В начале января в Чехии начал действовать новый закон, ограничивающий азартный игорный бизнес. Несмотря на это, многие сайты игнорируют закон и не спешат получать новые лицензии.
Только в начале январе нарушители собрали штрафов на 150 миллионов крон. В настоящее время профессиональные игроки азартных игр предпочитают использовать нелегальные сайты, потому что они не требуют личной аутентификации.
Новый закон строже в регистрации игроков, так как каждый игрок теперь должен проходить полный контроль. Контроль включает в себя проверку банковского счета, регистрацию платежных средств, подтверждение о том, что игрок платит алименты (если это необходимо). Также лимит для ставок составляет пять тысяч крон.
Запрещенные сайты, которые до сих пор не закрылись:
Bwin
Betway
Unibet
Sportingbet
Bohemia casino
888 casino
Interwetten
Doxxbet
LeoVegas
Pinnacle
1xBet
Bet365
LS bet
Marathonbet
William Hill
Mrgreen
Oddsring
Winmasters
Casinoluck
Doublestar
Energycasino
Lvbet
Nextcasino
Oddsring
Playmillion
Royalpanda
Министерство юстиции Филиппин объявило о том, что ведомство намерено вести активную борьбу с нелегальным онлайн-гемблингом. Эта мера является частью приказа президента Родриго Дутерте по расследованию недоплаты налогов с небольших городов страны (SLT).
Согласно заявлению секретаря Минюста Витальяно Аггире II, недополученные доходы оцениваются приблизительно в $60 млрд. «Было установлено, что прежняя администрация перечисляла порядка 10—15% от общего объема игорных поступлений в лотерейную госкомпанию PCSO. Мы будем расследовать налоговые обязательства SLT», — сообщил он.
Чиновник напомнил, что рабочая группа была создана более 2 месяцев назад. Сейчас рассматривается вопрос увеличения дохода лотерей в небольших городах страны.
Ранее Родриго Дутерте назвал PCSO одной из самых коррумпированных государственных компаний.
Разработчик софта для букмекерского рынка BIB Limited, дочерняя компания Bet IT-Best, получила брокерскую беттинг-лицензию от игорного регулятора Мальты (Malta Gaming Authority). Подобное разрешение выдается регулятором впервые.
Фирма будет использовать софт Bet IT-Best для предоставления полного комплекса услуг букмекерам на всех регулируемых европейских рынках. Нико Янсен, исполнительный директор Bet IT-Best, сказал, что отсутствие разрешения было сопряжено с невозможностью предложить букмекерам лицензированные услуги.
«Сейчас этот вопрос урегулирован – букмекеры могут полностью полагаться на нас в качестве надежного провайдера лицензированных сервисов», – отметил Янсен.
Ранее стало известно, что на Мальте начало работать дочернее предприятие OEG.
Поставщик премиум-игр для виртуальных казино World Match объявил о выпуске нового игрового автомата Circus Evolution HD.
Тематика слота — цирк. Соответствующие изображения нанесены на 5 катушек — клоуны, слоны, большие кошки, прочее. В Circus Evolution представлено множество бонусных возможностей, среди которых бесплатные спины, wild-символы, дополнительные игровые туры.
Во время фриспинов все выигрышные комбинации оплачиваются по двойному коэффициенту. Бонусная игра принесет игрокам дополнительные выигрыши.
Представители компании отметили, что Circus Evolution подарит гемблерам головокружительное развлекательное шоу с большими призами.
Ранее World Match представил онлайн-слот The Pinguizz HD.
Игорный оператор PokerStars объявил о запуске первого игрового автомата собственной разработки Millionaires Island. Эксклюзивно для игроков казино PokerStars предлагается два варианта джекпота с минимальным выигрышем в $1 млн.
Главный джекпот с выплатой более $1,1 млн гемблеры могут получить при минимальной ставке в $0,5. Также пользователи могут претендовать на различные дополнительные призы от казино.
Слот доступен в онлайн-казино Pokerstarscasino.co.uk, PokerStarscasino.com, а также на всей территории Европы, где действуют интернет-заведения оператора.
Напомним, в декабре 2016 года PokerStars вышел на игорный рынок Португалии.
Компания — поставщик игорного программного обеспечения BetConstruct присоединилась к Национальному совету по проблемам азартных игр (National Council on Problem Gambling). Об этом Betting Business Russia сообщила пресс-служба BetConstruct.
«Ценность развлечений, которые предоставляет игорная отрасль, значительно бы упала, если бы мы не поддерживали важные усилия организаций, стремящихся сохранить гейминг развлекательным и безопасным для всех, — заявил генеральный директор BetConstruct Ваге Балулян (Vahe Baloulian). — Работа, которую делает NCPG, очень важна в этой области, и мы считаем, что обязаны поддержать их».
Компания BetConstruct получила лицензию II класса от румынского игорного регулятора Romanian National Gambling Office (ONJN) на предоставление программного обеспечения.
Компания BetConstruct открыла офис в городе Тайчжун, Тайвань.
BetConstruct — разработчик и поставщик технологических решений и услуг для игорного рынка и сферы беттинга. Компания предоставляет наземные и онлайн-сервисы. Обслуживает более 70 клиентов в Европе, Азии, Латинской Америке и Африке.
National Council on Problem Gambling —
некоммерческая организация, которая помогает людям с игорной
зависимостью и их семьям. Организация нейтральна по отношению к
легализованным азартным играм. Ее членами являются многие операторы
казино, государственные лотереи, операторы лотерей и предприятия,
которые работают в сфере скачек. Была основана в 1972 году. Главный офис
расположен в Вашингтоне, США.
В России количество пунктов приема ставок (ППС) букмекерских контор за 2016 год увеличилось на 13% и составило почти 7 тыс. Подсчет велся Betting Business Russia на основании реестра Федеральной налоговой службы (ФНС).
Количество пунктов приема ставок в России за год возросло на 800 ППС и составило 6833. Максимальный прирост продемонстрировало ООО «Фирма «Стом» (БК «Бинго-Бум»). Количество ППС компании увеличилось на 246 и составило 247. АО «СпортБет» расширило сеть на 140 ППС, количество его ППС составило 379. ООО «Панорама» расширило сеть на 82 ППС, количество его ППС — 392.
Ранее генеральный директор компании «Бинго-Бум Менеджмент» Константин Макаров заявлял, что адреса ООО «Фирма «Стом» не новые. По ним работают ППС компании «Стар Бет».
В декабре 2016 года ООО «Санторин» (БК «БалтБет») открыло 62 ППС.
В октябре 2016 года БК MELbet закрыла более 90 ППС.
Компания Daimler AG выкупила платежную площадку PayCash Europe (Люксембург) с поддержкой биткоина. Теперь Daimler намерен выйти на рынок мобильных платежей и запустить бренд Mercedes Pay, благодаря которому клиенты смогут оплачивать услуги и продукты в биткоинах.
«Mercedes Pay – это фундаментальный компонент нашей стратегии по расширению мобильного охвата и цифровизации. Новый бренд будет нацелен в первую очередь на клиентов, которые, представив свои платежные данные единожды, смогут в будущем использовать весь спектр предлагаемых услуг. Это будет возможным благодаря функции eWallet, виртуального платежного средства», – рассказали представители Daimler AG.
Платежный сервис PayCash позволяет имплементировать электронную валюту в существующую платежную инфраструктуру и обеспечивает процессинг платежей во всех главных фиатных валютах. Также PayCash выпускает POS-терминалы с поддержкой электронных валют.
Напомним, Германия стала первой страной с высшим учебным заведением, принимающим оплату в биткоинах.
Первый вице-премьер Игорь Шувалов дал поручение проработать вопрос о передаче в собственность Москвы столичного ипподрома (Центрального Московского ипподрома. — Прим. ред.). Об этом сообщает РБК со ссылкой на протокол совещания по приватизации федерального имущества.
«Совещание, по программе приватизации федерального имущества, как следует из протокола, состоялось 22 декабря 2016 года, — пишет издание. — По его итогам Минэкономразвития, Минкультуры и Минсельхозу было поручено «проработать вопрос о возможности передачи в собственность города Москвы Московского ипподрома и Большого Московского государственного цирка (БМГЦ) на проспекте Вернадского. Работа должна вестись «с участием Правительства Москвы».
Представитель Шувалова подтвердил, что первый вице-премьер поручил рассмотреть вопрос о передаче ипподрома и цирка в собственность Правительства Москвы. По его словам, столичные власти ответственно относятся к сохранению и развитию подобных объектов.
«Росипподромы» проведут на ЦМИ свыше 30 скачек и бегов в 2017 году.
Общий призовой фонд скакового сезона-2016 составил 106,5 млн рублей. Общее число скачек в России за три года увеличилось на 8%.
Правительство ужесточит контроль за выполнением долгосрочных программ развития «Росипподромов».
ОАО
«Российские ипподромы» было создано в 2011 году согласно указу
президента РФ от 08 августа 2011 года № 1058 «Об открытом акционерном
обществе, объединяющем ипподромы Российской Федерации», который содержит
решение о преобразовании ФГУП «Центральный Московский ипподром» в
открытое акционерное общество, объединяющее ипподромы Российской
Федерации и устанавливает, что 100% акций указанного общества находится в
федеральной собственности.
Из невинного увлечения поиск уязвимостей превратился в индустрию, которая одновременно полезна и опасна для владельцев сайтов. Они заинтересованы в санкционированном аудите, который позволяет повысить безопасность ресурса. И страшатся как огня несогласованного исследования, последствиями которого станут сбой в работе системы или вымогательство в обмен на информацию о найденных уязвимостях. За выявление ошибок в чужом софте без согласия владельца законодательство Российской Федерации предусматривает различные виды ответственности: гражданско-правовую, административную и уголовную. В каких случаях пойманный за руку багхантер (bughunter) отделается штрафом, а в каких — сядет за решетку? Какие несложные приемы помогут защитить ресурс от несанкционированного исследования? Эти и другие вопросы, несомненно, волнуют и российских букмекеров, которые с недавних пор начали активно развивать свой бизнес в онлайне.
Непрошеные гости
Тестирование чужого продукта на предмет уязвимостей или проникновение в чужую сеть без ведома владельца подпадает под действие следующих нормативных актов:
Гражданский кодекс (часть IV);
Кодекс об административных правонарушениях;
Уголовный кодекс.
Являются ли действия багхантера правонарушением или преступлением, зависит от конкретных обстоятельств дела, а также от последствий, возникших после конкретного исследования (тестирования, взлома).
Гражданско-правовая ответственность может наступать вследствие следующих обстоятельств:
исследование повлекло за собой нарушение авторских прав;
в ходе исследования был причинен вред личности или имуществу;
были нарушены условия использования (лицензия) исследуемого объекта.
Вариант 1. Авторские права
В большинстве случаев исследуемый сайт или программа представляет собой полноценный объект авторских прав. Следовательно, его правообладателю принадлежит исключительное право в отношении такого объекта (статья 1270 Гражданского кодекса РФ). Это означает, что по общему правилу именно правообладатель определяет, можно ли копировать его объект (полностью или частично), вносить в него изменения, искажения, модифицировать его.
Для понимания представим ситуацию: изучив сервис на уязвимости, исследователь скопировал часть программного кода этого сервиса и сохранил его на своем носителе. Такое копирование представляет собой использование объекта авторских прав (кода программы) путем его воспроизведения. Это значит, что фактически объект авторских прав был использован исследователем без согласия на то правообладателя. Формально это будет считаться нарушением прав последнего.
Поэтому если в ходе исследования на уязвимости произведено (даже фрагментарное) копирование, модификация, изменение, искажение исследуемого объекта авторских прав, то формально это может быть признано нарушением исключительного права его правообладателя на свой объект. Ниже — самый простой пример из практики.
Условия использования материалов (на примере registre.ru)
Материалы, размещенные на сайте registre.ru, принадлежат ООО «Профдело» и запрещены для перепечатки. В случае незаконной перепечатки материалов сайта нарушитель выплачивает правообладателю неустойку в размере 10 тыс. рублей за каждую статью или часть статьи.
Что понимать под «материалами», однозначно не ясно. Речи о том, что это правило касается только опубликованных статей, тоже нет. Поэтому если представить ситуацию, что при тестировании этого сайта на уязвимости какие-то материалы (будь то тексты неопубликованных статей или фрагменты программного кода скриптов) были скопированы исследователем, то с определенными оговорками можно будет считать, что при таком копировании он нарушил авторские права владельца этого сайта.
Если же говорить про размер ответственности за такое нарушение в денежном выражении, то он определен в статье 1301 Гражданского кодекса РФ:
от 10 тыс. до 5 млн рублей (по усмотрению суда);
в двукратном размере стоимости лицензии на исследуемый объект (для его использования тем способом, которым он использовался в ходе исследования).
Ответчика также могут обязать возместить правообладателю убытки, понесенные им в ходе исследования. При этом закон не ограничивает размер подобных убытков. Поэтому если правообладатель сможет доказать их размер (даже если он будет больше 5 млн), то выплачивать надо будет заявленную сумму. Как будут доказываться убытки — уже другой вопрос, выходящий за рамки этой статьи.
Вариант 2. Вред личности или имуществу
Помимо нарушения авторских прав, ответственность предусмотрена еще и за вред, нанесенный личности или имуществу (глава 59 Гражданского кодекса РФ). По общему правилу вред, причиненный личности или имуществу гражданина, а также вред, причиненный имуществу юридического лица, подлежит возмещению в полном объеме лицом, причинившим вред. В свою очередь подозреваемый освобождается от возмещения убытков, если докажет свою невиновность.
Более наглядно это можно объяснить так. Представим ситуацию: есть программный комплекс, который отвечает за автоматическую подачу горячей воды в жилые дома. Если исследование на уязвимости стало причиной выведения этого комплекса из строя, то владелец вправе рассчитывать на взыскание с исследователя всех понесенных им убытков (включая расходы на ремонт и повторный запуск оборудования). Если те же действия стали причиной нанесения вреда имуществу в тех домах, подачу воды в которые обеспечивал программный комплекс, то и владельцы квартир (а также владельцы пострадавшего имущества в квартирах) тоже вправе рассчитывать на взыскание своих убытков.
Следует понимать, что если в результате тестирования будет выведен из строя дорогостоящий и сложный программный продукт, то последствия могут быть серьезными, равно как и ответственность за них. И денежные взыскания здесь спокойно могут превышать те пределы, о которых мы говорили, рассматривая случаи с нарушением авторских прав.
Вариант 3. Нарушение условий использования (лицензии)
Зачастую объект исследования (будь то сайт, программное приложение или иной сервис) имеет собственные условия использования. Они могут называться правилами использования, условиями сервиса, лицензией на программу или еще как-то. В этих условиях может быть предусмотрена дополнительная ответственность пользователя за действия, которые он совершает по отношению к объекту исследования.
Смотрите выше пример про сайт «Профдело». Хоть там и некорректно написаны положения об авторских правах, можно считать, что в этом случае для исследователя как раз предусмотрена ответственность за нарушение условий использования материалов сайта — 10 тыс. рублей за каждую статью или ее часть.
Кроме того, может идти речь и о возмещении убытков владельцу исследуемого ресурса. Пара примеров для наглядности.
Условия использования сайта (на примере snob.ru)
Пользователь обязуется возместить убытки ООО «Сноб Медиа», включая судебные расходы, обусловленные материалами пользователя, несоблюдением положений настоящего соглашения или нарушением прав третьих лиц, вне зависимости от того, является ли пользователь зарегистрированным или нет. Пользователь несет персональную ответственность за действия при пользовании сайтом, включая, помимо прочего, оплату стоимости доступа к Интернету в процессе такого использования.
Условия оказания услуг (на примере ru.besv.com)
При нарушении настоящих условий обслуживания, а также других правовых требований в случае нарушения прав третьих лиц и при инициировании судебного процесса в результате такого нарушения вы соглашаетесь, что компания и ее филиалы, менеджеры, агенты, сотрудники, службы или контент-провайдеры, распространители и продавцы освобождаются от юридической ответственности в связи с таким нарушением. Также вы соглашаетесь компенсировать вышеперечисленным субъектам все убытки, ущерб, гражданскую ответственность и расходы (включая разумные расходы на оплату услуг адвоката и иные судебные издержки), понесенные в результате этого.
Согласно этим текстам, исследователь, действия которого приведут к убыткам для владельцев сайтов snob.ru и ru.besv.com, может быть привлечен к ответственности за эти убытки. И если вина будет доказана, он будет вынужден возместить ущерб.
Встречаются даже ресурсы, чьи условия использования прямо содержат запрет на поиск уязвимостей.
Правила и условия регистрации (на примере сайта Masters of Taste)
В частности, пользователи не должны: […] пытаться оценить или проверить уязвимость сайта, а также нарушать правила безопасности и системы идентификации пользователей сайта без предварительного письменного согласия организатора.
Условия использования (оферта) сайта (на примере kartatalanta.ru)
Используя сайт, зарегистрированный пользователь обязуется не нарушать или пытаться нарушать информационную безопасность сайта, что включает в себя: […]
5.2. попытки проверить уязвимость системы безопасности сайта, нарушение процедуры регистрации и авторизации без разрешения исполнителя…
Поэтому перед тестированием на уязвимости конкретного программного продукта нелишне будет ознакомиться с правилами его использования: посмотреть, не упомянуты ли в них запреты таких действий и не указана ли потенциальная ответственность за них.
В чем выражена административная ответственность?
КоАП РФ содержит обширный список возможных нарушений в сфере защиты информации, среди которых можно выделить два пункта.
Первый — занятие видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке специального разрешения (лицензии), если такое разрешение (такая лицензия) в соответствии с федеральным законом обязательно (обязательна), — статья 13.13 КоАП. Возможная ответственность: административный штраф до 1 тыс. рублей с конфискацией средств защиты информации или без таковой для физлиц, до 3 тыс. рублей для должностных лиц и до 20 тыс. рублей с конфискацией средств защиты информации или без таковой для юридических лиц.
Второй пункт — разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, — статья 13.14 КоАП. Возможная ответственность: административный штраф в размере до 1 тыс. рублей для физлиц и до 5 тыс. рублей для должностных лиц.
Административная ответственность может налагаться отдельно от гражданско-правовой. То есть некоторые нарушения лежат не в гражданско-правовой плоскости, поэтому можно быть также привлеченным и к административной ответственности, если соответствующий состав правонарушения предусмотрен в КоАП.
В чем выражена уголовная ответственность?
Уголовная ответственность за преступления в сфере компьютерной информации предусмотрена главой 28 Уголовного кодекса РФ и применяется при наступлении общественно опасных последствий. Начнем со статьи 272 УК РФ.
Уголовный кодекс Российской Федерации, статья 272 «Неправомерный доступ к компьютерной информации»
Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, наказывается штрафом в размере до 200 тыс. рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
По ней наказуемым может быть только действие в виде доступа к охраняемой законом компьютерной информации. Понятие доступа приведено в статье 8 федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ: под ним понимается поиск и получение любой информации в любых формах и из любых источников при условии соблюдения требований, установленных законом.
Под компьютерной информацией (согласно ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации и отдельные законодательные акты Российской Федерации» от 07.12.2011 № 420-ФЗ) понимаются сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.
Важно иметь в виду, что привлечение к уголовной ответственности возможно только в том случае, если действия виновного повлекли материальные последствия: уничтожение, блокирование, модификацию, копирование компьютерной информации. При отсутствии таких последствий вина в совершении преступления по статье 272 УК РФ исключается.
Например, если гражданин Иванов, желая проверить верность девушки, использует неправомерно добытый логин и пароль девушки, заходит на ее электронную почту, просматривает сообщения, не копируя, изменяя или уничтожая информацию, то Иванов не будет нести ответственность по статье 272 УК РФ, так как в действиях Иванова не усматривается общественно опасных последствий. Однако в таких действиях может быть другой состав преступления, который предусмотрен статьей 138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений».
Также УК РФ предусматривает уголовную ответственность за следующие деяния.
Уголовный кодекс Российской Федерации, статья 273 «Создание, использование и распространение вредоносных компьютерных программ»
Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до 200 тыс. рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев.
Статья 274 «Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей»
Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб, наказывается штрафом в размере до 500 тыс. рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
То есть применение каких-либо вредоносных программ (троянов, кейлоггеров и прочего), равно как и нарушение работы информационных сетей или оборудования в ходе исследования сервиса или иного программного продукта, может также стать отдельным составом преступления.
При отягчающих обстоятельствах (к примеру, действие совершено группой лиц по предварительному сговору) либо при наступлении тяжких последствий или использовании служебного положения наказание, как правило, усиливается.