מיקור החוץ של תשתית הרשת המרכזית הפך לאסטרטגיה נפוצה יותר ויותר בקרב מפעילים וירטואליים (MVNO) ומפעילים קטנים יותר, המבקשים לצמצם את הוצאות ההון ולהאיץ את זמן ההגעה לשוק. רשתות ליבה המארחות בענן, שירותי "רשת כשירות" (NaaS) ושירותי רשת ליבה מנוהלים מאפשרים למפעילים להשיק שירותים ולהרחיב אותם ללא ההשקעה המשמעותית הנדרשת לבניית ותפעול תשתית ליבה משלהם. עם זאת, מודל ארכיטקטוני זה יוצר אתגרים ספציפיים בתחום ההאזנה החוקית, שעל המפעילים להתמודד עמם כדי לשמור על עמידה בדרישות הרגולטוריות.
כאשר רשת הליבה מועברת למיקור חוץ, היכולת הטכנית ליירט תקשורת נמצאת בידי ספק התשתית ולא בידי המפעיל הנושא בחובה הרגולטורית. מאמר זה בוחן את האתגרים הנובעים מכך, את המודלים להתמודדות עמם, ואת הצעדים המעשיים שעל המפעילים לנקוט כדי להבטיח עמידה בדרישות הרגולטוריות כאשר רשת הליבה שלהם מתארחת או מנוהלת על ידי צד שלישי.
LI עם רשת ליבה במיקור חוץ
האתגר המרכזי הכרוך במיקור חוץ של רשתות ליבה עבור LI הוא ההפרדה בין החובה החוקית ליכולת הטכנית. המפעיל — כספק רשום של שירותי תקשורת אלקטרונית ציבורית — נושא בחובה המשפטית לביצוע יירוט חוקי. אולם נקודות היירוט, פונקציות הרשת המעבדות את תקשורת המנויים, והתשתית הנדרשת ללכידת הנתונים המיורטים ולהעברתם, מופעלות על ידי צד שלישי.
הפרדה זו חדה יותר מאשר במערכת היחסים המסורתית בין MVNO ל-MNO, שבה ה-MNO לפחות מכיר בכך שהוא מפעיל רשת תקשורת הכרוכה בחובות רגולטוריות מובנות. ספקי שירותי אירוח לרשת הליבה עשויים להגיע מתחום התשתיות ה-IT או מחשוב הענן, וייתכן שאינם מכירים לעומק את הדרישות הרגולטוריות בתחום התקשורת, לרבות יירוט חוקי. המפעיל אינו יכול להניח שספק שירותי האירוח לקח בחשבון את היירוט החוקי בתכנון התשתית או בתהליכי התפעול שלו.
עמדת הרגולציה ברורה בכל השווקים האירופיים: מיקור חוץ של התשתית אינו מהווה מיקור חוץ של האחריות הרגולטורית. המפעיל נותר אחראי באופן מלא ל- עמידה בדרישות LI, ללא תלות באופן פריסת הרשת או בזהות הגורם המפעיל את התשתית הבסיסית. הרגולטורים לא יקבלו את תלותו של המפעיל בספק צד שלישי כתירוץ לאי-עמידה בדרישות.
מודלים לאירוח רשתות ליבה והשלכותיהן על LI
ההשלכות על LI תלויות במודל האירוח הספציפי. במודל אירוח ייעודי, למפעיל יש מופע משלו של פונקציות רשת הליבה, הפועל על תשתית ספק האירוח. למפעיל עשויה להיות גישה ניהולית להגדרת פונקציות הרשת, לרבות הגדרות הקשורות ל-LI. במודל זה, המפעיל יכול, באופן פוטנציאלי, לפרוס פונקציית תיווך LI משלו ולחבר אותה לפונקציות הרשת המארחות, בכפוף לשיתוף הפעולה של ספק האחסון בכל הנוגע לקישוריות הרשת ולגישה.
במודל משותף או רב-דיירים, המפעיל חולק מופעים של פונקציות רשת ליבה עם דיירים אחרים של ספק האירוח. מודל זה חסכוני יותר, אך יוצר מורכבות נוספת עבור LI, שכן יש לבודד את היירוט למנויים של המפעיל הספציפי מבלי להשפיע על התעבורה של דיירים אחרים. על ספק האירוח ליישם פתרון המותאם לדיירים יכולות יירוט שיכול להפריד את התעבורה לפי מפעיל.
במודל מנוהל במלואו, ספק שירותי האירוח מפעיל את רשת הליבה מטעם המפעיל, ומטפל בכל משימות התצורה, התחזוקה והתפעול. למפעיל יש גישה ישירה מוגבלת או שאין לו גישה כלל לפונקציות הרשת. במודל זה, על המפעיל להסתמך באופן מוחלט על ספק שירותי האירוח לצורך יישום וביצוע יכולות LI, דבר המחייב הסכמים חוזיים מקיפים ופתרונות טכניים מאומתים.
דרישות חוזיות
החוזה בין המפעיל לספק שירותי האירוח של רשת הליבה מהווה את הכלי העיקרי להבטחת עמידה בדרישות LI במודל של מיקור חוץ. על החוזה להתייחס במפורש ליירוט חוקי, ולכלול את מחויבותו של ספק שירותי האירוח לתמוך בפונקציונליות LI בתוך התשתית המאוחסנת, את ממשקי LI הספציפיים שיש ליישם ולתמוך בהם, זמני התגובה להפעלה ולכיבוי של יירוטים, דרישות האבטחה והסודיות לטיפול בנתונים שיורטו, זכויות הביקורת והבדיקה של המפעיל, התהליך ליישום עדכונים רגולטוריים ודרישות LI חדשות, וכן חלוקת האחריות במקרה של כשלים ב-LI.
על המפעילים להימנע מקבלת ניסוחים כלליים או התחייבויות מעורפלות בנוגע לתמיכה ב-LI. החוזה צריך לפרט את התוצרים הטכניים והתפעוליים הקונקרטיים שעל ספק שירותי האירוח לספק, ולכלול רמות שירות מדידות עם קנסות משמעותיים במקרה של אי-עמידה. עמידה בדרישות ה-LI היא חובה חוקית הכרוכה בהשלכות פליליות אפשריות עבור המפעיל, וההסדרים החוזיים חייבים לשקף את חומרת העניין.
אפשרויות לארכיטקטורה טכנית
ישנן מספר אפשרויות ארכיטקטורה טכנית שיכולות לטפל ב-LI בסביבה של רשת ליבה במיקור חוץ. האפשרות הראשונה היא מודל התיווך המנוהל על ידי המפעיל, שבו המפעיל מפעיל את פלטפורמת הגישור LI ומחבר אותה לפונקציות רשת הליבה המארחות באמצעות ממשקי LI סטנדרטיים (X1/X2/X3 ב-5G או ממשקים קנייניים מקבילים). לשם כך נדרש מפונקציות הרשת המארחות לחשוף ממשקי LI שפלטפורמת התיווך של המפעיל תוכל להשתמש בהם. המפעיל שומר על השליטה ב- ניהול צווי חיפוש, העברת נתונים וממשקי המסירה לרשויות אכיפת החוק.
האפשרות השנייה היא מודל ה-LI המנוהל על ידי ספק האחסון, שבו ספק האחסון פורס ומפעיל את תשתית ה-LI כחלק משירות רשת הליבה המאוחסנת. ספק האחסון מטפל בהפעלת היירוט, בלכידת הנתונים ובמסירתם לרשויות אכיפת החוק מטעם המפעיל. מודל זה מפשט את הדרישות הטכניות של המפעיל, אך מחייב אמון רב בספק האחסון והסדרים חוזיים וביקורת מקיפים.
האפשרות השלישית היא מודל היברידי, שבו פונקציות LI מסוימות מסופקות על ידי ספק האירוח (כגון פונקציית היירוט הפנימית בתוך רכיבי הרשת) ואחרות מנוהלות על ידי המפעיל (כגון פונקציית התיווך וממשקי העברת השיחה). מודל זה יכול לספק איזון מעשי בין השליטה של המפעיל ליכולותיו של ספק האירוח.
שיקולים בנושא אבטחה
אבטחת הנתונים שנקלטו בסביבה של מיקור חוץ מצריכה תשומת לב מיוחדת. תקשורת שנקלטו נמנית עם סוגי הנתונים הרגישים ביותר בכל פעילות בתחום התקשורת, והגנה עליה היא הן דרישה חוקית והן צורך מעשי. במודל של מיקור חוץ, נתונים שנקלטו עלולים לעבור דרך התשתית של ספק שירותי האירוח, ובכך ליצור נקודות חשיפה נוספות שיש לאבטח.
על המפעיל להבטיח כי הנתונים שנלכדו יהיו מוצפנים הן בעת העברה והן במאגר בתוך התשתית של ספק שירותי האירוח. הגישה למערכות LI ולנתונים צריכה להיות מבוקרת בקפדנות ומוגבלת לאנשי צוות מורשים בלבד, תוך רישום מקיף של פעולות הביקורת. על אנשי הצוות של ספק שירותי האירוח לעבור בדיקות רקע מתאימות ולעמוד בדרישות סודיות. האבטחה הפיזית של מרכז הנתונים המארח את תשתית ה-LI צריכה לעמוד בסטנדרטים הנדרשים על פי המסגרת הרגולטורית הלאומית.
על המפעיל לשקול גם את ההשלכות המשפטיות הכרוכות באחסון נתונים שיורטו במרכז נתונים של צד שלישי. אם מרכז הנתונים ממוקם במדינה שונה משוק הבית של המפעיל, עלולות להתעורר שאלות בנוגע לריבונות על הנתונים, להעברת נתונים חוצת גבולות, ולתוקפן של מערכות משפט זרות. על המפעילים לוודא כי מיקום תשתית האחסון תואם את חובותיהם הרגולטוריות וכי קיימים אמצעי הגנה נאותים על הנתונים.
