러시아 연방 거래소에서 2만 건이 넘는 여권 데이터 유출이 발견됐다.

여권 데이터, 러시아 시민 고용 정보 및 SNILS 번호가 포함된 약 2,24만 개의 기록이 공개 도메인에 있습니다. 이 결론은 데이터 시장 참가자 협회 회장 Ivan Begtin이 "오픈 소스에서 개인 데이터가 유출됩니다."라는 연구를 바탕으로 내린 것입니다. 전자 거래 플랫폼.   

러시아 연방 거래소에서 2만 건이 넘는 여권 데이터 유출이 발견됐다.

이 작업은 상업 및 정부 구매가 이루어지는 러시아 최대 규모의 전자 거래 플랫폼의 데이터를 조사했습니다. 우리는 ZakazRF 사이트(562개 항목), RTS-tender(000개 항목), Roseltorg(550개 항목), National Electronic Site(000개 항목) 등에 대해 이야기하고 있습니다. 연구원은 각 플랫폼에서 개인 데이터를 공개할 수 있다고 말합니다. 경매참가자 수. 그는 또한 자신이 발견한 정보는 유출이라고 부를 수 밖에 없다고 강조했습니다. "법률 오류와 웹사이트 개발자의 문맹으로 인해" 기밀 정보가 공개되기 때문입니다.

고려 중인 연구는 여러 부분으로 구성되어 있으며, 그 중 일부는 이미 이전에 출판되었습니다. 대다수의 경우 공개 경매 승인 결정 내 공개 도메인에서 사용자 데이터를 찾는 것이 가능했습니다. 이는 대규모 거래 승인에 대한 결정에는 거래 공식화자뿐만 아니라 참가자에 대한 데이터도 포함되기 때문입니다. 입찰자의 개인 데이터 처리는 해당 법률에 의해 규제된다는 점에 유의해야 합니다. 개인 데이터는 거래 당사자 각각의 대표자의 동의 없이 처리되거나 공개 도메인에 배치될 수 없습니다.



출처 : 3dnews.ru

코멘트를 추가