E-mailbeveiliging

    Europa wil zijn 5G-toekomst versnellen en veiligstellen

    Het Europese bedrijfsleven roept op tot dringende, gezamenlijke actie voor een veilig 5G-netwerk als katalysator voor innovatie en concurrentievoordeel.

    by Karen Lynch
    578184333.jpg

    Hoofdpunten

    • Europa loopt achter op andere regio's bij de invoering van 5G.
    • Bedrijven hebben er bij hun regeringen op aangedrongen actie te ondernemen, wat eind 2020 tot een vlaag van beleidsinitiatieven heeft geleid.
    • In 2021 zal de nadruk tweeledig liggen op 5G-versnelling, met inbegrip van 5G-beveiliging.

    Europese beleidsmakers zetten stappen om de uitrol van Europa's draadloze 5G-netwerk te versnellen als katalysator voor innovatie in zakelijke communicatie en toepassingen - en 5G-beveiliging staat boven aan hun beleidsagenda's.

    Europese bedrijven klagen over achterblijvende 5G-uitrol en 5G-beveiligingsmaatregelen

    De Europese Ronde Tafel voor de Industrie heeft onlangs opgeroepen tot dringende actie door beleidsmakers, en klaagde dat "onder de huidige marktomstandigheden de VS, Japan, Zuid-Korea en China de snelste migratie naar 5G zullen hebben, en in de periode tot 2025 van een vroege adoptie naar een leidende technologie zullen gaan ... Europa zal achterblijven met een adoptie van ongeveer 30% op dat moment".

    5G is de sleutel om te concurreren op een wereldmarkt, aldus de groep, en maakt nieuwe bedrijfsgerichte gebruiksscenario's mogelijk zoals slimme productie en aangesloten gezondheidszorg. De vertraging in Europa heeft verschillende oorzaken, waaronder conflicterend nationaal beleid voor essentiële zaken als spectrumvergunningen en bouwvergunningen.

    Tegelijkertijd kan 5G nieuwe cyber- en netwerkbeveiligingskwetsbaarheden creëren of bestaande zwakheden uitvergroten, aldus de groep, en gefragmenteerde regelgeving op het gebied van cyberbeveiliging vormt ook een uitdaging voor de uitrol en operationele veerkracht van 5G in Europa.[1] Het Economisch Wereldforum heeft een soortgelijke oproep gedaan voor actie op het gebied van 5G-cyberbeveiliging: "Hoewel het belangrijk is om bedrijven niet te overbelasten met regelgeving, moet worden erkend dat de markt er niet in is geslaagd om technologische systemen te leveren die vrij zijn van kwetsbaarheid, en daarom zullen beleidsoplossingen moeten worden gevonden die integriteit kunnen bieden en innovatie kunnen bevorderen." [2]

    EU en nationale leiders bevorderen 5G-beleidsoplossingen

    5G en de bezorgdheid over de beveiliging van 5G hebben wereldwijd de aandacht van beleidsmakers getrokken ( ).. De technologie belooft een groot economisch potentieel met alomtegenwoordige connectiviteit en futuristische toepassingen die mogelijk worden gemaakt door de hoge snelheid, de lagere latentie en de verbindingen met miljarden extra apparaten in het internet der dingen (IoT). Tegelijkertijd brengt 5G nieuwe uitdagingen met zich mee op het gebied van cyber- en netwerkbeveiliging. Ten eerste is het aanvalsoppervlak door al die IoT-apparaten enorm uitgebreid. En naar verwachting zal de inzet stijgen naarmate meer en meer realtime, bedrijfskritische communicatie en toepassingen via het netwerk verlopen.

    In Europa heeft eind 2020 een golf van beleidsverklaringen over 5G en cyberbeveiliging in Europa plaatsgevonden, die naar verwachting in 2021 zullen worden gevolgd door concrete stappen. Daaronder:

