FCC забороняє використання іноземних роутерів і вимагає перегляду ланцюгів поставок операторів
Оператори терміново мають переглянути свої ланцюжки постачання через нову заборону FCC на споживчі роутери з-за кордону
Федеральна комісія зі зв’язку (FCC) оновила свій список, щоб заборонити авторизації на споживчі роутери, вироблені в інших країнах. Це рішення було прийнято після висновків міжвідомчої групи виконавчої влади, яка дійшла висновку, що ці пристрої створюють неприйнятні ризики для національної безпеки США та безпеки її громадян.
Ці обмеження на апаратне забезпечення змушують переглянути відносини з постачальниками. Команди з закупівель повинні швидко адаптуватися, щоб забезпечити відповідність, захистити від шпигунства та захистити інтелектуальну власність. Зловмисники історично використовували вразливості в обладнанні для маршрутизації, виробленому за кордоном, щоб порушувати роботу мереж. Зокрема, обладнання іноземного виробництва зіграло роль у кібератаках Volt, Flax та Salt Typhoon, які націлилися на внутрішню інфраструктуру.
Інтегрування нових критеріїв закупівель у щоденні операції часто викликає тертя. Провайдери мережевих послуг часто розповсюджують роутери з білими етикетками мільйонам житлових і бізнес-клієнтів. З огляду на заборону FCC на роутери з-за кордону, команди з постачання повинні перейти на вітчизняних виробників або альтернативи, що були перевірені. На ринку встановлено нульову толерантність до нових некомпетентних авторизацій апаратного забезпечення.
Рекомендації від CISA
Агентство з кібербезпеки та захисту інфраструктури (CISA) рекомендує організаціям використовувати Список покриття безпосередньо для аналізу управління ризиками в їхніх зусиллях щодо відповідності регуляційним вимогам.
Основа цієї політики значно підтримує внутрішню стійкість. Національна стратегія безпеки 2025 Президента Трампа зазначає: “Сполучені Штати ніколи не повинні залежати від будь-якої зовнішньої сили для ключових компонентів – від сировинних матеріалів до деталей до готової продукції – які необхідні для національної оборони або економіки. Ми повинні знову забезпечити свою власну незалежну та надійну доступність до товарів, необхідних для нашого захисту та збереження нашого способу життя.”
Для підтримки цього мандату обмеження на авторизацію обладнання зупиняє нові роутери, вироблені за кордоном, від входження на внутрішній ринок. Безперервність бізнесу залишається захищеною для існуючих розгортань. Обмеження застосовується строго до нових моделей пристроїв, що означає, що роздрібні торговці можуть продовжувати маркетинг раніше затверджених одиниць, а споживачі можуть використовувати своє існуюче обладнання без переривань.
Опції для виробників
Виробники мають можливість обійти заборону через рамки “умовного схвалення”. Міністерство оборони або Міністерство національної безпеки можуть надати ці виключення, якщо визначать, що конкретні пристрої не становлять неприйнятних загроз безпеці. Виробники апаратного забезпечення, що прагнуть використати цей шлях, повинні подавати заяви безпосередньо до FCC.
Ця регуляторна дія відображає попередні обмеження, накладені на безпілотні літальні апарати (БПЛА). Після подібних визначень комісія обмежила іноземні дрони та їх компоненти.
Голова FCC Brendan Carr сказав: “Я вітаю цей висновок виконавчої влади щодо національної безпеки і тішуся, що FCC тепер додала роутери, вироблені за кордоном, які виявилися неприйнятним ризиком для національної безпеки, до Списку покриття FCC. Слідом за лідерством Президента Трампа, FCC продовжуватиме робити все можливе, щоб забезпечити, що кіберпростір США, критична інфраструктура та ланцюжки постачання залишатимуться безпечними та захищеними.”
Після останньої заборони FCC, американським телекомунікаційним компаніям та бізнесам слід оцінити свою залежність від іноземних постачальників для основного обладнання, такого як роутери, та розпочати тестування відповідних альтернатив. Корегування запитів на пропозиції для явної вимоги апаратного забезпечення, яке уникає Списку покриття, захистить довгострокову рентабельність інвестицій. Встановлення прозорих та безпечних ланцюжків постачання допоможе уникнути майбутніх суперечок з регуляторами.




