Постановление № 1050 от 21.12.2023
об утверждении Концепции Информационной системы "Электронный кабинет бюджетного органа/учреждения"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Информационной системы
"Электронный кабинет бюджетного органа/учреждения"
№ 1050 от 21.12.2023
(в силу 19.02.2024)
Мониторул Офичиал ал Р. Молдова № 24-27 ст. 35 от 19.01.2024
* * *
На основании пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6 – 12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Создать Информационную систему "Электронный кабинет бюджетного органа/учреждения".
2. Утвердить Концепцию Информационной системы "Электронный кабинет бюджетного органа/учреждения" согласно приложению.
3. Министерству финансов в качестве владельца Информационной системы "Электронный кабинет бюджетного органа/учреждения" до ее ввода в эксплуатацию разработать и представить Правительству проект постановления об утверждении Положения о порядке ведения информационного ресурса, сформированного Информационной системой "Электронный кабинет бюджетного органа/учреждения".
4. Создание, администрирование, обслуживание и постоянное развитие Информационной системы "Электронный кабинет бюджетного органа/учреждения" осуществлять за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета Министерству финансов.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Министр финансов | Петру Ротару |
| № 1050. Кишинэу, 21 декабря 2023 г. | |
Утверждена
Постановлением Правительства
№ 1050/2023
КОНЦЕПЦИЯ
Информационной системы "Электронный кабинет
бюджетного органа/учреждения"
ВВЕДЕНИЕ
В соответствии с Планом действий Правительства на 2021-2022 годы, утвержденным Постановлением Правительства № 235/2021, Министерство финансов в целях совершенствования информационных систем, обслуживающих государственную систему, и обеспечения ее целостности для всех компонентов национального публичного бюджета должно разработать Информационную систему "Электронный кабинет бюджетного органа/учреждения" (в дальнейшем – ИС "ЭКБУ"), которая будет осуществлять процесс автоматизированного подключения центральных и местных бюджетных органов/учреждений к информационным ресурсам, управляемым Министерством финансов.
Настоящая Концепция, разработанная в соответствии с положениями Закона № 467/2003 об информатизации и государственных информационных ресурсах, описывает электронную платформу, предназначенную для централизации систем, опций, модулей, функциональных возможностей в онлайн-среде для взаимодействия бюджетных органов/учреждений с Министерством финансов через веб-страницу, без посредников.
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
Раздел 1
Название системы
1. Полное название системы – Информационная система "Электронный кабинет бюджетного органа/учреждения".
2. ИС "ЭКБУ" должна представлять собой информационное решение, предназначенное для централизации систем, опций, модулей, функциональных возможностей в онлайн-среде для взаимодействия бюджетных органов/учреждений с Министерством финансов.
3. Для целей настоящей Концепции используются следующие основные понятия:
1) бюджетный орган/бюджетное учреждение – субъект публичного права, согласно учредительным документам финансируемый из бюджетов – компонентов национального публичного бюджета;
2) бизнес-процесс – заданная последовательность событий, осуществляемая группой логически связанных видов деятельности, использующих ресурсы организации для достижения результата при выполнении целей организации;
3) Active Directory – LDAP-совместимая реализация службы каталогов корпорации Microsoft для операционных систем семейства Windows;
4) ORG1 – организационная классификация – орган публичного управления первого уровня;
5) ORG1i – организационная классификация – промежуточное бюджетное учреждение.
Раздел 2
Назначение системы
4. ИС "ЭКБУ" предназначена для регистрации заявок на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов, в том числе для прикрепления необходимого пакета документов, управления пользователями и ролями в этих информационных системах, а также для регистрации предложений по изменению организационной классификации.
Раздел 3
Цели создания системы
5. ИС "ЭКБУ" содействует созданию комплексной системы для помощи центральным и местным бюджетным органам/учреждениям и Министерству финансов, основными целями которой являются:
1) внедрение технологий аутентификации через правительственную электронную услугу аутентификации и контроля доступа (MPass) и Active Directory в системе;
2) заполнение, подписание и электронная передача заявок на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов;
3) передача отсканированных/подписанных электронной подписью документов, необходимых для обслуживания через казначейскую систему Министерства финансов;
4) управление пользователями и ролями в информационных системах, управляемых Министерством финансов;
5) облегчение доступа к информационным системам, управляемым Министерством финансов;
6) передача заполненных приложений по изменению бюджетной классификации;
7) прикрепление файлов и отправка сообщений в конкретный бюджетный орган/бюджетное учреждение, в бюджетные органы/ учреждения в рамках определенной зоны обслуживания или во все бюджетные органы/учреждения;
8) мониторинг и хранение данных о выполнении действий в системе (лог-файлы);
9) сохранение истории действий по предоставлению/прекращению доступа к информационным системам, управляемым Министерством финансов.
Раздел 4
Основные принципы создания системы
6. При разработке и внедрении информационной системы должны учитываться следующие общие принципы:
1) принцип законности – предполагает создание и эксплуатацию информационной системы в соответствии с национальным законодательством, международными нормами и стандартами, признанными в данной сфере;
2) принцип разделения архитектуры на уровни – заключается в независимом проектировании подсистем в соответствии со стандартами интерфейса между уровнями;
3) принцип независимости платформы – согласно которому пользовательский интерфейс информационной системы не должен навязывать определенную программную или аппаратную платформу для клиентского компьютера пользователя;
4) принцип достоверных данных – предполагает обеспечение процедур ввода в систему только подлинных данных с использованием авторизованных и аутентифицированных каналов;
5) принцип информационной безопасности – предполагает обеспечение надлежащего уровня целостности, селективности, доступности и эффективности для защиты данных от потери, изменения, повреждения и несанкционированного доступа;
6) принцип защиты персональных данных – предполагает создание и функционирование системы учета доступа к электронным налоговым услугам в соответствии с международными соглашениями и конвенциями и действующим национальным законодательством в области защиты персональных данных;
7) принцип доступа к публичной информации – предусматривает осуществление процедур по обеспечению доступа лиц, запрашивающих информацию публичного характера, представляемую информационным решением;
8) принцип прозрачности – предусматривает разработку и осуществление согласно модульному принципу, с использованием прозрачных стандартов в области информационных технологий и телекоммуникаций, для свободного доступа ко всем системам, налоговой информации, генерируемой через системы, а также для мониторинга зарегистрированных данных, относящихся к объекту;
9) принцип простоты и удобства использования – предусматривает разработку и осуществление всех приложений, технических и программных средств, доступных для пользователей системы, основанных исключительно на визуальных, эргономических и логических принципах;
10) принцип эффективности – заключается в предложении системы, которую пользователь может использовать самостоятельно, для сокращения времени и затрат бюджетного органа/учреждения, понесенных в процессе получения и изменения доступа к электронным услугам бюджетных учреждений, а также для Министерства финансов, ежегодно выделяющего финансовые ресурсы на обслуживание бюджетного органа/учреждения Государственным учреждением "Центр информационных технологий в финансах";
11) принцип адаптивности и гибкости – заключается в обеспечении возможности подстраивать конфигурацию систем под потребность, касающуюся процесса предоставления доступа к электронным услугам бюджетных учреждений, для разрешения новых трудностей, а также для работы в изменяющихся условиях и режимах;
12) принцип конфиденциальности информации – относится к ограничению доступа неавторизованных лиц к информации с ограниченной доступностью, в соответствии с законодательством, чтобы не допустить вмешательства в частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам.
Раздел 5
Основные задачи
7. Внедрение ИС "ЭКБУ" позволит оптимизировать и автоматизировать действия субъектов, взаимодействующих с компонентами системы, в том числе позволит сформировать перечень преимуществ, ожидаемых в результате внедрения и разработки информационного решения:
1) внедрение эффективных механизмов электронного обмена данными между Министерством финансов и органами центрального/местного публичного управления (в дальнейшем – ОЦПУ/ОМПУ);
2) снижение затрат на обработку данных и мониторинг процессов;
3) снижение затрат, связанных с обработкой информации на традиционном физическом (бумажном) носителе, за счет перехода на обработку информации исключительно в цифровом формате.
Глава II
НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО
ФУНКЦИОНИРОВАНИЯ ИС "ЭКБУ"
8. Создание и функционирование ИС "ЭКБУ" регламентируется следующими нормативными актами:
1) Законом № 982/2000 о доступе к информации;
2) Законом № 467/2003 об информатизации и государственных информационных ресурсах;
3) Законом № 71/2007 о регистрах;
4) Законом № 133/2011 о защите персональных данных;
5) Законом № 142/2018 об обмене данными и интероперабельности;
6) Законом № 124/2022 об электронной идентификациии и доверительных услугах;
7) Постановлением Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
8) Постановлением Правительства № 710/2011 об утверждении программы Стратегической программы технологической модернизации управления (е-Преобразование);
9) Постановлением Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
10) Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (Mcloud);
11) Постановлением Правительства № 405/2014 об интегрированной правительственной электронной услуге цифровой подписи (MSign);
12) Постановлением Правительства № 708/2014 о правительственной электронной услуге протоколирования (Mlog);
13) Постановлением Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;
14) Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
15) Постановлением Правительства № 211/2019 о платформе интероперабельности (MConnect);
16) Постановлением Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);
17) Приказом министра информационного развития № 78/2006 об утверждении технического регламента "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006.
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС "ЭКБУ"
Раздел 1
Основные функции ИС "ЭКБУ"
9. Основными функциями ИС ЭКБУ являются:
1) аутентификация пользователей – осуществляется через правительственную электронную услугу аутентификации и контроля доступа (MPass) и Active Directory;
2) управление пользователями – позволяет добавлять новых пользователей, назначать роли и права управления доступом, а также управлять существующими пользователями;
3) заполнение, подписание и электронная передача заявок – позволяют в электронном виде заполнять, подписывать с помощью интегрированной правительственной электронной услуги цифровой подписи (MSign) и подавать на утверждение заявки на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов;
4) управление заявками – позволяет получать, просматривать, загружать, принимать или отклонять заявки на предоставление/прекращение доступа к информационным системам, управляемым Министерством финансов, направляемые на обработку в Министерство финансов;
5) передача документов – позволяет прикреплять и передавать отсканированные / подписанные электронной подписью документы, необходимые для обслуживания через казначейскую систему Министерства финансов;
6) управление документами – позволяет получать, просматривать, загружать, принимать или отклонять отсканированные / подписанные электронной подписью документы, необходимые для обслуживания через казначейскую систему Министерства финансов;
7) передача приложений – позволяет прикреплять и передавать заполненные приложения № 2 и 8 об изменении бюджетной классификации;
8) управление приложениями – позволяет принимать, просматривать и загружать заполненные приложения № 2 и 8 об изменении бюджетной классификации, направляемые в Министерство финансов для обработки;
9) управление доступом к информационным системам, управляемым Министерством финансов – позволяет ограничить права доступа пользователя к информационным системам, управляемым Министерством финансов, на основании назначенной ему роли. Каждому пользователю присваивается одна или несколько ролей. Каждая роль имеет соответствующий набор прав;
10) обмен сообщениями между пользователями – позволяет прикреплять файлы и отправлять сообщения конкретному бюджетному органу/учреждению, бюджетным органам/учреждениям в рамках определенной зоны обслуживания или всем бюджетным органам/учреждениям, а также получать сообщения пользователями, которым предоставлен доступ к услуге в рамках бюджетного органа/учреждения на основе принадлежности к роли;
11) управление системным администратором учетными записями пользователей и ролями для доступа к ИС "ЭКБУ";
12) системные уведомления – механизм уведомления участников системы, для которых должно быть разработано несколько типов уведомлений, заполненных в соответствии с шаблоном для каждой категории уведомлений;
13) аудит действий, выполняемых в системе, который заключается в наличии собственного механизма регистрации всех событий, связанных с использованием системы, документируемых в специальных электронных регистрах, с указанием момента времени и пользователя, выполнившего то или иное действие;
14) обеспечение взаимодействия ИС "ЭКБУ" с соответствующими информационными системами общего доступа: услугой аутентификации и контроля доступа (MPass), интегрированной правительственной электронной услугой цифровой подписи (MSign), правительственной службой электронных уведомлений (MNotify), правительственной электронной услугой протоколирования (MLog) и т. д.;
15) обеспечение взаимосвязи с другими государственными информационными системами;
16) обеспечение соблюдения соответствующих политик безопасности для веб-сервисов;
17) генерирование отчетов.
Раздел 2
Основные функциональные контуры
10. В ИС "ЭКБУ" включены следующие функциональные контуры, определенные в таблице 1.
|
Таблица 1 Функциональные контуры |
||
| № п/п |
Функциональные контуры |
Модуль системы, обеспечивающий выполнение функциональных контуров |
| 1. | Администрирование бюджетного органа/учреждения | Модуль для автоматизированной регистрации бюджетного органа/учреждения в ИС "ЭКБУ" |
| Модуль для обеспечения полномочий (предоставление или прекращение доступа) | ||
| 2. | Администрирование пользователей с ролью сотрудника бюджетного органа/учреждения | Модуль для ручной регистрации пользователей с ролью сотрудника бюджетного органа/учреждения в ИС "ЭКБУ" |
| 3. | Заполнение и передача заявок на доступ | Модуль для заполнения и регистрации заявок на доступ к информационным ресурсам, управляемым Министерством финансов |
| 4. | Управление заявками на доступ | Модуль для руководителей бюджетного органа/учреждения, которые будут рассматривать и принимать заявки на регистрацию и направлять пользователям с ролью сотрудника Министерства финансов для принятия заявок на доступ |
| 5. | Управление запросами на изменение бюджетной классификации | Модуль для руководителей бюджетного органа/учреждения уровня ORG1 и ORG1i для заполнения приложений № 2 и 8 к Положению об администрировании бюджетной классификации (Приказ № 187/2019 об изменении Положения об администрировании бюджетной классификации) |
| Модуль для представления на контроль и согласование заполненных Приложений № 2 и 8 от ORG1 и ORG1i | ||
| Модуль для прикрепления заполненных приложений № 2 и 8, а также приказов об утверждении приложений № 2 и 8, в соответствии с условиями принятия приложений № 2 и 8 к Положению об администрировании бюджетной классификации от ORG1 и ORG1i | ||
| 6. | Извлечение отчетов | Модуль администрирования и управления отчетами |
| 7. | Администрирование системы | Модуль администрирования и управления пользователями, отчетами и т. д. |
| 8. | Аутентификация в системе | Модуль аутентификации и доступа |
Раздел 3
Взаимосвязь
11. ИС "ЭКБУ" должна быть размещена на общей правительственной технологической платформе (MCloud), которая функционирует на основе облачных вычислений.
12. ИС "ЭКБУ" должна взаимодействовать со следующими системами:
1) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа внутри системы;
2) платформа интероперабельности (MConnect) – для обмена данными с другими информационными системами и государственными регистрами;
3) интегрированная государственная электронная служба электронной подписи (MSign) – для обеспечения аутентификации и применения электронной подписи заявок на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов;
4) правительственная служба электронных уведомлений (MNotify) – для уведомления пользователей;
5) правительственная электронная услуга протоколирования (MLog) – для обеспечения учета операций (событий), производимых в системе;
6) автоматизированная информационная система "Государственный регистр населения" – для обеспечения использования идентификационных данных физических лиц;
7) автоматизированная информационная система "Государственный регистр правовых единиц" – для обеспечения использования данных о государственных органах/учреждениях, внесенных в государственный регистр, в соответствии с действующей нормативно-правовой базой;
8) ИС "Учреждение – Казначейство", модуль "(Не)Финансовые отчеты", модуль "Бюджетные ассигнования", модуль "Бюджетное планирование", "Платформа по управлению внешней помощью", ИС "Единый бюджетный учет", а также другие информационные системы, которые будут разработаны и внедрены в будущем – для интеграции и доступа в соответствии с предопределенной ролью.
13. В таблице 2 описаны информационные системы, управляемые Министерством финансов.
|
Таблица 2 Информационные ресурсы, управляемые Министерством финансов |
||
| № п/п |
Наименование информационных систем, управляемых Министерством финансов |
Пользователи |
| 1. | ИС "Учреждение – Казначейство" (E-Docplat) | ОЦПУ / ОМПУ / бюджетные учреждения |
| 2. | Модуль "(Не)Финансовые отчеты" (SIMF/CNFD) | Министерство финансов, ОЦПУ / ОМПУ / бюджетные учреждения |
| 3. | Модуль "Бюджетные ассигнования" (GAB) | ЦПУ / МПУ / бюджетные учреждения |
| 4. | Модуль "Бюджетное планирование" (SIMF/BPS) | Министерство финансов, ОЦПУ / ОМПУ / бюджетные учреждения |
| 5. | "Платформа по управлению внешней помощью" (PGA) | Министерство финансов, ОЦПУ / бюджетные учреждения |
| 6. | ИС "Единый бюджетный учет" (CUB) | Бюджетные учреждения |
| 7. | Другие информационные системы, которые будут разработаны и внедрены в будущем | Министерство финансов, ОЦПУ / ОМПУ / бюджетные учреждения |
14. Общий вид ИС ЭКБУ представлен на рисунке 1.
Рисунок 1. Общее представление ИС "ЭКБУ"
Раздел 4
Результаты функционирования ИС "ЭКБУ"
15. В результате действий, выполненных в ИС "ЭКБУ", будут достигнуты следующие результаты:
1) безопасная аутентификация через правительственную электронную услугу аутентификации и контроля доступа (MPass);
2) предоставление прав доступа пользователям в рамках ИС "ЭКБУ";
3) предоставление прав доступа к информационным системам, управляемым Министерством финансов, бюджетным органам/учреждениям, публичным органам/учреждениям на самоуправлении и другим небюджетным организациям;
4) доступ к информационным системам, управляемым Министерством финансов, вследствие предоставления прав доступа;
5) создание электронного архива для хранения документов, обслуживающих через казначейскую систему бюджетные органы/учреждения, публичные органы / учреждения на самоуправлении и другие небюджетные организации;
6) совершенствование процесса внесения изменений в бюджетную классификацию путем заполнения приложений № 2 и 8 для бюджетных органов/учреждений, публичных органов / учреждений на самоуправлении и других небюджетных организаций;
7) получение сообщений;
8) получение уведомлений.
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС "ЭКБУ"
16. Собственником ИС "ЭКБУ" является государство Республика Молдова.
17. Владельцем ИС "ЭКБУ" является Министерство финансов, которое обеспечивает правовые, финансовые и организационные условия для создания, администрирования, обслуживания и развития государственной информационной системы.
18. Держателем и техническим администратором ИС "ЭКБУ" является Государственное учреждение "Центр информационных технологий в финансах", которое обеспечивает создание, техническое администрирование, обслуживание, развитие системы и внедрение требований безопасности, установленных соответствующими нормативными актами.
19. Регистратором данных является владелец, который регистрирует, обновляет, удаляет данные из системы.
20. Поставщиками данных являются ОЦПУ/ОМПУ.
21. ИС "ЭКБУ" обеспечивает обмен данными с другими информационными системами в соответствии с положениями Закона № 142/2018 об обмене данными и интероперабельности. Потребители данных – участники обмена данными, которые обосновывают законную цель и основу использования данных через платформу интероперабельности (MConnect), в соответствии с нормативно-правовой базой в области обмена данными и интероперабельности.
