一般に5Gと呼ばれる第5世代のワイヤレスネットワークが世界中でますます利用しやすくなる一方、サイバーセキュリティの専門家などは、ハッカーやその他の脅威から5Gを守ることへの懸念を強めています。こうした関係者による取り組み全体が5Gネットワークセキュリティに当たり、規制への準拠からソフトウェアの更新、アクセス制御まで、あらゆるものが含まれます。
安全で信頼性の高い5Gネットワークを構築する際の検討事項を詳しく見ていきましょう。
5Gセキュリティアーキテクチャ
5Gネットワークセキュリティアーキテクチャとは、適切なセキュリティを維持しながら、企業やユーザーのパフォーマンス要件を満たすために必要なテクノロジーと手法を指します。
ネットワークセキュリティ
ITプロフェッショナルが計画時によく検討するソリューションの1つが、ネットワークセキュリティアーキテクチャにおけるネットワークスライシングです。このアプローチでは、企業などの顧客がトラフィック用に利用する仮想化ネットワークを構築します。このようなセグメント化により、拡張性が高まり、サイバー攻撃の影響を抑えられる可能性があります。
各セグメントを保護するだけでなく、ネットワークの中核における5Gセキュリティも優先しなければなりません。各ユーザーとそれぞれのセッションをどのように認証するかを検討することが、よい出発点となります。
デバイスとハードウェアのセキュリティ
次に、ネットワークセキュリティの責任者はデバイスレベルの保護策を検討する必要があります。監視ツールは、インフラを広範な攻撃から守ることができます。製品によっては人工知能(AI)を使って通常のトラフィックを判定し、異常な動きが見られた場合に管理者へ警告します。
5Gネットワークのセキュリティアーキテクチャには、ハードウェアなどの物理資産を不正アクセスから守ることも含まれます。5Gタワーは、過去数年間に頻繁に破壊行為の標的となってきました。テクノロジーを理解していない人や、危険なものだと考える人が犯人であることも少なくありません。
セキュリティの拡張
5Gアーキテクチャは、一度構築したら終わりというアプローチでは実現できません。初期計画は不可欠ですが、その方針は時間とともに変わり得るものとして常に扱う必要があります。ネットワークを拡張する企業は、ほぼ確実にセキュリティアーキテクチャも強化することになります。これに関連して、5Gアーキテクチャを改善する新製品によって、サイバー攻撃への備えも強化できるかどうかを検討すべきです。
5Gネットワークのセキュリティ機能
5Gネットワークを保護するには、侵入を阻止する多層的なアプローチが必要です。主な機能としては、次世代のアクセス制御、ベンダーの審査、継続的なトレーニング、定期的なソフトウェア更新などが挙げられます。
次世代のアクセス制御
多くのネットワークでは今も従来型のパスワードをアクセス制御に使っていますが、先進的な組織は他の選択肢を検討し始めています。実際、多くの人はパスワードを使い回したり、他人に推測されやすいものを設定したりしています。
多要素認証(MFA)やロールベースのアクセス制御など、改善された選択肢を導入すれば、ハッカーの侵入可能範囲を制限できるだけでなく、内部脅威からも守れます。また、認証されたユーザーがネットワーク上で閲覧できるファイルなどのコンテンツ数も制限できます。
ベンダーの審査
強固な5Gネットワークを維持するには、取引先のベンダーがサイバーセキュリティのベストプラクティスに従っているかどうかを確認する必要があります。5Gベンダーが自社のデータを扱う場合、これは特に重要です。
5Gネットワークセキュリティにおけるベンダーの重要な役割を踏まえ、欧州連合(EU)はネットワーク事業者に対し、高リスクのサプライヤーとの取引を制限または禁止するよう推奨しています。関連する質問をし、ベンダーに責任を負わせるための時間を取ることで、関係者全員のリスクを低減できます。
継続的な5Gセキュリティトレーニング
サイバーセキュリティの専門家は、職場の従業員がサイバー攻撃から守るうえで最も弱いリンクの1つだとよく指摘します。その理由は数多くあります。たとえば、従うべきサイバーセキュリティのルールが多すぎると、従業員は不満や疲労を感じる可能性があります。組織のあらゆる階層の人々が、企業を攻撃から守るうえで自分が果たす重要な役割を理解しなければなりません。
従業員を備えさせるには、日常生活や業務に簡単に取り入れられる定期的なトレーニングを提供する必要があります。5Gアプリケーションはまだ初期段階にあります。そのため、サイバーセキュリティの専門家などが理解を深めるにつれ、ネットワークを保護するための新たな対策が提案される可能性が高いでしょう。これは、従来のセキュリティ概念と新しいセキュリティ概念の両方について、従業員トレーニングを更新し、刷新する絶好の機会となります。
定期的なソフトウェア更新
5Gネットワークはまだ比較的新しいものですが、多くの人は保護を維持するために実績のある選択肢を利用しています。たとえば、5G対応スマートフォンにマルウェア対策ツールをインストールすることがあります。同様に、組織はセキュリティダッシュボードを使い、ネットワークに接続されているすべてのデバイスと、その利用者を常時確認できるようにする場合があります。
