Национальное агентство Чешской республики по кибер- и информационной безопасности (NUKIB) настоятельно рекомендовало предприятиям и организациям критической инфраструктуры страны отказаться от использования китайских технологий в своих сетях и системах, а также от передачи пользовательских данных на находящиеся в КНР серверы. Эти действия рассматриваются как представляющие существенную угрозу кибербезопасности и должны быть полностью исключены, кроме случаев, когда их необходимость является стопроцентно оправданной.
В предупреждении NUKIB сказано, что риск киберугроз, исходящих со стороны Китая повышен до уровня «высокий», что подразумевает значительную вероятность разного рода инцидентов. «Системы современных критических инфраструктур находятся во все возрастающей зависимости от облачных вычислений, хранения данных в облаках и необходимости постоянного сетевого подключения для осуществления удаленных операций и обновлений. На практике это означает, что провайдеры технологических решений обретают фундаментальный уровень влияния на функционирование критической инфраструктуры и доступ к важным данным. В такой ситуации доверие к надежности провайдеров технологических решений становится критически важным фактором», - подчеркивают представители NUKIB.
При этом агентство приводит примеры вредоносной киберактивности со стороны китайских хакеров, включая недавнюю атаку группировки APT31 на Министерство иностранных дел Чешской республики. Также отмечается, что власти КНР имеют доступ к данным, хранящимся в облаках частных китайских провайдеров на размещенных в стране серверах, что увеличивает риски.
Помимо критической инфраструктуры, в предупреждении NUKIB упомянуты и пользовательские устройства. Их спектр чрезвычайно широк - от электромобилей и смартфонов до медицинского оборудования и фотоэлектрических элементов солнечных батарей. Все они, по мнению NUKIB, создают риски утечки чувствительных данных. Впрочем, предупреждение не является прямым и категорическим запретом на использование китайских технологий и облачных сервисов. Оно предписывает объектам критической инфраструктуры Чехии учесть официальное повышение уровня киберугроз со стороны КНР, проанализировать состояние своих систем и выработать надлежащие для этого уровня меры защиты.