Introduction
La décision du conseil d'administration est de savoir si une coentreprise proposée peut fournir des communications souveraines malgré des perturbations tout en obtenant un retour sur capital investi acceptable. La réponse ne peut pas provenir uniquement de l’actionnariat. Un actionnaire peut détenir une participation majoritaire tout en dépendant d’un autre parti pour les logiciels de mission, les modules de chiffrement, l’accès aux passerelles, les ingénieurs spécialisés, le support de la chaîne d’approvisionnement ou la capacité prioritaire. Un contrôle efficace concerne donc les documents juridiques, l’architecture technique, les autorisations d’exploitation, l’accès à l’information et les procédures de crise.
Le périmètre de diligence doit suivre le service de bout en bout. Cela commence par l’utilisation licite du spectre et de l’orbite, se poursuit via les ressources spatiales et terrestres et se termine par la livraison à un réseau d’utilisateurs autorisés. Chaque dépendance doit avoir un propriétaire, un dossier d'exploitation, un itinéraire de remplacement et une conséquence documentée de la défaillance. La même carte devrait prendre en charge l'évaluation, les accords de transaction, l'accréditation de sécurité et le modèle opérationnel post-clôture.
Les sources publiques établissent des points de référence utiles. L'UIT enregistre les assignations de fréquence une fois que les administrations nationales ont terminé les procédures de coordination et de notification applicables. Le programme de connectivité sécurisée de l'Union européenne utilise une structure public-privé avec des principes explicites de gouvernance, de continuité de service et d'accréditation de sécurité. Les directives britanniques en matière de contrôle des investissements identifient les liaisons de communication par satellite et les installations de contrôle opérationnel comme des activités sensibles. Le NIST a finalisé trois normes de cryptographie post-quantique, créant ainsi une référence de migration pratique pour les infrastructures à long terme. UAE la législation sur la protection des données exige des mesures de sécurité proportionnées et réglemente les transferts transfrontaliers de données personnelles.
Ces sources ne produisent pas un modèle de coentreprise universel. La loi sur la sécurité nationale, les règles de passation des marchés publics, les licences de télécommunications, la protection des données et les contrôles à l'exportation varient selon la juridiction et le service. Le cadre proposé est donc un système de décision. Il identifie les questions, les preuves et les mécanismes d'allocation que les conseils d'administration peuvent adapter avec des conseils juridiques, techniques, fiscaux et de sécurité locaux.
1 Définir le service souverain devant l'entreprise
La transaction doit commencer par une déclaration de service identifiant les utilisateurs autorisés, la couverture géographique, les classes de trafic, les performances minimales, les niveaux de continuité et les pouvoirs de crise. Un objectif général tel que la connectivité nationale est insuffisant. L'entreprise peut servir les ministères gouvernementaux, les utilisateurs de la défense, les services d'urgence, les opérateurs d'infrastructures critiques, les entreprises et les clients de détail à travers différents réseaux et domaines de sécurité. Chaque classe de service nécessite un itinéraire défini du terminal au satellite, à la passerelle, au réseau terrestre et au destinataire.
La déclaration doit distinguer la disponibilité du service utilisable. Un satellite peut être opérationnel alors qu’un utilisateur ne dispose pas d’un terminal compatible, d’une fréquence autorisée, d’un identifiant cryptographique ou d’une passerelle domestique. La capacité peut exister alors que la priorité contractuelle appartient à un autre client. Un service peut être techniquement disponible alors qu’une restriction de support étranger empêche la récupération après incident. Le test minimum consiste à déterminer si un utilisateur nommé peut envoyer et recevoir du trafic protégé dans des conditions normales et dégradées spécifiées.
La définition du service devient la référence pour l'approvisionnement, la libération du capital et l'évaluation. Il permet au conseil d'administration d'identifier quels actifs sont nécessaires, lesquels peuvent être partagés et quelles fonctions nécessitent un contrôle souverain. Cela empêche également une entreprise d’accumuler une technologie qui n’améliore pas le résultat d’un service accepté. Chaque investissement matériel devrait éliminer un risque de service ou étendre un service financé.
2 Séparer quatre formes de contrôle
Quatre formes de contrôle doivent être enregistrées séparément. Le contrôle des entreprises concerne les droits de vote, la nomination au conseil d'administration, les budgets, le financement et les distributions. Le contrôle opérationnel concerne la configuration du réseau, la planification des capacités, les commandes de mission, le déploiement de logiciels et la réponse aux incidents. Le contrôle de sécurité concerne l'accréditation, la politique cryptographique, la conservation des clés, les accès privilégiés, les informations classifiées et l'audit. Le contrôle de continuité concerne la capacité à maintenir ou à rétablir le service lorsqu'un partenaire, un fournisseur, une passerelle ou une juridiction devient indisponible.
Ces contrôles peuvent être confiés à différentes parties. Un État actionnaire peut détenir des droits réservés sur la capacité souveraine et la politique de sécurité. Un opérateur peut gérer la planification commerciale et les opérations de routine du réseau. Une autorité de sécurité indépendante peut accréditer le système et enquêter sur les incidents. Un opérateur de continuité peut conserver une capacité testée pour exécuter des fonctions spécifiées à partir d'une installation nationale. L'allocation doit refléter la compétence ainsi que la politique.
L'accord de coentreprise doit faire référence aux contrôles techniques qui rendent chaque droit légal effectif. Un veto sur les modifications logicielles a une valeur limitée lorsque l’État ne peut pas inspecter le code, reproduire une version ou empêcher un déploiement non autorisé. Un droit à une capacité de crise a une valeur limitée sans une interface de planification, des informations d'identification, un inventaire du terminal et une procédure opérationnelle exercée. La rédaction juridique et l’ingénierie des systèmes doivent donc partir d’une seule matrice de contrôle.
3 Établir le périmètre de transaction
Le périmètre doit identifier les actifs, contrats, droits, personnes et obligations qui sont transférés ou deviennent disponibles à la clôture. La carte des actifs doit couvrir les intérêts des engins spatiaux, les charges utiles hébergées, les équipements de passerelle, les sites au sol, les liaisons terrestres, les systèmes de gestion de réseau, les opérations de sécurité, les terminaux utilisateur, les logiciels, le code source, la propriété intellectuelle, les dépôts de spectre, les licences nationales, les contrats clients, les accords avec les fournisseurs, les dossiers d'assurance et de programme.
Les actifs partagés nécessitent un traitement spécifique. Un opérateur mondial peut utiliser des satellites, des logiciels de réseau et des centres d'opérations communs pour plusieurs marchés. L'entreprise peut recevoir des droits de service plutôt que la propriété. La diligence devrait tester la priorité de capacité, la durée, le renouvellement, la révision des prix, la résiliation, le changement de contrôle, l'insolvabilité, la force majeure et les droits d'intervention. Il doit également identifier les droits opposables aux filiales opérationnelles et aux fournisseurs critiques.
La transférabilité est une porte d’évaluation. Une licence, un dépôt, un contrat gouvernemental ou un accord technologique peuvent nécessiter un consentement. Les contrôles à l'exportation peuvent restreindre les données techniques, le code source, le matériel ou le personnel d'assistance. L'approbation de sécurité peut dépendre de la propriété, de la citoyenneté, des installations ou des obstacles à l'information. Tout article qui ne peut pas être transféré à la clôture doit être exclu de la valeur de base ou traité par le biais d'une condition contraignante, d'un itinéraire de remplacement ou d'un paiement conditionnel.
4 Construire le registre du spectre et des droits orbitaux
Les communications par satellite dépendent de l’utilisation coordonnée du spectre des radiofréquences et des ressources orbitales associées. Les procédures de l'UIT fonctionnent par l'intermédiaire des administrations nationales, tandis que les autorités nationales délivrent des licences aux opérateurs, passerelles, terminaux et services. Une entreprise ne doit pas décrire le spectre comme un actif détenu. Le dossier de diligence doit identifier chaque dépôt, affectation, statut de coordination, administration responsable, exigence de mise en service, étape de déploiement, autorisation nationale et date de renouvellement.
Le registre doit relier les droits à la configuration réseau prévue. Il devrait enregistrer les bandes de fréquences, les caractéristiques orbitales, la direction du service, la couverture géographique, les stations terriennes, les limites de puissance et les obligations de coordination. Il doit identifier l'exposition aux interférences nuisibles, la coordination non résolue, le statut prioritaire et les dépendances par rapport aux déclarations d'un opérateur mère. Un changement proposé concernant le satellite, le faisceau, la passerelle ou la propriété peut nécessiter une action réglementaire.
Le modèle économique devrait inclure le temps et les coûts nécessaires pour garantir, maintenir et coordonner les droits. Il devrait également tester un cas retardé ou contraint. Une capacité qui ne peut pas être utilisée légalement sur le marché cible n’est pas une capacité commerciale. Une représentation contractuelle concernant le spectre doit être étayée par un calendrier de dépôt et de licence, des avis réglementaires le cas échéant et un propriétaire de conformité après clôture.
5 Cartographier les licences nationales et l'accès au marché
Les licences nationales peuvent inclure des autorisations de services par satellite, des droits d'atterrissage, des licences de passerelle, des licences de télécommunications, des approbations d'équipements, des obligations d'interception légale, des obligations de service d'urgence et des restrictions relatives aux clients. Les approbations requises dépendent de la juridiction, du service et de l'architecture. L'entreprise devrait maintenir une matrice d'opérabilité juridique pays par pays plutôt que de s'appuyer sur la présence générale sur le marché d'un opérateur mondial.
Chaque entrée sur le marché doit avoir un titulaire de licence et une entité opérationnelle responsables. Le modèle doit indiquer si l'entreprise, un actionnaire, un distributeur ou un client détient l'autorisation appropriée. Il doit identifier les frais, la présence locale, les limites de propriété, les conditions de traitement des données, les risques en matière de reporting, de renouvellement et d'application. Les contrats devraient répartir les responsabilités lorsqu'une licence est retardée, suspendue ou restreinte.
Le conseil d’administration devrait relier la comptabilisation des revenus à l’état de préparation réglementaire. Un pipeline de ventes sur un marché sans licence est une option stratégique. Il ne devient un revenu prévisionnel qu’après vérification du service, du client, de l’autorisation et du chemin de livraison. La transaction devrait éviter de payer la pleine valeur pour des demandes d’accès au marché qui dépendent d’approbations futures ou de relations non contraignantes.
6 Concevoir des pouvoirs souverains réservés
Les pouvoirs réservés doivent être limités, explicites et exerçables. Ils peuvent couvrir les modifications des niveaux de service souverains, la politique de cryptage, la garde des clés, l'emplacement de la passerelle, l'accès privilégié étranger, les fournisseurs critiques pour la sécurité, le transfert d'actifs sensibles, la capacité de crise, les informations classifiées, les incidents importants et les changements de contrôle. Les décisions commerciales de routine doivent rester du ressort de la direction dans le cadre d'un plan opérationnel approuvé.
La matrice doit identifier le seuil de décision, les preuves requises, l’organisme d’approbation, le temps de réponse et la voie à suivre pour aboutir à une impasse. Certaines questions peuvent nécessiter le consentement de l’État et des actionnaires. D'autres peuvent nécessiter l'approbation d'un comité de sécurité, d'un régulateur ou d'une autorité indépendante. Les pouvoirs d'urgence devraient déterminer qui peut agir en premier, combien de temps l'action reste valable et comment les conséquences commerciales sont évaluées.
Les pouvoirs réservés imposent de la valeur et un coût. Ils peuvent protéger l’objectif souverain et rendre la demande gouvernementale bancable. Ils peuvent également ralentir les achats, limiter le financement et créer des problèmes de protection des minorités. Le pacte d’actionnaires devrait donc associer les pouvoirs à des disciplines procédurales, des déclencheurs objectifs et des droits à l’information. Les prêteurs et les investisseurs doivent comprendre quelles actions peuvent affecter les revenus, les coûts, les distributions et l’utilisation des actifs.
7 Attribuer l’autorité du conseil d’administration et des comités
Le conseil d'administration devrait être composé d'administrateurs dotés de compétences commerciales, techniques, de sécurité, réglementaires et financières. Les droits de nomination devraient refléter la contribution et le risque sans créer un bloc irréalisable. Un président ou un administrateur indépendant peut soutenir les décisions concernant les services entre parties liées, les prix de transfert, les incidents de sécurité et les conflits de capacité. Les administrateurs doivent recevoir suffisamment d’informations claires pour s’acquitter de leurs fonctions.
Les comités spécialisés peuvent réduire le risque que des questions sensibles soient décidées par la gouvernance générale. Un comité de sécurité et de résilience peut superviser l’accréditation, la gestion des clés, les accès privilégiés, les tests de continuité et les incidents. Un comité commercial peut examiner les prix, la concentration de la clientèle et la capacité des parties liées. Un comité d’audit et des risques peut rapprocher les dossiers de service, les revenus, le capital, la conformité et les résultats d’assurance.
L’autorité du comité devrait rester intégrée à celle du conseil d’administration. Les rapports doivent indiquer les décisions, les exceptions, les propriétaires et les délais. Les questions qui touchent à la fois à la sécurité et à l’économie devraient être soumises aux deux commissions compétentes. Une renonciation technique, par exemple, peut augmenter le risque de service, le coût de l'assurance, la responsabilité du client et le capital de cycle de vie. Le dossier de décision doit préserver ces liens.
8 Créer une garde de clé souveraine
La souveraineté du chiffrement nécessite le contrôle du cycle de vie cryptographique, notamment la génération, la distribution, le stockage, l'utilisation, la rotation, la révocation, la récupération et la destruction des clés. Il n’est pas nécessaire d’inventer des algorithmes propriétaires. L’objectif est de garantir que le personnel et les systèmes nationaux autorisés peuvent contrôler le trafic souverain protégé sans qu’une partie externe non autorisée n’exerce un accès unilatéral.
L'architecture doit séparer le chiffrement du trafic, le commandement et le contrôle, l'identité, la signature logicielle et les informations d'identification administratives. Les modules de sécurité matérielle, la répartition des connaissances, le double contrôle et la récupération hors ligne peuvent réduire les risques liés à une seule personne et à un seul système. Les installations de gestion des clés doivent avoir des contrôles physiques, personnels, logiques et procéduraux définis. Les journaux d’audit doivent être protégés contre toute altération et mis à la disposition de l’autorité de sécurité autorisée.
Les actifs spatiaux et terrestres de longue durée nécessitent une agilité cryptographique. Les normes FIPS 203, 204 et 205 du NIST fournissent des mécanismes post-quantiques standardisés pour l'établissement des clés et les signatures. Un plan de migration doit identifier où les algorithmes sont implémentés, quels composants peuvent être mis à niveau, comment les modes hybrides sont testés et ce qui se passe lorsqu'un vaisseau spatial ne peut pas recevoir une nouvelle pile cryptographique. Les contrats de passation de marchés devraient exiger un inventaire, des algorithmes pris en charge, des droits de mise à jour et des preuves d'interopérabilité.
9 Protéger le suivi et la commande de télémétrie
Les fonctions de télémétrie, de suivi et de commande déterminent si un opérateur peut observer, configurer et diriger le système spatial. Tout compromis peut affecter le service, la sécurité et la confiance des clients. L'entreprise doit identifier chaque chemin de commande, poste de contrôle, rôle privilégié, méthode d'authentification, règle d'approbation, dépendance logicielle et procédure d'urgence. Il devrait séparer la gestion des réseaux commerciaux de l’autorité de commandement des engins spatiaux lorsque le cas de risque l’exige.
Les opérations de commandement doivent respecter le moindre privilège, une identité forte, une double autorisation pour les actions critiques, des charges de commandes authentifiées, une télémétrie protégée et une surveillance indépendante. L'assistance à distance doit être limitée dans le temps, approuvée, enregistrée et techniquement limitée. L'accès d'urgence doit être testé sans créer de contournement permanent. L’État doit savoir quelles fonctions peuvent être exécutées à partir d’installations nationales et lesquelles nécessitent un centre d’opérations étranger.
La diligence relative aux transactions devrait tester le contrôle pratique au moyen d’un exercice opérationnel en présence de témoins. Les documents et les captures d'écran constituent des preuves moins solides qu'une démonstration contrôlée de l'émission d'informations d'identification, de l'approbation des commandes, de la modification de la configuration, de l'examen des journaux, du basculement et de la récupération. Toute fonction qui ne peut pas être démontrée doit être incluse dans le plan de remédiation et d'ajustement de la valeur.
10 Définir la carte des données avant la résidence des données
Les discussions sur la résidence des données échouent souvent parce que les parties utilisent le mot données pour différents enregistrements. L'entreprise doit classer les données utiles des clients, le contenu du trafic, les métadonnées, la télémétrie réseau, la télémétrie des engins spatiaux, les journaux de sécurité, les enregistrements d'identité, les données de facturation, les enregistrements d'assistance, les référentiels de logiciels, le matériel cryptographique, les rapports réglementaires et les sauvegardes. Chaque classe a une signification différente en matière de confidentialité, opérationnelle et juridique.
La carte des données doit enregistrer le point de collecte, le responsable du traitement, le sous-traitant, la finalité, la base juridique, le lieu de stockage, le lieu de traitement, l'itinéraire de transit, les destinataires, la conservation, la suppression, le cryptage, le dépositaire des clés et l'accès à l'audit. Cela devrait inclure des services cloud, des réseaux de diffusion de contenu, des outils de surveillance, des systèmes de billetterie et des sous-traitants. Une passerelle nationale ne crée pas de résidence nationale des données lorsque les systèmes de gestion ou de sauvegarde répliquent les enregistrements ailleurs.
La carte doit distinguer les préférences politiques des exigences légales. Les règles de transfert de données personnelles n’exigent pas automatiquement que toutes les données opérationnelles restent dans un seul pays. Les contrats de sécurité nationale peuvent imposer des exigences plus strictes. Le conseil local et les autorités compétentes doivent confirmer les règles applicables. La conception technique doit mettre en œuvre la politique approuvée à travers des contrôles de routage, de location, d'accès et de surveillance.
11 Contrôler l’accès transfrontalier aux données
Le risque transfrontalier comprend l’accès à distance ainsi que le stockage physique. Un ingénieur étranger peut accéder à un système hébergé au niveau national. Une plate-forme de sécurité mondiale peut exporter des journaux à des fins d'analyse. Un fournisseur de logiciels peut recevoir des enregistrements de diagnostic. Le contrat et l'architecture doivent donc régir l'objectif, la portée, l'emplacement, l'identité, la durée, l'approbation, la journalisation et le transfert ultérieur de l'accès.
UAE Le décret-loi fédéral n° 45 de 2021 fournit un exemple pertinent. Elle nécessite des mesures de sécurité techniques et organisationnelles appropriées et réglemente les transferts transfrontaliers de données personnelles. Les articles 22 et 23 traitent des transferts lorsqu’une protection adéquate existe et des circonstances dans lesquelles elle n’existe pas. L'entreprise devrait appliquer la loi aux classes de données vérifiées et aux rôles de traitement avec des conseils locaux.
Les contrôles d’accès doivent prendre en compte la réalité opérationnelle. Des interdictions permanentes peuvent rendre impossible la résolution des défauts. Un modèle de support approuvé peut combiner une capacité nationale de première ligne, une escalade contrôlée, des données masquées, un enregistrement de session, une double approbation et un examen post-session. L'entreprise devrait tester le modèle lors des exercices de mise en service et de continuité.
12 Segments de réseaux souverains et commerciaux
La segmentation du réseau peut permettre le partage des infrastructures tout en limitant les retombées entre les services souverains et commerciaux. La conception doit identifier des zones de confiance pour le commandement des engins spatiaux, le trafic souverain, le trafic commercial, la gestion du réseau, la surveillance de la sécurité, le développement, les fournisseurs et l'accès des utilisateurs. Les interfaces doivent avoir des protocoles explicites, une authentification, une validation de contenu, une journalisation et un comportement en cas d'échec.
La segmentation doit s'étendre au-delà des règles logiques du réseau. Il peut inclure des domaines cryptographiques distincts, des informations d’identification, des équipements au sol, des équipes opérationnelles, des locataires cloud, des pipelines logiciels et des procédures d’incident. Le degré approprié dépend de la menace, de la criticité du service, du coût et de la capacité à fonctionner pendant la déconnexion. Le conseil d'administration doit approuver tout composant partagé qui crée un mode de défaillance commun.
Le modèle financier doit montrer le coût de la séparation. Les passerelles sécurisées, les opérations nationales, la surveillance indépendante, l’autorisation du personnel, les outils et tests en double peuvent être importants. Ces coûts supportent un paiement de disponibilité souverain ou un engagement minimum lorsqu'ils sont requis pour le service public. Ils ne doivent pas être cachés à l’intérieur d’une marge commerciale présumée.
13 Définir l'accréditation de sécurité
L'accréditation de sécurité est la base formelle sur laquelle un organisme autorisé accepte le risque résiduel pour un système et une utilisation définis. Le programme doit identifier l'autorité d'accréditation, la portée, la classification, les normes d'assurance, les preuves, les tests, les exceptions, le cycle d'examen et les conditions de fonctionnement. L'accréditation doit couvrir l'architecture réelle du service, y compris les fournisseurs et les processus opérationnels.
Le programme de connectivité sécurisée de l’Union européenne démontre l’importance d’une gouvernance de sécurité distincte. Le règlement 2023/588 établit les principes d'accréditation de sécurité et attribue l'autorité aux infrastructures et services gouvernementaux. Il met également l'accent sur la répartition des responsabilités, la continuité des services et l'atténuation des risques. Une entreprise bilatérale ou nationale peut adapter ces principes sans copier la forme institutionnelle.
Le calendrier des transactions doit inclure les dépendances en matière d'accréditation. Un service ne peut pas être traité comme une capacité souveraine acceptée avant que l'organisme autorisé n'approuve son utilisation prévue. Les contreparties différées, les retraits de capital et les paiements gouvernementaux peuvent être liés à des étapes d'accréditation définies. Les exceptions doivent avoir des propriétaires, des dates d'expiration et des mesures correctives financées.
14 Tester la souveraineté de la chaîne d’approvisionnement
La souveraineté peut échouer à cause d’un fournisseur même lorsque l’entreprise possède ses principaux actifs. Les dépendances critiques peuvent inclure des composants de charge utile, des modems, des terminaux utilisateur, des systèmes d'exploitation, des logiciels réseau, des services cloud, des antennes au sol, des interfaces de lancement, du matériel cryptographique et une assistance spécialisée. L'entreprise doit classer les fournisseurs par substituabilité, délai de livraison, juridiction, accès, autorité de mise à jour et conséquence opérationnelle.
Les contrats doivent prévoir des droits appropriés sur les informations techniques, les preuves de sécurité, la notification de vulnérabilité, la maintenance, les matériaux sources, le dépôt fiduciaire, les pièces de rechange, la formation et l'assistance à la transition. Un droit sans chemin de remplacement exécutable a une valeur de continuité limitée. Le plan opérationnel doit identifier les stocks, les fournisseurs alternatifs, le temps de qualification et le capital requis pour remplacer un composant critique.
La diligence de la chaîne d’approvisionnement doit porter aussi bien sur les logiciels que sur le matériel. L'entreprise doit maintenir une nomenclature logicielle, des versions signées, des versions reproductibles ou vérifiables de manière indépendante lorsque cela est possible, une gestion des vulnérabilités et un déploiement contrôlé. Il doit savoir quels services externes sont contactés pendant l'exploitation et ce qui se passe lorsqu'ils ne sont pas disponibles.
15 Concevoir la capacité et la priorité en cas de crise
La capacité de crise doit être définie comme un service contractuel et technique plutôt que comme une aspiration. L'entreprise doit spécifier l'autorité de déclenchement, les événements éligibles, la quantité de capacité, la portée géographique, les classes d'utilisateurs, l'heure d'activation, la durée, les règles de préemption, la restauration, le prix et la compensation. L'architecture doit réserver ou créer la capacité requise dans des conditions de demande crédibles.
L'utilisation commerciale normale peut entrer en conflit avec la priorité souveraine. La préemption peut affecter les entreprises clientes, les partenaires d'itinérance ou d'autres gouvernements. L'entreprise doit identifier quels contrats autorisent l'interruption, quels crédits de service ou quelles responsabilités en découlent et comment les clients sont informés. Le modèle économique devrait réserver le coût attendu de l’exercice de la priorité.
Le plan de capacité doit être exercé. Un examen sur table ne peut pas prouver l’état de préparation du terminal, l’acheminement, les informations d’identification, le personnel et la coordination des partenaires. L'entreprise devrait effectuer des tests périodiques de bout en bout impliquant les utilisateurs autorisés, les passerelles, les centres d'opérations et les fournisseurs concernés. Les résultats doivent être intégrés dans un plan de remédiation financé et dans un tableau de bord du conseil d'administration.
16 Ingénieur indépendant continuité
La continuité nécessite bien plus que des satellites redondants. Les dépendances courantes peuvent affecter plusieurs routes à la fois. Les exemples incluent les logiciels partagés, les systèmes d’identité, l’alimentation des passerelles, la liaison fibre optique, les plans de contrôle cloud, l’infrastructure de gestion des clés, le support des fournisseurs et une équipe d’exploitation unique. L’architecture doit identifier les échecs corrélés et les interruptions géopolitiques.
L'entreprise devrait définir un service souverain minimum pouvant fonctionner lorsque le partenaire international ou une juridiction étrangère devient indisponible. Le minimum peut être plus étroit que le service normal. Il doit identifier la capacité, la couverture, les terminaux, le personnel national, le matériel cryptographique, les logiciels, les runbooks, les pièces de rechange et le financement. L’État doit comprendre combien de temps ce mode peut être maintenu.
Les droits d’intervention doivent être soutenus par des capacités techniques et humaines. Le code déposé sans outils de construction, documentation, informations d'identification et personnel qualifié est inadéquat. Une passerelle de secours sans autorité de spectre, liaison de liaison et configuration actuelle est également inadéquate. Les preuves de continuité doivent inclure un basculement effectué, une récupération mesurée et la résolution des résultats.
17 Allouer la capacité grâce à des règles transparentes
L’entreprise a besoin d’un registre de capacité qui concilie capacité technique, capacité programmée, capacité souveraine réservée, engagements commerciaux, marge de maintenance et capacité en mode dégradé. Il doit indiquer l’unité de mesure et éviter d’ajouter des mesures incompatibles de débit, de faisceau, de temps et de couverture. La disponibilité doit être mesurée à la limite du service expérimenté par l'utilisateur.
Les règles d'allocation doivent identifier les niveaux de priorité, la réservation, le surengagement, la gestion de la congestion, la préemption, le rétablissement et le reporting. La capacité des parties liées doit être tarifée et approuvée selon un processus transparent. L'entreprise devrait empêcher l'un ou l'autre des actionnaires d'extraire de la valeur par le biais de priorités non divulguées, de prix de transfert ou de subventions croisées.
La capacité devient économiquement intéressante lorsqu'elle bénéficie d'une couverture légale, d'une population de terminaux accessibles, d'une qualité acceptée et d'un client payant. La prévision de base doit utiliser une demande contractée ou fortement démontrée. La capacité technique inutilisée peut soutenir un cas d’option après avoir inclus les coûts de vente supplémentaires, le déploiement du terminal, les travaux réglementaires et les coûts d’exploitation.
18 Construire le modèle de revenus et de coûts
Les revenus peuvent inclure les paiements de disponibilité souveraine, la capacité réservée, l'utilisation, la connectivité d'entreprise, l'itinérance ou l'accès de gros, la sécurité gérée, les terminaux et l'intégration. Le modèle devrait séparer les engagements minimum financés de l’utilisation facultative et du développement du marché. Les plafonds des contrats gouvernementaux, les accords-cadres et les demandes non contraignantes ne doivent pas être traités comme des revenus contractuels.
Le coût doit inclure les paiements par satellite ou en capacité, les passerelles, le raccordement terrestre, les opérations de réseau, les opérations de sécurité, l'accréditation, les licences, le spectre, les terminaux, le support client, l'assurance, le personnel, les services cloud, le remplacement du cycle de vie et la préparation aux incidents. Les services liés aux parties liées doivent avoir une portée, une tarification, des performances et des droits d'audit observables.
La conversion en espèces est importante. Les conditions d’acceptation gouvernementale, de facturation, de litige, de taxe et de recouvrement peuvent différer de celles des clients commerciaux. Des réserves de cycle de vie peuvent être nécessaires avant les distributions. Le service de la dette devrait être testé après les obligations opérationnelles et souveraines, avec des baisses corrélées en termes d’utilisation, de coût, de disponibilité et de recouvrement.
19 Valoriser l’accès stratégique séparément
La valeur des flux de trésorerie commerciaux et la valeur de l’accès souverain répondent à des questions différentes. La valeur commerciale reflète les liquidités distribuables attendues des services exécutoires. La valeur de l’accès souverain reflète l’avantage d’une capacité garantie, d’une résilience, d’un contrôle national ou d’une perturbation évitée. Les combiner en une seule prime non prise en charge réduit la responsabilité.
Le conseil d’administration devrait d’abord évaluer les flux de trésorerie commerciaux à l’aide de prévisions fondées sur des données probantes. Il doit ensuite indiquer toute valeur d'accès stratégique dans un compte rendu de décision distinct. Le dossier doit identifier le service, l'alternative, la conséquence, la probabilité, la source de financement et la période. Il doit exclure les prestations déjà versées via les revenus de disponibilité ou intégrées aux flux de trésorerie.
La valeur stratégique doit suivre les droits et les capacités éprouvés. Un conseil d’administration peut raisonnablement financer la résilience avant de produire un rendement commercial normal. La décision doit indiquer la production d'utilité publique et les conditions dans lesquelles des capitaux supplémentaires sont libérés. Cette approche soutient une répartition transparente entre les actionnaires commerciaux et l’État.
20 Structurer la réflexion autour des données probantes
Les liquidités à l'achèvement doivent refléter les actifs transférables, les droits effectifs, les contrats financés et la capacité acceptée. La contrepartie différée peut concerner les approbations, l’accréditation, la migration, les tests de capacité de crise, la fidélisation de la clientèle et les liquidités collectées. Le roulement du vendeur peut aligner les performances à long terme lorsque la gouvernance et le financement futur sont clairs.
Les conditions suspensives devraient couvrir les licences importantes, les approbations d'investissement étranger, les accords de sécurité, les consentements en matière de spectre, les contrats clés et le financement. Les clauses doivent préserver la sécurité des opérations et des informations entre la signature et la clôture. Les dispositions en matière de résiliation et d'arrêt prolongé devraient remédier aux retards indépendants de la volonté de l'une ou l'autre des parties.
Les représentations doivent être étayées par des calendriers et des preuves. Les sujets importants incluent la propriété des droits, les licences, les dépôts, les incidents de sécurité, les logiciels, le cryptage, le traitement des données, les contrôles à l'exportation, les engagements des clients, les dépendances avec les fournisseurs et les divulgations gouvernementales. Les indemnisations et le dépôt fiduciaire doivent couvrir les expositions identifiées. L’assurance des transactions ne doit pas se substituer à la diligence ou aux recours spécifiques.
21 Aborder l’examen des investissements étrangers
Les communications spatiales peuvent relever de régimes de contrôle des investissements obligatoires ou volontaires. Les directives britanniques en vertu de la loi sur la sécurité nationale et l'investissement identifient les liaisons de communication par satellite, les installations sécurisées et les installations de contrôle opérationnel des infrastructures spatiales dans la description du secteur sensible. La compétence du CFIUS aux États-Unis peut inclure le contrôle et certains investissements étrangers sans contrôle impliquant des technologies, des infrastructures ou des données sensibles.
L'équipe chargée des transactions doit identifier les entités, activités, investisseurs, droits et juridictions pertinents avant de convenir des conditions de contrôle. L'examen peut prendre en compte l'accès à la technologie, aux installations, à l'information, aux chaînes d'approvisionnement, aux clients gouvernementaux et à la capacité opérationnelle. Un investissement minoritaire peut encore poser des problèmes lorsqu’il accorde des droits d’administration, d’information ou techniques.
Le modèle de transaction doit inclure un calendrier, des solutions et une structure de repli. Les mesures d'atténuation possibles incluent des opérations cantonnées, des directeurs nationaux, des agents de sécurité, des restrictions d'accès, des accords de procuration, des contrôles de données et des accords gouvernementaux. Leur coût et leur effet opérationnel doivent se refléter dans la valeur et le financement.
22 Intégrer les contrôles à l’exportation et l’assistance technique
Le matériel spatial, les logiciels, le cryptage et les données techniques peuvent être contrôlés en vue de leur exportation ou de leur transfert. Des restrictions peuvent s'appliquer à la nationalité, à la destination, à l'utilisation finale, à la réexportation et à l'assistance technique. L'entreprise doit classer les éléments pertinents et identifier les exigences en matière de licence avec un avocat spécialisé. Les horaires commerciaux ne doivent pas supposer un mouvement sans restriction des ingénieurs ou de la technologie.
Le modèle opérationnel doit définir à quelles informations chaque partie peut accéder et où le travail peut être effectué. La modularité du produit, les interfaces contrôlées et la capacité locale peuvent réduire les transferts inutiles tout en préservant le service. Les contrats doivent attribuer la responsabilité des licences, de la tenue des dossiers, des modifications de la loi et du risque de refus.
Les restrictions en matière de contrôle des exportations peuvent affecter l’intégration, la maintenance et la continuité. Un État peut investir dans un actif qui ne peut pas être réparé localement. La diligence doit identifier cette dépendance ainsi que le temps, le coût et l'autorisation requis pour la remplacer. L’évaluation doit déduire la localisation non financée et le capital de prévoyance.
23 Protéger les aspects économiques des parties liées
Les coentreprises achètent souvent de la capacité, de la technologie et des services à leurs actionnaires. Ces arrangements peuvent accélérer le déploiement, mais ils peuvent également modifier la valeur via les prix de transfert, les coûts groupés, les droits de priorité et les conditions de renouvellement. Chaque accord important entre parties liées doit avoir un champ d'application, un mécanisme de prix, un niveau de service, un droit d'audit, un processus d'analyse comparative et une procédure de résiliation clairs.
Le conseil d'administration devrait distinguer l'apport des actionnaires de l'offre commerciale continue. L’accès à la technologie ou au spectre représenté comme valeur nette ne doit pas être facturé à nouveau sans explication. Les services partagés doivent être attribués via des facteurs observables. Le développement capitalisé doit produire des résultats identifiables et utilisables.
Un examen indépendant est important lorsqu'un actionnaire contrôle à la fois le fournisseur et le processus d'approbation de l'entreprise. Le comité d’audit et des risques doit recevoir des preuves réconciliées des services, des coûts et du marché. Les différends ne devraient pas menacer la continuité opérationnelle tant que la question économique est résolue.
24 Financer l'entreprise jusqu'à la prochaine porte de service acceptée
Le plan d’investissement doit relier les sources et les utilisations aux barrières techniques, réglementaires, commerciales et de sécurité. L’équité est adaptée aux risques de développement, d’approbation et d’intégration. Les paiements d’étape ou de disponibilité du gouvernement peuvent financer les besoins d’utilité publique. La dette devient plus supportable lorsque les contrats, l’acceptation, le recouvrement des espèces et les obligations de remplacement sont compris.
Le modèle devrait inclure les imprévus et la liquidité dans le cadre d'un cas différé. L'accréditation, la coordination du spectre, le lancement, la construction de passerelles et l'intégration des clients peuvent évoluer ensemble. Un seul retard dans le calendrier peut retarder les revenus tandis que les coûts d'ingénierie, de sécurité et de financement se poursuivent. Le conseil d’administration devrait approuver un plancher minimum de liquidités et des actions convenues à l’avance.
Les distributions doivent suivre les obligations de réserve et de service. L’entreprise peut avoir besoin de réserves liées au cycle de vie, à la sécurité, aux incidents, à l’assurance et au service de la dette. Un blocage de distribution peut s'appliquer lorsque les seuils de disponibilité, d'accréditation, de liquidité ou de clause restrictive sont dépassés. L’État devrait éviter de prélever des liquidités qui affaibliraient le service qu’il entend protéger.
25 Concevoir des protections pour les prêteurs sans porter atteinte à la souveraineté
Les prêteurs exigent des garanties, des informations et des recours. Les services souverains peuvent limiter l’application des règles sur les actifs critiques, les licences, le chiffrement et les contrats gouvernementaux. La structure de financement doit identifier dès le départ les flux de trésorerie bancables et les garanties autorisées plutôt que de découvrir des restrictions après l’approbation du crédit.
Des accords directs peuvent établir des procédures de guérison, d'intervention et de continuité avec les principaux clients et fournisseurs. L'intervention doit respecter l'accréditation de sécurité, les limites de propriété et la compétence opérationnelle. Les prêteurs peuvent bénéficier d'une protection économique par le biais de comptes, de réserves, de cessions de créances et de nantissements d'actions, tandis que leurs pouvoirs opérationnels sensibles restent limités.
Le modèle de baisse devrait tester la réduction des revenus, la préemption, les défaillances de service, les retards réglementaires et le capital de cycle de vie. Le montant de la dette doit suivre les liquidités qui restent disponibles une fois que l’entreprise a satisfait à ses obligations souveraines. Les hypothèses de refinancement doivent être exclues de la liquidité minimale.
26 Établir l'acceptation du service et la preuve de paiement
L'acceptation doit être définie pour chaque classe de service. Les mesures peuvent inclure la couverture géographique, le débit, la latence, la disponibilité, la restauration, les contrôles de sécurité, la fourniture de passerelles et l'interopérabilité utilisateur-terminal. La méthode de test, la source de données, la période d'observation, les exceptions et l'autorité d'approbation doivent être convenues avant le début du service.
Le dossier d'exploitation doit relier les performances à la facture et au paiement. Il doit indiquer la capacité commandée, le service rendu, les exclusions, les déductions, la facture acceptée et le reçu bancaire. Cette chaîne prend en charge la reconnaissance des revenus, la gestion des contrats, le financement et la valeur des transactions. Cela réduit également les différends concernant les paiements entre parties liées ou gouvernementaux.
L'entreprise doit conserver les preuves brutes et traitées avec un accès et une conservation contrôlés. Les mesures doivent être reproductibles de manière indépendante. Tout ajustement manuel doit avoir une raison, un approbateur et une piste d’audit. Les conseils devraient recevoir des exceptions et des tendances plutôt que seulement une disponibilité globale.
27 Créer un protocole d'incident et de divulgation
Les incidents de communications spatiales peuvent impliquer une cyber-compromission, des interférences, une panne de service, une exposition de données, une anomalie de commande, une défaillance d'un fournisseur ou des dommages physiques. Le protocole doit définir la gravité, l'autorité de réponse, la préservation des preuves, la notification aux clients, la notification aux régulateurs, les rapports aux actionnaires et la communication publique. Il doit traiter des informations classifiées et commercialement sensibles.
L'entreprise doit établir une image opérationnelle tout en respectant les compartiments d'information. Les intervenants techniques ont besoin de preuves suffisantes pour contenir et récupérer. L’État doit être rapidement conscient de l’impact du service souverain. Les clients commerciaux ont besoin d’une notification contractuelle. Les administrateurs ont besoin d’informations pour superviser les risques et la divulgation.
Les exercices devraient tester la rapidité de décision et la coordination transfrontalière. Les leçons doivent mettre à jour l’architecture, les contrats, les runbooks, la formation et les réserves. Des constatations répétées devraient affecter le statut des fournisseurs, les incitations de la direction et l'allocation du capital.
28 Construire la matrice de sélection des partenaires
La sélection des partenaires ne doit pas se limiter à la technologie et au prix. Les dimensions pertinentes comprennent l’accès au spectre et au marché, les performances du réseau, l’assurance de la sécurité, l’agilité cryptographique, l’adéquation du contrôle des données, la transparence de la chaîne d’approvisionnement, l’exportabilité, la capacité locale, le dossier gouvernement-client, la capacité financière, l’alignement de la continuité et la volonté d’accepter une gouvernance transparente.
Le modèle de notation doit identifier les seuils de défaillance. Un partenaire doté d’excellentes capacités peut ne pas convenir lorsque l’architecture proposée ne peut pas répondre aux exigences nationales en matière de conservation des clés ou d’accès. Un partenaire local peut améliorer l’accès au marché tout en manquant de capacité opérationnelle. La structure privilégiée peut combiner un opérateur, un sponsor public, un intégrateur de sécurité et une société de réseau nationale avec des rôles clairement séparés.
Les scores doivent être étayés par des preuves et vérifiés avec diligence. La direction doit identifier la prochaine preuve requise et la conséquence de l'échec. La matrice doit être actualisée avant l'engagement final, car la propriété, la réglementation, les sanctions, le statut du fournisseur et la technologie peuvent changer.
29 Définir la sortie et le changement de contrôle
La sortie devrait préserver la continuité des services et les protections de la sécurité nationale. Les documents doivent traiter des cessionnaires autorisés, du consentement de l'État, des droits de première offre ou de premier refus, de l'évaluation, de l'impasse, du défaut de paiement, des sanctions, de l'insolvabilité et de l'interdiction réglementaire. La vente d'un actionnaire ou d'un fournisseur critique peut devoir être traitée comme un changement de contrôle indirect.
L'entreprise doit maintenir un plan de séparation exécutable. Il doit identifier la propriété et la portabilité des données, des clés, des logiciels, des licences, des équipements, des dossiers clients et du personnel. Les services de transition doivent avoir des conditions de portée, de durée, de prix et de sécurité. L’État doit savoir comment continue son service souverain en cas de conflit ou de sortie.
La valeur de sortie doit refléter ces contraintes. Un bassin d’acheteurs peut être limité par la sélection des investissements, l’accréditation et les restrictions technologiques. Une contribution d'un partenaire ne peut avoir de valeur que tant que le partenaire reste. L'évaluation doit distinguer la valeur d'entreprise transférable de la valeur dépendante de la relation.
30 Mettre en œuvre un programme de transactions de 180 jours
Les trente premiers jours doivent définir le service, le périmètre de contrôle, la carte réglementaire, les classes de données, l'autorité de sécurité et le plan de travail. Les parties doivent nommer des responsables commerciaux, techniques, juridiques, de sécurité et financiers responsables. L’examen initial doit identifier toute condition susceptible de rendre la structure proposée illégale ou inefficace sur le plan opérationnel.
Les jours trente à quatre-vingt-dix devraient compléter la diligence détaillée, l'architecture, la modélisation financière et la négociation des termes. Les parties doivent tester la garde des clés, l'accès privilégié, les chemins de commande, le routage des données, la priorité et la continuité des capacités. L’engagement réglementaire devrait se dérouler en parallèle. Le modèle de valeur doit être mis à jour à mesure que les preuves arrivent à maturité.
Les jours quatre-vingt-dix à cent quatre-vingts devraient finaliser les documents de transaction, le financement, les approbations, les plans de mise en œuvre et les tests d'acceptation. Le conseil d'administration devrait approuver les risques, le financement et les solutions non résolus. La clôture ne devrait avoir lieu que lorsque les conditions minimales légales d’opérabilité, de gouvernance et de continuité sont remplies ou couvertes par des conditions exécutoires et financées.
31 Cadre décisionnel du Conseil
Le conseil d’administration ne devrait approuver l’entreprise que lorsque le service souverain est défini, que les droits sont effectifs, que le contrôle est techniquement exécutoire, que les dispositions relatives aux données et au cryptage sont approuvées, que la continuité est testée jusqu’au stade requis, que le financement est suffisant et que la valeur reflète le risque résiduel. Chaque conclusion positive doit faire référence à des preuves et non à un langage de présentation.
Le document de décision doit montrer le cas central, les inconvénients corrélés, le capital requis, les conséquences du service et les réponses exécutables. Il doit identifier quelles hypothèses sont des intrants de gestion hypothétiques et lesquelles sont étayées par des contrats, des licences, des tests ou des reçus. Il doit également indiquer les cas où l'approbation juridique ou de sécurité reste en suspens.
L'approbation devrait créer un programme contrôlé plutôt qu'un investissement statique. La direction doit rendre compte des progrès réalisés via les mêmes portes que celles utilisées pour la souscription. Le capital, la contrepartie, les distributions et la valeur d'accès stratégique ne devraient évoluer que lorsque les preuves pertinentes sont acceptées.

Répartition des pouvoirs proposée ; la loi locale et les autorités de sécurité déterminent la conception finale.

Pourcentage indicatif de la capacité utilisable ; aucun opérateur ou programme gouvernemental n’est représenté.

Millions indicatifs USD ; tous les chiffres sont des hypothèses de gestion utilisées uniquement pour démontrer le cadre.

Partitions illustratives de un à cinq ; les seuils de sécurité ou les défaillances réglementaires l’emportent sur le score global.

Millions indicatifs USD ; l'accès stratégique n'est inclus qu'après vérification juridique et technique.
| Domaine de contrôle | État ou autorité de sécurité | Gestion d'entreprise | Opérateur international | Preuve minimale |
|---|---|---|---|---|
| Service souverain | Définir les utilisateurs, la priorité et la continuité minimale | Livrer et rapporter | Fournir une capacité sous contrat | Spécification de service acceptée |
| Spectre et licences | Approuver les autorisations nationales | Tenir un registre de conformité | Prise en charge des dépôts et de la coordination | Autorisations effectives |
| Politique cryptographique | Approuver la politique et les dépositaires | Opérer des processus contrôlés | Fournir une technologie interopérable | Cérémonie de remise des clés et audit |
| Opérations réseau | Fixer des contraintes souveraines | Planifier et exploiter | Fournir des capacités et du soutien | Démonstration opérationnelle |
| Incidents | Recevoir et diriger la réponse souveraine | Contenir, récupérer et notifier | Coopérer selon un protocole convenu | Plan de réponse exercé |
| Capacité de crise | Priorité autorisée du déclencheur | Exécuter l'allocation | Préemption et restauration de l'honneur | Exercice de bout en bout |
Allocation proposée ; l’autorité finale dépend de la loi applicable, du contrat et de l’accréditation de sécurité.
| Classe de données | Objectif typique | Décision requise | Contrôle principal | Preuve |
|---|---|---|---|---|
| Charge utile du client | Communications avec les utilisateurs | Acheminement, stockage et accès autorisés | Chiffrement et séparation du trafic | Test du chemin des paquets |
| Métadonnées de trafic | Opérations et facturation | Rétention et accès légal | Analyses restreintes et suppression | Registre de traitement |
| Télémétrie des engins spatiaux | Sécurité et entretien | Accès et exportabilité | Opérations et journalisation séparées | Test de rôle |
| Journaux de sécurité | Détection et enquête | Localisation, destinataires et intégrité | Collection protégée et double accès | Rapprochement des journaux |
| Dossiers d'identité | Authentification | Responsable du traitement, sous-traitant et transfert | Forte identité et minimisation | Examen de l'accès |
| Matériel cryptographique | Services protégés | Garde, sauvegarde et restauration | Modules de sécurité matériels et double contrôle | Cérémonie de remise des clés en présence |
Champs minimaux proposés pour décider de la résidence, de l’accès et de la rétention.
| Article | millions de dollars | Porte des preuves | Principal inconvénient |
|---|---|---|---|
| Revenus de disponibilité souveraine | 80 | Engagement minimum financé et service accepté | Délai de budget ou d’acceptation |
| Capacité des infrastructures critiques | 45 | Contrats exécutés et terminaux connectés | Concentration et désabonnement |
| Capacité d'entreprise et de gros | 50 | Commandes de service engagées | Prix et utilisation |
| Sécurité et terminaux gérés | 10 | Livrables acceptés | Délai d'intégration |
| Revenu total contracté | 185 | Grand livre de contrats rapproché | Risque de calendrier combiné |
| Encaisse distribuable | 44 | Factures acceptées et réserves provisionnées | Stress lié aux coûts et au recouvrement |
Millions indicatifs USD ; chaque montant est une hypothèse de gestion et ne décrit aucune entreprise existante.
| Source ou utilisation | millions de dollars | Objet ou condition |
|---|---|---|
| Fonds propres des sponsors de l’État | 170 | Facilités souveraines, contrôle et liquidité initiale |
| Contribution de l'opérateur | 130 | Droits de capacité, technologie et contribution en espèces |
| Fonds propres des investisseurs en infrastructures | 90 | Croissance et capital indépendant |
| Dette à recours limité | 160 | Tiré après les contrats, les permis et les portes d'acceptation |
| Sources totales | 550 | Plan indicatif entièrement capitalisé |
| Droits en matière de capacité et de segment spatial | 190 | Accès contracté sur plusieurs années |
| Passerelles nationales et liaisons terrestres | 105 | Installations autorisées et mises en service |
| Sécurité, garde des clés et opérations | 80 | Capacité opérationnelle souveraine accréditée |
| Terminaux et intégration client | 65 | Accès utilisateur accepté |
| Frais, réserves et liquidités | 110 | Achèvement, cycle de vie et protection contre les baisses |
| Utilisations totales | 550 | Exigence de financement illustrative |
Millions indicatifs USD ; les conditions de financement et les conséquences fiscales nécessitent des conseils séparés.
| Dimension | Question seuil | Preuve notée | Réponse à l'échec |
|---|---|---|---|
| Ajustement réglementaire | La structure peut-elle légalement fonctionner et fermer ? | Dossier de licence et engagement des autorités | Restructurer ou arrêter |
| Garantie de sécurité | Les contrôles souverains peuvent-ils être accrédités ? | Architecture, tests et capacités autorisées | Remédier avant engagement |
| Continuité | Le service minimum peut-il survivre à l’indisponibilité du partenaire ? | Mode de fonctionnement national exercé | Localisation ou arrêt du fonds |
| Capacité | Le partenaire offre-t-il des performances acceptées ? | Dossiers en service et tests de référence | Limiter la portée ou la valeur de l'étape |
| Économie | Les contributions et les conditions liées aux parties liées sont-elles transparentes ? | Benchmarks, trésorerie et services audités | Retarifier et ajouter des contrôles |
| Alignement | Les incitations à la crise, à l’investissement et à la sortie sont-elles réalisables ? | Conditions de gouvernance et de financement contraignantes | Renégocier la structure |
Sélection proposée pour le comité d'investissement ; un seuil de défaillance n’est pas guéri par un score global élevé.
| Considération | millions de dollars | Condition de libération | Protection |
|---|---|---|---|
| Trésorerie à l'achèvement | 335 | Actifs transférables, droits effectifs et contrats financés | Garanties, séquestre et conditions |
| Jalon d’accréditation | 45 | Service souverain agréé | Acceptation indépendante |
| Jalon de continuité nationale | 40 | Service minimum exercé sans avion de contrôle étranger | Test et remédiation définis |
| Jalon de fidélisation de la clientèle | 35 | Cotisation conservée après migration | Seuil de chiffre d'affaires et de marge |
| Jalon de trésorerie collectée | 25 | Recettes de tiers rapprochées | Compensation et récupération |
| Renouvellement du vendeur | 40 | Poursuite de l’alignement sur l’équité et le financement | Modalités de gouvernance et de dilution |
Millions illustratifs USD liés à des résultats observables.
| Grille | Question de décision | Preuve minimale | Si les preuves échouent |
|---|---|---|---|
| Service | La production souveraine est-elle définie et financée ? | Spécification du service et autorité du client | Redéfinir la portée |
| Droits | Le réseau peut-il fonctionner légalement ? | Spectre, licences et approbations | Conditionner ou arrêter |
| Contrôle | Les pouvoirs réservés sont-ils techniquement exécutoires ? | Matrice de contrôle et démonstrations | Repenser la gouvernance |
| Sécurité | Le système peut-il être accrédité et les clés contrôlées ? | Architecture, test et enregistrement d'autorité | Capitale de la scène |
| Continuité | Le service minimum peut-il survivre à la perte du partenaire ? | Basculement exercé et correction financée | Localiser ou redimensionner |
| Économie | La trésorerie couvre-t-elle les opérations, les réserves et le financement ? | Modèle fondé sur des données probantes et inconvénients | Retarification ou restructuration |
| Transaction | La contrepartie suit-elle la valeur transférable ? | Pont de valeur et conditions conditionnelles | Reporter le paiement |
Séquence de décision et norme de preuve proposées.
Sources
- Union internationale des télécommunications, Régulation et coordination des satellites. Lire la source principale
- Union internationale des télécommunications, Règlement des radiocommunications. Lire la source principale
- Union internationale des télécommunications, Foire aux questions sur les dépôts de satellites de l'UIT, mars 2025. Lire la source principale
- Union internationale des télécommunications, soumission électronique des dépôts de réseaux satellitaires. Lire la source principale
- Union internationale des télécommunications, Département des services spatiaux. Lire la source principale
- Union européenne, Règlement (UE) 2023/588 établissant le programme de connectivité sécurisée de l’Union. Lire la source principale
- Commission européenne, Contrat de concession IRIS2 attribué au consortium SpaceRISE, 7 novembre 2024. Lire la source principale
- L'Agence spatiale européenne et l'ESA soutiendront le développement du système de satellites de communication sécurisé de l'UE, 16 décembre 2024. Lire la source principale
- Agence spatiale du Royaume-Uni, Boîte à outils de cybersécurité pour les actifs spatiaux, 2021. Lire la source principale
- Gouvernement du Royaume-Uni, Cyber-résilience dans l’espace, 2025. Lire la source principale
- Gouvernement du Royaume-Uni, Secure by Design: Cultivating a Culture of Information Security, 2025. Lire la source principale
- Centre national de cybersécurité du Royaume-Uni, Cyber Assessment Framework, Principe B4 System Security. Lire la source principale
- Centre national de cybersécurité du Royaume-Uni, sécurisé par défaut. Lire la source principale
- Gouvernement du Royaume-Uni, directives de la National Security and Investment Act sur les acquisitions à déclaration obligatoire dans le domaine des technologies satellitaires et spatiales. Lire la source principale
- Gouvernement du Royaume-Uni, UK Space Strategy, 2026. Lire la source principale
- Département du Trésor des États-Unis, Comité sur les investissements étrangers aux États-Unis. Lire la source principale
- Bureau de responsabilité du gouvernement des États-Unis, DOD Satellite Communications : Rapport sur les progrès nécessaires pour fournir un aperçu de la nouvelle approche, GAO-25-107034, 2025. Lire la source principale
- Bureau de responsabilité du gouvernement des États-Unis, Protection des infrastructures critiques : la sécurité des satellites commerciaux devrait être plus pleinement abordée, GAO-02-781. Lire la source principale
- Bureau de responsabilité du gouvernement des États-Unis, Télécommunications : concurrence, capacité et coûts dans l'industrie des services fixes par satellite, GAO-11-777. Lire la source principale
- Institut national des normes et de la technologie des États-Unis, FIPS 203, norme de mécanisme d'encapsulation de clé basée sur un treillis de modules, 2024. Lire la source principale
- Institut national des normes et de la technologie des États-Unis, FIPS 204, Module-Lattice-Based Digital Signature Standard, 2024. Lire la source principale
- Institut national des normes et de la technologie des États-Unis, FIPS 205, Stateless Hash-Based Digital Signature Standard, 2024. Lire la source principale
- Institut national des normes et de la technologie des États-Unis, Zero Trust Architecture, SP 800-207, 2020. Lire la source principale
- Institut national des normes et de la technologie des États-Unis, Cybersecurity Framework 2.0, 2024. Lire la source principale
- Émirats arabes unis, décret-loi fédéral n° 45 de 2021 concernant la protection des données personnelles. Lire la source principale
- Centre financier international de Dubaï, Loi sur la protection des données n° 5 de 2020. Lire la source principale
- Comité consultatif pour les systèmes de données spatiales, publications du groupe de travail sur la sécurité. Lire la source principale
- Agence de l’Union européenne pour la cybersécurité, Paysage des menaces spatiales. Lire la source principale
- Commission fédérale des communications des États-Unis, Bureau spatial. Lire la source principale
- Office of Space Commerce des États-Unis, Licences pour les systèmes spatiaux privés de télédétection. Lire la source principale
- Département de la Justice des États-Unis et Commission fédérale du commerce, Lignes directrices sur les fusions, 2023. Lire la source principale
- Commission européenne, contrôle des concentrations dans l'UE. Lire la source principale
- Fondation IFRS, IFRS 3 Regroupements d'entreprises. Lire la source principale
- Fondation IFRS, IFRS 13 Évaluation de la juste valeur. Lire la source principale

