(Действующий) Приказ Министерства цифрового развития, связи и массовых коммуникаций...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий

I. Общие положения

1. Настоящим актом устанавливаются требования к оборудованию и программно-техническим средствам, используемым организатором распространения информации в сети "Интернет" (далее соответственно - ПТС ОРИ, ОРИ) в эксплуатируемых им информационных системах (далее - ИС ОРИ), для проведения уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, мероприятий в целях реализации возложенных на них задач (далее - требования).

II. Требования к ПТС ОРИ

2. Состав и построение ПТС ОРИ, используемых для обеспечения проведения оперативно-розыскных мероприятий (далее - ОРМ), определяются особенностями построения ИС ОРИ, перечнем информационных услуг и коммуникационных интернет-сервисов.
3. При реализации ПТС ОРИ должен быть использован один из вариантов их построения:
а) отдельный аппаратно-программный комплекс;
б) отдельный программный модуль в ИС ОРИ;
в) комбинированный вариант, предусматривающий совместное использование элементов в соответствии с подпунктами "а" и "б" настоящего пункта.
Для каждого варианта построения должна обеспечиваться защита информации от несанкционированного доступа, связанной с проведением ОРМ, в соответствии с подпунктами "з" и "и" пункта 14 настоящих требований.

III. Функциональные требования к ПТС ОРИ

4. ПТС ОРИ должны обеспечивать поиск, обработку и передачу на пункт управления уполномоченного подразделения органа федеральной службы безопасности (далее - ПУ) по его запросу или в автоматическом режиме следующих хранимых в ИС ОРИ и (или) ПТС ОРИ при реализации ПТС ОРИ в соответствии с пунктом 2 настоящих требований данных:
1) информации о зарегистрированных пользователях в соответствии с пунктами 12 и 14 Правил хранения организаторами распространения информации в информационно-телекоммуникационной сети "Интернет" информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" и информации об этих пользователях, предоставления ее уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, утвержденные постановлением Правительства Российской Федерации от 31 июля 2014 г. N 759 (далее - Правила хранения N 759);
2) информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет" (далее - пользователь) и информации об этих пользователях в соответствии с пунктами 3, 13 и 14 Правил хранения N 759;
3) текстовых сообщений пользователей информационно-телекоммуникационной сети "Интернет", голосовой информации, изображений, звуков, видео-, иных электронных сообщений пользователей в соответствии с Правилами хранения организатором распространения информации в информационно-телекоммуникационной сети "Интернет" текстовых сообщений пользователей информационно-телекоммуникационной сети "Интернет", голосовой информации, изображений, звуков, видео-, иных электронных сообщений пользователей информационно-телекоммуникационной сети "Интернет", утвержденных постановлением Правительства Российской Федерации от 26 июня 2018 г. N 728;
4) информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений;
5) информации о событиях, зафиксированных в системных журналах в соответствии с подпунктом "т" пункта 13 настоящих требований.
5. ПТС ОРИ с ПУ должно взаимодействовать с ПУ по четырем каналам передачи данных (далее - кпд):
кпд1 - канал управления;
кпд2 - канал данных;
кпд3 - канал мониторинга;
кпд4 - канал неформатированных данных.
Суммарная пропускная способность каналов передачи данных между ПТС ОРИ и ПУ, указанных в настоящем пункте, должна соответствовать данным, приведенным в таблице N 1.
Таблица N 1.
N N
Количество зарегистрированных пользователей, тысяч
Среднесуточный объем данных, доставленных пользователям, Гбайт
Суммарная пропускная способность каналов передачи данных между ПТС ОРИ и ПУ, не менее Мбит/с
1
<1
< 1
10
2
1 - 10
1 - 10
50
3
10 - 100
10 - 100
100
4
100 - 500
100 - 500
500
5
500 - 1000
500 - 1000
800
6
1000 - 10000
1000 - 10000
1000
7
>10000
>10000
10000
6. Требования к ПТС ОРИ в части обработки информации приведены в приложении N 1 к настоящим требованиям.
7. Требования, предъявляемые к интерфейсу взаимодействия между ПУ и ПТС ОРИ, приведены в приложении N 2 к настоящим требованиям.
8. Требования к форматам сообщений ПТС ОРИ приведены в приложении N 3 к настоящим требованиям.
9. Описание протокола взаимодействия ПУ и ПТС ОРИ приведено в приложении N 4 к настоящим требованиям.
10. Требования, предъявляемые к функционированию канала управления кпд1, приведены в приложении N 5 к настоящим требованиям.
11. Требования, предъявляемые к функционированию канала данных кпд2, приведены в приложении N 6 к настоящим требованиям.
12. Требования, предъявляемые к функционированию канала мониторинга кпд3, приведены в приложении N 7 к настоящим требованиям.
13. Требования, предъявляемые к функционированию канала неформатированных данных кпд4, приведены в приложении N 8 к настоящим требованиям.
14. ПТС ОРИ должны обеспечивать:
а) подключение к ПУ в соответствии с пунктами 5 и 8 Правил взаимодействия организаторов распространения информации в информационно-телекоммуникационной сети "Интернет" с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 31 июля 2014 г. N 743;
б) отбор и передачу на ПУ поступающей в ИС ОРИ информации по количеству параметров контроля, указанному в таблице N 2 настоящих требований, в соответствии с временными характеристиками, указанными в пункте 17 настоящих требований;
Таблица N 2.
NN
Количество зарегистрированных пользователей, тысяч
Количество параметров контроля, не менее
1
< 1
100
2
1 - 10
2000
3
10 - 100
5000
4
100 - 500
7000
5
500 - 1000
10000
6
1000 - 10000
20000
7
>10000
50000
в) передачу на ПУ по запросу с ПУ получаемых из ИС ОРИ данных в соответствии пунктом 3 настоящих требований без дополнительной обработки;
г) прием от ПУ критериев поиска и передачу на ПУ статистической, текстовой, мультимедийной, звуковой, графической и иной информации в исходном виде, отбираемой из ИС ОРИ по критериям поиска, без дополнительной обработки;
д) контроль времени поступления передаваемой ПТС ОРИ на ПУ информации и информирование ПУ о превышении временных параметров, предусмотренных разделом IV настоящих требований;
е) круглосуточный удаленный доступ ПУ к ПТС ОРИ для получения информации в соответствии с пунктом 3 настоящих требований;
ж) возможность управления ПТС ОРИ с ПУ;
з) защиту от несанкционированного доступа к информации, связанной с проведением ОРМ с использованием ПТС ОРИ
и) информирование ПУ о следующих попытках несанкционированного доступа:
1) для варианта исполнения ПТС ОРИ в виде отдельного аппаратно-программного комплекса:
доступ к данным, связанным с проведением ОРМ с использованием команд или сервисных программ;
резервное копирование данных, связанных с проведением ОРМ;
доступ к ПТС ОРИ через интерфейсы, не предусмотренные для доступа к ним;
вскрытие корпуса ПТС ОРИ;
2) для варианта исполнения ПТС ОРИ в виде отдельного программного модуля в ИС ОРИ: