远望智库技术预警中心 艾琪

美国司法部宣布,安全供应商Fortinet同意支付相当于54.5万美元的赔偿金(包括向政府支付40万美元,并向美国海军陆战队提供价值14.5万美元的设备),因其被指控在2009年至2016年期间,向美国军方出售使用中国技术而伪造成美国制造的设备,触犯了《虚假索赔法》(注:False Claims Act,该法用于惩处以欺诈手段获取政府项目的个人或企业)。

Fortinet究竟是一个什么样的公司?通过查询其官方网站,可以了解到以下信息:从2000年11月成立至今,Fortinet整体保持了迅猛的发展势头,公司收益从最初的200万美元上升到18亿美元(2018年12月数据);2018年第四季度,公司收益占到整体市场份额的13.1%(仅次于Paloma Alto公司的17.2%,Cisco和Check Point分别以12.9%和12.3%位列第三、四位);国际数据公司(IDC)调查显示,Fortinet系列产品的使用普及率高于Cisco、Check Point、Palo Alto等竞争对手;Fortinet拥有588项经过美国认证的专利,这一指标也显著高于同类企业;从不同区域的市场收益来看,美洲市场占40%,亚太地区市场占20%,欧洲、中东和非洲地区市场占40%;雇佣员工数量超过6000名,美洲地区员工占总数的62%;公司创始人谢青,美籍华人,毕业于清华大学、斯坦福大学,获评美国国家工程院院士……不难看出,Fortinet是一家非常有实力的网络安全公司,但是每个公司都有自己的问题,Fortinet也不例外。

Fortinet承认,一位负责供应链管理的雇员修改了产品标签,以使公司产品符合《贸易协定法》(TAA)规定,因为该法禁止联邦政府机构从特定国家购买产品。这名雇员还要求公司其他员工,在产品出售给代理商之前添加“北美设计”或是“在美国组装”的标识。Fortinet表示,这起事件并非公司行为,而是由涉事员工个体引发的,该员工已经被解雇。

负责此案件的调查员Bryan D. Denny表示,向美国政府提供中国技术的供应商,将因违反《贸易协议法》而被追责。据悉,包括美国空军、海军、海岸警卫队、国土安全部等在内的多部门,参与了此次专项联合调查行动。

2016年,原告YuXin "Jay" Fang向法院提起诉讼,指控Fortinet将其在中国大陆和台湾地区生产的产品,违规贴上认证为《贸易协定法》指定国家(注:包含130余个国家和地区,我国香港和台湾地区位列其中,而中国大陆不在列表内)生产的标签。原告Fang表示自己曾在Fortinet温哥华办公室工作,是一名后勤部门的专员。案件中还有另外一个被告——Arrow Enterprise Computing Solutions公司,Fang指出,Fortinet将产品卖给该公司,而后者再将产品转售给美空军。Fang还提出,在一笔Fortinet和Fintec计算机公司的交易中,尽管发票中明确标注“商品符合TAA指定国要求”,但标价为39万美元的32套设备实际上“完全属于中国制造”。Fang声称,上司曾要求他“重做”产品的货运单据和说明书,实质上是要求他为标有“中国制造”的产品重新贴标签,从而使带有新标签的产品“符合TAA指定国要求”,进而达到美国政府的采购要求。尽管Fang曾对此行为表示异议,但上司仍要求他服从安排。

此案判决恰逢美国政府对科技产品供应链开展全面审查的时期,因此受到广泛关注。此前,美国安全部门多次发出关于中国通信巨头华为公司和俄罗斯网络安全公司卡巴斯基的警告,声称使用这些公司的产品将会使美国受到别国的监控或干扰。

https://www.cyberscoop.com/fortinet-legal-settlement-china-us-military/

声明:本文来自网信防务,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。