欧盟发布5G网络安全风险评估报告:攻击风险增加

该报告基于所有欧盟成员国的国家网络安全风险评估结果。报告确定了主要威胁和威胁行为者,最敏感的资产,主要漏洞(包括技术漏洞和其他类型的漏洞)以及许多战略风险。

【安防在线 www.anfang.cn】在欧盟委员会和欧洲网络安全局的支持下,欧盟成员国发布了一份欧盟对5G网络安全风险的评估报告。这一重大举措是执行欧盟委员会于2019年3月通过的安全建议的一部分,该建议旨在确保整个欧盟5G网络的高水平网络安全。

该报告基于所有欧盟成员国的国家网络安全风险评估结果。报告确定了主要威胁和威胁行为者,最敏感的资产,主要漏洞(包括技术漏洞和其他类型的漏洞)以及许多战略风险。

欧盟发布5G网络安全风险评估报告:攻击风险增加

这一评估为确定可在国家和整个欧盟层面实施的缓解措施提供了基础。

欧盟对5G网络安全风险评估的主要洞察:

报告指出了一些重要的安全挑战,与现有网络的情况相比,这些挑战很可能在5G网络中出现或变得更加突出:

这些安全挑战主要与以下方面有关:

5G技术的关键创新(这同时也带来了许多特定的安全性改进),尤其是软件的重要组成部分,以及由5G支持的广泛的服务和应用程序;供应商在建设和运营5G网络中的作用,以及对单个供应商的依赖程度。

具体而言,预计5G网络的推出将产生以下影响:

・遭受攻击的风险增加,并且攻击者有更多潜在的切入点:由于5G网络越来越基于软件,与重大安全缺陷相关的风险越来越重要,比如供应商内部糟糕的软件开发流程。这还将使威胁行为者更容易恶意地在产品中插入后门,并使其更难被发现。

・由于5G网络架构的新特性和新功能,某些网络设备或功能变得越来越敏感,例如基站和网络的关键技术管理功能。

・与移动网络运营商对供应商的依赖相关的风险增加。这也将导致更多的攻击路径可能被威胁行为者利用,并增加此类攻击影响的潜在严重性。在各种潜在威胁行为者中,非欧盟国家或欧盟国家支持的行为者,被认为是最危险的行为者,也是最有可能瞄准5G网络的对象。

・在这种由供应商导致的被攻击风险增加的情况下,单个供应商的风险状况将变得尤为重要,包括供应商受到非欧盟国家干预的可能性。

・对供应商的重度依赖关系带来的风险增加:对单个供应商的重度依赖关系增加了潜在的供应中断风险,例如由于商业破产及其后果导致的供应中断。它还加剧了弱点或漏洞的潜在影响,同时威胁行为者可能会利用这些弱点,特别是在依赖关系涉及存在高度风险的供应商的情况下。

・对网络可用性和完整性的威胁将成为主要的安全问题:除了机密性和隐私威胁外,5G网络预计将成为许多关键IT应用的骨干,这些网络的完整性和可用性将成为国家安全的主要问题,从欧盟的角度来看,这也是一个重大的安全挑战。

所有这些挑战共同创造了一个新的安全范式,因此有必要重新评估适用于该领域及其生态系统的当前政策和安全框架,这对于成员国采取必要的缓解措施至关重要。

同时,欧洲网络安全局正在敲定一个与5G网络相关的具体威胁分布图,该分布图将更详细地分析报告中涉及的某些技术方面。

下一步

到2019年12月31日,合作小组将商定一个缓解措施工具箱,用以解决国家和整个欧盟层面已确定的网络安全风险。

到2020年10月1日,欧盟成员国应与欧盟委员会合作,评估安全建议的效果,从而确定是否需要采取进一步行动。该评估应考虑到统一的欧洲风险评估的结果和各项措施的有效性。

报告背景

在获得欧洲理事会的支持后,2019年3月26日,欧盟委员会通过了《5G网络安全建议》,呼吁欧盟成员国完成国家风险评估并审查国家安全措施,并在整个欧盟层面共同开展统一风险评估工作,同时就一个通用的缓解措施工具箱进行商议。

在国家层面,每个成员国都完成了5G网络基础设施的国家风险评估,并将评估结果发送给了欧盟委员会和欧洲国家网络安全委员会(ENISA)。国家风险评估特别审查了影响5G网络、敏感5G资产以及相关漏洞的主要威胁和威胁行为者,这些漏洞包括技术漏洞和其他类型的漏洞,例如5G供应链中潜在产生的漏洞。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 海康威视发布金融行业理财风险管控系统解决方案

    针对近几年金融理财纠纷事件频繁发生,以及中国银监会与各地银监局纷纷发文的情况,海康威视推出金融理财风险管控系统解决方案,为提升金融理财类产品销售服务质量,强化理财产品销售的规范性管理,保障客户与员工的合法权益,降低理财风险。

    2024年1月30日 资讯
  • 四川成立人工智能产业联盟 助推AI产业升级

    据了解,四川省人工智能联盟的成立,将搭建人工智能产业发展新平台,加快四川人工智能基础研究和关键核心技术攻关、重点产品培育、行业应用规范、企业集群培育,促进产学研用深度融合、协同创新,培育经济发展新动能。

    2024年4月17日
  • 华为发布OceanStor存储Pacific系列打破数据存不下、流不动、管不好

    华为数据存储与机器视觉产品线总裁周跃峰表示:“海量数据在企业数字化转型中扮演着越来越重要的角色,然而当前只有2%的数据被保存、保存下来的数据只有10%得到分析利用,企业面临海量数据存不下、流不动、管不好的问题。华为OceanStor存储Pacific系列致力于打造海量数据存储新标杆,成为海量数据安心之选。”

    2024年1月29日
  • 视频技术是未来嵌入式系统发展的排头兵

    从收录机风靡全球的80年代到高质量影音技术大行其道的现如今,嵌入式系统的发展脚步见证了人们物质文化生活的逐步丰富。

    2024年2月6日
  • 江西省安防协会第四届八次理事会在南昌顺利召开

    出席本次会议的领导有江西公安厅科技信息化总队技防办主任章鑫、江西省安防协会理事长肖冬根、江西省安防协会新任副秘书长袁根发,还有省安防协会副理事长单位、常务理事单位、理事单位负责人等共计近百人参加了会议。会议由江西省安防协会理事长肖冬根主持。

    2024年4月14日
  • 珠海市安防协会第四届第八次理事会顺利召开

    会议审议通过了2021年上半年工作报告及2021年下半年拟工作计划;重点组织会员参与并参加2021年世界安博会;安防协会第三届专家库重新遴选及培训等8项议程。

    2024年4月9日