Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 16:43

Почти тысячу кубометров попавших в реку нефтепродуктов убрали в Туапсе

В работах задействованы 143 человека

В результате атаки украинских беспилотников на морской терминал в Туапсе нефтепродукты попали в реку, а затем, из-за сильных дождей, прорвались через боновые заграждения и оказались в море.

Ликвидация последствий ведётся в круглосуточном режиме. Загрязнённую воду собирают в специальные контейнеры и вывозят для утилизации на территорию терминала и нефтеперерабатывающего завода.

«На утро 25 апреля убрано примерно 988 кубометров. В работах задействованы 143 человека и 48 единиц техники. Организовано горячее питание», — сообщил глава Туапсинского округа Сергей Бойко в своём Telegram-канале.

Напомним, атака на порт произошла в ночь на 20 апреля. В результате падения обломков беспилотников возник пожар, который удалось полностью ликвидировать только к вечеру 24 апреля. Из-за последовавших ливней загрязнённая вода перелилась через защитные боны. Для сбора нефтепродуктов в русле реки ниже по течению организовали дополнительные работы, увеличив группировку сил и техники с 66 человек и 14 единиц до 120 человек и 20 единиц.

Вчера, 16:12

На улице Ставропольской в Краснодаре во время ливня упало дерево

На место прибыли сотрудники Службы спасения

Фото: Элина Болдырева / Югополис

Из-за сильного ливня, обрушившегося на Краснодар, на улице Ставропольской: сломалось дерево. Об этом сообщили в ЕДДС краевой столицы.

В момент падения рядом не было ни пешеходов, ни автомобилей. В результате происшествия никто не пострадал.

Специалисты городской Службы спасения распилили аварийное дерево на части, убрали фрагменты с проезжей части и прилегающей территории, обеспечили безопасность до полного завершения работ.

В Краснодарском крае действует предупреждение из‑за неблагоприятных погодных условий. Регион накрыли сильные дожди, порывистый ветер, снег в горных районах, существует риск подъёма уровня воды в реках.

Депутат Очкаласова: Масштабы проведения «Диктанта Победы» грандиозны

Парламентарий в четвёртый раз приняла участие в патриотической акции

Депутат ЗСК Татьяна Очкаласова в четвёртый  раз приняла участие в международной патриотической акции «Единой России» — «Диктант Победы». Парламентарий рассказала, что накануне еще раз прочитала страницы истории России: о героях  войны, о датах освобождения городов и стран, подвигах на фронте и в тылу.

«В  тестовом  задании было много знакомых вопросов. Очень радует, масштабы  проведения акции «Диктант Победы» грандиозны. Осознаешь, что ты вместе с политическими деятелями, военными,  людьми разных профессий и национальностей, вновь и вновь оживляешь память о войне, неискаженные факты героизма советского народа. Для  нас, взрослых, важно, что дети активно участвуют в написании диктанта» – отметила Татьяна Очкаласова.

Депутат уточнила, что диктант направлен на повышение патриотического воспитания подрастающего поколения, помогает молодежи узнать правду о реальных событиях Великой Отечественной войны.

«Связь времен и поколений, это главное. Мы свято храним память о наших прадедах, гордимся ими и будем помнить об их подвигах в веках» – добавила депутат ЗСК.

Вчера, 14:14

Госслужащим не придётся декларировать расходы супругов до брака — закон подписан

Закон вступает в силу 1 сентября 2026 года

Элина Болдырева

Президент России Владимир Путин подписал закон, который освобождает госслужащих от декларирования «добрачных» расходов супругов. Поправки затронули закон «О контроле за соответствием расходов лиц, замещающих государственные должности, и иных лиц их доходам» и закон «О противодействии коррупции».

Ранее госслужащие были обязаны декларировать собственные расходы, расходы супругов и несовершеннолетних детей. Обязанность возникала по каждой сделке за предыдущий год, если её сумма превышала общий доход семьи за трёхлетку.

В соответствии с новыми правилами госслужащий не обязан будет предоставлять сведения о сделках, совершённых до вступления в должность и не должен декларировать сделки, которые супруг/супруга совершили до заключения брака. Также документ указывает, что имущество, приобретённое до брака, не может быть обращено в доход РФ, а средства, потраченные на такие покупки, не подлежат взысканию в пользу государства.

Уточнены правила расчёта общего дохода семьи. Теперь при подсчётах учитываются только доходы супругов, полученные в период брака. Доходы, заработанные до заключения брака, не включаются в общую сумму, но могут быть указаны в декларации как источник средств для оплаты сделки.

Закон вступит в силу 1 сентября 2026 года.

Вчера, 14:00

Водитель и пассажир «ЗАЗ» погибли в ДТП в Тбилисском районе Кубани

Трагедия случилась 25 апреля

Смертельная авария случилась утром 25 апреля на 100‑м километре автодороги Краснодар — Кропоткин. Об этом сообщили в пресс‑службе ГУ МВД России по Краснодарскому краю.

По предварительным данным, 65‑летний мужчина на автомобиле «ЗАЗ» не справился с управлением, из‑за чего машина съехала с проезжей части и перевернулась.

Водитель и его пассажир скончались от полученных травм до приезда медиков.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.