Страховщиков записали в сообщники кибервымогателей

Страховщиков записали в сообщники кибервымогателей

Страховщиков записали в сообщники кибервымогателей

Заместитель советника по национальной безопасности США в сфере кибербезопасности и новым технологиям Энн Нойбергер предложила запретить страховые выплаты жертвам программ-вымогателей.

По ее мнению, такое возмещение лишь стимулирует авторов и операторов шифровальщиков. Нойбергер резко раскритиковала существующую практику возмещения ущерба в рамках программ страхования киберрисков.

В статье для Financial Times представитель Белого дома охарактеризовала такие выплаты ни больше, ни меньше, как «подпитка экосистемы киберпреступности». По ее мнению, данная практика тормозит внедрение действенных мер защиты от киберрисков.

Сторонники данной позиции, которых много как в США, так и в других странах, часто ссылаются на опыт Италии, где принятый в 1991 году закон, запрещающий платить выкуп похитителям, позволил резко снизить количество таких преступлений. На это указала, в частности, партнер Red Goat Cyber Security Лиза Форте.

Запрет на выплаты киберпреступникам, как отметило издание The Register, предусматривает также одно из ключевых соглашений между 50 странами-участницами международной программы Counter Ransomware Initiative (CRI).

По мнению организаторов конференции, принятие CRI стало важным успехом, наряду с созданием платформ по обмену данными о заражениях программами-вымогателями.

Тем не менее многие эксперты отрицательно оценивают данные инициативы. Так, глобальный советник по кибербезопасности ESET Джейк Мур назвал меру как минимум трудновыполнимой.

По его мнению, это ставит компании-жертвы между молотом (киберпреступниками) и наковальней (оказаться правонарушителем). В итоге есть большой риск, что проблема будет загнана в подполье. 

Скептицизм, что запрет на страховое покрытие выкупов вымогателям позволит снизить проблему высказала также глава отдела бизнес-рисков и страхования Google Cloud Моника Шакрай:

«В случае крупных компаний киберстрахование по-прежнему будет покрывать стоимость инцидента, а сам выкуп часто не является существенным, особенно по сравнению со стоимостью ущерба от простоя бизнеса, с которой может столкнуться крупная корпорация».

Для СМБ, по мнению представителя Google, запрет на страхование ущерба от вымогателей будет означать просто закрытие бизнеса.

В России, как писал «Коммерсантъ» со ссылкой на данные страхового брокера Mainsgroup, рынок страхования киберрисков активно растет. В 2024 году его объемы вырастут более чем вдвое.

В России создадут уникальную базу IMEI для контроля мобильных устройств

Минцифры планирует в 2026 году запустить базу уникальных номеров мобильных устройств — IMEI. Об этом рассказал заместитель главы министерства Дмитрий Угнивенко на заседании Общественного совета при Минцифры.

По его словам, которые передаёт «Интерфакс», идея в том, чтобы ввести учёт IMEI — уникальных номеров, которые есть у каждого мобильного устройства, будь то смартфон, планшет, умные часы или модем. В отличие от сим-карты, IMEI привязан именно к самому аппарату и не меняется при смене оператора.

В министерстве рассчитывают, что такая база позволит точнее определять, где и как используется мобильная связь. В частности, это может помочь при обеспечении безопасности в условиях угрозы беспилотников.

Если IMEI будет связан с конкретным номером, можно будет достоверно понимать, что сим-карта используется обычным абонентом, а не, например, в БПЛА.

Как отметил Угнивенко, более точная идентификация устройств в перспективе может смягчить текущие ограничения. Речь идёт о ситуациях, когда в целях безопасности временно отключается мобильный интернет и начинают работать так называемые «белые списки» сайтов, которые формирует Минцифры.

Сейчас для снижения рисков уже применяются дополнительные меры. В России действует период «охлаждения» для иностранных сим-карт, а также для сим-карт российских операторов, которые попали в страну из-за рубежа. Всё это призвано усложнить использование мобильной связи в потенциально опасных сценариях.

IMEI (International Mobile Equipment Identity) — это 15-значный номер, который однозначно идентифицирует устройство, а не владельца или сим-карту. В Минцифры подчёркивают, что именно эта особенность делает IMEI удобным инструментом для более точечного контроля без тотальных ограничений для всех пользователей.

Кроме того, власти России запускают масштабную систему противодействия кибермошенничеству, о чём сегодня рассказал премьер-министр Михаил Мишустин на стратегической сессии, посвящённой борьбе с цифровыми преступлениями.

RSS: Новости на портале Anti-Malware.ru