Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 20:53

В Сочи третий раз за сутки объявили режим угрозы атаки БПЛА — звучат сирены

Гражданам советуют укрыться в комнате, окна которой не выходят на море, или в помещении без окон

Фото: Екатерина Пономарева / Югополис

В Сочи объявлена беспилотная опасность. Об этом сообщил мэр Андрей Прошунин 6 июня в 19 по мск.

В городе звучат сирены оповещения. Жителей и гостей курорта просят сохранять спокойствие и не поддаваться панике. Гражданам напоминают о запрете съёмок работы ПВО, дронов и их обломков.

В аэропорту Сочи в целях безопасности ввели временные ограничения на полёты.

Напомним, это третья угроза беспилотной опасности на территории города-курорта с начала суток. В течение дня Абхазия временно закрывала границу с Россией из-за рисков ударов по Сочи.

Сегодня, 20:29

Россиянка Мирра Андреева выиграла «Ролан Гаррос» и заработала рекордную сумму

6 июня 19-летняя Андреева обыграла в финале «Ролан Гаррос» 24-летнюю Майю Хвалиньскую из Польши.

Изображение сгенерировано ИИ

Российская теннисистка Мирра Андреева одержала свою первую победу в карьере на турнире Большого шлема, выиграв «Ролан Гаррос».

В финале, который прошёл в Париже, 19-летняя спортсменка уверенно обыграла представительницу Польши Майю Хвалиньскую со счётом 6:3, 6:2.

Для Андреевой финал стал дебютным на столь высоком уровне. Ранее её лучшим результатом был полуфинал Открытого чемпионата Франции в 2024 году. По ходу турнира она не отдала соперницам ни одного сета, продемонстрировав зрелую и уверенную игру.

Как пишет «Спорт Экспресс», Андреева заработала на турнире в Париже 3,2 миллиона долларов. Это рекордные призовые для российского тенниса.

Мирра Андреева стала первой россиянкой за 12 лет, завоевавшей титул в одиночном разряде на турнире Большого шлема. Последней, кому это удавалось, была Мария Шарапова, победившая на кортах Парижа в 2014 году.

Сегодня, 19:34

Школьники указали на ошибки в ЕГЭ по русскому языку — им ответил Рособрнадзор

Замечания выпускников проанализировали и передали в Федеральный институт педагогических измерений

krd.ru

В Федеральной службе по надзору в сфере образования и науки прокомментировали многочисленные жалобы выпускников на задания ЕГЭ по русскому языку. Испытание проводилось 29 мая. Рособрнадзор объяснил возникшие у школьников трудности тем, что они «не разобрались» с формулировками заданий.

В частности, один из выпускников из Санкт-Петербурга указал на путаницу в 27-м задании, где, по его словам, были перепутаны темы и опорные тексты. В четвёртом задании была допущена опечатка: в слове «позвала» присутствовали сразу две буквы «а» — строчная и прописная.

В Рособрнадзоре подтвердили наличие опечатки, однако заявили, что она не могла помешать правильному выполнению задания.

«Ударная гласная была выделена корректно», — заверили в ведомстве.

Жалобы на несоответствие текстов в задании №27 были названы необоснованными. В ведомстве подчеркнули, что все замечания выпускников были проанализированы и переданы для проверки в Федеральный институт педагогических измерений. В случае подтверждения наличия проблемы будут приняты меры для защиты прав учащихся.

Сегодня, 19:14

Чернышенко: песок в Анапе чище, чем на Лазурном побережье Франции

Фото: t.me/sbmaslova

На Петербургском международном экономическом форуме вице-премьер РФ Дмитрий Чернышенко в интервью генеральному директору ТАСС Андрею Кондрашову оценил экологическое состояние российских курортов. Отвечая на вопрос о пляжах Анапы, чиновник сделал неожиданное сравнение.

«Там песок чище, я думаю, чем на Лазурном побережье», — заявил Чернышенко.

Он также подчеркнул, что морские курорты остаются главным направлением для внутреннего туризма в России. В рамках национального проекта «Пять морей и озеро Байкал» планируется создание новой инфраструктуры, которая, по прогнозам, обеспечит дополнительно 10 миллионов поездок в год.

Внимание уделят созданию круглогодичных курортов. Как пояснил зампред правительства, это будут объекты с подогреваемыми или крытыми бассейнами, что позволит значительно продлить туристический сезон, который в России достаточно короткий.

«При этом курорты создаются круглогодичные, то есть там либо подогреваемые, либо крытые бассейны, которые наш достаточно короткий сезон будут продлевать», — объяснил он.

Ранее «Югополис» писал, что по состоянию на 5 июня более 8,4 км анапских пляжей отсыпали новым песком.

Сегодня, 18:59

В Китае школьник заблудился в джунглях: как он выжил и кто помог ему спастись

После осмотра врачей его вернули родителям

Изображение сгенерировано ИИ

В китайской провинции Гуандун 11-летний мальчик заблудился в джунглях. Школьник провёл две недели в одиночестве в горных лесах. Необычная история завершилась драматическим спасением мальчика.

Ребёнок, пропавший 18 мая в лесистой местности возле деревни Аньхуа, был найден живым благодаря случайному сборщику лекарственных трав.

Как пишет «Лента.ру», мужчина обнаружил в чаще детскую одежду и сообщил о находке в полицию. Снаряжённая поисковая группа с собакой нашла мальчика 30 мая. К этому моменту он сильно похудел и получил несколько ссадин, однако оставался в целом здоров.

Многие сразу задались вопросом: как ребёнок сумел выжить один в джунглях. Выяснилось, что всё это время школьник питался плодами фиговых деревьев и пил дождевую воду. После медицинского осмотра перепуганного, но живого ребёнка вернули родителям.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.