Новости Comply.

Приняты масштабные поправки в законодательство, направленные против киберпреступлений

СМИ
Приняты масштабные поправки в законодательство, направленные против киберпреступлений

Как заметил один из экспертов «АГ», второй «антифрод-пакет» сильно изменился с этапа первого чтения до момента принятия его Думой и из него исключили много дискуссионных норм. Другая пояснила, что в ходе рассмотрения проекта закона он постоянно обсуждался с экспертным сообществом и в результате из финальной версии были исключены положения, которые существенно сказались бы на работе российского бизнеса.

Госдума приняла в третьем чтении масштабные поправки в законодательство, направленные на комплексное совершенствование мер противодействия преступлениям, совершаемым с использованием информационно-коммуникационных технологий (законопроект № 1110676-8), о которых ранее писала «АГ».

С момента поступления в Госдуму и до принятия в третьем чтении поправки подверглись существенным изменениям. В частности, поправки в Закон о связи вносят понятие абонента: под ним теперь понимается физлицо, которому на основе договора об оказании услуг подвижной радиотелефонной связи выделен абонентский номер. Абонент имеет право расторгнуть действующий договор об оказании услуг подвижной радиотелефонной связи в отношении этого абонентского номера лишь по истечении 90 дней со дня выделения ему этого абонентского номера. Отмечено, что массовые вызовы, осуществляемые с нарушением требований законодательства, являются незаконными, за исключением таких вызовов, осуществляемых, например, по инициативе госорганов и подведомственных им организаций, в целях информирования абонента в предусмотренных законом случаях. Вводится понятие базы данных идентификаторов пользовательского оборудования, требования к ней устанавливает Правительство РФ.

Старший юрист юридической фирмы Comply Мария Пономарёва отметила, что поправки изначально предусматривали внесение изменений в различные законы, которые должны были существенно повлиять на работу российского бизнеса. «За все время от публикации проекта до его принятия в третьем чтении он регулярно обсуждался с бизнесом и экспертами на публичных мероприятиях, так как многие изменения были сложнореализуемы. Например, управление согласием на обработку персональных данных через портал госуслуг. В принятой в третьем чтении версии исключены многие предлагавшиеся изменения в Закон о персональных данных, Закон об осуществлении идентификации и аутентификации, Закон о противодействии легализации (отмыванию) доходов. Из критичных для бизнеса не будут внедрены следующие предложения: авторизация только через российские почтовые сервисы, сбор и дальнейшее управление согласием на обработку персональных данных через госуслуги, ограниченные способы восстановления доступа к учетной записи ЕСИА, запрет подтверждения значимых действий через СМС», – пояснила она.

По мнению эксперта, принятый закон влияет скорее на отдельные категории субъектов: операторов связи, кредитные организации, владельцев цифровых сервисов, в отличие от текста первоначальных поправок, которые повлияли бы на работу многих компаний независимо от их сектора. «Изменения будут вступать в силу постепенно, с даты опубликования до 1 января 2028 г. С учетом специфики изменений рекомендую проанализировать, насколько в целом поправки применимы к вашей компании, после чего в зависимости от дат вступления в силу разработать чек-лист действий для подготовки к внедрению. При этом не ожидается, что пугающие исключенные нововведения не будут в ближайшее время интегрированы в другие проекты, – от них не отказались, а скорее взяли на доработку», – заметила Мария Пономарёва.

Подробнее: advgazeta.ru