Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 22:23

Кубанские боксеры отлично выступили на чемпионате мира в ОАЭ: поздравления от губернатора

Спортсмены из Краснодарского края принесли в копилку сборной России три медали

admkrai.krasnodar.ru

Губернатор Краснодарского края Вениамин Кондратьев поздравил кубанских боксеров, успешно выступивших на чемпионате мира. Соревнования прошли в Дубае (ОАЭ). Спортсмены из Краснодарского края выступали в составе сборной России, которая завоевала первое место в общекомандном зачете.

Кубанские боксеры принесли в копилку сборной три медали. А всего россияне завоевали 13 наград.

Первым в своей весовой категории стал спортсмен из Анапы Давид Суров. Его земляк Евгений Кооль завоевал серебряную награду. А житель Сочи Андрей Пегливанян — бронзовую.

“Поздравляю спортсменов и тренеров с успешным выступлением. Ваши победы вдохновляют сотни ребят по всему региону на новые свершения”, – сказал губернатор Вениамин Кондратьев.

Всего на чемпионате мира выступили 428 боксеров из 108 стран.

Вчера, 22:15

Страшный теракт на Хануке в Австралии: погибли 11 человек

Среди пострадавших есть россиянка

Момент обезвреживания второго стрелка / кадр из видео, соцсети

Сегодня, 14 декабря, в столице Австралии Сиднее произошел страшный теракт во время празднования начала еврейского праздника Хануки. На одном из популярных пляжей — Бонди-бич — где собрались евреи, неизвестные открыли стрельбу из ружей.

На пляже в момент теракта собрались несколько сотен человек. Известно об 11 погибших. Среди них — один из стрелявших. Также погиб раввин Эли Шлангер. Еще 29 человек получили ранения. Среди них ребенок и двое полицейских. 

RT пишет о том, что среди пострадавших в теракте на Бонди-бич есть россиянка. Ей прострелили руку. Сейчас женщина находится в больнице. Ее жизни ничего не угрожает.

Также на видеокамеру очевидца попал героический поступок одного из местных жителей. Владелец фруктовой лавки Ахмед аль-Ахмед незаметно подкрался к стрелку и обезоружил его. Сам герой получил две пули. Нападавшего удалось поймать. Он находится в критическом состоянии.

На месте происшествия также обнаружили самодельные взрывчатки. Их обезвредили.

РБК сообщает о том, что стрелявших опознали как мигрантов из Алжира и Пакистана.

Вчера, 21:32

Сочи не получил звание “Культурная столица России 2027”

Конкурс выиграл Челябинск

t.me/agproshunin

Сегодня, 14 декабря, в Москве завершился конкурс “Культурная столица России 2027”. На звание претендовал Сочи. Однако выиграть конкурс курорту не удалось. Победа ушла в Челябинск. Это родной город мэра Сочи Андрея Прошунина.

Несмотря на проигрыш, в Сочи пройдут все запланированные мероприятия, которые указали в заявке, пообещал глава курорт. 

“Объявляю 2027 год в Сочи Годом олимпийского триумфа России. Мы с размахом отметим 20-летие победы сочинской заявки в Гватемале на право проведения Зимних Игр 2014 года”, — заявил Андрей Прошунин.


В 2025 году звание культурной столицы России носит Грозный. В 2026 году оно перейдет Омску.

Вчера, 21:25

Глава Сочи заявил о необходимости развивать отдых по примеру турецкой системы “все включено”

Это даст туристам возможность заранее просчитывать траты на отдых

Фото: Федор Обмайкин / Югополис

Глава Сочи Андрей Прошунин предложил брать с Турции пример в развитии системы “все включено”. По его мнению, именно в этом направлении нужно развивать качество отдыха на курорте.

“Система «все включено» дает возможность туристам заранее просчитывать траты на свой отдых”, — цитирует слова Прошунина ТАСС.

При этом морское сообщение с Турцией при помощи парома, по словам Прошунина, создаст дискомфорт для жителей и гостей курорта. Он вспомнил о неудачном запуске грузопассажирского парома Seabridge в октябре 2025 года. В итоге пассажиры из Турции не смогли доехать до Сочи и вернулись обратно.

“Мы рассмотрели с разных сторон этот вопрос и приняли решение, что на сегодняшний день данный паром для города, в первую очередь, небезопасен. Во-вторых, он создаст дискомфорт для жителей и гостей города Сочи”, — сказал Прошунин.

Он напомнил, что паромная линия между Сочи и Трабзоном существовала до Олимпиады-2014 и уже тогда мнения о ней были не всегда положительными. Портовая инфраструктура, по мнению Прошунина, не готова к приему таких судов.

В 2024 году Сочи посетили 8 млн человек, что делает город самым популярным курортном России. К 2030 году эта цифра может увеличиться до 10 млн человек.

Большинство отдыхающих приезжают в Сочи летом. На курорте открыты 180 пляжей, из которых 113 — муниципальные, а 64 — соответствуют национальному стандарту качества “Синий флаг”.

Вчера, 20:24

Глава Крыма рассказал о двух строящихся кораблях на судостроительном заводе в Керчи

Сергей Аксенов обсудил с главой Минтранса РФ Андреем Никитиным дальнейшее развитие транспортной инфраструктуры республики

kerchbutoma.ru

В Керчи на Судостроительном заводе им. Б.Е. Бутомы идет работа над созданием двух больших кораблей. Один из них — паром “Петропавловск” для Дальнего Востока. Судно сможет перевозить 150 пассажиров, автомобили, автобусы и грузовые контейнеры. Об этом рассказал глава Крыма Сергей Аксенов после встречи с министром транспорта РФ Андреем Никитиным. Глава ведомства побывал в республике с рабочим визитом.

На встрече обсуждалась поддержка ведомства по развитию на полуострове автомобильного и железнодорожного транспорта, работе Крымского моста и паромной переправы.

Сергей Аксенов выразил надежду на то, что Минтранс окажет содействие в обновлении подвижного состава общественного транспорта, а также в приведении региональных дорог в Крыму до нормативного состояния. 

В Минтрансе РФ сообщили, что в 2025 году на приведение дорог Крыма в нормативное состояние выделили 2,9 млрд рублей. В 2026 году на эти цели пойдет уже 10 млрд рублей. К 2030 году ведомство планирует довести 51% дорог в республике до нормы. 

На обновление парка общественного транспорта в виде прямой субсидии Крыму выделят в ближайшие два года 453,1 млн рублей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.