WAIT a sec
  • Facebook
  • Instagram
  • Youtube
  • Mail
  • FŐOLDAL
  • Hírek
    • Biztonság
    • Technika
    • Menedzsment
    • Esemény beszámolók
  • Teszt
  • Interjú
  • Publikációk
  • Események
    • Beszámolók
  • Blog
    • SecuGuru
    • Kekec
    • LadIES
    • SecuTrend
  • FOGALOMTÁR
  • Keresés
  • Menü
Botibá
Hírek

Mi lesz veled Hikvision?

Washington korlátozná a Hikvision hozzáférését az amerikai technológiákhoz és elképzelhető, hogy amerikai vállalatok csak kormányzati engedéllyel adhatnák majd el termékeiket a kínai cégeknek – írja a New York Times.

 

A Hangzhou Hikvision Digital Technology Co Ltd. vállalat piacvezető kameragyártó komoly problémákba ütközhet, ha korlátozzák az Észak-Amerikába irányuló kereskedelmét és szolgáltatását. Amennyiben ez megtörténik, úgy ez erőteljesen befolyásolná a biztonságtechnikai piacot, amelynek hatását közvetett módon Európa is megérezné. Mire készüljünk Magyarországon? Egyenlőre még nem tudjuk, de az eddigi ismereteinket összefoglalva hátha tisztább képet kapunk a várható következményekről. Jelen cikkben csak a 2001-ben alapított Hikvision érintettségét vizsgáljuk.

Előzmények:

  • 2018 augusztusában Donald Trump amerikai elnök aláírta a 2019-es NDAA (National Defense Authorization Act) törvényt, amely tiltja bizonyos kínai termékek, Amerikai kormány részére történő vásárlását és felhasználását;
  • 2019. május 7-én Trump utasítást adott ki 200 milliárd dollár értékű kínai importtermék vámtarifájának emelésére, amely a telekommunikáció és a biztonságtechnika üzletágat is érinti;
  • 2019. május 16-án Trump rendeletet ír alá az USA telekommunikációs hálózatainak védelméről;
  • 2019. május 21-én az amerikai kereskedelmi minisztérium tiltó listára teszi a Huawei cégcsoport termékeit nemzetbiztonsági okokra hivatkozva;
  • 2019. május 22-én felmerül, hogy a korlátozást kiterjesztenék a Hikvision termékeire is;

De lássuk mi lehet a bajuk a Hikvision-el. A valódi okokat valószínűleg a közvélemény soha nem tudja meg, de a következők váltak számunkra ismerté:

  • A Hikvision folyamatosan növekedve egyre nagyobb szeletet hasított ki az amerikai és kanadai videómegfigyelő piac tortájából, amelyet elsősorban a Hikvision OEM (Original Equipment Manufacturer) és Hikvision márkájú termékek „projekt” és „vállalati” értékesítése tett ki, ami már érzékenyül érintette a kormány kiberbiztonsági szakembereit;
  • A Hikvision IP kamerái és NVR-einek titkosítási modulja nem felelt meg a szövetségi adatfeldolgozási szabvány FIPS (Federal Information Processing Standards) 140-2 szintű tanúsítványának;
  • A Hikvision 10 millió dolláros munkát nyert a kínai államtól, a muszlim kisebbségű területeken élő emberek megfigyelésére arcfelismerő analitika használatával, amivel az emberjogi szervezetek nemtetszését nyilvánította ki;

Jeffrey Hu Hikvision Észak Amerikai elnöke és a Chyb Davis Cybersecurity igazgatója az ISC West sajtótájékoztatóján Fotó: seurityinfowatch.com

Hikvision reakciója a felvetődött problémákra:

  • Képviselői azt kommunikálják, hogy ők hivatalos értesítést még nem kaptak, illetve várják még az amerikai kormányzat és a kereskedelmi minisztérium döntését az esetleges tiltásokkal kapcsolatban;
  • Chack Davis a Hikvision Cyberscard igazgatójának állítása szerint a FIPS 140-2 tanúsítványnak való megfelelés irányába már korábban elkezdték a fejlesztéseket, mint ahogy ez feléjük követelményként megjelent;
  • Eric Chen a Hikvision USA és a Hikvision Canada ügyvezetője elmondta, hogy a negatív hírek ellenére a vállalat növekedése folyamatos és fenntartható, ami a 2018 év tekintetében 18,8%-ot és 7,4 milliárd dollár forgalmat jelentett; (megjegyzés: jelenleg 6,8%-os a növekedés)
  • Chen üdvözli azokat a törekvéseket, ami a piaci versenytársak szigorú ellenőrzésére irányul és a saját transzparens működésükkel kívánják a vásárlók bizalmát visszanyerni;
  • Folyamatosan hangsúlyozzák a kiberbiztonsági fejlesztéseik eredményeit, illetve, hogy céljuk az előírásoknak való teljes megfelelés;

Ezekből sajnos megint nem derülnek ki a valódi okok és az esetleges problémák a termékekkel vagy a szolgáltatásokkal kapcsolatban. Amiket viszont azonnal tapasztalhattunk:

  • A GSA on-line kereskedelmi oldalon a Hikvision termékek gyártási helyének USA-t vagy Svájc-ot jelölték meg, viszont a Hikvision vezetése tagadja, hogy bármi közük lenne ehhez;
  • A tiltásban érintett cégeknél jelentős tőzsdei visszaesés tapasztalható;
  • A processzor gyártók és szoftver fejlesztők jelezték, hogy ők is megszűntetnék az üzleti tevékenységüket a kínai gyártókkal;
  • A feketelistás cégek próbálják visszaszerezni a vásárlóik bizalmát, ezért látszólag nyitottabbá teszik működésüket;

Saját vélemény, innen a fotelből:

  • A nagypolitikai döntéseken és egyéb apróbb információkon kívül nem derülnek ki a biztonsági vagy egyéb hiányosságok a Hikvision esetében;
  • A kínai termékek tiltása a biztonságtechnikai eszközök gyártás/kereskedelem „kényszer” fellendítését jelentené, mivel egy 7,4 milliárd dolláros piaci részesedéről beszélünk;
  • Reméljünk, hogy a gyors piaci hatás érdekében nem lesz jelentősebb rendkívüli esemény vagy incidens a régióban, mint ahogyan azt már korábban előfordult;
  • Az európai országoknak is felül kellene vizsgálni a biztonságtechnikai eszközök hálózatbiztonsági előírásait, követelményeit, mivel ezek jelenleg nem megfelelően szabályozottak;
  • Az előírásokat ki kell terjeszteni az eszközöket alkotó elemekre is;
  • Az ideológia hadviselés, ami kínai muszlim kisebbségek megfigyelésein felháborodott közvéleményt érinti, nem feltétlenül korrekt, mivel a világ nagyhatalmai jelenleg is alkalmaznak képelemző algoritmusokat nemzetbiztonsági kockázataik csökkentésére;
  • A Reserch and Markets előrejelzése szerint a globális videómegfigyelés piaca 2023-ra eléri a 39,3 milliárd dollárt, így ez átlagosan 9,3 % évi növekedést jelent, amiből minden gyártó és beszállító részesülni szeretne, ezért a piaci részesedésért vívott harc kiéleződik;
  • A Hikvision, hogy fenntartsa termékeinek alacsony árát Indiában indított gyárat az olcsó munkaerőt adta lehetőségeket kihasználva, amely újabb problémákat vethet fel a jövőben;

De mi az, ami legjobban izgatja a szakembereket és mielőbbi választ várnak a gyártóktól, kiberbiztonsági szakértőktől:

  • Milyen valós biztonsági kockázatot jelenthetnek ezek a termékek?
  • Milyen valós probléma merülhet fel az integrált állami/kormányzati rendszereknél?
  • Milyen jogszabályokkal lehetne a biztonsági kockázatokat jelentő termékek kereskedelmét szabályozni?
  • Hogyan érinti ez a nem kormányzati és nagyipari piacot?
  • Milyen hatásai vannak az Amerika „érdekelt” országokra?

Reméljük, hogy a kérdéseinkre adott válaszok nem járnak majd olyan következményekkel, amelyek esetleg a telepített eszközök cseréjére vagy a folyamatban lévő projektek leállítására vonatkoznak.

Forrás:

www.securitysales.com

www.index.hu

www.bloomberg.com

www.ipvm.com

www.ft.com

www.us.hikvision.com

www.nytimes.com

 


Borítókép: wikipedia.org

2019. 06. 12./0 Hozzá-szólások/by Botibá
A bejegyzés megosztása
  • Share on Facebook
  • Share on Twitter
  • Megosztáa a Google+-on
  • Share on Pinterest
  • Share on Linkedin
  • Share on Tumblr
  • Share on Vk
  • Share on Reddit
  • Megosztás e-mailben
http://www.waitasec.eu/wp-content/uploads/2019/06/HikvisionHangzhou02.jpg 450 799 Botibá http://www.waitasec.eu/wp-content/uploads/2019/05/waitasec_logo_orange_-1.png Botibá2019-06-12 23:20:352019-08-07 09:21:45Mi lesz veled Hikvision?
0 Válasz

Válaszoljon

Want to join the discussion?
Feel free to contribute!

Vélemény, hozzászólás? Kilépés a válaszból

Hozzászólás küldéséhez be kell jelentkezni.

    Támogatott tartalom

    Megelőzés közös erővel

    Megelőzés közös erővel

    A Magyar Biztonság Fórum – Biztonságos Iskola Program-ján keresztül a SelectaDNA maradandó és átragadó jelölő festékei biztonságot adnak az iskoláknak …
    BotibáBotibá
    Uram, a széfemért jöttem!

    Uram, a széfemért jöttem!

    A páncélszekrényeket gyártó, pécsi Strauss Metal tavaly ünnepelte fennállásának 25. évfordulóját. A negyed évszázad alatt kifejlesztett hétszáznál is több termék …
    BotibáBotibá



    FACEBOOK        INSTAGRAM        YOUTUBE



    IMPRESSZUM | KAPCSOLAT | TÁMOGATÓINK | ÁSZF | RIK | ADATKEZELÉSI TÁJÉKOZTATÓ | MÉDIA AJÁNLAT



    © waitasec.eu 2019 – Wait a sec

    Navigációs appok tesztje Budapest – Essen Biztonság vagy szabadság?
    Scroll to top

    A weboldalunkon cookie-kat használunk, hogy a legjobb felhasználói élményt nyújthassuk.

    OKTovábbi Információk

    WEBOLDALLAL KAPCSOLATOS ADATVÉDELMI NYILATKOZAT ÉS ADATKEZELÉSI SZABÁLYZAT

    Tájékoztató a COOKIE (SÜTI) használatról

    A cookie-k („sütik”) olyan rövid szöveges fájlok, amelyeket a megtekintett honlapok helyeznek el a számítógép böngészőjében. A cookie-k nem csatlakoznak az Ön rendszeréhez, és nem károsítják az Ön fájljait.

    A cookie-k lehetnek „állandó” vagy „ideiglenes” cookie-k. Az állandó cookie-t a böngésző egy meghatározott időpontig tárolja, feltéve, hogy azt a felhasználó korábban nem törli, az ideiglenes cookie-t azonban a böngésző nem tárolja, az a böngésző bezárásával automatikusan törlődik.

    Annak érdekében, hogy weboldalunk a lehető leghatékonyabban működjön, mi is cookie-kat használunk. A cookie-k által egy honlap felismeri a visszatérő felhasználókat, valamint lehetővé teszik számunkra, hogy adatokat gyűjtsünk felhasználóink viselkedéséről, például arról, hogy Ön melyik országban csatlakozott weboldalunkhoz, milyen böngésző szoftvert és operációs rendszert használ, mi az IP-címe, milyen oldalakat tekintett meg honlapunkon, mely funkciókat használta. Személyes azonosításra alkalmas adatokat nem gyűjtünk, kivéve, ha azokat Ön önként adja meg. Az adatokat honlapunk továbbfejlesztéséhez, látogatottságunk elemzéséhez, reklámstratégiánkhoz használjuk fel.

    Amennyiben a süti (cookie) elhelyezéséhez Ön nem járul hozzá, azt a saját böngészőjében elvégzett beállítások (tiltás, visszavonás) útján teheti meg. Ebben az esetben ez bizonyos szolgáltatások igénybevételét korlátozhatja vagy megakadályozhatja.

    Hirdetésekkel kapcsolatos információk

    Külső szolgáltatók, amilyen a Google, cookie-k használatával jelenítenek meg hirdetéseket, a felhasználónak a webhelyet érintő korábbi látogatásai alapján. A Google által használt DART cookie lehetővé teszi, hogy a Google és partnerei a hirdetéseket az Ön webhelyén és az internet egyéb helyein végzett látogatásaik alapján jelenítsék meg a felhasználók számára.
    A felhasználók kikapcsolhatják a DART cookie használatát, ha felkeresik a hirdetésleiratkozási oldalt.
    (Arra is lehetőség van, hogy a külső szolgáltatók cookie-használatáról való leiratkozáshoz a felhasználókat a Network Advertising Initiative leiratkozási oldalára irányítja.) Ezen a webhelyen a Google szolgáltat fizetett hivatkozásokat, linkeket a weboldalra látogatóknak. A látogatók leiratkozhatnak a cookie-k némelyikéről (ha nem is mindegyikéről) a Network Advertising Initiative
    leiratkozási webhelyén: www.networkadvertising.org/managing.

    Mi az a DoubleClick DART cookie?

    A DoubleClick DART cookie-t a Google használja a partnereinek webhelyén megjelenő hirdetéseknél, például az AdSense hirdetéseket megjelenítő vagy a Google által jóváhagyott hirdetési hálózatokban részt vevő webhelyek hirdetéseinél. Ha a felhasználók ellátogatnak valamely partner webhelyére, és akár megtekintenek egy hirdetést, akár rá kattintnak egy hirdetésre, egy cookie kerülhet az adott végfelhasználó böngészőjébe. Az ilyen cookie-kból gyűjtött adatokat a rendszer arra használja fel, hogy segítse a megjelenítőket a hirdetések jobb kiszolgálásában és kezelésében webhelyeiken és az interneten.

    Más weboldalakra mutató linkek

    Ezen a webhelyen más weboldalakra mutató linkek és utalások találhatók. Felhívjuk a figyelmet arra, hogy ezen weboldalunkhoz tartozó szervezetünk, társaságunk hatásköre nem terjed ki a más webhelyek által alkalmazott sütikre és követő technológiákra, és ez a szabályzat más webhelyekre nem vonatkozik.

    Általános Információk

    Jelen weboldal, ahol ezt az adatvédelmi nyilatkozatot, szabályzatot, tájékoztatót olvassa a jelenlegi felhasználó, (továbbiakban: weboldalunk, weboldal) oldalain és aloldalain megjelenő adatok, információk, feltételek kizárólag tájékoztatási célt szolgálnak, azok teljességéért, pontosságáért felelősséget nem vállalunk. A weboldalunkon elhelyezett információkért, illetve a weboldalunkról elérhető további más tulajdonban lévő weboldalak információiért felelősséget nem vállalunk és nem ellenőrizzük a tartalmi helyességét, helyt-állóságát, illetve aktualitását.

    A weboldalunk megtekintésével, letöltésével a látogató elfogadja a weboldalunkon elhelyezett adatvédelmi nyilatkozat feltételeit, meghatározott pontjait. Amennyiben nem ért egyet feltételeinkkel a weboldalt hagyja el és ne látogassa. A Weboldalunk teljes tartalma szerzői jogvédelem alatt áll. A weboldalunk előzetes írásbeli engedélye nélkül tilos a weboldalunkon található képi, illetve írásos tartalom egésze, vagy csak egy részének bármely formában történő másolása, átruházása, terjesztése, reprodukció létrehozása. Ezenkívül a nyilvánosság számára elérhetővé tenni, nyomtatott formában tárolni, amennyiben a személyes használat mértékét meghaladja.

    A weboldalunk, illetve annak tulajdonosa(i) olyan károkért nem tartozik, nem tartoznak felelősséggel, amelyek a weboldal használatával, hiányosságaival, hibáival, használhatatlanságával, rosszindulatú vírusok, tartalmak, adatátviteli hibáiból adódnak. Továbbá harmadik személy által publikált, információk, fájlok, irományok, nyomtatott anyagok, amelyek a weboldalunkkal kapcsolatban hozhatóak. A weboldalunkhoz, -ra, illetve a weboldal kapcsolati elérhetőségeire eljuttatott személyes adatokat csak kapcsolattartás céljából használjuk fel. Továbbá az Ön által engedélyezett weboldalunkon feltüntetett 3. személy részére juttatjuk el az ide látogató kérésére. Az adatvédelmi irányelvek felelőse a weboldal domain címének igénylője. A weboldalunkra látogató felhasználó, elfogadja, hogy a weboldalon feltüntetett partnerek, linkek tulajdonosai felhasználhatják a személyes adatait üzletszerzés céljából. További tájékoztatás: Ip címét, és internetes elérhetőségeit a weboldalunk látogatása alkalmával a böngészőn keresztül tárolhatja a szerver kiszolgáló információ technológiai rendszere, különböző forgalmi, látogatottsági statisztikák készítése, rosszindulatú vírusok, tartalmak, támadások beazonosítása végett és az adatok feldolgozása céljából az adatfeldolgozó információ technológiai rendszer, vagy személy részére átadja.

    Kapcsolatfelvétel

    Ha Önnek bármilyen kérdése, megjegyzése vagy aggodalma van ezzel a cookie / süti használati, adatvédelmi szabályzattal vagy a webhely adatgyűjtési eljárásaival kapcsolatban, kérjük, lépjen kapcsolatba velünk a honlapunkon található elérhetőségeink egyikén, illetve az esetlegesen megtalálható kapcsolati űrlapjainkon.