风险预警
中国启动对Palo Alto产品审查
中国网信部门据报已对 Palo Alto Networks 在华销售的产品启动网络安全审查,监管风险从既有认证状态进入正式审查程序。
中国网信部门据报已对 Palo Alto Networks 在中国销售的产品启动网络安全审查。这一变化不等同于产品已被禁用或存在已确认缺陷,但它将该公司在华部分安全产品从既有准入与认证背景,带入可能影响采购和供应链判断的正式监管程序。
审查成为新的准入状态
The Information 报道称,中国网信部门周四启动了对 Palo Alto Networks 在华销售产品的网络安全审查。网信办现行《网络安全审查办法》规定,网络安全设备属于可被审查的网络产品和服务;关键信息基础设施运营者采购中,如可能影响国家安全,须接受相应审查。对企业客户而言,监管状态本身已成为采购决策中的新增变量。
既有认证不能替代审查判断
网信办公开的会签说明列出派拓网络(上海)有限公司的 Palo Alto Networks Firewall PA-445、PA-460、PA-415、PA-450 和 PA-410,所列版本均为11.0.2,证书有效期为2023年11月24日至2025年11月24日。这些记录说明相关产品存在可核验的既有认证基准;但认证与网络安全审查服务于不同程序,前者不能自动决定后者的结果。
供应链风险将先传导至采购节奏
审查机制的制度目标是保障关键信息基础设施供应链安全和维护国家安全,因此其直接作用点更可能是高敏感客户对产品、版本和供应安排的评估。最强的反面解释是,审查启动本身并不证明产品已被禁用、存在安全缺陷,或必然面临不利决定。即便如此,采购审批延长或替代方案评估仍可能成为在华业务的实际摩擦。
接下来关注什么
接下来可观察网信部门是否公布审查对象、适用客户范围、程序结论或整改要求,以及 Palo Alto Networks 是否披露在华订单、渠道或产品交付的变化。若出现正式限制、采购调整或更多安全厂商被纳入同类程序,将强化供应链准入收紧的判断;若审查迅速结束且无处置,将削弱其经营影响。