DRC LAW: IT-юристы
3.29K subscribers
1.29K photos
11 videos
14 files
2.55K links
Услуги IT-юристов с гарантией.
Решение всех вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Ваш компас в киберправе!

https://drc.law

Консультация: @digitalrights_bot
Download Telegram
Все на хакатон: продолжается прием заявок на DemHack 5!

DRC Group рада сообщить, что уже 24-25 сентября 2022 года в России в пятый раз пройдет DemHack — онлайн-хакатон для проектов в сфере приватности и доступа к информации, который регулярно проводят «Роскомсвобода» и Privacy Accelerator. С 2020 года мы неизменно являемся участниками и партнерами данного проекта.

Для участия в пятом хакатоне специально приглашаются цифровые художники, дизайнеры, акционисты и создатели произведений в формате digital art. Именно для них организаторы создали новый трек и список задач к нему.

Лучшие команды, способные предложить или реализовать идею по защите приватности и свободы информации, получат 120 тысяч рублей, распределенные членами жюри. А еще их ждут подарки от организаторов и партнеров, а также поддержка Privacy Accelerator в тех проектах, которые победители захотят воплотить в жизнь.

Заявку на участие в хакатоне можно подать вплоть до 19 сентября 2022 года включительно.

Все подробности и формы для регистрации ждут вас здесь:
➡️ https://roskomsvoboda.org/post/demhack-5-anons/
ICО: есть ли юридическое будущее у этого явления?

Каждый инвестор стремится получить прибыль, а перед вложением капитала изучает предмет финансирования. Нужно удачно пристроить средства, чтобы впоследствии их приумножить. Касается это и такого явления, как ICO.

ICO (Initial Coin Offering — первичное размещение монет) — это предпродажа криптокомпанией собственной валюты в виде токена). По сути, это формат криптовалютного краудфандинга, когда инвесторы приобретают за определенную цену монеты, которые обращаются только внутри проекта.

При этом стоимость токена напрямую зависит от количества будущих пользователей и их активности и может расти экспоненциально за счёт лимитированной эмиссии и растущего спроса.

Иначе говоря, ICO - это способ привлечения средств к какому-либо проекту, в результате которого недавно созданные криптовалюты могут закрепиться на рынке. Соответственно, с ростом популярности крипторынка растет и популярность ICO.

А вот легальный статус этой процедуры и ее юридические перспективы на данный момент не зафиксированы почти нигде в мировом законодательстве. О том, можно ли изменить эту ситуация, введя ICO в правовое поле, мы поговорим уже в ближайшие дни в одном из наших больших материалов.

Как говорится, не переключайтесь, будет интересно!
Современному обществу как никогда свойственны интенсивный темп научно-технического прогресса и быстрое развитие компьютерных технологий,
в том числе, бурное развитие компьютерной техники и средств телекоммуникаций. Широчайшее их распространение практически во все сферы человеческой деятельности обуславливает возникновение и рост преступности в сфере компьютерной информации, она же – киберпреступность.

Термин «преступления в сфере компьютерной информации» используется наравне с терминами «киберпреступность» и «компьютерные преступления», их употребляют как синонимы. Преступления этой категории обладают высочайшей латентностью и наносят огромный экономический ущерб государству и организациям. А расследование таких преступлений неизбежно связано с множеством трудностей для сотрудников правоохранительных органов, поскольку преступники быстрее осваивают новые технологии, опережая законодательство и правоприменителей.

Сегодня мы поговорим как раз о расследовании киберпреступлений. А точнее о том, какова отраслевая специфика такой следственной деятельности, и в чем она заключается.

#блог
@DigitalRightsCenter
Свобода VS власть: на чьей стороне будут персональные данные?

Обеспечение интересов личности, ее прав и свобод в процессе формирования в России информационного общества является первостепенной задачей современного государства.

Широкое использование современных информационных технологий, в частности: технологий больших данных, облачных вычислений, интернета вещей, искусственного интеллекта и других, привносит не только удобство и комфорт в нашу жизнь, но и формирует новые вызовы и угрозы, такие как реальная угроза неконтролируемого накопления и обработки данных об индивиде, которые затем потенциально могут быть использованы
негативным или нежелательным для него образом.

