Клиент платежом ясен
Провайдерам предложили идентифицировать граждан по банковским данным
Минцифры доработало проект постановления, регулирующий процедуру проверки личности клиентов хостинг-провайдеров. В нее предлагается включить авторизацию с помощью номера телефона, банковской карты и СБП — вариантов, используемых при заключении публичной оферты. До сих пор речь шла о ЕБС, аккаунте на «Госуслугах» или личном предоставлении документов. Идентификация нужна, чтобы обеспечить безопасность IT-инфраструктуры. Но компании опасаются дополнительных расходов на запуск новых механизмов и подчеркивают сохранение вопроса идентификации иностранных клиентов.
Фото: Евгений Павленко, Коммерсантъ
“Ъ” ознакомился с обновленным проектом постановления Минцифры об идентификации клиентов хостинг-провайдеров (предоставляют услуги виртуального размещения данных и сайтов). В новой версии документа, опубликованной 9 октября, предлагается закрепить возможность идентификации клиентов с помощью Системы быстрых платежей (СБП) и банковских карт. В этом случае компания на время оказания услуг должна будет сохранять данные о дате и месте совершения оплаты, сумме, на которую совершена операция, и идентификаторе платежа (УИН, уникальный идентификатор начисления). Также появился вариант идентификации по номеру телефона.
Проект постановления входит в число подзаконных актов к принятым в июле поправкам к законам «О связи» и «Об информации». Обязанность хостеров устанавливать личность клиентов появится с 1 декабря, другие подзаконные акты обязывают провайдеров подключаться к подконтрольной ФСБ системе выявления кибератак ГосСОПКА и т.д.
В Минцифры говорят, что, дополнив перечень, учли мнение отрасли и заинтересованных ведомств: «Эти способы уже используются провайдерами при заключении договоров оферты и не повлекут дополнительных расходов, но повысят безопасность инфраструктуры». В исходном варианте документа присутствовала идентификация через «Госуслуги», ЕБС, с использованием усиленной квалифицированной электронной подписи, а также через личное представление документов. В сентябре стало известно, что Минцифры изучает возможность введения «упрощенной идентификации», в том числе для иностранных клиентов (см. “Ъ” от 27 сентября). Изменения стали результатом в том числе этой работы.
В первой версии документа вариантов идентификации, используемых при заключении публичной оферты, а также с использованием номера телефона не было, и это «вызывало смятение в рядах российских провайдеров», отмечает гендиректор хостинг-провайдера RUVDS Никита Цаплин. Идея прозрачности всех процессов в цепочке операций от заказчика до конечного исполнителя выглядит логичной, признает СЕО компании-разработчика Ingry.Tech Георгий Банчиков, но создаст дополнительную нагрузку на компании — инфраструктурную и финансовую. Для крупных провайдеров это не проблема, но небольшие игроки могут не справиться с новыми условиями работы, считает эксперт.
Внесенные Минцифры поправки решают проблему качества идентификации провайдерами российских клиентов, отмечает директор Art Engineering Артем Стенюшкин: «Авторизация с использованием номера телефона или банковской карты подтверждает, что клиент является действительным владельцем этих данных».
Однако, подчеркивает господин Стенюшкин, поправки не решают проблему идентификации иностранных пользователей.
Например, поясняет он, чтобы использовать СБП, клиент должен зарегистрироваться в системе и подтвердить личность с помощью специального кода, который отправляется на мобильный телефон,— иначе требуется дополнительная авторизация для доступа к услугам хостинга. У иностранных клиентов действительно другие способы идентификации (зарубежные карты и номера телефонов), подтверждает Георгий Банчиков, поэтому им поправки облегчают жизнь только при наличии российских счетов и номеров.