Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 14:26

Женщинам запретили убирать мазут в Туапсе 

Власти переживают за репродуктивное здоровье женщин

Оперативный штаб — Краснодарский край

Власти Туапсинского района совместно с региональным управлением МЧС запретили участие женщин-добровольцев в ликвидации последствий разлива нефтепродуктов на побережье. Как передает издание «Коммерсантъ», официальная причина такого решения — «обеспечение репродуктивного здоровья женщин».

Издание уточняет, что представители администрации озвучили свои требования на встрече с волонтерами, призвав их с пониманием отнестись к данной мере. В ответ на это некоторые активистки заявили о своем праве самостоятельно принимать решения относительно собственного репродуктивного здоровья.

Накануне руководитель Туапсинского муниципального округа Краснодарского края Сергей Бойко анонсировал, что работы по полной очистке побережья Туапсинского района от нефтепродуктов планируется завершить до 1 июня.

Напомним, что в течение апреля Туапсе подвергся атакам украинских беспилотников трижды. Так, в ночь на 20 апреля произошел пожар на морском терминале, повлекший за собой утечку топлива. Еще одно возгорание на нефтеперерабатывающем заводе было зафиксировано 28 апреля, причиной которого стали обломки сбитых дронов.

Работы по ликвидации последствий ударов БПЛА продолжаются. По данным Роспотребнадзора, воздух и вода в Туапсе соответствуют всем нормативам.

Сегодня, 14:14

В Армавире загорелся магазин «Светофор», пострадали три человека

Утром 4 мая в магазине «Светофор» в Армавире на улице Энгельса, 59/3 произошёл пожар. Пострадали три сотрудника, их доставили в больницу, сообщает пресс-служба ГУ МЧС России по Краснодарскому краю

t.me/armawir_adm

Сообщение о возгорании поступило в экстренные службы в 9:35. К моменту прибытия пожарных в 9:38 площадь пожара составляла 500 кв. м. В 11:35 огонь локализовали на той же площади, в 12:50 ликвидировали открытое горение.

В тушении участвовали 11 человек и четыре единицы техники, уточнили в МЧС.

По предварительным данным, причиной возгорания стало короткое замыкание электропроводки.

«Ситуация остаётся на контроле у городских властей и профильных ведомств», — сообщили в пресс-службе администрации Армавира. Также там сообщили, что в результате пожара пострадали три сотрудника магазина. Их оперативно доставили в больницу.

Ранее "Югополис" писал, что пожар на морском терминале в Туапсе, который возник в результате удара БПЛА в ночь на 1 мая, полностью потушили днём 2 мая. Об этом сообщил оперштаб Краснодарского края.

Сегодня, 14:12

Экс-замглавы Россельхознадзора по СКФО получил 8 лет колонии за особо крупную взятку

Как было установлено в суде, он потребовал от директора коммерческой фирмы 3 миллиона рублей

Фото: Югополис

Бывший замглавы управления Россельхознадзора по Северо-Кавказскому федеральному округу признан Ставропольским судом виновным в получении особо крупной взятки и приговорён к 8 годам колонии строгого режима и штрафу в 30 миллионов рублей. Об этом сообщает пресс-служба Следственного комитета РФ.

Фигуранта задержали 4 декабря 2025 года. Следствие выяснило, что в октябре того же года чиновник, на тот момент временно исполнявший обязанности руководителя управления, узнал, что коммерческая компания использует сельхозземли в Ставропольском крае с нарушениями. Ведомство направило компании претензию с требованием разработать проект по рекультивации нарушенных участков и выплатить в бюджет 24,4 миллиона рублей в счёт нанесённого сельхозугодиям ущерба. Фигурант предложил директору компании заплатить 3 миллиона рублей за прекращение проверок, а также за то, с компании не будут требовать возмещения ущерба. Директор фирмы обратился в УФСБ с заявлением о вымогательстве. При передаче денег фигуранта задержали.

Напомним, ранее бывший губернатор Курской области Алексей Смирнов, приговорённый к 14 годам колонии за взятки, обжаловал приговор. В ходе следствия он признал вину в получении откатов от предпринимателей, которые выполняли подряды на строительные работы, в том числе на возведение укреплений на границе с Украиной. В период, когда Смирнов был губернатором, украинская армия прорвалась на приграничные территории Курской области.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Сегодня, 14:10

В кубанском поселке погиб водитель машины, врезавшейся в дерево

По факту ДТП проводится проверка

Фото: пресс-служба ГУ МВД России по Краснодарскому краю

Тяжелая автоавария со смертельным исходом произошла 4 мая сразу же после полуночи в поселке Гирей Гулькевичского района Краснодарского края.

По данным пресс-службы краевого ГУ МВД России, 38-летний водитель автомобиля «Лада Приора» ехал с превышением скорости. На перекрестке улиц Светлой и Парковой он потерял управление, и вылетевший с проезжей части автомобиль врезался в дерево.

Водитель погиб до приезда медиков.

Ранее «Югополис» рассказывал о смертельном ДТП, произошедшем вечером 3 мая в Краснодаре. Там при столкновении с забором погиб 36-летний байкер

Сегодня, 14:06

В станице Привольной капитально ремонтируют 5,5 км водопровода

В станице Привольной капитально ремонтируют центральный водопровод по нацпроекту «Инфраструктура для жизни» с привлечением средств федерального бюджета, сообщил министр ТЭК и ЖКХ Краснодарского края Денис Сорокалетов

Пресс-служба администрации Краснодарского края

Работы ведут по улицам 60 лет ВЛКСМ, Карла Маркса, Октябрьской, Набережной, Западной, а также переулкам Кирпичному и Восточному. Всего обновят 5,5 километра водопровода. Завершить работы планируют до конца июля.

Модернизация сетей повысит качество водоснабжения для порядка 7 тысяч жителей станицы, уточнил министр.

Изношенные трубы меняют на новые в рамках федерального проекта «Модернизация коммунальной инфраструктуры».

В 2025 году в Привольненском сельском поселении по программе «Развитие жилищно-коммунального хозяйства» уже обновили около 1,7 км водопровода.

Ранее "Югополис" писал, что Вениамин Кондратьев озвучил объем финансирования нацпроектов. Финансирование распределено следующим образом: из краевого бюджета выделяется 28,7 млрд рублей, остальная сумма поступает из федеральной казны – 24 млрд рублей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.