Hikvision Digital Technology Company z siedzibą w Hangzhou
Sprzęt do monitoringu wizyjnego oraz wszelkie spółki zależne lub stowarzyszone.
Znaczniki zgodności z sekcją 889 (NDAA) dla poszczególnych kamer. Weryfikacja projektów pod kątem zgodności z różnymi wymogami. Dokumentacja zgodna z sekcją 889 (PDF), gotowa do kontroli. Przeznaczona dla integratorów ubiegających się o kontrakty federalne w USA, projekty finansowane z dotacji federalnych oraz wszelkie zamówienia, w których zgodność z sekcją 889 jest obowiązkowa.
Sekcja 889 ustawy o upoważnieniu do obrony narodowej na rok budżetowy 2019 składa się z dwóch części operacyjnych. Część A – obowiązująca od sierpnia 2019 r. – zakazuje agencjom federalnym nabywania objętego zakazem sprzętu telekomunikacyjnego i do monitoringu wizyjnego. Część B – obowiązująca od sierpnia 2020 r. – rozszerza ten zakaz na wykonawców federalnych: wykonawca nie może wykorzystywać objętego zakazem sprzętu w żadnej ze swoich operacji w trakcie realizacji umowy, niezależnie od tego, czy sprzęt ten jest podłączony do sieci federalnej. Finansowanie z federalnych dotacji i pożyczek jest traktowane jako kontrakt federalny dla celów §889.
Wymienieni dostawcy objęci przepisami zostali wymienieni w §889(f)(3): „Hikvision”, „Dahua”, „Huawei”, „ZTE”, „Hytera”, a także ich spółki zależne, podmioty stowarzyszone oraz wszelkie podmioty, co do których sekretarz obrony lub dyrektor wywiadu krajowego ma uzasadnione podstawy, by sądzić, że są one własnością tych podmiotów, są przez nie kontrolowane lub w inny sposób z nimi powiązane. Zakres objęty przepisami obejmuje sam sprzęt, komponenty znajdujące się w innym sprzęcie oraz usługi świadczone przez tych dostawców. Rada FAR wdrożyła to poprzez klauzulę 52.204-25 wraz z równoległą certyfikacją w 52.204-24.
Co to oznacza dla integratora: każdy projekt monitoringu wizyjnego finansowany ze środków federalnych wymaga sprawdzenia każdej kamery IP, każdego rejestratora sieciowego (NVR), każdego kodera oraz każdego akcesorium wideo pod kątem zgodności z wykazem §889. „To amerykańska marka” nie stanowi argumentu obrony, jeśli marka ta jest marką własną na platformie referencyjnej dostawcy objętego przepisami. Ścieżka audytu musi być przypisana do każdej kamery, identyfikowalna i zachowana — kary za nieprzestrzeganie przepisów obejmują rozwiązanie umowy, wykluczenie z udziału w przetargach oraz zwrot wypłaconych środków.
Sprzęt do monitoringu wizyjnego oraz wszelkie spółki zależne lub stowarzyszone.
Sprzęt do monitoringu wizyjnego oraz wszelkie spółki zależne lub stowarzyszone.
Sprzęt telekomunikacyjny, usługi oraz wszelkie spółki zależne lub stowarzyszone.
Sprzęt telekomunikacyjny, usługi oraz wszelkie spółki zależne lub stowarzyszone.
Urządzenia radiowe i elementy systemów monitoringu wizyjnego, a także spółki zależne i stowarzyszone.
Nazwy wymienione w §889(f)(3) ustawy o budżecie na rok finansowy 2019 (NDAA). Lista obejmuje również spółki zależne, podmioty powiązane oraz podmioty, co do których istnieje podejrzenie, że są własnością tych grup lub znajdują się pod ich kontrolą. Lista może być aktualizowana przez Kongres, Radę ds. Regulacji Federalnych (FAR Council) lub sekretarza obrony — należy ją weryfikować w każdym cyklu zamówień publicznych.
Każda kamera w katalogu CCTVplanner posiada wyraźny znacznik zgodności z normą NDAA — „zgodna”, „niezgodna” lub „nieznana” — ustalony na podstawie pochodzenia dostawcy, struktury spółek macierzystych oraz znanych powiązań z producentami OEM. Znacznik ten jest widoczny od razu po otwarciu karty produktu kamery.
Jeśli jakakolwiek kamera w projekcie zostanie oznaczona jako niezgodna z wymogami, sam projekt zostanie oznaczony na górze — co zapobiega przypadkowemu złożeniu przez integratora projektu o mieszanej zgodności w ramach kontraktu finansowanego ze środków federalnych.
Wyeksportowany plik „PDF” zawiera flagę zgodności z wymogami (NDAA) dla poszczególnych kamer oraz podsumowanie zgodności na poziomie projektu, dzięki czemu można go dołączyć do pakietu ofertowego wraz z oświadczeniem zgodnie z FAR 52.204-24.
Ogranicz wyniki wyszukiwania w katalogu wyłącznie do aparatów zgodnych z normą „NDAA”. Funkcja ta ukrywa podczas wyboru dostawców objętych programem oraz znane relacje z producentami OEM, dzięki czemu projekt jest od samego początku zgodny z normą, a nie dopiero po przeprowadzeniu audytu.
Zasięg wpływu funduszy federalnych jest szerszy, niż zdaje sobie sprawę większość integratorów. Okręgi szkolne korzystające z dotacji federalnych, szpitale otrzymujące refundacje z programu Medicare, które wiążą się z wykorzystaniem środków federalnych na modernizację systemów CCTV, projekty miejskie finansowane z pożyczek HUD, lotniska korzystające z dotacji FAA, projekty związane z bezpieczeństwem publicznym realizowane w ramach dotacji DHS — we wszystkich tych przypadkach obowiązki wynikające z §889 przenoszą się na kolejne ogniwa łańcucha dostaw. Stwierdzenie „Nie jesteśmy projektem rządowym” rzadko jest właściwą odpowiedzią, gdy w strukturze finansowania znalazły się środki federalne.
Kilka stanów w USA wprowadziło dodatkowe, własne zakazy. Floryda, Georgia, Vermont, Luizjana i Teksas uchwaliły przepisy ograniczające stosowanie sprzętu do monitoringu wizyjnego pochodzenia chińskiego w projektach sektora publicznego, których zakres wykracza poza sam §889. Podstawą jest oznaczenie poszczególnych kamer w systemie CCTVplanner; integratorzy obsługujący te stany powinni również upewnić się, czy przepisy stanowe mają zastosowanie do ich konkretnej umowy.
Co więcej — w praktyce — koszty niepowodzenia audytu są nieproporcjonalne. Kamera, która dziś kosztuje o 200 dolarów mniej, może narazić wykonawcę na wykluczenie z przetargów warte 5 mln dolarów lub zwrot środków sięgający setek tysięcy dolarów. Sprawdzanie każdej kamery to najtańsze zabezpieczenie, jakie projekt może zapewnić.
Artykuł 889 ustawy Johna S. McCaina o upoważnieniu do obrony narodowej na rok budżetowy 2019 zabrania agencjom federalnym zamawiania (część A) lub zawierania umów z podmiotami, które korzystają (część B) z określonego sprzętu telekomunikacyjnego i do monitoringu wizyjnego pochodzenia chińskiego. Wymienionymi dostawcami objętymi tym zakazem są: „Hikvision”, „Dahua”, „Huawei”, „ZTE” oraz „Hytera”, a także ich spółki zależne i stowarzyszone. Przestrzeganie tych przepisów ma charakter wiążący w przypadku bezpośrednich umów federalnych oraz umów finansowanych z dotacji lub pożyczek federalnych. Nieprzestrzeganie przepisów może skutkować rozwiązaniem umowy, wykluczeniem z udziału w przetargach oraz zwrotem środków. Zasada ta ma zastosowanie niezależnie od tego, czy sprzęt znajduje się w sieci federalnej Stanów Zjednoczonych, czy też jest częścią systemu, który po prostu został sfinansowany ze środków federalnych.
Na liście objętych zakazem dostawców dominują marki z branży monitoringu wizyjnego. Trzy z pięciu wymienionych grup — Hikvision, Dahua oraz (częściowo) Hytera — to czołowi producenci kamer IP i NVR. Ponieważ federalne przepisy dotyczące zamówień publicznych zakazują stosowania jakiegokolwiek sprzętu od tych dostawców, każda kamera, NVR, koder, a nawet niektóre przełączniki PoE muszą zostać poddane weryfikacji przed zakupem. Nie jest to tylko teoria: odzyskano już środki z federalnych dotacji przyznanych okręgom szkolnym, szpitalom i projektom miejskim, w których wykorzystano sprzęt objęty zakazem.
Wiele kamer IP sprzedawanych pod markami własnymi i małymi markami nie jest projektowanych we własnym zakresie — są one produkowane w oparciu o projekty referencyjne jednego z dostawców objętych przepisami. Kamera sprzedawana pod marką amerykańską, unijną lub koreańską może w rzeczywistości być produktem chińskiego dostawcy objętego sankcjami. Przepis §889 został sformułowany tak, aby uwzględnić tę sytuację: zakaz obejmuje spółki zależne, podmioty stowarzyszone oraz sprzęt zawierający komponenty objęte sankcjami. Weryfikacja musi zatem wykraczać poza markę widniejącą na opakowaniu i sięgać do rzeczywistego producenta układów scalonych, oprogramowania układowego oraz obudowy.
Każda kamera w katalogu posiada oznaczenie zgodności z programem „NDAA” — zgodna, niezgodna lub nieznana — na podstawie pochodzenia dostawcy, grupy macierzystej oraz relacji z producentami OEM. Po umieszczeniu kamery na obszarze roboczym oznaczenie to jest widoczne w karcie kamery. Projekt o mieszanej zgodności jest oznaczony na poziomie projektu, dzięki czemu integrator przygotowujący ofertę finansowaną ze środków federalnych widzi ten problem przed złożeniem oferty, a nie podczas audytu. Oznaczenie jest również eksportowane do systemu „PDF”, dzięki czemu urzędnik odpowiedzialny za kontrakty widzi te same dowody, co integrator.
W przypadku kontraktów federalnych w USA przepis „NDAA” §889 jest niezbędny, ale nie zawsze wystarczający. Zakres ten rozszerzają przepisy stanowe (np. SB 7050 na Florydzie, HB 156 w Georgii oraz kilka innych), klauzula 52.204-25 Federalnego Regulaminu Zamówień Publicznych (FAR) oraz analogiczne przepisy Departamentu Energii i Departamentu Obrony. CCTVplanner wyraźnie wskazuje na flagę „NDAA”, ponieważ jest to najczęściej cytowana zasada, i śledzi metadane dotyczące zgodności samej kamery — jednak to integrator pozostaje odpowiedzialny za potwierdzenie, że konkretne wymagania zamówienia są spełnione.
Bezpłatny dostęp na początek. Wskaźnik zgodności z normą ISO 9001 (NDAA) dla poszczególnych kamer. Narzędzie do weryfikacji projektów o zróżnicowanym stopniu zgodności. Gotowość do audytu (PDF). Korzystają z niego integratorzy z całego świata.
Zobacz też: EN 62676-4 kalkulator · Kalkulator kryteriów Johnsona · Narzędzie do projektowania systemów monitoringu · Katalog aparatów
DEFENSAR · W 100% zaprojektowane i hostowane w UE