5G–sikkerhed: Hvor bekymrede skal vi være?

Klumme: 5G bliver en af de næste årtiers mest dominerende teknologier. Men hvor sikker er 5G egentlig??

Artikel top billede

(Foto: TDC NET)

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

2020 ser ud til at blive året, hvor den længe ventede 5G-netværksstandard for alvor bliver rullet ud.

Det er en teknologi, som vil ændre radikalt på måden, mennesker kommunikerer med maskiner på.

Den vil samtidig føre os ind i en ny æra, hvor højere båndbredde og netværkshastigheder sætter turbo på Internet of Things (IoT)-udviklingen inden for alt fra industriteknologi til selvkørende biler.

Sammenligner man sikkerheden på 4G-netværket med sikkerheden på 5G, er der ingen tvivl om, at der har været forbedringer inden for blandt andet kryptering, privacy og godkendelse/bekræftelsesprocedurer (authentication). Men der er stadig grund til bekymring på en række områder.

SIM-jacking: Hvorfor er det en trussel i 5G-verdenen?
Mange har allerede hørt om SIM-jacking i 4G-verdenen.

Det sker via social engineering, hvor hackeren kontakter et udvalgt offers mobilselskab og udgiver sig for at være ofret for at få overført vedkommendes data til et nyt fysisk SIM-kort. Lykkes det kan hackeren overtage ofrets mobil, uden at ofret opdager det.

I 5G-verdenen ændrer den trussel sig. Her kommer der til at eksistere flere hundrede millioner IoT-maskiner med hver sit indbyggede eSIM.

Den type af chips kan teoretisk set hackes via nettet. Det betyder, at hackerne kan styre de mange eSIMs udefra og bruge dem til blandt andet aflytning, til at lægge malware ind, IP-tyveri, fupopkald til dyre betalingsnumre eller til at sabotere fabrikker, som benytter IoT-teknologi, med.

Den bagvedliggende årsag er, at 5G-netværk er født med en bemærkelsesværdig stor sårbarhed i måden, telekommunikationssystemer håndterer identitet på i SIM-chippen.

Det er en sårbarhed, som både 5G-udbydere og brugere af 5G er nødt til at forholde sig til og sikre sig imod.

5G fører IoT med sig overalt, men følger sikkerheden med?

5G vil føre større båndbredde og højere overførselshastigheder med sig.

Det vil samtidig give et stort boost til udbredelsen af IoT-enheder. Ifølge tal fra Statista.com vil antallet af IoT-enheder bliver fordoblet i løbet af de næste fem år, og der vil i 2024 være 75 milliarder IoT-enheder.

Det er velkendt, at IoT-enheder ofte har sikkerhedsudfordringer som eksempelvis svage kodeord, manglende firmwareopdatering og lignende grundlæggende designfejl.

Det bliver uden tvivl en ny udfordring for de sikkerhedsansvarlige i virksomheder over hele verden at udforme en effektiv strategi for, hvordan man opdaterer de mange IoT-enheder regelmæssigt. Det vil kræve en ny tilgang til, hvordan man ser på og håndterer trusler i det hele taget.

Bør man begrænse sig til få 5G-udbydere?

Nyhedsdækningen af sikkerheden omkring 5G har fokuseret meget på, hvorvidt bestemte teknologivirksomheder bør få tilladelse til at bygge så kritisk infrastruktur, som 5G-netværkene bliver.

Men historierne i pressen overser ofte et vigtigt perspektiv.

Selvom man begrænser sig til producenter fra “venligtsindede” nationer, vil sårbarhederne i softwaren og protokollerne stadig være de samme. Problemerne bliver forstørret af, at der kun er ganske få 5G-udbydere. Nogle mener, at markedet ganske enkelt ikke fungerer af den grund.

Det betyder, at man som virksomhed eller organisation så vidt muligt bør forsøge at sprede sikkerhedsrisikoen ud på flere udbydere.

Samtidig bør man følge statslige vurderinger af, hvilke udbydere der kan udgøre en sikkerhedsrisiko, og sørge for at tage de rette forholdsregler for at begrænse de risici, der følger med at benytte sig af bestemte udbydere.

Hvad betyder det for 5G-sikkerheden, at alt er softwaredefineret?

Mange af sikkerhedsudfordringerne med 5G skyldes, at netværkene er softwaredefinerede.

For det første findes der ingen centraliserede trafikflaskehalse, hvor man man foretage sikkerhedskontrol. 5G-arkitekturen er distribueret, og det gør inspektionsmulighederne mere udfordrende.

For det andet vil software, der er programmeret af mennesker, altid rumme sårbarheder.

Både softwaren, som 5G-netværkene benytter, og programmerne, som bruges til at styre netværkene med, giver hackere mange muligheder for at overtage netværkene. Derudover vil de hardwarebaserede sikkerhedsplatforme, som indtil nu har fungerer fint vha. blacklistmetoder, ikke kunne bruges til at styre softwarebaseret netværksaktivitet.

Er 5G-risikostyring et spørgsmål om at finde de rette sikkerhedsværktøjer?

Virksomheder og organisationer vil uden tvivl være nødt til at finde sikkerhedsløsninger, som er designet til at beskytte den nye 5G-netværksarkitektur.

Machine learning kan for eksempel bruges til at definere, hvad der er normal netværksaktivitet, så det bliver nemmere at spotte mistænkelig aktivitet på tværs af de softwaredefinerede netværk.

Men det bliver også en udfordring for dem, der arbejder med cybersikkerhed i det daglige. For ingen af dem har nogen erfaring med at beskytte den type af netværk.

Som nævnt vil softwaredefineret netværkstrafik efter al sandsynlighed være usynlig for den type af sikkerhedshardware og -software, vi benytter i dag. Cybersikkerhedsmedarbejdere i virksomheder og organisationer vil derfor blandt andet være nødt til at lære at programmere for at kunne forstå og fortolke den type af data, de nye 5G-netværk genererer.

For mange virksomheder og organisationer bliver det i sig selv en stor opgave, fordi mange allerede i dag mangler in-house ressourcer og ekspertise til at håndtere den voksende kompleksitet på sikkerhedsområdet.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsspecialister med fokus på Microsoft servermiljøer til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS