Несмотря на вступление в действие полмесяца назад ФЗ № 374-ФЗ от 06.07.18 (закон Яровой), системы хранения данных (СХД) только начинают производиться для операторов большой тройки.
Из ответов, полученных из Минкомсвязи и Минпромторга, делаю выводы:
1) ФСБ официально признало возможность повышения тарифов из-за принятия закона Яровой (но не более, чем на 10%)
2) Рынок производителей СХД только формируется.
3) Мощности российских производителей не хватает для реализации закона Яровой.
Сейчас рынок СОРМ держат 3 производителя, которые уже заявили о начале реализации закона Яровой:
1) Группа компаний Цитадель (МФИ Софт, Основа Лаб, ТехАргос), владеет 70% рынка, в штате которого много выходцев из специальных управлений ФСБ России;
2) Норси-Транс, владеет 15% рынка, сертифицировало СХД под серверы на базе отечественных процессоров Эльбрус, чего недостаточно для законных продаж;
3) Специальные технологии (10% рынка).
Бюджетное решение СХД предоставляет ООО "ВАС Экспертс" (СКАТ, 3% рынка), позволяющее операторам приобретать хранилища самостоятельно.
В настоящее время производители СОРМ договариваются с Производителями систем хранения (Крафтвэй, АО "МЦСТ" (производит Эльбрус), АО "НЦИ", АО "Т-Платформы" (производит суперЭВМ), ООО "Национальные технологии" (СХД "Купол", 1/4 принадлежит ООО "Цитадель", 1/4- КНС Групп (производит СХД Yadro).
Для реализации закона Яровой при производстве СХД нужен объем. Однако в РФ СХД почти не производят. Хотя в рамках реализации поручения президента от 06.07.16 в правила хранения информации (ППРФ 445 от 12.04.18 г.) готовятся изменения. По данным, предоставленным из Минкомсвязи, логика изменений такова: дать "зеленый свет" российским производителям.
К тому же сейчас, согласно нормам подзаконных актов (которые противоречат 374-ФЗ), СХД должна быть частью информационных систем баз данных об абонентах, оказываемых услугах ИСБД (СОРМ-3). Однако СОРМ-3 в ближайшее время не будет сертифицирован:
-приказ об утверждении Правил сертификации СОРМ-3 (№277 от 13.06.18) уже в третий раз отправлен Минюстом на доработку. Минкомсвязи 13.07 получило отказ в его регистрации и в течение месяца выдаст исправленную версию приказа обратно в Минюст.
- после государственной регистрации правила сертификации подлежат официальному опубликованию. После этого Минкомсвязи по согласованию с ФСБ также должно будут принять правила испытания оборудования СОРМ (пока лоббируется разными производителями СОРМ в ФСБ).
- в конечном итоге на имитаторе пульта управления оборудование СОРМ будет испытано ФСБ. И только после этого будут (или не будут) выданы первые сертификаты (напомню, что во время октябрьских испытаний СОРМ-2 в 2016 году не все производители получили сертификаты, а первые сертификаты были зарегистрированы через 2 месяца после испытаний).
В итоге, пока планы СОРМ подписываются с отложенной датой реализации закона Яровой, и уполномоченные органы выдают письма о возможности эксплуатации СОРМ.
В любом случае, органы государственной власти имеют право требовать исполнения только зарегистрированных Минюстом России нормативно-правовых актов.
Ответ Министерства промышленности и торговли РФ на обращение Дмитрия Галушко:
"В соответствии с письмом Управления Президента Российской Федерации по работе с обращениями граждан и организаций от 28 июня 2018 г. № А26-02-71535611 Департамент радиоэлектронной промышленности Минпромторга России рассмотрел Ваше обращение об отечественных производителях систем хранения данных и сообщает.
Для реализации положений Федерального закона от 6 июля 2016 г. № 374-ФЗ "О внесении изменений в Федеральный закон "О противодействии терроризму" и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности" предполагается применение архитектуры системы технических средств для обеспечения функций оперативно-розыскных мероприятий (далее – СОРМ), включающей в себя следующие ключевые компоненты: автоматизированное рабочее место оперативного сотрудника (компьютерное оборудование и специализированное программное обеспечение к нему), система хранения данных и аппаратура съема информации.
На российском рынке присутствует несколько компаний по разработке и производству указанного оборудования. АО "Крафтвэй корпорэйшн ПЛС", ООО "КНС Групп", ПАО "ИНЭУМ им. Брука", АО "МЦСТ", АО "Т-Платформы", ООО "НЦИ" специализируются на производстве компьютерного и серверного оборудования, а также систем хранения данных.
ООО "Национальные технологии", являющимся одним из предприятий Государственной корпорации "Ростех", совместно с ведущими производителями отрасли информационных технологий создан комплекс систем хранения данных "Купол", имеющий несколько организованных по модульному принципу конфигураций, предназначенных для хранения данных средней, большой и сверхбольшой емкости.
Дополнительно сообщаем, что поставку интегрированных решение СОРМ также осуществляют такие компании, как ООО "Специальные технологии", ООО "МФИ Софт", ЗАО "Норси-Транс", ООО "Цитадель" и иные".
Ответ Министерства цифрового развития, связи и массовых коммуникаций РФ на обращение Дмитрия Галушко:
"Минкомсвязь России в рамках своей компетенции рассмотрело Ваше обращение от 28.06.2018, поступившее из управления президента Российской Федерации по работе с обращениями граждан и организаций, и сообщает следующее.
Минкомсвязь России действует исключительно в рамках полномочий, предусмотренных положением о Министерстве связи и массовых коммуникаций РФ. Согласно положению, Минкомсвязь России не имеет полномочий вмешиваться в хозяйственную и финансовую политику компаний, осуществляющих свою деятельность в сфере связи. Постановлением правительства РФ от 12 апреля 2018 г. № 445 утверждены "Правила хранения операторами связи текстовых сообщений пользователей услугами связи, голосовой информации, изображений, звуков, видео- и иных сообщений пользователей услугами связи. Для выполнения требований правил хранения оператору связи необходимо закупить сертифицированные технические средства накопления информации и, руководствуясь пунктами 7-10 правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность, утвержденных постановлением правительства РФ, ввести их в эксплуатацию.
При этом следует учитывать, что использование на сети связи общего пользования средств связи, не имеющих сертификата соответствия, является нарушением требования части 1 статьи 41 126-ФЗ "О связи".
Административная ответственность за нарушение этого требования предусматривается статьей 13.6 Кодекса РФ об административных правонарушениях. Кроме того, орган государственного надзора в сфере связи вправе выдать оператору связи предписание об устранении выявленного нарушения указанного обязательного требования. В соответствии с пунктом 4 правил хранения технические средства накопления информации входят в состав оборудования средств связи, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий, и в соответствии с разделом VI перечня средств связи, подлежащих обязательной сертификации, утвержденного постановлением правительства РФ от 25 июня 2009 г. № 532, подлежат обязательной сертификации в соответствии с правилами организации и проведения работ по обязательному подтверждению соответствия средств связи, утвержденными постановлением правительства РФ от 13 апреля 2005 г. № 214.
В настоящее время в целях изготовления (или модернизации установленных на узлах связи технических средств ОРМ, соответствующих требованиям приказов Минкомсвязи России от 19.11.2012 № 268, от 16.04.2014 № 83, от 12.12.2016 № 645) и проведения работ по сертификации технических средств накопления информации, входящих в состав оборудования средств связи, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий, подготовлены следующие нормативные правовые акты:
- издан и зарегистрирован Минюстом России приказ Минкомсвязи России от 26.02.2018 № 86 "Об утверждении правил применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий. Часть IV. Правила применения оборудования систем коммутации, включая программное обеспечение и технические средства накопления голосовой информации, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий";
- издан и находится на стадии регистрации Минюстом России приказ Министерства цифрового развития, связи массовых коммуникаций Российской Федерации от 13.06.2018 № 277 "Об утверждении правил применения технических и программных средств информационных систем, содержащих базы данных абонентов оператора связи и предоставленных им услугах связи, обеспечивающих выполнение установленных действий при проведении оперативно-розыскных мероприятий";
- издан и находится на стадии регистрации Минюстом России приказ Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 21.06.2018 № 301 "О внесении изменений в Правила применения оборудования систем коммутации, включая программное обеспечение, обеспечивающего выполнение установленных действий при 3 проведении оперативно-розыскных мероприятий. Часть III. Правила применения оборудования коммутации и маршрутизации пакетов информации сетей передачи данных, включая программное обеспечение, обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий, утвержденные приказом Министерства связи и массовых коммуникаций Российской Федерации от 16.04.2014 № 83".
Зарегистрированные Минюстом России приказы Минкомсвязи России и Министерства цифрового развития, связи и массовых коммуникаций РФ публикуются в информационно-телекоммуникационной сети "Интернет" на официальных сайтах Министерства юстиции РФ (pravo.gov.ru), Министерства цифрового развития, связи и массовых коммуникаций РФ и Федерального агентства связи.
Для принятия решения по выбору сертифицированных технических средств накопления информации, в том числе входящих в состав технических средств ОРМ, целесообразно обратиться к информации, размещенной на официальном сайте Федерального агентства связи в информационно-телекоммуникационной сети "Интернет" по адресу: "Деятельность – подтверждение соответствия – обязательная сертификация – реестр зарегистрированных сертификатов соответствия на средства связи". Виды, формы и форматы хранимой и передаваемой на пункты управления ОРМ информации приведены в указанных нормативных правовых актах.
Изготовление технических средств ОРМ, включая технические средства накопления информации, предположительно могут взять на себя ЗАО "НорсиТранс", ООО "ТехАргос СпецСистемы", ООО "Специальные технологии", ООО "МФИ Софт", предприятие "Сигнатек", ООО "Основа Лаб", группа компаний "Цитадель".
- Войдите или зарегистрируйтесь, чтобы оставлять комментарии