Госсайты выложили в общий доступ личные данные миллионов россиян

Председатель Ассоциации участников рынков данных Иван Бегтин обнаружил, что около 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян хранятся в незашифрованном виде.

Согласно его исследованию, на крупнейших российских электронных торговых площадках, где размещаются коммерческие закупки и госзакупки по федеральным законам, можно найти личную информацию участников аукционов. Это ZakazRF (562 тыс. записей), «РТС-тендер» (550 тыс. записей), «Сбербанк АСТ» (500 тыс. записей), «Росэлторг» (468 тыс. записей), «Национальная электронная площадка» (142 тыс. записей) и ЭТП РАД (18 тыс. записей).  Механизм скачивания документов с персональными данными на всех перечисленных площадках совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. Представитель одного из аукционов пояснил, что все документы для реестра готовятся самими участниками торгов, а операторы электронных площадок обязаны публиковать их в неизменном виде. По мнению Бегтина, это не столько утечка, сколько изначальная доступность данных из-за ошибок в законодательстве и безграмотности разработчиков. 

«Первая проблема – это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая, по словам автора исследования, заключается в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками. Подпись, приложенная к такому файлу, содержит те же метаданные, что и электронная подпись – Ф.И.О., e-mail, СНИЛС, – отметил он. 

30 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.10.2025
«К2Тех»: Бесперебойная связь остаётся приоритетом для держателей ЦОДов
30.10.2025
Бизнес обяжут импортозаместить ПО?
30.10.2025
«Сбер» готов делиться технологиями автоматического выявления дипфейков
30.10.2025
В Крыму пропали Telegram и WhatsApp
30.10.2025
Возвращение в эру голосовых вызовов потребует вложений в инфраструктуру
30.10.2025
ITRC: Четверть жертв фрода с ПДн задумывалась о причинении себе вреда
29.10.2025
Аксаков: Мы перекроем преступникам возможность вербовать банковских работников
29.10.2025
СОРМ — во всех крупных банках уже в 2027 году
29.10.2025
РКН в этом году заблокировал в полтора раза больше ресурсов, чем в прошлом
29.10.2025
42 тысячи зрителей из 400 населённых пунктов России и стран СНГ — как прошёл CyberCamp 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных