חזרה
RUSI: מדיניות הטכנולוגיה המפוזרת של האיחוד האירופי חושפת את החברים בפני סיכוני ספקים סיניים
SiTech AI Team2 דק׳ קריאה

RUSI: מדיניות הטכנולוגיה המפוזרת של האיחוד האירופי חושפת את החברים בפני סיכוני ספקים סיניים

מרכז האנליטיקה RUSI, שמוקם בבריטניה, מצהיר כי מדיניות הטכנולוגיה המפוזרת של האיחוד האירופי חושפת את החברים בפני סיכוני ספקים סיניים. הארגון דורש מסגרת אחידה להערכת סיכונים שלא תפגע בעצמאות מדיניות הביטחון הלאומי.

מרכז האנליטיקה RUSI, שמוקם בבריטניה, פרסם ב-1 באוקטובר דוח: מדיניות הטכנולוגיה המפוזרת של האיחוד האירופי חושפת את החברים בפני סיכוני ספקים סיניים.

RUSI (Royal United Services Institute) ממליץ ליצור מסגרת אחידה להערכת סיכונים שתופעל בכל החברים ולא תפגע בעצמאות מדיניות הביטחון הלאומי.

מסגרת מרצון ושינויי CSA

בתקשורת פועלת כרגע רק מסגרת האבטחה המרצונית ל-5G (EU 5G Toolbox): מינואר 2020 רק 10 מתוך 27 חברי האיחוד האירופי הטמיעו אותה במלואה.

כתוצאה מכך הציגה הוועדה האירופית בתחילת השנה תיקונים לחוק אבטחת הסייבר (CSA): תיווצר רשימת ספקים לא אמינים שציודם על החברים להחליף מ-18 מגזרים קריטיים תוך 36 חודשים. מתכננים לכלול ברשימה את Huawei ו-ZTE, אם כי ההגדרה של "ספק בסיכון גבוה" עדיין לא קיימת.

גרמניה, ספרד ובריטניה

גרמניה היא שותפת הסחר הגדולה ביותר של סין: הסחר השנתי עומד על 251.8 מיליארד יורו (284.4 מיליארד דולר). בתקופתו של Friedrich Merz הגישה משתנה לאט, אך RUSI לא צופה שינוי חד בקרוב: ב-2024 כ-59% מ-5G RAN של גרמניה הגיע מספקים סיניים.

בספרד נתח הציוד הסיני היה כ-32% ב-2024 וצפוי לצמצם. הדיונים החמירו בשנה שעברה בשל חוזה אחסון רישומי מעקב שיפוטיים של Huawei. מדריד בוחרת באפשרות הזולה ולא חולקת את הדאגה של בריטניה כלפי סין.

בריטניה תסיר את הטכנולוגיה הסינית מרשתות התקשורת עד סוף השנה הבאה; לונדון בחרה בדרך זו לאחר לחץ נמרץ מצד ארה"ב.

סיכונים וגבולות האיסורים

RUSI מחשיב את הדאגה הקשורה לספקים סיניים כמוצדקת: חוקי סין מעניקים לממשלה את הזכות לדרוש נתונים מחברות כמו Huawei, לדרוש נוכחות נציגי המפלגה ולקבל דיווח על פעילות מסוכנת. נורמה נפרדת דורשת דיווח לממשלה תוך 48 שעות על תקלות, מה שהופך מחקר פרטי לתחום של פיקוח מדינתי.

הדוח מציין כי לסין יש גם יכולת של התקפות סייבר והיא הפגינה מוכנות כלפי התשתיות הקריטיות של היריבים. מוצרים סיניים חזקים וזולים, מה שמקשה להצדיק תוספת תקציב על ציוד לא-סיני; ב-2019 סין "הענישה" את גרמניה בגלל 5G.

RUSI מזהיר כי איסורים לא נוגעים לבעיות היסודיות: גם ספקים ממדינות "אמינות" לא מספקים תוכנה עמידה מול התקפות, כפי שהפגינה התקפת Salt Typhoon ב-2024. רשימה מסוג CSA תשפיע גם על חברות אמריקאיות: בחלק ממדינות אירופה ספקים אמריקאיים נחשבים גם הם לסיכון.

לסיכום, RUSI קורא לאיחוד האירופי לפעול "לקראת יותר אקונומיות": רכישת טכנולוגיה היא כלי להגנה על תשתיות קריטיות ולא "תרגיל צייתנות".

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.