Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 11:35

На воплощение инициатив жителей Кубани из бюджета выделили полмиллиарда рублей

Конкурс "Инициативное бюджетирование" проводится седьмой год

эскиз одного из проектов / admkrai.krasnodar.ru

Седьмой год подряд в Краснодарском крае проходит конкурс “Инициативное бюджетирование”. В рамках него жители Кубани сами предлагают проекты, которые, по их мнению, нужно реализовать для улучшения качества жизни.

В этом году в конкурсе победили 85 инициатив. Это установка детских и спортивных площадок, приведение в порядок парков и скверов, и так далее. На реализацию всех проектов из бюджета выделили полмиллиарда рублей.

За все время существования конкурса “Инициативное бюджетирование” на Кубани воплотили около 900 идей жителей. На эти цели потратили более 3,3 млрд рублей, рассказал губернатор Вениамин Кондратьев.

Глава региона назвал успешным этот механизм благоустройства территорий.  В 2026 году Кубань подала больше всех заявок на X Всероссийский конкурс проектов инициативного бюджетирования.

Сегодня, 11:07

СМИ: США и Иран договорились о прекращении взаимных ударов

Вопросы о судоходстве в Ормузском проливе представители США и Ирана, как ожидается, обсудят на переговорах в столице Катара Дохе 30 июня

pixabay.com

Власти Соединённых Штатов и Ирана договорились прекратить взаимные удары и обеспечить свободное судоходство в Ормузском проливе. Об этом сообщают Reuters, Axios и The Hill со ссылкой на источники.

Переговоры о положениях заключённого сторонами 18 июня меморандума о взаимопонимании продолжаются. США и Иран в этот период воздержатся от дальнейших ударов и обеспечат судам возможность свободного прохода через Ормузский пролив – стратегически важный путь экспорта нефти и других ресурсов из стран Персидского залива на мировой рынок. Вопросы касательно Ормузского пролива представители США и Ирана, как ожидается, обсудят на переговорах в столице Катара Дохе 30 июня.

Стороны вновь обменивались ударами 28 июня: американские силы атаковали военные цели в Иране после того, как Иран ударил беспилотником по танкеру под флагом Панамы, который шёл через Ормузский пролив. Тегеран в ответ ударил по американским военным объектам в Бахрейне и Кувейте. Стороны обвинили друг друга в нарушении режима прекращения огня, который был прописан в меморандуме.

Сегодня, 10:30

ФК “Краснодар” может пополнить полузащитник испанского клуба “Реал Сосьедад”

Арсен Захарян близок к возвращению в РПЛ

Арсен Захарян / fcdynamo.ru

ФК “Краснодар” в ближайшее время может пополнить 23-летний Арсен Захарян. Сейчас он играет за испанский клуб “Реал Сосьедад”. Об этом сообщил Armenie Football со ссылкой на источники.

Захарян в 2023 году перешел в испанский клуб из московского “Динамо”. Однако прочно закрепиться в основе так и не смог, и игрового времени получал мало.  

За три года он провел на поле 65 матчей, забил три гола и отдал три результативные передачи.  Последнее время он часто пропускал игры из-за травм.

По мнению инсайдеров, Арсен Захарян может прийти на место Эдуарда Сперцяна. В футбольной среде муссируются слухи, что капитан “Краснодара” в следующем сезоне будет выступать за клуб из Саудовской Аравии “Аль-Ахли”

Официальной информации ни по поводу перехода Эдуарда Сперцяна, ни по поводу возвращения Арсена Захаряна нет.

Сегодня, 09:57

Владимир Путин о ситуации на топливном рынке: дефицит есть, но он некритичный

Планируется существенно нарастить выпуск средств противовоздушной обороны

kremlin.ru

Президент РФ Владимир Путин заявил, что на российском рынке топлива из-за ударов ВСУ по энергетической инфраструктуре наблюдается дефицит, однако он некритичен. Об этом он рассказал в интервью корреспонденту ВГТРК Павлу Зарубину.

По словам Путина, удары по инфраструктуре "создают проблемы, это очевидно" (цитата по сайту Кремля). "Мы сейчас наблюдаем определённый дефицит, но он не критический, я сейчас скажу", - подчеркнул он, добавив, что перед властями сейчас стоит ряд задач, которые обсуждались в том числе на совещании с руководством нефтяных компаний. В частности, речь идёт о том, чтобы быстрее заканчивать ремонты на нефтеперерабатывающих заводах и увеличивать импорт необходимых нефтепродуктов.

Кроме того, планируется существенно нарастить выпуск средств противовоздушной обороны и совершенствовать их в зависимости от тех средств, которые украинская сторона использует для ударов. По словам Путина, у РФ "на самом деле есть" необходимые средства защиты, их нужно быстрее производить и поставлять в войска и для защиты объектов.

Повреждённые объекты, по оценке президента, восстанавливаются быстро, а повреждения не являются критическими. По словам Путина, есть большой запас прочности, всё работает стабильно.

Также президент пообещал решить вопрос с обеспечением потребности в топливе в Крыму. Запас на несколько дней, по словам Путина, на полуострове есть, планируется наращивать поставки по земле и по морю.

Напомним, на совещании с представителями нефтяной отрасли Путин заявил, что российские НПЗ работают на максимуме своих возможностей. Плановые ремонты отложены, а текущие делаются в как можно более сжатые сроки. Ожидается, что производство топлива в РФ в июле превысит показатели июня.

Вице-премьер Александр Новак ранее заявил, что из-за ажиотажа спрос на топливо в РФ вырос на 20-30%. Этот рост, по его мнению, является искусственным, а запасов топлива в стране достаточный.

Сегодня, 09:54

Умер, не приходя в сознание: драка у ночного клуба в Краснодаре переросла в уголовное дело

Фигуранту грозит до 15 лет тюрьмы

Фото: Валентина Мищенко / Югополис

Завершено расследование и переданы в суд уголовное дело о смертельной драке у ночного клуба в Краснодаре. Мужчину обвиняют в причинении тяжкого вреда здоровью, повлекшего смерть оппонента (ч.4 ст. 111 УК РФ).

Трагедия произошла в ночь с 10 на 11 января. Между двумя посетителями ночного клуба начался конфликт. Когда мужчины вышли на улицу, то один ударил второго кулаком в лицо. Тот упал и ударился головой об асфальт. С места происшествия пострадавшего увезли в больницу.

Врачи диагностировали тяжелую закрытую внутреннюю травму черепа. Несмотря на все усилия медиков, пострадавший скончался спустя более месяца. В сознание он так и не пришел. “Смерть наступила в результате травматического отека головного мозга и развившегося сепсиса”, - сообщили в пресс-службе краевой прокуратуры.

Агрессора задержали. Он признал свою вину и раскаялся в содеянном. Дело будут рассматривать Первомайский районный суд Краснодара. Максимальное наказание фигуранту по вменяемой статье - до 15 лет тюрьмы.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.