Министерство обороны выложило в открытый доступ данные сотрудников Главного штаба Военно-космических сил России. Рассказываем, как это произошло.
Минобороны разместило проект приказа «Об утверждении Федеральных авиационных правил…». Сам приказ представляет интерес только для профильных специалистов в области авиации, но на странице документа на портале regulation.gov.ru опубликованы почтовые адреса ответственных за документ сотрудников.

Адрес электронной почты на «Яндексе» уже является нарушением: сотрудники Минобороны должны использовать защищенную почту на доменах @mil.ru или @mil.zs. Адрес позволяет пробить военного.

Им оказывается Алексей Лея, известный в том числе сайту Миротворец.

Он служит в Главном штабе ВКС России (Россия, 119160, г. Москва, в/ч 94108-К). В проекте документа также указана эта часть. Боту известен и его домашний адрес.
Но если почта «Яндекса», пусть и явилась прямым ударом по конфиденциальности, но не выглядит чем-то удивительным, то использование Министерством обороны РФ почтового ящика Google, тем более – на официальном уровне, при государственном документообороте, выглядит преступлением.
Посмотрим на ящик.

Почему мы не закрасили номер телефона господина Романа Кокула? Не нужно удалять то, что находится в открытом доступе на муниципальных ресурсах.

Информационный портал подмосковной Кубинки.
Почему Кокул имеет отношение к ВКС России? Утерянное удостоверение личности ни о чем не говорит. Однако в свободном доступе находится документ с упоминанием места его службы.

А также ФИО и телефона.

И даже позывного «Ацетон-паровоз».
Резюмируем. Российское Минобороны не может обеспечить должный уровень защиты информации даже при размещении проектов документов на государственном сайте.