Законопроект об ответственности за неправильную систему авторизации на сайтах

Группой депутатов во главе с первым зампредом комитета по информационной политике, информационным технологиям и связи Антоном Горелкиным внесен в Госдуму законопроект, устанавливающий административную ответственность за авторизацию в интернете на сайтах/приложениях/информационных системах не предусмотренными законом способами.
Сами требования к авторизации пользователей вступили в силу с 01 декабря 2023 года, однако за их неисполнение до настоящего времени не предусмотрено какой-либо ответственности.
Данные требования установлены частью 10 статьи 8 закона «Об информации, информационных технологиях и о защите информации». Они предусматривают, что если владельцем интернет сайта/программы/информационной системы является российское физическое или юридическое лицо и оно осуществляет свою деятельность в сети Интернет на территории РФ, то авторизация пользователей, находящихся на территории РФ, должна производиться c применением:
- номера мобильного телефона;
- госуслуг;
- биометрии;
- российских сервисов авторизации (типа vk.com, mail.ru, yandex.ru, банковских ID).
Если авторизация пользователей в принципе не осуществляется, то на этот случай требования данной статьи не распространяются.
Предполагаются следующие суммы штрафов:
- на граждан — от 10 до 20 тыс. руб.;
- на должностных лиц — от 30 до 50 тыс. руб.;
- на юр. лиц — от 500 до 700 тыс. руб.
При этом не следует путать первоначальную регистрацию пользователей на каком-либо ресурсе и его авторизацию в каждый раз при входе на него (как я ошибочно видел на одном из новостных сайтов). В законе речь идет об авторизации пользователей. Таким образом, сохранить для уже зарегистрированных пользователей старый порядок авторизации не получится.
>>> Страница законопроекта
Linux.org.ru прочитано 14302 раза
