Artikel top billede

Danske it-virksomheder tvinges til at udlevere kildekode til Kina

Udenlandske it-virksomheder, der sælger apps eller tjenester på det kinesiske marked, kan blive tvunget til at udlevere kildekode til landets myndigheder. Det dikterer en ny kinesisk cyber-lov.

Danske it-virksomheder, der opererer i Kina, kan nu blive tvunget til at afsløre sine dyrebareste hemmeligheder for de kinesiske it-myndigheder.

Ifølge Kinas nye cyber-lov, der trådte i kraft 1. juni, kan det såkaldte ”China Information Technology Evaluation Center” (CNITSEC) til hver en tid kræve at se kildekoden til udenlandske applikationer og tjenester.

Formålet er angiveligt at beskytte kinesiske borgeres privatliv mod udenlandske selskaber, der stjæler deres data og sender dem ud af landet.

Loven omfatter blandt andet ”Finansielle virksomheder, virksomheder, der indsamler bruger data og stiller online-tjenester til rådighed, virksomheder, der har hjemmesider, og virksomheder, der opererer via netværk.”

Kort sagt: Det gælder alle virksomheder, der bruger internettet.

Spionage-mistænkt myndighed gennemgår din kildekode

Den nye lov har skabt en del bekymring hos virksomheder i vesten, der frygter for, hvad kineserne kan bruge kildekoden til.

CNITSEC, der skal stå for inspektionerne af ikke-kinesiske virksomheders kildekode, er en styrelse under det kinesiske sikkerhedsministerie, og styrelsen er flere gange kædet sammen med hackergruppen APT3.

APT3 står bag angreb på virksomheder i både Hong Kong og vesten, og derfor er der udbredt nervøsitet over, om de kinesiske myndigheder vil bedrive industrispionage under dække af sikkerhedsinspektioner.

Kina slår hårdt ned på it-området

Kina regulerer generelt it-området hårdere og hårdere, og senest har myndighederne gået benhårdt efter VPN-tjenester, der giver kinesere adgang til dele af internettet, som det kinesiske styre ikke bryder sig om.

Apple er blevet pålagt at fjerne adskillige VPN-applikationer fra sin kinesiske app-store, ligesom virksomheden Alibaba, der er en kinesisk pendant til Amazon, ikke længere må stille sin platform til rådighed for kunder, der sælger VPN-løsninger.

De kinesiske myndigheder har allerede vist, at de mener det alvorligt ved at sende en kinesisk mand ni måneder i fængsel for at tjene 2.000 amerikanske dollar på at sælge VPN.

Det svensk/amerikanske it-selskab Recorded Future har lavet en guide til, hvordan man som virksomhed navigerer bedst muligt i den kinesiske cyber-lovgivning.

Den kan du finde her.

Læs også: 

Nye barske regler: Nu er det endegyldigt slut med online-privatliv i Kina

Apple fjerner VPN fra App Store: "Vi følger bare kinesisk lov"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere