سورم
نظام الأنشطة التحقيقية التشغيلية ( SORM ؛ بالروسية : Система оперативно -разыскных мероприятий ) هو المواصفات الفنية لواجهات التنصت القانونية لشبكات الاتصالات والهاتف العاملة في روسيا . يتيح الشكل الحالي للمواصفات المراقبة المستهدفة لكل من الاتصالات الهاتفية والإنترنت . تم تنفيذه في البداية في عام 1995 للسماح بالوصول إلى بيانات المراقبة لجهاز الأمن الفيدرالي ، وفي السنوات اللاحقة تم توسيع الوصول إلى وكالات إنفاذ القانون الأخرى .
تاريخ
سورم-1
تم تنفيذ SORM لأول مرة في عام 1995، مما يتطلب من مشغلي الاتصالات تثبيت الأجهزة التي توفرها FSB والتي تسمح للوكالة بمراقبة بيانات الاتصالات ومحتوى المستخدمين، بما في ذلك المكالمات الهاتفية وحركة البريد الإلكتروني ونشاط تصفح الويب، على الرغم من انخفاض معدل انتشار الإنترنت في ذلك الوقت. [1]
سورم-2
في يوليو 1998 تم استبدال النظام بنظام SORM-2. بموجب SORM-2، يجب على مزودي خدمة الإنترنت الروس تثبيت جهاز خاص على خوادمهم للسماح لـ FSB بتتبع جميع معاملات بطاقات الائتمان، [2] رسائل البريد الإلكتروني واستخدام الويب. [3] يجب تثبيت الجهاز على نفقة مزود خدمة الإنترنت. [4] وقد تم تقدير تكلفته بما يتراوح بين 10000 و30000 دولار. [2] تشير تقارير أخرى إلى أن بعض مزودي خدمة الإنترنت اضطروا إلى تثبيت خطوط اتصال مباشرة مع FSB وأن تكاليف تنفيذ التغييرات المطلوبة تجاوزت 100000 دولار. [ بحاجة لمصدر ]
في يوليو 2000، أصدر وزير تكنولوجيا المعلومات والاتصالات الروسي ليونيد ريمان الأمر رقم 130 "بشأن إدخال الوسائل التقنية لضمان النشاط التحقيقي (SORM) في شبكات الهاتف والمحمول والاتصالات اللاسلكية وشبكات النداء اللاسلكي" والذي ينص على أن جهاز الأمن الفيدرالي لم يعد ملزمًا بتزويد شركات الاتصالات والإنترنت بالوثائق المتعلقة بالأهداف ذات الاهتمام قبل الوصول إلى المعلومات. [5]
في أغسطس 2014، تم توسيع استخدام SORM-2 لمراقبة الشبكات الاجتماعية والدردشات والمنتديات ، مما يتطلب من مشغليها تثبيت مجسات SORM في شبكاتهم. [6] [7 ]
سورم-3
أصدر وزير الاتصالات الروسي مرسومًا وزاريًا في 16 أبريل 2014 يحدد المتطلبات اللازمة لنظام التنصت الجديد SORM-3. وكان لزامًا على مشغلي الاتصالات تثبيت المعدات المتوافقة بحلول 31 مارس 2015. [8]
وفقًا للوائح وزارة الاتصالات الروسية، [9] تدعم معدات SORM-3 المحددات التالية للمراقبة المستهدفة :
- عنوان IPv4 أو IPv6 واحد
- شبكات IPv4 أو IPv6 تم تحديدها باستخدام قناع العنوان
- معرف المستخدم داخل نظام شركة الاتصالات، مع دعم "*" و"?" كرموز عشوائية (أحرف بديلة)
- عنوان البريد الإلكتروني ، إذا كان المستخدم المستهدف يتصل عبر POP3 أو SMTP أو IMAP4 ؛ يتم استبعاد الاتصالات المحمية بالتشفير على وجه التحديد
- عنوان البريد الإلكتروني، إذا اتصل المستخدم المستهدف بنظام بريد ويب من قائمة محددة مسبقًا من الخدمات: mail.ru ؛ yandex.ru ؛ rambler.ru ؛ gmail.com ؛ yahoo.com ؛ apport.ru؛ rupochta.ru؛ hotbox.ru؛ مرة أخرى، يتم استبعاد الاتصالات المحمية بالتشفير على وجه التحديد
- رقم هاتف المستخدم
- اي ام اس اي
- رقم هوية IMEI
- عنوان MAC الخاص بمعدات المستخدم
- رقم ICQ
تتمتع المعدات بقدرة فحص الحزمة العميقة (DPI). [1]
الهندسة المعمارية والنشر
تستخدم روسيا فحص الحزم العميقة (DPI) على نطاق وطني، مع استخدام جزء من البنية الأساسية لفحص الحزم العميقة (DPI) لـ SORM. [10] تستخدم بعض شبكات الهاتف المحمول فحص الحزم العميقة (DPI) لتصفية حركة المرور بشكل إضافي. [11]
يُسمى جهاز SORM الذي أوصى به FSB باسم Omega . [11] ويبدو أن المعدات التي تنتجها Cellebrite قيد الاستخدام. [12] يتيح SORM أيضًا استخدام نقاط التحكم المحمولة، وهو كمبيوتر محمول يمكن توصيله مباشرة بمحاور الاتصالات واعتراض حركة مرور المشغل وتسجيلها على الفور. [4]
أفادت هيئة روسكومنادزور ، وهي هيئة تنفيذية فيدرالية مسؤولة عن مراقبة وسائل الإعلام، أن الحكومة فرضت غرامات على العديد من مزودي خدمة الإنترنت المحليين بعد فشلهم في تثبيت أجهزة SORM الموصى بها من قبل FSB. [11]
الوصول عن طريق الوكالات الحكومية
في 5 يناير 2000، خلال الأسبوع الأول من توليه منصبه، عدل الرئيس فلاديمير بوتن القانون للسماح لسبع وكالات أمنية فيدرالية أخرى (بجانب جهاز الأمن الفيدرالي ) بالوصول إلى البيانات التي تم جمعها عبر SORM. وشملت الوكالات التي تم منحها حديثًا: [13] [14]
- شرطة الضرائب في روسيا
- الشرطة الروسية
- الخدمة الفيدرالية للحماية
- دورية الحدود والجمارك
- وزارة الداخلية
- فوج الكرملين
- جهاز الأمن الرئاسي
- أجهزة الأمن البرلمانية
لوائح المذكرات والإخطارات
يتطلب الحصول على الاتصالات من قبل أجهزة الأمن المختصة عمومًا الحصول على إذن من المحكمة، ولكن في الوقت نفسه يُسمح لها ببدء التنصت قبل الحصول على هذا الإذن. كما أن الإذن مطلوب فقط لمحتوى الاتصالات ، ولكن ليس البيانات الوصفية (أطراف الاتصال، والوقت، والموقع، وما إلى ذلك)، والتي يمكن الحصول عليها دون إذن. [15]
في الحالات التي يتطلب فيها من أحد عملاء جهاز الأمن الفيدرالي الحصول على إذن بالتنصت، فإنه لا يكون ملزمًا بإظهاره لأي شخص. ولا يحق لمقدمي خدمات الاتصالات مطالبة جهاز الأمن الفيدرالي بتقديم إذن، ويُحرمون من الوصول إلى صناديق المراقبة. يستدعي جهاز الأمن وحدة التحكم الخاصة في مقر جهاز الأمن الفيدرالي والتي تتصل بكابل محمي مباشرة بجهاز SORM المثبت على شبكة مزود خدمة الإنترنت. [4]
منذ عام 2010، أصبح ضباط الاستخبارات قادرين على التنصت على هواتف أي شخص أو مراقبة نشاطه على الإنترنت بناءً على التقارير الواردة التي تفيد بأن الشخص يستعد لارتكاب جريمة. ولا يتعين عليهم دعم هذه الادعاءات باتهامات جنائية رسمية ضد المشتبه به. [16] ووفقًا لحكم صدر عام 2011، يحق لضباط الاستخبارات إجراء مراقبة لأي شخص يزعمون أنه يستعد للدعوة إلى "نشاط متطرف". [16]
