Либертариум Либертариум

У Большого Брата руки коротки

Георгий Кузнецов, Компьютерра, 29.06.1998, # 25 (253)
Полустраничный комментарий Кузнецова и полный исходный текст проекта.

29.06.1998

РУБРИКА "РАЗБОРКИ"

У Большого Брата руки коротки

Георгий Кузнецов

На днях в редакцию попали копии интересных документов. Подлинность (tm) это, как водится, отдельная тема (во всяком случае, по официальным каналам нам их не передавали). С другой стороны, документы не краденые, не секретные, о подготовке чего-то в этом роде давно известно, а коли так, почему бы не напечатать? Мы и печатаем.

Документы посвящены так называемой СОРМ (tm) системе оперативно-розыскных мероприятий, которая должна быть разработана спецслужбами и связистами, а потом внедрена, в частности, у всех провайдеров Интернета. Спецслужбы хотели бы иметь повсюду постоянные подключения и одним нажатием кнопки снимать любую интересующую их информацию.

Прочтя эти документы, я совершенно уверился в том, что это обычная отписка. Связистов обязали, они отчитались, даже не особенно напрягая извилины. Если дело так дальше пойдет, то все ограничится выбрасыванием на ветер еще нескольких миллионов долларов. Когда речь идет об играх российских "органов", это, как вы понимаете, пренебрежимо малое зло.

Возьмем, к примеру, идентификацию гражданина, которого собираются посадить "под колпак". Нетрудно видеть, что "Технические требования" даже не подступаются к этой проблеме. На самом деле, чтобы ее решить, надо внедрить весьма жесткие условия регистрации пользователей и контроля доступа, в том числе из корпоративных сетей. В рамках СОРМ можно по первичной наводке попробовать засечь подростка, который полезет регистрироваться на порносайт с чужим номером карточки, достать который в России, кстати, не проблема. Но не более того. А что делать с добытыми таким способом доказательствами (tm) совершенно непонятно.

Или вот еще вопрос: а каким образом спецслужбы собираются подключаться к спутникам Iridium? Абоненты этой системы завтра получат цифровой канал на 2400 бит в секунду. Этого вполне достаточно, чтобы передать или расхакать, что угодно.

Я все же думаю, что наилучшее применение своим нефтедолларам российские власти нашли бы в устройстве курсов ликбеза для высших чиновников. Но тема сама по себе интересная, и я приглашаю господ читателей обсудить ее. По вашим письмам я подготовлю обзор, только имейте, пожалуйста, в виду, что я буду считать их по умолчанию подлежащими публикации. Если хотите, чтобы ваше письмо осталось между нами, (tm) не забудьте об этом предупредить.

Пишите мне на

[email protected], subject: SORM.

Повестка дня
совещания но вопросам СОРМ.

Конференц-зал АДЭ 16.06.98

15.00 Открытие совещания
Председатель Исполкома АДЭ А.С. Кремер.

15.10 Состояние разработки нормативных документов по СОРМ.
Директор ИТЦ ЦНИИС В.Б. Садовский.

15.30 Подготовка и принятие рекомендаций совещания по координации работы членов АДЭ по участию в разработке технических требований СОРМ и их реализации.
Участники совещания.

17.00 Закрытие совещания.

ПЕРВЫЙ
ЗАМЕСТИТЕЛЬ ПРЕДСЕДАТЕЛЯ
ГОСУДАРСТВЕННОГО КОМИТЕТА
РОССИЙСКОЙ ФЕДЕРАЦИИ
ПО СВЯЗИ И ИНФОРМАТИЗАЦИИ
(Госкомсвязи России)

103375, Москва, К-375, ул.Тверская, 7

Тел. 292-71-28, 292-74-14

27.05.98___________________"3504

На "___________________________

Председателю Исполкома АД
А. С. Кремеру

111024, г. Москва
ул. Авиамоторная, д. 8а

Уважаемый Аркадий Соломонович!

В цепях активизации и коopдинации работ по разработке технических требований к СОРМ сетей документальной электросвязи Госкомсвязи России образовал рабочую группу из представителей Госкомсвязи России ФСБ России, ЦНИИС и Главгоссвязьнадзора. Рабочей группой признано полезным и желательным yчастие операторов и поставщиков технических средств документальной электросвязии в разработке указанных технических требований, а также мероприятий по их реализации.

В связи с этим считал бы целесообразным провести в ближайшее время совместное совещание заинтересованных членов АДЭ и членов упомянутой рабочей группы. Вопросы, связанные с организацией совещания и дальнейшей совместной работы, прошу согласовывать с руководителем рабочей группы Златкисом Ю. В.

Н. С. Мардер


Утверждено

Зам. директора

ФСБ России

А. А. Беспалов

"____"___________1998 г.

Согласовано

"____"_________1998 г.

ПОРЯДОК ВНЕДРЕНИЯ СИСТЕМЫ
ОПЕРАТИВНО-РОЗЫСКНЫХ МЕРОПРИЯТИЙ
НА СЕТЯХ ДОКУМЕНТАЛЬНОЙ ЭЛЕКТРОСВЯЗИ

Согласовано
Начальник УЭС
Госкомсвязи России
А. Ю. Рокотян

"____"___________1998 г.

Первый зам. генерального
директора ЦНИИС

Ю. А. Алексеев

"____"___________1998 г.

Администрациям телекоммуникационных сетей документальной электросвязи (ДЭС), включающие такие службы как передача данных, телематические службы, доступ к информационным ресурсам сети INTERNET, принявшим к руководству "Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи", необходимо провести следующие организационно-технические мероприятия.

Разрабатывается и согласовывается с ФСБ России план мероприятий по внедрению системы оперативно-розыскных мероприятий (СОРМ) на сети, состоящий, как правило, из двух этапов (первый этап может отсутствовать ).

I этап - реализация СОРМ с ограниченными функциями на типовом оборудование предприятия-оператора связи, ее опытная эксплуатация и оценка соответствия основным техническим требованиям СОРМ.

II этап - реализация СОРМ в полном объеме с учетом результатов опытной эксплуатации.

На первом этапе предусматривается:

1. Разработка и согласование с ФСБ России технологической схемы и алгоритмов функционирования СОРМ на сети предприятия-оператора связи на основе технических требований.

2. Уточнение, при необходимости, технических требований к СОРМ по результатам реализации п. 1.

3. Подготовка по результатам п.1. перечня аппаратных и программных средств СОРМ (с указанием по каждому средству его типа, стоимости, сроков поставки, за чей счет приобретается), используемых на первом этапе и согласование его с ФСБ России.

4. Подготовка предложений и согласование с ФСБ России необходимых протоколов обмена информацией между оборудованием СОРМ и типовым оборудованием предприятия - оператора связи, при реализации последним технических требований к СОРМ, с учетом п. 2.

5. Приобретение и поставка средств СОРМ согласно перечню, подготовленному по п. 3.

6. Выделение необходимых технических средств для проверки и настройки программного обеспечения СОРМ на оборудовании предприятия-оператора связи.

8. Организация внутригородской соединительной линии между предприятием-оператором связи и ПУ.

9. Подготовка эксплутационно-техничсской документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.

10. Проведение проверки и настройки аппаратно-програмнных средств СОРМ при взаимодействии с типовым оборудованием предприятия-оператора связи.

Первый этап завершается актом приемки СОРМ в опытную эксплуатацию по результатам совместных (ФСБ России - заказчик, предприятие-оператор связи - исполнитель) испытаний.

На втором этапе предусматривается:

1. Разработка на основании документа "Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи" (уточненном, при необходимости, по результатам реализации первого этапа) разрабатываются технические условия в части СОРМ на оборудование предприятия-оператора связи, в которых должны быть перечислены:

• аппаратно-программные средства обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования узла (узлов) сети ДЭС - АПС СОРМ СДЭС;

• аппаратно-программные средства обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования удаленного пункта управления (ПУ) - АПС СОРМ ПУ;

• тип канал связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;

• тип оборудования канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;

• скорость обмена информацией между АПС СОРМ СДЭС и АПС СОРМ ПУ;

• протокол обмена информацией в канале связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;

• протокол сопряжения между АПС СОРМ СДЭС и АПС СОРМ ПУ;

• программные средства обеспечения безопасности и кон- фиденциальности работы СОРМ;

Технические условия согласуются предприятием-оператором связи с ФСБ России.

2. На основании технических условий составляется спецификация конкретных аппаратных и программных средств (с указанием по каждому средству типа, стоимости, сроков поставки, за чей счет приобретается), которые должны быть включены в состав штатного оборудования предприятия-оператора связи и ПУ.

Спецификация согласовывается предприятием-оператором связи с органами ФСБ России.

3. Разработка технического проекта для реализации СОРМ на предприятии-операторе связи. Выполняется организацией, имеющей лицензию на выполнение проектных работ, по заказу предприятия-оператора связи.

4. Разработка эксплуатационно-технической документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.

5. Монтаж аппаратных средств СОРМ на предприятии-операторе связи. Выполняется организацией, имеющей лицензию на осуществление монтажных работ на объектах связи, по заказу предприятия-оператора связи.

6. Проведение проверки и настройки программного обеспечения СОМ на оборудовании предприятия-оператора связи.

7. Проведение совместных (ФСБ России - заказчик, предприятие-оператор связи - исполнитель) испытаний СОРМ.

Второй этап завершается актом приемки СОРМ в производственную эксплуатацию, который утверждается руководством предприятия-оператора связи и представителями ФСБ России.


Утверждено

Зам. директора

ФСБ России

А. А. Беспалов

"____"___________1998 г.

Согласовано

"____"_________1998 г.

ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ
К СИСТЕМЕ ТЕХНИЧЕСКИХ СРЕДСТВ
ПО ОБЕСПЕЧЕНИЮ ФУНКЦИЙ ОПЕРАТИВНО-РОЗЫСКНЫХ

МЕРОПРИЯТИЙ НА СЕТЯХ
ДОКУМЕНТАЛЬНОЙ ЭЛЕКТРОСВЯЗИ

Согласовано
Начальник УЭС
Госкомсвязи России
А. Ю. Рокотян

"____"___________1998 г.

Первый зам. генерального
директора ЦНИИС

Ю. А. Алексеев

"____"___________1998 г.

ОГЛАВЛЕНИЕ

ОГЛАВЛЕНИЕ................................................................................................ 2

1. НАЗНАЧЕНИЕ............................................................................................................... 3

2. СОСТАВ ОБОРУДОВАНИЯ........................................................................... 3

3. ОБЩИЕ ТРЕБОВАНИЯК ОРГАНИЗАЦИИ СОРМ...................................................... 4

4. ИНТЕРФЕЙС СВЯЗИ МЕЖДУ АПС СОРМ СДЭС И АПС СОРМ ПУ....................... 5

5. КОНТРОЛЬ РАБОТОСПОСОБНОСТИ СОРМ............................................................ 5

6. ЗАЩИТА ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА............... 7

7.ИНИЦИАЛИЗАЦИЯ И ПЕРЕЗАПУСК СОРМ .................................................... 7

1. НАЗНАЧЕНИЕ

1.1. Система технических средств по обеспечению оперативно-розыскных мероприятий (СОРМ) на сетях документальной электросвязи (СДЭС) создается на основе законодательства Российской Федерации предназначена для технического обеспечения проведения указанных мероприятий на сетях электросвязи, используемых для предоставления потребителям услуг телематических служб, передачи данных и услуги доступа к всемирной глобальной компьютерной информационной сети INTERNET.

1.2. Настоящие технические требования (ТТ) распрастраняются на СДЭС независимо от форм собственности, которые создаются или были созданы ранее, на основании выданных Госкомсвязи России лицензий.

1.3. СОРМ должна обеспечивать съем всей информации (входящей и исходящей),принадлежащей конкретным абонентам данной сети.

1.4. Настоящие ТТ должны обеспечиваться независимо то того, какие способы защиты информации используются в СДЭС.

1.5. Настоящие ТТ должны обеспечиваться при предоставлении абонентам СДЭС дополнительных видов обслуживания.

1.6. Настоящие ТТ должны обеспечиваться для каждого индивидуального абонента независимо от вида его подключения к сети ДЭС (индивидуальное или групповое).

2. СОСТАВ ОБОРУДОВАНИЯ

В состав СОРМ должны входить:

• аппаратно-программные средства обеспечивающие реализацию требований к СОРМ и входящие в состав удаленного пункта управления (ПУ) - АПС СОРМ ПУ;

• аппаратно-программные средства обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования узла (узлов) сети ДЭС - АПС СОРМ СДЭС;

• канал связи (линии связи и каналообразующая аппаратура), обеспечивающий организацию связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;

Примечание: Каналообразующая аппаратура должна входить в состав оборудования АПС СОРМ СДЭС.

• программные средства обеспечения безопасности и конфиденциальности работы СОРМ;

3. ОБЩИЕ ТРЕБОВАНИЯ К ОРГАНИЗАЦИИ СОРМ

3.1. Управление СОРМ СДЭС должно осуществляться из ПУ, путем его взаимодействия с АПС СОРМ СДЭС по каналам связи, обеспечивающим передачу команд управления от ПУ в АПС СОРМ СДЭС и передачу информации из АПС СОРМ СДЭС в ПУ.

3.2. СОРМ должна обеспечивать передачу в ПУ из АПС СОРМ СДЭС следующую информацию:

• о готовности АПС СОРМ СДЭС к работе;

• о результатах выполнения команд из ПУ;

• о несанкционированном вмешательстве в работу АПС СОРМ СДЭС.

3.3. СОРМ должна обеспечивать передачу в ПУ по запросу оператора ПУ информационной базы пользователей СДЭС, содержащей следующие сведения об абонентах сети:

• дату регистрации в сети ДЭС;

• электронный адрес;

• регистрационный адрес;

• предоставляемые дополнительные виды обслуживания, в том числе межсетевой роуминг ( и услуги голосовой связи).

3.4. Для каждого индивидуального пользователя СОРМ по команде из ПУ должна обеспечивать:

• съем статистической информации;

• съем информации (входящей и исходящей), принадлежащей конкретным пользователям;

• прерывание предоставления услуг связи конкретным пользователям.

