Из "Антифрода 3.0" убрали требования хранить данные о регистрации пользователей в течение трех лет
Владельцам сайтов, информационных систем и приложений не надо будет хранить данные о регистрации пользователей, ее отмене и авторизациях в привязке к номеру телефона в течение трех лет. Об этом пишут "Известия" со ссылкой на новую редакцию третьего пакета антимошеннических законов (так называемый "Антифрод 3.0"). По данным издания, Минцифры уже разослало документ на межведомственное согласование.
Требования хранить указанные данные предлагались как инструмент для расследований: подробные журналы входов могли помочь восстановить хронологию действий злоумышленников. Однако эксперты сошлись во мнении, что риски и издержки перевешивают потенциальную пользу.
Как пояснил экс‑министр цифрового развития Вологодской области Ахметжан Махмутов, в делах о кибермошенничестве и фишинге критически важно понимать, кто, когда и с какого устройства заходил на ресурс, какие действия совершал и как менял учетные данные. Мошенники нередко стирают следы: удаляют аккаунты, используют одноразовые SIM‑карты, прокси и виртуальные машины. Длительное хранение логов позволяло бы следствию выстраивать доказательную базу.
Однако одновременно такая обязанность серьезно нагружала бизнес: требовалось не только создать инфраструктуру для хранения больших массивов данных, но и обеспечить их защиту в соответствии с законодательством. Для небольших ресурсов подобные затраты зачастую оказываются непосильными. Кроме того, само накопление персональных сведений повышает риски утечек.
Еще одна проблема заключалась в размытости формулировок: не было четкого понимания, что именно следует относить к "данным о регистрации". Речь могла идти не только о логине и электронной почте, но и об IP‑адресе, цифровых отпечатках устройства, истории смены паролей.
В Минцифры отметили, что сейчас третий пакет мер по борьбе с мошенничеством находится в стадии обсуждения, поэтому говорить о том, какие меры войдут в итоговую версию, пока рано. При этом подчеркнули, что все инициативы прорабатываются с учетом баланса между защитой граждан от мошенников и соблюдением прав пользователей.
Между тем, хранение регистрационных данных — не единственное положение, исключенное из новой версии законопроекта. Также из него исчез блок, предусматривавший передачу согласия на обработку персональных данных и его отзыв через Госуслуги, удалена норма, требующая от интернет-площадок проверять достоверность сведений о телефонных номерах работающих на них иностранцев, и ряд других.