Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 16:04

Алина Загитова на отдыхе в Сочи спровоцировала слухи о свадьбе

Фигуристка заинтриговала своих поклонников

Фото: t.me/azagitova_official

Поклонники заметили кольцо с бриллиантом на безымянном пальце олимпийской чемпионки Алины Загитовой. Фото спортсменка опубликовала в своём телеграм-канале.

Фигуристка на новогодние каникулы отправилась в Сочи. На курорте девушка катается на сноуборде и делится моментами отдыха. На одном из недавних ужинов Загитова сделала селфи с кольцом с крупным камнем, на что сразу обратили внимание подписчики.

Фанаты начали обсуждать украшение в комментариях. Некоторые предположили, что это намёк на грядущую свадьбу. Однако сама спортсменка пока не комментирует эти слухи.

Сегодня, 15:28

Мэр Краснодара Наумов поздравил председателя ЗСК Юрия Бурлачко с 65-летием

Юрий Бурлачко родился в Омске

Юрий Бурлачков / kubzsk.ru

Сегодня свой 65-й день рождения отмечает председатель Законодательного Собрания Краснодарского края Юрий Александрович Бурлачко. Он возглавляет региональный парламент с 2017 года. Глава Краснодара Евгений Наумов в своём телеграм-канале поздравил юбиляра, пожелав ему здоровья, благополучия и долгих лет успешной работы на благо Кубани и города.

По словам мэра, Юрий Бурлачко является примером преданного служения своей стране и делу. Наумов подчеркнул, что Бурлачко посвятил свою жизнь интересам Кубани и её жителей, а звание Почётного гражданина Краснодара является признанием его значительных заслуг и вклада в развитие южной столицы.

Юрий Бурлачко родился в Омске. В 1983 году он окончил Кубанский государственный аграрный университет по специальности «инженер-гидротехник», а затем, в 1999 году, получил юридическое образование в Кубанском государственном технологическом университете.

Карьера Юрия Бурлачко началась с работы инженером в Абинском управлении оросительных систем. В период с 1986 по 1992 годы он занимал руководящие должности в комсомольских организациях края. С 1993 года работал в краевом Совете народных депутатов, администрации региона и в избирательной комиссии Краснодарского края. С 2015 по 2017 год занимал пост заместителя губернатора Кубани, отвечая за внутреннюю политику.

С 2017 года и по настоящее время он является председателем ЗСК и руководителем фракции «Единая Россия» в краевом парламенте. За свои многолетние достижения Юрий Бурлачко был удостоен высоких государственных наград: медалями ордена «За заслуги перед Отечеством» II степени, «За выдающийся вклад в развитие Кубани» I степени, Почётными грамотами Президента РФ, Совета Федерации и Госдумы.

Сегодня, 15:07

В Сочи раскрыли кражу мопеда: помогли камеры наблюдения

Похищенное имущество вернули владельцу

Фото: Югополис

В Адлерском районе Сочи сотрудники полиции раскрыли кражу мопеда. Местный житель оставил транспортное средство во дворе своего дома, а на следующее утро обнаружил его пропажу. Стоимость мопеда марки «Орбит» составила около 45 тысяч рублей, сообщили в пресс-службе УВД по городу.

Правоохранители изучили записи с камер видеонаблюдения и быстро установили личность подозреваемого. Им оказался 20-летний житель Адлера, который заметил мопед без присмотра, откатил его на соседнюю улицу, завёл, соединив провода, и скрылся с места происшествия.

Мопед нашли и вернули владельцу. В отношении задержанного возбуждено уголовное дело о краже. Статья предусматривает наказание в виде лишения свободы на срок до пяти лет.

Ранее «Югополис» сообщал о пенсионере из Краснодара, который стал жертвой телефонных мошенников и потерял более двух миллионов рублей.

Сегодня, 14:38

Депутат ЗСК Владимир Решетняк подарил детям Абинского района рождественские подарки

В этом году дети Абинского района получили наборы сладостей. Подарки депутат ЗСК Владимир Решетняк передал в Храм Александра Невского настоятелю отцу Виктору.

Парламентарий отметил, что Рождество – это время чудес и добрых дел, и особенно важно, чтобы дети чувствовали заботу и внимание. Он выразил надежду, что эти небольшие знаки внимания помогут ребятам ощутить атмосферу праздника и укрепить их веру в добро. Депутат подчеркнул, что такая акция проводится на протяжении четырех лет и будет продолжена в будущем для поддержки духовного и нравственного развития подрастающего поколения.

Представители духовенства выразили искреннюю благодарность Владимиру Решетняку за поддержку и внимание к нуждам детей. Они отметили, что такие инициативы не только дарят радость ребятам, но и способствуют укреплению духовных ценностей в обществе, напоминая о важности милосердия и заботы о ближнем.

Сегодня, 14:33

Оперштаб Кубани сообщил о ходе восстановления электричества в Апшеронском районе

За сутки восстановили электроснабжение почти 70 домов

t.me/rosseti_kuban_krasnodarseti

В Апшеронском районе Краснодарского края за последние сутки удалось восстановить электроснабжение почти для 70 частных домов. Хутора Кушинка и 10-й км, а также посёлок Режет по-прежнему до сих пор частично обесточены, в общей сложности без света остаются 20 домов. Об этом 8 января сообщает оперштаб региона.

В хуторе Кушинка установлены пять новых опор для линии электропередачи. В процессе ликвидации последствий задействованы 13 бригад, включающих 65 специалистов и 13 единиц техники.

Аварийно-восстановительные работы продолжаются до полного восстановления подачи электроэнергии, а ситуация находится под контролем местных властей.

Ранее «Югополис» писал, что 1 января из-за сильного снегопада на Кубани без света остались более 43 тысяч человек. В Апшеронском районе, где 28 тысяч жителей остались без электроэнергии, ввели режим ЧС. По данным на утро 6 января, без света оставались 637 жителей.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.