Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 21:13

Зима вернулась: в горах Сочи выпал снег

Все экстренные и спасательные службы работают в усиленном режиме

Снег на Курорте Красная Поляна / t.me/kp_resort

Зима вернулась в Кавказские горы в последних числах мая. В горном кластере Сочи на высоте более 2000 метров выпал снег. 

На вершине “Роза Пик” (2320 метров над уровнем моря) высота снежного покрова почти достигла 40 см. Мокрый снег прошел на склоне “Южный сектор” (1550 метров).

По информации пресс-службы администрации Сочи, снегопад может по продлиться до конца суток 31 мая. Экстренные и спасательные службы города работают в усиленном режиме. 

По информации краевого МЧС, количество выпавшего снега может достичь опасных отметок.

Вчера, 20:23

В Краснодаре за сутки выпала половина месячной нормы осадков

С утра в краевой столице работает водооткачивающая техника

река Кубань в Юбилейном микрорайоне Краснодара / фото: Людмила Лата

В Краснодаре за прошедшие сутки выпало 37 мм осадков - это почти половина месячной нормы. В результате некоторые части города оказались подтопленными.

Сложная ситуация сложилась в Музыкальном микрорайоне и в поселке Российский. Там с утра работали спасатели и водооткачивающая техника. Всего было задействовано 24 спецмашины.

Также воду откачивали с перекрестков улиц Ростовское Шоссе/Автомобильной, им. Дзержинского/им. Грибоедова, Бульварной/Аральской, на улице им. Комарова.   

Все городские службы работают в усиленном режиме. Спасатели мониторят ситуацию на реке Кубань. По официальным данным, обстановка на Краснодарском водохранилище стабильная. 

Жители города, в свою очередь, говорят о том, что уровень воды в реке Кубань поднялся и местами затопил даже ступеньки на набережной.

Вместе с тем в городе продолжает действовать штормовое предупреждение. Непогода продержится до 2 июня. Как ранее писал "Югополис", и в краевой столице, и на всей территории Кубани синоптики прогнозируют сильные ливни с грозами и градом. Реки, особенно в юго-восточной части, могут выйти из берегов.

Депутат ЗСК Илья Шакалов рассказал представителям церкви и сербской диаспоры о проекте по работе с иностранным студентами

Сегодня, 31 мая, в День Святой Троицы депутат ЗСК и гендиректор Фонда развития Краснодарского края Илья Шакалов встретился с настоятелем храма Казанской иконы Божией Матери иереем Евгением Игнатовым и руководителем сербской диаспоры в Краснодаре Миодрагом Живковичем. Темой встречи среди прочих стало укрепление отношений славянских народов в разных странах мира.

Илья Шакалов рассказал о международном проекте “Консультационный центр по работе с иностранными студентами”, реализует который возглавляемый им Фонд развития Краснодарского края. Проект существует при поддержке грантов губернатора Кубани. Благодаря ему студенты из других стран могут легче адаптироваться к правовым и социокультурным особенностям жизни в России. 

На встрече была достигнута договоренность об участии представителей миссионерского отдела церкви во встречах с иностранными студентами.

Также совместно с миссионерским отделом стороны запланировали мероприятие по изучению сербского праздника “Видовлан”, который отмечается 28 июня. Мероприятие будет состоять из двух частей: в храме Казанской иконы Божьей Матери и в музее им. Фелицына. В частности, в музее гостям расскажут о сербских и югославских экспонатах, а также о сотрудничестве СССР с Югославией.

По мнению Ильи Шакалова, подобные совместные мероприятия призваны укрепить российско-сербские отношения, особенно в год Единства народов России.

Вчера, 18:43

Штормовое предупреждение на Кубани продлили до 2 июня

Синоптики прогнозируют дожди

Фото: Элина Болдырева / Югополис

В Краснодарском крае до 2 июня действует штормовое предупреждение. Синоптики прогнозируют ливень, грозу и град. Ветер может разогнаться до 20-25 м/с. В связи с этим объявлено штормовое предупреждение.

По прогнозу, в юго-восточной части края водотоки бассейна реки Кубань могут выйти из берегов.  

Ранее “Югополис” рассказывал о сложной паводковой ситуации, сложившейся в Северском районе. Там разлили реки Афипс и Шебш, а также ручей. В двух станицах вода зашла в дома, подтопила дороги и приусадебные участки.

Вчера, 18:12

Трассу М-4 “Дон” в Ростовской области сковала 17-километровая пробка

Дорогу перегородила сломавшаяся фура

В течение двух часов проезд по трассе М-4 “Дон” в Ростовской области был серьезно затруднен. В Красносулинском районе на 977-м километре в южном направлении дорогу перекрыла сломавшаяся фура.

За время простоя на трассе скопилась многокилометровая пробка. Длина затора доходила до 17 км. В 18:00 донская Госавтоинспекция отчиталась об устранении препятствий для свободного проезда.

Тем не менее, по данным сервиса “Яндекс.Карты”, движение на этом отрезке карты еще затруднено. Объехать сложный участок можно, съехав по направлению на Зверево на 960-м километре и дальше ехать через Гуково и Красный Сулин с возвращением на трассу на 984-м километре. Также можно ехать через Новошахтинск до развязки на 1000-м километре.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.