Aercom.by - Новости безопасности в Беларуси и СНГ

20 сентября 2017 г., среда

Отраслевые мероприятия (Беларусь)

8 сентября, 2017

Видео учебно-практического семинара – «Построение интегрированных систем безопасности на основе оборудования и программного обеспечения TRASSIR, SIGUR (ранее «Сфинкс»)»

10 августа, 2017

Образовательный проект для специалистов по безопасности

20 июня, 2017

IDC DAY MINSK 2017: Infrastructure Efficiency, Cloud, Virtualization & IT Security Roadshow

24 мая, 2017

В первый день «Центр безопасности. 2017» более 1000 специалистов посетили выставку-форум

23 мая, 2017

Памятка посетителям и участникам выставки-форума «Центр безопасности 2017»

22 мая, 2017

Выставка-форум «Центр безопасности. 2017»: технологии, диалог, бизнес

Отраслевые мероприятия (зарубежные)

5 сентября, 2017

Охрана периметра – от камер видеонаблюдения до противотаранных барьеров Полищука

22 августа, 2017

Участники выставки Securika St. Petersburg рассказывают о продукции, которую представят на выставке

7 июня, 2017

Итоги форума «CISO FORUM 2017: Суровые будни CISO»

13 февраля, 2017

«Нетрис» стал Генеральным спонсором конференции «Возможности облачных технологий и Интернета вещей для бизнеса»

9 декабря, 2016

Форум директоров по информационной безопасности

23 ноября, 2016

23 ноября открывается Форум All-over-IP 2016: присоединяйтесь к лидерам!

Каталог предприятий

Видео

Журнал "Технологии
безопасности"

В Беларуси вводится полный контроль над IP-телефонией
20 июля, 2016

В Беларуси с 18 сентября вводится полный контроль над IP-телефонией (проще говоря, звонкам через интернет). Операторы и интернет-провайдеры будут обязаны выявлять трафик IP-телефонии и блокировать его при обнаружении нарушений порядка пропуска. Все программно-технические средства IP-телефонии подлежат обязательной регистрации.

Фото: arci.com.mx
Фото: arci.com.mx

Соответствующие нормы прописаны в «Положении о системе противодействия нарушениям порядка пропуска трафика на сетях электросвязи», опубликованном на национальном правовом интернет-портале Беларуси. Документ утвержден приказом Оперативно-аналитического центра при президенте 12 июля 2016 года и вступает в силу 18 сентября этого года.

Что такое IP-телефония?

IP-телефония — телефонная связь по протоколу IP. Под IP-телефонией подразумевается набор протоколов, технологий и методов, обеспечивающих традиционные для телефонии набор номера, дозвон и двустороннее голосовое общение, а также видеообщение по сети Интернет или любым другим IP-сетям.

Простыми словами, IP-телефония — это голосовое или видеообщение через интернет.

Для чего вводится новое положение?

Положением определяется порядок работы системы противодействия нарушениям порядка пропуска трафика, в том числе порядок создания и внедрения комплекса технического противодействия и интеграции с ним программно-технических средств операторов электросвязи, которые необходимы для выявления и пресечения нарушений порядка пропуска трафика.

Основная задача системы — обеспечение соблюдения требований законодательства, регулирующего пропуск трафика на сетях электросвязи.

В целях обеспечения работы системы «Национальный центр обмена трафиком» (НЦОТ) должен создать и запустить «комплекс технического противодействия».

В этот комплекс включается в том числе реестр абонентских номеров, нарушающих порядок пропуска трафика, реестр программно-технических средств, используемых для пропуска и (или) терминации трафика телефонии по IP-протоколу (за исключением абонентских устройств), а также реестр принадлежности сетевых (IP) адресов.

Что считается нарушением порядка пропуска трафика?

В Положении указывается, что недопустимо:

  • применение программных и технических средств, используемых в совокупности «для преобразования протокола обмена данными, по которому передаются голосовые и иные сообщения электросвязи от вызывающего абонента, и для передачи этих сообщений вызываемому абоненту с использованием абонентских номеров, не принадлежащих вызывающему абоненту;
  • передача сообщений электросвязи с подменой номера вызывающего абонента электросвязи;
  • передача сообщений электросвязи между операторами электросвязи (межсетевое взаимодействие и соединение с иностранными операторами электросвязи) с нарушением требований, установленных законодательством;
  • использование услуг иностранных юридических лиц для осуществления телефонных вызовов на абонентские номера из ресурса нумерации, выделенного операторам электросвязи;
  • передача трафика IP-телефонии с использованием программно-технических средств, не зарегистрированных в установленном порядке.

Иными словами, Положение запрещает давно известную мошенническую схему при использовании так называемых GSM-шлюзов, переводящих обычные звонки в интернет и наоборот.

Кроме того, положение затрагивает использование популярных интернет-мессенджеров, в том случае, когда вы звоните через интернет на городские или мобильные номера (используя, например, сервис Viber Out), либо вам звонят в мессенджер с обычного/сотового телефона.

Какие последствия нарушения?

В случае нарушения порядка пропуска трафика операторы по указанию НЦОТ обязаны приостановить оказание услуги абоненту и блокировать трафик.

В связи с этим ужесточается порядок контроля за абонентами и создается «Реестр абонентских номеров» — государственная информационная система, используемая «в целях получения, хранения, сбора дополнительной информации, анализа и предоставления информации о фактах, свидетельствующих о нарушениях порядка пропуска трафика, в том числе о пользователях услуг, которым они были предоставлены»...

В случае выявленных нарушений и «подозрительного поведения» абонентские номера (не сами абоненты!) попадают в Реестр.

Под признаками подозрительного поведения абонента понимается«существенное отличие его действий по пользованию услугами электросвязи от обычных действий абонента», которое в совокупности со сведениями о пользователе услуг электросвязи и оказанных ему услугах электросвязи свидетельствует об использовании абонентского номера для совершения нарушений порядка пропуска трафика.

Операторы определяют подозрительное поведение самостоятельно на основании практики противодействия нарушениям порядка пропуска трафика и передают информацию в НЦОТ. Если информация подтверждается, абонентский номер блокируется.

Интересно, что Положение ужесточает работу дилеров/поверенных операторов электросвязи. В частности, там говорится о том, что такие компании должны осуществлять сбор персональных данных сотрудников, организующих продажи абонентских номеров, и их представление оператору электросвязи, являющемуся их владельцем, а главное — производить идентификацию абонента с применением средств фото- и видеофиксации при оказании ему услуг и хранение указанных сведений не менее 6 месяцев.

Регистрация средств IP-телефонии

Как мы уже писали выше, в систему противодействия нарушениям порядка пропуска трафика входит также реестр программно-технических средств, используемых для пропуска трафика телефонии по IP-протоколу (за исключением абонентских устройств).

Положение предусматривает, что средства IP-телефонии подлежат регистрации в реестре средств IP-телефонии, а также, что применение в сетях электросвязи для пропуска трафика телефонии по IP-протоколунезарегистрированных средств IP-телефонии не допускается.

Отметим, что в данном случае речь, по всей видимости, идет о неких внутренних мини-шлюзах-АТС, используемых внутри компаний и не позволяющих совершать международные вызовы при помощи интернета.

Контроль за подозрительными абонентскими номерами

В принятом Положении таже говорится о создании реестра принадлежности сетевых адресов, который предназначен для сбора, хранения, анализа, обобщения и предоставления информации о посещенных пользователями интернет-услуг интернет-ресурсах и сетевых (IP) адресах в сетях электросвязи Беларуси.

Включению в реестр принадлежности сетевых (IP) адресов подлежат сведения:

  • о пользователях интернет-услуг и активированных ими услугах электросвязи;
  • о статических и динамических, публичных и приватных IP-адресах национального сегмента сети Интернет, включая данные, позволяющие определить лиц, в пользовании которых находится адрес, время начала и завершения предоставления сетевого (IP) адреса, идентификационные данные сетевого оборудования, адрес его физического расположения, тип и назначение;
  • о приватных и публичных сетевых (IP) адресах сетей операторов электросвязи и поставщиков интернет-услуг, включая адреса физического расположения сетевого оборудования, его тип и назначение.

Положение сообщает, что допуск к вышеперечисленным сведениямпредоставляется органам, осуществляющим оперативно-разыскную деятельность, в порядке, установленном законодательными актами.

Источник: http://42.tut.by/504980

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.