Домены, нарушающие закон, ФСБ сможет разделегировать без суда
Национальный координационный центр по компьютерным инцидентам ФСБ РФ получил официальное право начинать процесс разделегирования доменов (снятия их с обслуживания у компании-регистратора), действующих в пределах доменных зон .ru и .рф, напрямую, не дожидаясь судебного решения и не привлекая Роскомнадзор. Такая возможность позволит блокировать ресурсы киберпреступников, предотвращать кибератаки и распространение вредоносного ПО намного быстрее. Некоторые эксперты считают данную меру символической, поскольку координационный центр и ранее обращался с просьбами о разделегировании доменов, нарушающих закон, к регистраторам напрямую.
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) был создан осенью прошлого 2018 года Приказом ФСБ России №366. Возглавил новую структуру Андрей Ивашко, начальник Центра защиты информации и специальной связи ФСБ.
В сферу деятельности НКЦКИ вошли обнаружение и предупреждение кибератак, разработка необходимых для этого алгоритмов, анализ прошедших атак и ликвидация их последствий, а также координация работы субъектов данной инфраструктуры во время реагирования на атаки.
Информационно-аналитическое, организационное и материально-техническое обеспечение НКЦКИ было возложено на Центр защиты информации и специальной связи ФСБ.
По информации ФСБ, обнародованной российскими СМИ, за время с момента создания новой структуры по июнь текущего 2019 г. ее эксперты смогли предотвратить свыше 7 тыс. попыток внедрения вредоносного ПО в странах, входящих в Организацию Договора о коллективной безопасности (ОДКО) – России, Армении, Беларуси, Казахстане, Кыргызстане и Таджикистане, а также обработать свыше 3,5 тыс. уведомлений о компьютерных инцидентах в контакте с зарубежными партнерами.
НКЦКИ, согласно Приказу №366, был наделен правом направлять субъектам критической информационной инфраструктуры, а также другим органам и организациям, в том числе и зарубежным, уведомления и запросы по всем вопросам, входящим в его сферу деятельности и связанным с кибербезопасностью.
Согласно распространяемой в Сети информации компетентных СМИ, после того, как НКЦКИ вошел в число компетентных организаций Координационного центра национальных доменных зон .ru и .рф (КЦ РФ), он получил возможность инициировать разделегирование доменов тех сайтов, которые, по его мнению, нарушают закон, напрямую обращаясь к регистраторам доменов и направляя им жалобы на ресурсы-нарушители с требованием разделегировать домен.
Мера по разделегированию не закреплена в российском законодательстве. Однако, как полагают эксперты, новый статус позволит НКЦКИ блокировать нарушающие российское законодательство сайты быстрее, чем через обращение в суд и Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Таким образом, борьба НКЦКИ с web-сайтами, являющимися источниками вредоносного ПО, фишинговыми ресурсами и потенциальными источниками кибератак станет намного более эффективной.
Напомним, что организации, компетентные в определении нарушений в сети Интернет, были определены Координационным центром национального домена сети Интернет в 2012 году. В их перечень вошли девять компаний и организаций: Лига безопасного интернета, Group-IB, Лаборатория Касперского, RU-CERT, РОЦИТ, Роскомнадзор, БИЗон, Банк России и Доктор Веб. Любой пользователь сети, как декларировалось на сайте КЦ национального домена сети Интернет, может сообщить о неподобающем использования доменного имени любой из этих органищзаций.
Однако ряд специалистов не видит в произошедших нововведениях ничего нового, называя их не более, как символическим шагом. Так, например, эксперт в сфере кибербезопасности, главный редактор сайта Agentura.ru Андрей Солдатов в беседе с представителями СМИ заявил, что ФСБ и до этого обращалась с просьбами о разделегировании доменов. ФСБ писала запрос, или звонили разные компетентные лица, и регистратор самостоятельно разделегировал домены. Это, скорее, фиксирует статус-кво, продолжил он.
Интернет-омбудсмен Дмитрий Мариничев также согласен с там, что «ничего сверхъестественного в появлении у ФСБ такого функционала». К тому же, вопрос касается исключительно доменов .ru и .рф, где государство является главным действующим лицом. Так, например, в состав учредителей Координационного центра доменов, который администрирует эти зоны, входит Минкомсвязи РФ.
По сведениям СМИ, только в течение июня 2019 года. российские регистраторы доменов получили 555 обращений о разделегировании, удовлетворив подавляющее большинство из них (548). В течение же всего прошедшего 2018 года в отечественном сегменте Всемирной паутины разделегированию подверглось около 5,5 тыс. доменных имен. Обращения об этом, помимо непосредственно НКЦКИ, регуляторам поступают и от компетентных организаций КЦ. Так, в период 2017-2018 г.г. компания Group-IB инициировала процесс блокировки свыше 3 тыс. доменов в зоне .ru.
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.
Опубликовано 07.08.2019