סין: שיתוף פעולה עם שירותי הענן של עליבבא הושהה בגין איחור בדיווח על כשל אבטחה

אולי יעניין אותך גם

משרד התעשיה וטכנולוגיות המידע (ה-MIIT), רגולטור התקשורת המרכזי בסין, השהה את שיתוף הפעולה שלו עם שירותי הענן של חברת עליבבא, לאחר שקבע כי לא מילאה את חובת הדיווח שלה כלפיו בנוגע לכשל אבטחה שהתגלה בקוד התוכנה שלה. הכשל המדובר הידוע בכינוי Log4Shell התגלה בתוכנת קוד פתוח הפופלורית Log4j השייכת לקרן התוכנה של אפאצ'י (Apache Software Foundation) – אחד מרישיונות הקוד הפתוח הנפוצים ביותר בעולם התוכנה – שמוטמעת בקוד התוכנה של שירותי הענן.

עם גילוי הכשל, ענקית הטכנולוגיה דיווחה עליו תחילה לקרן אפאצ'י, ורק לאחר מכן ל-MIIT. ה-MIIT לא הסתפק בדיווח המאוחר, וקבע כי עליבבא "כשלה לתמוך במאמצי הממשל לנהל איומי סייבר". שיתוף הפעולה בין ה-MIIT לבין עליבבא התמקד בשיתוף מידע באשר לסיכוני סייבר. לאור הדיווח המאוחר שיתוף הפעולה הוהשהה וחידושו ייבחן מחדש רק בעוד שישה חודשים.

החלטת ה-MIIT היא נדבך נוסף במדיניות חיזוק השליטה בתשתיות המקוונות ובמידע שהממשל הסיני מיישם בשנה האחרונה. בין היתר, במהלך שנת 2021 ה-MIIT תיקן את חוק אבטחת הסייבר, חוקק את חוק אבטחת המידע וחוק הגנת המידע האישי של משתמשים ברשת וקבע הנחיות המשלימות אותו, וכן הטיל קנס חסר תקדים על עליבבא. מקור: BBC.