DRC Qazaqstan
247 subscribers
612 photos
25 videos
2 files
417 links
DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии

https://kz.drc.law/

050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99
Download Telegram
Уже в ближайшее время Мажилис парламента Казахстана примет в работу законопроект о данных и национальной статистике. В рамках этого документа планируется в том числе определить экономическую стоимость персональных данных казахстанцев.

«Мы будем пробовать прописать правовые коридоры для капитализации, монетизации данных. И тогда, я думаю, к этому вопросу мы обязательно вернемся, потому что в целом, это правильно», — объяснила порталу BES.media депутат Екатерина Смышляева.

По её словам, делается это для того, чтобы можно было грамотно и без помех внедрить механизм компенсации ущерба, причиненного жителю РК при утечке его персональных данных и конфиденциальной информации.

#законопроекты #персональные_данные #Казахстан #экономика #новости_oт_DRCQ #мажилис
​​Евросоюз принял новые правила обмена налоговыми данными по криптовалютам. Согласно им криптовалютные компании будут обязаны уведомлять об активах клиентов для обмена между налоговыми органами. Эти активы, в частности, будут включать в себя включая стейблкоины, NFT, токены DeFi и доходы от майнинга.

Документ будет опубликован в Официальном журнале ЕС и вступит в силу через 20 дней после того, как его утвердили главы минфинов Большой Европы. При этом новые требования к отчетности о криптоактивах начнут действовать не сейчас, а только с 1 января 2026 года.

Теперь новый закон, также известный, как Восьмая директива об административном сотрудничестве (DAC8), обязывает криптовалютные компании сообщать информацию о активах клиентов, которая будет автоматически распределяться между налоговыми органами.

Таким образом, налоговые органы получат возможность контролировать и оценивать все транзакции, совершенные физическими или юридическими лицами на территории ЕС, в целях противодействия отмыванию денег, неуплате налогов и иным финансовым злоупотреблениям. 

Еврокомиссия уже заявила, что положения DAC8 о криптовалютах дополняют недавно принятые правила регулирования рынка цифровых активов (MiCA - Markets in Crypto Assets) и борьбы с отмыванием денег в соответствии с Положением о переводе средств (TFR).

«Директива улучшит способность государств-членов выявлять и бороться с налоговым мошенничеством, уклонением от их уплаты. Документ требует от всех базирующихся в ЕС VASP, независимо от их размера, сообщать о транзакциях от клиентов, проживающих в ЕС», — говорится в заявлении ЕК.

По замыслу, евроразработчиков DAC8, она должна помочь кардинально улучшить способность государств-членов союза выявлять и бороться с налоговым мошенничеством, уклонением от уплаты налогов, требуя от всех базирующихся в ЕС поставщиков услуг криптоактивов, независимо от их размера, сообщать о транзакциях от клиентов, проживающих в ЕС.

Сфера применения новых правил была существенно расширена по сравнению с предыдущими версиями, и теперь применяется к финансовым учреждениям в отношении электронных денег и цифровых валют центральных банков (CBDC). Таким образом, Евросоюз создает все более разветвленную бюрократическую систему, нацеленную на глобальный контроль за криптовалютами на своей территории.

#новости_oт_DRCQ #ЕС #криптовалюты #налоговые_данные #DAC8 #крипта #Евросоюз
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Министерство цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Казахстана сообщило о том, что совместно с МИДом, МВД и Министерством труда и социальной защиты населения республики ведет разработку новой визы специально для «цифровых кочевников» - Neo Nomad Visa.

Виза цифрового кочевника (Digital Nomad Visa) — это долгосрочная виза или временный вид на жительство для тех, кто получает доход, работая удаленно. Как правило, эти визы длятся от одного до двух лет, но могут быть продлены на более длительный период времени.

Как известно, пандемия вынудила миллионы людей по всему миру работать удаленно, и многие страны увидели в этом возможность завлечь этих работников к себе - в первую очередь это касалось IT-специалистов. После этого государства начали одно за другим создавать визы для цифровых кочевников, нацеленные на людей с удаленным заработком.

Сейчас визы цифровых кочевников существуют уже более чем в 40 странах, среди которых Германия, Испания, Кипр, Мальта, Венгрия, Норвегия, Португалия, Сейшелы, Кыргызстан, Мексика, Бразилия и т.д.

Согласно действующему законодательству, гражданам стран Евразийского экономического союза (ЕАЭС) для долгосрочного проживания в Казахстане требуется разрешение на временное проживание, которое выдается на основе трудового договора с казахстанской компанией.

Однако это условие оказалось ограничением для «цифровых кочевников», которые предпочитают удаленную работу на территории другой страны, сохраняя Казахстан как место проживания.

Предполагается, что введение визы для цифровых кочевников поможет привлечь в республику высококвалифицированных IT-специалистов.

Как уточнили в МЦРИАП, получить данную визу смогут IT-специалисты с доходом свыше 2 тысяч евро в месяц и действующей медицинской страховкой на территории Казахстана. Документ будет выдаваться на один год, а заявитель будет освобожден от налогов. Заявка будет рассматриваться в течении одной рабочей недели.

Кроме того, категория «Лица, обладающие востребованными профессиями» будет добавлена в правила оформления приглашений для иностранных граждан и лиц без гражданства, желающих въехать в Казахстан. Этим вопросом займется республиканский МИД.

Подробно раскрыть все детали по Neo Nomad Visa власти Казахстана обещают позже, тогда же МЦРИАП РК начнёт принимать заявки на данную опцию.

