
La 通信ネットワークの回復力 通信は政治やビジネスの議題、そして日常会話にも深く根付いています。停電、集中豪雨、火山噴火、そしてパンデミックは、通信が途絶えると、事実上あらゆるものが停止してしまうことを実証しました。公共サービス、経済活動、緊急対応、そして人々の間で交わされる最も基本的なコミュニケーションさえも。
この文脈において、デジタル変革・行政省は、 電子通信ネットワークとサービスのセキュリティとレジリエンスに関する勅令案特定の デジタルインフラ現在協議と公聴会の段階にあるこの文書は、オペレーターとインフラ管理者に厳しい義務を課すことで、セキュリティを強化し、サービスの継続性を保証し、ユーザーに対するインシデントの影響を最小限に抑えるための非常に詳細な法的枠組みを設計しています。
ネットワークのレジリエンスが優先事項となった理由
近年、一連の COVID-19パンデミック、ラ・パルマ火山の噴火、2024年にバレンシア州を襲ったDANA嵐、4月の停電などの重大な出来事 彼らは通信インフラに大きな負担をかけました。そして、そのすべてにおいて、同じことが明らかになりました。信頼できる通信がなければ、 クラウドサービスの停止時のように、緊急時の管理が非常に複雑になります。
これらの出来事は、ネットワーク、電子通信サービス、そして 関連するデジタルインフラストラクチャ これらは贅沢品ではなく、 危機的状況における国家の機能にとって不可欠な資産そのため、政府は緊急事態が宣言された際に、これらを正式に必須施設・サービスとして分類することを決定しました。
この評価は、重大な事故が発生した場合、 すべての行政機関と国家治安部隊および軍団は協力しなければならない これらのネットワークの保護、維持、そして迅速な復旧において、事業者はもはや「私的」な問題ではなく、国家安全保障、国民の安全、そして不可欠なサービスの継続に関わる共通の責任を担うことになります。
この規制案は、規制上のギャップを埋めるためにも作成されています。これまで、サイバーセキュリティ、重要インフラの保護、緊急事態管理に関して、さまざまな義務が散在していましたが、単一の基準はありませんでした。 通信ネットワークのセキュリティとレジリエンスに関する統一的、最新的かつ具体的な枠組み および特定の戦略的デジタル インフラストラクチャ。
勅令の範囲と影響を受ける人々
この勅令案は、非常に特定の関係者を対象としており、まず、 スペインで一般市民にサービスを提供する電子通信事業者これには、主要な通信会社 (Telefónica、MasOrange、Vodafone、Digi など) だけでなく、定められた基準を満たすその他の小規模な企業も含まれます。
この規制はネットワーク事業者に加えて、 主要なデジタルインフラを担当これらにはスペインと他の国々を結ぶ海底ケーブル、 衛星システム、特定の関連性しきい値を超えるデータ センター、インターネット エクスチェンジ ポイント (IXP) などです。
具体的には、これらの義務の対象となるのは 50万人以上のユーザーを抱える、または年間収益が500.000万ユーロを超えるインフラストラクチャを管理するまた、重要インフラ規制により重要と指定された事業者や緊急サービスを提供する事業者など、一定の要件を満たす具体的なケースも含まれます。
以下はテキストの範囲から明示的に除外されます。 国家安全保障と防衛に関連するネットワークこれらはそれぞれ独自の規制によって規制されています。この除外により、他のより繊細な規制枠組みとの重複を回避できます。
強調しておきたいのは、この勅令は大規模なバックボーンネットワークや最も目に見えるインフラだけに焦点を当てているのではなく、電子通信チェーンの関連するすべてのリンクが採用されることを目指しているということである。 施設の重要性に合わせたセキュリティ対策と継続計画.
義務的な安全計画と施設の分類
新しい規制の中心的な柱の一つは、影響を受ける当事者が 総合セキュリティ計画 さらに、各ネットワーク、サービス、および直面する可能性のあるインシデントの種類の特性に合わせて調整されたさまざまな具体的な計画もあります。
一般セキュリティ計画には、少なくとも以下の内容を含める必要があります。 体系的なリスク分析 自然災害(異常気象、洪水、火災、地震)、技術的問題(大規模障害、構成エラー、機器の劣化)、意図的な脅威(サイバー攻撃、破壊行為、物理インフラへの侵入)を考慮します。
その分析に基づいて、オペレーターは 予防、保護、検出、対応のための優先措置これには、デザインから 冗長アーキテクチャ 停電時の行動手順、社内外の連絡計画、公的機関との調整手順など、伝送経路の多様化。
基本計画に加えて、以下のものが必要です ネットワークタイプとサービス別の具体的なプラン (例えば、モバイルネットワーク、固定ネットワーク、ホールセールサービス、国際セグメントなど)、またインシデントの種類(停電、大規模なソフトウェア障害、局所的な自然災害、広範囲にわたるサイバー攻撃など)ごとに文書化する必要があります。これらの文書は具体的な状況に合わせて調整し、責任範囲、対応時間、利用可能なバックアップリソース、トラフィックの優先順位付け戦略を詳細に記述する必要があります。
この制度の重要な要素は すべての施設の分類 事業者は、その重要度と、長期間のダウンタイムが及ぼす影響に応じて、異なるレベルに分類されます。利用不能状態が重要なサービスの提供に深刻な影響を与える可能性のある機器は最高レベルに分類され、影響が比較的少ないその他の施設は中レベルまたは基本レベルに分類されます。
電気の自立性とサービスの継続性に関する要件
勅令草案の中で最も要求が厳しく、また最も議論を呼んだ部分は、 施設が保証しなければならない最低限の電力自給率 長期にわたる供給中断の場合。ここでは文章が非常に明確で、割り当てられた重大度レベルに応じて3つのレベルが定められています。
一方では、 第一レベルに分類されるインフラストラクチャ 従来の電力網からの電力供給がなくても、少なくとも24時間動作を継続できる必要があります。これは、中央ノード、バックボーンインフラ、そして停電が接続性に甚大な影響を与える場所に影響を及ぼします。
2階には 中級レベルの施設これらの拠点は、少なくとも12時間の運用継続を保証する必要があります。これらは重要な拠点ですが、地理的にも、影響を受けるサービスの範囲でも、影響は限定的です。
最後に、残りの施設(基本レベルの施設)には、最低限のサービスレベルを維持するためのリソースが必要になります。 4時間の電気走行閾値は低くなっていますが、多くの場所、特に密集した都市環境の現状と比較すると、依然として大きな飛躍です。
モバイルネットワークの特定の分野では、この法令は非常に具体的な義務を導入しています。それは、4時間の自律性は、 人口の少なくとも85%に通信網が整備されているこれは、各アンテナが単独でそのしきい値に到達しなければならないという意味ではなく、その期間中に大多数の国民が 112 緊急番号への通話を含むサービスに引き続きアクセスできるように、ネットワーク全体の規模を調整する必要があるという意味です。
この目標を達成するために、各事業者は独自の設計を行う余地を持つことになる。 技術優先順位戦略例えば、主要拠点の自律性を強化したり、データよりも音声を優先したり、人口密集地域や特に機密性の高いインフラ(病院、緊急対応センター、重要施設など)にリソースを集中させたりすることができます。重要なのは、全体的な結果がカバレッジと継続性の要件を満たすことです。
推定コスト、業界の議論、導入の課題
勅令草案に添付された報告書では、 レジリエンスとセキュリティ対策の実施にかかる総コスト (主に電気の自立性を強化することに関連するもの)モバイル通信ネットワーク全体の費用は51万~73万ユーロとなる。
公式の推計によると、約1 人口の85%をカバーするために必要な約10.400のネットワークサイトのうち30% すでに4時間サービスを継続できるバッテリーまたは発電機を保有しています。そのため、新たなバックアップソリューションで強化する必要がある拠点は約7.280カ所となります。
を参考にして 1サイトあたり平均7.000ユーロの投資 政府は、約30%の数量割引を考慮すると、総費用は50,96万ユーロから72,8万ユーロの範囲に収まると結論付けています。政府は、この数値は、特に広範囲にわたる通信障害による社会的・経済的影響と比較した場合、妥当かつ妥当であると主張しています。
しかし、通信業界内の情報筋は、 実際の請求額はもっと高くなる可能性があります。数億ユーロに容易に達する。企業は、公式の見積もりは、多くの展開における技術的および都市計画上の複雑さを過小評価していると主張している。特に、アンテナのほとんどが建物の屋上に設置されている大都市においては、その傾向が顕著である。
このような都市環境では、大容量のバッテリーや発電機を設置すると、 スペースの問題、構造上の過負荷、住宅所有者組合との手続き多くの屋根は、この装置に伴う負荷の増加に耐えられるよう準備されておらず、補強工事や同等かそれ以上の費用がかかる代替ソリューションの検討を余儀なくされています。
さらに、タワーを所有する企業(セルネックス、ヴァンテージタワーズ、トーテム、アメリカンタワーなど) 事業者との契約で収益性が保証されていない場合、事業者は自ら投資を行うことはありません。 費用を相殺するためです。結局のところ、こうした財務努力の多くは、激しい競争、価格圧力、そして容量、5G、新機能への継続的な投資の必要性によって既に逼迫している通信会社のバランスシートに悪影響を及ぼすことになります。
国家の観点から、政府は、 直接的な予算への影響は事実上ゼロとなります。監督、調整、対応のタスクは既存の構造と組織に依存するため、インシデント管理ツール、技術ガイドの開発、監査キャンペーンに関連する限界費用の可能性は認識されていますが、将来的に共同資金調達プログラムまたは特定の援助が利用可能にならない限り、大幅な新たな支出を約束することはありません。
112のセンター、公共警報システム、緊急サービス
一般的な接続性を超えて、テキストでは特別なセクションを設けて 緊急サービスに関する通信112番を管理するセンターと住民向けの公共警報システムに特に重点を置きます。
これらの緊急調整センターと、それらに接続する事業者は、 独自のセキュリティプランを開発するオペレーターの一般的なセキュリティ計画と一致していますが、危機的な状況での通信の継続性に特に重点を置いています。
目標は、大規模な停電、自然災害、あるいは国内の異なる地域での同時発生などの極端なシナリオでも、 112番と一般への一斉通知システム 運用を継続します。最近の経験から、これらの通信手段がなければ、民間防衛、警察、消防、救急医療サービスの能力が著しく損なわれることが明らかになっています。
この規制は、112のセンターとそれをサポートするネットワークの両方が 冗長性、代替ルート、十分なエネルギーの自立性これは、単一障害点を回避し、ダウンタイムを最小限に抑えることを目的としています。また、これらのセンター、オペレーター、そして緊急対応を担当する国および地域の当局間の連携メカニズムの強化も目指しています。
同時に、 公共警報システム たとえば、差し迫った大災害が発生した場合の大量のモバイル メッセージなど、他の重要なサービスに要求されるものと同じ厳しい条件下でも、運用性を維持できます。
インシデント通知システムと重大度分類
勅令のもう一つの重要な部分は、 セキュリティと継続性に関するインシデント通知手順当局が効果的な対応を調整するために、信頼できる最新の情報を可能な限り短時間で入手することが目的です。
まず、事業者は 最大1時間以内の初期通知 関連するインシデントが発生した瞬間から。この早期のコミュニケーションには、すべての技術的な詳細を含める必要はありませんが、予備的な範囲、影響を受けるサービス、考えられる原因に関する十分な情報を提供する必要があります。
そこから送らなければならない 定期的な中間通知 インシデントの状況、復旧作業の進捗状況、ユーザーへの影響に関する重要な変化などについて最新情報をお知らせします。これらの連絡頻度は、事象の規模と進展に応じて調整されます。
事件が解決したら、 最終通知 情報サイクルを正式に終了し、後日、 詳細レポート 根本原因、原因となった可能性のある設計上または運用上の欠陥、ユーザーとサービスに関する実際の影響、再発を防ぐために導入される是正措置を徹底的に分析します。
この法令では、 事件を「重大」または「軽微」に分類する 客観的な基準に基づき、影響を受けたユーザー数、障害の期間、影響を受けた地域、被害を受けたサービスの種類に基づいて分類します。この分類は、リソースの優先順位付け、特定のプロトコルの有効化、および他の国や欧州の機関との連携を促進するのに役立ちます。
監督、組織的調整、そして新たな安全保障委員会
La 電気通信・デジタルインフラ担当国務長官 勅令に定められたすべての義務の遵守を監督する機関として設立されました。その機能には、インシデント報告の受領と分析、セキュリティ計画の見直し、管理または監査の実施などが含まれます。
この機関はまた、 他の行政機関との行動を調整する州レベルおよび地域レベルの両方で、ネットワーク セキュリティ、サイバー レジリエンス、重要インフラの保護に取り組む欧州および国際機関との連携を調整します。
この文書では、 電子通信ネットワークおよびサービスのセキュリティとレジリエンスに関する調整表このフォーラムは、情報交換、技術的な議論、計画された対策の実施状況の監視のための恒久的な場として機能することを目的としています。
この円卓会議には、事業者、インフラ管理者、規制当局、治安部隊、その他の主要な利害関係者の代表者が参加し、 シミュレーション演習を促進し、ベストプラクティスを共有し、関連するインシデントを分析する それによって私たちは将来に向けて教訓を得ることができるでしょう。
この大学の存在はまた、 通信業界自体からの継続的な需要セキュリティとサービスの継続性に関するあらゆる問題に対処するために、行政との安定した構造化されたコミュニケーション チャネルが必要でした。
規制案に関する協議プロセスと公聴会
最終承認に至る前に、勅令案は 国民参加の二重プロセス行政手続及び規則の制定に関する一般法の規定に従って行われる。
まず、 事前の公聴会その目的は、電子通信ネットワークと特定のデジタルインフラストラクチャのセキュリティと回復力に関する特定の規制を策定する必要性と機会について、事業者、国民、およびあらゆる利害関係者から初期の意見を集めることでした。
この協議では、個人および団体は以下の電子メール アドレスに意見を送信できます。 [メール保護]ただし、適切に特定され、将来の規格の正当性、範囲、および全体的な内容に焦点を当てたコメントであることが条件となります。また、明示的に機密扱いとされている部分を除き、寄稿は公開される可能性があることも確認されました。
この初期段階を乗り越え、草案は公開され、 公聴会 期間は2026年1月8日までです。この段階では、事業者、協会、企業、市民は、提案された条項、その特定の義務、実際の実現可能性について、より具体的な意見を策定するよう再度求められます。
この段階での申し立ては、次のメールアドレスに送信する必要があります。 [メール保護]送信者の身元は明確に示され、評価は協議のために提出された文書の必要性、関連性、または内容に限定されます。最終的な結果が技術的に健全な標準であり、業界の実情に適合し、サイバーセキュリティおよび重要インフラのレジリエンスに関する欧州標準に準拠していることを保証することが目的です。
この規制と手続きの枠組み全体は、将来の危機に直面した際に、それが何から生じたかに関わらず、 停電、異常気象、技術的障害、大規模なサイバー攻撃- そうすれば、国ははるかに強固な通信ネットワークとサービスを持つようになり、通信事業者は回復力の計画と投資を義務付けられ、行政はより緊密に連携し、調整され、誇張ではなくデジタル社会の神経系となったインフラを保護する準備が整う。
