Resumen
- Dos cortes de Optus, en noviembre de 2023 y septiembre de 2025, siguen la misma secuencia: un cambio planificado, una protección que no operó y llamadas de emergencia que no se completaron.
- Las conclusiones regulatorias y las 18 recomendaciones aceptadas en 2024 describen controles concretos —desvío de tráfico antes de cerrar un elemento, acceso de gestión fuera de banda, escalado de alarmas— y permiten comprobar si esos controles se aplicaron después.
El 8 de noviembre de 2023 la red de Optus dejó de dar servicio a escala nacional. En noviembre de 2024 la ACMA, el regulador australiano de comunicaciones, informó que filiales de Singtel Optus Pty Limited habían pagado sanciones por un total superior a 12 millones de dólares por incumplir las reglas de llamadas de emergencia, y situó el origen de esas infracciones en el corte del 8 de noviembre (ACMA, noviembre de 2024). La misma comunicación cuantifica el efecto sobre las personas: la autoridad encontró que Optus no dio acceso al servicio de llamadas de emergencia a 2.145 personas durante el corte y que después no realizó 369 comprobaciones de bienestar sobre quienes habían intentado llamar (ACMA). La valoración del regulador fue explícita: sus conclusiones indicaban que Optus había fallado en la gestión de su red en varios aspectos y que el corte «debería haber sido prevenible» (ACMA). Los medios del sector registraron el mismo monto como una sanción de 12 millones por los fallos de Triple Zero (iTnews).
El informe de investigación de la propia ACMA, publicado en versión censurada, cuantifica el incumplimiento: Optus Mobile infringió el artículo 148(1) de la ley de telecomunicaciones en 4.560 ocasiones, con recuentos menores para Optus Networks, Optus Internet y Optus Fixed Infrastructure, y la autoridad consideró que Optus no había adoptado medidas practicables para disponer de conexiones de red fuera de banda y que tenía un acceso insuficiente a las mismas para supervisar y gestionar sus redes y sus instalaciones (informe de investigación de la ACMA). El mismo informe registra que Optus Mobile, Optus Networks y Optus Fixed Infrastructure infringieron una vez cada una la cláusula 11(1) de la determinación el 8 de noviembre de 2023, al no mantener el funcionamiento adecuado y efectivo de sus redes, incluida la falta de resiliencia suficiente para proteger los enrutadores del núcleo y la falta de acceso fuera de banda apropiado (informe de investigación).
La respuesta institucional llegó en dos capas. El Departamento de Infraestructura indica que el 9 de noviembre de 2023 el Gobierno australiano anunció una revisión posterior al incidente y nombró para dirigirla a Richard Bean, ex vicepresidente de la ACMA, que presentó su informe final el 21 de marzo de 2024 con 18 recomendaciones, todas ellas aceptadas por el Gobierno (Departamento de Infraestructura). El mismo departamento registra que el comité de referencias de Medio Ambiente y Comunicaciones del Senado presentó su informe sobre el corte el 27 de septiembre de 2024 y que la respuesta del Gobierno se presentó el 28 de enero de 2025 (Departamento de Infraestructura).
El contenido de esas recomendaciones importa más que su número. El informe final propone, en sustancia, requisitos obligatorios que concreten qué se espera de los operadores para que las llamadas lleguen al servicio Triple Zero y para que puedan cursarse por otras redes cuando se pierde la conexión con una red central; pruebas de extremo a extremo de todo el ecosistema cada seis meses, incluido el comportamiento de la red durante cortes de distinto tipo; la obligación de informar a la ACMA y al departamento, en un plazo tasado, sobre las causas de un corte mayor, los pasos de resolución, el impacto en Triple Zero y un plan con fechas para evitar la repetición; comunicaciones específicas a los clientes durante y sobre los cortes; y la capacidad de acceder y activar de forma remota las herramientas de gestión de red, con redundancia suficiente para desplegarlas durante un corte del núcleo (informe final de la revisión). La respuesta del Gobierno de abril de 2024 recoge esa aceptación (respuesta del Gobierno).
Sobre la causa, el expediente conserva versiones distintas y conviene no fusionarlas. El capítulo del comité del Senado recoge que Optus sostuvo que hacia las 4:05 de la madrugada la red recibió cambios en la información de enrutamiento procedentes de una red internacional de interconexión tras una actualización de software rutinaria, que esos cambios se propagaron por varias capas y superaron los niveles de seguridad predefinidos de enrutadores clave, que se desconectaron del núcleo IP de Optus para protegerse (comité del Senado). El mismo capítulo recoge que Singtel declaró que el corte se produjo tras la actualización al dispararse protecciones predefinidas, pero que «la actualización no fue la causa raíz»; que Cisco afirmó que sus enrutadores «funcionaron según su configuración»; y que el responsable de redes de Optus dijo que casi 90 enrutadores se vieron afectados cuando se alcanzó o superó un límite de seguridad predefinido, y que el corte se produjo porque las defensas de Optus frente al cambio de enrutamiento no funcionaron como debían (comité del Senado, Reuters). En su propia presentación al Senado, Optus sostuvo que el corte de 2023 se produjo porque más de 100 dispositivos se aislaron solos para protegerse de una sobrecarga de información de enrutamiento, que esos límites de autoprotección son ajustes por defecto del fabricante del equipo, que la restauración exigió trabajar en más de 100 dispositivos en 14 ubicaciones y que la actualización en un intercambio de internet de Singtel en Norteamérica provocó el cambio de enrutamiento pero no fue la causa del corte (Optus).
El 18 de septiembre de 2025 la misma clase de evento volvió, con otra forma. En su presentación al Senado, Optus describe un corte de más de 14 horas, entre las 00:17 y las 14:34 AEST, en el que 605 números de servicio que intentaron llamar al Triple Zero no lograron conectar en Australia Meridional, Australia Occidental, el Territorio del Norte y partes del extremo oeste de Nueva Gales del Sur, y señala que durante esos trabajos se aplicó un cambio de bloqueo de software y hardware a una pasarela de borde de sesión sin desviar antes el tráfico fuera de la plataforma (Optus). La misma presentación atribuye el corte de 2025 a un procedimiento incorrecto seguido durante una actualización rutinaria y planificada de un cortafuegos en la central de Regency Park, agravado por fallos al escalar las alarmas activadas y al responder a los clientes que informaban del corte (Optus).
El informe independiente sobre ese episodio describe la mecánica del bloqueo: las llamadas de clientes al Triple Zero no conectaron durante una actualización de cortafuegos habitual ejecutada poco después de medianoche, no se desviaron las llamadas de voz, incluidas las de emergencia, antes de cerrar una pasarela para aislar el cortafuegos en Regency Park, en Australia Meridional, y cerrar la pasarela sin desvío bloqueó las llamadas al Triple Zero (informe independiente). Ese informe sostiene que la cadena de fallos se explica por al menos diez errores de empleados de Optus y de su contratista Nokia, que esos errores solo se explican por una falta de cuidado con un servicio crítico y una falta de adherencia disciplinada al procedimiento, y que las instrucciones de cambio que Optus entregó a Nokia eran incorrectas y que ni Nokia ni Optus revisaron adecuadamente los resultados previsibles (informe independiente).
Leído en conjunto, el expediente no permite afirmar que Optus no haya cambiado nada, ni permite darla por reparada. Lo que sí permite es aislar los pasos concretos que aparecen dos veces en dos incidentes de la misma clase: desviar el tráfico antes de cerrar o aislar un elemento de red; conservar un acceso de gestión fuera de banda para supervisar y gobernar la red cuando las vías normales fallan; y escalar las alarmas y responder mientras el corte está en curso.
Las recomendaciones aceptadas en 2024 apuntan precisamente a esas capacidades, y la repetición de septiembre de 2025 traslada la pregunta al terreno verificable: si el control existía, ¿por qué un cambio rutinario y planificado pudo cerrar una pasarela sin desviar antes las llamadas de emergencia, y por qué las alarmas no produjeron una respuesta inmediata?
Esa es también la diferencia entre una sanción y una prueba de reparación. Una multa pagada cierra un expediente sobre hechos pasados; no describe el estado del control que debe gobernar los cambios futuros.
Las condiciones observables que apuntarían a que el control funciona son concretas: que el desvío de tráfico figure como requisito previo bloqueante en los procedimientos de cambio que afectan a rutas de emergencia; que exista y se pruebe un acceso fuera de banda con redundancia suficiente para gestionar la red durante un corte del núcleo; que las alarmas de una plataforma que cursa emergencias tengan un umbral de escalado con nombre y hora; y que el informe posterior al corte se publique en el plazo tasado con causas, impacto en Triple Zero y un plan con fechas.
Los indicios que apuntarían en sentido contrario son igualmente concretos: que la autorización del cambio y el desvío previo se atribuyan al contratista, que la revisión de resultados previsibles no conste por escrito, o que la atención pública se concentre en el procedimiento individual y no en el control que debía impedirlo.
Alcance de la evidencia. Los documentos citados llegaron a esta redacción como extractos de resultados de búsqueda y de archivos PDF conservados con su procedencia, no como lectura completa de cada página. Cada cifra y cada cita se atribuye aquí al organismo y al documento que la publica, y se describe como palabra o conclusión de ese organismo. El informe de investigación de la ACMA está publicado en versión censurada, y el informe independiente de 2025 se consulta a través de una copia alojada en un medio de comunicación, no en una dirección gubernamental ni de Optus.
Quedan sin establecer en las fuentes retenidas si el acceso remoto y redundante de gestión previsto por la revisión estaba desplegado y probado en septiembre de 2025; quién autorizó el cierre de la pasarela en Regency Park y qué plan de desvío existía; si se presentó el informe posterior al corte de 2025 y en qué plazo; y cómo repartía el contrato entre Optus y Nokia la autorización del cambio, el desvío de tráfico y el escalado de alarmas.
Ficha de la entidad en el directorio: SingTel Optus Pty Ltd.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

