Запустить сайт в зоне RU и остаться инкогнито больше не удастся

Правительство РФ предлагает ввести обязательную идентификацию администратора домена через ЕСИА

В начале уходящей недели Правительство РФ, в лице Минцифры, вынесло на публичное обсуждение проект «Об утверждении Правил регистрации доменных имен». Среди прочего, проект постановления устанавливливает единые правила регистрации доменных имен в российских доменных зонах .RU, .РФ и .SU. Ключевое значение имеет обязательная идентификация администратора домена через Единую систему идентификации и аутентификации (ЕСИА).

Для чего это нужно

По словам авторов предлагаемых изменений, фактически регистрация доменных имен в России уже давно осуществляется, а перечни регистраторов ведутся определенными организациями.  При этом нормативные основания по порядку регистрации доменных имен, по ведению указанных перечней и требований к лицам, которые осуществляют регистрацию доменных имен, отсутствуют.

«Поскольку вопросы, связанные с обеспечением информационной безопасности, сейчас обозначены, как одни из самых важных, представляется необходимым закрепить нормативно правила ведения Перечней регистраторов доменных имен, а также требования к указанным лицам.  В случае отсутствия нормативного закрепления будет невозможно приостановить угрозы информационной безопасности и обеспечить защиту прав граждан. Например, обеспечить защиту от распространения информации в сети «Интернет», которая является запрещенной в соответствии с Федеральным законом № 149-ФЗ, или защитить от распространения подложных сайтов в сети «Интернет» (фишинг), посредством которых крадутся данные граждан», — отмечают они.

Проектом постановления предусмотрены следующие обязательные требования:

  1. оформление заявки через официальный сайт регистратора в сети Интернет;
  2. заключение договора возмездного оказания услуг;
  3. предоставление регистратору посредством личного кабинета на официальном сайте регистратора в сети Интернет достоверные сведения;
  4. заключение с регистратором договора возмездного оказания услуг;
  5. уведомление пользователя посредством информационной системы регистратора о регистрации или отказе в регистрации доменного имени;
  6. регистрация доменного имени посредством внесения информации о доменном имени в реестр;
  7. оформление заявки о продлении срока регистрации доменного имени;
  8. направление администратору посредством электронной почты уведомление о необходимости продления срока регистрации;
  9. направление администратору посредством электронной почты уведомление о необходимости продления срока регистрации в период преимущественного продления;
  10. рассмотрение заявки о продлении срока регистрации доменного имени;
  11. оформление заявки на делегирование доменного имени;
  12. установление делегирования доменного имени по заявке администратора доменного имени;
  13. внесение сведений в реестр о делегировании;
  14. направление заявки на передачу права администрирования;
  15. выполнение заявки на передачу права администрирования;
  16. оформление заявки о передаче поддержки сведений о доменном имени;
  17. выполнение заявки на передачу поддержки сведений о доменном имени;
  18. оформление заявки об аннулировании регистрации доменного имени;
  19. аннулирование регистрации доменного имени;
  20. прохождения пользователем/администратором идентификации с использованием ЕСИА.

Таким образом, новые правила прямо предусматривают отказ в регистрации лицам, связанным с экстремистской и террористической деятельностью, а также позволяют прекращать делегирование доменов, если они используются для фишинга, распространения вредоносного кода или участия в компьютерных атаках. Так появится возможность прекращать работу мошеннических сайтов, не дожидаясь реального ущерба. Кроме того, сведения об изменениях сохраняются в реестре, а сама система регистрации и передачи доменов становится более прозрачной.

В Киберполиции России прокомментировали: «Это серьезно осложняет регистрацию доменов на чужие данные или анонимно, что, соответственно, снижает возможности для быстрого создания фишинговых сайтов, поддельных интернет-магазинов и иных мошеннических ресурсов».

«Это важно для борьбы с мошенничеством — чем меньше «серых зон» в управлении доменом, тем проще выявлять преступные схемы, устанавливать злоумышленников и оперативно блокировать используемую ими инфраструктуру», — добавили киберполицейские.

«Проектом постановления регулируются общественные отношения в области обеспечения информационной безопасности посредством установления порядка регистрации доменных имен», — подчеркнули в Минцифре.

«За 2025 год поступило 62 168 обращений о нарушениях, связанных с доменными именами (в том числе, 42 192 фишинговых сайта, 10 639 случаев вредоносного ПО и 464 случая распространения противоправной информации). Указанные нарушения способствовали похищению персональных данных граждан, а также их денежных средств. Согласно общеизвестной информации, которая публикуется в средствах массовой информации, жертвами такого мошенничества в большинстве случаев становятся люди пенсионного возраста и дети. Учитывая изложенное, предлагаемое регулирование необходимо для обеспечения защиты прав граждан», — резюмировали в Министерстве.

Читайте больше на нашем Telegram-канале!

Похожие статьи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *