29.04.2019,
12:12
165
Данные более 2 млн россиян обнаружили на сетевых торговых площадках
В свободном доступе обнаружены не менее 2,24 млн записей с паспортными данными граждан России.
В свободном доступе обнаружены не менее 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве граждан России. Об этом сообщается в исследовании «Утечки персональных данных из открытых источников.
Электронные торговые площадки». В частности, можно найти персональные данные участников электронных аукционов можно найти на следующих площадках:
«Это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков», – отметил глава Ассоциации участников рынков данных Иван Бегтин.
Алгоритм скачивания информации совпадает на всех указанных площадках. В большинстве случаев данные можно было найти в хранящихся на ресурсах решениях об одобрении открытых аукционов.
Представители «РТС-Тендер», «Сбербанк АСТ» и «Росэлторга» сообщили, что по закону для аккредитации участников на электронной площадке нужна передача пакета документов.
При этом вся занесенная в реестр информация и документы готовятся участниками торгов, и операторы электронных площадок должны размещать публиковать их без изменений, пояснил представитель «Росэлторга».
По мнению И. Бегтина, проблема – в законодательных пробелах. «Первая – это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», – пояснил эксперт.
Второй проблемой, как рассказал И. Бегтин, является практика использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.
Электронные торговые площадки». В частности, можно найти персональные данные участников электронных аукционов можно найти на следующих площадках:
- ZakazRF – 562 тысячи записей;
- «РТС-тендер» – 550 тысяч записей;
- «Росэлторг» – 468 тысяч записей;
- «Национальной электронной площадке» – 142 тысячи записей;
- ЭТП РАД – 18 тысяч записей;
- «Сбербанк АСТ» – 500 тысяч записей.
«Это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков», – отметил глава Ассоциации участников рынков данных Иван Бегтин.
Алгоритм скачивания информации совпадает на всех указанных площадках. В большинстве случаев данные можно было найти в хранящихся на ресурсах решениях об одобрении открытых аукционов.
Представители «РТС-Тендер», «Сбербанк АСТ» и «Росэлторга» сообщили, что по закону для аккредитации участников на электронной площадке нужна передача пакета документов.
При этом вся занесенная в реестр информация и документы готовятся участниками торгов, и операторы электронных площадок должны размещать публиковать их без изменений, пояснил представитель «Росэлторга».
По мнению И. Бегтина, проблема – в законодательных пробелах. «Первая – это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», – пояснил эксперт.
Второй проблемой, как рассказал И. Бегтин, является практика использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.