DRC Qazaqstan
240 subscribers
589 photos
25 videos
2 files
411 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
15 ноября 2024 года Международный финансовый центр «Астана» утвердил Акт МФЦА “Об интеллектуальной собственности”, который вступит в действие с 1 января 2025 года.

Данный нормативный акт призван усилить защиту интеллектуальной собственности и обеспечивать права на нее через использование современных правовых норм, основанных на передовом зарубежном опыте.

Вместе с принятыми ранее Правилами МФЦА “О венчурных студиях” открываются уникальные возможности для бизнеса из креативной индустрии использовать инфраструктуру и правовую систему финцентра для реализации инновационных проектов. 

Акт МФЦА “Об интеллектуальной собственности” вместе с Правилами МФЦА “О венчурных студиях” позволяют креаторам и инноваторам защищать свои интеллектуальные активы, а инвесторам дают дополнительную уверенность участия в финансировании  инновационных проектов. Двойной акцент на защите и продвижении подчеркивает миссию МФЦА как катализатора развития креативной экономики, укрепляя его роль в качестве глобального центра инноваций, сотрудничества и инвестиций. 

Ключевые положения нового Акта МФЦА включают в себя:

🔹 Сфера применения. Акт применяется к любой деятельности, связанной с интеллектуальной собственностью, в юрисдикции МФЦА. Это включает в себя защиту, использование, обеспечение соблюдения и коммерциализацию прав интеллектуальной собственности. К последней относятся, например, патенты, товарные знаки, авторские права, коммерческие тайны и другие.

🔹Признание прав интеллектуальной собственности. Акт не создает отдельный реестр прав интеллектуальной собственности. Права, зарегистрированные в Республике Казахстан в соответствии с национальным законодательством, признаются действительными в юрисдикции МФЦА.

👩🏻‍⚖️ Нововведения заключаются в расширении понятия нарушения патентных прав, включая косвенные действия, такие как подстрекательство к нарушению или содействие в нем, а также возможность урегулирования споров о нарушениях в Суде и Международном арбитражном центре МФЦА.

🔹Акт соответствует лучшим мировым практикам в области защиты и обеспечения прав ИС, создавая надежную правовую среду. Это укрепляет доверие международных инвесторов и привлекает компании и инноваторов к работе в МФЦА.

🌐 Подробнее ознакомиться с документом можно по этой ссылке.

Напоминаем всем нашим клиентам, что юридическая фирма DRCQ является аккредитованным и лицензированным участником Международного финансового центра «Астана». Наш филиал в Астане имеет право консультировать резидентов МФЦА и оказывать юридические услуги в рамках юрисдикции Центра.

DRCQ решает любые правовые вопросы по интеллектуальной собственности в рамках юрисдикции МФЦА.

#Казахстан #новости_от_DRCQ #МФЦА #интеллектуальная_собственность
Летом 2024 года сайт компании brut.kz был заблокирован в Казахстане по причине нарушения законодательства о рекламе алкогольной продукции. Владелец ресурса обратился за профессиональной юридической поддержкой DRCQ.

Нашей фирмой был проведён аудит контента сайта, внесены необходимые изменения, подготовлены рекомендации, а также представлена юридическая позиция в адрес государственных органов. В результате всех предпринятых действий доступ к сайту был восстановлен. Данный случай демонстрирует значимость квалифицированного подхода к разрешению подобных ситуаций, в особенности ведения бизнеса в онлайн-среде.

🔍 Доменные имена и интеллектуальная собственность
Судебные разбирательства по доменным именам показывают, что ключевым фактором является доказательство исключительных прав на товарный знак. Примером служит дело bonus-kaspi.kz, где товарные знаки "Kaspi" признаны общеизвестными, что дало банку право требовать удаления домена. Это подчёркивает важность регистрации брендов и защиты интеллектуальной собственности для бизнеса.

⚖️ Время регистрации имеет значение
В деле copyright.kz суд отказал в удовлетворении иска, указав, что домен был зарегистрирован задолго до основания компании-истца. Это подчёркивает важность хронологии: защита прав на домены требует своевременного оформления прав на товарные знаки и доменные имена.

💡 Маркетинговая стратегия или нарушение?
Дело bergauf.kz показало, что даже при использовании домена в маркетинговых целях суд может признать такое использование нарушением, если оно затрагивает права на зарегистрированный товарный знак. Здесь ключевую роль сыграло то, что бренд "Bergauf" был защищён, а использование домена могло ввести потребителей в заблуждение.

