Утечку более 2,2 млн данных паспортов и СНИЛС россиян обнаружили на электронных торговых площадках

Вся Россия
  •  © Фото Елены Синеок, Юга.ру
    © Фото Елены Синеок, Юга.ру

На электронных торговых закупочных площадках нашли утечку 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян

Об этом сообщил председатель Ассоциации участников рынков данных Иван Бегтин в своем исследовании «Утечки персональных данных из открытых источников. Электронные торговые площадки».

В исследовании проанализировали информацию российских электронных торговых площадок, на которых размещают коммерческие и государственные закупки. Речь идет о закупочном модуле ZakazRF, «РТС-тендер», «Росэлторг», «Национальной электронной площадке», ЭТП РАД и «Сбербанк АСТ». На всех площадках можно было найти личную информацию участников аукционов, сообщил РБК со ссылкой на исследование.

Бегтин привел алгоритм получения персональных данных с каждой из площадок. В большинстве случаев информацию можно было найти в решениях об одобрении открытых аукционов. Все площадки к моменту начала торгов работали, однако после обращения РБК к представителям «Сбербанк АСТ» система стала закрытой для скачивания данных.

По словам Бегтина, называть эту информацию утечкой можно с натяжкой, так как данные доступны из-за ошибок в законодательстве и неправильной разработки сайтов. По закону, необходимо публиковать решения о согласовании крупных сделок. Туда часто включаются паспортные данные учредителей. Также в документах заказчиков и поставщиков используют электронную подпись, которая содержит фамилию, имя, отчество, адрес электронной почты и СНИЛС.

Аналитик группы компаний InfoWatch Андрей Арсентьев пояснил, что наличие персональных данных в открытой среде — нарушение. По его мнению, жесткой ответственности за нарушения нет, поэтому электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов.

Советник юридической компании CMS Константин Бочкарев отметил, что при обнаружении утечки личных данных можно обратиться в суд за возмещением убытков. Но если нет доказательств факта материальных убытков, добиться компенсации сложно.

Как сообщали Юга.ру, в апреле в интернете нашли личные данные около 120 тыс. клиентов из черного списка Центробанка.