Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 09:31

Антитеррор в Краснодаре: ставка на безопасность учеников

В Краснодаре прошло заседание антитеррористической комиссии, на которой мэр Евгений Наумов поручил усилить меры безопасности в образовательных учреждениях города.

Как отметил депутат ЗСК Батырбий Панеш, кроме предпринимаемых мер, также важно усилить патрулирование прилегающих территорий образовательных учреждений, особенно в вечернее время.

«Мы должны быть уверены, что наши дети в безопасности, когда идут в школу или возвращаются домой», — подчеркнул депутат.

Батырбий Панеш также добавил, что помимо усиления охраны, особое внимание важно уделять техническим средствам безопасности. Системы видеонаблюдения, тревожные кнопки, а также современное противопожарное оборудование – все это является частью общей стратегии по обеспечению безопасной среды для подрастающего поколения.

«Эффективность мер безопасности напрямую зависит от слаженного взаимодействия всех задействованных структур. Это касается как правоохранительных органов, так и самих образовательных учреждений» - уточнил депутат ЗСК.

В краевой столице работает 366 образовательных учреждений — школы, детские сады и организации дополнительного образования. Их охрану обеспечивают 47 частных предприятий, все они включены в государственный реестр и имеют лицензии.

Сегодня, 09:31

Минобороны РФ отчиталось о 55 сбитых за ночь БПЛА, в том числе над Черным морем

Часть БПЛА летела по целям в Москве, заявил мэр столицы Сергей Собянин

Фото: Минобороны России

В ночь на 24 марта российские силы ПВО уничтожили в общей сложности 55 беспилотников. Их сбивали над Курской, Белгородской, Брянской, Калужской, Тульской, Липецкой областями, Московским регионом, Чёрным морем, а также Крымом, сообщает Минобороны РФ.

Количество уничтоженных беспилотников над каждым регионом ведомство не приводит.

Мэр Москвы Сергей Собянин написал в своём Telegram-канале о шести сбитых за ночь беспилотниках, которые летели по целям в столице. Судя по его сообщениям, атака началась незадолго до полуночи и продлилась около 40 минут. Данных о разрушениях и пострадавших Собянин не привёл.

Росавиация вводила ограничения на работу столичного аэропорта Внуково с 23:52 до 00:40.

Власти других регионов также не сообщали о раненых и последствиях атаки БПЛА на земле.

Напомним, предыдущей ночью российские силы ПВО уничтожил 249 беспилотников, в том числе над Азовским морем. В Брянской области в результате атаки пострадали два сотрудника холдинга "Мираторг". В Ленинградской области в Выборгском районе была повреждена опора ЛЭП, а в порту Приморска произошло возгорание ёмкости с топливом. В Приморске расположен крупнейший российский нефтеналивной порт на Балтике, конечная точка Балтийской трубопроводной системы.

Сегодня, 09:19

С начала года отделение Социального фонда России по Краснодарскому краю назначило пособие по уходу за ребёнком до полутора лет более чем 42 тысячам работающих родителей

С начала 2026 года отделение Социального фонда России по Краснодарскому краю назначило ежемесячные пособия по уходу за ребёнком до полутора лет более чем 42 тысячам работающих родителей. Мера поддержки направлена на обеспечение финансовой стабильности семей с детьми в период декретного отпуска.

Выплаты предоставляются лицам, фактически ухаживающим за ребёнком во время отпуска по уходу за ним. Это может быть мать, отец, бабушка, дедушка, усыновитель, опекун или другой родственник. Если за ребёнком ухаживают несколько человек, пособие назначается только одному из них — по выбору семьи.

Для получения пособия необходимо подать работодателю два заявления: на предоставление отпуска по уходу за ребёнком и на назначение ежемесячного пособия. Отпуск по уходу за ребёнком предоставляется до достижения им трёх лет, однако пособие выплачивается только до полутора лет.

Первое перечисление поступит на счёт получателя в течение 10 рабочих дней после передачи сведений от работодателя в отделение Социального фонда России по Краснодарскому краю. Последующие выплаты будут осуществляться ежемесячно, не позднее 8-го числа месяца, следующего за расчётным.

Размер пособия составляет 40 % от среднего заработка получателя за два предыдущих календарных года, но не ниже минимального размера (на сегодняшний день — 10 837,20 рубля). Максимальная сумма в 2026 году — 83 021,18 рубля.

Родители сохраняют право на пособие, даже если досрочно выйдут на работу, устроятся на неполный рабочий день, дистанционную работу или работу на дому.

Напомним, что многодетные семьи могут подтверждать право на льготы электронным удостоверением через мессенджер MAX.Если остались вопросы, то можно обратиться в единый контакт-центр (ЕКЦ): 8(800)100-00-01 (звонок бесплатный).

Сегодня, 09:02

Сафонов о предстоящей игре с Никарагуа: “Надеюсь сыграть на стадионе, на котором все начиналось”

Вратарь отметил, что находится в неплохой форме

Матвей Сафонов / ФК «Краснодар»

Сборная России по футболу во главе с Валерием Карпиным в понедельник, 23 марта, прилетела в Краснодар. В аэропорту футболистов встретили хлебом-солью и казачьими песнями. Сборной предстоит 27 марта сыграть с Никарагуа, а 31 марта - с Мали.

На игры вызвали и бывшего капитана ФК “Краснодар”, а ныне - вратаря “ПСЖ” Матвея Сафонова. 

“Когда я узнал, что игра будет в Краснодаре, то надеялся, что меня вызовут. Так и получилось. Теперь надеюсь сыграть на стадионе, где все начиналось”, - сказал Матвей Сафонов по прилету в родной город.

Также он отметил, что находится в неплохой форме, потому что стал чаще выходить на поле в основном составе “парижан”. На прошлой неделе Сафонов вошел в символическую команду лучших игроков Лиги чемпионов.

Кроме Матвея Сафонова на поле могут выйти игроки “Краснодара” Станислав Агкацев (вратарь) и Валентин Пальцев (защитник).

Ранее “Югополис” сообщал, что в Краснодаре усилят работу общественного транспорта в день игры со сборной Никарагуа 27 марта. Специалисты Центра организации дорожного движения и сотрудники ГИБДД будут контролировать ситуацию на подъездах к стадиону.

Сегодня, 08:40

ТАСС: с бывшего замглавы Минобороны Тимура Иванова принудительно взыскивают 4 млрд рублей

Приставы открыли три исполнительных производства

Тимур Иванов в зале суда / t.me/moscowcourts

Судебные приставы начали процедуру принудительного взыскания более 4 миллиардов рублей с бывшего замглавы Минобороны РФ Тимура Иванова, который отбывает тюремный срок за коррупционные преступления. Об этом сообщает ТАСС со ссылкой на судебные материалы.

Одно из преступлений, за которые осуждён Иванов, - растрата и вывод 3,9 миллиарда рублей средств банка "Интеркоммерц". Помимо лишения свободы Иванов получил за это штраф в размере 100 миллионов рублей – и пока его не оплатил. Кроме того, бывший чиновник задолжал за электроэнергию более 44 тысяч рублей. Приставы открыли в отношении Иванова три исполнительных производства.

Напомним, летом 2025 года суд приговорил Иванова к 13,5 годам колонии за растрату и легализацию незаконных доходов. Ещё одно дело против него – по обвинению в получении взяток – пока не дошло до приговора. Иванов дважды подавал прошение об отправке в зону спецоперации, однако Минобороны не стало заключать с ним контракт. Бывший чиновник подал на ведомство в суд, пытаясь добиться отправки в зону боевых действий и выражая готовность искупить вину кровью и даже погибнуть. По словам Иванова, осуждённые за коррупцию чиновники, ранее подписавшие контракт и участвовавшие в спецоперации, "все погибли". Представитель Минобороны заявил в суде, что подписание с желающим контракта не является обязанностью ведомства.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте" и Telegram.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.