BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 1050 от 21.12.2023

об утверждении Концепции Информационной системы "Электронный кабинет бюджетного органа/учреждения"

Тип документа
Постановления
Дата принятия
21.12.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Информационной системы

"Электронный кабинет бюджетного органа/учреждения"

№ 1050  от  21.12.2023

 (в силу 19.02.2024) 

Мониторул Офичиал ал Р. Молдова № 24-27 ст. 35 от 19.01.2024

* * *

На основании пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6 – 12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Создать Информационную систему "Электронный кабинет бюджетного органа/учреждения".

2. Утвердить Концепцию Информационной системы "Электронный кабинет бюджетного органа/учреждения" согласно приложению.

3. Министерству финансов в качестве владельца Информационной системы "Электронный кабинет бюджетного органа/учреждения" до ее ввода в эксплуатацию разработать и представить Правительству проект постановления об утверждении Положения о порядке ведения информационного ресурса, сформированного Информационной системой "Электронный кабинет бюджетного органа/учреждения".

4. Создание, администрирование, обслуживание и постоянное развитие Информационной системы "Электронный кабинет бюджетного органа/учреждения" осуществлять за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета Министерству финансов.

Утверждена

Постановлением Правительства

№ 1050/2023

КОНЦЕПЦИЯ

Информационной системы "Электронный кабинет

бюджетного органа/учреждения"

ВВЕДЕНИЕ

В соответствии с Планом действий Правительства на 2021-2022 годы, утвержденным Постановлением Правительства № 235/2021, Министерство финансов в целях совершенствования информационных систем, обслуживающих государственную систему, и обеспечения ее целостности для всех компонентов национального публичного бюджета должно разработать Информационную систему "Электронный кабинет бюджетного органа/учреждения" (в дальнейшем – ИС "ЭКБУ"), которая будет осуществлять процесс автоматизированного подключения центральных и местных бюджетных органов/учреждений к информационным ресурсам, управляемым Министерством финансов.

Настоящая Концепция, разработанная в соответствии с положениями Закона № 467/2003 об информатизации и государственных информационных ресурсах, описывает электронную платформу, предназначенную для централизации систем, опций, модулей, функциональных возможностей в онлайн-среде для взаимодействия бюджетных органов/учреждений с Министерством финансов через веб-страницу, без посредников.

ОБЩИЕ ПОЛОЖЕНИЯ

Название системы

1. Полное название системы – Информационная система "Электронный кабинет бюджетного органа/учреждения".

2. ИС "ЭКБУ" должна представлять собой информационное решение, предназначенное для централизации систем, опций, модулей, функциональных возможностей в онлайн-среде для взаимодействия бюджетных органов/учреждений с Министерством финансов.

3. Для целей настоящей Концепции используются следующие основные понятия:

1) бюджетный орган/бюджетное учреждение – субъект публичного права, согласно учредительным документам финансируемый из бюджетов – компонентов национального публичного бюджета;

2) бизнес-процесс – заданная последовательность событий, осуществляемая группой логически связанных видов деятельности, использующих ресурсы организации для достижения результата при выполнении целей организации;

3) Active Directory – LDAP-совместимая реализация службы каталогов корпорации Microsoft для операционных систем семейства Windows;

4) ORG1 – организационная классификация – орган публичного управления первого уровня;

5) ORG1i – организационная классификация – промежуточное бюджетное учреждение.

Назначение системы

4. ИС "ЭКБУ" предназначена для регистрации заявок на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов, в том числе для прикрепления необходимого пакета документов, управления пользователями и ролями в этих информационных системах, а также для регистрации предложений по изменению организационной классификации.

Цели создания системы

5. ИС "ЭКБУ" содействует созданию комплексной системы для помощи центральным и местным бюджетным органам/учреждениям и Министерству финансов, основными целями которой являются:

1) внедрение технологий аутентификации через правительственную электронную услугу аутентификации и контроля доступа (MPass) и Active Directory в системе;

2) заполнение, подписание и электронная передача заявок на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов;

3) передача отсканированных/подписанных электронной подписью документов, необходимых для обслуживания через казначейскую систему Министерства финансов;

4) управление пользователями и ролями в информационных системах, управляемых Министерством финансов;

5) облегчение доступа к информационным системам, управляемым Министерством финансов;

6) передача заполненных приложений по изменению бюджетной классификации;

7) прикрепление файлов и отправка сообщений в конкретный бюджетный орган/бюджетное учреждение, в бюджетные органы/ учреждения в рамках определенной зоны обслуживания или во все бюджетные органы/учреждения;

8) мониторинг и хранение данных о выполнении действий в системе (лог-файлы);

9) сохранение истории действий по предоставлению/прекращению доступа к информационным системам, управляемым Министерством финансов.

Основные принципы создания системы

6. При разработке и внедрении информационной системы должны учитываться следующие общие принципы:

1) принцип законности – предполагает создание и эксплуатацию информационной системы в соответствии с национальным законодательством, международными нормами и стандартами, признанными в данной сфере;

2) принцип разделения архитектуры на уровни – заключается в независимом проектировании подсистем в соответствии со стандартами интерфейса между уровнями;

3) принцип независимости платформы – согласно которому пользовательский интерфейс информационной системы не должен навязывать определенную программную или аппаратную платформу для клиентского компьютера пользователя;

4) принцип достоверных данных – предполагает обеспечение процедур ввода в систему только подлинных данных с использованием авторизованных и аутентифицированных каналов;

5) принцип информационной безопасности – предполагает обеспечение надлежащего уровня целостности, селективности, доступности и эффективности для защиты данных от потери, изменения, повреждения и несанкционированного доступа;

6) принцип защиты персональных данных – предполагает создание и функционирование системы учета доступа к электронным налоговым услугам в соответствии с международными соглашениями и конвенциями и действующим национальным законодательством в области защиты персональных данных;

7) принцип доступа к публичной информации – предусматривает осуществление процедур по обеспечению доступа лиц, запрашивающих информацию публичного характера, представляемую информационным решением;

8) принцип прозрачности – предусматривает разработку и осуществление согласно модульному принципу, с использованием прозрачных стандартов в области информационных технологий и телекоммуникаций, для свободного доступа ко всем системам, налоговой информации, генерируемой через системы, а также для мониторинга зарегистрированных данных, относящихся к объекту;

9) принцип простоты и удобства использования – предусматривает разработку и осуществление всех приложений, технических и программных средств, доступных для пользователей системы, основанных исключительно на визуальных, эргономических и логических принципах;

10) принцип эффективности – заключается в предложении системы, которую пользователь может использовать самостоятельно, для сокращения времени и затрат бюджетного органа/учреждения, понесенных в процессе получения и изменения доступа к электронным услугам бюджетных учреждений, а также для Министерства финансов, ежегодно выделяющего финансовые ресурсы на обслуживание бюджетного органа/учреждения Государственным учреждением "Центр информационных технологий в финансах";

11) принцип адаптивности и гибкости – заключается в обеспечении возможности подстраивать конфигурацию систем под потребность, касающуюся процесса предоставления доступа к электронным услугам бюджетных учреждений, для разрешения новых трудностей, а также для работы в изменяющихся условиях и режимах;

12) принцип конфиденциальности информации – относится к ограничению доступа неавторизованных лиц к информации с ограниченной доступностью, в соответствии с законодательством, чтобы не допустить вмешательства в частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам.

Основные задачи

7. Внедрение ИС "ЭКБУ" позволит оптимизировать и автоматизировать действия субъектов, взаимодействующих с компонентами системы, в том числе позволит сформировать перечень преимуществ, ожидаемых в результате внедрения и разработки информационного решения:

1) внедрение эффективных механизмов электронного обмена данными между Министерством финансов и органами центрального/местного публичного управления (в дальнейшем – ОЦПУ/ОМПУ);

2) снижение затрат на обработку данных и мониторинг процессов;

3) снижение затрат, связанных с обработкой информации на традиционном физическом (бумажном) носителе, за счет перехода на обработку информации исключительно в цифровом формате.

НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО

ФУНКЦИОНИРОВАНИЯ ИС "ЭКБУ"

8. Создание и функционирование ИС "ЭКБУ" регламентируется следующими нормативными актами:

1) Законом № 982/2000 о доступе к информации;

2) Законом № 467/2003 об информатизации и государственных информационных ресурсах;

3) Законом № 71/2007 о регистрах;

4) Законом № 133/2011 о защите персональных данных;

5) Законом № 142/2018 об обмене данными и интероперабельности;

6) Законом № 124/2022 об электронной идентификациии и доверительных услугах;

7) Постановлением Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

8) Постановлением Правительства № 710/2011 об утверждении программы Стратегической программы технологической модернизации управления (е-Преобразование);

9) Постановлением Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

10) Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (Mcloud);

11) Постановлением Правительства № 405/2014 об интегрированной правительственной электронной услуге цифровой подписи (MSign);

12) Постановлением Правительства № 708/2014 о правительственной электронной услуге протоколирования (Mlog);

13) Постановлением Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;

14) Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

15) Постановлением Правительства № 211/2019 о платформе интероперабельности (MConnect);

16) Постановлением Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

17) Приказом министра информационного развития № 78/2006 об утверждении технического регламента "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006.

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС "ЭКБУ"

Основные функции ИС "ЭКБУ"

9. Основными функциями ИС ЭКБУ являются:

1) аутентификация пользователей – осуществляется через правительственную электронную услугу аутентификации и контроля доступа (MPass) и Active Directory;

2) управление пользователями – позволяет добавлять новых пользователей, назначать роли и права управления доступом, а также управлять существующими пользователями;

3) заполнение, подписание и электронная передача заявок – позволяют в электронном виде заполнять, подписывать с помощью интегрированной правительственной электронной услуги цифровой подписи (MSign) и подавать на утверждение заявки на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов;

4) управление заявками – позволяет получать, просматривать, загружать, принимать или отклонять заявки на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов, направляемые на обработку в Министерство финансов;

5) передача документов – позволяет прикреплять и передавать отсканированные / подписанные электронной подписью документы, необходимые для обслуживания через казначейскую систему Министерства финансов;

6) управление документами – позволяет получать, просматривать, загружать, принимать или отклонять отсканированные / подписанные электронной подписью документы, необходимые для обслуживания через казначейскую систему Министерства финансов;

7) передача приложений – позволяет прикреплять и передавать заполненные приложения № 2 и 8 об изменении бюджетной классификации;

8) управление приложениями – позволяет принимать, просматривать и загружать заполненные приложения № 2 и 8 об изменении бюджетной классификации, направляемые в Министерство финансов для обработки;

9) управление доступом к информационным системам, управляемым Министерством финансов – позволяет ограничить права доступа пользователя к информационным системам, управляемым Министерством финансов, на основании назначенной ему роли. Каждому пользователю присваивается одна или несколько ролей. Каждая роль имеет соответствующий набор прав;

10) обмен сообщениями между пользователями – позволяет прикреплять файлы и отправлять сообщения конкретному бюджетному органу/учреждению, бюджетным органам/учреждениям в рамках определенной зоны обслуживания или всем бюджетным органам/учреждениям, а также получать сообщения пользователями, которым предоставлен доступ к услуге в рамках бюджетного органа/учреждения на основе принадлежности к роли;

11) управление системным администратором учетными записями пользователей и ролями для доступа к ИС "ЭКБУ";

12) системные уведомления – механизм уведомления участников системы, для которых должно быть разработано несколько типов уведомлений, заполненных в соответствии с шаблоном для каждой категории уведомлений;

13) аудит действий, выполняемых в системе, который заключается в наличии собственного механизма регистрации всех событий, связанных с использованием системы, документируемых в специальных электронных регистрах, с указанием момента времени и пользователя, выполнившего то или иное действие;

14) обеспечение взаимодействия ИС "ЭКБУ" с соответствующими информационными системами общего доступа: услугой аутентификации и контроля доступа (MPass), интегрированной правительственной электронной услугой цифровой подписи (MSign), правительственной службой электронных уведомлений (MNotify), правительственной электронной услугой протоколирования (MLog) и т. д.;

15) обеспечение взаимосвязи с другими государственными информационными системами;

16) обеспечение соблюдения соответствующих политик безопасности для веб-сервисов;

17) генерирование отчетов.

Основные функциональные контуры

10. В ИС "ЭКБУ" включены следующие функциональные контуры, определенные в таблице 1.

Взаимосвязь

11. ИС "ЭКБУ" должна быть размещена на общей правительственной технологической платформе (MCloud), которая функционирует на основе облачных вычислений.

12. ИС "ЭКБУ" должна взаимодействовать со следующими системами:

1) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа внутри системы;

2) платформа интероперабельности (MConnect) – для обмена данными с другими информационными системами и государственными регистрами;

3) интегрированная государственная электронная служба электронной подписи (MSign) – для обеспечения аутентификации и применения электронной подписи заявок на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов;

4) правительственная служба электронных уведомлений (MNotify) – для уведомления пользователей;

5) правительственная электронная услуга протоколирования (MLog) – для обеспечения учета операций (событий), производимых в системе;

6) автоматизированная информационная система "Государственный регистр населения" – для обеспечения использования идентификационных данных физических лиц;

7) автоматизированная информационная система "Государственный регистр правовых единиц" – для обеспечения использования данных о государственных органах/учреждениях, внесенных в государственный регистр, в соответствии с действующей нормативно-правовой базой;

8) ИС "Учреждение – Казначейство", модуль "(Не)Финансовые отчеты", модуль "Бюджетные ассигнования", модуль "Бюджетное планирование", "Платформа по управлению внешней помощью", ИС "Единый бюджетный учет", а также другие информационные системы, которые будут разработаны и внедрены в будущем – для интеграции и доступа в соответствии с предопределенной ролью.

13. В таблице 2 описаны информационные системы, управляемые Министерством финансов.

14. Общий вид ИС ЭКБУ представлен на рисунке 1.

Рисунок 1. Общее представление ИС "ЭКБУ"

Результаты функционирования ИС "ЭКБУ"

15. В результате действий, выполненных в ИС "ЭКБУ", будут достигнуты следующие результаты:

1) безопасная аутентификация через правительственную электронную услугу аутентификации и контроля доступа (MPass);

2) предоставление прав доступа пользователям в рамках ИС "ЭКБУ";

3) предоставление прав доступа к информационным системам, управляемым Министерством финансов, бюджетным органам/учреждениям, публичным органам/учреждениям на самоуправлении и другим небюджетным организациям;

4) доступ к информационным системам, управляемым Министерством финансов, вследствие предоставления прав доступа;

5) создание электронного архива для хранения документов, обслуживающих через казначейскую систему бюджетные органы/учреждения, публичные органы / учреждения на самоуправлении и другие небюджетные организации;

6) совершенствование процесса внесения изменений в бюджетную классификацию путем заполнения приложений № 2 и 8 для бюджетных органов/учреждений, публичных органов / учреждений на самоуправлении и других небюджетных организаций;

7) получение сообщений;

8) получение уведомлений.

ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС "ЭКБУ"

16. Собственником ИС "ЭКБУ" является государство Республика Молдова.

17. Владельцем ИС "ЭКБУ" является Министерство финансов, которое обеспечивает правовые, финансовые и организационные условия для создания, администрирования, обслуживания и развития государственной информационной системы.

18. Держателем и техническим администратором ИС "ЭКБУ" является Государственное учреждение "Центр информационных технологий в финансах", которое обеспечивает создание, техническое администрирование, обслуживание, развитие системы и внедрение требований безопасности, установленных соответствующими нормативными актами.

19. Регистратором данных является владелец, который регистрирует, обновляет, удаляет данные из системы.

20. Поставщиками данных являются ОЦПУ/ОМПУ.

21. ИС "ЭКБУ" обеспечивает обмен данными с другими информационными системами в соответствии с положениями Закона № 142/2018 об обмене данными и интероперабельности. Потребители данных – участники обмена данными, которые обосновывают законную цель и основу использования данных через платформу интероперабельности (MConnect), в соответствии с нормативно-правовой базой в области обмена данными и интероперабельности.

ДОКУМЕНТЫ ИС "ЭКБУ"

Входные документы

22. Входными документами системы считаются:

1) отсканированные документы, передаваемые через ИС "ЭКБУ", указанные в таблице 3;

2) заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов.

Выходные документы

23. Входными документами системы считаются:

1) уведомление о назначении роли для доступа к информационным ресурсам, управляемым Министерством финансов;

2) уведомление о принятии соглашения об использовании информационных ресурсов, управляемых Министерством финансов;

3) уведомление об отказе от соглашения об использовании информационных ресурсов, управляемых Министерством финансов;

4) сводные отчеты, статистические данные и показатели эффективности по использованию системы, просмотру пользователей, подключенных к электронным услугам бюджетных органов/учреждений, а также активных и неактивных пользователей.

Технологические документы

24. Технологические документы системы считаются:

1) документы и записи с электронной подписью;

2) шаблоны указанных выше документов;

3) электронные формы;

4) документы, содержащие аудиторские записи о действиях пользователей;

5) отчеты.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС "ЭКБУ"

Список информационных объектов

25. В результате реализации ИС "ЭКБУ" должна содержать ряд информационных объектов, которые могут быть использованы с целью выполнения ожидаемых требований, перечисленных ниже:

Рисунок 2. Информационные объекты ИС "ЭКБУ"

26. На рисунке 2 представлены следующие категории информационных объектов, которые необходимо учитывать в процессе документирования, разработки и внедрения ИС "ЭКБУ":

1) Учетная запись пользователя – представляет собой информационный объект, который состоит из совокупности данных, относящихся к пользователям ИС "ЭКБУ". Учетная запись пользователя должна содержать всю относящуюся к нему информацию (фискальный код (IDNP) пользователя, имя и фамилию, контактные данные (адрес электронной почты, номер телефона);

2) Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов – представляет собой электронные формы, с помощью которых пользователь регистрирует данные в заявке, после чего они проходят этапы электронной подписи и передачи, с помощью которых будет получен доступ к информационным ресурсам, управляемым Министерством финансов;

3) Управление документами – представляет собой категорию информационных объектов, которые управляют документами, относящимися к ИС "ЭКБУ";

4) Администрирование бюджетной классификации – представляет собой категорию информационных объектов, относящихся к регистрации в листе изменения организационной классификации, а также в листе аннулирования организационной классификации;

5) Управление пользователями – представляет собой категорию информационных объектов, связанных с регистрацией пользователей и предоставлением прав доступа в ИС "ЭКБУ";

6) Лог-файлы – представляет собой информационный объект, предназначенный для реализации политики информационной безопасности ИС "ЭКБУ". Любое действие, выполняемое пользователем: создание, изменение, предоставление/прекращение доступа и т. д., должно быть зафиксировано в специальных журналах с указанием времени действия, пользователя, IP-адреса, с которого происходило действие и т. д.;

7) Системные уведомления – представляет собой категорию информационных объектов, которые уведомляют пользователей системы об определенных событиях в системе. ИС "ЭКБУ" должна содержать следующие системные уведомления:

a) уведомление о предоставлении/прекращении доступа к информационным ресурсам, управляемым Министерством финансов;

b) уведомление о принятии доступа /отказе от доступа к информационным ресурсам, управляемым Министерством финансов;

8) Отчеты – представляет собой информационный объект, доступный для всех пользователей ИС "ЭКБУ" в пределах присвоенной роли и предоставленных прав. Для каждого типа отчета в рамках системы должен будет разработан и утвержден предопределенный шаблон документа, который при необходимости будет изменен. Внедренные отчеты должны предоставлять возможность генерировать различную информацию по всем возможным критериям в рамках ИС "ЭКБУ";

9) Обмен сообщениями с пользователями – представляет собой информационный объект, предназначенный для заполнения и отправки Министерством финансов сообщений конкретному бюджетному/публичному учреждению или всем бюджетным/публичным учреждениям, имеющим доступ к ИС "ЭКБУ".

Структура идентификаторов информационных объектов

27. В ИС "ЭКБУ" используются следующие идентификаторы информационных объектов:

1) идентификатор информационного объекта "Учетная запись пользователя" – код IDNP пользователя, имя и фамилия пользователя, адрес электронной почты пользователя, статус, код IDNO бюджетного органа/учреждения, роль пользователя, дата удаления из системы, причина удаления из системы;

2) идентификатор информационного объекта "Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов" – идентификационный номер заявки, регистрационный номер информационного ресурса бюджетного органа/учреждения, тип заявки, фискальный код бюджетного органа/учреждения, юридический адрес бюджетного органа/учреждения, фискальный код пользователя, тип информационного ресурса бюджетного органа/учреждения, для которого запрашивается предоставление или прекращение доступа, роль использования, дата регистрации заявки;

3) идентификатор информационного объекта "Управление документами" – наименование документа, дата передачи документа, дата принятия/отклонения документа;

4) идентификатор информационного объекта "Администрирование бюджетной классификации" – идентификационный номер приложения, относящегося к бюджетной классификации, тип приложения, относящегося к бюджетной классификации, дата передачи приложения, относящегося к бюджетной классификации, дата принятия/отклонения, относящегося к бюджетной классификации;

5) идентификатор информационного объекта "Управление пользователями" – код IDNP пользователя, фамилия и имя пользователя, код IDNO бюджетного органа/учреждения, роль пользователя, дата управления правом доступа, дата блокировки права доступа;

6) идентификатор информационного объекта "Лог-файлы" – идентификационный номер журнала, время доступа, уникальный идентификатор действия, IP пользователя, уникальный идентификатор пользователя;

7) идентификатор информационного объекта "Системные уведомления" – идентификационный номер уведомления, тип уведомления, дата уведомления;

8) идентификатор информационного объекта "Отчеты" – идентификационный номер отчета, тип отчета, дата обращения к отчету, пользователь, который получил доступ к отчету.

Основные сценарии

28. В ИС "ЭКБУ" должны быть разработаны следующие основные сценарии:

1) аутентификация в ИС "ЭКБУ" через правительственную электронную услугу аутентификации и контроля доступа (MPass) – в процессе аутентификации и авторизации пользователей правительственная электронная услуга аутентификации и контроля доступа (MPass) обрабатывает и передает персональные данные. В ИС "ЭКБУ" должны быть ограничены права доступа пользователя к функциям системы в зависимости от назначенной ему роли;

2) изменение контактных данных пользователя – функция изменения контактных данных предназначена для пользователей, прошедших аутентификацию в системе, и позволяет редактировать контактные данные, такие как: адрес электронной почты и номера телефонов;

3) управление ролью доступа к информационным системам, управляемым Министерством финансов – функционал управления ролью доступа к информационным системам, управляемым Министерством финансов, предназначен для пользователя, аутентифицированного в системе с бизнес-ролью "Руководитель". Для управления ролью доступа к информационным системам, управляемым Министерством финансов, должен быть добавлен новый пользователь, для которого будет выбрано название электронной услуги и его роль;

4) принятие сроков и условий подключения к информационным системам, управляемым Министерством финансов, или отказ от них – при просмотре электронных услуг бюджетного органа/учреждения пользователь с бизнес-ролью "Сотрудник" должен принять или отклонить соглашение на подключение к информационным системам, управляемым Министерством финансов;

5) регистрация заявок на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов, в целях получения или прекращения доступа к информационным системам, управляемым Министерством финансов;

6) передача документов, зарегистрированных в системе для принятия или отклонения Министерством финансов;

7) администрирование бюджетной классификации, включающее регистрацию или изменение организационной классификации, а также признание организационной классификации недействительной;

8) просмотр через различные типы отчетов пользователей, подключенных через ИС "ЭКБУ" к информационным системам, управляемым Министерством финансов;

9) разработка и отправка Министерством финансов сообщений конкретному бюджетному/публичному учреждению или всем бюджетным/публичным учреждениям, имеющим доступ к ИС "ЭКБУ";

10) управление пользователями из раздела back-end – компонент системы, с помощью которого должно осуществляться управление учетными записями пользователей, а также ролями доступа к информационным системам, управляемым Министерством финансов. Регистрация данных, относящихся к бюджетному органу/учреждению, для ведения учета по органам центрального и местного публичного управления или публичным учреждениям Республики Молдова в регистре, из раздела back-end.

Данные информационных объектов

29. Информационные объекты представляют собой совокупность характеризующих их данных, таких как:

1) данные об информационном объекте "Учетная запись пользователя":

a) код IDNP пользователя;

b) фамилия и имя пользователя;

c) адрес электронной почты пользователя;

d) статус;

e) код IDNO бюджетного органа/учреждения;

f) роль пользователя;

g) дата удаления из системы;

h) причина удаления из системы.

2) данные об информационном объекте "Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов":

a) идентификационный номер заявки;

b) регистрационный номер информационного ресурса бюджетного органа/учреждения;

c) тип заявки;

d) фискальный код бюджетного органа/учреждения;

e) юридический адрес бюджетного органа/учреждения;

f) фискальный код пользователя;

g) тип информационного ресурса бюджетного органа/учреждения, для которого запрашивается предоставление или прекращение доступа;

h) роль пользователя;

i) дата регистрации заявки;

3) данные об информационном объекте "Документ":

a) идентификационный номер документа;

b) название документа;

c) дата передачи документа;

d) дата принятия/отклонения документа;

4) данные об информационном объекте "Пользователь":

a) код IDNP пользователя;

b) фамилия и имя пользователя;

c) код IDNO бюджетного органа/учреждения;

d) роль пользователя;

e) дата управления правом доступа;

f) дата блокировки права доступа;

5) данные об информационном объекте "Лог-файлы":

a) идентификационный номер журнала;

b) время доступа;

c) уникальный идентификатор действия;

d) IP пользователя;

e) уникальный идентификатор пользователя;

6) данные об информационном объекте "Уведомление":

a) идентификационный номер уведомления;

b) тип уведомления;

c) дата уведомления;

7) данные об информационном объекте "Отчет":

a) идентификационный номер отчета;

b) тип отчета;

c) дата обращения к отчету;

d) пользователь, получивший доступ к отчету.

30. ИС "ЭКБУ" использует следующие информационные объекты, заимствованные из других государственных информационных систем:

1) данные об информационном объекте "Пользователь":

a) код IDNP пользователя;

b) фамилия и имя пользователя;

c) дата рождения пользователя;

d) дата смерти пользователя;

2) данные об информационном объекте "Бюджетный орган/ бюджетное учреждение":

a) фискальный код бюджетного органа/учреждения;

b) название бюджетного органа/учреждения;

c) адрес бюджетного органа/учреждения;

d) название населенного пункта, в котором находится бюджетный орган/ бюджетное учреждение.

Интеграция с другими информационными системами

31. В целях обеспечения корректного формирования информационного ресурса ИС "ЭКБУ" необходимо организовать доступ к необходимым данным из сторонних регистров / информационных систем, по мере их использования в процессах ИС "ЭКБУ", следующим образом:

1) правительственные электронные услуги:

a) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации пользователей в системе;

b) правительственная электронная услуга цифровой подписи (MSign) – в целях интеграции безопасного и гибкого механизма проверки подлинности электронной подписи авторизованными пользователями, держателями сертификата открытого ключа для применения электронной подписи;

c) правительственная электронная услуга протоколирования (MLog) – для обеспечения безопасного и гибкого механизма протоколирования и аудита, обеспечивающего запись событий в определенный момент времени, позволяющего проследить ход выполнения операций;

2) автоматизированная информационная система "Государственный регистр правовых единиц", содержащая сведения обо всех категориях правовых единиц, созданных на законном основании – с целью получения и утверждения данных о юридических лицах на предмет правильности комбинаций фискальных кодов, наименования, кода КАТЕМ и другой информации, необходимой для регистрации, изменения или удаления данных о юридических лицах;

3) автоматизированная информационная система "Государственный регистр населения", содержащая сведения о физических лицах – с целью получения и утверждения записей, изменения или удаления данных о физических лицах и их проверки на предмет правильности комбинации фискальных кодов, имени, фамилии, удостоверения личности;

4) интероперабельность между информационными системами должна обеспечиваться через платформу интероперабельности (MConnect), с использованием безопасных веб-сервисов и стандартов/протоколов, таких как SOAP, HTTPS и т. д.

Пользователи и их роли в системе

32. На рисунке 3 схематично показаны все роли, необходимые для обеспечения надлежащего функционирования процессов в системе.

Рисунок 3. Категории пользователей и их роли

33. В таблице 4 указаны и описаны бизнес-роли "ИС ЭКБУ".

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС "ЭКБУ"

Архитектура системы

34. ИС "ЭКБУ" должна обеспечивать веб-интерфейс, доступный через широко распространенный интернет-браузер (Microsoft Internet Explorer, Mozilla FireFox, Opera, Google Chrome или Safari версий не старше 3-х лет), логическое отражение информации и структуры для различных программ просмотра и мониторов с различными разрешениями.

35. С функциональной точки зрения, должно быть разработано надежное и масштабируемое решение как для случая увеличения количества одновременных пользователей или конкурирующих приложений, использующих ресурсы ИС "ЭКБУ", так и для случая увеличения объема информации, управляемой ИС "ЭКБУ".

36. Для обеспечения надлежащего уровня информационной безопасности информационное решение должно обеспечивать безопасные соединения между клиентскими станциями и сервером приложений для защиты содержащейся информации. В рамках системы как руководители бюджетного учреждения, так и сотрудники бюджетного учреждения должны проходить аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass), а системный администратор и аудитор должны будут аутентифицироваться через Active Directory.

37. Архитектура и компоненты системы представлены на рисунке 4.

Рисунок 4. Архитектура ИС "ЭКБУ"

38. Как видно на рисунке 4, архитектура ИС "ЭКБУ" разграничивает следующие учетные записи:

1) инфраструктуру хостинга предоставляет СИТКБ (Служба информационных технологий и кибербезопасности) в соответствии с положениями Постановления Правительства № 128/2014 на единой правительственной технологической платформе (MCloud). В то же время ИС "ЭКБУ" должна интегрироваться с услугой аутентификации и контроля доступа (MPass), платформой интероперабельности (MConnect), интегрированной правительственной электронной услугой цифровой подписи (MSign), правительственной службой электронных уведомлений (MNotify), правительственной электронной услуге протоколирования (MLog);

2) инфраструктура Министерства финансов – включает инфраструктуру информационных ресурсов Министерства финансов для взаимодействия с ИС "ЭКБУ";

3) публичная инфраструктура – совокупность оборудования и информационной инфраструктуры пользователей Интернета, используемая для доступа к разделам ИС "ЭКБУ" (включая Системного администратора/ Руководителя / Сотрудника / Аудитора).

39. В частности, для архитектуры информационной системы должны соблюдаться следующие основные принципы:

1) обеспечение надлежащей безопасности информационной системы для защиты информации и ее составных подсистем от несанкционированного использования или раскрытия личной информации либо информации ограниченного доступа;

2) минимизация количества различных технологий и продуктов, обеспечивающих одинаковую или схожую по назначению функциональность;

3) разработка и внедрение информационной системы, обеспечивающей возможность ее повторного использования для других процессов или в перспективе обеспечения возможности развития новых функциональных возможностей;

4) производительность должна быть такой, чтобы обеспечить соответствующую обратную связь с бенефициарами.

Уровни системы

40. ИС "ЭКБУ" должна быть создана из следующих уровней:

1) инфраструктура представления;

2) инфраструктура системных процедур;

3) инфраструктура баз данных;

4) инфраструктура интеграции с информационными системами других учреждений.

Компоненты системы

41. Интерфейс и функциональность, предоставляемые каждому отдельному пользователю, должны зависеть от уровня пользователя, его прав и ролей. Таким образом, согласно данным на рисунке 4, компонентами ИС "ЭКБУ" являются:

1) компоненты модуля "Бюджетный орган/Бюджетное учреждение":

a) учетная запись пользователя – представляет собой компонент системы, который состоит из совокупности данных, относящихся к пользователям ИС "ЭКБУ". Должна содержать всю относящуюся информацию (фискальный код (IDNP) пользователя, имя и фамилию, контактные данные (адрес электронной почты, номер телефона);

b) данные ОЦПУ/ ОМПУ/ бюджетного учреждения – представляет собой компонент системы по просмотру данных, относящихся к органам центрального и местного публичного управления, бюджетному учреждению, а именно: фискальный код (IDNO) администрируемого бюджетного учреждения, название бюджетного учреждения, населенный пункт, контактные данные (адрес электронной почты, номер телефона);

c) документы – представляет собой компонент системы, который состоит из сканирования и загрузки документов таблице 3;

d) раздел "Управление запросами на изменение бюджетной классификации" – представляет собой компонент системы, который состоит из совокупности данных, связанных с заполнением и передачей приложений № 2 и 8 к положению об администрировании бюджетной классификации (Приказ № 40/2016);

e) обмен сообщениями между пользователями – представляет собой компонент системы, с помощью которого пользователи, которым был предоставлен доступ к информационному ресурсу, управляемому Министерством финансов, должны иметь возможность получать и просматривать информационное сообщение на основе назначенной роли;

f) системные уведомления – представляет собой составную часть механизма уведомления участников системы. Должно быть разработано несколько типов уведомлений, заполненных в соответствии с шаблоном для каждой категории уведомлений;

g) просмотр информационных ресурсов, управляемых Министерством финансов – представляет собой компонент системы, с помощью которого пользователи ИС "ЭКБУ" смогут просматривать название информационного ресурса, к которому они будут иметь доступ на основании роли, назначенной им в заявке на доступ к информационным ресурсам, управляемым Министерством финансов;

h) соглашение о доступе к информационным ресурсам, управляемым Министерством финансов – представляет собой компонент системы, с помощью которого пользователям будет предоставлен доступ к информационным ресурсам на основании роли, назначенной им в заявке на доступ, они смогут просмотреть и впоследствии принять соглашение о доступе к информационным ресурсам, управляемым Министерством финансов;

i) создание заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов – представляет собой компонент системы, который будет активирован только для пользователя с бизнес-ролью "Сотрудник" для регистрации и передачи через ИС "ЭКБУ" заявки на предоставление или прекращение доступа;

j) управление пользователями – представляет собой компонент системы, для которого руководитель ОЦПУ/ ОМПУ/ бюджетного учреждения сможет зарегистрировать в ИС "ЭКБУ" список пользователей из штата управляемого им бюджетного органа/учреждения, чтобы впоследствии соответствующие пользователи могли пройти аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass) в ИС "ЭКБУ";

2) компонент системного администрирования:

a) компонент аутентификации через Active Directory (AD) – для аутентификации и контроля доступа для пользователя с ролью "Администратор" в ИС "ЭКБУ" (логин и пароль);

b) управление классификаторами и номенклатурами – представляет компонент, управляемый пользователем с ролью "Системный администратор", который состоит из совокупности метаданных информационной системы. Он должен содержать классификаторы, управляемые Министерством финансов, и внутренние номенклатуры ИС "ЭКБУ";

c) управление учетными записями пользователей – представляет собой компонент системы для редактирования роли доступа зарегистрированного в ИС "ЭКБУ" пользователя, а также статуса учетной записи пользователя (активна и приостановлена). Редактирование учетной записи пользователя должно осуществляться на основе заявки на доступ к информационным ресурсам, управляемым Министерством финансов;

d) управление заявками на предоставление/прекращение доступа – представляет собой компонент системы, в котором должны обрабатываться заявки на предоставление доступа к запрашиваемому в заявке информационному ресурсу.

Примечание: В компоненте администрирования системы несколько пользователей должны иметь доступ с ролью администратора для предоставления доступа к информационным ресурсам Министерства финансов, которые должен администрировать каждый из них отдельно.

3) технологическая база данных ИС "ЭКБУ" – представляет собой совокупность данных, организованных в соответствии с концептуальной структурой, описывающей основные характеристики и отношения между субъектами в составе ИС "ЭКБУ". Она может быть описана следующими таблицами, названными в пространстве данных приложений, пространстве действий системы, пространстве хранения файлов;

4) технологическая база данных приложений процессов – представляет собой набор организованных данных, с которыми будет взаимодействовать ИС "ЭКБУ" для использования данных из информационных ресурсов, управляемых Министерством финансов;

5) приложения процесса Министерства финансов – представляют собой информационные ресурсы, управляемые Министерством финансов, для которых будет предоставлен или прекращен доступ.

