Минцифры представило третий пакет мер по борьбе с кибермошенничеством для общественного обсуждения.
Например, на Госуслугах планируется создать единую платформу согласий на обработку персональных данных. Человек сможет увидеть, какие согласия он ранее давал, кто и для каких целей обрабатывает его данные, а при необходимости — отозвать согласие или сообщить о возможном нарушении. Персональные данные давно стали одним из ключевых ресурсов для мошенников. Чем больше у человека возможностей контролировать использование своих данных, тем меньше пространства остается для злоупотреблений.
Отдельное направление — ГИС «Антифрод». В рамках системы планируется создать базу участников мошеннических схем, в том числе тех, кто предоставляет злоумышленникам свои абонентские номера и учетные данные в различных информационных системах. Здесь задача уже не только в том, чтобы реагировать на конкретный звонок или сообщение. Важно выявлять саму инфраструктуру, которая позволяет мошенникам работать массово, и перекрывать ее на разных этапах.
Еще одно направление — контроль за распространением сим-карт. Предлагается отказаться от длинных цепочек посредников: распространять сим-карты смогут только прямые дилеры операторов, причем дилером сможет быть юридическое лицо, имеющее соответствующий договор с оператором связи. Планируется также запретить продажу предоплаченных и уже предактивированных сим-карт. В первом случае абоненту потребуется самостоятельно внести средства на лицевой счет, а во втором — нельзя будет приобрести номер, который уже зарегистрирован на другого человека или организацию.
Для обычного пользователя это может показаться техническими деталями. Но именно из таких деталей и складывается система защиты. Если мошеннику сложнее получить анонимный номер, оформить его на подставное лицо или приобрести уже зарегистрированную на кого-то сим-карту, то сложнее становится и вся последующая схема.
Отдельно внимание предлагается уделить массовым SMS-рассылкам. Планируется, что услуги по их организации смогут оказывать только операторы связи. Это должно сократить существующую «серую зону» с посредниками и снизить риски использования массовых рассылок для незаконных сообщений и мошенничества.
Еще одна мера касается сим-карт, которые используются в M2M-устройствах — датчиках, приборах и другом оборудовании, которое автоматически передает данные без участия человека. Правительство сможет устанавливать особенности оказания услуг связи для таких устройств, чтобы технические номера не использовались для незаконных обзвонов и рассылок.
Если резюмировать, то третий пакет — это комплексное продолжение уже начатой нами ранее работы. Сегодня мошенничество — это уже не просто история про звонок человека, который представился сотрудником банка. Преступники используют поддельные сайты, социальную инженерию, массовые рассылки, украденные данные, подставные аккаунты и телефонные номера, оформленные на других людей. Появляются новые способы получить данные, новые каналы связи с потенциальной жертвой, используются технологии искусственного интеллекта. Поэтому невозможно один раз принять закон и считать проблему решенной.
И особенно важно бороться не только с конечным исполнителем, который звонит человеку, но и со всей инфраструктурой, которая позволяет мошеннической схеме работать: от получения номера и регистрации аккаунта до массовой рассылки и использования чужих персональных данных. Задача государства — сделать так, чтобы мошеннику было сложнее пройти каждый из этих этапов.
При этом новые правила должны быть понятными для граждан и не создавать лишних барьеров для добросовестного использования услуг связи. Безопасность и удобство должны развиваться одновременно.
📌 Этот пост также в МАКС
Post #4752
85