Закрыть
29 апреля 2019 в 09:35

На электронных площадках обнаружили утечку 2,2 млн паспортных данных россиян

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Это обнаружил председатель Ассоциации участников рынков данных Иван Бегтин, опубликовавший исследование «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализирована информация крупнейших российских электронных торговых площадок, на которых размещаются коммерческие закупки и госзакупки по федеральным законам 44-ФЗ и 223-ФЗ. Везде можно найти личную информацию участников аукционов. По мнению Бегтина, доступность вызвана ошибками в законодательстве и безграмотностью разработчиков сайтов.

Механизм скачивания документов с персональными данными на всех площадках (ZakazRF, «РТС-тендер», «Росэлторг», «Национальная электронная площадка», ЭТП РАД, «Сбербанк АСТ») совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт. Генеральный директор «Сбербанк АСТ» Николай Андреев заявил, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации. В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга». Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Обработка персональных данных участников торгов регламентируется законом «О персональных данных» и требует согласия субъектов персональных данных на обработку их личной информации, указал аналитик ГК InfoWatch Андрей Арсентьев. «Разумеется, наличие персональных данных в открытой среде является нарушением. Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно.Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку, сообщает РБК.

Подписаться на нас

Сегодня, 10:42

Пожар в промзоне произошел в Волгоградской области в результате атаки БПЛА

Пострадавших нет

Фото: pixabay.com

В ночь на 13 июня атаке беспилотников подверглась Волгоградская область. В Котовском районе возник пожар на территории промзоны, куда упали обломки сбитых БПЛА. Продолжается тушение объекта. Об этом сообщил губернатор региона Андрей Бочаров.

Кроме того, по его словам, из-за падения беспилотника начался пожар на окраине Шакинской дубравы в Кумылженском районе. Огонь у лесного массива уже удалось потушить. В результате ночной атаки беспилотников никто не пострадал.

Напомним, на Кубани минувшей ночью из-за атаки БПЛА начался пожар на морском терминале Темрюка. Погиб один человек, ещё три ранены.

Сегодня, 09:49

Угроза атаки беспилотников объявлена в Новороссийске и Анапе

Гражданам рекомендовано уйти с улицы

Фото: t.me/kravchenko_glava_nvrsk

Утром в субботу, 13 июня, власти Новороссийска и Анапы предупредили жителей об опасности атаки беспилотников. Включены сирены.

Глава Новороссийска Андрей Кравченко сообщил об опасности БПЛА в 09:04. Он попросил жителей и гостей города, которых сирена застала на улице, укрыться в цокольных этажах помещений, в подземных переходах и парковках. Тем, кто находится в помещениях, рекомендуется уйти в комнату без окон.

Администрация Анапы сообщила об угрозе атаки беспилотников в 09:22. Жителям и гостям курорта также рекомендовано соблюдать меры безопасности, уйти с открытых участков улиц и укрыться в помещении без окон, не пользоваться лифтами и не использовать в качестве укрытия автомобили.

Напомним, в ночь на 13 июня в результате атаки БПЛА на Темрюкский район Кубани загорелся морской терминал в Темрюке. Известно об одном погибшем и трёх раненых.

Сегодня, 09:29

В Темрюке после атаки БПЛА горит морской терминал, погиб человек

Ещё три человека ранены

Фото: Федор Обмайкин / Югополис

В ночь на 13 июня беспилотники атаковали Темрюкский район Кубани. Обломки сбитых летательных аппаратов упали на территории морского терминала, там возник пожар. Один человек погиб, ещё три ранены. Об этом заявил губернатор региона Вениамин Кондратьев.

По его словам, в тушении терминала участвуют более 90 человек с привлечением свыше 30 единиц техники.

Напомним, 9 июня пожарные потушили огонь на перевалочном комплексе в Новороссийске, возникший после атаки беспилотников. Ликвидация пожара заняла почти сутки, в ней участвовали 130 специалистов. Огонь на территории комплекса вспыхнул в ночь на 8 июня. Перекрывали трассу, ведущую из Новороссийска в Геленджик.

Вчера, 21:29

Триллион на горизонте: Илон Маск стал первым в истории долларовым триллионером

Однако, по данным экспертов, это достижение пока есть только на бумаге

Илон Маск / x.com/elonmusk

IPO SpaceX вывело Илона Маска в новую финансовую лигу. Известный предприниматель стал первым человеком в истории, чье состояние превысило отметку в один триллион долларов после рекордного выхода SpaceX на биржу. 

Как сообщает Reuters, аэрокосмическая компания разместила на Nasdaq 555,6 млн обыкновенных акций по цене 135 долларов за штуку и привлекла 75 млрд долларов. По итогам IPO рыночная стоимость SpaceX достигла примерно 1,77 трлн долларов, что сделало размещение крупнейшим в мировой истории.

На фоне резкого роста оценки компании совокупное состояние Маска, включающее его доли в SpaceX и Tesla, превысило 1,1 трлн долларов. Однако этот рекорд имеет важную оговорку. По данным The Washington Post, значительная часть капитала предпринимателя существует пока лишь в расчетах, поскольку в оценку включены акции и опционы, право на получение которых связано с выполнением масштабных долгосрочных задач. Среди них — создание постоянного поселения людей на Марсе, развитие орбитальных дата-центров и достижение других стратегических целей, поставленных перед SpaceX.

Издание подчеркивает, что без учета этих будущих вознаграждений состояние Маска еще не достигло бы триллионной отметки. Тем не менее разрыв остается минимальным. По расчетам газеты, если после начала торгов котировки SpaceX поднимутся всего на несколько долларов — примерно до 140 долларов за акцию, — основателя компании можно будет считать триллионером даже без учета бонусных пакетов, зависящих от реализации марсианских проектов и других амбициозных инициатив.

Рекордное IPO стало не только финансовым триумфом SpaceX, но и очередным подтверждением того, насколько высоко инвесторы оценивают перспективы бизнеса Маска. Рыночная стоимость компании сегодня во многом отражает ожидания будущих технологических прорывов — от космической инфраструктуры до новых направлений в области искусственного интеллекта и спутниковой связи. 

Напомним, в октябре прошлого года стало известно о том, что Маска признали первым жителем Земли, состояние которого достигло рекордных 500 миллиардов долларов. А спустя примерно полгода он заявил о том, что его компания SpaceX собирается активно выходить за пределы планеты. В ближайших планах — развертывание спутниковой сети Starlink на Луне

Кроме бизнеса и развития новых технологий Илон Маск также активно занимается политикой и общественной деятельностью. В течение ряда лет он был спонсором избирательных кампаний Дональда Трампа, а после второго пришествия того в Белый дом был назначен членом его правительства. Однако затем Трамп и Маск поругались, и президент США даже заявлял, что без госсубсидий Маску пришлось бы «прикрыть лавочку и вернуться домой в ЮАР». Тем не менее летом текущего года произошло примирение, и Трамп заверил, что они с Максом снова стали друзьями.

Вчера, 20:33

В Новой Москве пытались взорвать экс-главу госбезопасности ДНР Пинчука

Он пострадал, но спасся

Андрей Пинчук. Фото: «Союз добровольцев Донбасса» / vk.com

В поселке Щапово в Новой Москве 12 июня произошел взрыв в доме бывшего министра государственной безопасности ДНР Андрея Пинчука. Инцидент случился вскоре после того, как курьер доставил хозяину дома посылку. Источники в правоохранительных органах сообщили, что угрозы жизни Пинчука нет, а информация о погибших или пострадавших на момент публикации не поступала.

Как уточняют «Известия», взрывное устройство могло находиться внутри доставленного отправления. В результате детонации в доме оказались повреждены окна и двери, на месте сразу начали работу сотрудники правоохранительных органов и оперативных служб. По информации издания, сам Андрей Пинчук получил травмы, однако сумел избежать более тяжелых последствий.

Следствие рассматривает версию целенаправленного покушения. 

«Царьград» приводит комментарий самого Пинчука, из которого следует, что взрывное устройство было установлено таким образом, чтобы сработать в момент входа в дом. Благодаря тому, что он быстро покинул опасную зону и успел закрыть бронированную дверь, основной удар пришелся не по нему. По его оценке, счет шел буквально на секунды, а дополнительной защитой стала конструкция двери, принявшая на себя часть поражающих факторов.

Андрей Пинчук известен как первый министр государственной безопасности Донецкой Народной Республики. Этот пост он занимал с июля 2014 года по март 2015 года. В дальнейшем он участвовал в общественно-политической деятельности и командовал добровольческим подразделением «Барс-13». Также Пинчук имеет звание Героя ДНР.

Происшествие в Новой Москве случилось на фоне другого резонансного инцидента с применением взрывных устройств. Напомним, 9 июня, в Балашихе в результате подрыва автомобиля погиб человек. Очевидцы рассказывали о двух последовательных хлопках, а следствие предположило использование самодельного взрывного устройства мощностью около 300–400 граммов в тротиловом эквиваленте. На следующий день пресс-секретарь президента России Дмитрий Песков сообщил, что глава государства был проинформирован о случившемся, однако детали расследования раскрывать не стали из-за работы спецслужб и следственных органов.

Позже пресс-служба Следственного комитета сообщила, что это была попытка убийства сотрудника одного из научно-производственных предприятий. 

Обстоятельства взрыва в доме Андрея Пинчука продолжают выясняться. Следователям предстоит установить происхождение посылки, способ доставки взрывного устройства и личности организаторов преступления.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.