Закрыть
09:35, 29 апреля 2019

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 19:02

Mash: Толпа подростков избила 15-летнюю девочку возле гимназии в Майкопе 

В Майкопе 15-летняя девочка оказалась в больнице после нападения группы подростков у гимназии. Мать пострадавшей считает, что причиной стала месть, а семья переживает, что расследование могут попытаться замять.

О случившемся сообщил телеграм-канал Kub Mash. По его данным, школьница возвращалась с компьютерных курсов, когда у гимназии её уже ждали знакомые подростки. Девочку повалили на землю и начали бить ногами, в том числе по голове.

Как утверждается в публикации, часть компании снимала происходящее на телефон. Прохожие помогли пострадавшей добраться домой и вызвали скорую. Девочку госпитализировали с гематомами, сотрясением мозга и травмой почек.

Со слов матери, нападение могло стать продолжением конфликта: одна из участниц якобы решила отомстить после расставания с парнем, который не одобрял травлю. Семья также опасается давления на ход дела, поскольку отец одной из девушек, по их словам, работает в правоохранительных органах.

Вчера, 18:44

Власти РФ разрешат включать чужие участки в границы СНТ по согласию

Правительство России готовит поправки о территориях садоводства и общем имуществе СНТ: Росреестр уточнит требования к участкам и предложит новый порядок регистрации долевой собственности. Проект ждут в кабмине в марте, в Госдуме — в ноябре.

Дом правительства / Wikimedia Commons

Правительство России готовит поправки о территориях садоводства и общем имуществе СНТ: Росреестр уточнит требования к участкам и предложит новый порядок регистрации долевой собственности. Проект ждут в кабмине в марте, в Госдуме — в ноябре.

Власти России в 2026 году планируют пересмотреть правила, по которым земельные участки попадают в границы территории садоводства, а также сделать проще оформление прав на общее имущество садоводческих товариществ. О подготовке поправок, которыми занимается Росреестр, говорится в документах правительства РФ, с которыми ознакомилось РИА Новости.

Изменения собираются внести в закон о ведении гражданами садоводства и огородничества для собственных нужд. По плану в марте проект представят в правительство, а в ноябре направят на рассмотрение Госдумы.

Одна из ключевых поправок касается участков, включаемых в границы территории садоводства. Сейчас закон запрещает включать земли, которые принадлежат людям, не являющимся учредителями товарищества. Исключение предусмотрено для участков в государственной или муниципальной собственности. Новый проект сохраняет этот запрет для создаваемых территорий, но дает возможность включать такие участки в границы уже существующего СНТ — если собственники дадут согласие.

Отдельный блок изменений нацелен на то, чтобы упорядочить появление общей долевой собственности на имущество общего пользования. К нему относятся земли общего назначения — все, что находится на территории СНТ, кроме индивидуальных садовых участков: дороги и проезды, площадки, места для мусора, коммуникации.

Сейчас, чтобы оформить такое имущество, товарищество проводит общее собрание, рассчитывает доли и затем регистрирует право в Росреестре. Поправки предлагают закрепить иной подход: право собственности на общее имущество СНТ будет возникать с момента постановки такого имущества на государственный кадастровый учет.

Как отмечали в ведомстве, изменения также должны упростить передачу инфраструктуры в пользование ресурсоснабжающим организациям — например, электросетевым или газовым компаниям, в том числе при реализации социальной газификации СНТ.

Напомним, в Сочи председатель СНТ с 2021 года самовольно заняла часть земель нацпарка. Дело закончилось судом.

Вчера, 17:53

«Локомотив Кубань» обыграл Зенит в Краснодаре и поднялся на третье место 

Фото: Элина Болдырева

«Локомотив-Кубань» в Краснодаре выиграл у «Зенита» — 95:85 — и после 15-й победы в регулярном чемпионате поднялся на третью строчку Единой лиги ВТБ.

Хозяева оформили вторую победу подряд. Самым результативным у краснодарцев стал Джеремайя Мартин — 26 очков и два подбора. По 16 очков добавили Майк Мур и Би Джей Джонсон.

У петербуржцев ближе всех к дабл-даблу оказался Трент Фрейзер: 20 очков и девять передач. Андрей Мартюк набрал 16 очков и сделал восемь подборов.

«Зенит» проиграл второй матч кряду и с 13 победами опустился на пятое место в таблице.

Напомним, как ранее писал «Югополис», четырёх игроков «Локомотива-Кубани» на Матч звезд в Москве доверили выбрать фанатам команды. Выбор пал на двух россиян и двух легионеров.

Вчера, 17:17

В краснодарских парках остановили работу аттракционов

Аттракционная техника не приспособлена к работе в мороз, потому не будет включаться

«Югополис»

В ряде городских парков Краснодара временно приостановлена работа части аттракционов в связи с установившимися отрицательными температурами воздуха. Ограничения действуют на территориях «Городского сада», «Чистяковской рощи», «Солнечного острова» и парка имени 30-летия Победы, сообщили в официальном Telegram-канале городских парков.

Решение принято с учетом требований технической документации аттракционов. В них указано, что эксплуатировать данную технику в морозы запрещено. В администрации парков пояснили, что использование отдельных каруселей в холодную погоду может быть небезопасным как для посетителей, так и для оборудования, поэтому в период похолодания их работа приостанавливается до улучшения погодных условий.

В ночные часы 18 января температура воздуха в краевом центре, по прогнозам, понизится до минус восьми градусов.

Вернуть аттракционы к работе обещают по мере того, как для них станет более подходящей погода.

Синоптики заверяют, что циклон, который принёс на Кубань снегопады, ушёл на Урал.

Вчера, 16:00

Пожар в 100 квадратных метров произошёл утром в краснодарском гаражном кооперативе

Сообщение о горящих гаражах поступило около 8 утра

Фото: t.me/mchs_rostov

Утром в Краснодаре загорелся гаражный кооператив. Пожарные локализовали огонь менее чем за полчаса. Сообщение о возгорании на пересечении улиц Колхозной и Радищева поступило в диспетчерскую Краснодарского пожарно-спасательного гарнизона в 08:16. Об этом сообщили в пресс-службе краевого главка МЧС.

Уже через минуту к месту вызова направили подразделения. Первые расчеты прибыли в 08:22 и установили: горит гаражный комплекс, пламя охватило около 100 квадратных метров.

В 08:43 пожар удалось локализовать, а в 09:05 — полностью ликвидировать открытое горение.

К тушению привлекли 18 человек личного состава и 4 единицы техники от МЧС России.

Как ранее писал «Югополис», в станице Каневской в ночь на это же воскресенье сгорел фургон «Почты России».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.