СОРМ 571 ПАК ПТС «Январь ОРИ»
Решение для обеспечения ОРМ на сервисах Организаторов распространения информации в сети «Интернет» (ОРИ) и владельцев технологических сетей связи, имеющих номер автономной системы.
В состав ПАК «ПТС «Январь ОРИ» входит программное обеспечение «ИС БД ОРМ «Январь ОРИ», зарегистрированное в Едином реестре российских программ для электронных вычислительных машин и баз данных 19.11.2019 г. №5897.
«Январь ОРИ» может быть реализован:
- как отдельный программно-аппаратный комплекс
- как отдельный программный модуль в инфраструктуре заказчика
- как сервис, размещаемый в ЦОД обеспечивающий выполнение организационных и технических мер по обеспечению безопасности персональных данных пользователей в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 и приказом ФСТЭК от 18 февраля 2013г. №21 и подключаемый к Информационным системам заказчика.
К субъектам ОРИ относятся:
- Системы знакомств и общения - социальные сети и сайты знакомств
- Сервисы электронной почты
- Файловые хранилища
- Мессенджеры
- Интернет-форумы и информационные порталы
- Игровые сервисы
- Видео хостинг
- Интернет-сервисы операторов связи
- Интернет-сервисы клиентского обслуживания
- Прочие информационные системы интернет-сервисов, включённые в реестр ОРИ.
Установка ИС СОРМ-ОРИ производится с целью реализации требований правил и нормативных документов
Срок хранения 12 месяцев |
Пользовательские данные (в т.ч. идентификация пользователей по абонентскому номеру оператора подвижной радиотелефонной связи) |
Авторизация/деавторизация пользователей в ИС ОРИ |
Информация о фактах (статистика) приема/передачи, доставки/обработки всех пользовательских электронных сообщений, голосовой информации, текстовых сообщений, звуков, изображений, а также местоположения пользователей |
Информация о денежных транзакциях |
Срок хранения 6 месяцев |
Содержимое электронных сообщений, голосовой информации, текстовых сообщений, звуков, изображений |
Информация для декодирования |
Информация хранится на серверах на территории РФ.
Приказ № 571 допускает использование следующих вариантов построенияПТС ОРИ:
- Обособленные – отдельные АПК (ИС в составе АПК)
- Интегрированные в ИС ОРИ
- Комбинированные
- К любому варианту выдвигаются требования по НСД и защите информации, относящейся к ОРМ.
ОРИ обязан обеспечить хранение информации в отношении:
- пользователей, зарегистрировавшихся с IP-адресов Российской Федерации;
- пользователей, авторизовавшихся с IP-адресов Российской Федерации;
- пользователей, зарегистрировавшихся по документам, удостоверяющий личность, выданным органом государственной власти Российской Федерации;
- пользователей, местоположение которых определено как территория Российской Федерации;
- пользователей, использующий телефонные номера, выделенные российскими операторами связи;
- пользователей, о которых ОРИ проинформирован уполномоченными государственными органами, о том, что пользователи находятся на территории Российской Федерации.
Необходимо обеспечить хранение данных:
- Пользовательские регистрационные данные;
- Статистическая информация о предоставленных сервисах пользователю (отправка/получение сообщений/файлов/изображений, осуществление звонков и т.п.);
- События информационного взаимодействия пользователей в ИС ОРИ (контакты с другими пользователями);
- События добавления/исключения связанных пользователей;
- События регистрации, прекращения регистрации, авторизации, выхода из информационного сервиса;
- Содержимое изображений, звуков, голосовой информации, видео- и иных электронных сообщений;
- Информация для декодирования данных;
- Справочники:
- Виды информационных сервисов, предоставляемых ОРИ для пользователей;
- Виды событий, регистрируемых ИС ОРИ при взаимодействии ИС ОРИ с пользователем;
- Типы информационных ресурсов, создаваемых пользователями в ИС ОРИ;
- Типы пользователей, обслуживаемых ИС ОРИ;
- Виды платежных услуг (платежных сервисов), используемых ОРИ;
- Коммуникационные интернет-сервисы ИС ОРИ, обслуживаемые ПТС ОРИ;