Итак, закон о мессенджерах: удивимся же вместе…. Зачем приняли такой закон

27.02.2019

Поправки к закону« Об информации» об идентификации пользователей мессенджеров, с 1 января 2018 года, не заработали в полном объеме, рассказали «Коммерсантъ» участники рынка.

Порядок идентификации пользователей и их блокировки были разработаны Минкомсвязью в октябре 2017 года. Операторы связи и владельцы мессенджеров обязаны идентифицировать пользователей сервисов обмена короткими сообщениями, а Роскомнадзор наделяется правом блокировки мессенджеров, в которых распространяется запрещенная информация. За нарушение новых правил предусмотрены штрафы, достигающие миллиона рублей.

По данным Роскомсвободы, в реестр организаторов распространения информации занесено 98 сервисов, включая Telegram, Snap, «Яндекс». Из крупных мессенджеров в реестре отсутствуют Facebook Messenger и Viber. Представитель Viber уточнил, что в компании« изучают развитие законодательных инициатив, чтобы быть готовыми к моменту их вступния в действие».

Юрист« Агоры» Дамир Гайнутдинов, представляющий интересы мессенджера Telegram сказал, что« в целом мессенджеры пока не начали исполнять закон, и в ближайшее время [вряд ли] стоит этого ожидать». Кроме того, 29 января на Regulation.gov.ru были опубликованы отрицательные отзывы Минэкономики на поправки Минкомсвязи. Предложенное регулирование может вынудить мессенджеры платить операторам связи за идентификацию пользователей, следует из документов.

Также Минэкономразвития указывает, что требования, выдвинутые поправками Минкомсвязи, технически не реализуемы.

По факту передаваемые посредством мессенджеров сообщения в большинстве случаев являются шифрованными, в том числе непосредственно пользователем, и не могут быть декодированы и использованы органами власти в кратко- и среднесрочной перспективе. Кроме того, функции отдельных мессенджеров(по типу« секретный чат») не могут быть расшифрованы самим организатором системы мгновенного обмена сообщениями и сохраняются только на тех устройствах, посредством которых были отправлены соответствующие сообщения. Смена устройства при оставлении сим-карты приведет к удалению указанной информации. В таком случае устанавливаемый запрет на передачу электронных сообщений, содержащих информацию, распространение которой в Российской Федерации запрещено, а также информацию, распространяемую с нарушением требований законодательства, представляется нереализуемым. Кроме того, исполнение требований проекта акта во многом будет либо невозможно, либо нецелесообразно, поскольку существует целый ряд мессенджеров, использование которых не привязано к абонентскому номеру конкретного оператора связи: Google Talk, Skype, Confide, Ansa, CyberDust, Hemlis, Redact, Wickr, Gliph и другие, пишут авторы отзыва.

С 1 января мессенджеры в России обязаны идентифицировать всех пользователей по номеру телефона. Любой человек, который переписывается в каком угодно мессенджере, теперь должен привязать к нему симку, а к симке - паспорт, и дальше дело техники.

С 01.01.2018

Мессенджеры идентифицируют всех пользователей по номерам телефонов

Федеральный закон № 241-ФЗ . Подписан 29.07.2017.
Вступил в силу 01.01.2018

Всех пользователей, которые переписываются в мессенджерах, будут идентифицировать по номерам телефонов. Делать для этого ничего не нужно, все само.

Органы смогут запрещать отправку и доставку сообщений, но только если в них есть запрещенная информация.

Закон гарантирует конфиденциальность переписки. Если мессенджер откажется от идентификации, его оштрафуют и заблокируют.

Как вам такое нововведение

Идентификация пользователей

Екатерина Мирошкина

экономист

Все мессенджеры обязаны идентифицировать пользователей по номеру телефона. Обмениваться сообщениями могут только те пользователи, которых идентифицировали.

То есть каждый мессенджер будет знать, что вот этот человек, который написал вот это сообщение, имеет вот такой номер телефона. Это касается не просто соцсетей, а именно мессенджеров, где люди ведут личную переписку и обмениваются мгновенными сообщениями.

Если пользователя не получится идентифицировать, он не сможет пользоваться мессенджером.

Как именно будут идентифицировать пользователей, в законе не написано. Эти правила установит правительство, но их пока нет. В законе упоминается договор об идентификации, который мессенджер заключит с оператором связи.

Скорее всего, никакого участия пользователя в процессе идентификации не будет. Пользователям достаточно быть в курсе самого факта, что анонимно общаться в мессенджерах будет сложнее. Даже если переписываться через какой-то канал шифрования, мессенджер все равно обязан (именно обязан!) знать мобильный номер конкретного пользователя.

Мессенджеры, которые принадлежат российским юрлицам, будут определять номера пользователей без всяких договоров - самостоятельно. Им разрешили.

Запрет сообщений

По запросу органов мессенджер обязан заблокировать пользователю отправку сообщений, в которых есть запрещенная информация. Во время обсуждения закона этот вопрос вызвал волну обсуждений. Многие решили, будто любому человеку могут запретить переписку. В законе написано, что заблокируют только те сообщения, в которых содержится официально запрещенная законом информация. Или та, которую распространяют с нарушением закона.

Как именно это должно происходить, тоже решит правительство. Будет отдельный документ. В нем должно быть написано не только как запретить отправку незаконных сообщений, но и в каких случаях сообщения нельзя будет доставлять. Дождемся, когда эти правила опубликуют, и обязательно про них расскажем.

Конфиденциальность переписки

Все мессенджеры должны гарантировать пользователям, что тайна переписки защищена. Но это не касается запросов уполномоченных органов - им передадут любые сведения о пользователе, включая сообщения и номер телефона. Это работало всегда, просто идентифицировать пользователей в мессенджерах было сложнее.

Отказ от получения сообщений

Сообщения от государства

Госорганы смогут передавать пользователям мессенджеров свои сообщения. Какие конкретно, в законе не написано, но можно предположить, что это будут предупреждения о стихийных бедствиях, угрозах и опасностях. Когда правительство объяснит, мы расскажем.

Анонимная симка решит проблему?

Для анонимных симок есть другой закон. Теперь оператор запросто заблокирует услуги связи, Теоретически купить анонимную симку можно, пользоваться ею тоже можно - абонента за это не штрафуют. Может быть, такой пользователь вообще никогда не привлечет внимания органов или Роскомнадзора.

Но если привлечет, оператор потребует копию паспорта с электронной подписью. А дальше будет понятно, что, кому и когда писал этот человек.

Это касается только переписок с телефона? Если мессенджер на компьютере, номер не узнают?

Это касается пользователей всех мессенджеров - то есть сервисов для обмена мгновенными сообщениями. Не имеет значения, где установлена программа, как и когда в ней регистрировались и с какого устройства ведется переписка.

Даже если сейчас номер телефона не указан, его запросят или узнают при авторизации. Как именно это будет происходить, станет понятно из постановления правительства. Дождемся официального документа, но принципиально он ничего не изменит - федеральный закон уже работает.

Блокировка мессенджеров

Если мессенджер откажется идентифицировать пользователей, оператор связи заблокирует к нему доступ. Раньше для этого было достаточно решения Роскомнадзора, теперь нужно только решение суда.

Кроме блокировки мессенджерам, которые не идентифицируют пользователей, не запрещают передачу незаконных сообщений или не хотят отправлять сообщения госорганов, грозят штрафы. Раньше их не было, а с 1 января юрлицо могут оштрафовать на 1 млн рублей.

Зачем приняли такой закон?

В пояснительной записке написано, что этот закон нужен, чтобы мессенджеры было сложнее использовать для подготовки преступлений. Для соцсетей и сайтов есть правила, а для мессенджеров их не было. Их регулировали как распространителей информации, но личная переписка под эти правила не попадала. Даже внятного определения у мессенджеров не было. Там можно было делать что угодно, а теперь это будет проще пресечь или наказать виновного.

А если мессенджер не согласен выполнять требования российского закона, есть основания его запретить.

А если мессенджер нельзя заблокировать?

Тогда заблокируют телефон, который используют для подготовки или совершения преступления. Если, конечно, узнают номер. Для этого есть другой закон, и он тоже уже работает.

Пользователям, которые не подтвердят номер телефона, грозят штрафы?

Пользователям по этому закону вообще ничего не грозит. Идентификация по номеру телефона - это забота мессенджера, а не человека. Если мессенджер не просит подтвердить номер, это его проблемы. Пользователю не нужно искать способ исправить ситуацию.

Это не единственный закон, который регулирует общение в интернете. Есть много других вариантов установить личность отправителя сообщений и наказать его за незаконные действия. Но накажут именно за что-то незаконное, а не за сам факт общения в мессенджере, который не хочет выполнять требования российских властей.

Если по закону нельзя призывать к самоубийству, экстремизму или публиковать рекламу наркотиков и онлайн-казино, то не имеет значения, в каком мессенджере, соцсети или форуме это делают. Для пользователя за такое найдется другая статья. Если вы ничего такого не делаете, то идентификация по номеру телефона на вас никак не отразится. Вы даже ничего не заметите.

А что с авторизацией в соцсетях по паспорту? Этот закон тоже работает?

Нет, этот закон не приняли. Там предложили много запретов для пользователей, которые касались не только паспорта, но и сообществ, рекламы и даже общения в рабочее время. Проверять все это было бы нереально.

Пока этот закон не работает и даже не рассматривается - паспорт для соцсетей не нужен. Но если в соцсети авторизация по номеру телефона, это почти то же самое, что по паспорту.

Предусматривающий обязательную идентификацию пользователей мессенджеров. По своей сути он аналогичен принятым в 2015 году поправкам, которые организациям держать точки Wi-Fi с анонимным доступом к интернету.

Если новый закон будет принят (а в этом на фоне принятие прочих «антитеррористических» норм можно не сомневаться), владельцы мессенджеров будут обязаны идентифицировать российских пользователей. Вероятно, идентификация будет производиться по номеру телефона. Ранее на этой неделе стало известно, что в России будет ужесточён контроль за абонентами сотовой связи - операторов запрашивать у клиентов документы удостоверяющие личность. В том случае, если выяснится, что договор заключён не с тем человеком, который реально пользуется услугами связи, оператор обязан расторгнуть договор и прекратить предоставление услуг такому абоненту.

Очевидно, что эти две нормы будут связаны друг с другом, и таким образом российские власти в теории смогут достоверно идентифицировать пользователя любого мессенджера. Конечно, те, кому очень нужно, смогут обходить идентификацию, но для большинства пользователей это слишком сложно.

Новые законопроекты также будут связаны с антитеррористическим «пакетом» законов , который обязывает провайдеров, операторов и организаторов распространения информации (к которым причислят мессенджеры) хранить переписку, переговоры, файлы и прочие пользовательские данные, а также ключи для их расшифровки, предоставляя всё это по требованию правоохранительных органов и ФСБ.

В 80-х годах в России появилась СОРМ (система оперативно-розыскных мероприятий). Это комплекс оборудования и программного обеспечения, который изначально предназначался для прослушки стационарных и телефонов. Со временем эта система развивалась и начала использоваться для перехвата и хранения записей переговоров по сотовой связи, SMS-сообщений и интернет-трафика. Проблема в том, что зашифрованный трафик сложно расшифровать, а использование в мессенджерах двухстороннего шифрования (когда ключ дешифровки есть только у отправителя и получателя, но не у самого сервиса), ещё сильнее усложняет задачу. Как можно понять, российские власти стремятся ослабить информационную защиту сайтов и мессенджеров до уровня сотовой связи.

В этом году Роскомнадзор мессенджеров, отказавшихся от включения в реестр организаторов распространения информации. На примере было показано, что любой мессенджер (даже один из самых популярных в мире) может быть заблокирован в России, но легко выйдет из блокировки, если согласится на включение в реестр и будет работать в соответствии с российским законодательством.

Аналоги СОРМ есть в большинстве стран мира: в США это CALEA (Communication Assistance for Law Enforcement Act), а в Европе - LI (Lawful Interception). В Китае популярностью пользуются местные мессенджеры, но также работают иностранные, согласившиеся сотрудничать с китайским правительством и отфильтровывать неугодный контент. В Северной Корее с мессенджерами всё в порядке - в этой стране их просто нет. Интернет в этой стране доступен лишь избранным - некоторым госслужащим и образовательным учреждениям.

И в России, и в других странах мира SIM-карты продаются только при предъявлении удостоверения личности, а регистрация в большей части мессенджеров осуществляется по номеру телефона, что позволяет правоохранительным органам при желании вычислить, кто именно скрывается за тем или иным аккаунтом и ведёт незаконную деятельность. Другое дело, что крупные мессенджеры дорожат своей репутацией и очень неохотно сдают пользовательскую переписку либо делают так, чтобы переписка не хранилась на их серверах и сдавать было нечего. Спецслужбы США и крупных европейских стран вроде Великобритании за пользователями, используя в своей работе хакерские инструменты. Иногда происходят утечки таких инструментов - так, например, был создан вирус , который с 12 по 14 мая 2017 года заразил более ста тысяч компьютеров по всему миру. Компания Microsoft заявила, что вина в появлении этого вируса лежит на спецслужбах США, поскольку они утаили информацию об уязвимостях в Windows, чтобы тайно эксплуатировать их. В России необходимости в тайной слежке нет, она, по «законам Яровой» будет вестись открыто.

Законодательно ни в одной стране мира нет таких требований к мессенджерам, как в России. Наша страна придерживается промежуточной стратегии - нечто среднее между Западом и Азией. С одной стороны, в нашей стране могут работать любые мессенджеры, и контент в них совершенно не цензурируется. С другой, для того, чтобы не оказаться заблокированными, они будут должны сдать своих пользователей - для начала идентифицировать их, а затем начать хранить переписку, разговоры и файлы, выдавая их по требованию властных органов. Получается своего рода управляемая свобода слова - писать и говорить можно что угодно, но никакой приватности нет и личную переписку придётся вести с пониманием того, что её в любой момент смогут прочитать посторонние.

Законопроект запрещает мессенджерам работать с неидентифицированными «в установленном порядке» пользователями. Мессенджер, который не последует закону, будет заблокирован. За разъяснениями мы обратились к Олегу Николаеву - депутату Государственной думы, который участвовал в подготовке документа (фракция «Справедливая Россия», член комитета Госдумы по экономической политике, промышленности, инновационному развитию и предпринимательству).

О целях закона

Первая - выделить мессенджеры в отдельный сегмент и отрегулировать его. Сейчас область не отрегулирована, из-за чего в ней циркулирует запрещенный контент и вместе с тем - огромный поток информации.

Вторая - наладить взаимодействие участников рынка сегмента с государственными органами. Чтобы организатор услуг мог зарегистрироваться и идентифицировать себя.

Третья - сделать так, чтобы за пользователями мессенджеров стояли реальные люди, которых можно идентифицировать, а не боты.

Четвертая - возможность донести до людей официальную информацию со стороны госорганов, а в случае чрезвычайной ситуации - выйти на человека, предупредить или найти его.

Мессенджеры все чаще используются при совершении террористических актов. Частично и потому, что в неотрегулированном сегменте происходит бесконтрольное распространение информации. И чтобы не лишать людей возможности пользоваться полезными ресурсами, но и не допускать использования в нелегальных целях и блокировать сомнительные источники, нужно законодательное регулирование.

«Идентификация в установленном порядке»

Это означает, что идентификацию проходит сервис [мессенджер] и пользователь. Сервис регистрируется в Роскомнадзоре (законопроект в случае принятия коснется зарегистрированных в Роскомнадзоре мессенджеров - ред.). Пользователь идентифицируется, как абонент, купивший и по правилам оформивший сим-карту.

Как произойдет блокировка

Ровно так же, как блокируются сайты. И она будет временной – как только условия будут выполнены, блокировка снимается.

Как перемены отразятся на пользователях

Никак. Добросовестным операторам мессенджеров нечего бояться, добросовестным пользователям тоже. Изменений в работе никто не заметит, как не замечаем такого же регулирования SMS или звонков.

Регулирование позволит сделать так, чтобы оператор связи сам блокировал сомнительный контент и не допускал бесконтрольной рассылки информации.

Если рынок будет организован, пользователи смогут получать централизованные информационные рассылки. Это система оповещения о чрезвычайных ситуациях или предупреждения о погоде, вроде тех, что по SMS присылает МЧС. Или, например, недавно были проблемы с «Мегафоном», а некоторые мессенджеры работали – можно было бы рассылку сделать.

Об анонимности

Правительство точно не хочет получить доступ к перепискам. Оно хочет ограничить распространение непроверенной, опасной и экстремистской информации. На мессенджеры будут распространяться те же законы о защите личной информации и переписке. Это в законопроекте тоже прописано.

О готовности закона

Закон требует доработки. Содержание будет дополняться с учетом мнений игроков рынка. На эту тему пройдет круглый стол, может, два. Закон пройдет несколько чтений. Рассмотрение и принятие попробуем провести в течение весенней сессии, то есть до конца июля.

Евгений Черешнев, CEO Biolink.Tech

Закон о запрете анонимности в мессенджерах – это, во-первых, верх технологической некомпетентности: люди, предложившие его, не имеют понятия о том, как работают интернет-технологии идентификации и авторизации – телефонный номер давно уже является рудиментом и во многих мессенджерах отсутствует как класс – никто из коммерческих игроков в здравом рассудке не будет менять своей бизнес-модели ради того, чтобы программировать в свой продукт «костыль» в угоду правительству одной конкретной страны, тем самым существенно увеличивая свою нагрузку на разработку и поддержку продукта.

Во-вторых, неясен истинный мотив этого закона - ссылка председателя Государственной Думы по информационной политике Леонида Левина на пользу проекта закона в деле ограничения действий преступников – это скорее ширма для маскировки действий, направленных на оправдание расширения контроля государства над свободой частной жизни.

Запрет удобных способов авторизации и идентификации ни к чему не приведет с точки зрения поиска преступников. Существуют технологии открытого кода (open source) – любой желающий, в том числе преступник, может за считанные часы «на коленке» собрать свой собственный мессенджер и общаться с кем угодно в зашифрованном виде и без привязки к номеру телефона. Они, собственно, это и делают.

Кроме того, не могу не обратить внимание на один факт, который с вышеназванным мотивом не вяжется: депутаты предлагают обязать мессенджеры обеспечить выборочную блокировку сообщений и наоборот – «зеленый свет» сообщениям, отправленным по инициативе органов государственной власти.

Нам предлагают откатиться назад во времени и в России снова начать управлять настройками передовых сервисов руками. То есть то, что предлагают депутаты и что господин Левин считает позитивным, впадает в противоречие с тем, о чем говорит Владимир Путин, требуя движения России к цифровой экономике. Считаю это крайне странным и непродуманным.

Давайте сначала научимся хорошие дороги по всей стране строить, а потом будем заниматься регулированием интернета. За это время как раз специалисты нужного уровня подрастут.

Пока даже базовой технологической экспертизы законодателям, увы, не хватает и мы получаем до такой степени странные инициативы. Новый закон, по сути, говорит о том, что каждый пользователь Сети обязан иметь телефон, зарегистрированный на паспорт РФ. А это тревожный знак.

Получается, если создастся прецедент – если обязать одно приложение пускать людей только по паспорту (по факту это так – об этом закон) – значит дальше могут принудить всех остальных. Интернет по паспортам – это первый путь к цифровому рабству. Всем разумным жителям России этот подход, я уверен, претит. Лично я – против этого закона уже поэтому.

Что будет с «Телеграмом»? Ничего плохого не будет. «Телеграм» уже сейчас использует номер телефона для авторизации пользователя в своем сервисе. Можно привязать любой номер, в том числе, купить в интенете любой номер IP-телефонии и спокойно общаться.

Дело в том, что в «Телеграме» шифрование работает отдельно от идентификации, – грубо говоря, государство в лучшем случае может видеть что два человека общаются, но не могут видеть, о чем – так как вся переписка шифруется алгоритмами с открытым ключом – ее не может прочитать никто, даже создатели «Телеграма». Технология подобного типа шифрования не является монополией Дурова – хотя к нему я отношусь с огромным уважением. Так работают многие популярные мессенджеры.

И закон тут должен не восставать против вселенной, а наоборот, помочь – сделать шифрование частной переписки свободой, защищенной Конституцией РФ.

Петр Лидов, PR-директор «Мегафон»

Мотивация Госдумы [в рассмотрении законопроекта] ясна. Подобное регулирование мессенджеров должно было случиться рано или поздно, так как они пришли на смену другим видам связи, но из мер регулирования выпадают. Вполне логично регулирование мессенджеров из соображений безопасности. Ограничение спам-рассылок, например, экстремистских сообщений - это же нормальная мера.

Есть и второй момент: если ваша переписка по SMS попадет в чьи-то руки, будут лица, которых можно по закону привлечь к ответственности за утечку информации. А с утечкой информации из мессенджеров никого не привлечешь. Это вопрос потребительского контроля.

Финансовую выгоду операторы мобильной связи на этом не получат - такая мысль (зарабатывать на мессенджерах) была бы уместна на заре появления технологии. Наша выручка строится на трафике мобильного интернета. И никто не планирует обратно всех пользователей свести в звонки и SMS. Тут, скорее, будем подстраиваться. А вот затраты операторов мессенджеров, скорее всего, возрастут на производстве приложений. Что касается анонимности переписки - тут работает то же самое законодательство, что и в случае с SMS и звонками.

Дмитрий Огородников, директор центра компетенций по информационной безопасности компании «Техносерв»

Попадает под сомнение факт, что устанавливать личность пользователя необходимо по номеру мобильного и по соглашению оператора связи. Эксперты считают, что данный законопроект бесполезен. При необходимости есть возможность идентифицировать пользователя по IP-адресу и абонентскому договору. Договор содержит данные паспорта и копии документов. В этом проекте даже не отражены возможности по срокам и регистрации данных пользователя. Совершенно понятно, что закон не проработан. Если взять, допустим, юрисдикцию других стран, то доля пользователей России в WhatsApp порядка 2% от миллиардной аудитории. Никто не будет пытаться привести в порядок данные. А значит, кроме новой бюрократической проблемы решений для упрощения использования мессенджеров не планируется вообще.