2016年12月27日,美國聯邦通信委員會(Federal Communication Commission,FCC)的公共安全與國土安全局發布一系列5G網絡安全問題。5G作為下一代蜂窩網絡,承諾為下一波數十億物聯網設備提供連接。
12月中旬發布的這份調查通知書(The Notice of Inquiry)提出了5G網絡安全的130個問題—涵蓋加密、驗證、設計安全、遠程軟件升級、DDoS攻擊防御和網絡意識等各種主題。
評論期為90天,自12月16日開始。評論回復期為該通知發布后120天。
FCC本月初決定放棄另一方法_使用不同的權力對物聯網進行監管,這之后便發布了該調查通知。今年7月,FCC發布機構命令,為5G蜂窩和固定寬帶網絡分配頻譜,這就要求持照商將網絡安全計劃提交給FCC。電信公司及行業對這項安全報告規定表示抗議。
FCC在通知中表示正試圖領先安全威脅,因為制定了定義5G的技術標準—并且企業開始測試,也許5G將在2018年實現。
通知指出,“雖然委員會正快速在不久的將來分配5G需要的頻譜,還力求圍繞5G網絡、服務和設備中早期網絡安全保護的重要性加速對話?!?/p>
提出的其中一個問題:誰對網絡安全負責?因為這可能涉及6-7個公司,包括制造、變成、組裝、營銷以及連接物聯網設備。對于每類不同的設備,可能涉及不同類型的企業。
通知還提出:“設備和其它網絡元素可以由服務提供商、第三方和消費者自行提供。誰應負責設備的網絡保護,或是否應該以某些可識別的方式共同承擔5G生態系統的責任?”
調查通知通常是監管程序中的第一步,但尚不清楚FCC明年將如何在該階段推進。雖然FCC是獨立的機構,但委員會主席由總統任命?,F任主席 湯姆維勒將于1月20日卸任。
在本月初的一封信函中, 湯姆維勒告知國會他會放棄計劃 — 使用FCC單方面的權力將無線設備作為杠桿設定物聯網網絡安全標準。
這封信函中, 湯姆維勒提到了獨立與行政監管部門機構間網絡安全論壇(Interagency Cybersecurity Forum for Independent and Executive Branch Regulators)正在進行的工作。該論壇由他領導,FCC和其它機構通過該論壇協調規則制定活動。
隨信函的工作計劃指出,應在論壇內部成立專家工作小組“評估關鍵基礎設施物聯網網絡威脅的整個范圍,現有監管當局,監管當局內部的緩解建議,以及這些當局需要的法規變化。”
通知還參考其它政府機構的工作。通知指出,“我們在這方面并非先驅。我們打算通過該調查通知彌補在網絡安全方面的重要工作。政府和私營部門已經在執行這項工作?!?/p>
內容來源:E安全