E-commerce. Маркетплейсы
Качество, безопасность, госрегулирование
29 апреля 2019, 10:41 3099 просмотров

Электронные торговые площадки допустили утечку более 2 миллионов паспортных данных

Паспортные данные и данные СНИЛ 2,24 млн россиян попали в открытый доступ на торговых площадках в результате нарушения правил хранения данных, сообщает РБК со ссылкой на слова председателя Ассоциации участников рынков данных Ивана Бегтина.

Эксперты обнаружили, что в открытом доступе оказались более 2,2 млн записей, в том числе номера СНИЛС, паспортов и сведения о трудоустройстве.

Утечка данных была обнаружена председателем Ассоциации участников рынков данных Иваном Бегтиным. Доступ к данным был открыт на сетевых торговых площадках, где размещаются коммерческие закупки и госзакупки по ФЗ 44 и 223: ZakazRF (562 тыс. записей), «РТС-тендер» (550 тыс. записей), «Росэлторг» (468 тыс. записей), «Национальная электронная площадка» (142 тыс. записей), ЭТП РАД (18 тыс. записей) и «Сбербанк АСТ» (500 тыс. записей), следует из исследования «Утечки персональных данных из регулируемых государством информационных систем». Найти и свободно скачать личную информацию участников аукционов можно на каждой из этих площадок.

Тем не менее, Бегтин отметил, что «называть появление этой информации утечкой можно только с натяжкой».

«Это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков (электронных торговых площадок)», — уточнил он.

Проблема появилась из-за двух законодательных требований — о публикации решений о согласовании крупных сделок, куда часто включаются паспортные данные учредителей и об использовании электронной подписи в документах заказчиков и поставщиков, которая содержит ФИО, e-mail и СНИЛС.

Retail.ru

Поделиться публикацией:
Источник: РБК
Актуально
Сергей Поляков, Holding Finance Broker: «Прежде чем начать торговать с Индией, нужно оценить возможные риски»
198
Как вести бизнес в Индии? С чего начать? И каковы перспективы этого направления?
Мобильное приложение сети «Виктория» показывает результаты: больше лояльности, вовлеченности и продаж
164
Приложение установили более 300 тысяч человек.
Комплексное оснащение магазинов: новые проекты в Казахстане
520
Решения 4RM Systems под ключ для магазинов разных форматов.
Постное меню: мода на здоровье
200
Спрос, продажи и предложение обсуждают рестораторы и поставщики.
Подписывайтесь на наши новостные рассылки, а также на каналы  Telegram , Vkontakte , Дзен чтобы первым быть в курсе главных новостей Retail.ru.
Добавьте "Retail.ru" в свои источники в Яндекс.Новости
Загрузка
Электронные торговые площадки допустили утечку более 2 миллионов паспортных данных

Паспортные данные и данные СНИЛ 2,24 млн россиян попали в открытый доступ на торговых площадках в результате нарушения правил хранения данных, сообщает РБК со ссылкой на слова председателя Ассоциации участников рынков данных Ивана Бегтина.

Эксперты обнаружили, что в открытом доступе оказались более 2,2 млн записей, в том числе номера СНИЛС, паспортов и сведения о трудоустройстве.

Утечка данных была обнаружена председателем Ассоциации участников рынков данных Иваном Бегтиным. Доступ к данным был открыт на сетевых торговых площадках, где размещаются коммерческие закупки и госзакупки по ФЗ 44 и 223: ZakazRF (562 тыс. записей), «РТС-тендер» (550 тыс. записей), «Росэлторг» (468 тыс. записей), «Национальная электронная площадка» (142 тыс. записей), ЭТП РАД (18 тыс. записей) и «Сбербанк АСТ» (500 тыс. записей), следует из исследования «Утечки персональных данных из регулируемых государством информационных систем». Найти и свободно скачать личную информацию участников аукционов можно на каждой из этих площадок.

Тем не менее, Бегтин отметил, что «называть появление этой информации утечкой можно только с натяжкой».

«Это изначальная доступность из-за ошибок в законодательстве и безграмотности разработчиков (электронных торговых площадок)», — уточнил он.

Проблема появилась из-за двух законодательных требований — о публикации решений о согласовании крупных сделок, куда часто включаются паспортные данные учредителей и об использовании электронной подписи в документах заказчиков и поставщиков, которая содержит ФИО, e-mail и СНИЛС.

Retail.ru

безопасность, онлайн-ритейл, исследованиеЭлектронные торговые площадки допустили утечку более 2 миллионов паспортных данных
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
Retail.ru https://www.retail.ru
https://www.retail.ru/news/elektronnye-torgovye-ploshchadki-dopustili-utechku-bolee-2-millionov-pasportnykh-dannykh/2019-04-29


public-4028a98f6b2d809a016b646957040052