На электронных торговых площадках нашли нарушения хранения данных. Об этом сообщает РБК со ссылкой на председателя Ассоциации участников рынков данных Ивана Бегтина.
Оказалось, что сетевые торговые площадки, такие как Сбербанк-АСТ, Росэлторг, РТС-Тендер, выкладывали в открытый доступ незашифрованные персональные данные участников аукционов.
В результате эксперты обнаружили, что в открытом доступе оказались более 2,2 млн записей, в том числе номера СНИЛС, паспортов и сведения о трудоустройстве. Личную информацию можно было просто скачать из решений об одобрении аукциона.
По мнению аналитиков, утечка стала возможна из-за ошибок разработчиков и несовершенного законодательства. Так, согласно законодательству, в открытом доступе должны находиться решения о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей.