DRC LAW: IT-юристы
3.14K subscribers
1.22K photos
10 videos
14 files
2.52K links
Услуги IT-юристов с гарантией.
Решение всех вопросов правового характера для бизнесов в сферах IT и Телеком, пользователей и владельцев веб-сайтов.
Ваш компас в киберправе!

https://drc.law

Консультация: @digitalrights_bot
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
DRC LAW: IT-юристы
Большой Транспортный Брат уже здесь: Минтранс собрался создать гигантскую базу для слежки за путешествующими россиянами — и естественно, дать к ней доступ силовикам
Российское государство продолжает планомерно осуществлять свою политику тотального цифрового контроля за гражданами страны. Разумеется, обосновывая это стандартной мантрой об обеспечении безопасности, причем не государства, а вроде как нас с вами (но мы-то знаем...)

Теперь отличился Минтранс, который предложил изменить правила сбора информации о россиянах, путешествующих по стране. Контроль распространится на все действующие в России виды междугороднего транспорта, на который можно купить билет – водный, воздушный, железнодорожный и автомобильный. Абсолютно все собираемые сведения о пассажирах будут передаваться в единую государственную информационную систему обеспечения транспортной безопасности (ЕГИС ОТБ), подконтрольную организации ФГУП Минтранса «Защитаинфотранс»

Благодаря разработанному в недрах Минтранса проекту приказа, уже с 1сентября 2024 года правоохранительные органы благодаря этой самой ЕГИС ОТБ смогут получить доступ не только к информации о маршрутах, купленных билетах и их стоимости, но и к огромной части персональных данных россиян, включая логины и пароли, телефонные номера и адреса электронной почты и даже частичные реквизиты банковских карт, с которой покупались билеты (как минимум, четыре последние цифры и сведения о банке выдачи). При этом срок доступа к этим базам для силовиков составит по крайней мере 7 лет.

Инициатива оказалась настолько беззастенчивой, что против неё начали выступать даже сами перевозчики. Например, представители Ассоциации эксплуатантов воздушного транспорта (АЭВТ) прямо заявили, что что логин и пароль учетной записи, являются «сведениями конфиденциального характера, в связи с чем не подлежат раскрытию без согласия субъекта таких данных».

Близкие к Минтрансу источники «Коммерсанта», в свою очередь, отметили, что сбор и передача данных накладывают на авиакомпании дополнительные расходы, обязанности и ответственность, в том числе за возможные утечки данных.

Хотя, как сообщает издание, проект приказа скорее всего, будет признан сырым и отправлен на серьезную доработку, сама по себе эта ситуация лишний раз доказывает одно: даже если вы не хотите, чтобы государства, корпорации или экосистемы получали доступ к вашим персональным данным — это все равно будет происходить, так или иначе. И единственное, что можно этому противопоставить — это готовность знать свои права в сфере защиты ПД и отстаивать их, в том числе и с помощью высококлассных digital-юристов, подобных тем, которые собраны у нас в команде DRC Group.

#новости_от_DRC #Минтранс #персональные_данные #базы_данных
Вендинговые автоматы в Канаде незаконно собирали биометрию со студентов

Мы часто говорим об опасности незаконного сбора биометрических данных в России, и это действительно огромная проблема. Но это проблема не только российская, что доказывает недавняя громкая история из Канады.

Канадский Университет Ватерлоо демонтирует умные торговые автоматы M&M's из-за обнаружения распознавания лиц студентов без их согласия. Скандал начался после публикации сообщения об ошибке торгового автомата, содержащего информацию о распознавании лиц.

Студент четвертого курса Ривер Стэнли провел расследование и обнаружил, что вендинговая компания Invenda обещала отправлять приблизительный возраст и пол каждого воспользовавшегося автоматами человека без запроса его согласия на передачу данных.

Уполномоченный по вопросам конфиденциальности Канады также расследовал деятельность оператора торгового центра Cadillac Fairview после обнаружения использования программного обеспечения для распознавания лиц к посетителям.

Представители компании Invenda в ответ заявили, что машины не хранят фотографий или изображений и действуют только как датчики движения для распознавания лиц. Тем не менее, студенты все равно выразили недоверие по отношению к обязательствам Invenda по прозрачности на рынках Северной Америки, особенно из-за нарушения канадского закона о конфиденциальности. Именно поэтому в конечном итоге и было принято решение о демонтаже автоматов

#Канада #биометрия #незаконный_сбор_данных #новости_от_DRC #студенты #а_как_у_них
Please open Telegram to view this post
VIEW IN TELEGRAM
Экономика данных: что известно о новом нацпроекте

Накануне, выступая с ежегодным посланием Федеральному Собранию, государь-батюшка президент России Путин В.В. анонсировал запуск нового национального проекта под названием «Экономика данных», рассчитанного аж до 2030 года.

Пока что мы не знаем о нем ничего, кроме сказанного в Послании - а сказано там, если суммировать, примерно следующее.

❇️ Нацпроект будет предусматривать создание к 2030 году во всех ключевых отраслях экономики и социальной сферы цифровых платформ, которые "позволяют оптимально выстроить взаимоотношения граждан, бизнеса и государства между собой";

❇️ Необходимо обеспечить технологический суверенитет по таким революционным направлениям, как генеративный искусственный интеллект и большие языковые модели, внедрение которых «обещает настоящий прорыв в экономике и социальной сфере»;

❇️ К 2030 году совокупная мощность российских суперкомпьютеров должна быть увеличена не менее чем в 10 раз;

❇️ Уже в горизонте текущего 10-летия нужно обеспечить доступ к высокоскоростному интернету практически на всей территории России, в том числе «за счет кратного наращивания нашей спутниковой группировки».


А теперь внимание, уважаемые знатоки, только один вопрос: где на все это благолепие взять денег?.. Отвечают мальчик Антоша и девочка Эльвира из Москвы. ВРЕМЯ ПОШЛО.

#Путин #нацпроекты #послание #новости_от_DRC #экономика_данных
В суд по отпечатку: теперь участвовать в заседаниях дистанционно

В России планируется создать сервис для дистанционного участия в судебных заседаниях через биометрию, для чего Минцифры планирует заняться разработкой соответствующей инновационной платформы.

Подобная платформа должна будет обеспечивать проведение заседаний через веб-конференции. Идентификация участников при этом будет осуществляться с помощью единой биометрической системы.

Ожидается, что подобный шаг «поможет упростить процесс участия в судебных заседаниях».


Заметим, что практика дистанционного ведения судебных заседаний активно развивается в течение последних пяти лет, но вот о введении в этот процесс биометрии заговорили только сейчас. И ключевой вопрос в этой связи все тот же, а именно: как обеспечить конфиденциальность любых собираемых при этом данных (включая, разумеется, и конституционно предусмотренную судебную тайну)

#новости_от_DRC #судопроизводство #биометрия #персональные_данные
Утечка персональных данных — это бич нашего века. Сведения о нас растекаются по сети (включая и пресловутый даркнет) едва ли не быстрее, чем мы сами способны эти сведения туда поместить. Мы, конечно, гиперболизируем — но лишь отчасти. И вопрос, что делать, чтобы хотя бы до какой-то степени обезопасить себя от вероятности этого, уже вряд ли когда-нибудь утратит свою актуальность. Просто потому, что количество информации всегда будет превышать количество плотин, поставленных на её пути для предотвращения утечек. Говоря проще, что-то будет утекать всегда, несмотря на любые меры безопасности и системы слежки.

Львиная доля наших данных утекает в том числе с наших с вами смартфонов, с которыми в руках мы проводим по 16-18 часов в сутки. В поисках советов, как можно это предотвратить до каких-то приемлемых величин, издание «Газета.ру» поговорило с целым рядом экспертов, среди которых была и Ольга Захарова — директор юридического департамента юридической же фирмы DRC Group.

В частности, она напомнила о том факте, что создание модифицированных средств связи (например, смена IMEI вашего сотового телефона, пускай даже при помощи всем известного и доступного ПО) и использование их в преступной деятельности может подвести человека под статью 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ».

#утечка_данных #телефоны #комментарии_экспертов #новости_от_DRC
А подать сюда крипту: власти задумались о создании платформы для конфискации криптовалюты по уголовным делам

Ни дня (практически) не проходит без того, чтобы государству не пришла в голову новая идея касательно российских криптанов. Теперь вот они задумали создать специальную платформу, с помощью которой у фигурантов уголовных дел будут изымать криптовалюту.

Как пишут «Известия», такое поручение было сформулировано по итогам работы правительственной комиссии по профилактике правонарушений, возглавляет которую глава МВД Владимир Колокольцев.

При этом, что интересно, отвечать за всю эту историю, в случае чего, будет не он, а Минфин и лично Антон Силуанов, который теперь до 1 октября должен придумать, как эта платформа будет работать (и будет ли, собственно говоря, вообще)

И самое главное опасение, которое здесь неизбежно возникает и у криптосообщества, и у экспертов, таково: а не станет ли инициализация такой платформы стимулом у возбуждению гораздо большего количества дел, связанных с криптой - просто для того, чтобы можно было конфисковать побольше, при этом оставаясь, что называется, в рамках правового поля?..

А если вы после таких новостей вдруг решите задуматься о потенциальной смене юрисдикции вашего криптобизнеса - то помните, что в случае принятия подобного решения специалисты DRC Group всегда готовы вам помочь.

#новости_от_DRC #Россия #криптовалюты #конфискация
Премия Crypto.ru 2023: кто стал победителем?

Некоторое время назад (а точнее, в конце января 2024 года) состоялось вручение очередной премии Crypto.ru 2023, организаторы которой на протяжении четырех этапов выделили сразу в 21 номинации тех участников криптоиндустрии, которые в минувшем году явственно отличились на фоне своих конкурентов.

Среди экспертов, которые оценивали номинантов, была в том числе и наша коллега - руководитель практики FinTech & Crypto юридической фирмы DRC Юлия Привалова. Именно при её участии были выбраны, в том числе, победители в следующих категориях:

Лучшая криптобиржа» — OKX;
«Лучший сервис P2P» — Bitget;
«Лучший криптовалютный обменник» — EasyBit;
«Лучший кошелек для цифровых валют 2023» — LEDGER;
«Лучшая новая цифровая монета» — Arbitrum Foundation;
«Лучшая коллекция NFT» — THE TRENDS;
«Лучшее СМИ по цифровым активами» — Forklog, и т.д.

С полным списком победителей можно ознакомиться на странице Awards Crypto.ru.

А юридическая фирма DRС, заметим со своей стороны, чрезвычайно рада возможности как снова встретиться с самыми достойными представителями криптосообщества, так и поучаствовать в экспертном выборе этих самых представителей (надеемся, не в последний раз!)

#Crypto.ru #новости_от_DRC #Россия #криптовалюты #премии #эксперты_DRC #криптосообщество
Please open Telegram to view this post
VIEW IN TELEGRAM
Следуй за белой шляпой: государство опять заговорило о поддержке этичных хакеров

В условиях несовершенства законодательной системы, особенно в таких динамичных сферах, как ИТ и ИБ, единственной надежной защитой становится двустороннее соглашение между компанией и этичным хакером.

Подобную модель используют пентест-специалисты: компании поручают “белым” хакерам моделировать реальные атаки, доказывая наличие уязвимостей, что позволяет выявить проблемы, упущенные в ходе обычного аудита, и повысить уровень безопасности до того, как произойдет инцидент. В договоре четко прописываются способы тестирования, его рамки и другие параметры. Такой подход позволяет избежать возможных рисков при пентесте — как для компаний, так и для хакеров.

Теперь "белым шляпам" планируют облегчить работу — законопроект о легализации таких взломщиков в ближайшее время будет внесен в Госдуму, узнали "Известия". Им разрешат проводить тестирование информационных систем компаний и организаций в случае такого запроса от них.

Понятие Bug Bounty (поиск уязвимостей в ПО) до сих пор не было введено в правовое поле, и, по мысли разработчиков, заполнение этой лакуны значительно расширит спектр работы с программами и избавит таких специалистов от риска уголовной ответственности.

Предлагается предоставить правительству возможность вместе с ФСБ устанавливать сроки и порядок проведения Bug Bounty в государственном секторе и сферах критической информационной инфраструктуры. В Госдуме также рассматриваются поправки к Уголовному кодексу - это будет уже третий законопроект, связанный с деятельностью «белых хакеров». Текста в паблике пока нет.

Понятно, что в первую очередь «белые шляпы» будут работать на государство и аффилированные с ним структуры. Но в нынешних условиях даже сам факт возможной легализации их деятельности — это немалая помощь тем бизнесменам, интересы которых лежат в плоскости IT и инфобеза.

#новости_от_DRC #белые_хакеры #white_hats #инфобез #законопроекты
Бизнес на дозвоне: что будет после запрета на спам-звонки?

Как известно, на днях президент Путин подписал закон о кратном увеличении штрафов за телефонный и интернет-спам. Конечно, для обычных граждан эта история - скорее благо, потому что от подобного страдал практически каждый. Но вот для бизнеса подобное развитие событий несет больше неприятностей, нежели пользы.

Как пояснила в беседе с Forbes директор юрдепартамента юридической фирмы DRC Ольга Захарова, бизнесу критически важно продвигать свои товары и услуги на рынке, а сервис автодозвонов — востребованный инструмент продвижения.

При этот введение данного закона в действие теперь ставит под угрозу всех физических лиц, которые производят или распространяют рекламу - включая фрилансеров и самозанятых, которые часто используются компаниями для продвижения своих товаров и услуг.

#spam #автодозвон #новости_от_DRC #законы #штрафы #комментарии_экспертов
AI как АА: Госдума собралась решать проблему авторских прав нейросетей

Вопрос о том, имеет ли нейросеть авторские права на создаваемый ею контент - один из самых горячих и обсуждаемых за последние годы. Но к сожалению, судебной (как и вообще правоприменительной) практики по данному вопросу пока крайне мало. Причем мало её даже в такой колыбели цифрового мира, как USA. А в России практически нет вообще.

Тем не менее, отечественные парламентарии решили, что им надо разобраться и в этом тоже. И вот первый зампред думского комитета по информационной политике, информтехнологиям и связи Антон Ткачёв рассказал «Парламентской газете», что соответствующий законопроект уже готовится к внесению на рассмотрение палаты.

Текста документа, разумеется, пока нет - и именно это оставляет огромный простор для толкований самого разного рода, в том числе и при ответе на вопрос не столько о принадлежности нейросетям авторских прав, сколько об ответственности за использование и распространение такого контента (иначе говоря, того, на ком она будет лежать - на его потребителе, на разработчике ИИ, или же вообще будет являться солидарной).

#ИИ #законопроект #Госдума #AI #нейросети #авторские_права #новости_от_DRC
Please open Telegram to view this post
VIEW IN TELEGRAM
24-25 апреля в МГИМО прошел первый Международный научно-практический форум «Право цифровой безопасности», посвященный вопросам цифрового права и его развития, а также связанными с этим правовыми рисками цифровизации. Планируется, что в дальнейшем он станет ежегодным.

В качестве наблюдателя в работе форума участвовала и директор юридического департамента DRC Ольга Захарова, которая поделилась первыми впечатлениями от увиденного и обсуждаемого. В частности, она рассказала о том, что Цифровой кодекс в России всё-таки будет принят — об этом прямо сообщил глава думского комитета по информационной политике Александр Хинштейн. Такой же позиции, по её словам, придерживаются и в Минцифры.

Также она поделилась информацией о том, что уже в эту весеннюю сессию Госдумы ожидается принятие долгожданного закона о майнинге и криптовалютах — что стало, заметим, неожиданной новостью, поскольку ещё пару месяцев назад оптимистичных прогнозов на этот счёт не было.

Рассказала Ольга Захарова и о словах представителя МВД РФ на тему роста как преступлений с использованием кибертехнологий, так и раскрываемости таких деяний с помощью тех же технологий (в первую очередь за счёт автоматического распознавания лиц). При этом основными предпосылками увеличения числа таких преступлений остаются фишинг и социальная инженерия (о которой в ближайшие недели выйдет материал на нашем сайте, ссылку на него мы обязательно дадим здесь, в канале).

О своих впечатлениях Ольга обещала позднее рассказать более подробно, и об этом мы, разумеется, также расскажем нашим читателям.

#форумы #новости_от_DRC #экспертное_мнение #цифровизация #цифровая_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM