Операторы связи могут вздохнуть свободнее.

Операторы связи могут вздохнуть свободнее.

     05.03.2019 опубликовано отрицательное заключение Минэкономразития об оценке регулирующего воздействия на проект постановления Правительства РФ «О внесении изменений в Правила хранения операторами связи текстовых сообщений пользователей услугами связи, голосовой информации, изображений, звуков, видео и иных сообщений пользователей услугами связи, утвержденные постановлением Правительства Российской Федерации от 12 апреля 2018 г. № 445»:
name='more'>

от 26.02.2019 г. № 5361-СШ/Д26и

ЗАКЛЮЧЕНИЕ
об оценке регулирующего воздействия на проект постановления Правительства Российской Федерации «О внесении изменений в Правила хранения операторами связи текстовых сообщений пользователей услугами связи, голосовой информации,
изображений, звуков, видео и иных сообщений пользователей услугами связи,
утвержденные постановлением Правительства Российской Федерации от 12 апреля 2018 г. № 445»

    Согласно пояснительным материалам проект акта направлен на обеспечение информационной безопасности российской инфраструктуры связи в условиях санкционной политики, проводимой западными странами в отношении Российской Федерации, а также компьютерных атак с использованием уязвимостей иностранного оборудования. Кроме того, проект акта, по мнению разработчика, позволит оказать поддержку отечественным производителям радиоэлектронной продукции и повысить их конкурентоспособность.
    В соответствии с пунктом 7 сводного отчета основными группами субъектов, интересы которых будут затронуты предлагаемым правовым регулированием, являются операторы связи (около 10 тыс.).
    По результатам анализа положений проекта акта с учетом информации, представленной разработчиком по проекту акта, Минэкономразвития России обращает внимание на необходимость учета следующих замечаний при его доработке.
1. В пунктах 3-5 сводного отчета указана некорректная информация о проблемах, на решение которых направлено предлагаемое регулирование, поскольку импортозамещение указано в качестве проблемы, а не цели.
     Вместе с тем разработчик указывает на наличие угроз для информационной безопасности абонентов и на вопросы санкционной политики без каких-либо дополнительных пояснений.
2. В пунктах 10-11 сводного отчета не приведена оценка доходов и расходов хозяйствующих субъектов, являющихся субъектами предлагаемого проектом акта регулирования, а также не указаны их новые обязанности. Следовательно, разработчику необходимо провести оценку расходов хозяйствующих субъектов и указать содержание предлагаемых проектом акта ограничений.
3. Пункты 12-15 сводного отчета разработчиком не заполнены и не оценены риски неисполнения предлагаемого регулирования, а также необходимые для достижения заявленных целей регулирования организационно-технические, методологические, информационные и иные мероприятия; индикативные показатели; программа мониторинга и иные способы оценки достижения заявленных целей регулирования.
    Таким образом, может быть сделан вывод о том, что разработчиком недостаточно проработан вопрос контроля вводимых требований, что может подразумевать низкую эффективность предлагаемого регулирования.
4. По результатам анализа проекта акта установлено наличие следующих рисков применения проектируемого регулирования.
    Правила хранения операторами связи текстовых сообщений пользователей услугами связи, голосовой информации, изображений, звуков, видео- и иных сообщений пользователей услугами связи, утвержденные постановлением Правительства Российской Федерации от 12 апреля 2018 г. № 445 (далее – Правила хранения), в редакции проекта Постановления Правительства Российской Федерации дополняются пунктом 4.1.
    Абзацем первым проектируемого пункта 4.1 Правил хранения предусмотрена норма, в соответствии с которой технические средства накопления информации, входящие в состав оборудования средств связи, обеспечивающего выполнение установленных действий при проведении оперативно-разыскных мероприятий (далее – ТС накопления информации для ОРМ), должны иметь действующее на момент установки данного оборудования на сеть оператора связи заключение о подтверждении производства промышленной продукции на территории Российской Федерации в соответствии с требованиями к системам хранения данных, установленными постановлением Правительства Российской Федерации от 17 июля 2015 г. № 719 «О подтверждении производства промышленной продукции на территории Российской Федерации (далее – Постановление № 719).
    Анализ проекта акта показывает, что предусмотренные меры не позволят достигнуть заявленных целей регулирования по следующим причинам.
    Устройство хранения данных в своем составе имеет системную плату, механические детали и жесткие диски. По совокупности норм Постановления № 719 и проекта акта, требование в части отечественного производства можно отнести только к системным платам и механическим изделиям (типа корпусов) и не распространяется на жесткие диски.
     Следовательно, проектируемое регулирование не направлено на установление требования о замене устройств хранения данных (жесткие диски), которые являются сложными программно-аппаратными устройствами. Таким образом, заявленная 
цель регулирования – обеспечение информационной безопасности и защита 
от компьютерных атак – не будет достигнута.
5. Запрет на приобретение операторами связи оборудования зарубежного производства противоречит статье 18 Федерального закона от 31 декабря 2014 г. № 488-ФЗ «О промышленной политике в Российской Федерации» (далее – Федеральный закон № 488-ФЗ), согласно которой приоритет промышленной продукции, произведенной на территории Российской Федерации, на континентальном шельфе Российской Федерации, в исключительной экономической зоне Российской Федерации, перед промышленной продукцией, произведенной на территориях иностранных государств, может устанавливаться при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд и осуществлении таких закупок отдельными видами юридических лиц, или при покупке такой продукции за счет денежных средств бюджетной системы Российской Федерации.
   Учитывая, что не все операторы связи относятся к упомянутой категории заказчиков, проект акта противоречит вышеупомянутой статье Федерального закона № 488-ФЗ и вводит необоснованные запреты как с точки зрения правовых оснований, так и с точки зрения экономической целесообразности. 
6. Представляется необоснованным позиция разработчика, изложенная
в сводном отчете и поясняющих материалах, о том, что реализация проекта акта
не повлечет последствий для субъектов предпринимательской и иной экономической деятельности.
   Согласно позициям, полученным в рамках дополнительных публичных консультаций, проведенных Минэкономразвития России в ходе подготовки настоящего заключения, выполнение требований проекта акта приведет к приостановке уже ведущейся операторами связи работы по внедрению систем, направленных на реализацию Федерального закона от 6 июля 2016 г. № 374-ФЗ «О внесении изменений в Федеральный закон «О противодействии терроризму» и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» (далее – Федеральный закон № 374-ФЗ), проведение различных исследований и тестирование отечественного оборудования, что в конечном итоге приведет к срыву текущих планов по внедрению Федерального закона № 374-ФЗ.
     В настоящее время операторы связи уже несут расходы по трехлетнему хранению информации о фактах приема, передачи, доставки и (или) обработки голосовой информации, текстовых сообщений, изображений, звуков, видео- или иных сообщений пользователей услугами связи и расходы по шестимесячному хранению указанных выше сообщений и файлов. Дополнительные меры, выражающиеся в виде ограничения выбора поставщика необходимого оборудования, представляются необоснованным вмешательством в хозяйственную деятельность операторов связи, не отвечающим целям и задачам Федерального закона № 374-ФЗ.
     Кроме того, задачи регулирования, указанные разработчиком в пояснительных материалах, уже решаются посредством исполнения требований Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и принимаемых во исполнение подзаконных актов.
   Кроме того, в соответствии с приказом Мининформсвязи России
от 9 января 2008 г. № 1 «Об утверждении требований по защите сетей связи
от несанкционированного доступа к ним и передаваемой посредством
их информации» более десяти лет реализуются меры по предупреждению несанкционированного доступа к сетям связи и передаваемой посредством 
их информации. 
    Дополнительное ограничение для операторов связи в виде возможности использования оборудования только отечественных производителей сопряжено
с риском монополизации рынка и, как следствие, монопольно высоким ценам
на оборудование. В конечном итоге результатом вводимых запретов станет рост издержек на приобретение по завышенным ценам оборудования и перенос затратной нагрузки операторами связи на конечного потребителя путем повышения стоимости оказываемых услуг связи.
7. Разработчиком не был представлен анализ рынка необходимого оборудования (его наличие, ассортиментный состав, перечень отечественных производителей), потребность операторов связи в таком оборудовании в сравнении с наличием необходимого оборудования на рынке, не был проведена анализ сопоставления цен на оборудование с идентичными характеристиками отечественного и зарубежного производства.
8. Абзацем вторым проектируемого пункта 4.1 Правил хранения предусмотрено, что действие настоящего пункта распространяется на ТС накопления информации для ОРМ, приобретение которых будет осуществляться после вступления в силу проекта акта.
   Необходимо учитывать, что в соответствии с пунктом 7 Правил взаимодействия операторов связи с уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность, утвержденными постановлением Правительства Российской Федерации от 27 августа 2005 г. № 538, ввод в эксплуатацию технических средств в сети связи оператора связи производится в соответствии с разработанным органом федеральной службы безопасности совместно с оператором связи планом мероприятий по внедрению технических средств (далее – План мероприятий), в котором указывается, в частности, срок ввода в эксплуатацию технических средств. План мероприятий разрабатывается в срок до 3 месяцев с даты подачи оператором связи заявления в орган федеральной службы безопасности. План мероприятий составляется в трех экземплярах, из которых два экземпляра представляются оператором связи соответственно в Федеральную службу по надзору в сфере связи и массовых коммуникаций и орган федеральной службы безопасности, один экземпляр хранится у оператора связи.
    В настоящее время отдельные операторы связи подписали совместные с ФСБ России планы мероприятий для целей реализации требований Федерального закона № 374-ФЗ, а также его подзаконных нормативных правовых актов, в которых, в частности, определены согласованные даты внедрения этих средств в ряде субъектов Российской Федерации.
   В соответствии с пунктом 4 Правил хранения технические средства накопления информации входят в состав оборудования средств связи, включая программное обеспечение, обеспечивающее выполнение установленных действий при проведении оперативно-разыскных мероприятий. Требования к применяемым техническим средствам накопления информации устанавливает Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации по согласованию с ФСБ России.
    Учитывая, что проект акта вступает в силу через 180 дней со дня его официального опубликования, операторы связи окажутся в ситуации, при которой планируемые изменения вступят в силу, а закупленное и поставленное, но не введенное в эксплуатацию оборудование средств связи не будет удовлетворять требованиям проектируемого пункта 4.1 Правил хранения, что может привести к существенным дополнительным финансовым затратам.
   Таким образом, считаем необходимым доработать абзац второй проектируемого пункта 4.1 Правил хранения в части нераспространения его действия на технические средства накопления информации, договоры (соглашения) на приобретение которых заключены до вступления в силу проекта акта.

    С учетом изложенного на основе проведенной оценки регулирующего воздействия проекта акта Минэкономразвития России сделан вывод об отсутствии достаточного обоснования решения проблемы предложенным способом регулирования и о наличии в проекте акта положений, вводящих избыточные обязанности, запреты и ограничения для физических и юридических лиц в сфере предпринимательской и иной экономической деятельности или способствующих их введению, а также положений, приводящих к возникновению необоснованных расходов физических и юридических лиц в сфере предпринимательской и иной экономической деятельности, а также бюджетов всех уровней бюджетной системы Российской Федерации.


* Результаты анализа 187-ФЗ и рекомендации по его выполнению размещаются в разделе "ЧаВо по КИИ" на главной странице блога.

** Все новости блога на публичном Telegram-канале   t.me/ruporsecurite

***  YouTube - канал блога
Alt text

Валерий Комаров

Блог о нюансах и особенностях законодательства в области информационной безопасности