スキップしてメイン コンテンツに移動

米国、英国、オーストラリア等がHuawei/ZTE/Hytera/Hikvision/Dahua の電子機器の認可規制、撤去等使用規制の具体的動向

 2023.2.9 筆者の手元にABC news「中国製の防犯カメラがスパイウェアの懸念によりオーストラリア戦争記念館から撤去される」が届いた。この問題はすでに米国や英国で厳しい規制が実施されている問題であるが、一方でこれら企業からもすでに反論が出されている。

 はたして、わが国のこれらデバイスの利用実態はいかがであろうか。機会を改めて論じたい。

 なお、この問題に関し内外の主要メデイアが取り上げており、本ブログであえて解説する意義はないと考えるのは当然である。しかし、問題はそれら記事の精度である。ローファームのブログではありない状況説明が多く、前述のとおり関係法とのリンク等法的、技術的な裏付け解説が弱い。

 このため今回の筆者ブログは、あえて法的な意味での精度をあげるべく、時間をかけて調査し、補足説明を加えた。

1.米国の動向

(1) 2021年安全装置法(H.R.3919)の成立

 2021年に「2021年安全装置法(H.R.3919 - Secure Equipment Act of 2021)」すなわちセキュリティの脅威であると判断された企業が米国において新しいデバイス機器ライセンスを取得することを阻止する超党派の法律, 特に中国に関連するものからは2021年11月11日にジョー・バイデン大統領によって署名、成立した。

(2)FCCのCovered List.および新「Report and Order」の発表

 これを受け、連邦通信委員会(FCC)は2022年9月20日「セキュアネットワーク法第2条の対象となる機器およびサービスのリスト」(注1)を公表した。中国の通信企業パシフィック・ネットワークスおよびその子会社コムネットと中国聯合網絡通信(チャイナユニコム)アメリカスの3社の機器・サービスをリストに追加した。これにより、同リスト掲載企業は計11社となった。同リストは、委員会規則のセクション1.50002は、FCC公安・国土安全保障局に、そのような決定のための2つの情報源のいずれかのみに基づいて、米国の国家安全保障または米国人の安全と安全に容認できないリスクをもたらすと見なされる通信機器およびサービスのリスト(以下、カバーリストという)を公表するように指示し、そのような機器またはサービスはセクション2019に列挙された特定の機能を備えていること(a)「2019年安全で信頼できる通信ネットワーク法(H.R.4998 - Secure and Trusted Communications Networks Act of 2019)、Pub. L. No. 124-133、158 Stat. 2020(47)(1601 U.S.C. §§ 1609–47で修正されたように成文化された)。同委員会の規則に従い、FCC公安・国土安全保障局は委員会のウェブサイトでこのリストを維持し、対象リストを更新するために決定のステータスを監視する。

 さらにFCC は2022年11月25日に新「Report and Order」を発表、Huawei(华为)/ZTE(中兴通讯)/Hytera(海能达)/Hikvision(海康威视)/Dahua(大华技术) の電子機器に対して、国家安全保障上の脅威として「容認できない」とし、今後は認可しないことを正式に発表した。2021年3月12日の時点で、これらの中国の通信/映像監視企業は、前述のFCCのCovered List安全なネットワーク法のセクション2でカバーされる機器とサービスのリスト(機器とサービスの両方がリストされている)」 (注2)に含まれていた。

【筆者の補足説明】

 このFCCのOrder等にかかる認可実務面からの補足を米セキュリテイ産業協会(Security Industry Association (SIA)の解説を抜粋引用し、以下、仮訳する。

 法律で義務付けられているように、命令(Order)では、FCCのカバーリストにある対象となる中国の電気通信およびビデオ監視製品の新しいデバイス認証を禁止している。同リストには現在、「2019年国防授権法(National Defense Authorization Act :NDAA)」のセクション889で定義されているHikvisionとDahuaのビデオ監視製品を含む、10社の異なる中国およびロシア企業の特定の製品がある。

 「認可」とは、多くの種類の無線周波数(RF)を放射する電子機器を米国で販売、輸入、または販売する前に必要なFCC認証プロセスをいう。

 製造業者が取得許可を申請するには、機器はFCCの技術要件、つまり、他のデバイスとの有害なRF干渉を防止し、他の基準に加えて人間のRF曝露を制限する必要がある。セキュア機器法とFCCの規則制定の下で、この他の点では日常的なプロセスは、サイバーセキュリティと国家安全保障の目的を実装するための手段にもなる。

 FCC命令に関する企業判断の主な要素:

 FCCによるこの措置は、使用中および供給中の製品を含め、現在米国市場にある認定製品には影響しない。

 直ちに発効し、対象リストで「対象」機器を生産していると特定された事業体によって製造された機器の新しい承認申請の処理は、Orderが有効になるまで凍結される。

 ビデオ監視機器に特化して、Orderが発効した後は、対象リスト上の事業体によって製造されたそのような機器に対する新たな認可は付与されない。事業体が「公共の安全、政府施設のセキュリティ、重要インフラの物理的監視、またはその他の国家安全保障の目的」(セクション889で定義されているビデオ監視機器のカバーリストを含めるための使用基準)のために製品が販売および販売されないことを保証する計画をFCCの承認を条件として提供する場合は例外である。

 その後、デバイス認証のすべての申請者は、問題の製品が対象リストにある事業体によって製造された「対象機器」ではないことを示す書面による証明を提供する必要がある。これは、構成部品を考慮する必要はない。ただし、上場企業の子会社および関連会社からの製品、およびそれらが製造する「ホワイトラベル」(つまり、ブランド変更された)製品が含まれる。機器がカバーされているかどうかを判断するための完全な情報については、Orderの57ページを参照されたい。

(3)FCCが発表した新「Report and Orde」の意味

 FCC規則は、FCCの認証プロセスを通じて機器の認可を禁止している。(注3) また、そのような機器は、サプライヤーの適合宣言プロセスで承認したり、機器の認可を免除できる規則に基づいて輸入または販売したりできないことを明確にした。

 新しいFCCルールは、米国のネットワークを安全に保つための他の一連のFCCイニシアチブに従う。これらの最新のアクションとカバードリストの維持に加えて、FCCはカバーされた機器またはサービスを購入するための公的資金の使用を禁止する。安全で信頼された通信ネットワーク償還プログラムを立ち上げ、すでに米国のネットワークにインストールされている安全でない機器を削除したほか, 国家安全保障機関からの勧告に基づいて中国の国有航空会社の運営当局を取り消し、国家安全保障の懸念により適切に対処するために海底ケーブルライセンスを承認するプロセスを更新し, また、IoTのセキュリティやインターネットの外出のセキュリティなどに関する問い合わせを開始した。

 11月25日の発表で、FCC 委員長の Jessica Rosenworcel 氏は、「国内で信頼できない通信機器の使用を禁止するのは、我々の国家安全保障を守るためだ。これらの新しい規則は、電気通信に関わる国家安全保障上の脅威から米国民を保護するための、我々の継続的な活動の重要な一部である」と述べている。

Jessica Rosenworcel 氏

 この禁止令に従い、Hytera/Hikvision/Dahua の3社は、政府での使用と主要インフラ施設の監視のためのデバイスの販売において、各社が実施している安全対策を文書化するよう求められている。

 このFCC決定は、中国の国営通信事業者の米国ネットワークへの参入を抑制するために、規制当局が Pacific Network Corp/China Unicom (Americas) を対象リストに追加してから、2カ月余りでの動きとなる。

(4)中国企業側の反論

①FCCの禁止に応じて、Hikvisionのスポークスパーソンは次のとおり述べた。

 「Hikvisionビデオセキュリティ製品は、米国にセキュリティの脅威をもたらすことはなく、Hikvisionの将来の製品を削除するという連邦通信委員会( FCC )の機器承認プロセスの決定に対する技術的または法的な正当事由はない。FCCによる今回の決定は、米国の国家安全保障を保護するためには何等効果はないが、米国の中小企業、地方自治体、学区、および個人の家、企業、財産を保護するために、それをより有害かつ高価なものにする。なお、Hikvision USAは、適用されるすべての法律および規則に完全に準拠して、ディストリビューター・パートナーおよび顧客にサービスを提供し続ける」

② Dahuaのコメントは、以下のとおり。

 FCCの命令を引き続き検討しているが、現在の分析に基づいて、当該命令で取られた措置はFCCの法的権限をはるかに超えていると考える。 米国の国家安全保障を保護するためにほとんどまたはまったく意味がない。ただし、FCCの命令は、すでに承認されている製品には影響がなく、Dahuaが将来追加の製品の承認を確保するための道を開く、すなわち、米国の公共の安全、政府施設、重要なインフラストラクチャ、または国家安全保障の目的で販売されていない。Dahuaの製品は現在これらの目的で販売されておらず、数年間販売されていないことを考えると, この命令にかかわらず、米国のほとんどのお客様に今後数年間サービスを提供し続けることができると確信している。

2.英国の動向

 The Register記事他から抜粋、以下、仮訳する。

 英政府は2022年11月24日、機密性の高い政府機関の建物から中国製監視カメラの排除を決め、各部局に指示したと明らかにした。機微な情報が中国に流出する安全保障上のリスクに対応した措置で、設置済みの中国製品は順次入れ替える方針である。

 政府が議会に提出した文書によると、民間企業に国の情報収集活動への協力を義務づける「中国の国家情報法」(注4)を踏まえ、監視カメラなど政府内の「視覚監視システム」の安全性を再評価した。機密性の高い部局に対し、同法の対象となる企業の監視システムを設置しないよう命じた。設置済みの監視カメラについては、内部の中核ネットワークに接続せず、設備更新を待たずに撤去を検討するよう求めたという。英国への脅威やネットワークを通じた外部との接続性向上などを考慮したとしている。

 中国監視カメラ大手のHikvision、Dahuaの製品は情報流出の懸念や中国国内の少数民族抑圧に利用されている人権上の問題があるとして、米国が政府内での利用を禁止した。英国では政府や警察、地方自治体などで2社製品が広く使われており、英下院外交委員会は2021年、禁止を提言していた。合計67人の国会議員(MP)が、「中国におけるテクノロジー対応の人権侵害」と呼ばれるものへの「[ Hikvision and Dahuaの]関与を非難する」と述べた" そして、英国で販売または使用されている技術の禁止を求めた。

  MPの声明は、英国の人権擁護団体ビッグ・ブラザー・ウォッチ(Big Brother Watch)による何千もの情報の自由の要求を含む6か月の調査に続き, これは、公的機関の大多数がHikvisionまたはDahua製のCCTVカメラを使用していることを発見した。これには、英国全体の議会の73%、イギリスの中等学校の57%、NHSトラストの10のうち6つ、ならびに大学および警察が含まれる。

 一方、中央政府では、国防省は「Hikvision機器を使用/設置しない」というガイダンスを静かに発行しているが、他の政府部門はとにかくHikvisionカメラを使用している。内務省とビジネス・エネルギー産業戦略省(BEIS) )が建物の正面にHikvisionカメラを目に見えて使用しているとビッグ・ブラザー・ウォッチは主張した。

 しかし、内閣府の公式ガイダンスによると、英国の企業は「新興技術について中国との関わりの倫理的影響を考慮すべきである」と述べているのみである。

3.オーストラリアの動向

 2023年2月9日の ABC news「中国製の防犯カメラがスパイウェアの懸念によりオーストラリア戦争記念館から撤去される」から抜粋、以下、仮訳する。

 ほぼ12台の中国製監視カメラが、スパイに使用される可能性があるという懸念から、キャンベラのオーストラリア戦争記念館から撤去される予定。

キーポイント:

・施設内でカメラは使用されていない。

・専門家は、Hikvisionカメラは手頃な価格であるため人気があると言う。

・11台のカメラの撤去は今月後半に開始される。

 新たに任命されたオーストラリア戦争記念館のキム・ビーズリー館長は、同機関はカメラを撤去するという決定において「十分な注意」にもとづき行動していると述べた。問題の監視装置は、中国政府が部分的に所有し、CCTVカメラの世界最大のサプライヤーの1つであるHikvisionによって製造されたものである。

************************************************************

(注1)2022.9.21 JETRO「米連邦通信委、安全保障の脅威となる機器・サービスにチャイナユニコムなど3社追加」2/9(25)を参照されたい。

(注2) 本リリースから「Report and Orderの原本」のダウンロードが可。

このリストで特定された機器またはサービスの生産者またはプロバイダーを含めることは、そのような事業体の子会社および関連会社を含むように読む必要がある。

(注3) 2019年の安全で信頼できる通信ネットワーク法に従ってFCCの公安および国土安全保障局が発行した。禁止は、特定された機器の将来の承認に適用される。

(注4) 2017年6月28日に施行された国家の情報活動に関する基本方針とその実施体制、情報機関とその要員の職権等について規定する中華人民共和国法である。

******************************************************

Copyright © 2006-2023 芦田勝(Masaru Ashida).All Rights Reserved.You may reproduce materials available at this site for your own personal use and for non-commercial distribution.

コメント

このブログの人気の投稿

ウクライナ共同捜査チームの国家当局が米国司法省との了解覚書(MoU)に署名:このMoU は、JIT 加盟国と米国の間のそれぞれの調査と起訴における調整を正式化、促進させる

  欧州司法協力機構(Eurojust) がウクライナを支援する共同捜査チーム (Ukraine joint investigation team : JIT) に参加している 7 か国の国家当局は、ウクライナで犯された疑いのある中核的な国際犯罪について、米国司法省との間で了解覚書 (以下、MoU) に署名した。この MoU は、ウクライナでの戦争に関連するそれぞれの調査において、JIT パートナー国と米国当局との間の調整を強化する。  このMoU は 3 月 3 日(金)に、7 つの JIT パートナー国の検察当局のハイレベル代表者と米国連邦司法長官メリック B. ガーランド(Merrick B. Garland)によって署名された。  筆者は 2022年9月23日のブログ 「ロシア連邦のウクライナ軍事進攻にかかる各国の制裁の内容、国際機関やEU機関の取組等から見た有効性を検証する!(その3完)」の中で国際刑事裁判所 (ICC)の主任検察官、Karim A.A. Khan QC氏 の声明内容等を紹介した。  以下で Eurojustのリリース文 を補足しながら仮訳する。 President Volodymyr Zelenskiy and ICC Prosecutor Karim A. A. Khan QC(ロイター通信から引用) 1.ウクライナでのJITメンバーと米国が覚書に署名  (ウクライナ)のICC検事総長室内の模様;MoU署名時   中央が米国ガーランド司法長官、右手がICCの主任検察官、Karim A.A. Khan QC氏  MoUの調印について、 Eurojust のラディスラフ・ハムラン(Ladislav Hamran)執行委員会・委員長 は次のように述べている。我々は野心のために団結する一方で、努力においても協調する必要がある。それこそまさに、この覚書が私たちの達成に役立つものである。JIT パートナー国と米国は、協力の恩恵を十分に享受するために、Eurojustの継続的な支援に頼ることができる。  米国司法長官のメリック B. ガーランド(Merrick B. Garland)氏は「米国が 7 つの JIT メンバー国全員と覚書に署名する最初の国になることを嬉しく思う。この歴史的な了解覚書は、ロシアのウクライナ侵攻に起

カリフォルニア州司法長官ハビア・バセラ氏の保健福祉省長官指名と議会上院における公聴会ならびに承認採決の僅差結果

 バイデン政権の今後を占ううえで欠かせない閣僚人事に関し、新たな動きがみられた。  すなわち、 AP通信 は(https://www.wtnh.com/news/health/becerra-confirmed-to-head-up-bidens-ambitious-health-agenda/)は次のとおり報じた。  「連邦議会上院 は3月18日木曜日、カリフォルニア州司法長官のハビア・バセラ(Xavier Becerra)氏(1958生まれ)をジョー・バイデン大統領がおす保健福祉省(U.S. Department of Health and Human Services (HHS) )(https://www.hhs.gov/about/index.html)長官として承認し、政府のコロナウイルス対応と、薬剤費の削減、保険適用範囲の拡大、医療における人種格差の解消という野心的な推進において重要な位置を占めることとなった。」 Xavier Becerra 氏  バイデン大統領はカマラ副大統領(元カリフォルニア州司法長官)に引き続き、バセラ長官を連邦政府の代表機関である保健福祉省の長官に指名する本当の理由はどこにあるのか。  確かに、閣僚人事をきめるうえで、多民族国家米国の統一化、結束を強く訴える大統領の考えは、理解できる。しかし、大統領の本音はそれだけではあるまい。長期民主党政権の維持野ための人事の若返り、世界的に見た知名度、行政手腕などの要素を踏まえれの判断かもしれない。  ところで、筆者は歴代のカリフィルニア州の司法長官とはメールのやり取りしており、両氏の今回の就任は”Congratulation”と言いたいだけでなく、わが国の対米戦略を考えるうえで両氏との率直な意見交換も行いたいという気持ちがある。  他方、筆者が強く興味があるのは、今回の人事の例にみられるとおり、民主、共和党が党員数が僅差な議会運営の難しさである。  その意味で、今回の議会上院公聴会でのバセラ氏の陳述内容、また反対議員の発言内容等につき直接確認したと考えていた。  これらの情報を探るうえで重要な公式動画情報源は上院の場合は”Floor Webcast”、下院では”House Live”である。 (注1)  また、米国ではこれらの情報は”youtube ”でも確認できるが

英国の Identity Cards Bill(国民ID カード法案)が可決成立、玉虫色の決着

  2005年5月に英国議会に上程され、英国やEU加盟国内の人権保護団体やロンドン大学等において議論を呼んでいた標記法案 (筆者注1) が上院(貴族院)、下院(庶民院) で3月29日に承認され、国王の裁可(Royal Assent)により成立した。  2010年1月以前は国民IDカードの購入は義務化されないものの、英国のパスポートの申込者は自動的に指紋や虹彩など生体認証情報 (筆者注2) を含む国民ID登録が義務化されるという玉虫色の内容で、かつ法律としての明確性を欠く面やロンドン大学等が指摘した開発・運用コストが不明確等という点もあり、今後も多くの論評が寄せられると思われるが、速報的に紹介する。 (筆者注3) 1.IDカード購入の「オプト・アウト権」  上院・下院での修正意見に基づき盛り込まれたものである。上院では5回の修正が行われ、その1つの妥協点がこのオプショナルなカード購入義務である。すなわち、法案第11編にあるとおりIDカードとパスポートの情報の連携を通じた「国民報管理方式」はすでに定められているのであるが、修正案では17歳以上の国民において2010年1月(英国の総選挙で労働党政権の存続確定時)まではパスポートの申込み時のIDカードの同時購入は任意となった。 2.2010年1月以降のカード購入の義務化  約93ポンド (筆者注4) でIDカードの購入が義務化される。また、2008年からは、オプト・アウト権の行使の有無にかかわりなく、パスポートのIC Chip (筆者注5) に格納され生体認証情報は政府の登録情報データベース (筆者注6) にも登録されることになる。 ******************************************************: (筆者注1) 最終法案の内容は、次のURLを参照。 http://www.publications.parliament.uk/pa/ld200506/ldbills/071/2006071.pdf (筆者注2) 生体認証の指紋や虹彩については、法案のスケジュール(scheduleとは,英連邦の国の法律ではごく一般的なもので、法律の一部をなす。法本文の規定を受け,それをさらに細かく規定したものである。付属規定と訳されている例がある。わが国の法案で言う「別表」的なもの)に具体的