Глава V
ДОКУМЕНТЫ ИС "ЭКБУ"
Раздел 1
Входные документы
22. Входными документами системы считаются:
1) отсканированные документы, передаваемые через ИС "ЭКБУ", указанные в таблице 3;
2) заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов.
|
Таблица 3 Отсканированные документы, передаваемые через ИС "ЭКБУ" |
|||
| № п/п |
Название ОЦПУ/ ОМПУ/ бюджетного учреждения | № п/п |
Название документа |
| 1. | Бюджетные органы/учреждения | 1. | Заявка на обслуживание (форма FE-001) (Приказ № 215/2015) |
| 2. | Карточка с образцами подписей и оттиска круглой печати, которая узаконивает подписи лиц, наделенных правом подписания платежных документов, заверенная вышестоящим органом или нотариусом (форма FE-002 и форма FE-003) | ||
| 3. | Договор об использовании электронной услуги для принятия к исполнению поступивших электронных платежных документов через модуль | ||
| 4. | Выписка из государственного регистра правовых единиц | ||
| 5. | Органиграмма органа/учреждения | ||
| 6. | Список сотрудников с указанием их контактных данных (номер телефона/адрес электронной почты) | ||
| 2. | Публичные органы/ учреждения на самоуправлении и другие небюджетные организации | 1. | Заявка на обслуживание публичных органов/учреждений на самоуправлении и других небюджетных организаций (форма FE-001/1) |
| 2. | Карточка с образцами подписи и оттиска круглой печати, заверенная нотариусом (форма FE-003/1) | ||
| 3. | Договор об использовании электронной услуги для принятия к исполнению поступивших электронных платежных документов через модуль | ||
| 4. | Выписка из государственного регистра правовых единиц | ||
| 5. | Органиграмма органа/учреждения | ||
| 6. | Список сотрудников с указанием их контактных данных (номер телефона/адрес электронной почты) | ||
Раздел 2
Выходные документы
23. Входными документами системы считаются:
1) уведомление о назначении роли для доступа к информационным ресурсам, управляемым Министерством финансов;
2) уведомление о принятии соглашения об использовании информационных ресурсов, управляемых Министерством финансов;
3) уведомление об отказе от соглашения об использовании информационных ресурсов, управляемых Министерством финансов;
4) сводные отчеты, статистические данные и показатели эффективности по использованию системы, просмотру пользователей, подключенных к электронным услугам бюджетных органов/учреждений, а также активных и неактивных пользователей.
Раздел 3
Технологические документы
24. Технологические документы системы считаются:
1) документы и записи с электронной подписью;
2) шаблоны указанных выше документов;
3) электронные формы;
4) документы, содержащие аудиторские записи о действиях пользователей;
5) отчеты.
Глава VI
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС "ЭКБУ"
Раздел 1
Список информационных объектов
25. В результате реализации ИС "ЭКБУ" должна содержать ряд информационных объектов, которые могут быть использованы с целью выполнения ожидаемых требований, перечисленных ниже:
Рисунок 2. Информационные объекты ИС "ЭКБУ"
26. На рисунке 2 представлены следующие категории информационных объектов, которые необходимо учитывать в процессе документирования, разработки и внедрения ИС "ЭКБУ":
1) Учетная запись пользователя – представляет собой информационный объект, который состоит из совокупности данных, относящихся к пользователям ИС "ЭКБУ". Учетная запись пользователя должна содержать всю относящуюся к нему информацию (фискальный код (IDNP) пользователя, имя и фамилию, контактные данные (адрес электронной почты, номер телефона);
2) Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов – представляет собой электронные формы, с помощью которых пользователь регистрирует данные в заявке, после чего они проходят этапы электронной подписи и передачи, с помощью которых будет получен доступ к информационным ресурсам, управляемым Министерством финансов;
3) Управление документами – представляет собой категорию информационных объектов, которые управляют документами, относящимися к ИС "ЭКБУ";
4) Администрирование бюджетной классификации – представляет собой категорию информационных объектов, относящихся к регистрации в листе изменения организационной классификации, а также в листе аннулирования организационной классификации;
5) Управление пользователями – представляет собой категорию информационных объектов, связанных с регистрацией пользователей и предоставлением прав доступа в ИС "ЭКБУ";
6) Лог-файлы – представляет собой информационный объект, предназначенный для реализации политики информационной безопасности ИС "ЭКБУ". Любое действие, выполняемое пользователем: создание, изменение, предоставление/прекращение доступа и т. д., должно быть зафиксировано в специальных журналах с указанием времени действия, пользователя, IP-адреса, с которого происходило действие и т. д.;
7) Системные уведомления – представляет собой категорию информационных объектов, которые уведомляют пользователей системы об определенных событиях в системе. ИС "ЭКБУ" должна содержать следующие системные уведомления:
a) уведомление о предоставлении/прекращении доступа к информационным ресурсам, управляемым Министерством финансов;
b) уведомление о принятии доступа /отказе от доступа к информационным ресурсам, управляемым Министерством финансов;
8) Отчеты – представляет собой информационный объект, доступный для всех пользователей ИС "ЭКБУ" в пределах присвоенной роли и предоставленных прав. Для каждого типа отчета в рамках системы должен будет разработан и утвержден предопределенный шаблон документа, который при необходимости будет изменен. Внедренные отчеты должны предоставлять возможность генерировать различную информацию по всем возможным критериям в рамках ИС "ЭКБУ";
9) Обмен сообщениями с пользователями – представляет собой информационный объект, предназначенный для заполнения и отправки Министерством финансов сообщений конкретному бюджетному/публичному учреждению или всем бюджетным/публичным учреждениям, имеющим доступ к ИС "ЭКБУ".
Раздел 2
Структура идентификаторов информационных объектов
27. В ИС "ЭКБУ" используются следующие идентификаторы информационных объектов:
1) идентификатор информационного объекта "Учетная запись пользователя" – код IDNP пользователя, имя и фамилия пользователя, адрес электронной почты пользователя, статус, код IDNO бюджетного органа/учреждения, роль пользователя, дата удаления из системы, причина удаления из системы;
2) идентификатор информационного объекта "Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов" – идентификационный номер заявки, регистрационный номер информационного ресурса бюджетного органа/учреждения, тип заявки, фискальный код бюджетного органа/учреждения, юридический адрес бюджетного органа/учреждения, фискальный код пользователя, тип информационного ресурса бюджетного органа/учреждения, для которого запрашивается предоставление или прекращение доступа, роль использования, дата регистрации заявки;
3) идентификатор информационного объекта "Управление документами" – наименование документа, дата передачи документа, дата принятия/отклонения документа;
4) идентификатор информационного объекта "Администрирование бюджетной классификации" – идентификационный номер приложения, относящегося к бюджетной классификации, тип приложения, относящегося к бюджетной классификации, дата передачи приложения, относящегося к бюджетной классификации, дата принятия/отклонения, относящегося к бюджетной классификации;
5) идентификатор информационного объекта "Управление пользователями" – код IDNP пользователя, фамилия и имя пользователя, код IDNO бюджетного органа/учреждения, роль пользователя, дата управления правом доступа, дата блокировки права доступа;
6) идентификатор информационного объекта "Лог-файлы" – идентификационный номер журнала, время доступа, уникальный идентификатор действия, IP пользователя, уникальный идентификатор пользователя;
7) идентификатор информационного объекта "Системные уведомления" – идентификационный номер уведомления, тип уведомления, дата уведомления;
8) идентификатор информационного объекта "Отчеты" – идентификационный номер отчета, тип отчета, дата обращения к отчету, пользователь, который получил доступ к отчету.
Раздел 3
Основные сценарии
28. В ИС "ЭКБУ" должны быть разработаны следующие основные сценарии:
1) аутентификация в ИС "ЭКБУ" через правительственную электронную услугу аутентификации и контроля доступа (MPass) – в процессе аутентификации и авторизации пользователей правительственная электронная услуга аутентификации и контроля доступа (MPass) обрабатывает и передает персональные данные. В ИС "ЭКБУ" должны быть ограничены права доступа пользователя к функциям системы в зависимости от назначенной ему роли;
2) изменение контактных данных пользователя – функция изменения контактных данных предназначена для пользователей, прошедших аутентификацию в системе, и позволяет редактировать контактные данные, такие как: адрес электронной почты и номера телефонов;
3) управление ролью доступа к информационным системам, управляемым Министерством финансов – функционал управления ролью доступа к информационным системам, управляемым Министерством финансов, предназначен для пользователя, аутентифицированного в системе с бизнес-ролью "Руководитель". Для управления ролью доступа к информационным системам, управляемым Министерством финансов, должен быть добавлен новый пользователь, для которого будет выбрано название электронной услуги и его роль;
4) принятие сроков и условий подключения к информационным системам, управляемым Министерством финансов, или отказ от них – при просмотре электронных услуг бюджетного органа/учреждения пользователь с бизнес-ролью "Сотрудник" должен принять или отклонить соглашение на подключение к информационным системам, управляемым Министерством финансов;
5) регистрация заявок на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов, в целях получения или прекращения доступа к информационным системам, управляемым Министерством финансов;
6) передача документов, зарегистрированных в системе для принятия или отклонения Министерством финансов;
7) администрирование бюджетной классификации, включающее регистрацию или изменение организационной классификации, а также признание организационной классификации недействительной;
8) просмотр через различные типы отчетов пользователей, подключенных через ИС "ЭКБУ" к информационным системам, управляемым Министерством финансов;
9) разработка и отправка Министерством финансов сообщений конкретному бюджетному/публичному учреждению или всем бюджетным/публичным учреждениям, имеющим доступ к ИС "ЭКБУ";
10) управление пользователями из раздела back-end – компонент системы, с помощью которого должно осуществляться управление учетными записями пользователей, а также ролями доступа к информационным системам, управляемым Министерством финансов. Регистрация данных, относящихся к бюджетному органу/учреждению, для ведения учета по органам центрального и местного публичного управления или публичным учреждениям Республики Молдова в регистре, из раздела back-end.
Раздел 4
Данные информационных объектов
29. Информационные объекты представляют собой совокупность характеризующих их данных, таких как:
1) данные об информационном объекте "Учетная запись пользователя":
a) код IDNP пользователя;
b) фамилия и имя пользователя;
c) адрес электронной почты пользователя;
d) статус;
e) код IDNO бюджетного органа/учреждения;
f) роль пользователя;
g) дата удаления из системы;
h) причина удаления из системы.
2) данные об информационном объекте "Заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов":
a) идентификационный номер заявки;
b) регистрационный номер информационного ресурса бюджетного органа/учреждения;
c) тип заявки;
d) фискальный код бюджетного органа/учреждения;
e) юридический адрес бюджетного органа/учреждения;
f) фискальный код пользователя;
g) тип информационного ресурса бюджетного органа/учреждения, для которого запрашивается предоставление или прекращение доступа;
h) роль пользователя;
i) дата регистрации заявки;
3) данные об информационном объекте "Документ":
a) идентификационный номер документа;
b) название документа;
c) дата передачи документа;
d) дата принятия/отклонения документа;
4) данные об информационном объекте "Пользователь":
a) код IDNP пользователя;
b) фамилия и имя пользователя;
c) код IDNO бюджетного органа/учреждения;
d) роль пользователя;
e) дата управления правом доступа;
f) дата блокировки права доступа;
5) данные об информационном объекте "Лог-файлы":
a) идентификационный номер журнала;
b) время доступа;
c) уникальный идентификатор действия;
d) IP пользователя;
e) уникальный идентификатор пользователя;
6) данные об информационном объекте "Уведомление":
a) идентификационный номер уведомления;
b) тип уведомления;
c) дата уведомления;
7) данные об информационном объекте "Отчет":
a) идентификационный номер отчета;
b) тип отчета;
c) дата обращения к отчету;
d) пользователь, получивший доступ к отчету.
30. ИС "ЭКБУ" использует следующие информационные объекты, заимствованные из других государственных информационных систем:
1) данные об информационном объекте "Пользователь":
a) код IDNP пользователя;
b) фамилия и имя пользователя;
c) дата рождения пользователя;
d) дата смерти пользователя;
2) данные об информационном объекте "Бюджетный орган/ бюджетное учреждение":
a) фискальный код бюджетного органа/учреждения;
b) название бюджетного органа/учреждения;
c) адрес бюджетного органа/учреждения;
d) название населенного пункта, в котором находится бюджетный орган/ бюджетное учреждение.
Раздел 5
Интеграция с другими информационными системами
31. В целях обеспечения корректного формирования информационного ресурса ИС "ЭКБУ" необходимо организовать доступ к необходимым данным из сторонних регистров / информационных систем, по мере их использования в процессах ИС "ЭКБУ", следующим образом:
1) правительственные электронные услуги:
a) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации пользователей в системе;
b) правительственная электронная услуга цифровой подписи (MSign) – в целях интеграции безопасного и гибкого механизма проверки подлинности электронной подписи авторизованными пользователями, держателями сертификата открытого ключа для применения электронной подписи;
c) правительственная электронная услуга протоколирования (MLog) – для обеспечения безопасного и гибкого механизма протоколирования и аудита, обеспечивающего запись событий в определенный момент времени, позволяющего проследить ход выполнения операций;
2) автоматизированная информационная система "Государственный регистр правовых единиц", содержащая сведения обо всех категориях правовых единиц, созданных на законном основании – с целью получения и утверждения данных о юридических лицах на предмет правильности комбинаций фискальных кодов, наименования, кода КАТЕМ и другой информации, необходимой для регистрации, изменения или удаления данных о юридических лицах;
3) автоматизированная информационная система "Государственный регистр населения", содержащая сведения о физических лицах – с целью получения и утверждения записей, изменения или удаления данных о физических лицах и их проверки на предмет правильности комбинации фискальных кодов, имени, фамилии, удостоверения личности;
4) интероперабельность между информационными системами должна обеспечиваться через платформу интероперабельности (MConnect), с использованием безопасных веб-сервисов и стандартов/протоколов, таких как SOAP, HTTPS и т. д.
Раздел 6
Пользователи и их роли в системе
32. На рисунке 3 схематично показаны все роли, необходимые для обеспечения надлежащего функционирования процессов в системе.
Рисунок 3. Категории пользователей и их роли
33. В таблице 4 указаны и описаны бизнес-роли "ИС ЭКБУ".
|
Таблица 4 Спецификация и описание бизнес-ролей ИС "ЭКБУ" |
|
| Бизнес-роли | Описание роли |
| Системный администратор | Участник, являющийся системным администратором, обладающий навыками разграничения пользователей системы, настройки системы, а также запуска, остановки компонентов информационной системы.
Данная категория имеет следующие конкретные роли: поддерживает систему в рабочем состоянии со стороны администратора; полностью просматривает информацию из базы данных; администрирует сервер приложений; администрирует номенклатуры и классификаторы; администрирует учетную запись пользователя; управляет ролями и правами авторизованных пользователей со стороны администратора; вводит данные в разделе регистрации/ изменения бюджетного органа/ учреждения для ведения учета по органам центрального и местного публичного управления, со стороны администратора; обрабатывает заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов, а также управляет доступом на основании назначенной им роли в заявке, для которой должна быть создана учетная запись пользователя |
| Руководитель ОЦПУ/ ОМПУ/ бюджетного учреждения | Участник, являющийся руководителем ОЦПУ / ОМПУ / бюджетного учреждения, который должен получить доступ к ИС "ЭКБУ" после аутентификации через правительственную электронную услугу аутентификации и контроля доступа (MPass), вследствие чего он сможет просматривать общие данные об управляемом бюджетном учреждении, просматривать и иметь доступ по умолчанию к информационным ресурсам, управляемым Министерством финансов. Он также должен получить от пользователя с бизнес-ролью "сотрудник" заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов, для чего должен подписать их электронной подписью и направить пользователю с бизнес-ролью "системный администратор". Только руководитель бюджетного органа/учреждения, которым он управляет, сможет делегировать лицо из штата учреждения для управления списком пользователей данного учреждения |
| Сотрудник ОЦПУ/ ОМПУ/ бюджетного учреждения | Участник, работающий в ОЦПУ/ ОМПУ/ бюджетном учреждении, который должен получить доступ к ИС "ЭКБУ" после аутентификации через правительственную электронную услугу аутентификации и контроля доступа (MPass), на основании регистрации заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов.
Этому участнику назначены следующие особые роли: прием и просмотр информационных сообщений в модуле: "Обмен сообщениями между пользователями"; получение системных уведомлений; принятие или отклонение соглашений об использовании информационных ресурсов, управляемых Министерством финансов; просмотр информационных ресурсов, управляемых Министерством финансов, и доступ к ним |
| Сотрудник Министерства финансов | Участник, работающий в Министерстве финансов со следующими особыми ролями:
просмотр и контроль отсканированных документов в разделе "Документы"; прием и просмотр заявки на предоставление или прекращение доступа к модулю "Учреждение – Казначейство" (услуга E-Docplat); принятие или отклонение заявки на предоставление или прекращение доступа к модулю "Учреждение – Казначейство" (услуга E-Docplat); загрузка и передача приложений № 2 и 8 к Положению об администрировании бюджетной классификации; загрузка карточки с образцами подписей и оттиска круглой печати, которая узаконивает подписи лиц, наделенных правом подписания платежных документов, заверенная вышестоящим органом или нотариусом (форма FE-002 и форма FE-003, FE-003/1) |
| Регистратор ORG1 | Участник с доступом к отделу управления заявками на внесение изменений в бюджетную классификацию, в функции которого входит управление заявками на внесение изменений в бюджетную классификацию, обеспечивающий первичную регистрацию и операцию внесения последующих изменений и дополнений (каждой позиции в перечне кодов присваивается уникальный код, который не меняется в течение всего срока его действия) |
| Регистратор Министерства финансов | Участник, работающий в Главном управлении синтеза бюджета Министерства финансов в составе Министерства финансов, со следующими особыми ролями:
принимает или отклоняет лист изменения организационной классификации и лист признания организационной классификации утратившей силу; прилагает приказы об их утверждении; направляет лист изменения организационной классификации и лист признания организационной классификации утратившей силу |
| Администратор E-Docplat,
администратор GAB, администратор CNFD, администратор 1C CUB, администратор BPS, администратор AMP |
Участники, уполномоченные получать и обрабатывать заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов |
| Аудитор | Участник, имеющий доступ к функциям просмотра событий в системе и к модулю "Отчеты" |
Глава VII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС "ЭКБУ"
Раздел 1
Архитектура системы
34. ИС "ЭКБУ" должна обеспечивать веб-интерфейс, доступный через широко распространенный интернет-браузер (Microsoft Internet Explorer, Mozilla FireFox, Opera, Google Chrome или Safari версий не старше 3-х лет), логическое отражение информации и структуры для различных программ просмотра и мониторов с различными разрешениями.
35. С функциональной точки зрения, должно быть разработано надежное и масштабируемое решение как для случая увеличения количества одновременных пользователей или конкурирующих приложений, использующих ресурсы ИС "ЭКБУ", так и для случая увеличения объема информации, управляемой ИС "ЭКБУ".
36. Для обеспечения надлежащего уровня информационной безопасности информационное решение должно обеспечивать безопасные соединения между клиентскими станциями и сервером приложений для защиты содержащейся информации. В рамках системы как руководители бюджетного учреждения, так и сотрудники бюджетного учреждения должны проходить аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass), а системный администратор и аудитор должны будут аутентифицироваться через Active Directory.
37. Архитектура и компоненты системы представлены на рисунке 4.
Рисунок 4. Архитектура ИС "ЭКБУ"
38. Как видно на рисунке 4, архитектура ИС "ЭКБУ" разграничивает следующие учетные записи:
1) инфраструктуру хостинга предоставляет СИТКБ (Служба информационных технологий и кибербезопасности) в соответствии с положениями Постановления Правительства № 128/2014 на единой правительственной технологической платформе (MCloud). В то же время ИС "ЭКБУ" должна интегрироваться с услугой аутентификации и контроля доступа (MPass), платформой интероперабельности (MConnect), интегрированной правительственной электронной услугой цифровой подписи (MSign), правительственной службой электронных уведомлений (MNotify), правительственной электронной услуге протоколирования (MLog);
2) инфраструктура Министерства финансов – включает инфраструктуру информационных ресурсов Министерства финансов для взаимодействия с ИС "ЭКБУ";
3) публичная инфраструктура – совокупность оборудования и информационной инфраструктуры пользователей Интернета, используемая для доступа к разделам ИС "ЭКБУ" (включая Системного администратора/ Руководителя / Сотрудника / Аудитора).
39. В частности, для архитектуры информационной системы должны соблюдаться следующие основные принципы:
1) обеспечение надлежащей безопасности информационной системы для защиты информации и ее составных подсистем от несанкционированного использования или раскрытия личной информации либо информации ограниченного доступа;
2) минимизация количества различных технологий и продуктов, обеспечивающих одинаковую или схожую по назначению функциональность;
3) разработка и внедрение информационной системы, обеспечивающей возможность ее повторного использования для других процессов или в перспективе обеспечения возможности развития новых функциональных возможностей;
4) производительность должна быть такой, чтобы обеспечить соответствующую обратную связь с бенефициарами.
Раздел 2
Уровни системы
40. ИС "ЭКБУ" должна быть создана из следующих уровней:
1) инфраструктура представления;
2) инфраструктура системных процедур;
3) инфраструктура баз данных;
4) инфраструктура интеграции с информационными системами других учреждений.
Раздел 3
Компоненты системы
41. Интерфейс и функциональность, предоставляемые каждому отдельному пользователю, должны зависеть от уровня пользователя, его прав и ролей. Таким образом, согласно данным на рисунке 4, компонентами ИС "ЭКБУ" являются:
1) компоненты модуля "Бюджетный орган/Бюджетное учреждение":
a) учетная запись пользователя – представляет собой компонент системы, который состоит из совокупности данных, относящихся к пользователям ИС "ЭКБУ". Должна содержать всю относящуюся информацию (фискальный код (IDNP) пользователя, имя и фамилию, контактные данные (адрес электронной почты, номер телефона);
b) данные ОЦПУ/ ОМПУ/ бюджетного учреждения – представляет собой компонент системы по просмотру данных, относящихся к органам центрального и местного публичного управления, бюджетному учреждению, а именно: фискальный код (IDNO) администрируемого бюджетного учреждения, название бюджетного учреждения, населенный пункт, контактные данные (адрес электронной почты, номер телефона);
c) документы – представляет собой компонент системы, который состоит из сканирования и загрузки документов таблице 3;
d) раздел "Управление запросами на изменение бюджетной классификации" – представляет собой компонент системы, который состоит из совокупности данных, связанных с заполнением и передачей приложений № 2 и 8 к положению об администрировании бюджетной классификации (Приказ № 40/2016);
e) обмен сообщениями между пользователями – представляет собой компонент системы, с помощью которого пользователи, которым был предоставлен доступ к информационному ресурсу, управляемому Министерством финансов, должны иметь возможность получать и просматривать информационное сообщение на основе назначенной роли;
f) системные уведомления – представляет собой составную часть механизма уведомления участников системы. Должно быть разработано несколько типов уведомлений, заполненных в соответствии с шаблоном для каждой категории уведомлений;
g) просмотр информационных ресурсов, управляемых Министерством финансов – представляет собой компонент системы, с помощью которого пользователи ИС "ЭКБУ" смогут просматривать название информационного ресурса, к которому они будут иметь доступ на основании роли, назначенной им в заявке на доступ к информационным ресурсам, управляемым Министерством финансов;
h) соглашение о доступе к информационным ресурсам, управляемым Министерством финансов – представляет собой компонент системы, с помощью которого пользователям будет предоставлен доступ к информационным ресурсам на основании роли, назначенной им в заявке на доступ, они смогут просмотреть и впоследствии принять соглашение о доступе к информационным ресурсам, управляемым Министерством финансов;
i) создание заявки на предоставление или прекращение доступа к информационным ресурсам, управляемым Министерством финансов – представляет собой компонент системы, который будет активирован только для пользователя с бизнес-ролью "Сотрудник" для регистрации и передачи через ИС "ЭКБУ" заявки на предоставление или прекращение доступа;
j) управление пользователями – представляет собой компонент системы, для которого руководитель ОЦПУ/ ОМПУ/ бюджетного учреждения сможет зарегистрировать в ИС "ЭКБУ" список пользователей из штата управляемого им бюджетного органа/учреждения, чтобы впоследствии соответствующие пользователи могли пройти аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass) в ИС "ЭКБУ";
2) компонент системного администрирования:
a) компонент аутентификации через Active Directory (AD) – для аутентификации и контроля доступа для пользователя с ролью "Администратор" в ИС "ЭКБУ" (логин и пароль);
b) управление классификаторами и номенклатурами – представляет компонент, управляемый пользователем с ролью "Системный администратор", который состоит из совокупности метаданных информационной системы. Он должен содержать классификаторы, управляемые Министерством финансов, и внутренние номенклатуры ИС "ЭКБУ";
c) управление учетными записями пользователей – представляет собой компонент системы для редактирования роли доступа зарегистрированного в ИС "ЭКБУ" пользователя, а также статуса учетной записи пользователя (активна и приостановлена). Редактирование учетной записи пользователя должно осуществляться на основе заявки на доступ к информационным ресурсам, управляемым Министерством финансов;
d) управление заявками на предоставление/прекращение доступа – представляет собой компонент системы, в котором должны обрабатываться заявки на предоставление доступа к запрашиваемому в заявке информационному ресурсу.
