تضمین امنیت شبکه 5G در اروپا
به گزارش کارگروه فناوری اطلاعات سایبربان؛ کمیسیون اروپا خواستار یک رویکرد استاندارد برای اجرای شبکه در کشورهای عضو است. در حال حاضر، مقررات بسته به کشور به طور قابل توجهی متفاوت هستند که شاید بر امنیت زیرساختهای مهم مبتنی بر 5G تأثیر بگذارد. لهستان در مرحله اجرای استانداردهای مناسب است، اما اصلاحیه پیشنهادی در مورد قانون در سیستم امنیت سایبری ملی بیشتر روی جنبههای سیاسی به جای فنی تمرکز دارد. این راهحل میتواند یک استاندارد امنیتی بینالمللی باشد که کل چرخه عمر محصولات را بررسی و تجهیزات را از نظر ایمنی تأیید میکند. اکثر تأمین کنندگان تجهیزات 5G قبلاً تأییدیه «NESAS» را گرفتهاند.
در بیانیه منتشر شده در ماه سپتامبر امسال، کمیسیون اروپا خواستار یک رویکرد هماهنگ برای اجرای 5G شد؛ به عنوان یکی از راهحلهایی که شاید مبنای قانون امنیت سایبری اتحادیه اروپا قرار گیرد، راهحل دوم پس از دستورالعمل «NIS»، قانون امنیت سایبری سراسر اروپا، استاندارد NESAS، یعنی طرح امنیت تجهیزات شبکه در نظر گرفته شده است. این یک آزمایش امنیت سایبری برای تجهیزات ارتباط از راه دور و شبکههای تلفن همراه است.
جوردی مونگای باتالا (Jordi Mongay Batalla)، استاد ذهن الکترونیک و فناوری اطلاعات دانشگاه فناوری ورشو گفت که NESAS شامل صدور گواهینامه از کل روند ایجاد محصولات مخابراتی مانند شبکههای ارتباط از راه دور «4G»، «LTE» یا 5G است.
این استاندارد بهوسیله انجمن بینالمللی «GSMA»، سیستم جهانی برای انجمن ارتباطات سیار، ایجاد شده كه بیش از 700 اپراتور تلفن همراه را به هم پیوند میدهد و اولین استاندارد شناخته شده جهانی در صنعت ارتباطات از راه دور محسوب میشود.
NESAS شامل 20 دسته ارزیابی است که توسعه چرخه عمر محصول و ایمنی آن را تأیید میکند. علاوه بر این، برای ارزیابی امنیت تجهیزات شبکه از موارد تست امنیت «SCAS» تعریف شده بهصورت «3GPP» استفاده میکند.
یک استاندارد تأییدیه امنیت سایبری یکپارچه به ویژه در زمینه شبکه 5G، که دامنه شک و تردیدهای قانونی و اخلاقی در آن وجود دارد، ضروری است.
باتالا توضیح داد :
«برای ایمنسازی زیرساختهای 5G در لهستان، هر یک از عناصر این شبکه باید با استاندارد SCAS مطابقت داشته باشد. سپس، آزمایشگاههای صدور گواهینامه عملکردهای مختلف این تجهیزات را بررسی میکنند. به عنوان مثال، گواهینامههای امنیتی مختلفی وجود دارند که میتوانند به آنها اضافه شوند تا درستی کار را بررسی کنند.»