गोंधळात टाकणाऱ्या धोरणातील एक मर्यादित उलटफेर
Federal Communications Commission ने Netgear ला 1 ऑक्टोबर 2027 पर्यंत भविष्यातील ग्राहक राउटर, केबल मॉडेम्स आणि केबल गेटवे अमेरिकेत आयात करण्यास पुढे सुरू ठेवण्यासाठी अटींसह मंजुरी दिली आहे. वरवर पाहता हा एक नेहमीचा प्रशासकीय निर्णय वाटतो. प्रत्यक्षात, तो आधीच सार्वजनिकरीत्या सुसंगतपणे बचाव करणे कठीण असलेल्या धोरण क्षेत्रात एक मोठा अपवाद जोडतो.
ही मंजुरी वेगळी ठरते कारण Netgear ही उत्पादने आशियात तयार करते आणि, दिलेल्या अहवालानुसार, हे उत्पादन अमेरिकेत हलवण्याची कोणतीही योजना जाहीर केलेली नाही. हे महत्त्वाचे आहे, कारण FCC च्या अटींसह मंजुरीच्या चौकटीत राउटर निर्मात्यांना अमेरिकेत उत्पादन स्थापन करण्यासाठी किंवा वाढवण्यासाठी सविस्तर, कालमर्यादित योजना सादर करणे आवश्यक असल्याचे सांगितले जाते. Netgear निर्णयासोबत दिलेल्या सार्वजनिक स्पष्टीकरणाने त्या अटीचा कंपनीच्या परिस्थितीशी स्पष्ट मेळ घातलेला नाही.
FCC ने दिलेले कारण कमकुवत आहे
दिलेल्या अहवालानुसार, Pentagon ने संबंधित उपकरणे अमेरिकेच्या राष्ट्रीय सुरक्षेला धोका निर्माण करत नाहीत असा विशिष्ट निष्कर्ष काढल्याचे FCC ने फक्त म्हटले. हे एक महत्त्वाचे विधान आहे, परंतु त्याने स्पष्ट प्रश्नांची उत्तरे मिळत नाहीत. Netgear ला सूट का मिळाली, आत्ताच का, आणि परदेशी-निर्मित राउटरवरील व्यापक निर्बंधांच्या तर्काशी Pentagon चा निर्णय कसा जुळतो, हे उपलब्ध माहितीनुसार अस्पष्टच आहे.
हे स्पष्टीकरणाचे अपुरेपण विशेषतः लक्षवेधी आहे, कारण राउटरवरील व्यापक बंदीचे पूर्वीचे युक्तिवाद Volt Typhoon सारख्या घटनांशी संबंधित राष्ट्रीय सुरक्षा चिंतांवर आधारलेले होते; हा चीनी हॅकिंग मोहीम होती ज्याने इंटरनेट-संलग्न पायाभूत सुविधांच्या विविध भागांना बाधित केले. मात्र दिलेल्या स्रोतांनुसार Netgear राउटरही त्या संदर्भात लक्ष्य झाले होते. जर मागील तर्कानुसार परदेशात तयार झालेली ग्राहक राउटर मूलतःच धोकादायक मानली जात असतील, तर प्रभावित ब्रँडपैकी एकासाठी अपवाद देण्यासाठी अधिक नेमका सार्वजनिक मानदंड हवा होता, जो अद्याप दिलेला नाही.
ही विसंगती धोरण समस्येच्या केंद्राला स्पर्श करते. ग्राहक नेटवर्किंग उपकरणांतील सुरक्षा अपयश बहुतेकदा कमकुवत पासवर्ड, खराब पॅचिंग, जुने फर्मवेअर आणि विसंगत ऑपरेटर पद्धती यांच्याशी संबंधित असतात. हे गंभीर प्रश्न आहेत, पण एखादे उपकरण परदेशात तयार झाले म्हणून ते असुरक्षित आहे, या दाव्याइतके ते नाहीत. नियम स्पष्टपणे नव्याने परिभाषित न करता Netgear ला दिलासा देऊन, नियामकांनी मूलभूत धोरण अधिक सूक्ष्म करण्याऐवजी अधिक मनमानी दिसण्याची शक्यता निर्माण केली आहे.
