У федеральных агентств США есть пять недель на то, чтобы вывести из строя камеры наблюдения китайского производства, чтобы выполнить запрет, введенный Конгрессом в прошлом году в попытке предотвратить угрозу шпионажа из Пекина.
Но тысячи устройств все еще на месте, и скорее всего, большинство из них не будут удалены до крайнего срока 13 августа. Сложная сеть логистических и лицензионных соглашений в цепочке поставок делает практически невозможным узнать, действительно ли камера безопасности изготовлена в Китае или содержит компоненты, которые нарушают правила США.
Закон о разрешении на национальную оборону, или NDAA, который определяет бюджет и расходы Министерства обороны на каждый год, включает поправку на 2019 финансовый год, которая гарантирует, что федеральные агентства не будут покупать камеры наблюдения китайского производства. Поправка выделяет Zhejiang Dahua Technology Co. и Hangzhou Hikvision Digital Technology Co., обе из которых выразили озабоченность по поводу безопасности правительству США и индустрии наблюдения.
42% акций Hikvision контролируется правительством Китая. В 2017 году компания ReFirm Labs, занимающаяся кибербезопасностью, обнаружила, что у Dahua есть камеры со скрытыми задними дверьми, которые позволяли посторонним людям подключаться к ним и отправлять информацию в Китай. В то время Dahua заявила, что исправила проблему и опубликовала публичное уведомление об уязвимости, Правительство США рассматривает возможность введения дополнительных ограничений запрещая Обе компании покупают американские технологии, сказали в мае люди, знакомые с этим вопросом.
«Оборудование для видеонаблюдения и безопасности, продаваемое китайскими компаниями, подвергает правительство США серьезным уязвимостям», - сказала представитель Вики Харцлер, республиканка из Миссури, которая помогла проект поправка. Удаление камер «гарантирует, что Китай не сможет создать сеть видеонаблюдения в рамках федеральных агентств», - сказала она тогда.
Дахуа отказался комментировать запрет. В заявлении компании Hikvision заявила, что соблюдает все применимые законы и правила и прилагает усилия для обеспечения безопасности своих продуктов. Представитель компании добавил, что китайское правительство не участвует в повседневной деятельности Hikvision. «Компания независима в бизнесе, управлении, активах, организации и финансах от контролирующих акционеров», - сказал представитель.
Несмотря на приближающийся крайний срок для удовлетворения NDAA, по крайней мере 1,700 камер Hikvision и Dahua все еще работают в местах, где они были запрещены, согласно данным из Сан-Хосе, Калифорния. Forescout Technologies, который был нанят некоторыми федеральными агентствами, чтобы определить, какие системы работают в их сетях. Фактическое число, вероятно, намного выше, сказала Кэтрин Гронберг, вице-президент по правительственным делам в Forescout, потому что только небольшой процент правительственных учреждений фактически знает, какие камеры они используют. По словам Гронберга, агентства, которые используют программное обеспечение для отслеживания устройств, подключенных к их сетям, должны соблюдать законы и своевременно снимать камеры. «Настоящая проблема для организаций, у которых нет инструментов для обнаружения запрещенных устройств», - добавила она.
Несколько лет назад Министерство внутренней безопасности пыталось заставить все федеральные агентства защищать свои сети, отслеживая каждое подключенное устройство. По состоянию на декабрь, только 35% необходимых агентств полностью выполнили этот мандат, согласно отчету Счетной палаты правительства за 2018 год. В результате большинство федеральных агентств США до сих пор не знают, сколько устройств или какого типа они подключены к их сетям, и теперь вынуждены пытаться идентифицировать камеры вручную, одну за другой.
Те, кто отвечает за соблюдение запрета, обнаружили, что это намного сложнее, чем просто отключить все камеры Hikvision или Dahua. Не только китайские камеры могут поставляться с американскими лейблами, но и многие устройства, в том числе произведенные Hikvision, скорее всего, будут содержать детали от Huawei Technologies Co., являющейся объектом широкомасштабных правительственных репрессий, и чьи чипы работают примерно 60% камер наблюдения.
«Существуют всевозможные скрытые лицензионные соглашения, которые мешают нам знать истинные масштабы того, как Китай занимает позицию на этом рынке», - сказал Питер Кусник, технический писатель из исследовательской фирмы. Группа Фридония. «Я не уверен, что когда-либо удастся полностью идентифицировать все эти камеры, не говоря уже о том, чтобы удалить их. Это количество непреодолимо ».