زاخاروف ضد روسيا
في ديسمبر 2015، أصدرت المحكمة الأوروبية لحقوق الإنسان حكمًا بشأن قضية تتعلق بشرعية تشريعات نظام إدارة السجلات والمحفوظات الروسية. [17] [18] وفي قرار صادر بالإجماع عن الدائرة الكبرى، قضت المحكمة بأن الأحكام القانونية الروسية "لا توفر ضمانات كافية وفعالة ضد التعسف وخطر الإساءة المتأصل في أي نظام للمراقبة السرية". وأشارت إلى أن هذا الخطر "مرتفع بشكل خاص في نظام حيث تتمتع الأجهزة السرية والشرطة بإمكانية الوصول المباشر، من خلال الوسائل التقنية، إلى جميع اتصالات الهاتف المحمول". وبالتالي، قضت بأن التشريع ينتهك المادة 8 من الاتفاقية الأوروبية لحقوق الإنسان . [17] [18]
قانون ياروفايا
في يوليو 2016، وقع الرئيس فلاديمير بوتن على مجموعتين من التعديلات التشريعية يشار إليها عادةً باسم قانون ياروفايا، نسبةً إلى مؤلفتها الرئيسية، إيرينا ياروفايا ، العضو البارز في الحزب الحاكم روسيا المتحدة . [19] دخلت اللوائح الجديدة حيز التنفيذ في 1 يوليو 2018.
وبموجب التعديلات، يتعين على شركات الإنترنت والاتصالات الكشف عن الاتصالات والبيانات الوصفية، فضلاً عن "جميع المعلومات الأخرى الضرورية"، للسلطات، عند الطلب ودون أمر من المحكمة. [20]
انظر أيضا
مراجع
- ^ ab Maréchal, Nathalie (2017-03-22). "الاستبداد الشبكي والجغرافيا السياسية للمعلومات: فهم سياسة الإنترنت الروسية". وسائل الإعلام والاتصالات . 5 (1): 29-41. doi : 10.17645/mac.v5i1.808 . ISSN 2183-2439.
- ^ "برنامج مراقبة الإنترنت في روسيا – COMM 100C". quote.ucsd.edu . تم الاسترجاع في 2020-10-22 .
- ^ "استخدام Mincomsвязи حول التحسين الصحيح لنظام تبادل الاتصالات، بما في ذلك مراقبة البرامج، تعزيز العمليات العملية بنجاح". الغاز الروسي . تم الاسترجاع 2016/03/16 .
- ^ abc "في الدول السوفييتية السابقة، لا تزال تكنولوجيا التجسس الروسية تراقبك". WIRED . تم الاسترجاع في 2016-03-16 .
- ^ SORM Archived 2006-03-08 at the Wayback Machine , Lenta.ru, 21 August 2000; النص الكامل للأمر باللغة الروسية: النص الكامل باللغة الروسية، Libertarium.ru
- ^ “نشر حق RF من 31 يوليو 2014 م. N 743 تم نشر المعلومات الصحيحة لمنظمات الاتصال في مجموعات اتصالات المعلومات عبر الإنترنت ذات الأجهزة التنظيمية الكاملة, осуществляющими осуществляющими осуществляющими осуществляющими осуществляющими осуществляющими осуществляющими осуществляющими осуществляющими оберативно-разыскную деятельность и обеспечение безопасности Российский Федерации" . تم الاسترجاع في 2017/07/03 .
- ^ Pierluigi Paganini (2014-08-18). "صلاحيات جديدة لنظام المراقبة الروسي SORM-2". Security Affairs . تم الاسترجاع في 2014-08-24 .
- ^ “سوف يعود تاريخه إلى 31 مارس 2015”. 2014-10-11 . تم الاسترجاع 2014/10/12 .
- ^ "التطبيق العملي لتبادلات نظام الخدمة، بما في ذلك صيانة البرامج والأنظمة الأساسية "" (PDF) .
- ^ سولداتوف، أندريه؛ بوروجان، إيرينا (11 يناير 2012). "خطة الكرملين الجديدة لمراقبة الإنترنت تدخل حيز التنفيذ اليوم". Wired.com . تم الاسترجاع في 3 يوليو 2017 .
- ^ abc Soldatov, Andrei; Borogan, Irina; Walker, Shaun (6 October 2013). "مع بناء الملاعب الأولمبية في سوتشي، يتم بناء شبكات المراقبة التابعة للكرملين". The Guardian .
- ^ "بيانات تشير إلى أن شركة Cellebrite باعت تقنية اختراق الهواتف إلى أنظمة قمعية". Motherboard . 12 يناير 2017 . تم الاسترجاع في 2017-07-03 .
- ^ تريسي، جين (13 يناير 2000). "الشرطة تحصل على نافذة للوصول إلى البريد الإلكتروني". موسكو تايمز . تم الاسترجاع في 6 يونيو 2014 .
- ^ روسيا: سياسة المراقبة (تقرير). Privacy International . 12 ديسمبر 2006.
- ^ كوداتشيغوف ، فاليري (3 أبريل 2008). كل شيء على ما يرام. كوميرسانت (بالروسية). المجلد. 35، لا. 3852. ص. 20.
- ^ ab Borogan, Irina (2012-12-27). "الكرملين كله آذان صاغية". صحيفة موسكو تايمز . تم الاسترجاع في 2017-07-02 .
- ^ ab "ECHR, Russian Federation: Breaches of Human Rights in Surveillance Legislation – Global Legal Monitor". www.loc.gov . 2016-03-02 . تم الاسترجاع في 2016-04-14 .
- ^ ab "قضية رومان زاخاروف ضد روسيا (رقم الطلب 47143/06)". HUDOC – المحكمة الأوروبية لحقوق الإنسان . الفقرة 175. تم الاسترجاع في 2016-04-14 .
- ^ Ermoshina, Ksenia, Benjamin Loveluck, and Francesca Musiani (2021). "سوق الصناديق السوداء: الاقتصاد السياسي لمراقبة الإنترنت والرقابة في روسيا". مجلة تكنولوجيا المعلومات والسياسة .
{{cite journal}}:CS1 maint: أسماء متعددة: قائمة المؤلفين ( الرابط ) - ^ "روسيا: قانون "الأخ الأكبر" يضر بالأمن والحقوق". هيومن رايتس ووتش . 12 يوليو 2016. تم استرجاعه في 02 يوليو 2017 .
روابط خارجية
وسائط
- الجواسيس الروس، لديهم بريد إلكتروني - تسمح اللوائح لأجهزة الأمن باختراق أنظمة مقدمي خدمات الإنترنت . شارون لافرانيير ، واشنطن بوست ، 7 مارس 2002
- روسيا: مراقبة الاتصالات. Statewatch ، يونيو/حزيران 2000.
- المخابرات الروسية الجديدة تستولي على الإنترنت، بقلم SORM ، مجلة Mother Jones، فبراير 2000.
- SORM - الأخ الأكبر لروسيا.... العدد 21، نشرة الأرقام والغرائب، 20 ديسمبر 1999
التعليمات الرسمية
- فيما يتعلق بالنصائح الموضحة في خطة العمل الخاصة بالاستراتيجيات الفنية للتحقق من العمليات الجراحية 15 يناير 2008 (بالروسية)
- حول تطوير Trebovani إلى مجموعة من الأجهزة الكهربائية للتحقق من العمليات التشغيلية ذات الجودة العالية. Часть I. Общие тебования 16 يناير 2008 (بالروسية)
