BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 228 от 10.04.2020

об утверждении Положения об организации и функционировании Автоматизированной информационной системы "e-Integritate"

Тип документа
Постановления
Дата принятия
10.04.2020

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения об организации и функционировании

Автоматизированной информационной системы "e-Integritate"

№ 228  от  10.04.2020

 (в силу 17.04.2020) 

Мониторул Офичиал ал Р. Молдова № 104-105 ст. 318 от 17.04.2020

* * *

На основании статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, части (1) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение об организации и функционировании Автоматизированной информационной системы "e-Integritate" (прилагается).

2. Обеспечение внедрения, функционирования и развития Автоматизированной информационной системы "e-Integritate" возложить на Национальный орган по неподкупности.

3. Техническое администрирование Автоматизированной информационной системы "e-Integritate" возложить на публичное учреждение "Служба информационных технологий и кибербезопасности".

4. Выполнение положений настоящего постановления осуществлять за счет и в пределах финансовых средств, предусматриваемых ежегодно в государственном бюджете, и других средств, согласно закону.

5. В Постановление Правительства № 183/2019 об утверждении Технической концепции Автоматизированной информационной системы "e-Integritate" (Официальный монитор Республики Молдова, 2019 г., № 111-118, ст.220) внести следующие изменения:

1) пункт 26 дополнить подпунктами 7) и 8) следующего содержания:

"7) оператор юридической службы – ответственное лицо юридической службы Органа, ответственное за приложение постановлений/решений судебной инстанции, которое берет контрольное дело у инспектора по неподкупности, в случае оспаривания выданного констатирующего акта;

8) секретарь-оператор – ответственное лицо Органа, на которое возложена задача регистрации системных уведомлений с целью их распределения в случайном порядке инспекторам по неподкупности.";

2) в пункте 31:

подпункты 1), 3) и 4) изложить в следующей редакции:

"1) для "декларации об имуществе и личных интересах" – ключ "номер декларации" и "IDNP физического лица";";

"3) для "субъектов декларирования имущества и личных интересов" – комбинированный ключ "наименование публичного учреждения и IDNO публичного учреждения", "фамилия/имя и IDNP физического лица";

4) для "лица, которому запрещено занимать государственную должность или ответственную государственную должность" – ключ "фамилия/имя лица, и IDNP физического лица, которое имеет запрет".";

3) подпункт 4) пункта 42 признать утратившим силу.

4) подпункт 6) пункта 43 признать утратившим силу.

6. Настоящее постановление вступает в силу с даты опубликования.

Утверждено

Постановлением Правительства

№ 228/2020

ПОЛОЖЕНИЕ

об организации и функционировании Автоматизированной

информационной системы "e-Integritate"

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об организации и функционировании Автоматизированной информационной системы "e-Integritate" (в дальнейшем – Положение) разработано с целью внедрения концепции Автоматизированной информационной системы "e-Integritate" (в дальнейшем – АИС "e-Integritate") и регулирования ее содержания, порядка организации и функционирования.

2. В смысле настоящего Положения следующие термины означают:

аутентификация – процесс, используемый информационными системами для удаленного распознавания личности лица или системы с помощью методов и средств электронной идентификации для получения определенных прав в информационных системах на основе их идентичности;

декларация – декларация об имуществе и личных интересах, поданная (в формате электронного документа) под собственную ответственность субъектом декларирования, предусмотренным в статье 3 Закона № 133/2016 о декларировании имущества и личных интересов;

контрольное дело – совокупность документов, собранных в соответствии с законодательством Национальным органом по неподкупности (в дальнейшем – Орган) в процессе проверки деклараций об имуществе и личных интересах или в процессе проверки имущества и личных интересов с точки зрения соблюдения правового режима конфликта интересов, несовместимости, ограничений и запретов;

регистратор – уполномоченные лица Органа, ответственные лица (оператор отдела кадров) публичных учреждений, в которых действуют субъекты декларирования, а также субъекты декларирования;

безопасность – необходимый уровень целостности и избирательности для защиты данных от потерь, изменений, повреждений и несанкционированного доступа. Безопасность системы подразумевает, что она устойчива к атакам, информация является конфиденциальной, цельной и в рабочем состоянии, как на уровне системы, так и на уровне данных;

АИС "e-Integritate" – информационная система, предназначенная для автоматической подачи, архивирования, проверки и анализа деклараций имущества и личных интересов, регистрации запретов на занятие государственной должности или ответственной государственной должности и последующее управление этими регистрациями, а также содействие электронному доступу лиц и учреждений, заинтересованных в информации, представляющей общественный интерес;

пользователь АИС "e-Integritate" – лицо, которое взаимодействует с системой, с целью ее использования и осуществления других действий, необходимых для управления АИС "e-Integritate";

профиль (учетная запись пользователя) – раздел АИС "e-Integritate", который содержит общие сведения о пользователе системы.

