
RUSI: AB'nin parçalı teknoloji politikası üye ülkeleri Çinli tedarikçilerin risklerine maruz bırakıyor
Birleşik Krallık merkezli analitik merkez RUSI, AB'nin parçalı teknoloji politikasının üye ülkeleri Çinli tedarikçilerin risklerine maruz bıraktığını açıklıyor. Kuruluş, ulusal güvenliği aşmayan birleşik bir risk değerlendirme çerçevesi talep ediyor.
Birleşik Krallık merkezli analitik merkez RUSI, 1 Ekim'de bir rapor yayımladı: AB'nin parçalı teknoloji politikası üye ülkeleri Çinli tedarikçilerin risklerine maruz bırakıyor.
RUSI (Royal United Services Institute), tüm üyelerde uygulanacak ve ulusal güvenlik politikasının bağımsızlığını aşmayacak birleşik bir risk değerlendirme çerçevesi oluşturulmasını öneriyor.
Gönüllü çerçeve ve CSA değişiklikleri
Telekomünikasyonlarda şu anda yalnızca gönüllü 5G güvenlik çerçevesi (EU 5G Toolbox) uygulanıyor: Ocak 2020'den bu yana AB'nin 27 üyesinden yalnızca 10 ülke onu tam olarak uyguladı.
Bu nedenle Avrupa Komisyonu, yılın başında Siber Güvenlik Yasası (CSA) değişikliklerini sundu: Üyelerin 18 kritik sektörden ekipmanlarını 36 ay içinde dışarıda bırakacakları güvenilmez tedarikçilerin bir listesi oluşturulacak. Listeye Huawei ve ZTE'nin eklenmesi planlanıyor, ancak "yüksek riskli tedarikçi" tanımı henüz mevcut değil.
Almanya, İspanya ve Birleşik Krallık
Almanya, Çin'in en büyük ticari ortağı: yıllık ticaret 25,18 milyar euro (28,44 milyar dolar). Friedrich Merz döneminde yaklaşım yavaş yavaş değişiyor, ancak RUSI yakında keskin bir değişiklik beklemiyor: 2024 yılında Almanya'nın 5G RAN'ının yaklaşık %59'u Çinli tedarikçilerden geliyordu.
İspanya'da Çinli ekipmanın payı 2024 yılında yaklaşık %32 idi ve azalması bekleniyor. Tartışmalar geçen yıl Huawei'nin mahkeme izleme kayıtlarını saklama sözleşmesi nedeniyle keskinleşti. Madrid ucuz seçeneği tercih ediyor ve Çin'e karşı Birleşik Krallık düzeyinde endişe paylaşmıyor.
Birleşik Krallık, Çinli teknolojiyi telekom ağlarından gelecek yılın sonuna kadar tamamen çıkaracak; Londra bu yolu ABD'nin ısrarlı talebinin ardından seçti.
Riskler ve yasakların sınırları
RUSI, Çinli tedarikçilerle ilgili endişeleri temellendirilmiş görüyor: Çin yasaları, hükümete Huawei gibi şirketlerden veri talep etme, parti temsilcilerinin varlığı ve tehlikeli faaliyetler hakkında rapor alma hakkı veriyor. Ayrıca bir norm, açıklama gerektiren durumlarda 48 saat içinde hükümete bildirimde bulunmayı zorunlu kılıyor, bu da özel araştırmayı devlet kontrolüne tabi kılıyor.
Rapor, Çin'in siber saldırı kapasitesine sahip olduğunu ve rakiplerin kritik altyapısına hazır olduğunu gösteriyor. Çinli ürünler güçlü ve ucuz, bu da Çinli olmayan ekipmana ek maliyet yükü getiriyor; 2019 yılında Çin, Almanya'yı 5G nedeniyle "sonuçlarıyla" tehdit etti.
RUSI, yasakların temel sorunlara dokunmadığı konusunda uyarıyor: "Güvenilir" ülkelerin tedarikçileri bile saldırıya karşı sağlam yazılım güvenliği sağlayamıyor, bu 2024 yılında Salt Typhoon saldırısıyla gösterildi. CSA tipi liste Amerikan şirketlerini de etkileyecek: Avrupa'nın bazı ülkelerinde ABD tedarikçileri de risk olarak görülüyor.
Sonuç olarak RUSI, AB'yi daha fazla "ekonomik açıdan kazançlı" olmaya çağırıyor: teknoloji satın alma, kritik altyapıyı korumanın bir aracıdır ve "uyumluluk egzersizi" değildir.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.