Госспецсвязи продолжает игнорировать требования провайдеров
Государственная служба специальной связи и защиты информации в очередной раз игнорирует замечания крупнейшей в стране телеком-ассоциации – Интернет Ассоциации Украины – о нарушении прав операторов через необходимость установления за свой счет системы защиты информации как условия обслуживания государственных организаций.
Об этом говорится в ответах ГСССЗИ на обращения ИнАУ, передает InternetUA.
Напомним, 16 апреля Интернет Ассоциация Украины направила два письма премьер-министру Украины: с призывом не допустить нарушения баланса интересов права собственности государственного и частного секторов; и не утверждать подготовленные Госспецсвязью проекты постановлений Кабмина «Об утверждении Общих требований по киберзащите объектов критической инфраструктуры, критериев и порядка отнесения объектов к объектам критической инфраструктуры» и «Об утверждении Порядка доступа к сети Интернет».
Данные письма были подготовлены в ответ на позицию ГСССЗИ, отказавшейся принимать во внимание аргументы ИнАУ и отметившей, что введение нового Порядка доступа к сети Интернет для государственных органов через провайдеров, которые должны за свой счет устанавливать защищены узлы доступа к сети Интернет с комплексными системами защиты информации, не нарушает законных прав и интересов операторов/провайдеров телекоммуникаций.
На новые обращения в ГСССЗИ среагировали аналогично:
Как мы уже сообщали ранее, 30 августа 2017 года Президент своим Указом №254/2017 ввел в действие решение СНБО, предусматривающее урегулирование Кабмином в трехмесячный срок вопроса о запрете государственным органам, предприятиям, учреждениям и организациям государственной формы собственности закупать услуги (заключать договоры) по доступу к сети Интернет у операторов (провайдеров) телекоммуникаций, у которых отсутствуют документы о подтверждении соответствия системы защиты информации установленным требованиям в области защиты информации.
В сентябре прошлого года ИнАУ направила запрос премьер-министру, в котором предоставляла ряд комментариев и просила не допустить нарушения законодательства и ограничения прав граждан и субъектов хозяйствования при осуществлении мероприятий по Указу Президента Украины №254/2017.
12 октября 2017-го ГСССЗИ опубликовала Перечень операторов (провайдеров) телекоммуникаций, предоставляющих услуги по доступу к сети Интернет и имеющих на октябрь месяц 2017 действующие аттестаты соответствия системы защиты ЗУИД.
Спустя месяцы разработки и отписок провайдерам ГСССЗИ 7 августа уже 2018 года опубликовала проект Постановления КМУ «О внесении изменений в постановление Кабинета Министров Украины от 12 апреля 2002 № 522», который регулирует вопросы подключения государственных органов, предприятий, учреждений и организаций государственной формы собственности в сети Интернет и закупку услуг у операторов (провайдеров) телекоммуникаций. 14 августа ИнАУ предоставила замечания и предложения по проекту.
16 ноября 2018 ГСССЗИ обнародовала для обсуждения новый проект постановления КМУ «Об утверждении Порядка доступа к сети Интернет», который имеет ту же цель – выполнение требований Решения СНБО от 10.07.2017.
22 ноября, спустя три месяца после предоставления замечаний, Госспецсвязи прислала ответ ИнАУ на замечания и предложения по августовскому проекту. В ответе, среди прочего, ГСССЗИ утверждала, что Кабинет Министров Украины не устанавливает ни одного требования к операторам, провайдерам телекоммуникаций обязательно иметь защищенные узлы доступа к сети Интернет с созданными комплексными системами защиты информации с подтвержденной соответствием. Этой версии в Госспецсвязи придерживаются до сих пор.
В начале января 2019 года Антимонопольный комитет Украины раскритиковал попытку властей повлиять на доступ к сети Интернет. По мнению Комитета, разрабатываемый ГСССЗИ проект постановления Кабинета Министров «Об утверждении Порядка доступа к Интернету» может влиять на конкуренцию и в будущем приведет к ограничению прав отдельных операторов, провайдеров телекоммуникаций по предоставлению услуг по доступу к сети.
Позже появились ответы ГСССЗИ на обращения ИнАУ, в котором чиновники Госспецсвязи заявили, что проект документа не дискриминирует операторов по признаку отсутствия у них защищенного узла доступа к Интернету, и наличие такого узла дает операторам конкурентное преимущество. При этом по предоставленным в письме ГСССЗИ оценкам, стоимость комплекса в минимальной комплектации для создания защищенного узла доступа составляет 300-400 тысяч гривен, также надо учесть затраты на создание КСЗИ с подтверждением соответствия - это 10-15% стоимости системы.
Однако, как стало известно, несмотря на многочисленные аргументы о незаконности запрета государственным органам и предприятиям закупать услуги по доступу к Интернету у операторов/провайдеров телекоммуникаций, которые не имеют комплексной системы защиты информации, а также несмотря на отсутствие на сегодня постановления КМУ по данному вопросу и никаких других оснований, ГСССЗИ в марте этого года направила руководителям центральных и местных органов исполнительной власти письма о заключении договоров по доступу к сети Интернет с операторами (провайдерами) телекоммуникаций, имеющих документы на подтверждение соответствия системы защиты информации установленным требованиям в области защиты информации. Также приложением к этому письму ГСССЗИ направила Перечень операторов (провайдеров) телекоммуникаций, предоставляющих услуги по доступу к сети Интернет и имеющих действующие аттестаты соответствия системы защиты защищенных узлов Интернет-доступа.
В ответ на такие действия ИнАУ направила письма главам всех ОГА с просьбой отозвать письма этих ОГА ко всем находящимся у них в подчинении организациям о заключении договоров по доступу к сети Интернет только с операторами/провайдерами телекоммуникаций, имеющими документы на подтверждение соответствия системы защиты информации установленным требованиям в области защиты информации, которые были направлены обладминистрациями на основании обращений от ГСССЗИ, где содержалась информация о необходимости заключения договоров по доступу к сети Интернет с операторами (провайдерами) телекоммуникаций, имеющих документы на подтверждение соответствия системы защиты информации установленным требованиям в области защиты информации.
Также в своем письме ИнАУ попросила КМУ принять все предусмотренные законодательством Украины меры для неукоснительного выполнения ГСССЗИ требований законодательства, и отозвать письма ГСССЗИ, направленные в марте 2019 руководителям центральных и местных органов исполнительной власти по заключению договоров по доступу к сети Интернет с операторами (провайдерами) телекоммуникаций, имеющими документы на подтверждение соответствия системы защиты информации установленным требованиям в области защиты информации, как такие, что не основываются на требованиях законодательства Украины и нарушают права и законные интересы операторов, провайдеров телекоммуникаций. Кроме Кабмина, провайдеры обратились к Председателю Комитета ВРУ по вопросам информатизации и связи Александру Данченко с просьбой вмешаться в ситуацию с целью скорейшей защиты законных прав и интересов операторов, провайдеров телекоммуникаций, нарушенных в результате направления писем ГСССЗИ.
Однако пока ГСССЗИ не желает отступать и, осознанно или нет, помогает крупным игрокам телеком-рынка стать монополистами.