Примечание: Данная команда может документироваться оператором связи.

3.5. СОРМ должна обеспечивать определение:

• телефонного номера абонента при использовании последним телефонной сети общего пользования (при наличии в этой сети такой возможности) для реализации услуг телематических служб и передачи данных;

• электронного адреса абонента при использовании последним иных телекоммуникационных сетей для реализации телематических служб и передачи данных.

3.6. При съеме статистической информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:

• время работы на СДЭС;

• номер телефона ( коммутируемой телефонной сети ) или сетевой адрес (иной сети связи) с которого осуществлялся выход на СДЭС;

• сетевые адреса на которые осуществлялся выход, для приема или передачи информации по СДЭС.

3.7. При съеме информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:

• время работы на СДЭС;

• номер телефона ( коммутируемой телефонной сети ) или сетевой адрес (иной сети связи) с которого осуществлялся выход на СДЭС;

• в реальном масштабе времени информация, передающаяся по СДЭС и принадлежащая конкретным пользователям.

3.8. Время реакции СОРМ с момента ввода команды с ПУ до передачи подтверждения об ее исполнении АПС СОРМ СДЭС должно быть не более 30 с. (кроме команды прерывания предоставления услуг связи).

4. ИНТЕРФЕЙС СВЯЗИ МЕЖДУ АПС СОРМ СДЭС И АПС СОРМ ПУ

4.1. Связь между СОРМ и ПУ должна осуществляться по каналу передачи данных.

4.2. Должно быть обеспечено резервирование канала передачи данных.

4.3. Должно быть обеспечено переключение на резервный канал при неисправности основного.

4.4. Обмен информацией должен осуществляться по выделенному каналу связи в дуплексном режиме со скоростью не менее максимально допустимой у потребителя услуг СДЭС .

4.5. Интерфейс связи с каналообразующей аппаратурой должен соответствовать рекомендациям V.36, V.24, G.703 МСЭ-Т.

4,6. Протокол обмена цифровой информацией между СОРМ и ПУ должен соответствовать рекомендации Х.25 МСЭ-Т (редакция 1995 г.) для однозвенной процедуры LАРВ.

Примечание:

При использовании в сети протоколов обмена информацией, отличных от рекомендации Х.25 МСЭ-Т, (например ТСР/IР), протокол обмена цифровой информацией между СОРМ и ПУ может отличаться от указанного в п..4.6. по согласованию с ФСБ России и администрацией сети.

4.7. Протокол сопряжения между СОРМ и ПУ (вид служебной информации, алгоритм взаимодействия между СОРМ и ПУ, организация передачи информационных сообщений) должен определяться в процессе разработки программного обеспечения СОРМ по согласованию с ФСБ России.

5. КОНТРОЛЬ РАБОТОСПОСОБНОСТИ СОРМ

5.1. При эксплуатации аппаратных и программных средств СОРМ должен быть предусмотрен функциональный контроль ее работоспособности на фоне работы оборудования СДЭС.

5.2. В ПУ должна передаваться информация о возникновении неисправностей, влияющих на работу СОРМ СДЭС.

5.3. Должен быть обеспечен контроль исправности каналов обмена информацией между СОРМ и ПУ. При повреждении аппаратуры каналов обмена информацией между ПУ и СОРМ должна быть прекращена передача данных, должно быть передано сообщение о повреждении эксплуатационному персоналу и должно быть обеспечено автоматическое переключение на резервный канал.

6. ЗАЩИТА ИНФОРМАЦИИ ОТ
НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

6.1. Должна быть исключена возможность несанкционированного вмешательства в процесс функционирования и взаимодействия АПС СОРМ СДЭС и АПС СОРМ ПУ.

6.2. Должна быть исключена возможность несанкционированною го доступа к данным и программному обеспечению взаимодействия АПС СОРМ СДЭС.

6.4. На ПУ должно передаваться сообщение о попытках несанкционированного доступа и вмешательства в функционирование АПС СОРМ СДЭС.

6.5. Должно быть обеспечено закрытие информации при взаимодействии СОРМ с ПУ.

7. ИНИЦИАЛИЗАЦИЯ И ПЕРЕЗАПУСК СОРМ

7.2. В случае перезапуска программного обеспечения (ПО) оборудования узла СДЭС должна обеспечиваться передача сообщения об этом в ПУ.

7.3. Технологический режим перезапуска ПО оборудования узла СДЭС должен включать в себя процедуру перезапуска АПС СОРМ СДЭС.

7.4. Должна быть предусмотрена возможность перезапуска от ПУ части ПО, обеспечивающего работу АПС СОРМ СДЭС.

Московский Либертариум, 1994-2020