Из законопроекта «Антифрод 2.0» исключили обязанность подтверждать важные операции через госмессенджер

Обновлённая редакция законопроекта убирает норму об обязательном использовании госмессенджера для «значимых действий», смягчает ряд требований и вводит новые меры — в том числе полное возмещение при хищении средств при нарушении порядка выявления подозрительных операций.

Новая редакция законопроекта «Антифрод 2.0», подготовленная к рассмотрению 9 июня и размещённая в базе Госдумы, исключает норму об обязательном использовании государственного мессенджера Max для совершения «значимых действий». Ранее предполагалось, что через мессенджер потребуется подтверждать финансовые и другие важные операции; банки выражали серьёзные опасения по поводу безопасности и затратности такой меры.

Причины и риски

В Национальном совете финансового рынка указывали на отсутствие в проекте чёткого определения понятия «значимые действия» и на возможные риски для информационной безопасности. При отказе от альтернативных способов подтверждения единая зависимость от одного мессенджера может сделать критичные сервисы уязвимыми: серьёзный сбой или DDoS‑атака могли бы парализовать юридически значимую онлайн‑деятельность, включая банковские операции и сделки, отмечал глава совета Андрей Емелин.

Что убрали из законопроекта

  • Обязательное использование госмессенджера для подтверждения «значимых действий».
  • Требование регистрации на значимых ресурсах только через российскую электронную почту.
  • Автоматическая блокировка зарубежных звонков.
  • Обязательное открытие банковских счетов исключительно в привязке к ИНН.
  • Обязательное уведомление операторов о передаче SIM‑карты несовершеннолетнему ребёнку.
  • Положения по регулированию SIM‑боксов и виртуальных АТС.
  • Некоторые нормы о способах восстановления доступа к учётной записи на «Госуслугах».

Новые и сохранённые меры

Законопроект дополнили мерами в защиту пользователей. Если банк или оператор связи проигнорируют предусмотренный порядок выявления подозрительных операций и это приведёт к хищению средств, пострадавший сможет рассчитывать на полное возмещение ущерба. Также введён механизм борьбы с «револьверной» заменой SIM‑карт: расторгнуть договор на услуги связи будет можно только через 90 дней после его заключения, чтобы затруднить использование одноразовых SIM.

При этом в обновлённой редакции сохранили запрет для хостинг‑провайдеров на размещение VPN‑сервисов, механизм досудебной блокировки сайтов с вредоносным ПО, маркировку звонков из‑за рубежа и создание единой системы учёта банковских карт (максимально допустимое количество карт на одного пользователя увеличено до 20).

По данным источников, близких к разработке инициативы, документ с высокой вероятностью будет принят сразу во втором и третьем чтениях.