Ekspertka IŁ-PIB na konferencji ICCC 2023 w Waszyngtonie
30.10.2023
Ekspertka Instytutu Łączności - PIB w dziedzinie cyberbezpieczeństwa dr inż. Elżbieta Andrukiewicz wystąpi na rozpoczynającej się jutro w Waszyngtonie konferencji International Common Criteria Conference 2023. ICCC to spotkanie wysokiego szczebla osób zajmujących się standaryzacją w obszarze bezpieczeństwa urządzeń i systemów IT.
W dniach 31.10-02.11.2023 r. w Waszyngtonie odbędzie się konferencja International Common Criteria Conference 2023, będąca wiodącym forum społeczności profesjonalistów zaangażowanych w Common Criteria (CC). ICCC to konferencja techniczna wysokiego szczebla, forum dyskusji na temat polityki i stosowania Common Criteria oraz okazja do profesjonalnego nawiązania kontaktów dla osób odpowiedzialnych za specyfikacje, rozwój, ocenę, certyfikację i zatwierdzanie w odniesieniu do bezpieczeństwa IT produktów i systemów.
W programie konferencji wezmą udział eksperci rządowi i branżowi z całej międzynarodowej społeczności Common Criteria. Wśród nich wystąpi dr inż. Elżbieta Andrukiewicz, ekspertka z zakresu bezpieczeństwa informacji i systemów teleinformatycznych oraz Kierownik laboratorium ITSEF w Instytucie Łączności-PIB.
W pierwszym dniu konferencji dr inż. Elżbieta Andrukiewicz wystąpi jako jeden z pięciu ekspertów w panelu dyskusyjnym na temat statusu i perspektyw EUCC.
Ostatniego dnia konferencji dr Andrukiewicz w swoim wystąpieniu omówi wstępne wyniki oceny modułu O-DU systemu Open RAN. Zaprezentuje pracę pt.”Ocena cyberbezpieczeństwa dla komponentów Open Ran systemu 5G (D30A)”, której autorami są dr inż. Elżbieta Andrukiewicz (IŁ-PIB), dr inż. Piotr Krawiec (IŁ-PIB) oraz dr hab. inż. Jordi Mongay Batalla (Politechnika Warszawska). Prezentacja nawiązywać będzie do autorskiej propozycji metodyki oceny cyberbezpieczeństwa produktów Open RAN. Z punktu widzenia cyberbezpieczeństwa propozycja obejmuje konwencjonalne wymagania bezpieczeństwa dla komponentów 5G określone przez 3GPP (seria TS 33.xxx) w połączeniu z wymogami bezpieczeństwa dla nowych interfejsów i funkcji zdefiniowanych w architekturze Open RAN przez O-RAN Alliance (O-RAN WG11) i inne trendy przemysłowe dotyczące kontroli bezpieczeństwa, takie jak te stosowane przez operatorów sieci komórkowych. Z punktu widzenia oceny zastosowane podejście opiera się na normie EN 17640 „Metodologia oceny cyberbezpieczeństwa w ustalonym czasie”, ze szczególnym podejściem do testów penetracyjnych w oparciu o wspólne kryteria.
Więcej informacji o konferencji ICCC2023 można znaleźć na stronie: https://iccconference.org.