Трудности блокировки фрод-сайтов, мимикрирующих под настоящие сервисы.
Первый момент: сбор доказательной базы. Сейчас это делается силами экспертов в ручном режиме.
Второй момент: правовая сторона. Нам нужно доказать, что это преступная деятельность и найти ответственное лицо, это тоже работа человека.
Сейчас нет правовых оснований, чтобы запретить регистрацию схожих доменных имен. правила регистрации доменных имен пока регулируются не законом, а только правилами регистраторов. Нужно подумать, как это ввести в законодательство, не нарушая общемировые договоренности в этой области.
Сейчас страшные группы – те, что занимаются социалкой, а не серьезно шарят в технике (Carbanak - пример вторых). Причина в том, что у первых охват слишком большой.
———
[Теперь вопросы не о преступлениях в финансовой сфере]:
Если говорить о специфичном финансовом ПО, то процентов 60 создано российскими разработчиками. Со средствами разработки ситуация иная – 99% это иностранные компании. Также стоит вопрос об использовании иностранного ПО в сфере безопасности. Всё это требует постепенной работы. РФ - одна из немногих стран, где законодательство по средствам доверенной загрузки и НСД (вопросам несанкционированного доступа) сильно развивается, так как оно изначально формировалось с учетом недоверенной среды.
Фавориты производителей ПО по версии ЦБ: Код Безопасности, Positive Technologies, ИнфоТеКС, КриптоПро.
ФинЦЕРТ старается не использовать внешние фиды, а формировать свои. Направления: атаки на финсферу (иногда фиды генерятся быстрее вирлабовских), фиды по фроду и хищению.
ЦБ использует мониторинг по максимальному количеству источников в автоматизированном режиме. ЦБ мониторит также и даркнет, хотя спикер признается, что у даркнета такой ложный ореол достоверности, мол вся информация из даркнета воспринимается правдивой: 50-80% информации о доступах и базах - это фейк и развод на денег или компиляция из прошлых утечек. Не все объявления из даркнета должны являться основанием для начала разбирательств.
Ничего в системах ЦБ не зависит от иностранного ПО, там вполне автономные системы, которые продолжат выполнять свои функции в случае отключения России от глобального интернета.
Компетенции начинающего безопасника в ЦБ:
1. Вы должны жить информационной безопасностью.
2. Вы должны любить учиться. В безопасности всё меняется очень быстро. Вам также придется учиться по смежным специальностям, в том числе в области юриспруденции, технологии проведения платежей, контурах контроля. То есть нужно понимать, где угрозы возникают и как их нейтрализовать.
О страхах насчет биометрии: люди всегда боятся чего-то нового. Мода 2000-х – кактусы возле мониторов с электронно-лучевой трубкой, мол первые берут часть излучения на себя. Некоторые люди боятся новых технологий, и это нормально. Apple собрала биометрию со всех людей, и никто ничего не боялся, так как это были технологии, которые упрощали жизнь и являлись просто альтернативой, поэтому они и стали постепенно частью нашей реальности. А вот если это делает государство – люди начинают бояться.
«КИИ это отдельная песня, тяжелая» :)
Post #602
240