Предоставление информации по устным запросам ФСБ

Вопросы реализации СОРМа на сетях связи.
Денис Б
Форумчанин
 
Сообщения:
19
Зарегистрирован:
17 янв 2006
Откуда:
Москва

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Предоставление информации по устным запросам ФСБ

Сообщение:#1  Сообщение Денис Б » Вт 03 июл, 2007 10:04 »

Поступил проект соглашения от ФСБ, согласно которому оператор должен предоставить доступ к информации об абонентах и справочную информацию по УСТНЫМ запросам.

Касательно удаленного доступа вопросов нет, это соответствует требованиям ПП РФ 538, касательно же устных запросов есть сомнения в законности такого требования, так как в упомянутых ими ФЗ "О связи", ФЗ "Об ОРД", ПП 538 про устные запросы ничего не говорится.

bereg
Форумчанин
 
Сообщения:
172
Зарегистрирован:
13 янв 2006

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#2  Сообщение bereg » Вт 03 июл, 2007 10:18 »

Вы сами себе уже ответили.

ALaddin
Форумчанин
 
Сообщения:
1741
Зарегистрирован:
18 ноя 2004
Откуда:
Дальневосточный ФО

Благодарил (а): 19 раз.
Поблагодарили: 33 раз.

Сообщение:#3  Сообщение ALaddin » Вт 03 июл, 2007 10:59 »

Денис Б писал(а):справочную информацию по УСТНЫМ запросам.

Дык дайте им номер справочной :lol:

Это шутка. А если серьезно, о не вижу проблем, ибо было, есть и будет: звонок, пароль, инфа.

e_vovik
Форумчанин
 
Сообщения:
12
Зарегистрирован:
11 янв 2009

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#4  Сообщение e_vovik » Чт 03 фев, 2011 17:37 »

Пониамю, что тема уже с бородой. Но всё же... не смог найти конкретного указания на то, что можно так. Умом понимаю, что бороться с НИМИ :spez: бесполезно, но руководство требует найдите подтверждение иначе, говорит, не подпишем!

Вот такие аргументы не убедили:

По ФЗ РФ «О Связи»

Статья 64. Обязанности операторов связи и ограничение прав пользователей услугами связи при проведении оперативно-розыскных мероприятий, мероприятий по обеспечению безопасности Российской Федерации и осуществлении следственных действий
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
1. Операторы связи обязаны предоставлять уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, информацию о пользователях услугами связи и об оказанных им услугах связи, а также иную информацию, необходимую для выполнения возложенных на эти органы задач, в случаях, установленных федеральными законами.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)

2. Операторы связи обязаны обеспечивать реализацию установленных федеральным органом исполнительной власти в области связи по согласованию с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, требований к сетям и средствам связи для проведения этими органами в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
3. Приостановление оказания услуг связи юридическим и физическим лицам осуществляется операторами связи на основании мотивированного решения в письменной форме одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
Операторы связи обязаны возобновить оказание услуг связи на основании решения суда или мотивированного решения в письменной форме одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, который принял решение о приостановлении оказания услуг связи.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
4. Порядок взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, устанавливается Правительством Российской Федерации.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)

5. При проведении уполномоченными государственными органами следственных действий операторы связи обязаны оказывать этим органам содействие в соответствии с требованиями уголовно-процессуального законодательства.


ПОСТАНОВЛЕНИЕ
от 27 августа 2005 г. N 538

ОБ УТВЕРЖДЕНИИ ПРАВИЛ
ВЗАИМОДЕЙСТВИЯ ОПЕРАТОРОВ СВЯЗИ С УПОЛНОМОЧЕННЫМИ
ГОСУДАРСТВЕННЫМИ ОРГАНАМИ, ОСУЩЕСТВЛЯЮЩИМИ
ОПЕРАТИВНО-РАЗЫСКНУЮ ДЕЯТЕЛЬНОСТЬ


3. При отсутствии у органов федеральной службы безопасности необходимых оперативно-технических возможностей для проведения оперативно-разыскных мероприятий, связанных с использованием технических средств, указанные мероприятия осуществляют органы внутренних дел, являющиеся уполномоченными органами, в том числе в интересах других уполномоченных органов.

7. Ввод в эксплуатацию технических средств в сети связи оператора связи производится в соответствии с разработанным органом федеральной службы безопасности совместно с оператором связи планом мероприятий по внедрению технических средств (далее - план), в котором указывается, в частности, срок ввода в эксплуатацию технических средств.
План разрабатывается в срок до 3 месяцев с даты подачи оператором связи заявления в орган федеральной службы безопасности. План составляется в 3 экземплярах, из которых 2 экземпляра представляются оператором связи соответственно в Федеральную службу по надзору в сфере связи и массовых коммуникаций и орган федеральной службы безопасности, 1 экземпляр хранится у оператора связи.

12. Оператор связи обязан своевременно обновлять информацию, содержащуюся в базах данных об абонентах оператора связи и оказанных им услугах связи (далее - базы данных).
Указанная информация должна храниться оператором связи в течение 3 лет и предоставляться органам федеральной службы безопасности, а в случае, указанном в пункте 3 настоящих Правил, органам внутренних дел путем осуществления круглосуточного удаленного доступа к базам данных.



При отсутствии возможности реализации круглосуточного доступа, в соответствии с п. 2 плана:

2. Подписать соглашение с ФСБ России о предоставлении справочной информации об абонентах сети.

Andrei
Форумчанин
 
Сообщения:
6781
Зарегистрирован:
14 окт 2003

Благодарил (а): 31 раз.
Поблагодарили: 345 раз.

Сообщение:#5  Сообщение Andrei » Чт 03 фев, 2011 21:10 »

e_vovik писал(а):Пониамю, что тема уже с бородой.

Что-то я не понял - вопрос-то в чем?

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#6  Сообщение Erlang » Чт 03 фев, 2011 21:17 »

e_vovik писал(а):но руководство требует найдите подтверждение иначе, говорит, не подпишем!

СОРМ поставили? - тогда не подписывайте.
Если нет - они тоже могут не подписать :ku:

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#7  Сообщение Связной (С) » Пт 04 фев, 2011 05:46 »

e_vovik писал(а):Вот такие аргументы не убедили:

Статья 8. Условия проведения оперативно-розыскных мероприятий
...Проведение оперативно-розыскных мероприятий, которые ограничивают конституционные права человека и гражданина на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также право на неприкосновенность жилища, допускается на основании судебного решения и при наличии информации:
...В случаях, которые не терпят отлагательства и могут привести к совершению тяжкого или особо тяжкого преступления, а также при наличии данных о событиях и действиях (бездействии), создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации, на основании мотивированного постановления одного из руководителей органа, осуществляющего оперативно-розыскную деятельность, допускается проведение оперативно-розыскных мероприятий, предусмотренных частью второй настоящей статьи, с обязательным уведомлением суда (судьи) в течение 24 часов. В течение 48 часов с момента начала проведения оперативно-розыскного мероприятия орган, его осуществляющий, обязан получить судебное решение о проведении такого оперативно-розыскного мероприятия либо прекратить его проведение.
...Прослушивание телефонных и иных переговоров допускается только в отношении лиц, подозреваемых или обвиняемых в совершении преступлений средней тяжести, тяжких или особо тяжких преступлений, а также лиц, которые могут располагать сведениями об указанных преступлениях.
Правила определяют порядок взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими в соответствии с Федеральным законом "Об оперативно-розыскной деятельности" оперативно-разыскную деятельность (далее - уполномоченные органы) с использованием технических средств, обеспечивающих эту деятельность (далее - технические средства) в сети связи оператора связи, при предоставлении оператором связи уполномоченным органам информации об абонентах и оказанных им услугах связи, а также иной информации, необходимой для выполнения возложенных на уполномоченные органы задач в порядке и случаях, установленных федеральными законами.

Ura
Форумчанин
 
Сообщения:
1802
Зарегистрирован:
07 июн 2006
Откуда:
Троедолбенянск

Благодарил (а): 0 раз.
Поблагодарили: 5 раз.

Сообщение:#8  Сообщение Ura » Пт 04 фев, 2011 09:21 »

Не надо с "ними" бороться, это не является уставной деятельностью вашей организации. :)

На мой взгляд, предоставление указанной информации является обязанностью лицензиата,
вне зависимости от формы передачи, т.е. хоть с почтовыми голубями.
Более детально регламентировано внедрение тех.средств для проведения ОРМ на сети связи,
но это совсем другая опера, не имеющая отношения к собственно обязанности по предоставлению информации.

По вопросам контроля (со стороны оператора) легитимности запросов копий сломано немало, причем внятного и однозначного решения какбэ нет. Как рабочее решение можно предложить такие запросы исполнять в удобной для уполномоченного органа форме (по согласованию), а всем недовольным, если такие когда-либо появятся, предложить самостоятельно отстаивать свои права (доказывать вину оператора в нарушении тайны связи) в судебном порядке. Надо полагать, что это будет весьма и весьма проблематично, т.к. приемы и методы проведения ОРМ чуть ли не гос.тайной являются. А помогать недовольным в сборе доказательной базы вряд ли кто будет :)

PawelM
Форумчанин
 
Сообщения:
69
Зарегистрирован:
02 сен 2009

Благодарил (а): 3 раз.
Поблагодарили: 4 раз.

Сообщение:#9  Сообщение PawelM » Чт 05 май, 2011 11:53 »

Господа, позвольте спросить, а как соотносится требования, установленные ст.64 ФЗ-126 (О связи) и ст.12 ППРФ 538, с ФЗ 152 , в частности, с его ст.7 Конфиденциальность персональных данных? Сведения то мы готовы предоставлять, но как быть с вроде как явным нарушением конфиденциальности? Понятно, что надзор не будет возражать.

ТРИОД
Форумчанин
 
Сообщения:
2655
Изображения: 54
Зарегистрирован:
01 ноя 2007
Откуда:
Северный Полюс

Благодарил (а): 82 раз.
Поблагодарили: 316 раз.

Сообщение:#10  Сообщение ТРИОД » Чт 05 май, 2011 14:20 »

Ura писал(а):На мой взгляд, предоставление указанной информации является обязанностью лицензиата,


В "бумажном" запросе орган ведущий ОРМ указывает на основании чего и для чего он запрашивает инфо.
При устной форме запроса очень часто просят ответить на бумаге и прислать ответ по факсу (для скорости).

У кого есть уверенность, что направленная инфо будет использована для ведения ОРМ, а не еще для чего-то?
Возможно, что и для чего-то противозаконного, потому как оборотни в погонах могут быть где угодно.

И если что-то сложится не так, то тогда этого беднягу, который дал команду подготовить ответ на телефонно-устный запрос, берут за шиворот (например, прокуратура) и начинают трепать. Потому как еще со времен "маленького наркома" Ежова в обиход вошла сентенция, что "звонок к делу не пришьешь".
Или собственный генеральный директор, в случае чего, вправе будут спросить: ты думал, когда ЭТО отвечал ИМ? А кстати, ты уверен, что они запрашивали именно то, что ты им отправил.
Это как ГИБДД на дороге: давайте дунем в алкотестер, господин водитель. Давайте, но в присутствии двух понятых, с оформлением протокола, подписями - все как положено по закону. Да зачем вам какие-то понятые, вы же уверены, что трезвы. Дуньте! Дунет человек не подумавши, а там засада...
Поэтому лучше, чтобы запрос был официальный и написан на бумаге.

витл
Форумчанин
 
Сообщения:
951
Зарегистрирован:
24 авг 2007
Откуда:
Москва

Благодарил (а): 81 раз.
Поблагодарили: 83 раз.

Сообщение:#11  Сообщение витл » Чт 05 май, 2011 15:16 »

Для того, чтобы не было устных запросов, вы должны полностью реализовать требования Постановления Правительства от 27.08.2005г. № 538.
Если у вас с этим проблемы, то надо подписывать с ФСБ, например:
"Соглашение по реализации возможности доступа ФСБ России к информации об абонентах сети ООО «ААА» и получения справочной информации по конкретным абонентам".
В этом "Соглашение..." определяется порядок взаимодействия при выдаче необходимой информации, у нас например, вся информация выдавалась по паролю, разрабатывались соответствующие алгоритмы и т.д., и все это утверждалось ген. директором и согласовывалось с ФСБ.
В противном случае (если не согласуете с ними документы), могут возникнуть определенные проблемы с Роскомнадзором.

Поэтому, скажите своему руководству, что надо срочно установить СОРМ, провести испытания и закрыть все АКТом, плюс создать Информационную систему (ИС) для сбора, хранения и обработки информации об абонентах и оказанных им услугах в рамках деятельности согласно лицензий.
Если вы оказываете услуги ПД, то для создания ИС потребуется ни один десяток млн. руб.
Если руководство не готова к трате денежных средств в большом количестве, то надо идти на компромисс.

ТРИОД
Форумчанин
 
Сообщения:
2655
Изображения: 54
Зарегистрирован:
01 ноя 2007
Откуда:
Северный Полюс

Благодарил (а): 82 раз.
Поблагодарили: 316 раз.

Сообщение:#12  Сообщение ТРИОД » Чт 05 май, 2011 16:17 »

витл писал(а):чтобы не было устных запросов


Если бы все было так просто, как вы изложили...

витл писал(а):Поэтому, скажите своему руководству


Гыгыгыгыгы! :ggg: :clap: Обязательно скажу! Он у нас офицер конторы в запасе! :shuffle: :D

Erlang
Автор
 
Сообщения:
46039
Изображения: 67
Зарегистрирован:
11 июл 2003
Откуда:
Москва

Благодарил (а): 1459 раз.
Поблагодарили: 641 раз.

Сообщение:#13  Сообщение Erlang » Вс 08 май, 2011 09:43 »

витл писал(а):Для того, чтобы не было устных запросов, вы должны полностью реализовать требования Постановления Правительства от 27.08.2005 г. № 538.


Вы убеждены что это решение вопроса? :-k:

Вернуться в СОРМ


Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2