中方再对美出手。在中国商务部出台多项对美国反制措施24小时后,中国网信网发布公告,为维护国家安全,对美国网络安全企业派拓在华销售的产品,实施网络安全审查。中方此举是对美国此前一系列恶意对华网络制裁的对等反制,精准踩在美方的痛点上。派拓网络作为全球顶尖的美国网络安全巨头,业务覆盖全球
一套网络安全系统进入企业后,会被放在什么位置?往往不是普通办公电脑,而是网络入口、云平台和安全运营中心。
它要识别进出流量、执行访问规则、汇集风险信息,有时还要自动处置异常行为。正因为靠近网络中枢,这类产品究竟是否安全,不能只看厂商名气,也不能只听企业自己的承诺。
派拓公开介绍显示,其主要业务覆盖防火墙、云安全和安全运营等领域。8月6日下午,网络安全审查办公室发布公告,决定对派拓公司在中国市场销售的产品实施网络安全审查。
公告写得很短,没有点名某一款设备,也没有提前宣布产品存在问题,只明确了三个目的:保护关键信息基础设施稳定运行、防范网络安全隐患、维护国家安全。审查要通过技术检测、材料核验和风险评估寻找答案,哪些型号被纳入范围、是否需要整改、能否继续进入关键领域,都要等程序走完才能确定。
把调查起点直接说成最终处罚,看似痛快,实际上容易把新闻讲偏。为什么派拓会成为关注焦点?
原因不难理解。该公司自称服务全球超过7万家客户,业务覆盖150多个国家和地区,产品能够保护用户、应用程序、云环境及基础设施。
覆盖面越大、部署位置越重要,一旦产品存在漏洞、数据处理不透明或者技术支持突然中断,可能造成的连锁影响也就越需要提前评估。按照现行《网络安全审查办法》,检查的重点相当具体。
监管部门要评估产品投入使用后,关键设施会不会被非法控制、干扰或破坏;供应中断是否影响业务运行;产品来源和升级渠道是否可靠;重要数据、核心数据及大量个人信息有没有被窃取、泄露、非法利用或者违规出境的风险。其中一个容易被忽略的问题,是厂商能否持续提供更新。
网络安全设备并非装好后就能多年不动,它需要补丁、规则库、威胁情报和远程技术支持。一旦受到政治、外交或贸易因素影响,供应商停止升级,原本用于挡住攻击的系统,反而可能因为漏洞没有修补而成为薄弱环节。
因此,审查不仅看“现在能不能用”,还要看以后是否稳定可靠。把时间往前推一天,事情的背景就更清楚了。
8月5日,商务部等部门集中出台多项对美措施:对无人机及关键零部件、相关技术出口实行逐案从严审核;将美国合规性测试公司及另外6家美国实体列入反制清单;对装有外国系统软件的进口打印复印办公设备启动国家安全调查。商务部当天解释,美方近年来不断扩大涉华限制,范围已涉及电信运营、检测实验室、无人机、消费级路由器、海底光缆、机器人设备和电力逆变器。
特别是在7月30日中美经贸牵头人视频通话后,美国又于7月31日把40多家中国实体加入有关限制清单,中方因此采取必要回应。于是,8月5日和6日的动作连在一起,形成了一条很清晰的政策线:既管关键物项出口,也调查带有外国软件的进口设备;既对参与制裁的机构采取措施,也检查深入中国重要网络系统的外国安全产品。
手段并不相同,但共同指向供应链、数据和关键技术的安全控制权。这也是此次审查真正触及美国企业敏感之处的原因,网络安全公司出售的表面上是防护软件和设备,实际经营的却是客户对其技术能力、更新机制和数据处理方式的长期信任。
一旦这种信任需要重新接受国家安全层面的检验,客户在续费、扩容、采购和技术路线选择上都可能变得更加谨慎。不过,审查对派拓经营究竟产生多大影响,现在还不能给出数字。
派拓并未单独公布中国市场收入,而是将其放在更大的亚太和日本区域中统计。公开公告也没有说明会不会暂停全部销售。
因此,把此次行动描述成企业已经遭到沉重损失,证据并不充分。按照相关办法,初步审查通常应在书面通知发出后30个工作日内完成,情况复杂可以延长15个工作日;若进入特别审查程序,一般需要在90个工作日内完成,复杂情形仍可延长。
企业补交材料所花的时间不计算在期限内,所以最终结论未必很快出现。对国内用户而言,这件事也提出了一个现实问题:重要系统不能把安全完全押在单一供应商身上。
国产替代可能因此获得更多空间,但替换防火墙、云安全平台和运营系统,并不是把旧设备搬走那么简单。原有策略需要迁移,人员需要重新培训,还要解决兼容性和业务不中断问题,推进过程中既要有速度,也要讲方法。
我认为,此次审查最重要的信号,并不是中方要把所有美国网络产品挡在门外,而是中国正在把网络供应链安全的规则落到具体企业和具体产品上。过去美方频繁以国家安全为由限制中国电信、无人机、路由器和检测机构,如今美国企业进入中国关键网络领域,同样应当接受依法、透明并且有技术依据的审查,这才符合对等原则。
