Регистратор или хостинг-провайдер в Украине работает сразу в нескольких режимах: требования ICANN (RAA 2024, Registration Data Policy — для аккредитованных регистраторов и реестров gTLD), украинское законодательство (Закон № 2811-IX об авторском праве, Уголовный кодекс) и — если вы предлагаете услуги клиентам в ЕС — право ЕС (NIS2 и DSA — в пределах, зависящих от типа и размера вашего сервиса). Каждый из них проверяют отдельно, и процедура «как сложилось» аудит не проходит. Мы пишем процедуры, которые проходят проверку, и знаем работу регистратора изнутри.
Для кого
- аккредитованные регистраторы ICANN и их реселлеры
- хостинг- и CDN-провайдеры
- администраторы доменных зон
Что делаем
- Аудит. Сверяем ваши договоры, политики и реальную практику с RAA 2024 и Registration Data Policy (если вы аккредитованный регистратор или реестр gTLD), Законом № 2811-IX и — для тех, кто работает на рынке ЕС, — с NIS2 и DSA в той части, которая касается вашего типа и размера сервиса; отдаём перечень разрывов с приоритетами.
- Abuse-политика и процедура. Приём жалоб, триаж, стандарт доказательств, статусы блокировки (clientHold, serverHold), повторные нарушители и недобросовестные заявители — ст. 23 DSA, если вы онлайн-платформа и не микро- или малое предприятие. Отдельно — роль регистратора в споре о домене: он не решает, кто прав, а в течение 2 рабочих дней подтверждает провайдеру данные регистранта и блокировку домена, а после решения по UA-DRP или UDRP исполняет его.
- Раскрытие данных. Для аккредитованных регистраторов и реестров gTLD — процедура по Registration Data Policy: подтверждение запроса в течение 2 рабочих дней, ответ — до 30 календарных дней с подтверждения, кроме исключительных обстоятельств, работа через RDRS; для хостингов, реселлеров и зон .UA — по договору и закону; отдельно — запросы правоохранительных органов.
- NIS2. Кого касается: реестров доменов верхнего уровня и DNS-провайдеров (в том числе регистратора, который даёт клиентам авторитетный DNS) — независимо от размера; регистраторов и реселлеров — ст. 28 о регистрационных данных: точность и проверка, публикация неперсональных данных, ответ на запросы о доступе в течение 72 часов; хостингов — только средних и крупных предприятий из охваченных типов (облачные сервисы, дата-центры, CDN). Ст. 26(3) — представитель в ЕС для регистратора, реестра или DNS-провайдера вне ЕС: документы наши, представителя назначаем с партнёром в ЕС.
- Ст. 56 Закона № 2811-IX для хостингов. Процедура рассмотрения заявлений о нарушении авторских прав: проверка заявителя, пересылка копии заявления владельцу сайта в течение 24 часов, сроки 48 и 24 часа, когда хостинг должен ограничить доступ сам и когда владелец сайта теряет защиту от ответственности.
- Обучение. Готовим abuse-команду работать по новой процедуре — на ваших реальных кейсах.
Как мы работаем
- NDA. Сначала подписываем соглашение о неразглашении — до этого мы не видим ваших данных.
- Аудит. Документы, процессы, выборка реальных жалоб и запросов за согласованный период.
- Документы. Политики, внутренние процедуры, шаблоны ответов — на двух языках, если нужно.
- Внедрение и обучение. Помогаем запустить процедуру и учим команду по ней работать.
- Ежегодный пересмотр. Правила меняются: обновляем документы раз в год или когда меняется политика ICANN или закон.
Что важно
Аудит перестал быть теорией. С апреля 2024 года ICANN провела около 530 расследований по DNS-злоупотреблениям, направила 4 уведомления о нарушении (breach notices), а в отношении более 25 000 доменов приняты меры (по состоянию на октябрь 2026 года). Последствие для регистратора — вплоть до приостановки или прекращения аккредитации.
Мы не решаем за регистратора и не заменяем его abuse-отдел: мы даём процедуру и правовую позицию, а решение по каждой жалобе принимаете вы. Сами мы подаём такие жалобы от имени правообладателей, поэтому знаем, какой должна быть обоснованная жалоба и какую можно отклонить.
Директор Broodex владеет регистратором NIC.UA. С другими регистраторами мы работаем по NDA и с информационным барьером: ваши данные не попадают в NIC.UA.
Напишите в нескольких словах, что проверяют и когда, — отвечает юрист, не менеджер.
Стоимость
- Аудит abuse-процедур и договоровRAA 2024, Registration Data Policy, NIS2, DSA, Закон 2811-IX; отчёт с приоритетами
- по договорённости
- Пакет документов abuse-политикиполитика, регламент обработки жалоб, стандарт доказательств, шаблоны ответов, статусы блокировки, учёт повторных нарушителей (DSA, ст. 23)
- по договорённости
- Процедура раскрытия регистрационных данныхзапросы правоохранителей и правообладателей, сроки Registration Data Policy 2025, RDRS, журнал
- по договорённости
- NIS2: точность данных по ст. 28 и представитель в ЕС по ст. 26(3)документы и процедура — наши; представителя назначаем с партнёром в ЕС
- по договорённости
- Регламент обработки требований по ст. 56 Закона 2811-IX для хостингов48 часов владельцу сайта, затем ограничение доступа
- по договорённости
- Обучение abuse-командыодин сеанс, материалы
- по договорённости
Стоимость согласовываем до начала работы, в зависимости от её объёма. Официальные сборы и пошлины оплачиваются отдельно.