Ruotsin posti- ja televiranomainen PTS päätyi maan turvallisuuspoliisin ja puolustusvoimien suositusten perusteella kieltämään Huawein laitteiden käytön niiltä operaattoreilta, jotka osallistuivat maan tähän asti tärkeimpään 5G-taajuushuutokauppaan. Huawei on koko ajan kiistänyt väitteet, joiden mukaan sillä olisi linkki Kiinan kommunistiseen puolueeseen.
Säpoa ja armeijaa seuraten PTS totesi, että Huawein laitteiden käyttö Ruotsin 5G-verkoissa olisi riski kansallisen turvallisuuden kannalta. Samoin perustein Donald Trumpin hallinto kielsi operaattoreita käyttämästä Huawein laitteita. Mitään todisteita mistään takaovesta yrityksen tukiasemissa ei ole koskaan esitetty.
Suomalainen Mika Lauhde (kuvassa) vastaa globaalisti Huawein kyberturvallisuudesta. Tällä kertaa hän vastaa kysymyksiin takaovista fysiikan lakien perusteella. Ne kun pätevät tukiasemiin ja tietoliikenteeseen valmistajasta riippumatta.
- Tukiasemilla on tietoturvan suhteen kaksi funktiota tietoturvan suhteen: luottamuksellisuus (confidentiality) ja resilienssi eli vastustuskyky häiriöihin. Tukiasemalla ei ole dataliikenteen kryptoavaimia. Kun tukiaseman kautta menevä data salattu, luottamuksellisuus ei voi häiriintyä. Miksi sinne kannattaisi laittaa takaovi, kun kaikki on kryptattua ja avaimia ei saatavilla, Lauhde kysyy.
Tästä Huaweita on kuitenkin syytetty. Salatun datan hyödyntäminen vaatisi kuitenkin melkoista operaatiota.
- Jos tukiasemaan laittaisi takaoven, niin voidaksesi avata tämä dataliikenne, pitäisi koko datavirta siirtää esimerkiksi johonkin pilvi tai datapalveluun. Jos siirtää koko dataliikenteen, mistä löytyisi sellainen operaattori, joka ei huomaisi koko dataliikenteen siirtymistä?
Lauhde korostaa, että operaattori vaatisi valtavasti kapasiteettia ja erityisen huolimattoman operaattorin. – Käytännössä tämä onnistuu vain silloin, kun asialla ovat valtion omat turvallisuuspalvelut.
Lauhde muistuttaa, että operaattorit näkevät kaiken liikenteen verkoissa. – Tässä kuitenkin määrä ja osoitteet ovat ratkaisevia. Yhden bitin katoamista ei voi huomata, eikä huomatakaan, mutta lokitiedostot kertovat liikenteen tiedot. Sitten on kustannuskysymys, kuinka tarkasti kaikkea halutaan seurata. Mitä suurempi määrä siirtyy, sitä varmemmin se huomataan.
Käytännössä on hyvin vaikea kuvitella tilannetta, jossa suomalaisen operaattorin verkosta virtaisi data jonkin ulkomaisen tiedustelun käyttöön niin, ettei operaattori sitä huomaisi. Ja jos se on käytännössä mahdotonta suomalaisoperaattorien verkossa, on vaikea pitää ruotsalaisoperaattoreita yhtään sen huonompina tai huolimattomampina.