北非电信安全形势与策略:创新以保护
北非电信行业正处于快速变革之中,近年来 4G 服务 uptake 的快速增长推动了这一进程。截至 2023 年底,该地区 4G 连接占总移动连接的 35%,预计到 2025 年将超过 45%,成为北非最广泛采用的移动网络代际。向 4G(以及最终向 5G)的转变将支撑该地区在线服务的增加,为数字化转型和社会经济发展带来新的机遇。然而,变革的快速步伐以及持续的在线安全和数字技能挑战,使该地区成为欺诈和网络攻击的诱人目标。因此,客观、快速和有效地了解、绘制和减轻安全威胁(包括现有和即将出现的威胁)至关重要。
北非运营商对移动网络防御的信心普遍较高,约 80% 的运营商将其评为强或非常强,与全球平均水平一致。然而,在该总数中,只有 22% 的运营商将其防御评为非常强,而全球平均水平为 38%。这表明该地区对移动网络防御的信心可以进一步提高。运营商对防御勒索软件和钓鱼/Smishing 攻击的信心较高,超过 85% 的运营商认为他们已准备好或基本准备好。然而,当涉及到其他威胁时,这种信心减弱了。例如,不到三分之一的运营商感到准备好或基本准备好防御信号和互连攻击或针对虚拟化界面的攻击。
北非运营商已投资于一系列安全工具来保护其客户和运营。短信和语音防火墙是防御欺诈和恶意软件攻击的关键部分,而运营商正在投资 7 号信令系统 (SS7) 和直径信令防火墙来保护其互连和信令网络。该地区领先的运营商还将其网络运营中心 (NOC) 和安全运营中心 (SOC) 合并,以提高协调性并简化威胁检测和响应,随着 IT 和网络领域的融合而实施。
这些创新正在非技术措施的陪伴下实施。例如,运营商已建立了一系列针对员工的安全控制措施,包括全面的安全培训、员工审查、额外的管理员控制和实施“最小权限”原则。运营商还在帮助提高客户在网络安全和意识方面的技能。这些步骤很重要,因为人们通常是最薄弱的安全环节。
行业工具和合作对于应对日益严峻的威胁至关重要。作为统一移动生态系统的全球组织,GSMA 为其成员提供广泛的支持。例如:网络设备安全认证计划 (NESAS) – 审计和测试网络设备供应商及其产品是否符合安全基线;移动网络安全知识库 (MCKB) – 提供有关移动安全风险和缓解措施的建议;GSMA 基线安全控制 – 为移动网络提供一套全面的安全措施,可以作为任何移动网络安全风险评估的基线;电信信息共享和分析中心 (T-ISAC) – 使运营商成员能够实时交流网络风险数据,包括新的威胁指标,并在一个受信任的环境中共享最佳实践。
人类风险是电信安全领域的一个重要挑战。运营商已建立了一系列针对员工的安全控制措施,包括员工审查、额外的管理员控制和实施“最小权限”原则。运营商还在帮助提高客户在网络安全和意识方面的技能。尽管运营商举措在提升员工技能方面发挥着重要作用,但北非仍缺乏网络安全专业人员。随着该行业对网络安全技能的需求不断增长,招聘新专家的挑战可能会加剧。这正在推动教育机构和政府开发针对大学毕业生和职业生涯早期阶段的专业课程。
欺诈和恶意软件攻击对移动行业及其客户和供应链构成重大威胁。运营商正在努力加快其修补和减轻漏洞的能力。这得到了人工智能 (AI) 和机器学习 (ML) 的支持,这些技术允许更频繁和越来越自动化的修补。进一步的防御可以通过与消费者安全软件供应商合作来实现。消费者解决方案可以分为两类:基于网络的解决方案和端点解决方案。运营商越来越多地与第三方提供商合作,向客户提供这些功能。
许多运营商正在投资保护互连和信令网络,主要通过部署 SS7 和直径信令防火墙。对于 5G,安全边缘保护代理 (SEPP) 的实施有可能进一步提高漫游安全。除了这些技术解决方案之外,还有正在进行的努力来改善运营商之间信令威胁信息共享。GSMA 还为其成员发布了有关如何降低与互连信令相关风险的指南,特别是在部署和使用 SS7 和直径信令防火墙方面。
防御性 DDoS 工具是网络防御的重要组成部分,应与攻击的范围和方法的发展保持同步。防御 DDoS 攻击的方法之一是通过将数据包路由到“黑洞”(即,数据包路由被更改,因此数据包被丢弃,而不是允许连接到目标网络)。Orange、Vodafone Egypt 和 Inwi 等运营商提供 DDoS 保护服务,其中流量被监控,攻击在到达客户网络链路之前被减轻。这些类型的解决方案可以帮助运营商增长其企业收入,同时增强整体网络安全。未来几年,北非将有更多运营商推出针对企业的安全服务。例如,Airtel Africa 旨在到 2025 年成为其运营国家机构的安全服务提供商。