Минцифры подготовило третий пакет антифрод-мер с новыми ограничениями для бизнеса

Минцифры разослало профильным ведомствам проект третьего пакета антифрод-мер – документ датирован 1 июля и находится в распоряжении Forbes. Поправки затронут сразу несколько законов и обяжут бизнес хранить больше данных о пользователях, ограничат содержимое смс-рассылок и установят новые требования к виртуальным АТС.

Что предлагает Минцифры

Согласно проекту, сайты и приложения обяжут три года хранить сведения о регистрации, авторизациях и удалении аккаунтов – даже если пользователь самостоятельно удалил профиль. Эти данные должны будут предоставляться силовым структурам по запросу. Операторам связи предложено дополнительно фиксировать IP-адреса и порты абонентов, которые использовались при заключении договора, с точным указанием времени его оформления – срок хранения аналогичный, три года.

Отдельный блок касается смс-рассылок. Минцифры предлагает запретить упоминать в сообщениях персональные данные получателя и его близких родственников. Параллельно ведомство намерено расширить базу ГИС «Антифрод» – туда предлагается вносить сведения о мошенниках, включая телефонные номера и данные для доступа к интернет-ресурсам, даже если эта информация была получена незаконным путем. Вступить в силу поправки должны с 1 марта 2028 года.

Виртуальные АТС под контролем

Под новые требования попадут и сервисы интернет-телефонии для бизнеса. Виртуальные АТС смогут обслуживать только тех клиентов, которые работают с российских IP-адресов. Хостинг-провайдеры, в свою очередь, будут обязаны предоставлять вычислительные мощности таким сервисам исключительно на российских адресах, а также передавать принадлежащие им IP-адреса в соответствующий реестр.

Партнер ComNews Research Леонид Коник пояснил Forbes, что виртуальные АТС позволяют зарубежным компаниям обзванивать граждан с номеров российской зоны нумерации — технология работает в обе стороны и при желании используется для мошенничества. Генеральный директор RUVDS Никита Цаплин отметил, что хостинг-провайдеры ведут учет IP-адресов и по закону обязаны хранить историю их выделения для силовых органов.

Однако Ассоциация больших данных указала, что провайдеры зачастую не знают, какой именно софт клиенты запускают на арендованной инфраструктуре, и не располагают инструментами постоянного мониторинга. В качестве альтернативы АБД предложила создать реестр доверенных виртуальных АТС, куда их владельцы сами вносили бы свои адреса после аутентификации через «Госуслуги».

В Минцифры подчеркнули, что опубликованный документ – не финальная версия, а лишь предложения отрасли и ведомств, которые предстоит доработать в том числе по итогам общественного обсуждения. Источник Forbes в телекоммуникационной отрасли назвал норму о запрете персональных данных в смс практически невыполнимой – персональными по закону может считаться почти любая информация о клиенте, от баланса до номера договора, а банки при этом обязаны уведомлять клиентов об операциях.