Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 07:54

В Краснодарском крае задерживаются 16 поездов из-за перекрытия Крымского моста

Движение по Крымскому мосту возобновили спустя 10 часов

Фото: «Югополис»

Более 10 часов было перекрыто движение автомобилей и поездов по Крымскому мосту. Проезд закрыли 17 мая в 21:02 и открыли 18 мая в 07:40. 

В связи с длительным перекрытием проезда по мосту в Краснодарском крае задерживают в пути 16 поездов. Максимальное время задержки составило 8,5 часа, сообщили в СКЖД.

Крымский мост ночью перекрывали в целях безопасности. По информации Минобороны РФ, в течение ночи в разных регионах России сбили 50 беспилотников. Средства ПВО работали в Крыму, Краснодарском крае, Ростовской области, над Азовским морем и над другими регионами.

Сегодня, 07:43

“Сочи” сыграл вничью с “Ахматом” в последнем туре сезона РПЛ

ФК "Сочи" в следующем сезоне будет играть в ФНЛ

vk.com/pfcsochi

Футбольный клуб “Сочи” в последнем матче сезона РПЛ принимал на своем поле “Ахмат”. Игра завершилась со счетом 1:1. 

Оба мяча были забиты на последних минутах основного времени игры. На 84-й минуте пробил албанский защитник “Ахмата” Клисман Цаке. А на 85-й минуте точным оказался сочинский полузащитник Мартин Крамарич.

С турнирной точки зрения игра ничего уже не решала. “Сочи” вылетел в ФНЛ, а “Ахмат” остался в РПЛ на 9-м месте.

После игры главный тренер “Сочи” Игорь Осинькин напомнил, что у него был подписан контракт всего на один сезон. И пока наставник не имеет представлений, что делать ему и футболистам дальше.

Осинькин также отметил, что команда старалась играть на победу, а не на ничью. “Получились первые 30 - 35 минут. Играли в неплохой футбол. Потом отдали инициативу сопернику, стало сложнее влиять на игру”, - прокомментировал он последний матч сезона.

Главный тренер "Ахмата" Станислав Черчесов высказал мнение, что если сохраниться костяк команды "Сочи" и тренер Осинькин, то команда сможет претендовать на возвращение в РПЛ по итогам следующего сезона.

Сегодня, 07:17

На трассе Джубга - Сочи погиб мотоциклист

Авария произошла в Туапсинском округе

место происшествия / Госавтоинспекция Кубани

В Туапсинском муниципальном округе днем 18 мая произошло смертельное ДТП. На закруглении дороги с трассы вылете мотоцикл Kawasaki. 

За рулем мотоцикла находился 32-летний мужчина. Он не смог справиться с управлением. Байк ударился о барьерное заграждение, потом отлетел в препятствие за пределом дороги.

От полученных травм мотоциклист скончался на месте происшествия. В обстоятельствах ДТП разбирается полиция.

Ранее "Югополис" сообщал о смертельной аварии, произошедшей между селом Варваровка и хутором Рассвет в Анапском районе. Там водитель Suzuki GSX-R600 столкнулся с ехавшей впереди Lada Kalina. 52-летний мотоциклист вылетел из седла и получил множественные травмы. Его увезли в больницу, но спасти не смогли.

Вчера, 21:39

Лучшим бомбардиром РПЛ стал Джон Кордоба

А лучшим ассистентом - Эдуард Сперцян

vk.com/fckrasnodar

Лучшим бомбардиром РПЛ стал колумбийский нападающий ФК “Краснодар” Джон Кордоба. За сезон он забил 17 голов. Последний мяч в этом сезоне Кордоба отправил в ворота “Оренбурга”. Игра состоялась сегодня, 17 мая, и завершилась со счетом 3:0 в пользу “Краснодара”.

Капитан кубанской команды Эдуард Сперцян признан лучшим ассистентом. В чемпионате этого года он подал 16 результативных передач. Кроме того, Сперцян признан лучшим игроком по системе “гол+пас”. И также забил гол “Оренбургу”. Этот мяч стал для него 13-м в сезоне.

Больше всего “сухих” матчей провел в сезоне вратарь “Зенита” Денис Адамов. Он сохранил ворота в неприкосновенности 15 раз. “Зенит” в итоге стал чемпионом РПЛ.

Вчера, 20:58

“Краснодар” разгромил “Оренбург” и остался на втором месте в РПЛ

Игра завершилась со счетом 3:0

krd.ru

Сегодня, 17 мая, в последнем туре РПЛ “Краснодар” на своем поле принимал “Оренбург”. Игра завершилась со счетом 3:0 в пользу кубанской команды. Но эта победа не смогла принести “быкам” первое место в чемпионате РПЛ.

Голы забили Кевин Пина (35-я минута), Джон Кордоба (62-я минута) и капитан команды Эдуард Сперцян (87-я минута).

Несмотря на победный счет, “Краснодар” остался вторым в турнирной таблице РПЛ. А чемпионом стал “Зенит”, обыгравший сегодня “Ростов” со счетом 1:0.

“Тысячи «черно-зелёных» сердец на протяжении всех 30 туров Российской Премьер-Лиги сезона 2025/26 поддерживали «Краснодар» — и в моменты побед, и при досадных поражениях. Сегодня, как и всегда, стадион помогал команде идти вперёд, и «Краснодар» на финише сезона показал красивую и уверенную игру, обыграв «Оренбург» со счётом 3:0”, — сказал после игры глава Краснодара Евгений Наумов, также присутствовавший на трибунах. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.