北京時間5月28日消息(艾斯)在CeBIT澳大利亞大會上,華為全球網絡安全官John Suffolk表示,華為與全球其他任何主要供應商之間幾乎并無差異:華為的產品由許多國家的大量供應商所提供。
Suffolk聲稱,華為設備中70%的硬件來自于中國以外,其中32%來自于美國供應商。他說,華為的軟件也是同樣的情況,全球各地的供應商都參與其中。
“我們與所有公司一樣,在全世界尋找最好的研究人員、最優秀的人才。我們前往那些人才濟濟、經濟健康的地方發展。”
他表示,業務運營的遷移遵循服務是“每家公司核心競爭力”這樣的原則,而這強調了任何供應商都需要將安全看作是一個全球性的問題,它自始至終貫穿每一條供應鏈。 鑒于全球有許多地方和環節可能使任何產品遭受破壞,他補充道,通常來說,內部賄賂比推出一個協調且成功的外部攻擊要容易得多。
他還呼吁客戶在他們對供應商的需求方面更加積極,尤其是政府和大型企業。
“如果你是政府或者大型企業,不要對你的供應商說‘這看起來好像安全性不錯’,不要指望廠商能夠做出關于它的任何事情。”他說。
他表示,來自供應商的回應“充滿變數”,這種跡象表明他們并無良好到位的安全程序,而是“隨著發展不斷進行彌補”。這就是那些對產品造成危害的機會,在一條全球供應鏈上,沒有供應商可以提供安全的產品,“除非你有重復的、標準的流程”。
他說,透明度對安全和信息保證是至關重要的,他聲稱華為是“在全球審查最多的公司,我們可以追蹤我們96%的產品組件,除了像電纜和電池這樣的非高科技產品。”
Suffolk補充說,客戶應該問供應商“你可以跟蹤所有的東西——從一個要求到代碼,然后再返回嗎?”
“我們歡迎被審計、檢查和深入探測。”他說。