Вопросам обеспечения электронной безопасности в Республике Беларусь уделяется значительное внимание на уровне законодательства. Так, например, ранее в данной области уже были приняты Указы Президента Республики Беларусь от 08.11.2011 N 515 «О некоторых вопросах развития информационного общества в Республике Беларусь», от 30.09.2010 N 515 «О некоторых мерах по развитию сети передачи данных в Республике Беларусь», от 01.02.2010 N 60 «О мерах по совершенствованию использования национального сегмента сети Интернет» и ряд других. Очередным документом в данной сфере стал Указ Президента Республики Беларусь от 15.03.2016 N 98 «О совершенствовании порядка передачи сообщений электросвязи» (далее — Указ). Рассмотрим положения вновь принятого документа несколько подробнее.
Указом предусматривается создание системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи, представляющей собой совокупность программно-технических средств, информационных ресурсов и информационных технологий, а также мер правового, организационно-технического и экономического характера, направленных на предупреждение, выявление и пресечение нарушений порядка пропуска голосовых и иных сообщений электросвязи (далее — пропуск трафика).
Справочно. Согласно ст. 1 Закона Республики Беларусь от 19.07.2005 N 45-З «Об электросвязи» под трафиком понимается нагрузка в сетях электросвязи, создаваемая совокупностью сообщений электросвязи, передаваемых по сетям электросвязи.
В свою очередь, те нарушения порядка пропуска трафика, которые являются незаконными, установлены подпунктом 2.1 пункта 2 Указа. Так, пользователям услуг электросвязи общего пользования запрещается применять программные и технические средства, в совокупности используемые для преобразования протокола обмена данными, по которому передаются голосовые и иные сообщения электросвязи от вызывающего абонента, и передачи этих сообщений вызываемому абоненту с использованием абонентских номеров, не принадлежащих вызывающему абоненту. Здесь под абонентским номером понимается открытая именная и (или) адресная информация, предоставляемая абоненту в пользование при заключении договора и идентифицирующая его при соединении с ним других абонентов, в формате стандарта, используемого в сети оператора электросвязи, а также любое иное средство, позволяющее идентифицировать абонента при соединении с ним других абонентов. Указанная деятельность является незаконной и влечет ответственность в соответствии с законодательными актами.
Таким образом, если исходить из той терминологии, которая применяется в Указе, то можно сделать вывод о том, что данный документ не направлен на запрет технологии VoIP (IP-телефонии), которая применяется в таких программных продуктах, как Skype, Viber, и подобных им программах. Указ запрещает применять программные и технические средства, в совокупности (т.е. и программные, и технические одновременно) используемые для преобразования протокола обмена данными с использованием абонентских номеров, не принадлежащих вызывающему абоненту.
Таким образом, полагаем, нормы Указа направлены на борьбу с:
- несанкционированным использованием стационарного интернета (например, некоторые пользователи могут перепрограммировать технические средства (модемы) и получать возможность безлимитного приема и передачи данных);
- так называемым GSM-фродом (т.е. с мошенничеством в виде воровства трафика у сотовых операторов).
Очевидно, что нормы Указа прежде всего направлены на борьбу с злоумышленниками, которые «перехватывают» международные звонки на номера «Белтелекома» и сотовых операторов, используя в т.ч. GSM-шлюзы (так называемый рефайл — подмена входящего международного голосового трафика под видом местного). Кроме того, нормы Указа, вполне вероятно, могут коснуться использования интернет-телефонии, когда используются посторонние (виртуальные) номера, а также в случае обезличивания приемников и отправителей информации (например, использование функции «антиопределитель номера», использование Skype (который дает возможность получать «виртуальный» номер, с помощью которого можно совершать звонки на локальные мобильные и стационарные телефоны), применение Viber Out при совершении вызовов из интернета на сотовые / городские телефоны).
Вновь изданным документом установлено, что общую координацию деятельности операторов электросвязи, органов, осуществляющих оперативно-розыскную деятельность, иных государственных органов и организаций по вопросам создания и функционирования системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи осуществляет Оперативно-аналитический центр при Президенте Республики Беларусь. Кроме того, данному органу предоставлено право разъяснять вопросы применения комментируемого Указа. Таким образом, о более полном и точном перечне запретов и ограничений можно будет говорить впоследствии, после получения соответствующих разъяснений со стороны Оперативно-аналитического центра при Президенте Республики Беларусь.
Техническая работа по борьбе с нарушениями порядка пропуска трафика возложена на республиканское унитарное предприятие «Национальный центр обмена трафиком» (далее — НЦОТ). Согласно Указу оно обеспечивает:
- создание, внедрение и эксплуатацию программно-технического комплекса противодействия нарушениям порядка пропуска трафика (далее — комплекс технического противодействия), а также создание и ведение информационных ресурсов, являющихся неотъемлемой частью системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи;
- уведомление операторов электросвязи о нарушениях порядка пропуска трафика, зафиксированных посредством комплекса технического противодействия, а также при необходимости органов, осуществляющих оперативно-розыскную деятельность, Государственной инспекции Республики Беларусь по электросвязи Министерства связи и информатизации Республики Беларусь о выявленных нарушениях требований законодательства в области электросвязи и Указа.
Важно.
Очевидно, что нарушения порядка пропуска трафика будут в т.ч. выявляться и в рамках осуществления оперативно-розыскной деятельности. В соответствии со ст. 1 Закона Республики Беларусь от 15.07.2015 N 307-З «Об оперативно-розыскной деятельности» оперативно-розыскная деятельность — это деятельность, осуществляемая в соответствии с этим законом государственными органами с соблюдением конспирации, проведением оперативно-розыскных мероприятий гласно и негласно, направленная на защиту жизни, здоровья, прав, свобод и законных интересов граждан Республики Беларусь, иностранных граждан, лиц без гражданства (далее, если не определено иное, — граждане), прав и законных интересов организаций, собственности от преступных посягательств, обеспечение безопасности общества и государства. Задачами оперативно-розыскной деятельности являются:
- сбор сведений о событиях и действиях, создающих угрозу национальной безопасности Республики Беларусь;
- предупреждение, выявление, пресечение преступлений, а также выявление граждан, их подготавливающих, совершающих или совершивших;
- розыск обвиняемых, скрывшихся от органа уголовного преследования или суда и (или) местонахождение которых этим органам неизвестно, граждан, без вести пропавших (безвестно исчезнувших), а также осужденных к наказанию в случаях, установленных законодательными актами;
- установление персональных данных граждан, которые погибли (умерли);
- установление персональных данных граждан, которые в силу состояния здоровья или возраста не могут сообщить о себе сведения;
- установление имущества, которое подлежит или может подлежать аресту в уголовном процессе;
- обеспечение безопасности граждан, оказывающих или оказывавших содействие на конфиденциальной основе органам, осуществляющим оперативно-розыскную деятельность, и их близких, а также сохранности их имущества от преступных посягательств, обеспечение безопасности иных граждан в соответствии с законодательными актами;
- сбор сведений, необходимых для принятия решений о допуске граждан к государственным секретам, к работам, связанным с эксплуатацией объектов, представляющих повышенную опасность для жизни и здоровья граждан и окружающей среды, к участию в оперативно-розыскной деятельности, к содействию на конфиденциальной основе органам, осуществляющим оперативно-розыскную деятельность;
- защита государственных секретов;
- принятие иных мер по предупреждению, выявлению и пресечению нарушений порядка пропуска трафика в соответствии с актами законодательства.
Одновременно государственные органы и иные организации, физические лица, в том числе индивидуальные предприниматели, оказывают содействие НЦОТ в предупреждении, выявлении и пресечении нарушений порядка пропуска трафика, а также предоставляют информацию, необходимую для реализации Указа, на безвозмездной основе.
Для повышения эффективности и оперативности применяемых мероприятий по борьбе с указанными нарушениями мероприятия по приобретению, разработке, внедрению и функционированию комплекса технического противодействия, интеграции с ним программно-технических средств, информационных сетей, систем и ресурсов операторов электросвязи, государственных органов и организаций, необходимых для предупреждения, выявления и пресечения нарушений порядка пропуска трафика, созданию и ведению информационных ресурсов системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи не подлежат включению в соответствующие программы информатизации.
Справочно. Необходимость формирования программ информатизации определена Указом Президента Республики Беларусь от 02.12.2013 N 531 «О некоторых вопросах информатизации».
В свою очередь, Указом возложены следующие обязанности на операторов электросвязи (за исключением операторов электросвязи, которые оказывают услуги только по распространению программ телевизионного вещания и (или) радиовещания) (далее — операторы электросвязи). Они обязаны:
1) выполнять требования актов законодательства, регламентирующих работу системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи;
2) осуществлять на постоянной основе на своих сетях электросвязи мероприятия по предупреждению, выявлению и пресечению нарушений порядка пропуска трафика, в том числе применять средства и системы, основанные на принципах анализа поведения абонента, системы полного анализа сетевых пакетов.
Справочно. В общем случае в компьютерных сетях пакет — это определенным образом оформленный блок данных, передаваемый по сети в пакетном режиме. Компьютерные линии связи, которые не поддерживают пакетный режим, как, например, традиционная телекоммуникационная связь точка-точка, передают данные просто в виде последовательности байтов, символов или битов поодиночке. Если данные сформированы в пакеты, битрейт коммуникационной среды можно более эффективно распределить между пользователями, чем в сети с коммутацией каналов. При использовании сетей с коммутацией пакетов можно надежно гарантировать пороговый битрейт, ниже которого он опускаться не будет.
Сетевой пакет может состоять из стартовых бит (преамбулы), заголовков (headers), нагрузки (payload или body) и прицепа (trailer или footer). Между пакетами, посылаемыми в сеть, обычно соблюдается межкадровый интервал (англ. Interframe gap). Максимальная длина нагрузки называется maximum transmission unit (MTU).
Пакет состоит из двух типов данных: управляющей информации и данных пользователя (называемых также полезной нагрузкой). Управляющая информация содержит данные, необходимые для доставки данных пользователя: адреса отправителя и получателя, коды обнаружения ошибок (типа контрольных сумм) и информацию об очередности. Как правило, управляющая информация содержится в заголовке и хвосте пакета, а между ними размещаются пользовательские данные.
Сетевой пакет можно рассматривать как обычное письмо: заголовок является конвертом, а область данных — это то, что человек вкладывает внутрь конверта. Разница, однако, состоит в том, что некоторые сети могут в случае необходимости разбивать большие пакеты на более мелкие (отметим, что эти меньшие элементы данных также форматируются как пакеты);
3) обеспечить:
- интеграцию с комплексом технического противодействия собственных программно-технических средств, информационных сетей, систем и ресурсов, необходимых для предупреждения, выявления и пресечения нарушений порядка пропуска трафика;
- заключение с НЦОТ договора об оказании возмездных услуг по доступу к комплексу технического противодействия и использованию его функциональных возможностей;
- при выявлении нарушений порядка пропуска трафика предоставление НЦОТ в автоматическом режиме посредством комплекса технического противодействия всех имеющихся сведений о соответствующем абоненте и оказанных ему услугах электросвязи.
Справочно. В соответствии со ст. 391 Гражданского кодекса Республики Беларусь (далее — ГК) граждане и юридические лица свободны в заключении договора. Понуждение к заключению договора не допускается, за исключением случаев, когда обязанность заключить договор предусмотрена законодательством или добровольно принятым обязательством. Таким образом, в рассматриваемой ситуации имеет место, с точки зрения гражданского законодательства, предусмотренная законодательством обязанность операторов электросвязи заключить договор с НЦОТ об оказании возмездных услуг по доступу к комплексу технического противодействия и использованию его функциональных возможностей;
4) на безвозмездной основе обеспечивать на своих сетях электросвязи возможность осуществления НЦОТ тестовых вызовов на принадлежащие оператору электросвязи абонентские номера;
5) при заключении с гражданином Республики Беларусь, иностранным гражданином, лицом без гражданства, которым в установленном законодательством порядке выдан в Республике Беларусь документ, удостоверяющий личность, договора об оказании услуг электросвязи осуществлять подтверждение необходимых для заключения этого договора сведений об абоненте с использованием на возмездной основе государственных информационных ресурсов (систем), владельцем или распорядителем которых является Министерство внутренних дел Республики Беларусь. Порядок осуществления такого подтверждения определяется совместно Министерством внутренних дел Республики Беларусь, Оперативно-аналитическим центром при Президенте Республики Беларусь и Министерством связи и информатизации Республики Беларусь.
К сведениям, подлежащим подтверждению, относятся идентификационный номер, фамилия, собственное имя, отчество (если таковое имеется) абонента, реквизиты документа, удостоверяющего личность (серия, номер);
6) принимать меры по недопущению использования изменяющихся идентификаторов оконечных абонентских устройств (терминалов), в случае их изменения информировать НЦОТ с использованием комплекса технического противодействия;
7) осуществлять сбор, обработку, накопление, хранение информации в отношении сетевых (IP) адресов сетевых устройств и оконечных абонентских устройств (терминалов), в том числе прошедших преобразование, вносить посредством комплекса технического противодействия необходимые сведения в информационные ресурсы системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи, предоставлять с использованием комплекса технического противодействия доступ к этой информации НЦОТ и органам, осуществляющим оперативно-розыскную деятельность;
8) при выявлении нарушений порядка пропуска трафика приостанавливать оказание услуг электросвязи, блокировать пропуск трафика телефонии по IP-протоколу в порядке и на условиях, определенных актами законодательства, регламентирующими работу системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи. При этом приостановление оказания услуг электросвязи, блокирование пропуска трафика телефонии по IP-протоколу не являются основанием для возникновения ответственности оператора электросвязи за убытки, причиненные абоненту в результате таких действий.
Важно.
Очевидно, что согласно п. 8 ст. 11 ГК защита гражданских прав осуществляется в т.ч. путем возмещения убытков. Согласно п. 1 ст. 14 ГК лицо, право которого нарушено, может требовать полного возмещения причиненных ему убытков, если законодательством или соответствующим законодательству договором не предусмотрено иное. В рассматриваемом случае законодательством (т.е. Указом, который в соответствии с частью 3 ст. 10 Закона Республики Беларусь от 10.01.2000 N 361-З «О нормативных правовых актах Республики Беларусь» имеет большую юридическую силу, чем ГК) предусмотрено иное;
9) осуществлять сбор, обработку, накопление, хранение, анализ информации, получаемой от абонентов своей сети электросвязи, о фактах, указывающих на вмешательство третьих лиц в процесс пропуска трафика, и предоставлять такую информацию НЦОТ с использованием комплекса технического противодействия.
Справочно. Очевидно, что стоимость предоставления гражданам услуг электросвязи вырастет как за счет необходимости включения в нее стоимости предоставляемых услуг по доступу к комплексу технического противодействия, стоимости услуг по представлению сведений об абоненте с использованием на возмездной основе государственных информационных ресурсов (систем), а также необходимости приобретения соответствующего оборудования для сбора, обработки, накопления, хранения информации в отношении сетевых (IP) адресов сетевых устройств и оконечных абонентских устройств (терминалов) и других программных и технических комплексов.
А в соответствии с п. 4 Указа невыполнение операторами электросвязи требований Указа признается грубым нарушением законодательства о лицензировании деятельности в области связи.
Справочно. В соответствии с п. 82 Положения о лицензировании отдельных видов деятельности, утвержденного Указом Президента Республики Беларусь от 01.09.2010 N 450 «О лицензировании отдельных видов деятельности», в случае выявления лицензирующим или другим контролирующим (надзорным) органом грубого нарушения лицензиатом (его работником, обособленным подразделением) законодательства о лицензировании, лицензионных требований и условий или иных нарушений, являющихся основанием для прекращения действия лицензии в соответствии с законодательными актами, регулирующими соответствующий лицензируемый вид деятельности, лицензирующий орган, выдавший лицензию, принимает решение о прекращении ее действия.
Согласно п. 5 Указа программно-технические средства, используемые для пропуска и (или) терминации трафика телефонии по IP-протоколу, за исключением оконечных абонентских устройств (терминалов), подлежат регистрации в системе противодействия нарушениям порядка пропуска трафика на сетях электросвязи. При этом применение в сети электросвязи общего пользования для пропуска и (или) терминации трафика телефонии по IP-протоколу не зарегистрированных в данной системе программно-технических средств (за исключением оконечных абонентских устройств (терминалов) не допускается. В свою очередь операторы электросвязи имеют право:
- приостанавливать, прекращать оказание услуг электросвязи, блокировать трафик телефонии по IP-протоколу в порядке и на условиях, определенных актами законодательства, регламентирующими работу системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи;
- при проведении мероприятий по предупреждению, выявлению и пресечению нарушений порядка пропуска трафика на своих сетях электросвязи запрашивать пояснения от абонента по вопросам нарушения порядка использования выделенного ему абонентского номера;
- в порядке и на условиях, установленных законодательством, получать и использовать сведения, содержащиеся в информационных ресурсах, интегрированных с комплексом технического противодействия (за исключением информационных сетей, систем и ресурсов, предназначенных для обработки служебной информации ограниченного распространения и информации, отнесенной к государственным секретам);
- организовывать и (или) осуществлять тестовые вызовы на абонентские номера своей сети электросвязи.
Справочно. Internet Protocol (IP, т.е. «межсетевой протокол») — маршрутизируемый протокол сетевого уровня стека TCP/IP. Именно IP объединил отдельные компьютерные сети во всемирную сеть Интернет. Неотъемлемой частью протокола является адресация сети (т.е. IP-адрес). IP объединяет сегменты сети в единую сеть, обеспечивая доставку пакетов данных между любыми узлами сети через произвольное число промежуточных узлов (маршрутизаторов).
В случае несогласия с действиями оператора электросвязи по противодействию нарушениям порядка пропуска трафика на сетях электросвязи абонент для защиты своих прав и законных интересов вправе обжаловать эти действия в суд.
Важно.
Фактически Указ меняет порядок обжалования действий оператора электросвязи и порядок защиты прав потребителей. Так, в частности, согласно п. 1 ст. 3 Закона Республики Беларусь от 18.07.2011 N 300-З «Об обращениях граждан и юридических лиц» (далее — Закон N 300) граждане Республики Беларусь имеют право на обращение в организации путем подачи письменных, электронных или устных обращений (к которым также относятся и жалобы), а также к индивидуальным предпринимателям путем внесения замечаний и (или) предложений в книгу замечаний и предложений. В свою очередь юридические лица Республики Беларусь, индивидуальные предприниматели имеют право на обращение в организации путем подачи письменных (за исключением замечаний и (или) предложений, вносимых в книгу замечаний и предложений), электронных или устных обращений. Кроме того, согласно подпункту 1.6 пункта 1 статьи 5 Закона Республики Беларусь от 09.01.2002 N 90-З «О защите прав потребителей» потребитель имеет право на государственную защиту своих прав, в том числе на обращение в суд и другие уполномоченные государственные органы за защитой нарушенных прав или интересов, охраняемых актами законодательства. Таким образом, в соответствии с нормами Указа абонент теперь не вправе обращаться с жалобой в государственные органы (например, в НЦОТ либо в Оперативно-аналитический центр при Президенте Республики Беларусь или иные органы). В случае же получения такой жалобы она в силу абз. 3 п. 1 ст. 15 Закона N 300 может быть оставлена без рассмотрения по существу, т.к. данные обращения подлежат рассмотрению в соответствии с гражданским законодательством в судебном порядке. Также становится бесполезным обращение в общественные организации по защите прав потребителей, т.к. согласно Указу абонент самостоятельно обжалует действия оператора электросвязи в суд.
Указом также установлено, что органы, осуществляющие оперативно-розыскную деятельность, обеспечивают представление в НЦОТ в порядке и на условиях, определенных соглашениями о взаимодействии, сведений, необходимых для принятия НЦОТ мер по предупреждению, выявлению и пресечению нарушений порядка пропуска трафика.
При этом органы, осуществляющие оперативно-розыскную деятельность, а также органы прокуратуры и предварительного следствия, Комитет государственного контроля Республики Беларусь и его территориальные органы, суды в пределах своей компетенции имеют право на безвозмездной основе получать информацию из информационных ресурсов, являющихся неотъемлемой частью системы противодействия нарушениям порядка пропуска трафика на сетях электросвязи, а также интегрированных с комплексом технического противодействия информационных сетей, систем и ресурсов операторов электросвязи. Иным государственным органам и организациям указанная информация с учетом их компетенции, определенной законодательством, может предоставляться НЦОТ по согласованию с Оперативно-аналитическим центром при Президенте Республики Беларусь.
Также нормами Указа установлено, что сбор, обработка, хранение, использование персональных данных физических лиц осуществляются без их письменного согласия с соблюдением требований, определенных законодательными актами, по защите информации, распространение и (или) предоставление которой ограничено.
Справочно. В соответствии с абз. 2 ч. 1 ст. 17 Закона Республики Беларусь от 10.11.2008 N 455-З «Об информации, информатизации и защите информации» к информации, распространение и (или) предоставление которой ограничено, относится в т.ч. информация о частной жизни физического лица и персональные данные. Под персональными данными понимаются в т.ч. основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо. Ответственность за разглашение указанных данных предусмотрена в т.ч. ст. 22.13 Кодекса Республики Беларусь об административных правонарушениях, которой определено, что умышленное разглашение коммерческой или иной охраняемой законом тайны без согласия ее владельца лицом, которому такая коммерческая или иная тайна известна в связи с его профессиональной или служебной деятельностью, если это деяние не влечет уголовной ответственности, влечет наложение штрафа в размере от четырех до двадцати базовых величин.
И в заключение отметим, что согласно нормам п. 11 Указа Совету Министров Республики Беларусь поручено в шестимесячный срок:
- по согласованию с Оперативно-аналитическим центром при Президенте Республики Беларусь установить требования к договорам об оказании услуг электросвязи с учетом положений Указа;
- утвердить порядок регистрации программно-технических средств, используемых для пропуска и (или) терминации трафика телефонии по IP-протоколу, за исключением оконечных абонентских устройств (терминалов), исчерпывающие перечни документов и (или) сведений, представляемых операторами электросвязи, иными юридическими лицами, индивидуальными предпринимателями в НЦОТ для регистрации указанных программно-технических средств, срок регистрации, а также размер платы, взимаемой при регистрации;
- обеспечить приведение актов законодательства в соответствие с Указом и принять иные меры по его реализации.
В свою очередь, Оперативно-аналитическому центру при Президенте Республики Беларусь поручено в четырехмесячный срок утвердить по согласованию с Министерством связи и информатизации Республики Беларусь положение о системе противодействия нарушениям порядка пропуска трафика на сетях электросвязи, предусмотрев в нем в том числе:
- перечень информационных ресурсов, являющихся неотъемлемой частью этой системы, а также порядок их создания, ведения и использования;
- порядок создания и внедрения комплекса технического противодействия, а также интеграции с этим комплексом программно-технических средств, информационных сетей, систем и ресурсов операторов электросвязи, иных государственных органов и организаций, необходимых для предупреждения, выявления и пресечения нарушений порядка пропуска трафика;
- существенные условия договора об оказании возмездных услуг по доступу к комплексу технического противодействия и использованию его функциональных возможностей;
- порядок информационного взаимодействия лиц, осуществляющих деятельность по предупреждению, выявлению и пресечению нарушений порядка пропуска трафика;
- основания, порядок и условия приостановления оказания услуг электросвязи, блокирования пропуска трафика телефонии по IP-протоколу в целях противодействия нарушениям порядка пропуска трафика (п. 12 Указа).