China leitet Cybersicherheitsprüfung von Palo-Alto-Networks-Produkten ein

China leitet Cybersicherheitsprüfung von Palo-Alto-Netzwerken ein, um nationale Sicherheit zu gewährleisten. Keine konkreten Schwachstellen bekannt.

China leitet Cybersicherheitsprüfung von Palo-Alto-Networks-Produkten ein
Schwachstellen

Illustration mit KI erzeugt

Überprüfung zum Schutz kritischer Infrastrukturen

Am 8. August 2026 hat die Cyberspace Administration of China (CAC) eine Cybersicherheitsprüfung der in China vertriebenen Produkte von Palo Alto Networks eingeleitet.

Die Maßnahme dient dem Schutz der nationalen Sicherheit und dem sicheren Betrieb kritischer Informationsinfrastrukturen. Grundlage sind das chinesische nationale Sicherheitsgesetz, das Cybersecurity Law und die Cybersecurity Review Measures.

Die Behörden nannten keine konkreten Schwachstellen, Sicherheitsvorfälle oder technischen Beanstandungen. Auch ein Termin für die Veröffentlichung der Ergebnisse wurde nicht mitgeteilt.

Keine Angaben zu Modellen oder Versionen

Die Prüfung betrifft allgemein die auf dem chinesischen Markt angebotenen Produkte von Palo Alto Networks. Angaben zu betroffenen Modellen, Softwareversionen, Appliances oder Cloud-Diensten liegen nicht vor.

Es gibt keine Hinweise auf CVEs, Kompromittierungen oder ausgenutzte Schwachstellen im Zusammenhang mit dem Verfahren. Daher wurde dem Vorgang keine technische Schwerebewertung zugeordnet.

Palo Alto Networks erklärt, weltweit hohe Standards anzuwenden. Nach Angaben des Unternehmens schränkt die Prüfung derzeit weder den Vertrieb der Produkte noch den Kundensupport in der Region ein.

Das Risiko ist vor allem wirtschaftlicher und geopolitischer Natur

Die wahrscheinlich relevanteste Folge wäre regulatorischer Art: Die Produkte könnten aus bestimmten chinesischen Beschaffungsprozessen ausgeschlossen oder durch heimische Technologien ersetzt werden.

Palo Alto Networks weist Umsätze aus China nicht separat aus. Die finanziellen Auswirkungen möglicher Einschränkungen lassen sich daher nicht beziffern.

Die Entscheidung steht im Zusammenhang mit Chinas Strategie der technologischen Eigenständigkeit, durch die Cybersicherheit und nationale Sicherheit immer stärker miteinander verknüpft werden. Bereits im Januar hatten die Behörden chinesische Unternehmen aufgefordert, Sicherheitssoftware aus einer Liste US-amerikanischer und israelischer Anbieter nicht mehr einzusetzen.

Zu den ausländischen Anbietern, die in diesem Zusammenhang genannt wurden, zählen Fortinet, Check Point und CrowdStrike. Huawei und H3C bieten dagegen in China entwickelte Firewalls und Sicherheitsplattformen an.

Der Präzedenzfall Micron und was Kunden tun sollten

Der wichtigste Präzedenzfall ist die 2023 gegen Micron eingeleitete Prüfung. Einige Wochen später wurden die Produkte des Unternehmens als Risiko für kritische Infrastrukturen eingestuft, und der Verkauf wurde faktisch eingeschränkt.

Für Palo Alto Networks wurden bislang keine spezifischen Updates, Korrekturen oder Remediation-Pläne angekündigt. Kunden in der Region können daher ihre üblichen Betriebsprozesse fortsetzen und sollten offizielle Mitteilungen des Unternehmens und der CAC beobachten.

Organisationen, die von diesen Produkten abhängig sind, sollten dennoch Szenarien für Betriebskontinuität, Beschaffung und Ersatz prüfen. Derzeit ist weder bekannt, wie lange die Prüfung dauern wird, noch unter welchen Bedingungen sie abgeschlossen werden könnte.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →