Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 12:01

Жителей и гостей Сочи предупреждают об опасности лавин

Риск схода снежных масс повышен в горах и на трассе А-149

Фото: Элина Болдырева

Лавинная опасность прогнозируется в Сочи. Об этом сообщили в пресс-службе администрации курорта.

Так, слабая лавинная опасность действует на трассе А-149. Она же сохранится до вечера 5 января в горах Сочи. Риск схода снежных масс существует на высоте от 200 метров над уровнем моря.

Напомним, на Красной Поляне девочку и её отца во время спуска на лыжах накрыло лавиной. Мужчина смог выбраться из снега самостоятельно. Ребёнка откапывали около 15 минут. Девочку отвезли в больницу, однако после осмотра врачи решили, что в госпитализации нет необходимости.

Сегодня, 11:34

Полиция Новочеркасска вернула телефон, похищенный у девочки

Подозреваемый сдал чужое имущество в ломбард, однако полиция успела изъять гаджет

Фото: Югополис

Новочеркасские полицейские вернули телефон, похищенный у несовершеннолетней. В краже подозревается 18-летний местный житель.

Как сообщили в ГУ МВД по Ростовской области, юноша тайно завладел телефоном в декабре прошлого года. По данным ведомства, молодой человек сдал чужое имущество в ломбард, однако полиция успела изъять гаджет. Ущерб оценивается в 44 тысячи рублей.

Возбуждено дело по пунктам «в» и «г» части 2 статьи 158 УК РФ. Сейчас юноша находится под подпиской о невыезде.

Сегодня, 11:26

Обломки БПЛА частично разрушили жилой дом в Кореновском районе

Также оказались повреждены соседние здания

Фото: Югополис

Обломки БПЛА частично разрушили жилой частный дом в станице Журавской Кореновского района. Об этом сообщили в кубанском Оперштабе.

Также оказались повреждены соседние здания: в трёх домах выбило окна. В инциденте никто не пострадал. На месте происшествия работают сотрудники оперативных и специслужб.

Напомним, этой ночью единственным регионом на юге России, над которым сбили БПЛА, стала Ростовская область. Однако вечером 3 января территорию Краснодарского края пытался атаковать один беспилотник. Его уничтожили силы ПВО.

Сегодня, 11:01

В Краснодарском крае за сутки потушили 19 пожаров

За день на Кубани зарегистрировали 42 схода лавин

Фото: Даниил Беспалов / Югополис

В Краснодарском крае 3 января потушили 19 пожаров. Об этом сообщили в пресс-службе ГУ МЧС по региону.

Лесных возгораний и происшествий на воде за сутки в крае не зафиксировано. За день на Кубани зарегистрировали 42 схода лавин. В регионе действуют 3 штормовых предупреждения.

Также сотрудники ведомства вчера устранили последствия 14 автоаварий. При этом специалисты спасли одного человека. Под контролем сотрудников МЧС на Кубани проходят походы 8 групп туристов.

Сегодня, 10:24

ГУ МВД: жители Новокубанского района покатались по станице на чужой машине

Предполагаемым злоумышленникам грозит до 7 лет лишения свободы

Фото: Элина Болдырева

Правоохранители Новокубанского района задержали 18-летнего и 20-летнего местных жителей по подозрению в угоне. По версии следствия, молодые люди покатались на чужой машине по станице Советской.

Как сообщили в пресс-службе ГУ МВД по Краснодарскому краю, молодые люди заметили незапертый ВАЗ-21099 с ключом в зажигании около дома его законной владелицы. По данным ведомства, покатавшись, подозреваемые оставили транспорт потерпевшей на обочине на окраине станицы.

Возбуждено дело по части 2 статьи 166 УК РФ. Предполагаемым злоумышленникам грозит до 7 лет лишения свободы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.