Российским операторам могут запретить отправку СМС во время звонков

Российским операторам могут запретить отправку СМС во время звонков

Российским операторам могут запретить отправку СМС во время звонков

В Минцифры РФ рассматривают возможность введения запрета на отправку СМС во время сеансов голосовой связи. Новое ограничение, по мнению регулятора, способно предотвратить кражу кодов аутентификации мошенниками.

Одноразовые коды, высылаемые в виде СМС в рамках двухфакторной аутентификации (2FA), — лакомая добыча для злоумышленников, использующих социальную инженерию и телефонную связь. О планах пресечь раскрытие таких секретов поведал в ходе конференции «Безопасность клиента на первом месте» министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.

«Минцифры обсуждает с операторами вероятность запрета отправки СМС в момент голосового соединения, — цитируют спикера «Ведомости». — Можно настроить правила на сетях операторов, чтобы эти СМС приходили после звонка».

В министерстве, по словам Шадаева, рассматривают также и другие меры борьбы с мошенничеством — суммарно 30 предложений, которые будут включены в новый законопроект.

Кроме пересмотра нормативов, регулятор озаботился созданием платформы по противодействию кибермошенничеству, объединяющей «Антифрод», «Антифишинг», «Мультисканер», систему обмена данными ФинЦЕРТ, а также системы защиты банков и операторов связи.

В перспективе разработка поможет бороться с дипфейками и звонками в мессенджерах. Потребность в подобном объединении усилий государства и бизнеса возникла ввиду освоения мошенниками новых технологий, каналов и сред. Новую инициативу поддержали МВД и Банк России.

На конференции также были отмечены успехи борьбы с телефонными звонками мошенников с подменных номеров. К сожалению, в ответ злоумышленники стали активнее использовать VoIP и массово мигрировать в мессенджеры. По данным «Билайн», доля звонков через приложения с подменой номера в общем объеме голосового мошенничества за год возросла с 33% до 89%.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru