Из «Антифрод‑2.0» убрали обязанность подтверждать «значимые действия» через госмессенджер

Новая редакция законопроекта исключает норму об обязательном использовании госмессенджера «Max» для финансовых и других значимых операций; в документ внесены меры по возмещению ущерба жертвам мошенничества и другие изменения.

Новая редакция законопроекта «Антифрод 2.0», которую планируется рассмотреть 9 июня, исключает норму об обязательном использовании госмессенджера «Max» для совершения «значимых действий». Ранее предполагалось подтверждать через мессенджер финансовые и другие важные операции; банки критиковали эту идею как небезопасную и затратную.

В Национальном совете финансового рынка (НСФР) указывали на отсутствие четкого определения «значимых действий» и предупреждали о рисках для информационной безопасности. Отказ от альтернативных способов подтверждения и возможные сбои или DDoS‑атаки на мессенджер могли парализовать юридически значимую онлайн‑деятельность, включая банковские операции, пояснил глава НСФР Андрей Емелин.

Что исключили

  • обязательное подтверждение через госмессенджер «Max» для значимых действий;
  • требование регистрации на значимых ресурсах только через российскую электронную почту;
  • автоматическую блокировку зарубежных звонков;
  • привязку открытия банковских счетов исключительно к ИНН;
  • обязательное уведомление операторов при передаче SIM‑карт несовершеннолетним;
  • положения о регулировании сим‑боксов и виртуальных телефонных станций (АТС);
  • отдельные нормы о способах восстановления доступа к учётной записи на «Госуслугах».

Что добавили

  • положения о компенсации жертвам мошенничества: если банк или оператор проигнорируют порядок выявления подозрительных операций и это приведёт к хищению средств, пострадавший сможет рассчитывать на полное возмещение ущерба;
  • правило против «револьверной» замены SIM‑карт: расторгнуть договор на услуги связи можно будет только через 90 дней после его заключения, чтобы затруднить использование одноразовых SIM мошенниками.

Что сохранили

  • запрет для хостинг‑провайдеров на размещение VPN‑сервисов;
  • механизм досудебной блокировки сайтов с вредоносным программным обеспечением;
  • маркировку звонков из‑за рубежа;
  • создание единой системы учёта банковских карт с увеличением предельного числа карт на одного пользователя до 20.

По оценкам, документ с высокой вероятностью будет принят сразу во втором и третьем чтениях.