Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Как рассказал адвокат международной организации «Агора» Рамиль Ахметгалиев, представляющий Telegram Messenger LLP в суде, компания подала в Верховный суд России административный иск о признании недействующим приказа ФСБ от 19 июля 2016 г. № 432 об утверждении порядка представления организаторами распространения информации в сети интернет данных, необходимых для расшифровки электронных сообщений пользователей.

В октябре мы писали о том, что суд оштрафовал Telegram на 800 тысяч рублей за отказ сотрудничать с ФСБ. Спецслужба пыталась склонить Telegram предоставить информацию для декодирования сообщений.

В своих действиях ФСБ руководствовалась федеральным законом о хранении, исполнении и передаче информации (в версии, известной как «закон Яровой»). Сообщается, что юристы Telegram в ходе разбирательства обнаружили серьезные недочеты в приказе, на который ссылалась спецслужба.

Во-первых, как утверждают заявители, приказ издан не уполномоченным на то органом. Также, как отмечает господин Ахметгалиев, работа над этим документом в кабинете министров еще идет.

Более того, приказ был издан на основании недействующего федерального закона. Предусмотренные «законом Яровой» поправки вступили в силу только 20 июля, а сам приказ датирован 19 июля.

И наконец, утвержденный ФСБ порядок предоставления информации устанавливает внесудебную процедуру получения сведений, составляющих тайну переписки, тем самым вступая в противоречие с Уголовно-процессуальным кодексом и законом об оперативно-розыскной деятельности.

Также в иске отмечается, что в адрес Telegram не направлялись какие-либо судебные решения, в то время как получение запрошенных ключей могло позволить ФСБ осуществлять контроль за перепиской всех пользователей Telegram.

Cloud.ru аттестовал «Облако для КИИ» по новому приказу ФСТЭК России

Cloud.ru завершил аттестацию инфраструктуры решения «Облако для КИИ» по требованиям приказа № 117 ФСТЭК России. Платформе присвоен наивысший класс защищённости государственных информационных систем — К1. Новый приказ расширяет сферу регулирования.

Требования распространяются не только на ГИС, но и на другие информационные системы государственных органов, учреждений, ГУП и МУП.

Организациям теперь недостаточно один раз получить аттестат и положить его в красивую папку. Они должны непрерывно контролировать защищённость, каждые шесть месяцев пересчитывать соответствующий коэффициент, раз в два года оценивать зрелость информационной безопасности и отчитываться перед ФСТЭК. Критические уязвимости необходимо устранять в течение 24 часов.

Cloud.ru заявляет, что инфраструктура «Облака для КИИ» позволяет выполнять эти требования. Для защиты используются отечественные решения из реестра российского ПО, сертифицированные ФСТЭК.

Провайдер также включён правительством в перечень компаний, которым разрешено размещать государственные информационные системы. Организации госсектора должны выбирать участников этого списка не только для ГИС, но и для других ведомственных систем.

Одна информационная система может одновременно относиться к ГИС, обрабатывать персональные данные и быть значимым объектом критической информационной инфраструктуры. В таком случае требования разных нормативных режимов применяются совместно, а меры защиты выбираются по наиболее строгой планке.

«Облако для КИИ» уже имеет аттестаты соответствия приказу № 239 ФСТЭК для объектов КИИ первой категории значимости и приказу № 21 для информационных систем персональных данных с максимальным уровнем защищённости УЗ-1.

Получилась нормативная матрёшка: ГИС внутри ИСПДн, рядом КИИ, а сверху несколько приказов ФСТЭК. Cloud.ru предлагает разместить всю конструкцию в одном аттестованном облаке, чтобы заказчику не пришлось собирать защитный контур с нуля.

RSS: Новости на портале Anti-Malware.ru