Українські оператори розкритикували систему фільтрації фішингових сайтів. Автори системи заявили про маніпуляцію

Українські оператори розкритикували систему фільтрації фішингових сайтів. Автори системи заявили про маніпуляцію

62% опитаних операторів вважають, що система блокування несе загрозу інформаційній безпеці (Фото:Headway Unsplash)

В ІнАУ заявили, що оператори, що входять до Асоціації, розкритикували Систему фільтрації фішингових сайтів. У НКЦК (Національний координаційний центр кібербезпеки) РНБО назвали опитування маніпулятивним.

Українські оператори електронних комунікацій розкритикували Систему фільтрації фішингових сайтів, яку було впроваджено Розпорядженням НЦУ від 30.01.2023 № 67/850.

Про це йдеться у повідомленні Інтернет-асоціації України за підсумками опитування серед учасників асоціації.

«За експертизою Асоціації, централізована автоматична система має стратегічні технологічні вразливості, які ставлять під загрозу весь сегмент українського інтернету та створюють загрози національній безпеці. У воєнний час такі вразливості дають змогу суттєво заблокувати доступ до інтернету в зоні.ua», — йдеться у повідомленні ІнАУ.

Також у відомстві зазначили, що транзитний сервер РНБО, на який передається інформація, дублює функції та знижує рівень захисту системи.

Зокрема, в ІнАУ зазначають, що 62% опитаних операторів вважають, що система блокування доменів, що впроваджена Розпорядженням, несе загрози інформаційній безпеці України.

Також в Асоціації зазначили, що 72% опитаних вважають, що використання «транзитного» сервера НКЦК РНБО для передачі провайдерам переліку фішингових сайтів, сформованих командою CSIRT НБУ, створює додаткові істотні ризики.

В ІнАУ наголосили, що вимагали терміново змінити систему фільтрації з моменту оприлюднення. Асоціація надіслала відповідним державним інститутам такі пропозиції:

  • виключити заподіяння шкоди інформаційній безпеці України системою фільтрації фішингових доменів;
  • унеможливити незаконний збір та використання персональних даних користувачів;
  • знизити ризики позасудового блокування сайтів, які не є фішинговими.

У свою чергу, у НКЦК заявили, що постійно взаємодіють з операторами, які підключилися до системи фільтрації фішингових доменів, а про опитування ІнАУ «дізналися з інтернету».

Про це йдеться у коментарі керівника управління забезпечення діяльності НКЦК профільної служби Апарату РНБО України Сергія Прокопенка для NV Бізнес.

Він наголосив, що Асоціація не залучала НКЦК до проведення цього опитування та розробки питань.

Також Прокопенко наголосив, що НКЦК не може погодитися з достовірністю цього опитування, оскільки він «містить маніпулятивні формулювання, неправдиву інформацію та поширює дезінформацію».

«Наприклад, у питаннях 1 і 2 згадується „система блокування“, але це відкрита маніпуляція. Адже в розпорядженні НЦУ йдеться про систему фільтрації фішингових сайтів, яка призначена для захисту громадян від шахрайства. У третьому питанні вказується на наявність „транзитного сервера“, якого взагалі не існує в системі Protective DNS, про що відомо будь-якому технічному спеціалісту», — заявив Прокопенко.

Українські оператори розкритикували систему фільтрації фішингових сайтів. Автори системи заявили про маніпуляцію

Дайджест головних новин Безкоштовна email-розсилка лише відбірних матеріалів від редакторів NV Підпишись Розсилка відправляється з понеділка по п'ятницю

Також він наголосив, що завдання системи фільтрації фішингових сайтів — захистити українців від дій кібершахраїв. При спробі переходу на фішинговий сайт система перенаправляє користувачів на сторінку з попередженням про загрозу.

У НКЦК наголосили, що за майже три місяці роботи системи втрати українців від фінансового фішингу зменшились більш ніж на 40%. Також зазначається, що до системи вже приєдналися понад 390 українських провайдерів, зокрема Kyivstar, lifecell, Vodafone, Укртелеком, Датагруп та Воля.

Як повідомлялося, Нацкомісія додала до «чорного списку» ненадійних інвестиційних проєктів ще 14 кейсів.