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ ИС "ЭКБУ"

Общие требования к информационной безопасности ИС "ЭКБУ"

42. Комплексная система информационной безопасности – это совокупность законодательных, нормативных, организационных и экономических мер, а также программных средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов ИС "ЭКБУ", с целью минимизации ущерба, который может быть нанесен пользователю и владельцу. Среди основных целей безопасности можно выделить:

1) обеспечение целостности информации – защита от искажения и уничтожения данных;

2) обеспечение конфиденциальности – защита от несанкционированного доступа к данным;

3) обеспечение доступности – защита от блокировки доступа авторизованных пользователей к информационным ресурсам;

4) обеспечение безотказной работы в процессе выполнения конкретных операций;

5) обеспечение мониторинга процессов – способность ИТ-процессов фиксировать любую активность пользователей или процессов, а также отслеживать события, связанные с информацией.

Основные меры по обеспечению информационной

безопасности ИС "ЭКБУ"

43. Основными технологическими механизмами обеспечения информационной защиты и безопасности в рамках ИС "ЭКБУ" являются:

1) Разрешение доступа пользователей через правительственную электронную услугу аутентификации и контроля доступа (MPass). Способ безопасности, обеспечивающий авторизацию, конфиденциальность, подлинность и безотказность.

2) Регистрация и доступ пользователей. ИС "ЭКБУ" способна однозначно определить, является ли пользователь тем, за кого себя выдает. Процесс регистрации осуществляет системный администратор, а учетная запись пользователя, получающего доступ к информации в ИС "ЭКБУ", активируется в системе после аутентификации пользователя через правительственную электронную услугу аутентификации и контроля доступа (MPass), с электронной подписью.

3) Аутентификация. Пользователи, получающие доступ к информации и функциональным возможностям системы, проходят аутентификацию перед предоставлением доступа.

4) Авторизация на основе ролей. ИС "ЭКБУ" ограничивает права доступа пользователя к функциональным возможностям системы в зависимости от назначенной ему роли. Каждому пользователю присваивается одна или несколько ролей. Каждая роль имеет соответствующий набор прав. Права – это прерогативы, предоставляемые пользователю для выполнения определенных действий в информационной системе. Система может ограничить или разрешить пользователю доступ к определенным данным и функциональным возможностям, на основании назначенной ему роли.

5) Администрирование (конфигурация). ИС "ЭКБУ" позволяет применять политики безопасности, встроенные в архитектуру и функциональные возможности. Определение пользователей и групп или ролей, а также присвоение прав осуществляется пользователями с правами держателя, только после согласования доступа с владельцем и принятия. ИС "ЭКБУ" позволяет делегировать управление правами полностью или ограниченно определенными операциями (например, добавление пользователя/ блокировка учетной записи пользователя). ИС "ЭКБУ" предоставляет возможность владельцу настраивать ограничения на IP-адреса или домены, с которых будет разрешен вход, для каждого отдельного пользователя/ группы пользователей.

6) Защита от несанкционированного доступа. Информационная система защищена от преднамеренных или случайных попыток получить несанкционированный доступ к хранящимся в ней данным.

7) Проведение аудита. Действия, выполняемые в системе, регистрируются, что позволяет впоследствии провести аудит. Важной потребностью, связанной с безопасностью, является необходимость хранения всех записей, транзакций, инцидентов системы, с целью определения режима функционирования системы, для анализа целостности системы, для мониторинга деятельности пользователей. Система основана на механизме аудиторского следа, который соответствует современной мировой практике. Для обеспечения безопасности технико-логической инфраструктуры внедрен активный аудит информационной безопасности.

8) Целостность данных. Обеспечение защиты, точности и полноты данных и решений, предоставляемых для их хранения и управления, а также гарантия от мошеннических манипуляций с данными/информацией. Данные, хранящиеся и обрабатываемые в системе, должны быть точными и полными. Защита от аварий достигается за счет создания инкрементных и полных резервных копий. ИС "ЭКБУ" позволяет реализовать механизмы проверки и подтверждения данных с точки зрения правильности и полноты.

9) Управление рисками безопасности. Управление рисками безопасности должно быть реализовано в рамках общей политики безопасности. В политику безопасности должны быть включены положения, касающиеся регистрации даты приема на работу или увольнения пользователей с ролью "Сотрудник" для автоматического предоставления или блокировки доступа ко всем электронным услугам бюджетного органа/ учреждения.

10) Обеспечение информационной безопасности. Обеспечение информационной безопасности осуществляет Государственное учреждение "Центр информационных технологий в финансах" в соответствии с требованиями международных стандартов SM ISO/CEI 15408-1:2014, SM ISO/CEI 15408-2:2014, SM ISO/CEI 15408-3:2014, SM SR ISO/CEI 27001:2016, SM ISO/CEI 27002:2014.

ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

44. Внедрение ИС "ЭКБУ" в качестве компонента информационных систем Министерства финансов приведет к оптимизации процессов за счет предоставления пользователям набора инструментов, современных и удобных методик, обеспечивая при этом работоспособность всей системы.

45. Разработка ИС "ЭКБУ" должна представлять собой информационное решение, предназначенное для централизации систем, опций, модулей, функциональных возможностей онлайн-среды для взаимодействия органов бюджетного учреждения с Министерством финансов и для оказания услуг публичным органом, в частности, услуг по предоставлению/прекращению доступа к информационным системам, управляемым Министерством финансов.

46. Учитывая сложность ИС "ЭКБУ", ее внедрение должно происходить поэтапно, в соответствии с программами действий, дополнительно разрабатываемыми разработчиком совместно с владельцем системы.