Евросоюз решил обновить и усилить стратегию по кибербезопасности

Евросоюз решил обновить и усилить стратегию по кибербезопасности

Евросоюз решил обновить и усилить стратегию сообщества по кибербезопасности в связи с последними кибератаками. Об этом сообщил на пресс-конференции в Брюсселе еврокомиссар по Союзу безопасности Джулиан Кинг.

"У нас есть стратегия по кибербезопасности с 2013 года. Но последние атаки показали, что нам нужно обновить и усилить ее", - сказал он.

Агентство по кибербезопасности

Одним из приоритетов новой стратегии ЕС должно стать создание Европейского агентства по кибербезопасности на базе существующего агентства сетевой и информационной безопасности.

"Агентство получит постоянный мандат для помощи странам-членам в предотвращении кибератак и реагировании на них", - говорится в заявлении Еврокомиссии (ЕК), пишет tass.ru.

В нем отмечается, что новое агентство будет проводить ежегодные учения по киберзащите во всем Евросоюзе. "Агентство улучшит готовность ЕС реагировать [на атаки], организуя ежегодные панъевропейские учения по кибербезопасности и обеспечивая лучший обмен данными об угрозах и информацией посредством создания центров обмена и анализа информации", - пояснила ЕК.

Кроме того, новое агентство должно помочь создать "европейскую сферу сертификации, которая обеспечит безопасность использования продукции и услуг в цифровой сфере".

"Новые европейские сертификаты кибербезопасности обеспечат доверие к миллиардам устройств, благодаря которым действуют такие важнейшие инфраструктуры, как энергетические и транспортные сети, а также новые потребительские устройства, такие, как оборудованные интернет-терминалом автомобили", - добавили в ЕК.

Международное сотрудничество

Усиление международного сотрудничества должно стать одним из приоритетов стратегии ЕС для борьбы с киберугрозами, отмечает Еврокомиссия. "Евросоюз будет уделять приоритетное внимание созданию стратегических рамок для предотвращения конфликтов и достижения стабильности в киберпространстве в рамках своих двусторонних, региональных и многосторонних обязательств", - говорится в заявлении ЕК.

В документе подчеркивается, что кибератаки - одна из главных глобальных угроз современности, в связи с чем международное сотрудничество чрезвычайно важно. "Учитывая глобальный характер угрозы, создание и поддержание прочных альянсов и партнерских отношений с третьими странами имеет основополагающее значение для предотвращения и сдерживания кибератак, которые играют все более важную роль в обеспечении международной стабильности и безопасности", - отмечает ЕК.

К настоящему времени Евросоюз наладил диалоги по этому вопросу с США, Японией, Индией, Южной Кореей и Китаем.

"Кроме того, проводятся тесные консультации с НАТО, региональным форумом АСЕАН (Ассоциация государств Юго-Восточной Азии), ОБСЕ, Советом Европы и ОЭСР (Организация экономического сотрудничества и развития)", - сообщила Еврокомиссия.

Статистика по кибератакам

Как сообщила Еврокомиссия, примерно 80% европейских компаний подверглись кибератакам в 2016 году. В документе говорится также, что с начала 2016 года более 4 тысяч атак происходило каждый день во всем мире, что на 300% больше, чем в 2015 году.

"Исследования показывают, что экономический ущерб от кибератак вырос в пять раз с 2013 по 2017 годы и может вырасти еще в четыре раза к 2019 году", - подчеркнули в ЕК. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru