Борьба с кибермошенничеством требует от властей и бизнеса тонкого баланса между эффективностью расследований и защитой персональных данных, и новый антимошеннический законопроект наглядно демонстрирует сложность этого выбора. Минцифры исключило из пакета «Антифрод 3.0» норму, обязывающую владельцев сайтов и приложений хранить данные о регистрации и авторизации пользователей в привязке к номеру телефона в течение трёх лет — из-за рисков утечек и высокой нагрузки на бизнес. Ведомство разослало новую редакцию документа на межведомственное согласование. «Чем дольше хранится информация, тем больше потенциальный ущерб от её утечки», — предупредил эксперт НТИ по беспроводной связи Олег Яблоков.
Как сообщают «Известия» со ссылкой на новую редакцию третьего пакета антимошеннических законов («Антифрод 3.0»), Минцифры исключило несколько ключевых положений, в том числе требование о трёхлетнем хранении владельцами сайтов данных о регистрации пользователей, её отмене и авторизациях. Сейчас документ находится на межведомственном согласовании, и итоговый перечень мер ещё может измениться. В Минцифры подчеркнули, что все предложения прорабатываются с учётом баланса между безопасностью и правами пользователей.
Почему норму исключили из законопроекта
Изначально хранение регистрационных данных задумывалось как инструмент для ретроспективного анализа действий злоумышленников. Как пояснил «Известиям» экс-министр цифрового развития Вологодской области Ахметжан Махмутов, в делах о кибермошенничестве, фишинге и незаконном использовании персональных данных критически важно восстановить хронологию событий: кто, когда и с какого устройства заходил на ресурс. Однако эта практика привела бы к огромной нагрузке на бизнес — хранение трёхлетнего массива данных требует мощной технической инфраструктуры и строгого соблюдения требований по защите информации, что для небольших интернет-ресурсов часто неподъёмно.
По словам Махмутова, регулятор, вероятно, пришёл к выводу, что польза от хранения не перевешивает потенциальный вред, поскольку накопление таких объёмов персональных данных создаёт огромные риски утечек. Кроме того, в финансово-экономическом обосновании к законопроекту затраты бизнеса на построение и защиту хранилищ логов не оценивались вовсе.
Какие ещё положения исчезли из новой версии
В новой редакции законопроекта также нет блока, предусматривавшего передачу согласия на обработку персональных данных и его отзыв через «Госуслуги». Удалена норма, требующая от интернет-площадок проверять достоверность сведений о телефонных номерах работающих на них иностранцев, и ряд других положений.
Как пояснил руководитель направления «Разрешение IT и IP споров» фирмы «Рустам Курмаев и партнёры» Ярослав Шицле, юридически у нормы о хранении были уязвимые места. Под неё подпадал любой ресурс с личным кабинетом — от интернет-магазина до отраслевого сервиса, а не только площадки, представляющие интерес для правоохранителей. При этом для небольшого магазина, форума и крупной соцсети устанавливалась одинаковая трёхлетняя обязанность, а состав данных, которые требовалось сохранять, не был чётко определён.
Чем опасно хранение регистрационных данных
Смысл положения о хранении в связке с предлагаемой нормой об авторизации по абонентскому номеру был очевиден: получить сплошной журнал входов, позволяющий быстро соединить аккаунт, номер телефона и фактического пользователя. Но утечка такого журнала опаснее утечки анкетных данных, поскольку позволяет восстановить круг сервисов и распорядок жизни конкретного лица, а при сопоставлении нескольких массивов — деанонимизировать пользователя, указал Шицле.
Эксперт НТИ по беспроводной связи Олег Яблоков добавил, что чем дольше хранится информация, тем больше потенциальный ущерб от её утечки. Журналы входов могут содержать идентификаторы аккаунтов, номера телефонов, email-адреса, IP-адреса и время активности. Такие сведения упрощают адресный фишинг и позволяют связывать разные аккаунты. Для владельцев ресурсов это дополнительные расходы на защищённое хранение, разграничение доступа и безопасное удаление данных.
Партнёр ComNews Research Леонид Коник отметил, что для регистрации на информационных сайтах пользователи часто оставляют вымышленные имена и второстепенные адреса, заведённые на бесплатных хостингах, поэтому такая информация малопригодна для выявления конкретной персоны. Главный редактор аналитического издания Runet Владимир Зыков добавил, что в целом риски утечки данных перевешивают необходимость введения новых антимошеннических инструментов, особенно на фоне развития ИИ: последние недели показали, что ИИ-модели всё чаще взламывают защищённые системы компаний.
Каковы дальнейшие перспективы законопроекта
На данный момент третий пакет мер по борьбе с мошенничеством находится в стадии обсуждения, поэтому говорить о том, какие меры войдут в итоговую версию, пока рано. Как сообщили «Известиям» в Минцифры, все предложения прорабатываются с учётом баланса между безопасностью и правами пользователей, а их цель — усилить защиту граждан от мошенников в интернете. Исключение спорных норм показывает, что регулятор готов пересматривать первоначальные жёсткие требования, если они создают избыточные риски и нагрузку.
Коротко: главное об изменениях в «Антифрод 3.0»
-
Какую норму исключили из законопроекта? Обязанность владельцев сайтов хранить данные о регистрации и авторизации пользователей в течение трёх лет.
-
Почему её решили убрать? Из-за рисков утечек персональных данных, высокой нагрузки на бизнес и неопределённости с составом хранимых сведений.
-
Какие ещё положения исчезли? Передача согласия на обработку данных через «Госуслуги» и требование проверять номера телефонов работающих иностранцев.
-
Чем опасна утечка журналов входов? Она позволяет восстановить круг сервисов и распорядок жизни человека, а также деанонимизировать пользователя.
-
Каков статус документа сейчас? Минцифры разослало новую редакцию на межведомственное согласование, итоговый перечень мер ещё обсуждается.
Резюме
-
Минцифры исключило из пакета «Антифрод 3.0» норму о трёхлетнем хранении данных регистрации и авторизации пользователей.
-
Исключение связано с рисками утечек персональных данных и затратами бизнеса на инфраструктуру хранения.
-
Также из документа исчезли положения о согласии через «Госуслуги» и проверке номеров иностранцев.
-
Эксперты отмечают, что утечка журналов входов опаснее утечки анкетных данных.
-
Окончательная версия законопроекта ещё обсуждается, Минцифры заявляет о поиске баланса между безопасностью и правами пользователей.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 19 августа 2026 года.






















