Контакты
Подписка
МЕНЮ
Контакты
Подписка

В рубрику "Решения операторского класса" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Проблемы безопасности в сетях мобильных операторов

Популярность технологии конвергентных FMC (Fixed-Mobile Convergence) сетей в России неуклонно растет. Несмотря на то, что перечень услуг, предоставляемых операторами, достаточно ограничен, преимущества FMC трудно оспаривать. Желающих получить дешевую мобильную, местную и междугородную связь, а заодно и быстрый Интернет, становится все больше и больше. А там, где есть спрос, растет и предложение. Вместе с тем эта технология имеет определенные недостатки, связанные, прежде всего, с безопасностью.

Зачем конвергировать сети?

Когда операторы связи внедряют у себя технологии FMC, они преследуют вполне понятные цели. Расширить зону охвата своей сети, привлечь новых абонентов, а также предложить новые услуги. Как следует из этого перечня, компании стремятся увеличить рыночную долю и в конечном итоге прибыль. Для достижения поставленных целей операторы предлагают интеграцию существующей инфраструктуры с высокоскоростными сетями пакетной передачи данных на уровне доступа (Wi-Fi, WiMax, 3G, 4G). Услуги формируют, ориентируюсь на использование новейших платформ с расширенными возможностями, к которым, в первую очередь, относятся коммуникаторы и смартфоны. Впрочем, это неудивительно, ведь простейшая "трубка" с функциями "позвонить" и "послать sms" не позволит в полной мере раскрыть преимуществ FMC.

Примечательно, что наибольший интерес к FMC-услугам наблюдается со стороны самых ценных для операторов клиентов - крупных компаний и активных пользователей со стабильно высокими тратами на услуги связи. Таким образом, внедрение услуг FMC, по мнению специалистов "Корпорации "ЮНИ", позволяет сократить отток VIP-клиентов и существенно повысить ARPU (average revenue per user, средний доход на одного абонента).

Смешанные сети - смешанные проблемы

Однако FMC не является какой-то манной небесной, свалившейся на операторов. При всех преимуществах и перспективах FMC обладает рядом серьезных недостатков, игнорировать которые операторы не могут. На данном этапе развития технология достаточно уязвима в плане безопасности.

По словам заместителя начальника отдела систем ИБ "Корпорации "ЮНИ" Дмитрия Захаренко, увеличение скоростей каналов доступа и списка услуг, потребляемых абонентом через IP-сети вследствие внедрения FMC, ведет не только к повышению степени удовлетворенности абонентов, но и многократно увеличивает риски ИБ.
Простейшая "модель угроз" для клиента в данном случае будет включать отказ в обслуживании аппарата (коммуникатора или смартфона), неавторизованный доступ к личным данным из сетей общего доступа, а также потерю конфиденциальной информации.

В свою очередь, "модель угроз" оператора включает:

  • неавторизованный доступ (со стороны высокоскоростных каналов доступа абоненты становятся потенциальными злоумышленниками, угрожающими целостности инфраструктуры операторов, в том числе биллинговым серверам и порталам самообслуживания);
  • манипуляцию лицевыми счетами абонентов в случае утечки персональных данных с коммуникаторов абонентов;
  • организацию атак на абонентские терминалы из пакетной сети доступа.

Следующая проблема не является проблемой безопасности в классическом понимании. Дело в том, что при внедрении новых приложений и услуг, операторы сотовой связи сталкиваются с проблемой авторизации и аутентификации абонентов привычными методами, применяемыми в существующих сотовых сетях на территории России. Для обращения к ресурсам с коммуникатора абоненту приходится производить дополнительную процедуру авторизации. По мнению Дмитрия Захаренко из "Корпорации "ЮНИ", это поневоле усложняет использование новых услуг для абонента и так или иначе снижает скорость возврата инвестиций в новые технологии для оператора.

Как повысить безопасность

Решить проблемы с безопасностью FMC вполне реально. Прежде всего, сами пользователи должны задумываться о конфиденциальности своей информации на мобильных платформах. Однако наибольшая ответственность лежит на операторах, которые продвигают FMC-услуги. Благо, на рынке И Б уже имеются комплексные решения по безопасности для FMC, подобные Check Point VPN-1 MASS (Multi-Access Security Solution). VPN-1 MASS представляет собой открытое решение, которое интегрируется с различными FMC и VoIP-решениями. VPN-1 MASS обеспечивает возможность безопасной конвергенции фиксированной и мобильной связи и позволяет операторам предлагать клиентам FMC-услуги, не подвергая опасности свои сети.

Комплексность VPN-1 MASS заключается в том, что продукт решает не только проблемы безопасности, но и облегчает предоставление услуг за рамками собственных сетей доступа для операторов сотовой связи. Таким образом, применение Check Point VPN-1 MASS и других готовых решений снижает риски И Б и увеличивает скорость возврата инвестиций операторов в сектор FMC.

Несмотря на то, что Check Point VPN-1 MASS является относительно новым решением, уже накоплен опыт его использования в крупных масштабах. Как сообщил директор по работе с операторами связи компании CheckPoint Сергей Сметанин, технологическими партнерами Check Point по решению VPN-1 MASS в мире являются такие компании, как Nokia Siemens Networks, Kineto Wireless, Ubiquisys и Tatara Systems.

Заниматься операторам безопасностью или не заниматься - вопрос сугубо личный. Проблему можно решать (внедрять сторонние продукты), можно делегировать ее решение пользователю, а можно просто игнорировать. Однако следует учитывать, что в области ИБ нередко именно зыбкая граница между безопасностью и удобством определяет отношение пользователя к услуге: стоит ли ею пользоваться или нет. И рассматривать ИБ необходимо именно в данном ракурсе. Не как вынужденные затраты, а как инвестиции в бизнес. В повышение лояльности пользователей и привлечение новых абонентов.

Опубликовано: Журнал "Технологии и средства связи" #6, 2009
Посещений: 6061

Статьи по теме

В рубрику "Решения операторского класса" | К списку рубрик  |  К списку авторов  |  К списку публикаций