Система фільтрації фішингових сайтів несе загрози безпеці України — оператори зв’язку
https://racurs.ua/ua/n182559-systema-filtraciyi-fishyngovyh-saytiv-nese-zagrozy-bezpeci-ukrayiny-operatory-zv-yazku.htmlРакурсВ Україні рішенням НЦУ (нацкомісії, що здійснює державне регулювання у сферах комунікацій) № 67/850 від 30 січня 2023 впроваджена система фільтрації фішингових сайтів.
Оператори електронних комунікацій вважають, що ця система несе загрози інформаційній безпеці України. Про це свідчать результати опитування, проведеного Інтернет-асоціацією України (ІнАУ), повідомляє прес-служба асоціації.
В опитуванні взяли участь 78 керівників підприємств, які представляють переважну більшість операторів електронних комунікацій серед членів ІнАУ, — зазначають в асоціації.
Результати опитування показали:
- 62% опитаних операторів вважають, що впроваджена розпорядженням НЦУ система блокування доменів несе загрози для інформаційної безпеки України;
- 72% опитаних вважають, що використання «транзитного» сервера НКЦК РНБО для передачі провайдерам переліку фішингових сайтів, сформованих командою CSIRT НБУ, створює додаткові суттєві ризики.
В ІнАУ наголошують, що з моменту оприлюднення цього розпорядження пропонували терміново змінити систему фільтрації.
Згідно з експертизою Асоціації, централізована автоматична система має стратегічні технологічні вразливості, які ставлять під загрозу весь сегмент українського інтернету та створюють загрози національній безпеці, — наголошують в ІнАУ.
Зокрема, в ІнАУ вбачають такі загрози:
- у військовий час вразливості централізованої автоматичної системи дозволяють на суттєвий час заблокувати доступ до інтернету в зоні .ua;
- транзитний сервер РНБО, на який передається інформація, є дублюванням функцій та знижує рівень захисту системи.
В ІнАУ зазначають, що направили відповідним державним інституціям пропозиції постатейних змін до «Регламенту взаємодії сторін в процесі фільтрації фішингових доменів», які дозволять:
- виключити заподіяння шкоди інформаційній безпеці України системою фільтрації фішингових доменів;
- унеможливити незаконний збір і використання персональних даних користувачів;
- знизити ризики позасудового блокування сайтів, які не є фішинговими.