Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 08:51

Гостиницы сети “Мартон” опечатали в Краснодаре

Решение о приостановке деятельности гостиничных комплексов принял Арбитражный суд

Фото: ГУ УФССП по Краснодарскому краю

В Краснодаре приостановили работу пять гостиничных комплексов сети “Мартон”. Это “Мартон Вилла Диас”, “Мартон Лидер”, “Мартон Палермо”, “Мартон Палас”, гостевой дом “Мартон Boutique & SPA”. Двери гостиниц, а также нежилого и торгового помещений опечатали судебные приставы.

Решение о приостановке работы гостиниц принял на прошлой неделе Арбитражный суд Краснодарского края.

Напомним, совладелец сети гостиниц “Мартон” Андрей Марченко и его сын Иван сейчас находятся в следственном изоляторе. Отцу инкриминируют мошенничество в особо крупном размере, а сыну дополнительно вменяют отмывание преступных доходов. Вопросы к самим гостиницам у правоохранителей возникли после обращения Росимущества, сотрудники которого выяснили, что, несмотря на смену собственника в лице государства, гостиницы продолжают работать и приносить доход. Подробнее об этой истории можно узнать здесь.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram, Мах.  

Гостиница "Мартон" / ГУ УФССП по Краснодарскому краю
Сегодня, 08:42

Около 180 БПЛА сбито на подлете к Москве, атакован Московский НПЗ

Данных о пострадавших нет

Фото: Минобороны РФ

С начала суток 18 июня силы ПВО уничтожили около 180 беспилотников, которые летели на цели в Москве. Об этом сообщил мэр столицы Сергей Собянин. Отражение атаки БПЛА продолжается.

В посте Собянина от 06:13 указано, что "нескольким беспилотникам удалось достичь МНПЗ". Последствия атаки ликвидируются.

Московский нефтеперерабатывающий завод (МНПЗ) находится в Капотне на юго-востоке столицы, на левом берегу Москвы-реки. Там расположен важный промышленный узел. Собянин не привёл других подробностей о последствиях атаки. Местные жители в соцсетях выкладывают кадры со столбами чёрного дыма.

Московский НПЗ оказывался под ударом БПЛА 16 июня. Тогда никто не пострадал, завод получил повреждения, там возник пожар.

В Москве в ходе атаки этой ночью незначительно повреждено здание на территории ТЦ "Садовод".

Губернатор Московской области Андрей Воробьев сообщил, что повреждены несколько домов в дачных товариществах, в Жуковском БПЛА попал в многоквартирный дом, в Люберцах повреждения получили объект в промзоне и здание фитнес-центра, загорелась крыша ТЦ "Белая дача", куда упали обломки беспилотника. Экстренные службы работают по всем адресам повреждений, данных о пострадавших нет.

Сегодня, 08:30

Юрий Слюсарь рассказал подробности о пострадавших во время атаки БПЛА в Гуково

В Ростовской области сбили около 60 беспилотников

Фото: t.me/zmsutskr

Двое пострадавших во время ночной атаки БПЛА на Гуково до сих пор находятся в больнице. Их состояние оценивается как средней тяжести. Пострадавшие - работники грузовой станции вокзала в Гуково, сообщил губернатор Юрий Слюсарь.

Уже почти четыре часа в Гуково полыхает пожар в коммерческих объектах, вспыхнувших после падения беспилотников. Второй пожар потушили. На месте находятся экстренные службы. Какие именно коммерческие объекты пострадали, Слюсарь не уточнил.

Всего за ночь в Ростовской области сбили около 60 беспилотников. Кроме Гуково, силы ПВО работали в Каменске-Шахтинском, Верхнедонском, Миллеровском, Милютинском, Чертковском и Шолоховском районах.

Ранее “Югополис” сообщал, что во время атаки на Гуково погиб человек. Власти выразили соболезнования его семье. Также повреждения получил тепловоз. Ситуацию взяла на контроль Южная транспортная прокуратура.

В Гуково находится грузовая железнодорожная станция 3-го класса. Пассажирские поезда там не ходят с 2013 года.

Сегодня, 08:05

Самолет “Сочи - Архангельск” подал сигнал бедствия над Черным морем

Пассажиры и экипаж не пострадали

Фото: pixabay.com

Организована проверка воздушного инцидента, произошедшего в Сочи вечером 17 июня. Самолет Boeing 737 авиакомпании Smartavia, выполнявший рейс из Сочи в Архангельск, вернулся в аэропорт спустя несколько минут после взлета.

Борт подал сигнал бедствия, уже находясь над Черным морем. По предварительной причине, на борту была зафиксирована техническая неисправность. По информации telegram-канала “Авиаторщина”, у самолета сработал индикатор отказа одного из двигателей.

Экипаж принял решение вернуться. Пассажиры самолета не пострадали. Людей отправили в пункт назначения на другом воздушном судне.

Сегодня, 07:18

В Ростовской области после атаки БПЛА погиб человек и поврежден тепловоз

Еще двоих человек доставили в больницу

Фото: соцсети

В ночь на 18 июня в Ростовской области отбили очередную атаку БПЛА. Силы ПВО работали в Гуково Красносулинского района. В результате атаки погиб один человек, еще двое - пострадали. Их доставили в больницу в состоянии средней степени тяжести.

Губернатор Юрий Слюсарь сообщил, что обломки беспилотника повредили тепловоз. Ликвидацию последствий атаки контролирует Южная транспортная прокуратура. Также произошли пожары в двух коммерческих объектах.

На месте работают экстренные службы. По состоянию на 05:00 воздушная атака продолжалась.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.