Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 11:48

Стенд Краснодарского края на Форуме в Беларуси осмотрела Валентина Матвиенко

Губернатор Вениамин Кондратьев рассказал, что за пять лет товарооборот вырос на 20%

admkrai.krasnodar.ru

В столице Беларуси Минске продолжается Форум регионов, в котором принимает участие и делегация Краснодарского края. Кубань на мероприятии выставила свой стенд, пользующийся популярностью у посетителей.

Так сегодня, 26 июня, стенд осмотрела спикер Совета Федерации Валентина Матвиенко. Ее встретила делегация края во главе с губернатором Вениамином Кондратьевым.

Глава региона напомнил, что за последние пять лет товарооборот между Кубанью и Беларусью увеличился на 22%, поставки кубанской продукции в республику выросли более чем на 40%. Развивается кооперация с крупными белорусскими машиностроительными предприятиями (Минский тракторный завод, МАЗ и Гомсельмаш).

Кондратьев также упомянул о перспективах сотрудничества в санаторно-курортной отрасли.

Валентина Матвиенко выразила уверенность, что взаимовыгодные отношения будут только укрепляться.

На коллективном стенде Краснодарского края выставлены товары компаний, которые имеют знак качества “Сделано на Кубани”. Это винодельни, агрофирмы, мясное и молочное производство.

Накануне стенд Краснодарского края посещал председатель Гродненского облисполкома Василий Карасев. “Сегодня на выставке представлена самая разнообразная продукция регионов двух стран. И сейчас нам необходимо не конкурировать в борьбе за рынок, а укреплять наше партнерство, реализовывать новые совместные проекты и укреплять потенциал в кооперации”, - подчеркнул губернатор Кондратьев.  

Сегодня, 11:26

Минобороны отчиталось об уничтожении 46 БПЛА за два часа

Данных о последствиях на земле нет

Фото: Минобороны России

За два часа, с 7 до 9 часов утра 26 июня, над девятью российскими регионами силы ПВО уничтожили 46 БПЛА. Об этом сообщает Минобороны РФ.

По информации военного ведомства, беспилотники самолётного типа сбивали в том числе над Ростовской областью. Данных о последствиях на земле нет. Краснодарский край в сводке не упоминается.

Напомним, атака БПЛА минувшей ночью стала крупнейшей за последний год – было уничтожено 660 беспилотников, в том числе над Чёрным и Азовским морями. Массированная атака была зафиксирована в Тульской области. Власти региона сообщили о 157 уничтоженных БПЛА. В одном из районов ранена женщина, в Новомосковске повреждено предприятие – какое именно, не уточняется.

Сегодня, 11:09

Ситуация перед Крымским мостом продолжает ухудшаться

Своей очереди ждут 2500 автомобилей

Крымский мост. Фото: t.me/Aksenov82

По состоянию на 11:00 в очереди перед Крымским мостом стоят более 2500 автомобилей. Из них 750 - со стороны Тамани Краснодарского края и 1750 - со стороны Керчи.

За несколько часов очередь выросла более чем на 600 машин. При этом в наиболее сложной ситуации оказались те, кто ходят уехать с полуострова.

Автомобилистам с обеих сторон приходится ждать своей очереди на досмотр более трех часов.

Ранее “Югополис” рассказывал, что Крымский мост был закрыт всю прошлую ночь. Движение остановили в 23:00 25 июня и возобновили в 06:15 26 июня.

Сегодня, 10:28

Адыгея вошла в топ-5 мест в России, где лучше всего любоваться звездами

Над Чертовыми Воротами хорошо виден Млечный путь

Большой Тхач в Адыгее / Synaps-s,commons.wikimedia.org

Природный парк “Большой Тхач” в Адыгее вошло в топ-5 мест в России, наиболее популярных среди астротуристов. По словам любителей наблюдать за ночным небом, свет от звезд здесь настольно яркий, что контуры гор можно видеть и без фонарика.

Над главной достопримечательностью парка - массивом Чертовы Ворота - хорошо виден Млечный путь. 

Для туристов также удобно, что в парке проложены и промаркированы тропы, есть оборудованные стоянки. Многие маршруты доступны и новичкам. Но для восхождения на Большой Тхач нужно быть в хорошей физической форме.

Также у астротуристов популярностью пользуется село Нижний Архыз в Карачаево-Черкессии. Там работает крупнейший астрономический центр России - Специальная астрофизическая обсерватория РАН. Для туристов проводят экскурсии, но записываться на них нужно заранее. В обсерватории есть два крупных телескопа. Один - внутри, другой - снаружи. Через них можно разглядеть даже кольца Сатурна и кратеры на Луне.

Ближайший крупный город к обсерватории - Черкесск (в 110 км). Но остановиться на ночлег можно и в самом Архызе.  

Рейтинг с лучшими местами для астротуризма составил сервис “Авито Путешествия”. Кроме Адыгеи и Карачаево-Черкессии, в него также вошли Плато Путорана в Красноярском крае, Чуйская степь на Алтае, Кенозерский национальный парк в Архангельской области.

Сегодня, 09:53

Выпускной-2026: в Краснодаре все официальные торжества пройдут в зданиях школ

В каждом образовательном учреждении будут дежурить сотрудники полиции

krd.ru

В Краснодаре все торжественные мероприятия в рамках выпускных в этом году пройдут в зданиях школ. Будет усилен пропускной режим, и в каждом учебном заведении поставят полицейских. 

Вопросы безопасности во время массовых мероприятий обсудили на совещании в администрации города, прошедшем 25 июня.

“Мы должны сделать всё, чтобы в Краснодаре было спокойно и днём, и ночью. Особенно когда речь идёт о детях и местах их массового пребывания”, — сказал глава города Евгений Наумов.

Группы школьников, которые получат аттестаты, после завершения торжественной части, не должны оставаться одни. Евгений Наумов поручил прикрепить к каждому классу представителей родительского комитета. Кроме того, парки, зоны отдыха и  популярные у молодежи места будут в эти дни дополнительно патрулировать.

Собравшиеся обсудили и систему видеомониторинга в краевой столице. Сейчас к ней подключены около 3000 видеокамер. Их количество растет с каждым годом. Также в Краснодаре идет масштабный процесс интеграции камер видеонаблюдения торговых центров в единую систему вместе с муниципальными камерами.

Ранее “Югополис” рассказывал, что 26 мая в Краснодаре для более 21 тысячи 9-классников и около 8 тысяч 11-классников прозвенел последний звонок. Всего в Краснодарском крае в этом году школу закончили 110 тысяч человек, из которых только 26 тысяч - 11-й класс.

После этого начались экзамены. Для проведения ЕГЭ и ОГЭ в городе работали 127 экзаменационных пунктов.

По словам Евгения Наумова, в этом году количество школьников, получивших максимальные 100 баллов по истории, литературе, химии и русскому языку, достигло 109 человек. Эта более чем в два раза превышает результат предыдущего года, когда аналогичных высших баллов удостоились лишь 53 участника экзаменационной кампании.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.