Онлайн-конференция на тему: «Проблемные вопросы ограничения доступа к информации, распространение которой на территории Российской Федерации запрещено»

30 мая 2017 11:00 - 30 мая 2017 15:00

Управление Роскомнадзора по Челябинской области проводит во вторник 30 мая 2017г. с 13:00 до 17:00 (время местное) онлайн-конференцию с операторами связи, предоставляющими доступ к сети «Интернет», по проблемным вопросам ограничения доступа к информации, распространение которой на территории Российской Федерации запрещено.

Обращаем внимание, что поступающие вопросы проходят предварительную модерацию с целью определения их соответствия тематики онлайн-конференции, исключения повторов и т.д. Ответы, на которые специалисты не успеют предоставить в отведенное для онлайн-конференции время, будут опубликованы позже, по мере готовности. Убедительная просьба к авторам вопросов указывать наименование ЮР или ИП.

Участники конференции

  Симаков Сергей Викторович
заместитель руководителя Управления Роскомнадзора по Челябинской области
  Нецветаев Валерий Алексеевич
начальник отдела контроля (надзора) в сфере связи Управления Роскомнадзора по Челябинской области
  Мисалова Ирина Ивановна
начальник отдела организационной, финансовой, правовой работы и кадров Управления Роскомнадзора по Челябинской области
  Бойцов Вадим Сергеевич
начальник управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО
  Таскаев Дмитрий Александрович
начальник группы мониторинга интернет-ресурсов Управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Вопросы

12
Валера
Добрый день. планируется ли и когда изменение функционала личного кабинета https://portal.rfc-revizor.ru/cabinet/ с целью добавления функционала позволяющего оператору в режиме реально времени отслеживать работу своей системы фильтрации ? поясню, добавить такую возможность как тестовую проверку с отчетом сразу после ее окончания, и без направления этих результатов куда то кроме как самому оператору. на деле как работает система сейчас можно узнать только завтра. когда все результаты уже ушли в РЧЦ. таким образом у оператора отсутствует инструмент объективного контроля работы системы фильтрации запрещенных ресурсов, что конечно же приводит к неприятным для провайдера инцидентам.
 Бойцов Вадим Сергеевич, начальник управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Данный запрос обязательно будет рассмотрен при разработке технического задания на доработку системы в будущем.

В настоящий момент для проведения внеочередной проверки Вам необходимо обратиться в подразделение мониторинга интернет-ресурсов в филиале ФГУП "РЧЦ ЦФО" в Уральском федеральном округе, ufoRevizor@urfc.ru, тел. (343) 278-19-05, вн. 1984 или 1953.

11
Антон
>>> Алгоритмы работы АС «Ревизор» полностью соответствуют распоряжению Роскомнадзора от 07 июля 2016 года «О рекомендациях по ограничению доступа к информации, распространяемой посредством информационно-телекоммуникационной сети «Интернет», в порядке, установленном Федеральным законом от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации». Означает ли это буквально, что АС "Ревизор" не производит проверку доступности по IP-адресам, приведённым в записи РЗС/ЕАИС, если кроме IP-адреса в записи также присутствуют доменное имя сайта и/или URL (указатель страницы)?
 Таскаев Дмитрий Александрович, начальник группы мониторинга интернет-ресурсов Управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Оператор связи обязан блокировать все IP-адреса запрещенного интернет-ресурса, а не только те, которые указаны в реестре. Если запрещенный интернет-ресурс сменил IP-адрес на отличный от записи в реестре, то абонент и АС "Ревизор" увидят запрещенный интернет-ресурс, и будет зафиксировано нарушение. Таким образом, в данном случае оба IP-адреса должны быть заблокированы.

10
Евгений Долинин ООО Модем
Здравствуйте! После недавнего обновления способа скачивания появились проблемы с автоматическим получением реестра запрещенных файлов. С чем это может быть связано? В ручном способе ничего не изменилось.
 Нецветаев Валерий Алексеевич, начальник отдела контроля (надзора) в сфере связи Управления Роскомнадзора по Челябинской области

Вопрос  носит слишком общий характер. Предлагаем Вам уточнить проблему с автоматической выгрузкой реестра и обратиться с ней в службу технической поддержи  сайта http://vigruzki.rkn.gov.ru по электронной почте zapret-support@rkn.gov.ru.

9
Федор Дударев, ЮУрГУ
Выгрузка или Реестр содержит записи доменов или указателей на страницы (URL). Согласно Рекомендаций Оператор должен каким-либо способом ограничить доступ к подобным ресурсам в любом случае указан IP адрес или нет. Но рассмотрим ситуацию, владелец заблокированного ресурса вносит изменения в свои ДНС и "плохой домен" резолвится в IP-адрес "хорошего" ресурса, например корневых доменных серверов? Оператор блокирует IP адреса, у клинентов нет доступа в сеть Интернет. Что РОСКОМНАДЗОР посоветует в подобной ситуации? Подобного рода "атака" может произойти в любой момент.
 Симаков Сергей Викторович, заместитель руководителя Управления Роскомнадзора по Челябинской области

Управление Роскомнадзора по Челябинской области (как территориальный орган Роскомнадзора) осуществляет контрольно-надзорные полномочия в соответствии с действующим законодательством. Моделирование возможных нарушений со стороны недобросовестных участников Интернет- сообщества не входит в компетенцию Управления. При возникновении описанного Вами случая для исправления ситуации и принятия мер могут быть привлечены правоохранительные органы.

8
Владимир
В рекомендациях Роскомнадзора говориться, что: "в случае отсутствия совпадения полученных Агентом данных с шаблонами страниц-заглушек или доверенных страниц переадресации" Lоверенные страницы переадресации - каким образом работают? Если на страницу нельзя установить заглушку (https), как на это отреагирует ревизор?
 Бойцов Вадим Сергеевич, начальник управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

В настоящее время законодательство не требует обязательного наличия возврата страницы-заглушки. В указанном случае допустимы разрыв соединения или блокирования ответа, что вызовет разрыв по истечении тайм-аута.

7
Александр Горшков ООО "Инженерные сети - Телеком"
Добрый день! 26 мая 2017 г. от РЧЦ ЦФО нашей организацией был получен запрос на замену ПК АС "Ревизор" на АПК АС "Ревизор", которая планируется на июнь (приблизительные сроки). С чем связана замена программного комплекса на аппаратный? Ранее нам уже выдавали АПК, но со временем попросили развернуть на нашей сети виртуальную машину. Теперь же вновь предлагают установить "железное" решение. Будет ли новое оборудование сертифицировано?
 Таскаев Дмитрий Александрович, начальник группы мониторинга интернет-ресурсов Управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

В настоящее время производится плановая замена программных агентов на аппаратно-программные. В дальнейшем перестановки агентов не планируются.

На вновь выдаваемые агенты распространяется действие сертификата соответствия регистрационный номер ОС-1-СУ-0496 сроком действия с 05.10.2016 до 05.10.2019.

6
Федор Дударев, ЮУрГУ
Выгрузка или Реестр содержит большое количество записей доменов и указателей на страницы (URL) сформированных без каких либо стандартов. Например, встречаются записи доменных имен с точками в конце, URL с пробелом в конце или IP адреса 127.0.0.1. Соответственно, при обработке записей системы фильтрации у Оператора случаются ошибки, что отражается в отчетах АС "Ревизор". Как быть с подобными записями? Куда сообщать о подобных ошибках?
 Нецветаев Валерий Алексеевич, начальник отдела контроля (надзора) в сфере связи Управления Роскомнадзора по Челябинской области

В соответствии с действующим законодательством (п. 5 ст. 46 Федерального закона от 07.07.2003 № 126-ФЗ "О связи", Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации") оператор связи обязан ограничивать доступ к информации/информационным ресурсам, находящимся в «Выгрузке». Статьей 15.1 ФЗ № 149-ФЗ определены органы, уполномоченные выносить решения об ограничении доступа к ресурсам в сети «Интернет».

При обнаружении технических ошибок в написании доменных имен, указателей страниц и сетевых адресов в едином Реестре запрещенных ресурсов, следует обращаться в Роскомнадзор или его территориальные органы для инициирования процедуры исправления ошибки.

5
Максим
В случае когда компания получает реестр через другого оператора, и, соответственно, своего идентификатора не имеет, каким образом можно получить доступ в личный кабинет для просмотра статистики работы АС Ревизор?
 Бойцов Вадим Сергеевич, начальник управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Для регистрации в личном кабинете необходим ключ оператора (идентификатор последней успешной выгрузки Реестра запрещенных ресурсов). Таким образом, для получения доступа к Личному кабинету на портале Ревизор необходимо однократное получение выгрузки.

Получение доступа в Личный кабинет оператора связи на портале Ревизор иными способами не предусмотрено.

4
Федор Дударев, ЮУрГУ
При блокировании сталкиваемся со следующей ситуацией: доменные имена, домены запрещенных URL из реестра располагаются на хостинг-сервисах, которые меняют IP адреса. По рекомендации РОСКОМНАДЗОРА оператор должен блокировать доступ и к этим ресурсам с измененными IP адресами. Но процедура резолвинга доменного имени занимает определенное время и не всегда Оператор успевает внести соответствующие изменения в систему фильтрации. Как следствие - фиксация нарушения АС "Ревизор". Вопрос: каков порог "срабатывания" для инициации процедуры наказания Оператора?
 Бойцов Вадим Сергеевич, начальник управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Законодательством не предусмотрен «порог» процедуры наказания. Оператору необходимо предпринять исчерпывающие меры по предотвращению доступа абонентов к ресурсам, внесенным в Единый реестр. Выбор способов блокирования доступа к запрещенным ресурсам осуществляется на усмотрение оператора.

3
Александр
Почему не предусмотрено время на исправление нарушений? Фактически, одна железка (ревизор) контролирует вторую железку(DPI), оператор физически не может ни проверить, ни предотвратить нарушение, только постфактум обнаруживая что то в отчетах ревизора.
 Таскаев Дмитрий Александрович, начальник группы мониторинга интернет-ресурсов Управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

В соответствии со ст. 15.1. 149-ФЗ оператор обязан заблокировать ресурсы, внесенные в Единый реестр, в течение 24 часов с момента внесения. Таким образом у оператора имеется время для блокировки указанных ресурсов, а также для осуществления проверки их блокирования.

При этом, в соответствии со ст. 15.3 149-ФЗ оператор обязан незамедлительно, после получения по системе взаимодействия требования федерального органа исполнительной власти, осуществляющего функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи (т.е. получения выгрузки), ограничить доступ к ресурсам, внесенным в Единый реестр по требованию Генпрокуратуры (реестр 398-ФЗ или «экстремистские» ресурсы).

2
Антон
Добрый день! Как быть с тем, что "ревизоры" проверяют доступность IP-адресов, содержащиеся в реестре даже несмотря на наличие доменного имени и/или URL в записи, в то время как в "Рекомендациях Роскомнадзора" рекомендуется блокировать ресурс по доменному имени, если оно указано в записи? Таким образом, если оператор следует "Рекомендациям" , и осуществляет 100%ю и при этом корректную блокировку ресурса (то есть, по IP-адресам, соответствующим доменному имени на текущий момент), то "Ревизоры" всё равно определят ресурс как не закрытый, поскольку подавляющее большинство IP-адресов в РЗС не актуальны и уже не имеют никакого отношения к блокируемому ресурсу.
 Таскаев Дмитрий Александрович, начальник группы мониторинга интернет-ресурсов Управления информационных технологий филиала ФГУП «РЧЦ ЦФО» в УФО

Оператору связи необходимо предпринять все возможные меры для того, что бы абонент не смог получить доступ к запрещенному интернет-ресурсу.

Алгоритмы работы АС «Ревизор» полностью соответствуют распоряжению Роскомнадзора от 07 июля 2016 года «О рекомендациях по ограничению доступа к информации, распространяемой посредством информационно-телекоммуникационной сети «Интернет», в порядке, установленном Федеральным законом от 27 июля 2006 года №149-ФЗ «Об информации, информационных технологиях и о защите информации».

В случае, если оператор связи соблюдает данные рекомендации, то количество нарушений на его сетях связи зафиксировано не будет.

1
Яценко Андрей ООО "Агтел"
Наша компания планирует начать оказание телематических услуг на территории Челябинской области. В связи с чем нами была приобретен программный продукт у стороннего производителя, который обеспечивает блокирование запрещенных ресурсов . Необходимо ли наличие сертификата соответствия на это программное обеспечение? В случаи наличия сертификата будет ли наша компания нести административную ответственность при обнаружении случаев неблокировки?
 Нецветаев Валерий Алексеевич, начальник отдела контроля (надзора) в сфере связи Управления Роскомнадзора по Челябинской области

В соответствии с п. 3 статьи 41 Федерального закона от 07 июля 2003 года № 126-ФЗ «О связи» и разделом III Перечня средств связи, подлежащих обязательной сертификации, утвержденного постановлением Правительства Российской Федерации от 25 июня 2009 г. № 532, обязательной сертификации подлежит оборудование автоматизированных систем управления и мониторинга сетей электросвязи. В остальных случаях сертификация средств связи (включая системы ограничения доступа к запрещенным ресурсам) производится на добровольной основе.

Если с помощью АС "Ревизор" было зафиксировано нарушение и материалы мониторинга поступили в территориальное управление Роскомнадзора, то оператор связи несет ответственность по ст. 13.34 КоАП РФ. При этом оператор вправе решать вопросы финансовых издержек с поставщиком оборудования для блокировки запрещенных ресурсов в рамках Гражданского кодекса.

Время публикации: 19.05.2017
Последнее изменение: 19.05.2017 12:01