CyberSar
2.47K subscribers
282 photos
51 videos
15 files
828 links
Киберадвокат. Защищаю свободный интернет и его обитателей с 2012

Co-founder / @roskomsvoboda
Partner / @digitalrightscenter @DigitalRightsCenterQ
Attorney / drclawyers.online
Trainer / @cyberlegaltalk
Сounsel / @eurasiandigitalfoundation
Download Telegram
И снова про утечки. Теперь уже в Казахстане. Залетайте на эфир на YouTube, кому интересна тема 👇
Forwarded from Internet Freedom
‼️ Сегодня в 16:00 будет прямой эфир по теме «Утечки персональных данных: мировой и казахстанский аспекты»

Сейчас в Казахстане остро стоит проблема отсутствия в законодательстве мер по оперативному реагированию при утечке персональных данных. Эти меры крайне необходимы для минимизации последствий вреда для граждан, а также для установления ответственности компаний, допустивших утечку персональных данных.

Основой для предстоящего обсуждения станет презентация сравнительно-правового анализа казахстанского законодательства с европейским GDPR и законодательством Грузии по вопросам утечки персональных данных, который провёл Евразийский цифровой фонд в 2022 году.

🗣 На онлайн-дискуссии примут участие:
- Екатерина Смышляева, депутат и член комитета по экономической реформе и региональному развитию Мажилиса парламента РК

- Аскар Кушкунбаев, эксперт по исследованиям и адвокации программы «Социальные инновации в Центральной Азии» (SICA), Фонд Евразия

- Руслан Абдикаликов, председатель комитета информационной безопасности МЦРИАП РК

- Ладо Сванадзе, председатель правления Internet Development Initiative, эксперт в сфере защиты приватности и кибербезопасности в Грузии

- Саркис Дарбинян, кибердавокат, управляющий партнёр юридической фирмы DRC, сооснователь Роскомсвободы

- Данила Бектурганов, директор ОФ «Гражданская экспертиза»

- Руслан Дайырбеков, основатель ОФ «Eurasian Digital Foundation», эксперт проекта «Развитие института защиты персональных данных в Казахстане»

- Елжан Кабышев, директор ОФ «Digital Paradigm», эксперт проекта «Развитие института защиты персональных данных в Казахстане»

Смотреть на русском языке: https://youtu.be/CbotMYsYdjU

Смотреть на казахском языке: https://youtu.be/Q3Firkq_rSQ

Презентация проводится Евразийским цифровым фондом (Eurasian Digital Foundation) при поддержке Фонда Евразия в рамках программы «Социальные инновации в Центральной Азии», финансируемой агентством США по международному развитию (USAID).
Please open Telegram to view this post
VIEW IN TELEGRAM
Гомофобия в законе.

Очевидно, что закон абсолютно гомофобский, и даже людоедский. Мало того, что он содержит множество противоречивых формулировок, так и само слово "пропаганда” не имеет до сих пор законодательного определения, а это значит, что правоприменитель будет сам набивать его смыслом, что приведет к очевидному перекосу на практике и преследованию граждан за любое высказывание в защиту ЛГБТ+ и любых форм «нетрадиционных сексуальных предпочтений». Что это вообще такое?

Принятый законопроект вступает в полное противоречие с нормами международного мягкого права, в том числе Резолюциями, последовательно принятыми Советом по правам человека ООН в 2011, 2014 и 2019 году.

И еще тут хитрый трюк проделали авторы законопроекта, вписав в него и «педофилию». Мол, если ты против законопроекта, то ты за педофилию? На кого расчет? На тупую биомассу, которая не понимает, как работает российское правоприменение?

И надо понимать, что Хинштейн, рассуждая о неком цивилизационном противостоянии с Западом, как обычно пытается манипулировать сознанием людей, искажая реальность. Резолюцию ООН по ЛГБТ вопросу поддержали не только страны Запада, но и многие государства, никак к Западу не относящиеся, в том числе Боливия, Венесуэла, Вьетнам, Куба, Эквадор и даже Монголия. А Россия тут находится в одном лагере с автократиями исламского типа вроде ОАЭ, Саудовской аравией, Кувейтом, Катаром, а также Китаем, Эфиопией и другими странами с авторитарным режимом, где массово нарушаются права человека. Ни о каком противостоянии России и Запада тут речи не идет. Это противостояние российских депутатов со всем цивизилованным миром, основанном на человекоцентричности и защите базовых прав человека.

Наш отзыв на законопроект тут.

➡️ https://roskomsvoboda.org/post/per-chten-zapr-lgbt/
10 лет на цифровом фронте

Ровно 10 лет, 01 ноября 2012 года появился первый закон о черных списках сайтов. В это же время появилась и наша инициатива по общественному мониторингу того, за что именно и кто из российских госов цензурирует российское киберпространство.

Так появилась «Роскомсвобода». Grassroots проект, когда-то произрастающий из пиратского движения, быстро превратился в независимую общественную организацию по защите цифровых прав россиян, которая стала главным наблюдателем за наблюдающим.

Сегодня Роскомсвобода - это редакция, отдел разработок, юридической отдел и отдел адвокации. Наша команда работает каждый день для того чтобы помочь российским пользователям, активистам и журналистам обходить цензуру, восстанавливать доступ к информации и защищать свою приватность в онлайне.

Пожалуй, в эти непростые годы, когда Россия фактически находится на военном положении, доступ к свободному интернету и цифровая безопасность имеют особое значение для всего русскоязычного коммьюнити.

Спасибо всем тем, кто был с нами все эти годы. Те, кто хочет поздравить нас с ДР, могут сделать свой подарок нам, который уйдет на то, чтобы сделать Рунет вслед за Россией снова свободным.

Vita sine libertate nihel!

➡️ https://x.roskomsvoboda.org/
Bestchange в Узбекистане снова доступен

Любая деятельность с криптой в стране подлежит лицензированию. А летом этого года в Узбекистане были утверждены правила по лицензированию крипто-площадок. И теперь любая деятельность по купле-продажи крипто-активов за иностранную и/или национальную валюту, обмену крипто-активов на другие крипто-активы вне провайдеров услуг запрещена.

Вот узбекские власти на всякий случай заблокировали списком все площадки, которые на их взгляд предлагают купить и обменять крипту, и при этом не получали лицензию. В законе, правда, есть и исключения.

После наших обращений регулятор пересмотрел свою позицию в отношении деятельности bestchange.ru и, обнаружив наши доводы разумными, исключил его из под блокировки на территории Узбекистана.

Мы очень рады, что Национальное агентство перспективных проектов (НАПП), которое курирует сейчас эту сферу, максимально открыто к диалогу и делает все, чтобы Узбекистан, также как и Казахстан, стал финтех драйвером в Центрально-Азиатском регионе. Обе страны сейчас идут семимильными шагами в части легализации крипты и интеграции ее в цифровую экономику.
Яндекс выплатит копейки за самую массовую утечку данных пользователей

Вчера мы получили первые решения суда по иску пользователей к Яндекс.Еде из-за утечки персональных данных.

Назвать это победой, конечно, крайне сложно.

Иски рассматривались 8 месяцев. Напомню, что судья отказалась принимать иск как групповой, сославшись, что нет единого предмета иска, мол персональные данные у каждого свои, а значит каждый иск будет рассматриваться отдельно. Не согласившись с этим, мы подали частную жалобу в Мосгорсуд, но тот также как и первая инстанция отклонил наши требования придать иску статус группового как это понимается в ст. 244.20 ГПК РФ.

И вот вчера суд вынес первые решения по 20 заявителям, указанным в иске. 13 пользователям иск удовлетворили, а 7-м отказали. При чем, из 100к требуемой компенсации, суд удовлетворил лишь 5к деревянных на каждого заявителя. Остальные 1000 заявителей вообще остались за бортом.

Решение более чем странное и не кажется справедливым ни нам, ни одному из наших заявителей, даже тем, кому иск удовлетворили.

Итого, что мы имеем на текущий момент? 60к рублей штрафа в административном порядке, и не более 100к рублей компенсации всем пользователям в гражданско-правовом порядке за утечку базы данных с 49 441 507 строк с заказами и обогащение данными всех имеющихся черных пользовательских баз (включая пресловутый Глаз Бога).

"Наказание рублем" одной из крупнейших IT компаний в России за очевидный факап - это курам на смех. К примеру, AMCA (Американское агентство со сбору медицинских платежей) после утечки данных 21млн американцев, вынесенного штрафа и предъявления гражданских исков объявило о банкротстве. Тоже самое произошло и с финским терапевтическим центром Vastaamo, после утечки данных 40 000 пациентов. Тот же FB заплатил 550 000 000 USD гражданам штата Иллинойс по групповому иску о нарушении приватности пользователей соцсети.

О чем это я? О том, что пока в России не будет выстроена нормальная система защиты приватности граждан, не стоит рассчитывать на то, что хоть что-то поменяется. Другие компании, которые также потекли в этом году, глядя на наказание Яндекса, придут к выводу, что можно ничего и не менять в собственных процессах, ведь даже если нарушение будет доказано, компания заплатит за это сущие копейки.

Я убежден, что самой эффективной формой ответственности является гражданско-правовая, когда компания платит миллионы пользователям за то, что подвела их доверие. И даже если будет объявлено банкротство компании, заявители имеют приоритетное право на получение денег. Для того, чтобы изменить систему не нужно даже менять законодательство. Нужно изменить судебную практику на уровне Верховного суда. Ну а пока сумма взыскиваемой компенсации не покроет даже расходов на адвокатов, ничего не поменяется, вся система защиты приватности граждан будет напоминать карго-культ.

Мы намерены поменять практику, а значит будем обжаловать все вынесенные по делу решения, и добиваться куда более высокой компенсации в отношении всех обратившихся. Битва народа против Яндекс.Еды продолжается. Спасибо всем тем, кто с нами ведет эту кампанию, несмотря на все сложности.

➡️ https://t.me/rks_legal_talk/390
Пресса и канальчики пишут, что в России вынесен первый приговор за VPN. Почитал решение суда. Не знаю, откуда такой вывод сделали.

«Умышленно указанную программу в целях ее последующего использования он записал на SSD диск со своего персонального компьютера, после чего в период с 2018 года по 2020 года, осознавая, что использование данной программы приведет к нейтрализации средств защиты компьютерной информации провайдеров, регулярно осуществлял запуск вредоносной компьютерной программы со своего персонального компьютера, тем самым используя ее. В результате использования гражданином К. вредоносной компьютерной программы были нейтрализованы средства защиты компьютерной информации, выразившиеся в невозможности однозначной идентификации пользователя и его сетевой активности в сети «Интернет», в том числе провайдером, оказывавшим услуги связи, включая доступ к сети «Интернет» по месту жительства гражданина К»

Я бы не стал торопиться с выводами. Формулировки в судебном акте весьма пространные. Товарищ К. мог использовать, что угодно. Лучше дождаться прояснения ситуации.

➡️ https://www.securitylab.ru/news/534716.php
ЦБ на своей криптоволне

Пока весь мир обсуждает историю с FTX и рассуждает о том, когда закончится криптозима, Центробанк предлагает собственное регулирование рынка, которого нет, и предлагает построить свой православный криптомир без преферанса и профурсеток. Ну и, разумеется, без самой крипты.

Дал подробный комментарии РБК по поводу свежепринятого доклада Банка России

➡️ https://www.rbc.ru/crypto/news/636a517e9a794750663f5b3a
Касательно этой мутной истории с приговором в Томске за использование анонимного мессенджера постарались разобраться с «Адвокатской улицей» и разогнать немного тумана над этим неоднозначным кейсом

https://t.me/advstreet/2842
Ну это конечно лють лютая. Вполне в духе времени. Это делается не из-за необходимости, а для того, чтобы еще больше заговнять жизнь самых смелых людей, которые нашли в себе силы сопротивляться системе и делать что-то полезное для России.

С каждым таким решением, с каждым таким шагом Россия отдаляет себя от цивилизованного мира, превращаясь в людоедские африканские режимы. 👇
Потрясающая новость: с 1 декабря на сайте Минюста будут публиковаться персональные данные иностранных агентов.

Под персональными данными физических лиц имеются в виду ФИО, дата рождения, ИНН, СНИЛС, дата и основание включения в список.

Видимо, эта мера принимается, чтобы недоброжелателям проще было вычислить "врагов России", используя многочисленные сервисы для пробива. И, например, оформить на них микрокредит, добавить в коллекторские базы для прозвона или навестить и побеседовать лично.

О том, как обстоят в РФ дела с защитой персональных данных (спойлер: очень плохо), мы и без этого рассказывали.

И действительно, чего напрягаться, эти данные защищая, если можно, наоборот, их публичить: сначала у "иностранных агентов" (а мы напоминаем, что сейчас признать иностранным агентом могут буквально кого угодно, и для этого даже не обязательно получать деньги из-за границы), а потом и у всех "неугодных" россиян.
Вышел подкаст ForkLog с моим участием. С Маратом обсуждали, зачем нужны законы для децентрализованных структур и нуждается ли крипта в регулировании. Не осталась в стороне и тема DAO, крах FTX и потеря анонимности в крипте.

➡️ https://www.youtube.com/watch?v=jPKf8OQ5nTo
Twitter уже не торт

Когда стало точно понятно, что Маск не прикалывается и может получить новую игрушку в свои руки, все цифровые правозащитники, да и не только, всё либеральное коммьюнити США забило тревогу. В самом твиттере угорают, что мол Маск прошел долгий путь от продажи электромобилей и ракет до торговли синими галочками.

Попытаюсь объяснить почему Twitter под Маском вызывает такое беспокойство. Отчасти, это связано с тем, что общество более не может полагаться на рекламу наблюдения. И конечно, всех очень пугает возвращение Трампа в Twitter в преддверии американских выборов, что очень вероятно сделает Илон, чтобы потроллить систему.

➡️ https://telegra.ph/Twitter-uzhe-ne-tort-11-18
Отжать всё!

В Госдуму внесен законопроект с поправками в УК РФ о конфискации имущества у киберпреступников. В текущем правовом поле конфискация имущества возможна за убийство с отягчающими обстоятельствами, умышленное причинение тяжкого вреда здоровью с отягчающими обстоятельствами, изготовление и сбыт поддельных денег, совершение теракта, госизмену и другие особо тяжкие преступления.

Внесенный Клишасом (автор закона о суверенном интернете, за который он получил от Путина орден за заслуги перед отечеством) и рядом депутатов законопроект вносит изменения в пункт «а» ч. 1 ст. 104.1 УК РФ (конфискация имущества). Список статей, предусматривающих такое наказание, предложено дополнить статьями 272 (неправомерный доступ к компьютерный информации), 273 (создание, использование и распространение вредоносных программ) и 274 (нарушение правил хранения, обработки и передачи компьютерной информации).

В пояснительной записке к проекту ФЗ со ссылкой на статистику МВД отмечено, что в настоящее время каждое 4-ое преступление в России совершается с использованием ИКТ-технологий (интернет, мобильная связь) или в сфере компьютерной информации, и количество таких преступлений ежегодно растет. Как комментируют сами автора законопроекта «введение конфискации неправедно нажитого имущества киберпреступников послужит восстановлению справедливости и позволит направить эти средства на возмещение ущерба потерпевшим».

Однако, если мы ковырнем поглубже статистику МВД, то выясним, что большая часть киберпреступлений - это кидки на Авито. В условиях весьма низкой раскрываемости реальных кибепреступлений и нежелания России участвовать в Будапештской конвенции, не думаю, что кто-то почувствует изменения. Уж точно не обманутые криптохолдеры, которых постоянно ломают и скамят.

https://sozd.duma.gov.ru/bill/238005-8
Кто теперь доменный папа? Правильно - Роскомнадзор.

Роскомнадзор забетонировал свои права на разделегирование доменов в "Правилах регистрации доменов RU/РФ". Другого и не стоило ожидать после того, как 2 года назад ведомство стало учредитилем КЦ. Теперь РКН может не только блокировать сайты, но и отнимать любые домены в зонах .ru, .su и .рф. Без суда и следствия. Новые правила вступят в силу с 12.12.2022.

Благо, кроме российской доменной зоны есть и другие. Во избежание рисков дважды подумайте, перед тем как регистрировать домен у российских регистраторов.

Более подробно про всю эту историю у Фила Кулина 👇
Forwarded from Эшер II A+
👉 В правила регистрации доменов RU/РФ внесены изменения, позволяющие Роскомнадзору снимать домены с делегирования. Я давал на эту тему комментарий Ъ: https://t.me/usher2/2448

👉 Что это значит? Переворот в блокировках? Абсолютная власть Роскомнадзора? Всё пропало, шеф?

Начну издалека. У Координационного Центра Национальных Доменов RU/РФ (далее КЦ) уже более 10 лет существует институт компетентных организаций (появился в первых совместных правилах регистрации 11.11.2011). Работает это примерно так — правила определяют три вида информации, которые наносят ущерб и требуют реагирования: «зловреды/вирусы», «детская порнография» и «фишинг». КЦ сотрудничает с рядом экспертных в одной или нескольких из этих тем организаций, заключая с ними договоры о сотрудничестве в рамках компетенций организаций. Компетентные организации КЦ могут известить любого регистратора доменов RU/РФ о домене с той или иной вредной информацией, а регистратор вправе снять домен с делегирования. Вправе снять, и вправе не снять. Современные правила:
https://cctld.ru/domains/docs/
Архив правил:
https://cctld.ru/domains/docs/archive/
Сейчас организации в списке, у каждой свои компетенции:
https://cctld.ru/help/safety/competent/

🥁 Вся эта тема с компетентными организациями изначально задумывалась как акт саморегулирования, который должен был помешать появлению законодательства с блокировками (появилось через буквально полгода). Первой компетентной организацией стала Лига Безопасного Интернета (которую часто называют Лигой Без Интернета) https://ligainternet.ru/ созданной неким Константином Малофеевым https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D0%BB%D0%BE%D1%84%D0%B5%D0%B5%D0%B2,_%D0%9A%D0%BE%D0%BD%D1%81%D1%82%D0%B0%D0%BD%D1%82%D0%B8%D0%BD_%D0%92%D0%B0%D0%BB%D0%B5%D1%80%D1%8C%D0%B5%D0%B2%D0%B8%D1%87 А директором там был ныне забытый некто Денис Давыдов https://usher2.club/articles/gosduma-20190117/31 . Какая ирония во всём, да?

😈 Где-то уже после 2014 года в список компетентных организаций вошёл и Роскомнадзор. Чем, кстати, вызвал недовольство Минсвязи (пруфов не будет). Даже там уже видели нарастающую власть казалось бы скромной федеральной службы.

🤡 Давайте угадаем, работал ли Роскомнадзор только в рамках своих компетенций? Факт на лицо. Ну вот например, Роскомнадзор сверх своих компетенций написал регистратору РЕГ РУ, и тот в свою очередь приостановил делегирование домена. Владелец домена подал в суд и внезапно выиграл его:
https://roskomsvoboda.org/47736/

🙀А что сейчас? Новые правила регистрации (есть на сайте https://cctld.ru/domains/docs/ ) выносят Роскмонадзор из списка компетентных организаций прямо в правила регистрации. И наделяют правом писать требование о разделегировании регистраторам

Честно говоря, вот эти блокировки запрещенки в доменах RU всегда были смешными. Не будем искать злодея, просто фиговым листком прикроем. Теперь уже чуть более логично что ли.

Роскомнадзор закрепился в Правилах регистрации, значительно расширив свои компетенции. С другой стороны, они и так уже почти три года как в составе Учредителей КЦ.

Вот этот скользкая формулировка «Делегирование домена может быть прекращено регистратором». Может быть да, может быть нет, но скорее да, чем нет. Хотя вот есть разъяснения по предыдущей редакции этого пункта:
https://cctld.ru/domains/docs/5_5/
Обратите внимание на пункт 3, который как бы говорит, что если ресурс на территории России, то вроде как и нельзя вот так сразу разделегировать.

🤷‍♂️ Что будет? Да ничего не будет. Роскомнадзор набил себе очередного весу. Будет меньше доменов RU/РФ в сопротивлении блокировкам. Собственно и всё.
С игровым имуществом на выход

Тот, кто писал это предложение, вряд ли желает добра отечественной индустрии гейминга. Мало того, что подобный подход сулит колоссальные расходы для производителей игр, так он еще и будет сдерживать появление и развитие новых игровых сервисов. Для того, чтобы защитить геймеров и их имущество достаточно нескольких точечных изменений в ГК, а не вот это всё.

При этом, за столько лет работы СОРМов и закона об ОРИ нет никаких объективных доказательств того, что это привело к повышению эффективности раскрытия преступлений. Никто ни разу не докладывался о результатах внедрения «Яровой», однако показатели МВД дают четкое понимание, что за эти годы правоприменения мало что поменялось.

➡️ https://roskomsvoboda.org/post/bolshe-regulirovania-igram/
Помощник адвоката Wanted!

Нам в коллегию нужен помощник. Присылайте резюме + сопроводительное письмо на электронную почту или в лс.

Ключевые компетенции: интеллектуальная собственность, информационные технологии, деловая репутация, запреты на информацию

Что надо делать:

готовить документы в суд (скан, копии, почта) и получать документы в суде (копии суд.актов, исполнительные листы, ознакомление)

составлять и отправлять процессуальные документы, адвокатские запросы, обращения, получать письма и ответы

составлять договоры и иные документы по заданию адвоката

искать информацию в правовых базах данных и открытых источниках, подбирать судебную практику, составлять аналитические справки

иные поручения адвоката

Требования:

Обязательно: хорошее знание права интеллектуальной собственности, дотошность, находчивость, самостоятельность

Желательно: понимание технологий и IT, свободный английский, опыт работы помощником/юристом от 1 года

Условия: Москва, гибкий график (в основном удалёнка, разъезды, офис у м. Савёловская), ЗП от 40 000 рублей + бонусы

Шэринг в соцсетях приветствуется!
Тренды распознавашек.

В России продолжается развертывание системы распознавания лиц в крупных городах. Для тех, кто сомневается что из-за санкций власти регионов в России не смогут реализовать все самые ужасные фантазии Оруэлловского города, хочется напомнить, что с китайскими камерами Hikivison нет никаких проблем, а стоять там будет отечественный и белорусский софт. Ну а сервера либо загонят параллельным импортом, либо те же китайцы любезно предоставят свои облака и зааутсорсят процесс по хранению видеоданных.

В это время Италия вводит мораторий на использование технологии распознавания лиц и "умных очков". Случилось это после того как уполномоченный орган поймал два муниципалитета на экспериментах над людьми с помощью таких технологий. Системы распознавания лиц, использующие биометрические данные, не будут разрешены до тех пор, пока не будет принят конкретный закон или, по крайней мере, до конца следующего года. Однако жирное исключение оставили для правоохранительных целях, не сильно то сузив горлышко возможостей для применения.

Ну а в соседней Испании, как сообщает Вестник Каталонии, все же задумались о пределах использования столь мощной технологии. Национальная полиция не сможет применять технологию для отслеживания подозреваемых в режиме реального времени в общественных местах, и сможет применять ее только для расследования тяжких преступлений. Система, разработанная французской компанией Thales, будет иметь доступ к базам данных фотографий лиц, задержанных в прошлом (3,9 млн. человек). Заявляется, что доступа к базам данных удостоверений личности система иметь не будет.

С начала следующего года сходная технология распознавания лиц будет применяться на въезде в ЕС в отношении граждан третьих стран. Развёртываемая в Испании система будет имеет техническую возможность доступа к общеевропейским базам данных Eurodac, EU-Lisa и VIS (связывающей консульства и пограничные пункты европейских стран)

➡️ https://www.kommersant.ru/doc/5682371
Вчера опять штормило Казнет. Зафиксирован частичный шатдаун, очевидно связанный с астанинскими протестами. Уже не знаю, что там за кипеш был, но полное отключение интернета - это дичь, сопоставимая с цифровым геноцидом. Это самое лютое нарушение цифровых прав. У всех надежды на структурные изменения, особенно после новых выборов, но пока будто бы работает старая формула: Изменчивость снаружи, преемственность внутри. 👇