Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 23:21

В пресс-службе Max опровергли информацию о распространении опасного вируса в домовых чатах

"Специалисты центра безопасности проактивно выявляют и блокируют вредоносное ПО"

pixabay.com

Специалисты центра безопасности государственного мессенджера Max назвали не соответствующей действительности информацию о том, что на платформе активно распространяется Android-вирус "Мамонт", ворующий деньги. Об этом сообщает "РИА Новости" со ссылкой на пресс-службу мессенджера.

"Специалисты центра безопасности проактивно выявляют и блокируют вредоносное ПО", - отметили в пресс-службе и заверили, что персональные данные пользователей Max находятся под надёжной защитой.

О распространении опасного вируса "Газете.Ru" рассказала руководитель направления отдела анализа и оценки цифровых угроз Infosecurity (входит в группу компаний Softline) Кристина Буренкова. По её словам, вирус распространяется в домовых и родительских чатах, а также в группах жителей дачных посёлков. Злоумышленники воспользовались перетоком пользователей в Max из-за замедления властями РФ популярного мессенджера Telegram.

Буренкова рассказала, что атака мошенников начинается со взлома аккаунта кого-либо из реальных участников чата. В сообществах жителей подъездов, родителей и дачников зачастую пользователи по умолчанию считаются "своими" и доверяют друг другу. Со взломанного аккаунта злоумышленники публикуют сообщение, которое призвано не оставить читателей равнодушными. Например, о недавней аварии, в которой погибли или пострадали знакомые. Такая информация сопровождается призывом перейти по ссылке, чтобы посмотреть фото. При этом ссылка ведёт на файл-установщик вируса "Мамонт". Вирус, по словам Буренковой, способен перехватывать пароли и коды из СМС для авторизации в банковских приложениях. Так мошенники получают доступ к счетам граждан.

Рейд по эвакуации неправильно припаркованных машин прошел в Краснодаре

Сотрудники Госавтоинспекции и городского дептранса провели рейд по эвакуации машин, припаркованных с нарушением правил, на улице Войсковой краснодарского поселка Новознаменского. Поводом для такой меры стали обращения жителей, которые жаловались на хаотично оставляемые на улице машины, из-за чего по ней было сложно проехать, сообщил депутат гордумы Краснодара Алексей Долженко.

Припаркованные как попало автомобили создавали также большие сложности для общественного транспорта – в частности, автобусов, курсирующих по улице. Затруднения возникали и при механизированной уборке проезжей части. В ходе рейда на штрафстоянки увезли три автомобиля. По словам Долженко, мероприятие помогло обеспечить порядок на улице.

Вчера, 19:32

В рамках гастропроекта «Легенды Юга» в Сириусе пройдет первый весенний ужин

Pеклама. ООО Фудлайф. ERID: 2SDnjcso6AV

Гастропроект «Легенды Юга» в первую весеннюю пятницу, 6 марта, приглашает на девятый ужин в ресторан «Моя Звезда by Novikov» в Сириусе. Основатели ресторанного консалтинга Эдуард Погосов и Антон Ивницкий приедут к Вадиму Луценко со своими южными рецептами, идеями и рассказами.

Специально к ужину шеф-сомелье подберет винные пары, которые подчеркнут характер каждого ингредиента и дополнят путешествие по южной гастрономии.

Проект «Легенды Юга» — большая серия гастроужинов, которые проходят с ноября по апрель. Для гостей творит целое созвездие именитых шефов. Каждый ужин в рамках проекта - озарение для тех, кто думал, что знает о южной кухне всё.

Место проведения: Олимпийский проспект, 36/6

Время: 6 марта в 18:00

Стоимость: 15 000 рублей

Возрастное ограничение 18+

Купить билеты можно по ссылке

Депутат Госдумы Эдуард Кузнецов проверил ход реставрационных работ в школе № 8 Краснодара

Депутат Госдумы от Краснодарского края Эдуард Кузнецов посетил краснодарскую школу № 8 имени героя СССР Геннадия Игнатова. Он оценил ход крупных реставрационных работ, инициированных в рамках "Народной программы" "Единой России".

Здание школы было построено в 1913 году, его проект разработал архитектор Николай Козо-Полянский. Учебному заведению, рассчитанному на 830 учеников, в рамках большого проекта реконструкции планируется вернуть исторический облик, одновременно создав необходимые условия для современного обучения. Депутат Кузнецов осматривал результаты начального этапа работ в 2024 году. Тогда в порядок привели помещения подвала и первого этажа учебного заведения.

В здании уже отремонтирована центральная кованая лестница, объект культурного наследия. Также восстановлена лепнина на фасаде и лиственничные полы. Входные двери сделали из дерева по историческим эскизам с резьбой начала XX века. В школе также установили современные инженерные системы, противопожарное оборудование и видеонаблюдение. Кроме того, в классы поставили самое современное оборудование.

"Проведение ремонтных работ в школах – это инвестиция в будущее России", – подчеркнул Кузнецов.

По его словам, школам, представляющим собой объекты культурного наследия, необходимо уделять особое внимание. Эти учебные заведения помогают детям вникать в российские культурные традиции и историю. Кузнецов высоко оценил результаты реставрации краснодарской школы № 8. По его мнению, здание за полтора года возрождено, а не просто отремонтировано, в этих стенах продолжается воспитание патриотов страны.

Вчера, 19:01

В Сочи мужчина без штанов угрожал прохожим игрушкой

В Сочи полиция задержала 43-летнего приезжего из соседней республики, который в полураздетом виде угрожал людям игрушечным пистолетом, а затем попытался скрыться на автомобиле.

t.me/mvd_23

Полиция Сочи задержала мужчину, который вёл себя неадекватно и угрожал прохожим предметом, похожим на пистолет. Об этом сообщает пресс-служба ГУ МВД по Краснодарскому краю.

Инцидент произошёл на одной из улиц города. 43-летний приезжий из соседней республики,  без штанов, агрессивно реагировал на замечания окружающих и размахивал игрушечным пистолетом. Увидев полицейских, он попытался скрыться на своём автомобиле.

Водитель начал опасное маневрирование, выехал на тротуар, создавая угрозу для других участников движения. Преследование было недолгим. Сотрудники правоохранительных органов остановили иномарку на той же улице, сделав прицельные выстрелы по её колёсам.

При осмотре выяснилось, что оружие является муляжом. Мужчину привлекли к административной ответственности. По факту случившегося проводится проверка.

Ранее «Югополис» рассказывал, что в Краснодаре посетитель пивного павильона, поссорившись с продавщицей, метнул в нее бутылку.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.