Másfél hónappal az után, hogy a kínai kiberteret felügyelő hatóság bejelentette a vizsgálatát, meg is született az elmarasztaló verdikt.

A kínai kibertér-szabályozó hatóság vasárnap közzétette a Micron-csipek biztonsági felülvizsgálatnak eredményét. A Nikkei röviden idézi a CAC (Cyberspace Administration of China) indoklását: a hatóság a Micron Technology termékeiben olyan komoly hálózatbiztonsági kockázatokat talált, amelyek jelentős mértékben veszélyeztethetik Kína kritikus információs infrastruktúrájának ellátási láncát, és befolyásolják az ország nemzetbiztonságát.

A hatóság erre hivatkozva megtiltja a kulcsfontosságú infrastruktúrák üzemeltetőinek, hogy a cégtől vásároljanak. Az érintett kör meglehetősen széles, hívja fel a figyelmet a japán pénzügyi oldal: kínai értelmezésben ugyanis a kritikus információs infrastruktúrához sorolják például a teljes közlekedési és pénzügyi ágazatot is. Kína 2021 szeptemberében szabta újra a kritikus információs infrastruktúrák védelmére vonatkozó szabályokat: az ilyen rendszerek üzemeltetőinek a korábbinál is szigorúbb követelményeknek kell megfelelniük például az adatbiztonság terén.

Arról nem közöltek részleteket, hogy a problémákat mely Micron-termékekben tárták fel, ahogy arról sem, hogy pontosan milyen jellegű kockázatokat találtak. A Micron egyelőre csupán röviden regált: megkapták a CAC tájékoztatását a felülvizsgálat lezárásáról, és várakozással tekintenek a megbeszélések folytatása elé.

Fontos lehetett az időzítés

A vizsgálatot gyorsan, alig több mint másfél hónap alatt lezavarták (csak emlékeztetőül: a Huawei és a ZTE elleni első jelentős kongresszusi vizsgálat 11 hónapig tartott). Mint korábban írtuk, a CAC március végén jelentette be, hogy biztonsági vizsgálatnak veti alá az amerikai Micron Technology Kínában értékesített csipjeit. A hivatal ezt azzal indokolta, hogy a Micron veszélyt jelenthet a kritikus információs infrastruktúra ellátási láncára.

A Micron sok szempontból jó eszköznek tűnhetett arra, hogy Kína megmutassa: vannak válaszlehetőségei az amerikai technológiai szankciókra. A memóriagyártó jelentős szereplője az amerikai félvezetőiparnak. Bevételeinek mintegy 10 százaléka származik Kínából, tehát fájdalmas lenne számára, ha elvesztené ottani piacát. Mivel nemcsak kínai cégeknek szállít, hanem az országban gyártó és gyártató külföldi vállalatoknak is, egy ellene hozott szankció szélesebb körben éreztetheti hatását. Ugyanakkor mégsem egy Apple, amellyel már csak propagandacélokból is baráti viszonyt ápol Kína, és amit az Apple is igyekszik viszonozni.

Az sem lehetett véletlen, hogy a CAC ennyire sietett a vizsgálat eredményének nyilvánosságra hozatalával. A terület elismert szakértője, Christopher Miller, a Tufts Egyetem professzora, szerint a CAC szándékosan időzítette a bejelentést a G7 Japánban tartott csúcstalálkozójának záró napjára. (Millernek tavaly jelent meg a témáról a Chip War: The Fight For the World című könyve, amely felkerült a New York Times bestseller-listájára is.) Szerinte ezzel reagáltak arra, hogy G7 tagjai megállapodtak abban, hogy a kockázatok csökkentése érdekében diverzifikálják kapcsolatukat Kínával, és létrehoznak egy olyan kezdeményezést, melynek célja a gazdasági zsarolóhelyzetek kivédése. (A csúcstalálkozó egyéb technológiai vonatkozású eredményeiről itt olvashat.)

Piaci hírek

Indiai technológiai központok lettek a kiberbűnözés fellegvárai

És hogy ez miért probléma? Például mert ezekből a központokból nyújt globális informatikai szolgáltatásokat egy sor vállalat.
 
Hirdetés

Acronis webinárium az AI-vezérelt kibertámadások kivédéséről

Csatlakozzon 2023. szeptember 26-án az Acronis és a RelNet Technológia Kft. közös szervezésű, exkluzív webináriumához, melynek témája a mesterséges intelligencia által vezérelt kibertámadások hatásainak kezelése lesz.

Hirdetés

Jön a Clico formabontó cloud meetupja, ahol eloszlatják a viharfelhőket

Merre mennek a bitek a felhőben, ledobja-e szemellenzőjét az IT-biztonságért felelős kolléga, ha felhőt lát, lesz-e két év múlva fejlesztés cloud nélkül? A Clico novemberben fesztelen szakmázásra hívja a szoftverfejlesztőket a müncheni sörkertek vibrálását idéző KEG sörművházba.

A felhő elhozta a webalkalmazások és a mikroszolgáltatásokra épülő architektúra aranykorát – és egy új, súlyos kockázati elemmel is bővült az IT-infrastruktúra.

a melléklet támogatója a Clico Hungary

Hirdetés

Kilátások az Dunától keletre – állás Gyöngyös városában

A munkalehetőségek terén az ország különböző régiói meglehetősen eltérő lehetőségeket kínálnak, mind mennyiségben, mind minőségben. Ebből a szempontból a legtöbb szó a Dunától keletre lévő területekről esik, ám természetesen itt is találhatók kedvező állás opciók.

Minden vállalatnak számolnia kell az életciklusuk végéhez érő technológiák licencelési keresztkockázataival. Rogányi Dániel és Vincze-Berecz Tibor (IPR-Insights) írása.

Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 2. rész

Miért ne becsüljük le a kisbetűs jelszavakat? 3. rész

A felmérésekből egyre inkább kiderül, hogy az alkalmazottak megtartása vagy távozása sokszor azon múlik, amit a szervezetük nem csinál, nem pedig azon, amiben egymásra licitál a többi munkáltatóval.

Ezért fontos számszerűsíteni a biztonsági kockázatokat

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2023 Bitport.hu Média Kft. Minden jog fenntartva.