Huawei: Mi nismo sigurnosna prijetnja, mi smo samo pijun

huawei nije sigurnosna prijetnja samo je založio porculan

Prije nekoliko mjeseci većina Amerikanaca nikad nije čula za Huawei. Oni koji su prije vjerojatno znali da je samo još jedna kineska tvrtka koja prodaje jeftine Android telefone. To se brzo promijenilo kada je bivši šef CIA-e i NSA-e Michael Hayden tvrdio kineski telekomunikacijski div bio je nedvosmislena sigurnosna prijetnja Sjedinjenim Državama.

William-Plummer-Huawei-potpredsjednik-vanjskih-poslova
Huaweijev potpredsjednik vanjskih poslova William Plummer

Do sada nitko nije pokazao čvrste dokaze da Huawei dijeli svoje znanje o američkim mrežama s kineskom vladom, ali kako tvrtka odgovara na optužbe? Pitali smo Williama Plummera, Huaweijevog potpredsjednika vanjskih poslova i glavnog američkog glasnogovornika tvrtke, kako bismo ga pitali o Huaweijevom poslovanju diljem svijeta i poteškoćama u Sjedinjenim Državama. Sa sedam godina iskustva kao službenik američke službe vanjskih poslova i tri i pol godine u Huaweiju, Plummer je sjedio s obje strane stola. Evo što je imao za reći o Haydenovim vrlo ozbiljnim optužbama.

Preporučeni videozapisi

Ima li razloga za zabrinutost potrošača ako vide brend Huawei?

Pa, dobra tuga, zašto? ICT, industrija informacijske i komunikacijske tehnologije, nedvojbeno je prva transnacionalna industrija na svijetu. Mi smo potpuno isti kao i bilo koja druga tvrtka u središtu ekosustava koji su plima koja podiže mnoge brodove. Imamo 70.000 inženjera za istraživanje i razvoj u 28 centara diljem svijeta, uključujući 11 u Europi i sedam u Sjedinjenim Državama. Gradimo našu opremu diljem planeta. Dizajniramo i kodiramo diljem planeta.

Mislim da ljudi moraju shvatiti da smo tvrtka vrijedna 35 milijardi dolara koja obavlja 70 posto našeg poslovanja vani Kine. Nećemo dopustiti bilo koji vlada nas kompromitira.

Pregled Bijele kuće nije pronašao dokaze da je Huawei špijunirao za kinesku vladu, ali je primijetio sigurnosne propuste u Huaweiovoj opremi.

Svatko ima ranjivosti. Mi smo svi ranjiva. Mislim, kako je Stuxnet dospio iza zračnog otvora u iranskom nuklearnom postrojenju? Samo bacite dovoljno USB [pogona] van i netko će odnijeti jedan. I to bez zraka!

"Nećemo dopustiti da nas bilo koja vlada kompromitira."

Ali ako se osvrnete na Estoniju i Gruziju, to su bili DDOS napadi vođeni botnet-om. Nije ih bilo briga tko je izgradio vodovod. Moonlight Maze bili su Rusi 2000. godine, a onda su tu bili Titan Rain, Night Dragon, pa čak i GhostNet – to su bili Kinezi. Svaki od njih je ono što ja gradim tretirao agnostički, kao vodovod. U travnju prošle godine imali ste izvješće GAO-a u kojem je stajalo da se oko 35.000 kibernetičkih incidenata dogodilo nikakav od njih su imali veze s mrežnom opremom.

[The GAO izvješće o kibernetičkoj sigurnosti objavljeno je u travnju 2012.]

Izrazito je očito da možemo pristupiti izazovu sigurnijih mreža usmjeravanjem prema univerzalnim disciplinama, standardima i najboljim praksama koje su u cijeloj industriji i koje je moguće certificirati. To ima smisla! To bi bilo pragmatično! Kada to učinimo, morate imati na umu da samo gradimo vodovod. Za pružatelje usluga također moraju postojati univerzalne discipline, standardi i najbolje prakse kako bi se osigurao integritet podatkovnog prometa – vode koja teče kroz vodovod.

Što mislite, zašto je Huawei toliko sumnjičav od strane vlade u Sjedinjenim Državama?

Moramo preuzeti odgovornost za činjenicu da je mnogo ovih dezinformacija vani. Do prije otprilike tri godine tvrtka je bila usmjerena na inovacije i usmjerenost na kupca – što je djelomično odraz tvrtke sa 70.000 ljudi u istraživanju i razvoju. To je mnogo inženjera, a prosječna dob zaposlenika je 28 godina, tako da je to jako puno mladih, pametnih ljudi.

U dvije moderne zgrade smješteni su Huaweijevi timovi za istraživanje i razvoj u globalnom sjedištu Huaweia u Shenzhenu.
U dvije moderne zgrade smješteni su Huaweijevi timovi za istraživanje i razvoj u globalnom sjedištu Huaweia u Shenzhenu.

Fokus nije bio na zaštiti brenda. I mislim da smo to kasno shvatili, barem u SAD-u, kako je rat protiv terorizma postajao manje zanimljiv, morali smo imati novog neprijatelja, a fokus je bio na Kini i cyberu. Što ne znači da to nije legitiman fokus! Mislim, mi hakiramo, oni hakiraju, hakira Rusija, hakira Izrael, hakira cijeli svijet. Nismo shvaćali da ćemo postati politički nogomet. Da smo prije deset godina razbijali mnoge mitove i aluzije, ne bismo bili u situaciji u kojoj smo danas. Dobar dio mog posla, nakon tri i pol godine u ovoj tvrtki, i dalje je čišćenje dezinformacija.

Koji su neki primjeri?

Porazgovarao bih s vama o nekoliko stvari u vašem članku. Ako možete pronaći referencu na "nacionalnog prvaka" izvan izvješća Randa iz 2005. i Bruce Gilleyja Far Eastern Economic Review članak iz 2000. godine, javite mi, jer još uvijek ne znamo što znači "državni prvak". Čak i kad je naš svjedok svjedočio Stalnom povjerenstvu Predstavničkog doma za obavještajne poslove kao dio njihove vježbe – mrzim to nazvati istrage jer bi to zahtijevalo nepristranost i određenu razinu objektivnosti - ali svjedok je čak posvjedočio da mi uopće ne znamo što to znaci.

[The HPSCI izvješće za 2012, Izvješće Randa iz 2005 i Članak Brucea Gilleya iz 2000 dostupni su online.]

"Ovi momci igraju geopolitičku partiju šaha, a pristup tržištu za Huawei je pijun na njihovoj strani stola."

Par puta ste spomenuli torbice. Pogledajte tvrtku kao što je naša, imamo odnose s jedva 30 velikih komercijalnih banaka u svijetu, mislim da su sve osim njih osam izvan Kine. Imamo negdje između 5 i 7 milijardi dolara nepodmirenog duga i kreditnu liniju koja iznosi oko 25 do 30 milijardi dolara, sve po tržišnim stopama. Imamo oko 5 milijardi dolara kapitala zaposlenika kroz program vlasništva dionica zaposlenika.

Mogli bismo ići u dubinu o načinima na koje se tvrtka financira, ali na jedan način to čini ne samo financiranje je povlaštenim zajmovima ili financiranjem kineske vlade. Dobivamo neke potpore za istraživanje – također dobivamo potpore za istraživanje u Njemačkoj i dobivamo potpore za istraživanje na drugim tržištima – ali to je djelić postotka prihoda. To je još jedan od tih urbanih mitova koji i dalje žive.

Usput, [osnivač Huaweia] Ren Zhengfei posjeduje samo oko jedan bod...zaboravljam, radi li se o 1,28 ili 1,24 posto tvrtke. Imali ste ga kao majora; nije imao čin, ali samo zato što PLA nije imala činove tek nakon što je on postao blagajnik. Moguće je da je nakon toga netko sastavio neku vrstu ekvivalencije.

Izvješće obavještajnog odbora Predstavničkog doma iz 2012. nije pronašlo nikakve dokaze o nedjelu, ali je ipak ispalo negativno.

Izvješće Rogersa, na koje se pozivate, izazvalo je zanimljivu buku o internim dokumentima i jedinicama za cyber ratovanje. No demonstrirao je čučanj. "Navodna kršenja zakona?" Kao bivši policijski službenik, trebao bi nas barem obavijestiti da možemo počistiti – ako se ima što čistiti – ili otići nadležnim tijelima. Ali samo izbaciti to i onda to ne potkrijepiti čini se iznimno neodgovornim.

Pripremili smo – i nikada nismo upotrijebili – dokument provjere činjenica koji ide uz njihovo izvješće. Namjeravali smo to objaviti i rekli smo, znate što, The Economist dobro su shvatili kad su ovu stvar nazvali izvještajem za vegetarijance. Skoro svi koji su ga ikada pogledali prepoznaju da je isprazan, a mi smo odlučili da se nećemo ni truditi ispravljati ih.

[The Economist's pokrivenost HPSCI izvješća je dostupan online.]

Je li to 'zaštita robne marke?'

Kada predsjednik ili njegov prijatelj g. Ruppersberger odmahnu prstima preko stola prema rukovoditeljima Huaweia i kažu "Ako želite poslovati u našoj zemlji, recite svojoj vladi da nas prestane hakirati", to, upravo tamo, razotkriva sve ovo zbog čega je. Ovi dečki igraju geopolitičku partiju šaha, a pristup tržištu za Huawei je pijun na njihovoj strani stola. Razumijem geopolitiku, ali držati tvrtku kao taoca kako bi se, nadamo se, iznudila promjena u ponašanju vlade u kojoj je sjedište te tvrtke u najboljem je slučaju uzaludno. Za to bi netko trebao odgovarati.

Huaweijevi inženjeri na djelu.
Huaweijevi inženjeri na djelu.

Mislim da smo išli u stvarno dobrom smjeru. Imali smo prazan HPSCI izvještaj - prazan, isprazan, kako god - i svi su rekli, OK, ostavimo tu stvar za sobom. Imali smo predsjedničku naredbu o kibernetičkoj sigurnosti koja je stigla početkom godine koja je nalagala NIST studiju o opskrbnom lancu. To je bilo otvoreno za komentare, a Huawei je komentirao, dijeleći neke od naših najboljih praksi. Njime su propisani industrijski standardi koje možemo koristiti za bolju sigurnost naših opskrbnih lanaca. Dobra stvar. Imali smo državnog tajnika Kerryja u Kini u proljeće na sastanku sa svojim kolegama i dogovoru o kibernetičkoj agendi, a sastanak je održan u Washingtonu početkom srpnja. Dobra stvar.

[The izvršna uredba o poboljšanju kibernetičke sigurnosti kritične infrastrukture izdana je u veljači 2013.; the NIST studija opskrbnog lanca objavljeno je u listopadu 2012.]

Dakle, sve je išlo u dobrom smjeru do Snowdena.

Spomenuli ste odgovornost. Vidite li da se to događa? Mislite li da će se ovo vratiti da ugrize ljude s političkom agendom?

Sve ovo ima čudovišnu cijenu. Postoji razlog zašto Europljani plaćaju jednu trećinu onoga što mi plaćamo za bežičnu širokopojasnu vezu. Ovog proljeća CTIA (udruga bežične industrije za SAD) objavila je ovaj dokument u kojem stoji da SAD uložio 25 posto svjetskih mrežnih kapitalnih izdataka u pet posto svjetskih pretplatnika. To je 94 dolara uloženo u mreže po osobi, za razliku od 16 dolara u prosjeku na globalnoj razini. A ja sam kao, što kukaš?! Ako to nije dokaz nedostatka konkurencije na ovom tržištu, ne znam što jest.

[CTIA-ina anketa o američkim troškovima bežične mreže bila je objavljen u svibnju 2013.]

“Prestanimo diskriminirati na temelju geografije. Nema smisla, ništa ne popravlja.”

Slon u sobi je da se odričemo svih ovih potencijalnih koristi - ulaganja i inovacija i poslova i suinovacija i konkurencije i pristupačnog širokopojasnog interneta – i prijeti desecima tisuća Amerikanaca koji svoje poslove duguju tvrtkama koje Opskrba nas. Jedna trećina svih naših inputa dolazi od američkih tvrtki. Qualcomm, Broadcom, Texas Instruments, Hewlett-Packard, Micron u Idahu, Andrew [Solutions] u Illinoisu, sve ove stotine američkih kompanija, milijarde dolara, komponente su koje ulaze u naše rješenja. Prošle godine to je bilo oko 7 milijardi dolara.

Sada, kao Amerikanac, možda bih bio spreman imati manje ulaganja, manje zaposlenja, manje konkurencije, manje pristupačnog širokopojasnog interneta i žrtvovati sve te stvari ako Imat ću sigurniju mrežu. Ali lijek – stavljanje tvrtke na crnu loptu na temelju njezine zastave sjedišta – ne samo da ne djeluje čučanj za zaštitu mreža, ali zapravo stvara lažni osjećaj sigurnosti zažmirivši na Cisco, Alcatel-Lucent, Nokiu, Siemens, Ericsson i druge koji su svi kodiranje i izgradnja u Kini. Mislim, Alcatel-Lucent posjeduje 50 posto plus jednu dionicu u Shanghai Bellu. Bilanca Shanghai Bella u vlasništvu je više entiteta kineske vlade.

Huawei proizvodi potrošačke proizvode u SAD-u, uključujući mobitele. Očekujete li rast tog posla?

To je naš najbrže rastući posao u svijetu, a bio je prilično dobar posao za nas ovdje. To je sada većina našeg posla ovdje u SAD-u.

Huawei W1: Prvi Windows Phone uređaj tvrtke
Huawei W1: Prvi Windows Phone uređaj tvrtke

Huaweijev ulazak na američko tržište uređaja bio je isti kao i svi drugi - osim za Apple, nikakva pravila ne vrijede za Apple. Ovo je tržište vrlo jedinstveno u smislu da je kanal gotovo 100 posto nositelj. Europa je 50/50 prijevoznik otvoren, Azija je vjerojatno 95 posto otvoren, 5 posto prijevoznik. Ovdje je 95 posto prijevoznik, 5 posto otvoren, tako da, stvarno, morate doći i platiti svoje pristojbe. Pa smo došli do prijevoznika s pitanjem "Gdje imate praznine u svom portfelju da možemo pomoći?" Ono što smo otkrili na početku je da su praznine bile u pristupačnim pametnim telefonima. Dakle, radeći s Metro PCS-om, radeći s Leapom, radeći s nekima drugima, počeli smo uvoditi sustave s Androidom za manje od 100 dolara bez subvencioniranja.

Dakle, uređaji su područje koje nastavljamo rasti globalno, a nadamo se da ćemo nastaviti rasti i ovdje. Vjerojatno imamo jedan od najbogatijih portfelja u smislu raspona i životnog stila od bilo kojeg dobavljača, od početnih značajki preko pristupačnih-pametnih do pametnih do uber-pametnih. Upravo sada mislim da smo između tableta, a upravo smo lansirali Windows Phone.

Očekujete li ulazak u druga područja proizvoda, kao što su set-top box uređaji?

Imamo i na drugim tržištima. Imamo prilično širok digitalni kućni portfelj. Mislim da nikada nismo donijeli ništa od set-top stvari ovamo. Možda je bilo vremena kada je to bilo predloženo, ali čak je i odnos koji smo imali s Coxom bio vezan uz njihov bežični pothvat.

S obzirom na trenutačno stanje marke Huawei u SAD-u, predviđate li da bi neke od ovih stvari mogle biti rebrendirane ako se iznesu na tržište?

Kada smo prvi put došli u SAD 2001., rebrendirali smo tvrtku u Futurewei. To nije zaživjelo, iako organizacija Futurewei još uvijek postoji - to je naša organizacija za istraživanje i razvoj u SAD-u - ali ne vidim da će se to dogoditi.

Gdje Huawei ide dalje u Sjedinjenim Državama?

Huawei je svjetski dokazana tvrtka kojoj vjeruju na tržištima koja su racionalna. Dijelimo zajednički cilj s našim kolegama iz industrije i, mislim, s većinom vlada (uključujući i ovu!) da moramo učiniti bolji posao osiguravanja mreža od ideje do kraja životnog vijeka. Mora biti preko tog spektra. Tako zapošljavate ljude. To je način na koji pratite svoj kod.

Gledajmo na ovo racionalno. Što tu trebamo postići? Želimo imati konkurenciju. Zatim se moramo riješiti trgovinskih barijera. U redu, ali moramo se suočiti s problemom povjerenja. Kako rješavamo pitanje povjerenja? Postavili smo letvicu koja svi mora ispuniti, onda možemo vjerovati svima i naše mreže će biti sigurnije.

Možda nam je ovdje Snowden svima učinio uslugu. To je kao, OK, sve je potencijalno sastavni. Prihvati to. Sada, prestanimo igrati igrice o geografiji. Prestanimo diskriminirati na temelju geografije. To nema smisla, ništa se ne popravlja, usredotočimo se na popravke. Razgovarajmo o stvarnim rješenjima.

Vrhunska slika ljubaznošću Elnur/Shutterstock

Preporuke urednika

  • Jesu li APK datoteke sigurne? Huawei govori o sigurnosti, zaštiti i još mnogo toga
  • Kanada zabranjuje Huaweiju i ZTE-u pristup svojim 5G mrežama
  • Huaweijev P50 Pro Plus ima još neobičniju kameru nego što smo očekivali
  • Daleko smo prošli točku u kojoj bi Apple trebao imati podršku za više korisnika na iPadu
  • Nova kineska inicijativa za sigurnost podataka potiče tehnološke tvrtke da ne instaliraju stražnja vrata