האם חוק הקריפטוגרפיה (הצפנת מידע) שנחקק בסין באוקטובר האחרון ישפיע על ארגונים בעלי סניפים בסין?

במהלך אוקטובר 2019 נחקק בסין חוק הקריפטוגרפיה המסדיר את השימוש בהצפנת מידע לגופי ממשל, מחקר וחברות  כשהוא מחייב בשימוש בהצפנה מידע רגיש וסודי של הממשל הסיני. (http://www.xinhuanet.com/english/2019-10/26/c_138505655.htm)

כחלק מהחוק החדש שיכנס לתוקף בינואר 2020, ישנה התייחסות למידע מוצפן המופעל לשימושים אזרחים. חברות העושות שימוש בהצפנה מסחרית, נדרשות  לאפשר לגורמי ממשל, גישה למפתחות הפרטים שבאמצעותם מבוצעת ההצפנה בכדי לאפשר לממשל הסיני וידוא שהמידע המוצפן אינו מכיל תוכן האסור על פי החוק בסין.

מה המשמעות של החוק החדש על ארגונים המשתמשים בתשתית האינטרנט בכדי לחבר את סניפיהם  בסין למטה החברה ו/או לשירותים בענן?

כידוע , כל תעבורת האינטרנט בסין עוברת סינון על ידי מערכת הנקראת הפיירוול הגדול (Great Firewall) שמטרתה לנתח את המידע היוצא והנכנס מסין ואליה, מתוך כוונה לזהות ולעצור תוכן שאינו חוקי על פי חוקי סין .

לממשל הסיני יש קושי לפרוץ תוכן מוצפן ולכן החוק החדש יאפשר לממשל לקבל את  מפתחות ההצפנה באופן חוקי. תעבורה מוצפנת שלא יהיה ניתן לסרוק תופל על ידי מערכת הסינון הסינית ותפגע בתקשורת.

ארגונים שמפעילים VPN  על תשתיות האינטרנט הציבוריות מסין החוצה, יאלצו לשתף את מפתחות ההצפנה הפרטיים שלהם עם הממשל הסיני והמידע שיעבירו בתווך יהיה חשוף לגופי ממשל אלו.

מה האפשרויות העומדות בפני ארגונים בעלי סניפים בסין להתמודדות עם האתגר החדש?

חלופה אחת הינה להקים תשתית MPLS ואו  Layer2 מסין החוצה, במקרה כזה אין שום צורך לשתף את מפתחות ההצפנה מאחר ותעבורה זו אינה עוברת דרך האינטרנט ו-או הפירוול הגדול הסיני. התקנת תשתית כזו אורכת בין שלושה לשישה חודשים בד"כ.

חלופה אחרת הניתנת להקמה בתוך יום (באם יש בסניף קישור אינטרנט פעיל) הינה השימוש בתשתית חברת Aryaka .

לחברת Aryaka  יש היום בסין 3 צמתי תקשורת המקושרים לעולם על גבי תשתיות אופטיות ייעודיות ב-Layer 2  בנוסף ל-27 צמתי תקשורת  במרכזים עסקיים בעולם. תשתיות אלו מאפשרות פריסת תקשורת אמינה ומהירה (בתוך יום) בין אתרים שונים בעולם ובכללם מסין החוצה.

החיבור עד לאתר הלקוח מתבצע על ידי שימוש בתשתית אינטרנט מקומית שאיננה נסרקת על ידי הפירוול הגדול כאשר מבוצעת הצפנה מהסניף בסין ועד לאחד מה POP של Aryaka בתוך סין.

התעבורה מה-POP מוצפנת אף היא, עד לאחד מה-POP האחרים וממנו מבוצעת שוב הצפנה עד לאתר הלקוח.

לפתרון התשתיתי של Aryaka  יתרונות רבים נוספים ובהם אפשרות להגדלה מהירה של רוחב הפס, ניטור תשתיות מקצה לקצה, גישה מהירה ומאובטחת לשירותי ענן במערב (AWS,AZURE, GCP, ORACLE) ושיפור משמעותי בעבודת היישומים עקב שילוב יכולות דחיסה והאצה.

אינטרנט בינת שותפה בלעדית  עם Aryaka  בישראל משנת 2011 ולה עשרות לקוחות ישראלים גלובליים מרוצים.

כתב: אלון רוזנצוויג, מנהל צוות הנדסת תקשורת ואבטחת מידע, אינטרנט בינת

לפרטים נוספים ניתן ליצור קשר עם: sales@binat.net.il