Перейти к содержимому
Калькуляторы

СОРМ 4 или пакет Яровой

Приветствую.

В интернете частенько встречаю СОРМ 4, СОРМ4-Яровая и прочее. Объясните мне, глупому человеку, в чем отличие исполнения оператором пакета Яровой от СОРМ4-Яровая и от СОРМ 3, который и без закона Яровой укомплектован буфферным кольцом?

 

В моем понимании, исполнение закона Яровой оператором - сохранение всего трафика пользователя на носитель.

СОРМ 3 + буфферное кольцо - исполнение ОРМ с последующим сохранением трафика, но не на оборудовании провайдера, а на самом СОРМ.

СОРМ 4 еще и Яровая. Что это вообще? Доступ со стороны силовых ведомств к сохраненному трафику пользователей?

 

Спасибо.

 

ЗЫ. Прошу сильно не пинать, но это наиболее подходящая тема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А поиск по форуму запустить видимо не судьба?

Скоро будет наверно 10 версий одной и той же темы.

 

З.Ы. Не люблю лентяев просящих "сильно не пинать" за свою патологическую лень и засоряющих форум.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

СОРМ1 - "прослушка" голоса "на лету".

СОРМ2 - "прослушка" трафика "на лету + его хранение в кольцевом буфере (КБ) 12 часов.

СОРМ3 - хранение персональных данных по всем абонентам, хранение статистики соединений и платежей, хранение метаданных по сессиям.

СОРМ4 - хранение содержимого трафика.

 

По сути, СОРМ2 - это только съёмник трафика + DPI. СОРМ3 - это БД, во многом дублирующая биллинг, + хранилище нетфлов.

А вот СОРМ4 - это гигантская СХД, сильно раздутый КБ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
6 минут назад, nemo_lynx сказал:

А вот СОРМ4 - это гигантская СХД, сильно раздутый КБ.

И только потому что "ЭТО" сможет хранить трафик пользователя будет называться СОРМ-Яровая?
Верно ли, что и оператор связи хранит трафик пользователя и СОРМ, но уже по разрешению суда?

 

36 минут назад, sdy_moscow сказал:

А поиск по форуму запустить видимо не судьба?

Да хотя бы пару ссылок показали бы. Я бы был только благодарен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
1 час назад, nemo_lynx сказал:

СОРМ2 - "прослушка" трафика "на лету + его хранение в кольцевом буфере (КБ) 12 часов.

СОРМ3 - хранение персональных данных по всем абонентам, хранение статистики соединений и платежей, хранение метаданных по сессиям.

СОРМ4 - хранение содержимого трафика.

 

 

 2 от 3 отличается сильно, ибо сразу требует доступа к ПД абонентов. Посему, обладатели динамических пулов сразу становятся в неудобную позу. Выборки из пулов - нетривиальны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
13 часов назад, nemo_lynx сказал:

СОРМ4 - хранение содержимого трафика.

- не просто хранение, но и по времени больше 12 часов:  для "телефонистов" и голоса, интернет-сервисов - 6 месяцев, для ПД и ТУС - за 30 дней + 15% каждый год за 5 лет.

 

13 часов назад, default_vlan сказал:

И только потому что "ЭТО" сможет хранить трафик пользователя будет называться СОРМ-Яровая?

Это упрощенное название. Яровая - инициатор и продвиженец принятия закона. СОРМ - хранение подвели под требования СОРМ. Вот и пошла такая связка.

 

13 часов назад, default_vlan сказал:

Верно ли, что и оператор связи хранит трафик пользователя и СОРМ, но уже по разрешению суда?

 

По требованиям (СОРМ4) хранение с 1.07 теперь это обязанность оператора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Связной (С) сказал:

для ПД и ТУС

Как это расшифровывается?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@default_vlan ПД - передача данных, ТУС - телематические услуги связи. Это виды лицензируемой деятельности в области связи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
В 03.08.2018 в 19:56, Галушко Дмитрий сказал:

яровая-это не сорм, это хранилище!

Дима, Хоронилище?)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https://ria.ru/society/20180807/1526125006.html

Минэкономразвития раскритиковало требования "пакета Яровой" к оборудованию

 

Начинает "доходить"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Об операторах- ни слова :( 

речь об ОРИ- организаторах распространения информации

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Andrey , потому, что именно это касается только ОРИ - Требования к оборудованию и программно-техническим средствам, используемым организатором распространения информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ОРИ кстати не оказывают услуг связи, не имеют лицензий связи и вот я не помню могут ли они применять не сертифицированное оборудование ОРМ...  Если могут - им сказочно легче.

Впрочем, думаю, сертифицируемость оборудования ОРМ растет не из "закона о связи". в ЗоС это требование просто продублировали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ОРИ не автономны, они подключены к ССОП, а подключать к ней можно только сертифицированное (как сотовый телефон).

С другой стороны, оборудование для хранения обозначено обязано быть сертифицированным.

 

15 минут назад, Tosha сказал:

в ЗоС это требование просто продублировали.

От куда взяли?

 

В 2003 году как ввели сертификацию СОРМ так и не менялось более.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть законы о сертификации к которым приложен перечень оборудования обязательной сертификации.
И вроде как ЗоС просто скопировал оттуда наиболее важные для минсвязи моменты.

P.S.
Нашел:
Постановление Правительства РФ от 25.06.2009 N 532
"Об утверждении перечня средств связи, подлежащих обязательной сертификации"

VI. Оборудование средств связи,

в том числе программное обеспечение, обеспечивающее

выполнение установленных действий при проведении

оперативно-разыскных мероприятий

 


Ха!   есть 1) Оборудование систем коммутации  2) Оборудование цифровых транспортных систем  3) Технические и программные средства информационных систем, содержащих базы данных абонентов оператора связи и предоставленных им услугах связи

Но Систем Хранения Информации нет!!!

Ребята!  Неужели эта лазейка позволит всем нам выжить?

P.S. 2
ЗоС писался по предыдущему перечню и там не было вроде раздела, там просто упоминалось оборудование и п/о для обеспечения ОРМ. А в новом это сделали разделом в котором только 3 пункта с конкретным указанием типа оборудования!!!

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Tosha , в ЗоС прописан список, а уже к ЗоСу идет расширенный перечень. Другого закона с перечнем насколько помнится нет, есть общий закон о сертификации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, Andrey сказал:

Об операторах- ни слова :( 

речь об ОРИ- организаторах распространения информации

Значит ядекс с майлом сумели пролоббировать "под себя" шумиху через журналастов.

 

8 минут назад, Tosha сказал:

Есть законы о сертификации к которым приложен перечень оборудования обязательной сертификации.
И вроде как ЗоС просто скопировал оттуда наиболее важные для минсвязи моменты.

Сертификация СОРМ прописана не в отраслевых НПА, а в отдельном ППРФ 532  от 25 июня 2009 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, Andrei сказал:

Сертификация СОРМ прописана не в отраслевых НПА, а в отдельном ППРФ 532  от 25 июня 2009 

Да, я нашел. И там нет "систем хранения информации" как класса !!!

 

Есть смысл построить систему хранения информации на "0" дней (ну, скажем, на 3 дня) и сдать ее в эксплуатацию до октября?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, Tosha сказал:

там нет "систем хранения информации" как класса

Конечно, ведь в 2009 году не было нынешнего маразма.

Просто есть мнения, что СХД относятся к СОРМ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
15 минут назад, Andrei сказал:

Значит ядекс с майлом сумели пролоббировать "под себя" шумиху через журналастов.

 

 

Они непосредственно участники подготовки отзыва:

 

Цитата

26 июля 2018 года в Минэкономразвития России было проведено совещание с участием представителя разработчика, Уполномоченного при Президенте Российской Федерации по защите прав предпринимателей в сфере интернета, Экспертного совета, РАЭК, Деловой России, Яндекса, ПАО «МТС», АО «АМТ ГРУП»

 

 

16 минут назад, Andrei сказал:

Сертификация СОРМ прописана не в отраслевых НПА, а в отдельном ППРФ 532  от 25 июня 2009 

Нет, именно в ЗоС- 

 

image.thumb.png.9326eda10bcff44175d6dfd5ef268531.png

 

5 минут назад, Andrei сказал:

Просто есть мнения, что СХД относятся к СОРМ.

 

Это не мнение, это позиция Минсвязи, заложенная в НПА по хранению -

image.thumb.png.de849427f20860a6aef78401a4a59859.png

 

 

Плюс Яровая внесла хранение в раздел о проведении оперативно-розыскных мероприятий, плюс правительство определило его как СОРМ - 

 

image.thumb.png.508f9cca5630bbbd7eada44071f1da36.png.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ЯРовая не внесла в СОРМ ничего, потому что СОРМ- п. 2 ст. 64 ЗоС

А Яровая- п.1 и 1.1.

И расходы по п. 2 за счет Операторов

Про п.1 - ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас