Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 22:03

Партнеры бывшего главы Совета судей РФ Виктора Момотова останутся под стражей до февраля

Трем фигурантам продлили сроки ареста

Виктор Момотов. Фото: Совет Федерации

Краснодарский суд продлил срок ареста бизнесменам Андрею и Ивану Марченко, а также бухгалтеру Ольге Тимофеенко, которые проходят обвиняемыми по делу о мошенничестве в особо крупном размере. Как сообщила объединённая пресс-служба судов Краснодарского края, фигуранты останутся в следственном изоляторе до 4 февраля 2026 года. По версии следствия, отец и сын Марченко, владельцы сети гостиниц Marton, а также их соратница Ольга Тимофеенко причастны к хищению муниципального имущества Краснодара.

Следователи полагают, что предприниматели организовали две мошеннические схемы. Первая, по данным обвинения, касалась заниженной стоимости участка под недостроенным зданием в центре города, который был незаконно выкуплен структурами, связанными с семьёй Марченко. Второй эпизод связан с получением компенсации за землю в рекреационной зоне: Ольга Тимофеенко, арендовавшая участок, через суд добилась выплаты 100 миллионов рублей после его изъятия в пользу муниципалитета. Расследование установило, что договор аренды был заключён с нарушениями, а полученные решения нанесли ущерб бюджету города.

Во время разбирательства по иску Генпрокуратуры об изъятии активов Виктора Момотова предприниматель Андрей Марченко признал, что обращался к бывшему председателю Совета судей России с просьбой содействовать в вынесении решения о компенсации по делу Тимофеенко. Из присужденных судом средств 30 миллионов рублей, как утверждает Марченко, были переданы Виктору Момотову.

Останкинский районный суд Москвы удовлетворил иск Генеральной прокуратуры о конфискации имущества, предположительно принадлежащего Момотову, его окружению и бизнес-партнерам, включая семью Марченко. Совокупная стоимость арестованных активов, в числе которых 95 объектов недвижимости — от земельных участков до гостиничных комплексов, — оценивается в девять миллиардов рублей, сообщает «Коммерсант».

Напомним, Виктор Момотов утратил свои полномочия 26 сентября, после того как подал заявление об отставке. Спустя несколько дней суд постановил арестовать имущество, связанное с ним и 22 другими фигурантами дела, которых следствие считает аффилированными с бывшим судьёй. В тот же день в Краснодаре были задержаны один из ключевых партнёров Момотова — Андрей Марченко, а также его сын Иван.

До начала громкого расследования Виктор Момотов считался одной из наиболее влиятельных фигур в судебной системе России. Уроженец Кубани, он с 2010 года занимал должность судьи Верховного суда РФ, в 2013 году стал секретарём Пленума ВС, а в 2016 году был избран председателем Совета судей России, где оставался до своей отставки. С 2019 года он входил в президиум Верховного суда, формирующий основные направления судебной практики на федеральном уровне.

Вчера, 21:43

В Краснодаре на 2 недели ограничат движение по улице Гаражной

Это необходимо для планового ремонта ливнёвки

Изображение: t.me/deptrans_krd

С 14 ноября движение на участке улицы Гаражной будет ограничено. Работы продлятся до 1 декабря.

Для ремонта сетей ливневой канализации специалисты ограничат движение по полосе Гаражной по направлению из центра на участке от Лабинского проезда до Корсунского переулка. 

Кроме того, из-за ремонтных работ не получится повернуть с улицы Гаражной на Корсунский переулок и Малороссийский проезд. На это время они станут тупиковыми, сообщили в городском департаменте транспорта и дорожного хозяйства. 

Автомобилистов попросили быть внимательнее на этом участке и соблюдать правила дорожного движения.

Вчера, 20:53

Первая пресс-конференция маскотов Гоши и Маргоши прошла в Сириусе в честь Синичкиного дня

Фото: Дмитрий Михайлов

12 ноября в Сириусе состоялось необычное мероприятие — первая пресс-конференция маскотов Сочи Парк Отеля, гусей Гоши и Маргоши. Встреча была приурочена к Синичкиному дню — экологическому празднику, который ежегодно отмечается в России по инициативе Союза охраны птиц.

