欧盟发布《5G网络安全标准:支持网络安全政策的标准化要求分析》

VSole2022-03-18 14:47:18

3月16日,欧盟网络安全局(ENISA)发布《5G网络安全标准:支持网络安全政策的标准化要求分析》,报告基于现有5G生态系统网络安全相关标准、规格和指南等文献,通过评估文献中网络安全鲁棒性及弹性的实现情况,寻找技术及组织方面的标准化差距,最终制定5G网络安全领域的标准化建议。本报告旨在从技术和组织的角度进行5G标准化,提升5G生态系统中的信任度和弹性。


本报告主要包括四个章节。

第一章节:5G生态系统框架定义及范围。此章节基于现有网络安全标准、规范和指南,设立了一个由四大要素构成的5G生态系统框架。在该框架中,可以在任意技术生命周期进程,为特定的5G技术架构与利益相关者定位相关标准、规范和指南。

第二章节:5G生态系统在现有文献中的定位。此章节将现有标准、规范指南等文献进行简要归类,并将5G生态系统框架的三大要素对安全子领域进行映射,指出现有文献的覆盖范围。

第三章节:确定标准化差距。此章节通过评估现有文献中的网络安全鲁棒性及弹性的实现情况,指出评估覆盖范围和评估标准化差距、安全领域分列差距、标准化差距等。

第四章节:针对性建议。此章节针对差距提出几点建议,包括对5G标准化采取循序渐进的方法、培养风险识别和评估的成熟度和完整性、使用ENISA部门的网络安全评估方法等。

结论:

本报告搜集分析了140多份文件中的150项安全措施,得出如下结论:

l 现有标准、规范和准则都是通用的,相应调整后即可应用于5G技术和功能领域、生命周期过程。

l 5G标准、规范和准则在更大程度上适用于电信部门。

l 5G标准、规范和准则基本覆盖了技术生命周期的“运行”阶段,其他阶段则需删减。

l 现有关于网络安全威胁和IT安全准则的知识库可用于基于应用程序编程接口(API)的5G云体系结构。

l 现有文献不允许5G生态系统中的“端到端”信任度和弹性,如可能需要关于5G专用工具和关键绩效指标的指导方针,以确保5G保护的理解。

l 标准化差距上,只有治理和风险管理领域、人力资源安全方面存在适度差距,其他领域(业务管理、业务连续性管理和事件管理等)存在较大差距。

原文下载链接:

https://www.enisa.europa.eu/publications/5g-cybersecurity-standards


网络安全5g
本作品采用《CC 协议》,转载必须注明作者和本文链接
2024年5G商业趋势
2024-01-31 15:34:16
随着复杂的网络的可及性增加,5G的采用率会。伴随第五代无线技术而来的是一系列突破性的商业趋势,这些趋势使企业能够快、经济地作。
第五代(5G)无线技术彻底改变了电信网络,引入了大量新的连接、能力和服务。这些进步将为数十亿台设备提供连接,为应用铺平道路,从而在世界各地实现新创新、新市场和经济增长。然而,这些发展也带来了重大风险,威胁家安全和经济安全,影响其他家和全球利益。鉴于这些威胁,5G网络将成为诱人目标,成为犯罪分子和击者获取宝贵信息和情报的渠道。
网络安全和风险隐私环境如今正在迅速变化。调研机构Forrester司分析师最近分享了他们对2023年网络安全的一些预测。这些预测表明,企业在如何理风险和隐私问题方面正在发生文化方面的转变。Forrester司的分析师做出的一些最令人震惊的预测包括:网络安全员工因作倦怠而变成密者;企业因为监控员工而遭到解雇;以及多的网络保险提供商进入托管检测和响应市场。
8月9日,由黑龙江省人民政府、家发展和革委员会、科学技术部、业和信息化部同主办的2022世界5G大会在哈尔滨盛大启幕,天融信科技集团级副总裁杨斌受邀出席技术前瞻论坛,并作《5G时代 安全护航》主题分享。伴随5G加速与行业深度融合,网络安全形势日益严峻。方案具备5G应用加固、5G访问控制、5G应用监控、API安全、应用审计等安全能力,为5G多元化的应用场景提供安全防护。
5G 网络需要据不同的安全需求提供可定制和差异性的安全能力,并针对特殊安全要求,采用专用的安全增强措施,满足不同行业应用的差异化安全需求。
据白宫发布的《战略》文本,新的美国网络安全战略将致力于使美国的数字生态系统:可防御,网络防御容易、便宜、有效。
—2020 信息技术 安全技术 密钥理 第1部分:框架 —2021 信息技术 安全技术 密钥理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的作模式 —2000 信息技术 安全技术 散列函数 第1...
内外最新网络安全发展态势
VSole
网络安全专家