Ревизор Роскомнадзора
Официальная информация
С 2014 г. в России Роскомнадзором ведется единый Реестр , позволяющий идентифицировать сайты в сети «Интернет», содержащие информацию, распространение которой в России запрещено» (далее — «Реестр»).
Согласно п. 10 ст. 15.1 ФЗ т 27.07.2006 №149-ФЗ, оператор связи, оказывающий услуги доступа к сети Интернет, обязан в течение суток с момента включения в реестр сетевого адреса сайта, ограничить доступ к такому сайту в сети Интернет».
Порядок доступа Оператора связи к информации Реестра здесь
С 27/03/18 года начали действовать Требования Роскомнадзора к способам (методам) ограничения доступа к к информации в Интернет
За закрытием доступа следит сертифицированный аппаратно-программный Агент АС «Ревизор» (далее — ТСК Ревизор). Согласно п.2 Порядка, утвержденного приказом Роскомнадзора от 31.07.2019 N 220.
Обязанности и ответственность за на установку ТСК Ревизор см. раздел об обязанностях ТехСетей
Согласно п. 4.1.2. Технического задания, Агент должен иметь доступ к ЦУ по прикладному протоколу, защищенному протоколами SSL(TLS) , и к сети Интернет через СПД, ограничение доступа к информации на которой будет проверяться. Также функционал Ревизора умеет проверять работоспособности СПД операторов связи ( доступность»Белого списка»).
За неограничение доступа к информации, указанной в Реестре до 25 марта привлекали к предупреждению или штраф 30 тыс. руб. по ч.1 ст. 14.1 КоАП РФ. С 25 марта 2017. вступил в силу федеральный закон №18-ФЗ от 22 февраля 2017 г., который ввел в КоАП отдельную статью 13.34., повышающую штраф до 50-100 тыс. руб. на юрлиц, 10- 30 тыс. руб. на ИП, на должностях лиц: 3-5 тыс. руб. При этом, зачастую наказывают дважды: и должностное, и юридическое лицо. Согласно статистики Роскомнадзора на сентябрь 2017 года в результате проверок Операторов в суды поступило 5585 протоколов об административных правонарушениях.
За повторное нарушение по 13.34 КоАП РФ — штраф 500 тыс.- 800 тыс. руб.
Структура функционирования и логика работы системы «Ревизор»
С Письмом ФГУП «РЧЦ ЦФО» (которое ведет с Операторами тех.работу по Ревизору) о логике и схеме работы Ревизора можно ознакомиться здесь
Если Ревизор находит запрещенный ресурс, Агент делает скриншот сайта, создаёт Протокол Мониторинга и отправляет его в ЕИС Роскомнадзора
Протокол мониторинга прилагается к Протоколу административном правонарушении. С даты протокола мониторинга отсчитывается срок давности привлечения к административной ответственности.
Расходы на Ревизор, в т.ч. за: порт доступа на скорости 10Мбит/с, трафик, который использует Ревизор (может достигать нескольких Гб), потребляемое электричество предлагается оплатить Оператору. Вместе с тем, это не вытекает из законов РФ, а п. 9 Приказа Роскомнадзора № 103 нарушает права предпринимателей и может быть оспорен в Верховном суде России.
Блокировать требуют все IP адреса, даже те, которых нет в Реестре. Это в частности указано в официальном сообщении Роскомнадзора. Эта логика подтверждается практикой. Так, в протоколах мониторинга от «Ревизора» значатся IP-адреса, отсутствующие в реестре. В протоколе мониторига IP-адресов нет вообще — только URL-ы и снимки, причем на некоторых имеется информация о том, что такого сайта не существует.
Порядок установки (пример ЦФО)
Ответственные за выдачу АПК Агент Ревизор: филиалы ФГУП «РЧЦ ЦФО» в субъектах России (далее – «Филиал»). Планируемые способы получения Агентов: доставка непосредственно операторам — исключительный случай. Обычно происходит передача доверенности по адресам Филиала/РКН по ЦФО в Москве: ул. Старокрымская, д. 13; ул. Достоевского, д. 1/21;Старокаширское шос. . 2, к.10. При выдаче – расписка о получении. Проект Договора безвозмездного пользования высылается на E-Mail и подписывается после окончания тестирования Ревизора.
Согласно опроса об использовании Ревизора, проведенном среди 260 российских Операторов связи, около 15% Операторов вообще не установили Ревизор, а ещё 18% установили только программный Агент, показания которого согласно письма Роскомнадзора не могут использоваться в суде как доказательство факта нарушения , так как программа не сертифицирована.
Практика
АС «Ревизор» формирует материалы по операторам связи, на сетях которых зафиксировано более 1% незаблокированных ресурсов» (Минаков Владислав ФГУП «РЧЦ ЦФО» на конференции Роскомнадзора, позже стёрто).
Рекомендации
1) Ищите производителей системы блокировки (можно использовать dpi, которые прописывают в договоре свою ответственность за штрафы РКН при «не блокировке».Роскомнадзор тестирует ( заключения с % не блокировок выложены ЗДЕСЬ) с участием от 10 до 30 Операторов связи разных фед. округов различные Системы блокировок. На 06 апреля 2018 результаты отражены в Таблице
Таблица анализа размещенных на сайте РКН заключений по Системам Фильтрации
Выводы:
1) Получайте фильтрованный трафик от вышестоящих Операторов. При этом в договоре о присоединении прописывается обязанность uplink блокировать за downlink. При получении штрафа, — транслируете его на uplinkв рамках субсидиарной ответственности, предусмотренной гражданским законодательством России.
2) Пока Ваш dpi не настроен, — не получайте аппаратный Ревизор.
3) При получении вызова на протокол — тяните время, чтобы затем «отбить» в суде штраф, ссылаясь на пропуск срока давности (3 месяца) или другими способами:
Позитивная судебная практика по ст. 13.34 КоАП РФ Агенту «Ревизор»