Las crecientes preocupaciones sobre la disponibilidad y la protección de los datos y la privacidad del usuario se exacerbarán con los desafíos de seguridad introducidos por 5G.
Los desafíos más críticos se relacionan con la capacidad de recuperación de la red y la protección del contenido y los metadatos de las comunicaciones 5G, de acuerdo con el reciente estudio realizado por la Agencia de la Unión Europea para la Seguridad Cibernética (Enisa).
El informe determina 58 posibles amenazas a la nueva red y presenta una visión general de los desafíos en la seguridad de las redes 5G.
Con la llegada de 5G, los vectores de amenaza de seguridad se expandirán, en particular con la exposición de nuevas industrias conectadas y servicios críticos, según el estudio. Entre las amenazas, el informe abarca desde vulnerabilidades de la red central hasta peligros en la virtualización.
Una de las preocupaciones es que algunos actores abusarán de la gran dependencia de la arquitectura de red 5G en las interfaces de programación de aplicaciones. Además, la manipulación de los datos de configuración de red por parte de los actores de amenazas es un gran problema que podría afectar la seguridad e integridad de la red. En este escenario, los piratas informáticos comprometerían un componente de la red, como un controlador SDN, la orquestación o la función de la red, para remodelar los datos de configuración para que puedan lanzar ataques más críticos.
Otras amenazas de red centrales detalladas por Enisa incluyen la desviación maliciosa del tráfico, los ataques de canal lateral y el abuso de la función de interceptación legal.
Para sortear las amenazas, el informe hace una serie de recomendaciones al ecosistema 5G: compartir el conocimiento de 5G existente con las comunidades interesadas para que se difunda el material técnico entre los países de la Unión Europea (UE); promover puentes entre todas las partes interesadas para estimular las relaciones de trabajo; y habilitar las interacciones necesarias para mejorar el material actual sobre las amenazas cibernéticas.
Para los proveedores de equipos y de conectividad, el estudio les recomienda que participen en los debates en toda la UE sobre 5G; que contribuyan a la recopilación y difusión de conocimientos; que informen sobre las actividades 5G realizadas en el ámbito de sus responsabilidades; y que proporcionen experiencia y recursos humanos disponibles.