DRC LAW: IT-юристы
3.3K subscribers
1.29K photos
11 videos
14 files
2.55K links
Услуги IT-юристов с гарантией.
Решение всех вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Ваш компас в киберправе!

https://drc.law

Консультация: @digitalrights_bot
Download Telegram
Золото на белом: «Яндекс» целый месяц будет осыпать «белых хакеров» деньгами

Два месяца назад мы писали о том, что Минцифры задумалось о легализации деятельности так называемых "белых хакеров", то есть людей, получающих выплаты за поиск уязвимостей в программном обеспечении. На текущий момент за подобную деятельность можно получить и уголовный срок.

Ходили даже слухи о том, что ведомство начнет выплачивать таким хакерам деньги прямо из бюджета, но в итоге ситуация никуда так и не двинулась. А теперь, когда РФ оказалась в еще более сложном положении, чем даже полгода назад — очевидно, что ни один бюджет не возьмет на себя подобную, совершенно ненужную ему нагрузку.

И вот сегодня на этом фоне появилась информация о том, что «Яндекс» приурочил к своему десятилетию программу увеличения выплат по bug bounty в те же самые 10 раз. А это означает, что работающие в интересах компании "белые хакеры" смогут получать по несколько миллионов рублей на руки.

Сейчас итоговая сумма денежного поощрения зависит от двух факторов – от степени критичности найденной «бреши», а также от сервиса, в который она закралась. Например, обнаружить уязвимость с возможностью запуска произвольного кода в веб-сервисах и приложениях «Яндекса» в обычное время стоит 750 тысяч рублей, но в период действия акции сделавший это хакер получит 7,5 млн. А критичные уязвимости в умных устройствах «Яндекса» принесут выловившему их счастливцу 3 млн рублей вместо стандартных 300 тысяч.

Есть, правда, ограничение по времени — увеличенные выплаты по программе «Охота за ошибками» будут действовать всего месяц, до 19 октября 2022 года, после чего вернутся к своим прежним значениям.

Неизвестно, помогут ли эти меры поддержать тех айтишников, кто еще остался в России, но сам факт подобной инициативы со стороны цифрового гиганта, безусловно, заслуживает внимания.
За последние несколько лет в отечественных СМИ неоднократно высказывались опасения, связанные с созданием закрытого российского Интернета, отключенного от мировой сети, а также проводились аналогии с Великим китайским файрволом и другими представителями азиатской модели функционирования локальной Сети на территории государства. В связи с этим представляется небезынтересным анализ истории появления и развития китайской модели ограничения доступа к информации.

Китайский опыт регулирования деятельности социальных сетей интересен в силу своего глобального охвата - полной фильтрации киберпространства. Вся система имеет свое название - "Золотой щит". Его правовая база складывается из целого комплекса нормативных актов, предъявляющих требования не только к операторам связи, но и к поставщикам софта, производителям мобильных телефонов, компьютеров. Таким образом, охватывается вся технологическая цепочка - от производства и предустановки программ и приложений до выхода в Мировую паутину. К тому же в КНР действует система мониторинга киберпространства, отслеживающая появление противоправного контента.

Обо всем этом вы можете прочесть в нашем сегодняшнем большом материале.

#блог
@DigitalRightsCenter
Через границу по согласию: Минфин и ЦБ договорились по крипте

За последнее время мы посвятили уже не один пост проблеме потенциальных трансграничных расчетов с помощью криптовалют, о которых впервые говорил премьер-министр РФ Мишустин.

И вот в минувшую пятницу замглавы Минфина Алексей Моисеев сообщил журналистам, что ведомство наконец сумело договориться с Центральным банком на тему того, как должны выглядеть эти расчеты.

«Сейчас у нас на выходе в целом согласованный уже с Центральным банком законопроект в этой части… Он в целом описывает то, как криптовалюту приобрести, что с ней можно сделать и как можно или нельзя с ней рассчитываться в первую очередь при трансграничных расчетах», — бодро «доложил» Моисеев представителям СМИ.

Крайне интересен, конечно, вопрос, кому этот законопроект будет с учетом в очередной раз изменившейся реальности нужен, но, как говорится — ну а вдруг?...
Развитие цифровой экономики – одна из опор стратегии роста Европейского союза. Единый рынок лежит в основе европейской интеграции, обеспечивает основной ресурс ЕС для влияния, определяет его экономическую силу и привлекательность.

На сегодняшний день в ЕС нет единых норм регулирования цифровых рынков и криптовалют — соответствующий регламент под названием MiCA сейчас лишь согласовывается и готовится к полноценному принятию. После одобрения MiCA со стороны Совета ЕС, Европарламента и Европейской комиссии, реализация предписаний MiCA в национальные законодательства должна пройти до конца 2024 года.

Давайте посмотрим, как вопросы правового регулирования цифровых активов решаются не на потенциальном общеевропейском уровне, а в отдельных государствах ЕС - на примере как стран-локомотивов (Франция, Испания, Германия), так и небольших государств, ставших вполне успешными «криптогаванями» (Мальта, Швейцария, Кипр, Эстония).

#блог
@DigitalRightsCenter
Где в России растят цифровых Шерлоков Холмсов?

Программ подготовки киберследователей сейчас существует очень много, но до сих пор мало кто представляет, что на самом деле должны делать эти профессионалы, и каков круг их обязанностей.

Основная задача киберследователя — это в первую очередь борьба с хакерами. Преступники могут использовать фишинговые ссылки, создавать и распространять программы-вирусы и вымогатели, взламывать сайты и электронные почтовые ящики, «класть» веб-страницы с помощью DDoS-атак, красть информацию с банковских карт. Киберследователи, они же киберполицейские, заводят уголовные дела и ищут следы, оставленные хакерами, чтобы выйти на преступников. Нередко это приводит к громким судебным процессам и большим срокам.

Также они расследуют инциденты, связанные с нарушением авторских и смежных прав, незаконным доступом к коммерческим каналам спутниковой и сотовой связи, а также созданием и распространением детской порнографии. С приходом метавселенных, перед такими правоохранителями встают дополнительные вызовы: регулирование цепочек продаж, криптовалют, рынка цифровой недвижимости, новые возможностей для похищения личности и данных, работа с NFT и так далее.

А вот о том, где и как готовят киберследователей и чему их обучают — известно достаточно мало. Мы собрали то, что известно о подобной подготовке на сегодняшний день, и расскажем об этом читателям уже в ближайшем нашем материале.
Не лезьте в наши данные!

Следователи и дознаватели МВД использовали мессенджеры и личную почту, чтобы запрашивать у Минздрава данные о состоянии здоровья и психических заболеваниях граждан при проведении следственных мероприятий. На этом были пойманы более сотни полицейских. Всех в итоге привлекли к различным видам дисциплинарной ответственности — от выговоров до увольнений.

Случившееся стало следствием разбирательства и проверки Генпрокуратуры, инициированных медицинскими работниками после того, как выяснилось, чтоследователи в своей работе регулярно делали запросы в виде фотографий или сканированных документов. В том числе, были задействованы мессенджеры WhatsApp и Telegram. По мнению Генпрокуратуры, это создавало условия доступа третьих лиц к сведениям, составляющим врачебную тайну.

Генеральный прокурор Игорь Краснов поручил проверить наличие такой проблемы системно. В итоге сотрудники прокуратуры выявили около 60 таких случаев в разных регионах, преимущественно в столице.

По мнению прокуратуры, использование мессенджеров таким образом ведет к тому, что защищенные законом персональные данные россиян оказываются на зарубежных серверах. К тому же на запросах отсутствовали номера и даты их регистрации и их отправляли с личных почтовых адресов и аккаунтов в мессенджерах, что вызывает сомнения в их подлинности.

Чтобы предотвратить такие нарушения в будущем, руководство МВД направило указания о соблюдении законодательства о персональных данных и врачебной тайне главам региональных подразделений. Им поручили проработать принципы и механизмы взаимодействия с медицинскими учреждениями.
Русским деньги не нужны: Евросоюз собрался запретить криптокошельки для россиян

Европейский союз намерен ужесточить ограничения на проведение россиянами операций с криптовалютными активами. Эти меры станут частью усиления экономических санкций, введённых против России.

Ранее, в апреле, власти ЕС в рамках санкций запретили криптобиржам открывать кошельки для российских физических и юридических лиц на сумму более €10 000. Согласно новым правилам, эта сумма может быть сокращена до нуля, отмечает портал CoinDesk.

Таким образом европейские власти стремятся остановить использование цифровых активов для обхода введенных против России ограничений на крупные банковские переводы.

На прошлой неделе Палата представителей Конгресса США одобрила законопроект, который предусматривает ряд мер, направленных на пресечение использования криптовалют для обхода антироссийских санкций.

Теперь и в смысле крипты, судя по всему, Россию ждет режим осажденной крепости.
В ХХ веке люди боялись угрозы ядерной войны, однако тогда никто и представить не мог, что истинная война развернется вовсе не на земле, а в киберпространстве. Ведь именно информация сегодня является ключом ко всем остальным благам: доступ к миллиардным счетам в банках, получение конфиденциальных сведений о людях, взлом систем безопасности охраняемых объектов (тюрем, музеев, ювелирных магазинов). Этот список можно продолжать долго, ведь сегодня криминальный мир располагает специалистами-хакерами высочайшего класса. И чтобы противостоять им, требуются еще более квалифицированные профессионалы.

Сегодня мы поговорим о том, какими навыками в наше время должен обладать квалифицированный киберследователь вне зависимости от того, погоны какого ведомства он носит, а также о том, где в России можно пройти соответствующую подготовку.

#блог
@DigitalRightsCenter
Мы решили поговорить о юридических и технических тонкостях защиты личных данных при дистанционной работе. Почему именно об "удаленке" речь? Потому что зачастую именно при удаленной работе возрастает риск небрежного использования данных, их утечки или кражи.

Согласно отчету Forrester, около 67% кибератак на предприятия нацелены сегодня на удаленных сотрудников. Стремление к удаленной работе потребовало новых инструментов, но у работодателей не было времени проверять их на предмет безопасности.

Конечно, потеря данных через удаленных сотрудников может и не произойти, но лучше перестраховаться. Рекомендуется разработать отдельный локальный акт о работе с персональными данными (как впрочем и с данными, которые относятся к коммерческой тайне организации) при дистанционной работе.

#блог
@DigitalRightsCenter
⚠️Помогаем с открытием бизнеса и релокацией в Казахстан.

Казахстан становится настоящей цифровой гаванью Центральной Азии, которая сейчас охотно принимает талантливых предпринимателей из России.

Уникальные условия безналоговой работы для IT решений и проектов основанных на блокчейн технологиях на территории Astana Hub и AFIC (Международный Финансовый Центр Астана) привлекают сегодня множество инвесторов и разработчиков со всего мира.

Президент Казахстана Касым-Жомарт Токаев уже заявил, что криптовалюта в Казахстане может получить полное правовое признание. Криптовалютная экосистема, регулируемый и прозрачный майнинг активно развиваются на площадке МФЦА.

Наша компания готова предоставить всю необходимую помощь тем, кто открывает с нуля либо переносит свой бизнес в Казахстан — наши специалисты помогут:

получить ИИН;
открыть счет в одном из банков РК;
получить разрешение на работу;
грамотно подать документы на ВНЖ;
открыть ТОО;
получить резидентство Astana Hub и АFIC;
получить лицензии на финтех, криптообмен, консалтинг, др

Все, кто прибывает в крупнейшую страну Центральной Азии или только еще собирается релоцироваться в Республику Казахстан, смогут совместно со специалистами DRC максимально быстро оформить все необходимые документы и рахрешения, без которых в Казахстане невозможно полноценно проживать или вести бизнес.

Обращайтесь в наши офисы в РФ и РК, и помните, что лучшая гарантия избежать неприятностей и обустроиться на новом месте — это довериться профессионалам!

Офис в Алматы:
☎️ +7 701 250 14 57
✉️ kz@drc.law

Офис в Москве:
☎️ +7 (495) 023-20-22
✉️ help@drc.law
Ни кошелька, ни жизни

Несколько дней назад мы написали о планах Евросоюза запретить россиянам пользоваться криптокошельками. И вот теперь, увы, приходится констатировать, что планы эти стали реальностью.

Евросоюз утвердил новый пакет санкций по отношению к РФ, в котором запретил нашим гражданам владеть криптокошельками на территории ЕС. «Существующие запреты на криптовалюты были ужесточены путем запрета всех кошельков, учетных записей или услуг хранения криптовалют, вне зависимости от суммы средств на кошельке», — говорится в соответствующем документе.

По мнению нашего руководителя практики Fintech & Crypto Михаила Быстрова, запрет введен только в отношении базирующихся в ЕС компаний, однако при этом все крупнейшие криптобиржи имеют огромную, разветвленную корпоративную структуру из взаимосвязанных компаний, и им «очень не хотелось бы» попадать под вторичные санкции.

Быстров считает, что отечественным криптоэнтузиастам сейчас в первую очередь нужно как минимум дождаться официальной позиции и разъяснений европейских бирж и компаний касательно дальнейшего обслуживания россиян.
👨🏻‍💻 Команда DRCQ растет и ищет ведущего юриста в Алматинский офис в практику сопровождения IT-проектов

Отозвавшись на нашу вакансию, вы абсолютно точно сумеете:

• получить ценный и адекватный опыт юридической работы в IT-отрасли и сфере киберправа;
• получать ежемесячный доход не менее чем в 300 000 тенге (а возможно, и больше);
• познакомиться со слаженной работой наших специалистов и перенять у них навыки работы;
• занять комфортный офис в Smart Point;
• регулярно участвовать во всех проводимых DRC мероприятиях (включая Школу киберправа), и
прокачивать таким образом свои скиллы.
• создать свой личный бренд в профессии.

Кого мы ищем?

• выпускника юрфака, имеющего релевантный опыт юридической работы в сфере IT;
• человека, имеющего образование на магистерских программах с уклоном в IT и IP - в качестве несомненного плюса;
• уверенного спикера на английском языке, умеющего составлять юридические документы и вести деловую переписку на английском;
• человека, хорошо знающего законодательство Республики Казахстан, а также нормативку МФЦА и Astana Hub для размещения финтех проектов и структурирования бизнеса в рамках спец.режимов.

📩 Резюме отправляйте на kz@drc.law

Ждем каждого, кто откликнется. И помните: кому-то обязательно повезет. А значит, это вполне можете оказаться именно вы!
Право на забвение является достаточно новым и весьма непривычным, но интересным для российских граждан правовым феноменом. Это право означает возможность человека при определённых обстоятельствах требовать от средств поиска публичной информации удаления данных о себе из общего доступа.

Представьте, что определенная информация о вас, например, 10-летней давности, до сих пор хранится на просторах интернета, Вы — давно уже другой человек, сменили род деятельности, переехали, завели семью, но любой пользователь имеет доступ к вашей истории. Возможно ли снова сделать приватной ту информацию, которая уже стала публичной? Допустимо ли «обезличивание» информации и ее полное изъятие из Всемирной Сети? По общему правилу практика говорит: да, пусть даже и с необходимыми по закону изъятиями.

Сегодняшний наш материал как раз и будет посвящен тому, когда и почему возникло право на забвение в европейском законодательстве, а также тому, как несколько лет назад его имплементировали в российское право. При этом мы не станем закрывать глаза и на то, что применение "права на забвение" неизбежно влечет за собой и ряд проблем — в первую очередь то, что удаляются лишь ссылки на информацию о человеке, но не она сама как таковая. Об этом тоже будет сказано в предлагаемом читателям тексте.

#блог
@DigitalRightsCenter
Мимо кассы: медиахолдинги выступили против принудительных лицензий на интеллектуальную собственность

Законопроект о принудительном лицензировании, о котором мы уже неоднократно писали, продолжает находить себе все больше противников, опасающихся, что его принятие может привести к непоправимым для интеллектуальной собственности последствиям.

На сей раз против выступили крупные российские медиахолдинги — «Национальная Медиа Группа», ВГТРК, НТВ, ТНТ, «Газпром Медиа», «Авторадио» и другие. По их мнению, предоставление возможности любому лицу получать права на контент приведет к кардинальному изменению состава участников медиарынка и его «коллапсу». А кроме того, представители рынка, которые уже обладают исключительными лицензиями на зарубежный контент, не смогут получить эксклюзивные права через суд, так как проект предполагает только неисключительные лицензии (когда владельцев может быть несколько).

Эксперты считают, что такая обеспокоенность титанов теле- и кинорынка вызвана в первую очередь тем, что они понимают: одновременное попадание даже какого-либо одного кинофильма и в оффлайн-прокат, и в рекламную эфирную модель, и в подписки кабельных каналов или онлайн-кинотеатров повлечет за собой очень быстрое обрушение их доходов.

Конечно, в ситуации, когда всем в России сейчас, мягко говоря, не до вопроса защиты прав на ИС, есть и шанс на то, что данный законопроект или вообще не будет принят, или на выходе будет иметь совершенно иной вид, чем на входе. Но не стоит забывать, что нынешние события когда-нибудь все же закончатся, а вот контакт с западными странами порушен на годы, если не на десятилетия.

И принудительное лицензирование, как и параллельный импорт, могут очень надолго оказаться единственным предлагаемым механизмом для работы с зарубежными композиторами, режиссерами и прокатчиками. И не учитывать этого нельзя.
Следи за собой, будь осторожен!

11 октября Росфинмониторинг внес запрещенную в России организацию Meta* в перечень террористов и экстремистов. Соответствующий список опубликовали на сайте ведомства. Как позднее уточнил глава комитета Совета Федерации по законодательству сенатор Андрей Клишас, "пользователи продуктов Meta закон не нарушают. Правовая ситуация никак не изменилась с момента вынесения решения судом в отношении продуктов Meta".

По мненирю нашего управляющего партнера Саркиса Дарбиняна, которое он высказал в беседе с журналом "Секрет фирмы", пользоваться Facebook и Instagram действительно не запрещено, так как решение Росфинмониторинга никак не влияет на мартовское решение Тверского суда Москвы. Но определенные меры предосторожности все равно необходимо соблюдать.

«До сих пор нет никакого разъяснения на наш запрос о том, какие именно действия в соцсетях будут считаться противоправными... Однако, то, что сейчас происходит в российском правоприменении, заставляет многих нервничать», — отметил Саркис Дарбинян. Поэтому судам при вынесении решений необходимо учитывать позицию Пленума Верховного Суда РФ. Согласно ей, в уголовных делах по "экстремистской" статье нужно устанавливать, какие конкретные действия совершил обвиняемый и каково их значение, а также учитывать мотивы действий предполагаемого преступника.

В любом случае, как напомнил юрист, демонстрация символики Meta Inc. либо платная реклама в адрес корпорации, не говоря уже о непосредственной работе на нее, будут напрямую считаться экстремизмом, так что делать подобных вещей ни в коем случае не следует.

*Объявлена экстремистской организацией и запрещена на территории России.
Контрафактный товар — это производимая для продажи продукция, выпущенная с неправомочным размещением (подделкой) товарных фирменных знаков в целях введения потребителей в заблуждение.

Традиционно понятие контрафакта применялось и продолжает применяться в случае, если нарушение связано с каким-либо материальным объектом внешнего мира, в результате выпуска или распространения которого оказываются нарушены, в частности, авторские или смежные права.

Сегодня мы будем говорить о том, как правообладатель может защитить свои права на товар и организовать меры борьбы с контрафактом. В том числе коснемся и особенностей такой меры, как компенсация за нарушенные права в размере двукратной стоимости поддельного товара.

#блог
@DigitalRightsCenter
Не укради, а то нарвешься на «обратку»

Некоторое время назад мы рассказали нашим подписчикам о предложении Роскомназдора ужесточить ответственность за кражу персональных данных — вплоть до введения соответствующих составов в Уголовный кодекс.

«Есть те, кто крадет ПД или впоследствии реализует их продажу – там умысел уже, очевидно, есть. Нужно думать о криминализации деяний, связанных со вторым и третьим этапом, с участниками этой цепочки», — заявлял тогда глава надзорного ведомства Андрей Липов на заседании общественного совета при ведомстве.

И вот на днях в России прошел круглый стол под названием «Защищенность персональных данных: зарубежные практики и российская действительность», участники которого пришли к единому мнению о том, что нужно поддержать введение действенных мер по защите персональных данных, в том числе ввести определение «объекта» утечки персональных данных и установить критерии вины конкретной организации.

Кроме того, специалисты предлагают ввести дифференцированные штрафы от минимальной фиксированной за первую утечку и до оборотных штрафов при повторных случаях.

Из всего этого можно сделать вывод, что и государство, и общество на сегодняшний день в одинаковой степени озабочены вопросами неправомерного доступа к ПД. Но какова будет выбранная в итоге стратегия, узнать еще только предстоит. А мы, в свою очередь, расскажем об этом нашим читателям.
Forwarded from Roskomsvoboda
Приглашаем на евразийский конгресс по защите данных

20–21 октября состоится ежегодное онлайн-мероприятие в сфере приватности и защиты персональных данных – EDPC (Eurasian Data Protection Congress).

Конгресс объединит экспертов по приватности со всего мира и затронет ключевые вопросы, тенденции и изменения в этой области.

В программе – доклады и дискуссии о персональных данных, политиках приватности, утечках, анонимизации и монетизации данных и изменениях в законодательстве.

В первый день пройдёт панельная дискуссия об утечках, где эксперты разберут последние громкие сливы данных и расскажут о том, как можно от них защититься. Среди участников – глава юридической практики «Роскомсвободы» Саркис Дарбинян @cybersarik.

Программа конгресса и все подробности:
➡️ https://edpc.network

Партнёры конгресса – «Роскомсвобода», DRC @digitalrightscenter, Russian Privacy Professionals Association @prv_adv и другие организации, защищающие цифровые права.
Наследственное право, являющееся одной из основополагающих подотраслей гражданского права, также подвержено влиянию и взаимопроникновению информационных технологий в правовые нормы. Согласно гражданскому законодательству объектами наследования являются вещи, имущественные права и обязанности, а также иное имущество. К последнему законодатель сейчас относит и цифровые финансовые активы, включая криптовалюту.

Этот материал мы решили посвятить тем способам, с помощью которых современное гражданское право (а также ученые-цивилисты, изучающие этот вопрос) закрепляет для владельца ЦФА и крипты возможность, во-первых, включить свои активы в наследственную массу, а во-вторых — добиться защиты интересов своих наследников, причем как по закону, так и по завещанию.

#блог
@DigitalRightsCenter
Без лица: Госдума снова вернется к вопросу персональных данных

Законопроект, предлагающий разрешить бизнесу передавать обезличенные персональные данные государству без согласия пользователей для последующего применения в разработке сервисов искусственного интеллекта, почти готов для внесения в Госдуму. Об этом рассказал заместитель председателя Комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин.

«Вариант, который сейчас предлагает Минцифры – возложить обезличивание данных на государственную информационную систему, которая будет делать это в соответствии с общими, понятными методиками, формируя дата-сеты. Доступ к ним будут получать компании в том числе для создания новых бизнес-моделей и развития проектов в области искусственного интеллекта. Таким образом, государство выступает гарантом защиты персональных данных граждан от появления на свободном рынке в любом виде», — написал парламентарий в своем Telegram-канале.

Горелкин также отметил отсутствие в документе механизмов получения согласия гражданина на обезличивание его данных, подчеркнув, что подобная норма противоречит подходу о том, что только гражданин имеет право распоряжаться своими персональными данными.

Кроме того, по словам депутата, законопроект не учитывает, что могут появиться технологии, позволяющие провести обратную персонализацию. «Но также нет и никакой гарантии, что такая технология не появится в обозримом будущем. Тут уместна аналогия с дипфейками, которые еще недавно казались фантастикой, а сегодня уже доступны пользователям соцсетей. Поэтому считаю нужным заложить защитные механизмы уже на ранней стадии регулирования, чтобы потом нам не пришлось лихорадочно думать, как бороться с новыми проблемами», — рассказал Горелкин подписчикам.

Как отмечал еще в августе руководитель практики интеллектуальной собственности DRC Владимир Ожерельев, в случае принятия этого документа в первозданном формате субъекты персональных данных не смогут указывать одну или несколько целей обработки последних. "Операторы будут указывать несколько десятков различных целей в согласиях на обработку персональных данных, что позволит сохранить отсутствие реальной информированности граждан об операциях с их персональными данными", — рассказал нам тогда эксперт.

Поэтому очень интересно, в каком в итоге виде законопроект попадет в нижнюю палату российского парламента.