BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 1091 от 27.12.2023

oб Информационной системе программирования электронных очередей на границе

Тип документа
Постановления
Дата принятия
27.12.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об Информационной системе программирования

электронных очередей на границе

№ 1091  от  27.12.2023

 (в силу 30.12.2023) 

Мониторул Офичиал ал Р. Молдова № 519-522 ст. 1284 от 30.12.2023

* * *

На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6 – 12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Учредить Информационную систему программирования электронных очередей на границе.

2. Утвердить:

1) Концепцию Информационной системы программирования электронных очередей на границе согласно приложению № 1;

2) Положение об организации и функционировании информационного ресурса Информационной системы программирования электронных очередей на границе согласно приложению № 2;

3) Правила предварительной записи в пунктах пропуска через государственную границу согласно приложению № 3.

3. Финансовые средства, необходимые для создания и развития Информационной системы программирования электронных очередей на границе, обеспечить посредством Программы "Институциональные и структурные реформы в Молдове", финансируемой Агентством США по международному развитию (USAID).

4. Ежегодно до 31 января владельцу Информационной системы программирования электронных очередей на границе представлять в Национальный центр по защите персональных данных обобщенный отчет об инцидентах безопасности в рамках указанной системы в соответствии с положениями пункта 90 Требований по обеспечению безопасности персональных данных при их обработке в инфомационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

5. Выполнение настоящего постановления возложить на Министерство инфраструктуры и регионального развития и Министерство финансов.

6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Приложение № 1

к Постановлению Правительства

№ 1091/2023

КОНЦЕПЦИЯ

Информационной системы программирования

 электронных очередей на границе

ВВЕДЕНИЕ

Очереди и задержки на пунктах пропуска через границу Республики Молдова негативно влияют на работу транспортных коридоров, продолжительность транспортировки, транспортные расходы и, в конечном счете, на торговые потоки. Война в Украине усилила данные проблемы, нарушив цепочки поставок и торговые коридоры, используемые Республикой Молдова во внешней торговле, перенаправив экспорт и транспортные средства на пункты пересечения границы с Румынией, используя территорию Республики Молдова для транзита товаров из/в Украину, особенно зерновых культур. Переполненность пунктов пропуска через границу с Европейским Союзом (ЕС), существенный период транзита, вызванный очередями на пунктах пропуска через государственные границы Республики Молдова, необходимость мобилизации дополнительных человеческих ресурсов, чтобы справиться с экспоненциальным увеличением потока транспортных средств, таможенными операциями, обеспечением эффективного и безопасного передвижения – основные факторы, повлиявшие на внедрение немедленной меры для устранения обозначенных проблем.

Информационная система программирования электронных очередей на границе (в дальнейшем – ИСПЭОГ) представляет собой реальное и устойчивое информационно-технологическое решение для облегчения торговли, проходимости автомобильного транспорта и снижения загруженности пунктов пропуска через границу. Концепция ИСПЭОГ, с одной стороны, позволяет перевозчикам планировать точное время пересечения границы, путем регистрации в виртуальной очереди до начала движения транспортного средства к пункту пересечения границы, и, с другой стороны, создает условия для развития соответствующей инфраструктуры, позволяющей разгрузить транспортный поток. Эта система обязательной записи транспортных средств позволит перевозчикам эффективно планировать свои финансовые и человеческие ресурсы, поездки и время пересечения границы, а также будет способствовать более эффективной организации деятельности таможенных и пограничных служб.

Помимо преимуществ, связанных со снижением загруженности и проходимости автомобильного транспорта на границе, обеспечением безопасности и надежности цепочки поставок, содействием торговле, ИСПЭОГ вносит вклад в защиту окружающей среды, сокращая выбросы парниковых газов, поскольку обязывает транспортные средства не въезжать в соответствующие зоны раньше запланированного времени.

Введение ИСПЭОГ также отвечает обязательствам, взятым на себя Республикой Молдова перед Всемирной торговой организацией при присоединении к Марракешскому соглашению об учреждении Всемирной торговой организации и закрепленным в Протоколе о внесении изменений в Марракешское соглашение (Соглашение об упрощении процедур торговли), а также перед ЕС вследствие подписания Соглашения об ассоциации между РМ и ЕС (в частности, в части, касающейся Соглашения об углубленной и всеобъемлющей зоне свободной торговли Республики Молдова (DCFTA). В Республике Молдова ИСПЭОГ внедряется на основе международно признанных стандартов и передовой практики.

ОБЩИЕ ПОЛОЖЕНИЯ

1. Концепция ИСПЭОГ (в дальнейшем – Концепция) устанавливает цель, задачи и функции, организационную структуру и нормативно-правовую базу, необходимую для ее создания и эксплуатации, информационные объекты и перечень данных, подлежащих хранению в системе, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации, а также меры, связанные с созданием, внедрением, эксплуатацией и поддержкой системы.

2. ИСПЭОГ является ИТ-решением категории Правительство – Правительство (G2G), Правительство – Бизнес (G2B) и Правительство – Гражданин (G2C), представляющим собой совокупность средств программного, аппаратного обеспечения и пользовательской инфраструктуры, предназначенных для обработки информации и формирования информационного ресурса по процессам, позволяющим перевозчикам планировать точное время пересечения границы в режиме онлайн путем регистрации в виртуальной очереди до начала движения транспортного средства к пункту пропуска.

3. ИСПЭОГ является частью Таможенной интегрированной информационной системы.

4. ИСПЭОГ включает в себя функциональные возможности управления рабочими потоками, обмена информацией, функции уведомления, хранения данных и функции онлайн-запросов на бронирование, необходимые для обработки запросов.

5. ИСПЭОГ предоставляет пользователям следующие услуги:

1) подача запросов на бронирование в режиме онлайн;

2) получение брони;

3) доступ ко всей информации, связанной с обработкой запроса на бронирование;

4) возможность изменить/отменить бронирование;

5) строгий учет запросов;

6) доступ ко всей общественно значимой информации.

6. Цели ИСПЭОГ:

1) формирование механизма запроса, учета, администрирования и отслеживания запросов на бронирование пользователей и информационного ресурса в этой области;

2) оптимизация работы персонала таможенных и пограничных органов путем введения обязательного метода онлайн-регистрации для получения бронирования пользователем, с электронным хранением и обработкой соответствующих данных, в контексте осуществления деятельности по управлению и облегчению въезда транспортных средств в пунктах пересечения границы;

3) оптимизация операций по въезду транспортных средств через пункты пропуска на государственной границе, обмена информацией с другими таможенными и пограничными органами, а также сокращение времени, расходов и других ресурсов, связанных с процессом пересечения границы;

4) предоставление органам публичного управления в пунктах пропуска через государственную границу предварительной информации о количестве грузовых автомобилей, намеревающихся пересечь пункты пропуска через государственную границу;

5) содействие эффективному планированию финансовых и человеческих ресурсов, поездок и времени пересечения границ перевозчиками;

6) сокращение взаимодействия с людьми и уменьшение объема документов на бумажном носителе, обрабатываемых в таможенных и пограничных органах;

7) укрепление условий государственной безопасности в борьбе с незаконными действиями, связанными с пересечением государственной границы, и осуществление управления рисками;

8) упрощение внешней торговли, облегчение автомобильных перевозок и снижение загруженности пунктов пропуска через государственную границу;

9) обеспечение безопасности и надежности международной цепи поставок;

10) внедрение новых международных таможенных инструментов.

7. Основными принципами ИСПЭОГ являются:

1) принцип законности – подразумевает создание и эксплуатацию информационной системы в соответствии с национальным законодательством и признанными международными нормами и стандартами в этой области;

2) принцип независимости от платформы – пользовательский интерфейс информационной системы не будет навязывать компьютеру пользователя определенную программную и аппаратную платформу;

3) принцип безопасности данных – ввод данных в систему только по авторизованным и аутентифицированным каналам;

4) принцип информационной безопасности – предполагает обеспечение надлежащего уровня целостности, избирательности, доступности и эффективности для защиты данных от потерь, изменений, повреждений и несанкционированного доступа;

5) принцип доступности информации, представляющей общественный интерес – предполагает внедрение процедур, обеспечивающих доступ пользователей к информации, представляющей общественный интерес, предоставляемой информационным решением;

6) принцип прозрачности – предполагает проектирование и реализацию по модульному принципу, использование прозрачных стандартов в области информационных технологий и электронных коммуникаций;

7) принцип расширяемости – предусматривает возможность расширения и дополнения информационной системы новыми функциями или усовершенствования существующих;

8) принцип масштабируемости – предполагает обеспечение одинаковой производительности ИТ-решения при небольших/малых объемах данных и обращений к системе;

9) принцип интеграции с существующими системами – подразумевает возможность интеграции и взаимодействия информационного решения с уже внедренными приложениями;

10) принцип простоты и удобства в использовании – предполагает разработку и реализацию всех приложений, технических и программных средств, доступных пользователям системы, на основе исключительно визуальных, эргономических и логических принципов проектирования;

11) принцип соответствия обработки персональных данных – обработка персональных данных лиц, участвующих в процессе получения, осуществляется в соответствии с положениями статьи 4 Закона № 133/2011 о защите персональных данных.

НОРМАТИВНАЯ БАЗА ФУНКЦИОНИРОВАНИЯ ИСПЭОГ

8. Нормативная база ИСПЭОГ состоит из национального законодательства и международных договоров, участницей которых является Республика Молдова. Создание и функционирование ИСПЭОГ регулируется следующими нормативными актами:

1) Конституцией Республики Молдова;

2) Таможенным кодексом Республики Молдова № 95/2021;

3) Законом № 302/2017 о Таможенной службе;

4) Законом № 148/2023 о доступе к общественно значимой информации;

5) Законом № 1069/2000 об информатике;

6) Законом № 467/2003 об информатизации и государственных информационных ресурсах;

7) Законом № 133/2011 о защите персональных данных;

8) Законом № 142/2018 об обмене данными и интероперабельности;

9) Законом № 124/2022 об электронной идентификации и доверительных услугах;

10) Постановлением Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

11) Постановлением Правительства № 561/2007 о Таможенной интегрированной информационной системе;

12) Постановлением Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

13) Постановлением Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

14) Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

15) Постановлением Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);

16) Постановлением Правительства № 700/2014 об утверждении Концепции о принципах открытых правительственных данных;

17) Постановлением Правительства № 708/2014 o правительственной электронной услуге протоколирования (MLog);

18) Постановлением Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;

19) Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

20) Постановлением Правительства № 211/2019 о платформе интероперабельности (MConnect);

21) Постановлением Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

22) Постановлением Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);

23) Приказом Министра информационного развития № 78/2006 об утверждении технического регламента "Процессы жизненного цикла программного обеспечения" RT 38370656 - 002:2006;

24) Приказом Генерального секретаря Правительства № 447/2019 об утверждении Типового соглашения и типовых договоров о предоставлении услуг общей правительственной технологической платформы (MCloud), зарегистрированным в Министерстве юстиции за № 1506 от 29 ноября 2019 года.

