
Khả năng phục hồi của mạng lưới thông tin liên lạc đã trở thành một chủ đề quan trọng trong chương trình nghị sự chính trị và kinh doanh, cũng như trong các cuộc trò chuyện hàng ngày. Sự cố mất điện, mưa lớn, núi lửa phun trào và đại dịch đã chứng minh rằng khi hệ thống viễn thông gặp trục trặc, hầu như mọi thứ đều ngừng hoạt động: dịch vụ công cộng, hoạt động kinh tế, ứng phó khẩn cấp, và thậm chí cả những giao tiếp cơ bản nhất giữa người với người.
Trong bối cảnh này, Bộ Chuyển đổi số và Hành chính công đã thúc đẩy dự thảo Nghị định Hoàng gia về an ninh và khả năng phục hồi của mạng lưới và dịch vụ thông tin liên lạc điện tử , cũng như một số cơ sở hạ tầng kỹ thuật số nhất định . Văn bản này, hiện đang trong giai đoạn tham vấn và lấy ý kiến công chúng, thiết lập một khung pháp lý rất chi tiết để tăng cường an ninh, đảm bảo tính liên tục của dịch vụ và giảm thiểu tác động của sự cố đối với người dùng, dựa trên các nghĩa vụ khắt khe đối với các nhà khai thác và người quản lý cơ sở hạ tầng.
Tại sao khả năng phục hồi mạng lưới lại trở thành ưu tiên
Trong những năm gần đây, một loạt các sự kiện nghiêm trọng, như đại dịch COVID-19, vụ phun trào núi lửa La Palma, cơn bão DANA ảnh hưởng đến Cộng đồng Valencia năm 2024 và sự cố mất điện tháng Tư, đã gây áp lực rất lớn lên cơ sở hạ tầng viễn thông. Tất cả những sự kiện này đều làm nổi bật cùng một vấn đề: nếu không có hệ thống liên lạc đáng tin cậy, như trường hợp gián đoạn dịch vụ điện toán đám mây , việc quản lý tình huống khẩn cấp sẽ trở nên khó khăn hơn rất nhiều.
Những sự kiện này đã cho thấy rõ rằng mạng lưới, dịch vụ thông tin liên lạc điện tử và cơ sở hạ tầng kỹ thuật số liên quan không phải là thứ xa xỉ, mà là tài sản thiết yếu cho hoạt động của đất nước trong các tình huống khủng hoảng . Do đó, Chính phủ đã quyết định chính thức xếp chúng vào loại cơ sở vật chất và dịch vụ thiết yếu khi tuyên bố tình trạng khẩn cấp.
Việc phân loại này có nghĩa là, trong trường hợp xảy ra sự cố nghiêm trọng, tất cả các cơ quan hành chính công và lực lượng an ninh nhà nước phải hợp tác trong việc bảo vệ, duy trì và khôi phục nhanh chóng các mạng lưới này. Đây không còn chỉ là vấn đề “riêng tư” của các nhà điều hành, mà là trách nhiệm chung liên quan đến an ninh quốc gia, bảo vệ dân sự và sự liên tục của các dịch vụ thiết yếu.
Dự thảo quy định này cũng được đưa ra để lấp đầy khoảng trống pháp lý: cho đến nay, có nhiều nghĩa vụ rải rác khác nhau trong lĩnh vực an ninh mạng, bảo vệ cơ sở hạ tầng trọng yếu hoặc quản lý tình huống khẩn cấp, nhưng chưa có một khuôn khổ thống nhất, cập nhật và cụ thể về an ninh và khả năng phục hồi của mạng lưới thông tin liên lạc và một số cơ sở hạ tầng kỹ thuật số chiến lược.
Phạm vi của Sắc lệnh Hoàng gia và những ai bị ảnh hưởng
Dự thảo Sắc lệnh Hoàng gia nhắm đến một nhóm các bên liên quan rất cụ thể, bắt đầu từ các nhà khai thác dịch vụ viễn thông điện tử phục vụ công chúng tại Tây Ban Nha . Điều này bao gồm các công ty viễn thông lớn (Telefónica, MasOrange, Vodafone, Digi, v.v.), nhưng cũng bao gồm cả các công ty nhỏ hơn đáp ứng các tiêu chí đã đề ra.
Ngoài các nhà khai thác mạng, quy định này cũng áp dụng cho những đơn vị chịu trách nhiệm về cơ sở hạ tầng kỹ thuật số trọng yếu . Điều này bao gồm các tuyến cáp ngầm kết nối Tây Ban Nha với các quốc gia khác, hệ thống vệ tinh , trung tâm dữ liệu và các điểm trao đổi internet (IXP) vượt quá một số ngưỡng quan trọng nhất định.
Cụ thể, các nghĩa vụ này sẽ áp dụng cho những đơn vị quản lý cơ sở hạ tầng có hơn 500.000 người dùng hoặc doanh thu hàng năm vượt quá 50 triệu euro . Cũng bao gồm các nhà điều hành được chỉ định là trọng yếu theo quy định về cơ sở hạ tầng trọng yếu hoặc những đơn vị cung cấp dịch vụ khẩn cấp, cùng với các trường hợp cụ thể khác đáp ứng một số yêu cầu nhất định.
Các mạng lưới liên quan đến an ninh quốc gia và quốc phòng được loại trừ rõ ràng khỏi phạm vi của văn bản này , vì chúng được điều chỉnh bởi các quy định riêng. Việc loại trừ này tránh sự chồng chéo với các khung pháp lý nhạy cảm khác.
Cần nhấn mạnh rằng Sắc lệnh Hoàng gia không chỉ tập trung vào các mạng lưới xương sống lớn hoặc các cơ sở hạ tầng dễ thấy nhất; mục tiêu của nó là đảm bảo mọi mắt xích quan trọng trong chuỗi thông tin liên lạc điện tử đều áp dụng các biện pháp an ninh và kế hoạch duy trì hoạt động phù hợp với tầm quan trọng của các cơ sở đó.
Kế hoạch an toàn bắt buộc và phân loại cơ sở
Một trong những trụ cột chính của các quy định mới là nghĩa vụ của các bên liên quan phải xây dựng Kế hoạch An ninh Tổng thể và, ngoài ra, nhiều kế hoạch cụ thể khác nhau phù hợp với đặc điểm của từng mạng lưới, dịch vụ và loại sự cố mà họ có thể gặp phải.
Kế hoạch an ninh tổng thể phải bao gồm, tối thiểu, một phân tích rủi ro có hệ thống xem xét các mối đe dọa tự nhiên (hiện tượng thời tiết cực đoan, lũ lụt, hỏa hoạn, động đất), các vấn đề kỹ thuật (sự cố quy mô lớn, lỗi cấu hình, suy giảm thiết bị) và các mối đe dọa có chủ đích (tấn công mạng, phá hoại, xâm nhập vào cơ sở hạ tầng vật lý).
Dựa trên phân tích này, nhà điều hành phải xác định các biện pháp ưu tiên cho việc phòng ngừa, bảo vệ, phát hiện và ứng phó . Điều này bao gồm mọi thứ từ việc thiết kế kiến trúc dự phòng và đa dạng hóa các tuyến truyền tải đến việc thiết lập các giao thức để ứng phó với sự cố mất điện, kế hoạch liên lạc nội bộ và bên ngoài, và các thủ tục phối hợp với các cơ quan công quyền.
Ngoài kế hoạch tổng thể, cần có các kế hoạch cụ thể cho từng loại mạng và dịch vụ (ví dụ: mạng di động, mạng cố định, dịch vụ bán buôn, phân đoạn quốc tế, v.v.), cũng như cho từng loại sự cố (mất điện, lỗi phần mềm quy mô lớn, thiên tai cục bộ, tấn công mạng diện rộng, v.v.). Các tài liệu này phải được triển khai tại chỗ và nêu rõ trách nhiệm, thời gian phản hồi, nguồn lực dự phòng sẵn có và chiến lược ưu tiên lưu lượng truy cập.
Một yếu tố quan trọng của kế hoạch này là việc phân loại tất cả các cơ sở của nhà mạng thành các cấp độ khác nhau, dựa trên mức độ quan trọng và tác động mà việc mất điện kéo dài có thể gây ra. Thiết bị mà việc không hoạt động có thể ảnh hưởng nghiêm trọng đến việc cung cấp các dịch vụ thiết yếu sẽ được xếp ở cấp độ cao nhất, trong khi các địa điểm khác có tác động ít hơn sẽ được xếp ở cấp độ trung bình hoặc cơ bản.
Yêu cầu về tính tự chủ về điện và tính liên tục của dịch vụ
Phần khắt khe nhất—và cũng gây tranh cãi nhất—trong dự thảo Sắc lệnh Hoàng gia là phần quy định mức độ tự chủ điện tối thiểu mà các cơ sở phải đảm bảo trong trường hợp mất điện kéo dài. Ở đây, văn bản rất rõ ràng và đưa ra ba cấp độ tùy theo mức độ quan trọng được chỉ định.
Một mặt, cơ sở hạ tầng được phân loại là cấp một phải có khả năng tiếp tục hoạt động trong ít nhất 24 giờ mà không cần nguồn điện từ lưới điện thông thường. Điều này ảnh hưởng đến các nút trung tâm, các thành phần xương sống và các vị trí mà việc mất kết nối sẽ gây ra tác động lớn đến khả năng kết nối.
Cấp thứ hai bao gồm các cơ sở cấp trung , phải đảm bảo khả năng hoạt động trong ít nhất 12 giờ. Đây là những địa điểm quan trọng, nhưng tác động của chúng hạn chế hơn về mặt địa lý hoặc về các dịch vụ bị ảnh hưởng.
Cuối cùng, các cơ sở còn lại—những cơ sở ở cấp độ cơ bản—sẽ cần có đủ nguồn lực để duy trì dịch vụ trong tối thiểu bốn giờ tự chủ về điện . Mặc dù ngưỡng này thấp hơn, nhưng nó vẫn thể hiện một bước tiến đáng kể so với tình hình hiện tại ở nhiều địa điểm, đặc biệt là trong môi trường đô thị đông đúc.
Cụ thể hơn, trong lĩnh vực mạng di động, nghị định đưa ra một nghĩa vụ rất cụ thể: thời gian tự chủ bốn giờ này phải đủ để duy trì vùng phủ sóng cho ít nhất 85% dân số . Điều này không có nghĩa là mỗi cột anten riêng lẻ phải đạt được ngưỡng đó, mà là toàn bộ mạng lưới phải có quy mô đủ lớn để trong khoảng thời gian đó, phần lớn người dân vẫn có thể truy cập dịch vụ, bao gồm cả các cuộc gọi đến số khẩn cấp 112.
Để đạt được mục tiêu này, mỗi nhà mạng sẽ có quyền linh hoạt thiết kế chiến lược ưu tiên công nghệ riêng của mình . Ví dụ, họ có thể tăng cường quyền tự chủ của các địa điểm trọng yếu, ưu tiên thoại hơn dữ liệu, tập trung nguồn lực vào các khu vực đông dân cư hoặc cơ sở hạ tầng đặc biệt nhạy cảm (bệnh viện, trung tâm điều phối khẩn cấp, các cơ sở thiết yếu, v.v.). Điều quan trọng là kết quả tổng thể phải đáp ứng các yêu cầu về vùng phủ sóng và tính liên tục.
Chi phí ước tính, thảo luận trong ngành và những thách thức triển khai
Báo cáo kèm theo dự thảo Sắc lệnh Hoàng gia ước tính tổng chi phí thực hiện các biện pháp đảm bảo an ninh và khả năng phục hồi - chủ yếu là các biện pháp liên quan đến việc tăng cường khả năng tự chủ về điện - sẽ nằm trong khoảng từ 51 đến 73 triệu euro cho tất cả các mạng thông tin di động.
Theo ước tính chính thức, khoảng 30% trong số khoảng 10.400 trạm phát sóng cần thiết để đảm bảo vùng phủ sóng cho 85% dân số đã có pin hoặc máy phát điện có khả năng duy trì dịch vụ trong bốn giờ. Điều này có nghĩa là vẫn còn khoảng 7.280 trạm cần được tăng cường bằng các giải pháp dự phòng mới.
