?Цифровая экономика? предупредила о рисках передачи геолокационных данных ФСБ
Идея ФСБ — получать от агрегаторов такси данные о геолокации и средствах платежа — обернется ?многомиллиардными затратами?, считают в АНО ?Цифровая экономика?. При этом существенных преимуществ для государства она не даст
Фото: Андрей Любимов / РБК
Передача ФСБ в круглосуточном режиме от агрегаторов такси информации о средствах платежа и геолокации несет риски для бизнеса в отсутствие существенных преимуществ для государства, а также налагает на всю IT-отрасль существенные финансовые издержки. Такой вывод содержится в заключении АНО ?Цифровая экономика? на соответствующий проект службы, который она представила в марте 2023 года (председателем набсовета АНО является вице-премьер Дмитрий Чернышенко, также в состав совета входят министр экономического развития Максим Решетников, министр цифрового развития, связи и массовых коммуникаций Максут Шадаев и представители крупнейшего российского бизнеса). Текст заключения, подписанного главой АНО Сергеем Плуготаренко, есть у РБК, его подлинность подтвердили два собеседника на IT-рынке, знакомых с обсуждением.
Представитель АНО ?Цифровая экономика? отказался от комментариев. РБК направил запрос в ФСБ и Минцифры.
О чем идет речь
В конце 2022 года был принят закон о такси (?Об организации перевозок пассажиров и багажа легковым такси в России...?), регулирующий работу сферы этого типа перевозок. Согласно ему служба заказа такси обязана предоставлять федеральному органу исполнительной власти в области безопасности доступ к информационным системам и базам данных, но не автоматически, а по запросу.
В марте 2023-го ФСБ разработала проект постановления правительства, в котором предложила обязать службы заказа легкового такси предоставлять во внесудебном порядке ?круглосуточный удаленный доступ к информационным системам и базам данных, используемым для получения, хранения, обработки и передачи заказов легкового такси?. Как следует из заключения АНО ?Цифровая экономика?, сейчас агрегаторы уже предоставляют ФСБ время создания заказа, подачи машины и завершения заказа, начальную и конечную точку маршрута, телефон пользователя и водителя, стоимость поездки и способ оплаты, описание машины и ее номер, Ф.И.О. водителя, сведения о парке. Однако в тексте постановления предлагается расширить список данных и включить передачу информации о ?средствах платежа? и ?электронном мониторинге геолокации?.
Какие есть замечания
В АНО ?Цифровая экономика? опасаются, что формулировка одного из пунктов постановления, предложенная ФСБ, предполагает, что не только службы такси будут обязаны передавать информацию о платежах и геолокацию, а все организаторы распространения информации (ОРИ). Последние сейчас обязаны предоставлять ФСБ и другим уполномоченным госорганам данные о действиях пользователей, включая содержимое переписки. К ним относятся более 300 организаций, в том числе ?Яндекс? и его сервисы, а также ?Пикабу?, LiveJournal, Habr, Тинькофф Банк, ?Авито?, VK и др. Помимо этого, у АНО возникли и другие ?концептуальные замечания?.
В проекте не раскрыты понятие и объем ?электронного мониторинга геолокации? и не указано, чью конкретно геолокацию (пассажира или водителя) нужно передавать ФСБ. У служб заказа такси нет технической возможности передавать данные о геолокации в режиме реального времени. Мониторинг геолокации дублирует данные, которые уже запрашивают органы безопасности у сотовых операторов в рамках оперативно-разыскных мероприятий. В проекте не раскрыты понятие и объем ?средства платежа?, а текущая формулировка допускает возможность запрашивать у служб заказа легкового такси неограниченную финансовую информацию о пользователях. Но службы такси не владеют такой информацией. Для хранения информации службы такси будут вынуждены создавать новые базы данных, что потребует от них дополнительных затрат. По оценке АНО ?Цифровая экономика?, в случае принятия проекта в текущем виде службы такси будут вынуждены дополнительно понести ?многомиллиардные затраты? и тратить около 10% от реализации на ежегодное обслуживание новых требований.
Аналогичные замечания также изложены в письме от заместителя председателя общественной организации ?Деловая Россия? Антона Данилова-Данильяна, которое он направил замминистра экономического развития Алексею Херсонцеву (у РБК есть копия документа; в министерстве сообщили, что ?письмо находится на рассмотрении?). Представитель ?Деловой России? отказался от комментариев.
Что думают участники отрасли
Представитель такси ?Максим? подчеркнул, что ?предлагаемое постановление нужно не отрасли, а только ФСБ?. Он предположил, что база данных сервиса может представлять интерес для ФСБ ?только в совокупности с данными из других источников, которые есть у этой службы?. В компании затруднились оценить стоимость расходов, в случае если проект постановления примут в текущем виде, сославшись на то, что ?пока не понимают, как это будет устроено технически?. При этом в ?Максиме? считают, что для пользователей ничего не изменится, так как действующее законодательство и так позволяет правоохранительным органам запрашивать информацию о поездках, а организации обязаны ее предоставить.
По мнению People & People (владеет сервисом такси ?Ситимобил?, а также ?Грузовичкоф? и ?Таксовичкоф?), инициатива ФСБ смотрится ?избыточной?, так как сервисы такси уже передают данные по запросу, а мониторинг в режиме реального времени потребует ?значительных человеческих и денежных ресурсов?. В компании также указали, что у агрегаторов нет налаженного канала регулярной передачи большого объема данных, поэтому нужно будет предусмотреть механизмы защиты информации, чтобы избежать риски их утечки. В People & People не смогли назвать точную сумму затрат для реализации этого проекта, но отметили, что если проект примут, то издержки перевозчиков и агрегаторов могут возрасти, а значит, увеличится средняя стоимость поездки для клиентов.
О существенных затратах без конкретных цифр также заявил представитель Российского союза промышленников и предпринимателей (РСПП). С его точки зрения, норма о расширении требований к организаторам распространения информации (ОРИ) будет касаться не только агрегаторов такси, но и других IT-компаний. В РСПП настаивают, что существующий механизм передачи данных для ОРИ уже ?отлажен?, а те, кто находится в реестре, ?добросовестно выполняют все требования?.
РБК направил запрос в ?Яндекс.Такси?.