- My.rzd.ru не работает сегодня?
- My.rzd.ru сбои за последние 24 часа
- Не работает My.rzd.ru?
- Что не работает?
- Что делать, если сайт MY.RZD.RU недоступен?
- Форум My.rzd.ru
- My rzd ru
- Сервисный портал работника ОАО «РЖД»
- Возможности:
- Популярные вопросы
- Данные почти всех сотрудников РЖД оказались в открытом доступе
- Где были опубликованы персональные данные сотрудников
- Кто слил данные в Сеть
- Как утекают персональные данные
- Существует ли защита от утечек
- Как злоумышленники могут использовать персональные данные
My.rzd.ru не работает сегодня?
Узнайте, работает ли My.rzd.ru в нормальном режиме или есть проблемы сегодня
My.rzd.ru сбои за последние 24 часа
Не работает My.rzd.ru?
Не открывается, не грузится, не доступен, лежит или глючит?
Что не работает?
Самые частые проблемы My.rzd.ru
Что делать, если сайт MY.RZD.RU недоступен?
Если MY.RZD.RU работает, однако вы не можете получить доступ к сайту или отдельной его странице, попробуйте одно из возможных решений:
Кэш браузера.
Чтобы удалить кэш и получить актуальную версию страницы, обновите в браузере страницу с помощью комбинации клавиш Ctrl + F5.
Блокировка доступа к сайту.
Очистите файлы cookie браузера и смените IP-адрес компьютера.
Антивирус и файрвол. Проверьте, чтобы антивирусные программы (McAfee, Kaspersky Antivirus или аналог) или файрвол, установленные на ваш компьютер — не блокировали доступ к MY.RZD.RU.
VPN и альтернативные службы DNS.
VPN: например, мы рекомендуем NordVPN.
Альтернативные DNS: OpenDNS или Google Public DNS.
Плагины браузера.
Например, расширение AdBlock вместе с рекламой может блокировать содержимое сайта. Найдите и отключите похожие плагины для исследуемого вами сайта.
Сбой драйвера микрофона
Быстро проверить микрофон: Тест Микрофона.
Форум My.rzd.ru
Admin • комментарий закреплен #
Возможно, на сайте my.rzd.ru некорректно настроено перенаправление с разных версий. В этом случае воспользуйтесь ссылками ниже:
Гость • 7 дней назад # 10 октября 2021
Сайт не работает
Гость • 9 дней назад # 9 октября 2021
Проблемы с входом
Гость • 10 дней назад # 7 октября 2021
Приложение глючит
Гость • 14 дней назад # 4 октября 2021
Общий сбой
Серый • 23 дней назад # 24 сентября 2021
Не могу войти. Пишет нужно пройти аутентификацию ввести пароль высланный на маил почту ,только никакой пароль не приходит
Серый • 24 дней назад #
1
Гость • 74 дней назад #
Не заходит по Снилс,
Анжела • 147 дней назад #
Не могу не как зайти.
Гость • 193 дней назад #
Мой доход не работает!
Игорь • 193 дней назад #
Не открывается раздел «мои доходы» запрос пароля и ответ, что пароль неверный
Когда починят. • 193 дней назад #
Юлия
Саша • 193 дней назад #
Не робит
Начальник ЗСЖД • 194 дней назад #
Ввожу пароль от лк,но пишет,что неверный
Марина • 194 дней назад #
Произошла ошибка, попробуйте ввести данные для входа на Сервисный портал ещё раз.
Артём • 219 дней назад #
****** . Не могу зайти. ****** жд всё через жопу.
Гость • 225 дней назад #
Не загружается мой даход
Алексей • 225 дней назад #
Блть, РЖД как обычно отличилась от всех компаний. Как только наступает момент «X» и нужно посмотреть квиток в эл. виде, то сайт напрочь ложится на лопатки и отказывается впускать своих-да-наших. *****!
Юрий • 340 дней назад #
Постоянно глючит. Не открывается толком нихрена. Это называется, русские создали сайт .
Ен • 499 дней назад #
Не могу зайти на сайт
Источник
My rzd ru
Created with Sketch.
Сервисный портал работника ОАО «РЖД»
My rzd ru — портал представляющий собой современный формат предоставления работнику различных услуг, льгот, гарантий и информации.
Вход в личный кабинет (по СНИЛС)
За порталом закреплено доменное имя – my.rzd.ru (вход на портал лучше осуществлять с персонального компьютера работника РЖД). Перед первым использованием сервис потребует авторизоваться – ввести свой уникальный логин и пароль. Пройдя процедуру идентификации, пользователь увидит заполненный профиль, в котором отражены основные данные, хранящиеся в личном деле.
Возможности:
- За счёт интеграции платформы с кадровыми и бухгалтерскими системами пользователь может скорректировать сведения о себе: ему не обязательно идти в кадровую службу или бухгалтерию, достаточно внести правки в профиле и загрузить подтверждающий документ, например скан свидетельства о браке при смене фамилии, и информация автоматически попадёт к специалисту.
- Сервис позволит оформлять железнодорожный билет по личным надобностям и получать виртуальное транспортное требование прямо на портале.
- На портале можно заказать 16 различных видов справок, включая 2-НДФЛ и справку с места работы. Когда документ будет готов, работник получит уведомление с указанием, где и когда его забрать. Некоторые справки загружаются прямо на портал. В личном кабинете также возможен просмотр графика отпусков по подразделению (в этом году появится функция онлайн-планирования отпусков) и адресной книги, которая позволяет найти информацию о любом сотруднике и узнать его телефон, создать свой список контактов.
- Получение расчётных листков о заработной плате. Теперь на портале их можно просмотреть за каждый месяц. Они формируются по запросу и доступны в любое время, что существенно экономит время как работников, так и сотрудников бухгалтерии. Кроме того, работник через личный кабинет может оставить обращение по социально-кадровой тематике. Вопрос поступает к оператору на «горячую линию»: если он типовой, ответ даётся сразу, если индивидуальный – ответ формируют причастные подразделения.
Популярные вопросы
Если вы работаете в системе РЖД, то вы уже там есть и вам остается только получить пароль для входа в ваш профиль. Это можно сделать в отделе кадров. При личном запросе вам выдадут именное приглашение с одноразовым паролем. Логином служит СНИЛС, его номер, а пароль вы поменяете при первом входе на свой. Еще при регистрации вам понадобится указать адрес электронной почты. Поэтому приготовьте его заранее.
В разделе «Мои справки» можно уже заказать 16 различных справок, включая 2-НДФЛ и справку с места работы, оформить виртуальное транспортное требование.
В разделе «Мой доход» графически отображается информация по заработной плате – можно посмотреть её составляющие и данные за предыдущие периоды.
«Мои льготы» позволяет работнику оформить любую льготу через сервисный портал. В личном кабинете есть персональный калькулятор льгот, гарантий и компенсаций, он позволяет автоматизировать подачу заявок на детский отдых. В перспективе станет также возможно дистанционное оформление заявок на санаторно-курортные путёвки, льготный проезд, спортивный абонемент, занятия в кружках и секциях, участие в волонтёрских проектах, получение бытового топлива и других услуг.
В блоке «Моё продвижение» представлена вся информация по кадровому резерву, причём работник теперь может выдвинуть свою кандидатуру в резерв либо на вакансию благодаря сервису «Самовыдвижение».
Для желающих пополнить багаж профессиональных знаний в личном кабинете есть раздел «Моё развитие», который позволяет перейти на обновлённый портал дистанционного обучения и в электронную библиотеку бизнес-литературы Корпоративного университета РЖД.
В этом разделе представлена контактная информация всех Ваших коллег. Для поиска необходимо задать должность или фамилию и система покажет карточку найденно сотрудника со всей необходимой контактной информацией.
Сервис «Корпоративное наставничество» позволит любому сотруднику компании найти себе наставника, эксперта для консультации или самому выступить в любой из этих ролей.
Функция дает возможность поблагодарить коллегу через сервис «Спасибо». Предполагается, что сотрудники, набравшие определённое количество лайков, будут отмечены руководством.
Обратите внимание, для скачивания приложения Вы должны быть авторизованы на портале. Чтобы скачать приложение на android или ios перейдите по ссылке https://my.rzd.ru/app/ios
Понравился сервис? Расскажите об этом друзьям
Обратите внимание! Если не можете войти на портал, не приходит пароль на почту, неправильное имя пользователя или пароль, неверно введен пароль, не получается восстановить доступ, не приходит одноразовый пароль и другие проблемы с входом на портал, то позвоните по номеру 88001001520 или подайте заявку в ЕСПП.
Есть вопросы или пожелания по работе сервиса?
Официальный сайт:
my.rzd.ru
По вопросам клиентского обслуживания обращайтесь по круглосуточному бесплатному телефону Единого информационно-сервисного центра
8-800-775-00-00
Все торговые марки, товарные знаки и логотипы, зарегистрированные надлежащим образом, принадлежат владельцам таких торговых марок, товарных знаков и логотипов.
Все упоминания на этом сайте данных объектов авторского права, а также наименований компаний, владеющих авторскими правами на эти объекты, носят исключительно информационный характер.
Все материалы на этом сайте размещены исключительно в информационных целях без скачивания и продажи.
Фото-, видео- материалы, используемые для ознакомительных целей на этом сайте, взяты из открытых источников.
Источник
Данные почти всех сотрудников РЖД оказались в открытом доступе
После появления информации об утечке персональных данных более 700 тыс. сотрудников «Российских железных дорог» (РЖД) объявили о начале проверки, сообщил представитель компании. «Готовятся материалы для передачи в правоохранительные органы», — добавил он. Представитель РЖД заверил, что персональные данные пассажиров похищены не были: «Система продажи билетов имеет защиту персональных данных высокой степени надежности».
Где были опубликованы персональные данные сотрудников
Основатель и технический директор компании DeviceLock, специализирующейся на предотвращении утечек данных с корпоративных компьютеров, Ашот Оганесян во вторник, 27 августа, сообщил в своем Telegram-канале «Утечки информации» и блоге на сайте Habr.com, что неизвестные выложили в свободный доступ персональные данные 703 тыс. человек. При этом злоумышленники добавили к публикации примечание: «Спасибо ОАО «РЖД» за предоставленную информацию путем бережного обращения с персональными данными своих сотрудников».
Согласно отчету по РСБУ за первое полугодие 2019 года, списочная численность работников РЖД составила 732 тыс. человек, таким образом, в открытом доступе оказалась информация о 96% сотрудников.
Данные работников РЖД были опубликованы на сайте «Инфач» под заголовком «Рабы РЖД». Около 14:00 мск администратор сайта закрыл к нему доступ — при попытке зайти на сайт выдается ошибка 403, «доступ запрещен». Домен infach.me был зарегистрирован в феврале 2018 года, он позволял пользователям анонимно публиковать персональные данные других людей. Среди данных сотрудников РЖД, опубликованных на сайте, были их имена, номера телефонов, должности, фотографии в форме и снимки СНИЛС.
Кто слил данные в Сеть
«Откуда произошла утечка — неизвестно, но есть предположение, что это база данных службы безопасности. Судя по формату фотографий, это снимки на пропуска», — отметил Оганесян в своем блоге. Он предполагает, что даже блокировка сайта уже не поможет предотвратить дальнейшее распространение оказавшихся в открытом доступе сведений.
Еще в прошлом году РЖД объявили о запуске интранет-портала для сотрудников под названием my.rzd.ru, к которому планировалось подключить всех работников компании. В личном кабинете они могли заказывать справки, оформлять билеты на поезд, редактировать данные о себе. Судя по отзывам пользователей, в последнее время у них были проблемы с доступом к порталу (вход по номеру СНИЛС и паролю), что они связывали с его взломом. В РЖД не ответили на запрос РБК об утечке данных с этого портала.
Гендиректор РЖД Олег Белозеров говорил в конце 2018 года о планах компании направить на цифровизацию 150 млрд руб. до 2025 года. В стратегии цифровой трансформации РЖД, в частности, уделяется внимание повышению информационной безопасности, использованию российского программного обеспечения, переводу в частное облако вычислительных ресурсов компании с возможностью хранения 12,5 петабайт данных, накоплению и обработке данных с 25 млн объектов железнодорожной инфраструктуры.
Как утекают персональные данные
По мнению председателя Ассоциации участников рынков данных Ивана Бегтина, утечки персональных данных происходят по трем основным сценариям. «В первую очередь, это утечки непосредственно из баз данных компании, когда хакеры подключаются к ним удаленно, взламывая системы безопасности. Во-вторых, это утечки, происходящие по вине инсайдеров. Зачастую бывшие сотрудники, у которых остался доступ к базам данных, могут их продавать или выставлять в публичный доступ, чтобы отомстить компании», — указывает эксперт.
Третий вариант — это когда обнародование данных необходимо по закону, однако из-за несовершенства защитных систем в открытом доступе оказывается больше информации, чем было необходимо изначально, добавил Бегтин. Примером такой утечки может послужить недавний случай, когда на электронных торговых площадках в открытом доступе было обнаружено не менее 2,24 млн записей с паспортными данными, номерами СНИЛС и сведениями о трудоустройстве россиян. Документы об одобрении тех или иных крупных сделок, которые электронные площадки обязаны публиковать, содержали информацию о тех, кто эту сделку одобрил, а также об их представителях.
Руководитель отдела аналитики и спецпроектов InfoWatch Андрей Арсентьев также обратил внимание на то, что к утечкам зачастую приводят случайные нарушения, вызванные действиями персонала компании: «Именно случайные нарушения приводят к самым масштабным случаям компрометации персональных данных. В основном такие утечки вызваны некорректными настройками хранилищ и багами на сайтах». По данным InfoWatch, во втором квартале 2019 года три четверти всей информации утекло как раз в результате случайных нарушений.
О каких крупных утечках данных известно
Это не первая масштабная утечка персональных данных россиян в этом году: в июне DeviceLock также обнаружила в открытом доступе данные клиентов ОТП-банка, Альфа-банка и ХКФ-банка (имена, телефоны, паспорта и место работы), всего это коснулось примерно 900 тыс. россиян.
В отчете InfoWatch за 2018 год отмечалось, что самая большая утечка информации в России произошла из-за уязвимости на сайте Рособрнадзора, когда скомпрометированной оказалась база данных о 14 млн бывших студентов.
В первом полугодии 2019 года самая крупная утечка данных в мире произошла, когда в Сети был обнаружен незащищенный сервер компании Verifications.io, занимающейся электронным маркетингом, напомнил Арсентьев. В результате утекло 2 млрд записей персональных данных, в том числе 800 млн электронных адресов с паролями. Несколько раз в масштабных утечках персональной информации обвиняли Facebook. Например, в апреле 2019 года данные миллионов пользователей соцсети оказались в открытом доступе на других платформах, а также в облачном хранилище Amazon. В марте 2019 года пароли миллионов пользователей были обнаружены хранящимися в незашифрованном виде на серверах Facebook. Сообщалось, что без защиты оказались «сотни миллионов пользователей Facebook Lite, десятки миллионов других пользователей Facebook и десятки тысяч пользователей Instagram».
Существует ли защита от утечек
По словам Арсентьева, защита от утечек предполагает проведение комплекса технических мероприятий: внедрение систем блокировки атак и предотвращения утечек, системы поведенческой аналитики, контроль привилегированного доступа и другие. Важны также и организационные мероприятия — прежде всего это тренинги для сотрудников и стремление повысить культуру обращения с данными.
Бегтин также напомнил, что, для того чтобы защитить персональные данные, хранящиеся в компании, необходимо вводить специальные регламенты обращения с данными, их переноса, а также регламенты обеспечения безопасности данных. Он добавил, что компаниям необходимо более внимательно относиться к закону «О персональных данных».
Как злоумышленники могут использовать персональные данные
Активность киберпреступников после утечки зависит от типа и спектра информации пользователей. В лучшем случае жертвам утечки станет приходить больше электронного спама и навязчивых предложений по телефону, а в худшем — их данные могут использоваться в мошеннических целях: для получения услуг на основе чужих персональных данных, оформления кредитов, перевыпуска сим-карт для последующего мошенничества и другие варианты, объяснил Арсентьев.
По словам Бегтина, если персональные данные сами по себе достаточно ценны (как, например, медицинские данные), то их могут просто продать. Однако чаще преступники используют информацию для кражи денег — взлома мобильных банков, переоформления имущества или для того, чтобы взять кредит. Он считает, что утекшая информация может быть также использована для слежки. А организованные преступные группы могут использовать данные более масштабно. «Известные примеры — это банковское мошенничество по телефону, когда человеку звонит злоумышленник, представившись сотрудником банка. Благодаря уже имеющемуся минимальному набору утекшей информации о клиенте банка он может с помощью социальной инженерии выспросить остальные необходимые данные, чтобы воспользоваться банковским счетом пострадавшего», — объяснил Бегтин.
Источник