Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 22:25

«Краснодар» сохранил лидерство в РПЛ, сыграв вничью с московским «Локомотивом»

Матч посетили более 15 тыс. зрителей

Фото: fckrasnodar.ru

Футбольный клуб «Краснодар» в матче 16-го тура Российской Премьер-Лиги сыграл вничью с «Локомотивом». Встреча в Москве завершилась со счётом 1:1. Такой результат позволил «Краснодару» сохранить лидерство в турнирной таблице.

Первый гол на 11-й минуте встречи забил Александр Руденко. Хозяева вели в счёте недолго. Уже через четыре минуты Дуглас Аугусто сравнял счёт.

На 76-й минуте «Краснодар» имел возможность выйти вперёд, но защитник Сесар Монтес сумел предотвратить гол, отбив мяч после удара Никиты Кривцова.

Матч посетили более 15 тысяч зрителей.

30 ноября «Краснодар» примет самарские «Крылья Советов», а «Локомотив» сыграет в гостях с «Ростовом».

Сегодня, 21:59

В Анапе объявили угрозу атаки беспилотников вечером 23 ноября

Горожан призвали не выходить на улицу

t.me/anapaofficial

В Анапе объявили угрозу атаки беспилотников. Предупреждение выпустила администрация курорта.

Горожан и туристов призывают соблюдать осторожность и внимательно следить за официальными уведомлениями. Также в мэрии Анапы напомнили, что нельзя выкладывать фото или видео атак БПЛА, работы систем ПВО.

Ранее «Югополис» писал, что в Новороссийске объявлена угроза атаки БПЛА. В городе звучат сирены.

Сегодня, 21:28

В Новороссийске объявлена угроза беспилотников: звучит сирена

Граждан просят сохранять спокойствие

Новороссийск t.me/pressnovoross

В Новороссийске объявлена угроза атаки БПЛА. В городе звучит сирена «Внимание всем». Об этом сообщил глава Новороссийска Андрей в своём телеграм-канале 23 ноября в 21:16.

В связи с угрозой местным жителям и гостям настоятельно рекомендуют соблюдать меры предосторожности и оставаться в укрытиях до получения сигнала об отмене опасности.

«Просьба сохранять спокойствие и следить за официальными сообщениями в моих соцсетях, на официальной странице администрации, Радио «Новая Россия» (104 ФМ), телеканал «Новороссийск» (22 кнопка у кабельных операторов)», — написал Кравченко.

Тем, кто находится дома, советуют зайти в помещения без окон.

Людям на улице рекомендуется искать укрытие в цокольных этажах ближайших зданий или в подземных переходах и парковках. Важно помнить, что автомобили и стены многоквартирных домов не обеспечивают должной защиты.

Власти призывают граждан сохранять спокойствие и ожидать официального сообщения об отмене угрозы.

Также жителям напомнили о запрете съёмки работы ПВО, также запрещено снимать последствия ударов БПЛА.

Сегодня, 19:57

«Краснодар» против «Локомотива»: опубликованы стартовые составы команд

Матч проходит в Москве

Фото: fckrasnodar.ru

Сегодня, 23 ноября, в рамках 16-го тура Российской Премьер-Лиги встречаются московский «Локомотив» и ФК «Краснодар». Мачт проходит на стадионе «РЖД Арена» в столице.

Главным арбитром матча назначен Егор Егоров из Нижнего Новгорода.

Стартовый свисток прозвучал в 19:45 по московскому времени. Прямую трансляцию можно будет увидеть на каналах «Матч ТВ» и «Матч Премьер». Также трансляция организована в амфитеатре парка «Краснодар».

Полузащитник «Локомотива» Дмитрий Баринов пропустил эту встречу из-за перебора жёлтых карточек. Капитанскую повязку на поле надел Алексей Батраков.

Пресс-служба ФК «Локомотив»
Сегодня, 18:59

Годовалая девочка получила химический ожог в Сочи: полиция начала проверку

Малышку госпитализировали из детского сада

Фото: Денис Яковлев / Югополис

В Сочи полиция выясняет причины получения годовалым ребёнком химического ожога.

11 ноября в дежурную часть поступило сообщение из Центра охраны материнства и детства о том, что в лечебное учреждение доставили девочку в возрасте 1 года 10 месяцев с химическим ожогом, полученным в детском саду.

Сотрудники подразделения по делам несовершеннолетних начали проверку. На данный момент ребёнок находится дома. Её жизни ничего не угрожает, сообщили 23 ноября в пресс-службе ГУ МВД по Краснодарскому краю. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.