A kínai kibertér-szabályozó hatóság vasárnap közzétette a Micron-csipek biztonsági felülvizsgálatnak eredményét. A Nikkei röviden idézi a CAC (Cyberspace Administration of China) indoklását: a hatóság a Micron Technology termékeiben olyan komoly hálózatbiztonsági kockázatokat talált, amelyek jelentős mértékben veszélyeztethetik Kína kritikus információs infrastruktúrájának ellátási láncát, és befolyásolják az ország nemzetbiztonságát.
A hatóság erre hivatkozva megtiltja a kulcsfontosságú infrastruktúrák üzemeltetőinek, hogy a cégtől vásároljanak. Az érintett kör meglehetősen széles, hívja fel a figyelmet a japán pénzügyi oldal: kínai értelmezésben ugyanis a kritikus információs infrastruktúrához sorolják például a teljes közlekedési és pénzügyi ágazatot is. Kína 2021 szeptemberében szabta újra a kritikus információs infrastruktúrák védelmére vonatkozó szabályokat: az ilyen rendszerek üzemeltetőinek a korábbinál is szigorúbb követelményeknek kell megfelelniük például az adatbiztonság terén.
Arról nem közöltek részleteket, hogy a problémákat mely Micron-termékekben tárták fel, ahogy arról sem, hogy pontosan milyen jellegű kockázatokat találtak. A Micron egyelőre csupán röviden regált: megkapták a CAC tájékoztatását a felülvizsgálat lezárásáról, és várakozással tekintenek a megbeszélések folytatása elé.
Fontos lehetett az időzítés
A vizsgálatot gyorsan, alig több mint másfél hónap alatt lezavarták (csak emlékeztetőül: a Huawei és a ZTE elleni első jelentős kongresszusi vizsgálat 11 hónapig tartott). Mint korábban írtuk, a CAC március végén jelentette be, hogy biztonsági vizsgálatnak veti alá az amerikai Micron Technology Kínában értékesített csipjeit. A hivatal ezt azzal indokolta, hogy a Micron veszélyt jelenthet a kritikus információs infrastruktúra ellátási láncára.
A Micron sok szempontból jó eszköznek tűnhetett arra, hogy Kína megmutassa: vannak válaszlehetőségei az amerikai technológiai szankciókra. A memóriagyártó jelentős szereplője az amerikai félvezetőiparnak. Bevételeinek mintegy 10 százaléka származik Kínából, tehát fájdalmas lenne számára, ha elvesztené ottani piacát. Mivel nemcsak kínai cégeknek szállít, hanem az országban gyártó és gyártató külföldi vállalatoknak is, egy ellene hozott szankció szélesebb körben éreztetheti hatását. Ugyanakkor mégsem egy Apple, amellyel már csak propagandacélokból is baráti viszonyt ápol Kína, és amit az Apple is igyekszik viszonozni.
Az sem lehetett véletlen, hogy a CAC ennyire sietett a vizsgálat eredményének nyilvánosságra hozatalával. A terület elismert szakértője, Christopher Miller, a Tufts Egyetem professzora, szerint a CAC szándékosan időzítette a bejelentést a G7 Japánban tartott csúcstalálkozójának záró napjára. (Millernek tavaly jelent meg a témáról a Chip War: The Fight For the World című könyve, amely felkerült a New York Times bestseller-listájára is.) Szerinte ezzel reagáltak arra, hogy G7 tagjai megállapodtak abban, hogy a kockázatok csökkentése érdekében diverzifikálják kapcsolatukat Kínával, és létrehoznak egy olyan kezdeményezést, melynek célja a gazdasági zsarolóhelyzetek kivédése. (A csúcstalálkozó egyéb technológiai vonatkozású eredményeiről itt olvashat.)
Acronis webinárium az AI-vezérelt kibertámadások kivédéséről
Csatlakozzon 2023. szeptember 26-án az Acronis és a RelNet Technológia Kft. közös szervezésű, exkluzív webináriumához, melynek témája a mesterséges intelligencia által vezérelt kibertámadások hatásainak kezelése lesz.
Jön a Clico formabontó cloud meetupja, ahol eloszlatják a viharfelhőket
Merre mennek a bitek a felhőben, ledobja-e szemellenzőjét az IT-biztonságért felelős kolléga, ha felhőt lát, lesz-e két év múlva fejlesztés cloud nélkül? A Clico novemberben fesztelen szakmázásra hívja a szoftverfejlesztőket a müncheni sörkertek vibrálását idéző KEG sörművházba.
Kilátások az Dunától keletre – állás Gyöngyös városában
A munkalehetőségek terén az ország különböző régiói meglehetősen eltérő lehetőségeket kínálnak, mind mennyiségben, mind minőségben. Ebből a szempontból a legtöbb szó a Dunától keletre lévő területekről esik, ám természetesen itt is találhatók kedvező állás opciók.
Miért ne becsüljük le a kisbetűs jelszavakat? 1. rész