Eurasian Digital Foundation
141 subscribers
172 photos
28 videos
2 files
638 links
Защита фундаментальных прав человека в цифровом пространстве Евразии
Download Telegram
​​Правозащитники и эксперты предупреждают: Несовершенство закона может открыть дверь для хакеров

🔐 Издание TechCrunch рассказало о парадоксальной ситуации, возникшей после очередной кибератаки китайских хакеров на американские телеком-компании.

Суть в том, что они использовали для этого уязвимые места, созданные в соответствии с законодательством США. Несовершенства закона, как оказалось, предоставили киберпреступникам доступ к чувствительным данным граждан, включая их интернет-трафик и историю просмотров.

📍 Речь идёт о Законе о содействии правоохранительным органам в коммуникациях (Communications Assistance for Law Enforcement Act, CALEA), принятом ещё в 1994 году. Тогда он был направлен на правовое обоснование использования трафика средств коммуникации для безопасности, но спустя годы привёл к тому, что злоумышленники смогли использовать его в кибератаках.

Эксперты давно предупреждали, что создание «бэкдоров», которые дают доступ к данным только правоохранительным органам, в конечном итоге приведёт к их использованию хакерами.

🇨🇳 Взлом китайской хакерской группой Salt Typhoon систем таких гигантов, как AT&T, Verizon и Lumen, стал ярким подтверждением этого.

Как отметил профессор Мэтт Блейз из Джорджтаунского университета, такое развитие событий было «неизбежным». В интервью TechCrunch он подчеркнул, что любой бэкдор может быть использован не только правоохранительными органами, но и злоумышленниками, что и показал недавний взлом.

🔸 Критики законодательных «бэкдоров» утверждают, что нельзя создать систему, которая будет доступна только «хорошим парням». Нужно быть готовым, что такая законодательная практика может оказаться мишенью для хакеров.

Риана Пфефферкорн, эксперт по шифрованию из Стэнфорда, заявила, что подобные законы подвергают опасности пользователей, а не защищают их.

🇪🇺 Нужно отметить, что в ЕС тоже ведутся дебаты о необходимости ослабления шифрования для борьбы с преступной деятельностью, включая распространение нелегального контента. Однако специалисты в области безопасности продолжают предупреждать, что такие меры лишь увеличивают риски кибератак.

По мнению цифровых правозащитников из EFF, создатели коммуникационных инструментов должны понимать недостатки законных бэкдоров и внедрять шифрование по умолчанию.

«Мы и другие защитники конфиденциальности уже добились шифрования более 90% веб-трафика через HTTPS, что значительно уменьшило риски для пользователей», – отмечают в организации.

☑️ Опыт EFF показывает, что такие меры неизбежно привлекают злоумышленников, поэтому цифровые правозащитники продолжат борьбу за высокие стандарты в области конфиденциальности и обязательного шифрования трафика пользователей.
​​Microsoft обвинила Google в политических играх против её облачного бизнеса

Заместитель генерального юрисконсульта Microsoft Рима Алайли заявила, что Google финансирует группы, проводящие якобы независимые исследования, но на самом деле нацеленные на подрыв позиций Microsoft на рынке облачных услуг.

👀 По данным Microsoft, Google собирается запустить новую организацию, известную как Open Cloud Coalition. По словам Алайли, коалиция будет представлена как альянс независимых европейских облачных провайдеров, но на деле Google полностью контролирует и финансирует её. Эта организация станет «лицом» кампании против Microsoft, тогда как роль Google будет скрыта.

Алайли утверждает, что Google платит облачным провайдерам или предоставляет им скидки для того, чтобы они стали участниками коалиции. При этом цель кампании заключается в том, чтобы отвлечь внимание антимонопольных органов от множества расследований, которые проводятся против самого Google, и переключить фокус на Microsoft.

🔸 Также она указала на существование другой группы, финансируемой Google, под названием Coalition for Fair Software Licensing (CFSL), которая уже неоднократно выступала с критикой Microsoft в США, Великобритании и ЕС. Эту коалицию возглавляет Райан Триплетт, бывший лоббист Google.

Однако Google отрицает, что он является основным спонсором CFSL, хотя действительно поддерживает организацию и выражает свои опасения по поводу облачных лицензий Microsoft, обвиняя её в создании барьеров для клиентов, которые хотят перенести свои рабочие нагрузки в облака конкурентов.

🚩 Google считает, что политика лицензирования Microsoft ограничивает инновации и выбор, а также негативно влияет на кибербезопасность.

Алайли утверждает, что попытки Google включают не только создание аффилированных групп, но и привлечение якобы нейтральных экспертов и академиков, которые критикуют Microsoft в своих исследованиях. Это, по её словам, направлено на подрыв репутации Microsoft и продвижение облачных сервисов Google.

Ранее у техгигантов уже случался конфликт в Европе, когда Google предложил 500 миллионов долларов группе поставщиков облачных услуг в ЕС (CISPE), чтобы они не заключали соглашение с Microsoft. Тогда ситуация не вышла на серьезный уровень и конфликт был заморожен в рамках "перемирия". Однако теперь их противостояние может снова разгореться и выйти на новый этап.
​​Расследование ЕС в отношении Temu: платформу подозревают в нарушении правил DSA

🇪🇺 Европейская комиссия начала официальное расследование в отношении китайской онлайн-платформы Temu в рамках соблюдения Закона о цифровых услугах (DSA).

Чиновники обеспокоены продажей потенциально опасных, не соответствующих стандартам ЕС товаров — например, игрушек и косметики.

Кроме этого Еврокомиссия изучит использование компанией «геймификации» для вовлечения пользователей. Комиссия считает, что такие приёмы могут негативно сказываться на их психическом здоровье.

⚠️ Еврокомиссия также обратит внимание на системы рекомендаций Temu, в которых отсутствует вариант отключения профилирования.

Вопросы вызывает и доступность данных платформы для исследователей, позволяющая отслеживать удаление незаконных товаров. В случае выявления нарушений материнская компания Temu, Pinduoduo, может столкнуться с штрафами до 6% от годового оборота.

➡️ Быстрое начало расследования связано с тем, что с мая Temu обязана соблюдать самые строгие требования DSA, которые распространяются на крупнейшие онлайн-платформы. Ранее Еврокомиссия также начала аналогичное разбирательство в отношении AliExpress.

По словам представителей Комиссии, платформа Temu быстро завоевала рынок ЕС, что вызвало многочисленные обращения потребительских организаций и национальных координаторов цифровых услуг, регулирующих выполнение общих норм DSA.

Также к расследованию присоединились таможенные службы и органы надзора за рынком, которые ранее выразили обеспокоенность безопасностью товаров на платформе.

В мае различные потребительские организации подали скоординированные жалобы против Temu, обвинив компанию в нарушении общих норм DSA. С тех пор Еврокомиссия взяла на себя надзор за платформой как за одной из крупнейших в своем сегменте.

Еврокомиссия особенно обеспокоена тем, что Temu удаляет незаконные товары лишь временно, так как они быстро возвращаются в продажу. Также вызывает вопросы документ оценки рисков, представленный компанией в сентябре, который комиссия считает «слишком общим».

🔻 Комиссия изучит также вопрос доступа исследователей к публичным данным Temu, что является одним из важных требований DSA. Организация защиты прав потребителей ЕС поддержала действия Еврокомиссии, призвав продолжить давление на Temu для скорейшего соблюдения всех норм закона.

Расследование, по словам представителей ЕС, может завершиться, если платформа предложит обязательные изменения, способные устранить выявленные проблемы. Комиссия напоминает, что в случае нарушений будут применены санкции, однако также подчеркивает, что регулирующие органы приветствуют сотрудничество со стороны компании.

В ответ на заявление Еврокомиссии Temu отметила, что компания стремится к соблюдению DSA и работает над усилением системы безопасности и защиты интересов потребителей. Temu также ведёт переговоры о присоединении к Меморандуму о взаимопонимании, направленному на борьбу с контрафактной продукцией в интернете.
​​В Казахстане введены две новые визы «современных кочевников»

🧑‍💻 Речь идёт о визах Neo Nomad и Digital Nomad Visa, которые предназначены для так называемых «современных кочевников» — зарубежных туристов, совмещающих удаленную работу и отдых.

Neo Nomad позволит находиться иностранцу в Казахстане до 1 года. О намерении внедрить её стало известно в мае текущего года.

👉 Для получения такой визы гражданину необходимо продемонстрировать наличие стабильного дохода в размере не менее 3 тысяч долларов за пределами РК.

Помимо этого, иностранным заявителям потребуется медицинская страховка и справка о несудимости.

Виза ориентирована на туристов, работающих удаленно в различных сферах, от программирования, маркетинга и финансов до консалтинга, дизайна и электронной коммерции.

Digital Nomad Visa (DNV) предназначена для IT-специалистов. В МЦРИАП уточнили, что программа DNV направлена на привлечение международных специалистов и развитие цифровой экономики Казахстана:

«Эта виза дает профессионалам со всего мира возможность жить и работать в Казахстане, пользуясь современными цифровыми услугами и высоким уровнем комфорта. Digital Nomad Visa нацелена на IT-специалистов, предлагая Казахстан в качестве удобного хаба для удаленной работы. Программа привлекает профессионалов, для которых важны доступ к высокоскоростному интернету, передовые цифровые сервисы и простота ведения бизнеса».

Также в Минцифры перечислили преимущества Digital Nomad Visa:

🔸 гибкий визовый режим - упрощенные процедуры подачи и продления визы;

🔸 доступ к 5G и спутниковой связи - стабильное подключение по всей стране;

🔸 интеграция с местной культурой - поддержка в адаптации, поиске жилья и профессиональных связей;

🔸 государственная поддержка - упрощение ведения бизнеса и участие в инновационных проектах.

«Digital Nomad Visa — это важный шаг к превращению Казахстана в международный центр для цифровых кочевников. Программа обеспечивает комфортные условия для работы и высокий уровень жизни, что способствует развитию инновационных экосистем и обмену опытом с профессионалами со всего мира», — отметил министр цифрового развития Жаслан Мадиев.

Сообщается, что программа Digital Nomad Visa уже доступна и предоставляет уникальные возможности для работы и жизни в Казахстане.
​​Эксперты: Передача услуг ЦОНов в частные руки нарушает законодательство о персональных данных

🔸 В конце октября Госкорпорация «Правительство для граждан» объявила о поиске партнеров для предоставления государственных услуг, таких как прием заявлений и выдача документов.

Предложено три формата сотрудничества: агентство, партнёрскую систему и доверительное управление. По условиям, потенциальные частные партнёры могли заполнить анкеты для участия до 8 ноября.

Однако в соцсетях и среди экспертов данная инициатива получила в основном критические отзывы.

Teaching professor Высшей школы права Maqsut Narikbayev University и советник по академическим вопросам Eurasian Digital Foundation Дана Утеген, выступая 1 ноября на международной научно-практической конференции «Актуальные вопросы правоохранительной деятельности», отметила, что:

«Это напрямую нарушает закон о персональных данных, так как это передача третьим лицам, доступ должен быть ограничен. Есть оператор, сотрудник, который имеет доступ к данным и есть еще контроллер, который управляет процессами хранения, передачи, транспортировки, локализации всех персональных данных. Соответственно, если будет передача третьей стороне, то будут риски утечки данных».

📍 Она также подчеркнула, что мониторинг соблюдения закона о защите данных возложен на Комитет информационной безопасности при Министерстве цифрового развития. За нарушение норм обработки данных предусмотрены административные и уголовные меры ответственности.

Любая передача данных сторонним компаниям создаёт дополнительные риски для безопасности, и многие казахстанцы уже сталкиваются с мошенническими звонками после утечек данных, добавила эксперт.

Обратив внимание на данную ситуацию, депутат Мажилиса Парламента РК Екатерина Смышляева направила депутатский запрос к первому заместителю премьер-министра Роману Скляру, отметив, что информация о предполагаемой приватизации вызвала недовольство граждан и экспертов:

«На днях казахстанское общество всколыхнула новость о том, что ЦОНы готовят к приватизации. При этом такие действия якобы предусмотрены новеллами законодательства».

🔻 Закон о деятельности госкорпорации действительно был принят в начале года, подтвердила депутат, но им, напротив, были введены требования к партнёрским организациям в части процесса приёма и выдачи документов, защиты данных и особенностям аутентификации услугополучателей.

Екатерина Смышляева пояснила, что целью закона, кроме прочего, было упорядочивание работы около двадцати частных организаций, которые ранее занимались данными услугами без регулирования.

Новый подход по сути сделал передачу государственных функций в рынок невозможной, поскольку для партнёров речь идёт только о приёме и выдаче результатов.

⬇️ В связи со сложившейся ситуацией, депутаты фракции «Аманат» выдвинули ряд предложений. Они призвали провести проверку всех партнёрских организаций на предмет соблюдения новых требований по защите данных и исключить передачу бэк-офисных функций частникам.

Также предложено обратить внимание на развитие сети ЦОНов в сельской местности, где граждане испытывают трудности с доступом к госуслугам.

Подчеркнув важность усиления мер по защите данных, депутаты также предложили добавить подзаконные акты для повышения ответственности частных партнеров, внедрения согласия на обработку данных и установления госконтроля в этой сфере.

☑️ Депутат Смышляева добавила, что для предотвращения мошеннических схем информация обо всех официальных партнёрских организациях и соглашениях должна быть доступной для граждан.

Публичность данных позволит казахстанцам быть в курсе реальных партнеров и избегать потенциальных мошенников.
​​ИИ-агенты: перспективы, примеры и риски

🤖 Агенты искусственного интеллекта — это программы, которые могут получать информацию, делать анализ и самостоятельно решать задачи для достижения определённых целей.

В отличие от обычных программ, которые следуют заранее заданным правилам, ИИ-агенты принимают решения, используя логику и рациональное мышление.

Продвинутые и относительно автономные агенты находят широкое применение в разных сферах: от обслуживания клиентов в онлайн-чатах до управления сложными корпоративными системами.

В колл-центрах они помогают обслуживать клиентов, анализируя их запросы и предлагая решения. И только когда ИИ решает, что требуется более сложное вмешательство, запрос передаётся оператору.

ИИ-агенты также могут использоваться для анализа больших объёмов данных, прогнозирования и улучшения маркетинговых стратегий.

🔸 Одним из перспективных проектов в этой области является Google Project Astra, который будет запущен в 2025 году. Его цель — создать мультимодальных ИИ-агентов, которые смогут в реальном времени воспринимать окружающую среду и помогать людям в повседневных задачах, таких как покупка товаров или планирование поездок.

🔸 В бизнесе ИИ-агенты уже активно используются. Например, компания KPMG применяет их для автоматизации рутинных аудиторских процессов, что освобождает время сотрудников для более важных задач.

🔸 LinkedIn внедрил инструмент Hiring Assistant, который автоматизирует до 80% рутинных задач по подбору персонала, позволяя рекрутерам сосредоточиться на стратегическом аспекте найма.

🔸 В цепочках поставок ИИ-агенты от компании GEP помогают управлять рисками, например анализировать прогноз погоды и планировать закрытие морских портов в логистических цепочках.

Однако, несмотря на явные преимущества, внедрение ИИ-агентов связано с рядом рисков.

📌 Один из основных — это угроза утечек данных, поскольку такие системы могут обрабатывать большие объёмы чувствительной информации. Злоумышленники могут попытаться захватить ИИ-агентов и использовать их в своих целях.

Чтобы минимизировать риски, организациям необходимо внедрять механизмы контроля. Это включает в себя создание карт взаимодействий ИИ-агентов, отслеживание их действий и интеграцию с системами информационной безопасности.

Важно также разрабатывать системы для обнаружения аномалий в действиях ИИ-агентов, чтобы в случае неправильных транзакций или подозрительных действий можно было оперативно остановить систему и провести анализ.

Кроме того, даже самые продвинутые ИИ-системы нуждаются в постоянном человеческом мониторинге, особенно когда они принимают решения, которые могут повлиять на безопасность или конфиденциальность данных.

👉 Таким образом, ИИ-агенты представляют собой мощный инструмент для автоматизации и повышения эффективности бизнеса, которые вскоре смогут трансформировать сферу услуг и бизнеса. Однако крайне важно внедрять такие технологии учитывая риски, чтобы обеспечить долгосрочную эффективность и надёжность работы ИИ.
🔥1
​​Приглашаем на Евразийский конгресс по защите данных!

🔹15 ноября 2024
🔹Тема: «Развитие национального института защиты персональных данных в Казахстане»

Спикеры:
Модератор: Дана Утеген, Teaching professor Высшей школы права Maqsut Narikbayev University и советник по академическим вопросам «Eurasian Digital Foundation»
📣 Тема выступления: Соблюдение приватности при применении машинных алгоритмов и искусственного интеллекта

• Елжан Кабышев
, Руководитель практики Data Privacy юридической фирмы DRCQ.
📣 Тема выступления: Государственный контроль по защите персональных данных в Казахстане

Руслан Дайырбеков, Основатель Eurasian Digital Foundation, Управляющий партнер Digital Rights Center Qazaqstan, Data Privacy Professional (GDPR DPP)
📣 Тема выступления: Особенности и перспективы развития национального института защиты персональных данных в РК

Данила Бектурганов, Социолог, политолог, президент Общественного Фонда «Гражданская экспертиза»
📣 Тема выступления: Как законодательное регулирование по части сбора биометрических персональных данных не успевает за развитием технологий

Eurasian Digital Foundation — соорганизатор конгресса.

Послушать интересные темы и задать свои вопросы можно в онлайн-трансляциях:
📺 Онлайн-трансляция на YT
👩‍💻Онлайн-трансляция VK

Начало 15:00 (Алматы) — онлайн
Подробнее о конгрессе: https://edpc.network/
Eurasian Digital Foundation
​​Приглашаем на Евразийский конгресс по защите данных! 🔹15 ноября 2024 🔹Тема: «Развитие национального института защиты персональных данных в Казахстане» Спикеры: • Модератор: Дана Утеген, Teaching professor Высшей школы права Maqsut Narikbayev University…
Уже скоро начнётся онлайн-трансляция с Евразийского конгресса по защите данных

Начало — в 15:00 (Алматы)

Тема: «Развитие национального института защиты персональных данных в Казахстане»

Eurasian Digital Foundation — соорганизатор конгресса.

Послушать интересные темы и задать свои вопросы можно в онлайн-трансляциях:
📺 Онлайн-трансляция на YT
👩‍💻Онлайн-трансляция VK
​​ChatGPT теперь может искать актуальную информацию в интернете

💡 В конце октября компания OpenAI официально объявила о запуске новой функции веб-поиска для ChatGPT, которая позволяет получать актуальные ответы на пользовательские запросы с учетом последних данных из интернета. Вскоре новая функция станет доступна бесплатно для всех.

До недавнего времени ChatGPT основывал свои ответы на данных, актуальных лишь до октября 2023 года, и имел ограниченные возможности для поиска в интернете. Теперь же, благодаря новому инструменту, чат-бот может автоматически находить информацию о последних новостях, спортивных событиях или финансовых данных.

⚙️ По словам представителя OpenAI Адама Фрая, обновление позволяет ChatGPT самостоятельно определять, когда для ответа необходимы актуальные данные из интернета. Пользователи также могут вручную активировать поиск с помощью специальной кнопки.

Инструмент веб-поиска, впервые протестированный в июле, теперь интегрирован в основную платформу ChatGPT.

Основной целью внедрения веб-поиска является усиление позиций ChatGPT на рынке интеллектуальных ассистентов, конкурирующих с аналогичными решениями от Google, Microsoft и других компаний.

👨‍💻 Новая функция позволяет пользователям задавать вопросы в естественной форме и получать подробные ответы с указанием источников, таких как новостные статьи, блоги или официальные данные. Для удобства предусмотрены ссылки на первоисточники.

Разработчики подчеркивают, что ChatGPT уже интегрирован с крупными новостными издателями, включая Reuters, Financial Times и Le Monde. Однако поисковые результаты включают также данные из других открытых источников.

➡️ По мнению экспертов, новая функция не только упрощает поиск информации, но и создает возможности для более глубоких и персонализированных диалогов. ChatGPT способен учитывать историю беседы, что делает взаимодействие более эффективным.

Несмотря на преимущества, остаются определенные риски. Например, модель может генерировать недостоверные ответы или ссылаться на сомнительные источники. Это подчеркивают различные исследователи и эксперты.

Еще одним вызовом для OpenAI остается влияние на цифровую экономику. Эксперты отмечают, что интеграция с чат-ботами может уменьшить трафик на сайты, что негативно скажется на создателях контента.

👉 Тем не менее, партнеры OpenAI положительно оценивают развитие инструмента. Новая функция ChatGPT задает направление для дальнейшего развития искусственного интеллекта в поисковых технологиях.
​​Казахстан готовится к получению экспортной лицензии для поставки высокопроизводительных чипов Nvidia

❇️ Использование этих чипов планируется в процессе создания суперкомпьютера и центра обработки данных в рамках Концепции развития ИИ на 2024-2029 годы.

«В целом Правительство США на системной основе ужесточает меры по экспорту технологии ИИ. Данные ограничения не распространяются только на Казахстан, а применимы и ко всем другим странам. На текущий момент Казахстан находится на стадии прохождения процедур получения экспортной лицензии для поставки чипов Nvidia», — сообщили в Министерстве цифрового развития, инноваций и аэрокосмической промышленности Казахстана.

🤝 Создание суперкомпьютера включает три этапа. Первый, согласно информации МЦРИАП, уже идет.

«Мы закупаем чипы, для этого создали совместные предприятия между АО ФНБ «Самрук-Казына» и предприятием G42, которые запустят суперкомпьютер уже в этом году», — сказал в этой связи вице-министр цифрового развития, инноваций и аэрокосмической промышленности РК Каныш Тулеушин.

На третьем этапе предусматривается строительство ЦОДа с суперкомпьютером. Проект финансируется Объединенными Арабскими Эмиратами. Казахстан предоставляет землю и электроэнергию.

🇰🇿 Ранее с NVIDIA была заключена договорённость о запуске образовательных программ по ИИ в учебных заведениях Казахстана в рамках программы Deep Learning Institute. Планируется также локализация образовательного контента на казахский язык.

Кроме того, планируется проведение хакатонов и буткемпов по искусственному интеллекту, чтобы выявить и поддержать талантливых молодых специалистов в этой области.

«Эти мероприятия помогут развивать цифровые навыки у молодежи и укрепят позиции Казахстана как центра инноваций в регионе», — рассказали в министерстве.
​​Утверждены правила проведения дактилоскопической и геномной регистрации иностранцев

♦️ В правилах описан перечень сведений, содержащихся на материальных носителях с дактилоскопической информацией, при оформлении документов, удостоверяющих личность, виз РК, выдаче разрешения на постоянное или временное проживание.

