Закрыть
29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 14:14

В Сочи на двух улицах обвалилось дорожное полотно

Специалисты оценивают масштаб повреждений

Фото: t.me/mcusochi

Днем 9 февраля стало известно о ЧП в Лазаревском районе Сочи: в микрорайоне Культурное Уч-Дере произошел обвал дороги, затронувший два участка — на улицах Семашко, 26 и Чайной, 10/1. 

На место сразу же выехали специалисты для оценки ситуация и корректировки планов устранения проблемы.

Движение на дороге не ограничено, но в целях безопасности там установили дорожные знаки и специальные конструкции.

Инфраструктурные объекты не пострадали, ситуация контролируется. Предпринимаются меры, чтобы как можно быстрее восстановить разрушенное должное полотно, сообщили в МЦУ Сочи.

Частой причиной возникновения подобных проблем становятся сильные ливни, вызывающие оползни.  Ранее «Югополис» сообщал о резком подъеме воды в сочинской реке Херота, которая затопила мост у села Орел-Изумруд, однако в настоящее время уровень воды в реке упал, и она перестала угрожать жителям.

Сегодня, 14:13

В Краснодаре вынесли приговор бывшей ростовской судье Елене Коблевой

Экс-служительницу Фемиды отправили в колонию на 10 лет 

Елена Коблева в суде / Объединенная пресс-служба судов Краснодарского края

Бывшего председателя Советского районного суда Ростова-на-Дону Елену Коблеву приговорили к 10 годам колонии общего режима. Ей также нужно будет выплатить штраф в размере 15 млн рублей. Такой приговор вынес Краснодарский краевой суд.

На суде установили, что Коблева виновна в получении взятки в размере 500 тысяч рублей. За эти деньги в 2022 году она отменила акт о конфискации имущества (двух лодок и невода) у предпринимателя Владимира Боженко по делу о браконьерстве. В передаче денег участвовал другой предприниматель - Николай Студеникин. При этом изначально он передал судье собственные деньги, которые затем Боженко ему возместил.

Суд вынес приговор и им. Боженко приговорили к 9 годам колонии строгого режима и штрафу в 15 млн рублей. А Студеникина - к 6 годам колонии общего режима и такому же штрафу. 

На имущество осужденных наложен арест, сообщили в Объединенной пресс-службе судов Краснодарского края.

Ранее “Югополис” сообщал, что сама Елена Коблева свою вину в деле Боженко-Студеникина не признавала. Но она также проходит фигуранткой по другому уголовному делу о взяточничестве. В нем девять эпизодов.

Сегодня, 13:53

В МВД объяснили, зачем мошенники крадут аккаунты на маркетплейсах

Чаще всего злоумышленники получают доступ к аккаунтам, используя методы социальной инженерии

Фото: pixabay.com

Злоумышленники взламывают аккаунты пользователей на маркетплейсах, чтобы сделать дорогие покупки – например, электронную технику и гаджеты, – с использованием рассрочки или инструмента "сплит" (оплата частями, в отличие от кредита требуется минимум документов). Финансовые обязательства в этом случае остаются за реальным пользователем аккаунта. Об этом рассказали в пресс-службе киберполиции МВД РФ.

По данным правоохранителей, мошенники чаще всего получают доступ к аккаунту жертвы на маркетплейсах, используя методы социальной инженерии. Пользователям предлагают "заработать на маркетплейсах", просят оформить покупку за вознаграждение, делая вид, что это некая партнёрская программа, и т. д. Широко используются также фишинговые сайты – пользователь попадает на них, переходя по подозрительной ссылке. Как правило, такие ресурсы очень похожи на официальные страницы маркетплейсов.

В МВД рекомендуют в качестве защитной меры установить самозапрет на кредиты (оформляется через личное заявление в МФЦ или онлайн через сайт госуслуг). Полной защиты этот способ не даст, поскольку "сплит" формально не является кредитом, однако не даст злоумышленникам оформить на жертву займ. Также пользователям рекомендуют соблюдать базовые правила безопасности в сети и включить двухфакторную аутентификацию.

Напомним, ранее Минстрой РФ предупредил граждан о мошеннической схеме с возвращением переплаты за отопление. Злоумышленники рассылают сообщения, в которых указана сумма якобы переплаты, а также ссылка, по которой нужно перейти, чтобы деньги вернули. В ведомстве напомнили, что поставляющие коммунальные услуги компании не возвращают деньги при переплате, а перезачитывают их в счёт будущей оплаты.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Сегодня, 13:42

Андрей Прошунин - жителям “Голубых Далей”: “Напрямую влиять на деятельность УК нет полномочий”

Но для усиления контроля за деятельностью управляющей компании способы есть

sochi.ru

В Сочи состоялась встреча главы администрации Андрея Прошунина с жителями микрорайона “Голубые Дали”. У сочинцев накопилось много вопросов, в первую очередь, к работе управляющих компаний.

“Хочу пояснить: напрямую влиять на деятельность УК у муниципалитета нет полномочий. Однако мы можем организовать выездную проверку, составить акты о неисполнении условий договора и привлечь краевую жилищную инспекцию для принятия мер. Мною дано поручение задействовать все доступные правовые механизмы для усиления контроля на Голубых Далях”, - прокомментировал ситуацию Андрей Прошунин.

Также на встрече обсуждали перспективы возобновления строительства магистрального водовода. На улице Белых Акаций нужно срочно приступать к ликвидации оползня. Жители указали на необходимость ремонта дорог на улицах Голубые Дали, Троицкая и Гастелло. А на улице Ленина просили построить детскую площадку. 

Сегодня, 13:19

Западный обход назвали одним из привлекательных районов Краснодара для покупки жилья

Респонденты перечислили факторы, влияющие на решение о покупке квартиры

Фото: «МК на Кубани»

Район Западного обхода Краснодара назвали в числе самых привлекательных локаций для покупки жилья в краевой столице. При этом у аудитории от 35 до 44 лет интерес к этому району выше, чем у людей постарше. К таким результатам пришли специалисты девелопера DOGMA, проведя опрос среди жителей Южного федерального округа.

Респонденты выделили несколько факторов, которые влияют на выбор места для покупки квартиры. Для части опрошенных это благоустроенная территория и развитая инфраструктура. Другие выделяют личные факторы, такие, как близость к работе. И, конечно, немаловажным условием становится стоимость недвижимости. 

Ранее “Югополис” сообщал, что одним из способов решить квартирный вопрос в Краснодарском крае стал материнский капитал. В 2025 году на эти цели деньги направили более 20 тысяч кубанских семей. Подавляющая часть из них воспользовалась маткапиталом для погашения жилищных кредитов. Оставшиеся - на приобретение и строительства жилья без заемных средств.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.