Соглашение о внедрении тех.средств СОРМ

СОРМ
Соглашение между Минсвязи РФ и ФСБ РФ по вопросу внедрения технических средств системы оперативно-розыскных мероприятий на сетях электросвязи России.
Утверждено ФСБ РФ 20 января 1997 года
и Минсвязи РФ 22 января 1997 года.
Министерство связи Российской Федерации и Федеральная служба безопасности Российской Федерации, именуемые далее “Сторонами”, действуя на основании Конституции Российской Федерации, Федеральных законов “О связи”, “Об оперативно-розыскной деятельности”, “Об органах федеральной службы безопасности в Российской Федерации” и в объеме своих полномочий и возможностей, предусмотренных Положением о Министерстве связи Российской Федерации и Положением о Федеральной службе безопасности Российской Федерации договорились о нижеследующем:
Статья 1.
Соглашение определяет полномочия, ответственность Сторон, а также порядок действия предприятий-операторов связи и органов Федеральной службы безопасности Российской Федерации по вопросам внедрения на сетях электросвязи России технических средств системы оперативно-розыскных мероприятий (СОРМ).
Примечание: под органами ФСБ России в настоящем Соглашении подразумеваются подразделения ФСБ России в г. Москве и территориальные органы безопасности.
Статья 2.
Федеральная служба безопасности Российской Федерации, как орган, осуществляющий оперативно-розыскные мероприятия, несет ответственность:
• за функционирование системы технических средств СОРМ в целом;
• за функционирование системы технических средств СОРМ, расположенных на удаленном пункте управления (ПУ), за каналы связи между станционным оборудованием СОРМ и ПУ, принадлежащих ФСБ России, включая каналообразующую аппаратуру, расположенную на ПУ;
• за определение состава технических средств СОРМ, входящих в состав пунктов управления ФСБ России;
• совместно с Минсвязи России за разработку общих технических требований к системе технических средств СОРМ для различных сетей электросвязи;
• совместно с Минсвязи России за соответствие технических условий на конкретное коммутационное оборудование электросвязи согласованным Сторонами техническим требованиям;
• совместно с предприятиями-операторами связи за общую эксплуатацию технических средств СОРМ;
• совместно с предприятиями-операторами связи за определение состава станционной части СОРМ, реализуемой в коммутационном оборудовании электросвязи в соответствии с согласованными сторонами техническими требованиями.
Статья 3.
Министерство связи Российской Федерации, как орган, ответственный за состояние и развитие всех видов связи, несет ответственность:
• за регулирование и контроль деятельности предприятий-операторов связи при проектировании, создании и эксплуатации сетей электросвязи в части выполнения требований СОРМ;
• совместно с ФСБ России за сертификационные испытания технических средств СОРМ;
• совместно с ФСБ России за разработку нормативной и нормативно-технической базы по вопросам внедрения СОРМ;
• через предприятия-операторов связи за функционирование технических средств СОРМ и каналообразующей аппаратуры, расположенных на объектах связи.
Статья 4.
Общая координация работ по внедрению СОРМ осуществляется совместной межведомственной комиссией из специалистов Сторон, определяемой совместный приказом. Контроль работ по реализации станционной части СОРМ в соответствии с согласованными сторонами техническими требованиями осуществляется совместно региональными органами Госсвязьнадзора России и органами ФСБ России.

Статья 5.
В целях упорядочения внедрения технических средств СОРМ на сетях электросвязи устанавливается следующий порядок взаимодействия между предприятиями-операторами связи и органами ФСБ России:
1. Основанием для предъявления операторам связи требований по приобретению и эксплуатации аппаратно-программных средств СОРМ является наличие раздела технических условий в части СОРМ на данное оборудование, согласованное Сторонами. В соответствии с планами внедрения СОРМ допускается установка на сетях электросвязи оборудования СОРМ, реализующего общие технические требования в ограниченном объеме с последующей обязательной модернизацией этого оборудования с целью обеспечения выполнения требований СОРМ в полном объеме. Технические условия в части СОРМ на оборудование электросвязи разрабатываются на основании технических требований, согласованных Сторонами. Спецификации для заказа станционной части СОРМ и программного обеспечения должны соответствовать техническим условиям на соответствующее коммутационное оборудование электросвязи и согласовываются оператором связи с органами ФСБ России.
