امنیت سایبری و شبکه

تحلیل راهبردی RUSI: آشفتگی سیاست‌های فناوری اتحادیه اروپا و مخاطرات نفوذ فروشندگان چینی

گزارش تازه منتشر شده توسط اندیشکده سلطنتی خدمات متحد (RUSI) در مهرماه ۱۴۰۵ (اکتبر ۲۰۲۶) زنگ خطری جدی برای امنیت زیرساخت‌های حیاتی اتحادیه اروپا به صدا درآورده است. این تحلیل نشان می‌دهد که فقدان یک سیاست منسجم و یکپارچه در سطح اتحادیه اروپا، کشورهای عضو را در برابر نفوذ امنیتی فروشندگان تجهیزات فناوری چینی، نظیر هوآوی و ZTE، آسیب‌پذیر کرده است.

شکاف در حکمرانی امنیت شبکه

در حال حاضر، «جعبه ابزار امنیتی 5G اتحادیه اروپا» (EU 5G Toolbox) تنها یک سند داوطلبانه است که از زمان راه‌اندازی در زمستان ۱۳۹۸ (ژانویه ۲۰۲۰)، تنها توسط ۱۰ کشور از ۲۷ کشور عضو به طور کامل اجرا شده است. این رویکرد غیرمتمرکز، عملاً امنیت شبکه را به یک «اقدام انطباقی» (Compliance Exercise) بدل کرده است تا یک استراتژی دفاعی مستحکم. RUSI تأکید می‌کند که اتحادیه اروپا نیازمند یک چارچوب ارزیابی ریسک جدید است که ضمن حفظ حقوق ملی دولت‌ها، استانداردهای امنیتی یکسانی را برای تمامی اعضا تعریف کند.

چالش‌های تعریف «فروشنده پرریسک»

یکی از بزرگترین موانع قانونی در اتحادیه اروپا، عدم وجود تعریف حقوقی دقیق برای «فروشنده پرریسک» (High-risk vendor) است. کمیسیون اروپا در اصلاحات پیشنهادی خود برای قانون امنیت سایبری (CSA)، به دنبال ایجاد لیستی از فروشندگان غیرقابل اعتماد است که در صورت تصویب، کشورهای عضو را ملزم می‌کند تجهیزات این شرکت‌ها را در ۱۸ بخش حیاتی ظرف ۳۶ ماه با تجهیزات جایگزین تعویض کنند. با این حال، بدون یک تعریف فنی شفاف، کشورها همچنان از خلأهای قانونی برای تداوم خرید تجهیزات ارزان‌تر اما مشکوک استفاده می‌کنند.

چرا ریسک‌های امنیتی چین جدی تلقی می‌شوند؟

طبق گزارش RUSI، نگرانی‌های امنیتی پیرامون فناوری‌های چینی ریشه در قوانین ملی چین دارد که شرکت‌ها را ملزم می‌کند:

  • اطلاعات درخواستی دولت را در هر زمان تأمین کنند.
  • نمایندگان حزب کمونیست چین در ساختار مدیریت شرکت‌ها حضور داشته باشند.
  • آسیب‌پذیری‌های امنیتی کشف شده را ظرف ۴۸ ساعت به دولت گزارش دهند و از افشای آن برای سایر نهادهای بین‌المللی خودداری کنند.

این رویکرد، در واقع بخش خصوصی چین را به یک خط لوله تحت کنترل دولتی تبدیل می‌کند که به سرویس‌های اطلاعاتی اجازه می‌دهد پیش از ترمیم آسیب‌پذیری‌ها، به بهره‌برداری از آن‌ها بپردازند.

مشخصات و تحلیل داده‌های زیرساختی ۲۰۲۴

  • سهم هوآوی و ZTE در 5G RAN آلمان: حدود ۵۹ درصد (علی‌رغم تغییر سیاست‌های دولت مرتز)
  • سهم تجهیزات چینی در 5G RAN اسپانیا: حدود ۳۲ درصد (در حال کاهش)
  • وضعیت بریتانیا: در مسیر حذف کامل تکنولوژی‌های چینی تا پایان سال ۲۰۲۶
  • ریسک‌های اقتصادی: وابستگی به زنجیره تأمین ارزان‌قیمت در مقابل تهدیدات ژئوپلیتیک

نتیجه‌گیری: فراتر از بن‌بست‌های سیاسی

گزارش RUSI هشدار می‌دهد که صرفاً «ممنوعیت» فروشندگان چینی کافی نیست؛ چرا که نفوذهای امنیتی (مانند حملات Salt Typhoon در سال ۲۰۲۴) ثابت کرده‌اند که حتی فروشندگان غربی نیز از آسیب‌پذیری‌های بحرانی مصون نیستند. اتحادیه اروپا باید به جای درگیری در نزاع‌های سیاسی، با «شجاعت اقتصادی» به سمت تقویت زیرساخت‌های بومی حرکت کند. تمرکز باید از صرفِ جایگزینی سخت‌افزار، به سمت بازنگری در مدل‌های اعتماد (Zero Trust) و معماری امنیت شبکه تغییر یابد.

📌 منبع و مطالعه بیشتر: گزارش کامل در The Register
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای