Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 08:17

Жителя Краснодара осудили за ложное сообщение о готовящемся захвате заложников в соборе

Мужчина на суде просил о снисхождении

Подсудимый / Объединенная пресс-служба судов Краснодарского края, кадр из видео

В Краснодаре вынесли приговор Сергею Новикову, признанному виновным в заведомо ложном сообщении об акте терроризма (ч. 2 ст.207 УК РФ). В январе 2025 года мужчина позвонил в экстренные службы и сообщил, что в Свято-Екатерининском кафедральном соборе готовится захват заложников.

К месту происшествия прибыли все экстренные службы, но никаких подтверждений озвученной информации не нашли. Зато нашли звонившего. Его задержали сотрудники краевого УФСБ.

“В судебном заседании мужчина полностью признал вину, раскаялся и просил суд о снисхождении”, — сообщили в объединенной пресс-службе судов Краснодарского края.

Сергею Новикову назначили наказание в виде трех лет лишения свободы в колонии-поселении. К месту отбывания наказания его доставят под конвоем. Приговор в законную силу не вступил.

Сегодня, 08:07

Поезд Адлер – Санкт-Петербург врезался в автомобиль в Ростовской области

Пассажиры поезда не пострадали

Фото: Югополис

В Ростовской области поздним вечером 8 декабря поезд №100 Адлер — Санкт-Петербург врезался в автомобиль, выехавший на железнодорожные пути перед приближающимся составом. Авария произошел на перегоне Разъезд 103 км – Цимлянская.

По информации СКЖД, машинист увидел автомобиль, начал сигналить и тормозить, но многотонный состав остановиться не успел.

“Среди пассажиров поезда и локомотивной бригады пострадавших нет. На движение других поездов ДТП не повлияло”, — сообщили в СКЖД.

О состоянии водителя автомобиля ничего не известно.

Сегодня, 07:48

Минобороны РФ отчиталось об уничтожении 121 БПЛА, в том числе двух — над Кубанью

Пять беспилотников сбили в Ростовской области

Фото: Минобороны РФ

В ночь на 9 декабря силы ПВО уничтожили 121 украинский беспилотник. Атака продолжалась с 23:00 до 07:00. Воздушная угроза действовала в 12 регионах, в том числе в Краснодарском крае. Над Кубанью сбили 2 БПЛА. Еще пять — в Ростовской области.

Также средства ПВО работали в Белгородской области, Крыму, Рязанской, Воронежской, Нижегородской, Липецкой, Курской, Брянской, Тульской областях и над Каспийском морем.

Губернатор Ростовской области Юрий Слюсарь сообщил, что беспилотники сбили в пяти муниципалитетах — в Миллеровском, Тацинском, Цимлянском, Сальском и Красносулинском районах. По его словам, пострадавших нет. Об отсутствии пострадавших рассказал и губернатор Воронежской области Александр Гусев. В Воронеже обломки сбитого дрона посекли автомобиль. Об иных последствиях главы регионов не сообщили. 

Нет пострадавших в Тульской и Брянской областях. Информации об итогах воздушной атаки в Белгородской, Рязанской, Нижегородской, Липецкой, Курской областях, а также Калмыкии нет.

В течение ночи вводили ограничения на работу нескольких аэропортов. По состоянию на 07:45 утра продолжает действовать временный запрет на полеты в аэропортах Нижнего Новгорода, Тамбова, Казани, Чебоксар, Грозного, Магаса и Владикавказа.

Сегодня, 07:18

Горнолыжный сезон стартовал на Эльбрусе

На курорте планируют построить 15 гостиниц

t.me/minec_tourism/

На курорте “Эльбрус” уже начался горнолыжный сезон. В этом году для туристов подготовили новую зону катания в восточном секторе. Работает две канатных дороги — кресельная и гондольная. Их назвали балкарскими именами “Баштала” (верхняя поляна) и “Чиран” (ледник).

Обстановку на курорте проверил глава Минэкономразвития Максим Решетников и глава КБР Казбек Коков.

Максим Решетников рассказал, что летом 2026 года на Эльбрусе откроется еще один современный альпинистский приют. Власти сейчас занимаются тем, чтобы упорядочик восхождение на вершины.

“Бизнес активно инвестирует в этот курорт, а для нас приоритетная задача — срастить коммерческие и природоохранные интересы, ведь мы находимся на территории ООПТ — национального парка «Приэльбрусье», — отметил министр.

В курорт “Эльбрус” инвесторы планируют вложить 35,8 млрд рублей. Здесь намерены построить 15 гостиниц. Работы начались над возведением спортивно-оздоровительного комплекса “Азау”. Также в планах — открыть детскую детскую горнолыжную школу и комплекс по восстановлению после активного спорта, сообщили в министерстве.

Вчера, 21:06

За день в Краснодаре произошло два смертельных наезда на пешеходов

Погибли 10-летний ребенок и 89-летняя женщина

Фото: t.me/gibdd123region

Тяжелые автоаварии с трагическими последствиями произошли днем 8 декабря в двух районах краевого центра.

Как рассказал начальник Госавтоинспекции УМВД России по Краснодару Александр Глотов, на перекрёстке улиц Кузнечной и Базовской 51-летний водитель грузовика DAF с полуприцепом пытался повернуть направо на разрешающий сигнал светофора. Однако в этот момент по регулируемому переходу, также на зелёный свет, дорогу переходил мальчик. Затормозить водитель не смог и совершил наезд.

Ребёнок скончался на месте до прибытия скорой помощи.

Вторая смертельная авария, как сообщал «Югополис», произошла на улице Московской. По словам замначальника Госавтоинспекции города Виталия Савина, 48-летний водитель автомобиля ПАЗ, выполняя маневр, сбил женщину очень преклонного возраста. Она также погибла на месте ДТП.

Правоохранители устанавливают все обстоятельства произошедших аварий.

Видео: t.me/gibdd123region

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.