Китай начал проверку безопасности продуктов Palo Alto Networks, не объяснив причин

Китай начал проверку безопасности продуктов Palo Alto Networks, не объяснив причин

Китайское Управление по делам киберпространства (CAC) начало проверку продуктов американской компании Palo Alto Networks, специализирующейся на кибербезопасности. В официальном объявлении регулятор ограничился общей формулировкой: проверка нужна, чтобы «обеспечить безопасную и стабильную работу критической информационной инфраструктуры, предотвратить киберугрозы и уязвимости и защитить национальную безопасность». Конкретную причину проверки CAC не назвал.

Palo Alto Networks в комментарии изданию The Register заявила: «Мы придерживаемся высочайших стандартов ведения бизнеса, безопасности и этики во всех наших операциях по всему миру. На данный момент это никак не влияет на нашу способность обслуживать клиентов и поставлять продукты и услуги в регионе».

История напоминает расследование CAC в отношении производителя памяти Micron в 2023 году, которое тоже было объявлено без предупреждения. У Micron ранее были в Китае разбирательства по интеллектуальной собственности и антимонопольному законодательству, но ни компания, ни власти не связывали их напрямую с проверкой безопасности. Через несколько недель после начала проверки CAC объявила, что продукция Micron представляет неприемлемый риск для операторов критической инфраструктуры, фактически запретив такие продажи, но подробного обоснования решения не дала. В итоге Micron прекратила продавать в Китае продукты для дата-центров и серверов, что ежегодно стоило компании миллиарды выручки, но освободило место для местных производителей памяти, которым, в свою очередь, во многом закрыт доступ на рынок США.

В Китае работает несколько компаний по кибербезопасности с продуктовыми линейками, пересекающимися с портфелем Palo Alto, например, Huawei и H3C, у которых достаточно предложений для местных покупателей. Palo Alto Networks не раскрывает выручку по отдельным странам, поэтому оценить возможные потери от запрета в Китае сложно.

Китай годами обвиняет западные технологические компании в содействии слежке и хакерским операциям США; The Register не удивится, если Пекин использует ту же логику в выводах по Palo Alto. Западные правительства, в свою очередь, выдвигают зеркальные обвинения в адрес Huawei и ZTE. Запрет на продукцию Micron заметно не повредил репутации компании за пределами Китая: бум ИИ принёс ей такую прибыль, что прежние потери выручки теперь выглядят почти незначительными.

Ключевые факты

  • CAC (Управление по делам киберпространства Китая) начало проверку продуктов Palo Alto Networks, не назвав конкретную причину
  • Официальная формулировка, обеспечить безопасность критической информационной инфраструктуры и предотвратить киберугрозы
  • Прецедент, Micron в 2023 году: после такой же непрозрачной проверки CAC запретила её продукты для критической инфраструктуры, что ежегодно стоило компании миллиарды выручки
  • В Китае у Palo Alto Networks есть местные конкуренты с пересекающимися продуктами, Huawei и H3C
  • Palo Alto заявляет, что проверка пока не влияет на её работу в регионе; выручку по странам компания не раскрывает, поэтому оценить возможный ущерб нельзя

Почему это важно

Это не единичный случай, а повторение схемы: китайский регулятор без объяснений начинает проверку безопасности продукции крупного западного технологического поставщика, а спустя недели объявляет решение без детального обоснования. Именно так было с Micron в 2023 году, итогом стал фактический запрет продукции для критической инфраструктуры и потеря миллиардов выручки. Теперь под ту же процедуру попала одна из крупнейших мировых компаний по кибербезопасности, что показывает: закрытые проверки под флагом нацбезопасности стали регулярным инструментом Пекина в торговом и технологическом противостоянии с США.

Кому это важно

Инвесторам и клиентам Palo Alto Networks, компания не раскрывает, какая доля её бизнеса приходится на Китай, и теперь этот риск стал явным. Индустрии кибербезопасности в целом, прецедент затрагивает и других западных поставщиков защитных решений, работающих в Китае. Наблюдателям за отношениями США и Китая в технологической сфере, история встраивается в общий ряд взаимных обвинений в шпионаже и ограничений доступа на рынки.

Как это применить

Прямого практического действия для читателя здесь нет, это не продукт и не инструмент. Но по прецеденту Micron можно ориентироваться на сроки: CAC обычно публикует выводы через несколько недель после объявления проверки, без детального обоснования. Компаниям и инвесторам, зависящим от продукции западных поставщиков безопасности в Китае, стоит учитывать этот сценарий как рабочий риск при планировании.

Можно ли доверять

Источник, The Register, материал построен на официальном заявлении CAC о причинах проверки и на прямом комментарии пресс-службы Palo Alto Networks, оба процитированы дословно. Историческая параллель с Micron подтверждена деталями из открытых источников 2023 года. При этом сама причина нынешней проверки Palo Alto действительно неизвестна, это не пробел в материале, а честно отражённый факт: Пекин её не назвал.

Риски и подводные камни

Для Palo Alto Networks риск в том, что повторение сценария Micron освободит нишу критической инфраструктуры для Huawei и H3C, у которых уже есть конкурирующие продукты на местном рынке. Для инвесторов проблема в том, что оценить масштаб потенциального ущерба невозможно: компания не раскрывает выручку по странам. Для более широкой картины риск в эскалации: взаимные обвинения Китая и Запада в шпионаже через технологические продукты продолжают расширяться на новые компании и секторы.

«Чтобы обеспечить безопасную и стабильную работу критической информационной инфраструктуры, предотвратить киберугрозы и уязвимости и защитить национальную безопасность.»

— Управление по делам киберпространства Китая (CAC), в объявлении о проверке