Операторы связи обеспокоены созданием системы идентификации клиентов банков по SIM-картам
Появление единой системы, позволяющей банкам проверять сведения о владельцах SIM-карт, чревато масштабными утечками данных. Об этом сообщается в письме, адресованном «большой тройкой» операторов связи руководителю комитета Госдумы по финансовому рынку Анатолию Аксакову.
Вышеуказанная система должна быть создана согласно поправкам в закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем и финансированию терроризма», внесенным в Госдуму РФ в июле прошлого года. Законопроект был принят в первом чтении в марте 2019 года. Как сообщает «РБК», второе чтение состоится уже в следующем месяце.
Согласно инициативе, банки, государственные органы и определенные организации по согласованию с Центробанком РФ будут сверять предоставленную их клиентами информацию со сведениями, имеющимися у операторов связи. Данный шаг позволит бороться с незаконной продажей SIM-карт, считают авторы документа.
По мнению «большой тройки»*, законопроект несет ряд рисков. Прежде всего, в документе не предусмотрены требования к передаваемым через единую систему информационной безопасности данных. Во-вторых, в случае принятия законопроекта операторам придется нарушать закон «о персональных данных», запрещающий обработку данных, если это не соответствует изначально заявленным целям.
Еще один пункт, на который обратили внимание операторы связи, – согласно поправкам, правительство будет устанавливать максимально допустимый тариф за обмен сведениями в единой информационной системе. Проще говоря, документ вводит государственное регулирование тарифов на соответствующую услугу.
По словам Аксакова, с письмом от операторов связи он пока не ознакомился, однако пообещал учесть их аргументы, если аргументы «будут достаточными».
*«Большая тройка» операторов сотовой связи – компании МТС, «Билайн» и «МегаФон», имеющие наибольшее число абонентов.
Источник: ITSec.Ru
Читайте также:
ПодписатьсяPKI-Форум: цифровизация личности гражданина
19 сентября в Петербурге прошли заключительные мероприятия в рамках PKI-форума. На сессии, посвященной перспективным технологиям PKI, встретились представители регулирующего органа, удостоверяющего центра, технического комитета по стандартизации и разработчика решений в области защиты информации.
ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности
Центробанк РФ разослал некредитным финансовым организациям письма с указанием провести самооценку соответствия требованиям к обеспечению защиты информации согласно ГОСТу. Такие же указания от ЦБ ранее получили негосударственные пенсионные фонды и страховые компании. Финорганизации, НПФ и страховщики должны представить регулятору результаты оценки до конца ноября.