據(jù)外媒報道,歐盟28個成員國中有24個已經(jīng)完成了國家層面的5G風險評估,為10月之前在歐盟范圍內(nèi)進行評估奠定了基礎。
據(jù)了解,該項目于今年3月啟動,當時歐盟委員會(行政部門)回應了歐盟理事會的期望,即“就協(xié)調(diào)一致的5G網(wǎng)絡安全方式提出建議”。根據(jù)委員會的聲明,評估工作應分三個主要領域進行:
1.影響5G網(wǎng)絡的主要因素和參與者
2.5G網(wǎng)絡組件和功能以及其他資產(chǎn)的敏感度
3.各種類型的漏洞,包括技術(shù)漏洞和其他類型的漏洞
該項目要求所有會員國在6月底以前完成國家評估。歐盟委員會沒有公布錯過最后期限的國家名單。
”安全聯(lián)盟專員Julian King和數(shù)字專員Mariya Gabriel經(jīng)濟與社會在一份聯(lián)合聲明中表示:“完成風險評估不僅突顯了成員國的承諾設定高標準的安全,還要充分利用這種突破性的技術(shù),我們希望在5G頻譜拍賣和網(wǎng)絡部署過程中考慮到這些結(jié)果。目前和未來幾個月,整個歐盟都在進行5G頻譜拍賣和網(wǎng)絡部署。”幾個會員國已經(jīng)采取步驟加強適用的安全要求,而其他會員國正在考慮在不久的將來采取新的措施。”
國家評估將納入由歐盟網(wǎng)絡安全機構(gòu)(ENISA)牽頭的泛歐盟5G風險評估,該評估將于2019年10月1日完成。到今年年底,負責網(wǎng)絡安全的歐盟跨機構(gòu)身份認證機構(gòu)NIS合作集團將開發(fā)一個工具箱,以減輕在國家和歐盟層面識別出的風險。到2020年10月1日,請會員國對所采取措施的有效性進行評估,并確定是否應采取進一步行動。
與此同時,ENISA還將率先開發(fā)一個覆蓋整個歐盟的認證框架,覆蓋5G網(wǎng)絡和設備,并鼓勵各成員國采納。