18 сентября 2019

Операторы: при передаче банкам данных об абонентах могут произойти утечки

По мнению «большой тройки», законопроект о создании единой системы, позволяющей банкам проверять сведения о владельцах sim-карт, несёт ряд рисков как регламентного характера, так и в вопросе безопасности пользовательских данных.  

Появление единой системы, позволяющей банкам проверять сведения о владельцах SIM-карт, чревато масштабными утечками данных. Об этом сообщается в письме, адресованном «большой тройкой» операторов связи руководителю комитета Госдумы по финансовому рынку Анатолию Аксакову (копия есть у РБК, свое участие в работе над письмом подтвердили представители МТС, «МегаФона» и «ВымпелКома»).

Создание такой системы предусмотрено поправками в закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», которые в июле 2018 года были внесены в Госдуму, а в марте 2019-го приняты в первом чтении. Второе чтение документа запланировано на октябрь, сообщил Анатолий Аксаков. Письмо «тройки» он пока не видел. В то же время Аксаков отметил, что «если аргументы операторов будут достаточными, то их учтут».

Операторы связи в своем письме указали, что поддерживают идею борьбы с мошенничеством на финансовом рынке, но предлагаемый депутатами механизм несет «ряд существенных рисков».

Поправки не содержат требований к информационной безопасности данных, передаваемых через единую систему, что «может повлечь утечку данных о нескольких десятках миллионов абонентов». Инициатива заставит операторов нарушать закон «О персональных данных», который не допускает обработку данных, если это не соответствует изначально заявленным целям. Оператор обрабатывает сведения об абонентах для оказания услуг связи, а не для обмена информацией с кредитными организациями.

Сроки вступления закона в силу необходимо перенести на полтора года — столько времени потребуется на внедрение единой системы, разработку нормативной базы для ее работы, тестирование на сетях операторов и доработку всех недостатков, считают в МТС, «МегаФоне» и «ВымпелКоме». В текущей версии основные положения закона должны вступить в силу в течение 180 дней после его официального опубликования.

Поправки предполагают, что правительство будет устанавливать максимально допустимый тариф за обмен сведениями в единой информационной системе. «Фактически вводится государственное регулирование тарифов на соответствующую услугу», — пишут авторы письма.

По словам Аксакова, с письмом от операторов связи он пока не ознакомился, однако пообещал учесть их аргументы, если аргументы «будут достаточными».

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.