BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 183 от 15.03.2019

об утверждении Технической концепции Автоматизированной информационной системы "e-Integritate"

Тип документа
Постановления
Дата принятия
15.03.2019

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Технической концепции Автоматизированной

информационной системы "e-Integritate"

№ 183  от  15.03.2019

 (в силу 29.03.2019) 

Мониторул Офичиал ал Р. Молдова № 111-118 ст. 220 от 29.03.2019

* * *

На основании статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44) и части (1) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314) Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Техническую концепцию Автоматизированной информационной системы "e-Integritate" (прилагается).

2. Национальному органу по неподкупности обеспечить развитие, функционирование и внедрение Автоматизированной информационной системы "e-Integritate".

3. Настоящее постановление вступает в силу с даты опубликования.

Утверждена

Постановлением Правительства

№ 183/2019

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы "e-Integritate"

ВВЕДЕНИЕ

Введение электронной системы подачи декларации об имуществе и личных интересах и их проверки обеспечивает прозрачность механизма подачи деклараций, а также упрощение процесса их заполнения и проверки Национальным органом по неподкупности (в дальнейшем – Орган).

Представление деклараций об имуществе и личных интересах субъектами декларирования на бумажном носителе и сбор деклараций в государственных учреждениях, в которых они работают, более не соответствует реалиям в контексте электронного управления, как указано в Концепции электронного правления, утвержденной Постановлением Правительства № 733/2006 и выделено в политике Европейского Союза.

Ежегодный сбор около ста тысяч деклараций об имуществе и личных интересах на бумажном носителе связан с большими затратами по оцифровке (сканированию), сбору, обработке и хранению.

Система подачи заявлений об имуществе и личных интересах онлайн снизит уровень затрачиваемых усилий на сбор деклараций сотрудниками Органа, а также сотрудниками органов публичных учреждений, что позволит использовать их для решения конкретных задач, связанных с деятельностью Органа и, соответственно, органов публичных учреждений.

Классические методы сбора и обработки документов на бумажном носителе имеют ряд недостатков, среди которых наиболее заметным является качество информации. Поскольку человеческих ошибок нелегко избежать, сложно обеспечить качество предоставляемой информации с точки зрения точности, полноты, достоверности и своевременности, в то время как информационная система может обеспечить сбор деклараций в электронном формате с использованием проверочных фильтров.

Техническая концепция информационной системы "e-Integritate" (в дальнейшем – Техническая концепция) предлагает, во-первых, информационное решение для электронной подачи деклараций об имуществе и личных интересах (электронный сбор деклараций), а во-вторых, информационное решение для автоматической проверки представленных деклараций путем использования внешних источников данных из соответствующих государственных регистров и электронного управления контроля имущества (относительно соблюдения правового режима конфликта интересов, несовместимости, запретов и ограничений).

Вследствие проверки соблюдения правового режима конфликта интересов, несовместимости, запретов и ограничений, в случае установления нарушения в соответствии с положениями Закона № 132/2016 о Национальном органе по неподкупности, субъект проверки включается в Государственный регистр лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

Автоматизированная информационная система "e-Integritate" (в дальнейшем – АИС "e-Integritate") включает информационные решения для управления субъектами, которым запрещено занимать публичную должность или ответственную государственную должность. В целях обеспечения публичного доступа к данным Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность, необходимо его интегрирование с официальным сайтом Органа, где пользователи с анонимным доступом смогут получить доступ к данным публичного характера из этого регистра.

Использование АИС "e-Integritate" позволит Органу упростить процедуры архивирования, проверки и автоматического анализа деклараций об имуществе и личных интересах и предоставить электронный доступ заинтересованным гражданам и учреждениям к информации, представляющей общественный интерес.

В соответствии с пунктом 24 Плана действий на 2014 год по внедрению Стратегической программы технологической модернизации управления (е-Преобразование), утвержденного Постановлением Правительства № 1096/2013, электронное декларирование имущества и личных интересов является неотъемлемой частью электронного правления.

В то же время в рамках Концепции электронного правления, утвержденной Постановлением Правительства № 733/2006, предусмотрены три категории участников – граждане, деловая среда (business) и Правительство (органы публичного управления), вследствие чего возникают три типа взаимодействия, являющихся частью электронного правления:

- взаимодействие между Правительством и гражданином (G2C);

- взаимодействие между Правительством и бизнесом (G2B);

- взаимодействие между различными учреждениями публичного управления (G2G).

Услуги категории "Правительство – Правительство" (G2G) относятся к электронному взаимодействию в рамках публичного управления. Для реализации данного взаимодействия в области декларирования имущества и личных интересов Парламент совместно с Правительством утвердили в марте 2016 года Дорожную карту по повестке приоритетных реформ, которая в пункте 1.9 предусматривает внедрение электронной системы декларирования имущества и личных интересов.

Техническая концепция устанавливает основные требования по внедрению новых информационных технологий в деятельность Органа. Данная техническая концепция устанавливает цели, задачи и функции системы, организационную структуру и нормативную базу, необходимые для ее создания и эксплуатации, информационные объекты и список данных, хранящихся в системе, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации.

ОБЩИЕ ПОЛОЖЕНИЯ

1. АИС "e-Integritate" представляет собой информационную систему, предназначенную для подачи, архивирования, проверки и автоматического анализа деклараций об имуществе и личных интересах, регистрации запретов на занятие публичной должности или ответственной государственной должности и последующего управления этими записями, а также для предоставления электронного доступа заинтересованных лиц и учреждений к информации, представляющей общественный интерес.

2. В целях настоящей Технической концепции следующие термины означают:

декларация – декларация об имуществе и личных интересах, поданная (в формате электронного документа) под собственную ответственность субъектом декларирования, предусмотренным в статье 3 Закона № 133/2016 о декларировании имущества и личных интересов;

интероперабельность – техническая способность информационных систем и организационная способность публичных и частных участников повторно использовать данные посредством эффективного процесса обмена данными;

электронная подпись – данные в электронной форме, которые присоединены или логически связаны с другими электронными данными и которые используются в качестве способа аутентификации.

3. Целью АИС "e-Integritate" является создание Электронного регистра субъектов декларирования имущества и личных интересов, Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность, а также внедрение механизмов подачи деклараций, проверки имущества, личных интересов и конфликта интересов, несовместимости, запретов и ограничений, в соответствии с положениями Закона № 132/2016 о Национальном органе по неподкупности и Закона № 133/2016 о декларировании имущества и личных интересов.

4. Конкретными основными целями, установленными для АИС "e-Integritate", являются:

1) быстрота подачи деклараций;

2) минимизация затрат на содержание и эксплуатацию архива на бумажном носителе;

3) автоматизация процесса регистрации запретов, примененных к лицам относительно занятия публичной должности или ответственной государственной должности;

4) укрепление институциональной способности Органа;

5) упрощение процесса привлечения других учреждений для автоматического предоставления данных;

6) содействие реализации антикоррупционных политик.

5. Основными задачами, выполняемыми АИС "e-Integritate" являются:

1) подписание и подача в электронной форме деклараций субъектами декларирования;

2) публикация персональных данных из деклараций в пределах и в условиях, предусмотренных Законом № 133/2016 о декларировании имущества и личных интересов, включая поиск деклараций на основе заранее определенных критериев фильтрации;

3) автоматическая проверка деклараций в целях выявления несоответствий данных, указанных в декларациях, с данными из государственных регистров и других информационных систем;

4) сбор, хранение, обновление и анализ данных, связанных с конкретными процессами управления списками лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

5) ведение Электронного регистра субъектов декларирования имущества и личных интересов, являющегося модулем АИС "e-Integritate".

6) ведение Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность, являющегося модулем АИС "e-Integritate".

6. АИС "e-Integritate" возможно развить путем отнесения новых задач на основании положений правовых норм.

7. Основными принципами АИС "e-Integritate" являются:

1) принцип законности, подразумевающий создание и эксплуатацию АИС "e-Integritate" в соответствии с национальным законодательством;

2) принцип соблюдения прав человека, подразумевающий эксплуатацию АИС "e-Integritate" в строгом соответствии с национальным законодательством, международными договорами и соглашениями в области прав человека, стороной которых является Республика Молдова, и правом на неприкосновенность частной жизни, в частности;

3) принцип целостности данных, подразумевающий состояние данных, что означает сохранение содержания и однозначной интерпретации в условиях случайных действий. Целостность данных считается сохраненной, если данные не были искажены или уничтожены (исключены из АИС "e-Integritate");

4) принцип достоверности данных, подразумевающий ввод данных в АИС "e-Integritate" на основании подлинных документов, а также обеспечение высокой степени соответствия данных, хранящихся в АИС "e-Integritate", с фактическим состоянием представляемых ими объектов в конкретной области;

5) принцип полноты данных, подразумевающий обеспечение полного объема информации, собранной в соответствии с нормативными актами;

6) принцип государственной идентификации объектов, предусматривающий наличие единого идентификационного кода для каждого объекта;

7) принцип прозрачности, предусматривающий доступ граждан к определенному спектру публичной информации;

8) принцип контроля создания и использования АИС "e-Integritate", представляющий совокупность программных организационных и технических мер, обеспечивающих высокое качество информационных ресурсов, высокой надежности их сохранности и правильного использования в соответствии с законодательством, а также обеспечения оперативного и удобного для пользователя доступа к информации, в соответствии с его уровнем доступа;

9) принцип конфиденциальности информации, предусматривающий предотвращение доступа неавторизированных лиц к информации с ограниченным доступом в соответствии с законодательством, в целях недопущения вмешательства в интимную, частную и семейную жизнь субъектов персональных данных или причинения вреда юридическому лицу;

10) принцип информационной безопасности, предусматривающий обеспечение уровня целостности, исключительности, доступности и эффективности защиты данных от потерь, изменений, искажений и атак, защиты конфиденциальности информаций, целостности и подготовки для работы как на системном уровне, так и на уровне данных, представленных в этой информации;

11) принцип модульности и масштабируемости, предусматривающий возможность развития АИС "e-Integritate" без изменения ранее созданных компонентов;

12) принцип соответствия обработки персональных данных, подразумевающий обработку персональных данных субъекта декларирования и лиц, которым запрещено занимать публичную должность или ответственную государственную должность в соответствии с положениями статьи 4 Закона № 133/2011 о защите персональных данных;

13) принцип совместимости АИС "e-Integritate", предполагающий совместимость АИС "e-Integritate" с другими государственными информационными системами.

НОРМАТИВНО-ПРАВОВАЯ БАЗА АИС "E-INTEGRITATE"

8. Нормативно-правовая база АИС "e-Integritate" включает национальное законодательство и международные договоры, стороной которых является Республика Молдова.

9. Создание и функционирование АИС "e-Integritate" регулируется, в частности, следующими нормативными актами и документами политик:

1) Конституция Республики Молдова от 29 июля 1994 года;

2) Закон № 982/2000 о доступе к информации;

3) Закон № 1069/2000 об информатике;

4) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

5) Закон № 71/2007 о регистрах;

6) Закон № 133/2011 о защите персональных данных;

7) Закон № 91/2014 об электронной подписи и электронном документе;

8) Закон № 132/2016 о Национальном органе по неподкупности;

9) Закон № 133/2016 о декларировании имущества и личных интересов;

10) Закон № 142/2018 об обмене данными и интероперабельности;

11) Указ Президента Республики Молдова № 1743/2004 о создании информационного общества в Республике Молдова;

12) Постановление Правительства № 1140/2017 об утверждении Положения о деятельности поставщиков сертификационных услуг в области применения электронной подписи;

13) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;

14) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

15) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

16) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (е-Преобразование);

17) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;

18) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

19) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

20) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (Mlog).

10. При разработке и внедрении АИС "e-Integritate" необходимо соблюдать технические стандарты развития информационных решений, в том числе:

1) Стандарт Республики Молдова SM ISO/CEI 27002:2014 "Информационные технологии. Методы безопасности. Свод правил по управлению защитой информации";

2) Стандарт Республики Молдова SM ISO/CEI 12207:2014 "Инженерия систем и программного обеспечения. Процессы жизненного цикла программного обеспечения";

3) Стандарт Республики Молдова SM ISO/CEI/IEEE 15288:2015 "Инженерия систем и программного обеспечения. Процессы жизненного цикла системы".

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО

АИС "E-INTEGRITATE"

11. АИС "e-Integritate" обеспечивает выполнение основных функций типовой информационной системы, а также выполнение некоторых специфических функций (показанных на рисунке Взаимоподключение АИС "e-Integritate"), определенных согласно назначению системы, следующим образом:

1) подача и подписание в электронном формате деклараций субъектами декларирования;

2) импорт деклараций, отсканированных на основе деклараций, представленных на бумажном носителе, с оцифровкой метаданных, установленных Органом;

3) автоматическая проверка деклараций с целью выявления расхождения между данными, указанными в декларациях, и данными из государственных регистров и других информационных систем;

4) поиск и просмотр инспекторами по неподкупности Органа информации в декларациях, включая информацию ограниченного доступа, предусмотренную в части (2) статьи 9 Закона № 133/2016 о декларировании имущества и личных интересов;

5) импорт в систему уведомлений от физических и юридических лиц, а также собственных, о потенциальных нарушениях правовых режимов декларирования имущества и личных интересов, конфликта интересов, несовместимости, запретов и ограничений, допущенных субъектами декларирования;

6) управление инспекторами по неподкупности Органа посредством определенных рабочих процессов контрольными делами, инициированными на основании уведомлений физических и юридических лиц, а также собственных уведомлений и автоматических проверок деклараций;

7) публикация персональных данных из деклараций, которые могут быть отображены для публичного доступа в пределах и на условиях, предусмотренных Законом № 133/2016 о декларировании имущества и личных интересов, включая поиск деклараций на основе заранее определенных критериев фильтрации;

8) автоматическое извлечение информации о декларациях через платформу интероперабельности;

9) заполнение и обновление информации в Электронном регистре субъектов декларирования имущества и личных интересов;

10) регистрация запретов на занятие публичной должности или ответственной государственной должности в результате выявления нарушений в процессе контроля в отношении соблюдения правового режима конфликта интересов, несовместимости, запретов и ограничений;

11) исправление и удаление запретов в Государственном регистре лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

12) поиск и просмотр пользователями АИС "e-Integritate" информации из Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

13) импорт запретов в стандартном формате из Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

14) создание и экспорт отчетов в предопределенных форматах, в соответствии с потребностями Органа.

12. Функции АИС "e-Integritate" возможно развить путем отнесения новых задач, с учетом положений правовых норм в области неподкупности.

13. АИС "e-Integritate" содержит компоненты, связанные с основными функциями, согласно таблице 1.

14. АИС "e-Integritate" включает следующие основные функциональные контуры:

1) контур субъектов декларирования и пользователей:

а) электронная подача деклараций (онлайн);

b) поиск и навигация;

2) контур публичных организаций:

а) регистрация субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;

b) изменение статуса субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;

3) Контур Органа:

а) управление АИС "e-Integritate;

b) управление пользователями;

c) управление Электронным регистром субъектов декларирования имущества и личных интересов;

d) регистрация деклараций на бумажном носителе (офлайн);

e) программный интерфейс (API);

f) регистрация уведомлений и их распределение в случайном порядке;

g) проверка деклараций и их распределение в случайном порядке;

h) отчеты и статистика;

i) настройка параметров АИС "e-Integritate";

j) управление Государственным регистром лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

15. Функции АИС "e-Integritate" обеспечиваются тремя основными информационными процессами:

а) сбор данных;

b) обработка данных;

c) распределение данных.

16. Сбор данных является основным процессом, который обеспечивает электронное представление деклараций в АИС "e-Integritate" с использованием нескольких инструментов, таких как: электронные бланки, интеграция с другими источниками данных и импорт данных, а также включение данных, касающихся лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

17. Обработка данных – это основной процесс, предназначенный для анализа и обработки собранных данных, а также проверки деклараций с применением различных алгоритмов и предельных значений, установленных законодательством, а также данных, касающихся лиц, которым запрещено занимать публичную должность или ответственную государственную должность, путем включения, исправления, удаления запрета в Государственном регистре лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

18. Распределение данных (отчетность) – это основной процесс распределения данных путем отчетов, таблиц, диаграмм.

19. АИС "e-Integritate" будет развиваться по модульному принципу, используя открытые стандарты в области информационных и телекоммуникационных технологий. Контуры АИС "e-Integritate", описанные в пункте 14, взаимоподключены и предназначены для обеспечения потоков и рабочих процессов, предусмотренных данной концепцией, как показано на рисунке Взаимоподключение АИС "e-Integritate"

Рисунок. Взаимоподключение АИС "e-Integritate"

ОРГАНИЗАЦИОННАЯ СТРУКТУРА АИС "E-INTEGRITATE"

20. Собственником АИС "e-Integritate" является государство, которое осуществляет свое право на владение, управление и использование данных АИС "e-Integritate". Финансовые ресурсы на развитие, обслуживание и эксплуатацию АИС "e-Integritate" обеспечиваются из государственного бюджета и других финансовых источников в соответствии с законодательством.

21. Владельцем АИС "e-Integritate" является Орган, с правом управления и использования данных и ресурсов АИС "e-Integritate".

22. Держателем АИС "e-Integritate" является Орган, который обеспечивает создание, развитие и эксплуатацию АИС "e-Integritate".

[Пкт.22 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

23. Администратором АИС "e-Integritate" является сотрудник Органа или организация – субподрядное лицо Органа, который/которая обеспечивает техническую поддержку для управления АИС "e-Integritate", а техническим администратором АИС "e-Integritate" является публичное учреждение "Служба информационных технологий и кибернетической безопасности", выполняющее свои обязанности в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем.

[Пкт.23 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

24. Владелец и держатель обеспечат организационные и финансовые условия для функционирования АИС "e-Integritate".

25. Регистраторами АИС "e-Integritate" являются уполномоченные лица Органа, ответственные лица (оператор отдела кадров) публичных учреждений, в которых действуют субъекты декларирования, а также субъекты декларирования.

26. Пользователями АИС "e-Integritate" являются:

1) субъект декларирования – лицо, основной пользователь АИС "e-Integritate", имеющий задачу представить декларацию в электронном виде;

2) анонимный пользователь – любое не аутентифицированное в системе лицо, которое может свободно получать доступ к публичным данным в декларациях и в Государственном регистре лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

3) председатель/ заместитель председателя Органа – руководитель Органа, обладающий высшим уровнем доступа, с возможностью просмотра деклараций, автоматически распределенных в случайном порядке для контроля инспекторам по неподкупности, уведомлений, контрольных дел и отчетов, обладающий компетенцией принятия решений путем утверждения/отклонения в рабочих процессах, направленных на исправление и отмену запретов на занятие государственной должности или ответственной государственной должности;

4) член Совета по неподкупности – лицо, входящее в совет, задача которого заключается в осуществлении контроля за своевременной подачей деклараций об имуществе и личных интересах председателем и заместителем председателя Органа, а также инспекторами по неподкупности, контроля за имуществом председателя и заместителя председателя Органа и инспекторов по неподкупности, рассмотрения и разрешения конфликта интересов председателя и заместителя председателя Органа и инспекторов по неподкупности, уведомлений о нарушении ими правового режима конфликта интересов, несовместимости, запретов и ограничений, с правом просмотра деклараций председателя и заместителя председателя и инспекторов по неподкупности Органа;

5) инспектор по неподкупности – сотрудник Органа, задача которого состоит в осуществлении контроля имущества и соблюдения правового режима конфликта интересов, несовместимости, запретов и ограничений на основе электронного дела, обладающего полными правами на просмотр деклараций в их первоначальном виде, включая персональные данные субъектов декларирования, заполнение электронных бланков, исправление/аннулирование записей о запретах на занятие государственной должности или ответственной государственной должности;

6) оператор редактирования – ответственное лицо Органа или организация, отвечающие за оцифровку и регистрацию деклараций на бумажном носителе в АИС "e-Integritate" в случаях, предусмотренных законодательством;

7) оператор юридической службы – ответственное лицо юридической службы Органа, ответственное за приложение постановлений/решений судебной инстанции, которое берет контрольное дело у инспектора по неподкупности, в случае оспаривания выданного констатирующего акта;

8) секретарь-оператор – ответственное лицо Органа, на которое возложена задача регистрации системных уведомлений с целью их распределения в случайном порядке инспекторам по неподкупности.

[Пкт.26 дополнен Пост.Прав. N 228 от 10.04.2020, в силу 17.04.2020]

27. Поставщиками данных в АИС "e-Integritate" являются публичные учреждения, которые через операторов отдела кадров заполняют Электронный регистр субъектов декларирования имущества и личных интересов (IDNP/IDNO, фамилия, имя, должность, правовой акт, дата выдачи, адрес и т.д.) в порядке, установленном законодательством, и субъекты декларирования, заполняющие и подписывающие декларацию в электронном формате. Поставщики данных АИС "e-Integritate" обязаны обеспечивать точность и достоверность данных, представляемых для их ввода в систему и обновления в порядке, установленном законодательством.

28. Получателями данных АИС "e-Integritate" являются Орган и любое физическое или юридическое лицо, которое может получить доступ к публичному порталу деклараций и данных из Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность для получения информации, в соответствии с положениями законодательства.

ОСНОВНЫЕ ДОКУМЕНТЫ АИС "E-INTEGRITATE"

29. Документами АИС "e-Integritate" являются:

1) декларации об имуществе и личных интересах;

2) подтверждение получения декларации об имуществе и личных интересах;

3) запрос на исправление или удаление данных о запрете занимать государственную должность или ответственную государственную должность;

4) список лиц, которым запрещено занимать публичную должность или ответственную государственную должность;

5) документы для проведения контрольных дел (уведомления от физических и юридических лиц и уведомления в силу полномочий, протоколы, запросы информации, ответы на запросы, данные, информация, запрошенные записи и подтверждающие документы, извещения, (констатирующие акты, исковые заявления, справки, обжалования, декларации о беспристрастности, карточки случайного распределения и перераспределения).

[Пкт.29 дополнен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО АИС "E-INTEGRITATE"

30. Совокупность информационных объектов, представляющих информационный ресурс АИС "e-Integritate", определяется предназначением системы и включает следующие объекты:

1) данные из декларации об имуществе и личных интересах;

2) данные, собранные в ходе контрольных дел (проверка, включая автоматическую проверку) деклараций об имуществе и личных интересах;

3) данные из Электронного регистра субъектов декларирования имущества и личных интересов;

4) данные из Государственного регистра лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

31. Идентификаторами информационных объектов являются:

1) для "декларации об имуществе и личных интересах" – ключ "номер декларации" и "IDNP физического лица";

2) для "контрольного дела" – ключ "номер контрольного дела";

3) для "субъектов декларирования имущества и личных интересов" – комбинированный ключ "наименование публичного учреждения и IDNO публичного учреждения", "фамилия/имя и IDNP физического лица";

4) для "лица, которому запрещено занимать государственную должность или ответственную государственную должность" – ключ "фамилия/имя лица, и IDNP физического лица, которое имеет запрет".

[Пкт.31 изменен Пост.Прав. N 228 от 10.04.2020, в силу 17.04.2020]

32. АИС "e-Integritate" использует в своих информационных процессах следующие классификаторы:

1) классификатор должностей субъектов декларирования;

2) классификатор публичных организаций и организационно-юридических форм экономических агентов Республики Молдова;

3) классификатор валют;

4) классификатор административно-территориальных единиц;

5) другие классификаторы, по случаю.

33. Для достижения ожидаемых результатов АИС "e-Integritate" должна быть интегрирована со следующими системами:

1) Информационной системой Государственной налоговой службы;

2) Государственным регистром транспортных единиц;

3) Государственным регистром правовых структур;

4) Государственным регистром населения;

5) Реестром недвижимого имущества;

6) другими регистрами/ автоматизированными информационными системами, необходимыми для развития АИС "e-Integritate".

34. Основные сценарии АИС "e-Integritate" исходят из его прикладных компонентов, обеспечивающих реализацию целей АИС "e-Integritate".

35. Электронная подача деклараций представляет собой веб-ресурс безопасного доступа с использованием сертификатов SSL (сертификат безопасности), в котором субъекты декларирования проходят аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass) и получают доступ к персональному рабочему пространству со следующими функциями:

1) заполнение бланка декларации;

2) применение электронной подписи и подача декларации;

3) просмотр, распечатывание или скачивание представленной декларации.

36. Заполнение бланка декларации доступно для субъекта декларирования, который подключается к электронному порталу. После процедуры аутентификации через электронную правительственную услугу аутентификации и контроля доступа (MPass) субъект декларирования получает интерактивный пользовательский интерфейс, где заполняет электронный бланк, аналогичный по структуре и содержанию формуляру на бумажном носителе.

37. Электронный бланк декларации содержит девять информационных разделов:

1) общие сведения;

2) доходы;

3) недвижимое имущество;

4) движимое имущество;

5) финансовые активы;

6) доли участия/акции;

7) долги;

71) приобретенные услуги;

8) личные интересы.

[Пкт.37 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

38. Каждый раздел содержит одно или несколько информационных полей, которые необходимо заполнить и проверить в процессе заполнения бланка. При заполнении информационных разделов АИС "e-Integritate" импортирует некоторые данные из государственных регистров и предоставляет субъекту декларирования возможность редактировать и/или подтверждать импортированные данные, в том числе отображает предложения о правильности введенных и/или не указанных данных.

39. Применение электронной подписи и подача декларации субъектом декларирования обеспечивается АИС "e-Integritate", которая интегрируется с интегрированной правительственной электронной услугой электронной подписи (MSign), для предоставления наибольших вариантов применения электронной подписи. Электронная подпись обеспечивает подлинность, целостность и юридическую силу представленных отправителем деклараций.

40. Просмотр, распечатывание или скачивание поданных деклараций способствуют осуществлению следующих сценариев:

1) просмотр в электронном режиме поданных деклараций;

2) просмотр в электронном режиме констатирующих актов Органа;

3) распечатка представленных электронных деклараций для собственного учета;

4) распечатка подтверждения подачи деклараций для собственного учета;

5) скачивание деклараций, подписанных субъектом декларирования электронной подписью.

