Что, где, когда: ФСБ хочет разложить СОРМ по полочкам

Что, где, когда: ФСБ хочет разложить СОРМ по полочкам

Что, где, когда: ФСБ хочет разложить СОРМ по полочкам

Силовики просят Минцифры доработать требования к «сорму». Сотовые операторы должны будут не только собирать и хранить весь трафик, но и раскладывать его по отдельным папкам. Расходы на изменение архитектуры могут лечь на плечи операторов.

Технические решения по оборудованию для оперативно-разыскных мероприятий (СОРМ) придется пересмотреть и доработать. На проект приказа Минцифры, размещенный на портале regulation.gov.ru, сегодня обратил внимание “Ъ”. По новым правилам, системы СОРМ должны будут отдельно выделять и хранить трафик звонков через интернет, геопозицию пользователя и историю браузера.

Эти данные требовались и раньше. По «закону Яровой» операторы собирают телефонные разговоры, текстовые сообщения, изображения, видеозаписи и другие электронные сообщения пользователей. Хранить переговоры и сообщения нужно полгода, а интернет-трафик — 30 дней. ФСБ получает доступ к системам СОРМ по решению суда.

В Минцифре «Ъ» пояснили: проект приказа корректирует требования к параметрам технических средств СОРМ-3 (ТС ОРМ, находятся у операторов) и кодирования информации между пультом управления СОРМ (находится у ФСБ), а также к параметрам сбора информации, к формату ее хранения, взаимной аутентификации ТС ОРМ и пульта управления, к резервированию пропускной способности каналов между ними.

Из приказа, в частности, следует, что информация о соединениях абонентов, использующих услуги VoWiFi (WiFi Calling и аналогичные), должна храниться в ИС ОРМ в формате статистических записей о телефонных соединениях. В качестве информации о местоположении должны указываться географические координаты устройства либо IP-адрес и порт точки доступа Wi-Fi-сети. Также отдельно должна выделяться информация о фактах входа и иных действиях в личном кабинете абонента.

В Минцифре уверяют, изменения коснутся больше производителей оборудования и органов по его сертификации: Дополнительных затрат от операторов и производителей не потребуется, говорят в Министерстве.

Однако источники «Ъ» сомневаются в том, что инициатива не потребует затрат от операторов:

«В документе есть пункт, устанавливающий требования ко времени скачивания информации, сохраняемой по "закону Яровой". Ранее от СОРМ не требовалось, чтобы данные можно было скачать в определенный срок».

По словам собеседника издания, если текущее оборудование не справится, операторам придется закупить новое.

Эксперты, опрошенные Anti-Malware.ru, согласны с мнением собеседника «Ъ» о возможных дополнительных тратах:

«Поправки, скорее всего, приведут к необходимости изменения архитектуры решения или доработкам существующего комплекса СОРМ, — говорит источник Anti-Malware.ru. — Это точно потребует определенных ресурсов, оплачивать которые производитель решений СОРМ вряд ли будет — затраты в любом случае лягут на оператора связи».

Сегодня СОРМ разрабатывают несколько вендоров: VAS Experts, «Норси-Транс», «ТехАргос», «Сигналтек», «Специальные технологии» и ГК «Цитадель» (входит в «ИКС Холдинг», объединяет «МФИ Софт», «Основа Лаб», «Сигнатек»).

В Tele2 журналистам сообщили, что изучают документ. МТС, «Вымпелком», «МегаФон» отказались от комментариев.

Напомним, в среду Минцифры выступила еще с одной инициативой по СОРМ. Ведомство предложило ввести оборотные штрафы для операторов связи за отсутствие нужного оборудования.

Яндекс собрал единый антифрод: ботам и накрутчикам станет сложнее

Яндекс начал внедрять «Универсальный антифрод» — единую ИИ-платформу для борьбы с ботами, накрутками и другими видами цифрового мошенничества. Новая система позволяет подключить защиту к сервису за 2-4 дня. Раньше разработка отдельного решения могла занимать несколько месяцев.

К платформе уже подключены десятки сервисов Яндекса, включая Еду, Афишу, Путешествия и приложения с Алисой AI. Сценарии атак у них разные, но суть одна: мошенники пытаются обмануть алгоритмы и получить выгоду.

Например, в Афише система вычисляет ботов, которые массово бронируют билеты на популярные мероприятия. Так перекупщики создают искусственный дефицит, а затем выставляют билеты на других площадках — разумеется, уже с бодрой наценкой.

В Еде антифрод проверяет обращения в службу поддержки. Речь в том числе о случаях, когда злоумышленники многократно жалуются на один заказ в надежде получить компенсацию. После внедрения платформы сервис стал распознавать и блокировать такие обращения более чем в десять раз эффективнее.

В основе системы — нейросеть, аналитические методы и свыше 100 правил, описывающих основные классы атак. Платформа анализирует трафик в реальном времени и подбирает параметры защиты отдельно для каждого сервиса.

Главная фишка решения — централизованное обновление. Если Яндекс обнаружит новую мошенническую схему, защиту можно быстро распространить сразу на все подключённые продукты. Пока мошенники придумывают очередной хитрый план, антифрод уже готовится его испортить.

RSS: Новости на портале Anti-Malware.ru