Минцифры уведомляет банк о необходимости подключения к сценарию ГИС «Антифрод» — и дальше начинается то, чего не описывает ни один из материалов в топе выдачи: конкретный порядок действий. Куда обращаться, нужен ли СМЭВ 4 или можно обойтись без него, что означает загадочное «ПОДД», сколько это займёт и что вообще происходит после того, как система присылает первый сигнал. Разбираем это по шагам — с опорой на 41-ФЗ, Постановление Правительства № 200 и техническую документацию СМЭВ 4, а не на пересказы друг друга.
Что произошло: запуск ГИС «Антифрод» с 1 марта 2026
С 1 марта 2026 года в России работает государственная информационная система, которую все — от журналистов до вендоров — называют «ГИС «Антифрод»». Официальное название куда длиннее и суше: «государственная информационная система противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий». Создаёт её не тот закон, на который обычно ссылаются в новостях о кибербезопасности (210-ФЗ), а 41-ФЗ от 01.04.2025 — именно его статья 1 вступила в силу 1 марта 2026 года и запустила систему в работу.
Официальное название и оператор (Минцифры, ГосТех)
Оператором ГИС по ч. 3 ст. 1 41-ФЗ выступает Минцифры, а технической платформой — «ГосТех» (это прямо закреплено в п. 2 Постановления Правительства № 200 от 27.02.2026, которым утверждено Положение о системе). Положение согласовано с ФСБ и описывает 29 пунктов работы системы — от состава участников до порядка утверждения сценариев.
По данным «Коммерсанта», уже через месяц после запуска к платформе были подключены только организации, участвовавшие в пилотном режиме, а в системе работали лишь «отдельные элементы». Оценку итогового масштаба проекта — порядка 2,5 тысячи организаций на первом этапе и не менее 20 тысяч в долгосрочной перспективе — тому же изданию привёл анонимный источник на рынке; Минцифры эту цифру публично не подтверждало. Официально проверяемый ориентир масштаба другой: по данным аппарата вице-премьера, на 18 июня 2026 года к ГИС подключены 12 организаций, включая крупнейшие банки и операторов связи. Это стоит держать в голове при планировании интеграции: банк, получивший уведомление о подключении, — один из участников постепенно разворачивающейся системы, число которых будет расти.
Чем ГИС отличается от телеком-«Антифрода» ГРЧЦ и от ФинЦЕРТ
Здесь стоит сразу расставить границы, потому что путаница систем — самая частая ошибка в материалах, которые уже есть в сети. Даже страница, занимающая первую позицию по запросу «подключение к гис антифрод», на деле рассказывает о другой системе — телеком-«Антифроде» ГРЧЦ, который регулируется отдельным законодательством о связи (в частности, ст. 46.1 126-ФЗ) и не имеет отношения к 41-ФЗ.
Обмен сигналами о признаках противоправных действий между госорганами, банками, операторами связи (41-ФЗ, ПП №200). Оператор — Минцифры.
Фильтрация мошеннических звонков и подмены номеров у операторов связи (регулируется законодательством о связи, в т. ч. ст. 46.1 126-ФЗ). Оператор — ГРЧЦ (Роскомнадзор).
Информационный обмен Банка России с кредитными организациями об инцидентах ИБ в финсекторе. Оператор — Банк России.
Разница принципиальная: ГИС «Антифрод» — межведомственный контур обмена сигналами, ФинЦЕРТ — банковский контур обмена об инцидентах, а телеком-«Антифрод» — история про звонки и SIM-карты. Смешивать их в техническом задании на интеграцию значит закладывать требования не той системы — и переделывать архитектуру подключения уже после того, как она построена.
