Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
Пользователи интернета
Читать 1 мин

Госдума ввела штрафы до 700 тысяч рублей за вход на сайты через иностранные сервисы

Госдума 9 июня приняла во втором и третьем чтениях закон об административной ответственности за нарушение правил авторизации пользователей на российских сайтах и в приложениях.

5,1 тыс. просмотров1,3 тыс. открытий
10

Речь идет не о штрафах для обычных пользователей, а об ответственности владельцев интернет-ресурсов. Если сайт, приложение или цифровой сервис продолжает использовать иностранные способы авторизации, владельца могут оштрафовать.

Под ограничения попадают, например, вход через Google, Apple ID, Microsoft Account, GitHub и другие зарубежные сервисы идентификации. Также в материалах к законопроекту упоминается использование иностранной электронной почты при авторизации.

Размеры штрафов:

  • для граждан — от 10 тыс. до 20 тыс. рублей;

  • для должностных лиц — от 30 тыс. до 50 тыс. рублей;

  • для юридических лиц — от 500 тыс. до 700 тыс. рублей.

При повторном нарушении штрафы увеличиваются:

  • для граждан — от 20 тыс. до 40 тыс. рублей;

  • для должностных лиц — от 60 тыс. до 100 тыс. рублей;

  • для юридических лиц — от 1 млн до 1,4 млн рублей.

По действующим требованиям авторизация пользователей, находящихся в России, должна проходить через российский номер телефона, ЕСИА («Госуслуги»), Единую биометрическую систему или российский сервис авторизации.

Для бизнеса это означает, что нужно проверить не только сайт, но и мобильные приложения, личные кабинеты, старые формы регистрации, B2B-порталы и интеграции, которые могли годами не пересматриваться. Проблемой может быть не только кнопка «Войти через Google», но и сценарии входа, восстановления доступа или регистрации через иностранные учетные записи.

Тем же законом вводится ответственность и за нарушения при использовании рекомендательных технологий. Штрафы предусмотрены, если владельцы ресурсов не уведомляют пользователей о применении таких алгоритмов, не размещают правила их использования или не указывают информацию о владельце ресурса.

Комментарии

10
  • Борис Мальцев

    Для бизнеса смысл такой:

    1. Нельзя оставлять на российском сайте или в приложении вход через Google, Apple ID, GitHub, Microsoft, Facebook и другие иностранные аккаунты.

    2. Нельзя строить авторизацию так, чтобы пользователь входил через иностранный сервис идентификации или иностранную электронную почту.

    3. Нужно заменить такие способы входа на российские: телефон, Госуслуги/ЕСИА, Единую биометрическую систему или российскую систему авторизации.

    4. Если компания не уберет запрещенный способ входа, ее могут оштрафовать на 500–700 тыс. рублей, а при повторном нарушении — до 1,4 млн рублей.

    То есть практический вывод для новости:

    Бизнесу нужно проверить все точки входа пользователей: сайт, мобильное приложение, личный кабинет, старые формы регистрации, восстановление пароля и B2B-порталы. Риск — не только видимая кнопка «Войти через Google», но и старая техническая интеграция, которая продолжает работать внутри сервиса.

  • klerk

    допустим, для входа на госуслуги используется почта, если она гугловская, то, ГУ оштрафуют на 700 т.р.? или уже не войдешь на ГУ, надо менять почту?

  • Виктор

    Можно ссылку на законопроект?

ГлавнаяПодписка