В настоящее время для провайдеров становится все более актуальным вопрос исполнения требований Постановления Правительства РФ №538 «Об утверждении Правил взаимодействия операторов с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность». Безусловно, это касается и телефонии, которая по-прежнему активно используется и предоставляется операторами фиксированной и подвижной связи. Таким образом, операторам предлагается внедрить информационную систему ИС СОРМ-3 с возможностью предоставления к ней доступа сотрудников уполномоченных органов.
Специализированный аппаратно-программный комплекс, предназначен для сбора, хранения и обработки информации с интернет-трафика, оказанных услугах и предоставления оперативного доступа к полученным данным для ОРМ.
Среди получаемых уполномоченными органами сведений наиболее важной является:
- Дата, время начала соединения
- Тип соединения
- Длительность соединения
- Тип вызывающего и вызываемого абонентов
- ID (идентификатор) оператора (провайдера)
- Предоставляемые при соединении телефонии
- Номер вызываемого абонента
- Местоположение вызывающего и вызываемого абонентов
- Коммутатор (АТС), которая обслужила соединение
Следует отметить, что само по себе содержимое телефонных разговоров не раскрывается, поскольку для оперативно-разыскной деятельности (прослушки) наибольшую ценность представляет история соединений, а также номера телефонов и география совершенных звонков.
Основные функции и особенности СОРМ-3
- Сбор статистики о пользователе от информационных систем провайдера, связанных с телефонией (АСР (биллинг), radius и т.д.) с последующей организацией базы данных (БД)
- Классификация полученной информации и длительное хранение сроком не менее трех лет
- Прием и первичная обработка информации
- Возможность обновления и дополнения в БД
- Реализация защиты от несанкционированного доступа
- Реализация протокола TCP/IP ASN.1 для подключения к ПУ (КПД1 – КПД4)
- Возможность организации многопользовательского доступа
- Удаленный доступ к БД в круглосуточном режиме со стороны пульта управления (ПУ) уполномоченных органов
- Подготовка и передача на ПУ системных отчетов по заданным из ПУ параметрам и идентификаторам потребителей
- Обеспечение эффективного сжатия CDR, накаплений на оборудовании хранения
- Возможность визуализации и дальнейшего анализа собранных метаданных
Также отметим, что АПК СОРМ-3 не должен оказывать влияния на сеть оператора связи. Системы хранения обеспечивают возможность масштабирования и резервного копирования. Сведения об пользователях, подключенных услугах, совершенных платежах, а также справочная документация принимаются в виде CSV от собственных информационных систем (OSS/BSS) оператора (телефонного провайдера).
АПК ИС СОРМ-3 состоит из следующих компонентов и подсистем:
- ПО для декодирования CDR-файлов, поступающих от АТС, коммутаторов, VoIP-шлюзов
- Подсистема сбора данных
- Подсистема, которая позволяет хранить данные
- БД о пользователях и подключенных услугах, а также база справочной информации
- Диагностическая подсистема мониторинга и управления комплексом технических средств со стороны ПУ
- Подсистема взаимодействия с ПУ согласно Правилам ПП №538
При сборе данных в качестве протокола передачи используется стек TCP/IP.
Таким образом, подсистемой сбора БД реализуется сбор стека протоколов TCP/IP, а также выделяются обобщенная и детальные сведения об используемых абонентом услугах. Впоследствии происходит обработка служебной информации оператора, в результате которой обеспечивается сбор инфо об абонентских сессиях.
В ИС также ведутся системные журналы, которые включают сведения об абонентских сессиях, запросах/ответах на получение данных, конфигурации комплекса технических средств, а также о попытках несанкционированного доступа.
Подключение АПК к оборудованию ПУ осуществляется выделенными каналами по интерфейсам Ethernet 10/100/1000Base-TX, 100Base-FX, либо 100Base-LH по согласованию с УФСБ. В качестве протокола передачи данных также используется стек TCP/IP.
С точки зрения архитектуры система взаимодействует с оборудованием ПУ на транспортном уровне согласно модели
«клиент-сервер», где в качестве клиентской части выступает ПУ, в качестве серверной – СОРМ-3.
Отличия СОРМ-3 от других версий СОРМ
СОРМ – это система оперативно-розыскных мероприятий, которая обеспечивает безопасность граждан государства, с помощью выборочного контроля и анализа трафика.
СОРМ-1, была разработанна в 80-х годах, и ее функции ограничивались прослушиванием телефонных разговоров.
Устройство СОРМ-2 является сервером, который был разработан для слежения за российскими пользователями интернета сотрудниками спецслужб в сети интернет.
Оперативно-розыскные мероприятия осуществляются спецслужбами если человек попадает под подозрение в планировании или совершении преступлений или незаконных действий (уголовные и административные правонарушения: воровство, взлом, терроризм, вымогательство и т. д.). При установленной слежке по сети преступник не подозревает что за ним следят.