НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Насколько неанонимными будут теперь мессенджеры?

Еще одно законодательное новшество 2018 года – введение "запрета на анонимность мессенджеров". Именно так в наших общий СМИ трактуется вступивший в силу закон Закон N 241-ФЗ "О внесении изменений в статьи 10.1 и 15.4 Федерального закона "Об информации, информационных технологиях и о защите информации" (одновременно вступил в силу другой закон, который определяет ответственность – в виде административных штрафов – за нарушения.

Текст закона 241-ФЗ небольшой, но понять его содержание – дело непростое. То есть с точки зрения формального русского языка – вроде бы все слова понятны (хотя местами – тоже не совсем), а что они в совокупности означают на практике – вот тут возникают серьезные проблемы.
[spoiler]
Именно поэтому я попробовал обратиться в ряду экспертов в этой области (коммуникации, безопасности и пр.), но из этого, по результату, почти ничего не получилось. Во-первых, никто не хотел ничего говорить публично (только в варианте анонимности). Во-вторых, если никто не мог сказать по закону ничего конкретного, если обобщить ответы, то получается примерно такой вариант: "Закон является практически мертворожденным, так как в нем полно "дыр", которые не обеспечивают реальную блокировку анонимности. Текст закона написал так (как обычно для наших подобных законов), что его положения можно трактовать самым разным образом. Зарубежные сервисы вряд ли будут его исполнять (это понятно по истории с аналогичными законами, принятыми три-четыре года назад). Конкретизация закона  должна устанавливаться правительством России, но пока никакие дополнительные документы не опубликованы".

Вроде бы в законе содержится требование к ОСОМС (организатор сервиса обмена мгновенными сообщениями) проводить идентификацию пользователя по номеру мобильного телефона (в законе мобильный телефон называется "средством подвижной радиотелефонной связи"). Причем делать это он должен "на основании договора об идентификации, заключенного организатором сервиса обмена мгновенными сообщениями с оператором подвижной радиотелефонной связи". Получается, что каждый ОСОМС должен иметь такие договоры со всеми ОПРТС?
При этом авторы закона, кажется, явно забыли, что ОПРТС могут быть не только российские. У меня, например, есть знакомые, которые имеют эстонские симки, они ими пользуются при поездках в Европу, но ими вполне можно пользоваться и в России.

Правда, в 241-ФЗ есть любопытная новинка:

4.4. Организатор сервиса обмена мгновенными сообщениями, являющийся российским юридическим лицом или гражданином Российской Федерации, обязан хранить сведения об идентификации абонентского номера подвижной радиотелефонной связи пользователя сервиса обмена мгновенными сообщениями (далее - идентификационные сведения об абонентском номере) только на территории Российской Федерации.

То есть на зарубежные ОСОМС требование "хранить в России персональные данные о россиянах" уже не распространяется. Впрочем, вообще не понятно, насколько этот закон будет работать в отношении зарубежных ОСОМС (по опыту предыдущих законов, можно уверенно предположить – не будет работать вовсе).

Однако в этой истории в борьбе с анонимностью в мессенжерах есть другой любопытный момент. Некоторые эксперты высказывают мнение, что было бы полезно, если бы ОСОМС могли на законных основаниях собирать дополнительные данные о российских пользователях (причем, возможно, в виде опции), например, СНИЛС или ИНН. Вот что по этому поводу сказала
генеральный директор ООО «Системы управления идентификацией" Светлана Белова:
"Инициаторы законопроекта в первую очередь ставили во главу угла вопросы безопасности, борьбы с терроризмом, защиты пользователя от всевозможных сетевых мошенников, троллей и т.д. Но мало кто вспомнил об интересах бизнеса.
Главным препятствием к реализации бизнес-перспектив в РФ мы видим выбор самого идентификатора –номера мобильного телефона. Этот идентификатор зыбкий, переменчивый и очень условно связан с личностью пользователя, скорее, это идентификатор абонентского устройства (телефона). Гораздо более надежные идентификаторы – СНИЛС и ИНН (для работающих) авторы закона почему-то проигнорировали.

В принципе в среде, где все пользователи идентифицированы, доверие гораздо больше. А значит, возможны новые сервисы – от регистрации через мессенджер в сети Wi-Fi или в интернет-магазине, до бронирования отелей и билетов. А если к мессенджеру привязать платежную систему, то его возможности будут почти безграничны. Мы можем видеть это на примере китайского мессенджера WeChat, в котором уже реализованы все эти услуги. Число его абонентов уже перевалило за 1 млрд.".