Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 22:58

В станице Кущевской на Кубани капитально отремонтировали дорогу по поручению губернатора

Обустроили также тротуар, парковочные места

admkrai.krasnodar.ru

В станице Кущевской капитально отремонтировали переулок Почтовый на участке от улиц Трудовой до Крупской. Об этом губернатора Краснодарского края Вениамина Кондратьева попросили жители станицы в августе 2024 года.

На капитальный ремонт дороги длиной 880 метров было выделено около 60 миллионов рублей, пояснил вице-губернатор Евгений Пергун. Он подчеркнул, что у муниципалитетов есть возможность участвовать в государственных программах, реализуемых в крае, и получать софинансирование на приведение в порядок мест общественного пользования, в том числе дорог.

Помимо проезжей части, было обустроено около 1,2 км тротуаров, 24 парковочных места, 9 пешеходных переходов, установлены новые дорожные знаки и фонари уличного освещения. Об этом сообщает пресс-служба администрации края.

Вчера, 21:57

Kub Mash: сочинского бизнесмена разыскивают за убийство брата

Сообщается, что произошёл взрыв гранаты

Фото: Денис Яковлев / Югополис

Отдел полиции Адлерского района УВД по городу Сочи объявил в розыск Эдуарда Ониковича Чакряна 1982 года рождения. Мужчина подозревается в совершении особо тяжкого преступления, сообщает пресс-служба ведомства, не приводя других подробностей.

Эдуард Чакрян / t.me/police_sochi

Тех, кто знает о местонахождении Чакряна, просят позвонить по телефонам 8 (962) 886-44-88 или 102.

Telegram-канал Kub Mash со ссылкой на местных жителей уточняет, что сочинский застройщик Чакрян подозревается в убийстве собственного брата. Якобы на свадьбе мужчина слишком много выпил и с кем-то поссорился, после чего решил отомстить обидчику и поехал домой за оружием. На обратном пути на свадьбу машину перехватили брат Чакряна и его друзья. Kub Mash утверждает, что на тот момент в руке у застройщика была граната, которую его брат пытался забрать. Прогремел взрыв. Сообщается, что брат Чакряна скончался на месте.

Вчера, 20:35

Лесной пожар в Туапсинском округе Кубани потушили на площади в 3 га

Задымление зафиксировали сегодня утром

t.me/krd_klpc

Около 17 часов 29 ноября работники краевого лесопожарного центра потушили лесной пожар в районе Молдовановки в Туапсинском округе Кубани. Об этом сообщает пресс-служба центра.

Утром 29 ноября загорелась лесная подстилка – задымление зафиксировала система «Лесохранитель». Около 11:30 пожар удалось локализовать. Огонь прошёл 3 гектара.

В краевом лесопожарном центре напомнили, что за нарушение противопожарных правил и неосторожное обращение с огнём в лесу или непосредственно рядом с ним может грозить ответственность. Данных о пострадавших нет.

Вчера, 19:24

Краснодарский фонд «Добро и дело» отправил груз для военных и мирных жителей в зону спецоперации

Краснодарский благотворительный фонд «Добро и дело» в честь Дня матери, который отмечается в РФ в 2025 году 30 ноября, отправляет груз для помощи военным и мирным жителям в зоне спецоперации. Его планируется доставить в детские дома, больницы, роддома и госпитали Запорожской области и ДНР. Вес груза – более 8 тонн, на сумму около 1,5 млн рублей.

Медучреждения и детские дома получат медицинские принадлежности (бинты, перевязочные средства), аптечную косметику, наборы для новорожденных и средства гигиены, продукты, одежду. Груз будут сопровождать волонтеры фонда, они посетят более 12 населенных пунктов.

«Этот выезд мы посвятили Дню матери, который будет отмечать в воскресенье вся страна» — рассказала директор фонда «Добро и дело» Анна Потынга.

По ее словам, большой груз передадут детскому дому «Теремок», в центры матери и ребенка, а также военным госпиталям. Передать военным планируется техобеспечение, посылки от школьников и воспитанников детских садов. В сборе груза участвовали жители Краснодара и представители бизнеса.

Вчера, 18:12

Скончалась одна из пострадавших при атаке по Таганрогу 25 ноября

«К сожалению, организм не выдержал»

Фото: Федор Обмайкин / Югополис

Число погибших в результате атаки БПЛА по Таганрогу во вторник, 25 ноября, увеличилось до четырёх. Скончалась 76-летняя женщина, получившая тяжёлые травмы. Об этом сообщил губернатор Ростовской области Юрий Слюсарь.

По его словам, женщину доставили на лечение в Ростов, медики боролись за её жизнь. «К сожалению, организм не выдержал — сегодня ранним утром женщина умерла», — отметил Слюсарь и пообещал семье погибшей помощь.

Также губернатор добавил, что Таганрог подвергся новой атаке сегодня, 29 ноября. Последствия Слюсарь назвал «довольно серьёзными», их ещё предстоит оценить.

25 ноября власти региона сообщили, что в Таганроге при атаке БПЛА погибли три человека. В результате сегодняшней атаки повреждения получили жилая многоэтажка и общежитие одного из техникумов, а также сгорел частный дом. Сегодня в Таганроге никто не пострадал.

Генштаб ВСУ утверждал, что и 25, и 29 ноября удар наносился по авиаремонтному заводу «ТАНТК им. Г.М. Бериева», который находится в Таганроге. На предприятии модернизируют самолёты, в том числе стратегические бомбардировщики. Российская сторона какой-либо ущерб предприятию не подтверждала.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.