Примечание: В компоненте администрирования системы несколько пользователей должны иметь доступ с ролью администратора для предоставления доступа к информационным ресурсам Министерства финансов, которые должен администрировать каждый из них отдельно.
3) технологическая база данных ИС "ЭКБУ" – представляет собой совокупность данных, организованных в соответствии с концептуальной структурой, описывающей основные характеристики и отношения между субъектами в составе ИС "ЭКБУ". Она может быть описана следующими таблицами, названными в пространстве данных приложений, пространстве действий системы, пространстве хранения файлов;
4) технологическая база данных приложений процессов – представляет собой набор организованных данных, с которыми будет взаимодействовать ИС "ЭКБУ" для использования данных из информационных ресурсов, управляемых Министерством финансов;
5) приложения процесса Министерства финансов – представляют собой информационные ресурсы, управляемые Министерством финансов, для которых будет предоставлен или прекращен доступ.
Глава VIII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ИС "ЭКБУ"
Раздел 1
Общие требования к информационной безопасности ИС "ЭКБУ"
42. Комплексная система информационной безопасности – это совокупность законодательных, нормативных, организационных и экономических мер, а также программных средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов ИС "ЭКБУ", с целью минимизации ущерба, который может быть нанесен пользователю и владельцу. Среди основных целей безопасности можно выделить:
1) обеспечение целостности информации – защита от искажения и уничтожения данных;
2) обеспечение конфиденциальности – защита от несанкционированного доступа к данным;
3) обеспечение доступности – защита от блокировки доступа авторизованных пользователей к информационным ресурсам;
4) обеспечение безотказной работы в процессе выполнения конкретных операций;
5) обеспечение мониторинга процессов – способность ИТ-процессов фиксировать любую активность пользователей или процессов, а также отслеживать события, связанные с информацией.
Раздел 2
Основные меры по обеспечению информационной
безопасности ИС "ЭКБУ"
43. Основными технологическими механизмами обеспечения информационной защиты и безопасности в рамках ИС "ЭКБУ" являются:
1) Разрешение доступа пользователей через правительственную электронную услугу аутентификации и контроля доступа (MPass). Способ безопасности, обеспечивающий авторизацию, конфиденциальность, подлинность и безотказность.
2) Регистрация и доступ пользователей. ИС "ЭКБУ" способна однозначно определить, является ли пользователь тем, за кого себя выдает. Процесс регистрации осуществляет системный администратор, а учетная запись пользователя, получающего доступ к информации в ИС "ЭКБУ", активируется в системе после аутентификации пользователя через правительственную электронную услугу аутентификации и контроля доступа (MPass), с электронной подписью.
3) Аутентификация. Пользователи, получающие доступ к информации и функциональным возможностям системы, проходят аутентификацию перед предоставлением доступа.
4) Авторизация на основе ролей. ИС "ЭКБУ" ограничивает права доступа пользователя к функциональным возможностям системы в зависимости от назначенной ему роли. Каждому пользователю присваивается одна или несколько ролей. Каждая роль имеет соответствующий набор прав. Права – это прерогативы, предоставляемые пользователю для выполнения определенных действий в информационной системе. Система может ограничить или разрешить пользователю доступ к определенным данным и функциональным возможностям, на основании назначенной ему роли.
5) Администрирование (конфигурация). ИС "ЭКБУ" позволяет применять политики безопасности, встроенные в архитектуру и функциональные возможности. Определение пользователей и групп или ролей, а также присвоение прав осуществляется пользователями с правами держателя, только после согласования доступа с владельцем и принятия. ИС "ЭКБУ" позволяет делегировать управление правами полностью или ограниченно определенными операциями (например, добавление пользователя/ блокировка учетной записи пользователя). ИС "ЭКБУ" предоставляет возможность владельцу настраивать ограничения на IP-адреса или домены, с которых будет разрешен вход, для каждого отдельного пользователя/ группы пользователей.
6) Защита от несанкционированного доступа. Информационная система защищена от преднамеренных или случайных попыток получить несанкционированный доступ к хранящимся в ней данным.
7) Проведение аудита. Действия, выполняемые в системе, регистрируются, что позволяет впоследствии провести аудит. Важной потребностью, связанной с безопасностью, является необходимость хранения всех записей, транзакций, инцидентов системы, с целью определения режима функционирования системы, для анализа целостности системы, для мониторинга деятельности пользователей. Система основана на механизме аудиторского следа, который соответствует современной мировой практике. Для обеспечения безопасности технико-логической инфраструктуры внедрен активный аудит информационной безопасности.
8) Целостность данных. Обеспечение защиты, точности и полноты данных и решений, предоставляемых для их хранения и управления, а также гарантия от мошеннических манипуляций с данными/информацией. Данные, хранящиеся и обрабатываемые в системе, должны быть точными и полными. Защита от аварий достигается за счет создания инкрементных и полных резервных копий. ИС "ЭКБУ" позволяет реализовать механизмы проверки и подтверждения данных с точки зрения правильности и полноты.
9) Управление рисками безопасности. Управление рисками безопасности должно быть реализовано в рамках общей политики безопасности. В политику безопасности должны быть включены положения, касающиеся регистрации даты приема на работу или увольнения пользователей с ролью "Сотрудник" для автоматического предоставления или блокировки доступа ко всем электронным услугам бюджетного органа/ учреждения.
10) Обеспечение информационной безопасности. Обеспечение информационной безопасности осуществляет Государственное учреждение "Центр информационных технологий в финансах" в соответствии с требованиями международных стандартов SM ISO/CEI 15408-1:2014, SM ISO/CEI 15408-2:2014, SM ISO/CEI 15408-3:2014, SM SR ISO/CEI 27001:2016, SM ISO/CEI 27002:2014.
Глава IX
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
44. Внедрение ИС "ЭКБУ" в качестве компонента информационных систем Министерства финансов приведет к оптимизации процессов за счет предоставления пользователям набора инструментов, современных и удобных методик, обеспечивая при этом работоспособность всей системы.
45. Разработка ИС "ЭКБУ" должна представлять собой информационное решение, предназначенное для централизации систем, опций, модулей, функциональных возможностей онлайн-среды для взаимодействия органов бюджетного учреждения с Министерством финансов и для оказания услуг публичным органом, в частности, услуг по предоставлению/прекращению доступа к информационным системам, управляемым Министерством финансов.
46. Учитывая сложность ИС "ЭКБУ", ее внедрение должно происходить поэтапно, в соответствии с программами действий, дополнительно разрабатываемыми разработчиком совместно с владельцем системы.