Минцифры отступило: иностранным сервисам не навязали обязательную авторизацию по номеру телефона. Ведомство исключило из законопроекта «Антифрод 3.0» самые спорные нормы — требование регистрироваться через российские номера и хранить данные аккаунтов три года. Причина банальна: технически это нереализуемо, а бизнес грозил коллапсом.
При этом остальные меры по борьбе с кибермошенничеством остались в силе. Что именно вырезали из документа и как это скажется на обычных пользователях — в материале ниже.
Что исчезло из «Антифрод 3.0»
Третий пакет антифрод мер Минцифры лишился двух ключевых инициатив. Первая — обязательная идентификация пользователей по телефону в рунете для всех иностранных площадок. Вторая — требования к хранению данных аккаунтов в антифрод пакете сроком на три года.
«Мы получили десятки обращений от IT-компаний, — пояснил источник в ведомстве. — Реализовать такие нормы без ущерба для пользователей невозможно». Иностранные платформы просто не станут выполнять требования, которые противоречат их внутренней политике и законодательству стран регистрации.
Регулирование работы зарубежных интернет сервисов в России и так ужесточается: с лета 2026 года действуют штрафы до 700 тысяч рублей за авторизацию через Google ID или Apple ID на российских сайтах. Но заставлять зарубежные площадки подчиняться российским правилам авторизации — это уже перебор.
Что осталось в законопроекте
Борьба с кибермошенничеством закон об информации продолжает. В документе сохранились:
- Ограничения для виртуальных АТС — бизнес сможет получать доступ к IP-телефонии только через российские IP-адреса;
- Реестр скомпрометированных аккаунтов в ГИС «Антифрод» — туда попадут номера и параметры доступа, которые используют мошенники;
- Сетевые метки при заключении договоров — операторы будут передавать точные данные об IP-адресах и времени подключения при выдаче SIM-карт;
- Запрет личных данных в СМС-рассылках — нельзя будет использовать имена получателей и их родственников в коммерческих сообщениях.
«Эти меры действительно помогут снизить количество мошеннических звонков, — отмечает эксперт по кибербезопасности. — Но реестр скомпрометированных аккаунтов вызывает вопросы: туда могут попасть и обычные пользователи, чьи аккаунты взломали без их ведома».
Почему бизнес вздохнул с облегчением
Исключение нормы о трехлетнем хранении данных — это победа здравого смысла. Представьте: каждый сайт должен был бы хранить логи авторизаций, данные о регистрации и удалении аккаунтов. Объемы информации — колоссальные. Риски утечек — запредельные.
«Хранить три года данные о каждом входе в аккаунт — это абсурд, — говорит представитель крупной IT-компании. — Мы бы потратили миллиарды на инфраструктуру, а злоумышленники все равно нашли бы способы обхода».
При этом операторы связи все равно будут фиксировать сетевые параметры: IP-адреса, порты, время подключения. Эти данные пойдут в ГИС «Антифрод» и будут доступны силовым структурам по запросу.
| Норма | Было в проекте | Стало |
|---|---|---|
| Авторизация по телефону для иностранных сервисов | Обязательно | Исключено |
| Хранение данных аккаунтов | 3 года | Исключено |
| Реестр скомпрометированных аккаунтов | Да | Осталось |
| Сетевые метки при выдаче SIM | Да | Осталось |
Что дальше
Законопроект «Антифрод 3.0» дорабатывают. Ожидается, что основные нормы вступят в силу с 1 марта 2028 года. У бизнеса есть время подготовиться к новым правилам.
Однако эксперты предупреждают: даже без спорных норм документ остается жестким. Виртуальные АТС привяжут к российским IP — это ударит по компаниям, чьи сотрудники работают из-за границы. Реестр скомпрометированных аккаунтов может затронуть и добросовестных пользователей.
«Главный вопрос — как будут применять эти нормы на практике, — говорит юрист IT-компании. — Если без разбора блокировать аккаунты из реестра, пострадают обычные люди».
Минцифры обещает доработать документ с учетом замечаний. Но пока текст остается закрытым для широкого обсуждения. Что именно изменится к 2028 году — узнаем позже.
Ранее сообщалось, что второй пакет антифрод-мер уже принес результаты: количество мошеннических звонков сократилось на 30%. Но мошенники адаптируются — теперь они чаще используют мессенджеры и социальные сети.