Изменят ли новые криптографические правила ЕС способ игры с программами-вымогателями?

Изменят ли новые криптографические правила ЕС способ игры с программами-вымогателями?

Криптовалюта всегда была предпочтительным способом оплаты для плохих парней. Вы стали жертвой атаки программы-вымогателя для бизнеса и планируете заплатить? Вам понадобится криптография. Основная причина, по которой киберворы так любят криптовалюты, заключается в том, что отследить платежи гораздо сложнее.

Вот почему инициатива, предпринятая Европейским Союзом, имеет такой большой потенциал. ЕС, который, вероятно, будет подражать многим другим региональным регулирующим органам, включая США, вводит требования к отслеживанию для всех криптовалют.

Если это окажется успешным, а ЕС имеет большой опыт именно таких изменений, криптовалюта может быстро исчезнуть как способ оплаты для воров.

Что это означает для ИТ и безопасности предприятия? Вполне вероятно, что битвы с программами-вымогателями, которые вам предстоит пережить в 2023 и 2024 годах, не обязательно потребуют криптовалюты. Злоумышленники могут найти способы более безопасно использовать Visa, банковские переводы или платежи ACH. (Знаете ли вы, насколько проще станет заплатить выкуп, если вы сможете загрузить учетную запись PayPal или использовать Zelle или Venmo?)

Большая часть кошмара платежей с помощью программ-вымогателей — это сложность быстрого получения большого количества криптовалюты. Компания не может сохранить его в будущем, учитывая крайнюю волатильность его стоимости. Вы думаете, что прячете 5 миллионов долларов в криптовалюте, но при попытке использовать ее обнаруживаете, что она стоит 42 000 долларов.

Так что же именно сделал ЕС? Совет Европейского Союза заявил, что блок достиг «предварительного соглашения» о новой знаковой нормативной базе для криптовалют. Текст соглашения не является окончательным, поэтому неясно, что в конечном итоге будет в него включено. Представитель ЕС сообщил мне, что «текст будет готов к моменту подтверждения предварительного соглашения послами стран-членов ЕС во время одной из встреч Coreper, не раньше сентября».

«Не раньше сентября»? Что касается сроков, то это не имеет относительного смысла. Но поскольку об этом было объявлено, изменение кажется скорее вероятным, чем маловероятным.

Выдержка из заявления ЕС: «Целью этой редакции является введение обязательства для поставщиков услуг криптоактивов собирать и предоставлять доступ к определенной информации об отправителе и получателе переводов криптоактивов. Это то, что поставщики в настоящее время предоставляют платежные услуги для электронных переводов. , что обеспечит отслеживаемость переводов криптоактивов, чтобы они могли лучше выявлять потенциальные подозрительные транзакции и блокировать их.

В заявлении также обещано, что «новое соглашение требует полного набора информации об отправителе для передачи криптоактивов, независимо от суммы транзакции с криптоактивами. Будут действовать особые требования к передаче криптоактивов между поставщиками услуг криптоактивов и нехостинговыми кошельками.

Кстати, ЕС в этом документе также перечислил «юрисдикции, не сотрудничающие в фискальных целях», к которым относятся Американское Самоа, Фиджи, Гуам, Палау, Панаму, Самоа, Тринидад, Тобаго, Американские Виргинские острова. УУ. и Вануату.

Еще одна интересная деталь – это то, что ЕС пообещал потребителям, хотя не совсем ясно, насколько хорошо каждый из них сможет выполнить обещания по защите прав потребителей. Новое соглашение «защитит потребителей от некоторых рисков, связанных с инвестированием в криптоактивы, и поможет им избежать мошеннических схем. В настоящее время потребители имеют очень ограниченные права на защиту или компенсацию, особенно если сделки происходят за пределами ЕС. Согласно новым правилам, поставщики услуг криптоактивов должны будут соблюдать строгие требования по защите кошельков потребителей и нести ответственность в случае потери криптоактивов инвесторов. (Соглашение) также будет охватывать любые виды рыночных злоупотреблений, связанных с любыми типами транзакций или услуг, включая манипулирование рынком и инсайдерскую торговлю.

Это хорошие цели, но давайте не будем забывать, что они навязывают правила преступникам, которые практически зарабатывают на жизнь, игнорируя законы и другие ограничения. Наказания за эти нарушения вряд ли будут более сдерживающими, чем быть пойманными и обвиненными в вымогательстве, краже, мошенничестве и, возможно, шпионаже. В этом контексте некоторые санкции ЕС не вызывают особых опасений.

Тем не менее, обмен криптовалютами в некотором смысле является в основном легальной операцией. Если новые правила смогут сделать эти операции менее привлекательными для воров, тем лучше. Будет ли этого достаточно, чтобы подтолкнуть их в объятия PayPal и его аналогов? Будет очень интересно посмотреть.

© 2022 IDG Communications, Inc.