29.04.2019, 12:12
Количество просмотров 80

Данные более 2 млн россиян обнаружили на сетевых торговых площадках

В свободном доступе обнаружены не менее 2,24 млн записей с паспортными данными граждан России.
Данные более 2 млн россиян обнаружили на сетевых торговых площадках
 - рис.1В свободном доступе обнаружены не менее 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве граждан России. Об этом сообщается в исследовании «Утечки персональных данных из открытых источников.

Электронные торговые площадки». В частности, можно найти персональные данные участников электронных аукционов можно найти на следующих площадках: 
  • ZakazRF – 562 тысячи записей; 
  • «РТС-тендер» – 550 тысяч записей; 
  • «Росэлторг» – 468 тысяч записей; 
  • «Национальной электронной площадке» – 142 тысячи записей; 
  • ЭТП РАД – 18 тысяч записей; 
  • «Сбербанк АСТ» – 500 тысяч записей. 
После обращения СМИ к представителям «Сбербанк АСТ» система отреагировала на запросы и оперативно закрыла возможность скачивания данных.

«Это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков», – отметил глава Ассоциации участников рынков данных Иван Бегтин.

Алгоритм скачивания информации совпадает на всех указанных площадках. В большинстве случаев данные можно было найти в хранящихся на ресурсах решениях об одобрении открытых аукционов.

Представители «РТС-Тендер», «Сбербанк АСТ» и «Росэлторга» сообщили, что по закону для аккредитации участников на электронной площадке нужна передача пакета документов.

При этом вся занесенная в реестр информация и документы готовятся участниками торгов, и операторы электронных площадок должны размещать публиковать их без изменений, пояснил представитель «Росэлторга».

По мнению И. Бегтина, проблема – в законодательных пробелах. «Первая – это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», – пояснил эксперт.

Второй проблемой, как рассказал И. Бегтин, является практика использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками.

Рубрика:
{}

ТАКЖЕ ПО ТЕМЕ