В требования к СОРМ Минцифры намерено внести изменения, касающиеся более конкретизированного подхода к анализу трафика. Об этом пишет «Ъ», ознакомившийся с соответствующим проектом приказа, который министерство выложило на общественное обсуждение.
В документе предлагается системам СОРМ отдельно выделять и хранить трафик звонков через интернет в формате статистических записей о телефонных соединениях, географические координаты устройства либо IP-адрес и порт точки доступа Wi-Fi-сети, а также историю браузера пользователя.
Устанавливать СОРМ на свои сети с 1 июля 2018 года должны все операторы по «закону Яровой». Операторы обязаны хранить телефонные разговоры, текстовые сообщения, изображения, видеозаписи и другие электронные сообщения пользователей. Хранить переговоры и сообщения нужно шесть месяцев, а интернет-трафик — 30 дней. ФСБ получает доступ к системам СОРМ по решению суда.
В Минцифры изданию пояснили , что проект приказа корректирует требования к параметрам кодирования информации между пультом управления СОРМ у ФСБ и СОРМ-3 у операторов связи. Также в документе корректируются требования к параметрам сбора информации, формату ее хранения, взаимной аутентификации ОРМ и СОРМ-3, резервированию пропускной способности каналов между ними. В министерстве отметили, что изменения касаются в основном производителей оборудования и органов его сертификации, однако дополнительных затрат от операторов связи и производителей не потребуется.
В Tele2 сообщили, что изучают документ. В МТС, «Вымпелкоме» и «Мегафоне» отказались от комментариев.
IT-специалист, создатель «Эшер II» Филипп Кулин сказал «Ъ», что предложенный документ разбивает на категории четыре вида трафика: действия в браузере и их запись, обращения к доменным именам, действия в личных кабинетах провайдеров и запись звонков через интернет. Это нужно, чтобы предварительно обрабатывать поток информации для более простого анализа, считает Кулин. Он предположил, что запись всего трафика интернет-пользователей оказалась почти бесполезной для анализа: «Его не умеют обрабатывать».
По словам гендиректора «Норси-Транса» Сергея Овчинникова, после того как Минцифры окончательно сформулирует новые технические требования, разработчики СОРМ сделают обновления в софт: «Оно не потребует от операторов значительных затрат».
Однако источник «Ъ», знакомый с архитектурой построения СОРМ, сомневается, что инициатива не потребует затрат: «В документе есть пункт, устанавливающий требования к времени скачивания информации, сохраняемой по „закону Яровой“. Ранее от СОРМ не требовалось, чтобы данные можно было скачать в определенный срок». По словам собеседника «Ъ», это требование может сильно повлиять на производительность оборудования, поскольку время запроса зависит от объемов скачиваемой информации. Если текущее оборудование не справится, полагает он, операторам придется закупить новое.
Главное за неделю в области права.
23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.