Китай начал государственную проверку ИБ-продукции Palo Alto Networks

изображение: grok
Китай начал официальную проверку продукции Palo Alto Networks, американского производителя решений в области информационной защиты. Управление по вопросам киберпространства КНР ссылается на потенциальные риски для критической инфраструктуры и национальных интересов. Расследование стало новым эпизодом технологического противостояния Пекина и Вашингтона, которое всё сильнее затрагивает поставщиков средств защиты по всему миру.
Управление по вопросам киберпространства Китая уведомило участников рынка о запуске процедуры анализа решений Palo Alto Networks, распространяемых на территории страны. Регулятор действует в рамках национального законодательства о киберзащите.
Перечень конкретных продуктов, попавших под проверку, публично не раскрывается. Не названы и предполагаемые уязвимости или недочёты, а также возможные санкции против разработчика после завершения работы комиссии.
Ужесточение контроля над иностранными ИТ-компаниями стало для Пекина устойчивой линией последних лет. Параллельного развития требуют и собственные отечественные разработки, которые китайские власти продвигают в государственном секторе и в компаниях со значимой инфраструктурой.
Китайские регуляторы отрасли заявляют, что зарубежное программное обеспечение в чувствительных сетях способно создавать риски утечки данных или каналы для внешнего вмешательства.
Совпадение по времени с новым витком торговых разногласий трудно не заметить. Пекин и Вашингтон продолжают обмен ограничительными мерами, невзирая на переговоры на высоком уровне. За сутки до объявления проверки Министерство коммерции КНР представило очередной пакет ответных мер против американского бизнеса и поставок беспилотников. Прямую связь Управления по вопросам киберпространства с этими решениями регулятор не подтвердил.
Стоит обратить внимание, что для Palo Alto Networks сюжет тянется давно. В январе Reuters писало о рекомендациях китайским организациям отказаться от продуктов десятка американских и израильских вендоров средств защиты. В опубликованном списке фигурировали:
- Palo Alto Networks;
- Fortinet;
- VMware, принадлежащая Broadcom;
- Check Point Software Technologies из Израиля.
Реакция биржи оказалась быстрой, но неоднородной. Котировки крупных разработчиков просели ещё до открытия торгов после публикации. Broadcom потерял около 5%, бумаги Fortinet и Palo Alto Networks временно снизились, тогда как Check Point сумела компенсировать первоначальное падение почти сразу.
Аналитик Bernstein Питер Уид тогда сомневался в масштабе последствий. Он отметил, что доля китайского рынка в выручке Palo Alto Networks составляет менее половины процента, а присутствие Fortinet также остаётся сравнительно небольшим. Уид указал, что реальное давление на финансовые показатели американских производителей окажется значительно слабее, чем предполагали инвесторы в первые часы после появления новости.
Российских пользователей эта ситуация касается напрямую. Многие корпоративные заказчики в РФ по инерции продолжают использовать унаследованные решения западных вендоров, включая межсетевые экраны и NGFW от Palo Alto Networks.
Уход западных поставщиков с российского рынка и параллельные ограничения в Китае формируют глобальный тренд на технологическую фрагментацию, при которой обновления и техподдержка становятся всё менее доступными.
Palo Alto Networks официально проверку не комментировала. Штаб-квартира разработчика находится в калифорнийском городе Санта-Клара, работа с китайскими клиентами ведётся через офисы в Пекине, Шанхае, Гуанчжоу, Шэньчжэне и Макао. Финансовые результаты по Китаю отдельно не раскрываются, они объединены со статистикой Азиатско-Тихоокеанского региона и Японии.
Отмечается, что нынешний сценарий проверки практически повторяет ситуацию с американским производителем памяти Micron Technology в 2023 году.
Тогда продукция Micron не прошла оценку безопасности. Операторам критической инфраструктуры запретили закупать её решения со ссылкой на угрозы национальной безопасности. Reuters позднее сообщало, что производитель прекратил поставки серверной памяти для китайских ЦОД, поскольку бизнес так и не восстановился после ограничений. Работа сохранилась только с отдельными автомобильными и мобильными клиентами.
Технологическое соперничество США и КНР давно вышло за пределы тарифов на товары и запретов на поставки микросхем. Фокус смещается в сторону:
- программного обеспечения корпоративного класса;
- облачных платформ и SaaS-сервисов;
- решений сетевой и информационной защиты;
- средств управления идентификацией и доступом.
Уточняется, что для мирового ИТ-рынка это означает дальнейший курс на разделение цифровых экосистем и снижение зависимости от иностранных поставщиков.
Для российского корпоративного сегмента такое разделение несёт свои риски. Отсутствие легального доступа к обновлениям западных вендоров создаёт окно для атак через непропатченные уязвимости. Часть организаций до сих пор эксплуатирует NGFW и XDR-платформы западной разработки в серых схемах закупки, что делает контур защиты хрупким и непредсказуемым.
Возможные последствия конфликта Пекина с американскими разработчиками средств защиты:
- ускоренная миграция крупных китайских заказчиков на локальные NGFW и SIEM;
- рост инвестиций в отечественные R&D-центры внутри КНР;
- пересмотр контрактов у транснациональных корпораций с азиатскими офисами;
- сокращение выручки американских вендоров в Азиатско-Тихоокеанском регионе.
Ранее сообщалось, что администрация Дональда Трампа готовит ограничения на поставки в США новых китайских компонентов для дата-центров, на которых работают системы искусственного интеллекта. Под запрет могут попасть новые модели оптических трансиверов, отвечающих за передачу данных между серверами. Если документ примут, изменения затронут не только американский рынок, но и мировые поставки оборудования.
Эксперты CISOCLUB считают, что решение китайского регулятора логично встраивается в многолетний курс на технологический суверенитет. Проверка Palo Alto Networks сработает как сигнал не только для американских вендоров, но и для других зарубежных поставщиков средств защиты.
Российские компании, сохраняющие в контуре западные NGFW и EDR-платформы, окажутся в схожей плоскости рисков. Отсутствие вендорской поддержки и легальных обновлений превращает такие системы в потенциальную точку компрометации. Разумной стратегией становится плановая миграция на отечественные решения с эквивалентной функциональностью.



