
Ang katatagan ng mga network ng komunikasyon ay naging isang mahalagang paksa sa mga adyenda sa politika at negosyo, gayundin sa pang-araw-araw na pag-uusap. Ipinakita ng mga pagkawala ng kuryente, malalakas na pag-ulan, pagsabog ng bulkan, at mga pandemya na kapag nabigo ang telekomunikasyon, halos lahat ng bagay ay humihinto: mga serbisyong pampubliko, aktibidad sa ekonomiya, pagtugon sa mga emerhensiya, at maging ang pinakasimpleng komunikasyon sa pagitan ng mga tao.
Sa kontekstong ito, ang Ministry for Digital Transformation and Public Administration ay nagsulong ng isang draft ng Royal Decree sa seguridad at katatagan ng mga elektronikong network at serbisyo ng komunikasyon , pati na rin ang ilang mga digital na imprastraktura . Ang tekstong ito, na ngayon ay nasa yugto ng konsultasyon at pagdinig sa publiko, ay nagtatatag ng isang detalyadong legal na balangkas upang palakasin ang seguridad, garantiyahan ang pagpapatuloy ng serbisyo, at mabawasan ang epekto ng mga insidente sa mga gumagamit, batay sa mga hinihinging obligasyon para sa mga operator at tagapamahala ng imprastraktura.
Bakit naging priyoridad ang network resilience
Sa mga nakaraang taon, ang serye ng mga kritikal na pangyayari, tulad ng pandemya ng COVID-19, ang pagsabog ng bulkang La Palma, ang bagyong DANA na nakaapekto sa Komunidad ng Valencia noong 2024, at ang pagkawala ng kuryente noong Abril, ay naglagay sa imprastraktura ng telekomunikasyon sa matinding kahirapan. Ang lahat ng mga pangyayaring ito ay nagtampok sa parehong problema: kung walang maaasahang komunikasyon, tulad ng kaso sa mga pagkawala ng serbisyo sa cloud , ang pamamahala ng emerhensiya ay nagiging mas mahirap.
Nilinaw ng mga pangyayaring ito na ang mga network, mga serbisyo ng elektronikong komunikasyon, at kaugnay na digital na imprastraktura ay hindi isang luho, kundi isang mahalagang asset para sa paggana ng bansa sa mga sitwasyon ng krisis . Samakatuwid, nagpasya ang Gobyerno na pormal na uriin ang mga ito bilang mahahalagang pasilidad at serbisyo kapag idineklara ang isang emergency.
Ang klasipikasyong ito ay nangangahulugan na, kung sakaling magkaroon ng malubhang insidente, ang lahat ng pampublikong administrasyon at mga puwersang panseguridad ng estado ay dapat magtulungan sa pangangalaga, pagpapanatili, at mabilis na pagbawi ng mga network na ito. Hindi na lamang ito isang "pribadong" bagay para sa mga operator, kundi isang pinagsasaluhang responsibilidad na kinasasangkutan ng pambansang seguridad, proteksyon sibil, at ang pagpapatuloy ng mga mahahalagang serbisyo.
Ang draft na regulasyon ay lumilitaw din upang punan ang isang kakulangan sa regulasyon: hanggang ngayon ay may iba't ibang nakakalat na obligasyon sa larangan ng cybersecurity, proteksyon ng mga kritikal na imprastraktura o pamamahala ng emerhensiya, ngunit walang pinag-isa, na-update at tiyak na balangkas sa seguridad at katatagan ng mga network ng komunikasyon at ilang estratehikong digital na imprastraktura.
Saklaw ng Royal Decree at kung sino ang apektado
Ang draft ng Royal Decree ay nagta-target sa isang partikular na grupo ng mga stakeholder, simula sa mga operator ng elektronikong komunikasyon na nagbibigay ng serbisyo sa publiko sa Espanya . Kabilang dito ang mga pangunahing kumpanya ng telecom (Telefónica, MasOrange, Vodafone, Digi, atbp.), ngunit pati na rin ang iba pang mas maliliit na kumpanya na nakakatugon sa itinatag na pamantayan.
Bukod sa mga operator ng network, ang regulasyon ay nalalapat din sa mga responsable para sa mga pangunahing digital na imprastraktura . Kabilang dito ang mga submarine cable na nagkokonekta sa Espanya sa ibang mga bansa, mga satellite system , mga data center, at mga internet exchange point (IXP) na lumalagpas sa ilang partikular na limitasyon ng kaugnayan.
Partikular na ilalapat ang mga obligasyong ito sa mga namamahala sa imprastraktura na may higit sa 500.000 gumagamit o may taunang kita na higit sa €50 milyon . Kasama rin ang mga operator na itinalaga bilang kritikal sa ilalim ng mga regulasyon sa kritikal na imprastraktura o iyong mga nagbibigay ng mga serbisyong pang-emerhensya, bukod sa iba pang mga partikular na kaso na nakakatugon sa ilang partikular na kinakailangan.
Ang mga network na may kaugnayan sa Pambansang Seguridad at Depensa ay tahasang hindi kasama sa saklaw ng tekstong ito , dahil ang mga ito ay pinamamahalaan ng sarili nilang mga partikular na regulasyon. Iniiwasan ng pagbubukod na ito ang mga pagsasanib sa iba pang mas sensitibong mga balangkas ng regulasyon.
Mahalagang bigyang-diin na ang Royal Decree ay hindi lamang nakatuon sa malalaking backbone network o sa mga pinakanakikitang imprastraktura; ang layunin nito ay ang bawat kaugnay na link sa electronic communications chain ay magpatibay ng mga hakbang sa seguridad at mga plano sa pagpapatuloy na naaayon sa kahalagahan ng mga pasilidad nito.
Mga mandatoryong plano sa kaligtasan at pag-uuri ng pasilidad
Isa sa mga pangunahing haligi ng mga bagong regulasyon ay ang obligasyon para sa mga apektadong partido na bumuo ng isang Pangkalahatang Plano ng Seguridad at, bilang karagdagan, iba't ibang mga partikular na plano na iniangkop sa mga katangian ng bawat network, serbisyo at uri ng insidente na maaaring kanilang kaharapin.
Dapat isama sa Pangkalahatang Plano ng Seguridad, kahit man lang, ang isang sistematikong pagsusuri ng panganib na isinasaalang-alang ang mga natural na banta (mga penomeno ng matinding panahon, baha, sunog, lindol), mga teknikal na problema (malalaking pagkabigo, mga pagkakamali sa configuration, pagkasira ng kagamitan) at mga sinasadyang banta (mga cyberattack, sabotahe, panghihimasok sa mga pisikal na imprastraktura).
Batay sa pagsusuring ito, dapat tukuyin ng operator ang mga prayoridad na hakbang para sa pag-iwas, proteksyon, pagtuklas, at pagtugon . Kabilang dito ang lahat mula sa pagdidisenyo ng mga paulit-ulit na arkitektura at pag-iba-ibahin ang mga ruta ng transmisyon hanggang sa pagtatatag ng mga protocol para sa pagtugon sa mga pagkawala ng kuryente, mga panloob at panlabas na plano sa komunikasyon, at mga pamamaraan ng koordinasyon sa mga pampublikong awtoridad.
Bukod sa pangkalahatang plano, kinakailangan ang mga partikular na plano para sa bawat uri at serbisyo ng network (hal., mga mobile network, mga fixed network, mga serbisyong pakyawan, mga internasyonal na segment, atbp.), pati na rin para sa bawat uri ng insidente (pagkawala ng kuryente, matinding pagkabigo ng software, lokal na natural na sakuna, malawakang cyberattack, atbp.). Ang mga dokumentong ito ay dapat ipatupad on-site at detalyadong nakasaad ang mga responsibilidad, oras ng pagtugon, mga magagamit na backup resource, at mga estratehiya sa pagbibigay-priyoridad sa trapiko.
Isang mahalagang elemento ng programa ang pag-uuri ng lahat ng pasilidad ng mga operator sa iba't ibang antas, batay sa kanilang pagiging kritikal at ang epekto ng matagal na pagkawala ng kuryente. Ang mga kagamitang maaaring makaapekto nang malaki sa pagkakaloob ng mga mahahalagang serbisyo ay ilalagay sa pinakamataas na antas, habang ang iba pang mga lokasyon na may mas kaunting epekto ay ilalagay sa mga antas na nasa gitna o pangunahin.
Mga kinakailangan para sa awtonomiya ng kuryente at pagpapatuloy ng serbisyo
Ang pinakamahirap—at ang pinakakontrobersyal—na bahagi ng draft ng Royal Decree ay ang nagtatakda ng minimum na awtonomiya sa kuryente na dapat garantiyahan ng mga pasilidad sakaling magkaroon ng matagal na pagkawala ng kuryente. Dito, napakalinaw ng teksto at nagtatakda ng tatlong antas ayon sa itinalagang antas ng kritikalidad.
Sa isang banda, ang imprastraktura na inuri bilang first-tier ay dapat na may kakayahang patuloy na gumana nang hindi bababa sa 24 oras nang walang kuryente mula sa kumbensyonal na grid ng kuryente. Nakakaapekto ito sa mga central node, backbone elements, at mga lokasyon kung saan ang pagkaputol ay magkakaroon ng malaking epekto sa koneksyon.
Ang pangalawang antas ay binubuo ng mga pasilidad na nasa antas intermediate , na dapat garantiyahan ang kapasidad ng operasyon nang hindi bababa sa 12 oras. Ito ay mahahalagang lugar, ngunit ang kanilang epekto ay mas limitado sa heograpiya o sa mga serbisyong apektado.
Panghuli, ang mga natitirang pasilidad—yaong nasa pangunahing antas—ay kakailanganing magkaroon ng sapat na mapagkukunan upang mapanatili ang serbisyo nang hindi bababa sa apat na oras na awtonomiya sa kuryente . Bagama't mas mababa ang limitasyon, kumakatawan pa rin ito sa isang malaking pagsulong kumpara sa kasalukuyang sitwasyon sa maraming lokasyon, lalo na sa mga siksik na kapaligiran sa lungsod.
Sa partikular na larangan ng mga mobile network, ipinakikilala ng atas ang isang napaka-espesipikong obligasyon: ang apat na oras na awtonomiya na ito ay dapat sapat upang mapanatili ang saklaw ng komunikasyon para sa hindi bababa sa 85% ng populasyon . Hindi ito nangangahulugan na ang bawat indibidwal na antenna ay kailangang maabot ang limitasyong iyon nang mag-isa, ngunit sa halip ay dapat na sukatin ang network sa kabuuan upang, sa panahong iyon, ang karamihan ng mga mamamayan ay patuloy na magkaroon ng access sa serbisyo, kabilang ang mga tawag sa 112 emergency number.
Upang makamit ang layuning ito, magkakaroon ng kakayahang umangkop ang bawat operator upang magdisenyo ng sarili nitong estratehiya sa pagbibigay-priyoridad sa teknolohiya . Halimbawa, maaari nilang palakasin ang awtonomiya ng mga pangunahing lugar, unahin ang voice over data, ituon ang mga mapagkukunan sa mga lugar na matao o sa mga partikular na sensitibong imprastraktura (mga ospital, mga sentro ng koordinasyon ng emerhensya, mga kritikal na pasilidad, atbp.). Ang mahalaga ay natutugunan ng pangkalahatang resulta ang mga kinakailangan sa saklaw at pagpapatuloy.
Mga tinantyang gastos, mga talakayan sa industriya, at mga hamon sa pag-deploy
Tinatantya ng ulat na kasama ng draft na Royal Decree na ang kabuuang gastos sa pagpapatupad ng mga hakbang sa katatagan at seguridad — pangunahin na ang mga nauugnay sa pagpapatibay ng awtonomiya sa kuryente — ay aabot sa pagitan ng 51 at 73 milyong euro para sa lahat ng mga mobile communication network.
Ayon sa mga opisyal na pagtatantya, humigit-kumulang 30% ng humigit-kumulang 10.400 na mga site ng network na kailangan upang magarantiya ang saklaw para sa 85% ng populasyon ay mayroon nang mga baterya o generator na kayang magpanatili ng serbisyo sa loob ng apat na oras. Mag-iiwan ito ng humigit-kumulang 7.280 na mga site na kailangang palakasin gamit ang mga bagong backup na solusyon.
Gamit ang karaniwang pamumuhunan na €7.000 bawat lugar bilang sanggunian — kabilang ang diskuwento sa dami na humigit-kumulang 30% — napagpasyahan ng Gobyerno na ang kabuuang gastos ay nasa hanay na €50,96 milyon hanggang €72,8 milyon. Binigyang-diin ng administrasyon na ang bilang na ito ay proporsyonal at makatwiran, lalo na kung ihahambing sa panlipunan at pang-ekonomiyang epekto ng malawakang pagbaba ng komunikasyon.
Gayunpaman, iginiit ng mga mapagkukunan sa loob ng sektor ng telekomunikasyon na ang aktwal na gastos ay maaaring mas mataas , na madaling umabot sa ilang daang milyong euro. Ikinakatuwiran ng mga kumpanya na minamaliit ng opisyal na pagtatantya ang teknikal at urban na mga komplikasyon ng maraming pag-deploy, lalo na sa malalaking lungsod kung saan karamihan sa mga antenna ay naka-install sa mga bubong ng gusali.
Sa mga kontekstong ito sa kalunsuran, ang pag-install ng mga baterya o generator na may mataas na kapasidad ay nagdudulot ng mga problema sa espasyo, labis na istruktura, at mga burukratikong balakid sa mga asosasyon ng mga may-ari ng bahay . Maraming bubong ang hindi idinisenyo upang makayanan ang pagtaas ng bigat na dulot ng mga sistemang ito, na nagtutulak sa pangangailangan para sa pagpapatibay o ang paghahanap ng pantay o mas mahal na alternatibong solusyon.
Bukod pa rito, ang mga kompanya ng tore (Cellnex, Vantage Towers, Totem, American Tower, at iba pa) ay hindi mag-iisang sasagutin ang pamumuhunan kung ang mga kontrata sa mga operator ay hindi garantiya ng kita na makakabawi sa gastos. Sa huli, isang malaking bahagi ng pasaning pinansyal na ito ang makakaapekto sa mga balanse ng mga kompanya ng telecom, na nahihirapan na dahil sa matinding kompetisyon, presyur sa presyo, at ang pangangailangang patuloy na mamuhunan sa kapasidad, 5G, at mga bagong tampok.
Mula sa pananaw ng Estado, binibigyang-diin ng Gobyerno na ang direktang epekto sa badyet ay halos wala , dahil ang mga gawain ng pangangasiwa, koordinasyon, at pagtugon ay aasa sa mga umiiral na istruktura at ahensya. Gayunpaman, kinikilala nito ang posibilidad ng mga marginal na gastos na may kaugnayan sa mga tool sa pamamahala ng insidente, ang pagbuo ng mga teknikal na alituntunin, o mga kampanya sa pag-audit, ngunit hindi nangangako ng mga makabuluhang bagong gastusin maliban kung, sa hinaharap, magkaroon ng magagamit na programa ng co-financing o partikular na tulong.
112 centers, public alert system at emergency services
Higit pa sa pangkalahatang koneksyon, ang teksto ay naglalaan ng isang espesyal na seksyon sa mga komunikasyon na nauugnay sa mga serbisyong pang-emerhensya , na may espesyal na diin sa mga sentrong namamahala sa numerong 112 at sa mga pampublikong sistema ng alerto para sa populasyon.
Ang mga emergency coordination center na ito, pati na rin ang mga operator na nagbibigay sa kanila ng koneksyon, ay kinakailangang bumuo ng sarili nilang mga Plano sa Seguridad , na naaayon sa Pangkalahatang Plano sa Seguridad ng operator ngunit may partikular na pokus sa pagpapatuloy ng komunikasyon sa mga kritikal na sitwasyon.
Ang layunin ay upang matiyak na, kahit sa mga matinding sitwasyon tulad ng malalaking pagkawala ng kuryente, mga natural na sakuna, o sabay-sabay na mga insidente sa buong bansa, ang 112 emergency number at mass alert systems ay mananatiling gumagana. Ipinakita ng mga kamakailang karanasan na kung wala ang mga komunikasyong ito, ang kapasidad ng proteksyon sibil, pulisya, bumbero, at mga serbisyong medikal para sa emerhensya ay malubhang nakompromiso.
Nilalayon ng regulasyon na tiyakin na ang parehong 112 emergency call center at ang mga network na sumusuporta sa mga ito ay may redundancy, alternatibong ruta, at sapat na awtonomiya sa enerhiya , na pumipigil sa mga single point of failure at nagpapaliit ng downtime. Hangad din nitong palakasin ang mga mekanismo ng koordinasyon sa pagitan ng mga sentrong ito, mga operator, at mga pambansa at rehiyonal na awtoridad na may mga responsibilidad sa pamamahala ng emergency.
Kasabay nito, isinama ang mga probisyon upang matiyak na ang mga sistema ng pampublikong alerto - halimbawa, ang mga mensaheng pangmaramihan sa mga mobile phone kung sakaling magkaroon ng napipintong sakuna - ay mapanatili ang kanilang kakayahang gumana sa ilalim ng parehong mga mahihirap na kondisyon na kinakailangan para sa iba pang mahahalagang serbisyo.
Sistema ng abiso ng insidente at pag-uuri ng kalubhaan
Ang isa pang mahalagang seksyon ng Royal Decree ay tungkol sa pamamaraan para sa pag-uulat ng mga insidente ng seguridad at pagpapatuloy ng negosyo . Ang layunin ay upang matiyak na ang mga awtoridad ay may access sa maaasahan at napapanahong impormasyon sa lalong madaling panahon upang maisaayos ang mga epektibong tugon.
Una, kinakailangang mag-isyu ang mga operator ng paunang abiso sa loob ng isang oras mula sa pagkakaganap ng isang kaugnay na insidente. Hindi kailangang maglaman ang maagang komunikasyon na ito ng lahat ng teknikal na detalye, ngunit dapat itong magbigay ng sapat na impormasyon tungkol sa paunang saklaw, mga apektadong serbisyo, at mga posibleng sanhi.
Mula sa puntong iyon, dapat magpadala ng mga pana-panahong pansamantalang abiso upang i-update ang katayuan ng insidente, ang pag-usad ng mga pagsisikap sa pagbawi, at anumang mahahalagang pagbabago sa epekto sa mga gumagamit. Ang dalas ng mga komunikasyong ito ay iaakma sa laki at ebolusyon ng kaganapan.
Kapag nalutas na ang insidente, isang pangwakas na abiso ang ipapadala upang pormal na isara ang siklo ng impormasyon, at sa susunod na araw, isang detalyadong ulat ang kailangang ihanda na susuri nang malaliman sa mga ugat na sanhi, ang mga pagkabigo sa disenyo o operasyon na maaaring nag-ambag, ang tunay na epekto sa mga gumagamit at serbisyo, at ang mga hakbang sa pagwawasto na ipapatupad upang maiwasan ang pag-ulit nito.
Nagpapakilala rin ang atas ng isang sistema para sa pag-uuri ng mga insidente bilang "makabuluhan" o "menor de edad" batay sa mga obhetibong pamantayan: bilang ng mga gumagamit na apektado, tagal ng pagkaantala, heograpikal na lugar na naapektuhan, at uri ng serbisyong nakompromiso. Ang pag-uuri na ito ay makakatulong sa pagbibigay-priyoridad sa mga mapagkukunan, pag-activate ng mga partikular na protocol, at pagpapadali ng koordinasyon sa iba pang mga pambansa at European na katawan.
Pangangasiwa, institusyonal na koordinasyon at isang bagong Security Committee
Ang State Secretariat for Telecommunications and Digital Infrastructure ang awtoridad na responsable sa pangangasiwa sa pagsunod sa lahat ng obligasyong nakasaad sa Royal Decree. Kabilang sa mga tungkulin nito ang pagtanggap at pagsusuri ng mga ulat ng insidente, pagsusuri ng mga plano sa seguridad, at pagsasagawa ng mga kontrol o pag-awdit.
Ang lupong ito ay magiging responsable rin sa pag-uugnay ng mga aksyon sa iba pang mga administrasyon , kapwa sa antas ng estado at rehiyon, at para sa pagtatatag ng pakikipagtulungan sa mga entidad ng Europa at internasyonal na nagtatrabaho sa seguridad ng network, cyber resilience o kritikal na proteksyon sa imprastraktura.
