Третий антифрод-пакет и авторизация по номеру телефона на зарубежных сервисах прошли существенно переосмысление в новой редакции законопроекта. Законодательные инициативы, направленные на борьбу с кибермошенничеством в России (так называемый пакет «Антифрод 3.0»), скорректированы: из актуальной версии документа, подготовленной Минцифры и направленной на межведомственное согласование, убрано резонансное требование к владельцам иностранных сайтов и приложений проводить обязательную авторизацию российских пользователей исключительно по номеру телефона.
Изначально предполагалось внести поправки в ст. 8 ч. 10 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также обязать зарубежные платформы хранить данные о регистрации и авторизации россиян в течение трех лет с предоставлением доступа правоохранительным органам. Однако высокая техническая сложность и риски массовой блокировки зарубежных сервисов заставили регуляторов выбрать более прагматичный подход.
В этой статье специалисты ООО «МИК» разберут, как меняется вектор регуляторной политики, какие обязательства остаются для операторов связи и как отечественному бизнесу адаптировать свою IT-инфраструктуру под новые стандарты безопасности.
Подробный разбор текущей новостной повестки по инициативе доступен в аналитическом материале издания «Ведомости».
Что изменилось в пакете «Антифрод 3.0»: Сравнительный разбор
Решение отказаться от принудительной авторизации по номеру телефона на зарубежных ресурсах эксперты отрасли называют логичным шагом. Исполнить такое требование иностранным платформам было бы чрезвычайно сложно, что могло привести к принудительному ограничению доступа к международным сервисам для миллионов российских граждан и предпринимателей.
| Инициатива / Норма | Предыдущая редакция проекта | Актуальная версия «Антифрод 3.0» |
| Авторизация на зарубежных сайтах | Только по российскому номеру телефона | Исключено из законопроекта |
| Хранение логов зарубежными сервисами | 3 года (данные о входах и удалениях) | Исключено из требований к иностранным ресурсам |
| Обязанности операторов связи | Уточнение дистанционной идентификации | Сохранено: хранение IP-адресов и портов 3 года |
| SMS-рассылки гражданам | Запрет персональных данных получателя | Сохранено: усиление защиты ПДн в сообщениях |
На чем сосредоточится государство: Баланс безопасности и телеком-отрасли
Несмотря на смягчение норм для иностранных платформ, общий тренд на ужесточение кибербезопасности сохраняется. Вступивший в силу в сентябре второй пакет мер («Антифрод 2.0») уже закрепил финансовую ответственность банков и операторов связи: если компания проигнорировала сигнал из государственного информационного ресурса (ГИС) «Антифрод», она обязана полностью возместить клиенту похищенные средства.
В рамках «Антифрод 3.0» основной акцент смещается на укрепление инфраструктуры связи и жесткий контроль за оборотом SIM-карт. Телеком-операторов обяжут внедрить строгие протоколы верификации личности при дистанционном заключении договоров, а также фиксировать и хранить историю сетевых подключений (IP-адреса и порты).
Риски для бизнеса и требования к отечественным IT-системам
Регуляторная разрядка вокруг иностранных сервисов не означает ослабления контроля внутри страны. Напротив, к российским компаниям, работающим с персональными данными и проводимым онлайн-платежам, предъявляются максимально жесткие требования в рамках 152-ФЗ и подзаконных актов.
Для сохранения стабильности бизнес-процессов компаниям необходимо сфокусироваться на трех ключевых направлениях:
- Безопасная архитектура авторизации: Внедрение многофакторной аутентификации (MFA), биометрии и токенизированного входа без передачи критических данных в незащищенные каналы.
- Аудит информационной безопасности: Защита серверных мощностей, предотвращение утечек базы клиентов (First-Party Data) и интеграция с защищенными контурами.
- Оптимизация BPO и операционных процессов: Перевод обработки запросов и технической поддержки на стандартизированные платформы с фиксированным SLA.
Системные IT-решения и безопасность от ООО «МИК»
Постоянная трансформацией законодательства в сфере кибербезопасности и персональных данных требует от коммерческих предприятий гибкой и защищенной IT-инфраструктуры. Использование устаревших или несертифицированных решений создает прямые юридические и финансовые риски.
Специалисты ООО «МИК» помогают предприятиям выстроить отказоустойчивую IT-архитектуру с гарантией соответствия требованиям законодательства РФ:
- Проведите комплексную проверку вашей цифровой инфраструктуры на соответствие нормам безопасности, заказав профессиональный IT-аудит и системное управление от ООО «МИК».
- Нужна независимая и защищенная торговая платформа? Закажите кастомные цифровые решения для бизнеса у экспертов ООО «МИК» на сайте intinvestcorp.ru.
Постройте надежную цифровую инфраструктуру
Смягчение отдельных норм в законопроекте «Антифрод 3.0» дает бизнесу передышку, но общий вектор регулятора очевиден: защита данных и идентификация пользователей становятся фундаментом e-commerce и IT-рынка.
Обеспечьте технологическую независимость и высокую защищенность вашего предприятия. Обратитесь к экспертам ООО «МИК» на официальном сайте intinvestcorp.ru для получения персональной консультации по IT-безопасности и оптимизации систем.
