СОРМ за счет операторов, а «Яровая»?
Ещё 30 декабря правительством России принято постановление N 1721 об утверждении изменений, которые вносятся в Правила взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность, утвержденные постановлением Правительства Российской Федерации от 27 августа 2005 г. N 538 «Об утверждении Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность» (далее — «Правила СОРМ»). Все изменения, кроме последнего пункта уже вступили в действие.
Теперь оператор связи обязан не позднее 45 дней с даты получения лицензии подать заявление в УСБФ. А руководитель УФСБ в течение 30 рабочих дней с даты получения соответствующего заявления определить уполномоченное подразделение, осуществляющее взаимодействие с оператором связи. Ранее было 60 дней.
В ИС БД вписали обязанность хранить «информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи». При этом, хранить теперь обязательно на территории Российской Федерации.
Правила СОРМ также дополнили следующими пунктами:
12(1). Запрос на подтверждение соответствия персональных данных фактических пользователей сведениям, заявленным в абонентских договорах оператора связи, направляется уполномоченными органами в органы федеральной службы безопасности. Указанный запрос органы федеральной службы безопасности направляют оператору связи.
В запросе отражаются все обнаруженные несоответствия персональных данных фактических пользователей сведениям, заявленным в абонентских договорах оператора связи.
Количество запросов на подтверждение соответствия персональных данных фактических пользователей услуг телефонной связи сведениям, заявленным в абонентских договорах оператора связи, направляемых уполномоченными органами, в зависимости от выделенного Федеральным агентством связи оператору связи ресурса нумерации на дату направления запроса, не должно превышать:
0,3% общего количества выделенных номеров в течение 15 суток;
0,6% общего количества выделенных номеров в течение календарного месяца;
5% общего количества выделенных номеров в течение календарного года.
Формы запроса и ответа на запрос утверждаются Министерством связи и массовых коммуникаций Российской Федерации.
12(2). Ответ на запрос, содержащий информацию о результатах подтверждения соответствия персональных данных фактических пользователей, сведениям, заявленным в абонентских договорах оператора связи, а также информацию о дате прекращения оказания услуг связи в случае неподтверждения соответствия персональных данных фактических пользователей сведениям, заявленным в абонентских договорах оператора связи, в том числе при отсутствии абонентских договоров, оператор связи направляет уполномоченным органам, направившим запрос, в течение 15 суток с даты получения запроса.
В случае превышения указанного в пункте 12(1) количества запросов на подтверждение соответствия персональных данных фактических пользователей услуг телефонной связи сведениям, заявленным в абонентских договорах оператора связи, оператор связи направляет уполномоченным органам информацию о таком превышении, а также о планируемых сроках выполнения мероприятий по подтверждению соответствия персональных данных фактических пользователей услуг телефонной связи сведениям, заявленным в договорах оператора связи».
При этом, с 1 июля 2018 года (дата вступления в действие ФЗ №374 от 06.07.16 («Яровой») также вступает в действие 15 последний пункт: «Текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи оператор связи хранит в технических средствах на территории Российской Федерации и в случаях, установленных федеральными законами, предоставляет уполномоченным органам».
Вместе с тем, в соответствии с п.1. Статьи 46 ФЗ «О связи»: «Оператор связи обязан: … осуществлять построение сетей связи с учетом… требований, предусмотренных пунктом 2 статьи 64 настоящего Федерального закона (2. Операторы связи обязаны обеспечивать реализацию установленных Минкомсвязи по согласованию с ФСБ России требований к сетям и средствам связи для проведения этими органами в случаях, установленных ФЗ, мероприятий в целях реализации возложенных на них задач…).
Связанные с этим расходы (с этим пунктом, который ссылается только на п. 2. 64 ФЗ «О связи»), а также расходы на создание и эксплуатацию систем управления своих сетей связи и их взаимодействие с единой сетью электросвязи Российской Федерации, несут операторы связи.
Вместе с тем, в пункте 2 говорится только про Систему ОРМ, а не про обязанность хранить информацию. Поэтому только СОРМ за счёт Операторов, но не обязанность хранить информацию!
Однако, проектом приказа МинКомсвязи и ФСБ России об утверждении Правил применения технических и программных средств информационных систем, содержащих базы данных абонентов оператора связи и предоставленных им услугах связи, обеспечивающих выполнение установленных действий при проведении оперативно-розыскных мероприятий (далее по тексту — «Правила применения», получили положительное заключение экспертизы по результатам оценки регулирующего воздействия) в функционал ИС БД ОРМ (информационных систем, содержащим базы данных абонентов оператора связи и предоставленных им услугах связи, обеспечивающих выполнение установленных действий при проведении оперативно-розыскных мероприятий) включены технические средства хранения информации.
Так, п. 9.2. раздела III проекта Правил применения предусматривает:»9. ИС БД ОРМ обеспечивает: 9.2. Накопление, хранение до 6 месяцев содержимого текстовых сообщений пользователей, голосовой информации (в части лицензий на предоставление каналов связи; услуг связи в сети передачи данных, за исключением передачи голосовой информации и телематических услуг связи), изображений, звуков, иных сообщений пользователей услугами связи с момента окончания их приема, передачи, доставки и (или) обработки».
Данный пункт незаконно возлагает расходы и функции государства по обеспечению безопасности в части хранения информации на Операторов связи. В силу вышеизложенного, если приказ будет принят в редакции с п. 9.2. он должен быть оспорен в Верховном суде России, как противоречащий законодательству России.
Дмитрий Галушко — юрист, генеральный директор ООО «ОрдерКом» наук.