Журнал "Information Security/ Информационная безопасность" #4, 2026
Для работы платформы ведомствам и биржам потребуется согласовать, какие сведения подтвер- ждают личность и полномо- чия отправителя, как полу- чатель проверяет их акту- альность и что происходит при отзыве подтверждения. Работоспособность пред- лагаемой системы будет зависеть прежде всего от доверия к процедуре про- верки. Получателю запроса необходимо понимать, кто подтвердил личность и пол- номочия отправителя, насколько актуальны эти сведения и кто отвечает за ошибку. Это позволило бы предложить биржам общий механизм про- верки российских отправителей. Вместо самостоятельного под- тверждения своего статуса на каждой площадке сотрудник мог бы использовать подтверждение ведомства, переданное через систему. Такой подход сократил бы повторные проверки при условии, что получатели согла- сились бы признавать его доста- точным. При этом необходимо опре- делить, нужен ли для решения этой задачи самостоятельный сервис полного цикла или достаточно механизма подтвер- ждения полномочий, совмести- мого с существующими плат- формами обработки запросов. Выбор должен зависеть от тре- бований ведомств, готовности бирж участвовать и результатов практической проверки. Для работы платформы ведомствам и биржам потребу- ется согласовать, какие сведе- ния подтверждают личность и полномочия отправителя, как получатель проверяет их акту- альность и что происходит при отзыве подтверждения. Это поз- волит определить общую про- цедуру проверки участников. Подготовка самих запросов должна учитывать правила каж- дой площадки: состав докумен- тов, язык обращения, иденти- фикаторы операций и допусти- мые каналы передачи. Для этого потребуется обновляемый справочник инструкций и форм. Он поможет сотруднику подго- товить обращение по требова- ниям получателя с учетом ведомственного порядка направления документов. Порядок работы в системе После подтверждения лично- сти и полномочий сотрудник правоохранительного органа получал бы доступ к рабочему кабинету. В нем он мог бы гото- вить запросы, направлять доку- менты и получать ответы крип- тобирж. Ведомство отвечало бы за актуальность сведений о сотруднике: при его переводе, изменении обязанностей или увольнении права доступа должны пересматриваться. Подготовка запроса начина- лась бы с выбора площадки- получателя. Система предла- гала бы соответствующую форму и перечень необходимых приложений. Сотрудник указы- вал бы основания обращения, запрашиваемые сведения или действия, добавлял данные пользователя, адреса кошель- ков и идентификаторы тран- закций. Перед отправкой авто- матическая проверка выявляла бы незаполненные обязатель- ные поля и ошибки формата. Часть сведений можно было бы переносить непосредствен- но из инструментов анализа криптовалютных операций. Например, при изучении тран- закции сотрудник мог бы соз- дать запрос с уже заполненны- ми данными о ней. Это сокра- тило бы ручной ввод. Проверка перенесенных сведений и обоснование обращения оста- вались бы ответственностью сотрудника. Получатель запроса мог бы проверить подтверждение пол- номочий отправителя, ознако- миться с документами и при необходимости запросить уточ- нения. Переписка и ответ сохра- нялись бы вместе с исходным обращением. Сотрудник видел бы текущий статус запроса и мог продолжить работу с ним в том же кабинете. Действия участников фиксировались бы в журнале: кто направил обра- щение, какие документы доба- вил и кому предоставлялся доступ. Разграничение прав и шифрование должны обеспечи- вать защиту обмена, а установ- ленные сроки хранения – опре- делять, как долго материалы остаются в системе. Условия внедрения системы Работоспособность предла- гаемой системы будет зависеть прежде всего от доверия к про- цедуре проверки. Получателю запроса необходимо понимать, кто подтвердил личность и пол- номочия отправителя, насколь- ко актуальны эти сведения и кто отвечает за ошибку. Поэто- му еще до разработки сервиса следует определить его опера- тора, порядок участия ведомств и распределение ответственно- сти между сторонами. Централизация обмена тре- бует защиты сведений о сотруд- никах, материалах запросов и пользователях площадок. Необходимо определить состав и сроки хранения данных, раз- граничить доступ и установить порядок реагирования на инци- денты. Журналы действий должны позволять выявлять злоупотребления, а блокировка скомпрометированной учетной записи – предотвращать даль- нейший доступ к материалам. Выполнение требований к защите необходимо регулярно проверять. Начать реализацию целесо- образно с ограниченного пило- та: нескольких ведомств, согла- сившихся участвовать площа- док и определенного круга запросов. Такой подход позво- лит проверить, признают ли получатели подтверждение отправителя, сокращается ли число повторных проверок и уточнений, сколько времени занимает обработка обраще- ния. Результаты покажут, какие функции полезны на практике и что необходимо изменить до расширения системы. Ценность предлагаемой системы будет определяться тем, помогает ли она надежно проверять отправителей, сокра- щать повторные процедуры и безопасно обмениваться доку- ментами. Решение о ее расши- рении следует принимать по результатам пилота, оценив пользу для ведомств и прини- мающих площадок. Заключение Взаимодействие правоохрани- тельных органов с криптобир- жами требует понятного обеим сторонам подтверждения полно- мочий. Доверие к нему возникает благодаря договоренностям между организациями, которые технология позволяет закрепить в повседневной работе. Ускорение обмена повышает значение проверок: ошибочное решение тоже может исполнять- ся быстрее. Поэтому система должна помогать получателю выявлять основания для уточне- ния запроса, приостановки его обработки или отказа в испол- нении. Это важно для защиты людей, чьи данные и средства затрагивают такие решения. В перспективе предлагаемая система могла бы стать основой взаимодействия лицензируемых в России криптобирж с право- охранительными органами, а также объединить в общем контуре телеком, банковский сектор и финтех. Единый меха- низм проверки отправителей и учета обращений позволил бы использовать общую инфра- структуру, сохраняя отраслевые требования к раскрытию данных и исполнению запросов. l • 83 БЛОКЧЕЙН И КРИПТОВАЛЮТЫ www.itsec.ru Ваше мнение и вопросы присылайте по адресу is@groteck.ru
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw