Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 17:48

Трамп заявил о готовности отдать приказ о новых ударах по Ирану

"У них был шанс заключить сделку и выжить"

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Президент США Дональд Трамп не исключил, что отдаст приказ возобновить массированные удары по объектам в Иране.

"Возможно, я продолжу [наносить удары по Ирану]. У них был шанс заключить сделку и выжить", - сказал Трамп в интервью телеканалу Fox News.

Ранее президент США написал в своей соцсети Truth Social, что у Ирана больше нет армии – американские военные её разгромили, а также раскритиковал подход иранских властей к переговорам. По словам Трампа, они только говорят, но не делают и слишком затянули с согласием на сделку с США, которая могла быть выгодна им самим. Теперь Ирану, как подчеркнул Трамп, придётся "заплатить" за неуступчивость.

Между США и Ираном с апреля действует режим прекращения огня. Несмотря на это, стороны в конце мая и начале июня несколько раз обменивались ударами. Ещё один обмен ударами произошёл накануне. При этом Трамп 9 июня анонсировал скорую сделку с Ираном – в течение ближайших двух недель.

Сегодня, 17:46

В реке Мертвый Донец обнаружили тело утонувшего мужчины

Его личность пока не установлена

Река Мертвый Донец. Фото: ssc-ras.ru

Тело мужчины, плавающее в реке Мертвый Донец, 9 июня заметил прохожий, шедший по улице Искателей в Ростове-на-Дону. 

По звонку на место сразу же прибыли спасатели. Труп извлекли из воды и передали правоохранителям.

Им предстоит установить личность погибшего и обстоятельства случившегося, сообщили в пресс-службе ГУ МЧС России по Ростовской области.

Напомним, за день до этого трагический случай на воде произошел в кубанском Горячем Ключе. Там из-за собственной неосторожности погибла школьница, устроившая вместе с подругой заплыв на сапборде по местному озеру Круглому. Девочка не умела плавать, и когда сапборд перевернулся, утонула. Ее тело до сих пор ищут.

Сегодня, 17:27

Жителям краснодарского Гидростроя в течение  трех дней придется искать объездные пути

К этому их вынуждает провал на улице Трудовой Славы

© Скриншот видео: t.me/gmrlive

В Краснодаре автомобилистам придется проявить терпение и внимательность при движении в микрорайоне Гидростроителей. Департамент транспорта и дорожного хозяйства города официально предупредил о полном закрытии проезда на участке улицы Трудовой Славы. 

Ограничения начнут действовать в 21.00 11 июня и продлятся до полуночи 13 июня. Причиной вынужденного перекрытия движения стал капитальный ремонт ливневой канализации, который требует полного доступа к поврежденному участку дороги.

Специалистам предстоит устранить серьезный дефект на магистральном трубопроводе. Аварийная зона находится рядом с третьим корпусом дома № 29, у остановки общественного транспорта возле жилого комплекса «Восточный парк». 

Эта локация уже попадала в поле зрения коммунальщиков ранее. В конце мая после продолжительных ливней асфальтовое покрытие здесь начало проседать и уходить под землю. Местные жители утверждают что первоначальный ремонт провели поверхностно: яму просто засыпали и закатали тонким слоем асфальта без устранения глубинных причин разрушения. Первые же осадки размыли грунт, вызвав масштабный провал. Тогда опасную зону не огородили должным образом, из-за чего водителям автомобилей и автобусов приходилось рисковать, выезжая на встречную полосу чтобы объехать место провала.

Теперь коммунальные службы подходят к решению проблемы более основательно. Для безопасного проведения работ потребуется полностью перекрыть проезжую часть, что неизбежно создаст неудобства для жителей района. 

Дептранс Краснодара подготовил схему объезда — через улицу Гидростроителей и Пашковский перекат. В ведомстве призывают водителей заранее планировать свои маршруты с учетом изменений и соблюдать повышенную осторожность.

Напомним, ремонтные работы сейчас проводятся и в центре Краснодара на улице Головатого, возле ТРЦ «Галерея». Участок дороги перекрыли до 26 июня из-за возникшего провала.

Изображение: t.me/deptrans_krd

Сегодня, 17:22

Минобороны отчиталось об уничтожении 4 дальнобойных украинских ракет "Фламинго"

И 766 беспилотников

Даниил Беспалов / Югополис

За прошедшие сутки российские силы ПВО уничтожили 4 дальнобойных украинских ракеты "Фламинго", 766 беспилотников и 14 управляемых авиабомб. Такие данные приводятся в суточной сводке Минобороны о проведении спецоперации 10 июня.

"Фламинго" (FP-5) – стратегическая крылатая ракета, выпускаемая украинской оборонной компанией Fire Point. Название, по одной из версий, объясняется тем, что из-за технических особенностей производства первые корпуса ракет имели розовый цвет. Заявленная дальность полёта "Фламинго" – до 3000 км, вес боевой части – около 1000 кг.

Напомним, утром 10 июня был нанесён ракетный удар по Чебоксарам в Чувашии, пострадали три человека. Украинская сторона заявляла об ударе по оборонному заводу с применением ракет "Фламинго". Российские власти не подтверждали нанесение какого-либо ущерба предприятиям в Чебоксарах.

Сегодня, 16:47

Площадь затопления сельхозземель в Крымском районе Кубани увеличилась

Паводок уничтожил более двух тысяч гектаров культур

Фото: t.me/smiKrymsk

Стихия продолжает наносить ущерб сельскому хозяйству Крымского района, где из-за прорывов дамбы на реке Кубань вблизи хутора Западного вода беспрепятственно поступает на поля. 

По состоянию на утро 10 июля зона затопления расширилась до 3,9 тысячи гектаров, при этом безвозвратно потеряно 2,2 тысячи гектаров посевов. Под водой оказались участки с соей, пшеницей, кукурузой, ячменем, подсолнечником и льном, а также плантации клубники, бахчевых культур, люцерны и многолетних трав. 

В зоне бедствия оказалась и ферма по разведению овец и крупного рогатого скота, однако животных удалось спасти благодаря своевременной эвакуации, организованной заранее. 

Ситуация ухудшается: 9 июня «Югополис» сообщал о гибели 1,9 тысячи гектаров сельхозкультур. Последние данные свидетельствуют о продолжающемся поступлении воды через образовавшиеся прораны. Об актуальной обстановке информирует пресс-служба администрации Крымского района.

Прогноз погоды пока неблагоприятный: дожди на Кубани продолжаются. По данным синоптиков, в ближайшие дни прекращение осадков не ожидается.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.