Авторизацию в интернете по новым правилам отложили

04.12.2023 распечатать

Закон о регистрации на российских сайтах только с помощью отечественных адресов электронной почты должен был вступить в силу 1 декабря, но до сих пор непонятно, как он будет работать. Юристы считают, что старых учетных записей изменения коснуться не должны, но предлагают дождаться разъяснений Минцифры. В общем, неясностей набралось столько, что в последний момент Госдума отложила введение запрета на авторизацию на российских сайтах через часть «иностранных» сервисов до 2025 года.  

1 декабря 2023 года – официальная дата вступления в силу Федерального закона от 31.07.2023 № 406-ФЗ, который внес изменения в закон «Об информации, информационных технологиях и о защите информации» и в закон «О связи». Они касаются правил авторизации пользователей на сайтах в Рунете.

Согласно поправкам, залогиниться можно будет с помощью номера мобильного телефона, аккаунта на «Госуслугах», биометрии или с использованием «иной информационной системы, владелец которой <...> российское юридическое лицо».

Когда в мае принимали поправки, о них писали как о запрещающих регистрацию на российских сайтах с использованием электронной почты иностранных провайдеров.

По мнению юристов, опрошенных Право.ru, это некорректная оценка: дело в том, что «регистрация» и «авторизация» — это не одно и то же.

Обратите внимание

Если свести новые требования в одно предложение: закон с 1 декабря запрещает использовать для авторизации на российских сайтах иностранные мобильные номера и иностранные сервисы сторонней авторизации (Google ID, Apple ID и подобные), но не запрещает создавать аккаунты на сайтах с указанием в них иностранной электронной почты.

Ключевой вопрос, на который пока нет ответа: что будет со старыми учетными записями пользователей, зарегистрированными, например, с использованием почты Gmail?

Обратите внимание

Четкого ответа в законе нет. Вероятно, ответ на вопрос будет зависеть от официальных позиций государственных органов — Роскомнадзора и Минцифры, однако пока официальных позиций данных органов нет, — объясняют эксперты.

Существует позиция, что российским пользователям, которые уже где-либо зарегистрировались через иностранные почтовые сервисы, менять данные не придется, так как нормы об авторизации не будут иметь обратной силы.

Обратите внимание

Тем не менее буквальное толкование указанных норм вышеописанную позицию не подтверждает.

С большей долей вероятности нормы об авторизации предполагают, что любая авторизация на российских интернет-площадках после вступления в силу изменений должна осуществляться в соответствии с новыми требованиями».

Изменения распространяются на всех российских владельцев интернет-площадок (сайтов, информационных систем и программ), где есть функция авторизации, предупреждают юристы.

Каких-либо исключений для маленьких площадок с небольшим трафиком нет.

Обратите внимание

Исключения сделаны только для корпоративных порталов, используемых только сотрудниками одной фирмы или группы компаний для управления внутренними процессами. Соответственно, если у компании есть ресурс, на котором производится авторизация внешних пользователей, то она подпадает под действие закона.

Специальная ответственность за нарушение новых правил авторизации пока не предусмотрена.

Как по многим инициативам в области информации, вероятно, законодатель хочет посмотреть на механику и проблемы применения новых требований и уже далее решать вопрос ответственности за их нарушения.

Обратите внимание

Несмотря на это, юристы уже сейчас рекомендует убрать кнопку авторизации иностранного сервиса с сайта.

В случае несоблюдения новых требований могут применяться общие нормы об ответственности, предупреждают они: например, ст. 19.5 КоАП позволяет оштрафовать компанию на 20 000 руб. за невыполнение в установленный срок законного предписания компетентного органа.



P.S. Накануне вступления закона в силу Госдума во втором и третьем чтениях приняла законопроект № 487343-8 - поправки, которые переносят вступление в силу запрета регистрации на таких порталах с зарубежной почты с 1 декабря 2023 года на 1 января 2025 года. В течение этого времени российские IT-компании смогут адаптировать информационные системы для авторизации пользователей и решить технические сложности, уверены парламентарии.

Выбор читателей

Составьте правильно и проверьте свой РСВ за 9 месяцев вместе с бератором.
Регистрируйтесь бесплатно.