Дальнейшее повсеместное распространение современных информационных технологий может привести к тому, что сам факт существования частной жизни окажется под угрозой.
Проблемы защиты персональных данных и поиска баланса интересов личности, государства и общества не раз отмечались в программных документах. Например, государственная программа «Информационное общество 2011–2020» прямо называла угрозу «неконтролируемого роста объемов информации о гражданах и отсутствие эффективных механизмов контроля ее использования, прежде всего в государственных информационных системах», в качестве наиболее актуальных для современного российского общества.

Мы обязательно расскажем о том, существуют ли в текущих реалиях точки пересечения между защитой государственных интересов и безопасностью персональных данных, а также постараемся обрисовать "линии разлома" между ними. Возможно, это будет даже серия материалов.

В любом случае, тема защиты персональных данных всегда будет одним из главных трендов нашей коммуникации с подписчиками - в этом вы можете быть уверены.
Развитие цифровых технологий привело к появлению новых инструментов, позволяющих совершать транзакции в виртуальной среде с минимальными затратами, - криптовалюты, а также привлекать денежные средства в инвестиционные проекты при помощи ICO (от англ. initial coin offering - первичное размещение монет) без посредничества фондовых бирж.

Самым первым ICO принято считать ICO MasterCoin в 2013 г., собравшее 5 миллионов долларов, а самым успешным - Ethereum (18 миллионов долларов). ICO используется для того, чтобы купить криптовалюту по относительно низкой цене, получить определенные льготы или привлечь инвестиции в проект. Таким образом, во время ICO выпускаются и передаются инвесторам в обмен на криптовалюту фиатные деньги. Часто ICO называют краудсейлом.

Несмотря на внедрение этих нововведений в жизнь, отношения, связанные с их использованием, не урегулированы в России должным образом. Поэтому сегодня в фокусе нашего внимания оказались как правовая природа самой процедуры ICO, так и те общие принципы, на которых она должна осуществляться с наибольшим КПД. А о том, как это реализуется в отдельных национальных юрисдикциях — мы обязательно поговорим через несколько недель в еще одном нашем большом материале.

#блог
@DigitalRightsCenter
Граница на крючке, или вновь о трансграничной передаче данных

Несколько дней назад Роскомнадзор опубликовал проект постановления о том, как он будет принимать решения о запрете/ограничении передачи персональных данных россиян за границу «для защиты их нравственности, здоровья, прав и законных интересов».

Согласно документу, Роскомнадзор может запрашивать дополнительные сведения у оператора, подавшего уведомление о передаче данных в ту или иную страну, если получит жалобу на какое-либо зарегистрированное там иностранное лицо.

Из новых предложений властей следует, что Роскомнадзор имеет право ограничивать трансграничную передачу данных — в том числе по представлениям ФСБ, Минобороны и МИДа, а также других органов власти, уполномоченных обеспечивать защиту «экономических и финансовых интересов РФ».

А вот государственные органы, выполняющие ряд международных функций (по обеспечению сотрудничества в рамках ЕАЭС, перевозок, дипломатических и консульских сношений и т. п.), будут избавлены от необходимости уведомлять РКН о передаче личных сведений. Ведомство также не сможет запрещать передачу данных теми или иными госорганами, если она связана с проведением трансграничных платежей, а также спортом, культурой, наукой и/или образованием.

Как отметил руководитель практики интеллектуальной собственности юридической фирмы DRC Владимир Ожерельев, предлагаемые нормы действительно «дают возможность запрещать трансграничный обмен данными с нежелательными организациями», но при этом волноваться о том, что предлагаемый Роскомнадзором механизм обязательно приведет к злоупотреблениям, пока не стоит.

По словам эксперта, жалобы приходят в РКН и сейчас, и даже играют полезную роль, обращая внимание ведомства на случаи, не попавшие в поле зрения изначально.
Что таит в себе изнанка «Золотого щита»?

Сейчас многие рассуждают о том, что в нынешней политической ситуации российские власти должны в области регулирования интернета брать пример с Китая. О «Золотом щите» слышали многие, но мало кто реально представляет, как организована реальная сетевая политика Поднебесной.

В 1987 году в Китае было отправлено первое электронное письмо, а всего через 16 лет — в 2003 году проект по контролю китайского сегмента интернета «Золотой щит» — уже был полностью введен в эксплуатацию по всей стране.

Международные интернет-сервисы встали перед выбором: либо принять условия Китая, либо уйти с рынка самой населенной страны в мире. Ведь отказавшись ограничивать доступ к информации для граждан КНР, порталы этих компаний могли быть внесены в черный список адресов — то есть попросту не работать на всей территории Китая.

С тех самых пор «Золотой щит» считается самым успешным проектом в сфере электронного правительства, а китайский интернет — самым контролируемым сетевым пространством в мире.

Уже на этой неделе мы представим большой материал на эту тему. Надеемся, он окажется интересным для наших читателей.
Ситуация с персональными данными в России — это пересечение противоречивых интересов всех сторон треугольника "граждане — бизнес — государство".

Обычный человек не хочет, чтобы государство или коммерческие организации следили за каждым его шагом, но при этом желает пользоваться бесплатными сервисами, невозможными без сбора данных. Бизнес хочет максимально свободно собирать, хранить и использовать информацию о своих пользователях, причем без всяких ограничений, зарабатывать на ней и ни с кем не делиться доходами от такого рода деятельности. Наконец, государство хочет иметь максимально полную информацию о своих гражданах и при этом ограничивать в этом сборе бизнес и все контролировать.

То есть мы имеем ситуацию, когда интересы каждой из сторон совершенно не совпадают, что создает почву для многочисленных конфликтов.

Возможно ли как-то ее изменить, попробуем разобраться в нашем сегодняшнем материале.

#блог
@DigitalRightsCenter
Золото на белом: «Яндекс» целый месяц будет осыпать «белых хакеров» деньгами

Два месяца назад мы писали о том, что Минцифры задумалось о легализации деятельности так называемых "белых хакеров", то есть людей, получающих выплаты за поиск уязвимостей в программном обеспечении. На текущий момент за подобную деятельность можно получить и уголовный срок.

Ходили даже слухи о том, что ведомство начнет выплачивать таким хакерам деньги прямо из бюджета, но в итоге ситуация никуда так и не двинулась. А теперь, когда РФ оказалась в еще более сложном положении, чем даже полгода назад — очевидно, что ни один бюджет не возьмет на себя подобную, совершенно ненужную ему нагрузку.

И вот сегодня на этом фоне появилась информация о том, что «Яндекс» приурочил к своему десятилетию программу увеличения выплат по bug bounty в те же самые 10 раз. А это означает, что работающие в интересах компании "белые хакеры" смогут получать по несколько миллионов рублей на руки.

Сейчас итоговая сумма денежного поощрения зависит от двух факторов – от степени критичности найденной «бреши», а также от сервиса, в который она закралась. Например, обнаружить уязвимость с возможностью запуска произвольного кода в веб-сервисах и приложениях «Яндекса» в обычное время стоит 750 тысяч рублей, но в период действия акции сделавший это хакер получит 7,5 млн. А критичные уязвимости в умных устройствах «Яндекса» принесут выловившему их счастливцу 3 млн рублей вместо стандартных 300 тысяч.

Есть, правда, ограничение по времени — увеличенные выплаты по программе «Охота за ошибками» будут действовать всего месяц, до 19 октября 2022 года, после чего вернутся к своим прежним значениям.

Неизвестно, помогут ли эти меры поддержать тех айтишников, кто еще остался в России, но сам факт подобной инициативы со стороны цифрового гиганта, безусловно, заслуживает внимания.
За последние несколько лет в отечественных СМИ неоднократно высказывались опасения, связанные с созданием закрытого российского Интернета, отключенного от мировой сети, а также проводились аналогии с Великим китайским файрволом и другими представителями азиатской модели функционирования локальной Сети на территории государства. В связи с этим представляется небезынтересным анализ истории появления и развития китайской модели ограничения доступа к информации.

Китайский опыт регулирования деятельности социальных сетей интересен в силу своего глобального охвата - полной фильтрации киберпространства. Вся система имеет свое название - "Золотой щит". Его правовая база складывается из целого комплекса нормативных актов, предъявляющих требования не только к операторам связи, но и к поставщикам софта, производителям мобильных телефонов, компьютеров. Таким образом, охватывается вся технологическая цепочка - от производства и предустановки программ и приложений до выхода в Мировую паутину. К тому же в КНР действует система мониторинга киберпространства, отслеживающая появление противоправного контента.

Обо всем этом вы можете прочесть в нашем сегодняшнем большом материале.

#блог
@DigitalRightsCenter
Через границу по согласию: Минфин и ЦБ договорились по крипте

За последнее время мы посвятили уже не один пост проблеме потенциальных трансграничных расчетов с помощью криптовалют, о которых впервые говорил премьер-министр РФ Мишустин.

И вот в минувшую пятницу замглавы Минфина Алексей Моисеев сообщил журналистам, что ведомство наконец сумело договориться с Центральным банком на тему того, как должны выглядеть эти расчеты.

«Сейчас у нас на выходе в целом согласованный уже с Центральным банком законопроект в этой части… Он в целом описывает то, как криптовалюту приобрести, что с ней можно сделать и как можно или нельзя с ней рассчитываться в первую очередь при трансграничных расчетах», — бодро «доложил» Моисеев представителям СМИ.

Крайне интересен, конечно, вопрос, кому этот законопроект будет с учетом в очередной раз изменившейся реальности нужен, но, как говорится — ну а вдруг?...
Развитие цифровой экономики – одна из опор стратегии роста Европейского союза. Единый рынок лежит в основе европейской интеграции, обеспечивает основной ресурс ЕС для влияния, определяет его экономическую силу и привлекательность.

На сегодняшний день в ЕС нет единых норм регулирования цифровых рынков и криптовалют — соответствующий регламент под названием MiCA сейчас лишь согласовывается и готовится к полноценному принятию. После одобрения MiCA со стороны Совета ЕС, Европарламента и Европейской комиссии, реализация предписаний MiCA в национальные законодательства должна пройти до конца 2024 года.

Давайте посмотрим, как вопросы правового регулирования цифровых активов решаются не на потенциальном общеевропейском уровне, а в отдельных государствах ЕС - на примере как стран-локомотивов (Франция, Испания, Германия), так и небольших государств, ставших вполне успешными «криптогаванями» (Мальта, Швейцария, Кипр, Эстония).

#блог
@DigitalRightsCenter
Где в России растят цифровых Шерлоков Холмсов?

Программ подготовки киберследователей сейчас существует очень много, но до сих пор мало кто представляет, что на самом деле должны делать эти профессионалы, и каков круг их обязанностей.

Основная задача киберследователя — это в первую очередь борьба с хакерами. Преступники могут использовать фишинговые ссылки, создавать и распространять программы-вирусы и вымогатели, взламывать сайты и электронные почтовые ящики, «класть» веб-страницы с помощью DDoS-атак, красть информацию с банковских карт. Киберследователи, они же киберполицейские, заводят уголовные дела и ищут следы, оставленные хакерами, чтобы выйти на преступников. Нередко это приводит к громким судебным процессам и большим срокам.

Также они расследуют инциденты, связанные с нарушением авторских и смежных прав, незаконным доступом к коммерческим каналам спутниковой и сотовой связи, а также созданием и распространением детской порнографии. С приходом метавселенных, перед такими правоохранителями встают дополнительные вызовы: регулирование цепочек продаж, криптовалют, рынка цифровой недвижимости, новые возможностей для похищения личности и данных, работа с NFT и так далее.

А вот о том, где и как готовят киберследователей и чему их обучают — известно достаточно мало. Мы собрали то, что известно о подобной подготовке на сегодняшний день, и расскажем об этом читателям уже в ближайшем нашем материале.
Не лезьте в наши данные!

Следователи и дознаватели МВД использовали мессенджеры и личную почту, чтобы запрашивать у Минздрава данные о состоянии здоровья и психических заболеваниях граждан при проведении следственных мероприятий. На этом были пойманы более сотни полицейских. Всех в итоге привлекли к различным видам дисциплинарной ответственности — от выговоров до увольнений.

Случившееся стало следствием разбирательства и проверки Генпрокуратуры, инициированных медицинскими работниками после того, как выяснилось, чтоследователи в своей работе регулярно делали запросы в виде фотографий или сканированных документов. В том числе, были задействованы мессенджеры WhatsApp и Telegram. По мнению Генпрокуратуры, это создавало условия доступа третьих лиц к сведениям, составляющим врачебную тайну.

Генеральный прокурор Игорь Краснов поручил проверить наличие такой проблемы системно. В итоге сотрудники прокуратуры выявили около 60 таких случаев в разных регионах, преимущественно в столице.

По мнению прокуратуры, использование мессенджеров таким образом ведет к тому, что защищенные законом персональные данные россиян оказываются на зарубежных серверах. К тому же на запросах отсутствовали номера и даты их регистрации и их отправляли с личных почтовых адресов и аккаунтов в мессенджерах, что вызывает сомнения в их подлинности.

Чтобы предотвратить такие нарушения в будущем, руководство МВД направило указания о соблюдении законодательства о персональных данных и врачебной тайне главам региональных подразделений. Им поручили проработать принципы и механизмы взаимодействия с медицинскими учреждениями.
Русским деньги не нужны: Евросоюз собрался запретить криптокошельки для россиян

Европейский союз намерен ужесточить ограничения на проведение россиянами операций с криптовалютными активами. Эти меры станут частью усиления экономических санкций, введённых против России.

Ранее, в апреле, власти ЕС в рамках санкций запретили криптобиржам открывать кошельки для российских физических и юридических лиц на сумму более €10 000. Согласно новым правилам, эта сумма может быть сокращена до нуля, отмечает портал CoinDesk.

Таким образом европейские власти стремятся остановить использование цифровых активов для обхода введенных против России ограничений на крупные банковские переводы.

На прошлой неделе Палата представителей Конгресса США одобрила законопроект, который предусматривает ряд мер, направленных на пресечение использования криптовалют для обхода антироссийских санкций.

Теперь и в смысле крипты, судя по всему, Россию ждет режим осажденной крепости.
В ХХ веке люди боялись угрозы ядерной войны, однако тогда никто и представить не мог, что истинная война развернется вовсе не на земле, а в киберпространстве. Ведь именно информация сегодня является ключом ко всем остальным благам: доступ к миллиардным счетам в банках, получение конфиденциальных сведений о людях, взлом систем безопасности охраняемых объектов (тюрем, музеев, ювелирных магазинов). Этот список можно продолжать долго, ведь сегодня криминальный мир располагает специалистами-хакерами высочайшего класса. И чтобы противостоять им, требуются еще более квалифицированные профессионалы.

Сегодня мы поговорим о том, какими навыками в наше время должен обладать квалифицированный киберследователь вне зависимости от того, погоны какого ведомства он носит, а также о том, где в России можно пройти соответствующую подготовку.

#блог
@DigitalRightsCenter
Мы решили поговорить о юридических и технических тонкостях защиты личных данных при дистанционной работе. Почему именно об "удаленке" речь? Потому что зачастую именно при удаленной работе возрастает риск небрежного использования данных, их утечки или кражи.

Согласно отчету Forrester, около 67% кибератак на предприятия нацелены сегодня на удаленных сотрудников. Стремление к удаленной работе потребовало новых инструментов, но у работодателей не было времени проверять их на предмет безопасности.

Конечно, потеря данных через удаленных сотрудников может и не произойти, но лучше перестраховаться. Рекомендуется разработать отдельный локальный акт о работе с персональными данными (как впрочем и с данными, которые относятся к коммерческой тайне организации) при дистанционной работе.

#блог
@DigitalRightsCenter
⚠️Помогаем с открытием бизнеса и релокацией в Казахстан.

Казахстан становится настоящей цифровой гаванью Центральной Азии, которая сейчас охотно принимает талантливых предпринимателей из России.

Уникальные условия безналоговой работы для IT решений и проектов основанных на блокчейн технологиях на территории Astana Hub и AFIC (Международный Финансовый Центр Астана) привлекают сегодня множество инвесторов и разработчиков со всего мира.

Президент Казахстана Касым-Жомарт Токаев уже заявил, что криптовалюта в Казахстане может получить полное правовое признание. Криптовалютная экосистема, регулируемый и прозрачный майнинг активно развиваются на площадке МФЦА.

Наша компания готова предоставить всю необходимую помощь тем, кто открывает с нуля либо переносит свой бизнес в Казахстан — наши специалисты помогут:

получить ИИН;
открыть счет в одном из банков РК;
получить разрешение на работу;
грамотно подать документы на ВНЖ;
открыть ТОО;
получить резидентство Astana Hub и АFIC;
получить лицензии на финтех, криптообмен, консалтинг, др

Все, кто прибывает в крупнейшую страну Центральной Азии или только еще собирается релоцироваться в Республику Казахстан, смогут совместно со специалистами DRC максимально быстро оформить все необходимые документы и рахрешения, без которых в Казахстане невозможно полноценно проживать или вести бизнес.

Обращайтесь в наши офисы в РФ и РК, и помните, что лучшая гарантия избежать неприятностей и обустроиться на новом месте — это довериться профессионалам!

Офис в Алматы:
☎️ +7 701 250 14 57
✉️ kz@drc.law

Офис в Москве:
☎️ +7 (495) 023-20-22
✉️ help@drc.law
Ни кошелька, ни жизни

Несколько дней назад мы написали о планах Евросоюза запретить россиянам пользоваться криптокошельками. И вот теперь, увы, приходится констатировать, что планы эти стали реальностью.

Евросоюз утвердил новый пакет санкций по отношению к РФ, в котором запретил нашим гражданам владеть криптокошельками на территории ЕС. «Существующие запреты на криптовалюты были ужесточены путем запрета всех кошельков, учетных записей или услуг хранения криптовалют, вне зависимости от суммы средств на кошельке», — говорится в соответствующем документе.

По мнению нашего руководителя практики Fintech & Crypto Михаила Быстрова, запрет введен только в отношении базирующихся в ЕС компаний, однако при этом все крупнейшие криптобиржи имеют огромную, разветвленную корпоративную структуру из взаимосвязанных компаний, и им «очень не хотелось бы» попадать под вторичные санкции.

Быстров считает, что отечественным криптоэнтузиастам сейчас в первую очередь нужно как минимум дождаться официальной позиции и разъяснений европейских бирж и компаний касательно дальнейшего обслуживания россиян.
👨🏻‍💻 Команда DRCQ растет и ищет ведущего юриста в Алматинский офис в практику сопровождения IT-проектов

Отозвавшись на нашу вакансию, вы абсолютно точно сумеете:

• получить ценный и адекватный опыт юридической работы в IT-отрасли и сфере киберправа;
• получать ежемесячный доход не менее чем в 300 000 тенге (а возможно, и больше);
• познакомиться со слаженной работой наших специалистов и перенять у них навыки работы;
• занять комфортный офис в Smart Point;
• регулярно участвовать во всех проводимых DRC мероприятиях (включая Школу киберправа), и
прокачивать таким образом свои скиллы.
• создать свой личный бренд в профессии.

Кого мы ищем?

• выпускника юрфака, имеющего релевантный опыт юридической работы в сфере IT;
• человека, имеющего образование на магистерских программах с уклоном в IT и IP - в качестве несомненного плюса;
• уверенного спикера на английском языке, умеющего составлять юридические документы и вести деловую переписку на английском;
• человека, хорошо знающего законодательство Республики Казахстан, а также нормативку МФЦА и Astana Hub для размещения финтех проектов и структурирования бизнеса в рамках спец.режимов.

📩 Резюме отправляйте на kz@drc.law

Ждем каждого, кто откликнется. И помните: кому-то обязательно повезет. А значит, это вполне можете оказаться именно вы!