СОРМ ОРИ

Что к чему и почему?

Под регулирование государства попадают все больше организаций - хостинги, мессенджеры, финансовые институты, различные сервисы и агрегаторы информации. Возможно Вы уже столкнулись с известными аббревиатурами ОРИ, АС, Хостинги, GraphQL, СОРМ и прочие. Давайте попробуем разобраться, что к чему и почему.

СОРМ ОРИ

СОРМ для ОРИ - это система, которая обрабатывает и хранит данные о клиентах и их действиях в информационной системе организатора распространения информации в сети "Интернет" (ОРИ). СОРМ может реализовываться как программный или аппаратно-программный модуль. Работает СОРМ в режиме запрос-ответ и по запросу выдает данные в сторону уполномоченного органа.

ОРИ или организация, предоставляющая интернет ресурс, который дает возможнсть использовать следующий функционал для пользователя - переписка (чат), наличие общения с тех.поддержкой, возможность создавать и изменять личный кабинет пользователя сервиса и пр., в соответствии с Федеральным законом от 7 июля 2003 года № 126-ФЗ «О связи», должен реализовать на своей информационной системе СОРМ.

Что же нужно сделать, чтобы пройти путь и реализовать СОРМ?

Сразу обозначим, что каждый этап взаимодействия и обеспечение выполнения требований регулирования в сфере СОРМ для Вашей компании мы готовы взять на себя.

Во-первых, необходимо обратиться в регулирующий орган с запросом на организацию взаимодействия. Если этого не сделать и ждать пока сами правоохранители свяжутся с Вами, то Вы рискуете получить штраф (он оборотный) за уклонение от реализации законодательных требований.

Регулятор (он же уполномоченный орган) предложит составить план внедрения технических средств и предоставит от своей организации курирующего сотрудника.

Согласно Плану нужно составить и согласовать схему технического решения (решение по приказу Минцифры России от 29.10.2018 №571 должно строиться на протоколе ASN, хотя сейчас регулятор также согласует и решения на языке запросов GraphQL) , закупить решение, интегрировать его в свою инфраструктуру, построить канал до точки сопряжения интерфейсов и наконец пройти приемо-сдаточные испытания, которые подтвердят, что решение соответствует приказам и требованиям регулятора и готово взаимодействовать с техническими комплексами регулятора.

Немного подробнее про ASN и GraphQL

ASN-протокол — это протокол, придуманный еще в 20 веке для использования в основном в области телекоммуникаций и компьютерных сетей для описания абстрактного синтаксиса данных.

GraphQL — это язык запросов для API, который позволяет клиентам запрашивать только необходимые данные, а не загружать весь объем данных, а также подстраиваться под связи данных, которые используется в бизнесе.

Курс на GraphQL взят регулятором (уполномоченным органом, ответственным за проведение оперативно-разыскных мероприятий) для построения систем СОРМ.

Итоги

Внедрение СОРМ ОРИ является обязательным требованием, которое должно быть реализовано в соответствии с законодательством. Наша компания готова оказать полный комплекс услуг от консалтинга и методической помощи до обеспечения реализации законодательных требований в полном объеме:

  • поставка и пусконаладка оборудования и ПО
  • обеспечение процедур интеграции
  • построение канала
  • приемка-сдача технических комплексов
  • оформление планов, инструкций, актов и прочих документов
  • По вопросам обращайтесь!

    Связаться