Авторизация в wifi

Уважаемые господа юристы. Есть вопрос по поводу авторизации в открытых точках WiFi, согласно федеральному закону. Я работаю админом в высшем учебном заведении, и сейчас нам по договору(хотел сам, но не вышло, договор!!!) делают бесшовную сеть WiFi для гостевых пользователей. Техническая часть вопроса не интересует, интересует юридическая.
Создание системы авторизации подразумевает хранение персональных данных (далее ПД). Институт имеет на это право в части сотрудников и студентов. Но сами понимаете что присутствуют гости, абитуриенты и т.д. которые не давали согласие на хранение и обработку ПД. Их надо заставить авторизоваться либо по телефону, либо через Госуслуги, и хранить их логи не менее 6 месяцев. Мы не являемся оператором связи и не можем предоставить возможность провайдеру заниматься этим вопросом, есть шлюз от него, десяток белых адресов, дальше наши проблемы. Хотелось бы прикрыть свою попу, но вопрос двоякий, вроде и должен, а вроде и не прав по закону. Фильтрация трафика осуществляется провайдером, но если что, они свалят на конкретный IP нашего шлюза.
Вопрос:
1. Имеем ли мы право устанавливать подобные условия для пользователей, как держатели открытых точек, не являясь оператором связи?
2. Насколько узаконен такой сбор ПД, и являются ли mac-адреса и телефоны такими данными?
3. Насколько весомыми являются данные данные(простите за тавтологию) в соответствующих органах. Mac-адрес устройства можно подменить, да и сотовых номеров куча не реганых.

Лига Юристов

32.1K постов36.8K подписчиков

Добавить пост

Правила сообщества

1. Действуют общие правила Пикабу.


2. Дополнительно к правилам Пикабу предупреждение, скрытие комментария, бан в лиге или перемещение поста из лиги, можно получить за:


- глумление, издевательство, высмеивание, троллинг, провокации, подстрекательство пользователей к неправомерным и преступным действиям, рекламу своих услуг;


- оскорбление и/или унижение пользователей, социальных групп, народов, национальностей, комментарии экстремистского характера, разжигание национальной, расовой, религиозной и иной розни и ненависти;


- шитпостинг, постинг не на юридическую тематику.

3
Автор поста оценил этот комментарий

Федеральный закон от 5 мая 2014 г. N 97-ФЗ "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации" и отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей"

исходя из него, нужно устанавливать пароль на общедоступные сети и выдавать его после авторизации посредством заполнения анкеты на бумаге(в ней указывается дата и время получения пароля) или онлайн авторизацией, как например в метро.

надеюсь помог вам.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Бумага не реально, я про законность онлайн и спрашиваю, так как человек предоставляет персональные данные в виде телефона, но мы не оператор связи.
показать ответы
4
Автор поста оценил этот комментарий

1.В реестре  РКН какие ПДн попадают под хранение в вашем заведении? Если там чётко не сказано, что можно хранить только ПДн студентов и персонал, то взятки гладки.

2,3 - телефонные номера являются ПДн

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Спасибо про 2,3
показать ответы
Автор поста оценил этот комментарий

Я прокатегорировал, 4 уровень защищенности ПДн

раскрыть ветку (1)
Автор поста оценил этот комментарий
Ни хуя себе, 4 месяца категорировал?
Автор поста оценил этот комментарий

Если вопрос еще актуален - мы занимаемся wi-fi авторизацией в гостевых зонах. Сайт https://townwifi.ru

раскрыть ветку (1)
Автор поста оценил этот комментарий
Не спасибо, уже подрубились.
1
Автор поста оценил этот комментарий

Я занимаюсь авторизацией пользователей в открытых wifi сетях
Да вы должны быть оператором связи чтобы передавать данные провайдеру или напрямую органам, по запросу
Если провайдер не предоставляет такую услугу, то есть организации типа моей, которые могут поставить свое оборудование и хранить данные
Если такой вариант не подходит, то мы прорабатывали возможность установки всей системы у вас, ну те лицензии наши, но все храниться в ваших серверных и никуда не уходит

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо. Поинтересуюсь у прова и у руководства.
показать ответы
1
Автор поста оценил этот комментарий

У нас в конторе тупо отказались от гостевого Wi-Fi. Соблюсти все требования закона слишком хлопотно. Лично мне хватает мобильного интернета, а в поездках гостиничного (там паспорт берут при заселении перед тем как дать пароль).

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо, но такой вариант не катит.
1
Автор поста оценил этот комментарий

1. Сейчас если и проверяют исполнение 152ФЗ то только в части документации. Техническую часть не проверяют. Просто нет таких специалистов у ркн.

2. Когда гость авторизуется вполне можно добавить соглашение о использовании ПД авторизация с вводом СМС кода приравнивается к ЭЦП в части возможности установления данных лица.

