ドイツはHuaweiの脆弱性があるとされる5G機器について心配しておらず、マルチベンダーアプローチを採用し、疑わしいリスクに対抗するために暗号化を改善します

セキュリティ / ドイツはHuaweiの脆弱性があるとされる5G機器について心配しておらず、マルチベンダーアプローチを採用し、疑わしいリスクに対抗するために暗号化を改善します 読んだ5分

Huawei(ソース-Huaweiプレスイベント)



中国のモバイル通信とワイヤレスネットワークの巨人Huaweiは、米国でバックドアやその他のスパイを可能にする戦術を機器に設置して保存することで多くの問題に直面している可能性があります。ただし、ドイツは、Huaweiの次世代5Gハードウェアと通信プロトコルを国内での消費に使用している間、潜在的な懸念を何気なく回避しました。この国は、中国の通信大手と取引する際に、疑惑のリスクと危険を軽減するいくつかの方法と慣行を考案したようです。

ドイツのデータ保護およびセキュリティ規制当局は、ファーウェイを5Gネットワ​​ークの継続的な展開のための優先ハードウェアおよび機器サプライヤーとして選択するという差し迫った決定により、非常に安心しているように見えました。いくつかの国は細心の注意を払い、Huaweiとの協力を避けることを示唆している可能性があります。しかし、市民のデータの整合性、プライバシー、セキュリティ、安全性の維持を任務とするドイツの中核組織の上級管理職は、中国のベンダーが提起するリスクと危険性を管理できると主張しています。彼らは、費用効果の高い中国の機器サプライヤーと協力しながら、リスクを最小限に抑えるか、さらには排除するための信頼できる計画を立てたと主張しています。



ドイツの情報セキュリティ連邦局であるArneSchönbohmは、5Gネットワ​​ークでHuawei機器を使用することの脅威についてあまりストレスを感じていないと述べました。興味深いことに、これは、ドイツがHuaweiと独占契約を結び、後者の機器がスパイ行為を可能にするバックドアやセキュリティの脆弱性がゼロで到着することを保証することを意味するものではありません。 Schönbohmの声明は興味深いものです。ドイツは、いくつかの国がリスクがあるとラベル付けしている企業と協力することを示しているからです。



ドイツは5Gモバイルネットワークの展開を競い、Huaweiと協力してタイムラインを加速する準備ができています。

ドイツは、5G展開のタイムラインを加速することに熱心です。近隣のヨーロッパ諸国のほとんどは、すでに関連する契約を進めており、5Gネットワ​​ークを調達して展開するための入札プロセスに取り組んでいます。ちなみに、ドイツにはすでにアクティブな4Gネットワ​​ークがありますが、いくつかのローカルユーザーによると、通信会社はそれを完全に最適化していないとのことです。簡単に言えば、多くのドイツ人は高速モバイルインターネットの欠如について公然と不平を言っています。昨年末に実施された調査によると ドイツはLTE(4G)携帯電話ネットワークのカバレッジが悪い そのヨーロッパの隣人の多くより。この調査では、速度だけでなく、信頼性、カバレッジ、稼働時間の点でも、ドイツはヨーロッパで最後から3番目の位置にあります。



ドイツの主要な通信サービスは、Telekom Deutschland、Freenet、BT Global Services、Tele2 Germany、TelefónicaGermanyです。実際、ドイツは既存の3G、HSPA、LTEに加えて、大量展開を完了する前にすでに5Gのフィールドテストを行っています。今年、連邦ネットワーク庁が5Gライセンスを競売にかけているため、通信会社は5G機器のサプライヤーと展開サービスプロバイダーを積極的に探しています。言うまでもなく、現在、Nokia、ZTE、Huawei、およびその他のほんの一握りの企業だけが、信頼できる5Gネットワ​​ークを全国に展開するための関連する専門知識、機能、ハードウェア、およびソフトウェアを持っています。したがって、Huaweiを完全に脇に置くことはドイツの選択肢ではないかもしれません。それでも、ドイツの政権は、Huaweiとの協力中に関係しているとされる危険について偏執的ではないことに注意するのは興味深いことです。



ドイツはHuaweiのような中国企業と協力しながら、申し立てられたリスクをどのように軽減しますか?

ドイツのデータ保護およびセキュリティ規制当局は、Huaweiとの協力中に伴うとされるリスクは「管理可能」であると主張しています。言い換えれば、国はリスクがある可能性があることを示唆しているように見えますが、それらは軽減することができます。スパイ行為の可能性に対する国の最も主要な防御策は、マルチベンダーポリシーです。簡単に言えば、ドイツは、データ漏洩、セキュリティ侵害、またはサイバー攻撃のリスクと可能性を大幅に削減するために、いくつかの5Gネットワ​​ーク機器サプライヤーを選択することを計画しています。

Schönbohm氏は、外国企業に関連する主なリスクについて、次のように述べています。「本質的に2つの懸念があります。1つはスパイ行為です。つまり、データが無意識に吸い上げられるということです。しかし、暗号化を改善することでこれに対抗できます。 2つ目は妨害行為です。つまり、ネットワークをリモートで操作したり、ネットワークをシャットダウンしたりします。また、重要な分野で1つのサプライヤーだけに依存しないことで、このリスクを最小限に抑えることができます。それらを市場から除外する可能性があるため、これらのサプライヤーへの圧力も高まります。」

簡単に言えば、ドイツは固有のリスクを十分に認識していることを示しており、ドイツの最大の利益を優先するかどうかにかかわらず、外国企業と取引する場合は常にそのような危険が存在することを指摘しています。 Schönbohmが述べたように、最も重要な仕事は 暗号化を改善する 。データを暗号化すると、レンダリングされる可能性があります スパイの試み リークされたデータは、関連する復号化ツールがないと解読できないため、無効です。

2番目の最も明白な恐れは、ワイヤレスネットワークの機能不全であり、それによって通信が不可能になります。これは、国が後援するハッキンググループが、機器サプライヤによって故意に取り残されたバックドアから最初に侵入することにより、通信グリッド全体をリモートで無効にする可能性がある今日の世界では、正当な恐れです。異なるまたは複数のサプライヤーから機器を調達することで、全国的なシャットダウンのリスクを減らすことができます。ただし、ドイツは集中的なハッキンググループの機能を認識しています。したがって、国はソフトウェアとハ​​ードウェアの徹底的なセキュリティ監査を実施することを計画しています。ハードウェアとソフトウェアのセキュリティを確認および認定し、テストに合格しなかったキットを禁止することは、脆弱な機器が使用されていないことを確認するための信頼できる方法である可能性があります。この方法は、自動運転車や医療サービスなどの重要なインフラストラクチャに使用される5G機器に特に使用されます。

ドイツは、いくつかの製品のソースコードを分析して、隠れた機能をチェックします。ただし、これまで、Huaweiの機器は、意図的に展開されたセキュリティの脆弱性の兆候を示していません。これは、英国のNCSCが最近実施した調査によるものです。ドイツ当局がHuaweiで発見した可能性のある証拠について質問されたとき、Schönbohmは「言い換えると、制御不能なリスクが見られた場合、私たちのアプローチを採用しなかったでしょう」と述べました。

ドイツはHuaweiに対する具体的な証拠を見つけていない可能性がありますが、高度なランサムウェア攻撃の事例が増加していることを十分に認識しています。これらのいくつか 攻撃により、巧妙なウイルス、トロイの木馬、RATなどが展開されています。 被害者のコンピュータを乗っ取り、感染をさらに拡大します。したがって、ドイツは、将来の攻撃からドイツの重要な市民インフラストラクチャを保護するために、今年350人のスタッフを追加しています。

Huaweiの信頼性と信頼性は国際市場でゆっくりと高まっていますか?

Huaweiのモバイル通信およびワイヤレスネットワーク機器を強く主張する主に米国から発信された継続的な報告があります いくつかのセキュリティの脆弱性が含まれています 。報告によると、同社はスパイ行為を許可するためにセキュリティの抜け穴とバックドアを意図的に保持している可能性があります。これらのレポートはまた、Huaweiが定期的に古いオープンソースソフトウェアに依存していることを主張しています。これらのソフトウェアにはリスクが含まれていることが多く、通常は後続のリリースでパッチが適用されるため、脆弱性が大幅に高まります。

一方、Huaweiは、スパイ活動への関与を強く否定しています。しかし、これはアメリカ政府が厳しい禁止を課すことを止めていません。が 米国は進行中の貿易禁止の中でいくつかの条件を緩和しました 、Huaweiの幹部とエンジニアは、アメリカの企業によって設計、開発、製造されたコンポーネントやソフトウェアの代替品の開発に忙しくしています。この国にはすでにAndroidの代替オペレーティングシステムがあります。そのキリンシステムオンチップ(SoC)はすでに強力です。 Huaweiは、SoC内にきちんと統合された5Gモデムと組み合わせることで、米国の企業に依存しないスマートフォンを簡単に設計、製造、販売できます。

かなりの数の国がHuaweiに対する立場を再評価し始めていることに注目するのは興味深いことです。態度の変化は主に、Huaweiが意図的に関与していることを証明する信頼できる具体的な証拠の欠如に関係しています 国家が後援するスパイ活動 。研究者たちは現在、Huaweiはソフトウェア部門の専門知識と精巧さを欠いているだけであり、ハードウェアは許容できる品質であると主張しています。言い換えれば、ドイツは、Huaweiが開発したソフトウェアを改善するためにソフトウェアエンジニアを配置し、ネットワークを保護するために監査を実施することができます。

タグ 5G Huawei