Nakasaad sa teksto ang pagbuo ng isang Komite sa Koordinasyon para sa Seguridad at Katatagan ng mga Network at Serbisyo ng Elektronikong Komunikasyon . Ang forum na ito ay inilaan upang magsilbing permanenteng espasyo para sa pagpapalitan ng impormasyon, teknikal na debate, at pagsubaybay sa pagpapatupad ng mga nakaplanong hakbang.
Ang mga kinatawan mula sa mga operator, mga tagapamahala ng imprastraktura, mga awtoridad sa regulasyon, mga puwersang panseguridad at iba pang pangunahing stakeholder ay makakalahok sa Roundtable na ito, na may layuning itaguyod ang mga pagsasanay sa simulasyon, ibahagi ang mga pinakamahuhusay na kasanayan, at suriin ang mga kaugnay na insidente upang makakuha ng mga aral para sa hinaharap.
Ang pagkakaroon ng ganitong samahan ng mga kolehiyo ay isa ring paulit-ulit na kahilingan ng sektor ng telekomunikasyon mismo , na nanawagan para sa isang matatag at nakabalangkas na daluyan ng komunikasyon sa administrasyon upang tugunan ang lahat ng bagay na may kaugnayan sa seguridad at pagpapatuloy ng serbisyo.
Proseso ng konsultasyon at pampublikong pagdinig para sa draft na regulasyon
Bago maabot ang pangwakas na pag-apruba nito, ang burador ng Royal Decree ay sasailalim sa dobleng proseso ng pakikilahok ng publiko , alinsunod sa mga probisyon ng pangkalahatang batas sa pamamaraang administratibo at sa pagbalangkas ng mga regulasyon.
Una, isang paunang konsultasyon sa publiko ang binuksan , na ang layunin ay upang mangalap ng mga paunang opinyon mula sa mga operator, mamamayan, at sinumang interesadong partido tungkol sa pangangailangan at pagkakataon na bumuo ng mga partikular na regulasyon sa seguridad at katatagan ng mga elektronikong network ng komunikasyon at ilang digital na imprastraktura.
Sa konsultasyong ito, maaaring isumite ng mga indibidwal at entidad ang kanilang mga kontribusyon sa email address na [email protected] , basta't maayos nilang nakilala ang kanilang mga sarili at itinuon ang kanilang mga komento sa pagbibigay-katwiran, saklaw, at pangkalahatang nilalaman ng regulasyon sa hinaharap. Nabanggit din na ang mga kontribusyon ay sasailalim sa publikasyon, maliban sa mga bahaging hayagang minarkahan bilang kumpidensyal.
Matapos ang unang yugtong iyon, ang draft na teksto ay nailathala na para sa konsultasyon ng publiko sa loob ng panahong hanggang Enero 8, 2026. Sa yugtong ito, ang mga operator, asosasyon, kumpanya, at mamamayan ay muling inaanyayahan na bumuo ng mas tiyak na mga obserbasyon sa mga iminungkahing artikulo, sa kanilang mga partikular na obligasyon, at sa kanilang praktikal na posibilidad.
Ang mga komento sa yugtong ito ay dapat ipadala sa email address na [email protected] , na malinaw na nagsasaad ng pagkakakilanlan ng nagpadala at nililimitahan ang kanilang sarili sa pagtatasa ng pangangailangan, kaugnayan, o nilalaman ng tekstong isinumite para sa konsultasyon. Ang layunin ay upang matiyak na ang pangwakas na resulta ay isang teknikal na mahusay na pamantayan, na iniayon sa mga katotohanan ng sektor at naaayon sa mga pamantayan ng Europa para sa cybersecurity at kritikal na katatagan ng imprastraktura.
Nilalayon ng buong balangkas ng regulasyon at pamamaraan na ito na tiyakin na, sa harap ng mga krisis sa hinaharap—maging ito man ay mula sa pagkawala ng kuryente, mga kaganapan sa matinding panahon, mga teknikal na pagkabigo, o malawakang pag-atake sa cyber —ang bansa ay magkakaroon ng mas matatag na mga network at serbisyo ng komunikasyon, kung saan ang mga operator ay kinakailangang magplano at mamuhunan sa katatagan, at may mga administrasyong mas konektado, koordinado, at handang protektahan ang mga imprastraktura na, nang walang pagmamalabis, ay naging nervous system ng digital na lipunan.
