Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 14:46

В школе Ростова-на-Дону у двух учеников оказались положительными пробы на туберкулез

Образовательное учреждение работает в штатном режиме после дезинфекции

Фото: Валентина Мищенко / Югополис

Два ученика школы №61 Ростова-на-Дону могли заболеть туберкулезом. Положительные результаты на опасную инфекцию показало медобследование. 

При этом, положительная реакция на Диаскинтест не является диагнозом заболевания. Покраснение вокруг укола может быть также следствием аллергической реакции. Для уточнения диагноза нужны дополнительные обследования. 

При этом, как уточнили в правительстве региона, заболевшие дети не посещают школу с конца марта. Их отправили к врачам. 

О ситуации в школе №61 ранее писали жители города в комментариях в соцсетях губернатора Юрия Слюсаря. Автор одного из сообщений говорила о том, что ситуацию пытаются замолчать. 

Donday.ru пишет о том, что помещение школы продезинфецировали. У остальных детей 6-х и 10-х классов взяли дополнительные пробы. Также обследование прошли и сотрудники образовательного учреждения. Заболевших больше не выявили. 

Сегодня, 14:41

Эдуард Кузнецов проверил как работают новые очистные сооружения в станице Крыловской

Депутат Госдумы посетил недавно введенные в эксплуатацию канализационные очистные сооружения в станице Крыловской. Объект построили по краевой программе развития ЖКХ, сейчас он находится в ведении местного МУП «Водоканал» и обслуживает жилой сектор и учреждения станицы

Пресс-служба депутата Государственной Думы Эдуарда Кузнецова

Парламентарий ознакомился с работой станции и провел встречу с ее директором Андреем Фоминым. Производительность сооружений составляет 500 кубометров сточных вод в сутки. Современное оборудование позволяет комплексно очищать бытовые стоки, проходя через механическую очистку, физико-химическую и биологическую обработку, а также обработку осадка. Благодаря высокой степени очистки исключается негативное воздействие на окружающую среду, что особенно важно для сельской местности вблизи водоемов.

Централизованная система водоотведения, созданная благодаря новому коллектору на улице Мира, объединила многоквартирные дома микрорайонов Красноармейской и Комсомольской. К ней также подключены школа №3, спорткомплекс «Олимп» и дом культуры «Нива». В общей сложности услугой охвачено около тысячи жителей.

Строительство объекта не только решило давнюю проблему с канализацией, но и существенно снизило стоимость водоотведения для всех категорий потребителей. Общая сумма инвестиций составила 580,18 млн рублей, из которых 562,78 млн выделили из краевого бюджета.

«Очистные сооружения в Крыловской – яркий пример модернизации коммунальной сферы на селе, – подчеркнул Эдуард Кузнецов. – Краевые средства были вложены эффективно: отличная технология, надежность и экологическая безопасность. Важнее всего – люди видят реальные улучшения. Уверен, что такие проекты должны стать образцом для других районов края. Жилищно-коммунальное хозяйство – это фундамент, от которого зависят здоровье граждан и развитие территории».

В диалоге с руководством предприятия депутат обсудил возможности расширения сети, подключения новых абонентов и обеспечения бесперебойной работы комплекса.

Сегодня, 14:39

В Белореченске будут судить сотрудницу салона связи за продажу данных клиентки ее бывшему мужу

Обвиняемой может грозить до 4 лет лишения свободы

Фото: Элина Болдырева / Югополис

В Белореченский районный суд направлено уголовное дело в отношении местной жительницы, которая работала в одном из офисов продаж мобильного оператора. Женщину обвиняют в нарушении тайны телефонных переговоров с использованием служебного положения. Об этом сообщает пресс-служба прокуратуры Краснодарского края.

Следствие полагает, что женщина передала данные о телефонных звонках одной из клиенток её бывшему мужу, чем нарушила закон. Обвиняемой может грозить до 4 лет лишения свободы. Право на тайну частных переговоров защищено Конституцией РФ.

Напомним, в 2024 году Центральный районный суд Сочи рассматривал аналогичное дело в отношении местной жительницы, работавшей директором офиса продаж одного из мобильных операторов. По данным следствия, она воспользовалась служебным положением и в нарушение закона отслеживала биллинги одного из абонентов. Женщина не признала вину, однако суд счёл её доказанной. Женщину оштрафовали на 120 тысяч рублей.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях "ВКонтакте", Telegram и Max.

Сегодня, 14:38

Жительница Сочи после общения с мошенниками сама отвезла им в Москву 11 млн рублей

Пособника аферистов удалось задержать

Момент передачи денег. Скриншот видео: пресс-служба ГУ МВД по Москве

41-летняя сочинка попалась на уловку телефонных мошенников и сама выступила в роли курьера, привезя им в столицу собственные немалые сбережения.

Злоумышленники связались с ней по телефону, представившись сотрудниками госорганов. Под их нажимом она продиктовала свои личные данные. Затем «разводка» пошла по проверенной схеме: женщине стали угрожать привлечением к уголовной ответственности якобы за финансирование незаконной деятельности.

Чтобы избежать ареста, который ей был обещан, женщина сняла со счета 11 миллионов рублей и привезла деньги в Москву, где передала их на улице незнакомцу, назвавшему кодовое слово.

Однако сотрудники  столичного уголовного розыска были начеку и вскоре задержали предполагаемого посредника мошенников. Им оказался 28-летний житель Омской области. Забрав у сочинки деньги, он перевел их в криптовалюту и отправил кураторам.

Возбуждено уголовное дело. Следствие устанавливает все эпизоды деятельности задержанного курьера, а также личности и дела его соучастников, сообщает пресс-служба УВД России по ЦАО.

Ранее «Югополис» рассказывал о 18-летнем учащемся колледжа из Краснодара, который отдал аферистам накопления своей семьи — 3 миллиона рублей.

Больше новостей о судебных делах, криминале, новинках законодательства и мнениях экспертов в соцсетях «ВКонтакте»Telegram, Мах

Сегодня, 14:32

Депутат Госдумы Валерий Горюханов наградил кубанских акушерок с 40-летним стажем работы

В Международный день акушерки депутат Государственной Думы РФ Валерий Горюханов посетил Перинатальный центр Краевой клинической больницы №2.

Парламентарий поздравил медицинский коллектив с профессиональным праздником и отметил федеральными наградами заслуженных работников учреждения.

Четыре акушерки имеют непрерывный медицинский стаж от 39 до 42 лет. За многолетний добросовестный труд, высокий профессионализм и преданность призванию Валерий Горюханов вручил им благодарственные письма депутата Государственной Думы.

Визит федерального парламентария в Перинатальный центр носит плановый, партнерский характер. Команда депутата на постоянной основе взаимодействует с профильным медицинским сообществом Краснодарского края. В частности, при поддержке врачей на базе кубанских родовспомогательных учреждений сейчас активно реализуется образовательный проект «Школа безопасности маленьких пассажиров», направленный на снижение детского дорожного травматизма.

«За этими внушительными цифрами — 40 лет непрерывной работы в родильном зале — стоят тысячи спасенных жизней и целые поколения кубанцев. Труд акушерки требует колоссальной выдержки, профессионализма и душевной самоотдачи. Мы системно работаем с краевыми учреждениями родовспоможения в рамках наших обучающих программ по безопасности, и я всегда поражаюсь уровню ответственности этих людей. Вручить сегодня благодарности депутата Государственной Думы настоящим легендам кубанской медицины — это большая честь», — подчеркнул Валерий Горюханов.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.