核心观点
该研报由 GSM Association 发布,旨在为移动网络运营商提供一套基线安全控制措施,帮助其建立基础的安全态势。这些控制措施并非强制性,而是运营商自愿实施的方案,用于评估和理解自身安全控制措施。
范围
该研报概述了移动电信行业应考虑实施的一套特定安全控制措施,并提供了实现控制目标的建议。这些控制措施独立于当地市场法规和监管,旨在增强和补充移动电信行业的安全水平。
目标受众
研报针对移动网络运营商的不同团队,如安全团队、设备团队、移动网络团队、无线电网络团队、网络架构/工程团队、核心网络团队、网络运营团队、服务编排/VNF 安全团队和安全运营中心团队等,提供了相应的控制措施建议,并建议由相关团队完成附件 C 中的检查清单,以评估和改进其安全控制措施。
控制措施
研报详细列出了 29 个基线安全控制措施,涵盖了业务控制和技术控制两大类。业务控制主要涉及企业如何管理安全,例如董事会层面的参与、组织政策、治理、风险管理、业务连续性管理等。技术控制则涉及保护网络基础设施和服务的具体技术措施,例如 (e)UICC 管理、用户设备和移动设备管理、物联网管理、通用安全要求、无线电网络操作、网络架构、网络基础设施、网络服务、核心网络管理、移动边缘计算平台、网络运营、编排和 VNF 安全、安全运营以及漫游和互连控制等。
研究结论
研报强调了移动网络运营商建立和维护安全态势的重要性,并提供了一套全面的基线安全控制措施,帮助运营商评估和改进其安全控制水平。运营商应根据自身情况,制定安全改进计划,逐步提升安全成熟度。