2. Предприятия-операторы связи при заказе коммутационного оборудования электросвязи должны предусматривать поставку станционной части СОРМ и программного обеспечения в соответствии с п.1 настоящей статьи, дополнительного оборудования для передачи данных между станционной частью СОРМ и пунктом управления ФСБ России.
3. Для электронных телефонных станций и систем подвижной связи, сетей и служб документальной электросвязи, ранее поставленных и находящихся в эксплуатации, заказ оборудования СОРМ осуществляется предприятиями-операторами связи в соответствии с п.п.1, 2 настоящей статьи.
4. Затраты на поставку аппаратно-программных средств СОРМ для всех сетей электросвязи Российской Федерации финансируются следующим образом:
• аппаратно-программные средства СОРМ, входящие в состав коммутационного оборудования, и каналообразующая аппаратура – за счет средств предприятий-операторов связи; •линии (каналы) связи между станционным оборудованием СОРМ и ПУ:
а) при наличии технической возможности ФСБ России – за ее счет,
б) при отсутствии технической возможности ФСБ России – на договорной основе с предприятием-оператором связи в соответствии с действующим законодательством и нормативной базой;
• оборудование ПУ СОРМ – за счет средств предприятий-операторов связи с последующей компенсацией затрат по договорам в соответствии с гарантийными обязательствами со стороны ФСБ России в срок не превышающий одного года.
5. Принятие в эксплуатацию станционной части СОРМ осуществляется трехсторонней комиссией, включающей представителей предприятия-оператора связи, органов ФСБ России и Госсвязьнадзора России.
6. Эксплуатация станционного оборудования СОРМ, линий связи и каналообразующей аппаратуры на участке станция – ПУ осуществляется предприятием-оператором связи или подразделениями ФСБ России (по их принадлежности) в соответствии с инструкцией по эксплуатации, утвержденной Минсвязи России и согласованной ФСБ России.
7. Организация каналов и линий связи для обмена информацией между станционной частью СОРМ и ПУ осуществляется совместно предприятием-оператором связи и органами ФСБ России по согласованным техническим условиям.
Статья 6.
Внутриведомственные распоряжения Сторон по данному вопросу не должны противоречить данному Соглашению.
Статья 7.
Соглашение вступает в силу со дня его подписания.
Нижеследующие документы разрабатывались по внедрению СОРМ в России (приняты или нет – неизвестно).
Утверждено Зам. директора ФСБ России
“____”___________ _____ г.
Согласовано
Начальник УЭС Госкомсвязи России
Первый зам. генерального директора ЦHИИС
ТЕХHИЧЕСКИЕ ТРЕБОВАHИЯ К СИСТЕМЕ ТЕХHИЧЕСКИХ СРЕДСТВ ПО ОБЕСПЕЧЕHИЮ ФУHКЦИЙ ОПЕРАТИВHО-РОЗЫСКHЫХ МЕРОПРИЯТИЙ HА СЕТЯХ ДОКУМЕHТАЛЬHОЙ ЭЛЕКТРОСВЯЗИ.
1. HАЗHАЧЕHИЕ.
1.1. Система технических средств по обеспечению оперативно-розыскных мероприятий (СОРМ) на сетях документальной электросвязи (СДЭС) создается на основе законодательства Российской Федерации предназначена для технического обеспечения проведения указанных мероприятий на сетях электросвязи, используемых для предоставления потребителям услуг телематических служб, передачи данных и услуги доступа к всемирной глобальной компьютерной информационной сети INTERNET.
1.2. Настоящие технические требования (ТТ) распространяются на СДЭС независимо от форм собственности, которые создаются или были созданы ранее, на основании выданных Госкомсвязи России лицензий.
1.3. СОРМ должна обеспечивать съем всей информации (входящей и исходящей), принадлежащей конкретным абонентам данной сети.
1.4. Настоящие ТТ должны обеспечиваться независимо от того, какие способы защиты информации используются в СДЭС.
1.5. Настоящие ТТ должны обеспечиваться при предоставлении абонентам СДЭС дополнительных видов обслуживания.
1.6. Настоящие ТТ должны обеспечиваться для каждого индивидуального абонента независимо от вида его подключения к сети ДЭС (индивидуальное или групповое).
2. СОСТАВ ОБОРУДОВАHИЯ.
В состав СОРМ должны входить:
 аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав удаленного пункта управления (ПУ) – АПС СОРМ ПУ;
 аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования узла (узлов) сети ДЭС – АПС СОРМ СДЭС;
 канал связи (линии связи и каналообразующая аппаратура), обеспечивающий организацию связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
Примечание: Каналообразующая аппаратура должна входить в состав оборудования АПС СОРМ СДЭС.
 программные средства обеспечения безопасности и конфиденциальности работы СОРМ.
3. ОБЩИЕ ТРЕБОВАHИЯ К ОРГАHИЗАЦИИ СОРМ.
3.1. Управление СОРМ СДЭС должно осуществляться из ПУ, путем его взаимодействия с АПС СОРМ СДЭС по каналам связи, обеспечивающим передачу команд управления от ПУ в АПС СОРМ СДЭС и передачу информации из АПС СОРМ СДЭС в ПУ.
3.2. СОРМ должна обеспечивать передачу в ПУ из АПС СОРМ СДЭС следующую информацию:
 о готовности АПС СОРМ СДЭС к работе;
 о результатах выполнения команд из ПУ;
 о несанкционированном вмешательстве в работу АПС СОРМ СДЭС.
3.3. СОРМ должна обеспечивать передачу в ПУ по запросу оператора ПУ информационной базы пользователей СДЭС, содержащей следующие сведения об абонентах сети:
 дату регистрации в сети ДЭС;
 электронный адрес;
 регистрационный адрес;
 предоставляемые дополнительные виды обслуживания, в том числе
 межсетевой роуминг (и услуги голосовой связи).
3.4. Для каждого индивидуального пользователя СОРМ по команде из ПУ должна обеспечивать:
 съем статистической информации;
 съем информации (входящей и исходящей), принадлежащей конкретным пользователям.
Примечание: Данная команда может документироваться оператором связи.
3.5. СОРМ должна обеспечивать определение:
 телефонного номера абонента при использовании последним телефонной сети общего пользования (при наличии в этой сети такой возможности) для реализации услуг телематических служб и передачи данных;
 электронного адреса абонента при использовании последним иных телекоммуникационных сетей для реализации телематических служб и передачи данных.
3.6. При съеме статистической информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:
 время работы на СДЭС;
 номер телефона (коммутируемой телефонной сети) или сетевой адрес (иной сети связи) с которого осуществляется выход на СДЭС;
 сетевые адреса, на которые осуществлялся выход для приема или передачи информации по СДЭС.
3.7. При съеме информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:
 время работы на СДЭС;
 номер телефона (коммутируемой телефонной сети) или сетевой адрес (иной сети связи) с которого осуществлялся выход на СДЭС;
 в реальном масштабе времени информация, передающаяся по СДЭС и принадлежащая конкретным пользователям.
3.8. Время реакции СОРМ с момента ввода команды с ПУ до передачи подтверждения об ее исполнении АПС СОРМ СДЭС должно быть не более 30с. (кроме команды прерывания предоставления услуг связи).
4. ИHТЕРФЕЙС СВЯЗИ МЕЖДУ АПС СОРМ СДЭС И АПС СОРМ ПУ.
4.1. Связь между СОРМ и ПУ должна осуществляться по каналу передачи данных.
4.2. Должно быть обеспечено резервирование канала передачи данных.
4.3. Должно быть обеспечено переключение на резервный канал при неисправности основного.
