एक उलझी हुई नीति में एक सीमित उलटफेर

Federal Communications Commission ने Netgear को 1 अक्टूबर, 2027 तक संयुक्त राज्य अमेरिका में भविष्य के उपभोक्ता राउटर, केबल मॉडेम और केबल गेटवे का आयात जारी रखने की सशर्त मंजूरी दी है। सतही तौर पर यह एक साधारण प्रशासनिक निर्णय जैसा लगता है। लेकिन व्यवहार में यह एक ऐसे नीति क्षेत्र में एक बड़ा अपवाद जोड़ता है, जिसे सार्वजनिक रूप से पहले ही सुसंगत तरीके से बचाना कठिन रहा है।

यह मंजूरी इसलिए खास है क्योंकि Netgear इन उत्पादों का निर्माण एशिया में करता है और, उपलब्ध रिपोर्टिंग के आधार पर, उसने यह नहीं कहा है कि वह यह निर्माण संयुक्त राज्य अमेरिका में स्थानांतरित करेगा। यह महत्वपूर्ण है, क्योंकि FCC के सशर्त अनुमोदन ढांचे के तहत कथित तौर पर राउटर निर्माताओं को अमेरिका में निर्माण स्थापित करने या उसका विस्तार करने के लिए एक विस्तृत, समय-सीमित योजना प्रस्तुत करनी होती है। Netgear निर्णय के साथ दी गई सार्वजनिक व्याख्या ने इस आवश्यकता को कंपनी की स्थिति के साथ स्पष्ट रूप से नहीं जोड़ा।

FCC का बताया गया कारण कमजोर है

उपलब्ध रिपोर्ट के अनुसार, FCC ने केवल इतना कहा कि Pentagon ने एक विशिष्ट निर्धारण किया था कि संबंधित उपकरण U.S. राष्ट्रीय सुरक्षा के लिए जोखिम नहीं पैदा करते। यह एक महत्वपूर्ण कथन है, लेकिन इससे कई स्पष्ट सवाल अनुत्तरित रह जाते हैं। Netgear को छूट क्यों मिली, अभी क्यों मिली, और Pentagon का आकलन विदेशी-निर्मित राउटरों पर प्रतिबंध के व्यापक औचित्य के साथ कैसे मेल खाता है, यह उपलब्ध सामग्री के आधार पर अस्पष्ट है।

व्याख्या का अभाव खास तौर पर इसलिए उल्लेखनीय है क्योंकि व्यापक राउटर प्रतिबंध के लिए पहले दिए गए तर्कों में राष्ट्रीय सुरक्षा चिंताएं शामिल थीं, जो Volt Typhoon जैसी घटनाओं से जुड़ी थीं, यह वही चीनी हैकिंग अभियान था जिसने इंटरनेट से जुड़े बुनियादी ढांचे के एक बड़े दायरे को प्रभावित किया था। लेकिन उपलब्ध स्रोत नोट करता है कि Netgear राउटर भी उस संदर्भ में निशाना बने थे। यदि पिछला तर्क यह संकेत देता था कि विदेशी-निर्मित उपभोक्ता राउटर स्वभावतः जोखिम पैदा करते हैं, तो प्रभावित ब्रांडों में से एक के लिए छूट एक अधिक सटीक सार्वजनिक मानक की मांग करती है, जो अब तक प्रस्तुत नहीं किया गया है।

यही असंगति नीति समस्या के केंद्र में है। उपभोक्ता नेटवर्किंग उपकरणों में सुरक्षा विफलताएं अक्सर कमजोर पासवर्ड, खराब पैचिंग, पुराना firmware, और ऑपरेटर की असंगत प्रथाओं से जुड़ी होती हैं। ये गंभीर समस्याएं हैं, लेकिन वे इस दावे के समान नहीं हैं कि कोई डिवाइस इसलिए असुरक्षित है क्योंकि उसका निर्माण विदेश में हुआ है। Netgear को राहत देकर, लेकिन नियम को स्पष्ट रूप से पुनर्परिभाषित किए बिना, नियामकों ने संभवतः मूल नीति को अधिक सुसंगत बनाने के बजाय अधिक मनमाना दिखा दिया है।

यह छूट बाजार के लिए क्या मतलब रखती है

Netgear के लिए, तात्कालिक परिणाम महत्वपूर्ण है। कंपनी अमेरिकी बाजार में प्रासंगिक उत्पाद भेजना जारी रख सकती है, जिससे दुनिया के सबसे बड़े उपभोक्ता नेटवर्किंग खंडों में से एक पर सीधा झटका टल जाता है। खुदरा विक्रेताओं, वितरकों और ग्राहकों के लिए, यह उत्पाद उपलब्धता में अचानक व्यवधान की संभावना कम करता है। राउटर और केबल गेटवे जैसी श्रेणियों में इस तरह की निरंतरता मायने रखती है, जहां replacement cycles, ISP compatibility और home broadband upgrades पहले से ही पर्याप्त जटिल हैं।

लेकिन व्यापक बाजार प्रभाव और भी महत्वपूर्ण हो सकता है। प्रतिस्पर्धियों के पास अब यह पूछने का कारण होगा कि क्या वही रास्ता उनके लिए भी उपलब्ध है, और यदि हां, तो किन शर्तों पर। यदि स्पष्ट manufacturing shift या स्पष्ट रूप से प्रकाशित security standard के बिना सशर्त अनुमोदन दिए जा सकते हैं, तो यह प्रक्रिया विवेकाधीन दिखने लगती है। यह न तो निवेश योजना के लिए और न ही supply-chain adjustment के लिए आदर्श है।

यह निर्णय नियामकों पर यह स्पष्ट करने का दबाव भी बनाता है कि क्या वे उत्पादन-स्थान, स्वामित्व संरचना, software assurance, या इन तीनों के किसी संयोजन को लक्ष्य बना रहे हैं। ये सभी बहुत अलग policy targets हैं। trusted manufacturing पर केंद्रित नियम, software security या patch governance पर केंद्रित नियम से एक जैसा नहीं होगा। इस भेद के बिना, उद्योग के लिए यह अनुमान लगाना आसान नहीं है कि compliance का मतलब क्या है।

राष्ट्रीय सुरक्षा के मामले को अब भी तकनीकी मानक चाहिए

इसका यह अर्थ नहीं है कि उपभोक्ता राउटर राष्ट्रीय सुरक्षा के लिहाज से महत्वपूर्ण नहीं हैं। वास्तविक साइबर अभियानों में ये अक्सर कमजोर बिंदु होते हैं, और ये घरों और छोटे व्यवसायों की उस सीमा पर होते हैं जो काम, संचार और connected devices के लिए उन पर तेजी से निर्भर हैं। लेकिन यदि नियामक इस जोखिम को गंभीरता से लेना चाहते हैं, तो उन्हें एक ऐसा framework चाहिए जो insecure deployment, insecure software, और strategic supply-chain exposure के बीच अंतर कर सके।

Netgear छूट संकेत देती है कि ऐसे भेद पहले से बंद दरवाजों के पीछे किए जा रहे हैं। यदि ऐसा है, तो अगला कदम उन्हें सार्वजनिक करना होना चाहिए। अन्यथा, यह नीति एक टिकाऊ security regime से कम और तात्कालिक अपवादों की एक श्रृंखला जैसी दिखती रहेगी।

अभी के लिए, Netgear को समय मिल गया है, और FCC ने एक व्यावहारिक बाजार व्यवधान को टाल दिया है। लेकिन, स्रोत में वर्णित public record के अनुसार, उसने U.S. राउटर crackdown के तर्क को समझना आसान नहीं बनाया है।

यह लेख The Verge की रिपोर्टिंग पर आधारित है। मूल लेख पढ़ें.

Originally published on theverge.com