- PVSM.RU - https://www.pvsm.ru -

Из ВТБ, «Сбера», госсайтов Москвы и с онлайн-магазинов утекли: ФИО, номера карт, сканы паспортов, билеты РЖД и Аэрофлота

Павел Медведев обнаружил [1] новые запросы, по которым в поиске «Яндекса» можно найти чувствительные персональные данные. Это данные о билетах, заказы в интернет магазинах, с полными ФИО покупателей и их адресами и телефонами и, даже, сканы паспортов.

Утечка персональных данных ДИТ Москвы, мэрия Москвы, обращения, скан паспорта

Персональные данные клиентов утекают из сайтов в доменах Сбербанка, ВТБ, официальных госсайтов Москвы и из других мест [2], как позднее уточнил [1] Пётр Литвин.

Владельцы перечисленных и не перечисленных выше ресурсов не закрыли чувствительные области сайтов от индексации поисковиками, в результате утратили контроль над доверенными им ПД, которые стали доступны неопределённо большому кругу заинтересованных лиц. Как уточнил в FB комментариях [3] Павел Зеленин ещё одной из причин для новой утечки стала старая «дырка» 2011 [sic!] года в движке Webasyst ShopScript3.

В апреле 2018 года «КоммерсантЪ» сообщил, что МФО начали раздавать займы-онлайн [4] по чужим документам. Преступники крадут или покупают паспортные данные третьих лиц, а затем дистанционно занимают под эти данные деньги.

В соответствии со ст. 3 Федерального закона «О персональных данных» операторами персональных данных являются юридические и физические лица, государственные и муниципальные органы. За нарушения при работе с персональными данными предусмотрена ответственность по КоАП. Уполномоченным надзорным органом по защите прав субъектов персональных данных является Роскомнадзор.

Как проходит проверка персональных данных — глазами Superjob и Роскомнадзора → Roem.ru [5]

Нарушение правил хранения ПД, вероятно, не относится к самым приоритетным направлениям работы ведомства. Так в августе 2017 года Роскомнадзор не стал преследовать [6] компанию «Эксист-М» за предположительную утечку персональных данных, так как не смог связаться с её представителями.

+1)
152 фз? Не, не слышали

Источник [7]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/poisk/285910

Ссылки в тексте:

[1] обнаружил: https://www.facebook.com/litvin.petr/posts/1955990021107115

[2] других мест: https://yandex.ru/search/?text=inurl%3A0%20inurl%3Ab%20inurl%3A1%20inurl%3Ac%20%D1%81%D1%82%D0%B0%D1%82%D1%83%D1%81%20%D0%B7%D0%B0%D0%BA%D0%B0%D0%B7%D0%B0&lr=213&redircnt=1531487776.1

[3] комментариях: https://www.facebook.com/litvin.petr/posts/1955990021107115?comment_id=1956129861093131

[4] раздавать займы-онлайн: https://roem.ru/13-04-2018/269773/moshenniki-online/

[5] Как проходит проверка персональных данных — глазами Superjob и Роскомнадзора → Roem.ru: https://roem.ru/23-06-2016/227249/kak-prohodit-proverka-personalnyh-dannyh-glazami-superjob-i-roskomnadzora/

[6] не стал преследовать: https://roem.ru/25-08-2017/257675/roskomnadzor-exist/

[7] Источник: https://roem.ru/13-07-2018/272427/robot-txt-pyatnica-13/