諜報活動システム(SORM 、 ‹ Tfdを参照›ロシア語:Система оперативно-разыскных мероприятий )は、ロシアで運用されている電気通信および電話ネットワークの合法的な傍受インターフェースの技術仕様です。現在の仕様では、電話とインターネット通信の両方を対象にした監視が可能です。1995年に最初に実装され、 FSBの監視データへのアクセスを許可しましたが、その後数年間でアクセスが他の法執行機関に拡大されました。
歴史
SORM-1
SORMは1995年に初めて導入され、当時のインターネット普及率が低かったにもかかわらず、FSBが提供するハードウェアを通信事業者にインストールして、FSBがユーザーの通信メタデータとコンテンツ(電話、電子メールのトラフィック、ウェブ閲覧アクティビティなど)を監視できるようにしました。[1]
SORM-2
1998年7月、このシステムはSORM-2に置き換えられました。SORM-2の下では、ロシアのインターネットサービスプロバイダー(ISP)は、 FSBがすべてのクレジットカード取引、[2]、電子メールメッセージ、Webの使用を追跡できるように、サーバーに特別なデバイスをインストールする必要があります。 [3]このデバイスの設置費用はISPが負担する必要があります。[4]費用は10,000~30,000ドルと見積もられています。[2]他のレポートでは、一部のISPはFSBへの直接通信回線をインストールする必要があり、必要な変更を実施するためのコストは100,000ドルを超えたと指摘されています。[要出典]
2000年7月、ロシアの情報技術・通信大臣 レオニード・ライマンは命令第130号「電話、モバイル、無線通信、無線呼び出しネットワークにおける捜査活動を保証する技術的手段(SORM)の導入について」を発行し、FSBは情報にアクセスする前に通信会社やインターネット会社に関心対象に関する文書を提供する必要がなくなったと述べた。[5]
2014年8月、SORM-2の使用はソーシャルネットワーク、チャット、フォーラムの監視にまで拡大され、運営者はネットワークにSORMプローブをインストールすることが義務付けられました。[6] [7]
SORM-3
2014年4月16日のロシア通信省の省令により、新しい盗聴システムSORM-3の要件が導入された。通信事業者は2015年3月31日までに準拠した機器を設置することが義務付けられた。[8]
ロシア通信省の規則によれば、[9] SORM-3機器は標的監視のために以下のセレクターをサポートしています。
- 単一のIPv4またはIPv6アドレス
- アドレスマスクで識別される IPv4 または IPv6 ネットワーク
- 通信事業者のシステム内のユーザー ID。グロビング シンボル(ワイルドカード)として「*」と「?」をサポートします。
- 対象ユーザーがPOP3、SMTP、またはIMAP4経由で接続する場合の電子メール アドレス。暗号化で保護された接続は明示的に除外されます。
- 電子メール アドレス、対象ユーザーが定義済みのサービス リストから Web メール システムに接続する場合: mail.ru、yandex.ru、rambler.ru、gmail.com、yahoo.com、apport.ru、rupochta.ru、hotbox.ru。この場合も、暗号化で保護された接続は明示的に除外されます。
- ユーザーの電話番号
- IMSI
- IMEI
- ユーザーの機器のMACアドレス
- ICQ UIN
この装置はディープパケットインスペクション(DPI)機能を備えている。[1]
アーキテクチャと展開
ロシアは全国規模でディープパケットインスペクション(DPI)を使用しており、DPIインフラストラクチャの一部はSORMに使用されています。[10]一部のモバイルネットワークでは、DPIを使用してトラフィックをさらにフィルタリングしています。[11]
FSBが推奨するSORMデバイスはオメガと呼ばれている。[11]セルブライト社の機器が使用されているようだ。[12] SORMはモバイルコントロールポイントの使用も可能にする。これは通信ハブに直接接続してオペレーターのトラフィックを即座に傍受して記録できるラップトップである。[4]
メディア統制を担当する連邦執行機関ロスコムナゾールは、FSBが推奨するSORMデバイスをインストールしなかったため、いくつかの地元ISPが政府から罰金を科されたと報告した。[11]
政府機関によるアクセス
2000年1月5日、ウラジミール・プーチン大統領は 就任後最初の週に、連邦保安局( FSB )のほか7つの連邦保安機関がSORMを通じて収集されたデータにアクセスできるよう法律を改正した。新たに認可された機関は以下のとおりである。[13] [14]
令状および通知に関する規制
権限のあるセキュリティサービスによる通信の取得には、一般的に裁判所の令状が必要であるが、同時に、そのような令状を取得する前に盗聴を開始することが許可されている。令状は通信内容にのみ必要であり、メタデータ(通信相手、時間、場所など)は令状なしで取得できるため必要ではない。[15]
FSBの職員が盗聴令状を取得する必要がある場合、それを誰かに見せる義務はない。通信事業者はFSBに令状の提示を要求する権利がなく、監視ボックスへのアクセスを拒否される。セキュリティサービスは、ISPネットワークに設置されたSORMデバイスに保護されたケーブルで直接接続されているFSB本部の特別コントローラーに連絡を取る。[4]
2010年以降、諜報員は、個人が犯罪を企てているという報告を受けた場合、その人の電話を盗聴したり、インターネット活動を監視したりすることができる。諜報員は、容疑者に対する正式な刑事告訴でそれらの申し立てを裏付ける必要はない。[16] 2011年の判決によると、諜報員は「過激活動」を呼び掛ける準備をしていると主張する人物を監視する権利がある。[16]
ザハロフ対ロシア
2015年12月、欧州人権裁判所はロシアのSORM法の合法性に関する訴訟で判決を下した。[17] [18]全員一致の大法廷判決で、同裁判所はロシアの法規定は「あらゆる秘密監視システムに内在する恣意性と濫用リスクに対する十分かつ効果的な保証を提供していない」と裁定した。同裁判所は、このリスクは「秘密機関と警察が技術的な手段によってすべての携帯電話通信に直接アクセスできるシステムでは特に高い」と指摘した。同裁判所は、したがって、同法は欧州人権条約第8条に違反していると裁定した。[17] [18]
ヤロヴァヤ法
2016年7月、ウラジミール・プーチン大統領は、与党「統一ロシア」の主要メンバーであるイリーナ・ヤロヴァヤの名にちなんで、ヤロヴァヤ法と呼ばれる2つの立法改正案に署名した。[19]新しい規制は2018年7月1日に発効した。
改正案によれば、インターネットおよび通信会社は、要請があれば、裁判所の命令なしに、通信内容やメタデータ、および「その他必要なすべての情報」を当局に開示することが義務付けられている。[20]
参照
参考文献
- ^ ab Maréchal, Nathalie (2017-03-22). 「ネットワーク化された権威主義と情報の地政学:ロシアのインターネット政策を理解する」.メディアとコミュニケーション. 5 (1): 29–41. doi : 10.17645/mac.v5i1.808 . ISSN 2183-2439.
- ^ ab 「ロシアのインターネット監視プログラム - COMM 100C」。quote.ucsd.edu 。 2020年10月22日閲覧。
- ^ "Приказ Минкомсвязи об утверждении Правил применения оборудования систем коммутации, включая программное обеспеченияつまり、обеспечивающего выполнение установленных действий при проведении оперативно-розыскных мероприятий」。Российская газета 。2016 年 3 月 16 日に取得。
- ^ abc 「旧ソ連諸国では、ロシアのスパイ技術が依然として監視している」WIRED 。 2016年3月16日閲覧。
- ^ SORM Archived 2006-03-08 at the Wayback Machine、Lenta.ru、2000年8月21日; 命令の全文(ロシア語):ロシア語全文、Libertarium.ru
- ^ "Постановление Правительства РФ от 31 июля 2014 г. N 743 Об утверждении Правил взаимодействия организаторов транения информации в информационно-телекоммуникационной сети Интернет с уполномоченными государственными, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации" . 2017-07取得-03 。
- ^ Pierluigi Paganini (2014-08-18). 「ロシアの監視システムSORM-2に新たな権限」。Security Affairs 。 2014年8月24日閲覧。
- ^ “СОРМ-3 будет внедрен до 31 марта 2015 года”. 2014-10-11 。2014 年 10 月 12 日に取得。
- ^ "ПРАВИЛА применения оборудования систем коммутации, включая программное обеспечивающего ние установленных действий при проведении оперативно-разыскных мероприятий" (PDF)。
- ^ Soldatov, Andrei; Borogan, Irina (2012-01-11). 「クレムリンの新しいインターネット監視計画が本日開始」Wired.com . 2017-07-03閲覧。
- ^ abc ソルダトフ、アンドレイ; ボロガン、イリーナ; ウォーカー、ショーン (2013年10月6日). 「ソチオリンピックの会場が建設されるにつれ、クレムリンの監視ネットワークも建設される」.ガーディアン.
- ^ 「Cellebrite が電話ハッキング技術を抑圧政権に販売していたことがデータで示唆」マザーボード2017 年 1 月 12 日2017 年 7 月 3 日閲覧。
- ^ Tracy, Jen (2000年1月13日). 「警察が電子メールにアクセスする権限を取得」.モスクワタイムズ. 2014年6月6日閲覧。
- ^ ロシア:監視政策(報告書)。Privacy International。2006年12月12日。
- ^ コダチゴフ、ヴァレリー (2008 年 4 月 3 日)。 Слувать подано.コメルサント(ロシア語)。 Vol. 35、いいえ。 3852.p. 20.
- ^ ab Borogan, Irina (2012-12-27). 「クレムリンは耳を傾けている」モスクワタイムズ。 2017年7月2日閲覧。
- ^ ab 「ECHR、ロシア連邦:監視法における人権侵害 - Global Legal Monitor」www.loc.gov 2016年3月2日2016年4月14日閲覧。
- ^ ab 「ロマン・ザハロフ対ロシア事件(申請番号47143/06)」。HUDOC – 欧州人権裁判所。パラグラフ175。2016年4月14日閲覧。
- ^ エルモシナ、クセニア、ベンジャミン・ラヴラック、フランチェスカ・ムシアニ(2021年)。「ブラックボックスの市場:ロシアにおけるインターネット監視と検閲の政治経済学」。情報技術と政治ジャーナル。
{{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ 「ロシア:『ビッグ・ブラザー』法は安全と権利を損なう」ヒューマン・ライツ・ウォッチ。2016年7月12日。 2017年7月2日閲覧。
外部リンク
メディア
- ロシアのスパイ、メールを入手 - 規制により治安機関がインターネット プロバイダーのシステムに侵入できるようになった。 シャロン ラフラニエール、ワシントン ポスト、2002 年 3 月 7 日
- ロシア:通信の監視。Statewatch 、2000年6月。
- SORM による「新しい KGB がインターネットに進出」、マザー・ジョーンズ・マガジン、2000 年 2 月。
- SORM - ロシアの兄貴分....、第21号、Numbers & Oddities Newsletter、1999年12月20日
公式の指示
- Об утверждении типовых Требований к плану мероприятий по внедрению технических средств для проведения оперативно-р азыскных мероприятий 2008 年 1 月 15 日(ロシア語)
- Об утверждении Требований к сетям электросвязи для проведения оперативно-разыскных мероприятий. Часть I. Общие требования 2008 年 1 月 16 日(ロシア語)
