欧盟提5G安全法律建议,今年要制定一套5G网络安全规则

  据中国经济网报道,欧盟委员会近日公布了5G网络安全法律建议,要求欧盟成员国在今年7月15日前向欧盟委员会与欧盟网络安全局提交相关风险评估报告。建议报告显示,欧盟将于今年底前制定一套5G网络安全规则。
  
  欧盟委员会在报告中指出,各成员国应在今年6月底前完成评估本国5G网络基础设施的安全风险,并在7月15日前提交至欧盟。报告显示,各成员国应共享风险评估报告内容,在10月份之前完成欧盟整体网络安全风险评估,并于今年12月31日前最终制定一套可行的风险应对措施,相关措施主要针对存在潜在风险的产品或供应商,应包括认证条件、测试、检查以及识别措施。
  
  今年以来,欧盟为应对网络安全威胁,加快了相关立法进程。3月中旬,欧盟通过了《网络安全法案》,旨在确立欧盟网络安全局的永久地位,并设立了欧盟统一网络安全认证系统。
  
  事实上,5G安全问题早就得到了行业的共识,为此,相关的组织也在制定5G安全标准。据了解,从2016年2月开始,相关安全研究工作开始启动,2017年8月份完成了第一阶段安全标准的研究,形成了33.899的报告。2018年2月份启动了第一阶段安全标准的研究。今年3月份形成了3月份形成了33.501的规范,这个标准已经基本冻结。第二阶段的标准预定将在2019年12月完成。这两个阶段研究的重点侧重不太一样,第一阶段主要关心的是架构、认证、安全凭证、上下文管理、密钥安全、无线接入安全、用户隐私、网络域的安全等等,主要是4G安全的增强。第二阶段,主要研究内容,从今年下半年到明年主要针对新的场景,就是大规模物联网、低时延高可靠两个场景下的安全机制,以及对现有安全功能进一步完善,包括SBA安全、网络切片安全和边缘计算安全等。
  

分享到: