Eurasian Digital Foundation
141 subscribers
172 photos
28 videos
2 files
638 links
Защита фундаментальных прав человека в цифровом пространстве Евразии
Download Telegram
​​Искусственный интеллект в судебной системе: опыт Аргентины и Казахстана

Современные технологии все активнее внедряются в систему правосудия, демонстрируя потенциал для повышения скорости и эффективности судебных процессов.

➡️ В Буэнос-Айресе использование искусственного интеллекта уже стало реальностью, а в Казахстане эта практика только начинает набирать обороты.

В столице Аргентины ChatGPT активно используется для подготовки судебных решений в отделе по административным и налоговым спорам.

⚡️ Алгоритм анализирует загруженные документы, классифицирует их с использованием шаблонов и генерирует проект постановления. На сегодняшний день ChatGPT обработал около 20 дел, сократив время подготовки решений с одного часа до 10 минут.

Заместитель генерального прокурора Буэнос-Айреса Хуан Корвалан отмечает, что внедрение технологий изменило роль юристов, превратив их из авторов решений в редакторов.

Впервые ChatGPT был задействован вместо ранее использовавшейся системы PROMETEA, которая предсказывала исходы дел с точностью до 90%, но требовала значительных затрат на обучение новых алгоритмов.

Предостережение экспертов

🔻 Проблемы анонимизации данных, предвзятости алгоритмов и риска появления так называемых «галлюцинаций» — генерации ложной информации — поднимают вопросы об этичности и безопасности использования ИИ в правосудии.

Несмотря на это, власти Буэнос-Айреса продолжают расширять применение технологий, надеясь на их дальнейшую демократизацию.

🇰🇿 В Казахстане ИИ внедряется в административное судопроизводство. Роботизированные системы занимаются отбором дел и отправкой их в суды. Так, административные дела о нарушениях правил дорожного движения теперь рассматриваются за 10 минут вместо 3 дней.

По словам представителей Верховного суда Казахстана, ИИ исключает человеческий фактор и ошибки.

Судьи получают готовые данные для проверки и вынесения решения. С момента запуска системы в июле по август 2024 года было обработано более 7,5 тысяч дел, а потенциал системы оценивается в 100 тысяч случаев ДТП ежегодно.

Судья Улдана Сулейменова подчеркивает, что процесс максимально упрощён: при согласии сторон на ускоренное рассмотрение дела судья лишь проверяет данные и выносит постановление.

🔸 Опыт обеих стран показывает, что ИИ обладает большим потенциалом для трансформации правосудия.

Тем не менее, вопросы безопасности данных, качества решений и этичности остаются актуальными, требуя тщательного анализа и контроля.
​​На семи станциях метро Алматы теперь есть сотовая связь и интернет

👉 Доступны они пока только на платформах, и пока только от оператора «Кселл». В дальнейшем у пассажиров будет возможность быть на связи и в вагонах метро.

Мобильная связь и интернет запущены на станциях метрополитена «Райымбек», «Жибек Жолы», «Алмалы», «Абая», «Байконур», «Театр имени М. Ауэзова» и «Алатау». На остальных четырех станциях проводятся технические работы по подключению.

«На сегодня работу по установке своих базовых станций производит компания „Кселл“. В дальнейшем специалисты метрополитена планируют привлечь все сотовые операторы. Мы понимаем, насколько важно оставаться на связи в современном мире, и делаем все, чтобы предложить нашим пассажирам современные услуги, которые делают поездки комфортнее и технологичнее», — сообщили в пресс-службе метрополитена.

Нововведение позволит пассажирам пользоваться всеми телеком-услугами: совершать звонки, отправлять сообщения и использовать цифровые сервисы.

Издание Digital Business направило запрос мобильным операторам.

➡️ В Beeline отметили, что на момент запуска метрополитена в Алматы инвестиции на обеспечение связи составляли примерно $1,5 млн:

«Получился бы нерентабельный проект, который был бы реализован в ущерб основному развитию сети и качеству связи для всех абонентов. Однако Алматинский метрополитен остаётся нашей зоной роста. И когда условия или технологии позволят добиться оптимального соотношения затрат и пользы для абонента, мы рассмотрим реализацию такого проекта».

➡️ В Tele2/Altel ответили, что данный вопрос находится на стадии обсуждения с рабочей группой метрополитена:

«Всё дело в том, что обеспечение устойчивого сигнала требует высоких инвестиций и другого технического подхода в вопросах трансмиссии».

В октябре текущего года «Кселл» стал первым оператором в Казахстане, запустившим в метро 5G. Сначала базовая станция была установлена на «Райымбек батыр». Но при этом доступны также 4G и 3G, чтоб алматинцы оставались на связи с любыми мобильными устройствами.
1
​​Минцифры поручено выработать меры поддержки и обеспечить безопасность внедрения ИИ

🔸 Недавно состоялось выездное заседание правительства РК, на котором Премьер-министр Олжас Бектенов поручил Министерству цифрового развития совместно с заинтересованными госорганами и акиматами регламентировать работу по сбору, хранению и защите данных для обеспечения их актуальности и достоверности.

Руководитель Правительства отметил важность прозрачной и безопасной работы с использованием технологий ИИ.

«Следует предусмотреть соответствующие законодательные меры и нормативно-правовые акты, регулирующие его использование, включая защиту персональных данных, вопросы кибербезопасности, ответственности за решения, принятые с использованием искусственного интеллекта, а также этические нормы»
, — подчеркнул Олжас Бектенов.

Кроме того, Министерству цифрового развития совместно с заинтересованными госорганами и акиматами поручено выработать конкретные меры поддержки предприятий, реализующих и внедряющих цифровые технологии и искусственный интеллект.

📍 Напомним, ранее эксперты Eurasian Digital Foundation на основании зарубежного опыта составили пакет рекомендаций в сфере совершенствования законодательства в Казахстане по регулированию ИИ. В частности, они предложили запретить массовую слежку через видеонаблюдение и использование фото казахстанцев из открытых источников для биометрических баз.

Они также рекомендовали ввести категорию биометрических систем по рискам и запретить идентификацию в реальном времени всем, кроме правоохранителей. Эксперты предлагают закрепить в Цифровом кодексе механизмы оценки рисков ИИ и обязательные политики для прозрачности алгоритмов, исключающих дискриминацию.
​​Геолокация на смартфоне — угроза конфиденциальности?

🚩 Американская компания Fog Data Science, специализирующаяся на сборе данных о местоположении, предоставляет свои услуги правоохранительным органам для отслеживания передвижения подозреваемых. Издание 404 Media сообщает, что они используют адреса и координаты различных объектов, для составления списков мест, которые посещали подозреваемые лица.

Правоохранители заполняют специальную форму «Project Intake Form», в которой указывают возможные места нахождения подозреваемого и его устройства. Это могут быть дома родственников, друзей, офисы и даже, например, врачебные кабинеты. Форма также запрашивает имя подозреваемого и связь с преступной деятельностью.

Данные Fog Data Science собираются с помощью геолокации смартфонов через приложения, которые продают информацию сторонним брокерам. Эти данные затем обрабатываются и предоставляются полиции за подписку. Компания заявляет, что располагает миллиардами точек данных от 250 миллионов устройств только в США.

🔻 Использование таких технологий вызывает обеспокоенность защитников прав на конфиденциальность. Эксперты считают, что сбор данных о посещении различных учреждений нарушает права на личную жизнь.

В 2022 году Федеральная комиссия по торговле США обвинила компанию Venntel — одного из поставщиков данных для Fog Data Science — в продаже конфиденциальной информации без согласия пользователей. В рамках урегулирования компания обязалась прекратить продажу данных о чувствительных местах, таких как религиозные объекты и медицинские учреждения.

🔎 Fog Data Science утверждает, что её технологии защищают национальную безопасность, однако правозащитные организации опасаются, что такие методы массовой слежки подрывают гражданские свободы. Использование данных без должной анонимизации, а также возможность их передачи третьим лицам ставят под угрозу безопасность не только подозреваемых, но и простых граждан.

В Казахстане геолокационные данные собирают многие цифровые платформы и сервисы, например банковские приложения, маркетплейсы или же онлайн-карты по типу 2ГИС или Яндекс Карты. Однако подтвержденная информация о продаже или безосновательном применении данных геолокации отсутствует.

🔸 Компаниям, которые собирают такие данные рекомендуется четко прописывать в своих политиках конфиденциальности как и для каких целей собираются эти данные, как долго хранятся и передаются ли третьим лицам. А также обеспечить высокую техническую защиту таких данных.
​​В Казахстане разработана и уже внедряется в систему госуслуг большая языковая модель KazLLM

⚡️ Завершено обучение большой языковой модели KazLLM на основе 148 миллиардов токенов на казахском, английском, русском и турецком языках. Модель разработана командой Института Умных Систем и Искусственного Интеллекта (ISSAI) при поддержке и координации МЦРИАП РК и МНВО РК.

Свой вклад в реализацию этого проекта внесли такие лингвистические институты и научно-производственные организации, как Тил Казына, АО «НИТ», Maqsut Narikbayev University и др. институты.

По инициативе Президента РК, KazLLM станет основой для создания более масштабного проекта — TurkLLM, направленного на развитие технологий обработки естественного языка в тюркоязычном пространстве.

На проект большой языковой модели было выделено почти 4 млрд тенге.

💡 На первом этапе KazLLM будет доступна в открытом доступе для разработчиков, стартапов и компаний, чтобы стимулировать создание продуктов и сервисов на ее основе.

Ключевую роль в создании технологии сыграли Beeline Казахстан и QazCode, предоставившие вычислительные мощности на базе серверов DGX H100. Эти ресурсы позволили сократить процесс обучения до 50 дней, обеспечив высокую производительность модели.

🟢 KazLLM открывает перспективы для автоматизации различных сфер. Компании смогут разрабатывать чат-боты, улучшать клиентские сервисы, анализировать большие объемы данных и создавать образовательные платформы для изучения казахского языка.

Сейчас тестируется ИИ-помощник в eGov, который должен упростить процесс получения информации и взаимодействия с госорганами. В проект внедрена языковая модель KazLLM. Воспользоваться услугой можно будет на казахском и русском языках.

«Вы можете голосом или текстом набрать услугу, которая вам необходима, и мы выведем вас на нее. Необязательно точно знать название услуги. Достаточно, например, набрать: у меня родился ребенок. Что делать? Наш чат-бот выдаст ссылку на услугу и сразу же, как зарегистрировать его», — сообщил главный архитектор баз данных АО «НИТ» Алиби Джангильдин.
​​Итоги 2024 года с Eurasian Digital Foundation 🎉

В этом году наша команда организовала и участвовала в десятках конференций и форумах, наши эксперты были спикерами самых значимых мероприятий по тематике цифровых прав.

Было составлено множество аналитических работ и даны десятки рекомендаций государству, бизнесу и общественности, проведена работа по укреплению правового поля Казахстана. Так что 2024 год стал для нас по особенному насыщенным и продуктивным!

Топ событий года

1️⃣ Проведение второй международной конференции Privacy Day 2024, где участники со всего пространства Евразии обсудили вызовы, стоящие перед бизнесом и гражданским обществом в сфере технологий и приватности.

2️⃣ Подписание меморандума о сотрудничестве с Q University.

3️⃣ Партнерство EDF с OONI для участия в проектах Открытой обсерватории сетевых помех. Ярким результатом нашего сотрудничества стал отчет «Казахстан: TLS MITM атаки и блокировка сайтов новостных и правозащитных ресурсов, а также сайтов-инструментов по обходу блокировок».

4️⃣ Учебно-ознакомительная поездка в Эстонию, где эксперты EDF изучили лучшие практики в области человекоцентричного подхода в цифровизации и защите персональных данных.

5️⃣ Успешное проведение второго Национального Форума по управлению интернетом в Казахстане (Qazaqstan IGF 2024). Более 200 участников и 300 онлайн-слушателей посетили 10 панельных сессий где обсуждались вопросы, начиная от доступа в Интернет и свободы СМИ, до цифровых финансовых активов и регулирования ИИ.

6️⃣ Проведение Евразийского конгресса по защите данных 2024

7️⃣ Подписание меморандума о сотрудничестве с Университетом Кунаева

8️⃣ Начало проекта «Развитие цифрового законодательства Казахстана» при поддержке Фонда Евразия в рамках программы «Социальные инновации в Центральной Азии», финансируемой Агентством США по международному развитию (USAID), в котором мы с коллегами из Коалиции по цифровым правам начали активно работать над анализом и разработкой рекомендаций по проекту Цифрового кодекса РК, с упором на защиту цифровых прав граждан, а также интересов бизнеса и общественных организаций.

⚡️Ключевые достижения года

🔸Кампания против интернет-шатдаунов: были начаты судебные тяжбы с операторами связи и получены ценные результаты для дальнейшего стратегического судебного производства.

🔸Эксперты Евразийского Цифрового Фонда давали рекомендации на высоких уровнях по части:

- регулирования искусственного интеллекта,
- защиты приватности и персональных данных, в том числе - биометрических,
- свободы информации и СМИ,
- новых профессий в цифровую эпоху,
- и других важных тем.

EDF 2024 года в цифрах

▪️Опубликовано 13 объемных аналитических материалов на нашем сайте.
▪️Более 250 новостных материалов в наших соцсетях.
▪️Наши эксперты выступили спикерами более чем двадцати мероприятий.
▪️Более 70 000 тысяч просмотров наших материалов на всех интернет-площадках EDF.
▪️Как минимум 25 упоминаний о нашей деятельности в СМИ.

Благодарность и пожелание на 2025 год

Мы благодарны всем партнерам, экспертам, друзьям и подписчикам, которые поддерживали нас в этом насыщенном году! Спасибо за ваше участие, идеи и инициативы, которые помогли нам расти и развиваться.

🚀 Давайте вместе сделаем 2025 год еще ярче, насыщеннее и значимее для цифрового будущего Казахстана!
🔥21
Поздравляем с наступающим 2025 годом!

Желаем, чтобы в Новом году ваши данные были под надежной защитой, а цифровые права — крепкими и нерушимыми. Пусть цифровое пространство Казахстана становится всё более безопасным, свободным и полным возможностей для роста.

⭐️ Мы в Eurasian Digital Foundation продолжим работать над защитой цифровых прав каждого человека в Казахстане

- - -

Келе жатқан 2025 жылмен шын жүректен құттықтаймыз!


Жаңа жылда деректеріңіздің сенімді қорғалғанын, ал цифрлық құқықтарыңыздың берік және мызғымас болғанын тілейміз. Қазақстанның цифрлық кеңістігі қауіпсіз, еркін және өсу мүмкіндіктеріне толы бола берсін.

⭐️ Біз Eurasian Digital Foundation-де Қазақстандағы әр азаматтың цифрлық құқықтарын қорғау жолындағы жұмыстарымызды жалғастыра береміз.
​​Южная Корея приняла закон об ИИ. Казахстан готовит собственный проект

🇰🇷 Республика Корея стала второй страной после Европейского Союза, утвердившей закон об искусственном интеллекте (ИИ). «Основной закон о развитии ИИ и создании доверия» сочетает этические принципы и регулирование, основанное на оценке рисков.

Основные положения закона включают:

✔️ обязательную оценку рисков для высокоэффективных и генеративных ИИ,
✔️ требования к прозрачности для раскрытия результатов, созданных ИИ
✔️обязанность отличать виртуальные результаты от реальности.

🔸 Закон также наделяет Министра науки и ИКТ полномочиями расследовать нарушения и принимать меры для их устранения.

Южнокорейский закон заимствовал подход ЕС, делая акцент на прозрачности, безопасности и этичности технологий. Тем самым страна укрепляет свои позиции в международной гонке регулирования ИИ.

🇰🇿 Казахстан также работает над собственным законопроектом об ИИ. Документ направлен на привлечение инвестиций и регулирование инноваций.

Среди новшеств казахстанского законопроекта — обязательная маркировка продуктов, разработанных с применением ИИ. Это позволит решить споры по интеллектуальной собственности и снизить правовые риски.

▶️ Депутат Мажилиса Парламента РК Екатерина Смышляева заявила, что внедрение закона упростит использование ИИ в здравоохранении, включая раннюю диагностику онкологии и инсультов.

Новая инициатива позволит чётко распределить ответственность и установить порядок регистрации ИИ-продуктов, обеспечивая их безопасность для пользователей.

Также документ регламентирует и упростит процедуру оспаривания решений, принимаемых автоматизированными системами. Например, различные ограничения в сфере электронных государственных закупок или штрафы за нарушения ПДД, которые фиксируют камеры видеонаблюдения.

В 2023 году Казахстан вошёл в топ-50 стран по готовности к ИИ. Всего в рейтинге Международного валютного фонда учтены показатели 174 стран. В регионе Центральной Азии и ЕАЭС он уступил лишь России.
👍1
​​WhatsApp как спасательный круг: связь и интернет в условиях кризисов

💡 В современном мире связь и доступ к интернету играют жизненно важную роль, особенно в условиях кризисов, катастроф и конфликтов. Когда традиционные каналы коммуникации недоступны, такие сервисы как WhatsApp становятся незаменимым инструментом помощи.

Одним из ярких примеров является работа организации «Белые каски» в Сирии. В феврале 2023 года, когда землетрясение уничтожило тысячи зданий и городских коммуникаций, жители, лишённые возможности звонить на экстренные номера, обратились к WhatsApp. Именно там координировались спасательные операции, включая работу скорой помощи и служб разбора завалов.

♦️ Мессенджер стал основным средством связи в северо-западной Сирии ещё в 2021 году. В этих условиях он помогает сообщать о чрезвычайных ситуациях: от аварий до опасных находок, таких как неразорвавшиеся боеприпасы.

WhatsApp используется не только гуманитарными организациями, но и журналистами, беженцами и местными жителями в зонах конфликтов. Его алгоритмы сжатия данных позволяют работать даже при слабом интернет-сигнале, что делает его незаменимым в экстремальных ситуациях.

👉 В секторе Газа во время боевых действий в 2023 году мессенджер стал ключевым каналом для сотрудников ООН и журналистов. Даже при очень слабой связи WhatsApp позволял передавать голосовые сообщения и короткие видео.

Не менее важен мессенджер и для беженцев. Например, жители Афганистана, вынужденные покидать страну из-за разногласий с новыми властями, использовали WhatsApp для связи с семьёй и передачи данных о своём местонахождении, полагая, что Талибан не смог бы перехватить трафик мессенджера, в отличии от обычной сотовой связи.

🔻 Несмотря на сквозное шифрование, эксперты безопасности отмечали ранее уязвимости мессенджера, которые могут быть использованы для слежки и сбора данных.

WhatsApp при этом добавляет периодически функции для повышения конфиденциальности, такие как исчезающие сообщения и защита чатов паролем.

Критики также подчёркивают, что мессенджеры могут быть использованы для разжигания конфликтов. Например, в Судане и Сомали WhatsApp применялся для координации атак боевиков, что усугубляло насилие и дестабилизацию регионов.

Несмотря на это, преимущества таких сервисов, как WhatsApp, в условиях кризисов значительно перевешивают риски. Для миллионов людей в экстренных ситуациях он остаётся первостепенным способом коммуникации, помогающим оставаться на связи.

🚩 Именно поэтому полное отключение интернета, как и блокировка мессенджеров, оказывает разрушительное влияние. Оно лишает людей доступа к информации, связи с близкими и экстренной помощи, увеличивая число жертв и усугубляя возникший кризис.

Важно понимать, что доступ к интернету и сервисам связи должен быть обеспечен даже в самых сложных условиях. Крупные правозащитные организации утверждают, что ограничения связи под любым предлогом является серьезным нарушением прав человека.

🔸 Напомним также о кампании против интернет-шатдаунов в Казахстане (https://shutdown.kz/), в рамках которой были поданы иски в суды против операторов связи, озвучены свидетельства пострадавших людей, а также собраны мнения экспертов о пагубности отключений интернета.
🔥2
​​Минздрав: санитарные книжки и медсправки перейдут в электронный формат

Министерство здравоохранения Казахстана рассказано о реформах и нововведениях, запланированных на 2025 год. С января выдача, учет и ведение личных медицинских книжек переводятся в электронный формат.

«Внедрение этого механизма позволит гражданам предоставлять документ сразу в нескольких организациях, что сэкономит их время и средства. На сегодня санитарные книжки имеются у порядка 1,6 млн казахстанцев», — говорится в пресс-релизе министерства.

Изменения коснулись и выдачи других медицинских документов. Для удобства граждан с бумажного носителя в электронный формат также планируется перевести:

Больничный лист;
075/у «Медицинская справка»;
026/у «Заключение ВКК»;
073/у «Справка о допуске к управлению ТС»;
069/у «Санаторно-курортная карта»;
052-2/у «Паспорт здоровья ребенка»
076/у «Получение разрешения на оружие»;
038/у «Справка о временной нетрудоспособности».

🔹 Все документы будут доступны через приложение eGov mobile, раздел «еDensaulyq». Передача данных третьим лицам возможна только с согласия пользователя, что обеспечит защиту персональной информации. Информированное согласие или отказ от вакцинации ребенка также будет регистрироваться в электронном виде.

Кроме этого министерство анонсировало масштабное внедрение проекта «Клиника одного дня», который ранее прошел пилотное тестирование. Он обеспечивает доступ к инновационным методам диагностики и лечению в течение одного дня по принципу «одного окна».
👍1
​​Telegram о передаче данных казахстанцев правоохранителям

🔻 Согласно информации, которую предоставляет официальный бот Transparency Reports, в период с 1 января по 31 декабря 2024 года Telegram выполнил 74 официальных запроса от властей Казахстана на раскрытие IP-адреса и/или номера телефона.

Всего платформа передала силовикам данные 496 казахстанцев. Следующий отчёт будет предоставлен в апреле текущего года.

Интересная статистика

📌 По количеству раскрытых мессенджером данных Казахстан занимает десятое место, а по выполненным запросам — двенадцатое. Всего в списке 30 стран.

Абсолютным лидером является Индия, у которой выполнен 14641 запрос и данные раскрыты по 23535 пользователям. За ней идёт Германия, запросы которой Telegram удовлетворил в 945 случаях и выдал данные 2237 граждан, затем США с 900 запросами и 2253 пользователями.

👉 Отраслевое издание 404 Media, проанализировав общие данные, пришло к выводу, что после ареста Павла Дурова во Франции произошёл заметный всплеск числа предоставленной мессенджером информации правительствам разных стран.

В конце ноября прошлого года Telegram прошёл официальную регистрацию в Международном финансовом центре «Астана». Ранее о начале сотрудничества мессенджера с Республикой Казахстан заявлял глава Минцифры Жаслан Мадиев, подчеркнув, что это повысит «контроль контента в Telegram».
​​Подписан закон о доступе к информации и общественном участии

Президент Казахстана Касым-Жомарт Токаев подписал закон «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам доступа к информации, общественного участия, государственных наград и исключения излишней законодательной регламентации».

Закон вводит нормы, направленные на:

🔹усиление ответственности государственных органов за незаконное ограничение права на доступ к информации;
🔹введение государственного контроля в сфере доступа к информации;
🔹закрепление принципов презумпции открытости информации и проактивного распространения информации;
🔹создание необходимых условий для доступа к информации лицам с инвалидностью и др.

По части доступа к информации будет установлен государственный контроль, который осуществляется уполномоченным органом (Министерство культуры и информации РК) в форме дистанционного контроля и внеплановых проверок на предмет соответствия деятельности субъектов контроля требованиям законодательства РК о доступе к информации.

👉 Субъектами контроля станут обладатели информации, за исключением Парламента, Нацбанка, судов и судебной администрации.

Дистанционный контроль проводится не чаще одного раза в квартал, и его целью является пресечение и недопущение нарушений, предоставления субъектам контроля права самостоятельного устранения нарушений, выявленных по результатам такого контроля.

Госорганы и субъекты квазигоссектора должны будут обеспечивать равный доступ к информации для людей с инвалидностью, следует из сообщения пресс-службы мажилиса. В их обязанности войдёт:

🔸выпуск периодической, научной, учебно-методической, справочно-информационной и художественной литературы для лиц с инвалидностью;
🔸перевод не менее одной телепрограммы новостного характера в виде субтитров или сурдоперевода;
🔸приведение интернет-ресурсов в соответствии с национальным стандартом для лиц с инвалидностью и их адаптирование для людей с нарушениями слуха и/или зрения;
🔸обеспечение свободного доступа к информационным и другим техническим средствам аналогичного назначения с данными о деятельности обладателей информации.

Закон также вносит поправки в законодательство, касающееся государственных наград, направленные на улучшение требований к кандидатам, а также уточняет процедуру присуждения госнаград.

Предусматриваются нововведения и в закон «О языках Республики Казахстан». Предлагается согласовывать визуальную информацию с местными исполнительными органами до её размещения.
👍2
​​Евросоюз теперь живёт по новым правилам кибербезопасности

В Европейском Союзе вступил в силу закон о кибербезопасности цифровых устройств (Cyber Resilience Act, CRA), направленный на повышение уровня защиты пользователей и бизнеса от киберугроз. Это первый в истории ЕС нормативный акт, устанавливающий обязательные требования к безопасности продуктов с цифровыми элементами.

CRA ужесточает ответственность производителей за обеспечение безопасности оборудования и программного обеспечения. Теперь компании обязаны предоставлять обновления для устранения уязвимостей и гарантировать поддержку безопасности в течение пяти лет после выпуска продукта.

🚩 Производители также обязаны проводить оценку рисков и сообщать о выявленных уязвимостях и инцидентах. Для пользователей меры закона означают повышение прозрачности и возможность делать более осознанный выбор среди представленных на рынке продуктов.

Продукты, соответствующие требованиям закона, будут маркироваться знаком CE, что подтверждает их соответствие стандартам ЕС. Срок полного внедрения ключевых положений CRA установлен на 11 декабря 2027 года.

Особое внимание уделяется устройствам Интернета вещей (IoT), биометрическим сканерам и камерам наблюдения. Продукты с высоким уровнем риска, такие как антивирусы и VPN-сервисы, потребуют обязательного аудита сертифицированной организацией.

📣 У производителей остаётся 21 месяц на то, чтобы начать сообщать о киберинцидентах, и 36 месяцев для приведения своей продукции в соответствие с требованиями. Эти сроки призваны обеспечить плавный переход к новым стандартам.

Ранее такие меры применялись лишь к продукции автомобильной, медицинской и аэрокосмической отраслей.

По словам исполнительного вице-президента Европейской комиссии Хенны Вирккунен, закон укрепляет доверие пользователей к цифровым продуктам и делает Европу более безопасной для жизни и бизнеса.

CRA дополняет принятую ранее NIS2-рамку, усиливая комплексный подход ЕС к обеспечению кибербезопасности. Это еще один шаг на пути к созданию защищенного цифрового пространства.
​​В Казахстане может появиться платформа для регистрации иностранных маркетплейсов

🚩 На заседании правительства министр торговли и интеграции Арман Шаккалиев сообщил о росте жалоб на качество товаров, приобретаемых на иностранных маткерплейсах. По его словам, такие проблемы возникают из-за того, что зарубежные площадки находятся вне юрисдикции РК, что создаёт риски для потребителей:

«Из-за значительных расстояний между странами выполнение требований по возврату или обмену товаров зачастую становится невозможным. Кроме того, товары, приобретаемые через иностранные интернет-магазины, не проходят процедуру сертификации, что ставит под угрозу безопасность и качество продукции».

Министр считает, что пришло время законодательно отрегулировать этот вопрос, ссылаясь на международный опыт.

🔸 Отдельное внимание планируется уделить вопросам защиты прав потребителей и защиты персональных данных. Министр предлагает пересмотреть условия работы для иностранных онлайн-магазинов, чтобы обеспечить их деятельность в рамках национального законодательства.

В частности, он выступил с инициативой создать электронную платформу для регистрации зарубежных маркетплейсов.

Также планируется введение обязательных требований, направленных на:

▪️обеспечение безопасности товаров;
▪️борьбу с контрафактом;
▪️защиту прав потребителей;
▪️соблюдение правил хранения и защиты персональных данных;
▪️повышение налоговой и таможенной прозрачности.

Для развития отечественного электронного бизнеса минторговли предлагает:

🔹упрощение процедур таможенного оформления и оптимизация нефискальных сборов при импорте;
🔹введение специальных налоговых режимов для субъектов электронной торговли, оптимизация налогового администрирования.
🔹развитие складской и логистической инфраструктуры.
👍1
​​«Вернуть в Instagram казахстанскую музыку — в интересах обеих сторон»

📣 В конце ноября интернет-сервис прекратил транслировать музыку из Казахстана. Причина — вопросы, связанные с договором между Организациями по коллективному управлению правами (ОКУП) и компанией Meta, которой принадлежит Instagram.

В кулуарах сената вице-министр юстиции Ботагоз Жакселекова ответила на вопросы журналистов о том, как решается вопрос с возвращением казахстанских композиций.

По её словам, ОКУП — это саморегулируемые организации, созданные авторами для защиты их интересов. Именно они заключают договоры с Meta. На данный момент идут переговоры по пересмотру условий соглашения на 2025 год:

«Мы, зная, какой резонанс вызвала эта ситуация в обществе, совместно с Министерством культуры обратились в Meta. Они подтвердили, что не могут разглашать условия договора, но надеются на достижение соглашения в ближайшее время. Это в интересах обеих сторон».

🔻 В декабре прошлого года Жакселекова заявила, что Минюст пытался урегулировать спор между казахстанскими компаниями и Meta, но успех достигнут не был, потому что «есть принципиальная позиция одной из ОКУП, которая не идет навстречу».

Министерство юстиции не вмешивается в гражданско-правовые отношения между авторами и ОКУП, поскольку эти организации выбираются самими авторами. Однако ситуация остаётся на контроле ведомств.
🙏1
​​В Совбезе ООН обсудили угрозы и риски шпионского ПО

🌐 Совет Безопасности ООН впервые провёл заседание, посвящённое угрозам коммерческого шпионского ПО, также известного как наёмное или государственное шпионское ПО. Основное внимание уделялось его влиянию на международную безопасность и права человека.

Инициаторами обсуждения стали США и ещё 15 государств. Несмотря на неформальный статус встречи, большинство участников, включая Великобританию, Францию и Южную Корею, выразили необходимость регулирования этой сферы.

🇵🇱🇬🇷 На заседании выступили представители Польши и Греции, столкнувшиеся со шпионскими скандалами. Польша сообщила о законодательных мерах по усилению контроля за спецслужбами, а Греция напомнила о своём законе 2022 года, запрещающем продажу шпионских программ.

Ранее Джон Скотт-Рейлтон из правозащитной организации Citizen Lab подчёркивал, что индустрия шпионского ПО представляет собой серьёзную угрозу. Он отметил, что Европа стала центром развития подобных технологий, где действует множество разработчиков и посредников. В частности, Барселона превратилась в своего рода хаб таких компаний.

🔻 Особое внимание на заседании уделили санкциям, введённым США против разработчиков шпионского ПО. Под ограничения попали израильские NSO Group и Candiru, зарегистрированная в Греции Intellexa и её основатель Таль Диллиан.

Также были введены запреты на поездки в США для связанных с этой сферой лиц.

Обсуждение в Совбезе не завершилось конкретными решениями, но стало важным шагом к пониманию опасностей, связанных с использованием коммерческого шпионского ПО.

Эксперты отмечают, что подобные технологии угрожают как отдельным гражданам, так и международной безопасности, требуя более жёсткого контроля.

Несмотря на разногласия между странами, встреча подчеркнула важность борьбы с неконтролируемым распространением таких технологий, используемых в том числе против правозащитников, журналистов и гражданских активистов.

☑️ Дискуссия в ООН обозначила ключевые проблемы и подготовила почву для дальнейших шагов в регулировании использования шпионских программ.
👍1
​​Новый стандарт ISO/IEC 27562:2024 усилит защиту данных в финтехе

Недавно был опубликован международный стандарт ISO/IEC 27562:2024, который предоставляет рекомендации по эффективной защите персональных данных в сфере финансово-технологических услуг.

👉 Документ разработан для повышения безопасности данных и минимизации рисков при их обработке.

Стандарт охватывает все основные бизнес-модели, включая взаимодействие между потребителями и коммерческими организациями, а также между самими компаниями (банки, платежные сервисы и т.д.).

Ключевые положения стандарта:

Руководство для финтеха: акцент на специфических рисках, связанных с обработкой данных в финансово-технологических услугах.

Риски обработки данных: описание подходов к управлению рисками при использовании персональных данных в инновационных сервисах, таких как мобильные платежи, блокчейн и алгоритмы машинного обучения.

Международные принципы: соответствие требованиям ведущих международных стандартов в сфере защиты данных, включая GDPR и другие региональные нормы.

Права субъектов данных: рекомендации по обеспечению прозрачности и защиты прав пользователей.

Технические и организационные меры: включают шифрование, анонимизацию и управление доступом.

Применение стандарта позволит улучшить защиту данных и поддержать инновации в финансово-технологическом секторе.

🇰🇿 Стоит отметить, что по данным RISE Research c 2019 по 2023 год число активных пользователей онлайн-банкинга в Казахстане увеличилось в 4,6 раза до 23,1 млн активных пользователей.

А количество финтех-стартапов в стране резко возросло - с примерно 50 в 2018 году до более 200 к 2024 году.
👍1
Приглашаем на Privacу Day 2025 — онлайн-конференцию, приуроченную к Международному дню защиты данных

👉 Отметьте себе дату - 28 января, начало в 11:30 (Алматы) до 13:00 казахстанская площадка.
📣Трансляция будет на YouTube канале @drcq

Затем с 13:00 до 16:00 пройдет международная часть конференции со спикерами из Европы, Великобритании, Армении и России.

Тема Privacy Day 2025: «Ваша приватность – не ваше дело». Мы приготовили уникальную международную программу с региональными площадками в Казахстане, Армении и РФ.

👩‍💻 Спикеры обсудят эффективность современных практик защиты персональных данных, перспективы кодификации национального законодательства в сфере персональных данных, риски защиты данных в сфере ИИ-чатботов и многие другие интереснейшие темы.

А еще состоится дискуссия по вопросам трансграничной передачи данных с участием представителей регуляторов Казахстана, Кыргызстана и Армении, а также профессионального сообщества.

Организаторы: Eurasian Digital Foundation, Digital Rights Center Qazaqstan, RKS Global, CyberHUB (Армения).

Переходите на сайт — 2025.privacyday.kz чтобы ознакомиться подробнее с темами и программой.
🔥2
​​Мобильные приложения под прицелом Gravy Analytics: утечка данных пользователей

♦️ Популярные мобильные приложения, включая Subway Surfers, Candy Crush и Tinder, оказались уличены в масштабном сборе геолокации пользователей. Хакеры взломали крупного брокера данных Gravy Analytics и обнаружили, что тысячи приложений собирают геолокационные данные, зачастую без ведома пользователей и самих разработчиков.

Взлом показал, что Gravy Analytics получает данные через рекламные экосистемы, а не встроенные коды приложений.

В списке затронутых приложений оказались MyFitnessPal, Grindr, Temple Run, а также приложения для молитв и VPN-сервисы. Данные включают IP-адреса, с помощью которых определяется местоположение устройств.

🔸 Gravy Analytics, через свою дочернюю компанию Venntel, сотрудничает не только с частными клиентами но и с государственными агентствами США, продавая им собранные данные.

«Впервые у нас есть доказательства, что один из крупнейших брокеров данных, продающий данные как коммерческим, так и государственным клиентам, получает информацию через поток рекламных заявок, а не код, встроенный в приложения», — говорит Зак Эдвардс, аналитик Silent Push, который изучал индустрию данных о местоположении.

Особое беспокойство вызывает тот факт, что сбор данных происходит без ведома пользователей и зачастую самих разработчиков приложений. Хакеры обнаружили, что в списке значатся приложения для Android и iOS, включая трекеры беременности и религиозные приложения.

Tinder и Grindr уже выступили с заявлениями, отрицая какую-либо связь с Gravy Analytics. Однако этот случай вновь подчёркивает необходимость ужесточения глобальных правил защиты конфиденциальности пользователей.

📣 Федеральная торговая комиссия США ранее запретила компании Mobilewalla использовать данные рекламных аукционов в сторонних целях.

Gravy Analytics подвергалась критике и ранее, но масштаб утечки данных через рекламные сети стал беспрецедентным.

Для пользователей важно ограничить доступ приложений к геолокации, а также использовать блокировщики рекламы. Однако такие меры могут лишь частично снизить риски.

➡️ Ситуация с Gravy Analytics подчёркивает уязвимость мобильных приложений и глобальный характер проблемы.
​​Панельная дискуссия Privacy Day: «Ваша приватность — не ваше дело»

Откроет международную часть конференции Privacy Day 2025 большая панельная дискуссия о том, как крупный бизнес собирает и использует наши персональные данные и как пользователи могут на это повлиять.

📌 28 января - 13:00 (Трансляция на YT канале DRCQ)

Эксперты обсудят, насколько эффективны современные практики защиты данных, которые внедряют глобальные корпорации, и как сегодня выстраивается баланс между интересами бизнеса и пользователей на транснациональных платформах.

🔻 Спикеры:

Анастасия Жирмонт, Менеджер по региону Восточной Европы и Центральной Азии, Access Now

Руслан Дайырбеков, Основатель Eurasian Digital Foundation, Управляющий партнер юридической фирмы DRCQ

Самвел Мартиросян, Сооснователь CyberHUB

Иван Бегтин, Руководитель Open Data Armenia и АНО Информационная культура

Роман Нестер, Профессор ВШЭ, сооснователь Arteus LLM

Модератор — Саркис Дарбинян, Основатель RKS Global, генеральный советник Eurasian Digital Foundation

🛡 Присоединяйтесь к дискуссии и узнайте больше о защите своих данных. Подробная программа — https://2025.privacyday.kz/
🔥1
​​Панельная дискуссия Privacy Day: «Вопросы трансграничной передачи данных с участием регуляторов Казахстана, Кыргызстана и Армении»

Суверенизация интернета приводит к новому явлению — суверенизации данных. Все больше государств требуют хранения данных исключительно на серверах внутри своих юрисдикций. Но как это влияет на глобальный интернет? На граждан и бизнес?

📌 28 января - 14:30 (Трансляция на YT канале DRCQ)

Представители государственных регуляторов Казахстана, Кыргызстана и Армении, а также независимые эксперты порассуждают на тему того, как можно найти баланс между защитой национальных интересов и свободой данных в эпоху глобализации.

🔻 Спикеры:

Руслан Абдикаликов, Председатель Комитета по информационной безопасности МЦРИАП Республики Казахстан

Алмамбет Касымбеков, Замдиректора Государственного агентства по защите персональных данных при Кабинете Министров Кыргызской Республики

Геворг Айрапетян, экс-руководитель Агентства по защите персональных данных Республики Армения

Кристина Боровикова, соучредитель Regional Privacy Professionals Association (RPPA.pro)

Модератор — Саркис Дарбинян, RKS Global

🔸 Подробная программа — https://2025.privacyday.kz/
🔥2