Pannes du 112 - pistes pour plus de résilience

8 minute read

Le numéro d’urgence 112 a été inaccessible en Belgique vendredi 8/1 de minuit à 6 h du matin. Cette panne nationale faisait suite à celle d’avril 2019, elle-même précédée de précurseurs de moindre envergure, notamment à Bruxelles en avril 2018, et d’incidents de grande ampleur à l’étranger (ex : KPN aux Pays-Bas en 2012 et 2019, Century Link aux États-Unis notamment en 2015, …).

Regardons les choses en face : de telles pannes sont inévitables. Elles interviennent malgré les "leçons tirées" des pannes précédentes (ex : KPN disposait d'une triple redondance). En réalité, les réseaux sont de plus en plus complexes pour satisfaire à une demande toujours croissante, et il est très difficile de vendre de la fiabilité. Et tout ceci est d'autant plus préoccupant dans un monde interconnecté, où chaque défaillance, même petite, peut entraîner un effet domino, voire des ruptures trans-systèmes.

Si l'incident de janvier a concerné l'indisponibilité de numéros fixes, d'autres systèmes peuvent tomber en panne, éventuellement en cascade : réseau électrique (voir à ce sujet le near-miss de la grille européenne de ce 8 janvier), réseaux de téléphonie mobiles, réseau ASTRID, fournisseurs d'accès à internet, système GPS, ... et ce, que ce soit en raison d'une défaillance technique, d'une attaque cyber (ciblée ou non) ou même d'une combinaison de ces modalités. Tout ceci sans compter une panne potentielle des systèmes d'aide à la prise d'appel, ou même une indisponibilité physique des centres d'urgence.

Il est vrai que des solutions sont en place (ex: possibilité de prise d'appel par un autre centre d'urgence) et que des leçons ont été tirées de la panne de 2019 : attribution de GSMs aux centrales 112, gestion plus centralisée de l'incident, alerte par SMS... Les procédures, elles, ne sont pas encore rodées. Le message Be-Alert a été émis très tard (à Bruxelles, l'email est parvenu après 4 h du matin), et le SMS est également arrivé avec retard (quand il est arrivé). Son contenu était également inutilement complexe (un numéro différent par opérateur...), si bien qu'on peut se poser la question de l'impact réel de ce message.

Alors comment augmenter notre résilience ? Il n'y a pas de solution simple, et c'est de la responsabilité de chacun, alors retroussons-nous les manches ! Exemples choisis :

Proximus

  • annoncer les maintenances critiques (ex sur un site sécurisé) pour accélérer la compréhension de la nature de l'incident
  • investir dans la robustesse et la valoriser auprès de ses clients (on peut rêver...)

Proximus, Telenet & Orange

  • détecter les pannes du 112 (ex : un %age d'appels qui n'aboutit pas) et router automatiquement vers un numéro alternatif (ex : les n°s de GSM qui ont été communiqués, une ligne fixe de l'opérateur alternatif, le dispatching de l'opérateur, etc)
  • en cas de panne d'un opérateur, activation de la gratuité pour les numéros d'une liste prédéfinie (ex : numéros des hôpitaux)
  • en cas de connexion à la 4G sans crédit : affichage de la liste des numéros de secours

Centrales 112

  • redondance de l'infrastructure

    • connexion à internet par agrégation multi-flux : 4G, 2 opérateurs filaires, satellite (contrairement à une idée répandue, l'accès à internet par VSAT est abordable)
    • disposer d'une ligne téléphonique fixe entrante par deux opérateurs indépendants de Proximus
    • pouvoir connecter un PC/des téléphones aux différents flux entrants sans passer par l'infrastructure
    • </ul>
    • mode dégradé : veiller en permanence

      • un compte VOIP grand public (ex : Skype, Whatsapp, ...)
      • une ou plusieurs fréquences d'urgence radioamateur
    • assurance du fonctionnement des backups

      • publier et utiliser les numéros alternatifs en routine
      • les tester fréquemment (éventuellement même automatiquement : un automate émet un appel, l'opérateur.trice y répond en appuyant sur une touche)

    Autorités

    • analyse

      • réaliser une véritable analyse de risques (vulnérabilités, points uniques de défaillances (infrastructure partagée entre opérateurs, dépendance au réseau internet, etc), probabilité, conséquences, ...)
      • réaliser une analyse coûts-bénéfices des mitigations possibles
      • auditer sans complaisance les systèmes critiques dont elles dépendent
      • étudier les leçons des pannes dans les autres pays
    • développer des moyens d'alerte alternatifs

      • défibrillateurs publics : en faire des points d'alerte via une fréquence radio distincte d'ASTRID, à l'instar des bornes sur autoroute (1,125 M€ / an pour 1000 bornes) et des fire alarm call boxes comme dans certaines villes anglo-saxonnes. Ce genre de boîtes pourrait également se trouver dans des endroits sociaux tels que des pharmacies, cafés populaires, etc. et être combinées avec des capteurs de télémesure pour une utilisation au quotidien (particules fines, dioxyde d'azote, bruit, ...)

      • intégrer les numéros de GSM de secours dans l'app 112, soit automatiquement (ex, via un ping en début de session), soit via un menu séparé (suggestion de Jonathan Lannoy)
      • permettre à l'app 112 de communiquer par internet (textes, VOIP, vidéos cf. ShowMe) et non uniquement par appel vocal à partir d'une ligne téléphonique
      • coordonner et exercer les contacts avec les sociétés de transport en commun, ... Une personne en détresse à domicile pourrait p. ex. s'adresser à un véhicule de la STIB => être sûr que le chauffeur ne soit pas surpris et que l'info arrive au 112.

    • déjà en cours, ou à accélérer : router 50 % des appels via Proximus et 50 % des appels via Telenet

    • changement de paradigme : décentralisation
      • impliquer les citoyens/secouristes/professionnels de la santé dans la réponse aux urgences en les déclenchant au moyen d'une appli mobile - l'app 112 pourrait assurer cette fonction (modalités à définir, ex : opt-in via une option dans l'appli, pour certains types d'accidents, etc)
      • celle-ci alerterait en tout temps des citoyens-sauveteurs à proximité, en plus des moyens de l'Aide Médicale Urgente
      • de cette manière, si le 112 était indisponible, des secouristes qualifiés pourraient malgré tout être déclenchés par l'appli et ainsi sauver des vies
    • alerte à la population : une réflexion plus globale (pas uniquement pour les pannes 112), et notamment :
      • changement de doctrine : envoyer très rapidement par Twitter/Facebook/... : "nous avons détecté une situation anormale, nous vous tenons informés" -> ça réveille déjà les journalistes, même si c'est une fausse alerte
      • ne pas compter que sur Be-Alert, ni que sur les SMS : le serveur a une capacité limitée, et les cellules GSM également. Ex : en parallèle de Be-Alert, alerter différentes pyramides (ex : 112 -> coordinateurs planus -> gardiens de la paix) pour toucher rapidement les personnes les plus vulnérables
      • alerter via les notifications de l'App 112 et d'applis grand public type RTL info / HLN / ...
      • implémenter le cell broadcast afin de pallier aux retards dans la réception des messages Be-Alert - ne pas abandonner l'envoi de SMS, mais pouvoir combiner les deux
      • dire de prévenir / d'être attentif à ses voisins (mais ! Covid)
      • communiquer via les panneaux des transports en commun, les films des bus, les panneaux publicitaires, allumer automatiquement des radios DAB+...
    • simplifier les numéros communiqués à la population, et les rendre indépendants des opérateurs (cf message envoyé cette nuit là : "numéro Base", "numéro Proximus", etc) et gratuits (! un 0800 peut impliquer une vulnérabilité supplémentaire de par le routage qu'il induit)

    • organiser des ateliers participatifs avec des citoyens pour comprendre comment elle réagirait, quels sont les pièges et ce qui peut les aider, et élaborer un processus agile pour capitaliser rapidement sur ces apprentissages

    • implémenter l'ENUM
    • rendre résiliente la communication entre centres stratégiques

      • rétablir les lignes REGETEL avec les hôpitaux (l'idée m'a été soufflée)
      • étudier la plus value d'opérateurs physiques alternatifs tels que COLT.
      • prévoir de déployer les membres du réseau B-EARS, les associations de sécurité civile, ... dans des endroits critiques - cf B-EARS dans le Brabant Wallon
      • pré-installer et maintenir des émetteurs-récepteurs radioamateurs (pas juste les antennes) dans différents endroits critiques (ex : centre de crise, commissariats, casernes de pompiers, hôpitaux)
      • </ul>
      • alertes ciblées : dans Be-Alert, préparer des listes thématiques : homes, généralistes, hôpitaux, écoles, citoyens-sauveteurs, ambulances privées, PLP, sociétés de gardiennage, SOS médecins, services d'accouchement à domicile, cliniques privées, ... Ces personnes pourraient être alertées en priorité en raison de leur vulnérabilité, ou parce que les citoyens se tourneront préférentiellement vers eux

      • les services d'ambulances privées et les associations de sécurité civile pourraient déployer temporairement des ambulances et véhicules de secours supplémentaires, qui pourraient ainsi diminuer l'intervalle ambulancier libre du à la saturation du système d'appel. Ils pourraient être déclenchés via l'appli 112, en direct depuis les boîtes d'appel, etc.
      • ne pas mettre tous ses oeufs dans le même panier (grandes entreprises) et prévoir une place pour de petites entreprises motivées et innovantes afin de développer des services agiles

      Be Alert/Gedicom/Nextel

      • ventiler l'envoi de SMS en fonction des opérateurs pour éviter la saturation d'antennes
      • augmenter la capacité d'envoi par rapport à ce qui est prévu dans le cahier des charges, au besoin en faisant appel à plusieurs fournisseurs et à un meilleur routage

      Citoyens acteurs de leur sécurité

      • se former au secourisme, des gestes simples permettent de sauver des vies
      • enregistrer les numéros utiles (numéros de backup communiqués à l'occasion de la crise, numéros des hôpitaux, des dispatching zonaux) - enseigner ce réflexe au cours de secourisme (au même titre que les CataKits)
      • passer une licence de radioamateur (un indicatif ON3 suffit - p. ex. pour les points de contact des Partenariats Locaux de Prévention)
      • pour réduire encore la barrière à l'entrée : réhabiliter la CB ? </ul>

        Long terme : Android/Apple/Google/constructeurs de GSM...

        • détecter que le 112 ne répond pas et composer automatiquement un numéro alternatif (ex : ceux qui ont été communiqués, à défaut, celui d'un hopital, etc). À défaut, alerter des personnes dans les environs
        • donner accès à des infos supplémentaires dès que l'on compose le 112 (ex : défibrillateurs les plus proches, ...)
        • une recherche sur internet (termes "urgences", "hôpital...", ... afficherait l'info : "112 indisponible, veuillez contacter...".) L'information pourrait même être disponible en haut de la page de recherche
        • envoyer au 112 l'alerte via le réseau Lora/SigFox

        D'accord, pas d'accord ? Discutons-en! Contactez-nous via info@my-poppy.eu ou par Facebook / Twitter / Linkedin !

        `