Правовая база не успевает за ростом киберпреступлений

Правовая база не успевает за ростом киберпреступлений

Правовая база не успевает за ростом киберпреступлений

Кибератаки ежедневно поражают миллионы людей и организаций по всему миру. Компьютерные вирусы часто используют для нападения на какую-нибудь определенную страну. В Москве прошла конференция по вопросам международной кибербезопасности, в ходе которой обсуждались эти угрозы.

Чтобы уменьшить киберпреступность по всему миру, эта сфера должна иметь соответствующую правовую основу. Эксперты международной конференции по информационной безопасности, которая прошла в Москве 31 октября, согласились с тем, что для уменьшения количества и масштаба кибератак необходимо принять универсальное законодательство в масштабах всего мира.

МИХАИЛ ЯКУШЕВ, Центр политических исследований России:Главная проблема в кибериндустрии – отсутствие общего закона по борьбе с киберпреступностью. Это может произойти в любой стране, так как у Интернета нет границ. Чтобы сражаться с киберпреступностью, нам нужно ввести международный режим борьбы с ней.

Преступления в этой сфере используются для подрыва национальной безопасности конкретных стран. Компьютерные вирусы могут поразить работу организаций, банков и военных объектов. Например, в 2010 году Иран подвергся нападению чрезвычайно сложного компьютерного вируса под названием Stuxnet.

ИЛЬЯ САЧКОВ, генеральный директор Group-IB: В большинстве стран системы кибербезопасности находятся на уровне 90-х годов прошлого века. Чтобы избежать в будущем вирусных атак, должен проводиться ежегодный аудит информационной безопасности с участием экспертов и глав стратегически важных объектов.

Киберпреступность в России - также большая проблема. Сейчас в стране действует огромное количество хакеров и спамеров, многим из них всего по 16 лет. Некоторые из них смогли украсть с банковских счетов миллионы долларов. Большинству удается избежать наказания из-за отсутствия адекватных юридических норм, сообщает inotv.rt.com.

АНДРЕЙ МУХАНОВ, Министерство связи и массовых коммуникаций России: Россия призывает к созданию международного законодательства, которое регулировало бы кибербезопасность. Мы пытались лоббировать это в ООН. Международные нормы должны быть модернизированы. Они не менялись с 1988 года, а они должны соответствовать современным требованиям.

Эксперты считают, что международной кибербезопасности нужны предупредительные меры, а не наказания пост-фактум. Они считают, что инвестирование в образование и тренинги для персонала будет эффективным и продуктивным шагом.

ЮЛИЯ ЛЮБОВА, корреспондент Press TV: Эксперты согласны, что для усиления международной кибербезопасности необходимы изменения в международном законодательстве, которое регулирует отрасль. Угрозы кибератак и урон, которые они причиняют, растут каждый день. Законодательство должно успевать следовать за постоянно прогрессирующими кибертехнологиями.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru