中国对进口打印机和复印机启动国家安全调查
中国商务部于8月5日对进口打印机和复印机启动国家安全调查,将普通办公设备中的外国软件纳入审查范围。
此举并非进口禁令、产品召回,也不意味着任何供应商被认定侵害了中国网络。该调查启动的是事实核查程序,可审视进口情况、对外国的依赖、国内生产、政府政策及潜在国家安全影响。
RSSHub 的 36Kr 新闻订阅源帮助传播了这项公告,但其所依据的事件是商务部公告2026年第33号。该一手文件界定了调查及其范围。
核心矛盾并不止于打印机。中国正在检验,对联网办公硬件中由外国控制的软件的依赖,是否应被视为与贸易相关的安全风险。
这一转变给海外设备制造商、中国进口商、企业采购方和国产替代方案带来压力。各方如今都要面对软件所有权、更新渠道、技术访问、零部件来源及长期支持等问题。
此次调查也带来了艰难的权衡。外国开发的软件可以提供成熟功能、维护和兼容性,但外部对该软件的控制可能使国家安全保障更为复杂。
中国的调查实际涵盖什么
该调查针对的是软件和供应链类别,而非已公布的公司或国家名单。
商务部认定的被调查产品,是具有打印或复印功能、且包含外国系统软件的进口办公设备。该类别可包括打印机、复印机和多功能设备。
公告将外国系统软件定义为由外国个人或实体开发、测试或维护的驱动软件或嵌入式软件。嵌入式软件是存储在设备内部、用于控制其核心运行的代码。
这一定义很重要,因为设备即使未展示外国品牌,也可能落入所述调查范围。软件开发和维护关系可能跨越公司、供应商和国界。
公告没有点名 Canon、Ricoh、Konica Minolta、Xerox、HP、Brother、Epson 或任何其他制造商。它也没有指控某一具体产品包含漏洞或隐藏功能。
因此,将该行动视为针对某一家供应商的认定,将超出公开证据所能支持的范围。商务部宣布的是调查,而非安全结论。
商务部表示,初步信息显示,受调查设备可能影响与对外贸易相关的国家安全利益。但它没有公布这些初步信息,也未说明具体事件。
调查于2026年8月5日启动。调查应在启动公告发布之日起12个月内结束,但政府可在特殊情况下延长该期限。
利害关系方自公告发布之日起有30天时间,就启动决定和调查程序提交书面意见。该提交窗口让制造商、进口商、行业组织及其他受影响方能够尽早作出回应。
商务部可采用书面问卷、听证会、实地调查和委托研究等方式。随后可根据调查结果发布调查报告或作出处理决定。
调查涵盖七个广泛领域,包括进口情况、国家安全影响、国内需求、对外国的依赖程度以及中国产业状况。
调查人员还可评估国内企业能否满足本地需求和安全要求。外国政府政策及其他与贸易相关的安全因素同样在调查范围内。
这种广度意味着,该程序可审查的不只是软件漏洞。它还可考虑市场集中度、更新控制、维护访问、供应连续性,以及中国替代进口系统的能力。
公告没有说明制造商必须通过哪些测试,也未明确可接受的软件开发地点、源代码安排、审计标准或数据处理控制措施。
它同样使“外国系统软件”保留了实际解释空间。一台设备可能包含来自多家供应商的固件,同时依赖由不同区域团队维护的驱动程序。
调查人员需要决定这些混合安排如何符合该定义。这一解释可能决定调查是保持狭窄范围,还是延伸至进口办公设备市场的大部分领域。
调查与限制之间的区别至关重要。采购团队不应仅因已安装设备符合受调查类别,就假定其已被禁止使用。
与此同时,正式调查改变了风险评估。进行多年期采购的买方现在必须考虑,未来调查结论是否可能改变设备资格、支持要求或获批准的配置。
为什么联网办公设备会带来安全问题
现代复印机是一台联网计算机:它处理文档、存储数据、运行固件,并与外部系统通信。
打印机很容易被忽视,因为其可见输出仍然是纸张。实际上,许多企业级型号内部包含处理器、存储设备、操作环境、网络服务、管理界面和远程管理功能。
一台多功能设备可以接收机密合同、扫描身份证件、存储待处理任务、验证员工身份、连接目录服务,并将文件发送至电子邮件或云端目的地。
这些功能使设备成为组织信息系统的一部分。其风险取决于软件设计、配置、网络部署、身份控制、更新实践和供应商支持。
外国软件的存在本身并不能证明存在恶意活动。软件来源只是一个因素,本地开发的软件同样可能存在缺陷或不安全的默认设置。
不过,对于寻求直接保障的国家而言,外国维护可能带来治理问题。当局可能会追问:谁能够签署更新、检查代码、访问遥测数据、颁发证书,或终止支持。
固件尤为重要,因为它控制设备的底层行为。遭到篡改的固件可在普通应用程序之下持续存在,且管理员仍难以检查。
美国国家标准与技术研究院在其固件韧性指南中描述了三个核心目标:防止未经授权的更改、检测这些更改,以及安全恢复。
这些原则并非针对进口打印机的证据。它们说明了为何政府和企业买方日益将嵌入式代码视为供应链安全的一部分。
网络暴露又增加了一层风险。打印机可支持网页管理、无线连接、文件传输协议、远程诊断和自动更新。
每项服务都可能带来价值,也可能扩大攻击面。攻击面是攻击者可能尝试利用的接口和功能集合。
NIST 在解释联网设备带来的风险时,曾专门使用办公打印机作为例子。其IoT 风险指南建议组织在将设备接入网络前评估网络安全和隐私问题。
实际风险差异很大。部署在分段网络上并经过安全配置的设备,与暴露在互联网、使用旧固件和默认凭据的设备,风险特征并不相同。
网络分段将设备置于通信路径受限的独立网络区域。它可在不要求组织完全信任每一个组件的情况下,降低打印机被攻破造成的损害。
访问控制、加密管理、签名更新、禁用旧版协议和文档保留设置可提供额外保障。采购规则可以要求设备具备这些能力的证据。
中国的调查似乎比这份技术检查清单更为广泛。商务部可评估对外国商品、技术和服务的依赖,以及国内产业满足国家需求的能力。
这带来了两个相互重叠的问题。第一个问题是,具体设备是否经过安全设计和运行。
第二个问题是,中国是否接受在政府、商业、科研和其他敏感环境广泛使用的设备依赖由外国控制的软件。
制造商可能在第一项测试中表现良好,却仍在第二项中面临压力。强大的产品安全性并不能消除对更新权限、司法管辖权或供应中断的担忧。
反过来,国内生产也不会自动证明安全。可信的政策仍应要求所有供应商开展测试、漏洞管理、访问控制和透明维护。
调查的最终价值将取决于其是否能将可衡量的技术风险,与主要基于来源的假设区分开来。启动公告没有透露官员将如何作出这种区分。
外国软件控制与可验证的设备安全
决定性问题在于,中国是评估可衡量的控制措施,还是将外国软件控制本身视为不可接受的依赖。
基于风险的程序会审查设备架构、数据流、更新签名、漏洞处理、远程访问、软件组件和供应商监督,并将限制措施与证据相联系。
基于来源的程序则会更着重于谁开发或维护软件。这种方法可以减少依赖,但对单台设备是否安全的衡量不够精确。
商务部的公告保留了两种方法。它明确涵盖国家安全影响、对外国技术的依赖、国内产业和外国政府措施。
这正是调查的主要张力所在。安全保障与供应链自主性相互重叠,但并非完全相同的目标。
制造商可以用技术证据回应保障方面的担忧。他们可以记录软件物料清单、更新机制、加密、访问控制、遥测行为和漏洞响应程序。
软件物料清单是软件产品中所使用组件的清单。当共享依赖项出现漏洞时,它可帮助客户识别受影响的系统。
供应商还可提供本地管理的更新基础设施、独立测试、数据本地化控制或受限的远程管理。中国当局是否会认为这些措施足够,仍不得而知。
仅靠测试更难解决依赖问题。如果官员认为外国维护权限本身具有固有风险,那么一份良好的安全评估可能无法解决问题。
因此,这项调查要求全球制造商以异常细致的程度梳理其开发链条。一台在某国组装的设备,可能包含由其他多个国家维护的固件模块。
驱动程序带来了另一层复杂性。打印机驱动程序连接操作系统与设备,并将应用程序请求转换为机器能够理解的命令。
驱动程序通常通过操作系统渠道、企业管理工具或供应商网站更新。其安全与维护链条可能不同于打印机内部嵌入式软件。
调查最终可能会区分这些层级。也可能将其归为一类,因为公告明确提及了驱动程序和嵌入式代码。
企业采购方需要明确这种区别。更换操作系统驱动程序,可能比更换专有嵌入式固件或整批设备容易得多。
外国供应商还需要了解:如果母公司控制流程,本地测试是否仍被视为外国测试。同样的问题也适用于合资企业、承包商和第三方组件供应商。
在商务部发布问卷或程序材料之前,任何确定性答案都只是猜测。启动文件说明的是调查的目标,而非其详细的评估框架。
安全争议也涉及运营层面。供应商在产品生命周期内提供补丁、兼容性修复、设备群管理工具和技术支持。
减少对外部的依赖可以增强政策控制力,但快速替换也可能带来新的风险。不熟悉的产品、仓促的迁移和碎片化的支持,可能在过渡期间削弱安全性。
因此,采购团队面临连续性与本地化之间的取舍。他们必须在为尚未制定的规则做准备的同时,保护当前运营。
谨慎的应对应从盘点开始,而不是立即更换。组织应了解自己拥有哪些进口设备、每台设备使用什么软件,以及这些设备连接到哪里。
它们还应识别更新来源、支持到期日期、远程管理设置、文档存储行为和敏感工作流程。这些信息无论未来政策如何,都有助于安全管理。
NIST 当前针对受保护信息的指南将打印机、扫描仪和复印机视为可配置的系统组件。其安全控制措施强调限制性设置,以及及时更新软件或固件。
这些控制措施说明了一个重要观点:即使监管机构尚未决定原产地是否构成额外的国家层面关切,也可以通过架构和管理降低设备风险。
全球供应商应预期,主管部门所要求的将不只是认证材料。监管机构可能寻求运营证据,证明更新如何创建、批准、交付、记录和撤销。
他们还可能询问设备是否会连接中国境外的服务器、哪些数据会离开网络,以及哪些人员能够访问诊断信息。这些要求目前均尚未得到公开确认。
最终政策可能涵盖文件要求、测试、采购条件、本地化义务或进口限制。公告目前并未让中国承诺采取其中任何一种结果。
这项调查对供应商、进口商和采购方施加了不同压力
眼下的主要负担是不确定性,而每个受影响群体都必须应对其不同表现形式。
对于外国制造商而言,第一个挑战是范围界定。他们必须确定哪些型号、软件包、服务安排和供应链合作伙伴可能落入调查范围。
第二个挑战是证据。供应商可能需要提供中文技术记录,涵盖开发、测试、维护、数据流、远程访问和更新治理。
将打印机视为简单设备的公司,可能难以迅速整理出这些记录。大型企业级供应商更可能保有成熟的安全文档,但不同产品的质量仍存在差异。
第三个挑战是产品规划。制造商必须决定是在调查结束前重新设计软件安排,还是等待更明确的要求。
过早行动可能在未满足监管要求的情况下增加成本。等待过久则可能使受影响型号在中国施加技术或采购条件时毫无准备。
进口商面临独立风险,因为他们连接着海外供应商与中国市场。他们可能需要协调申报、回复问卷、保存记录,并说明产品配置。
他们同样面临商业不确定性。客户可能推迟采购、寻求合同保障,或在任何正式限制出台前要求国内替代方案。
中国企业和公共部门采购方面临业务连续性问题。打印设备群可能部署多年,并依赖耗材、替换零件、驱动程序和管理软件。
因此,一项采购决定会建立长期支持关系。涉及外国维护的调查,影响的可能不只是最初的硬件采购。
采购方应审查合同中的安全更新义务、审计支持、数据处理、远程访问和监管变化条款。他们也应避免将品牌国籍视为产品评估的替代品。