41. Компонент "Поиск и навигация" обеспечивает функции поиска и навигации по декларациям, а объем получаемой информации будет варьироваться в зависимости от пользователя и используемого режима (публичный или ограничительный).

42. Публичная информация из деклараций (доступ к которой осуществляется через публичный портал или интерфейс программирования (API)) содержит:

1) фамилию и имя лица-субъекта декларирования;

2) год подачи декларации;

3) наименование государственного учреждения, в котором осуществляет свою деятельность субъект декларирования;

[Подпкт.4) утратил силу согласно Пост.Прав. N 228 от 10.04.2020, в силу 17.04.2020]

5) населенный пункт;

6) другие критерии, не содержащие персональных данных.

43. Информация из деклараций в режиме проверки (доступ к которой осуществляется через внутренний портал Органа) содержит:

1) IDNP субъекта декларирования;

2) фамилию и имя субъекта декларирования;

3) год подачи деклараций;

4) наименование государственного учреждения, в котором осуществляет свою деятельность субъект декларирования;

5) IDNO государственного учреждения, в котором осуществляет свою деятельность субъект декларирования;

[Подпкт.6) утратил силу согласно Пост.Прав. N 228 от 10.04.2020, в силу 17.04.2020]

7) населенный пункт;

8) доходы;

9) комбинации перечисленных выше критериев;

10) другие критерии, исходящие из декларационных данных.

44. Уведомления, представленные заинтересованными лицами (физическими или юридическими) о случаях нарушения правовых режимов декларирования имущества и личных интересов, конфликта интересов, несовместимости, запретов и ограничений регистрируются в АИС "e-Integritate" в целях инициирования процедуры контроля инспекторами по неподкупности. Этот компонент применяется в веб-формате и содержит определенные типы данных, указанные в таблице 2.

45. Проверка деклараций через АИС "e-Integritate" позволит контролировать своевременное представление деклараций (непредставление или несвоевременное представление), осуществлять проверку формальностей и проверку возможных существенных расхождений/ необоснованного имущества, потенциальных случаев конфликта интересов, несовместимости, запретов и ограничений.

46. Проверка деклараций сопровождается механизмом инициирования контроля деклараций на основе следующих сценариев:

1) годовой список в соответствии с внутренними инструкциями Органа, который содержит категории государственных должностей, определенных для проверки в течение года;

2) список деклараций, созданный на основании уведомлений, направленных в Орган;

3) список деклараций, созданный на основе фильтров автоматической проверки, обработанных АИС "e-Integritate".

47. Проверка деклараций в соответствии с категориями выбранных приоритетных должностей должна охватывать не менее 30% лиц, занимающих ответственные государственные должности, выбранных в случайном порядке для их контроля в силу полномочий.

[Пкт.47 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

48. На основании уведомления Орган идентифицирует субъекта декларирования в АИС "e-Integritate" для включения декларации в общий список деклараций для контроля.

49. Автоматическая проверка АИС "e-Integritate" заключается в выявлении неполных деклараций, содержащих ошибочные данные, и выявлении расхождений данных из деклараций с данными из государственных регистров. Для автоматизации проверки деклараций данные из деклараций классифицируются/представляются в структуре, аналогичной с данными из государственных регистров. Данные в полях электронных бланков классифицируются на основе номенклаторов, используемых государственными информационными ресурсами, что интегрирует АИС "e-Integritate" в единое информационное пространство органов публичного управления.

50. Автоматическая проверка деклараций имеет следующие особенности:

1) проверка существенного расхождения доходов субъекта декларирования в соответствии с критериями, предусмотренными законодательством;

2) алгоритм проверки имеет допустимый предел погрешности при проверке данных, представленных в декларациях, с информационными регистрами, относящимися к области информации;

3) в случае обнаружения существенного расхождения, неверно указанного дохода, несовместимости и недекларирования какой-либо информации эта декларация будет включена в общий список деклараций, подлежащих контролю.

51. Для функционирования автоматической проверки АИС "e-Integritate" содержит список фильтров, которые применяются для сопоставления данных из государственных регистров с данными из декларации об имуществе и личных интересах, таким образом идентифицируя декларации со степенью риска. Список проверочных фильтров приведен в таблице 3.

52. Электронные декларации, не прошедшие проверочные фильтры, добавляются системой в список деклараций со степенью риска. Функция автоматической проверки генерирует общий список деклараций за предопределенный год в настройках АИС "e-Integritate".

53. Отправными точками в рабочем процессе по проверке деклараций являются:

1) идентификация деклараций;

2) решение о начале контроля;

3) назначение контрольного дела;

4) контроль декларации;

5) генерация констатирующего акта.

54. АИС "e-Integritate" распределяет автоматически и в случайном порядке декларации для контроля инспекторам по неподкупности и ведет учет количества контрольных дел, находящихся в процессе работы каждого инспектора по неподкупности. Максимальное число дел, находящихся в процессе работы каждого инспектора по неподкупности, настраивается в соответствии с решением Органа.

55. При распределении в случайном порядке контрольных дел АИС "e-Integritate" инспектор по неподкупности имеет возможность принять или воздержаться от проверки. Возможность воздержания позволяет избежать конфликта интересов, в случае если субъект декларирования находится в родственных отношениях с инспектором по неподкупности и/или в других ситуациях, предусмотренных Законом № 132/2016 о Национальном органе по неподкупности и Законом № 133/2016 о декларировании имущества и личных интересов. В случае воздержания инспектор по неподкупности имеет возможность описать в системе причину воздержания.

56. Компонент "Отчеты и статистика" содержит набор предопределенных шаблонов, на основе которых генерируются отчеты. АИС "e-Integritate" имеет функцию управления шаблонами для создания, изменения и удаления персонализированных шаблонов. Отчеты и общая статистика, генерируемая АИС "e-Integritate", могут быть экспортированы в различных форматах представления данных.

57. Электронный регистр субъектов декларирования имущества и личных интересов является составной частью АИС "e-Integritate", заполняется и обновляется поставщиками данных из публичных учреждений, в которых осуществляют свою деятельность субъекты декларирования.

58. Информационные поля, описанные в таблице 4, заполняются поставщиками данных или другими назначенными лицами на основе предварительно определенных ключей (IDNP и IDNO) из соответствующих государственных регистров с использованием правительственной платформы интероперабельности (MConnect).

59. АИС "e-Integritate" ограничивает доступ поставщика данных к другим данным Электронного регистра субъектов декларирования имущества и личных интересов.

60. Уведомление субъектов декларирования заключается в контроле сроков, установленных законодательством для подачи деклараций. АИС "e-Integritate" проводит непрерывный мониторинг потока субъектов, зарегистрированных в Электронном регистре субъектов декларирования имущества и личных интересов, и уведомляет субъектов через правительственную электронную услугу уведомления (MNotify) с учетом следующих событий:

1) трудоустройство/ назначение/ избрание на должность;

2) отставка/увольнение;

3) годовой срок подачи декларации;

4) подтверждение подачи декларации.

61. Субъект декларирования уведомляется правительственной услугой электронного уведомления (MNotify) на основании контактных данных, указанных в профиле правительственной электронной услуги аутентификации и контроля доступа (MPass).

62. Компонент "Управление пользователями" содержит основную информацию обо всех пользователях АИС "e-Integritate", группах пользователей и уровнях доступа. Каждый пользователь определяется в одну или несколько групп безопасности и пользователей. В свою очередь, каждой группе пользователей предоставляется список контроля доступа.

63. Функция протоколирования событий интегрируется с правительственной электронной услугой протоколирования (MLog) и позволяет системному администратору просматривать хронологическую информацию и, при необходимости, предоставлять информацию о:

1) пользователях-субъектах декларирования, аутентифицированных системой;

2) пользователях Органа, аутентифицированных в системе;

3) обмене информацией с внешними системами;

4) статистике посещений портала анонимных пользователей;

5) других важных событиях.

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО

АИС "Е-INTEGRITATE"

64. АИС "e-Integritate" – это модульная система, совместимая с технологиями cloud computing (облачных вычислений), которые обеспечивают возможность ее развития, не нарушая непрерывности работы.

65. Архитектура АИС "e-Integritate" разработана по типовой схеме информационной инфраструктуры автоматизированной информационной системы.

66. АИС "e-Integritate" использует правительственные электронные услуги MPass, MSign, MLog, MNotify и размещается на совместной технологической правительственной платформе MCloud. АИС "e-Integritate" интегрируется с другими государственными информационными системами или регистрами через правительственную платформу интероперабельности MConnect.

67. Архитектура software-hardware комплекса, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяются держателем системы на более поздних этапах разработки системы, учитывая:

1) внедрение решения на основе SOA (Service Oriented Architecture – программная архитектура, основанная на услугах), которая предоставляет возможность повторного использования некоторых системных функций в рамках других процессов или позволяет расширение системы посредством новых функций, не нарушая работу системы;

2) внедрение функций архивирования (backup) и восстановления данных в случае инцидентов.

68. Для связи с другими внешними системами используется телекоммуникационная система органов публичного управления, чьим администратором является публичное учреждение "Служба информационных технологий и кибернетической безопасности".

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

69. Информационная безопасность подразумевает защиту АИС "e-Integritate" на всех этапах процессов создания, обработки, хранения и передачи данных, случайных или преднамеренных действий искусственного или естественного характера, которые наносят ущерб владельцу и пользователям информационных ресурсов и информационной инфраструктуры.

70. Основной задачей информационной безопасности является обеспечение целостности и конфиденциальности информации. Экспорт данных из АИС "e-Integritate" осуществляется в соответствии с законодательством, с разрешения Национального центра по защите персональных данных, и только в том случае, если потребитель обеспечивает адекватный уровень защиты прав субъектов персональных данных и передаваемых данных.

71. Опасность информационной безопасности представляют:

1) незаконный сбор и использование данных;

2) нарушение технологии обработки данных;

3) внедрение в software и hardware продуктов компонентов, которые выполняют функции, не предусмотренные в документации, относящейся к данным продуктам;

4) разработка и распространение программ, негативно влияющих на нормальное функционирование информационных и телекоммуникационных систем, а также систем информационной безопасности;

5) разрушение, повреждение, радиоэлектронное подавление или уничтожение средств и систем обработки данных, телекоммуникационных и коммуникационных систем;

6) влияние на системы с ключевым паролем для защиты автоматизированных систем обработки и передачи данных;

7) повреждение ключей и средств криптографической защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств для перехвата информации в технические средства по обработке, хранению и передаче данных с использованием систем связи, а также в служебные помещения органов публичного управления;

10) уничтожение, повреждение, разрушение или хищение механических или других информационных носителей;

11) перехват данных в сетях передачи данных и на линиях связи, декодирование этой информации и представление неверной информации;

12) использование несертифицированных национальных и международных информационных технологий, средств защиты информации, средств информатизации, телекоммуникаций и связи при создании и развитии телекоммуникационной информационной инфраструктуры;

13) несанкционированный доступ к информационным ресурсам в банках и базах данных;

14) нарушение правовых ограничений на распространение информации;

15) нарушение положений Закона № 133/2011 о защите персональных данных.

72. Система безопасности инфраструктуры – это функциональность, которая обеспечивает целостность и доступность hardware и software систем, защиту потоков данных. Функциональность предназначена для исправления ошибок в software и hardware компонентах и включает антивирусные решения, программы anti-malware, обновления программного обеспечения, соответствия политикам лицензирования, протоколирования и аудита.

73. Основными технологическими механизмами обеспечения защиты и безопасности данных являются:

1) применение четырехступенчатой аутентификации в случае доступа к данным;

2) разграничение доступа пользователей к данным в соответствии с их ролями в АИС "e-Integritate";

3) применение средств биоидентификации пользователей;

4) применение электронной подписи;

5) доступ к данным только через единый интерфейс объекта;

6) централизованное управление и контроль доступа к данным.

74. АИС "e-Integritate" обеспечивает следующие цели безопасности:

1) аутентификация – гарантирует, что зоны ограниченного доступа АИС "e-Integritate" будут доступны только пользователям с проверенной личностью через правительственную электронную услугу аутентификации и контроля доступа (MPass);

2) авторизация – гарантирует, что пользователи, аутентифицированные посредством правительственной электронной услуги аутентификации и контроля доступа (MPass), могут получать доступ к услугам и данным, которые соответствуют их правам доступа. Каждый государственный орган будет иметь право регистрировать субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов. Орган наделен компетенцией устанавливать права доступа и предоставлять разрешения в этом отношении;

3) конфиденциальность – гарантирует, что обмен данными между субъектом декларирования и Органом не может быть перехвачен или быть доступным неуполномоченной третьей стороне и что данные не могут быть доступны в неподходящее время;

4) целостность – гарантирует, что данные, отправленные субъектом декларирования, не были изменены или искажены несанкционированной третьей стороной;

5) неотрицание – гарантирует, что Орган не может впоследствии отрицать декларацию, подписанную и отправленную субъектом декларирования.

75. Для достижения целей, указанных в пункте 74, АИС "e-Integritate" обладает несколькими механизмами безопасности:

1) firewall – фильтр, который является частью технической архитектуры технологической платформы (MCloud) для обеспечения механизма защиты от внешних пользователей;

2) antivirus/anti-spam – программные hardware и/или software решения, обеспечивающие антивирусную и антиспам защиту для всех серверов. Файлы сканируются при загрузке в систему. При обнаружении зараженного файла процедура загрузки останавливается и файл отклоняется;

3) система обнаружения вторжений – система обнаружения вторжений, включающая всех пользователей на всех серверах;

4) безопасная коммуникация (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией является безопасным;

5) систематический backup сохраненных данных – обеспечивает быстрое и надежное восстановление данных в случае инцидента, приведшего к потере или повреждению данных;

6) кодификация данных – все данные, хранящиеся в различных компонентах АИС "e-Integritate" (серверы, хранение данных, LDAP), кодируются;

7) цифровые сертификаты – АИС "e-Integritate" обладает способностью использовать цифровые сертификаты помимо имени пользователей и паролей для обеспечения целостности и неотрицания;

8) инструмент регистрации событий аудита – все действия, выполняемые пользователями, независимо от результата, успешно или нет (например, неудачные попытки соединения), отслеживаются и записываются в журналы АИС "e-Integritate" с ограниченным доступом для несанкционированных пользователей.

76. АИС "e-Integritate" обеспечивает генерирование и хранение записей аудита безопасности для операций обработки персональных данных в соответствии с главой VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010. Аудиторские записи об операциях и их результатах будут доступны Национальному центру по защите персональных данных и предоставлены ему для расследования возможных нарушений режима обработки/защиты персональных данных.

77. Рабочая сессия в АИС "e-Integritate" блокируется (по запросу пользователя или автоматически после максимум 15 минут неактивного времени пользователя), что делает невозможным дальнейший доступ к нему до тех пор, пока пользователь не разблокирует рабочую сессию методом повторного прохождения процедур идентификации и аутентификации.

ОБЩЕЕ ВЛИЯНИЕ

78. Развитие АИС "e-Integritate" ускорит и упростит процесс подачи деклараций, что позволит Органу оптимизировать процесс контроля имущества и личных интересов, а также создаст публичный ресурс лиц, которым запрещено занимать публичную должность или ответственную государственную должность.

79. АИС "e-Integritate" будет эффективно функционировать только при условии полного ее внедрения. В этих целях все публичные учреждения будут обеспечены соответствующей техникой (software şi hardware), а пользователи – обучены на специализированном учебном курсе.

80. Невнедрение АИС "e-Integritate" может оказать существенное негативное влияние, определяемое недостаточным качеством и количеством информации об имуществе и личных интересах субъектов декларирования, а также на обеспечение целостности при исполнении государственной должности или ответственной государственной должности и предотвращение коррупции путем выполнения контроля над имуществом и личными интересами, а также контроля за соблюдением правового режима конфликта интересов, несовместимости, запретов и ограничений.