בדיקות ואימות
ללא תלות במודל הטכני שנבחר, על המפעיל לאמת את יכולת ה-LI באמצעות בדיקות מקצה לקצה. בדיקות אלו צריכות לכסות את כל תרחישי היירוט הנדרשים על פי המסגרת הלאומית, לרבות יירוט שיחות קוליות, הודעות SMS ונתונים, תוך שימוש בשיטות שונות לזיהוי מטרות. הבדיקות צריכות לאמת לא רק שניתן להפעיל את היירוט ולהעביר את הנתונים, אלא גם שזמני התגובה, איכות הנתונים והאבטחה עומדים בסטנדרטים הנדרשים.
תהליך הבדיקה צריך לכלול את הרשות הטכנית הלאומית או את LEMF, לפי הצורך, ויש לבצעו בתנאים המייצגים את סביבת הייצור. על המפעילים לתכנן מספר סבבי בדיקה ולשמור את תיעוד הבדיקות כראיה לעמידה בדרישות.
סיכום
מיקור חוץ של רשת הליבה אינו פוטר מהחובה ליישום יירוט חוקי. על מפעילי תקשורת המשתמשים בשירותי רשת ליבה מאוחסנים או מנוהלים לטפל באופן יזום בעמידה בדרישות היירוט החוקי (LI) באמצעות הסכמים חוזיים מקיפים, פתרונות טכניים מאומתים ובדיקות קפדניות. הגישה הספציפית תלויה במודל האירוח, ביכולות הטכניות של המפעיל ובדרישות המסגרת הרגולטורית הלאומית. על ידי התייחסות לעמידה בדרישות LI כדרישה מהמעלה הראשונה בתהליך קבלת ההחלטות בנוגע לאירוח רשת הליבה — ולא כאל שיקול משני — יוכלו המפעילים להשיג את היתרונות הכלכליים והיעילים של מיקור החוץ, תוך שמירה על עמידה מלאה בחובותיהם בתחום היירוט החוקי.
שיקולים בבחירת ספקים
בעת בחירת ספק אירוח לרשת הליבה, על המפעילים לכלול את יכולת LI כקריטריון הערכה מרכזי, לצד ביצועים, יכולת הרחבה ועלות. יש לשאול את ספקי האירוח הפוטנציאליים אודות יכולות ה-LI הקיימות שלהם והניסיון שלהם בתחום. האם הם תומכים כרגע ב-LI עבור לקוחות מפעילים אחרים? אילו ממשקי LI הם חושפים מתוך פונקציות הרשת שלהם? האם יש להם אינטגרציות מאומתות עם ספקי פלטפורמות תיווך LI? מהו הרקורד שלהם בכל הקשור לתמיכה בעדכוני רגולציה ובדרישות LI חדשות? ספק אירוח שאינו יכול להוכיח יכולות וניסיון משמעותיים בתחום ה-LI מהווה סיכון תאימות משמעותי, ללא קשר לאטרקטיביות של ההצעה המסחרית שלו.
על המפעילים לבחון גם את נכונותו ויכולתו של ספק שירותי האחסון לתמוך במפעיל במהלך תהליך הבדיקה וההסמכה של LI מול הרשות הטכנית הלאומית. תהליך זה מצריך בדרך כלל שיתוף פעולה הדוק בין המפעיל, ספק שירותי האחסון, ואולי גם ספק פלטפורמת התיווך של LI. ספק אחסון שמגיב במהירות, בעל יכולות טכניות ומחויב לתמיכה בעמידה בדרישות ה-LI יהיה שותף בעל ערך רב יותר מאשר ספק שרואה ב-LI עניין שולי. לבחירת ספק האחסון יש השלכות ארוכות טווח על יכולתו של המפעיל לשמור על עמידה בדרישות ה-LI ככל שהדרישות הרגולטוריות מתפתחות, ויש לתת משקל מתאים לגורם זה בתהליך הבחירה.
ניהול LI באמצעות רשת ליבה במיקור חוץ מחייב מסגרות חוזיות ברורות ובדיקות תאימות קבועות. ההסדר בנוגע לרשת הליבה במיקור חוץ חייב לכלול הוראות מפורשות בנוגע ליירוט חוקי.
מאמרים קשורים
לקריאה נוספת בנושאים קשורים, עיין במאמרים הבאים:
- MVNO לעומת MNO: מי נושא באחריות המשפטית ליירוט חוקי?
- רשימת הבדיקה של MVNO LI: כל מה שאתם צריכים לפני העלייה לאוויר
- תאימות LI כשירות: אילו הסכמי רמת שירות (SLA) כדאי לכם לדרוש בפועל?
משאבים חיצוניים
המשאבים החיצוניים הבאים מספקים מידע רקע נוסף ומסמכים רשמיים:



