Tantangan keamanan jaringan komunikasi generasi mendatang
Samuel S Visner dari Teknologi Netcracker
Karena ekosistem TI global berubah secara dramatis dalam waktu dekat, sebagian besar karena penyebaran jaringan 5G dan IPv6, akan ada peluang luar biasa bagi operator serta pelanggan mereka.
Operator akan dapat memberikan layanan baru mutakhir yang mendukung upaya futuristik seperti VR/AR, mobil pintar, robotika, kota pintar, dan drone, dan hal-hal lain yang sebelumnya hanya terlihat dalam fiksi ilmiah. Dengan 5G dan IPv6, permintaan dan ketersediaan layanan ini dan layanan lainnya akan tumbuh pesat, kata Samuel S. Visner, direktur keamanan, dan Scott Sykes, direktur senior, Organisasi Keamanan Global, Netcracker Technology .
Jaringan 5G telah menjulang di cakrawala selama beberapa tahun, tetapi tampaknya akhirnya industri ini menerobos dan semakin dekat dengan penyebaran luas yang diharapkan dalam dua hingga tiga tahun ke depan. Beberapa operator sudah mengklaim 5G-enabled, meskipun dalam banyak kasus mereka mengacu pada versi LTE yang lebih maju. Namun, apakah itu berkemampuan 5G saat operator bersiap menghadapi real deal, atau siap 5G, yang akan kita lihat dalam waktu dekat, operator perlu memastikan mereka tidak melupakan masalah keamanan untuk jaringan komunikasi generasi berikutnya ini.
Kasus penggunaan ini mungkin masih tampak beberapa tahun dari menjadi di mana-mana di seluruh dunia. Namun, sekaranglah saatnya bagi manajer TI, manajer keamanan, dan staf mereka untuk belajar tentang masalah keamanan siber dan mempersiapkan diri untuk apa yang akan datang.
Tantangan keamanan untuk perusahaan telekomunikasi
Jumlah perangkat berkemampuan 5G diperkirakan akan tumbuh pesat, dan ketika salah satu faktor dalam jumlah titik akhir terkait IoT yang tampaknya tak ada habisnya – sensor dalam aplikasi perawatan kesehatan dan lalu lintas, unit telematika mobil, drone, perangkat di rumah pintar, dan lainnya kasus penggunaan yang membentuk dasar kota pintar, semuanya diaktifkan oleh IPv6 – kebutuhan akan keamanan menjadi sangat penting di berbagai tingkatan. Memang, miliaran perangkat baru, yang terhubung melalui 5G, akan menghasilkan data untuk digunakan oleh analitik tingkat lanjut, dan akan dikelola oleh aplikasi yang didukung analitik tingkat lanjut ini. Data yang harus dilindungi meliputi:
Data pelanggan – Data yang masuk dan keluar dari perangkat harus aman untuk melindungi privasi pelanggan dan integritas informasi itu sendiri. Dalam kasus titik akhir IoT seperti sensor, data dapat bergerak secara konstan dari satu titik ke titik lain dengan sangat cepat; semua data ini harus dijaga agar aman dari mata-mata dan orang-orang yang akan merusak integritasnya.
Data transaksi – Dengan dimulainya 5G, kami akan mulai melihat lebih banyak aktivitas di inti jaringan dan peningkatan persyaratan untuk mengamankan sumber daya tersebut, termasuk transaksi perdagangan.
Data jaringan – Mencegah pelanggaran ke jaringan pada intinya, tempat sebagian besar layanan akan berada, juga menjadi perhatian utama bagi operator dan profesional keamanan mereka.
Kebutuhan ini menjadi lebih rumit dengan pemotongan jaringan yang didukung 5G, yang memungkinkan pembuatan jaringan mini simultan yang beroperasi di bawah rangkaian persyaratan keamanan dan layanan yang berbeda. Kemampuan untuk memanggil instans 5G ini untuk jangka waktu tertentu, di tempat tertentu, akan menjadikan keamanan sebagai prioritas yang lebih tinggi dan lebih menjadi tantangan bagi operator, yang akan bertugas mengamankan berbagai tipe data ini.
Operator dan profesional keamanan harus menyelesaikan masalah apa pun, yang akan membutuhkan tingkat pengetahuan dan kecakapan yang signifikan seputar masalah keamanan. Faktanya, sebagian besar operator tidak akan dapat melakukannya sendiri dalam mengatasi rintangan keamanan 5G dan perubahan lain dalam jaringan komunikasi. Sebaliknya, mereka perlu bekerja dengan mitra tepercaya dengan keahlian dan pengalaman untuk memastikan integritas data, privasi pelanggan, dan kepatuhan terhadap mandat atau perintah apa pun.
Paket keamanan yang ditingkatkan Netcracker
Netcracker bekerja sama dengan pelanggan kami untuk memastikan pelanggan dan data lainnya aman dalam batas-batas jaringan operator serta ketika data melintasi awan publik atau pribadi. Paket keamanan kami yang ditingkatkan mencakup data sensitif, serta perangkat lunak dan layanan yang digunakan untuk menyimpan dan memproses data tersebut serta menerapkannya pada kebutuhan pelanggan kami.
Kami mendasarkan strategi kami pada model tanggung jawab bersama, yang meliputi:
Arsitektur TI dan keamanan yang baik, termasuk set lengkap alat dan kontrol keamanan;
Organisasi keamanan khusus untuk mendukung diagnostik dan pemantauan berkelanjutan jaringan dan data operator;
Dukungan untuk protokol dan standar keamanan yang ditetapkan;
Fokus yang kuat pada keamanan dan privasi data pribadi;
Mekanisme audit dan jaminan.
Memiliki elemen program ini dan kerangka kerja yang kuat sangat penting bagi vendor yang bekerja dengan operator saat mereka meluncurkan jaringan generasi berikutnya, tetapi selain itu, harus ada pengalaman dan pengetahuan yang solid untuk mendukungnya.
Kami menggabungkan prinsip-prinsip model tanggung jawab bersama dan melangkah lebih jauh melalui penyelarasan dengan kerangka kerja dan standar keamanan industri untuk memberikan tingkat jaminan tertinggi kepada pelanggan. Pendekatan ini mencakup penyediaan layanan dan solusi aman terdepan di industri yang dirancang untuk memastikan kerahasiaan, integritas, dan ketersediaan data kami sendiri serta data dan sistem pelanggan kami, terhadap ancaman penjahat dunia maya, peretas, dan bentuk intrusi dan gangguan lain yang berkembang pesat.
Keamanan harus menjadi bagian integral dari rencana operator untuk jaringan dan layanan 5G. Namun agar berhasil, operator perlu bekerja sama dengan vendor yang serius dengan keamanan dan telah memberikan solusi yang kuat kepada pelanggannya saat mereka memasuki dunia 5G dan seterusnya.
Penulisnya adalah Samuel S. Visner, direktur keamanan, dan Scott Sykes, direktur senior, Organisasi Keamanan Global, Teknologi Netcracker
Tentang penulis
Scott Sykes adalah direktur senior Organisasi Keamanan Global di Netcracker Technology, di Boston, dan mantan Anggota Dewan Kemitraan Keamanan Cyber Virginia, di Richmond, VA. Dia sebelumnya menjabat sebagai kepala petugas keamanan informasi di Tata Communications International , di Herndon, VA, dan direktur Pemasaran Internet untuk Genworth Financial dan direktur strategi TI di Capital One Financial Services , keduanya di Richmond, VA.
Samuel Visner adalah direktur National Cybersecurity Federal Funded Research and Development Center (MITRE), yang disponsori oleh National Institute of Science and Technology. Dia juga menjabat sebagai direktur keamanan untuk Netcracker Technology Corporation dan sebagai anggota Dewan Siber dari Aliansi Intelijen dan Keamanan Nasional dan Komite Siber dari Asosiasi Komunikasi dan Elektronik Angkatan Bersenjata. Sam juga merupakan anggota Dewan Hubungan Luar Negeri, Dewan Atlantik, dan Dewan Studi Komunitas Intelijen, yang disponsori oleh National Academy of Science dan menjabat sebagai Direktur Intelijen Nasional.