Распечатать

На TLDCON 2025 обсудили регулирование доменной отрасли, развитие доменов и противодействие киберугрозам

Кристина Жилкина 17 сентября, 16:42

15-16 сентября в Калининграде состоялась 18-я Международная конференция регистраторов и регистратур стран СНГ, Центральной и Восточной Европы (TLDCON 2025). Ее участниками стали более 160 представителей регистратур доменов верхнего уровня, специалистов доменной индустрии, экспертов в области информационной безопасности, юристов из России, стран СНГ и других государств.

Открыл конференцию директор Координационного центра доменов .RU/.РФ Андрей Воробьев. Он отметил, что в этом году она проходит под знаком сразу двух юбилеев — 15-летия домена .РФ и 35-летия старейшего отечественного домена .SU. «2025 год стал успешным для домена .РФ — в настоящий момент в нем зарегистрировано 775 тысяч имен, и он остается крупнейшим национальным IDN в мире», — сказал директор КЦ.

Также Андрей Воробьев рассказал об образовательном треке, уже не первый год сопровождающем конференцию. В «Неделе безопасного интернета в Калининграде» принимают участие педагоги и учащиеся школ Калининграда и области. По итогам недели заинтересованные учителя получат сертификаты на обучение в «Школе наставников проекта „Изучи Интернет!“» организованной Координационным центром. Также состоялись лекции спикеров TLDCON для студентов Балтийского федерального университета им. И. Канта.

Одной из важных тем TLDCON 2025 стало обсуждение вопросов регулирования доменной отрасли. Первый заместитель председателя комитета Государственной Думы ФС РФ по информационной политике, информационным технологиям и связи, председатель Правления РОЦИТ Антон Горелкин сообщил, что к внесению в Госдуму готовится законопроект, который станет хорошим инструментом для борьбы с фишинговыми сайтами. Законопроект предусматривает обязательную верификацию личности администратора домена в национальных зонах .RU и .РФ через государственный сервис — Единую систему идентификации и аутентификации (ЕСИА).

В свою очередь глава группы «Рунити» Андрей Кузьмичев сообщил, что до конца 2025 года Рег.ру подключит механизм идентификации клиентов хостинга и доменов через ЕСИА. По его словам, с мая 2024 года идентификацией через ЕСИА уже воспользовались 14,7 тыс. клиентов Руцентра, и этот способ стал первым выбором клиентов — его используют в 81% идентификаций. Таким образом, механизм идентификации через ЕСИА, который в перспективе станет отраслевым стандартом, вскоре будут использовать уже два аккредитованных регистратора.

Директор по развитию домена .SU РосНИИРОС Евгений Кускевич рассказал, что с этого года работы по сохранению языков народов России пользуются государственной поддержкой, а зона .SU всегда уделяла этому большое внимание. «Сейчас мы готовимся к внедрению поддержки языков стран-членов БРИКС, и в ближайшие недели в .SU появится возможность регистрировать домены с использованием еще четырех алфавитов: упрощенного китайского, тайского, хангыль (корейская письменность) и деванагари (хинди)», — сообщил Евгений Кускевич.

В центре внимания участников юридической секции, модератором которой стала Екатерина Калиничева (Semenov&Pevzner), оказались вопросы регулирования интернета в России и в мире, охрана доменных имен и судебная практика в отношении доменов. Директор Института проблем правового регулирования ВШЭ Анна Сутырина отметила, что регулирование интернета в России в 2024-2025 годах затронуло и информационную инфраструктуру, и контент, и правовой статус всех основных субъектов регулирования.

На секции «Исследования и их результаты», модератором которой стала Елена Воронина (ИнДата), эксперты поделились результатами последних исследований в доменной индустрии. Никита Новиков (Технический центр Интернет) рассказал, что TLS-сертификаты являются основой доверия в сети, но на сегодняшний день более 99% сертификатов в зонах .RU, .РФ и .SU выдаются иностранными центрами, а 82% сайтов Рунета зависят от Let’s Encrypt. Такая концентрация и короткий срок действия сертификатов (90 дней) создают риски для цифрового суверенитета России.

