НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Акції, валюта,
Український ринок росте,
Інвестуймо разом.

- Fin.Org.UA

Новини

15:30 - Курси валют, встановлені НБУ на 19.12.2025
15:15 - Ліквідація банків: у листопаді кредиторам виплатили 111 мільйонів гривень
15:05 - В Одесі за 168 мільйонів гривень збудують укриття для міської клініки
14:59 - Брак грошей: росіяни вдвічі скоротили витрати на новорічні свята
14:50 - "ПриватБанк" змінить підхід до роботи з військовими та людьми з інвалідністю
14:24 - "Укргазвидобування" програло суд фірмі, намагаючись відібрати гроші за ремонт свердловин
14:13 - Заплатять всі. Уряд визначився з тим як ФОПи платитимуть ПДВ
14:07 - "Дрофа та Люди": як херсонська броварня запускає власну гуральню та отримує нагороди
14:05 - "Ощадбанк" заявив про рейдерське захоплення паркінгу ТОК Gulliver
14:00 - Звіт про фінансову стабільність, грудень 2025 року
14:00 - Пресбрифінг, присвячений презентації Звіту про фінансову стабільність
14:00 - Фінансові установи активніше сприяють відновленню економіки – Звіт про фінансову стабільність
14:00 - "Пошкодження критичні": в Кривому Розі ворог поцілив по будівлі податкової
13:46 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
13:40 - У порту Одеси ще не відновили живлення після ударів московія
13:36 - Google презентувала свою найшвидшу ШІ-модель Gemini 3 Flash для роботи з фото і відео
13:32 - Ціни на нафту відреагували на можливі нові санкції США проти московії
13:20 - Бізнесу на Одещині компенсують витрати на резервне електроживлення
13:15 - Адміністрування ПДВ для "спрощенців": Мінфін опублікував законопроєкт для обговорення
13:06 - ЄС наклав санкції ще на 41 корабель "тіньового флоту" московія
12:40 - Цього року "Укрзалізниця" уклала угод на 38,3 мільярда гривень: що купувала
12:25 - На кордоні з Польщею сповільнився рух через технічні роботи
12:19 - СЕО Raiffeisen йде у відставку залишаючи проблему з Росією наступникам
12:12 - До уваги платників рентної плати за спеціальне використання води!
12:10 - Правила заповнення обов’язкового реквізиту «Призначення платежу» платіжної інструкції під час сплати бюджетних/небюджетних платежів
12:09 - Порядок видачі довідки про сплачений нерезидентом в Україні податок на прибуток (доходи)
12:07 - Сплачуйте податки правильно: детальний алгоритм дій на прикладі майнових податків
12:06 - Подання фізичною особою (громадянином) документів щодо прав власності на земельну ділянку з метою нарахування їй сум земельного податку
12:05 - Інвестиції для кожного. Що пропонує законопроєкт про особові інвестиційні рахунки
12:04 - Щодо обміну електронними документами з контролюючими органами


Більше новин

ВалютаКурс
Алжирський динар0.32661
Австралійський долар27.9681
Така0.34637
Канадський долар30.6948
Юань Женьміньбі6.0128
Чеська крона2.0327
Данська крона6.6381
Гонконгівський долар5.4407
Форинт0.127703
Індійська рупія0.46909
Рупія0.002532
Новий ізраїльський шекель13.1577
Єна0.27172
Теньге0.082068
Вона0.028667
Ліванський фунт0.000473
Малайзійський ринггіт10.3603
Мексиканське песо2.3502
Молдовський лей2.5063
Новозеландський долар24.4033
Норвезька крона4.1483
Саудівський ріял11.2882
Сінгапурський долар32.7892
Донг0.0016082
Ренд2.5232
Шведська крона4.5483
Швейцарський франк53.2345
Бат1.34597
Дирхам ОАЕ11.5273
Туніський динар14.5245
Єгипетський фунт0.8898
Фунт стерлінгів56.7109
Долар США42.3374
Сербський динар0.42304
Азербайджанський манат24.9014
Румунський лей9.7424
Турецька ліра0.9907
СПЗ (спеціальні права запозичення)57.8656
Болгарський лев25.3608
Євро49.594
Ларі15.716
Злотий11.7905
Золото182971.24
Срібло2799.43
Платина81047.75
Паладій71210.24

Курси валют, встановлені НБУ на 19.12.2025