Праздничная программа стартовала утром на эстраде «Волна». Там Гоша и Маргоша впервые выступили в формате открытого общения с публикой. В беседе приняли участие гости курорта и учащиеся сочинской школы журналистики и блоггинга. Маскоты рассказали о себе, своих привычках и о жизни на территории отеля. Для самых внимательных участников подготовили небольшие подарки и памятные сувениры.

Одним из центральных событий дня стал экологический квест, прошедший на территории Сочи Парк Отеля. Его участники выполняли тематические задания, отгадывали загадки и знакомились с природными уголками курортного комплекса. Завершился праздник интерактивной программой «Большой полёт», где зрителей ждали игры и музыкальные номера.

По словам организаторов, мероприятие стало не просто развлечением, но и способом напомнить гостям о важности заботы о птицах и бережного отношения к природе. Синичкин день связан с давней народной традицией — подкармливать птиц, когда наступают холода и им становится сложнее добывать пищу.

В Сочи Парк Отеле отметили, что пресс-конференция маскотов будет продолжением серии экологических и просветительских инициатив, направленных на развитие интереса к природной тематике и формирование у гостей культуры экологического поведения.

Фото: Дмитрий Михайлов

Вчера, 20:37

В Ялте задержана замглавы города

В администрации проводятся обыски

Фото: Денис Яковлев / Югополис

Правоохранительные органы задержали заместителя главы администрации Ялты. Об Этом сообщила советник главы Республики Крым Ольга Курлаева.

По ее словам, на месте работают силовики, им оказывают все необходимую помощь. Глава Ялты находится на рабочем месте.

«Все штатно: никакой паники и коллапса», — написала Ольга Курлаева.

Согласно имеющимся сведениям, задержанная — Ирина Беломестнова. Параллельно с должностью замглавы она возглавляет департамент строительства и благоустройства администрации Ялты. Ее страница сейчас удалена с сайта.

Вчера, 19:56

Экс-гендиректору «Ростовводоканала» вынесли приговор за разглашение гостайны

Вину он не признал

Евгений Юркин. Фото: vodokanalrnd.ru

Ростовский областной суд признал бывшего генерального директора акционерного общества «Ростовводоканал» Евгения Юркина виновным в нарушении законодательства о защите государственной тайны. Ему назначено наказание в виде полутора лет лишения свободы с отбыванием срока в колонии-поселении. 

Обвинение касалось инцидента, связанного с неправомерной передачей документов, содержащих сведения о критически важной инфраструктуре Ростова-на-Дону. Материалы, которые имели гриф секретности, были направлены в адрес областного министерства ЖКХ по обычным каналам связи, не предназначенным для передачи подобных данных. В результате с информацией могли ознакомиться лица, не обладающие соответствующим уровнем допуска.

Следствие установило, что действия Юркина привели к фактическому разглашению сведений, относящихся к государственной тайне. Сам осужденный своей вины не признал, заявив, что не имел намерения разглашать конфиденциальные сведения. 

Приговор пока не вступил в силу и может быть обжалован.

Евгений Юркин занимал должность руководителя «Ростовводоканала» с сентября 2023 года. До него предприятие неоднократно становилось объектом уголовных разбирательств. В августе 2022 года бывший директор Михаил Поркшеев был обвинён в превышении должностных полномочий, приведшем к ущербу компании на сумму около пяти миллионов рублей. Ещё один экс-руководитель, Дмитрий Кубрак, в том же году был осуждён за хищение денег предприятия.

Судебные органы Москвы ранее приняли решение о передаче акционерного общества «Ростовводоканал», стоимость активов которого оценивается в 4,6 миллиарда рублей, в государственную собственность. По данным Генпрокуратуры, с 2006 года компания находилась под контролем через офшорные структуры, а её фактическим владельцем был бывший заместитель министра энергетики России Станислав Светлицкий, сообщает издание donnews.ru. 

Вопрос о передаче предприятия в собственность государства ранее обсуждался губернатором Ростовской области Юрием Слюсарем на встрече с президентом Российской Федерации Владимиром Путиным, что подчёркивает внимание федеральных и региональных властей к ситуации вокруг стратегически важного объекта коммунальной инфраструктуры региона.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.