Huawei ja sen kyberturvallisuudesta vastaava Mika Lauhde on jo pidemmän aikaa ollut myrskyn silmässä. Huawein kanta on koko ajan ollut sama: se ei ole koskaan luovuttanut mitään dataa Kiinan hallitukselle eikä siltä ole tätä edes pyydetty. Lauhde muistuttaa myös, että jokaisessa verkkolaitteessa on aina takaovi.
Kyse on juridisesti välttämättömästä, ns. laillisesta pääsystä verkkoliikenteeseen (lawful interception). Laitevalmistajan täytyy mahdollistaa se, että rikollisten verkkoliikennettä päästään kuuntelemaan. Tämä vaatimus sisältyy myös operaattoreiden radiotaajuuslupaan.
Välillä tämä aiheuttaa isoja otsikoita. Viime kuussa Techcrunch-sivusto ”paljasti”, että Nokia toimittaa Venäjälle laitteita, jotka mahdollistavat verkkovalvonnan. Nokia tekee kuitenkin vain, mitä laki useimmissa maissa edellyttää. Laitevalmistaja ei kuitenkaan valvo liikennettä, eikä tallenna dataa.
Huawein vastaus erityisesti amerikkalaishallinnon epäilyihin on ollut avoimuuden lisääminen. Se on päästänyt sekä operaattoreita että valtiollisia toimijoita tutkimaan laitteiden lähdekoodia. Tämä tapahtuu yhtiön kyberturvakeskuksessa Brysselissä.
- Välillä operaattori voi viettää siellä viikkoja. He asentavat omat työkalunsa, joilla laitteiden toimintaa valvotaan. Niillä tutkitaan, lähteekö laitteista dataa minnekään sellaiseen osoitteeseen, minne sitä ei pitäisi lähteä, Lauhde kertoo.
Tätä avoimuutta on kommentoitu sanomalla, että Huawei asentaa takaovensa etäpäivityksenä laitteisiin. – Operaattoreilla on täysin samat työkalut päivittäisessä käytössä. He huomaavat kaikki epänormaalit yhteydet, Lauhde jatkaa.
Huawei on jo tavallaan pakotettuna joutunut avaamaan omaa koodiaan. Prosessi on ollut hankala ja kivuliaskin, mutta Lauhde uskoo, että tämän kaiken seurauksena verkkojen tietoturva paranee. Kunhan muutkin lähtevät mukaan avoimuuteen. Kovin mielellään eivät Huawein kilpailijat samaan avoimuuteen lähde.
Kesällä Ison-Britannian parlamentissa käytiin mielenkiintoinen kuulemistilaisuus, jossa yritettiin selvittää perusteita Huawein laitteiden kieltämiselle brittien 5G-verkoista (ks. http://etn.fi/index.php/opinion/13-news/9688-englannin-hallinto-huawein-kieltamiseen-ei-teknisia-syita). Syitä ei löytynyt. Kuulemisessa myös Ericssonilta ja Nokialta kysyttiin valmiutta avata omaa lähdekoodiaan. Tähän Huawein kilpailijat suostuisivat vain, mikäli se olisi verkkolaitetoimitusten edellytys.