Цифровой рубль перестаёт быть анонимным: с 2027 года ФНС получит доступ к IP и данным SIM-карты

Цифровой рубль перестаёт быть анонимным: с 2027 года ФНС получит доступ к IP и данным SIM-карты

С 1 июля 2027 года Федеральная налоговая служба сможет по официальному запросу получать не только данные об операциях с цифровым рублём, но и технический след устройства, с которого эта операция была совершена. Соответствующие изменения закреплены в форме выписки по счёту цифрового рубля.

Что именно будет видно в выписке

Помимо стандартных сведений — даты и времени операции, данных отправителя и получателя, суммы и назначения платежа — в документе отдельно указываются IP-адрес и MAC-адрес устройства, номер SIM-карты, номер телефона и другие идентификаторы.

Это принципиально меняет уровень детализации: финансовая операция оказывается привязана не только к счёту, но и к конкретному физическому устройству и его владельцу.

Технические данные могут использоваться для сопоставления операций по разным счетам, выявления возможных скрытых доходов, использования чужих кошельков и других подозрительных схем. Чем больше идентификаторов связано с платежом, тем сложнее запутать следы.

При этом речь пока не идёт о постоянном мониторинге всех операций россиян.

Для физических лиц ФНС сможет запрашивать выписки только в предусмотренных законом случаях: например, при взыскании задолженности или в рамках налоговой проверки с необходимым согласованием.

Главный риск лежит в плоскости защиты данных. Чем больше технических идентификаторов привязано к финансовым операциям, тем легче связать конкретный платёж с конкретным устройством, номером телефона и другими данными владельца. Если такая информация попадёт в чужие руки: из-за взлома, утечки базы или действий сотрудника с доступом, — злоумышленники получат не просто финансовые сведения, а гораздо более подробный профиль человека и его действий.

Стоит исходить из того, что цифровой рубль теперь не анонимный способ оплаты.

Не передавайте другим людям доступ к устройству, SIM-карте и аккаунтам, с которых совершаются финансовые операции. Включите двухфакторную аутентификацию там, где она доступна, и следите за уведомлениями о подозрительной активности. Чем больше данных связано между собой, тем важнее защищать каждую точку доступа к ним.

Фото: Firestock.