Законопроект об ответственности за неправильную систему авторизации на сайтах

good-penguin.png

Группой депутатов во главе с первым зампредом комитета по информационной политике, информационным технологиям и связи Антоном Горелкиным внесен в Госдуму законопроект, устанавливающий административную ответственность за авторизацию в интернете на сайтах/приложениях/информационных системах не предусмотренными законом способами.

Сами требования к авторизации пользователей вступили в силу с 01 декабря 2023 года, однако за их неисполнение до настоящего времени не предусмотрено какой-либо ответственности.

Данные требования установлены частью 10 статьи 8 закона «Об информации, информационных технологиях и о защите информации». Они предусматривают, что если владельцем интернет сайта/программы/информационной системы является российское физическое или юридическое лицо и оно осуществляет свою деятельность в сети Интернет на территории РФ, то авторизация пользователей, находящихся на территории РФ, должна производиться c применением:

  1. номера мобильного телефона;
  2. госуслуг;
  3. биометрии;
  4. российских сервисов авторизации (типа vk.com, mail.ru, yandex.ru, банковских ID).

Если авторизация пользователей в принципе не осуществляется, то на этот случай требования данной статьи не распространяются.

Предполагаются следующие суммы штрафов:

  1. на граждан — от 10 до 20 тыс. руб.;
  2. на должностных лиц — от 30 до 50 тыс. руб.;
  3. на юр. лиц — от 500 до 700 тыс. руб.

При этом не следует путать первоначальную регистрацию пользователей на каком-либо ресурсе и его авторизацию в каждый раз при входе на него (как я ошибочно видел на одном из новостных сайтов). В законе речь идет об авторизации пользователей. Таким образом, сохранить для уже зарегистрированных пользователей старый порядок авторизации не получится.

>>> Страница законопроекта

Linux.org.ru прочитано 14302 раза