Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 18:49

В Краснодаре приостановил работу частный реабилитационный центр 

Это произошло после проведения прокурорской проверки

Фото: t.me/proc_23

Прокуратура Центрального административного округа Краснодара выявила нарушения в работе негосударственного реабилитационного центра «Колесо жизни», расположенного в арендуемом здании по адресу: переулок Петровский, 58. 

Учреждение специализировалось на оказании помощи людям с различными видами зависимостей. Во время проверки на его территории были обнаружены 39 мужчин, заключивших договоры с организацией. Однако помещение, предназначенное для круглосуточного пребывания пациентов, не соответствовало нормам противопожарной безопасности. 

В связи с этим прокуратура инициировала административные дела в отношении юридического лица и генерального директора центра, а также вынесла представление об устранении выявленных нарушений. 

В итоге деятельность центра была прекращена, сообщает пресс-служба прокуратуры Краснодарского края.

Ранее «Югополис» рассказывал о том, что прокуратура добилась организации ремонта здания психоневрологического интерната в Краснодарском крае.

Сегодня, 18:44

В Краснодаре организация оштрафована на 600 тысяч рублей за передачу взятки

Суд в качестве обеспечительной меры арестовал движимое имущество организации

Суд постановил привлечь краснодарскую организацию, работающую в сфере строительства коммуникаций для водоснабжения и водоотведения, к административной ответственности за передачу незаконного вознаграждения от имени юрлица. Компанию оштрафовали на 600 тысяч рублей. Об этом сообщает пресс-служба прокуратуры Краснодарского края.

Было установлено, что взятка от имени организации в 400 тысяч рублей была передана в 2024 году. Деньги предназначались за то, чтобы не проводились проверки качества. Суд в качестве обеспечительной меры арестовал движимое имущество организации.

Напомним, замгендиректора компании "Дортранссервис" Адам Цика оштрафован решением суда на 3 миллиона рублей за дачу взятки. В суде было установлено, что он лично передал должностному лицу ГКУ КК "Краснодаравтодор" 500 тысяч рублей за ускорение бюрократических процедур.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Сегодня, 18:22

На Кубани проведут единый день оказания бесплатной юридической помощи

Специалисты ответят на вопросы с 9 до 17 часов по телефону 8 (861) 259-08-24. Предварительная запись не требуется

Пресс-служба администрации Краснодарского края

Краснодарский край присоединится к всероссийской акции. Представители регионального отделения Ассоциации юристов России будут консультировать жителей 26 июня.

Специалисты ответят на вопросы с 9 до 17 часов (без перерыва) по телефону: 8 (861) 259-08-24.

Обращаться можно по поводу предоставления льгот участникам специальной военной операции, решения земельных споров, выплаты алиментов, соблюдения прав несовершеннолетних и по другим вопросам. Консультацию проведут бесплатно, предварительная запись не требуется.

Более подробную информацию о деятельности краснодарского регионального отделения Ассоциации юристов России можно найти на сайте alrfkuban.ru.

Сегодня, 18:16

В Крымском районе устранили прорыв дамбы у хутора Западного

Большая вода населенным пунктам больше не угрожает

Фото: t.me/smiKrymsk

Вечером 22 июня стало известно об успешной ликвидации прорана на дамбе в окрестностях хутора Западного в Крымском районе Краснодарского края. 

К работам подключились представители местных властей, спасательные службы, волонтеры, казаки, мелиораторы и различные предприятия. Абинский электрометаллургический завод изготовил необходимые металлоконструкции, предоставил спецтехнику и отправил своих сотрудников на аварийный участок.

Основной целью было остановить распространение воды, уберечь сельскохозяйственные угодья и предотвратить ухудшение условий жизни местных жителей. Ежедневно на объекте трудились сотни людей, многие из которых работали без выходных, в несколько смен, осознавая важность задачи, сообщает пресс-служба районной администрации.

Как сообщал «Югополис», паводок нанес большой ущерб Краснодарскому краю. В Славянском районе подтоплению подверглось более 1,2 тысячи гектаров сельхозугодий. В Крымском районе общая площадь затопленных территорий составила 11,5 тысячи гектаров, из которых почти 6,5 тысячи приходятся на сельскохозяйственные земли. Аграриям обещают оказать необходимую поддержку.

Ранее сообщалось, что продолжаются работы по откачке воды из обводных каналов в Афипский сбросной канал. Ведется мониторинг состояния дамбы реки Кубань в станице Троицкой, а также обследование Афипского коллектора и дороги в районе хутора Урма.

Фото: t.me/smiKrymsk 

Сегодня, 17:46

Миллионные долги и криптоферма: что нашли сотрудники «ТНС энерго Кубань» в Южном районе Новороссийска

Почти 300 устройств для майнинга криптовалюты обнаружили на объекте предпринимателя, задолжавшего «ТНС энерго Кубань» более 77 миллионов рублей.

Речь идет об индивидуальном предпринимателе, который владеет электросетевым хозяйством. По данным «ТНС энерго Кубань», бизнесмен перестал оплачивать потребленную электроэнергию в апреле 2025 года. На 1 июня 2026 года сумма задолженности превысила 77 миллионов рублей.

16 июня в небольшом здании площадью около 100 квадратных метров на территории трансформаторной подстанции в Южном районе было обнаружено и изъято порядка 300 единиц оборудования, предположительно использовавшегося для майнинга криптовалюты.
В компании отмечают, что на протяжении длительного времени владелец объекта отрицал наличие задолженности, ссылаясь на возможные ошибки в расчетах. Вместе с тем доступ специалистов к электросетевому хозяйству регулярно ограничивался, что затрудняло проведение проверок.

По оценке энергетиков, работа большого количества энергоемкого оборудования могла негативно влиять на качество электроснабжения других потребителей, подключенных к этим сетям. Речь идет о возможных перегрузках оборудования и снижении надежности электроснабжения.

В настоящее время все обстоятельства устанавливаются. Проверку проводят компетентные органы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.