国内制造商可能获得更多关注,但也将面临更高期望。如果国家安全成为采购标准,本地供应商必须证明其工程安全性,而不能仅依赖政策偏好。
他们可能需要展示签名更新、漏洞披露、访问日志记录、强化的默认设置和可靠的补丁交付。客户仍将需要与现有系统和文档工作流程实现互操作。
这种压力可能围绕软件治理重塑竞争格局。打印质量、速度和耗材经济性仍然重要,但采购方可能会更加重视代码所有权和维护透明度。
目前无法根据公开文件衡量市场影响。商务部尚未公布进口金额、供应商份额、产品数量或参与企业名单。
声称该调查影响所有外国打印机还为时过早。同样,声称其只针对政府采购或仅处理机密信息的设备也不恰当。
已公布的类别范围广泛,而最终措施可能更为狭窄。调查人员可能按部署方式、功能、软件架构或风险控制措施区分产品。
目前也没有公开迹象表明,已安装设备必须断开连接。组织应继续进行常规漏洞管理,同时关注官方指示。
这意味着更新仍受支持的固件、更改默认凭据、限制管理访问、禁用未使用的服务,并在可行时将打印机与敏感系统隔离。
安全团队应核实设备是否保留文档图像或任务历史记录。当设备接受维护、重新分配、退回或处置时,存储政策可能尤为重要。
云打印值得单独审查,因为它可能将文档处理扩展到本地网络之外。采购方应识别数据流向何处,以及适用哪些服务条款。
远程诊断同样需要关注。它可以提高可靠性,但未受管理的供应商访问可能与严格的安全或本地化要求冲突。
无论调查结果如何,这些做法都具有合理性。它们针对设备本身,同时政策制定者审视更广泛的贸易和依赖问题。
此次启动也类似于一种更大的趋势:各国政府通过国家安全框架评估技术产品。中国此前曾审查用于关键信息基础设施的 Micron 产品。
中国网络安全主管部门于 2023 年 3 月启动该审查,随后表示相关产品未能通过审查。其对 Micron 的决定要求关键信息基础设施运营者停止采购。
其法律依据和产品类别与打印机调查不同。因此,Micron 案应作为程序性参考,而非对结果的预测。
不过,它表明中国的技术审查可以从风险评估发展到采购后果。这一历史使制造商和采购方有理由密切关注本次调查。
公告未能证明什么
该调查确定了一个待审查的类别,但并未公开证实存在漏洞、入侵、数据泄露或供应商敌对行为。
这一验证缺口应塑造所有解读。商务部提及初步信息,但公告未提供技术报告、受影响型号、漏洞利用方式或有记录的事件。
在缺少这些证据的情况下,读者无法评估严重程度、普遍性、可利用性或缓解措施。他们也无法确定关切涉及数据访问、固件完整性、供应中断,还是其他风险。
打印机即使未被攻破,也可能存在合理的安全隐患。配置不当、过时固件、暴露的服务和薄弱凭据,都可能在来自许多国家的产品中造成风险。
外国开发可能增加司法管辖和依赖性问题。但这并不能自动证明软件包含恶意行为,或供应商滥用了访问权限。
未点名企业也限制了竞争层面的结论。没有公开证据显示,这项调查旨在将某个特定制造商排除出中国市场。
公告也不保证会出台广泛的本地化要求。调查可能在审阅行业提交材料后,形成范围更窄的报告、测试或采购要求。
另一个不确定性涉及比例原则。一项国家安全规则可以降低风险,但同时可能带来切换成本、兼容性问题和支持中断。
主管部门需要考虑拟议回应是否针对已识别的风险。在技术证据允许区分的情况下,针对特定产品的控制措施可能比一揽子原产地规则更精准。
透明度将十分重要。制造商需要足够细节来回应指控,采购方则需要能够转化为采购决定的标准。
公开测试方法摘要也会增强信心。出于安全原因,完全披露可能不可行,但无法解释的结论会使独立评估变得困难。
12 个月的调查期为收集证据提供了空间,同时也会将不确定性延续至采购周期和产品路线图。
受影响企业可能会为敏感提交材料申请保密处理。商务部允许当事人在披露会造成严重不利影响时申请保密。
如果申请获准,这些当事人必须提供有实质内容的非保密摘要。这一机制可能在不暴露专有安全细节的情况下,向公众提供部分信息。
然而,调查期间将公布多少有用材料仍属未知。重要技术证据可能仍将保密。
该程序还可能审查中国国内替代进口产品的能力。该因素在经济上具有相关性,但不能独立证明存在安全缺陷。
一项可信的最终决定应区分产业能力与设备层面的风险。在缺乏清晰推理的情况下混淆这些问题,将使安全标准更难评估。
外国政府政策也是列明的审查事项之一。这使调查能够考虑影响中国获取产品和技术的外部限制或战略措施。
即使设备本身安全,该调查也可以涉及供应韧性问题。可信赖的产品仍可能因出口管制、制裁或供应商决定而无法获得。
这说明该案的范围超出了漏洞测试。中国正在审视技术本身的安全性,以及持续获取这些技术的安全性。
这些目标可能指向不同的应对措施。技术风险可能需要测试、打补丁、网络分段或限制远程访问。
供应风险则可能需要多元化采购、本地维护、替代产品或国内自主研发。政府尚未说明哪一项考量权重更高。
读者不应轻信结果已成定局的说法。目前最有力的证据仍是官方立案公告,而公告描述的是一项仍在进行中的程序。
中国作出决定前值得关注的事项
接下来的三个信号将揭示,这是否仍是一项狭义的安全审查,还是会演变为更广泛的技术本地化措施。
第一个信号是调查问卷或其他程序性指引。其中的问题将显示商务部认为什么证据具有相关性。
如果问卷重点关注固件签名、远程访问、遥测、漏洞和文档存储,则表明这是一项技术安全评估。若详细要求说明所有权及研发所在地,则意味着调查更关注依赖风险。
如果商务部广泛询问市场份额、国内替代以及外国政府政策,产业韧性将成为核心议题。这些主题之间的侧重,将比最初的标题更清楚地界定该案。
第二个信号是参与方的构成。来自大型制造商、进口商、行业协会或企业买方的具名提交材料,将反映该案对市场的覆盖范围。
企业回应也可能澄清公司认为哪些产品被纳入审查。没有公开回应并不能证明未被纳入,因为可能存在保密沟通。
应关注涉及本地测试、本地化维护、源代码审查、受限云连接或由中国控制的更新服务的公开承诺。这些措施将表明供应商预计软件治理会影响最终结果。
第三个信号是任何临时采购指引或最终处理决定。新的采购条件可能会在全面进口限制出台前影响市场。
产品认证、软件披露、获批准的更新渠道或部署限制,都可能形成合规路径。广泛禁止则意味着原产地和依赖关系的重要性超过了针对设备的缓解措施。
除非延期,调查的预定截止日期为2027年8月。决定可能更早作出,但公告未提供中间时间表。
相关组织应关注官方案件公告、贸易救济调查局以及供应商发布的合规沟通信息。
他们也应立即建立准确的设备清单。记录型号、固件版本、驱动程序、网络连接、更新来源、支持日期和部署环境。
这份清单将支持技术安全工作以及后续可能出现的监管应对。它还能避免基于对哪些设备包含由外国维护的软件这一不完整假设而仓促作出决定。
安全团队可以利用等待期测试网络分段、移除未使用的协议、限制管理权限,并审查文档存储设置。采购团队则可以在新合同中要求更清晰的软件治理条款。
外国供应商应准备能够将可验证控制措施与一般性保证区分开来的证据。如果买方认真对待安全理由,中国供应商也应预期面临同样的标准。
RSSHub 上的 36Kr 传播可能让许多读者首次注意到这一事件,但信息流的重复无法回答决定性问题。只有官方程序和技术证据才能界定风险。
中国会公布让供应商证明其软件可信赖的标准,还是外国维护本身会成为不合格因素?答案将决定这究竟是一宗安全合规案件,还是办公技术采购模式的长期变化。



