Sorm 2 uskunalar. Sorm (tezkor-qidiruv faoliyati tizimi)


SORM-2

SORM(Ish faoliyatini ta'minlash uchun texnik vositalar tizimi qidiruv faoliyati) - “Aloqa toʻgʻrisida”gi Qonun va Aloqa vazirligining 2000 yil 9 avgustdagi 2339-son buyrugʻiga asosan telefon, mobil va simsiz aloqa tarmoqlari hamda umumiy foydalanishda tezkor-qidiruv faoliyatini amalga oshirish uchun moʻljallangan texnik vositalar va chora-tadbirlar majmui. shaxsiy radio qo'ng'iroqlari.

"SORM-1" (telefon suhbatlarini tinglash tizimi, 1996 yilda tashkil etilgan) va "SORM-2" (aloqa seanslarini qayd qilish tizimi: telefon suhbatlari va Internetga kirish) tushunchalarini farqlash kerak. 2000 yilda tashkil etilgan (PTP, KTKS )).

Barcha aloqa operatorlari SORM uskunasini o'z mablag'lari (ya'ni, pirovard natijada mijozlar hisobidan) o'rnatishlari shart, aks holda aloqa markazini topshirishda muammolar paydo bo'ladi.

Rossiya Federatsiyasi Konstitutsiyasining 23-moddasiga muvofiq, aloqa sirini cheklashga faqat sud qarori bilan yo'l qo'yiladi. Shu bilan birga, qonun konstitutsiyani buzgan holda, sud qaroridan oldin SORM dan foydalanish imkoniyatini eslatib o'tadi.

64-moddadan: “Tezkor-tergov chora-tadbirlarini o'tkazish va amalga oshirishda aloqa operatorlarining javobgarliklari to'g'risida. tergov harakatlari» federal qonun"Aloqa haqida":

1. Aloqa operatorlari vakolatli taqdim etishlari shart davlat organlari, tezkor-qidiruv tadbirlari davomida aloqa xizmatlaridan foydalanuvchilar to'g'risidagi ma'lumotlar, shuningdek, ushbu organlarga yuklangan vazifalarni bajarish uchun zarur bo'lgan boshqa ma'lumotlar.

Shuningdek qarang

Havolalar

  • "Tezkor-qidiruv faoliyati to'g'risida" 1995 yil 5 iyuldagi 144-FZ-sonli Federal qonuni.
  • Tezkor-qidiruv faoliyatini qo'llab-quvvatlashning texnik vositalari tizimini joriy etish tartibi to'g'risida - 2000 yil 25 iyuldagi 130-son buyrug'i.
  • Taniqli mahalliy aloqa olimlari tahriri ostida nashr etilgan SORM masalalari bo'yicha ma'lumotnoma nashri
  • "Afsona va aloqa tarmoqlaridagi SORM" KABANOV SERGEY ALEXEEVICH ("Hujjatli telekommunikatsiyalar" jurnalidagi maqola, 2000 yil №3) (Rossiya FSB veb-saytidan olingan maqola)
  • Ushbu maqolaning tanqidi: Libertariumdagi "Aloqa tarmoqlarida va FSB DSP tashviqot sanoatidagi SORM"
  • Rossiya Federatsiyasi Hukumatining 2005 yil 27 avgustdagi 538-sonli "Telekommunikatsiya operatorlarining tezkor-qidiruv faoliyatini amalga oshiruvchi vakolatli davlat organlari bilan o'zaro munosabatlari qoidalarini tasdiqlash to'g'risida"gi qarori.
  • “Tezkor-qidiruv tadbirlarini o‘tkazish uchun telekommunikatsiya tarmoqlariga qo‘yiladigan talablarni tasdiqlash to‘g‘risida. I qism. Umumiy talablar» - 2008 yil 16 yanvardagi 6-son buyrug'i
  • Tematik materiallar, SORM bo'yicha maqolalar. NGN ga o'tish jarayonida SORM tarmoq arxitekturalari
  • STC Protei kompaniyasining SORM uskunalari va yechimlari

Wikimedia fondi.

  • 2010 yil.
  • SOPS

SOS

    SORM Boshqa lug'atlarda "SORM-2" nima ekanligini ko'ring:

    SORM- (qisqartirilgan tezkor-qidiruv tadbirlari funktsiyalarini ta'minlash uchun texnik vositalar tizimi) telefon, mobil va simsiz tarmoqlarda tezkor-qidiruv tadbirlarini o'tkazish uchun mo'ljallangan texnik vositalar va chora-tadbirlar majmui ... Vikipediya - tezkor-qidiruv tadbirlarini ta'minlash vositalari http://www.libertarium.ru/libertarium/sorm/​ Lug'at: Armiya va maxsus xizmatlarning qisqartmalari va qisqartmalari lug'ati. Comp. A. A. Shchelokov. M...

    SORM Qisqartmalar va qisqartmalar lug'ati - tezkor-qidiruv faoliyati tizimi...

    SORM I. Mostitskiyning universal qo'shimcha amaliy tushuntirish lug'ati - tezkor-qidiruv tadbirlari tizimi (ko'plik) ...

    Ruscha qisqartmalar lug'ati sormit - so'm, va...

    Rus imlo lug'ati Postsovet Rossiyasida tsenzura

    - Ushbu moddani olib tashlash taklif qilinmoqda. Sabablari va tegishli muhokamani Vikipediya sahifasida topishingiz mumkin: O'chirilishi kerak/2012 yil 11 avgust. Muhokama jarayoni tugallanmagan bo'lsa-da, maqola ... Vikipediya Muloqot sirlari - aloqa siri (yuridik fanda) aloqa siri huquqi bilan ta'minlangan qiymat. Hozirda shaxsiy daxlsizlik huquqi ko'rib chiqilmoqda ajralmas qismi

    inson huquqlari xalqaro darajada tan olingan tabiiy va ajralmas shaxsiy huquqlar... ... Vikipediya Phantom (telefon suhbatlari yozuvchisi)

    - Bu atamaning boshqa ma'nolari ham bor, qarang: Phantom ... Vikipediya Internet tsenzurasi - Internet-tsenzura - bu har kim Internetda nashr etishi yoki undan yuklab olishi mumkin bo'lgan materiallarni nazorat qilish yoki taqiqlash. Internet tsenzurasi ham xuddi shunday huquqiy asos matbuot tsenzurasi sifatida. Uning asosiy farqi ...

    Newsmakers ensiklopediyasi MFI Soft

- Turi Xususiy Manzil Moskva, Rossiya Asosiy shaxslar Aleksandr Iv ... Vikipediya

  • COPM interfeyslari. Ma'lumotnoma, Goldstein Boris Solomonovich, Kryukov Yuriy Sergeevich, Pinchuk Anton Vladimirovich, Khegai Ilya Pavlovich, Shlyapoberskiy Viktor Emmanuilovich. Aloqa tarmoqlarida tezkor-qidiruv faoliyatini (SORM) qo'llab-quvvatlash vositalari bilan kommutatsiya tugunlari va stansiyalarining interfeyslari, ham an'anaviy, ham elektron, ham paketli kommutatsiya bilan va boshqalar ... 642 rublga sotib oling
  • COPM interfeyslari. Telekommunikatsiya protokollari bo'yicha qo'llanma. Aloqa tarmoqlarida tezkor-qidiruv faoliyatini (SORM) qo'llab-quvvatlash vositalari bilan kommutatsiya tugunlari va stantsiyalarining interfeyslari, ham an'anaviy, ham sxema va paketli kommutatsiya bilan va...

Biz SORM (Tezkor-qidiruv faoliyati tizimi) va DPI tizimlarining standart funktsiyalaridan trafikdan statistik ma'lumotlar to'plami sifatida foydalanish va Rossiya Federal xavfsizlik xizmatini qiziqtirmaydigan ma'lumotlar turlarini blokirovka qilish imkoniyati haqida qisqacha gaplashdik. oldindan filtrlash funksiyasi).

Eslatib o'tamiz, SORM ning asosiy vazifasi davlat va uning fuqarolari xavfsizligini ta'minlashdan iborat bo'lib, bu ushlangan ma'lumotlarni tanlab nazorat qilish orqali erishiladi. SORMni ishlab chiqish Davlat aloqa qo'mitasi, Aloqa vazirligi va Rossiya Federatsiyasi Hukumatining qarorlariga muvofiq amalga oshiriladi, ularning ma'nosi aloqa operatorlarini "vakolatli davlat organlariga taqdim etish" majburiyatini yuklaydi. tezkor-qidiruv faoliyatini amalga oshirish yoki xavfsizlikni ta'minlash Rossiya Federatsiyasi, aloqa xizmatlaridan foydalanuvchilar va ularga ko'rsatiladigan aloqa xizmatlari to'g'risidagi ma'lumotlar, shuningdek federal qonunlarda belgilangan hollarda ushbu organlarga yuklangan vazifalarni bajarish uchun zarur bo'lgan boshqa ma'lumotlar.

SORM-1, SORM-2, SORM-3 tushunchalarining mavjudligini ko'rsatib, biz ushbu versiyalar orasidagi sezilarli farqlarga javob bermadik. Agar 80-yillarda ishlab chiqilgan SORM-1 tinglash uchun zarur bo'lsa telefon suhbatlari va boshqa funktsiyani bajarmaydi, keyin SORM-3 va SORM-2 o'rtasidagi farqlar aniqlashtirishni talab qiladi.

SORM-2 – savol-javoblar

SORM-2 nima?

Bu rus internet foydalanuvchilarini kuzatish tizimi. Bu provayder (telekom operatori) uskunasiga ulangan qurilma (server). Provayder uni faqat o'z tarmog'iga kiritadi va tinglashning maqsadlari va usullari haqida bilmaydi, boshqaruv uchun razvedka xizmatlari bor;

Internet asrida tezkor-qidiruv faoliyati qanday olib borilmoqda?

Razvedka xizmatlari odamni va uning harakatini kuzatishni boshlaydi, agar u sodir etganlikda yoki rejalashtirishda gumon qilinsa noqonuniy harakatlar(o'g'irlik, bosqinchilik, terrorizm, tovlamachilik va boshqa jinoiy va jiddiy ma'muriy huquqbuzarliklar). Kuzatilayotgan shaxs hech qanday tarzda bu sodir bo'layotganini aniqlay olmaydi, xuddi provayder razvedka xizmati kimni kuzatayotganini bilmasa.

SORM uskunasi har qanday rus telekommunikatsiya operatori yoki provayderi tomonidan o'rnatilishi kerakligi sababli, har qanday foydalanuvchini tinglash mumkin. Nazoratdan qochishning yagona yo'li - Internetdan foydalanmaslik.

Bunday nazorat qanchalik qonuniy?

Maxsus xizmatlarning gumon qilingan fuqarolarga nisbatan barcha harakatlari federal qonunlar va Rossiya Federatsiyasi vazirliklarining buyruqlari bilan tartibga solinadi. Bunga amal qilish qonuniydir.

Nima uchun sizga SORM kerak?

Fuqarolar va davlat xavfsizligini ta'minlash. Federal xizmat xavfsizlik (FSB) aniqlangan yoki potentsial tahdidlarni, shuningdek, shubha ostidagi sub'ektlarni kuzatish bilan shug'ullanadi. Uni fuqaroning shaxsiy hayoti ham, uning internetda nima qilayotgani ham qiziqtirmaydi, agar u tahdid tug'dirmasa.

Boshqa davlatlar ham o'z fuqarolariga josuslik qiladimi?

Ha, ular tomosha qilishmoqda. Shunga o'xshash tizimlar boshqa mamlakatlarda ham mavjud: Evropada - ETSI tomonidan sertifikatlangan Qonuniy Interception (LI), AQShda - CALEA (Huquqni muhofaza qilish qonuni uchun aloqa yordami). Bizning SORM o'rtasidagi farq funktsiyalarning bajarilishini nazorat qilishda. Rossiyada, Evropa va Qo'shma Shtatlardan farqli o'laroq, FSB xodimlari amaldagi sud qaroriga ega bo'lishi kerak, lekin operatorga sud qarorini taqdim etmasdan SORM uskunasiga ulanishi mumkin.

SORM-2 ni kim o'rnatishi kerak?

Qonunga ko'ra, litsenziyani yo'qotmaslik uchun SORM-2 Rossiyada faoliyat yurituvchi barcha aloqa operatorlari va internet provayderlari tomonidan o'rnatilishi kerak. Bu yirik kompaniyalar (Rostelecom, MTS, Megafon, Beeline) va kichik provinsiya provayderlari uchun ham amal qiladi.

Qanday qilib hamma narsani va hammani texnik jihatdan nazorat qila olasiz?

Hammani kuzatishning hojati yo'q, faqat razvedka xizmatlarini qiziqtirgan odamlar guruhi nazorat ostida bo'ladi. Agar SORM-2 yordamida "yuqoridan" buyruq qabul qilinsa, ma'lum bir foydalanuvchi va u yaratadigan trafikni kuzatish boshlanadi. Biz SORM-3 deb ataydigan va razvedka xizmatlarining imkoniyatlarini sezilarli darajada kengaytiradigan qonunchilikdagi yangiliklarga mana shunday kelamiz.

Tekshirish - faqat SORMmi?

Yo'q! Har kuni har qanday odam nazorat qilinadi: do'konda - kim, qancha va nimani sotib oladi, kompyuterda - qanday dasturlardan foydalanasiz va ular bilan qanday harakatlar qilasiz (ishlab chiquvchilar uchun ixtiyoriy statistika), metroda - qaerda va qancha. marta borgansiz. Bularning barchasi turli tuzilmalarga o'z xizmatlarini rivojlantirish va ularni iste'molchilar uchun yanada jozibador qilish imkonini beradi. SORM buni tijorat maqsadlarida emas, balki xavfsizlikni ta'minlash uchun qiladi.

SORM-3 – nima yangilik?

SORM-3 ning asosiy maqsadi foydalanuvchi haqida nafaqat real vaqt rejimida, balki eng to'liq ma'lumotni olishdir. ma'lum davr(3 yilgacha). Agar SORM-1 va SORM-2 foydalanuvchidan ma'lumotni ushlab tursa, u holda SORM-3 bunday ma'lumotlarni o'z ichiga olmaydi, faqat statistik ma'lumotlarni saqlaydi, ularni to'playdi va Internetda shaxsning profilini yaratadi. Bunday hajmdagi ma'lumotlarni to'plash uchun katta saqlash tizimlari, shuningdek, foydali ma'lumotlarni o'z ichiga olmaydigan keraksiz ma'lumotlarni (filmlar, musiqa, o'yinlar) filtrlash uchun Deep Packet Inspection tizimlari qo'llaniladi. huquqni muhofaza qilish organlari.

SORM-3 fuqarolar va davlat xavfsizligini ta'minlash, "tasodifiy jinoyatchilar"ning jinoyatlarini fosh qilmaslik, balki uyushgan jinoyatchilikka aloqador shaxslarning keng ko'lamdagi (terrorizm, terrorizm) noqonuniy faoliyatining oldini olish uchun muhim funktsiyaga ega. iqtisodiy jinoyatlar va boshqalar).

Shuningdek, qonunga kiritilgan o‘zgartirishlar aloqa operatorining tarmoq uskunasidan SORM-3gacha bo‘lgan aloqa kanallariga qo‘yiladigan talablarni aniq tartibga soladi. Va SORM-3 funksionalligi tarmoq paketlarini ma'lum foydalanuvchi identifikatorlari bilan bog'lashni ta'minlashi kerak, ular keyinchalik trafikni tanlash uchun ishlatilishi mumkin. Asosiy identifikatorlarga quyidagilar kiradi: pochta va messenjerlar uchun loginlar, telefon raqamlari, manzillar elektron pochta, foydalanuvchi joylashuvi, IP manzili va tashrif buyurilgan resurslarning URL manzili va boshqalar.

Bu foydalanuvchi va uning muhiti haqida sezilarli darajada ko'proq ma'lumot olish imkonini beradi.

Eski SORM-2 uskunasi yangi funktsiyalarni bajara olmaydi, chunki u boshqa maqsadlar uchun ishlab chiqilgan, ya'ni uni modernizatsiya qilish yoki almashtirish kerak (shu bilan birga, SORM-2 va SORM-3 dagi transport skanerlari, nazariy jihatdan, xuddi shunday bo'lsin).

SORM-3 ning asosiy funktsiyalari va xususiyatlari:

  1. So'ralgan ma'lumotlar real vaqt rejimida to'planadi va yangilanadi.
  2. SORM-3 uskunasiga va to'plangan ma'lumotlarga kirish istalgan vaqtda taqdim etiladi.
  3. Qonunga ko'ra, ma'lumotlar 3 yilgacha saqlanadi.
  4. Saqlangan ma'lumotlarga kirish huquqiga ega bo'lgan huquqni muhofaza qilish organlari xodimlarigina mavjud zarur huquqlar(tegishli sotuvchining boshqaruv paneli yordamida).
  5. Ma'lumotlar so'rovda belgilangan mezonlarga muvofiq yig'iladi. Yig'ilgan ma'lumotlar vizual tarzda ko'rsatilishi va keyingi tahlil uchun tayyorlanishi mumkin.
  6. SORM-3 uskunasi aloqa operatori (provayderi) tarmog'iga o'zgartirish kiritmaydi.
  7. Ma'lumotlarni saqlash uchun masshtablash va zaxiralashni qo'llab-quvvatlaydigan saqlash tizimlari qo'llaniladi.
  8. Tizim bilan ishlash faqat turli ishlab chiqaruvchilarning ixtisoslashtirilgan boshqaruv paneli (ko'p masofali yechim) orqali mumkin.

SORM-3 ni operator tarmog'ida amalga oshirish sxemasi

Ism Tizim tavsifi
xDR adapteri Tugallangan voqealar haqida ma'lumot to'plash uchun mo'ljallangan tizim komponenti.
DBMS Abonent ma'lumotlarini saqlash. PostgreSQL serverida amalga oshirilgan. Ma'lumotlarga kirish REST interfeyslari shaklida ham, ma'lumotlarni to'ldirish uchun paketli interfeyslar ko'rinishida ham taqdim etiladi.
Biznes mantiqiy server SORM-3 tizimining yadrosi. Unda qidiruv soʻrovlarini amalga oshirish mantigʻi, foydalanuvchini avtorizatsiya qilish mexanizmlari, maʼlumotlarga kirishni tekshirish va h.k.lar mavjud. Tizim shuningdek, abonent va statistik maʼlumotlar omboriga soʻrovlarni tartibga solishni taʼminlaydi.
Billing &To'lovchilart ASR dan abonent ma'lumotlaridagi o'zgarishlar (sotish, uskunani faollashtirish, shartnomalarni bekor qilish, abonent qurilmalari egasining o'zgarishi) to'g'risidagi voqealarni to'plash uchun mo'ljallangan tizim komponenti, shuningdek, ASR dan abonent to'lovlari haqida ma'lumot olish moduli.
DPI adapteriSKAT Abonentlar tomonidan paketli ma'lumotlarni qabul qilish va uzatish bo'yicha ma'lumotlarni yig'ish uchun mo'ljallangan tizim komponenti. Modul ma'lumotlarni uzatish protokollarini tahlil qiladi va ulanishdan foydalanish statistikasi haqidagi ma'lumotlarni saqlashga uzatadi.
Hodisalarni saqlash HDFS asosidagi ramkalardan biri yordamida MPP printsipi asosida qurilgan obunachi hodisalari haqidagi statistik ma'lumotlar ombori.
PU uchun adapter FSBda o'rnatilgan boshqaruv paneli bilan tizimning interfeysi uchun modul.

SORM(qisqartirilgan BILAN funktsiyalarni ta'minlash uchun texnik vositalar tizimi O operativ - r tergov m voqealar) - telefon, mobil va simsiz aloqa va radioaloqa tarmoqlarida tezkor-qidiruv faoliyatini amalga oshirish uchun mo'ljallangan texnik vositalar va chora-tadbirlar majmui ("Aloqa to'g'risida"gi Qonun va Aloqa vazirligining 9 avgustdagi 2339-son buyrug'iga muvofiq. , 2000).

“SORM-1” (telefon suhbatlarini tinglash tizimi, 1996 yilda tashkil etilgan) va “SORM-2” (ism V. Ionov tomonidan taklif qilingan – qo‘ng‘iroqlarni ro‘yxatga olish tizimi) tushunchalarini farqlash zarur. Internet), Rossiya Davlat aloqa qo'mitasi, Rossiya FSB, Aloqa markaziy ilmiy-tadqiqot instituti va Glavsvyaznadzor Yu V. Zlatkis boshchiligidagi vakillaridan iborat ishchi guruhi tomonidan ishlab chiqilgan va 2000 yilda tashkil etilgan (PTP, KTKS).

2019

Operatorlar MTS misolida ruslarni qanday kuzatib borishadi. Maxfiy hujjatlar internetga tarqaldi

2019-yilning 18-sentabr kuni Nokia’dan maʼlumotlar sizib chiqqani haqida maʼlum boʻldi, buning natijasida tezkor-qidiruv tadbirlari (SORM) funksiyalarini qoʻllab-quvvatlash uchun texnik jihozlar tizimlarining ishlashining baʼzi tafsilotlari aniqlandi.

Maxfiy fayllarni Kris Vikeri, UpGuard kompaniyasining (axborot xavfsizligiga ixtisoslashgan) kiberxavf tadqiqoti direktori topdi. Ma'lumotlar Rsync zaxira serverida uzoq yillar davomida MTSni telekommunikatsiya tarmoqlarini yangilash bo'yicha uskunalar va xizmatlar bilan ta'minlab kelayotgan Nokia Networks xodimiga tegishli bo'lgan himoyalanmagan tarmoq diskida saqlangan.

Rossiya Federatsiyasi hududida tezkor tergov tizimlarini joylashtirish to'g'risida batafsil ma'lumot ommaga taqdim etildi. Xususan, biz uskunani o'rnatish bo'yicha ko'rsatmalar va uning batafsil diagrammasi va tasvirlari, xodimlar va subpudratchilarning hisoblari va nomlari, ularning telefon raqamlari, serverlar joylashgan shaharlar ro'yxati haqida gapiramiz. Axborotning umumiy hajmi 1,7 TB ni tashkil etdi.

Bundan tashqari, PST formatidagi 245 GB Outlook ma'lumotlari (pochta arxivlari), turli xil shartnoma shartnomalari (PDF fayllari), shuningdek, hujjatlar do'konlarining zaxira nusxalarini o'z ichiga olgan RAR, ZIP va boshqa arxivlar, loyiha takliflari, foydalanish qo'llanmalari, bajarilishi to'g'risidagi hisobotlar. ish va boshqalar.

Tarmoq uskunalari inventarizatsiyasi, IP manzillari va xodimlarning ism-shariflari haqidagi ma'lumotlar, shuningdek, Excel elektron jadvallarida ishning borishi qayd etildi. Tarmoqqa tushadigan yana bir turdagi maxfiy fayllar tarmoq uskunasining diagrammalari va dizaynlaridir. Ularga hamrohlik qilishdi texnik hujjatlar va joylashuv ma'lumotlari.

Mutaxassislar ommaviy ma'lumotlar orasida 2014-2016 yillarda MTSga yetkazib berilgan Nokia tomonidan ishlab chiqarilgan SORM-ni o'rnatish bo'yicha fotosuratlar va ko'rsatmalarni topdilar. Ushbu materiallarga ko'ra, tizimlar Vladimir, Lipetsk, Ivanovo, Kaluga, Kostroma, Bryansk, Smolensk, Ryazan, Belgorod, Voronej, Kursk, Orel, Tula, Tver, Tambov va Yaroslavlda joylashgan.

UpGuard tomonidan e'lon qilingan maxfiy arxivdan olingan parchalar ma'lumotlarning qanchalik muhimligini aniq baholashga imkon bermaydi - ventilyatorli kulrang metall shkaflarning fotosuratlari va SORM harflari, shuningdek ular o'rnatilgan binolarning rejalari. tahdid milliy xavfsizlik Rossiya.

Nokia kompaniyasining tushuntirishicha, kompaniya tarmoqda SORM ulanishi va keyinchalik qonuniy ravishda ma'lumotlarni ushlab turish imkonini beruvchi "port"ni taqdim etadi va o'rnatadi. Biroq, Nokianing o'zi bunday ma'lumotlarni saqlamaydi, tahlil qilmaydi va qayta ishlamaydi. Bu bir xil Nokia "porti" ustiga o'rnatilgan SORM-mos keluvchi texnologiyani taklif qiluvchi Malvin Systems tomonidan amalga oshiriladi. Ushbu texnologiya foydalanuvchi ma'lumotlarini to'plash va saqlashni ta'minlaydi.

Ma'lum bo'lishicha, MTS tarmog'idagi yangilangan SORM imkoniyatlari hukumatga uyali aloqa tarmog'idan foydalanishga ruxsat berilgan har bir kishining ma'lumotlar bazasiga, shu jumladan xalqaro mobil abonent identifikatori va SIM-karta ma'lumotlariga kirish imkonini beradi.

Bundan tashqari, hujjatlardan ma'lum bo'lishicha, SORM yordamida xavfsizlik kuchlari har bir abonent to'g'risidagi ma'lumotlar, shu jumladan joylashuvi va foydalanuvchi so'ragan yoki olgan xizmatlar to'g'risidagi ma'lumotlarni o'z ichiga olgan HLR (Uy joylashuvi registri) ma'lumotlar bazasiga kirishlari mumkin.

Hujjatlarda, shuningdek, ko'pgina telefon stantsiyalarini sozlash uchun ishlatiladigan signalizatsiya protokollari to'plami bo'lgan Signaling System 7 (SS7) haqida eslatib o'tiladi. SS7 uyali tarmoqlarga qo'ng'iroqlar va matnli xabarlarni o'rnatish va yo'naltirish imkonini beradi. Qayd etilishicha, ushbu protokolni xavfsiz deb hisoblash mumkin emas va uni xakerlik uchun ishlatish mumkin.

Operatorlar SS7 ning xavfsizlik kamchiliklaridan xabardor va qo‘shimcha xavfsizlik choralarini ko‘rmoqda, biroq tarmoq arxitekturasining tabiati tufayli muammolarni to‘liq hal qila olmaydi: u ancha oldin ishlab chiqilgan va kiberjinoyatchilarning zamonaviy imkoniyatlarini hisobga olmaydi. SS7 xavfsizlik masalalari boshqa signalizatsiya tizimidan foydalanadigan tarmoqlar paydo bo'lishiga qaramay dolzarbligicha qolmoqda, chunki aloqa operatorlari 2G va 3G standartlarini qo'llab-quvvatlashi va turli avlod tarmoqlari o'rtasida o'zaro muvofiqlikni ta'minlashi kerak.

Mutaxassislarning fikriga ko'ra, bu ma'lumotlardan nazariy jihatdan tajovuzkorlar xakerlik hujumlari yoki SORM ishiga masofadan xalaqit berish va uskunani shikastlash uchun foydalanishi mumkin.

UpGuard Nokia kompaniyasiga ommaviy ko'rish uchun mo'ljallanmagan ma'lumotlarning jamoat mulkiga kirishi haqida gapirdi. Finlyandiya kompaniyasi ogohlantirishga atigi to‘rt kundan so‘ng javob berdi va muammoni hal qildi.

Nokia vakili Katja Antila tushuntirganidek, kompaniyaning hozirgi xodimi eski ish hujjatlari bilan UBS diskini uy kompyuteriga ulagan. Konfiguratsiya xatosi tufayli kompyuter va flesh-diskga kirish autentifikatsiyasiz Internet orqali erkin ochildi. 18-sentabrdagi TechCrunch nashriga ko‘ra, kompaniya tergovni davom ettirmoqda.

Rossiyada foydalanuvchilarni kuzatish qonuniy bo'lsa-da, SORM bilan bog'liq ishlar tasniflanadi va muhandislardan ish uchun maxsus sertifikatlarga ega bo'lishni talab qiladi. SORM uchun uskunalar faqat tanlangan kompaniyalarning kichik ro'yxatidan sotib olinadi.

Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligi SORM uskunalari qoidalariga o‘zgartirishlar kiritdi

2019 yil 5 iyulda ma'lum bo'lishicha, Rossiya Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligining buyrug'i bilan "Terrorizmga qarshi kurash to'g'risida"gi Federal qonunga o'zgartishlar kiritish to'g'risida"gi 374-FZ-sonli Qonunining 13-moddasini amalga oshirish doirasida. Federatsiya tomonidan "Aloqa to'g'risida"gi Federal qonunga o'zgartirishlar kiritildi, xususan, "Tezkor-qidiruv faoliyati davomida belgilangan harakatlarni amalga oshirishni ta'minlaydigan dasturiy ta'minotni o'z ichiga olgan kommutatsiya tizimlaridan foydalanish qoidalari". III qism”. Buyurtmaning to‘liq matni bilan tanishishingiz mumkin.

Hujjatga muvofiq, aloqa operatorlariga qo'shimcha majburiyatlar yuklangan:

  • ma'lumotlar uzatish tarmoqlarining aloqa tugunlarida o'rnatilgan tezkor-qidiruv chora-tadbirlari (ORM) texnik vositalarini qayta jihozlash texnik vositalar ma'lumotlarning to'planishi;
  • qayta jihozlangan ORM texnik jihozlarini sertifikatlashni amalga oshirish.

Xabar qilinishicha, hujjat 2019-yil 3-iyulda bo‘lib o‘tgan e’lon qilingan kundan 10 kun o‘tib kuchga kiradi. Normativ-huquqiy hujjatlar loyihalari federal portalidagi ma'lumotlarga ko'ra, ushbu buyruq loyihasi ustida ish 2016 yilning kuzida boshlangan.

SORM uchun ma'lumotlarni saqlash vositalari Rossiyadan bo'lishi kerak

2019-yil 31-may kuni ma’lum bo‘lishicha, Rossiya huquq-tartibot idoralari xodimlari tergov davomida aloqa liniyalarini tinglash uchun foydalanadigan ma’lumotlarni saqlash vositalari endi bo‘lishi kerak. Rus kelib chiqishi. Tezkor-qidiruv tadbirlari (SORM) funktsiyalarini ta'minlash uchun texnik vositalar tizimlari haqida gapiramiz.

Portalda Rossiya hukumatining tegishli qarori paydo bo'ldi rasmiy nashr huquqiy hujjatlar. Qaror bilan aloqa operatorlari tomonidan foydalanuvchi xabarlari va qo‘ng‘iroqlarini saqlash qoidalariga zarur o‘zgartirishlar kiritildi. Hujjat Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligi, FSB va Sanoat va savdo vazirligi tomonidan tayyorlangan.

Qarorga ko‘ra, “Tezkor-qidiruv tadbirlari davomida belgilangan harakatlarning amalga oshirilishini ta’minlaydigan aloqa vositalari tarkibiga kiruvchi axborotni saqlashning texnik vositalari aloqa operatori tarmog‘iga ko‘rsatilgan uskunani o‘rnatish vaqtida amalda bo‘lgan xulosaga ega bo‘lishi kerak. Rossiyada sanoat mahsulotlarini ishlab chiqarish.

Ushbu ma'lumotlarni saqlash vositalari 2015 yil iyul oyida qabul qilingan "Rossiyada sanoat mahsulotlarini ishlab chiqarishni tasdiqlash to'g'risida" gi Hukumat qarori bilan belgilangan ma'lumotlarni saqlash tizimlariga qo'yiladigan talablarga javob berishi kerak.

Kiritilgan qoidalar qaror kuchga kirgunga qadar sotib olish shartnomalari tuzilgan uskunalarga taalluqli emas.

Hujjat mualliflari ta'kidlaganidek tushuntirish xati, ushbu qoidalar Rossiya aloqa infratuzilmasining axborot xavfsizligini ta'minlashga yordam berishi kerak sanktsiyalar kontekstida. G'arb davlatlari. Rezolyutsiyadan maqsad infratuzilmani xorijiy uskunalardagi zaifliklardan foydalanadigan xakerlik hujumlaridan himoya qilishdir. Shuningdek, rezolyutsiya Rossiya radioelektronika ishlab chiqaruvchilarini qo'llab-quvvatlashi va ularning raqobatbardoshligini oshirishi kerak.

2017

Aksariyat aloqa operatorlari SORM-2 ning barqaror ishlashini ta'minlamaydi

FSB operator tarmoqlarida o‘rnatilgan tezkor-qidiruv tadbirlari tizimi (SORM-2) ishidagi muammolar tufayli IP-telefoniyadan foydalangan holda buzg‘unchilarni topishda qiyinchiliklarga duch kelmoqda, deb xabar bermoqda “RBK”.

Nashr muxbirlari jurnalistik surishtiruv davomida aniqlaganidek, aksariyat aloqa operatorlari SORM-2 ni o‘rnatish va uzluksiz ishlashini ta’minlash talablarini u yoki bu tarzda buzmoqda. Tizim qoidabuzarliklar bilan ishlaydi yoki operatorlarning 70 foizida umuman ishlamaydi.

Mutaxassislarning fikricha, bu statistika bir necha omillarga bog'liq. Ulardan birinchisi, SORM ni o'rnatish, o'z mablag'lari hisobidan operator tomonidan amalga oshiriladi individual reja, tasdiqlangan mahalliy hukumat FSB. Shunday qilib, ko'pchilik operatorlar uchun qimmat uskunalarni o'rnatishdan ko'ra jarima (taxminan 30 ming rubl) to'lash arzonroq.

Ikkinchidan, ba'zi operatorlar o'z jihozlarining FSB komplekslari bilan mosligi bo'yicha texnik qiyinchiliklarga duch kelishmoqda. Xususan, Saxalin va Kostroma viloyatlarida VimpelCom foydalanuvchi trafigini qayd etmadi, chunki bu texnik jihatdan imkonsiz edi va uskunani keng miqyosda almashtirishni talab qildi.

Tahlil qilib sud amaliyoti 2016-2017 yillar davomida jurnalistlar hisobot davrida Roskomnadzor FSB so'rovlari asosida 451 ta jinoyat ishi ochganligini aniqladilar. ma'muriy huquqbuzarliklar har xil turdagi SORMlarning ishlashidagi muammolar yoki komplekslarni amalga oshirish va modernizatsiya qilishdagi kechikishlar tufayli. 86% hollarda operatorlar “ko'tarishda aybdor deb topildi tadbirkorlik faoliyati litsenziyada nazarda tutilgan talablar va shartlarni buzgan holda». 196 ta holatda operatorlar tomonidan Rossiya Federatsiyasi Ma'muriy javobgarlik to'g'risidagi kodeksining 14.1-moddasi 3-qismida nazarda tutilgan 30 ming rubl miqdorida jarima to'langan, 192 holatda esa kompaniyalarga ogohlantirishlar berilgan.

SORM faoliyati bilan bogʻliq eng koʻp huquqbuzarliklar VimpelCom (“Beeline”) operatorida qayd etilgan boʻlib, ularga nisbatan soʻnggi ikki yil davomida turli hududlarda 29 ta maʼmuriy ish qoʻzgʻatilgan, shundan 25 tasi jarimaga tortilgan. Huquqbuzarliklar soni bo‘yicha MTS ikkinchi o‘rinda turadi; unga nisbatan 13 ta ma’muriy ish ochilgan. Rostelecom, Scartel (Yota) va MTT ga qarshi oltita hakamlik ishi qo'zg'atildi, MegaFonga qarshi ikkita ish ochildi, bir holatda sudlanuvchi T2 Mobile (Tele2) edi.

SORMga kirish orqali FSB tizim ishlayotgan yoki ishlamayotganligini aniqlashi mumkin. Operatorlar faqat uskunalarni o'z tarmog'iga ulaydi, lekin razvedka agentliklarining foydalanuvchi ma'lumotlariga kirishini nazorat qila olmaydi. Razvedka xizmatlari fuqarolarning suhbatini faqat suddan tegishli ruxsat olgandan keyin tinglashi mumkin. Sud departamentiga ko'ra Oliy sud Rossiya, 2016 yilda sudlar umumiy yurisdiktsiya huquqni muhofaza qiluvchi organlarga 893,1 mingta shunday ruxsatnomalar berilgan. Statistik ma’lumotlarga ko‘ra, 2017 yilning yanvaridan iyunigacha bo‘lgan davrda fuqarolarning maxfiy yozishmalarini oshkor qilish va telefon suhbatlarini tinglash bo‘yicha murojaatlar soni kamaygan.

Aloqa vazirligi Internet xizmatlari uchun SORM uskunalariga talablarni tayyorladi

Rossiyada faoliyat yurituvchi va Axborot tarqatish tashkilotchilari reestriga kiritilgan Internet xizmatlari uchun biz SORM uskunasiga talablarni ishlab chiqdik. Ularning muallifi Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligi bo‘ldi – boshqarma tomonidan “Internet tarmog‘ida axborot tarqatish tashkilotchisi tomonidan foydalaniladigan asbob-uskunalar va dasturiy-texnik vositalarga qo‘yiladigan talablarni tasdiqlash to‘g‘risida”gi buyruq loyihasi tayyorlandi. axborot tizimlari, tezkor-qidiruv faoliyati davomida belgilangan harakatlarning bajarilishini ta’minlash, shu jumladan saqlash tizimini” belgilab, jamoatchilik muhokamasiga qo‘ydi.

Amaldagi qonunchilikka ko'ra, Axborotni tarqatish tashkilotchilari reestriga (ORI) kiritilgan xizmatlar vakolatli davlat organlari (FSB) talabiga binoan foydalanuvchilar haqidagi ma'lumotlarni uzatishi kerak. Agar xizmatlar buni qilishdan bosh tortsa, ular boshqa reestrga - taqiqlangan saytlarga kiradi va mamlakatdagi foydalanuvchilarning kirishiga to'sqinlik qiladi.

Shu bilan birga, 2014 yil 5 maydagi 97-sonli «Axborot, axborot texnologiyalari va axborotni muhofaza qilish to'g'risida»gi Federal qonunga o'zgartishlar kiritish to'g'risida»gi Federal qonuniga muvofiq va ayrim qonun hujjatlari Rossiya Federatsiyasining axborot va telekommunikatsiya tarmoqlaridan foydalangan holda axborot almashinuvini tartibga solish masalalari bo'yicha qarori, Internetda ma'lumot tarqatish tashkilotchilari, shuningdek, aloqa operatorlari foydalanuvchi metama'lumotlarini to'plash uchun maxsus jihozlardan foydalanishlari shart.

Hozirgacha hech kim ORI dan ushbu talabni bajarishni so'ramagan, chunki zarur uskunalar va dasturiy ta'minot va texnik vositalar uchun sanoat talablari yo'q edi. Vaziyatni tuzatish rejalashtirilgan, buning uchun Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligi tegishli buyruq loyihasini tayyorladi.

Aytgancha, hujjatda nafaqat uskunaning o'ziga, balki ORIlar uning yordami bilan to'planishi kerak bo'lgan ma'lumotlarga ham talablar mavjud. Bu foydalanuvchi identifikatori, ro'yxatdan o'tgan sana va vaqt (xizmat ko'rsatish shartnomasi tuzilgan taqdirda, shuningdek shartnoma tuzilgan sana va vaqt), taxallus, to'liq ism, tug'ilgan sana, foydalanuvchi tomonidan ko'rsatilgan yashash manzili, pasport. maʼlumotlar yoki shaxsni tasdiqlovchi boshqa hujjatlar, foydalanuvchi soʻzlashadigan tillar roʻyxati, foydalanuvchi tomonidan koʻrsatilgan qarindoshlar roʻyxati, toʻgʻrisidagi maʼlumotlar hisoblar boshqa xizmatlarda avtorizatsiya va xizmatdan chiqish sanasi va vaqti, IP manzili, aloqa maʼlumotlari (telefon raqami va elektron pochta manzili), foydalanuvchi tomonidan foydalaniladigan ilova, matnli xabarlar, audio va video qoʻngʻiroqlar yozuvlari, uzatilgan fayllar, toʻlovlar haqidagi maʼlumotlar. qilingan, joylashuvi.

Internet xizmatlari duch keladigan asosiy savol (telekom operatorlarida bo'lgani kabi) tegishli uskunani sotib olish va o'rnatish uchun kim to'laydi? Hozircha bu hujjatda ko'rsatilmagan. Katta ehtimol bilan, bu axborot tarqatish tashkilotchilarining yelkasiga tushadi.

2016

SORM ishlab chiquvchisi tezkor messenjerlardagi yozishmalarning shifrini ochish uchun pudratchilarni izlay boshladi

Aloqa operatorlari tarmoqlarida tezkor-qidiruv chora-tadbirlari (SORM) funksiyalarini ta'minlash uchun texnik vositalar tizimini ishlab chiquvchi Con Certeza kompaniyasi WhatsApp, Viber, Facebook Messenger, Facebook messenjerlarini tutib olish va shifrini ochish imkoniyatlari bo'yicha tadqiqot o'tkazish uchun pudratchi qidirmoqda. Telegram va Skype trafigi.

Hujjatda "Aloqa to'g'risida"gi qonunga o'zgartirishlar kiritilgan bo'lib, ular Rossiya operatorlarini fuqarolarning ovozli va matnli xabarlari haqidagi ma'lumotlarni uch yil davomida saqlashga majbur qiladi. Loyihaga ko‘ra, operatorlar ovozli axborot va matnli xabarlarni, shu jumladan ularning mazmunini, shuningdek, foydalanuvchilarning tasvirlari, tovushlari yoki boshqa xabarlarini qabul qilish, uzatish, yetkazib berish va qayta ishlash faktlari to‘g‘risidagi barcha ma’lumotlarni uch yil davomida mamlakat ichida saqlashi kerak. aloqa xizmatlari." Operatorlar "ushbu ma'lumotni tezkor-qidiruv faoliyatini amalga oshiruvchi yoki Rossiya Federatsiyasi xavfsizligini ta'minlovchi vakolatli davlat organlariga taqdim etishlari" shart.

Gap, xususan, “Aloqa toʻgʻrisida”gi va “Axborot, axborot texnologiyalari va axborotni muhofaza qilish toʻgʻrisida”gi qonunlarga aloqa operatorlari va internet-kompaniyalarini oʻz abonentlari va foydalanuvchilarining barcha aloqalarini uch yil davomida saqlash majburiyatini yuklagan oʻzgartishlar haqida bormoqda.

Fuqarolar ustidan umumiy nazorat

Aloqa operatorlari Rossiyada uch yil davomida "ovozli ma'lumotlar va matnli xabarlarni, shu jumladan ularning mazmunini, shuningdek tasvirlar, ovozli yoki boshqa ma'lumotlarni qabul qilish, uzatish, etkazib berish va (yoki) qayta ishlash faktlari to'g'risida" ma'lumotlarni saqlashlari shart. aloqa xizmatlaridan foydalanuvchilarning xabarlari. Shunday qilib, biz barcha telefon suhbatlarini, SMS xabarlarni, Internet-trafikni va hokazolarni saqlash haqida gapiramiz.

Hozirda aloqa operatorlari uch yil davomida faqat abonentlar va ularga ko'rsatilayotgan aloqa xizmatlari (ya'ni, muzokaralar tafsilotlari) haqidagi ma'lumotlarni saqlaydi. Bundan tashqari, tezkor-qidiruv tadbirlari (SORM) tizimi mavjud bo'lib, uning yordamida huquqni muhofaza qilish organlari abonentlarning telefon suhbatlari va Internet-trafiklarini ushlashlari mumkin.

2014-yilda SORM-3 tizimi foydalanishga topshirildi, bu esa aloqa operatorlarini huquqni muhofaza qilish organlari talabiga binoan 12 soat davomida maʼlum abonentlarning internet-trafigini saqlash majburiyatini yuklaydi.

Yana qonun loyihasini qabul qildi razvedka xizmatlari manfaatlarini ko'zlab, barcha abonentlarning barcha aloqalarini uch yil davomida saqlash standartini belgilaydi.

“Axborot toʻgʻrisida”gi qonunga kiritilgan oʻzgartirishlar “axborot tarqatish tashkilotchilari”ga tegishli. Ushbu atama qonunchilar tomonidan 2014 yilda "Bloggerlar to'g'risida"gi qonun bilan kiritilgan. Bu foydalanuvchilar o'rtasidagi aloqalarni amalga oshiradigan Internet xizmatlariga tegishli: ijtimoiy tarmoqlar, blog platformalari va boshqalar.

Endi ular Rossiyada o'z foydalanuvchilari va ularga yuborilgan xabarlar haqidagi barcha ma'lumotlarni olti oy davomida saqlashlari kerak. Yangi hisob ularni xabarlarni o'zlari saqlashga majbur qiladi va saqlash muddati, yuqorida aytib o'tilganidek, uch yilgacha uzaytiriladi.

Xarajatlar 5 trillion rublni tashkil etadi

Aloqa operatorlari va internet-kompaniyalarining ushbu qonun loyihasini joriy ko'rinishida amalga oshirish uchun sarflagan xarajatlari 5,2 trillion rublni tashkil qiladi. Bu haqda Rossiya hukumati huzuridagi Aloqa va axborot texnologiyalari bo‘yicha ishchi guruhi xulosasiga tayanib, “Interfaks” xabar bermoqda. Mutaxassislarning ogohlantirishicha, bunday xarajatlar taqiqlanadi: aloqa operatorlari qonun talablariga rioya qilish uchun texnik va moliyaviy resurslarga ega emas va printsipial jihatdan tegishli bepul saqlash joylari mavjud emas.

Qonun loyihasini amalga oshirish aloqa operatorlari va huquqni muhofaza qiluvchi organlar o‘rtasidagi mavjud o‘zaro hamkorlik tizimini tubdan qayta qurishni talab qiladi, deyiladi ekspertlar o‘z xulosalarida. Hozirda operatorlar razvedka idoralariga aloqa kanallari orqali 150 Mbit/s tezlikda ulangan, bu esa bir necha yuz ekzabaytlik axborot uchun yetarli emas.

Markaz ekspertlarining fikricha, qonun loyihasining maqsadiga hali erishib bo'lmaydi, chunki barcha uzatilgan trafikning 49 foizi allaqachon shifrlangan va uch yil ichida uning ulushi 90 foizga oshadi.

2013: FSB foydalanuvchi trafigiga to'liq kirish huquqiga ega

2013-yil oktabr oyida Rossiyada faoliyat yurituvchi internet-provayderlar 2014-yil 1-iyulgacha internet-trafikni qayd etish va uni kamida 12 soat saqlash uchun uskunalar o‘rnatishi kerakligi ma’lum bo‘ldi. Rossiya razvedka xizmatlari ushbu uskunadan to‘g‘ridan-to‘g‘ri foydalanish imkoniyatiga ega bo‘ladi, deb yozadi “Kommersant” gazetasi.

Gazetaning ixtiyorida VimpelCom kompaniyasining Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligiga xati bor, unda operator vazirlikning FSB tomonidan ma'qullangan Internetda tezkor-qidiruv faoliyati to'g'risidagi buyrug'i loyihasini tanqid qiladi. Hujjat Adliya vazirligida ro'yxatdan o'tishni kutmoqda va ehtimol 2013 yilda kuchga kiradi.

Maktubda provayder buyruqning qoidalari "Rossiya Federatsiyasi Konstitutsiyasi bilan kafolatlangan huquqlarni buzadi (23, 24, 45-moddalar)" daxlsizlik huquqini mustahkamlaydi. maxfiylik yozishmalar, telefon suhbatlari, pochta, telegraf va boshqa xabarlar maxfiyligiga, ushbu huquqni cheklashga faqat asoslarda yo‘l qo‘yiladi. sud qarori, hamda shaxsning shaxsiy hayoti haqidagi ma’lumotlarni uning roziligisiz to‘plash, saqlash, foydalanish va tarqatishga yo‘l qo‘yilmaydi.

Ushbu buyurtmaning mavjudligi haqidagi ma'lumot gazetaga telekommunikatsiya bozoridagi uchta manba, shu jumladan Rostelekom menejeri tomonidan tasdiqlangan.

Hujjat kuchga kirishi natijasida provayderlarga o'rnatilgan uskunalar provayderlar tomonidan qabul qilingan barcha ma'lumotlar paketlarini yozib oladi va ularni kamida 12 soat davomida saqlaydi.

Buyruqda internet foydalanuvchilari haqidagi qanday ma’lumotlar razvedka idoralariga o‘tkazilishi tasvirlangan. Xususan, bu telefon raqamlari, IP manzillari, hisob nomlari, "mail.ru, yandex.ru, rambler.ru, gmail.com, yahoo.com va boshqalar xizmatlaridagi elektron pochta manzillari"; ICQ identifikatorlari, mobil qurilma identifikatorlari (IMEI), qo'ng'iroq qilingan va qo'ng'iroq qiluvchi Internet-telefoniya abonent identifikatorlari.

Bundan tashqari, farmoyish loyihasi provayderlarni internet-telefoniya xizmatlaridan foydalanuvchilarning abonent terminallari: Skype va boshqalarning joylashuvi haqidagi ma’lumotlarni razvedka xizmatlariga o‘tkazish majburiyatini yuklaydi.

Bu vaqtga kelib, Rossiya provayderlari tarmoqlarida SORM-2 (Tezkor-qidiruv faoliyati tizimi) uskunasi o'rnatildi va 2008 yilgi qoidalarga ko'ra, ular allaqachon maxsus xizmatlarga uyali aloqa abonentlarining telefon raqamlari va joylashgan joylarini uzatishlari shart, lekin bu ma'lumotlarni yozib olish talab qilinmaydi.

Gazetaning "Afisha-Rambler-SUP" birlashgan kompaniyasining xavfsizlik direktori Aleksandr Rylikga tayanib yozishicha, yangi buyruq "zamonaviy voqeliklar" ni hisobga olgan holda 2008 yilgi talablarning yangilanishidir: "Biz trafikimizni FSBga o'tkazamiz. tugun. Biz o'rnatadigan SORM uskunasi shunchaki FSBning texnik vositalari bilan o'zaro bog'lanish uchun interfeysdir. Barcha qayta ishlash FSB saytida amalga oshiriladi.

Ekspertning so‘zlariga ko‘ra, buyruq loyihasi kuchga kirgandan so‘ng, provayderlar FSBga hozir jo‘natayotganidan ko‘proq ma’lumot yubormaydi va mumkin bo‘lgan suiiste’molliklar uchun javobgarlik ma’lumotni qabul qiluvchi organlarga yuklanishi kerak.

VimpelComning dastlabki hisob-kitoblariga ko'ra, uskunaga yillik investitsiyalar 100 million dollarni, MTS hisob-kitoblariga ko'ra - taxminan 300 million rublni tashkil qiladi. Gazetaning vazirliklardan biridagi manbasiga ko‘ra, SORM uskunalarini o‘rnatish va ishlatish endilikda operatorlar tomonidan to‘lanadi, garchi qonun bo‘yicha SORM uchun davlat to‘lashi kerak.

2008 yil: Yangilangan SORM-2 ning boshlanishi

2008 yil boshida chiqarilgan buyruq 8 yil avvalgidek kuchli rezonansga sabab bo'lmadi. Uning yaratuvchilari eski xatolarni hisobga oldilar va PSTN va ATP uchun shunga o'xshash hujjatdan farqli o'laroq, tezkor-qidiruv faoliyatini ta'minlash uchun ma'lumotlar uzatish tarmoqlarining kanallari, interfeyslari va jihozlariga qo'yiladigan talablarni o'z ichiga olgan hujjatni jamoatchilik muhokamasiga taqdim etmadilar.

Biroq, ma'lumotlarni uzatish tarmog'ida SORMni amalga oshirishning ba'zi xususiyatlari hali ham ma'lum. Masalan, SORM boshqaruv paneli provayderning AAA protokollari (RADIUS yoki TACACS+) bilan ishlay olishi kerak va IP-manzillar dinamik taqsimlanganda barcha kerakli manzil ma’lumotlari SORM PU-ga yuborilishi kerak.

SPDni huquqiy ushlashning asosiy nuqtasi huquqni muhofaza qilish organlarining nazorat qilinadigan foydalanuvchi tomonidan uzatilgan va qabul qilingan barcha ma'lumotlarni olish qobiliyatidir. Paketli kommutatsiya tarmog'ida bu vazifa umuman ahamiyatsiz emas va talab qiladi individual yondashuv har bir aniq tarmoq uchun. Tarmoqdagi OSRMni tashkil qilishning eng maqbul variantini tanlash, huquqni muhofaza qilish organlari tomonidan qo'yilgan barcha talablarga rioya qilishi kerakligiga qaramay, operatorga tushadi.

Tabiiyki, bu holda SORM-2 ning xizmat ko'rsatuvchi provayderlar tarmog'ida amalga oshirilishi o'ziga xos loyiha bo'ladi. Shunga ko'ra, uning narxi ancha sezilarli bo'ladi, bu operator uchun nomaqbuldir va loyihani amalga oshirish muddati ko'p oylar davom etishi mumkin, bu huquqni muhofaza qilish organlari uchun endi qabul qilinmaydi. Ikkala tomon uchun ham eng mos keladigan standart universal loyihani amalga oshirish bo'ladi, ularning farqlari faqat uning asosiy arxitekturasiga ta'sir qilmaydigan tafsilotlarda bo'ladi.

SORM-2 yechimlari va o'rnatish

Aloqa tarmog'ida huquqiy ushlash variantini tanlashda huquqni muhofaza qilish organlari o'z qarorlarini SORM -2 uchun bajarishi kerak bo'lgan talablar asosida qabul qiladilar. Ma'lumot uzatish tarmog'ida qonuniy ushlash talablari ancha "amorf" tushuncha bo'lib qolayotganligi sababli, operator har bir alohida holatda ularga moslashishi kerak.

