Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 14:15

В Сочи число ДТП с арендными авто снизилось на треть с начала года

В Сочи на Курортном проспекте прошел очередной рейд по проверке автомобилей каршеринга. Межведомственная комиссия проверила более 50 машин, нарушений не выявлено

администрация Сочи

Рейды проводятся регулярно во всех районах курорта с участием Госавтоинспекции, представителей департамента транспорта и дорожного хозяйства и каршеринговых компаний. Инспекторы обращают внимание на соблюдение скоростного режима, правил маневрирования и перестроения, выполнение сигналов светофоров, а также наличие действующих водительских удостоверений.

Со всеми водителями провели профилактические беседы о необходимости соблюдения правил дорожного движения.

Как отметил заместитель главы Сочи Вячеслав Бауэр, работа направлена на профилактику ДТП с участием арендного транспорта, повышение дисциплины и строгое соблюдение ПДД.

«Мы регулярно встречаемся с руководством каршеринговых компаний, приглашаем на заседания комиссии по безопасности дорожного движения, даем поручения о необходимости профилактической работы. Совместная работа помогает минимизировать риски и всесторонне подходить к решению вопроса, где главный результат – отсутствие дорожных инцидентов и пострадавших граждан», — прокомментировал Бауэр.

Сейчас в Сочи работают пять каршеринговых компаний. По данным одной из них, с начала года количество ДТП с участием арендных автомобилей снизилось на треть по сравнению с тем же периодом прошлого года. Аварий с участием двух и более машин стало меньше на 24%, а наездов на препятствия — на 35%.

Каршеринговые компании также применяют собственные меры профилактики: систему рейтинга водителей на основе статистики нарушений ПДД, тест на внимательность и алкотест. В автомобилях установлено речевое предупреждение робота-оператора при превышении скорости, а также введена селфи-идентификация перед началом движения. Нарушителям компании полностью блокируют доступ к сервису.

Ранее "Югополис" писал, что в феврале текущего года депутаты ЗСК приняли поправки в краевой закон, установив штрафы для таксистов-зазывал.

Сегодня, 14:02

На Кубани погиб пожилой водитель иномарки, спровоцировавший аварию

Еще два человека госпитализированы с ранениями

Фото: пресс-служба ГУ МВД России по Краснодарскому краю

Смертельное ДТП произошло 10 июня в Новокубанском районе Краснодарского края, недалеко от станицы Советской.

По предварительной информации пресс-службы краевого ГУ МВД России, 86-летний водитель автомобиля Daewoo Matiz нарушил правила, выезжая со второстепенной дороги. Он не пропустил ВАЗ‑2114 под управлением 48-летнего мужчины, имевший преимущество в движении. Произошло столкновение, в результате которого Matiz перевернулся. 

Для пенсионера, управлявшего иномаркой, удар оказался смертельным — он умер на месте. В армавирскую больницу доставили водителя и пассажирку ВАЗа.

Все обстоятельства произошедшего устанавливают правоохранители.

Ранее «Югополис» сообщал о ДТП в Белореченском районе Кубани с участием трех автомобилей. Женщина-водитель одного из них погибла.

Сегодня, 13:50

В Новознаменском продолжают решать вопросы безопасности и порядка по обращениям жителей

В жилом районе Новознаменский продолжается работа по вопросам безопасности дорожного движения и соблюдения правил благоустройства. Многие мероприятия проводят после обращений местных жителей, которые сообщают о проблемных участках и нарушениях.

По словам депутата городской Думы Краснодара Алексея Долженко, в последнее время особое внимание уделяют вопросам незаконной парковки, движению мототранспорта и соблюдению правил дорожного движения на территории района.

Так, по обращениям жителей на улице Маршала Жукова сотрудники мотобатальона ДПС Госавтоинспекции провели ночной рейд по выявлению нарушений со стороны водителей мототранспорта. Поводом для проверки стали жалобы на шум в ночное время, опасное вождение и нарушение правил дорожного движения.

«Жители не раз поднимали этот вопрос. Когда речь идёт о безопасности людей, особенно в жилом районе, где много семей с детьми, такие сигналы нельзя оставлять без внимания. Конечно, одним рейдом проблему полностью не решить, поэтому работу необходимо продолжать системно», — отметил Алексей Долженко.

Одновременно продолжается наведение порядка на улицах района. На улице Казаджиева организовали мероприятия по эвакуации автомобилей, припаркованных с нарушением требований дорожных знаков. Ранее аналогичную работу провели на улице Войсковой.

Неправильно припаркованный транспорт создаёт препятствия для движения общественного транспорта, ограничивает обзор водителям и нередко становится причиной аварийно - опасных ситуаций. Кроме того, жители регулярно обращают внимание на случаи парковки на газонах и других общественных территориях.

По словам депутата, вопросы безопасности и благоустройства требуют постоянного внимания и последовательной работы всех профильных служб.

«Порядок в районе складывается из множества деталей. Это и соблюдение правил парковки, и безопасность на дорогах, и уважительное отношение к общественным пространствам. Наша задача — последовательно реагировать на обращения жителей и добиваться конкретных результатов», — подчеркнул Алексей Долженко.

Сегодня, 13:42

Баста рассказал, что помешало ему построить стадион в Ростове-на-Дону

"Для этого требуется 50 сиксилиардов денег"

Василий Вакуленко / кадр из видео, соцсети

Музыкант и владелец ФК СКА-Ростов” Василий Вакуленко (более известный как Баста) хотел построить в Ростове-на-Дону новый стадион для своего клуба. Но от этих планов пришлось отказаться из-за эпидемии коронавируса. Об этом он рассказал в программе “Коммент.Шоу”.

Использовать стадион Вакуленко планировал не только по прямому назначению, но и для проведения концертов.

Футбольный клуб СКА-Ростов ведет свою историю с 1937 года. Когда-то он доходил до верхних строк в турнирных таблицах и даже завоевывал Кубок России в 1981 году. Но со временем пришел в упадок. “У великого СКА был громадный стадион на 35 тысяч человек и своя база. За годы всё исчезло. Люди остались даже без своего стадиона”, — рассказал Вакуленко.

В 2019 году музыкант купил клуб, а в 2024 году отказался от выступлений во Второй лиге. Теперь СКА-Ростов является резидентом Медиалиги по футболу.

“Хотелось бы, чтобы мы играли в Ростове, но для этого требуется 50 сиксилиардов денег. СКА-Ростов во Второй лиге — это болото. Это неподъёмная история, областной поддержки не хватает”, — посетовал Баста. Впрочем, по его словам, что касается медиаресурса, то сейчас его у клуба столько, сколько не было даже в победном 1981-м году.

Winline Медиалига - коммерческий проект, созданный в 2022 году бизнесменом Николаем Осиповым. 

Сегодня, 13:12

Минобороны подтвердило назначение Александра Чайко главкомом Воздушно-космических сил РФ

В 2020 году он получил звание Героя России

Александр Чайко. Фото: Минобороны РФ

Генерал-полковник Александр Чайко назначен главкомом Воздушно-космических сил (ВКС) России. Соответствующий указ президент Владимир Путин подписал в мае нынешнего года. Такие данные приводятся на сайте Минобороны.

СМИ со ссылкой на источники сообщали в мае о назначении Чайко на должность главкома ВКС, однако официального подтверждения этой информации ранее не было.

Чайко 54 года, он окончил Московское высшее общевойсковое училище. Несколько раз назначался командующим группировкой российских сил в Сирии: в 2019-2021 годах, в сентябре-декабре 2022 года, а также в ноябре 2024 года – тогда началось масштабное наступление вооружённых антиправительственных сил, завершившееся в декабре отставкой и бегством из страны президента Башара Асада. В 2020 году Чайко получил звание Героя России за мужество и героизм при выполнении "специального задания". Он участвовал в спецоперации, возглавлял Восточный военный округ. Предыдущим главкомом ВКС был Виктор Афзалов.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.