MISTENKELIGGJORT: Den kinesiske telegiganten er under sterkt press i Vesten. Denne uka gikk PST ut og advarte mot å benytte seg av Huawei-produkter i utbyggingen av det norske 5G-nettet. Foto: NTB Scanpix
MISTENKELIGGJORT: Den kinesiske telegiganten er under sterkt press i Vesten. Denne uka gikk PST ut og advarte mot å benytte seg av Huawei-produkter i utbyggingen av det norske 5G-nettet. Foto: NTB ScanpixVis mer

Harvard-ekspert om Huawei:

Vil ha drastiske endringer for å bli kvitt PST-frykten

Hvis den kinesiske telegiganten ønsker tillit fra vestlige myndigheter, må det mer til enn Huawei-finansierte testsentre, mener cyberekspert fra Harvard.

Den kinesiske telegiganten Huawei er svartelistet i USA og mistenkeliggjort i hele den vestlige verden. Sistnevnte er med god grunn, mener den østerrikske Harvard-forskeren Valentin Weber, som er ekspert på cybersikkerhet.

- Kinas sensur, etterretning og overvåkning stopper ikke ved den kinesiske grensen. Å drive spionasje gjennom selskaper som Huawei, er mye enklere for kineserne, sier Weber til Dagbladet.

Huawei-frykten

Da Dagbladet intervjuet ham onsdag, var han i Norge for å delta på et seminar på forskningsinstituttet NUPI i Oslo. Der foreleste den unge forskeren om båndet mellom Kinas myndigheter og kinesiske teknologiselskaper som Huawei.

CYBEREKSPERT: Valentin Weber. Foto: Jesper Nordahl Finsveen / Dagbladet
CYBEREKSPERT: Valentin Weber. Foto: Jesper Nordahl Finsveen / Dagbladet Vis mer

Det gjorde han to dager etter at PST-sjef Benedicte Bjørnland gikk ut og advarte mot å benytte seg av Huawei i utbyggingen av det norske 5G-nettet. Det PST er bekymret for, er at Kina skal kunne få tilgang til informasjonen som strømmer over det kommende telenettet.

Kryptologer og sikkerhetseksperter er også bekymret for at det kan bygges inn «av»-knapper inn i infrastrukturen, som gir vedkommende med kontroll over bryteren anledning til å skru det av på et øyeblikk.

Huawei i Norge forsøker samtidig febrilsk å overbevise norske beslutningstakere om at deres produkter er trygge, og skal - i åpenhetens navn - bygge et testsenter i Norge. Her skal tredjeparter kunne få teste utstyret for potensielle Huawei-kunder, for å berolige dem.

Ber om endringer

Men testsentre er ikke nok, mener Harvard-forsker Weber. Han mener den eneste måten Huawei kan bygge tillit i Vesten på, er gjennom dype og varige endringer i selskapet.

- Vesten må stille krav. Huawei er nødt til å separere selskapet inn i en kinesisk del og en utenlandsk del, og gjøre den utenlandske delen uavhengig av den kinesiske. De bør etablere uavhengige styrerom, og forsøke å tiltrekke vestlige styremedlemmer og vestlige investorer, sier Weber.

Det er Kinas etterretningslov av 2017 som gjør dette nødvendig, mener forskeren. Lovverket krever nemlig at personer, bedrifter og andre må samarbeide med etterretningen, hvis etterretningstjenesten finner det formålstjenlig. Lovteksten sier også at samarbeidet må hemmeligholdes.

Huawei i Norge har tidligere overfor Dagbladet nektet for at denne lovteksten gjelder for de utenlandske delene av selskapet, og lener seg på vurderinger de har fått fra britiske og kinesiske advokatbyråer.

Men ord er heller ikke godt nok, mener Weber.

Bør undersøke mer

I kombinasjon med en endring av Huaweis selskapsstruktur, mener Weber også at vestlige land bør øke sine undersøkelser av produktene, før de tas i bruk. Slik blant andre britiske og amerikanske myndigheter har kompetanse til og gjør.

Spørsmålet blir da hvorvidt land som Norge har ressurser - og ikke minst kompetanse - til å gjennomføre undersøkelser som er møysommelige nok. Østerrikeren Weber lufter derfor ideen om et intereuropeisk samarbeid på dette området, for å spare kostnader og samle nok kompetanse.

Foreløpig har heller ikke Huawei gitt noen signaler som tilsier at de ville vært åpne for å endre selskapsstrukturen.

- Hva bør Norge gjøre?

- Norge bør be Huawei om å treffe tillitvekkende tiltak raskt, og hvis tiltakene ikke kommer eller skjer raskt nok, bør ikke utstyr fra Huawei brukes.

Kritisk rapport

I det norske 4G-nettet i dag, er det infrastruktur fra Huawei. Det samme er det i Storbritannia, som er i samme posisjon som Norge. De vurderer å utestenge Kina fra å bidra i utbyggingen av det kommende 5G-nettet, men heller ikke de har tatt noen beslutning.

I Storbritannia har sikkerhetsmyndighetene også følt at de har hatt god kontroll på Huawei-komponentene i 4G-nettet.

- Delvis fordi de har isolert Huawei-produktene. Det vil si at de har noen produkter fra Huawei, noen fra Ericsson og noen fra andre produsenter. I tillegg har myndigheter underlagt GCHQ gjort undersøkelser av komponentene, sier Weber.

Og i mange år hadde ikke GCHQ, Storbritannias signaletterretning, noe å utsette på Huawei-produktene. Det endret seg i fjor da en rapport, underskrevet av blant andre GCHQ, sa at Huawei-produkter utgjorde en potensiell sikkerhetsrisiko.

De pekte på to ting:

  • At programvaren oppførte seg annerledes under ulike forutsetninger og miljøer.
  • At de brukte tredjepartsteknologi.

Myndighetene ba Huawei om å gjøre endringer.

- Men Huawei har ikke rettet problemene rapporten pekte på, og gjorde britene frustrerte, og bekymret, sier Weber.