IETF готова принять решение о введении единого формата для обмена информацией о киберпреступлениях.
За основу протокола были взяты спецификации IODEF (Incident Object Description Exchange Format), согласно которым все отчеты о нештатных ситуациях в Сети должны предоставляться в xml-формате. Обновленная версия оговаривает также такие дополнительные возможности, как использование однозначной отметки времени, выбор языка и отправка самплов вложением.
Наличие единого формата данных (в том числе по фишингу и интернет-мошенничеству) позволяет автоматизировать дифференцированный поиск по общей базе и процедуру анализа. Автоматизация этих процессов при современных объемах информации по интернет-угрозам давно стала необходимостью.
Если стандарт будет принят, говорят эксперты, осуществить его техническую реализацию будет легко. Сложнее утрясти правовые аспекты детализированного информационного обмена о киберугрозах, ведь законы о защите данных и частной жизни не везде едины. Например, IP-адрес можно расценивать как сведения личного порядка, хотя он является неотъемлемым элементом любого интернет-расследования.
В Матрице безопасности выбор очевиден