到2025年,5G收入預計將達到2250億歐元(約2540億美元)。5G網絡將連接包括關鍵領域在內的數十億個對象,因此必須解決網絡中的任何漏洞。
2019年3月26日,歐盟委員會發布了關于對5G網絡安全進行全國和整個歐盟范圍內審查的建議,并采取措施加強現有安全規則,從而確保它們反映出5G網絡的戰略重要性。
該建議還計劃體現出網絡威脅的演變。預計歐盟成員國將確保網絡的完整性和安全性,而運營商有義務采取技術和組織措施來確保管理安全風險。歐盟委員會的建議旨在加強成員國之間的合作,并對最近批準的“網絡安全法案”和“關于網絡和信息系統安全的指令”進行補充。
不管是單個國家,還是整個歐盟范圍內采取的措施,都必須有效解決歐洲地區的5G網絡安全漏洞問題。幾個歐盟成員國已經開始考慮在推出5G之前,加強對移動運營商和設備供應商的安全限制。例如,在瑞典,政府已宣布將審查是否應將某些組件、供應商和運營商排除在即將到來的5G建設之外。
為了避免整個歐洲采用相互沖突的做法,2019年3月26日,歐盟委員會發布了針對5G網絡安全的統一做法建議。它建議采取一系列操作步驟和措施,從而確保整個歐盟的5G網絡具備更高的安全水平。
由于5G網絡將連接數十億個對象和系統,包括能源、交通、銀行和醫療等關鍵領域,以及承載敏感信息和支持安全系統的系統,因此解決任何安全漏洞都是非常重要的。
安全性必須被構建在5G技術之內,從而確保消費者和企業能夠有效和安全地使用該技術,同時,5G基礎設施必須具有彈性,并且完全不受任何技術或法律后門的影響。
歐盟委員會的建議包括一整套立法和政策工具,用于評估5G網絡安全風險并加強任何現有預防措施。5G網絡中的任何漏洞或者任何一個成員國的網絡攻擊,都可能影響整個歐盟,因此歐盟在整個歐洲范圍內就網絡安全問題展開合作,并建議各國采取相應措施,這是至關重要的。
在國家層面,歐盟委員會建議每個成員國應在2019年6月30日之前完成對5G網絡基礎設施的國家風險評估,并在2019年7月15日之前將結果傳達給歐盟委員會和歐盟網絡與信息安全局(ENISA)。成員國應該更新對網絡運營商的現有安全要求,包括增加義務和包括確保網絡安全的條件,特別是在授予5G頻譜牌照時。
預計國家風險評估和措施將考慮各種風險因素,例如技術風險、以及與供應商或運營商(包括來自第三國的運營商)行為相關的風險。歐盟的想法是,國家風險評估將用于建立統一協調的歐盟風險評估。歐盟委員會還建議,如果有些公司不符合國家的標準和法律框架,那么成員國有權出于國家安全的理由將其排除在市場之外。
在歐盟層面,歐盟委員會已經提出了成員國之間應該相互交換信息,并且在歐盟委員會和ENISA的支持下,在2019年10月1日之前完成統一協調的風險評估。
在2019年12月31日之前,成員國預計將就解決國家和歐盟層面已確定的網絡安全風險達成一系列緩解措施,并且可能包括認證要求、測試、控制以及被認為可能不安全的產品或供應商的鑒定。這種統一協調的努力還將支持成員國在國家層面的行動,并為歐盟委員會提供歐盟層面可能采取的進一步措施的指導。
將來,一旦網絡安全法案生效,歐盟委員會和ENISA將創建一個歐盟范圍的認證框架。針對數字產品、流程和服務的歐洲網絡安全認證框架,將支持和促進一致的安全級別。然后,這可能被用于制定一個針對5G的歐盟范圍專用認證計劃,并最終通過國家技術法規強制執行這一認證。
Ovum法規分析師Sarah McBride表示,隨著網絡安全的世界在不斷發展,企業能夠繼續有效地保護自己是至關重要的。Ovum表示,很高興看到歐盟委員會要求所有成員國在2020年10月1日前評估這些建議的效果,以確定是否需要采取更多行動。隨著技術的進步,法律框架不斷完善發展是非常重要的。
-
OVUM
+關注
關注
0文章
23瀏覽量
10624 -
5G
+關注
關注
1353文章
48370瀏覽量
563414
原文標題:Ovum詳解歐盟針對5G網絡的安全建議
文章出處:【微信號:C114-weixin,微信公眾號:C114通信網】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論