{"id":7389,"date":"2022-05-23T12:08:36","date_gmt":"2022-05-23T11:08:36","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7389"},"modified":"2022-05-23T12:08:36","modified_gmt":"2022-05-23T11:08:36","slug":"ciberseguridad-de-las-redes-5g-la-ue-publica-un-informe-sobre-la-seguridad-de-la-open-ran","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7389","title":{"rendered":"Ciberseguridad de las redes 5G: La UE publica un informe sobre la seguridad de la Open RAN"},"content":{"rendered":"<p><strong>Este nuevo tipo de arquitectura de red 5G facilitar\u00e1 en los pr\u00f3ximos a\u00f1os una forma alternativa de desplegar la parte de acceso radioel\u00e9ctrico de las redes 5G mediante interfaces abiertas<\/strong><\/p>\n<p>Los Estados miembros de la UE, con el apoyo de la Comisi\u00f3n Europea y de ENISA, la Agencia de la UE para la Ciberseguridad, han publicado un informe sobre la ciberseguridad de la red abierta de acceso por radio (Open RAN).<br \/>\nEste nuevo tipo de arquitectura de red 5G facilitar\u00e1 en los pr\u00f3ximos a\u00f1os una forma alternativa de desplegar la parte de acceso radioel\u00e9ctrico de las redes 5G mediante interfaces abiertas. Esto supone otro paso importante en el trabajo coordinado a escala de la UE sobre la ciberseguridad de las redes 5G, que demuestra la firme determinaci\u00f3n de seguir haciendo frente conjuntamente a los retos de seguridad de esas redes y de mantenerse al d\u00eda de la evoluci\u00f3n de su tecnolog\u00eda y arquitectura.<br \/>\nLos ciudadanos y las empresas de la UE que utilizan aplicaciones avanzadas e innovadoras posibilitadas por la 5G y las generaciones futuras de redes de comunicaciones m\u00f3viles deben disfrutar del m\u00e1ximo grado de seguridad. A ra\u00edz del trabajo coordinado ya realizado a escala de la UE para reforzar la seguridad de las redes 5G con el conjunto de instrumentos de la UE sobre ciberseguridad de las redes 5G, los Estados miembros han analizado los aspectos de seguridad de la Open RAN.<br \/>\nMargrethe Vestager, vicepresidenta ejecutiva responsable de Una Europa Adaptada a la Era Digital, ha declarado: \u00abNuestra prioridad y responsabilidad comunes es garantizar la oportuna implantaci\u00f3n de las redes 5G en Europa, garantizando al mismo tiempo su seguridad. Las arquitecturas de Open RAN crean nuevas oportunidades de mercado, pero este informe muestra que tambi\u00e9n plantean graves problemas de seguridad, especialmente a corto plazo. Ser\u00e1 importante que todos los participantes dediquen el tiempo y la atenci\u00f3n suficientes para hacer frente a esos problemas retos, de modo que puedan hacerse realidad las promesas de la Open RAN\u00bb.<br \/>\nThierry Breton, comisario de Mercado Interior, ha a\u00f1adido lo siguiente: \u00abEn un momento en que las redes 5G se est\u00e1n implantando en toda la UE y nuestras econom\u00edas dependen cada vez m\u00e1s de las infraestructuras digitales, es m\u00e1s importante que nunca garantizar un alto grado de seguridad de nuestras redes de comunicaciones. Eso es lo que hacemos con el conjunto de instrumentos de ciberseguridad de la 5G, y tambi\u00e9n es eso lo que, junto con los Estados miembros, hacemos ahora, en cooperaci\u00f3n con los Estados miembros, en relaci\u00f3n con la Open RAN con este nuevo informe. No corresponde a las autoridades p\u00fablicas elegir una tecnolog\u00eda, pero es responsabilidad nuestra valorar los riesgos asociados a las distintas tecnolog\u00edas. Este informe indica que la Open RAN brinda una serie de oportunidades, pero tambi\u00e9n plantea graves problemas de seguridad a los que a\u00fan no se hace frente y que no pueden subestimarse. Las posible implantaci\u00f3n de Open RAN en las redes 5G de Europa no debe crear nuevos puntos vulnerables en ninguna circunstancia\u00bb.<br \/>\nGuillaume Poupard, director general de la Agencia Nacional de Ciberseguridad de Francia (ANSSI), ha comentado: \u00abTras el conjunto de instrumentos de la UE sobre ciberseguridad de la 5G, este informe constituye otro hito en los esfuerzos del Grupo de Cooperaci\u00f3n SRI por coordinarse y paliar los riesgos de seguridad de nuestras redes 5G. Este an\u00e1lisis en profundidad de la Open RAN contribuye a garantizar que nuestro enfoque com\u00fan siga el ritmo de las nuevas tendencias y los problemas relacionados con la seguridad. Seguiremos trabajando para solucionarlos juntos\u00bb.<br \/>\nEl informe constata que la Open RAN puede brindar posibles oportunidades en materia de seguridad, siempre que se cumplan determinadas condiciones. Gracias a una mayor interoperabilidad entre los componentes de la red de acceso por radio de diferentes proveedores, la Open RAN podr\u00eda permitir una mayor diversificaci\u00f3n de los proveedores dentro de las redes de la misma zona geogr\u00e1fica. Esto podr\u00eda contribuir a que se cumpliera la recomendaci\u00f3n del conjunto de instrumentos de la UE en materia de 5G de que cada operador tenga una estrategia adecuada de m\u00faltiples proveedores para evitar o limitar cualquier dependencia importante de un \u00fanico proveedor. La Open RAN tambi\u00e9n podr\u00eda contribuir a aumentar la visibilidad de la red gracias al uso de interfaces y normas abiertas, a reducir los errores humanos gracias a una mayor automatizaci\u00f3n y a aumentar la flexibilidad mediante el uso de soluciones de virtualizaci\u00f3n y basadas en la nube.<br \/>\nSin embargo, el concepto de Open RAN sigue sin alcanzar su madurez y la ciberseguridad constituye a\u00fan un problema importante. Especialmente a corto plazo, al aumentar la complejidad de las redes, la Open RAN agravar\u00eda una serie de riesgos de seguridad, tales como una exposici\u00f3n mayor a ataques y m\u00e1s puntos de entrada para los agentes malintencionados, un mayor riesgo de mala configuraci\u00f3n de las redes y posibles repercusiones en otras funciones de red debido al uso compartido de recursos. El informe tambi\u00e9n se\u00f1ala que las especificaciones t\u00e9cnicas, como las desarrolladas por la Alianza de la Open RAN (O-RAN Alliance), no son suficientemente maduras y seguras en cuanto a su dise\u00f1o. La Open RAN podr\u00eda dar lugar a dependencias cr\u00edticas nuevas o mayores, por ejemplo, en el \u00e1mbito de los componentes y la nube.<\/p>\n<p>Para reducir estos riesgos y aprovechar las oportunidades potenciales de la Open RAN, el informe recomienda una serie de medidas basadas en el conjunto de instrumentos 5G de la UE, y en particular:<br \/>\n\u2022 utilizar las competencias en materia de regulaci\u00f3n para poder controlar los planes de los operadores m\u00f3viles de despliegue a gran escala de una Open RAN y, en caso necesario, restringir, prohibir o imponer requisitos o condiciones espec\u00edficos para el suministro, el despliegue a gran escala y el funcionamiento de los equipos de Open RAN;<br \/>\n\u2022 reforzar los controles t\u00e9cnicos fundamentales, tales como la autenticaci\u00f3n y la autorizaci\u00f3n, y adaptar el dise\u00f1o en materia de control a un entorno modular en el que se supervise cada componente;<br \/>\n\u2022 evaluar el perfil de riesgo de los proveedores de Open RAN, los proveedores de servicios externos relacionados con la Open RAN, los proveedores de servicios o infraestructuras en la nube y los integradores de sistemas, y ampliar los controles y restricciones de los proveedores de servicios gestionados a dichos proveedores;<br \/>\n\u2022 corregir las deficiencias en la elaboraci\u00f3n de especificaciones t\u00e9cnicas: el proceso debe ajustarse a los principios fundacionales de la Organizaci\u00f3n Mundial del Comercio (OMC)\/Obst\u00e1culos T\u00e9cnicos al Comercio (OTC) para la formulaci\u00f3n de normas internacionales [1] y resolver las deficiencias en materia de seguridad;<br \/>\n\u2022 incluir los componentes de red de acceso por radio abiertos en el futuro r\u00e9gimen de certificaci\u00f3n de la ciberseguridad de la 5G, actualmente en fase de elaboraci\u00f3n, lo m\u00e1s tempranamente que sea posible.<\/p>\n<p>Por lo que se refiere a la preservaci\u00f3n y consolidaci\u00f3n de las capacidades de la UE en este mercado, debe mantenerse una regulaci\u00f3n tecnol\u00f3gicamente neutra para fomentar la competencia. En este marco, la financiaci\u00f3n nacional y de la UE para la investigaci\u00f3n y la innovaci\u00f3n 5G y 6G podr\u00eda servir para apoyar las oportunidades de los agentes de la UE para que compitan en igualdad de condiciones. Adem\u00e1s de la red de acceso por radio, tambi\u00e9n es importante abordar las posibles dependencias o la falta de diversidad en toda la cadena de valor de la comunicaci\u00f3n para la diversificaci\u00f3n del suministro.<br \/>\nEn general, el informe recomienda un planteamiento prudente para avanzar hacia esta nueva arquitectura. Cualquier transici\u00f3n y coexistencia con tecnolog\u00edas existentes y fiables debe llevarse a cabo concediendo tiempo y recursos suficientes para evaluar los riesgos con antelaci\u00f3n, aplicar medidas paliativas adecuadas y definir claramente las responsabilidades en caso de fallo o incidente.<br \/>\nContexto<br \/>\nLa oportuna implantaci\u00f3n de las redes 5G seguras es una de las principales prioridades de la Uni\u00f3n Europea. Para contribuir a este objetivo, los Estados miembros de la UE, con el apoyo de la Comisi\u00f3n Europea y de ENISA, han creado un m\u00e9todo concertado en materia de ciberseguridad de las redes 5G. Mediante tal m\u00e9todo, los Estados miembros de la UE evaluaron conjuntamente los principales riesgos relacionados con las redes 5G (\u00abevaluaci\u00f3n coordinada de riesgos de la UE\u00bb) y definieron un enfoque global y basado en el riesgo en forma de conjunto de instrumentos de la UE en materia de redes 5G, que se adopt\u00f3 en enero de 2020. El conjunto de instrumentos de la UE sobre las redes 5G recomienda una serie de medidas comunes de reducci\u00f3n del riesgo.<br \/>\nEse conjunto tambi\u00e9n comprende medidas estrat\u00e9gicas y t\u00e9cnicas y las actuaciones correspondientes para reforzar su eficacia. Entre las medidas fundamentales del conjunto de instrumentos figuran reforzar los requisitos de seguridad, evaluar los perfiles de riesgo de los proveedores, aplicar las restricciones pertinentes a los proveedores considerados de alto riesgo, incluidas las exclusiones necesarias para los activos clave considerados cr\u00edticos y sensibles (tales como las funciones b\u00e1sicas de la red), y contar con estrategias para garantizar la diversificaci\u00f3n de los proveedores y evitar dependencias.<br \/>\nPara continuar y profundizar el proceso de coordinaci\u00f3n de la UE en materia de ciberseguridad de las redes 5G, la Estrategia de Ciberseguridad de la UE de diciembre de 2020 fij\u00f3 tres objetivos clave: 1) garantizar una mayor convergencia en los planteamientos de reducci\u00f3n del riesgo en la Uni\u00f3n, 2) fomentar un constante intercambio de conocimientos y desarrollo de capacidades, y 3) promover la resiliencia de las cadenas de suministro y otros objetivos estrat\u00e9gicos de seguridad de la Uni\u00f3n.<br \/>\nDentro de estos objetivos clave, el Grupo de Cooperaci\u00f3n en materia de SRI seguir\u00e1 supervisando y evaluando las cuestiones relacionadas con las nuevas tendencias y la evoluci\u00f3n de la cadena de suministro de la 5G. Puesto que la Open RAN es una tendencia del mercado en la evoluci\u00f3n de las arquitecturas 5G y 6G, los Estados miembros han decidido llevar a cabo un an\u00e1lisis en profundidad de las consecuencias en la seguridad de la Open RAN para complementar el an\u00e1lisis coordinado de riesgos en materia de redes 5G.<\/p>\n<p><span style=\"color: #ff6600;\">[1] Considerando (2) del Reglamento (UE) n.\u00ba 1025\/2012 del Parlamento Europeo y del Consejo, de 25 de octubre de 2012, sobre la normalizaci\u00f3n europea.<\/span><\/p>\n<p><em><span style=\"color: #999999;\">Arriba, en la foto, Margrethe Vestager, vicepresidenta ejecutiva responsable de Una Europa Adaptada a la Era Digital \/ Fot\u00f3grafo: Lukasz Kobus &#8211; Imagen cortes\u00eda de la CE\u00a0<\/span><\/em><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este nuevo tipo de arquitectura de red 5G facilitar\u00e1 en los pr\u00f3ximos a\u00f1os una forma alternativa de desplegar la parte de acceso radioel\u00e9ctrico de las redes 5G mediante interfaces abiertas Los Estados miembros de la UE, con el apoyo de la Comisi\u00f3n Europea y de ENISA, la Agencia de la UE para la Ciberseguridad, han &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7389\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCiberseguridad de las redes 5G: La UE publica un informe sobre la seguridad de la Open RAN\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7390,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[6],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7389"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7389"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7389\/revisions"}],"predecessor-version":[{"id":7391,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7389\/revisions\/7391"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7390"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}