Регулирование / Новости
операторы
10.6.2022

Минцифры разработало новые требования к СОРМ

На портале нормативных правовых актов появился новый проект приказа Минцифры. Он вносит изменения в требования к системе технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ).

Согласно инициативе министерства, системы СОРМ должны отдельно выделять и сохранять трафик звонков через интернет, геопозиции пользователя и историю браузера. Эти данные собирались и раньше, но не выделялись при хранении и фактически были бесполезны, говорят эксперты, опрошенные «Коммерсантом».

В Минцифры рассказали, что документ призван скорректировать требования к параметрам кодирования информации между пультом управления СОРМ, который находится у ФСБ, и технических средств СОРМ-3 (ТС ОРМ, находятся у операторов). Также проект приказа изменит параметры сбора информации, формат ее хранения, взаимной аутентификации ТС ОРМ и пульта управления, к резервированию пропускной способности каналов между ними.

В министерстве добавила, что изменения по большей степени касаются производителей оборудования и органов по его сертификации.

Кроме того, согласно приказу, данные о соединениях абонентов, использующих услуги VoWiFi (WiFi Calling и аналогичные), должны храниться в ИС ОРМ в формате статистических записей о телефонных соединениях. В качестве информации о местоположении должны указываться географические координаты устройства либо IP-адрес и порт точки доступа Wi-Fi-сети. Отдельно должна выделяться информация о фактах входа и иных действиях в личном кабинете абонента.

Минцифры считает, что меры не приведут к дополнительным затратам от операторов и производителей оборудования. Однако источник «Коммерсанта», знакомый с архитектурой построения СОРМ, считает иначе. Он отметил, что новое требование к времени скачивания информации к определенному сроку может серьезно повлиять на производительность оборудования. Время запроса зависит от объемов скачиваемой информации. Если текущее оборудование не справится, полагает он, операторам придется закупить новое.

Изображение: Pexels

Еще по теме

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации

Чего ожидать от нейросетей и как избежать необратимых последствий

Что нужно знать юристу, решившему работать в ИТ-компании

Зачем ИТ-отрасли нужен единый межведомственный орган по регулированию

Как организовать защиту персональных сведений в медицинской организации

Какие меры по развитию отечественного ПО помогли компаниям и что предстоит сделать

Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий