Перейти к основному контенту
Новосибирск⁠,

Антифрод-поправки изменят порядок работы с персональными данными с 2028 г

Минцифры России представило новую версию второго пакета антифрод-поправок, направленных на борьбу с онлайн-мошенничеством. Документ меняет подход к передаче согласий на обработку персональных данных и вводит новые требования к бизнесу.

Подпишитесь на Telegram-канал РБК Новосибирск

Согласно проекту, компании больше не обязаны передавать в Единую систему идентификации и аутентификации все согласия на обработку персональных данных. Передача потребуется только по перечню, который установят в подзаконных актах. Требования к безопасности обработки информации, в частности ее хранение на территории России, сохраняются без изменений.

«Поправки призваны снизить административную нагрузку на бизнес и уточнить порядок взаимодействия с государственными информационными системами», — отметила Софья Серова, юрист корпоративной практики Адвокатского бюро «Гребнева и партнёры».

Ведомство предлагает гибкий подход: компании сохранят право собирать согласия в предусмотренных законом случаях, но передача всех бумажных и ранее полученных согласий больше не потребуется. По словам эксперта, это упростит операционные процессы, но одновременно усилит требования к информационной безопасности и внутреннему контролю.

Юрист выделяет три направления подготовки к изменениям. Первое — провести аудит процессов обработки персональных данных. Необходимо определить, какие согласия запрашиваются, какая информация действительно требуется для бизнес-процессов и не происходит ли избыточного сбора.

Второе — оценить техническую готовность к интеграции с ЕСИА. Подключение к платформе потребует соответствия требованиям по криптозащите, контролю доступа и информационной безопасности. Это может повлечь дополнительные расходы на ИТ-инфраструктуру.

Третье — систематизировать документирование процедур. Компаниям следует фиксировать получение, передачу и отзыв согласий, а также цели обработки информации. Такая практика позволит подтвердить соблюдение законодательства при проверках.

«Главным направлением комплаенса в ближайшие годы станет построение сквозной системы управления согласиями — от получения до фиксации в единой платформе. Это позволит бизнесу работать в соответствии с будущими требованиями антифрод-законодательства», — подчеркнула Серова.

Поправки планируется ввести в действие с 2028 года, однако эксперты советуют компаниям начать подготовку заранее, чтобы своевременно адаптировать ИТ-системы и процессы под новые правила.

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 24 января
EUR ЦБ: 89,06 (+0,27)
Инвестиции, 17:13
Курс доллара на 24 января
USD ЦБ: 75,92 (-0,11)
Инвестиции, 17:13
Все новости Новосибирск
В Рособрнадзоре назвали условие отмены ЕГЭ Общество, 18:09
МОК пообещал строгие меры безопасности для российских спортсменов на ОИ Спорт, 18:08
В Польше сообщили о «тайном визите» главы ЦРУ Политика, 18:06
Мелони предупредила Европу о риске «потерять все» в конфликте с Трампом Политика, 18:04
FT узнала об угрозах США прекратить поставки наличных долларов Ираку Политика, 18:00
Минэнерго поддержит введение уголовной ответственности за черный майнинг Крипто, 17:55
Ставшего чиновником олимпийского чемпиона Сапиева избил заместитель Спорт, 17:55
Читайте РБК без рекламных баннеров
только с Подпиской на РБК
Скрыть баннеры
Мой 2016-й: какими были визионеры десять лет назад Стиль, 17:55
Politico раскрыло детали «плана процветания» для Киева на $800 млрд Политика, 17:54
Дочь Родмана стала самой высокооплачиваемой футболисткой в мире Спорт, 17:53
Объем транзакций в рублевом стейблкоине A7A5 превысил $100 млрд Крипто, 17:51
Почему Трамп пошел на сделку по Гренландии вместо оккупации Политика, 17:51
Падение биткоина и регулирование майнинга в России. События крипторынка Крипто, 17:50
В России низкие зарплаты. Причина — начальники не хотят делиться властью Образование, 17:47