Российский бизнес освободили от обязательного сбора метаданных авторизации в новой версии законопроекта
Владельцы интернет-ресурсов, мобильных приложений и информационных систем получили передышку. Минцифры пересмотрело проект закона "Антифрод 3.0", исключив из него требование хранить данные о регистрации, авторизациях и удалениях аккаунтов в связке с номером телефона в течение трех лет. Документ направлен на межведомственное согласование.
Изначально инициатива преподносилась как способ упростить поиск злоумышленников через ретроспективный анализ логов. Однако представители бизнеса и юридического сообщества неоднократно указывали на избыточность этих мер. Изменения в тексте законопроекта отражают стремление регулятора сбалансировать задачи кибербезопасности и реальные операционные возможности компаний.
- Отказ от обязательного хранения логов
- Риски утечек и избыточность регулирования
- Экономические последствия для рынка
Отказ от обязательного хранения логов
Требование хранить историю входов пользователей в привязке к абонентскому номеру создавало бы универсальную базу данных, позволяющую мгновенно сопоставить личность с активностью на любой цифровой площадке. По мнению экспертов, это накладывало бы колоссальную нагрузку на инфраструктуру компаний.
Юристы подчеркивали, что под действие нормы попадали практически все площадки с личным кабинетом: от крупных маркетплейсов до узкоспециализированных отраслевых сервисов. Расширение круга охвата до таких масштабов превращало бы каждый ресурс в потенциальную цель для кибератак.
"Отмена обязательного хранения таких массивов логов — здравое решение. Стоимость создания защищенных хранилищ для огромных объемов метаданных зачастую превышает пользу для следственных органов, а риски информационной безопасности при такой концентрации данных неоправданно высоки".
Алексей Савельев, экономист и аналитик цифровых активов
Риски утечек и избыточность регулирования
Специалисты по праву отмечали уязвимость первоначальной редакции законопроекта. Утечка единого журнала авторизаций опаснее кражи обычных анкетных данных. Такой массив позволяет злоумышленникам восстановить цифровой распорядок жизни человека, понять круг его интересов и сервисов, которыми он пользуется.
Кроме того, в финансово-экономическом обосновании документа не оценивались расходы бизнеса на выстраивание защиты подобных архивов. О расходах бюджета говорилось как об отсутствии, однако затраты частных компаний могли исчисляться миллиардами рублей, сообщают "Известия".
"Регулирование должно быть адресным. Когда мы обязываем хранить логи все без исключения сервисы, мы не столько помогаем правоохранителям, сколько создаем огромные "приманки" для хакеров. Правовой режим должен учитывать реальные угрозы, а не дублировать функции операторов связи".
Роман Чернецкий, юрист и эксперт по финансовому праву
Экономические последствия для рынка
Для небольших компаний и стартапов соблюдение жестких требований по хранению данных могло стать барьером для входа на рынок. Инвестиции в информационную безопасность и аренду мощностей для хранения логов, которые в большинстве случаев не потребовались бы следствию, существенно снижали бы маржинальность цифровых продуктов.
Отказ от этой нормы в новой редакции "Антифрод 3.0" позволит компаниям сфокусироваться на развитии функционала, а не на бюрократическом администрировании серверов хранения логов. Аналитики отмечают, что текущий подход Минцифры к межведомственному согласованию свидетельствует о готовности ведомства слушать аргументы индустрии.
"Для развития цифровой экономики важно снижать регуляторный пресс. Каждый рубль, потраченный бизнесом на выполнение избыточных требований, — это рубль, который не пошел в разработку новых продуктов. Текущие корректировки показывают, что экономический эффект взвешивается в приоритетном порядке".
Виктория Дорошевич, финансовый аналитик
FAQ: ответы на ваши вопросы
Означает ли это, что хранить данные не нужно вовсе?
Нет, компании по-прежнему обязаны соблюдать требования ФЗ-152 "О персональных данных" и профильных отраслевых стандартов. Речь идет исключительно об исключении излишнего требования трехлетнего хранения логов авторизаций для всех без исключения ресурсов.
Кого коснется изменение в законопроекте?
В первую очередь, владельцев интернет-магазинов, социальных сетей, образовательных платформ и других сервисов, где есть регистрация пользователя через номер телефона.
Подписывайтесь на Moneytimes.Ru