Управление киберпространства Китая (CAC) официально объявило о начале масштабной проверки продукции американской компании Palo Alto Networks, реализуемой на территории КНР. Данные меры направлены на проведение аудита критически важной информационной инфраструктуры с целью предотвращения потенциальных угроз и защиты национальных интересов страны. Процедура проводится в строгом соответствии с действующим законодательством Китая о кибербезопасности и национальной безопасности.
Причины и контекст проведения расследования
Решение регулятора последовало за рядом событий, обостривших отношения между Пекином и западными технологическими гигантами. Ранее представители Palo Alto Networks заявляли об инциденте, связанном с компрометацией почтового сервера министра иностранных дел, возлагая ответственность на группы, якобы связанные с КНР. В ответ на это китайские власти усилили контроль над иностранным ПО, рассматривая его как потенциальный канал для утечки данных.
- Проверка затронет программные и аппаратные решения в области сетевой безопасности.
- Основное внимание уделяется соответствию продукции локальным стандартам шифрования.
- Аудит коснется цепочек поставок и методов хранения пользовательских данных.
Стратегия импортозамещения в секторе ИТ
Согласно данным агентства Bloomberg, текущая проверка является частью более широкой инициативы Пекина. Китайские власти рекомендовали отечественным корпорациям, включая государственные предприятия, постепенно отказываться от использования продуктов американских и израильских вендоров в сфере информационной безопасности. К таким компаниям, помимо Palo Alto Networks, были отнесены и другие крупные игроки рынка, чьи решения долгое время доминировали в корпоративном сегменте.
Целью является обеспечение безопасного функционирования критически важной информационной инфраструктуры и предотвращение системных рисков кибербезопасности — отмечается в официальном заявлении регулятора.
В условиях текущей геополитической напряженности данная проверка может привести к существенному перераспределению долей на рынке информационной безопасности Китая. Ожидается, что освобождающиеся ниши займут локальные разработчики, что соответствует долгосрочной стратегии технологического суверенитета КНР. Для Palo Alto Networks и других международных поставщиков результаты аудита станут определяющим фактором для их дальнейшего присутствия во втором по величине экономическом регионе мира.