Resumen
- El historial de Swisscom de 2020 debe tratarse como una secuencia, no como una única caída con una única causa. La Oficina Federal de Comunicaciones, u OFCOM, identificó seis cortes desde el 17 de enero hasta el 19 de febrero y otro el 26 de mayo; su análisis aisló siete incidentes del primer semestre con consecuencias nacionales a partir de diez notificaciones. [1]
- El 17 de enero, una avería de telefonía fija afectó a la mayoría de los cantones entre las 10:00 y las 11:22 aproximadamente. La información basada en el relato de Swisscom la atribuyó a un componente defectuoso. Los números de emergencia resultaron afectados y se ofreció la telefonía móvil como alternativa, pero esa instrucción no demuestra que todas las personas que llamaban dispusieran de una vía alternativa utilizable. [18]
- El incidente del 11 y 12 de febrero ofrece la prueba de control pública más clara. Swisscom afirmó que se actualizaron varios componentes críticos al mismo tiempo después de que el riesgo se clasificara como demasiado bajo; más tarde dijo que el plan más seguro habría consistido en dividir el trabajo en dos noches. [3]
- Ese evento de mantenimiento comenzó hacia las 22:30, afectó a servicios basados en internet, a la telefonía fija y móvil y a la televisión, e hizo que los números de emergencia no estuvieran disponibles en varios cantones. Swisscom detuvo y revirtió el trabajo, y los servicios se recuperaron después de medianoche. [15]
- SRF informó de al menos 40 llamadas sin respuesta en el centro de emergencias de Zúrich y reprodujo la explicación de Swisscom de que las redundancias instaladas no pudieron activarse después de que el error de mantenimiento las desactivara. La cifra es evidencia de un único centro, no un total nacional de llamadas perdidas. [16]
- Los incidentes posteriores deben mantenerse diferenciados. Una avería de hardware del 19 de febrero afectó a un subconjunto de clientes durante unas cinco horas, mientras que la caída de llamadas fijas y móviles del 26 de mayo se registró en todas las regiones suizas; los reportajes contemporáneos dijeron que los números de emergencia no resultaron afectados el 26 de mayo y que la causa seguía investigándose. [17][19]
- OFCOM describió las llamadas de emergencia como un servicio de extremo a extremo que incluye el acceso fijo o móvil de quien llama, cualquier red de tránsito, el enrutamiento de emergencia y la conexión del centro de alarma. Una alternativa de respaldo en un único punto no puede establecer la continuidad de toda la cadena. [1][20]
- Swisscom encargó dos auditorías externas y dejó constancia de controles de cambios más estrictos, más redundancia, una colaboración más estrecha con las organizaciones de emergencia, supervisión adicional y un programa para eliminar puntos únicos de fallo. Son respuestas documentadas; las auditorías subyacentes no son públicas en el registro disponible, y las medidas no constituyen una prueba independiente de que todos los modos de fallo se hayan eliminado de forma duradera. [1][2][3]
- Swisscom siguió cumpliendo el criterio anual de disponibilidad de voz del servicio universal. Ese hecho en sentido contrario muestra por qué una medida agregada de disponibilidad puede coexistir con un fallo grave de continuidad de emergencias en un momento y lugar concretos. [1][7]
- Medidas oficiales posteriores reforzaron la prueba de diseño: la accesibilidad de los números de emergencia entró en los objetivos del Consejo Federal para Swisscom 2022–2025, y el modelo de referencia de OFCOM de 2023 propuso una alternativa de plataforma independiente, un segundo proveedor para las conexiones de los centros de alarma y un enrutamiento estático o dinámico más sólido. Son registros posteriores de gobernanza y diseño, no conclusiones retroactivas sobre la red exacta de 2020. [8][13]
La redundancia solo es real cuando el tráfico puede usarla
Una red puede contener componentes duplicados y, aun así, tener un único destino operativo. Dos dispositivos pueden depender de la misma decisión de mantenimiento. Dos tecnologías de acceso pueden converger en la misma plataforma de voz. Dos rutas lógicas pueden terminar en una única conexión de centro de alarma. Puede haber una copia de seguridad instalada pero no disponible mientras se realiza el trabajo. Para un servicio ordinario, esa brecha puede convertirse en un corte frustrante.
Para un número de emergencia, se convierte en una prueba de si el público puede contactar con la policía, los bomberos o la asistencia médica cuando los minutos importan.
El relato de Swisscom sobre el evento de mantenimiento del 11 de febrero hace que esa distinción sea inusualmente concreta. El operador dijo que se actualizaron varios componentes críticos de forma simultánea porque el trabajo se había evaluado como de riesgo demasiado bajo. También dijo que el cambio debería haberse dividido en dos noches, de modo que solo la mitad de los componentes relevantes se viera afectada cada noche. [3] La admisión no revela la arquitectura completa, las personas que tomaron cada decisión ni todas las órdenes ejecutadas. Sí establece que el límite planificado del trabajo fue parte del problema del fallo.
Ese hecho cambia la pregunta sobre la rendición de cuentas. No basta con preguntar si existía equipo redundante antes de la ventana de mantenimiento. Las preguntas más útiles son si los componentes ocupaban dominios de fallo realmente separados, si el trabajo preservó al menos una ruta conocida como buena, si las llamadas de emergencia se supervisaban de forma independiente del tráfico ordinario y si la reversión restauró el servicio que importaba. La redundancia es una propiedad operativa que se demuestra bajo estrés, no un recuento de inventario.
El análisis de OFCOM refuerza esta visión desde el lado del servicio. Las llamadas de emergencia no son una función que realice un único equipo. La llamada debe originarse a través de una conexión fija o móvil, atravesar el proveedor correspondiente y cualquier acuerdo de tránsito, enrutarse hacia el centro de alarma técnica y geográficamente competente y llegar a ese centro a través de su propia conexión. [1] Un elemento duplicado en una etapa no puede compensar una dependencia común en otra. Por tanto, la continuidad pertenece a la cadena completa de la llamada, incluso cuando el control de esa cadena está dividido entre instituciones.
Por eso la secuencia de Swisscom es un caso de rendición de cuentas de infraestructura de red, y no una historia genérica de caídas corporativas. Si se eliminan el enrutamiento de llamadas de emergencia, las dependencias de voz fija y móvil, la pérdida de redundancia utilizable inducida por el mantenimiento, la evidencia de que algunos centros de alarma eran inalcanzables y la incertidumbre sobre la compleción de las llamadas, la tesis de seguridad pública desaparece. Lo que queda es simplemente una lista de interrupciones del servicio.
La cuestión central es si una ruta de comunicaciones esencial siguió funcionando cuando se necesitaron sus salvaguardas nominales.
La cronología es una secuencia, no un único defecto
La primera disciplina es numérica y cronológica. OFCOM informó de seis cortes de red de Swisscom entre el 17 de enero y el 19 de febrero de 2020 y de un corte adicional el 26 de mayo. Swisscom había notificado diez interrupciones durante el primer semestre. El relato de OFCOM dice que una no alcanzó el umbral de notificación aplicable y que dos fueron roturas de cable localmente limitadas ajenas a la responsabilidad de Swisscom, lo que dejó siete incidentes con consecuencias nacionales en su análisis. En ese conjunto se vieron afectados la telefonía fija o móvil, internet, la televisión y los servicios de radiocomunicaciones móviles. [1]
Esas cifras no deberían convertirse en la afirmación de que un único defecto persistió durante todo el periodo. La conclusión de OFCOM fue más prudente: los fallos parecían tener causas diferentes y no guardaban relación causal. [1] Swisscom habló públicamente de una mezcla de fallos de hardware, errores humanos y redundancia ausente o ineficaz, pero ni esa descripción ni la agrupación de fechas establecen una única raíz técnica oculta. La unidad de análisis adecuada es una secuencia acotada que planteó preguntas recurrentes de resiliencia a través de eventos distintos.
17 de enero: un fallo de telefonía fija con una historia de alternativa incompleta
El 17 de enero, la red de telefonía fija falló en la mayoría de los cantones suizos. SWI swissinfo.ch, citando a Swisscom, informó de un intervalo aproximado de 10:00 a 11:22 y atribuyó la interrupción a un componente defectuoso. Los números de emergencia resultaron afectados. Se indicó a los usuarios que utilizaran alternativas móviles mientras el servicio fijo no estuviera disponible. [18]
La instrucción de usar el móvil es evidencia de cierta diversidad de acceso, pero no es evidencia de continuidad universal. Muestra que una tecnología de acceso diferente siguió disponible al menos para algunos usuarios; no establece que todas las personas que intentaban una llamada de emergencia tuvieran un dispositivo móvil en funcionamiento, cobertura, hubieran entendido la instrucción o pudieran llegar a un centro de alarma por una ruta independiente de extremo a extremo.
Las fuentes no aportan esos detalles a nivel de población, de modo que el punto es más limitado: una alternativa del lado de quien llama puede reducir el daño sin demostrar que el propio servicio de emergencia siguiera siendo alcanzable de forma continua.
El evento de enero tampoco debería reinterpretarse con la explicación de febrero. El relato público atribuye enero a un componente defectuoso. No dice que la misma actualización de software simultánea, la misma redundancia desactivada o la misma condición exacta de enrutamiento causaran ambos incidentes. [18] Mantener ese límite intacto importa porque un programa de resiliencia útil debe probar más de una clase de fallo: el fallo de componentes, el error de mantenimiento, la congestión, la pérdida de dependencias y el comportamiento de recuperación pueden requerir controles distintos.
11 y 12 de febrero: el mantenimiento atravesó el límite de la redundancia
La interrupción del 11 y 12 de febrero es la evidencia pública más sólida sobre el control. SRF informó de que el evento comenzó alrededor de las 22:30 y afectó a servicios basados en internet, a la telefonía fija y móvil y a la televisión. Los números de emergencia no estuvieron disponibles en varios cantones. Swisscom detuvo el mantenimiento y lo revirtió, y los servicios se recuperaron después de medianoche. [15]
Swisscom aportó después el detalle de planificación clave. Se habían actualizado varios componentes de red críticos al mismo tiempo porque la clasificación del riesgo era demasiado baja. El operador dijo que el trabajo debería haberse separado en dos noches para que solo la mitad de los componentes críticos se viera afectada en cada noche. [3] Esto no es una base para tachar a una persona de descuidada. Es evidencia de que la clasificación del riesgo, la segmentación del trabajo y la preservación de un dominio de fallo no afectado eran controles organizativos con consecuencias directas para la seguridad pública.
El relato independiente de SRF añade un efecto a nivel de servicio. Al menos 40 llamadas al centro de emergencias de Zúrich quedaron sin respuesta durante la interrupción. El reportaje también reprodujo la explicación de Swisscom de que existían redundancias, pero no pudieron activarse después de que el error de mantenimiento las desactivara. [16] El mínimo de 40 pertenece al centro de Zúrich citado. No debe multiplicarse, generalizarse a Suiza ni presentarse como un recuento completo de llamadas de emergencia fallidas.
La distinción entre instalación y activación es la lección central. Una redundancia que está administrativa o técnicamente no disponible durante la actividad con más probabilidades de perturbar el sistema principal no es una protección utilizable para esa actividad. Por tanto, un plan de mantenimiento puede crear un fallo de modo común aunque la arquitectura en estado estable contenga equipos duplicados. La evidencia pública no revela la topología exacta, pero sí revela lo suficiente para preguntar si el plan de cambios respetó la separación prevista de la topología.
La reversión también necesita una lectura precisa. Detener y revertir el trabajo fue una acción de recuperación necesaria, y la recuperación reportada después de medianoche ofrece una cronología de servicio acotada. [15] Sin embargo, la reversión por sí sola no responde qué rutas de emergencia se habían restablecido, cómo se verificó la compleción de las llamadas, si todos los centros de alarma afectados se habían recuperado o cuánto persistieron los reintentos y los fallos parciales. Una configuración puede volver a su estado anterior antes de que el servicio de extremo a extremo esté plenamente sano.
Las fuentes no proporcionan una matriz nacional de restauración servicio por servicio.
19 de febrero: un evento de hardware más limitado
El 19 de febrero, SRF informó de otra interrupción, esta vez asociada a un defecto de hardware. Afectó a un subconjunto de clientes desde las 03:40 aproximadamente hasta las 08:40. El reportaje la situó en el contexto de los incidentes de enero y del 11 y 12 de febrero, pero su alcance público fue más reducido. [17]
El registro no respalda afirmar que todos los clientes de Swisscom resultaron afectados, que todos los servicios fallaron o que los números de emergencia no estuvieran disponibles en todo el país durante este evento. Pertenece a la secuencia del regulador de principios de 2020 porque contribuyó al escrutinio de la estabilidad de la red. No hereda la evidencia de impacto en llamadas de emergencia del 17 de enero ni del 11 y 12 de febrero. Tratarlo por separado evita que una serie real se convierta en un compuesto falso.
26 de mayo: interrupción nacional de llamadas sin un fallo confirmado de números de emergencia
El 26 de mayo, las llamadas fijas y móviles se interrumpieron en todas las regiones suizas desde las 11:50 hasta las 14:55 aproximadamente. El reportaje contemporáneo de SWI dijo que Swisscom afirmó que los números de emergencia no resultaron afectados. También dijo que la causa exacta seguía investigándose. [19]
Ambas partes de ese relato importan. La amplitud de la interrupción de llamadas hace que mayo sea relevante para el análisis de resiliencia del regulador. La disponibilidad reportada de los números de emergencia impide que se convierta en otro corte confirmado de llamadas de emergencia. La causa no resuelta impide que un análisis posterior rellene el vacío con una explicación de mantenimiento al estilo de febrero, una teoría de proveedores o un componente común inventado.
La afirmación acotada es que mayo fue un fallo nacional de llamadas fijas y móviles dentro de la secuencia, con los números de emergencia reportados como no afectados y la causa aún no establecida en la fuente contemporánea.
Un registro separado de marzo también necesita un límite. Swisscom y Sunrise describieron después una congestión de interconexión durante los volúmenes excepcionales de llamadas de los primeros tiempos de la COVID-19. [4] Ese registro demuestra que la capacidad de llamadas entre redes puede convertirse en una dependencia de continuidad. No demuestra que el tráfico pandémico causara los fallos de enero o febrero, y no debería usarse para reducir un problema de interconexión impulsado por la demanda a los eventos anteriores de hardware y mantenimiento.
Una llamada de emergencia es un servicio de red de extremo a extremo
El número de emergencia es simple en la interfaz de usuario y complicado por debajo. La persona que llama marca un número corto. La red debe identificar el servicio solicitado, determinar el destino adecuado, conservar o derivar la información de ubicación según sea necesario, enrutar la llamada a través de los sistemas de voz relevantes y entregarla a un centro de alarma capaz de responder. El material de OFCOM anterior al evento ya describía los desafíos de enrutamiento y ubicación que introducen los servicios móviles y de VoIP. [20]
El informe de incidentes de OFCOM de 2020 enmarcó la cadena en términos prácticos. Una llamada de emergencia pasa por la conexión fija o móvil de quien llama, puede atravesar otra red y debe llegar al centro de alarma a través de la conexión de ese centro. [1] Esta estructura plantea varias preguntas de disponibilidad distintas. ¿Puede quien llama originar una sesión de voz? ¿Puede el proveedor reconocer y enrutar el número de emergencia? ¿Puede transportarlo cualquier tránsito o interconexión? ¿Está disponible el mapeo de destino? ¿Puede el centro de alarma designado recibir la llamada?
¿Pueden el operador y el centro saber que la llamada se completó?
El registro de 2020 contiene evidencia de ambos extremos. OFCOM dijo que el acceso a los servicios de emergencia fue a veces imposible para abonados de otros operadores. También dijo que algunos centros de alarma estuvieron temporalmente inalcanzables. [1] El primer hecho apunta hacia una dependencia de enrutamiento o tránsito entre proveedores; el segundo apunta al lado del destino de la cadena. Ninguno aporta una topología completa, pero juntos descartan un análisis limitado a los abonados minoristas de Swisscom.
La transición de Suiza a All-IP ofrece un contexto relevante, pero no una causa de incidente. Swisscom registró la finalización de su migración All-IP en 2020, y el informe anual de ComCom también describió la transición. [5][7] La telefonía fija que funciona sobre IP puede compartir sistemas operativos y dependencias que difieren de los antiguos sistemas alimentados por la línea. Los registros citados no establecen que VoIP, por sí misma, causara ningún corte concreto de 2020.
La inferencia razonable es que la continuidad de emergencias debía evaluarse en un entorno de voz basado en IP, en lugar de asumirse a partir de la identidad histórica de una línea fija.
Swisscom ya había promocionado antes el soporte de batería y la alternativa móvil para equipos telefónicos de emergencia basados en IP. [6] Eso ilustra una capa útil de resiliencia: mantener alimentado el equipo del cliente y ofrecer otra tecnología de acceso. No es evidencia sobre la topología de los centros de alarma en 2020, y no demuestra que la conmutación por error funcionara durante los incidentes. Una batería no puede reparar una plataforma de enrutamiento no disponible. Un terminal móvil no puede garantizar independencia si las llamadas fijas y móviles convergen en una función o conexión de destino fallida.
La guía y el material técnico actuales de OFCOM describen además las obligaciones de los proveedores en materia de enrutamiento e identificación de ubicación y el papel de las funciones centrales de llamadas de emergencia. [9][10] Esos materiales actuales no deben proyectarse hacia atrás como una descripción precisa de cada configuración u obligación de 2020. Son útiles porque hacen visibles las capas del servicio: origen, ubicación, enrutamiento, plataforma y entrega al centro de alarma deben considerarse en conjunto.
Por tanto, el problema de continuidad es sistémico, pero no carece de responsables. Distintas organizaciones pueden controlar distintos segmentos. Un proveedor fijo o móvil controla sus sistemas de acceso y voz. Los socios de tránsito o interconexión controlan los enlaces entre redes. Un operador de plataforma de emergencias puede controlar las funciones centrales de enrutamiento. Las organizaciones cantonales o de emergencias pueden controlar la forma en que se conectan sus centros de alarma. El regulador controla partes del entorno normativo y de notificación.
El control dividido hace que la evidencia sea más importante, no menos, porque ninguna única luz de estado demuestra que todo el servicio funciona.
El cambio de febrero fue una cadena de decisiones de control
Una actualización de software suele describirse como un acto técnico, pero su riesgo se configura antes de que nadie comience el trabajo. Alguien define el cambio previsto. Alguien identifica los componentes afectados. Alguien clasifica el riesgo y el radio de impacto. Alguien decide si los elementos redundantes pueden tocarse juntos. Alguien fija las condiciones de parada y los criterios de reversión. Alguien elige la telemetría que determinará si los clientes y los servicios de emergencia siguen protegidos.
El relato de Swisscom identifica un fallo en esa cadena sin identificar a todos los actores. El riesgo se evaluó como demasiado bajo, se actualizaron varios componentes críticos de forma simultánea y el operador dijo después que el trabajo debería haberse dividido en dos noches. [3] La unidad de rendición de cuentas relevante es, por tanto, el sistema de control de cambios: sus reglas, evidencia, aprobaciones, restricciones de separación y capacidad para preservar una ruta de servicio conocida como buena.
La clasificación del riesgo no es una mera etiqueta administrativa. Determina quién debe aprobar un cambio, qué pruebas se requieren, cuánta red puede exponerse, qué personal debe estar presente, si las partes interesadas externas necesitan aviso y qué umbral de reversión se aplica. Cuando el servicio afectado incluye llamadas de emergencia, la consecuencia debe importar junto a la probabilidad estimada. Un evento de baja probabilidad puede exigir aun así controles fuertes si su impacto creíble incluye centros de alarma inalcanzables.
La segmentación del trabajo es igualmente importante. Dividir la actualización en dos noches no garantizaría, por sí sola, la seguridad. Sin embargo, preservaría más oportunidades de observar un grupo mientras otro permanece sin cambios. Puede limitar el radio de impacto común, ofrecer un estado de comparación y reducir la probabilidad de que una única suposición errónea desactive todos los elementos redundantes a la vez. El propio relato de Swisscom convierte la segmentación en un contrafactual concreto y no en una buena práctica genérica. [3]
El registro público no dice quién redactó la evaluación de riesgos, quién la aprobó ni si un proveedor influyó en el plan. No revela los componentes exactos, la configuración, el gráfico de dependencias ni las órdenes de mantenimiento. Esas ausencias impiden la culpa personal y la atribución a un proveedor. No impiden una pregunta basada en evidencia: ¿qué control permitió que múltiples elementos críticos entraran en el mismo dominio de cambio, y qué prueba impide ahora una recurrencia?
La supervisión es el siguiente eslabón. Las alarmas ordinarias pueden mostrar el estado del procesador, de la interfaz o de la disponibilidad de la plataforma. La continuidad de emergencias exige una visión a nivel de servicio: llamadas de emergencia intentadas, éxito del enrutamiento, entrega al centro previsto, señales de respuesta o compleción, fallos por red de origen y anomalías en el destino. Las fuentes no revelan qué medidas estaban disponibles en tiempo real el 11 de febrero. Precisamente por eso la evidencia de supervisión pertenece a cualquier registro de aseguramiento creíble.
Los criterios de reversión también deben ser específicos del servicio. Un equipo puede revertir un cambio cuando las alarmas de infraestructura superan un umbral. Pero si las llamadas de emergencia ya fallan, el criterio ha llegado demasiado tarde. Un control más fuerte define tanto las condiciones de aborto preventivo como las de restauración. La primera limita el daño; la segunda impide una declaración de recuperación basada únicamente en el estado de los componentes modificados.
SRF informó de que Swisscom detuvo y revirtió el mantenimiento y de que los servicios se recuperaron después de medianoche. [15] Eso respalda la cronología pública. No establece que todas las rutas de llamada se recuperaran en el mismo momento. Un registro de restauración riguroso separaría la voz fija, la voz móvil, las llamadas originadas en otras redes, la entrega a cada centro de alarma afectado y la información de ubicación. También registraría si las alternativas siguieron disponibles durante toda la recuperación.
El evento de febrero resiste así dos historias fáciles. No se explica adecuadamente como el error de una sola persona, porque el alcance simultáneo dependía de controles organizativos. No se excusa adecuadamente por la existencia de redundancia, porque la redundancia supuestamente no estaba disponible cuando se necesitaba. La rendición de cuentas se sitúa en la brecha entre la intención del diseño y el comportamiento operativo.
La alternativa debe ser independiente del fallo que debe cubrir
Una ruta alternativa solo es útil si no comparte el dominio de fallo decisivo. La independencia puede ser física, lógica, administrativa u organizativa. Dos hilos de fibra en un mismo conducto pueden compartir riesgo físico. Dos dispositivos modificados bajo un mismo plan de mantenimiento pueden compartir riesgo administrativo. El acceso fijo y el móvil pueden parecer diversos mientras comparten una plataforma de enrutamiento. Dos enlaces de centros de alarma pueden usar productos diferentes, pero el mismo proveedor o la misma instalación.
El registro público no revela lo suficiente para mapear esas relaciones en todos los eventos de 2020. Sí revela resultados que justifican ponerlas a prueba. El 17 de enero se ofreció el servicio móvil como alternativa al servicio de línea fija fallido. [18] El 11 y 12 de febrero, tanto la telefonía fija como la móvil estuvieron entre los servicios afectados, y la redundancia instalada supuestamente no estaba disponible tras el error de mantenimiento. [15][16] El 26 de mayo, las llamadas fijas y móviles volvieron a interrumpirse en todas las regiones suizas, aunque se informó de que los números de emergencia no resultaron afectados. [19]
Estos hechos no prueban una única plataforma compartida. Son evidencia de que las etiquetas de acceso por sí solas no pueden establecer la independencia. Una evaluación de continuidad debe rastrear dónde divergen la voz fija y la móvil, dónde convergen y si la ruta de emergencia permanece separada en cada punto crítico. La misma prueba se aplica a las personas que llaman desde otros operadores, porque OFCOM constató que el acceso a emergencias también fue a veces imposible para ellas. [1]
La conectividad de los centros de alarma es especialmente importante. Una persona puede tener un terminal en buen estado, una red de acceso funcional y una llamada correctamente enrutada, y aun así no conseguir ayuda si la conexión de destino no está disponible. OFCOM dijo que algunos centros de alarma quedaron temporalmente inalcanzables. [1] Eso lleva la resiliencia más allá del borde del operador minorista. Exige claridad sobre los proveedores primario y de respaldo, la separación física y lógica, el control del enrutamiento y la conmutación por error probada en el centro receptor.
El modelo de referencia de OFCOM de 2023 propuso más tarde una alternativa independiente para la plataforma de emergencias de Swisscom, acceso de un segundo proveedor para los centros de alarma y acuerdos de enrutamiento estático o dinámico más sólidos. [8] Esas propuestas no pueden usarse como un diagrama de la red de 2020. Son valiosas como una articulación oficial posterior del problema de independencia que expone la llamada de emergencia de extremo a extremo.
La prueba práctica es sencilla de enunciar y exigente de demostrar: si falla el componente, proveedor, ruta, plataforma o autoridad de mantenimiento principal, ¿puede la misma persona llegar al centro de alarma correcto por una ruta que no haya heredado ese fallo? Un sí requiere evidencia de tráfico. Una etiqueta de redundante, una cláusula contractual o una diapositiva de arquitectura no bastan.
La evidencia de impacto debe ser local donde la evidencia es local
Las caídas de llamadas de emergencia invitan a afirmaciones dramáticas, pero las fuentes disponibles respaldan un relato disciplinado. SRF informó de que al menos 40 llamadas al centro de emergencias de Zúrich quedaron sin respuesta durante la interrupción del 11 y 12 de febrero. [16] Esa es evidencia específica de un fallo de contacto en un centro concreto. No es un total suizo completo, y no dice qué ocurrió después con cada persona que llamaba.
El registro más amplio de OFCOM dice que el acceso a los servicios de emergencia fue a veces imposible para abonados de otros operadores y que algunos centros de alarma estuvieron temporalmente inalcanzables. [1] No publica un recuento completo de llamadas intentadas, respondidas, fallidas, abandonadas o redirigidas. Tampoco establece que una llamada infructuosa causara una muerte u otro resultado concreto. La ausencia de un recuento de impacto completo debe permanecer visible en lugar de rellenarse con suposiciones.
Ese límite no hace trivial la evidencia. Cuarenta o más llamadas sin respuesta en un único centro demuestran que el fallo cruzó de la disponibilidad de la plataforma al servicio público. La incógnita nacional muestra un déficit de evidencia: sin datos comparables de todos los centros afectados y de las redes de origen, no puede medirse ni el daño completo ni la eficacia de la alternativa.
Un registro de incidentes sólido preservaría recuentos por hora, proveedor de origen, acceso fijo o móvil, centro de alarma previsto, ruta seleccionada, resultado del establecimiento, resultado de la respuesta y acción alternativa. Distinguiría a quienes reintentaron con éxito de quienes abandonaron, usaron otra red o siguieron sin poder conectar. El rendimiento de la identificación de ubicación necesitaría su propio resultado, porque una llamada conectada y una llamada correctamente localizada son resultados de servicio relacionados pero diferentes.
El material oficial actual trata el enrutamiento y la ubicación como funciones centrales de las llamadas de emergencia. [9][10]
La restauración debería medirse con la misma precisión. La salud de la infraestructura es evidencia, pero no es la prueba final del servicio. La prueba decisiva es que las llamadas desde los tipos de acceso afectados y desde otros operadores volvieran a llegar a los centros de alarma correctos, con la información requerida, bajo una carga realista. Las fuentes no publican esa matriz completa para 2020.
Causas distintas pueden revelar aun así una debilidad de gobernanza común
La conclusión de OFCOM de que los incidentes parecían tener causas diferentes es una restricción para el artículo, no un obstáculo para el análisis. [1] Un componente defectuoso, un error de juicio de mantenimiento y otro fallo de hardware no deberían reescribirse como un único defecto técnico. Una red puede, no obstante, revelar una debilidad de gobernanza recurrente cuando desencadenantes distintos producen efectos graves de continuidad y la organización no puede demostrar públicamente una alternativa independiente y una recuperación a nivel de servicio.
La pregunta común es el control sobre la propagación del fallo. ¿Quedó acotado un fallo de componente? ¿Preservó un cambio un dominio de fallo intacto? ¿Ampliaron el evento los reintentos o las dependencias entre sistemas? ¿Podían otros operadores seguir enrutando llamadas de emergencia? ¿Podían recibirlas los centros de alarma? ¿Detectó la supervisión el fallo a nivel de transacción? ¿Demostraron los criterios de restauración la recuperación de cada servicio?
Este encuadre evita tanto la extralimitación como la complacencia. No alega que Swisscom ignorara una única causa conocida. Tampoco permite que causas raíz diferentes pongan fin a la investigación. La resiliencia existe para manejar más de un desencadenante. La evidencia relevante es si el sistema y su modelo operativo contienen el fallo de componentes, el error de cambio, la congestión y la pérdida de destino sin eliminar la accesibilidad de emergencias.
El registro de respuesta es sustancial, pero no totalmente inspeccionable
La respuesta registrada de Swisscom incluyó un grupo de trabajo a nivel de grupo, una gestión más estricta de los cambios, un control más estrecho del mantenimiento crítico, redundancia adicional y supervisión con las organizaciones de emergencia, y el programa Stabilo para identificar y eliminar puntos únicos de fallo. OFCOM describió medidas técnicas, organizativas y culturales a corto, medio y largo plazo. [1][3]
Swisscom también encargó dos auditorías externas. Una examinó las plataformas críticas para el sistema y los controles operativos; la otra abordó la resiliencia del sistema de llamadas de emergencia. OFCOM recibió los resultados, mantuvo cuatro reuniones con Swisscom y contactó con uno de los auditores. La supervisión parlamentaria abordó después los cortes principales, las auditorías, la redundancia de emergencias y el escrutinio de las prácticas de mantenimiento. [1][2]
Esa es evidencia de supervisión significativa. Muestra que la respuesta fue más allá de un comunicado de prensa y que el regulador tuvo acceso a material que no figura en los reportajes públicos. OFCOM consideró que el análisis y la respuesta de Swisscom eran lo bastante completos para su seguimiento regulatorio. [1] El registro parlamentario añade una capa institucional adicional. [2]
La limitación es igualmente importante: los dos informes de auditoría subyacentes no son públicos en el registro disponible. Los lectores no pueden inspeccionar sus conclusiones completas, métodos de prueba, excepciones, riesgos residuales ni evidencias de cierre. Por tanto, el registro respalda afirmar que las auditorías existieron y que OFCOM examinó sus resultados. No respalda afirmar que un escrutinio público independiente verificara todas las medidas correctivas.
Las propias declaraciones de Swisscom sobre una gestión del cambio más estricta y los trabajos de resiliencia planificados deben tratarse como afirmaciones y compromisos del operador. [3] Un compromiso puede ser específico y valioso sin ser prueba de durabilidad. Para establecer una corrección duradera, un registro de aseguramiento vincularía cada medida al modo de fallo que aborda, la fecha en que entró en servicio, la prueba utilizada para validarla, el resultado en condiciones realistas y el responsable de cualquier riesgo residual.
Los informes posteriores a nivel de propietario describieron las caídas de servicios de emergencia como inaceptables y dijeron que la estabilidad de la red seguía siendo una prioridad. [14] Ese registro corresponde a un periodo posterior y a medidas iniciadas después de 2020. Añade peso de gobernanza, pero no establece retroactivamente responsabilidad ni verifica cada corrección técnica. La rendición de cuentas es más sólida cuando la preocupación estratégica, la acción del operador, el acceso del regulador y la evidencia técnica pública apuntan al mismo resultado probado.
El perímetro regulatorio no coincidía con toda la cadena de servicio
El análisis jurídico de OFCOM contiene un punto contraintuitivo. El acceso a los números de emergencia no era una obligación especial impuesta únicamente a Swisscom por tener la concesión del servicio universal. El deber se aplicaba a los proveedores de servicios públicos de voz fija y móvil. [1] El servicio dependía de múltiples proveedores y conexiones aunque el papel central de Swisscom hiciera que sus fallos fueran especialmente relevantes.
Al mismo tiempo, OFCOM dijo que el marco de telecomunicaciones entonces vigente no regulaba toda la cadena. No regulaba plenamente la forma en que se conectaban los centros de alarma ni establecía controles de accesibilidad ininterrumpida en todos los tramos de la entrega. OFCOM también identificó la ausencia de un nivel mínimo de calidad específico para las llamadas de emergencia. [1] Por tanto, una transacción de seguridad pública cruzaba un perímetro regulatorio que no se correspondía con su perímetro técnico.
Esta brecha importa porque la rendición de cuentas puede diluirse en los puntos de entrega. Un proveedor puede cumplir sus obligaciones sobre las llamadas salientes mientras la conexión de un centro de alarma carece de requisitos de resiliencia equivalentes. Un centro de alarma puede contratar una copia de seguridad sin controlar el enrutamiento previo. Una plataforma central puede enrutar correctamente mientras falla un enlace de tránsito o de destino. Sin un estándar de extremo a extremo y evidencia compartida, cada segmento puede parecer conforme mientras la persona que llama sigue sin poder recibir ayuda.
El resultado anual del servicio universal ilustra un segundo desajuste. OFCOM dijo que Swisscom siguió cumpliendo el objetivo anual de disponibilidad de voz, y el informe de ComCom de 2020 registró el cumplimiento de los criterios de calidad del servicio universal. [1][7] Eso no es una contradicción. Un agregado anual puede permanecer por encima del umbral incluso cuando un incidente corto y geográficamente amplio desactiva un servicio excepcionalmente crítico.
La disponibilidad agregada es útil para medir el rendimiento general del servicio. Es débil como única medida de la continuidad de emergencias porque promedia en el tiempo, entre usuarios y entre tipos de servicio. Un corte de noventa minutos de los números de emergencia puede ser pequeño en un porcentaje anual y grande en importancia para la seguridad pública. La respuesta correcta no es descartar la métrica anual; es combinarla con medidas específicas por servicio para la compleción de llamadas de emergencia, la accesibilidad de los centros de alarma y el rendimiento de la conmutación por error.
El marco de notificación de fallos de red de OFCOM ofrece un canal oficial para informar de los servicios cubiertos, la escala, la causa y la información de reparación. [11] La edición técnica actualmente alojada no debe presentarse como la redacción exacta aplicable a cada notificación de 2020. Su relevancia es probatoria: un regulador necesita datos de incidentes oportunos y estructurados para ver patrones que un porcentaje anual puede ocultar.
Un informe gubernamental posterior sobre infraestructuras críticas trató explícitamente las telecomunicaciones como infraestructura crítica y se refirió a la secuencia de Swisscom de 2020 como un evento que afectó a servicios de emergencia vitales. [12] Este encuadre respalda un enfoque basado en las consecuencias. Cuanto más dependa la sociedad de una ruta para acceder a la asistencia, más sólida debe ser la evidencia de que la redundancia funciona durante fallos y mantenimientos.
La rendición de cuentas regulatoria, sin embargo, no debe confundirse con el control operativo. OFCOM puede definir obligaciones, recibir notificaciones, inspeccionar auditorías y proponer modelos de resiliencia. No ejecuta la reversión de mantenimiento de un operador ni responde llamadas en un centro de alarma. Un relato completo identifica quién podía actuar en cada etapa y qué evidencia debía cada actor a los demás.
Las reformas posteriores iluminan la prueba sin reescribir 2020
La política posterior puede revelar qué debilidades consideraron importantes las instituciones, pero debe permanecer en su propio tiempo. En noviembre de 2021, el Consejo Federal situó explícitamente la fiabilidad de la red y la accesibilidad de los números de emergencia dentro de sus objetivos estratégicos para Swisscom para 2022–2025. [13] Esa decisión es evidencia de gobernanza. No es una conclusión judicial y no demuestra por sí sola que los incidentes de 2020 causaran legalmente todos los objetivos posteriores.
El informe de propiedad federal de 2021 describió las caídas de servicios de emergencia como inaceptables y registró la prioridad continua de la estabilidad de la red. [14] De nuevo, se trata de una evaluación posterior a nivel de propietario. Refuerza la expectativa pública en torno a la continuidad, mientras deja los hechos técnicos y los límites legales de cada evento de 2020 a sus propias fuentes.
El modelo de referencia de OFCOM de 2023 es la respuesta de diseño posterior más clara. Propuso una alternativa independiente para la plataforma de llamadas de emergencia, un segundo proveedor para las conexiones de los centros de alarma y opciones de enrutamiento estático o dinámico más sólidas. [8] Cada elemento aborda un posible fallo de modo común diferente: pérdida de la plataforma central, pérdida del proveedor de destino e incapacidad para redirigir el tráfico alrededor de una afectación.
El modelo no debe presentarse como prueba de que esos controles estuvieran ausentes en todas partes en 2020, de que todos se desplegaran después o de que se exigieran retroactivamente. Su valor es arquitectónico. Trata la independencia de la alternativa como un requisito de diseño de extremo a extremo y reconoce que el acceso al centro de alarma es tan importante como el acceso de quien llama.
En conjunto, los registros posteriores desplazan la rendición de cuentas desde una promesa general de fiabilidad hacia controles concretos: plataformas independientes, conexiones de un segundo proveedor, alternativas enrutables y objetivos explícitos de accesibilidad de emergencias. La pregunta restante es empírica. ¿Qué controles se implementaron, cómo se probaron y qué evidencia muestra que sobreviven a las mismas condiciones de mantenimiento y fallo que antes derrotaron la continuidad?
Un mapa de control hace que la responsabilidad sea comprobable
La evidencia pública respalda un mapa de control práctico sin aportar todos los nombres. Swisscom controlaba el alcance del mantenimiento descrito en su propio relato, la operación de sus componentes de red, la reversión, la supervisión interna, su grupo de trabajo, las auditorías encargadas y la corrección anunciada. [1][3] Eso hace que el operador sea responsable de producir evidencia sobre los límites de los cambios, la separación de fallos y la recuperación dentro de los sistemas que controlaba.
Otros proveedores públicos de voz controlaban sus propias redes de acceso y partes de la entrega entre redes. La constatación de OFCOM de que los abonados de otros operadores a veces no podían llegar a los servicios de emergencia muestra por qué su evidencia importa incluso cuando el fallo inicial estaba en otro lugar. [1] La declaración conjunta posterior de Swisscom y Sunrise sobre la congestión demostró la importancia operativa de la capacidad de interconexión, aunque describía un episodio distinto. [4]
Las autoridades de los centros de alarma y sus proveedores de conectividad controlaban o influían en el acceso al destino, la contratación y la conmutación por error, pero las fuentes disponibles no revelan todos los contratos ni la topología. Sería incorrecto atribuir un fallo concreto a un cantón o proveedor sin esa evidencia. Sigue siendo razonable exigir la prueba de que las conexiones primaria y de respaldo de los centros están enrutadas de forma independiente y se prueban con regularidad.
OFCOM controlaba la notificación regulatoria y el escrutinio. El Parlamento aportó supervisión. El Consejo Federal, como responsable de políticas a nivel de propietario, fijó expectativas estratégicas posteriores. [1][2][13] Estas instituciones no operaban el equipo averiado, pero controlaban si los requisitos de continuidad, la notificación y el aseguramiento cubrían todo el servicio público.
Esta separación evita un error habitual de rendición de cuentas: asignar toda la responsabilidad al actor más cercano al fallo visible. El técnico, componente o proveedor más cercano al desencadenante puede no controlar la clasificación del riesgo, la arquitectura, la política de mantenimiento, el contrato del centro de alarma ni la declaración de restauración. El control práctico está distribuido, y la evidencia debería seguir esa distribución.
La prueba de evidencia para la redundancia de llamadas de emergencia
La secuencia de Swisscom respalda una prueba de aseguramiento y no un veredicto. Un operador nacional y los organismos públicos que dependen de él deberían poder demostrar al menos diez cosas.
Un registro de incidentes acotado.Cada corte debería conservar su propio inicio, detección, servicios afectados, efecto en las llamadas de emergencia, efecto en los centros de alarma, mitigación, restauración y hora de fin verificada. No deberían fusionarse causas distintas simplemente porque los incidentes ocurrieron cerca en el tiempo.
Un mapa de dominios de fallo actual.El mapa debería identificar dónde son independientes y dónde convergen el acceso fijo, el acceso móvil, las plataformas de voz, el enrutamiento de emergencias, la interconexión, las funciones de ubicación y las conexiones de los centros de alarma. Los detalles sensibles pueden protegerse mientras los reguladores reciben evidencia suficiente para probar el riesgo de modo común.
Clasificación de cambios basada en consecuencias.El trabajo que afecta a una dependencia de llamadas de emergencia debería clasificarse por el impacto creíble en la seguridad pública además de por la probabilidad. La evidencia debería mostrar quién aprobó la clasificación, qué componentes podían cambiarse juntos y qué ruta debía permanecer intacta.
Mantenimiento por etapas con un lado conocido como bueno.Un cambio debería preservar un dominio de fallo que opere de forma independiente siempre que sea factible. El propio relato de Swisscom de que el trabajo de febrero debería haberse dividido en dos noches hace que este control sea directamente relevante. [3]
Pruebas de conmutación por error de extremo a extremo en vivo.Las pruebas deberían originarse desde el acceso fijo y móvil, incluir a otros proveedores, atravesar los acuerdos de tránsito previstos y terminar en centros de alarma representativos. La salud de los componentes y el éxito en el laboratorio no sustituyen a las transacciones de servicio completadas.
Acceso independiente a los centros de alarma.Las conexiones primaria y de respaldo de los centros no deberían heredar el mismo fallo decisivo de proveedor, instalación, enrutamiento o mantenimiento. La propuesta de segundo proveedor del modelo de referencia posterior de OFCOM ofrece un punto de referencia concreto para esta pregunta. [8]
Observabilidad de las llamadas de emergencia.Los operadores y centros deberían ver las llamadas intentadas, los fallos de establecimiento, los resultados de enrutamiento, la entrega y los resultados de respuesta con suficiente rapidez para detener un trabajo dañino. Los recuentos deberían ser conciliables entre redes de origen y destinos, respetando los controles lícitos de datos.
Criterios separados de reversión y restauración.Revertir una configuración no debería cerrar automáticamente un incidente. La recuperación exige evidencia de que la voz fija, la voz móvil, las llamadas entre proveedores, las funciones de ubicación y la entrega a centros de alarma han vuelto a niveles definidos.
Corrección medida hasta el fallo.Cada acción correctiva debería nombrar el modo de fallo que aborda, el responsable, la fecha de implementación, el método de validación, la excepción y el riesgo residual. Las pruebas repetidas deberían mostrar que el control sigue activo después de cambios posteriores de la red.
Aseguramiento público proporcionado.No es necesario publicar la topología completa ni los detalles sensibles de seguridad. El registro público puede aun así revelar el perímetro del incidente, los efectos en el servicio, los fallos de control, las categorías de pruebas, el estado de corrección y las limitaciones no resueltas. Las auditorías no publicadas de este caso muestran por qué el acceso de un regulador y la reproducibilidad pública son formas de aseguramiento relacionadas pero distintas.
Esta prueba mantiene el análisis cerca de la realidad operativa. No pregunta si una organización tiene una política de resiliencia; pregunta si una llamada de emergencia se completó cuando un componente falló o el mantenimiento cambió la red. No pregunta si existe una copia de seguridad; pregunta si la copia permaneció independiente y transportó tráfico. No pregunta si se restauró una configuración; pregunta si el servicio público se recuperó.
La prueba también preserva la proporcionalidad. Un operador no puede publicar todas las configuraciones ni todas las dependencias sensibles para la seguridad. Los reguladores y auditores cualificados pueden necesitar acceso confidencial. Pero la confidencialidad no exige un vacío de evidencia. Los resultados agregados de compleción de llamadas, el alcance de la conmutación por error, las atestiguaciones de dominios de fallo, los hitos de corrección y las declaraciones de riesgo residual pueden ofrecer un aseguramiento significativo sin exponer detalles explotables.
Por último, la prueba reconoce el cambio en el tiempo. Una red de emergencias no queda fijada tras una auditoría. Las plataformas se actualizan, las interconexiones cambian, los centros de alarma se trasladan, los proveedores se consolidan, el software evoluciona y el personal rota. Un control que superó una vez puede perder independencia después. El aseguramiento duradero depende, por tanto, de ejercicios recurrentes y de evidencia actual, no de la memoria de un programa completado.
Lo que el registro público aún no puede responder
La topología completa, los componentes exactos, las configuraciones y las rutas de enrutamiento de llamadas de cada incidente no son públicos. Tampoco lo son las identidades y decisiones de los autores de los cambios, evaluadores, aprobadores, mandos de incidentes, ejecutivos y proveedores de equipos. Esas lagunas impiden la atribución a personas o proveedores concretos.
No existe un recuento nacional completo de llamadas de emergencia intentadas, completadas, fallidas, abandonadas o redirigidas a lo largo de la secuencia. El registro disponible no proporciona el operador primario y de respaldo de cada centro de alarma, la diversidad física, el diseño de enrutamiento ni el resultado de la conmutación por error. La cifra de Zúrich sigue siendo evidencia local. [16]
Las dos auditorías externas entregadas a OFCOM no están disponibles públicamente aquí. Por tanto, sus conclusiones completas, excepciones y pruebas de corrección no pueden examinarse de forma independiente. La causa exacta del corte del 26 de mayo seguía investigándose en el reportaje contemporáneo. [19]
Las fuentes públicas disponibles no verifican de forma independiente que todas las medidas anunciadas a corto, medio y largo plazo permanecieran desplegadas y fueran eficaces. Tampoco establecen negligencia, sabotaje, intencionalidad, responsabilidad legal individual, una muerte causada por una llamada infructuosa ni una pérdida financiera completa. Cualquier afirmación sobre esos puntos excedería la evidencia.
Estas incógnitas no son una razón para abandonar la rendición de cuentas. Definen su forma adecuada. La evidencia respalda preguntas sobre el control práctico, la prueba y los límites institucionales. No respalda un veredicto judicial, una reconstrucción de la topología oculta ni una narrativa de culpa personalizada.
La redundancia pasó de afirmación de ingeniería a evidencia de seguridad pública
La secuencia de Swisscom de principios de 2020 no reveló un defecto que explique todo un año. Reveló varios eventos cuyas consecuencias pusieron a prueba la misma promesa esencial: cuando falla la ruta de voz normal, la comunicación de emergencia debería continuar.
El evento del 17 de enero mostró que una alternativa móvil podía coexistir con una ruta fija de emergencia fallida sin demostrar una alternativa universal. El evento del 11 y 12 de febrero mostró cómo una clasificación de riesgo baja y el trabajo simultáneo sobre componentes críticos podían hacer que la redundancia instalada quedara no disponible. El evento del 19 de febrero añadió un incidente de hardware más limitado. El corte del 26 de mayo amplió el escrutinio de las llamadas fijas y móviles, pero siguió siendo distinto porque se informó de que los números de emergencia no resultaron afectados y la causa quedó entonces sin resolver.
[3][15][17][18][19]
El encuadre de extremo a extremo de OFCOM aporta el estándar correcto. La continuidad debe extenderse desde el acceso de quien llama, a través de los sistemas de proveedores y tránsito, hasta el enrutamiento y la entrega al centro de alarma. [1] La disponibilidad anual, una configuración restaurada o un componente duplicado no pueden sustituir a la evidencia de que esa transacción funcionó.
La conclusión responsable es, por tanto, condicional y no acusatoria. La redundancia debería aceptarse como protección de seguridad pública solo cuando se demuestren dominios de fallo separados, conmutación por error en vivo, conexiones independientes de los centros de alarma, supervisión de la compleción de llamadas, mantenimiento acotado y restauración específica por servicio. El registro de Swisscom convirtió esa prueba —y no la mera existencia de equipos de respaldo— en el criterio.
Fuentes
- https://www.parlament.ch/centers/documents/fr/bericht-bakom-netzunterbrueche-swisscom-juni-2020-f.pdf
- https://www.parlament.ch/centers/eparl/curia/2021/20210004/Jahresbericht%20GPK%20und%20GPDel%202020%20F.pdf
- https://www.swisscom.ch/en/about/news/2020/03/09-network-quality-from-swisscom.html
- https://www.swisscom.ch/de/about/news/2020/03/18-gemeinsame-stellungnahme-swisscom-sunrise.html
- https://www.swisscom.ch/de/about/news/2020/08/10-piazzetta-ip-ist-alltag.html
- https://www.swisscom.ch/de/about/news/2017/04/20170427-mm-vollstaendige-umstellung-auf-ip.html
- https://www.comcom.admin.ch/dam/en/sd-web/3uaKB0xHqrHR/ComCom%20Activity%20Report%202020_EN.pdf
- https://www.bakom.admin.ch/dam/de/sd-web/KRVVW2DoIHRr/referenzmodell_notrufe.pdf
- https://www.bakom.admin.ch/de/notrufdienste
- https://www.bakom.admin.ch/de/sr-78410111313-leitweglenkung-und-standortidentifikation-der-notrufe
- https://www.bakom.admin.ch/dam/bakom/de/dokumente/tc/technologie/sr_784_101_113_18meldungvonnetzstoerungen.1.pdf.download.pdf/sr_784_101_113_18meldungvonnetzstoerungen.pdf
- https://www.bakom.admin.ch/dam/de/sd-web/1bHs9X7I6Rd1/strommangellage-bericht.pdf
- https://www.news.admin.ch/de/nsb?id=86030
- https://www.efv.admin.ch/dam/de/sd-web/n1h3DZjTLggS/Konsolidierte-Kurzberichterstattung-2021-d.pdf
- https://www.srf.ch/news/schweiz/probleme-bei-der-swisscom-wartungsarbeiten-legten-notfallnummern-lahm
- https://www.srf.ch/news/schweiz/unterbruch-bei-swisscom-notrufzentralen-aergern-sich-ueber-ausfall-des-telefonnetzes
- https://www.srf.ch/news/schweiz/ausfall-des-internets-swisscom-kaempft-erneut-mit-problemen
- https://www.swissinfo.ch/eng/business/network-down_swisscom-national-landline-crash-caused-by-faulty-part/45504680
- https://www.swissinfo.ch/ita/swisscom-risolto-il-guasto-che-ha-bloccato-la-rete/45785196
- https://www.bakom.admin.ch/de/bericht-notrufdienste
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
