Правительство России утвердило правила идентификации пользователей сети интернет организатором сервиса обмена мгновенными сообщениями (мессенджерам). Соответствующий документ является подзаконным актом к Закону «Об информации, информационных технологиях и защите информации» (№149-ФЗ) и подписан премьер-министром Дмитрием Медведевым.
В прошлом году в России принят так называемый Закон «О мессенджерах». Он внес поправки в №149-ФЗ, согласно котором мессенджеры должны идентифицировать своих пользователей через имеющиеся у них сотовые номера. Иностранные мессенджеры для этого должны заключать договора с операторами сотовой связи, тогда как российские смогут делать это «самостоятельно».
Требования к идентификации пользователей мессенджеров должно было утвердить правительство. Прошлой осенью Минкомсвязи подготовило проект соответствующего постановления, но оно было раскритиковано Минэкономразвития. В итоге, хотя Закон «О мессенджерах» вступил в силу с 1 января 2018 г, из-за отсутствия подзаконного акта он не заработал.
Утвержденные сейчас правила предполагают, что мессенджер должен предложить своим пользователям совершить действия для установления их абонентских номеров (обычно в таких случаях отправляют SMS-сообщения с кодом).
Затем мессенджер направляет оператору сотовой связи по электронным каналам связи запрос на установить личности абонента, владеющего соответствующим номером. Для этого мессенджер и операторы сотовой связи должны иметь договора. Оператор связи должен в течение 20 минут ответить на запрос мессенджера и предоставить ему данные, указанные в договоре с данным абонентом. В случае отсутствия ответа от оператора связи в указанный срок или в случае ответа об отсутствии сведений о соответствующем абоненте идентификация пользователя считается не пройденной. Мессенджер не вправе допускать передачу сообщений пользователей, не прошедших идентификацию. Со своей стороны, сотовый оператор, получив запрос от мессенджера на идентификацию своего абонента, должен сделать в базе данных пометку об использовании этого номера пользователем соответствующего мессенджера. В пометке должен быть указан уникальный код пользователя мессенджера.
В случае расторжения абонентского договора оператор сотовой связи должен проинформировать об этом мессенджеры, чьи пользователи использовали этот номер, в течение суток. А мессенджер в течение 20 минут с момента получения данного уведомления должен провести процедуры повторной идентификации пользователя.
Прошлогодний проект постановления правительства, подготовленный Минкомсвязи, отличался от нынешнего документа тем, что российские мессенджеры должны проводить процедуру идентификации своих пользователей «самостоятельно путем достоверного установления абонентского номера».
В утвержденных правительством правилах об отдельном порядке идентификации пользователей российских мессенджерах речи не идет. Возможно, он будет прописан в ином подзаконном акте.
Между тем, замечания, ранее высказанные Минэкономразвития к проекту постановления правительства, так и остались не учтенными.
Во-первых, министерство указывало на неясность многих используемых в документе формулировок. Не понятно, какую именно информацию об абоненте должен передавать оператор связи (передача одного факта наличия информации об абоненте не позволит его идентифицировать), по каким каналам эта информация передаваться, каким конкретно сотовым оператор мессенджер должен направлять запрос на идентификацию (с учетом возможности перехода абонента от оператора к оператору без смены номера), каким должен быть договор между мессенджером и оператором связи и будет ли этот договор возмездным.
Во-вторых, предлагаемые меры не помогут однозначно идентифицировать пользователей мессенджеров. Так, не рассматривается сценарий с передачей SIM-карт и устройств от одного пользователя другому. Не проработан и вопрос о корпоративных абонентов: они должны предоставлять операторам связи данные о пользователях конечных устройств в срок от 15 до 60 дней.
В-третьих, есть целый ряд решений, которые не подпадают под указанные требования. Например, мессенджеры Google Talk, Skype, Hemils, Redact, Wickr и Gliph не имеют привязки к сотовым номерам. Мессенджер Miranda IM может устанавливаться на переносной носитель и также не иметь привязки к SIM-карте. Китайский мессенджер WeChat может работать с различными протоколами. Кроме того, мессенджеры активно используются для электронной коммерции, в связи с чем в качестве их пользователей выступают боты.
В-четвертых, авторы постановления не учли особенности мессенджера Telegram, добавляли в Минэкономразвития. Данный мессенджер имеет публичные каналы, посредством которых пользователь может, сохраняя анонимность, рассылать сообщения неограниченному кругу лиц. С другой стороны, у Telegram и других мессенджеров есть «секретные чаты». Содержимое данных чатов не доступно даже самим владельцам мессенджерах и храниться только на устройствах пользователей. При этом в случае смены пользователем устройства (но с сохранением SIM-карты) содержимое переписки удаляется.