China nimmt eines der größten Cybersicherheitsunternehmen der USA unter die Lupe und setzt Netzwerk-Sicherheitssoftware auf die wachsende Liste US-amerikanischer Technologien, die in den eskalierenden Spannungen zwischen Peking und Washington ins Visier geraten sind.
Die chinesische Cyberspace-Verwaltung teilte mit , dass ihr Büro für Cybersicherheitsprüfungen am Donnerstag eine Überprüfung der in China verkauften Produkte von Palo Alto Networks eingeleitet habe. Als Begründung nannte sie den Schutz kritischer Informationsinfrastrukturen, die Vermeidung von Cybersicherheitsrisiken und die Wahrung der nationalen Sicherheit.
Die Aufsichtsbehörde nannte weder die geprüften Produkte noch legte sie konkrete Schwachstellen offen oder erklärte, mit welchen Einschränkungen das Unternehmen rechnen müsse.
„Wir halten bei unseren weltweiten Aktivitäten höchste Standards für Geschäftsgebaren, Sicherheitspraktiken und Ethik ein. Derzeit gibt es keine Auswirkungen auf unsere Fähigkeit, Kunden zu unterstützen oder unsere Produkte und Dienstleistungen in der Region bereitzustellen“, erklärte Palo Alto Networks in einer Stellungnahme gegenüber The Register.
Der Zeitpunkt wirft Fragen auf
Die Überprüfung erfolgt einen Tag, nachdem China Beschränkungen gegen eine Gruppe US-amerikanischer Unternehmen angekündigt hatte und die Kontrollen im Zusammenhang mit der Drohnen-Lieferkette verschärft hatte. China bezeichnete diese Schritte als Reaktion auf US-Beschränkungen gegen chinesische Unternehmen.
China erklärte nicht, dass die Untersuchung von Palo Alto Networks mit diesen Maßnahmen zusammenhänge. Dennoch stellt der Zeitpunkt die Überprüfung in den Kontext zunehmender Spannungen in Technologie- und Handelsfragen.
Washington und Peking versuchen seit Monaten, einen fragilen Handelsfrieden zu bewahren und zugleich ihre Abhängigkeit voneinander bei Technologie zu verringern. Cybersicherheit ist besonders sensibel, weil Sicherheitsprodukte direkt in die Netzwerke eingebettet sind, die sie eigentlich schützen sollen.
Chinesische Behörden haben die Überprüfung verteidigt – als Maßnahme zur nationalen Sicherheit und nicht als Vergeltung. Zhou Mi, Forscher an der Chinesischen Akademie für internationalen Handel und wirtschaftliche Zusammenarbeit, erklärte, ausländische Technologie in kritischen Infrastrukturen könne eine aufsichtsrechtliche Prüfung rechtfertigen.
Die Warnung im Fall Micron
Die größte Sorge für Palo Alto Networks ist, was mit Micron Technology geschehen ist.
China leitete 2023 eine Cybersicherheitsprüfung des US-amerikanischen Speicherchip-Herstellers ein und erklärte später, dessen Produkte stellten ein Sicherheitsrisiko für kritische Informationsinfrastrukturen dar. Betreibern wurde daraufhin der Kauf von Micron-Produkten untersagt.
The Register berichtete, dass Micron den Verkauf seiner Rechenzentrums- und Serverprodukte in China schließlich einstellte, was das Unternehmen jährlich Milliarden an Umsatz kostete. Dieser Präzedenzfall verleiht der Überprüfung von Palo Alto eine größere wirtschaftliche Bedeutung, auch wenn das Cybersicherheitsunternehmen seine Umsätze in China nicht separat ausweist.
den Shanghaier Anwalt für Exportkontrollrecht Shi Shenchang mit der Aussage zitierte, Palo Alto Networks könne bei einem negativen Prüfungsergebnis mit einer ähnlichen Einschränkung rechnen – was möglicherweise Bereiche wie Finanzen, Energie, Telekommunikation und Verkehr betreffen würde.
Was das für die Cybersicherheit bedeutet
Die unmittelbaren Auswirkungen scheinen begrenzt: Palo Alto erklärt, das Unternehmen könne Kunden weiterhin unterstützen und Produkte in der Region liefern.
Das größere Risiko ist strategischer Natur. Firewalls,Cloud-Sicherheit und Systeme zur Bedrohungserkennung sind tief in Unternehmens- und Regierungsnetzwerken verankert. Dadurch werden ausländische Anbieter besonders empfindliche Ziele, da China und die USA Technologie zunehmend als Frage der nationalen Sicherheit behandeln.
Die Überprüfung könnte zudem die Nachfrage nach heimischen Alternativen beschleunigen. Chinesische Unternehmen wie Huawei und H3C bieten laut The Register bereits Produkte an, die sich mit dem Sicherheitsportfolio von Palo Alto Networks überschneiden.
Für globale Cybersicherheitsanbieter beschränkt sich das geopolitische Risiko nicht mehr auf Chips, Telekommunikationsausrüstung oder künstliche Intelligenz. Sicherheitssoftware selbst wird zu einem Teil dieses Wettbewerbs. Das stellt weltweit tätige Unternehmen vor ein Dilemma. Der Zugang zum chinesischen Markt mag wirtschaftlich weiterhin wertvoll sein, doch Produkte, die besonders eng an der kritischen Infrastruktur eines Landes liegen, können bei einer Verschlechterung der politischen Beziehungen auch zu den leichtesten Zielen werden.
Mehr dazu: Während Palo Alto Networks in China unter Beobachtung steht, erfahren Sie mehr über eine kürzlichbei laufenden Angriffen ausgenutzte Firewall-Zero-Day-Lücke.





