Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 16:34

Андрей Прошунин рассказал о предпринимаемых мерах по ликвидации второй смены в школах Сочи

До 2030 года нужно организовать почти 29 000 мест

Школа на улице Малышева в Сочи / «Югополис»

Почти 29 000 мест не хватает в школах Сочи, чтобы полностью ликвидировать учебу во вторую смену. А такую цель нужно достичь к 2030 году. Чтобы этого добиться, нужно построить почти 29 школ на 1000 человек. Об этом рассказал глава города Андрей Прошунин на встрече с журналистами в рамках пресс-тура “Выбирай Сочи”.

Активно население города стало расти после проведения Олимпиады в 2014 году. Сейчас на курорте живет более 8000 многодетных семей. Но вместе с  этой радостью, остаются и сложные вопросы, признал мэр.

Вопрос строительства новых школ заключается не только в финансах, но еще и в особенность ландшафта города, отметил Андрей Прошунин.

Что касается финансового аспекта, то этот вопрос решается за счет инфраструктурного сбора, введенного для застройщиков в 2025 году. От уплаты этого сбора, по словам мэра, еще никто не отказался.

“Инфраструктурный сбор - это не обязанность, это упорядоченный механизм подсчета финансовой нагрузки для инвестора. Ту нагрузку, с которой он соглашается, мы сразу запускаем в процесс. Это и инженерная инфраструктура, и очистные сооружения, и дороги, и водоснабжения-водоотведение”, - сказал Андрей Прошунин.

Также он напомнил, что за последние 10 лет было построено немало социальных учреждений. Это 10 детсадов и 12 школ, а также четыре многоквартирных дома для переселенцев из аварийных домов.

За последние два года темпы строительства соцучреждений выросли более чем на треть. На разных этапах возведения сейчас находятся 11 объектов, в том числе 7 школ на 4600 мест. 

Город уже принял на баланс школу на Северной Бытхе на 1100 человек. В ближайшее время на нее получат лицензию и начнут наполнять оборудованием. Еще одна школа на 1100 мест откроется 1 сентября в Лазаревском районе на улице Малышева. Новая школа на 801 место заработает на Сухумском шоссе в Хостинском районе. Получено разрешение на ввод в эксплуатацию школ в микрорайоне Соболевка и на улице Ясногорской в Хостинском районе. Идет проектирование новых объектов в микрорайоне Орел-Изумруд, поселке Уч-Дере и на улице Пирогова. Получено разрешение на строительство школы на улице Яна Фабрициуса. Аналогичное разрешение ждут на начало работ в селе Эсто-Садок.

“Параллельно ведем масштабную подготовку образовательных учреждений к новому учебному году, включая капитальный ремонт и обновление инфраструктуры. На эти цели в 2026 году предусмотрено более 355 миллионов рублей из муниципального и краевого бюджетов”, - подчеркнул Андрей Прошунин.  

Сегодня, 15:53

“Легенда остается с нами”: ФК “Краснодар” продлил контракт с Сергеем Петровым

Сергей Петров выступает в краснодарской команде с 2013 года

Сергей Петров / ФК «Краснодар»

Защитник ФК “Краснодар” Сергей Петров останется в клубе до 2027 года. Сегодня, 31 мая, пресс-служба команды сообщила о продлении контракта еще на один год.

“Легенда остается с нами! Впереди юбилейный 15-й сезон в составе нашей команды”, — говорится в сообщении.

Сергей Петров провел за команду “Краснодара” 339 игр и забил 15 голов. Последние полгода он на поле не выходил из-за тяжелой травмы. Фамилия Петрова появилась в заявке на матч с “Динамо” 7 мая. Но в игру он не вступал.

Сергей Петров играет за “Краснодар” с 2013 года. Сейчас ему 35 лет. За свою карьеру выступал за “Зенит” (Санкт-Петербург) и “Крылья Советов” (Самара). Играл за молодежную и основную сборные России. 

Сегодня, 15:30

На месте исторического кинотеатра “Спутник” в Сочи может появиться парковка

Андрей Прошунин рассказал о проработке вопроса создания перехватывающих парковок на курорте

Кинотеатр «Спутник» / sochi.ru

Власти Сочи обсуждают варианты использования территории, где ранее располагался кинотеатр “Спутник”. Здание снесли еще в 2007 году. И только в начале 2026 года участок, на котором оно было расположено, вернулся в муниципальную собственность по решению суда.

Вопрос использования территории поднял глава города Андрей Прошунин на встрече с журналистами 29 мая.

“Мы определим эту территорию под парковку. Работу над изменением вида разрешенного использования участка начнем уже летом”, - сказал мэр.

При этом Андрей Прошунин упомянул и о необходимости построить там некий социальный объект. Но все планы пообещал раскрыть позже.

Вопрос с парковками в центре Сочи имеет критическую важность, так как количество туристов на автомобилях растет с каждым днем. По средним подсчетам, в пиковый сезон через пункт “Магри” проходит около 24 тысяч машин в сутки. 

Андрей Прошунин сообщил, что сейчас также прорабатывается вопрос с созданием перехватывающих парковок в рамках концепции развития города.  

Сегодня, 14:57

В Северском районе перекрыли дорогу из-за разлива реки

Паводковая ситуация продолжает ухудшаться

река Шебш / Оперативный штаб Краснодарского края

Паводковая ситуация в Северском районе Краснодарского края продолжает ухудшаться. Днем в воскресенье, 31 мая, из-за разлива реки Шебш пришлось перекрыть движение по дороге в станице Григорьевская.

“На месте работают сотрудники Госавтоинспекции и муниципальный аварийно-спасательный отряд”, - сообщили в оперативном штабе Кубани.

Ранее “Югополис” сообщал о повышении уровня воды до критических отметок в реке Афипс и ручье Супс. Оказались подтоплены дворы и улицы в двух станицах - Калужская и Крепостная. В пять домов зашла вода.

Сегодня, 14:43

В поселке Ростовской области ввели режим ЧС из-за пожара на нефтебазе

Огонь охватил 3600 кв.метра

Пожар на нефтебазе / vk.com/dina.alborova

В поселке Матвеев Курган Ростовской области ввели режим ЧС после воздушной атаки на нефтехранилище частного предприятия. Там возник пожар, который не могут локализовать до сих пор.

В тушении пожара участвуют более 100 человек. “Очаг пожара полностью не локализован. Специалисты делают всё возможное для минимизации последствий. Ситуация под контролем”, - рассказала глава поселка Дина Алборова. 

Площадь возгорания составляет 3600 кв.метра. 

Среди жителей поселка пострадавших нет. Людей из близлежащих домов эвакуировали. Во время воздушной атаки пострадали 17 домов, автомобиль, аптека и три магазина. На некоторое время в населенном пункте отключали свет.

Ранее губернатор Ростовской области Юрий Слюсарь сообщал о том, что нефтехранилище, на котором тушат пожар, содержало топливо для сельхозпроизводителей.

Всего за ночь над регионом сбили 50 беспилотников. Кроме Матвеево-Курганского района, средства ПВО работали в Красносулинском, Чертковском, Тарасовском, Миллеровском, Боковском, Верхнедонском, Мартыновском и Шолоховском районах.

Всего за ночь на 11 регионами России сбили 216 беспилотников. Воздушную атаку отбивали, в том числе в Крыму и Краснодарском крае.

Фото: глава поселка Матвеев Курган Дина Алборова / vk.com/dina.alborova

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.