Кого касается: банки и другие участники
Пользователи и участники (ПП №200 п. 9)
Пункт 9 Положения перечисляет участников закрыто: МВД, ФСТЭК, Роскомнадзор, Росфинмониторинг, ФСБ, Генпрокуратура, Следственный комитет, Банк России, кредитные организации и операторы связи, а также отдельно — НКЦКИ. Этот пункт определяет именно круг участников системы, а не обязательность их подключения к конкретному сценарию — она регулируется отдельно, пунктом 2 Положения. На добровольной основе к системе также могут подключаться мессенджеры, хостинг-провайдеры, соцсети и сервисы объявлений.
Формально участие в конкретном сценарии ГИС для кредитных организаций и операторов связи — как и для иных, негосударственных участников, подключающихся добровольно (мессенджеры, хостинг-провайдеры, соцсети, сервисы объявлений), — названо в п. 2 Положения добровольным. Это не относится к перечисленным в п. 9 государственным органам (МВД, ФСТЭК, Роскомнадзор, Росфинмониторинг, ФСБ, Генпрокуратура, СК, Банк России) и НКЦКИ: их участие в ГИС вытекает из их государственных функций, а не из добровольного выбора конкретного сценария. Добровольность сценарного участия не освобождает банк от его собственных, уже действующих обязанностей: закон о банках (в редакции 41-ФЗ), приказ ЦБ ОД-2506 и, с 2027 года, 210-ФЗ обязывают банк использовать и передавать определённые сведения независимо от того, подключился ли он к конкретному сценарию ГИС. Дальше в тексте эти три уровня — статус участника, добровольность сценария и самостоятельные банковские обязанности — разведены раздельно: путать их означает либо переоценить срочность, либо недооценить уже действующие требования.
Обязанности банков по 41-ФЗ
41-ФЗ вносит изменения в закон о банках (ст. 2), и часть этих изменений напрямую касается технической архитектуры банка, а не только участия в ГИС:
| Норма | Что обязывает |
|---|---|
| ч. 10 ст. 9 | Предоставлять сведения по запросам органов ОРД/безопасности через СМЭВ (реализовано отдельным механизмом — ПП №1344) |
| ст. 24.3-1 | Проверять признаки выдачи наличных без добровольного согласия клиента; ограничение выдачи до 50 тыс. руб./48 часов при срабатывании |
| ст. 30 ч. 16 | Лимит выдачи 100 тыс. руб./месяц при поступлении соответствующих данных от ЦБ |
| ст. 30 ч. 17 | Запрет использования иностранных мессенджеров для информирования клиентов-физлиц |
| ст. 30 ч. 19–29 | Институт «уполномоченного лица» — подтверждение операций, отсрочка до 12 часов |
| ст. 31 ч. 4 | Хранение копий доверенностей не менее 5 лет |
Подскажем, какие обязанности по 41-ФЗ и 210-ФЗ касаются вас, и с чего начать подключение к ГИС «Антифрод»
Нормативная база 2026
Прежде чем говорить о порядке подключения, стоит зафиксировать, какой акт за что отвечает — иначе легко перепутать требования 2026 года с обязанностями, которые вступят в силу только в 2027-м.
| Акт | Суть для банка |
|---|---|
| 41-ФЗ (01.04.2025) | Создаёт ГИС; оператор — Минцифры; вносит изменения в закон о банках (ст. 2) |
| ПП № 200 (27.02.2026) | Положение о ГИС: участники, виды сведений, порядок утверждения сценариев, 30-дневное уведомление, согласование банковских сценариев с ЦБ |
| Приказ ЦБ ОД-2506 (05.11.2025) | 12 признаков перевода без добровольного согласия клиента; признак 1.2 (сведения из ГИС) — применяется с 01.03.2026 |
| ПП № 1344 (30.08.2025) | Отдельный механизм — правила ответа банков на СМЭВ-запросы органов ОРД/безопасности. Это не ГИС «Антифрод», хотя канал технически похож |
| 210-ФЗ (26.06.2026) | «Антифрод 2.0»: нормы о ГИС — с 01.03.2027 (передача сведений об абонентских номерах, расширение обязательного использования данных, возмещение, IMEI) |
| Письмо ЦБ 56-5-1/753 (30.01.2026) | Разъяснение: подключение к ГИС инициирует Минцифры; подтверждает дату 01.03.2026 для признака 1.2 |
Отдельно нормативно закреплена ответственность за неисполнение — ст. 74 закона о Банке России (86-ФЗ), которая даёт ЦБ основания для мер надзорного реагирования. Это подтверждено тем же письмом 56-5-1/753.
Дорожная карта подключения к ГИС «Антифрод»
Самая частая путаница в материалах на эту тему — смешать сроки самой ГИС (2026 год) со сроками «Антифрода 2.0» по 210-ФЗ (2027 год). Разводим по датам:
| Дата | Что происходит |
|---|---|
| 01.03.2026 | ГИС введена в работу; признак 1.2 из ОД-2506 начинает применяться (41-ФЗ ч. 5 ст. 16; письмо 56-5-1/753) |
| 01.03.2026 | Вступает в силу ПП №1344 — банки отвечают на запросы ОРД через СМЭВ |
| 30 дней после согласования ФСБ сценария | Оператор (Минцифры) уведомляет участников о необходимости подключения к конкретному сценарию; срок на само подключение участника пункт не устанавливает (ПП №200 п. 15) |
| 31.08.2026 | Истекает 6-месячный срок подключения банков к СМЭВ по ПП №1344, отсчитываемый от даты вступления акта в силу (01.03.2026) |
| 01.09.2026 | Запускается единая система учёта платёжных карт (оператор — НСПК, 210-ФЗ ст. 11) |
| 01.03.2027 | Вступают в силу обязанности 210-ФЗ: передача сведений в ГИС; расширение обязанности использовать данные при проверке операций — теперь также сведения ЦБ и информация о ВПО; возмещение; IMEI (210-ФЗ ст. 9, 11) |
| 01.09.2027 | Лимит в 20 платёжных карт на одного клиента (210-ФЗ ст. 11) |
Формально участие банка в сценариях ГИС — на добровольной основе (п. 2 ПП №200). Но обязанность использовать сведения ГИС при проверке операций возникает уже с 01.03.2026 — через признак 1.2 приказа ОД-2506. С 01.03.2027 210-ФЗ расширяет эту уже действующую обязанность — добавляет к признаку 1.2 обязательное использование сведений ЦБ о переводах без согласия и информации о воздействии вредоносного ПО — и вводит отдельную, более широкую обязанность передавать сведения в ГИС. Это три разных уровня обязательности, и в переговорах с интегратором их стоит различать явно — иначе легко либо затянуть подключение, либо переплатить за срочность там, где закон пока не требует спешки.
Антифрод 2.0 по 210-ФЗ: сроки и обязанности бизнеса
Антифрод 2.0 — это второй этап государственной борьбы с мошенничеством, закреплённый Федеральным законом № 210-ФЗ: он обязывает банки, операторов связи и цифровые платформы совместно выявлять и пресекать операции без согласия клиента. Если 41-ФЗ создал саму ГИС «Антифрод» и определил порядок обмена сигналами, то 210-ФЗ расширяет круг обязанных участников и добавляет бизнесу новые обязанности — от учёта платёжных карт до противодействия социальной инженерии.
Закон подписан 26 июня 2026 года, а его нормы вступают в силу поэтапно: часть требований действует с 1 сентября 2026 года, основной блок обязанностей — с 1 марта 2027 года, оставшиеся положения — с 1 сентября 2027 года. Такой график даёт банкам и платформам время подготовить инфраструктуру, но затягивать подключение к ГИС «Антифрод» нельзя: обязанности наступают по календарю, а не по готовности участника, и к каждому дедлайну интеграция через СМЭВ 4 уже должна работать.
Для банков 210-ФЗ означает конкретные действия: передавать в систему сведения о подозрительных операциях, приостанавливать отдельные переводы на срок до шести часов для дополнительной проверки и отклонять их при обнаружении признаков вредоносного программного обеспечения на устройстве клиента. Отдельный блок требований посвящён учёту выпущенных платёжных карт и выявлению карт, используемых для вывода похищенных средств.
