Граница на крючке, или вновь о трансграничной передаче данных
Несколько дней назад Роскомнадзор опубликовал проект постановления о том, как он будет принимать решения о запрете/ограничении передачи персональных данных россиян за границу «для защиты их нравственности, здоровья, прав и законных интересов».
Согласно документу, Роскомнадзор может запрашивать дополнительные сведения у оператора, подавшего уведомление о передаче данных в ту или иную страну, если получит жалобу на какое-либо зарегистрированное там иностранное лицо.
Из новых предложений властей следует, что Роскомнадзор имеет право ограничивать трансграничную передачу данных — в том числе по представлениям ФСБ, Минобороны и МИДа, а также других органов власти, уполномоченных обеспечивать защиту «экономических и финансовых интересов РФ».
А вот государственные органы, выполняющие ряд международных функций (по обеспечению сотрудничества в рамках ЕАЭС, перевозок, дипломатических и консульских сношений и т. п.), будут избавлены от необходимости уведомлять РКН о передаче личных сведений. Ведомство также не сможет запрещать передачу данных теми или иными госорганами, если она связана с проведением трансграничных платежей, а также спортом, культурой, наукой и/или образованием.
Как отметил руководитель практики интеллектуальной собственности юридической фирмы DRC Владимир Ожерельев, предлагаемые нормы действительно «дают возможность запрещать трансграничный обмен данными с нежелательными организациями», но при этом волноваться о том, что предлагаемый Роскомнадзором механизм обязательно приведет к злоупотреблениям, пока не стоит.
По словам эксперта, жалобы приходят в РКН и сейчас, и даже играют полезную роль, обращая внимание ведомства на случаи, не попавшие в поле зрения изначально.
Несколько дней назад Роскомнадзор опубликовал проект постановления о том, как он будет принимать решения о запрете/ограничении передачи персональных данных россиян за границу «для защиты их нравственности, здоровья, прав и законных интересов».
Согласно документу, Роскомнадзор может запрашивать дополнительные сведения у оператора, подавшего уведомление о передаче данных в ту или иную страну, если получит жалобу на какое-либо зарегистрированное там иностранное лицо.
Из новых предложений властей следует, что Роскомнадзор имеет право ограничивать трансграничную передачу данных — в том числе по представлениям ФСБ, Минобороны и МИДа, а также других органов власти, уполномоченных обеспечивать защиту «экономических и финансовых интересов РФ».
А вот государственные органы, выполняющие ряд международных функций (по обеспечению сотрудничества в рамках ЕАЭС, перевозок, дипломатических и консульских сношений и т. п.), будут избавлены от необходимости уведомлять РКН о передаче личных сведений. Ведомство также не сможет запрещать передачу данных теми или иными госорганами, если она связана с проведением трансграничных платежей, а также спортом, культурой, наукой и/или образованием.
Как отметил руководитель практики интеллектуальной собственности юридической фирмы DRC Владимир Ожерельев, предлагаемые нормы действительно «дают возможность запрещать трансграничный обмен данными с нежелательными организациями», но при этом волноваться о том, что предлагаемый Роскомнадзором механизм обязательно приведет к злоупотреблениям, пока не стоит.
По словам эксперта, жалобы приходят в РКН и сейчас, и даже играют полезную роль, обращая внимание ведомства на случаи, не попавшие в поле зрения изначально.
Что таит в себе изнанка «Золотого щита»?
Сейчас многие рассуждают о том, что в нынешней политической ситуации российские власти должны в области регулирования интернета брать пример с Китая. О «Золотом щите» слышали многие, но мало кто реально представляет, как организована реальная сетевая политика Поднебесной.
В 1987 году в Китае было отправлено первое электронное письмо, а всего через 16 лет — в 2003 году проект по контролю китайского сегмента интернета «Золотой щит» — уже был полностью введен в эксплуатацию по всей стране.
Международные интернет-сервисы встали перед выбором: либо принять условия Китая, либо уйти с рынка самой населенной страны в мире. Ведь отказавшись ограничивать доступ к информации для граждан КНР, порталы этих компаний могли быть внесены в черный список адресов — то есть попросту не работать на всей территории Китая.
С тех самых пор «Золотой щит» считается самым успешным проектом в сфере электронного правительства, а китайский интернет — самым контролируемым сетевым пространством в мире.
Уже на этой неделе мы представим большой материал на эту тему. Надеемся, он окажется интересным для наших читателей.
Сейчас многие рассуждают о том, что в нынешней политической ситуации российские власти должны в области регулирования интернета брать пример с Китая. О «Золотом щите» слышали многие, но мало кто реально представляет, как организована реальная сетевая политика Поднебесной.
В 1987 году в Китае было отправлено первое электронное письмо, а всего через 16 лет — в 2003 году проект по контролю китайского сегмента интернета «Золотой щит» — уже был полностью введен в эксплуатацию по всей стране.
Международные интернет-сервисы встали перед выбором: либо принять условия Китая, либо уйти с рынка самой населенной страны в мире. Ведь отказавшись ограничивать доступ к информации для граждан КНР, порталы этих компаний могли быть внесены в черный список адресов — то есть попросту не работать на всей территории Китая.
С тех самых пор «Золотой щит» считается самым успешным проектом в сфере электронного правительства, а китайский интернет — самым контролируемым сетевым пространством в мире.
Уже на этой неделе мы представим большой материал на эту тему. Надеемся, он окажется интересным для наших читателей.
Ситуация с персональными данными в России — это пересечение противоречивых интересов всех сторон треугольника "граждане — бизнес — государство".
Обычный человек не хочет, чтобы государство или коммерческие организации следили за каждым его шагом, но при этом желает пользоваться бесплатными сервисами, невозможными без сбора данных. Бизнес хочет максимально свободно собирать, хранить и использовать информацию о своих пользователях, причем без всяких ограничений, зарабатывать на ней и ни с кем не делиться доходами от такого рода деятельности. Наконец, государство хочет иметь максимально полную информацию о своих гражданах и при этом ограничивать в этом сборе бизнес и все контролировать.
То есть мы имеем ситуацию, когда интересы каждой из сторон совершенно не совпадают, что создает почву для многочисленных конфликтов.
Возможно ли как-то ее изменить, попробуем разобраться в нашем сегодняшнем материале.
#блог
@DigitalRightsCenter
Обычный человек не хочет, чтобы государство или коммерческие организации следили за каждым его шагом, но при этом желает пользоваться бесплатными сервисами, невозможными без сбора данных. Бизнес хочет максимально свободно собирать, хранить и использовать информацию о своих пользователях, причем без всяких ограничений, зарабатывать на ней и ни с кем не делиться доходами от такого рода деятельности. Наконец, государство хочет иметь максимально полную информацию о своих гражданах и при этом ограничивать в этом сборе бизнес и все контролировать.
То есть мы имеем ситуацию, когда интересы каждой из сторон совершенно не совпадают, что создает почву для многочисленных конфликтов.
Возможно ли как-то ее изменить, попробуем разобраться в нашем сегодняшнем материале.
#блог
@DigitalRightsCenter
Золото на белом: «Яндекс» целый месяц будет осыпать «белых хакеров» деньгами
Два месяца назад мы писали о том, что Минцифры задумалось о легализации деятельности так называемых "белых хакеров", то есть людей, получающих выплаты за поиск уязвимостей в программном обеспечении. На текущий момент за подобную деятельность можно получить и уголовный срок.
Ходили даже слухи о том, что ведомство начнет выплачивать таким хакерам деньги прямо из бюджета, но в итоге ситуация никуда так и не двинулась. А теперь, когда РФ оказалась в еще более сложном положении, чем даже полгода назад — очевидно, что ни один бюджет не возьмет на себя подобную, совершенно ненужную ему нагрузку.
И вот сегодня на этом фоне появилась информация о том, что «Яндекс» приурочил к своему десятилетию программу увеличения выплат по bug bounty в те же самые 10 раз. А это означает, что работающие в интересах компании "белые хакеры" смогут получать по несколько миллионов рублей на руки.
Сейчас итоговая сумма денежного поощрения зависит от двух факторов – от степени критичности найденной «бреши», а также от сервиса, в который она закралась. Например, обнаружить уязвимость с возможностью запуска произвольного кода в веб-сервисах и приложениях «Яндекса» в обычное время стоит 750 тысяч рублей, но в период действия акции сделавший это хакер получит 7,5 млн. А критичные уязвимости в умных устройствах «Яндекса» принесут выловившему их счастливцу 3 млн рублей вместо стандартных 300 тысяч.
Есть, правда, ограничение по времени — увеличенные выплаты по программе «Охота за ошибками» будут действовать всего месяц, до 19 октября 2022 года, после чего вернутся к своим прежним значениям.
Неизвестно, помогут ли эти меры поддержать тех айтишников, кто еще остался в России, но сам факт подобной инициативы со стороны цифрового гиганта, безусловно, заслуживает внимания.
Два месяца назад мы писали о том, что Минцифры задумалось о легализации деятельности так называемых "белых хакеров", то есть людей, получающих выплаты за поиск уязвимостей в программном обеспечении. На текущий момент за подобную деятельность можно получить и уголовный срок.
Ходили даже слухи о том, что ведомство начнет выплачивать таким хакерам деньги прямо из бюджета, но в итоге ситуация никуда так и не двинулась. А теперь, когда РФ оказалась в еще более сложном положении, чем даже полгода назад — очевидно, что ни один бюджет не возьмет на себя подобную, совершенно ненужную ему нагрузку.
И вот сегодня на этом фоне появилась информация о том, что «Яндекс» приурочил к своему десятилетию программу увеличения выплат по bug bounty в те же самые 10 раз. А это означает, что работающие в интересах компании "белые хакеры" смогут получать по несколько миллионов рублей на руки.
Сейчас итоговая сумма денежного поощрения зависит от двух факторов – от степени критичности найденной «бреши», а также от сервиса, в который она закралась. Например, обнаружить уязвимость с возможностью запуска произвольного кода в веб-сервисах и приложениях «Яндекса» в обычное время стоит 750 тысяч рублей, но в период действия акции сделавший это хакер получит 7,5 млн. А критичные уязвимости в умных устройствах «Яндекса» принесут выловившему их счастливцу 3 млн рублей вместо стандартных 300 тысяч.
Есть, правда, ограничение по времени — увеличенные выплаты по программе «Охота за ошибками» будут действовать всего месяц, до 19 октября 2022 года, после чего вернутся к своим прежним значениям.
Неизвестно, помогут ли эти меры поддержать тех айтишников, кто еще остался в России, но сам факт подобной инициативы со стороны цифрового гиганта, безусловно, заслуживает внимания.
За последние несколько лет в отечественных СМИ неоднократно высказывались опасения, связанные с созданием закрытого российского Интернета, отключенного от мировой сети, а также проводились аналогии с Великим китайским файрволом и другими представителями азиатской модели функционирования локальной Сети на территории государства. В связи с этим представляется небезынтересным анализ истории появления и развития китайской модели ограничения доступа к информации.
Китайский опыт регулирования деятельности социальных сетей интересен в силу своего глобального охвата - полной фильтрации киберпространства. Вся система имеет свое название - "Золотой щит". Его правовая база складывается из целого комплекса нормативных актов, предъявляющих требования не только к операторам связи, но и к поставщикам софта, производителям мобильных телефонов, компьютеров. Таким образом, охватывается вся технологическая цепочка - от производства и предустановки программ и приложений до выхода в Мировую паутину. К тому же в КНР действует система мониторинга киберпространства, отслеживающая появление противоправного контента.
Обо всем этом вы можете прочесть в нашем сегодняшнем большом материале.
#блог
@DigitalRightsCenter
Китайский опыт регулирования деятельности социальных сетей интересен в силу своего глобального охвата - полной фильтрации киберпространства. Вся система имеет свое название - "Золотой щит". Его правовая база складывается из целого комплекса нормативных актов, предъявляющих требования не только к операторам связи, но и к поставщикам софта, производителям мобильных телефонов, компьютеров. Таким образом, охватывается вся технологическая цепочка - от производства и предустановки программ и приложений до выхода в Мировую паутину. К тому же в КНР действует система мониторинга киберпространства, отслеживающая появление противоправного контента.
Обо всем этом вы можете прочесть в нашем сегодняшнем большом материале.
#блог
@DigitalRightsCenter
vc.ru
Китайская стена: как выглядит сетевая жизнь Поднебесной? — Право на vc.ru
Китай занимает лидирующие позиции по присутствию в мировом Интернете.
Через границу по согласию: Минфин и ЦБ договорились по крипте
За последнее время мы посвятили уже не один пост проблеме потенциальных трансграничных расчетов с помощью криптовалют, о которых впервые говорил премьер-министр РФ Мишустин.
И вот в минувшую пятницу замглавы Минфина Алексей Моисеев сообщил журналистам, что ведомство наконец сумело договориться с Центральным банком на тему того, как должны выглядеть эти расчеты.
«Сейчас у нас на выходе в целом согласованный уже с Центральным банком законопроект в этой части… Он в целом описывает то, как криптовалюту приобрести, что с ней можно сделать и как можно или нельзя с ней рассчитываться в первую очередь при трансграничных расчетах», — бодро «доложил» Моисеев представителям СМИ.
Крайне интересен, конечно, вопрос, кому этот законопроект будет с учетом в очередной раз изменившейся реальности нужен, но, как говорится — ну а вдруг?...
За последнее время мы посвятили уже не один пост проблеме потенциальных трансграничных расчетов с помощью криптовалют, о которых впервые говорил премьер-министр РФ Мишустин.
И вот в минувшую пятницу замглавы Минфина Алексей Моисеев сообщил журналистам, что ведомство наконец сумело договориться с Центральным банком на тему того, как должны выглядеть эти расчеты.
«Сейчас у нас на выходе в целом согласованный уже с Центральным банком законопроект в этой части… Он в целом описывает то, как криптовалюту приобрести, что с ней можно сделать и как можно или нельзя с ней рассчитываться в первую очередь при трансграничных расчетах», — бодро «доложил» Моисеев представителям СМИ.
Крайне интересен, конечно, вопрос, кому этот законопроект будет с учетом в очередной раз изменившейся реальности нужен, но, как говорится — ну а вдруг?...
Развитие цифровой экономики – одна из опор стратегии роста Европейского союза. Единый рынок лежит в основе европейской интеграции, обеспечивает основной ресурс ЕС для влияния, определяет его экономическую силу и привлекательность.
На сегодняшний день в ЕС нет единых норм регулирования цифровых рынков и криптовалют — соответствующий регламент под названием MiCA сейчас лишь согласовывается и готовится к полноценному принятию. После одобрения MiCA со стороны Совета ЕС, Европарламента и Европейской комиссии, реализация предписаний MiCA в национальные законодательства должна пройти до конца 2024 года.
Давайте посмотрим, как вопросы правового регулирования цифровых активов решаются не на потенциальном общеевропейском уровне, а в отдельных государствах ЕС - на примере как стран-локомотивов (Франция, Испания, Германия), так и небольших государств, ставших вполне успешными «криптогаванями» (Мальта, Швейцария, Кипр, Эстония).
#блог
@DigitalRightsCenter
На сегодняшний день в ЕС нет единых норм регулирования цифровых рынков и криптовалют — соответствующий регламент под названием MiCA сейчас лишь согласовывается и готовится к полноценному принятию. После одобрения MiCA со стороны Совета ЕС, Европарламента и Европейской комиссии, реализация предписаний MiCA в национальные законодательства должна пройти до конца 2024 года.
Давайте посмотрим, как вопросы правового регулирования цифровых активов решаются не на потенциальном общеевропейском уровне, а в отдельных государствах ЕС - на примере как стран-локомотивов (Франция, Испания, Германия), так и небольших государств, ставших вполне успешными «криптогаванями» (Мальта, Швейцария, Кипр, Эстония).
#блог
@DigitalRightsCenter
Хабр
Правовой статус цифровых активов на территории некоторых стран Евросоюза
Развитие цифровой экономики – одна из опор стратегии роста Европейского союза. Единый рынок лежит в основе европейской интеграции, обеспечивает основной ресурс ЕС для влияния, определяет его...
Где в России растят цифровых Шерлоков Холмсов?
Программ подготовки киберследователей сейчас существует очень много, но до сих пор мало кто представляет, что на самом деле должны делать эти профессионалы, и каков круг их обязанностей.
Основная задача киберследователя — это в первую очередь борьба с хакерами. Преступники могут использовать фишинговые ссылки, создавать и распространять программы-вирусы и вымогатели, взламывать сайты и электронные почтовые ящики, «класть» веб-страницы с помощью DDoS-атак, красть информацию с банковских карт. Киберследователи, они же киберполицейские, заводят уголовные дела и ищут следы, оставленные хакерами, чтобы выйти на преступников. Нередко это приводит к громким судебным процессам и большим срокам.
Также они расследуют инциденты, связанные с нарушением авторских и смежных прав, незаконным доступом к коммерческим каналам спутниковой и сотовой связи, а также созданием и распространением детской порнографии. С приходом метавселенных, перед такими правоохранителями встают дополнительные вызовы: регулирование цепочек продаж, криптовалют, рынка цифровой недвижимости, новые возможностей для похищения личности и данных, работа с NFT и так далее.
А вот о том, где и как готовят киберследователей и чему их обучают — известно достаточно мало. Мы собрали то, что известно о подобной подготовке на сегодняшний день, и расскажем об этом читателям уже в ближайшем нашем материале.
Программ подготовки киберследователей сейчас существует очень много, но до сих пор мало кто представляет, что на самом деле должны делать эти профессионалы, и каков круг их обязанностей.
Основная задача киберследователя — это в первую очередь борьба с хакерами. Преступники могут использовать фишинговые ссылки, создавать и распространять программы-вирусы и вымогатели, взламывать сайты и электронные почтовые ящики, «класть» веб-страницы с помощью DDoS-атак, красть информацию с банковских карт. Киберследователи, они же киберполицейские, заводят уголовные дела и ищут следы, оставленные хакерами, чтобы выйти на преступников. Нередко это приводит к громким судебным процессам и большим срокам.
Также они расследуют инциденты, связанные с нарушением авторских и смежных прав, незаконным доступом к коммерческим каналам спутниковой и сотовой связи, а также созданием и распространением детской порнографии. С приходом метавселенных, перед такими правоохранителями встают дополнительные вызовы: регулирование цепочек продаж, криптовалют, рынка цифровой недвижимости, новые возможностей для похищения личности и данных, работа с NFT и так далее.
А вот о том, где и как готовят киберследователей и чему их обучают — известно достаточно мало. Мы собрали то, что известно о подобной подготовке на сегодняшний день, и расскажем об этом читателям уже в ближайшем нашем материале.
Не лезьте в наши данные!
Следователи и дознаватели МВД использовали мессенджеры и личную почту, чтобы запрашивать у Минздрава данные о состоянии здоровья и психических заболеваниях граждан при проведении следственных мероприятий. На этом были пойманы более сотни полицейских. Всех в итоге привлекли к различным видам дисциплинарной ответственности — от выговоров до увольнений.
Случившееся стало следствием разбирательства и проверки Генпрокуратуры, инициированных медицинскими работниками после того, как выяснилось, чтоследователи в своей работе регулярно делали запросы в виде фотографий или сканированных документов. В том числе, были задействованы мессенджеры WhatsApp и Telegram. По мнению Генпрокуратуры, это создавало условия доступа третьих лиц к сведениям, составляющим врачебную тайну.
Генеральный прокурор Игорь Краснов поручил проверить наличие такой проблемы системно. В итоге сотрудники прокуратуры выявили около 60 таких случаев в разных регионах, преимущественно в столице.
По мнению прокуратуры, использование мессенджеров таким образом ведет к тому, что защищенные законом персональные данные россиян оказываются на зарубежных серверах. К тому же на запросах отсутствовали номера и даты их регистрации и их отправляли с личных почтовых адресов и аккаунтов в мессенджерах, что вызывает сомнения в их подлинности.
Чтобы предотвратить такие нарушения в будущем, руководство МВД направило указания о соблюдении законодательства о персональных данных и врачебной тайне главам региональных подразделений. Им поручили проработать принципы и механизмы взаимодействия с медицинскими учреждениями.
Следователи и дознаватели МВД использовали мессенджеры и личную почту, чтобы запрашивать у Минздрава данные о состоянии здоровья и психических заболеваниях граждан при проведении следственных мероприятий. На этом были пойманы более сотни полицейских. Всех в итоге привлекли к различным видам дисциплинарной ответственности — от выговоров до увольнений.
Случившееся стало следствием разбирательства и проверки Генпрокуратуры, инициированных медицинскими работниками после того, как выяснилось, чтоследователи в своей работе регулярно делали запросы в виде фотографий или сканированных документов. В том числе, были задействованы мессенджеры WhatsApp и Telegram. По мнению Генпрокуратуры, это создавало условия доступа третьих лиц к сведениям, составляющим врачебную тайну.
Генеральный прокурор Игорь Краснов поручил проверить наличие такой проблемы системно. В итоге сотрудники прокуратуры выявили около 60 таких случаев в разных регионах, преимущественно в столице.
По мнению прокуратуры, использование мессенджеров таким образом ведет к тому, что защищенные законом персональные данные россиян оказываются на зарубежных серверах. К тому же на запросах отсутствовали номера и даты их регистрации и их отправляли с личных почтовых адресов и аккаунтов в мессенджерах, что вызывает сомнения в их подлинности.
Чтобы предотвратить такие нарушения в будущем, руководство МВД направило указания о соблюдении законодательства о персональных данных и врачебной тайне главам региональных подразделений. Им поручили проработать принципы и механизмы взаимодействия с медицинскими учреждениями.
Русским деньги не нужны: Евросоюз собрался запретить криптокошельки для россиян
Европейский союз намерен ужесточить ограничения на проведение россиянами операций с криптовалютными активами. Эти меры станут частью усиления экономических санкций, введённых против России.
Ранее, в апреле, власти ЕС в рамках санкций запретили криптобиржам открывать кошельки для российских физических и юридических лиц на сумму более €10 000. Согласно новым правилам, эта сумма может быть сокращена до нуля, отмечает портал CoinDesk.
Таким образом европейские власти стремятся остановить использование цифровых активов для обхода введенных против России ограничений на крупные банковские переводы.
На прошлой неделе Палата представителей Конгресса США одобрила законопроект, который предусматривает ряд мер, направленных на пресечение использования криптовалют для обхода антироссийских санкций.
Теперь и в смысле крипты, судя по всему, Россию ждет режим осажденной крепости.
Европейский союз намерен ужесточить ограничения на проведение россиянами операций с криптовалютными активами. Эти меры станут частью усиления экономических санкций, введённых против России.
Ранее, в апреле, власти ЕС в рамках санкций запретили криптобиржам открывать кошельки для российских физических и юридических лиц на сумму более €10 000. Согласно новым правилам, эта сумма может быть сокращена до нуля, отмечает портал CoinDesk.
Таким образом европейские власти стремятся остановить использование цифровых активов для обхода введенных против России ограничений на крупные банковские переводы.
На прошлой неделе Палата представителей Конгресса США одобрила законопроект, который предусматривает ряд мер, направленных на пресечение использования криптовалют для обхода антироссийских санкций.
Теперь и в смысле крипты, судя по всему, Россию ждет режим осажденной крепости.
В ХХ веке люди боялись угрозы ядерной войны, однако тогда никто и представить не мог, что истинная война развернется вовсе не на земле, а в киберпространстве. Ведь именно информация сегодня является ключом ко всем остальным благам: доступ к миллиардным счетам в банках, получение конфиденциальных сведений о людях, взлом систем безопасности охраняемых объектов (тюрем, музеев, ювелирных магазинов). Этот список можно продолжать долго, ведь сегодня криминальный мир располагает специалистами-хакерами высочайшего класса. И чтобы противостоять им, требуются еще более квалифицированные профессионалы.
Сегодня мы поговорим о том, какими навыками в наше время должен обладать квалифицированный киберследователь вне зависимости от того, погоны какого ведомства он носит, а также о том, где в России можно пройти соответствующую подготовку.
#блог
@DigitalRightsCenter
Сегодня мы поговорим о том, какими навыками в наше время должен обладать квалифицированный киберследователь вне зависимости от того, погоны какого ведомства он носит, а также о том, где в России можно пройти соответствующую подготовку.
#блог
@DigitalRightsCenter
vc.ru
Как обучить и подготовить цифрового следователя в XXI веке? — Digital Rights Center на vc.ru
Киберпреступность — это следствие всеобъемлющей цифровизации современного общества, требующее принятия адекватного противодействия со стороны государства. Она посягает на совершенно разные сферы жизни и общества — имущественные права граждан, объекты критической…
Мы решили поговорить о юридических и технических тонкостях защиты личных данных при дистанционной работе. Почему именно об "удаленке" речь? Потому что зачастую именно при удаленной работе возрастает риск небрежного использования данных, их утечки или кражи.
Согласно отчету Forrester, около 67% кибератак на предприятия нацелены сегодня на удаленных сотрудников. Стремление к удаленной работе потребовало новых инструментов, но у работодателей не было времени проверять их на предмет безопасности.
Конечно, потеря данных через удаленных сотрудников может и не произойти, но лучше перестраховаться. Рекомендуется разработать отдельный локальный акт о работе с персональными данными (как впрочем и с данными, которые относятся к коммерческой тайне организации) при дистанционной работе.
#блог
@DigitalRightsCenter
Согласно отчету Forrester, около 67% кибератак на предприятия нацелены сегодня на удаленных сотрудников. Стремление к удаленной работе потребовало новых инструментов, но у работодателей не было времени проверять их на предмет безопасности.
Конечно, потеря данных через удаленных сотрудников может и не произойти, но лучше перестраховаться. Рекомендуется разработать отдельный локальный акт о работе с персональными данными (как впрочем и с данными, которые относятся к коммерческой тайне организации) при дистанционной работе.
#блог
@DigitalRightsCenter
vc.ru
Обработка и защита персональных данных при дистанционной работе: юридические и технические тонкости — Право на vc.ru
Согласно отчету Forrester, около 67% кибератак на предприятия нацелены сегодня на удаленных сотрудников. Стремление к удаленной работе потребовало новых инструментов, но у работодателей не было времени проверять их на предмет безопасности.
⚠️Помогаем с открытием бизнеса и релокацией в Казахстан.
Казахстан становится настоящей цифровой гаванью Центральной Азии, которая сейчас охотно принимает талантливых предпринимателей из России.
Уникальные условия безналоговой работы для IT решений и проектов основанных на блокчейн технологиях на территории Astana Hub и AFIC (Международный Финансовый Центр Астана) привлекают сегодня множество инвесторов и разработчиков со всего мира.
Президент Казахстана Касым-Жомарт Токаев уже заявил, что криптовалюта в Казахстане может получить полное правовое признание. Криптовалютная экосистема, регулируемый и прозрачный майнинг активно развиваются на площадке МФЦА.
Наша компания готова предоставить всю необходимую помощь тем, кто открывает с нуля либо переносит свой бизнес в Казахстан — наши специалисты помогут:
✅получить ИИН;
✅открыть счет в одном из банков РК;
✅получить разрешение на работу;
✅грамотно подать документы на ВНЖ;
✅открыть ТОО;
✅получить резидентство Astana Hub и АFIC;
✅получить лицензии на финтех, криптообмен, консалтинг, др
Все, кто прибывает в крупнейшую страну Центральной Азии или только еще собирается релоцироваться в Республику Казахстан, смогут совместно со специалистами DRC максимально быстро оформить все необходимые документы и рахрешения, без которых в Казахстане невозможно полноценно проживать или вести бизнес.
Обращайтесь в наши офисы в РФ и РК, и помните, что лучшая гарантия избежать неприятностей и обустроиться на новом месте — это довериться профессионалам!
Офис в Алматы:
☎️ +7 701 250 14 57
✉️ kz@drc.law
Офис в Москве:
☎️ +7 (495) 023-20-22
✉️ help@drc.law
Казахстан становится настоящей цифровой гаванью Центральной Азии, которая сейчас охотно принимает талантливых предпринимателей из России.
Уникальные условия безналоговой работы для IT решений и проектов основанных на блокчейн технологиях на территории Astana Hub и AFIC (Международный Финансовый Центр Астана) привлекают сегодня множество инвесторов и разработчиков со всего мира.
Президент Казахстана Касым-Жомарт Токаев уже заявил, что криптовалюта в Казахстане может получить полное правовое признание. Криптовалютная экосистема, регулируемый и прозрачный майнинг активно развиваются на площадке МФЦА.
Наша компания готова предоставить всю необходимую помощь тем, кто открывает с нуля либо переносит свой бизнес в Казахстан — наши специалисты помогут:
✅получить ИИН;
✅открыть счет в одном из банков РК;
✅получить разрешение на работу;
✅грамотно подать документы на ВНЖ;
✅открыть ТОО;
✅получить резидентство Astana Hub и АFIC;
✅получить лицензии на финтех, криптообмен, консалтинг, др
Все, кто прибывает в крупнейшую страну Центральной Азии или только еще собирается релоцироваться в Республику Казахстан, смогут совместно со специалистами DRC максимально быстро оформить все необходимые документы и рахрешения, без которых в Казахстане невозможно полноценно проживать или вести бизнес.
Обращайтесь в наши офисы в РФ и РК, и помните, что лучшая гарантия избежать неприятностей и обустроиться на новом месте — это довериться профессионалам!
Офис в Алматы:
☎️ +7 701 250 14 57
✉️ kz@drc.law
Офис в Москве:
☎️ +7 (495) 023-20-22
✉️ help@drc.law
Ни кошелька, ни жизни
Несколько дней назад мы написали о планах Евросоюза запретить россиянам пользоваться криптокошельками. И вот теперь, увы, приходится констатировать, что планы эти стали реальностью.
Евросоюз утвердил новый пакет санкций по отношению к РФ, в котором запретил нашим гражданам владеть криптокошельками на территории ЕС. «Существующие запреты на криптовалюты были ужесточены путем запрета всех кошельков, учетных записей или услуг хранения криптовалют, вне зависимости от суммы средств на кошельке», — говорится в соответствующем документе.
По мнению нашего руководителя практики Fintech & Crypto Михаила Быстрова, запрет введен только в отношении базирующихся в ЕС компаний, однако при этом все крупнейшие криптобиржи имеют огромную, разветвленную корпоративную структуру из взаимосвязанных компаний, и им «очень не хотелось бы» попадать под вторичные санкции.
Быстров считает, что отечественным криптоэнтузиастам сейчас в первую очередь нужно как минимум дождаться официальной позиции и разъяснений европейских бирж и компаний касательно дальнейшего обслуживания россиян.
Несколько дней назад мы написали о планах Евросоюза запретить россиянам пользоваться криптокошельками. И вот теперь, увы, приходится констатировать, что планы эти стали реальностью.
Евросоюз утвердил новый пакет санкций по отношению к РФ, в котором запретил нашим гражданам владеть криптокошельками на территории ЕС. «Существующие запреты на криптовалюты были ужесточены путем запрета всех кошельков, учетных записей или услуг хранения криптовалют, вне зависимости от суммы средств на кошельке», — говорится в соответствующем документе.
По мнению нашего руководителя практики Fintech & Crypto Михаила Быстрова, запрет введен только в отношении базирующихся в ЕС компаний, однако при этом все крупнейшие криптобиржи имеют огромную, разветвленную корпоративную структуру из взаимосвязанных компаний, и им «очень не хотелось бы» попадать под вторичные санкции.
Быстров считает, что отечественным криптоэнтузиастам сейчас в первую очередь нужно как минимум дождаться официальной позиции и разъяснений европейских бирж и компаний касательно дальнейшего обслуживания россиян.
РБК Крипто
Евросоюз запретил россиянам пользоваться криптокошельками
Граждане и резиденты России больше не смогут создавать учетные записи и хранить цифровые активы в ЕС
👨🏻💻 Команда DRCQ растет и ищет ведущего юриста в Алматинский офис в практику сопровождения IT-проектов
Отозвавшись на нашу вакансию, вы абсолютно точно сумеете:
• получить ценный и адекватный опыт юридической работы в IT-отрасли и сфере киберправа;
• получать ежемесячный доход не менее чем в 300 000 тенге (а возможно, и больше);
• познакомиться со слаженной работой наших специалистов и перенять у них навыки работы;
• занять комфортный офис в Smart Point;
• регулярно участвовать во всех проводимых DRC мероприятиях (включая Школу киберправа), и
прокачивать таким образом свои скиллы.
• создать свой личный бренд в профессии.
❓ Кого мы ищем?
• выпускника юрфака, имеющего релевантный опыт юридической работы в сфере IT;
• человека, имеющего образование на магистерских программах с уклоном в IT и IP - в качестве несомненного плюса;
• уверенного спикера на английском языке, умеющего составлять юридические документы и вести деловую переписку на английском;
• человека, хорошо знающего законодательство Республики Казахстан, а также нормативку МФЦА и Astana Hub для размещения финтех проектов и структурирования бизнеса в рамках спец.режимов.
📩 Резюме отправляйте на kz@drc.law
Ждем каждого, кто откликнется. И помните: кому-то обязательно повезет. А значит, это вполне можете оказаться именно вы!
Отозвавшись на нашу вакансию, вы абсолютно точно сумеете:
• получить ценный и адекватный опыт юридической работы в IT-отрасли и сфере киберправа;
• получать ежемесячный доход не менее чем в 300 000 тенге (а возможно, и больше);
• познакомиться со слаженной работой наших специалистов и перенять у них навыки работы;
• занять комфортный офис в Smart Point;
• регулярно участвовать во всех проводимых DRC мероприятиях (включая Школу киберправа), и
прокачивать таким образом свои скиллы.
• создать свой личный бренд в профессии.
❓ Кого мы ищем?
• выпускника юрфака, имеющего релевантный опыт юридической работы в сфере IT;
• человека, имеющего образование на магистерских программах с уклоном в IT и IP - в качестве несомненного плюса;
• уверенного спикера на английском языке, умеющего составлять юридические документы и вести деловую переписку на английском;
• человека, хорошо знающего законодательство Республики Казахстан, а также нормативку МФЦА и Astana Hub для размещения финтех проектов и структурирования бизнеса в рамках спец.режимов.
📩 Резюме отправляйте на kz@drc.law
Ждем каждого, кто откликнется. И помните: кому-то обязательно повезет. А значит, это вполне можете оказаться именно вы!
Право на забвение является достаточно новым и весьма непривычным, но интересным для российских граждан правовым феноменом. Это право означает возможность человека при определённых обстоятельствах требовать от средств поиска публичной информации удаления данных о себе из общего доступа.
Представьте, что определенная информация о вас, например, 10-летней давности, до сих пор хранится на просторах интернета, Вы — давно уже другой человек, сменили род деятельности, переехали, завели семью, но любой пользователь имеет доступ к вашей истории. Возможно ли снова сделать приватной ту информацию, которая уже стала публичной? Допустимо ли «обезличивание» информации и ее полное изъятие из Всемирной Сети? По общему правилу практика говорит: да, пусть даже и с необходимыми по закону изъятиями.
Сегодняшний наш материал как раз и будет посвящен тому, когда и почему возникло право на забвение в европейском законодательстве, а также тому, как несколько лет назад его имплементировали в российское право. При этом мы не станем закрывать глаза и на то, что применение "права на забвение" неизбежно влечет за собой и ряд проблем — в первую очередь то, что удаляются лишь ссылки на информацию о человеке, но не она сама как таковая. Об этом тоже будет сказано в предлагаемом читателям тексте.
#блог
@DigitalRightsCenter
Представьте, что определенная информация о вас, например, 10-летней давности, до сих пор хранится на просторах интернета, Вы — давно уже другой человек, сменили род деятельности, переехали, завели семью, но любой пользователь имеет доступ к вашей истории. Возможно ли снова сделать приватной ту информацию, которая уже стала публичной? Допустимо ли «обезличивание» информации и ее полное изъятие из Всемирной Сети? По общему правилу практика говорит: да, пусть даже и с необходимыми по закону изъятиями.
Сегодняшний наш материал как раз и будет посвящен тому, когда и почему возникло право на забвение в европейском законодательстве, а также тому, как несколько лет назад его имплементировали в российское право. При этом мы не станем закрывать глаза и на то, что применение "права на забвение" неизбежно влечет за собой и ряд проблем — в первую очередь то, что удаляются лишь ссылки на информацию о человеке, но не она сама как таковая. Об этом тоже будет сказано в предлагаемом читателям тексте.
#блог
@DigitalRightsCenter
Хабр
Право на забвение: что это такое?
Эффективность реализации правовых норм в целом и прав субъектов данных в частности в значительной степени зависит от наличия соответствующих механизмов. В эпоху цифровых технологий обработка...
Мимо кассы: медиахолдинги выступили против принудительных лицензий на интеллектуальную собственность
Законопроект о принудительном лицензировании, о котором мы уже неоднократно писали, продолжает находить себе все больше противников, опасающихся, что его принятие может привести к непоправимым для интеллектуальной собственности последствиям.
На сей раз против выступили крупные российские медиахолдинги — «Национальная Медиа Группа», ВГТРК, НТВ, ТНТ, «Газпром Медиа», «Авторадио» и другие. По их мнению, предоставление возможности любому лицу получать права на контент приведет к кардинальному изменению состава участников медиарынка и его «коллапсу». А кроме того, представители рынка, которые уже обладают исключительными лицензиями на зарубежный контент, не смогут получить эксклюзивные права через суд, так как проект предполагает только неисключительные лицензии (когда владельцев может быть несколько).
Эксперты считают, что такая обеспокоенность титанов теле- и кинорынка вызвана в первую очередь тем, что они понимают: одновременное попадание даже какого-либо одного кинофильма и в оффлайн-прокат, и в рекламную эфирную модель, и в подписки кабельных каналов или онлайн-кинотеатров повлечет за собой очень быстрое обрушение их доходов.
Конечно, в ситуации, когда всем в России сейчас, мягко говоря, не до вопроса защиты прав на ИС, есть и шанс на то, что данный законопроект или вообще не будет принят, или на выходе будет иметь совершенно иной вид, чем на входе. Но не стоит забывать, что нынешние события когда-нибудь все же закончатся, а вот контакт с западными странами порушен на годы, если не на десятилетия.
И принудительное лицензирование, как и параллельный импорт, могут очень надолго оказаться единственным предлагаемым механизмом для работы с зарубежными композиторами, режиссерами и прокатчиками. И не учитывать этого нельзя.
Законопроект о принудительном лицензировании, о котором мы уже неоднократно писали, продолжает находить себе все больше противников, опасающихся, что его принятие может привести к непоправимым для интеллектуальной собственности последствиям.
На сей раз против выступили крупные российские медиахолдинги — «Национальная Медиа Группа», ВГТРК, НТВ, ТНТ, «Газпром Медиа», «Авторадио» и другие. По их мнению, предоставление возможности любому лицу получать права на контент приведет к кардинальному изменению состава участников медиарынка и его «коллапсу». А кроме того, представители рынка, которые уже обладают исключительными лицензиями на зарубежный контент, не смогут получить эксклюзивные права через суд, так как проект предполагает только неисключительные лицензии (когда владельцев может быть несколько).
Эксперты считают, что такая обеспокоенность титанов теле- и кинорынка вызвана в первую очередь тем, что они понимают: одновременное попадание даже какого-либо одного кинофильма и в оффлайн-прокат, и в рекламную эфирную модель, и в подписки кабельных каналов или онлайн-кинотеатров повлечет за собой очень быстрое обрушение их доходов.
Конечно, в ситуации, когда всем в России сейчас, мягко говоря, не до вопроса защиты прав на ИС, есть и шанс на то, что данный законопроект или вообще не будет принят, или на выходе будет иметь совершенно иной вид, чем на входе. Но не стоит забывать, что нынешние события когда-нибудь все же закончатся, а вот контакт с западными странами порушен на годы, если не на десятилетия.
И принудительное лицензирование, как и параллельный импорт, могут очень надолго оказаться единственным предлагаемым механизмом для работы с зарубежными композиторами, режиссерами и прокатчиками. И не учитывать этого нельзя.
Следи за собой, будь осторожен!
11 октября Росфинмониторинг внес запрещенную в России организацию Meta* в перечень террористов и экстремистов. Соответствующий список опубликовали на сайте ведомства. Как позднее уточнил глава комитета Совета Федерации по законодательству сенатор Андрей Клишас, "пользователи продуктов Meta закон не нарушают. Правовая ситуация никак не изменилась с момента вынесения решения судом в отношении продуктов Meta".
По мненирю нашего управляющего партнера Саркиса Дарбиняна, которое он высказал в беседе с журналом "Секрет фирмы", пользоваться Facebook и Instagram действительно не запрещено, так как решение Росфинмониторинга никак не влияет на мартовское решение Тверского суда Москвы. Но определенные меры предосторожности все равно необходимо соблюдать.
«До сих пор нет никакого разъяснения на наш запрос о том, какие именно действия в соцсетях будут считаться противоправными... Однако, то, что сейчас происходит в российском правоприменении, заставляет многих нервничать», — отметил Саркис Дарбинян. Поэтому судам при вынесении решений необходимо учитывать позицию Пленума Верховного Суда РФ. Согласно ей, в уголовных делах по "экстремистской" статье нужно устанавливать, какие конкретные действия совершил обвиняемый и каково их значение, а также учитывать мотивы действий предполагаемого преступника.
В любом случае, как напомнил юрист, демонстрация символики Meta Inc. либо платная реклама в адрес корпорации, не говоря уже о непосредственной работе на нее, будут напрямую считаться экстремизмом, так что делать подобных вещей ни в коем случае не следует.
*Объявлена экстремистской организацией и запрещена на территории России.
11 октября Росфинмониторинг внес запрещенную в России организацию Meta* в перечень террористов и экстремистов. Соответствующий список опубликовали на сайте ведомства. Как позднее уточнил глава комитета Совета Федерации по законодательству сенатор Андрей Клишас, "пользователи продуктов Meta закон не нарушают. Правовая ситуация никак не изменилась с момента вынесения решения судом в отношении продуктов Meta".
По мненирю нашего управляющего партнера Саркиса Дарбиняна, которое он высказал в беседе с журналом "Секрет фирмы", пользоваться Facebook и Instagram действительно не запрещено, так как решение Росфинмониторинга никак не влияет на мартовское решение Тверского суда Москвы. Но определенные меры предосторожности все равно необходимо соблюдать.
«До сих пор нет никакого разъяснения на наш запрос о том, какие именно действия в соцсетях будут считаться противоправными... Однако, то, что сейчас происходит в российском правоприменении, заставляет многих нервничать», — отметил Саркис Дарбинян. Поэтому судам при вынесении решений необходимо учитывать позицию Пленума Верховного Суда РФ. Согласно ей, в уголовных делах по "экстремистской" статье нужно устанавливать, какие конкретные действия совершил обвиняемый и каково их значение, а также учитывать мотивы действий предполагаемого преступника.
В любом случае, как напомнил юрист, демонстрация символики Meta Inc. либо платная реклама в адрес корпорации, не говоря уже о непосредственной работе на нее, будут напрямую считаться экстремизмом, так что делать подобных вещей ни в коем случае не следует.
*Объявлена экстремистской организацией и запрещена на территории России.
secretmag.ru
Владельца Instagram* внесли в список террористов. Что это значит для россиян
Росфинмониторинг 11 октября обновил свой список террористов и экстремистов. В перечне появилась корпорация Meta*, владеющая соцсетями Instagram, Facebook и мессенджером WhatsApp. Управляющий партнёр юридической фирмы DRC Саркис Дарбинян сказал «Секрету фирмы»…
Контрафактный товар — это производимая для продажи продукция, выпущенная с неправомочным размещением (подделкой) товарных фирменных знаков в целях введения потребителей в заблуждение.
Традиционно понятие контрафакта применялось и продолжает применяться в случае, если нарушение связано с каким-либо материальным объектом внешнего мира, в результате выпуска или распространения которого оказываются нарушены, в частности, авторские или смежные права.
Сегодня мы будем говорить о том, как правообладатель может защитить свои права на товар и организовать меры борьбы с контрафактом. В том числе коснемся и особенностей такой меры, как компенсация за нарушенные права в размере двукратной стоимости поддельного товара.
#блог
@DigitalRightsCenter
Традиционно понятие контрафакта применялось и продолжает применяться в случае, если нарушение связано с каким-либо материальным объектом внешнего мира, в результате выпуска или распространения которого оказываются нарушены, в частности, авторские или смежные права.
Сегодня мы будем говорить о том, как правообладатель может защитить свои права на товар и организовать меры борьбы с контрафактом. В том числе коснемся и особенностей такой меры, как компенсация за нарушенные права в размере двукратной стоимости поддельного товара.
#блог
@DigitalRightsCenter
vc.ru
Особенности защиты прав по делам о контрафакте — Право на vc.ru
Название "контрафактный товар" происходит от французского слова "contrafaction" — "подделка" (от латинских слов "contra" и "facere"), что означает некачественное, ненастоящее, незаконное. Контрафактный товар, или контрафакт, появляется в торговом обороте…
Не укради, а то нарвешься на «обратку»
Некоторое время назад мы рассказали нашим подписчикам о предложении Роскомназдора ужесточить ответственность за кражу персональных данных — вплоть до введения соответствующих составов в Уголовный кодекс.
«Есть те, кто крадет ПД или впоследствии реализует их продажу – там умысел уже, очевидно, есть. Нужно думать о криминализации деяний, связанных со вторым и третьим этапом, с участниками этой цепочки», — заявлял тогда глава надзорного ведомства Андрей Липов на заседании общественного совета при ведомстве.
И вот на днях в России прошел круглый стол под названием «Защищенность персональных данных: зарубежные практики и российская действительность», участники которого пришли к единому мнению о том, что нужно поддержать введение действенных мер по защите персональных данных, в том числе ввести определение «объекта» утечки персональных данных и установить критерии вины конкретной организации.
Кроме того, специалисты предлагают ввести дифференцированные штрафы от минимальной фиксированной за первую утечку и до оборотных штрафов при повторных случаях.
Из всего этого можно сделать вывод, что и государство, и общество на сегодняшний день в одинаковой степени озабочены вопросами неправомерного доступа к ПД. Но какова будет выбранная в итоге стратегия, узнать еще только предстоит. А мы, в свою очередь, расскажем об этом нашим читателям.
Некоторое время назад мы рассказали нашим подписчикам о предложении Роскомназдора ужесточить ответственность за кражу персональных данных — вплоть до введения соответствующих составов в Уголовный кодекс.
«Есть те, кто крадет ПД или впоследствии реализует их продажу – там умысел уже, очевидно, есть. Нужно думать о криминализации деяний, связанных со вторым и третьим этапом, с участниками этой цепочки», — заявлял тогда глава надзорного ведомства Андрей Липов на заседании общественного совета при ведомстве.
И вот на днях в России прошел круглый стол под названием «Защищенность персональных данных: зарубежные практики и российская действительность», участники которого пришли к единому мнению о том, что нужно поддержать введение действенных мер по защите персональных данных, в том числе ввести определение «объекта» утечки персональных данных и установить критерии вины конкретной организации.
Кроме того, специалисты предлагают ввести дифференцированные штрафы от минимальной фиксированной за первую утечку и до оборотных штрафов при повторных случаях.
Из всего этого можно сделать вывод, что и государство, и общество на сегодняшний день в одинаковой степени озабочены вопросами неправомерного доступа к ПД. Но какова будет выбранная в итоге стратегия, узнать еще только предстоит. А мы, в свою очередь, расскажем об этом нашим читателям.