СОРМ — похититель крипторождества
С принятием основного закона о регулировании отрасли цифровых валют Банк России последовательно публикует проекты подзаконных актов о детальном регулировании. На этот раз речь идёт о проекте указания о внедрении системы СОРМ в инфраструктуру участников обмена для обеспечения круглосуточного доступа органов ФСБ России к данным операций с цифровой валютой https://cbr.ru/Queries/XsltBlock/File/90538/6826. Документ пока прошёл почти незамеченным — и напрасно: он существенно влияет на возможности создания и существования легальных участников обмена цифровой валютой.
Кратко, что внутри проекта Указания
Базово согласно проекту документа устанавливаются:
1)Категории данных, которые должны хранить участники обмена: о сторонах сделок, о цифровых счетах, об адресах-идентификаторах, о сделках и операциях. Условия хранения — только российская инфраструктура.
2)Порядок взаимодействия участников обмена с органами ФСБ России. Описывается 3 возможных сценария работы для участников обмена:
а) Создание отдельного программно-аппаратного комплекса;
б) Разработка отдельного модуля в своей информационной системе;
в) Комбинированное решение.
Детально описано, что такая система должна давать органам ФСБ России — по сути, полный доступ к данным операций и клиентов в режиме реального времени и к архивной информации.
3) Требования к оборудованию и ПО для организации системы обмена информацией с правоохранителями.
4) Меры ответственности участников обмена за несоблюдение установленных положений: от предписания до отзыва лицензии у участника.
Что этот документ означает для потенциального участника регулирования
Государство в лице органов безопасности наделяется правом удалённого круглосуточного получения информации о клиентах и операциях, совершаемых на базе лицензированных участников криптообмена, на которых возлагается обязанность обеспечить органам этот доступ через специальный программно-технический модуль, который нужно разработать полностью либо интегрировать как отдельное решение в свою систему. Более того, такая система должна не только предоставлять возможность доступа к данным сотрудникам органов безопасности, но и хранить данные до 5 лет.
Теперь после получения лицензии участник обмена должен в течение 45 дней уведомить ФСБ России о готовности к взаимодействию, утвердить план внедрения программных средств, а далее в течение 12–15 месяцев развернуть этот комплекс и ввести его в опытную эксплуатацию.
В случае несоблюдения требований регулятор по обращению ФСБ России может выдать лицензируемому участнику предписание либо отозвать лицензию.
Post #71
73