Цифровые платформы, маркетплейсы и операторы связи подключаются к тому же контуру и обязаны проверять участников и операции на своей стороне. Фактически 210-ФЗ превращает разовое подключение к ГИС «Антифрод» в постоянный процесс: банк не просто один раз интегрируется через СМЭВ 4, а встраивает обмен сигналами в ежедневный комплаенс и антифрод-мониторинг. Поэтому чем раньше банк проходит подключение и тестовый контур, тем спокойнее он встречает каждый следующий этап Антифрода 2.0.
Как устроена ГИС
Структура (п. 5 Положения)
Технически ГИС состоит из девяти элементов, прямо перечисленных в п. 5 Положения (ПП №200):
- централизованная база уведомлений о признаках противоправных действий;
- база данных о лицах, совершивших противоправные действия с использованием сети связи общего пользования, включая абонентские номера, задействованные в таких действиях;
- подсистема выявления информации, направленной на введение в заблуждение, и ограничения доступа к ней;
- подсистема администрирования участников информационного взаимодействия;
- подсистема статистики и аналитики;
- подсистема формирования отчётности;
- подсистема обеспечения взаимодействия ГИС с МВД;
- подсистема обеспечения взаимодействия ГИС с ФСБ, включая техническую инфраструктуру НКЦКИ;
- иные технические и технологические средства (подсистемы), обеспечивающие функционирование системы.
Канал взаимодействия для банков и операторов связи закон определяет как «единый сервис доступа к данным СМЭВ» (та же формулировка п. 2 ПП №200), не называя конкретную технологию. Публично документированный и подтверждённый ЕСКС вариант реализации этого канала — СМЭВ 4 с подсистемой ПОДД, в том числе через REST-доступ, который СМЭВ 4 также поддерживает, а не только через регламентированные запросы и витрины данных. Является ли СМЭВ 4 единственным нормативно допустимым способом подключения, по открытым источникам не подтверждается — это устоявшаяся практика, а не безальтернативная норма.
Виды сведений (п. 12 ПП №200)
Положение описывает, какими данными обмениваются участники: маски документов и ИНН, IP-адреса, URL, абонентские номера и другие идентификаторы, привязанные к конкретным сценариям противодействия.
Сценарии противодействия
Оператор связи передаёт сигнал о расторжении договора — банк получает основание для дополнительной проверки операций по номеру.
Признак попадает в систему, участники получают сигнал для усиленной проверки контрагента.
Банк получает сигнал о повышенном риске для клиента и может применить дополнительные меры защиты.
Сценарий, одобренный оперативным штабом 28.07.2026 для последующего применения: при сигнале оператора связи о вероятном завладении сим-картой клиента дистанционное банковское обслуживание должно приостанавливаться на сутки. Публичного подтверждения запуска в продуктиве на дату публикации нет.
Что требуется банку: обязанности и архитектура
С точки зрения банка задача разбивается на три слоя: использовать сведения ГИС при проверке операций (это уже обязательно с 01.03.2026 через признак 1.2), принимать входящие сигналы и формировать по ним реакции, и вести журналирование обработки — фиксировать, что сигнал получен, обработан и по нему принято решение. Последнее — не декларативная формальность: п. 11 Положения требует незамедлительно информировать оператора о сбоях и нарушениях информационного взаимодействия, о нарушениях информационной безопасности, о технических проблемах при предоставлении сведений вместе со сроками их устранения, а также об изменении форматов передаваемых данных. Без журналирования обработки эти обязанности корректно выполнить невозможно.
При наличии зрелого внутреннего антифрод-контура интеграция с ГИС обычно может быть реализована как дополнительная входная точка для внешних признаков и исходящий канал для реакций, без переписывания контура с нуля. Фактический объём доработок при этом определяется архитектурой конкретного банка и требованиями выбранного сценария.
Подключение к ГИС «Антифрод»: порядок шагов
Минцифры совместно с ФСБ утверждает сценарий; для сценариев с участием кредитных организаций требуется отдельное согласование с Банком России (п. 15 ПП №200).
Оператор (Минцифры) не позднее 30 календарных дней со дня согласования сценария уведомляет участников о необходимости подключения.
Техническая документация по подключению — Регламент подключения к СМЭВ 4, Руководство администратора Агента ПОДД, Методические рекомендации по ПОДД — публикуется на ЕСКС (info.gosuslugi.ru); личный кабинет системы электронного согласования — sc.digital.gov.ru, личный кабинет участника взаимодействия — lkuv.gosuslugi.ru.
По документации ЕСКС и практике подключения через СМЭВ 4/ПОДД банку обычно требуется сервер для установки Агента СМЭВ 4 (Агента ПОДД), доступ к контуру СМЭВ и сертификаты — это техническая практика конкретной схемы подключения, а не отдельно прописанная в законе процедура. Конкретный состав пакета документов для подачи запроса нормативно не описан, и здесь стоит запрашивать актуальный перечень непосредственно у ЕСКС или Минцифры на момент подключения.
В рамках схемы подключения через СМЭВ 4/ПОДД вид сведений, как правило, проверяется на тестовом контуре, прежде чем банк переходит в продуктив — точный перечень случаев, когда испытания обязательны, определяется требованиями оператора конкретного сценария.
После успешных испытаний банк подключается к продуктивному контуру и начинает получать/передавать сигналы по согласованному сценарию.
Стоит закладывать в план сроки не только формальные, но и организационные: даже у банков из пилотной группы 2025 года ещё месяц после запуска системы работали лишь «отдельные элементы», а часть сценариев обмена уточнялась постфактум. Сам по себе факт поэтапного запуска не позволяет определить причину задержки у конкретного банка — сроки стоит закладывать исходя из требований конкретного сценария и готовности всех сторон.
NeuroVision закрывает внутренний антифрод-контур банка: детекция мошенничества, liveness и скоринг рисков, готовые к обмену сигналами. Покажем на вашем сценарии.
СМЭВ 4 и ПОДД
Что такое СМЭВ и СМЭВ 4
СМЭВ (Постановление Правительства № 697 от 08.09.2010) — базовая инфраструктура межведомственного взаимодействия. СМЭВ 4 работает на основе ЕИП НСУД (ПП №733 от 14.05.2021) и поддерживает несколько механизмов обмена — регламентированные запросы и витрины данных, а также REST-доступ (в реестре СМЭВ 4 зарегистрированы именно REST-сервисы, связанные с ГИС, — см. ниже). Обмен сведениями с ГИС «Антифрод» не ограничен только одним из этих механизмов.
ПОДД и Агент СМЭВ 4
ПОДД расшифровывается как «подсистема обеспечения доступа к данным» СМЭВ — это официальная формулировка методических рекомендаций ЕСКС. Часть вендорской документации (в частности, у «Кворум») расшифровывает ПОДД как «доступ к документам» — это расхождение с официальным источником, и в качестве нормы следует использовать формулировку ЕСКС.
При выборе схемы подключения через СМЭВ 4/ПОДД на стороне банка устанавливается Агент СМЭВ 4 (он же Агент ПОДД). Точная версия агента и состав компонентов — технические детали конкретной сборки, которые меняются быстрее нормативной базы; актуальное состояние стоит сверять непосредственно по документации ЕСКС на момент подключения, а не считать зафиксированным раз и навсегда. Техническая документация ЕСКС и материалы поставщиков ПО указывают транспорт RSocket (переведён на продуктивный контур с 09.12.2025) и порт API GW 8172 — это техническая практика конкретной реализации, а не деталь, закреплённая отдельным нормативным актом.
REST-сервисы ГИС в реестре СМЭВ 4
В реестре СМЭВ 4 по данным ЕСКС уже зарегистрированы конкретные REST-сервисы, связанные с ГИС: «GISAntifraud_Test» (у Т2 Мобайл, префикс /reactions), «НРБанк. API для приёма сигналов от участников взаимодействия» (префикс /signal-api/api/v1_0) и «РСХБ. API для приёма сигналов от ГИС Антифрод» (мнемоника 771602) — в терминологии ЕСКС «вывод РЗ» означает публикацию регламентированного запроса в промышленную эксплуатацию, зафиксированную по состоянию на 15.12.2025 для тестового сервиса Т2 Мобайл и на 07.08.2026 — для сервиса НРБанк. Регистрация регламентированного запроса подтверждает вывод интерфейса в промышленную эксплуатацию, но сама по себе не доказывает объём и факт реального продуктивного обмена сигналами конкретного банка — это стоит проверять отдельно, например по данным о фактически подключённых организациях.
Тестовый контур → продуктив
В рамках подключения через СМЭВ 4/ПОДД вид сведений, как правило, сначала проверяется на тестовом контуре — ТСМЭВ 4, адрес podd.test.gosuslugi.ru — и только затем выводится в продуктив. Обязательность этого шага определяется требованиями оператора и выбранной схемой подключения, а не отдельной нормой закона; на практике именно на этом этапе выявляются несовпадения в форматах и логике маршрутизации, которые дороже исправлять после выхода в продуктив.
По данным вендоров (в частности, «Кворум»), настройка нового вида сведений в тестовом контуре занимает порядка одного дня. Это оценка практики интегратора, а не нормативный срок — официальных данных по срокам испытаний нет, и для проектного планирования разумнее запрашивать актуальную оценку у конкретного подрядчика.
Что происходит после получения сигнала
Ниже — типовая интеграторская последовательность обработки сигнала для варианта подключения через СМЭВ 4/ПОДД, а не обязательный по норме универсальный workflow: конкретные шаги банк адаптирует под собственную архитектуру и требования выбранного сценария.
Типичные ошибки и сложности
Предупреждение: самая частая ошибка в открытых источниках — смешение ГИС «Антифрод» (41-ФЗ) с телеком-«Антифродом» ГРЧЦ и с механизмом ПП №1344 (СМЭВ-ответы на запросы ОРД). Формально это три разные системы с разными нормативными основаниями и разными сроками подключения — путать их при планировании интеграции значит закладывать неверные требования в техническое задание.
Помимо путаницы систем, на практике встречаются и другие сложности:
| Сложность | В чём проявляется |
|---|---|
| Формальная интеграция без логики реагирования | Техническая интеграция выполнена, но реакция на сигналы не настроена по существу — сигналы поступают, но не меняют решений банка |
| Качество обратных сигналов | Банк передаёт реакции, которые не проходят проверку на стороне ГИС из-за несовпадения форматов, выявленного уже в продуктиве, а не на тестовом контуре |
| Затраты на аттестацию и СЗИ | Оценки затрат расходятся: например, встречается оценка «до 180 млрд рублей» (в целом по отрасли), тогда как представители Минцифры называли эти оценки завышенными без указания точной цифры. Официальной согласованной оценки на момент подготовки статьи нет — обе цифры стоит указывать как оценочные, а не как факт |
| Нагрузка на ядро | Обработка потока сигналов в реальном времени требует ресурса, который не всегда заложен в существующую антифрод-инфраструктуру банка; эксперты отрасли отдельно отмечают, что унификация API и протоколов для тысяч разнородных систем банков и операторов технически сложнее, чем подключение одной организации |
Ответственность и возмещение
Ответственность банка за неисполнение требований, связанных с использованием признаков ОД-2506 (включая признак 1.2 из ГИС), закреплена через ст. 74 закона о Банке России (86-ФЗ) — это основание для мер надзорного реагирования ЦБ.
Действующий механизм возмещения при переводах без добровольного согласия клиента уже предусмотрен ст. 9 161-ФЗ и применяется независимо от ГИС «Антифрод». С 01.03.2027 210-ФЗ расширяет основания этого механизма применительно к новым обязанностям банка — использованию сведений ГИС и данных ЦБ при проверке операций: при соблюдении установленных законом условий, включая постановление о возбуждении уголовного дела, клиент может претендовать на возмещение — в течение 30 дней для внутренних операций и до 60 дней для трансграничных. Возмещение не наступает автоматически при любом неисполнении новых обязанностей — применяются конкретные основания и процедура, установленные законом. До 01.03.2027 расширенный механизм не действует; путать его с текущими обязанностями 2026 года не стоит.
Чек-лист подключения банка
- Дождаться уведомления от Минцифры — о согласованном сценарии (ПП №200 п. 15); уведомление приходит не позднее 30 дней после согласования ФСБ.
- Запросить техническую документацию — через ЕСКС (info.gosuslugi.ru) и открыть доступ в личный кабинет участника взаимодействия (lkuv.gosuslugi.ru).
- Подготовить инфраструктуру — сервер для установки Агента СМЭВ 4 (Агента ПОДД) актуальной версии, если выбрана схема подключения через СМЭВ 4/ПОДД.
- Оформить сертификаты — и настроить доступ к контуру СМЭВ, как того требует выбранная схема подключения.
- Провести испытания — на тестовом контуре ТСМЭВ 4 (podd.test.gosuslugi.ru), если это предусмотрено требованиями оператора конкретного сценария.
- Настроить маршрутизацию — входящих сигналов во внутренний антифрод-контур и логику формирования обратных реакций.
- Настроить журналирование — обработки сигналов, для подтверждения исполнения обязанностей и быстрого информирования оператора о сбоях (п. 11).
- Перейти на продуктивный контур — и включить сценарий в постоянную работу.
- Проверить признак 1.2 — учтён ли он в логике проверки операций по ОД-2506; эта обязанность действует с 01.03.2026 независимо от даты фактического подключения к конкретному сценарию.
- Заложить в дорожную карту требования 210-ФЗ — с 01.03.2027: обязательную передачу сведений в ГИС и учёт сведений ЦБ и данных о ВПО при проверке операций.
Нормативно порядок подключения описан скорее рамочно: Минцифры и ФСБ согласуют сценарий, оператор уведомляет участников в течение 30 дней после согласования, а дальше банк, как правило, реализует подключение через СМЭВ 4 и Агент ПОДД — это подтверждённый практикой и документацией ЕСКС вариант реализации, а не единственно возможный по норме способ. Конкретный состав пакета документов и точные сроки проекта закон не фиксирует, и здесь решает техническая готовность банка и качество работы с интегратором. При этом масштаб проекта уже не ограничивается пилотом: по данным аппарата вице-премьера, на 18 июня 2026 года к ГИС подключены 12 организаций, включая крупнейшие банки и операторов связи, а оценку «2,5 тысячи организаций на первом этапе и порядка 20 тысяч в перспективе» «Коммерсантъ» приводит со ссылкой на анонимный источник на рынке, не на Минцифры.
Ключевая развилка для планирования — не сама интеграция, а разведение уровней обязательности. Участие в сценарии формально добровольно, но использование сведений ГИС при проверке операций уже обязательно с 1 марта 2026 года через признак 1.2 приказа ОД-2506, а передача сведений в ГИС и расширенный механизм возмещения по 210-ФЗ появятся только с 1 марта 2027 года. Банк, который выстраивает архитектуру подключения с расчётом этих трёх горизонтов сразу, тратит меньше ресурсов на переделки в следующие два года, чем тот, кто реагирует на каждое требование по отдельности.
Часто задаваемые вопросы
Расскажем, как встроить решение NeuroVision в комплаенс банка и подготовиться к каждому этапу Антифрода 2.0.