Минцифры вынесло на общественное обсуждение третий пакет мер против мошенников: под удар попали предоплаченные SIM-карты, серый рынок номеров и разрозненные согласия на обработку персональных данных. Для IT-бизнеса самая нервная часть не только про связь: сайты могут обязать хранить данные об аккаунтах пользователей в течение трёх лет и передавать их силовым структурам по запросу.
Обсуждение инициатив продлится до 15 октября 2026 года, сообщает vc.ru. Это пока не принятый закон, а набор предложений Минцифры, но направление читается без лупы: государство хочет закрыть анонимные каналы связи, упростить отзыв согласий на обработку данных и получить более длинную память у цифровых сервисов.
Главная телеком-часть пакета касается SIM-карт. Распространять их смогут только прямые дилеры операторов связи, то есть компании с агентским договором. Дилером при этом сможет быть только юридическое лицо. Для рынка это означает конец привычной зоны полутени, где SIM-карты продаются через витрины, маркетплейсы, мелких посредников и объявления с минимальной проверкой происхождения номера.
Отдельно Минцифры предлагает запретить операторам продавать SIM-карты с уже внесённым предоплаченным балансом. Логика ведомства простая: предоплаченные SIM-карты помогают мошенникам дольше оставаться анонимными. По новой схеме абонент должен будет сам положить деньги на счёт, и этот платёж станет частью идентификации. Идея не выглядит изящной с точки зрения клиентского пути, зато хорошо показывает, где регулятор видит дыру: в связке между номером, человеком и первым денежным действием.
Ещё один запрет касается SIM-карт, оформленных на других абонентов. Сейчас в интернете можно найти номера, зарегистрированные на физлиц, компании или ИП, которые покупатель никогда не видел. Для мошеннических схем это удобный расходник: номер живёт недолго, связь с реальным пользователем размыта, а ущерб часто всплывает уже после серии звонков, SMS или регистраций в сервисах. Если инициатива пройдёт, операторам и дилерам придётся жёстче контролировать цепочку оформления и продажи.
Вторая крупная часть пакета — единая платформа согласий на Госуслугах. Пользователь сможет увидеть, кому и когда он разрешал обрабатывать персональные данные, кто именно эти данные использует, а также отозвать согласие или пожаловаться на нарушение. На бумаге это давно напрашивалось: сейчас согласия размазаны по банкам, магазинам, сервисам доставки, медцентрам, образовательным платформам и десяткам форм, где галочка ставится быстрее, чем человек успевает понять последствия.
Для компаний такая платформа может стать неприятным, но полезным аудитом реальности. Если пользователь получит один экран со всеми активными согласиями, старые базы и забытые маркетинговые разрешения внезапно перестанут быть тихим активом. Придётся аккуратнее вести учёт оснований обработки, синхронизировать статусы отзыва и не надеяться, что согласие, данное пять лет назад в форме регистрации, никто никогда не найдёт. Особенно это касается сервисов с большим количеством партнёров, колл-центров, рекламных рассылок и лидогенерации.
Третья часть инициативы задевает уже не только операторов и data privacy-команды, а почти любой сайт с аккаунтами. Минцифры предлагает обязать сайты хранить данные об аккаунтах пользователей в течение трёх лет и предоставлять их по запросу силовиков. В источнике не раскрывается, какие именно данные должны храниться: регистрационные сведения, история входов, привязанные устройства, изменения профиля, удалённые аккаунты или весь этот набор сразу. Для разработчиков и владельцев сервисов это ключевой вопрос, потому что от него зависят архитектура хранения, расходы, сроки удаления, политики безопасности и риски утечек.
Если норму примут в широком виде, бизнесу придётся пересматривать retention policy — правила, сколько и зачем живут пользовательские данные. Сейчас многие команды, наоборот, стараются не держать лишнего: меньше персональных данных означает меньше ущерба при инциденте, меньше юридических вопросов и проще соответствие требованиям по удалению. Обязательное трёхлетнее хранение может подтолкнуть компании к созданию отдельных архивных контуров, журналов доступа и процедур ответа на запросы ведомств. Это уже не пункт в политике конфиденциальности, а полноценная нагрузка на backend, безопасность и юристов.
В пакет также вошла идея ограничить рынок SMS-рассылок: услуги сможет оказывать только оператор связи. Минцифры связывает это с рисками незаконных сообщений, включая нарушения в рекламе. Для легального бизнеса это может означать меньше посредников и больше зависимости от операторских условий. Для серых рассыльщиков — заметно меньше пространства для манёвра, если контроль действительно дойдёт до практики, а не останется аккуратной строкой в документе.
Пакет Минцифры выглядит как попытка собрать в одну систему три болезненных участка: анонимные номера, бесконтрольные согласия и короткую память онлайн-сервисов. Борьба с мошенниками от этого может стать эффективнее, но цена вопроса будет не только у преступников. Её заплатят операторы, сервисы с регистрацией, маркетинговые платформы и команды безопасности, которым придётся хранить больше, отвечать быстрее и объяснять пользователям, почему цифровой след снова стал длиннее.