Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) представило третий пакет мер борьбы с правонарушениями, совершаемыми с использованием информационных и коммуникационных технологий. Специалисты в области информационной безопасности ...
Третий пакет мер появился на портале проектов нормативных правовых актов. Согласно пояснительной записке, он продолжает курс первого и второго пакетов мер на борьбу с телефонным мошенничеством, мошенничеством в интернете и в банковской сфере. В случае принятия документ вступит в силу с 1 марта 2028 г.
Что предлагает "Антифрод 3.0"
Документ предлагает много мер по борьбе с киберпреступностью. ComNews рассказывает о главных инициативах.
На "Госуслугах" появится единая платформа, на которой пользователи смогут посмотреть, какие согласия на обработку персональных данных (ПДн) они давали, и отозвать их.
Органы госвласти субъектов РФ, муниципальные органы, Банк России смогут принимать нормативные правовые акты, определяющие для каждой цели обработки ПДн состав персональных данных и действия с ними.
Третий пакет мер в случае принятия ужесточит контроль за распространением SIM-карт: их смогут распространять только компании, у которых будет агентский договор с оператором. Также операторы смогут реализовывать только SIM-карты с нулевым балансом, а абонент должен будет внести средства на лицевой счет и так идентифицироваться. Также будет запрещена продажа предактивированных (оформленных на других абонентов) SIM-карт. Это, согласно объяснению на сайте Минцифры, позволит пресекать незаконную продажу номеров в интернете, а также не даст мошенникам использовать чужие SIM-карты в преступлениях.
В рамках ГИС "Антифрод" появится база участников мошеннических схем. В нее будут попадать те, кто предоставлял мошенникам свои номера телефонов и учетные записи.
Если орган власти сообщит оператору, что в ГИС противодействия правонарушениям содержатся сведения об использовании номера для преступления, оператор должен будет прекратить или приостановить оказание услуг связи и пропуска трафика по этому номеру, а также по всем другим номерам абонента, за исключением определенных случаев.
Также ужесточается контроль за SIM-картами иностранцев. Если контролирующий орган выявит, что иностранец использует номер или SIM-карту, не выделенные ему законно, оператор должен будет прекратить оказание услуг связи по этому номеру или SIM, если абонент в течение 15 суток не подтвердит использование.
Документ вводит ограничения для виртуальных телефонных станций. Их можно будет использовать только с российскими сетевыми адресами, предназначенными для таких услуг.
Правительство сможет определять особенности оказания услуг связи с использованием М2М-устройств: мера помешает мошенникам применять SIM-карты для незаконных рассылок и обзвонов, если те были выделены для оборудования межмашинного взаимодействия.
Также оказывать услуги SMS-рассылок смогут только операторы связи. Как сказано на сайте Минцифры, на данный момент деятельность агрегаторов массовых рассылок находится в нерегулируемой "серой зоне", что создает угрозу фрода. В рассылках нельзя будет указывать ПДн получателя сообщения или его родственников, если у заказчика рассылки нет законного права обрабатывать данные абонента и его близких.
https://www.comnews.ru/content/246535/2026-07-23/2026-w30/1008/mincifry…
На операторов связи возложат обязанность в течение трех лет хранить на территории РФ информацию о сетевых адресах и портах, которые абонент и оператор связи использовали при заключении договора на связь.
Также в течение трех лет владелец сайта, страницы сайта в интернете, информационной системы, программы должен будет хранить информацию о регистрации, авторизации и прекращении авторизации и предоставлять ее госорганам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности РФ.
Провайдер хостинга может предоставлять пользователю вычислительные мощности для размещения информации только после того, как обратившийся совершит идентификацию и аутентификацию, а также сообщит о цели использования мощностей. Провайдер хостинга не сможет предоставлять мощности тем, кто обратился для размещения сайта, посредством которого будет обеспечиваться доступ к ограниченным ресурсам. Роскомнадзор будет вести реестр лиц, размещающих на вычислительных мощностях провайдеров такие ресурсы, информационные системы, программы.
Что думают ИБ-специалисты
Специалисты в области информационной безопасности (ИБ) считают, что наряду с полезными мерами пакет содержит неэффективные и невыполнимые предложения.
"Если оценивать не юридическую технику, а реальный антифрод-эффект, пакет получился очень неоднородным. В нем есть несколько действительно сильных мер (более жесткий контроль SIM/eSIM и их владельцев, контроль продавцов SIM и запрет субагентов, пресечение подмены номеров), несколько полезных инфраструктурных (например, контроль иностранных граждан и привязка номера к платформам, ограничения виртуальных АТС). Но рядом - довольно большой пласт регулирования, связь которого со снижением мошенничества выглядит слабой. Например, всеобщая идентификация пользователей сайтов или централизация согласий на обработку персональных данных", - прокомментировал бизнес-консультант по информационной безопасности АО "Позитив Текнолоджиз" (Positive Technologies) Алексей Лукацкий.
"Антифрод 3.0" содержит несколько действительно эффективных и необходимых мер (ограничение оборота SIM-карт, база дропперов, регулирование хостинга), которые бьют по инфраструктуре мошенников. Одновременно пакет включает спорные нормы (хранение логов, запрет ПД в SMS), которые либо невыполнимы, либо создают больше рисков, чем предотвращают", - считает руководитель антифрод-направления ООО "АйТиДи" (ITD Group) Ольга Комарова.
Текущая редакция содержит внутренние несогласованности и правовые пробелы, которые могут существенно осложнить применение закона на практике, отметил патентный поверенный ООО "Юзергейт" (UserGate) Александр Киселев. Он добавил, что проект требует проверки техническими специалистами.
Особого внимания, по мнению Александра Киселева, требует пункт о прекращении или приостановке обслуживания всех номеров при выявлении факта использования одного номера для мошенничества. "Применительно к организации это может затронуть связь добросовестных сотрудников и работу оборудования, не связанные с выявленным нарушением. При этом в предлагаемой норме не определены основания для выбора между прекращением и приостановлением обслуживания, порядок исправления ошибочных сведений и сроки восстановления связи; установление исключений передается на уровень правительственного регулирования. Столь существенные последствия требуют ясных процедурных гарантий в самом законе. Без них противодействие злоупотреблениям может сопровождаться несоразмерными ограничениями для добросовестных пользователей", - считает Александр Киселев.
Алексей Лукацкий также отметил, что быстрое отключение номера, замеченного в преступлении, может быть рискованно: при ложных срабатываниях или целенаправленном использовании эта мера может сыграть против граждан.
Эффективность мер из третьего пакета будет зависеть не только от самих требований, но и от технической готовности инфраструктуры: государственные системы должны выдерживать дополнительную нагрузку, а операторам потребуется адаптировать процессы и ИТ-системы без влияния на качество предоставляемых услуг, считает операционный директор ITProtect (АО "Инфозащита") Андрей Мишуков.
При этом Ольга Комарова отметила, что пока окончательно оценить третий пакет невозможно, так как состав может существенно меняться в процессе рассмотрения.
Ранее МВД сообщило, что в России в январе-августе 2026 г. число преступлений с использованием ИТ-технологий снизилось на 32% по сравнению с аналогичным периодом прошлого года. Сильнее всего - на 40,4% - снизилось количество преступлений в сфере компьютерной информации. Количество мошенничеств с использованием ИТ-технологий сократилось на 29%, дистанционных краж - почти на 20%.
В пояснительной записке к третьему пакету мер отмечается, что снижение количества киберпреступлений связано с первым пакетом мер.
"Приписывать весь результат только двум пакетам законов было бы неправильно. Одновременно работают банковские антифрод-системы, блокировка подозрительных номеров, ограничения по сим-картам, ГИС "Антифрод", просвещение пользователей и другие меры", - считает руководитель ИТ-подразделения ООО "Агентство Полилог", эксперт РОЦИТ Людмила Богатырева.
Руководитель антифрод-направления ООО "АйТиДи" (ITD Group) Ольга Комарова отметила, что предыдущие два пакета мер создали технологическую и правовую базу, но эффект частичный. Мошенники адаптируются быстрее, чем регулятор закрывает лазейки. Каждая новая мера сначала резко снижает число преступлений, но затем злоумышленники приспосабливаются.
Кроме того, по ее словам, большая часть мошенничества происходит посредством социальной инженерии. "Социальная инженерия применяется примерно в 70% кибератак. Подавляющее большинство ИТ-мошенничеств связано не со взломом в классическом смысле, а с введением в заблуждение самого потерпевшего. Законодательные и технические меры бьют по инфраструктуре, но не могут заменить бдительность человека", - добавила она.
"Главная проблема всего пакета в том, что он в основном атакует идентичность и инфраструктуру мошенника, а современное мошенничество все сильнее атакует совсем другое - человека", - также отметил бизнес-консультант по информационной безопасности АО "Позитив Текнолоджиз" (Positive Technologies) Алексей Лукацкий.
Он также добавил, что чем эффективнее Россия будет закрывать SIM, подмену номеров и российскую VoIP-инфраструктуру, тем больше преступники будут уходить туда, где российское регулирование заканчивается - мессенджеры, иностранная инфраструктура, скомпрометированные учетные записи и социальная инженерия. "Это не аргумент против этих мер; скорее это аргумент против оценки их эффективности только по падению числа мошеннических звонков", - подчеркнул эксперт.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Минцифры опубликовало третий пакет мер против кибермошенников | 0 | 4.23 | 30-09-2026 |
| 2 | Минцифры опубликовало третий пакет мер по борьбе с мошенниками | 0 | 8.43 | 30-09-2026 |
| 3 | Минцифры подготовит третий пакет мер по борьбе с кибермошенничеством | 0 | 10.99 | 30-09-2026 |
| 4 | Минцифры представило третий пакет мер по защите граждан от кибермошенников | 0 | 8.68 | 30-09-2026 |
| 5 | Минцифры разработало новый набор мер против кибермошенничества | 0 | 13.58 | 30-09-2026 |
| 6 | Минцифры разработало третий пакет мер против кибермошенников | 0 | 7.77 | 30-09-2026 |
| 7 | Минцифры представило третий пакет мер против кибермошенников | 0 | 8.15 | 30-09-2026 |
| 8 | Власти готовят третий пакет мер против кибермошенников | 0 | 14.8 | 30-09-2026 |
| 9 | Григоренко анонсировал третий пакет мер против кибермошенников | 0 | 14.22 | 30-09-2026 |
| 10 | Проект Федерального закона РФ "О внесении изменений в Федеральный закон "О связи" и отдельные законодательные акты Российской Федерации" (текст не внесен в ГД ФС РФ) | 0 | 10.3 | 02-10-2026 |