Разделы

Бизнес Законодательство Интернет Хостинг и домены ИТ в госсекторе

В России началась регистрация интернет-доменов через «Госуслуги»

Ru-Center подключил идентификацию клиентов через «Госуслуги». Подтверждение личности клиентов хостинг-провайдеров — связанное с вопросами кибербезопасности требование, введенное в 2023 г. поправками к закону «Об информации, информационных технологиях и о защите информации».

Подтверждение личности клиентов

Ru-Center, как сообщили CNews его представители, первым среди хостинг-провайдеров подключил идентификацию клиентов через «Госуслуги».

Теперь пользователи при заведении нового контракта на услуги или идентификации уже существующего контракта смогут подтвердить личность через портал госуслуг (ЕСИА).

Идентификация требуется в рамках соблюдения поправок к закону «Об информации, информационных технологиях и о защите информации», принятых в 2023 г.

Пилотный проект по подключению информационных систем Ru-Center к ЕСИА для идентификации и аутентификации заявителей в электронной форме проработан компанией с Министерством цифрового развития и другими органами государственной власти.

Ru-Center подключил идентификацию клиентов через «Госуслуги»

На данный момент идентификация через «Госуслуги» доступна только для физических лиц.

Требования законодательства

Про обновление правил для хостинг-провайдеров CNews писал в сентябре 2023 г. Чтобы провайдер мог обеспечить сохранность информации и защитить свою инфраструктуру от взломов и утечек, избежать атак с инфраструктуры хостинга, идентификации и аутентификации клиентов провайдеров при заключении договоров об оказании услуг хостинга должна проводиться установленными законом способами.

По новым требованиям провайдеры могут предоставлять услуги только клиентам, подтвердившим свою личность одним из нескольких способов, например, личное предоставление документов, использование единой биометрической системы, ЭЦП, ЕСИА.

«Усиление защиты не должно происходить за счет снижения удобства клиентов. Вход через “Госуслуги” как быстрое и удобное решение уже активно используется в финтехе и телекоме, и расширение этой практики на другие чувствительные к безопасности области, такие как управление интернет-активами, логично и полезно», — сказал Андрей Кузьмичев, генеральный директор Ru-Center.

Предполагается, что после апробирования механики опыт Ru-Center будет тиражирован на остальной рынок хостинга и доменов. Как стало известно в апреле 2024 г., к внесению в Госдуму готовится законопроект, обязывающий администраторов доменов подтверждать свои персональные данные именно через «Госуслуги». Правило будет касаться доменов в зонах .ru и .рф и распространится как на физлиц, так и на компании, управляющие этими доменами.

Вопросы кибербезопасности

Ru-Center будет использовать получаемую из ЕСИА информацию строго в целях идентификации клиентов, говорится в сообщении провайдера. Для работы с данными в соответствии с законом о персональных данных развернута зарезервированная инфраструктура с сертифицированным оборудованием и средствами защиты.

Глава «1С» Борис Нуралиев в интервью CNews: Каждый сотый сотрудник ИТ-компании должен преподавать
кадры

«Ru-Center как поставщик большинства наиболее популярных сайтов в рунете, всегда держал в приоритете вопросы кибербезопасности и прозрачности. На фоне роста фишинговых и других типов атак на инфраструктуры провайдеров деанонимизация пользователей — закономерный шаг», — считает Кузьмичев.

По данным Positive Technologies, больше половины успешных атак с использованием вредоносного ПО начинаются с фишинга. В результатах исследования актуальных киберугроз за I квартал 2024 г. вредоносное программное обеспечение (ВПО) осталось ключевым орудием киберпреступников. Доля случаев использования ВПО среди успешных кибератак составила 68%.

«Идентификация клиентов любым из способов позволяет хостинг-провайдерам получать достоверную информацию о своих клиентах. В конечном итоге это приводит к снижению количества мошеннических ресурсов в Рунете», — прокомментировал «Ведомостям» проект по подключению информационных систем Ru-Center к ЕСИА представитель Минцифры.

Анна Любавина