Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 12:10

В Крыму национализировали имущество олимпийского чемпиона Усика и народного депутата Украины Франчука

И еще 82 юридических и физических лиц

Крым со спутника. Фото: NASA / Wikimedia Commons

Власти Крыма продолжают работу по выявлению и национализации имущества, принадлежащего гражданам Украины. В новый список попала недвижимость и предприятия, принадлежащие 84 физическим и юридическим лицам.

Среди тех, чье имущество национализировали, абсолютный чемпион мира и Олимпийский чемпион Александр Усик, а также украинский политик и народный депутат Игорь Франчук. Они оба, по словам председателя Госсовета Крыма Владимира Константинова, выступают против специальной военной операции и занимают антироссийскую позицию.

В перечень национализированного имущества вошли ООО “Лиласте” и ООО “Крымская школа “Тескао”, учрежденные Франчуком, а также ООО “Таврида-Плаза”, которым владеет украинская группа компаний “ТММ”. 

Кроме того, власти забрали собственность граждан, вооющих на стороне ВСУ, и некоего “пособника киевского режима”, проводящего сборы средств в пользу ВСУ.

“Собственностью Крыма стало имущество и иных юридических лиц, контроль над которыми осуществляется с территории Украины”, — добавил Константинов.

Ранее “Югополис” рассказывал, что власти Крыма национализируют имущество организаций и лиц, “связанных с киевским режимом” не первый год. Так в 2024 году в собственность властей перешли несколько предприятий, в том числе заводы и комбинаты.

Сегодня, 11:47

Депутат ЗСК Виктор Тепляков вручил Почётные грамоты специалистам сферы медицины и образования Сочи

Депутат ЗСК Виктор Тепляков вручил Почетные грамоты, подписанные председателем ЗСК Юрием Бурлачко, лучшим специалистам сферы медицины и образования в Сочи. Подобные благодарности вручают регулярно, отмечая значительный вклад сотрудников в благополучие курорта.

В этот раз грамоты получили: заместитель главного врача Станции скорой помощи Сочи Наталья Харлампиди и главный врач стоматологической поликлиники №2 Людмила Ермоленко. Благодарственные письма вручили преподавателям сочинского профессионального техникума Марие и Сергею Саниным.

“Качественное здравоохранение и образование — это два фундамента, на которых строится благополучие города и региона в целом. Именно благодаря таким специалистам, преданным своему делу, сочинцы получают своевременную медицинскую помощь, а молодёжь — прочные знания и уверенность в будущем”, — сказал Виктор Тепляков.

Сегодня, 11:30

При нападении ученика на школу в Одинцово погиб 10-летний мальчик

Возбуждено уголовное дело

Фото: Денис Яковлев / Югополис

Нападение на школу произошло утром 16 декабря в поселке Горки-2 Одинцовского городского округа (Московская область). Ученик зашёл в здание учебного заведения, ударил ножом охранника, распылил газ из газового баллончика и ранил 10-него мальчика. Ребёнок умер, сообщает пресс-служба подмосковной полиции.

Информация о ЧП поступила правоохранителям в 9 часов утра. Они выехали на место и задержали нападавшего. Следком сообщил о возбуждении уголовного дела по статьям об убийстве и покушении на убийство (ст. 105 УК РФ, ч. 3 ст. 30, ч. 2 ст. 105 УК РФ). На месте нападения работают следователи и криминалисты.

По данным Telegram-каналов, нападавшему 15 лет, он ученик 9-го класса. Сообщается, что среди фотографий в его телефоне обнаружены селфи, где подросток позирует в разгрузочном жилете с надписью No Lives Matter («ничьи жизни не важны»). На его экипировке присутствуют расистские и антисемитские надписи. Также он, судя по опубликованным фото, сфотографировал убитого мальчика, ученика 4-го класса.

В Telegram-каналах публикуют видео нападения на школу – сообщается, что подросток снимал свои действия. Судя по кадрам, он подошёл к группе учащихся, держа в руке нож, и спросил, какой они национальности. Сзади подошёл охранник, требуя от него убрать оружие. Подросток распылил ему в лицо газовый баллончик и нанёс удар ножом, а затем погнался за мальчиком и тоже ударил его ножом.

Официальных данных о мотивах нападавшего пока нет.

Напомним, первоначально СМИ сообщили, что при нападении на школу ранены три человека.

Сегодня, 11:22

В Краснодарском крае 238-й артиллерийской бригаде присвоили наименование “гвардейская”

Бригада была сформирована пять лет назад

admkrai.krasnodar.ru

В Краснодарском крае прошли торжественные мероприятия, связанные с присвоением 238-й артиллерийской бригаде почетного наименования “гвардейская”. Церемонию вручения георгиевской знаменной ленты провели на территории воинской части. На ней присутствовал полпред в ЮФО Владимир Устинов, врио командующего войсками ЮВО генерал-лейтенант Владимир Кочетков, губернатор Краснодарского края Вениамин Кондратьев и другие.

Бригада была сформирована в 2020 году. Сейчас военнослужащие принимают участие в специальной военной операции в Украине.

“Жители юга России гордятся вами и рассчитывают, что ваша твердость и решительность всегда будут гарантом мирной и спокойной жизни. Сохраняйте и приумножайте доблестные традиции, с честью несите гвардейское боевое знамя”, – обратился к военнослужащим Владимир Устинов.

Губернатор Вениамин Кондратьев подчеркнул, что георгиевская лента на знамени — это знак особого отличия и высшей доблести, признание мужества и стойкости и массового героизма.  

В завершении церемонии 11 военнослужащих воинской части получили медали Суворова, Жукова, “За храбрость”, “За воинскую доблесть”, участнику СВО.

Сегодня, 11:16

Студенты Краснодарского кооперативного института собрали подарки для детей в больницах в рамках акции “Коробка храбрости”

Студенты Краснодарского кооперативного института — филиала Российского университета кооперации — приняли участие в ежегодной благотворительной акции “Коробка храбрости”. В рамках ее детям, находящимся на длительном лечении в больницах, на Новый год дарят подарки, которые призваны поддержать эмоциональное состояние юных пациентов.

Студенты собрали для детей игрушки, книги, развлекательные мелочи, развивающие наборы которые смогут поднять настроение. Собранные посылки отправят в детские отделения больниц по всей стране. По медучреждениям их развезут волонтеры — координаторы акции.

“Благодарим всех студентов, сотрудников и волонтёров за активное участие и неравнодушие — ваша поддержка действительно важна для детей и их семей”, — подчеркнуло руководство вуза.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.