Минцифры направило на обсуждение и согласование проект третьего пакета антифрод‑мер. Документ содержит ряд жёстких инициатив, часть из которых бизнес считает труднореализуемыми. Окончательная версия пакета ещё будет дорабатываться.

Основные предложения

  • Сайты и приложения обяжут три года хранить данные о регистрации, входах и удалении аккаунтов пользователей для передачи силовикам.
  • Виртуальные АТС (интернет‑телефония для бизнеса) смогут работать только с российскими IP‑адресами.
  • Хостинг‑провайдерам разрешат предоставлять мощности виртуальным АТС только на российских IP.
  • В СМС‑рассылках запретят указывать персональные данные получателя и его родственников.
  • Операторов обяжут три года хранить IP‑адреса и порты абонентов с указанием точного времени заключения договора.
  • В ГИС «Антифрод» предлагают собирать данные о мошенниках, даже если они получены неправомерным путём (база дропперов).

Реакция рынка

  • Норма о запрете персональных данных в СМС выглядит почти неисполнимой — под это определение можно подвести баланс, сумму операции, номер договора и даже номер телефона.
  • Непонятно, как операторы должны проверять содержание СМС с учётом тайны связи.
  • Банки по закону обязаны информировать клиентов об операциях — это требование вступает в противоречие с запретом.

В Минцифры признают, что часть мер (например, трёхлетнее хранение данных об аккаунтах) скорее всего не войдёт в финальную версию.

Поправки планируется ввести с 1 марта 2028 года, но это не окончательный вариант — документ ещё будет дорабатываться.