Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 12:59

Мужчину, пытавшегося напасть на губернатора Свердловской области, арестовали

Пострадавших в результате происшествия нет

t.me/ekboblsud

Верх-Исетский районный суд Екатеринбурга отправил под арест на 14 суток мужчину, который пытался прорваться к губернатору Свердловской области Денису Паслеру перед праздничным митингом 1 мая. Об этом сообщает пресс-служба судов региона.

Мужчине 42 года, он уроженец Свердловской области. Его арестовали за нецензурную брань в общественном месте. Когда он подбежал к губернатору, который в тот момент фотографировался с жителями, его остановила охрана. Мужчина выругался, за что правоохранители составили на него административный протокол.

Пострадавших в результате происшествия нет. Денис Паслер ситуацию публично не комментировал.

Сегодня, 11:59

На Кубани ожидаются дожди и температура на 12-14 градусов ниже нормы

Регион находится на периферии обширной атмосферной депрессии

Фото: Элина Болдырева

В субботу, 2 мая, территория Краснодарского края окажется в зоне периферии обширной атмосферной депрессии, которая царит над Закавказьем и восточной частью Турции. В регионе ожидается облачная и прохладная погода – температура будет на 12-14 градусов ниже климатической нормы. Об этом сообщил ведущий специалист центра погоды «Фобос» Михаил Леус.

По его словам, днём воздух прогреется только до +7…+9 градусов, возможны небольшие дожди. Температура воздуха ночью составит +4…+6, а в воскресенье, 3 мая, будет около +12 градусов.

Напомним, в пятницу, 1 мая, над Кубанью проходил фронтальный раздел между тёплыми и холодными воздушными массами, что способствовало образованию дождевых туч, в том числе с грозой.

Сегодня, 11:04

Депутат ЗСК Владимир Зюзин рассказал о кадровых изменениях в Усть-Лабинской ЦРБ

Коллективу Усть-Лабинской центральной районной больницы (ЦРБ) представили нового исполняющего обязанности главного врача Фёдора Макеева. На этой встрече был и депутат ЗСК Владимир Зюзин.

Он отметил, что за последние годы в ЦРБ накопился ряд системных проблем, для решения которых требуется комплексный подход и совместные усилия. Ключевыми задачами для учреждения остаются повышение качества и доступности медицинской помощи, укрепление кадрового потенциала, а также модернизация материально-технической базы.

«Обновление руководства больницы — важный шаг для дальнейшего развития медицинской службы Усть-Лабинского района. Особенно значимо, что Фёдор Макеев уже несколько лет работает в коллективе и хорошо знаком со спецификой учреждения», – сказал депутат.

Парламентарий выразил готовность к конструктивному диалогу с вновь назначенным руководителем.

Сегодня, 10:58

На морском терминале в Туапсе ликвидировали открытое горение

На месте продолжают работу более 140 спасателей

Обстановка в Туапсе / ГУ МЧС по Краснодарскому краю

Утром 2 мая, в 9:22, пожарные локализовали возникшее при ударе БПЛА возгорание на морском терминале в Туапсе, а затем потушили открытый огонь. Об этом сообщает оперштаб Краснодарского края.

На месте продолжают работу более 140 спасателей, привлечено 25 единиц техники.

Пожар на территории терминала возник в ночь на 1 мая. Это четвёртый удар беспилотников по нефтекомплексу Туапсе с середины апреля. После каждой атаки на объектах комплекса, где сосредоточены запасы нефти, происходил пожар, тушение которого занимало несколько дней. Пострадавших и погибших нет.

1 мая губернатор Кубани Вениамин Кондратьев заявил, что на реке Туапсе укрепляют защитное сооружение, чтобы не допустить попадания в море нефтепродуктов из-за атак беспилотников. В городе продолжаются работы по ликвидации последствий ударов.

Сегодня, 10:39

Минобороны сообщило об уничтожении 215 беспилотников за ночь, в том числе над Кубанью

БПЛА сбивали также над Чёрным и Азовским морями

Фото: Минобороны РФ

С 20 часов 1 мая до 8 часов 2 мая российские силы ПВО уничтожили 215 украинских беспилотников, в том числе над Краснодарским краем, Ростовской областью, ещё 13 регионами, Чёрным и Азовским морями. Об этом сообщает пресс-служба Минобороны.

По данным мэра Москвы Сергея Собянина, в течение ночи было уничтожено шесть БПЛА, которые летели на столицу. О каких-либо разрушениях или пострадавших при атаке он не сообщил.

В Ростовской области беспилотники сбивали в Неклиновском и Миллеровском районах, сообщил губернатор Юрий Слюсарь. По предварительным данным, обошлось без разрушений, никто не пострадал.

Оперштаб Кубани не сообщал о каких-либо последствиях на земле при отражении ночной атаки БПЛА.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.