Les risques de cybersécurité de la 5G et les moyens de les atténuer

À mesure que l’adoption de la 5G se généralise, les inquiétudes concernant sa cybersécurité ne cessent de croître. Les avantages de la 5G sont prometteurs, notamment la mise en réseau logicielle et l’accélération des appareils de l’Internet des objets. Cependant, ces avantages ouvrent en contrepartie de nouvelles vulnérabilités aux cyberattaques. Si ces vulnérabilités sont exploitées, les entreprises mettent en péril leurs opérations internes ainsi que les données de leurs clients. […]

Nov 19, 2021
6 minute read
5G Cybersecurity Risks and How to Mitigate Them

5G Cybersecurity Risks and How to Mitigate Them

Enterprise Networking Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

À mesure que l’adoption de la 5G se généralise, les inquiétudes concernant sa cybersécurité ne cessent de croître. Les avantages de la 5G sont prometteurs, notamment la mise en réseau logicielle et l’accélération des appareils de l’Internet des objets. Cependant, ces avantages ouvrent en contrepartie de nouvelles vulnérabilités aux cyberattaques. Si ces vulnérabilités sont exploitées, les entreprises mettent en péril leurs opérations internes ainsi que les données de leurs clients. »

Que sont les entreprises propulsées par la 5G ?

Pour comprendre comment la 5G façonnera les opérations des entreprises, il est important de comprendre ce qui caractérise les entreprises propulsées par la 5G.

« L’entreprise propulsée par la 5G est une entreprise qui s’appuie sur la 5G pour dépasser les possibilités actuelles, qui utilise la 5G comme une boîte à outils pour résoudre les problèmes commerciaux de nouvelles façons et qui représente une nouvelle manière de travailler et de penser », explique la Dre Brenda Connor, directrice du portefeuille des applications de sécurité chez Ericsson.

La 4G de dernière génération et la 5G présentent un certain nombre de différences clés, notamment :

  • Des débits de transfert de données plus élevés
  • Une couverture Internet mondiale
  • Jusqu’à 90 % d’efficacité énergétique supplémentaire par unité de trafic

L’avantage le plus concret que la 5G puisse offrir aux entreprises à l’avenir est peut-être le développement des appareils IoT . Les entreprises peuvent ainsi proposer des services qui auraient auparavant été trop coûteux à exploiter. Bien que cela soit enthousiasmant, les avantages de la 5G présentent aussi certains risques de cybersécurité auxquels il faut remédier.

Les risques de cybersécurité de la 5G

Les entreprises qui adoptent la technologie 5G sont confrontées à quatre risques principaux. Il s’agit du passage des réseaux matériels aux réseaux logiciels, de l’essor des appareils IoT, du risque de compromission de la disponibilité et de l’absence de chiffrement de bout en bout au début du processus de connexion.

Advertisement

Du matériel aux logiciels

Le principal risque de sécurité associé à la 5G réside dans le passage d’un commutateur centralisé fondé sur le matériel à un routage numérique plus distribué et fondé sur les logiciels. Selon un rapport de Brookings, les possibilités d’inspection et de contrôle des points de blocage sont bien plus limitées dans un réseau défini par la 5G.

Comme la 5G sera principalement un réseau entièrement logiciel, les mises à jour seront également effectuées par logiciel — à l’instar de la mise à jour des systèmes d’exploitation des tablettes, des téléphones et des ordinateurs — ce qui constituera un point de vulnérabilité supplémentaire.

Internet des objets

Le manque de sécurité de nombreux appareils IoT est une préoccupation persistante. L’accélération du développement de l’IoT par la 5G ne peut qu’aggraver ce risque. Des mesures ont été prises pour prévenir ce risque dans les organismes publics, mais les entreprises et le secteur privé ne disposent toujours pas de telles mesures.

Un rapport de Trend Micro et de GSMA Intelligence a montré que, parmi les 63 % d’entreprises ayant déployé l’IoT, 15 % n’avaient pas mis à jour leurs politiques afin d’instaurer une stratégie donnant la priorité à la sécurité. Cela pourrait être une conséquence de la croissance rapide de ces technologies, mais de nombreuses entreprises et de nombreux utilisateurs semblent s’attendre à ce que les solutions IoT et 5G soient sécurisées dès leur conception.

Advertisement

Compromission de la disponibilité

La compromission de la disponibilité désigne la possibilité qu’un accès complet au réseau soit entièrement interrompu par une cyberattaque. Si les infrastructures d’une entreprise reposent toutes sur un seul réseau 5G, toute attaque contre ce réseau pourrait compromettre l’ensemble des activités de l’entreprise.

Pour replacer cette question dans son contexte, cela pourrait avoir des conséquences néfastes sur la sécurité nationale. Si les gouvernements ne diversifient pas leurs réseaux 5G ou n’utilisent pas des technologies qui ne se chevauchent pas, toute attaque contre les infrastructures de défense pourrait s’avérer dévastatrice.

Absence de chiffrement

Bien que le chiffrement de bout en bout soit envisageable dans un réseau reposant sur la 5G, des acteurs malveillants peuvent tout de même accéder aux appareils au début du processus de connexion. Les attaquants peuvent se déplacer latéralement et causer davantage de dommages en compromettant un seul appareil 5G.

En définitive, l’augmentation du nombre d’objets qui sont non seulement connectés, mais aussi intégrés les uns aux autres sur un réseau unique, accroîtra inévitablement les vulnérabilités.

À lire aussi : Approches de la cybersécurité dans les réseaux d’entreprise reposant sur la 5G

Atténuer les risques de cybersécurité de la 5G

Les risques liés à l’adoption de la 5G semblent parfois trop importants pour être maîtrisés. Bien que les gouvernements tentent de se préparer à l’avenir d’un monde reposant sur la 5G, les entreprises doivent chercher des moyens concrets d’atténuer ces risques.

Advertisement

À l’avenir, les entreprises devront élaborer un plan de sécurité 5G robuste. Ces plans varieront selon les entreprises, mais adopter une démarche proactive et mettre en place de nouvelles solutions de cybersécurité d’entreprise peut constituer un bon point de départ.

Dans leur rapport de Brookings sur les nouvelles approches de la cybersécurité de la 5G, l’ancien président de la FCC Tom Wheeler et le professeur de la Pamplin College of Business David Simpson présentent deux recommandations distinctes à l’intention des entreprises, des gouvernements et des utilisateurs en général, alors que la technologie 5G poursuit son évolution.

Devoir de vigilance cyber

Le premier point avancé par les deux auteurs est que les entreprises doivent reconnaître un « nouveau devoir de vigilance cyber » et en être tenues responsables. Ils s’inspirent de l’idée traditionnelle défendue par la common law : les fournisseurs de produits et de services ont le devoir d’identifier et d’atténuer les préjudices potentiels qui pourraient en découler.

En un sens, cette recommandation va au-delà de la priorité accordée à la cybersécurité dans la culture de l’entreprise. Elle préconise d’intégrer la sécurité dans le cycle DevOps, d’adopter des technologies reposant sur l’IA pour gérer des attaques plus complexes et, plus généralement, d’investir des ressources dans la cybersécurité des entreprises de toutes tailles.

En outre, le devoir de vigilance cyber appelle à inverser le sous-investissement chronique dont la cybersécurité a fait l’objet jusqu’à présent. Cela est particulièrement essentiel pour les entreprises qui pourraient mettre la sécurité publique en danger si une attaque venait à se produire.

Autre exemple marquant du devoir de vigilance cyber : les auteurs encouragent à placer l’apprentissage automatique et l’intelligence artificielle au cœur de la cybersécurité à l’avenir. Un certain nombre de solutions logicielles de cybersécurité fondées sur l’IA sont déjà disponibles et les entreprises en tirent parti. Il est essentiel d’utiliser ces outils, capables d’apprendre à partir de grandes quantités de données et de les analyser, ce que les méthodes traditionnelles ne permettent pas de faire efficacement.

Le nouveau paradigme cyber

Wheeler et Simpson plaident également pour une nouvelle approche de la relation entre les entreprises et les pouvoirs publics. L’innovation doit tout simplement avancer plus vite à l’entrée dans cette nouvelle ère de la 5G. Les auteurs proposent plusieurs pistes de réflexion, notamment :

  • Inspection. Wheeler et Simpson préconisent d’accroître la certification des appareils importants pour les réseaux et les infrastructures. Historiquement, la FCC a certifié que les téléphones portables, les babyphones et tout autre appareil émettant des signaux radio n’interféraient pas avec les ondes du pays. Cette approche devrait être appliquée aux réseaux 5G et aux équipements vulnérables aux cyberattaques.
  • Transparence pour les consommateurs. Les consommateurs disposent de très peu, voire d’aucune information, pour prendre une décision éclairée sur le marché lorsqu’il s’agit d’appareils 5G. Il est important que toutes les parties prenantes soient conscientes des menaces liées à la cybersécurité de la 5G, et fournir aux consommateurs les outils nécessaires pour prendre des décisions éclairées pourrait y contribuer.
  • Lacunes du marché. Dans ce qui pourrait être la mesure la plus concrète pour les entreprises, Wheeler et Simpson soulignent que celles qui prennent des mesures financières liées à la cybersécurité ne devraient en aucun cas être pénalisées par celles qui ne le font pas. Pour que tout le monde soit sur un pied d’égalité, un système fondé sur des récompenses pourrait inciter les entreprises réticentes à prendre la cybersécurité bien plus au sérieux qu’elles ne le feraient autrement.
Advertisement

L’avenir de la cybersécurité de la 5G

En définitive, l’adoption généralisée de la 5G conduira très probablement les entreprises à faire évoluer leurs stratégies d’atténuation des risques de cybersécurité. Les équipes informatiques devront se préparer à identifier et à atténuer les menaces tout en préservant l’expérience utilisateur et la latence du réseau. 

D’une manière générale, les entreprises devraient se préparer à adopter une approche hybride de leur cybersécurité. Elles devraient faire de la cybersécurité une priorité dans tous les aspects de leurs opérations et de leur culture d’entreprise. Parallèlement, elles devraient être prêtes à travailler avec des solutions de cybersécurité avancées à mesure que leur réseau d’appareils IoT s’étend.

À lire ensuite: Comprendre l’approche Zero Trust de la sécurité des réseaux

Yousef Fatehpour

Yousef Fatehpour is a Content Writer covering software reviews and industry trends. His primary areas of interest are software design, user journeys, and how user experience is handled across software markets. Yousef also has experience in product design and multimedia content production.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.