Avrupa BirliÄi, 5G teknolojisinin karÅılaÅabileceÄi siber risklerle ilgili uyarıda bulundu
3G ve 4G teknolojilerinden sonra 5G mobil Åebekelerinin hayata geçirilmesine yönelik küresel hazırlıklar, biliÅim ve telekomünikasyon dünyasının en önemli gündem konularından biri. Ancak teknoloji karmaÅık ve taraf sayısı çok fazla. Siber güvenlik kuruluÅu ESETâin paylaÅtıÄı bilgiye göre, Avrupa BirliÄi 5Gâyi mercek altına aldı ve bu teknolojiyle ilgili siber risk uyarılarında bulundu.
5G yani 5. nesil mobil telekomünikasyon hizmeti ile dördüncü nesil teknolojinin yaklaÅık 10 katı daha hızlı veri iletimi saÄlanması hedefleniyor. Fakat, 3G ve 4G Åebekelerinden yapılacak geçiÅ, birçok riski barındıran ve teknolojik anlamda karmaÅık bir iÅ olarak öne çıkıyor.
Konu, Avrupa ülkelerinin de sıcak gündeminde yer alırken, Avrupa Komisyonu ile Avrupa AÄ ve Bilgi GüvenliÄi Ajansı (ENISA), 5G aÄlardaki siber güvenlik sorunlarının deÄerlendirildiÄi bir rapor yayınladı.
Kaygı duyulan senaryolar
Raporda olası riskler ele alınıyor ve hatta, 5G dünyasını yönetmenin zorlu olabileceÄini deÄerlendiren bazı senaryolara yer veriliyor. AB üyesi ülkelerin kaygı duydukları senaryolar arasında 5G Åebekelerinin yerel ya da küresel olarak çökmesi, akıÅın ya da verilerin gizlice izlenmesi, deÄiÅtirilmesi veya yönlendirilmesi, ayrıca dijital altyapılar ve bilgi sistemlerinin yok edilmesi ya da deÄiÅtirilmesi yer alıyor.
Acil yardım hizmetleri ve ilk müdahale ekipleri gibi temel alanları etkileyecek bir kesintiye neden olacak karmaÅık bir saldırı, böylesi bir senaryoya örnek olarak veriliyor.
İnsan hatası, bilgisayar korsanları, suç örgütleri…
Antivirüs ve internet güvenliÄi kuruluÅu ESETâin dikkat çektiÄi raporda, geleceÄin 5G altyapısına saldıracak ana tehdit aktörleri ve bunların motivasyon kaynakları da kategoriler halinde sunuluyor. Tehditler arasında insan hatası sonucu çıkan durumların yanı sıra bireysel bilgisayar korsanları, politik amaçlı hackerlerden oluÅan gruplar, organize suç örgütleri, siber teröristler ya da devlet destekli aktörlerin yol açacaÄı olaylar bulunuyor.
Saldırı yüzeyi geniÅliyor
AB’nin üstesinden gelmesi gereken güvenlik sorunları arasında üçüncü parti tedarikçilerin Åebelere eriÅimi ve üçüncü parti sistemlerin kullanımı var. Raporun iÅaret ettiÄi gibi, teknolojik deÄiÅiklikler tehdit aktörleri için genel saldırı yüzeyini geniÅletiyor ve olası giriÅ noktalarının sayısını artırıyor.
Bunun kısmen nedeni Åebekelerin daha az merkezi bir mimariye sahip olmaları ve 5G donanımında artan yazılım kullanımıdır. Dolayısıyla özellikle tedarikçilerin bireysel risk profillerini ve genel olarak tedarik zincirini deÄerlendirmenin önemi, AB’nin iÅaret ettiÄi baÅka bir unsur olarak raporda dikkat çekiyor.
