Нові виклики безпеки у сфері телекомунікацій та контакт-центрів
Зростання глобальних втрат від телеком-фроду до $41,82 млрд у 2025 році змушує операторів зв'язку та enterprise-компанії переглядати підходи до безпеки. Традиційні контакт-центри на базі монолітних систем BSS/OSS стикаються з уразливістю VoIP-трафіку. Зокрема, шахрайство з підписками (subscription fraud) щорічно завдає галузі $5,31 млрд збитків. Ефективний клієнтський сервіс потребує інтеграції інновацій у безпечне, захищене на рівні сигналізації ядро.
Анатомія вразливостей та перехід до Open Digital Architecture
Сучасні контакт-центри часто використовують розрізнені API-інтеграції, що створює слабко захищені точки дотику. Відсутність надійної автентифікації у VoIP дозволяє зловмисникам імітувати дзвінки клієнтів (спуфінг). Крім того, експлуатація застарілих сигнальних протоколів SS7 та Diameter робить ненадійними традиційні методи верифікації, як-от SMS-паролі.
Для безпечного впровадження AI-агентів замість монолітних систем пропонується концепція Open Digital Architecture (ODA) від TM Forum. ODA передбачає компонентну, API-first архітектуру, де AI-інструменти підключаються як незалежні мікросервіси через стандартизовані відкриті інтерфейси. Це дозволяє контролювати контекст запитів штучного інтелекту та обмежувати доступ до даних відповідно до вимог AI Act.
Криптографічний захист та протидія IRSF
Для захисту від підміни Caller ID використовується стандарт IETF RFC 8224 (SIP Identity). Він передбачає додавання криптографічно підписаної інформації про походження виклику в заголовок SIP. Хоча цей стандарт вирішує проблему автентифікації номера, він не захищає від зламу пристроїв чи соціальної інженерії.
Іншою загрозою є міжнародне шахрайство з розподілом доходів (IRSF), коли зловмисники зламують SIP-акаунти для масової переадресації викликів на платні номери. Для протидії IRSF необхідно впроваджувати суворі правила маршрутизації: блокувати міжнародні напрямки за замовчуванням, забороняти неавторизовану переадресацію в IVR та моніторити трафік у реальному часі.
Модернізація ядра та технологічна платформа
Для великих операторів перехід від моноліту має відбуватися без зупинки бізнес-процесів через створення захищеного інтеграційного шару. Як технологічний фундамент для проектування cloud-native архітектур використовують low-code платформи, зокрема UnityBase. Завдяки єдиній доменній моделі платформа дозволяє швидко генерувати REST API для підключення AI-агентів та безпечно зв'язувати нові цифрові канали з legacy-системами, забезпечуючи контроль доступу на рівні рядків (RLS) та детальний аудит операцій.
Наслідки для ринку
Ігнорування вразливостей VoIP та застарілих протоколів сигналізації загрожує компаніям не лише прямими фінансовими втратами від фроду та IRSF, а й суттєвим зниженням довіри клієнтів через витік персональних даних. Перехід до Open Digital Architecture та використання сучасних low-code платформ дозволить бізнесу безпечно масштабувати AI-сервіси, мінімізувати ризики невідповідності регуляторним вимогам (зокрема AI Act) та зберегти безперервність критичних бізнес-процесів.
Що робити бізнесу
- Впровадити криптографічний захист: використовувати стандарт IETF RFC 8224 (SIP Identity) для запобігання підміні Caller ID.
- Посилити правила маршрутизації: заблокувати міжнародні напрямки за замовчуванням, заборонити неавторизовану переадресацію в IVR та налаштувати моніторинг трафіку в реальному часі для протидії IRSF.
- Модернізувати архітектуру: перейти від монолітних BSS/OSS систем до компонентної архітектури Open Digital Architecture (ODA) з використанням low-code платформ (наприклад, UnityBase) для безпечної інтеграції AI-агентів через стандартизовані API.
Матеріал підготовлено учасником Software Ukraine — InBase. Оригінальна публікація.