Из законопроекта «Антифрод 2.0» исключили обязанность подтверждать важные операции через госмессенджер
Новая редакция законопроекта «Антифрод 2.0», подготовленная к рассмотрению 9 июня и размещённая в базе Госдумы, исключает норму об обязательном использовании государственного мессенджера Max для совершения «значимых действий». Ранее предполагалось, что через мессенджер потребуется подтверждать финансовые и другие важные операции; банки выражали серьёзные опасения по поводу безопасности и затратности такой меры.
Причины и риски
В Национальном совете финансового рынка указывали на отсутствие в проекте чёткого определения понятия «значимые действия» и на возможные риски для информационной безопасности. При отказе от альтернативных способов подтверждения единая зависимость от одного мессенджера может сделать критичные сервисы уязвимыми: серьёзный сбой или DDoS‑атака могли бы парализовать юридически значимую онлайн‑деятельность, включая банковские операции и сделки, отмечал глава совета Андрей Емелин.
Что убрали из законопроекта
- Обязательное использование госмессенджера для подтверждения «значимых действий».
- Требование регистрации на значимых ресурсах только через российскую электронную почту.
- Автоматическая блокировка зарубежных звонков.
- Обязательное открытие банковских счетов исключительно в привязке к ИНН.
- Обязательное уведомление операторов о передаче SIM‑карты несовершеннолетнему ребёнку.
- Положения по регулированию SIM‑боксов и виртуальных АТС.
- Некоторые нормы о способах восстановления доступа к учётной записи на «Госуслугах».
Новые и сохранённые меры
Законопроект дополнили мерами в защиту пользователей. Если банк или оператор связи проигнорируют предусмотренный порядок выявления подозрительных операций и это приведёт к хищению средств, пострадавший сможет рассчитывать на полное возмещение ущерба. Также введён механизм борьбы с «револьверной» заменой SIM‑карт: расторгнуть договор на услуги связи будет можно только через 90 дней после его заключения, чтобы затруднить использование одноразовых SIM.
При этом в обновлённой редакции сохранили запрет для хостинг‑провайдеров на размещение VPN‑сервисов, механизм досудебной блокировки сайтов с вредоносным ПО, маркировку звонков из‑за рубежа и создание единой системы учёта банковских карт (максимально допустимое количество карт на одного пользователя увеличено до 20).
По данным источников, близких к разработке инициативы, документ с высокой вероятностью будет принят сразу во втором и третьем чтениях.