Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 10:44

Театр из Краснодара стал обладателем “Золотой маски”

Премию также вручили Севастопольскому театру оперы и балета

vk.com/tsi_krasnodar

Театр современного искусства из Краснодара стал обладателем “Золотой маски” - высшей театральной премии России. Лучшей в номинации “Современный танец” была признана постановка “Контакт”. 

Церемония награждения состоялась 20 июня в Омском государственном музыкальном театре. Награду получила руководитель театра,, режиссер, хореограф-постановщик спектакля Анна Агеева.

“Мы горды тем, что Театр современного искусства — один из самых молодых участников в истории Национальной театральной премии и фестиваля “Золотая маска”, а наш коллектив стал первым в Краснодарском крае обладателем высшей театральной награды России”, - сообщили в театре.

Также в числе победителей оказался Севастопольский театр оперы и балета со спектаклем “Грозой перевал”. Его признали лучшим в номинации “Современный балет”. За классический балет премию в этом году никому не присудили.  

Других театров юга России в списке победителей нет.

Сегодня, 10:23

Паромная переправа через Керченский пролив перестала работать

В оперштабе Краснодарского края подчеркнули, что это решение временное

Фото: Югополис

С сегодняшнего дня, 21 июня, закрыта паромная переправа через Керченский пролив. Такое решение было принято после ночной атаки беспилотников. В оперативном штабе Краснодарского края подчеркнули, что это решение временное.

На паромной переправе последние несколько лет на Крымский полуостров перевозили грузовые автомобили с товарами первой необходимости. Проезд по Крымскому мосту для них запрещен. Теперь фуры должны будут ехать в Крым по сухопутному маршруту - через Ростов-на-Дону, Таганрог, Мариуполь и Мелитополь.

Напомним, минувшей ночью дроны атаковали паром “Панагия”. Один человек погиб, еще один получил ранения. Также атаке подвергся Керченский полуостров. По словам главы Крыма Сергея Аксенова, погибли четыре человека. Еще 28 - пострадали.

Движение по Крымскому мосту было приостановлено. По состоянию на 10:00 проезд возобновили.

Сегодня, 10:04

Беспилотники атаковали паром “Панагия” в Керченском проливе: один человек погиб

В поселке Чушка загорелся нефтяной терминал

Фото: соцсети

В ночь на 21 июня в Керченском проливе беспилотники атаковали паромную переправу. Дроны попали в паром “Панагия”. По информации оперативного штаба Краснодарского края, один человек погиб, еще один - пострадал.

В поселке Чушка Темрюкского района БПЛА попали в нефтяной терминал. Начался пожар. С ночи на месте работают пожарные.

Также обломки сбитых дронов упали еще в двух районах Краснодарского края. В  станице Фастовецкой Тихорецкого района они повредили остекление и стену летней кухни в частном доме. В станице Успенской Белоглинского района части беспилотника упали на крышу частного дома. В обоих случаях пострадавших нет.

Ранее “Югополис” сообщал, что 20 июня дроны сбивали на Крымским районом Кубани. Обломки сбитого беспилотника упали на частное домовладение. Загорелась хозпостройка. Пожар быстро потушили. Пострадавших нет. 

Сегодня, 09:12

Во дворе частного дома в Крымске упали обломки беспилотника

Загорелась хозпостройка

Фото: t.me/mod_russia

В Крымске вечером 20 июня средства ПВО отражали атаку беспилотников. Обломки сбитого дрона упали во дворе частного дома. В результате загорелась хозпостройка.

В оперативном штабе Краснодарского края сообщили, что в результате инцидента никто не пострадал. Пожар быстро потушили.

20 июня в Краснодарском крае беспилотную опасность объявляли два раза за сутки. Аэропорты временно не принимали самолеты.

Вчера, 20:13

Бастрыкин взял на контроль расследование резни в ТЦ Краснодара

Глава ведомства потребовал доклад

Александр Бастрыкин / t.me/kubansledcom

Председатель Следственного комитета России Александр Бастрыкин затребовал доклад о ходе расследования уголовного дела по факту нападения на посетителей торгового центра в Краснодаре. Руководство ведомства поставило ход следствия на личный контроль в центральном аппарате СКР.

Глава СК поручил руководителю следственного управления СК России по Краснодарскому краю Андрею Маслову представить доклад о ходе расследования уголовного дела и установленных обстоятельствах.

Напомним, днём 20 июня молодой человек напал на посетителей ТЦ Вест Молл» в Краснодаре. Пострадали несколько человек. Одна женщина скончалась. О случившемся рассказал охранник ТЦ и очевидцы.

Читайте также:

Нападение на посетителей ТЦ. Главное о ЧП в Краснодаре

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.