Постановление № 112 от 05.03.2025
о внесении изменений в некоторые постановления Правительства (внесение изменений в подзаконные нормативные акты в соответствии с Законом № 48/2023 о кибербезопасности и смежными законами)
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
о внесении изменений в некоторые постановления Правительства
(внесение изменений в подзаконные нормативные акты в соответствии
с Законом № 48/2023 о кибербезопасности и смежными законами)
№ 112 от 05.03.2025
(в силу 06.03.2025)
Мониторул Офичиал ал Р. Молдова № 108-110 ст. 118 от 06.03.2025
* * *
Правительство ПОСТАНОВЛЯЕТ:
1. В Постановление Правительства № 1206/2016 о Национальном центре интегрированной координации действий в области общественного порядка (Официальный монитор Республики Молдова, 2016 г., № 379–386, ст.1303), с последующими изменениями, внести следующие изменения:
1.1. в приложении № 2 после слов "Национальная пенитенциарная администрация" дополнить словами "Агентство кибербезопасности";
1.2. в приложении № 3 после слов "Заместитель директора Национальной пенитенциарной администрации" дополнить словами "Директор Агентства кибербезопасности".
2. В Правила оказания почтовых услуг, утвержденные Постановлением Правительства № 1457/2016 (Официальный монитор Республики Молдова, 2017 г., № 24–29, ст.46), с последующими изменениями, внести следующие изменения:
2.1. в пункте 4 дополнить подпунктом 41) следующего содержания:
"41) безопасность информационных сетей и систем, используемых при оказании почтовых услуг, и, в случае включения в Список поставщиков услуг в соответствии с Законом № 48/2023 о кибербезопасности, выполнять обязательства по обеспечению кибербезопасности, установленные соответствующим законом;";
2.2. дополнить пунктом 1361 следующего содержания:
"1361. Агентство кибербезопасности осуществляет функцию государственного надзора и контроля за соблюдением поставщиками почтовых услуг, включенными в Список поставщиков услуг, обязательств по обеспечению кибербезопасности, установленных Законом № 48/2023 о кибербезопасности, согласно положениям Закона № 131/2012 о государственном контроле. Поставщики почтовых услуг, включенные в Список поставщиков услуг в соответствии с Законом № 48/2023 о кибербезопасности, обязаны предоставлять Агентству кибербезопасности доступ к имеющимся у них информации, имуществу и помещениям, необходимым для выполнения целей контроля.".
3. В подпункте 34) пункта 8 Устава публичного учреждения "Служба информационных технологий и кибернетической безопасности", утвержденного Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем (Официальный монитор Республики Молдова, 2018 г., № 157–166, ст.474), с последующими изменениями, слова "Правительственного центра реагирования на инциденты кибернетической безопасности" заменить словами "Правительственного центра реагирования на кибернетические инциденты".
4. В Положение о порядке использования платформы интероперабельности (MConnect), утвержденное Постановлением Правительства № 211/2019 (Официальный монитор Республики Молдова, 2019 г., № 132–138, ст.254), с последующими изменениями, внести следующие изменения:
4.1. в пункте 6:
4.1.1. в подпункте 14) текст ", в том числе" заменить словом "и";
4.1.2. в подпункте 15) после слов "а также" дополнить словами "предотвращения и";
4.2. в подпункте 19) пункта 8 после слова "и" дополнить словами "для предотвращения и".
5. В Постановление Правительства № 482/2020 об утверждении некоторых мер, необходимых для обеспечения кибернетической безопасности на правительственном уровне, и о внесении изменений в Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем (Официальный монитор Республики Молдова, 2020 г., № 180–187, ст.614) внести следующие изменения:
5.1. в постановлении:
5.1.1. по всему тексту:
5.1.1.1. слова "инцидент кибернетической безопасности" в любой грамматической форме заменить словами "кибернетический инцидент" в соответствующей грамматической форме;
5.1.1.2. слова "Правительственный центр реагирования на инциденты кибернетической безопасности" в любой грамматической форме заменить словами "Правительственный центр реагирования на кибернетические инциденты" в соответствующей грамматической форме;
5.2. в приложении:
5.2.1. по всему тексту слова "инцидент кибернетической безопасности" в любой грамматической форме заменить словами "кибернетический инцидент" в соответствующей грамматической форме;
5.2.2 в пункте 3 текст "инцидент кибернетической безопасности – событие, произошедшее в кибернетическом пространстве, последствия которого затрагивают кибернетическую безопасность." заменить текстом "кибернетический инцидент – согласно определению, данному в статье 2 Закона № 48/2023 о кибербезопасности.";
5.2.3. в пункте 5:
5.2.3.1. в подпункте 8) слова "инцидентах информационной безопасности" заменить словами "кибернетических инцидентах";
5.2.3.2. изменение вносится только в тексте на румынском языке;
5.2.3.3. подпункт 14) изложить в следующей редакции:
"14) немедленно дает поставщикам услуг – юридическим лицам публичного права, которые уведомили о кибернетическом инциденте, ответ, содержащий рекомендации и оперативные инструкции по применению мер, необходимых для урегулирования соответствующего инцидента;";
5.2.3.4. в подпункте 16) слова "платформы управления инцидентами и обмена информацией" заменить словами "правительственной платформы управления кибернетическими инцидентами";
5.2.3.5. дополнить подпунктами 161)–164) следующего содержания:
"161) обеспечивает безопасность информационных сетей и систем, являющихся собственностью государства, на правительственном уровне;
162) уведомляет группу реагирования на кибернетические инциденты на национальном уровне и информирует о кибернетических инцидентах, о которых сообщили поставщики услуг – юридические лица публичного права, в соответствии с положениями Закона № 48/2023 о кибербезопасности;
