Нажимая кнопку «Согласен», Вы подтверждаете то, что Вы проинформированы об использовании cookies на нашем сайте

С 7 июля 2026 года в России вступают в силу поправки в КоАП РФ, устанавливающие административную ответственность для владельцев сайтов и приложений за нарушение правил авторизации пользователей. О нюансах новых требований в эфире телеканала «Звезда» рассказал ведущий научный сотрудник Международной лаборатории цифровой трансформации в государственном управлении ИГМУ НИУ ВШЭ, к.ю.н. Евгений Дискин.
Согласно законодательству (п. 10 ст. 8 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» – норма, действующая с 2023 года), владелец российского ресурса при предоставлении доступа только авторизованным посетителям вправе использовать ограниченный перечень способов идентификации:
- номер мобильного телефона РФ;
- портал «Госуслуги» (ЕСИА);
- Единую биометрическую систему (ЕБС);
- отечественные сервисы авторизации (Яндекс, ВКонтакте, Сбер ID и другие).
– Ответственность наступает только для владельцев сайтов и приложений, но не для пользователей, которые проходят авторизацию, – подчеркивает Евгений Дискин.
По словам эксперта, основная цель инициативы — предупреждение риска, связанного с возможным отключением иностранных сервисов авторизации в рамках попыток дестабилизации национального киберпространства, например, попытки блокировки доступа к основным сайтам для ряда пользователей.
Помимо правил входа, в КоАП РФ вводится новая ст. 13.56, устанавливающая ответственность за применение алгоритмов, ущемляющих права граждан и юридических лиц. Штрафы существенны:
- Для должностных лиц: от 60 до 100 тыс. рублей.
- Для юридических лиц: от 500 до 700 тыс. рублей.
- При отягчающих обстоятельствах: для юрлиц штраф возрастает до 1–1,4 млн рублей.
Несмотря на принятые меры, эксперт указывает на системные пробелы в цифровом праве:
- Закон не дает однозначного ответа, допустимо ли использование иностранных сервисов в качестве дополнительных способов авторизации. С одной стороны, закон содержит императивное требование использовать российские сервисы авторизации, с другой – в нём нет прямого запрета. Это создает риски разной трактовки закона владельцами платформ.
- Государство до сих пор не сформировало полноценную систему цифровых прав (например, право на аккаунт), а поручение президента о создании Цифрового кодекса остается невыполненным.
– Базовый закон № 149-ФЗ, принятый еще в 2006 году, перегружен поправками, – отмечает Евгений Дискин. – В нем отсутствует четкая регламентация прав гражданина в контексте алгоритмических технологий. Из 58 статей лишь одна посвящена правам человека – праву на доступ к информации. При таком регулировании гражданам придется самостоятельно доказывать свои права в судах или Роскомнадзоре. Подобные правовые конструкции далеки от оптимальных.





















