Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE
Beroendet av elektronisk kommunikation ökar Tid & frekvens Försvar Kraftdistribution Utbildning Fast telefoni Mobil telefoni Internet Privata nät Satellit Telefax etc. Ordning & hälsa Transport Bank & Finans Industri 2
Förstudiens syfte att användas då PTS fattar beslut angående åtgärder som är ägnade att bidra till stärkandet av sektorns förmåga att tillhandahålla robust elektronisk kommunikation. att utgöra ett led i det planerade arbetet (efter Telö) med att utveckla prioritetsordningar för återställande av elektroniska kommunikationer vid vid extraordinära händelser. att användas då PTS utvecklar råd och rekommendationer för upphandling av elektronisk kommunikation. att ligga till grund för kunskapsspridning till samhällsviktiga verksamheter angående deras beroende av elektronisk kommunikation. att användas för att identifiera resultatmål för sektorns funktionalitet. att utgöra ett underlag för det fortsatta arbetet med att utveckla grundläggande säkerhetsnivåer (GSN). Resultatmål och GSN beskrivs närmare i kapitel 5. och 5.2 3
Metod för kartläggningens genomförande Intervjuer med företrädare för samhällsviktiga verksamheter inom följande geografiska områden: Storstad - Stockholm Mindre stad - Gävle Glesbygd - Ljusdal kommun 4
Pilotstudie beroende av elektronisk kommunikation 5
Metod definitioner Tjänst teknisk lösning som används för att förmedla elektronisk kommunikation. Följande tjänster ingår i förstudien: Fast samtalstjänst Fast internetaccesstjänst Fast datatjänst Minicall Mobil samtalstjänst Mobil meddelandetjänst Mobitex Mobil datatjänst Rakel Annan radiotjänst 6
Avbrott Metod - definitioner Med avbrott avses i denna förstudie att en tjänst för förmedling av elektronisk kommunikation ej längre är tillgänglig. Samhällsviktig uppgift uppgift vars bortfall medför en negativ påverkan på samhället Acceptabel nivå respektive verksamhets definition eller mål för utförandet av dess samhällsviktiga uppgifter Ordinarie respektive krissituation: Många samhällsviktiga verksamheter påverkas av att en kris inträffar i samhället. Metoden fastställer med anledning av detta samhällsviktiga verksamheters beroenden utifrån en ordinarie situation såväl som en krissituation. Med kris menar vi en händelse som drabbar många människor och stora delar av vårt samhälle. En kris hotar grundläggande funktioner och värden som exempelvis elförsörjningen eller vår hälsa och frihet. (MSB, Krishantering för företag, 200, s.3.) 7
Metod definitioner Inom kontinuitetshantering används ett tidsmått för att fastställa verksamheters förmåga att motstå störningar. Detta tidsmått baseras på den period som kritiska resurser kan vara ur funktion innan detta medför en icke acceptabel påverkan på verksamhetens mål. Tidsmåttet benämns inom kontinuitetshanteringen maximal tolerabel avbrottstid. MSB beskriver begreppet kritiskt beroende som ett beroende som är avgörande för att samhällsviktiga verksamheter ska kunna fungera. Denna förstudie kartlägger samhällsviktiga verksamheters beroenden. Vissa av dessa beroenden kommer sannolikt vara kritiska enligt definitionen ovan. Förstudien kommer troligen även att identifiera beroenden som inte kan anses vara av kritisk karaktär. Begreppet beroende som det används i denna rapport inkluderar därför beroenden som både är kritiska och sådana som inte är det. ( se MSB, Faller en - faller då alla?, s. 4.) 8
Metod, steg Verksamhet X Omedelb art Minuter Timmar Dagar Veckor Övrigt Värde Fast telefoni Fast Internetaccesst Mobil samtalstjänst 5 x 4 x 3 x 2 0 3+4+5 3 = 4,0 9
Metod, steg 2 Vidare analys Samtliga verksamheter Grad av beroende Grad av beroende Beroende 4,0 5 4 3 5 Prioklass 2 enl. styrel 3 2 En verksamhet 4 3 2 4 5 6 8 Prioklass enl. Styrel Prioklass enl. Styrel 0
SFS 20:93 - prioritering av samhällsviktiga elanvändare 5 Vid sammanställningen av underlaget ska följande ordning gälla mellan olika prioritetsklasser.. Elanvändare som redan på kort sikt (timmar) har stor betydelse för liv och hälsa 2. Elanvändare som redan på kort sikt (timmar) har stor betydelse för samhällets funktionalitet 3. Elanvändare som på längre sikt (dagar) har stor betydelse för liv och hälsa 4. Elanvändare som på längre sikt (dagar) har stor betydelse för samhällets funktionalitet 5. Elanvändare som representerar stora ekonomiska värden. 6. Elanvändare som har stor betydelse för miljön 7. Elanvändare som har stor betydelse för sociala och kulturella värden 8. Övriga elanvändare
Felkällor som påverkar resultatet Subjektiva bedömningar av avbrottskonsekvenser Olika bedömningar trots likartade verksamheter Verksamheter med en högre acceptabel nivå medför kortare tidsintervall tills den acceptabla nivån underskrids, vilket riskerar ge en felaktigt hög bild av verksamhetens beroende. Eftersom syftet med begreppet acceptabel nivå subjektivt baseras på vad som krävs för att upprätthålla en god funktion är det naturligt att en verksamhet med höga krav på god funktion också får ett högt beroende. 2
Slutsatser baserat på respondenternas svar det finns behov av att få stöd för att säkerställa tillgången till elektronisk kommunikation sårbarheten vid avbrott i elektroniska kommunikation är hög det är svårt att skaffa sig adekvat kunskap om sårbarheten i den infrastruktur som krävs för att leverera förväntade tjänster det är svårt att förutse konsekvenserna av ett avbrott i elektronisk kommunikation det finns osäkerhet kring vilka tjänster som används för olika funktioner inom den egna verksamheten. det är svårt att följa upp kravställning gentemot leverantörer tillgång till elektronisk kommunikation blir allt mer avgörande för utförandet av deras samhällsviktiga uppgifter användandet av mobila tjänster ökar ändrade beteendemönster och förväntningar hos verksamheternas slutkunder bidrar till högre krav vad gäller tillgänglighet och informationshantering 3