資安疑慮膨脹?中國為什麼偷偷對外國科技產品進行安全審查
自三年前美國國家安全局前雇員史諾登揭密美國政府網路監控行為,中國政府就提出科技安全審查的構想,並傳出去年起已悄悄開始執行。
根據《紐約時報》報導,中國政府正對 Apple 及其他科技公司在中國境內銷售的產品進行安全審查,針對解鎖與資料儲存等功能,了解是否會對國家及消費者造成潛在的安全威脅,這些審查跟中國中央網路安全和訊息化領導小組辦公室(簡稱中央網信辦)有關。
說到科技產品的安全檢查,多半與軍方或政府單位使用的 3C 產品有關,必須避免重要情報有任何外洩的疑慮,很少聽過會檢查到一般大眾產品頭上去。
不審查不給賣?美國擔憂技術可能外流
經歷審查的匿名人士表示,中國官方向任職於美國科技產品或消費性軟體的職員面對面詢問產品相關問題,雖然中國沒有正式承認過審查這回事,也沒有證據證明政府向企業索取原始碼或商業機密,但美國方面擔心中國的安全審查除了防範美國透過科技產品進行情資行為,還將進一步獲得專業科技資訊。
這些資訊最終會不會被洩漏給中國同產業的競爭對手,或讓中國駭客掌握產品的安全漏洞?科技公司最擔心的是此舉先例一開,其他國家會不會也開始採用安全審查制度獲取產品相關機密,否則就不許進入當地市場?
這個事件有機會重新掀起大眾對美國科技安全性的疑慮,以及美國公司為了留在廣大中國市場,到底能默許北京政府要求到什麼樣的程度。
中國官方對報導的回應是:「許多國家都會進行安全審查,且這些檢查行為沒有針對特定國家或產品。」
科技太依賴國外,中國也擔心資安
中國強勢的審查舉動其實也反映著全球政府與科技公司之間的隱私和解鎖糾結,2 月時美國就鬧出檢調單位要求 Apple 協助解鎖 iPhone 的爭議。
但即使中國對美國科技產品浮現憂慮,但上自中國政府機構、國營企業,下自學校研究單位、銀行和發電廠使用的電腦系統,還有市場主流的手機,幾乎都有美國科技的蹤跡。
也許因為如此,中國近年頻頻動作,提出各種限制外國科技企業的資安法規,如要求中國銀行只能跟中國科技公司採購設備的金融業規範,還有要求科技公司提供加密金鑰,並把伺服器使用者資料留在中國境內的反恐法,曾一度引發美國總統歐巴馬出面對中國國家主席習近平表達不滿,最後不了了之。
「科技版超英趕美」再上演
而上個月習近平在網路安全與訊息化工作座談會的演說中,可看出中國政府仍致力於減少對國外科技的依賴性:
互聯網核心技術是我們最大的「命門」,核心技術受制於人是我們最大的隱患。一個互聯網企業即便規模再大、市值再高,如果核心元器件嚴重依賴外國,供應鏈的「命門」掌握在別人手裡,那就好比在別人的牆基上砌房子,再大再漂亮也可能經不起風雨,甚至會不堪一擊。
演講中也提到「外國互聯網企業,只要遵守我國法律法規,我們都歡迎。」,以及強調不會拒絕新技術,但要「搞清楚哪些是可以引進但必須安全可控的,哪些是可以引進消化吸收再創新的,哪些是可以同別人合作開發的,哪些是必須依靠自己的力量自主創新的。」
面對全球科技與網路的高速發展,各種資訊外洩、網路監控、駭客入侵的問題延燒,也許中國政府希望藉著安全審查的手段,找出中國資安方面的漏洞,並盡可能填補與他國科技水準的差距。
全文閱讀:
首圖來源:Pixabay
留言討論