walex Posted October 13, 2014 · Report post Хотелось бы купить оборудование/ПО для фильтрации реестру Роскомнадзора и спать спокойно. Решения в той или иной мере готовые вроде бы уже появились, но могут ли они дать хоть какие-то гарантии? Ведь производитель оборудования/ПО не несет и не может нести никакой ответственности, он не рискует, рискуем только мы - нам и штрафы могут выписать и лицензии лишить. Я думаю было бы логичным ввести государственную сертификацию такого оборудования/ПО - если мы покупаем и ставим сертифицированное оборудование, то в случае проверок мы можем сказать что все делается по закону, что оборудование прошло имеет соответствующую сертификацию, что мы сами в него не лазим, не модифицируем. Вот биллинговая система у нас сертифицированная и мы спим спокойно, т.к. все уверены что биллинг правильно считает, а в случае с блокировками все очень сыро, решения вроде бы есть, но можно ли им доверять непонятно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 13, 2014 · Report post Идею вытрясти с министерства методику тестирования фильтрации почти никто в свое время не поддержал. Так что страдайте. А если методика(для сертификации потребуется же) есть, то и сертифицирование не надо - можно тупо ссылаться, что "тестирование программой ... ошибок в функционировании механизма блокировок не выявило". И продемонстрировать это. А если выявило - то поднимаете договор с постановщиком, где написано 'должно проходить тест...' и требуете возмещения убытков. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
walex Posted October 13, 2014 · Report post методика тестирования фильтрации не нужна, да и как бы уже понятно как они это делают. Тут проблема в том как фильтровать, у нас получается палка о двух концах, либо какой-то % будет пропускаться из тех сайтов которые надо блокировать, либо какой-то % будет блокироваться из того что блокировать не надо и клиенты обидятся. Сертификация решила бы эту проблему и для РКН и для клиентов и тех и других можно успокоить (в той или иной мере) сказав что мы используем сертифицированное оборудование. сертифицирование не надо - можно тупо ссылаться, что "тестирование программой ... ошибок в функционировании механизма блокировок не выявило". лично мне с сертификатом спать будет спокойнее. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 13, 2014 · Report post методика тестирования фильтрации не нужна, да и как бы уже понятно как они это делают. Тут проблема в том как фильтровать, у нас получается палка о двух концах, либо какой-то % будет пропускаться из тех сайтов которые надо блокировать, либо какой-то % будет блокироваться из того что блокировать не надо и клиенты обидятся. Сертификация решила бы эту проблему и для РКН и для клиентов и тех и других можно успокоить (в той или иной мере) сказав что мы используем сертифицированное оборудование. Вот именно поэтому методика и нужна. "Тесты проходят? Ну и какие вопросы?'. А то, что чего-то там кому-то кажется, что не блокируется, хотя должно - так пусть методику тестирования совместно с министерством совершенствуют. Методика, разумеется, должна включать проверки по поводу того, что не блокируется лишнего. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
karpa13a Posted October 13, 2014 · Report post дык вроде проскакивала софтинка, которая используется надзором? в чем проблема то. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted October 13, 2014 · Report post Надзор пользуется софтинкой для определения доступности сайтов, которые должны быть недоступны. Это другая задача )) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 13, 2014 · Report post дык вроде проскакивала софтинка, которая используется надзором? в чем проблема то. В том, что с точки закона она - ничто. Прокурору ее вывод со словами 'смотрите, у нас все правильно работает' не предъявишь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
walex Posted October 13, 2014 · Report post В том, что с точки закона она - ничто. Прокурору ее вывод со словами 'смотрите, у нас все правильно работает' не предъявишь. А если РКН предъявит вывод той же самой программы со словами "видите не блокируется", то прокуротура поверит. Мы теперь свою пишем - мониторим, просто для себя чтобы было с чем сравнивать. На суде же никто смотреть не будет и ничего не докажешь. Была мысль обеспечить себя "свидетелями" - заказать независимый мониториг (т.е. чтобы третья сторона нас тоже мониторила и молга предоставить в суд свое свидетельство), но юрист наш и руководство скепитически к этой идее отнеслось. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 13, 2014 · Report post А теперь представим, что есть утвержденная государством в виде министерства процедура. И программа, которая ее реализует. Которая показывает, что да, блокируете что надо. Суд поверит? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
walex Posted October 13, 2014 · Report post Я пытаюсь донести мысль, что нужна не столько "методика проверки того как блокируется", а "более точная методика фильтрации", если для проверки оборудования/ПО нужна "методика проверки как блокируется", то пусть будет, лишь бы в конце я получил бумажку которая скажет "вот это оборудование/ПО блокирует 100% по закону", чтобы ко мне не было претензий ни от клиентов, ни от надзорных органов. Как положено с РКН-ом раз в год пообщался, предоставил документы и отчетность и работаешь дальше спокойно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pers123 Posted October 13, 2014 · Report post Я пытаюсь донести мысль, что нужна не столько "методика проверки того как блокируется", а "более точная методика фильтрации", если для проверки оборудования/ПО нужна "методика проверки как блокируется", то пусть будет, лишь бы в конце я получил бумажку которая скажет "вот это оборудование/ПО блокирует 100% по закону", чтобы ко мне не было претензий ни от клиентов, ни от надзорных органов. Как положено с РКН-ом раз в год пообщался, предоставил документы и отчетность и работаешь дальше спокойно. Не будет этого. Не будет никто вводить четких критериев, именно потому, что нечеткий любому представителю власти дает возможность интерпретировать закон в свою пользу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted October 13, 2014 · Report post Да даже имея сданные СОРМы можно получить лучи поноса от органов, типа нам нужны такие-то данные и где вы их будете брать это ваша проблема. Просто ФСБ и прокуроры считают себя выше закона, требуют что хотят и особенно смешно это когда какой-нибудь прокурор из мухосранска с населением десяток-другой тыщ человек становятся известными на всю страну, требуя невыполнимого, вообще не разбираясь в предмете. Я бы ещё хотел иметь законодательно установленную методику измерения скорости, хотя это конечно не так актуально как сабж Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
walex Posted October 14, 2014 · Report post Не будет этого. Не будет никто вводить четких критериев, именно потому, что нечеткий любому представителю власти дает возможность интерпретировать закон в свою пользу. Если сидеть на попе ровно, то точно ничего не будет, а если хотя бы пытаться донести правильную мысль, то может быть что-нибудь и получиться. Меня удивляет что все такие апатичные, большинство ничего не делает и хочет при этом жить в хорошей стране - само собой ничего не происходит. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 14, 2014 · Report post Если сидеть на попе ровно, то точно ничего не будет, а если хотя бы пытаться донести правильную мысль, то может быть что-нибудь и получиться. Меня удивляет что все такие апатичные, большинство ничего не делает и хочет при этом жить в хорошей стране - само собой ничего не происходит. Угу. И это очень деморализует. Ну поместил я в свое время предложение как раз по этому поводу на veche.duma.gov.ru. Хоть бы полсотни лайков набралось. :-( Людям даже такую мизерную поддержку влом оказывать. И на КРОС-е просто развлекаются и доклады о том, как все плохо будет слушают, вместо того, чтобы совместные документы и предложения утрясать и в министерство/журналистам передавать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alks Posted October 14, 2014 · Report post Не будет этого. Не будет никто вводить четких критериев, именно потому, что нечеткий любому представителю власти дает возможность интерпретировать закон в свою пользу. Если сидеть на попе ровно, то точно ничего не будет, а если хотя бы пытаться донести правильную мысль, то может быть что-нибудь и получиться. Меня удивляет что все такие апатичные, большинство ничего не делает и хочет при этом жить в хорошей стране - само собой ничего не происходит. Ага, а можно не сидеть на попе а подергаться, а в результате вас могут услышать, сделать выводы, и по итогу операторам придется покупать мега-сертифицированную железку за пол тонны денег, а будете брыкаться от покупки отберут лицензию. И будете вы спать спокойно, с сертификатом, но правда на помойке Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
evd Posted October 14, 2014 · Report post Если сидеть на попе ровно, то точно ничего не будет, а если хотя бы пытаться донести правильную мысль, то может быть что-нибудь и получиться Ага, а можно не сидеть на попе а подергаться, а в результате вас могут услышать Иными словами, когда трахают во все отверстия, то правильная мысль "почему без сертифицированной смазки" может быть превратно истолкована :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alks Posted October 14, 2014 · Report post Именно так evd, и попутно, до не которых ни как не доходит мысль, что проблема правильной пары IP-URL, а также ее актуальности как таковой, это проблема оператора реестра, а не оператора связи Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
saaremaa Posted October 14, 2014 · Report post Хотелось бы купить оборудование/ПО для фильтрации реестру Роскомнадзора пользуйтесь бесплатно нужен только сервер. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted October 14, 2014 · Report post Они несут ответственность за то, что у Надзора откроется сайт, который не должен? Тема то про ответственность, а не технические средства... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 14, 2014 · Report post Они несут ответственность за то, что у Надзора откроется сайт, который не должен? Тема то про ответственность, а не технические средства... В свое время один депутат в обсуждениях про ответственность в контексте блокировок говорил, что вполне можно подать в суд на обидчика... Можете попробовать договор с ответственностью составить. Интересно будет, сколько производителей на таких условиях согласятся. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Дятел Posted October 14, 2014 · Report post Работа такая у депутатов - говорить... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ayf Posted October 14, 2014 · Report post Хотелось бы купить оборудование/ПО для фильтрации реестру Роскомнадзора пользуйтесь бесплатно нужен только сервер. Введити ваш логин - это здорово...:) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
walex Posted October 14, 2014 · Report post Тема то про ответственность, а не технические средства... именно так! Можете попробовать договор с ответственностью составить. Интересно будет, сколько производителей на таких условиях согласятся. во-первых, думаю что никто в зравом уме во-вторых, к какой ответственности можно привлечь производителя? максимум штраф переложить (30тыс - копейки), нас же могут лишить лицензии и бизнесу конец. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted October 14, 2014 · Report post во-вторых, к какой ответственности можно привлечь производителя? максимум штраф переложить (30тыс - копейки), нас же могут лишить лицензии и бизнесу конец. Так бизнес тоже денег стоит. Если он кончился по вине производителя оборудования фильтрации - то можно требовать возмещения убытков и упущенную прибыль. Обычная такая фантазия на тему 'кто виноват'. Но поскольку ненормальных людей на такое подписываться нет, то во всех документах на оборудование и софт будет 'мы ничего не гарантируем, даже то, что оно вообще что-то фильтрует'. Любопытна реакция надзирающих на бумажки с таким содержимым. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted October 16, 2014 · Report post Сертификация системы блокировок не поможет избежать штрафов. Система контроля блокировок уже собрана и если блокировки не работают - значит Вы сломали свою сертифицированную систему и в нее влезли, или неправильно эксплуатируете. А вот существенно увеличить цены и затраты (мелкие операторы вполне способны реализовать ACL фильтрацию или что-то поумнее на прокси за "просто так") может - придется ведь каждому оператору выложить из кармана по полмиллиона а то и миллион. Хотя, если стоят цели поднятия ВВП России и дальнейшей монополизации рынка - можно сделать и так (сертификация, пусконаладка, обязательное тех. обслуживание и пр). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...