Золотые весы правосудия на столе рядом с ноутбуком, символизирующие закон и равновесие.

Что такое электронное доказательство? Полное руководство

Все, что необходимо знать операторам связи, облачным платформам, поставщикам цифровых услуг и специалистам по соблюдению нормативных требований об электронном доказательстве - от его юридических истоков и постановления ЕС до технических стандартов ETSI, как этот процесс работает на практике и кто должен соответствовать требованиям до августа 2026 года.

Что такое электронное доказательство?

Электронные доказательства - сокращение от electronic evidence - это широкий термин, обозначающий любую цифровую информацию, используемую для расследования, преследования или вынесения судебных решений по уголовным преступлениям. В самом широком смысле это понятие охватывает все: от электронной переписки, сообщений в чате и документов, хранящихся в облаке, до журналов IP-соединений, записей об абонентах и геолокационных данных. Если какие-то данные существуют в электронном виде и имеют отношение к уголовному делу, они квалифицируются как электронные доказательства.

В контексте законодательства ЕС этот термин приобрел гораздо более конкретное значение с 2023 года. Когда сегодня законодатели, регулирующие органы и представители телекоммуникационной отрасли говорят об “электронных доказательствах”, они почти всегда имеют в виду правовую и техническую базу, созданную Регламент (ЕС) 2023/1543 - Европейские постановления о производстве и сохранении электронных доказательств в уголовном процессе - и сопутствующие им Директива (ЕС) 2023/1544, которые вместе создают новый механизм для трансграничного сбора доказательств во всех 27 государствах-членах ЕС.

Значение этой системы трудно переоценить. До принятия Постановления об электронных доказательствах для получения цифровых доказательств, хранящихся в другой стране ЕС, требовался запрос по Договору о взаимной правовой помощи (MLAT) - дипломатический процесс, который мог занять десять месяцев и более. Новый регламент позволяет прокурору или судье в одном государстве-члене ЕС выдать ордер непосредственно поставщику услуг в другом государстве, причем сроки ответа измеряются днями, а не месяцами. Для экстренных случаев, связанных с терроризмом или непосредственной угрозой жизни, срок составляет всего восемь часов.

Система электронных доказательств представляет собой фундаментальный сдвиг в способах сбора цифровых доказательств за пределами страны. Она переносит обязательство с дипломатии между государствами на прямые отношения между судебными органами и поставщиками услуг, предъявляя значительные операционные и технические требования к каждой компании, предоставляющей услуги электронной связи, облачного хранения данных, социальных сетей или онлайн-рынков на территории Европейского союза.

Законный перехват OTT - смартфон показывает приложения для обмена сообщениями WhatsApp и Signal, подпадающие под регулирование ЕС

Краткая история электронных доказательств в Европе

Путь к единой европейской системе электронных доказательств начался задолго до официального принятия нормативного акта. Понимание этой истории необходимо для того, чтобы понять, почему существуют нынешние правила и куда они движутся.

В течение десятилетий трансграничный доступ к электронным доказательствам основывался на Конвенции Совета Европы о взаимной помощи по уголовным делам (2000) и Будапештской конвенции о киберпреступности (2001). Эти документы устанавливали принцип, согласно которому одна страна может обратиться к другой за помощью в получении цифровых доказательств, но процесс был громоздким. Запросы проходили через центральные органы власти, требовали перевода и подчинялись внутренним процедурам страны-ответчика. Среднее время ответа на запрос превышало десять месяцев - целая вечность в уголовных расследованиях, где подозреваемые могут уничтожить улики за считанные секунды.

Европейский следственный приказ (ЕСП), введенный Директивой 2014/41/EU, улучшил ситуацию в ЕС, создав более стандартизированный инструмент взаимного признания. Хотя ЕИО сократил время обработки документов примерно до 120 дней, он по-прежнему опирался на межгосударственные каналы и оказался неадекватным для скорости современной цифровой преступности. По данным собственной оценки воздействия Европейской комиссии, более 85 % уголовных расследований требуют доступа к электронным доказательствам, и примерно в двух третях случаев соответствующие данные хранятся в другой юрисдикции.

В апреле 2018 года Европейская комиссия опубликовала свои законодательные предложения по электронным доказательствам. После пяти лет переговоров между Европейским парламентом и Советом окончательные тексты были приняты 12 июля 2023 года и опубликованы в Официальном журнале как Регламент (ЕС) 2023/1543 и Директива (ЕС) 2023/1544. Регламент применяется непосредственно в каждом государстве-члене ЕС с 18 августа 2026 года. Срок переноса директивы, требующей от государств-членов определить органы и каналы исполнения распоряжений, - 18 февраля 2026 года.

В Германии имплементационное законодательство - "Электронный и цифровой кодекс" (Elektronische-Beweismittel-Umsetzungs- und Durchführungsgesetz, EBewMG) - было опубликовано в Бюллетене федеральных законов в марте 2026 года и вступает в силу поэтапно. Федеральное ведомство юстиции Германии (Bundesamt für Justiz) было назначено центральным органом по приему и проверке поступающих распоряжений, в то время как Bundesnetzagentur продолжает играть роль технического регулятора законного перехвата и обязательств по хранению данных.

Постановление ЕС об электронных доказательствах с пояснениями

Регламент (ЕС) 2023/1543 вводит два новых правовых инструмента, позволяющих судебным органам одного государства-члена ЕС принуждать поставщиков услуг в другом государстве к предоставлению или сохранению электронных доказательств. Эти инструменты полностью обходят традиционные дипломатические каналы, создавая прямые правовые отношения между органом, выдавшим документ, и поставщиком услуг.

Европейский производственный заказ (EPOC)

Европейский ордер на производство заставляет поставщика услуг передать указанные электронные доказательства запрашивающему судебному органу. EPOC может касаться четырех категорий данных, каждая из которых имеет различные пороговые значения для выдачи. Данные об абонентах и данные о доступе (например, записи о входе в систему и IP-адреса, связанные с учетной записью) могут быть запрошены в связи с любым уголовным преступлением. Транзакционные данные (метаданные о сообщениях, такие как временные метки, идентификаторы отправителя и получателя и продолжительность сеанса) и данные о содержании (фактическое содержание сообщений, электронных писем, сохраненных файлов или голосовых записей) могут быть запрошены только в отношении преступлений, за которые предусмотрено максимальное наказание в виде лишения свободы на срок не менее трех лет, или в отношении конкретных преступлений, включенных в перечень, в том числе киберпреступлений, терроризма, сексуальной эксплуатации детей и мошенничества.

Стандартные производственные заказы должны быть выполнены в течение десяти дней с момента получения. В определенных чрезвычайных ситуациях - когда существует непосредственная угроза жизни, физической целостности или критической инфраструктуре - срок выполнения заказа сокращается до восьми часов. Эти сроки не подлежат обсуждению и применяются независимо от объема запрашиваемых данных или сложности внутренних систем поставщика.

Европейский охранный ордер (EPOC-PR)

Европейский ордер на сохранение требует от поставщика услуг заморозить указанные данные и предотвратить их удаление или изменение. Приказ о сохранении не требует от провайдера немедленной передачи данных; вместо этого он обеспечивает сохранность доказательств, пока орган, выдавший приказ, готовит полный приказ о производстве или традиционный запрос о взаимной правовой помощи. Ордер о сохранении действует в течение 60 дней с возможностью продления на 30 дней. Если в течение этого срока не поступает повторного запроса на производство, провайдер обязан снять консервацию и может удалить данные в соответствии со своими обычными правилами хранения.

Гарантии и механизмы возражений

Постановление включает в себя ряд гарантий для защиты основных прав и предотвращения злоупотреблений. Каждый заказ на производство транзакционных или контентных данных должен быть подтвержден судебным органом в государстве, выдавшем его, и соответствующее уведомление направляется в государство, обеспечивающее исполнение (государство-член ЕС, в котором находится назначенное учреждение провайдера). Власти государства, обеспечивающего исполнение, могут в течение десяти дней подать возражение, если приказ противоречит иммунитетам, привилегиям, правилам свободы прессы или основным правам, предусмотренным Хартией Европейского союза. Сами поставщики услуг также могут подать возражение, если его выполнение противоречит обязательствам по законодательству третьей страны - это положение призвано устранить потенциальные конфликты с законами о защите данных, не входящими в ЕС.

