КИБЕРБЕЗОПАСНОСТЬ

Госдума ужесточает правила против кибермошенников

Госдума 9 июня 2026 года приняла второй пакет антифрод-мер: «красная кнопка» на «Госуслугах», самозапрет на звонки и новые правила SIM-карт.

✍️ Редакция iTech News | 10.06.2026 | ⏱ 4 мин | Источник: CNews
🕵

Госдума 9 июня приняла в третьем чтении второй пакет мер, нацеленных на борьбу с кибермошенничеством. В документе сразу несколько прикладных новаций: «красная кнопка» на «Госуслугах», самозапрет на входящие международные звонки, компенсации за переводы без согласия клиента и 90-дневный минимум жизни для нового договора мобильной связи. Для ИТ-рынка это не очередной лозунг про безопасность, а новый набор обязанностей для операторов, банков и платформ, которым придется плотнее встраиваться в государственный антифрод-контур.

О пакете мер сообщает CNews со ссылкой на Минцифры. Логика у законопроекта простая: если мошенники массово используют звонки, подменные номера, быструю ротацию SIM-карт и вредоносное ПО, государство пытается закрыть именно эти каналы. В результате меняются не только пользовательские сценарии, но и требования к инфраструктуре у компаний, которые работают с идентификацией, платежами, телекомом и сигналами о злоупотреблениях.

Самая заметная для обычного пользователя история — будущая «красная кнопка» на «Госуслугах». Через нее гражданин сможет подать сигнал о возможном мошенничестве, а дальше информация уйдет операторам связи, банкам и другим платформам, подключенным к ГИС «Антифрод». На практике это попытка превратить разрозненные жалобы в единый маршрут обработки инцидента. Если механизм заработает без бюрократической пробуксовки, у рынка появится более быстрый способ синхронизировать блокировки, проверки и предупреждения. Если не заработает, получится еще одна форма, которую пользователь заполняет в стрессе, а система переваривает с заметной задержкой.

Второй блок касается SIM-карт и связи. Родители при покупке SIM-карты смогут сообщить оператору, что передают ее ребенку; особенности работы таких карт правительство установит отдельным актом. Идея понятна: детские номера давно существуют в виде тарифов и настроек, но теперь государство хочет закрепить этот режим на уровне закона. Для операторов это означает, что статус «детской» SIM-карты должен стать не маркетинговой опцией, а формализованным признаком в биллинге, CRM и системах политик доступа. Параллельно вводится и другая мера: договор мобильной связи по инициативе клиента можно будет расторгнуть не раньше чем через 90 дней с даты заключения, хотя абонентская плата перестанет начисляться с момента подачи заявления. Здесь расчет уже не на удобство, а на износ мошеннической модели, в которой номера покупаются и сбрасываются слишком быстро. На фоне действующего лимита — не более 20 SIM-карт на гражданина России и не более 10 на иностранца — это выглядит как еще один винт в конструкции контроля.

Отдельно прописан самозапрет на входящие международные звонки. Для пользователей это, вероятно, одна из самых понятных мер во всем пакете: если человеку не нужны звонки из-за рубежа, он может заранее отрезать этот канал. Для операторов задача уже сложнее. Нужно не просто добавить переключатель в личный кабинет, а обеспечить устойчивую маршрутизацию, хранение статуса запрета, корректную обработку исключений и, скорее всего, доказуемость того, что запрет действительно применялся в момент вызова. В борьбе с кибермошенничеством такие детали обычно решают больше, чем красивые формулировки в пресс-релизе: пользователь уверен, что защиту включил, а дальше все упирается в точность исполнения на стороне сети и интеграций.

Самая чувствительная мера для бизнеса — обязанность операторов связи и банков возмещать ущерб, если перевод денег прошел без добровольного согласия гражданина и при этом не были применены обязательные антифрод-процедуры. Это уже не просто моральный призыв лучше защищать клиента, а прямой стимул вкладываться в детектирование аномалий, управление риском и проверяемые процессы принятия решений. Для банков и телеком-компаний возникает неприятный, но полезный вопрос: где именно в цепочке фиксируется добровольность, как документируется срабатывание антифрода и кто потом будет доказывать, что обязательные процедуры действительно были выполнены. Чем больше подобных норм, тем выше роль не только ML-моделей и скоринга, но и журналирования событий, аудита, ретроспективного разбора кейсов и качества межсистемных интеграций.

Еще одна часть пакета — внесудебная блокировка информации, которая позволяет установить вредоносное ПО или содержит предложения о покупке таких программ. Под меру также подпадает информация о розничной продаже иностранных радиоэлектронных средств без выделенных полос радиочастот по российскому законодательству. Для граждан это подается как защита от кражи персональных данных, финансовых потерь и распространения кибератак. Для отрасли вопрос шире: насколько точно будут определяться границы между вредоносным инструментом, описанием техники атаки, исследовательским материалом и спорным коммерческим предложением. На бумаге все звучит жестко и логично, но в реальном интернете слишком широкая формулировка легко задевает не только злоумышленников, но и серую зону, где живут ресерч, админские утилиты и образовательный контент.

Если смотреть на пакет целиком, государство явно смещает фокус с точечных запретов на связку «сигнал пользователя + централизованный обмен данными + ответственность инфраструктурных игроков». Это означает, что борьба с кибермошенничеством все заметнее превращается в инженерную задачу для крупных участников рынка. Операторам придется точнее управлять жизненным циклом номеров и услуг, банкам — жестче доказывать добросовестность антифрод-проверок, а цифровым платформам — встраиваться в сценарии передачи инцидентов через ГИС «Антифрод». Главный вопрос теперь не в том, сколько новых запретов появилось на бумаге, а в том, хватит ли отрасли качества интеграций и операционной дисциплины, чтобы эти меры сократили число атак, а не просто добавили еще один слой обязательных галочек.

Поделиться: Telegram X LinkedIn