Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 19:01

Мошенники обвинили пенсионерку в измене Родине и выманили 800 000 рублей

88-летняя жительница Северского района Краснодарского края стала жертвой телефонных мошенников, которые обманом выманили у неё 800 тысяч рублей.

Как сообщил в пресс-службе полиции, сначала пенсионерке позвонили, представившись сотрудниками «Ростелекома», и предложили продлить договор на услуги связи. Получив доступ к личной информации, злоумышленники перешли к следующему этапу своего плана.

Затем лжесотрудники ФСБ сообщили женщине, что с её банковского счета якобы переводятся средства на Украину. Они запугали пенсионерку, заявив, что ей грозит уголовная ответственность за «измену Родине». Под давлением страха она согласилась снять все свои сбережения.

Пенсионерка забрала из банка 800 000 рублей, объяснив сотрудникам, что деньги нужны для личных нужд. Затем она на такси доехала до заранее согласованного места и передала деньги курьеру, который назвал «секретное слово». После этого мошенники скрылись.

Сегодня, 18:41

В Прикубанском округе Краснодаре отключат свет в ночь на 23 ноября

Специалисты пообещали завершить работы в установленные сроки

Фото: Югополис

В ночь на 23 ноября в Прикубанском округе Краснодара планируется временное отключение электроэнергии на нескольких улицах. Это связано с проведением технических работ на высоковольтной линии.

По информации Краснодарских электрических сетей, отключение электричества запланировано с 23:00 22 ноября до 07:00 23 ноября. В указанные часы не будет света в районе 1-го Краснодарского проезда, а также на улицах Краеведа Соловьева и Сорока.

Ограничения связаны с проведением работ по замене оборудования в целях улучшения надёжности электроснабжения в условиях повышенных нагрузок. Специалисты уверяют, что все работы будут завершены в установленные сроки.

Сегодня, 18:25

Два человека ранены в результате атаки ВСУ на Белгородскую область

Один пострадавший находится в крайне тяжёлом состоянии

Фото: Максим Тишин / Югополис

ВСУ атаковали Белгородскую область. Два человека получили ранения, повреждены автомобили и здания. Об этом 22 ноября сообщил губернатор региона Вячеслав Гладков. Удар пришёлся на коммерческий объект в Валуйках, где в момент атаки находились местные жители.

Один из пострадавших, мужчина, получил осколочные ранения руки и бедра и был госпитализирован в Валуйскую центральную районную больницу. Второй пострадавший находится в крайне тяжёлом состоянии и находится в реанимации. На территории предприятия повреждены грузовой автомобиль, навес и оборудование.

Кроме того, дроны атаковали Грайворонский и Шебекинский округа. В селе Глотово беспилотник повредил легковой автомобиль, а другой БПЛА сдетонировал рядом с частным домом, разбив стекла. В Новой Таволжанке удар FPV-дронов привёл к повреждению фасада жилого дома и объектов инфраструктуры.

Гладков отметил, что все экстренные службы работают на местах происшествий.

Сегодня, 18:15

Движение открыли по отремонтированной части Тургеневского моста в Краснодаре

Движение открыли 22 ноября

t.me/deptrans_krd

В Краснодаре открыли движение по отремонтированной половине Тургеневского моста.

По информации департамента транспорта и дорожного хозяйства города, в столице Кубани завершили первый этап реконструкции сооружения. В период с апреля по ноябрь на этом участке полностью заменили 75 балок, обновили опоры и проезжую часть, а также установили современное освещение.

Ремонтные работы теперь продолжаются на другой половине моста, где стартует следующий этап реконструкции. Автомобилисты уже могут пользоваться обновлённой частью моста в обе стороны.

Сегодня, 16:47

«Краснодар» против «Локомотива»: когда и где пройдёт матч 16-го тура РПЛ

Это будет 32-я встреча между командами

Фото: fckrasnodar.ru

Встреча 16-го тура Российской Премьер-лиги между ФК «Краснодар» и «Локомотивом» состоится 23 ноября на стадионе «РЖД Арена» в Москве. Игра начнётся в 19:45 и будет транслироваться в амфитеатре парка «Краснодар».

«Приходите болеть за быков» — призвали организаторы в своём телеграм-канале.

По прогнозам синоптиков, температура во время матча в Москве ожидается около -1 °С.

Это будет 32-я встреча между командами. Москвичи одержали 14 побед, в то время как краснодарцы выиграли 10 матчей.

Матч станет первым для обеих команд после паузы на игры сборных. Судейство доверено Егору Егорову из Нижнего Новгорода.

На данный момент «Краснодар» занимает первое место в таблице РПЛ с 33 очками, деля его с ЦСКА, а «Локомотив» располагается на четвёртой позиции с 30 очками.

Возрастное ограничение 0+

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.