La 5G, ou cinquième génération de réseaux et de technologies cellulaires, se répand rapidement dans le monde, mais ne s’est pas encore implantée dans le grand public dans la plupart des communautés du globe. Les entreprises savent qu’elles peuvent tirer parti de la latence extrêmement faible et de la vitesse globale de la 5G. C’est pourquoi nombre d’entre elles mettent en place leurs propres réseaux 5G pour répondre aux besoins croissants de la transformation numérique.
Bien que de nombreuses entreprises s’intéressent à la 5G pour leurs activités et déploient déjà cette technologie, rares sont celles qui ont pris toutes les mesures nécessaires pour sécuriser leurs réseaux 5G. Poursuivez votre lecture pour en savoir plus sur la 5G, les nouvelles menaces pour la sécurité des entreprises que cette technologie entraîne et les moyens dont disposent les entreprises pour mieux se protéger contre ces menaces croissantes liées à la sécurité de la 5G.
Qu’est-ce que la 5G ?
La 5G est la cinquième génération de technologie cellulaire et offre plusieurs fonctionnalités différentes qui n’étaient pas disponibles avec la 4G et les générations précédentes de technologies réseau. La 5G utilise des solutions logicielles, cloud et edge pour élargir le spectre cellulaire et augmenter la bande passante afin de prendre en charge un plus grand nombre d’appareils utilisateurs. Grâce à son ultrafaible latence, la 5G continue de gagner en popularité, tant pour les usages publics que pour ceux des entreprises, avec des cas d’usage allant de la prise en charge du streaming en direct aux infrastructures d’usines intelligentes.
Comme la plupart des régions du monde ne disposent pas encore d’un accès généralisé à la 5G et que de nombreuses entreprises ne font pas confiance à l’accès plus large et aux latences d’un réseau public, beaucoup optent pour la 5G privée dans le cadre de leurs activités. Avec des réseaux 5G privés, les entreprises doivent acheter un accès au spectre radioélectrique auprès d’opérateurs de réseaux mobiles (ORM) ou du gouvernement. Les administrateurs réseau de l’entreprise peuvent ensuite gérer les fonctionnalités d’accès et d’infrastructure pour leur ensemble particulier d’utilisateurs professionnels.
En savoir plus sur la 5G privée : Qu’est-ce qu’un réseau 5G privé ?
La 5G dans l’entreprise moderne
Les entreprises choisissent la 5G pour une grande variété de cas d’usage et d’avantages commerciaux généraux. Voici quelques-unes des raisons les plus courantes pour lesquelles les entreprises modernes investissent dans la technologie 5G :
- L’Internet des objets (IoT) : un nombre croissant d’entreprises utilisent ou développent des appareils IoT pour optimiser leurs produits et services. La 5G répond aux exigences de latence, de capacité et de vitesse de ce type de technologie.
- Edge computing et appareils mobiles : les organisations comptant des milliers d’utilisateurs répartis s’appuient de plus en plus sur les accès mobiles et edge pour optimiser les performances globales du réseau. Une fois encore, la 5G offre la latence et la vitesse dont ces appareils ont besoin. Au-delà de l’entreprise traditionnelle, les organisations disposant de plusieurs magasins, campus et sites apprécient cette stratégie d’accès distribué.
- Besoins importants en matière de transformation numérique : la 5G prend efficacement en charge une grande variété de besoins liés à la transformation numérique, notamment ceux des usines qui souhaitent créer des installations d’usine et de chaînes d’assemblage plus intelligentes.
- Amélioration de l’expérience utilisateur : La vitesse et la bande passante offertes par la 5G ouvrent les réseaux à un plus grand nombre d’utilisateurs et à des cas d’usage plus sophistiqués. Les utilisateurs peuvent bénéficier d’une disponibilité en temps réel du réseau, indépendante de leur emplacement, d’une meilleure prise en charge des plateformes virtuelles pour les visioconférences et d’expériences utilisateur personnalisées en fonction d’informations issues de données en direct.
En savoir plus sur l’IoT : Maîtriser les cyberattaques à l’ère de l’IoT
La 5G et les menaces pour la sécurité des entreprises
Vulnérabilités de sécurité des appareils
En raison de l’approche virtualisée adoptée par la 5G pour les réseaux, toutes sortes d’appareils, notamment les appareils IoT et edge, peuvent accéder à un réseau 5G et contribuer à sa connectivité. Nombre de ces appareils n’offrent pas nativement le même niveau de sécurité que les autres technologies d’entreprise et leur sécurité dépend souvent des choix de chaque utilisateur. Si une entreprise n’applique pas de politiques et de normes à tous les appareils qui accèdent à son réseau, ces appareils peuvent exposer le réseau à des attaques externes.
Mauvaise mise en œuvre du découpage du réseau
Le découpage du réseau constitue un avantage majeur de la 5G pour les entreprises : il permet de découper un réseau physique en plusieurs réseaux virtuels qui peuvent fonctionner de manière légèrement différente tout en partageant certaines ressources réseau. Toutefois, le découpage du réseau comporte certains risques, notamment lorsque les entreprises n’appliquent pas les mêmes normes de sécurité strictes à chaque segment. Si un segment est vulnérable aux utilisateurs non autorisés, il peut également servir de passerelle de compromission pour les autres segments.
Piratage de la chaîne d’approvisionnement
Certains fournisseurs de solutions 5G sont notamment associés à des gouvernements et à d’autres alliances géopolitiques. À une époque où la crainte de la cyberguerre grandit, certains fournisseurs de solutions 5G sont soupçonnés d’intégrer des accès dérobés à leurs produits, permettant à leurs alliés et à eux-mêmes d’accéder à des réseaux privés.
Multiplication des surfaces d’attaque et visibilité limitée
Le nombre accru d’appareils pouvant accéder à un réseau 5G élargit immédiatement sa surface d’attaque. Pour les entreprises qui autorisent notamment les utilisateurs à connecter leurs appareils personnels au réseau, il n’est pas toujours facile pour les administrateurs d’appliquer uniformément les normes de sécurité à ces appareils, d’identifier l’arrivée de nouveaux appareils sur le réseau et de déterminer quels appareils sont responsables lorsqu’une faille de sécurité survient. La meilleure façon pour les entreprises d’améliorer la visibilité en matière de sécurité tout en maintenant des politiques d’utilisation d’appareils personnels (BYOD) consiste à utiliser un logiciel de gestion des politiques de sécurité pour prendre en charge la gestion des accès.
En savoir plus sur les risques liés à la 5G : Risques de cybersécurité liés à la 5G et moyens de les atténuer
Bonnes pratiques pour sécuriser votre réseau 5G
Sécuriser les accès des utilisateurs et des partenaires
De nombreuses entreprises qui utilisent la technologie 5G travaillent également avec des partenaires technologiques capables d’accéder au réseau. Assurez-vous que les accès internes et ceux des partenaires sont sécurisés en appliquant des contrôles et des mesures de protection à tout utilisateur ou appareil pouvant accéder au réseau 5G. Des politiques de sécurité standardisées et appliquées automatiquement constituent la meilleure approche pour sécuriser les accès.
Élaborer une stratégie de cybersécurité globale
Les stratégies de cybersécurité de votre entreprise peuvent facilement se retrouver cloisonnées à mesure que vous intégrez de nouvelles applications, de nouveaux logiciels et de nouveaux équipements à votre portefeuille informatique. Prenez le temps d’élaborer une stratégie de cybersécurité plus globale qui tienne compte des fonctionnalités de sécurité natives et des besoins supplémentaires de chaque élément logiciel de l’entreprise, y compris les équipements 5G. Envisagez d’investir dans des solutions de détection et réponse étendues (XDR), la gestion et l’automatisation des politiques, ainsi que d’autres suites complètes d’outils de cybersécurité.
Mettre en place une surveillance et des audits de sécurité réguliers
Bien que les entreprises s’appuient généralement sur des réseaux 5G privés qui limitent l’accès des personnes extérieures, des vulnérabilités de sécurité peuvent toujours permettre à des acteurs non autorisés de s’introduire dans le réseau. Pour mieux prévenir ce type d’incidents de sécurité, effectuez régulièrement des audits de sécurité et des évaluations des risques, et automatisez le processus dans la mesure du possible. En dehors des audits de sécurité planifiés régulièrement, la surveillance de la sécurité et les logiciels de surveillance doivent faire partie de vos tâches et procédures de sécurité courantes.
Proposer une formation ciblée aux utilisateurs
Les réseaux 5G des entreprises peuvent être compromis par des erreurs d’utilisateurs qui exposent le réseau à des accès non autorisés. Certains utilisateurs peuvent agir avec une intention malveillante, mais la plupart des utilisateurs en entreprise créeront ce risque de sécurité par une simple erreur. Formez vos équipes aux bonnes pratiques et aux attentes en matière de gestion des appareils, des applications et des autres accès afin de limiter les risques de réussite des campagnes d’hameçonnage et des cyberattaques.
À lire ensuite : Les meilleurs logiciels et outils de sécurité réseau de 2022