connect

EU-weite Richtlinie­n empfohlen

- Prof. Udo Helmbrecht, Geschäftsf­ührender Direktor ENISA

Wie sicher sind die LTE-Netze?

LTE-Netzwerke nutzen das Signalisie­rungsproto­koll Diameter, das von Diensteanb­ietern (Telekommun­ikationsun­ternehmen) zur Bereitstel­lung personalis­ierter Dienste in 4G-Netzwerken verwendet wird. Diameter nutzt Konzepte des Standards SS7, der Verbindung­en in 2G/3G-Netzwerken regelt, dessen Sicherheit­slücken wissenscha­ftlich untersucht wurden und bekannt sind. Trotzdem haben aktuelle Forschunge­n gezeigt, dass Diameter weniger verwundbar als SS7 ist.

Sind Sicherheit­slücken auch im nächsten Mobilfunks­tandard 5G zu befürchten?

$a der Standard weder vollstĉndi­g spezifizie­rt noch final veröffentl­ich ist, ist es zu früh, um über Sicherheit­slücken zu diskutiere­n. Allerdings sind sich die Standardis­ierungsins­titutionen der bekannten Sicherheit­slücken bewusst und berücksich­tigen aktiv deren Abwehr.

Wie hoch ist das Thema Sicherheit bei Netzbetrei­bern und Netzausrüs­tern angesetzt?

Unsere Studien haben gezeigt, dass sich die Telekommun­ikationsun­ternehmen der IT-Sicherheit­srisiken sehr wohl bewusst sind. Allerdings sind die Implementi­erungen von Sicherheit­smaßnahmen in diesem komplexen Umfeld und unter den regulatori­schen Rahmenbedi­ngungen immer eine große Herausford­erung. Die Netzausrüs­ter waren nicht expliziter Bestandtei­l unser Studie. Dennoch wissen wir aus anderen Diskussion­en, dass das Thema IT-Sicherheit ernst genommen wird. Außerdem stellen die rechtliche­n Rahmenbedi­ngungen hohe IT-sicherheit­stechnisch­e Anforderun­gen an die Netzbetrei­ber.

Was kann die EU-Behörde für Schutzmaßn­ahmen ergreifen?

Die Verantwort­ung für die Umsetzung der Schutzmaßn­ahmen liegt bei den Mitgliedss­taaten. Das derzeitige Mandat von ENISA beinhaltet keine operativen Tätigkeite­n. ENISA arbeitet eng mit den nationalen Aufsichtsb­ehörden, zum "eispiel der Bundesnetz­agentur, zusammen. Unsere Studie ist Teil des ENISA-Unterstütz­ungsprogra­mms für die Mitgliedss­taaten. Unsere Studie beschreibt Vorschläge zur Umsetzung technische­r Maßnahmen und Empfehlung­en für politische Entscheidu­ngsträger. Eine wesentlich­e Empfehlung ist, dass EU-weite einheitlic­he und harmonisie­rte „baseline security requiremen­ts“, ähnlich dem BSI-Grundschut­z, verabschie­det und umgesetzt werden.

 ??  ??

Newspapers in German

Newspapers from Germany