3. Проведи категорирование и аттестацию сервера на котором будут храниться данные.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо за инфу!
показать ответы
Автор поста оценил этот комментарий

Погодите. Если провайдер вам скажет "отныне месяц нашего обслуживания будет вам обходится не 350 000, а 500 000", вы ответите "Okay".

Если вы скажете "а давайте-ка нам сделайте вашу собственную сетку точек доступа с вашей верификацией, но трафиком за наш счет, и независимую от нашей инфрасети?" они отвечают "пшли нах!", так что ли?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Мне никто ничего не скажет я не отдел контрактных закупок, а админ. И провайдер никогда такого не скажет, потому-что инет у нас не 350000 и не 500000 стоит, и контракт терять ему не хочется. Вы про госторги когда-нибудь вообще слышали.
показать ответы
Автор поста оценил этот комментарий

Ну обычно провайдер ставит свои точки доступа на мощностях вверенного им здания. Со своей авторизацией, и соответственно своим хранением ПД. Взять к примеру "Ашан". У них по магазу расставлена бесшовная сетка Wi-Fi для посетителей. Регистрация, как и верификация пользователей происходит по номеру телефона и СМС. Но все это делает провайдер, на странице регистрации/верификации присутствует логотип "Ашан" как главный, логотип провайдера обычно внизу страницы под сноской "Услуга предоставлена by ***"

А во всяких торговых центрах так вообще напрямую страница инвайта от провайдера с регистрацией по номеру телефона (скорость 1 Мбит/сек) или номеру договора для абонентов этого провайдера с их договорной скоростью.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Мы не Ашан, а институт, подведомственный федеральному минкульту. Никто просто так не сменит провайдера, давнишние договора и торги и т.д.
показать ответы
1
Автор поста оценил этот комментарий

Почитайте ФЗ-152, Большинство вопросов будет решено. Если ваше заведение является оператором по хранению ПДн, вопросов ещё меньше станет. Если удобнее спросить напрямую, могу дать телеграм

раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо! Ознакомлюсь, хотя я не юрист не разу, а технарь.
показать ответы
Автор поста оценил этот комментарий
А почему не отдадите провайдеру? Почему нельзя?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет у него такой услуги, и пустить в сеть посторонних людей одного из крупнейших институтов страны никто не даст разрешения. Объяснять руководству, что это отдельная подсеть бесполезно.
показать ответы
1
Автор поста оценил этот комментарий

- Купи у меня водку, чревато циррозом печени.

- Не хочу я цирроз печени.

- Тогда не покупай водку.

Что здесь незаконного?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Пров не предоставляет такой услуги, только выход в инет, да и ковырятся в сетях крупного института им никто не даст.
показать ответы
3
Автор поста оценил этот комментарий

Вы не провайдер, вы посредник. А виноват всегда посредник. Тем более, вы не выставляете требования, а даете выбор - хочешь халявного интернета - подпиши тут, тут и тут. Не хочешь подписывать - иди куда шел. Тем более, как я понял, провайдер этот вопрос на ваше усмотрение оставил.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Законность требования тут, тут и тут интересует и хранения того, того и того.
показать ответы
3
Автор поста оценил этот комментарий

ИМХО, при инвайте (регистрации в открытой точке доступа), должны быть прописаны условия подключения - в т.ч. чекбокс с согласием на обработку ПРЕДОСТАВЛЯЕМЫХ персональных данных, в т.ч. технических, предоставляемых (сорян за тавтологию) в фоне самим устройством. Поставил галку в чекбокс - согласился. Не поставил - сорян, лови 3G. Опять же, ИМХО, достаточно номера телефона с верификацией посредством СМС на указанные цифры. Если уж банковская система считает такой вариант верификации достаточным - чё уж вам-то париться. А дальше формировать логи - такой-то траффик - через такой-то номер телефона, и по барабану на кого оформлен, хоть на Трампа.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Мы не провайдер, и походу не можем по закону на это подписывать, поэтому и спрашиваю у юристов.
показать ответы
Автор поста оценил этот комментарий

А как в такой же ситуации работают точки доступа в тех же Маках или общественном транспорте? Они вроде тоже не являются операторами связи, но как то же работают?

Самому стало интересно...

раскрыть ветку (1)
Автор поста оценил этот комментарий
Им интернет предоставляют операторы связи и оператор сам заботится об авторизации клиента.
показать ответы
1
Автор поста оценил этот комментарий
Тогда начните с получения лицензий на передачу данных. Иначе как не храни перс данные, всё равно не имеете право оказывать услуги.

P. S. Совершенно точно проще эту услугу купить. Каждый второй провайдер это умеет.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Есть лицензии, но применительно к образованию, студенты, дипломы и т.д.