Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 11:55

Названы новые тренды внутреннего туризма: от «упакованного отдыха» до автотрипов

Событийный туризм по-прежнему остаётся одним из ключевых факторов поддержки и роста спроса

В преддверии нового сезона в Сочи руководитель департамента маркетинга ГК «Мантера» Наталья Порицкая оценила состояние и перспективы внутреннего туризма. По её словам, растущий спрос на отечественные курорты влечёт за собой усиление конкуренции и повышение требований к сервису и инфраструктуре.

Драйвером роста эксперт назвала развитие внутренней инфраструктуры, включая форматы размещения и развлекательные программы. При этом, по словам Порицкой, существенно изменились поведенческие тенденции у путешественников.

«Совершенно явно сократилось окно бронирования. Гости принимают решение о поездке гораздо в более короткие сроки, если раньше на это требовалось несколько месяцев, то сейчас выбор занимает несколько дней», — подчеркнула она.

Фото: Элина Болдырева / Югополис

Среди гостей курорта набирает популярность «упакованный сценарий» отдыха, когда программа пребывания уже составлена. Такой формат особенно востребован у соло-путешественников и семей. Ещё одним трендом Наталья Порицкая назвала автотуризм. По словам эксперта, это связано с   желанием туристов планировать маршрут самостоятельно, не завися от расписания транспорта. Курорты Сочи уже адаптируют свою инфраструктуру под этот сегмент, предлагая специальные условия для гостей на личных автомобилях.

«Сочи — это такой город, куда, наверно, удобнее всего ехать на автомобиле. ...Можно легко перемещаться между горами и морем, посетить огромное количество локаций», — прокомментировала Наталья Порицкая.

Пиковыми месяцами для отдыха, по её словам, остаются июль и август. В горах и на побережье Сочи ожидают хорошую загрузку для сезона.

Ранее «Югополис» писал, что побережье Сочи и Сириуса безопасно для туристов.

Сегодня, 11:34

Россия обсуждает полную отмену виз с четырьмя странами — куда отправятся туристы

Список безвизовых направлений для российских туристов и бизнесменов может существенно расшириться

Фото: Элина Болдырева / Югополис

Россия ведёт переговоры о полной отмене визового режима с рядом стран Азиатского региона. Об этом на полях Петербургского международного экономического форума заявил вице-премьер РФ Дмитрий Чернышенко в беседе с РИА Новости.

«Обсуждаем с партнёрами возможность полной отмены виз с Малайзией, Индонезией, Бахрейном и Кувейтом», — сообщил он.

Чернышенко добавил, что рассматривается возможность введения безвизового режима для организованных туристических групп из Индии и Вьетнама. вице-премьер уточнил, что речь идёт о механизме, аналогичном действующим межправительственным соглашениям с Китаем и Ираном.

Дмитрий Чернышенко напомнил, что в прошлом году Россия уже отменила визовый режим с Китаем, Оманом, Саудовской Аравией, Иорданией и Мьянмой, что является результатом системной работе по упрощению въездных формальностей для граждан дружественных стран.

Сегодня, 10:48

На Кубани горит нефтебаза — из ближайших домов эвакуировали 60 человек

По предварительной информации, пострадавших нет

Фото: Даниил Беспалов / Югополис

ВСУ атаковали Краснодарский край. В результате атаки БПЛА начался пожар на территории нефтебазы в Усть-Лабинске, сообщил оперативный штаб региона утром 6 июня.

«По предварительной информации, пострадавших нет», — говорится в официальном сообщении.

Власти уточнили, что из ближайших домов эвакуировали 60 человек. В зданиях повреждено остекление.

В ликвидации возгорания задействованы 167 человек и 54 единицы техники, в том числе подразделения МЧС России.

По данным оперштаба, площадь горения составляет около 5 тысяч квадратных метров.

Напомним, ранее мы писали, что в Сочи ночью дважды объявляли беспилотную опасность.

Сегодня, 09:55

В двух портах Сочи 6 июня пройдут военные учения с гранатометанием

Граждан сохранять спокойствие

Фото: Элина Болдырева

6 июня в Сочи и федеральной территории Сириус пройдут плановые военные учения. Как сообщили в Муниципальном центре управления, в рамках мероприятий будет производиться гранатометание.

В 22:30 стрельбы пройдут в акватории Морского порта Сочи.

В 13:00 аналогичные учения состоятся в Имеретинском порту.

В 22:00 жителей и гостей и курорта оповестят о начале мероприятий через громкоговорители. Граждан призвали сохранять спокойствие, учения являются плановыми.

Сегодня, 09:37

Солнечно и сухо: синоптик Леус рассказал о погоде в Краснодаре

Осадков не ожидается

Фото: Роман Быков / Югополис

6 июня в Краснодаре и на всей территории Кубани сохранится комфортная погода без осадков. Регион продолжает находиться под влиянием обширного антициклона, который обеспечивает сухой воздух и умеренное тепло. Осадков не ожидается.

«Столбики термометров в дневные часы поднимутся до отметок +27…+29°», — сообщил ведущий специалист центра погоды «Фобос» Михаил Леус в своём телеграм-канале.

Ветер будет северо-восточным со скоростью 4–9 м/с, а атмосферное давление составит 759 мм рт. ст., что немного выше климатической нормы.

В воскресенье, 7 июня, синоптики обещают повышение дневной температуры до +30°.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.