Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Вчера, 20:13

Бастрыкин взял на контроль расследование резни в ТЦ Краснодара

Глава ведомства потребовал доклад

Александр Бастрыкин / t.me/kubansledcom

Председатель Следственного комитета России Александр Бастрыкин затребовал доклад о ходе расследования уголовного дела по факту нападения на посетителей торгового центра в Краснодаре. Руководство ведомства поставило ход следствия на личный контроль в центральном аппарате СКР.

Глава СК поручил руководителю следственного управления СК России по Краснодарскому краю Андрею Маслову представить доклад о ходе расследования уголовного дела и установленных обстоятельствах.

Напомним, днём 20 июня молодой человек напал на посетителей ТЦ Вест Молл» в Краснодаре. Пострадали несколько человек. Одна женщина скончалась. О случившемся рассказал охранник ТЦ и очевидцы.

Читайте также:

Нападение на посетителей ТЦ. Главное о ЧП в Краснодаре

Вчера, 20:04

Напавший на посетителей ТЦ в Краснодаре заявил, что никогда не употреблял алкоголь

Ранее молодой человек не был судим

Стоп-кадр из видео/МВД России

Напавший на посетителей торгового центра в Краснодаре 19-летний молодой человек заявил, что вёл абсолютно трезвый образ жизни. Видео его допроса опубликовала официальный представитель МВД России Ирина Волк.

«Никогда не употреблял ни наркотики, ни алкоголь. Сигареты только недавно начал курить», — сказал задержанный на камеру.

Злоумышленник также рассказал, что воспитывался в многодетной семье. Молодой человек работал в небольшом строительном магазине.

В отношении задержанного возбуждено уголовное дело по статьям «Убийство» и «Покушение на убийство». Ему предстоит пройти судебно-психиатрическую экспертизу.

Читайте также: «Душераздирающий детский крик»: очевидцы рассказали о панике в ТЦ Краснодара

Главное о ЧП в ТЦ Краснодара — читайте в материале «Югополиса».

Вчера, 19:51

«Душераздирающий детский крик»: очевидцы рассказали о панике в ТЦ Краснодара

Возбуждено уголовное дело

Стоп-кадр из видео/МВД России

Очевидцы рассказали о первых минутах после нападения на торговый центр «Вест Молл» в Краснодаре.

«Сначала была тишина, потом душераздирающий детский крик», — цитирует NEWS.ru одну из посетительниц.

Сразу после этого в здании началась эвакуация. Сработала пожарная тревога, погас свет, и по громкоговорителям прозвучало требование срочно покинуть здание.

Люди в панике искали выходы, устремившись к ближайшим дверям и пожарным лестницам. Свидетели рассказали, что видели мужчину в чёрной одежде, который бежал по эскалатору с нижнего уровня вверх.

Напомним, ранее мы публиковали воспоминания охранника ТЦ, в котором произошло ЧП.

Главное о нападении на посетителей ТЦ в Краснодаре — читайте в материале «Югополиса».

Вчера, 19:20

Охранник о нападении на ТЦ в Краснодаре: «выбежал из туалета с криками и мачете»

© Кадр видео из соцсетей

Охранник торгового центра «Вест Молл» в Краснодаре рассказал подробности нападения молодого человека на посетителей.

«Мужик выбегает из туалета, орёт: „Люди, убегайте, убегайте!“, и он (нападавший — ред.) на меня бежит. Смотрю, мачете достаёт полметра», — рассказал охранник в беседе с РИА Новости. Мужчина добавил, что у нападавшего был с собой ещё перочинный нож.

Другой свидетель, сотрудник одного из магазинов, рассказал, что злоумышленник побежал в сторону эскалатора. Когда молодой человек встал на движущуюся лестницу, один из охранников попытался остановить его, протянув руку, но получил удар клинком.

По информации СМИ, первым пострадавшим стал именно охранник. Он получил серьёзное ранение в грудь. За его жизнь борются врачи.

Главное о ЧП в ТЦ Краснодара — читайте в материале «Югополиса».

Вчера, 18:29

Напавший на посетителей ТЦ в Краснодаре приехал в город на заработки

Парень работал в строительном магазине

Стоп-кадр из видео/МВД России

Молодой человек, напавший на посетителей торгового центра «Вест Молл» в Краснодаре, прибыл в краевую столицу около четырёх месяцев назад. Об этом пишет РИА Новости со ссылкой на источник в правоохранительных органах.

«Ранее не судим, официально не трудоустроен, в Краснодар прибыл на заработки около четырёх месяцев назад», — сообщил собеседник агентства.

Напомним, трагедия произошла днём 20 июня. Молодой человек ранил нескольких посетителей. Одна женщина скончалась. Возбуждено уголовное дело.

Главное о ЧП в Краснодаре, что известно о нападавшем и пострадавших — читайте в материале «Югополиса».

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.