Правовые рамки за пределами ЕС

Хотя Положение ЕС об электронных доказательствах является наиболее всеобъемлющей и технически предписывающей основой для трансграничных электронных доказательств, оно существует не само по себе. Несколько других международных документов формируют глобальный ландшафт сбора цифровых доказательств.

Сайт Будапештская конвенция о киберпреступности, находящийся в ведении Совета Европы, остается наиболее широко принятым международным договором по киберпреступности и электронным доказательствам. Второй дополнительный протокол к нему, открытый для подписания в 2022 году, вводит прямое сотрудничество с поставщиками услуг, ускоренное раскрытие информации об абонентах и создание совместных следственных групп - механизмы, параллельные элементам регулирования ЕС, но применимые к более широкой группе государств, подписавших договор, включая США, Канаду, Японию, Австралию и несколько стран Латинской Америки.

В США Закон об уточнении законного использования данных за рубежом (CLOUD) от 2018 года создал основу для двусторонних исполнительных соглашений, которые позволяют правоохранительным органам одной страны запрашивать данные непосредственно у провайдеров другой. ЕС и США ведут переговоры о заключении исполнительного соглашения по закону CLOUD, которое определит, как американские провайдеры будут отвечать на европейские производственные заказы и наоборот, что является важнейшей частью головоломки, учитывая, что штаб-квартиры многих крупнейших мировых облачных и коммуникационных платформ находятся в США.

Великобритания ввела в действие собственную систему трансграничных доказательств, приняв Закон о преступности (Законы о производстве за рубежом) 2019 года, который позволяет британским судам требовать от поставщиков услуг в странах, с которыми у Великобритании заключено двустороннее соглашение, представлять электронные доказательства. После Brexit Великобритания больше не подпадает под действие Постановления ЕС об электронных доказательствах, что делает двусторонние соглашения основным механизмом сотрудничества Великобритании и ЕС в области доказательств.

Внедрение электронных доказательств в Германии

Германия занимает центральное место в европейском ландшафте электронной доказательной базы, являясь как крупной цифровой экономикой с тысячами поставщиков услуг, так и юрисдикцией с особенно строгими традициями защиты данных и регулирования телекоммуникаций.

Закон об электронных доказательствах (EBewMG) переносит Директиву (ЕС) 2023/1544 в немецкое законодательство и устанавливает внутренние процедуры обработки входящих и исходящих заказов на электронные доказательства. Федеральное ведомство юстиции (Bundesamt für Justiz) выступает в качестве центрального органа для входящих европейских заказов на производство и сохранение, адресованных поставщикам услуг, имеющим представительство в Германии. Bundesnetzagentur сохраняет свою роль в сертификации технической инфраструктуры перехвата и передачи данных, которую используют поставщики услуг.

По данным Федерального министерства юстиции Германии, около 9 000 компаний в стране подпадают под действие Постановления об электронных доказательствах. Это число выходит далеко за рамки традиционных телекоммуникационных операторов и включает в себя поставщиков облачных услуг, хостинговые компании, платформы электронной коммерции, социальные сети и любые другие организации, которые хранят или обрабатывают данные электронных коммуникаций в рамках своих услуг. Каждый поставщик услуг должен назначить официальное контактное лицо в ЕС - так называемый "Адресат", - которое будет отвечать за получение, проверку и исполнение постановлений о производстве и сохранении. Поставщики также должны зарегистрироваться в Бундестаге юстиции и создать внутренние рабочие процессы, способные обеспечить соблюдение строгих сроков реагирования.

Стандарты ETSI для электронных доказательств: TS 104 144 Объяснения

Европейский институт телекоммуникационных стандартов (ETSI) разработал специальный технический стандарт для поддержки оперативного внедрения Положения об электронных доказательствах. ETSI TS 104 144, В опубликованном в июне 2025 года документе под названием “Определение интерфейса для Постановления об электронных доказательствах (ЕС) 2023/1543 для национальных органов власти и поставщиков услуг” определены стандартизированные интерфейсы и форматы данных, которые национальные органы власти и поставщики услуг должны использовать при обмене постановлениями о производстве, постановлениями о сохранении и соответствующими электронными доказательствами.

