Moni eurooppalainen operaattori testaa jo avoimia Open RAN -verkkoja. Erityisesti niillä halutaan korvata Huawein rautaa ja samalla estää Nokian ja Ericssonin liian dominoiva asema markkinoilla. Euroopan komissio on nyt julkaissut O-RAN-verkkoja koskevan kyberturvallisuuskatsauksen, eikä se kaikilta osin ole hyvää luettavaa operaattorien kannalta.
EU:n raportissa tunnistetaan seitsemän "uutta tietoturvariskiä" jotka Open RAN tuo. Lisäksi todetaan, että Open RAN vahvistaa kolmea olemassa olevasta 5G-verkkojen yhdeksästä riskistä, mikä sisältää muun muassa puutteita teknisten määrittelyprosessien ja riippuvuuden pilvipalveluntarjoajista. Raportin mukaan hyökkäyspinnat ja haavoittuvuudet laajenevat Open RAN -toiminnoissa ja -liitännöissä toimittajien, komponenttien ja myös osin tiedonkäsittelyn (esim. verkkoon kytkettyjen käyttäjien reaaliaikaisten sijaintitietojen) lisääntymisen vuoksi.
Raportin mukaan radiorajapintoja voidaan hyödyntää esimerkiksi palvelunestohyökkäyksiä ja sieppaus- tai peukalointihyökkäyksiä varten. Tämä voi vaarantaa yhteyden saatavuuden tai luottamuksellisuuden. Avaamalla tiettyjä rajapintoja Open RAN voi antaa pääsyn tietovirtoihin uusille kolmannen osapuolen sovelluksille.
Raportissa havaitaan myös puutteita O-RAN teknisten määritysten kehitysprosessissa. Se viittaa siihen, että turvallisuus ei ole ollut O-RAN Alliancen kehitysprosessissa ykkösasemassa ja että vielä kypsymässä olevat O-RAN-spesifikaatiot voivat johtaa turvattomiin tuotteisiin.
Raportti varoittaa uudesta tai lisääntyneestä riippuvuudesta pilvipalvelun/infrastruktuurin tarjoajista. Esimerkiksi virtualisoinnin ja pilvipalvelujen kasvaessa on olemassa riski, että MNO-yritykset tulevat riippuvaisiksi pienestä määrästä pilvipalvelun/infrastruktuurin tarjoajia, mikä voi johtaa toimittajien lukkiutumiseen. Lisäksi samaan pilvipalveluntarjoajaan tukeutuvat verkot voivat pahentaa haavoittuvuuksia.
Hyvääkin Open RANissa on. Komission mukaan tekniikka avaa mahdollisuuksia verkkolaitetoimittajien määrän moninaistumiselle.
Raporttiin voi tutustua täällä.