Закон о противодействии цифровому мошенничеству: этапы внедрения и ключевые меры

1 апреля 2025 года Президент Российской Федерации В. В. Путин подписал Федеральный закон N 41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации». Документ представляет собой комплексный правовой механизм, внедряемый поэтапно до 2027 года, направленный на борьбу с телефонным и интернет-мошенничеством.

План внедрения и ключевые меры
Первый этап — 1 июня 2025 года
С момента вступления в силу базовых положений закона начнет функционировать:
• Государственная информационная система противодействия правонарушениям (ГИС) — центральный элемент системы защиты от мошенничества, объединяющий усилия государственных органов и операторов связи
• Регламентация использования мессенджеров — согласно статье 15, запрет на использование зарубежных мессенджеров для госорганов, банков, операторов связи и цифровых платформ при коммуникации с клиентами
• Базовые изменения в банковской сфере — обязанность кредитных организаций предоставлять информацию правоохранительным органам через единую систему межведомственного электронного взаимодействия
Второй этап — 1 августа 2025 года
•Самозапрет на СМС-рассылки — согласно пункту 2 статьи 9, право абонента отказаться от получения рассылок через оператора, который обязан немедленно их прекратить
Третий этап — 1 сентября 2025 года
Вступает в силу блок мер по защите пользователей услуг связи:
• Контроль SIM-карт — запрет на передачу SIM-карт третьим лицам (за исключением близких родственников) согласно пункту 9 статьи 45: «Передача абонентом — физическим лицом или пользователем услугами связи абонента — юридического лица либо индивидуального предпринимателя абонентского номера… иным лицам не допускается»
• Самозапрет на международные звонки — согласно пункту 7¹ статьи 45: «Физическое лицо вправе установить запрет на заключение договоров об оказании услуг подвижной радиотелефонной связи» с использованием портала госуслуг
• Механизм подтверждения операций — обязанность банков приостанавливать подозрительные операции по переводу денежных средств до получения подтверждения от уполномоченного лица
• Маркировка вызовов — операторы связи обязаны передавать информацию об абоненте-юридическом лице согласно пункту 9¹ статьи 46
• Антиспам-меры — новая статья 44¹⁻¹ о массовых вызовах требует получения предварительного согласия абонентов на звонки
Четвертый этап — 1 января 2026 года
Вступает в силу важная мера защиты персональных данных:
• Контроль доступа к Госуслугам — изменения в порядке идентификации пользователей, в частности, новые правила работы с паролями при входе в личный кабинет. Согласно пункту 1 статьи 11, подпункт «а»:
• Увеличение срока хранения личной информации в системе с одного года до трех лет
• Двухэтапная процедура смены пароля (предупреждение и код подтверждения)
• Блокировка передачи кодов подтверждения во время телефонного разговора
Пятый этап — 1 марта 2026 года
В силу вступают наиболее комплексные меры защиты:
• Создание ГИС противодействия правонарушениям — полное функционирование системы, описанной в статье 1: «В целях оперативного предупреждения, выявления и пресечения правонарушений и преступлений, совершаемых с использованием информационных и коммуникационных технологий, организации взаимодействия органов и организаций… создается государственная информационная система противодействия правонарушениям»
•Антифрод-система банкоматов — согласно новой статье 24³⁻¹: «Кредитная организация, предоставившая клиенту платежную карту, до выдачи наличных денежных средств с банковских счетов клиента с использованием банкоматов обязана осуществить проверку на наличие признаков выдачи наличных денежных средств без добровольного согласия клиента»
• Если замечены подозрительные действия, банк обязан ограничить выдачу наличных на 48 часов
• Общее ограничение выдачи до 100 тысяч рублей в месяц при подозрении на мошенничество
Биометрическая идентификация — согласно статье 7 (в редакции настоящего закона):
• Возможность прохождения аутентификации с использованием биометрических данных при получении микрозаймов
• Владельцы агрегаторов обязаны обеспечить возможность идентификации через Единую биометрическую систему
• Запрет зарубежных мессенджеров — статья 15 вводит запрет на использование иностранных мессенджеров для коммуникации государственных органов, банков, операторов связи и цифровых платформ с клиентами, распространяющийся также на сайты с ежедневной аудиторией более 500 тысяч пользователей
Финальный этап — 1 марта 2027 года
Вступают в силу специализированные требования для микрофинансовых организаций:
•Обязательная биометрическая идентификация — согласно пункту 5⁸⁻² статьи 7: «Микрофинансовые организации при дистанционном приеме на обслуживание клиента — физического лица обязаны осуществлять идентификацию клиента… с использованием единой системы идентификации и аутентификации и единой биометрической системы»
• Запрет упрощенной идентификации — дополнение пункта 1¹²⁻¹ статьи 7 абзацем: «Использование упрощенной идентификации не допускается в целях заключения договора потребительского кредита (займа) микрофинансовой организацией»

Ключевые нововведения по категориям защиты
Усиление безопасности при онлайн-идентификации
Закон создает многоуровневую систему подтверждения личности пользователей:
• Двухфакторная аутентификация в государственных сервисах и банковских приложениях
• Биометрическая верификация становится обязательной для микрофинансовых организаций и доступной для других финансовых сервисов
• Единая система идентификации интегрируется с различными сервисами, включая маркетплейсы с аудиторией от 500 тысяч пользователей
Контроль над телефонными коммуникациями
Закон вводит системные меры защиты пользователей от телефонного мошенничества:
• Механизмы самозапрета для абонентов на международные звонки и СМС-рассылки
• Обязательная маркировка вызовов от организаций для повышения прозрачности
• Регламентация массовых вызовов, требующая предварительного согласия абонентов
• Ограничение передачи SIM-карт третьим лицам, за исключением близких родственников
Антифрод-система для банкоматов
Важным элементом стала комплексная защита при снятии наличных:
• Автоматическое определение признаков принуждения при снятии денег
• Временная блокировка (48 часов) при выявлении подозрительных обстоятельств
• Ограничение максимальной суммы выдачи до 50 тысяч рублей в сутки при обнаружении признаков мошенничества

Перспективы и практическое значение закона
Ожидаемые результаты внедрения
Постепенное введение норм закона рассчитано на комплексное решение проблемы цифрового мошенничества:
1. Снижение количества случаев социальной инженерии — по данным ЦБ, в 2024 году более 90% хищений средств со счетов граждан происходило с использованием методов социальной инженерии
2. Сокращение объема нелегального оборота SIM-карт — согласно закону, операторы связи будут обязаны проверять реальные данные абонентов через государственные системы
3. Повышение прозрачности телефонных коммуникаций — маркировка вызовов позволит гражданам легко отличить звонки от реальных организаций и государственных органов
4. Создание единого информационного контура противодействия мошенничеству между банками, операторами связи и правоохранительными органами

Технологические аспекты реализации
Закон предусматривает развитие ряда технологических решений:
1. Государственная информационная система противодействия правонарушениям — ключевой элемент, который согласно статье 1 будет обеспечивать:
• Сбор и анализ информации о подозрительных транзакциях
• Взаимодействие между ведомствами при выявлении мошеннических схем
• Хранение данных о лицах, совершивших противоправные действия
2. Единая биометрическая система — согласно статьям 7 и 9 будет использоваться:
• При заключении договоров микрозаймов
• Для верификации личности в финансовых операциях
• Как дополнительный уровень защиты при совершении крупных транзакций
3. Системы обнаружения подозрительных действий в банкоматах — алгоритмы, которые согласно статье 24³⁻¹ должны анализировать:
• Поведенческие паттерны клиента
• Соответствие операции стандартному профилю использования
• Признаки принуждения или влияния третьих лиц

Фазы имплементации закона:

ДатаОсновные вступающие в силу положения
1 июня 2025Базовые положения закона, начало работы ГИС, запрет на зарубежные мессенджеры
1 августа 2025Самозапрет на SMS-рассылки
1 сентября 2025Контроль SIM-карт, самозапрет на международные звонки, маркировка вызовов
1 января 2026Усиление защиты Госуслуг, двухфакторная аутентификация
1 марта 2026Антифрод-система банкоматов, полное функционирование ГИС
1 марта 2027Обязательная биометрическая идентификация для МФО

Поэтапное вступление в силу положений закона обеспечивает необходимый переходный период для адаптации государственных органов, операторов связи, банков и других участников рынка к новым требованиям.
Успешная реализация заложенных в законе механизмов позволит существенно повысить уровень защищенности граждан от цифрового мошенничества и создать необходимую правовую базу для эффективного противодействия новым видам угроз в цифровой среде.


Телефон: +7(905)-724-99-88
Электронная почта: Задать вопрос со смартфона

Вконтакте: Моя страница
Телеграм : Жилищный вопрос