核心观点
亚太地区的电信行业正在推动该地区的数字化转型,消费者和企业越来越依赖数字服务。随着5G独立组网(5G SA)的部署,运营商正在利用网络API来帮助刺激收入增长。然而,这也带来了新的安全挑战。
关键数据
- 2023年,在亚太地区的几个国家,5G移动连接已达到总移动连接的40%。在其他国家,如菲律宾和印度尼西亚,重点在于扩大4G容量并扩展覆盖范围。
- 到2030年,4G仍将是该地区占主导地位的技术,占总移动连接的53%。
- 亚太地区的运营商中有85%认为分布式拒绝服务(DDoS)攻击将会更加普遍。
- 亚太地区的移动用户平均每月收到一个诈骗电话和两个骚扰电话。在某些国家,这一数字甚至高达每月七个诈骗电话。
研究结论
- 亚太地区的运营商对防范常见的网络攻击(如网络钓鱼/短信钓鱼和勒索软件)感到准备充分,但对于不太常见的攻击类型(如“利用现有资源”攻击、人员威胁和供应链攻击)的准备仍然不足。
- 分享合作伙伴之间的威胁情报对于提高网络安全至关重要。
- 在未来三年内,将投资于提高组织安全文化被运营商视为企业战略的最高优先级之一。
- 行业合作对于应对快速发展的威胁至关重要。GSMA为其成员提供了广泛的支持,例如网络设备安全认证计划(NESAS)、移动网络安全知识库(MCKB)和电信信息共享与分析中心(T-ISAC)。
创新举措
- 运营商正在加大网络安全投资,并采用最新的安全技术,例如AI/ML驱动的补丁管理和数字安全解决方案。
- 运营商正在利用行业工具和资源,例如GSMA移动网络安全知识库和NESAS框架,以提高网络安全能力。
- 运营商正在努力应对人员风险,通过培训计划提高客户和员工的网络安全意识。
- 运营商正在采取措施打击欺诈和恶意软件攻击,例如部署短信防火墙、语音防火墙和GSMA Open Gateway API。
- 运营商正在投资于增强运营弹性,例如建立安全运营中心(SOC)并保护互联和信令网络。