Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 07:20

В Новороссийске ребенок попал под колеса автомобиля рядом с детской площадкой

С места происшествия 3-летнюю девочку увезли в больницу

Место происшествия / t.me/gibdd_nvrsk

В Новороссийске на улице Сулеймана Стальского произошла авария, в которой пострадала 3-летняя девочка. Она попала под колеса автомобиля, стоя на дороге рядом с детской площадкой во дворе дома.

По предварительным данным полиции, 49-летний водитель Toyota Corolla въезжал во двор и не заметил ребенка. 

Девочка получила травмы. С места происшествия ее увезли в больницу.

Обстоятельства аварии устанавливает Госавтоинспекция Новороссийска.

Вчера, 23:30

Игрок “Спартака” разбил Кубок России после победы над “Краснодаром”

Для московской команды изготовят дубликат трофея

кадр из трансляции «Матч ТВ»

Аргентинский футболист “Спартака” Пабло Солари, празднуя победу над “Краснодаром” в суперфинале Кубка России, сломал заветный трофей. У него отломилась нижняя часть.

При этом сам игрок признался, что даже не понял, что произошло - настолько он был рад итогу матча.

Напомним, основное время игры завершилось вничью 1:1. Но “Спартак” оказался сильнее “Краснодара” в серии пенальти.

Главный тренер “Спартака” Хуан Карседо заявил, что не видел, как разбили кубок. “Но самое главное, что он — наш. У нас его уже никто не отнимет. Думаю, мы его восстановим и все будет хорошо”, - сказал он после матча. 

Для испанского специалиста этот трофей стал первым с российской командой. А для “Спартака” - пятый в истории.

В РФС сообщили, что изготовят для “Спартака” дубликат кубка. “Разные команды его уже роняли, особенно грешил этим «Локомотив». Мне кажется, это часть вайба Кубка. Хорошо, что никто не пострадал, потому что трофей весит больше 16 кг. Если бы упал по голове, могла быть травма”, - цитирует “Спорт-Экспресс” слова директора департамента мероприятий и маркетинговых коммуникаций РФС Кирилла Терешина.

Вчера, 23:16

Мурад Мусаев рассказал, как изменится “Краснодар” в следующем сезоне

Эдуард Сперцян предположил, что этот матч может стать его последним в "Краснодаре"

vk.com/fckrasnodar

Если состав футбольного клуба “Краснодар” не изменится в следующем сезоне, то команда проведет не более одного-двух трансферов. Об этом сказал главный тренер команды Мурад Мусаев после окончания финала Кубка России по футболу, в котором кубанская команда уступила московскому “Спартаку” в серии пенальти.

“Не будет больше вливаний, усилим точечно пару позиций, если не будет предложений к нашим футболистам со стороны. Если все останутся, больше одного-двух трансферов не стоит ждать”, - сказал Мусаев. 

Капитан команды Эдуард Сперцян после матча сказал, что последние полгода он играл на уколах. Вопросы здоровья армянский футболист должен будет решать на летних каникулах. При этом он отметил, что возможно финал Кубка России был для него последним в составе “Краснодара”.

“Посмотрим, будет к кому-то интерес из нас”, - передает слова Сперцяна корреспондент “Матч ТВ”.

Вопросы здоровья есть и у другого лидера команды - колумбийского нападающего Джона Кордобы. В первом тайме он получил травму и был заменен во втором.

“Джон получил повреждение в начале матча. Сколько мог, он держался. Надеюсь, не так все серьезно. У него мечта - поехать на чемпионат мира, надеюсь, он туда поедет”, - отметил главный тренер команды Мурад Мусаев. 

Вчера, 22:51

“Краснодар” уступил “Спартаку” в финале Кубка России по пенальти

Валерий Карпин заявил, что результат его не удивил

vk.com/fckrasnodar

Сегодня, 24 мая, на стадионе “Лужники” в Москве состоялся финал Кубка России по футболу. Московский “Спартак” сражался с “Краснодаром” за трофей.

Основное время матча закончилось со счетом 1:1. В первом тайме счет открыли москвичи. На 35-й минуте точным был аргентинский вингер Пабло Солари. На 53-й минуте счет сравнял бразильский полузащитник “Краснодара Дуглас Соарес.

Победителя выясняли в серии послематчевых пенальти. В них сильнее оказался “Спартак” - 3:4.

Московский клуб завоевал Кубок пятый раз за свою историю. 

Таким образом “Краснодар” в этом сезоне остался вообще без трофеев. Команда проиграла и финале чемпионата РПЛ, и в финале Кубка России.

Главный тренер сборной России Валерий Карпин заявил, что результат его не удивил.

Вчера, 19:34

Трое жителей Ленинградского района пойдут под суд за кражи из магазинов

Рецидивист и двое сообщников украли продукты из сетевых супермаркетов на Кубани.

Фото: Югополис

В Ленинградском районе завершили расследование уголовного дела против трех местных жителей 33, 39 и 44 лет — их обвиняют в кражах и мелких хищениях из сетевых магазинов.

Как сообщила пресс-служба ГУ МВД России по Краснодарскому краю, 33-летний фигурант, ранее судимый за аналогичные преступления, действовал как самостоятельно, так и по сговору с двумя знакомыми. Вместе они похищали продукты питания на территории Ленинградского округа.

Полицейские установили причастность мужчины к восьми эпизодам, шесть из которых он совершил в одиночку. Общая сумма ущерба превысила 30 тысяч рублей.

Уголовное дело с утвержденным обвинительным заключением направили в суд. Максимальное наказание по инкриминируемым статьям — до пяти лет лишения свободы.

Напомним, как ранее писал "Югополис", женщину на Кубани осудили на организацию финансовой пирамиды. Уже после того во время повторного рассмотрения, приговор был ужесточён. Виновная в похищении денег 133 вкладчиков ООО «Дас Капитал» и КПК «Дас Капитал» проведёт 10 лет в колонии. Речь идёт о 68 млн рублей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.