Các công ty công nghệ đã phản bác rằng gói 83 tiêu chuẩn an ninh này, trong đó cũng bao gồm yêu cầu thông báo cho chính phủ về các bản cập nhật phần mềm lớn, thiếu tiền lệ toàn cầu và có nguy cơ tiết lộ các chi tiết độc quyền, theo bốn người quen thuộc với các cuộc thảo luận và một bài đánh giá của Reuters về các tài liệu mật của chính phủ và ngành công nghiệp.
Kế hoạch này là một phần trong nỗ lực của Thủ tướng Narendra Modi nhằm tăng cường an ninh dữ liệu người dùng khi nạn gian lận trực tuyến và vi phạm dữ liệu ngày càng gia tăng tại thị trường điện thoại thông minh lớn thứ hai thế giới, với gần 750 triệu điện thoại.
Bộ trưởng CNTT S. Krishnan cho biết rằng "mọi mối lo ngại chính đáng của ngành sẽ được giải quyết một cách cởi mở", đồng thời cho biết thêm "còn quá sớm để suy diễn thêm". Người phát ngôn của Bộ cho biết họ không thể bình luận thêm do đang tham vấn với các công ty công nghệ về các đề xuất này.
Apple, Samsung của Hàn Quốc, Google, Xiaomi của Trung Quốc và MAIT, nhóm ngành công nghiệp Ấn Độ đại diện cho các công ty này, đã không trả lời yêu cầu bình luận.
Các yêu cầu của chính phủ Ấn Độ đã từng gây khó chịu cho các công ty công nghệ trước đây. Tháng trước, chính phủ đã thu hồi lệnh bắt buộc cài đặt ứng dụng an ninh mạng do nhà nước điều hành trên điện thoại do lo ngại về việc giám sát. Nhưng năm ngoái, chính phủ đã bác bỏ các hoạt động vận động hành lang và yêu cầu kiểm tra nghiêm ngặt đối với camera an ninh vì lo ngại về hoạt động gián điệp của Trung Quốc.
Xiaomi và Samsung - hai hãng điện thoại sử dụng hệ điều hành Android của Google - lần lượt nắm giữ 19% và 15% thị phần tại Ấn Độ, còn Apple nắm giữ 5%, theo ước tính của Counterpoint Research.
Một trong những yêu cầu nhạy cảm nhất trong Quy định Đảm bảo An ninh Viễn thông mới của Ấn Độ là quyền truy cập vào mã nguồn - các chỉ dẫn lập trình cơ bản giúp điện thoại hoạt động. Mã nguồn này sẽ được phân tích và có thể được kiểm tra tại các phòng thí nghiệm được chỉ định của Ấn Độ, theo các tài liệu cho thấy.
Các đề xuất của Ấn Độ cũng yêu cầu các công ty thực hiện thay đổi phần mềm để cho phép gỡ cài đặt các ứng dụng được cài đặt sẵn và chặn các ứng dụng sử dụng camera và micro trong nền để "tránh sử dụng độc hại".
"Ngành công nghiệp đã bày tỏ lo ngại rằng các yêu cầu an ninh toàn cầu chưa được bất kỳ quốc gia nào bắt buộc", một tài liệu của Bộ Công nghệ Thông tin tháng 12 cho biết, nêu chi tiết các cuộc họp mà các quan chức đã tổ chức với Apple, Samsung, Google và Xiaomi. Các tiêu chuẩn an ninh, được soạn thảo vào năm 2023, hiện đang được chú ý khi chính phủ đang xem xét việc áp dụng chúng một cách hợp pháp. Theo các nguồn tin, Bộ Công nghệ Thông tin và các giám đốc điều hành công nghệ dự kiến sẽ gặp nhau vào thứ Ba để thảo luận thêm.
CÁC CÔNG TY CHO BIẾT VIỆC XEM XÉT VÀ PHÂN TÍCH MÃ NGUỒN LÀ 'KHÔNG THỂ'
Các nhà sản xuất điện thoại thông minh bảo vệ mã nguồn của họ rất chặt chẽ. Apple đã từ chối yêu cầu cung cấp mã nguồn từ Trung Quốc trong giai đoạn 2014-2016, và các cơ quan thực thi pháp luật của Mỹ cũng đã cố gắng nhưng không thành công.
Các đề xuất của Ấn Độ về "phân tích lỗ hổng" và "xem xét mã nguồn" sẽ yêu cầu các nhà sản xuất điện thoại thông minh thực hiện "đánh giá an ninh toàn diện", sau đó các phòng thí nghiệm thử nghiệm ở Ấn Độ có thể kiểm tra các tuyên bố của họ thông qua việc xem xét và phân tích mã nguồn.
“Điều này là không thể… do vấn đề bảo mật và quyền riêng tư,” MAIT cho biết trong một tài liệu mật được soạn thảo để đáp lại đề xuất của chính phủ, và Reuters đã xem được. “Các quốc gia lớn ở EU, Bắc Mỹ, Úc và Châu Phi không bắt buộc những yêu cầu này.”
Một nguồn tin thân cận cho biết, MAIT đã yêu cầu Bộ này rút lại đề xuất vào tuần trước.
Các đề xuất của Ấn Độ sẽ bắt buộc việc quét phần mềm độc hại tự động và định kỳ trên điện thoại. Các nhà sản xuất thiết bị cũng phải thông báo cho Trung tâm An ninh Truyền thông Quốc gia về các bản cập nhật phần mềm lớn và các bản vá bảo mật trước khi phát hành cho người dùng, và trung tâm này sẽ có quyền kiểm tra chúng.
Tài liệu của MAIT cho biết việc quét phần mềm độc hại thường xuyên làm hao pin điện thoại đáng kể và việc xin phê duyệt của chính phủ đối với các bản cập nhật phần mềm là “không thực tế” vì chúng cần được phát hành kịp thời.
Ấn Độ cũng muốn nhật ký hoạt động của điện thoại - bản ghi kỹ thuật số về hoạt động hệ thống - được lưu trữ trên thiết bị trong ít nhất 12 tháng. Song “Không có đủ dung lượng trên thiết bị để lưu trữ các sự kiện nhật ký trong 1 năm,” MAIT cho biết trong tài liệu.