APP下载

Fortinet美国产品来自中国?Fortinet喊冤

消息来源:baojiabao.com 作者: 发布时间:2022-10-02

报价宝 10月02日综合消息Fortinet美国产品来自中国?Fortinet喊冤

林俊宪接获匿名检举指出,资安业者Fortinet将中国制造改成美国制造,并遭到美国司法部罚款,而台湾有关机关近六年来采购 Fortinet产品将近5亿元。

林俊宪今(17)日召开记者会,资安业者Fortinet具有中国背景,董事多为中国人,该公司在2019年4月,曾爆发将中国制产品转成美国制卖给美国军方,遭到美国司法部处罚,要求赔偿54.5万美元(约新台币1635万元)。

林俊宪指出,多个当地机敏单位皆有采购Fortinet产品,近六年-采购Fortinet产品近5亿元,还不包含专案采购部分。因为这类外资的中资公司很难察觉,担心这类公司的产品采购,将成为大破口。

为了符合采购共同供应契约的规定,不得采购指定的资安产品,台湾Fortinet总经理陈鸿翔则表示,该公司在共同供应契约的采购都是软件,若有搭配软件而需额外采购硬件,则一律都是台湾下单,硬件只会在台湾、美国和加拿大制造。

至于,有员工伪造产品产地来源,从中国制造改成美国制造遭罚一事确实为真,但陈鸿翔表示,该公司事后,对于产品制造地的管控更为严格,要求产品部门在出货时,必须确认产地标签为真。

林俊宪在记者会中表示,Fortinet创办人谢青是美籍华人,董事会成员多为中国人,负责人谢青更出现在中国官方发行的建国65周年纪念肖像邮票中,与中国官方关系良好。

更重要的是,林俊宪指出,Fortinet在去年曾经发生,员工将中国制产品重贴标签后,伪装成美国制造,再销售给美国军方多个部门。此事遭到美国司法部依照False Claims Act(虚假索赔法)重罚1,635万元。

他强调,机敏单位采购Fortinet设备及软件,他认为,这些设备就像是特洛伊木马,潜伏在-机关,随时可能引爆资安危机。

林俊宪更指出,-机关近6年来,共同供应契约就采购Fortinet将近5亿元的设备,还不包括专案招标部分,光是国防部、国安局就个别采购一千万元、近50项设备,不确定是否使用于机敏用途。

他说,工业局共同采购资安管理机制也规定,原厂或代理商属于“中国(含港澳)厂商”、“第三地含中资厂商”或是“投审会核可来台投资之中资本地厂商”都不得参与-共同供应契约的招标,而且在合约中也清楚载明,产品若为中国制造得终止契约。林俊宪认为,类似Fortinet的外资伪造产地情况,除非透过检举,-很难主动察觉。

对于林俊宪Fortinet产品中国制造一事,行政院资通安全处处长简宏伟表示,-共同供应契约不允许产品贴牌行为,也排除中国制产品,资安处也会清查各机关产品,并发布资安疑虑产品讯息。如果相关资安产品未达汰换年限,则会要求不在公务环境中使用。

另外,工程会表示,贴标行为涉及-采购法101条,一旦发生类似行为,将厂商会予以停权;另外针对国安采购部分,可透过限制厂商董监事的国籍身份,以避免中资鱼目混珠。

至于经济部则指出,陆资公司来台投资应经许可,违法可罚款或撤资。已经公告陆资来台投资产业清册,要求来台投资者,可在公告清册范围内投资,明确限制禁止投资范围。而工业局也表示,Fortinet标示产品来自美国,会进一步清查,若确认产品来自中国,则会要求机关下架该公司资安产品。

-共同供应契约采购都是软件,搭配硬件是台湾下单、美国制造

陈鸿翔表示,该公司创办人兼首席执行官谢青(Ken Xie),以及创办人兼技术长谢华(Michael Xie)两兄弟的背景,的确是北京出生的美籍华人,但两人从创业之初,就是投身网络安全产业的创业;而该公司董事会成员,除了两兄弟外,其余华人背景多为美国硅谷的投资人。

另外,公司高阶管理阶层中,陈鸿翔以Fortinet资讯安全长Philip Quade为例,他在美国国安局(NSA)工作多年,历任NSA 资讯保障署(Information Assurance Directorate)的首席运营官、资讯营运技术中心高级技术组主管、美国参议院和国家情报局局长办公室专业人员等职务。

Fortinet是2009年就在美国那斯达克公开上市的公司,严格遵守法国-的法遵要求和规定,虽然,研发部门遍布加拿大、美国圣荷西、台湾和北京等四个地方,其中,北京研发以WAF产品为主,但陈鸿翔表示,虽然有不同地方专注的研发项目不同,最终都会在美国做最后的整合性测试、功能性测试、品质确保(QA)以及最后的软件释出,他说:“Fortinet软件都是美国制造,即便是北京负责研发的WAF软件,最终都还是在美国做最后的整合和释出。”

陈鸿翔指出,为了符合台湾-资讯产品采购的规定,工业局的共同供应契约采购都是资安软件,如果要搭配软件而需采购硬件,“一律都是台湾下单,硬件设备只会在台湾、加拿大和美国三地制造。”他说。

Fortinet窜改低阶产品产地标签遭罚,因低阶产品只有中国制造

根据美国司法部的公告指出,Fortinet负责供应链管理的员工,在2009年1月~2016年秋季七年多时间,窜改某些产品的产地标签,以符合“贸易协定法”(Trade Agreements Act,TAA)规定,以利将这些产品透过经销商转售给美国。因此,美国司法部则在2019年4月,处罚Fortinet罚款40万美元,而该公司必须另外提供美国海军陆战队,价值145,000美元的额外设备。

陈鸿翔指出,Fortinet去年的确爆发有员工窜改产品制造产地的标签,将中国制造改成美国制造而遭到美国司法部门处罚,而这些遭到窜改产地标签的产品,事后追查发现,都是Fortinet在中国制造的低阶产品。

他表示,因为美国-要求-采购相关的资安产品不得在中国制造,但Fortinet低阶产品却只有在中国生产制造。所以,Fortinet销售部门为了把这些低阶产品销售到美国-部门,员工取巧,便窜改只在中国生产低阶产品的产地标签。他也说,经历此一事件后,该公司事后对于产地标签的管控更为严谨,现在产品部门同仁在出货时,都必须确认产品出厂的产地标签为真后,才能出货。

Fortinet创办人谢青与中国官方关系密切,入选中国建国65周年纪念肖像邮票,陈鸿翔认为,谢青的确来自中国,但多年前早已取得美国国籍,该纪念邮票主要是表扬65位华人楷模,谢青是以“硅谷华人圈最耀眼的明星”做相关的背景。他说,以谢青在资安业的创业资历,的确是某种华人典范无误。


2022-09-10 01:51:44

相关文章