Discuţiile despre reglementările pentru tehnologia 5G sunt foarte importante deoarece trebuie înţelese mai bine riscurile cibernetice, în acelaşi timp sprijinind inovaţia în condiţii de reglementare nu prea restrictive, a afirmat Andy Purdy, Chief Security Officer, Huawei USA.
Purdy a declarat: "Sunt câţiva factori adiţionali care pot ajuta cu provocarea unei înţelegeri mai bune a riscurilor de securitate cibernetică, care pot promova inovaţia fără ca reglementările să fie prea restrictive. Avem o realitate în care există actori maliţioşi majori, sofisticaţi, în spaţiul cibernetic. Sunt cel puţin cinci state naţiune care pot exploata pe cale virtuală sisteme şi produse, de aceea e atât de important să recunoaştem că securitatea cibernetică şi protejarea vieţii private sunt responsabilităţi comune. Dacă reuşim să folosim forţele pieţei să ducem la o siguranţă mai mare şi la mai multă transparenţă cu toţii vom beneficia. Foarte important este managementul riscului cibernetic: înţelegerea cerinţelor, abilitatea de a evalua situaţia, iar desigur raportul de evaluare a riscului al UE pe 5G a fost foarte impresionant. Importante sunt şi capacităţile şi uneltele de mitigare a riscului şi abilitatea de a avea dovezi că cerinţele (de securitate) sunt respectate: dovezi pentru clienţi şi pentru stakeholderi".
Purdy a mai spus că de asemenea de importanţă crucială este folosirea unei arhitecturi de securitate agreate de toţi partenerii, iar pentru asta trebuie elaborate standarde comune pe tehnologia 5G, aici o inspiraţie putând fi oferită de arhitectura de la 3G şi 4G.
"Munca din interiorul comunităţii din telecomunicaţii pentru a susţine şi a consolida standarde şi bune practici recunoscute... Această abordare colaborativă care evoluează în plină forţă în Europa, cu progresul către certificări şi cu deciziile pe cadrul (comun) de securitate, vine să ofere stimulente care vor oferi un nivel de asigurare şi transparenţă mai ridicat", a afirmat Andy Purcy.
CSO-ul Huawei a mai spus că reglementările privind licitaţiile de tehnologie 5G sunt şi ele foarte importante astfel încât cumpărătorii de tehnologie să aibă cerinţe ferme la licitaţii, cunoscând toate aspectele ce ţin de risc. Cerinţele respective pentru furnizorii de echipamente motivează companiile precum Huawei să ridice ştacheta în materie de transparenţă, mai susţine Purdy.
"Ne încurajăm şi încurajăm şi competitorii noştri să dezvolte minime standarde în industrie şi bune practici pentru asigurare (eng. assurance) şi tranparenţă. Încurajăm de asemenea experţi care să ne facă recomandări nouă şi competitorilor noştri despre cum putem să continuăm să ridicăm ştacheta legat de asigurare şi transparenţă, eventual utilizând centre precum centrul nostru din Bruxelles pentru transparenţă şi încurajând stakeholderii să vină în aceste centre ca să analizeze munca depusă şi să facă recomandări pentru cum putem creşte nivelul asigurării şi transparenţei. Continuăm să promovăm crearea de programe de testare independente pentru verificarea conformităţii", a mai afirmat Purdy, adăugând că operatorii telecom şi stakeholderii guvernamentali trebuie să-şi îmbunătăţească permanent capacitatea de a monitoriza reţelele.
Acesta a adăugat, în ceea ce priveşte managementul riscului la adresa reţelelor 5G: "Ei, operatorii, deţin echipamentul 5G, ei supervizează echipamentul şi au controale foarte stricte în ceea ce priveşte accesul la echipamente şi la update-uri (de reţea). Providerii de servicii şi clienţii au propriile responsabilităţi, inclusiv securitatea aplicaţiilor. Avem rolul guvernelor de a dezvolta reglementări şi legislaţie pentru a implementa monitorizare end-to-end, dar încurajând diferite feluri de tehnici precum utilizarea unei unelte de risc analitice unde o companie să aleagă ce aspecte, standarde sau practici va folosi, în mod transparent. Definirea cerinţelor şi standardelor este foarte importantă, nu doar pentru guverne, dar şi pentru operatori, ca să ne asigurăm că cerinţele lor sunt respectate, iar apoi noi intern avem cerinţele noaste şi o abilitate mai mare de a înţelege standardele respective şi să lucrăm pentru a le respecta.
Deci în acest context lucrăm şi credem că progresul pe standardele 5G, cum avem diferite scenarii de business pentru lansarea 5G în faze, există îmbunătăţiri de securitate implementate la standardele 5G şi ne aşteptăm ca pe fondul muncii ce va continua pe scenariile de business, standarde suplimentare să se dezvolte. De aceea ne-am bucurat să auzim că guvernul Statelor Unite a anunţat că se va implica mai activ în standardele pentru 5G. Noi credem că este important pentru că munca pe care a făcut-o de exemplu Uniunea Europeană pe 3GPP şi GSMA este o muncă de importanţă critică si noi intenţionăm să continuăm să o susţinem", a spus Andy Purdy.
El adaugă că calea viitorului pe 5G are legătură cu întrebarea privitoare la ce se cere operatorilor telecom în termeni de ce unelte şi echipamente să folosească şi când.
"Flexibilitatea pe care se pare că o va da UE statelor membre este importantă. Credem că orice iniţiativă şi efort de asigurare (a ţărilor), unde există cerinţe specifice pentru operatorii de telecom şi mobil şi apoi teste de conformitate, din perspectiva furnizorilor de echipamente telecom este foarte importantă pentru a oferi un ghidaj operatorilor telecom în termeni de ce trebuie să facă şi cum trebuie să arate cerinţele de licitaţii. Credem că asta va ajuta mai bine la evaluarea şi managementul riscului", a conchis Purdy.