5G-Cybersicherheitsrisiken und wie man sie mindert

Mit der zunehmenden Verbreitung von 5G wachsen auch die Bedenken hinsichtlich der Cybersicherheit kontinuierlich. Die Vorteile von 5G sind vielversprechend, etwa softwarebasierte Netzwerke und die Beschleunigung von IoT-Geräten. Gleichzeitig schaffen diese Vorteile jedoch neue Angriffsflächen für Cyberattacken. Wenn diese Schwachstellen ausgenutzt werden, riskieren Unternehmen Beeinträchtigungen ihrer internen Abläufe sowie ihrer Verbraucherdaten. […]

Nov 19, 2021
5 minute read
5G Cybersecurity Risks and How to Mitigate Them

5G Cybersecurity Risks and How to Mitigate Them

Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Mit der zunehmenden Verbreitung von 5G wachsen auch die Bedenken hinsichtlich der Cybersicherheit kontinuierlich. Die Vorteile von 5G sind vielversprechend, etwa softwarebasierte Netzwerke und die Beschleunigung von IoT-Geräten. Gleichzeitig schaffen diese Vorteile jedoch neue Angriffsflächen für Cyberattacken. Wenn diese Schwachstellen ausgenutzt werden, riskieren Unternehmen Beeinträchtigungen ihrer internen Abläufe sowie ihrer Verbraucherdaten.

Was sind 5G-basierte Unternehmen?

Um zu verstehen, wie 5G die Abläufe in Unternehmen prägen wird, muss man zunächst verstehen, was 5G-basierte Unternehmen ausmacht.

„Ein 5G-basiertes Unternehmen nutzt 5G, um die Möglichkeiten von heute zu überschreiten, setzt 5G als Werkzeugkasten ein, um Geschäftsprobleme auf neue Weise zu lösen, und verkörpert eine neue Art des Arbeitens und Denkens“, sagt Dr. Brenda Connor, Director of Security Portfolio Application bei Ericsson.

Zwischen der 4G-Technologie der letzten Generation und 5G gibt es einige wesentliche Unterschiede, darunter:

  • Höhere Datenübertragungsraten
  • Globale Internetabdeckung
  • Bis zu 90 % höhere Energieeffizienz pro Datenverkehrseinheit

Der vielleicht unmittelbar nutzbarste Vorteil, den 5G Unternehmen künftig bieten kann, ist die Weiterentwicklung von IoT-Geräten. Unternehmen können dadurch Dienste anbieten, deren Betrieb zuvor zu teuer gewesen wäre. So vielversprechend dies auch ist, bergen die Vorteile von 5G gleichzeitig einige Cybersicherheitsrisiken, die angegangen werden müssen.

Cybersicherheitsrisiken bei 5G

Bei der Einführung der 5G-Technologie sehen sich Unternehmen vier wesentlichen Risiken gegenüber. Dazu gehören der Übergang von hardware- zu softwarebasierten Netzwerken, die zunehmende Verbreitung von IoT-Geräten, das Risiko einer Beeinträchtigung der Verfügbarkeit sowie die fehlende Ende-zu-Ende-Verschlüsselung in der frühen Phase des Verbindungsaufbaus.

Advertisement

Von Hardware zu Software

Das größte Sicherheitsrisiko von 5G liegt im Übergang von einem zentralisierten, hardwarebasierten Switch zu einem stärker verteilten, softwarebasierten digitalen Routing. Laut einem Bericht des Brookings-Instituts aus dem Jahr 2019 sind die Möglichkeiten zur Überprüfung und Kontrolle von Engpässen in einem 5G-definierten Netzwerk deutlich eingeschränkter.

Da 5G größtenteils ein vollständig softwarebasiertes Netzwerk sein wird, werden auch Aktualisierungen per Software durchgeführt – ähnlich wie bei der Aktualisierung von Betriebssystemen auf Tablets, Smartphones und Computern – und damit entsteht ein weiterer Schwachpunkt.

Internet der Dinge

Die mangelnde Sicherheit vieler IoT-Geräte ist eine anhaltende Sorge. Dass 5G die IoT-Welt beschleunigt, kann dieses Risiko nur weiter verstärken. Es wurden Maßnahmen ergriffen, um dies in Behörden zu verhindern, doch Unternehmen und der private Sektor verfügen weiterhin nicht über solche Maßnahmen.

Ein Bericht von Trend Micro und GSMA Intelligence zeigte, dass von den 63 % der Unternehmen, die IoT eingeführt haben, 15 % ihre Richtlinien nicht aktualisiert haben, um eine „Security-First“-Strategie zu etablieren. Dies könnte eine Folge des rasanten Wachstums dieser Technologien sein. Viele Unternehmen und Nutzer erwarten jedoch offenbar, dass IoT- und 5G-Lösungen von Grund auf sicher konzipiert sind.

Advertisement

Beeinträchtigung der Verfügbarkeit

Eine Beeinträchtigung der Verfügbarkeit bezeichnet die Möglichkeit, den vollständigen Netzwerkzugriff durch einen Cyberangriff komplett zu unterbrechen. Wenn die Infrastrukturen eines Unternehmens vollständig über ein einziges 5G-Netzwerk laufen, könnte ein Angriff auf dieses Netzwerk sämtliche Bereiche des Unternehmens beeinträchtigen.

Zur weiteren Einordnung: Dies könnte sich nachteilig auf die nationale Sicherheit auswirken. Wenn Regierungen ihre 5G-Netzwerke nicht diversifizieren oder nicht überlappende Technologien einsetzen, könnte ein Angriff auf die Verteidigungsinfrastruktur verheerende Folgen haben.

Fehlende Verschlüsselung

Obwohl eine Ende-zu-Ende-Verschlüsselung in einem 5G-basierten Netzwerk Potenzial bietet, können sich Angreifer bereits früh im Verbindungsaufbau Zugriff auf Geräte verschaffen. Angreifer können sich lateral im Netzwerk bewegen und größeren Schaden anrichten, wenn sie auch nur ein einziges 5G-Gerät kompromittieren.

Letztlich wird die zunehmende Zahl von Objekten, die nicht nur online, sondern auch über ein einziges Netzwerk miteinander verbunden sind, unweigerlich die Zahl der Schwachstellen erhöhen.

Ebenfalls lesen: Ansätze für die Cybersicherheit in 5G-basierten Unternehmensnetzwerken

Minderung von Cybersicherheitsrisiken bei 5G

Die Risiken der 5G-Einführung scheinen bisweilen zu groß, um sie bewältigen zu können. Während Regierungen versuchen, sich auf die Zukunft einer von 5G geprägten Welt vorzubereiten, müssen Unternehmen nach konkreten Möglichkeiten suchen, Risiken zu mindern.

Mit Blick auf die Zukunft müssen Unternehmen einen robusten 5G-Sicherheitsplan ausarbeiten. Die Pläne werden sich von Unternehmen zu Unternehmen unterscheiden, doch ein proaktiver Ansatz und die Einführung neuer Cybersicherheitslösungen für Unternehmen können ein guter Ausgangspunkt sein.

Advertisement

In ihrem Bericht des Brookings-Instituts über neue Ansätze für die 5G-Cybersicherheit skizzieren der ehemalige FCC-Vorsitzende Tom Wheeler und David Simpson, Professor am Pamplin College of Business, zwei unterschiedliche Empfehlungen für Unternehmen, Regierungen und Nutzer im Allgemeinen, die diese angesichts der fortschreitenden 5G-Technologie befolgen sollten.

Cyber-Sorgfaltspflicht

Der erste Punkt, den beide Autoren anführen, ist, dass Unternehmen eine „neue Cyber-Sorgfaltspflicht“ anerkennen und dafür zur Verantwortung gezogen werden müssen. Sie greifen dabei auf die traditionelle Vorstellung zurück, für die das Common Law eintritt: Wer Produkte und Dienstleistungen anbietet, hat die Sorgfaltspflicht, potenzielle Schäden zu erkennen und zu mindern, die daraus entstehen könnten.

Im Grunde geht diese Empfehlung über die Priorisierung der Cybersicherheit in der Unternehmenskultur hinaus. Sie fordert, Sicherheit in den DevOps-Zyklus zu integrieren, KI-gestützte Technologien für den Umgang mit komplexeren Angriffen einzusetzen und generell Ressourcen in die Cybersicherheit von Unternehmen jeder Größe zu investieren.

Darüber hinaus fordert die Cyber-Sorgfaltspflicht, die bisherige historische Unterinvestition in die Cybersicherheit umzukehren. Dies ist insbesondere für Unternehmen von entscheidender Bedeutung, deren Versagen im Falle eines Angriffs die öffentliche Sicherheit gefährden könnte.

Ein weiteres prägnantes Beispiel für die Cyber-Sorgfaltspflicht ist die Forderung der Autoren, maschinelles Lernen und künstliche Intelligenz künftig ins Zentrum der Cybersicherheit zu stellen. Es gibt bereits zahlreiche KI-basierte Softwarelösungen für die Cybersicherheit, die Unternehmen nutzen. Entscheidend ist, diese Werkzeuge einzusetzen, die aus riesigen Datenmengen lernen und sie analysieren können – Datenmengen, mit denen herkömmliche Methoden nicht Schritt halten können.

Das neue Cyberparadigma

Wheeler und Simpson plädieren außerdem für einen neuen Ansatz im Verhältnis zwischen Unternehmen und Regierung. Innovation braucht schlicht einen schnelleren Ansatz, während das neue 5G-Zeitalter anbricht. Die Autoren schlagen einige Überlegungen vor, darunter:

  • Überprüfung. Wheeler und Simpson sprechen sich für eine verstärkte Zertifizierung wichtiger Netzwerk- und Infrastrukturgeräte aus. Die FCC hat in der Vergangenheit zertifiziert, dass Mobiltelefone, Babyphone und alle anderen Geräte, die Funksignale aussenden, den Funkverkehr des Landes nicht stören. Dieser Ansatz sollte auf 5G-Netzwerke und für Cyberangriffe anfällige Geräte ausgeweitet werden.
  • Transparenz für Verbraucher. Verbraucher haben bei 5G-Geräten kaum oder gar keine Einblicke, die ihnen eine fundierte Kaufentscheidung ermöglichen. Es ist wichtig, dass alle Beteiligten die Bedrohungen durch die 5G-Cybersicherheit kennen. Wenn Verbraucher die notwendigen Werkzeuge für fundierte Entscheidungen erhalten, könnte dies dazu beitragen.
  • Mängel des Marktes. Wheeler und Simpson stellen fest, dass Unternehmen, die finanzielle Maßnahmen im Zusammenhang mit Cybersicherheit ergreifen, keinesfalls von jenen benachteiligt werden sollten, die dies nicht tun. Ein belohnungsbasiertes System könnte dazu beitragen, alle auf denselben Stand zu bringen und nicht überzeugte Unternehmen dazu zu bewegen, die Cybersicherheit deutlich ernster zu nehmen, als sie es sonst tun würden.
Advertisement

Die Zukunft der 5G-Cybersicherheit

Letztlich wird die breite Einführung von 5G Unternehmen höchstwahrscheinlich dazu bringen, ihre Vorgehensweise bei der Minderung von Cybersicherheitsrisiken weiterzuentwickeln. IT-Teams müssen sich darauf vorbereiten, Bedrohungen zu erkennen und zu mindern, ohne dabei die Nutzererfahrung und die Netzwerklatenz zu beeinträchtigen. 

Generell sollten Unternehmen darauf vorbereitet sein, einen hybriden Ansatz für ihre Cybersicherheit zu verfolgen. Sie sollten die Cybersicherheit in allen Bereichen ihrer Abläufe und ihrer Unternehmenskultur verankern. Gleichzeitig sollten sie bereit sein, mit fortschrittlichen Cybersicherheitslösungen zu arbeiten, wenn ihr Netzwerk aus IoT-Geräten wächst.

Weiterlesen: Den Zero-Trust-Ansatz für Netzwerksicherheit verstehen

Yousef Fatehpour

Yousef Fatehpour is a Content Writer covering software reviews and industry trends. His primary areas of interest are software design, user journeys, and how user experience is handled across software markets. Yousef also has experience in product design and multimedia content production.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.