План мероприятий СОРМ: как составить и согласовать с ФСБ

План мероприятий СОРМ: как составить и согласовать с ФСБ

Для оператора связи, получившего лицензию Роскомнадзора, обязанность внедрить СОРМ возникает автоматически независимо от масштаба сети и числа абонентов. Именно план мероприятий по внедрению СОРМ переводит эту обязанность в конкретный рабочий график: документ защищает лицензиата от административных взысканий и служит официальным подтверждением того, что легализация сети ведется в соответствии с требованиями уполномоченных органов.

Что такое план СОРМ и зачем он нужен оператору связи

Правовую основу составляет не только Постановление Правительства РФ № 538 от 27 августа 2005 года, закрепившее порядок взаимодействия операторов с ведомством, но и комплекс других нормативных актов. В их число входят Федеральные законы № 144-ФЗ «Об оперативно-розыскной деятельности», № 126-ФЗ «О связи», № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также приказы Минкомсвязи и Минцифры РФ.

По существу, план СОРМ — это официальный график легализации узла связи, который совместно подписывают лицензиат и куратор территориального УФСБ. Документ содержит конкретные сроки по каждому этапу: от получения технических условий до подписания акта ввода в эксплуатацию. Без утвержденного плана принять узел в работу на законных основаниях невозможно.

Последствия игнорирования этого требования суровы. Роскомнадзор вправе выдать предписание, назначить штраф по ст. 13.9 КоАП РФ, а при повторных нарушениях — инициировать приостановку деятельности вплоть до аннулирования лицензии. Более того, с 1 января 2024 года действуют оборотные штрафы, рассчитываемые от выручки оператора (ст. 13.46 КоАП РФ): за первичное нарушение — от 0,001 до 0,003 % годовой выручки, за повторное — от 0,01 до 0,03 %, но в любом случае не менее 1 млн рублей. Отсутствие согласованного документа само по себе фиксируется как нарушение — дополнительных доказательств регулятору не требуется.

Этапы внедрения СОРМ: пошаговый алгоритм

Этапы внедрения СОРМ охватывают технические, организационные и приемочные процедуры. Последовательное соблюдение алгоритма позволяет уложиться в нормативные сроки и избежать повторного обращения в ведомство.

Шаг 1. Получение технических условий (ТУ)

В срок не позднее 45 дней с даты получения лицензии на оказание услуг связи оператор направляет в территориальное УФСБ письмо-заявление, к которому прилагает топологию и схему сети, адресный план оборудования и перечень лицензируемых услуг. После подачи заявления ведомство назначает ответственное подразделение и куратора.

Куратор изучает входящие материалы и выдает технические условия — акт, определяющий требования к интерфейсам стыковки, пропускной способности канала до пульта управления, формату передаваемых данных и протоколам взаимодействия. Именно с момента получения ТУ начинается отсчет срока на подготовку и подачу готового документа. Приступать к проектированию раньше бессмысленно: ТУ задают все технические параметры будущего решения.

Шаг 2. Выбор оборудования и разработка плана СОРМ

Получив ТУ, интегратор или технический департамент оператора переходят к разработке плана СОРМ. Аппаратно-программный комплекс подбирается исключительно из реестра сертифицированного оборудования ФСБ России — внесение в схему устройств без действующего сертификата гарантированно влечет отказ при согласовании. Конкретное решение определяется типом лицензии и составом оказываемых услуг:

  • ТС ОРМ «Омега.83» (ООО «Специальные технологии») — для интернет-провайдеров: комплекс обеспечивает перехват трафика на уровнях L3–L7 и поддерживает высокоскоростные интерфейсы до 100 Гбит/с.
  • ИС ОРМ «Омега.573» — для операторов, обязанных хранить пользовательские данные в соответствии с Федеральным законом № 374-ФЗ: система рассчитана на ведение баз данных с долгосрочным хранением согласно установленным периодам.
  • Гибридный АПК «Омега.83.573» — при многовидовом наборе лицензий, когда требуется одновременно обеспечить перехват трафика и хранение данных на единой программно-аппаратной платформе.

Готовый план мероприятий по внедрению СОРМ, образец которого формируется под конкретный узел и выданные ТУ, включает перечень работ, плановые сроки и ответственных исполнителей по каждому этапу.

Шаг 3. Организация E1/IP-каналов связи

Следующий технический рубеж — защищенный стык от узла оператора до пульта управления ведомства. Канал передачи данных реализуется либо по E1 (2 Мбит/с — традиционный вариант для телефонного СОРМ), либо по IP-протоколу, актуальному для СОРМ-2 и СОРМ-3, где нужна значительно большая пропускная способность. Маршрутизатор или коммутатор на стороне оператора настраивается строго по параметрам, указанным в ТУ. Схема адресации, резервирование и параметры шифрования стыка отражаются в проектной документации до начала монтажа: куратор сверяет их с техническими условиями в ходе согласования.

Шаг 4. Пусконаладка и приемо-сдаточные испытания

На финальной стадии инженеры оператора совместно со специалистами ФСБ проводят пусконаладочные работы (ПНР) и тестируют весь функционал комплекса: перехват трафика, прием команд с пульта управления, запись в систему хранения. По итогам обе стороны подписывают акт ввода в эксплуатацию — с этого момента узел связи считается легализованным. Протокол приемо-сдаточных испытаний хранится у оператора и предъявляется при плановых проверках Роскомнадзора.

Как правильно составить документ: структура, образцы и специфика поколений

Типовой план СОРМ-3 отличается от документов предыдущих поколений расширенным разделом об интеграции с биллинговой системой и требованиями к системе хранения данных (СХД) по Федеральному закону № 374-ФЗ. Состав документа закреплен совместным приказом Минцифры России № 245 и ФСБ России № 127 от 28 марта 2022 года, который с 1 марта 2023 года заменил ранее действовавший приказ № 391/437. В стандартный состав обязательно входят:

  • преамбула с реквизитами оператора, номером лицензии и ссылкой на выданные ТУ;
  • срок ввода в эксплуатацию технических средств СОРМ;
  • технические условия подключения к пункту управления ФСБ;
  • требования к каналам связи между СОРМ и пунктом управления;
  • схема сети с обозначением точек съема трафика и характеристиками стыка;
  • технические параметры выбранного АПК;
  • порядок проведения ПНР и условия подписания финального акта;
  • ответственные лица со стороны оператора.

Документ подписывает руководитель организации, заверяет печатью и направляет куратору на утверждение. Найти и скачать шаблон плана СОРМ в готовом виде в открытом доступе невозможно: регламент обязывает разрабатывать его индивидуально под конкретный узел. Однако опытный интегратор всегда располагает внутренними образцами под каждый тип лицензии и адаптирует их под действующие требования, что заметно сокращает время подготовки.

Почему ФСБ может отклонить план: частые ошибки при согласовании

Отказ в согласовании тормозит ввод узла в эксплуатацию и повышает риск срыва нормативных дедлайнов. Практика показывает четыре критические причины возврата документа на доработку:

  1. Затягивание сроков подачи. Просрочка квалифицируется ведомством как нарушение законодательства.
  2. Несертифицированное оборудование в схеме. Маршрутизатор, коммутатор или программный модуль, отсутствующий в реестре ФСБ, не может фигурировать в согласуемых документах. Перед подачей актуальность сертификата стоит проверять на дату обращения.
  3. Ошибки в расчете пропускной способности каналов. Заниженные параметры не обеспечат корректную передачу данных на ПУ при пиковой нагрузке; завышенные вызовут вопросы о реальной топологии сети.
  4. Несоответствие типовым требованиям. Документ должен содержать все обязательные разделы, утвержденные приказом Минцифры № 245 и ФСБ № 127.

Чтобы нейтрализовать эти риски, рекомендуется привлекать опытного интегратора, способного провести аудит схемы до отправки документа на подпись куратору УФСБ.

Заключение: готовые решения по легализации сетей под ключ

Согласование плана мероприятий — многоступенчатая процедура, требующая технических компетенций, знания регламентов и умения выстраивать диалог с ведомством. ООО «Специальные технологии» берет на себя полный цикл: от проектирования и подготовки документации до поставки сертифицированных АПК серии «Омега» и защиты проекта перед уполномоченными органами. Оператор получает согласованный план и оборудование, полностью соответствующее выданным техническим условиям, — без административных рисков и потерь времени на устранение замечаний.

Часто задаваемые вопросы о согласовании планов

Сколько времени УФСБ рассматривает готовый план мероприятий?

Жесткого нормативного срока ответа не установлено, однако на практике куратор дает заключение в течение 30–45 рабочих дней. Срок увеличивается при неполном комплекте документации или при необходимости технической экспертизы схемы.

Можно ли легально оказывать услуги связи, пока документ находится на подписи?

Да, при условии что план подан в установленный норматив после получения ТУ и оператор соблюдает все промежуточные дедлайны, зафиксированные в документе.

Что делать, если дедлайны утвержденного плана сорваны?

Необходимо незамедлительно уведомить куратора и согласовать скорректированные сроки. Самостоятельное изменение дат без официального уведомления ведомства приравнивается к нарушению и фиксируется как основание для взыскания.

Нужно ли пересогласовывать план при модернизации сети или замене оборудования?

Да. Любое изменение топологии, замена АПК или перенос узла обязывают оператора уведомить УФСБ и скорректировать либо перезаключить план. Работа по устаревшей схеме после фактической модернизации — прямое нарушение требований законодательства.

Поделиться:

Специальные технологии