Постановление № 152 от 25.08.2021
oб утверждении Концепции правительственной электронной услуги доставки (MDelivery)
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции правительственной
электронной услуги доставки (MDelivery)
№ 152 от 25.08.2021
(в силу 10.10.2021)
Мониторул Офичиал ал Р. Молдова № 212-218 ст. 366 от 10.09.2021
* * *
На основании части (1) статьи 18 и пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Концепцию правительственной электронной услуги доставки (MDelivery) (прилагается).
2. Назначить публичное учреждение "Агентство электронного управления" в качестве владельца и держателя правительственной электронной услуги доставки (MDelivery).
3. Публичному учреждению "Агентство электронного управления":
1) в 6-месячный срок обеспечить создание правительственной электронной услуги доставки (MDelivery);
2) разработать и представить в 6-месячный срок Правительству на утверждение Положение о порядке функционирования и использования правительственной электронной услуги доставки (MDelivery);
3) обеспечить функционирование и непрерывное развитие правительственной электронной услуги доставки (MDelivery).
4. В целях внедрения настоящего постановления Государственной канцелярии совместно с публичным учреждением "Агентство электронного управления" оценить годовые затраты, необходимые для непрерывного администрирования и развития правительственной электронной услуги доставки (MDelivery), и представить Министерству финансов предложения о запросе финансовых средств в соответствии с положениями Закона № 181/2014 о публичных финансах и бюджетно-налоговой ответственности для их включения в закон о государственном бюджете на соответствующий год.
| ПРЕМЬЕР-МИНИСТР | Наталья ГАВРИЛИЦА |
|
Контрасигнует: |
|
| зам. премьер-министра | |
| по цифровому развитию | Юрие ЦУРКАНУ |
| № 152. Кишинэу, 25 августа 2021 г. | |
Утверждена
Постановлением Правительства
№ 152/2021
КОНЦЕПЦИЯ
правительственной электронной услуги доставки (MDelivery)
ВВЕДЕНИЕ
Правительство намерено коренным образом изменить способ предоставления публичных услуг в Республике Молдова посредством различных интервенций в целях борьбы с коррупцией, продвижения культуры предоставления публичных услуг, ориентированных на потребности клиентов, улучшения доступа к публичным услугам, а также повышения эффективности органов публичного управления.
Публичная услуга предоставляет результат заявителю только в конце процесса доставки. В зависимости от канала доставки результат может быть электронным, не требующим транспортировки и приемки, или физическим активом, требующим транспортировки получателю. В настоящее время в случае публичных услуг, связанных с физическими активами (например паспорта, удостоверения, сертификаты, выписки, водительские права и т. д.), физическим или юридическим лицам необходимо самостоятельно забирать эти активы из офисов поставщиков публичных услуг.
Исходя из того, что в настоящее время пользователи привыкли к новым средствам предоставления услуг, ожидая такого же уровня разнообразия услуг и в публичном секторе, они хотят, чтобы их взаимодействия были удобными и предпочитают онлайн-среду без физического присутствия.
Доставка почтовых отправлений является неотъемлемой частью цифрового и мобильного общества. Таким образом, правительственная электронная услуга доставки (MDelivery) (в дальнейшем – услуга MDelivery) введет в действие единый и интегрированный механизм доставки (стандартная точка интеграции между участниками процесса доставки) для улучшения логистической способности поставщиков публичных услуг поставлять физические активы, результаты предоставления публичных услуг, бенефициарам – физическим и юридическим лицам.
Услуга MDelivery представляет собой комплексное решение, обеспечивающее надежный, гибкий и эффективный механизм для доставки почтовых отправлений, используя опции с различными сроками доставки, а также для обработки, сортировки и отслеживания места, в которое почтовые отправления маркируются и этикетируются соответственно во время доставки.
Необходимость создания этой услуги продиктована в том числе и пандемической ситуацией, возникшей в результате большого количества заражений COVID-19, а также ограничениями, введенными для прекращения его распространения. Таким образом, в результате доступа к публичным услугам возникает необходимость получения их результата без выезда в офис поставщиков публичных услуг, а услуга MDelivery осуществит доставку, максимально минимизируя взаимодействие между людьми.
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Услуга MDelivery представляет собой цифровое решение, основная цель которой, – обеспечение информационных и технологических потребностей по реализации процесса доставки.
2. Услуга MDelivery является составной частью государственных информационных систем и представляет собой совокупность взаимосвязанных ресурсов и информационных технологий, технических программных средств и методологий, предназначенных для физической доставки результатов оказания публичных или частных услуг физическим и юридическим лицам.
3. Целью развития услуги MDelivery является предоставление публичным органам, учреждениям и поставщикам публичных услуг эффективного, надежного и современного программного решения, которое будет использоваться в качестве единого механизма физической доставки результатов предоставления публичных услуг физическим и юридическим лицам и в качестве механизма доставки для физических и юридических лиц частного права.
4. Услуга MDelivery может развиваться путем дополнения спектра поставляемых продуктов с учетом положений правовых норм.
5. Для целей настоящей концепции используются следующие основные понятия:
заказ на доставку – заявление на осуществление доставки результата оказания публичной услуги;
получатель – физическое или юридическое лицо частного права, которое физически получает от отправителя посредством поставщика почтовых услуг почтовые отправления, содержащие результаты предоставления публичных услуг, запрашиваемые им;
отправитель – физическое или юридическое лицо публичного или частного права, которое отправляет посредством услуги MDelivery почтовое отправление;
поставщик почтовых услуг – определен в соответствии с положениями Закона № 36/2016 о почтовой связи;
почтовое отправление – определено в соответствии с положениями Закона № 36/2016 о почтовой связи;
6. Основными специфическими целями, установленными для услуги MDelivery, являются:
1) единый подход к физической доставке результатов оказания публичных или частных услуг;
2) повышение доступности публичных услуг;
3) снижение операционных затрат и стоимости доставки;
4) электронный учет и отслеживание доставки результатов предоставления публичных услуг.
7. К основным задачам, реализуемым услугой MDelivery, относятся:
1) повышение эффективности процесса доставки результатов предоставления публичных услуг;
2) содействие быстрому взаимодействию между поставщиками услуг, c одной стороны, и поставщиками платежных услуг, с другой стороны;
3) обеспечение конфиденциальности, безопасности и защиты персональных данных, содержащихся в управляемой информации;
4) ведение учета информации, связанной с процессом доставки;
5) генерирование статистик и отчетов;
6) обеспечение взаимоподключения с другими государственными информационными системами с целью доставки результатов предоставления публичных или частных услуг.
8. Основными принципами услуги MDelivery являются:
1) принцип законности, который предполагает создание и эксплуатацию услуги MDelivery в соответствии с национальным законодательством;
2) принцип соблюдения прав человека, который предполагает использование услуги MDelivery в строгом соответствии с национальным законодательством, международными договорами и соглашениями в области прав человека, стороной которых Республика Молдова является, и, в частности, права на личную жизнь;
3) принцип соответствия обработки персональных данных, под которым понимается обработка персональных данных получателей услуги MDelivery в соответствии с положениями статьи 4 Закона № 133/2011 о защите персональных данных;
4) принцип целостности данных, который предполагает сохранение содержания и однозначную интерпретацию в условиях непредвиденных действий. Целостность данных считается сохраненной, если данные не были искажены или уничтожены;
5) принцип достоверности данных, который предполагает осуществление доставок посредством услуги MDelivery на основе аутентичных данных;
6) принцип полноты данных, предусматривающий обеспечение полного объема информации, необходимой для доставки посредством услуги MDelivery, в соответствии с нормативными актами;
7) принцип конфиденциальности информации, относящийся к ограничению доступа неавторизованных лиц к информации с ограниченным доступом, в соответствии с законодательством, с целью недопущения вмешательства в частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам;
8) принцип направления процесса использования услуги MDelivery, который гарантирует пользователю оперативный доступ к информации, в пределах компетенций, установленных нормативными актами, и уровень доступа;
9) принцип информационной безопасности, который предполагает обеспечение уровня целостности, исключительности, доступности и эффективности защиты данных от утери, порчи, искажения, повреждения, изменения, неавторизованного доступа и использования. Безопасность услуги MDelivery подразумевает устойчивость к атакам, защиту информации конфиденциального характера, целостности и подготовку к работе как на системном уровне, так и на уровне данных, представленных в этой информации;
10) принцип совместимости услуги MDelivery с существующими в стране публичными информационными системами;
11) принцип модульности и масштабируемости, который означает возможность развития услуги MDelivery с минимальным вмешательством в ранее созданные компоненты;
12) принцип неизбыточности и релевантности, подчеркивающий необходимость ограничения объема обрабатываемой информации с ограниченным доступом с целью обработки только соответствующей и необходимой информации в контексте реализации задач услуги MDelivery.
Глава II
НОРМАТИВНО-ПРАВОВАЯ БАЗА УСЛУГИ MDelivery
9. Развитие услуги MDelivery включено в План действий по реформе, направленной на модернизацию публичных услуг, на 2017-2021 годы, утвержденный Постановлением Правительства № 966/2016.
10. Создание и функционирование услуги MDelivery регулируются, в частности, следующими нормативными актами:
1) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
2) Закон № 71/2007 о регистрах;
3) Закон № 133/2011 о защите персональных данных;
4) Закон № 91/2014 об электронной подписи и электронном документе;
5) Закон о почтовой связи № 36/2016;
6) Закон № 142/2018 об обмене данными и интероперабельности;
7) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
8) Концепция электронного правления, утвержденная Постановлением Правительства № 733/2006;
9) Требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства № 1123/2010;
10) Положение о правительственной электронной услуге аутентификации и контроля доступа (MPass), утвержденное Постановлением Правительства № 1090/2013;
11) Положение об использовании, администрировании и развитии общей Правительственной технологической платформы (MCloud), утвержденное Постановлением Правительства № 128/2014;
12) Положение о правительственной электронной услуге протоколирования (MLog), утвержденное Постановлением Правительства № 708/2014;
13) Правила оказания почтовых услуг, утвержденные Постановлением Правительства № 1457/2016;
14) Минимальные обязательные требования кибернитической безопасности, утвержденные Постановлением Правительства № 201/2017;
15) Постановление Правительства 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
16) Положение о порядке использования платформы интероперабельности (MConnect), утвержденное Постановлением Правительства № 211/2019;
17) Положение о порядке ведения Регистра представительских полномочий на основании электронной подписи, утвержденное Постановлением Правительства № 375/2020;
18) Положение о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденное Постановлением Правительства № 376/2020;
19) Положение о порядке функционирования и использования правительственной услуги электронных платежей (MPay), утвержденное Постановлением Правительства № 712/2020;
20) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный Приказом министра информационного развития № 78/2006;
21) Приказ заместителя министра информационного развития № 94/2009 об утверждении некоторых технических регламентов.
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО
УСЛУГИ MDelivery
11. Основной функцией услуги MDelivery является физическая доставка результатов оказания услуг.
12. Услуга MDelivery может быть расширена за счет введения новых функциональностей.
13. Учитывая функции услуги MDelivery, система включает следующие основные функциональные контуры:
1) контур "Пространство отправителя", который обеспечивает следующие специфические функции:
a) управление деталями доставки результатов предоставления публичных услуг;
b) отмена запроса о доставке результатов предоставления услуг до передачи поставки поставщику почтовых услуг в случаях, предусмотренных нормативной базой, связанной с оказанием запрашиваемых услуг;
c) генерирование отчетов и статистик использования;
2) контур "Пространство получателя", который обеспечивает следующие специфические функции:
a) создание, изменение и удаление данных в профиле получателя доставки;
b) управление физическим адресом доставки;
c) выбор поставщика почтовых услуг и вариантов доставки;
d) проверка статуса доставки;
e) подтверждение доставки почтового отправления;
3) контур "Пространство поставщика почтовых услуг", который обеспечивает следующие функции:
a) управление доступными вариантами доставки;
b) предоставление размера комиссионных, связанных с физической доставкой результатов оказания публичных услуг;
c) прием информации/поиск результатов предоставления публичных услуг, которые будут доставлены;
d) прием запросов об отмене доставки результатов оказания публичных услуг;
e) обновление статуса доставки почтового отправления;
f) управление отчетами и статистиками использования;
4) контур "Администрирование и контроль", который обеспечивает следующие функции:
a) управление программными интерфейсами для взаимодействия с информационными системами;
b) управление пользователями и их правами;
c) управление резервными копиями;
d) управление отчетами и статистиками использования;
e) протоколирование системных событий;
f) мониторинг эффективности системы;
g) техническая поддержка и обслуживание.
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА
УСЛУГИ MDelivery
14. Собственником услуги MDelivery является государство.
15. Владельцем и держателем услуги MDelivery является публичное учреждение "Агентство электронного управления" (в дальнейшем – владелец).
16. Техническим администратором информационной системы, связанной с услугой MDelivery, является публичное учреждение "Служба информационных технологий и кибернетической безопасности".
17. Пользователями услуги MDelivery являются:
1) получатели доставки – категория пользователей, идентичность которых была установлена либо отправителем, либо путем аутентификации в рамках услуги, и которые имеют доступ к функциональностям визуализации статуса доставки почтового отправления;
2) отправитель – категория аутентифицированных пользователей, имеющих доступ к функциональностям, предназначенным для отправки результатов оказания публичных услуг и визуализации статуса доставки;
3) поставщик почтовых услуг – категория аутентифицированных пользователей, имеющих доступ к функциональностям визуализации результатов предоставления публичных услуг, подготовленных для доставки, и обновления статуса их доставки;
4) системный администратор – категория аутентифицированных пользователей, сотрудников владельца, ответственных за администрирование услуги MDelivery. Эта категория пользователей обладает расширенным доступом к функциональностям системы, администрирует классификаторы системы, располагает инструментами для конфигурации и наладки системы и ее функциональностей, администрирует базы данных и осуществляет мониторинг активности пользователей и системы в целом.
Глава V
ОСНОВНЫЕ ДОКУМЕНТЫ УСЛУГИ MDelivery
18. Основные документы услуги MDelivery классифицируются следующим образом:
1) входные документы;
2) выходные документы;
3) технологические документы.
19. Входными документами услуги MDelivery считаются:
1) данные документа о размещении заказа для доставки;
2) запрос на отмену документа о размещении заказа для доставки;
3) уведомление о доставке заказа поставщиком почтовых услуг;
4) подтверждение получения заказа получателем.
20. Выходными документами услуги MDelivery считаются:
1) подтверждение размещения заказа для доставки;
2) информация об этапах доставки;
3) уведомление о доступности получения заказа.
21. Технологическими документами услуги MDelivery считаются:
1) шаблоны документов о размещении заказа;
2) шаблоны подтверждения получения заказа;
3) технологические документы, касающиеся параметров системы;
4) документы, содержащие аудиторские записи о действиях пользователей в рамках услуги MDelivery;
5) сводные отчеты и статистики по использованию системы.
Глава VI
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО
УСЛУГИ MDelivery
Раздел 1
Информационные объекты, управляемые услугой
22. Совокупность основных информационных объектов, представляющих информационный ресурс услуги MDelivery, определяется в зависимости от их назначения и включает:
1) отправителя;
2) получателя;
3) заказ на доставку;
4) поставщика почтовых услуг.
23. Идентификатор информационного объекта "отправитель" состоит из:
1) единого номера, полученного от правительственной электронной услуги аутентификации и контроля доступа (MPass), и/или государственного идентификационного номера юридического лица (IDNO) – для отправителей, являющихся юридическими лицами;
2) единого номера, полученного от правительственной электронной услуги аутентификации и контроля доступа (MPass), и/или государственного идентификационного номера физического лица (IDNP) – для отправителей, являющихся физическими лицами.
24. Идентификатор информационного объекта "получатель" состоит из:
1) единого номера, полученного от правительственной электронной услуги аутентификации и контроля доступа (MPass), и/или государственного идентификационного номера юридического лица (IDNO) – для получателей, являющихся юридическими лицами;
2) единого номера, полученного от правительственной электронной услуги аутентификации и контроля доступа (MPass), и/или государственного идентификационного номера физического лица (IDNP) – для получателей, являющихся физическими лицами;
25. Идентификатор информационного объекта "заказ на доставку" состоит из комплексного (буквенно-цифрового) единого идентификационного кода, случайно сгенерированного услугой MDelivery.
26. Идентификатор информационного объекта "поставщик почтовых услуг" является единый номер, полученный от правительственной электронной услуги аутентификации и контроля доступа (MPass), и/или государственного идентификационного номера юридического лица (IDNO) – для получателей, являющихся юридическими лицами.
27. Заимствованные информационные объекты – "отправитель" (физическое или юридическое лицо, в зависимости от ситуации), "получатель" (физическое или юридическое лицо, в зависимости от ситуации) и "поставщик почтовых услуг" – первоначально регистрируются и идентифицируются в других системах, соответственно, в Государственном регистре населения и Государственном регистре правовых единиц, для которых непосредственно в услуге MDelivery сохраняются только государственные идентификационные номера (IDNP или IDNO) – в этом случае не допускается изменение идентификатора. Все необходимые дополнительные данные доступны в Государственном регистре населения или Государственном регистре правовых единиц, а при необходимости, – заполняются или доступны из других государственных информационных систем.
28. Информационные объекты представляют собой совокупность данных, которые их характеризуют:
1) данные об информационном объекте "отправитель" – физическое лицо:
a) фамилия/имя;
b) IDNP;
c) сертификат открытого ключа;
d) адрес;
e) URL адрес информационной системы, подключенной к услуге MDelivery;
2) данные об информационном объекте "отправитель" – юридическое лицо:
a) название;
b) IDNO;
c) сертификат открытого ключа;
d) адрес;
e) URL адрес информационной системы, подключенной к услуге MDelivery;
3) данные об информационном объекте "получатель" – физическое лицо:
a) фамилия/ имя;
b) IDNP;
c) сертификат открытого ключа;
d) адрес для доставки;
4) данные об информационном объекте "получатель" – юридическое лицо:
a) название;
b) IDNO;
c) сертификат открытого ключа;
d) адрес для доставки;
5) данные об информационном объекте "заказ на доставку":
a) уникальный номер заказа, генерируемый услугой MDelivery;
b) номер заказа, генерируемый отправителем;
c) уникальный идентификатор публичной услуги;
d) статус заказа;
e) дата выпуска;
f) расчетное время доставки;
g) фактическое время доставки;
h) способ доставки;
i) стоимость доставки;
j) данные о получателе (имя и фамилия физического лица или наименование юридического лица, идентификатор лица);
k) тип получателя (физическое или юридическое лицо);
6) данные об информационном объекте "поставщик почтовых услуг":
a) название;
b) IDNO;
c) адрес;
d) сертификат открытого ключа;
e) URL адрес информационной системы, подключенной к услуге MDelivery.
Раздел 2
Основной сценарий, относящийся к услуге MDelivery
29. Основной сценарий представляет собой перечень событий, относящихся к управляемым информационным объектам.
30. Основной сценарий при доставке посредством услуги MDelivery результатов публичных услуг представляет собой следующие события:
1) получатель инициирует заказ на доставку результата оказания публичной услуги в информационной системе отправителя в случае, если услуга доставки запрашивается одновременно с публичной услугой, или в рамках услуги MDelivery, когда запрашивается доставка уже заказанного актива;
2) детали доставки (размер, вес и количество активов, идентификатор физического и/или юридического лица и т.д.) передаются услуге MDelivery информационной системой отправителя;
3) получатель указывает адрес доставки в рамках услуги MDelivery;
4) услуга MDelivery отправляет запрос поставщикам почтовых услуг об обратной передаче доступных вариантов доставки и их стоимости;
5) получатель выбирает поставщика почтовых услуг и удобный вариант доставки;
6) услуга MDelivery сохраняет варианты доставки для последующей обработки и передает обратно идентификатор заказа на доставку;
7) получатель рассматривает окончательный заказ, который включает в себя детали о доставке (поставщик почтовых услуг, стоимость доставки, предполагаемая дата доставки и т.д.) и информацию о запрашиваемом активе (отправитель, название актива, стоимость и т.д.), отображаемую услугой MDelivery;
8) получатель подтверждает заказ на MDelivery, за которым следует перенаправление к правительственной услуге электронных платежей (MPay) для осуществления оплаты публичной услуги и/или услуги доставки;
9) после подтверждения деталей оплаты правительственная услуга электронных платежей (MPay) отправляет подтверждение оплаты услуге MDelivery в части, касающейся доставки результатов оказания публичных услуг, и поставщику публичных услуг в части, касающейся оплаты публичной услуги;
10) после выполнения и подготовки заказа поставщик публичных услуг уведомляет услугу MDelivery о готовности почтового отправления к передаче;
11) поставщик почтовых услуг получает уведомление от услуги MDelivery об ожидающих почтовых отправлениях и обновляет их статус после получения от отправителей. Статус обновляется несколько раз в течение процесса доставки, для отслеживания прогресса доставки;
12) получатель может проверить статус доставки в любое время;
13) после передачи получатель подтверждает поставщику почтовых услуг доставку продукта предоставления публичных услуг;
14) после доставки почтового отправления поставщик почтовых услуг обновляет статус доставки в рамках услуги MDelivery, которая, в свою очередь, подтверждает отправителю доставку (при условии предоставления услуги заказного отправления);
15) в случае недоставки почтового отправления по вине получателя, поставщик почтовых услуг хранит почтовое отправление в своем офисе в пределах срока, предусмотренного нормативными актами, для получения его лично получателем. По истечении срока хранения поставщик почтовых услуг возвращает почтовое отправление поставщику публичных услуг в соответствии с нормативными актами, регулирующими деятельность поставщиков почтовых услуг.
Раздел 3
Взаимодействие с другими правительственными
электронными системами и платформами
31. В целях обеспечения функциональности услуги MDelivery осуществляется взаимодействие со следующими правительственными электронными услугами:
1) платформой интероперабельности (MConnect) – для обмена данными с государственными регистрами и информационными системами;
2) правительственной электронной услугой аутентификации и контроля доступа (MPas) – для аутентификации и контроля доступа в рамках системы;
3) правительственной электронной услугой протоколирования (MLog) – для обеспечения учета операций (событий), производимых в рамках услуги MDelivery;
4) правительственной услугой электронного уведомления (MNotify) – для электронного уведомления в рамках системы;
5) общей правительственной технологической платформой (MCloud) – для размещения системы;
6) правительственной услугой электронных платежей (MPay) – для оплаты услуг доставки;
7) регистром представительских полномочий на основе электронной подписи (MPower) – для предоставления и проверки представительских полномочий;
8) правительственным порталом гражданина – для визуализации осуществляемых физическими лицами заказов и их состояния;
9) правительственным порталом предпринимателя – для визуализации осуществляемых юридическими лицами заказов и их состояния.
32. В целях реализации процесса доставки услуга MDelivery взаимодействует с информационными системами отправителей и поставщиков почтовых услуг, а также с государственными информационными системами, в соответствии с нормативной базой в области обмена данными и интероперабельности.
Глава VII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО УСЛУГИ MDelivery
33. При развитии услуги MDelivery применяются многоуровневая архитектура (имеющая, по меньшей мере, следующие уровни: база данных, логика приложения и пользовательский интерфейс) и принципы гибкой разработки программного обеспечения (Agile Software Development Principles). Использование такой архитектуры и таких принципов позволяет применять слабое межкомпонентное связывание, в котором ответственности каждого компонента специализированы, а также итеративное внедрение, внесение изменений и гибкость при внедрении.
34. Техническая платформа будет использовать открытые стандарты и совмещаться с системами, которые тоже используют непатентованные стандарты, а также с уже существующими национальными и международными стандартами.
35. Архитектура программно-аппаратного комплекса, перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры, определяются владельцем на последующих этапах развития системы, с учетом:
1) внедрения решения на основе SOA (Service Oriented Architecture – сервис-ориентированная архитектура), которое дает возможность повторно использовать некоторые функции системы наряду с новыми функциональностями, не затрагивая функционирование системы;
2) внедрения функциональностей автоматического резервного копирования (backup) и восстановления данных в случае инцидентов.
36. Услуга MDelivery будет размещена на платформе MCloud, которая, по требованию, разрешает доступ на основе сети к настраиваемой совокупности виртуализируемых вычислительных ресурсов, которые могут быть быстро предоставлены в распоряжение с минимальными усилиями администрирования или взаимодействия с поставщиком этих услуг. Таким образом, услугу MPay можно легко масштабировать по мере необходимости, путем расширения используемых аппаратных ресурсов для размещения необходимого количества пользователей как в нормальном рабочем режиме, так и в пиковые периоды.
37. Система коммуникаций будет основываться на инфраструктуре и оборудовании правительственных сетей, которые включают возможность подключения к Интернету. Существующая инфраструктура будет планироваться надлежащим образом для предоставления адекватных уровней производительности и мощности.
38. Пользовательский интерфейс услуги MDelivery будет автоматически адаптироваться к различным разрешениям дисплея и будет доступен на румынском, русском и английском языках.
39. Пользовательский интерфейс услуги MDelivery будет внедряться с использованием технологий, которые будут обеспечивать функционирование услуги на мобильных устройствах.
40. Учитывая важность услуги MDelivery в рамках системы публичных услуг, необходима высокая готовность и бесперебойный доступ к системе. По этой причине все решения будут выстроены в режиме высокой готовности (24 часа в сутки, 7 дней в неделю).
Глава VIII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
41. Информационная безопасность предполагает защиту услуги MDelivery на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, которые приводят к нанесению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.
42. Обеспечение информационной безопасности будет реализовано в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности внедряется общая политика безопасности. Персонал, задействованный в использовании и администрировании услуги MDelivery, будет обучен определению рисков безопасности, которым он может подвергаться. Политика безопасности будет включать положения, касающиеся организации периодических аудитов безопасности, для проверки политики и соблюдения правил безопасности, а также для определения областей, требующих улучшения.
43. К угрозам информационной безопасности относятся:
1) незаконный сбор и использование данных;
2) нарушение технологии обработки данных;
3) внедрение в программно-аппаратные продукты компонентов, выполняющих функции, не предусмотренные в документации, относящейся к этим продуктам;
4) разработка и распространение программ, влияющих на нормальное функционирование информационных и телекоммуникационных систем, а также систем информационной безопасности;
5) уничтожение, повреждение, подавление радиоэлектроники или разрушение средств и систем обработки данных, телекоммуникаций и коммуникаций;
6) воздействие на системы с паролем-ключом защиты автоматизированных систем обработки и передачи данных;
7) взлом ключей и средств криптографической защиты информации;
8) утечка информации по техническим каналам;
9) внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи данных, используя системы коммуникаций, а также в служебных помещениях органов публичной администрации;
10) уничтожение, повреждение, разрушение или хищение механических или другого типа носителей информации;
11) перехват данных в сетях передачи данных и в линиях коммуникации, декодирование этой информации и наложение ложной информации;
12) использование несертифицированных национальных и международных информационных технологий, средств защиты информации, средств информатизации, телекоммуникаций и коммуникаций при создании и развитии телекоммуникационной информационной инфраструктуры;
13) несанкционированный доступ к информационным ресурсам из банков и баз данных;
14) нарушение правовых ограничений на распространение информации;
15) нарушение положений нормативной базы относительно защиты персональных данных.
44. Услуга MDelivery обеспечивает следующие цели безопасности:
1) аутентификацию – гарантирующую, что ограниченные зоны услуги MDelivery будут доступны только пользователям с идентичностью, проверенной через правительственную электронную услугу аутентификации и контроля доступа (MPass);
2) авторизацию – гарантирующую, что пользователи, прошедшие аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass), могут подключаться к услугам и данным, соответствующим их правам доступа;
3) конфиденциальность – данные, зарегистрированные в услуге MDelivery, не могут быть доступны неавторизованной третьей стороне;
4) целостность – данные, зарегистрированные в услуге MDelivery, не были изменены или испорчены неавторизованной третьей стороной;
5) неприкосновенность – запрашиваемые документы на доставку через услугу MPay не могут быть впоследствии отвергнуты.
45. Для противодействия угрозам безопасности, указанным в пункте 43, услуга MDelivery располагает целым рядом механизмов безопасности:
1) электронная подпись – механизм, обеспечивающий целостность и неприкосновенность сообщений и документов в рамках услуги MDelivery;
2) файрвол – фильтр файрвола является частью технической архитектуры технологической платформы (MCloud) для обеспечения механизма защиты от внешних пользователей;
3) антивирус/антиспам – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту для всех серверов. Файлы сканируются при загрузке в систему. Если обнаружен зараженный файл, процедура загрузки останавливается и файл отклоняется;
4) система обнаружения вторжений – система обнаружения неавторизованного доступа на уровне системных компонентов услуги MDelivery;
5) безопасная коммуникация (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией является защищенным;
6) систематическое резервное копирование сохраненных данных – позволяет быстро и надежно восстанавливать данные в случае инцидента, который привел к потере или повреждению данных;
7) инструмент регистрации аудиторских событий – все действия, выполняемые пользователями, независимо от того, успешны они или нет (например, пробные, но неудачные соединения), отслеживаются и регистрируются в журналах услуги MDelivery с ограниченным доступом для неавторизованных пользователей.
46. В рамках услуги MDelivery обеспечиваются генерирование и хранение аудиторских записей безопасности для операций по обработке персональных данных в соответствии с нормативной базой в области защиты персональных данных. Аудиторские записи операций и их результаты доступны Национальному центру защиты персональных данных и предоставляются ему в целях расследования потенциальных нарушений режима обработки/защиты персональных данных.
47. Услуга MDelivery будет минимизировать количество хранимой информации, касающейся персональной идентификации.
48. Пользователи услуги MDelivery получат доступ только к функциональным блокам и данным, для которых у них есть необходимые разрешения, в соответствии с ролями каждого из них. Пользователи и их роли управляются посредством правительственной электронной услуги аутентификации и контроля доступа (MPass). Система принимает на себя роли пользователей в правительственной электронной услуге аутентификации и контроля доступа (MPass).
49. Важной необходимостью, связанной с безопасностью, является необходимость хранения аудиторских записей для анализа целостности системы и мониторинга активности пользователей.
50. Учитывая необходимость бесперебойного функционирования услуги MDelivery для обеспечения непрерывного режима предоставления электронных публичных услуг, инфраструктура услуги MDelivery будет включать резервные узлы, которые принимают на себя нагрузку системы в течение периода, пока главная система находится в процессе обслуживания или восстановления.
Глава IX
ЗАКЛЮЧЕНИЕ
51. Внедрение услуги MDelivery приведет к комплексной модернизации публичных услуг путем создания единого механизма физической доставки бенефициарам результатов предоставления публичных услуг.
52. Услуга MDelivery создаст безопасный механизм физической доставки результатов предоставления публичных услуг при сведении до минимума физического контакта между людьми.