## اهداف امنیتی برای محیط عملیاتی 1. **OE.PHYSICAL_DEVICE_PROTECTION**: امنیت فیزیکی مودم و داده‌هایی که در آن قرار دارند، توسط محیط باید تضمین شود. 2. **OE.TRUSTED_OAM**: این هدف اشاره به این دارد که سرپرستان مودم باید قابل اعتماد باشند و تمام موارد ذکرشده در اسناد راهنما را به طور صحیح انجام دهند و به طور عمدی محصول و اطلاعات موجود روی آن را در معرض تهدید قرار ندهند. 3. **OE.NO_GENERAL_PURPOSE**: به جز کارکرد اصلی مودم که همان فراهم کردن اتصال با شبکه LTE از طریق یک مکانیزم امن است و نیز سرویس‌های مرتبط برای مدیریت و پشتیبانی مودم، سرویس جانبی دیگری ارائه نمی‌شود. 4. **OE.NO_THRU_TRAFFIC_PROTECTION**: مودم محرمانگی ترافیکی که از آن عبور می‌کند را تأمین نمی‌کند. در صورت نیاز، محرمانگی این ترافیک توسط سایر ابزارهای امنیتی و تضمینی موجود در محیط عملیاتی مانند الگوریتم‌های رمزنگاری می‌بایست صورت پذیرد. 5. **OE.REGULAR_UPDATE_CHECKING**: نرم‌افزارها و میان‌افزارهای مودم باید به طور منظم توسط سرپرست مودم به‌روزرسانی شوند. 6. **OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS**: اطلاعات حساب کاربری سرپرست مودم (مانند کلید خصوصی) مورد استفاده برای دسترسی به آن، در هر پلتفرمی که قرار دارند باید حفاظت‌شده باشند (مقصود در تجهیزات غیر از مودم است). 7. **OE.RESIDUAL_INFORMATION**: سرپرست امنیتی باید اطمینان یابد که به اطلاعات باقیمانده حساس (مانند کلیدهای رمزنگاری، اجزای سازنده کلید، PINها، رمز عبورها و غیره) روی محصول، زمانی که مودم از محیط عملیاتی حذف یا برداشته می‌شود، امکان دسترسی غیرمجاز وجود ندارد. 8. **OE.NETWORK_ACCESS**: مودم باید در مکانی نصب گردد که هم بتواند به خدمات شبکه 4G دسترسی داشته باشد و هم خدمات آن به کاربران هدف برسد و اختلالات و تشعشعات الکترومغناطیسی و تداخل فرکانسی وجود نداشته باشد.