КИБЕРБЕЗОПАСНОСТЬ

Госдума одобрила второй пакет мер против кибермошенников

Более 20 инициатив вошли во второй пакет мер против кибермошенников: маркировка звонков, база IMEI, лимит карт и компенсации.

✍️ Редакция iTech News | 10.06.2026 | ⏱ 4 мин | Источник: vc.ru
🔑

Госдума приняла во втором и третьем чтении второй пакет мер против кибермошенников, и в нем больше 20 инициатив: от маркировки международных звонков до базы IMEI и «красной кнопки» на Госуслугах. Для IT-рынка это не очередная декларация о борьбе со злом, а вполне прикладной набор новых обязанностей для операторов, банков, мобильных приложений и всех, кто живет на стыке связи, финтеха и идентификации пользователей.

По данным vc.ru, поправки в закон «О связи» и другие акты должны пройти через Совфед и подпись президента, после чего вступят в силу: часть норм сразу после официального опубликования, часть позднее. Ключевая идея пакета проста: перекрыть типовые сценарии мошенников не одним запретом, а по всей цепочке, где они обычно работают, от звонка и SIM-карты до банковской операции и последующего возмещения ущерба.

Самый заметный блок касается связи. Законопроект вводит маркировку международных звонков, а абоненты смогут установить самозапрет на их получение. Ранее обсуждали и более жесткий вариант с автоматическим запретом зарубежных звонков для пожилых людей, но в финальный набор мер он не вошел. Зато появилась норма, которая должна осложнить жизнь любителям одноразовых SIM-карт: расторгнуть договор с оператором формально можно и раньше, но переоформить номер на другого человека разрешат только через 90 дней с момента заключения договора. Если перевести это с законодательного на человеческий, схема «взял симку, быстро прогнал через нее нужный объем мошеннической активности и выбросил» становится дороже и медленнее.

Там же есть важная деталь для семейных сценариев и серого оборота устройств. Родители смогут уведомлять оператора, что SIM-карта, оформленная на них, фактически передана ребенку; правила оказания услуг по таким «детским» SIM-картам позже определит правительство. Параллельно вводится требование сообщать оператору IMEI устройства для включения в договор об оказании услуг связи. Без внесения IMEI услуги связи предоставлять не будут. Государство собирается создать единую базу идентификаторов пользовательского оборудования, а нелегально ввезенные или украденные аппараты обещают отправлять в черный список. Для рынка это означает сразу несколько последствий: операторам и их подрядчикам придется дорабатывать процессы онбординга и биллинг, ритейлу и сервисным центрам готовиться к дополнительным вопросам клиентов, а разработчикам мобильных продуктов учитывать, что идентификатор устройства становится еще более чувствительным объектом с точки зрения интеграций и комплаенса.

Финансовый блок выглядит не менее практично. Центробанк уточнил ограничение по количеству платежных карт: не более 20 карт на одного человека в совокупности по всем банкам. При этом лимит по числу карт в одном конкретном банке вводить не стали. Банки также получат обязанность, с согласия клиента, проверять устройство с установленным онлайн-банком на наличие вредоносного ПО перед проведением операции. Если признаки заражения есть, операцию нужно отклонить, уведомить клиента и предложить безопасную альтернативу: провести ее с другого устройства или в офисе. Для мобильных банков и команд, отвечающих за antifraud, это уже не абстрактный разговор про заботу о пользователе, а будущая логика сценариев, разрешений, UX-предупреждений и хранения доказательной базы, почему конкретный платеж был остановлен.

Еще одна чувствительная новация — механизм компенсации ущерба от мошенничества. Если банк или оператор связи не полностью выполнили комплекс антифрод-мер, именно они могут отвечать за возмещение. Это, пожалуй, один из самых сильных стимулов во всем пакете: регулятор не просто рекомендует лучше защищать клиента, а начинает подвязывать к качеству защиты прямой финансовый риск. И здесь у бизнеса заканчивается комфортная зона формального соответствия. Придется не только внедрять меры против кибермошенников на бумаге, но и доказывать, что они действительно работали: кто проверял устройство, как фиксировалось согласие клиента, какой сигнал пришел от оператора, почему операция была пропущена или заблокирована.

Отдельного внимания заслуживает будущая «красная кнопка» на Госуслугах. По задумке, пользователь, который понял, что стал жертвой мошенников, сможет одним действием оперативно приостановить дистанционные денежные операции. Вице-премьер Дмитрий Григоренко весной 2026 года объяснял идею так: сигнал должен быть моментально понятен и банкам, и операторам связи. Для госцифры это выглядит как попытка собрать единый экстренный контур реагирования вместо привычной модели, где пострадавший в панике звонит по очереди в банк, оператору и куда еще успеет. Для IT-команд, которые интегрируются с Госуслугами или строят собственные антифрод-сценарии, здесь напрашивается простой вывод: придется проектировать системы не только на входящий скоринг риска, но и на внешние стоп-сигналы, которые нужно быстро принимать, логировать и исполнять без творческой самодеятельности.

Важно и то, чего в пакете сейчас нет. Из ранних версий убрали подтверждение «значимых действий» через Max, регистрацию на «значимых сайтах» только через российскую электронную почту и открытие банковского счета с обязательной привязкой к ИНН. Последнюю идею, впрочем, не похоронили: в ЦБ говорили, что ее перенесли в другой законопроект. То есть логика регулирования остается прежней: государство последовательно собирает систему, где анонимности меньше, связка между человеком, устройством, номером и финансовым действием жестче, а стоимость ошибки для участников рынка выше. Это не финальная точка, а очередной слой регулирования, который будет обрастать подзаконными актами, интеграциями и неизбежными спорами о балансе между безопасностью, удобством и объемом данных, которые теперь придется собирать и проверять.

Поделиться: Telegram X LinkedIn