ETSI TS 104 144 входит в более широкую экосистему стандартов ETSI по законному перехвату и сохранению данных, которые включают широко распространенные стандарты семейства TS 102 232 (для передачи законного перехвата в режиме реального времени), TS 102 657 (для передачи сохраненных данных) и TS 103 707 (для перехвата услуг OTT). В то время как эти предыдущие стандарты сосредоточены на наблюдении в режиме реального времени и исторических метаданных, TS 104 144 рассматривает конкретные рабочие процессы и требования к обмену данными в рамках механизмов производства и сохранения электронных доказательств, предусмотренных Постановлением об электронных доказательствах.

Что определяет ETSI TS 104 144?

Стандарт определяет технический интерфейс между системами национальных органов (которые издают, передают и отслеживают заказы) и системами поставщиков услуг (которые получают, проверяют, выполняют и отвечают на эти заказы). В нем определены структуры данных для каждого типа заказа - заказа на производство, заказа на сохранение и связанных с ними подтверждений, возражений и ответов - с использованием формальных языков описания данных, позволяющих осуществлять автоматизированную обработку.

Стандарт охватывает весь жизненный цикл электронного доказательства: первоначальный выпуск и безопасную передачу заказа поставщику услуг; подтверждение поставщиком получения; рабочий процесс проверки и исполнения; структурированную доставку запрошенного электронного доказательства обратно в орган, выдавший заказ; обработку возражений, продлений и отмен. Определяя эти взаимодействия в виде стандартизированных интерфейсов, TS 104 144 обеспечивает совместимость между различными ИТ-системами, используемыми органами власти и поставщиками услуг во всех 27 странах-членах ЕС.

Стандарт разработан для работы с платформой ЕС e-CODEX (e-Justice Communication via Online Data Exchange), которая служит защищенной цифровой коммуникационной магистралью для передачи приказов и доказательств между судебными органами и поставщиками услуг по всему ЕС. Стандарт ETSI TS 104 144 определяет форматы полезной нагрузки и схемы взаимодействия, а e-CODEX обеспечивает транспортную и маршрутную инфраструктуру.

Как TS 104 144 соотносится с существующими стандартами ETSI LI

Поставщики услуг, которые уже используют инфраструктуру законного перехвата и удержания данных в соответствии с ETSI, узнают многие архитектурные принципы TS 104 144. Стандарт следует установленной ETSI схеме разделения интерфейса запроса (как принимаются заказы) и интерфейса доставки (как передаются доказательства), а также использует аналогичные механизмы безопасности для аутентификации, шифрования и проверки целостности. Поставщики с существующими реализациями TS 102 232 и TS 102 657 могут интегрировать возможности e-Evidence в свои платформы соответствия без перестройки основной инфраструктуры - значительное преимущество для операторов, которые уже инвестировали в основанные на стандартах системы законного перехвата.

Крупный план книг по праву и законодательству на книжной полке, подчеркивающий образование и знания.

Как работает процесс электронного доказательства? Технический обзор

Процесс e-Evidence включает в себя определенную последовательность взаимодействий между судебными органами, центральными национальными органами и поставщиками услуг. Хотя правовые инструменты являются новыми, основной рабочий процесс следует логической схеме, которая покажется профессионалам в области телекоммуникаций знакомой по существующим процессам законного перехвата и удержания данных.

Шаг 1: Издание приказа

Судебный орган в государстве-члене ЕС - как правило, прокурор или судья - определяет, что электронные доказательства, хранящиеся у поставщика услуг, необходимы для проведения уголовного расследования. Орган власти заполняет Европейский сертификат заказа на производство (EPOC) или Европейский сертификат заказа на сохранение (EPOC-PR), используя стандартные формы, прилагаемые к регламенту. В сертификате указывается цель (идентифицируемая по учетной записи, адресу электронной почты, номеру телефона, IP-адресу, идентификатору устройства или аналогичному), категории запрашиваемых данных, правовая основа и применимый срок.

Шаг 2: Передача поставщику услуг

Заказ передается назначенному учреждению или юридическому представителю поставщика услуг в ЕС. Передача осуществляется через децентрализованную ИТ-систему, созданную в соответствии с регламентом на основе инфраструктуры e-CODEX. Параллельно уведомление направляется в центральный орган государства, обеспечивающего исполнение постановления (например, в Бундесамт фюр Юстиц в Германии), чтобы он мог осуществлять надзор и, при необходимости, выдвигать возражения.

Шаг 3: Получение, проверка и подтверждение

Система обеспечения соответствия поставщика услуг получает заказ через стандартизированный интерфейс, определенный в ETSI TS 104 144. Поставщик услуг должен незамедлительно подтвердить получение и начать процесс проверки. Проверка включает в себя проверку того, что заказ формально завершен, что запрашивающий орган обладает юрисдикцией, что категории данных соответствуют пороговым требованиям к правонарушениям и что их соблюдение не противоречит правовым обязательствам третьих стран. Если заказ действителен, поставщик приступает к его исполнению. Если есть основания для возражений, поставщик должен сообщить о них в установленные сроки.

Шаг 4: Извлечение и доставка данных

При выполнении производственных заказов провайдер извлекает из своих систем запрашиваемые данные - записи об абонентах, журналы доступа, транзакционные метаданные или данные о контенте, в зависимости от объема заказа, - форматирует их в соответствии с применимыми техническими стандартами и безопасно доставляет в орган, выдавший заказ, через платформу e-CODEX. Доставка должна быть осуществлена в установленный срок: десять дней для стандартных заказов, восемь часов для экстренных. В случае заказа на сохранение поставщик замораживает указанные данные, гарантируя, что они не будут удалены, изменены или сделаны недоступными, и подтверждает сохранение органу, выдавшему заказ.

Шаг 5: Надзор, возражения и закрытие

На протяжении всего процесса власти государства, исполняющего приказ, осуществляют надзор. Если этот орган решит, что приказ противоречит основным правам, иммунитетам, привилегиям или интересам национальной безопасности, он может заявить официальное возражение, которое приостанавливает исполнение. После этого орган, выдавший ордер, должен пересмотреть, отозвать или изменить его. После доставки доказательств (или истечения срока их хранения без последующего запроса) ордер закрывается, и обязательства поставщика прекращаются, хотя аудиторские записи должны сохраняться для документального подтверждения соответствия.

Кто должен соблюдать требования Положения об электронных доказательствах?

Сфера действия Постановления об электронных доказательствах значительно шире, чем традиционные обязательства по законному перехвату. В то время как законный перехват исторически применялся в первую очередь к операторам связи и поставщикам интернет-услуг, Постановление об электронных доказательствах распространяется на любую организацию, которая предоставляет услуги на территории ЕС, связанные с хранением или обработкой электронных данных от имени пользователей. Постановление четко определяет следующие категории поставщиков услуг.

Поставщики услуг электронной связи

Все поставщики услуг электронной связи в соответствии с определением Европейского кодекса электронных коммуникаций (EECC, Директива 2018/1972). Сюда входят операторы традиционной телефонии, операторы мобильной связи, провайдеры VoIP, службы электронной почты и платформы для обмена межличностными сообщениями, такие как WhatsApp, Telegram, Signal и Microsoft Teams. Эти провайдеры уже знакомы с обязательствами по законному перехвату и хранению данных, но Постановление об электронных доказательствах добавляет к существующим требованиям новый процесс трансграничного производства и выдачи ордеров на сохранение.

Поставщики услуг информационного общества

Гораздо более широкая категория, включающая облачные хранилища и вычислительные платформы (такие как AWS, Microsoft Azure, Google Cloud и небольшие европейские хостинг-провайдеры), сети социальных сетей, онлайн-рынки, регистратуры и регистраторы доменных имен, а также любые другие сервисы, хранящие или обрабатывающие данные пользователей в электронном виде. В эту категорию попадают тысячи компаний, которые ранее не сталкивались с обязательствами, сравнимыми с законным перехватом.

Услуги доменных имен и IP-нумерации в Интернете

Поставщики услуг по регистрации доменных имен, разрешению DNS и распределению IP-адресов, включая операторов баз данных WHOIS/RDAP, явно подпадают под действие этого закона. Эти провайдеры хранят абонентские и технические данные, которые часто имеют решающее значение для выявления подозреваемых в расследовании киберпреступлений.

Поставщики, не входящие в ЕС, предлагающие услуги в ЕС

Постановление имеет экстерриториальное действие. Любой поставщик услуг, предлагающий услуги пользователям на территории Европейского союза, подпадает под действие этого закона, независимо от того, где находится его штаб-квартира или где физически хранятся данные. Поставщики, не входящие в ЕС, должны назначить уполномоченное учреждение или законного представителя на территории ЕС для получения и обработки заказов - это требование аналогично обязательству представителя, предусмотренному GDPR. Отсутствие представителя не освобождает поставщика от обязательств, предусмотренных регламентом; это просто означает, что заказы могут передаваться по альтернативным каналам, а поставщик остается ответственным за несоблюдение требований.

