Eurasian Digital Foundation
173 subscribers
190 photos
31 videos
2 files
746 links
Защита фундаментальных прав человека в цифровом пространстве Евразии
Download Telegram
Республика күнімен құттықтаймыз!
Поздравляем с Днём Республики!


Евразийский цифровой фонд сердечно поздравляет всех казахстанцев с этим знаменательным праздником! Желаем вам мира, стабильности и благополучия. Каждый из нас сегодня участвует в формировании справедливого, открытого и цифрового будущего нашей страны.

Фонд прилагает все усилия для продвижения этих ценностей. Наши эксперты участвуют в рабочих группах по ключевым законодательным инициативам: сейчас обсуждается законопроект об искусственном интеллекте, где был учтён ряд наших рекомендации; также ведётся работа над Цифровым кодексом — документом, который станет фундаментом цифровых прав в Казахстане.

⚡️ Пусть наша суверенная Республика продолжает уверенно идти вперёд — к инновациям и открытости!
1
​​Казахстан подписал Конвенцию ООН по борьбе с киберпреступностью

♦️ К документу, направленному на установление единых международных правил и сотрудничества в противодействию киберпреступлениям, присоединилось 72 страны.

Ключевым аргументом принятия является то, что между странами существуют правовые и кооперационные пробелы, поскольку кибератаки часто происходят в одной стране, жертвы проживают в другой, а электронные доказательства — в другой.

Договор направлен на устранение этих пробелов путем определения общих правонарушений, установления процедур сбора цифровых доказательств и трансграничного обмена данными, требуя от каждого государства-члена ООН криминализировать основные киберпреступления в своем национальном законодательстве, создавая механизмы международного сотрудничества, включая экстрадицию, при этом соблюдая равновесие между мерами правоприменения и гарантиями приватности, свободы слова и правовой справедливости.

🔸 По словам МВД РК, которое участвовало в разработке документа, подписание Конвенции стало важным шагом в реализации политики Казахстана по обеспечению цифровой безопасности и укреплению партнерства с другими странами в сфере кибербезопасности.

Конвенция должна позволить Казахстану:

• оперативно обмениваться электронными доказательствами с другими странами;
• эффективнее взаимодействовать при расследовании трансграничных киберпреступлений;
• надежнее защищать граждан от интернет-мошенничества, кибератак и других угроз в цифровом пространстве.

➡️ Конвенция охватывает широкий спектр преступлений, связанных с использованием информационных технологий.

Среди них — незаконный доступ к системам, вмешательство в работу сетей, распространение вредоносного ПО, кража персональных данных, а также преступления, совершаемые с использованием цифровых платформ: от мошенничества и отмывания денег до торговли людьми и терроризма. Предусмотрена также и ответственность за пособничество в таких преступлениях.

Участники Конвенции обязуются внедрить единые процедуры сбора, хранения и передачи цифровых доказательств.

Это включает стандарты для сохранения данных, доступ к информации у провайдеров, а также механизмы срочного запроса и обмена данными между странами.

🔻Влияние документа на права человека

Ряд организаций выразили обеспокоенность отдельными положениями Конвенции ООН. По мнению Electronic Frontier Foundation, Human Rights Watch, Cisco и других экспертных сообществ, документ может быть использован для расширения несоразмерного цифрового надзора и подавления свободы выражения мнений.

Критики указывают на недостаточную проработку гарантий свободы слова, конфиденциальности и правовой защиты, особенно в странах с ограниченной судебной независимостью. Также вызывают опасения меры по доступу к пользовательским данным без достаточного судебного контроля.
👍1
​​Разработчиков расширений для Firefox обязали раскрывать, какие данные они собирают

⚠️ С 3 ноября 2025 года Mozilla вводит новые требования для разработчиков расширений браузера Firefox: теперь каждое новое дополнение должно чётко указывать, какие пользовательские данные оно собирает или передаёт. Эта информация будет отображаться при установке — на странице расширения и в настройках браузера.

Новое правило касается только новых расширений, обновления уже существующих пока не затрагиваются. Однако в первой половине 2026 года Mozilla планирует распространить требования на все дополнения, включая старые версии.

Разработчики обязаны прописывать типы собираемых данных в специальном разделе manifest.json. Если расширение не собирает ничего, это тоже должно быть указано явно. Без этого расширение не будет допущено к публикации на addons.mozilla.org.

📍 Mozilla предлагает чёткую систему классификации: данные делятся на персональные (например, имя, email, местоположение, история поиска) и технические (настройки браузера, отчёты об ошибках, взаимодействие с интерфейсом). Некоторые типы данных требуют явного согласия, другие — могут быть включены по умолчанию.

Если расширение запрашивает доступ к чувствительной информации — например, к медицинским или финансовым данным — пользователь должен подтвердить согласие до установки. Без этого расширение не будет установлено.

Для технических и поведенческих данных (например, клики, прокрутка, настройки) пользователь может включить или отключить сбор уже после установки — через настройки расширения в Firefox.

➡️ Если расширение не использует встроенную систему согласия, но поддерживает старые версии Firefox, разработчик обязан предоставить пользователю понятный способ управления сбором данных сразу после установки.