    • Investeringen: De Europese Commissie heeft aangedrongen op meer 5G-investeringen in de lidstaten.[3]
    • Verordening: De Commissie heeft een verzameling van beste beleidspraktijken in de lidstaten van de Europese Unie vrijgegeven als het eerste instrument in haar gereedschapskist van aanbevelingen om de kosten te verlagen en het tempo van de implementatie van 5G te versnellen.[4]
    • Beveiliging: Er werd een nieuwe EU-strategie inzake cyberbeveiliging bekendgemaakt, met inbegrip van richtlijnvoorstellen die een hoog, gemeenschappelijk niveau van cyberbeveiliging in de hele EU vaststellen en een andere richtlijn die voorschrijft dat "entiteiten die essentiële diensten verlenen, veerkrachtig moeten zijn, d.w.z. in staat om weerstand te bieden tegen, te absorberen van, zich aan te passen aan en te herstellen van incidenten die kunnen leiden tot ernstige, potentieel sectoroverschrijdende en grensoverschrijdende verstoringen." De richtlijn zou maatregelen die voorheen alleen de energie- en transportsector betroffen, zoals regelmatige risicobeoordelingen, uitbreiden tot exploitanten van 5G-netwerken en andere digitale infrastructuur.[5]
    • 5G-beveiligingstoolbox: Uit een evaluatie in december bleek dat de meeste landen in Europa op schema lagen om ten minste enkele van de maatregelen te implementeren in een 5G-beveiligingstoolbox die de Europese Commissie begin 2020 heeft uitgebracht. De commissie heeft nu opgeroepen om al die 5G-specifieke beveiligingsmaatregelen tegen het tweede kwartaal van 2021 in te voeren. [6]
    • 5G-dreigingslandschap: Het Agentschap voor cyberbeveiliging van de Europese Unie (ENISA) heeft zijn 5G-dreigingslandschaprapport bijgewerkt met nieuwe kwetsbaarheden en beveiligingscontroles.[7]
    • K. boetes: De regering van het Verenigd Koninkrijk is nog een stap verder gegaan, met een wetsvoorstel dat telecombedrijven verplicht strengere regels voor 5G-beveiliging te volgen of boetes tot 10% van de omzet te riskeren.[8]
    • Duitse sancties: Een Duits wetsvoorstel zou verkopers van 5G-netwerkapparatuur verplichten hun apparatuur veilig te verklaren, waardoor ze financieel aansprakelijk worden voor inbreuken op de cyber- en netwerkbeveiliging. Indien zij niet aan de vereisten voldoen, kunnen zij ook een exploitatieverbod krijgen in Duitsland.
    • Toeleveringsketen: De aandacht voor Chinese leveranciers van apparatuur, die door de politieke leiders van sommige landen als "risicovol" worden beschouwd, komt in verschillende mate tot uiting in het Europese nationale beleid.
    • Samenwerking tussen de EU en de VS: Een nieuwe trans-Atlantische agenda die de Europese Commissie heeft voorgesteld voor de toekomstige betrekkingen met de VS omvat gezamenlijke inspanningen op het gebied van 5G-technologie, handel en normen.[9]

    Bedrijven bepalen publiek-private agenda

    De Europese rondetafel voor het bedrijfsleven dringt er niet alleen bij de Europese beleidsmakers op aan actie te ondernemen, maar moedigt bedrijven ook aan mee te werken aan nationale, regionale en internationale beleidsvorming en normering en een aantal beginselen te volgen bij hun eigen aanpak van cyberbeveiliging te midden van opkomende technologieën. Deze beginselen omvatten:

    • De verantwoordelijkheid nemen voor cyber- en netwerkbeveiliging in de hele organisatie, van het bestuursniveau tot de frontlinies van het bedrijf.
    • Vereenvoudiging en vermindering van de beveiligingsverantwoordelijkheden die de klanten op zich moeten nemen.
    • Gebruik van "security by design", "security by default" en "security monitoring".
    • Zorg voor voortdurende bescherming via updates, upgrades en patches.
    • Claim verantwoordelijkheid in de hele digitale toeleveringsketen, inclusief IoT, door middel van transparant, collaboratief beheer van cyberrisico's.

    De kern van de zaak

    De Europeanen hopen de uitrol van 5G-technologie te versnellen en deze steeds kritischer wordende infrastructuur te beschermen tegen cyber- en netwerkbeveiligingsrisico's. Europese bedrijven zien 5G-beveiliging als essentieel voor innovatie en concurrentie op de wereldmarkten. Een vlaag van nieuwe beleidsvoorstellen eind 2020 kan bepalen hoe ver, hoe snel en hoe veilig Europa's 5G-transformatie de komende jaren zal verlopen.

    [1] Standpuntnota's over uitrol 5G, regelgeving en cyberveiligheid, Europese Rondetafel voor het bedrijfsleven

    [2] "Cyberbeveiliging, opkomende technologie en systeemrisico's," Wereld Economisch Forum

    [3] "Commissie roept lidstaten op snelle netwerkconnectiviteit te stimuleren," Europese Commissie

    [4] "EU Member States Present Report of Best Practices on Fast Network Rollout," Europese Commissie

    [5] "Nieuwe EU-strategie inzake cyberbeveiliging en nieuwe regels om fysieke en digitale kritieke entiteiten veerkrachtiger te maken," Europese Commissie

    [6] "Commissie ... zet volgende stappen om te zorgen voor veilige 5G-netwerken op een gecoördineerde manier," Europese Commissie

    [7] "Bijgewerkt ENISA 5G-bedreigingslandschaprapport om 5G-beveiliging te verbeteren," Bureau van de Europese Unie voor cyberbeveiliging

    [8] "Nieuwe telecommunicatiebeveiligingswet om het Verenigd Koninkrijk tegen cyberdreigingen te beschermen," Britse regering

    [9] "Een nieuwe agenda van de EU en de VS voor veranderingen in het aardsysteem," Europese Commissie

    Abonneer u op Cyber Resilience Insights voor meer artikelen zoals deze

    Ontvang al het laatste nieuws en analyses over de cyberbeveiligingsindustrie rechtstreeks in uw inbox

    Succesvol aanmelden

    Dank u voor uw inschrijving om updates van onze blog te ontvangen

    We houden contact!

    Terug naar boven