— У нас были предварительные разговоры с Минкомсвязи и Роскомнадзором. На днях мы направили им официальное письмо с предложением провести рабочую группу с участием всех заинтересованных сторон, — рассказывает Воробьев.
По словам представителя Роскомнадзора Вадима Ампелонского, разделигирование доменных имен — это эффективная мера борьбы с противоправными ресурсами, особенно с сайтами наркоторговцев, которые не просто занимаются пропагандой наркотиков и вовлечением молодежи в их употребление и распространение, но и продают их.
— У нас есть практика взимодействия с организациями, подобными КЦ, за рубежом, — пояснил Ампелонский. — Как правило, мы не встречаем отказов со стороны этих организаций, когда направляем им аргументированное требование, подтвержденное российским судом, по прекращению делегирования доменов в международных зонах. В частности, когда речь идет о нарушениях в сфере персональных данных. Что касается инициативы КЦ, то мы ее планируем детально и предметно обсудить ее с руководством КЦ.
В России контент может быть признан противозаконным по решению суда (например, из-за нарушения авторских прав). Кроме того, сайты блокируют в соответствии с законом «О защите детей от информации, причиняющей вред их здоровью и развитию». Согласно постановлению правительства, выявлением порнографических материалов в Сети должен заниматься Роскомнадзор; поиском информации по незаконному распространению наркотиков и их пропаганде — ФСКН; обнаруживать материалы с пропагандой суицида и выявлять информацию, вредную для здоровья детей, — Роспотребнадзор; азартными играми в Сети занимается Федеральная налоговая служба. Также по закону «Об информации, информационных технологиях и о защите информации» Гепрокуратура выявляет в Сети экстремистские материалы.
Адреса ресурсов с противозаконным контентом направляются в Роскомнадзор, который отвечает за ведение реестра запрещенных сайтов. Перед блокировкой администратору сайта отправляется уведомление о необходимости удаления противозаконной информации. Если требование не выполнено, сайт добавляют в черный список.
Кроме того, согласно пункту 5.5 «Правил регистрации доменных имен в зоне .ru и «.рф» делегирование домена может быть прекращено на основании письменного решения руководителя органа, осуществляющего оперативно-разыскную деятельность. По словам Воробьева, речь идет об Управлении «К» МВД и Генпрокуратуре. Они направляют письмо регистратору доменного имени — и тот может разделигировать домен; если он этого не сделает, то домен будет разделигирован КЦ.
Параллельно существует система негосударственной блокировки вредоносных сайтов. Три организации — компании «Лаборатория Касперского» и Group-IB, а также НП «Лига безопасного интернета» заключили с КЦ специальное соглашение. В «Правила регистрации» был добавлен пункт 5.7 — регистратор вправе прекратить делегирование домена при получении «мотивированного обращения организации», указанной КЦ как компетентной в определении нарушений в интернете, если обращение содержит информацию, что домен используется для фишинга, распространения вирусов или материалов с детской порнографией.
— Все эти три организации являются компетентными, то есть они заключили с КЦ соглашения о сотрудничестве в противодействии распространению противоправной информации и киберугрозам в интернете, — объяснили в пресс-службе КЦ. — В области борьбы с негативным контентом в Сети, в первую очередь с детской порнографией, такой организацией является «Лига безопасного интернета». В области расследования инцидентов информационной безопасности такими организациями являются Group-IB и «Лаборатория Касперского».
Есть случаи, когда владелец домена не согласен с его разделегированием по письму «компетентной организации». Например, Константин Жебенев, совладелец московского ресторана, сайт которого имеет адрес hophead.ru, 14 октября обнаружил, что сайт не работает. После разбирательства выяснилось, что регистратор доменных имен заблокировал адрес hophead.ru на основании письма от компании Group-IB, которая утверждала, что на сайте ресторана находилась фишинговая страничка.
Позже выяснилось, что сайт был сделан на популярном движке, в котором была обнаружена «дырка». Именно ею и воспользовались хакеры.
— Я позвонил в компанию Group-IB. Там мне подтвердили, что они дали распоряжение регистратору снять с делегирования домен. Но пояснили, что если фишинговая страница будет убрана, они возобновят работу домена, — вспоминает Жебенев. — Я, конечно, убрал эту страницу. И мне восстановили делегирование. На всё это потребовалось около суток.
В Group-IB сообщили, что в 2014 году они заблокировали более 1,5 тыс. ресурсов только в российских доменных зонах. По данным КЦ, по обращению Group-IB регистраторами были заблокированы 604 домена, из которых 90 были позже разблокированы.
Ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов рассказал, что их компания также пользуется правом блокировки, в 2015 году направлено порядка 10 обращений.
Председатель правления «Лиги безопасного интернета» Денис Давыдов подтвердил, что у них есть право аннулировать регистрацию доменного имени, если на сайте обнаружена детская порнография.
— Однако мы этим правом пользуемся крайне редко. За почти пятилетнюю историю «Лиги» было разделегировано 205 доменных имен, — говорит Давыдов. — Дело в том, что детская порнография присутствует на сайтах (в основном на видеохостингах или в файлообменниках) в виде вкраплений, то есть на отдельных страницах. В таких случаях нет необходимости аннулировать весь сайт, нужно удалять отдельные страницы. Для этого достаточно обратиться к хостинг-провайдеру, что мы и делаем. Случаи, когда весь сайт, все его страницы посвящены детской порнографии, — из ряда вон выходящие.
По словам Воробьева, им известны случаи, когда владельцы домена недовольны блокировкой. Проблему он видит в том, что нет четко описанной процедуры: как должен поступать регистратор домена, когда уполномоченные организации направляют ему запрос на разделигирование.
— Нет понимания, должны ли регистраторы предупреждать владельца сайта о разделигировании или нет. Все эти вопросы будут обсуждать на рабочей группе с участием Минкомсвязи и Роскомнадзора, а затем она будет вынесена на комитет регистраторов при КЦ, — объяснил глава Координационного центра.
Тем не менее, сам механизм разделигирования доменов Воробьев считает удачным, так как он доказал свою эффективность и был одобрен Минкомсвязи.
На прошлой неделе предложение о реформе существующих процедур разделегирования в Минкомсвязи направил член комитета по безопасности и противодействию коррупции Госдумы Илья Костунов.
«Необходимо предпринять усилия, чтобы государственные органы Российской Федерации отвечающие за политику и безопасность в сфере информационных технологий и электросвязи, обладали в процессе взаимодействия со структурами, управляющими интернетом, не меньшими возможностями, чем «компетентные организации». При этом необходимо обеспечить такие возможности не только во взаимодействии с Координационным центром национального домена сети интернет, но и с другими ключевыми международными организациями, в первую очередь ICANN (занимается регулированием вопросов, связанных с доменными именами, IP-адресами и т.д. — «Известия»)», — заявил в своем письме Костунов.
— Если Роскомнадзор сможет досудебно разделегировать домены, то нельзя будет воспользоваться обходными технологиями, чтобы получать доступ к пиратскому контенту, — говорит глава кластера «Медиа» Российской ассоциации электронных комуникаций Марина Сурыгина (гендиректор онлайн-кинотеатра TVZavr). — Да, пираты будут уходить в другие зоны, но их можно «понижать» в поисковой выдаче. Это пойдет на пользу легальным площадкам и правообладателям.