Skip to main content
DIABASTE DWREAN DIG 194
TM 640
SECURITY REPORT 152
satpraxis 2022
now 33 2022

ΡΟΗ ΕΙΔΗΣΕΩΝ

10 Οκτωβρίου 2019 11:05

ΕΕ: Έκθεση για την αξιολόγηση της επικινδυνότητας των δικτύων 5ης γενιάς (5G) ως προς την ασφάλειά τους

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F04%2F933cc06f55b680354019ac48feb9480c XL

Σήμερα, τα κράτη μέλη, με την υποστήριξη της Ευρωπαϊκής Επιτροπής και του Ευρωπαϊκού Οργανισμού Κυβερνοασφάλειας, δημοσίευσαν έκθεση σχετικά με τη συντονισμένη από την ΕΕ αξιολόγηση της επικινδυνότητας των δικτύων πέμπτης γενιάς (5G) όσον αφορά την κυβερνοασφάλεια . Το σημαντικό αυτό βήμα εντάσσεται στην εφαρμογή της σύστασης…

Δελτίο τύπου

Σήμερα, τα κράτη μέλη, με την υποστήριξη της Ευρωπαϊκής Επιτροπής και του Ευρωπαϊκού Οργανισμού Κυβερνοασφάλειας, δημοσίευσαν έκθεση σχετικά με τη συντονισμένη από την ΕΕ αξιολόγηση της επικινδυνότητας των δικτύων πέμπτης γενιάς (5G) όσον αφορά την κυβερνοασφάλεια . Το σημαντικό αυτό βήμα εντάσσεται στην εφαρμογή της σύστασης της Ευρωπαϊκής Επιτροπής που εκδόθηκε τον Μάρτιο του 2019 για να εξασφαλισθεί υψηλό επίπεδο κυβερνοασφάλειας των δικτύων 5G σε ολόκληρη την ΕΕ.

Τα δίκτυα 5G αποτελούν τη μελλοντική ραχοκοκαλιά των όλο και πιο ψηφιοποιημένων οικονομιών και κοινωνιών μας. Πρόκειται για δισεκατομμύρια συνδεδεμένων αντικειμένων και συστημάτων, μεταξύ άλλων σε κρίσιμους τομείς όπως η ενέργεια, οι μεταφορές, οι τραπεζικές συναλλαγές και η υγεία, καθώς και βιομηχανικά συστήματα ελέγχου που μεταφέρουν ευαίσθητες πληροφορίες και υποστηρίζουν συστήματα ασφάλειας. Συνεπώς, η ασφάλεια και η ανθεκτικότητα των δικτύων 5G είναι ουσιαστικής σημασίας.

Η έκθεση βασίζεται στα αποτελέσματα των εθνικών αξιολογήσεων όλων των κρατών μελών της ΕΕ με αντικείμενο την επικινδυνότητα όσον αφορά την κυβερνοασφάλεια. Προσδιορίζει τις κύριες απειλές και τους παράγοντες απειλής, τα πιο ευαίσθητα πάγια στοιχεία, τα κύρια τρωτά σημεία (συμπεριλαμβανομένων των τεχνικών και άλλου είδους τρωτών σημείων) και ορισμένους στρατηγικούς κινδύνους.

Η αξιολόγηση αυτή παρέχει τη βάση για τον προσδιορισμό μέτρων μετριασμού που μπορούν να εφαρμοστούν σε εθνικό και ευρωπαϊκό επίπεδο.

Βασικές πληροφορίες της συντονισμένης αξιολόγησης επικινδυνότητας σε επίπεδο ΕΕ

Στην έκθεση επισημαίνονται ορισμένα σημαντικά προβλήματα στον τομέα της ασφάλειας, τα οποία είναι πιθανόν να εμφανιστούν ή να καταστούν πιο εμφανή στα δίκτυα 5G, σε σύγκριση με την κατάσταση στα υφιστάμενα δίκτυα:

Αυτά τα προβλήματα στον τομέα της ασφάλειας συνδέονται κυρίως με:

  • βασικές καινοτομίες της τεχνολογίας 5G (οι οποίες θα επιφέρουν επίσης ορισμένες συγκεκριμένες βελτιώσεις στον τομέα της ασφάλειας), ιδίως η σημαντική συνιστώσα του λογισμικού και το ευρύ φάσμα υπηρεσιών και εφαρμογών που καθίστανται δυνατές με το 5G·
  • τον ρόλο των προμηθευτών στην κατασκευή και λειτουργία δικτύων 5G, και τον βαθμό εξάρτησης από μεμονωμένους προμηθευτές.

Συγκεκριμένα, η ανάπτυξη των δικτύων 5G αναμένεται να έχει τα εξής αποτελέσματα:

  • Αυξημένη έκθεση σε επιθέσεις και περισσότερα πιθανά σημεία εισόδου των επιτιθέμενων: Επειδή τα δίκτυα 5G βασίζονται όλο και περισσότερο σε λογισμικό, καθίστανται ολοένα και πιο σημαντικοί οι κίνδυνοι που σχετίζονται με σημαντικά κενά ασφάλειας, όπως αυτά που απορρέουν από ανεπαρκείς διαδικασίες ανάπτυξης λογισμικού από πλευράς προμηθευτών. Θα μπορούσαν επίσης να διευκολύνουν τους παράγοντες απειλής στην κακόβουλη εισαγωγή τους από την πίσω πόρτα (καταπακτή) σε προϊόντα και να καταστήσουν πιο δύσκολο τον εντοπισμό τους.
  • Λόγω των νέων χαρακτηριστικών της αρχιτεκτονικής του δικτύου 5G και των νέων λειτουργιών, ορισμένα τμήματα του εξοπλισμού ή των λειτουργιών του δικτύου καθίστανται πιο ευαίσθητα, όπως οι σταθμοί βάσης ή οι βασικές λειτουργίες τεχνικής διαχείρισης των δικτύων.
  • Αυξημένη έκθεση σε κινδύνους συνδεόμενους με την στήριξη των φορέων εκμετάλλευσης δικτύων κινητής τηλεφωνίας από τους προμηθευτές. Αυτό θα οδηγήσει επίσης σε περισσότερες διαδρομές απειλής που ενδέχεται να εκμεταλλευθούν οι παράγοντες απειλής και σε αύξηση της δυνητικής σοβαρότητας των επιπτώσεων των εν λόγω επιθέσεων. Μεταξύ των διαφόρων δυνητικών παραγόντων, κράτη μη μέλη της ΕΕ ή φορείς που υποστηρίζονται από κράτη θεωρούνται ως οι σοβαρότεροι και οι πλέον πιθανοί να στοχεύσουν δίκτυα 5G.
  • Σε αυτή την αυξημένη έκθεση σε επιθέσεις που διευκολύνονται από τους προμηθευτές, το προφίλ επικινδυνότητας κάθε μεμονωμένου προμηθευτή θα αποβεί ιδιαίτερα σημαντικό, όπως και η πιθανότητα ο προμηθευτής να υποστεί παρεμβολή από χώρα μη μέλος της ΕΕ.
  • Αυξημένοι κίνδυνοι από τη μεγάλη εξάρτηση από προμηθευτές: η μεγάλη εξάρτηση από έναν και μόνο προμηθευτή αυξάνει την έκθεση σε δυνητική διακοπή εφοδιασμού, με αποτέλεσμα, παραδείγματος χάριν, την εμπορική αποτυχία και τις συνέπειές της. Εντείνει επίσης τις πιθανές επιπτώσεις των αδυναμιών ή των τρωτών σημείων και την πιθανή εκμετάλλευσή τους από παράγοντες απειλής, ιδίως όταν η εξάρτηση αφορά προμηθευτή που παρουσιάζει υψηλό βαθμό επικινδυνότητας.
  • Οι απειλές κατά της διαθεσιμότητας και της ακεραιότητας των δικτύων θα αποτελέσουν μείζονα προβλήματα από άποψη ασφάλειας: εκτός από τις απειλές κατά της εμπιστευτικότητας και της ιδιωτικής ζωής, και καθώς τα δίκτυα 5G αναμένεται να καταστούν η ραχοκοκαλιά πολλών κρίσιμων εφαρμογών της τεχνολογίας των πληροφοριών (ΤΠ), η ακεραιότητα και η διαθεσιμότητα των εν λόγω δικτύων θα εγείρουν μεγάλες ανησυχίες για την εθνική ασφάλεια και θα αποτελέσουν σημαντική πρόκληση όσον αφορά την ασφάλεια για την ΕΕ.

Αυτές οι προκλήσεις μαζί δημιουργούν ένα νέο πρότυπο παράδειγμα ασφάλειας, το οποίο καθιστά αναγκαία την επαναξιολόγηση του ισχύοντος πλαισίου πολιτικής και ασφάλειας για τον τομέα και το οικοσύστημά του και ουσιαστική τη λήψη των αναγκαίων μέτρων μετριασμού από τα κράτη μέλη.

Ευρωπαϊκός Οργανισμός Κυβερνοασφάλειας: Προς συμπλήρωση της έκθεσης των κρατών μελών, ο Ευρωπαϊκός Οργανισμός Κυβερνοασφάλειας βρίσκεται στο στάδιο ολοκλήρωσης συγκεκριμένης χαρτογράφησης των απειλών που συνδέονται με τα δίκτυα 5G, στην οποία εξετάζει λεπτομερέστερα ορισμένες τεχνικές πτυχές που καλύπτει η έκθεση.

Επόμενα βήματα

Έως την 31η Δεκεμβρίου 2019, η ομάδα συνεργασίας θα πρέπει να συμφωνήσει σε μια εργαλειοθήκη μέτρων μετριασμού για την αντιμετώπιση κινδύνων κυβερνοασφάλειας που εντοπίζονται σε εθνικό και ενωσιακό επίπεδο.

Έως την 1η Οκτωβρίου 2020 τα κράτη μέλη, σε συνεργασία με την Επιτροπή, θα πρέπει να αξιολογήσουν τα αποτελέσματα της σύστασης, με σκοπό να προσδιορίσουν εάν χρειάζεται να αναληφθεί περαιτέρω δράση. Στην αξιολόγηση αυτή θα πρέπει να ληφθούν υπόψη τα αποτελέσματα της συντονισμένης ευρωπαϊκής αξιολόγησης της επικινδυνότητας και η αποτελεσματικότητα των μέτρων.

Ιστορικό

Στις 26 Μαρτίου 2019, η Επιτροπή, αφού έλαβε την υποστήριξη του Ευρωπαϊκού Συμβουλίου, εξέδωσε σύσταση για την κυβερνοασφάλεια δικτύων 5G, με την οποία καλεί τα κράτη μέλη να ολοκληρώσουν τις εθνικές αξιολογήσεις επικινδυνότητας, να επανεξετάσουν τα εθνικά μέτρα και να συνεργαστούν σε επίπεδο ΕΕ για τη συντονισμένη αξιολόγηση επικινδυνότητας και τον καθορισμό κοινής εργαλειοθήκης μέτρων μετριασμού.

Σε εθνικό επίπεδο, κάθε κράτος μέλος ολοκλήρωσε την εθνική αξιολόγηση επικινδυνότητας των υποδομών του δικτύου 5G και διαβίβασε τα αποτελέσματα στην Επιτροπή και στον Οργανισμό της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA). Στις εθνικές αξιολογήσεις επικινδυνότητας επανεξάσθηκαν ιδίως οι κύριες απειλές και οι παράγοντες απειλής που θίγουν τα δίκτυα 5G, τα ευαίσθητα πάγια στοιχεία του 5G, καθώς και τα σχετικά τρωτά σημεία, στα οποία συμπεριλαμβάνονται τόσο τα τεχνικά όσο και άλλου είδους τρωτά σημεία, όπως αυτά που ενδέχεται να προκύψουν από την αλυσίδα εφοδιασμού 5G, σύμφωνα με τη σύσταση της Επιτροπής.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Τα νέα της Mistral – Οδηγίες για μια καλή εγκατάσταση: Θωρακισμένοι ενισχυτές κεραίας
Συνεχίζοντας την περιγραφή των προϊόντων της Mistral, θα γίνει περιγραφή των ενισχυτών κεραίας. Οι ενισχυτές κεραίας χωρίζονται σε δύο κατηγορίες: 1) Ενισχυτές με ακροδέκτες χωρίς θωράκιση, οι ...
TP-Link Omada Cloud Essentials
Η TP-Link, ένας παγκόσμιος πρωτοπόρος στις λύσεις smart home και δικτύωσης, ανακοίνωσε την κυκλοφορία του Omada Cloud Essentials, μιας απλοποιημένης δωρεάν cloud διαχείρισης που έχει σχεδιαστεί γι...
DigiView DV-128
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή της νέας κεραίας DigiView DV-128. Πρόκειται για μια εξωτερική διπλή κεραία λήψης UHF, η οποία έχει ενσωματωμένο φίλτρο LTE 5G για προστασία απέν...
Amiko NXH-CO1 & NXH-C02
Η εταιρεία AstraSat ανακοινώνει νέα παραλαβή των combiners NXH-CO1 και NXH-CO2 της Amiko. Πρόκειται για μίκτες διανομής δορυφορικού και επίγειου ψηφιακού σήματος, οι οποίοι λειτουργούν σε εύρος ζώ...
Mestek DM97A+
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή του νέου Mestek DM97A+, ενός True RMS ψηφιακού πολυμέτρου υψηλής ακρίβειας με αυτόματες κλίμακες, που είναι ιδανικό για επαγγελματική και ερασιτ...
Fracarro AFI123T / AFI313T / MBj2rUUT2 / MBJ3r3UUT2 / MBJ3rFM+3UU 700
Νέα παραλαβή κεντρικών ενισχυτών από την AstraSat, που περιλαμβάνει τα εξής μοντέλα: AFI123T: Με 1 είσοδο, ενίσχυση 30dB, στάθμη εξόδου 113dBμV. AFI313T: Με 3 εισόδους, ενίσχυση 30dB, στάθμη εξόδο...
Γιατί τα πεδιόμετρα Promax Ranger αποτελούν «ελβετικό σουγιά» των μετρήσεων
Ποιος δεν θυμάται τον ατρόμητο Angus MacGyver, ο οποίος, με μεγάλη πείρα και δεξιότητες, κουβαλούσε πάντα μαζί του τον ελβετικό σουγιά του στρατού για να σώσει την κατάσταση σε αμέτρητα σενάρια. Μ...
Grandstream GSC3574/3575
Η Grandstream συνεχίζει να ενδυναμώνει τη σειρά των συστημάτων ελέγχου εγκαταστάσεων και θυροτηλεοράσεών της, με την κυκλοφορία των νέων μοντέλων GSC3574 σε λευκό χρώμα και GSC3575 σε μαύρο. Η Par...
Αξιοποίηση της λήψης 4G/5G data σε δύσκολες περιοχές
«Αξιοποίηση της λήψης 4G/5G data σε δύσκολες περιοχές». Το webinar επικεντρώθηκε στην περιγραφή της τεχνολογίας με την οποία μπορούμε να έχουμε internet σε απομακρυσμένα σημεία, όπου δεν έχουμε αξ...
Amiko NXH-CO1 & NXH-C02
Η εταιρεία AstraSat ανακοινώνει νέα παραλαβή των combiners NXH-CO1 και NXH-CO2 της Amiko. Πρόκειται για μίκτες διανομής δορυφορικού και επίγειου ψηφιακού σήματος, οι οποίοι λειτουργούν σε εύρος ζώ...
Οι επίσημοι εισαγωγείς – διανομείς της Ikusi σε Ελλάδα και Κύπρο
Η IDComs - Ikusi Hellas εκφράζοντας την πολιτική της Ikusi για την Ελλάδα, την Κύπρο και τα Βαλκάνια, έχει εδώ και δεκαετίες δημιουργήσει στην κάθε περιοχή τις κατάλληλες δομές που της επιτρέπουν ...
Teletek UP01-SA & GUP04-SA
Η εταιρεία AstraSat ανακοινώνει νέα παραλαβή πριζών διανομής σήματος της Teletek. Πρόκειται για την UP01-SA (τερματική) και την GUP04-SA (διελεύσεως), οι οποίες είναι εξοπλισμένες με 3 εξόδους TV-...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, Δεκέμβριος 2024
Κυκλοφορεί το νέο τεύχος Δεκεμβρίου 2024 του περιοδικού “Ψηφιακή Τηλεόραση” μαζί με το “Security Report”. Το νέο τεύχος Δεκεμβρίου του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το...
Creta Electronix 2024
Σάββατο 2 και Κυριακή 3 Νοεμβρίου 2024, έλαβε χώρα στο Διεθνές Εκθεσιακό Κέντρο Κρήτης ένα ιδιαιτέρως επιτυχημένο κλαδικό διήμερο: Η έκθεση Creta Electronix 2024, η δεύτερη κλαδική έκθεση συστημάτ...
Grandstream DP755
Η επικοινωνία, τόσο μεταξύ υπαλλήλων όσο και με πελάτες, είναι κρίσιμη για όλες τις επιχειρήσεις. Η ανάγκη για προϊόντα που μπορούν να καλύψουν αυτές τις απαιτήσεις είναι ζωτικής σημασίας. Για να...
Sat & Zap, Δεκέμβριος 2024
Αρκετά νέα κανάλια αυτόν τον μήνα, με το ενδιαφέρον να επικεντρώνεται στα αγγλόφωνα, όπως το αμερικανικό One America News κ.λπ. Επίσης, τουλάχιστον στα Δυτικά της χώρας, αλλά πιθανότατα και στα Νό...