Ревизор Роскомнадзора
Официальная информация
С 2014 г. в России Роскомнадзором ведется единый Реестр , позволяющий идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в России запрещено» (далее — «Реестр»).
Согласно п. 10 ст. 15.1 ФЗ т 27.07.2006 №149-ФЗ, оператор связи, оказывающий услуги доступа к сети Интернет, обязан в течение суток с момента включения в реестр сетевого адреса сайта, ограничить доступ к такому сайту в сети Интернет».
Порядок доступа Оператора связи к информации Реестра здесь
С 27/03/18 года начали действовать Требования Роскомнадзора к способам (методам) ограничения доступа к к информации в Интернет
За закрытием доступа следит сертифицированный аппаратно-программный Агент АС «Ревизор» (далее — ТСК Ревизор). Согласно п.2 Порядка, утвержденного приказом Роскомнадзора от 31.07.2019 N 220.
Обязанности и ответственность за на установку ТСК Ревизор см. раздел об обязанностях ТехСетей
Согласно п. 4.1.2. Технического задания, Агент должен иметь доступ к ЦУ по прикладному протоколу, защищенному протоколами SSL(TLS) , и к сети Интернет через СПД, ограничение доступа к информации на которой будет проверяться. Также функционал Ревизора умеет проверять работоспособности СПД операторов связи (доступность «Белого списка»).
Согласно п. 2 б) Приложения N 1 к приказу Роскомнадзора от 14.12.2017 N 249 фильтровать можно и через Вышестоящего Оператора
При этом по а. 5.1. ст.46 ФЗ «О связи» Оператор связи, имеющий полосу на Вышестоящего Оператора скоростью более чем 10 Гб/С обязан устанавливать ТСПУ (см. п. 4 Заключения про «Суверенный Интернет»)
За неограничение доступа к информации, указанной в Реестре согласно Статье 13.34.КоАП РФ:
1. Пропуски по фильтрам наказываются: штрафом на должностных лиц в размере от 10 до 30 тыс. руб.; на юридических лиц — от 100 до 500 тыс. руб.
2. Повторные пропуски в течение года — штраф:
— на должностных лиц — от 30 до 50 тыс. руб.;
— на юридических лиц — от 500 тыс. до 4 миллионов рублей.
Структура функционирования и логика работы системы «Ревизор»
С Письмом ФГУП «РЧЦ ЦФО» (которое ведет с Операторами тех.работу по Ревизору) о логике и схеме работы Ревизора можно ознакомиться здесь
Если Ревизор находит запрещенный ресурс, Агент делает скриншот сайта, создаёт Протокол Мониторинга и отправляет его в ЕИС Роскомнадзора
Протокол мониторинга прилагается к Протоколу административном правонарушении. С даты протокола мониторинга отсчитывается срок давности привлечения к административной ответственности.
Расходы на Ревизор, в т.ч. за: порт доступа на скорости 10Мбит/с, трафик, который использует Ревизор (может достигать нескольких Гб), потребляемое электричество предлагается оплатить Оператору. Вместе с тем, это не вытекает из законов РФ, а п. 9 Приказа Роскомнадзора № 103 нарушает права предпринимателей и может быть оспорен в Верховном суде России.
Блокировать требуют все IP адреса, даже те, которых нет в Реестре. Это в частности указано в официальном сообщении Роскомнадзора. Эта логика подтверждается практикой. Так, в протоколах мониторинга от «Ревизора» значатся IP-адреса, отсутствующие в реестре. В протоколе мониторига IP-адресов нет вообще — только URL-ы и снимки, причем на некоторых имеется информация о том, что такого сайта не существует.
Порядок установки (пример ЦФО)
Ответственные за выдачу АПК Агент Ревизор: филиалы ФГУП «РЧЦ ЦФО» в субъектах России (далее – «Филиал»). Планируемые способы получения Агентов: доставка непосредственно операторам — исключительный случай. Обычно происходит передача доверенности по адресам Филиала/РКН по ЦФО в Москве: ул. Старокрымская, д. 13; ул. Достоевского, д. 1/21;Старокаширское шос. . 2, к.10. При выдаче – расписка о получении. Проект Договора безвозмездного пользования высылается на E-Mail и подписывается после окончания тестирования Ревизора.
Согласно опроса об использовании Ревизора, проведенном среди 260 российских Операторов связи, около 15% Операторов вообще не установили Ревизор, а ещё 18% установили только программный Агент, показания которого согласно письма Роскомнадзора не могут использоваться в суде как доказательство факта нарушения , так как программа не сертифицирована.
Практика
АС «Ревизор» формирует материалы по операторам связи, на сетях которых зафиксировано более 1% незаблокированных ресурсов» (Минаков Владислав ФГУП «РЧЦ ЦФО» на конференции Роскомнадзора, позже стёрто).
Рекомендации
Ищите производителей системы блокировки (можно использовать dpi, которые прописывают в договоре свою ответственность за штрафы РКН при «не блокировке». Роскомнадзор тестирует ( заключения с % не блокировок выложены ЗДЕСЬ) с участием от 10 до 30 Операторов связи разных фед. округов различные Системы блокировок.
Выводы:
1) Получайте фильтрованный трафик от вышестоящих Операторов. При этом в договоре о присоединении прописывается обязанность uplink блокировать за downlink. При получении штрафа, — транслируете его на uplink в рамках субсидиарной ответственности, предусмотренной гражданским законодательством России.
2) Пока Ваш dpi не настроен, — не получайте аппаратный Ревизор.
3) При получении вызова на протокол — тяните время, чтобы затем «отбить» в суде штраф, ссылаясь на пропуск срока давности (3 месяца) или другими способами:
Позитивная судебная практика по ст. 13.34 КоАП РФ Агенту «Ревизор»