Mit fog tudni az FSB a Runet felhasználóiról a "tavasz törvénye" szerint?
A Hírközlési Minisztérium elkészítette a rendelettervezetet, amely kötelezi az internetszolgáltatásokat arra, hogy dedikált csatornákon keresztül csatlakozzanak a speciális szolgáltatások hálózatához, és automatikusan feldolgozzák kérelmeiket, hogy információkat találjanak a felhasználókról. A speciális szolgáltatások érdeklik a felhasználók regisztrációs adatait, az általuk küldött üzeneteket, a kifizetéseket, a felhasználók helyét és az alkalmazott szoftvereket, rokonokat, nyelveket stb.
A Kommunikációs Minisztérium bevezette a SORM internetes szolgáltatásait
Amikor az internetes szolgáltatások kötelesek együttműködni a speciális szolgáltatásokkal
Van egy kimerítő listát arról, hogy az FSB hogyan fog tudni az internethasználókról a "Yarovoi törvény"
Az olyan webhelyek vagy programok tulajdonosai, amelyek az internethasználók számára lehetővé teszik a kommunikációt, kivéve a személyes és családi igényekhez tartozó webhelyeket, az ARI alá tartoznak. A törvény első változatának megfelelően az ARI-nak Oroszországban kellett tárolnia az orosz felhasználók regisztrációs adatait és az általuk küldött és fogadott összes üzenet (üzenetnapló) hat hónapon belül.
Összhangban a döntést hozott ebben az évben kormányrendelet, ARI belül ORM volt, hogy adatokat a felhasználóitól on-demand biztonsági szolgáltatásokat. Az információ manuális módban történt, a válaszidő 30 napig (vagy legfeljebb 3 napig sürgős kérések esetén). Ha a továbbított információk mennyisége meghaladta a 8,5 GB-ot, akkor a különleges szolgáltatásoknak kellett átadniuk a médiát.
Az internetes szolgáltatások az ORM eszközeit telepítik és a SORM-hez kapcsolódnak dedikált csatornákon
A Kommunikációs Minisztérium ugyanezen tervezetének javaslata azt sugallja, hogy az ARI-t jobban integrálni kell a hírszerző ügynökségek hálózataival - a távközlési szolgáltatók példáját követve csatlakozniuk kell a SORM-hez. A megrendelés tervezetéhez az ORI-nek telepítenie kell az ORM eszközöket - külön szoftver és hardverkomplex formájában, vagy független modulként az ARI információs rendszerében (IS).
Ez a rendszer be kell kötni, mint egy dedikált kommunikációs csatorna a központ (CP) a speciális szolgáltatások ütemben 100 Mbit / s és 1 Gb / s attól függően, hogy milyen típusú lekérdezés végrehajtása. Javasoljuk, hogy virtuális magánhálózatot (VPN) hozzon létre az IP Sec VPN és L2TP alagút technológiák segítségével, hogy megóvja a speciális szolgáltatásokhoz továbbított SPI adatokat.
Milyen információkat kell tárolnia a felhasználók körében
A felhasználók által fogadott és továbbított üzenetek naplójában és az elkötelezett fizetéseknél a következő információkat kell tárolni: dátum és idő; a szolgáltatás típusa; Felhasználói azonosító műszaki felhasználói azonosító; azon felhasználó azonosítója, aki az üzenetet küldte / fogadta a kívánt felhasználótól; Az IRU által használt információforrás és az adat tulajdonosa; A felhasználó elhelyezkedése (szélesség, hosszúság stb.) És maga az üzenet szövege.
Milyen kéréseket küld a speciális szolgáltatások az internetes szolgáltatásokhoz
Az ARI IP-jével ellátott keresési lekérdezések négy osztályra oszthatók. 1. osztály - a szabványos keresési kéréseket az elküldött üzeneteket a felhasználói azonosító, műszaki azonosítók és időrés begépeli a megfelelő információkat az OPM rendszert.
2. osztály - fejlett lekérdezések az elküldött üzenetekről. A fent említett azonosítók mellett az ilyen kérelmek létrehozása felhasználhatja a felhasználó helyét, kapcsolatait és fizetéseit.
A 4. osztály a felhasználói üzenetek tartalmából származó strukturálatlan adatok halmaza.
Keresés a második és a harmadik osztály mogun kombinált logikai operátorok „és”, „vagy” és a „nem”. Szintén keresőkifejezések dzsókerkarakterek „*” és „?”, Utalva az információk keresése a felhasználói csoport a megadott feltételeknek.
A maximális idő, ameddig a rendszer van telepítve ARI OPC folyamatot kell lekérdezést PU, 5 és 60 másodperc osztályától függően a kérelmet, és az időintervallum megadásával megfelelő információk ARI rendszerben. Az ARI által telepített rendszernek legalább 100 kérelmet kell feldolgoznia.
Hogyan kezeli a Roskomnadzor az internetes szolgáltatások és a speciális szolgáltatások közötti kölcsönhatását?
Ezt követően néhány külföldi szolgáltató úgy döntött, hogy regisztrál, például a Badoo dating szolgáltatás és a Snapchat azonnali üzenetküldő szolgáltatás. A leghangosabban a Telegram hírvivője volt, Pavel Durov tulajdonosa nem volt hajlandó regisztrálni, így Roskomnadzor feje fenyegetőzött. Ennek eredményeképpen a Durov beleegyezett abba, hogy a Telegram regisztrálására vonatkozó kapcsolattartási adatokat adja meg, de figyelmeztetett arra, hogy nem beszéltek a felhasználókról a speciális szolgáltatásokról történő adatátadásról.
„A projekt a sorrendben a Hírközlési Minisztérium kellett volna lennie, hiszen meg kell felelnie a” törvény Spring”, - mondja a beszélgetés vezetője a projekt CNews Roskomsvoboda Artem Kozlyuk. - Egy másik kérdés, hogy továbbra sem világos, hogy a külföldi szolgáltatások megfelelnek-e ezeknek a követelményeknek. És amit az amerikai hatóságok mondanak, az az, hogy az amerikai szolgálatok adják az orosz hírszerző szolgálatok adatait a felhasználóknak. "