Takže obchodníci začnou zlevňovat mobily Huawei.
Co mají soukromí ISP v GPON, tak většinou Huawei. To hodí na kompost za potok? Přece jsou zapojeni v internetu a to je kritická infrastruktura.
A mobilní operátoři co? Také všechno na kompost za potok?
Vzato z širšího hlediska třeba domácí routery. Všechno Čína. Také vyhodit? Je to připojený také k internetu a na povel můžou položit kritickou státní infrastrukturu.
Dobře. Tak nekupovat. Ale nikdo už neříká co s tím, co už tu je zapojené. Železo nechat a vyměnit SW?
Ministerstva asi nebudou připojená WIFInou od nějakého vesnického ISP který má nějaký pochybný čínský HW. Daleko větší bude problém u telefonních operátorů, tam toho od Huawei je velmi mnoho a i kdyby se rozhodlo všechno vyměnit není to záležitost na měsíc. Třeba také jen datové centrum ČEZu za cca miliardu kč má být od Huawei.
No jo no., ten cisco firmware se vypaluje do hardceru samozrejme jenom v US a vlastne vsechen cisco hw je z produkce jenom z US. Kolik cinskych inzenyru pracuje v cisco a kolik jich dostalo svemu zavazku vuci strane a lidu a implementovalo nejaky backdoor? Myslet si, ze jakykoliv hw produkovany v cine bude bezpecny muze jenom zak 3.tridy ZS a nejaky clovicek v bis.
Trefil hřebíček na hlavičku.
Spousta IT zboží, je vyrobena v Číně. Oficiální dokument NUKIB se v hlavním bodě č.4 (první bod proč bylo vydáno varování) vyjádřil o svém hlavním důvodu. A to, že v ČLR mají společnosti povinnost poskytovat součinnost při naplňování zájmů ČLR.
Prostou aplikací tohoto hlavního důvodu můžeme přestat cokoliv nakupovat z číny a to aktuálně nejde.
No a nakupovat z USA taky nejde, neboť bylo prokázáno, že USA aktivně provádí špionáž proti EU tedy i proti nám.
No nic vrátíme se k holubům.
V IT světě nic není bezpečné. Disky mají firmware, CPU si při bootu nahrávají microkód, HBA, NIC atp. mají firmware, který nikdo nekontroluje. A přitom může otevírat zadní vrátka.
Mimo politiku USA, která tlačí proti HUA nějak nemám informace o backdoorech, které byli objeveny. A ani dané varování nám neříká, jak si máme chránit stávající infrastrukturu. ( Přeci operátoři teď, jen tak pro jistotu nespláchnou investice do záchodu.)
po nahlédnutí do paragrafu 12 je však vše jasné
(1) Úřad vydá varování, dozví-li se zejména z vlastní činnosti nebo z podnětu provozovatele národního CERT anebo od orgánů, které vykonávají působnost v oblasti kybernetické bezpečnosti v zahraničí, o hrozbě v oblasti kybernetické bezpečnosti.
USA poslali dopis a oni jen papouškují. Neobhajuji HUA, ale pokud je něco hrozbou a vydávám varování, tak musí být konkrétní zejména v odůvodnění a zjištění zda-li jsem dotčen nebo ne a to zejména v odborné rovině.
Apropo odůvodnění hovoří o následujících společnostech včetně jejich dceřiných. Kdo jste schopni zjistit všechny dceřiné společnosti?