věda

Žádná poptávka po zdrojovém kódu, říkají výrobci telefonů

Obrázek pouze pro reprezentativní účely. Soubor | Fotografický kredit: Getty Images/iStockphoto

MAIT, průmyslová skupina výrobců telefonů zastupující výrobce chytrých telefonů, jako je Samsung, uvedla, že neexistuje požadavek na to, aby vláda Unie sdělovala zdrojový kód zařízení jakékoli třetí straně, a poukázala na to, že dokonce i dokument o bezpečnostním standardu z roku 2023 – který nebyl nikdy uplatňován – který obsahoval tento požadavek, byl v polovině loňského roku upraven tak, aby byl jazyk odstraněn.

Toto popírání přispívá k vlastnímu vyvracení zpráv zpravodajské agentury ze strany unijní vlády. Předpokládaná poptávka, o které informovala agentura Newswire Reuters o víkendu citoval dokument z roku 2023 Národního centra pro komunikační bezpečnost (NCCS), pobočky ministerstva telekomunikací (DoT) se sídlem v Bengaluru.

Mezi další návrhy patří vyžadování protokolování na zařízení, proti kterému se průmysl údajně staví, a upozorňování úřadů na nadcházející aktualizace zabezpečení. Zpráva tvrdila, že vláda „zvažuje zavedení (požadavků) legálně“.

Vysvětleno: Hledá vláda zdrojový kód telefonů?

Ministerstvo IT s odkazem na zprávu popřelo tvrzení o zdrojovém kódu a jeden vysoký úředník uvedl, že se jedná o nesprávnou charakteristiku povahy jeho rozhovorů s výrobci telefonů. V posledních několika měsících byl dohled nad bezpečností telefonů převeden z DoT na MeitY a ten spolupracoval s průmyslem, aby pochopil, které standardy je praktické implementovat, řekl úředník. Mezitím byly chytré telefony z předmětného certifikačního systému vyňaty úplně.

MAIT ve svém vlastním prohlášení poukázal na to, že z požadavku zabezpečení indických telekomunikací (ITSAR) z roku 2023 byl jazyk kolem zveřejnění zdrojového kódu zcela odstraněn loni v červnu prostřednictvím kancelářského memoranda NCCS. Novela je přístupná na webových stránkách NCCS.

„Tyto konzultace jsou součástí pravidelného a průběžného zapojení ministerstva s průmyslem v oblasti bezpečnostních a bezpečnostních norem,“ uvedlo v neděli (11. ledna 2026) ministerstvo IT.

Novela, jejíž Reuters hlášení se zdálo nevědomé, mění část, která zmiňuje zveřejnění zdrojového kódu, na pouhé vyžadování „(i)interní zkušební zprávy s výjimkou informací souvisejících s duševním vlastnictvím (IP), ale povinně včetně souhrnu počtu bezpečnostních zranitelností/slabých stránek klasifikovaných podle rizika“.

„MAIT si přeje kategoricky prohlásit, že memorandum úřadu vydané dne 18. června 2025 indickou vládou má přednost před jakýmkoli předchozím výkladem naznačujícím povinné sdílení zdrojového kódu,“ uvedl průmyslový orgán.

„Memorandum poskytuje jasné pokyny, které nahrazují dřívější návrhy nebo diskuse, zajišťující soulad s osvědčenými postupy v oboru a ochranu duševního vlastnictví. Interní dokumenty MAIT slouží výhradně k internímu projednávání a sdílení znalostí mezi členy.“

„Asociace také oceňuje transparentní a konzultativní přístup MeitY při utváření politických rámců… Strukturované konzultace umožnily zúčastněným stranám v oboru, odborníkům a tvůrcům politik konstruktivně spolupracovat a zajistit, aby byly brány v úvahu různé perspektivy.“

Zdálo se, že zpráva agentury z víkendu se opírá o dokumenty, které odkazovaly na nezměněnou verzi standardního dokumentu, který byl vydán v dubnu 2023. Výrobce telefonu zajistí, že „testovací laboratoře pro zajištění bezpečnosti provedou kontrolu/analýzu zdrojového kódu, analýzu zranitelnosti, penetrační testování a fuzzing“, uvedla starší verze.

Výňatky z průmyslových dokumentů naznačovaly, že i tyto měly dojem, že převládá verze dokumentu před novelizací. „Interní dokumenty MAIT slouží výhradně k internímu projednávání a sdílení znalostí mezi členy,“ uvedla průmyslová asociace.

Zdrojový odkaz

Related Articles

Back to top button