Минцифры направило на обсуждение и согласование проект третьего пакета антифрод‑мер. Документ содержит ряд жёстких инициатив, часть из которых бизнес считает труднореализуемыми. Окончательная версия пакета ещё будет дорабатываться.
Основные предложения
- Сайты и приложения обяжут три года хранить данные о регистрации, входах и удалении аккаунтов пользователей для передачи силовикам.
- Виртуальные АТС (интернет‑телефония для бизнеса) смогут работать только с российскими IP‑адресами.
- Хостинг‑провайдерам разрешат предоставлять мощности виртуальным АТС только на российских IP.
- В СМС‑рассылках запретят указывать персональные данные получателя и его родственников.
- Операторов обяжут три года хранить IP‑адреса и порты абонентов с указанием точного времени заключения договора.
- В ГИС «Антифрод» предлагают собирать данные о мошенниках, даже если они получены неправомерным путём (база дропперов).
Реакция рынка
- Норма о запрете персональных данных в СМС выглядит почти неисполнимой — под это определение можно подвести баланс, сумму операции, номер договора и даже номер телефона.
- Непонятно, как операторы должны проверять содержание СМС с учётом тайны связи.
- Банки по закону обязаны информировать клиентов об операциях — это требование вступает в противоречие с запретом.
В Минцифры признают, что часть мер (например, трёхлетнее хранение данных об аккаунтах) скорее всего не войдёт в финальную версию.
Поправки планируется ввести с 1 марта 2028 года, но это не окончательный вариант — документ ещё будет дорабатываться.