[Пкт.2 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

СТРУКТУРА И ФУНКЦИИ АИС "E-INTEGRITATE"

3. АИС "e-Integritate" включает следующие основные функциональные контуры:

1) контур субъектов декларирования и пользователей:

a) электронная подача деклараций (онлайн);

b) поиск и навигация;

2) контур публичных учреждений:

a) регистрация субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;

b) изменение статуса субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;

3) контур Органа:

a) управление АИС "e-Integritate;

b) управление пользователями;

c) управление Электронным регистром субъектов декларирования имущества и личных интересов;

d) регистрация деклараций на бумажном носителе (офлайн);

e) программный интерфейс (API);

f) регистрация уведомлений и их распределение в случайном порядке;

g) проверка деклараций и их распределение в случайном порядке;

h) отчеты и статистика;

i) настройка параметров АИС "e-Integritate";

j) управление Государственным регистром лиц, которым запрещено занимать государственную должность или ответственную государственную должность.

4. Основные функции АИС "e-Integritate":

1) подача и подписание в электронном формате деклараций субъектами декларирования;

2) импорт деклараций, отсканированных на основе деклараций, представленных на бумажном носителе, с оцифровкой метаданных, установленных Органом;

3) автоматическая проверка деклараций с целью выявления расхождения между данными, указанными в декларациях, и данными из государственных регистров и других информационных систем;

4) поиск и просмотр инспекторами по неподкупности Органа информации в декларациях, включая информацию ограниченного доступа, предусмотренную в части (2) статьи 9 Закона № 133/2017 о декларировании имущества и личных интересов;

5) импорт в систему уведомлений от физических и юридических лиц, а также собственных уведомлений о потенциальных нарушениях правовых режимов декларирования имущества и личных интересов, конфликтов интересов, несовместимости, запретов и ограничений, допущенных субъектами декларирования;

6) управление инспекторами по неподкупности Органа посредством определенных рабочих процессов контрольными делами, инициированными на основании уведомлений физических и юридических лиц, а также собственных уведомлений и автоматических проверок деклараций;

7) публикация персональных данных из деклараций, которые могут быть отображены для публичного доступа в пределах и на условиях, предусмотренных Законом № 133/2016 о декларировании имущества и личных интересов, включая поиск деклараций на основе заранее определенных критериев фильтрации;

8) автоматическое извлечение информации из деклараций через платформу интероперабельности (MConnect);

9) заполнение и обновление информации в Электронном регистре субъектов декларирования имущества и личных интересов;

10) регистрация запретов занимать государственную должность или ответственную государственную должность в результате установления нарушений в процессе контроля в отношении соблюдения правового режима конфликтов интересов, несовместимости, запретов и ограничений;

11) исправление и удаление запретов в Государственном регистре лиц, которым запрещено занимать государственную должность или ответственную государственную должность;

12) поиск и просмотр пользователями АИС "e-Integritate" информации из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность;

13) импорт запретов в стандартном формате из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность;

14) создание и экспорт отчетов в предопределенных форматах, в соответствии с потребностями Органа.

5. Функции АИС "e-Integritate" возможно развить путем отнесения новых задач, с учетом положений правовых норм в области неподкупности.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО И ИНФОРМАЦИОННЫЕ

ОБЪЕКТЫ АИС "E-INTEGRITATE"

6. Документами АИС"e-Integritate" являются:

1) декларации об имуществе и личных интересах;

2) подтверждение получения декларации об имуществе и личных интересах, согласно приложению;

3) запрос на исправление или удаление данных о запрете занимать государственную должность или ответственную государственную должность;

4) список лиц, которым запрещено занимать государственную должность или ответственную государственную должность;

5) документы для проведения контрольных дел (уведомления от физических и юридических лиц и уведомления по собственной инициативе, протоколы, запросы информации, ответы на запросы, данные, информация, запрошенные записи и подтверждающие документы, извещения, констатирующие акты, исковые заявления, справки, обжалования, декларации о беспристрастности, карточки случайного распределения и перераспределения).

[Пкт.6 дополнен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

7. Данные, содержащиеся в АИС "e-Integritate", разрабатываются и классифицируются в соответствии с положениями утвержденных законодательных актов, положений и стандартов, технической спецификацией ресурсов и информационных систем, используемых в контексте автоматизированного управления декларациями об имуществе и личных интересах, контрольных дел и других документов в ходе их разработки.

8. Информационное пространство, созданное АИС "e-Integritate", является частью государственных информационных ресурсов Республики Молдова.

9. Информационными объектами АИС "e-Integritate" являются:

1) данные из декларации об имуществе и личных интересах;

2) данные, собранные в ходе контрольных дел (проверка, включая автоматическую проверку) деклараций об имуществе и личных интересах;

3) данные из Электронного регистра субъектов декларирования имущества и личных интересов;

4) данные из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность.

5) документы в ходе составления контрольных файлов.

10. Идентификаторами информационных объектов являются:

1) для "декларации об имуществе и личных интересах" – ключ "номер декларации" и "IDNP физического лица";

2) для "контрольного дела" – ключ "номер контрольного дела";

3) для "субъектов декларирования имущества и личных интересов" – комбинированный ключ "наименование публичного учреждения и IDNO публичного учреждения", "фамилия/имя и IDNP физического лица";

4) для "лица, которому запрещено занимать государственную должность или ответственную государственную должность" – ключ "фамилия/имя и IDNP физического лица, имеющего запрет";

5) для "документов" – ключ "внутренний входной номер", автоматически сгенерированный АИС "e-Integritate". Внутренний входной номер состоит из единого кода дела и даты сохранения документа.

11. Публичная информация из деклараций (доступ к которой осуществляется через публичный портал или интерфейс программирования (API)) содержит:

1) фамилию и имя лица субъекта декларирования;

2) год подачи декларации;

3) наименование публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;

4) населенный пункт;

5) другие критерии, не содержащие персональных данных.

12. Информация из деклараций в режиме проверки (доступ к которой осуществляется через внутренний портал Органа) содержит:

1) IDNP субъекта декларирования;

2) фамилию и имя субъекта декларирования;

3) год подачи деклараций;

4) наименование публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;

5) IDNO публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;

6) населенный пункт;

7) доходы;

8) комбинации перечисленных выше критериев;

9) другие критерии, исходящие из декларационных данных.

13. Уведомления, представленные заинтересованными лицами (физическими или юридическими) о случаях нарушения правовых режимов декларирования имущества и личных интересов, конфликтов интересов, несовместимости, запретов и ограничений, регистрируются в АИС "e-Integritate" в целях инициирования процедуры контроля инспекторами по неподкупности.

14. Электронный регистр субъектов декларирования имущества и личных интересов является информационным модулем, составной частью АИС "e-Integritate" и содержит информационные поля согласно таблице, которую заполняет ответственное лицо в рамках публичного учреждения.

15. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, является информационным модулем, составной частью АИС "e-Integritate", которая обеспечивает взаимодействие Органа с гражданами, государственными органами, судами и другими лицами с целью обеспечения доступа общественности к информации о лицах, которым запрещено занимать государственные должности или ответственные государственные должности.

16. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, заполняется и обновляется инспектором по неподкупности Органа.

17. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, доступен на официальной веб-странице Органа и позволяет осуществлять поиск на основе предварительно определенных критериев фильтрации, содержащих следующие общедоступные информационные поля:

1) фамилия и имя лица, которому запрещено занимать государственную должность или ответственную государственную должность;

2) учреждение, в котором в последний раз работало лицо, которому запрещено занимать государственную должность или ответственную государственную должность;

3) должность лица, которому запрещено занимать государственную должность или ответственную государственную должность;

4) дата, когда констатирующий акт стал окончательным;

5) дата истечения срока действия запрета на занятие государственной должности или ответственной государственной должности.

18. Для автоматической проверки деклараций АИС "e-Integritate" располагает механизмом автоматического анализа деклараций об имуществе и личных интересах, который предусматривает сопоставление данных из деклараций с данными из следующих государственных информационных регистров и/или информационных систем:

1) автоматизированная информационная система "Государственный регистр транспорта" – предоставляет на основе единого ключа IDNP информацию о транспортных средствах субъекта декларирования;

2) автоматизированная информационная система "Государственный регистр юридических лиц" – предоставляет на основе единого ключа IDNP информацию о юридических лицах, субъектом декларирования которых является администратор или учредитель;

3) автоматизированная информационная система "Государственный регистр населения" – предоставляет на основе единого ключа IDNP информацию о персональных данных субъекта декларирования;

4) автоматизированная информационная система "Регистр недвижимого имущества" – предоставляет на основе единого ключа IDNP информацию о недвижимости субъекта декларирования;

5) информационная система Государственной налоговой службы – предоставляет на основе единого ключа IDNP информацию о доходах субъекта декларирования.

19. Для функции автоматической проверки АИС "e-Integritate" использует список фильтров, установленных нормативными актами Органа, которые применяются для уравновешивания данных из государственных регистров с данными из деклараций имущества и личных интересов, таким образом, идентифицируя список деклараций со степенью риска, которые в последующем будут распределены в случайном порядке для контроля.

20. АИС "e-Integritate" предлагает функцию автоматического распределения деклараций для контроля пользователям с ролью инспектора по неподкупности в результате уведомлений, поданных заинтересованными физическими или юридическими лицами, и собственных уведомлений в результате автоматизированных проверок, выполненных системой.

21. АИС "e-Integritate" распределяет декларации для контроля в случайном порядке, в равной степени, в зависимости от количества дел, находящихся у каждого инспектора по неподкупности, которыми он управляет.

22. В случае приостановления служебных отношений инспекторов по неподкупности, системный администратор исключает инспекторов, находящихся в таких обстоятельствах, из случайного распределения, на основе доказательств, представленных отделом кадров Органа.

23. При случайном распределении контрольного дела АИС "e-Integritate" инспектор по неподкупности имеет возможность принять или воздержаться от изучения соответствующего дела, если он находится в конфликте интересов и/или в других ситуациях, предусмотренных законом, с изложением в системе причины воздержания.

24. В случае принятия председателем/ заместителем председателя Органа процедуры воздержания, повторное распределение в случайном порядке должно быть инициировано с исключением инспектора, который объявил о воздержании, из списка инспекторов, подлежащих распределению.

СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,

ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ АИС "E-INTEGRITATE"

И ИХ ОБЯЗАННОСТИ

25. Субъектами в области создания, эксплуатации и использования содержания АИС "e-Integritate" являются:

1) собственник;

2) владелец;

3) держатель;

4) системный администратор;

5) технический администратор;

6) регистратор;

7) поставщик;

8) получатель;

9) пользователь.

26. Собственником АИС "e-Integritate" является государство, которое реализует право собственности, управления и использования данных из АИС "e-Integritate". Финансовые ресурсы для разработки, обслуживания и эксплуатации АИС "e-Integritate" предоставляются из государственного бюджета и других финансовых средств, согласно законодательству.

27. Владельцем АИС "e-Integritate" является Орган, с правом управления и использования данных и ресурсов АИС "e-Integritate".

28. Владелец имеет следующие обязанности:

1) обеспечивает организационные и финансовые условия для функционирования и развития АИС "e-Integritate";

2) устанавливает функциональные цели и задачи АИС "e-Integritate";

3) определяет информационные объекты, подлежащие регистрации в АИС "e-Integritate", и их содержание;

4) контролирует процесс записи и обработки данных в АИС "e-Integritate";

5) руководит деятельностью по эксплуатации и поддержанию информационного содержания АИС "e-Integritate";

6) обеспечивает безопасность и защиту данных АИС "e-Integritate" через специализированные государственные структуры;

7) утверждает выполнение изменений/исправлений, запрошенных в заявлениях, касающихся системных ошибок, ошибок, вызванных человеческим фактором, инфраструктурных инцидентов, которые влияют на нормальное функционирование АИС "e-Integritate";

8) разрешает, приостанавливает и отзывает право доступа в АИС "e-Integritate";

9) устанавливает технические и организационные меры для защиты и безопасности АИС "e-Integritate";

10) контролирует и, по необходимости, регулирует требования безопасности и соответствия АИС "e-Integritate" в области защиты персональных данных;

11) принимает технические и организационные меры, необходимые для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от других противозаконных действий в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;

12) обрабатывает персональные данные, которые строго необходимы, адекватны, актуальны и не являются чрезмерными по отношению к целям, для которых они собираются или подвергаются дальнейшей обработке;

13) генерирует и хранит записи аудита безопасности для операций обработки персональных данных в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;

14) выполняет другие задачи, необходимые для обеспечения надлежащего функционирования АИС "e-Integritate".

[Пкт.28 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

29. Права и обязанности собственника устанавливаются в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Законом № 132/2016 о Национальном органе по неподкупности.

30. Владелец обеспечивает сохранность АИС "e-Integritate" до тех пор, пока не будет принято решение о ее ликвидации. В случае ликвидации данные и документы, содержащиеся в них, передаются в архив, согласно законодательству.

31. Держатель АИС "e-Integritate" представляет Орган, обеспечивающий создание, развитие и эксплуатацию АИС "e-Integritate" и обладает правом управлять и использовать данные и ресурсы АИС "e-Integritate".

[Пкт.31 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

32. Администратор АИС "e-Integritate" является сотрудником Органа или организацией – лицом, с которым Орган заключил договор, который обеспечивает техническую поддержку для администрирования АИС "e-Integritate".

33. Администратор АИС "e-Integritate" выполняет следующие обязанности:

1) создает, изменяет, приостанавливает/активирует учетную запись пользователя;

2) назначает компетенцию пользователю и/или группе пользователей;

3) назначает уровень доступа и применение ограничений доступа (по IP-адресу);

4) менеджмент электронных форм;

5) менеджмент шаблонов для отчетов и статистики;

6) мониторинг регистрации событий;

7) обеспечивает поддержку Национального центра по защите персональных данных в ходе исследований, проводимых в рамках АИС "e-Integritate";

8) составляет номинальный список сотрудников с правами доступа в систему и контактными данными, при каждом изменении данных;

9) другие задачи, необходимые для обеспечения надлежащего функционирования АИС "e-Integritate".

34. Системный администратор имеет возможность создавать предопределенные шаблоны, и на их основе АИС "e-Integritate" генерирует отчеты с возможностью выбора описанных форматов.

35. Системный администратор имеет функции для создания, дополнения/удаления информационных полей, переименования информационных блоков в электронных формах.

36. Технический администратор АИС "e-Integritate" является Публичным учреждением "Служба информационных технологий и кибернетической безопасности", выполняющее свои обязанности в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем.

[Пкт.36 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

[Пкт.37-39 утратили силу согласно Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

40. Регистраторами АИС "e-Integritate" являются уполномоченные лица Органа, а также ответственные лица (оператор отдела кадров) публичных учреждений, в которых осуществляют деятельность субъекты декларирования, а также субъекты декларирования.

41. Поставщиками данных в АИС "e-Integritate" являются публичные учреждения, которые через операторов отдела кадров заполняют Электронный регистр субъектов декларирования имущества и личных интересов (IDNP/IDNO, фамилия, имя, должность, правовой акт, дата его выдачи, адрес и т.д.) в порядке, установленном законодательством, а также субъекты декларирования, которые заполняют и подписывают декларацию в электронном формате. Поставщики данных АИС "e-Integritate" обязаны обеспечивать точность и достоверность данных, представляемых для ввода их в систему и обновления в порядке, установленном законодательством.

42. Поставщик данных в рамках публичного учреждения исполняет следующие обязанности:

1) обеспечивает правильность и достоверность данных, введенных или представленных для внесения в АИС "e-Integritate";

2) обновляет представленную информацию о субъектах декларирования в порядке, установленном в нормативных актах;

3) обеспечивает конфиденциальность доступа к данным относительно частной жизни субъектов декларирования;

4) сообщает владельцу о проблемах, связанных с функциональностью АИС "e-Integritate".

43. В качестве поставщика данных в АИС "e-Integritate" субъект декларирования должен выполнять следующие обязанности:

1) использовать АИС "e-Integritate" в соответствии с Руководством пользователя для подачи в режиме онлайн деклараций об имуществе и личных интересах;

2) не представлять третьим лицам доступ к своей учетной записи пользователя и не разглашать свои данные доступа другим неавторизованным лицам;

3) не использовать систему от имени других субъектов;

4) обеспечить конфиденциальность данных и информации, которую узнает при использовании АИС "e-Integritate".

44. Получателями данных АИС "e-Integritate" являются Орган и любое физическое или юридическое лицо, которые могут получить доступ к публичному порталу деклараций и данных Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность для получения информации, в соответствии с положениями законодательства.

45. Получатель имеет свободный доступ к публичным данным деклараций и Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность, а также может использовать эти данные в соответствии с целью и их назначением.

46. Получатель может сообщить владельцу АИС "e-Integritate" о проблемах, связанных с доступом к информации, содержащейся в АИС "e-Integritate".

47. Пользователями АИС "e-Integritate" являются:

1) субъект декларирования – лицо, основной пользователь АИС "e-Integritate", задача которого – представить декларацию в электронном виде;

2) анонимный пользователь – любое не аутентифицированное в системе лицо, которое может получать свободный доступ к публичным данным в декларациях и в Государственном регистре лиц, которым запрещено занимать государственную должность или ответственную государственную должность;

3) председатель/ заместитель председателя Органа – руководитель Органа, обладающий высшим уровнем доступа, с возможностью просмотра деклараций, распределенных в случайном порядке для контроля инспекторами по неподкупности, уведомлений, контрольных дел и отчетов, обладающий компетенцией принятия решений путем утверждения/отклонения в рамках рабочих процессов, направленных на исправление и отмену запретов на занятие государственной должности или ответственной государственной должности;

4) член Совета по неподкупности – лицо, входящее в Совет по неподкупности, задача которого заключается в осуществлении контроля за своевременной подачей деклараций об имуществе и личных интересах председателем и заместителем председателя Органа, а также инспекторами по неподкупности, осуществления контроля за имуществом председателя и заместителя председателя Органа и инспекторов по неподкупности, рассмотрения и разрешения конфликтов интересов председателя и заместителя председателя Органа и инспекторов по неподкупности, уведомлений о нарушении ими правового режима конфликта интересов, несовместимости, запретов и ограничений, с правом просмотра деклараций председателя и заместителя председателя и инспекторов по неподкупности Органа;

5) инспектор по неподкупности – сотрудник Органа, задача которого состоит в осуществлении контроля имущества и соблюдения правового режима конфликтов интересов, несовместимости, запретов и ограничений на основе электронного дела, обладающего полными правами на просмотр деклараций в их первоначальном виде, включая персональные данные субъектов декларирования, а также заполнение электронных бланков, исправление/аннулирование записей о запретах на занятие государственной должности или ответственной государственной должности;

6) оператор редактирования – ответственное лицо Органа или организация, на которых возложена задача оцифровки и регистрации деклараций на бумажном носителе в АИС "e-Integritate" в случаях, предусмотренных законодательством;

7) оператор юридической службы – лицо юридической службы Органа, ответственное за приложение постановлений/решений судебной инстанции, которое берет контрольное дело от инспектора по неподкупности в случае оспаривания выданного констатирующего акта;

8) секретарь-оператор – ответственное лицо Органа, на которое возложена задача регистрации системных уведомлений с целью их рассылки в случайном порядке инспекторам по неподкупности.

48. Пользователи Органа имеют следующие обязанности:

1) обеспечивают сбор, внесение и обработку соответствующей информации в базе данных АИС "e-Integritate" в установленные сроки и условия;

2) обеспечивают подлинность, полноту, целостность данных в АИС "e-Integritate";

3) обеспечивают безопасность и конфиденциальность информации, введенной в АИС "e-Integritate";

4) обеспечивают ввод и обработку данных и контролируют процесс их ввода;

5) сообщают владельцу каждый раз об инфраструктурных инцидентах, системных ошибках или ошибках, вызванных человеческим фактором, для их устранения;

6) запрашивают у владельца авторизацию доступа, а также о приостановлении и отзыве прав доступа в АИС "e-Integritate";

7) направляют владельцу запросы на изменение прав/ролей доступа некоторых пользователей;

8) сообщают владельцу системные проблемы при использовании АИС "e-Integritate";

9) направляет запросы о необходимости разработки и совершенствования АИС "e-Integritate";

10) участвуют в рабочих группах, организованных с целью развития и совершенствования АИС "e-Integritate".

[Пкт.48 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ

АИС "E-INTEGRITATE"

49. Пользователи имеют право доступа к информации в АИС "e-Integritate" в соответствии со своими полномочиями, занимаемыми должностями и правовым режимом доступа к информации. Уровень доступа к информации для каждого участника соответствует должности и/или профилю доступа.

50. Информация, содержащаяся в АИС "e-Integritate" подразделяется на:

1) публичную информацию из деклараций об имуществе и личных интересах и Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность, доступную на публичном портале АИС "e-Integritate";

2) информацию с ограниченным доступом, предусмотренную в части (2) статьи 9 Закона № 133/2016 о декларировании имущества и личных интересов.

51. Право доступа к информационным ресурсам АИС "e-Integritate" сегментируется по единицам содержания, присваивая общие прерогативы, а именно: просмотр, дополнение, редактирование и удаление.

52. Доступ к информационным ресурсам АИС "e-Integritate" сегментирован для внутренних и внешних пользователей.

53. Внутренними пользователями АИС "e-Integritate" являются владелец, системный администратор и технический администратор, права доступа для которых определены в нормативных актах.

54. Владелец имеет доступ с правом визуализации данных из АИС "e-Integritate", в пределах законной цели и атрибутов, предусмотренных Законом № 132/2016 о Национальном органе по неподкупности и Законом № 133/2016 о декларировании имущества и личных интересов.

[Пкт.55 утратил силу согласно Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

56. Регистратор имеет технический доступ к данным АИС "e-Integritate", что подразумевает внесение, изменение и удаление записанной информации. Инспектор по неподкупности не может изменить информацию, задокументированную в АИС "e-Integritate", в рамках контрольного дела, находящегося под управлением другого инспектора по неподкупности.

57. Внешними пользователями АИС "e-Integritate" являются анонимные поставщики и пользователи.

58. Поставщики данных в публичных учреждениях, в которых работают субъекты декларирования, могут изменять данные, внесенные ими в Электронный регистр субъектов декларирования. Поставщики имеют доступ к просмотру информации из АИС "e-Integritate" в соответствии с правами, предоставленными владельцем.

59. Субъект декларирования в качестве поставщика АИС "e-Integritate" может визуализировать и изменять данные в собственных поданных декларациях, представив исправленную декларацию в течение 30 дней с даты истечения предельного срока подачи декларации. Декларация в первоначальном виде и исправленная декларация хранятся в АИС "e-Integritate".

60. Получатель данных из АИС "e-Integritate" не имеет право изменять полученные данные, а при их использовании обязан указывать источник.

61. Доступ к данным из АИС "e-Integritate" осуществляется посредством:

1) предоставления публичного доступа к публичной информации, размещенной на публичном портале АИС "e-Integritate";

2) выпуска документов на бумажном и электронном носителях, генерированных из АИС "e-Integritate", в порядке, установленном настоящим Положением и другими нормативными актами;

3) предоставления доступа внутренним пользователям, а также поставщикам данных в публичных учреждениях по запросу.

62. Экспорт данных осуществляется в соответствии с законодательством, с разрешения Национального центра по защите персональных данных и только в том случае, если бенефициар обеспечивает адекватный уровень защиты прав субъектов персональных данных и данных, предназначенных для передачи.

63. Выписки из АИС "e-Integritate", свидетельства и документы выдаются по запросу регистраторами или, по необходимости, владельцем. Разглашение персональных данных, извлеченных из АИС "e-Integritate" в целях, противоречащих закону, запрещено.

64. Использование АИС "e-Integritate" без номинального разрешения строго запрещено и рассматривается как несанкционированный доступ к публичной информационной системе, за исключением использования публичных данных, размещенных на портале "e-Integritate".

65. Право доступа к АИС "e-Integritate" не является постоянным, оно может быть приостановлено или отменено при обстоятельствах, предусмотренных в пункте 66. Ввод и/или изменение данных в АИС "e-Integritate" с иностранного имени или профиля пользователя строго запрещено и рассматривается как несанкционированный доступ. Пользователи должны убедиться, что профиль пользователя и электронная подпись являются конфиденциальными.

[Пкт.65 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]

66. Аннулирование права доступа к АИС "e-Integritate" выполняется по запросу/ходатайству регистратора, направленному владельцу, в одной из следующих ситуаций:

1) при прекращении/приостановлении служебных/трудовых отношений пользователя;

2) при возникновении изменений служебных/трудовых отношений, когда новые обязанности не требуют доступа к данным из АИС "e-Integritate";

3) при обнаружении владельцем нарушения информационной безопасности;

4) в других случаях, в пределах положений законодательства.

67. Профилактические работы, запланированные в комплексе средств software и hardware, выполняются в письменном виде или по электронной почте после уведомления владельцем регистраторов на основании плана, согласованного с техническим администратором, по меньшей мере за два рабочих дня до начала работ, с указанием срока их завершения, в зависимости от обстоятельств, если это возможно. Внеплановые профилактические работы выполняются по требованию владельца в случае неисправности или несоответствующего функционирования комплекса средств software и hardware. Если профилактические работы длятся более 30 дней, по истечении каждого 30-дневного периода проведения работ орган должен быть уведомлен.

ВЗАИМОДЕЙСТВИЕ С ДРУГИМИ ИНФОРМАЦИОННЫМИ СИСТЕМАМИ

68. В целях обеспечения основных функциональных возможностей, автоматизации заполнения и проверки информационного содержания АИС "e-Integritate", в части, связанной с данными, предоставленными субъектами декларирования, может осуществляться взаимодействие и обмен данными с другими информационными системами, автоматически импортируя или экспортируя данные для проверки и/или дополнения информационного содержания АИС "e-Integritate".

69. АИС "e-Integritate" обеспечивает взаимодействие и обмен данными через правительственную платформу интероперабельности (Mconnect) со следующими автоматизированными информационными ресурсами:

1) Автоматизированная информационная система "Государственный Регистр населения";

2) Автоматизированная информационная система "Государственный регистр правовых единиц";

3) Информационная система Государственной налоговой службы;

4) Автоматизированная информационная система "Регистр недвижимого имущества";

5) Автоматизированная информационная система "Государственный регистр транспорта";

6) Интегрированная информационная система Генерального инспектората пограничной полиции;

7) другие автоматизированные информационные системы, которые считаются необходимыми для внедрения и развития АИС "e-Integritate".

70. АИС "e-Integritate" размещается на общей правительственной технологической платформе (MCloud) и использует следующие правительственные электронные услуги платформы:

1) правительственная электронная услуга аутентификации и контроля доступа (MPass) – многоразовая услуга, предоставляемая на уровне общей правительственной технологической платформы, цель которой – предоставить интегрированный, безопасный и гибкий механизм для аутентификации и контроля доступа пользователей к информационным системам, включая, электронные услуги;

2) интегрированная правительственная электронная услуга электронной подписи (MSign) – многоразовая услуга, предоставляемая на уровне общей технологической платформы Правительства, цель которой – предоставление интегрированного, безопасного и гибкого механизма для различных решений применения и подтверждения пользователями подлинности электронной подписи (в том числе в контексте использования информационных систем и электронных услуг), предоставляемых поставщиками электронной подписи в соответствии с законодательством;

3) правительственная электронная услуга протоколирования (MLog) – централизованная многоразовая услуга, компонент общей правительственной технологической платформы (MCloud), цель которой – обеспечить безопасный и гибкий механизм протоколирования и аудита, обеспечения записи событий в контексте использования информационных систем;

4) правительственная электронная услуга уведомлений (MNotify) – услуга, предоставляемая на уровне единой технологической платформы Правительства, которая представляет собой единообразный и многоразовый способ передачи уведомлений в информационных системах, которыми владеют поставщики электронных услуг, по различным каналам уведомления, в целях облегчения их взаимодействия с физическими и юридическими лицами частного права, в зависимости от потребностей.

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ ЗАЩИТЫ

И БЕЗОПАСНОСТИ АИС "E-INTEGRITATE"

71. Данные из АИС "e-Integritate" принадлежат к категории данных, которые необходимо защищать. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в АИС "e-Integritate" осуществляется субъектами с правами доступа к системе при строгом соблюдении требований, касающихся безопасности персональных данных при их обработке.

72. Меры защиты и безопасности данных АИС "e-Integritate" являются составной частью создания, разработки и эксплуатации АИС "e-Integritate" и обновляются всеми ее субъектами.

73. Объектами обеспечения защиты и безопасности данных АИС "e-Integritate" считаются целый комплекс средств software и hardware, обеспечивающих выполнение информационных процессов:

1) база данных, информационные системы, операционные системы, системы управления базами данных, системы учета и другие приложения, обеспечивающие функционирование АИС "e-Integritate";

2) телекоммуникационные системы, сети, серверы, компьютеры и другие технические средства обработки данных.

74. Информационная безопасность АИС "e-Integritate" осуществляется путем применения методов и выполнения действий, описанных в плане обеспечения непрерывности АИС "e-Integritate" и, в зависимости от обстоятельств, эксплуатационных процедур.

75. Защита данных из АИС "e-Integritate" осуществляется следующими методами:

1) предупреждение преднамеренных и/или непреднамеренных действий пользователей, которые могут привести к разрушению или искажению данных;

2) обязательное использование лицензионных программных продуктов, любой запрос на установку программного продукта должен быть согласован с техническим администратором;

3) мониторинг процесса эксплуатации АИС "e-Integritate" через механизм протоколирования.

76. Субъекты при использовании и эксплуатации АИС "e-Integritate" обеспечивают внедрение норм безопасности, которые будут содержать акты, подтверждающие:

1) личность лица, ответственного за реализацию норм безопасности, и его полномочия;

2) реализацию основных технико-организационных мероприятий, необходимых для обеспечения функционирования АИС "e-Integritate";

3) внедрение внутренних процедур, исключающих случаи несанкционированной модификации программных средств и/или информации из АИС "e-Integritate";

4) информирование внутренних пользователей и обучение их методам и механизмам обеспечения информационной безопасности;

5) процедуры внутреннего контроля субъекта АИС "e-Integritate" в отношении соблюдения условий информационной безопасности.

77. Обмен информацией осуществляется с использованием средств software и hardware, только по безопасным каналам, обеспечивая целостность и безопасность данных.

78. Внутренними пользователями назначается лицо, непосредственно подчиняющееся руководителю учреждения, ответственному за внедрение и контроль соблюдения положений норм информационной безопасности.

79. Нормы информационной безопасности доводятся до сведения каждого внутреннего пользователя и подписываются им. Каждый внутренний пользователь обязан знать нормы информационной безопасности, процедуры, которые должны соблюдаться в строгом соответствии с политикой безопасности.

80. Внутренние пользователи обеспечивают подготовку персонала относительно методов и процедур противодействия информационной опасности.

КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

81. Ведение АИС "e-Integritate" подвергается внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием АИС "e-Integritate" осуществляется владельцем. Внешний контроль за соблюдением требований, касающихся создания, ведения, эксплуатации и реорганизации АИС "e-Integritate", осуществляется уполномоченными и сертифицированными учреждениями в области аудита.

82. АИС "e-Integritate" зарегистрирована в Государственном регистре информационных ресурсов и информационных систем и в Регистре учета операторов персональных данных.

83. Ответственность за организацию функционирования АИС "e-Integritate" возложена на ее владельца и держателя.

84. Пользователи, в компетенцию которых входит ведение АИС "e-Integritate", ввод данных, предоставление информации и обеспечение функционирования АИС "e-Integritate", несут личную ответственность в соответствии с законодательством за полноту, достоверность, правдивость, целостность информации, а также за ее сохранение и использование.

85. Все субъекты АИС "e-Integritate", а также лицо, запрашивающее информацию, содержащую персональные данные, несут ответственность в соответствии с законодательством за обработку, раскрытие, передачу информации из системы третьим лицам вопреки положениям законодательства.

86. Ежегодно до 31 января владелец представляет в Национальный центр по защите персональных данных обобщенный отчет об инцидентах безопасности в рамках АИС "e-Integritate" в соответствии с положениями пункта 90 Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

87. Для обеспечения эффективного и бесперебойного функционирования АИС "e-Integritate" информационный обмен данными АИС "e-Integritate" осуществляется в непрерывном режиме.

88. Функционирование АИС "e-Integritate" приостанавливается техническим администратором после предварительного согласования с владельцем в случае возникновения одной из следующих ситуаций:

1) при проведении профилактических работ комплекса средств software и hardware АИС "e-Integritate";

2) при возникновении препятствия вне контроля соответствующего лица;

3) при нарушении требований системы информационной безопасности, если она представляет опасность для функционирования АИС "e-Integritate";

4) в случае возникновения технических трудностей в функционировании комплекса средств software и hardware АИС "e-Integritate";

5) по письменному заявлению владельца.

89. В случае возникновения технических трудностей в функционировании комплекса средств software и hardware АИС "e-Integritate" по вине третьих лиц является возможным приостановление функционирования АИС "e-Integritate" с информированием субъектов АИС "e-Integritate" доступными техническими средствами.