«Антифрод 3.0»: какие положения исчезли в новой редакции третьего пакета антимошеннических законов

«Антифрод 3.0»: какие положения исчезли в новой редакции третьего пакета антимошеннических законов

В новой редакции законопроекта «Антифрод 3.0» больше не содержится требование к владельцам веб-сайтов хранить данные о регистрации и авторизации пользователей в течение трех лет.

Исключенная из законопроекта норма предусматривала, что владельцы информационных систем и приложений не должны будут сохранять данные о регистрации пользователей, ее отмене и авторизациях, связанных с номером телефона, на протяжении трех лет. По информации из осведомленных источников, Минцифры уже направило обновленный документ на межведомственное согласование.

Эксперты подчеркивают, что хранение такой информации могло бы стать ценным инструментом для ретроспективного анализа действий злоумышленников в случаях кибермошенничества и незаконного использования данных. Однако это также повлекло бы за собой существенные финансовые и технические трудности для бизнеса, особенно для небольших интернет-ресурсов. Кроме того, возникает вопрос об объеме и составе данных, которые следовало бы хранить, а накопление больших массивов персональной информации само по себе несет серьезные риски утечек.

Руководитель направления «Разрешение IT&IP споров» Ярослав Шицле отмечает, что, хотя норма могла бы упростить связывание аккаунтов с реальными пользователями, она имела юридические уязвимости. По его словам, положения касались всех ресурсов с личными кабинетами, а затраты бизнеса на создание и защиту хранилищ логов не были оценены. Он также добавляет, что утечка журналов входов может быть опаснее утечки анкетных данных, так как позволяет восстановить круг используемых сервисов и распорядок жизни пользователя.

Эксперт НТИ Олег Яблоков считает, что первоначальное положение было слишком общим, охватывая любые сайты с регистрацией или авторизацией. Он указывает на то, что чем дольше хранятся данные, тем выше потенциальный ущерб от их утечки, а журналы входов могут значительно упростить адресный фишинг и отслеживание действий пользователей.

Главный редактор аналитического издания Runet Владимир Зыков полагает, что риски утечки данных перевешивают необходимость внедрения новых антимошеннических инструментов, особенно в свете развития ИИ, который способен взламывать защищенные системы. Поэтому отказ от создания дополнительного источника потенциальных утечек является логичным решением.

По материалам сайта: Ассоциация юристов России

Share this content:

Елена Майорова

Обсуждение закрыто.