Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 17:06

Авиационная опасность объявлена днем 13 июня на Кубани

Гражданам рекомендуется уйти с улицы и укрыться в помещениях

Фото: Элина Болдырева / Югополис

Около 16:30 в субботу, 13 июня, на территории Краснодарского края была объявлена авиационная опасность. Соответствующие уведомления получили жители региона.

Гражданам рекомендуется уйти с улицы и укрыться в помещениях. Есть опасность падения взрывных устройств. Находиться в транспорте в этот период небезопасно – он не защитит от осколков. В случае обнаружения подозрительных предметов об этом срочно необходимо сообщать в экстренные службы по телефону 112.

Напомним, в первой половине дня в ряде муниципалитетов Кубани – Анапе, Новороссийске, Геленджике, Туапсинском районе – объявляли режим опасности БПЛА. Власти Новороссийска сообщали о работе ПВО, данных о каких-либо разрушениях нет.

Сегодня, 15:55

Длина прорана на дамбе в Крымском районе Кубани составила 80 метров

Работы по ликвидации размыва начнут, когда уровень воды сравняется с уровнем прорана

t.me/smiKrymsk

Участок размыва на дамбе в районе хутора Западного в Крымском районе Кубани 13 июня достиг 80 метров. Сброс воды с Краснодарского водохранилища осуществляется в сниженном режиме. Об этом сообщили в пресс-службе районной администрации.

Работы по ликвидации размыва начнут, когда уровень воды сравняется с уровнем прорана. Пока этот уровень не достигнут.

Напомним, проран на дамбе на реке Кубань у хутора Западного возник 3 июня, вода начала поступать на поля. По данным на 10 июня, затопило около 3,9 тысячи гектаров, примерно 2,2 тысячи гектаров посевов сои, пшеницы и других культур оказались безвозвратно потеряны. Из зоны, попавшей под затопление, удалось заранее эвакуировать животных с фермы, которая занимается разведением овец и крупного рогатого скота.

Сегодня, 15:00

Угрозу атаки БПЛА отменили в Анапе, Новороссийске, Геленджике и Туапсинском округе

Над Новороссийском отражали атаку беспилотников

Фото: Минобороны РФ

Режим угрозы опасности беспилотной атаки, объявленный утром в субботу, 13 июня, сразу в нескольких муниципалитетах Краснодарского края, поэтапно отменили.

В Анапе сигнал опасности атаки был отменён около 11 часов утра, при этом угрозу атаки БПЛА сняли в 14:10, сообщили в администрации курорта.

Глава Новороссийска Андрей Кравченко около 10 часов утра заявил, что над городом отражают атаку беспилотников. О каких-либо последствиях атаки он не сообщил. Сигнал опасности атаки был отменён в 10:19, сигнал угрозы применения беспилотников – в 11:11.

В Геленджике отбой опасности атака БПЛА дали около 11:30, сообщил глава города Алексей Богодистов. В Туапсинском округе угрозу атаки беспилотников сняли около 13:15.

Напомним, в результате ночной атаки на Темрюкский район на морском терминале возник пожар. Погиб один человек и ещё три были ранены. Всего за ночь над разными регионами, по данным Минобороны, уничтожили 177 БПЛА.

Сегодня, 13:59

В Краснодаре задержали таролога, обманувшую клиентку на более чем 500 тысяч рублей

Её подозревают в мошенничестве

Фото: Юрий Гречко / Югополис

Полицейские из Калининградской области в ходе служебной командировки на Кубань задержали 42-летнюю жительницу Краснодара, которая представлялась в сети тарологом и обманула клиентку на крупную сумму. Женщина убедила клиентку из Калининграда перевести ей более чем 500 тысяч рублей, сообщает пресс-служба УМВД по Калининградской области.

В отношении женщины возбуждено уголовное дело о мошенничестве. При обыске в месте, где проживает подозреваемая, правоохранители нашли и изъяли более 1,3 миллиона рублей, а также карты и четыре телефона. Сейчас полиция выясняет, есть ли другие пострадавшие от деятельности жительницы Краснодара.

Напомним, 75-летний краснодарец стал жертвой злоумышленников, которые убедили его, что деньги с его счета переводились в недружественную страну, из-за чего ему якобы может грозить уголовное дело. Пожилой мужчина отдал мошенникам "на проверку в ФСБ" более 14 миллионов рублей.

Сегодня, 12:59

Глава МИД Ирана заявил о победе над США на поле боя

И подтвердил, что мирная сделка действительно близка

Аббас Аракчи. Фото: t.me/s_a_araghchi

Иран одержал победу в военном конфликте с США, заявил министр иностранных дел Ирана Аббас Аракчи.

"Враг думал, что после 12-дневной войны [летом 2025 года], в ходе 40-дневной войны он сможет заставить Иран сдаться, но столкнулся с мужественным сопротивлением народа и вооруженных сил Ирана", - отметил Аракчи (цитата по Fars)

Он также обвинил Израиль в попытках сорвать подписание меморандума между США и Ираном об урегулировании конфликта.

Кроме того, глава МИД Ирана подтвердил, что мирная сделка с США действительно близка и включает в себя разблокирование судоходства в Ормузском проливе. По его словам, в рамках сделки Соединённые Штаты снимут блокаду с иранских портов, а переговоры о судьбе иранской ядерной программы начнутся позже. Ядерная программа Ирана и возможность получения страной ядерного оружия назывались США и Израилем основными поводами для начала ударов по Ирану в феврале.

При этом единой картины того, как будет выглядеть мирная сделка, нет: США и Иран расходятся в том, как именно должен функционировать Ормузский пролив, и по вопросу разморозки иранских средств. По версии Тегерана, режим прохождения судов через Ормузский пролив изменится по сравнению с тем, каким он был до начала боевых действий в феврале. Иран планирует существенно усилить контроль за проливом, а также рассчитывает на разморозку 24 миллиардов долларов, замороженных США, в течение 60 дней после заключения мирной сделки. Американская сторона настаивает на том, чтобы проход судов через Ормузский пролив оставался свободным, а разморозку средств ставит в зависимость от дальнейших действий Ирана.

Напомним, президент США Дональд Трамп 10 июня в очередной раз угрожал Ирану новыми ударами, если Тегеран не согласится на сделку.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.