Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 12:27

Ранее судимый кропоткинец обвиняется в краже «Жигулей»

Правоохранители установили, что мужчина планировал разобрать автомобиль на запчасти для продажи

Фото: Югополис

Правоохранители Кавказского района закончили расследование дела в отношении ранее судимого 33-летнего жителя Кропоткина. Мужчину обвиняют в краже автомобиля марки ВАЗ 2106, также известной как «Жигули».

Как рассказали в пресс-службе ГУ МВД по Краснодарскому краю, предполагаемый злоумышленник проник в салон припаркованной у частного дома машины, отжав оконное стекло. По информации ведомства, на чужом транспорте обвиняемый съездил к знакомому в Новопокровский район, после чего спрятал «Жигули» в лесополосе.

Полицейские установили, что мужчина планировал разобрать автомобиль на запчасти для продажи. Ущерб, причинённый законному автовладельцу, оценивается в 60 тысяч рублей.

Дело по части 2 статьи 158 УК РФ рассмотрит по существу суд. Кропоткинцу грозит до 5 лет лишения свободы.

Напомним, в Туапсе правоохранители задержали пенсионера, подозреваемого в угоне. По версии следствия, мужчина в нетрезвом состоянии решил покататься на чужом автомобиле, но попал в ДТП. Возбуждено уголовное дело.

Сегодня, 12:08

В Краснодаре под колёсами «ГАЗели» погибла молодая девушка

22-летняя погибшая двигалась по обочине, когда на неё наехал транспорт

Фото: Югополис

В Краснодаре ранним утром 7 декабря произошло смертельное ДТП. Под колёса «ГАЗели» попала 22-летняя девушка.

Как сообщили в пресс-службе ГУ МВД по Краснодарскому краю, 49-летний водитель транспорта наехал на пешеходку, которая двигалась по обочине. Девушка получила травмы, от них она скончалась на месте.

По факту аварии проводится проверка.

Сегодня, 11:59

В храмах Краснодара состоялись богослужения ко Дню памяти небесной покровительницы города

Основатели кубанской столицы обращались к святой великомученице Екатерине за помощью и защитой

t.me/emnaumov

Ночью и утром 7 декабря в храмах Краснодара состоялись богослужения ко Дню памяти святой великомученицы Екатерины. Святая считается небесной покровительницей краевого центра.

Как рассказал глава города Евгений Наумов, основатели Екатеринодара обращались к ней за помощью и защитой, а современные краснодарцы просят её о здоровье, сохранении семьи и скорейшем возвращении с победой родных мужчин из зоны Спецоперации.

Мэр поблагодарил жителей кубанской столицы, помолившихся за благополучие малой родины на главной службе в День памяти святой. Богослужение в Свято-Екатерининском кафедральном соборе возглавил митрополит Екатеринодарский и Кубанский Василий.

Напомним, в следующем году в Краснодаре стартует возведение 70-метрового храма, посвящённого бойцам СВО. Площадь застройки в Юбилейном микрорайоне составит 1,3 гектара, ещё 4 гектара прилегающей территории планируют благоустроить.

Сегодня, 11:08

В Сочи арестован мужчина, уличённый в публичной демонстрации экстремистской символики

Атрибутику запрещённой в России организации сочинец разместил на своей странице в соцсетях

Фото: Югополис

Лазаревский районный суд назначил административный арест 28-летнему жителю Сочи. Мужчина признан виновным в публичной демонстрации экстремистской символики.

Как сообщили в пресс-службе ГУ МВД по Краснодарскому краю, атрибутику запрещённой в России организации сочинец разместил на своей странице в соцсетях. В отношении мужчины полицейские составили протокол по части 1 статьи 20.3 КоАП РФ.

Напомним, на этой неделе Лазаревский районный суд вынес обвинительный приговор в отношении матери и сына. Согласно материалам дела, родственники участвовали в запрещённой экстремистской организации. Также правоохранители установили, что женщина вовлекала окружающих в противозаконное движение.

Сегодня, 10:36

Сотрудники МЧС за день потушили в Краснодарском крае 15 пожаров

В Адыгее за день специалисты ведомства потушили одно возгорание

Фото: Даниил Беспалов / Югополис

Сотрудники МЧС 6 декабря потушили в Краснодарском крае 15 пожаров. Специалисты за день устранили последствия 15 автоаварий и спасли при этом троих людей.

Как сообщили в пресс-службе ГУ МЧС по региону, на водных объектах края за 24 часа зарегистрировано одно происшествие. По факту ландшафтных пожаров и нарушению порядка использования открытого огня спасатели составили 25 административных протоколов. На контроле специалистов находится одна группа туристов.

Также об итогах прошедшей субботы рассказали в пресс-службе ГУ МЧС по Республике Адыгея. За день сотрудники ведомства потушили одно возгорание и устранили последствия 3 автоаварий.

Напомним, на Кубани уже третий день тушат пожар в Морском порту Темрюк. Возгорание случилось после атаки БПЛА на объект.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.