核心观点
- 南非电信行业正处于增长和转型阶段,数字转型和技术进步推动了对数字服务的需求,特别是更快的移动宽带速度。4G 采用率持续增长,主要由翻新和二手移动设备的可用性推动,而 5G 的采用率也在缓慢提高。
- 随着技术的快速转型,网络安全威胁也在不断演变,尤其是网络钓鱼/短信钓鱼、勒索软件和信令和互连攻击。预计未来三年网络钓鱼/短信钓鱼和分布式拒绝服务 (DDoS) 攻击将会增加。
- 南非运营商对防范网络钓鱼/短信钓鱼和勒索软件等常见威胁有信心,但对新兴威胁的准备程度较低。提高安全意识和进行主动安全测试是网络安全的关键。
- 网络安全风险管理和新的安全指南/标准是未来三年需要最多创新的安全领域。
- 行业合作对于应对快速演变的威胁至关重要。GSMA 通过提供各种形式的支持来帮助其成员,例如网络设备安全认证计划 (NESAS)、移动网络安全知识库 (MCKB)、GSMA 基线安全控制以及电信信息共享和分析中心 (T-ISAC)。
- 运营商正在采取各种措施来应对威胁,例如技术隔离、配置硬化、定期修补系统、减少技术复杂性、电子邮件保护和安全访问。
- 运营商也在利用行业工具和资源进行创新,例如利用 GSMA Open Gateway API 减少欺诈性 SIM 交换,并与消费者安全软件供应商合作来抵御恶意软件和勒索软件攻击。
- 人力资源风险是网络安全的一个重要方面。运营商正在实施各种计划来提高客户和员工的网络安全技能。
- 运营商正在投资安全运营中心 (SOC),以提供持续的预防、保护、检测和缓解网络威胁。一些运营商已经将其网络运营中心 (NOC) 和 SOC 合并,以改善安全团队之间的协作并简化威胁检测和响应。
- 保护互连和信令网络以及部署防御性 DDoS 工具也是运营商关注的重点领域。