Регулирование / Новости
31.8.2017

Эксперты раскритиковали внедрение типовых СОРМ для исполнения «закона Яровой»

Экспертный совет при правительстве РФ не поддержал требования к организаторам распространения информации (ОРИ), подготовленные ранее Министерством связи и массовых коммуникаций.

Это следует из заключения рабочей группы «Связь и информационные технологии», передают «Ведомости».

В состав экспертов вошли представители ПАО «Ростелеком», ПАО «Мобильные ТелеСистемы», ПАО «МегаФон», ПАО «ВымпелКом», Ассоциации электронных коммуникаций (РАЭК), а также интернет-компаний «Яндекс» и Mail.Ru Group.

Минкомсвязь подготовила требования к ОРИ в рамках исполнения требований «антитеррористического» пакета поправок («закон Яровой»), который предполагает хранение преданных пользователями данных и предоставление их спецслужбам. Документ предполагает использование технических комплексов для оперативно-розыскных мероприятий (СОРМ), который позволяет обеспечивать доступ к телефонным переговорам, SMS и электронной переписке.

Специалисты экспертного совета подчеркнули, что оборудование СОРМ является типовым, в то время как «информационные системы каждого организатора распространения информации в интернете (ОРИ) имеют уникальную архитектуру и специфичный набор интерфейсов», приводит текст заключения RNS. Несоответствие приведет либо к проблемам в функционировании, либо к полной невозможности внедрения оборудования.

Эксперты предложили доработать нормы, упростив или отменив сертификацию оборудования СОРМ, и подготовить необходимые средства совместно с операторами.

Также эксперты выделили в качестве недочета обязательство ОРИ предоставлять данные спецслужбам даже в том случае, если они сами не имеют доступ к такой информации. 

Изображение: lori.ru

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров