介绍
董事会的决定是拟议的合资企业是否能够通过中断提供主权通信,同时获得可接受的投资资本回报。答案不能仅从股权得出。股东可能持有多数股权,同时依赖另一方提供任务软件、加密模块、网关访问、专业工程师、供应链支持或优先能力。因此,有效的控制涉及法律文件、技术架构、操作权限、信息访问和危机程序。
勤勉范围应遵循端到端服务。它从合法的频谱和轨道使用开始,继续通过太空和地面资产,最后以交付到授权用户网络结束。每个依赖项都应该有一个所有者、操作记录、替换路线和记录的故障后果。同一张地图应支持估值、交易协议、证券认证和交割后运营模式。
公共资源建立了有用的参考点。在国家主管部门完成适用的协调和通知程序后,国际电联记录频率指配。欧盟安全连接计划采用公私合营结构,具有明确的治理、服务连续性和安全认证原则。英国投资审查指南将卫星通信链路和运营控制设施确定为敏感活动。 NIST 已最终确定了三个后量子密码学标准,为长期基础设施创建了实用的迁移参考。 UAE 数据保护立法要求采取适当的安全措施并规范个人数据的跨境传输。
这些来源不会产生一种通用的合资车型。国家安全法、采购规则、电信许可、数据保护和出口管制因司法管辖区和服务而异。因此,所提出的框架是一个决策系统。它确定了董事会可以根据当地法律、技术、税务和安全建议进行调整的问题、证据和分配机制。
1 定义公司面前的主权服务
交易应以服务声明开始,其中确定授权用户、地理覆盖范围、流量类别、最低性能、连续性级别和危机能力。诸如国家互联互通等广泛目标是不够的。该合资企业可以通过不同的网络和安全域为政府部门、国防用户、紧急服务、关键基础设施运营商、企业和零售客户提供服务。每个服务类别都需要从终端到卫星、网关、地面网络和接收者的定义路线。
该声明应区分可用性和可用服务。当用户缺乏兼容终端、授权频率、加密凭证或国内网关时,卫星仍然可以运行。当合同优先权属于另一个客户时,产能仍然存在。当外部支持限制阻止故障恢复时,服务在技术上是可用的。最低限度的测试是指定用户是否可以在指定的正常和降级条件下发送和接收受保护的流量。
服务定义成为采购、资金释放和评估的参考。它允许董事会确定哪些资产是必要的,哪些资产可以共享,以及哪些职能需要主权控制。它还可以防止企业积累无法改善可接受的服务结果的技术。每一项重大投资都应该消除服务风险或扩大资助服务。
2 分离四种控制形式
四种控制形式应分别记录。公司控制涉及投票权、董事会任命、预算、融资和分配。操作控制涉及网络配置、容量调度、任务命令、软件部署和事件响应。安全控制涉及认证、加密策略、密钥保管、特权访问、机密信息和审计。连续性控制涉及当合作伙伴、供应商、网关或管辖区不可用时维持或恢复服务的能力。
这些控制可以由不同的各方共同负责。国家股东可以保留主权能力和安全政策的保留权利。运营商可以管理商业调度和日常网络操作。独立的安全机构可以认可该系统并调查事件。连续性运营商可以保留从国家设施运行指定功能的测试能力。分配应反映能力和政策。
合资协议应提及使每项合法权利生效的技术控制措施。当国家无法检查代码、重现构建或防止未经授权的部署时,对软件更改的否决权的价值有限。如果没有调度界面、凭证、终端库存和执行的操作程序,应对危机的能力的价值是有限的。因此,法律起草和系统工程应从一个控制矩阵开始。
3 建立交易边界
边界应确定在交割时转移或可用的资产、合同、权利、人员和义务。资产地图应涵盖航天器利益、托管有效载荷、网关设备、地面站点、地面回程、网络管理系统、安全操作、用户终端、软件、源代码、知识产权、频谱备案、国家许可证、客户合同、供应商协议、保险和项目记录。
共享资产需要特殊处理。全球运营商可能会在多个市场使用通用卫星、网络软件和运营中心。该企业可能会获得服务权而不是所有权。尽职调查应测试容量优先级、期限、续约、价格重置、终止、控制权变更、破产、不可抗力和介入权。它还应确定哪些权利可以针对运营子公司和关键供应商强制执行。
可转让性是一个估值门。许可证、备案、政府合同或技术协议可能需要征得同意。出口管制可以限制技术数据、源代码、硬件或支持人员。安全批准可能取决于所有权、公民身份、设施或信息障碍。任何在交割时无法转让的项目均应排除在基本价值之外,或通过具有约束力的条件、替代途径或或有付款来解决。
4 建立频谱和轨道权账本
卫星通信依赖于无线电频谱和相关轨道资源的协调使用。国际电联的程序通过国家主管部门运作,而国内主管部门则向运营商、网关、终端和服务颁发许可证。企业不应将频谱描述为自有资产。尽职记录应明确每次备案、分配、协调状态、负责管理、投入使用要求、部署里程碑、国家授权和更新日期。
账本应将权限连接到计划的网络配置。它应记录频段、轨道特性、服务方向、地理覆盖范围、地球站、功率限制和协调义务。它应该识别有害干扰暴露、未解决的协调、优先级状态以及对母运营商备案的依赖。卫星、波束、网关或所有权的拟议变更可能需要采取监管行动。
经济模型应包括确保、维持和协调权利所需的时间和成本。它还应该测试延迟或受限的情况。无法在目标市场合法使用的产能不属于商业产能。有关频谱的合同表示应得到备案和许可时间表、适当的监管意见以及交割后合规所有者的支持。
5 绘制国家许可证和市场准入图
国内许可可包括卫星服务授权、着陆权、网关许可证、电信许可证、设备批准、合法拦截义务、紧急服务职责和客户限制。所需的批准取决于管辖范围、服务和架构。该合资企业应维持一个逐个国家的法律可操作性矩阵,而不是依赖于全球运营商的总体市场存在。
每个市场进入都应该有一个负责任的许可证持有者和经营实体。模型应记录企业、股东、经销商或客户是否持有相关许可。它应确定费用、当地存在、所有权限制、数据处理条件、报告、更新和执行风险。当许可证延迟、暂停或缩小范围时,合同应分配责任。
董事会应将收入确认与监管准备情况联系起来。在未经许可的市场中建立销售渠道是一种战略选择。只有在服务、客户、权限和交付路径得到验证后才成为预测收入。交易应避免为依赖于未来批准或非约束性关系的市场准入主张支付全部价值。
6 设计保留主权
保留的权力应该是狭窄的、明确的和可行使的。它们可能涵盖主权服务水平、加密政策、密钥保管、网关位置、外国特权访问、安全关键供应商、敏感资产转移、危机能力、机密信息、重大事件和控制权变更的变化。日常商业决策应由管理层在批准的运营计划内做出。
该矩阵应确定决策阈值、所需证据、批准机构、响应时间和僵局路径。有些事项可能需要国家股东同意。其他可能需要安全委员会、监管机构或独立机构的批准。紧急权力应确定谁可以首先采取行动、行动的有效期有多长以及如何审查商业后果。
保留权力带来价值和成本。它们可以保护主权目的并使政府的需求变得可行。它们还可能减缓采购、限制融资并造成少数族裔保护问题。因此,股东协议应将权力与流程纪律、客观触发因素和信息权结合起来。贷款人和投资者应该了解哪些行为会影响收入、成本、分配和资产使用。
7 分配董事会和委员会的权力
董事会的董事应具有商业、技术、安全、监管和财务能力。任命权应反映贡献和风险,而不应造成无法运作的集团。独立主席或董事可以支持涉及关联方服务、转让定价、安全事件和产能冲突的决策。董事应收到足够的明确信息以履行其职责。
专门委员会可以降低通过总体治理决定敏感事项的风险。安全和弹性委员会可以监督认证、密钥管理、特权访问、连续性测试和事件。商业委员会可以审查定价、客户集中度和关联方能力。审计和风险委员会可以对服务记录、收入、资本、合规性和保证结果进行核对。
委员会的权力应与董事会保持一体化。报告应说明决定、例外情况、所有者和截止日期。影响安全和经济的事务应同时提交给两个相关委员会。例如,技术豁免可能会增加服务风险、保险成本、客户责任和生命周期资本。决策记录应该保留这些联系。
8 创建主权密钥托管
加密主权需要控制加密生命周期,包括密钥的生成、分发、存储、使用、轮换、撤销、恢复和销毁。它不需要冒险发明专有算法。目标是确保授权的国家人员和系统能够控制受保护的主权流量,而无需未经批准的外部方进行单方面访问。
该架构应将流量加密、命令和控制、身份、软件签名和管理凭证分开。硬件安全模块、知识分割、双重控制和离线恢复可以降低单人、单系统的风险。密钥管理设施应具有明确的物理、人员、逻辑和程序控制。应保护审核日志不被更改,并可供授权的安全机构使用。
长期存在的太空和地面资产需要加密灵活性。 NIST 的 FIPS 203、204 和 205 为密钥建立和签名提供标准化的后量子机制。迁移计划应确定在何处实施算法、哪些组件可以升级、如何测试混合模式以及当航天器无法接收新的加密堆栈时会发生什么。采购合同应要求清单、支持的算法、更新权和互操作性证据。
9 保护遥测跟踪和命令
遥测、跟踪和命令功能决定了操作员是否可以观察、配置和指挥空间系统。妥协会影响服务、安全和客户信任。企业应识别每个命令路径、控制站、特权角色、身份验证方法、批准规则、软件依赖性和应急程序。当风险情况需要时,它应该将商业网络管理与航天器指挥机构分开。
命令操作应遵循最小特权、强身份、关键操作的双重授权、经过身份验证的命令负载、受保护的遥测和独立监控。远程支持应有时间限制、经过批准、记录并受到技术限制。应在不创建永久旁路的情况下测试紧急访问。国家应该知道哪些功能可以由国家设施执行,哪些功能需要外国运营中心。
交易尽职调查应通过见证操作练习来测试实际控制力。与凭证颁发、命令批准、配置更改、日志审查、故障转移和恢复的受控演示相比,文档和屏幕截图的证据较弱。任何无法展示的功能都应进入修复计划和估值调整。
10 数据驻留前定义数据映射
数据驻留讨论经常失败,因为各方使用“数据”一词来表示不同的记录。企业应对客户有效负载数据、流量内容、元数据、网络遥测、航天器遥测、安全日志、身份记录、计费数据、支持记录、软件存储库、加密材料、监管报告和备份进行分类。每个类别都有不同的保密性、操作性和法律意义。
数据地图应记录收集点、控制者、处理者、目的、法律依据、存储位置、处理位置、传输路线、接收者、保留、删除、加密、密钥保管人和审计访问。它应该包括云服务、内容交付网络、监控工具、票务系统和分包商。当管理或备份系统在其他地方复制记录时,国家网关不会创建国家数据驻留。
该地图应区分政策偏好和法律要求。个人数据传输规则不会自动要求所有操作数据保留在一个国家/地区。国家安全合同可能会提出更严格的要求。当地律师和主管当局应确认适用的规则。技术设计应通过路由、租赁、访问和监控控制来实施批准的策略。
11 控制跨境数据访问
跨境风险包括远程访问和物理存储。外国工程师可以访问国家托管的系统。全球安全平台可以导出日志进行分析。软件供应商可能会收到诊断记录。因此,合同和架构应管理访问目的、范围、位置、身份、持续时间、批准、记录和继续传输。
UAE 2021 年第 45 号联邦法令提供了相关示例。它需要适当的技术和组织安全措施,并规范个人数据的跨境传输。第 22 条和第 23 条涉及存在充分保护和不存在充分保护的情况下的转让。企业应根据当地建议将法律应用于经过验证的数据类别和处理角色。
访问控制应支持操作现实。永久禁止可能导致故障无法解决。经批准的支持模型可以结合国家一线能力、受控升级、屏蔽数据、会议记录、双重批准和会后审查。企业应在调试和连续性演习期间测试模型。
12 细分主权和商业网络
网络分段可以允许共享基础设施,同时限制主权和商业服务之间的溢出。设计应确定航天器指挥、主权交通、商业交通、网络管理、安全监控、开发、供应商和用户访问的信任区域。接口应该有明确的协议、身份验证、内容验证、日志记录和故障行为。
分段应该超越逻辑网络规则。它可以包括单独的加密域、凭证、地面设备、运营团队、云租户、软件管道和事件程序。适当的程度取决于威胁、服务关键性、成本和断开连接期间的操作能力。董事会应批准任何造成常见故障模式的共享组件。
财务模型应该显示分离的成本。安全网关、全国运营、独立监控、人员清理、重复工具和测试都是重要的。当公共服务需要时,这些成本支持主权可用性付款或最低承诺。它们不应该隐藏在假定的商业利润之内。
13 定义安全认证
安全认证是授权机构接受特定系统和使用的残余风险的正式基础。该计划应确定认可机构、范围、分类、保证标准、证据、测试、例外、审查周期和操作条件。认证应涵盖实际的服务架构,包括供应商和运营流程。
欧盟安全连接计划证明了单独安全治理的重要性。第 2023/588 号条例规定了安全认证原则,并为政府基础设施和服务分配了权力。它还强调责任分配、服务连续性和风险缓解。双边或国家企业可以在不复制制度形式的情况下调整这些原则。
交易时间表应包括认证依赖性。在授权机构批准其预期用途之前,服务不能被视为可接受的主权能力。递延考虑、资本提取和政府付款可以与规定的认证里程碑联系起来。例外情况应有所有者、到期日和资助的补救措施。
14 测试供应链主权
即使合资企业拥有其主要资产,主权也可能通过供应商而失效。关键依赖项可能包括有效负载组件、调制解调器、用户终端、操作系统、网络软件、云服务、地面天线、发射接口、加密硬件和专家支持。企业应根据可替代性、交货时间、管辖权、访问权、更新权限和运营结果对供应商进行排名。
合同应提供对技术信息、安全证据、漏洞通知、维护、源材料、托管、备件、培训和过渡支持的适当权利。没有可执行替换路径的权利的连续性价值有限。运营计划应确定库存、替代供应商、资格认证时间和更换关键部件所需的资金。
供应链尽职调查应针对软件和硬件。企业应维护软件材料清单、签名版本、可复制或独立可验证的构建(如果可行)、漏洞管理和受控部署。它应该知道在操作期间联系了哪些外部服务以及当它们不可用时会发生什么。
15 设计危机能力和优先级
危机能力应被定义为合同和技术服务,而不是愿望。企业应明确触发权限、符合条件的事件、容量数量、地理范围、用户类别、激活时间、持续时间、抢占规则、恢复、价格和补偿。架构应在可信需求条件下保留或创建所需的容量。
正常的商业利用可能与主权优先权发生冲突。抢占可能会影响企业客户、漫游合作伙伴或其他政府。企业应确定哪些合同允许中断、产生哪些服务信用或负债以及如何通知客户。经济模型应预留行使优先权的预期成本。
应执行容量计划。桌面审查无法证明终端准备情况、路线、凭证、人员配置和合作伙伴协调。合资企业应定期进行涉及授权用户、网关、运营中心和相关供应商的端到端测试。调查结果应输入资助的补救计划和董事会仪表板。
16 工程师独立连续性
连续性需要的不仅仅是冗余卫星。公共依赖关系可以同时影响多个路由。示例包括共享软件、身份系统、网关电源、光纤回程、云控制平面、密钥管理基础设施、供应商支持和单一运营团队。该架构应识别相关故障和地缘政治中断。
合资企业应定义在国际合作伙伴或外国司法管辖区不可用时可以运行的最低主权服务。最小值可能比正常服务窄。它应确定容量、覆盖范围、终端、国家工作人员、加密材料、软件、运行手册、备件和资金。国家应该了解这种模式可以持续多久。
介入权应该得到技术和人力的支持。没有构建工具、文档、证书和经过培训的人员的托管代码是不够的。没有频谱授权、回程和当前配置的备份网关也是不够的。连续性证据应包括执行的故障转移、测量的恢复和结果的解决。
17 通过透明的规则分配能力
该合资企业需要一个容量分类账,以协调技术容量、计划容量、保留主权容量、商业承诺、维护利润和降级模式容量。它应该说明测量单位并避免添加不兼容的吞吐量、波束、时间和覆盖范围指标。可用性应在用户体验到的服务边界进行测量。
分配规则应确定优先级、预订、过度使用、拥塞管理、抢占、恢复和报告。关联方产能应通过透明的流程定价和批准。合资企业应防止任一股东通过未公开的优先权、转让定价或交叉补贴来获取价值。
当容量具有合法的覆盖范围、可访问的终端人口、可接受的质量和付费客户时,容量就具有经济价值。基本预测应使用合同或有充分证据的需求。在计入增量销售成本、终端部署、监管工作和运营成本后,未使用的技术能力可以支持选项案例。
18 建立收入和成本模型
收入可以包括主权可用性付款、预留容量、使用、企业连接、漫游或批发访问、托管安全、终端和集成。该模型应将最低资助承诺与可选使用和市场开发分开。政府合同上限、框架协议和非约束性需求不应被视为合同收入。
成本应包括卫星或容量费用、网关、地面回程、网络运营、安全运营、认证、许可证、频谱、终端、客户支持、保险、人员、云服务、生命周期更换和事件准备。关联方服务应具有可观察的范围、定价、绩效和审计权。
现金兑换很重要。政府接受、开具发票、争议、税收和收款条款可能与商业客户不同。在分发之前可能需要生命周期储备。债务偿还应在运营和主权债务之后进行测试,并在利用率、成本、可用性和收款方面存在相关的负面影响。
19 单独重视战略访问
商业现金流价值和主权准入价值回答了不同的问题。商业价值反映了可执行服务的预期可分配现金。主权访问价值反映了有保证的能力、弹性、国家控制或避免破坏的好处。将它们合并为一项不受支持的保费可以减少责任。
董事会应首先使用与证据相关的预测来评估商业现金流量。然后,它应该通过单独的决策记录来说明任何战略访问价值。记录应标明服务、替代方案、后果、概率、资金来源和期限。它应该排除已经通过可用性收入支付或嵌入现金流的福利。
战略价值应遵循经过考验的权利和能力。董事会可以在产生正常商业回报之前合理地为弹性提供资金。该决定应显示公共目的产出以及进一步释放资本的条件。这种方法支持商业股东和国家之间的透明分配。
20 围绕证据的结构考虑
竣工现金应反映可转让资产、有效权利、资助合同和可接受的能力。延期考虑可以解决批准、认证、迁移、危机能力测试、客户保留和收集现金的问题。当治理和未来资金明确时,卖方展期可以调整长期绩效。
先决条件应涵盖重要许可证、外国投资批准、安全协议、频谱许可、关键合同和融资。契约应在签署和结束之间保护运营和信息安全。终止和长期停止条款应解决任何一方无法控制的延误问题。
陈述应有时间表和证据的支持。重要主题包括权利所有权、许可证、备案、安全事件、软件、加密、数据处理、出口管制、客户承诺、供应商依赖性和政府披露。赔偿和托管应解决已确定的风险。交易保险不应取代尽职调查或特定补救措施。
21 解决外商投资审查问题
空间通信可能属于强制或自愿的投资审查制度。英国根据《国家安全和投资法》制定的指导方针将卫星通信链路、安全设施和空间基础设施运营控制设施纳入敏感部门描述范围内。美国 CFIUS 的管辖权可包括涉及敏感技术、基础设施或数据的控制权和某些非控制权外国投资。
交易团队应在商定控制条款之前确定相关实体、活动、投资者、权利和司法管辖区。审查可以考虑技术、设施、信息、供应链、政府客户和运营能力的获取。少数股权投资在授予董事会、信息或技术权利时仍可能引发问题。
交易模型应包括时间安排、补救措施和后备结构。可能的缓解措施包括隔离操作、国家主管、安全官员、访问限制、代理安排、数据控制和政府协议。它们的成本和运营效果应该体现在价值和融资上。
22 整合出口管制和技术援助
空间硬件、软件、加密和技术数据的出口或传输可能受到控制。限制可能适用于国籍、目的地、最终用途、再出口和技术援助。企业应对相关项目进行分类,并与专家顾问确定许可证要求。商业时间表不应假定工程师或技术的流动不受限制。
运营模型应定义各方可以访问哪些信息以及可以在哪里执行工作。产品模块化、受控接口和本地功能可以减少不必要的传输,同时保留服务。合同应分配许可、记录保存、法律变更和拒绝风险的责任。
出口管制限制可能会影响整合、维护和连续性。国家可能投资无法在当地修复的资产。应努力识别这种依赖性以及替换它所需的时间、成本和许可。估值应扣除无资金支持的本地化和应急资本。
23 保护关联方经济
合资企业通常从股东那里购买产能、技术和服务。这些安排可以加速部署,但也可以通过转让定价、捆绑成本、优先权和续约条款来转移价值。每份重大关联协议均应有明确的范围、价格机制、服务水平、审计权、对标流程和终止路径。
董事会应将股东贡献与持续的商业供应区分开来。以股权价值表示的技术或频谱接入不应在没有解释的情况下再次收费。共享服务应通过可观察的驱动程序进行分配。资本化的开发应该产生可识别和可用的产出。
当股东同时控制供应商和合资企业审批流程时,独立审查非常重要。审计和风险委员会应收到经过调整的服务、成本和市场证据。在经济问题得到解决的同时,争议不应威胁到运营的连续性。
24 为企业融资到下一个接受的服务门
资本计划应将来源和用途与技术、监管、商业和安全门联系起来。股权适合开发、审批和整合风险。政府里程碑或可用性付款可以资助公共目的需求。当合同、承兑、现金收取和更换义务得到理解时,债务就变得更容易得到支持。
该模型应包括延迟案例中的意外事件和流动性。认证、频谱协调、启动、网关建设和客户集成可以一起进行。单一的进度表可能会推迟收入,而工程、安全和融资成本却会持续增加。董事会应批准最低现金下限和预先商定的行动。
分配应遵循储备和服务义务。企业可能需要生命周期、安全、事故、保险和偿债准备金。当可用性、认证、流动性或契约阈值被违反时,可以应用分配锁定。国家应该避免提取现金,从而削弱其想要保护的服务。
25 在不损害主权的情况下设计贷款人保护措施
贷款人需要安全、信息和补救措施。主权服务可以限制对关键资产、许可证、加密和政府合同的执行。融资结构应从一开始就确定银行可融资的现金流和允许的抵押品,而不是在信贷批准后才发现限制。
直接协议可以与主要客户和供应商建立解决、介入和连续性程序。介入应尊重安全认证、所有权限制和运营能力。贷款人可以通过账户、准备金、应收账款转让和股权质押获得经济保护,同时敏感的经营权力仍然受到限制。
下行模型应该测试收入减少、先发制人、服务失败、监管延迟和生命周期资本。债务规模应根据企业履行主权义务后剩余的可用现金而定。再融资假设应排除在最低流动性之外。
26 建立服务接受和付款证据
应为每个服务类别定义可接受性。衡量标准可以包括地理覆盖范围、吞吐量、延迟、可用性、恢复、安全控制、网关交付和用户终端互操作性。试验方法、数据来源、观察期限、例外情况和审批机关应在服务开始前商定。
运营记录应将绩效与发票和付款联系起来。它应显示订购的容量、交付的服务、排除、扣除、接受的发票和银行收据。该链支持收入确认、合同管理、融资和交易价值。它还减少了有关关联方或政府付款的争议。
企业应以受控的访问和保留方式保存原始和经过处理的证据。指标应该是可独立重现的。任何手动调整都应该有原因、审批者和审核跟踪。董事会应该了解例外情况和趋势,而不仅仅是总体可用性。
27 创建事件和披露协议
太空通信事件可能涉及网络泄露、干扰、服务中断、数据泄露、命令异常、供应商故障或物理损坏。该协议应定义严重性、响应权限、证据保存、客户通知、监管机构通知、股东报告和公共沟通。它应该涉及机密和商业敏感信息。
企业应该建立一个运营图景,同时尊重信息隔阂。技术响应人员需要足够的证据来遏制和恢复。国家需要及时意识到主权服务的影响。商业客户需要合同通知。董事需要信息来监督风险和披露。
演习应该测试决策速度和跨境协调。课程应更新架构、合同、操作手册、培训和储备。重复的发现应该会影响供应商的地位、管理激励和资本配置。
28 构建合作伙伴选择矩阵
选择合作伙伴时应考虑的不仅仅是技术和价格。相关维度包括频谱和市场准入、网络性能、安全保证、加密敏捷性、数据控制适应性、供应链透明度、可出口性、本地能力、政府-客户记录、财务能力、连续性一致性以及接受透明治理的意愿。
评分模型应识别失败阈值。当拟议的架构无法满足国家密钥托管或访问要求时,能力出色的合作伙伴可能不合适。当地合作伙伴可能会改善市场准入,但缺乏运营能力。优选的结构可以将运营商、国家赞助商、安全集成商和国内网络公司结合起来,并明确划分角色。
分数应有证据支持并通过勤奋进行验证。管理层应确定所需的下一个证据以及失败的后果。该矩阵应在最终承诺之前更新,因为所有权、监管、制裁、供应商地位和技术可能会发生变化。
29 定义退出和控制权变更
退出应保持服务连续性和国家安全保护。这些文件应涉及允许的受让人、国家同意、优先要约或优先拒绝权、估值、僵局、违约、制裁、破产和监管禁止。出售股东或关键供应商可能需要被视为间接控制权变更。
企业应维持可执行的离职计划。它应该确定数据、密钥、软件、许可证、设备、客户记录和员工的所有权和可移植性。过渡服务应有范围、期限、价格和安全条件。国家应该知道在争端或退出期间主权服务如何继续。
退出值应该反映这些限制。买家池可能会受到投资筛选、认证和技术限制的限制。只有当合作伙伴留下来时,合作伙伴的贡献才可能有价值。估值应区分可转让企业价值和依赖关系的价值。
30 实施 180 天交易计划
前三十天应定义服务、控制范围、监管地图、数据类别、安全权限和工作计划。双方应任命负责的商业、技术、法律、安全和财务负责人。最初的危险信号审查应确定任何可能导致拟议结构非法或操作无效的情况。
第三十到九十天应该完成详细的尽职调查、架构、财务建模和条款谈判。双方应测试密钥保管、特权访问、命令路径、数据路由、容量优先级和连续性。监管参与应同时进行。随着证据的成熟,价值模型应该更新。
第九十到一百八十天应完成交易文件、融资、批准、实施计划和验收测试。董事会应批准未解决的风险、资金和补救措施。仅当最低合法可操作性、治理和连续性条件得到满足或被可执行和资助的条件所涵盖时,才应进行关闭。
31 董事会决策框架
只有在主权服务明确、权利有效、控制在技术上可执行、数据和加密安排获得批准、连续性测试达到所需阶段、资金充足且价值反映剩余风险的情况下,董事会才应批准该合资企业。每个积极的结论都应该指向证据,而不是表述语言。
决策文件应显示中心案例、相关缺点、所需资本、服务后果和可执行响应。它应该确定哪些假设是假设的管理投入,哪些由合同、许可证、测试或收据支持。它还应说明哪些法律或安全批准尚未完成。
批准应该创建一个受控计划而不是静态投资。管理层应通过承保中使用的相同门户来报告进展情况。只有当相关证据被接受时,资本、对价、分配和战略获取价值才应发生变化。

拟议的权力分配;当地法律和安全部门决定最终设计。

可用容量的说明性百分比;没有代表运营商或政府计划。

说明USD数百万;所有数字均为管理层假设,仅用于展示框架。

从一到五的说明性分数;阈值安全或监管失败会覆盖总分。

说明USD数百万;只有在法律和技术验证之后才包含战略访问。
| 控制域 | 国家或安全机构 | 风险管理 | 国际运营商 | 最低限度的证据 |
|---|---|---|---|---|
| 主权服务 | 定义用户、优先级和最低连续性 | 交付并报告 | 供应合同能力 | 接受的服务规范 |
