На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян — Югополис
Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 10:55

Все в Крым: перед Крымским мостом скопилась очередь из 730 машин

В обратном направлении затруднений в движении нет

Крымский мост. Фото: t.me/Aksenov82

С раннего утра воскресенья, 6 июля, перед Крымским мостом стали скапливаться автомобили. Если в 06:00 своей очереди перед пунктам досмотра ждли 310 машин, то к 10:00 их число увеличилось до 730 машин.

При этом, как отмечает telegram-канал “Крымский мост: оперативная информация”, очередь стоит со стороны Тамани. В ней стоят те, кто хочет попасть на полуостров.

Протяженность затора составляет 8 км. Время ожидания — около двух часов.

В обратном направлении — со стороны Керчи — затруднений на проезд нет.

Сегодня, 10:07

Погибшего в Курской области заместителя главнокомандующего ВМФ наградили второй “Золотой Звездой”

«За мужество и героизм, проявленные в ходе специальной военной операции»

Михаил Гудков / t.me/mod_russia

Заместителя главнокомандующего ВМФ Михаила Гудкова наградили посмертно второй медалью “Золотая Звезда”. Генерал-майор погиб в Курской области в ночь на 2 июля. Соответствующий указ подписал президент России Владимир Путин. 

“За мужество и героизм, проявленные в ходе специальной военной операции, наградить Героя Российской Федерации генерал-майора Гудкова Михаила Евгеньевича вторым знаком особого отличия”, — говорится в тексте указа главы государства.

Ранее “Югополис” рассказывал, что завглавком ВМФ погиб 2 июля во время огневого поражения передового командного пункта в одном из приграничных районов Курской области. По словам губернатора Приморского края Олега Кожемяко, вместе с Гудковым погиб его товарищ полковник Нариман Шихалиев.

Заместителем главнокомандующего ВМФ РФ Михаила Гудкова назначили в марте 2025 года. До это он служил командиром 155-й бригады морской пехоты. В 2023 году он стал Героем России. А в 2024 году ему присвоили звание генерал-майора.    

Медаль «Золотая Звезда» считается знаком отличия к званию «Герой Российской Федерации» и присваивается за заслуги, связанные с совершением геройского подвига.

Сегодня, 09:48

120 БПЛА сбили ночью над территорией России, в том числе над Азовским морем

В нескольких городах вводили ограничения на работу аэропортов

Фото: соцсети

Минувшей ночью над разными регионами России сбили 120 беспилотников. Один из них уничтожили над акваторией Азовского моря.

Также силы ПВО работали в Брянской, Курской, Орловской, Белгородской, Тульской, Калужской, Ленинградской, Смоленской, Новгородской и Тверской областями. 

Губернатор Брянской области Александр Богомаз, по традиции, сообщил, что пострадавших и разрушений нет, а на местах падения обломков работают оперативные и экстренные службы. Губернатор Тульской области Дмитрий Миляев рассказал, что незначительные повреждения из-за падения обломков беспилотника получило частное домовладение. Пострадавших нет. 

В течение ночи ограничения на полеты вводились в аэропортах Москвы, Санкт-Петербурга и Калуги. К утру они были сняты.

Сегодня, 09:11

В Новороссийске во время отражения атаки безэкипажных катеров закрыли набережную

Угрозу атаки отменили только ранним утром

момент уничтожения БЭКа в Новороссийске / кадр из видео t.me/chpnvrsk_official

Минувшей ночью в Новороссийске отразили атаку безэкипажных катеров. Видео поражения одного из аппаратов выложили в местных telegram-каналах.

Глава города Андрей Кравченко сообщал ночью, что во время атаки было перекрыто движение в районе набережной от улицы Исаева до улицы Суворовская. “Запрещено осуществлять прогулки по набережной”, — говорится в сообщении в его telegram-канале.

Опасность атаки безэкипажными катерами была отменена только утром. 

Минобороны РФ ночную атаку на Новороссийск не комментировало.

Вчера, 21:38

Авиационная опасность объявлена в Краснодарском крае вечером 5 июля

Фото: соцсети

На территории Краснодарского края введён режим «Авиационной опасности». Оповещение поступило через официальное приложение МЧС России вечером в субботу, 5 июля.

«Существует угроза падения взрывных устройств», — говорится в официальном сообщении.

МЧС рекомендует гражданам укрыться в защищённых помещениях. Также не следует приближаться к окнам. В случае падения взрывных устройств необходимо немедленно звонить по номеру 112.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.