Крупный план слова 'метаданные', написанного с помощью деревянных плиток для игры в "Эрудит" на столе.

Штрафы за несоблюдение

Постановление об электронных доказательствах устанавливает многоуровневую систему штрафов, которую государства-члены должны перенести в национальное законодательство. За невыполнение постановления о производстве в установленный срок или за несохранение данных, как того требует постановление о сохранении, поставщикам услуг грозят штрафы до 500 000 евро за нарушение. Для крупных поставщиков услуг, чей годовой оборот в мире превышает 25 миллионов евро, максимальный штраф увеличивается до 2 процентов от годового оборота в мире, в зависимости от того, какая сумма выше. Такая структура штрафов отражает подход GDPR и призвана обеспечить финансовую значимость несоблюдения требований даже для крупнейших мировых технологических компаний.

Помимо прямых финансовых штрафов, несоблюдение требований несет в себе значительные репутационные и операционные риски. Судебные органы могут усилить принудительное взыскание через правовую систему государства, применяющего законодательство, а постоянное несоблюдение требований может привести к ограничению возможности провайдера работать на территории ЕС. Для поставщиков, на которых уже распространяются обязательства по законному перехвату и хранению данных, несоблюдение требований e-Evidence может также стать поводом для проверки их более широкой нормативной базы.

Электронные доказательства против законного перехвата против сохранения данных

Электронные доказательства, законный перехват и удержание данных - это три разные, но тесно связанные дисциплины в рамках более широкой сферы соблюдения телекоммуникационных требований. Понимание их различий и совпадений необходимо для создания эффективной и интегрированной инфраструктуры обеспечения соответствия.

Законный перехват - это перехват и передача в режиме реального времени содержимого коммуникаций и метаданных для конкретной цели на основании ордера или судебного постановления. Он работает непрерывно в течение всего срока действия разрешения и предоставляет данные правоохранительным органам практически в режиме реального времени. Технические стандарты, регулирующие законный перехват, - в первую очередь семейство ETSI TS 102 232 - определяют, как перехваченные данные форматируются, шифруются и передаются в центр мониторинга.

Сохранение данных - это обязательное хранение метаданных о коммуникациях (кто с кем общался, когда, как долго и откуда) в течение определенного периода времени, обычно от шести до двенадцати месяцев в зависимости от национального законодательства. Сохраняемые данные не предоставляются в режиме реального времени; вместо этого они хранятся у провайдера и предоставляются правоохранительным органам по запросу через стандартизированные интерфейсы, такие как ETSI TS 102 657.

Система e-Evidence работает на другом уровне. Вместо того чтобы предписывать наблюдение в режиме реального времени или полное хранение метаданных, он создает механизм раскрытия хранящихся данных - записей об абонентах, журналов доступа, транзакционных метаданных и контента - по требованию с помощью трансграничных постановлений о производстве и сохранении. Типы данных могут пересекаться с теми, которые собираются в системах законного перехвата и хранения данных, но правовые инструменты, рабочий процесс, сроки и механизмы предоставления отличаются.

Для поставщиков услуг практический смысл заключается в том, что соответствие требованиям электронного доказательства нельзя просто прикрутить к существующей системе законного перехвата или хранения данных. Для этого необходимы специальные рабочие процессы управления заказами, проверки, извлечения и доставки, которые соответствуют конкретным требованиям регламента и техническим интерфейсам, определенным в ETSI TS 104 144. Однако поставщики, уже вложившие средства в инфраструктуру LI и хранения данных, соответствующую требованиям ETSI, имеют значительное преимущество, поскольку архитектурные принципы и механизмы безопасности едины для всех трех доменов.

Подготовка к соблюдению требований к электронным доказательствам: Основные шаги

В связи с приближением даты вступления в силу регламента - 18 августа 2026 года - поставщики услуг, которые еще не приступили к реализации своих программ по обеспечению соответствия, сталкиваются с необходимостью соблюдения сроков. Следующие области требуют немедленного внимания.

