华为科技(Huawei Technologies)在中国东莞开设了最新的透明中心,承诺致力于网络安全。它还发布了华为称其产品采用的“安全基线框架”,概述了实施和遵守法律法规要求的要求。
新的东光工厂是华为在全球运营的七个透明中心之一,包括比利时、德国、加拿大和中国,2010年在英国推出了第一个网站,在过去的十年里,这些网站已经接待了700名客户。
根据华为的说法,这些中心提供了一个平台,客户和政府可以在这个平台上对其产品和软件进行测试和安全验证。这些设施提供技术文件、测试工具和环境以及技术支持。
当被问及此事时,华为告诉ZDNet,客户和政府也可以查看其安全框架的源代码。这位发言人说,独立的第三方测试机构将能够根据“业界公认的”网络安全标准和最佳实践,进行“公平、客观和独立的安全测试和验证”。
“[中心]允许外部人员远程访问华为的源代码,即我们的‘皇冠之宝’,”他指出。
在发布的同时,华为公布了安全基线框架,称该框架已整合到其产品开发过程中,旨在满足法律和监管要求。该框架包含54个需求,涵盖15个产品实现类别,例如https://www.zdnet.com/article/5g-security-europe-worries-about-backdoors-into-its-networks/“target=”\u blank“>后门预防、访问通道控制、加密、应用程序安全和安全编译。
该供应商补充说,这是其安全基线首次向业界提供。
华为还敦促需要对网络安全采取“统一的方法”,指出GSMA和3GPP等行业机构推动了NESAS(网络设备安全保证计划)和独立认证等标准的采用。”目前,该行业仍然缺乏一种基于标准的、协调的方法,尤其是在治理、技术能力、认证和合作方面,”这家中国供应商说。
NESAS是一项自愿倡议,旨在提供一项以移动网络基础设施设备为重点的安全增强计划。它包括设计用于促进3GPP(第三代合作伙伴项目)定义的功能的设备,并由移动网络运营商在其网络上部署。具体来说,它包括供应商开发和产品生命周期过程的安全评估以及网络产品的安全评估。该方案已被少数国家采纳https://www.gsma.com/security/nesas-participating-vendors/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>供应商,即诺基亚、爱立信、,而中兴通讯则表示:“这些基线在业界已得到广泛认可,将在安全网络的开发和验证中发挥重要作用,”华为还表示,其5G和LTE设备已通过NESAS评估。
该公司表示,已通过其透明中心举办了20多万次培训课程,内容涉及网络安全和隐私程序开发以及验证和测试。去年,它还进行了风险评估,并监测了4000多家cybsersecurity服务供应商。
上面写着https://www.zdnet.com/article/security-crucial-as-5g-connects-more-industries-devices/“target=”\u blank“>5G网络和服务的出现也会增加安全风险,华为进一步强调,需要集体努力应对此类威胁。
华为说:“行业数字化和5G和AI(人工智能)等新技术使网络空间变得更加复杂,而在整个COVID-19大流行期间,人们在网上花费的时间更大。这些趋势导致新的网络安全风险上升。”
它指出,数字化也模糊了传统网络的物理边界,导致更多的网络威胁以及更严重的漏洞和攻击的后果。
华为轮值主席胡健(kenhu)表示:“网络安全风险是共同的责任。政府、标准组织和技术提供商需要更紧密地合作,以形成对网络安全挑战的统一认识。这必须是一项国际努力。”
中国供应商表示,其研发(R&;D) 在网络安全和隐私组件方面的支出占其总体研发支出的5%;其全球员工总数包括超过3000名网络安全研发人员;D专业人士。
华为上周推出了移动操作系统是否会在国际上广泛采用,以及它在多个消费设备类别中的分布是否会进一步触发还有待观察href=“https://www.zdnet.com/article/huawei-ban-expanded-to-include-foreign-made-chips-using-us-tech/“target=”\u blank“>安全和隐私问题
,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof