НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Numbers on a screen,
A game of risk and profit,
Traders in between.

- Fin.Org.UA

Новини

17:00 - Преміювали самі себе: суд оштрафував голову та заступника Броварської районної ради
16:41 - Офіційний курс гривні до євро встановив новий рекорд
16:30 - З 1 січня запрацюють нові правила для виноградарів та виноробів: що зміниться
16:30 - З 1 січня запрацюють нові правила для виноградарів та виноробів: що зміниться
16:15 - З початку року бізнес отримав майже 82 мільярда гривень пільгових кредитів
15:51 - Україна найняла юристів для захисту від російського мільярдера щодо заводів
15:35 - Надходження ПДФО за рік зросли на понад 18%: які регіони лідирують за сплатою
15:30 - Курси валют, встановлені НБУ на 16.12.2025
15:10 - Переляк від санкцій минув: московія збільшила морський експорт нафти
15:01 - Японія розробила моделі фінансової підтримки бізнесу в Україні
15:00 - #PowerCoins: у межах благодійної акції зібрано монетами понад 2 млн грн
14:51 - "Податок на OLX": чотири цифрові платформи підтримали ініціативу уряду
14:45 - Рекордна заявка: на Харківщині розмінують майже 8 тисяч гектарів угідь
14:25 - Європейський інвестиційний банк профінансує 11 проєктів громад
14:21 - Перейменування "копійки" в "шаг": комітет Ради рекомендує парламенту цю зміну
14:00 - Анонс заходу: презентація законопроєкту про особові інвестиційні рахунки
14:00 - Рекордна заявка на розмінування: ЦГР успішно провів торги на очищення майже 8 тисяч гектарів
13:55 - На півдні 430 тисяч споживачів залишаються без світла внаслідок атак московія
13:39 - У московії зупинився один з найбільших НПЗ московія через атаку дронів
13:30 - Дашборд для зв’язку між бізнесом і владою змінить статус – Мінекономіки
13:00 - Мінекономіки та JICA визначають нові напрями фінансової підтримки для українського бізнесу та стартапів
13:00 - ASUS Ascent GX10: персональний ШІ-суперкомп'ютер для сучасного бізнесу
12:59 - "Відмив" півмільярда з оборонних контрактів: правоохоронці викрили конвертцентр
12:55 - Зміна № 16 ДК 003:2010 Класифікатор професій
12:53 - Оголошення про проведення відбору кандидатів на посаду члена наглядової ради суб’єкта господарювання
12:50 - Китайські "чайники" купують російську нафту з рекордними знижками
12:49 - Наказ Мінекономіки від 12.12.2025 № 3073 "Про внесення змін до національного класифікатора ДК 003:2010 “Класифікатор професій”"
12:35 - На чотири вакансії в наглядовій раді НАК "Нафтогаз України" оголосили відбір
12:30 - Модель відносин з українцями за кордоном на досвіді Ізраїлю
12:23 - В Україні планують запустити "єЧергу" для легковиків: проєктом зацікавилася Словаччина


Більше новин

ВалютаКурс
Алжирський динар0.3263
Австралійський долар28.1057
Така0.34559
Канадський долар30.7125
Юань Женьміньбі5.9948
Чеська крона2.0437
Данська крона6.6469
Гонконгівський долар5.4285
Форинт0.128949
Індійська рупія0.46559
Рупія0.0025347
Новий ізраїльський шекель13.1568
Єна0.27243
Теньге0.081916
Вона0.028844
Ліванський фунт0.000472
Малайзійський ринггіт10.3226
Мексиканське песо2.3492
Молдовський лей2.4982
Новозеландський долар24.4768
Норвезька крона4.168
Саудівський ріял11.2591
Сінгапурський долар32.7812
Донг0.0016052
Ренд2.5178
Шведська крона4.5508
Швейцарський франк53.0917
Бат1.34299
Дирхам ОАЕ11.5025
Туніський динар14.4918
Єгипетський фунт0.89
Фунт стерлінгів56.5662
Долар США42.2451
Сербський динар0.42283
Азербайджанський манат24.8471
Румунський лей9.7494
Турецька ліра0.9894
СПЗ (спеціальні права запозичення)57.8129
Болгарський лев25.3816
Євро49.6549
Ларі15.6707
Злотий11.7615
Золото183577.35
Срібло2702.43
Платина75788.55
Паладій65196.86

Курси валют, встановлені НБУ на 16.12.2025