BIZLEXЗаконодательство Республики Молдова
Постановления

Постановление № 187 от 25.03.2020

об утверждении Технической концепции Автоматизированной информационной системы "Реестр ордеров на исполнение"

Тип документа
Постановления
Дата принятия
25.03.2020

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Технической концепции Автоматизированной

информационной системы «Реестр ордеров на исполнение»

№ 187  от  25.03.2020

 (в силу 27.03.2020) 

Мониторул Офичиал ал Р. Молдова № 94-98 ст. 258 от 27.03.2020

* * *

На основании положений статей 175-178 Административного кодекса Республики Молдова № 116/2018 (Официальный монитор Республики Молдова, 2018 г., № 309-320, ст.466), статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, и частей (1) и (3) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Создать Реестр ордеров на исполнение.

2. Утвердить Техническую концепцию Автоматизированной информационной системы «Реестр ордеров на исполнение» (прилагается).

3. Возложить на Государственную налоговую службу обеспечение внедрения и развития Автоматизированной информационной системы «Реестр ордеров на исполнение».

4. После окончательного внедрения Автоматизированной информационной системы «Реестр ордеров на исполнение» предъявление ордеров на исполнение Государственной налоговой службе будет осуществляться исключительно посредством этой системы.

5. Настоящее постановление вступает в силу со дня его опубликования.

Утверждена

Постановлением Правительства № 187/2020

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

«Реестр ордеров на исполнение»

I. ВВЕДЕНИЕ

Исполнение денежных требований, основанных на нормах публичного права, регламентируется положениями главы II раздела VII Книги второй Административного кодекса Республики Молдова № 116/2018 и относится к исполнению денежных требований, основанных на нормах публичного права, за исключением денежных требований, основанных на праве государства взимать налоги, сборы и другие платежи, к которым применяются положения Налогового кодекса № 1163/1997.

Полномочие по исполнению соответствующих денежных требований возложено на Государственную налоговую службу, которая будет осуществлять их принудительное исполнение согласно положениям раздела V главы 9 Налогового кодекса № 1163/1997.

Процедура исполнения денежных требований, основанных на нормах публичного права, согласно положениям Административного кодекса Республики Молдова № 116/2018 инициируется при предъявлении ордера на исполнение органом публичной власти, правомочным заявлять подлежащее исполнению требование.

Согласно части (1) статьи 177 Административного кодекса Республики Молдова № 116/2018, орган публичной власти, правомочный заявлять подлежащее исполнению требование, издает ордер на исполнение исполнительному органу.

На основании ордера на исполнение Государственная налоговая служба осуществляет принудительное исполнение денежных требований на условиях и в порядке, установленных Налоговым кодексом № 1163/1997.

Предъявление ордеров на исполнение осуществляется в соответствии с пунктом 4 Регламента о процедуре исполнения денежных требований, основанных на нормах публичного права, утвержденного Постановлением Правительства № 618/2019, предусматривающего, что предъявление ордера на исполнение и связанных с ним документов осуществляется в электронном виде с применением электронной подписи.

Сферой деятельности, в которой будет функционировать Автоматизированная информационная система «Реестр ордеров на исполнение» является область принудительного исполнения денежных требований, основанных на нормах публичного права, в результате предъявления ордеров на исполнение.

Уровень информатизации соответствующей области не развит, поскольку в настоящее время нет информационной системы, обеспечивающей процесс предъявления в электронном формате ордеров на исполнение с визуализацией необходимой информации, связанной с исполнением.

Создание Автоматизированной информационной системы «Реестр ордеров на исполнение» обусловлено необходимостью внедрения информационной системы, управляющей всем потоком документов в процессе исполнения денежных требований, основанных на нормах публичного права, и предоставляющей инструмент для управления действиями органов публичной власти, правомочных заявлять подлежащее исполнению требование, и Государственной налоговой службы, и одновременно позволяющей осуществлять статистическую и аналитическую отчетность с большей эффективностью и результативностью.

Автоматизированная информационная система «Реестр ордеров на исполнение» является ключевым инструментом в обеспечении исполнения денежных требований, основанных на нормах публичного права, согласно Административному кодексу Республики Молдова № 116/2018, и учете данного процесса, может обеспечить онлайн-доступ к информации, относящейся к процедуре исполнения, и в то же время может выполнять требования национальной стратегии миграции информационных систем на общую технологическую платформу (Mcloud), обмен данными с другими информационными системами посредством платформы интероперабельности (MConnect) и их интеграцию с электронными услугами (MSign, MPass, MPay, MNotify и MLog).

Техническая концепция Автоматизированной информационной системы «Реестр ордеров на исполнение» (в дальнейшем – Концепция) устанавливает цели, задачи и функции системы, организационную структуру и нормативно-правовую базу, необходимую для ее создания и эксплуатации, информационные объекты и перечень данных, хранящихся в системе, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации, а также меры, связанные с созданием, внедрением, эксплуатацией и обслуживанием системы.

II. ОБЩИЕ ПОЛОЖЕНИЯ

1. Полное наименование системы – Автоматизированная информационная система «Реестр ордеров на исполнение», сокращенное наименование – АИС РОИ.

2. АИС РОИ представляет собой цифровое решение в категории «Правительство для правительства» (G2G), основной целью которого является обеспечение информационных и технологических потребностей участников, вовлеченных в процедуры исполнения денежных требований, основанных на нормах публичного права, согласно Административному кодексу Республики Молдова № 116/2018.

3. Место АИС РОИ в едином информационном пространстве

АИС РОИ создает информационный ресурс (Реестр ордеров на исполнение), в котором содержится вся информация, касающаяся ордеров на исполнение. АИС РОИ обеспечивает выполнение как основных, так и специфических функций информационной системы, определенных ее назначением, которые сгруппированы в ее функциональных контурах.

АИС РОИ интегрирована с другими информационными системами, с которыми органы публичной власти, правомочные заявлять подлежащее исполнению требование, и Государственная налоговая служба взаимодействуют в целях выполнения своих обязательств и полномочий.

Вследствие своего положения в государственных информационных ресурсах внедрение АИС РОИ повысит информационную открытость и прозрачность деятельности по государственному управлению, являясь составной частью электронного управления и основываясь на информации и информационно-коммуникационных технологиях.

4. В настоящей Концепции следующие основные понятия означают:

база данных – согласно понятию, определенному в Законе № 467/2003 об информатизации и государственных информационных ресурсах;

классификатор – согласно понятию, определенному в Законе № 71/2007 о регистрах;

данные – согласно понятию, определенному в Законе № 467/2003 об информатизации и государственных информационных ресурсах;

электронный документ – согласно понятию, определенному в Законе № 91/2014 об электронной подписи и электронном документе;

управление документами – набор процедур, используемых для сбора, управления, хранения, обслуживания, доставки и уничтожения документов в организации; понятие «документы» можно отнести к большому количеству информационных активов, включая изображения, текстовые документы, графики и рисунки, а также к современным информационным объектам, таким как веб-страницы, сообщения электронной почты, мгновенные сообщения или видеофайлы;

целостность данных – состояние данных, при котором они сохраняют свое содержимое и интерпретируются однозначно в случае случайных действий; целостность считается сохранной, если данные не были изменены или повреждены (удалены);

платформа Mcloud – согласно понятию, определенному в Постановлении Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

платформа MConnect – согласно понятию, определенному в Постановлении Правительства № 211/2019 о платформе интероперабельности (MConnect);

услуга MPass – согласно понятию, определенному в Постановлении Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

служба MSign – согласно понятию, определенному в Постановлении Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

служба MPay – согласно понятию, определенному в Постановлении Правительства № 280/2013 о некоторых мерах по внедрению Правительственной услуги электронных платежей (MPay);

служба MLog – согласно понятию, определенному в Постановлении Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

информационный объект – виртуальное представление существующих материальных и нематериальных объектов;

политика информационной безопасности – единый набор правовых и этико-моральных норм, организационно-административных мер и технических программных средств, направленных на противодействие угрозам, представляющим опасность для системы, и на минимизацию возможного ущерба, который может быть нанесен владельцам и пользователям информации;

автоматизированная информационная система – интегрированная совокупность телекоммуникационной информационной инфраструктуры, информационных ресурсов, правовых норм, организационных структур и инфраструктуры пользователя, предназначенных для выполнения задач, поставленных перед пользователем.

5. АИС РОИ предназначена для генерации, сбора, хранения, обновления и анализа данных об ордерах на исполнение и об участниках АИС РОИ.

АИС РОИ служит инструментом для поддержки и выполнения всех действий и рабочих процессов при исполнении денежных требований, основанных на нормах публичного права, путем предоставления технических средств для обмена информацией, сотрудничества и обеспечения прозрачности действий, выполняемых сторонами, участвующими в этом процессе.

6. Цели создания АИС РОИ

Цель системы заключается в автоматизации потоков обработки информации в процессе исполнения денежных требований, основанных на нормах публичного права, оптимизации сотрудничества между органами публичной власти, правомочными заявлять подлежащее исполнению требование, и Государственной налоговой службой путем внедрения современного решения электронного правительства, которое обеспечит предоставление качественной государственной услуги и повысит прозрачность процесса исполнения денежных требований, основанных на нормах публичного права.

С помощью АИС РОИ будет обеспечено:

1) повышение эффективности и модернизация процессов учета, администрирования и контроля ордеров на исполнение;

2) обеспечение онлайн контроля ордеров на исполнение;

3) соответствие нормам и стандартам информационной безопасности.

Общая цель АИС РОИ состоит в улучшении, автоматизации и упорядочении деятельности по исполнению денежных требований, основанных на нормах публичного права.

Посредством АИС РОИ достигаются следующие конкретные цели:

1) повышение эффективности деятельности по исполнению денежных требований, основанных на нормах публичного права, путем автоматизации рабочих процессов и оперативного доступа ко всей информации, необходимой для осуществления деятельности, как из внутренних систем, так и из внешних источников данных;

2) придание однообразия процессу предъявления ордера на исполнение и связи между органами публичной власти, правомочными заявлять подлежащее исполнению требование, и Государственной налоговой службой, а также процедурам, связанным с процедурой исполнения денежных требований, основанных на нормах публичного права;

3) автоматизация передачи информации (повышение степени интероперабельности) между всеми структурами учреждений-бенефициаров;

4) управление большим объемом данных и информации в течение длительного периода времени и получение отчетов и положений на их основе;

5) развитие сервисов G2G путем оказания необходимой поддержки для развития электронных сервисов на основе информации, соответствующей процессу принудительного исполнения;

6) содействие взысканию денежных требований, основанных на нормах публичного права, не исполненных добровольно.

7. АИС РОИ основывается на следующих общих принципах: беспристрастность, конфиденциальность, релевантность, эффективность затрат, сотрудничество на национальном и международном уровне, а также на следующих частных принципах:

1) принцип законности, который предусматривает создание и эксплуатацию АИС РОИ в соответствии с национальным законодательством, международными нормами и стандартами, признанными в данной области;

2) принцип достоверности данных, который предполагает введение данных АИС РОИ только по авторизованным, аутентифицированным и зашифрованным каналам;

3) принцип информационной безопасности, который предполагает обеспечение адекватного уровня целостности, избирательности, доступности и эффективности защиты данных от потери, изменения, искажения и несанкционированного доступа;

4) принцип доступности информации публичного характера, который подразумевает внедрение процедур, обеспечивающих доступ заявителей к информации публичного характера, предоставляемой цифровым решением;

5) принцип прозрачности, который предполагает проектирование и внедрение системы с использованием прозрачных стандартов в области информационных технологий и телекоммуникаций;

6) принцип расширяемости, который предусматривает возможность расширения и дополнения информационной системы новыми функциями или улучшения существующих;

7) принцип интеграции с существующими программными продуктами, который подразумевает возможность интеграции и взаимодействия разработки с приложениями, службами и базами данных, внедренными в государственных органах и учреждениях Республики Молдова;

8) принцип удобства использования, который подразумевает проектирование и реализацию всех приложений, технических и программных средств, доступных для пользователей системы, основанных исключительно на визуальных, эргономических и логических принципах проектирования;

9) принцип технологической адаптации, который подразумевает, что система должна ориентироваться на функциональные требования, обеспечивая доступ к публичной информации, независимо от конкретных технологий или продуктов;

10) принцип конфиденциальности, который предполагает обеспечение конфиденциальности информации, признанной таковой в соответствии с законодательством;

11) принцип единства информационного пространства, который предполагает использование единой системы классификаторов, форматов данных, протоколов информационного взаимодействия, стандартов, взаимосвязанных нормативных и методологических документов, необходимых для формирования единого информационного пространства системы для предоставления государственных услуг;

12) принцип защиты персональных данных, который предполагает создание и эксплуатацию системы учета государственных услуг в соответствии с международными соглашениями и конвенциями, а также с национальным законодательством в области защиты персональных данных;

13) принцип единой идентификации, который предполагает, что все учетные информационные объекты должны иметь единый идентификационный номер;

14) принцип контроля формирования и использования АИС РОИ, который предполагает совокупность организационных и технических программных мер, обеспечивающих высокое качество информационных ресурсов, высокую надежность их хранения и правильность использования в соответствии с законодательством, а также обеспечивающих оперативный и удобный доступ пользователя, согласно уровню доступа.

8. Основными задачами, выполняемыми при эксплуатации АИС РОИ, являются следующие:

1) формирование информационных ресурсов для поддержки специфической деятельности по исполнению денежных требований, основанных на нормах публичного права, и процессов принятия решений и управления;

2) учет ордеров на исполнение с указанием соответствующих им событий;

3) автоматизация сбора, хранения, обработки и анализа данных, процесса составления аналитических и статистических отчетов;

4) предоставление аналитической и статистической информации о процедурах исполнения органам публичной власти и публичным учреждениям Республики Молдова;

5) обеспечение онлайн доступа к информации;

6) сокращение времени, необходимого для предварительной экспертизы с целью определения активов должника и оптимальных мер, применимых к ним;

7) сокращение времени осуществления мер по исполнению;

8) создание эффективного механизма взаимодействия между участниками процесса принудительного исполнения (Государственная налоговая служба, кредиторы, дебиторы, Министерство финансов);

9) обеспечение контроля доступа к данным и максимальной безопасности и конфиденциальности собранных данных в отношении пользователей;

10) информационное обеспечение деятельности по анализу, прогнозированию и научным исследованиям в данной области.

III. НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО

ФУНКЦИОНИРОВАНИЯ АИС РОИ

АИС РОИ разработана в соответствии с Техническим регламентом «Процессы жизненного цикла программного обеспечения» RT 38370656-002:2006, утвержденным Приказом министра информационного развития № 78/2006.

Нормативная база АИС РОИ состоит из национального законодательства, в частности, была принята во внимание нормативная база в профильной области и нормативная база в области информационных и коммуникационных технологий.

9. Нормативно-правовое пространство АИС РОИ включает:

1) Административный кодекс Республики Молдова № 116/2018;

2) Налоговый кодекс № 1163/1997;

3) Таможенный кодекс Республики Молдова № 1149/2000;

4) Гражданский кодекс № 1107/2002;

5) Закон № 183/2012 о конкуренции;

6) Закон № 1069/2000 об информатике;

7) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

8) Закон № 71/2007 о регистрах;

9) Закон № 133/2011 о защите персональных данных;

10) Закон № 91/2014 об электронной подписи и электронном документе;

11) Закон № 142/2018 об обмене данными и интероперабельности;

12) Постановление Парламента Республики Молдова № 334/2018 об утверждении Положения об организации и функционировании Национального агентства по регулированию в энергетике;

13) Постановление Правительства № 360/1996 о государственном контроле за качеством в строительстве;

14) Постановление Правительства № 735/2002 о специальных телекоммуникационных системах Республики Молдова;

15) Постановление Правительства № 840/2004 о создании телекоммуникационной системы органов публичного управления;

16) Постановление Правительства № 539/2008 о создании Национального агентства автомобильного транспорта;

17) Постановление Правительства № 1026/2010 об организации деятельности по финансовому инспектированию;

18) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

19) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации правительства (е-Преобразование);

20) Постановление Правительства № 656/2012 об утверждении Программы рамок взаимодействия (MConnect);

21) Постановление Правительства № 280/2013 о некоторых мерах по внедрению Правительственной услуги электронных платежей (MPay);

22) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

23) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

24) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

25) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

26) Постановление Правительства № 1140/2017 об утверждении Положения о деятельности поставщиков сертификационных услуг в области применения электронной подписи;

27) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

28) Постановление Правительства № 618/2019 об утверждении Регламента о процедуре исполнения денежных требований, основанных на нормах публичного права;

29) Приказ министра информационного развития № 94/2009 об утверждении некоторых технических регламентов;

30) Стандарт Республики Молдова SM ISO/CEI 15288:2015 «Разработка систем и программного обеспечения. Процессы жизненного цикла системы»;

31) Стандарт Республики Молдова SM ISO/CEI 12207:2014 «Разработка систем и программного обеспечения. Процессы жизненного цикла программного обеспечения».

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО АИС РОИ

10. Основными задачами системы являются:

1) формирование информационного ресурса (Реестр ордеров на исполнение). Основными функциями в процессе формирования базы данных АИС РОИ являются регистрация, обновление данных и снятие с учета информационных объектов (изменение статуса объекта, например, архивирование);

2) организация доступа к данным. Данные, содержащиеся в хранилище данных АИС РОИ, предоставляются органам публичной власти для организации процесса обмена информацией. Каждый пользователь данных АИС РОИ должен использовать эти данные только в законных целях в соответствии с правами пользователя;

3) взаимодействие. Обмен данными обеспечивается через платформу MConnect со всеми государственными реестрами, с которыми взаимодействуют органы публичной власти;

4) аудит пользователей. АИС РОИ содержит собственный механизм регистрации всех деловых процессов, связанных с ее использованием. Каждое действие пользователя документируется в специальных электронных реестрах, показывая время и пользователя, который выполнил действие. Для каждого действия пользователя измененные данные сохраняются в зарегистрированном событии. Кроме того, АИС РОИ обладает эффективным инструментом, который предоставляет возможность проводить анализ поведения пользователей или их производительности. Информационная система параллельно регистрирует через правительственную службу MLog критические деловые события. Все действия, которые регистрируются параллельно через MLog, могут быть настроены в параметрах администрирования;

5) безопасность и конфиденциальность. АИС РОИ должна соблюдать следующие положения, касающиеся безопасности и конфиденциальности:

а) позволять защиту данных с помощью соответствующих механизмов безопасности;

b) обеспечивать целостность информации и подлинность сторон с помощью механизмов аутентификации, которые предусматривают использование электронных сертификатов, выданных аккредитованными центрами сертификации;

c) применять соответствующие политики безопасности на уровне веб-услуг.

11. АИС РОИ должна обеспечить выполнение следующих специфических функций, определяемых назначением системы:

1) учет ордеров на исполнение. Все документы, связанные с ордером на исполнение, регистрируются в системе. Часть из них поступает в процессе обмена информацией между другими реестрами в электронном формате, а документам, поступившим на бумажном носителе, присваиваются собственные атрибуты (метаданные) и они сканируются. Отсканированные документы прикрепляются к электронному файлу в соответствующей рабочей области и сохраняются в системе;

2) учет дебиторов и кредиторов. Участники процесса принудительного исполнения и информация, относящаяся к каждому участнику, подлежат регистрации и управлению;

3) учет действий принудительного исполнения. Система позволяет вести учет действий принудительного исполнения. Они подлежат единой идентификации и составляют неотъемлемую часть исполнения ордеров на исполнение;

4) запись дебиторской задолженности. Система хранит записи об ордерах на исполнение, а также записи о дебиторской задолженности и суммах, полученных в соответствии с этими ордерами;

5) внедрение рабочих потоков и механизмов контроля их выполнения. Процедура исполнения должна быть разделена на этапы, с предложением необходимых вариантов для каждого рабочего этапа. Система отслеживает этап исполнения ордера и предоставляет пользователю ограниченное количество документов, которые могут быть подготовлены на определенном этапе. Каждый этап имеет ряд атрибутов: возможные для составления акты, время исполнения, налог. Для внедрения каждого потока рабочего процесса принимается во внимание наличие матриц RACI (Responsible, Accountable, Consulted, Informed), посредством которых определяются роли и обязанности различных команд или отдельных лиц в выполнении функционального процесса;

6) предоставление обезличенной информации для онлайн-консультаций. Доступ будет разрешен в буферной базе данных (Data HUB), где регистрируются обезличенные документы. Данные, представляющие общественный интерес (статистические данные, отчеты KPI), публикуются на правительственном портале данных https://date.gov.md или через программный интерфейс (API) для облегчения обмена данными через платформу интероперабельности (MConnect);

7) генерация статистических данных. В системе имеется модуль, позволяющий составлять аналитические или статистические отчеты в зависимости от роли и обязанностей каждого пользователя;

8) обмен данными и информацией (интероперабельность) с государственными информационными системами.

12. Ордер на исполнение формируется системой в результате ввода данных, с его последующей отправкой после подписания.

Для извлечения информации, данных, релевантных с точки зрения процедуры исполнения, АИС РОИ взаимодействует с административными информационными ресурсами, получая доступ к базам данных (реестрам), которые хранятся в соответствующих учреждениях, используя веб-услуги, предоставляемые ими через платформу интероперабельности MConnect.

Соединение с единой системой обработки информации осуществляется по защищенным каналам, с группированием пользователей согласно объекту, который они представляют, и роли, которая им будет предоставлена в АИС РОИ.

13. В результате внедрения и функционирования АИС РОИ будет обеспечена реализация ее специфических функций, а именно: учет ордеров на исполнение; учет должников и кредиторов; учет действий по исполнению; учет дебиторской задолженности; генерирование статистических данных.

Функционирование системы оптимизирует деятельность Государственной налоговой службы, государственных органов, имеющих полномочия заявлять подлежащее исполнению требование, и окажет благотворное влияние на исполнение денежных требований, основанных на нормах публичного права, согласно Административному кодексу Республики Молдова № 116/2018.

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА АИС РОИ

14. Организационная структура

Владельцем Реестра ордеров на исполнение является государство.

Уполномоченным на осуществление владения Реестра ордеров на исполнение является Государственная налоговая служба.

Регистраторами данных в Реестре ордеров на исполнение являются органы, выдающие ордеры на исполнение в соответствии с Административным кодексом Республики Молдова № 116/2018, а обязательные данные указаны в Регламенте о процедуре исполнения денежных требований, основанных на нормах публичного права, утвержденном Постановлением Правительства № 618/2019.

Держателем АИС РОИ является публичное учреждение «Центр информационных технологий в финансах», которое имеет полный доступ ко всем функциям системы, системным файлам и базам данных.

Обязанностями держателя являются:

1) обеспечение функционирования АИС РОИ, гарантируя доступность, безопасность и сохранность данных;

2) мониторинг деятельности пользователей в АИС РОИ;

3) внесение держателем изменений в функциональные возможности АИС РОИ, по письменному запросу уполномоченных на осуществление владения;

4) обеспечение технического администрирования АИС РОИ, размещенной на общей технологической правительственной платформе (MCloud).

VI. ДОКУМЕНТЫ АИС РОИ

15. АИС РОИ формирует электронный файл для каждого ордера на исполнение, который содержит оформленные электронные формуляры, отсканированные копии документов, собранных во время исполнения соответствующего исполнительного ордера. Каждый вставленный документ имеет набор метаданных, необходимых для автоматической идентификации, классификации и обработки.

16. Основные документы АИС РОИ классифицируются, в соответствии с этапом процесса выполнения, следующим образом:

1) входные документы;

2) выходные документы;

3) технологические документы.

17. Входными документами являются:

1) административный акт/договор;

2) извещение об исполнении;

3) подтверждение получения исполнительного документа и извещения об исполнении;

4) аргументированное пояснение необходимости немедленного исполнения, подтверждающее подозрение, что должник может уклониться от исполнения;

5) отсканированные изображения документов;

6) документ об отзыве ордера на исполнение или об изменении суммы;

7) судебный акт о приостановлении исполнения.

18. Выходными документами являются сведения, полученные в результате исполнения ордера на исполнение относительно уплаченных/неуплаченных сумм, сведения о принятых мерах по страхованию и принудительному исполнению.

Выходными документами являются:

1) ордер на исполнение;

2) документ о возврате ордера на исполнение;

3) документ об информировании об исполнении.

19. Помимо документов, указанных в пункте 18, АИС РОИ включает ряд технологических документов:

1) сертификаты открытых ключей, используемых при создании квалифицированных электронных подписей;

2) подтверждения информационных систем органов публичной власти или их сотрудников относительно достоверности представленных документов;

3) список пользователей и их права;

4) технологические документы, касающиеся параметров системы;

5) сводные отчеты и статистика по использованию системы.

20. B АИС РОИ доступны следующие аналитические и синтетические отчеты:

1) классификация и подсчет количества ордеров на исполнение, находящихся в работе и в архиве, по категориям;

2) численный показатель непогашенных ордеров (общее количество), в том числе по категориям (за запрашиваемый период);

3) численный показатель поступивших ордеров на исполнение, по категориям (за запрашиваемый период);

4) численный показатель находящихся в исполнении ордеров на исполнение, по категориям (за запрашиваемый период);

5) численный показатель выполненных ордеров на исполнение по категориям (за запрашиваемый период);

6) численный показатель возвращенных ордеров на исполнение (классификация по причине возврата, общее число), по категориям (за запрашиваемый период);

7) общее количество приостановленных ордеров на исполнение, по категориям (за запрашиваемый период);

8) определение сумм, подлежащих взысканию по всем действующим ордерам на исполнение или по каждой категории;

9) определение сумм, полученных по каждой категории исполненных/возвращенных ордеров на исполнение;

10) определение наличия ордеров на исполнение в работе/архиве путем ввода в поисковик должника/ кредитора/ номера административного акта или административного контракта/ номера ордера на исполнение и предоставление информации о сотруднике Государственной налоговой службы, у которого находится на рассмотрении ордер на исполнение или в архиве которого находится ордер;

11) идентификация ордеров на исполнение по сумме долга по ним (с временным формированием фильтра) по каждой категории файлов;

12) классификация ордеров на исполнение по их эмитентам;

13) классификация кредиторов по категориям файлов;

14) вычисление среднего значения сумм из ордеров на исполнение;

15) определение показателя (в числовом формате и в виде информации в списке) относительно объекта исполнения (например, по типу платежей согласно классификации ЕСО в национальный публичный бюджет);

16) получение информации о количестве примененных принудительных мер;

17) задолженности на начало периода;

18) количество выполненных ордеров на исполнение, документов об исполнении, и документов, полученных в целом, в том числе по каждой категории в отдельности.

VII. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО АИС РОИ

21. Совокупность информационных объектов определяется назначением АИС РОИ и включает следующее:

1) ордер на исполнение;

2) должник (физическое или юридическое лицо);

3) кредитор (юридическое лицо):

Идентификатор информационного объекта «ордер на исполнение» состоит из уникального порядкового номера и уникального кода безопасности, сгенерированных системой в момент регистрации заявления/запроса, и имеет следующую структуру:

AA NNNNNN,

где:

AA – последние две цифры года;

NNNNNN – единый порядковый номер, автоматически сгенерированный системой и присвоенный каждой записи.

Идентификатором информационного объекта «должник» является:

IDNP или IDNO,

где:

IDNP – идентификационный номер физического лица;

IDNO – идентификационный номер юридического лица (фискальный код).

Идентификатором информационного объекта «кредитор» является IDNO – идентификационный номер юридического лица (фискальный код).

22. Основные сценарии представляют собой следующий список событий, связанных с информационным объектом АИС РОИ:

1) относительно информационного объекта «ордер на исполнение»:

a) первичная регистрация – в момент отправки запроса на инициирование процедуры принудительного исполнения с приложением ордера на исполнение;

b) обновление и изменение данных – при инициировании, отклонении, приостановке, возврате, изменении, выполнении ордера на исполнение;

с) удаление записи – при отмене/удалении объекта в случае необходимости/обоснования.

2) относительно информационного объекта «должник»:

а) первичная регистрация – в момент отправки запроса на инициирование процедуры принудительного исполнения с приложением ордера на исполнение;

b) обновление и изменение данных – при изменении данных о должнике;

c) удаление записи – при возникновении ошибок.

3) в отношении информационного объекта «кредитор»:

a) первичная регистрация – в момент отправки запроса на инициирование процедуры принудительного исполнения с приложением ордера на исполнение;

b) обновление и изменение данных – при изменении данных о кредиторе;

c) удаление записи – при возникновении ошибок.

23. Данные АИС РОИ представляют собой совокупность атрибутов информационных объектов следующим образом:

1) атрибуты (характеристики) информационного объекта «ордер на исполнение»:

а) единый идентификационный номер;

b) статус ордера;

c) выполненные действия;

d) подтверждающие документы относительно ордера;

e) сумма долга;

f) номер документа о расчете обязательства;

g) дата документа о расчете обязательства;

h) номер документа об оплате обязательства;

i) дата документа об оплате обязательства.

j) документ о возврате ордера на исполнение;

k) документ об информации об исполнении;

2) атрибуты (характеристики) информационного объекта «должник»:

a) государственный идентификационный номер (IDNP/IDNO);

b) фамилия;

c) имя;

d) дата рождения;

e) серия и номер документа, удостоверяющего личность;

f) офис и дата выдачи документа, удостоверяющего личность;

g) наименование;

h) тип;

i) организационно-правовая форма;

j) состояние;

3) атрибуты (характеристики) информационного объекта «кредитор»:

a) наименование;

b) государственный идентификационный номер (IDNO).

24. В целях обеспечения достоверности и уменьшения объема информации, хранящейся в АИС РОИ, а также правильной классификации объектов используются следующие классификаторы (номенклатурные перечни):

1) номенклатурный перечень статуса ордера на исполнение;

2) классификатор кредиторов;

3) номенклатурный перечень видов документов;

4) номенклатурный перечень видов объектов (действий) исполнения.

25. При осуществлении специфической деятельности Государственная налоговая служба взаимодействует с рядом лиц, учреждений, органов власти, формируя тем самым ряд информационных потоков.

26. АИС РОИ обеспечивает единую систему доступа к данным, касающимся ордеров на исполнение, как органам, участвующим в выдаче ордеров на исполнение, так и лицам (Государственная налоговая служба, судебные исполнители), которые проверяют/уведомляют о производстве события, которое оказывает влияние на выдачу и на последующие процедуры принудительного исполнения.

Обмен данными и интероперабельность между соответствующими информационными системами обеспечиваются в соответствии с положениями Закона № 142/2018 об обмене данными и интероперабельности и Постановления Правительства № 211/2019 о платформе интероперабельности (MConnect).

Данные из реестров и информационных систем передаются в АИС РОИ через платформу интероперабельности MСonnect.

Основными поставщиками данных для АИС РОИ являются:

1) Государственный реестр юридических лиц;

2) Реестр залогов движимого имущества;

3) Государственный регистр населения;

4) Государственный регистр транспорта;

5) Регистр недвижимого имущества;

6) Информационная система Государственной налоговой службы.

Информация, предоставленная каждым реестром, отражена в приведенной ниже таблице.

АИС РОИ интегрирована со следующими системами/сервисами:

1) MConnect – для обмена данными между АИС РОИ и информационными системами органов публичной власти и поставщиков услуг;

2) MPass – для аутентификации и авторизации в зависимости от роли;

3) MSign – для электронной подписи и ее проверки;

4) MPay – для управления платежами;

5) MLog – для ведения протокола, учета и записи событий в контексте использования информационных систем.

VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО АИС РОИ

27. Технологическое пространство АИС РОИ представляет собой централизованный телекоммуникационный информационный комплекс. Все данные хранятся в централизованном хранилище данных.

Наличие компонентов программных продуктов и технологических средств в телекоммуникационном информационном комплексе устанавливается на этапе разработки технического задания и технического проекта.

28. АИС РОИ будет размещена на общей правительственной технологической платформе MCloud.

29. Основными компонентами архитектуры АИС РОИ являются:

1) общая правительственная технологическая платформа (MCloud);

2) рабочие станции, компьютерные блоки (компьютер, ноутбук, планшет) всех задействованных субъектов.

30. Архитектура АИС РОИ будет представлять собой СОА (сервис-ориентированную архитектуру), что позволит интегрировать АИС РОИ с электронными услугами, предлагаемыми Агентством электронного управления, такими как услуги MSign, MPass, MLog, и с другими информационными системами органов публичной власти через платформу интероперабельности (MConnect).

31. АИС РОИ состоит из следующих уровней:

1) уровень I включает данные об ордере на исполнение;

2) уровень II состоит из систем авторизации, мониторинга и аутентификации;

3) уровень III состоит из элементов отчетности и анализа рисков;

4) уровень IV включает базовые компоненты для управления АИС РОИ и хранения данных.

32. Технологическая платформа использует открытые стандарты и совместима с серверами, которые соответствуют непатентованным спецификациям и существующим стандартам.

Для обмена данными с другими системами запрашивается использование данных открытых стандартов.

АИС РОИ предоставляет веб-интерфейс, через который приложения различных учреждений могут передавать информацию, используя канал связи типа система к системе.

33. Технологическая платформа должна:

1) оптимизировать готовые к использованию (COTS) решения, когда они отвечают основным функциональным требованиям и максимально используют основные возможности интеграции информации, управления документами и записями, потоками работ и функциональным правилам управления данными;

2) основываться на общих стандартах в областях, которые могут применяться в Государственной налоговой службе;

3) быть сервис-ориентированной архитектурой (СОА). Такой подход должен облегчить удовлетворение функциональных потребностей, поскольку легче управлять ограниченным числом персонала в области информационно-коммуникационных технологий;

4) обеспечить, чтобы программные приложения и инфраструктура основывались на бессрочных лицензиях на все программные продукты, включенные в систему, и обеспечивали поддержку от производителей;

5) соблюдать стандарты, способствующие интероперабельности данных, приложений и технологий;

6) быть спроектированной таким образом, чтобы ИТ-системы работали в случае помех (сбои оборудования, повреждение данных) или позволять последующее расширение альтернативного центра, используемого в случае стихийных бедствий;

7) обеспечить надлежащую защиту конфиденциальных данных и ограничение доступа к информации в производственной системе согласно ролевой матрице прав, контроль для предотвращения несанкционированного раскрытия или использования данных из системы.

34. АИС РОИ должна внедрить следующие общие характеристики:

1) отраслевые стандартные принципы удобного использования;

2) безопасность и управление объектов;

3) средства управления данными (информацией) с соответствующими атрибутами защиты;

4) слаженная система показателей эффективности.

IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ АИС РОИ

35. Комплексная система информационной безопасности представляет собой совокупность законодательных, организационных и экономических мер, а также программно-аппаратных средств, которые ориентированы на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов АИС РОИ для минимизации возможных убытков, которые могут понести пользователь и владелец.

36. Для обеспечения выполнения требований безопасности, связанных с ограничениями в работе с персональными данными, будут соблюдаться следующие правила, касающиеся АИС РОИ:

1) регистрация и доступ пользователей – система способна однозначно определить, является ли пользователь тем, за кого себя выдает. Аутентификация в системе выполняется с использованием сертификатов открытого ключа через службу MPass;

2) аутентификация/идентификация – пользователи, получающие доступ к информации и функциям системы, проходят аутентификацию до того, как им разрешается доступ;

3) авторизация на основе ролей – система ограничивает права доступа пользователя к функциям системы на основании назначенной ей роли. Каждый пользователь имеет одну роль или несколько ролей, связанных с ним. Каждая роль имеет связанный набор прав. Права – это прерогативы, предоставленные пользователю для выполнения определенных действий в информационной системе. Система может ограничивать или разрешать пользователю доступ к определенным данным и функциям на основе принадлежности к роли;

4) контроль доступа (авторизация) – в систему включены механизмы предотвращения несанкционированного использования ресурсов. Каждому ассоциированному пользователю назначается авторизация. Контроль доступа заключается в ограничении возможности субъекта использовать систему или объект в этой системе, а также протоколирования выполненных действий;

5) учет – действия, выполняемые в системе, регистрируются, и возможен последующий учет. Система должна иметь возможность записывать все транзакции и инциденты в системе в целях определения порядка функционирования системы и действий, выполняемых пользователями;

6) целостность данных – данные, хранящиеся и обрабатываемые в системе, должны быть точными и полными. Система позволяет применять механизмы, которые проверяют и верифицируют данные с точки зрения правильности и полноты;

7) администрирование (конфигурация) – система позволяет применять политики безопасности, включенные в ее архитектуру и функциональные возможности. Определение пользователей и групп или ролей, а также назначение прав осуществляются пользователями с правами администратора. Система позволяет делегировать управление правами полностью или ограниченно определенными операциями (например, добавление пользователя, изменение пароля) другим пользователям в организации. Система позволяет администратору настраивать ограничения для IP-адресов или доменов, с которых будет разрешено подключение, для каждого пользователя/ группы пользователей;

8) защита от несанкционированного доступа – информационная система защищена от преднамеренных или случайных попыток несанкционированного доступа к данным, которые в ней хранятся;

9) целостность – обеспечение защиты, точности и полноты данных и решений, поставляемых для хранения и управления, а также защита от мошеннических манипуляций с данными/информацией. Защита от стихийных бедствий достигается путем создания инкрементальных и полных резервных копий;

10) доступность – обеспечение процесса резервирования для страхования пользователей от возможных неисправностей, которые могут возникнуть во время работы, а также обеспечение данных, функциональных компонентов и связанных с ними услуг пользователям, авторизованным на момент запроса.

37. Обеспечение информационной безопасности осуществляется публичным учреждением «Центр информационных технологий в финансах» в соответствии с требованиями международных стандартов SM ISO/IEC 15408-1:2014, MS ISO/IEC 15408-2:2014, SM ISO/IEC 15408-3:2014, SM SR ISO/IEC 27001:2016, SM ISO/CEI 27002:2014, при этом следует отметить, что АИС РОИ является продуктом hard&soft, полностью соответствующим требованиям пользователей, в том числе в плане информационной безопасности.

38. Для управления рисками безопасности будет внедрена общая политика безопасности. Сотрудники Государственной налоговой службы будут обучены в отношении рисков безопасности, которым они могут подвергаться. Политика безопасности будет включать положения, касающиеся организации периодических проверок соблюдения правил безопасности, в том числе для определения областей, требующих улучшения.

39. Процесс управления информационной безопасностью должен соответствовать следующим требованиям:

1) обеспечение конфиденциальности важной информации;

2) обеспечение целостности информации и связанных с ней процессов (создание, внедрение, извлечение, хранение, передача);

3) обеспечение своевременного доступа к информации;

4) обеспечение бесперебойной работы в процессе проведения конкретных операций;

5) обеспечение мониторинга с целью обеспечения способности ИТ-процессов фиксировать любые действия пользователей или процессов;

6) отслеживание всех процессов и событий, связанных с информацией.

40. Для обеспечения безопасности АИС РОИ применяются следующие меры:

1) разделение прав доступа к данным. Обеспечение централизованного контроля всех аспектов, связанных с безопасностью (аутентификация, авторизация, учет), на основе четкого разделения прав доступа к данным, согласно ролям безопасности в системе;

2) единая функциональность доступа. АИС РОИ использует функцию авторизации только через услугу MPass;

3) разрешения пользователей и электронная подпись. Электронная подпись и разрешения пользователей – это режимы безопасности, которые обеспечивают авторизацию, конфиденциальность, аутентичность и неприкосновенность. Эти сервисы основаны на инфраструктуре электронной подписи MSign и системных каталогах для управления правами пользователей и авторизации на уровне функциональных блоков;

4) управление пользователями и группами пользователей. Пользователи АИС РОИ авторизованы работать только с документами или другими информационными элементами, для которых у них есть необходимые разрешения. По этой причине администратор АИС РОИ управляет группами пользователей в каталоге. Группа характеризуется именем и набором разрешений (обозначающих роли этой группы), которые определяют доступ к функциям системы. Каждая группа должна содержать список пользователей, которые получают разрешения от группы, к которой они принадлежат. После аутентификации система проверяет данные доступа пользователей и предоставляет им доступ к имеющейся информации.

Запрос для обоснования доступа делается в рамках системы контроля доступа к ресурсам АИС РОИ (например, документы, информация), где устанавливается кто, кому, в соответствии с какими полномочиями, какие документы, для каких действий или какой тип доступа может быть разрешен и при каких условиях, что подразумевает определение для всех пользователей АИС РОИ информационных ресурсов и программ, к которым они имеют доступ для определенных операций доступа (чтение, запись, изменение, удаление, выполнение), используя технические ресурсы и программу доступа;

5) инфраструктура электронной подписи. В качестве механизма реализации электронной подписи в рамках АИС РОИ используется государственная служба MSign. Электронная подпись и контроль доступа являются мерами контроля безопасности, которые обеспечивают целостность, конфиденциальность, доступность, подлинность и неприкосновенность;

6) учетные записи. Важным требованием, связанным с безопасностью, является необходимость вести записи учета для анализа целостности системы и мониторинга активности пользователей. АИС РОИ основана на механизме учета, который следует современным мировым практикам. Для обеспечения безопасности на уровне технико-логической инфраструктуры проводится активный учет информационной безопасности. Наиболее важные события в системе регистрируются параллельно через сервис MLog;

7) шифрование информации. Конфиденциальная информация будет зашифровываться и передаваться получателю.

41. В процессе управления АИС РОИ будет обеспечена безопасность персональных данных в соответствии с Законом № 133/2011 о защите персональных данных, Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010, согласно Политике безопасности персональных данных Государственной налоговой службы, утвержденной Приказом Государственной налоговой службы № 715/2018.

Информационная безопасность поддерживается на протяжении всего жизненного цикла АИС РОИ и постоянно совершенствуется для предотвращения новых угроз.

X. ЗАКЛЮЧЕНИЕ

42. Общее воздействие АИС РОИ сводится к внедрению современного решения для совместной работы, управления и автоматизации рабочих процессов и документооборота, созданию электронного архива всех документов в рамках процедуры исполнения банковской дебиторской задолженности, основанной на нормах публичного права, повышению качества информации, в том числе актуальности, целостности, своевременности, точности, доступности, сопоставимости, согласованности, с целью предоставления более качественной услуги, что сделает процесс принятия решений более прозрачным и быстрым.

Внедрение АИС РОИ позволит сократить общие расходы, поскольку увеличится рабочий процесс в электронном формате, что значительно сократит использование бумаги и канцелярских товаров, улучшить качество и увеличить разнообразие средств межинституциональной коммуникации.

Внедрение АИС РОИ принесет следующие преимущества:

1) повышение прозрачности деятельности, осуществляемой органами власти, имеющими исполнительный мандат, и Государственной налоговой службой, сокращение времени рутинных процедур и ожидания доступа к информации;

2) безопасность доступа к приложениям/ данным/ системам/ инфраструктуре с применением политик безопасности, профилей идентификации и решений для управления доступом;

3) предоставление достоверной, правдивой, актуальной и последовательной информации всем вовлеченным субъектам;

4) сокращение времени отклика и поддержки принятия решений;

5) быстрый гарантированный доступ к данным и информации независимо от местоположения;

6) постоянная и оперативная информация посредством онлайн-средств всех участников, заинтересованных в проведении процедур принудительного исполнения, обеспечение онлайн-доступа к электронному файлу процедуры исполнения;

7) повышение качества информации, в том числе ее релевантности, целостности, своевременности, точности, доступности, сопоставимости, согласованности;

8) совершенствование способов хранения и распространения информации путем обеспечения защиты конфиденциальной информации, недискриминационного доступа всех пользователей к информации и услугам, объективности и беспристрастности при распространении информации;

9) консолидация цифрового архива исполнительных файлов и своевременная защита данных с помощью автоматизированных процедур спасения и восстановления.

43. Внедрение АИС РОИ будет осуществляться в соответствии с Техническим регламентом «Процессы жизненного цикла программного обеспечения» RT 38370656-002:2006 и будет включать следующие обязательные действия:

1) анализ, проектирование, разработка, внедрение и тестирование всех компьютерных компонентов;

2) доставка и установка комплектующих товаров системы, а также выполнение всех работ, связанных с ее вводом в эксплуатацию;

3) прием, ввод в эксплуатацию, гарантийное и эксплуатационное сопровождение компонентов АИС РОИ и интегрированной системы;

4) управление внедрением проекта, включая подготовку и доставку проектной документации, в соответствии с техническими условиями;

5) обучение и передача соответствующих ноу-хау, как для работы, так и для регистрации административных процедур в АИС РОИ.

Активное обслуживание системы – это период, в течение которого разработчик системы берет на себя обязательство перед Государственной налоговой службой оказывать ему помощь в поддержании способности АИС РОИ предоставлять услуги, а также модифицировать программный продукт, поддерживая его целостность.