当前位置:首页 > 日记 > 正文

欧盟发布5G网络安全风险评估报告:攻击风险增加

在欧盟委员会和欧洲网络安全局的支持下,欧盟成员国发布了一份欧盟对5G网络安全风险的评估报告。这一重大举措是执行欧盟委员会于2019年3月通过的安全建议的一部分,该建议旨在确保整个欧盟5G网络的高水平网络安全。

该报告基于所有欧盟成员国的国家网络安全风险评估结果。报告确定了主要威胁和威胁行为者,最敏感的资产,主要漏洞(包括技术漏洞和其他类型的漏洞)以及许多战略风险。

这一评估为确定可在国家和整个欧盟层面实施的缓解措施提供了基础。

欧盟对5G网络安全风险评估的主要洞察:

报告指出了一些重要的安全挑战,与现有网络的情况相比,这些挑战很可能在5G网络中出现或变得更加突出:

这些安全挑战主要与以下方面有关:

5G技术的关键创新(这同时也带来了许多特定的安全性改进),尤其是软件的重要组成部分,以及由5G支持的广泛的服务和应用程序;供应商在建设和运营5G网络中的作用,以及对单个供应商的依赖程度。

具体而言,预计5G网络的推出将产生以下影响:

·遭受攻击的风险增加,并且攻击者有更多潜在的切入点:由于5G网络越来越基于软件,与重大安全缺陷相关的风险越来越重要,比如供应商内部糟糕的软件开发流程。这还将使威胁行为者更容易恶意地在产品中插入后门,并使其更难被发现。

·由于5G网络架构的新特性和新功能,某些网络设备或功能变得越来越敏感,例如基站和网络的关键技术管理功能。

·与移动网络运营商对供应商的依赖相关的风险增加。这也将导致更多的攻击路径可能被威胁行为者利用,并增加此类攻击影响的潜在严重性。在各种潜在威胁行为者中,非欧盟国家或欧盟国家支持的行为者,被认为是最危险的行为者,也是最有可能瞄准5G网络的对象。

·在这种由供应商导致的被攻击风险增加的情况下,单个供应商的风险状况将变得尤为重要,包括供应商受到非欧盟国家干预的可能性。

·对供应商的重度依赖关系带来的风险增加:对单个供应商的重度依赖关系增加了潜在的供应中断风险,例如由于商业破产及其后果导致的供应中断。它还加剧了弱点或漏洞的潜在影响,同时威胁行为者可能会利用这些弱点,特别是在依赖关系涉及存在高度风险的供应商的情况下。


·对网络可用性和完整性的威胁将成为主要的安全问题:除了机密性和隐私威胁外,5G网络预计将成为许多关键IT应用的骨干,这些网络的完整性和可用性将成为国家安全的主要问题,从欧盟的角度来看,这也是一个重大的安全挑战。

所有这些挑战共同创造了一个新的安全范式,因此有必要重新评估适用于该领域及其生态系统的当前政策和安全框架,这对于成员国采取必要的缓解措施至关重要。

同时,欧洲网络安全局正在敲定一个与5G网络相关的具体威胁分布图,该分布图将更详细地分析报告中涉及的某些技术方面。

下一步

到2019年12月31日,合作小组将商定一个缓解措施工具箱,用以解决国家和整个欧盟层面已确定的网络安全风险。

到2020年10月1日,欧盟成员国应与欧盟委员会合作,评估安全建议的效果,从而确定是否需要采取进一步行动。该评估应考虑到统一的欧洲风险评估的结果和各项措施的有效性。

报告背景

在获得欧洲理事会的支持后,2019年3月26日,欧盟委员会通过了《5G网络安全建议》,呼吁欧盟成员国完成国家风险评估并审查国家安全措施,并在整个欧盟层面共同开展统一风险评估工作,同时就一个通用的缓解措施工具箱进行商议。

在国家层面,每个成员国都完成了5G网络基础设施的国家风险评估,并将评估结果发送给了欧盟委员会和欧洲国家网络安全委员会(ENISA)。国家风险评估特别审查了影响5G网络、敏感5G资产以及相关漏洞的主要威胁和威胁行为者,这些漏洞包括技术漏洞和其他类型的漏洞,例如5G供应链中潜在产生的漏洞。

相关文章

环保少女人偶被吊怎么回事? 瑞典环

环保少女人偶被吊怎么回事? 瑞典环

环保少女人偶被吊怎么回事? 瑞典环保少女人偶被吊原因是什么?,瑞典,桥上,罗马,意大利,媒体,威胁,女孩,支持,瑞典环保少女格丽塔·桑伯格(Greta Thunberg)的人偶被人悬吊在罗马一座大桥上,意大利政府认为这一行径有“严重威胁”,并展开调查。据英国媒体…

预计:2018年年底将实现5G系统商用

预计:2018年年底将实现5G系统商用

预计:2018年年底将实现5G系统商用,5G系统,商用,  根据央视报道,2018年5G峰会中,工信部副部长陈肇雄公布出了全球及我国在5G标准、商用、设备方面的一些进展。  陈肇雄表示,5G第一阶段的国际标准已经制定完成,我国企业全面参与了5G国际标准制…

小爱同学无法连接网络怎么办?只需几

小爱同学无法连接网络怎么办?只需几

小爱同学无法连接网络怎么办?只需几步就搞定,小爱同学,无法连接网络,小爱同学无法连接网络怎么办?今天小编为大家带来了解决这一问题的具体方法,我们不妨一起去了解了解哦。小爱同学无法连接网络怎么办?只需几步就搞定1、点击【设置】,选择【WL…

北京移动首位5G商用用户诞生

北京移动首位5G商用用户诞生

北京移动首位5G商用用户诞生,5G,用户,中国移动,北京,正式,优惠,广州,长沙,10月31日消息据中国新闻网报道,今天上午,2019年中国国际信息通信展正式开幕,三大运营商中国移动、中国联通和中国电信也宣布5G网络正式商用并正式发布5G商用套餐。据报道,中国移…

大学生旷课被罚集100个赞是怎么回

大学生旷课被罚集100个赞是怎么回

大学生旷课被罚集100个赞是怎么回事?大学生旷课被罚集100个赞始末详情,集满,空间,荔枝新闻,显示,截图,网络,机会,大学生,【河南一高校#大学生旷课被罚集100个赞# 】近日,有网友称河南中医药大学部分学生旷课被罚在QQ空间集赞。网络截图显示,该校一朱姓…

中国联通5G套餐资费价格详情 联通5

中国联通5G套餐资费价格详情 联通5

中国联通5G套餐资费价格详情 联通5G套月费流量每月多少钱收费标准,流量,语音,5G,封顶,联通,上网,费用,套餐,10月31日消息,中国联通5G套餐正式上线。套餐分为129、159、199、299、399和599共计六档,其中129元套餐包含30GB流量+500分钟语音,159元套餐包…

苹果联合创始人沃兹:我有生之年难以

苹果联合创始人沃兹:我有生之年难以

苹果联合创始人沃兹:我有生之年难以实现全自动驾驶,驾驶,拉斯维加斯,情况,旅行,网络,交付,承诺,人工智能,北京时间10月25日早间消息,史蒂夫·沃兹尼亚克(Steve Wozniak)曾经发起了个人计算革命,至今仍然是广受追捧的技术大师,但是这位苹果联合创始人却对…

快看漫画被罚3万是什么情况?快看漫

快看漫画被罚3万是什么情况?快看漫

快看漫画被罚3万是什么情况?快看漫画被罚3万始末详情,网络,北京,经营,公众,删除,客户端,快看漫画,网站,10月17日消息,据北京市“扫黄打非”办公室消息,2019年第三季度,北京市“扫黄打非”办公室根据举报线索,迅速部署执法力量开展核查工作,近期,对已查实的…

董明珠造5G公交车长什么样?5G公交

董明珠造5G公交车长什么样?5G公交

董明珠造5G公交车长什么样?5G公交车试跑体验现场详情,5G,公交车,公交,海豚,能源,车长,系统,东北,董明珠2016年底携王健林、刘强东等投资的银隆新能源推出东北首台5G公交车,日前在辽宁省锦州市松山新区的城市快速公交线路上首发试跑。根据已披露的信…

张艺兴名誉权纠纷案一审胜诉怎么回

张艺兴名誉权纠纷案一审胜诉怎么回

张艺兴名誉权纠纷案一审胜诉怎么回事?张艺兴名誉权纠纷案事件始末,微博,律师事务所,网络,事件,支出,损害,北京,发行,北京星权律师事务所今天微博发布了案件通报,张艺兴诉某网友名誉权纠纷案一审胜诉。该网友发布严重侮辱、诽谤张艺兴的博文,被判构成对…

阿里王帅向马云求证8549万元上海买

阿里王帅向马云求证8549万元上海买

阿里王帅向马云求证8549万元上海买豪宅一事,马云:没有!,上海,网络,截图,市场,中国,项目,外滩,楼盘,10月28日消息 近日有传言称马云现身上海某楼盘以8549万元购下631平豪宅,今日阿里集团市场公关委员会主席王帅在微博上发文辟谣。昨日网传马云在上海外滩…

魅族M1 Note印度开卖 售价约在220

魅族M1 Note印度开卖 售价约在220

魅族M1 Note印度开卖 售价约在220美元,印度,魅族,美元,开卖,市场,正式,网络,支持,  继小米和一加之后,魅族成为又一家进入印度市场的中国智能手机厂商。  魅族将利用其M1 Note Android手机打开印度市场,这款手机将于本周三在亚马逊印度站上正式开…