印度拟出台83项安全新规,包括强制共享源代码
发布时间:
据路透社报道,印度政府正酝酿出台一项包含83项安全标准的新规,其中最值得关注的条款是——要求所有在印销售的智能手机制造商向政府共享设备操作系统及核心应用的源代码。这一举措以“加强用户数据安全、打击网络诈骗”为名,但迅速遭到苹果、三星、谷歌、小米等全球科技巨头的私下强烈反对。
根据披露的政府文件,印度电子和信息技术部(MeitY)拟定的《电信安全保障要求》草案,涵盖多项前所未有的强制性规定。
除要求企业提交源代码供政府指定实验室分析外,还包括:手机必须内置自动定期恶意软件扫描功能;重大软件更新和安全补丁推送前,须提前向国家通信安全中心报备并接受检测;系统日志需在本地设备中保存至少12个月;用户应能自由卸载预装应用;禁止应用程序在后台未经许可调用摄像头或麦克风等
这些措施看似旨在提升终端安全,但其执行方式却引发了对技术可行性与商业机密保护的广泛质疑。尤其是源代码共享条款——作为驱动手机运行的“数字心脏”,源代码是科技公司最核心的知识产权之一。
印度电子与信息技术制造商协会(MAIT)在一份机密回应文件中明确指出:“出于保密性和隐私保护的考量,这项要求不具备可行性。”该协会强调,欧盟、北美、澳大利亚乃至非洲主要国家均未强制推行类似规定。同时,该协会已致函印度电子和信息技术部,要求撤回这一提案。
前段时间,印度政府因舆论压力被迫撤回一项强制预装国有网络安全应用的命令,已暴露出公众对“以安全之名行监控之实”的深切忧虑。
作为全球第二大智能手机市场,印度拥有近7.5亿部活跃设备,近年来网络诈骗、数据泄露事件频发,民众对数字安全的信任度持续走低。莫迪政府推动“数字印度”战略的同时,也亟需建立一套自主可控的网络安全体系。在此背景下,强制源代码审查被视为“掌握技术命脉、防范外部威胁”的关键一步。
对此,印度电子和信息技术部秘书S・克里希南(S.Krishnan)表示,“政府将以开放的态度处理行业提出的任何合理关切”,并补充称“目前对此过度解读还为时过早”。该部发言人则称,由于政府仍在与科技企业就这些提案进行磋商,暂无法进一步置评。
