0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

碎片化网络安全监管正增加移动运营商成本与风险

全球TMT 来源:全球TMT 2025-12-05 15:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

GSMA最新报告提醒:碎片化网络安全监管正增加移动运营商成本与风险

在GSMA的支持下,移动行业呼吁建立统一、风险导向且协作的政策框架,以提升全球网络韧性。

GSMA今日发布重大独立研究报告《网络安全监管对移动运营商的影响》,显示移动运营商每年在核心网络安全活动上的支出已达150至190亿美元,预计到2030年这一数字将升至400至420亿美元。 尽管投入巨大,作为全球数字经济支柱的移动网络运营商仍受到设计不当、相互冲突或过度严苛的监管政策影响。这些监管不仅增加不必要的成本,使资源无法集中用于真正的风险缓解,有时甚至提高了网络威胁的暴露风险。

GSMA政策和监管负责人Michaela Angonius表示:“移动网络承载着世界的数字脉动。 随着网络威胁不断升级,运营商正在大力投入,以保障社会安全——但监管应当助力,而非阻碍这些努力。 报告清晰表明,网络安全框架在实现统一规范、风险导向并建立在信任基础上时,方能发挥最佳效能。 若监管不当,关键资源可能会被迫从实际的安全改进转向‘仅为合规而合规’的应付措施。”

全球视角

该报告由Frontier Economics参与完成,基于对非洲、亚太、欧洲、拉丁美洲、中东及北美地区的经济分析和运营商访谈而成。 报告强调,网络威胁快速演变正在推高全球移动运营商的成本和运营复杂性。对于跨多个市场运营的企业而言,不同司法管辖区政府之间的协作以及与行业的紧密互动,对于规避不必要的成本至关重要。

政策失调正在造成不必要的负担:

研究指出,各个市场普遍面临以下挑战:

碎片化且缺乏一致性的监管:运营商被迫遵循来自多个机构的重叠或相互矛盾的要求。

报告义务激增:有时同一事件需以不同格式重复上报多次。

刻板的“打勾式”规则:强调必须使用特定工具或流程,而非关注实际安全效果。

有运营商报告称,其网络安全运营团队多达80%的工作时间被耗费在审计与合规任务上,而非用于威胁检测或事件响应。

尽管面临这些压力,运营商仍强调,在数字互联的世界中,确保移动网络安全可靠,是他们对客户乃至整个社会的首要责任。

有效网络安全监管六项原则:

报告为政府和政策制定者勾勒出构建更安全高效监管框架的蓝图,并提出网络安全政策应遵循的六项核心原则:

统一化:推动网络安全政策与国际标准接轨,减少监管碎片化与不一致性。

一致性:确保新政策和框架与现有政策体系保持一致,避免重复或冲突。

风险与成效导向:在网络安全监管的设计与实施中,采用基于风险和实际成效的方法,为运营商提供创新与灵活空间。

协作:推动建立与行业的协作型监管文化,并以安全威胁情报共享为支撑。

安全内置:鼓励采取主动、从设计阶段即内置安全的方式来降低网络风险。

能力建设:提升网络安全主管部门的机构能力,确保政府整体协同,并有效落实政策法规。

报告警示,单边化和碎片化的做法会加剧全球运营商的脆弱性,并造成效率低下。

Michaela Angonius补充道:“网络安全是一项共同责任。 为保护公民及关键社会服务,监管机构与运营商应在共同原则的指引下携手合作。 当政策保持连贯且以成效为导向时,整个数字生态系统将更加安全。”

呼吁全球协同行动:在GSMA的支持下,移动行业呼吁各国政府与监管机构通过协作,构建可信赖的框架和机制,最大限度减轻移动运营商的不必要负担。这些机制应鼓励创新,使移动网络持续安全、稳健,并有力支撑社会日益依赖的数字服务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
  • 移动运营商
    +关注

    关注

    0

    文章

    49

    浏览量

    10586
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    网络安全事件的核心手段。 研发与运营成本控制 行业实践表明:在产品前期阶段提前识别并整改网络安全风险
    发表于 04-27 15:32

    易华录打造智能网联汽车安全监管平台

    基于对《智能网联汽车道路测试与示范应用管理规范(试行)》及最新试点政策的深度解读,易华录打造了智能网联汽车安全监管平台。该平台以“全生命周期管控 + AI研判 + 数据治理”为核心能力,紧扣测试准入、运行监管、事故追溯全业务流程,着力破解多源异构数据对接难、异常预警建模难
    的头像 发表于 04-24 10:09 545次阅读
    易华录打造智能网联汽车<b class='flag-5'>安全监管</b>平台

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    安全事件,覆盖车辆从出厂到报废的全生命周期。 第四,品牌与商业风险网络安全事件可能导致的不仅是召回成本,更是品牌声誉的毁灭性打击。在法规环境下,政府有权要求制造
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应的协作效率,降低供应链安全
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    ,解决“怎么做才能达标”的问题,ISO/SAE 21434就是汽车网络安全领域全球通用的核心推荐性标准,覆盖车辆E/E系统全生命周期,提供风险评估、安全设计等具体路径。 2.三者的核心关联 三者核心关联
    发表于 04-03 15:25

    华为面向全球运营商正式推出资源池安全专线解决方案

    一方有需求,一方有答案。随着数字经济与人工智能技术深度融合,企业面临网络安全风险持续攀升,全球运营商也在积极探索业务增长新模式。
    的头像 发表于 03-10 10:22 506次阅读

    爱立信助力移动运营商True Corporation获得TM Forum认证

    移动运营商True Corporation近日于泰国率先通过TM Forum 5G网络服务保障L4自智认证,这一成就标志 True Corporation 在智能网络
    的头像 发表于 01-04 10:05 4385次阅读

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险
    的头像 发表于 12-17 17:47 1485次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样安全设备制造必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可
    发表于 11-17 16:17

    网络安全与数字转型的价值投资

    在企业迈向数字的过程中,安全往往被视为一种消耗性的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全
    的头像 发表于 11-10 15:57 588次阅读

    华为全域安全园区网络解决方案助力运营商开辟toB市场

    当AI驱动的超宽带时代加速到来,运营商也正从“卖联接”向“卖服务”深度转型,企业对园区网络安全需求也日益提升。在2025全球超宽带高峰论坛(UBBF)上,围绕“AI繁荣UBB,激发运营商
    的头像 发表于 10-30 10:38 1214次阅读

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之一。如何在复杂多变的国际法规环境中实现合规和突破,是出海企业共同关
    的头像 发表于 08-28 15:50 865次阅读

    云翎智能低轨卫星物联网组网如何赋能石油化工园区安全监管

    云翎智能低轨卫星物联网组网通过“卫星广覆盖+物联网全感知+智能数据融合”的技术融合,直击石油化工园区安全监管的“监测盲区多、应急响应慢、风险预测弱、人工巡检险”等核心痛点,构建“空天地一体
    的头像 发表于 08-24 11:40 1054次阅读
    云翎智能低轨卫星物联网组网如何赋能石油化工园区<b class='flag-5'>安全监管</b>

    网络安全从业者入门指南

    所有网络安全专业和各部门人员都有一个共同的总体目标,就是要降低网络风险。但是,对于工业、医疗保健、其他以网络化物理系统 (CPS) 为运营
    发表于 06-20 15:56 1次下载

    重视智慧路灯网络安全监测,让城市智慧 “零风险

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯网络安全监测体系,才能让城市
    的头像 发表于 06-06 22:09 1134次阅读
    重视智慧路灯<b class='flag-5'>网络安全</b>监测,让城市智慧 “零<b class='flag-5'>风险</b>”