Многие организации все чаще полагаются на технологии 5G для мобильных коммуникаций, что делает любые слабые места безопасности 5G, представляющие интерес для злоумышленников. Хорошая новость в том, что Стандарты 5G значительно улучшили кибербезопасность Для мобильных коммуникаций в целом. Несмотря на это, актеры угроз неизбежно все еще нацелены на устройства 5G, сети и услуги.
В то время как операторы мобильной сети несут ответственность за противодействие многим из этих угроз через свои собственные контроли безопасности, организации, которые используют услуги 5G Все равно следует рассмотреть, как плохие актеры могут использовать эту технологию против них. Далее, это моя главная идея об угрозах безопасности 5G для предприятия CISO, на основе ряд из 5G Cybersecurity White Papers I в соавторстве в Национальном центре превосходства NIST.
Топ 5G угрозы безопасности
Основные угрозы кибербезопасности 5G, как правило, подпадают под следующие три категории: угрозы в отношении услуг 5G и инфраструктуры, нападения на устройства 5G и недоступность сетей 5G.
1. Угрозы против услуг и инфраструктуры 5G
Операторы мобильной сети следуют стандартам 5G в своих реализациях, но эти стандарты не требуют, чтобы операторы реализовали или обеспечивают соблюдение всех определенных функций кибербезопасности. Злоумышленники могут воспользоваться результатами пробелов для целевых устройств с использованием услуг 5G.
Например, злоумышленники могут использовать 5G, чтобы шпионить за географическими местоположениями пользователей. Каждому пользователю 5G или «подписчику» назначается уникальный постоянный идентификатор подписки (SUPI). Некоторые реализации 5G передают незащищенную SUPIS, что может позволить подслуженным отслеживать физическое местонахождение этих подписчиков.
2. Атаки на 5G устройства
Как правило, устройства 5G всегда подключены к мобильным сетям-часто одновременно подключаются к другим типам сетей, такими как Wi-Fi и Bluetooth. Это значительно увеличивает поверхности атаки этих устройств, предоставляя злоумышленникам больше способов получить доступ к ним и компромисс.
Кроме того, устройства 5G часто не защищены Управление безопасности предприятия В той же степени, что и другие конечные точки, затрудняют обнаружение и остановку угроз.
3. Недоступность сетей 5G
Большая часть кибербезопасности устройств 5G и их связи основана на защите, встроенных в стандарты 5G. В случае, если сеть 5G недоступна, устройство 5G автоматически уйдет в отставку, чтобы использовать сеть 4G – в процессе потеря гарантий 5G.
Злоумышленники могут воспользоваться этой уязвимость 5G устройства для использования сети 4Gв результате чего предсказуемая потеря защиты.
Как защитить от этих угроз
В любой архитектуре кибербезопасности лучше всего полагаться на слои защиты Таким образом, слабость в одном слое может быть компенсирована другими слоями. Рассмотрим, например, следующие предложения.
Привлечь операторов мобильной сети в отношении их практики безопасности 5G
- Спросите оператора мобильной сети вашей организации, какой 5G кибербезопасность предлагает их услуги и инфраструктуры поддержки или мандата.
- Укажите в соглашениях функции, которые требуются вашей организации. Узнайте, какие аспекты этих функций, если таковые имеются, являются ответственностью вашей организации за включение или поддержание, и убедитесь, что вы рассматриваете какие -либо расхождения.
- Одна тактика для рассмотрения: сообщите своему сетевому оператору, чтобы включить возможности Scippppt Scipplication идентификатор (SUCI) в своей сети и на SIMS ваших устройств 5G. Затем используйте SUCI вместо SUPI, чтобы предотвратить отслеживание местоположения абонента.
Используйте Enterprise Mobile Security Technologies для защиты устройств 5G
Широкий спектр инструментов и услуг мобильной безопасности может защищать, управлять и контролировать устройства Enterprise 5G. Развертывая и используя эти технологии стратегически, команды кибербезопасности могут снизить риск компромисса и быстрее обнаруживать угрозы.
Реализовать стратегию обработки сети 5G.
Когда дело доходит до управления сетью 5G, недоступности и связанных с ними рисков, соответствующей стратегии для любой организации или группы устройств в организации, Зависит от многих факторов бизнеса и факторов рискаПолем Основные варианты политики включают следующее:
- Устройства Enterprise 5G должны использовать только сети 5G из -за дополнительных функций кибербезопасности, которые предоставляют эти сети.
- Устройства Enterprise 5G могут использовать сети без 5G, если устройства имеют дополнительные элементы управления кибербезопасностью, чтобы компенсировать потерю функций сети 5G.
- Устройства Enterprise 5G не нуждаются в функциях кибербезопасности 5G Networks для достижения достаточной защиты, поэтому для них нормально использовать сети без 5G, когда это необходимо.
Карен Скарфоне – общий эксперт по кибербезопасности, который помогает организациям сообщать свою техническую информацию через письменный контент. Она стала соавтором Framework Cybersecurity (CSF) 2.0 и ранее была старшим компьютерным ученым NIST.
2025-09-26 15:24:00
1758985206
#Что #знать #об #угрозах #безопасности #на #предприятии
По теме

