×

9. člen

Splošni akt o varnosti omrežij, storitev in podatkov

Uradni list RS 106-2991/2023 objava 13. 10. 2023

Veljavnost
velja od 12. 11. 2023 do 18. 6. 2025 stanje na dan27. 8. 2026
Oznake
SOP2023-01-2991 EVA2023-3150-0016
Sprejel
Drugi državni organi in organizacije
Povezave
Splošni akt o varnosti omrežij in storitev ter delovanje v izjemnih stanjih
9. člen
(varnost omrežij 5G)
(1)
Poleg ostalih določb tega splošnega akta, operater, ki upravlja z elementi in funkcijami omrežja 5G zagotovi, da:
1.
elementi in funkcije omrežja 5G izpolnjujejo funkcionalnosti in tehnične specifikacije, kot jih opredeljujejo mednarodni in evropski tehnični standardi (3GPP, ETSI),
2.
je arhitektura in varnost omrežja 5G in njenih funkcij, izvedena v skladu z veljavnimi mednarodnimi in evropskimi tehničnimi standardi (3GPP, ETSI) ter najnovejšimi priporočili ENISA in GSMA,
3.
se pri pripravi ukrepov upošteva ugotovljene ranljivosti, potencialne grožnje in zlonamerne akterje, kot so prepoznani v najnovejših dokumentih Skupine za NIS (angl. »NIS Cooperation Group«), npr. EU usklajena ocena tveganja za kibernetsko varnost omrežij 5G (angl. »EU Coordinated risk assessment of the cybersecurity of 5G networks, report«, oktober 2019),
4.
se upošteva najnovejše industrijske dobre prakse in priporočila ENISA v zvezi z varnostjo omrežij 5G (npr. angl. »5G Supplement – to the Guideline on Security Measures under EECC«, 7. julij 2021 in angl. »Security in 5G Specifications – Controls in 3GPP«, 24. februar 2021) ter v zvezi z virtualizacijo in virtualiziranimi omrežnimi funkcijami (npr. angl. »NFV Security in 5G – Challanges and Best Practices«, 24. februar 2022),
5.
je vzpostavljena učinkovita raven upravljanja, nadzora in varnosti omrežja 5G, še posebej pri zaznavanju nepravilnosti, zlorab in nepooblaščenih sprememb v omrežju ter s strani končnih naprav,
6.
ima dolgoročno strategijo raznolikosti dobavne verige in proizvajalcev opreme, ki upošteva tehnične omejitve in hkrati zagotavlja medsebojno skladnost in nemoteno delovanje,
7.
izvaja logično obrambo (testiranje ranljivosti in možnih zlorab na omrežni in aplikativni ravni),
8.
zagotavlja visoko raven varnosti in preprečevanja zlorab na ravni protokola mejnega prehoda (angl. »Border Gateway Protocol (BGP)«) z upoštevanjem najnovejših tehničnih usmeritev in z upoštevanjem najnovejše industrijske dobre prakse (npr. Delovne skupine za internetsko inženirstvo (IETF) in ENISE oziroma drugih pristojnih institucij (npr. ENISA, angl. »7 steps to shore up BGP«,maj 2019)),
9.
izvaja oceno tveganja glede dobaviteljev trajno integriranih modulov za prepoznavo in overjanje naročnikov (v nadaljnjem besedilu: eSIM/eUICC) in zagotavljanja eSIM/eUICC,
10.
prednostno uporablja tiste omrežne komponente 5G ter dobavitelje varnostnih elementov in kriptografskega materiala, ki omogoča menjavo profilov in uporabo mobilnega omrežja operaterja in njegovih storitev z uporabo eSIM/eUICC, ki so prestali presojo s strani organov, akreditiranih za ugotavljanje skladnosti s posamezno evropsko certifikacijsko shemo za kibernetsko varnost, kot izhaja iz Uredbe (EU) 2019/881 Evropskega parlamenta in Sveta z dne 17. aprila 2019 o Agenciji Evropske unije za kibernetsko varnost (ENISA) in o certificiranju informacijske in komunikacijske tehnologije na področju kibernetske varnosti ter razveljavitvi Uredbe (EU) št. 526/2013 (Akt o kibernetski varnosti).
(2)
Operater pri načrtovanju ukrepov iz prejšnjega odstavka sledi dobrim praksam in splošno sprejetimi aktualnim priporočilom stroke, med drugim GSMA.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window