Соответствующие изменения внесены постановлением Правительства от 8 ноября 2024 года.

🔸 Постановлением кабмина утверждено, что материальный носитель с дактилоскопической информацией иностранцев и лиц без гражданства при оформлении документов, удостоверяющих личность, должен содержать следующие сведения:

- ФИО;
- дату и место рождения;
- пол;
- национальную принадлежность (по желанию владельца);
- гражданство;
- фотографию;
- отпечатки пальцев;
- номер, дату выдачи, срок действия документа, удостоверяющего личность;
- подпись;
- ИИН (при его наличии);
- дату и основание проведения дактилоскопической регистрации;
- наименование органа, выдавшего документ.

В дальнейшем эти сведения (или некоторые из них) будут использоваться при:

▪️ оформлении виз РК,
▪️ выдаче ВНЖ,
▪️ выдворении за пределы РК, либо при реадмиссии согласно международным договорам (также - основание и дата выдворения, запрет на въезд в Казахстан (если установлен судом)),
▪️ выдаче разрешения на постоянное проживание в РК.

Материальные носители – это дактилоскопические или информационные карты, носители магнитной, электронной или иных видов записи, содержащие дактилоскопическую или геномную информацию.

Напомним, вышеуказанный перечень сведений подготовило МВД РК в начале сентября текущего года, и уже в ноябре своим постановлением его утвердило Правительство.

☑️ Документ вступает в законную силу 23 ноября 2024 года.
🤯1🤬1
​​У жителей Алматы и Астаны появился «Большой брат»

⚠️ Национальная система видеомониторинга с использованием искусственного интеллекта и функцией распознавания лиц разработана в сотрудничестве Министерства внутренних дел, Комитета национальной безопасности и Министерства цифрового развития, инноваций и аэрокосмической промышленности.

Как сообщается на сайте правительства, система позволяет распознавать разыскиваемых лиц, сигнализировать об оставленных предметах в общественных местах, фиксировать правонарушения в автоматическом режиме. Также «компьютерное зрение» позволяет по марке, модели и цвету идентифицировать автотранспорт.

«Умные» видеокамеры установили на вокзалах, в аэропортах, возле гостиниц и торговых центров, на оживлённых магистралях и перекрёстках. По данным МВД, систему уже успели опробовать на Всемирных играх кочевников в Астане, где с её помощью разыскивали потерявшихся в толпе детей и других людей.

«При помощи системы видеоаналитики в Астане оперативно распознали и задержали 46 разыскиваемых правонарушителей. Аналогичную работу проводят в Алматы, где уже установили и задержали 30 человек, находящихся в розыске», — сообщили в министерстве.

🔻 Обосновывая использование камер с искусственным интеллектом, МВД ссылается на опыт Китая, России, стран Европы и на «адаптацию лучших практик».

«В дальнейшем планируется расширение видеомониторинга с увеличением количества камер. Это будет происходить поэтапно», — говорится в пресс-релизе.

Сейчас, по подсчётам МВД, за казахстанцами следят с помощью более чем 1,3 млн камер видеонаблюдения.

🔸 Однако подобные инициативы вызывают вполне обоснованную обеспокоенность у представителей общественности. Eurasian Digital Foundation (EDF) неоднократно высказывал свои опасения относительно таких систем и озвучил ряд предложений по ограничению использования данной технологии.

Фонд предлагает ограничить массовое видеонаблюдение и запретить использование изображений граждан из открытых источников для создания биометрических баз данных.

EDF считает важным разработать классификацию биометрических систем по уровню риска, основываясь на европейском опыте, а также запретить использование таких систем в реальном времени, кроме случаев применения правоохранительными органами.

Фонд подчёркивает необходимость прозрачности, законности и учёта мнения общественности при внедрении технологий, чтобы минимизировать угрозы для личной свободы и приватности граждан.
🤬1
​​Отслеживание кредитной и страховой истории стало доступным в приложении eGov Mobile

👁 Казахстанцы теперь могут отслеживать свою кредитную и страховую историю через государственную систему прямо на смартфоне. Об этом сообщили в АО «Национальные информационные технологии», запустив новый сервис в мобильном приложении eGov Mobile.

Сервис под названием «Гид кредитной и страховой истории» включает два раздела: «Кредитование» и «Страхование». Все данные предоставляются АО «Государственное кредитное бюро».

👉 В разделе «Кредитование» пользователи могут ознакомиться с отчетом о кредитной истории за последние пять лет, информацией об активных обязательствах и скоринговым баллом, отражающим уровень кредитоспособности.

Раздел «Страхование» позволяет получить общий отчет о ранее заключенных страховых договорах, включая сведения о классах бонус-малус, которые учитывают опыт страхования.

☑️ Для доступа к сервису необходимо авторизоваться в приложении eGov Mobile, перейти в раздел «Другие сервисы» и выбрать «ГКБ. Гид кредитной и страховой истории».

После этого пользователи дают согласие на использование личных данных, что позволяет просмотреть подробности по кредитам и страховкам. Также можно скачать соответствующие отчеты на смартфон.

Ранее узнать свою кредитную историю можно было через сайт Первого кредитного бюро, приложение 1CB.kz или оффлайн. Закон позволяет бесплатно получать отчет раз в год, повторная услуга стоит 400 тенге.

Кредитная история необходима не только банкам, но и самим гражданам. Положительная репутация помогает получать более выгодные условия при оформлении новых займов.

➡️ Таким образом, запуск нового сервиса в eGov Mobile делает процесс получения кредитной и страховой информации проще и удобнее для граждан Казахстана.
👍1
​​WhatsApp раскрыл новые доказательства злоупотреблений шпионским ПО Pegasus

🔻 Недавно опубликованные документы из судебного дела между WhatsApp и израильской NSO Group пролили свет на работу шпионского ПО Pegasus и ответственность самой компании за его использование.

Эти данные, включающие внутренние документы, показания сотрудников NSO и их переписку в WhatsApp, подчеркивают, что контроль за установкой и эксплуатацией Pegasus осуществлялся самой NSO, а не её государственными клиентами.

Согласно судебным материалам, сотрудники NSO признали, что для запуска Pegasus заказчикам требовалось лишь ввести номер цели, после чего система автоматически устанавливала ПО на устройство и извлекала данные. Этот процесс NSO ранее приписывала своим заказчикам, утверждая, что не имеет доступа к собранной информации.

🚩 Среди инструментов NSO были выявлены три эксплойта: Heaven, Eden и Erised.

▪️ Первый внедрялся через серверы, контролируемые NSO и для заражения требовал некоторых действий пользователя.

▪️ Eden комплексно взаимодействовал с серверами WhatsApp, отправляя зараженное сообщение через мессенджер.

▪️ А Erised вовсе не требовал никаких действий со стороны пользователя. WhatsApp устранил уязвимости, однако разработка новых эксплойтов продолжалась даже после подачи иска.

Примечательно, что на фоне этих разоблачений NSO оперативно отключала десятки клиентов, включая например правительство Дубая, обвиняя последних в «злоупотреблениях» своим ПО.

WhatsApp, инициировавший иск в 2019 году, обвинил NSO в нарушении Закона о компьютерном мошенничестве и злоупотреблениях (CFAA) и в использовании серверов WhatsApp для установки Pegasus. Среди пострадавших оказались журналисты, правозащитники и активисты.

В ответ на обвинения WhatsApp, NSO продолжает настаивать на своей непричастности к кибератакам, подчеркивая, что её клиенты несут полную ответственность за использование Pegasus. Однако новые данные ставят под сомнение правдивость этих заявлений.

💰 Согласно документам, доход NSO от использования Pegasus в 2019 году составил не менее $31 миллиона, а стоимость годовой лицензии для клиентов достигала $6,8 миллиона. Количество устройств, заражённых Pegasus, измерялось тысячами.

Судебные документы также показывают, что NSO создала модифицированное приложение WhatsApp, используемое для отправки вредоносных сообщений и установки эксплойтов. Данный инструмент также был ключевым элементом операций Pegasus.

👉 Представители WhatsApp заявили, что обнародованные доказательства помогут как в этом деле, так и в других судебных разбирательствах против NSO по всему миру. Рассмотрение дела продолжается, и WhatsApp добивается вынесения итогового решения в свою пользу.
👍2
​​Евразийский конгресс по защите данных: «Развитие национального института защиты персональных данных в Казахстане»

🤝 «Eurasian Digital Foundation» много лет является соорганизатором Евразийского конгресса по защите данных. Недавно в рамках конгресса прошла онлайн-конференция, где наши эксперты рассказали о том, как в Республике Казахстан регулируется вопрос сбора, использования и защиты персональных данных, в том числе биометрических.

Спикеры озвучили те риски, с которыми сталкиваются государство, бизнес и граждане, а также варианты решений соответствующих проблем.

Дана Утеген, Teaching professor Высшей школы права MNU и советник по академическим вопросам «Eurasian Digital Foundation»:

«Казахстан, желая приобрести ту практику, которая уже работает в ЕС, США и других странах с передовой цифровизацией, стремится внедрить ИИ-технологии и продумать их регулирование в РК ближайшее время. План государства – стать лидером на рынке стран Центральной Азии в области развития цифрового пространства.

При этом развитие ИИ не может не затронуть защиту персональных данных. Нужно распределение ответственности между разработчиками, владельцами и пользователями технологиями ИИ, развитие инструментов хранения, обезличивания данных и кибербезопасности. Считаю также хорошей практикой то, что Концепция по развитию ИИ в Казахстане разрабатывается с участием академического сообщества».


Елжан Кабышев, глава юридической практики «Eurasian Digital Foundation»:

«Тема защиты персональных данных особенно актуальна после принятия в декабре 2023 года закона, наделяющего уполномоченный орган правом проверок соблюдения законодательства, включая плановые и внеплановые. Первая волна таких проверок ожидается 1 декабря, что особенно важно на фоне участившихся утечек.

На портале Минюста выложен совместный приказ министра цифрового развития и министра нацэкономики об утверждении проверочного листа. Компаниям имеет смысл ознакомиться с ним, чтоб у них перед глазами всегда была инструкция о том, какие у них права, обязанности, и что им нужно сделать при проведении проверок».


Данила Бектурганов, социолог, политолог, президент ОФ «Гражданская экспертиза»
:

«Использование персданных, в том числе биометрии, стремительно развивается, но остаётся в противоречии с регулированием. Технологии всегда опережают законы, и это создаёт риски, особенно в вопросах безопасности данных. Биометрические системы используются в смартфонах, госуслугах, банках, при пересечении границ, но даже сложные системы защиты не гарантируют полной безопасности.

В Казахстане тоже есть своё регулирование данной отрасли, и, по моему мнению, здесь необходим человекоцентричный подход, гармонизация с международными стандартами и чёткие нормы, чтобы минимизировать риски утечек, обеспечить прозрачность и ограничить избыточный сбор данных».


Участники конгресса считают, что использование биометрии, больших данных, применение ИИ действительно важно для развития сервисов, в том числе государственных, но при этом не стоит забывать о необходимости усиления защиты данных, обучающих инструментов и чётких норм, чтобы персональные данные рассматривались как ценный ресурс, требующий строгой регуляции.

Такие мероприятия как Евразийский конгресс по защите данных важны для обмена опытом экспертов разных стран, ведь многие процессы в цифровом мире трансграничны. Положительный международный опыт помогает оптимально формулировать задачи и минимизировать риски, связанные с использованием и регулированием персданных.
🔥1
​​Новые инструменты от Google для борьбы с телефонными мошенниками и вредоносным ПО

📌 Компания анонсировала два новых инструмента, направленных на повышение безопасности пользователей Android, сохраняя их конфиденциальность. Данные функции включают «Обнаружение мошенничества» для звонков и обновлённую «Защиту Google Play» с обнаружением угроз в реальном времени.

Функция «Обнаружение мошенничества» разработана для защиты от телефонных звонков, связанных с обманом. Система использует ИИ для анализа разговоров, выявляя подозрительные паттерны, такие как запросы на перевод денег. Пользователь получает предупреждения в виде звука, вибрации и визуального сигнала.

👉 Обработка данных полностью осуществляется на устройстве, без передачи информации на серверы Google. Настройка функции находится под полным контролем пользователя и может быть отключена в любое время. Функция доступна для владельцев смартфонов Pixel 6 и новее, но пока только в США и на английском языке.

Основой технологии стал ИИ-модуль Gemini Nano, впервые применённый на устройствах серии Pixel 9. Благодаря ему система может быстро и эффективно распознавать мошеннические звонки, что особенно важно в условиях роста подобных угроз по всему миру.

💡 Google также обновил систему «Защита Google Play», добавив функцию обнаружения угроз в реальном времени. Нововведение позволяет выявлять вредоносные приложения, анализируя их поведение, работу с разрешениями и взаимодействие с другими сервисами.

На первом этапе новая функция сосредоточится на борьбе со сталкерским ПО, которое собирает данные без согласия пользователей. При обнаружении угрозы пользователь получает уведомление с возможностью немедленно удалить вредоносное приложение.

🔸 Как и в случае с «Обнаружением мошенничества», обработка данных в рамках «Защиты Google Play» происходит на устройстве через Private Compute Core, что исключает передачу информации на внешние серверы.

Функция уже доступна пользователям Pixel 6 и новее, а в будущем будет распространяться на другие устройства Android.

Таким образом, Google стремится сделать защиту от вредоносных программ доступной для широкого круга пользователей.
​​В Мажилисе предложили пересмотреть подход к предоставлению и отзыву согласий на обработку персональных данных

🚩 На пленарном заседании Мажилиса депутат фракции «AMANAT» Екатерина Смышляева подняла вопрос о нарушениях в использовании персональных данных граждан в финансовом секторе.

В своём депутатском запросе к председателю Агентства по регулированию и развитию финансового рынка она подчеркнула, что существующая практика сбора согласий не только нарушает законодательство, но и способствует росту мошеннических схем.

Смышляева отметила, что многие согласия на обработку данных, подписываемые клиентами, по сути являются «творческими» документами, которые позволяют использовать данные для любых целей.

Процедура чаще всего носит еще и принудительный характер:

«А что, если нет [согласия]? А если нет, то доступ к услуге оказывается закрыт. Таким образом, второй сценарий просто не проработан».

🔸 Она также обратила внимание на отсутствие выбора: граждане вынуждены давать согласие на все виды обработки сразу, включая рекламные и маркетинговые цели, а согласия часто формулируются так, что допускают обработку данных для неопределённых целей. Смышляева добавила: «Получается, что потребитель услуг, как „Герасим“, на всё согласен».

Все требования, приведённые выше, учтены в законе «О персональных данных и их защите», однако систематически нарушаются.

🔻 Среди ключевых проблем депутат выделила:

- Принудительный характер согласий.
- Отсутствие чёткого перечня третьих лиц, которым могут передаваться данные.
- Неоправданно длинные сроки действия согласий, вплоть до бессрочных.
- Невозможность отзыва согласия на практике: ссылки и инструкции для этого в приложениях попросту отсутствуют.

🔽 Для решения проблемы фракция «AMANAT» предложила:

1. Провести проверку соблюдения законодательства о защите персональных данных в банковском секторе.
2. Пересмотреть исключения для банковских организаций по части контроля информационной безопасности.
3. Разработать единые формы отраслевых согласий на использование персональных данных.
4. Внедрить стандарты доступности, процедуры взятия и отзыва согласий.
5. Создать алгоритм действий для ситуаций, когда субъект не дал согласия на обработку данных.

Ранее Екатерина Смышляева поддержала правозащитников и общественников, выступающих против передачи функций ЦОНов частным компаниям, что также нарушает законодательство о персональных данных.

Эта позиция была озвучена многими экспертами, включая Teaching professor Высшей школы права Maqsut Narikbayev University и советника по академическим вопросам Eurasian Digital Foundation Дану Утеген.
👍3
​​Британский телеком-оператор O2 представил «ИИ-бабушку» Daisy для борьбы с телефонными мошенниками

☎️ O2 запускает уникальный инструмент борьбы с телефонными мошенниками — ИИ-программу Daisy. Этот нейросетевой агент, созданный в образе пожилой женщины, перехватывает звонки мошенников и ведёт с ними долгие разговоры, отвлекая их от настоящих жертв.

Daisy была обучена на материалах многих известных борцов с мошенниками, таких как Джим Браунинг. Благодаря реалистичному голосу и «человеческому» стилю общения, ИИ может удерживать мошенников на линии до 40 минут, рассказывая о семейных историях, увлечении вязанием или предоставляя вымышленные банковские данные.

💡 Инициатива стала частью кампании O2 «Обойти мошенников», направленной на защиту пользователей от растущей преступной волны. По данным исследования, более 67% британцев обеспокоены угрозами мошенников, а около 22% сталкиваются с попытками обмана каждую неделю.

Virgin Media O2 также призывает правительство Великобритании создать единый национальный центр по борьбе с мошенничеством, а пользователям рекомендует сообщать о подозрительных звонках и текстах, пересылая их на выделенный для этого номер.

Данный подход может помочь защитить абонентов и поспособствовать повышению информированности населения о методах, которыми пользуются мошенники.

👉 На фоне этих инициатив хотелось бы выразить надежду, что казахстанские операторы связи также рассмотрят возможность внедрения подобных технологий.

Например, через сбор базы телефонных номеров злоумышленников и автоматического перенаправления их звонков на подобных ИИ-агентов. Учитывая рост изощренных мошеннических схем, применение ИИ могло бы стать хорошим инструментом для защиты абонентов.
​​1 миллион казахстанцев в течение пяти лет обучат ИИ-технологиям

🇰🇿 МЦРИАП РК представило проект по обучению населения технологиям искусственного интеллекта (ИИ). По словам главы цифрового министерства Жаслана Мадиева, в планах до 2029 года охватить миллион человек, включая школьников, студентов, государственных служащих и предпринимателей:

«500 тысяч школьников, 300 тысяч студентов, 90 тысяч государственных служащих, 80 тысяч предпринимателей и 30 тысяч человек из других категорий населения».

🎓 Для реализации этой задачи уже открыты образовательные проекты, такие как центр креативных технологий TUMO для школьников и школа искусственного интеллекта TomorrowSchool, запущенная в октябре.

Эти инициативы направлены на развитие человеческого капитала и укрепление ИТ-отрасли.

👉 Концепцию развития искусственного интеллекта на период 2024-2029 годов правительство Казахстана приняло в июле текущего года.

Этот стратегический документ направлен на расширение использования технологий ИИ в различных секторах экономики страны.

В рамках исследований по развитию инфраструктуры в этой области планируется создание в стране суперкомпьютера, дата-центров и национальной ИИ-платформы, развитие оптоволоконных сетей связи, а также организация ряда обучающих программ для увеличения человеческого капитала.
🔥1
​​Всем привет, у нас важная новость! 🌟

Мы с коллегами из Коалиции по цифровым правам запускаем новый проект – «Развитие цифрового законодательства Казахстана».

В рамках проекта мы будем активно работать над анализом и разработкой рекомендаций по проекту Цифрового кодекса РК, чтобы он учитывал и гарантировал защиту цифровых прав граждан, а также интересы бизнеса и общественных организаций.

🎯 Наша цель – представить важнейшие изменения и рекомендации в проект закона, которые обеспечат прозрачность, безопасность и справедливость в цифровой среде для каждого жителя Казахстана.

Казахстан активно продвигается в цифровизации, но отсутствие комплексного законодательства, регулирующего эту сферу, создает значительные вызовы:
⚖️ Недостаточная правовая защита в цифровой сфере
💻 Утечки персональных данных и кибератаки,
💬 Неопределенность в регулировании бизнес-процессов и цифровых платформ

Депутатами Мажилиса РК в сотрудничестве с Министерством цифрового развития, инноваций и аэрокосмической промышленности РК разработан проект Цифрового кодекса РК. По мнению разработчиков, Цифровой кодекс создаст единое правовое поле, регулирующее использование цифровых технологий, защиту данных и цифровых прав, а также оптимизирует бюрократию госаппарата в условиях цифровизации.

Коалиция по цифровым правам объединяет шесть казахстанских неправительственных организаций и ведущих экспертов, работающих над продвижением и защитой цифровых прав с 2020 года.

🔻 Коалиция является устойчивой инициативой, в состав которой входят:
1. ОФ «Eurasian Digital Foundation»
2. ОФ «Еркіндік Қанаты»
3. ОФ «Digital Paradigm»
4. ОФ «Центр исследования правовой политики»
5. ОО «Эхо»
6. ОФ «Гражданская экспертиза»

Совместно с другими организациями мы стремимся создать правовое регулирование, которое обеспечит защиту прав граждан, упростить административные процедуры и повысит прозрачность в области цифровых технологий в Казахстане.

🙌 Будем рады вашей активности и взаимодействию в рамках проекта. Присоединяйтесь к нам в процессе создания эффективного цифрового законодательства, которое будет способствовать защите ваших прав и свобод в цифровом мире.

Проект реализуется при поддержке Фонда Евразия в рамках программы “Социальные инновации в Центральной Азии”, финансируемой Агентством США по международному развитию (USAID).

#SICA_DDRI #DigitalRightsCoalition #DigitalCodeKZ #ЦифровойКодексРК
🔥3👍2
​​NIST предлагает меры для борьбы с дипфейками и усиления прозрачности цифрового контента

🇺🇸 Национальный институт стандартов и технологий США (NIST) опубликовал отчёт «Уменьшение рисков, связанных с синтетическим контентом», в котором представлены меры по противодействию дипфейкам и другим угрозам от ИИ-генерированного контента.

Документ включает три ключевых направления: отслеживание происхождения контента, маркировка ИИ-генерированных данных и борьба с созданием материалов сексуального насилия над детьми (CSAM) и интимных изображений без согласия (NCII).

⚠️ Важной частью работы является прозрачность создания такого контента. Здесь большую роль играет запись информации о происхождении контента и истории его изменений. Такие данные могут включать метаданные или водяные знаки, подтверждающие источник материала.

Метки и инструменты для идентификации синтетического контента рассматриваются как ключевой способ помочь обществу различать аутентичный и ИИ-генерированный контент.

NIST акцентирует внимание на угрозах, которые могут варьироваться от влияния на отдельных лиц (например, при создании дипфейков) до общества в целом, включая распространение ложной информации.

Эксперты подчёркивают важность международных стандартов и координации усилий между государствами для борьбы с угрозами от синтетического контента.

Отмечено, что одних технических методов недостаточно для решения проблемы. Важна цифровая грамотность пользователей и образовательные инициативы.

Среди предложенных решений: использование цифровых водяных знаков, которые могут быть скрытыми или явными, и отслеживание истории изменений контента.

📍 Отчёт подчёркивает важность прозрачности цифрового контента. Однако внедрение технологий, предложенных NIST, потребует времени, так как многие из них находятся на стадии исследований, а их массовое использование ожидается не ранее чем через несколько лет.
👍1