В РФ не надо будет три года хранить данные о заходе пользователей на сайты
Владельцам сайтов, информационных систем и приложений не надо будет хранить данные о регистрации пользователей, ее отмене и авторизациях в привязке к номеру телефона в течение трех лет. Это следует из новой редакции третьего пакета антимошеннических законов (так называемый «Антифрод 3.0»), с которой ознакомились «Известия».
Минцифры уже разослало документ на межведомственное согласование, утверждает источник, знакомый с чиновниками нескольких профильных ведомств.
Хранение регистрационных данных задумывалось как инструмент для ретроспективного анализа действий злоумышленников, отметил экс-министр цифрового развития Вологодской области Ахметжан Махмутов. Но такая практика привела бы к росту нагрузки на бизнес, добавил он.
Смысл положения о хранении регистрационных данных в связке с предлагаемой в законопроекте нормой об авторизации по абонентскому номеру очевиден: получить сплошной журнал входов, позволяющий быстро соединить аккаунт, номер телефона и фактического пользователя, отметил руководитель направления «Разрешение It&Iр споров» фирмы «Рустам Курмаев и партнеры» Ярослав Шицле.
Но юридически у нормы были уязвимые места, полагает он. В частности, под нее подпадал любой ресурс с личным кабинетом, от интернет-магазина до отраслевого сервиса, а не только площадки, представляющие интерес для правоохранителей. В финансово-экономическом обосновании к законопроекту говорилось только об отсутствии расходов бюджета, но затраты бизнеса на построение и защиту хранилищ логов в нем не оценивались вовсе, добавил Шицле. Наконец, утечка журнала входов опаснее утечки анкетных данных, поскольку позволяет восстановить круг сервисов и распорядок жизни конкретного лица, а при сопоставлении нескольких массивов деанонимизировать пользователя, указал юрист.
Подробнее читайте в эксклюзивном материале «Известий»:
Групповые риски: сайтам не придется хранить записи о регистрации три года