Ko'pgina muammolarni hal qilish uchun eng maqbul echim tarmoqdagi ma'lumotlarni passiv kuzatish va ushlab turish tizimi edi. Passiv tutib olish uskunasini ulashning umumiy diagrammasi rasmda ko'rsatilgan. 1.

Ushbu sxemaning afzalliklari aloqa operatori uchun ham, huquqni muhofaza qilish organlari uchun ham aniq. Biroq, birinchi navbatda, operator tarmog'ida ixtisoslashtirilgan "agregatsiya routerini" o'rnatish va o'rnatish bilan bog'liq ba'zi qiyinchiliklardan qochish mumkin emas edi. Ushbu uskuna tarmoqdagi barcha trafikning kontsentratsiya nuqtasini ifodalaydi, u orqali tarmoqda aylanayotgan ma'lumotlarning 100% o'tadi.

Agar ushbu sxema IP telefoniya tarmoqlarida ishlatilsa, biz imkon beradigan kuchli vositani olamiz minimal xarajatlar operator tomonidan va huquqni muhofaza qilish organlari tomonidan barcha zarur talablarni bajargan holda, SORM chora-tadbirlarining to'liq kompleksini amalga oshirish. Uning telefon tarmoqlarida qo'llanilishining bunday samaradorligi SORM-1 talablari faqat telefon trafigini va signalizatsiya xabarlarini ushlashni talab qilishi bilan izohlanadi. Shunga ko'ra, uning amalga oshirilishi barcha talablarni to'liq amalga oshirish imkonini beradi.

Ma'lumotlar tarmog'idagi vaziyat unchalik qizg'in emas. Ko'p sonli turli xil trafik turlari, ularning eng g'ayrioddiy kombinatsiyasi, shuningdek kriptografiyaning keng qo'llanilishi "qonuniy ushlash" jarayonini sezilarli darajada murakkablashtiradi va SORM-2 uskunasiga hal qilish qiyin bo'lgan qo'shimcha talablarni qo'yadi. Keling, SORM-2 ni tarmoqda amalga oshirishning ushbu xususiyatlariga batafsil to'xtalib o'tamiz.

Bugungi kunda oxirgi foydalanuvchi tarmoq orqali juda katta hajmdagi ma'lumotlarni va har xil turdagi (video, elektron pochta, ovozli ma'lumotlar va boshqalar) uzatishi mumkin.

Qonuniy ushlash uchun qo'shimcha murakkablik qo'shish keng tarqalgan maftunkorlikdir kriptografik himoya ma'lumot. U yoki bu tarzda shifrlangan ma'lumotlarni ushlashda kalitlar va ixtisoslashtirilgan shifrlash vositalaridan foydalanmasdan uni parolini ochish deyarli mumkin emas. Tabiiyki, passiv monitoring holatida siz tarmoq orqali uzatiladigan kalitlarni ham ushlab turishingiz mumkin, ammo siz ulardan qanday foydalanishni o'rganishingiz va ularni ma'lum bir foydalanuvchi uchun ishlatishingiz kerak. Bu to'liq bajariladigan funksionallik, ammo uni amalga oshirish butun huquqiy ushlash tizimini sezilarli darajada murakkablashtiradi va uning ishlashiga ham ta'sir qiladi.

Yuqoridagi qiyinchiliklarga qo'shimcha ravishda, ma'lumotlar tarmoqlarida SORM quyi tizimini o'rnatish va amalga oshirish jarayoni tashkiliy xususiyatlar bilan bog'liq bir qator qiyinchiliklar bilan birga keladi. Ammo eng keng tarqalgan muammolardan biri SORM boshqaruv panellari bilan mumkin bo'lgan nomuvofiqliklardir.

Filtrlash moslamasi va SORM boshqaruv bloki o'rtasida ma'lumot almashish kanallari uchun aniq belgilangan talablar va standartlar bo'lmasa, ma'lumotlarni uzatishda va hatto jihozlarni bir-biriga ulashda qiyinchiliklar muqarrar. Bu muammo huquqni muhofaza qilish organlari tomonidan o'rnatilgan SORM uskunasi va operator tarmog'ida ishlaydigan passiv monitoring tizimi odatda turli kompaniyalar tomonidan ishlab chiqarilganligi, ko'pincha xorijiy kompaniyalar tomonidan ishlab chiqarilganligi va bir-biriga mos kelmaydigan noyob o'zaro ta'sir interfeyslariga ega ekanligidan kelib chiqadi.

Bunday holatda, SORM-2 jarayonni boshqarish buyruqlari to'liq bajarilmaydi yoki butunlay e'tiborga olinmaydi. Shuning uchun, bunday uskunani o'rnatish uchun sizga kerak bo'ladi qo'shimcha qurilmalar- SORM boshqaruv blokidan filtrlash moslamasiga va orqaga barcha ma'lumotlar hajmini to'liq o'tkazishga qodir konvertorlar.

Shunday qilib, SORM-2 ni mavjud aloqa tarmoqlariga o'rnatishga imkon beruvchi yakuniy mahsulotlarni amalga oshirish juda chalkash va noaniq jarayon bo'lib, u yuqori ishlab chiqish va o'rnatish xarajatlari bilan birga keladi. Afsuski, bu xarajatlarning aksariyati aloqa operatori va provayderining yelkasiga tushadi.

Bundan tashqari, aniqlik etishmasligi huquqiy asos va o'ta ishlab chiqilgan talablar telefon tarmoqlaridagi SORMdan farqli o'laroq, aloqa tarmoqlariga aniq o'rnatilishi mumkin bo'lgan mahsulotlarni yaratishga imkon bermaydi.

Shu munosabat bilan 2009 yilda Internet-provayderlar va ma'lumotlarni uzatish operatorlari uchun ushbu mahsulotlarni joriy etish amaliy emas, shuning uchun SORM uskunalarini ishlab chiqaruvchi ko'plab kompaniyalar SORM-2 doirasida mahsulot yaratishga shoshilmayaptilar. Va ular telefoniya sohasini, shu jumladan IP-telefoniyani rivojlantirishni davom ettirib, ushbu sohadagi huquqiy tinglashni sifat jihatidan yangi bosqichga olib chiqdilar.

Internet-trafik monitoringi amalda qanday ishlaydi

Litsenziyalash shartlariga muvofiq, aloqa operatori o'z tarmog'idan foydalanishni boshlashdan oldin (ya'ni, abonentlarga xizmat ko'rsatish) RosSvyazNadzor, RosSvyazOkhranKultury va minglab boshqa nomlardan foydalanishga ruxsat olishi kerak (ular o'rtacha har bir marta o'zgartiriladi). ikki yil). 2009 yil uchun u RosSvyazKomNadzor deb nomlanadi. Ruxsatnomalar Hukumat tomonidan tasdiqlangan Qoidalarga muvofiq beriladi, unda qora va oq rangda operator SORM bilan muammoni hal qilishi va Supervisionga "qog'oz varag'i" taqdim etishi kerakligi yozilgan.

Rossiyada tezkor-qidiruv tadbirlari (SORM) funktsiyalarini ta'minlash uchun texnik vositalar tizimi haqida ba'zi ma'lumotlar. SORM nafaqat jihozlar to'plami va dasturiy ta'minot qonuniy ushlash uchun zarur. Bugungi kunda u alohida sanoat, jumladan, masalani ilmiy tadqiq qilish, ishlab chiqarish va texnik yordam uskunalar, ishlab chiqish dasturiy mahsulotlar va interfeyslar, telegraf kanallari bundan mustasno, barcha mavjud aloqa tarmoqlariga o'z ta'sirini kengaytiradigan sanoat.

SORM(qisqartirilgan BILAN funktsiyalarni ta'minlash uchun texnik vositalar tizimi O operativ - r tergov m voqealar) - telefon, uyali va simsiz aloqa hamda radioaloqa tarmoqlarida tezkor-qidiruv faoliyatini amalga oshirish uchun moʻljallangan texnik vositalar va chora-tadbirlar majmui (“Aloqa toʻgʻrisida”gi Qonun va Aloqa vazirligining 9 avgustdagi 2339-son buyrugʻiga asosan). , 2000).

“SORM-1” (telefon suhbatlarini tinglash tizimi, 1996 yilda tashkil etilgan) va “SORM-2” (ism V. Ionov tomonidan taklif qilingan – qo‘ng‘iroqlarni ro‘yxatga olish tizimi) tushunchalarini farqlash zarur. tarmoq Internet), Rossiya Davlat aloqa qo'mitasi vakillaridan iborat ishchi guruhi tomonidan ishlab chiqilgan, Rossiya FSB, Aloqa markaziy ilmiy-tadqiqot instituti va Glavsvyaznadzor Yu V. Zlatkis boshchiligida va 2000 yilda tashkil etilgan (PTP, KTKS).

1913 yil: Birinchi telefon tinglash tizimi

1913 yilda IV xonada Davlat Dumasi Sankt-Peterburgda telefon suhbatlarini tinglash imkonini beruvchi uskunalar o'rnatildi. Shundan so'ng, 1992 yilgacha "Rossiya Federatsiyasi Xavfsizlik vazirligining tezkor-qidiruv faoliyatini qo'llab-quvvatlash uchun aloqa vositalaridan foydalanish to'g'risida" gi 226-son buyrug'i chiqarilgunga qadar SORM uskunalarini o'rnatish va ishlab chiqish haqida hech qanday eslatma topilmadi. huquqni muhofaza qilish organlarini qonuniy tinglash uchun binolar va jihozlar bilan ta'minlash. Shundan so'ng, havas qiladigan muntazamlik bilan, avvalgi hujjatlarning alohida bandlarini to'ldiruvchi yoki almashtirgan yangi buyruqlar chiqarildi.

Rossiyada aloqa sirini cheklash

Rossiyadagi barcha aloqa operatorlari SORMni amalga oshirish bo'yicha harakatlar rejasini kelishib olishlari kerak aks holda ularning litsenziyasi bekor qilinishi mumkin.

Rossiya Konstitutsiyasining 23-moddasiga muvofiq, aloqa sirini cheklashga faqat sud qarori bilan yo'l qo'yiladi. Shu bilan birga, qonun "federal qonunlarda belgilangan hollarda" sud qaroridan oldin SORM-dan foydalanish imkoniyatini eslatib o'tadi. :

Rossiya SORM-da maxsus xizmat sudga murojaat qilmasdan mustaqil ravishda nazoratga olinishi kerak bo'lgan foydalanuvchini aniqlaydi va buni mustaqil ravishda amalga oshiradi, shuning uchun Rossiya SORM modelida alohida xizmat yo'q. ma'muriy funktsiya, SORM PU ga birlashtirilgan deb aytishimiz mumkin.

"Aloqa to'g'risida" Federal qonunining 64-moddasidan: "Aloqa operatorlarining tezkor-qidiruv faoliyatini amalga oshirish va tergov harakatlarini amalga oshirishdagi javobgarligi to'g'risida":

1. Aloqa operatorlari tezkor-qidiruv faoliyatini amalga oshiruvchi yoki Rossiya Federatsiyasi xavfsizligini ta'minlovchi vakolatli davlat organlariga aloqa xizmatlaridan foydalanuvchilar to'g'risida va ularga ko'rsatilgan aloqa xizmatlari to'g'risidagi ma'lumotlarni, shuningdek vazifalarni bajarish uchun zarur bo'lgan boshqa ma'lumotlarni taqdim etishga majburdirlar. federal qonunlarda belgilangan hollarda ushbu organlarga yuklangan.

Suhbatlarni to'g'ridan-to'g'ri tinglash uchun sudning rasmiy qarori talab qilinadi, ammo boshqa ma'lumotlarni (masalan, qo'ng'iroqlar faktlari to'g'risida) olish uchun sudning roziligi talab qilinmaydi. Qoida tariqasida, SORM tizimlari operatorning tizimga kirish huquqlarini texnik jihatdan farqlaydi va foydalanish tarixini qayd etadi, bu esa alohida huquqni muhofaza qilish organlari xodimlari tomonidan suiiste'mol qilinishidan himoya qiladi.

2000 yil: SORM-2 ni joriy qilish qoldirildi

2000 yilda foydalanuvchilarning Internetdagi faoliyatini qonuniy ravishda kuzatishga urinishlar bir necha marta amalga oshirildi, aloqa tarmoqlarida SORMni tashkil etish qoidalarini tartibga soluvchi bir qator qarorlar qabul qilindi; Biroq, bu fakt jamoatchilikning keskin reaktsiyasiga sabab bo'ldi va keyin sud orqali buyruqlarni to'xtatib turish mumkin bo'ldi, bu esa SORM-2 ni INTERNET tarmog'ida amalga oshirishni kechiktirish imkonini berdi.

Yangi tartib, talablar va tegishli hujjatlarni ishlab chiqish ko'plab muhokamalar va muhokamalar bilan birga yana sakkiz yil davom etdi. Ushbu davr mobaynida telekommunikatsiya bozorida ham, tashqi dunyoda ham juda ko'p narsa o'zgardi.

2008 yil: Yangilangan SORM-2 ning boshlanishi

2008 yil boshida chiqarilgan buyruq 8 yil avvalgidek kuchli rezonansga sabab bo'lmadi. Uning yaratuvchilari eski xatolarni hisobga oldilar va PSTN va ATP uchun shunga o'xshash hujjatdan farqli o'laroq, tezkor-qidiruv faoliyatini ta'minlash uchun ma'lumotlar uzatish tarmoqlarining kanallari, interfeyslari va jihozlariga qo'yiladigan talablarni o'z ichiga olgan hujjatni jamoatchilik muhokamasiga taqdim etmadilar.

Biroq, ma'lumotlarni uzatish tarmog'ida SORMni amalga oshirishning ba'zi xususiyatlari hali ham ma'lum. Masalan, SORM boshqaruv paneli provayderning AAA protokollari (RADIUS yoki TACACS+) bilan ishlay olishi kerak va IP-manzillar dinamik taqsimlanganda barcha kerakli manzil ma’lumotlari SORM PU-ga yuborilishi kerak.

SPDni huquqiy ushlashning asosiy nuqtasi huquqni muhofaza qilish organlarining nazorat qilinadigan foydalanuvchi tomonidan uzatilgan va qabul qilingan barcha ma'lumotlarni olish qobiliyatidir. Paketli kommutatsiya tarmog'ida bu vazifa unchalik ahamiyatsiz emas va har bir aniq tarmoq uchun individual yondashuvni talab qiladi. Tarmoqdagi OSRMni tashkil qilishning eng maqbul variantini tanlash, huquqni muhofaza qilish organlari tomonidan qo'yilgan barcha talablarga rioya qilishi kerakligiga qaramay, operatorga tushadi.

Tabiiyki, bu holda SORM-2 ning xizmat ko'rsatuvchi provayderlar tarmog'ida amalga oshirilishi o'ziga xos loyiha bo'ladi. Shunga ko'ra, uning narxi ancha sezilarli bo'ladi, bu operator uchun nomaqbuldir va loyihani amalga oshirish muddati ko'p oylar davom etishi mumkin, bu huquqni muhofaza qilish organlari uchun endi qabul qilinmaydi. Ikkala tomon uchun ham eng mos keladigan standart universal loyihani amalga oshirish bo'ladi, ularning farqlari faqat uning asosiy arxitekturasiga ta'sir qilmaydigan tafsilotlarda bo'ladi.

SORM-2 yechimlari va o'rnatish

Aloqa tarmog'ida huquqiy ushlash variantini tanlashda huquqni muhofaza qilish organlari o'z qarorlarini SORM-2 uchun bajarilishi kerak bo'lgan talablardan kelib chiqqan holda qabul qiladilar. Ma'lumot uzatish tarmog'ida qonuniy ushlash talablari ancha "amorf" tushuncha bo'lib qolayotganligi sababli, operator har bir alohida holatda ularga moslashishi kerak.

Ko'pgina muammolarni hal qilish uchun eng maqbul echim tarmoqdagi ma'lumotlarni passiv kuzatish va ushlab turish tizimi edi. Passiv tutib olish uskunasini ulashning umumiy diagrammasi rasmda ko'rsatilgan. 1.

Ushbu sxemaning afzalliklari aloqa operatori uchun ham, huquqni muhofaza qilish organlari uchun ham aniq. Biroq, birinchi navbatda, operator tarmog'ida ixtisoslashtirilgan "agregatsiya routerini" o'rnatish va o'rnatish bilan bog'liq ba'zi qiyinchiliklardan qochish mumkin emas edi. Ushbu uskuna tarmoqdagi barcha trafikning kontsentratsiya nuqtasini ifodalaydi, u orqali tarmoqda aylanayotgan ma'lumotlarning 100% o'tadi.

Agar ushbu sxema IP-telefoniya tarmoqlarida qo'llanilsa, biz operator tomonidan minimal xarajat va huquqni muhofaza qilish organlari tomonidan barcha zarur talablarni qo'llab-quvvatlagan holda SORM chora-tadbirlarining to'liq spektrini amalga oshirish imkonini beruvchi kuchli vositaga ega bo'lamiz. Uning telefon tarmoqlarida qo'llanilishining bunday samaradorligi SORM-1 talablari faqat telefon trafigini va signalizatsiya xabarlarini ushlashni talab qilishi bilan izohlanadi. Shunga ko'ra, uning amalga oshirilishi barcha talablarni to'liq amalga oshirish imkonini beradi.

Ma'lumotlar tarmog'idagi vaziyat unchalik qizg'in emas. Ko'p sonli turli xil trafik turlari, ularning eng g'ayrioddiy kombinatsiyasi, shuningdek kriptografiyaning keng qo'llanilishi "qonuniy ushlash" jarayonini sezilarli darajada murakkablashtiradi va SORM-2 uskunasiga hal qilish qiyin bo'lgan qo'shimcha talablarni qo'yadi. Keling, SORM-2 ni tarmoqda amalga oshirishning ushbu xususiyatlariga batafsil to'xtalib o'tamiz.

Bugungi kunda oxirgi foydalanuvchi tarmoq orqali juda katta hajmdagi ma'lumotlarni va har xil turdagi (video, elektron pochta, ovozli ma'lumotlar va boshqalar) uzatishi mumkin.

Axborotni kriptografik himoya qilishning keng tarqalgan qiziqishi qonuniy ushlashga qo'shimcha murakkablik kiritadi. U yoki bu tarzda shifrlangan ma'lumotlarni ushlashda kalitlar va ixtisoslashtirilgan shifrlash vositalaridan foydalanmasdan uni parolini ochish deyarli mumkin emas. Tabiiyki, passiv monitoring holatida siz tarmoq orqali uzatiladigan kalitlarni ham ushlab turishingiz mumkin, ammo siz ulardan qanday foydalanishni o'rganishingiz va ularni ma'lum bir foydalanuvchi uchun ishlatishingiz kerak. Bu to'liq bajariladigan funksionallik, ammo uni amalga oshirish butun huquqiy ushlash tizimini sezilarli darajada murakkablashtiradi va uning ishlashiga ham ta'sir qiladi.

Yuqoridagi qiyinchiliklarga qo'shimcha ravishda, ma'lumotlar tarmoqlarida SORM quyi tizimini o'rnatish va amalga oshirish jarayoni tashkiliy xususiyatlar bilan bog'liq bir qator qiyinchiliklar bilan birga keladi. Ammo eng keng tarqalgan muammolardan biri SORM boshqaruv panellari bilan mumkin bo'lgan nomuvofiqliklardir.

Filtrlash moslamasi va SORM boshqaruv bloki o'rtasida ma'lumot almashish kanallari uchun aniq belgilangan talablar va standartlar bo'lmasa, ma'lumotlarni uzatishda va hatto jihozlarni bir-biriga ulashda qiyinchiliklar muqarrar. Bu muammo huquqni muhofaza qilish organlari tomonidan o'rnatilgan SORM uskunasi va operator tarmog'ida ishlaydigan passiv monitoring tizimi odatda turli kompaniyalar tomonidan ishlab chiqarilganligi, ko'pincha xorijiy kompaniyalar tomonidan ishlab chiqarilganligi va bir-biriga mos kelmaydigan noyob o'zaro ta'sir interfeyslariga ega ekanligidan kelib chiqadi.

Bunday holatda, SORM-2 jarayonni boshqarish buyruqlari to'liq bajarilmaydi yoki butunlay e'tiborga olinmaydi. Shuning uchun bunday uskunani o'rnatish uchun qo'shimcha qurilmalar - konvertorlar kerak bo'ladi, ular SORM boshqaruv blokidan filtrlash moslamasiga va orqaga to'liq ma'lumotni to'liq uzata oladi.

Shunday qilib, SORM-2 ni mavjud aloqa tarmoqlariga o'rnatishga imkon beruvchi yakuniy mahsulotlarni amalga oshirish juda chalkash va noaniq jarayon bo'lib, u yuqori ishlab chiqish va o'rnatish xarajatlari bilan birga keladi. Afsuski, bu xarajatlarning aksariyati aloqa operatori va provayderining yelkasiga tushadi.

Bundan tashqari, aniq huquqiy bazaning yo'qligi va o'ta shakllantirilgan talablar telefon tarmoqlarida SORMdan farqli o'laroq, aloqa tarmoqlarida aniq o'rnatilishi mumkin bo'lgan mahsulotlarni yaratishga imkon bermaydi.

Shu munosabat bilan 2009 yilda Internet-provayderlar va ma'lumotlarni uzatish operatorlari uchun ushbu mahsulotlarni joriy etish amaliy emas, shuning uchun SORM uskunalarini ishlab chiqaruvchi ko'plab kompaniyalar SORM-2 doirasida mahsulot yaratishga shoshilmayaptilar. Va ular telefoniya sohasini, shu jumladan IP-telefoniyani rivojlantirishni davom ettirib, ushbu sohadagi huquqiy tinglashni sifat jihatidan yangi bosqichga olib chiqdilar.

Internet-trafik monitoringi amalda qanday ishlaydi

Litsenziyalash shartlariga muvofiq, aloqa operatori o'z tarmog'idan foydalanishni boshlashdan oldin (ya'ni, abonentlarga xizmat ko'rsatish) RosSvyazNadzor, RosSvyazOkhranKultury va minglab boshqa nomlardan foydalanishga ruxsat olishi kerak (ular o'rtacha har bir marta o'zgartiriladi). ikki yil). 2009 yil uchun u RosSvyazKomNadzor deb nomlanadi. Ruxsatnomalar Hukumat tomonidan tasdiqlangan Qoidalarga muvofiq beriladi, unda qora va oq rangda operator SORM bilan muammoni hal qilishi va Supervisionga "qog'oz varag'i" taqdim etishi kerakligi yozilgan.

Bu masala hal qilindi va qog'oz varaq faqat FSB tomonidan imzolangan va boshqa hech kim tomonidan taqdim etiladi. Ichki ishlar vazirligining hech bir organi - na mahalliy militsiya bo'limi, na "K" bo'limi, na soliq idorasi va na boshqa hech kimning bunga aloqasi yo'q. Faqat FSB Internet-trafikni kuzatishi mumkin. Boshqa organlar yoki bo‘limlarda buning uchun jismonan texnik imkoniyatlar yo‘q – ular hech qaysi joyga hech qanday uskuna o‘rnatmaydi. Aytgancha, bu ham bilvosita shundan kelib chiqadiki, agar o'sha "K" bo'limiga operator/hosterdan biror narsa kerak bo'lsa, u yuborishga majbur bo'ladi. rasmiy hujjat o'z blankida va menejer tomonidan imzolangan. Hech kim shunchaki qo'ng'iroq qilib, "ushbu IP-dan trafik haqida ma'lumot yuborishni" so'rashi mumkin emas - operatorlar/hosterlar bunday hollarda odatda oddiygina "yuboradilar" va rasmiy so'rov yuborishni so'rashadi.

Keling, SORM masalasini FSB bilan muvofiqlashtirishi kerak bo'lgan aloqa operatorimizga qaytaylik. Ha, rasmiy ravishda operator haqiqatan ham 10 ming dollarga maxsus uskuna sotib olishi va mahalliy FSB bo'limiga maxsus aloqa kabelini o'tkazishi kerak. Biroq, kichik provayderlarning hech biri buni amalga oshirmaydi. Har bir inson, agar savollari bo'lsa, FSB bilan hamkorlik qilish to'g'risida kelishuv bilan cheklanadi (mohiyatida ular o'z rahbari va FSB texnik xodimi bilan aloqalarni almashadilar) va "Ishga tushirish doirasida o'zaro hamkorlik qilish tartibi to'g'risida protokol" ni imzolaydilar. "SORM" (yoki "Ishga tushirish rejasi. ..."), uning mohiyati, agar qisqacha aytib o'tilgan bo'lsa, provayder "haqiqiy" SORMni birozdan keyin (odatda besh yil ichida) qilish majburiyatini olishiga asoslanadi. Xoja Nasreddinning klassik tamoyili amal qiladi – besh yildan keyin yo kompaniya yopiladi, yoki to‘liq SORM uchun pul ishlab topadi, yoki boshqa narsa o‘zgaradi. Bundan tashqari, ko'p odamlar besh yil o'tgach, xuddi shu protokolni imzolaydilar va bunga ahamiyat bermaydilar.

Agar provayderning mijozlaridan biri haqiqatan ham vertolyot qismlarini sotsa yoki boshqa tahdidlar qilsa nima bo'ladi federal xavfsizlik? Xo'sh, ular shunchaki qo'ng'iroq qilishadi (yoki hatto elektron pochta orqali yozishadi) va ma'lum bir manzildan trafikni tcpdump qilishni so'rashadi va keyin ularni ftp orqali yuborishadi. Provayder uni oladi va qiladi. Hammasi shu, aslida.

Agar provayder etarlicha katta bo'lsa va axlatxonalar bilan bezovtalanmaslik uchun allaqachon "pishgan" bo'lsa, u FSB uskunasini o'rnatadi. Bu nima? Men hammaga va hamma narsaga kafolat bera olmayman, lekin men ko'rgan narsam Linux o'rnatilgan va ikkita tarmoq qurilmasi - "kirish" va "chiqarish" bilan GenesysRack rack-mount korpuslarida oddiy o'z-o'zidan yig'ilgan kompyuterlar edi. "Kirish" da provayder shunchaki trafikni aks ettiradi (o'z Internet-trafigini, lekin, albatta, NAT-dan oldin) va "chiqish" da u tayinlaydi (yaxshi, ya'ni FSBga hisobot beradi va ular o'zlari tayinlaydilar) tashqi IP, hammasini kim nazorat qilishiga ko'ra. Albatta, men Linuxda aniq nima ishlayotganini bilmayman, lekin bu yerda siz daho bo'lishingiz shart emas - paket analizatori bo'lib, siz faqat talab qilinadigan narsani "tutib olishingiz" va unga tonnalab trafikni jo'natmasligingiz mumkin. FSB ma'lumotlar markazi.

Izohlar mavzuda tilga olingan o'z-o'zidan to'plam endi ishlatilmasligini ko'rsatdi. Ha, men bu ishni 3 yil oldin ko'rganman. Men FSB xodimlarimiz uchun boshqa pudratchilardan jihozlarga buyurtma berishni boshlaganlaridan xursandman - ular tayyor sotuvchi serverlaridan foydalanadilar yoki ko'proq yoki kamroq mos keladigan narsalarni yig'adilar.

Agar siz haqiqatan ham amaliy nuqtai nazardan qarasangiz, unda "dahshatli va dahshatli" SORM Big Brother yoki hammani kuzatish va qul qilish urinishi emas. Bu haqiqatan ham davlatning xavfsizlik manfaatlarini himoya qilish vositasi bo'lib, u faqat shu maqsadda qo'llaniladi va umuman olganda, juda oddiy va cheklangan muammolarni hal qiladi.

2013: FSB foydalanuvchi trafigiga to'liq kirish huquqiga ega

2013-yil oktabr oyida Rossiyada faoliyat yurituvchi internet-provayderlar 2014-yil 1-iyulgacha internet-trafikni qayd etish va uni kamida 12 soat saqlash uchun uskunalar o‘rnatishi kerakligi ma’lum bo‘ldi. Rossiya razvedka xizmatlari ushbu uskunadan to‘g‘ridan-to‘g‘ri foydalanish imkoniyatiga ega bo‘ladi, deb yozadi “Kommersant” gazetasi.

Gazetaning ixtiyorida VimpelCom kompaniyasining Telekommunikatsiya va ommaviy kommunikatsiyalar vazirligiga xati bor, unda operator vazirlikning FSB tomonidan ma'qullangan Internetda tezkor-qidiruv faoliyati to'g'risidagi buyrug'i loyihasini tanqid qiladi. Hujjat Adliya vazirligida ro'yxatdan o'tishni kutmoqda va ehtimol 2013 yilda kuchga kiradi.

Maktubda provayder buyruqning qoidalari "Rossiya Federatsiyasi Konstitutsiyasi bilan kafolatlangan huquqlarni buzadi (23, 24, 45-moddalar)" shaxsiy daxlsizlik va yozishmalar, telefon suhbatlari maxfiyligi huquqini belgilaydi. pochta, telegraf va boshqa xabarlar jo‘natish, ushbu huquqlarni cheklashga faqat sud qarori asosida yo‘l qo‘yiladi, shaxsning shaxsiy hayotiga oid ma’lumotlarni uning roziligisiz to‘plash, saqlash, foydalanish va tarqatishga yo‘l qo‘yilmaydi.

Ushbu buyurtmaning mavjudligi haqidagi ma'lumot gazetaga telekommunikatsiya bozoridagi uchta manba, shu jumladan Rostelekom menejeri tomonidan tasdiqlangan.

Hujjat kuchga kirishi natijasida provayderlarga o'rnatilgan uskunalar provayderlar tomonidan qabul qilingan barcha ma'lumotlar paketlarini yozib oladi va ularni kamida 12 soat davomida saqlaydi.

Buyruqda internet foydalanuvchilari haqidagi qanday ma’lumotlar razvedka idoralariga o‘tkazilishi tasvirlangan. Xususan, bu telefon raqamlari, IP manzillari, hisob nomlari, "mail.ru, yandex.ru, rambler.ru, gmail.com, yahoo.com va boshqalar xizmatlaridagi elektron pochta manzillari"; ICQ identifikatorlari, mobil qurilma identifikatorlari (IMEI), qo'ng'iroq qilingan va qo'ng'iroq qiluvchi Internet-telefoniya abonent identifikatorlari.

Bundan tashqari, farmoyish loyihasi provayderlarni internet-telefoniya xizmatlaridan foydalanuvchilarning abonent terminallari: Skype va boshqalarning joylashuvi haqidagi ma’lumotlarni razvedka xizmatlariga o‘tkazish majburiyatini yuklaydi.

Bu vaqtga kelib, Rossiya provayderlari tarmoqlarida SORM-2 (Tezkor-tergov chora-tadbirlari tizimi) uskunasi o'rnatildi va 2008 yilgi qoidalarga ko'ra, ular allaqachon uyali aloqa abonentlarining telefon raqamlari va manzillarini maxsus xizmatlarga uzatishlari shart, lekin bu ma'lumotlarni yozib olish talab qilinmaydi.

Gazetaning "Afisha-Rambler-SUP" birlashgan kompaniyasining xavfsizlik direktori Aleksandr Rylikga tayanib yozishicha, yangi buyruq "zamonaviy voqeliklar" ni hisobga olgan holda 2008 yilgi talablarning yangilanishidir: "Biz trafikimizni FSBga o'tkazamiz. tugun. Biz o'rnatadigan SORM uskunasi shunchaki FSBning texnik vositalari bilan o'zaro bog'lanish uchun interfeysdir. Barcha qayta ishlash FSB saytida amalga oshiriladi.

Ekspertning so‘zlariga ko‘ra, buyruq loyihasi kuchga kirgandan so‘ng, provayderlar FSBga hozir jo‘natayotganidan ko‘proq ma’lumot yubormaydi va mumkin bo‘lgan suiiste’molliklar uchun javobgarlik ma’lumotni qabul qiluvchi organlarga yuklanishi kerak.

VimpelComning dastlabki hisob-kitoblariga ko'ra, uskunaga yillik investitsiyalar 100 million dollarni, MTS hisob-kitoblariga ko'ra - taxminan 300 million rublni tashkil qiladi. Gazetaning vazirliklardan biridagi manbasiga ko‘ra, SORM uskunalarini o‘rnatish va ishlatish endilikda operatorlar tomonidan to‘lanadi, garchi qonun bo‘yicha SORM uchun davlat to‘lashi kerak.