Как сдать СОРМ и не сойти с ума

Процесс внедрения СОРМ может показаться сложным и запутанным. Но если не соблюдать требования, это приведёт к крупным штрафам — от 0,001% до 0,003% годовой выручки, но не менее 1 млн рублей. За повторное нарушение штраф будет больше — от 0,01 до 0,03% годовой выручки.

Как сдать СОРМ и не сойти с ума

Чтобы обеспечить безопасность и контроль информации в России разработали систему СОРМ. Эту систему обязаны устанавливать все операторы связи.

В этой статье мы расскажем как установить и сдать СОРМ, а также о том, как передавать данные прямо из биллинга в СОРМ. Это поможет не только выполнить требования законодательства, но и оптимизировать процессы внутри компании.

Как подготовиться к внедрению СОРМ

Внедрение СОРМ — это многоэтапный процесс, который требует подготовки и координации с УФСБ. Этот процесс можно упростить — об этом мы рассказываем в конце статьи.

Важно следовать установленным процедурам и соблюдать все требования — так вы избежите штрафов и обеспечите бесперебойную работу сети.

Этапы подготовки к внедрению

Рассмотрим основные этапы подготовки к внедрению и сдаче СОРМ.

  1. Подача заявления. Оператор подаёт в УФСБ заявление не позднее 45 дней с даты получения лицензии.
  2. Назначение ответственного подразделения. Руководитель УФСБ назначает подразделение, ответственное за взаимодействие с оператором, и определяет необходимость разработки Плана.
  3. Разработка плана. При необходимости разработки Плана, его разрабатывают в течение 3 месяцев совместно с оператором. План составляется в трёх экземплярах: для УФСБ, УРКН и оператора. Если План не требуется, Управление высылает письмо о согласии на предоставление услуг.
  4. Подготовка перечня лиц. На этом этапе определяют подрядчиков, которые будут устанавливать и обслуживать СОРМ, а также сам поставщик СОРМ.
  5. Приобретение СОРМ. Оператор покупает оборудование СОРМ и организует канал связи за свой счёт, а также платит за техобслуживание.
  6. Технические условия. Оператор получает технические условия на подключение к пункту управления УФСБ. Согласовываются местоположения точек подключения и требования к линиям связи.
  7. Доступ к базам данных. Оператор предоставляет доступ к базам данных об абонентах через круглосуточный удалённый доступ.
  8. Тестирование оборудования. Проводится тестирование функциональности оборудования и каналов связи. Операторы тестируют оборудование вышестоящего провайдера.
  9. Опытная эксплуатация. Оператор устраняет недостатки, выявленные в ходе опытной эксплуатации, которая длится от 4 до 12 месяцев в зависимости от региона.
  10. Приемочные испытания. Оператор и Управление проводят приёмо-сдаточные испытания и подписывают акт о вводе в эксплуатацию.

Какие нужны документы

После получения лицензий на оказание услуг связи, оператор должен ввести сеть в эксплуатацию. Одно из требований Роскомнадзора — предоставление Плана реализации технических средств для СОРМ.

У каждого регионального УФСБ свои требования к документам для получения Плана. Но минимальный пакет документов включает:

  • Полный перечень коммутационного оборудования с указанием модели, производителя и сертификатов.
  • Схему организации связи, указывающую тип и скорость внешних каналов, наименования вышестоящего оператора связи, точки подключения абонентов, узлы связи с указанием адресов, серверы авторизации, аутентификации, биллинга и их точки подключения (если используются).
  • Организационную структуру компании.
  • Информацию об ответственных лицах (копии приказов о назначении, списки ответственных лиц).
  • Пояснительную записку с информацией о компании, стыках с другими операторами связи, видах деятельности, территории оказания услуг, услугах и сервисах, предоставляемых абонентам.
  • Копии лицензий на оказание услуг связи и решений о выделении ресурса нумерации.
  • Копии уставных документов оператора (Устав, свидетельство о государственной регистрации, свидетельство о постановке на учет в налоговой).

Чем отличаются типы СОРМ

Существует несколько видов СОРМ. Каждый из этих видов предназначен для контроля разных типов коммуникаций:

  • СОРМ-1

Предназначен для контроля телефонной связи. Он позволяет отслеживать телефонные звонки, например, по мобильной связи.

  • СОРМ-2

Контролирует интернет-трафик и услуги передачи данных. Он позволяет следить за действиями пользователей в интернете, например, за посещениями сайтов.

  • СОРМ-3

Объединяет функции СОРМ-1 и СОРМ-2, а также добавляет возможности контроля новых видов связи и услуг, таких как VoIP, мессенджеры и другие современные средства коммуникации.

Кто предоставляет СОРМ

На российском рынке есть несколько компаний, которые предлагают решения СОРМ.

НОРСИ-ТРАНС специализируется на системах СОРМ для операторов связи. Они предлагают решения для мониторинга и анализа данных. Известным своим опытом с крупными операторами, высокой автоматизацией и поддержкой современных стандартов безопасности.

МФИ Софт предоставляет СОРМ-решения для различных сетей, включая мобильные и IP, а также занимается фильтрацией интернет-трафика. Продукты компании отличаются высокой производительностью, надёжностью и совместимостью с различным оборудованием.

VAS Experts предлагает DPI-платформы для анализа и управления трафиком, а также решения для СОРМ и контент-фильтрации. Продукты компании известны своей гибкостью, масштабируемостью и большим количеством функций для мониторинга сетевого трафика.

ТехАргос специализируется на системах безопасности и мониторинга для операторов связи. Они предлагают надёжные решения для СОРМ и защиты информации. Продукты отличаются стабильностью.

Сигналтек разрабатывает комплексы для СОРМ и системы аудита данных. Компания известна высоким уровнем технологической подготовки и поддержкой различных видов сетей.

Специальные технологии предоставляют СОРМ-решения, системы защиты и инструменты для анализа данных. Компания применяет инновационные подходы и предлагает комплексную поддержку, известна своей эффективностью и надёжностью.

Оператор связи не обязательно должен приобретать своё собственное оборудование — его можно арендовать у вышестоящего оператора. Этот процесс называется аутСОРМингом.

Если вы планируете арендовать оборудование, помните о следующих особенностях:

  • периодическая оплата услуги вышестоящему оператору;
  • только один uplink-канал в интернет;
  • нет выбора поставщика СОРМ — использовать придётся то, что стоит у вышестоящего оператора.

Подавать информацию в СОРМ можно и с биллинговой системой, это проще и удобнее — специалисты настраивают взаимодействие с любым поставщиком СОРМ за вас. Рассказываем об этом далее.

Как сдавать СОРМ с биллинговой системой

Операторы могут использовать биллинговую систему для сдачи СОРМ — она уже содержит всю необходимую информацию о клиентах, их звонках и платежах, что упрощает интеграцию с СОРМ.

С биллинговой системой можно легко обеспечить удалённый доступ для ФСБ через защищённый канал и хранить данные в соответствии с требованиями закона, обеспечивая безопасность и соблюдение регуляторных норм.

Взаимодействие СОРМ с биллинговой системой регулируется приказами Минкомсвязи и законами, такими как Федеральный закон №126-ФЗ «О связи» и №144-ФЗ «Об оперативно-розыскной деятельности».

Биллинг передаёт в СОРМ данные по абонентам: например, информацию о звонках, платежах и личные данные клиентов. Также нужно передавать справочники, описывающие специфику работы оператора, например, типы предоставляемых услуг и тарифы.

Важно обеспечить корректность и полноту выгружаемых адресов, полноту паспортных данных физических лиц и реквизитов юридических лиц, а также необходимость выгружать информацию по сотрудникам юридических лиц.

Как происходит сдача СОРМ, если вы используете LANBilling

Заполнение информации в статичных справочниках

Инженеры совместно с оператором связи заполняют информацию в статичных справочниках. Сюда входят данные о компании, филиалах, точках установки оборудования и так далее.

Определение критериев выгрузки абонентских данных

Совместно с инженерами оператор определяет критерии выгрузки абонентских данных. Важно учитывать, какие данные должны быть переданы в СОРМ и в каком формате.

Проверка корректности и полноты данных

Инженеры проверяют корректность и полноту данных. По завершении проверки оператор может получить список проблем, которые необходимо исправить.

Устранение проблем

Оператор устраняет найденные проблемы, обеспечивая корректность и полноту всех данных, необходимых для передачи в СОРМ.

Формирование тестовой выгрузки в СОРМ

После исправления всех ошибок формируется тестовая выгрузка данных в СОРМ. Эта выгрузка отправляется на проверку вендору СОРМ для подтверждения соответствия требованиям.

Устранение ошибок по результатам тестовой выгрузки

В случае выявления ошибок при тестовой выгрузке, оператор устраняет их. При необходимости инженеры оказывают поддержку и консультируют по устранению выявленных проблем.

Запуск продуктивных выгрузок

После успешной проверки тестовой выгрузки запускаются продуктивные выгрузки данных по расписанию. Это означает регулярное и автоматическое обновление данных в СОРМ.

Сдача СОРМ в ФСБ

После запуска продуктивных выгрузок оператор связи начинает процесс сдачи СОРМ в УФСБ. Этот процесс включает подачу всех необходимых документов и проведение проверок.

Устранение замечаний от ФСБ

В случае выявления замечаний со стороны ФСБ, оператор устраняет их с помощью инженеров. Это позволяет быстро и эффективно решать возникающие проблемы.

Ввод СОРМ в эксплуатацию

После устранения всех замечаний и успешного прохождения всех проверок, СОРМ вводится в эксплуатацию. Это означает, что система полностью соответствует требованиям законодательства и готова к использованию.

Заключение

Подготовка к сдаче СОРМ — это многоэтапный процесс; он требует внимательного подхода и координации с УФСБ.

Использование LANBilling значительно упрощает этот процесс, обеспечивая операторам связи все необходимые инструменты и поддержку для успешного выполнения требований законодательства.

Система LANBilling позволяет не только интегрироваться с СОРМ, но и эффективно управлять данными, обеспечивая их корректность и полноту.

33
Начать дискуссию