Sécurisation de l’architecture RAN ouverte 5G contre les risques de cybersécurité
La Cybersecurity and Infrastructure Security Agency (CISA) et la National Security Agency (NSA), par le biais du Enduring Security Framework (ESF), ont publié un article intitulé Open Radio Access Network Security Considerations qui évalue les avantages et les considérations de sécurité liés à la mise en œuvre de l’architecture Open RAN .
Le groupe de travail Open RAN de l’ESF s’est concentré sur les considérations de sécurité pour plusieurs aspects techniques clés de l’Open RAN : la gestion multi-fournisseurs, l’Open Fronthaul connectant les radios à l’équipement de la station de base, un nouveau cadre d’application RAN comprenant des rApps et des xApps, l’utilisation de l’intelligence artificielle/ Machine Learning (AI/ML) pour l’optimisation RAN et d’autres considérations générales sur le réseau, notamment les logiciels open source, la virtualisation et un réseau central 5G basé sur le cloud.
Les considérations de sécurité émergent toujours dans les nouveaux systèmes ouverts visant à améliorer les coûts, les performances et les avantages de la chaîne d’approvisionnement, a déclaré Jorge Laurel, directeur du projet ESF. Open RAN partage également ces considérations de sécurité et, grâce aux efforts continus de l’écosystème Open RAN, elles peuvent être surmontées.
Open RAN est un concept passionnant, qui ouvre plusieurs portes à l’innovation, à l’amélioration des performances du réseau et à un cyber-écosystème plus diversifié et compétitif, a déclaré la directrice adjointe par intérim de CISA, Mona Harrington. Cependant, ces avantages s’accompagnent d’un potentiel de problèmes de sécurité supplémentaires. En tant que communauté, nous devons travailler ensemble non seulement pour identifier ces préoccupations, mais aussi pour développer les pratiques et l’architecture pour les atténuer.
Ce document a été rédigé à des fins d’information générale uniquement. Il est destiné à s’appliquer à une variété de circonstances factuelles et d’intervenants de l’industrie. Les conseils contenus dans ce document sont fournis tels quels sur la base des connaissances et des pratiques recommandées existantes au moment de la publication. Certaines des considérations de sécurité identifiées dans cette évaluation ne sont pas propres à Open RAN et existent dans les déploiements RAN fermés actuels, tandis que d’autres sont exclusifs à l’architecture Open RAN.
Les parties prenantes des infrastructures critiques bénéficient d’une collaboration pour répondre à ces considérations de sécurité, garantissant ainsi un écosystème Open RAN sécurisé et résilient.
Téléchargez et partagez le document Open Radio Access Network Security Considerations.
Pour des ressources 5G supplémentaires, visitez CISA.gov/5G-library.