Минцифры вынесло на общественное обсуждение пакет мер против кибермошенничества «Антифрод 3.0». В нем присутствуют новые требования к сайтам, продаже сим-карт через агрегаторы и персональным данным. Документ опубликован на сайте Федерального портала проектов нормативных правовых актов.
«Антифрод 3.0» – это новый проект поправок, направленный на борьбу с мошенничеством и иными противоправными действиями. Авторы предложили несколько правил для хостинг-провайдеров, операторов связи и сайтов.
Планируемая дата вступления в силу проекта «Антифрод 3.0» – 1 марта 2028 года. Подробный порядок выполнения многих установленных требований будет зависеть от подзаконных актов.
Требование к хостингам проверки клиентов перед предоставлением мощностей
По новому законопроекту, Роскомнадзор создаст реестр лиц, подходящих под два основных критерия:
- Те, кто размещают на мощностях хостинг-провайдеров ресурсы и программы для доступа к заблокированным в России сайтам и сетям.
- Те, кто не выполняет требования статьи 15.8 закона «Об информации».
При этом хостинг-провайдер должен будет идентифицировать клиента, затем получить сведения о том, для чего использует предоставляемые мощности, затем проверить клиента по реестру Роскомнадзора.
Предоставлять мощности клиентам из этого реестра будет нельзя в течение года с момента их включения в перечень.
Также проект предусматривает прекращение услуг для противодействия кибератакам по запросам силовых органов или организаций критической информационной инфраструктуры.
Внедрение системы согласий на передачу персональных данных
Проект предполагает создание единой платформы согласий на передачу персональных данных.
Также в документе оговариваются ограничения для SMS-рассылок. В них предлагается запретить использование персональных данных получателя и его близких. Исключения возможны только в случаях, предусмотренных законом.
Установка правил авторизации на сайтах и хранения сведений о входах
Для российских и иностранных сайтов предлагается установить разные способы авторизации. К примеру, на российских сайтах утверждаются способы входа по номеру телефона, через ЕСИА, с помощью биометрии или иной системы, соответствующей требованиям защиты информации. На иностранных сайтах для российских пользователей устанавливается способ входа только по номеру телефона.
Кроме того, владельцев сайтов и информационных систем с формой авторизации предлагается обязать хранить данные о регистрации и входах три года. При необходимости, понадобится предоставлять эту информацию силовым органам по запросу.
Блокировка номеров, используемых для противоправных действий
Предполагается, что ФСБ или МВД через сервис «Антифрод» будут сообщать об использовании определенных номеров для совершения противоправных действий. После этого оператора обязуют сделать следующее:
- приостановить услуги связи по указанному номеру;
- приостановить обслуживание остальных номеров, выделенных тому же абоненту по договорам;
- уведомить о совершении указанных действий через систему «Антифрод».
Ограничение продажи сим-карт через посредников
В рамках проекта внедряются ограничения на продажу сим-карт через агрегаторы, включая маркетплейсы. Данное право предполагается оставить только за самим оператором.
Также предлагается изменить условия работы посредников. Например, ИП и физические лица не смогут заключать договоры на связь от имени оператора – оставить это право хотят только за юрлицами. Заключать договор онлайн можно будет только с электронной подписью. Туда же понадобится включать сведения об устройстве и его идентификаторе, в особенности с eSIM.
Отдельное требование касается виртуальных автоматических телефонных станций (АТС). Использовать их можно будет только через российские сетевые адреса из специального реестра.
Изображение на обложке: Magnific
Комментарии