Местоположение телефона больше не будет тайной, охраняемой законом

Местоположение телефона больше не будет тайной, охраняемой законом

Местоположение телефона больше не будет тайной, охраняемой законом

Минцифры РФ подготовило проект поправок в закон «О связи», согласно которым данные геолокации смартфонов будут выведены из-под охраны тайны связи. Это означает, что операторы мобильной связи смогут на законных основаниях выдавать эту информацию по запросу правоохранительных органов, и такие свидетельства нельзя будет оспорить в суде.

В частности, авторы законопроекта предложили добавить в статью 63 («Тайна связи») пункт о том, что сведения, которые используются в средствах связи, не являющихся пользовательским оборудованием, —  такие как объемы и стоимость оказанных услуг связи, местоположение абонента — могут передаваться без судебного решения только по запросу органов, осуществляющих оперативно-розыскную деятельность.

«В настоящее время координаты абонентских устройств являются тайной, соблюдение которой операторы обязаны обеспечивать, — комментирует замглавы Минцифры Олег Иванов. — Координаты не всегда могут быть оперативно переданы в органы, которые занимаются оперативно-розыскной деятельностью. А иногда счет идет на часы».

Авторы новых поправок взяли за основу законопроект, ранее подготовленный по инициативе членов Совета Федерации и депутатов Госдумы и принятый Думой в первом чтении. Работа над новой редакцией была проведена по поручению Президента РФ и вызвана необходимостью облегчить задачу ведомствам и организациям, занимающимся поиском пропавших без вести людей.

«Доработанный Минцифры России законопроект напрямую запрещает передачу содержания переговоров или сообщений, передаваемых с использованием мобильных устройств, без согласия абонентов или в отсутствие судебного решения, — сказано в сообщении Минцифры. — Также исключены полномочия Правительства РФ по установлению порядка предоставления данных о геолокации. При этом для ранее включенной в текст законопроекта нормы, предусматривающей возможность получения по запросу правоохранительных органов сведений о геолокации мобильных устройств, введено уточнение, что данные сведения могут предоставляться только с оборудования операторов связи».

Давая интервью «РИА Новости», Иванов подчеркнул, что предложенные поправки не противоречат закону «О персональных данных», так как координаты местоположения таковыми не являются. Речь ведь идет не о раскрытии содержания звонков и сообщений, а только о передаче технической информации с оборудования операторов связи.

Впрочем, правоохранители и ранее могли запрашивать такие данные без решения суда, но правовых основ для ответа на такие запросы в России пока нет. В настоящее время операторы, например, вынуждены передавать имеющиеся в их распоряжении сведения в госсистемы, чтобы облегчить отслеживание контактов заболевших COVID-19 и выполнение условий карантина.

МТС, «МегаФон» и «ВымпелКом» комментировать новый документ Минцифры отказались, представитель Tele2 признал, что его компания принимает участие в обсуждении. В настоящее время законопроект направлен на рассмотрение в ФСБ и Минэкономики, затем его вынесут на суд общественности.

9% компаний разочаровались в датацентричном подходе к кибербезопасности

9% компаний по итогам 2025 года разочаровались в датацентричном подходе к кибербезопасности. Такие результаты показал опрос, проведённый среди зрителей и участников эфира AM Live «Новая архитектура защиты конфиденциальных данных: что делать в 2026 году».

В ходе дискуссии эксперты оценили, как за прошедший год изменились ответы на вопрос: «Используете ли вы датацентричный подход?». В целом число компаний, применяющих его, заметно выросло.

Если в прошлом году только 39% организаций уже активно использовали этот подход или находились на этапе внедрения, то сейчас таких стало 60%.

При этом значительно сократилось число тех, кто вообще не знал о существовании такой методики: их доля снизилась с 32% до 18%. Директор по инновациям и продуктовому развитию InfoWatch Андрей Арефьев так оценил эту динамику. По его мнению, многое упирается в восприятие самого подхода:

«Утечка происходит из-за действий человека, сами по себе данные не утекают».

Директор портфеля продуктов защиты данных в ГК «Солар» Мария Мозгалёва, в свою очередь, отметила, что многое зависит от масштаба компании:

«Крупный и верхний сегмент скорее активно используют этот подход или находятся в процессе внедрения. Они редко в нём разочаровываются. А вот B2B и B2B Middle — для них не так много инструментов, которые укладываются в их бюджет». Андрей Арефьев согласился с этим и в целом отметил, что сегодня информационная безопасность может обходиться слишком дорого для небольших компаний.

Директор по информационной безопасности WMX Лев Палей указал, что такая ситуация в целом естественна на ранних этапах, когда компании только начинают внедрять новые инструменты.

При этом среди всех методов защиты данных абсолютное большинство участников опроса назвали системы IDM (Identity Management, управление идентичностями) и IAM (Identity and Access Management, управление идентичностями и доступами) — 73%, а также DLP (Data Loss Prevention, предотвращение утечек данных), DCAP (Data-Centric Audit and Protection, датацентричный аудит и защита) и DAM (Database Access Management, управление доступом к базам данных) — по 69%.

Остальные методы отметило заметно меньшее число респондентов. Даже такой распространённый инструмент, как многофакторная аутентификация, важным назвали только 51% участников опроса.

Директор центра развития продуктов в NGR Softlab Алексей Дашков отметил, что здесь тоже многое зависит от размера компании:

«Аудит — это история про зрелую компанию, где нужно проверить, насколько всё соответствует регламентам, потому что бывает сложно определить, у кого реально есть доступ и кто какими методами пользуется».

Андрей Арефьев добавил, что любая информационная безопасность в принципе начинается с аудита. Мария Мозгалёва также подчеркнула, что данных становится всё больше, и без современных методов работать с ними уже невозможно.

При этом Алексей Дашков сформулировал ещё одну важную мысль:

«Хочется, чтобы информационная безопасность в компании в принципе начиналась с заинтересованности бизнеса в ней. Если она есть, компания получает значительный буст».

RSS: Новости на портале Anti-Malware.ru