В начале уходящей недели Правительство РФ, в лице Минцифры, вынесло на публичное обсуждение проект «Об утверждении Правил регистрации доменных имен». Среди прочего, проект постановления устанавливливает единые правила регистрации доменных имен в российских доменных зонах .RU, .РФ и .SU. Ключевое значение имеет обязательная идентификация администратора домена через Единую систему идентификации и аутентификации (ЕСИА).

Для чего это нужно
По словам авторов предлагаемых изменений, фактически регистрация доменных имен в России уже давно осуществляется, а перечни регистраторов ведутся определенными организациями. При этом нормативные основания по порядку регистрации доменных имен, по ведению указанных перечней и требований к лицам, которые осуществляют регистрацию доменных имен, отсутствуют.
«Поскольку вопросы, связанные с обеспечением информационной безопасности, сейчас обозначены, как одни из самых важных, представляется необходимым закрепить нормативно правила ведения Перечней регистраторов доменных имен, а также требования к указанным лицам. В случае отсутствия нормативного закрепления будет невозможно приостановить угрозы информационной безопасности и обеспечить защиту прав граждан. Например, обеспечить защиту от распространения информации в сети «Интернет», которая является запрещенной в соответствии с Федеральным законом № 149-ФЗ, или защитить от распространения подложных сайтов в сети «Интернет» (фишинг), посредством которых крадутся данные граждан», — отмечают они.
Проектом постановления предусмотрены следующие обязательные требования:
- оформление заявки через официальный сайт регистратора в сети Интернет;
- заключение договора возмездного оказания услуг;
- предоставление регистратору посредством личного кабинета на официальном сайте регистратора в сети Интернет достоверные сведения;
- заключение с регистратором договора возмездного оказания услуг;
- уведомление пользователя посредством информационной системы регистратора о регистрации или отказе в регистрации доменного имени;
- регистрация доменного имени посредством внесения информации о доменном имени в реестр;
- оформление заявки о продлении срока регистрации доменного имени;
- направление администратору посредством электронной почты уведомление о необходимости продления срока регистрации;
- направление администратору посредством электронной почты уведомление о необходимости продления срока регистрации в период преимущественного продления;
- рассмотрение заявки о продлении срока регистрации доменного имени;
- оформление заявки на делегирование доменного имени;
- установление делегирования доменного имени по заявке администратора доменного имени;
- внесение сведений в реестр о делегировании;
- направление заявки на передачу права администрирования;
- выполнение заявки на передачу права администрирования;
- оформление заявки о передаче поддержки сведений о доменном имени;
- выполнение заявки на передачу поддержки сведений о доменном имени;
- оформление заявки об аннулировании регистрации доменного имени;
- аннулирование регистрации доменного имени;
- прохождения пользователем/администратором идентификации с использованием ЕСИА.
Таким образом, новые правила прямо предусматривают отказ в регистрации лицам, связанным с экстремистской и террористической деятельностью, а также позволяют прекращать делегирование доменов, если они используются для фишинга, распространения вредоносного кода или участия в компьютерных атаках. Так появится возможность прекращать работу мошеннических сайтов, не дожидаясь реального ущерба. Кроме того, сведения об изменениях сохраняются в реестре, а сама система регистрации и передачи доменов становится более прозрачной.
В Киберполиции России прокомментировали: «Это серьезно осложняет регистрацию доменов на чужие данные или анонимно, что, соответственно, снижает возможности для быстрого создания фишинговых сайтов, поддельных интернет-магазинов и иных мошеннических ресурсов».
«Это важно для борьбы с мошенничеством — чем меньше «серых зон» в управлении доменом, тем проще выявлять преступные схемы, устанавливать злоумышленников и оперативно блокировать используемую ими инфраструктуру», — добавили киберполицейские.
«Проектом постановления регулируются общественные отношения в области обеспечения информационной безопасности посредством установления порядка регистрации доменных имен», — подчеркнули в Минцифре.
«За 2025 год поступило 62 168 обращений о нарушениях, связанных с доменными именами (в том числе, 42 192 фишинговых сайта, 10 639 случаев вредоносного ПО и 464 случая распространения противоправной информации). Указанные нарушения способствовали похищению персональных данных граждан, а также их денежных средств. Согласно общеизвестной информации, которая публикуется в средствах массовой информации, жертвами такого мошенничества в большинстве случаев становятся люди пенсионного возраста и дети. Учитывая изложенное, предлагаемое регулирование необходимо для обеспечения защиты прав граждан», — резюмировали в Министерстве.
Читайте больше на нашем Telegram-канале!