Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 09:12

630 тысяч больничных листов оплатило Отделение СФР по Краснодарскому краю с начала года

На эти цели было направлено 8,2 млрд рублей. Благодаря цифровизации сегодня процесс получения пособия стал максимально удобным.

Работникам не нужно предоставлять дополнительные документы. После того как врач закрывает больничный, сведения автоматически поступают в Отделение СФР по Краснодарскому краю, и в течение 10 дней выплата приходит на банковскую карту, счёт или через Почту России. Первые три дня болезни, как и прежде, оплачивает работодатель.

Сумма пособия рассчитывается индивидуально и зависит от стажа и среднего заработка за два предыдущих года: стаж менее 5 лет — выплата составит 60 % от среднего заработка, стаж от 5 до 8 лет — 80 %, стаж более 8 лет — полная компенсация, то есть 100 %.

Актуальный статус больничного листа всегда можно уточнить на портале госуслуг.

«Внедрение цифровых технологий в процесс оформления и оплаты листков нетрудоспособности позволило существенно сократить сроки получения выплат и минимизировать дополнительные процедуры для граждан и работодателей. Мы продолжим работу по совершенствованию системы, чтобы сделать социальные услуги ещё более доступными и удобными для жителей Краснодарского края», — отметил Дмитрий Фурса, управляющий Отделением СФР по Краснодарскому краю.

Если остались вопросы, обратитесь в единый контакт-центр (ЕКЦ): 8 (800) 100-00-01 (звонок бесплатный).

Сегодня, 08:43

Глава Чувашии: по Чебоксарам нанесен ракетный удар

Режим ракетной опасности утром объявлялся в регионах Уральского (в том числе в Ханты-Мансийском автономном округе и на Ямале) и Приволжского федеральных округов

Фото: Югополис

Рано утром 10 июня Чебоксары подверглись ракетному удару. Есть пострадавшие, их число уточняется. На месте работают экстренные службы. Об этом сообщил глава Чувашии Олег Николаев.

По его словам, также власти уточняют количество повреждённых объектов инфраструктуры. "Прошу вас сохранять спокойствие, но соблюдать бдительность – опасность всё еще сохраняется", - подчеркнул Николаев.

Он напомнил жителям, что нельзя поднимать подозрительные предметы и подходить к близко к обломкам, это может быть опасно.

Режим ракетной опасности утром 10 июня был объявлен в регионах Уральского (в том числе в Ханты-Мансийском автономном округе и на Ямале) и Приволжского федеральных округов. В Самаре при объявлении ракетной опасности на время останавливали движение общественного транспорта. Сейчас ограничения сняты.

Напомним, Чебоксары попали под воздушную атаку ночью и утром 5 мая нынешнего года. Погибли три человека, более 40 пострадали. В городе временно останавливали весь общественный транспорт, были повреждены несколько десятков жилых домов, здание торгового центра и другие объекты. ВСУ заявляли об ударе по предприятию "ВНИИР Прогресс", которое выпускает системы автоматизации управления. Российские власти ущерб предприятию не подтверждали.

Сегодня, 08:22

Огромного космонавта установили на набережной Новороссийска

Сфотографироваться с инсталляциями можно будет до 18 июня

На набережной Новороссийска в преддверии Дня России установили два новых арт-объекта - гигантского космонавта и Луну. Высота обеих фигур - более 12 и 8,5 метра.

Глава города Андрей Кравченко сообщил, что такой подарок сделал жителям и гостям города Роскосмос. 

“Уникальная инсталляция от «Роскосмоса» на несколько дней превратит Новороссийск в космическую гавань, за что отдельная благодарность руководству пансионата «Звёздный»”, - сказал он.

Сфотографироваться с арт-объектами можно будет до 18 июня. Особенно красивы, по словам Кравченко, они будут с наступлением темноты.

Сегодня, 07:49

“Локомотив-Кубань” догнал “Зенит” в серии игр за третье место

Победитель будет определен в пятом матче

lokobasket.com

“Локомотив-Кубань” обыграл “Зенит” со счетом 91:85 в матче, прошедшем 9 июня. Таким образом счет в серии сравнялся - 2:2. Победитель такого длительного противостояния и обладатель бронзовых наград сезона Единой лиги ВТБ определится 12 июня в финальном матче. Игра пройдет в Санкт-Петербурге.

После игры главный тренер “Локо” Томислав Томович поблагодарил баскетболистов за настрой. “Я рад, что смог достучаться до команды. Сегодня мы полностью заслужили победу тем, что здорово отрабатывали каждый эпизод, оставались командой даже во время рывков соперника. Теперь наша задача – провести заключительный матч сезона с таким же настроем”, - сказал он. 

И.о. главного тренера “Зенита” Ростислав Вергун отметил, что в последней игре сезона все решит эмоциональная составляющая. В этом отношении в пользу питерцев будет играть то, что матч пройдет на домашней площадке.

Сегодня, 07:20

В Ростовской области во время атаки БПЛА загорелась емкость с топливом

Жителей домов эвакуировали

Фото: pixabay.com

В Ростовской области в ночь на 10 июня отразили очередную атаку БПЛА. Над Миллеровским, Верхнедонском, Чертковском и Шолоховском районами сбили более десяти беспилотников. Обломки одного из них упали на емкость с топливом на территории гражданского объекта. Начался пожар.

Жителей близлежащих домов, а также подопечных дома для престарелых ночью эвакуировали.

На тушение пожара ушло около семи часов. К утру 10 июня люди вернулись в свои дома. Пострадавших нет, сообщил губернатор Юрий Слюсарь. 

В Шолоховском районе также потушили лесную подстилку, загоревшуюся после падения дронов. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.