Перейти к содержимому
Калькуляторы

СОРМ-3 ИС по ППРФ538 Частные технические требования УФСБ

Куратор готов "дружить" только после трат на 4+ млн. рублей на реализацию Частных требований.

 

Непонятно откуда взялась такая сумма, можете разложить ее на составляющие?

И почему бы всем заинтересованным в ИС операторам тупо не скинуться

и не реализовать ее совместными усилиями.

Я даже готов помочь вам с ASN :) хотя мне это и не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы полагаете, куратор установил такую стоимость?

по дружелюбию: на КРОС приезжайте, пообщаемся дружелюбно :)

 

Нет, я полагаю, что дружба с Куратором или посыл Продавца не позволят избежать требований.

Вы полагаете, а Куратор располагает :)

К тому же надо не прямо посылать Продавца, а запрашивать серт на его продукцию (оного нет и не будет в ближайшие годы)

п.с. К сожалению на КРОС у меня не сложилось спланировать запись, а теперь там и мест нет.

Но Вы знаете мои контакты, в случае необходимости.

Ваших контактов не знаю.

Вы мои, судя по всему, точно знаете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я даже готов помочь вам с ASN :) хотя мне это и не надо.

На каких условиях?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А где можно взять этот документ "Технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

К тому же надо не прямо посылать Продавца, а запрашивать серт на его продукцию (оного нет и не будет в ближайшие годы)

Да какой смысл вообще о чём то говорить с продавцами? Все знают что нет сертификата, как и на СОРМ-2.

Ваших контактов не знаю.

Вы мне последний раз в марте звонили на мобильный по вопросу спора с УФАС по тарифам РТК на КК.

 

А где можно взять этот документ "Технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность"?

У Куратора, так и запросите - "Хочу Частные технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность, что взаимодействует с ПУ по ASN.1 !" ;)

 

 

Что, так прямо в конфе ? :)

А что-то уже изменилось из варианта:

ну вы шутите, там же несколько команд всего, за день можно написать

?

Изменено пользователем pas-cross

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что-то уже изменилось из варианта:

 

Не изменилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На каких условиях?

 

Что, так прямо в конфе ? :)

Как угодно :)

 

А где можно взять этот документ "Технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность"?

Это часть плана внедрения СОРМ со всеми вытекающими.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я реализовывал требования к ИС самописно, просто скриптами выгружаю из sql-базы биллинга то, что требуется, и выкладываю на ftp, доступ к которому открыт только для ФСБ.

Но к концу 2016 года надо реализовывать вот это:

Оператор связи обеспечивает соответствие требованиям к форматам сообщений протокола ASN.1 2011 взаимодействия ПУ и ИС СОРМ.

А вот это пипец пипецный :(

 

А требования к составу накапливаемой информации о соединениях абонентов в сети передачи данных Вам не надо также реализовать на ПУ по данному протоколу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Непонятно откуда взялась такая сумма, можете разложить ее на составляющие?

 

А что там раскладывать - тех. решение (один сервер с системой и дисковым хранилищем по факту, как я понял) обеспечивающее эти Частные требования на моей сети ПД со скоростью до 1гбпс и работы по его интеграции с моими системами и системами ПУ.

 

П.С. Общение в интернете абстрактно.

Оно помогло мне найти тут отклик в личку на более разумное предложение по реализации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

К тому же надо не прямо посылать Продавца, а запрашивать серт на его продукцию (оного нет и не будет в ближайшие годы)

Да какой смысл вообще о чём то говорить с продавцами? Все знают что нет сертификата, как и на СОРМ-2.

Ваших контактов не знаю.

Вы мне последний раз в марте звонили на мобильный по вопросу спора с УФАС по тарифам РТК на КК.

 

А где можно взять этот документ "Технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность"?

У Куратора, так и запросите - "Хочу Частные технические требования, предъявляемые к информационным системам, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи при взаимодействии с уполномоченными органами, осуществляющими оперативно-разыскную деятельность, что взаимодействует с ПУ по ASN.1 !" ;)

 

 

Что, так прямо в конфе ? :)

А что-то уже изменилось из варианта:

ну вы шутите, там же несколько команд всего, за день можно написать

?

А, вспомнил.

Вы судитесь с РКН постоянно на тему СОРМ, отсутствие сертов и т.д.

Используете в т.ч. и нашу практику.

Часть судов выигрываете, часть проигрываете.

Но в целом позиция потянуть время правильная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я реализовывал требования к ИС самописно, просто скриптами выгружаю из sql-базы биллинга то, что требуется, и выкладываю на ftp, доступ к которому открыт только для ФСБ.

Но к концу 2016 года надо реализовывать вот это:

Оператор связи обеспечивает соответствие требованиям к форматам сообщений протокола ASN.1 2011 взаимодействия ПУ и ИС СОРМ.

А вот это пипец пипецный :(

 

А требования к составу накапливаемой информации о соединениях абонентов в сети передачи данных Вам не надо также реализовать на ПУ по данному протоколу?

Не совсем понял вопрос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А, вспомнил.

Вы судитесь с РКН постоянно на тему СОРМ, отсутствие сертов и т.д.

Используете в т.ч. и нашу практику.

Часть судов выигрываете, часть проигрываете.

Но в целом позиция потянуть время правильная.

Нет. В части СОРМ судились единожды, выиграли. Мотивировка была не в сертификации, Вашу практику не использовали.

Кстати, очень её ждём посмотреть в части возмещение убытков с Казначейства... Как там Ваши успехи? ;)

 

Не совсем понял вопрос.

Требования к ИС не заканчиваются на протоколе по ASN.1 до ПУ, там также есть часть о деталях различных соединений абонентов, т.е. также должен быть DPI в составе ИС.

У Вас не требуют?

Изменено пользователем pas-cross

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Требования к ИС не заканчиваются на протоколе по ASN.1 до ПУ, там также есть часть о деталях различных соединений абонентов, т.е. также должен быть DPI в составе ИС.

У Вас не требуют?

Ничего похожего на DPI у нас в требованиях нет, но...

Первоначально получили ТУ, потом спустя месяца 2-3 вдруг присылают измененные ТУ. Я спрашиваю - почему? Ответ - имеем право корректировать ТУ, в т.ч. и в дальнейшем. Получается сколько ни выполняй, могут продолжать навешивать новые и новые требования до бесконечности?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ничего похожего на DPI у нас в требованиях нет, но...

Первоначально получили ТУ, потом спустя месяца 2-3 вдруг присылают измененные ТУ. Я спрашиваю - почему? Ответ - имеем право корректировать ТУ, в т.ч. и в дальнейшем. Получается сколько ни выполняй, могут продолжать навешивать новые и новые требования до бесконечности?

 

Пока существует настоящий коллапс в нормативке возможно многое.

Каковы у вас требования к составу накапливаемой информации о соединениях абонентов в сети передачи данных или у вас из услуг только Телефония?

 

В чём именно изменились Ваши ТУ, может можно увидеть полностью Ваши ТУ (без персданных)?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А, вспомнил.

Вы судитесь с РКН постоянно на тему СОРМ, отсутствие сертов и т.д.

Используете в т.ч. и нашу практику.

Часть судов выигрываете, часть проигрываете.

Но в целом позиция потянуть время правильная.

Нет. В части СОРМ судились единожды, выиграли. Мотивировка была не в сертификации, Вашу практику не использовали.

Кстати, очень её ждём посмотреть в части возмещение убытков с Казначейства... Как там Ваши успехи? ;)

 

ТАкой практики нет и не будет, т.к. это расходы Оператора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Первоначально получили ТУ, потом спустя месяца 2-3 вдруг присылают измененные ТУ. Я спрашиваю - почему? Ответ - имеем право корректировать ТУ, в т.ч. и в дальнейшем. Получается сколько ни выполняй, могут продолжать навешивать новые и новые требования до бесконечности?

 

Ну вообщем уже набралось желающих, чтобы создать консорциум и совместно сделать ИС, которая

будет развиваться и адаптироваться к изменяющимся требованиям (по слухам, скоро будут новые изменения),

и, когда настанет пора, пройдет сертификацию. ИС получают все участники консорциума.

 

Но поезд пока не ушел и еще есть места. Если хотите присоединиться пишите в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Первоначально получили ТУ, потом спустя месяца 2-3 вдруг присылают измененные ТУ. Я спрашиваю - почему? Ответ - имеем право корректировать ТУ, в т.ч. и в дальнейшем. Получается сколько ни выполняй, могут продолжать навешивать новые и новые требования до бесконечности?

 

Ну вообщем уже набралось желающих, чтобы создать консорциум и совместно сделать ИС, которая

будет развиваться и адаптироваться к изменяющимся требованиям (по слухам, скоро будут новые изменения),

 

И Остапа понесло: Новые Васюки... далее по списку...

