Белый Дом США принимает закон о кибербезопасности для крупного бизнеса

...

Белый Дом в Вашингтоне накануне предложил ряд законодательных актов, позволяющих защищать США от кибератак хакеров, мошенников и шпионов, говорится в официальных документах, опубликованных накануне на сайте Администрации президента США.



 Согласно предложенному плану, ранее поддержанному президентом страны Бараком Обамой, американские компании, в управлении которых находятся объекты критически важной инфраструктуры должны будут сотрудничать с правительственными органами, чтобы обе стороны были убеждены в надежности критически важных инфраструктур, передает cybersecurity.ru. В таким важным объектам в законодательных актах относят электро- и атомные станции, компьютерные сети банков и бирж, объекты коммунального хозяйства, например городские системы водо- и газо-снабжения и другие.

По новым предложениям, получившим неофициальное название CyberAct, Департамент Национальной безопасности США получает право требовать от этих компаний выполнения тех или иных дополнительных норм по промышленной безопасности.

Накануне в Белом доме и Конгрессе США одновременно заявили, что правительственные и частные ИТ-системы в США подвергаются хакерским нападениям примерно по миллиону раз в день. Сколько нападений оборачиваются кражей данных - неизвестно.

Аналитики говорят, что в первую очередь новый план предназначен для борьбы с промышленным шпионажем со стороны иностранных государств. В США говорят, что за последние 3-4 года сети бирж, промышленных компаний, ресурсы высокотехнологичных производителей стали регулярно подвергаться хакерским атакам, масштабы и сложность которых постоянно растут.

Предложение Белого дома в первую очередь предусматривает, чтобы Департамент Национальной безопасности выработал дополнительные нормы для финансовых компаний и энергетического сектора. Также в оценке созданных систем безопасности планируется привлечь независимых ИТ-аудиторов.

В среде американских бизнесменов данная программа по большей части не находит поддержки, так как большинство компаний заявляют, что предпочитают добровольные программы, а не навязанные со стороны государства. В Белом Доме говорят, что программы, реализуемые бизнесом в одиночку неэффективны и без принуждения тут не обойтись.

В Администрации Барака Обамы говорят, что в качестве окончательного закона предложение должно быть оформлено к концу года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru