Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Стало известно о намерении Минцифры запустить платформу мониторинга фишинговых сайтов, для создания которой будет выделено 132 млн рублей. Предполагается, что система начнёт функционировать в 2022 году, но специалисты не уверены в том, что она будет эффективной. Об этом сегодня пишет «Коммерсантъ» со ссылкой на данные портала госзакупок.

Согласно тендеру Минцифры, разработчика платформы мониторинга фишинговых сайтов выберут 17 ноября. В техническом задании отмечено, что работы в рамках данного проекта должны завершиться до 1 июня 2022 года. Документы говорят, что для сбора данных о фишинговых веб-сайтах и утечках персональной информации предполагается осуществлять сканирование трафика в сетях связи. 

Специальное оборудование для этого уже использует Роскомнадзор. Минцифры пока не планирует использовать те же технические средства, что и Роскомнадзор. Поиск фишинговых сайтов будет осуществляться на основе сбора и анализа данных пользовательских приложений и почтовых сервисов, а также информации из зарубежных источников.     

Предполагается, что подрядчик предложит собственные методы борьбы с фишингом, а также сформирует предложения по совершенствованию законодательства, направленные на выявление и предотвращение атак такого типа. Подрядчик также должен осуществить разработку соответствующего программного обеспечения, провести его тестирование и передать Минцифры. 

После этого ведомство проведёт аттестацию продукта в соответствие с требованиями ФСТЭК о защите конфиденциальной информации от несанкционированного доступа. В министерстве отметили, что к концу 2022 года время блокировки фишинговых сайтов не должно превышать одних суток.

По мнению специалистов, платформа мониторинга фишинговых сайтов вряд ли станет эффективным средством борьбы с атаками такого типа. Прежде всего это связано с тем, что она будет представлять собой базу вредоносных сайтов. Это означает, что злоумышленники могут оперативно создавать десятки дублирующих страниц в случае, если запущенная ими ранее вредоносная страница попадёт в базу платформы Минцифры. 

Однако данное решение может оказаться эффективным средством мониторинга угроз. Подобные продукты есть в арсенале «Лаборатории Касперского» и Group-IB. Предполагается, что именно они могут участвовать в разработке новой платформы для Минцифры.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...