Госсайты выложили в общий доступ личные данные миллионов россиян

Председатель Ассоциации участников рынков данных Иван Бегтин обнаружил, что около 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян хранятся в незашифрованном виде.

Согласно его исследованию, на крупнейших российских электронных торговых площадках, где размещаются коммерческие закупки и госзакупки по федеральным законам, можно найти личную информацию участников аукционов. Это ZakazRF (562 тыс. записей), «РТС-тендер» (550 тыс. записей), «Сбербанк АСТ» (500 тыс. записей), «Росэлторг» (468 тыс. записей), «Национальная электронная площадка» (142 тыс. записей) и ЭТП РАД (18 тыс. записей).  Механизм скачивания документов с персональными данными на всех перечисленных площадках совпадает. В большинстве случаев данные можно было найти в хранящихся там решениях об одобрении открытых аукционов. Представитель одного из аукционов пояснил, что все документы для реестра готовятся самими участниками торгов, а операторы электронных площадок обязаны публиковать их в неизменном виде. По мнению Бегтина, это не столько утечка, сколько изначальная доступность данных из-за ошибок в законодательстве и безграмотности разработчиков. 

«Первая проблема – это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он. Вторая, по словам автора исследования, заключается в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками. Подпись, приложенная к такому файлу, содержит те же метаданные, что и электронная подпись – Ф.И.О., e-mail, СНИЛС, – отметил он. 

30 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.12.2025
Форум «АнтиФрод Россия» подвёл итоги борьбы с мошенничеством в 2025 году
15.12.2025
Баланс людей и технологий: ключевые выводы CX Fintech Day
15.12.2025
В США появится госстандарт для LLM
15.12.2025
Экологи против новых дата-центров
15.12.2025
Неясный экономический эффект тормозит развитие ИИ-технологий
15.12.2025
Сервис ГК «Солар» за две недели заблокировал 400 тысяч переходов на опасные сайты
15.12.2025
ЦБ РФ: Отдельного приложения для цифрового рубля не будет
12.12.2025
В Европе и США хотят дать «карт-бланш» этичным хакерам
12.12.2025
Бакина: «Пластик» Visa и Mastercard остановился в развитии
12.12.2025
«Они готовы на это, они посчитали свою экономику». ЦОДы определились с аппетитами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных