yz88 發達集團副總裁
來源:哈拉閒聊   發佈於 2018-10-07 11:56

傳中國植入晶片 亞馬遜爭五角大廈3千億雲端合約恐生變

中國將間諜晶片秘密植入美國企業伺服器的報導,可能影響到正在爭取美國國防部100億美元(約台幣3110億元)雲端運算合約的多家科技供應商,其中包括目前競標機會最大的亞馬遜公司。
資安和採購專家表示,亞馬遜可能仍能競標成功,因為該公司可主張他們是揭發問題的受害者。
彭博商業周刊日前報導,亞馬遜、蘋果等近30家美企的伺服器遭滲透,由超微電腦在中國組裝生產的主機板夾帶了鉛筆芯頭大小的微型晶片,作用是竊取機密數據。但亞馬遜、蘋果和北京當局嚴詞否認。
相關報導讓五角大廈、亞馬遜和其他競標者都有強化防範措施以保證系統安全的壓力。
美國眾院情報委員會首席民主黨議員謝安達說 ,關於中國是否嘗試滲透電腦晶片供應鏈,該委員會應尋求更多資訊。
包括亞馬遜、微軟、IBM和甲骨文在內的多家公司,投標競逐五角大廈合約的截止日期是10月12日,該合約涉及將大量敏感的政府數據轉移到商業化營運的雲端系統,項目期限可能長達10年。亞馬遜因在2013年搶下中情局6億美元雲端合約,得標希望最濃。正與情報圈擴大合作的微軟急起直追。
五角大廈發言人巴伯回應設備可能遭滲透的風險時,提及詳列採購要求的競標文件。根據文件,五角大廈要求競標業者符合嚴格的資安指導原則,包括通過最高級資安檢查、出示政府核准的加密技術,提供在地資料中心和雇用美國公民為操作人員。
參院情報委員會首席民主黨議員華納說,彭博報導「提供更多證據證明,中國的行為模式對(美國)國家安全和供應鏈風險管理形成重大威脅」。
資安專家正設法解決在遠端網攻之外,美企網路被秘密植入裝置的威脅,顧問業者Celero策略公司董事蘇洛威說,全球供應鏈有其弱點,科技公司需持續提高警覺,留心發展中的威脅:「你可以有最嚴格的資安要求,但終究要連上全球供應鏈,而政府對其並無直接的合約控制權。」
網路安全專家對於五角大廈把合約交給單獨一家雲端供應商是否安全的看法分歧。甲骨文、微軟和IBM都主張以多家供應商減少風險。但國防部在今年稍早提供給國會的報告中表示,依現行採購法,多家供應商會拖慢進度「恐影響國防部快速發揮新能力並改善效能」。

評論 請先 登錄註冊