НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Debt can be a heavy weight,
But with patience and persistence, it can abate.
Cut your spending, and pay it down,
And soon your credit score will wear a crown.

- Fin.Org.UA

Новини

09:25 - Верховний Суд розгляне справу "Артем-Банку" на майже 30 мільйонів гривень
09:00 - Трамп подає позов проти BBC на 10 мільярдів доларів
08:30 - Чи зможе Україна прогодувати "сталевого дикобраза"?
08:00 - Монетизація цинізму: як Polymarket заробляє мільярди на ставках на війну в Україні
23:00 - Новини від Міністерства енергетики України
23:00 - Регуляторні акти Міністерства енергетики України
21:00 - Новини 15 грудня: євро по 50 гривень, знеструмлена Одещина
20:40 - ФДМУ за 17,5 мільйона гривень продав науково-дослідний інститут
20:35 - Кабмін ухвалив рішення про докапіталізацію «Укрфінжитла» для продовження програми єОселя
20:25 - Nvidia купує постачальника програмного забезпечення для ШІ SchedMD
20:15 - У Одесі оператори стабілізували зв’язок до 60% – Мінцифри
19:55 - США та Корея побудують завод з переробки мінералів, аби протистояти Китаю
19:30 - 16 грудня графіки відключення світла діятимуть усю добу: обсяги невідомі
19:20 - Ринок нелегальних сигарет в Україні знову зростає – дослідження
19:15 - Координаційна група G7+ підтвердила готовність продовжувати підтримку енергетичної стійкості України
19:05 - В Україні підвищення попиту на помідори напередодні свят провокує їхнє подорожчання
18:57 - Не кияни зможуть отримати пільгову транспортну карту у "Києві цифровому"
18:40 - Місцеві бюджети отримають понад 1,5 мільярда додаткової дотації: на що витратять
18:30 - Цього року реальний ВВП зросте на 1,9% – прогноз НБУ
18:10 - Через DOT-Chain Defence військові замовлять техніку на 12 мільярдів гривень
18:01 - "В Україні немає жодної живої електростанції" – Зеленський
17:50 - До страховика застосовано захід впливу у вигляді штрафу
17:45 - Конкурс на укладення угоди про розподіл продукції на ділянці “Добра”: завершено прийом заяв і розкрито конверти
17:45 - Українці минулого тижня взяли 191 кредит за програмою "єОселя"
17:25 - У Spotify стався збій
17:20 - Оголошення про бета-тестування модуля ліцензування у сфері обігу наркотичних засобів
17:15 - В Одесі відновили водо- та теплопостачання після ворожого обстрілу
17:13 - Засідання Комісії
17:05 - Коментар Національного банку щодо зміни реального ВВП у III кварталі 2025 року
17:00 - Як ПРРО допомагає бізнесу виживати під час війни


Більше новин

ВалютаКурс
Алжирський динар0.3263
Австралійський долар28.1057
Така0.34559
Канадський долар30.7125
Юань Женьміньбі5.9948
Чеська крона2.0437
Данська крона6.6469
Гонконгівський долар5.4285
Форинт0.128949
Індійська рупія0.46559
Рупія0.0025347
Новий ізраїльський шекель13.1568
Єна0.27243
Теньге0.081916
Вона0.028844
Ліванський фунт0.000472
Малайзійський ринггіт10.3226
Мексиканське песо2.3492
Молдовський лей2.4982
Новозеландський долар24.4768
Норвезька крона4.168
Саудівський ріял11.2591
Сінгапурський долар32.7812
Донг0.0016052
Ренд2.5178
Шведська крона4.5508
Швейцарський франк53.0917
Бат1.34299
Дирхам ОАЕ11.5025
Туніський динар14.4918
Єгипетський фунт0.89
Фунт стерлінгів56.5662
Долар США42.2451
Сербський динар0.42283
Азербайджанський манат24.8471
Румунський лей9.7494
Турецька ліра0.9894
СПЗ (спеціальні права запозичення)57.8129
Болгарський лев25.3816
Євро49.6549
Ларі15.6707
Злотий11.7615
Золото183577.35
Срібло2702.43
Платина75788.55
Паладій65196.86

Курси валют, встановлені НБУ на 16.12.2025