9. При разработке и внедрении ИСПЭОГ должны соблюдаться следующие технические стандарты для разработки ИТ-решений:

1) Стандарт Республики Молдова SM ISO/IEC 12207:2014 "Системная и программная инженерия. Процессы жизненного цикла программного обеспечения";

2) Стандарт Республики Молдова SM ISO/CEI/IEEE 15288:2015 "Системная и программная инженерия. Процессы жизненного цикла системы";

3) Стандарт Республики Молдова SM EN ISO/IEC 27001:2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования".

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИСПЭОГ

10. ИСПЭОГ должна обеспечивать выполнение как основных функций типовой информационной системы, так и специфических функций, определяемых назначением ИСПЭОГ, которые сгруппированы в специализированные функциональные блоки.

11. Основными функциями ИСПЭОГ являются:

1) формирование информационного ресурса – основными функциями формирования информационного ресурса системы являются: регистрация, обновление данных о запросах на бронирование, сделанных пользователями (изменение статуса запроса). Эти функции выполняются в зависимости от выполнения определенных базовых сценариев:

a) регистрация – регистрация запросов на бронирование, сделанных пользователями, начинается с принятия запроса ИСПЭОГ и присвоения идентификационного номера бронирования;

b) обновление данных – обновление данных ИСПЭОГ заключается в систематическом обновлении базы данных системы в случае изменения или дополнения атрибутов запросов на бронирование, предложенных и учтенных бронирований. Все изменения хранятся в хронологическом порядке;

2) организация обеспечения безопасности информации – информация из базы данных ИСПЭОГ предоставляется пользователям. Каждый пользователь обязан использовать информацию только в законных целях и в рамках предоставленного доступа. Уровень доступа пользователей к запрашиваемой информации в ИСПЭОГ, порядок и вид предоставляемой пользователям информации устанавливаются Положением об организации и функционировании Информационной системы программирования электронных очередей на границе и другими нормативными актами, разрабатываемыми совместно держателем и владельцем ИСПЭОГ, а также иными соответствующими нормативными актами;

3) обеспечение качества, безопасности и защиты информации в ИСПЭОГ – обеспечение качества, безопасности и защиты информации на всех этапах сбора, хранения и использования государственных информационных ресурсов осуществляется в соответствии со стандартами, указанными в пункте 9 настоящей Концепции;

4) многостороннее обеспечение функционирования ИСПЭОГ – многостороннее и многоаспектное обеспечение функционирования ИСПЭОГ требует взаимодействия и интеграции с другими государственными информационными системами или государственными электронными услугами.

12. При работе ИСПЭОГ выполняются специфические функции, объединенные в специальные функциональные блоки:

1) подача и обработка запросов пользователей на бронирование;

2) администрирование и мониторирование действий пользователей.

13. Функциональный блок "Подача и обработка запросов пользователей на бронирование" включает в себя следующие функции:

1) подача запросов на бронирование и просмотр статуса запросов в ИСПЭОГ;

2) регистрация запросов в ИСПЭОГ;

3) бронирование запросов в ИСПЭОГ;

4) изменение/отмена запросов в ИСПЭОГ;

5) связь посредством уведомлений ИСПЭОГ.

14. Функциональный блок "Администрирование и мониторирование действий пользователей" включает в себя следующие функции:

1) обеспечение логической целостности ИСПЭОГ;

2) управление базами данных ИСПЭОГ;

3) разработка и сопровождение системных справочников и классификаторов;

4) разграничение прав доступа для пользователей, ведение системы паролей;

5) обеспечение безопасности, защиты и целостности информации в ИСПЭОГ на основе национального стандарта SM EN ISO/IEC 27001:2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

6) обеспечение соблюдения требований системы защиты персональных данных.

ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИСПЭОГ

15. Основные функции, связанные с формированием и работой ИСПЭОГ, распределены между:

1) собственником ИСПЭОГ;

2) владельцем ИСПЭОГ;

3) держателем ИСПЭОГ;

4) техническим администратором ИСПЭОГ;

5) поставщиками данных/регистраторами данных для ИСПЭОГ;

6) получателями и пользователями ИСПЭОГ.

16. Собственником ИСПЭОГ является государство.

17. Владельцем ИСПЭОГ является Таможенная служба, подведомственная Министерству финансов.

18. Держателем ИСПЭОГ является Публичное учреждение "Центр информационных технологий в финансах" (ЦИТФ), которому на основании договора, заключенного с владельцем ИСПЭОГ, предоставлено право управлять и поддерживать ИСПЭОГ.

19. Техническим администратором ИСПЭОГ является Публичное учреждение "Служба информационных технологий и кибербезопасности", которое осуществляет свои полномочия в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем.

20. Технический администратор ИСПЭОГ располагает механизмом для регистрации и управления профилями пользователей системы, задействованных в системе бронирования пересечения государственной границы. Этот механизм позволит определять параметры доступа к интерфейсу, услугам, файлам и содержимому базы данных.

21. Поставщиками данных для ИСПЭОГ являются получатели и пользователи системы.

22. Получателями и пользователями ИСПЭОГ являются физические или юридические лица, являющиеся бенефициарами услуг ИСПЭОГ или правоотношений по автоматизированному управлению ИСПЭОГ.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИСПЭОГ

23. Информационный ресурс ИСПЭОГ представлен набором информационных объектов и их взаимодействием. К информационным объектам ИСПЭОГ относятся:

1) бронирования;

2) профили пользователей;

3) юридические лица;

4) транспортные единицы;

5) физические лица.

24. Идентификация объектов ИСПЭОГ осуществляется путем использования для каждого из них уникального идентификационного номера, генерируемого и присваиваемого системой.

25. Идентификатором информационного объекта "бронирование" является уникальный ключ, состоящий из букв и цифр.

26. Идентификаторами информационного объекта "юридические лица" являются:

1) для резидентов Республики Молдова – государственный идентификационный номер юридического лица (IDNO), взятый из Государственного регистра юридических лиц. Кроме того, необходимо отдельно указать идентификационный номер EORI;

2) для нерезидентов – идентификационный номер EORI.

27. Идентификатором информационного объекта "транспортные единицы" является регистрационный номер транспортной единицы.

28. Идентификатором информационного объекта "физические лица" является государственный идентификационный номер физического лица (IDNP), взятый из Государственного регистра населения.

29. Физические лица – информационный объект, включающий данные о делегированных лицах юридического лица (транспортного оператора). Информационный объект содержит следующие данные:

1) IDNP и инициалы физического лица;

2) контактные данные: телефон, электронная почта.

30. Бронирование – основной информационный объект системы, содержащий как минимум следующие данные:

1) регистрационный номер транспортной единицы;

2) пункт пропуска через государственную границу;

3) дату и время бронирования;

4) способ пересечения государственной границы: с грузом, без груза;

5) номер таможенной декларации, если транспортная единица имеет груз;

6) тип товара, в случае, когда транспортная единица с грузом: скоропортящиеся товары / живые животные / общие;

7) статус авторизованного хозяйствующего субъекта: да / нет.

31. Юридические лица – информационный объект, содержащий следующие данные:

1) наименование автотранспортного оператора;

2) IDNO/EORI – идентификационный номер автотранспортного оператора;

3) юридический адрес – район, населенный пункт, улица, номер дома, корпуса, квартиры и почтовый индекс;

4) администратор – IDNP, фамилия и имя администратора автотранспортного оператора;

5) телефон – номер телефона автотранспортного оператора;

6) электронная почта – адрес электронной почты автотранспортного оператора.

32. Транспортные единицы –- представляют собой набор данных о транспортных единицах, относящихся к юридическому лицу, и содержит следующие данные:

1) регистрационный номер – регистрационный номер транспортной единицы;

2) контактные данные водителя;

3) IDNO/EORI хозяйствующего субъекта – идентификационный номер хозяйствующего субъекта, владеющего транспортной единицей;

4) заметка – марка и модель транспортной единицы;

5) активный – указывает в системе, активна запись или нет.

33. Профили пользователей –информационный объект, состоящий из всех данных, относящихся к авторизованным пользователям. Профиль пользователя содержит всю информацию, относящуюся к пользователю (информация для авторизации в системе, имя, фамилия, идентификационные данные, почтовый адрес, контактный телефон, электронная почта, к какому хозяйству он относится и т.д.), и к функциональным возможностям ИСПЭОГ, доступным пользователю (права и роли, относящиеся к нему). Профиль пользователя содержит историю его деятельности в ИСПЭОГ.

34. Отчеты – набор стандартных (физически встроенных) или специальных отчетов, создаваемых ИСПЭОГ для всех уровней пользователей ресурсов ИСПЭОГ в соответствии с ограниченными списками доступа, для публикации, управления и мониторинга деятельности всех, кто вовлечен в использование и управление ИСПЭОГ. Учитывая их характер, отчеты будут доступны как из интерфейса ограниченного доступа для авторизованных пользователей, так и из публичного веб-интерфейса для посетителей Интернета (интернет-пользователей) в соответствии с их правами доступа.

35. Уведомления – являются частью механизма оповещения ИСПЭОГ. Уведомления будут генерироваться доступными средствами (электронная почта, SMS, виртуальный кабинет) для каждой категории пользователей, при появлении в системе события, касающегося этой категории пользователей. Типы уведомлений ИСПЭОГ могут быть разделены на:

1) подтверждение бронирования в системе;

2) бронирование, зарегистрированное в системе;

3) изменение/аннулирования бронирования;

4) приглашение пересечь государственную границу;

5) другие системные уведомления.

36. Log – файлы – это информационные объекты, предназначенные для проведения информационного аудита и реализации политики обеспечения информационной безопасности. Любое потенциально опасное изменение: создание, модификация, пометка на удаление, изменение статуса и т. д. должно быть зафиксировано в специальных регистрах (log – файлах), удостоверяющих момент времени и пользователя, который произвел потенциально опасное изменение. В случае если потенциально опасные изменения не влекут за собой физического удаления данных, для каждого документа можно будет увидеть пользователя, который произвел последнее изменение.

37. Справочники и классификаторы –категория информационных объектов, состоящая из совокупности метаданных, относящихся к ИСПЭОГ. ИСПЭОГ содержит национальные классификаторы, управляемые Таможенной службой, Агентством государственных услуг, и собственные внутренние справочники.

38. ИСПЭОГ характеризуется 2 типовыми макропроцессами – базовыми сценариями:

1) бронирование прохода в пункте пропуска через границу (ППГ) со стоянкой (Front-Office), которое включает следующие процессы:

a) доступ к платформе;

b) процесс бронирования без личного кабинета;

c) процесс бронирования посредством стойки (стоянка);

d) процесс создания личного кабинета;

e) процесс регистрации уполномоченных лиц;

f) процесс регистрации транспортных единиц;

g) процесс бронирования через личный кабинет;

h) процесс отмены/изменения брони;

i) регистрация событий на стоянке;

j) регистрация событий на ППГ;

k) оформление очереди в пункте пропуска.

2) бронирование прохода в пункте пропуска через границу (ППГ) без стоянки (Front-Office), включающее следующие процессы:

a) доступ к платформе;

b) процесс бронирования без личного кабинета;

c) процесс создания личного кабинета;

d) процесс регистрации уполномоченных лиц;

e) процесс регистрации транспортных единиц;

f) процесс бронирования через личный кабинет;

g) процесс отмены/изменения брони;

h) регистрация событий на ППГ;

i) оформление очереди в пункте пропуска через границу.

39. Каждый базовый сценарий, характеризующийся конкретными процессами, включающими определенные шаги, разработан в Положении о функционировании ИСПЭОГ.

40. Для обеспечения корректной подготовки информационного ресурса ИСПЭОГ необходимо организовать доступ к информационным ресурсам следующих автоматизированных информационных систем:

1) совместные информационные системы:

a) платформа интероперабельности (MConnect), предназначенная для обеспечения обмена данными между информационными системами, принадлежащими участникам обмена данными;

b) электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации пользователей в системе;

c) интегрированная правительственная электронная услуга электронная подпись (MSign) – используемая для подписания документов в системе;

d) правительственная электронная услуга протоколирования (MLog), используемая для протоколирования событий, происходящих в системе;

e) правительственная услуга электронного уведомления (MNotify) – используется для оповещения пользователей системы о событиях, происходящих в системе;

f) Таможенная интегрированная информационная система – обеспечивает доступ к данным об экономических операторах для проверки сведений, указанных в заявлениях;

2) Автоматизированная информационная система "Государственный регистр юридических лиц", содержащая данные обо всех категориях юридических лиц, созданных на законном основании – для поиска и проверки данных о юридических лицах на правильность сочетаний IDNO, наименования, кода CUATM, кода CAEM и т.д., необходимых для регистраций, внесения изменений, содержащих данные о юридических лицах;

3) Автоматизированная информационная система "Государственный регистр населения", включающая данные о физических лицах – для получения и подтверждения регистраций, изменений, содержащих данные о физических лицах, и проверки их корректности в части сочетания IDNP, имени, фамилии, удостоверения личности;

4) Автоматизированная информационная система "Государственный регистр административно-территориальных единиц и адресов", содержащая сведения о административно-территориальных единицах, улицах, зданиях, местоположении зданий и т.д.

41. Интероперабельность и обмен данными между ИСПЭОГ и другими государственными информационными системами и ресурсами должны осуществляться с помощью платформы интероперабельности (MConnect) в соответствии с нормативной базой, регулирующей сферу интероперабельности и обмена данными.

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИСПЭОГ

42. Техническая инфраструктура системы должна быть размещена в рамках правительственной технологической платформы (MCloud). Функциональное пространство ИСПЭОГ должно включать все услуги и аппаратную инфраструктуру, предлагаемые владельцем платформы (MCloud), такие как PaaS и IaaS.

43. Архитектура ИСПЭОГ должна быть сервис-ориентированной (SOA) Service-Oriented Archiecture)), что позволит интегрировать ИСПЭОГ со всеми общими информационными системами, такими как (MPay),(MSign), (MPass), (MLog) и (MNotify), а также с другими информационными системами других публичных органов.

44. Поскольку предполагается, что клиентским интерфейсом ИСПЭОГ будет веб-браузер, значительных дополнительных аппаратных и программных ресурсов не требуется.

45. Технологическая платформа ИСПЭОГ:

1) обеспечивает единые форматы представления данных и общие протоколы обмена данными;

2) предоставляет механизмы, обеспечивающие согласованность баз данных ИСПЭОГ с информационными системами других органов публичного управления. Согласованность соблюдается в части классификаторов, номенклатур, степени заполненности и т.д.;

3) предоставляет разработчикам программного обеспечения формальную и методологическую основу для создания и внедрения системы управления информационной безопасностью.

46. Программные продукты и оборудование ИСПЭОГ должны отвечать следующим требованиям:

1) обеспечение возможности хранения больших объемов информации;

2) обеспечение возможности функционального расширения и вычислительной мощности (расширяемость и масштабируемость);

3) поддержание распределенной обработки данных, доступа к ресурсам как в локальной сети, так и в Интернете;

4) использование единой системы классификации и кодирования;

5) работа на различных аппаратных платформах;

6) обеспечение высокой надежности;

7) обеспечение последовательности и полноты информации;

8) поддержка возможности усовершенствования в процессе эксплуатации.

47. ИСПЭОГ размещается на общей правительственной технологической платформе MCloud.

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ИСПЭОГ

48. Суть информационной безопасности ИСПЭОГ заключается в следующем:

1) под информационной безопасностью понимается защита информационных ресурсов и инфраструктуры ИСПЭОГ от преднамеренных или случайных действий природного или техногенного характера, приводящих к нанесению ущерба участникам процесса информационного обмена;

2) понятие информационной безопасности ИСПЭОГ включает в себя ряд терминов, таких как: меры, политики, технологии, контрольные точки, организационная структура, роли и функции в системе. Необходимо определить эти средства контроля для обеспечения информационной безопасности и внедрить их в ИСПЭОГ;

3) сбор, обработка, хранение и предоставление персональных данных осуществляются в соответствии с положениями Закона № 133/2011 о защите персональных данных;

4) для достижения более высокого уровня информационной безопасности необходимо учитывать два составляющих информационной безопасности – физическую безопасность и информационную безопасность:

a) физическая безопасность относится к защите физической инфраструктуры системы, пользователей системы и физических компонентов (точек доступа в помещениях, доступа к компьютерам, принтерам) путем применения всех мер безопасности;

b) информационная безопасность предполагает защиту информации путем применения мер безопасности на логическом уровне с использованием информационных технологий. К ним относятся антивирусное программное обеспечение, логическая подсеть, брандмауэры, контроль за использованием пиратского программного обеспечения, учет и обновление лицензий на программные продукты.

49. Информационная угроза представляет собой возможное событие или действие, направленное на нанесение ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности для ИСПЭОГ являются:

1) незаконный сбор и использование информации;

2) нарушение технологии обработки информации;

3) внедрение в программные и аппаратные продукты компонентов, выполняющих функции, не предусмотренные в документации, прилагаемой к этим продуктам;

4) разработка и распространение программ, которые могут нарушить нормальное функционирование информационно-коммуникационных систем и систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или разрушение аппаратного и/или программного обеспечения обработки информации;

6) компрометация учетных данных, ключей и криптографических средств защиты информации;

7) утечка информации по техническим каналам;

8) внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи и в служебные помещения технического администратора;

9) уничтожение, повреждение, разрушение или извлечение механических или других носителей информации;

10) попытки перехвата, перехват информации в сетях передачи данных и линиях связи, декодирование этой информации и навязывание ложной информации;

11) использование несертифицированных информационных технологий, средств защиты данных, средств информатизации, электронных коммуникаций и средств связи при создании и развитии информационной инфраструктуры;

12) несанкционированный доступ к информационным ресурсам, хранящимся в банках и базах данных;

13) нарушение законодательных ограничений касательно распространения информации.

50. Способы реализации угроз:

1) несанкционированный доступ;

2) физическое воздействие на компоненты информационной инфраструктуры;

3) организация утечки информации по различным каналам;

4) подкуп и запугивание сотрудников.

51. Источниками опасности являются преступники, коррумпированные государственные служащие и недобросовестные пользователи.

52. ИСПЭОГ предусматривает следующие требования и задачи по обеспечению информационной безопасности:

1) информационная безопасность должна соответствовать требованиям законодательства Республики Молдова, а также международным стандартам, не противоречащим законодательству и позволяющим повысить уровень безопасности;

2) информационная безопасность должна обеспечивать:

a) конфиденциальность информации, что подразумевает ограничение, в случае необходимости, доступа к информации лиц, не имеющих соответствующих прав и полномочий;

b) логическую целостность информации, т.е. предотвращение несанкционированного ввода, модификации, копирования, обновления и удаления информации;

c) физическую целостность информации;

d) защиту информационной инфраструктуры от повреждений и попыток модификации ее функционирования.

53. Для выполнения задач по обеспечению информационной безопасности и защиты персональных данных в ИСПЭОГ используются следующие механизмы:

1) аутентификация и авторизация пользователей с помощью услуги (MPass) и собственных средств системы;

2) управление доступом;

3) запись и аудит действий посредством услуги (MLog);

4) шифрование информации.

54. Строгий контроль за действиями, происходящими в ИСПЭОГ, с целью раннего обнаружения попыток доступа к конфиденциальным данным, преднамеренного или случайного нарушения целостности информации, осуществляется с помощью протоколирования событий. Комплекс действий, подлежащих контролю, может быть расширен системным администратором ИСПЭОГ.

55. Все записи о действиях пользователей в системе и действиях, исходящих извне системы, должны подвергаться детальному анализу в случае обнаружения нарушений или попыток компрометации, или получения несанкционированного доступа к данным в ИСПЭОГ.

56. Протоколирование событий в ИСПЭОГ осуществляется как собственными средствами, так и путем интеграции системы с услугой (MLog).

Приложение № 2

к Постановлению Правительства

№ 1091/2023

ПОЛОЖЕНИЕ

об организации и функционировании информационного

ресурса Информационной системы программирования

электронных очередей на границе

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об организации и функционировании информационного ресурса Информационной системы программирования электронных очередей на границе (ИСПЭОГ) (в дальнейшем – Положение) устанавливает порядок организации и информационный контент ИСПЭОГ, субъектов правоотношений в области создания и функционирования ИСПЭОГ, их права и обязанности, информационные объекты и перечень включенных в них данных, процедуры сбора данных и управления данными, доступ к данным ИСПЭОГ, интероперабельность с другими информационными ресурсами и системами, способ поддержания и обеспечения функционирования ИСПЭОГ, формы осуществления контроля и привлечения к ответственности.

2. Понятия, используемые в содержании настоящего Положения, соответствуют понятиям, регулируемым в приложении № 1.

СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,

ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИСПЭОГ, ИХ ПОЛНОМОЧИЯ

3. Субъектами в области создания, эксплуатации и использования контента ИСПЭОГ являются:

1) собственник ИСПЭОГ;

2) владелец ИСПЭОГ;

3) держатель ИСПЭОГ;

4) технический администратор ИСПЭОГ;

5) поставщики данных/ регистраторы данных для ИСПЭОГ;

6) получатели и пользователи ИСПЭОГ.

4. Собственником является государство, которое осуществляет право собственности, управления и использования данных ИСПЭОГ.

5. Владельцем ИСПЭОГ с правом создания, управления, использования и владения информационным ресурсом является Таможенная служба, подведомственная Министерству финансов.

6. Владелец осуществляет следующие полномочия:

1) обеспечивает правовые условия для создания, управления, поддержания и развития ИСПЭОГ;

2) определяет функциональные цели и задачи ИСПЭОГ;

3) осуществляет мониторинг процесса регистрации и обработки данных в ИСПЭОГ;

4) управляет деятельностью по эксплуатации и поддержанию информационного контента ИСПЭОГ;

5) обеспечивает безопасность и защиту данных в ИСПЭОГ через специализированные государственные структуры;

6) утверждает и согласовывает с техническим держателем внесение изменений/ исправлений, запрошенных в заявлениях о системных ошибках ИСПЭОГ, ошибках, вызванных человеческим фактором, в ИСПЭОГ;

7) мониторирует инфраструктурные инциденты, которые ухудшают нормальную работу ИСПЭОГ;

8) разрешает, приостанавливает и отзывает право доступа в ИСПЭОГ;

9) определяет технические и организационные меры по защите и безопасности ИСПЭОГ;

10) осуществляет мониторинг и, при необходимости, корректирует требования к безопасности и соответствию ИСПЭОГ в сфере защиты персональных данных;

11) осуществляет иные полномочия, необходимые для обеспечения надлежащего функционирования ИСПЭОГ.

7. Права и обязанности владельца установлены в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Постановлением Правительства № 4/2007 об определении предельной штатной численности и Положения об организации и функционировании Таможенной службы.

8. Владелец обеспечивает хранение ИСПЭОГ до принятия решения о ее выводе из эксплуатации. В случае вывода из эксплуатации содержащиеся в системе данные и документы сдаются в архив согласно законодательству.

9. Держателем является Публичное учреждение "Центр информационных технологий в финансах" (ЦИТФ).

10. Публичное учреждение "Служба информационных технологий и кибербезопансости" (СИТКБ) предоставляет размещение ИСПЭОГ на правительственной платформе (MCloud).

11. Держатель осуществляет следующие полномочия:

1) обеспечивает техническое администрирование ИСПЭОГ, в том числе логическую и кибернетическую функциональность и безопасность в соответствии с нормативными актами в данной сфере;

2) контролирует и обеспечивает функционирование ИСПЭОГ;

3) вносит изменения/исправления, запрашиваемые в полученных ходатайствах о системных ошибках в ИСПЭОГ, ошибках, вызванных человеческим фактором, в ИСПЭОГ, при условии предварительного получения согласия владельца, в результате проверки владельцем соответствия запроса положениям законодательства;

4) обеспечивает разрешение доступа, а также приостановление и отзыв прав доступа в ИСПЭОГ, при условии предварительного получения согласия владельца в результате проверки владельцем соответствия запроса положениям законодательства;

5) разрабатывает и утверждает совместно с владельцем План непрерывной работы ИСПЭОГ, вводит контролирующие мероприятия, призванные снизить риск для целостности данных ИСПЭОГ;

6) обращается к владельцу с ходатайствами о разрешении доступа, а также о приостановлении и отзыве прав доступа, и составляет поименный список его работников с правами в системе и контактных данных, который передается владельцу при каждом изменении данных;

7) другие полномочия, необходимые для обеспечения надлежащего функционирования ИСПЭОГ.

12. Деятельность держателя подлежит внешнему аудиту.

13. Технический администратор выполняет следующие обязанности:

1) обеспечивает нормальное функционирование информационной системы, гарантируя доступность, безопасность и целостность данных;

2) управляет перечнями пользователей системы в соответствии с регламентом регистрации пользователей в ИСПЭОГ – регистрирует новых пользователей и выделяет соответствующие права доступа, ограничивает или аннулирует права пользователей;

3) осуществляет мониторинг деятельности пользователей в системе;

4) просматривает и анализирует системные log-файлы для прогнозирования проблем, связанных с безопасностью;

5) осуществляет техническое администрирование инфраструктуры информационной системы;

6) администрирует и обеспечивает исправность технических средств, на которых действуют программные приложения, в том числе по обеспечению безопасности периметра сети и доступа к данным;

7) располагает или арендует каналы широкополостного доступа к Интернет-сети и правительственной сети;

8) управляет веб-сервером приложений, через которые предоставляются услуги, включенные в ИСПЭОГ.

14. Поставщиками данных для ИСПЭОГ являются получатели и пользователи системы. Получателями и пользователями ИСПЭОГ являются физические или юридические лица – бенефициары услуг ИСПЭОГ или правоотношений по автоматическому управлению ИСПЭОГ.

15. Поставщик данных:

1) обеспечивает правильность и подлинность данных, введенных или представленных для ввода в ИСПЭОГ;

2) обновляет представленную информацию в порядке, установленном нормативными актами;

3) обеспечивает достоверность и правильность представляемых данных;

4) обеспечивает конфиденциальность полученных данных и данных, к которым осуществляется доступ;

5) использует данные ИСПЭОГ согласно их цели и назначению;

6) сообщает владельцу о проблемах, связанных с функционированием ИСПЭОГ.

16. Пользователи и их роли в системе:

1) технический системный администратор – пользователь – человек, уполномоченный разграничивать пользователей системы и конфигурацию ИСПЭОГ, а также осуществлять запуск/остановку/перезапуск компонентов информационной системы. Если технологическая среда содержит достаточно возможностей для выполнения работ по администрированию, тогда они внедряются в систему по выбору. Данная категория субъектов выполняет следующие четко определенные роли:

a) безоговорочно пользуется всеми функциями информационной системы;

b) администрирует сервер приложений;

c) администрирует базу данных в производстве;

d) управляет профилями юридических субъектов (транспортных операторов);

e) управляет профилями пользователей;

f) создает отчеты об аудите ИСПЭОГ и информационный контент базы данных информационной системы;

g) конфигурирует и интегрирует шаблоны документов, отчетов и уведомлений;

h) управляет системой перечней;

i) принимает системные уведомления;

j) создает резервные копии базы данных.

2) начальник таможенного поста – субъект – человек, который включает совокупность функций доступа к информации системы ИСПЭОГ, связанной с закрепленным таможенным пунктом, в соответствии с предоставленными правами доступа, с учетом нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) осуществляет доступ к информации системы ИСПЭОГ согласно списку ограничений;

b) регистрирует задержку и возврат;

c) создает отчеты, связанные со своей ролью в системе;

d) принимает системные уведомления.

3) служащий Таможенной службы – субъект – человек, который включает совокупность функций по созданию маршрутов пограничных таможенных постов и их мониторингу. Данная категория пользователей обладает следующими четко определенными ролями:

a) регистрирует маршруты в отношении каждого пограничного таможенного поста;

b) создает аналитические отчеты, связанные со своей ролью в системе;

c) принимает системные уведомления.

4) оператор пункта пропуска через границу – субъект – человек, который включает совокупность функций доступа к информации системы ИСПЭОГ, связанной с прикрепленным пунктом пропуска через границу, в соответствии с предоставленными правами доступа, с учетом нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) регистрирует въезды/выезды транспортных средств в/из прикрепленного (связанного) пункта пропуска через границу;

b) осуществляет доступ к информации системы ИСПЭОГ согласно списку ограничений;

c) создает отчеты, связанные со своей ролью в системе;

d) принимает системные уведомления.

5) администратор стоянки – субъект – человек, который включает совокупность функций доступа к информации ИСПЭОГ в соответствии с предоставленными правами доступа, с учетом действующих нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) управляет пользователями с ролью "Оператор стоянки" по прикрепленным стоянкам;

b) регистрирует въезды/выезды транспортных средств на/из прикрепленной (связанной) стоянки;

c) осуществляет доступ к информации системы ИСПЭОГ согласно списку ограничений;

d) создает отчеты, связанные со своей ролью в системе;

e) принимает системные уведомления.

6) оператор стоянки – субъект – человек, который включает совокупность функций по регистрации въезда/выезда транспортных средств на/из прикрепленной стоянки и доступа к информации системы ИСПЭОГ в соответствии с предоставленными правами доступа, с учетом действующих нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) регистрирует въезды/выезды транспортных средств на/из прикрепленной (связанной) стоянки;

b) осуществляет доступ к информации системы ИСПЭОГ согласно списку ограничений;

c) создает отчеты, связанные со своей ролью в системе;

d) принимает системные уведомления.

7) управляющий компании – субъект – человек, который включает совокупность функций по созданию личного кабинета, регистрации бронирований и имеет доступ к информации системы ИСПЭОГ, в соответствии с предоставленными правами доступа, с учетом действующих нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) регистрация и управление профилем юридического субъекта (транспортного оператора);

b) регистрация бронирований для пропуска через государственную границу;

c) управление пользователями (делегированными лицами) юридического субъекта (транспортного оператора);

d) управление транспортными средствами юридического субъекта (транспортного оператора);

e) просмотр бронирований по статусу (активные, использованные, отмененные);

f) осуществление доступа к информации системы ИСПЭОГ согласно списку ограничений;

g) создание отчетов, связанных со своей ролью в системе;

h) прием системных уведомлений.

8) делегированное лицо – субъект – человек, который включает совокупность функций по регистрации бронирований и пользуется доступом к информации системы ИСПЭОГ, в соответствии с предоставленными правами доступа, с учетом действующих нормативных актов. Данная категория пользователей обладает следующими четко определенными ролями:

a) регистрация бронирований для пропуска через государственную границу;

b) управление транспортными средствами юридического субъекта (транспортного оператора);

c) просмотр бронирований по статусу (активные, использованные, отмененные);

d) осуществление доступа к информации системы ИСПЭОГ согласно списку ограничений;

e) создание отчетов, связанных со своей ролью в системе;

f) прием системных уведомлений.

9) Интернет-пользователь – субъект-человек, который осуществляет доступ к публичному веб-интерфейсу ИСПЭОГ в целях исследования информации публичного характера, связанной с информационной системой. Данный субъект выполняет следующие роли:

a) осуществляет доступ к веб-интерфейсу по исследованию публичного контента ИСПЭОГ;

b) регистрирует бронирования для пропуска через государственную границу без создания личного кабинета;

c) просматривает информацию статистического характера, связанную с эксплуатацией ИСПЭОГ.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО,

ИНФОРМАЦИОННЫЕ ОБЪЕКТЫ ИСПЭОГ

17. Содержащиеся в ИСПЭОГ данные разрабатываются и классифицируются в соответствии с положениями законодательных актов, требованиями утвержденных регламентов и стандартов, технической спецификацией информационных ресурсов и систем, используемых в контексте автоматизированного управления запросами на бронирование и сопутствующих процессов.

18. Информационное пространство, создаваемое ИСПЭОГ, является частью государственных информационных ресурсов Республики Молдова.

19. Информационные объекты ИСПЭОГ включают:

1) бронирования;

2) профили пользователей;

3) юридических субъектов;

4) транспортные средства;

5) физических лиц;

6) отчеты;

7) уведомления;

8) log-файлы;

9) перечни и классификаторы.

20. Идентификация объектов ИСПЭОГ осуществляется путем использования для каждого из них уникального идентификационного номера, генерируемого и присваиваемого системой.

21. Идентификатором информационного объекта "бронирования" является уникальный буквенно-цифровой ключ.

22. Идентификатором информационного объекта "юридические субъекты" является:

1) для резидентов Республики Молдова – государственный идентификационный номер юридических лиц (IDNO), заимствованный из Государственного регистра правовых единиц. Дополнительно следует отдельно указать и идентификационный номер EORI;

2) для нерезидентов – идентификационный номер EORI.

23. Идентификатором информационного объекта "транспортные средства" является регистрационный номер транспортного средства.

24.Идентификатором информационного объекта "физические лица" является государственный идентификационный номер физического лица (IDNP), получаемый из Государственного регистра населения.

25. Бронирования – представляют собой основной информационный объект системы, содержащий как минимум следующие данные:

1) регистрационный номер транспортного средства;

2) пункт пропуска через государственную границу;

3) дату и место бронирования;

4) способ пропуска через государственную границу: с грузом, без груза;

5) номер таможенной декларации в случае транспортного средства с грузом;

6) тип груза в случае транспортного средства с грузом: Скоропортящиеся товары и живые животные или Общие;

7) статус Авторизованного хозяйствующего субъекта (в дальнейшем – AEO): Да или Нет.

26. Профили пользователей – представляют собой информационный объект, состоящий из совокупности данных, касающихся авторизованных пользователей. Профиль пользователя должен содержать совокупность связанных с ним сведений (информацию об авторизации в системе, фамилию, имя, идентификационные данные, почтовый адрес, контактный телефон, адрес электронной почты, к какой экономической единице прикреплен и т.д.) и функций ИСПЭОГ, доступных пользователю (связанные с ним права и роли). Профиль пользователя показывает историю его деятельности в ИСПЭОГ.

27. Юридические субъекты – представляют собой информационный объект, содержащий следующие данные:

1) наименование транспортного оператора;

2) IDNO/EORI – идентификационный номер транспортного оператора;

3) юридический адрес – район, населенный пункт, улица, номер дома, многоквартирного дома, квартиры и почтовый код;

4) управляющий – IDNP, фамилия и имя управляющего транспортного оператора;

5) телефон – номер телефона транспортного оператора;

6) e-mail – адрес электронной почты транспортного оператора.

28. Транспортные средства – представляют собой набор данных о транспортных средствах юридического субъекта и содержат следующие данные:

1) регистрационный номер – регистрационный номер транспортного средства;

2) контактные данные водителя;

3) IDNO/EORI юридического субъекта – идентификационный номер юридического субъекта, владеющего транспортным средством;

4) примечание – марка и модель транспортного средства;

5) активный – указывает в системе, является или не является регистрация активной.

29. Физические лица – представляют собой информационный объект, который включает данные о делегированных лицах юридического субъекта (транспортного оператора). Информационный объект содержит следующие данные:

1) IDNP и инициалы физического лица;

2) контактные данные: телефон, адрес электронной почты.

30. Отчеты – представляют собой набор стандартных (физически встроенных) отчетов или отчетов, специально создаваемых системой ИСПЭОГ, предназначенных для всех пользователей ресурсов ИСПЭОГ согласно спискам ограниченного доступа, в целях опубликования, управления и мониторирования деятельности всех субъектов, участвующих в использовании и управлении ИСПЭОГ. Учитывая характер отчетов, они будут доступны как с интерфейса ограниченного доступа для авторизованных пользователей, так и с публичного веб-интерфейса для Интернет-пользователей, согласно правам доступа. В системе отчетности ИСПЭОГ отдельно выделяются 3 категории отчетов:

1) внутренние отчеты – аналитические отчеты, предназначенные для ролей пользователей в зависимости от их уровня доступа, установленного в системе;

2) показатели эффективности – набор показателей KPI, на основе которых оценивается состояние ИСПЭОГ (количество свободных для бронирования мест на текущий день, количество активных бронирований, количество отмененных бронирований, самые свободные пункты пропуска через государственную границу и т.д.);

3) публичные отчеты – отчеты, предназначенные для широкой общественности, содержащие данные публичного характера и не содержащие персонализированных данных. Эта категория выездов показывает, в частности, значения показателей KPI публичного характера.

31. Уведомления – являются составной частью механизма уведомления ИСПЭОГ. Уведомления создаются с помощью имеющихся средств (e-mail, SMS, виртуальный кабинет) по каждой категории пользователей, при наступлении в системе события, касающегося соответствующей категории пользователей. Могут быть отдельно выделены типа уведомлений в ИСПЭОГ:

1) о подтверждении регистрации пользователя в системе;

2) о подтверждении бронирования в системе;

3) о зарегистрированном в системе бронировании;

4) об изменении/отмене бронирования;

5) о приглашении к пересечению государственной границы;

6) другие системные уведомления.

32. Log-файлы – представляют собой информационные объекты, предназначенные для информационного аудита и реализации политики по обеспечению информационной безопасности. Любое потенциально опасное изменение: создание, изменение, пометка к удалению, изменение статуса и т.д. должно регистрироваться в специальных журналах (log-файлах), фиксируя момент времени и пользователя, который внес потенциально опасное изменение. В случае, когда потенциально опасные изменения не будут предполагать физическое уничтожение данных, в отношении каждого документа можно будет увидеть пользователя, который внес последнее изменение.

33. Перечни и классификаторы – представляют собой категорию информационных объектов, состоящую из совокупности метаданных, связанных с ИСПЭОГ. ИСПЭОГ содержит национальные классификаторы, которыми управляют Таможенная служба, Агентство государственных услуг, и собственные внутренние перечни ИСПЭОГ.

ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ИСПЭОГ

34. Пользователи имеют право доступа к содержащейся в ИСПЭОГ информации согласно имеющимся полномочиям и функциям и правовому режиму открываемой информации. Уровень доступа к информации для каждого пользователя соответствует служебной функции и/или профилю доступа. Доступ к содержащейся в ИСПЭОГ информации осуществляется в соответствии с Законом № 148/2023 о доступе к общественно значимой информации и в установленных им пределах, а также с другими нормативными актами.

35. Право доступа к информационным ресурсам ИСПЭОГ распределено по единицам контента, с присвоением разделенных прерогатив, а именно: просмотр, добавление, редактирование и удаление.

36. Доступ к информационным ресурсам ИСПЭОГ разделен на доступ для внутренних пользователей ИСПЭОГ и внешних пользователей.

37. Внутренними пользователями ИСПЭОГ являются владелец, держатель, технический администратор и другие пользователи, чьи права доступа определены нормативными актами.

38. Владелец пользуется доступом с правом просмотра данных ИСПЭОГ, в пределах цели и законных полномочий.

39. Держатель пользуется техническим доступом к данным ИСПЭОГ, в целях предоставления услуг по администрированию, в том числе для технического обслуживания по адаптации и совершенствованию ИСПЭОГ.

40. Технический администратор информационной системы пользуется техническим доступом к данным ИСПЭОГ, в целях предоставления услуг по регистрации и управлению профилями пользователей системы, в том числе для технического обслуживания по адаптации и совершенствованию ИСПЭОГ.

41. Внешними пользователями ИСПЭОГ являются поставщики, получатели, а также другие пользователи с правом доступа в пределах закона.

42. Поставщики могут изменять и удалять введенные ими данные до нажатия на функцию их отправки в ИСПЭОГ.

43. Поставщики имеют доступ к просмотру информации ИСПЭОГ в соответствии с правами, предоставленными владельцем.

44. Получатель данных из ИСПЭОГ не вправе изменять полученные данные, а при их использовании обязан указать источник.

45. Третьи лица имеют информационный доступ к данным ИСПЭОГ, что предполагает просмотр информации только в индивидуальном формате, разрешенном каждому отдельному пользователю, так как информационный контент ИСПЭОГ определяется как публичными данными, так и данными ограниченного доступа.

46. Доступ к данным ИСПЭОГ осуществляется путем:

1) предоставления открытого доступа к информации публичного характера, размещенной в ИСПЭОГ;

2) предоставления доступа в пределах положений нормативных актов по электронной почте или с помощью других средств связи, или через другие информационные системы, интероперабельные с ИСПЭОГ;

3) предоставления доступа внутренним пользователям, по запросу.

47. Информация из ИСПЭОГ выдается по запросу владельцем системы. Запрещается использовать персональные данные, полученные из ИСПЭОГ, в противозаконных целях.

48. Эксплуатация ИСПЭОГ без именной авторизации строго запрещена и считается несанкционированным доступом к публичной информационной системе, за исключением эксплуатации публичных данных, размещенных в ИСПЭОГ.

49. Право доступа в ИСПЭОГ не является постоянным, оно может быть приостановлено или отозвано в обстоятельствах, предусмотренных в пункте 48 Положения. Ввод и/или изменение данных в ИСПЭОГ с постороннего имени или профиля пользователя строго запрещены и считаются несанкционированным доступом. Пользователи должны обеспечивать конфиденциальность профиля пользователя, а также электронной подписи.

СТРУКТУРА, ФУНКЦИИ И СЦЕНАРИИ ИСПЭОГ

50. ИСПЭОГ является информационным приложением для формулирования и управления электронным запросом на бронирование с доступом пользователей. Это предполагает автоматизацию процесса формулирования запроса на бронирование в электронном формате, со следующими функциями:

1) обеспечение просмотра публичной информации – функция, доступная всем Интернет-пользователям, для просмотра обезличенной публичной информации (например, количество свободных мест по каждому пункту пропуска через границу;

2) бронирование без личного кабинета – функция, доступная пользователям с ролью "Интернет-пользователь", позволяющая запрашивать бронирование пропуска через государственную границу в определенном пункте пропуска через границу, в определенный день и час согласно доступному маршруту без необходимости аутентификации в системе;

3) отмена бронирования без личного кабинета – функция, доступная пользователям с ролью "Интернет-пользователь", которая позволяет отменять активное бронирование без необходимости аутентификации в системе;

4) создание личного кабинета – функция, доступная пользователям с ролью "Интернет-пользователь", для создания личного кабинета. Будут два способа регистрации в системе: один – путем использования электронной подписи (услуга MSign) и другой – путем заполнения бланка регистрации;

5) менеджмент связанных компаний – функция, доступная пользователям с ролью "управляющий компании", которая позволяет создавать профили связанных компаний;

6) менеджмент делегированных лиц – функция, доступная пользователям с ролью "управляющий компании", которая позволяет производить регистрацию или исключение делегированных лиц по компании;

7) менеджмент транспортных средств – функция, доступная пользователям с ролями "управляющий компании" и "делегированное лицо", для регистрации или исключения связанных с компанией транспортных средств;

8) бронирование через личный кабинет – функция, доступная пользователям с ролями "управляющий компании" и "делегированное лицо", которая позволяет запрашивать бронирование пропуска через государственную границу в определенном пункте пропуска через границу в определенный день и час, согласно доступному маршруту;

9) отмена бронирования через личный кабинет – функция, доступная пользователям с ролями "управляющий компании" и "делегированное лицо", которая позволяет отменять активное бронирование;

10) создание маршрутов для таможенных постов – функция, доступная пользователям с ролью "служащий Таможенной службы", которая позволяет создавать маршруты по каждому таможенному посту (пограничному) на основе пропускной способности таможенного пункта (количество полос, время обработки на каждое транспортное средство в зависимости от типа оператора и типа перевозимого груза). У созданных маршрутов будет заранее установленный срок действия;

11) регистрация въездов/выездов на/из стоянки – функция, доступная пользователям с ролями "оператор стоянки" и "администратор стоянки", которая вносит записи о въезде/выезде на/из связанного места стоянки. В случае использования камер считывания и распознавания регистрационных номеров, эти записи получаются с данных камер;

12) регистрация въездов/выездов в/из пункта пропуска через границу – функция, доступная пользователям с ролью "Оператор пункта пропуска через границу", которая вносит записи о въезде/выезде в/из связанного пункта пропуска через границу. В случае использования камер считывания и распознавания регистрационных номеров, эти записи получаются с данных камер;

13) получение уведомлений – функция, доступная пользователям системы, для получения сообщений-уведомлений пользователями, участвующими в процессе пересечения государственной границы. ИСПЭОГ рассылает пользователям уведомления о любом событии, касающемся бронирований, об их состоянии и другие сообщения, связанные с событиями в системе. Для уведомления пользователей, владеющих электронной подписью, будет использоваться существующий механизм взаимодействия с правительственной услугой уведомления (MNotify) в рамках (M-Cloud);

14) создание отчетов – функция, доступная пользователям системы, позволяющая создавать ad-hoc отчеты об Информационном контенте ИСПЭОГ и деятельности пользователей. Данные отчеты полезны для анализа информационной базы системы, эффективности использования системы бронирования при пересечении государственной границы и прогнозирования проблем, связанных с информационной безопасностью;

15) управление использованием ИСПЭОГ – совокупность функций, предназначенных для системного оператора, через которые он управляет списком ролей, пользователей и прав, связанных с авторизованными пользователями:

a) для пользователей с ролью "Системный администратор" будут предоставляться функции, посредством которых будет осуществляться управление пользователями с ролями "Оператор пункта пропуска через границу" и "Администратор стоянки";

b) для пользователей с ролью "Администратор стоянки" будут предоставляться функции, через которые будет осуществляться управление пользователями с ролью "Оператор стоянки";

16) управление классификаторами – совокупность функций, предназначенных для системного оператора, через которые он управляет совокупностью классификаторов и перечней, связанных с информационным решением;

17) другая деятельность по администрированию – совокупность функций, доступных системному администратору, предназначенных для администрирования и аудита ИСПЭОГ: поддержание списка и целостности учетных данных пользователей, в отношении которых взаимодействие осуществляется посредством цифрового сертификата, и извлечение отчетов из системы в целях анализа и выявления возможных проблем, связанных с логической и физической безопасностью ИСПЭОГ, и т.д. Системный администратор будет располагать механизмом управления профилями субъектов системы, участвующих в системе бронирования пропуска через государственную границу. Данный механизм позволит определять параметры доступа к интерфейсу, услугам, файлам и контенту базы данных. Администрирование ИСПЭОГ будет включать внедрение совокупности функций по обеспечению жизнеспособности и целостности ИСПЭОГ (создание резервных копий, восстановление данных, запуск/ остановка/перезапуск услуги и т.д.).

51. В ИСПЭОГ используются следующие базовые сценарии:

1) сценарий создания личного кабинета предполагает прохождение следующих шагов:

a) управляющий компании открывает публичную страницу системы и аутентифицируется в системе, используя услугу (MPass);

b) после аутентификации управляющий компании сможет создавать профили для каждой из своих компаний. В отношении компаний – резидентов Республики Молдова будет осуществляться валидация информации, если управляющим запрашиваемой компании является данное лицо, а в противном случае ему не будет разрешено прикрепить компанию. В результате регистрации в системе будет сформирован профиль пользователя и профиль компании;

2) сценарий регистрации делегированных лиц предполагает прохождение следующих шагов:

a) управляющий компании открывает публичную страницу системы и аутентифицируется в системе, используя услугу (MPass). Управляющий компании выбирает профиль компании в списке ранее прикрепленных компаний и заполняет бланк регистрации делегированного лица (IDNP, инициалы, e-mail, номер телефона);

b) после регистрации, система создаст уведомление делегированному лицу с данными по аутентификации (логин и пароль, который подлежит изменению при первой аутентификации). При каждой аутентификации в системе, в отношении компаний – резидентов Республики Молдова будет осуществляться валидация информации, если управляющим запрашиваемой компании является данное лицо, а в противном случае ему не будет разрешено выбрать данную компанию;

3) сценарий регистрации транспортных средств предполагает прохождение следующих шагов:

a) управляющий компании или делегированное лицо открывает публичную страницу системы и выбирает способ аутентификации: услугу (MPass) или логин + пароль. Далее он выбирает профиль компании в списке ранее прикрепленных компаний и заполняет бланк регистрации транспортных средств (марка и модель транспортного средства, регистрационный номер) и, при необходимости, данные водителя (IDNP, инициалы, e-mail, номер телефона);

b) после регистрации, система создаст уведомление для водителя (если он указан) о прикреплении транспортного средства к компании;

4) сценарий бронирования через личный кабинет предполагает прохождение следующих шагов:

a) управляющий компании или делегированное лицо открывает публичную страницу системы и выбирает способ аутентификации: услугу (MPass) или логин + пароль. Далее он выбирает профиль компании в списке ранее прикрепленных компаний, указывает пункт пропуска через границу, выбирает в отображаемом календаре свободный вариант времени. При следующем шаге, в зависимости от типа выбранного варианта времени, он заполняет следующие данные: количество таможенных деклараций в случае выбора типа варианта времени "Общая очередь", "Скоропортящиеся товары и живые животные" или "AEO", номер сертификата AEO в случае выбора типа варианта времени "AEO", транспортное средство (регистрационные номера тягача и прицепов/полуприцепов при необходимости). При следующем шаге заполняются данные о транспортном операторе (юридическом субъекте) и данные водителя;

b) после валидации заполненных данных система уведомит пользователя об утверждении бронирования или об отказе в регистрации бронирования;

c) в случае регистрации бронирования система создаст уведомление для управляющего компании, делегированных лиц по компании, водителя (если он указан) о зарегистрированном бронировании. Текст уведомления должен содержать идентификационный номер бронирования.

5) сценарий бронирования без личного кабинета предполагает прохождение следующих шагов:

a) Интернет-пользователь открывает публичную страницу системы;

b) при следующем шаге он указывает пункт пропуска через границу, свободный вариант времени в отображаемом календаре. Затем в зависимости от выбранного типа варианта времени он заполняет следующие данные: количество таможенных деклараций в случае выбора типа варианта времени "Общая очередь", "Скоропортящиеся товары и живые животные" или "AEO", номер сертификата AEO в случае выбора типа варианта времени "AEO", транспортное средство (регистрационные номера тягача и прицепов/ полуприцепов при необходимости). При следующем шаге заполняются данные о транспортном операторе (юридическом субъекте) и данные водителя;

c) после валидации заполненных данных система уведомит пользователя об утверждении бронирования или об отказе в регистрации бронирования;

d) в случае регистрации бронирования система создаст e-mail–уведомление о зарегистрированном бронировании Заявителю (водителю), указанному в запросе на бронирование. Текст уведомления должен содержать идентификационный номер бронирования;

6) сценарий бронирования через рабочий стол (desk) стоянки предполагает прохождение следующих шагов:

a) Интернет-пользователь открывает страницу бронирования пропуска через государственную границу на рабочем столе стоянки. Рабочий стол стоянки прикреплен к пункту пропуска через границу, где произойдет пересечение границы;

b) затем пользователь выбирает свободный вариант времени в отображаемом календаре для пункта пропуска через границу, к которому прикреплена стоянка. Затем в зависимости от типа выбранного варианта времени он заполняет следующие данные: количество таможенных деклараций в случае выбора типа варианта времени "Общая очередь", "Скоропортящиеся товары и живые животные" или "AEO", номер сертификата AEO в случае выбора типа варианта времени "AEO", транспортное средство (регистрационные номера тягача и прицепов/полуприцепов, при необходимости). При следующем шаге заполняются данные о транспортном операторе (юридическом субъекте) и данные водителя;

c) после валидации заполненных данных система уведомит пользователя об утверждении бронирования или об отказе в регистрации бронирования;

d) в случае регистрации бронирования система создаст e-mail–уведомление о зарегистрированном бронировании Заявителю (водителю), указанному в запросе на бронирование;

7) сценарий изменения/отмены бронирования через личный кабинет предполагает прохождение следующих шагов:

a) управляющий компании или делегированное лицо открывает публичную страницу системы и выбирает способ аутентификации: услугу (MPass) или логин + пароль. Далее он выбирает профиль компании в списке ранее прикрепленных компаний, выбирает активное бронирование, изменяет его или, при необходимости, отменяет. В случае изменения допускается изменение только времени бронирования, регистрационного номера тягача и водителя;

b) после валидации заполненных данных система уведомит пользователя об утверждении изменения/отмены или об отказе;

c) в случае успешной валидации система создаст уведомление управляющему компании, делегированным лицам по компании, водителю (если он указан) об изменении/ отмене бронирования;

8) сценарий изменения/отмены бронирования без личного кабинета предполагает прохождение следующих шагов:

a) Интернет-пользователь открывает публичную страницу системы и ищет бронирование по идентификационному номеру бронирования;

b) в случае нахождения бронирования система отправит уведомление с кодом OTP на указанный в бронировании адрес электронной почты.

Для перехода к следующему шагу Интернет-пользователь должен указать полученный код OTP. Затем выбирается действие в отношении бронирования: отмена или изменение. В случае изменения допускается только изменение времени бронирования, регистрационного номера тягача и водителя;

c) после валидации заполненных данных система уведомит пользователя об утверждении изменения/отмены или об отказе;

d) после изменения/отмены бронирования система отправит уведомление об изменении/отмене бронирования на e-mail, указанный при регистрации бронирования;

9) внутренний автоматический сценарий отмены бронирований предполагает прохождение следующих шагов:

a) система составляет с заданной периодичностью список запланированных бронирований, не использованных из-за неприбытия на стоянку, прикрепленную к пункту пропуска через границу в установленный период (параметр настраивается на уровне системы, например, за час до забронированного времени);

b) затем система отменяет бронирования, предусмотренные в вышеуказанном списке. По каждому отмененному бронированию система отправит уведомления об отмене бронирования с указанием причины на e-mail, указанный при регистрации бронирования и при наличии личного кабинета компании (транспортного оператора) – управляющему компании, делегированным лицам по компании и водителю соответствующего транспортного средства (если он указан);

10) сценарий обработки очереди на пропускном пункте предполагает следующие этапы:

a) система с заданной периодичностью (параметр настроен на уровне системы) формирует список транспортных средств для пропуска через государственную границу в отношении поступившего варианта времени. Список транспортных средств для пропуска через государственную границу в отношении поступившего слота формируется следующим образом:

Шаг 1. Формируется список необработанных транспортных средств (бронирования, подтвержденные путем присутствия на стоянке) из предыдущего варианта времени (предыдущих вариантов времени) (которые не успели пересечь границу из-за запоздалой обработки пропускным пунктом).

Шаг 2. Формируется список транспортных средств (бронирования, подтвержденные путем присутствия на стоянке) из поступившего варианта времени.

Шаг 3. Комбинируются два предыдущих списка, и формируется предварительный список транспортных средств для пропуска через государственную границу согласно установленной в системе первоочередности.

В случае, когда количество транспортных средств меньше объема обработки пропускного пункта, выбираются запланированные бронирования для следующих вариантов времени на стоянке, прикрепленной к пропускному пункту, и предлагается изменить существующие бронирования для поступившего варианта времени. Для этого система рассылает транспортным операторам (управляющему компании, делегированному лицу или водителю) уведомление с предложением изменить бронирование. В случае принятия изменения, система заполнит предварительный список, сформированный на шаге 3. Процедура изменения бронирования будет длиться до достижения достаточного количества бронирований (транспортных средств) на каждый вариант времени, поступивший на пропускной пункт.

В случае, когда количество транспортных средств больше объема обработки пропускного пункта, выбираются последние бронирования из предварительного списка, сформированного на шаге 3, которые превышают объем обработки пропускного пункта, и система уведомляет транспортного оператора о задержках, возникших при пропуске через государственную границу, с указанием предварительного срока. Указанные бронирования не включаются в окончательный список, но будут включены в список необработанных бронирований (транспортных средств) для следующего варианта времени.

В случае, когда количество транспортных средств (бронирований) является достаточным для обработки, система формирует окончательный список бронирований (транспортных средств) и уведомляет транспортных операторов.

Шаг 4. Формируется список бронирования (транспортных средств) для следующего варианта времени, и о ближайших бронированиях уведомляются транспортные операторы.

Система покажет на размещенных на стоянках outdoor – экранах список транспортных средств, приглашаемых для пропуска через государственную границу, прикрепленных к пропускному пункту (сообщение будет на 3-х языках: румынском, английском и русском);

b) при въезде в пропускной пункт транспортного средства (разрешенном для поступившего варианта времени) есть 2 варианта регистрации данного события в системе:

‐ пользователь с ролью "Оператор пункта пропуска через границу" регистрирует вручную данное событие в системе;

‐ получение данных с камеры распознавания регистрационного номера транспортного средства, расположенной на въезде в пункт пропуска через границу.

При выезде транспортного средства из пункта пропуска через границу есть 3 варианта регистрации данного события в системе:

- пользователь с ролью "Оператор пункта пропуска через границу" регистрирует данное событие в системе;

- получение данных с камеры распознавания регистрационного номера транспортного средства, расположенной на выезде из пункта пропуска через границу;

- обработка данных из Интегрированной информационной системы Таможенной службы.

После регистрации события (въезда или выезда) система уведомляет об этом событии пользователей компании, связанных с бронированием, и начальника таможенного поста;

c) при въезде транспортного средства на стоянку пользователь с ролью "оператор стоянки" или "администратор стоянки" регистрирует данное событие в системе. В случае использования камеры распознавания регистрационного номера, расположенной на въезде на стоянку, регистрация данного события в системе будет произведена после обработки данных с камеры.

При выезде транспортного средства из стоянки пользователь с ролью "оператор стоянки" или "администратор стоянки" регистрирует данное событие в системе. В случае использования камеры распознавания регистрационного номера, расположенной на выезде из стоянки, регистрация данного события в системе будет произведена после обработки данных с камеры.

В обоих случаях система уведомит пользователей, прикрепленных к компании, которой принадлежит соответствующее транспортное средство (в случае, когда транспортное средство находится в системе) о произошедших событиях.

ИНТЕРОПЕРАБЕЛЬНОСТЬ С ДРУГИМИ

ИНФОРМАЦИОННЫМИ СИСТЕМАМИ

52. ИСПЭОГ должна предоставлять эргономичный, интуитивный интерфейс, доступный всем типам пользователей. Система должна обладать легко реагирующим дизайном, позволяющим осуществлять доступ к ней как с рабочих станций, так и с любых мобильных устройств (например, планшетов, смартфонов), поддерживающих HTML5.

53. В зависимости от категории пользователей (их прав и ролей) информационная система обеспечивает каждой категории пользователя уникальный интерфейс.

54. ИСПЭОГ обладает интерфейсами на румынском, английском и русском языках.

55. Пользовательский интерфейс информационной системы обеспечивает фильтрацию записей, отвечающих критерию поиска, предоставляемых пользователям в зависимости от их права доступа. Содержание каждой таблицы результатов должно допускать возможность экспорта в формат CSV, XLSX, DOCX и PDF.

56. Для обеспечения оперативного и автоматического обновления информационного контента ИСПЭОГ достоверными сведениями, может осуществляться взаимодействие и синхронизация данных с другими информационными системами, автоматически импортируя или экспортируя данные для проверки и/или пополнения информационного контента ИСПЭОГ.

57. ИСПЭОГ обеспечивает взаимодействие и обмен данными со следующими автоматизированными информационными ресурсами:

1) Таможенной интегрированной информационной системой;

2) Автоматизированной информационной системой "Государственный регистр правовых единиц";

3) Автоматизированной информационной системой "Государственный регистр населения";

4) Автоматизированной информационной системой "Государственный регистр административно-территориальных единиц и адресов";

5) другие автоматизированные информационные системы, которые считаются необходимыми для внедрения и развития ИСПЭОГ.

58. ИСПЭОГ использует следующие платформенные правительственные электронные услуги:

1) интегрированную правительственную электронную услугу электронной подписи (MSign) – многоразовую услугу, предоставляемую на уровне общей правительственной технологической платформы (MCloud), цель которой – предоставление пользователям интегрирующего, безопасного и гибкого механизма для различных решений по применению и подтверждению подлинности электронной подписи (в том числе в контексте использования информационных систем и электронных услуг), поставляемых поставщиками электронной подписи в соответствии с законодательством;

2) правительственную электронную услугу протоколирования (MLog) – централизованную, многоразовую услугу, составную часть общей правительственной технологической платформы (MCloud), цель которой состоит в предоставлении безопасного и гибкого механизма протоколирования и аудита, с обеспечением учета событий в контексте использования информационных систем;

3) правительственную электронную услугу аутентификации и контроля доступа (MPass) – многоразовую услугу, предоставляемую на уровне общей технологической платформы Правительства, целью которой является обеспечение интегрирующего, безопасного и гибкого механизма аутентификации и контроля доступа пользователей в информационные системы, включая электронные услуги;

4) платформу интероперабельности (MConnect), предназначенную для обеспечения обмена данными между информационными системами, которыми обладают участники обмена данными;

5) разделенную информационную систему (MNotify) – используемую информационную подсистему, предоставляющую механизм уведомления всем информационным системам, размещенным на (MCloud).

ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ИНФОРМАЦИИ ИСПЭОГ

59. Данные ИСПЭОГ входят в категорию данных, которые нуждаются в защите. Обеспечение безопасности, конфиденциальности и целостности данных, которые обрабатываются в ИСПЭОГ, осуществляется субъектами с правами доступа в систему, при строгом соблюдении требований по обеспечению безопасности персональных данных при их обработке.

60. Меры по защите и безопасности данных ИСПЭОГ являются составной частью работ по созданию, развитию и эксплуатации ИСПЭОГ, и обновляются всеми субъектами ИСПЭОГ.

61. Объектами обеспечения защиты и безопасности данных ИСПЭОГ считается весь комплекс средств программного и аппаратного обеспечения, которые обеспечивают выполнение информационных процессов:

1) база данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, которые обеспечивают функционирование ИСПЭОГ;

2) системы электронной связи, сети, серверы, компьютеры и другие технические средства обработки информации.

62. Информационная безопасность ИСПЭОГ обеспечивается путем применения методов и выполнения действий, описанных в Плане непрерывной работы ИСПЭОГ и, при необходимости, операционных процедур.

63. Защита данных ИСПЭОГ осуществляется следующими методами:

1) предупреждение умышленных и/или непреднамеренных действий пользователей, которые могут привести к уничтожению или искажению данных;

2) обязательное использование утвержденных лицензированных программных продуктов; любой запрос на установку программного продукта должен быть согласован с техническим держателем;

3) мониторирование процесса эксплуатации ИСПЭОГ через механизм протоколирования, осуществляемый техническим держателем системы;

4) проведение плановых и неплановых профилактических работ.

64. При использовании и эксплуатации ИСПЭОГ субъекты обеспечивают внедрение правил безопасности, они должны содержать документы, подтверждающие:

1) идентичность лица, ответственного за внедрение правил безопасности, и его полномочия;

2) внедрение основных организационно-технических мер, необходимых для обеспечения функционирования ИСПЭОГ;

3) внедрение внутренних процедур, исключающих случаи несанкционированного изменения средств программного обеспечения и/или информации в ИСПЭОГ;

4) информирование внутренних пользователей и их обучение способам и механизмам обеспечения информационной безопасности;

5) процедуры внутреннего контроля субъекта ИСПЭОГ, касающиеся соблюдения условий информационной безопасности.

65. Обмен информацией осуществляется с использованием средств программного и аппаратного обеспечения, только по защищенным каналам, с обеспечением целостности и безопасности данных.

66. Внутренние пользователи назначают лицо, подчиняющееся непосредственно руководителю учреждения, ответственное за выполнение и мониторинг соблюдения положений правил информационной безопасности.

67. Правила информационной безопасности доводятся до сведения каждого внутреннего пользователя и подписываются им. Каждый внутренний пользователь обязан знать правила информационной безопасности, процедуры, которые он должен соблюдать в строгом соответствии с политикой безопасности.

68. Внутренние пользователи обеспечивают обучение работников методам и приемам пресечения информационных угроз.

КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

69. Поддержание ИСПЭОГ подлежит внутреннему и внешнему контролю. Внутренний контроль организации и функционирования ИСПЭОГ осуществляется владельцем. Внешний контроль соблюдения требований к созданию, поддержанию, эксплуатации и реорганизации ИСПЭОГ осуществляется уполномоченными учреждениями, сертифицированными в области аудита.

70. ИСПЭОГ регистрируется в Регистре государственных информационных ресурсов и систем.

71. Ответственность за организацию функционирования ИСПЭОГ возлагается на ее владельца и держателя.

72. Пользователи, в обязанности которых входит поддержание ИСПЭОГ, ввод данных, предоставление информации и обеспечение функционирования ИСПЭОГ, несут личную ответственность в соответствии с законодательством за полноту, подлинность, достоверность, целостность информации, а также за ее хранение и использование.

73. Все субъекты ИСПЭОГ, а также субъект, запрашивающий информацию, содержащую персональные данные, несут ответственность в соответствии с законодательством за обработку, разглашение, передачу информации из системы третьим лицам.

74. Для обеспечения эффективной и непрерывной функциональности ИСПЭОГ, информационный обмен данными ИСПЭОГ обеспечивается в круглосуточном режиме.

75. Функционирование ИСПЭОГ приостанавливается техническим держателем или по ходатайству лица из состава судебной инстанции, ответственного за обеспечение функциональности информационной системы и информационных ресурсов на местном уровне, после предварительного согласования с владельцем, при возникновении одной из следующих ситуаций:

1) во время проведения профилактических работ на комплексе средств программного и аппаратного обеспечения ИСПЭОГ;

2) при возникновении препятствий, оправдывающих невыполнение обязанности;

3) при нарушении требований системы информационной безопасности, если это создает угрозу функционированию ИСПЭОГ;

4) в случае возникновения технических сложностей в функционировании комплекса средств программного и аппаратного обеспечения ИСПЭОГ;

5) по письменному заявлению владельца.

76. В случае возникновения форс-мажорных обстоятельств и технических сложностей в функционировании комплекса средств программного и аппаратного обеспечения ИСПЭОГ по вине третьих лиц, возможно приостановление функционирования ИСПЭОГ с уведомлением субъектов ИСПЭОГ с помощью доступных технических средств.

Приложение № 3

к Постановлению Правительства

№ 1091/2023

ПРАВИЛА

предварительной записи в пунктах пропуска

через государственную границу

Настоящие Правила устанавливают порядок организации предварительной записи для проезда через пункты пропуска через государственную границу транспортных средств, которые осуществляют автотранспортные грузоперевозки в направлении выезда из страны.

1. Для ускорения движения в пунктах пропуска через государственную границу и повышения уровня безопасности доступ в эти пункты в направлении выезда из страны для транспортных средств, которые осуществляют автотранспортные грузоперевозки, разрешается только по предварительной записи.

2. Настоящие Правила применяются к транспортным средствам, которые осуществляют автотранспортные грузоперевозки в таможенном режиме экспорта и транзита.

3. Транспортные средства, которые перевозят товары и имущество гуманитарного и военного назначения, освобождаются от предварительной записи и получают разрешение на пересечение государственной границы в приоритетном режиме.

4. Предварительная запись осуществляется водителем, автотранспортным оператором или оператором обустроенных стоянок на специальной электронной странице:

а) для транспортных средств в таможенном режиме экспорта – регистрация может производиться из пункта погрузки/разгрузки, с прибытием в пункт пропуска через государственную границу в назначенный час согласно записи;

b) для транспортных средств в режиме транзита по территории Республики Молдова – из специально обустроенных стоянок с дальнейшим прибытием в пункт пропуска через государственную границу в назначенный час согласно записи.

5. Генеральный инспекторат пограничной полиции разрешает доступ транспортных средств на территорию пунктов пропуска через границу только по предварительной записи.

6. По прибытии на пропускной пункт транспортного средства, не имеющего предварительной записи, работники Генерального инспектората пограничной полиции не разрешают доступ в пункт пропуска через государственную границу и предоставляют, по запросу, консультации по предварительной записи.

7. При въезде на территорию Республики Молдова таможенный служащий помещает перевозимые товары под таможенный режим транзита в установленном порядке и направляет транспортные средства на одну из обустроенных стоянок. Стоянка выбирается в зависимости от пограничного таможенного поста, указанного в таможенных документах для выезда с территории Республики Молдова.

8. Для предварительной записи определяются следующие варианты:

a) водитель или автотранспортный оператор выбирает раздел для регистрации транспортного средства путем выбора пункта пропуска через государственную границу и правильного и полного ввода всех требуемых данных на специальную электронную страницу. После регистрации система создаст онлайн-талон для лица, которое произвело регистрацию, содержащий планируемую дату пропуска через государственную границу;

b) вариант регистрации через оператора стоянки, если товар декларируется в режиме транзита.

9. Для отмены бронирования водитель или автотранспортный оператор открывает специальную электронную страницу и вводит регистрационный номер транспортного средства и код, полученный в SMS-сообщении при создании бронирования.

10. В зависимости от типа перевозимых грузов при предварительной записи заявители могут выбрать вариант "приоритеты". В данную категорию могут быть включены транспортные операторы, которые обладают статусом Авторизованного хозяйствующего субъекта (AEOF и AEOS) или используют систему предварительных электронных деклараций TIR-EPD либо перевозят скоропортящиеся товары. По приказу руководителя Таможенной службы могут быть включены и другие категории бенефициаров.

11. Необоснованный выбор варианта "приоритеты", декларирование ошибочных данных при регистрации или неприбытие во время, указанное в онлайн-талоне, приводят к отмене предварительной записи.

12. Время прибытия в пункт пропуска через государственную границу, указанное в онлайн-талоне, автоматически корректируется в зависимости от скорости пропуска транспортных средств. Водитель обязан просмотреть указанное в талоне время и прибыть в пункт пропуска через государственную границу как минимум за 10 минут до указанного в талоне времени.

13. Министерство инфраструктуры и регионального развития совместно с Министерством внутренних дел определяют и обустраивают места стоянки, обеспечивают видимость стоянок/установку указателей и определяют условия их деятельности.

14. Оператор стоянки выполняет следующие обязанности:

a) регистрирует транспортные средства, следующие транзитом, в системе предварительной записи;

b) выдает/сообщает о ссылке на онлайн-талон и время записи для прибытия в пункт пропуска через границу;

c) выдает/сообщает о месте транспортного средства на стоянке;

d) регистрирует транспортные средства, покинувшие стоянку.

15. Специализированные подразделения Национального агентства автомобильного транспорта оказывают водителям помощь на национальных дорогах в поиске ближайших маршрутов к выбранной стоянке.

16. Въезд и выезд транспортных средств с территории специальных стоянок регистрируются операторами стоянок.

17. Органы, участвующие в управлении механизмом предварительной записи, обеспечивают интероперабельность между имеющимися информационными системами.

18. Во исполнение настоящих правил Министерству инфраструктуры и регионального развития, Национальному агентству автомобильного транспорта, Генеральному инспекторату полиции, Генеральному инспекторату пограничной полиции, Таможенной службе, а также другим участвующим учреждениям разработать дополнительные инструкции по организации и осуществлению предварительной записи в электронные очереди на границе.