Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 10:41

Власти Кубани поздравили православных жителей с Вербным воскресеньем

Двунадесятый православный праздник отмечают за неделю до Пасхи

mitropoliakuban.ru

Сегодня, 5 апреля, православные жители России праздную Вербное воскресенье. Верующие в храмах освящают ветки вербы, символизирующие пальмовые ветки, которыми, согласно писанию, встречали Христа жители Иерусалима.  

С двунадесятым праздником кубанцев и гостей региона поздравили власти Краснодарского края. “Пусть этот день принесет вам и вашим близким Божью благодать и помощь во всех добрых начинаниях”, - сказал губернатор Вениамин Кондратьев.

По словам главы Краснодара Евгения Наумова, этот день символизирует торжество жизни, добра и милосердия. “И пусть вера помогает преодолевать любые трудности”, – подчеркнул он.

Глава Сочи Андрей Прошунин выразил надежду, что этот светлый праздник наполнит дома миром, а сердца - семейным уютом.

Вербное воскресенье, по традиции, праздную за неделю до Пасхи.

mitropoliakuban.ru
Сегодня, 10:28

Мурад Мусаев после победы над “Ахматом”: “Рад, что вытерпели”

Главный тренер "Краснодара" назвал матч в Грозном очень сложным

vk.com/fckrasnodar

Матч между “Краснодаром” и “Ахматом”, который состоялся вечером 4 апреля, был очень сложным по ряду причину - и по состоянию поля с высокой травой, и по качеству игры футболистов. Об этом сказал главный тренер “Краснодара” Мурад Мусаев на послематчевой пресс-конференции.

“Понимал, что будет сложно. Рад, что вытерпели, нашли свой момент и реализовали его”, - подчеркнул он.

Наставник обратил внимание на моменты, где можно было сыграть чище и без брака. У его футболистов не все получалось идеально. Вместе с тем главный тренер признал, что команда забрала очень важные три очка там, где даже лидеры РПЛ оступались и вообще уезжали без очков.

При этом Мусаев отметил, что и все последующие матчи будут такими же. Игроки “Краснодара” должны будут проявить максимум дисциплины, характера и командной работы в условиях очень маленькой обоймы. “Другого выхода нет”, - добавил тренер. Он также сказал, что рад, что футболисты не обижаются, когда их выпускают не на профильные позиции.    

Ранее “Югополис” сообщал, что матч “Ахмат” - “Краснодар” завершился со счетом 1:0 в пользу кубанской команды. Единственный гол забил Джон Кордоба на 86-й минуте матча. Его же признали лучшим игроком.

Сегодня, 10:04

ФК “Краснодар” сохранил лидерство РПЛ после матча с “Ахматом”

Лучшим игроком признали Джона Кордобу

vk.com/fckrasnodar

В субботу, 4 апреля, на стадионе “Ахмат Арена” в Грозном состоялся матч в рамках 23-го тура чемпионата России по футболу между “Краснодаром” и “Ахматом”. Игра завершилась со счетом 1:0 в пользу гостей.

Основная борьба развернулась во втором тайме. Сначала “быки” пропустили мяч, но его не засчитал арбитр. И уже под занавес матча - на 86-й минуте - нападающий “Краснодара” Джон Кордоба смог забить гол. Его же признали и лучшим игроком матча.

Таким образом кубанская команда смогла сохранить первое место в турнирной таблице. “Краснодар” имеет 52 очка.

На 12 апреля запланирован матч между “Краснодаром” и “Зенитом”. Игра должна состояться в Санкт-Петербурге.

Сегодня, 09:18

В Новороссийске и Геленджике утром завыли сирены

Аэропорты Геленджика и Краснодара не принимают самолеты

krd.ru

Утром 5 апреля в Новороссийске и Геленджике завыли сирены. Была объявлена беспилотная опасность. Угрозу атаки объявили также в Анапе.

Глава Новороссийска Андрей Кравченко напомнил о запрете снимать работу средств ПВО и последствия атак БПЛА. Он также призвал жителей и гостей города сохранять спокойствие.

По информации Росавиации, аэропорты Геленджика и Краснодара не принимают и не отправляют самолеты.

Вечером 4 марта над Краснодарским краем объявляли ракетную опасность. Но в утренней сводке Минобороны РФ информации о происшествиях в небе над регионом нет. 

Вчера, 22:06

Дожди и туман ожидаются в Краснодарском крае в воскресенье

Также возможен порывистый ветер

Фото: Роман Быков / Югополис

В Краснодарском крае в воскресенье, 5 апреля, ночью и утром возможен туман. Днём местами пройдут кратковременные дожди, возможны грозы в некоторых районах.

Ночью температура воздуха в регионе составит +5…+10 градусов. Днём и вечером порывы ветра западной четверти могут достигнуть 12–14 м/с. В горах ночью +4…−1, а днём – не выше +6 градусов. На северо-западе края 5 апреля прогнозируется пожароопасность 4-го класса (высокая).

На побережье Чёрного моря в воскресенье возможны дожди, ночью и утром – порывистый ветер. Температура ночью составит +6…+11 градусов, днём - +10…+15 градусов.

В Краснодаре существенных осадков, вероятно, не будет, однако небольшой дождь возможен днём и вечером. Ночью до +10 градусов, днём – до +17, сообщает Краснодарский ЦГМС. 

Напомним, погоду на Кубани в субботу, 4 апреля, определяла центральная часть циклонической депрессии, благодаря которой в регионе возможны дожди.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.