Минцифры РФ внесло в третий пакет антифрод-мер инициативу о создании платформы для управления согласиями граждан на обработку персональных данных, пишет «Коммерсантъ». Предполагается, что все 2,6 млн операторов будут передавать туда сведения о полученных согласиях, а граждане смогут в режиме «одного окна» отслеживать их и отзывать. Однако против этой идеи в предложенном виде выступили Центробанк и минэкономразвития, а бизнес предупреждает о колоссальных расходах на реализацию.

 Фото: «БИЗНЕС Online»

В минэкономразвития заявили, что «любые изменения порядка работы с персональными данными требуют тщательной проработки для подтверждения исполнимости предлагаемого регулирования», напомнив, что платформа пока функционирует в режиме эксперимента. В минцифры подчеркнули, что «третий пакет мер только обсуждается» и финальный состав мер еще не определен. Роскомнадзор дополнительно предложил разработать отраслевые стандарты обработки персональных данных для повышения прозрачности процессов.

Однако ЦБ, который ранее сам анонсировал создание аналогичного «единого окна», выступил против закрепления платформы в законе на текущем этапе. Регулятор считает, что сначала необходимо создать полноценный информационный ресурс, где граждане увидят все свои согласия, и только затем вводить обязательные требования для бизнеса. В противном случае, по мнению ЦБ, у операторов возникнет правовая неопределенность.

Участники рынка оценивают инициативу как потенциально неподъемную для малого и среднего бизнеса. В ассоциации больших данных (АБД) отмечают, что подключение к ЕСИА с высокими требованиями к информационной безопасности посильно только крупным компаниям. Кроме того, сопоставление внутренних идентификаторов пользователей с профилями в ЕСИА технически затруднительно без обязательной авторизации через «Госуслуги» при каждом действии, что усложнит пользовательский путь.

Передача миллиардов записей о согласиях, по оценке АБД, потребует огромных инфраструктурных расходов, но при этом не решит проблему мошенничества и создаст дополнительные риски утечек. Эксперты также указывают, что согласия, полученные несколько лет назад на бумаге, невозможно перенести в новую платформу без специальных метаданных. Принудительное подтверждение всех старых согласий через push-уведомления, по мнению председателя совета по противодействию технологическим правонарушениям КС НСБ Игоря Бедерева, может парализовать клиентские сервисы.

Индустрия, по его оценке, нуждается в переходном периоде не менее 12–18 месяцев для выработки и отработки единых технических протоколов. В RWB и других операторах данных также настаивают на поэтапном внедрении механизмов после оценки затрат на адаптацию ИТ-инфраструктуры и бизнес-процессов.

Напомним, в России уже действует два пакета мер против кибермошенников. Первый включал около 30 инициатив. В частности, власти ввели самозапрет на оформление кредитов, маркировку звонков от организаций и ограничения на использование иностранных мессенджеров при общении банков, операторов связи и госорганов с клиентами. Второй пакет расширил обмен данными через государственную систему «Антифрод» и усилил ответственность банков и операторов связи. Третий пакет антифрод-мер правительство планирует внести в Госдуму этой осенью.