Huawei: Emme ole turvallisuusuhka, olemme vain pelinappula

Huawei ei ollut turvallisuusuhka, vain sotilas Kiina

Pari kuukautta sitten useimmat amerikkalaiset eivät olleet koskaan kuulleet Huaweista. Ne, jotka olivat luultavasti tienneet sen olevan vain yksi kiinalainen yritys, joka haukkui halpoja Android-puhelimia. Asia muuttui nopeasti, kun entinen CIA: n ja NSA: n johtaja Michael Hayden väitti kiinalainen televiestintäjätti oli yksiselitteinen turvallisuusuhka Yhdysvalloille.

William-Plummer-Huawei-ulkoasioiden varajohtaja
Huawein ulkoasioiden johtaja William Plummer

Toistaiseksi kukaan ei ole osoittanut kovia todisteita siitä, että Huawei olisi jakanut tietonsa Yhdysvaltain verkoista Kiinan hallituksen kanssa, mutta miten yritys vastaa väitteisiin? Grillasimme William Plummeria, Huawein ulkoasiainjohtajaa ja yhtiön päätiedottajaa Yhdysvalloissa, kysyäksemme Huawein maailmanlaajuisesta liiketoiminnasta ja vaikeuksista Yhdysvalloissa. Seitsemän vuoden kokemus Yhdysvaltain ulkoministeriön virkailijana ja kolme ja puoli vuotta Huaweista, Plummer on istunut pöydän molemmilla puolilla. Tässä on mitä hänellä oli sanottavaa Haydenin erittäin vakavista syytöksistä.

Suositellut videot

Onko kuluttajilla syytä olla huolissaan, jos he näkevät Huawei-brändin?

No hyvä suru, miksi? ICT, tieto- ja viestintäteknologiateollisuus, on luultavasti maailman ensimmäinen monikansallinen teollisuus. Olemme täsmälleen samat kuin muut yritykset, jotka ovat ekosysteemien keskellä, jotka ovat monia veneitä nostavia vuorovesi. Meillä on 70 000 T&K-insinööriä 28 keskustassa eri puolilla maailmaa, joista 11 on Euroopassa ja seitsemän Yhdysvalloissa. Rakennamme laitteitamme ympäri planeettaa. Suunnittelemme ja koodaamme kaikkialla planeetalla.

Luulen, että ihmisten on ymmärrettävä, että olemme 35 miljardin dollarin yritys, joka tekee 70 prosenttia liiketoiminnastamme ulkopuolella Kiinasta. Emme aio antaa minkä tahansa hallitus kompromissi meidät.

Valkoisen talon katsauksessa ei löydetty todisteita Huawein vakoilusta Kiinan hallituksen hyväksi, mutta huomattiin Huawein laitteiden tietoturva-aukkoja.

Kaikilla on haavoittuvuuksia. Me olemme kaikki haavoittuvainen. Tarkoitan, kuinka Stuxnet pääsi ilmaraon taakse Iranin ydinlaitoksessa? Heitä vain tarpeeksi USB-asemia, niin joku kuljettaa sellaisen mukana. Ja se on ilmarakoinen!

"Emme anna minkään hallituksen tehdä kompromisseja."

Mutta jos katsot Viroa ja Georgiaa, ne olivat botnet-ohjattuja DDOS-hyökkäyksiä. He eivät välittäneet siitä, kuka putkiston rakensi. Moonlight Maze oli venäläisiä vuonna 2000, ja sitten oli Titan Rain, Night Dragon ja jopa GhostNet – ne olivat kiinalaisia. Jokainen heistä kohteli sitä, mitä rakennan, agnostisesti, kuten putkityötä. Viime vuoden huhtikuussa sinulla oli GAO: n raportti, jossa kerrottiin tapahtuneista 35 000 omituisesta kybertapahtumasta. ei mitään niistä oli tekemistä verkkolaitteiden kanssa.

[ GAO: n raportti kyberturvallisuudesta julkaistiin huhtikuussa 2012.]

On räikeän ilmeistä, että voimme lähestyä turvallisempien verkkojen haastetta ajamalla kohti yleismaailmallisia tieteenaloja, standardeja ja parhaita käytäntöjä, jotka ovat alan laajuisia ja sertifioitavissa. Tuossa on järkeä! Se olisi pragmaattista! Kun teemme sen, sinun on pidettävä mielessä, että rakennamme vain putkistoa. Palveluntarjoajille on myös oltava yleisiä sääntöjä, standardeja ja parhaita käytäntöjä tietoliikenteen – putkiston läpi virtaavan veden – eheyden varmistamiseksi.

Miksi luulet, että Huawei on ollut niin paljon hallituksen epäilyksen kohteena Yhdysvalloissa?

Meidän on otettava vastuu siitä, että paljon tätä väärää tietoa on olemassa. Vielä noin kolme vuotta sitten yritys keskittyi innovaatioihin ja asiakaslähtöisyyteen – mikä on osittain heijastus 70 000 työntekijän T&K-yrityksestä. Se on paljon insinöörejä, ja työntekijän keski-ikä on 28, joten kyseessä on paljon todella nuoria, älykkäitä ihmisiä.

Huawein tutkimus- ja kehitystiimit sijaitsevat kahdessa modernissa rakennuksessa Huawein maailmanlaajuisessa päämajassa Shenzhenissä.
Huawein tutkimus- ja kehitystiimit sijaitsevat kahdessa modernissa rakennuksessa Huawein maailmanlaajuisessa päämajassa Shenzhenissä.

Painopiste ei ollut brändin suojaamisessa. Ja luulen, että olimme myöhässä tajuamassa, että ainakin Yhdysvalloissa, kun terrorismin vastaisesta sodasta tuli vähemmän kiinnostava, tarvitsimme uuden vihollisen, ja painopiste oli Kiinassa ja kyberissä. Mikä ei tarkoita, etteikö se olisi laillinen painopiste! Tarkoitan, me hakkeroimme, he hakkeroivat, Venäjän hakkerointi, Israelin hakkerointi, koko maailma hakkeroi. Emme tienneet, että meistä tulee poliittinen jalkapallo. Jos olisimme kymmenen vuotta sitten kumonneet paljon myyttejä ja vihjailuja, emme olisi nykyisessä tilanteessa. Suuri osa työstäni, kolmen ja puolen vuoden jälkeen tässä yrityksessä, on edelleen väärien tietojen puhdistamista.

Mitä esimerkkejä on?

Kiistelisin kanssasi parista artikkelissasi olevasta asiasta. Jos löydät viittauksen "kansalliseen mestariin" vuoden 2005 Randin raportin ja Bruce Gilleyn ulkopuolelta Kaukoidän talouskatsaus artikkeli vuodelta 2000, kerro minulle, koska emme vieläkään tiedä mitä "kansallinen mestari" tarkoittaa. Jopa silloin, kun todistajamme todisti edustajainhuoneen pysyvälle tiedustelukomitealle osana heidän harjoitustaan ​​– inhoan kutsua sitä tutkinta, koska se vaatisi puolueettomuutta ja jonkinasteista objektiivisuutta – mutta todistaja jopa todisti, että emme edes tiedä mitä se tarkoittaa.

[ 2012 HPSCI-raportti, 2005 Randin raportti ja Bruce Gilleyn artikkeli vuodelta 2000 ovat saatavilla verkossa.]

"Nämä kaverit ovat mukana geopoliittisessa shakkipelissä, ja Huawein pääsy markkinoille on pelinappula heidän puolellaan pöytää."

Mainitsit kukkaron pari kertaa. Katsokaa meidän kaltaista yritystä, meillä on suhteita vain 30 suureen liikepankkiin maailmanlaajuisesti, joista kaikki kahdeksan lukuun ottamatta ovat Kiinan ulkopuolella. Meillä on 5–7 miljardia dollaria velkaa ja luottolimiitti, joka on noin 25–30 miljardia dollaria, kaikki markkinakorolla. Meillä on noin 5 miljardia dollaria työntekijäpääomaa työntekijöiden osakeomistusohjelman kautta.

Voisimme mennä syvällisesti siihen, miten yritys rahoittaa itsensä, mutta yksi tapa se tekee ei Itse rahoitus tapahtuu etuoikeutetuilla lainoilla tai Kiinan hallituksen rahoituksella. Saamme kyllä ​​tutkimusapurahoja – saamme tutkimusapurahoja myös Saksassa ja tutkimusapurahoja muilla markkinoilla – mutta se on murto-osa prosenttiosuudesta liikevaihdosta. Se on toinen näistä urbaaneista myyteistä, joka elää jatkuvasti.

Muuten [Huawein perustaja] Ren Zhengfei omistaa vain noin yhden pisteen… unohdan, onko se 1,28 tai 1,24 prosenttia yrityksestä. Sinulla oli hänet pääaineena; hänellä ei ollut arvoa, mutta vain siksi, että PLA: lla ei ollut arvoja ennen kuin hänet oli siirretty kassalle. Saattaa olla, että sen jälkeen joku on koonnut jonkinlaisen vastaavuuden.

Parlamentin tiedustelukomitean raportti vuonna 2012 ei löytänyt todisteita väärinkäytöksistä, mutta se oli silti negatiivinen.

Rogersin raportti, johon viittaat, aiheutti mielenkiintoista melua sisäisistä asiakirjoista ja kybersodankäynnin yksiköistä. Mutta hän osoitti kyykkyä. "Väitettyjä lainrikkomuksia?" Entisenä lainvalvojana hänen pitäisi ainakin ilmoittaa meille, jotta voimme siivota – jos on jotain siivottavaa – tai mennä oikeille viranomaisille. Mutta vain heittää se ulos ja sitten olla perustelematta se tuntuu erittäin vastuuttomalta.

Laadimme – emmekä koskaan käyttäneet – tosiasiantarkistusasiakirjan, joka menee heidän raporttiinsa. Aioimme laittaa sen ulos ja sanoimme, tiedätkö mitä, Taloustieteilijä ymmärsivät oikein, kun he kutsuivat tätä juttua kasvissyöjille suunnatuksi raportiksi. Melkein kaikki, jotka ovat koskaan katsoneet sitä, tunnistavat sen olevan turhaa, ja päätimme olla edes vaivautumatta korjaamaan niitä.

[The Economistin HPSCI-raportin kattavuus on saatavilla verkossa.]

Onko se "brändin suojaamista"?

Kun puheenjohtaja tai hänen ystävänsä herra Ruppersberger pudistelee sormeaan pöydän yli Huawein johtajille ja sanoo "Jos haluat tehdäksesi liiketoimintaa maassamme, käsket hallitustasi lopettamaan hakkeroinnin”, se paljastaa kaiken tämän On. Nämä kaverit ovat mukana geopoliittisessa shakkipelissä, ja Huawein pääsy markkinoille on pelinappula heidän puolellaan pöytää. Ymmärrän geopolitiikan, mutta yrityksen pitäminen panttivankina, jotta se toivottavasti pakottaisi muuttamaan sen hallituksen käyttäytymistä siellä, missä kyseisen yrityksen pääkonttori on, on parhaimmillaan turhaa. Jonkun pitäisi saada siitä vastuu.

Huawein insinöörit töissä.
Huawein insinöörit töissä.

Mielestäni olimme menossa todella hyvään suuntaan. Meillä oli tyhjä HPSCI-raportti – tyhjä, turha, mikä tahansa – ja kaikki sanoivat: OK, jätetään se taaksemme. Meillä oli presidentin kyberturvallisuusmääräys, joka tuli vuoden alussa ja joka valtuutti NIST-tutkimuksen toimitusketjusta. Se oli avoin kommenteille, ja Huawei kommentoi jakaa parhaita käytäntöjämme. Se velvoitti alan standardit, joiden avulla voimme turvata toimitusketjumme paremmin. Hyvää kamaa. Meillä oli sihteeri Kerry Kiinassa keväällä tapaamassa kollegansa ja sopimista kyberagendasta sekä tapaamisesta, joka pidettiin Washingtonissa heinäkuun alussa. Hyvää kamaa.

[ toimeenpanomääräys kriittisen infrastruktuurin kyberturvallisuuden parantamisesta julkaistiin helmikuussa 2013; the NIST-toimitusketjututkimus julkaistiin lokakuussa 2012.]

Joten kaikki oli menossa oikeaan suuntaan Snowdeniin asti.

Mainitsit vastuullisuuden. Näetkö sen tapahtuvan? Luuletko, että tämä tulee takaisin puremaan ihmisiä, joilla on poliittinen asialista?

Kaikella tässä on hirviöhinta. On syy, miksi eurooppalaiset maksavat kolmanneksen siitä, mitä me teemme langattomasta laajakaistasta. Tänä keväänä CTIA (Yhdysvaltojen langattoman alan järjestö) julkaisi tämän paperin, jossa sanotaan, että Yhdysvallat sijoitti 25 prosenttia maailman verkkoinvestoinneista viiteen prosenttiin maailman investoinneista tilaajia. Se on 94 dollaria investoituna verkkoihin henkilöä kohden, kun taas maailmanlaajuisesti keskimäärin 16 dollaria. Ja olen kuin, mitä höpötät?! Jos tämä ei ole osoitus kilpailun puutteesta näillä markkinoilla, en tiedä mikä on.

[CTIA-tutkimus Yhdysvaltojen langattomien kustannuksista oli julkaistu toukokuussa 2013.]

"Lopetetaan maantieteeseen perustuva syrjintä. Siinä ei ole järkeä, se ei korjaa mitään."

Elefantti huoneessa on, että luovumme kaikista näistä mahdollisista eduista – investoinneista ja innovaatioista sekä työpaikoista ja yhteisinnovaatioista ja kilpailu ja edullinen laajakaista – ja uhkaavat kymmeniä tuhansia amerikkalaisia, jotka ovat työnsä velkaa yrityksille, jotka toimittaa meille. Kolmannes panoksistamme tulee amerikkalaisilta yrityksiltä. Qualcomm, Broadcom, Texas Instruments, Hewlett-Packard, Micron Idahossa, Andrew [Solutions] Illinoisissa, kaikki nämä sadat amerikkalaiset yritykset, miljardeja dollareita, ovat osia, jotka menevät osaamme ratkaisuja. Se oli noin 7 miljardia dollaria viime vuonna.

Nyt amerikkalaisena voisin olla valmis hankkimaan vähemmän investointeja, vähemmän työllisyyttä, vähemmän kilpailua, halvempaa laajakaistaa ja uhraamaan kaiken tämän. jos Minulla on turvallisempi verkko. Mutta parannuskeino – yrityksen mustamaalaaminen sen pääkonttorin lipun perusteella – ei vain auta kyykky verkkojen suojaamiseksi, mutta se itse asiassa luo väärän turvallisuuden tunteen sulkemalla silmäsi Ciscon, Alcatel-Lucentin, Nokian, Siemensin, Ericssonin ja muiden kaikki koodaus ja rakentaminen Kiinassa. Tarkoitan, että Alcatel-Lucent omistaa 50 prosenttia plus yhden osakkeen Shanghai Bellistä. Shanghai Bellin loput omistavat useat Kiinan hallituksen tahot.

Huawei valmistaa Yhdysvalloissa kuluttajatuotteita, mukaan lukien matkapuhelimet. Odotatko yrityksen kasvavan?

Se on nopeimmin kasvava liiketoimintamme maailmanlaajuisesti, ja se on ollut meille täällä melko hyvä liiketoiminta. Se on nyt suurin osa liiketoiminnastamme täällä Yhdysvalloissa.

Huawei W1: Yhtiön ensimmäinen Windows Phone -laite
Huawei W1: Yhtiön ensimmäinen Windows Phone -laite

Huawein tulo USA: n laitemarkkinoille oli sama kuin kaikki muutkin – Applea lukuun ottamatta Applelle ei sovelleta sääntöjä. Nämä markkinat ovat hyvin ainutlaatuiset, koska kanava on lähes 100-prosenttinen. Euroopassa on 50/50 operaattorin avaaminen, Aasiassa luultavasti 95 prosenttia auki, 5 prosenttia operaattorista. Täällä se on 95 prosenttia operaattorista, 5 prosenttia auki, joten todellakin sinun on tultava sisään ja maksettava jäsenmaksusi. Niinpä tulimme operaattoreiden puoleen kysymällä "Missä portfoliossanne on aukkoja, joita voimme auttaa?" Ja se, mitä löysimme varhain, oli aukkoja edullisissa älypuhelimissa. Joten työskennellessämme Metro PCS: n, Leapin ja joidenkin muiden kanssa, alamme tuoda Android-käyttöisiä alle 100 dollaria ilman tukea.

Joten laitteet ovat alue, jolla jatkamme kasvuamme maailmanlaajuisesti, ja toivomme kasvavan myös täällä. Meillä on luultavasti yksi rikkaimmista salkuista valikoiman ja elämäntavan suhteen kaikista myyjistä, aloitusominaisuuksista kohtuuhintaisiin älypuhelimiin älykkäisiin ja äärimmäisen älykkäisiin. Tällä hetkellä luulen, että olemme tablettien välissä, ja julkaisimme juuri Windows Phonen.

Odotatko pääseväsi muihin tuotealueisiin, kuten digisovittimiin?

Meillä on muilla markkinoilla. Meillä on melko laaja digitaalinen kotivalikoima. En usko, että olemme koskaan tuoneet tänne mitään set-top-tuotteita. Saattoi olla aika, jolloin sitä ehdotettiin, mutta jopa suhde, joka meillä oli Coxin kanssa, koski heidän langatonta yritystään.

Ottaen huomioon Huawei-brändin tämänhetkinen tila Yhdysvalloissa, odotatko, että jotkin näistä tavaroista saatetaan brändätä uudelleen, jos ne tuodaan markkinoille?

Kun tulimme ensimmäistä kertaa Yhdysvaltoihin vuonna 2001, muutimme yrityksen nimeksi Futurewei. Se ei saanut kiinni, vaikka Futurewei-organisaatio on edelleen olemassa – se on T&K-organisaatiomme Yhdysvalloissa – mutta en näe sitä tapahtuvan.

Mihin Huawei lähtee tästä Yhdysvalloista?

Huawei on maailmanlaajuisesti todistettu, maailmanlaajuisesti luotettu yritys rationaalisilla markkinoilla. Meillä on alan kollegoidemme ja mielestäni useimpien hallitusten (mukaan lukien tämä!) kanssa yhteinen tavoite, että meidän on tehtävä parempaa työtä verkostojen turvaamiseksi ideoinnista käyttöiän loppuun asti. Sen täytyy olla koko spektrin. Näin palkkaat ihmisiä. Näin seuraat koodiasi.

Katsotaan tätä rationaalisesti. Mitä meidän tässä pitää saavuttaa? Haluamme kilpailua. Sitten meidän on päästävä eroon kaupan esteistä. OK, mutta meidän on kohdattava luottamusongelma. Miten hallitsemme luottamusongelman? Asetamme riman kaikki on tavattava, voimme luottaa kaikkiin ja verkkomme ovat turvallisempia.

Ehkä tässä Snowden on tehnyt meille kaikille palveluksen. Se on kuin, okei, kaikki on mahdollisesti käsiteltävissä. Hyväksy se. Lopetetaan nyt maantiedettä koskevien pelien pelaaminen. Lopetetaan syrjintä maantieteellisen perusteella. Siinä ei ole järkeä, se ei korjaa mitään, keskitytään korjauksiin. Puhutaan todellisista ratkaisuista.

Ylin kuva: Elnur/Shutterstock

Toimittajien suositukset

  • Ovatko APK-tiedostot turvallisia? Huawei puhuu turvallisuudesta, suojauksesta ja muusta
  • Kanada kieltää Huawein ja ZTE: n 5G-verkoistaan
  • Huawein P50 Pro Plus: ssa on vieläkin epätavallisempi kamerakumppanuus kuin odotimme
  • Olemme ylittäneet sen pisteen, jossa Applella pitäisi olla usean käyttäjän tuki iPadille
  • Kiinan uusi tietoturva-aloite kehottaa teknologiayrityksiä olemaan asentamatta takaovia