DRC Qazaqstan
240 subscribers
591 photos
25 videos
2 files
412 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
Издание Bluescreen взяло интервью у председателя Комитета по информационной безопасности (КИБ) МЦРИАП Руслана Абдикаликова.

В центре внимания — ключевые вызовы 2024 года, проблемы с утечками данных и будущее кибербезопасности. Приводим основные моменты беседы, раскрывающие планы и инициативы ведомства.

🔻В начале года Казахстан столкнулся с одной из крупнейших утечек персональных данных, что могло спровоцировать рост мошенничества и выявило слабые места в системе защиты информации.

👉 В ответ государство продолжило развивать отраслевые центры информационной безопасности в финансовом секторе и планирует расширить их на сферы здравоохранения, образования и транспорта.

Одним из важнейших инструментов защиты данных стал государственный сервис контроля доступа (КДП), который позволяет гражданам управлять своими согласиями на передачу персональных данных.

Сервис отправляет уведомления через СМС или портал eGov, давая возможность подтвердить или отклонить запрос. Уже сейчас система помогает ограничить несанкционированный доступ к чувствительным данным.

☑️ В 2024 году Комитет сосредоточил внимание на уточнении определения персональных данных и предложил разделение данных на цифровые идентификаторы (ИИН, номер телефона) и полные персональные данные (ФИО).

Этот подход позволит компаниям безопасно обрабатывать цифровые идентификаторы без риска для конфиденциальности граждан, а доступ к ФИО будет строго контролироваться через государственные базы.

🔻 Особое внимание уделяется ужесточению наказаний за утечки данных. В Мажилисе рассматривается законопроект о повышении штрафов, включая оборотные штрафы, которые будут зависеть от годового дохода компании.

Руслан Абдикаликов подчеркнул, что наказания должны быть ощутимыми для бизнеса, чтобы обеспечить реальное соблюдение законодательства.

КИБ также работает над укреплением взаимодействия с гражданами через платформу e-otinish. Количество жалоб на нарушения в сфере защиты данных выросло в 50 раз — с 200 до более чем 10 тысяч за год.

🔸 По словам Абдикаликова, активность граждан — положительный сигнал, который помогает выявлять проблемные зоны и совершенствовать механизмы защиты данных.

Помимо персональных данных, комитет уделяет внимание борьбе с интернет-мошенничеством.

Совместно с мобильными операторами и банками были созданы антифрод-центры, которые блокируют мошеннические звонки и подозрительные финансовые операции.

В планах — запуск единого колл-центра, который позволит оперативно выявлять и предотвращать попытки мошенничества до нанесения ущерба.

Для повышения цифровой грамотности среди населения были запущены образовательные порталы citizensec.kz и nomadguard.kz. Первый ориентирован на повышение осведомлённости о мошеннических схемах, а второй — на создание реестра скомпрометированных данных.

Граждане смогут самостоятельно проверять, не попали ли их данные в открытый доступ, и получать рекомендации по защите личной информации
.

Руслан Абдикаликов отметил, что будущее кибербезопасности в Казахстане связано с саморегулируемой экосистемой, где бизнес, граждане и государственные органы будут совместно работать над устранением угроз.

В перспективе КИБ планирует внедрение института частных инспекторов, которые будут помогать в контроле за соблюдением стандартов безопасности.

👉 При этом глава КИБ подчеркнул, что проблема кибербезопасности не исчезнет полностью: угрозы будут существовать, пока развивается цифровизация.

Задача государства — создать условия, при которых участники рынка сами будут стремиться к строгому соблюдению норм безопасности.

#кибербезопасность #КИБ #МЦРИАП #Казахстан #цифровизация #новости_от_DRCQ #утечки #персональные_данные
В мае 2024 года Президент Казахстана подписал важные изменения в законодательство, направленные на усиление национальной безопасности и защиту информационного пространства страны. Одним из главных нововведений стало ужесточение правил ввоза телекоммуникационного оборудования, центры управления которым находятся за пределами Казахстана.

На этой основе Министерство цифрового развития, инноваций и аэрокосмической промышленности опубликовало проект приказа, который сейчас находится на портале «Открытые НПА» для обсуждения.

О чём проект приказа?

Согласно тексту приказа, предлагается запретить ввоз устройств, которые управляются из-за пределов страны. Исключение составят только те технологии, которые используются в рамках пилотных проектов на базе негеостационарных спутниковых сетей.

Эта мера обоснована следующими нормами:
• Закон РК “О регулировании торговой деятельности”, разрешающий ограничивать импорт товаров для защиты национальной безопасности.
• Закон РК “О национальной безопасности”, предусматривающий меры против угроз в сфере телекоммуникаций.
• Договор о Евразийском экономическом союзе, допускающий исключения для защиты внутреннего рынка и национальной безопасности.

Какие устройства подпадают под ограничения?

Среди устройств, которые могут оказаться под запретом, спутниковые телефоны и терминалы компаний Thuraya, Iridium, Inmarsat и Starlink. Эти технологии предоставляют прямой доступ к интернету через спутники, минуя инфраструктуру локальных интернет-провайдеров.

Какие риски эти устройства несут для Казахстана?
1. Невозможность блокировки запрещённого контента. Такие устройства обходят системы национальной фильтрации трафика. Это делает невозможным ограничение доступа к сайтам, запрещённым законами Казахстана.
2. Центры управления находятся за рубежом. Для того, чтобы операторы вели свою деятельность в Казахстане, следует центры размещать локально в Казхастане.
3. Информационный суверенитет. Использование подобных технологий усложняет контроль над интернет-пространством Казахстана.

Как это повлияет на пользователей?
• Компании и частные лица, которые полагаются на устройства Starlink или Iridium, могут столкнуться с трудностями при их импорте.
• Запрет может подтолкнуть развитие отечественных телекоммуникационных решений. Однако данный пункт скорее отражает теоретическую возможность, чем реальную перспективу на данный момент. Если запрет на ввоз будет принят, Казахстану придётся либо инвестировать в развитие локальных решений, либо искать новые пути взаимодействия с международными игроками, чтобы обеспечить доступ к необходимым технологиям.
• Казахстан получит больше инструментов для регулирования доступа к интернет-контенту в соответствии с национальным законодательством.

#Казахстан #МЦРИАП #запреты #новости_от_DRCQ #Starlink #спутниковые_устройства
Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан объяснил, что работодатель имеет право хранить копии удостоверений личности сотрудников в их личных делах.

По мнению ведомства, здесь нет нарушения Закона Республики Казахстан «О персональных данных и их защите»

В соответствии с пунктом 10 статьи 7 Закона, запрещается собирать и обрабатывать копии документов, удостоверяющих личность, на бумажных носителях.

Исключения составляют случаи, когда невозможно идентифицировать субъекта с помощью технологических средств или когда нет интеграции с объектами информатизации государственных органов и государственных юридических лиц. Также исключения могут быть предусмотрены другими законами Республики Казахстан.

Любые действия по сбору и обработке бумажных копий документов, удостоверяющих личность, без учёта вышеуказанных исключений, предусмотренных казахстанскими законами, будут считаться нарушением чч. 1 и 2 ст. 79 Кодекса Республики Казахстан «Об административных правонарушениях».

Однако допускается сбор и обработка электронных копий документов, удостоверяющих личность, при условии соблюдения требований по защите персональных данных, установленных Законом Республики Казахстан «О персональных данных и их защите» и Правилами осуществления мер по защите персональных данных, утверждёнными приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ.

Важно отметить, что запрет на сбор и обработку бумажных копий документов, удостоверяющих личность, не означает запрет на сбор и обработку персональных данных, содержащихся в этих документах.

Таким образом, допускается сбор и обработка персональных данных, содержащихся в документах, удостоверяющих личность.

Также стоит учесть, что закон не имеет обратной силы, поэтому работодатель может хранить ранее собранные бумажные копии документов, удостоверяющих личность, но не имеет права запрашивать новые копии на бумажных носителях.

#КИБ #МЦРИАП #персональные_данные #работники #работодатели #документы #Казахстан #новости_от_DRCQ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Агентство по финансовому мониторингу (АФМ) выявило факт создания нелегальной майнинговой фермы в городе Темиртау.

По информации пресс-службы ведомства, подозреваемый установил на территории производственной базы комплекс оборудования для майнинга криптовалюты в металлических контейнерах.

В ходе обысков сотрудники правоохранительных органов изъяли 156 единиц майнингового оборудования ASIC и другие компоненты.

С начала нынешнего года АФМ зафиксировало 11 случаев создания нелегальных майнинговых ферм, общий доход от которых составил почти 440 миллионов тенге.

«В ходе расследования было арестовано оборудование для майнинга на сумму 269 миллионов тенге, а также добыто цифровых активов на сумму 373 миллиона тенге. Только по двум уголовным делам, переданным в суд, общий доход от преступной деятельности составил 216 миллионов тенге», — говорится в сообщении.

В рамках этих двух дел было арестовано имущество на сумму 1,1 миллиарда тенге и цифровые активы на сумму более 30 миллионов тенге.

Напомним, в начале сентября Президент Касым-Жомарт Токаев заявил о необходимости разобраться с предпринимателями, которые занимаются майнингом криптовалюты, потребляют большое количество электроэнергии, нанося ущерб экономике, и не платят налоги в полном объёме.

Через десять дней после выступления Президента АФМ сообщило о пресечении деятельности нелегальных майнеров в Костанайской области. Злоумышленники потребляли объём электроэнергии, равный потребностям трёх районных центров, 27 средних школ или 13 больниц, что создавало огромную нагрузку на местные электросети.

Позже сотрудники АФМ завершили расследование по факту создания майнинговой фермы в Астане под видом центра обработки двигателей. Сообщалось, что предприятие потребляло энергию, сопоставимую с месячной потребностью одного жилого района.

В октябре в Шымкенте были осуждены двое граждан, организовавших подпольное майнинговое предприятие по добыче криптовалюты. Обвиняемые с апреля 2023 года по февраль 2024 года создали майнинговую ферму и получили доход более 100 миллионов тенге.