| 频谱和许可证 | 批准国家许可 | 维护合规账本 | 支持备案和协调 | 有效授权 |
| 加密政策 | 批准政策和托管人 | 操作受控流程 | 提供互操作技术 | 关键仪式和审核 |
| 网络运营 | 设置主权约束 | 安排和操作 | 提供能力和支持 | 操作演示 |
| 事件 | 接收并直接主权响应 | 遏制、恢复和通知 | 根据商定的协议进行合作 | 已执行的应对计划 |
| 危机应对能力 | 触发授权优先级 | 执行分配 | 荣誉抢占与恢复 | 端到端练习 |
拟议分配;最终权力取决于适用的法律、合同和安全认证。
| 数据类 | 典型用途 | 所需的决定 | 主要控制 | 证据 |
|---|---|---|---|---|
| 客户有效负载 | 用户通讯 | 路由、存储和授权访问 | 加密与流量分离 | 数据包路径测试 |
| 流量元数据 | 运营和计费 | 保留和合法访问 | 限制分析和删除 | 处理寄存器 |
| 航天器遥测 | 安全与维护 | 准入和可出口性 | 隔离操作和日志记录 | 角色测试 |
| 安全日志 | 检测与调查 | 地点、收件人和完整性 | 受保护的集合和双重访问 | 日志对账 |
| 身份记录 | 验证 | 控制器、处理器和传输 | 强同一性和最小化 | 访问审核 |
| 密码材料 | 受保护的服务 | 保管、备份和恢复 | 硬件安全模块和双重控制 | 见证钥匙仪式 |
提议的决定居住权、访问权和保留权的最低限度字段。
| 物品 | 百万美元 | 证据门 | 主要缺点 |
|---|---|---|---|
| 主权可用性收入 | 80 | 资助最低承诺和接受的服务 | 预算或验收延迟 |
| 关键基础设施容量 | 45 | 已执行的合同和连接的终端 | 集中度和流失率 |
| 企业及批发能力 | 50 | 承诺服务订单 | 价格和利用率 |
| 托管安全和终端 | 10 | 已接受的交付成果 | 积分延迟 |
| 合同总收入 | 185 | 已核对合同总账 | 综合进度风险 |
| 可分配现金 | 44 | 已接受的发票和准备金 | 成本和收款压力 |
说明USD数百万;每个金额都是管理层的假设,并不描述任何现有的企业。
| 来源或用途 | 百万美元 | 目的或条件 |
|---|---|---|
| 国家发起人股权 | 170 | 主权设施、控制权和初始流动性 |
| 运营商贡献 | 130 | 产能权利、技术和现金贡献 |
| 基础设施投资者股权 | 90 | 成长和独立资本 |
| 有限追索权债务 | 160 | 在合同、许可证和验收门之后绘制 |
| 总来源 | 550 | 全额资助的说明性计划 |
| 容量和空间段权利 | 190 | 签订多年访问合同 |
| 国家网关和回程 | 105 | 许可和委托设施 |
| 安全、密钥保管和操作 | 80 | 认可的主权运营能力 |
| 终端与客户整合 | 65 | 接受的用户访问 |
| 费用、准备金和流动性 | 110 | 竣工、生命周期和下行保护 |
| 总使用量 | 550 | 资金要求说明 |
说明USD数百万;融资条款和税务后果需要单独的建议。
| 方面 | 门槛问题 | 评分证据 | 失败响应 |
|---|---|---|---|
| 监管契合 | 该结构能否合法运营和关闭? | 许可记录和当局参与 | 重组或停止 |
| 安全保证 | 主权控制能否得到认可? | 架构、测试和明确的能力 | 承诺前补救 |
| 连续性 | 最低限度的服务能否在合作伙伴不可用的情况下继续存在? | 实行全国运营模式 | 资金本土化或停止 |
| 能力 | 合作伙伴是否提供了可接受的绩效? | 在役记录和参考测试 | 限制范围或阶段值 |
| 经济学 | 出资和关联方条款是否透明? | 基准、现金和审计服务 | 重新定价并添加控制措施 |
| 结盟 | 危机、投资和退出激励措施是否可行? | 具有约束力的治理和融资条款 | 重新协商结构 |
拟议的投资委员会筛选;高总分并不能解决阈值失败问题。
| 考虑 | 百万美元 | 释放条件 | 保护 |
|---|---|---|---|
| 完工时现金 | 335 | 可转让资产、有效权利和资助合同 | 保证、托管和条件 |
| 认证里程碑 | 45 | 授权主权服务 | 独立验收 |
| 国家连续性里程碑 | 40 | 在没有外部控制平面的情况下执行最低限度的服务 | 定义的测试和修复 |
| 客户保留里程碑 | 35 | 迁移后保留的贡献 | 收入和利润门槛 |
| 收集现金里程碑 | 25 | 已核对的第三方收据 | 抵销和追回 |
| 卖家展期 | 40 | 持续的股权和融资协调 | 治理和稀释条款 |
说明性 USD 数百万美元与可观察的结果相关。
| 门 | 决策问题 | 最低限度的证据 | 如果证据不成立 |
|---|---|---|---|
| 服务 | 主权产出是否已确定并得到资助? | 服务规范及客户权限 | 重新定义范围 |
| 权利 | 网络能否合法运营? | 频谱、许可证和批准 | 条件或停止 |
| 控制 | 保留权力在技术上可以强制执行吗? | 控制矩阵和演示 | 重新设计治理 |
| 安全 | 系统可以被认可并可以控制密钥吗? | 架构、测试和权威记录 | 舞台资本 |
| 连续性 | 最低限度的服务能承受失去合作伙伴的影响吗? | 执行故障转移并资助修复 | 本地化或调整大小 |
| 经济学 | 现金是否涵盖运营、储备和融资? | 证据关联模型及其缺点 | 重新定价或重组 |
| 交易 | 对价是否遵循可转让价值? | 价值桥梁和或有条款 | 延期付款 |
提议的决策顺序和证据标准。
来源
- 国际电信联盟,卫星监管和协调。 阅读主要来源
- 国际电信联盟,无线电规则。 阅读主要来源
- 国际电信联盟,国际电联卫星备案的常见问题,2025 年 3 月。 阅读主要来源
- 国际电信联盟,电子提交卫星网络备案。 阅读主要来源
- 国际电信联盟空间服务部。 阅读主要来源
- 欧盟,建立欧盟安全连接计划的法规 (EU) 2023/588。 阅读主要来源
- 欧盟委员会,IRIS2 特许权合同授予 SpaceRISE 联盟,2024 年 11 月 7 日。 阅读主要来源
- 欧洲航天局、欧空局支持欧盟安全通信卫星系统的开发,2024 年 12 月 16 日。 阅读主要来源
- 英国航天局,太空资产网络安全工具包,2021 年。 阅读主要来源
- 英国政府,太空网络弹性,2025 年。 阅读主要来源
- 英国政府,《设计安全:培养信息安全文化》,2025 年。 阅读主要来源
- 英国国家网络安全中心,网络评估框架,原则 B4 系统安全。 阅读主要来源
- 英国国家网络安全中心,默认安全。 阅读主要来源
- 英国政府《国家安全和投资法》关于卫星和空间技术的须通报收购的指导。 阅读主要来源
- 英国政府,英国太空战略,2026 年。 阅读主要来源
- 美国财政部美国外国投资委员会。 阅读主要来源
- 美国政府问责办公室,国防部卫星通信:提供新方法见解所需进展报告,GAO-25-107034,2025 年。 阅读主要来源
- 美国政府问责办公室,关键基础设施保护:商业卫星安全应得到更全面的解决,GAO-02-781。 阅读主要来源
- 美国政府问责办公室,电信:固定卫星服务行业的竞争、容量和成本,GAO-11-777。 阅读主要来源
- 美国国家标准与技术研究所,FIPS 203,基于模块格的密钥封装机制标准,2024 年。 阅读主要来源
- 美国国家标准与技术研究所,FIPS 204,基于模块格的数字签名标准,2024 年。 阅读主要来源
- 美国国家标准与技术研究所,FIPS 205,基于无状态哈希的数字签名标准,2024 年。 阅读主要来源
- 美国国家标准与技术研究所,零信任架构,SP 800-207,2020。 阅读主要来源
- 美国国家标准与技术研究所,网络安全框架 2.0,2024 年。 阅读主要来源
- 阿拉伯联合酋长国,2021 年第 45 号联邦法令,关于保护个人数据。 阅读主要来源
- 迪拜国际金融中心,2020 年第 5 号数据保护法。 阅读主要来源
- 空间数据系统咨询委员会、安全工作组出版物。 阅读主要来源
- 欧盟网络安全局,太空威胁形势。 阅读主要来源
- 美国联邦通信委员会、太空局。 阅读主要来源
- 美国太空商务办公室,私人遥感太空系统许可。 阅读主要来源
- 美国司法部和联邦贸易委员会,合并指南,2023 年。 阅读主要来源
- 欧盟委员会,欧盟合并控制。 阅读主要来源
- IFRS 基金会、IFRS 3 企业合并。 阅读主要来源
- IFRS 基金会,IFRS 13 公允价值计量。 阅读主要来源

