25.08.2021
На сайте Минсвязи создан специальный раздел «Кибербезопасность»
Предлагается ознакомиться с материалом, подготовленным специалистами РУП «Белтелеком»: Современные аспекты кибербезопасности
В современном мире наблюдаются активное развитие, внедрение и совершенствование электронных информационных систем, автоматизация множества процессов.
В условиях развития цифровой экономики информационный ресурс стал одним из наиболее мощных рычагов экономического развития. Своевременное владение актуальной информацией – залог успеха в любом виде хозяйственной деятельности.
При этом, наряду со стремительным развитием компьютерных технологий, обострилась проблема защиты информации, несанкционированный доступ к которой может привести к причинению материального вреда и иным негативным последствиям.
Развитие современных информационных и компьютерных технологий всегда отражается практически на всех сферах жизнедеятельности общества, а их повсеместное использование приводит не только к повышению уровня жизни общества, но и к росту числа совершаемых преступлений в сфере компьютерной информации.
Проблемы, связанные с противодействием киберпреступности, являются чрезвычайно важными. Все чаще под ударами кибератак оказываются различные организации как государственной, так и частной формы собственности, а также граждане республики.
Одной из актуальных проблем на сегодняшний день остается хищение денежных средств субъектов хозяйствования путем несанкционированного доступа к системам дистанционного банковского обслуживания, электронным почтовым ящикам, а также путем заражения компьютеров вредоносным (шпионским) программным обеспечением.
Несанкционированный доступ к компьютерной информации, позволяющий совершать хищения денежных средств, в том числе виртуальных, может осуществляться различными способами. Самими распространенными из них выступают фишинг и фарминг.
Фишинг представляет собой способ несанкционированного доступа к конфиденциальным данным пользователя посредством электронных писем или СМС-ссылок, содержащих адрес на подставной сайт-близнец, или загрузки вредоносного программного обеспечения.
Фарминг – один из самых прогрессирующих и опасных видов атак, базируется на процедуре внедрения вредоносного кода на персональный компьютер пользователя или сервер, который автоматически производит замену оригинального ip-адреса на поддельный.
В основе указанных методов лежит обман пользователя в целях завладения логинами и паролями для доступа к аккаунтам различных интернет-сервисов, а также открытыми и приватными ключами, кодовыми словами для входа в электронные почтовые ящики и криптокошельки.
Механизм работы фишинга включает 2 основных способа доступа к конфиденциальным данным: собственноручный ввод данных на поддельных сайтах или загрузка вредоносной программы. Указанные способы реализуются посредством спам-рассылки писем преимущественно через электронную почту. В них содержатся указания, необходимые для выполнения под угрозой негативных последствий (штрафные санкции и т.д.).
Такие письма содержат ссылку, ведущую на сайт, где необходимо ввести личные данные, либо включают в себя автоматическую загрузку вредоносного программного обеспечения, которое, помимо прочего, может быть внедрено во вложение к электронному письму. Попадая на устройство, вирусная программа осуществляет заложенные в ней функции (считывает вводимые либо уже сохраненные данные на компьютере).
В свою очередь, фарминг представляет собой достаточно сложный механизм, суть которого заключается в подмене ip-адреса интернет-страницы или на созданную злоумышленниками его копию на взломанном сервере.
Владельцами данных сайтов являются крупные организации и предприятия, обеспечивающие безопасность своих страниц. Порой злоумышленникам удается обойти защиту и получить доступ к конфиденциальной информации как самой организации, так и ее клиентов.
Для Республики Беларусь наиболее характерен такой метод хищения денежных средств субъектов хозяйствования, как фишинг.
Обнаружить попытку фишинговой атаки несложно, если обладать базовой компьютерной грамотностью и уделять должное внимание анализу и проверке электронных писем, посещаемых сайтов и веб-страниц. Необходимо обращать внимание на URL-адрес ресурса, поскольку при фишинге адрес отличается на 1–2 буквы, цифры или на 1–2 символа. Получая электронные письма, следует анализировать не только содержимое, но и отправляемое. Для получения знаний по способам анализа электронных писем, посещаемых сайтов и веб-страниц РУП «Белтелеком» оказывает услугу «Повышение осведомленности в сфере информационной безопасности». Указанная услуга предоставляет возможность пользователям систем организации без отрыва от производственного процесса сформировать и закрепить навыки безопасной работы в цифровой среде. Прошедшие обучение в последствии делятся приобретенными знаниями со своим окружением, что способствует повышению общего уровня цифровой грамотности организации.
Обычно письма содержат призывы к активным действиям пользователя (представить адресату конфиденциальные данные, произвести оплату за товар, услуги, в том числе на новый расчетный счет).
На сегодняшний день лучшими методами защиты является шифрование, антивирус, брандмаузер, цифровые подписи, двухфакторная аутентификация и использование различного программного обеспечения, которое способно в автоматическом режиме сканировать систему на наличие вирусов и попыток внедрения новых вредоносных программ. В этой связи РУП «Белтелеком» внедрены и оказываются следующие услуги: защита от DDoS атак, фильтрация сетевого трафика, предоставление лицензий антивирусного программного обеспечения и родительский контроль.
Повышенная угроза и степень распространения атак побуждают к принятию активных действий по формированию мер предупредительного характера. Первым шагом создания киберзащиты является понимание того, насколько организация подвержена риску атак, и определение уязвимостей, которые должны быть устранены.
Также необходимо понимать, что злоумышленник не сможет достичь своей цели и похитить денежные средства, если атака будет вовремя выявлена, а это возможно на любом ее этапе при своевременном принятии соответствующих мер защиты.
Вместе с тем следует понимать, что абсолютной безопасности не существует и для эффективного противодействия активно развивающейся киберпреступности важно не скрывать произошедшие инциденты, а участвовать в обмене информацией об атаках и незамедлительно сообщать о них в правоохранительные органы.
По сообщению официального сайта Министерства связи и информатизации Республики Беларусь
О стратегии Беларуси в области внедрения искусственного интеллекта рассказал Министр связи и информатизации
Какая у Беларуси стратегия в области внедрения искусственного интеллекта (ИИ), рассказал Министр связи и информатизации Кирилл Залесский на сессии «Искусственный интеллект: от обсуждения к внедрению» во время Петербургского международного экономического форума, сообщает корреспондент
БЕЛТА.
«Мы в целом придерживаемся такой стратегии: если что-то уже есть, что мы можем использовать, то нет смысла разрабатывать это снова. Мы формируем достаточно много проектов, связанных с межведомственным объединением систем. Данные из инновационных систем разных ведомств могут дополнять друг друга. Здесь нам и нужны решения в области ИИ. Основные информационные системы, которые мы сегодня создаем, открыты для внедрения и внешних продуктов, и продуктов собственной разработки под заказ. Но в целом наша стратегия – не изобретать велосипед. Разрабатывать то, что нам нужно на платформенном уровне, и подключать туда те сервисы, которые сегодня существуют. Благо, для этого у нас сегодня есть возможность. Беларусь в целом обладает достаточно развитым IT-сектором. Системы ИИ у нас внедряются тихо и спокойно в бизнесе, в логистике, в различных отраслях промышленности. Есть конкретные кейсы, когда внедрение ИИ в логистике на 15–0 % по стоимости оптимизирует затраты предприятия, и это дает дополнительный источник для развития», – сказал Кирилл Залесский.
Он отметил, что есть достаточно много белорусских решений в этой области. Также налажено активное взаимодействие с российскими компаниями.
«Беларусь – это тот положительный пример, когда бизнес договаривается с государством. Наша IT-отрасль достигла результатов как раз потому, что регуляторика в этой сфере была сначала предложена бизнесом, а потом одобрена государством, – отметил Министр. – Убежден, что в подходах к регулированию ИИ мы пойдем тем же самым путем. Здесь очень важно найти баланс».
Петербургский международный экономический форум – ведущая площадка для обсуждения существующих вызовов в глобальной экономике и механизмов их преодоления, обеспечивающих устойчивое развитие. Ежегодно он собирает широкий круг деловых кругов и экспертов для налаживания кооперационных связей, обмена лучшими мировыми практиками и компетенциями. В этом году в нем принимают участие представители 140 стран.
По информации
БЕЛТА
Как в Беларуси идет работа по реализации пилотных проектов в сфере цифровых технологий
Как в Беларуси идет работа по реализации пилотных проектов в сфере цифровых технологий? Об этом и не только специалисты поговорили на семинаре в Парке высоких технологий, который ПВТ организовал совместно с Министерством связи и информатизации и РУП «Центр цифрового развития», сообщили
БЕЛТА в парке.
Семинар посвящен практическому инициированию пилотных проектов в сфере цифрового развития на основании запроса отраслей экономики. Главная цель мероприятия, которое стало продолжением семинара-презентации цифровых решений для белорусского рынка, – достижение рабочих договоренностей о реализации пилотных проектов. Встреча прошла в формате, позволяющем участникам наладить рабочие контакты и достигнуть конкретных соглашений по приоритетным проектам для белорусской экономики.
Министерство связи и информатизации с 7 мая 2025 г. открыло прием заявок на реализацию пилотных проектов в сфере цифровых технологий. К подаче заявок на участие в реализации пилотных проектов приглашены белорусские IT-компании, которые имеют собственные разработки по соответствующим направлениям: от агропромышленного комплекса и здравоохранения до искусственного интеллекта и систем управления данными.
В мероприятии принимали участие руководство секретариата Наблюдательного совета ПВТ, Минсвязи и его структурных подразделений, Центра цифрового развития, представители резидентов ПВТ, а также порядка 50 государственных организаций, заинтересованных в разработках белорусских IT-компаний.
Мероприятие открыл Министр связи и информатизации Кирилл Залесский, который подчеркнул важность встречи: «Сегодня цифровизация возведена в ранг приоритетов деятельности правительства. Наша задача – перейти от обсуждений к практическим шагам по пилотированию предложенных решений. Не просто обсудить идеи, а получить конкретные результаты».
Кирилл Залесский также рассказал участникам о законодательных новшествах, которые разрабатываются и имплементируются в целях ускорения процессов цифровизации. «Наша цель – сделать Беларусь IT-страной не только с точки зрения разработки технологий, но и их активного внедрения внутри страны на благо общества и экономики», – резюмировал Министр.
Приветствуя гостей бизнес-инкубатора, начальник секретариата Наблюдательного совета ПВТ Анна Рябова подчеркнула, что главным результатом мероприятия должен стать выход на конкретные договоренности и подача заявки на пилотирование. «Одна из целевых задач, которые Ппремьер-министр поставил перед секретариатом, – стать коннект-площадкой для госорганов и компаний ПВТ. Мы видим всю серьезность резидентов парка и интерес госорганов к этому взаимодействию. Запрос на цифровой продукт растет. Это один из тех треков развития, который удовлетворяет все стороны и послужит на общую пользу нашему государству», – отметила Анна Рябова.
Ключевым элементом программы мероприятия стало проведение питч-сессий, на которых резиденты парка напрямую общались с потенциальными заказчиками, представляя свои продукты и решения по 18 направлениям, предложенным Министерством связи и информатизации в качестве приоритетных. Формат переговоров получил высокую оценку со стороны участников, которые отметили важность подобных мероприятий для налаживания диалога между государственными структурами и бизнесом.
Парк высоких технологий продолжит работать над ускорением цифровизации страны и поиском новых возможностей для развития цифрового сектора.
По информации
БЕЛТА
«Поглощать решения в сфере ИИ одними из первых». Александр Егоров обозначил цифровые задачи для банковского сектора
Банковский сектор – та отрасль, которая должна поглощать решения в области искусственного интеллекта одной из первых. Что может способствовать ускоренному IT-развитию банковской сферы и какие вызовы в связи с этим придется решать, во время выступления на семинаре-презентации «Суверенная платформа искусственного интеллекта» на полях международного ИКТ-форума Digital Expo-2025 разъяснил первый заместитель Председателя Правления Национального банка Александр Егоров, передает корреспондент
БЕЛТА.
(фото – БЕЛТА)
Быть в авангарде цифрового развития экономики и внедрения методов искусственного интеллекта в банковской сфере, по словам первого замглавы Национального банка, может способствовать большой объем анализируемых данных и значительный удельный вес уже заалгоритмизированных процессов. «Не будем этого скрывать: банковская сфера – одна из сфер-лидеров по внедрению IT-решений. Вместе с тем, мы понимаем, что самостоятельная разработка технологий подобного масштаба – задача чрезвычайно ресурсоемкая», – обратил внимание Александр Егоров и пояснил, почему постановку на службу ИИ можно считать игрой вдолгую.
Позволить ее себе могут лишь крупнейшие государства, в частности, на данный момент очевидно соперничество за первенство в цифровом мире Соединенных Штатов Америки и Китая. В разработку собственных цифровых информационных моделей те, кто могут себе это позволить, вкладывают сотни миллиардов долларов. Большинство стран такой возможности лишены – это, однако, не означает, что небольшие государства, такие как Беларусь, остаются вне игры и не могут применять себе во благо способности ИИ.
«Мы полагаем, что наша ниша – использование ИИ в прикладных целях для масштабирования этих примеров. Мы видим этот вектор перспективой сегодняшнего дня и ближайшего будущего. Нам нужна активность и конкуренция за внедрение IT-решений как в банковской сфере, так и в других отраслях экономики», – ориентировал первый замглавы Нацбанка.
Национальный банк, как было подчеркнуто, думает о завтрашнем дне и имеет ресурсы для обеспечения технологического лидерства, для чего на постоянной основе и планомерно изучаются возможности использования искусственного интеллекта в повышении эффективности и качества работы как Нацбанка, так и коммерческих банков. Представитель центрального банка страны добавил, что уже налажено сотрудничество или ведутся переговоры о таковом с ведущими российскими центрами, связанными с ИИ. Ценно участие при этом команды белорусских коммерческих банков, в той или иной мере внедряющих ИИ-решения.
В Минске с 17 по 20 июня проходит международная выставка Digital Expo, ставшая площадкой для демонстрации инновационных решений и технологий, местом встреч профессионалов цифровой индустрии, локацией для нетворкинга и обмена опытом. В выставке участвуют свыше 90 компаний и организаций, в числе которых лидеры IT-рынка Беларуси, России и Китая. Насыщенная деловая программа включает свыше 20 тематических мероприятий, среди которых круглые столы, семинары, презентации компаний-участников. В широком кругу экспертов обсуждаются такие современные тренды, как цифровизация в промышленности, технологии и решения для развития умных городов, импортонезависимость и технологический суверенитет, защита персональных данных, информационная безопасность, цифровая трансформация строительной отрасли и агросектора, цифровой офис и цифровая логистика.
По информации
БЕЛТА
Что изменится для белорусов в работе с платежными приложениями с 19 июня
В Беларуси вносятся изменения в правила выполнения операций с платежным программным приложением и иными платежными инструментами. Это предусмотрено постановлением Правления Национального банка от 25 февраля 2025 г. № 50. Изменения вступят в силу с 19 июня. Что нового ждет физических и юридических лиц, рассказала начальник управления электронных платежных инструментов главного управления платежной системы и цифровых технологий Нацбанка Ольга Антонович, сообщает
БЕЛТА.
О каких приложениях идет речь
Для начала разберемся, что же такое платежные инструменты. По словам Ольги Антонович, существует три вида. Первый – платежные программные приложения (интернет-банкинг, мобильный банкинг), они требуют открытия и ведения счетов, их создают банки. Второй – платежные мобильные приложения. В отличие от предыдущего вида платежных инструментов их могут создавать не только банки. «На сегодня у нас пока что нет полной информации о том, какие же виды платежных мобильных приложений присутствуют на рынке Беларуси. Мы разработали форму отчетности. Предполагаем, что по итогам первого полугодия 2025 года поставщики платежных услуг нам предоставят соответствующую информацию», – отметила она.
Третий вид – платежный инструмент, обеспечивающий доступ к электронным деньгам. «Это, например, приложение «Оплати», с использованием которого можно оплатить проезд в общественном транспорте и не только», – уточнила представитель Нацбанка.
К кому обращаться, если думаете, что платеж совершили не вы
Теперь перейдем к тому, что же меняется в работе с платежными приложениями. Так, определен порядок взаимодействия граждан и юридических лиц с банками по не санкционированным клиентами операциям, совершенным с использованием платежных инструментов. Клиентам не понадобится обращаться к разным поставщикам платежных услуг для решения вопросов с такими подозрительными операциями.
«Очень много у нас было запросов от клиентов, которые касались того, к кому же им обращаться, если они думают, что операция, которая проведена по их счету или электронному кошельку, совершена не ими. Мы немножко конкретизировали норму. Прописали, что в таком случае нужно обращаться к эмитенту платежного инструмента, с которым заключен договор на оказание платежных услуг. В частности, если это интернет-банкинг, то клиент должен обратиться в банк. Если это платежное мобильное приложение, когда клиент его скачивает, ему предоставляется соответствующее соглашение. Клиент читает, соглашается, ставит «птичку». И если какая-то операция вызывает подозрение, клиент обращается к своему партнеру, с которым заключил это соглашение. Что касается приложения «Оплати», эмитентом электронных денег является Белинвестбанк», – пояснила Ольга Антонович.
Требование пользователя о признании операции неавторизованной оформляется заявлением в письменной форме в адрес эмитента платежного инструмента, с которым у пользователя заключен договор на оказание платежных услуг.
Подтверждение, что операция совершена
Еще одна новая норма касается подтверждения совершения операции с использованием платежного инструмента. Правилами установлено, что при успешном завершении операции пользователю может быть выдан чек на бумажном носителе или предоставлен чек в электронном виде, в том числе путем направления на электронную почту. Также может быть сформировано и отправлено уведомление об авторизации. «Если чек не воспроизводится на бумажном носителе или воспроизводится только посредством вывода на экран периферийного оборудования, клиент может обратиться в банк, где открыт его счет, для получения информации по платежной операции. Банк эту информацию предоставляет, и в ней должны содержаться все данные, которые обычно фиксируются в чеке», – добавила Ольга Антонович.
Переход из интернет-банкинга на сторонние сайты для покупок
Кроме того, вводится норма о возможности перехода из платежного программного приложения банка (интернет-банкинг, мобильный банкинг) в программно-техническую инфраструктуру партнера банка (сайт, мобильное приложение либо иной электронный ресурс) для выбора и приобретения товаров, работ, услуг. Для этого в банке могут проводить аутентификацию клиентов – партнеров банка при условии достижения соглашения между банком и партнером. «Таким образом, клиенты будут уведомлены, что они находятся не в платежном программном приложении банка, чтобы не было никаких вопросов или претензий к банку. Важно, чтобы клиенты понимали: договор на реализацию товаров, работ и услуг заключается с партнером банка, а не с банком. Банк просто является проводником к соответствующему электронному ресурсу партнера», – обратила внимание начальник управления.
Представитель Нацбанка пояснила причину этого новшества. «Изменение внесено по предложению банков и других юридических лиц. Партнерство – это всегда интерес двух сторон. С одной стороны, это интересно банкам, с другой – иным юрлицам. Предполагается, что партнеры банка будут предлагать клиентам приобрести товары, работы, услуги, а также другие объекты гражданских прав. Изменения вступят в силу с 19 июня. Увидим, насколько эта норма будет работать, как будет развиваться ситуация», – сказала она.
В Нацбанке подчеркнули, что внесенные в правила изменения учитывают предложения граждан, юридических лиц, банков и будут способствовать повышению качества оказания платежных услуг в условиях ускоренного развития цифровизации финансового рынка. «Все новации в первую очередь нацелены на защиту прав потребителей. Мы делаем все, чтобы платежные операции, которые совершает клиент, были для него ясны, понятны и не было никаких вопросов», – подчеркнула Ольга Антонович.
Валерия Гаврилова,
БЕЛТА
Регистрация недвижимости стала удобнее: рассказываем, что изменилось
Новые правила государственной регистрации недвижимого имущества, прав на него и сделок с ним вступили в силу на этой неделе. Специалисты поправили примерно половину текста нормативного правового акта, концептуально пересмотрев подходы к операциям с недвижимым имуществом, чтобы сделать их более простыми и понятными. Итак, какие же ключевые новации предусмотрены новым законом?
Во-первых, начал действовать экстерриториальный принцип. Если до внесения изменений в законодательство заявление о регистрации нужно было подавать в организацию по месту нахождения объекта недвижимого имущества, то теперь без дополнительных затрат и усилий это заявление можно подать в любой офис агентства по государственной регистрации и земельному кадастру.
При этом заместитель Председателя Государственного комитета по имуществу Екатерина Лукьянова призвала индивидуальных предпринимателей и юрлиц активнее обращаться за регистрацией в электронном виде, напомнив, что сделать это можно с помощью электронных сервисов, которые доступны на Едином портале электронных услуг с 1 января 2024 г. Авторизация в данном случае происходит при помощи электронной цифровой подписи.
Во-вторых, меняется порядок взаимодействия между нотариусами и регистратором. Теперь гражданин, который обращается к нотариусу для регистрации недвижимого имущества либо внесения исправлений в Единый государственный регистр недвижимого имущества, прав на него и сделок с ним, не должен самостоятельно обращаться с заявлениями в организации по государственной регистрации. Ему достаточно посетить нотариуса, который и передаст регистратору все необходимые документы и сведения. Клиент же получит от нотариуса информацию о размере платы, которую необходимо внести за регистрацию либо за внесение исправлений, и по готовности документов сможет их забрать у нотариуса.
В-третьих, усовершенствованы подходы к удостоверению регистраторами договоров с недвижимостью. Ранее стороны договора для согласования условий и подписания сделки должны были обращаться к одному регистратору вместе в одно и то же время в одном офисе. Отныне стороны договора могут обращаться к регистраторам, например, по месту своего жительства, находясь при этом в разных городах, но в одно время. С помощью средств видеосвязи одномоментно на двух разных площадках будут согласованы все необходимые условия для заключения договора, он будет подписан и передан на регистрацию.
Эксперты Госкомимущества уверены, что данная новелла повысит клиентоориентированность процессов госрегистрации недвижимости, и рассчитывают на востребованность такой услуги у населения.
Наконец, в обновленном законе прописана обязательность государственной регистрации недвижимого имущества. Прежде сроки обращения за регистрацией устанавливались по ограниченному перечню случаев. Теперь установлены общие сроки обращения за любым регистрационным действием – полгода с даты подписания документа, ставшего основанием для регистрации недвижимого имущества, прав на него и сделок с ним.
Есть и другие изменения, пусть и не столь масштабные, но они касаются многих. О них подробнее рассказал заместитель генерального директора Национального кадастрового агентства Сергей Сенчук.
Прежде всего меняется процедура обжалования действий регистраторов. Не всегда человек согласен с решением госорганов, у него есть право это решение обжаловать. Раньше гражданин был вынужден обращаться вначале в территориальную организацию, действиями сотрудника которой остался недоволен, и лишь затем в республиканскую организацию. Теперь он может сразу обратиться в Национальное кадастровое агентство для обжалования действий или бездействия регистратора. Если же вопрос не решится, следующий шаг – обращение в суд.
Важной и современной новеллой стало внедрение принципа обязательного автоматического взаимодействия между государственными информационными ресурсами, содержащими сведения в отношении граждан.
Отныне в случае изменения каких-либо данных в идентификационных сведениях гражданина, юрлица или предпринимателя такие изменения будут попадать в регистр недвижимости в автоматическом режиме. Сергей Сенчук пояснил, что это значит:
– Наиболее распространенная ситуация: девушка вышла замуж и взяла фамилию супруга. Раньше необходимо было обращаться к регистратору для внесения исправления в документ регистра. Теперь эти данные поменяют автоматически. После внесения в профильный регистр сведения синхронизируются с базой Национального кадастрового агентства. Это ускорит решение связанных с регистрацией недвижимости вопросов.
Еще одна важная новелла – предусмотрена возможность для гражданина обратиться в суд, если он считает, что совершаемым регистрационным действием нарушаются его права.
Регистратор обязан внести в регистрационное дело соответствующую отметку. Это наложит определенное ограничение на распоряжение объектом недвижимости. Раньше такие отметки вносились на сайты территориальных организаций по госрегистрации. Сейчас все данные отметки будут централизованно размещаться на сайте Национального кадастрового агентства.
Обновленное законодательство расширило возможности для уведомления о совершении каких-либо регистрационных действий. Теперь это можно сделать в том числе посредством СМС-сообщения.
Инна Горбатенко, «
СБ. Беларусь сегодня», 14 июня 2025 г.