Huawei: Biz bir güvenlik tehdidi değiliz, sadece bir piyonuz

Huawei bir güvenlik tehdidi değildi, yalnızca Çin'i rehin tutuyordu

Birkaç ay önce çoğu Amerikalı Huawei'yi hiç duymamıştı. Muhtemelen bunu ucuz Android telefonlar satan başka bir Çinli şirket olarak biliyorlardı. Eski CIA ve NSA şefi Michael Hayden'ın devreye girmesiyle bu durum hızla değişti. talep edildi Çin telekom devi bir ABD'ye yönelik açık bir güvenlik tehdidi.

William-Plummer-Huawei-Dış İşlerden Sorumlu Başkan Yardımcısı
Huawei'nin Dış İlişkilerden Sorumlu Başkan Yardımcısı William Plummer

Şu ana kadar hiç kimse Huawei'nin ABD ağlarına ilişkin bilgilerini Çin hükümetiyle paylaştığına dair somut bir kanıt göstermedi ancak şirket iddialara nasıl yanıt verecek? Huawei'nin Dış İlişkilerden Sorumlu Başkan Yardımcısı ve şirketin ABD baş sözcüsü William Plummer'a, Huawei'nin dünya çapındaki işleri ve ABD'deki zorluklar hakkında soru sormasını istedik. ABD Dışişleri Görevlisi olarak yedi yıllık ve Huawei'de üç buçuk yıllık deneyime sahip olan Plummer, masanın her iki tarafında da oturuyor. Hayden'ın çok ciddi iddiaları hakkında şunları söyledi.

Önerilen Videolar

Tüketicilerin Huawei markasını gördüklerinde endişelenmeleri için herhangi bir neden var mı?

Peki, iyi kederler, Neden? Bilgi ve iletişim teknolojisi endüstrisi olan BİT, tartışmasız dünyanın ilk ulusötesi endüstrisidir. Pek çok tekneyi kaldıran gelgit ekosistemlerinin merkezinde yer alan diğer şirketlerle tamamen aynıyız. 11'i Avrupa'da ve 7'si Amerika Birleşik Devletleri'nde olmak üzere dünya çapında 28 merkezde 70.000 Ar-Ge mühendisimiz var. Ekipmanlarımızı gezegenin her yerinde üretiyoruz. Dünyanın her yerinde tasarlıyor ve kodluyoruz.

Bence insanların işimizin yüzde 70'ini yapan 35 milyar dolarlık bir şirket olduğumuzu anlaması gerekiyor dıştan Çin'in. İzin vermeyeceğiz herhangi hükümet bizi tehlikeye atıyor.

Beyaz Saray incelemesinde Huawei'nin Çin hükümeti adına casusluk yaptığına dair hiçbir kanıt bulunamadı, ancak Huawei ekipmanlarındaki güvenlik açıklarına dikkat çekildi.

Herkesin zayıf noktaları vardır. Biz Tümü hassas. Yani Stuxnet, İran'ın nükleer tesisindeki hava boşluğunun arkasına nasıl girdi? Yeterince USB [sürücü] atın ve birisi bir tane taşısın. Ve bu hava boşluklu!

"Hiçbir hükümetin bizi tehlikeye atmasına izin vermeyeceğiz"

Ancak geriye dönüp Estonya ve Gürcistan'a bakarsanız bunların botnet kaynaklı DDOS saldırıları olduğunu görürsünüz. Sıhhi tesisatı kimin yaptığı umurlarında değildi. Moonlight Maze 2000 yılında Ruslarındı, sonra Titan Rain, Night Dragon ve hatta GhostNet bile vardı; bunlar Çinlilerdi. Her biri benim inşa ettiğim şeye su tesisatı gibi agnostik bir yaklaşımla yaklaştı. Geçen yılın nisan ayında, meydana gelen 35.000 kadar tuhaf siber olaydan söz eden GAO raporuna sahiptiniz. hiçbiri bunlardan bazıları ağ donanımıyla ilgiliydi.

[ GAO'nun siber güvenlik raporu Nisan 2012'de yayınlandı.]

Daha güvenli ağların yarattığı zorluklara, evrensel disiplinlere, standartlara ve endüstri çapında ve sertifikalandırılabilir en iyi uygulamalara yönelerek yaklaşabileceğimiz çok açık. Bu mantıklı! Bu pragmatik olurdu! Bunu yaptığımızda, sadece tesisatı inşa ettiğimizi aklınızda tutmalısınız. Ayrıca hizmet sağlayıcılar için, veri trafiğinin (tesisattan akan suyun) bütünlüğünü sağlamak için evrensel disiplinler, standartlar ve en iyi uygulamaların olması gerekir.

Sizce Huawei neden Amerika Birleşik Devletleri'nde hükümetin bu kadar şüphesine maruz kaldı?

Bu yanlış bilgilerin çoğunun ortalıkta olduğu gerçeğinin sorumluluğunu üstlenmeliyiz. Yaklaşık üç yıl öncesine kadar şirket, kısmen Ar-Ge alanında 70.000 çalışana sahip bir şirketin yansıması olan inovasyona ve müşteri odaklılığa odaklanıyordu. O bir pay mühendisler var ve ortalama çalışan yaşı 28, yani çok sayıda genç ve akıllı insan var.

Shenzhen'deki Huawei Küresel Genel Merkezinde iki modern bina, Huawei'nin Ar-Ge ekiplerine ev sahipliği yapıyor.
Shenzhen'deki Huawei Küresel Genel Merkezinde iki modern bina, Huawei'nin Ar-Ge ekiplerine ev sahipliği yapıyor.

Odak noktası markayı korumak değildi. Ve sanırım, en azından ABD'de, teröre karşı savaş daha az ilgi çekici hale geldikçe, yeni bir düşmana ihtiyacımız olduğunu ve odak noktasının Çin ve siber olduğunu fark etmekte geç kaldık. Bu, bunun meşru bir odak noktası olmadığı anlamına gelmez! Yani biz hackliyoruz, onlar hackliyor, Rusya hackliyor, İsrail hackliyor, bütün dünya hackliyor. Politik bir futbol haline geleceğimizi bilmiyorduk. On yıl önce birçok efsaneyi ve imayı ortadan kaldırmış olsaydık, bugün olduğumuz durumda olmazdık. Bu şirkette geçirdiğim üç buçuk yılın ardından işimin büyük bir kısmı hâlâ yanlış bilgileri temizlemek.

Bazı örnekler nelerdir?

Makalenizdeki birkaç şey hakkında sizinle tartışacağım. 2005 Rand raporu ve Bruce Gilley raporu dışında “ulusal şampiyon”a dair bir referans bulabilirseniz Uzak Doğu Ekonomik İncelemesi 2000 tarihli bir makale, bana haber verin çünkü “ulusal şampiyon”un ne anlama geldiğini hâlâ bilmiyoruz. Tanığımız, çalışmalarının bir parçası olarak Temsilciler Meclisi Daimi Seçilmiş İstihbarat Komitesi'ne ifade verirken bile, buna bir 'kaçak' demekten nefret ediyorum. soruşturma, çünkü bu tarafsızlık ve bir miktar nesnellik gerektirir - ancak tanık, bunun ne olduğunu bile bilmediğimizi bile ifade etti. bunun anlamı.

[ 2012 HPSCI raporu, 2005 Rand raporu Ve Bruce Gilley'in 2000 tarihli makalesi çevrimiçi olarak mevcuttur.]

"Bu adamlar jeopolitik bir satranç oyunuyla meşguller ve Huawei için pazar erişimi masanın kendi tarafında bir piyon."

Birkaç kez cüzdanlardan bahsetmiştin. Bizimki gibi bir şirkete bakın, küresel çapta 30 büyük ticari bankadan sadece birkaçıyla ilişkilerimiz var, sanırım sekizi hariç hepsi Çin dışında. Piyasa oranlarına göre 5 ila 7 milyar dolar arasında ödenmemiş borcumuz ve 25 ila 30 milyar dolar arasında bir kredi limitimiz var. Çalışan hisse sahipliği programı aracılığıyla yaklaşık 5 milyar dolarlık çalışan sermayesine sahibiz.

Şirketin kendisini finanse etme yolları konusunda çok daha derinlere inebiliriz, ancak bir şekilde öyle oluyor Olumsuz Finansın kendisi Çin hükümetinden imtiyazlı krediler veya finansmanla sağlanıyor. Bazı araştırma hibeleri alıyoruz - Almanya'da da araştırma hibeleri alıyoruz ve diğer pazarlarda da araştırma hibeleri alıyoruz - ancak bu, gelirimizin yüzde birinden çok küçük bir kısmı. Bu da sürekli yaşayan şehir efsanelerinden bir diğeri.

Bu arada, [Huawei'nin kurucusu] Ren Zhengfei'nin yalnızca bir puanı var… Şirketin yüzde 1,28'i mi yoksa 1,24'ü mü olduğunu unutuyorum. Onu binbaşı olarak görevlendirdin; Rütbesi yoktu ama bunun tek nedeni, kendisi vekaleten atılana kadar PLA'nın rütbesi olmamasıydı. Birisi bir çeşit denklik oluşturmuş olabilir.

Temsilciler Meclisi istihbarat komitesinin 2012'deki raporunda herhangi bir yanlışlık kanıtı bulunamadı, ancak yine de olumsuz çıktı.

Atıfta bulunduğunuz Rogers raporu, iç belgeler ve siber savaş birimleri hakkında ilginç söylentilere yer veriyordu. Ama çömelme gösterdi. "Yasa ihlali iddiası mı?" Eski bir kolluk kuvvetleri görevlisi olarak, en azından bizi bilgilendirmelidir ki, temizlenecek bir şey varsa temizleyebiliriz veya uygun yetkililere gidebiliriz. Ancak bunu sadece oraya atıp sonra da kanıtlamamak son derece sorumsuz görünüyor.

Raporlarına gidecek bir doğruluk kontrol belgesi hazırladık ve hiç kullanmadık. Onu oraya koyacaktık ve dedik ki, biliyor musun, Ekonomist Bu şeye vejetaryenler için bir rapor adını verdiklerinde doğru anladılar. Ona bakan hemen hemen herkes bunun boş olduğunu biliyor ve biz de onları düzeltme zahmetine bile girmemeye karar verdik.

[The Economist'in HPSCI raporunun kapsamı çevrimiçi olarak mevcut.]

Bu 'markayı korumak mı?'

Başkan veya arkadaşı Bay Ruppersberger, masanın üzerinde Huawei yöneticilerine parmaklarını sallayıp "Eğer istersen Ülkemizde iş yapmak için hükümetinize bizi hacklemeyi bırakmasını söyleyin”, işte bu, tüm bunların ne anlama geldiğini açığa çıkarıyor. dır-dir. Bu adamlar jeopolitik bir satranç oyunuyla meşguller ve Huawei için pazar erişimi masanın kendi tarafında bir piyon. Jeopolitiği anlıyorum, ancak bir şirketi rehin tutmak ve o şirketin merkezinin bulunduğu hükümetin davranışını değiştirmeye zorlamak en iyi ihtimalle boşunadır. Birisi bunun hesabını vermeli.

Huawei mühendisleri iş başında.
Huawei mühendisleri iş başında.

Gerçekten iyi bir yöne doğru gittiğimizi düşünüyorum. Elimizde boş HPSCI raporu vardı -boş, yavan, her neyse- ve herkes "Tamam, hadi bu şeyi geride bırakalım" dedi. Tedarik zincirine ilişkin NIST çalışmasını zorunlu kılan, yılın başında Başkan'ın siber güvenlik emrini almıştık. Bu yoruma açıktı ve Huawei, en iyi uygulamalarımızdan bazılarını paylaşarak yorum yaptı. Tedarik zincirlerimizi daha iyi güvenceye almak için kullanabileceğimiz endüstri standartlarını zorunlu kıldı. İyi şeyler. Bakan Kerry'nin baharda Çin'de mevkidaşlarıyla yaptığı toplantıda siber gündem konusunda anlaşmaya vardık ve Temmuz başında Washington'da bir toplantı gerçekleştirdik. İyi şeyler.

[ Kritik altyapı siber güvenliğinin iyileştirilmesine ilişkin idari emir Şubat 2013'te yayınlandı; the NIST tedarik zinciri çalışması Ekim 2012'de yayınlandı.]

Yani Snowden'a kadar her şey doğru yönde gidiyordu.

Sorumluluktan bahsettiniz. Bunun olduğunu görüyor musun? Bunun siyasi bir gündemle insanları ısırmaya geri döneceğini mi sanıyorsunuz?

Tüm bunların devasa bir bedeli var. Avrupalıların bizim kablosuz geniş bant için ödediğimizin üçte birini ödemesinin bir nedeni var. Bu bahar CTIA (ABD kablosuz endüstrisi birliği), ABD'nin bu durumu bildirdiğini belirten bir makale yayınladı. Dünyadaki ağ sermaye harcamalarının yüzde 25'ini dünyadaki ağ sermayesinin yüzde beşine yatırdı aboneler. Bu, kişi başına ağlara 94 dolar yatırım anlamına gelirken, küresel ortalamada bu rakam 16 dolardır. Ben de şöyleyim: ne diye bağırıyorsun? Bu, bu pazardaki rekabet eksikliğinin bir göstergesi değilse ne olduğunu bilmiyorum.

[ABD kablosuz harcamalarına ilişkin CTIA araştırması Mayıs 2013'te yayınlandı.]

“Coğrafyaya dayalı ayrımcılığı bırakalım. Mantıklı değil, hiçbir şeyi düzeltmiyor."

Odadaki fil, tüm bu potansiyel faydalardan (yatırım, inovasyon, istihdam ve ortak inovasyon) vazgeçtiğimizdir. ve rekabet ve uygun fiyatlı geniş bant – ve işlerini bu şirketlere borçlu olan onbinlerce Amerikalıyı tehdit ediyor tedarik biz. Girdilerimizin üçte biri Amerikan şirketlerinden geliyor. Qualcomm, Broadcom, Texas Instruments, Hewlett-Packard, Idaho'da Micron, Illinois'de Andrew [Çözümler], tüm bu yüzlerce Amerikan şirketi, milyarlarca dolar, bizim yatırımlarımıza giren bileşenlerdir. çözümler. Geçen yıl bu yaklaşık 7 milyar dolardı.

Şimdi bir Amerikalı olarak daha az yatırıma, daha az istihdama, daha az rekabete, daha az uygun maliyetli geniş banda sahip olmayı ve tüm bunları feda etmeyi isteyebilirim eğer Daha güvenli bir ağa sahip olacağım. Ancak çözüm, yani bir şirketin genel merkezinin bayrağı nedeniyle kara listeye alınması, yalnızca işe yaramıyor. çömelmek ağları korumak için kullanılır, ancak aslında Cisco, Alcatel-Lucent, Nokia, Siemens, Ericsson ve diğerlerine göz yumarak sahte bir güvenlik duygusu yaratır. Tümü Çin'de kodlama ve inşaat. Yani Alcatel-Lucent, Shanghai Bell'de yüzde 50 artı bir hisseye sahip. Shanghai Bell'in bakiyesi Çin hükümetinin birden fazla kuruluşunun mülkiyetindedir.

Huawei, ABD'de cep telefonları da dahil olmak üzere tüketici ürünleri üretiyor. Bu işi büyütmeyi düşünüyor musunuz?

Bu bizim dünya çapında en hızlı büyüyen işimiz ve burada bizim için oldukça iyi bir iş oldu. Şu anda ABD'deki işimizin çoğunluğu bu.

Huawei W1: Şirketin ilk Windows Phone Cihazı
Huawei W1: Şirketin ilk Windows Phone Cihazı

Huawei'nin cihaz alanında ABD pazarına girişi herkesle aynıydı; Apple dışında Apple için hiçbir kural geçerli değil. Bu pazar, kanalın neredeyse yüzde 100 taşıyıcı olması açısından oldukça benzersiz. Avrupa 50/50 taşıyıcı, Asya muhtemelen yüzde 95 açık, yüzde 5 taşıyıcı. Burada yüzde 95 taşıyıcı, yüzde 5 açık, yani gerçekten gelip aidatınızı ödemeniz gerekiyor. Biz de taşıyıcılara “Portföyünüzde yardımcı olabileceğimiz boşluklar nerede var?” sorusuyla geldik. Ve ilk başta bulduğumuz şey, boşlukların uygun fiyatlı akıllı telefonlarda olduğuydu. Yani, Metro PCS ile çalışarak, Leap ile çalışarak, diğer bazılarıyla birlikte çalışarak, Android desteklileri 100 doların altında sübvansiyonsuz olarak sunmaya başlıyoruz.

Yani cihazlar, küresel olarak büyümeye devam ettiğimiz bir alan ve burada da büyümeye devam etmeyi umuyoruz. Giriş özelliğinden uygun fiyatlı akıllıya, akıllıdan son derece akıllıya kadar, muhtemelen satıcılar arasında ürün yelpazesi ve yaşam tarzı açısından en zengin portföylerden birine sahibiz. Şu anda tabletlerin arasında olduğumuzu düşünüyorum ve Windows Phone'u yeni piyasaya sürdük.

Set üstü kutular gibi başka ürün alanlarına da girmeyi düşünüyor musunuz?

Başka pazarlarda da var. Oldukça geniş bir dijital ev portföyümüz var. Buraya hiçbir set üstü malzeme getirdiğimizi sanmıyorum. Bunun önerildiği bir dönem olmuş olabilir ama Cox'la olan ilişkimiz bile onların kablosuz girişimiyle ilgiliydi.

Huawei markasının ABD'deki mevcut durumu göz önüne alındığında, bu ürünlerden bazılarının piyasaya sürülmesi halinde yeniden markalanabileceğini düşünüyor musunuz?

2001 yılında ABD'ye ilk geldiğimizde şirketin markasını Futurewei olarak yeniden adlandırdık. Futurewei organizasyonu hala mevcut olmasına rağmen (bu bizim ABD'deki Ar-Ge organizasyonumuzdur) bu işe yaramadı ama bunun olacağını düşünmüyorum.

Huawei buradan Amerika Birleşik Devletleri'nde nereye gidiyor?

Huawei, rasyonel davranan pazarlarda kendini kanıtlamış, dünyanın güvendiği bir şirkettir. Sektördeki meslektaşlarımızla ve sanırım çoğu hükümetle (bu da dahil!) ortak bir hedefi paylaşıyoruz: fikir aşamasından kullanım ömrü sonuna kadar ağların güvenliğini sağlama konusunda daha iyi bir iş yapmamız gerekiyor. Bu spektrumun ötesinde olması gerekiyor. İnsanları bu şekilde işe alırsınız. Kodunuzu bu şekilde takip edersiniz.

Buna rasyonel olarak bakalım. Burada neyi başarmamız gerekiyor? Rekabetin olmasını istiyoruz. O zaman ticari engellerden kurtulmamız gerekiyor. Tamam ama bir güven sorunuyla yüzleşmemiz gerekiyor. Güven sorununu nasıl yönetebiliriz? Bir çıta belirledik herkes buluşmamız gerekiyorsa herkese güvenebiliriz ve ağlarımız daha güvenli olur.

Belki Snowden'ın hepimize iyilik yaptığı yer burasıdır. Aynen öyle, tamam, her şey potansiyel olarak karşılaştırılabilir. Bunu kabul et. Artık coğrafyayla ilgili oyun oynamayı bırakalım. Coğrafyaya dayalı ayrımcılığı bırakalım. Mantıklı değil, hiçbir şeyi düzeltmiyor, düzeltmelere odaklanalım. Gerçek çözümleri konuşalım.

Üstteki resim izniyle Elnur/Shutterstock

Editörlerin Önerileri

  • APK dosyaları güvenli mi? Huawei güvenlik, koruma ve daha fazlasını konuşuyor
  • Kanada, Huawei ve ZTE'yi 5G ağlarından yasakladı
  • Huawei'nin P50 Pro Plus'ında beklediğimizden daha sıra dışı bir kamera çıkıntısı var
  • Apple'ın iPad'de çoklu kullanıcı desteğine sahip olması gereken noktayı çoktan geçtik
  • Çin'in yeni veri güvenliği girişimi, teknoloji firmalarını arka kapı kurmamaya çağırıyor