核心提示:大多數(shù) 5G 網(wǎng)絡(luò)運營商在過去一年中經(jīng)歷了多達(dá) 6 起網(wǎng)絡(luò)事件。 尤其缺乏針對勒索軟件和網(wǎng)絡(luò)釣魚攻擊的防御措施。
諾基亞委托 GlobalData 進(jìn)行的一項研究表明,5G 本來應(yīng)該讓無線網(wǎng)絡(luò)更加安全,但這并沒有成功。
根據(jù)周二發(fā)布的報告,在接受調(diào)查的 5G 網(wǎng)絡(luò)運營商中,近四分之三表示他們在過去一年中經(jīng)歷了多達(dá)六次安全漏洞或網(wǎng)絡(luò)攻擊。這些違規(guī)行為導(dǎo)致網(wǎng)絡(luò)停機、客戶數(shù)據(jù)泄露、監(jiān)管責(zé)任、欺詐和金錢盜竊。
“違規(guī)是規(guī)則,而不是例外,”諾基亞在報告中寫道。
最新一代無線網(wǎng)絡(luò)架構(gòu)的支持者長期以來一直聲稱,5G 標(biāo)準(zhǔn)引入的新協(xié)議和基于云的架構(gòu)將增強電信基礎(chǔ)設(shè)施的防御能力。
現(xiàn)在,在第一個 5G 網(wǎng)絡(luò)上線近四年后,網(wǎng)絡(luò)運營商表示他們?nèi)狈Ψ烙蛻?yīng)對這些威脅的能力。
近十分之七的受訪者表示,他們目前的能力不足以管理勒索軟件威脅,超過一半的人表示對于網(wǎng)絡(luò)釣魚和社會工程攻擊也是如此。
自動化是 5G 時代的一項關(guān)鍵進(jìn)步,但未能達(dá)到網(wǎng)絡(luò)安全所需的水平。
近三分之二的接受調(diào)查的網(wǎng)絡(luò)運營商表示,安全人員將 30% 以上的時間用于手動安全任務(wù)。超過十分之四的受訪者表示,安全團(tuán)隊至少有 40% 的時間花在了可以自動化的漏洞和威脅管理任務(wù)上。
諾基亞托管安全服務(wù)、云和認(rèn)知服務(wù)負(fù)責(zé)人 Vishal Saha 表示:“5G 生態(tài)系統(tǒng)發(fā)生的重大變化為電信威脅領(lǐng)域帶來了新的維度,也為惡意行為者提供了利用網(wǎng)絡(luò)安全漏洞的機會。”在一份聲明中。
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局在 5 月份發(fā)布了五步安全評估以應(yīng)對企業(yè)和政府機構(gòu)面臨的這些威脅、漏洞和供應(yīng)鏈問題時,承認(rèn)了 5G 引入的更大威脅面。
諾基亞于 2022 年春季委托 GlobalData 對北美、亞太地區(qū)、拉丁美洲、歐洲、中東和非洲的 50 家網(wǎng)絡(luò)運營商進(jìn)行調(diào)查。受訪者包括安全 IT 專業(yè)人士、網(wǎng)絡(luò)和安全運營中心經(jīng)理、企業(yè)服務(wù)專業(yè)人士和最高管理層成員。
根據(jù)周二發(fā)布的報告,在接受調(diào)查的 5G 網(wǎng)絡(luò)運營商中,近四分之三表示他們在過去一年中經(jīng)歷了多達(dá)六次安全漏洞或網(wǎng)絡(luò)攻擊。這些違規(guī)行為導(dǎo)致網(wǎng)絡(luò)停機、客戶數(shù)據(jù)泄露、監(jiān)管責(zé)任、欺詐和金錢盜竊。
“違規(guī)是規(guī)則,而不是例外,”諾基亞在報告中寫道。
最新一代無線網(wǎng)絡(luò)架構(gòu)的支持者長期以來一直聲稱,5G 標(biāo)準(zhǔn)引入的新協(xié)議和基于云的架構(gòu)將增強電信基礎(chǔ)設(shè)施的防御能力。
現(xiàn)在,在第一個 5G 網(wǎng)絡(luò)上線近四年后,網(wǎng)絡(luò)運營商表示他們?nèi)狈Ψ烙蛻?yīng)對這些威脅的能力。
近十分之七的受訪者表示,他們目前的能力不足以管理勒索軟件威脅,超過一半的人表示對于網(wǎng)絡(luò)釣魚和社會工程攻擊也是如此。
自動化是 5G 時代的一項關(guān)鍵進(jìn)步,但未能達(dá)到網(wǎng)絡(luò)安全所需的水平。
近三分之二的接受調(diào)查的網(wǎng)絡(luò)運營商表示,安全人員將 30% 以上的時間用于手動安全任務(wù)。超過十分之四的受訪者表示,安全團(tuán)隊至少有 40% 的時間花在了可以自動化的漏洞和威脅管理任務(wù)上。
諾基亞托管安全服務(wù)、云和認(rèn)知服務(wù)負(fù)責(zé)人 Vishal Saha 表示:“5G 生態(tài)系統(tǒng)發(fā)生的重大變化為電信威脅領(lǐng)域帶來了新的維度,也為惡意行為者提供了利用網(wǎng)絡(luò)安全漏洞的機會。”在一份聲明中。
網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局在 5 月份發(fā)布了五步安全評估以應(yīng)對企業(yè)和政府機構(gòu)面臨的這些威脅、漏洞和供應(yīng)鏈問題時,承認(rèn)了 5G 引入的更大威脅面。
諾基亞于 2022 年春季委托 GlobalData 對北美、亞太地區(qū)、拉丁美洲、歐洲、中東和非洲的 50 家網(wǎng)絡(luò)運營商進(jìn)行調(diào)查。受訪者包括安全 IT 專業(yè)人士、網(wǎng)絡(luò)和安全運營中心經(jīng)理、企業(yè)服務(wù)專業(yè)人士和最高管理層成員。