Правила авторизации с 01 декабря 2023 года

Новости
Владелец российского сервиса с 01 декабря 2023 года обязан придерживаться новых правил авторизации
Под термином «авторизация» обычно понимается внесение определенным лицом – пользователем Интернета – информации в сервис, которая необходима для доступа к этому сервису.
Ранее процесс авторизации в российских интернет-сервисах не был ограничен, владелец сервиса самостоятельно устанавливал способы авторизации пользователей. Однако, в июле 2023 года были внесены изменения в Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее – ФЗ-149) и установлены определенные правила авторизации в отношении пользователей, находящихся на территории Российской Федерации.
Определены четыре способа, с помощью которых владелец российского сервиса с 01 декабря 2023 года сможет проводить авторизацию:
По номеру телефона пользователя.
С использованием сервиса ЕСИА.
С помощью иных систем авторизации, соответствующих требованиям по обеспечению информационной безопасности (ст. 16 ФЗ-149), а также находящихся в собственности граждан/ина РФ (в том числе субъектов РФ, муниципальных образований) или организаций с более чем 50% участием российских юридических лиц и граждан РФ.
С использованием сервиса ЕСИА с биометрическими персональными данными Пользователя.
Интересный факт
Владельцы российских сервисов, в которых обрабатываются персональные данные, и до вступления в силу новых правил должны были соответствовать требованиям по обеспечению информационной безопасности (ст. 16 ФЗ-149), даже если у них не было функции авторизации.
Поэтому для таких сервисов требования не изменятся, они могут обходиться собственными средствами для авторизации.
Если Вы не знаете, относятся ли к вашему сервису новые правила, можете написать нам здесь либо в телеграм - @Pravoprosto.
Команда юристов "Право Просто" будет рада помочь