Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 21:21

Минобороны отчиталось об уничтожении за вторую половину дня более 190 БПЛА

За три часа сбили более сотни дронов

Даниил Беспалов / Югополис

С 15:00 субботы, 27 декабря, российские силы ПВО уничтожили 194 украинских беспилотника над различными регионами. За период с 15 до 18 часов – 111 БПЛА, с 18 до 20 часов – ещё 83 беспилотника. Об этом сообщает пресс-служба Минобороны РФ.

Наибольшее количество уничтоженных дронов пришлось на Брянскую область – в общей сложности 121. По словам губернатора региона Александра Богомаза, разрушений и пострадавших не зафиксировано.

БПЛА также сбивали над Калужской, Тульской, Орловской, Смоленской, Курской, Рязанской областями и Московским регионом. 18 беспилотников, по данным военного ведомства, летели на Москву.

Мэр Москвы Сергей Собянин с 16:53 сообщил об уничтожении 26 летевших на столицу БПЛА. Данных о каких-либо разрушениях он не привёл. Вводились ограничения на работу столичных аэропортов Внуково и Шереметьево.

Вчера, 20:08

Губернатор Кубани Кондратьев поздравил спасателей с профессиональным праздником

Глава региона подчеркнул, что спасатели работают в самых сложных условиях и помогают тем, кто попал в беду

Вениамин Кондратьев / admkrai.krasnodar.ru

В субботу, 27 декабря, в России отмечается День спасателя. С профессиональным праздником спасателей поздравил губернатор Краснодарского края Вениамин Кондратьев.

«В любое время суток и в любую погоду, в самых сложных условиях, зачастую рискуя собственной жизнью, они приходят на выручку тем, кто попал в беду», — подчеркнул губернатор в своём Telegram-канале.

Он отметил, что в нынешнем году спасатели участвовали в масштабной работе по очистке пляжей в Анапе и Темрюкском районе Кубани от выбросов нефтепродуктов, помогая устранять последствия экологического бедствия.

Кондратьев поблагодарил спасателей за профессионализм и мужество, пожелал всем представителям этой сферы здоровья и благополучия.

Напомним, два груженых мазутом танкера раскололись на части во время шторма в Керченском проливе 15 декабря 2024 года. В воду попало большое количество нефтепродуктов. Уже через два дня первые выбросы мазута были зафиксированы в прибрежной полосе Чёрного моря. Начались работы по очистке побережья, которые продолжаются до сих пор.  

Вчера, 18:14

Силы ПВО сбили 8 беспилотников, летевших на Москву

Из-за атаки БПЛА введены ограничения на работу московских аэропортов

Кадр из видео / соцсети

Во второй половине дня 27 декабря российские силы ПВО сбили 8 беспилотников, летевших в сторону Москвы. Об этом сообщил мэр столицы Сергей Собянин.

Сообщение о трёх сбитых БПЛА в его Telegram-канале опубликовано в 16:53, о ещё трёх – в 17:08, о ещё двух – в 17:42. Собянин не упомянул о каких-либо разрушениях. Информации о пострадавших также нет.

Росавиация ввела временные ограничения на работу столичного аэропорта Внуково. В Шереметьево рейсы принимают и отправляют «по согласованию с соответствующими органами». Возможны задержки и переносы рейсов.

Напомним, минувшей ночью над Краснодарским краем сбили 4 БПЛА, ещё три — над Адыгеей.

Обновлено в 18:19

Уничтожены ещё 2 беспилотника, летевших на Москву, сообщил Собянин. Таким образом, их общее число достигло 10.

Количество сбитых БПЛА выросло до 12 — мэр столицы сообщил о ещё двух сбитых летательных аппаратах.

Вчера, 17:30

Трассы на горнолыжном курорте «Красная Поляна» закрыли из-за снегопада

Осадки привели к закрытию трасс до конца дня

Фото: Владимир Аносов / Югополис

В субботу, 27 декабря, горнолыжные трассы на курорте «Красная Поляна» до конца дня закрыли из-за снегопада.

Как указано в сообщении пресс-службы курорта, снег идёт в том числе на отметке Поляна 540, на нижнем уровне. Как ожидается, в результате будет сформирована хорошая подложка для горнолыжных трасс. После завершения снегопада службам понадобится некоторое время, чтобы подготовить трассы к катанию. Горнолыжный сезон стартовал на «Красной Поляне» 26 декабря.

Напомним, в ночь на 27 декабря первый сильный снегопад с начала зимы прошёл в Краснодаре. Дорожные службы чистят и обрабатывают трассы песко-соляной смесью от гололедицы.

Вчера, 16:04

Более 600 человек чистили дороги от снега в Краснодаре

В столице Кубани прошёл первый сильный снегопад с начала зимы

t.me/krdru

В Краснодаре в ночь на 27 декабря прошёл первый большой снегопад с начала зимнего сезона. Городские службы очищают дороги и остановки общественного транспорта от снега. В работах участвовали 605 человек с привлечением 32 единиц техники, сообщает пресс-служба администрации города.

Для предотвращения образования гололедицы за ночь коммунальщики использовали 42 тонны песко-соляной смеси.

Водителям рекомендуют ездить только на зимней резине.

Специалист центра погоды «Фобос» Михаил Леус отметил, что погоду на территории края 27 декабря формирует атмосферный фронт: столкнутся потоки холодного воздуха, пришедшие с севера, и тёплые черноморские воздушные массы. Возможны осадки – снег, переходящий в дождь, гололедица. Температура воздуха – не выше +2 градусов. В Краснодаре зафиксирован самый большой снежный покров с начала зимы – 6 см.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.