Dựa trên mức đầu tư trung bình 7.000 euro mỗi địa điểm làm điểm tham chiếu —bao gồm cả chiết khấu theo số lượng khoảng 30%— Chính phủ kết luận rằng tổng chi phí sẽ nằm trong khoảng từ 50,96 triệu euro đến 72,8 triệu euro. Chính quyền nhấn mạnh rằng con số này là tương xứng và hợp lý, đặc biệt khi so sánh với tác động về mặt xã hội và kinh tế của sự suy giảm diện rộng trong lĩnh vực thông tin liên lạc.
Tuy nhiên, các nguồn tin trong lĩnh vực viễn thông cho rằng chi phí thực tế có thể cao hơn nhiều , dễ dàng lên tới vài trăm triệu euro. Các công ty lập luận rằng ước tính chính thức đã đánh giá thấp sự phức tạp về kỹ thuật và quy hoạch đô thị của nhiều dự án triển khai, đặc biệt là ở các thành phố lớn, nơi hầu hết các ăng-ten được lắp đặt trên mái nhà.
Trong bối cảnh đô thị, việc lắp đặt pin hoặc máy phát điện công suất lớn gặp phải các vấn đề về không gian, quá tải kết cấu và rào cản hành chính với các hiệp hội chủ nhà . Nhiều mái nhà không được thiết kế để chịu được tải trọng gia tăng mà các hệ thống này tạo ra, buộc phải gia cố hoặc tìm kiếm các giải pháp thay thế có chi phí tương đương hoặc thậm chí cao hơn.
Hơn nữa, các công ty tháp viễn thông (Cellnex, Vantage Towers, Totem, American Tower, và các công ty khác) sẽ không thể gánh vác toàn bộ khoản đầu tư nếu các hợp đồng với các nhà mạng không đảm bảo lợi nhuận đủ để bù đắp chi phí. Cuối cùng, một phần đáng kể gánh nặng tài chính này sẽ ảnh hưởng đến bảng cân đối kế toán của các công ty viễn thông, vốn đã chịu áp lực từ sự cạnh tranh gay gắt, áp lực về giá cả và nhu cầu tiếp tục đầu tư vào cơ sở hạ tầng, mạng 5G và các tính năng mới.
Từ góc độ Nhà nước, Chính phủ nhấn mạnh rằng tác động trực tiếp đến ngân sách sẽ gần như bằng không , vì các nhiệm vụ giám sát, phối hợp và ứng phó sẽ dựa vào các cấu trúc và cơ quan hiện có. Tuy nhiên, Chính phủ cũng thừa nhận khả năng phát sinh chi phí nhỏ liên quan đến các công cụ quản lý sự cố, việc xây dựng hướng dẫn kỹ thuật hoặc các chiến dịch kiểm toán, nhưng không cam kết chi tiêu thêm đáng kể trừ khi trong tương lai có chương trình đồng tài trợ hoặc viện trợ cụ thể.
112 trung tâm, hệ thống cảnh báo công cộng và dịch vụ khẩn cấp
Ngoài khả năng kết nối thông thường, văn bản này dành một phần đặc biệt cho các thông tin liên lạc liên quan đến dịch vụ khẩn cấp , đặc biệt nhấn mạnh vào các trung tâm quản lý số điện thoại 112 và các hệ thống cảnh báo công cộng cho người dân.
Các trung tâm điều phối khẩn cấp này, cũng như các nhà mạng cung cấp kết nối cho chúng, sẽ được yêu cầu xây dựng Kế hoạch An ninh riêng , phù hợp với Kế hoạch An ninh Tổng thể của nhà mạng nhưng tập trung đặc biệt vào việc đảm bảo liên tục thông tin liên lạc trong các tình huống khẩn cấp.
Mục tiêu là để đảm bảo rằng, ngay cả trong những tình huống cực đoan như mất điện diện rộng, thiên tai hoặc các sự cố xảy ra đồng thời trên toàn quốc, số điện thoại khẩn cấp 112 và hệ thống cảnh báo hàng loạt vẫn hoạt động. Kinh nghiệm gần đây cho thấy rằng nếu thiếu các phương tiện liên lạc này, năng lực của lực lượng bảo vệ dân sự, cảnh sát, cứu hỏa và dịch vụ y tế khẩn cấp sẽ bị ảnh hưởng nghiêm trọng.
Quy định này nhằm đảm bảo cả các trung tâm gọi khẩn cấp 112 và các mạng lưới hỗ trợ chúng đều có tính dự phòng, các tuyến đường thay thế và khả năng tự chủ năng lượng đầy đủ , ngăn ngừa các điểm lỗi đơn lẻ và giảm thiểu thời gian ngừng hoạt động. Nó cũng tìm cách tăng cường các cơ chế phối hợp giữa các trung tâm này, các nhà điều hành và các cơ quan quốc gia và khu vực có trách nhiệm quản lý tình trạng khẩn cấp.
Song song đó, các điều khoản cũng được đưa ra để đảm bảo rằng các hệ thống cảnh báo công cộng - ví dụ như tin nhắn hàng loạt đến điện thoại di động trong trường hợp xảy ra thảm họa sắp xảy ra - vẫn duy trì được khả năng hoạt động trong cùng điều kiện khắt khe như các dịch vụ thiết yếu khác.
Hệ thống thông báo sự cố và phân loại mức độ nghiêm trọng
Một phần quan trọng khác của Sắc lệnh Hoàng gia liên quan đến quy trình báo cáo các sự cố về an ninh và gián đoạn hoạt động kinh doanh . Mục đích là để đảm bảo các cơ quan chức năng có được thông tin đáng tin cậy và cập nhật nhanh nhất có thể nhằm phối hợp các biện pháp ứng phó hiệu quả.
Đầu tiên, các nhà điều hành được yêu cầu phải đưa ra thông báo ban đầu trong vòng một giờ kể từ khi sự cố liên quan xảy ra. Thông báo sớm này không cần phải chứa tất cả các chi tiết kỹ thuật, nhưng phải cung cấp đủ thông tin về phạm vi sơ bộ, các dịch vụ bị ảnh hưởng và các nguyên nhân có thể xảy ra.
Kể từ thời điểm đó, cần phải gửi các thông báo định kỳ để cập nhật tình trạng sự cố, tiến độ khắc phục và bất kỳ thay đổi đáng kể nào về tác động đến người dùng. Tần suất các thông báo này sẽ được điều chỉnh tùy thuộc vào quy mô và diễn biến của sự kiện.
Sau khi sự cố được giải quyết, một thông báo cuối cùng sẽ được gửi để chính thức kết thúc chu trình thông tin, và sau đó một báo cáo chi tiết sẽ phải được chuẩn bị để phân tích sâu sắc các nguyên nhân gốc rễ, các lỗi thiết kế hoặc vận hành có thể đã góp phần gây ra sự cố, tác động thực tế đối với người dùng và dịch vụ, và các biện pháp khắc phục sẽ được đưa ra để ngăn ngừa sự tái diễn.
Nghị định cũng đưa ra một hệ thống phân loại sự cố là “nghiêm trọng” hoặc “nhẹ” dựa trên các tiêu chí khách quan: số lượng người dùng bị ảnh hưởng, thời gian gián đoạn, khu vực địa lý bị ảnh hưởng và loại dịch vụ bị xâm phạm. Việc phân loại này sẽ giúp ưu tiên nguồn lực, kích hoạt các giao thức cụ thể và tạo điều kiện thuận lợi cho việc phối hợp với các cơ quan quốc gia và châu Âu khác.
Giám sát, phối hợp thể chế và Ủy ban An ninh mới
Ban Thư ký Nhà nước về Viễn thông và Cơ sở hạ tầng số là cơ quan chịu trách nhiệm giám sát việc tuân thủ tất cả các nghĩa vụ được quy định trong Sắc lệnh Hoàng gia. Chức năng của Ban bao gồm tiếp nhận và phân tích báo cáo sự cố, xem xét các kế hoạch an ninh và tiến hành kiểm soát hoặc kiểm toán.
Cơ quan này cũng sẽ chịu trách nhiệm phối hợp hành động với các cơ quan hành chính khác , cả ở cấp tiểu bang và khu vực, và thiết lập sự hợp tác với các tổ chức châu Âu và quốc tế hoạt động trong lĩnh vực an ninh mạng, khả năng phục hồi mạng hoặc bảo vệ cơ sở hạ tầng trọng yếu.
Văn bản này quy định việc thành lập Ủy ban Điều phối về An ninh và Khả năng phục hồi của Mạng lưới và Dịch vụ Truyền thông Điện tử . Diễn đàn này dự kiến sẽ đóng vai trò là không gian thường trực để trao đổi thông tin, thảo luận kỹ thuật và giám sát việc thực hiện các biện pháp đã được lên kế hoạch.
Đại diện từ các nhà điều hành, nhà quản lý cơ sở hạ tầng, cơ quan quản lý, lực lượng an ninh và các bên liên quan quan trọng khác sẽ có thể tham gia Hội nghị bàn tròn này, với mục đích thúc đẩy các bài tập mô phỏng, chia sẻ kinh nghiệm tốt nhất và phân tích các sự cố liên quan để rút ra bài học cho tương lai.
Sự tồn tại của cơ quan tập thể này cũng là một yêu cầu thường xuyên của chính ngành viễn thông , vốn kêu gọi một kênh liên lạc ổn định và có cấu trúc với ban quản lý để giải quyết mọi vấn đề liên quan đến an ninh và tính liên tục của dịch vụ.
Quá trình tham vấn và lấy ý kiến công chúng về dự thảo quy định
Trước khi được phê duyệt cuối cùng, dự thảo Nghị định Hoàng gia phải trải qua quy trình tham vấn công chúng kép , phù hợp với các quy định của pháp luật chung về thủ tục hành chính và soạn thảo quy chế.
Đầu tiên, một cuộc tham vấn công khai sơ bộ đã được mở ra , với mục tiêu thu thập ý kiến ban đầu từ các nhà khai thác, công dân và bất kỳ bên quan tâm nào về sự cần thiết và cơ hội để xây dựng các quy định cụ thể về an ninh và khả năng phục hồi của mạng lưới thông tin liên lạc điện tử và một số cơ sở hạ tầng kỹ thuật số nhất định.
Trong cuộc tham vấn này, các cá nhân và tổ chức có thể gửi ý kiến đóng góp của mình đến địa chỉ email [email protected] , với điều kiện phải xác minh danh tính đầy đủ và tập trung ý kiến vào lý do, phạm vi và nội dung chung của quy định trong tương lai. Cũng cần lưu ý rằng các ý kiến đóng góp sẽ được công bố, ngoại trừ những phần được đánh dấu rõ ràng là bí mật.
Sau khi vượt qua giai đoạn ban đầu, dự thảo văn bản đã được công bố để lấy ý kiến công chúng trong thời gian kéo dài đến ngày 8 tháng 1 năm 2026. Ở giai đoạn này, các nhà điều hành, hiệp hội, công ty và người dân được mời một lần nữa đưa ra những ý kiến cụ thể hơn về các điều khoản được đề xuất, các nghĩa vụ cụ thể của chúng và tính khả thi trên thực tế.
Ý kiến đóng góp ở giai đoạn này nên được gửi đến địa chỉ email [email protected] , ghi rõ danh tính người gửi và chỉ giới hạn ở việc đánh giá sự cần thiết, mức độ liên quan hoặc nội dung của văn bản được đệ trình để tham khảo. Mục tiêu là đảm bảo kết quả cuối cùng là một tiêu chuẩn kỹ thuật vững chắc, phù hợp với thực tế của ngành và tuân thủ các tiêu chuẩn châu Âu về an ninh mạng và khả năng phục hồi cơ sở hạ tầng trọng yếu.
Toàn bộ khuôn khổ pháp lý và thủ tục này nhằm đảm bảo rằng, trước những cuộc khủng hoảng trong tương lai—cho dù đó là do mất điện, các hiện tượng thời tiết cực đoan, sự cố kỹ thuật hay các cuộc tấn công mạng quy mô lớn —quốc gia sẽ có mạng lưới và dịch vụ thông tin liên lạc mạnh mẽ hơn nhiều, với các nhà khai thác được yêu cầu lập kế hoạch và đầu tư vào khả năng phục hồi, và với các cơ quan hành chính được kết nối, phối hợp và chuẩn bị tốt hơn để bảo vệ cơ sở hạ tầng, vốn đã trở thành, không ngoa khi nói, hệ thần kinh của xã hội kỹ thuật số.
