Минцифры опубликовало проект пакета антимошеннических поправок к законодательству «Антифрод 3.0», сообщает «Коммерсантъ». Документ вносит правки в законы «О связи», «О персональных данных», «Об информации» и другие. Вступление в силу поправок ожидается с 1 марта 2028 года.
Так, предлагается ограничить продажу сим-карт через агрегаторы (например, маркетплейсы); такое право остается только за самим оператором. Заключать договоры на поставку услуг связи от имени оператора смогут лишь юрлица по агентскому договору. Онлайн такой договор можно будет заключить с использованием электронной подписи. Если аппарат предусматривает использование eSIM, то договор должен содержать данные об этом устройстве и его идентификаторе. Использовать виртуальные телефонные станции можно будет только через российские сетевые адреса из специального реестра.
Если ФСБ или МВД через ГИС «Антифрод» сообщит, что номер используется для противоправных действий, оператор должен будет приостановить услуги связи по этому номеру и всем номерам, выделенным абоненту по договорам.
Кроме того, законопроект предусматривает создание единой платформы согласий на передачу персональных данных.
Также предлагается запретить использовать в СМС-рассылках персональные данные получателя и его близких, за исключением предусмотренных законом случаев.
Появляется требование к иностранным партнерам-исполнителям операторов маркетплейсов: в течение одного дня с подписания гражданско-правового договора он должен направить свой абонентский номер оператору, а тот — передать его в ГИС. Проверять соответствие данных будет Роскомнадзор.
Отдельный блок мер посвящен дополнительному регулированию провайдеров хостинга. Так, хостер сможет сдавать свои мощности в аренду только тому клиенту, который прошел идентификацию и предоставил сведения о цели использования вычислительных мощностей. Также клиентов потребуется проверить по специальному реестру Роскомнадзора, в котором перечислены лица, не выполнившие требования закона об удалении запрещенной информации.
Если на сайте или в информационной системе есть форма авторизации, то их владельцы обязаны будут хранить данные три года и предоставлять их силовым органам по запросу. При этом российские сайты будут обязаны авторизовывать пользователей одним из способов: по номеру телефона, через ЕСИА, через биометрию или через свою систему, соответствующую требованиям защиты информации (владелец — гражданин РФ без второго гражданства или российское юрлицо под контролем РФ). Иностранные же сайты смогут авторизовать пользователей в России только по номеру телефона.