ms.detector.media
Юлія Поліковська
31.03.2023 17:30
Інтернет асоціація України готова оскаржити в суді автоматичну фільтрацію фішингових сайтів
Інтернет асоціація України готова оскаржити в суді автоматичну фільтрацію фішингових сайтів
Члени асоціації наполягають на розгляді запропонованих ними механізмів відстеження фішингових доменів.

Інтернет асоціація України заявила, що готова оскаржити в суді систему автоматичної фільтрації сайтів в разі неусунення ризиків національній безпеці.

На думку фахівців асоціації, централізована автоматична система має стратегічні технологічні вразливості, які ставлять під загрозу весь сегмент українського інтернету та створюють загрози національній безпеці.

«У військовий час такі вразливості дозволяють на суттєвий час заблокувати доступ до інтернету в зоні ua. Транзитний сервер РНБО, на який передається інформація, є дублюванням функцій та знижує рівень захисту системи», — йдеться в повідомленні.

Відтак, замість автоматичної системи фахівців ІнАУ пропонують вибудувати альтернативну систему блокування фішингових сайтів з можливістю для кожного провайдера переглядати перелік сайтів для блокування на випадок помилки. Відповідні пропозиції та зауваження ІнАУ передала на розгляд РНБО та відповідних державних органів 21 березня, уточнили в асоціації.

Асоціація запропонувала врегулювати відносини сторін у сфері протидії фішингу не розпорядженням НЦУ, а угодою про співробітництво індустрій між підрозділом Нацбанку CSIRT і провідними операторами електронних комунікацій України.

ІнАУ запропонувала, щоб провайдери регулярно, через кожні 15 хвилин, відправляли запити на оновлення списків фішингових доменів. З моменту внесення змін до переліку оновлення має бути доступне під час наступного їх запиту.

Уточнюється, що провайдери отримуватимуть список фішингових доменів, перевірятимуть та використовуватимуть механізми блокування для сайтів, які визнані фішинговими. Про домени, які не визнані ним фішинговими, провайдер має повідомляти CSIRT-NBU.

Команда CSIRT-NBU відповідатиме за своєчасне формування, а також повноту і достовірність даних у переліку фішингових доменів, а також за ідентифікацію посадових осіб, які внесли до системи конкретний домен.

Перелік фішингових доменів має затверджуватися за допомогою кваліфікованого електронного підпису керівника команди CSIRT-NBU чи іншої уповноваженої ним особи.

«Якщо зауваження не будуть враховані, ІнАУ підтримає судові позови проти автоматичної системи фільтрації», — йдеться в повідомленні.

Нагадаємо, систему автоматичного блокування сайтів в Україні запрацювала на початку березня.

Фото: Pixabay

ms.detector.media