Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 13:38

БПЛА ударил по музею "Самбекские высоты" в Ростовской области

Пострадали люди

Кадр из видео / соцсети

Днём 27 июня беспилотник ударил по территории музея "Самбекские высоты" в Ростовской области. Есть пострадавшие. Об этом сообщил губернатор региона Юрий Слюсарь.

"Случилось большое горе", - подчеркнул он.

Данные о пострадавших уточняются, их число пока неизвестно. На месте работают экстренные службы и медики. Взрыва и пожара после удара БПЛА, по словам Слюсаря, не произошло.

Музейный комплекс "Самбекские высоты" является крупнейшим таким сооружением в Ростовской области, посвященным памяти советских солдат, освобождавших территорию Дона от гитлеровских войск в ходе Великой Отечественной войны. Он находится в Неклиновском районе, в месте, где Красная армия вела ожесточённые бои с целью прорвать укреплённый рубеж немецкой обороны "Миус-фронт". Рубеж был создан вермахтом в 1941 году и простирался от Донбасса до Азовского моря, бои здесь шли около двух лет.

Напомним, атака БПЛА в Ростовской области фиксировалась и в ночь на 27 июня. Разрушений и пострадавших нет.

Сегодня, 13:07

При ракетной атаке по Волгограду погиб работник предприятия

Ещё одного человека ищут

Фото: Федор Обмайкин / Югополис

В результате ракетной атаки ВСУ по Волгограду погиб работник одного из городских предприятий. Его тело обнаружили при ликвидации повреждений. Об этом сообщил губернатор Волгоградской области Андрей Бочаров.

По его словам, ещё одного работника ищут. Изначально сообщалось о 10 пострадавших в результате удара. Бочаров уточнил, что в больницы доставили 11 раненых, двое из них в тяжёлом состоянии.

Напомним, Бочаров ранее сообщил, что повреждённое предприятие расположено в Краснооктябрьском районе Волгограда, не уточняя, какое именно предприятие попало под удар.

Украинская сторона утверждает, что при атаке применялись крылатые дальнобойные ракеты Flamingo.

Сегодня, 12:56

Кубань под влиянием циклонической депрессии: синоптик прогнозирует дожди

Облака помешают дополнительному прогреву воздуха

Фото: Мария Пикалова / Югополис

Территория Краснодарского края в субботу, 27 июня, находится в зоне влияния циклонической депрессии. Центр циклона находится над восточной частью Чёрного моря. Из-за влияния циклонической депрессии на территории края ожидаются кратковременные дожди, возможны грозы. Об этом сообщает ведущий синоптик центра погоды "Фобос" Михаил Леус.

По его словам, облака помешают дополнительному прогреву воздуха. Температура составит +25…+27 градусов. При грозе возможен порывистый ветер.

28 июня, в воскресенье, по прогнозу Леуса, также возможны дожди с грозой. Ночью столбики термометров не поднимутся выше +15 градусов, днём воздух прогреется до +28.

Напомним, Краснодарский краевой гидрометцентр также прогнозировал на выходных неустойчивую погоду с дождями. По данным синоптиков, возможны ливни с градом. Власти Сочи ожидают сложную погодную обстановку и не исключают формирования смерчей над морем.

Сегодня, 11:43

Губернатор Кубани Кондратьев и глава Краснодара Наумов поздравили жителей с Днем молодежи

Фото: Элина Болдырева / Югополис

Молодёжь Кубани – талантливая, целеустремленная и активная, регион по праву ей гордится. Об этом заявил губернатор Вениамин Кондратьев, поздравляя жителей с Днём молодёжи, который отмечается в России 27 июня.

"Молодые кубанцы достойно продолжают дело старших поколений и стремятся привнести новое во все сферы жизни – осваивают современные профессии, генерируют свежие идеи, развивают науку и технологии", - подчеркнул Кондратьев.

Власти края, по его словам, прилагают все усилия для создания таких условий, чтобы молодежь Кубани могла реализовать потенциал. Отдельно губернатор поблагодарил молодых людей, участвующих в спецоперации. Молодым людям Кондратьев пожелал энергии, вдохновения, успехов и счастья.

Глава Краснодара Евгений Наумов назвал молодёжь движущей силой города и его будущим. Он подчеркнул, что в Краснодаре созданы все условия для реализации молодых людей по самым разным направлениям.

"Стараемся всячески поддерживать таланты нашей молодёжи", - отметил Наумов. По его словам, идеи, выдвигаемые молодыми людьми из Краснодарского края, получают поддержку на федеральном уровне. В частности, три представительницы Краснодара вошли в число победителей первого сезона "Росмолодёжь.Гранты". Молодым людям глава города пожелал верить в себя и идти к своим целям.

День молодёжи посвящён признанию огромной роли молодых людей в развитии общества, поддержке их инициатив, а также напоминанию о том, что именно молодёжи предстоит формировать будущее.

Сегодня, 10:11

При ударе ВСУ по Волгограду ранены 10 человек

Повреждено одно из предприятий города

Фото: Югополис

Ночью и утром 27 июня Волгоград подвергся атаке со стороны Вооруженных сил Украины (ВСУ) с применением "высокоскоростных воздушных целей". Повреждены производственные объекты одного из городских предприятий в Краснооктябрьском районе, 10 человек ранены. Об этом сообщил губернатор Волгоградской области Андрей Бочаров.

Он не уточнил, какое предприятие попало под удар, а также о каких именно высокоскоростных воздушных целях идёт речь. По словам Бочарова, жизни раненых ничто не угрожает. На предприятии начался пожар, который удалось быстро потушить. Повреждения жилых объектов не зафиксировано. Других подробностей последствий атаки губернатор не привёл.

Главный конструктор украинской компании Fire Point, разработавшей крылатые дальнобойные ракеты Flamingo, Денис Штилерман написал в X/Twitter, что Волгоград "встречает сезонную миграцию фламинго из Украины". Вероятно, речь идёт о применении именно этих ракет.

Напомним, по данным Минобороны РФ, за ночь уничтожено 175 украинских БПЛА, в том числе над Кубанью.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.