Комментарий эксперта ContentGuard
Привычный и удобный способ входа, который много лет использовали на сайтах без особого внимания к его правовой стороне, после вступления нового закона в силу может привести к штрафу до 700 тысяч рублей.
Само требование использовать предусмотренные российским законодательством способы авторизации действует с декабря 2023 года. Однако отдельной административной ответственности за его нарушение до сих пор не было. Принятый Госдумой закон вводит такой состав в КоАП.
Обязанность распространяется не на любой онлайн-ресурс, она касается российских владельцев сайтов, сервисов и приложений, если они ведут деятельность в интернете на территории России, предоставляют доступ к информации после авторизации, а сам пользователь находится в России.
Изменения касаются не только крупных платформ. К небольшому сервису применяются те же требования, что и к крупной цифровой платформе. По этой причине проверить способы входа придется интернет-магазинам, онлайн-школам, сервисам бронирования, маркетплейсам, медиа с личными кабинетами и другим российским онлайн-проектам, если они соответствуют этим критериям.
Закон допускает авторизацию по номеру российского оператора мобильной связи, через ЕСИА, Единую биометрическую систему либо через другую информационную систему, соответствующую установленным требованиям.
Основной риск возникает тогда, когда зарубежный сервис непосредственно участвует в авторизации. При этом следует отметить, что адрес Gmail в качестве логина и вход через учетную запись Google - это разные ситуации. Если электронная почта используется только как идентификатор, а пароль создается и проверяется собственной системой ресурса, иностранный сервис не проводит авторизацию.
Однако правоприменительная практика пока не сформирована. Поэтому спорные способы входа нужно оценивать не по названию кнопки, а по тому, кто фактически подтверждает пользователя и передает данные, необходимые для предоставления доступа. После вступления закона в силу штраф для юридических лиц за нарушение требований к авторизации составит от 500 до 700 тысяч рублей.
В зоне повышенного риска окажутся проекты, которые давно не проводили аудит способов входа. Проверить следует не только видимые кнопки, но и всю фактическую модель авторизации.
После вступления закона в силу штраф для юридических лиц за нарушение требований к авторизации составит от 500 до 700 тысяч рублей.
Для того, чтобы снизить риск, бизнесу стоит провести полный технический аудит и проверить все способы регистрации, входа и восстановления доступа на сайте и в информационных системах.
Теперь правовое значение имеет не только то, какие данные собирает сайт, но и через чью систему пользователь получает к ним доступ.

