BESLUT 1(8) Datum Vår referens Aktbilaga 2014-11-21 Dnr: 14-2035 Nätsäkerhetsavdelningen Erika Hersaeus 08-678 56 34 Erika.Hersaeus@pts.se Störningar och avbrott i elektroniska kommunikationsnät och -tjänster Saken Tillsyn med anledning av störningar och avbrott i allmänna kommunikationsnät och allmänt tillgängliga elektroniska kommunikationstjänster. Post- och telestyrelsens avgörande Post- och telestyrelsen (PTS) avskriver ärendet från vidare handläggning. Bakgrund Den 30 januari 2014 inkom TDC Sverige AB (TDC) med en incidentrapport till PTS. Rapporten avsåg en driftstörning som inträffat i bolagets bredbandstelefonitjänst den 28 januari 2014. Störningen innebar att det inte gick att ringa 11-nummer, däribland nödnumret 112. Ett stort antal abonnenter drabbades av störningen. Störningen varade i 17 timmar 39 minuter. Driftstörningen uppdagades när abonnenter hade kontaktat TDC om den. Efter det att TDC hade blivit underrättade om störningen tog det en halvtimme för bolaget att återställa tjänsten till normalt driftläge. Bredbandstelefonitjänsten i övrigt påverkades inte av störningen. Den 12 februari 2014 inkom TDC med en kompletterande incidentrapport som ytterligare beskrev incidenten och vilka åtgärder TDC hade vidtagit och planerade att vidta med anledning av det inträffade. Den bakomliggande orsaken till störningen var att signaleringsloopar uppstått mellan TDC:s och en annan operatörs nät på en till PTS återlämnad nummerserie. För att lösa problemet med signaleringsloopar genomförde TDC en akut felrättning när prefixsättningen i nummeranalysen i plattformen Post- och telestyrelsen Postadress: Besöksadress: Telefon: 08-678 55 00 Box 5398 Valhallavägen 117A Telefax: 08-678 55 05 102 49 Stockholm www.pts.se pts@pts.se
2(8) ändrades. Denna åtgärd löste inte problemet och TDC var tvungna att göra en rollback på prefixsättningen. Problemet med att lösa looparna har TDC inte redogjort för myndigheten än att det löstes på annat sätt. Uppgifterna om konsekvenserna av incidenten, behovet av att utföra en akut felrättning och att den misslyckades, bristande övervakning och larmgivning föranledde misstankar hos PTS att det kunde finnas brister i TDC:s rutiner för driftsäkerhetsarbetet avseende bredbandstelefonitjänsten. Den 26 februari 2014 inledde PTS tillsyn över TDC varvid myndigheten kallade bolaget till ett möte och begärde att bolaget på mötet skulle redogöra för ett flertal frågor gällande sitt driftsäkerhetsarbete. Bland annat ville PTS få redogjort för ansvariga och roller, liksom processer och rutiner för driftsäkerhetsarbetet som tillämpas för bredbandstelefonitjänsten, hur TDC arbetar med återställelse (rollback) avseende denna tjänst, de åtgärder som bolaget vidtagit för att avhjälpa de fel och brister som orsakade incidenten samt de åtgärder som bolaget vidtagit eller planerar att vidta för att undvika att liknande incidenter inträffar igen och hur TDC arbetar med hantering av signaleringsloopar. PTS ville därutöver få redogörelser från bolaget om hur TDC arbetar med genomförande av förändringar av prefixsättningar i aktuell plattform, förebyggande säkerhetsarbete med bl.a. genomförande av risk- och sårbarhetsanalyser, incidenthantering, system och rutiner för larm och övervakning samt rutiner för underrättelse till SOS Alarm vid störningar eller avbrott som påverkar möjligheten att ringa nödsamtal. Den 26 mars 2014 ägde tillsynsmötet rum varvid TDC fick redogöra för sina svar på myndighetens frågor. Vid mötet redogjorde TDC bl.a. för orsaken till driftstörningen, incidentens händelseförlopp, vidtagna och planerade åtgärder för att förhindra att liknande incidenter inträffar igen, organisation och ansvariga roller för säkerhetsarbetet, liksom för ett antal processer som tillämpas i bolagets driftsäkerhetsarbete. TDC:s identifierade planerade åtgärder mot bakgrund av den inträffade incidenten på 11-nummer i bredbandstelefonitjänsten handlade bl.a. om genomgång och förbättring av rutiner vid förändringar i bl.a. bredbandstelefonitjänsten tillsammans med sin leverantör, förändring av genomförandet av nummeranalys av 11-nummer för aktuell tjänst samt analys av om ytterligare larm i nätet, speciellt vid 112-störningar, kan ges. Att ta fram relevanta larm och larmnivåer för 112 för bredbandstelefonitjänsten samt en rutin för att kontrollera olika testfall efter genomförande av förändringar för densamma var åtgärder som beräknades vara genomförda under april 2014. Post- och telestyrelsen 2
3(8) TDC angav även vid mötet att bolaget skulle ändra sina rutiner för genomförande av tester inför och efter förändringar i nät och tjänster (change managementrutiner) samt vidareutveckla sin process och sina rutiner för genomförande av riskanalyser och riskbedömning, bl.a. genom att införa krav på dokumentation av identifierade risker och förslag på åtgärder. Den 13 maj 2014 efterfrågade PTS kompletterande upplysningar om bolagets genomförande av de tidigare angivna planerade åtgärderna. Myndigheten efterfrågade då även en redogörelse över innebörden av bolagets förändrade processer för liksom krav på genomförandet av tester vid förändringshantering. Utöver det begärde myndigheten att få ta del av TDC:s rutiner för genomförande av riskanalyser. Den 22 maj 2014 inkom TDC med redogörelser och det efterfrågade underlaget. Enligt uppgifter från bolaget var larmgivning för 112 implementerad, vilket innebar att systemet fortsättningsvis fortlöpande detekterar avvikelser i kommunikation mot 112. TDC inkom även med rutinbeskrivningen för tester vid planerade arbeten i telefonitjänsten och rutinbeskrivningen för testsamtal till SOS Alarm, som enligt uppgift från bolaget skulle komma att användas framöver, i samband med förändringsarbeten i bredbandstelefonitjänsten. TDC angav vidare att bolagets processer och rutiner för förändringshantering skulle fortsätta att vidareutvecklas. Nyinförda krav i processerna och rutinerna för aktuell plattform innebar att samtliga arbeten i denna framöver skulle registreras som planerade arbeten. Denna förändring hade även kommunicerats till berörda chefer och avdelningar. Bolagets ledningssystem för förändringshantering hade även uppdaterats för att förtydliga varför vissa arbeten alltid skulle registreras som ett planerat arbete och med krav på att riskanalyser alltid ska utföras. TDC angav vidare att bolagets informationssäkerhetspolicy hade uppdaterats med nya riktlinjer för riskanalysarbetet. De nya riktlinjerna hade kommunicerats till berörda. TDC bifogade även instruktioner för genomförande av riskanalyser, ett utkast till mall för riskanalysarbete vid förändringshantering samt rutiner för att registrera planerade arbeten. Sett till det inkomna underlaget, kunde PTS konstatera att bolaget har framtagna instruktioner för genomförande av riskanalyser, liksom dokumenterade process- och rutinbeskrivningar för att registrera planerade arbeten i bolagets ärendesystem. Post- och telestyrelsen 3
4(8) Vid granskning av de redogörelser och underlag som TDC lämnat, bedömde myndigheten att TDC behövde förtydliga bolagets befintliga process för förändringshantering, befintliga rutiner för planerade arbeten och nya rutiner för genomförande av riskanalyser samt hur dessa skulle tillämpas och förhålla sig till varandra. Den 4 juli 2014 efterfrågade därför PTS mer utförliga redogörelser från TDC för hur bolagets olika rutiner förhåller sig till varandra. Den 15 augusti 2014 inkom TDC med det efterfrågade underlaget. PTS har avvaktat resultatet av TDC:s arbete med att förändra processer och rutiner avseende genomförandet av riskanalyser. Den 9 oktober 2014 träffade PTS TDC för att följa upp de sista utestående frågorna kring tillämpning av rutiner för genomförande av riskanalys och vidtagande av skyddsåtgärder. Skäl Tillämpliga bestämmelser PTS är enligt 2 första stycket förordningen (2003:396) om elektronisk kommunikation tillsynsmyndighet enligt lagen (2003:389) om elektronisk kommunikation (LEK). Tillsynsmyndigheten ska enligt 7 kap. 1 LEK utöva tillsyn över bl.a. efterlevnaden av lagen samt de föreskrifter som har meddelats med stöd av lagen. Av 5 kap. 6 b LEK framgår bl.a. att den som tillhandahåller allmänna kommunikationsnät eller allmänt tillgängliga elektroniska kommunikationstjänster ska vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa att verksamheten uppfyller rimliga krav på driftsäkerhet. Av PTS allmänna råd om god funktion och teknisk säkerhet samt uthållighet och tillgänglighet vid extraordinära händelser i fredstid (PTSFS 2007:2) (nedan kallade de allmänna råden) framgår att tillhandahållare bör bedriva ett kontinuerligt och systematiskt säkerhetsarbete. Säkerhetsarbetet bör i huvudsak vara framåtsyftande och långsiktigt samt bör omfatta såväl normala driftsförhållanden som extraordinära händelser. PTS bedömning I ärendet har flera processer och rutiner avseende TDC:s driftsäkerhetsarbete för bredbandstelefonitjänsten varit föremål för granskning. Syftet med tillsynen har varit att granska om TDC lever upp till bestämmelserna i 5 kap. 6 b LEK. PTS har granskat TDC:s processer och rutiner för att säkerställa att ett systematiskt, långsiktigt och kontinuerligt säkerhetsarbete för bredbandstelefonitjänsten bedrivs. Post- och telestyrelsen 4
5(8) Enligt PTS bedömning har TDC visat att bolaget har dokumenterade processbeskrivningar, rutiner, instruktioner, riktlinjer och policies, t.ex. för förändringshantering, planerade arbeten, uppföljning efter genomförda planerade arbeten och efter inträffade avvikelser eller incidenter. Dessa är lätt tillgängliga på bolagets intranät för personalen. Det är enligt PTS mening av betydelse och en förutsättning för att kunna säkerställa ett systematiskt och kontinuerligt säkerhetsarbete, bl.a. eftersom detta minskar risken för godtycklig hantering och personberoende. Enligt PTS bedömning framgår det av de uppgifter som TDC har lämnat även att det finns en tydlig rollfördelning med särskilt utpekade ansvariga för koordinering, utveckling och genomförande av driftsäkerhetsarbete vid TDC. Enligt de allmänna råden bör tillhandahållare, som en del av ett kontinuerligt och systematiskt säkerhetsarbete, regelmässigt identifiera vilka hot som finns mot nätens och tjänsternas funktion samt bedöma sannolikheten för att de identifierade hoten inträffar och dess konsekvenser för verksamheten. Resultatet av en sådan riskanalys bör sedan ligga till grund för hur riskerna hanteras i verksamheten. I tillsynen har det framkommit att TDC har haft brister i sina rutiner för riskanalyser och i tillämpningen av dessa. TDC har kunnat uppvisa att bolaget har dokumenterade instruktioner för genomförande av riskanalyser, vilket PTS ser positivt på. Dock överensstämde inte innehållet i instruktionerna till fullo med framtagna rutinbeskrivningar. Vidare har det framkommit att riskanalyser och vidtagande av lämpliga skyddsåtgärder inte har genomförts konsekvent, t.ex. i processen för förändringshantering och i den för alla planerade arbeten. Vidare har granskningen visat att relevanta larm för samtalstrafiken till 11-nummer i bredbandstelefonitjänsten liksom dokumenterade rutiner för testning efter genomförande av förändringar i densamma och för testamtal till SOS Alarm har saknats. Detta har, enligt PTS bedömning, visat att det vid tidpunkten för störningen har förelegat brister i TDC:s driftsäkerhetsarbete. TDC har under tillsynens gång visat att bolaget aktivt arbetar med att vidareutveckla sina rutiner och processer för driftsäkerhetsarbetet. TDC har vidtagit flera åtgärder för att utveckla sina rutiner, processer och mallar för bredbandstelefonitjänsten, för att förhindra att liknande incidenter inträffar igen. TDC har vidare förändrat genomförandet av nummeranalys av 11-nummer, infört larmnivåer och tagit fram rutinbeskrivningar för tester vid genomförande Post- och telestyrelsen 5
