Госдума ввела штрафы до 700 тысяч рублей за вход на сайты через иностранные сервисы
Госдума 9 июня приняла во втором и третьем чтениях закон об административной ответственности за нарушение правил авторизации пользователей на российских сайтах и в приложениях.
Речь идет не о штрафах для обычных пользователей, а об ответственности владельцев интернет-ресурсов. Если сайт, приложение или цифровой сервис продолжает использовать иностранные способы авторизации, владельца могут оштрафовать.
Под ограничения попадают, например, вход через Google, Apple ID, Microsoft Account, GitHub и другие зарубежные сервисы идентификации. Также в материалах к законопроекту упоминается использование иностранной электронной почты при авторизации.
Размеры штрафов:
для граждан — от 10 тыс. до 20 тыс. рублей;
для должностных лиц — от 30 тыс. до 50 тыс. рублей;
для юридических лиц — от 500 тыс. до 700 тыс. рублей.
При повторном нарушении штрафы увеличиваются:
для граждан — от 20 тыс. до 40 тыс. рублей;
для должностных лиц — от 60 тыс. до 100 тыс. рублей;
для юридических лиц — от 1 млн до 1,4 млн рублей.
По действующим требованиям авторизация пользователей, находящихся в России, должна проходить через российский номер телефона, ЕСИА («Госуслуги»), Единую биометрическую систему или российский сервис авторизации.
Для бизнеса это означает, что нужно проверить не только сайт, но и мобильные приложения, личные кабинеты, старые формы регистрации, B2B-порталы и интеграции, которые могли годами не пересматриваться. Проблемой может быть не только кнопка «Войти через Google», но и сценарии входа, восстановления доступа или регистрации через иностранные учетные записи.
Тем же законом вводится ответственность и за нарушения при использовании рекомендательных технологий. Штрафы предусмотрены, если владельцы ресурсов не уведомляют пользователей о применении таких алгоритмов, не размещают правила их использования или не указывают информацию о владельце ресурса.
Комментарии
10Для бизнеса смысл такой:
Нельзя оставлять на российском сайте или в приложении вход через Google, Apple ID, GitHub, Microsoft, Facebook и другие иностранные аккаунты.
Нельзя строить авторизацию так, чтобы пользователь входил через иностранный сервис идентификации или иностранную электронную почту.
Нужно заменить такие способы входа на российские: телефон, Госуслуги/ЕСИА, Единую биометрическую систему или российскую систему авторизации.
Если компания не уберет запрещенный способ входа, ее могут оштрафовать на 500–700 тыс. рублей, а при повторном нарушении — до 1,4 млн рублей.
То есть практический вывод для новости:
Бизнесу нужно проверить все точки входа пользователей: сайт, мобильное приложение, личный кабинет, старые формы регистрации, восстановление пароля и B2B-порталы. Риск — не только видимая кнопка «Войти через Google», но и старая техническая интеграция, которая продолжает работать внутри сервиса.
допустим, для входа на госуслуги используется почта, если она гугловская, то, ГУ оштрафуют на 700 т.р.? или уже не войдешь на ГУ, надо менять почту?
Можно ссылку на законопроект?