April 3, 2023

В Украине создается «троянский конь» - централизованная система автоматической блокировки интернет-ресурсов  

Распоряжением Национального центра оперативно-технического управления сетями телекоммуникаций от 30.01.2023 № 67/850 «о внедрении системы фильтрации фишинговых доменов» до 2 марта украинские интернет-провайдеры должны установить систему блокировки доступа к веб-ресурсам. Такая система каждые 15 минут автоматически загружает на сервер провайдера из указанного в распоряжении ресурса перечень интернет-адресов для автоматической блокировки (стоп-лист).

Информация о пользователе, который пытался зайти на» запрещенные " ресурсы, автоматически фиксируется и передается в соответствующие государственные органы.

И хотя система декларируется для противодействия фишингу, она может быть использована для блокировки произвольного количества интернет-ресурсов.

ИнАУ направила обращение Президенту Украины, Секретарю СНБО, главе СБУ, Начальникам ГШ ВСУ и ГУР МО: письмо № 25/1-5 от 28.02.2023 относительно неприемлемых рисков для национальной безопасности Украины в распоряжении НЦУ от 30.01.2023 № 67/850. В обращении ИнАУ отмечает, что фактически создается централизованный механизм автоматической блокировки доступа пользователей к неограниченному перечню интернет-ресурсов. Трудно переоценить негативные последствия для Украины в случае получения врагом доступа к этому механизму. Под предлогом противодействия фишинговым сайтам закладывается мощная угроза, по сути «троянский конь».

Ранее ИнАУ уже дважды обращалась в соответствующие государственные институты с просьбой отменить распоряжение НЦУ «о внедрении системы фильтрации фишинговых доменов» из-за того, что оно противоречит действующему законодательству Украины и вредит ее национальным интересам. К сожалению, эти аргументы до сих пор не услышаны, распоряжение остается в силе, а 2 марта истекает срок его выполнения операторами электронных коммуникаций.

Учитывая указанное, ИнАУ призывает срочно отменить распоряжение от 30.01.2023 № 67/850 или по крайней мере приостановить его выполнение до профессиональной оценки возможных угроз, которая должна осуществиться с участием профессиональных представителей сферы электронных коммуникаций, а также проработки альтернативных путей противодействия фишингу с приемлемым уровнем риска. Такие механизмы существуют в цивилизованных странах.