Китай потребовал предоставить исходные коды американского ПО

Китай потребовал предоставить исходные коды американского ПО

Власти Китая приняли закон, согласно которому все иностранные компании, включая компании из США, желающие осуществлять поставку вычислительного оборудования китайским финансовым организациям, обязаны раскрыть исходный код своих проприетарных продуктов и быть готовыми к их тщательным проверкам, сообщает New York Times со ссылкой на копию документов, оказавшуюся в распоряжении газеты.

Документ содержит 22 страницы, он был принят в конце 2014 г. и является первым шагом на пути реализации новой стратегии китайского правительства. Предполагается, что более подробная информация об этой стратегии будет обнародована в ближайшие месяцы. Ее цель — обеспечить информационную безопасность важнейших отраслей экономики государства, пишет газета, передает cnews.ru.

В письме, отправленном комитету Коммунистической партии Китая по информационной безопасности на этой неделе, иностранные компании выразили свое несогласие с новыми правилами и пожаловались на то, что они облегчат местным компаниям конкуренцию за рынок.

Представители Торговой палаты США призвали к «немедленному диалогу». Они заявили, что обеспокоены набирающей обороты в Китае тенденции, когда под предлогом кибербезопасности китайские власти стремятся заблокировать зарубежным компаниям поставки своей продукции на местный рынок.

Проблема заключается в том, что формулировки Пекина довольно размыты. Поэтому у властей остается достаточно большое поле для маневра. Китай предъявляет более жесткие требования к поставщикам оборудования в сравнении с другими странами, пишет New York Times.

Помимо иностранных компаний, соблюдать принятые правила должны и местные производители. Но им это будет сделать легче, так как их клиенты в основном находятся здесь же, добавляет издание.

В настоящее время в Китае действует «Великий китайский фаервол» — национальный интернет-фильтр, установленный правящей Компартией. Он блокирует доступ китайским пользователям ко многим американским сервисам, включая Facebook, Gmail, YouTube и Google Play. По мнению The New York Times, введение новых правил относительно раскрытия исходного кода «еще больше разделит мир технологий», то есть заставит производителей выпускать оборудование отдельно для Китая и отдельно для всего остального мира.

Добавим, что ранее США и Китай неоднократно обменивались взаимными обвинениями в кибершпионаже. В мае 2013 г. американские власти обвинили Поднебесную в проведении регулярных хакерских атак, целью которых является промышленный шпионаж, в том числе хищение военных технологий. Кроме того, США закрыли свой рынок для оборудования китайских производителей Huawei и ZTE. В ответ на это в мае 2014 г. Китай отказался от серверов IBM, в которых якобы присутствуют бэкдоры для американских спецслужб. В правительстве Китая также запретили операционную систему Microsoft Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК «Солар» выпустила NGFW для ретейла, МСБ и филиалов корпораций

ГК «Солар» представила новую линейку межсетевых экранов Solar NGFW — решения с меньшей производительностью, рассчитанные на защиту филиалов, удалённых офисов и небольших сетей. Новинки — это ПАКи Solar NGFW S (до 10 Гбит/с) и Solar NGFW М (до 20 Гбит/с) — подойдут как для малого и среднего бизнеса, так и для крупных компаний с распределённой инфраструктурой.

По данным самой компании, 56% российских организаций используют NGFW для защиты периметра, а 72% из них — это региональные заказчики и филиалы с типичной нагрузкой до 6 Гбит/с.

При этом стандартные решения с высокой производительностью (например, на 100 Гбит/с) для таких сценариев часто оказываются избыточными. Новые модели как раз закрывают этот сегмент.

По задумке, компактные NGFW от «Солара» могут применяться в разных отраслях. Например:

  • телеком-операторы — для защиты границ сетей в каждом филиале;
  • ретейл — для касс самообслуживания и других точек взаимодействия с клиентами;
  • добывающие и нефтегазовые компании — для защиты сетей на скважинах, станциях и перерабатывающих объектах.

Решения обеспечивают базовую фильтрацию трафика, контроль доступа, мониторинг, обнаружение угроз и защиту от атак. При этом важна не только производительность, но и устойчивость к сбоям и отказам.

Отдельно в компании подчёркивают рост атак в 2024 году: по данным Solar JSOC, доля сетевых атак удвоилась — с 14% до 27% от всех подтверждённых инцидентов. Это тоже подтолкнуло разработку решений для распределённых систем с невысокой нагрузкой.

Новые NGFW продолжают линейку продуктов, которую «Солар» активно обновляет: в 2025 году уже вышли версии 1.5 и 1.6. Среди ключевых изменений — централизованное управление, интеграции через API, автоматическое обновление сигнатур и более 26 тысяч встроенных сигнатур (2000 от центра Solar 4RAYS и ещё 24 тыс. — из международной базы).

Весь стек Solar NGFW представлен как в виде виртуального решения, так и в виде ПАКов (всего 5 моделей), имеет сертификацию ФСТЭК по 4-му уровню доверия и включён в реестр отечественного ПО. Сейчас с NGFW от «Солара» работают более 100 крупных компаний, включая представителей госсектора, телекомов, нефтегаза, энергетики и промышленности.

По оценкам компании «Б1», рынок сетевой безопасности в России уже составляет около 88 млрд рублей — это 42% всего рынка ИБ-продуктов. До 2030 года ожидается рост этого направления на 15% в год, в том числе за счёт постепенного ухода от иностранных NGFW в пользу отечественных решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru