bg
Кибербезопасность
19:56, 29 июня 2025
views
51

Как будут работать новые стандарты защиты от телефонного мошенничества

Сектор стандартизации электросвязи Международного союза электросвязи (МСЭ-Т) представил новые международные стандарты для защиты телеком-сетей от телефонного мошенничества (вишинга). Это ключевая разработка на уровне глобального регулирования безопасности голосовых вызовов

 

На страже безопасности 

МСЭ-Т определяет интеграцию сертификатов открытого ключа в действующие системы сигнализации, которые применяются в сетях подвижной связи и телефонных сетях общего пользования. Работа МСЭ-Т направлена на снижение числа звонков с поддельным номером, в том числе поступающих по международным линиям, которые наносят ущерб гражданам, финансовому сектору и госструктурам. 


Центральным элементом стандартизированного МСЭ-Т решения по повышению безопасности телефонных сетей является Trusted Signalling Certification Authority (TSCA). Этот доверенный орган выдает цифровые сертификаты для подписания трафика сигнализации на уровне шлюзов безопасности на сетях операторов (Signalling Security Gateway, SSGW). В основе технической архитектуры лежит стандарт МСЭ-Т Q.3057, который разработала ИК11 МСЭ-Т.  


Внедрение стандартов даст операторам связи четкие регламенты для предотвращения мошенничества, усилит доверие абонентов и повысит устойчивость сетей. Для граждан повысится защита от звонков-мошенников и сохранность средств и личных данных. Касаемо значимости для России и мира, то накопленный опыт будет учитываться при сетевых интеграциях и трансграничной защите. Единые критерии облегчают межоператорское взаимодействие. 

Расширенные возможности

Российские компании, создающие системы детекции и блокировки звонков-мошенников, могут адаптировать свою продукцию под международные стандарты МСЭ, что расширяет экспортные возможности.
Внедрение стандартов через регуляторов, например, Роскомнадзор, Минцифры РФ, облегчит интеграцию в национальную инфраструктуру. Интеграция с цифровыми сервисами, в частности, совершенствование механизмов межбанковской и межоператорской коммуникации с учетом стандартов, усилит защиту клиентов. 


В ноябре 2025 года в Женеве состоится семинар-практикум «Обеспечение безопасности телефонных сетей: на пути к совместному подходу в борьбе с телефонным мошенничеством с использованием цифрового сертификата». Госорганы, операторы связи и эксперты обсудят использование разработанных МСЭ стандартов по защите международных сетей электросвязи от вишинга.  

Ретроспектива

В 2024 году Россия начала сбор баз «черных номеров» и запустила пилоты с SIM-бокс-ловушками. Весной 2025 «Т-Банк» с правительством Нижегородской области при содействии АНО «Горький Тех» установил в городе первую в России стационарную будку фрод-рулетки — сервис по перехвату звонков мошенников. Вызвать перехват звонка и поговорить с мошенником мог любой желающий. За час разговора с игроками фрод-рулетки аферисты теряют более 12 тыс. рублей. 


До 2020 года ряд европейских операторов, в числе которых Vodafone и Orange, использовали триангуляцию и AI-анализ звонков для блокировки мошеннических вызовов. Теперь глобальный стандарт формализует эти практики. Новые международные стандарты для защиты телеком-сетей от вишинга продолжают тенденцию последних лет: от локальных инициатив — к унифицированной мировой системе защиты.  

Что завтра?

Российским операторам и ИТ-компаниям стоит начать подготовку решений под новые стандарты — это шанс выйти на экспортный уровень. Регуляторы должны ускорить включение МСЭ-Т-рекомендаций в локальное законодательство. Россиянам стоит ожидать внедрения механизмов предупреждения мошенничества на устройственном уровне (встроенная блокировка и ранжирование вызовов).


Согласно прогнозам, в течение 1–2 лет МСЭ-Т-стандарты могут стать обязательными для участников рынка. У операторов сформируется класс продуктов сертифицированной защиты от вишинга, и абоненты увидят реальные изменения в безопасности звонков. 

Мнение эксперта

Ключевым подходом является создание защищенной системы сигнализации телефонных сетей с использованием инфраструктуры открытых ключей МСЭ-Т X.509 (цифровых сертификатов). Эти сертификаты позволят подписывать критически важную информацию на уровне систем сигнализации (например, идентификатор вызывающей стороны, Calling Line Identification, CLI) и тем самым удостоверять подлинность вызывающей стороны
quote

like
heart
fun
wow
sad
angry
Последние новости
Главное
Рекомендуем
previous
next