Вимоги до безпеки з боку китайських технологічних компаній в Китаї повинні турбувати вас

Китай швидко стає одним з найважливіших факторів розвитку технологій. по всьому світу - їх величезний ринок для продуктів, а також їх величезна купівельна спроможність тримають їх у верхній частині списку країн, які можуть впливати на технологічні компанії. Китай нещодавно наростив свої переговорні сили, поширивши «обіцянку відповідності» ряду великих американських технологічних компаній, і умови цього зобов'язання викликають занепокоєння.

«Безпечний і контрольований»

Застава містила ряд моментів, але є два, на яких акцентували увагу аналітики. Перший пункт вимагає, щоб всі дані, зібрані в Китаї, залишалися в Китаї - вони будуть розміщуватися на серверах всередині країни і не будуть зберігатися за межами країни без дозволу користувача і відповідних органів влади. Це ставить багато даних набагато ближче до китайського уряду.

Другий, більш помітний момент полягає в наступному; компаніям буде потрібно:

співпрацювати зі сторонніми організаціями для оцінки і перевірки того, що продукти є безпечними і контрольованими, інформація про користувачів захищена і т. д., щоб довести фактичну відповідність цим зобов'язанням.

Фраза «безпечний і контрольований» викликає у людей занепокоєння. Чи будуть компанії, які беруть на себе це зобов'язання, по суті, погодяться на введення бекдорів або інших заходів безпеки Бекдори, що дозволило б урядовим агентствам збирати користувальницькі дані, шпигувати за громадянами або займатися іншими мерзенними діями?

Звичайно, немає гарантії, що саме це має на увазі Китай. «Безпечний і контрольований» може означати, що вони хочуть переконатися, що програмне забезпечення не можна використовувати в незаконних цілях і що воно може бути закрито, якщо воно використовується для вчинення злочинів. Там просто немає можливості дізнатися в даний момент. І китайські урядові агентства і компанії, які отримали обіцянку, були мовчазні про все це.

Історія контролю

Цей новий крок щодо встановлення більшого контролю над іноземними технологічними компаніями не є насправді сюрпризом; Китай давно намагався скористатися своєю переговорною силою, щоб підпорядкувати технологічних гігантів їхній волі. Згідно Harvard Business Review, Китай відомий тим, що:

обмежити інвестиції іноземних компаній, а також їх доступ до ринків Китаю, передбачити високий рівень місцевого утримання в обладнанні, виробленому в країні, і форсувати передачу патентованих технологій від іноземних компаній їх спільним підприємствам з державними підприємствами Китаю., Струснути генеральних директорів: вони можуть або дотримуватися правил і ділитися своїми технологіями з китайськими конкурентами, або відмовитися і пропустити найшвидше зростаючий у світі ринок.

Обсяг співпраці між американськими компаніями і (в основному державними) китайськими компаніями постійно зростає - Dell щойно оголосила про значні партнерські відносини з Kingsoft і China Electronics Corporation, державною компанією. За останні кілька років Dell вже витрачає близько 20 мільярдів доларів на рік і планує витратити ще 125 мільярдів протягом наступних п'яти років.

The Wall Street Journal повідомляє, що Dell співпрацює з іншою державною китайською компанією з розробки високопродуктивних серверів, що вона переключила 40% комп'ютерів, які продаються в країні, на китайську операційну систему, розроблену спільно міністерством оборони, і що він допомагає іншій публічній компанії, яка створює технології для уряду.

Існують й інші приклади, що вказують на те, що Китай може залучати іноземні компанії до своїх зусиль з нагляду та цензури. Раніше цього року уряд Китаю почав вимагати, щоб компанії, що продають комп'ютерне обладнання банкам, виконували суворі вимоги, включаючи відправку вихідного коду, аудит і встановлення бекдорів безпеки. Законодавство, запропоноване раніше в цьому році, змусило б іноземні компанії продавати контрольні пакети акцій китайським громадянам, в результаті чого більше технічних ноу-хау і передових технологій було передано у відання уряду.

Рок і важке місце

На жаль, схоже, що Китай, принаймні, відносно успішний у своїх зусиллях по встановленню контролю над світовим ринком технологій і використанню його для посилення контролю над "китайським інтернетом. ». У своєму прагненні стати рушійною силою інновацій і отримати більше власних продуктів в руки споживачів в Китай і в усьому світі - китайський уряд зробив багато сміливих кроків, які, на думку деяких посадових осіб уряду США, рівносильні протекціонізму, політиці, яка вступає в протиріччя з капіталістичним ідеалом вільної торгівлі.

Але в Китаї 1,3 мільярда людей, і американські технологічні компанії повинні заробляти гроші. Що вони збираються робити? Вони застрягли між каменем і ковадлом. Станьте співучасником у китайському нагляді, передайте комерційну таємницю через нове законодавство або втратите значну частину населення світу як потенційних клієнтів. Капіталізм наполегливо заохочує перше.

І чому б ні? Багато з цих компаній працюють з урядом США протягом багатьох років, і тепер ми знаємо, що багато з них передали дані за запитом. ПРИЗМА, Xkeyscore, та інші програми внутрішнього нагляду покладаються, якщо не на співпрацю корпорацій, принаймні на загальну амбівалентність. Звичайно, у США немає історії порушень прав людини, як у Китаї, але компаніям легко заперечувати свою роль у будь-якому з цих подій.

Те, що ви повинні знати

Важливо уважно стежити за тим, як американські технологічні компанії реагують на запропоновану Пекінську обіцянку дотримання. Якщо вони погодяться і продовжать вести бізнес в Китаї на мільярди доларів, вони можуть стати співучасниками спонсорованого державою внутрішнього шпигунства і цензури, відомої в Китаї. Якщо вони відмовляться, вони можуть зіткнутися з санкціями, які можуть значно знизити їхній прибуток, що може вплинути на їхній бізнес у майбутньому.

Якщо компанії передають ключі безпеки у своєму програмному та апаратному забезпеченні, це може створити прецедент, який дуже важко скасувати. І тому що було б дуже дорого розробляти кілька комплектів безпеки - один для уряду Китаю, якому потрібно спостереження, а інший для всіх інших, - співпраця з Пекіном може змусити багатьох людей нервувати з приводу безпеки їх обладнання в майбутньому. Досить погано, що американські компанії були замішані в шпигунстві в США, але якщо вони почнуть мати справу з Китаєм так, як це пропонується у вищезгаданій обіцянці, нам, можливо, доведеться турбуватися про додаткові лазівки в безпеці.

Дії, які роблять американські компанії у відповідь на цей поштовх з боку китайського уряду, повинні бути дуже інформативними щодо того, де лежать їх пріоритети і як вони реагують на свої зацікавлені сторони, оскільки люди з корисливими інтересами, ймовірно, будуть мати думку про те, як слід вирішувати цю ситуацію. с. Це буде цікаве кілька місяців, поки це обговорюється.

Як ви думаєте, що американські компанії повинні робити? Чи будете ви турбуватися про власну безпеку, якщо вони допоможуть китайському уряду шпигувати за своїми громадянами? Поділіться своїми думками нижче!

logo