根据趋势科技今(29)日发布一份委托Omdia针对150家员工人数超过5,000人以上企业的调查报告指出,其中58%已经部署了5G 专网、42%计画在一年内部署。且尽管5G在设计架构上对於资安的设计及要求,一般被认为相对安全(secure by default),但大多数企业仍投入约5~10%的IT预算於5G专网防护。
|
趋势科技指出,5G在设计架构上对资安的设计及要求普遍被认为相对安全,但大多企业仍投入5-10%IT预算在5G专网防护。 |
趋势科技网路资安??总裁Greg Young指出,在现今探讨的5G专网技术中,若只想「按照规范进行设计,便能确保资讯安全」的概念并不存在。尤其是在营运阶段,更加需要考量整体资安策略,所以企业自行添加一些额外的防护确实会比较放心。他强调:「未来很重要的一点,是要教育新的使用者了解何处可能出现最严重的资安漏洞,以及责任共同分担的资安模型在这类环境当中是如何运作?」
该研究调查进一步显示,目前72%企业认为全球行动通讯标准组织3GPP制定的5G 专网安全措施基本上已是足够,这些网路架构在设计时就已考虑到安全性,且因为是5G专网的关系,所以本质上会比公共5G更为安全。
但这并不表示它们能有效阻止骇客的渗透和攻击,且该研究的受访者似??也同意这项论点,估算大多数受访者仍投入约100~500万美元的IT预算在5G专网防护上,且预期未来还会持续增加。企业领导人对於企业5G专网防护的期待,则主要集中在以下几点:资安可视性 (75%)、风险控管(65%)、改善及简化警报系统(49%);企业组织内实际执行5G专网布建的单位主要需求为:装置身份验证(75%)、存取控管(65%)、防范假冒的基地台(58%)
由於企业组织内因不同角色及立场,对於资安的需求顺序略有不同。从上述可以得知,企业领导者更专注於整合,并提升企业整体资安可视性与风险控管;实际执行5G专网布建的单位,则更加重视符合并能提升5G网路内的安全标准,以达到3GPP所要求「secure by default」原则。
这份报告也进一步探讨责任共同分担的资安模型,并非所有元素都应该由服务供应商来负责保护,企业同样也必须防范环境内某些环节的风险。且在当前企业对於资安厂商解决方案普遍缺乏认知的情况下,市场教育及认知落差的矫正将成为未来发展的重要关键。