Huawein massiivinen, jokavuotinen Connect -tapahtuma järjestetään tänä vuonna Shanghaissa, pääosin toki verkossa, kuten nykytyyliin kuuluu. Tänään tapahtumassa ruodittiin 5G-verkkojen tietoturvaa. Se voi perustua vain avoimuuteen ja yhdessä sovittuihin standardeihin, yhtiö viestitti.
Iltapäivän 5G-tietoturvawebinaarissa Huawein Brysselin kyberturvakeskuksessa työskentelevä Colm Murphy (kuvassa) muistutti, että Huawei on avoimin, läpinäkyvin ja tutkituin yritys maailmassa. - Ratkaisu kyberturvaan tulee avoimuuden kautta, se synny poliittisen väännön avulla, vaikka niin jotkut luulevat, Murphy sanoi.
Huaweilla kaikki kyberturva perustuu E2E- eli päästä-päähän -varmistusjärjestelmään. – Sen perusta koostuu standardeista ja vaatimuksista, jotka ovat mukana toiminnassa kaikilla tasoilla tuotekehityksestä myyntiin ja toimitusketjuun.
Murphy myös korosti, että tietoturvassa on kysymys jaetusta vastuusta. Kaikkien toimijoiden regulaattoreista operaattoreihin ja laitevalmistajista sovelluskehittäjiin täytyy olla mukana turvallisuuden varmistamisessa.
- Myös asiakkailta tulee paljon tietoa. Heillä on omat auditointi- ja testausjärjestelmänsä, jotka ovat meille erittäin hyödyllisiä.
Murphy korostaa standardien lisäksi sertifiointiohjelmien merkitystä ja nostaa esimerkiksi GSMA:n ja 3GPP:n yhdessä kehittämän verkkolaitteiden turvallisuusstandardi NESASin. Vähän aika sitten niin Huawei, Ericsson kuin Nokiakin saivat 5G-tuotteilleen NESAS-sertifioinnin.
- NESAS sopii hyvin esimerkiksi EU:n pyrkimyksiin harmonisoida kyberturvastandardit ja käytännöt, Murphy arvioi.
Huaweilla on eri tuotteilleen yli 270 erilaista sertifiointia. Niiden merkitys on iso. – Standardit ja sertifioinnit antavat osakkeenomistajille puolueettoman varmistuksen siitä, että teemme asioita oikein, Murphy sanoi.
Hän muistutti myös, ettei minkään tuotteen tai tekniikan matka ala eikä pääty sertifiointini. - Esimerkiksi Brysselin kyberturvakeskuksessa tarjoamme operaattoreille ja valtiollisille toimijoille mahdollisuuden tarkistaa tuotteiden lähdekoodia.
Toinen esimerkki on saksalainen ERNW, joka arvioi vastikään Huawein core-tuotteiden lähdekoodia. – ERNW esitteli pieniä parannusehdotuksia, jotka otamme omissa prosesseissamme huomioon.
- Meille on tärkeätä varmistaa, että pysymme avoimena ja läpinäkyvänä organisaationa, Murphy päätti.