Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 09:52

Трамп объявил о заключении мирной сделки с Ираном и открытии Ормузского пролива

"Пусть нефть течёт!"

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Соединённые Штаты Америки и Иран заключили сделку о мирном урегулировании, заявил президент США Дональд Трамп. Он также сообщил об открытии судоходства в Ормузском проливе и снятии американской блокады с иранских портов.

"Суда всего мира, запускайте двигатели. Пусть нефть течёт!" – написал Трамп в своей соцсети Truth Social.

Согласование мирного меморандума также подтвердил премьер-министр Пакистана Шахбаз Шариф, который был посредником в ходе переговоров. По его словам, официально подписать документ представители сторон должны в Швейцарии 19 июня.

Предполагается, что мирный меморандум установит режим прекращения огня сроком на 60 дней и полное открытие судоходства в Ормузском проливе, а также предусматривает частичное снятие американских санкций с Ирана.

При этом меморандум не является финальным документом: США и Иран продолжают переговоры по наиболее острым вопросам, в числе которых ядерная программа Тегерана, до подписания окончательного мирного соглашения.

Напомним, ранее глава МИД Ирана Аббас Аракчи заявил, что его страна победила США на поле боя.

Сегодня, 09:48

Звезда мыльной оперы “Просто Мария” посетила Сочи

Виктории Руффо вручили статуэтку за вклад в развитие кинематографа

Виктория Руффо / кадр из сериала «Просто Мария»

В Сочи приехала Виктория Руффо. Российскому зрителю мексиканская актриса известна по главной роли в телесериале “Просто Мария”. Он шел на экранах в конце 80-х - начале 90-х годов.

Виктории Руффо 64 года. Она прилетела вместе с мужем Омаром Файядом на открытие кинофестиваля “Евразия-Кинофест”.

Актрисе вручили статуэтку фестиваля и диплом за вклад в развитие кинематографа.

Ранее “Югополис” сообщал, что кинофестиваль “Евразия-Кинофест” стартовал в Летнем театре Сочи 13 июня и продлится до 19 июня. На фестиваль приехали представители киноиндустрии более 30 стран мира, в том числе из Африки и Латинской Америки. 

Зрителям покажут более 100 картин, художественных и документальных, полнометражных и короткометражных. Значительную часть из них представят впервые. Также запланирована обширная деловая программа. 

Сегодня, 09:14

Краснодарский край вошел в тройку самых некурящих регионов России

Вредная привычка есть только у 4,63% взрослого населения Кубани, подсчитали в Минздраве РФ

Фото: Югополис

Краснодарский край занял третье место в списке самых некурящих регионов России. Распространенность этой вредной привычки среди совершеннолетнего населения на Кубани составляет 4,63%. 

Лучше ситуация только в Чечне и Чукотском автономном округе. В этих регионах курят 0,53% и 1,35% взрослого населения соответственно. 

В список малокурящих регионов также вошли Ингушетия, ДНР и Дагестан, пишет “РИА Новости” со ссылкой на данные Минздрава РФ за май 2026 года.

Ранее “Югополис” писал, что с 1 июня в Краснодарском крае начали действовать новые ограничения для курящих. Власти региона расширили список мест, где теперь нельзя курить сигареты, электронные устройства и кальяны. Это не только пляжи и остановки, но и о территории рядом с гостиницами, санаториями, кафе и жилыми домами. Нарушителям грозят штрафы.

Сегодня, 08:48

15 летевших в Сочи самолетов остаются на запасных аэродромах

Аэропорт работает по фактическому расписанию

Фото: t.me/aeroaer

В аэропорт Сочи вернулись пять самолетов, ранее приземлившихся на запасных аэродромах. Еще 15 рейсов, летевших на курорт, до пункта назначения не добрались. Об этом утром 15 июня сообщила пресс-служба аэропорта Сочи.

Сейчас воздушная гавань работает по фактическому расписанию. С начала суток обслужили 18 рейсов на прилет и 19 рейсов на вылет. Суммарно это почти 5900 пассажиров. До конца суток аэропорт готов обслужить еще 126 рейсов на прилет и 141 - на вылет.

Вместе с тем в воздушной гавани предупредили, что возможны переносы, отмены и объединения рейсов. Авиакомпании работают над стабилизацией расписания, сбившегося в течение 14 июня, когда действовали многочасовые ограничения на работу из-за воздушной опасности.

Сегодня, 08:33

Три человека погибли под Тулой при атаке беспилотников

Ещё три человека, в том числе младенец, получили травмы

Фото: Югополис

В ночь на 15 июня беспилотники атаковали Тульскую область. Удар пришёлся на жилые дома в городском округе Тулы, сообщил губернатор региона Дмитрий Миляев. Три человека погибли и три, включая годовалого ребёнка, получили травмы.

По словам Миляева, над регионом в течение ночи сбили 16 БПЛА.

Напомним, беспилотники также атаковали Ростовскую область – их сбивали над Таганрогом и несколькими районами. Пострадавших и разрушений не зафиксировано. Всего, по данным Минобороны, за ночь уничтожено 123 БПЛА.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.