ОБЪЕДИНЕНИЕ ЛИДЕРОВ НЕФТЕГАЗОВОГО СЕРВИСА И МАШИНОСТРОЕНИЯ РОССИИ
USD 76,09 -0,88
EUR 88,70 -1,20
Brent 0.00/0.00WTI 0.00/0.00

Государственная антифрод-система объединит ведомства в борьбе с кибератаками

Государственная антифрод-система ГИС (государственная информационная система) создается как единый центр обмена данных о цифровом мошенничестве. Система должна собирать и анализировать риски, отслеживать подозрительные номера и ресурсы, автоматически передавать уведомления о признаках нарушений, а также координировать работу ведомств, операторов связи, онлайн-платформ и банков.

Так, ГИС должна ускорить выявление новых схем мошенничества, обеспечить быстрое реагирование и предоставить госорганам инструменты централизованного мониторинга угроз.

В новой версии проекта постановления расширены полномочия участников и технические требования. В систему добавлены ФСБ, ФСТЭК, Роскомнадзор, Росфинмониторинг, НКЦКИ, а также введен перечень обрабатываемых данных и их масок для обезличивания информации. Также теперь оператор должен исключать данные из системы по запросу силовых структур. Кроме того, в проекте прописаны сценарии противодействия мошенничеству, согласуемые с Банком России.

"Процессы взаимодействия, заложенные в принцип работы единой платформы, существенно сократят время реагирования. Это крайне важно в условиях стремительно меняющихся алгоритмов кибератак и инструментов социальной инженерии, используемых мошенниками. Однако при самом эффективном и отлаженном процессе взаимодействия бизнесу крайне важно совершенствовать собственные системы кибербезопасности, это его ответственность перед клиентами и пользователями, а также основа их доверия к качеству услуг и сервисов", - отмечает руководитель группы по сопровождению GR-проектов ГК "Солар" Андрей Медунов.

По данным компании, за девять месяцев этого года количество выявленных фишинговых сайтов увеличилось в 1,5 раза в сравнении с аналогичным периодом прошлого года.

Юрий Силаев, заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА, рассказал, что подключение силовых ведомств и сервисов с большими объемами данных кардинально изменит парадигму реагирования.

Скорость обнаружения атак может возрасти благодаря доступу к закрытым для коммерческих компаний данным. Например, информация о ранее привлеченных к ответственности лицах, связях между преступными группами, техническим признакам инструментов, используемых спецслужбами.

Также появляется возможность консолидированного машинного анализа событий из всех подключенных источников. Алгоритмы, обученные на такой агрегированной информации, смогут выявлять сложные, ранее невидимые аномалии и координированные атаки. Это переход от реактивной блокировки к предиктивному пресечению, когда система может предсказать и предотвратить атаку до того, как она нанесет ущерб.

"Для бизнеса, безусловно, потребуется адаптация процессов безопасности. Речь идет не о полной перестройке, но о серьезной интеграции. Компаниям необходимо будет обеспечить техническую возможность безопасного и стандартизированного обмена инцидентами и сигналами с платформой в режиме, близком к реальному времени. Это может потребовать настройки SIEM-систем, внедрения новых API и протоколов обмена", - объясняет Силаев.

Для операторов связи редакция проекта постановления не представляет больших изменений. В пресс-службе МТС указывают, что обновленный проект постановления по работе системы Антифрод уточняет некоторые параметры работы системы и взаимодействия ее участников. Оператор находится в постоянном контакте с Минцифры, ведется планомерная работа по улучшению процессов и параметров взаимодействия участников системы.

"Мы поддерживаем инициативу создания единой антифрод-платформы. Для операторов связи передача данных в систему не станет препятствием для работы сети: отрасль уже много лет использует аналитические алгоритмы и технические решения для выявления нежелательных вызовов и сообщений", - рассказали в пресс-службе "МегаФон".

При этом в пресс-службе Т2 отмечают, что передача дополнительной информации, безусловно, потребует дополнительных затрат и организационных усилий от всех участников. "Однако улучшение взаимодействия между сторонами может только приветствоваться. Эффективность зависит от того, как каждый отдельный участник процесса в своей сфере сможет воспользоваться дополнительными данными в результате работы системы. Но более точно ее можно оценить только после проведения пилота", - добавляют в компании.

Дополнительная информация

Идет загрузка следующего нового материала

Это был последний самый новый материал в разделе "Цифровые технологии"

Материалов нет

Наверх