DRC Qazaqstan


Гео и язык канала: Казахстан, Русский
Категория: Право


DRCQ - это команда ведущих юристов в сфере киберправа (IT, IP & Crypto) предоставляющая юр услуги в IT на территории Казахстана и Центральной Азии
https://kz.drc.law/
050022, Казахстан, г. Алматы, ул. Байзакова, 280, SmArt.Point
+7 (775) 007-81-99

Связанные каналы  |  Похожие каналы

Гео и язык канала
Казахстан, Русский
Категория
Право
Статистика
Фильтр публикаций


В преддверии наступающего Нового года мы хотим выразить искреннюю благодарность нашим клиентам, партнерам и подписчикам за доверие и поддержку.

Каждый ваш вопрос, каждая консультация и решенный кейс — это важная часть развития нашей команды в DRCQ.

Достижения 2024 года для DRCQ

🔸Провели международную конференцию Privacy Day 2024, значимую площадку для обмена опытом и передачи экспертного мнения в области приватности и защиты данных в онлайн-пространстве. А также были соорганизаторами национального Форума по управлению интернетом Qazaqstan IGF 2024.

🔸Получили благодарность Государственного агентства по защите персональных данных при Кабинете Министров Кыргызской Республики за проведенный тренинг по персональным данным.

🔸Стали официальным партнером Ассоциации «Цифровой Казахстан».

🔸Провели подкаст для студентов AlmaU и выступили спикерами конференции «Юридическая наука в цифровую эпоху» в Q University.

🔸Выпустили новый исследовательский отчет «Рейтинг соблюдения цифровых прав» 2024, где рассмотрели 9 крупных частных компаний на предмет соблюдения цифровых потребительских прав человека.

🔸Множество раз проводили онлайн-обучение совместно с Академией МФЦА и провели сессию на Astana Finance Days вместе с МФЦА.

🔸Стали соорганизаторами Kazakhstan LEGAL FORUM 2024.

🔸Эксперты нашей юрфирмы в течении всего года делились своими рекомендациями по части разумного сбора, хранения и обработке биометрических и других персональных данных граждан Казахстана.

Запустили Школу киберправа в обновленном онлайн-формате

CyberLaw School — это уникальная образовательная платформа, которая помогает юристам и студентам получить актуальные знания в области цифрового права и технологий.

Школа киберправа делает своих выпускников востребованными специалистами в одном из самых перспективных направлений юриспруденции.

Спасибо всем, кто уже стал нашим выпускником, и тем, кто только собирается присоединиться!

📣 А еще наши юристы дали более 10 интервью различным СМИ по вопросам персональных данных, кибербезопасности детей, перспективам и рискам применения ИИ-технологий и другим интересным темам.

⚡️ Юрфирма DRCQ оказала различные юридические услуги более чем 100 клиентам из Казахстана, стран Центральной Азии и Европы.

В 2025 году мы продолжим защищать интересы наших клиентов и способствовать формированию ответственного подхода к использованию цифровых технологий в целом.

Пусть Новый год принесет вам процветание и новые перспективы во всех сферах жизни!

#DRCQ #итоги2024 #Казахстан #итоги_года #Новый_год #поздравления


Окружной федеральный суд в Калифорнии признал израильскую компанию NSO Group виновной в использовании уязвимости в мессенджере WhatsApp для установки шпионского программного обеспечения Pegasus. Иск был подан компанией Meta. Размер компенсации будет определён в ходе судебного разбирательства.

В ноябре 2021 года NSO Group была включена в список лиц, организаций и физических лиц, в отношении которых введены санкции (Entity List).

В 2008 году NSO Group разработала инструмент, который позволял израильским спецслужбам отслеживать действия потенциальных террористов. Эта программа получила название Pegasus. После её внедрения в работу силовых структур количество терактов в Израиле значительно сократилось.

Pegasus способен беспрепятственно проникать в смартфоны, не оставляя следов. После проникновения программа может получить доступ ко всей информации на устройстве: сообщениям, фотографиям, геолокации, доступу к камере и микрофону, информации из приложений и так далее.

В 2011 году по решению премьер-министра Израиля Биньямина Нетаньяху программа была выведена на международный рынок. Правительство Израиля использовало её в качестве инструмента для переговоров, предлагая в обмен на уступки и политические действия. Также с разрешения Министерства обороны Израиля программа начала продаваться на открытом рынке. В 2011 году мексиканские власти использовали её для поимки известного наркобарона Эль Чапо.

Как минимум 40 стран, включая европейские, использовали программу для предотвращения террористических актов, борьбы с мафией и других целей.Так, именно с помощью Pegasus власти Саудовской Аравии взломали в 2018 году телефон журналиста Джамаля Хашогги, после чего заманили в стамбульское посольство, где и убили.

#новости_от_DRCQ #Meta #WhatsApp #Pegasus #шпионаж #слежка #Израиль #NSO_Group


Агентство по финансовому мониторингу (АФМ) выявило факт создания нелегальной майнинговой фермы в городе Темиртау.

По информации пресс-службы ведомства, подозреваемый установил на территории производственной базы комплекс оборудования для майнинга криптовалюты в металлических контейнерах.

В ходе обысков сотрудники правоохранительных органов изъяли 156 единиц майнингового оборудования ASIC и другие компоненты.

С начала нынешнего года АФМ зафиксировало 11 случаев создания нелегальных майнинговых ферм, общий доход от которых составил почти 440 миллионов тенге.

«В ходе расследования было арестовано оборудование для майнинга на сумму 269 миллионов тенге, а также добыто цифровых активов на сумму 373 миллиона тенге. Только по двум уголовным делам, переданным в суд, общий доход от преступной деятельности составил 216 миллионов тенге», — говорится в сообщении.

В рамках этих двух дел было арестовано имущество на сумму 1,1 миллиарда тенге и цифровые активы на сумму более 30 миллионов тенге.

Напомним, в начале сентября Президент Касым-Жомарт Токаев заявил о необходимости разобраться с предпринимателями, которые занимаются майнингом криптовалюты, потребляют большое количество электроэнергии, нанося ущерб экономике, и не платят налоги в полном объёме.

Через десять дней после выступления Президента АФМ сообщило о пресечении деятельности нелегальных майнеров в Костанайской области. Злоумышленники потребляли объём электроэнергии, равный потребностям трёх районных центров, 27 средних школ или 13 больниц, что создавало огромную нагрузку на местные электросети.

Позже сотрудники АФМ завершили расследование по факту создания майнинговой фермы в Астане под видом центра обработки двигателей. Сообщалось, что предприятие потребляло энергию, сопоставимую с месячной потребностью одного жилого района.

В октябре в Шымкенте были осуждены двое граждан, организовавших подпольное майнинговое предприятие по добыче криптовалюты. Обвиняемые с апреля 2023 года по февраль 2024 года создали майнинговую ферму и получили доход более 100 миллионов тенге.

После вступления в апреле 2023 года в действие Закона РК «О цифровых активах» все действия на криптовалютном рынке, включая майнинг, p2p-торговлю и т.д., стали частью легального законодательного поля. И чтобы не допустить при хождении по этому полю фатальных для себя ошибок, подобных вышеуказанному кейсу, вам при работе с криптой нужна помощь профессионалов, компетентных в этом вопросе.

Наша юридическая фирма DRCQ, как лицензированный и ассоциированный участник Международного финансового центра «Астана» (МФЦА) готова предоставить всем обратившимся к ней клиентам полный пакет юридических и консультационных услуг по работе с криптовалютами любых видов (включая и все торговые операции с ними).

#АФМ #Казахстан #майнинг #майнеры #Темиртау #нелегалы #новости_от_DRCQ #задержание


Репост из: CyberLaw School Qazaqstan
​​⚡️ Приглашаем вас на воркшоп «Искусственный интеллект и право: изменения, формирующие будущее юриспруденции»

📣 Это уникальная возможность углубить свои знания о регулировании искусственного интеллекта и его влиянии на юридическую практику.

Почему важно посетить этот воркшоп?

• Искусственный интеллект стремительно меняет ландшафт юридической профессии. Понимание его возможностей и рисков становится необходимым для успешной практики.

• Мы рассмотрим ключевые вызовы, связанные с развитием ИИ, и обсудим эффективные стратегии их преодоления. Это поможет вам подготовиться к новым вызовам в вашей практике.

• Вы получите представление о действующих нормативных актах в области ИИ и их применении в бизнес-процессах, что позволит вам лучше ориентироваться в правовой сфере

• Мы рассмотрим реальные кейсы применения ИИ в юридической практике, что даст вам возможность увидеть, как теоретические знания применяются на практике.

Этот воркшоп — ваш шанс получить ценные знания и навыки, которые помогут вам адаптироваться к новым условиям работы.

🎁 Также всех участников ждет приятный бонус: подборка кейсов судебной практики по ИИ.

Когда встречаемся?
26 декабря в 18:00 по Астане

👉 Регистрация открыта! Заполните форму участия и станьте частью будущего юриспруденции!

🟢 Школа киберправа CyberLaw School


Троих операторов сотовой связи оштрафовали в Шымкенте на 44,3 миллиона тенге за некачественные услуги по предоставлению интернета. Штраф наложили специалисты межрегиональной инспекции связи.

По результатам мониторинга в Шымкенте выявили 45 точек с плохим или отсутствующим сигналом. Год назад таких мест было в три раза больше, но проблемы остаются до сих пор.

По словам людей, в некоторых районах города, в частности в районе Кызыгурт сотовый сигнал часто пропадает, а интернет настолько медленный, что вызывает раздражение.

"Взрослые люди нервничают, а дети, сами знаете, хотят телефон выкинуть. Если мы 100 процентов платим, значит, они должны обеспечить связь. Позвонить тоже сложно, сейчас в некоторых домах и магазинах заходишь, и там не ловит", - говорит житель Шымкента Сулеймен Камбаров.


По словам специалистов, устранению проблем мешают также радиофобные настроения среди населения. Однако в управлении цифровизации заверили, что ведут разъяснительную работу. Полное покрытие города и внедрение сети 5G планируется завершить к 2027 году.

Напомним, что в октябре новый министр цифрового развития Жаслан Мадиев сообщил о планах увеличить минимальную скорость интернета на базовых станциях 5G с 10 до 50 Мбит/с. В дальнейшем планируется также пересмотреть требования к 4G и полностью перейти от 3G к 4G и 5G.

Глава МЦРИАП рассказал журналистам, что сейчас в Казахстане существует около 350 так называемых "белых пятен" — мест без доступа к качественному интернету. Чтобы исправить ситуацию, на республиканских трассах установят мачтовые антенны для базовых станций операторов, а также повышен радиосигнал, что уже поддержали Минздрав и акиматы.

#новости_от_DRCQ #штрафы #связь #Казахстан #сотовые_операторы #Шымкент #мобильный_интернет #МЦРИАП


Компания Alibaba International Digital Commerce Group из Китая получит условную регистрацию в Казахстане в качестве плательщика налога на добавленную стоимость. Об этом стало известно от Комитета государственных доходов Республики Казахстан.

Представители Комитета провели встречу с сотрудниками компании Alibaba International. В ходе встречи были обсуждены последние изменения в законодательстве и администрировании налогов в сфере электронной коммерции в Казахстане.

«КГД активно работает над укреплением партнёрских отношений и продвижением электронной коммерции между Казахстаном и международными компаниями, способствуя повышению прозрачности и справедливому
налогообложению в налоговом администрировании Казахстана», - пояснили в комитете.


По итогам встречи было принято решение о постановке Alibaba International Digital Commerce Group на условную регистрацию в качестве плательщика НДС.

Alibaba International Digital Commerce Group — это подразделение Alibaba Group, которое включает в себя популярный маркетплейс Aliexpress и онлайн-платформу для продажи товаров Lazada, используемую в Юго-Восточной Азии.

Напомним, что ещё с 1 января 2022 года в Казахстане начали действовать правила Налогового кодекса РК, которые обязывают иностранные интернет-компании платить НДС за товары и услуги, проданные физическим лицам в электронном виде.

Ставка налога составляет 12% от стоимости товаров и услуг. Компании идентифицируют по специальному коду Merchant ID.

#казахстан #КГД #налоги #НДС #Alibaba #китай #новости_от_DRCQ


Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан объяснил, что работодатель имеет право хранить копии удостоверений личности сотрудников в их личных делах.

По мнению ведомства, здесь нет нарушения Закона Республики Казахстан «О персональных данных и их защите»

В соответствии с пунктом 10 статьи 7 Закона, запрещается собирать и обрабатывать копии документов, удостоверяющих личность, на бумажных носителях.

Исключения составляют случаи, когда невозможно идентифицировать субъекта с помощью технологических средств или когда нет интеграции с объектами информатизации государственных органов и государственных юридических лиц. Также исключения могут быть предусмотрены другими законами Республики Казахстан.

Любые действия по сбору и обработке бумажных копий документов, удостоверяющих личность, без учёта вышеуказанных исключений, предусмотренных казахстанскими законами, будут считаться нарушением чч. 1 и 2 ст. 79 Кодекса Республики Казахстан «Об административных правонарушениях».

Однако допускается сбор и обработка электронных копий документов, удостоверяющих личность, при условии соблюдения требований по защите персональных данных, установленных Законом Республики Казахстан «О персональных данных и их защите» и Правилами осуществления мер по защите персональных данных, утверждёнными приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 июня 2023 года № 179/НҚ.

Важно отметить, что запрет на сбор и обработку бумажных копий документов, удостоверяющих личность, не означает запрет на сбор и обработку персональных данных, содержащихся в этих документах.

Таким образом, допускается сбор и обработка персональных данных, содержащихся в документах, удостоверяющих личность.

Также стоит учесть, что закон не имеет обратной силы, поэтому работодатель может хранить ранее собранные бумажные копии документов, удостоверяющих личность, но не имеет права запрашивать новые копии на бумажных носителях.

#КИБ #МЦРИАП #персональные_данные #работники #работодатели #документы #Казахстан #новости_от_DRCQ


В мае 2024 года Президент Казахстана подписал важные изменения в законодательство, направленные на усиление национальной безопасности и защиту информационного пространства страны. Одним из главных нововведений стало ужесточение правил ввоза телекоммуникационного оборудования, центры управления которым находятся за пределами Казахстана.

На этой основе Министерство цифрового развития, инноваций и аэрокосмической промышленности опубликовало проект приказа, который сейчас находится на портале «Открытые НПА» для обсуждения.

О чём проект приказа?

Согласно тексту приказа, предлагается запретить ввоз устройств, которые управляются из-за пределов страны. Исключение составят только те технологии, которые используются в рамках пилотных проектов на базе негеостационарных спутниковых сетей.

Эта мера обоснована следующими нормами:
• Закон РК “О регулировании торговой деятельности”, разрешающий ограничивать импорт товаров для защиты национальной безопасности.
• Закон РК “О национальной безопасности”, предусматривающий меры против угроз в сфере телекоммуникаций.
• Договор о Евразийском экономическом союзе, допускающий исключения для защиты внутреннего рынка и национальной безопасности.

Какие устройства подпадают под ограничения?

Среди устройств, которые могут оказаться под запретом, спутниковые телефоны и терминалы компаний Thuraya, Iridium, Inmarsat и Starlink. Эти технологии предоставляют прямой доступ к интернету через спутники, минуя инфраструктуру локальных интернет-провайдеров.

Какие риски эти устройства несут для Казахстана?
1. Невозможность блокировки запрещённого контента. Такие устройства обходят системы национальной фильтрации трафика. Это делает невозможным ограничение доступа к сайтам, запрещённым законами Казахстана.
2. Центры управления находятся за рубежом. Для того, чтобы операторы вели свою деятельность в Казахстане, следует центры размещать локально в Казхастане.
3. Информационный суверенитет. Использование подобных технологий усложняет контроль над интернет-пространством Казахстана.

Как это повлияет на пользователей?
• Компании и частные лица, которые полагаются на устройства Starlink или Iridium, могут столкнуться с трудностями при их импорте.
• Запрет может подтолкнуть развитие отечественных телекоммуникационных решений. Однако данный пункт скорее отражает теоретическую возможность, чем реальную перспективу на данный момент. Если запрет на ввоз будет принят, Казахстану придётся либо инвестировать в развитие локальных решений, либо искать новые пути взаимодействия с международными игроками, чтобы обеспечить доступ к необходимым технологиям.
• Казахстан получит больше инструментов для регулирования доступа к интернет-контенту в соответствии с национальным законодательством.

#Казахстан #МЦРИАП #запреты #новости_от_DRCQ #Starlink #спутниковые_устройства


Издание Bluescreen взяло интервью у председателя Комитета по информационной безопасности (КИБ) МЦРИАП Руслана Абдикаликова.

В центре внимания — ключевые вызовы 2024 года, проблемы с утечками данных и будущее кибербезопасности. Приводим основные моменты беседы, раскрывающие планы и инициативы ведомства.

🔻В начале года Казахстан столкнулся с одной из крупнейших утечек персональных данных, что могло спровоцировать рост мошенничества и выявило слабые места в системе защиты информации.

👉 В ответ государство продолжило развивать отраслевые центры информационной безопасности в финансовом секторе и планирует расширить их на сферы здравоохранения, образования и транспорта.

Одним из важнейших инструментов защиты данных стал государственный сервис контроля доступа (КДП), который позволяет гражданам управлять своими согласиями на передачу персональных данных.

Сервис отправляет уведомления через СМС или портал eGov, давая возможность подтвердить или отклонить запрос. Уже сейчас система помогает ограничить несанкционированный доступ к чувствительным данным.

☑️ В 2024 году Комитет сосредоточил внимание на уточнении определения персональных данных и предложил разделение данных на цифровые идентификаторы (ИИН, номер телефона) и полные персональные данные (ФИО).

Этот подход позволит компаниям безопасно обрабатывать цифровые идентификаторы без риска для конфиденциальности граждан, а доступ к ФИО будет строго контролироваться через государственные базы.

🔻 Особое внимание уделяется ужесточению наказаний за утечки данных. В Мажилисе рассматривается законопроект о повышении штрафов, включая оборотные штрафы, которые будут зависеть от годового дохода компании.

Руслан Абдикаликов подчеркнул, что наказания должны быть ощутимыми для бизнеса, чтобы обеспечить реальное соблюдение законодательства.

КИБ также работает над укреплением взаимодействия с гражданами через платформу e-otinish. Количество жалоб на нарушения в сфере защиты данных выросло в 50 раз — с 200 до более чем 10 тысяч за год.

🔸 По словам Абдикаликова, активность граждан — положительный сигнал, который помогает выявлять проблемные зоны и совершенствовать механизмы защиты данных.

Помимо персональных данных, комитет уделяет внимание борьбе с интернет-мошенничеством.

✅ Совместно с мобильными операторами и банками были созданы антифрод-центры, которые блокируют мошеннические звонки и подозрительные финансовые операции.

В планах — запуск единого колл-центра, который позволит оперативно выявлять и предотвращать попытки мошенничества до нанесения ущерба.

Для повышения цифровой грамотности среди населения были запущены образовательные порталы citizensec.kz и nomadguard.kz. Первый ориентирован на повышение осведомлённости о мошеннических схемах, а второй — на создание реестра скомпрометированных данных.

Граждане смогут самостоятельно проверять, не попали ли их данные в открытый доступ, и получать рекомендации по защите личной информации
.

Руслан Абдикаликов отметил, что будущее кибербезопасности в Казахстане связано с саморегулируемой экосистемой, где бизнес, граждане и государственные органы будут совместно работать над устранением угроз.

В перспективе КИБ планирует внедрение института частных инспекторов, которые будут помогать в контроле за соблюдением стандартов безопасности.

👉 При этом глава КИБ подчеркнул, что проблема кибербезопасности не исчезнет полностью: угрозы будут существовать, пока развивается цифровизация.

Задача государства — создать условия, при которых участники рынка сами будут стремиться к строгому соблюдению норм безопасности.

#кибербезопасность #КИБ #МЦРИАП #Казахстан #цифровизация #новости_от_DRCQ #утечки #персональные_данные


В Европейском союзе вступил в силу закон о кибербезопасности цифровых устройств (Cyber Resilience Act, CRA), направленный на повышение уровня защиты и безопасности в киберпространстве Европы.

CRA является первым законодательным актом в ЕС, который устанавливает обязательные требования к кибербезопасности для «продуктов с цифровыми элементами».

Документ предусматривает ввод обязательных требований по кибербезопасности для всех продуктов и программного обеспечения на рынке ЕС. К продуктам с разной степенью риска в области кибербезопасности будут предъявляться различные требования (то есть, чем опаснее потенциальные риски, тем эти требования будут выше).

✓ Одним из ключевых требований, включенных в CRA, является требование как к производителям программного обеспечения, так и продуктов «интернета вещей» (Internet of Things) (например, биометрических считывателей, "умных" домашних помощников и камер частной безопасности) сообщать об инцидентах кибератак и обнаруженных уязвимостях и неисправностях продуктов.
✓ Производители должны будут проводить предварительную оценку рисков и сообщать, какие требования безопасности могут применяться к создаваемому ими продукту. 
✓ Поддержка безопасности должна будет обеспечиваться в течение не менее 5 лет (если продукт не имеет более короткий ожидаемый срок эксплуатации).
✓ Любое обновление системы безопасности, происходящее в течение жизненного цикла продукта, должно оставаться доступным пользователям в течение 10 лет или оставшегося периода поддержки (в зависимости от того, какой срок больше).
✓ Меры обеспечения безопасности «критически важных» продуктов потребуют проведения аудита безопасности сертифицированной организацией. Окончательный список «критически важных» продуктов еще не опубликован, однако он, скорее всего, будет включать как программное обеспечение (например, антивирусы или VPN-сервисы), так и hardware-устройства.

Закон будет применяться ко всем товарам, которые прямо или косвенно подключены к какому-либо другому устройству или сети передачи данных.

На сегодня к части продуктов на рынке Европы — автомобилям, медицинскому оборудованию и продукции аэрокосмической отрасли — уже применяются подобные требования. Закон призван заполнить пробелы и сделать законы в области кибербезопасности более взаимосвязанными.

У организаций, на которые распространяется действие CRA, будет 36 месяцев — вплоть до 11 декабря 2027 года — чтобы привести системы безопасности выпускаемых ими продуктов в соответствие новым требованиям.

Также установлен и более ограниченный 21-месячный срок, по истечении которого у производителей возникнет обязательством сообщать об киберинцидентах и обнаруженных уязвимостях.

#новости_от_DRCQ #EC #Евросоюз #законы #CRA #кибербезопасность


Юридическая фирма DRCQ поздравляет всех своих подписчиков с праздником - Днём независимости Республики Казахстан, и от всей души желает, чтобы наша страна продолжала развиваться во всех сферах, включая и цифровые права своих граждан!

#праздники #Казахстан #поздравления #новости_от_DRCQ #День_независимости


Министр цифрового развития, инноваций и аэрокосмической промышленности Жаслан Мадиев представил концепцию Международного центра искусственного интеллекта alem.ai. Об этом сообщает пресс-служба Минцифры РК.

Цель центра — превратить Казахстан в государство, ориентированное на развитие искусственного интеллекта (ИИ). Это позволит внедрять инновации и развивать технологии ИИ в ключевых областях, таких как наука, промышленность, креативные индустрии и государственные услуги. Он также будет способствовать созданию экосистемы ИИ для привлечения инвестиций и поддержки стартапов.

По информации МЦРИАП, создание центра позволит увеличить экспорт казахстанских решений в области ИИ до 5 миллиардов долларов к 2029 году. Это будет способствовать новой волне технологического и экономического роста благодаря развитию ИИ. А Астана в перспективе может стать ведущим центром ИИ-технологий в Центральной Азии.

В рамках проекта планируется ежегодно привлекать около 10 тысяч специалистов из различных отраслей, обучать не менее тысячи специалистов в области ИИ, запускать около 100 стартапов и проводить около 10 исследований в сфере ИИ.

На первом этаже Центра будет расположено общественное пространство для форумов и лекций, музей ИИ. На втором этаже будет школа TUMO School для школьников 9–12 классов, где более 42 тысяч учеников в Астане могут участвовать в программе программирования, робототехники и креативных технологий.

Второй этаж рассчитан на 206 мест, третий этаж добавляет ещё 348 мест. В здании есть зоны для групповых занятий, конференц-залы и лаборатории.

На четвёртом и пятом этажах будет школа Tomorrow School, первая в Казахстане peer-to-peer школа ИИ, запущенная технопарком Astana Hub в октябре 2024 года. Обучение бесплатное и не требует предварительных навыков программирования.

На шестом этаже будет ИИ-кампус для акселерации стартапов. На седьмом этаже — исследовательские лаборатории, а на восьмом — ситуационный центр для анализа и управления государственными процессами.

Жаслан Мадиев отметил, что министерство ведёт переговоры о размещении в Центре офисов таких компаний, как Telegram, TON, Tether, Indrive, Google и других, для проведения научно-исследовательских проектов и разработки новых ИИ-продуктов. В настоящее время в инфраструктуре Astana Hub базируются офисы крупных международных компаний, таких как Playrix, TikTok, inDrive, EPAM, Glovo, DAMUMED, Presight.ai и другие.

#Казахстан #ИИ #Астана #новости_от_DRCQ #искусственный_интеллект #МЦРИАП


Репост из: CyberLaw School Qazaqstan
Отзывы наших студентов ⭐️

Поздравляем нашего выпускника и благодарим за теплый отзыв! Желаем больших успехов в карьере киберюриста!

🟢
Школа киберправа CyberLaw School


В Международном финансовом центре "Астана" сообщили об успешном выпуске первого казахстанского сукука, что является важным этапом в развитии исламских финансов в стране.

Сукук - это финансовый инструмент, соответствующий принципам шариата и аналогичный облигации. Он представляют собой долю собственности на актив или бизнес и обеспечивает инвесторам доход, генерируемый этими активами, без использования процентов.

Сукук выпустила компания Gamma-T SPC Limited (Тикер GAMA. 1227) — «дочка» ТОО Gamma-T, основным видом деятельности которой является оказание услуг по техническому обслуживанию угледобывающих организаций.

Первый транш сукука, выпущенный в рамках программы, структурирован в формате Иджара и допущен к торгам 5 декабря 2024 года с датой погашения 5 декабря 2027 года.

«Выпуск первого локального сукука в Казахстане – это важная веха как для AIX, так и в целом для продвижения исламских финансов в стране. Успешное размещение дебютного локального сукука открывает новые возможности для диверсифицированных и инклюзивных инвестиций, способствуя укреплению связей с глобальными рынками, работающими в соответствии с принципами шариата. Это подчеркивает стремление AIX к инновациям и вклад в устойчивый рост финансовой экосистемы страны в целом», — отметил управляющий директор AIX Биржан Астаев.


Формат сукука Иджара (исламского лизинга) представляет собой лизинговое соглашение, соответствующее принципам шариата, в рамках которого узуфрукт (право пользования) определенного актива передается от владельца актива (арендодателя) арендатору за согласованную арендную плату.

Ключевыми особенностями сукука Иджара является то, что активы должны соответствовать принципам шариата, а право собственности на активы остается за лизингодателем, в то время как текущее обслуживание входит в обязанности лизингополучателя.

#Казахстан #ислам #лизинг #новости_от_DRCQ #финансы #сукук #AIX


В Мажилисе Парламента Республики Казахстан 4 декабря 2024 года состоялось первое чтение законопроекта, который предусматривает серьёзные изменения в сфере почтовой связи.

Одним из ключевых нововведений станет возможность получения посылок от «Казпочты» третьими лицами. Это, по мнению авторов законопроекта, существенно облегчит жизнь людей, которые по каким-либо причинам не могут самостоятельно забрать свои отправления.

«Суть изменений заключается в том, что теперь посылки смогут забирать не только сами адресаты, но и их близкие, например, родственники или друзья. Однако, чтобы забрать посылку, третьему лицу нужно будет предъявить специальный код, полученный через SMS, либо отсканировать QR-код, который будет отправлен на телефон получателя. Это нововведение позволяет сохранить безопасность и контроль над отправлениями, исключая возможность несанкционированного получения посылки», – говорится в сообщении представительства нижней палаты казахстанского парламента.


Как отметила один из разработчиков документа, депутат Екатерина Смышляева, услуги традиционной почты, такие как отправка бумажных писем и периодических изданий, постепенно становятся историей.

В этой ситуации важно сохранить логистическую инфраструктуру почтовой связи и найти наилучшие пути для её развития. Поэтому в законопроекте и предлагается изменить порядок доставки.

Кроме того, в рамках этих поправок появляется новое решение, касающееся почтовых ящиков. Вместо привычных почтовых ящиков будут использоваться постоматы — автоматические устройства, которые уже активно используются в работе крупных маркетплейсов.

Сотрудники почтовых служб смогут устанавливать такие устройства в жилых и нежилых зданиях на основании договора. Это сделает получение почтовых отправлений ещё более удобным, особенно в условиях растущего объёма онлайн-покупок.

Проект закона также исключает из правил те услуги, которые не пользуются спросом, например, отправку бандеролей и почтовых карточек. Кроме того, сокращается срок хранения невостребованных отправлений, а понятие «почтовый ящик» перестаёт использоваться вовсе, чтобы снизить расходы на их обслуживание.

#новости_от_DRCQ #Казахстан #посылки #связь #Казпочта #PIN #QR


На Конгрессе финансистов в Алматы глава Национального банка РК Тимур Сулейменов сказал, что нужно разрешить обмен и использование криптовалют в стране. Он напомнил, что это обсуждали в 2022 году, когда боролись с незаконной добычей криптовалют. Тогда предложили законы для регулирования цифровых активов в Международном финансовом центре «Астана».

Но, по мнению Сулейменова, рынок криптовалют в Казахстане всё ещё не очень развит. А соседние страны, такие как Кыргызстан и Узбекистан, продвинулись дальше и торгуют криптовалютами больше.

«Я уверен, что туда вкладывается большой объем активов. Причем активов в долларах. Они вкладывают. Мы этого не видим. А мы хотим это видеть. Не для того, чтобы запретить, а наоборот, если это есть, давайте это разрешим. В том числе такие вещи, как криптообменники. Пусть лучше это будет легально разрешено в рамках нашей правовой системы с определенным регулированием и отчетностью, нежели абсолютно вне регуляторного поля», — отметил глава Нацбанка.


Согласно данным Национального банка, около 1,5 миллиона казахстанцев активно участвуют в операциях с криптовалютами через международные децентрализованные биржи.

Комментируя эту информацию, Тимур Сулейменов добавил, что вопросы, связанные с легализацией цифровых активов и обменных операций, будут рассматриваться совместно с традиционными финансовыми организациями, а также с новыми участниками рынка, представляющими финтех и криптоиндустрию.

Кроме того, Национальный банк Казахстана разработал новые подходы к регулированию рынка криптовалют. Они включают в себя законодательное утверждение токенизации активов. Это позволит улучшить прозрачность финансовых операций и создать новые возможности для инвесторов.

В рамках новой стратегии регулятор делает акцент на сбалансированном подходе, который будет сочетать защиту финансовой системы с поддержкой инноваций. Особое внимание уделяется минимизации рисков нелегального оборота криптовалют.

Для достижения этих целей Национальный банк Республики казахстан предлагает следующие меры:

✔️Внедрение принципов «умного регулирования». Регулятор должен учитывать особенности криптовалют, такие как их волатильность, анонимность и киберугрозы.

✔️Повышение финансовой грамотности. Образовательные инициативы помогут пользователям осознанно пользоваться криптовалютами и минимизировать риски.

✔️Разработка механизмов AML и KYC. AML (Anti-Money Laundering) — борьба с отмыванием денег. KYC (Know Your Customer) — проверка личности пользователей для повышения прозрачности операций.

✔️Обеспечение правовой защиты участников рынка, что особенно важно для инвесторов и потребителей, чтобы минимизировать их финансовые потери.

✔️Законодательное утверждение токенизации активов, которая позволяет преобразовывать реальные активы (например, недвижимость, товары или акции) в цифровые токены, которые можно свободно продавать, покупать или обменивать.

#Казахстан #Нацбанк #криптовалюты #цифровые_активы #новости_от_DRCQ


Репост из: CyberLaw School Qazaqstan
​​Изучаем подходы к защите персональных данных: Privacy by design & default

Касаясь темы обеспечения защиты персональных данных (ПД), мы подчеркивали, что в связи с новыми требованиями законодательства, частным компаниям сейчас особенно важно озаботиться защитой данных своих клиентов.

Ведь уполномоченным органом (Комитет информационной безопасности при МЦРИАП РК), сегодня уже регулярно проводятся внеплановые проверки субъектов бизнеса на предмет нарушений сбора, хранения и обработки персональных данных.

Основные виды нарушений по данным КИБ МЦРИАП:

🚩 Отсутствие согласия либо законных оснований для сбора и обработки персональных данных;

🚩 Незаконное распространение персональных данных;

🚩 Отсутствие ответственного лица (DPO) за организацию обработки ПД;

🚩 Обработка ПД, несовместимая с заранее определенными целями сбора персональных данных и другие.

Подход privacy by design & default поможет минимизировать риски нарушений

«Проектируемая конфиденциальность» и «конфиденциальность по умолчанию» исходят из того, что защита личной информации должна стать правилом по умолчанию в работе любой организации, действуя даже сверх того, чего требуют нормативно-правовые акты.

Согласно этим подходам, открывая предприятие, запуская новый продукт или услугу важно изначально продумать все риски для конфиденциальности пользователей и строить структуру своего бизнеса так, чтобы уязвимых мест для персданных пользователей не оставалось.

🔹 Например, если ваш бизнес предполагает онлайн-заказы от клиентов, вы можете изначально продумать процесс сбора только самых необходимых данных пользователей, а для тех данных что были собраны осуществлять технологичное шифрование, чтобы в случаях взломов или утечек злоумышленники получили лишь зашифрованные данные.

🔹 Также еще до публичного запуска бизнеса, продукта или услуги стоит провести независимый аудит внутренних процессов на предмет соответствия требованиям закона и назначить Data protection officer.

🔹 Еще важно добавить на сайт уведомление, например в виде баннера, о сборе личной информации и предоставить пользователю свободу выбора сбора данных в удобной и понятной форме.

Модуль 3 CyberLaw School - Data privacy

В Школе киберправа у вас есть возможность узнать подробнее о требованиях к сбору и обработке персональных данных а также детали о лучших мировых практиках и стандартах, многие из которых применимы и у нас, в Казахстане.

Эксперты Школы также рассказывают о том, почему подход privacy by design & default является наиболее оптимальной для бизнеса практикой и о многих других юридических тонкостях.

🟢 Записывайтесь на занятия — https://cyberlaw.kz/


Министерство цифрового развития опубликовало проект приказа об утверждении профессионального стандарта, который выносится на общественное обсуждение. Документ размещен на портале "Открытые НПА" для публичного обсуждения вплоть до 20 декабря 2024 года.

Стандарт необходим для того, чтобы установить единые требования как к уже действующим специалистам, так и к обучению в этой области.

В ведомстве объяснили, что этот профессиональный стандарт, наряду с национальными и отраслевыми квалификационными рамками, является частью новой Национальной системы квалификаций, которая формируется в Казахстане. Эта система призвана устранить дисбаланс между спросом и предложением на рынке труда в сфере информационной безопасности.

Этот профессиональный стандарт предназначен для специалистов в области информационной безопасности. Он поможет обеспечить безопасность информации в компьютерных системах и сетях, когда существует угроза их информационной безопасности.

Профессиональный стандарт содержит описание карточки профессий в области информационной безопасности:

✅администратор по информационной безопасности;

✅аудитор по информационной безопасности;

✅инженер по защите информации;

✅специалист по безопасности сервисов;

✅специалист по вопросам безопасности (ИКТ);

✅специалист по защите информации;

✅специалист по информационной безопасности;

✅специалист-криминалист по цифровым технологиям;

✅шифровальщик данных.

Также описаны основные функции проектирования, монтажа, эксплуатации, технической поддержки и наладки систем обеспечения информационной безопасности.

#новости_от_DRCQ #кибербезопасность #Минцифры #Казахстан #профстандарт #проекты


В городе Алматы планируется открытие офиса китайской компании Tencent Games, которая является разработчиком WeChat и многих других проектов, включая популярную игру PUBG.

Об этом стало известно на заседании общественного совета, где выступил руководитель управления цифровизации города Олжас Жанабек.

По мнению главы управления, поддержка киберспорта является показателем здорового рынка и отражает развитие цифровой среды. Он также сообщил, что для развития киберспортивного направления было привлечено 180 тысяч долларов инвестиций.

В Алматы уже удалось привлечь четыре новые международные компании: Cougar, Thunderobot, DxRacer и Andaseat.

«По сути речь идёт также о туризме. Если в Алматы будут проводиться крупные киберспортивные ивенты, это привлечёт большое количество людей. Пример из Польши: в небольшом городке с населением 150 тысяч человек в дни крупных мероприятий по киберспорту собирается такое же количество посетителей», – сказал Олжас Жанабек.


Tencent Holdings Limited была основана в 1998 году и является одной из крупнейших технологических компаний Китая. Она предоставляет широкий спектр услуг, включая социальные сети, платёжные системы и видеоигры. Её подразделение Tencent Games, созданное в 2003 году, занимается разработкой и изданием популярных игр, таких как PUBG. Кроме того, Tencent владеет приложением WeChat, которое объединяет функции мессенджера, социальной сети и платформы для мини-игр.

#новости_от_DRCQ #Tencent #PUBG #WeChat #Китай #Казахстан #Алматы #киберспорт


Репост из: CyberLaw School Qazaqstan
Видео недоступно для предпросмотра
Смотреть в Telegram
Отзывы наших студентов ⭐️

Благодарим студента за добрый отзыв! Рады что Школа помогла вам в карьерном пути. Пусть впереди ждут только яркие достижения и интересные проекты!

🟢 Школа киберправа CyberLaw School

Показано 20 последних публикаций.