Keamanan Siber Jaringan 5G: Uni Eropa Menerbitkan Laporan Tentang Keamanan Open RAN
Keamanan Siber Jaringan 5G: Uni Eropa Menerbitkan Laporan Tentang Keamanan Open RAN
Tertanggal 11 Mei 2022, Negara-negara Anggota UE, dengan dukungan Komisi Eropa dan ENISA, Badan Keamanan Siber UE, menerbitkan laporan tentang keamanan siber Open RAN . Di tahun-tahun yang akan datang, jenis arsitektur jaringan 5G ini akan memberikan cara alternatif untuk menyebarkan bagian akses radio dari jaringan 5G berdasarkan antarmuka terbuka. Ini merupakan langkah besar lain dalam pekerjaan terkoordinasi di tingkat UE untuk keamanan siber jaringan 5G, yang menunjukkan tekad kuat untuk terus bersama-sama menghadapi tantangan keamanan jaringan 5G serta mengikuti perkembangan teknologi dan arsitektur 5G.
Warga negara dan perusahaan UE yang menggunakan aplikasi canggih dan inovatif dari 5G dan jaringan komunikasi seluler generasi mendatang harus mendapatkan standar keamanan tertinggi. Menindaklanjuti pekerjaan terkoordinasi di tingkat UE untuk memperkuat keamanan jaringan 5G dengan Toolbox UE tentang Keamanan Siber 5G , Negara-negara Anggota UE telah menganalisis dampak keamanan dari Open RAN.
Margrethe Vestager , Wakil Presiden Eksekutif untuk Eropa Fit untuk Era Digital, menyatakan: “ Prioritas dan tanggung jawab kami adalah memastikan penyebaran jaringan 5G tepat waktu di Eropa, sambil memastikan mereka aman. Arsitektur Open RAN menciptakan peluang baru di pasar digital, tetapi laporan ini menunjukkan bahwa mereka juga meningkatkan tantangan keamanan, terutama dalam jangka pendek. Penting bagi semua peserta untuk mendedikasikan waktu dan perhatian yang cukup untuk mengurangi tantangan tersebut, sehingga janji-janji Open RNA dapat direalisasikan.”
Thierry Breton , Komisaris Pasar Internal, menambahkan: “Dengan peluncuran jaringan 5G di seluruh UE, dan ketergantungan ekonomi kita yang semakin besar pada infrastruktur digital, semakin penting untuk memastikan tingkat keamanan yang tinggi dari jaringan komunikasi kita. Itulah yang kami lakukan dengan Toolbox keamanan siber 5G. Dan itulah yang kami – bersama dengan Negara-negara Anggota lakukan sekarang terhadap Open RAN dengan laporan baru ini. Bukan wewenang publik untuk memilih teknologi. Tetapi adalah tanggung jawab kami untuk menilai risiko yang terkait dengan teknologi individu. Laporan ini menunjukkan bahwa ada sejumlah peluang dengan Open RAN tetapi juga tantangan keamanan signifikan yang masih belum terselesaikan dan tidak dapat diremehkan. Dalam situasi apapun, potensi penyebaran di jaringan 5G Eropa Open RAN tidak akan mengarah pada kerentanan baru.”
Guillaume Poupard, Direktur Jenderal Badan Keamanan Siber Nasional Prancis (ANSSI), mengatakan: “Setelah Toolbox UE tentang Keamanan Siber 5G, laporan ini merupakan tonggak lain dalam upaya NIS Cooperation Group untuk mengkoordinasikan dan mengurangi risiko keamanan jaringan 5G. Analisis keamanan mendalam dari Open RAN ini berkontribusi untuk memastikan bahwa pendekatan ini mengikuti tren baru dan tantangan keamanan terkait. Kami akan melanjutkan pekerjaan kami untuk bersama-sama mengatasi tantangan tersebut.”
Laporan tersebut menemukan bahwa Open RAN dapat membawa peluang keamanan potensial, asalkan kondisi tertentu terpenuhi. Melalui interoperabilitas yang lebih besar di antara komponen RAN dari pemasok yang berbeda, Open RAN dapat memungkinkan diversifikasi pemasok yang lebih besar dalam jaringan di wilayah geografis yang sama. Ini dapat berkontribusi untuk mencapai rekomendasi Toolbox 5G UE, bahwa setiap operator harus memiliki strategi multi-vendor yang tepat untuk menghindari atau membatasi ketergantungan besar pada satu pemasok. Open RAN juga dapat membantu meningkatkan visibilitas jaringan berkat penggunaan antarmuka dan standar terbuka, mengurangi kesalahan manusia melalui otomatisasi yang lebih besar, dan meningkatkan fleksibilitas melalui penggunaan virtualisasi dan solusi berbasis cloud.
Namun, konsep Open RAN masih kurang matang dan keamanan siber tetap menjadi tantangan yang signifikan. Apalagi dalam jangka pendek, dengan meningkatnya kompleksitas jaringan, Open RAN akan memperburuk sejumlah risiko keamanan. Risiko tersebut termasuk permukaan serangan yang lebih besar dan lebih banyak titik masuk untuk pelaku kejahatan siber, peningkatan risiko kesalahan konfigurasi jaringan dan potensi dampak pada fungsi jaringan lain karena berbagi sumber daya. Laporan tersebut juga mencatat bahwa spesifikasi teknis, seperti yang dikembangkan oleh ORAN Alliance, tidak cukup matang dan aman secara desain. Open RAN dapat menyebabkan atau meningkatkan ketergantungan kritis, misalnya di bidang komponen dan cloud.
Untuk mengurangi risiko ini dan memanfaatkan peluang potensial Open RAN, laporan tersebut merekomendasikan sejumlah tindakan berdasarkan Toolbox 5G UE,seperti:
- Menggunakan kekuatan regulasi untuk dapat meneliti rencana penyebaran Open RAN skala besar dari operator seluler dan jika diperlukan, membatasi, melarang dan/atau memberlakukan persyaratan atau ketentuan khusus untuk pasokan, penyebaran skala besar, dan pengoperasian peralatan jaringan Open RAN;
- Memperkuat kontrol teknis utama seperti otentikasi dan otorisasi, dan mengadaptasi desain pemantauan ke lingkungan modular di mana setiap komponen dipantau;
- Menilai profil risiko penyedia Open RAN, penyedia layanan eksternal yang terkait dengan Open RAN, penyedia layanan/infrastruktur cloud dan integrator sistem, dan memperluas kontrol dan pembatasan MSP (Penyedia Layanan Terkelola) ke penyedia tersebut;
- Mengatasi kekurangan dalam pengembangan spesifikasi teknis: proses harus memenuhi prinsip-prinsip pendiri Organisasi Perdagangan Dunia (WTO)/Penghalang Teknis untuk Perdagangan (TBT) untuk pengembangan standar internasional dan kekurangan keamanan harus diatasi;
- Memasukkan komponen Open RAN ke dalam skema sertifikasi keamanan siber 5G masa depan, yang saat ini sedang dikembangkan, pada tahap sedini mungkin.
Untuk mengamankan dan mengkonsolidasikan kapasitas UE di pasar ini, regulasi netral teknologi untuk mendorong persaingan harus dipertahankan. Dalam kerangka kerja ini, UE dan pendanaan nasional untuk penelitian dan inovasi 5G dan 6G dapat digunakan untuk mendukung peluang bagi para pemain UE untuk bersaing di lapangan yang setara. Di luar RAN, penting juga untuk mengatasi potensi ketergantungan atau kurangnya keragaman di seluruh rantai nilai komunikasi terhadap diversifikasi pasokan.
Secara keseluruhan, laporan tersebut merekomendasikan pendekatan yang hati-hati untuk bergerak menuju arsitektur baru ini. Setiap transisi dari dan koeksistensi teknologi yang ada harus dilakukan dengan memberikan waktu dan sumber daya yang cukup untuk menilai risiko terlebih dahulu, menerapkan mitigasi serta dengan tepat dan jelas menetapkan tanggung jawab jika terjadi kegagalan atau insiden.
Sumber: ec.europa.eu

