Об утверждении требований к сетям и средствам почтовой связи для целей проведения оперативно-розыскных мероприятий, а также Правил взаимодействия при внедрении и эксплуатации аппаратно-программных и технических средств проведения оперативно-розыскных мероприятий на почтовых сетях Республики Казахстан

Приказ Министра информации и коммуникаций Республики Казахстан от 17 октября 2016 года № 207. Зарегистрирован в Министерстве юстиции Республики Казахстан 16 ноября 2016 года № 14426

Действующий

      В соответствии с подпунктом 10) пункта 1 статьи 5 Закона Республики Казахстан от 9 апреля 2016 года "О почте" ПРИКАЗЫВАЮ:

      Утвердить прилагаемые:

      1) Требования к сетям и средствам почтовой связи для целей проведения оперативно-розыскных мероприятий, согласно приложению 1 к настоящему приказу;

      2) Правила взаимодействия при внедрении и эксплуатации аппаратно-программных и технических средств проведения оперативно-розыскных мероприятий на почтовых сетях Республики Казахстан, согласно приложению 2 к настоящему приказу.

      2. Комитету государственного контроля в области связи, информатизации и средств массовой информации Министерства информации и коммуникаций Республики Казахстан обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) направление копии настоящего приказа в печатном и электронном виде на официальное опубликование в периодические печатные издания и информационно-правовую систему "Әділет" в течение десяти календарных дней со дня его государственной регистрации в Министерстве юстиции Республики Казахстан, а также в Республиканский центр правовой информации для включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

      3) размещение настоящего приказа на интернет-ресурсе Министерства информации и коммуникаций Республики Казахстан;

      4) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства информации и коммуникаций Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2) и 3) настоящего пункта.

      3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра информации и коммуникаций Республики Казахстан.

      4. Настоящий приказ вводится в действие с 1 января 2019 года и подлежит официальному опубликованию.

      Министр
информации и коммуникаций
Республики Казахстан
Д. Абаев

      "СОГЛАСОВАН"
Временно исполняющий обязанности
Председателя Комитета
национальной безопасности
Республики Казахстан
___________ С. Абиш
19 октября 2016 год

  Приложение 1
к приказу Министра информации и
коммуникаций Республики Казахстан
от 17 октября 2016 года № 207

Требования к сетям и средствам почтовой связи для целей проведения оперативно-розыскных мероприятий

Глава 1. Общие положения

      1. Настоящие Требования к сетям и средствам почтовой связи для целей проведения оперативно-розыскных мероприятий разработаны в соответствии со статьей 7 Закона Республики Казахстан от 9 апреля 2016 года "О почте" (далее - Закон) и устанавливают требования к сетям и средствам почтовой связи, принадлежащим операторам почты, для целей проведения оперативно-розыскных мероприятий (далее – ОРМ) органами, осуществляющими оперативно-розыскную деятельность на сетях связи.

      2. В настоящих Требованиях применяются основные понятия, используемые в законах Республики Казахстан от 15 сентября 1994 года "Об оперативно-розыскной деятельности", от 5 июля 2004 года "О связи" и Законом.

      3. Проведение ОРМ на сетях почтовой связи осуществляется органами национальной безопасности Республики Казахстан.

Глава 2. Требования к почтовой сети

      4. На производственных объектах почтовой сети операторы почты выделяют отдельные помещения, которые должны быть изолированными и соответствовать Санитарным правилам "Санитарно-эпидемиологические требования к зданиям и сооружениям производственного назначения", утвержденным приказом Министра национальной экономики Республики Казахстан от 28 февраля 2015 года № 174 (зарегистрированный в Реестре государственной регистрации нормативных правовых актов под № 10939).

      5. Условия размещения и задействования средств почтовой связи для проведения ОРМ на производственных объектах почтовой сети согласовываются с территориальным органом национальной безопасности.

      6. Во вновь строящихся или реконструируемых производственных объектах, оператор почты предусматривает наличие помещений для проведения ОРМ.