Для тех кто хочет вырваться из Облака:

1) для того чтобы законно купить нужны серты

2) Для получения сертов надо пройти 8 этапов

а) Приказ Минкомсвязи с Треованиями

б) согласование приказа с ФСБ

в) производство оборудования, соответствующего Требованиям (напр., до сих пор пока ни 1 СОРМ в СПД не соответствует Требованиям 83 Приказа)

г) Методика испытаний, утверждается приказом Минсвяз

д) Приказ по п. г) должен быть согласован с ФСБ

е) Испытат. центр/лабаратория должны получить аккредитацию на испытания. Цена госпошлины аккредитации примерно Лям

ж) Оборудование (п. в) дожно пройти испытания

з) По результатам положительных испытаний либо оборудование дорабатыается,

либо получается сертиикат

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для того чтобы продавать нужно серты

 

нет, как и покупать и требовать и использовать :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для того чтобы законно купить нужны серты

 

нет, как и покупать и требовать и использовать :(

согласно ст. 13.6. КоАП РФ «Использование на сетях связи несертифицированных средств связи влечет штраф в размере до 300 т.руб. с возможной конфискацией средств связи.

Есть практика.Правда, пока не в сфере СОРМ.

И: помимо органов ОРД,

есть прокурорский контроль.

И что будет,

если в рамках этого контроля (например когда Иван Иваныч с Иваном Никифоровичем поссорятся, кто-то не поделит сферы влияния),

изымут дорогостоящее оборудование СОРМ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но поезд пока не ушел и еще есть места. Если хотите присоединиться пишите в личку.

 

в догонку: окно возможности участвовать закроется через месяц или раньше

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ничего похожего на DPI у нас в требованиях нет, но...

Первоначально получили ТУ, потом спустя месяца 2-3 вдруг присылают измененные ТУ. Я спрашиваю - почему? Ответ - имеем право корректировать ТУ, в т.ч. и в дальнейшем. Получается сколько ни выполняй, могут продолжать навешивать новые и новые требования до бесконечности?

 

Пока существует настоящий коллапс в нормативке возможно многое.

Каковы у вас требования к составу накапливаемой информации о соединениях абонентов в сети передачи данных или у вас из услуг только Телефония?

 

В чём именно изменились Ваши ТУ, может можно увидеть полностью Ваши ТУ (без персданных)?

У нас ТУ как раз под передачу данных.

И сорри, что ввел вас в заблуждение - есть там пункт фактически "о DPI" - "ИС СОРМ должна обеспечивать сбор и запись в БД ИС СОРМ информации о следующих видах соединений, совершенных абонентами посредством сети передачи данных".

В целом думаю, что это не публичный документ, чтобы его тут выкладывать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как раз без DPI там делать нечего, там вплоть до заголовков URL и работа с почтой

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

согласно ст. 13.6. КоАП РФ

а у меня есть бумага от Минсвязи о том, что не надо путать гоголя с геглем и всё вполне позволяет использование такового решения без сертификата (документ не дам, могу поменять на решение по возмещению убытков к казначейству ;) )

 

изымут дорогостоящее оборудование СОРМ?

Дмитрий! Ну, что Вы ей богу - у нас у всех много лет есть СОРМ-2...

 

И сорри, что ввел вас в заблуждение - есть там пункт фактически "о DPI" - "ИС СОРМ должна обеспечивать сбор и запись в БД ИС СОРМ информации о следующих видах соединений, совершенных абонентами посредством сети передачи данных".

Поздравляю, готовьтесь :)

 

В целом думаю, что это не публичный документ, чтобы его тут выкладывать :)

У меня на одном из таковых есть надпись "Не секретно". Но настаивать не буду, раз вы прониклись масштабом.

 

Как раз без DPI там делать нечего, там вплоть до заголовков URL и работа с почтой

Не совсем так, но dpi - да, один из существенных элементов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Квантуму (он же Простор телеком) - pas cros это Вы?

Ни мне, ни др. Оператором здесь на ФОруме Ваша бесполезная бумажка не нужна.

У каждого своя есть.

Вы готовы начать процесс по взысканию с Казначейства?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

И сорри, что ввел вас в заблуждение - есть там пункт фактически "о DPI" - "ИС СОРМ должна обеспечивать сбор и запись в БД ИС СОРМ информации о следующих видах соединений, совершенных абонентами посредством сети передачи данных".

Поздравляю, готовьтесь :)

Не понятно - чему вы радуетесь. Да и относится это не только ко мне. И ТУ я эти получал и читал давно - почти год назад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.