Из «Антифрод 2.0» убрали обязанность подтверждать «значимые действия» через госмессенджер

В обновлённой редакции законопроекта исключили требование использовать госмессенджер Max для важных операций, а также ряд других жёстких ограничений; при этом введены новые меры защиты пострадавших от мошенничества.

В обновлённой редакции законопроекта «Антифрод 2.0», подготовленной к рассмотрению, исключена норма об обязательном использовании государственного мессенджера Max для подтверждения так называемых «значимых действий». Ранее предполагалось, что через мессенджер нужно будет подтверждать финансовые и другие важные операции, что вызвало критику со стороны банков и экспертов.

Почему отменили требование

В Национальном совете финансового рынка отмечали отсутствие ясного определения «значимых действий» и указывали на риски для информационной безопасности: отказ от альтернативных способов подтверждения и централизованная зависимость от одного сервиса могли сделать критические услуги уязвимыми к сбоям и атакам, в том числе DDoS.

Что исключили из законопроекта

  • обязательное подтверждение через госмессенджер;
  • требование регистрации на значимых ресурсах только через российскую электронную почту;
  • автоматическая блокировка зарубежных звонков;
  • привязка открытия банковских счетов исключительно к ИНН;
  • обязательное уведомление оператора о передаче SIM‑карты несовершеннолетнему;
  • нормы, регулирующие сим‑боксы и виртуальные телефонные станции (АТС);
  • отдельные положения о способах восстановления доступа к учётной записи на портале госуслуг.

Новые инициативы в проекте

Законопроект дополнили мерами в пользу жертв мошенничества: если банк или оператор связи не соблюдут порядок выявления подозрительных операций и это приведёт к хищению средств, пострадавшему предполагается полное возмещение ущерба.

Ещё одно изменение направлено на борьбу с так называемой «револьверной» заменой SIM‑карт: расторгнуть договор на услуги связи будет можно лишь спустя 90 дней после его заключения, чтобы усложнить злоумышленникам использование одноразовых SIM.

Какие положения сохранились

  • запрет для хостинг‑провайдеров на размещение VPN‑сервисов;
  • механизм досудебной блокировки сайтов с вредоносным ПО;
  • маркировка звонков из‑за рубежа;
  • создание единой системы учёта банковских карт и увеличение предельного числа карт на одного пользователя до 20.

По оценкам близких к разработке инициативы источников, документ с высокой вероятностью может быть принят сразу во втором и третьем чтениях.