Участники секции «Подготовка кадров для регистратур и регистраторов», модератором которой выступила Ирина Данелия (Координационный центр доменов .RU/.РФ), рассказали, как бизнес и вузы совместно формируют программы подготовки кадров. В рамках дискуссии участники обсудили сложности в поиске молодых специалистов, успешные отраслевые курсы и совместные программы подготовки, а также методы быстрого введения новых сотрудников в работу и дальнейшего повышения квалификации.

Второй день деловой программы TLDCON 2025 был посвящен вопросам кибербезопасности. Участники рассказывали о применяемых практиках борьбы с киберугрозами и рассматривали возможность и необходимость разработки новых политик, призванных обеспечить нормативную базу снижения злоупотреблениями DNS.

Недавно институт Net Beacon выпустил пакет рекомендаций, направленных на снижение количества злоупотреблений DNS. В частности, регистраторам рекомендуется проверять домены, связанные с регистрантом, если хотя бы один из зарегистрированных им доменов замечен в злоупотреблениях. Ольга Баскакова (Координационный центр доменов .RU/.РФ) отметила, что подобный механизм реализован и успешно работает с 2012 года в рамках проекта Координационного центра «Нетоскоп». В отличие от представленной рекомендации, проверками связности доменов занимаются доверенные эксперты, работающие в области кибербезопасности, включая НКЦКИ. «С нашей точки зрения это более оправданная схема, т.к. не все регистраторы могут осуществлять должную экспертизу по выявлению связи. Каждый должен заниматься своим делом: регистратор — регистрировать домены, эксперты — выявлять противоправную активность и бороться с ней», — подчеркнула Ольга.

Далее участники TLDCON 2025 обсудили современный ландшафт киберугроз, отметив существенный рост  угроз, связанных с распространением вредоносного ПО и появлением новых группировок злоумышленников. При этом активное распространение получает скам: домены со скамом блокируются значительно дольше, чем домены с фишингом — этим и пользуются злоумышленники. Станислав Гончаров (F6) сообщил, что в среднем на один бренд в 2025 году приходилось 2299 фишинговых ресурсов и 1238 доменов со скамом.

Итоги секции подвел Антон Воронкин (НКЦКИ). Он отметил, что каждому важно быть осведомленным о текущей ситуации, и только обобщение информации, полученной от многих экспертов по кибербезопасности, может помочь принять адекватные меры. Хорошим помощником в этом он назвал проект КЦ «Доменный патруль». В заключение Антон призвал регистраторов, компетентные организации и владельцев информационных ресурсов к объединению усилий.

Завершилась конференция лекцией «Квантовые коммуникации: проблемы и перспективы», которую прочитал профессор, научный руководитель Центра квантовых технологий МГУ им. Ломоносова, генеральный директор АНО «Центр развития квантовых технологий» Сергей Кулик.

Следующая конференция пройдет осенью 2026 года в Самарканде (Узбекистан)!

Организатор конференции — Координационный центр доменов .RU/.РФ, генеральный партнер — Технический центр Интернет. Юбилейный партнер — РосНИИРОС. Партнеры — MSK-IX и Группа компаний «Рунити». Принимающая сторона — компания Ардис.

Информационные партнеры TLDCON 2025: интернет-издания D-Russia.ru, ComNews.ru, Hi-Tech Mail, ICT-Online.ru, ICT2GO.ru, IT-World.ru, «Мобильные телекоммуникации», Cyber Media, TelecomTimes.ru, Global Digital Space, АНО «Радиочастотный спектр», журнал «Вестник связи», издательство «Открытые системы», а также информационное агентство «Русский Запад» и региональный интернет-портал «Новый Калининград.Ru».