• 拟议中的《网络安全法案 2》将要求在 36 个月内从关键移动网络资产中移除被指定为高风险的组件
  • Connect Europe 和 GSMA Europe 以成本和运营压力为由,要求删除供应链条款

事实

European Commission 于 1 月提出《网络安全法案》修订案,拟将 EU 针对高风险电信供应商的部分做法转化为具有约束力的规则。该提案仍在谈判中,尚未成为法律。根据第四编,被认定为高风险的供应商所提供的设备可能必须从移动、固定和卫星网络的关键资产中移除。对于移动网络,拟议期限为相关供应商名单公布后不超过 36 个月。

该提案没有点名 Huawei 或 ZTE。European Commission 另行表示,在 5G Toolbox 框架下,成员国对这两家公司的限制具有正当性。Connect Europe 和 GSMA Europe 要求删除第四编,认为强制更换会带来沉重的财务和运营成本。

德国已有自己的时间表。关键 5G 核心网组件须在 2026 年底前移除,接入网和传输网中的关键管理系统则必须在 2029 年底前更换。这并不意味着所有接入和传输设备都必须在 2029 年前移除。

评估

实施难度取决于最终 EU 规则覆盖哪些设备。核心系统的更换工作集中在相对较少的地点。如果规则进一步覆盖无线接入网和传输网,运营商就需要在更多站点开展设备更换、测试和集成,并安排维护窗口。

因此,36 个月期限对不同运营商的影响可能差异很大。一些运营商已经启动更换计划;另一些运营商的设备原计划继续服役多年。统一期限可能迫使这些升级提前进行。

对 BTW 读者而言,关键细节是最终规则将哪些网络资产纳入范围。如果要求深入覆盖接入网和传输网,合规将成为大规模现场工程项目,而不再只是集中式核心网迁移。

关注要点

关注欧洲议会和欧盟理事会将如何修改第四编,尤其是关键 ICT 资产的定义、高风险供应商的认定程序,以及 36 个月期限从何时起算。德国针对接入网和传输网管理系统设定的 2029 年期限提供了有用参照。资金或补偿条款也会影响运营商必须自行承担多少更换支出。