• Les opérateurs espagnols doivent désormais bloquer les messages SMS, MMS et RCS qui utilisent des alias d’expéditeur non enregistrés ou qui arrivent par l’intermédiaire de prestataires non autorisés à utiliser l’alias concerné
  • Les demandes admissibles déposées avant la date limite du 14 septembre peuvent bénéficier d’un préenregistrement temporaire pendant que la CNMC achève la procédure d’enregistrement

Les faits

Les règles espagnoles imposant aux opérateurs de télécommunications de bloquer les messages utilisant des alias d’expéditeur non enregistrés sont entrées en vigueur le 15 septembre. La mesure vise les noms que les entreprises et les organismes publics utilisent à la place d’un numéro de téléphone lors de l’envoi de messages SMS, MMS ou RCS.

Le registre est géré par la National Commission on Markets and Competition espagnole, désignée par le sigle CNMC. Chaque alias doit être rattaché à l’organisation habilitée à l’utiliser ainsi qu’aux prestataires de messagerie autorisés à envoyer des messages sous ce nom. Les opérateurs doivent également bloquer les messages utilisant un alias enregistré s’ils proviennent d’un prestataire qui n’est pas autorisé à l’utiliser.

Une mesure temporaire s’applique aux demandes d’enregistrement admissibles déposées avant 15 h 00, heure de l’Espagne péninsulaire, le 14 septembre. Ces alias peuvent rester en usage pendant l’achèvement des vérifications en cours, sous réserve des conditions fixées par la CNMC. Au matin du 10 septembre, le régulateur avait enregistré 13 565 alias.

L’analyse

Les règles espagnoles font dépendre l’acheminement des SMS de marque de deux conditions: le nom d’expéditeur doit être enregistré et le prestataire doit être autorisé à l’utiliser. Une entreprise peut avoir correctement enregistré son alias et voir malgré tout ses messages bloqués si le trafic est transféré vers un prestataire qui n’est pas autorisé à utiliser ce nom.

Cela rend les changements de prestataire et la planification du basculement plus délicats. Un nouveau prestataire ne peut pas simplement reprendre le même nom d’expéditeur lorsque le trafic est basculé. Il doit être autorisé au préalable et faire l’objet de tests. Il en va de même pour les routes de secours. Si ce travail n’a pas été effectué, la solution de repli peut échouer au moment même où elle est nécessaire.

Pour les lecteurs de BTW, il s’agit d’un enjeu de continuité caché dans une règle de conformité. Les entreprises qui s’appuient sur les SMS pour les codes de connexion, les alertes de paiement ou les mises à jour sur les livraisons doivent intégrer l’autorisation des prestataires à leurs plans de migration et de gestion des incidents, et surveiller les codes de rejet d’assez près pour distinguer un problème d’enregistrement d’une défaillance ordinaire de messagerie.

Points à surveiller

Il faut surveiller les résultats d’acheminement via les prestataires de messagerie principaux et de secours après l’entrée en vigueur des règles de blocage. Les entreprises devraient suivre les rejets spécifiquement liés à l’enregistrement des alias ou à l’autorisation des prestataires. Les migrations de prestataires constitueront un premier test pour déterminer si les organisations mettent le registre à jour avant de modifier les routes, plutôt que de découvrir les autorisations manquantes après que les messages ont cessé d’arriver.