華為全球網(wǎng)絡(luò)安全官John Suffolk:我們與其他供應(yīng)商并無(wú)不同
掃描二維碼
隨時(shí)隨地手機(jī)看文章
北京時(shí)間5月28日消息(艾斯)在CeBIT澳大利亞大會(huì)上,華為全球網(wǎng)絡(luò)安全官John Suffolk表示,華為與全球其他任何主要供應(yīng)商之間幾乎并無(wú)差異:華為的產(chǎn)品由許多國(guó)家的大量供應(yīng)商所提供。
Suffolk聲稱,華為設(shè)備中70%的硬件來(lái)自于中國(guó)以外,其中32%來(lái)自于美國(guó)供應(yīng)商。他說(shuō),華為的軟件也是同樣的情況,全球各地的供應(yīng)商都參與其中。
“我們與所有公司一樣,在全世界尋找最好的研究人員、最優(yōu)秀的人才。我們前往那些人才濟(jì)濟(jì)、經(jīng)濟(jì)健康的地方發(fā)展。”
他表示,業(yè)務(wù)運(yùn)營(yíng)的遷移遵循服務(wù)是“每家公司核心競(jìng)爭(zhēng)力”這樣的原則,而這強(qiáng)調(diào)了任何供應(yīng)商都需要將安全看作是一個(gè)全球性的問(wèn)題,它自始至終貫穿每一條供應(yīng)鏈。
鑒于全球有許多地方和環(huán)節(jié)可能使任何產(chǎn)品遭受破壞,他補(bǔ)充道,通常來(lái)說(shuō),內(nèi)部賄賂比推出一個(gè)協(xié)調(diào)且成功的外部攻擊要容易得多。
他還呼吁客戶在他們對(duì)供應(yīng)商的需求方面更加積極,尤其是政府和大型企業(yè)。
“如果你是政府或者大型企業(yè),不要對(duì)你的供應(yīng)商說(shuō)‘這看起來(lái)好像安全性不錯(cuò)’,不要指望廠商能夠做出關(guān)于它的任何事情。”他說(shuō)。
他表示,來(lái)自供應(yīng)商的回應(yīng)“充滿變數(shù)”,這種跡象表明他們并無(wú)良好到位的安全程序,而是“隨著發(fā)展不斷進(jìn)行彌補(bǔ)”。這就是那些對(duì)產(chǎn)品造成危害的機(jī)會(huì),在一條全球供應(yīng)鏈上,沒(méi)有供應(yīng)商可以提供安全的產(chǎn)品,“除非你有重復(fù)的、標(biāo)準(zhǔn)的流程”。
他說(shuō),透明度對(duì)安全和信息保證是至關(guān)重要的,他聲稱華為是“在全球?qū)彶樽疃嗟墓荆覀兛梢宰粉櫸覀?6%的產(chǎn)品組件,除了像電纜和電池這樣的非高科技產(chǎn)品。”
Suffolk補(bǔ)充說(shuō),客戶應(yīng)該問(wèn)供應(yīng)商“你可以跟蹤所有的東西——從一個(gè)要求到代碼,然后再返回嗎?”
“我們歡迎被審計(jì)、檢查和深入探測(cè)。”他說(shuō)。