📌 Основные уроки

✔️Регистрация товарного знака на ранних этапах бизнеса критически важна.
✔️Доменные имена должны быть защищены, особенно если они связаны с брендом.
✔️Если домен зарегистрирован до появления бренда, суд может отказать в иске.

Эти случаи подчеркивают растущую значимость юридической защиты в цифровой среде и необходимость активного управления брендом в онлайн-пространстве.

Имея большой опыт в разблокировке сайтов, юридическая фирма DRCQ предлагает своим клиентам наиболее верный и быстрый способ решения проблемы в рамках бесплатной консультации, а также формирует наше предложение по дальнейшим шагам

Мы проводим экспресс-аудит вашего сайта, чтобы понять, насколько обоснованной является блокировка вашего сайта.

Сайт может быть заблокирован либо в результате решения суда, либо по инициативе каких-либо других государственных органов (прокуратура, Министерство культуры и информации, другие государственные органы и ведомства Казахстана)

DRCQ проводит экспресс-аудит вашего сайта, чтобы понять, насколько обоснованной является блокировка с точки зрения казахстанского законодательства.

В зависимости от того, каким органом заблокирован Ваш сайт, есть два вида взаимодействия:

✓ Если сайт был заблокирован во внесудебном порядке, то это будет административный порядок взаимодействия;
✓ Если сайт был заблокирован по решению суда, то — досудебный, судебный, и последующий административный порядок взаимодействия.

В любом случае, наше юридическое сопровождение идет до одного и того же фактического результата — снятия с сайта клиента всех наложенных на него ограничений.

#новости_от_DRCQ #суды #Казахстан #домены #блокировка_сайтов
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram зарегистрировался в Международном финансовом центре «Астана»

Компания Telegram KZ Ltd., связанная с популярной мессенджер-платформой Telegram, официально получила регистрацию в Международном финансовом центре «Астана» (МФЦА). Информация о регистрации доступна в открытом реестре МФЦА: https://publicreg.myafsa.com/details/241140901059/.
12 декабря в Алматы состоится мероприятие «Compliance Day: Итоги года и Курс на 2025», которое организует Ассоциация "Compliance Hub" @hub_compliance, совместно с Первым Кредитным Бюро Казахстана и Atameken Business Information Systems (ABIS).

Оно станет станет идеальной площадкой, чтобы не только подвести итоги 2024 года, но и задать тон для будущих свершений в новом году.

Вас ожидают панельные сессии и доклады от лучших экспертов о ключевых вызовах и практических кейсах уходящего года на следующие темы:
- "Итоги Года: Главные уроки и вызовы в Комплаенс"
- "Курс на 2025: Тренды и ключевые риски"
- "AI - перспективы, риски и вызовы"
- "Комплаенс и Этика: Ключи к устойчивому развитию"

Юридическая фирма DRCQ, являясь членом Ассоциации "Compliance Hub", выступит информационным партнером мероприятия.

Регистрируйтесь уже сегодня, количество мест ограничено! (участие бесплатное)
https://t.iss.one/complianceday2024_bot

#новости_от_DRCQ #партнерство #compliance_day
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня в Казахстане отмечается День адвокатуры. Именно в эту дату — 5 декабря — в 1997 году был принят закон Республики Казахстан «Об адвокатской деятельности», которым впервые в истории суверенного Казахстана были регламентированы основы деятельности и организации национального адвокатского корпуса, который стоит на защите прав и свобод каждого человека.

Юридическая фирма DRCQ поздравляет всех адвокатов Казахстана с их профессиональным праздником, в том числе и собственных киберадвокатов, которые помогают нашим клиентам защищать их права в цифровой среде.

Пусть ваша работа всегда будет по достоинству оценена гражданами, обществом и государством, а успех сопутствует в каждом деле!

#киберадвокаты #Казахстан #праздники #день_адвокатуры #новости_от_DRCQ #поздравления
This media is not supported in your browser
VIEW IN TELEGRAM
Отзывы наших студентов ⭐️

Благодарим студента за добрый отзыв! Рады что Школа помогла вам в карьерном пути. Пусть впереди ждут только яркие достижения и интересные проекты!

🟢 Школа киберправа CyberLaw School
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство цифрового развития опубликовало проект приказа об утверждении профессионального стандарта, который выносится на общественное обсуждение. Документ размещен на портале "Открытые НПА" для публичного обсуждения вплоть до 20 декабря 2024 года.

Стандарт необходим для того, чтобы установить единые требования как к уже действующим специалистам, так и к обучению в этой области.

В ведомстве объяснили, что этот профессиональный стандарт, наряду с национальными и отраслевыми квалификационными рамками, является частью новой Национальной системы квалификаций, которая формируется в Казахстане. Эта система призвана устранить дисбаланс между спросом и предложением на рынке труда в сфере информационной безопасности.

Этот профессиональный стандарт предназначен для специалистов в области информационной безопасности. Он поможет обеспечить безопасность информации в компьютерных системах и сетях, когда существует угроза их информационной безопасности.

Профессиональный стандарт содержит описание карточки профессий в области информационной безопасности:

администратор по информационной безопасности;

аудитор по информационной безопасности;

инженер по защите информации;

специалист по безопасности сервисов;

специалист по вопросам безопасности (ИКТ);

специалист по защите информации;

специалист по информационной безопасности;

специалист-криминалист по цифровым технологиям;

шифровальщик данных.

Также описаны основные функции проектирования, монтажа, эксплуатации, технической поддержки и наладки систем обеспечения информационной безопасности.

#новости_от_DRCQ #кибербезопасность #Минцифры #Казахстан #профстандарт #проекты
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Изучаем подходы к защите персональных данных: Privacy by design & default

Касаясь темы обеспечения защиты персональных данных (ПД), мы подчеркивали, что в связи с новыми требованиями законодательства, частным компаниям сейчас особенно важно озаботиться защитой данных своих клиентов.

Ведь уполномоченным органом (Комитет информационной безопасности при МЦРИАП РК), сегодня уже регулярно проводятся внеплановые проверки субъектов бизнеса на предмет нарушений сбора, хранения и обработки персональных данных.

Основные виды нарушений по данным КИБ МЦРИАП:

🚩 Отсутствие согласия либо законных оснований для сбора и обработки персональных данных;

🚩 Незаконное распространение персональных данных;

🚩 Отсутствие ответственного лица (DPO) за организацию обработки ПД;

🚩 Обработка ПД, несовместимая с заранее определенными целями сбора персональных данных и другие.

Подход privacy by design & default поможет минимизировать риски нарушений

«Проектируемая конфиденциальность» и «конфиденциальность по умолчанию» исходят из того, что защита личной информации должна стать правилом по умолчанию в работе любой организации, действуя даже сверх того, чего требуют нормативно-правовые акты.

Согласно этим подходам, открывая предприятие, запуская новый продукт или услугу важно изначально продумать все риски для конфиденциальности пользователей и строить структуру своего бизнеса так, чтобы уязвимых мест для персданных пользователей не оставалось.

🔹 Например, если ваш бизнес предполагает онлайн-заказы от клиентов, вы можете изначально продумать процесс сбора только самых необходимых данных пользователей, а для тех данных что были собраны осуществлять технологичное шифрование, чтобы в случаях взломов или утечек злоумышленники получили лишь зашифрованные данные.

🔹 Также еще до публичного запуска бизнеса, продукта или услуги стоит провести независимый аудит внутренних процессов на предмет соответствия требованиям закона и назначить Data protection officer.

🔹 Еще важно добавить на сайт уведомление, например в виде баннера, о сборе личной информации и предоставить пользователю свободу выбора сбора данных в удобной и понятной форме.

Модуль 3 CyberLaw School - Data privacy

В Школе киберправа у вас есть возможность узнать подробнее о требованиях к сбору и обработке персональных данных а также детали о лучших мировых практиках и стандартах, многие из которых применимы и у нас, в Казахстане.

Эксперты Школы также рассказывают о том, почему подход privacy by design & default является наиболее оптимальной для бизнеса практикой и о многих других юридических тонкостях.

🟢 Записывайтесь на занятия — https://cyberlaw.kz/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Отзывы наших студентов ⭐️

Поздравляем нашего выпускника и благодарим за теплый отзыв! Желаем больших успехов в карьере киберюриста!

🟢
Школа киберправа CyberLaw School
Министр цифрового развития, инноваций и аэрокосмической промышленности Жаслан Мадиев представил концепцию Международного центра искусственного интеллекта alem.ai. Об этом сообщает пресс-служба Минцифры РК.

Цель центра — превратить Казахстан в государство, ориентированное на развитие искусственного интеллекта (ИИ). Это позволит внедрять инновации и развивать технологии ИИ в ключевых областях, таких как наука, промышленность, креативные индустрии и государственные услуги. Он также будет способствовать созданию экосистемы ИИ для привлечения инвестиций и поддержки стартапов.

По информации МЦРИАП, создание центра позволит увеличить экспорт казахстанских решений в области ИИ до 5 миллиардов долларов к 2029 году. Это будет способствовать новой волне технологического и экономического роста благодаря развитию ИИ. А Астана в перспективе может стать ведущим центром ИИ-технологий в Центральной Азии.

В рамках проекта планируется ежегодно привлекать около 10 тысяч специалистов из различных отраслей, обучать не менее тысячи специалистов в области ИИ, запускать около 100 стартапов и проводить около 10 исследований в сфере ИИ.

На первом этаже Центра будет расположено общественное пространство для форумов и лекций, музей ИИ. На втором этаже будет школа TUMO School для школьников 9–12 классов, где более 42 тысяч учеников в Астане могут участвовать в программе программирования, робототехники и креативных технологий.

Второй этаж рассчитан на 206 мест, третий этаж добавляет ещё 348 мест. В здании есть зоны для групповых занятий, конференц-залы и лаборатории.

На четвёртом и пятом этажах будет школа Tomorrow School, первая в Казахстане peer-to-peer школа ИИ, запущенная технопарком Astana Hub в октябре 2024 года. Обучение бесплатное и не требует предварительных навыков программирования.

На шестом этаже будет ИИ-кампус для акселерации стартапов. На седьмом этаже — исследовательские лаборатории, а на восьмом — ситуационный центр для анализа и управления государственными процессами.

Жаслан Мадиев отметил, что министерство ведёт переговоры о размещении в Центре офисов таких компаний, как Telegram, TON, Tether, Indrive, Google и других, для проведения научно-исследовательских проектов и разработки новых ИИ-продуктов. В настоящее время в инфраструктуре Astana Hub базируются офисы крупных международных компаний, таких как Playrix, TikTok, inDrive, EPAM, Glovo, DAMUMED, Presight.ai и другие.

#Казахстан #ИИ #Астана #новости_от_DRCQ #искусственный_интеллект #МЦРИАП
Юридическая фирма DRCQ поздравляет всех своих подписчиков с праздником - Днём независимости Республики Казахстан, и от всей души желает, чтобы наша страна продолжала развиваться во всех сферах, включая и цифровые права своих граждан!

#праздники #Казахстан #поздравления #новости_от_DRCQ #День_независимости
В Европейском союзе вступил в силу закон о кибербезопасности цифровых устройств (Cyber Resilience Act, CRA), направленный на повышение уровня защиты и безопасности в киберпространстве Европы.

CRA является первым законодательным актом в ЕС, который устанавливает обязательные требования к кибербезопасности для «продуктов с цифровыми элементами».

Документ предусматривает ввод обязательных требований по кибербезопасности для всех продуктов и программного обеспечения на рынке ЕС. К продуктам с разной степенью риска в области кибербезопасности будут предъявляться различные требования (то есть, чем опаснее потенциальные риски, тем эти требования будут выше).

✓ Одним из ключевых требований, включенных в CRA, является требование как к производителям программного обеспечения, так и продуктов «интернета вещей» (Internet of Things) (например, биометрических считывателей, "умных" домашних помощников и камер частной безопасности) сообщать об инцидентах кибератак и обнаруженных уязвимостях и неисправностях продуктов.
✓ Производители должны будут проводить предварительную оценку рисков и сообщать, какие требования безопасности могут применяться к создаваемому ими продукту. 
✓ Поддержка безопасности должна будет обеспечиваться в течение не менее 5 лет (если продукт не имеет более короткий ожидаемый срок эксплуатации).
✓ Любое обновление системы безопасности, происходящее в течение жизненного цикла продукта, должно оставаться доступным пользователям в течение 10 лет или оставшегося периода поддержки (в зависимости от того, какой срок больше).
✓ Меры обеспечения безопасности «критически важных» продуктов потребуют проведения аудита безопасности сертифицированной организацией. Окончательный список «критически важных» продуктов еще не опубликован, однако он, скорее всего, будет включать как программное обеспечение (например, антивирусы или VPN-сервисы), так и hardware-устройства.

Закон будет применяться ко всем товарам, которые прямо или косвенно подключены к какому-либо другому устройству или сети передачи данных.

На сегодня к части продуктов на рынке Европы — автомобилям, медицинскому оборудованию и продукции аэрокосмической отрасли — уже применяются подобные требования. Закон призван заполнить пробелы и сделать законы в области кибербезопасности более взаимосвязанными.

У организаций, на которые распространяется действие CRA, будет 36 месяцев — вплоть до 11 декабря 2027 года — чтобы привести системы безопасности выпускаемых ими продуктов в соответствие новым требованиям.

Также установлен и более ограниченный 21-месячный срок, по истечении которого у производителей возникнет обязательством сообщать об киберинцидентах и обнаруженных уязвимостях.

#новости_от_DRCQ #EC #Евросоюз #законы #CRA #кибербезопасность
Издание Bluescreen взяло интервью у председателя Комитета по информационной безопасности (КИБ) МЦРИАП Руслана Абдикаликова.

В центре внимания — ключевые вызовы 2024 года, проблемы с утечками данных и будущее кибербезопасности. Приводим основные моменты беседы, раскрывающие планы и инициативы ведомства.

🔻В начале года Казахстан столкнулся с одной из крупнейших утечек персональных данных, что могло спровоцировать рост мошенничества и выявило слабые места в системе защиты информации.

👉 В ответ государство продолжило развивать отраслевые центры информационной безопасности в финансовом секторе и планирует расширить их на сферы здравоохранения, образования и транспорта.

Одним из важнейших инструментов защиты данных стал государственный сервис контроля доступа (КДП), который позволяет гражданам управлять своими согласиями на передачу персональных данных.

Сервис отправляет уведомления через СМС или портал eGov, давая возможность подтвердить или отклонить запрос. Уже сейчас система помогает ограничить несанкционированный доступ к чувствительным данным.

☑️ В 2024 году Комитет сосредоточил внимание на уточнении определения персональных данных и предложил разделение данных на цифровые идентификаторы (ИИН, номер телефона) и полные персональные данные (ФИО).

Этот подход позволит компаниям безопасно обрабатывать цифровые идентификаторы без риска для конфиденциальности граждан, а доступ к ФИО будет строго контролироваться через государственные базы.

🔻 Особое внимание уделяется ужесточению наказаний за утечки данных. В Мажилисе рассматривается законопроект о повышении штрафов, включая оборотные штрафы, которые будут зависеть от годового дохода компании.

Руслан Абдикаликов подчеркнул, что наказания должны быть ощутимыми для бизнеса, чтобы обеспечить реальное соблюдение законодательства.

КИБ также работает над укреплением взаимодействия с гражданами через платформу e-otinish. Количество жалоб на нарушения в сфере защиты данных выросло в 50 раз — с 200 до более чем 10 тысяч за год.

🔸 По словам Абдикаликова, активность граждан — положительный сигнал, который помогает выявлять проблемные зоны и совершенствовать механизмы защиты данных.

Помимо персональных данных, комитет уделяет внимание борьбе с интернет-мошенничеством.

Совместно с мобильными операторами и банками были созданы антифрод-центры, которые блокируют мошеннические звонки и подозрительные финансовые операции.

В планах — запуск единого колл-центра, который позволит оперативно выявлять и предотвращать попытки мошенничества до нанесения ущерба.

Для повышения цифровой грамотности среди населения были запущены образовательные порталы citizensec.kz и nomadguard.kz. Первый ориентирован на повышение осведомлённости о мошеннических схемах, а второй — на создание реестра скомпрометированных данных.

Граждане смогут самостоятельно проверять, не попали ли их данные в открытый доступ, и получать рекомендации по защите личной информации
.

Руслан Абдикаликов отметил, что будущее кибербезопасности в Казахстане связано с саморегулируемой экосистемой, где бизнес, граждане и государственные органы будут совместно работать над устранением угроз.

В перспективе КИБ планирует внедрение института частных инспекторов, которые будут помогать в контроле за соблюдением стандартов безопасности.

👉 При этом глава КИБ подчеркнул, что проблема кибербезопасности не исчезнет полностью: угрозы будут существовать, пока развивается цифровизация.

Задача государства — создать условия, при которых участники рынка сами будут стремиться к строгому соблюдению норм безопасности.

#кибербезопасность #КИБ #МЦРИАП #Казахстан #цифровизация #новости_от_DRCQ #утечки #персональные_данные