گزارش تازه منتشر شده توسط اندیشکده سلطنتی خدمات متحد (RUSI) در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۶) زنگ خطری جدی برای امنیت زیرساختهای حیاتی اتحادیه اروپا به صدا درآورده است. این تحلیل نشان میدهد که فقدان یک سیاست منسجم و یکپارچه در سطح اتحادیه اروپا، کشورهای عضو را در برابر نفوذ امنیتی فروشندگان تجهیزات فناوری چینی، نظیر هوآوی و ZTE، آسیبپذیر کرده است.
شکاف در حکمرانی امنیت شبکه
در حال حاضر، «جعبه ابزار امنیتی 5G اتحادیه اروپا» (EU 5G Toolbox) تنها یک سند داوطلبانه است که از زمان راهاندازی در زمستان ۱۳۹۸ (ژانویه ۲۰۲۰)، تنها توسط ۱۰ کشور از ۲۷ کشور عضو به طور کامل اجرا شده است. این رویکرد غیرمتمرکز، عملاً امنیت شبکه را به یک «اقدام انطباقی» (Compliance Exercise) بدل کرده است تا یک استراتژی دفاعی مستحکم. RUSI تأکید میکند که اتحادیه اروپا نیازمند یک چارچوب ارزیابی ریسک جدید است که ضمن حفظ حقوق ملی دولتها، استانداردهای امنیتی یکسانی را برای تمامی اعضا تعریف کند.
چالشهای تعریف «فروشنده پرریسک»
یکی از بزرگترین موانع قانونی در اتحادیه اروپا، عدم وجود تعریف حقوقی دقیق برای «فروشنده پرریسک» (High-risk vendor) است. کمیسیون اروپا در اصلاحات پیشنهادی خود برای قانون امنیت سایبری (CSA)، به دنبال ایجاد لیستی از فروشندگان غیرقابل اعتماد است که در صورت تصویب، کشورهای عضو را ملزم میکند تجهیزات این شرکتها را در ۱۸ بخش حیاتی ظرف ۳۶ ماه با تجهیزات جایگزین تعویض کنند. با این حال، بدون یک تعریف فنی شفاف، کشورها همچنان از خلأهای قانونی برای تداوم خرید تجهیزات ارزانتر اما مشکوک استفاده میکنند.
چرا ریسکهای امنیتی چین جدی تلقی میشوند؟
طبق گزارش RUSI، نگرانیهای امنیتی پیرامون فناوریهای چینی ریشه در قوانین ملی چین دارد که شرکتها را ملزم میکند:
- اطلاعات درخواستی دولت را در هر زمان تأمین کنند.
- نمایندگان حزب کمونیست چین در ساختار مدیریت شرکتها حضور داشته باشند.
- آسیبپذیریهای امنیتی کشف شده را ظرف ۴۸ ساعت به دولت گزارش دهند و از افشای آن برای سایر نهادهای بینالمللی خودداری کنند.
این رویکرد، در واقع بخش خصوصی چین را به یک خط لوله تحت کنترل دولتی تبدیل میکند که به سرویسهای اطلاعاتی اجازه میدهد پیش از ترمیم آسیبپذیریها، به بهرهبرداری از آنها بپردازند.
مشخصات و تحلیل دادههای زیرساختی ۲۰۲۴
- سهم هوآوی و ZTE در 5G RAN آلمان: حدود ۵۹ درصد (علیرغم تغییر سیاستهای دولت مرتز)
- سهم تجهیزات چینی در 5G RAN اسپانیا: حدود ۳۲ درصد (در حال کاهش)
- وضعیت بریتانیا: در مسیر حذف کامل تکنولوژیهای چینی تا پایان سال ۲۰۲۶
- ریسکهای اقتصادی: وابستگی به زنجیره تأمین ارزانقیمت در مقابل تهدیدات ژئوپلیتیک
نتیجهگیری: فراتر از بنبستهای سیاسی
گزارش RUSI هشدار میدهد که صرفاً «ممنوعیت» فروشندگان چینی کافی نیست؛ چرا که نفوذهای امنیتی (مانند حملات Salt Typhoon در سال ۲۰۲۴) ثابت کردهاند که حتی فروشندگان غربی نیز از آسیبپذیریهای بحرانی مصون نیستند. اتحادیه اروپا باید به جای درگیری در نزاعهای سیاسی، با «شجاعت اقتصادی» به سمت تقویت زیرساختهای بومی حرکت کند. تمرکز باید از صرفِ جایگزینی سختافزار، به سمت بازنگری در مدلهای اعتماد (Zero Trust) و معماری امنیت شبکه تغییر یابد.