Штраф за срыв внедрения СОРМ в июне 2026 года подняли до 10 млн рублей, а теперь ФСБ хочет распространить подключение к СОРМ на криптобиржи и игровые сервисы. Для русскоязычного IT-рынка это не дежурная юридическая новость: если инициатива превратится в обязательные требования, под новый контур контроля попадут продукты с чатами, внутриигровыми сообщениями, голосом и платежными следами пользователей.
Как пишет vc.ru со ссылкой на The Bell, речь идет о системе оперативно-разыскных мероприятий, которую в мае 2026 года обсуждали на отраслевой конференции КРОС. Там сотрудник 12-го центра ФСБ Александр Самойлов показал презентацию, из которой следует, что власти хотят встроить криптобиржи и игровые площадки прямо в инфраструктуру СОРМ. Смысл для платформ предельно приземленный: делиться данными нужно будет не по отдельным запросам задним числом, а в режиме, близком к реальному времени.
СОРМ в этой истории важен не как аббревиатура из телеком-архива, а как вполне прикладная система доступа к пользовательским данным. По данным источника, установленный комплекс дает спецслужбам круглосуточный автоматизированный удаленный доступ к информации сервисов. Он позволяет отслеживать и анализировать интернет-трафик в реальном времени, хранить не только метаданные, но и содержимое сообщений, а также связывать между собой IP-адреса, логины, профили в соцсетях и платежную информацию. То есть разговор идет не о формальном хранении логов, а о сборке цельного цифрового профиля пользователя из разных кусков инфраструктуры. Для криптосервисов и игровых платформ это особенно чувствительно, потому что коммуникация у них часто встроена в основную механику продукта, а не вынесена в отдельный мессенджер.
Контекст у инициативы уже есть. В 2022 году ФСБ предлагала обязать криптобиржи передавать данные, но тогда вопрос не ставился как прямое подключение к СОРМ. С игровыми платформами чиновники тоже заходили издалека: Главный радиочастотный центр, который подведомственен Роскомнадзору, раньше предлагал распространить требования «закона Яровой» на игровые сервисы, указывая, что современные игры вроде Fortnite давно работают не только как игры, но и как среды общения. Теперь логика изменилась: речь идет не о споре, считать ли игру почти соцсетью, а о встраивании таких площадок в ту же систему, что уже используется для операторов связи и других обязанных участников рынка. Параллельно ФСБ продвигает установку СОРМ и в крупных банках; раньше о таких требованиях писали РБК и The Bell, называя среди адресатов «Т-Банк» и «Райффайзенбанк».
Юридическая рамка для расширения уже подготовлена через статус организатора распространения информации. С начала 2024 года Роскомнадзор добавил в этот реестр 124 новых сервиса. Среди них, по данным источника, оказались Google, Amazon Web Services, WhatsApp, «Яндекс Банк», а также игровые компании Blizzard и GamersGate. Это важная деталь для тех, кто все еще считает, что под подобные требования попадают только мессенджеры и операторы связи. Реестр давно перестал быть списком одних только сервисов переписки. Попадание в него Google или AWS показывает, что регулятор смотрит не на вывеску, а на то, есть ли у платформы техническая возможность обеспечивать обмен данными между пользователями. Практика уже сейчас трактует этот круг довольно широко.
При этом даже на давно зарегулированных рынках процесс явно буксует. Самойлов оценил степень внедрения СОРМ в 80%, но участники телеком-рынка называют такую цифру завышенной. И это, пожалуй, самый показательный фрагмент всей истории. Если даже крупнейшие операторы связи и интернет-компании, по словам представителя ФСБ, не закрыли требования полностью, то подключение новых категорий сервисов выглядит не как финальная настройка системы, а как ее дальнейшее расширение по ходу строительства. На этом фоне июньское повышение максимального штрафа до 10 млн рублей выглядит не теорией про дисциплину, а вполне рабочим способом ускорить внедрение.
Для разработчиков, продактов и владельцев платформ это означает, что функции общения больше нельзя считать второстепенными. Чат в приложении, внутриигровая переписка, голосовые комнаты, торговые сообщения, связка аккаунта с платежом и даже схема хранения технических событий становятся частью регуляторного периметра. Если требования будут оформлены в обязательном виде, бизнесу придется пересматривать архитектуру логирования, процессы доступа к данным, договоренности с облачными и сетевыми подрядчиками, а также границы ответственности между российскими юрлицами и зарубежной платформенной частью. Для игровых компаний здесь отдельный риск: многие сервисы исторически проектировались как продукты развлечения, а не как инфраструктура, к которой предъявляют требования уровня телеком-оператора. Для стартапов развилка еще жестче: любой встроенный чат из инструмента удержания быстро превращается в тему для юристов, безопасников и инфраструктурных команд.
Главный вопрос теперь не в том, доберется ли регулирование до еще одной категории сервисов, а где вообще заканчивается список кандидатов на подключение к СОРМ. Если критерием становится сам факт пользовательского обмена данными, под прицелом оказываются не только криптобиржи и игровые платформы, но и любой цифровой продукт, который решил добавить людям чат, голос или встроенный обмен файлами ради удержания и роста. Для IT-рынка это уже не спор о терминологии, а новая цена за любую функцию общения внутри сервиса.