Министерство цифрового развития, связи и массовых коммуникаций РФ представило новый пакет инициатив, направленных на усиление безопасности пользователей в сети. Согласно предложению ведомства, подтверждение значимых действий в интернете может быть ограничено использованием СМС-сообщений или государственного мессенджера «Макс». Данная мера рассматривается как ключевой элемент третьего пакета противодействия киберпреступности.

Борьба с фродом: усиление контроля за авторизацией

Включение данной нормы в третий пакет антифрод-мер свидетельствует о стремлении регулятора унифицировать процессы верификации данных. Ранее подобные ограничения уже обсуждались в рамках разработки второго пакета мер, однако тогда власти решили сохранить за гражданами право выбора наиболее удобного способа аутентификации. Текущая инициатива призвана минимизировать риски использования уязвимых систем подтверждения, которые могут эксплуатироваться злоумышленниками.

  • Обязательное использование СМС-кодов от операторов связи.
  • Интеграция с государственным чат-ботом «Макс» (интерактивный помощник портала Госуслуг).
  • Ограничение сторонних пуш-уведомлений и проприетарных систем аутентификации.

Риски для бизнеса и технологических компаний

Несмотря на заявленные цели по повышению безопасности, эксперты отрасли выражают опасения относительно операционной гибкости компаний. Исключение возможности использования собственных систем подтверждения может привести к дополнительным расходам для бизнеса на оплату СМС-трафика. Кроме того, переход на жестко регламентированные каналы связи лишит финансовые и технологические организации возможности развивать уникальные алгоритмы защиты, встроенные в их собственные мобильные приложения.

Возврат к ограничению способов подтверждения лишит компании возможности использовать свои системы аутентификации.

На данный момент законопроект находится на стадии межведомственного согласования. В случае его принятия, новые правила могут существенно изменить пользовательский опыт при совершении финансовых транзакций и смене персональных данных на цифровых платформах. Ожидается, что финальная версия документа будет представлена до конца 2026 года после детального анализа влияния на ИТ-рынок.