Rezistenca e rrjeteve të komunikimit: kornizë dhe detyrime të reja

  • Dekreti i ri Mbretëror i përcakton rrjetet dhe shërbimet e komunikimit si infrastruktura thelbësore dhe vendos detyrime të rrepta sigurie dhe vazhdimësie.
  • Operatorët dhe menaxherët e infrastrukturës kritike duhet të zhvillojnë plane sigurie dhe të garantojnë autonomi elektrike minimale prej 4 deri në 24 orë.
  • Raportimi i incidenteve po forcohet, mbrojtja e qendrave 112 po përforcohet dhe po krijohet një Komitet Koordinues për Sigurinë dhe Rezistencën.

qëndrueshmëria e rrjeteve të komunikimit

Rezistenca e rrjeteve të komunikimit është bërë një temë kyçe në axhendat politike dhe të biznesit, si dhe në bisedat e përditshme. Ndërprerjet e energjisë elektrike, shirat e rrëmbyeshëm, shpërthimet vullkanike dhe pandemitë kanë treguar se kur telekomunikacioni dështon, praktikisht gjithçka ndalet: shërbimet publike, aktiviteti ekonomik, reagimi ndaj emergjencave dhe madje edhe komunikimi më themelor midis njerëzve.

Në këtë kontekst, Ministria për Transformimin Dixhital dhe Administratën Publike ka promovuar një projekt-Dekret Mbretëror mbi sigurinë dhe qëndrueshmërinë e rrjeteve dhe shërbimeve të komunikimeve elektronike , si dhe të disa infrastrukturave dixhitale . Ky tekst, tani në fazën e konsultimit dhe dëgjimit publik, përcakton një kuadër ligjor shumë të detajuar për të forcuar sigurinë, për të garantuar vazhdimësinë e shërbimit dhe për të minimizuar ndikimin e incidenteve tek përdoruesit, bazuar në detyrime të rrepta për operatorët dhe menaxherët e infrastrukturës.

Pse qëndrueshmëria e rrjetit është bërë një përparësi

Në vitet e fundit, një sërë ngjarjesh kritike, të tilla si pandemia COVID-19, shpërthimi i vullkanit La Palma, stuhia DANA që preku Komunitetin Valencian në vitin 2024 dhe ndërprerja e energjisë elektrike në prill, e kanë vënë infrastrukturën e telekomunikacionit nën një presion të madh. Të gjitha këto ngjarje nxorën në pah të njëjtin problem: pa komunikime të besueshme, siç është rasti me ndërprerjet e shërbimit cloud , menaxhimi i emergjencave bëhet dukshëm më i vështirë.

Këto ngjarje e kanë bërë të qartë se rrjetet, shërbimet e komunikimeve elektronike dhe infrastruktura dixhitale përkatëse nuk janë luks, por një aset thelbësor për funksionimin e vendit në situata krize . Prandaj, Qeveria ka vendosur t'i klasifikojë ato zyrtarisht si objekte dhe shërbime thelbësore kur shpallet një emergjencë.

Ky klasifikim do të thotë që, në rast të një incidenti serioz, të gjitha administratat publike dhe forcat e sigurisë shtetërore duhet të bashkëpunojnë në mbrojtjen, mirëmbajtjen dhe rimëkëmbjen e shpejtë të këtyre rrjeteve. Nuk është më vetëm një çështje "private" për operatorët, por një përgjegjësi e përbashkët që përfshin sigurinë kombëtare, mbrojtjen civile dhe vazhdimësinë e shërbimeve thelbësore.

Projektrregullorja lind gjithashtu për të mbushur një boshllëk rregullator: deri më tani ka pasur detyrime të ndryshme të shpërndara në fushën e sigurisë kibernetike, mbrojtjes së infrastrukturave kritike ose menaxhimit të emergjencave, por nuk kishte një kuadër të unifikuar, të përditësuar dhe specifik mbi sigurinë dhe qëndrueshmërinë e rrjeteve të komunikimit dhe infrastrukturave të caktuara strategjike dixhitale.

Fusha e zbatimit të Dekretit Mbretëror dhe kush preket

Projekt-Dekreti Mbretëror synon një grup shumë specifik palësh të interesuara, duke filluar me operatorët e komunikimeve elektronike që ofrojnë shërbime për publikun në Spanjë . Këtu përfshihen kompanitë kryesore të telekomunikacionit (Telefónica, MasOrange, Vodafone, Digi, etj.), por edhe kompani të tjera më të vogla që plotësojnë kriteret e përcaktuara.

Përveç operatorëve të rrjetit, rregullorja zbatohet edhe për ata që janë përgjegjës për infrastrukturën dixhitale kyçe . Kjo përfshin kabllot nëndetëse që lidhin Spanjën me vende të tjera, sistemet satelitore , qendrat e të dhënave dhe pikat e shkëmbimit të internetit (IXP) që tejkalojnë pragje të caktuara të rëndësisë.

Në mënyrë specifike, këto detyrime do të zbatohen për ata që menaxhojnë infrastrukturën me më shumë se 500.000 përdorues ose me të ardhura vjetore që tejkalojnë 50 milionë euro . Gjithashtu përfshihen operatorët e përcaktuar si kritikë sipas rregulloreve të infrastrukturës kritike ose ata që ofrojnë shërbime emergjente, ndër raste të tjera specifike që plotësojnë kërkesa të caktuara.

Rrjetet që lidhen me Sigurinë dhe Mbrojtjen Kombëtare përjashtohen shprehimisht nga fushëveprimi i këtij teksti , pasi ato rregullohen nga rregulloret e tyre specifike. Ky përjashtim shmang mbivendosjet me korniza të tjera rregullatore më të ndjeshme.

Vlen të theksohet se Dekreti Mbretëror nuk përqendrohet vetëm në rrjetet e mëdha kryesore ose në infrastrukturat më të dukshme; objektivi i tij është që çdo lidhje përkatëse në zinxhirin e komunikimeve elektronike të miratojë masa sigurie dhe plane vazhdimësie në përputhje me rëndësinë kritike të objekteve të saj.

Planet e detyrueshme të sigurisë dhe klasifikimi i objekteve

Një nga shtyllat qendrore të rregulloreve të reja është detyrimi që palët e prekura të zhvillojnë një Plan të Përgjithshëm Sigurie dhe, përveç kësaj, plane të ndryshme specifike të përshtatura sipas karakteristikave të secilit rrjet, shërbim dhe lloj incidenti me të cilin mund të përballen.

Plani i Përgjithshëm i Sigurisë duhet të përfshijë, të paktën, një analizë sistematike të rrezikut që merr në konsideratë kërcënimet natyrore (fenomene ekstreme të motit, përmbytje, zjarre, tërmete), problemet teknike (dështime masive, gabime në konfigurim, degradim të pajisjeve) dhe kërcënime të qëllimshme (sulme kibernetike, sabotim, ndërhyrje në infrastrukturat fizike).

Bazuar në këtë analizë, operatori duhet të përcaktojë masat prioritare për parandalimin, mbrojtjen, zbulimin dhe reagimin . Kjo përfshin gjithçka, nga projektimi i arkitekturave të tepërta dhe diversifikimi i rrugëve të transmetimit deri te vendosja e protokolleve për reagimin ndaj ndërprerjeve të energjisë, planeve të komunikimit të brendshëm dhe të jashtëm dhe procedurave të koordinimit me autoritetet publike.

Përveç planit të përgjithshëm, kërkohen plane specifike për secilin lloj rrjeti dhe shërbimi (p.sh., rrjete celulare, rrjete fikse, shërbime me shumicë, segmente ndërkombëtare, etj.), si dhe për secilin lloj incidenti (ndërprerje e energjisë elektrike, dështim masiv i softuerit, fatkeqësi natyrore e lokalizuar, sulm kibernetik i përhapur, etj.). Këto dokumente duhet të zbatohen në vend dhe të detajojnë përgjegjësitë, kohën e reagimit, burimet e disponueshme të rezervimit dhe strategjitë e prioritizimit të trafikut.

Një element kyç i skemës është klasifikimi i të gjitha objekteve të operatorëve në nivele të ndryshme, bazuar në rëndësinë e tyre kritike dhe ndikimin që do të kishte një ndërprerje e zgjatur. Pajisjet, mungesa e të cilave mund të ndikojë seriozisht në ofrimin e shërbimeve thelbësore, do të vendosen në nivelin më të lartë, ndërsa vendet e tjera me më pak ndikim do të vendosen në nivele të ndërmjetme ose bazë.

Kërkesat për autonomi elektrike dhe vazhdimësi të shërbimit

Pjesa më kërkuese — dhe gjithashtu më e diskutueshme — e projekt Dekretit Mbretëror është ajo që përcakton autonominë minimale elektrike që objektet duhet të garantojnë në rast të një ndërprerjeje të zgjatur të energjisë elektrike. Këtu, teksti është shumë i qartë dhe përcakton tre nivele sipas nivelit të caktuar të kritikalitetit.

Nga njëra anë, infrastruktura e klasifikuar si e nivelit të parë duhet të jetë e aftë të vazhdojë të funksionojë për të paktën 24 orë pa energji nga rrjeti konvencional i energjisë elektrike. Kjo ndikon në nyjet qendrore, elementët e rrjetit kryesor dhe vendet ku një shkëputje do të kishte një ndikim të madh në lidhshmëri.

Një nivel i dytë përfshin objekte të nivelit të ndërmjetëm , të cilat duhet të garantojnë kapacitet operativ për të paktën 12 orë. Këto janë vende të rëndësishme, por ndikimi i tyre është më i kufizuar gjeografikisht ose në aspektin e shërbimeve të prekura.

Së fundmi, objektet e mbetura - ato në nivelin bazë - do të duhet të kenë burimet për të ruajtur shërbimin për një minimum prej katër orësh autonomi elektrike . Edhe pse pragu është më i ulët, ai prapëseprapë përfaqëson një hap të konsiderueshëm krahasuar me situatën aktuale në shumë vende, veçanërisht në mjediset e dendura urbane.

Në fushën specifike të rrjeteve mobile, dekreti prezanton një detyrim shumë specifik: kjo autonomi katër-orëshe duhet të jetë e mjaftueshme për të ruajtur mbulimin e komunikimit për të paktën 85% të popullsisë . Kjo nuk do të thotë që çdo antenë individuale duhet ta arrijë atë prag më vete, por që rrjeti në tërësi duhet të jetë i dimensionuar në mënyrë të tillë që, gjatë asaj periudhe, shumica dërrmuese e qytetarëve të vazhdojnë të kenë akses në shërbim, duke përfshirë thirrjet në numrin e urgjencës 112.

Për të arritur këtë qëllim, çdo operator do të ketë fleksibilitetin për të hartuar strategjinë e vet të përparësisë së teknologjisë . Ata mund, për shembull, të forcojnë autonominë e vendeve kryesore, të japin përparësi të dhënave zanore, të përqendrojnë burimet në zona me popullsi të dendur ose në infrastrukturë veçanërisht të ndjeshme (spitale, qendra koordinimi emergjence, objekte kritike, etj.). Gjëja e rëndësishme është që rezultati i përgjithshëm të përmbushë kërkesat e mbulimit dhe vazhdimësisë.

Kostot e vlerësuara, diskutimet në industri dhe sfidat e vendosjes

Raporti që shoqëron projekt-Dekretin Mbretëror vlerëson se kostoja totale e zbatimit të masave të qëndrueshmërisë dhe sigurisë - kryesisht ato që lidhen me përforcimin e autonomisë elektrike - do të jetë midis 51 dhe 73 milionë euro për të gjitha rrjetet e komunikimit celular.

Sipas vlerësimeve zyrtare, rreth 30% e afërsisht 10.400 vendeve të rrjetit të nevojshme për të garantuar mbulim për 85% të popullsisë tashmë kanë bateri ose gjeneratorë të aftë të mbështesin shërbimin për katër orë. Kjo do të linte rreth 7.280 vende që do të duhej të përforcoheshin me zgjidhje të reja rezervë.

