Перейти к содержанию

Регистраторов доменов поставят под контроль ФСБ и МВД


Рекомендуемые сообщения

Власти всерьез озаботились работой регистраторов доменных имен, которые не отвечают на законные требования правоохранительных органов и не отключают зарегистрированные по подложным данным домены. Сами регистраторы одобряют появление единых правил регулирования их деятельности.

 

В Министерстве связи и массовых коммуникаций состоялось первое заседание рабочей группы по вопросам регулирования интернета, в состав которой вошли представители ФСБ, МВД, ФСО, Федеральной службы технико-экспортного контроля, Росохранкультуры и крупнейших компаний, работающих на этом рынке («Связьинвест», «Ростелеком», «Транстелеком», «Яндекс», Mail.ru). Как подчеркнул замминистра связи Алексей Солдатов, речь идет не о разработке отдельного закона «Об интернете» и регулировании технологий, а о внесении изменений в существующие законодательные акты и регулировании отношений, возникающих при использовании сети интернет. Сейчас перед участниками рабочей группы поставлена задача найти ответ на 13 вопросов, касающихся регулирование интернета.

 

Один из пунктов связан со взаимодействием регистраторов доменных имен с правоохранительными органами. Согласно материалам рабочей группы, планируется обязать регистраторов иметь в своем штате сотрудников, уполномоченных на осуществление работ в рамках оперативно-розыскных действий. Кроме того, необходимо ввести требование «о приостановлении доступа к доменным именам в случае выявления недостоверной информации о пользователе либо нести установленную законом ответственность за действия недобросовестного пользователя».

 

«У регистраторов доменных имен, в отличие от интернет-провайдеров, нет специально выделенных сотрудников для взаимодействия с правоохранительными органами, - пояснил необходимость нововведения Алексей Солдатов. - Таким образом, зачастую бывали ситуации, когда законные требования компетентных органов оставались без ответа».

 

Представители компаний-регистраторов считают поднятую рабочей группой проблему актуальной. «Количество обращений от правоохранительных органов растет, фактически, не происходит и дня без того, чтобы к нам поступали подобного рода запросы, - пояснил представитель Ru-Center Андрей Воробьев. - Причем тематика запросов самая разная – от идентификации владельца доменного имени до прекращения его делегирования». В Ru-Center уже есть сотрудники, ответственные за данное направление, но компания выступает за формирование единых правил работы для всех регистраторов и появление в самих правоохранительных органов сотрудников, понимающих специфику работы регистраторов.

 

Гендиректор компании «Регтайм» Сергей Шариков также одобряет создание прозрачной нормативной базы. «Проблема давно назрела, на эту тему происходили две встречи с представителями правоохранительных органов, - говорит Шариков. - Определенная практика взаимодействия с ними уже начала складываться, мы надеемся, что в ближайшее время она сформируется окончательно».

 

Наиболее громкие случаи с доменными именами были связаны с прекращением в 2008 г. делегирования домена ingushetiya.ru, использовавшегося оппозиционным к тогдашним властям Ингушетии сайтом, и приостановлением в феврале текущего года делегирования домена популярного торрент-трекера torrents.ru. Причем если в первом случае домен изымался в соответствии с решением суда, то в случае с torrents.ru в адрес регистратора еще до решения суда было направлено требование со стороны прокуратуры приостановить возможность осуществления противоправных действий, при этом доменное имя до сих пор продолжает быть зарегистрированным на прежних владельцев.

 

Пункт о прекращении делегирования зарегистрированных по подложным данным доменов является более жестким, чем установлены сейчас регламентом Координационного центра национального домена сети интернет, но также находит поддержку у представителей регистраторов. Требования об обязательном предъявлении паспорта (оригинала или копии) при регистрации домена в зоне .ru вступило в силу в октябре прошлого года из-за многочисленных случаев мошенничества, а к 1 апрелю текущего года все прежние владельцы доменных имен должны были предоставить соответствующие данные.

 

Тем не менее, массового отключения доменов, чьи владельцы не подтвердили свои данные, не произошло. «Сейчас если у нас возникают вопросы к таким лицам, по регламенту у нас есть три дня на то, чтобы запросить требуемую информацию и потом отключить домен, - поясняет Воробьев из Ru-Center. - В случае же, если у нас есть копия паспорта, но выясняется, что она недействительная, срок еще больше – 10 дней». Этого срока достаточно, чтобы совершить с помощью доменного имени противоправные действия, сетует Воробьев, в связи с чем Ru-Center и поддерживает предлагаемые изменения нормативных актов. Свои предложения по обозначенным пунктам члены рабочей группы должны будут представить в мае, а к октябрю уже должен быть готов проект соответствующего законопроекта о внесении изменений в законодательные акты. http://goo.gl/idZY

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KеshaKost
      От KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



×
×
  • Создать...