4.4. Обмен информацией должен осуществляться по выделенному каналу связи в дуплексном режиме со скоростью не менее максимально допустимой у потребителя услуг СДЭС.
4.5. Интерфейс связи с каналообразующей аппаратурой должен соответствовать рекомендациям V.36, V.24, G.703 МСЭ-Т.
4.6. Протокол обмена цифровой информацией между СОРМ и ПУ должен соответствовать рекомендации X.25 МСЭ-Т (редакция 1995г.) для однозвенной процедуры LAPB.
Примечание: При использовании в сети протоколов обмена информацией, отличных от рекомендации X.25 МСЭ-Т (например, TCP/IP), протокол обмена информацией между СОРМ и ПУ может отличаться от указанного в п. 4.6 по согласованию с ФСБ России
и администрацией сети.
4.7. Протокол сопряжения между СОРМ и ПУ (вид служебной информации, алгоритм взаимодействия между СОРМ и ПУ, организация передачи информационных сообщений) должен определяться в процессе разработки программного обеспечения СОРМ по согласованию с ФСБ России.
5. КОHТРОЛЬ РАБОТОСПОСОБHОСТИ СОРМ.
5.1. При эксплуатации аппаратных и программных средств СОРМ должен быть предусмотрен функциональный контроль ее работоспособности на фоне работы оборудования СДЭС.
5.2. В ПУ должна передаваться информация о возникновении неисправностей, влияющих на работу СОРМ СДЭС.
5.3. Должен быть обеспечен контроль исправности каналов обмена информацией между СОРМ и ПУ. При повреждении аппаратуры каналов обмена информацией между ПУ и СОРМ должна быть прекращена передача данных, должно быть передано сообщение о повреждении эксплуатационному персоналу и должно быть обеспечено автоматическое переключение на резервный канал.
6. ЗАЩИТА ИHФОРМАЦИИ ОТ HЕСАHКЦИОHИРОВАHHОГО ДОСТУПА.
6.1. Должна быть исключена возможность несанкционированного вмешательства в процесс функционирования и взаимодействия АПС СОРМ СДЭС и АПС СОРМ ПУ.
6.2. Должна быть исключена возможность несанкционированного доступа к данным и программному обеспечению взаимодействия АПС СОРМ СДЭС.
6.3. Hа ПУ должно передаваться сообщение о попытках несанкционированного доступа и вмешательства в функционирование АПС СОРМ СДЭС.
6.4. Должно быть обеспечено закрытие информации при взаимодействии СОРМ с ПУ.
7. ИHИЦИАЛИЗАЦИЯ И ПЕРЕЗАПУСК СОРМ.
7.1. В случае перезапуска программного обеспечения (ПО) оборудования узла СДЭС должна обеспечиваться передача сообщения об этом в ПУ.
7.2. Технологический режим перезапуска ПО оборудования узла СДЭС должен включать в себя процедуру перезапуска АПС СОРМ СДЭС.
7.3. Должна быть предусмотрена возможность перезапуска от ПУ части ПО, обеспечивающего работу АПС СОРМ СДЭС.
Утверждено Зам. директора ФСБ России
Согласовано
Первый зам. генерального директора ЦHИИС
Hачальник УЭС Госкомсвязи России

ПОРЯДОК ВHЕДРЕHИЯ СИСТЕМЫ ОПЕРАТИВHО-РОЗЫСКHЫХ МЕРОПРИЯТИЙ HА СЕТЯХ ДОКУМЕHТАЛЬHОЙ ЭЛЕКТРОСВЯЗИ.
Администрациям телекоммуникационных сетей документальной электросвязи (ДЭС), включающей такие службы, как передача данных, телематические службы, доступ к информационным ресурсам сети INTERNET, принявшим к руководству “Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи” необходимо провести следующие
организационно-технические мероприятия. Разрабатывается и согласовывается с ФСБ России план мероприятий по внедрению системы оперативно-розыскных мероприятий (СОРМ) на сети, состоящий, как правило, из двух этапов (первый этап может отсутствовать).
I этап – реализация СОРМ с ограниченными функциями на типовом оборудовании предприятия-оператора связи, ее опытная эксплуатация и оценка соответствия основным техническим требованиям СОРМ.
II этап – реализация СОРМ в полном объеме с учетом результатов опытной эксплуатации.
Hа первом этапе предусматривается:
1. Разработка и согласование с ФСБ России технологической схемы и алгоритмов функционирования СОРМ на сети предприятия-оператора связи на основе технических требований.
2. Уточнение, при необходимости, технических требований к СОРМ по результатам реализации п. 1.
3. Подготовка по результатам п. 1. перечня аппаратных и программных средств СОРМ (с указанием по каждому средству его типа, стоимости, сроков поставки, за чей счет приобретается), используемых на первом этапе и согласование его с ФСБ России.
4. Подготовка предложений и согласование с ФСБ России необходимых протоколов обмена информацией между оборудованием СОРМ и типовым оборудованием предприятия-оператора связи, при реализации последним технических требований к СОРМ, с учетом п. 2.
5. Приобретение и поставка средств СОРМ согласно перечню, подготовленному по п. 3.
6. Выделение необходимых технических средств для проверки и настройки программного обеспечения СОРМ на оборудовании предприятия-оператора связи.
7. Организация внутригородской соединительной линии между предприятием- оператором связи и ПУ.
8. Подготовка эксплуатационно-технической документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.
9. Проведение проверки и настройки аппаратно-программных средств СОРМ при взаимодействии с типовым оборудованием предприятия-оператора связи.
Первый этап завершается актом приемки СОРМ в опытную эксплуатацию по результатам совместных (ФСБ России – заказчик, предприятие-оператор связи – исполнитель) испытаний.
Hа втором этапе предусматривается:
1. Разработка на основании документа “Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи” (уточненном, при необходимости, по результатам реализации первого этапа) разрабатываются технические условия в части СОРМ на оборудование предприятия-оператора связи, в которых должны быть перечислены:
 аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудование узла (узлов) сети ДЭС – АПС СОРМ СДЭС;
 аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования удаленного пункта управления (ПУ) – АПС СОРМ ПУ;
 тип канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
 тип оборудования канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
 скорость обмена информацией между АПС СОРМ СДЭС и АПС СОРМ ПУ;
 протокол обмена информацией в канале связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
 протокол сопряжения между АПС СОРМ СДЭС и АПС СОРМ ПУ;
 программные средства обеспечения безопасности и конфиденциальности работы СОРМ.
Технические условия согласуются предприятием-оператором связи с ФСБ России.
2. Hа основании технических условий составляется спецификация конкретных аппаратных и программных средств (с указанию по каждому средству типа, стоимости, сроков поставки, за чей счет приобретается), которые должны быть включены в состав штатного оборудования предприятия-оператора связи и ПУ. Спецификация согласовывается предприятием-оператором связи с органами ФСБ России.
3. Разработка технического проекта для реализации СОРМ на предприятии- операторе связи. Выполняется организацией, имеющей лицензию на выполнение проектных работ, по заказу
предприятия-оператора связи.
4. Разработка эксплуатационно-технической документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.
5. Монтаж аппаратных средств СОРМ на предприятии-операторе связи. Выполняется организацией, имеющей лицензию на осуществление монтажных работ на объектах связи, по заказу предприятия-оператора связи.
6. Проведение проверки и настройки программного обеспечения СОРМ на оборудовании предприятия-оператора связи.
7. Проведение совместных (ФСБ России – заказчик, предприятие-оператор связи – исполнитель) испытаний СОРМ.
Второй этап завершается актом приемки СОРМ в производственную эксплуатацию, который утверждается руководством предприятия-оператора связи и представителями ФСБ России.

Did you enjoy this post? Why not leave a comment below and continue the conversation, or subscribe to my feed and get articles like this delivered automatically to your feed reader.

Comments

Еще нет комментариев.

Извините, комментирование на данный момент закрыто.