Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 11:43

Губернатор Кубани Кондратьев и глава Краснодара Наумов поздравили жителей с Днем молодежи

Фото: Элина Болдырева / Югополис

Молодёжь Кубани – талантливая, целеустремленная и активная, регион по праву ей гордится. Об этом заявил губернатор Вениамин Кондратьев, поздравляя жителей с Днём молодёжи, который отмечается в России 27 июня.

"Молодые кубанцы достойно продолжают дело старших поколений и стремятся привнести новое во все сферы жизни – осваивают современные профессии, генерируют свежие идеи, развивают науку и технологии", - подчеркнул Кондратьев.

Власти края, по его словам, прилагают все усилия для создания таких условий, чтобы молодежь Кубани могла реализовать потенциал. Отдельно губернатор поблагодарил молодых людей, участвующих в спецоперации. Молодым людям Кондратьев пожелал энергии, вдохновения, успехов и счастья.

Глава Краснодара Евгений Наумов назвал молодёжь движущей силой города и его будущим. Он подчеркнул, что в Краснодаре созданы все условия для реализации молодых людей по самым разным направлениям.

"Стараемся всячески поддерживать таланты нашей молодёжи", - отметил Наумов. По его словам, идеи, выдвигаемые молодыми людьми из Краснодарского края, получают поддержку на федеральном уровне. В частности, три представительницы Краснодара вошли в число победителей первого сезона "Росмолодёжь.Гранты". Молодым людям глава города пожелал верить в себя и идти к своим целям.

День молодёжи посвящён признанию огромной роли молодых людей в развитии общества, поддержке их инициатив, а также напоминанию о том, что именно молодёжи предстоит формировать будущее.

Сегодня, 10:11

При ударе ВСУ по Волгограду ранены 10 человек

Повреждено одно из предприятий города

Фото: Югополис

Ночью и утром 27 июня Волгоград подвергся атаке со стороны Вооруженных сил Украины (ВСУ) с применением "высокоскоростных воздушных целей". Повреждены производственные объекты одного из городских предприятий в Краснооктябрьском районе, 10 человек ранены. Об этом сообщил губернатор Волгоградской области Андрей Бочаров.

Он не уточнил, какое предприятие попало под удар, а также о каких именно высокоскоростных воздушных целях идёт речь. По словам Бочарова, жизни раненых ничто не угрожает. На предприятии начался пожар, который удалось быстро потушить. Повреждения жилых объектов не зафиксировано. Других подробностей последствий атаки губернатор не привёл.

Главный конструктор украинской компании Fire Point, разработавшей крылатые дальнобойные ракеты Flamingo, Денис Штилерман написал в X/Twitter, что Волгоград "встречает сезонную миграцию фламинго из Украины". Вероятно, речь идёт о применении именно этих ракет.

Напомним, по данным Минобороны РФ, за ночь уничтожено 175 украинских БПЛА, в том числе над Кубанью.

Сегодня, 09:34

Над Кубанью и другими регионами за ночь сбили 175 БПЛА

Угрозу атаки беспилотников объявляли в Сочи

Фото: Минобороны РФ

В ночь на 27 июня российские силы ПВО подавили и сбили 175 украинских беспилотников над 11 регионами, в числе которых Краснодарский край и Ростовская область, а также над Чёрным морем. Об этом сообщает Минобороны РФ.

Ведомство не приводит число беспилотников, уничтоженных над каждым из регионов. Оперштаб Кубани не сообщал о каких-либо разрушениях. Ночью угрозу атаки БПЛА примерно на два часа объявляли в Сочи.

Губернатор Ростовской области Юрий Слюсарь сообщил, что ночью регион атаковали не только БПЛА, но и ракеты. Средства ПВО работали в Каменске-Шахтинском и Новочеркасске, а также в четырёх районах области. Данных о последствиях на земле нет.

В Калужской области, по словам губернатора Владислава Шапши, за вечер и ночь сбили 18 БПЛА, в том числе на окраинах Обнинска. Разрушений инфраструктуры нет, никто не пострадал.

По данным губернатора Тульской области Дмитрия Миляева, над регионом ночью уничтожено 7 беспилотников. Обошлось без разрушений и пострадавших.

Напомним, в ночь на 26 июня, по данным Минобороны, сбили 660 БПЛА.

Загадка взгляда Венеры: ученые связали образ Боттичелли с редким заболеванием модели

Небольшому косоглазию античной красавицы дали медицинское объяснение

Фрагмент картины Сандро Боттичелли «Рождение Венеры»

Исследователи из Университета Королевы Марии в Лондоне и Римского биомедицинского университета предложили необычное объяснение одной из самых известных деталей картины Сандро Боттичелли «Рождение Венеры». По их мнению, слегка косящий взгляд богини может быть не художественным приемом мастера, а отражением реального состояния женщины, которая, предположительно, стала прообразом Венеры — флорентийской красавицы Симонетты Веспуччи.

Авторы исследования считают, что особенность положения глаз (они немного косят) могла быть вызвана аденомой гипофиза — опухолью, способной влиять на работу эндокринной системы и вызывать различные нарушения зрения. Руководитель научной работы, эндокринолог Паоло Поццилли, отметил, что то, что искусствоведы на протяжении многих лет воспринимали как символический элемент или эстетическую особенность полотна, вполне может иметь медицинское объяснение.

Чтобы проверить свою гипотезу, специалисты использовали систему распознавания лиц, основанную на технологии глубокого обучения. Алгоритм изучил пять портретов Симонетты Веспуччи, созданных разными художниками эпохи Возрождения. Анализ выявил ряд характерных особенностей внешности, которые, по мнению исследователей, могут соответствовать признакам аденомы гипофиза.

Внимание ученых привлекла и одна из аллегорических работ, где у предполагаемой модели были обнаружены признаки возможной галактореи — выделения молока вне беременности и периода грудного вскармливания. Такое состояние нередко связано с повышенной выработкой гормона пролактина, причиной которой может быть гормонально активная опухоль гипофиза. При этом исторические источники указывают, что Симонетта Веспуччи не имела детей.

Авторы исследования также попытались объяснить обстоятельства ранней смерти молодой аристократки, которая скончалась всего в 23 года. Изучив сохранившиеся документы, они пришли к выводу, что причиной трагедии могла стать апоплексия гипофиза — опасное состояние, возникающее при внезапном кровоизлиянии в опухоль или ее стремительном увеличении.

Основанием для такой версии стали исторические письма, в которых описываются последние дни жизни Симонетты. Согласно этим свидетельствам, во время одного из балов она потеряла сознание, после чего находилась в затемненном помещении, страдая от сильнейших головных болей, приступов рвоты, высокой температуры и галлюцинаций. Исследователи считают, что подобное сочетание симптомов может соответствовать быстрому развитию опухоли гипофиза и ее осложнениям.

Кроме того, в научной работе рассматривается версия, что тяжелое эмоциональное потрясение или возможное насилие со стороны герцога Калабрии Альфонсо II д’Арагона могли стать фактором, спровоцировавшим резкое ухудшение состояния и развитие острого приступа.

Вчера, 20:49

Путин и Лукашенко провели закрытые переговоры на Валдае

В центре обсуждения были Союзное государство, экономика и региональная безопасность

Фото: leoaltman / magnific.com

Президент России Владимир Путин 26 июня встретился с президентом Белоруссии Александром Лукашенко в своей резиденции на Валдае. Переговоры прошли в формате тет-а-тет и стали очередным этапом регулярного диалога между лидерами двух стран.

Как уточнили в Кремле, основными темами встречи стали развитие Союзного государства, расширение торгово-экономического сотрудничества, реализация совместных проектов, а также вопросы региональной безопасности. Лидеры обсудили текущее состояние российско-белорусских отношений и дальнейшее взаимодействие по ключевым направлениям.

По информации пресс-секретаря президента России Дмитрия Пескова, которую приводит РИА Новости, переговоры могут продолжиться 27 июня. При этом официальные представители не раскрывают подробностей повестки возможной второй встречи.

Александр Лукашенко прибыл в Россию с рабочим визитом. Нынешние переговоры стали продолжением постоянных контактов на высшем уровне: предыдущая личная встреча президентов состоялась 29 мая в Астане на полях саммита Евразийского экономического союза.

БелТА сообщило, что во время общения Владимир Путин и Александр Лукашенко намеревались обсудить широкий круг вопросов двустороннего сотрудничества, включая экономику, совместные инициативы и политическую ситуацию в регионе.

Вопросы безопасности приобретают особую актуальность на фоне недавних заявлений президента Украины Владимира Зеленского. Напомним, 19 июня он в категорической форме потребовал от Беларуси в течение недели отвести военную технику, которая, по его утверждению, якобы используется для корректировки ударов российских войск вдоль украинской границы. Кроме того, Зеленский заявил, что если Минск не демонтирует или не отключит, по его словам, ретрансляторы для беспилотников в приграничных районах, украинская сторона сделает это самостоятельно.

Министр обороны Беларуси Виктор Хренин назвал заявления Киева провокационными. Тем не менее позже появились сообщения украинской стороны об отключении вышеупомянутого оборудования.

Александр Лукашенко ранее не раз заявлял, что Белоруссия не намерена вступать в вооруженный конфликт на Украине, подчеркивая, что республика не видит для этого ни военной, ни гражданской необходимости.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.