يتطلب دمج أمان 5G الخاص في شبكات المؤسسات سد الفجوة بين البروتوكولات الخلوية وإدارة تكنولوجيا المعلومات الحالية.
لقد تجاوز الاتصال الصناعي متطلبات التغطية البسيطة. مع قيام المؤسسات برقمنة البنية التحتية المادية – من موانئ الحاويات إلى أرضيات التصنيع – فإن اعتماد شبكة الجيل الخامس الخاصة (P5G) يوفر زمن الوصول المنخفض والموثوقية اللازمة للأتمتة. ومع ذلك، فإن هذا الاعتماد يخلق نقطة احتكاك محددة لمجموعة C-suite: دمج البنية المتميزة للمعايير الخلوية 3GPP مع أطر أمان المؤسسة الراسخة.
أشارت ورقة بحثية حديثة أصدرها تحالف النطاق العريض اللاسلكي (WBA) إلى هذا التحدي، مشيرة إلى أنه في حين أن تقنية P5G تتيح حالات الاستخدام المتقدمة مثل الصيانة التنبؤية والتتبع في الوقت الفعلي، فإنها تعمل أيضًا على توسيع سطح الهجوم. بالنسبة لمديري تكنولوجيا المعلومات ومديري تكنولوجيا المعلومات، لم تعد الأولوية تقتصر على نشر الشبكة فحسب، بل ضمان أنها لا تصبح نقطة دخول غير مُدارة للتهديدات السيبرانية.
التقارب بين تقنية 5G الخاصة وأمن المؤسسات
تم تصميم شبكات 5G الخاصة – المستمدة من معايير 3GPP على مستوى الناقل – لتعمل بشكل مستقل، وتدير معدات المستخدم الخاصة بها (UE) والمصادقة المستندة إلى بطاقة SIM. في المقابل، تعتمد شبكات المؤسسات الحديثة على شبكة Wi-Fi وEthernet، حيث ترتبط المصادقة عادةً بأدوار المستخدم وأنظمة إدارة الهوية بدلاً من بطاقات SIM الفعلية.
حسب التصميم، لا يتحكم نواة P5G القياسية بطبيعتها في موارد المؤسسة التي يمكن لجهاز متصل الوصول إليها. بدون التكامل، يجلس الروبوت أو المستشعر المتصل بالخلية خارج نطاق رؤية مركز العمليات الأمنية للشركة (SOC).
وقال تياجو رودريغز، الرئيس التنفيذي لتحالف النطاق العريض اللاسلكي: “تمثل شبكات الجيل الخامس الخاصة الحدود التالية لاتصال المؤسسات، ولكن مع إمكاناتها تأتي تعقيدات ومخاطر جديدة. ومن خلال وضع شبكات Wi-Fi و5G ضمن إطار أمني مشترك، يمكن للصناعة تسريع التحول الرقمي دون المساس بالمرونة أو قابلية التشغيل البيني”.
تقترح رابطة الملاكمة العالمية “بنية أمنية متقاربة” توحد شبكات الجيل الخامس الخاصة وشبكة Wi-Fi ضمن إطار سياسة واحد. والهدف من ذلك هو التعامل مع تقنية P5G ليس باعتبارها جزيرة اتصالات منفصلة، بل كوسيلة وصول أخرى (مثل شبكة Wi-Fi أو التبديل السلكي) تلتزم بالحوكمة المركزية.
يتطلب تحقيق هذه الوحدة بروتوكولات قياسية صناعية مفتوحة. ويحدد التقرير آليات مثل REST API وWebSocket وpxGrid باعتبارها “الغراء” الضروري لربط عالم 3GPP ببيئات تكنولوجيا المعلومات الخاصة بالمؤسسات. على سبيل المثال، يسهل بروتوكول pxGrid تبادل البيانات ثنائي الاتجاه، مما يسمح بالتحكم في الوصول إلى الشبكة (NAC) ومنصات استخبارات التهديدات لمشاركة السياق وإنفاذ السياسات عبر أنواع الشبكات المختلفة.
الثقة المعدومة في الهاتف الخلوي
بالنسبة لمديري المخاطر في المؤسسات، فإن الطبيعة الثابتة للأمن الخلوي التقليدي غير كافية. في شبكة الهاتف المحمول القياسية، غالبًا ما تمنح بطاقة SIM الصالحة الوصول إلى الشبكة على نطاق واسع. وفي بيئة الشركات، يؤدي ذلك إلى خلق مخاطر غير مقبولة للحركة الجانبية.
وقال جينو كورليتو، قائد المشروع ومهندس حلول الصناعة في سيسكو: “مع قيام المؤسسات بتسريع التحول الرقمي، فإن دمج شبكات الجيل الخامس الخاصة في بيئات تكنولوجيا المعلومات والواي فاي الحالية يوفر فرصًا وتعقيدًا، خاصة لفرق الأمن المكلفة بحماية العمليات الحيوية.
تدعو رابطة الملاكمة العالمية إلى تطبيق مبادئ الثقة المعدومة على P5G. لا يفترض إطار العمل هذا أي ثقة ضمنية، بغض النظر عما إذا كان الجهاز متصلاً بشبكة Wi-Fi أو 5G، ويتطلب التحقق المستمر. يتضمن التنفيذ الابتعاد عن الدفاع القائم على المحيط نحو التجزئة الدقيقة.
