Klumme: Manglende viden om 5G-sikkerhed kan koste teleoperatørerne dyrt

Det er ikke længere nogen nyhed, at 5G bliver en gamechanger for virksomheder, mobilbrugere og operatører.
Lynhurtige dataforbindelser kombineret med edge computing og IoT kommer til at føre masser af nye markeder og indtjeningsmuligheder med sig, og ifølge Ericsson vil der allerede i 2025 være 2,8 mio. 5G-abonnenter. Men mens der har været talt og skrevet meget om 5G som en offentlig tilgængelig consumerteknologi, er faktum, at der stadig er lang vej, før 5G bliver mainstream. Til gengæld ligger der allerede nu et guldæg og venter på markedet for private 5G-netværk til virksomheder. Et marked, som er yderst lukrativt for teleoperatørerne. Problemet er bare, at flertallet af dem famler, når det gælder sikkerhed. De mangler in-house kompetencer i så høj grad, at det hindrer mange i at etablere sig på markedet.
Et marked i stor vækst
Et privat 5G-netværk er ejet og drevet af en privat virksomhed, som ikke deler netværket med andre. Det betyder, at det kun er enheder/devices, der er godkendt af virksomheden, som har adgang til netværket.
Private 5G-netværk er særdeles velegnede til fx smart factories, hvor man har har brug for at forbinde og styre et stort antal IoT-enheder eller industrirobotter sikkert og stabilt. Andre oplagte kunder til private 5G-netværk er centrallagre, havne, lufthavne og lignende typer af virksomheder, hvor størstedelen af virksomhedens aktiviteter foregår på en enkelt lokalitet.
Et privat 5G-netværk er dog en kompliceret størrelse at bygge, drive og vedligeholde. De fleste virksomheder vil derfor vælge at købe en del eller hele 5G-netværket via eksterne leverandører. Her er det oplagte valg at gå til en teleoperatør.
Og der er god grund til, at man som operatør allerede i dag bør have private 5G-netværk klar på hylden. Ifølge en analyse vil antallet af private 5G-netværk stige fra 500 i 2020 til 14.000 i 2025, og den samlede omsætning på det globale marked vil stige til ca. 57 mia. kr.
Det er derfor heller ikke så overraskende, at en rundspørge blandt operatører viser, at 68 pct. af dem allerede sælger private 5G-netværk til virksomhedskunder, og at resten af dem planlægger at være klar til at sælge private netværk senest i 2025. Private 5G-netværk er en nøglekomponent i mange virksomheders IoT-strategi og er derfor også et nøgleprodukt for teleoperatørerne, hvis de vil være attraktive for virksomhedskunderne.
Sikkerheden er akillessenen
En af de store udfordringer for teleoperatørerne er imidlertid sikkerheden. En undersøgelse fra Trend Micro og GSMA Intelligence viser, at mange operatører famler, når det gælder 5G-sikkerhed.
Netop sikkerhed hænger uløseligt sammen med grundtanken i et privat 5G-netværk. Et privat netværk er alt andet lige mere lukket og tættere på datakilderne. Det giver virksomheden større kontrol over data, fordi dataene er mere isolerede fra omverden. Men der er alligevel altid en risiko for, at hackere kan få adgang til et trådløst privat netværk udefra, og derfor er teleoperatørerne også nødt til at forholde sig til cybersikkerhed. Det ved operatørerne godt. Således siger 45 pct. i vores undersøgelse, at cybersikkerhed er “ekstremt vigtig” for at opnå langsigtet vækst inden for salg af private 5G-netværk. De er også bevidste om, at 5G øger risikoen for at blive angrebet af hackere sammenlignet med et traditionelt produktionsmiljø uden netværksteknologi, hvor alt er hermetisk lukket fra omverden. Det betyder, at ransomware, datatyveri og andre cybertrusler er en mulighed på et privat 5G-netværk.
Hver anden operatør mangler kompetencer og værktøjer
Her kommer næsten halvdelen af teleoperatørerne til kort. 48 pct. af de operatører, vi har spurgt, erkender, at deres største sikkerhedsudfordring er, at de ikke har hverken viden eller værktøjer til at håndtere sårbarhederne i et 5G-netværk. 39 pct. siger tilmed, at de har et begrænset antal sikkerhedseksperter in-house.
Men hvor er cybersikkerhedsudfordringerne hos operatørerne så størst? Første udfordring er virtualiseringssikkerheden, der er en grundlæggende teknologi, når vi taler om 5G-netværk, som er baseret på software-defined networking (SDN) og network function virtualisation (NFV). Begge teknologier benytter sig af HTTP og REST API-protokoller, som er meget udbredte og derfor oplagte mål for hackere. Dernæst er der IoT-sikkerhed, hvor operatørerne kommer til at lukke de sikkerhedshuller, som virksomhedskunderne efterlader. Vores undersøgelse viser her, at selvom 63 pct. af virksomhederne anvender IoT, så har de ikke opdateret deres sikkerhedspolitikker, fordi de antager, at IoT-enhederne er sikre i sig selv.
Indeholder gammel teknologi
Og generelt er det desværre bestemt ikke tilfældet. For det tredje vil de fleste 5G-netværk indeholde ældre teknologi, som er mindre sikker, og som operatørerne derfor skal være i stand til at sikre på betryggende vis. Sidst er der sikkerheden omkring edge computing. Her siger de fleste operatører, at det er en vigtig del af deres 5G-strategi. Alligevel viser vores undersøgelse, at kun 18 pct. af operatørerne har sikret de enheder, som bruges til edge computing.
Tallene i vores undersøgelse viser med tydelighed, at de teleoperatører, der kommer til at høste gevinsterne på markedet for private 5G-netværk, bliver dem, der ikke blot er i stand til at tøjle cybersikkerhedsudfordringerne – enten via intern komptenceopbygning eller eksterne partnerskaber – men i høj grad også dem, der forstår, at 5G-sikkerhed er og bliver et langsigtet strategiske konkurrenceparameter for fremtidens teleoperatør.
Klumme: Tre ting politikerne bør lære af cyberkrigen i Ukraine
Klumme: Sådan vælger du en leverandør, du kan stole på