НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Market correction,
Stocks fall and investors fret,
Value seekers pounce.

- Fin.Org.UA

Новини

08:00 - Мільярд туди, мільярд сюди: гід по державному бюджету 2026 року
07:35 - Фінансовий астрологічний прогноз на 18.09.2025
21:20 - Федеральний резерв вперше за рік знизив ключову процентну ставку США
21:00 - Новини 17 вересня: Зеленський шукає 60 мільярдів доларів на війну, китайський автовиробник йде з московії
20:22 - НБУ вилучатиме 10 копійок з обігу
20:17 - У порту "Південний" чергами вантажівок управлятимуть за допомогою цифрової платформи
20:11 - Національний банк присвятив нову монету рятувальникам Державної служби України з надзвичайних ситуацій
19:55 - На Львівщині збираються побудувати птахокомплекс
19:40 - Ціна одного року війни це 120 млрд, половину треба десь знайти – Зеленеський
19:25 - Монети номіналом 10 копійок поступово вилучатимуться з готівкового обігу
19:25 - Стратегія Мілея дала тріщину через песо
19:10 - Українська розвідка розповіла про загрози рибній галузі московія
19:00 - Картопля в Україні поступово дешевшає через збільшення пропозиції
18:35 - Фонд держмайна розповів, скільки Україна отримала від приватизації
18:30 - Для ВПО діятимуть нові послуги: уряд ухвалив низку рішень
18:22 - Amazon інвестує 1 мільярд доларів на "соціалку" для робітників
18:00 - Україна погодила додаткові дозволи на вантажні перевезення з двома країнами
17:43 - Посадовців Дніпровської міськради спіймали на закупівельних оборудках
17:22 - Трамп вчергове відтермінував заборону TikTok на тлі можливої угоди про продаж
17:15 - АМКУ оштрафував на 7 мільйонів гривень теплопостачальника
17:05 - На кордоні з Польщею почали тестувати нову систему контролю – можливі затримки руху
17:00 - Як технології змінюють ефективність угод
16:50 - Німецький суд покарав постачальників лабораторного обладнання до московії
16:40 - Нацбанк показав курс долара і євро на четвер 18 вересня
16:24 - Світлана Гринчук: Маємо посилити тиск на росію і спільно забезпечити ядерну та радіаційну безпеку в Україні та на всьому європейському континенті
16:15 - "Ковальська" програла АМКУ: Верховний суд залишив два заводи за ірландською CRH
16:06 - Тендерні закупівлі у фокусі робочої групи «Прозорість та підзвітність»
16:05 - "Робота стартувала": Україна та DFC вносять перші $150 мільйонів в Інвестиційний фонд відбудови
15:59 - Де можна ознайомитись з інформацією щодо повторного (дистанційного) формування сертифікатів за електронним запитом та за яких умов їх можна сформувати?
15:50 - Влада Естонії продаватиме покинуті біля кордону з Росією автомобілі


Більше новин

ВалютаКурс
Алжирський динар0.32009
Австралійський долар27.5012
Така0.33889
Канадський долар29.9485
Юань Женьміньбі5.7986
Чеська крона2.0049
Данська крона6.5342
Гонконгівський долар5.2977
Форинт0.125039
Індійська рупія0.46915
Рупія0.0025059
Новий ізраїльський шекель12.324
Єна0.28152
Теньге0.076091
Вона0.029894
Ліванський фунт0.00046
Малайзійський ринггіт9.835
Мексиканське песо2.2515
Молдовський лей2.4941
Новозеландський долар24.6423
Норвезька крона4.1936
Саудівський ріял10.9804
Сінгапурський долар32.2737
Донг0.001562
Ренд2.3695
Шведська крона4.4496
Швейцарський франк52.3632
Бат1.29774
Дирхам ОАЕ11.2154
Туніський динар14.2668
Єгипетський фунт0.8557
Фунт стерлінгів56.2217
Долар США41.1941
Сербський динар0.41619
Азербайджанський манат24.2247
Румунський лей9.6255
Турецька ліра0.9976
СПЗ (спеціальні права запозичення)56.7546
Болгарський лев24.9389
Євро48.7738
Ларі15.1672
Злотий11.4661
Золото151002.33
Срібло1713.27
Платина55991.43
Паладій47463.43

Курси валют, встановлені НБУ на 18.09.2025