Новые штрафы за авторизацию через зарубежные сервисы: кого будут штрафовать и что это значит для владельцев сайтов?

9 июня Госдума приняла во втором и третьем чтениях законопроект, который вводит штрафы до 700 тысяч рублей для владельцев сайтов за нарушение правил авторизации пользователей. Под новые требования, в частности, попадает использование зарубежных сервисов для входа на сайт, включая иностранную электронную почту. В этой статье мы разберёмся, что именно изменилось, кого затронет новый закон и какие риски он создаёт для бизнеса.

Кого коснутся новые штрафы

Изначально многие СМИ представили новость как введение штрафов за использование зарубежных сервисов авторизации. Однако штрафовать будут не пользователей. Председатель Комитета Госдумы по информационной политике Сергей Боярский отдельно разъяснил, что новые нормы касаются исключительно владельцев сайтов, приложений и других интернет-ресурсов, обязанных соблюдать требования законодательства к способам авторизации пользователей.

Фактически закон не вводит новых ограничений, а устанавливает ответственность за нарушение уже действующих правил. Если владелец сайта использует способы авторизации, не соответствующие требованиям законодательства, ему может грозить административный штраф.

Какие новые штрафы появились для владельцев сайтов

Требования к способам авторизации пользователей в России существуют уже не первый год. Для отдельных интернет-ресурсов законодательство предусматривает использование российских механизмов идентификации пользователей, включая номер телефона, Госуслуги, Единую биометрическую систему и другие российские сервисы авторизации. Новым законом введена административная ответственность за нарушение этих требований.

 

Требования касаются владельцев ресурсов, которые:

  • предоставляют доступ к информации после авторизации;
  • подпадают под действие соответствующих положений закона №149-ФЗ.

За несоблюдение правил авторизации предусмотрены следующие штрафы:

  • для граждан — от 10 000 до 20 000 рублей;
  • для должностных лиц — от 30 000 до 50 000 рублей;
  • для юридических лиц — от 500 000 до 700 000 рублей.

Для отдельных повторных нарушений, предусмотренных законопроектом, штраф для юридических лиц может достигать 1,4 млн рублей.

Помимо авторизации, закон вводит ответственность за нарушение требований к рекомендательным алгоритмам — системам, которые формируют персональные рекомендации товаров, услуг или контента для пользователей. Этот вопрос мы рассмотрим в другой статье.

 

Что это означает для владельцев сайтов

Для бизнеса новые правила означают необходимость провести ревизию существующих механизмов авторизации и проверить соблюдение требований законодательства.

Особое внимание стоит уделить следующим вопросам:

  1. Проверка способов авторизации

Необходимо убедиться, что регистрация и вход пользователей осуществляются с использованием допустимых законом механизмов.

Следует проверить:

  • формы регистрации;
  • личные кабинеты;
  • мобильные приложения;
  • CRM-интеграции;
  • сторонние сервисы авторизации.
  1. Проверка юридической документации

Важно удостовериться, что на сайте размещены все обязательные документы и сведения, предусмотренные законодательством.

  1. Аудит технической реализации

Нередко нарушения возникают не из-за намеренных действий владельца сайта, а из-за устаревших модулей, забытых интеграций или некорректных настроек системы авторизации.

Поэтому проверять необходимо не только тексты документов, но и фактическую работу сайта.

 

Как проверить сайт на соответствие новым требованиям

Сделать такую проверку можно несколькими способами:

  1. Самостоятельно

Юристы, разработчики и специалисты по информационной безопасности могут провести внутренний аудит сайта, документации и используемых сервисов.

  1. С помощью профильных подрядчиков

Можно обратиться к внешним специалистам, которые занимаются юридическим аудитом интернет-ресурсов и помогают устранить выявленные нарушения.

  1. Через портал «Сайт в Законе»

На портале доступен бесплатный экспресс-аудит, который позволяет выявить потенциальные нарушения, связанные с авторизацией пользователей, рекомендательными технологиями и другими требованиями законодательства.

 

Проверить сайт можно здесь:

https://vzakone.site/ekspress-audit-sajta/

Проверка занимает около минуты.

По вопросам можно написать: @RelationMarketing — поможем разобраться в требованиях закона и оценить возможные риски для вашего сайта.

https://tass.ru/obschestvo/27706937

https://www.gazeta.ru/social/news/2026/06/09/28654369.shtml?ysclid=mq7smiiwjw736814064

https://rtvi.com/news/v-rossii-vveli-shtrafy-za-avtorizacziyu-cherez-zarubezhnye-servisy-kogo/?ysclid=mq7sphy51383681574

https://www.rbc.ru/rbcfreenews/6a28174f9a7947ddd6fd3b2d?ysclid=mq7ta0s8ov534093472&utm_referrer=https%3A%2F%2Fyandex.kz%2F

https://sozd.duma.gov.ru/bill/1110676-8 

  

 

 

Требования касаются владельцев ресурсов, которые:

  • предоставляют доступ к информации после авторизации; 
  • подпадают под действие соответствующих положений закона №149-ФЗ.
Поделитесь Важной Информацией:

ДРУГИЕ СТАТЬИ И НОВОСТИ

По закону до этой даты владельцам доменов .ru, .рф и .su придется пройти идентификацию через ЕСИА

С 1 сентября 2026 года в России меняются правила регистрации и управления доменами в национальных зонах .ru, .рф и .su. Зарегистрировать новый домен, продлить существующий или совершить с ним ряд юридически значимых действий можно будет только после идентификации администратора через ЕСИА — то есть через подтвержденную учетную запись на портале «Госуслуги». Требование закреплено Федеральным законом от 29 декабря 2025 года № 569-ФЗ: именно его доменный блок вступает в силу 1 сентября 2026 года. 

Как ужесточалось регулирование и чего ждать в 2026 году
Обсуждение будущего VPN в России давно вышло за рамки вопроса о блокировке отдельных сервисов. К весне 2026 года стало очевидно, что государство последовательно переходит от точечных ограничений к более сложной модели регулирования. Речь идет уже не только о блокировке конкретных сервисов, но и о формировании среды, в которой использование инструментов обхода ограничений становится технически менее стабильным, организационно более сложным, а в ряде случаев — и экономически менее выгодным.

Политика конфиденциальности персональных данных стала неотъемлемым документом для любого бизнеса с онлайн-присутствием. Требования к ее содержанию и соблюдению постоянно ужесточаются, особенно с последними изменениями в российском законодательстве о персональных данных (в частности, в Федеральном законе № 152-ФЗ). Возникает закономерный вопрос: откуда появились такие нормы и требования в российском праве и на что они опираются? Чтобы ответить, необходимо проследить эволюцию защиты персональных данных в международном масштабе и понять, почему российские законодатели пошли по тому же пути. В этой статье мы рассмотрим хронологическое развитие законодательства о персональных данных – от первых международных принципов до современных российских реалий – с указанием ключевых нормативных актов, органов, их принявших, и причин таких изменений.

Многие владельцы бизнеса думают так: «Сайт работает — значит всё нормально».
Но в 2026 году этого уже недостаточно. Даже обычный сайт компании может скрывать десятки технических и юридических проблем: старые скрипты, неправильные настройки, сервисы, которые передают данные за границу. Иногда владельцы даже не подозревают об этом — пока не приходит проверка.

Закон о запрете использования иностранных слов в публичной информации в России вступил в силу 1 марта 2026 года. При этом многие компании до сих пор либо не знают о новых требованиях, либо не успели привести свои материалы в соответствие с законом. Между тем риски вполне реальные: если контролирующие органы посчитают использование иностранных слов нарушением законодательства, бизнес может получить штраф — вплоть до 500 тысяч рублей, если ситуация будет квалифицирована как нарушение закона о рекламе.

Как на самом деле работают блокировки сайтов в России? Разбираемся на примере системы Роскомнадзора «Ревизор». Поговорим о том, как формируется реестр запрещённых ресурсов, каким образом провайдеры блокируют сайты и почему это может происходить буквально за считанные часы. Это важно понимать владельцам бизнеса — и всем специалистам, которые работают с онлайн-проектами.

Ужесточение цифрового контроля в России началось не вчера. Первые серьёзные шаги в этом направлении появились ещё около 2015 года, когда государство стало не только принимать новые законы для интернета, но и строить технологическую инфраструктуру для их исполнения.

Сегодня эта система продолжает развиваться. А по оценкам экспертов отрасли, к 2030 году Россия может приблизиться к практически полному технологическому суверенитету в ключевых цифровых секторах. Другими словами, интернет в стране постепенно превращается в регулируемую экосистему — со своими правилами, механизмами контроля и техническими фильтрами.

15 суток административного ареста за логотип Instagram* на сайте. Звучит как «страшилка» для предпринимателей? Увы, это уже судебная практика.
Если у вас есть сайт в России, важно понимать: под риском могут оказаться не только логотипы, но и ссылки, кнопки, скрипты и даже невидимые пользователю элементы кода.
Разберем подробно, какие нормы закона применяются, в чем именно риски и как их минимизировать.

Пока предприниматели сосредоточены на продукте, продажах и маркетинге, правила игры в интернете стремительно меняются.
Сегодня сайт — зона прямой юридической ответственности владельца бизнеса. И игнорировать это становится опасно.
Разберем, как менялась ситуация — по годам.

ОСТАЛИСЬ ВОПРОСЫ?

кратко ответим бесплатно