Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 07:14

В пяти районах Ростовской области сбили беспилотники

Из людей никто не пострадал

Минобороны РФ

Минувшей ночью в Ростовской области отразили очередную атаку беспилотников. Средства ПВО работали в Миллеровском, Чертковском, Шолоховском, Боковском и Верхнедонском районах.

Губернатор Юрий Слюсарь сообщил, что пострадавших в ночной атаке нет. Только в Верхнедонском районе упавшие на землю обломки вызвали ландшафтный пожар. Его уже потушили. Информацию об иных последствиях атаки власти уточняют.

Ранним утром во вторник, 16 сентября, в Сочи объявляли угрозу беспилотной опасности. Но спустя 15 минут ее отменили.

Вчера, 21:34

УМВД: двое друзей устраивали налёты на магазины в Краснодаре

Похищенные деньги тратились на еду и алкоголь

Фото: Валентина Мищенко / Югополис

Сотрудниками краснодарской полиции задержаны двое 24-летних молодых людей, которых подозревают в серии ограблений. Правоохранители установили их причастность к двум нападениям на магазины, а задержание произошло в городе Белореченске.

Оба случая грабежей произошли в разных районах Краснодара — на улицах Чкалова и Северной. В одном магазине один из нападавших воспользовался перцовым баллончиком против продавца. Во втором случае злоумышленники угрожали палкой, требуя деньги. В результате обоих налётов им удалось похитить из касс около 16 тысяч рублей.

По признаниям подозреваемых украденные средства они потратили на покупку продуктов и спиртного.

Следственные органы возбудили уголовное дело по статье, предусматривающей ответственность за разбой. На время расследования задержанные заключены под стражу. Им грозит до десяти лет лишения свободы, сообщает пресс-служба УМВД РФ по Краснодару.

Вчера, 21:15

ФАС усилила контроль за ценами на авиабилеты в Краснодар после открытия аэропорта

Это один из инструментов государства по обеспечению доступности внутренних перевозок в условиях растущего спроса

Фото: t.me/favt_ru

Федеральная антимонопольная служба России начала регулярно отслеживать стоимость авиаперелетов по маршрутам в Краснодар, включая обратное направление. Внимание ведомства сосредоточено на тарифах эконом-класса на внутренних рейсах. 

Этот маршрут добавлен в перечень из 150 туристических направлений, охваченных системой еженедельного мониторинга, которую ФАС ведёт совместно с профильными государственными структурами.

Повышение интереса к южному региону связано с возобновлением работы краснодарского аэропорта, который был закрыт с февраля 2022 года. С 17 сентября авиасообщение возобновится, первыми перевозками займутся «Аэрофлот», S7 и «Азимут». На этом фоне рынок может столкнуться с изменением ценовой политики авиакомпаний, что и стало причиной усиленного внимания со стороны антимонопольного ведомства.

Если мониторинг зафиксирует существенное повышение стоимости билетов, специалисты ФАС приступят к анализу экономической обоснованности тарифов. В расчет берутся как затраты, так и прибыль авиаперевозчиков по каждому конкретному маршруту. В случае выявления признаков необоснованного завышения цен или использования доминирующего положения на рынке регулятор обещает незамедлительно принять меры, сообщает ТАСС.

Напомним, по мнению экспертов, восстановление работы воздушного узла в Краснодаре может значительно снизить нагрузку на аэропорт в Сочи и частично решить проблему ограниченного количества билетов на железнодорожные направления в сторону Черноморского побережья. Участники туристического рынка прогнозируют увеличение осеннего туристического потока в регион примерно на 35%, а также рост интереса к поездкам в Крым.

Вчера, 20:51

В Сочи в ближайшую субботу на целый день перекроют участок трассы

Это необходимо для проведения спортивного мероприятия

В Сочи в связи с автогонками ограничат движение транспорта в Лазаревском районе.

20 сентября в Сочи пройдет второй этап чемпионата Краснодарского края по автомобильным горным гонкам. Это потребует перекрытия движения.

На время проведения мероприятия с 9.00 до 18.20 будет ограничено движение транспорта на пятикилометровом отрезке автомобильной дороги из поселка Марьино от кафе «У горца» в сторону Лазаревского. 

Водителей просят учесть эту информацию, планируя поездки. 

Вчера, 20:02

В Кореновске полиция устанавливает участников массовой драки

Причины конфликта на данный момент неизвестны

Скриншот видео: t.me/korenovsk_today

15 сентября в интернете появилась информация о массовом побоище, произошедшем в кубанском городе Кореновске. Пользователи социальных сетей опубликовали видеозапись, на которой запечатлена драка с участием группы молодых людей недалеко от городского парка. 

Сотрудники правоохранительных органов узнали о случившемся из интернета. После появления видеоматериалов инцидент был зафиксирован как нарушение общественного порядка.

В настоящий момент полицейские проводят проверку. Устанавливаются личности участников и все обстоятельства происшествия. Специалисты выясняют, что именно стало причиной конфликта и насколько серьезными были его последствия.

После завершения проверки правоохранители дадут правовую оценку действиям каждого из участников. Также будет принято процессуальное решение в рамках действующего законодательства, сообщает пресс-служба ГУ МВД России по Краснодарскому краю.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.