      7. Необходимая площадь помещений должна соответствовать размещаемым средствам почтовой связи для проведения ОРМ, рабочим местам персонала, а также с необходимыми электро-, энерго- и водоснабжением, технологическим и коммунально-бытовым обеспечением.

      8. Входная дверь в помещение должна быть металлической с запирающимся кодовым замком, окна в помещении должны быть зарешеченными с наружной стороны помещения, либо иметь внутренние металлические ставни с запирающимся изнутри устройством.

      Помещения обеспечиваются пожарно-охранной сигнализацией. Входная дверь и окно помещения должны находиться под видеонаблюдением с наружной стороны.

      9. В помещениях обеспечивается оперативное информирование сотрудников территориального подразделения органа национальной безопасности о чрезвычайных происшествиях на объектах оператора почты (обнаружении почтовых отправлений с опасными для жизни вложениями, пожаре и др.) для принятия мер безопасности.

      10. Помещения для проведения ОРМ оборудуются средствами, исключающими несанкционированный доступ в них субъектов почтовой деятельности и других посторонних физических лиц без разрешения органа национальной безопасности.

      11. Планирование и составление почтовых маршрутов осуществляется оператором почты таким образом, чтобы все почтовые отправления проходили через производственные объекты почтовой сети, на которых имеются выделенные помещения для проведения ОРМ и средства почтовой связи для проведения ОРМ.

Глава 3. Требования к средствам почтовой связи

      12. Технические средства средств почтовой связи для проведения ОРМ должны содержать:

      1) аппаратно-программные средства, осуществляющие сбор и хранение информации о персональных данных и служебной информации о пользователях регистрируемых и нерегистрируемых почтовых отправлений, одностороннее копирование информации в изолированные информационные системы;

      2) компьютерные средства удаленного доступа к информации о персональных данных и служебной информации о пользователях регистрируемых и нерегистрируемых почтовых отправлений;

      3) аппаратно-программные средства изолированной информационной системы, осуществляющие операции поиска и обработки персональных данных и служебной информации о пользователях услуг оператора почты;

      4) компьютерные рабочие места администрирования, обработки, надзора изолированной информационной системы;

      5) каналообразующее оборудование и линии связи;

      6) средства и оборудование, позволяющие выявить запрещенные предметы и вещества в почтовых отправлениях без их вскрытия;

      7) системы видеофиксации (видеонаблюдение) производственных объектов;

      8) средства ограничения несанкционированного доступа к оборудованию и в помещения для проведения ОРМ.

      13. Оборудование средств почтовой связи для проведения ОРМ содержит в комплексе средства, указанные в пункте 12 настоящих Требований, и размещается на каждом производственном объекте почтовой сети.

      14. Выбор операторами почты оборудования почтовой связи для проведения ОРМ, их производителя и (или) поставщика осуществляется с учетом требований к качеству оборудования, технической поддержки, функциональных возможностей по проведению ОРМ.

      15. Технологии средств почтовой связи для целей проведения ОРМ содержат:

      операции передачи всех почтовых отправлений на проверку органам национальной безопасности и возврату после проверки в почтовую сеть;

      операции сбора и хранения информации о персональных данных и служебной информации о пользователях услуг оператора почты;

      операции циклического копирования информации о персональных данных и служебной информации о пользователях услуг в изолированную информационную систему;

      операции доступа к информации о персональных данных и служебной информации о пользователях услуг оператора почты.

      16. Технологии средств почтовой связи для целей проведения ОРМ предусматривают меры защиты информации от несанкционированного доступа.

  Приложение 2
к приказу Министра информации и
коммуникаций Республики Казахстан
от 17 октября 2016 года № 207

Правила
взаимодействия при внедрении и эксплуатации аппаратно-программных и технических средств
проведения оперативно-розыскных мероприятий на почтовых сетях Республики Казахстан

Глава 1. Общие положения

      1. Настоящие Правила взаимодействия при внедрении и эксплуатации аппаратно-программных и технических средств проведения оперативно-розыскных мероприятий на почтовых сетях Республики Казахстан разработаны в соответствии со статьей 7 Закона Республики Казахстан от 9 апреля 2016 года "О почте" (далее – Закон) и определяют порядок взаимодействия при внедрении и эксплуатации аппаратно-программных и технических средств проведения оперативно-розыскных мероприятий (далее - ОРМ) на почтовых сетях Республики Казахстан.

      2. Проведение ОРМ обеспечивается на почтовых сетях с учетом требований к сетям и средствам почтовой связи.

      Взаимоотношения операторов почты с органами, осуществляющими оперативно-розыскную деятельность регулируются Законами Республики Казахстан от 15 сентября 1994 года "Об оперативно-розыскной деятельности" и Законом.

      3. Взаимодействие между органами, осуществляющими оперативно-розыскную деятельность на сетях связи, и операторами почты по вопросам организации и проведения ОРМ основывается на принципах законности, обеспечения сохранности сведений, составляющих государственную и иную охраняемую законом тайну, взаимного соблюдения интересов сторон.

      4. Проведение ОРМ на сетях почтовой связи осуществляется органами национальной безопасности Республики Казахстан.

      5. Подготовка помещений для проведения ОРМ на объектах почтовой сети, приемо-сдаточные испытания аппаратно-программных и технических средств проведения ОРМ, передача их в эксплуатацию, на ответственное хранение, подтверждаются документами (актами), подписанными ответственными лицами территориального органа национальной безопасности и оператора почты.

      6. Техническое обслуживание и ремонт аппаратно-программных и технических средств проведения ОРМ обеспечивают операторы почты совместно с поставщиками аппаратно-программных и технических средств в рамках договоров с операторами почты.

      7. При авариях, нарушениях режима эксплуатации аппаратно-программных и технических средств проведения ОРМ операторы почты предпринимают незамедлительные меры по устранению выявленных нарушений с извещением органа национальной безопасности.

Глава 2. Порядок при внедрении и эксплуатации аппаратно-программных и технических средств проведения ОРМ на почтовых сетях Республики Казахстан

Параграф 1. Взаимодействие при внедрении аппаратно-программных и технических средств проведения ОРМ на почтовых сетях Республики Казахстан

      8. При внедрении аппаратно-программных и технических средств проведения ОРМ оператор почты:

      1) направляет в территориальный орган национальной безопасности письменное заявление по форме, установленной в приложении 1 к настоящим Правилам (далее – Заявление);

       К заявлению прикладывается:

       для юридического лица – копии справки о государственной регистрации (перерегистрации) юридического лица и учредительного документа юридического лица (устав или учредительный договор);

      для физического лица – копию свидетельства о государственной регистрации (перерегистрации) индивидуального предпринимателя;

      заполненная анкета о почтовой деятельности по форме, установленной в приложении 2 к настоящим Правилам.

      2) по результатам положительного рассмотрения Заявления в течение десяти рабочих дней разрабатывает план мероприятий по внедрению аппаратно-программных и технических средств проведения ОРМ (далее – План) и согласовывает его с территориальным органом национальной безопасности.

      В Плане предусматриваются следующие мероприятия:

      выделение и подготовка помещений для проведения ОРМ на производственных объектах почтовой сети (местонахождение определяется по согласованию с органами национальной безопасности), организация необходимых линий и каналов связи;

      поставка и установка аппаратно-программных и технических средств проведения ОРМ, приемо-сдаточные испытания, передача в эксплуатацию территориальному органу национальной безопасности;

      принятие организационных и технических мер защиты от несанкционированного доступа.

      Информация, содержащаяся в Плане, является конфиденциальной.

      При согласовании с территориальным органом национальной безопасности План составляется в двух экземплярах, скрепляется печатями (при наличии у оператора почты) обеих сторон. Первый экземпляр представляется в территориальный орган национальной безопасности, второй экземпляр хранится у оператора почты;

      3) осуществляет выделение и подготовку помещений для проведения ОРМ на производственных объектах почтовой сети, линий и каналов связи;

      4) осуществляет поставку аппаратно-программных и технических средств проведения ОРМ с учетом требований к качеству оборудования и обеспечения его технической поддержки;

      5) осуществляет установку аппаратно-программных и технических средств проведения ОРМ, проведение приемо-сдаточных испытаний, передачу в эксплуатацию территориальному органу национальной безопасности;

      6) принимает организационные и технические меры по защите аппаратно-программных и технических средств проведения ОРМ от несанкционированного доступа;

      7) организует территориальному органу национальной безопасности многопользовательское удаленное рабочее место с круглосуточным доступом к системе сбора и хранения, где имеется все необходимое компьютерное и другое техническое оборудование, защищенные каналы связи, клиентское программное обеспечение.

      9. При внедрении аппаратно-программных и технических средств проведения ОРМ территориальный орган национальной безопасности:

      1) рассматривает Заявление оператора почты и извещает оператора почты о результатах рассмотрения в течение тридцати календарных дней;

      2) рассматривает План и извещает оператора почты о результатах рассмотрения в течение пяти рабочих дней;

      3) принимает участие в приемо-сдаточных испытаниях аппаратно-программных и технических средств проведения ОРМ, принимает их в эксплуатацию;

      4) проверяет соблюдение мер по защите аппаратно-программных и технических средств проведения ОРМ от несанкционированного доступа.

      10. Внедрение аппаратно-программных и технических средств проведения ОРМ оператором почты завершается со дня официального ввода их в эксплуатацию.

Параграф 2. Порядок взаимодействия при эксплуатации аппаратно-программных и технических средств проведения ОРМ

      11. Вводом в эксплуатацию аппаратно-программных и технических средств проведения ОРМ является подписание оператором почты и территориальным органом национальной безопасности акта ввода в эксплуатацию аппаратно-программных и технических средств проведения ОРМ по форме, установленной в приложении 3 к настоящим Правилам.

      12. При эксплуатации аппаратно-программных и технических средств проведения ОРМ территориальные органы национальной безопасности:

      1) обеспечивают эксплуатацию аппаратно-программных и технических средств проведения ОРМ, обеспечивают доступ к информации о персональных данных пользователей услуг оператора почты, в интересах всех государственных органов, осуществляющих оперативно-розыскную деятельность, решают в этих целях организационные и технические вопросы;

      2) осуществляют контроль за функционированием аппаратно-программных и технических средств проведения ОРМ и выполнением требований по сохранности сведений и ограничению несанкционированного доступа при проведении ОРМ;

      3) уведомляют оператора почты в трехдневный срок о неисправностях, возникших в ходе эксплуатации оборудования.

      13. При эксплуатации аппаратно-программных и технических средств проведения ОРМ оператор почты:

      1) обеспечивает соблюдение правил эксплуатации аппаратно-программных и технических средств проведения ОРМ;

      2) обеспечивает круглосуточный доступ органу национальной безопасности в помещения для проведения ОРМ на производственных объектах почтовой сети;

      3) выделяет необходимые аппаратные, программные, канальные и технические ресурсы сети и средств почтовой связи для проведения ОРМ;

      4) техническими и организационными мерами обеспечивает реализацию системы персональной регистрации и идентификации всех пользователей услуг оператора почты;

      5) своевременно обновляет информацию о персональных данных пользователей почтовых отправлений;

      6) обеспечивает сохранность средств проведения ОРМ, размещенных на производственных объектах почтовой сети, создает необходимые условия для их эксплуатации, включая электроснабжение, заземление, климатические условия;

      7) обеспечивает соблюдение мер по сохранности сведений и ограничению несанкционированного доступа при проведении ОРМ;

      8) обеспечивает при изменениях сетей и средств почтовой связи, вводе нового оборудования необходимые изменения аппаратно-программных и технических средств проведения ОРМ по согласованию с органом национальной безопасности;

      9) проводят комплекс организационных мер для обеспечения защиты от несанкционированного доступа производителя технических средств, неавторизованных пользователей, субъектов почтовой деятельности и иных лиц;

      10) обеспечивает доступ к аппаратным и программным компонентам работникам операторов почты и физическим лицам, с которыми заключен договор оператором почты, при проведении регламентных и ремонтных работ аппаратно-программных и технических средств проведения ОРМ с применением средств защиты информации.

  Приложение 1
к Правилам взаимодействия при внедрении
и эксплуатации аппаратно-программных
и технических средств проведения
оперативно-розыскных мероприятий
на почтовых сетях Республики Казахстан
  Форма
  ______________________
  (территориальный орган национальной безопасности)

Заявление

      _________________________________________________________________
(наименование физического или юридического лица, предоставляющего
                  услуги в сфере почтовой деятельности)

      БИН/ИИН________________________________________________________

      Адрес место нахождения физического или юридического лица
______________________________________________________________________
______________________________________________________________________
      в лице ____________________________________________________________
                        (для физического/ юридического лица)
______________________________________________________________________,
                              (фамилия, имя, отчество)
действующий на основании документа, подтверждающего полномочия
______________________________________________________________________
      В соответствии со статьей 7 Закона Республики Казахстан "О почте", просит
рассмотреть настоящее заявление о внедрении и эксплуатации аппаратно-программных
и технических средств проведения оперативно-розыскных мероприятий на почтовых
сетях принадлежащих ____________________________________________________
                                    (указать наименование оператора почты)

      Прилагаемые документы:
_______________________________________________________________
______________________/подпись, фамилия, имя, отчество (при наличии)
руководителя/
      МП
"___" ______________ 20__ г.

  Приложение 2
к Правилам взаимодействия при внедрении
и эксплуатации аппаратно-программных
и технических средств проведения
оперативно-розыскных мероприятий
на почтовых сетях Республики Казахстан
  Форма

Анкета о почтовой деятельности

      _________________________________________________________________
(наименование физического или юридического лица, предоставляющего
                  услуги в сфере почтовой деятельности)

      1. Услуги почтовой связи:______________________________________________
                              (перечислить виды оказываемых услуг)
2. Почтовая сеть:______________________________________________________
(указать производственные объекты находящиеся в собственности или в аренде,
их адреса расположения)
3. Транспортные средства : _____________________________________________
(указать транспорт находящийся в собственности или в аренде, используемый
при перевозке почтовых отправлений).

      ______________________/подпись, фамилия, имя, отчество (при наличии)
руководителя/
      МП
      "___" ______________ 20__ г.

  Приложение 3
к Правилам взаимодействия при внедрении
и эксплуатации аппаратно-программных
и технических средств проведения
оперативно-розыскных мероприятий
на почтовых сетях Республики Казахстан
  Форма

      __________________                                                "___" ______ 20__ года

Акт ввода в эксплуатацию
аппаратно-программных и технических средств
проведения оперативно-розыскных мероприятий

      Настоящий Акт ввода в эксплуатацию аппаратно-программных и технических
средств проведения оперативно-розыскных мероприятий составлен ответственными лицами
________________ (оператора почты) и __________________ (территориального органа
национальной безопасности) по завершению внедрения аппаратно-программных и технических
средств и пройденного положительного испытания в тестовом режиме следующих
аппаратно-программных и технических средств:
1. ____________________________________________________________
2. ____________________________________________________________
3. ____________________________________________________________

      Ввести в эксплуатацию вышеуказанные средства с "____" _______ 20__ года.

      ______________________/подпись, фамилия, имя, отчество (при наличии) представителя
оператора почты/
МП

      "___" ______________ 20__ г.

      ______________________/подпись, фамилия, имя, отчество (при наличии) представителя
территориального органа национальной безопасности/

      МП
"___" ______________ 20__ г.