1 июня 2025 года вступил в силу Федеральный закон от 01.04.2025 № 41-ФЗ, он утверждает создание специальной государственной информационной системы, а также вносит правки в различные нормативно-правовые акты. Разбираемся, что это значит для бизнеса, какие риски возникают и как с ними работать.
В этой статье:
- Для чего разработали новый закон
- Изменение 1. Будут проверки при выдаче наличных через банкоматы
- Изменение 2. Ввели запрет на использование иностранных мессенджеров
- Изменение 3. Отправлять смс с кодом будут только после завершения звонка
- Изменение 4. Появится обязательная маркировка звонков от ИП и ООО
- Изменение 5. Перед массовым обзвоном придется получать согласия абонентов
- Изменение 6. Установили запрет на ввоз некоторых радиоэлектронных средств
- Изменение 7. Можно будет назначить уполномоченное лицо для подтверждения банковских операций
- Изменение 8. Можно будет установить самозапрет на оформление сим-карт
- Изменение 9. Введут запрет на передачу сим-карт
- Изменение 10. Появится ГИС по борьбе с кибермошенниками
- Изменение 11. МФО будут идентифицировать клиента через биометрию
Для чего разработали новый закон
Активность интернет-мошенников растет из года в год. Посредством мессенджеров или телефонных звонков злоумышленники крадут пароли, списывают деньги со счетов, оформляют кредиты на граждан. Федеральный закон от 01.04.2025 № 41-ФЗ (далее — 41-ФЗ) призван помочь банкам, сотовым оператором и другим компаниям как можно активнее бороться с кибермошенниками.
Как бухгалтеру избежать ловушки мошенников
Сейчас кредитные организации и операторы связи борются со злоумышленниками обособленно, у кого-то это получается чуть лучше, а у кого-то — хуже. Новый закон объединяет государство, банки и операторов связи для борьбы с кибермошенниками в рамках новой государственной информационной системы (ГИС).
Письма мошенников от лица межведомственных комиссий: как реагировать
Изменений много, вступать в силу они будут поэтапно. Мы остановимся на ключевых нововведениях, которые оказывают влияние на бизнес.
Будут проверки при выдаче наличных через банкоматы
С 1 сентября 2025 года вступает в силу механизм по противодействию выдаче наличных в банкоматах без добровольного согласия клиента. Кредитные организации будут обязаны проводить проверку на предмет «недобровольного» снятия денег (п. 2 ст. 2 41-ФЗ). Признаки выдачи налички без согласия утвердит ЦБ РФ.
При обнаружении признаков «недобровольного» снятия денег через банкомат кредитная организация, которая выдала клиенту карту, будет обязана:
- на 48 часов с момента направления запроса на выдачу ограничить выдачу наличных на сумму не более 50 000 рублей в сутки;
- уведомить клиента о причинах введенных ограничений.
Также банк должен ограничить выдачу налички на сумму не более 100 000 рублей в месяц, если получит от ЦБ информацию о случаях и попытках осуществления переводов без добровольного согласия клиентов (пп. «а» п. 4 ст. 2 41-ФЗ).
Подготовить, проверить и сдать отчетность через интернет.
Ввели запрет на использование иностранных мессенджеров
С 1 июня 2025 года в своей работе иностранные мессенджеры нельзя использовать следующим категориям организаций и компаний (ст. 15 41-ФЗ):
Мошенники начали рассылать письма от лица комиссий по теневой занятости
- государственным органам, органам местного самоуправления, подведомственным им организациям, органам государственных внебюджетных фондов, ЦБ РФ;
- государственным компаниями, унитарным предприятиям, публично-правовым компаниям, хозяйственным обществам, в уставном капитале которых доля РФ, ее субъекта или муниципального образования в совокупности превышает 50 %;
- кредитным организациями и некредитным финансовым организациям;
- операторам связи;
- владельцам агрегаторов информации о товарах;
- владельцам сайтов или информационных систем, доступ к которым в течение суток составляет более 500 000 пользователей, находящихся в РФ;
- владельцам сайтов или информационных систем, которые предназначены для организации взаимодействия пользователей между собой в целях купли-продажи, передачи в пользование имущества, подбора работников за счет размещения объявлений, доступ к которым в течение суток составляет более 100 000 пользователей, находящихся в РФ.
Цель нововведения — борьба с мошенниками, которые звонят или пишут через различные мессенджеры и под видом сотрудников банков, ФСБ, МВД крадут пароли и персональные данные граждан.
Отправлять смс с кодом будут только после завершения звонка
С 1 июня 2025 года при прохождении идентификации или аутентификации через ЕСИА, а также при совершении значимых действий через эту систему юрлица и физлица смогут получить смс с подтверждающим кодом только после окончания телефонного соединения (пп. «в» п. 5 ст. 9 41-ФЗ).
Излюбленный метод работы кибермошенников — позвонить и спросить код из смс — больше не сработает. Так как абонент получит смс-ку только после того, как положит трубку. Однако мы все равно настоятельно рекомендуем быть внимательными во время разговоров по телефону. Неизвестно, на какие еще уловки пойдут злоумышленники после вступления в силу 41-ФЗ.
Появится обязательная маркировка звонков от ИП и ООО
С 1 сентября 2025 года операторы связи обязаны выводить на экран смартфона пользователя информацию о том, какая организация или ИП ему звонит (пп. «б» п. 5 ст. 9 41-ФЗ).
На текущий момент такая опция действует у многих операторов связи. Ее подключают платно и на добровольной основе. Но уже с 1 сентября 2025 года маркировка станет обязательной. Это значит, что бизнесу уже сейчас нужно озадачиться этим вопросом, так как оператор будет вправе блокировать вызовы без маркировки.
Сроки, порядок, состав и формат маркировки позднее утвердит Правительство.
Перед массовым обзвоном придется получать согласия абонентов
Федеральный закон от 07.07.2003 № 126-ФЗ «О связи» дополнили новой статьей 44.1-1, которая регулирует порядок осуществления «массовых вызовов» (п. 3 ст. 9 41-ФЗ). Новое положение начнет действовать уже с 1 сентября 2025 года.
Теперь массовые обзвоны должны проводить только при условии получения предварительного согласия абонента. И оно должно быть выражено таким образом, чтобы можно было однозначно идентифицировать абонента и установить его волеизъявление. «Массовый обзвон» будет признан осуществленным без согласия в том случае, если инициатор вызова не докажет, что получил согласие абонента.
С 1 сентября 2025 года у абонентов, которые не хотят получать навязчивую рекламу по телефону, появляется возможность отказаться от массовых обзвонов. Для этого им нужно будет направить в адрес оператора связи соответствующий отказ. Тогда абонентский номер попадет в специальный реестр, и звонки прекратятся.
Массовые вызовы, совершенные с нарушением положений ФЗ Федерального закона от 07.07.2003 № 126-ФЗ, признают незаконными. Исключение — обзвоны по инициативе госорганов и подведомственных им организаций, а также иных организаций, перечень которых установит Правительство.
Компаниям, маркетинговая стратегия которых построена на обзвонах, рекомендуем начать готовиться к нововведениям. Вероятно, многие граждане воспользуются новым правом на запрет «массовых звонков», что приведет к сокращению баз.
Установили запрет на ввоз некоторых радиоэлектронных средств
С 1 сентября 2025 года запрещается ввоз в РФ радиоэлектронных средств, предназначенных для передачи или приема радиоволн от иностранных космических объектов связи, не имеющих решения госкомиссии по радиочастотам о выделении полос радиочастот (пп. «в» п. 7 ст. 9 41-ФЗ).
Можно будет назначить уполномоченное лицо для подтверждения банковских операций
С 1 сентября 2025 года физлица смогут по соглашению с банком назначить уполномоченное лицо для подтверждения совершения некоторых банковских операций. Клиент будет вправе выбрать одну или несколько операций по переводу или получению денег, а также определить критерии операций, требующих подтверждения от уполномоченного лица.
Если кратко, то новый механизм работает следующим образом (пп. «г» — «о» п. 4 ст. 2 41-ФЗ):
Этап 1 — клиент назначает уполномоченное лицо и утверждает перечень операций, где требуется его подтверждение.
Этап 2 — при получении распоряжения от клиента о совершении операции, требующей подтверждения, банк направляет уведомление уполномоченному лицу.
Этап 3 — банк приостанавливает операцию, пока не получит подтверждение от уполномоченного лица.
Этап 4 — если уполномоченное лицо операцию подтверждает, то банк ее проводит, если нет — то кредитная организация отказывает клиенту в ее совершении.
Срок на подтверждение операции — не позднее 12 часов, если более короткий срок не установлен в соглашении. Статусом уполномоченного лица не может быть наделен человек, включенный в перечень экстремистов или террористов.
