[image]

Интернет-Россия. Требование о хранении переговоров («пакет Яровой»)

 
1 2 3 4 5 6 7 8
+
+1
-
edit
 

Dmb_2007

аксакал
★☆
Mishka> Все ленты надо время от времени перематывать. Примерно пару раз в год.

Ну так и срок хранения - до шести месяцев

P.S. Вообще-то, если не полагаться на пересказ СМИ, а посмотреть первоисточник (http://asozd2.duma.gov.ru/main.nsf/(Spravka)?OpenAgent&RN=1039149-6&02 сам документ http://asozd2.duma.gov.ru/.../ByID&E07F1BAAAF9FFE6C43257FDC00485B40 ), то обнаруживается, что
- не шесть месяцев, а до шести месяцев
- "Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации"
 
   51.0.2704.10351.0.2704.103

ahs

старожил
★★★★
Floyd> С чего вы это взяли? К примеру, оператор не владеющим этим сайтом, не должен хранить весь трафик к нему, а вот Роман должен, что собственно и делает в виде хранения сообщений.

Мы точно про один закон?

Для интернет-провайдеров вводится обязанность хранить информацию о фактах соединений - один год, содержание переговоров, включая видео - шесть месяцев.
 


Роман ничего не должен хранить и по новому закону.
   51.0.2704.10351.0.2704.103
+
+1
-
edit
 

Dmb_2007

аксакал
★☆
ahs> Роман ничего не должен хранить и по новому закону.
Статья 15
Внести в статью 101 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2014, № 19, ст. 2302) следующие изменения:
1) пункт 3 изложить в следующей редакции:
«3. Организатор распространения информации в сети «Интернет» обязан хранить на территории Российской Федерации:
1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети «Интернет» и информацию об этих пользователях в течение одного года с момента окончания осуществления таких действий;
2) текстовые сообщения пользователей сети «Интернет», голосовую информацию, изображения, звуки, видео-, иные электронные сообщения пользователей сети «Интернет» до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.»;
2) дополнить пунктом 31 следующего содержания:
«31. Организатор распространения информации в сети «Интернет» обязан предоставлять указанную в пункте 3 настоящей статьи информацию уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами.»;
 

1. Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет".
 

10) электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной сети;
 
   51.0.2704.10351.0.2704.103
+
-
edit
 

Balancer

администратор
★★★★★
Floyd> К примеру, оператор не владеющим этим сайтом, не должен хранить весь трафик к нему, а вот Роман должен, что собственно и делает в виде хранения сообщений.

Это другое. Закон касается всего «переговорного» трафика. Аудио и видео. Т.е. нужно хранить не контент сайтов, а содержание разговоров и переписки пользователей. А это, внезапно, оказывается любой цифровой контент. От явного (Skype/WhatsApp/Viber/Telegram) до неявного (от YouTube до картинок на сайтах, в которых может быть текст, опять же, как явный, так и стеганографированный).

Это всё вместе взятое составляет львиную долю сегодняшнего трафика. Пользователь слушает музыку с Jamendo? Её тоже придётся записывать, потому что там может оказаться запись разговора. Смотрит картинки с частного зимбабвийского порносервера? Тоже придётся записывать...

...

Или придётся нарушать закон неполным его выполнением.
   1616
RU Balancer #03.07.2016 14:26  @Dmb_2007#03.07.2016 14:07
+
-
edit
 

Balancer

администратор
★★★★★
>Организатором распространения информации в сети "Интернет" является лицо, осуществляющее деятельность по обеспечению

А, ещё один фейл. По сути получается тогда, что львиная доля зарубежных сайтов автоматически оказывается нарушителем этого закона.
   1616

ahs

старожил
★★★★
Balancer> А, ещё один фейл. По сути получается тогда, что львиная доля зарубежных сайтов автоматически оказывается нарушителем этого закона.

Любые сайты, которые что-то потерли раньше, чем через 6 мес после выкладки, уже нарушители? :D Не, как я читаю этот законопроект, все-таки сайты ничего никому не обязаны. Организаторы - это провайдеры. А то так и DNS-сервера как "организаторы" обяжут хранить все с их помощью полученное.
   51.0.2704.10351.0.2704.103
+
+1
-
edit
 

Balancer

администратор
★★★★★
ahs> Не, как я читаю этот законопроект, все-таки сайты ничего никому не обязаны.

По духу закона — возможно. По букве — обязаны. Формулировка вполне исчерпывающая :) Просто составители закона, по безграмотности, видимо, сделали формулировку такой, что она включает любые сайты (в том числе).
   1616
+
+1
-
edit
 

Dmb_2007

аксакал
★☆
ahs> Организаторы - это провайдеры.

Не, для провайдеров отдельное определение
18) провайдер хостинга - лицо, оказывающее услуги по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети "Интернет";
 

Это не из проекта изменений, а действующие НПА.
Конкретно
Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 13.07.2015) "Об информации, информационных технологиях и о защите информации" (с изм. и доп., вступ. в силу с 10.01.2016)
 
   51.0.2704.10351.0.2704.103
+
-
edit
 

Floyd

аксакал

Floyd>> К примеру, оператор не владеющим этим сайтом, не должен хранить весь трафик к нему, а вот Роман должен, что собственно и делает в виде хранения сообщений.
Balancer> Это другое. Закон касается всего «переговорного» трафика. Аудио и видео.

Я не думаю что это так, иначе не шла бы речь об интернет компаниях. ИМХО, наверняка будут конкретные уточнения.
   51.0.2704.10351.0.2704.103

Floyd

аксакал

Floyd>> С чего вы это взяли? К примеру, оператор не владеющим этим сайтом, не должен хранить весь трафик к нему, а вот Роман должен, что собственно и делает в виде хранения сообщений.
ahs> Мы точно про один закон?

Не знаю, я о пакете Яровой.

ahs> Роман ничего не должен хранить и по новому закону.

Ты думаешь при редактировании оригиналы сообщений не сохраняются ? ;)
   51.0.2704.10351.0.2704.103

ahs

старожил
★★★★
Floyd> Ты думаешь при редактировании оригиналы сообщений не сохраняются ? ;)

У Командора уже неоднократно крашились сервера, причем один раз период был оч длительным. Ты понимаешь, что в твоей интерпретации закона он крашеное должен специально для государства восстанавливать, а если не сможет - виноват. Или вот чат-логи и реплеи у картошек на серверах тоже по полгода надо хранить?
   51.0.2704.10351.0.2704.103
+
+1
-
edit
 

ahs

старожил
★★★★
Balancer> По духу закона — возможно. По букве — обязаны. Формулировка вполне исчерпывающая :) Просто составители закона, по безграмотности, видимо, сделали формулировку такой, что она включает любые сайты (в том числе).

Тем хуже для них. Как они будут воздействовать на экстерриториальные сервера - ведает сам Аллах. В итоге - массовое нарушение закона и твоя любимая "тройная сплошная" :)
   51.0.2704.10351.0.2704.103
+
-
edit
 

Balancer

администратор
★★★★★
Floyd> Ты думаешь при редактировании оригиналы сообщений не сохраняются ? ;)

Только с 8-го июня :)

Balancer / airbase-bors / source / classes / bors / forum / post.php — Bitbucket

Need help cloning? Learn how to clone a repository. Atlassian SourceTree is a free Git and Mercurial client for Windows. Atlassian SourceTree is a free Git and Mercurial client for Mac. Oops! You've got a lot of code in this diff and it couldn't load with the page. Click here to give it another chance. Now that is a lot of code! There's simply too much in this diff for us to render it all. // bitbucket.org
 

И то после жалоб на массовые стирания сообщений некоторыми.

Хотя исходные версии всё равно остаются (пока?) неизменными в Infonesy.
   1616

+
-1
-
edit
 

Voennich

аксакал

А может "пакет Яровой" это что бы легче было искать, что госслужащие пишут ?:)

"Кроме того, Федеральным законом в вышеуказанные федеральные законы вносятся дополнения, связанные с введением нового требования к гражданам, претендующим на замещение должностей государственной гражданской службы или муниципальной службы, а также к государственным гражданским и муниципальным служащим. Это требование касается представления сведений о размещении информации в информационно-телекоммуникационной сети Интернет.

В частности, указанным лицам необходимо представить представителю нанимателя сведения об адресах сайтов и (или) страниц сайтов в этой сети, на которых они размещали общедоступную информацию, а также данные, позволяющие их идентифицировать.

Гражданин, претендующий на замещение должности государственной гражданской или муниципальной службы, представляет указанные сведения при поступлении на службу за три календарных года, предшествующих году поступления на государственную гражданскую или муниципальную службу соответственно.

Государственные гражданские служащие и муниципальные служащие представляют указанные сведения (за исключением случаев размещения общедоступной информации в рамках исполнения своих должностных обязанностей) ежегодно за предшествующий календарный год не позднее 1 апреля года, следующего

"
Подробнее
   51.0.2704.10351.0.2704.103
RU Alexandrc #05.07.2016 09:27
+
+1
-
edit
 

Alexandrc

аксакал

:eek: ЧЗХ?!

Яровая объяснила, что «антитеррористический пакет» не предлагает хранить данные - «Хакер»

Депутат Госдумы РФ Ирина Яровая дала интервью телеканалу «Россия 24», в ходе которого прояснила некоторые вопросы, относительно «антитеррористического пакета» законопроектов, который активно обсуждает как индустрия, так и простые пользователи. Яровая заявила, что услуги операторов сотовой связи и интернет-провайдеров после принятия «пакета» не подорожают, так как для этого нет оснований. // xakep.ru
 
   
RU Balancer #05.07.2016 10:56  @Alexandrc#05.07.2016 09:27
+
+1
-
edit
 

Balancer

администратор
★★★★★
Alexandrc> :eek: ЧЗХ?!

Переобуваются на ходу. Даже самым отмороженным не хочется запомниться теми, из-за кого сотовые операторы удвоят тарифы :)
   1616
+
+1 (+2/-1)
-
edit
 
Alexandrc> :eek: ЧЗХ?!
Ты думаешь она читала этот закон. Как ей объяснили, так и поняла. А был бы ум, в думе бы не сидела.
   47.047.0
BY V.Stepan #05.07.2016 11:02  @Balancer#05.07.2016 10:56
+
-
edit
 

V.Stepan

аксакал
★★☆
Balancer> из-за кого сотовые операторы удвоят тарифы :)

На передачу данных в сетях ОпСоСов, наверное, даже больше, чем удвоятся. И о безлимитках у обычных И-нет провайдеров можно будет забыть.
   38.938.9
RU Dmb_2007 #05.07.2016 11:17  @Balancer#05.07.2016 10:56
+
+2
-
edit
 

Dmb_2007

аксакал
★☆
Alexandrc>> :eek: ЧЗХ?!
Balancer> Переобуваются на ходу. Даже самым отмороженным не хочется запомниться теми, из-за кого сотовые операторы удвоят тарифы :)

Да перестань нагнетать :-)
Закон только устанавливает полномочия Правительства, она права, ибо
Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.
 


Вот и посмотрим, что там понапишут.
Через ДВА года!
вступают в силу с 1 июля 2018 года
 
   51.0.2704.10651.0.2704.106
Это сообщение редактировалось 05.07.2016 в 12:42
RU Voennich #05.07.2016 12:13  @Dmb_2007#05.07.2016 11:17
+
-1 (+1/-2)
-
edit
 

Voennich

аксакал

D.2.> Закон только устанавливает полномочия Правительства, она права, ибо
Это и называется "лицемерие".
"Закон мы приняли, но спецификацию не утвердили, поэтому пока никто утверждать, что будут дополнительные затраты не должен"

Любой новый закон вводящий дополнительные инструменты контроля - это всегда затраты. Прямые или косвенные.
   51.0.2704.10351.0.2704.103
RU Floyd #05.07.2016 12:46  @Vоеnniсh#05.07.2016 12:13
+
+3
-
edit
 

Floyd

аксакал

D.2.>> Закон только устанавливает полномочия Правительства, она права, ибо
Voennich> Это и называется "лицемерие".

Весь этот сыр бор из-за истории с телеграммом и ИГИЛ. Они хотят контролировать каналы связи и иметь при этом максимальную гибкость. Сегодня это Skype, телеграмм, СМС и т.п., завтра может быть что-то иное даже технологически.

И что характерно, как я сразу заметил, речи о хранении всего трафика не идет. С ним потом просто напросто ничего не смогут сделать, хз сколько времени и ресурсов уйдет на анализ.
   44.044.0
+
-
edit
 

Voennich

аксакал

Floyd> Весь этот сыр бор из-за истории с телеграммом и ИГИЛ.
Весь этот сыр-бор из за отсутствия/недостаточности последовательности в действиях. Смешивают в одну кучу и спец. мероприятия и тотальный контроль, не задумываясь о последствиях.

>Они хотят контролировать каналы связи и иметь при этом максимальную гибкость. Сегодня это Skype, телеграмм, СМС и т.п., завтра может быть что-то иное даже технологически.
И как, по твоему - они планируют это реализовать "сначала всё пиши, потом анализируй где тут Skype где Телеграмм, то что не нужное - можешь удалять" ?

Floyd> И что характерно, как я сразу заметил, речи о хранении всего трафика не идет. С ним потом просто напросто ничего не смогут сделать, хз сколько времени и ресурсов уйдет на анализ.

Та версия, что была представлена в СФ сильно отличается

"а) пункт 1 изложить в следующей редакции:
«1. Операторы связи обязаны хранить на территории Российской Федерации:
1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи - в течение трех лет с момента окончания осуществления таких действий;

2) текстовые сообщения пользователей услугами связи, голосовую информацию, изображения, звуки, видео-, иные сообщения пользователей услугами связи - до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.»;
"

от того, что пришло в ГД:
"Операторы связи обязаны хранить на территории Российской
Федерации в течение трех лет информацию о фактах приема, передачи,
доставки и (или) обработки голосовой информации и текстовых сообщений,
включая их содержание, а также изображения, звуки или иные сообщения
пользователей услугами связи и предоставлять уполномоченным
государственным органам, осуществляющим оперативно-разыскную
деятельность или обеспечение безопасности Российской Федерации,
указанную информацию, информацию о пользователях услугами связи и об
оказанных им услугах связи и иную информацию, необходимую для
выполнения возложенных на эти органы задач, в случаях, установленных
федеральными законами.
»"


и всё равно нереализуемо, хотя бы потому, что
"3. Организатор распространения информации в сети «Интернет» обязан хранить на территории Российской Федерации:
1) информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети «Интернет» и информацию об этих пользователях в течение одного года с момента окончания осуществления таких действий;
2) текстовые сообщения пользователей сети «Интернет», голосовую информацию, изображения, звуки, видео-, иные электронные сообщения пользователей сети «Интернет» до шести месяцев с момента окончания их приема, передачи, доставки и (или) обработки. Порядок, сроки и объем хранения указанной в настоящем подпункте информации устанавливаются Правительством Российской Федерации.»
;
"
нет определения, что такое "электронные сообщения пользователей сети" (загрузил я видео на youtube или сюда, на базу - это сообщение?)

Банально - весь почтовый трафик будут писать отдельно? это уже затраты серьёзные.
А как отделить его от сообщений которые из Web-интерфейса пишутся? Или заполнение всех форм, всех типов - будут писать?

не говоря уже про это
"«41. Организатор распространения информации в сети «Интернет» обязан при использовании для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет» дополнительного кодирования электронных сообщений и (или) при предоставлении пользователям сети «Интернет» возможности дополнительного кодирования электронных сообщений представлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений."

Загрузил я что то, подключившись к Web-интерфейсу почтового сервера по https. Что делать провайдеру? А владельцу почтового сервера? А если это корпоратив? А если он вне юристдикции РФ? И т.п.

Т.е. бурная имитация деятельности, затрат которая сгенерит вагон, рисков - ещё больше, а работать всё равно не будет.
В комментах провели верную аналогию - про контроль public wi-fi
   51.0.2704.10351.0.2704.103
Это сообщение редактировалось 05.07.2016 в 15:26
RU Alexandrc #05.07.2016 15:24  @Alexandrc#05.07.2016 09:27
+
-
edit
 

Alexandrc

аксакал

Alexandrc> :eek: ЧЗХ?!
Alexandrc> Яровая объяснила, что «антитеррористический пакет» не предлагает хранить данные - «Хакер»

В рамках начавшейся дискуссии, есть запись беседы Королева с Клименко и Мариничевым:

Клименко рассказал, что написал президенту о "пакете Яровой"

Советник президента заметил, что важно уточнить, о хранении какого трафика идёт речь в законе. // life.ru
 

Аудио: https://static.life.ru/posts/.../09cbb7d2a63f0e94975e8d0ae2ac73ea.mp3
Расшифровка в заметке по ссылке выше.
   51.0.2704.10651.0.2704.106
RU Floyd #05.07.2016 16:47  @Vоеnniсh#05.07.2016 15:14
+
+1
-
edit
 

Floyd

аксакал

Voennich> И как, по твоему - они планируют это реализовать "сначала всё пиши, потом анализируй где тут Skype где Телеграмм, то что не нужное - можешь удалять" ?

Нет. Такой вариант не пройдет чисто по техническим причинам. На обработку ТАКОГО объема сырого дампа трафика уйдет уйма времени, если это вообще возможно.

Скорее всего будут писать/хранить уже раскрытые пакеты в каком либо виде (xml к примеру) на выходе DPI, после предварительной фильтрации.
   44.044.0
AD Реклама Google — средство выживания форумов :)
+
-
edit
 

Voennich

аксакал

Floyd> Скорее всего будут писать/хранить уже раскрытые пакеты в каком либо виде (xml к примеру) на выходе DPI, после предварительной фильтрации.
Расшифровка - классификация - фильтрация на лету?
причём с динамически меняющимися правилами (вчера этот трафик подозрительным не считали, а сегодня уже считаем) ??
Ценник переместится из "хранилок" в "считалки/алгоритмы", не факт, что станет меньше, если вообще будет возможным.
   51.0.2704.10351.0.2704.103
1 2 3 4 5 6 7 8

в начало страницы | новое
 
Поиск
Поддержка
Поддержи форум!
ЯндексЯндекс. ДеньгиХочу такую же кнопку
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru