СОРМ

редактировать

СОРМ (Русский : Система оперативно-разыскных мероприятий, лит. «Система оперативно-розыскной деятельности») - техническая спецификация для законного перехвата интерфейсов телекоммуникационных и телефонных сетей, действующих в России.. Текущая форма спецификации позволяет целевое наблюдение как за телефонной связью, так и за Интернетом связью. Первоначально реализовано в 1995 году для обеспечения доступа к данным наблюдения для ФСБ, в последующие годы доступ был расширен для других правоохранительных органов.

Содержание
  • 1 История
    • 1.1 СОРМ-1
    • 1.2 СОРМ-2
    • 1.3 СОРМ-3
  • 2 Архитектура и развертывание
  • 3 Доступ государственных органов
  • 4 Гарантия и правила уведомления
    • 4.1 Захаров против России
    • 4.2 Закон Яровой
  • 5 См. также
  • 6 Ссылки
  • 7 Внешние ссылки
    • 7.1 Медиа
    • 7.2 Официальные инструкции
История

СОРМ-1

СОРМ был впервые реализован в 1995 году, и от операторов связи требовалось установить оборудование, предоставленное ФСБ, что позволяло агентству отслеживать метаданные и контент сообщений пользователей, включая телефонные звонки, трафик электронной почты и Интернет. просмотр веб-страниц, несмотря на низкий уровень проникновения Интернета в то время.

СОРМ-2

В июле 1998 года система была заменена на СОРМ-2. Согласно СОРМ ‑ 2, российские интернет-провайдеры (ISP) должны установить на своих серверах специальное устройство, чтобы ФСБ мог отслеживать все транзакции по кредитным картам, сообщения электронной почты и использование Интернета.. Устройство должно быть установлено за счет провайдера. Его оценили в 10–30 тысяч долларов. В других отчетах отмечается, что некоторым интернет-провайдерам пришлось установить прямые линии связи с ФСБ, и что затраты на внесение необходимых изменений превысили 100 000 долларов.

В июле 2000 года министр информационных технологий и связи России Леонид Рейман издал приказ № 130 «О внедрении технических средств обеспечения следственной деятельности (СОРМ) в телефонной, мобильной и беспроводной связи и радиопейджинговых сетях», в котором говорилось, что от ФСБ больше не требуется предоставлять телекоммуникационным и интернет-компаниям документацию по интересующим объектам до получения доступа к информации.

В августе 2014 года использование СОРМ-2 было расширено до мониторинга социальных сетей, чатов и форумы, требующие от операторов установки датчиков СОРМ в своих сетях.

СОРМ-3

A приказ от Минкомсвязи России от 16 апреля 2014 введены требования к новой системе прослушки СОРМ-3.. Операторы связи должны были установить соответствующее оборудование до 31 марта 2015 года.

Согласно постановлениям Минкомсвязи России оборудование СОРМ-3 поддерживает следующие селекторы для целевого наблюдения :

  1. Одинарный IPv4 или IPv6 адрес
  2. Сети IPv4 или IPv6, идентифицированные с помощью адресной маски
  3. Идентификатор пользователя в системе оператора связи, поддерживающий символы "*" и "?" как подстановочные символы (подстановочные знаки)
  4. адрес электронной почты, если целевой пользователь подключается через POP3, SMTP или IMAP4 ; соединения, защищенные с помощью криптографии, специально исключаются
  5. адрес электронной почты, если целевой пользователь подключается к системе веб-почты из заранее определенного списка служб: mail.ru ; yandex.ru ; rambler.ru ; gmail.com ; yahoo.com ; apport.ru; rupochta.ru; hotbox.ru; опять же, соединения, защищенные криптографией, специально исключены
  6. Телефонный номер пользователя
  7. IMSI
  8. IMEI
  9. MAC-адрес оборудования пользователя
  10. ICQ UIN

Оборудование имеет возможность глубокой проверки пакетов (DPI).

Архитектура и развертывание

В России используется глубокая проверка пакетов (DPI) в общенациональном масштабе с использованием части инфраструктуры DPI. для СОРМ. Некоторые мобильные сети используют DPI для дополнительной фильтрации трафика.

Устройство СОРМ, рекомендованное ФСБ, называется Омега. Снаряжение от Cellebrite, похоже, уже используется. СОРМ также позволяет использовать мобильные точки управления, портативный компьютер, который можно подключать непосредственно к узлам связи и немедленно перехватывать и записывать трафик оператора.

Роскомнадзор, федеральный орган исполнительной власти, отвечающий за контроль над СМИ, сообщил, что несколько местных Провайдеры были оштрафованы государством за то, что им не удалось установить рекомендованные ФСБ устройства СОРМ.

Доступ государственных органов

5 января 2000 года, в первую неделю пребывания у власти, Президент Владимир Путин внес поправки в закон, разрешив семи другим федеральным службам безопасности (помимо ФСБ ) получить доступ к данным, собранным с помощью СОРМ. В число новых агентств вошли:

Положения о выдаче ордеров и уведомлений

Для получения сообщений уполномоченными службами безопасности, как правило, требуется судебный ордер, но в то же время им разрешается начать прослушивание телефонных разговоров до получения такого ордера. Ордер также требуется только для коммуникационного контента, но не метаданных (стороны связи, время, местоположение и т. Д.), Которые могут быть получены без ордера.

В случаях, когда сотрудник ФСБ требуется для получения ордера на прослушивание, он не обязан никому его показывать. Провайдеры связи не имеют права требовать от ФСБ ордера и лишены доступа к ящикам наблюдения. Служба безопасности обращается к специальному контроллеру в штабе ФСБ, который подключен защищенным кабелем напрямую к устройству СОРМ, установленному в сети Интернет-провайдера.

С 2010 года сотрудники спецслужб могут прослушивать чьи-либо телефоны или контролировать их интернет-активность. на основании полученных сообщений о том, что физическое лицо готовится к совершению преступления. Им не нужно подтверждать эти обвинения официальными обвинениями в уголовном преступлении против подозреваемого. Согласно постановлению 2011 года, сотрудники разведки имеют право вести наблюдение за любым, кто, по их утверждениям, готовится призывать к «экстремистской деятельности».

Захаров против России

В декабре 2015 года Европейский суд по правам человека вынес решение по делу о законности российского законодательства СОРМ. В единогласном решении Большой Палаты Суд постановил, что российские правовые нормы «не обеспечивают адекватных и эффективных гарантий против произвола и риска злоупотреблений, которые присущи любой системе тайного наблюдения». Он отметил, что этот риск «особенно высок в системе, где секретные службы и полиция имеют прямой доступ с помощью технических средств ко всем средствам мобильной телефонной связи». Суд постановил, что, таким образом, законодательство нарушило статью 8 Европейской конвенции о правах человека.

закон Яровой

В июле 2016 года Президент Владимир Путин подписал два свода законодательные поправки, обычно именуемые законом Яровой, по имени их ключевого автора Ирины Яровой, ведущего члена правящей партии Единая Россия. Новые правила вступили в силу 1 июля 2018 года.

Согласно поправкам, интернет-компании и телекоммуникационные компании обязаны раскрывать сообщения и метаданные, а также «всю другую необходимую информацию» властям по запросу и без постановления суда.

См. также
Ссылки
Внешние ссылки

СМИ

Официальные инструкции

Последняя правка сделана 2021-06-06 04:02:48
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте