Estudo atual do BSI: 5G tem riscos de segurança 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O BSI encomendou um estudo sobre segurança 5G: O estudo Open RAN (Open Radio Access Network) mostra riscos de segurança claros. 

Open RAN (Open Radio Access Network), baseado nos padrões da O-RAN Alliance, contém riscos de segurança significativos em sua forma atual. Este é o resultado de um estudo encomendado pelo Federal Office for Information Security (BSI) e que agora está sendo publicado. A análise de risco para Open RAN foi criada sob a liderança do Barkhausen Institute (liderado pelo Prof. Dr. Gerhard Fettweis) como uma instituição de pesquisa independente em cooperação com a Advancing Individual Networks GmbH de Dresden e com o apoio da secunet Security Networks AG.

Conceito de tecnologia com interfaces abertas

A segurança do Open-RAN foi avaliada em um estudo encomendado pelo BSI (Imagem: BSI).

Open RAN é um conceito de tecnologia no campo das comunicações móveis 5G que introduz interfaces adicionais e abertas para componentes anteriormente proprietários da rede de acesso rádio (RAN - Radio Access Network). O objetivo é promover abertura e interoperabilidade na RAN de uma rede móvel. A implementação concreta do Open RAN da O-RAN Alliance é baseada nas especificações 5G-RAN do 3GPP (3rd Generation Partnership Project), uma cooperação global de órgãos de padronização para padronização em comunicações móveis. Além das especificações de interface, também são definidos novos componentes com funções RAN inteligentes.

Arne Schönbohm, presidente do BSI sobre o estudo

"Como autoridade federal de segurança cibernética, o BSI monitora e acompanha o processo de desenvolvimento do Open RAN. É por isso que contratamos uma análise de risco que analisa vários grupos de invasores e afetados e avalia os riscos para as metas de proteção central de confidencialidade, integridade, responsabilidade, disponibilidade e privacidade. Usando uma análise de melhor/pior caso, o estudo demonstra que o Open RAN anterior ainda não foi adequadamente especificado de acordo com o Security by Design e, em alguns casos, apresenta riscos de segurança. As melhorias de segurança do estudo devem, portanto, ser incluídas nas especificações para poder atender o rápido crescimento da Open RAN no mercado com produtos suficientemente seguros desde o início.”

Mais em BSI.Bund.de

 


Sobre o Escritório Federal de Segurança da Informação (BSI)

O Escritório Federal de Segurança da Informação (BSI) é a autoridade federal de segurança cibernética e o criador da digitalização segura na Alemanha. A declaração de missão: O BSI, como autoridade federal de segurança cibernética, projeta segurança da informação na digitalização por meio de prevenção, detecção e resposta para o estado, negócios e sociedade.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais