Project Syndicate: ЕС должен обезопасить себя от рисков, связанных с 5G
Времена стремительно меняются. Не так давно внимание мировой общественности было сосредоточено на возможностях мобильной сети 4G, включая массовую передачу данных и дешёвые голосовые вызовы. Теперь мы стоим на грани новой эры 5G, которая придаст новый импульс развития всевозможным новым цифровым инновациям благодаря высокой скорости передачи данных (в 200 раз быстрее, чем 4G) и, самое главное, возможности подключения различных киберфизических объектов в рамках интернета вещей. Кроме того, ожидается, что 5G позволит обеспечить более высокую скорость реагирования беспилотных автомобилей, передовых систем автоматизации производства, интеллектуальных городов, электронного здравоохранения и многих других приложений. Но есть ещё одно ключевое различие. В то время как битва за 4G по существу носила коммерческий характер, битва вокруг 5G затрагивает вопросы геополитики, технологического лидерства и национальной безопасности. Европейский союз должен выработать целостный подход к технологии 5G, чтобы снизить степень своей уязвимости к рискам в сфере безопасности, пишет Даниэль Грос в статье для издания Project Syndicate.
Читайте также: Project Syndicate: Как эффективно защититься от последствий торговой войны?
Большинство нынешних споров вокруг 5G сосредоточено на том, должны ли американские и европейские мобильные операторы приобретать оборудование у китайского телекоммуникационного гиганта Huawei. Правительство США ранее заблокировало этой компании доступ к американскому рынку телекоммуникаций из-за проблем со шпионажем (хотя никаких публичных доказательств до сих пор представлено не было) и настоятельно призвало своих европейских союзников сделать то же самое.
Позиции США и ЕС в отношении Huawei, похоже, расходятся с их коммерческими интересами. Запретив сотрудничество с китайской компанией, президент США Дональд Трамп выступил в поддержку европейских (и южнокорейских) поставщиков оборудования, даже несмотря на свои жалобы на торговый дефицит между США и ЕС. Однако совсем недавно Трамп указал на возможное смягчение своей позиции в отношении Huawei.
Европейские правительства придерживаются разных мнений в отношении Huawei, однако большинство из них не хотят отказываться от сотрудничества с китайской компанией. Европейские правительства считают, что обеспечение доступа своим национальным операторам связи к более дешёвому телекоммуникационному оборудованию является важней, чем поддержка европейских лидеров в области 5G (таких, как Nokia и Ericsson).
В любом случае проблемы в сфере безопасности, с которыми могут столкнуться США и ЕС, могут оказаться далеко за рамками Huawei и китайского правительства. Новые сети 5G представляют собой уникальную проблему с точки зрения безопасности, поскольку их основные функции зависят от программного обеспечения, а не от аппаратного обеспечения. Современные информационно-технологические системы очень сложны, например, чипы современных смартфонов имеют более восьми млрд транзисторов, а операционные системы включают в себя более 50 млн строк кода. Более того, многие из этих систем содержат компоненты, поставляемые поставщиками оборудования и программного обеспечения со всего мира. На практике это создает несколько возможных точек входа для вредоносных атак и утечки данных. Определённые «лазейки» могут быть использованы для перехвата контроля над устройствами. Если бэкдоры не будут обнаружены заранее, то целые сети 5G окажутся потенциально уязвимыми.
Таким образом, ключевой риск национальной безопасности заключается в том, что поставщик оборудования для всей или части сети 5G может получить доступ ко всему трафику, проходящему через сеть, или даже нарушить работу всей сети с помощью цифрового выключателя. Обширные обзоры органов безопасности не смогли выявить бэкдоры в оборудовании Huawei. Это неудивительно. Huawei, так же как любая другая компания, сразу лишилась бы бизнеса, если бы в её оборудовании нашли хоть одну «лазейку». Однако также логически невозможно доказать отсутствие вредоносного программного кода.
В более общем плане потенциальная уязвимость 5G в ЕС обусловлена главным образом желанием каждого европейского государства держать свою собственную мобильную сеть под национальным контролем. Например, распределение частот 5G проводилось полностью на национальном уровне в соответствии с совершенно различными правилами и условиями. Это, конечно, делает появление «европейских компаний-чемпионов» в телекоммуникационной отрасли менее вероятным.
Кроме того, защита национальных сетей от кибератак также осуществляется на национальном уровне. Агентство кибербезопасности ЕС (ENISA), в котором по-прежнему работает менее 200 сотрудников даже после недавнего увеличения бюджета, играет лишь слабую координирующую роль.
Читайте также: National Interest: Действительно ли США готовы к технологической войне?
Тем не менее телекоммуникационные сети в ЕС высоко интегрированы между собой. Будущие кибератаки вполне могут быть нацелены более чем на одно европейское государство, а блэкаут в одной стране серьёзно повлияет на другие страны ЕС. Таким образом, ЕС срочно нужно создать высоко интегрированное агентство кибербезопасности. В долгосрочной перспективе вся нормативно-правовая база телекоммуникационных сетей, включая аукционы частот, должна быть централизована на уровне ЕС. Это, наконец, приведёт к созданию «единого цифрового рынка».
Европейские лидеры поступили бы опрометчиво, если бы рассматривали китайского поставщика сетевого оборудования 5G в качестве самой большой угрозы кибербезопасности европейского континента. Реальная уязвимость ЕС кроется в его фрагментированном рынке телекоммуникаций и отсутствии общей системы киберзащиты. Остаётся только надеяться, что европейские политики прислушаются к перечисленным рекомендациям.