Как обслуживающим бухгалтериям соблюдать «антиотмывочный» 115‑ФЗ
Можно будет установить самозапрет на оформление сим-карт
С 1 сентября 2025 года у физлиц появится возможность установить самозапрет на заключение договоров об оказании услуг подвижной радиотелефонной связи, иными словами — на выдачу сим-карт (пп. «а», «б» п. 4 ст. 9 41-ФЗ). Нововведение направлено на борьбу с ситуациями, когда мошенники оформляют по несколько сим-карт на похищенные паспортные данные граждан.
Установить запрет можно онлайн через портал Госуслуг, или офлайн — посетив МФЦ. А вот снять запрет можно будет только при личном обращении в многофункциональный центр.
Введут запрет на передачу сим-карт
С 1 сентября 2025 года физлицам, в том числе ИП, запретят передавать выданные им абонентские номера другим лицам. Исключение — члены семьи и близкие родственники, а также лица, перечень которых утвердит Правительство (пп. «в», «г» п. 4 ст. 9 41-ФЗ).
Нововведение, как и предыдущее, направлено на борьбу с мошенниками, которые оформляют сим-карты на похищенные данные и передают их посторонним лицам.
Появится ГИС по борьбе с кибермошенниками
Создание новой государственной информационной системы утверждено ст. 1 41-ФЗ. В ГИС будет храниться информация о кибермошенниках, в том числе об их абонентских номерах. Эта статья вступит в силу только с 1 марта 2026 года.
Пока конкретики нет. Положение о ГИС, перечень хранящейся в ней информации и порядок взаимодействия пользователей с системой в дальнейшем утвердит Правительство по согласованию с ФСБ.
Пользователями новой ГИС станут Генеральная прокуратура; Следственный комитет; Центробанк, кредитные организации, операторы связи, а также федеральные органы исполнительной власти и организации по специальному перечню, который также утвердит Правительство.
Отчитайтесь легко и без ошибок
Удобный сервис для подготовки и сдачи отчетов через интернет.
МФО будут идентифицировать клиента через биометрию
С 1 марта 2026 года микрофинансовые организации при выдаче потребительского займа обязаны будут идентифицировать или аутентифицировать заемщиков по биометрии. Это правило введено п. 3 ст. 7 и ст. 12 41-ФЗ.
Использование упрощенной идентификации для заключения договора потребительского займа с МФО не допускается (п. 2 ст. 7 41-ФЗ).
Новшество призвано сократить число случаев, когда мошенники в онлайн-режиме оформляют займы на похищенные паспортные данные граждан. При этом законодатель дал МФО время на то, чтобы настроить свои системы для работы с биометрией.
У нас есть статья о том, как бухгалтеру избежать ловушки мошенников с рекомендациями по самым популярным схемам мошенников. Изучите ее, чтобы знать, что делать, если:
- Клиент или директор пишут с нового номера.
- Инспекция просит погасить задолженность.
- Нужно скачать приложение для уплаты налогов.
- Инспектор просит выдать данные декларации.
С Экстерном соблюдать требования законодательства легко. Учет, отчетность, электронные документы — всё в одном месте.
С Экстерном соблюдать требования законодательства легко. Учет, отчетность, электронные документы — всё в одном месте.
Если обзвон человеком признается массовым , то каковы критерии его определения?
Отдельного определения для массового обзвона нет, но если отталкиваться от формулировки из закона, то массовый обзвон может быть не только автоматизированным (с использованием робота).
Думаю, что тут речь идёт именно об обзвоне количества контактов из базы данных с определённой целью. Например, для рекламы товаров/услуг или проведения опроса.
- можно ли вести телеграмм канал?
- можно ли иметь чат-бота (в Telegram и WhatsApp) - который просто выдает пациентам информацию об услугах, и принимает обращения?
"при котором отправитель электронного сообщения определяет получателя или получателей электронного сообщения и не предусматривается размещение пользователями информационно-телекоммуникационной сети "Интернет" общедоступной информации в информационно-телекоммуникационной сети "Интернет", для информирования граждан Российской Федерации"
Основная цель изменений заключается в обеспечении большей открытости и прозрачности в коммуникации. Поэтому все компании и ИП должны будут маркировать свои звонки и СМС.
Компаниям и ИП нужно будет заключить договор с оператором и передать следующие данные:
— название организации, ИП или товарный знак;
— категорию звонка (например, банк, доставка, еда);
— краткое описание деятельности (при необходимости).
Именно эта информация будет показываться в виде короткой подписи при входящем звонке. Также, если компания проводит массовые вызовы, она должна доказать, что на это получено согласие абонентов, подробнее об этом написали в статье выше.