163) способствует взаимодействию поставщиков услуг – юридических лиц публичного права с Агентством кибербезопасности, а также с группой реагирования на кибернетические инциденты на национальном уровне, обеспечивая выполнение ими обязательств по обеспечению кибербезопасности, предусмотренных Законом № 48/2023 о кибербезопасности;
164) сотрудничает с группой реагирования на кибернетические инциденты на национальном уровне, в том числе в рамках платформы управления кибернетическими инцидентами;";
5.2.3.6. в подпункте 18) после слов "Службе информации и безопасности Республики Молдова" дополнить словами "и Агентству кибербезопасности";
5.2.4. дополнить пунктом 61 следующего содержания:
"61. Уведомление о кибернетических инцидентах с существенным воздействием центром CERT Gov группы реагирования на кибернетические инциденты на национальном уровне (в дальнейшем – национальный CSIRT) не исключает права публичных субъектов уведомлять также национальный CSIRT о кибернетических инцидентах.";
5.2.5. в подпункте 1) пункта 7 слова "необходимых мер по обеспечению кибернетической безопасности" заменить словами "технических и организационных мер по управлению рисками безопасности используемых ими информационных сетей и систем";
5.2.6. пункт 8 изложить в следующей редакции:
"8. Публичное учреждение "Служба информационных технологий и кибернетической безопасности" создает государственную платформу управления кибернетическими инцидентами и обеспечивает ее функционирование.";
5.2.7. подпункт 3) пункта 11 дополнить буквой а1) следующего содержания:
"а1) уведомление национального CSIRT в соответствии с положениями Закона № 48/2023 о кибербезопасности:
- о кибернетических инцидентах с существенным воздействием на безопасность информационных сетей или систем государства или на непрерывность услуг;
- о кибернетических инцидентах, существенное воздействие которых на безопасность информационных сетей или систем государства или на непрерывность услуг не является очевидным, но его можно разумно предположить;
- о существенном воздействии кибернетического инцидента, затронувшего третью сторону, на непрерывность публичной услуги, оказываемой юридическими лицами публичного права, в случае если соответствующая услуга зависит от услуг затронутой третьей стороны;";
5.2.8. в пункте 12 дополнить словами "и Агентством кибербезопасности".
6. В Национальную программу авиационной безопасности в области гражданской авиации, утвержденную Постановлением Правительства № 124/2021 (Официальный монитор Республики Молдова, 2021 г., № 212–218, ст.365), с последующими изменениями, внести следующие изменения:
6.1. в пунктах 5571 и 5572 аббревиатуру "СИТКБ" заменить словами "Агентство кибербезопасности" в соответствующей грамматической форме;
6.2. дополнить пунктами 5601 и 5602 следующего содержания:
"5601. Эксплуатанты аэропортов, авиаперевозчики, ПАУ и другие субъекты, определенные в настоящей Программе, должны обеспечивать безопасность информационных сетей и систем, используемых при предоставлении услуг, и, в случае их включения в Список поставщиков услуг в критических секторах и подсекторах в соответствии с Законом № 48/2023 о кибербезопасности, выполнять обязанности по обеспечению кибербезопасности, установленные соответствующим законом.
5602. Агентство кибербезопасности осуществляет функцию государственного надзора и контроля за соблюдением эксплуатантами аэропортов, авиаперевозчиками, ПАУ и другими субъектами, определенными в настоящей Программе, включенными в Список поставщиков услуг, обязательств по обеспечению кибербезопасности, установленных Законом № 48/2023 о кибербезопасности, согласно положениям Закона № 131/2012 о государственном контроле. Они обязаны предоставлять Агентству кибербезопасности доступ к имеющимся у них информации, имуществу и помещениям, необходимым для выполнения целей контроля.".
7. Санитарный регламент по надзору и мониторингу качества питьевой воды, утвержденный Постановлением Правительства № 651/2023 (Официальный монитор Республики Молдова, 2023 г., № 387–390, ст.928) дополнить пунктами 73 и 74 следующего содержания:
"73. Поставщики питьевой воды должны обеспечивать безопасность информационных сетей и систем, используемых при предоставлении услуг, и, в случае их включения в Список поставщиков услуг в критических секторах и подсекторах в соответствии с Законом № 48/2023 о кибербезопасности, выполнять обязательства по обеспечению кибербезопасности, установленные соответствующим законом.
74. Агентство кибербезопасности осуществляет функцию государственного надзора и контроля за соблюдением поставщиками питьевой воды, включенными в Список поставщиков услуг, обязательств по обеспечению кибербезопасности, установленных Законом № 48/2023 о кибербезопасности, согласно положениям Закона № 131/2012 о государственном контроле. Они обязаны предоставлять Агентству кибербезопасности доступ к имеющимся у них информации, имуществу и помещениям, необходимым для выполнения целей контроля.".
8. Министерству экономического развития и цифровизации совместно с Агентством кибербезопасности и публичным учреждением "Служба информационных технологий и кибернетической безопасности" проанализировать и в трехмесячный срок с даты опубликования настоящего постановления в Официальном мониторе Республики Молдова представить предложения по определению и разграничению компетенций и ответственности при осуществлении полномочий владельца и обладателя Государственного регистра инцидентов кибернетической безопасности в соответствии с положениями Закона № 48/2023 о кибербезопасности и представить предложения о внесении изменений в Постановление Правительства № 388/2022 об утверждении Концепции Информационной системы "Государственный регистр инцидентов кибернетической безопасности.".
9. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Зам. премьер-министра, | |
| министр экономического | |
| развития и цифровизации | Думитру Алайба |
| № 112. Кишинэу, 5 марта 2025 г. | |