Во-первых, поставщики должны определить, попадают ли они под действие закона. Широкое определение поставщиков услуг, подпадающих под действие закона, означает, что многие компании, в частности облачные платформы, хостинг-провайдеры и онлайн-площадки, могут и не подозревать, что они попадают под его действие, пока не начнется правоприменение. Тщательная оценка сферы охвата должна стать отправной точкой для любой программы обеспечения соответствия.

Во-вторых, каждый поставщик, входящий в сферу охвата, должен назначить официальное контактное лицо в ЕС. Для провайдеров, расположенных в ЕС, это может быть существующий юридический отдел или отдел по соблюдению нормативных требований. Для поставщиков, не входящих в ЕС, требуется назначить уполномоченное учреждение или юридического представителя. Эта организация должна быть зарегистрирована в соответствующем национальном органе - в Германии это Бундесамт фюр Юстиц - и должна быть оперативно способна принимать и обрабатывать заказы круглосуточно, учитывая восьмичасовой крайний срок.

В-третьих, провайдеры должны создать техническую инфраструктуру для получения, проверки, исполнения и ответа на заказы на производство и сохранение в установленные регламентом сроки. Это включает в себя интеграцию с коммуникационной платформой e-CODEX, реализацию интерфейсов, определенных в ETSI TS 104 144, и разработку внутренних рабочих процессов для управления заказами, извлечения данных и безопасной доставки. Поставщики, которые уже используют системы законного перехвата, соответствующие требованиям ETSI, могут использовать существующую архитектуру; тем же, кто не имеет такой инфраструктуры, придется приложить более серьезные усилия для внедрения.

В-четвертых, поставщики услуг должны создать внутренние структуры управления, включая четкие пути эскалации для экстренных заказов, процессы юридической экспертизы для заказов, которые могут потребовать возражений, ведение журнала аудита для каждого предпринятого действия и обучение персонала, чтобы все сотрудники, участвующие в рабочем процессе электронных доказательств, понимали свои обязанности и применимые сроки.

Женщина-инженер с ноутбуком во время мониторинга серверов данных в современной серверной комнате.

Как ICS поддерживает соблюдение требований к электронным доказательствам

ICS - международная компания Carrier Services GmbH - специализируется на технологиях законного перехвата и соблюдения нормативных требований со штаб-квартирой в Германии. Имея более чем двадцатилетний опыт создания платформ для перехвата, хранения данных и соблюдения нормативных требований в соответствии с ETSI для телекоммуникационных операторов по всей Европе, ICS обладает уникальными возможностями для того, чтобы помочь поставщикам услуг ориентироваться в Положении об электронных доказательствах.

Платформа ICS e-Evidence автоматизирует полный жизненный цикл европейских ордеров на производство и сохранение информации - от безопасного получения через инфраструктуру e-CODEX, юридической проверки и извлечения данных до зашифрованной доставки в запрашивающий орган. Платформа легко интегрируется с системой управления законным перехватом (LIMS) и решениями по хранению данных ICS, позволяя провайдерам управлять всеми тремя сферами соответствия из единого унифицированного интерфейса.

ICS также оказывает поддержку в учреждении уполномоченного органа для провайдеров, не входящих в ЕС, которым необходимо назначить юридического представителя в Германии, предоставляет консультационные услуги по толкованию нормативных актов и разработке программы обеспечения соответствия, а также обеспечивает управление операциями для провайдеров, которые предпочитают передать ежедневную обработку заказов e-Evidence специализированному партнеру.

Наши решения построены на архитектуре, соответствующей требованиям ETSI, и поддерживают TS 104 144, TS 102 232, TS 102 657 и TS 103 707, а также сертифицированы немецким Бундеснетзагентом. Независимо от того, работаете ли вы с телекоммуникационной сетью, облачной платформой, приложением для обмена сообщениями или онлайн-рынком, ICS предоставляет технологию, опыт и операционную поддержку для обеспечения выполнения ваших обязательств по предоставлению электронных доказательств - вовремя и с полной возможностью аудита.

Прокрутить вверх
ICS
Обзор конфиденциальности

На этом сайте используются файлы cookie, что позволяет нам обеспечить наилучшее качество обслуживания пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас при возвращении на наш сайт и помощь нашей команде в понимании того, какие разделы сайта вы считаете наиболее интересными и полезными.