НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Wealth and power abound,
In the halls of finance and trade,
Who will be the king?

- Fin.Org.UA

Новини

10:04 - Упродовж січня-березня 2024 року в Держенергонагляді зареєстровано 777 звернень стосовно питань електропостачання
09:58 - Синергія зусиль влади та бізнесу дає дуже гарні результати в налагодженні співпраці із західними партнерами, — Надія Бігун
09:42 - Для відновлення України потрібні сучасні низьковуглецеві технології, - Міндовкілля
09:31 - Зелене відновлення України – це шанс на розвиток для бізнесу і можливість побудувати стійку, адаптовану інфраструктуру
08:55 - У Дніпрі 2 загиблих та 16 поранених, екстрені служби працюють на місцях російських ударів
07:35 - Фінансовий астрологічний прогноз на 19.04.2024
07:31 - Сергій Марченко зустрівся з очільниками USAID, Єврокомісії та Казначейства Австралії під час Весняних зборів МВФ та Світового банку
00:00 - Новини від Міністерства енергетики України
21:00 - Новини 18 квітня: покриття дефіциту бюджету, Raiffeisen Bank просять пришвидшити вихід з московія
20:45 - Meta представила ранні версії своєї нової моделі ШІ LLaMA 3
20:33 - Мексика під тиском США припиняє стимулювання китайських виробників електромобілів
20:04 - Україна отримала від німецьких партнерів енергетичне обладнання на майже мільйон євро
19:47 - У І кварталі до бюджету від приватизації надійшло понад 650 мільйонів
19:47 - Катерина Павліченко: За допомогою 38 машин, отриманих ДСНС від міжнародних партнерів, було розміновано понад 700 га територій
19:22 - У І кварталі Мінфін залучив понад $3 мільярди внутрішніх запозичень для покриття дефіциту бюджету
19:13 - московіянам почнуть відключати вхід в акаунти через Apple чи Google ID
19:06 - У Мінфіні відбулося третє засідання Міжвідомчої робочої групи з питань застосування програмних реєстраторів розрахункових операцій
18:56 - "Схеми": Портнов з Іспанії переписав віллу під Києвом на дітей
18:44 - Виробники "Шахедів", металургія та автопромисловість: США та Британія ввели санкції проти Ірану
18:41 - Делегація МОЗ взяла участь у пояснювальній сесії Єврокомісії з питань захисту прав споживачів та охорони здоров’я
18:35 - "Укрнафта" змешить споживання електроенергії на АЗС
18:25 - Мінфін та Держфінмоніторинг працюють з міжнародними партнерами, щоб внести росію до «чорних» списків FATF та ЄС, – Денис Улютін
18:18 - Замість декларативних пільг — дієві інструменти для самореалізації ветеранів у цивільному житті, — Максим Кушнір
18:12 - "Мобілізаційний" закон: зміни для бізнесу та військовозобов’язаних осіб
18:07 - УЗ цьогоріч планує відремонтувати майже 1200 кілометрів колій
17:56 - Підписано Угоду про співробітництво в рамках проекту «Спільна архівна спадщина» з керівниками архівних служб країн Балтії, України та Польщі
17:45 - Підсумки торгів цінними паперами на Українській біржі за 18.04.2024
17:32 - "Укренерго" попереджає про можливі обмеження електроенергії для промислових споживачів
17:30 - Держаудитори перевірять ефективність роботи ДП «Укрдіпроважмаш»
17:28 - Посібник "Створення індустріальних парків та включення їх до Реєстру індустріальних парків"


Більше новин

ВалютаКурс
Австралійський долар25.5305
Канадський долар28.7995
Юань Женьміньбі5.4716
Чеська крона1.6729
Данська крона5.6663
Гонконгівський долар5.0568
Форинт0.107167
Індійська рупія0.47405
Рупія0.0024469
Новий ізраїльський шекель10.4752
Єна0.25658
Теньге0.088619
Вона0.028832
Мексиканське песо2.3361
Молдовський лей2.2125
Новозеландський долар23.4771
Норвезька крона3.6023
московський рубль0.42078
Сінгапурський долар29.1268
Ренд2.0799
Шведська крона3.6351
Швейцарський франк43.5804
Єгипетський фунт0.8193
Фунт стерлінгів49.3858
Долар США39.6037
Білоруський рубль14.3951
Азербайджанський манат23.2936
Румунський лей8.497
Турецька ліра1.2187
СПЗ (спеціальні права запозичення)52.1599
Болгарський лев21.6154
Євро42.2789
Злотий9.769
Алжирський динар0.29133
Така0.35452
Вірменський драм0.099159
Домініканське песо0.66115
Іранський ріал0.00092851
Іракський динар0.029769
Сом0.43587
Ліванський фунт0.000436
Лівійський динар8.0586
Малайзійський ринггіт8.2657
Марокканський дирхам3.8465
Пакистанська рупія0.14042
Саудівський ріял10.3982
Донг0.0015718
Бат1.07729
Дирхам ОАЕ10.6188
Туніський динар12.4776
Узбецький сум0.0030882
Новий тайванський долар1.221
Туркменський новий манат11.1421
Сербський динар0.36025
Сомоні3.561
Ларі14.9113
Бразильський реал7.2282
Золото94309.87
Срібло1126.34
Платина37223.12
Паладій40714.98

Курси валют, встановлені НБУ на 19.04.2024

ТікерOpenMaxMinCloseVolume
2262861041.451041.451041.451041.45312435.00
227763995.04995.04995.04995.04221893.92
229025981.29981.29981.29981.29490645.00
229470917.22917.22917.22917.2291722.00
2302621049.581049.581049.581049.58209916.00
BAVL0.2250.2250.2250.22567500.00
CRSR061018.491019.181018.491019.1820373.25
USGK78454845484548454822740000.00

Дані за 18.04.2024