Почему проблемы, связанные с IMEI актуальны?
Проблемы — террористические угрозы, мошенничество и кражи во время сделок электронной коммерции, клонирование и дублирование мобильных терминалов, подделка нестандартных радио-электронных средств, контрабанда радио-электронных средств — не смогут быть решены никогда…. если у государства нет централизованной системы IMEI. Более широко это должно быть централизованной системой с возможностями централизованного хранения данных и управлением электронными метками.
IMEI — только один из типов электронных меток, но IMEIU-Registry может управлять и обращаться с любыми типами.
Без централизованной базы данных IMEI очень трудно эффективно бороться с кражами мобильных устройств и чёрным рынком украденных мобильных устройств.
Без централизованной базы данных IMEI невозможно вывести из оборота на рынке поддельные радиоэлектронные средства.
Обязательно регистрация SIM и R-UIM карт ещё не полностью внедрена во всех странах. Это до сих пор делает фактическую возможность возникновения террористической угрозы, мошенничества путём получения доступа к SIM и R-UIM картам с недостоверной информацией, что делает его трудновыполнимой задачей их отслеживания.
Если отдельные телекомоператоры в стране имеют индивидуальные системы IMEI, то это не решает проблем рынка.
Отдельные EIR телекоммуникационных компаний не предотвратят и не позволят решить проблему запрещения использования клонированных мобильных устройств. Выключение из оборота телефонных трубок с дубликатами или клонированным кодами IMEI не может быть решено через такое решение.
Решение под ключ IMEIU-Registry является хорошим не альтернативным к EIR локальным базам данных операторов, но дополнительным и значительно расширенным. Наше решение позволяет детализировать анализ триплетов IMEI/IMSI/MSISDN, чтобы выработать политики запрета, ограничения и разрешения к определённым IMEI, находящимся в обороте на рынке.
NPU-Registry система позволяет гибко блокировать или разблокировать коды IMEI для любого MSISDN (номер абонента) и направлять соответствующие SMS/email уведомления абонентам.
Система позволяет реализовывать различные запрещающие, ограничивающие и разрешающие политики:
- в данном триплете IMEI/IMSI/MSISDN конкретное IMEI назначено таким образом, что MSSISDN можно использовать только с устройством с указанным IMEI
- в данном триплете IMEI/IMSI/MSISDN конкретный IMEI может быть запрещён к использованию с IMSI/MSISDN, но сама комбинация IMSI/MSISDN может использоваться с любым другим IMEI.
- в данном триплете IMEI/IMSI/MSISDN может быть заблокирован к использованию конкретный код IMEI, но IMEI может быть использован с любым абонентом IMSI/MSISDN.
Общий обзор
IMEIU—Registry была разработана для управления основными функциями:
- мониторинг и контроль использования устройств на основе SIM-карты в мобильных сетях страны внедрения в режиме on-line/real-time,
- мониторинг и поддержка деятельности правоохранительных органов по борьбе с терроризмом, мошенничеством, кражами и т.д.
- поддержка и сопровождение процессов управления и оптимизации процедур импорта и регистрации радиоэлектронных устройств с целью увеличения государственных доходов.
Система IMEIU-Registry ориентирована на государственные органы или те заинтересованные стороны, которые имеют задачи контроля за соблюдением правил импорта, торговли мобильными устройствами, антикриминальной деятельности и т.д. на рынке электронных коммуникаций.
Заинтересованными сторонами IMEIU-Registry являются таможня, фискальные органы, правоохранительные органы, Государственная администрация связи, Национальный регуляторный орган, компании-импортёры и телекоммуникационные компании.
Мы предоставляем решение «под ключ».
Общие принципы системы
Все заинтересованные стороны имеют возможность работы в среде IMEIU-Registry с помощью отдельных автоматизированных рабочих мест (АРМ), что позволяет иметь доступ к IMEI ЦДБ в соответствии с получаемыми правами и ролями заинтересованных сторон.
IMEIU-Registry позволяет работать с параметрами, связанных с управлением абонентскими номерами мобильных операторов, а также персональных и негеографических номеров, если они используются в мобильных сетях с помощью устройств на базе SIM-карт.
Криптографическая подсистема IMEIU-Registry полностью соответствует требованиям международных стандартов безопасности. Использование криптографических механизмов может в случае необходимости основываться на требованиях законодательства страны имплементации.
Система IMEIU-Registry использует фирменные решения для серверов, маршрутизаторов, межсетевых экранов, СУБД. Выбор марок оборудования зависит от конкретных требований и традиций каждого заказчика.
В ходе реализации, в качестве дополнительной опции может быть реализована поставка и запуск SMS/Email-центра для отправки служебных сообщений (не из сети операторов, которые могут саботировать по различным причинам некоторые типы сообщений). Это элемент для дальнейшего расширения системы в сторону переносимости номеров.
IMEIU-Registry формирует технологическую базу для принятия решений:
- интеграции с централизованной всемирной базы данных IMEI;
- по переносимости номеров в мобильных и фиксированных сетях;
- по технологии с использованием персональных номеров.
Система взаимодействует с операторским EIR в соответствии с протоколами, которые определены документацией GSMA для обмена информацией с EIR/HLR. Если у оператора мобильной связи нет EIR, система может взаимодействовать с HLR в соответствии с форматами данных и протоколами для этого взаимодействия.
Все технические решения в системе IMEIU-Registry основаны на облачных технологиях. Это означает, что главные и резервные технические площадки могут быть расположены в любом доступном и подходящем для заказчика датацентре.
Доступ IMEIU-Registry к EIR телекоммуникационных компаний или данным HLR обеспечивается через безопасные IP-каналы, оборудование криптографии и через пары FTPS-сервер/клиент или EPP-сервер/клиент.
Проектируются две раздельных и разнесённых технических площадки / кластера — основная и резервная.
Ещё один кластер Администратора системы IMEI может находиться непосредственно в офисе администратора и обеспечивать мониторинг системы и резервное копирование IMEI ЦБД. Этот кластер должен находиться в безопасных помещениях в отдельной стойке. Если такая опция недоступна, этот кластер может быть расположен в любом соответствующим требованиям месте, которое отличается от основного и резервного кластеров.
Все клиентское программное обеспечение и аппаратное обеспечение находится только на кластерах заинтересованных сторон: таможенной, налоговой службы, правоохранительных органов, у национального регулирующего органа и т.д.
Таким образом, система может обеспечить обмен данными во всех ситуациях и с любой конфигурацией технической структуры мобильного оператора.
Зеркало триплетов IMEI/IMSI/MSISDN в «белых», «серых» и «черных» списках может быть сохранено только в IMEI ЦБД.
Операторы мобильной связи и заинтересованные стороны получают всю релевантную информацию об абонентских номерах после обработки в системе.
Система позволяет только для авторизированных сторон доступ к «белым», «серым», «черным» спискам. Только авторизированные стороны могут предоставить информацию и условия для перемещения триплетов IMEI/IMSI/MSISDN из одного списка в другой. Только Администратор может обеспечить реализацию перемещения триплетов.
Авторизация сторон может быть обеспечена только в соответствии с процедурами и политиками, которые должны быть утверждены в соответствии с национальным законодательством.
Система предоставляет возможность работать в трёх режимах доступа:
- использование WEB для конечных пользователей и для поддержки АРМ;
- использование EPP-протокола, для выполнения одной или группы on-line/off-line запросов в виде XML-структур;
- использование FTPS- протокола для обмена данными в виде файлов.