В РФ создадут базу IP-адресов для отслеживания кибератак и блокировки мошенников

freepik.com
Во втором пакете мер по противодействию кибермошенничеству предлагается создать государственную систему учета страновой принадлежности IP‑адресов. Операторы связи будут передавать в нее данные о местоположении сетевых адресов. Функции сбора и хранения возлагаются на Роскомнадзор, оператором обозначена Радиочастотная служба. По задумке, такие сведения позволят контролировать источники трафика и, в частности, ограничивать доступ к виртуальным АТС с зарубежных IP, часто используемых мошенниками.
Юрий Силаев (РТУ МИРЭА) отмечает, что система может усилить фильтрацию трафика на национальном уровне: зная страну IP, можно блокировать атаки из «проблемных» регионов и повышать устойчивость КИИ, а также сокращать доступ к зарубежным фишинговым ресурсам. Андрей Воробьев (.RU/.РФ) указывает на неточности зарубежных геосервисов (включая Крым и новые регионы), из‑за чего возникают ошибки и лишние ограничения. Собственная доверенная база позволит эффективнее выявлять инциденты и управлять потоками.
При этом Силаев перечисляет риски централизованной базы: единая точка отказа в случае компрометации, угрозы приватности при корреляции IP с иными данными и операционные ошибки, способные привести к избыточным блокировкам. Федор Дбар (Код Безопасности) считает, что страновая метка — важный фактор анализа трафика в совокупности с другими данными. Сами риски минимальны, поскольку информация о IP общедоступна, но нужен единый проверенный реестр под контролем РФ.
Обратите внимание: Такими вещами не надо хвалиться даже перед самыми родными и близкими: запомните на всю жизнь этот простой совет мудреца
Сообщает РГ
Источник: samaraonline24.ru
Читайте в Дзен