Duke përdorur një investim mesatar prej 7.000 € për vendndodhje si pikë referimi — duke përfshirë një zbritje vëllimi prej afërsisht 30% — Qeveria arrin në përfundimin se kostoja totale do të binte brenda intervalit prej 50,96 milionë € deri në 72,8 milionë €. Administrata thekson se kjo shifër është proporcionale dhe e arsyeshme, veçanërisht kur krahasohet me ndikimin social dhe ekonomik të një rënieje të përhapur në komunikime.

Megjithatë, burime brenda sektorit të telekomunikacionit pohojnë se kostoja aktuale mund të jetë shumë më e lartë , duke arritur lehtësisht në disa qindra milionë euro. Kompanitë argumentojnë se vlerësimi zyrtar nënvlerëson kompleksitetet teknike dhe të planifikimit urban të shumë instalimeve, veçanërisht në qytetet e mëdha ku shumica e antenave janë instaluar në çatitë e ndërtesave.

Në këto kontekste urbane, instalimi i baterive ose gjeneratorëve me kapacitet të lartë paraqet probleme hapësinore, mbingarkesë strukturore dhe pengesa burokratike me shoqatat e pronarëve të shtëpive . Shumë çati nuk janë projektuar për t'i bërë ballë ngarkesës së shtuar që sjellin këto sisteme, duke detyruar nevojën për punime përforcuese ose kërkimin e zgjidhjeve alternative po aq ose edhe më të kushtueshme.

Për më tepër, kompanitë e kullave (Cellnex, Vantage Towers, Totem, American Tower, ndër të tjera) nuk do ta marrin përsipër investimin të vetëm nëse kontratat me operatorët nuk garantojnë një kthim që kompenson shpenzimet. Në fund të fundit, një pjesë e konsiderueshme e kësaj barre financiare do të ndikojë në bilancet e kompanive të telekomunikacionit, të cilat tashmë janë të sforcuara nga konkurrenca e fortë, presionet e çmimeve dhe nevoja për të vazhduar investimet në kapacitet, 5G dhe veçori të reja.

Nga perspektiva e Shtetit, Qeveria thekson se ndikimi i drejtpërdrejtë buxhetor do të jetë praktikisht zero , pasi detyrat e mbikëqyrjes, koordinimit dhe reagimit do të mbështeten në strukturat dhe agjencitë ekzistuese. Megjithatë, ajo pranon mundësinë e kostove marxhinale që lidhen me mjetet e menaxhimit të incidenteve, zhvillimin e udhëzimeve teknike ose fushatat e auditimit, por pa u angazhuar për shpenzime të reja të konsiderueshme, përveç nëse, në të ardhmen, një program bashkëfinancimi ose ndihmë specifike bëhet i disponueshëm.

112 qendra, sisteme alarmi publik dhe shërbime emergjence

Përtej lidhjes së përgjithshme, teksti i kushton një seksion të veçantë komunikimeve të lidhura me shërbimet e emergjencës , me theks të veçantë në qendrat që menaxhojnë numrin 112 dhe në sistemet publike të alarmit për popullsinë.

Këto qendra koordinimi emergjence, si dhe operatorët që u ofrojnë atyre lidhje, do të duhet të zhvillojnë Planet e tyre të Sigurisë , të harmonizuara me Planin e Përgjithshëm të Sigurisë të operatorit, por me një fokus shumë specifik në vazhdimësinë e komunikimeve në situata kritike.

Qëllimi është të sigurohet që, edhe në skenarë ekstremë, siç janë ndërprerjet e mëdha të energjisë elektrike, fatkeqësitë natyrore ose incidentet e njëkohshme në të gjithë vendin, numri i emergjencës 112 dhe sistemet e alarmit masiv të mbeten funksionale. Përvoja e fundit ka treguar se pa këto komunikime, kapaciteti i mbrojtjes civile, policisë, zjarrfikësve dhe shërbimeve të urgjencës mjekësore është seriozisht i kompromentuar.

Rregullorja synon të sigurojë që si qendrat e thirrjeve emergjente 112 ashtu edhe rrjetet që i mbështesin ato të kenë redundancë, rrugë alternative dhe autonomi të mjaftueshme energjetike , duke parandaluar pika të vetme të dështimit dhe duke minimizuar kohën e ndërprerjes. Gjithashtu, ajo synon të forcojë mekanizmat e koordinimit midis këtyre qendrave, operatorëve dhe autoriteteve kombëtare dhe rajonale me përgjegjësi për menaxhimin e emergjencave.

Paralelisht, përfshihen dispozita për të siguruar që sistemet e alarmit publik - për shembull, mesazhet masive në telefonat celularë në rast të një katastrofe të afërt - të ruajnë funksionalitetin e tyre në të njëjtat kushte të vështira të kërkuara për pjesën tjetër të shërbimeve kritike.

Sistemi i njoftimit të incidentit dhe klasifikimi i ashpërsisë

Një pjesë tjetër e rëndësishme e Dekretit Mbretëror ka të bëjë me procedurën për raportimin e incidenteve të sigurisë dhe vazhdimësisë së biznesit . Qëllimi është të sigurohet që autoritetet të kenë qasje në informacion të besueshëm dhe të azhurnuar sa më shpejt të jetë e mundur, në mënyrë që të koordinojnë përgjigje efektive.

Së pari, operatorët duhet të lëshojnë një njoftim fillestar brenda një ore nga ndodhja e një incidenti përkatës. Ky komunikim i hershëm nuk ka nevojë të përmbajë të gjitha detajet teknike, por duhet të ofrojë informacion të mjaftueshëm në lidhje me fushëveprimin paraprak, shërbimet e prekura dhe shkaqet e mundshme.

Nga ky moment e tutje, duhet të dërgohen njoftime periodike të ndërmjetme për të përditësuar statusin e incidentit, progresin e përpjekjeve të rimëkëmbjes dhe çdo ndryshim të rëndësishëm në ndikimin tek përdoruesit. Frekuenca e këtyre komunikimeve do të përshtatet me madhësinë dhe evolucionin e ngjarjes.

Pasi të zgjidhet incidenti, do të dërgohet një njoftim përfundimtar për të mbyllur zyrtarisht ciklin e informacionit, dhe në një datë të mëvonshme do të duhet të përgatitet një raport i detajuar që analizon në thellësi shkaqet rrënjësore, dështimet e projektimit ose operacionale që mund të kenë kontribuar, ndikimin real në aspektin e përdoruesve dhe shërbimeve, si dhe masat korrigjuese që do të futen për të parandaluar një përsëritje.

Dekreti prezanton gjithashtu një sistem për klasifikimin e incidenteve si "të rëndësishme" ose "të vogla" bazuar në kritere objektive: numri i përdoruesve të prekur, kohëzgjatja e ndërprerjes, zona gjeografike e prekur dhe lloji i shërbimit të kompromentuar. Ky klasifikim do të ndihmojë në përcaktimin e përparësive të burimeve, aktivizimin e protokolleve specifike dhe lehtësimin e koordinimit me organe të tjera kombëtare dhe evropiane.

Mbikëqyrja, koordinimi institucional dhe një Komitet i ri i Sigurisë

Sekretariati Shtetëror për Telekomunikacionin dhe Infrastrukturën Dixhitale është autoriteti përgjegjës për mbikëqyrjen e pajtueshmërisë me të gjitha detyrimet e përcaktuara në Dekretin Mbretëror. Funksionet e tij përfshijnë marrjen dhe analizimin e raporteve të incidenteve, shqyrtimin e planeve të sigurisë dhe kryerjen e kontrolleve ose auditimeve.

Ky organ do të jetë gjithashtu përgjegjës për koordinimin e veprimeve me administratat e tjera , si në nivel shtetëror ashtu edhe në atë rajonal, si dhe për krijimin e bashkëpunimit me subjektet evropiane dhe ndërkombëtare që punojnë në sigurinë e rrjetit, qëndrueshmërinë kibernetike ose mbrojtjen e infrastrukturës kritike.

Teksti parashikon krijimin e një Komiteti Koordinues për Sigurinë dhe Rezistencën e Rrjeteve dhe Shërbimeve të Komunikimeve Elektronike . Ky forum synon të shërbejë si një hapësirë ​​e përhershme për shkëmbimin e informacionit, debatin teknik dhe monitorimin e zbatimit të masave të planifikuara.

Përfaqësues nga operatorët, menaxherët e infrastrukturës, autoritetet rregullatore, forcat e sigurisë dhe palë të tjera të interesuara kryesore do të jenë në gjendje të marrin pjesë në këtë Tryezë të Rrumbullakët, me qëllim promovimin e ushtrimeve të simulimit, ndarjen e praktikave më të mira dhe analizimin e incidenteve përkatëse për të nxjerrë mësime për të ardhmen.

Ekzistenca e këtij organi kolegjial ​​ka qenë gjithashtu një kërkesë e përsëritur e vetë sektorit të telekomunikacionit , i cili kërkonte një kanal komunikimi të qëndrueshëm dhe të strukturuar me administratën për t'u marrë me gjithçka që lidhet me sigurinë dhe vazhdimësinë e shërbimit.

Procesi i konsultimit dhe dëgjimi publik për projektrregulloren

Përpara se të arrijë miratimin përfundimtar, projekt-Dekreti Mbretëror i nënshtrohet një procesi të dyfishtë pjesëmarrjeje publike , në përputhje me dispozitat e legjislacionit të përgjithshëm mbi procedurën administrative dhe hartimin e rregulloreve.

Së pari, u hap një konsultim paraprak publik , qëllimi i të cilit ishte mbledhja e mendimeve fillestare nga operatorët, qytetarët dhe çdo palë e interesuar mbi nevojën dhe mundësinë për të zhvilluar rregullore specifike mbi sigurinë dhe qëndrueshmërinë e rrjeteve të komunikimeve elektronike dhe infrastrukturave të caktuara dixhitale.

Në këtë konsultim, individët dhe subjektet mund të dorëzonin kontributet e tyre në adresën e email-it [email protected] , me kusht që të identifikoheshin siç duhet dhe t'i përqendronin komentet e tyre në justifikimin, fushëveprimin dhe përmbajtjen e përgjithshme të rregullores së ardhshme. Gjithashtu u vu re se kontributet do t'i nënshtroheshin publikimit, përveç atyre pjesëve të shënuara shprehimisht si konfidenciale.

Pasi ka kaluar atë fazë fillestare, teksti i draftit është publikuar për konsultim publik për një periudhë që zgjat deri më 8 janar 2026. Në këtë fazë, operatorët, shoqatat, kompanitë dhe qytetarët ftohen përsëri të formulojnë vërejtje më specifike mbi nenet e propozuara, detyrimet e tyre specifike dhe fizibilitetin e tyre praktik.

Komentet në këtë fazë duhet të dërgohen në adresën e email-it [email protected] , duke treguar qartë identitetin e dërguesit dhe duke u kufizuar në vlerësimin e domosdoshmërisë, rëndësisë ose përmbajtjes së tekstit të paraqitur për konsultim. Qëllimi është të sigurohet që rezultati përfundimtar të jetë një standard teknikisht i shëndoshë, i përshtatur me realitetet e sektorit dhe në përputhje me standardet evropiane për sigurinë kibernetike dhe qëndrueshmërinë e infrastrukturës kritike.

I gjithë ky kuadër rregullator dhe procedural synon të sigurojë që, përballë krizave të ardhshme - qofshin ato nga ndërprerjet e energjisë elektrike, ngjarjet ekstreme të motit, dështimet teknike apo sulmet kibernetike në shkallë të gjerë - vendi të ketë rrjete dhe shërbime komunikimi shumë më të fuqishme, me operatorë që duhet të planifikojnë dhe investojnë në qëndrueshmëri, dhe me administrata që janë më të lidhura, të koordinuara dhe të përgatitura për të mbrojtur infrastrukturat që janë bërë, pa ekzagjerim, sistemi nervor i shoqërisë dixhitale.

Ndërprerje globale e Cloudflare
Artikulli i lidhur:
Ndërprerja globale e Cloudflare: ndikimi, shkaqet nën hetim dhe si ju ndikon

Shto si burim të preferuar në Google