Министерство связи и массовых коммуникаций Российской Федерации
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ

ПРИКАЗ

от 14 декабря 2017 года N 249

Об утверждении требований к способам (методам) ограничения доступа к информационным ресурсам, а также требований к размещаемой информации об ограничении доступа к информационным ресурсам



В соответствии с частью 2.1 статьи 9 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст.3448; 2010, N 31, ст.4196; 2011, N 15, ст.2038; N 30, ст.4600; 2012, N 31, ст.4328; 2013, N 14, ст.1658; N 23, ст.2870; N 27, ст.3479; N 52, ст.6961, ст.6963; 2014, N 19, ст.2302; N 30, ст.4223, ст.4243; N 48, ст.6645; 2015, N 1, ст.84; N 27, ст.3979; N 29, ст.4389, ст.4390; 2016, N 26, ст.3877; N 28, ст.4558, N 52, ст.7491; 2017, N 18, ст.2664; N 24, ст.3478; N 25, ст.3596; N 27, ст.3953; N 31, ст.4790, ст.4825, ст.4827)

приказываю:

1. Утвердить прилагаемые:

а) требования к способам (методам) ограничения доступа к информационным ресурсам (приложение N 1 к настоящему приказу);

б) требования к размещаемой информации об ограничении доступа к информационным ресурсам (приложение N 2 к настоящему приказу).

2. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.

Руководитель
А.А.Жаров



Зарегистрировано

в Министерстве юстиции

Российской Федерации

15 марта 2018 года,

регистрационный N 50374

Приложение N 1
к приказу Федеральной службы
по надзору в сфере связи,
информационных технологий
и массовых коммуникаций
от 14 декабря 2017 года N 249

     

Требования к способам (методам) ограничения доступа к информационным ресурсам



1. Ограничение доступа к информации, распространяемой посредством информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет"), доменным именам, указателям страниц сайтов в сети "Интернет", сетевым адресам, позволяющим идентифицировать сайт в сети "Интернет", доступ к которому подлежит ограничению (далее - ограничение доступа), оператором связи, оказывающим услуги по предоставлению доступа к сети "Интернет" (далее - оператор связи), должно осуществляться на основании сведений, получаемых от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее - выгрузка), в соответствии с частью 12 статьи 15.1 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст.3448; 2010, N 31, ст.4196; 2011, N 15, ст.2038; N 30, ст.4600; 2012, N 31, ст.4328; 2013, N 14, ст.1658; N 23, ст.2870; N 27, ст.3479; N 52, ст.6961, ст.6963; 2014, N 19, ст.2302; N 30, ст.4223, ст.4243; N 48, ст.6645; 2015, N 1, ст.84; N 27, ст.3979; N 29, ст.4389, ст.4390; 2016, N 26, ст.3877; N 28, ст.4558, N 52, ст.7491; 2017, N 18, ст.2664; N 24, ст.3478; N 25, ст.3596; N 27, ст.3953; N 31, ст.4790, ст.4825, ст.4827).

2. Ограничение доступа должно осуществляться оператором связи:

а) с использованием программ для электронно-вычислительных машин и (или) программно-аппаратных комплексов, позволяющих осуществлять анализ и фильтрацию трафика в сетях связи операторов связи, в том числе выявление указателей страниц сайтов, доменных имен в сети "Интернет", сведения о которых содержатся в выгрузке;

б) посредством получения от оператора связи, к которому осуществлено присоединение сети связи, трафика, исключающего возможность доступа к указателям страниц сайтов, доменным именам, и (или) сетевым адресам в сети "Интернет", сведения о которых содержатся в выгрузке.

3. Оператор связи, получивший в записи выгрузки информацию об указателе страницы сайта в сети "Интернет", доменном имени и сетевом адресе, должен ограничить доступ к соответствующему указателю страницы сайта в сети "Интернет". Если запись выгрузки содержит сведения об указателе страницы сайта в сети "Интернет", использующем сетевой протокол, поддерживающий шифрование, допускается ограничение доступа ко всему доменному имени, в том числе путем ограничения запросов пользователей к системе получения информации о доменных именах (далее - DNS-сервер) или выполнения соответствующих настроек DNS-серверов оператора связи.

4. При наличии в записи выгрузки информации о сетевом адресе или последовательности сетевых адресов и отсутствии информации о доменном имени и указателе страницы сайта в сети "Интернет", оператор связи должен осуществлять ограничение доступа к указанному сетевому адресу или совокупности сетевых адресов по всем сетевым портам.

5. При наличии в записи выгрузки информации о доменном имени и при отсутствии информации об указателе страницы сайта в сети "Интернет", оператор связи должен осуществлять ограничение доступа ко всему информационному ресурсу по всем сетевым протоколам.

6. При наличии в записи выгрузки информации о доменном имени с указанием вида *.domain.com (маски), оператор связи должен осуществлять ограничение доступа к основному доменному имени, а также ко всем доменным именам нижестоящего уровня.

7. Иные способы (методы) ограничения доступа к информационным ресурсам не допускаются.

8. При выгрузке операторам связи присваивается уникальный код (идентификатор), который необходим для подтверждения ограничения операторами связи доступа к информационным ресурсам.

Приложение N 2
к приказу Федеральной службы
по надзору в сфере связи,
информационных технологий
и массовых коммуникаций
от 14 декабря 2017 года N 249

     

Требования к размещаемой информации об ограничении доступа к информационным ресурсам



1. При обращении пользователя к информационным ресурсам, доступ к которым ограничен на основании Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон N 149-ФЗ), оператором связи должно размещаться информационное сообщение следующего содержания "Доступ к информационному ресурсу ограничен на основании Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации".

2. Информация, указанная в пункте 1 настоящих требований, должна размещаться на созданной в информационно-телекоммуникационной сети, в том числе в сети "Интернет", странице оператора связи или оператора связи, к которому осуществлено присоединение сети связи, или лица, предоставляющего оператору связи программы для электронно-вычислительных машин и (или) программно-аппаратные комплексы, позволяющие осуществлять анализ и фильтрацию трафика в сетях связи операторов связи (далее - статическая страница), в формате HTML, без алгоритмов динамического формирования кода страницы, размером не более 10 Кб.

На статической странице должен размещаться уникальный код (идентификатор), присваиваемый в соответствии с пунктом 8 требований к способам (методам) ограничения доступа к информационным ресурсам, утверждённых настоящим приказом.

3. Информация, указанная в пункте 1 настоящих требований, должна занимать не менее 50 процентов площади соответствующей статической страницы.

4. Информация, указанная в пункте 1 настоящих требований, не может размещаться на страницах сайтов в сети "Интернет", содержащих:

- новостную информацию;

- информацию о способах получения доступа к информационным ресурсам, содержащим информацию, доступ к которой ограничен на основании Федерального закона N 149-ФЗ.

5. На странице сайта в сети "Интернет", на которой размещена информация, указанная в пункте 1 настоящих требований, может размещаться реклама и иные сведения, распространяемые в соответствии с требованиями законодательства Российской Федерации, в том числе законодательства о рекламе, а также законодательства о выборах и референдуме.



Электронный текст документа

подготовлен АО "Кодекс" и сверен по:

Официальный интернет-портал

правовой информации

www.pravo.gov.ru, 16.03.2018,

N 0001201803160058

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»