Приложение N 1
к Требованиям к техническим и
программным средствам
информационных систем, содержащих
базы данных абонентов оператора связи
и предоставленных им услугах связи, а
также информацию о пользователях
услугами связи и о предоставленных им
услугах связи, обеспечивающих
выполнение установленных действий
при проведении оперативно-розыскных
мероприятий, утвержденным приказом
Министерства цифрового развития,
связи и массовых коммуникаций
Российской Федерации
от 29.10.2018 N 573
Перечень сведений, накапливаемых в информационных системах, содержащих базы данных абонентов оператора связи и предоставленных им услугах связи, а также информацию о пользователях услугами связи и о предоставленных им услугах связи, обеспечивающих выполнение установленных действий при проведении оперативно-розыскных мероприятий
12 июля 2023 г.
1. Идентификатор абонента в сетях персонального радиовызова, сети фиксированной телефонной связи, подвижной сети связи состоит из:
1) Идентификатора фиксированной телефонной сети связи общего пользования (далее - ТФоП-идентификатор), включающего:
телефонный номер в международном формате;
внутренний номер (при наличии);
2) GSM-идентификатора, включающего:
телефонный номер в международном формате;
идентификатор мобильного абонента (IMSI);
идентификатор мобильной станции (IMEI);
идентификатор SIM-карты абонента (ICC);
3) Идентификатора мобильной сети связи общего пользования (далее - CDMA-идентификатор), включающего:
телефонный номер в международном формате;
идентификатор мобильного абонента;
идентификатор мобильной станции;
идентификатор мобильного абонента (CDMA);
идентификатор SIM-карты абонента (ICC);
4) идентификатора сети передачи данных, включающего:
идентификатор пользовательского оборудования;
имя пользователя - login;
IP-адрес пользователя;
адрес его электронной почты;
PIN-код;
телефонный номер абонента сети передачи голосовой информации при передаче голоса посредством сети передачи данных;
пользовательский домен;
5) идентификатора сети персонального радиовызова;
6) идентификатора в сети передачи голосовой информации при передаче голоса посредством сети передачи данных, включающего:
IP-адрес абонента;
общедоступное имя инициатора связи;
телефонный номер абонента или уникальный код идентификации в сети передачи голосовой информации при передаче голоса посредством сети передачи данных.
2. Технические и программные средства ИС ОРМ должны накапливать следующую информацию о соединениях абонентов в сети персонального радиовызова:
1) дату и время соединения;
2) тип соединения;
3) идентификаторы абонента;
4) объем переданных данных;
5) причину завершения соединения;
6) идентификатор оператора связи или структурного подразделения
3. Технические и программные средства ИС ОРМ должны накапливать следующую информацию о соединениях абонентов при оказании услуг фиксированной телефонной связи:
1) дату и время начала соединения;
2) длительность соединения, секунд;
3) тип соединения;
4) тип вызывающего абонента;
5) коммутатор, обслуживший соединение;
6) тип вызываемого абонента;
7) входящий группа соединительных линий;
8) исходящий группа соединительных линий;
9) код пограничного коммутатора;
10) причину завершения соединения;
11) идентификатор оператора связи или его структурного подразделения;
12) оказанные услуги связи при соединении;
13) номер телефонной карты;
14) идентификаторы вызывающего абонента;
15) набранный номер вызываемого абонента;
16) идентификаторы вызываемого абонента;
17) телефонный номер при переадресации;
18) код сигнальной точки отправления (ОРС) для транзитного узла связи;
19) код сигнальной точки назначения (DPC) для транзитного узла связи;
20) текстовое сообщение пользователей услугами связи;
21) идентификатор сообщений пользователей услугами связи.
4. Технические и программные средства ИС ОРМ должны накапливать следующую информацию о соединениях абонентов при предоставлении услуг подвижной телефонной связи:
1) дату и время начала соединения;
2) длительность соединения, выраженную в секундах;
3) тип соединения;
4) оказанные услуги связи при соединении;
5) тип вызывающего абонента;
6) коммутатор, обслуживший соединение;
7) тип вызываемого абонента;
8) входящая группа соединительных линий;
9) исходящая группа соединительных линий;
10) код пограничного коммутатора;
11) код роумингового партнера;
12) причину завершения соединения;
13) идентификатор оператора связи или структурного подразделения;
14) идентификаторы вызывающего абонента;
15) местоположение вызывающего абонента на начало вызова;
16) местоположение вызывающего абонента на конец вызова;
17) идентификаторы вызываемого абонента;
18) местоположение вызываемого абонента на начало вызова;
19) местоположение вызываемого абонента на конец вызова.
20) телефонный номер при переадресации;
21) текстовое сообщение;
22) идентификатор сообщений пользователей услугами связи.
5. Технические и программные средства ИС ОРМ должны накапливать следующую информацию о соединениях абонентов в сети передачи данных:
1) информацию о подключении (отключении) абонента к сети передачи данных (AAA-имя пользователя login), включающую:
дату и время подключения (отключения) к сети передачи данных;
тип соединения (подключение к сети передачи данных, отключение от сети передачи данных, смена местоположения);
идентификатор сессии;
выделенный динамический IP-адрес;
имя пользователя (login);
код протокола в соответствии с RFC 1700, либо номер порта для TCP/UDP;
вызывающий номер;
вызываемый номер;
IP-адрес/порт сетевого накопителя данных (далее - NAS-сервер);
объем принятых данных, байт;
объем переданных данных, байт;
идентификатор оператора связи или структурного подразделения;
идентификатор пользовательского оборудования;
наименование GPRS точки доступа (APN);
IP-адрес GPRS SGSN;
IP-адрес GPRS GGSN;
код зоны обслуживания (SAC) GRPS;
базовую станцию, через которую установлено соединение (передача данных посредством подвижной сети связи);
базовую станцию, через которую завершено соединение (передача данных посредством подвижной сети связи);
номер телефонной карты;
международный идентификатор мобильного абонента (далее - IMSI мобильного абонента);
идентификатор мобильной станции абонента;
номер модемного пула;
2) общую информацию для всех записей об использовании абонентами услуг связи и ресурсов сети передачи данных (за исключением соединений подключения/отключения к сети связи, трансляции сетевых адресов):
идентификатор оператора связи или структурного подразделения;
дату и время начала соединения;
дату и время завершения соединения;
информацию о клиенте (IР/порт);
информацию о сервере (IР/порт);
информацию о трансляции (IР/порт) 24;
код протокола в соответствии с RFC1700 либо номер порта для TCP/UDP;
идентификатор точки подключения к сети передачи данных, с которой получена запись о соединении;
3) информацию о HTTP-соединениях с информационными ресурсами сети передачи данных (посещение страниц в сети "Интернет"), включающую:
адрес в сети Интернет, наименование информационного ресурса;
объем принятых и переданных данных в соединении (информация должна включать как соединения управления, так и передачи данных), байт;
причину завершения соединения;
уникальный идентификатор абонента, формируемый путем аутентификации, авторизации и учёта действий абонента (ААА-имя пользователя login);
идентификатор сообщений пользователей услугами связи;
4) информацию о соединениях передачи почтовых сообщений, включающую:
отправителя почтового сообщения;
список получателей почтового сообщения;
список получателей копии почтового сообщения;
адрес, куда следует отправлять ответ на письмо;
тему почтового сообщения;
размер почтового сообщения, включая прикрепленные файлы, байт;
наличие прикрепленных файлов в письме;
список текстовых наименований почтовых серверов, через которые отправлено письмо (в том числе почтового сервера);
причину завершения соединения;
протокол, при помощи которого отправлено сообщение;
тип пользовательской операции;
AAA-имя пользователя login;
текстовое сообщение;
идентификатор сообщений пользователей услугами связи;
5) информацию о соединениях передачи электронных сообщений между пользователями (служебных сообщениях, мгновенных сообщениях, коротких сообщениях, мультимедийных сообщениях, отправленные посредством сети передачи данных), включающую:
наименование учетной записи пользователя при подключении;
общедоступное имя отправителя;
пользовательский идентификатор отправителя (в том числе для сервера, предназначенного для отправки мгновенных сообщений);
список получателей, включающий для каждого получателя сообщения: общедоступное имя получателя, пользовательский идентификатор получателя (в том числе для сервера, предназначенного для отправки мгновенных сообщений);
размер данных сессии, байт;
причину завершения соединения;
протокол, при помощи которого отправлены сообщения;
тип пользовательской операции;
AAA-имя пользователя login;
текстовое сообщение;
идентификатор сообщений пользователей услугами связи;
6) информацию о соединениях голосовой связи посредством сети передачи данных, включающую:
идентификатор сессии;
идентификатор конференции;
длительность разговора, выраженная в секундах;
общедоступное имя инициатора связи;
способ подключения;
номер вызывающего абонента;
номер вызываемого абонента;
объем переданных данных (включает как соединения управления, так и передачи данных), байт;
объем принятых данных (включает как соединения управления, так и передачи данных), байт;
наличие переданной в соединении факсовой информации;
причину завершения соединения;
входящая группа (идентификатор направления/оконечного оборудования вызывающей стороны);
исходящая группа (идентификатор направления/оконечного оборудования вызываемой стороны);
идентификаторы медиашлюзов, обслуживших соединение;
протокол передачи;
услуги связи при соединении;
AAA-имя пользователя login;
идентификатор сообщений пользователей услугами связи;
7) информацию о соединениях передачи файловых данных, включающую:
название сервера;
имя пользователя, наименование учетной записи;
режим работы файлового сервера;
объем переданных данных (включает как соединения управления, так и передачи данных), байт;
объем принятых данных (включает как соединения управления, так и передачи данных), байт;
причину завершения соединения;
AAA-имя пользователя login;
идентификатор сообщений пользователей услугами связи;
8) информацию о соединениях терминального доступа к оборудованию для удаленного управления, включающую:
объем переданных данных (включает как соединения управления, так и передачи данных), байт;
объем принятых данных (включает как соединения управления, так и передачи данных), байт;
протокол удаленного доступа к оборудованию;
AAA-имя пользователя login;
идентификатор сообщений пользователей услугами связи;
Подпункт 9 изменен с 1 марта 2024 г. - Приказ Минцифры России от 12 июля 2023 г. N 630
9) информацию о соединениях передачи прочих данных принимаемых, получаемых абонентом при помощи закрытых протоколов обмена, включающую:
объем переданных данных (включает как соединения управления, так и передачи данных), байт;
объем принятых данных (включает как соединения управления, так и передачи данных), байт;
протокол передачи данных;
AAA-имя пользователя login;
идентификатор сообщений пользователей услугами связи;
DNS-запросы абонентов/пользователей услугами связи;
10) информацию о трансляции сетевых адресов пользователей, накапливаемую отдельными техническими и программными средствами ИС ОРМ по согласованию с ПУ, включающую:
дату и время трансляции;
тип записи (начало (окончание трансляции);
внутренний сетевой адрес и порт;
внешний сетевой адрес и порт;
сетевой адрес назначения и порт;
тип трансляции сетевых адресов;
Пункт 5 дополнен подпунктом 11 с 1 марта 2024 г. - Приказ Минцифры России от 12 июля 2023 г. N 630
11) информацию о соединениях, использующих протокол STUN для организации вызовов посредством интернет-мессенджеров, включающую:
телефонный номер абонента;
внутренние ("серые") IP/порт абонента;
внешние ("белые") IP/порт абонента;
внутренние ("серые") IP/порт контакта;
внешние ("белые") IP/порт контакта;
Пункт 5 дополнен подпунктом 12 с 1 марта 2024 г. - Приказ Минцифры России от 12 июля 2023 г. N 630
12) информацию о входах и иных действиях в личном кабинете абонента при оказании услуг хостинг-провайдеров, включающую:
тип события;
наименования программы клиента (текстовая строка в произвольном виде, содержащая сведения о наименовании программы, версии, дате обновления и иные регистрируемые сведения при передаче информации);
идентификатор сообщений пользователей услугами связи.
6. Технические и программные средства ИС ОРМ должны накапливать следующую информацию об изменении местоположения абонентов:
1) дату и время определения местоположения;
2) идентификатор абонента;
3) информацию о местоположении для услуг телефонной связи в сетях подвижной радиосвязи:
код зоны;
номер сектора базовой станции;
компенсацию задержки прохождения сигнала от мобильной станции;
Подпункт 4 изменен с 1 марта 2024 г. - Приказ Минцифры России от 12 июля 2023 г. N 630
4) информацию о местоположении для услуг передачи данных в сети подвижной связи: код зоны/контроллера доступа, номер сектора базовой станции, либо МАС-адрес сетевого оборудования базовой станции и идентификатор сектора; информацию о широте/долготе местоположения абонента с указанием типа проекции координат (в случае технической возможности накопления, а также информацию об IP-адресе и порте точки доступа Wi-Fi-сети).
7. Технические и программные средства ИС ОРМ должны накапливать информацию о пользователях услугами связи в соответствии с приложением N 9 к Требованиям (раздел ReportsAbonents.asn).
8. Технические и программные средства ИС ОРМ должны накапливать информацию о платежах, совершенных абонентами в соответствии с приложением N 9 к Требованиям (раздел ReportsPayments.asn).
9. Технические и программные средства ИС ОРМ должны накапливать справочную информацию в соответствии с приложением N 9 к Требованиям (раздел Dictionaries.asn) о:
1) группа соединительных линий (идентификатор направления и оконечного оборудования вызываемой/вызывающей стороны);
2) базовых станциях;
3) роуминговых партнерах;
4) коммутаторах;
5) IP-шлюзах, в том числе: узлах обслуживания абонентов GPRS (далее - SGSN), узлах маршрутизации данных между сетями GPRS и другими IP-сетями (далее - GGSN), узлах для сервисов коротких сообщений (далее - SMSC), шлюзах для передачи голосовой информации поверх IP (далее - VOIP-шлюз), серверов аутентификации, авторизации и учёта действий абонента (пользователя) (далее - AAA-сервер), коммутаторов вызовов из внешних сетей (далее - GMSC), шлюзах для коммутации с ТФоП (далее - PSTN);
6) типах вызовов;
7) списках услуг связи;
8) способах оплаты (пополнения баланса);
9) причинах завершения соединения;
Подпункт 10 изменен с 1 марта 2024 г. - Приказ Минцифры России от 12 июля 2023 г. N 630
10) справочниках с планами внешней и внутренней IP-адресации, используемой в сети оператора связи с разделением на пользовательские и служебные подсети;
11) планах телефонной номерной емкости;
12) типах документов, удостоверяющих личность;
13) операторах связи, обслуживаемые ИС ОРМ;
14) идентификаторах точек подключения к сети передачи данных, с которых получены записи о соединениях;
15) специальных номерах оператора связи:
короткие номера;
номера технических служб;
групповые номера;
пул маршрутных номеров подвижной станции (далее - номера MSRN-пулов);
16) собственных телематических серверах операторов связи;
17) ином оборудовании сети передачи данных, предоставляющим доступ абонентов к собственным информационным ресурсам оператора;
18) картах связей группы соединительных линий;
19) планах нумерации идентификаторов мобильных телефонных абонентов;
20) справочниках кодов сигнальных точек отправления и назначения.
Справочная информация должна накапливаться в объеме, достаточном для декодирования идентификаторов услуг, местоположения, а также иной информации об абонентах, подключенных услугах, соединениях, трафике, накапливаемой техническими и программными средствами ИС ОРМ информации.