Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Генпрокуратура и ФСБ России усиливают контроль над операторами связи

Силовики проведут дополнительные проверки оборудования мобильных операторов. Их интересует контроль звонков с подменных номеров из-за границы. Речь о телефонных мошенниках и ложных вызовах по поводу терактов.

Об усилении проверок операторов связи пишет сегодня “Ъ”. Дополнительный надзор начнут уже осенью.

Источник в правительстве уточнил, что проверки усилят в рамках “расследования преступлений, совершаемых с использованием информационно-телекоммуникационных технологий”.

Собеседник издания в силовых структурах добавил: речи о повышении штрафов пока не идет, силовики просто хотят “увеличить число проверок и усилить внимание к вопросу”.

В МТС, “МегаФоне”, “Вымпелкоме” и Теле2 от официальных комментариев отказались.

По словам собеседника “Ъ” в одной из компаний, идея участить проверки связана с тем, что подмена номеров происходит на сетях малых фиксированных операторов, которые “не располагают техническими возможностями передавать номер в неизменном виде или блокировать подмененные вызовы”, то есть на их сетях отсутствует специализированное оборудование и ИТ-системы.

Контроль таких операторов как раз и планируется усилить. Гендиректор консалтинговой компании “Ордерком” Дмитрий Галушко уверен, что “у многих операторов связи, которым были предъявлены штрафы за нарушение закона, есть средства на его исполнение”.

По его мнению, активность надзорных органов связана с тем, что в стране участились звонки о ложных терактах:

“Силовые структуры решили пристальнее следить за поступающими из-за границы звонками”.

Проверки в любом случае позволят выявить уязвимости в оборудовании и программном обеспечении операторов связи, считает партнер юридической фирмы “Рустам Курмаев и партнеры” Дмитрий Горбунов.

Теоретически такие меры могут снизить трафик звонков с подменных номеров, признает юрист, но “в силу высокой заинтересованности в них злоумышленников последние будут придумывать все новые и новые схемы обхода, при этом операторы не смогут полностью обеспечить блокировку — это сложно технически”.

Блокировать вызовы и СМС из-за рубежа с подменных номеров операторы обязаны согласно поправкам в закон “О связи”, принятым в июле. Компании должны подключиться к отдельной системе Роскомнадзора. Операторы критиковали архитектуру системы и опасались дополнительных расходов на оборудование.

В начале августа Минцифры пошло дальше и предложило обязать операторов хранить данные о звонках с подменных номеров не шесть месяцев, а год. Постановление должно вступить в силу в следующем году и действовать шесть лет.

В середине августа стало известно о первом штрафе за пропуск звонка с подменного иностранного номера. Компания "Оранж Бизнес Сервисез" должна заплатить максимальную сумму — миллион рублей.

Solar Dozor 8.3 научили быстрее восстанавливать данные после шифровальщиков

ГК «Солар» выпустила новую версию Solar Dozor 8.3 — своей DLP-системы для крупных компаний, банков и госструктур. Главный акцент в обновлении сделали на устойчивости: если данные окажутся зашифрованы в результате атаки или сбоя, их можно будет восстановить за считаные минуты, без долгого подъёма архивов.

Ключевое изменение в релизе — репликация центрального файлового хранилища.

По сути, система теперь умеет создавать теневую копию логически связанных данных — например, сообщений, скриншотов и аудиозаписей — чтобы при проблемах быстрее вернуть их в работу. На фоне атак шифровальщиков это выглядит вполне понятным шагом: для крупных инфраструктур остановка защитной системы сама по себе уже становится серьёзной проблемой.

Обновление затронуло и архитектуру в целом. В версии 8.3 трафик между компонентами Solar Dozor теперь шифруется через mTLS на базе TLS 1.2/1.3, а для доступа к системе добавлена доменная аутентификация LDAP с поддержкой Kerberos и LDAP. Иначе говоря, интегрировать решение в корпоративную доменную среду стало проще, а управление доступом — более привычным для крупных ИТ-инфраструктур.

Кроме того, в системе появилась поддержка IPv6 и настройка по FQDN, что должно упростить её использование в динамических сетевых средах, где всё не завязано на статические IP-адреса.

Есть изменения и на уровне самого анализа данных. Solar Dozor теперь точнее распознаёт специальные символы, включая знак доллара, а также умеет разбирать файлы внутри архивов без ограничений по уровню вложенности. Это расширяет область контроля и затрудняет попытки спрятать чувствительные данные в глубоко вложенных архивах.

Для macOS добавили распознавание текста на изображениях, а для рабочих станций на Windows и Linux расширили механизмы контроля на уровне endpoint. Также в системе изменили логику анализа печати: теперь проверяются не целые документы, а только страницы, реально отправляемые на принтер. Это должно снизить нагрузку на ИБ-специалистов и сократить число лишних событий.

В «Соларе» также обновили интерфейс и упростили настройку политик. Плюс увеличили лимиты выгрузки отчётов: теперь система может отдавать до 50 тысяч событий, сообщений и файлов за раз, что должно быть удобнее для разбора инцидентов и анализа общей картины.

RSS: Новости на портале Anti-Malware.ru