Ситуация Наука и техника 29 апр 2019, 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Сетевые торговые площадки выкладывают в открытый доступ незашифрованные персональные данные участников аукционов, в том числе номера СНИЛС, паспортов и сведения о трудоустройстве.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.

Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Материалы по теме
Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.

Первая полоса

Бизнес

Юрий Коровкин, YGroup, SILVERSTREAM: Нас ждут «Яндекс» и 600 000 пользователей

За четыре года он запустил два успешных бизнеса и получил сотни миллионов инвестиций в коттеджные поселки и десятки миллионов инвестиций в свой венчурный проект. Каждый день он начинает в 5.30 и считает Сочи лучшим городом мира. Он эффективно управляет как объектами недвижимости делюкс-уровня, так и своей жизнью. И специально для "Югополиса" рассказал, почему его компании доверяют строить элитные виллы, когда продаст приложение гиганту рынка и по каким критериям берет в свою команду

Люди

Верный путь к успеху – любимое дело

Швейное ремесло всегда было занятием не только прибыльным, но и престижным. Сейчас мастера своего дела помогают джентльменам выглядеть солидно и безукоризненно, а леди – изысканно, уникально и женственно. Мастером своего дела на этом поприще стала Лариса Гаврилова, хозяйка собственной сочинской швейной мастерской «Глорена».

Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.
Иван Сергеев
Ситуация

Взгляд на мэра Сочи Копайгородского со стороны: интервью с жителями и мнения экспертов

Мэр Сочи Алексей Копайгородский успел многое сделать для города – это отмечают как сочинцы, так и эксперты в сфере политики и экономики. Узнаем, как оценивают работу Копайгородского на посту мэра и какие его достижения жители города считают особенно важными и знаковыми