Министерство цифрового развития опубликовало проект третьего пакета мер по противодействию интернет-преступникам — «Антифрод 3.0». Документ вынесен на общественное обсуждение, и в случае одобрения большинство его норм начнут действовать с 2028 года.
Законопроект ужесточает правила продажи сим-карт. Запрещается передавать другому человеку уже выданный идентификационный модуль, если вместе с ним присваивается новый номер. Нельзя будет продавать предактивированные и предоплаченные сим-карты, а при замене сим-карты потребуется обязательная проверка личности. У операторов связи останутся только прямые дилеры — юридические лица с договором, а оформлять договоры и принимать платежи смогут лишь их штатные сотрудники.
Онлайн-оформление сим-карт станет возможным только после усиленной проверки личности через «Госуслуги» и Единую биометрическую систему. Оператор обязан фиксировать IP-адрес, порт и точное время заключения договора и хранить эти сведения три года. Для устройств с eSIM в договоре будут указывать данные самого устройства и его идентификатор, а для сим-карт в оборудовании (M2M) компании и ИП должны сообщать номер, адрес установки и другие сведения.
Виртуальные АТС разрешат использовать только с российских сетевых адресов, предназначенных для таких сервисов. В массовых СМС-рассылках запретят указывать персональные данные получателя или его близких без законного права. Иностранцы, работающие через платформенную экономику, обязаны сообщать свой номер телефона платформе в течение одного рабочего дня после заключения договора или смены номера.
В государственной системе для борьбы с интернет-преступлениями появятся сведения о людях, чьи номера или учетные данные использовались для незаконных действий. Если уполномоченные органы сообщат оператору о таком номере, его заблокируют или приостановят. Ограничения могут затронуть и другие номера, оформленные на того же человека, включая предоставленные компанией или ИП.
Для сайтов и приложений с регистрацией введут обязательную идентификацию пользователей. Российские компании смогут использовать номер телефона, «Госуслуги», ЕБС или другую российскую систему, а иностранные сервисы — номер российского оператора. Данные о регистрации, входе и выходе будут храниться три года и предоставляться госорганам в предусмотренных законом случаях.
Хостинг-провайдеры должны проверять клиентов до предоставления услуг и не смогут обслуживать ресурсы, связанные с запрещенной информацией, если их владельцы нарушают российское законодательство. Нарушителей из специального реестра лишат хостинга на год. По требованию уполномоченных органов провайдер обязан прекратить предоставление мощностей для противодействия компьютерным атакам.
На «Госуслугах» появится возможность управлять согласиями на обработку персональных данных: давать, отзывать их и подавать жалобы. Согласие на распространение данных нужно будет давать непосредственно компании, а требовать обработку персональных данных без законных оснований запретят. Госорганы и Банк России смогут устанавливать конкретные перечни собираемых данных и правила их использования.