По данным «Руцентра», готовность администраторов к обязательной идентификации доменов через «Госуслуги» составляет почти 50%. Требование о подтверждении личности владельцев доменов в зонах .ru, .рф и .su через ЕСИА вступает в силу с 1 сентября 2026 года. К 27 августа 2026 года в «Руцентре» процедуру завершили 42,2% администраторов, а в «Рег.ру» - только 25,7%. При этом юрлица могут пройти идентификацию лишь в «Руцентре».
Компания по управлению онлайн-активами «Руцентр» представила итоги исследования безопасности доменной инфраструктуры в России. Основная цель исследования – готовность регистраторов доменов к новым правилам, введённым федеральным законом № 569-ФЗ. Главный сдерживающий фактор - несоответствие данных: многие домены оформлены на устаревшие сведения, вымышленные имена или бывших сотрудников.
По-прежнему многие корпоративные домены в РФ зарегистрированы на физлиц. В зоне .ru таких сайтов - 72,7%, в .рф - 82,9%. Среди топ-5000 сайтов 32% также оформлены на людей. Если администратор увольняется или недоступен, компания рискует потерять контроль над важным активом.
Напомним, единая система идентификации и аутентификации (ЕСИА) используется для идентификации, аутентификации и авторизации при взаимодействии граждан и организаций с органами власти и межведомственном взаимодействии. Ключевая функция ЕСИА - предоставление пользователю единой учетной записи, которая дает возможность получить доступ к множеству значимых государственных информационных систем.
Как пояснил генеральный директор «Руцентра» Андрей Кузьмичев, компания первой запустила идентификацию через ЕСИА и пока единственная обслуживает юрлиц. Процедуру прошли чуть более 40% клиентов, а при индивидуальном сопровождении - 87,9%. Однако бизнес десятилетиями регистрировал домены на сотрудников, поэтому накопилось много устаревших данных. Ряд регистраторов провел интеграцию с ЕСИА только к концу лета и пока только для физических лиц.
В «Руцентре» отметили, что нормативно-правовые акты, разъясняющие формат применения новой нормы закона, еще не приняты. Между тем закон устанавливает новый порядок регистрации, при котором регистрировать домены смогут только регистраторы из специального перечня. В этой связи порядок включения регистраторов в перечень должно определить правительство РФ. Однако разъясняющие нормативные акты ещё не приняты, в этой связи пока работа продолжится по старым правилам.
В частности, Координационный центр доменов .RU/.РФ уведомил регистраторов, что работа аккредитованных регистраторов продолжится по действующим правилам до включения в перечень, либо до 18 января 2027 года. Это означает, что ограничения на операции с доменными именами для администраторов, еще не прошедших идентификацию, с 1 сентября 2026 года пока применяться не будут.
Эксперты «Руцентра» в рамках исследования также зафиксировали рост киберугроз: 38,5% компаний столкнулись с фишинговыми сайтами, 35,9% - с попытками перехвата управления. Число Whois-запросов выросло вдвое - до 95 млн за полугодие. Злоумышленники собирают данные о владельцах ресурсов. При этом двухфакторная аутентификация включена лишь у 15-16% пользователей. Отдельный риск - массовый отзыв иностранных SSL/TLS-сертификатов.
С июня по август 2026 года отозвано 6,997 тыс сертификатов, большинство - от GlobalSign (Япония) из-за введения санкционных проверок клиентов по требованию международного консорциума CA/Browser Forum. Доля российских сертификатов в зоне .ru составляет менее 1%. После отзывов количество активных сертификатов Национального удостоверяющего центра выросло на 7,7% за неделю, а Технического центра Интернет - в 4,5 раза с начала июня 2026 года.
Фото: TelecomDaily.
