Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи..
Согласовано Зам.директора А.А.Беспалов «____»___________1998г. |
Утверждено
«___»___________1998г |
.
ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ
К СИСТЕМЕ ТЕХНИЧЕСКИХ СРЕДСТВ ПО
ОБЕСПЕЧЕНИЮ ФУНКЦИЙ ОПЕРАТИВНО-
РОЗЫСКНЫХ МЕРОПРИЯТИЙ НА СЕТЯХ
ДОКУМЕНТАЛЬНОЙ ЭЛЕКТРОСВЯЗИ
Согласовано
Начальние УЭС А.Ю.Рокотян «____»___________1998г. |
Утверждено Первый зам.генерального Ю.А.Алексеев «___»___________1998г |
1998 г.
1.НАЗНАЧЕНИЕ
1.1. Система технических средств по обеспечению оперативно-розыскных мероприятий (СОРМ) на сетях документальной электросвязи (СДЭС) создается на основе законодательства Российской Федерации предназначена для технического обеспечения проведения указанных мероприятий на сетях электросвязи, используемых для предоставления потребителям услуг телематических служб, передачи данных и услуги доступа к всемирной глобальной компьютерной информационной сети INTERNET.
1.2. Настоящие технические требования (ТТ) распространяются на СДЭС независимо от форм собственности, которые создаются или были созданы ранее, на основании выданных Госкомсвязи России лицензий.
1.3. СОРМ должна обеспечивать съем всей информации (входящей и исходящей), принадлежащей конкретным абонентам данной сети.
1.4. Настоящие ТТ должны обеспечиваться независимо от того, какие способы защиты информации используются в СДЭС.
1.5. Настоящие ТТ должны обеспечиваться при предоставлении абонентам СДЭС дополнительных видов обслуживания.
1.6. Настоящие ТТ должны обеспечиваться для каждого индивидуального абонента независимо от вида его подключения к сети ДЭС (индивидуальное или групповое).
2. СОСТАВ ОБОРУДОВАНИЯ
В состав СОРМ должны входить:
- аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав удаленного пункта управления (ПУ) — АПС СОРМ ПУ;
- аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования узла (узлов) сети ДЭС — АПС СОРМ СДЭС;
- канал связи (линии связи и каналообразующая аппаратура), обеспечивающий организацию связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
Примечание: Каналообразующая аппаратура должна входить в состав оборудования АПС СОРМ СДЭС.
-
программные средства обеспечения безопасности и конфиденциальности работы СОРМ.
3. ОБЩИЕ ТРЕБОВАНИЯ К ОРГАНИЗАЦИИ СОРМ
3.1. Управление СОРМ СДЭС должно осуществляться из ПУ, путем его взаимодействия с АПС СОРМ СДЭС по каналам связи, обеспечивающим передачу команд управления от ПУ в АПС СОРМ СДЭС и передачу информации из АПС СОРМ СДЭС в ПУ.
3.2. СОРМ должна обеспечивать передачу в ПУ из АПС СОРМ СДЭС следующую информацию:
- о готовности АПС СОРМ СДЭС к работе;
- о результатах выполнения команд из ПУ;
- о несанкционированном вмешательстве в работу АПС СОРМ СДЭС.
3.3. СОРМ должна обеспечивать передачу в ПУ по запросу оператора ПУ информационной базы пользователей СДЭС, содержащей следующие сведения об абонентах сети:
- дату регистрации в сети ДЭС;
- электронный адрес;
- регистрационный адрес;
- предоставляемые дополнительные виды обслуживания, в том числе межсетевой роуминг (и услуги голосовой связи).
3.4. Для каждого индивидуального пользователя СОРМ по команде из ПУ должна обеспечивать:
- съем статистической информации;
- съем информации (входящей и исходящей), принадлежащей конкретным пользователям.
Примечание: Данная команда может документироваться оператором связи.
3.5. Сорм должна обеспечивать определение:
- телефонного номера абонента при использовании последним телефонной сети общего пользования (при наличии в этой сети такой возможности) для реализации услуг телематических служб и передачи данных;
- электронного адреса абонента при использовании последним иных телекоммуникационных сетей для реализации телематических служб и передачи данных.
3.6. При съеме статистической информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:
- время работы на СДЭС;
- номер телефона (коммутируемой телефонной сети) или сетевой адрес (иной сети связи) с которого осуществляется выход на СДЭС;
- сетевые адреса, на которые осуществлялся выход для приема или передачи информации по СДЭС.
3.7. При съеме информации СОРМ должна обеспечить передачу в ПУ АПС СОРМ СДЭС следующую информацию:
- время работы на СДЭС;
- номер телефона (коммутируемой телефонной сети) или сетевой адрес (иной сети связи) с которого осуществлялся выход на СДЭС;
- в реальном масштабе времени информация, передающаяся по СДЭС и принадлежащая конкретным пользователям.
3.8. Время реакции СОРМ с момента ввода команды с ПУ до передачи подтверждения об ее исполнении АПС СОРМ СДЭС должно быть не более 30с.(кроме команды прерывания предоставления услуг связи).
4. ИНТЕРФЕЙС СВЯЗИ МЕЖДУ АПС СОРМ СДЭС И АПС СОРМ ПУ.
4.1. Связь между СОРМ и ПУ должна осуществляться по каналу передачи данных.
4.2. Должно быть обеспечено резервирование канала передачи данных.
4.3. Должно быть обеспечено переключение на резервный канал при неисправности основного.
4.4. Обмен информацией должен осуществляться по выделенному каналу связи в дуплексном режиме со скоростью не менее максимально допустимой у потребителя услуг СДЭС.
4.5. Интерфейс связи с каналообразующей аппаратурой должен соответствовать рекомендациям V.36, V.24, G.703 МСЭ-Т.
4.6. Протокол обмена цифровой информацией между СОРМ и ПУ должен соответствовать рекомендации X.25 МСЭ-Т (редакция 1995г.) для однозвенной процедуры LAPB.
Примечание: При использовании в сети протоколов обмена информацией, отличных от рекомендации X.25 МСЭ-Т (например, TCP/IP), протокол обмена информацией между СОРМ и ПУ может отличаться от указанного в п.4.6. по согласованию с ФСБ России и администрацией сети.
4.7. Протокол сопряжения между СОРМ и ПУ (вид служебной информации, алгоритм взаимодействия между СОРМ и ПУ, организация передачи информационных сообщений) должен определяться в процессе разработки программного обеспечения СОРМ по согласованию с ФСБ России.
5. КОНТРОЛЬ РАБОТОСПОСОБНОСТИ СОРМ
5.1. При эксплуатации аппаратных и программных средств СОРМ должен быть предусмотрен функциональный контроль ее работоспособности на фоне работы оборудования СДЭС.
5.2. В ПУ должна передаваться информация о возникновении неисправностей, влияющих на работу СОРМ СДЭС.
5.3. Должен быть обеспечен контроль исправности каналов обмена информацией между СОРМ и ПУ. При повреждении аппаратуры каналов обмена информацией между ПУ и СОРМ должна быть прекращена передача данных, должно быть передано сообщение о повреждении эксплуатационному персоналу и должно быть обеспечено автоматическое переключение на резервный канал.
6. ЗАЩИТА ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
6.1. Должна быть исключена возможность несанкционированного вмешательства в процесс функционирования и взаимодействия АПС СОРМ СДЭС и АПС СОРМ ПУ.
6.2. Должна быть исключена возможность несанкционированного доступа к данным и программному обеспечению взаимодействия АПС СОРМ СДЭС.
6.4. На ПУ должно передаваться сообщение о попытках несанкционированного доступа и вмешательства в функционирование АПС СОРМ СДЭС.
6.5. Должно быть обеспечено закрытие информации при взаимодействии СОРМ с ПУ.
7. ИНИЦИАЛИЗАЦИЯ И ПЕРЕЗАПУСК СОРМ
7.2. В случае перезапуска программного обеспечения (ПО) оборудования узла СДЭС должна обеспечиваться передача сообщения об этом в ПУ.
7.3. Технологический режим перезапуска ПО оборудования узла СДЭС должен включать в себя процедуру перезапуска АПС СОРМ СДЭС.
7.4. Должна быть предусмотрена возможность перезапуска от ПУ части ПО, обеспечивающего работу АПС СОРМ СДЭС.
Согласовано Зам.директора А.А.Беспалов «____»___________1998г. |
Утверждено
«___»___________1998г |
ПОРЯДОК ВНЕДРЕНИЯ СИСТЕМЫ
ОПЕРАТИВНО-РОЗЫСКНЫХ МЕРОПРИЯТИЙ
НА СЕТЯХ ДОКУМЕНТАЛЬНОЙ ЭЛЕКТРОСВЯЗИ
Согласовано Начальние УЭС А.Ю.Рокотян «____»___________1998г. |
Утверждено Первый зам.генерального Ю.А.Алексеев «___»___________1998г |
1998 г.
Администрациям телекоммуникационных сетей документальной электросвязи (ДЭС), включающей такие службы, как передача данных, телематические службы, доступ к информационным ресурсам сети INTERNET, принявшим к руководству «Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи» необходимо провести следующие организационно-технические мероприятия.
Разрабатывается и согласовывается с ФСБ России план мероприятий по внедрению системы оперативно-розыскных мероприятий (СОРМ) на сети, состоящий, как правило, из двух этапов (первый этап может отсутствовать).
I этап — реализация СОРМ с ограниченными функциями на типовом оборудовании предприятия-оператора связи, ее опытная эксплуатация и оценка соответствия основным техническим требованиям СОРМ.
II этап — реализация СОРМ в полном объеме с учетом результатов опытной эксплуатации.
На первом этапе предусматривается:
1. Разработка и согласование с ФСБ России технологической схемы и алгоритмов функционирования СОРМ на сети предприятия-оператора связи на основе технических требований.
2. Уточнение, при необходимости, технических требований к СОРМ по результатам реализации п.1.
3. Подготовка по результатам п.1. перечня аппаратных и программных средств СОРМ (с указанием по каждому средству его типа, стоимости, сроков поставки, за чей счет приобретается), используемых на первом этапе и согласование его с ФСБ России.
4. Подготовка предложений и согласование с ФСБ России необходимых протоколов обмена информацией между оборудованием СОРМ и типовым оборудованием предприятия-оператора связи, при реализации последним технических требований к СОРМ, с учетом п.2.
5. Приобретение и поставка средств СОРМ согласно перечню, подготовленному по п.3.
6. Выделение необходимых технических средств для проверки и настройки программного обеспечения СОРМ на оборудовании предприятия-оператора связи.
8. Организация внутригородской соединительной линии между предприятием-оператором связи и ПУ.
9. Подготовка эксплуатационно-технической документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.
10. Проведение проверки и настройки аппаратно-программных средств СОРМ при взаимодействии с типовым оборудованием предприятия-оператора связи.
Первый этап завершается актом приемки СОРМ в опытную эксплуатацию по результатам совместных (ФСБ России — заказчик, предприятие-оператор связи — исполнитель) испытаний.
На втором этапе предусматривается:
1. Разработка на основании документа «Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи» (уточненном, при необходимости, по результатам реализации первого этапа) разрабатываются технические условия в части СОРМ на оборудование предприятия-оператора связи, в которых должны быть перечислены:
- аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудование узла (узлов) сети ДЭС — АПС СОРМ СДЭС;
- аппаратно-программные средства, обеспечивающие реализацию требований к СОРМ и входящие в состав оборудования удаленного пункта управления (ПУ) — АПС СОРМ ПУ;
- тип канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
- тип оборудования канала связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
- скорость обмена информацией между АПС СОРМ СДЭС и АПС СОРМ ПУ;
- протокол обмена информацией в канале связи между АПС СОРМ СДЭС и АПС СОРМ ПУ;
- протокол сопряжения между АПС СОРМ СДЭС и АПС СОРМ ПУ;
- программные средства обеспечения безопасности и конфиденциальности работы СОРМ.
Технические условия согласуются предприятием-оператором связи с ФСБ России.
2. На основании технических условий составляется спецификация конкретных аппаратных и программных средств (с указанию по каждому средству типа, стоимости, сроков поставки, за чей счет приобретается), которые должны быть включены в состав штатного оборудования предприятия-оператора связи и ПУ.
Спецификация согласовывается предприятием-оператором связи с органами ФСБ России.
3. Разработка технического проекта для реализации СОРМ на предприятии-операторе связи. Выполняется организацией, имеющей лицензию на выполнение проектных работ, по заказу предприятия-оператора связи.
4. Разработка эксплуатационно-технической документации по СОРМ, включая инструкцию по взаимодействию дежурных служб.
5. Монтаж аппаратных средств СОРМ на предприятии-операторе связи. Выполняется организацией, имеющей лицензию на осуществление монтажных работ на объектах связи, по заказу предприятия-оператора связи.
6. Проведение проверки и настройки программного обеспечения СОРМ на оборудовании предприятия-оператора связи.
7. Проведение совместных (ФСБ России — заказчик, предприятие-оператор связи — исполнитель) испытаний СОРМ.
Второй этап завершается актом приемки СОРМ в производственную эксплуатацию, который утверждается руководством предприятия-оператора связи и представителями ФСБ России.