ただし、こうしたツールは更新されている場合にのみ、期待どおりに機能します。サイバー犯罪者は、より広範なネットワークへの侵入口としてソフトウェアの脆弱性を利用することがよくあります。また、ベンダーがセキュリティ上の欠陥を認識すると、通常はそれに対処するセキュリティパッチをリリースします。古いソフトウェアを使っていると、新しい製品に関連する保護機能を利用できなくなります。
5Gセキュリティの課題とリスク
5Gネットワークの安全確保に向けて最善を尽くしても、落とし穴が生じることは少なくありません。こうした新しいネットワークを管理する際に発生し得る最大の課題とリスクには、攻撃対象領域の拡大、リモートワークの新たな現実、一般的な理解の不足、そしてそれに伴う避けられない学習曲線などがあります。
拡大する攻撃対象領域
Statistaのレポートでは、2027年までに59億件のモバイル5G契約がアクティブになると予測しています。この予測は、5Gネットワークがハッカーにとって標的にできる領域をさらに広げると、多くのサイバーセキュリティ専門家が警告する理由を浮き彫りにしています。
多くの産業界の意思決定者は、5Gネットワークを中長期計画に不可欠なものと見なしています。サイバー犯罪者は、仕掛けた攻撃ごとにできるだけ大きな混乱を引き起こすことを好みます。自動車から企業の品質管理システムまで、あらゆるものが5Gネットワーク上で稼働するようになれば、攻撃者が5Gをますます標的にするのも無理はありません。
リモートワークへの長期的な移行
新型コロナウイルス感染症のパンデミックにより、多くの労働者が初めて自宅から出勤することを余儀なくされました。しかし時間がたつにつれ、公衆衛生上の状況が十分に改善しても、迅速かつ全面的にオフィスへ戻る必要はないと気づく企業リーダーが増えました。リモートでも同等以上の仕事ができ、そうした働き方のほうが満足度も高いと分かったのです。
しかし、リモートワーク環境ではプロアクティブなサイバーセキュリティ対策が必要です。セキュリティチームにとって、従業員がベストプラクティスに従い、デバイスを更新しているか確認することは難しくなります。5Gの多くの側面がリモートワークを促進する一方で、分散した労働力に新たなリスクをもたらす側面もあります。
5Gの能力に関する理解の不足
最近、携帯電話事業者のウェブサイトや店舗を訪れたことがあるなら、5G関連の広告を間違いなく目にしたでしょう。しかし、2022年のDeloitteの調査によると、事業者は顧客が5Gネットワークを受け入れられるよう、さらに取り組む必要があります。調査参加者の3分の2がもっと詳しく知りたいと答えました。5Gで何ができるのかについてです。大半は、このテクノロジーによって実現した革新的なアプリケーションを見たことがないと認めました。
多くの人は、5Gネットワーク上でも4G上でも同じことをしているとも答えました。この差別化の不足は、ネットワークセキュリティ上の潜在的なリスクをもたらします。5Gをすでに使い慣れたものとして扱うと、ネットワーク利用時の安全対策への注意が薄れる可能性があります。
避けられない学習曲線
5Gネットワークセキュリティに関するもう1つのリスクは、誰もが依然として、インフラを保護する最善の方法や、ハッカーが侵入に使う手法を学んでいることに起因します。Nokiaの代表者は最近、5Gネットワークを構築するすべての人にとって、セキュリティが最大の懸念であると指摘しました。ベストプラクティスは、人々がリスクとその低減方法について理解を深めるにつれて進化し続けるでしょう。
また、設定ミスによってリスクが高まる可能性が5Gネットワークに伴う懸念として指摘されています。ネットワークセキュリティとアーキテクチャに関する豊富な経験を持つ専門家を雇えば、こうした問題を減らせます。それでも、ミスが起こる可能性は常にあります。
5Gネットワークのセキュリティ保護の責任者は誰か?
ネットワークセキュリティは、次のような複数の関係者が共有する責任です。
- 規制当局および標準策定機関
- 通信事業者
- セキュリティベンダー
- 個人ユーザーと企業
米国のすべての5G事業者が2023年にハッキングの標的となっていました。この事実は、関係者間の継続的な警戒と協力の必要性を浮き彫りにしています。
5Gセキュリティの新たなトレンド
5Gネットワークセキュリティを支援するため、高度なテクノロジーを利用する人が増えています。たとえば、高度なアルゴリズムによってチームは潜在的な脅威の優先順位を付け、即座の対応が必要な活動を警告できるようになります。
5Gネットワークをより適切に計画するため、デジタルツインを利用する方法もあります。このアプローチにより、さまざまな判断がセキュリティとパフォーマンスに及ぼす影響を思い描けます。
実例の1つが、California Polytechnic State Universityの事例です。デジタルツインによって、ユーザーがネットワークからどのようなメリットを得ているかを理解できるようにし、ネットワークを良好なパフォーマンスに保てるようになります。
このようなトレンドを追跡することで、脅威が進化してもネットワークを保護できるようになります。
結論:5Gネットワークセキュリティを優先する
5Gネットワークセキュリティは、アーキテクチャの規模や一般的な用途にかかわらず、常に優先事項でなければなりません。この記事では、既存のベストプラクティスとリスクの一部を紹介しましたが、新たな動向について学び続け、先手を打って対応する必要があります。
組織にプライベート5Gネットワークの導入を検討しているなら、企業向けの優れた5Gネットワークプロバイダーについて、ぜひ当社のレビューをご覧ください。