Объявление

Свернуть
Пока нет объявлений.

СОРМ-3 – сбор и накопление информации

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • СОРМ-3 – сбор и накопление информации

    Задача системы оперативно розыскных мероприятий СОРМ-3 состоит в получении полной информации об абоненте и предоставлении ее сотрудникам правоохранительных органов. Перечень собираемой и накапливаемой информации определен в технических требованиях, предъявляемых к комплексу технических средств, обеспечивающему функции СОРМ в рамках реализации Постановления Правительства РФ от 27 августа 2005 г. № 538.

    Посмотрим, какая информация об абоненте представляет интерес для спецслужб при выполнении СОРМ.

    Телефонная связь

    Несмотря на рост популярности средств общения через интернет (viber, skype, социальные сети и т.п.) телефонная связь все еще активно используется и предоставляется как стационарными, так и мобильными операторами. Поэтому при проведении оперативно розыскных мероприятий данные о соединениях абонентов имеют большое значение.

    Из всего списка получаемых сведений, можно выделить:

    дату и время начала соединения;
    длительность соединения, с;
    тип соединения;
    услуги связи при соединении;
    тип вызывающего абонента;
    коммутатор, обслуживший соединение;
    тип вызываемого абонента;
    идентификатор оператора связи или филиала;
    идентификаторы вызывающего и вызываемого абонента;
    набранный номер вызываемого абонента;
    телефонный номер при переадресации.
    местоположение вызывающего и вызываемого абонента на начало и конец вызова.

    Полученные данные не раскрывают содержимого разговора абонентов, но позволяют отследить историю соединений, номера телефонов, местоположение совершаемых звонков – важные сведения для раскрытия или предотвращения преступлений.

    Сети передачи данных (AAA)

    Миллионы людей ежедневно пользуются интернетом, смотрят web-сайты, общаются в социальных сетях, смотрят видео, обмениваются файлами, загружают фотографии, переписываются в мессенджерах – все это генерирует огромный объем трафика, изучая который можно создать профиль человека, его социальный портрет. Поэтому сведения об абонентах сети интернет предоставляет огромную важность для правоохранительных органов, потому то они позволяют заранее выявлять потенциально опасных граждан, устанавливать за ними законное наблюдение и предотвращать крупные преступления и незаконную деятельность.

    Рассмотрим основные категории снимаемой и хранимой информации:

    Информацию о подключении/отключении абонента к сети передачи данных (ААА)

    Содержит сведения полученные с сервера авторизации (ААА) о том, когда абонент подключился и когда отключился от интернета, под каким логином и паролем вошел в сеть, а также IP-адрес и порт NAS-сервера, объем переданных и полученных данных. Эта информация интересна только с точки зрения получения сведений об учетной записи абонента и способе авторизации в сети.

    Общая информацию для всех записей об использовании абонентами услуг связи и ресурсов сети передачи данных

    Фундаментальная информация об интернет-сессии: кто оператор связи, начало и конец соединения, IP-адрес клиента и сервера, протокол соединения, а также идентификатор абонента. Идентификатор абонента содержит группу параметров, которые позволяют точно идентифицировать конкретного человека в сети оператора связи.

    Информация о HTTP-соединениях с информационными ресурсами сети передачи данных (посещение Интернет-страниц)

    Информация о посещаемых абонентам web-страницах, содержащая URL (адрес, наименование информационного ресурса), тип запроса (get\post), объем принятых и переданных данных. Данные сведения позволяют правоохранительным органам отследить ресурсы, которые посещает объект под наблюдением, и принять меры, если он зашел на контролируемый ресурс (например, сайты фондовых рынков при пресечении экономических преступлений).

    Информация о соединениях передачи почтовых e-mail сообщений

    Полная информация о почтовом сообщении, кроме его содержимого: кто и кому отправил письмо, адрес для ответа, тема письма, размер самого письма и вложений (если они есть), протокол отправки и сервер, который ее выполняет (в том числе и почтовый web-сервер).

    Информация о соединениях передачи электронных сообщений между пользователями

    К таким сообщениям относятся:

    служебные сообщения,
    мгновенные сообщения (ICQ, MailRu Agent, Jabber, QIP, Yahoo Messenger, Google Talk, AirWay Chat, IRC),
    короткие сообщения,
    мультимедийных сообщениях.

    Также сообщения, передаваемы с помощью сервисов социальных сетей, передаваемые посредством сети передачи данных («В контакте», «Одноклассники», «Мой Мир» и т.п.).

    Система сохраняет данные учетной записи, общедоступное имя отправителя, идентификатор отправителя, список получателей и их идентификаторы, размер сессии, протокол отправки, информация о передаче файловых данных. С помощью этих сведений правоохранительные органы не узнают содержимого переписки, но получат информацию о том, кто, с кем и как долго общался. Получение и накопление таких сведений возможно при использовании открытых протоколов, таких как HTTP.

    Информация о соединениях терминального доступа к оборудованию для удаленного управления

    Информация, представляющая интерес для организации сетевой безопасности, и защиты от несанкционированного доступа к сетевому оборудованию. Содержит сведения о фактах удаленного доступа к оборудованию по закрытым и открытым протоколам, объемы переданных и принятых данных.

    Информация о соединениях голосовой связи посредством сети передачи данных

    Полные сведения о звонках абонента без самого содержимого разговора: кто и с кем общался, как долго длился разговор, какой объем данных белы передан, технический маршрут передачи данных во время соединения. Данные сведения также полезны для организации наблюдения за абонентом с целью выяснения его преступных связей.
    Информация о соединениях передачи файловых данных

    Если абонент через интернет обменивается файлами, передает их напрямую другому пользователю, загружает на сервер файлового обмена, скачивает что-то к себе на компьютер, то система сохранит название сервера, имя пользователя, его учетную запись и пароль, объемы переданных и полученных данных.

    Информация о трансляции сетевых адресов пользователей

    Сведения о NAT-трансляциях, включающие в себя дату и время, тип записи, внутренний и внешний сетевые адрес и порты, сетевой адрес назначения и порт, тип трансляции сетевых адресов.

    Информации о совершенных платежах

    Сведения о финансовых операциях с лицевым счетом абонента, в частности совершенных пользователями платежах: пополнение баланса (банковский перевод, карта экспресс-оплаты, платежный терминал, центр обслуживания клиентов, перевод со счета другого абонента), перевода средств со счета абонента на банковскую карту или счет в банке.

    Информация об изменении местоположения абонента

    С помощью этих данных правоохранительные органы могут вести слежку за абонентом по его идентификатору, так как получают сведения о местоположении для услуг телефонной связи в сетях подвижной радиосвязи (код зоны, номер сектора базовой станции, компенсацию задержки прохождения сигнала от мобильной станции), о местоположении для услуг передачи данных в сети подвижной связи ( код зоны/контроллера доступа, номер сектора базовой станции, либо MAC-адрес сетевого оборудования базовой станции и идентификатор сектора; информацию о широте/долготе местоположения абонента с указанием типа проекции координат).

    Все перечисленные сведения несут информационный характер, не раскрывая содержимого. По ним можно определить профиль абонента и используемые им услуги, а также вести статистику действий абонента в сети передачи данных.

    С более подробной информацией о требованиях к составу накапливаемой СОРМ информации можно ознакомится в приложениях к Частным техническим требованиям региональных УФСБ РФ к Постановлению Правительства Российской Федерации от 27 августа 2005г № 538. Постановление четко не регламентирует необходимость накапливания информации, передаваемой по шифрованным протоколам HTTPS, поэтому многие производители оборудования СОРМ работают только с HTTP трафиком.
    Телега - @trener_dm
    Ссылка https://t.me/trener_dm

  • #2
    Что будет с интернет-провайдерами после 1 июля 2018 года

    Что будет с интернет-провайдерами после 1 июля 2018 года

    С 1 июля 2018 года вступают в силу новые нормы хранения трафика операторами связи, определенные в антитеррористическом «пакете Яровой», который был подписан Президентом Российской Федерации Владимиром Путиным 7 июля 2016 года.

    Новые законы, включенные в пакет, обязывают операторов хранить метаданные пользовательского трафика до трех лет, а весь трафик – до шести месяцев.
    Пакет Яровой

    Пакет Яровой (также называют законом Яровой) состоит из двух законов, направленных на усиление борьбы с терроризмом:

    Федеральный закон от 6 июля 2016 г. № 374-ФЗ «О внесении изменений в Федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности»;
    Федеральный закон от 6 июля 2016 г. № 375-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации и Уголовно-процессуальный кодекс Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности».

    Эти дополнения вносят поправки в действующее федеральное законодательство по нескольким направлениям: полномочия правоохранительных органов, требования к операторам почтовой связи, регулирование религиозно-миссионерской деятельности и, что для нас имеет наибольшее значение, новые требования к операторам связи и интернет-проектам.

    Согласно пакету, с 1 июля 2018 года изменяются требования к хранению трафика пользователей и метаданных операторами связи и интернет-провайдерами. Сравним с тем, что и сколько необходимо хранить сейчас.



    Однако относительно хранения всего трафика есть оговорка: «Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации». Закон устанавливает полномочия Правительства Российской Федерации, а не конкретно срок, и вместо 6 месяцев он может быть всего 24 часа.

    Сколько стоит выполнить требования пакета Яровой и кто за это заплатит


    Для примерного подсчета затрат на хранение всего пользовательского трафика достаточно умножить ширину канала оператора на срок хранения и узнать стоимость хранения такого объема данных (аренда системы хранения или строительство своего дата-центра). Например, при ширине канала в 50 Гбит/с ежедневно необходимо будет записывать на диски 540 000 Гб (527 Тб) – не сложно оценить размеры и стоимость системы хранения, которая позволит накопить весь объем трафика за 6 месяцев.

    Операторы связи и крупные интернет-провайдеры считают, что затраты на строительство инфраструктуры хранения таких огромных объемов данных будут сопоставимы с доходами за несколько лет работы. Без принятия мер со стороны правительства и увеличения тарифов самими операторами связи их работа станет убыточной и компании будут вынуждены прекращать свою деятельность.

    «Вымпелком» оценил создание системы сбора и хранения информации для всех операторов примерно в 2 трлн рублей (каждый оператор потратит не менее 200 млрд рублей), «Мегафон» оценил свои затраты в 230 млрд рублей.

    Возросшие расходы операторы связи смогут компенсировать только повышением тарифов. В России стоимость «безлимитных» тарифов на связь и интернет одна из самых низких в мире, например у оператора t-mobile она стартует с 40 долларов (около 2500 рублей) в месяц за 3 Гб трафика и неограниченное общение. В настоящий момент сложно спрогнозировать реальный размер повышения тарифов, но, по предварительным оценкам, рост может быть двух-трехкратным по сравнению с текущими ценами. Это значит, что за доступ к сети Интернет с мобильного телефона придется ежемесячно платить около 1000 рублей. С другой стороны, такая стоимость приведет к уменьшению числа абонентов широкополосного доступа в сотовых сетях, а значит, к еще большему снижению прибыли операторов.

    Как смягчить негативные последствия пакета Яровой

    Поддержка государства

    В первую очередь, Правительство РФ может отсрочить вступление в силу законов с поправками. Это даст операторам связи время на строительство вычислительных мощностей для хранения таких объемов данных, а также на проведение других мероприятий, связанных с ценообразованием и дополнительными опциями.

    Также власти могут проработать предложение генерального директора «МегаФона» Сергея Солдатенкова о введении налога в размере 1% от прибыли для операторов связи на строительство государственных центров обработки данных и хранение в них всего собираемого трафика.

    Использование средств классификации трафика

    По словам заместителя министра связи и массовых коммуникаций Алексея Волина, сокращение объема хранимой информации в 10 раз поможет реализовать законопроекты с минимальным ущербом для операторов связи. Значительную долю пользовательского трафика составляют онлайн-видео, торренты, игры и другой трафик, который не представляет интереса для правоохранительных органов с точки зрения осуществления оперативно-розыскных мероприятий и защиты от терроризма.

    По словам вице-президента по корпоративным и правовым вопросам МТС Руслана Ибрагимова, сокращение трафика на 80 % снизит затраты на реализацию закона до 400 млрд рублей – эта цифра сопоставима с ежегодной выручкой оператора. Представитель «Вымпелкома» Анна Айбашева считает, что выполнение аналогичных мероприятий в их сети сможет сократить затраты на реализацию закона в 2,5 раза, что также все еще превышает годовую выручку компании.



    Для выполнения предварительной фильтрации и классификации трафика многие операторы связи и интернет-провайдеры уже имеют технические средства – системы глубокого анализа трафика (DPI). Такие комплексы способны автономно определять типы данных, которые несут важность для долгосрочного хранения, и, внеся соответствующие поправки в законы, можно с помощью таких систем отсеивать лишний трафик.

    По словам представителя отечественного разработчика системы глубокого анализа трафика СКАТ DPI компании VAS Experts Алексея Алексеенко, операторы уже давно внедряют системы глубокой фильтрации и управления трафиком, которые способны по-разному тарифицировать определенные его виды (онлайн-видео, торренты, социальные сети, видеозвонки, мессенджеры и т. п.). Такие системы есть у МТС, «Вымпелкома», и они уже сейчас могут начать фильтровать трафик и оптимизировать затраты на обработку и хранение.



    Что будет с интернет-провайдерами после 1 июля 2018 года?

    Для реализации поправок пакета Яровой требуются огромные финансовые средства. Закон может иметь очень негативные последствия для многих интернет-провайдеров, вплоть до их банкротства. Чтобы этого не произошло, необходим диалог между государством и представителями рынка услуг связи, совместный поиск такого пути реализации требований к хранению данных, который не разорит операторов и потребителей услуг. Борьба с терроризмом и защита своих граждан – важная функция государства, но ее осуществление не должно вредить развитию бизнеса. Выход можно найти, но для этого надо предпринимать совместные усилия.
    Телега - @trener_dm
    Ссылка https://t.me/trener_dm

    Комментарий


    • #3
      Бабло отмоют при построении этих хранилищ. Как всегда сделают по срокам на 5 лет позже и потратят в 5 раз больше

      Комментарий


      • #4
        Я так и не понял: вк читают или нет?

        Комментарий


        • #5
          Так, надо вкладываться в дата центы...

          Комментарий


          • #6
            Хотели узнать, что ваш интернет-провайдер знает о вас?
            тут видел скрины сорм админки

            Комментарий


            • #7
              Сообщение от ZmeyGorynych Посмотреть сообщение
              Я так и не понял: вк читают или нет?
              cистема сохраняет данные учетной записи, общедоступное имя отправителя, идентификатор отправителя, список получателей и их идентификаторы, размер сессии, протокол отправки, информация о передаче файловых данных. С помощью этих сведений правоохранительные органы не узнают содержимого переписки, но получат информацию о том, кто, с кем и как долго общался. Получение и накопление таких сведений возможно при использовании открытых протоколов, таких как HTTP.
              Однако не стоит забывать о модерке самой вк. Буквально на днях новость постил уважаемый Абриск

              Сообщение от Abrisk Посмотреть сообщение
              Пользователи "ВКонтакте" из-за сбоя получили права администратора

              МОСКВА, 21 мар — РИА Новости/Прайм. Пользователи крупнейшей российской соцсети "ВКонтакте" минувшей ночью на некоторое время получили доступ к разделам, доступным только администраторам.

              Пользователи сообщают, что они получили доступ к баг-трекеру, а также другим функциям, в том числе к приватным фото. По словам пользователей, сбой длился от пяти минут до получаса.

              Администрация "Вконтакте" подтвердила, что около полуночи в соцсети был "непредвиденный сбой", в результате которого "пользователи на несколько минут получили доступ к некоторым служебным разделам сайта".

              Как рассказал РИА Новости пресс-секретарь компании Евгений Красников, пользователи "ВКонтакте" не пострадали из-за сбоя — их данные и личная переписка не могли "утечь" в сеть. Он также назвал "фейком" появившиеся в сети скриншоты, которые свидетельствуют о доступе к переписке.

              "Ни у одного сотрудника "ВКонтакте" нет возможности читать чужую переписку", — заверил Красников.
              Верить в таких случаях всяким Красниковым, себе дороже. Ведь Красников может звиздеть и не краснеть.
              Телега - @trener_dm
              Ссылка https://t.me/trener_dm

              Комментарий


              • #8
                ВК могут читать почти все кому не лень. То же самое ок, и вся ру почта.

                Комментарий

                Обработка...
                X