ОрдерКом

Пн-Пт с 09.30 до 18.00
info@ordercom.ru

115419, Москва, 2-й Рощинский пр-д, д. 8, стр.4, комн. 411а

Операторам связи в России можно жить и с Яровой!

Операторам связи в России можно жить и с Яровой!

На день космонавтики Правительство постановлением № 445 (далее — «ППРФ 445»)  утвердило Правила хранения операторами связи текстовых сообщений пользователей услугами связи, голосовой информации, изображений, звуков, видео-, иных сообщений пользователей услугами связиСогласно указанного ППРФ технические средств накопления информации (далее — «ТСНИ») являются частью СОРМ типа Информационная система баз данных об абонентах (далее — СОРМ-3 или ИСБД ), а СОРМ согласно ст. 46 и 64 ФЗ «О связи» — за счет операторов связи.При этом можно использовать ТСНИ по схеме аутсорминга. Оператор голосовых услуг начинает хранить информацию с 1.07.18 и хранит в течение шесть месяцев с даты окончания их приема.Для операторов, оказывающих телематические услуги связи и услуги связи по передаче данных без голоса, обязанность сохранять исходящие и входящие сообщения пользователей наступит не с 1 октября 2018 года, а с даты ввода технических средств накопления информации в эксплуатацию. При этом емкость с даты ввода ТСНИ в эксплуатацию объем накопления увеличивается ежегодно на 15% в течение 5 лет. Увеличивается именно емкость хранения информации (ПетаБайты), а не количество суток.

Согласно п.3 ППРФ 445 Минкомсвязи совместно с ФСБ имеет право не ранее 01.12.22 представить в Правительство предложения по увеличению сроков, указанных в ППРФ 445.

Оператор связи за свой счет обеспечивает защиту ТСНИ от несанкционированного доступаПри этом ТСНИ должны быть сертифицированы.  Однако для получения сертификатов необходимо пройти следующие этапы:1) ФСБ России с Минкомсвязи согласовали Правила применения ТСНИ. Минкомсвязи издает приказ ( в настоящее время для голоса опубликована Часть IV. Правила применения оборудования систем коммутации, включая программное обеспечение и технические средства накопления голосовой информации, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий» (далее — «Правила», утверждены приказом Минкомсвязи России от 26.02.2018 N 86) 23.04.18 для государственной регистрации МинЮстом России получен Приказ Минкомсвязи России от 03.04.2018 N 146 «Об утверждении Правил применения технических и программных средств информационных систем, содержащих базы данных абонентов оператора связи и предоставленных им услугах связи, обеспечивающих выполнение установленных действий при проведении оперативно-розыскных мероприятий» 27.04.18 приказ возвращен без государственной регистрации с связи с наличием технико-юридических ошибок Письмо МинЮста РФ от 27.04.2018 N 01/57067-ЮЛ 

2) Правила применения  проходят процедуру государственной регистрации в Минюсте

3) Правилах применения ИСБД публикуются и вступают в действие в теч. 10 дн.

4) Производители ИСБД  согласовывают Методику испытаний  с ФСБ

5) Минкомсвязи издает приказ об утверждении Методики испытаний ИСБД и публикует её на сайте

6) ФСБ с помощью испытательных лабораторий, аккредитованных Россвязи с помощью Методики испытывает на Имитаторе Пульта Управления СОРМ, ИСБД каждого конкретного производителя на соответствие Правилам применения

7) Органы сертификации ещё. 3 мес. оформляют сертификаты на ИСБД каждого производителя СОРМ.

8) Сертификаты на ИСБД  регистрируются Россвязи

9) ИСБД как база данных должна иметь Сертификат ФСТЭК на «контроль защищенности конфиденциальной информации от несанкционированного доступа и ее модификации»
(см. 9.7. Правил, утвержденных Приказом Минкомсвязи России от 03.04.2018 N 146).

По п. 2. Статья 13.12.  Использование несертифицированных информационных систем, баз и банков данных, карается штрафом от 20 до 25 тысяч рублей с конфискацией несертифицированных средств защиты информации

       Напомню, что Сорм-2 легализовывали более 10 лет (с даты создания проекта приказа Правил применения СОРМ-2). До этого отбивались в судах, ссылаясь на не сертификацию см. ссылку. Итого: Сертификаты на ТСНИ будут самое раннее: весна 2021 года.

Вместе с тем, надо учитывать, что Система Оперативно-розыскных мероприятий – специальное программное обеспечение. По п.1. Статьи 46 ФЗ «О связи»: «Оператор связи обязан: строить сеть связи с учетом … требований, ч. 2 статьи 64 (Операторы связи обязаны обеспечивать реализацию установленных Минкомсвязи по согласованию с ФСБ России требований к сетям и средствам связи для проведения СОРМ…).Связанные с этим расходы (с нормой, которая ссылается только на ч. 2. ст. 64 ФЗ «О связи»​), несут операторы связи.
Ч. 2. Статьи 13 пакета Яровой (№374-ФЗ вносит изменения в ч. 1 ст.64 ФЗ «О связи»: (Операторы связи обязаны хранить информацию на территории России)
П. 2 ст. 64 ФЗ «О связи» говорит только про Систему ОРМ, но не про обязанность хранить информацию.

Поэтому только СОРМ за счёт Операторов, но не обязанность хранить информацию! А п. 4 Правил, утвержденных ППРФ№445 незаконно возлагает расходы и функции государства по обеспечению безопасности в части хранения информации на Операторов связи и должен быть оспорен в Верховном суде России, как противоречащий ст.46 ФЗ «О связи» и Конституции России.