HiSilicon в США против соответствия и сертификации ЕС

Производители часто спрашивают об использовании компонентов HiSilicon для новых продуктов. Ответ-ясен. Разработка новых продуктов с

Хизиликон

Производители часто спрашивают об использовании компонентов HiSilicon для новых продуктов. Ответ-ясен. Разработка новых продуктов с чипами HiSilicon для рынка США или ЕС, как правило, невозможна.

Вынос ключей📝 США ввели прямые запреты на цепочки поставок. Европейский союз проводит строгий контроль, связанный с безопасностью и конфиденциальностью данных. Эти проблемы создают значительные риски соответствия и сертификации, которые трудно преодолеть.

Ключевые выходы

  • Это очень сложно использоватьЧипы hiliconДля новых продуктов в США или ЕС.
  • В США есть законы, которые запрещают продавать продукты с чипами HiSilicon.
  • ЕС не запрещает чипы HiSilicon напрямую, но у него есть много строгих правил о безопасности и данных.
  • Эти правила делают очень рискованным и трудным получение продуктов с чипами HiSilicon, одобренных в ЕС.
  • Лучше всего выбратьДругие поставщики чиповЧтобы избежать этих проблем как в США, так и в ЕС.

Соответствие США и сертификаты: закрытая дверь

США

Соединенные Штаты представляют нормативную среду, которая эффективно закрывает дверь для новых продуктов, включающих компоненты HiSilicon. Ряд правовых и административных мер создает непреодолимые барьеры. Эти меры нацелены непосредственно на компанию и нарушают всю цепочку поставок, делая выход на рынок практически невозможным.

Запрет списка сущностей

Министерство торговли США ведет Перечень юридических лиц. В этом перечне указываются иностранные организации, на которых распространяются особые лицензионные требования для экспорта или передачи определенных предметов. Правительство поместило HiSilicon и его материнскую компанию Huawei в этот список из-за проблем национальной безопасности. Эти действия серьезно ограничивают их способность приобретать американские технологии и товары.

Министерство торговли добавлено несколько предприятий HiSilicon в этот список в 2019 году.

Имя сущностиПервоначальное цитирования федерального реестраДата добавления
HiSilicon Оптоэлектроника Co., Ltd.[84 FR 22963]21 мая 2019 года
Компания HiSilicon Technologies Co., Ltd.[84 FR 22963]21 мая 2019 года
КО. техника ХиСиликон (Сучжоу), Лтд.[84 FR 22963]21 мая 2019 года
Shenzhen HiSilicon Technologies Co., Центр электрических исследований[84 FR 43495]21 августа 2019 года

Получение лицензии на любую торговлю с этими организациями исключительно сложно. Правительство США действует с политикой «презумпции отказа» в отношении заявок на лицензии, связанных с этими санкциями. Это делает любую форму торговли ненадежной и функционально заблокированной.

Влияние цепи поставок полупроводников

Санкции, включенные в список юридических лиц, оказывают глубокое влияние на полупроводниковую промышленность. Они препятствуют доступу HiSilicon к критически важным американским технологиям, необходимым для современного проектирования и изготовления полупроводников. К примеру,HiSilicon не может лицензировать необходимое программное обеспечение Electronic Design Automation (EDA) у поставщиков из США.Это программное обеспечение имеет основополагающее значение для разработки нового полупроводника.

Эти торговые ограничения выходят за рамки прямых сделок. «Править филиалов» еще больше усложняет управление цепочками поставок.

  • Он распространяет экспортные ограничения на иностранные филиалы, которые на 50% или более принадлежат организациям, включенным в список.
  • «Правило большинства ограничений» применяет строжайшей лицензионной политики к аффилированному лицу, если какой-либо из его владельцев включен в список.

Эта структура эффективно изолирует HiSilicon от ключевых частей мирового рынка полупроводников и глобальных цепочек поставок. Он блокирует доступ как к инструментам для разработки нового полупроводника, так и к партнерам, необходимым для его производства.

«Крытый список FCC»

Федеральная комиссия по связи (FCC) ведет отдельный, но связанный список под названием «Закрытый список». Этот список определяет коммуникационное оборудование и услуги, которые представляют неприемлемый риск для национальной безопасности США. Как дочерняя компания Huawei, компоненты HiSilicon подпадают под это обозначение. Поэтому любой продукт, содержащий полупроводник HiSilicon, считается «покрытым оборудованием».

В список FCC входят несколько компаний, чье оборудование ограничено по соображениям безопасности.

А

Что такое крытое оборудование?📝 Правила FCC применяются к оборудованию компаний, зарегистрированных на бирже, включая их дочерние компании и филиалы.Это означает, что продукт не может получить доступ к рынку, если он содержит полупроводниковый сердечник от такой компании, как HiSilicon.

Правила Закона о безопасных сетях

Закон о безопасных и надежных коммуникационных сетях 2019 года дает FCC полномочия регулировать это оборудование.Правила создают два основных препятствия для соответствия и сертификации.

  1. Запрет на авторизацию нового оборудованияFCC не будет рассматривать или утверждать какие-либо новые заявки на авторизацию оборудования для продуктов, включенных в Список.Этот запрет, вступавший в силу с февраля 2023 года, не позволяет любому новому устройству, содержащему полупроводник HiSilicon, получить необходимую сертификацию для законного сбыта или продажи в США. Это относится как к формальным процессам сертификации, так и к упрощенной декларации о соответствии поставщика (ЗПС).

  2. Программа "Рип и замена":Закон также установил программу возмещения расходов для удаления, замены и уничтожения существующего оборудования от поставщиков, таких как Huawei и ZTE, из сетей США. При общем финансировании в размере 4,98 миллиарда долларов эта программа демонстрирует четкую федеральную приверженность устранению этой технологии из инфраструктуры страны.Эта агрессивная политика подчеркивает высокий уровень риска безопасности, связанного с этой торговлей.

Эти правила делают требуемую сертификацию FCC недостижимой для любого нового продукта, использующего полупроводник HiSilicon.

Приговор для американского рынка

Сочетание этих правил создает полную блокаду.

  • Блок цепи поставокСанкции, введенные Министерством торговли в Список организаций, не позволяют производителям надежно искать полупроводниковые чипы HiSilicon и технологии для их интеграции.
  • Блок доступа к рынкуПравила Закона о защищенных сетях и покрытых списках FCC запрещают конечному продукту получать необходимую сертификацию для законной продажи.

Для любой компании, разрабатывающей новый продукт для рынка США, путь для соответствия и сертификации закрыт. Выбор компонента HiSilicon не является жизнеспособной стратегией из-за этих прямых и всеобъемлющих правовых запретов.

Рынок ЕС: сложная сеть правил

ЕС

Рынок Европейского союза представляет собой другую проблему по сравнению с рынком Соединенных Штатов. В ЕС нет единого прямого запрета на HiSilicon. Вместо этого он использует сложную сеть правил, контроля высокого уровня и оценок, основанных на рисках. Такой подход создает значительные препятствия для соответствия требованиям и сертификации, что делает HiSiliconВыбор с высокой степенью риска для производителей.

Нет запрета, высокая устойчивость

Стратегия ЕС направлена на снижение рисков, а не на полную блокаду. В ЕС нет закона, который бы прямо запрещал компоненты HiSilicon. Тем не менее, Европейская комиссия настоятельно рекомендовала государствам-членам ограничить или исключить поставщиков с высоким риском из своей критической инфраструктуры, особенно сетей 5G. Это привело к фрагментированному, но сложному ландшафту, где отдельные страны реализуют свои собственные правила.

Несколько государств-членов уже приняли меры на основе этого руководства:

  • Швеция: Запрещено оборудование Huawei в своих сетях 5G. Он также распорядился удалить существующее оборудование к 1 января 2025 года.
  • ГерманияПринято решение об удалении компонентов Huawei и ZTE из базовых сетей 5G к концу 2026 года.
  • Дания: Осуществление закона об оценке телекоммуникационного оборудования и изъятии оборудования у ненадежных поставщиков.
  • Италия: Не имеет общего запрета, но оценивает каждый случай. Правительство запретило оператору связи использовать Huawei для своей сети 5G.

Такой подход по странам означает, что производители сталкиваются с непредсказуемым доступом к рынкам и высокой степенью контроля.

Набор инструментов ЕС 5G

Ключевой движущей силой этого исследования является «Инструментарий кибербезопасности ЕС для 5G». Этот набор рекомендаций направляет государства-члены о том, как защитить свои сети 5G. В нем не названа конкретная компания, но установлены критерии для оценки профиля рисков поставщиков. Связи поставщика с правительством, не входящим в ЕС, являются основным фактором.

Набор инструментов рекомендует сочетание стратегических и технических мер для снижения рисков. Стратегические меры дают властям больше полномочий для тщательного изучения сетевых закупок. Технические меры усиливают безопасность сетей и оборудования 5G.

Ключевые рекомендации для государств-членов включают:

  • Оценка профилей рисков всех поставщиков.
  • Применение ограничений в отношении поставщиков, считающихся высокориск, включая исключение их из функций базовой сети.
  • Разработка стратегий диверсификации поставщиков и избежания долгосрочной зависимости от одного поставщика, которая влияет на глобальные цепочки поставок.
  • Обеспечение высоких стандартов безопасности в процессах поставщиков посредством строгих условий закупок.

Эта структура заставляет операторов связи и поставщиков инфраструктуры избегать компонентов от поставщиков, которые считаются высокомерными, косвенно влияя на всю цепочку поставок технологий.

Обязательная маркировка CE

Все электронные продукты, продаваемые на рынке ЕС, должны иметь маркировку CE. Этот знак означает, что продукт соответствует требованиям безопасности, здоровья и защиты окружающей среды ЕС. Получение маркировки СЕ является обязательным шагом для доступа на рынок. Ответственность за этот процесс несет производитель.

Производитель обязан:

  • Подготовьте подробную техническую документацию, чтобы обосновать соответствие продукта.
  • Составление и подписание декларации соответствия ЕС (DoC), принятие на себя полной ответственности за качество продукции и соблюдение законодательства ЕС.
  • Назначить представителя в ЕС, если производитель находится за пределами ЕС.

Для продукта, содержащего компонент HiSilicon, технический файл будет подвергаться интенсивному обзору. Регулирующие органы будут внимательно изучать, как компонент от поставщика с высоким риском соответствует строгим стандартам безопасности ЕС. Это значительно усложняет процесс сертификации.

Директива радиооборудования (RED)

Директива о радиооборудовании (2014/53/EU) является важной частью процесса маркировки CE для любого беспроводного устройства. RED устанавливает основные требования к радиооборудованию для обеспечения безопасности и предотвращения помех. Недавние обновления добавили конкретные обязательства по кибербезопасности. Эти новые правила непосредственно влияют на устройства с использованием компонентов от поставщиков с высоким риском.

Ключевые статьи, предписывающей кибербезопасности включают:

  • Статья 3,3 (d): Требует, чтобы оборудование не повредило сеть.
  • Статья 3,3 (e): Предписывает гарантии для защиты персональных данных и конфиденциальности пользователей.
  • Статья 3,3 (f): Включает функции для защиты от мошенничества.

Продукт, использующий чип HiSilicon, должен демонстрировать соответствие этим статьям безопасности. Это требует тщательной оценки рисков и доказательства того, что компонент не содержит уязвимостей, связанных с конфиденциальностью данных или сетевой безопасностью. Достижение этой сертификации является серьезной проблемой.

GDPR и конфиденциальность данных

Общий регламент по защите данных (GDPR) регулирует, как компании собирают, обрабатывают и защищают персональные данные граждан ЕС. Любое устройство, которое обрабатывает персональные данные, должно соответствовать GDPR. Это особенно актуально для устройств IoT, камер и маршрутизаторов, которые могут использовать чипы HiSilicon.

Основной проблемой является передача данных за пределы ЕС.Глава V GDPRСтрого регламентирует этот вид торговли. Данные могут быть переданы в страну, не входящую в ЕС, только если эта страна обеспечивает адекватный уровень защиты данных. Если компонент HiSilicon обрабатывает персональные данные и отправляет их на серверы в стране без решения об адекватности со стороны ЕС, это создает серьезное нарушение соответствия. Этот риск заставляет производителей доказывать, что несанкционированной торговли данными не происходит, что является сложной задачей, которая добавляет еще один уровень контроля.

Закон ЕС о кибербезопасности (CRA)

Предстоящий Закон ЕС о кибербезопасности (CRA) введет обязательные требования кибербезопасности для всех продуктов с цифровыми элементами. Этот новый закон перекладывает ответственность за безопасность с потребителя на производителя на протяжении всего жизненного цикла продукта. CRA потребует новой сертификации CE для кибербезопасности.

Ключевые обязательства для производителей будут включать:

  1. Оценка рисков кибербезопасности: Выполнение тщательной оценки и ее документирование.
  2. Декларация соответствия: Выдача DoC для объявления продукта соответствует основным требованиям безопасности.
  3. Техническая документация: Предоставление программного обеспечения Bill of Materials (SBOM) для перечисления всех компонентов программного обеспечения, включая компоненты чипа HiSilicon.
  4. Обработка уязвимостейСообщение об активно используемых уязвимостях в орган по сертификации и предоставление обновлений безопасности в течение разумного периода времени.

CRA не маркировать конкретных поставщиков как «высокого риска». Вместо этого, он классифицируетСистемыКак высокий риск, основанный на их функции. Однако продукт, содержащий компонент от поставщика под геополитическим контролем, столкнется с трудным путем аккредитации. Необходимость предоставить SBOM и доказать качество и безопасность каждого компонента делает использование чипа от непрозрачного поставщика значительной ответственностью. Сертификационный орган будет тщательно проверять такие продукты.

RoHS и экологические правила

Помимо безопасности и конфиденциальности данных, производители также должны соответствовать экологическим нормам ЕС. Директива об ограничении использования опасных веществ (RoHS) ограничивает использование конкретных опасных материалов в электрическом и электронном оборудовании. Это еще одно обязательное требование для маркировки СЕ.

Все компоненты, включая полупроводники, должны доказать свое качество, придерживаясь этих строгих ограничений.

Опасное веществоМаксимальная концентрация (% по весу)
Свинец (Pb)0,1% (1000 ппм)
Ртуть (Hg)0,1% (1000 ппм)
Кадмий (Cd)0,01% (100 ппм)

Производители должны получить документацию от своих поставщиков компонентов, чтобы доказать соответствие RoHS. Хотя это стандартная часть торговли, поиск этой документации для компонента HiSilicon может быть осложнен теми же сбоями в цепочке поставок, влияющими на другие области торговли. Неспособность предоставить это доказательство заблокирует путь соответствия и сертификации продукта.

Оценка рисков и стратегические альтернативы

Производители нуждаются в четкой оценке рисков, чтобы ориентироваться в сложном нормативном ландшафте. Выбор поставщика полупроводников имеет серьезные последствия для доступа на мировой рынок. Прямое сравнение правил США и ЕС показывает различные типы риска. Лучшая стратегия включает в себя выбор альтернативных поставщиков, чтобы избежать этих проблем в целом.

Сравнение: Правила США против ЕС

США и ЕС имеют принципиально разные подходы к регулированию HiSilicon. США применяют прямые юридические запреты. ЕС использует систему высокого контроля и рекомендаций, основанных на рисках. Эта таблица суммирует основные различия.

ФакторСоединенные Штаты (US)Европейский союз (ЕС)
Правовой статусПрямой запретВысокая устойчивость, ограничения
Основные положения«Закрытый список» FCC, список сущностей DoCEU 5G Toolbox, RED, GDPR, CRA
Доступ к цепочке поставокЗаблокированоСильно тщательно прочесанный & рискованный
Общий рыночный рискЭкстрим/ЗаблокированоВысокий/Непредсказуемый

Доступ к рынку: заблокированный против ограниченного

Правила FCC США создают прямой, юридически обязывающий запрет. FCC не будет разрешать любое новое оборудование, содержащее полупроводник HiSilicon. Этот запрет фактически блокирует любой новый продукт от размещения на рынке.

Подход ЕС является более нюансированным.ЕС 5G Toolbox предлагает «не связывающие» рекомендации, которые государства-члены применяют непоследовательно. Это создает ограниченный, а не заблокированный рынок. Производитель может найти путь для продукта в одной стране, но не в другой. ЕС определяет выход на рынок в два этапа:

  • «Размещение на рынке»: Первый раз, когда устройство становится доступным.
  • «Сделать доступным на рынке»: Любая последующая поставка или использование.

Продукт с полупроводником HiSilicon сталкивается с интенсивным контролем безопасности на обоих этапах.

Роль сертификации ISO 9001

Сертификация ISO 9001 является важным инструментом для оценки качества поставщиков. Настоящий стандарт на системы менеджмента качества требует от организаций оценки рисков со стороны внешних поставщиков.Сертификация ISO 9001 помогает проверить процессы поставщика полупроводников и приверженность качеству. Однако сертификация ISO 9001 не отменяет конкретных юридических запретов. Запреты правительства США основаны на национальной безопасности, факторе, выходящем за рамки стандартного аудита качества. Хотя сертификация ISO 9001 важна, она не может предоставить доступ к рынку, когда существует правовая блокада. Система ISO помогает управлять качеством, а не геополитическими запретами.

За пределами ISO: геополитические факторы

Геополитические проблемы безопасности являются основной движущей силой этих правил. Даже с совершенной сертификацией ISO 9001 такой поставщик, как HiSilicon, считается высокориском из-за своей страны происхождения и государственных связей.Пункт 8,4 стандарта ИСО о контроле поставщика требует оценки профиля риска поставщика, который включает геополитические факторы. Тем не менее, структура ISO является инструментом для внутреннего качества компании и управления рисками. Он не заменяет директивы национальной безопасности. Риски безопасности, связанные с полупроводником, являются основной проблемой.

Жизнесходные альтернативы чипсета

Наиболее эффективной стратегией снижения риска является выбор альтернативыПоставщики полупроводников. Выбор поставщика без такого геополитического и нормативного бремени устраняет коренную причину проблемы. Это обеспечивает более плавный путь к сертификации и выходу на рынок. Основные, надежные полупроводниковые альтернативы включают:

  • Qualcomm
  • Медиатек
  • Северный полупроводник

Эти поставщики предлагают высококачественные компоненты и не несут таких же рисков безопасности и соответствия требованиям.


Законодательные запреты фактически закрывает рынок США для новых продуктов с использованием чипов HiSilicon. Рынок ЕС представляет собой другую проблему. Технически он не закрыт, но высокий уровень безопасности, правила GDPR и новые законы о кибербезопасности создают серьезные риски. Эти факторы делают HiSilicon нежелательным выбором для большинства производителей.

Заключительная рекомендация💡 Разработчики, ориентированные на рынки США или ЕС, должны выбрать альтернативных поставщиков чипсетов. Эта стратегия позволяет избежать непреодолимых нормативных препятствий, сбоев в цепочке поставок и потенциального ущерба репутации.

Часто задаваемые вопросы

Могут ли производители использовать существующий запас чипов HiSilicon?

Использование старых запасов для новых продуктов не представляется возможным в США. Запрет FCC распространяется на разрешениеНовыйОборудование. Продукт не может получить необходимую сертификацию для выхода на рынок, независимо от того, когда производитель приобрел полупроводник.

Применены ли эти правила к бытовой электронике?

Да. Правила «Покрытого списка» FCC США применяются к любому оборудованию, требующему авторизации. Это включает в себя потребительские товары, такие как интеллектуальные камеры, маршрутизаторы и устройства IoT. Запрет не ограничивается исключительно критической инфраструктурой. Продукт с чипом HiSilicon будет лишен доступа на рынок.

Можно ли получить исключение или лицензию?

Получение лицензии в США крайне маловероятно. Правительство действует на основе <презумпции отказа> в отношении организаций, включенных в Перечень юридических лиц. Опора на потенциальное исключение не является жизнеспособной бизнес-стратегией для разработки любого нового продукта.

В чем разница между правилами США и ЕС?

Основным отличием является метод ограничения.

  • США🇺🇸-Реализует прямой, законный запрет, блокирующий доступ к рынку.
  • ЕС🇪🇺: Использует подход, основанный на рисках, с высоким вниманием, создавая непредсказуемые препятствия соблюдению.

Рынок США закрыт, в то время как рынок ЕС сильно ограничен.

Related Articles