Требования к законному перехвату в Австрии в соответствии с TKG 2021 ставят перед операторами связи уникальные задачи. Нормативно-правовая база в сфере телекоммуникаций Австрии претерпела значительные изменения с принятием закона Telekommunikationsgesetz 2021 (TKG 2021), который заменил предыдущий TKG 2003 и привел законодательную базу страны в более тесное соответствие с Европейским кодексом электронных коммуникаций (EECC). Для операторов, особенно MVNO и новых участников рынка, понимание последствий TKG 2021 для законного перехвата является важным для достижения и поддержания соответствия требованиям австрийского рынка.
Австрийский подход к законному перехвату информации сочетает в себе четко определенную правовую базу и централизованную техническую инфраструктуру, управляемую через Бундесреченцентр (BRZ). Такая двойная структура означает, что операторы должны выполнять как законодательные требования, изложенные в TKG 2021 и Strafprozessordnung (StPO), так и технические спецификации, предписанные BRZ для доставки перехваченных сообщений. Невыполнение одного из этих требований может привести к санкциям со стороны регулирующих органов, уголовной ответственности или к тому и другому.
Законный перехват в Австрии в соответствии с TKG 2021
ТКГ 2021 устанавливает общую обязанность поставщиков телекоммуникационных услуг общего пользования сотрудничать с законными запросами на перехват. Раздел 94 TKG 2021 требует, чтобы операторы поддерживали технические возможности для осуществления перехвата и передачи полученных данных компетентным органам. Это обязательство распространяется на всех поставщиков услуг связи общего пользования, независимо от их размера или бизнес-модели - MVNO не исключение.
Процессуальная основа для выдачи ордера на перехват содержится в StPO (Уголовно-процессуальном кодексе). Согласно австрийскому законодательству, законный ордер на перехват должен быть выдан судом, как правило, по ходатайству прокурора. В StPO указаны виды преступлений, которые могут повлечь за собой выдачу ордера на перехват, максимальная продолжительность наблюдения и условия, при которых может быть предоставлено продление. Операторы обязаны выполнять действующие судебные приказы и несут наказание за отказ или неоправданную задержку.
В австрийском законодательстве существует важное различие между перехватом данных о содержимом (Inhaltsdaten) и сбором данных о трафике (Verkehrsdaten) и местоположении (Standortdaten). Для каждой категории существуют свои юридические пороги и процедурные требования. Перехват контента требует более высокого порога доказательности и подлежит более строгому судебному надзору, в то время как запросы на получение данных о трафике и местоположении, хотя и требуют судебного одобрения, применяются к более широкому кругу правонарушений.
В TKG 2021 также были внесены изменения в положения о сохранении данных, которые стали предметом споров после решений Суда Европейского союза (CJEU), признавших недействительным всеобщее сохранение данных. Теперь в Австрии действует система целенаправленного сохранения данных, при которой обязательства по хранению вызываются конкретными юридическими запросами, а не применяются повсеместно. Операторы должны понимать, как эти положения взаимодействуют с их общими обязательствами по LI, чтобы избежать пробелов в соблюдении требований.
BRZ: центральный интерфейс LI в Австрии
Бундесреченцентр (BRZ) - это федеральный вычислительный центр Австрии, играющий ключевую роль в экосистеме законного перехвата. BRZ управляет центральной платформой, через которую перехваченные сообщения поступают от операторов к запрашивающим правоохранительным органам. Эта централизованная модель схожа по концепции с голландской NBIP, и это означает, что все операторы в Австрии должны установить техническое соединение с системами BRZ.
Спецификации интерфейса BRZ определяют, как перехваченные данные должны быть отформатированы, зашифрованы и переданы. Операторы должны внедрить требуемые интерфейсы передачи данных - в соответствии со стандартами ETSI для HI1, HI2 и HI3 - и обеспечить, чтобы их системы могли передавать как информацию о перехвате (IRI), так и содержание сообщений (CC) в установленных форматах. BRZ предоставляет зарегистрированным операторам подробную техническую документацию, соответствие которой проверяется до того, как оператор получает разрешение на обработку заказов на перехват в реальном времени.
Роль BRZ выходит за рамки простой транспортировки данных. Он также управляет административным рабочим процессом для ордеров на перехват, обеспечивая безопасный канал, по которому судебные ордера передаются операторам и через который операторы подтверждают активацию, изменение или деактивацию перехвата. Этот административный интерфейс (соответствующий HI1 в терминологии ETSI) требует от операторов внедрения механизмов безопасной аутентификации и протоколирования для обеспечения целостности и конфиденциальности процесса.
Для операторов, только что вышедших на австрийский рынок, взаимодействие с BRZ является одним из самых первых шагов на пути к соблюдению требований. BRZ проводит сессии по введению в эксплуатацию, предоставляет технические спецификации и назначает испытания на совместимость. Операторам следует выделить несколько месяцев на этот процесс, поскольку циклы планирования, разработки и тестирования могут быть длительными - особенно для MVNO, которым необходимо координировать свои действия с инфраструктурой принимающей MNO.
Особенности MVNO
MVNO, работающие в Австрии, сталкиваются с той же фундаментальной проблемой, что и на других европейских рынках: юридические обязательства по законному перехвату возлагаются на MVNO как на зарегистрированного поставщика услуг, но технические возможности для перехвата часто остаются у принимающей компании MNO. TKG 2021 не предусматривает исключения или снижения обязательств для MVNO. Если у вас есть уведомление от Rundfunk und Telekom Regulierungs-GmbH (RTR), вы несете всю тяжесть обязательств по перехвату.
Это означает, что MVNO должны либо развернуть собственную инфраструктуру LI - включая функцию посредничества, способную взаимодействовать с BRZ, - либо заключить официальное соглашение с принимающей MNO, по которому MNO осуществляет перехват от имени MVNO. В последнем случае MVNO все равно должен убедиться, что соглашение соответствует требованиям BRZ и что MVNO сохраняет видимость и контроль над процессом. Простое делегирование ответственности MNO без официальных соглашений и технической проверки - это риск, который австрийские регуляторы не оставят без внимания.
Архитектурная модель MVNO также имеет значение. Полноценные MVNO, которые управляют собственными элементами основной сети, имеют более прямой контроль над возможностями перехвата и могут внедрить системы LI, которые напрямую взаимодействуют с BRZ. Легкие MVNO и реселлеры, которые в большей степени полагаются на инфраструктуру принимающей MNO, сталкиваются с большей зависимостью и должны вкладывать больше средств в договорные и процедурные гарантии.
Одна из областей, представляющих особую сложность для MVNO, - обработка трафика VoLTE. Поскольку австрийские операторы перевели голосовые услуги на LTE и все чаще на 5G, перехват голосовых вызовов переместился из инфраструктуры с коммутацией каналов в инфраструктуру с коммутацией пакетов. MVNO, которые полагаются на услуги VoLTE от принимающей компании MNO, должны убедиться, что перехват звонков VoLTE включен в их соглашения LI, поскольку технические механизмы значительно отличаются от традиционного перехвата с коммутацией каналов.
Технические требования к реализации
Технические требования к LI в Австрии соответствуют стандартам ETSI, но включают адаптации, специфичные для BRZ. Операторы должны поддерживать доставку IRI (через HI2) и CC (через HI3) в форматах, определенных BRZ. IRI должен включать все необходимые метаданные, такие как номера вызывающих и вызываемых абонентов, временные метки, идентификаторы ячеек и IP-адреса, в зависимости от типа перехватываемого сообщения.
Для перехвата голоса КС должен быть предоставлен в виде аудиопотока в реальном времени. Для перехвата данных КК состоит из IP-пакетов, связанных с сеансами целевой аудитории. В обоих случаях данные должны быть безопасно доставлены в БРЗ с помощью зашифрованных транспортных механизмов. БРЗ определяет протоколы шифрования и процедуры управления ключами, которым должны следовать операторы.
Операторы также должны внедрить надежные средства идентификации целей. Австрийские заказы на перехват могут идентифицировать цели по телефонному номеру (MSISDN), IMSI, IMEI, IP-адресу или адресу электронной почты. Система LI оператора должна быть способна разрешить эти идентификаторы до активных сессий или абонентов и инициировать перехват соответствующим образом. Для MVNO это может потребовать интеграции с системами управления абонентами принимающей компании MNO для точной идентификации и отслеживания целей.
Тестирование с помощью BRZ является обязательным, прежде чем оператор сможет получать заказы на перехват в реальном времени. Процесс тестирования охватывает множество сценариев, включая перехват голосовых вызовов, перехват SMS, перехват сеансов передачи данных и идентификацию целей с помощью различных селекторов. Операторы должны пройти все испытания, прежде чем получить сертификат о готовности к работе. BRZ ведет учет сертификационного статуса каждого оператора и может потребовать периодической ресертификации по мере модернизации или модификации систем.
Сроки выполнения и обеспечение соблюдения
RTR, как регулирующий орган в сфере телекоммуникаций Австрии, отвечает за надзор за соблюдением TKG 2021, включая обязательства по законному перехвату. Хотя RTR обычно не проводит упреждающих проверок систем LI, как это делает немецкая BNetzA, у него есть полномочия расследовать жалобы, реагировать на сообщения о несоблюдении и налагать санкции. Австрийская система уголовного правосудия также может преследовать операторов, не выполняющих действующие ордера на перехват, в соответствии с положениями StPO о препятствовании.
Операторы, выходящие на австрийский рынок, должны планировать сроки выполнения требований, которые составят не менее шести-двенадцати месяцев с момента первоначального взаимодействия с BRZ до достижения полной эксплуатационной готовности. Этот срок учитывает технические разработки, интеграционные испытания, тестирование совместимости с BRZ и развитие внутренних процессов. MVNO с более сложными цепочками поставок может потребоваться больше времени, особенно если соглашения с принимающими MNO придется пересматривать, чтобы включить в них положения LI.
Правоприменительная практика в Австрии развивается. По мере фрагментации телекоммуникационного рынка, когда на него выходят новые MVNO, IoT-операторы и OTT-провайдеры, внимание регуляторов к соблюдению требований LI, скорее всего, будет возрастать. Операторы, которые заблаговременно создадут надежную систему обеспечения соответствия, будут иметь больше возможностей для адаптации к будущим изменениям в законодательстве и смогут избежать принудительных мер.
Практические рекомендации
Операторам, готовящимся к соблюдению закона о перехвате в Австрии, рекомендуется предпринять несколько практических шагов. Начните с тщательного изучения TKG 2021 и соответствующих разделов StPO, чтобы понять свои юридические обязательства. Привлеките юриста, обладающего специальными знаниями в области телекоммуникаций в Австрии, поскольку взаимодействие между уголовно-процессуальным законодательством и телекоммуникационным регулированием требует специальных знаний.
Свяжитесь с BRZ на ранних этапах планирования, чтобы начать процедуру регистрации и получить текущие технические спецификации. Разработайте свою техническую инфраструктуру - собственными силами или с помощью поставщика управляемых услуг - в соответствии с требованиями BRZ к интерфейсу. Убедитесь, что ваша система управления LI поддерживает полный жизненный цикл ордеров на перехват, от получения и активации до мониторинга и деактивации.
Если вы являетесь MVNO, пересмотрите и, при необходимости, перезаключите соглашение с принимающей MNO, чтобы четко определить обязанности LI. Установите четкие пути эскалации и сроки реагирования на запросы о перехвате. Наконец, разработайте и задокументируйте внутренние процессы обработки запросов на перехват, включая контроль доступа, процедуры обеспечения конфиденциальности и аудиторские записи.
Заключение
Система законного перехвата в Австрии, основанная на TKG 2021 и реализуемая через BRZ, представляет собой хорошо структурированную, но требовательную к соблюдению нормативных требований среду. Для MVNO и новых участников рынка сочетание правовых обязательств и технических требований означает, что необходимо заблаговременное планирование, активное взаимодействие с регулирующими органами и BRZ, а также инвестиции в надежную инфраструктуру LI. Последствия несоблюдения - санкции регулирующих органов, уголовная ответственность и репутационный ущерб - намного превышают затраты на то, чтобы все сделать правильно с самого начала. Понимая австрийский ландшафт LI и применяя систематический подход к соблюдению требований, операторы могут заложить прочный фундамент для долгосрочного успеха на этом важном европейском рынке.
Ландшафт соответствия требованиям законного перехвата в Австрии продолжает развиваться по мере модернизации технических интерфейсов BRZ. Операторы должны следить за тем, чтобы их реализация законного перехвата в Австрии соответствовала текущим спецификациям.
Похожие статьи
Чтобы узнать больше о смежных темах, ознакомьтесь с этими статьями:
- Требования к LI в Нидерландах: BWNI, NBIP и что должны знать MVNO
- Итальянская система LI: Garante, AGCOM и что упускают иностранные операторы
- Как пройти аудит BNetzA LI: Что на самом деле проверяют инспекторы
Внешние ресурсы
Следующие внешние ресурсы предоставляют дополнительный контекст и официальную документацию:



