Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 22:20

В Тимашевском районе погибла пенсионерка, переходившая дорогу в неположенном месте

Инцидент стал третьим за сутки смертельном ДТП с пешеходом на Кубани

t.me/gibdd123region

В Тимашевском районе вечером 7 декабря случилось смертельное ДТП. Об этом сообщила пресс-служба Госавтоинспекции Кубани.

По информации ведомства, 22-летний водитель «Тайоты» допустил наезд на 78-летнюю женщину-пешехода. Правоохранители установили, что пенсионерка пересекала проезжую часть в неположенном месте. Женщина скончалась на месте.

Напомним, этот инцидент стал третьим за сутки смертельном ДТП с пешеходом на Кубани. Вчера вечером и сегодня ранним утром в Краснодаре похожим образом погибли две девушки.

Вчера, 22:09

Зубр Мураш, родившийся в Ростовском-на-Дону зоопарке, обрёл новый дом

Животное проделало путь длиной 4 тысячи километров

t.me/rostov_zoo_official

Зубр Мураш, родившийся в прошлом году в Ростовском-на-Дону зоопарке, обрёл новый дом. Для этого он проделал путь длиной 4 тысячи километров.

Как рассказали представители зоопарка, Мураша провожали зоологи и киперы, которые помогли с погрузкой животного. Зубр путешествовал в просторной клетке, где мог лежать и вставать, когда ему захочется. Также в дорогу воспитаннику зоопарка дали большой запас воды и свежего сена. Провианта хватило на все 4 дня пути.

Теперь Мураш находится в Барнаульском зоопарке «Лесная сказка». Там ростовский зубр живёт на временном содержании.

Напомним, в последние месяцы сотрудники Ростовского-на-Дону зоопарка не только прощались с воспитанниками, но и принимали пополнение. Осенью у лойских овец родилось четыре ягнёнка.

Вчера, 21:42

В Сочи несколько минут действовала угроза атаки БПЛА

Фото: Элина Болдырева

Вечером 7 декабря в Сочи в течение нескольких минут действовала угроза атаки БПЛА. Об этом сообщил глава курорта Андрей Прошунин.

По данным мэра, к этому моменту угрозы нет. Прошунин призвал жителей и гостей Сочи соблюдать спокойствие и следить за официальной информацией.

В то же время угроза атаки БПЛА действовала в Сириусе. Глава администрации федеральной территории Дмитрий Плишкин также сообщил, что режим снят.

В аэропорту Сочи вводились ограничения работы. Через несколько минут их отменили.

Напомним, ночью на 7 декабря силы ПВО не зафиксировали ни одного беспилотника над территорией Краснодарского края и акваторией Чёрного моря. Но над соседней Ростовской областью военные сбили 11 БПЛА.

Вчера, 21:29

ФК «Краснодар» ушёл на зимнюю паузу лидером турнирной таблицы РПЛ

На первую строчку «быки» вернулись, одолев московский ЦСКА

t.me/fckrasnodar

ФК «Краснодар» ушёл на зимнюю паузу РПЛ, будучи лидером турнирной таблицы. На первую строчку «быки» вернулись, одолев московский ЦСКА.

Команды встретились в 18-м туре РПЛ 7 декабря. Матч состоялся на стадионе «Ozon Арена» в Краснодаре при 33 тысячах зрителей.

Счёт на 11-й минуте игры открыл Мойзес Барбоза, отправив мяч в ворота хозяев площадки. Затем последовал ряд голов от «быков». На 38-й минуте очко команде принёс Кордоба, на 51-й минуте – Витор Са, на 70-й минуте – Батчи. Несмотря на ещё один гол в дополнительное время от ЦСКА, автором которого стал Матеус Алвес, москвичам не удалось одолеть «Краснодар». Встреча закончилась со счётом 3:2 в пользу «быков».

«Какой матч выдали ребята! Три бесспорных гола, множество опасных моментов», – написал в своём Телеграм-канале глава кубанской столицы Евгений Наумов. Мэр поблагодарил команду, тренеров и болельщиков и отметил, что «клуб сияет в этом сезоне».

Напомним, футбольным командам юга 18-й тур РПЛ принёс как успех, так и поражение. «Сочи» проиграл «Локомотиву», зато «Ростов» впервые за два года победил «Рубин».

Вчера, 20:02

Специалисты продолжают тушить пожар на мусорном полигоне на горе Щелба в Новороссийске

Интенсивность возгорания увеличилась из-за сильного ветра

t.me/opershtab23

Вечером 7 декабря в Новороссийске продолжают тушить горящий мусорный полигон на горе Щелба. К работам привлечены сотрудники МЧС, а также пожарные из краевой и муниципальной служб.

Как сообщили в кубанском Оперштабе, площадь возгорания составляет 220 квадратных метров. Специалисты тушат огонь круглосуточно, проливая водой очаги и отсыпая грунт.

По словам замглавы Новороссийска Александра Гаврикова, интенсивность возгорания увеличилась накануне, 6 декабря. Причиной ухудшения ситуации стал сильный ветер.

Напомним, полигон на Щелбе загорается не впервые: площадка требует реконструкции, которая началась весной этого года. Последнее из ряда возгораний произошло в начале декабря.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.