DRC Qazaqstan
229 subscribers
531 photos
21 videos
1 file
385 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
Министерство цифрового развития, инноваций и аэрокосмической промышленности Казахстана разместило на сайте «Открытые НПА» проект приказа «Об утверждении Перечня персональных данных физических лиц, включаемых в состав государственных электронных информационных ресурсов».

Документ доступен для публичного обсуждения до 30 июля.

В перечень таких данных вошли:

✔️фамилия, имя, отчество;
✔️транскрипция фамилии и имени;
✔️дата и место рождения;
✔️национальность;
✔️пол;
✔️семейное положение;
✔️гражданство (прежнее гражданство);
✔️дата приобретения гражданства РК;
✔️дата утраты гражданства РК.
✔️индивидуальный идентификационный номер (ИИН);
✔️портретное изображение (оцифрованная фотография);
✔️подпись;
✔️юридический адрес, дата регистрации (снятия с регистрации) юридического адреса.

#МЦРИАП #новости_от_DRCQ #Казахстан #персональные_данные #сведения
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На портале открытых НПА появился документ «О внесении дополнений в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ «Об утверждении Правил осуществления собственником и (или) оператором, а также третьим лицом мер по защите персональных данных»

Проект будет находиться на публичном обсуждении до 13 августа. Он предусматривает внесение сразу двух новых пунктов в правила защиты персональных данных жителей республики.

Во-первых, оператор или собственник персональных данных, которые находятся в ограниченном доступе, должны будут не реже раза в год проводить аудит информационной безопасности. В том числе, это коснется казахстанских банков второго уровня (БВУ)

Во-вторых, в правилах появится пункт, по которому персональные данные в электронном виде должны будут хранить на серверах, расположенных только на территории Казахстана. При этом операторов обяжут принимать все необходимые меры по их защите.

#новости_от_DRCQ #Казахстан #персональные_данные #МЦРИАП
Каждый день жители Казахстана получают около 600 тысяч запросов через Сервис контроля доступа к персональным данным (КДП), а в периоды пикового спроса этот показатель достигает миллиона.

Такие цифры привели на брифинге в Комитете информационной безопасности Министерства цифрового развития РК.

Система КДП предоставляет гражданам возможность контролировать доступ к их персональным данным.

К сервису подключены 138 информационных систем, из которых 59 принадлежат частным компаниям.

В сфере безопасности казахстанского сегмента Интернета используются различные инструменты, включая сервис WebTotem, который для выявления уязвимостей и багов регулярно сканирует более 188 тысяч казахстанских доменов.

Благодаря платформе BugBounty выявлено более 2400 уязвимостей, способствующих укреплению кибербезопасности в стране.

Напомним, что в июне 2024 года был актуализирован перечень критически важных объектов информационно-коммуникационной инфраструктуры, в него включены 572 объекта.

Также с начала 2024 года на сегодняшний день проведено 11 внеплановых проверок и возбуждено и рассмотрено 23 административных дел по нарушению требований закона в сфере персональных данных.

#кибербезопасность #МЦРИАП #КИБ #персональные_данные #Казахстан #КДП #новости_от_DRCQ
Please open Telegram to view this post
VIEW IN TELEGRAM
DRC Qazaqstan
Photo
Тридцать_три_требования_по_защите_персональных_данных.pdf
301.9 KB
В феврале 2024 года специалистами юридической фирмы DRCQ были подробно описаны изменения в законодательстве Республики Казахстан в области защиты персональных данных, которые вступили в силу в этом году. В обзоре было акцентировано внимание на законе, подписанном Президентом Республики Казахстан 11 декабря 2023 года, касающемся информационной безопасности, информатизации и цифровых активов. Этот закон внес важные дополнения и изменения в 14 законодательных актов (4 кодекса и 10 законов).

Особое внимание в обзоре было уделено вопросам проведения государственного контроля за соблюдением законодательства в сфере персональных данных.

📁 Проверочный лист

19 марта 2024 года совместным приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан № 149/НҚ и Заместителя Премьер-Министра - Министра национальной экономики Республики Казахстан № 12 был утвержден проверочный лист, который теперь используется для проверки соответствия собственников, операторов и третьих лиц требованиям закона о защите персональных данных. В этом документе содержится перечень из 33 ключевых требований, которые обязательны к выполнению всеми операторами, работающими с персональными данными.

Эти требования охватывают широкий спектр обязательств, начиная от обеспечения безопасности персональных данных до соблюдения прав субъектов данных. Важно отметить, что несоблюдение этих требований может повлечь за собой санкции со стороны уполномоченных органов.

💬 Требования и комментарии

В предлагаемой нашим читателям публикации представлены краткие комментарии к 33 пунктам требований проверочного листа. Это позволит читателям понять суть требований в целях разработки и внедрения необходимых политик и процедур в свои внутренние документы.

Целью данных мер является обеспечение прав субъектов персональных данных и защита законных интересов организаций в контексте соблюдения действующего законодательства. Также это поможет организациям адекватно подготовиться к государственным проверкам и минимизировать риски потенциальных нарушений законодательных требований.

Юридическая фирма DRCQ готова оказать профессиональные услуги по разработке полного пакета документов, необходимых для соблюдения требований законодательства в области сбора и обработки персональных данных. Наши специалисты помогут вам создать эффективные политики и процедуры, соответствующие всем 33 требованиям, что обеспечит защиту ваших данных и минимизацию рисков.

#персональные_данные #Казахстан #проверочный_лист #защита_персональных_данных #новости_от_DRCQ
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан официально утвердило Перечень персональных данных физлиц, которые будут включаться в состав государственных электронных информационных ресурсов.

Приказ от 29 августа 2024 года № 526/НК уже опубликован, и начнет действовать с 14 сентября.

Согласно документу, в Перечень включаются:

▪️Фамилия, имя, отчество;
▪️Транскрипция фамилии и имени;
▪️Данные о рождении (дата и место рождения);
▪️Национальность;
▪️Пол;
▪️ Семейное положение;
▪️Данные о гражданстве (гражданство (прежнее гражданство);
▪️Дата приобретения гражданства РК; дата утраты гражданства РК);
▪️Индивидуальный идентификационный номер (ИИН);
▪️Портретное изображение (оцифрованная фотография);
▪️Подпись;
▪️Юридический адрес, дата регистрации (снятия с регистрации) юридического адреса;
▪️Данные документа, удостоверяющего личность (наименование, номер, дата выдачи документа, срок действия документа, орган, выдавший документ).

Напоминаем, что 19 марта 2024 года совместным приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан № 149/НҚ и Заместителя Премьер-Министра — Министра национальной экономики Республики Казахстан № 12 был утвержден проверочный лист, который теперь используется для проверки соответствия собственников, операторов и третьих лиц требованиям закона о защите персональных данных. В этом документе содержится перечень из 33 ключевых требований, которые обязательны к выполнению всеми операторами, работающими с персональными данными.

Юридическая фирма DRCQ готова оказать профессиональные услуги по разработке полного пакета документов, необходимых для соблюдения требований законодательства в области сбора и обработки персональных данных. Наши специалисты помогут вам создать эффективные политики и процедуры, соответствующие всем 33 требованиям, что обеспечит защиту ваших данных и минимизацию рисков.

#персональные_данные #новости_от_DRCQ #Казахстан #Минцифры
Please open Telegram to view this post
VIEW IN TELEGRAM
С 4 по 10 октября 2024 года состоится Неделя SMARTБУХ в Казахстане. Данное мероприятие приурочено к профессиональному празднику "День бухгалтера", и будет посвящено актуальным темам в сфере бухгалтерии, финансов и управленческого учета.

Программа конференции включает выступления ведущих специалистов и экспертов в области бухгалтерии, финансов и аналитики. У вас будет возможность узнать о последних тенденциях, инновациях и лучших практиках в сфере учета и финансов.

В программе конференции предусмотрено выступление эксперта юридической фирмы DRCQ Елжана Кабышева на тему «Новые горизонты защиты данных: Разбор изменений в законодательстве о персональных данных в Казахстане в 2024 году».

В 2024 году Казахстан представил ряд ключевых изменений в законодательстве о персональных данных, которые оказывают значительное влияние на бизнес. В своем выступлении специалист подробно разберет эти нововведения, включая новые требования к уведомлению о нарушениях безопасности данных, которое теперь должно быть осуществлено в течение одного дня с момента обнаружения утечки.

Елжан также даст подробности о новом понятии “нарушение безопасности персональных данных” и обсудим запрет на сбор бумажных копий данных. Важной частью обсуждения будет практические рекомендации для компаний в целях приведения бизнес-процессов по сбору и обработке данных в соответствии с законодательством, что поможет понять реальные риски и последствия.

Юридическая фирма DRCQ готова дать практические рекомендации по соблюдению новых норм, эффективному реагированию на утечки и повышению безопасности данных, чтобы ваша компания могла успешно адаптироваться к изменениям и защитить свои интересы.

🎁 Приятным бонусом конференции станет розыгрыш полезных подарков!

Участие БЕСПЛАТНОЕ!

Регистрируйтесь на конференцию прямо сейчас и получите свой уникальный номер для участия в розыгрыше!

👉 Узнать подробнее и РЕГИСТРАЦИЯ https://prg.kz/lp/buh-day-2024

#Казахстан #эксперты_DRCQ #новости_от_DRCQ #анонс #персональные_данные #конференции
✓ подпись руководителя субъекта контроля либо его уполномоченного лица о получении или об отказе в получении акта;
✓ подпись лица, уполномоченного подписывать акт.

По результатам проверки должностными лицами уполномоченного органа, осуществляющими проверку, составляется акт о результатах проверки.

1️⃣
Первый экземпляр акта о результатах проверки в электронной форме сдается в государственный орган, осуществляющий в пределах своей компетенции деятельность в области государственной правовой статистики и специальных учетов.

2️⃣
Второй экземпляр с копиями приложений, за исключением копий документов, имеющихся в оригинале у субъекта контроля, на бумажном носителе под роспись или в электронной форме вручается субъекту контроля для ознакомления и принятия мер по устранению выявленных нарушений и других действий.

3️⃣
Наконец, третий экземпляр остается в распоряжении уполномоченного органа - то есть в данном случае КИБ МЦРИАП РК.

В акте о результатах проверки обязательно должны указываться:


✓ дата, время и место составления акта;
✓ наименование государственного органа;
✓ номер и дата акта о назначении проверки (дополнительного акта о продлении срока при его наличии);
✓ фамилия, имя, отчество (если оно указано в документе, удостоверяющем личность) и должность лица (лиц), проводившего (проводивших) проверку;
✓ сведения о специалистах, консультантах и экспертах государственных органов, подведомственных и иных организаций, привлекаемых для проведения проверки;
✓ наименование субъекта контроля, его место нахождения;
✓ предмет проверки;
✓ вид проверки;
✓ срок и период проведения проверки;
✓ сведения о результатах проверки, в том числе о выявленных нарушениях и их характере;
✓ требования об устранении выявленных нарушений требований законодательства Республики Казахстан о персональных данных и их защите с указанием срока их исполнения;
✓ сведения об ознакомлении или отказе в ознакомлении с актом руководителя субъекта контроля либо его уполномоченного лица, а также лиц, присутствовавших при проведении проверки, их подписи или запись об отказе от подписи;
✓ подпись должностных лиц, проводивших проверку.

Кроме того, к акту о результатах проверки прилагаются также документы, связанные с результатами проверки, и их копии.

#Казахстан #персональные_данные #проверки #новости_от_DRCQ
3 октября прошел тренинг «Безопасность женщин Центральной Азии в цифровой среде», целью которого являются повышение осведомленности женщин из стран Центральной Азии о трендах в цифровом мире, цифровой безопасности и цифровой гигиене, а также обучение методам профилактики цифрового насилия и применения инструментов для защиты от онлайн-угроз (кибербуллинг, онлайн сталкинг, онлайн шантаж, фишинг, утечка данных и др).

Одной из выступающих на тренинге стала заместитель директора Высшей школы права, Teaching Professor Maqsut Narikbayev University, руководитель DRCQ в МФЦА Дана Утеген, которая выступит с докладом на тему «Безопасность персональных данных. Особенности сбора, хранения и обработки персональных данных».

В частности, она рассказала о защите конфиденциальных данных в соцсетях, приведя в пример такие громкие кейсы, как слив данных о целомудрии девушек одного из вузов Казахстана и «Список Айки».

Также были рассмотрены различия между персональными данными и частной жизнью на примере случаев, связанных с блокировкой аккаунтов в Instagram.

Поговорила эксперт и о незаконном использовании личной информации и изображений лица без его согласия на примере использования мошенниками фото из социальных сетей и аккаунтов.

#новости_от_DRCQ #персональные_данные #безопасность #Казахстан #эксперты_DRCQ
Министерство просвещения Республики Казахстан обновило стандарты для электронных учебников и учебно-методических комплексов в школах и дошкольных организациях. С 7 октября уже начал действовать соответствующий приказ

Одним из главных новшеств теперь станет то, что в выпускаемых учебниках обязательно должны будут появиться элементы геймификации, чтобы заинтересовать детей.

Требования дополнительно включают в себя следующие положения:

▪️ применение понятного (дружественного) интерфейса;
▪️ использование инструментов обратной связи и контроля;
▪️ наличие навигационных подсказок;
▪️ наличие мультимедийного контента и интерактивных заданий;
▪️ снабжение ключевых тем, понятий и терминов гиперссылками на пояснения и словари.

Еще один важнейший момент — это обеспечение безопасного хранения и пользования персональных данных педагогов, обучающихся или родителей, которые используют электронные учебники или учебно-методические комплексы в онлайн-режиме.

При этом весь контент необходимо размещать на электронных образовательных платформах с онлайн-доступом и на внешних носителях информации с офлайн-доступом. А тексты обязательно должны быть доступны для копирования и поиска, включая в себя и элементы масштабирования.

#новости_от_DRCQ #Казахстан #образование #учебники #персональные_данные
Please open Telegram to view this post
VIEW IN TELEGRAM