Домены, нарушающие закон, ФСБ сможет разделегировать без суда

Логотип компании
Домены, нарушающие закон, ФСБ сможет разделегировать без суда
Национальный координационный центр по компьютерным инцидентам ФСБ РФ получил официальное право начинать процесс разделегирования доменов (снятия их с обслуживания у компании-регистратора), действующих в пределах доменных зон .ru и .рф, напрямую, не дожидаясь судебного решения.

Национальный координационный центр по компьютерным инцидентам ФСБ РФ получил официальное право начинать процесс разделегирования доменов (снятия их с обслуживания у компании-регистратора), действующих в пределах доменных зон .ru и .рф, напрямую, не дожидаясь судебного решения и не привлекая Роскомнадзор. Такая возможность позволит блокировать ресурсы киберпреступников, предотвращать кибератаки и распространение вредоносного ПО намного быстрее. Некоторые эксперты считают данную меру символической, поскольку координационный центр и ранее обращался с просьбами о разделегировании доменов, нарушающих закон, к регистраторам напрямую.

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) был создан осенью прошлого 2018 года Приказом ФСБ России №366. Возглавил новую структуру Андрей Ивашко, начальник Центра защиты информации и специальной связи ФСБ.

В сферу деятельности НКЦКИ вошли обнаружение и предупреждение кибератак, разработка необходимых для этого алгоритмов, анализ прошедших атак и ликвидация их последствий, а также координация работы субъектов данной инфраструктуры во время реагирования на атаки.

Информационно-аналитическое, организационное и материально-техническое обеспечение НКЦКИ было возложено на Центр защиты информации и специальной связи ФСБ.

По информации ФСБ, обнародованной российскими СМИ, за время с момента создания новой структуры по июнь текущего 2019 г. ее эксперты смогли предотвратить свыше 7 тыс. попыток внедрения вредоносного ПО в странах, входящих в Организацию Договора о коллективной безопасности (ОДКО) – России, Армении, Беларуси, Казахстане, Кыргызстане и Таджикистане, а также обработать свыше 3,5 тыс. уведомлений о компьютерных инцидентах в контакте с зарубежными партнерами.

НКЦКИ, согласно Приказу №366, был наделен правом направлять субъектам критической информационной инфраструктуры, а также другим органам и организациям, в том числе и зарубежным, уведомления и запросы по всем вопросам, входящим в его сферу деятельности и связанным с кибербезопасностью.

Согласно распространяемой в Сети информации компетентных СМИ, после того, как НКЦКИ вошел в число компетентных организаций Координационного центра национальных доменных зон .ru и .рф (КЦ РФ), он получил возможность инициировать разделегирование доменов тех сайтов, которые, по его мнению, нарушают закон, напрямую обращаясь к регистраторам доменов и направляя им жалобы на ресурсы-нарушители с требованием разделегировать домен.

Мера по разделегированию не закреплена в российском законодательстве. Однако, как полагают эксперты, новый статус позволит НКЦКИ блокировать нарушающие российское законодательство сайты быстрее, чем через обращение в суд и Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Таким образом, борьба НКЦКИ с web-сайтами, являющимися источниками вредоносного ПО, фишинговыми ресурсами и потенциальными источниками кибератак станет намного более эффективной.

Напомним, что организации, компетентные в определении нарушений в сети Интернет, были определены Координационным центром национального домена сети Интернет в 2012 году. В их перечень вошли девять компаний и организаций: Лига безопасного интернета, Group-IB, Лаборатория Касперского, RU-CERT, РОЦИТ, Роскомнадзор, БИЗон, Банк России и Доктор Веб. Любой пользователь сети, как декларировалось на сайте КЦ национального домена сети Интернет, может сообщить о неподобающем использования доменного имени любой из этих органищзаций.

Однако ряд специалистов не видит в произошедших нововведениях ничего нового, называя их не более, как символическим шагом. Так, например, эксперт в сфере кибербезопасности, главный редактор сайта Agentura.ru Андрей Солдатов в беседе с представителями СМИ заявил, что ФСБ и до этого обращалась с просьбами о разделегировании доменов. ФСБ писала запрос, или звонили разные компетентные лица, и регистратор самостоятельно разделегировал домены. Это, скорее, фиксирует статус-кво, продолжил он.

Интернет-омбудсмен Дмитрий Мариничев также согласен с там, что «ничего сверхъестественного в появлении у ФСБ такого функционала». К тому же, вопрос касается исключительно доменов .ru и .рф, где государство является главным действующим лицом. Так, например, в состав учредителей Координационного центра доменов, который администрирует эти зоны, входит Минкомсвязи РФ.

По сведениям СМИ, только в течение июня 2019 года. российские регистраторы доменов получили 555 обращений о разделегировании, удовлетворив подавляющее большинство из них (548). В течение же всего прошедшего 2018 года в отечественном сегменте Всемирной паутины разделегированию подверглось около 5,5 тыс. доменных имен. Обращения об этом, помимо непосредственно НКЦКИ, регуляторам поступают и от компетентных организаций КЦ. Так, в период 2017-2018 г.г. компания Group-IB инициировала процесс блокировки свыше 3 тыс. доменов в зоне .ru.

Читайте также
Вне всяких сомнений, 2022 год изменил мир. Но тогда уместен вопрос: как он повлиял на приоритеты кибербезопасности? Этот вопрос я не перестаю задавать собеседникам и крайне редко получаю убедительные, содержательные ответы. Как правило, это ответ из популярного словаря полумаркетолога, а они так же скучны, как вода в канализации: «Мы будем повышать качество наших продуктов и услуг». Гм... а до этого вы их понижали?
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.

Опубликовано 07.08.2019