Минцифры расширило требования к передаче данных через СОРМ
Минцифры расширило перечень данных, которые операторы связи должны собирать и передавать силовым структурам
by Spark_news · SPARKВ обновленный список вошли адреса абонентов, паспортные данные, сведения о счетах в банках, сообщает «Коммерсантъ».
Приказ опубликован на портале «Официальное опубликование правовых актов» 22 мая. Документ обновляет правила, по которым организаторы распространения информации и владельцы автономных систем должны настраивать свои системы для работы с СОРМ. В нем описано, какие данные нужно учитывать, через какие технические интерфейсы они должны передаваться и как к ним смогут получать доступ уполномоченные органы.
СОРМ это система технического обеспечения оперативно-разыскных мероприятий, изначально созданная для контроля соединений абонентов в сетях связи. В 2016 году после принятия «закона Яровой» контур требований был существенно расширен. Устанавливать СОРМ на свои сети с июля 2018 года обязаны все операторы связи.
В приказе Минцифры перечислены типы данных, которые должны быть доступны для поиска в системе по запросам уполномоченного органа. Это сведения, позволяющие идентифицировать людей, организации и связанные с ними объекты: паспортные и адресные данные, ИНН, банковские реквизиты, IP-адреса, домены, логины, геокоординаты и организационные сведения. Документ также расширяет технологический контур. В нем отдельно указано, как именно система должна обмениваться данными, через язык GraphQL, протокол WebSocket и интерфейсы HTTP.
В Минцифры сообщили, что требования определяют порядок проведения в этих сетях мероприятий органами, ведущими оперативно-разыскную деятельность или отвечающими за безопасность страны. Сам приказ закрепляет требования к программным и техническим средствам, которые устанавливаются на сетях связи. Установка такого оборудования необходима для обеспечения безопасности, добавили в министерстве. Эксперты связывают обновление требований с технологической гонкой и расширением круга компаний, обязанных устанавливать контролирующее оборудование.