Платформа Минцифры для мониторинга фишинговых сайтов будет собирать данные приложений и почтовых сервисов, пишет «Коммерсант», уточняя, что в планах министерства потратить на реализацию проекта 132 млн рублей, а запустить платформу хотят уже в середине 2022 года. Тендер на создание системы для мониторинга фишинговых сайтов размещен на едином портале госзакупок, разработчика выберут 17 ноября.
В документах сказано, что для сбора информации о фишинговых сайтах и утечках персональных данных будет сканироваться трафик в сетях связи. Сейчас для этого уже установлено специальное оборудование Роскомнадзора — технические средства противодействия угрозам (ТСПУ). Минцифры пока не собирается использовать ТСПУ в борьбе с фишинговыми сайтами, уточнили в пресс-службе министерства, добавив, что для поиска фейковых сайтов планируется собирать данные из клиентских приложений и с почтовых сервисов, а также информацию из зарубежных источников.
Подрядчик должен предложить методы борьбы и меры по совершенствованию законодательства для выявления и предотвращения фишинговых атак, разработать ПО, протестировать его и передать Минцифры. После этого министерство планирует провести аттестацию системы в соответствии с требованиями ФСТЭК о защите конфиденциальной информации от несанкционированного доступа. Мошенники используют фишинговые сайты для кражи данных, и информация о выявленных нарушениях будет доступна правоохранительным органам и другим ведомствам, пояснили в Минцифре. Недавно министерство заявляло, что время блокировки фейковых сайтов к концу 2022 года не должно превышать сутки.
Руководитель департамента исследований T.Hunter Игорь Бедеров считает, что создание надежного «заслона» от фишинга может стоить от 1,5 млрд рублей. Он полагает, что антифишинговая система Минцифры будет оперировать данными интернет-трафика, что позволит идентифицировать анонимных пользователей сайтов, соцсетей, мессенджеров или даркнета. По мнению эксперта, этими данными могут пользоваться правоохранительные органы и не только по делам, связанным с распространением фишинга.
Решения, подобные тому, что хочет разработать Минцифры, есть в коммерческих продуктах «Лаборатории Касперского» и Group-IB, именно они могут претендовать на разработку, полагает руководитель практики отечественного ПО «Крок» Александр Двинских. При этом, обращает внимание эксперт, проектирование и разработка всей системы должны быть проведены до 15 декабря, но «ни один разработчик не потянет такие сроки» при условии, что контракт еще даже не заключен.
Каждый второй россиянин (51%) считает себя финансово грамотными и почти столько же (55%) полагают, что им достаточно знаний для того, чтобы инвестировать свои накопления, следует из опроса «СберСтрахование жизни» и СберНПФ. Из числа респондентов, которые не считают себя финансово образованными, большая часть (64%) готовы этому обучаться — самостоятельно или посещая специализированные курсы.
27.09.2021 12:45