6(8) av förändringar i bredbandstelefonitjänsten samt för genomförande av testsamtal till SOS Alarm. Bolaget har brutit ut riskanalysarbetet som ett separat steg i förändringshanteringsprocessen. Från och med november 2014 ska alla planerade arbeten omfattas av genomförande av riskanalys och den vidareutvecklade rutinen ska användas då. TDC genomför årligen riskanalyser som inte är kopplade till förändringar, t.ex. för olika plattformar, anläggningar och processer. Respektive avdelningschef är ansvarig för kvaliteten i genomförandet av alla arbeten och säkerställer att tekniker genomför riskanalyser. Identifierade risker med höga riskvärden efter genomförandet av riskanalyser, sammanställs av säkerhetschefen och dras för ledningsgruppen. Ledningsgruppen fattar i sin tur beslut om hur de identifierade högre riskerna ska hanteras. PTS kan emellertid konstatera att det av TDC:s instruktioner för genomförande av riskanalyser framgår att risken ska värderas utifrån den ekonomiska skada som kan uppkomma för bolaget till följd av ett identifierat hot. Vidare framgår det, vad gäller hantering av identifierade risker, att bolaget för vissa risker kan välja att överföra risken, t.ex. genom att skaffa en försäkring som täcker eventuell skada till följd av en inträffad incident. PTS vill i detta sammanhang understryka att det inte är förenligt med bestämmelsen i 5 kap. 6 b LEK att, vid genomförande av riskanalyser och vid riskhantering, enbart lägga vikt vid konsekvenser för den egna verksamheten. Enligt bestämmelsen ska risken för att tillhandahållarens abonnenter drabbas av störningar och avbrott beaktas, oaktat vilka ekonomiska konsekvenser en störning eller ett avbrott får för tillhandahållaren. Bolaget har upplyst myndigheten om att alla anställda under hösten 2014 utbildas i driftsäkerhetsarbete och i de uppdaterade rutinerna för riskanalys och riskhantering och kraven på användning av dessa. Utöver ovan redovisade driftsäkerhetsrutiner vid TDC, har bolaget uppgett att det följer upp alla arbeten veckovis och för statistik över lyckade respektive misslyckade planerade arbeten. Utvärderingen av inträffade avvikelser återkopplas till riskanalysarbetet, antingen med avseende på att förändra en redan identifierad risk eller för att föra in en ny risk som inte tidigare har identifierats. Detta är, enligt PTS mening, ett tecken på systematiskt driftsäkerhetsarbete. PTS bedömer att processer och rutiner för att löpande följa upp och tillvarata fakta och erfarenheter om orsaker bakom inträffade incidenter behöver tillämpas för att kontinuerligt dra lärdomar och kunna se Post- och telestyrelsen 6
7(8) över sina processer och rutiner, vilket i sin tur kan leda till färre eller mindre allvarliga driftstörningar. Enligt PTS bedömning har TDC:s hantering enligt ovan inneburit att bolaget har vidtagit lämpliga åtgärder för att förhindra att liknande driftstörningar inträffar igen. Genom att förbättra sina processer och rutiner för genomförande av riskanalyser och vidtagande av skyddsåtgärder, liksom för genomförande av planerade arbeten, såväl för bredbandstelefonitjänsten som för bolagets övriga verksamhet, har TDC skapat bättre förutsättningar för att bedriva ett förebyggande, systematiskt och långsiktigt driftsäkerhetsarbete. PTS genomför årligen tillsynsinsatser avseende incidentrapportering och driftsäkerhetsarbete över ett antal operatörer. PTS vill upplysningsvis informera om att myndigheten har för avsikt att inkludera TDC i 2015 års årliga planlagda tillsyn. PTS kommer då att återkomma till bolagets driftsäkerhetsarbete, särskilt avseende det förebyggande säkerhetsarbetet med genomförande av riskanalyser, i syfte att säkerställa att de genomförda åtgärderna har lett till önskat resultat även på längre sikt. PTS lämnar med denna upplysning saken utan ytterligare åtgärd. Skäl att fortsätta tillsynen föreligger inte, varför ärendet avskrivs från vidare handläggning. Post- och telestyrelsen 7
8(8) Underrättelse om överklagande Beslutet kan inte överklagas. Beslutet har fattats av enhetschefen Patrik Bystedt. I ärendets slutliga handläggning har Erika Hersaeus (föredragande) och Staffan Lindmark deltagit. Post- och telestyrelsen 8