СОРМ: за чей счет?

08.07.2014 15:06
Генеральный директор ООО "ОрдерКом", кандидат юридических наук Дмитрий Галушко пытается разобраться в вопросе - за чей счет операторам необходимо в соответствии с новыми нормами законодательства устанавливать СОРМ.
 
1. Операторов связи?
ФЗ № 83-фз от 05.05.2014 в ст. 46 ФЗ "О связи" внесены изменения, по которым оператор связи (далее — "оператор") обязан руководствоваться требованиями, предусмотренными пунктом 2 статьи 64 настоящего ФЗ. В соответствии с п. 2. ст. 62 ФЗ "О связи" операторы связи обязаны обеспечивать реализацию установленных Минкомсвязи по согласованию с ФСБ требований к сетям и средствам связи для проведения этими органами оперативно-розыскных мероприятий.
 
В соответствии со вторым предложением п. 2 "Требований к сетям электросвязи для проведения оперативно-розыскных мероприятий" в части II. Требования к сетям передачи данных" (утверждены Приказом Минкомсвязи РФ от 27.05.2010 N 73): "Технические средства ОРМ размещаются на узлах связи сети связи оператора связи, при этом обеспечивается доступ ко всей передаваемой в сети связи оператора связи информации для отбора и передачи техническими средствами ОРМ информации, относящейся к контролируемым соединениям и (или) сообщениям электросвязи, на пункт управления уполномоченного государственного органа, осуществляющего оперативно-разыскную деятельность (далее — пункт управления ОРМ)".
 
ФСБ считает этот пункт достаточным для обязания оператора покупать СОРМ. Но есть здесь 2 сильных места, достаточных для доказывания обратного. А именно.
 
В соответствии с ч. 4 ст. 6 ФЗ "Об ОРД": Оперативно-розыскные мероприятия, связанные с контролем <...> иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре <...> юридических лиц, предоставляющих услуги и средства связи, со снятием информации с технических каналов связи, проводятся с использованием оперативно-технических сил и средств органов ФСБ.
 
Согласно ст. 19 данного закона, а также ст. 20 Закона РФ "О безопасности" и ст. 22 ФЗ "О ФСБ" финансирование деятельности органов ОРД осуществляется из федерального бюджета.
 
В соответствии с п.3. ст. 41 ФЗ "О связи" "перечень подлежащих обязательной сертификации средств связи включает в себя: <...> оборудование средств связи, в том числе программное обеспечение, обеспечивающее выполнение установленных действий при проведении ОРМ".
 
Согласно п. 2.1. ст. 12 ФЗ "О связи", "требования к применяемым средствам связи устанавливаются по согласованию с ФСБ".
 
В соответствии с первым абзацем п. 4. Правил организации и проведения работ по обязательному подтверждению соответствия средств связи (утверждены постановлением Правительства РФ от 13 апреля 2005 г. N 214) Минкомсвязи формулирует требования к средствам связи в правилах их применения средств связи.
 
Таким образом, для применения средств связи для ОРМ недостаточно общих требований к сетям, утвержденных приказами Мининформсвязи от 16 января 2008 г. N 6 и Минкомсвязи от 27 мая 2010 г. N 73. Требования к сетям регулируют только взаимодействие иных средств связи с техническими средствами СОРМ, но не содержат требований к средствам связи. 
 
Минкомсвязи ФСБ и Минкомсвязи пока только согласовывают Правила применения средств связи, обеспечивающих выполнение установленных действий при проведении ОРМ в СПД (далее — "Правила применения"). Поэтому в настоящее время для средств связи, используемых в СПД невозможно подтвердить соответствие ТСОРМ. Соответственно установка не сертифицированных ТСОРМ в СПД нарушает ст. 41 ФЗ "О связи".
 
2. Контент-провайдеров?
 
С 1 августа 2014 года (ст. 4 ФЗ № 97-ФЗ от 05.05.14) организатор распространения информации в сети интернет (далее — "ОРИ"), в том числе социальные сети, файлообменники, бухгалтерские базы, прочие информационные системы, предназначенные для оборота электронных сообщений пользователей Сети, могут получить штраф до 500 тысяч рублей или быть наказаны приостановлением их деятельности.
 
В соответствии с вышеуказанным ФЗ ОРИ обязан: 
а) Уведомить Роскомнадзор о начале деятельности (штраф до 500 тысяч рублей);
б) Хранить на территории РФ информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей сети интернет и информацию об этих пользователях в течение шести месяцев с момента окончания осуществления таких действий, а также предоставлять указанную информацию по требованию органов ОРД/ФСБ (штраф до 500 тысяч рублей согласно ст. 13.31 КоАП РФ);
в) Обеспечивать реализацию требований к оборудованию и программно-техническим средствам, используемым ОРИ в эксплуатируемых им информационных системах, для проведения органами ОРД и ФСБ в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения данных мероприятий. (Первое предложение п.4 ст. 10.1 ФЗ от 27.07.06 года № 149-ФЗ, далее — "ФЗ") (штраф до 500 тысяч рублей согласно п.3 ст. 13.31 КоАП РФ).
 
Требования пока даже не выложены в общественный доступ. Приказ готовит ФСБ. Исходя из раздела 1 настоящего труда, ОРД осуществляется из бюджета и за счет казны РФ. Однако, я знаю только 1 случай, когда СОРМ был приобретен за счет казны: в случае с ТТК, и то не прямым способом (подробности тут);
г) Уведомлять о блогерах с активом свыше 3 тысяч пользователей (штраф до 500 тысяч рублей/приостановление деятельности сроком до 30 суток, ст. 13.31 КоАП РФ).
 
За административные правонарушения, предусмотренные настоящей статьей, ИП несут административную ответственность как юридические лица (примечание к ст. 13.31 КоАП РФ).
 
Вышеуказанные обязанности не распространяются на: операторов связи в части лицензируемой деятельности, физических лиц, осуществляющих деятельность для личных, семейных и домашних нужд. Правительством РФ определяется перечень личных, семейных и домашних нужд (п. 5 ст. 10.1. ФЗ).
 
Порядок взаимодействия ОРИ с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, устанавливается правительством Российской Федерации (второе предложение п.4 ст. 10.1 ФЗ). Это означает, что правительство в постановлении должно определить порядок взаимодействия ОРИ с органами ОРД и ФСБ.
 
Требования к оборудованию и программно-техническим средствам, используемым ОРИ в эксплуатируемой им информационной системе устанавливаются Минкомсвязи по согласованию с ФСБ РФ (первое предложение п.4 ст. 10.1 ФЗ). Соответствующий приказ Минкомсвязи, согласованный с ФСБ выйдет после постановления правительства.
Организатор распространения информации в сети интернет — лицо, осуществляющее деятельность по обеспечению функционирования информационных систем /программ для ЭВМ, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети интернет (п. 1 ст. 10.1 ФЗ).
 
Распространение информации — действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц (п. 9) ст. 2 ФЗ).
 
Информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств (п. 3) ст. 2 ФЗ).
 
База данных — представленная в объективной форме совокупность самостоятельных материалов (статей, расчетов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью ЭВМ (абз. 2 п.2 ст. 1260 ГК РФ).
 
Информационные технологии — процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов (п. 2) ст. 2 ФЗ).
 
Программа для ЭВМ — представленная в объективной форме совокупность данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств в целях получения определенного результата, включая подготовительные материалы, полученные в ходе разработки программы для ЭВМ, и порождаемые ею аудиовизуальные отображения (второе предложение ст. 1261 ГК РФ).
 
Таким образом, под организаторов распространения информации в сети интернет подпадают социальные сети, файлообменники, бухгалтерские базы, прочие информационные системы, предназначенные для оборота электронных сообщений пользователей сети интернет.
 
Роскомнадзором подготовлено, а Минкомсвязи обсуждается 13 проектов подзаконных актов, (10 постановления Правительства РФ, остальные: приказы Роскомнадзора и ФСБ. Они проходят общественное обсуждение в течение 2 недель, независимую антикоррупционную экспертизу ещё 2 недели, и до 1 августа должны быть приняты.
 
Итог: возможность контроля и приостановления деятельности всех компаний ИТ отрасли.
 
3. Блокировки за счет операторов?
 
В соответствии с п. 5 ст. 46 ФЗ "О связи" операторы обязаны обеспечивать установку в своей сети связи технических средств контроля, предоставляемых в порядке, установленном Роскомнадзором. Из проекта приказа следует, что тех.средства предоставляются радиочастотной службой Роскомнадзора в аренду операторам связи на основании возмездных договоров.

Comments

Интересно... а как Минкомсвязи и ФСБ данные мероприятия будет проводить с ОРИ не подпадающие под российскую юрисдикцию? Неужели закроют доступ, как это делают сейчас с сайтами подозреваемыми в терроризме?
Если СОРМ повесили на операторов, то что то подобное они же теперь будут вешать на ОРИ... а зная стоимость аппаратуры и ПО СОРМ, можно прогнозировать полный упадок российского интернета, т.к. ни один блогер сие не потянет.

Темы

Об авторе

Дмитрий Галушко
глава "ОрдерКом", президент Ассоциации малых операторов связи регионов (АМОР), к.ю.н