Amerikanske føderale byråer har fem uker på seg til å rive ut kinesisk-produserte overvåkingskameraer for å overholde et forbud som ble innført av Kongressen i fjor i et forsøk på å hindre truselen om å spionere fra Beijing.
Men tusenvis av enhetene er fremdeles på plass, og sjansen er stor for at de ikke blir fjernet før 13-fristen i august. Et komplekst nett med forsyningskjedenes logistikk- og lisensavtaler gjør det nesten umulig å vite om et sikkerhetskamera faktisk er laget i Kina eller inneholder komponenter som vil bryte amerikanske regler.
National Defense Authorization Act, eller NDAA, som skisserer budsjettet og utgiftene til forsvarsdepartementet hvert år, inkluderte en endring for regnskapsåret 2019 som ville sikre at føderale byråer ikke kjøper kinesisk-produserte overvåkingskameraer. Endringen skiller ut Zhejiang Dahua Technology Co. og Hangzhou Hikvision Digital Technology Co., som begge har reist sikkerhetsproblemer med den amerikanske regjeringen og overvåkingsindustrien.
Hikvision er 42% kontrollert av den kinesiske regjeringen. Dahua, i 2017, ble funnet av cybersecurity-selskapet ReFirm Labs å ha kameraer med skjulte bakdører som tillot uautoriserte personer å ta kontakt med dem og sende informasjon til Kina. Dahua sa den gangen at det løste problemet og publiserte en offentlig varsel om sårbarheten. Den amerikanske regjeringen vurderer å innføre ytterligere begrensninger innen Banning begge selskapene kjøper amerikansk teknologi, sa folk som er kjent med saken i mai.
"Videoovervåking og sikkerhetsutstyr som selges av kinesiske selskaper utsetter den amerikanske regjeringen for betydelige sårbarheter," sa representant Vicky Hartzler, en republikan fra Missouri, som hjalp Utkast endringen. Fjerning av kameraene vil "sikre at Kina ikke kan opprette et videoovervåkingsnettverk innen føderale byråer," sa hun den gangen.
Dahua nektet å kommentere forbudet. I en selskapserklæring sa Hikvision at den overholder alle gjeldende lover og forskrifter og har gjort en innsats for å sikre at produktene er sikre. En talsmann for selskapet la til at den kinesiske regjeringen ikke er involvert i den daglige driften av Hikvision. "Selskapet er uavhengig i virksomhet, ledelse, eiendeler, organisering og økonomi fra sine kontrollerende aksjonærer," sa talsmannen.
Til tross for den truende fristen for å tilfredsstille NDAA, fungerer minst 1,700 Hikvision- og Dahua-kameraer fremdeles på steder der de har blitt utestengt, ifølge San Jose, California-baserte Forescout Technologies, som er ansatt av noen føderale byråer for å finne ut hvilke systemer som kjører i nettverkene deres. Det faktiske antallet er sannsynligvis mye høyere, sa Katherine Gronberg, visepresident for regjeringssaker på Forescout, fordi bare en liten prosentandel av regjeringskontorene faktisk vet hvilke kameraer de bruker. Byråene som bruker programvare for å spore enheter koblet til nettverkene deres, skal kunne overholde loven og fjerne kameraene i tide, sa Gronberg. "Det virkelige problemet er for organisasjoner som ikke har verktøyene på plass for å oppdage de utestengte enhetene," la hun til.
For flere år siden forsøkte Department of Homeland Security å tvinge alle føderale byråer til å sikre sine nettverk ved å spore alle tilkoblede enheter. I desember hadde bare 35% av de påkrevde byråene fullført dette mandatet, ifølge en rapport fra 2018 fra Government Accountability Office. Som et resultat vet de fleste amerikanske føderale byråer fremdeles ikke hvor mange eller hvilken type enheter som er koblet til nettverkene sine, og er nå igjen og prøver å identifisere kameraene manuelt, en etter en.
De som er siktet for å overholde forbudet, har oppdaget at det er mye mer komplisert enn å bare slå av alle Hikvision eller Dahua-merkede kameraer. Ikke bare kan kinesiske kameraer komme med amerikanske etiketter, men mange av enhetene, inkludert de som er laget av Hikvision, vil sannsynligvis inneholde deler fra Huawei Technologies Co., målet for et bredt angrep fra myndighetene og hvis sjetonger driver ca. 60% av overvåkningskameraene.
"Det er alle slags skyggefulle lisensavtaler som forhindrer oss i å vite det virkelige omfanget av Kinas fotfeste i dette markedet," sa Peter Kusnic, en teknologiskribent ved bedriftsforskningsfirma. Freedonia-gruppen. “Jeg er ikke sikker på at det engang vil være mulig å identifisere alle disse kameraene, enda mindre fjerne dem. Det store antallet er uoverstigelig. ”