Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 19:52

В Кавказском районе Кубани строят новый водопровод по нацпроекту

Новый водопровод прокладывают в Казанском сельском поселении

В Казанском сельском поселении Кавказского района начались работы по прокладке нового водопровода. Строительство ведётся по федеральной программе «Модернизация коммунальной инфраструктуры» в рамках нацпроекта «Инфраструктура для жизни».

Как сообщил министр ТЭК и ЖКХ региона Денис Сорокалетов, подрядчик начал укладку центральной линии водоснабжения по улице Казачья — от переулка Русина до микрорайона «Северный». Протяжённость участка составит более 1,1 км, на сегодняшний день уложено уже около километра труб. Новый объект обеспечит качественной водой жителей, в том числе многодетные семьи, получившие земельные участки на этой территории.

«В дальнейшем водопровод позволит предоставить качественную коммунальную услугу жителям территории поселения, где находятся предоставленные для многодетных семей земельные участки», — подчеркнул Денис Сорокалетов.

Помимо этого, в Кавказском районе завершается реализация ещё двух инфраструктурных проектов. В станице Темижбекской реконструируют канализационную насосную станцию и очистные сооружения, а в городе Кропоткин капитально ремонтируют участки канализационных сетей.

Всего в 2026 году в Краснодарском крае по нацпроекту «Инфраструктура для жизни» планируется обновить 40 объектов в 34 муниципалитетах. Общая протяжённость новых и реконструированных сетей водоснабжения, водоотведения и теплоснабжения составит 165 км. Общий объём финансирования превысит 2 млрд рублей за счёт средств федерального и региональных бюджетов.

Вчера, 19:37

«Краснодар» вырвал победу у «Динамо» в напряжённом матче РПЛ

Встреча прошла 26 апреля в кубанской столице

Фото пресс-службы ФК Краснодар

В 27-м туре Российской Премьер-лиги футбольный клуб «Краснодар» одержал победу над махачкалинским «Динамо». Матч прошёл 26 апреля в Краснодаре при поддержке более 32 тысяч зрителей. Игра завершилась со счётом 2:1 в пользу хозяев.

Гости открыли счёт уже на 4-й минуте благодаря автоголу Диего Косты. Во втором тайме Никита Кривцов отыграл мяч, а Джон Кордоба принёс хозяевам победное очко.

«Итоговый счет в матче с махачкалинским «Динамо» – 2:1. Поздравляю всех болельщиков! Уверенно идем за вторым чемпионством», — отметил мэр Краснодара Евгений Наумов.

«Краснодар» сохраняет лидерство в турнирной таблице РПЛ, имея в активе 60 очков. В следующем туре, 3 мая, команда сыграет на выезде против «Акрона».

Напомним, 24 мая 2025 года «Краснодар» впервые стал чемпионом России, обыграв «Динамо» со счётом 3:0 в решающем матче на «Ozon Арене» в Краснодаре.

Вчера, 19:16

Развожаев призвал жителей записываться в отряды обороны Севастополя

Вскоре информация о том, как записаться в подразделение, появится в его соцсетях

Фото: Администрация Президента России

Губернатор Севастополя Михаил Развожаев призвал жителей вступать в мобильные огневые группы, которые совместно с силами ПВО и Черноморского флота участвуют в отражении воздушных атак ВСУ. Об этом он сообщил в своём официальном канале в «Максе».

Губернатор отметил, что в ночь на воскресенье город пережил массированную атаку со стороны киевского режима. Около 100 дронов ударили по Севастополю. Благодаря слаженным действиям мобильных групп, ПВО и флота, серьёзных последствий удалось избежать.

Развожаев отдельно поблагодарил бойцов отряда «Севастополь» за активное участие в отражении ночной атаки.

«Всех, кто имеет силы, желание и умение, призываю записывать в отряд "Севастополь", чтобы участвовать в защите города в мобильных огневых группах», — сказал Развожаев в видеообращении.

Губернатор подчеркнул, что потребность в новых бойцах для работы в мобильных группах сейчас особенно высока.

Вчера, 18:50

Патриарх Кирилл и губернатор Кубани обсудили развитие православия на юге России

Вениамин Кондратьев от всех православных жителей Кубани поблагодарил патриарха Кирилла за визит

Фото администрации Краснодарского края

Патриарх Московский и всея Руси Кирилл провёл встречу с губернатором Краснодарского края Вениамином Кондратьевым. Стороны обсудили вопросы сохранения и развития православия на Кубани. Во встрече также приняли участие полномочный представитель Президента РФ в ЮФО Владимир Устинов и митрополит Екатеринодарский и Кубанский Василий.

«С особым чувством всегда приезжаю на эту святую землю, потому что на Кубани уровень религиозности людей один из самых высоких в России. За это наша благодарность предкам-казакам, которые жили с верой, растили в ней своих детей», — сказал на встрече патриарх Кирилл. Он также подчеркнул важность не только экономического, но и духовного развития региона.

В свою очередь, губернатор Кондратьев рассказал о масштабной работе по строительству храмов. По его словам, за последние 10 лет в крае возведено 119 церквей, ещё 95 строятся. В 285 школах введён «Час духовности», а 67 тысяч учеников изучают «Основы православной культуры».

«Делаем все, чтобы сохранить и приумножить на Кубани нашу культуру, традиции и веру», – сказал Вениамин Кондратьев.

Вчера, 18:32

В Туапсе убрали более 3 тыс. кубометров загрязнённого грунта после атаки БПЛА

В работах задействованы 26 единиц техники

Фото оперативного штаба Краснодарского края

26 апреля в Туапсе продолжились работы по ликвидации последствий разлива нефтепродуктов, возникшего после атаки украинских беспилотников. На береговой линии ведётся постоянный мониторинг экологической обстановки.

По состоянию на 17:30, было собрано более 3 тысяч кубометров загрязнённого грунта. Загрязнение носит локальный характер. В ликвидации последствий задействованы 26 единиц техники и свыше 130 человек, включая сотрудников МЧС, спасательного отряда «Кубань-СПАС» и других служб. Ожидается, что 27 апреля к работам подключат дополнительные силы и технику.

Контроль за ходом ликвидации на месте по поручению главы региона Вениамина Кондратьева осуществляет заместитель губернатора Краснодарского края Дмитрий Маслов. Параллельно в городе идёт уборка сажи и продуктов горения, к которой могут присоединиться волонтёры.

Напомним, что в ночь на 20 апреля Туапсе подвергся атаке украинских БПЛА. В результате падения обломков в порту начался пожар, который удалось полностью ликвидировать к вечеру 24 апреля. Ранее мы писали, что с берега моря в Туапсе вывезли более 2500 кубометров замазученного грунта.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.