После вступления в апреле 2023 года в действие Закона РК «О цифровых активах» все действия на криптовалютном рынке, включая майнинг, p2p-торговлю и т.д., стали частью легального законодательного поля. И чтобы не допустить при хождении по этому полю фатальных для себя ошибок, подобных вышеуказанному кейсу, вам при работе с криптой нужна помощь профессионалов, компетентных в этом вопросе.

Наша юридическая фирма DRCQ, как лицензированный и ассоциированный участник Международного финансового центра «Астана» (МФЦА) готова предоставить всем обратившимся к ней клиентам полный пакет юридических и консультационных услуг по работе с криптовалютами любых видов (включая и все торговые операции с ними).

#АФМ #Казахстан #майнинг #майнеры #Темиртау #нелегалы #новости_от_DRCQ #задержание
Окружной федеральный суд в Калифорнии признал израильскую компанию NSO Group виновной в использовании уязвимости в мессенджере WhatsApp для установки шпионского программного обеспечения Pegasus. Иск был подан компанией Meta. Размер компенсации будет определён в ходе судебного разбирательства.

В ноябре 2021 года NSO Group была включена в список лиц, организаций и физических лиц, в отношении которых введены санкции (Entity List).

В 2008 году NSO Group разработала инструмент, который позволял израильским спецслужбам отслеживать действия потенциальных террористов. Эта программа получила название Pegasus. После её внедрения в работу силовых структур количество терактов в Израиле значительно сократилось.

Pegasus способен беспрепятственно проникать в смартфоны, не оставляя следов. После проникновения программа может получить доступ ко всей информации на устройстве: сообщениям, фотографиям, геолокации, доступу к камере и микрофону, информации из приложений и так далее.

В 2011 году по решению премьер-министра Израиля Биньямина Нетаньяху программа была выведена на международный рынок. Правительство Израиля использовало её в качестве инструмента для переговоров, предлагая в обмен на уступки и политические действия. Также с разрешения Министерства обороны Израиля программа начала продаваться на открытом рынке. В 2011 году мексиканские власти использовали её для поимки известного наркобарона Эль Чапо.

Как минимум 40 стран, включая европейские, использовали программу для предотвращения террористических актов, борьбы с мафией и других целей.Так, именно с помощью Pegasus власти Саудовской Аравии взломали в 2018 году телефон журналиста Джамаля Хашогги, после чего заманили в стамбульское посольство, где и убили.

#новости_от_DRCQ #Meta #WhatsApp #Pegasus #шпионаж #слежка #Израиль #NSO_Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы рады поделиться результатами Рейтинга соблюдения цифровых прав 2024, подготовленного командой Digital Rights Center Qazaqstan.

В этом году были оценены 12 ведущих компаний Казахстана в секторах FinTech, E-commerce и Telecom, с акцентом на их публичную политику в области защиты цифровых прав, прозрачность взаимодействия с государственными органами и обеспечение конфиденциальности данных пользователей.

Этот рейтинг – важный шаг на пути к повышению стандартов корпоративной ответственности и защите цифровых прав в Казахстане. Мы благодарим компании за готовность к диалогу и сотрудничеству!

Детали исследования и рекомендации доступны на нашем сайте: https://digitalrights.kz/wp-content/uploads/RDR-2024.pdf
Давайте вместе строить цифровое будущее, основанное на доверии и уважении к правам пользователей!

#DigitalRights #Kazakhstan #CyberLaw #Privacy #Transparency #новости_от_DRCQ #RDR2024 #digital_rating #Казахстан #цифровые_права
Деятельность иностранных компаний в области электронной торговли может быть заблокирована из-за отсутствия регистрации в Казахстане, как сообщает пресс-служба Комитета государственных доходов.

В 2022 году в Казахстане был введен так называемый «налог на Google», который призван регулировать налогообложение иностранных компаний, предоставляющих услуги на территории страны и осуществляющих электронную торговлю.

С учетом активного развития электронной коммерции в Казахстане, где представлен широкий выбор зарубежных маркетплейсов, были внесены изменения в Налоговый кодекс с целью повышения контроля за работой интернет-компаний на территории страны. Теперь, если иностранная компания не соблюдает обязательства по регистрации, предусмотрены меры наказания, такие как блокировка её деятельности.

Эти меры будут способствовать росту экономики страны, созданию условий для честной конкуренции, улучшению положения местного бизнеса и обеспечению юридической защиты потребителей. Также они повысят прозрачность в отношении поставщиков и лицензий на продукцию.

Напомним, что на сегодняшний момент в Казахстане зарегистрировано 98 зарубежных E-commerce компаний, включая такие известные бренды, как Alibaba, Aliexpress, Apple, Google, Huawei, Netflix, Pinduoduo и Temu. Общая сумма налогов, уплаченных этими компаниями в бюджет РК, составляет 70 миллиардов тенге.

#новости_от_DRCQ #бизнес #е_commerce #Казахстан #электронная_торговля #блокировка