НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Банк – як злодій в нічному клубі: якщо гроші зникають, ніхто не хоче бачити камеру відеоспостереження.

- Fin.Org.UA

Новини

10:10 - Sunvita Group здобула перемогу у "Премії СУП" за створення першої чорної вологої серветки
08:30 - Навіщо Україні потрібен скринінг інвестицій?
04:00 - Чия Stereo Plaza? Скандал, російські сліди та боротьба за концертний трон Києва
23:00 - Новини від Міністерства енергетики України
23:00 - Регуляторні акти Міністерства енергетики України
21:25 - Зеленський анонсував пакет санкцій проти танкерів московія
21:00 - Новини від Міністерства енергетики України
21:00 - Регуляторні акти Міністерства енергетики України
21:00 - Новини 10 грудня: обшуки у податковій та нова атака дронів на "тіньовий флот"
21:00 - Камишін йде із наглядової ради "Укрзалізниці" – джерела
20:50 - Наприкінці грудня почнеться аудит оборонки – Свириденко
20:35 - ФГВФО визначив інвестора для врегулювання "РВС Банку"
20:25 - Офіс Temu в Дубліні піддався рейду з боку регуляторних органів ЄС
19:42 - На Intel та AMD подали до суду через потрапляння чипів до московія
19:08 - Зеленський підписав закон про Держбюджет-2026
18:55 - В Києві вуличне освітлення перевели в режим економії: деталі
18:50 - Безпілотні катери вразили ще один підсанкційний танкер у Чорному морі
18:40 - Уряд хоче віддати порт Чорноморськ в концесію на 40 років в обхід Prozorro
18:40 - Авторизаційні вимоги до небанківських надавачів фінансових послуг буде оновлено
18:35 - Для громадського обговорення: оприлюднено проєкт Стратегії збереження біологічного різноманіття України до 2035 року
18:29 - Україна залучила майже 1,3 мільярда євро міжнародної допомоги на закупівлю газу
18:25 - Українці зможуть подати повідомлення про ДТП через "Дію"
18:03 - 11 грудня графіки відключення світла діятимуть усю добу: обсяги знову невідомі
17:50 - Мінекономіки погодило рекордну кількість заявок на гранти для переробників
17:45 - Дві тисячі на медогляд: стало відомо як працюватиме програма чекапів для людей 40+
17:31 - Фірташ остаточно виграв справу про екстрадицію до США
17:30 - Гуманітарне розмінування: результати та події за листопад
17:30 - У "Дії" з’явиться інтерактивна карта інтернет-покриття xPON
17:20 - Фермери США поскаржились, що їм не вистачить компенсації, яку пропонує Трамп
17:09 - Нове регулювання НКЦПФР створює ризики для ринку житлового будівництва


Більше новин

ВалютаКурс
Алжирський динар0.32576
Австралійський долар28.1085
Така0.34587
Канадський долар30.5478
Юань Женьміньбі5.9865
Чеська крона2.03
Данська крона6.5892
Гонконгівський долар5.4334
Форинт0.128226
Індійська рупія0.46985
Рупія0.0025332
Новий ізраїльський шекель13.0966
Єна0.26982
Теньге0.081552
Вона0.028766
Ліванський фунт0.000472
Малайзійський ринггіт10.2679
Мексиканське песо2.3236
Молдовський лей2.4869
Новозеландський долар24.4597
Норвезька крона4.1696
Саудівський ріял11.2669
Сінгапурський долар32.6269
Донг0.0016043
Ренд2.485
Шведська крона4.5347
Швейцарський франк52.5886
Бат1.32805
Дирхам ОАЕ11.5123
Туніський динар14.4127
Єгипетський фунт0.8881
Фунт стерлінгів56.2932
Долар США42.2812
Сербський динар0.41894
Азербайджанський манат24.8669
Румунський лей9.6733
Турецька ліра0.9925
СПЗ (спеціальні права запозичення)57.6033
Болгарський лев25.1569
Євро49.2153
Ларі15.68
Злотий11.6496
Золото177421.22
Срібло2581.11
Платина70452.32
Паладій63021.4

Курси валют, встановлені НБУ на 11.12.2025