Je hebt Kaspersky jaren zonder problemen gebruikt, de updates kwamen keurig binnen en je pc was virusvrij. En dan lees je ineens dat de overheid het afraadt. Wat doe je daarmee? Gooi je meteen alles weg, of is het allemaal wat overdreven? Die twijfel begrijp ik. De vraag of Kaspersky betrouwbaar is in Nederland verdient een eerlijk antwoord, geen bangmakerij maar ook geen wegwuiven.
Wat er precies is gebeurd: de waarschuwingen op een rij
Het begon niet met vage geruchten. Het Nationaal Cyber Security Centrum (NCSC) publiceerde een concreet advies: gebruik geen antivirussoftware van Russische makelij in omgevingen waar gevoelige informatie verwerkt wordt. Dat advies sloot aan bij vergelijkbare standpunten van de Europese Unie en het Duits Bundesamt für Sicherheit in der Informationstechnik (BSI). De BSI is al eerder duidelijk geweest: gebruik Kaspersky niet in kritieke infrastructuur, overheidsomgevingen of bij de verwerking van persoonsgegevens op grotere schaal.
Geen van deze instanties zegt dat Kaspersky aantoonbaar spionagesoftware installeert. Wat ze wél zeggen: het risico op misbruik is reëel en niet uitsluitbaar, zolang het bedrijf juridisch onder de invloedssfeer van de Russische staat valt. En dat is precies wat de Russische wetgeving voorschrijft: bedrijven kunnen verplicht worden medewerking te verlenen aan de Russische inlichtingsdiensten.
Hoe werkt dat technische risico eigenlijk?
Antivirussoftware is geen gewoon programma. Het draait op de hoogste niveaus van je besturingssysteem, heeft toegang tot alle bestanden, kan communiceren met externe servers voor updates, en mag in realtime meekijken met wat er op je apparaat gebeurt. Dat is ook precies waarom het zo goed werkt: het ziet alles.
Maar dat betekent ook dat als de maker van die software, om welke reden dan ook, iets anders zou willen doen met die toegang, jij dat niet zomaar merkt. De verbinding met Kaspersky-servers voor updates is legitiem en ziet er altijd hetzelfde uit. Of er naast de virusdefinities ook andere data wordt meegestuurd, is voor een gewone gebruiker niet te controleren. Dat is het mechanisme: niet dat het bewezen mis gaat, maar dat je de sleutels uit handen geeft aan een partij die je niet volledig kunt verifiëren.
Twee werelden: gemeenteambtenaar versus thuisgebruiker
Hier is het verschil cruciaal. Voor een medewerker bij een gemeente, zorginstelling, energiebedrijf of onderwijsinstelling is de situatie fundamenteel anders dan voor iemand die thuis zijn vakantiekiekjes opslaat en af en toe netflext.
Als je beroepsmatig werkt met persoonsgegevens, patiëntdata, financiële systemen of overheidsnetwerken, dan is Kaspersky op jouw werkapparaat of zakelijk netwerk niet meer acceptabel. Niet als persoonlijke keuze, maar als professionele verantwoordelijkheid. Jouw werkgever zou dit al geregeld moeten hebben, maar controleer het gerust.
Voor de gemiddelde thuisgebruiker is het risico reëel maar kleiner. Gebruik jij je laptop voornamelijk voor browsen, sociale media, e-mail en streamingdiensten? Dan ben je niet het primaire doelwit van geopolitieke cyberoperaties. Dat betekent niet dat er nul risico is, maar het betekent wel dat je een beetje ruimte hebt om de overstap weloverwogen te plannen.
Wat Kaspersky zelf zegt
Kaspersky heeft meerdere keren gereageerd: het bedrijf ontkent enige betrokkenheid bij spionage, heeft zijn dataverwerking deels naar Zwitserland verplaatst en biedt transparantie-initiatieven aan waarbij externe partijen de broncode kunnen inspecteren. Dat klinkt geruststellend.
Toch is het niet genoeg om je beslissing op te baseren, om een simpele reden: de juridische kwetsbaarheid verandert er niet door. Zolang Kaspersky als Russisch bedrijf opereert onder Russische wetgeving, blijft de theoretische verplichting tot medewerking aan inlichtingsdiensten bestaan. Een datacenter in Zürich verandert de bedrijfsstructuur niet. Kaspersky’s eigen woorden zijn dus eerlijk gezegd niet het juiste meetinstrument hier.
Zelftest: zit jij in de risicozone?
Beantwoord deze drie vragen eerlijk:
- Gebruik je het apparaat voor werk waarbij je toegang hebt tot gegevens van anderen (patiënten, klanten, burgers)?
- Zit je apparaat in een netwerk van een organisatie, ook als je thuis werkt via VPN?
- Sla je gevoelige bestanden op, zoals juridische documenten, financiële overzichten of medische informatie?
Eén keer ‘ja’? Dan is overstappen urgent. Drie keer ‘nee’? Dan heb je meer tijd, maar uiteindelijk is de overstap toch verstandig.
Goede alternatieven die in Nederland gewoon verkrijgbaar zijn
| Software | Prijs (per jaar) | Gemak | Privacybeleid |
|---|---|---|---|
| Windows Defender | Gratis (ingebouwd) | Heel laagdrempelig | Microsoft, VS-wetgeving, breed gebruikt |
| ESET NOD32 / Internet Security | Circa 30 tot 50 euro | Goed, lichte software | Slowaaks bedrijf, EU-wetgeving (GDPR) |
| Bitdefender | Circa 25 tot 45 euro | Zeer gebruiksvriendelijk | Roemeens bedrijf, EU-wetgeving (GDPR) |
Mijn advies: voor thuisgebruikers is Windows Defender tegenwoordig prima. Het zit ingebouwd in Windows, werkt zonder configuratie en ontvangt continu updates van Microsoft. Heb je meer comfort nodig of gebruik je meerdere apparaten, dan is ESET een solide keuze. Het is al jaren sterk in Europa, licht van gewicht en valt volledig onder Europese privacywetgeving.
Kaspersky correct verwijderen
Gewoon ‘verwijderen’ via het configuratiescherm laat restbestanden achter. Doe het zo:
Stap 1. Download de officiële Kaspersky Removal Tool (kavremover) van de Kaspersky-website of een betrouwbare downloadbron zoals de website van je it-afdeling.
Stap 2. Sluit Kaspersky af en voer de removal tool uit als administrator. Dit verwijdert ook registersleutels en verborgen bestanden.
Stap 3. Herstart je computer na het verwijderen, voor je iets anders installeert.
Stap 4. Controleer je licentie. Heb je een actief abonnement dat je hebt betaald? Neem contact op met Kaspersky voor een eventuele terugbetaling van het resterende deel. Bij abonnementen via een winkel of webshop werkt dit soms anders, dus bewaar je aankoopbewijs.
Als je voorlopig bij Kaspersky blijft: wat je nu al kunt doen
Misschien wil je eerst je abonnement laten aflopen, of wacht je op advies van je werkgever. Zolang je Kaspersky nog gebruikt, zijn dit stappen die het risico verkleinen:
- Beperk de netwerktoegang van Kaspersky-processen via je firewall, als je dat technisch kunt instellen.
- Sla geen gevoelige bestanden op het apparaat op dat Kaspersky draait. Gebruik een aparte, beveiligde omgeving voor werk met persoonsgegevens.
- Zorg dat automatische updates aanstaan voor je besturingssysteem, los van Kaspersky. Zo ben je niet volledig afhankelijk van één partij voor je basisbeveiliging.
- Gebruik een wachtwoordmanager die losstaat van je antivirussoftware, zodat je inloggegevens niet via Kaspersky lopen.
De vraag of Kaspersky betrouwbaar is in Nederland heeft geen zwart-wit antwoord, maar de richting is wel duidelijk. Ben je actief in een omgeving met gevoelige data of een professioneel netwerk, dan is overstappen geen optie maar een verplichting. Ben je een gewone thuisgebruiker, dan is de urgentie lager maar de overstap nog steeds verstandig. Windows Defender of ESET zijn goede, toegankelijke keuzes die volledig binnen de EU-wetgeving vallen. Het gaat er uiteindelijk niet om of Kaspersky aantoonbaar iets fout heeft gedaan, maar of je bereid bent dat risico bewust te dragen. Dat is een vraag die je zelf kunt beantwoorden.