تعمل عملية التجزئة الكلية، التي يتم التعامل معها غالبًا عبر شبكات VLAN وجدران الحماية، على فصل أنواع حركة المرور لضمان عدم تمكن شبكة IoT VLAN من الاتصال بخادم VLAN. على الرغم من فعاليته في التحكم في حركة المرور على نطاق واسع، إلا أنه قد يكون من الصعب الحفاظ عليه في البيئات الديناميكية. يوفر التقسيم الجزئي نهجًا أكثر تفصيلاً، حيث يفرض السياسات بناءً على أدوار الجهاز بدلاً من عناوين IP.
إن ارتفاع حجم البيانات يجعل نموذج السحابة المركزية عرضة لمشاكل الكمون والخصوصية. يشير رابطة الملاكمة العالمية (WBA) إلى تكامل الحوسبة الطرفية متعددة الوصول (MEC) مع شبكات 5G الخاصة كوسيلة لتحسين الأمان من خلال معالجة البيانات بالقرب من المصدر.
بالنسبة للصناعات التي تتعامل مع الملكية الفكرية الحساسة، مثل تصاميم التصنيع أو سجلات المرضى، تضمن MEC عدم خروج البيانات من المحيط الخاص. تقلل هذه المعالجة المحلية من التعرض للإنترنت العام والشبكات الخارجية.
يتطلب تعقيد بنيات الجيل الخامس، والتي تشمل تقطيع الشبكة والمحاكاة الافتراضية، آليات دفاع آلية. تشير رابطة الملاكمة العالمية إلى أن الأساليب الأمنية التقليدية غالبًا ما تفشل في اكتشاف الهجمات المعقدة التي تستهدف هذه البنى التحتية المعرفة بالبرمجيات.
لقد أصبح الذكاء الاصطناعي ضروريًا لمراقبة هذه البيئات. يمكن للأدوات المعتمدة على الذكاء الاصطناعي تحليل أنماط حركة المرور في الوقت الفعلي للكشف عن الحالات الشاذة التي تنحرف عن خطوط الأساس المحددة. في سياق P5G، يمكن لهذه الأنظمة إطلاق تدابير مضادة بشكل مستقل مثل عزل شريحة شبكة مخترقة أو عزل جهاز يعمل بشكل مريب.
تكامل النظام البيئي
يعتمد نجاح النشر على إمكانية التشغيل البيني. تؤكد رابطة الملاكمة العالمية على أن شبكات 5G الخاصة يجب أن تتكامل مع “النظام البيئي الصناعي” الحالي لموردي الخدمات الأمنية. يتضمن هذا النظام البيئي لاعبين رئيسيين في مجال جدار الحماية، ومنع التطفل، وتحليلات التدفق، وكلها قادرة على تبادل البيانات الأمنية.
يجب على المؤسسات استخدام هذه الاستثمارات الحالية بدلاً من وضع مجموعات أمنية مكررة. وباستخدام واجهات برمجة التطبيقات القياسية لربط نواة الجيل الخامس بمحرك سياسة المؤسسة، يمكن للشركات توسيع وضعها الأمني الحالي ليشمل شبكة الوصول الراديوية الجديدة.
بالنسبة لقادة التكنولوجيا الذين يقومون بتقييم شبكات الجيل الخامس الخاصة، تقترح رابطة الملاكمة العالمية التركيز فورًا على الرؤية ومواءمة السياسات. لا يمكن أن يكون الأمن فكرة لاحقة يتم تحديثها وتحديثها على شبكة راديو منتشرة.
ستستهدف المرحلة الثانية من خارطة الطريق هذه “الاستخبارات الأمنية التشغيلية”، مع الإشارة على وجه التحديد إلى المراقبة المركزية وتنسيق مركز العمليات الأمنية (SOC). ومع ذلك، بالنسبة لعمليات النشر الحالية، يتضمن المسار الموصى به أربع خطوات رئيسية: تعيين جميع الأصول ونقاط النهاية لفهم ما يتصل بالشبكة؛ ونشر ضوابط الوصول القائمة على الأدوار؛ واستخدام أدوات الذكاء الاصطناعي للمراقبة المستمرة؛ واستخدام منصة إدارة مركزية لتوحيد سياسات Wi-Fi و5G.
ومن خلال التعامل مع تقنية الجيل الخامس الخاصة باعتبارها مكونًا متكاملاً في مجال تكنولوجيا المعلومات الأوسع، بدلاً من كونها تقنية تشغيلية مستقلة، يمكن للمؤسسات المساعدة في ضمان أمان انتقالها الرقمي.
أنظر أيضا: حماية الأصول ضد الجهات التهديدية التي تستهدف الاتصالات

هل تريد معرفة المزيد عن الأمن السيبراني من قادة الصناعة؟ اطلع على معرض الأمن السيبراني والسحابي الذي يقام في أمستردام وكاليفورنيا ولندن. يعد هذا الحدث الشامل جزءًا من TechEx ويقام في مكان مشترك مع الأحداث التكنولوجية الرائدة الأخرى بما في ذلك معرض الذكاء الاصطناعي والبيانات الضخمة. انقر هنا لمزيد من المعلومات.
يتم تشغيل الاتصالات بواسطة TechForge Media. استكشف الأحداث والندوات عبر الإنترنت الأخرى المتعلقة بتكنولوجيا المؤسسات هنا.

