对于希望降低资本支出并加快产品上市速度的虚拟移动网络运营商(MVNO)和小型运营商而言,将核心网络基础设施外包已成为一种越来越普遍的策略。 基于云的核心网络、网络即服务(NaaS)以及托管核心网络服务,使运营商无需投入巨资建设并运营自有核心基础设施,即可开展业务并实现规模化。然而,这种架构模式给合法截取带来了特定的挑战,运营商必须解决这些挑战才能维持 监管合规.
当核心网络被外包时,截获通信的技术能力掌握在基础设施提供商手中,而非承担监管义务的运营商手中。本文探讨了由此产生的挑战、应对这些挑战的模式,以及当运营商的核心网络由第三方托管或管理时,运营商应采取的实际措施以确保合规。.
采用外包核心网络的LI
对于LI而言,核心网络外包面临的核心挑战在于将法律义务与技术能力区分开来。 作为公共电子通信服务的注册提供商,运营商承担着进行合法截取的法律义务。但截取点、处理用户通信的网络功能,以及用于捕获和传输截取数据所需的基础设施,均由第三方运营。.
这种分离比传统的MVNO与MNO关系更为明显,在后者中,MNO至少承认其运营的电信网络本身就附带监管义务。 核心网络托管服务提供商可能来自IT基础设施或云计算领域,可能并不十分熟悉电信监管要求,包括合法截取。运营商不能假设托管服务提供商已在基础设施设计或运营流程中考虑了合法截取的要求。.
欧洲各市场的监管立场非常明确:基础设施外包并不意味着监管责任的外包。运营商仍需对……承担全部责任。 LI合规, ,无论其网络如何部署,也无论谁运营底层基础设施。监管机构不会接受运营商以依赖第三方提供商为由,将其作为不合规的借口。.
核心网络托管模式及其对LI的影响
这对 LI 的影响取决于具体的托管模式。在专用托管模式下,运营商拥有自己的核心网络功能实例,并在托管提供商的基础设施上运行。 运营商可能拥有管理权限来配置网络功能,包括与 LI 相关的设置。在此模式下,运营商理论上可以部署自己的 LI 调解功能,并将其与托管网络功能进行对接,但这取决于托管提供商在网络连接和访问方面的配合程度。.
在共享或多租户模式下,运营商与托管服务提供商的其他租户共享核心网络功能实例。该模式虽更具成本效益,但会给流量拦截(LI)带来额外复杂性,因为拦截操作必须仅针对特定运营商的用户,且不得影响其他租户的流量。托管服务提供商必须实现支持租户识别的 截获能力 能够按运营商对流量进行分流。.
在完全托管模式下,托管服务提供商代表运营商运营核心网络,负责处理所有配置、维护和运维任务。运营商对网络功能的直接访问权限有限或完全无法访问。在此模式下,运营商必须完全依赖托管服务提供商来实施和执行LI能力,这需要全面的合同安排和经过验证的技术解决方案。.
合同要求
在外包模式下,运营商与核心网络托管服务提供商之间的合同是确保合法截获(LI)合规性的主要手段。该合同应明确规定合法截获的相关内容,涵盖托管服务提供商在托管基础设施内支持合法截获功能的义务、必须实施和支持的具体合法截获接口、 启用和停用截取操作的响应时间、处理截取数据的安全与保密要求、运营商的审计和测试权限、实施监管更新及新合法截取要求的流程,以及合法截取失败时的责任划分。.
运营商不应接受关于LI支持的笼统表述或含糊承诺。合同应明确规定托管服务提供商必须提供的具体技术和运营交付成果,并应包含可衡量的服务水平,同时针对未达标情况设定切实有效的违约金条款。遵守LI规定是一项法律义务,运营商若不遵守可能面临刑事责任,因此合同条款必须体现这一问题的严重性。.
技术架构选项
在外包的核心网络环境中,有几种技术架构方案可以解决LI问题。第一种方案是运营商管理的调解模型,在此模型下,运营商部署自己的 LI调解平台 并通过标准 LI 接口(5G 中的 X1/X2/X3 或等效的专有接口)将其连接到托管的网络核心功能。这要求托管的网络功能暴露 LI 接口,以便运营商的介导平台能够调用这些接口。运营商仍保留对 保单管理, 、数据传输以及向执法部门的交接接口。.
第二种方案是托管服务商管理的LI模式,即托管服务商作为托管核心网络服务的一部分,负责部署和运营LI基础设施。 托管服务提供商代表运营商处理拦截激活、数据捕获以及向执法部门交付数据等事宜。该模式简化了运营商的技术要求,但需要对托管服务提供商建立高度信任,并制定全面的合同和审计安排。.
第三种方案是一种混合模式,其中某些LI功能由托管服务提供商提供(例如网络元素内的内部截获功能),而其他功能则由运营商管理(例如调解功能和切换接口)。该模式可在运营商的控制权与托管服务提供商的能力之间实现务实的平衡。.
安全注意事项
在外包环境中,截获数据的安全性需要特别关注。在任何电信运营中,截获的通信都属于最敏感的数据类型之一,对其进行保护既是法律要求,也是实际需要。在外包模式下,截获的数据可能会经过托管服务提供商的基础设施,从而产生必须加以保护的额外风险点。.
运营商应确保在托管服务提供商的基础设施内,截获的数据在传输过程中和静止状态下均处于加密状态。 对LI系统和数据的访问应受到严格控制,仅限于授权人员,并应进行全面的审计日志记录。托管服务提供商的人员应接受适当的背景审查并遵守保密要求。托管LI基础设施的数据中心的物理安全应符合国家监管框架的要求标准。.
运营商还应考虑将截获的数据托管在第三方数据中心所涉及的管辖权问题。如果该数据中心位于与运营商所在市场不同的国家,可能会引发有关数据主权、跨境数据传输以及外国法律制度适用性的问题。 运营商应确保托管基础设施的所在地符合其监管义务,并已采取适当的数据保护保障措施。.
测试与验证
无论选择何种技术模型,运营商都必须通过端到端测试来验证LI功能。该测试应涵盖国家框架要求的全部截获场景,包括使用各种目标识别方法对语音、短信和数据进行截获。 测试不仅应验证能否激活拦截并成功传输数据,还应验证响应时间、数据质量和安全性是否符合相关标准。.
测试过程应在必要时由国家技术主管部门或LEMF参与,并应在能代表生产环境的条件下进行。操作人员应规划多次测试迭代,并应保留测试文档作为符合性证明。.
结论
将核心网络外包并不意味着将合法截取的义务一并外包。使用托管或管理型核心网络服务的运营商必须通过全面的合同安排、经过验证的技术解决方案以及严格的测试,积极确保符合合法截取(LI)合规要求。 具体做法将取决于托管模式、运营商的技术能力以及国家监管框架的要求。通过将合法截取合规性作为核心网络托管决策中的首要要求——而非事后考虑——运营商既能实现外包带来的成本和效率优势,又能完全履行其合法截取义务。.
供应商选择的考虑因素
在选择核心网络托管服务提供商时,运营商应将 LI 能力作为关键评估标准之一,与性能、可扩展性和成本并列考虑。应向潜在的托管服务提供商询问其现有的 LI 能力和经验。他们目前是否为其他运营商客户提供 LI 支持? 他们从网络功能中暴露了哪些 LI 接口?他们是否已与 LI 中介平台供应商完成了经过验证的集成?他们在支持监管更新和新 LI 要求方面有何业绩记录?无论其商业方案多么具有吸引力,如果托管服务提供商无法证明其具备实质性的 LI 能力和经验,都将带来重大的合规风险。.
运营商还应评估托管服务提供商在与国家技术主管部门进行LI测试和认证过程中,是否愿意且有能力为运营商提供支持。这一过程通常需要运营商、托管服务提供商以及可能涉及的LI调解平台供应商之间进行密切协作。 相比那些将LI视为次要问题的托管服务提供商,反应迅速、技术过硬且致力于支持LI合规的托管服务提供商将是一个更有价值的合作伙伴。随着监管要求的不断演变,托管服务提供商的选择将对运营商维持LI合规的能力产生长期影响,因此在遴选过程中应相应地重视这一因素。.
通过外包核心网络管理法律截取(LI),需要明确的合同框架和定期的合规性核查。外包核心网络的安排必须包含关于合法截取的明确条款。.
相关文章
如需进一步了解相关主题,请浏览这些文章:
外部资源
以下外部资源提供了更多背景资料和官方文件:



