Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 13:51

На Кубани водитель Mercedes погиб в лобовом столкновении с "ГАЗелью"

Его пассажирку доставили в больницу

t.me/mvd_23

Авария произошла утром 7 марта на федеральной трассе "Кавказ" в Тихорецком районе Краснодарского края. По данным Госавтоинспекции, Mercedes ехал со стороны Тихорецка в направлении Кропоткина и выехал на "встречку" на участке дороги, где это разрешено. Там иномарка лоб в лоб столкнулась с "ГАЗелью".

Водитель Mercedes погиб на месте, ему было 24 года. Пассажирку иномарки доставили в больницу с травмами. Также ранения получил 40-летний водитель "ГАЗели", сообщает пресс-служба ГУ МВД РФ по Краснодарскому краю.

Напомним, ещё одна смертельная авария с автомобилем Mercedes произошла 5 марта под Анапой. 26-летний местный житель превысил скорость, из-за чего иномарка вылетела с дороги на повороте и врезалась в дерево. Удар был такой силы, что водитель скончался на месте.

Сегодня, 12:58

Депутат Госдумы Эдуард Кузнецов назвал доверие между властью и бизнесом фундаментом экономики

Депутат Госдумы от Краснодарского края Эдуард Кузнецов принял участие в заседании дискуссионного клуба предпринимателей «Бизнес-полдник» в Краснодаре с представителями бизнеса и экспертами. Темой встречи были экономика доверия и социальная ответственность.

В приветственном слове Кузнецов, очертив ключевые тренды экономики в нынешнем году, подчеркнул, что нынешняя экономическая повестка требует от власти и бизнеса доверия и готовности прислушиваться друг к другу, чтобы совместно принимать эффективные решения и отвечать на вызовы.

В качестве социального элемента на встрече обсуждалось трудоустройство участников спецоперации. Координаторы партийных проектов «Моя карьера с Единой Россией» и «Предпринимательство» Максим Яковенко и Александр Долженко представили проект "Свои кадры". Эта инициатива призвана помочь интегрировать бывших военных в мирную жизнь через занятость в бизнесе. Предпринимателям рассказали, что, если они возьмут на работу бывших военных, смогут претендовать на субсидии и налоговые льготы. Также представителям бизнеса предложили присоединиться к созданию «Базы вакансий героев».

Предложения и инициативы, прозвучавшие на заседании дискуссионного клуба, были включены в протокол. Их планируется использовать для проработки вопросов на федеральном уровне. Кузнецов выступил за то, чтобы провести повторную встречу в конце марта и обсудить новшества в законодательстве, которые к концу месяца уже могут быть приняты Госдумой в первом чтении.

"Доверие между государством и бизнесом – это не абстрактная категория, а фундамент, на котором строится устойчивая экономика", – подчеркнул Эдуард Кузнецов.

Ключевой задачей он назвал обеспечение участникам спецоперации достойный фронт работ при возвращении в мирную жизнь. Бывшие военные, по словам депутата, дисциплинированные стрессоустойчивые лидеры. Именно такие, по мнению Кузнецова, сегодня нужны бизнесу, а лучшей реабилитацией для них будет работа. Государство, как он подчеркнул, готово помогать работодателям, трудоустраивающим бывших военных, а законодатели сделают все возможное, чтобы поддержка была своевременной и эффективной.

Сегодня, 11:55

Посольство: граждане РФ не пострадали при ударах по Ирану

Военная операция продолжается восьмой день

Здание МИД РФ на Смоленской площади в Москве / Wikimedia Commons

Среди граждан России, которые находятся на территории Ирана, нет пострадавших в результате ударов США и Израиля. Об этом заявили в посольстве РФ в Тегеране.

"На данный момент жертв и пострадавших среди российских граждан нет", - цитирует "РИА Новости" заявление сотрудника дипмиссии.

США и Израиль начали военную операцию против Ирана 28 февраля. Тегеран в ответ начал бить ракетами и дронами по Израилю и объектам на территории стран Персидского залива. Администрация президента США Дональда Трампа называла целью военной операции уничтожение ракетной и ядерной программ Ирана, которые являются угрозой для его соседей, Израиля и других стран. Также не исключалась смена режима в Иране. В результате первого удара, нанесённого Израилем при поддержке США рано утром 28 февраля, в своём дворце в Тегеране был убит верховный лидер Ирана аятолла Али Хаменеи.

Дональд Трамп, говоря о сроках операции против Ирана, говорил о 4-5 неделях. При этом источники издания Politico рассказали, что американское командование, отвечающее за операцию, запросило у Пентагона дополнительные ресурсы разведки, а удары могут продлиться как минимум 100 дней – или даже до сентября включительно. Собеседники издания считают, что администрация Трампа не полностью просчитала последствия начала боевых действий.

Сегодня, 11:42

Первокурсники СКФ РГУП познакомились с работой кассационного суда

Свыше 300 студентов факультета непрерывного образования Северо-Кавказского филиала Российского государственного университета правосудия (РГУП) им. В.М. Лебедева посетили Четвертый кассационный суд общей юрисдикции.

На очередном профориентационном мероприятии председатели судебных составов уголовной, гражданской и административной коллегий Е.Е. Капорина, Н.Н. Мартынова и А.П. Богданов поделились своими знаниями и опытом, объясняя, какие качества и навыки необходимы для успешной карьеры в судебной профессии. Студенты узнали о процессе принятия решений, о том, как готовятся дела к рассмотрению, а также о различных аспектах работы суда.

Эта встреча дала студентам возможность глубже понять профессию судьи и значительно расширила их представления о правовой профессии в целом.

Сегодня, 10:52

Жителям Кубани пообещали солнечную, но холодную погоду

Дождевые облака уйдут за пределы региона

Фото: Югополис

В Краснодарском крае 7 марта ожидается солнечная, но прохладная погода. Идущий с западной стороны гребень антициклона вытеснит за пределы региона тучи и обеспечит много солнца, однако воздух будет холоднее нормы на 3-4 градуса. Об этом сообщил ведущий специалист центра погоды "Фобос" Михаил Леус.

По его словам, столбики термометров в крае днём не поднимутся выше +5…+7 градусов. Атмосферное давление вырастет до 769 мм рт. ст., что превышает норму.

В воскресенье, согласно прогнозу Леуса, дождей также не будет. Ночью минусовая температура, до 2-4 градуса мороза, днём – +7…+9 градусов тепла.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.