#новости_oт_DRCQ #МЦРИАП #визы #Казахстан #цифровые_кочевники #digitalnomads #neo_nomad_visa
​​10 ноября в Алматы состоялся очередной Центрально-Азиатский форум по управлению Интернетом (CA IGF). Он является субрегиональной инициативой глобального Форума по управлению интернетом (IGF), созываемого Генеральным секретарем ООН, с участием многих заинтересованных сторон для диалога по вопросам цифрового развития.

Основная цель Форума — создание общественной платформы для обсуждения вопросов управления Интернетом в регионе Центральной Азии и выработке рекомендаций по решению проблем новой цифровой эпохи в Казахстане, Узбекистане, Таджикистане, Кыргызстане.

Главной целью для CA IGF 2023 было заявлено «обсуждение цифрового будущего Центральной Азии, вызовов и возможностей цифровой эры, разработка рекомендаций по обеспечению доступности для всех преимуществ от использования цифровых технологий»

Одной из выступающих на форуме была заместитель директора Высшей школы права Maqsut Narikbayev University, директор DRCQ в МФЦА Дана Утеген, выступившая с докладом на тему «Кибербезопасность и система защиты прав человека в эпоху ИИ».

Основными темами доклада стали:

✔️Значение безопасности данных и кибербезопасности для обеспечения приватности и конфиденциальности информации;
✔️ Угрозы, связанные с использованием ИИ, включая атаки на персональные данные и дискриминацию на основе данных;
✔️Этические вопросы и правовые аспекты внедрения ИИ и автоматизированных систем оружия летального действия (

✔️ Наконец, роль правовых норм и международных соглашений в обеспечении безопасности и прав человека в эпоху ИИ, а также необходимость постоянного обновления стратегий и нормативных актов в этой области.

Говоря об АСОЛД и их применении эксперт особо отметила тот факт, что «использование АСОЛД затрагивает правовые, этические и моральные вопросы, которые вызывают озабоченность не только у экспертов и правительств, но и у всего международного сообщества. <…> Будь то на поле боя или на протесте, машины не могут сделать сложный этический выбор, не могут понять ценность человеческой жизни.

Тем самым можно сделать вывод, что автономная система может нарушить принцип разграничения из-за непонимания контекста и/или последствий. Понимание — это человеческая способность, и без этого понимания теряется сущность моральной ответственности и подрываются существующие правовые нормы»
, - подчеркнула она.

Коснулась Дана Утеген и зарубежного передового опыта по развитию правового регулирования в сфере распознавания физических лиц на основе биометрии (Европейский союз, Соединенные Штаты Америки, Соединенное Королевство Великобритании), который может быть использован для дальнейшего совершенствования национального законодательства в целях создания наиболее эффективных механизмов правовой защиты персональных данных, включая биометрическую информацию.

#новости_oт_DRCQ #форумы #Казахстан #кибербезопасность #асолд #эксперты_DRCQ #искусственный_интеллект #ca_igf_2023
​​16 ноября Binance, Нацбанк РК и Национальная платежная корпорация Казахстана объявили о выпуске тестового стейблкоина, обеспеченного цифровым тенге.

Первый в мире выпуск стейблкоина, обеспеченного CBDC (цифровой валютой центрального банка), произошел в тестовой сети BNB Smart Chain.

Как отметили в пресс-службе Binance, данная инициатива «является мощным шагом в усилении глобального внедрения криптовалют»

Напомним, что стейблкоин – это криптовалюта, которая отличается от других цифровых активов наличием устойчивого курса. Это позволяет использовать их для торговли на криптобиржах и быстрой конвертации между различными видами активов.

В рамках тестирования казахстанского стейблкоина проводится разработка механизма так называемого «доказательства обеспечения». Он позволяет криптопользователям самостоятельно убедиться в том, что стоимость выпущенного стейблкоина, хранящегося в сегрегированном кошельке, не превышает стоимость пилотных цифровых тенге.

«Цифровой тенге — это третья форма национальной валюты в дополнение к наличным и безналичным. Она раскрывает потенциал технологии блокчейн для создания инновационных финансовых сервисов, обеспечивает адресность и эффективность государственных расходов, а также прокладывает «мост» между традиционными финансами и миром цифровых активов», — отметил, комментируя выпуск обеспеченного стейблкоина, предправления АО «Национальная платежная корпорация Казахстана» Бинур Жаленов.

15 ноября, в день 30-летия национальной валюты РК, на очередном XI Конгрессе финансистов его участникам представили результаты реализации проекта «Цифровой тенге», а также провели первую в стране транзакцию с использованием цифровой национальной валюты.

Полномасштабное внедрение цифрового тенге в Казахстане планируется в конце 2025 года «путем масштабирования его сервисов, сценариев использования и участников платформы».


Внедрение цифрового тенге позволяет снизить стоимость транзакции за счет сокращения количества посредников. Это экономия на переводах и снижение комиссии по эквайрингу. А значит, все участники платежного оборота получают доступ к недорогим, быстрым и безопасным платежам.

Кроме того, в перспективе появится возможность проведения платежей при отсутствии интернета. В итоге это неминуемым образом скажется на преодолении цифрового разрыва между регионами страны и будет способствовать переходу на безналичную оплату.

 #Казахстан #Нацбанк #цифровые_валюты #цифровой_тенге #новости_oт_DRCQ #стейблкоин #Binance #CBDC
​​В конце сентября 2023 года заместитель гендиректора РГП "КазСтандарт" Еркежан Амирханова направила в адрес DRCQ письмо со Стандартом СТ РК ISO/TR 23244 (для краткости мы в дальнейшем будем именовать его просто «Стандарт»), который содержал обзор вопросов и практических проблем, связанных с защитой персональных данных (PII) и конфиденциальности, в контексте применения блокчейна и технологии распределенных реестров (DLT).

В письме содержалась просьба высказать свои замечания и предложения касательно этого документа. Наши специалисты внимательно изучили его и обнаружили ряд положений Стандарта, применение которых будет затруднено в силу норм Закона Республики Казахстан от 21 мая 2013 года N 94-V "О персональных данных и их защите" (который для все той же краткости назовем просто "Закон").

В частности, пункты 5.1.4 и 5.1.5 Стандарта содержат описания ролей контроллера и обработчика персональных данных, а также отмечают возможные сложности при идентификации контроллера и обработчика в общедоступных и конфиденциальных системах блокчейна и DLT. При этом ст.1 Закона предусматривает 3 возможных категории лиц, обрабатывающих персональные данные: собственник, оператор и третье лицо. При этом норм Закона перечисляют собственника, оператора и третье лицо в одном ряду, не выделяя специфики каждой роли.

Напомним, что согласно п.9 ст.1 Закона, собственником базы, содержащей персональные данные, является государственный орган, физическое и (или) юридическое лицо, реализующие в соответствии с законами Республики Казахстан право владения, пользования и распоряжения базой, содержащей персональные данные. Оператором является государственный орган, физическое и (или) юридическое лицо, осуществляющие сбор, обработку и защиту персональных данных (п. 10 ст.1 Закона). Наконец, третьим лицом является лицо, не являющееся субъектом, собственником и (или) оператором, но связанное с ними (ним) обстоятельствами или правоотношениями по сбору, обработке и защите персональных данных (п. 17 ст.1 Закона).

Как видим, данные определения не содержат явных критериев, по которым можно однозначно отличить роли собственника, оператора и третьего лица. Соответственно, действующие нормы не позволяют определить и тот факт, кто из указанных категорий лиц является обработчиком, а кто - контроллером. Учитывая сложности определения статуса контроллера и обработчика в DLT, наличие неопределенности в Законе крайне усложняет реализацию Стандарта.

Кроме того, ст.7 Закона предусматривает необходимость получения согласия на трансграничную передачу персональных данных. В то же самое время, ст. 16 Закона содержит исключения из данного правила, которые могут быть применимы к работе DLT в ограниченном объёме, и фактически большинство лиц, реализующих проекты с использованием DLT, не смогут получить надлежащее согласие от субъекта персональных данных. Также у пользователей DLT отсутствует возможность контролировать и ограничивать трансграничную передачу данных в DLT.

При этом, получение согласия на сбор и обработку персональных данных с выполнением требований, установленных п.4 ст.8 Закона, не может быть реализовано на практике, поскольку согласие должно содержать (помимо прочего) БИН или ИИН оператора — а как мы уже видели, в силу недостаточной юридической техники при принятии Закона крайне затруднительно идентифицировать оператора процесса обработки персональных данных в DLT.

"
Мы сосредоточили свое внимание на Стандарте СТ РК ISO/TR 23244, поскольку Нормативное регулирование защиты персональных данных и блокчейна являются одними из основных областей экспертизы юридической фирмы DRCQ. Тем не менее, надеемся также на достаточное внимание коллег и к остальным рассматриваемым стандартам, и выражаем свою готовность оказать
содействие в будущем", — подытожил директор DRCQ Руслан Дайырбеков.

#новости_oт_DRCQ #стандарты #персональные_данные #экспертиза_DRCQ #Казахстан #КазСтандарт
​​C октября 2023 на территории РК можно заключать электронные трудовые договоры с помощью портала HR.Enbek.kz. Об этом официально сообщило Министерство труда и социальной защиты населения Казахстана.

Казахстанские работодатели смогут создать проект соответствующего документа на портале, в разделе «Трудовые договоры», используя для этого электронный конструктор. Или же можно загрузить уже имеющийся файл договора и направить на подпись работнику в личный кабинет.

«В случае согласия сторон с условиями договора, его можно подписать при помощи ЭЦП или QR-подписи через мобильное приложение eGov. После этого электронный трудовой договор автоматически регистрируется в Единой системе учета трудовых договоров (ЕСУТД) и становится доступен для просмотра и скачивания как работодателю, так и работнику. В случае необходимости его подлинность подтверждается QR-кодом, который добавлен на документ», – рассказал вице-министр труда и социальной защиты населения Ербол Оспанов.

При этом подписать документ можно как непосредственно на портале, так и через мобильное приложение Enbek HR

Теперь механизм регистрации трудового договора в РК может выглядеть следующим образом:

1️⃣ Кандидат приходит устраиваться на работу, предоставляет удостоверение личности;
2️⃣ Работодатель по ИИН кандидата отправляет запрос в ЕСУТД на формирование личного дела работника. Путем интеграции с информационными системами государственных органов формируется пакет данных о работнике и отправляется работодателю;
3️⃣ На основании полученного личного дела работника, работодатель принимает решение принимать нового сотрудника или нет, а затем подписывает с работником либо электронный трудовой договор с помощью ЭЦП, либо документ на бумажном носителе;
4️⃣ Работодатель производит регистрацию трудового договора в ЕСУТД.

Пунктом 1 статьи 7 Закона Республики Казахстан «Об электронном документе и электронной цифровой подписи» установлено, что электронный документ, соответствующий требованиям данного закона и удостоверенный посредством ЭЦП лица, имеющего полномочия на его подписание, равнозначен подписанному документу на бумажном носителе.

#Казахстан #электронные_документы #Enbek #новости_oт_DRCQ #трудовые_договоры #ЭЦП #ЕСУТД
​​16 ноября 2023 года на очередном пленарном заседании Сената депутаты в первом чтении одобрили законопроект по вопросам информационной безопасности, инициированный депутатами Мажилиса и направленный на формирование правовой базы для защиты информации, включая персональные данные.

Документ усиливает государственный контроль и формирует правовую базу в сфере обращения и хранения персональных данных

По смысловому содержанию проект состоит из трех частей. Первая из них посвящена дополнительным мерам защиты ПД. По мысли авторов законопроекта, его принятие в том числе позволит организовать профилактическую работу с операторами, которые должны сообщать регулятору о случаях утечки персональных данных не позднее одного рабочего дня с момента их обнаружения.

Вторая часть законопроекта предлагает правовое регулирование института «белых хакеров» и работы казахстанской платформы по поиску программных ошибок. Эта мера способствует привлечению большого количества квалифицированных специалистов по информационной безопасности для оценки устойчивости информационных систем, а также обнаружения в них ошибок и пробелов.

Наконец, третья часть документа предусматривает создание созданию Центра информационной безопасности при Государственной технической службе Комитета национальной безопасности. Кроме того, на его базе будет создан репозиторий исходных кодов программного обеспечения для «электронного правительства». Благодаря этому разработчики документа надеются, во-первых, укрепить безопасность ИС госорганов Казахстана, а во-вторых, обеспечить их устойчивость к кибератакам.

«Вместе с тем уполномоченному органу в области защиты персональных данных (министерство цифрового развития, инноваций и аэрокосмической промышленности) теперь предоставляется новая функция государственного контроля для обеспечения соблюдения законодательства о данных и их защите», — прокомментировала принятие законопроекта сенатор Бибигуль Жексенбай.

Напомним, что именно эксперты DRCQ Елжан Кабышев и Руслан Дайырбеков, входившие в рабочую группу по разработке и принятию этого закона, обратили внимание депутатов Мажилиса на статью 33 «Уведомление надзорного органа о нарушении безопасности персональных данных» GDPR (Общего регламента по защите персональных данных Европейского союза), которая предусматривает требование задокументировать любые нарушения безопасности персональных данных (personal data breach) в том числе их обстоятельства, последствия и меры, принятые для исправления ситуации.

Мы считаем принятие законопроекта обеими палатами Парламента РК - как Мажилисом, так и Сенатом - большой победой не только законности и гражданского общества, но и непосредственно юридической фирмы DRCQ, поскольку наши специалисты шли к этому почти два года.

В итоге, проведённая всеми участниками процесса работа над законопроектом повысила качество и эффективность разработки последнего, а также сформировала эффективное партнерство государственных структур с институтами гражданского общества, СМИ, академическими и иными организациями в решении проблемы защиты персональных данных.

#новости_oт_DRCQ #сенат #законопроекты #инфобез #персональные_данные #поправки
​​Сегодня стало известно, что департамент Агентства по финансовому мониторингу (АФМ) по Карагандинской области начал досудебное расследование в отношении казахстанца, который «осуществлял незаконную предпринимательскую деятельность с оборотом электронных цифровых активов через криптобиржу, сопряженную с извлечением дохода в особо крупном размере» - или, говоря простым языком, менял фиатные деньги на крипту и обратно.

Как уточнил представитель департамента Алибек Абдилов, подозреваемый (имя которого не называется в интересах следствия) осуществлял продажу криптовалюты через переводы на бирже Binance на криптокошельки покупателей с криптокошельков своего сына.

Согласно предварительному заключению, сумма поступлений криптовалюты на кошелек подозреваемого за период с начала 2020 года по февраль 2023 года превысила $205 тысяч, или почти 95 миллионов тенге.

При этом, по информации Международного финансового центра «Астана» (МФЦА), лицензий на осуществление обменных операций в качестве юридического лица ни у одного из указанных лиц не имелось.

И здесь возникает очень значимая юридическая коллизия: криптобиржи, через которые идет P2P деятельность Binance и Bybit в Казахстане, имеют лицензии МФЦА, и работающие с ними люди полагают, что находятся в правовом поле.

При этом МЦРИАП никак не регулирует деятельность P2P на этих платформах, зато блокирует другие биржи, у которых лицензий МФЦА нет.

В итоге получается, что либо нельзя заниматься переводами крипты P2P из-за отсутствия лицензии, либо это не получается нормально из-за того, что есть лицензия, но нет понятного и прозрачного правового регулирования.

Чтобы решить эту проблему, нужно либо создать четкие правила юридического регулирования этой сферы - либо, во избежание вот таких случаев, в принципе заблокировать на имеющих лицензии МФЦА криптобиржах любую деятельность P2P. А пока этого не сделано - страдают простые жители Казахстана.

Напоминаем, что юридическая фирма DRCQ является аккредитованным и лицензированным участником МФЦА.

Наш филиал в Астане имеет право консультировать резидентов МФЦА и оказывать юридические услуги в рамках юрисдикции Центра.

Мы помогаем в получении необходимых лицензий для криптопроектов, регистрируем все виды компаний в МФЦА и оказываем все виды консультационных и юридических услуг в МФЦА, в том числе для майнеров.

#новости_oт_DRCQ #криптовалюты #P2P #криптобиржи #АФМ #Казахстан #МФЦА
​​8 сервисов корректировки сведений о казахстанцах в настоящее время доступны на портале электронного правительства eGov.kz и в мобильном приложении eGov Mobile, сообщили на прошлой неделе в АО «Национальные информационные технологии».

Эти сервисы позволяют актуализировать ошибочные данные в информационных системах государственных органов и без каких-либо препятствий в дальнейшем получать госуслуги.

«Как вы знаете, данные о гражданине, его квартире либо автомобиле находятся в различных государственных базах данных госорганов. В том числе эти сведения отображаются в личном кабинете пользователя в eGov.kz и eGov Mobile. Случаются отдельные кейсы, когда данные сведения некорректны, соответственно, это влияет на возможность получения госуслуг.

Теперь мы совместно с госорганами создали 8 сервисов корректировки сведений. К примеру, если у вас некорректные сведения о семье либо об образовании, то вы можете подать заявку, прикрепить фото оригинала документа либо другие необходимые сведения. Заявка будет обработана, и сведения будут скорректированы соответствующим госорганом», - отметил председатель правления АО «НИТ» Ростислав Коняшкин.

Казахстанцы могут корректировать свои данные о семье (браке, рождении, расторжении брака, усыновлении/удочерении, установлении отцовства, перемене ФИО, смерти), о регионе в паспорте вакцинации, об ошибочных сведениях автомобилей, о залоге движимого имущества, не подлежащего обязательной государственной регистрации, и актуализировать сведения о воинской службе.

Подлежат актуализации также сведения о наименовании и местонахождении юридического лица и объекты недвижимости.

Наконец, имеется возможность корректировать и сведения об образовании - данные дипломов, вуз и ТиПО, аттестата.

Чтобы скорректировать те или иные сведения о себе, нужно заполнить обязательные поля в соответствующем электронном сервисе, а затем описать проблему, при необходимости добавить электронную копию нужного документа, и подписать услугу.

Можно сделать это и через раздел «Сервисы корректировки» на главной странице приложения eGov Mobile.

Результат услуги по корректировке сведений направляется в личный кабинет в форме либо уведомления об их актуализации, либо мотивированного отказа.

#новости_oт_DRCQ #АО_НИТ #корректировка_данных #eGov #электронные_сервисы
​​Мажилис на законодательном уровне закрепил добровольность дактилоскопии для граждан Казахстана. Напомним, ранее планировалось, что она будет обязательной для всех жителей и гостей республики уже с 1 января 2024 года.

Соответствующие поправки были внесены ко второму чтению законопроекта «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам Государственной корпорации».

«Исключается обязательность проходить дактилоскопическую регистрацию гражданами Республики Казахстан при получении документов. Казахстанцы могут пройти регистрацию добровольно. При этом дактилоскопия обязательна для иностранных граждан… Мы видим опасения наших граждан, оцениваем риски и считаем, что пока добровольность должна быть в приоритете», - пояснила журналистам депутат Екатерина Смышляева.

Ранее г-жа Смышляева отмечала, что прежде чем консолидировать биометрические данные казахстанцев, необходимо обеспечить их адекватную защиту на всех уровнях, от законодательного до технического, а также законность методик сбора и использования.

«Биометрические данные уникальны. Их нельзя заменить, перевыпустить. Они обладают высокой достоверностью. Такие данные называют чувствительными. Риски негативных последствий имеют место, если данные будут утеряны, использованы не по назначению, будет нарушена методика сбора или неправомерно дано разрешение на их передачу», - заявляла она в интервью агентству Kazinform.

Напоминаем, что большую работу в достижении такого результата проделала в том числе и наша коллега Дана Утеген, директор филиала DRCQ в Международном финансовом центре «Астана» (МФЦА), замдиректора Высшей школы права “Maqsut Narikbayev University”

«Важно отметить, что несмотря на добровольный характер сдачи отпечатков, риски связанные с правами человека и соблюдением защиты чувствительных данных остаются открытыми. Надлежащее использование и сохранность биометрических данных остаются ключевыми рисками данной инициативы…

Стоит отметить, что 3 октября 2023 года первый заместитель министра внутренних дел РК Марат Кожаев высказал готовность ведомства рассмотреть отмену штрафов за отказ от всеобщей дактилоскопии, запланированной к внедрению в 2024 году. Это является обнадеживающим сигналом и демонстрирует гибкость властей в реагировании на обеспокоенность граждан, что может способствовать улучшению общественной поддержки этой инициативы», - говорит эксперт.

Мы в DRCQ рады видеть, как депутаты Мажилиса в очередной раз прислушались к мнению граждан РК и профессиональных экспертов и внесли изменения в закон, вызывавший тревогу у многих жителей Казахстана.

Тем не менее, инициаторам сбора отпечатков пальцев в лице МВД РК и миграционной полиции нужно продолжать открытый диалог с гражданами Казахстана в целях уменьшения градуса недоверия и опасений, связанных с дактилоскопией и процессом ее сбора.

#Мажилис #дактилоскопия #Казахстан #новости_oт_DRCQ #эксперты_DRCQ
Please open Telegram to view this post
VIEW IN TELEGRAM
​​21 ноября на брифинге в Национальном банке РК рассказали о возможностях и преимуществах цифрового тенге.

Цифровой тенге эмитируется Национальным Банком Республики Казахстан и является его обязательством, комбинируя в себе свойства наличных и безналичных тенге. Это гарантирует высокий уровень сохранности и безопасности средств граждан.

«Граждане могут самостоятельно выбирать, какую форму тенге использовать: наличную, безналичную или цифровую. <…> При этом открывать счета, расплачиваться, переводить и делать иные операции с цифровым тенге потребители смогут через существующую инфраструктуру – мобильные приложения участников платежного рынка, банковские карты, NFC, QR и т.д.», - отметил глава АО "Национальная платежная корпорация" Бинур Жаленов.

В свою очередь, заместитель председателя Нацбанка Берик Шолпанкулов добавил, что цифровой тенге – это совершенно новый инструмент платежа, который отвечает всем реалиям и вызовам цифровой инновационной экономики.

«Благодаря использованию функционала смарт-контрактов, программируемости и адресности цифровой тенге предоставит рынку возможности для создания новых продуктов и сервисов. Также он позволит увеличить эффективность и автоматизировать целый ряд процессов в цепочке платежей. Кроме того, цифровой тенге сделает безналичные платежи доступнее в местах с ограниченным доступом к сети Интернет благодаря возможности проведения цепочки транзакций в оффлайн-режиме", - добавил г-н Шолпанкулов.

При этом спикеры брифинга особо отметили, что цифровой тенге принципиально отличается как от криптовалют, так и от стейблкоинов, поскольку имеет единого эмитента в лице Национального Банка.

Это означает то, что его выпуск и погашение осуществляется на платформе центрального банка РК по требованию того или иного казахстанца. Безопасное проведение транзакций и сохранность средств гарантируется Национальным Банком.

Цифровой тенге будет внедрен в три этапа до конца 2025 года.

В этом году цифровой тенге запущен в розничный оборот, в 2024 году Нацбанк планирует масштабирование проекта вместе с банками-партнерами с фокусом на оффлайн-платежи и инновационные сервисы.

А уже в 2025 году Нацбанк предполагает подключение всех участников рынка и использование цифровых тенге в трансграничных расчетах.

#новости_oт_DRCQ #Нацбанк #цифровой_тенге #цифровые_валюты #Казахстан
​​​​Положения закона о кибербезопасности цифровых продуктов (Cyber Resilience Act, CRA) были согласованы Европарламентом и Советом Евросоюза

Документ предусматривает ввод обязательных требований по кибербезопасности для всех продуктов и программного обеспечения на рынке ЕС. К продуктам с разной степенью риска в области кибербезопасности будут предъявляться различные требования (то есть, чем опаснее потенциальные риски, тем эти требования будут выше).

✓ Одним из ключевых требований, включенных в CRA, является требование как к производителям программного обеспечения, так и продуктов «интернета вещей» (Internet of Things) (например, биометрических считывателей, "умных" домашних помощников и камер частной безопасности) сообщать об инцидентах кибератак и обнаруженных уязвимостях и неисправностях продуктов.
✓ Производители должны будут проводить предварительную оценку рисков и сообщать, какие требования безопасности могут применяться к создаваемому ими продукту. 
✓ Поддержка безопасности должна будет обеспечиваться в течение не менее 5 лет (если продукт не имеет более короткий ожидаемый срок эксплуатации).

✓ Любое обновление системы безопасности, происходящее в течение жизненного цикла продукта, должно оставаться доступным пользователям в течение 10 лет или оставшегося периода поддержки (в зависимости от того, какой срок больше).
✓ Меры обеспечения безопасности «критически важных» продуктов потребуют проведения аудита безопасности сертифицированной организацией. Окончательный список «критически важных» продуктов еще не опубликован, однако он, скорее всего, будет включать как программное обеспечение (например, антивирусы или VPN-сервисы), так и hardware-устройства.

Закон будет применяться ко всем товарам, которые прямо или косвенно подключены к какому-либо другому устройству или сети передачи данных.

На сегодня к части продуктов на рынке Европы — автомобилям, медицинскому оборудованию и продукции аэрокосмической отрасли — уже применяются подобные требования. Закон призван заполнить пробелы и сделать законы в области кибербезопасности более взаимосвязанными.

CRA вступит в силу на 20-й день после его публикации в официальном журнале ЕС. 

У организаций, на которые распространяется действие CRA, будет 36 месяцев, чтобы привести системы безопасности выпускаемых ими продуктов в соответствие новым требованиям.

Также установлен и более ограниченный 21-месячный срок, по истечении которого у производителей возникнет обязательством сообщать об киберинцидентах и обнаруженных уязвимостях.

#ЕС #Евросоюз #кибербезопасность #новости_oт_DRCQ
​​Национальный банк Казахстана предупредил жителей республики об участившихся случаях телефонного мошенничества с использованием технологий искусственного интеллекта.

Всё чаще преступники заблаговременно собирают сведения о близких родственниках и знакомых из открытых источников - таких, как социальные сети, взломанные базы данных и персональные данные, размещенные в интернете.

После этого злоумышленники по телефону с неизвестных или анонимных номеров для записи голосовых данных казахстанцев и, обработав последние с помощью искусственного интеллекта, выдают себя за родственников или близких потенциальных жертв, чтобы получить либо их персональные данные, либо их же деньги.

«Национальный Банк Казахстана призывает граждан проявлять бдительность при получении звонков с неизвестных номеров, не раскрывать свои персональные данные, не устанавливать мобильные приложения, не предоставлять удаленный доступ к мобильному телефону и не переводить денежные средства на счета третьих лиц по указаниям, полученным в ходе телефонного разговора.

В случае, если Вы или Ваши знакомые столкнулись с мошенническими схемами, настоятельно рекомендуем обратиться с соответствующим заявлением в правоохранительные органы… Для получения консультаций можно обратиться в Контакт-центр Национального Банка Казахстана по короткому номеру 1477», - призывают в пресс-службе Нацбанка РК.

По статистике, более 76% казахстанских пользователей столкнулись со спам–звонками, 30,3% столкнулись с мошенниками, которые так или иначе пытались получить личные данные, либо деньги.

В связи с этим эксперты DRCQ вновь напоминают: будьте бдительны и перепроверяйте информацию. Телефонные мошенники очень надеются, что вы поверите им, и специально торопят вас, используя различные уловки, чтобы у вас не было времени на раздумья и анализ, и вы не могли перепроверить информацию.

#новости_oт_DRCQ #Казахстан #Нацбанк #телефонные_мошенники
17 ноября 2023 года АО «Государственная техническая служба» Республики Казахстан и Служба электронной безопасности Министерства цифрового развития и транспорта Республики Азербайджан подписали меморандум о взаимопонимании в области информационной и кибербезопасности.

Развитие международного сотрудничества осуществляется между казахстанской Национальной службой реагирования на компьютерные инциденты (KZ-CERT) и Службой электронной безопасности Республики Азербайджан (CERT.AZ).

Меморандум создает фундамент для обмена передовыми практиками, опытом и информацией о текущих киберугрозах, что послужит значительным укреплением информационной безопасности в обеих странах.

Благодаря развитию сотрудничества консолидируются взаимные усилия, а также технические и человеческие ресурсы в случаях выявления и устранения последствий компьютерных атак.

Подписанный документ  подтверждает стремление обеих республик - как Казахстана, так и Азербайджана - к укреплению статуса как надежных партнеров в сфере кибербезопасности.

Глава CERT.AZ Самир Расулов, выступая на церемонии подписания меморандума, подчеркнул важность использования передовых методов борьбы с существующими киберугрозами. Он подчеркнул, что взаимный обмен опытом и информацией окажет глубокое и конструктивное влияние на укрепление системы информационной безопасности обеих стран.

Параллельно с подписанием меморандума делегация Азербайджана приняла участие во встречах с представителями KZ-CERT и ведущих фирм, работающих в секторе информационной безопасности Казахстана. Они обеспечили благодатную почву для взаимного обмена идеями и опытом в области информационной безопасности.

#Казахстан #Азербайджан #партнерство #меморандум #кибербезопасность #новости_oт_DRCQ
​​Завершено антимонопольное расследование в отношении деятельности «Яндекс.Такси» на территории РК.

Компания привлечена к административной ответственности за «координацию экономической деятельности таксопарков, выраженную в навязывании услуг технической поддержки программного обеспечения контрольно-кассовых машин», а также за непредоставление информации антимонопольному органу.

Кроме того, Агентством по защите и развитию конкуренции Казахстана был согласован антимонопольный комплаенс «Яндекс.Такси», в рамках которого будет улучшено пользовательское приложение «для повышения прозрачности формирования тарифа с приведением обоснований его повышения и прогноза изменения»

В свежем исследовании Digital Rating 2023, составленном экспертами юридической фирмы Digital Rights Center Qazaqstan в сотрудничестве с международной организацией Ranking Digital Rights, были рассмотрены казахстанские онлайн-платформы, в том числе на предмет соблюдения стандартов защиты цифровых прав человека и оценки дискриминационных рисков, связанных с разработкой и использованием алгоритмических систем.

Исследование продемонстрировало, что большинство рассматриваемых компаний, в публичных документах и политиках своих сервисов, не отмечали в четкой форме свою приверженность соблюдению прав человека, а также не раскрывали информацию об использовании алгоритмических систем.

Более того, многие онлайн-платформы не раскрывали публично информацию о своем взаимодействии с госорганами и третьими лицами по части передачи пользовательской информации, что признается нарушением прав человека в цифровом пространстве.

В этой связи мы рекомендуем частным компаниям предусмотреть в своих политиках обязанности соблюдать права человека, а также ввести в практику систематическую оценку воздействия на права человека среди своих сервисов и продуктов (Human Rights Impact Assessment).

Компаниям следует проводить регулярную всестороннюю и достоверную процедуру комплексной проверки, в частности посредством проведения тщательной экспертизы воздействия на права человека. Это позволит выявить то, как различные аспекты использования алгоритмических систем влияют на ключевые права на свободу самовыражения, свободу информации, недопустимость дискриминации и неприкосновенность частной жизни пользователей, а также поможет в предотвращении возможных негативных последствий, возникающих в результате подобного влияния.

#новости_oт_DRCQ #Казахстан #Яндекс_Такси #алгоритмы #права_человека #digital_rating_2023
​​Криптовалютная биржа Binance Казахстан объявила о проведении листинга 30 новых токенов для спотовой торговли.

Как сказано в пресс-релизе платформы, она получила одобрение добавления новых криптовалют от Комитета по регулированию финансовых услуг (Astana Financial Services Authority, AFSA) Международного финансового центра «Астана» (МФЦА), которое вступило в силу 12 декабря 2023 года.

Теперь общее число токенов для спотовой торговли составляет 92. Это самый широкий выбор среди регулируемых криптовалютных бирж в стране.


Для торгов теперь, в частности, станут доступны следующие токены:

Quant (QNT), Scallop (SCLP), Skale (SKL), Yearn. finance (YFI), Arbitrum (ARB), Compound (COMP), Multiverse X (EGLD), Conflux (CFX), Enjin Coin (ENJ), Golem (GLM), Hedera (HBAR), Hooked protocol (Hook), Decentraland (Mana), Internet Computer protocol (ICP), Rocket Pool (RPL), Stacks (STX), Injective (INJ), Frax Share (FXS), Trust Wallet Token (TWT), THORChain (Rune), PancakeSwap (CAKE), Zilliqa (ZIL), WAX (WAXP), Osmosis (OSMO), SingularityNET (AGIX), NEM (XEM), Gnosis (GNO), THETA Fuel (TFUEL), Ravencoin (RVN), Flow (Flow).

«Это значительное достижение приближает нас еще на один шаг к цели — предоставить доступ к 100 токенам на спотовом рынке локальной платформы в Казахстане до конца этого года», — сказал генеральный менеджер «Binance Казахстан» Жаслан Мадиев.

Напомним, недавно Binance объявила о выпуске нового стейблкоина, который будет обеспечен казахстанским цифровым тенге. Курс должен быть привязан к республиканской валюте в пропорции 1:1. Инвесторы смогут в режиме реального времени самостоятельно убеждаться, что стоимость стейблкоина всегда равна стоимости цифровой валюты центробанка Республики Казахстан, обещают представители местного отделения биржи. 

В ходе пилотного проекта по сотрудничеству криптовалютных бирж и местных банков Казахстана под эгидой МФЦА были одобрены уже к торговле 67 различных цифровых активов.

В числе участников проекта значатся такие известные криптобиржи, как Binance, ATAIX, Intebix, Xignal, Upbit, Bybit и CaspianEx, а также ведущие финансовые институты страны, включая Halyk Bank, Аltyn Bank, Заман-Банк, Freedom Bank, Евразийский банк, Bereke Bank, Нурбанк и Банк ЦентрКредит.

Юридическая фирма DRCQ является аккредитованным и лицензированным участником МФЦА. Наш филиал в Астане имеет право консультировать резидентов МФЦА и оказывать юридические услуги в рамках юрисдикции Центра.

DRCQ помогает всем нашим клиентам в получении необходимых лицензий для криптопроектов, регистрирует все виды компаний в МФЦА и оказывает все виды консультационных и юридических услуг в МФЦА, в том числе и для майнеров.

#Binance #МФЦА #Казахстан #криптобиржи #токены #новости_oт_DRCQ #листинг
В начале января на брифинге в Минцифры прокомментировали ситуацию с утечками телефонных номеров казахстанцев, а также раскрыли общую статистику по нарушениям законодательства о персональных данных за прошлый год.

В целом, в 2023 году за нарушение законодательства о персональных данных и их защите было рассмотрено более 30 административных дел, наложено штрафов на физических, юридических и должностных лиц на общую сумму 1,2 млн тенге.

При этом в ведомстве отметили, что дела об административных правонарушениях по незаконному сбору и обработке персональных данных возбуждаются исключительно по заявлению потерпевшего.

Согласно действующим в Казахстане законам, обработка персональных данных осуществляются только с согласия субъекта или его законного представителя, если иное не предусмотрено законами РК. Собственник и (или) оператор, а также третье лицо обязаны принимать необходимые меры по защите персональных данных. Касается это, само собой, и всяческих баз номеров абонентских устройств.

От 2 тыс. тенге и выше — за такую стоимость можно купить базы личных телефонных номеров казахстанцев. Цены варьируются в зависимости от количества контактов.

Базу можно выбрать не только по городу или району, но также по возрасту и полу. Номера покупают для массовых рассылок, звонков с предложениями, а также для шантажа.

Также в Минцифры дали ряд общих рекомендаций по кибербезопасности:

❗️Используйте сложные пароли и не используйте один и тот же пароль для разных аккаунтов. Это поможет предотвратить несанкционированный доступ к вашей личной информации.
❗️Обновляйте программное обеспечение на своих устройствах, так как новые версии часто содержат исправления уязвимостей. Это защитит вас от возможных атак хакеров.
❗️Не отвечайте на подозрительные сообщения и не открывайте ссылки от незнакомых отправителей. Это может привести к установке вредоносных программ на ваше устройство.
❗️Используйте антивирусное программное обеспечение для защиты от вирусов и других угроз. Это поможет обезопасить ваше устройство от вредоносных программ.
❗️Не доверяйте свою личную информацию незнакомым сайтам и приложениям. Проверяйте репутацию сайтов и приложений перед тем, как предоставлять свою личную информацию.
❗️Используйте двухфакторную аутентификацию для защиты своих аккаунтов. Это поможет предотвратить несанкционированный доступ к вашим аккаунтам.
❗️Проверяйте настройки конфиденциальности на своих социальных сетях и других онлайн-сервисах. Это поможет убедиться, что ваша личная информация доступна только тем, кому вы ее предоставляете.

#Минцифры #Казахстан #утечки #персональные_данные #телефонные_номера #кибербезопасность #штраф #новости_oт_DRCQ