या सूटीचा बाजारावर काय अर्थ होतो
Netgear साठी तात्काळ परिणाम महत्त्वाचा आहे. कंपनी आपली संबंधित उत्पादने अमेरिकन बाजारात पाठवत राहू शकते, आणि जगातील सर्वात मोठ्या ग्राहक नेटवर्किंग विभागांपैकी एकावर थेट धक्का बसणे टाळू शकते. किरकोळ विक्रेते, वितरक आणि ग्राहकांसाठी यामुळे उत्पादन उपलब्धतेत अचानक खंड पडण्याची शक्यता कमी होते. राउटर आणि केबल गेटवे सारख्या श्रेणींमध्ये, जिथे बदलाचे चक्र, ISP सुसंगतता आणि घरगुती ब्रॉडबँड अपग्रेड आधीच पुरेसे गुंतागुंतीचे आहेत, तिथे अशी सातत्यता महत्त्वाची आहे.
पण व्यापक बाजार परिणाम आणखी महत्त्वाचा ठरू शकतो. स्पर्धकांना आता हेच दार त्यांच्यासाठी खुले आहे का, आणि असल्यास कोणत्या अटींवर, असे विचारण्याचे कारण मिळेल. स्पष्ट उत्पादन बदल किंवा स्पष्टपणे प्रकाशित सुरक्षा मानकांशिवाय अटींसह मंजुरी दिली जाऊ शकते, तर प्रक्रिया अधिकाराधीन असल्यासारखी दिसण्याचा धोका निर्माण होतो. गुंतवणूक नियोजन किंवा पुरवठा-साखळी समायोजन या दोन्हींसाठी हे आदर्श नाही.
या निर्णयामुळे नियामकांवर हे स्पष्ट करण्याचा दबावही निर्माण होतो की ते उत्पादनाचे स्थान, मालकी रचना, सॉफ्टवेअर हमी किंवा या तिघांच्या संयोजनावर लक्ष केंद्रित करत आहेत का. ही धोरणाची अत्यंत भिन्न उद्दिष्टे आहेत. विश्वासार्ह उत्पादनावर लक्ष केंद्रित करणारा नियम, सॉफ्टवेअर सुरक्षा किंवा पॅच व्यवस्थापनावर लक्ष केंद्रित करणाऱ्या नियमासारखा नसतो. या भेदांशिवाय उद्योगाला अनुपालन म्हणजे नेमके काय, हे सहजपणे समजू शकत नाही.
राष्ट्रीय सुरक्षेच्या प्रकरणासाठी अजूनही तांत्रिक मानक हवे
याचा अर्थ ग्राहक राउटर राष्ट्रीय सुरक्षेसाठी महत्त्वाचे नाहीत, असे नाही. प्रत्यक्ष सायबर मोहिमांमध्ये ते अनेकदा कमकुवत दुवे असतात, आणि काम, संवाद आणि जोडलेल्या उपकरणांसाठी ज्यांच्यावर घरे आणि लहान व्यवसाय अधिकाधिक अवलंबून आहेत, त्या काठावर ते असतात. पण नियामकांनी हा धोका गंभीरपणे घ्यायचा असेल, तर त्यांना असुरक्षित तैनाती, असुरक्षित सॉफ्टवेअर आणि रणनीतिक पुरवठा-साखळीतील धोका यांच्यात फरक करू शकणारी चौकट हवी.
Netgear सवलत सूचित करते की असे भेद आधीच बंद दरवाजांच्या मागे केले जात आहेत. तसे असल्यास, पुढचे पाऊल ते सार्वजनिक करणे असावे. अन्यथा, ही नीति टिकाऊ सुरक्षा व्यवस्थेपेक्षा तात्पुरत्या सवलतींची मालिका अधिक वाटत राहील.
सध्या Netgear ला वेळ मिळाली आहे, आणि FCC ने व्यवहार्य बाजार विघटन पुढे ढकलले आहे. मात्र उपलब्ध सार्वजनिक नोंदीनुसार, अमेरिकेतील राउटर दडपशाहीमागील तर्क समजणे सोपे केलेले नाही.
हा लेख The Verge च्या अहवालावर आधारित आहे. मूळ लेख वाचा.
Originally published on theverge.com





