《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 詳細解讀歐盟委員針對 5G 網(wǎng)絡安全的建議

詳細解讀歐盟委員針對 5G 網(wǎng)絡安全的建議

2019-06-04

  到2025年,5G收入預計將達到2250億歐元(約2540億美元)。5G網(wǎng)絡將連接包括關鍵領域在內的數(shù)十億個對象,因此必須解決網(wǎng)絡中的任何漏洞。

  2019年3月26日,歐盟委員會發(fā)布了關于對5G網(wǎng)絡安全進行全國和整個歐盟范圍內審查的建議,并采取措施加強現(xiàn)有安全規(guī)則,從而確保它們反映出5G網(wǎng)絡的戰(zhàn)略重要性。

  該建議還計劃體現(xiàn)出網(wǎng)絡威脅的演變。預計歐盟成員國將確保網(wǎng)絡的完整性和安全性,而運營商有義務采取技術和組織措施來確保管理安全風險。歐盟委員會的建議旨在加強成員國之間的合作,并對最近批準的“網(wǎng)絡安全法案”和“關于網(wǎng)絡和信息系統(tǒng)安全的指令”進行補充。

  不管是單個國家,還是整個歐盟范圍內采取的措施,都必須有效解決歐洲地區(qū)的5G網(wǎng)絡安全漏洞問題。幾個歐盟成員國已經(jīng)開始考慮在推出5G之前,加強對移動運營商和設備供應商的安全限制。例如,在瑞典,政府已宣布將審查是否應將某些組件、供應商和運營商排除在即將到來的5G建設之外。

  為了避免整個歐洲采用相互沖突的做法,2019年3月26日,歐盟委員會發(fā)布了針對5G網(wǎng)絡安全的統(tǒng)一做法建議。它建議采取一系列操作步驟和措施,從而確保整個歐盟的5G網(wǎng)絡具備更高的安全水平。

  由于5G網(wǎng)絡將連接數(shù)十億個對象和系統(tǒng),包括能源、交通、銀行和醫(yī)療等關鍵領域,以及承載敏感信息和支持安全系統(tǒng)的系統(tǒng),因此解決任何安全漏洞都是非常重要的。

  安全性必須被構建在5G技術之內,從而確保消費者和企業(yè)能夠有效和安全地使用該技術,同時,5G基礎設施必須具有彈性,并且完全不受任何技術或法律后門的影響。

  歐盟委員會的建議包括一整套立法和政策工具,用于評估5G網(wǎng)絡安全風險并加強任何現(xiàn)有預防措施。5G網(wǎng)絡中的任何漏洞或者任何一個成員國的網(wǎng)絡攻擊,都可能影響整個歐盟,因此歐盟在整個歐洲范圍內就網(wǎng)絡安全問題展開合作,并建議各國采取相應措施,這是至關重要的。

  在國家層面,歐盟委員會建議每個成員國應在2019年6月30日之前完成對5G網(wǎng)絡基礎設施的國家風險評估,并在2019年7月15日之前將結果傳達給歐盟委員會和歐盟網(wǎng)絡與信息安全局(ENISA)。成員國應該更新對網(wǎng)絡運營商的現(xiàn)有安全要求,包括增加義務和包括確保網(wǎng)絡安全的條件,特別是在授予5G頻譜牌照時。

  預計國家風險評估和措施將考慮各種風險因素,例如技術風險、以及與供應商或運營商(包括來自第三國的運營商)行為相關的風險。歐盟的想法是,國家風險評估將用于建立統(tǒng)一協(xié)調的歐盟風險評估。歐盟委員會還建議,如果有些公司不符合國家的標準和法律框架,那么成員國有權出于國家安全的理由將其排除在市場之外。

  在歐盟層面,歐盟委員會已經(jīng)提出了成員國之間應該相互交換信息,并且在歐盟委員會和ENISA的支持下,在2019年10月1日之前完成統(tǒng)一協(xié)調的風險評估。

  在2019年12月31日之前,成員國預計將就解決國家和歐盟層面已確定的網(wǎng)絡安全風險達成一系列緩解措施,并且可能包括認證要求、測試、控制以及被認為可能不安全的產(chǎn)品或供應商的鑒定。這種統(tǒng)一協(xié)調的努力還將支持成員國在國家層面的行動,并為歐盟委員會提供歐盟層面可能采取的進一步措施的指導。

  將來,一旦網(wǎng)絡安全法案生效,歐盟委員會和ENISA將創(chuàng)建一個歐盟范圍的認證框架。針對數(shù)字產(chǎn)品、流程和服務的歐洲網(wǎng)絡安全認證框架,將支持和促進一致的安全級別。然后,這可能被用于制定一個針對5G的歐盟范圍專用認證計劃,并最終通過國家技術法規(guī)強制執(zhí)行這一認證。

  Ovum法規(guī)分析師Sarah McBride表示,隨著網(wǎng)絡安全的世界在不斷發(fā)展,企業(yè)能夠繼續(xù)有效地保護自己是至關重要的。Ovum表示,很高興看到歐盟委員會要求所有成員國在2020年10月1日前評估這些建議的效果,以確定是否需要采取更多行動。隨著技術的進步,法律框架不斷完善發(fā)展是非常重要的。


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。