Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Доработанный текст проекта Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций "Об утверждении Требований к способам (методам) ограничения доступа к информационным ресурсам, применяемым в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации" и размещаемой информации об ограничении доступа к информационным ресурсам" (подготовлен Роскомнадзором от 20.10.2017)

Обзор документа

Доработанный текст проекта Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций "Об утверждении Требований к способам (методам) ограничения доступа к информационным ресурсам, применяемым в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации" и размещаемой информации об ограничении доступа к информационным ресурсам" (подготовлен Роскомнадзором от 20.10.2017)

Досье на проект

В соответствии с частью 2.1 статьи 9 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31, ст. 4328; 2013, N 14, ст. 1658; N 23, ст. 2870; N 27, ст. 3479; N 52, ст. 6961, ст. 6963; 2014, N 19, ст. 2302; N 30, ст. 4223, ст. 4243; N 48, ст. 6645; 2015, N 1, ст. 84; N 27, ст. 3979; N 29, ст. 4389, ст. 4390; 2016, N 26, ст. 3877; N 28, ст. 4558, N 52, ст. 7491; 2017, N 18, ст. 2664; N 24, ст. 3478; N 25, ст. 3596; N 27, ст. 3953; N 31, ст. 4790, ст. 4825, ст. 4827) приказываю:

1. Утвердить прилагаемые Требования к способам (методам) ограничения доступа к информационным ресурсам, применяемым в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации" и размещаемой информации об ограничении доступа к информационным ресурсам.

2. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.

Руководитель А.А. Жаров

УТВЕРЖДЕНЫ
приказом Федеральной службы по надзору
в сфере связи, информационных технологий
и массовых коммуникаций
от " ___" ___________ N_______

Требования
к способам (методам) ограничения доступа к информационным ресурсам, применяемым в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации" и размещаемой информации об ограничении доступа к информационным ресурсам

I. Требования к способам (методам) ограничения доступа к информационным ресурсам, применяемым в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации"

1. Ограничение доступа к информации, распространяемой посредством информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет"), доменным именам, указателям страниц сайтов в сети "Интернет", сетевым адресам, позволяющим идентифицировать сайт в сети "Интернет", доступ к которому подлежит ограничению (далее - ограничение доступа), оператором связи, оказывающим услуги по предоставлению доступа к сети "Интернет" (далее - оператор связи), осуществляется на основании сведений, получаемых от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, о доменных именах, указателях страниц сайтов в сети "Интернет" и сетевых адресах, позволяющих идентифицировать сайты в сети "Интернет" и (или) информационные ресурсы, содержащие информацию, доступ к которой должен быть ограничен операторами связи (далее - выгрузка) в порядке, установленном Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон N 149-ФЗ) (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31, ст. 4328;  2013, N 14, ст. 1658;  N 23, ст. 2870; N 27, ст. 3479; N 52, ст. 6961, ст. 6963; 2014, N 19, ст. 2302; N 30, ст. 4223, ст. 4243; N 48, ст. 6645; 2015, N 1, ст. 84; N 27, ст. 3979; N 29, ст. 4389, ст. 4390; 2016, N 26, ст. 3877; N 28,  ст. 4558, N 52, ст. 7491; 2017, N 18, ст. 2664; N 24, ст. 3478; N 25, ст. 3596; N 27, ст. 3953; N 31, ст. 4790, ст. 4825, ст. 4827).

2. Ограничение доступа осуществляется оператором связи:

а) с использованием специализированных программ для электронно-вычислительных машин и (или) программно-аппаратных комплексов, позволяющих осуществлять анализ и фильтрацию трафика в сетях связи операторов связи, в том числе выявление указателей страниц сайтов, доменных имен в сети "Интернет", сведения о которых содержатся в выгрузке;

б) посредством получения от оператора связи, к которому осуществлено присоединение сети связи, трафика, исключающего возможность доступа к указателям страниц сайтов, доменным именам, и (или) сетевым адресам в сети "Интернет", сведения о которых содержатся в выгрузке.

3. Оператор связи, получивший в записи выгрузки информацию об указателе страницы сайта в сети "Интернет", доменном имени и сетевом адресе обязан ограничить доступ к соответствующему указателю страницы сайта в сети "Интернет", в том числе в случае изменения его сетевого адреса.

4. Оператор связи обязан обеспечить ограничение доступа только ко включенному в выгрузку указателю страницы сайта в сети "Интернет". Если запись выгрузки содержит сведения об указателе страницы сайта в сети "Интернет", использующем сетевой протокол, поддерживающий шифрование, допускается ограничение доступа ко всему доменному имени, в том числе путем ограничения запросов пользователей к системе получения информации о доменных именах (далее - DNS-сервер) или выполнения соответствующих настроек DNS-серверов оператора связи.

5. При наличии в записи выгрузки информации о сетевом адресе или последовательности сетевых адресов и отсутствии информации о доменном имени и указателе страницы сайта в сети "Интернет", оператор связи осуществляет ограничение доступа к указанному сетевому адресу или совокупности сетевых адресов по всем сетевым портам.

6. При наличии в записи выгрузки информации о доменном имени и при отсутствии информации об указателе страницы сайта в сети "Интернет", операторы связи осуществляют ограничение доступа ко всему информационному ресурсу по всем сетевым протоколам.

7. При наличии в записи выгрузки информации о доменном имени с указанием вида *.domain.com (маски), оператор связи осуществляет ограничение доступа к основному доменному имени, а также ко всем доменным именам нижестоящего уровня.

8. Иные способы (методы) ограничения доступа к информационным ресурсам не допускаются.

II. Требования к размещаемой информации об ограничении доступа к информационным ресурсам

9. При обращении пользователя к информационным ресурсам, доступ к которым ограничен на основании Федерального закона от 27.06.2006 N 149-ФЗ оператором связи должно размещаться информационное сообщение "Доступ к информационному ресурсу ограничен на основании Федерального закона "Об информации, информационных технологиях и о защите информации".

10. Информация, указанная в пункте 9 настоящих требований, должна размещаться на статической странице оператора связи или оператора связи, к которому осуществлено присоединение сети связи, или поставщика средств анализа трафика, в формате HTML, без алгоритмов динамического формирования кода страницы, с минимально необходимым содержанием и размером не более 10 Кб. HTML-код такой страницы должен содержать скрытую текстовую уникальную строку со значением хеш-функции, определенной Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций в выгрузке.

11. Информация, указанная в пункте 9 настоящих требований, должна занимать не менее чем 50 процентов площади, соответствующей HTML страницы.

12. Информация, указанная в пункте 9 настоящих требований, не может размещаться на страницах сайтов в сети "Интернет", содержащих:

- новостную информацию;

- информацию о способах получения доступа к информационным ресурсам, содержащим информацию, доступ к которой ограничен на основании Федерального закона от 27.06.2006 N 149-ФЗ.

13. На странице сайта в сети "Интернет", на которой размещена информация, указанная в пункте 9 настоящих требований, может размещаться реклама и иные сведения, распространяемые в соответствии с требованиями действующего законодательства Российской Федерации, в том законодательства о рекламе, а также законодательства о выборах и референдумах.

__________

Обзор документа


Планируется установить требования к способам (методам) ограничения доступа к информационным ресурсам в Интернете. Речь идет об ограничении доступа к ресурсам, содержащим запрещенную информацию. Доработан проект соответствующего приказа.

Оператор связи для ограничения доступа может использовать средства анализа трафика или фильтрованный трафик.

При наличии у оператора связи данных об указателе страницы сайта, доменном имени и сетевом адресе он обязан будет ограничить доступ к соответствующему указателю страницы сайта, в том числе в случае изменения его сетевого адреса. При использовании сетевого протокола, поддерживающего шифрование, можно будет ограничить доступ ко всему доменному имени.

Если есть данные только о сетевом адресе (последовательности сетевых адресов) и нет информации о доменном имени и указателе страницы сайта, будет ограничиваться доступ к указанному сетевому адресу по всем сетевым портам. Если есть информация лишь о доменном имени, доступ будет ограничиваться ко всему информационному ресурсу по всем сетевым протоколам. При наличии информации о доменном имени с указанием вида *.domain.com (маски) оператор связи будет ограничивать доступ к основному доменному имени и ко всем доменным именам нижестоящего уровня.

При обращении пользователя к информационным ресурсам, доступ к которым ограничен, оператором связи должно размещаться соответствующее информационное сообщение. Разработаны требования к нему.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: