05.10.2026 - Сим-карты на стол: какие меры включили в третий антимошеннический пакет поправок
В среду, 30 сентября, Минцифры вынесло на общественное обсуждение третий пакет антифрод-мер: он призван серьезно усложнить мошенникам использование сим-карт и схем с подменой номеров. В фокусе регулирования — оборот сим-карт, правила подключения eSIM, управление согласиями на обработку персональных данных и авторизация пользователей на онлайн‑платформах. При этом участники рынка указывают на ряд спорных норм: от рисков для дистанционных подключений до сложностей интеграции бизнеса с «Госуслугами»
Сим-карточный домик
Минцифры разместило на портале нормативных правовых актов для общественного обсуждения третий пакет мер, направленных на борьбу с телефонными и интернет-мошенниками. «Это комплексный законопроект, который направлен на создание надежной системы защиты граждан от кибермошенничества. Его принятие позволит существенно сократить возможности злоумышленников и повысить уровень доверия к цифровым сервисам. Борьба с кибермошенниками и защита граждан остаются ключевым приоритетом работы Минцифры», — указывают в ведомстве.
О первой версии этого пакета антифрод-мер Forbes писал в июле, с тех пор документ был значительно расширен. Так, в новой версии поправок сохранилась идея создания на портале «Госуслуги» сервиса по управлению согласиями на обработку персональных данных, как и сообщал Forbes. Но большой новый блок документа посвящен регулированию оборота сим-карт.
В частности, нельзя будет продавать уже оформленные на других абонентов сим-карты, а также предоплаченные сотовые контракты. Услуги связи оператор может начать оказывать, только если абонент внес деньги на лицевой счет. Продажей сим-карт смогут заниматься только юрлица, причем имеющие прямой договор с оператором. Для физлиц и ИП торговля сотовыми контрактами запрещена.
Появилось требование для корпоративных клиентов операторов — размещать на портале «Госуслуги» сведения о номерах, которые используются для межмашинной передачи данных (М2М), то есть в датчиках, банкоматах и прочих устройствах. Необходимо будет передавать на «Госуслугах» адрес размещения этого оборудования и прочие сведения, которые определит правительство.
Изменятся и правила покупки eSIM — купить через интернет ее можно будет только с помощью одного из двух способов верификации: посредством «Госключа» (мобильное приложение Минцифры для подписания юридически значимых документов), портала «Госуслуги» и Единой биометрической системы (ЕБС) или же того же «Госключа», «Госуслуг» и мессенджера «Макс».
При получении через ГИС «Антифрод» от МВД или ФСБ информации об использовании номера в противоправных целях операторы обязаны будут отключить не только сам этот номер, уличенный в противоправных действиях, но и все другие номера этого абонента. Даже если этот абонент — корпоративный клиент со множеством сим-карт.
В рамках ГИС «Антифрод» будет создана база тех, кто предоставляет мошенникам свои абонентские номера и учетные данные в различных информационных системах.
Детализируются также требования по авторизации пользователей на российских ресурсах. Еще в первой версии документа было указано, что отечественные интернет-платформы обязаны авторизовать своих пользователей с помощью номера телефона, портала «Госуслуги», ЕБС или собственной системы, соответствующей еще не прописанным правилам. Эта информация об авторизации будет храниться три года у самих платформ и на «Госуслугах». Во второй версии добавили требование к зарубежным платформам авторизовать своих пользователей по номеру телефона.
Еще в первой версии законопроекта появилась обязанность хостинг-провайдеров предоставлять вычислительные мощности виртуальным АТС только на российских IP-адресах, а также предоставлять в соответствующий реестр IP-адреса, которые им принадлежат. В последней версии добавлена обязанность хостинг-провайдеров идентифицировать клиента и уточнять у него цели использования мощностей перед тем, как оказывать услуги. Также хостеры не смогут оказывать услуги запрещенным в России сайтам, VPN-сервисам и анонимайзерам, которые доступ к таким ресурсам предоставляют.
Вводится и отдельное регулирование для корпоративных VPN-сервисов — требования к ним будет определять правительство по согласованию с ФСБ.
«Разрозненные предложения»
Логика законопроекта понятна: государство последовательно связывает абонента, номер и конкретное устройство, чтобы сократить возможности для анонимного использования мобильной связи, рассуждает основательница проекта Unisimka (модуля для апгрейда смартфона до версии с eSIM) Анна Кашницкая. «Для рынка eSIM это означает переход от модели, где профиль можно воспринимать как полностью независимый от устройства цифровой объект, к модели с более жесткой идентификацией оборудования», — говорит она.
Законопроект «развивает, исправляет и детализирует» нормы первого и второго пакета антифрод-мер, но при этом содержит ряд разрозненных предложений, которые еще «не до конца проработаны», считает генеральный директор Института исследований интернета (ИИИ) Карен Казарян. Документ, по его мнению, скорее всего, будет значительно отредактирован к внесению в Госдуму — на рассмотрение депутатов он должен быть предоставлен до конца года.
Идея ограничить субдилерскую продажу сим-карт, по мнению основателя платформы управления связью «Экомобайл» Игоря Жиленко, «выглядит разумно»: сегодня именно длинная цепочка посредников создает дополнительные риски с точки зрения того, кто и на кого в итоге оформляет номер. «Для нас главный вопрос — удаленное подключение SIM и eSIM. Сейчас дистанционное оформление у операторов возможно через «Госключ»: сервис поддерживает как усиленную неквалифицированную (УНЭП), так и усиленную квалифицированную электронную подпись (УКЭП), при этом для договоров с операторами связи используется УНЭП, — продолжает Жиленко. — Если в итоговой редакции для такого сценария действительно потребуется уже УКЭП, это заметно усложнит процесс. Получение квалифицированной подписи требует более строгого подтверждения личности, и для массового пользователя это дополнительный барьер».
Кроме того, если ради активации сим-карты или eSIM человеку придется отдельно проходить биометрию или идти в банк, число дистанционных подключений «резко снизится», убежден Жиленко. «Под ударом окажутся в том числе комплекты саморегистрации и удаленная активация eSIM, то есть как раз те сценарии, к которым пользователи уже привыкли. Важно, чтобы усиление безопасности не привело к фактическому откату дистанционного подключения назад», — заключает он.
Что касается требований по авторизации пользователей, то они распространяются и на зарубежные платформы, «однако не понятен смысл расширения этой нормы», размышляет Казарян. «Иностранные платформы и сейчас не соблюдают требования российского законодательства. С другой стороны, остается не решенной проблема авторизации иностранцев на российских интернет-платформах. Например, туристы не могут вызвать такси, не имея российской сим-карты», — обращает внимание эксперт.
«Альтернативности действий оператора по отношению к другим номерам абонента норма не предусматривает, — рассуждает директор юридического департамента «План Б» Ольга Захарова об обязанности оператора прекращать обслуживание всех номеров абонента, если от ФСБ или МВД поступила информация о противоправном использовании хотя бы одного из них. — На практике это может повлечь коллективный отказ работы корпоративных номеров в случае компрометации одного из них».
«Не имеет отношения к теме»
Требование о размещении сведений о сим-картах межмашинного взаимодействия для юрлиц на «Госуслугах» уже существует — клиенты самостоятельно вносят необходимую информацию, указывают в «Мегафоне». «Есть пункты, которые, по нашему мнению, требуют детального обсуждения с участниками рынка, — сообщили Forbes в Т2. — Например, проект закона запрещает продажу сим-карт через субдилеров. Учитывая роль малого и среднего бизнеса в экономике и фокус на поддержке сегмента государством, мы считаем крайне важным сохранение этого канала продаж». В МТС и «Вымпелкоме» (бренд «Билайн») отказались от комментариев.
При этом предоставление всех согласий на обработку персональных данных через портал «Госуслуги» «не имеет отношения к теме противодействия мошенничеству» и связано с отказом от института согласия на такую обработку, категоричны в Ассоциации больших данных (АБД, объединяет «Яндекс», VK, «Сбер», Т-Банк, Россельхозбанк, Билайн, МТС, ВТБ, Avito, HeadHunter, Точка Банк, Аналитический центр при правительстве). «Такие системные изменения регулирования приведут к необходимости полного пересмотра бизнес-процессов как коммерческими компаниями, так и государственными и муниципальными органами, а также потребуют серьезного пересмотра подзаконных актов различных уровней, в том числе касающихся безопасности. Кажется логичным рассматривать этот комплекс вопросов в рамках отдельной законодательной инициативы, а не в составе законопроекта по тематике антифрода», — считают в АБД.
Появление сервиса обработки согласий на портале «Госуслуги» эксперт по защите персональных данных и соучредитель Regional Privacy Professionals Association (RPPA) Алексей Мунтян называет «хорошей инициативой». «Однако на первых порах качество информации на портале может не всегда соответствовать ожиданиям граждан, так как они увидят все согласия, выданные ранее», — оговаривается он. Встает и вопрос технической интеграции с «Госуслугами» миллионов операторов персональных данных: Мунтян сомневается, что на портале «Госуслуги» можно будет отобразить все данные человеком согласия. «Каждый год выдаются миллиарды согласий, даже десятки или сотни миллиардов, если считать и интернет-ресурсы. Это огромный массив информации. Трудно себе вообразить, как весь бизнес, включая ИП, будет интегрироваться с «Госуслугами». Скорее всего, это сможет позволить себе только крупный бизнес. В любом случае это грозит компаниям дополнительными расходами», — поясняет он.
Постоянный адрес материала - Сим-карты на стол: какие меры включили в третий антимошеннический пакет поправок |