Страница 1 из 1

Предоставление информации по устным запросам ФСБ

СообщениеДобавлено: Вт 03 июл, 2007 10:04
Денис Б
Поступил проект соглашения от ФСБ, согласно которому оператор должен предоставить доступ к информации об абонентах и справочную информацию по УСТНЫМ запросам.

Касательно удаленного доступа вопросов нет, это соответствует требованиям ПП РФ 538, касательно же устных запросов есть сомнения в законности такого требования, так как в упомянутых ими ФЗ "О связи", ФЗ "Об ОРД", ПП 538 про устные запросы ничего не говорится.

СообщениеДобавлено: Вт 03 июл, 2007 10:18
bereg
Вы сами себе уже ответили.

СообщениеДобавлено: Вт 03 июл, 2007 10:59
ALaddin
Денис Б писал(а):справочную информацию по УСТНЫМ запросам.

Дык дайте им номер справочной :lol:

Это шутка. А если серьезно, о не вижу проблем, ибо было, есть и будет: звонок, пароль, инфа.

СообщениеДобавлено: Чт 03 фев, 2011 17:37
e_vovik
Пониамю, что тема уже с бородой. Но всё же... не смог найти конкретного указания на то, что можно так. Умом понимаю, что бороться с НИМИ :spez: бесполезно, но руководство требует найдите подтверждение иначе, говорит, не подпишем!

Вот такие аргументы не убедили:

По ФЗ РФ «О Связи»

Статья 64. Обязанности операторов связи и ограничение прав пользователей услугами связи при проведении оперативно-розыскных мероприятий, мероприятий по обеспечению безопасности Российской Федерации и осуществлении следственных действий
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
1. Операторы связи обязаны предоставлять уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, информацию о пользователях услугами связи и об оказанных им услугах связи, а также иную информацию, необходимую для выполнения возложенных на эти органы задач, в случаях, установленных федеральными законами.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)

2. Операторы связи обязаны обеспечивать реализацию установленных федеральным органом исполнительной власти в области связи по согласованию с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, требований к сетям и средствам связи для проведения этими органами в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
3. Приостановление оказания услуг связи юридическим и физическим лицам осуществляется операторами связи на основании мотивированного решения в письменной форме одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
Операторы связи обязаны возобновить оказание услуг связи на основании решения суда или мотивированного решения в письменной форме одного из руководителей органа, осуществляющего оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, который принял решение о приостановлении оказания услуг связи.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)
4. Порядок взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, устанавливается Правительством Российской Федерации.
(в ред. Федерального закона от 27.07.2006 N 153-ФЗ)

5. При проведении уполномоченными государственными органами следственных действий операторы связи обязаны оказывать этим органам содействие в соответствии с требованиями уголовно-процессуального законодательства.


ПОСТАНОВЛЕНИЕ
от 27 августа 2005 г. N 538

ОБ УТВЕРЖДЕНИИ ПРАВИЛ
ВЗАИМОДЕЙСТВИЯ ОПЕРАТОРОВ СВЯЗИ С УПОЛНОМОЧЕННЫМИ
ГОСУДАРСТВЕННЫМИ ОРГАНАМИ, ОСУЩЕСТВЛЯЮЩИМИ
ОПЕРАТИВНО-РАЗЫСКНУЮ ДЕЯТЕЛЬНОСТЬ


3. При отсутствии у органов федеральной службы безопасности необходимых оперативно-технических возможностей для проведения оперативно-разыскных мероприятий, связанных с использованием технических средств, указанные мероприятия осуществляют органы внутренних дел, являющиеся уполномоченными органами, в том числе в интересах других уполномоченных органов.

7. Ввод в эксплуатацию технических средств в сети связи оператора связи производится в соответствии с разработанным органом федеральной службы безопасности совместно с оператором связи планом мероприятий по внедрению технических средств (далее - план), в котором указывается, в частности, срок ввода в эксплуатацию технических средств.
План разрабатывается в срок до 3 месяцев с даты подачи оператором связи заявления в орган федеральной службы безопасности. План составляется в 3 экземплярах, из которых 2 экземпляра представляются оператором связи соответственно в Федеральную службу по надзору в сфере связи и массовых коммуникаций и орган федеральной службы безопасности, 1 экземпляр хранится у оператора связи.

12. Оператор связи обязан своевременно обновлять информацию, содержащуюся в базах данных об абонентах оператора связи и оказанных им услугах связи (далее - базы данных).
Указанная информация должна храниться оператором связи в течение 3 лет и предоставляться органам федеральной службы безопасности, а в случае, указанном в пункте 3 настоящих Правил, органам внутренних дел путем осуществления круглосуточного удаленного доступа к базам данных.



При отсутствии возможности реализации круглосуточного доступа, в соответствии с п. 2 плана:

2. Подписать соглашение с ФСБ России о предоставлении справочной информации об абонентах сети.

СообщениеДобавлено: Чт 03 фев, 2011 21:10
Andrei
e_vovik писал(а):Пониамю, что тема уже с бородой.

Что-то я не понял - вопрос-то в чем?

СообщениеДобавлено: Чт 03 фев, 2011 21:17
Erlang
e_vovik писал(а):но руководство требует найдите подтверждение иначе, говорит, не подпишем!

СОРМ поставили? - тогда не подписывайте.
Если нет - они тоже могут не подписать :ku:

СообщениеДобавлено: Пт 04 фев, 2011 05:46
Связной (С)
e_vovik писал(а):Вот такие аргументы не убедили:

Статья 8. Условия проведения оперативно-розыскных мероприятий
...Проведение оперативно-розыскных мероприятий, которые ограничивают конституционные права человека и гражданина на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также право на неприкосновенность жилища, допускается на основании судебного решения и при наличии информации:
...В случаях, которые не терпят отлагательства и могут привести к совершению тяжкого или особо тяжкого преступления, а также при наличии данных о событиях и действиях (бездействии), создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации, на основании мотивированного постановления одного из руководителей органа, осуществляющего оперативно-розыскную деятельность, допускается проведение оперативно-розыскных мероприятий, предусмотренных частью второй настоящей статьи, с обязательным уведомлением суда (судьи) в течение 24 часов. В течение 48 часов с момента начала проведения оперативно-розыскного мероприятия орган, его осуществляющий, обязан получить судебное решение о проведении такого оперативно-розыскного мероприятия либо прекратить его проведение.
...Прослушивание телефонных и иных переговоров допускается только в отношении лиц, подозреваемых или обвиняемых в совершении преступлений средней тяжести, тяжких или особо тяжких преступлений, а также лиц, которые могут располагать сведениями об указанных преступлениях.
Правила определяют порядок взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими в соответствии с Федеральным законом "Об оперативно-розыскной деятельности" оперативно-разыскную деятельность (далее - уполномоченные органы) с использованием технических средств, обеспечивающих эту деятельность (далее - технические средства) в сети связи оператора связи, при предоставлении оператором связи уполномоченным органам информации об абонентах и оказанных им услугах связи, а также иной информации, необходимой для выполнения возложенных на уполномоченные органы задач в порядке и случаях, установленных федеральными законами.

СообщениеДобавлено: Пт 04 фев, 2011 09:21
Ura
Не надо с "ними" бороться, это не является уставной деятельностью вашей организации. :)

На мой взгляд, предоставление указанной информации является обязанностью лицензиата,
вне зависимости от формы передачи, т.е. хоть с почтовыми голубями.
Более детально регламентировано внедрение тех.средств для проведения ОРМ на сети связи,
но это совсем другая опера, не имеющая отношения к собственно обязанности по предоставлению информации.

По вопросам контроля (со стороны оператора) легитимности запросов копий сломано немало, причем внятного и однозначного решения какбэ нет. Как рабочее решение можно предложить такие запросы исполнять в удобной для уполномоченного органа форме (по согласованию), а всем недовольным, если такие когда-либо появятся, предложить самостоятельно отстаивать свои права (доказывать вину оператора в нарушении тайны связи) в судебном порядке. Надо полагать, что это будет весьма и весьма проблематично, т.к. приемы и методы проведения ОРМ чуть ли не гос.тайной являются. А помогать недовольным в сборе доказательной базы вряд ли кто будет :)

СообщениеДобавлено: Чт 05 май, 2011 11:53
PawelM
Господа, позвольте спросить, а как соотносится требования, установленные ст.64 ФЗ-126 (О связи) и ст.12 ППРФ 538, с ФЗ 152 , в частности, с его ст.7 Конфиденциальность персональных данных? Сведения то мы готовы предоставлять, но как быть с вроде как явным нарушением конфиденциальности? Понятно, что надзор не будет возражать.

СообщениеДобавлено: Чт 05 май, 2011 14:20
ТРИОД
Ura писал(а):На мой взгляд, предоставление указанной информации является обязанностью лицензиата,


В "бумажном" запросе орган ведущий ОРМ указывает на основании чего и для чего он запрашивает инфо.
При устной форме запроса очень часто просят ответить на бумаге и прислать ответ по факсу (для скорости).

У кого есть уверенность, что направленная инфо будет использована для ведения ОРМ, а не еще для чего-то?
Возможно, что и для чего-то противозаконного, потому как оборотни в погонах могут быть где угодно.

И если что-то сложится не так, то тогда этого беднягу, который дал команду подготовить ответ на телефонно-устный запрос, берут за шиворот (например, прокуратура) и начинают трепать. Потому как еще со времен "маленького наркома" Ежова в обиход вошла сентенция, что "звонок к делу не пришьешь".
Или собственный генеральный директор, в случае чего, вправе будут спросить: ты думал, когда ЭТО отвечал ИМ? А кстати, ты уверен, что они запрашивали именно то, что ты им отправил.
Это как ГИБДД на дороге: давайте дунем в алкотестер, господин водитель. Давайте, но в присутствии двух понятых, с оформлением протокола, подписями - все как положено по закону. Да зачем вам какие-то понятые, вы же уверены, что трезвы. Дуньте! Дунет человек не подумавши, а там засада...
Поэтому лучше, чтобы запрос был официальный и написан на бумаге.

СообщениеДобавлено: Чт 05 май, 2011 15:16
витл
Для того, чтобы не было устных запросов, вы должны полностью реализовать требования Постановления Правительства от 27.08.2005г. № 538.
Если у вас с этим проблемы, то надо подписывать с ФСБ, например:
"Соглашение по реализации возможности доступа ФСБ России к информации об абонентах сети ООО «ААА» и получения справочной информации по конкретным абонентам".
В этом "Соглашение..." определяется порядок взаимодействия при выдаче необходимой информации, у нас например, вся информация выдавалась по паролю, разрабатывались соответствующие алгоритмы и т.д., и все это утверждалось ген. директором и согласовывалось с ФСБ.
В противном случае (если не согласуете с ними документы), могут возникнуть определенные проблемы с Роскомнадзором.

Поэтому, скажите своему руководству, что надо срочно установить СОРМ, провести испытания и закрыть все АКТом, плюс создать Информационную систему (ИС) для сбора, хранения и обработки информации об абонентах и оказанных им услугах в рамках деятельности согласно лицензий.
Если вы оказываете услуги ПД, то для создания ИС потребуется ни один десяток млн. руб.
Если руководство не готова к трате денежных средств в большом количестве, то надо идти на компромисс.

СообщениеДобавлено: Чт 05 май, 2011 16:17
ТРИОД
витл писал(а):чтобы не было устных запросов


Если бы все было так просто, как вы изложили...

витл писал(а):Поэтому, скажите своему руководству


Гыгыгыгыгы! :ggg: :clap: Обязательно скажу! Он у нас офицер конторы в запасе! :shuffle: :D

СообщениеДобавлено: Вс 08 май, 2011 09:43
Erlang
витл писал(а):Для того, чтобы не было устных запросов, вы должны полностью реализовать требования Постановления Правительства от 27.08.2005 г. № 538.


Вы убеждены что это решение вопроса? :-k: