Enisa werkt beveiligingsrichtlijnen telecomnetwerk bij voor EECC, 5G

Nieuws Algemeen Europa 11 DEC 2020
Enisa werkt beveiligingsrichtlijnen telecomnetwerk bij voor EECC, 5G

Enisa, het cyberbeveiligingsagentschap van de EU, heeft nieuwe richtlijnen opgesteld voor de beveiliging van telecomnetwerken voor nationale autoriteiten. Enisa werkte zijn eerdere richtlijnen uit 2014 bij. Het agentschap stelt dat het de beveiligingselementen van de nieuwe European Electronics Communications Code, die tegen het einde van dit jaar in nationale wetgeving moet zijn geïmplementeerd, samen met de nieuwste aanbevelingen over 5G-netwerkbeveiliging heeft opgenomen.

De niet-bindende technische richtlijnen moeten telecombeveiligingsautoriteiten helpen bij het implementeren en handhaven van de nieuwe regelgevingscode. Artikel 40 van de EECC bevat gedetailleerde beveiligingsvereisten voor aanbieders van elektronische communicatie, en artikel 41 van de code geeft de bevoegde autoriteiten de bevoegdheid om deze vereisten uit te voeren en te handhaven.

Beveiligingsdoelen op hoog niveau

De richtlijnen betreffen 29 beveiligingsdoelstellingen op hoog niveau die zijn opgesomd in acht beveiligingsdomeinen: governance en risicobeheer, beveiliging van personeel, beveiliging van systemen en faciliteiten, operationeel beheer, incidentbeheer, beheer van bedrijfscontinuïteit, monitoring, audits en testen, en bewustzijn van bedreigingen. 

Het Enisa-rapport bevat ook gedetailleerde beveiligingsmaatregelen die zijn onderverdeeld in drie niveaus van toenemende verfijning (basis, industriestandaard, state-of-the-art). Elke beveiligingsmaatregel bevat voorbeelden van bewijs om te helpen beoordelen of de maatregelen zijn getroffen.

70 voorgestelde controles 5G

Het 5G-supplement biedt nationale autoriteiten een gids om de veiligheid van 5G-netwerken en -diensten te waarborgen, door 70 voorgestelde controles voor 5G toe te voegen aan de standaardnetwerkrichtlijnen. Dit bouwt voort op de 5G-toolbox van de EU met aanvullende informatie en referenties op technisch niveau voor nieuwe technologieën, zoals virtualisatie, slicing en edge computing.

De richtlijnen en het 5G-supplement zijn opgesteld in nauwe samenwerking met de ECASEC-expertgroep van nationale telecombeveiligingsautoriteiten en in lijn met de werkstroom over 5G-cyberbeveiliging onder de NIS Cooperation Group.

Gerelateerde artikelen