Авторизация пользователей через зарубежные сервисы теперь может стоить владельцам сайтов до 700 000 рублей

Госдума приняла во втором и третьем чтениях поправки в КоАП, которые усиливают ответственность владельцев интернет-ресурсов, операторов связи и компаний, использующих рекомендательные технологии. Формально речь идет не о новых правилах, а о наказании за нарушение уже действующих требований к авторизации пользователей и работе алгоритмов рекомендаций. На фоне этого в соцсетях и СМИ уже появились сообщения о якобы грозящих штрафах обычным пользователям, но депутаты называют такую трактовку недостоверной.

Авторизация без иностранного логина
Поправки закрепляют административную ответственность за нарушение порядка авторизации на российских интернет-ресурсах. Требования к ней действуют с 2023 года: пользователь из России должен входить через российский номер телефона, «Госуслуги» (ЕСИА), Единую биометрическую систему или другую информационную систему, принадлежащую гражданину РФ либо российскому юрлицу. За несоблюдение этих норм предусмотрены штрафы:

  • для граждан — от 10 000 до 20 000 рублей;
  • для должностных лиц — от 30 000 до 50 000 рублей;
  • для юридических лиц — от 500 000 до 700 000 рублей.

Один из авторов законопроекта, первый зампред комитета Госдумы по информполитике Антон Горелкин, подчеркнул, что новые нормы не затронут обычных пользователей интернета. По его словам, ответственность наступает только для владельцев сайтов и приложений, которые не выполняют уже действующие требования. Сергей Боярский назвал сообщения о штрафах за вход на сайты через Gmail, Apple ID или Google ID недостоверными и заявил, что они «носят признаки массового вброса».

Что считается нарушением
На практике под риск попадают ресурсы, где до сих пор остались иностранные способы входа. Это может быть, например, кнопка «Войти через Google», Apple ID, GitHub Login или Microsoft Account. При этом важно различать два сценария: обычная регистрация по почте и паролю не равна авторизации через зарубежный сервис. Адрес Gmail сам по себе не делает вход нарушением, если пользователь авторизуется не через Google, а по логину и паролю.

Кого это касается
Речь идет не только о крупных интернет-платформах. Под действие норм могут попасть:

  • интернет-магазины;
  • сервисы записи;
  • B2B-порталы;
  • CRM с клиентским доступом;
  • личные кабинеты управляющих компаний;
  • закрытые разделы с документами;
  • мобильные приложения с социальным логином.

Юристы и отраслевые консультанты советуют бизнесу проверить все точки входа, включая старые интеграции, мобильные приложения и API-сценарии. Часто иностранный способ авторизации остается не на сайте, а в приложении или в давно забытом разделе личного кабинета.

Отдельный блок поправок касается рекомендательных технологий. За нарушения теперь будут штрафовать, если владелец ресурса:

  • собирает данные о предпочтениях пользователей с нарушением их прав;
  • не уведомляет о применении рекомендательных алгоритмов;
  • не публикует правила их использования;
  • не размещает контактные данные владельца ресурса.

Штрафы здесь такие же, как за нарушение правил авторизации: от 10 000 до 20 000 рублей для граждан, от 30 000 до 50 000 рублей для должностных лиц и от 500 000 до 700 000 рублей для юрлиц. За повторное нарушение санкции вырастают до 40 000 рублей для граждан, до 100 000 рублей для должностных лиц и до 1,4 млн рублей для компаний. Отдельно отмечается, что это затронет не только новостные ленты, но и товарные витрины, сервисные каталоги и блоки рекомендаций в личных кабинетах.

Ответственность для операторов связи
Закон также усиливает санкции для операторов связи за нарушение правил взаимодействия с правоохранительными органами при оперативно-разыскных мероприятиях и мерах безопасности. Для юридических лиц штраф составит от 3 до 5 млн рублей. При повторном нарушении предусмотрен оборотный штраф в размере от 1/100 до 3/100 годовой выручки компании, но не менее 10 млн рублей.

Принятые поправки переводят уже действующие требования в практическую плоскость: теперь за старые ошибки в авторизации и работе алгоритмов придется платить уже не символически, а по серьезным ставкам. Для рынка это сигнал пересмотреть пользовательские сценарии, обновить интерфейсы и документы, а также заранее проверить, нет ли в продукте иностранных способов входа и непрозрачной рекомендательной механики.

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: https://www.magnific.com/ru/app

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *