Минцифры вынесло на обсуждение пакет антифрод-мер, который меняет порядок распространения SIM-карт и оказания услуг связи. Предлагается ограничить круг посредников при заключении договоров, передавать SIM-карты с нулевым балансом, запретить продажу заранее активированных номеров, оформленных на других лиц, а услуги массовой SMS-рассылки закрепить за операторами связи. На 30 сентября 2026 года эти положения находятся на стадии проекта и действующих правил ещё не изменяют.
Для отдельных работ с криптографическими средствами действует исключение из лицензирования. Его применение связано с двумя условиями: работы выполняются для собственных нужд организации или предпринимателя, а эксплуатационная документация допускает их проведение без привлечения лицензиата. Поправки вступили в силу 6 сентября. Исключение ограничено определёнными позициями перечня и не означает общего освобождения от лицензирования деятельности по разработке, распространению криптосредств и оказанию услуг другим лицам.
С 6 сентября компании и предприниматели могут своими силами устанавливать и настраивать отдельные средства шифрования, защищённые информационные и телекоммуникационные системы, а также средства изготовления ключевых документов для собственных нужд. Привлекать обладателя лицензии ФСБ не требуется, если такую работу допускает эксплуатационная документация. Исключение не охватывает услуги для клиентов, разработку, производство, ремонт или передачу криптосредств: для этих операций лицензирование сохраняется.
С 11 сентября государственные органы, учреждения и унитарные предприятия перейдут на новые требования ФСБ к шифрованию информации в государственных и ведомственных системах. Документ определяет, когда криптография обязательна, как выбрать минимальный класс средства защиты и оформить ввод в эксплуатацию. Для высокозначимой системы федерального масштаба нужен класс КВ, для региональной — КС3, для муниципальной или объектовой — КС2. Использовать разрешено сертифицированные ФСБ средства; внутреннюю проверку проводят не реже одного раза в три года.
С 1 сентября операторы государственных информационных систем, систем государственных органов, учреждений и унитарных предприятий должны будут сообщать о компьютерных инцидентах в НКЦКИ не позднее 24 часов после обнаружения. Основным каналом станет личный кабинет в технической инфраструктуре центра, а при сбое разрешено использовать резервную электронную или почтовую связь. За сутки потребуется также отвечать на запросы НКЦКИ и сообщать о мерах, принятых после предупреждения о готовящейся атаке.