НБУ просят изменить механизм блокировки фишинговых доменов

04.06.2023 08:20 | Укррудпром

08:00 04 июня 2023 года

Интернет-ассоциация Украины (ИнАУ) обратилась к Нацбанку Украины (НБУ) с просьбой инициировать изменение механизма блокировки фишинговых доменов. Открытое письмо ИнАУ направила на текущей неделе главе центробанка, в департамент безопасности, юридический департамент, департамент риск-менеджмента, офис правления Нацбанка и институциональные отношения.

Согласно тексту письма, в соответствии с распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30 января 2023 г. “О внедрении системы фильтрации фишинговых доменов” (№67/850) установлен централизованный механизм автоматической блокировки интернет-ресурсов “система фильтрации фишинговых доменов”. Согласно ему, НБУ создает и предоставляет Национальному координационному центру кибербезопасности (НКЦК) при СНБО список фишинговых доменов, которые он размещает на своем сервере.

После этого интернет-провайдеры настраивают свои DNS-серверы таким образом, чтобы они без ведома и согласия интернет-пользователей перенаправляли их запросы в домены из списка на страницу лендинга на сервере НКЦК. Предполагается, что на сервере НКЦК собирается и хранится подробная информация об интернет-пользователях, перенаправленных на сервер. В частности, в системе хранится техническая информация, содержащая дату и время, IP-адрес, с которого осуществляется переход, доменное имя или URL фишинговой страницы, на которую осуществляется переход, user-agent.

“Система имеет интерфейс для доступа к информации о переходах на лендинговую страницу. С целью анализа и соответствующего реагирования уполномоченным государственным органам предоставляется доступ к информации о переходах на лендинговую страницу”, — приведено выписка из указанного регламента в письме ИнАУ.

Следовательно, должностные лицам или сотрудники НКЦК осуществляют сбор, хранение, использование и распространение указанной информации, являющейся информацией о личности, поскольку раскрывает такие детали действий лица в сети интернет, как: какой домен намеревался посетить, дату и время попытки посещения, IP- адрес, с которого была сделана попытка посетить домен, считают в ассоциации.

Согласно заключению ИнАУ, это нарушает положения ряда статей законов “О защите информации в информационно-коммуникационных системах”, “Об электронных коммуникациях”, Конституции Украины. На этом основании сбор, хранение и распространение НКЦК информации предусмотренной 9 Регламента на основании распоряжения №67/850 является незаконным, убеждены в ИнАУ.

“В описанной ситуации кажется, что имеет место использование Национального банка Украины для придания определенной легитимности и приличия вышеописанной незаконной деятельности. Это может нанести серьезный вред безупречной репутации НБУ в Украине и во всем цивилизованном мире”, — констатируют в письме.

Чтобы избежать такой ситуации и при этом добиться начальной цели блокировки фишинговых доменов ИнАУ предлагает рассмотреть возможность применения другого механизма. Он предусматривает, что НБУ формирует и постоянно обновляет список фишинговых доменов (как и происходит), предоставляет интернет-провайдерам доступ к списку. В свою очередь интернет-провайдеры добровольно загружают этот список, имея при этом возможность прислать в НБУ аргументированный отказ от блокировки того или иного домена, что снижает вероятность ошибочной блокировки доменов, не фишинговых. В случае если интернет-пользователь пытается посетить один из доменов из списка, его перенаправляют на страницу лендинга, размещенную на серверах его провайдера, решающую проблему с конфиденциальностью, отмечается в тексте предложений.

“Уверены, что именно такой механизм, построенный на взаимодействии Национального банка Украины и украинской телекоммуникационной отрасли и уважении прав украинских интернет-пользователей, не только не повредит репутации НБУ, но и в очередной раз докажет ее высокий уровень”, — резюмируют в письме ИнАУ.

Ранее ассоциация просила парламентариев дать оценку законопроекту №9250 “О внесении изменений в закон Украины “Об электронных коммуникациях” (по противодействию фишингу) с учетом аргументов ИнАУ, объединяющего 220 предприятий отрасли информационно-коммуникационных технологий.

Додати коментар

Користувач:
email:





Cryptocurrency
Unpredictable markets
Risk and reward high

- Fin.Org.UA

Новини

21:00 - Новини 25 листопада: наслідки масованої атаки по енергетиці, курс долара оновив рекорд
20:45 - Макрон: "коаліція рішучих" сконцентрується на заморожених активах московія і гарантіях безпеки
20:30 - У голови селищної ради на Рівненщині конфіскували майно на 5,8 мільйонів: причина
20:05 - Власник Google за крок до оцінки у 4 трильйони доларів
19:45 - НБУ випустив пам'ятну монету, присвячену видатному митцю: який вигляд вона має
19:15 - TikTok призначив екскерівника Boeing директором з державної політики в США
19:05 - В Києві під час атаки московія постраждала одна з найбільших типографій в Україні
18:42 - Київводоканал спростував фейкові повідомлення про графіки відключення води
18:22 - 26 листопада графіки не зміняться
18:20 - Незабаром розпочнеться прийом заявок на компенсацію за втрачене від окупації житло
18:05 - Bolt спільно з Pony.ai запускають роботаксі в ЄС
18:00 - Вимоги до платоспроможності страховика буде оновлено
17:56 - Стабілізували поставки: у Франції перемістять термінал, який компенсовував московитський газ
17:50 - Київ збирається віддати компанії Шкіля новий мільярд на ремонт шляхопроводу
17:25 - В Києві суттєво скоротили кількість маршруток – атака московія пошкодила 70 одиниць транспорту
17:20 - ЗАЕС буде потрібен особливий статус за результатами миру – МАГАТЕ
17:14 - Стартує обговорення регламенту роботи СЕП та банків у період завершення 2025 року
17:11 - Ключові рішення НКЦПФР від 25.11.2025
16:57 - Пресслужба АП ВАКС помилково повідомила про рішення щодо Чернишова: він прокоментував
16:45 - В Україні збудують завод з виробництва флоат-скла
16:40 - Офіційний курс долара оновив історичний рекорд
16:36 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
16:30 - Від сірої зони до прозорості
16:30 - Воду у Харкові подають за графіком: причина
16:24 - NUMO та УкрІнвестКлуб проведуть вебінар для тих, хто хоче заробляти на нерухомості
16:15 - Україна застосувала санкції до суден, які перевозили крадене
16:00 - В Україні вершкове масло може подешевшати на 30-35% до кінця року: причини
15:55 - Швидкість інтернету стала обов'язковим показником якості зв'язку: що зміниться
15:35 - Наслідки атаки московія на Київ: пошкоджено виробництво "Текстиль-Контакт"
15:31 - В "Дії" з’явилася військова облігація "Алчевськ"


Більше новин

ВалютаКурс
Алжирський динар0.32484
Австралійський долар27.3702
Така0.34651
Канадський долар30.0347
Юань Женьміньбі5.9841
Чеська крона2.0289
Данська крона6.5536
Гонконгівський долар5.4527
Форинт0.128295
Індійська рупія0.47522
Рупія0.0025456
Новий ізраїльський шекель12.9522
Єна0.27123
Теньге0.081757
Вона0.028942
Ліванський фунт0.000473
Малайзійський ринггіт10.2555
Мексиканське песо2.2977
Молдовський лей2.4656
Новозеландський долар23.7427
Норвезька крона4.1326
Саудівський ріял11.305
Сінгапурський долар32.5714
Донг0.0016079
Ренд2.4611
Шведська крона4.4283
Швейцарський франк52.3993
Бат1.31258
Дирхам ОАЕ11.5447
Туніський динар14.3559
Єгипетський фунт0.8868
Фунт стерлінгів55.6901
Долар США42.4015
Сербський динар0.41705
Азербайджанський манат24.9391
Румунський лей9.6197
Турецька ліра0.9992
СПЗ (спеціальні права запозичення)57.5405
Болгарський лев25.023
Євро48.9483
Ларі15.6764
Злотий11.5895
Золото174999.89
Срібло2171.94
Платина65865.22
Паладій58976.25

Курси валют, встановлені НБУ на 26.11.2025