«Госуслуги» могут получить кнопку жалобы на слив персональных данных

Госуслуги могут получить кнопку жалобы на слив персональных данных

изображение: grok

Депутаты фракции «Новые люди» во главе с вице-спикером Владиславом Даванковым направили министру цифрового развития Максуту Шадаеву предложение добавить на портал «Госуслуги» сервис для жалоб на незаконные базы персональных данных и площадки, торгующие «пробивом». Пользователь сможет указать адрес подозрительного ресурса, коротко описать проблему и приложить доказательства прямо через государственный портал. Отдельное ведомство под эту задачу создавать не планируют, сведения после первичной проверки будут передавать структурам, которые уже занимаются подобными обращениями.

Сейчас пожаловаться на утечку можно напрямую в Роскомнадзор, поскольку ведомство отвечает за защиту прав граждан в сфере обработки персональных данных. Новая кнопка на «Госуслугах» должна сократить путь от обнаружения проблемы до передачи сведений государству, ведь искать подходящее ведомство человеку больше не придётся.

Через новый сервис гражданину предложат:

  • адрес сайта, бота или канала с незаконной базой;
  • краткое описание, что вызвало подозрение;
  • скриншоты или другие доказательства, если они есть;
  • контактные данные для обратной связи с ведомством.

В феврале Роскомнадзор отдельно обратил внимание на Telegram, чья инфраструктура используется сервисами «пробива» для распространения украденных сведений о россиянах. С 2022 года по требованиям регулятора администрация мессенджера удалила 8358 подобных ресурсов, а в 2026 году число удалений доходило до 100 ботов и каналов в неделю.

Интересно, что заблокированные боты и сайты почти сразу заменяются новыми — рынок нелегальных баз работает по принципу цифровой игры в кошки-мышки.

Статья 272.1 УК РФ предусматривает ответственность за незаконное использование, передачу, сбор и хранение компьютерной информации с персональными данными, полученной неправомерным способом. Под уголовное преследование может попасть и создание ресурса, заведомо предназначенного для незаконного хранения или распространения таких сведений.

В апреле 2026 года по такому делу задержали журналиста «Новой газеты» Олега Ролдугина. Следствие изучало его обращения к частным информационным ресурсам за 2025 и 2026 годы, после чего суд отправил журналиста под стражу.

В июне 2026 года «Российская газета» рассказала о сети из примерно 30 сайтов, замаскированных под сервисы проверки штрафов, долгов и автомобильных данных. Часть площадок на самом деле собирала не сведения о должниках, а банковские реквизиты самих посетителей.

Механизм мошеннической схемы:

  • пользователь вводил ФИО, дату рождения или номер телефона;
  • сайт показывал пугающий результат проверки;
  • посетителю предлагали оплатить доступ к полным данным;
  • после ввода карты деньги списывались без ведома владельца.

Для российских пользователей риск в такой схеме не ограничивался сливом персональных данных. Мошенники получали доступ к банковским картам за одну попытку «проверки» и списывали деньги без ведома владельца.

Уточняется, что летом 2026 года вступил в силу федеральный закон №210-ФЗ, который уже разрешил гражданам передавать через «Госуслуги» сведения о противоправных действиях в единую систему противодействия цифровым правонарушениям.

Закон приняли 26 июня 2026 года. Он создал правовую основу для использования портала как канала обращений о киберправонарушениях, поэтому предложение депутатов выглядит скорее продолжением этой линии, а не отдельной инициативой с нуля.

Депутаты рассчитывают, что новый сервис сможет:

  • уменьшить число жалоб, отправленных не по адресу;
  • сократить дублирование одинаковых обращений;
  • ускорить передачу сведений в нужное ведомство;
  • сохранить запись каждого обращения для дальнейшей проверки.

Для российских пользователей отдельный риск сохраняется даже при запуске нового сервиса. Утечка данных не исчезает сама по себе, если ресурс с базой просто сменит адрес или уйдёт в другой мессенджер.

Пока сервис не запущен, у пользователя остаётся стандартный путь действий при обнаружении утечки.

Что можно сделать уже сейчас:

  • сохранить ссылку или скриншот подозрительного ресурса;
  • направить обращение в Роскомнадзор напрямую;
  • сменить пароли и включить двухфакторную проверку на связанных сервисах;
  • проверить, не оформлены ли на данные человека кредиты или сим-карты.

Кирилл Тимофеев, руководитель ИТ-департамента «ОБИТ», в разговоре с CISOCLUB заявил: «Появление подобных функций способствует сдвигу инструментов защиты персональных данных из реактивной модели в проактивную: пользователь получает понятный способ сообщить о проблеме сразу после её обнаружения, а регулятор получает дополнительный канал обнаружения схем злоумышленников. Если такие обращения будут систематизироваться, это позволит выявлять связанные площадки и повторяющиеся схемы, а значит — эффективнее противодействовать рынку нелегальных баз».

Ранее сообщалось, что в мире за 2025 год и первое полугодие 2026 года зарегистрировали 339 штрафов за утечки персональных данных, в том числе 35 в России. За первые шесть месяцев 2026 года в мире зафиксировали 115 таких штрафов, из них 13 пришлось на Россию. Такую статистику приводит экспертно-аналитический центр (ЭАЦ) ГК InfoWatch в отчете «Штрафы организациям за утечки персональных данных. Мир — Россия, 2025–2026 годы». При этом сумма штрафов за утечки персональных данных в России за первое полугодие 2026 года превысила показатель за весь 2025 год.

Эксперты CISOCLUB считают, что отдельная кнопка на «Госуслугах» не заменит системную борьбу с рынком нелегальных баз, зато заметно ускорит обнаружение новых ресурсов. Единая централизованная форма позволит быстрее собирать сигналы от пользователей и передавать их профильным ведомствам без лишних пересылок между инстанциями.

Число самих утечек при этом вряд ли снизится, пока продавцы данных могут менять адреса ботов и каналов за считаные часы. Полезным эффектом может стать статистика обращений, которая покажет реальный масштаб проблемы для регуляторов. Гражданам всё равно стоит рассчитывать в первую очередь на собственную цифровую гигиену, а не только на новую кнопку жалобы. Инициативу депутатов пока рассматривают как предложение, а не как готовый закон или запущенный сервис.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: