Минкомсвязи подготовило проект приказа, обязывающего интернет-провайдеров передавать правоохранительным органам информацию об IP-адресах абонентов. Приказ носит название "Об утверждении Требований к сетям электросвязи для проведения оперативно-розыскных мероприятий. Часть II. Требования к сетям передачи данных". Он дополняет аналогичный приказ, касавшийся первой части требований к сетям электросвязи.
читать дальшеКогда этот документ превратится из проекта в собственно приказ, означенные "Требования к сетям передачи данных" будут утверждены и направлены в Министерство юстиции на регистрацию. Эти требования конкретизируют и дополняют "Требования к сетям электросвязи для проведения оперативно-разыскных мероприятий. Часть I. Общие требования", утверждённые в начале 2008 года, и содержат описание протокола обмена данными между операторами связи и так называемыми "техническими средствами ОРМ".
ОРМ — это оперативно-розыскные мероприятия, а технические средства ОРМ — специальный софт, при помощи которого следственные органы осуществляют "прослушку".
Судя по описанию, следователи, проводящие оперативно-розыскные мероприятия, имеют возможность проследить за действиями того или иного абонента, получив такую информацию как: выделяемый ему IP-адрес, данные, которыми абонент обменивается с оператором связи, а также, если это возможно, местоположение пользовательского оборудования.
Приказ также содержит требование предоставления информации, связанной с «обеспечением процесса оказания услуг связи». Вероятнее всего, речь идет об учетной записи пользователя и его пароле для доступа в Сеть или на те или иные сетевые ресурсы.
Закон "Об оперативно-розыскной деятельности" требует наличия судебного решения для проведения мероприятий, "которые ограничивают конституционные права граждан на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи".
В описанной настоящими требованиями схеме этот момент, похоже, игнорируется. Во всяком случае, в них не говорится о том, что оператор связи должен специально предоставлять следователям доступ к информации о конкретном абоненте, зато говорится о запросах из пункта управления ОРМ к базе данных об абонентах оператора связи.
К примеру, в США провайдеры предоставляют информацию о конкретных пользователях по специальному запросу спецслужб. При этом обычно они удовлетворяют такие запросы только по предъявлении соответствующего решения суда (да ещё и берут за это деньги).
Российский же вариант — технически — позволит органам следить за любыми абонентами, не предъявляя провайдеру никаких документов.
Следует также отметить, что данные требования затрагивают не только интернет-провайдеров, но и провайдеров IP-телефонии (так, отдельно упоминаются "сети связи, предназначенные для оказания... услуг связи по передаче данных для целей передачи голосовой информации"). Кроме того, операторы обязаны передавать следователям данные в декодированном виде.
Это, в частности, говорит о том, что надеяться на шифрование разговоров в таких сетях не стоит. Более надёжный вариант — общаться при помощи VoIP-программ вроде Skype, хотя, говорят, ФСБ якобы умеет прослушивать и такие разговоры. Да и Skype не прочь пойти навстречу спецслужбам, если те действуют в рамках закона.
Аппаратура системы оперативно-розыскных мероприятий (СОРМ) уже 10 лет внедряется в обязательном порядке у хостинг-провайдеров. Однако похоже, что новая версия возложит больше работы на самих провайдеров. В частности, это касается упомянутого выше требования декодирования сообщений.
В одной из компаний, занимающейся предоставлением интернет-услуг, пояснили, что данная мера позволит упростить и ускорить поиск злоумышленников. «Эти требования обязывают провайдеров хранить базы данных с IP-адресами и логинами абонентов. Это позволит правоохранительным размотать цепочку, установить время и точное место, вплоть до квартиры нахождения», — сказал он.
P.S. По моему скромному мнению, сей законопроект - если он вообще пройдет - является своеобразной "защитой от дураков", чтобы схватить за шиворот начинающих хакеров, которые решили побаловаться. А прослушка телефонных разговоров обывателей и чтение их переписки... а вот честно говоря, вам не плевать? Вы что, каждые 6 минут выходите на связь с товарищами-заговорщиками из группировки "Выпустить кишки лидерам ЕР!"? Захотят - будут это делать без какого-либо закона.
Про документооборот, который якобы скоро перейдет на электронные рельсы - это ооочень далекое будущее. Начало этому, дай боже памяти, положил товарищ В.В. Путин ~ в 2002 году. До сих пор в зачаточном состоянии даже электронный документооборот между субъектами госструктур (пересылки всяких там дел, справок и т.п.), уж не говоря про отношения "гражданин-госструктура" (оформление загранпаспортов и прочее). Кое-что работает, конечно, но это капля в море (особенно если учесть, сколько народу пользуется традиционными методами оформления документов).
Сам работаю в... эээ... госструктуре. На просьбы, повторяемые уже ГОДАМИ "Присылайте нам отчеты в электронном виде на емэйл!" невозмутимые работники из филиалов шлют факсы. В лучшем случае - вордовские документики с вставленным скриншотом таблицы из Excel. Вот он, электронный документооборот.
Проект приказа Минкомсвязи от 14.04.2010
Минкомсвязи подготовило проект приказа, обязывающего интернет-провайдеров передавать правоохранительным органам информацию об IP-адресах абонентов. Приказ носит название "Об утверждении Требований к сетям электросвязи для проведения оперативно-розыскных мероприятий. Часть II. Требования к сетям передачи данных". Он дополняет аналогичный приказ, касавшийся первой части требований к сетям электросвязи.
читать дальше
читать дальше