Такой вывод содержится в 65-страничном отчете, который был подготовлен по заказу Австралийского департамента международных отношений и торговли, от имени Национального центра кибербезопасности Папуа-Новой Гвинеи.
На строительство ЦОДа китайское правительство выдало кредит на 53 млн долл. Сюда должны были переехать министерства и госструктуры, но в итоге только малая часть из них разместилась из-за недостатка финансирования.
Авторы отчета заявляют, что данные из дата-центра могут легко перехватить, поскольку программное обеспечение для шифрования устарело, использовался ранее скомпрометированный алгоритм шифрования, а фаерволы устарели за два года до открытия объекта в 2018 году. Файрволы также не покрывали ключевые свитчи, что означало, что «система безопасности не сможет выявить удаленный доступ на уровне устройства». Среди прочего, в отчете предполагается, что такие «лазейки» в кибербезопасности были оставлены умышленно. Дата-центр так полноценно и не запустили, поскольку у правительства Папуа-Новой Гвинеи не было средств для сервисного обслуживания инфраструктуры. В итоге, срок действия лицензий истек, батареи ИБП деградировали и не менялись.
Правительство страны обратилось к Австралии за финансовой помощью, чтобы восстановить работу дата-центра. Но австралийцы заказали аудит, который показал, что для объекта потребуется «полная перестройка», поэтому денег не дали.
В Huawei заявили, что «проект соответствует стандартам отрасли и требованиям заказчика».
Китай активно расширяет свое присутствие в развивающихся странах через выдачу дешевых кредитов, которые идут на закупку китайский товаров и услуг. По такой схеме были построены дата-центры в Кении, Пакистане и Камеруне.
Другая скандальная история с дата-центром случилась у Huawei в 2018 году в Эфиопии, где компания "подарила" ЦОД для штаб-квартиры Африканского Союза. Оказалось, что каждую ночь на протяжении пяти лет данные с дата-центра "сливались" неустановлеными нарушителями.
Читайте самые интересные истории ЭлектроВестей в Telegram и Viber