Mozilla также внедрила API, позволяющее расширениям запрашивать согласие на сбор дополнительных данных программно — с отдельным всплывающим окном и возможностью отказа.

🔸 Эти изменения делают Firefox одним из самых прозрачных браузеров в вопросах приватности. Пользователи получают больше контроля, а разработчики — чёткие правила, которые нельзя обойти.

Для пользователей Chrome, Edge и других браузеров это может стать ориентиром: Mozilla показывает, как можно внедрять этичные практики без ущерба для функциональности.
🔥2
​​Мажилис принял закон «Об искусственном интеллекте» с поправками Сената

В тексте закона есть нормы, предложенные экспертами Евразийского Цифрового Фонда.

Как сообщила депутат Екатерина Смышляева, закон РК «Об искусственном интеллекте» и сопутствующие ему документы «О внесении изменений и дополнений в некоторые законодательные акты РК по вопросам искусственного интеллекта и цифровизации», «О внесении изменений и дополнений в Кодекс РК об административных правонарушениях» были приняты Мажилисом.

Ранее Сенат внёс 16 поправок по трём законам и отправил их на доработку в нижнюю палату Парламента.

Главное изменение, предложенное сенаторами, касается введения обязательного страхования ответственности за вред, причиненный использованием систем искусственного интеллекта. В первоначальной редакции предусматривалось только добровольное страхование.

Закон «Об искусственном интеллекте» направлен на формирование современной правовой базы для регулирования процессов цифровизации, безопасного внедрения искусственного интеллекта и совершенствования действующего законодательства.

Закон является базовым документом, устанавливающим единую правовую основу для использования технологий и систем ИИ в Казахстане. Он состоит из 7 глав и 28 статей, в которых закреплены:

— правовое и организационное регулирование сферы ИИ;
— меры по обеспечению прозрачности и безопасности применения технологий;
— особенности использования ИИ государственными органами и квазигосударственными структурами;
— права и обязанности участников отношений в сфере искусственного интеллекта;
— расширение полномочий Правительства в формировании госполитики в этой области.

🔸 В документ был включён ряд положений, разработанных при участии экспертов Евразийского Цифрового Фонда. В частности, нормы, направленные на запрет рискованных практик использования ИИ при аналитике биометрических данных граждан.

🔸 Это же касается и необходимости ограничения использования ИИ в чувствительных сценариях — при распознавании лиц в общественных местах, при эксплуатации уязвимостей человека и влиянии на поведение без осознанного согласия.
👍1
​​Форум Internet CA 2025: Свободный интернет для свободных обществ: идеи и решения

🔸 Сегодня в Алматы проходит 16-й Центральноазиатский форум «Развитие интернет-сферы в Центральной Азии InternetCA 2025».

Ключевые тем форума: Регулирование и обеспечение свободного интернета в регионе; Выражение мнения и свобода слова в цифровую эпоху; Пропаганда и дезинформация – риски и меры противодействия и другие.

Первая панельная сессия — Регулирование и обеспечение свободного интернета

📌 Среди спикеров первой дискуссии выступил Елжан Кабышев, глава юрпрактики Евразийского Цифрового Фонда и ведущий юрист кампании против интернет-шатдаунов в Казахстане — shutdown.kz. Елжан вновь обратил внимание участников форума на то, что введенные в январе 2022 года тотальные интернет-ограничения были развернуты без законного основания, а также не соответствовали принципам соразмерности.

Наталья Крапива, технический юрисконсульт в Access Now поддержала слова казахстанского эксперта и напомнила о том, что интернет-шатдауны любого масштаба являются непропорциональным ограничением от которого страдают не только граждане, но также бизнес и даже само государство.

Кроме этого, юрист проекта shutdown.kz поделился со слушателями новостями о подданном обращении в Конституционный суд РК в связи с тем, что интернет-шатдаун 2022 года нарушил несколько фундаментальных принципов основного закона страны.

Дискуссию продолжила Мадина Турсунова, юрист в сфере IP, эксперт по цифровым правам и медиа, Узбекистан. Мадина рассказала о текущем цифровом ландшафте Республики Узбекистан и о связанных кейсах в своей практике.

Представители государственных органов, Нурбол Мукашев, руководитель управления госконтроля в сфере защиты персональных данных МИИЦР РК и Тилек Ишенов, начальник управления разрешительных документов Службы по регулированию и надзору в отрасли связи при Минцифры Кыргызской Республики также высказали свое мнение по поднимаемым острым вопросам.

🤝 Благодарим команду MediaNet за организацию форума InternetCA 2025 и за возможность выступить на значимой для всего региона Центральной Азии площадке и вновь поднять тему важности соблюдения цифровых прав человека.

▶️ Следить за ходом кампании против интернет-шатдаунов в Казахстане можно на сайте shutdown.kz и в соцсетях Евразийского Цифрового Фонда.
​​WhatsApp упрощает защиту резервных копий с помощью Passkey

🔑 Мессенджер приступил к внедрению новой функции, которая позволяет защищать резервные копии переписок без паролей и сложных ключей.

Вместо этого приложение теперь может использовать уже знакомые методы — отпечаток пальца, распознавание лица или PIN-код устройства.

Такой подход называется passkey: он привязан к вашему смартфону и не требует запоминания или хранения дополнительных данных.

🔻 Раньше, чтобы зашифровать резервную копию, нужно было придумать пароль или сохранить 64-символьный ключ — и потерять их значило потерять доступ к переписке.

Теперь при восстановлении чатов на новом устройстве достаточно просто подтвердить свою личность так, как вы это делаете каждый день — разблокировкой телефона.

Эта функция появится у всех пользователей постепенно в ближайшие недели и месяцы. Проверить её можно в настройках: «Чаты → Резервное копирование → Сквозное шифрование».

Напомним, сквозное шифрование резервных копий появилось в WhatsApp ещё в 2021 году, но использовало традиционные методы защиты.

Без шифрования резервные копии, хранящиеся в iCloud или Google Drive, теоретически могут быть прочитаны третьими лицами — включая сами облачные сервисы.

➡️ Passkey становится частью глобального тренда на отказ от паролей. Такая технология уже применяется в банковских приложениях и сервисах хранения данных, снижая вероятность фишинга и утечек. Passkey не только удобнее, но и безопаснее: они не передаются по сети, не хранятся на серверах и не подвержены фишингу или утечкам.

По данным исследований, переход на ключи доступа ускоряет авторизацию и уменьшает количество обращений в техподдержку, связанных с забытыми паролями.
👍1
​​К 2027 году 100% населения Казахстана будет обеспечено доступом в интернет

На заседании Правительства вице-премьер, министр искусственного интеллекта и цифрового развития Жаслан Мадиев представил доклад о развитии связи и цифровой инфраструктуры.

👉 Главная цель — устранение цифрового неравенства и обеспечение равного доступа граждан ко всем преимуществам цифровизации.

За три года в телеком-отрасль инвестировано более 1 трлн тенге. В стране — свыше 20 млн мобильных и 3,7 млн фиксированных абонентов, средняя скорость интернета достигла 94 Мбит/с.

Нацпроект «Доступный интернет» (2024–2027 гг.) предусматривает 100% охват населения интернетом, скорость свыше 100 Мбит/с и подключение 90% сельских населённых пунктов к оптоволоконным линиям. Из 6 179 сел 2 606 уже подключены к магистральным ВОЛС, 84% обеспечены мобильным интернетом.

➡️ До конца 2026 года планируется подключить ещё 3000 сел, а к 2027 году — обеспечить проводной интернет в 4 786 селах. Общий объём инвестиций — 323 млрд тенге.

К 2027 году охват 4G достигнет 92%, 5G появится в 20 городах, а 40 тыс. км автодорог будут покрыты связью. Для 504 отдалённых сёл предусмотрен спутниковый интернет.

🌐 Мадиев также отметил стратегическую роль Казахстана в транзите международного трафика. Реализуются проекты ВОЛС по дну Каспия и гипермагистраль, которые увеличат долю страны в транзите с 1,5% до 5%. К 2030 году планируется построить 9 ЦОДов уровня Tier III-IV и увеличить количество IT-стоек с 4 до 20 тысяч.

В текущем году запущен суперкомпьютерный центр «alem.cloud» и кластер «Al-Farabium». По словам министра, в сфере борьбы с мошенничеством новые требования к операторам, включая биометрию, позволили заблокировать более 30 млн подозрительных звонков с начала 2024 года.

🛰 Напомним, с 13 августа 2025 года спутниковый интернет Starlink стал официально доступен жителям Казахстана, включая отдалённые регионы. Услуга реализуется в рамках нацпрограммы «Доступный интернет» и направлена на сокращение цифрового разрыва.

В 2024 году Казахстан подписал меморандум с Amazon Kuiper о запуске спутниковой связи по всей стране, что также откроет доступ к интернету в самых отдалённых районах и усилит конкуренцию на рынке.

Остальные спутниковые провайдеры, включая китайскую SpaceSail, пока находятся на стадии тестирования до 2026 года.
​​Транзакции — без разговоров

В Казахстане вводят новые меры кибербезопасности, направленные на защиту граждан от телефонных мошенников. Мобильные банки теперь обязаны временно блокировать денежные переводы, если пользователь в этот момент разговаривает по телефону. Решение принято Агентством по регулированию и развитию финансового рынка (АРРФР) совместно с Национальным банком для защиты граждан от телефонных мошенников.

«При активном микрофоне приложение автоматически блокирует операции. Если система обнаружит признаки удаленного управления устройством, функции могут быть ограничены или полностью отключены», – пояснили в АРРФР.

🔻Кроме того, банки и микрофинансовые организации будут обязаны:

— проводить биометрическую идентификацию при входе с нового устройства;
— уведомлять клиентов обо всех изменениях пароля и входах в приложение;
— запрашивать согласие на передачу геолокации при переводах;
— принудительно обновлять приложение при выявлении уязвимостей.

🔎 Новые требования также предусматривают регулярный аудит и независимое тестирование банковских систем на устойчивость к кибератакам.

Обмен информацией о киберинцидентах между банками и регулятором теперь будет происходить через автоматизированную систему. Как отмечают в АРРФР, новые технологии позволяют предотвращать мошенничество ещё до того, как оно произойдет.
👍1
​​Подписано 30 двусторонних соглашений с иностранными компаниями, в числе которых Groq, NVIDIA, OpenAI и Starlink

При поддержке АО «НК «KAZAKH INVEST» в Торговой палате США и на бизнес-конференции «Десятая годовщина C5+1» в Вашингтоне было подписано 30 двусторонних документов на общую сумму около 17,2 млрд долларов, включая ряд стратегических документов в сфере цифровых технологий и искусственного интеллекта.

Они укрепляют позиции Казахстана как цифрового и технологического партнера США, а также ускоряют развитие национальной AI-экосистемы и телеком-инфраструктуры.

🔻Основные цифровые соглашения:

— Groq: меморандум о сотрудничестве в области вычислительных технологий и AI-инфраструктуры.

— NVIDIA (через Freedom Holding Corp.): соглашение на $2 млрд о развитии искусственного интеллекта и совместных инициатив.

— OpenAI, Coursera и университеты США: договоренности в сфере образования и науки, общий объем инвестиций — около $50 млн.

Отдельно сообщается, что Beeline Казахстан, Starlink и Министерство искусственного интеллекта и цифрового развития РК запускают спутниковую связь Direct to Cell. Технология обеспечит мобильное покрытие в любой точке страны без модемов и дополнительных устройств.

👉 Первым этапом станет обмен сообщениями — запуск запланирован на 2026 год, затем подключат мобильный интернет.

VEON, материнская компания Beeline, стала первым глобальным оператором, подписавшим рамочное соглашение со Starlink о внедрении Direct to Cell во всех странах присутствия. Проект поддержан на уровне правительства и основан на успешном опыте в Украине.
👍1
​​Казахстан создаёт цифровую образовательную платформу и открывает доступ к ChatGPT для педагогов

Национальная цифровая образовательная платформа будет создана на базе решений Coursera — одного из крупнейших мировых провайдеров онлайн-обучения. Проект реализуется в партнёрстве с Министерством науки и высшего образования РК и направлен на цифровую трансформацию системы высшего образования.

➡️ Платформа объединит онлайн-программы ведущих университетов мира, инструменты сертификации по международным стандартам и технологии искусственного интеллекта. Она станет единым пространством для студентов и преподавателей, обеспечивая доступ к качественным образовательным ресурсам.

Одним из ключевых компонентов станет внедрение систем прокторинга — технологий, которые позволяют контролировать честность сдачи экзаменов в онлайн-формате. Такие системы фиксируют поведение студента через камеру и микрофон, выявляют подозрительные действия и помогают исключить списывание.

🔹Также планируется использование ИИ для оценки знаний, что повысит прозрачность и объективность результатов. Это особенно важно при массовом онлайн-обучении, где традиционные формы контроля становятся менее эффективными.

Отдельным направлением станет интеграция ChatGPT Edu — специальной версии ChatGPT, адаптированной для образовательных учреждений. Казахстанские педагоги получат доступ к современным моделям OpenAI с высоким уровнем защиты данных и административного контроля.

👉 ChatGPT Edu включает функции анализа данных, резюмирования документов и создания индивидуальных GPT-ассистентов. Эти инструменты помогут учителям экономить время, автоматизируя рутинные задачи и позволяя сосредоточиться на обучении и развитии учеников.

В течение трёх лет будет ежегодно предоставляться не менее 165 000 лицензий OpenAI для педагогов. Это обеспечит масштабное внедрение ИИ-инструментов в школах и вузах по всей стране.

В Министерстве подчёркивают, что инициатива укрепит позиции Казахстана как регионального центра цифрового образования и ИИ-компетенций, а также ускорит интеграцию в глобальное академическое пространство.

✍️ Соглашения с Coursera и OpenAI стали частью пакета из 30 двусторонних документов, подписанных в Вашингтоне при поддержке KAZAKH INVEST. Среди партнёров — Groq, NVIDIA, Starlink. Общий объём инвестиций — $17,2 млрд.
1
​​Искусственный интеллект и цифровизация закреплены во внутренней политике Казахстана

Президент Казахстана Касым-Жомарт Токаев подписал Указ №1081, утвердивший основные принципы, ценности и направления внутренней политики. Документ систематизирует подходы к государственному строительству, включая правовые, социальные и технологические ориентиры. Впервые на уровне внутренней политики зафиксирована роль цифровизации и искусственного интеллекта как факторов устойчивого развития.

👉 В тексте прямо указано: формируется новый технологический уклад на основе масштабной цифровизации и использования ИИ. Эти процессы оказывают определенное влияние на социальные структуры современных обществ, в том числе Казахстана. Государство признаёт необходимость адаптации институтов к этим изменениям, включая пересмотр механизмов взаимодействия с гражданами и модернизацию инфраструктуры.

Цифровизация в документе не рассматривается как отдельная отрасль — она включена в основные принципы внутренней политики. Например, принцип «Слышащее государство» реализуется через цифровые проекты: портал «E-Otinish», онлайн-петиции, открытые данные.

⚖️ Указ подчёркивает необходимость внедрения цифровых технологий и, в частности, ИИ в правоприменительную практику, повышения доверия к правоохранительной системе через цифровые решения. Это означает, что технологии должны стать частью институционального доверия и правовой культуры.

Казахстан уже реализует ряд отмеченных в новом документе принципов. Так, в сентябре парламент принял в работу Цифровой кодекс — проект, который определяет ключевые направления цифровизации: ИИ, цифровые системы и платформы, открытые данные.

В данный момент эксперты EDF уже включились в работу над документом в составе Рабочей группы Мажилиса Парламента Республики Казахстан.

Кроме этого, в октябре Мажилис принял закон «Об искусственном интеллекте». Он регулирует применение ИИ в госсекторе и квазигосударственных структурах, вводит обязательное страхование ответственности за вред, причинённый ИИ, и запрещает рискованные практики — например, скрытую аналитику биометрии.

🔹Стоит отметить, что в него был включён ряд рекомендаций, касательно запрета рискованных практик использования ИИ при аналитике биометрических данных граждан, разработанных при участии экспертов EDF.

Внутреннюю политику Казахстана теперь невозможно отделить от технологической повестки.

Новые нормативные акты задают рамки цифровой трансформации как государственной задачи.
👍1
​​Новая реформа может ослабить приватность и защиту персональных данных в ЕС

Еврокомиссия предложила масштабные изменения в Общем регламенте по защите данных (GDPR) — законе, который с 2018 года стал глобальным эталоном защиты данных. Цель реформы — упростить работу регуляторов и ускорить рассмотрение жалоб. Но критики считают, что это может ослабить права пользователей.

Австрийская организация NOYB, основанная юристом Максом Шремсом, заявила, что реформа грозит разрушить фундаментальные принципы GDPR. По их мнению, новые правила позволят компаниям игнорировать запросы на удаление данных, ограничат доступ к информации и облегчат использование персональных данных без согласия.

Один из самых спорных пунктов — предложение сузить определение «личных данных». Это может позволить ИИ-компаниям использовать поведенческие и биометрические данные без явного разрешения, ссылаясь на технические исключения. Критики называют это лазейкой для массовой слежки.

Также предлагается ограничить возможность подавать жалобы в другие страны ЕС. Сейчас пользователь из Франции может пожаловаться на ирландскую компанию в своём национальном органе. Реформа может закрыть эту опцию, сосредоточив контроль в стране регистрации компании.

По данным Reuters, правозащитники называют реформу «смертью GDPR от тысячи порезов». Вместо точечных улучшений предлагается комплексная перестройка, которая может ослабить защиту в пользу корпоративной эффективности.

Еврокомиссия утверждает, что изменения направлены на устранение бюрократии и ускорение процессов. Но в реальности это может привести к тому, что крупные платформы будут ещё реже сталкиваться с санкциями за нарушения.

GDPR был создан как ответ на растущую цифровую слежку и утечки данных, говорят правозащитники, и его реформирование требует особой осторожности, чтобы не превратить защиту приватности в формальность. Особенно в эпоху ИИ и повсеместной персонализации.

NOYB призывает к широкой общественной дискуссии и прозрачности. Они считают, что такие изменения должны обсуждаться не только с корпорациями, но и с гражданским обществом, экспертами и пользователями. Если реформа будет принята в текущем виде, это может стать поворотным моментом: от защиты прав человека — к защите интересов платформ.
👍1
​​🇺🇿 В Узбекистане принят закон о регулировании искусственного интеллекта

Изменения и дополнения внесены в некоторые законодательные акты Республики Узбекистан, включая закон «Об информатизации», для регулирования отношений, возникающих при применении ИИ, сообщает пресс-служба Парламента (Сената) Узбекистана.

✍️ В законе даётся определение понятия «искусственный интеллект», обозначаются направления государственной политики и задачи специально уполномоченного органа в этой сфере.

Устанавливаются общие правила использования ИИ при создании информационных ресурсов и систем, а также положения, обеспечивающие защиту персональных данных при применении этих технологий.

Лица и организации, нарушающие правила обработки данных с использованием искусственного интеллекта, будут привлекаться к ответственности – им грозят штрафы в размере от 50 до 100 базовых расчетных величин (порядка $1700-3400), административный арест сроком до 15 суток, а также конфискация оборудования, применённого при совершении правонарушения.

👉 Закон запрещает принимать решения, затрагивающие права человека, исключительно на основе алгоритмов без участия человека. Сенаторы считают, что это укрепит доверие к цифровым технологиям и поможет защитить граждан от возможных злоупотреблений.

Документом также закрепляются три основные функции уполномоченного государственного органа:

— создание условий для привлечения инвестиций в сферу ИИ;
— формирование технической инфраструктуры для обработки данных государственных органов с применением ИИ;
— подготовка, переподготовка и повышение квалификации специалистов в этой области.

Кроме того, вводится обязательная маркировка контента, созданного при помощи ИИ. Такие материалы и системы не должны ущемлять права человека, а также посягать на его жизнь, здоровье, честь и достоинство.
👍1
​​Количество киберпреступлений в Казахстане выросло почти вдвое

➡️ Об этом говорят данные Комитета правовой статистики и специальных учётов Генеральной прокуратуры РК. За десять месяцев 2025 года в Едином реестре досудебных расследований зарегистрировано 201 уголовное правонарушение, что на 86,1% больше, чем за аналогичный период 2024 года.

Для РК вопрос цифровой уязвимости остаётся актуальным. В конце октября Казахстан подписал международную Конвенцию ООН против киберпреступности. Представители Министерства внутренних дел РК приезжали для этого во Вьетнам. Подписание документа позволит Казахстану оперативно работать с коллегами из других стран при расследовании трансграничных киберпреступлений.

🔻Самыми распространёнными преступлениями в сфере информатизации и связи в Казахстане остаются:

— неправомерное уничтожение или модификация информации;
— изменение кода абонентского устройства для сокрытия местоположения;
— неправомерный доступ к информации и распространение вредоносных программ.

Только за десять месяцев текущего года количество фактов модификации или уничтожения данных увеличилось на 61,7%, а случаев изменения кода устройств — в 6,1 раза.

✍️ Больше всего киберпреступлений фиксируется в Алматы (39 случаев) и Астане (35 случаев). В пятёрку регионов-антилидеров вошли также Акмолинская и Северо-Казахстанская области, а также Шымкент.

По данным прокуратуры, 62% преступлений совершают безработные, чаще всего мужчины в возрасте от 21 до 39 лет с высшим или средним специальным образованием.

👉 Примечательно, что среди киберпреступников встречаются госслужащие: в 2025 году зафиксировано четыре таких случая — трое занимались созданием и распространением вредоносного ПО, один — уничтожением информации.

Подростки в киберпреступной статистике встречаются крайне редко: за последние годы зарегистрирован только один случай, в 2021 году. При этом, напомним, по недавней статистике, 56% получателей незаконнных средств посредством дропперства были молодыми людьми от 16 до 24 лет.

Женщины составляют около 6% от общего числа хакеров.

▪️С января по октябрь 2025 года ущерб от киберпреступлений в Казахстане достиг 16,4 млрд тенге — в 29 раз больше, чем годом ранее. 99,8% потерь пришлись на госструктуры, бизнес потерял 12,8 млн, граждане — 20 млн. Возмещено лишь 42,2% ущерба. В 2024 году рост также был рекордным — почти в 41 раз к 2023‑му.
​​Президент Казахстана подписал закон «Об искусственном интеллекте» с учётом рекомендаций EDF

Определение технологии ИИ и регулирование возникающих общественных отношений в связи с его разработкой, внедрением и использованием, впервые закреплены в законодательстве Республики Казахстан.

📖 Закон вводит основополагающие принципы функционирования систем ИИ и определяет такие системы в качестве объекта информатизации.

Теперь ИИ признается в качестве инструмента достижения человеком определенных задач.

Закреплен принцип ответственности и подконтрольности

Собственники, владельцы и пользователи продуктов ИИ несут ответственность с учётом их роли в эксплуатации систем искусственного интеллекта.

Собственники и владельцы таких продуктов среди прочего отвечают за управление рисками и безопасность. Ответственность за результат разработки лежит на владельце конкретного продукта.

Наряду с этим закреплены принципы законности, справедливости, равенства, прозрачности и объяснимости, приоритета благополучия человека, свободы воли в принятии им решений, защиты данных и конфиденциальности, безопасности и защищенности.

🔸 Продукты, созданные с помощью ИИ, должны получать соответствующую маркировку.

Закон среди прочего закладывает основы для создания национальной платформы ИИ, которая будет использоваться для разработки, обучения, опытной эксплуатации платформенных программных продуктов, моделей искусственного интеллекта в течение ограниченного периода времени.

Подписанный главой государства сопутствующий закон направлен на приведение законодательных актов в соответствие с Законом «Об искусственном интеллекте». Дополнительно документ регламентирует оборот необеспеченных цифровых активов и вводит требование к сроку действия согласия на обработку персональных данных.

➡️ Срок хранения и использования персональных данных теперь ограничен периодом, который действительно необходим для достижения целей их сбора и обработки. Субъект персональных данных либо его законный представитель могут в любой момент отозвать ранее данное согласие.

⚡️ Рекомендации Евразийского Цифрового Фонда приняты в Законе

В приятом нормативном акте учтён ряд рекомендаций экспертов Евразийского Цифрового Фонда.

В частности, касательно запрета на создание и эксплуатацию на территории РК систем искусственного интеллекта, которые используют подсознательные, манипулятивные или иные методы, а также при анализе биометрии без согласия, при массовом распознавании лиц в общественных местах.
🔥2
​​В течение года шпионское ПО взламывало устройства Samsung Galaxy

👀 Исследователи из Palo Alto Networks раскрыли масштабную кампанию, в ходе которой коммерческое шпионское ПО Landfall почти год тайно действовало на смартфонах Samsung Galaxy.

Атака использовала уязвимость нулевого дня в Android‑прошивке Samsung, позволявшую извлекать данные и управлять устройством без участия пользователя.

📌 Шпионский софт проникал на устройства через мессенджеры, такие как WhatsApp, в виде специально подготовленных файлов изображений. Кто занимался их отправкой, в отчёте не указывается.

Landfall впервые был замечен летом 2024 года, а официальное исправление Samsung выпустил лишь в апреле 2025‑го, когда угроза уже действовала почти год.

🔸 Особенность атаки — «нулевой клик»: заражение происходило автоматически при обработке изображения, без необходимости открывать файл.

Злоумышленники использовали модифицированные DNG‑файлы, внутри которых скрывались ZIP‑архивы с вредоносным кодом, запускавшим шпионскую программу.

После активации Landfall менял политику SELinux, получал расширенные права и начинал собирать контакты, файлы, историю браузера, а также мог включать камеру и микрофон.

Исследователи обнаружили, что атаки были направлены на конкретные модели: Galaxy S22, S23, S24, Z Flip 4 и Z Fold 4.

По данным исследователей, заражённые устройства фиксировались в Ираке, Иране, Турции и Марокко, что указывает на региональную направленность кампании.

Код Landfall имеет сходство с промышленным шпионским ПО NSO Group и Variston, но прямой связи с конкретной организацией исследователям установить не удалось.

Эксперты предупреждают: хотя уязвимость закрыта, методы Landfall могут быть использованы другими группами.

➡️ Владельцам Samsung и других брендов смартфонов важно регулярно обновлять устройства до актуальных версий прошивок операционной системы.
​​Исследователи нашли в WhatsApp уязвимость, раскрывшую 3,5 млрд номеров

📍 Автоматизация проверки произвольных номеров в мессенджере позволила исследователям из Венского университета извлечь данные 3,5 миллиарда пользователей. Для злоумышленников это могло бы стать рекордным уловом.

Достаточно было подавать запросы через веб-версию WhatsApp, проверяя, зарегистрирован ли тот или иной номер. За час удавалось обработать около 100 млн комбинаций — ограничений на частоту запросов не было.

👉 Уязвимость существовала годами: ещё в 2017 году голландский исследователь Лоран Клёзе предупреждал Meta о том же методе. Однако компания тогда не посчитала это критичной угрозой и даже отказалась выплачивать вознаграждение по программе bug bounty.

В ходе нового исследования удалось не только подтвердить старую проблему, но и расширить масштаб: собраны почти все активные номера в базе WhatsApp, включая регионы, где мессенджер официально запрещён — например, 2,3 млн номеров в Китае.

🔎 У более чем половины пользователей были видны публичные аватарки и фото, ещё 29 % — открытый текст в поле «о себе». При этом в Индии и Бразилии более 60 % пользователей оставляют фото в открытом доступе.

Исследователи подчёркивают, что это не взлом, а использование штатной функции, доступной любому пользователю. Meta признала проблему и поблагодарила исследователей, заявив, что сообщения оставались защищёнными шифрованием.

Также в ходе исследования обнаружено дублирование криптографических ключей. Это серьёзная проблема безопасности, поскольку любой, у кого есть тот же ключ, что и у другого пользователя, также сможет расшифровать отправленные им сообщения. Возможно, это связано с использованием неофициальных приложений WhatsApp.

🚩 Эксперты отметили главную системную слабость: номер телефона — плохой идентификатор для сервиса глобального масштаба. Такой идентификатор уязвим и не подходит для надёжной защиты от перебора.

WhatsApp тестирует альтернативу — учётные имена (usernames), что может снизить зависимость от номеров. Но пока основной способ поиска остаётся уязвимым.

Как резюмирует один из авторов: «Телефонные номера не создавались как секретные идентификаторы. Использовать их так в сервисе для трети человечества — серьёзная ошибка архитектуры приложения».
​​Подано обращение в Конституционный суд против интернет-шатдаунов

📣 Осенью 2025 года мы подошли к ключевому этапу кампании против интернет-шатдаунов в Казахстане (shutdown.kz).

После нескольких лет стратегического судебного производства, пройдя районные суды, апелляцию, Верховный суд РК и не получив удовлетворительных решений, мы вышли на финальную национальную инстанцию — подали обращение в Конституционный суд Республики Казахстан.

Команда Евразийского Цифрового Фонда систематизировала весь предыдущий судебный опыт: изучила материалы дел из алматинских судов, аргументацию апелляций и отказов, а также выводы Верховного суда.

🔻 Мы стремились понять, какие именно правовые нормы позволили отключить интернет по всей стране в январе 2022 года без прозрачных процедур и без эффективного судебного контроля. И пришли к выводу, что проблема кроется в самой конструкции статьи 41-1 Закона «О связи».

Именно она допускает приостановление работы сетей по решению отдельных должностных лиц, без судебного контроля, без ясных критериев и без обязанности государства отчитываться перед обществом.

Параллельно мы провели серию консультаций с правозащитниками, экспертами гражданского общества и экспертом-конституционалистом, чтобы выработать сильные и юридически устойчивые аргументы для Конституционного суда.

Наши доводы просты и принципиальны:

👉 Отключение интернета напрямую затрагивает конституционные права — право на доступ к информации и свободу выражения мнений;

👉 Действующая правовая норма сформулирована неопределенно, что делает невозможной и судебную проверку, и предсказуемость применения закона;

👉 Механизм, который позволяет ограничивать связь на всей территории страны одним решением, противоречит принципу соразмерности, законности, легитимной цели и международным обязательствам Казахстана (Трехчастный тест).

Именно поэтому обращение в Конституционный суд стало для нас не только логическим, но и необходимым шагом. В заявлении мы просим суд проверить конституционность спорной нормы и оценить её соответствие принципам законности и соразмерности.

Для кампании против интернет-шатдаунов это важный шаг. Мы будем продолжать информировать общественность о ходе дела и дальнейших решениях Конституционного суда.

📌 Отключения интернета не должны оставаться вне правового контроля. И мы намерены добиваться того, чтобы в Казахстане это стало нормой.
🙏3👍2🔥1
​​Эксперты EDF приняли участие в Central Asia Media Conference

💡 Конференция прошла 13–14 ноября в Ташкенте. Основной фокус мероприятия — защита медиасвободы в эпоху больших платформ и искусственного интеллекта.

В рамках конференции состоялся интерактивный воркшоп по представленному Policy Manual Представителя ОБСЕ по свободе СМИ (RFoM) — “Safeguarding Media Freedom in the Age of Big Tech Platforms and AI”, в котором приняли участие Председатель Евразийского Цифрового Фонда Руслан Дайырбеков и Советник Фонда по академическим вопросам Дана Утеген.

📘 Manual раскрывает трансформацию взаимодействия медиа и Big Tech, анализирует международные регуляторные подходы, направленные на снижение системных зависимостей, предотвращение вреда и укрепление устойчивости медиа.

Документ содержит практические рекомендации для государств по усилению медиасвободы, прозрачности платформ и развитию устойчивой журналистики.

На воркшопе обсуждалось, как эти рекомендации адаптировать к центральноазиатскому контексту — с учётом региональных вызовов, особенностей цифровых экосистем и необходимости обеспечения доступности медиа, работающих в общественных интересах.

➡️ Участники — представители медиа, госорганов, юристы, специалисты в области технологий и гражданского общества — работали с реальными кейсами, обменивались опытом и обсуждали дальнейшие шаги по обеспечению устойчивости информационной среды.

Евразийский Цифровой Фонд продолжит развивать инициативы, направленные на укрепление медиасвободы и продвижение цифровых прав в регионе.

Полная трансляция конференции — по этой ссылке.
1👍1
​​Свобода интернета в мире: обзор глобальных тенденций

📖 Согласно исследованию Freedom on the Net 2025, глобальная интернет-свобода снижается пятнадцатый год подряд. Исландия и Эстония остаются самыми свободными странами, тогда как Китай, Мьянма и Иран признаны наименее свободными.

Наиболее резкие спады зафиксированы в Кении, Венесуэле и Грузии. В Кении власти отключали интернет и арестовывали протестующих против налоговой политики. В Венесуэле блокировки соцсетей и СМИ сопровождали выборы.

Контроль над информацией стал ключевым инструментом управления. Всё чаще в мировой практике применяются различные манипуляции: платные комментаторы-боты и привлечение блогеров к агитации, имитация СМИ, дипфейки и контент, созданный ИИ. Эти методы формируют нужные нарративы без прямой цензуры, но подрывают доверие к независимым источникам.

Несмотря на общий спад, ряд стран все же демонстрируют улучшения. После продолжительных протестов и блокировок интернет-ресурсов в 2024 году Бангладеш показывает наибольшее улучшение по свободе интернета в регионе.

Казахстан также добился прогресса: сокращены случаи отключения интернета, сделаны шаги к диверсификации телекоммуникаций. Позитивные изменения отмечены еще в Эфиопии, Анголе и Зимбабве.

➡️ Однако исследователи Freedom House рекомендуют продумать долгосрочные гарантии для цифровых прав в Казахстане, чтобы избежать риск возврата к ограничениям.

В Марокко, на Филиппинах и в Узбекистане есть улучшения по расширению покрытия интернет-связи, однако правовые механизмы в этих странах все еще считаются непрозрачными.

🔸 Правительства стимулируют развитие цифровых технологий, особенно ИИ. В странах с ограниченными гражданскими и правовыми институтами это сопровождается усилением контроля: встроенной цензурой, расширением слежки и изоляцией сегментов интернета. ИИ становится частью жизни, но усиливает риски для свободы слова и приватности.

Спутниковый интернет открывает новые возможности для подключения удалённых регионов. В Казахстане, например в 2025–2027 годах на рынок связи выходят OneWeb (январь 2025), Starlink (август 2025), Amazon Kuiper и SpaceSail (оба — 2027). Эти проекты расширят доступ, но ставят вопросы регулирования и безопасности данных.

🔻 В развитых странах усиливается давление на онлайн-анонимность. Многие государства вводят обязательную идентификацию возраста в интернете по документам, ограничивают VPN и требуют длительного хранения персональных данных. Такие меры мотивируются защитой детей в сети, однако несут риски утечек чувствительных данных и давления на различные слои населения.

Пятнадцать лет анализа Freedom on the Net показали: технологии сами по себе нейтральны, но их влияние зависит от человеческих принципов и ценностей. Чтобы инновации укрепляли права человека, демократическим государствам важно закладывать гарантии свободы слова и приватности интернет-пользователей уже на стадии разработки законов.
👍2