Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации подготовило третий пакет законодательных инициатив, призванных существенно ограничить возможности киберпреступников в 2026 году. Новые меры направлены на устранение «серых» зон в телекоммуникационной сфере и создание прозрачной системы контроля за использованием личной информации граждан, что является критически важным ответом на участившиеся случаи социального инжиниринга и утечек данных.
1. Ограничение оборота предоплаченных сим-карт
Одной из ключевых инициатив ведомства стал полный запрет на продажу предоплаченных сим-карт без обязательной идентификации личности покупателя. В течение последних лет анонимность мобильной связи оставалась главным инструментом злоумышленников, использующих «серые» номера для совершения звонков и организации мошеннических схем. Теперь операторы связи будут обязаны обеспечить стопроцентную верификацию абонента в момент заключения договора, исключая возможность приобретения стартовых пакетов в неавторизованных точках продаж.
Эта мера подразумевает ужесточение правил работы для дилеров и розничных сетей, которые ранее могли игнорировать требования по проверке паспортных данных. Внедрение автоматизированных систем проверки через государственные базы данных позволит в режиме реального времени подтверждать личность гражданина, тем самым перекрывая канал получения анонимных средств связи. Ожидается, что данные изменения приведут к сокращению количества спам-звонков и попыток несанкционированного доступа к банковским счетам через подмену абонентских номеров.
2. Регулирование рекламных и сервисных рассылок
Второй блок инициатив посвящен наведению порядка в сфере СМС-рассылок и мессенджер-коммуникаций. Минцифры планирует внедрить строгие протоколы для организаций, осуществляющих массовое информирование клиентов, чтобы исключить возможность использования легальных каналов для фишинговых атак. Теперь все компании, планирующие отправку сообщений, должны будут пройти процедуру регистрации в едином реестре отправителей, а любые отклонения от установленных форматов будут блокироваться на уровне шлюзов операторов.
Кроме того, ведомство намерено обязать операторов связи внедрить интеллектуальные системы фильтрации контента, которые способны выявлять подозрительные ссылки и вредоносное содержимое в автоматическом режиме. Это позволит оградить пользователей от получения сообщений, имитирующих уведомления от государственных органов или финансовых организаций. Данный подход требует существенной модернизации инфраструктуры связи, однако он признан необходимым для защиты цифрового пространства от агрессивного маркетинга и мошеннических действий.
3. Платформа контроля персональных данных на Госуслугах
Третьим столпом стратегии станет запуск специализированного раздела на портале Госуслуг, который предоставит гражданам полный контроль над своими персональными данными. Каждый пользователь сможет в режиме реального времени видеть, какие организации и государственные ведомства запрашивали доступ к его информации, а также отзывать ранее выданные согласия на обработку данных. Такая прозрачность позволит быстро реагировать на подозрительные действия и выявлять факты неправомерного использования личных сведений.
Функционал платформы также будет включать систему уведомлений о новых запросах на доступ к данным. Если гражданин не инициировал получение кредита или не регистрировался на стороннем ресурсе, требующем подтверждения личности, он получит соответствующее оповещение. Подобная мера направлена на предотвращение оформления кредитов на подставных лиц, что остается одной из самых серьезных проблем в сфере финансовой безопасности в текущем году.
4. Усиление ответственности за нарушение цифровой безопасности
Параллельно с техническими ограничениями, Минцифры предлагает пересмотреть подходы к ответственности за утечки информации. В рамках третьего пакета мер планируется ужесточение санкций для компаний, допустивших несанкционированный доступ к базам данных своих клиентов. Речь идет не только о крупных штрафах, но и о введении персональной ответственности для должностных лиц, ответственных за информационную безопасность в организациях, работающих с большими массивами данных.
Такой подход заставит бизнес пересмотреть приоритеты в пользу инвестиций в киберзащиту. До настоящего времени многие компании предпочитали оплачивать штрафы, которые были несопоставимы с потенциальной прибылью от продажи данных или стоимостью внедрения современных систем защиты. Теперь же риски для бизнеса существенно возрастают, что должно создать экономический стимул для внедрения передовых стандартов шифрования и хранения информации, минимизирующих вероятность утечек.
Чего избегать
При использовании цифровых сервисов и обеспечении личной безопасности важно избегать ряда распространенных ошибок. Прежде всего, многие граждане склонны доверять звонкам с незнакомых номеров, если собеседник представляется сотрудником правоохранительных органов или службы поддержки банка. Помните, что официальные представители никогда не запрашивают коды из СМС, пароли от личных кабинетов или данные банковских карт по телефону. Любое подобное требование — однозначный признак мошенничества, вне зависимости от того, насколько убедительно звучит голос собеседника.
Также следует избегать перехода по ссылкам из сомнительных сообщений, даже если они приходят от знакомых контактов. В последнее время участились случаи взлома аккаунтов в мессенджерах, после чего злоумышленники рассылают фишинговые ссылки всем абонентам из списка контактов. Не стоит устанавливать приложения из неофициальных источников, так как они могут содержать скрытые функции для слежки или кражи данных. Регулярная проверка настроек приватности в социальных сетях и использование двухфакторной аутентификации остаются базовыми правилами, которые нельзя игнорировать, несмотря на любые государственные инициативы по защите граждан.
Итог
Представленный третий пакет мер Минцифры знаменует переход к системной защите граждан в цифровом пространстве. Основной акцент смещается с борьбы с последствиями на превентивные механизмы: от контроля за выдачей сим-карт до предоставления пользователям инструментов прямого управления своими данными. Несмотря на то, что технологии защиты постоянно совершенствуются, главным барьером на пути мошенников остается бдительность самих граждан и их ответственное отношение к вопросам информационной гигиены. Использование предлагаемых государством инструментов, таких как мониторинг доступа к персональным данным, должно стать такой же привычкой, как использование антивирусного программного обеспечения или установка сложных паролей.




