Oxford-ekspert på cybersikkerhet: – Huawei må restruktureres

Doktorgradsstipendiat Valentin Weber mener det tryggeste svaret på Huawei-bekymringene er at selskapet endrer struktur.


<p><b>UNDER SKYTS</b>: Huawei har fått føle på omdømmesvikt den siste tiden etter beskyldninger om statsstøttet spionasje.</p>

UNDER SKYTS: Huawei har fått føle på omdømmesvikt den siste tiden etter beskyldninger om statsstøttet spionasje.

Kinesiske teknologigiganter som Xiaomi, Huawei, ZTE, Baidu og WeChat er blitt verdensomspennende, og noen av dem konkurrerer om å bygge 5G-nettverk i Europa.

På grunn av kinesiske lover og Kinas forhold til mer vestlig orienterte land er samtidig disse selskapene blitt assosiert med statssponset spionasje.

Det er bare to dager siden Politiets sikkerhetstjeneste (PST) uttalte at statlige datanettverksoperasjoner vil utgjøre en vedvarende trussel mot Norge, og advarte mot selskaper som telegiganten Huawei.

For tre uker siden sa PSTs informasjonsdirektør Martin Bernsen til E24 at det ville være problematisk om Huawei får bygge ut 5G-nett i Norge.

Det synet støttes av Valentin Weber, som er doktorgradsstipendiat i cybersikkerhet ved Centre for Technology and Global Affairs ved Oxford University.

Weber holdt onsdag en presentasjon ved Norsk utenrikspolitisk institutt (Nupi) om nettopp kinesisk cybersikkerhet og konsekvenser for Europa, og la der frem tre alternativer til hvordan vestlige myndigheter kan håndtere bekymringene de måtte ha for Kinas muligheter til spionasje.

  1. La det være som det er.
  2. Ta affære og utestenge Huawei fullstendig.
  3. Høyne sikkerhetsscreeningen og restrukturere Huawei

Les også: (+) Kort forklart: Hvordan arrestasjonen av Huawei-toppen forverrer forholdet mellom USA og Kina

Lovpålagt spionasje

Weber trekker frem to lover i Kina som spesifikt gjør vestlige myndigheter mistenksomme mot selskaper som Huawei.

I 2014 kom en kontraspionasje-lov som påla alle selskaper en plikt til å forhindre spionasje mot Kina, og i 2017 kom en lov om nasjonal etterretning som la mer vekt på angrep enn forsvar.

Der heter det, ifølge Weber, at «enhver organisasjon eller borger skal støtte, assistere og samarbeide om nasjonal etterretning i samsvar med loven og å holde hemmelig det arbeidet som det eller han vet om».

– Det betyr at du må være mer aktiv som selskap, og Huawei er også en del av det. De må aktivt engasjere seg og hjelpe med etterretningsarbeid. Og om de så gjør det, kan de ikke fortelle om det, på grunn av loven. Det er problemet, sier Weber.

Foreslår restrukturering

Webers første alternativ, å la det være som det er, har sine naturlige ulemper, da bekymringene allerede er der.

For det andre alternativet, å slå tilbake og utestenge kinesiske selskaper, tegner Weber opp flere konsekvenser som kan bli ubehagelige, inkludert at 41 prosent av markedet forsvinner og at Kina kan komme til å slå tilbake. Han anbefaler derfor det tredje alternativet, og utdyper.

– Hvis vi høyner sikkerhetsscreeningen så kan en del land øke sikkerheten. Da får man muligheten til å se på fakta, undersøke hardware og software og så videre. Men hva hjelper det hvis Huawei fortsatt vil dele informasjon med myndighetene?

Risikoen for spionasje fortsatt vil være høy på grunn av de interne lovene i landet, mener Weber.

– Derfor vil jeg foreslå å skille Huaweis selskapsstruktur innenlands og internasjonalt. Økonomer har foreslått forskjellige måter å gjøre det på: De må utnevne internasjonale direktører, de må opprette datterselskaper i utlandet som har et uavhengig styre og lokale ledere, slik at de virkelig gjør de utenlandske operasjonene uavhengige fra de innenlandske.

På den måten vil utfordringene Kinas etterretnings-lover gir bli bedre adressert, og mer tillit kan bygges, mener Weber.

– På nåværende tidspunkt er det ikke mye tillit mellom lands myndigheter og Huawei, og det er fordi selskapets infrastruktur er såpass ugjennomsiktig, sier Weber.

Vil være transparente

Sikkerhetsdirektør Tore Orderløkken i Huawei Norge sier selskapets struktureringsmodell ikke er hans område å uttale seg om.

Han påpeker likevel at Huawei har lokale styrer i Australia og Storbritannia, smat et globalt advisory board.

Webers tredje alternativ kommenterer Orderløkken på generelt grunnlag.

– Det å stille strenge sikkerhetskrav er vi kjent med. Vi har kunder som stiller meget strenge sikkerhetskrav allerede i dag. I alle kontrakter som dreier seg om kritisk infrastruktur, eller infrastruktur som sådan, har kundene i sine avtaler at de kan komme for testing, verifisering og inspeksjoner hvor de kan ta med seg en tredjeparts testleverandør som verifiserer sikkerheten.

– Vi vil være med og bidra til større trygghet på at våre produkter og tjenester holder det nivået som både myndigheter stiller. Vi mener operatørene bør vurdere pris, risiko og sikkerhet, og at det ikke skal være en politisk beslutning å velge leverandør basert på opprinnelsesland, sier Orderløkken.

Han legger til at Huawei er enige med Weber i at de er i en global verdikjede, hvor alle leverandører har komponenter både fra Kina og andre deler av verden. Det å utestenge noen fra markedet vil ikke minske risikoen, sier han.

– Vi vil være åpne og transparente så langt vi klarer. Det er derfor vi ønsker å etablere et testsenter hvor myndigheter kan komme og vurdere våre produkter og tjenester. Vi mener det bør være med å demme opp for bekymringene, og ikke minst sørge for at vi tilfredsstiller de lovmessige kravene, og kundenes krav, når det gjelder sikkerhet.

Vis kommentarer

Kjære kommentarfeltbruker!

Vi ønsker dine argumenter og meninger velkommen. Vær saklig og vis omtanke, mange leser det du skriver. Gjør debatten til en bedre opplevelse for både andre og deg selv.

Les mer om våre regler her.

På forsiden nå