Постановление № 228 от 10.04.2020
об утверждении Положения об организации и функционировании Автоматизированной информационной системы "e-Integritate"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения об организации и функционировании
Автоматизированной информационной системы "e-Integritate"
№ 228 от 10.04.2020
(в силу 17.04.2020)
Мониторул Офичиал ал Р. Молдова № 104-105 ст. 318 от 17.04.2020
* * *
На основании статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, части (1) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение об организации и функционировании Автоматизированной информационной системы "e-Integritate" (прилагается).
2. Обеспечение внедрения, функционирования и развития Автоматизированной информационной системы "e-Integritate" возложить на Национальный орган по неподкупности.
3. Техническое администрирование Автоматизированной информационной системы "e-Integritate" возложить на публичное учреждение "Служба информационных технологий и кибербезопасности".
4. Выполнение положений настоящего постановления осуществлять за счет и в пределах финансовых средств, предусматриваемых ежегодно в государственном бюджете, и других средств, согласно закону.
5. В Постановление Правительства № 183/2019 об утверждении Технической концепции Автоматизированной информационной системы "e-Integritate" (Официальный монитор Республики Молдова, 2019 г., № 111-118, ст.220) внести следующие изменения:
1) пункт 26 дополнить подпунктами 7) и 8) следующего содержания:
"7) оператор юридической службы – ответственное лицо юридической службы Органа, ответственное за приложение постановлений/решений судебной инстанции, которое берет контрольное дело у инспектора по неподкупности, в случае оспаривания выданного констатирующего акта;
8) секретарь-оператор – ответственное лицо Органа, на которое возложена задача регистрации системных уведомлений с целью их распределения в случайном порядке инспекторам по неподкупности.";
2) в пункте 31:
подпункты 1), 3) и 4) изложить в следующей редакции:
"1) для "декларации об имуществе и личных интересах" – ключ "номер декларации" и "IDNP физического лица";";
"3) для "субъектов декларирования имущества и личных интересов" – комбинированный ключ "наименование публичного учреждения и IDNO публичного учреждения", "фамилия/имя и IDNP физического лица";
4) для "лица, которому запрещено занимать государственную должность или ответственную государственную должность" – ключ "фамилия/имя лица, и IDNP физического лица, которое имеет запрет".";
3) подпункт 4) пункта 42 признать утратившим силу.
4) подпункт 6) пункта 43 признать утратившим силу.
6. Настоящее постановление вступает в силу с даты опубликования.
| ПРЕМЬЕР-МИНИСТР | Ион КИКУ |
| Контрасигнует: | |
| министр юстиции | Фадей НАГАЧЕВСКИ |
| № 228. Кишинэу, 10 апреля 2020 г. | |
Утверждено
Постановлением Правительства
№ 228/2020
ПОЛОЖЕНИЕ
об организации и функционировании Автоматизированной
информационной системы "e-Integritate"
Раздел I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об организации и функционировании Автоматизированной информационной системы "e-Integritate" (в дальнейшем – Положение) разработано с целью внедрения концепции Автоматизированной информационной системы "e-Integritate" (в дальнейшем – АИС "e-Integritate") и регулирования ее содержания, порядка организации и функционирования.
2. В смысле настоящего Положения следующие термины означают:
аутентификация – процесс, используемый информационными системами для удаленного распознавания личности лица или системы с помощью методов и средств электронной идентификации для получения определенных прав в информационных системах на основе их идентичности;
декларация – декларация об имуществе и личных интересах, поданная (в формате электронного документа) под собственную ответственность субъектом декларирования, предусмотренным в статье 3 Закона № 133/2016 о декларировании имущества и личных интересов;
контрольное дело – совокупность документов, собранных в соответствии с законодательством Национальным органом по неподкупности (в дальнейшем – Орган) в процессе проверки деклараций об имуществе и личных интересах или в процессе проверки имущества и личных интересов с точки зрения соблюдения правового режима конфликта интересов, несовместимости, ограничений и запретов;
регистратор – уполномоченные лица Органа, ответственные лица (оператор отдела кадров) публичных учреждений, в которых действуют субъекты декларирования, а также субъекты декларирования;
безопасность – необходимый уровень целостности и избирательности для защиты данных от потерь, изменений, повреждений и несанкционированного доступа. Безопасность системы подразумевает, что она устойчива к атакам, информация является конфиденциальной, цельной и в рабочем состоянии, как на уровне системы, так и на уровне данных;
АИС "e-Integritate" – информационная система, предназначенная для автоматической подачи, архивирования, проверки и анализа деклараций имущества и личных интересов, регистрации запретов на занятие государственной должности или ответственной государственной должности и последующее управление этими регистрациями, а также содействие электронному доступу лиц и учреждений, заинтересованных в информации, представляющей общественный интерес;
пользователь АИС "e-Integritate" – лицо, которое взаимодействует с системой, с целью ее использования и осуществления других действий, необходимых для управления АИС "e-Integritate";
профиль (учетная запись пользователя) – раздел АИС "e-Integritate", который содержит общие сведения о пользователе системы.
[Пкт.2 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
Раздел II
СТРУКТУРА И ФУНКЦИИ АИС "E-INTEGRITATE"
3. АИС "e-Integritate" включает следующие основные функциональные контуры:
1) контур субъектов декларирования и пользователей:
a) электронная подача деклараций (онлайн);
b) поиск и навигация;
2) контур публичных учреждений:
a) регистрация субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;
b) изменение статуса субъектов декларирования в Электронном регистре субъектов декларирования имущества и личных интересов;
3) контур Органа:
a) управление АИС "e-Integritate;
b) управление пользователями;
c) управление Электронным регистром субъектов декларирования имущества и личных интересов;
d) регистрация деклараций на бумажном носителе (офлайн);
e) программный интерфейс (API);
f) регистрация уведомлений и их распределение в случайном порядке;
g) проверка деклараций и их распределение в случайном порядке;
h) отчеты и статистика;
i) настройка параметров АИС "e-Integritate";
j) управление Государственным регистром лиц, которым запрещено занимать государственную должность или ответственную государственную должность.
4. Основные функции АИС "e-Integritate":
1) подача и подписание в электронном формате деклараций субъектами декларирования;
2) импорт деклараций, отсканированных на основе деклараций, представленных на бумажном носителе, с оцифровкой метаданных, установленных Органом;
3) автоматическая проверка деклараций с целью выявления расхождения между данными, указанными в декларациях, и данными из государственных регистров и других информационных систем;
4) поиск и просмотр инспекторами по неподкупности Органа информации в декларациях, включая информацию ограниченного доступа, предусмотренную в части (2) статьи 9 Закона № 133/2017 о декларировании имущества и личных интересов;
5) импорт в систему уведомлений от физических и юридических лиц, а также собственных уведомлений о потенциальных нарушениях правовых режимов декларирования имущества и личных интересов, конфликтов интересов, несовместимости, запретов и ограничений, допущенных субъектами декларирования;
6) управление инспекторами по неподкупности Органа посредством определенных рабочих процессов контрольными делами, инициированными на основании уведомлений физических и юридических лиц, а также собственных уведомлений и автоматических проверок деклараций;
7) публикация персональных данных из деклараций, которые могут быть отображены для публичного доступа в пределах и на условиях, предусмотренных Законом № 133/2016 о декларировании имущества и личных интересов, включая поиск деклараций на основе заранее определенных критериев фильтрации;
8) автоматическое извлечение информации из деклараций через платформу интероперабельности (MConnect);
9) заполнение и обновление информации в Электронном регистре субъектов декларирования имущества и личных интересов;
10) регистрация запретов занимать государственную должность или ответственную государственную должность в результате установления нарушений в процессе контроля в отношении соблюдения правового режима конфликтов интересов, несовместимости, запретов и ограничений;
11) исправление и удаление запретов в Государственном регистре лиц, которым запрещено занимать государственную должность или ответственную государственную должность;
12) поиск и просмотр пользователями АИС "e-Integritate" информации из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность;
13) импорт запретов в стандартном формате из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность;
14) создание и экспорт отчетов в предопределенных форматах, в соответствии с потребностями Органа.
5. Функции АИС "e-Integritate" возможно развить путем отнесения новых задач, с учетом положений правовых норм в области неподкупности.
Раздел III
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО И ИНФОРМАЦИОННЫЕ
ОБЪЕКТЫ АИС "E-INTEGRITATE"
6. Документами АИС"e-Integritate" являются:
1) декларации об имуществе и личных интересах;
2) подтверждение получения декларации об имуществе и личных интересах, согласно приложению;
3) запрос на исправление или удаление данных о запрете занимать государственную должность или ответственную государственную должность;
4) список лиц, которым запрещено занимать государственную должность или ответственную государственную должность;
5) документы для проведения контрольных дел (уведомления от физических и юридических лиц и уведомления по собственной инициативе, протоколы, запросы информации, ответы на запросы, данные, информация, запрошенные записи и подтверждающие документы, извещения, констатирующие акты, исковые заявления, справки, обжалования, декларации о беспристрастности, карточки случайного распределения и перераспределения).
[Пкт.6 дополнен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
7. Данные, содержащиеся в АИС "e-Integritate", разрабатываются и классифицируются в соответствии с положениями утвержденных законодательных актов, положений и стандартов, технической спецификацией ресурсов и информационных систем, используемых в контексте автоматизированного управления декларациями об имуществе и личных интересах, контрольных дел и других документов в ходе их разработки.
8. Информационное пространство, созданное АИС "e-Integritate", является частью государственных информационных ресурсов Республики Молдова.
9. Информационными объектами АИС "e-Integritate" являются:
1) данные из декларации об имуществе и личных интересах;
2) данные, собранные в ходе контрольных дел (проверка, включая автоматическую проверку) деклараций об имуществе и личных интересах;
3) данные из Электронного регистра субъектов декларирования имущества и личных интересов;
4) данные из Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность.
5) документы в ходе составления контрольных файлов.
10. Идентификаторами информационных объектов являются:
1) для "декларации об имуществе и личных интересах" – ключ "номер декларации" и "IDNP физического лица";
2) для "контрольного дела" – ключ "номер контрольного дела";
3) для "субъектов декларирования имущества и личных интересов" – комбинированный ключ "наименование публичного учреждения и IDNO публичного учреждения", "фамилия/имя и IDNP физического лица";
4) для "лица, которому запрещено занимать государственную должность или ответственную государственную должность" – ключ "фамилия/имя и IDNP физического лица, имеющего запрет";
5) для "документов" – ключ "внутренний входной номер", автоматически сгенерированный АИС "e-Integritate". Внутренний входной номер состоит из единого кода дела и даты сохранения документа.
11. Публичная информация из деклараций (доступ к которой осуществляется через публичный портал или интерфейс программирования (API)) содержит:
1) фамилию и имя лица субъекта декларирования;
2) год подачи декларации;
3) наименование публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;
4) населенный пункт;
5) другие критерии, не содержащие персональных данных.
12. Информация из деклараций в режиме проверки (доступ к которой осуществляется через внутренний портал Органа) содержит:
1) IDNP субъекта декларирования;
2) фамилию и имя субъекта декларирования;
3) год подачи деклараций;
4) наименование публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;
5) IDNO публичного учреждения, в котором осуществляет свою деятельность субъект декларирования;
6) населенный пункт;
7) доходы;
8) комбинации перечисленных выше критериев;
9) другие критерии, исходящие из декларационных данных.
13. Уведомления, представленные заинтересованными лицами (физическими или юридическими) о случаях нарушения правовых режимов декларирования имущества и личных интересов, конфликтов интересов, несовместимости, запретов и ограничений, регистрируются в АИС "e-Integritate" в целях инициирования процедуры контроля инспекторами по неподкупности.
14. Электронный регистр субъектов декларирования имущества и личных интересов является информационным модулем, составной частью АИС "e-Integritate" и содержит информационные поля согласно таблице, которую заполняет ответственное лицо в рамках публичного учреждения.
|
Таблица Информационные поля Электронного регистра субъектов декларирования имущества и личных интересов |
||
| № | Событие | Информационные поля |
| 1. | Трудоустройство/ подтверждение мандата/ назначение на должность | IDNP субъекта декларирования |
| Дата, год рождения и пол | ||
| Дата трудоустройства/ назначения/избрания на должность | ||
| Организация (IDNO, наименование) | ||
| Подразделение и должность | ||
| Акт, подтверждающий трудоустройство/ назначение/избрание на должность (№) | ||
| Контактные данные | ||
| Гражданский статус | ||
| Муж/жена или сожитель/сожительница | ||
| Несовершеннолетние дети | ||
| Лица, находящиеся на иждивении | ||
| 2. | Прекращение мандата/ трудовых или служебных отношений | IDNP субъекта декларирования |
| Дата увольнения с должности | ||
| Должность | ||
| Организация | ||
| Подтверждающий акт об отставке/ переводе/ освобождении с должности (№) | ||
15. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, является информационным модулем, составной частью АИС "e-Integritate", которая обеспечивает взаимодействие Органа с гражданами, государственными органами, судами и другими лицами с целью обеспечения доступа общественности к информации о лицах, которым запрещено занимать государственные должности или ответственные государственные должности.
16. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, заполняется и обновляется инспектором по неподкупности Органа.
17. Государственный регистр лиц, которым запрещено занимать государственную должность или ответственную государственную должность, доступен на официальной веб-странице Органа и позволяет осуществлять поиск на основе предварительно определенных критериев фильтрации, содержащих следующие общедоступные информационные поля:
1) фамилия и имя лица, которому запрещено занимать государственную должность или ответственную государственную должность;
2) учреждение, в котором в последний раз работало лицо, которому запрещено занимать государственную должность или ответственную государственную должность;
3) должность лица, которому запрещено занимать государственную должность или ответственную государственную должность;
4) дата, когда констатирующий акт стал окончательным;
5) дата истечения срока действия запрета на занятие государственной должности или ответственной государственной должности.
18. Для автоматической проверки деклараций АИС "e-Integritate" располагает механизмом автоматического анализа деклараций об имуществе и личных интересах, который предусматривает сопоставление данных из деклараций с данными из следующих государственных информационных регистров и/или информационных систем:
1) автоматизированная информационная система "Государственный регистр транспорта" – предоставляет на основе единого ключа IDNP информацию о транспортных средствах субъекта декларирования;
2) автоматизированная информационная система "Государственный регистр юридических лиц" – предоставляет на основе единого ключа IDNP информацию о юридических лицах, субъектом декларирования которых является администратор или учредитель;
3) автоматизированная информационная система "Государственный регистр населения" – предоставляет на основе единого ключа IDNP информацию о персональных данных субъекта декларирования;
4) автоматизированная информационная система "Регистр недвижимого имущества" – предоставляет на основе единого ключа IDNP информацию о недвижимости субъекта декларирования;
5) информационная система Государственной налоговой службы – предоставляет на основе единого ключа IDNP информацию о доходах субъекта декларирования.
19. Для функции автоматической проверки АИС "e-Integritate" использует список фильтров, установленных нормативными актами Органа, которые применяются для уравновешивания данных из государственных регистров с данными из деклараций имущества и личных интересов, таким образом, идентифицируя список деклараций со степенью риска, которые в последующем будут распределены в случайном порядке для контроля.
20. АИС "e-Integritate" предлагает функцию автоматического распределения деклараций для контроля пользователям с ролью инспектора по неподкупности в результате уведомлений, поданных заинтересованными физическими или юридическими лицами, и собственных уведомлений в результате автоматизированных проверок, выполненных системой.
21. АИС "e-Integritate" распределяет декларации для контроля в случайном порядке, в равной степени, в зависимости от количества дел, находящихся у каждого инспектора по неподкупности, которыми он управляет.
22. В случае приостановления служебных отношений инспекторов по неподкупности, системный администратор исключает инспекторов, находящихся в таких обстоятельствах, из случайного распределения, на основе доказательств, представленных отделом кадров Органа.
23. При случайном распределении контрольного дела АИС "e-Integritate" инспектор по неподкупности имеет возможность принять или воздержаться от изучения соответствующего дела, если он находится в конфликте интересов и/или в других ситуациях, предусмотренных законом, с изложением в системе причины воздержания.
24. В случае принятия председателем/ заместителем председателя Органа процедуры воздержания, повторное распределение в случайном порядке должно быть инициировано с исключением инспектора, который объявил о воздержании, из списка инспекторов, подлежащих распределению.
Раздел IV
СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ АИС "E-INTEGRITATE"
И ИХ ОБЯЗАННОСТИ
25. Субъектами в области создания, эксплуатации и использования содержания АИС "e-Integritate" являются:
1) собственник;
2) владелец;
3) держатель;
4) системный администратор;
5) технический администратор;
6) регистратор;
7) поставщик;
8) получатель;
9) пользователь.
26. Собственником АИС "e-Integritate" является государство, которое реализует право собственности, управления и использования данных из АИС "e-Integritate". Финансовые ресурсы для разработки, обслуживания и эксплуатации АИС "e-Integritate" предоставляются из государственного бюджета и других финансовых средств, согласно законодательству.
27. Владельцем АИС "e-Integritate" является Орган, с правом управления и использования данных и ресурсов АИС "e-Integritate".
28. Владелец имеет следующие обязанности:
1) обеспечивает организационные и финансовые условия для функционирования и развития АИС "e-Integritate";
2) устанавливает функциональные цели и задачи АИС "e-Integritate";
3) определяет информационные объекты, подлежащие регистрации в АИС "e-Integritate", и их содержание;
4) контролирует процесс записи и обработки данных в АИС "e-Integritate";
5) руководит деятельностью по эксплуатации и поддержанию информационного содержания АИС "e-Integritate";
6) обеспечивает безопасность и защиту данных АИС "e-Integritate" через специализированные государственные структуры;
7) утверждает выполнение изменений/исправлений, запрошенных в заявлениях, касающихся системных ошибок, ошибок, вызванных человеческим фактором, инфраструктурных инцидентов, которые влияют на нормальное функционирование АИС "e-Integritate";
8) разрешает, приостанавливает и отзывает право доступа в АИС "e-Integritate";
9) устанавливает технические и организационные меры для защиты и безопасности АИС "e-Integritate";
10) контролирует и, по необходимости, регулирует требования безопасности и соответствия АИС "e-Integritate" в области защиты персональных данных;
11) принимает технические и организационные меры, необходимые для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от других противозаконных действий в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;
12) обрабатывает персональные данные, которые строго необходимы, адекватны, актуальны и не являются чрезмерными по отношению к целям, для которых они собираются или подвергаются дальнейшей обработке;
13) генерирует и хранит записи аудита безопасности для операций обработки персональных данных в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;
14) выполняет другие задачи, необходимые для обеспечения надлежащего функционирования АИС "e-Integritate".
[Пкт.28 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
29. Права и обязанности собственника устанавливаются в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Законом № 132/2016 о Национальном органе по неподкупности.
30. Владелец обеспечивает сохранность АИС "e-Integritate" до тех пор, пока не будет принято решение о ее ликвидации. В случае ликвидации данные и документы, содержащиеся в них, передаются в архив, согласно законодательству.
31. Держатель АИС "e-Integritate" представляет Орган, обеспечивающий создание, развитие и эксплуатацию АИС "e-Integritate" и обладает правом управлять и использовать данные и ресурсы АИС "e-Integritate".
[Пкт.31 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
32. Администратор АИС "e-Integritate" является сотрудником Органа или организацией – лицом, с которым Орган заключил договор, который обеспечивает техническую поддержку для администрирования АИС "e-Integritate".
33. Администратор АИС "e-Integritate" выполняет следующие обязанности:
1) создает, изменяет, приостанавливает/активирует учетную запись пользователя;
2) назначает компетенцию пользователю и/или группе пользователей;
3) назначает уровень доступа и применение ограничений доступа (по IP-адресу);
4) менеджмент электронных форм;
5) менеджмент шаблонов для отчетов и статистики;
6) мониторинг регистрации событий;
7) обеспечивает поддержку Национального центра по защите персональных данных в ходе исследований, проводимых в рамках АИС "e-Integritate";
8) составляет номинальный список сотрудников с правами доступа в систему и контактными данными, при каждом изменении данных;
9) другие задачи, необходимые для обеспечения надлежащего функционирования АИС "e-Integritate".
34. Системный администратор имеет возможность создавать предопределенные шаблоны, и на их основе АИС "e-Integritate" генерирует отчеты с возможностью выбора описанных форматов.
35. Системный администратор имеет функции для создания, дополнения/удаления информационных полей, переименования информационных блоков в электронных формах.
36. Технический администратор АИС "e-Integritate" является Публичным учреждением "Служба информационных технологий и кибернетической безопасности", выполняющее свои обязанности в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем.
[Пкт.36 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
[Пкт.37-39 утратили силу согласно Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
40. Регистраторами АИС "e-Integritate" являются уполномоченные лица Органа, а также ответственные лица (оператор отдела кадров) публичных учреждений, в которых осуществляют деятельность субъекты декларирования, а также субъекты декларирования.
41. Поставщиками данных в АИС "e-Integritate" являются публичные учреждения, которые через операторов отдела кадров заполняют Электронный регистр субъектов декларирования имущества и личных интересов (IDNP/IDNO, фамилия, имя, должность, правовой акт, дата его выдачи, адрес и т.д.) в порядке, установленном законодательством, а также субъекты декларирования, которые заполняют и подписывают декларацию в электронном формате. Поставщики данных АИС "e-Integritate" обязаны обеспечивать точность и достоверность данных, представляемых для ввода их в систему и обновления в порядке, установленном законодательством.
42. Поставщик данных в рамках публичного учреждения исполняет следующие обязанности:
1) обеспечивает правильность и достоверность данных, введенных или представленных для внесения в АИС "e-Integritate";
2) обновляет представленную информацию о субъектах декларирования в порядке, установленном в нормативных актах;
3) обеспечивает конфиденциальность доступа к данным относительно частной жизни субъектов декларирования;
4) сообщает владельцу о проблемах, связанных с функциональностью АИС "e-Integritate".
43. В качестве поставщика данных в АИС "e-Integritate" субъект декларирования должен выполнять следующие обязанности:
1) использовать АИС "e-Integritate" в соответствии с Руководством пользователя для подачи в режиме онлайн деклараций об имуществе и личных интересах;
2) не представлять третьим лицам доступ к своей учетной записи пользователя и не разглашать свои данные доступа другим неавторизованным лицам;
3) не использовать систему от имени других субъектов;
4) обеспечить конфиденциальность данных и информации, которую узнает при использовании АИС "e-Integritate".
44. Получателями данных АИС "e-Integritate" являются Орган и любое физическое или юридическое лицо, которые могут получить доступ к публичному порталу деклараций и данных Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность для получения информации, в соответствии с положениями законодательства.
45. Получатель имеет свободный доступ к публичным данным деклараций и Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность, а также может использовать эти данные в соответствии с целью и их назначением.
46. Получатель может сообщить владельцу АИС "e-Integritate" о проблемах, связанных с доступом к информации, содержащейся в АИС "e-Integritate".
47. Пользователями АИС "e-Integritate" являются:
1) субъект декларирования – лицо, основной пользователь АИС "e-Integritate", задача которого – представить декларацию в электронном виде;
2) анонимный пользователь – любое не аутентифицированное в системе лицо, которое может получать свободный доступ к публичным данным в декларациях и в Государственном регистре лиц, которым запрещено занимать государственную должность или ответственную государственную должность;
3) председатель/ заместитель председателя Органа – руководитель Органа, обладающий высшим уровнем доступа, с возможностью просмотра деклараций, распределенных в случайном порядке для контроля инспекторами по неподкупности, уведомлений, контрольных дел и отчетов, обладающий компетенцией принятия решений путем утверждения/отклонения в рамках рабочих процессов, направленных на исправление и отмену запретов на занятие государственной должности или ответственной государственной должности;
4) член Совета по неподкупности – лицо, входящее в Совет по неподкупности, задача которого заключается в осуществлении контроля за своевременной подачей деклараций об имуществе и личных интересах председателем и заместителем председателя Органа, а также инспекторами по неподкупности, осуществления контроля за имуществом председателя и заместителя председателя Органа и инспекторов по неподкупности, рассмотрения и разрешения конфликтов интересов председателя и заместителя председателя Органа и инспекторов по неподкупности, уведомлений о нарушении ими правового режима конфликта интересов, несовместимости, запретов и ограничений, с правом просмотра деклараций председателя и заместителя председателя и инспекторов по неподкупности Органа;
5) инспектор по неподкупности – сотрудник Органа, задача которого состоит в осуществлении контроля имущества и соблюдения правового режима конфликтов интересов, несовместимости, запретов и ограничений на основе электронного дела, обладающего полными правами на просмотр деклараций в их первоначальном виде, включая персональные данные субъектов декларирования, а также заполнение электронных бланков, исправление/аннулирование записей о запретах на занятие государственной должности или ответственной государственной должности;
6) оператор редактирования – ответственное лицо Органа или организация, на которых возложена задача оцифровки и регистрации деклараций на бумажном носителе в АИС "e-Integritate" в случаях, предусмотренных законодательством;
7) оператор юридической службы – лицо юридической службы Органа, ответственное за приложение постановлений/решений судебной инстанции, которое берет контрольное дело от инспектора по неподкупности в случае оспаривания выданного констатирующего акта;
8) секретарь-оператор – ответственное лицо Органа, на которое возложена задача регистрации системных уведомлений с целью их рассылки в случайном порядке инспекторам по неподкупности.
48. Пользователи Органа имеют следующие обязанности:
1) обеспечивают сбор, внесение и обработку соответствующей информации в базе данных АИС "e-Integritate" в установленные сроки и условия;
2) обеспечивают подлинность, полноту, целостность данных в АИС "e-Integritate";
3) обеспечивают безопасность и конфиденциальность информации, введенной в АИС "e-Integritate";
4) обеспечивают ввод и обработку данных и контролируют процесс их ввода;
5) сообщают владельцу каждый раз об инфраструктурных инцидентах, системных ошибках или ошибках, вызванных человеческим фактором, для их устранения;
6) запрашивают у владельца авторизацию доступа, а также о приостановлении и отзыве прав доступа в АИС "e-Integritate";
7) направляют владельцу запросы на изменение прав/ролей доступа некоторых пользователей;
8) сообщают владельцу системные проблемы при использовании АИС "e-Integritate";
9) направляет запросы о необходимости разработки и совершенствования АИС "e-Integritate";
10) участвуют в рабочих группах, организованных с целью развития и совершенствования АИС "e-Integritate".
[Пкт.48 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
Раздел V
ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ
АИС "E-INTEGRITATE"
49. Пользователи имеют право доступа к информации в АИС "e-Integritate" в соответствии со своими полномочиями, занимаемыми должностями и правовым режимом доступа к информации. Уровень доступа к информации для каждого участника соответствует должности и/или профилю доступа.
50. Информация, содержащаяся в АИС "e-Integritate" подразделяется на:
1) публичную информацию из деклараций об имуществе и личных интересах и Государственного регистра лиц, которым запрещено занимать государственную должность или ответственную государственную должность, доступную на публичном портале АИС "e-Integritate";
2) информацию с ограниченным доступом, предусмотренную в части (2) статьи 9 Закона № 133/2016 о декларировании имущества и личных интересов.
51. Право доступа к информационным ресурсам АИС "e-Integritate" сегментируется по единицам содержания, присваивая общие прерогативы, а именно: просмотр, дополнение, редактирование и удаление.
52. Доступ к информационным ресурсам АИС "e-Integritate" сегментирован для внутренних и внешних пользователей.
53. Внутренними пользователями АИС "e-Integritate" являются владелец, системный администратор и технический администратор, права доступа для которых определены в нормативных актах.
54. Владелец имеет доступ с правом визуализации данных из АИС "e-Integritate", в пределах законной цели и атрибутов, предусмотренных Законом № 132/2016 о Национальном органе по неподкупности и Законом № 133/2016 о декларировании имущества и личных интересов.
[Пкт.55 утратил силу согласно Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
56. Регистратор имеет технический доступ к данным АИС "e-Integritate", что подразумевает внесение, изменение и удаление записанной информации. Инспектор по неподкупности не может изменить информацию, задокументированную в АИС "e-Integritate", в рамках контрольного дела, находящегося под управлением другого инспектора по неподкупности.
57. Внешними пользователями АИС "e-Integritate" являются анонимные поставщики и пользователи.
58. Поставщики данных в публичных учреждениях, в которых работают субъекты декларирования, могут изменять данные, внесенные ими в Электронный регистр субъектов декларирования. Поставщики имеют доступ к просмотру информации из АИС "e-Integritate" в соответствии с правами, предоставленными владельцем.
59. Субъект декларирования в качестве поставщика АИС "e-Integritate" может визуализировать и изменять данные в собственных поданных декларациях, представив исправленную декларацию в течение 30 дней с даты истечения предельного срока подачи декларации. Декларация в первоначальном виде и исправленная декларация хранятся в АИС "e-Integritate".
60. Получатель данных из АИС "e-Integritate" не имеет право изменять полученные данные, а при их использовании обязан указывать источник.
61. Доступ к данным из АИС "e-Integritate" осуществляется посредством:
1) предоставления публичного доступа к публичной информации, размещенной на публичном портале АИС "e-Integritate";
2) выпуска документов на бумажном и электронном носителях, генерированных из АИС "e-Integritate", в порядке, установленном настоящим Положением и другими нормативными актами;
3) предоставления доступа внутренним пользователям, а также поставщикам данных в публичных учреждениях по запросу.
62. Экспорт данных осуществляется в соответствии с законодательством, с разрешения Национального центра по защите персональных данных и только в том случае, если бенефициар обеспечивает адекватный уровень защиты прав субъектов персональных данных и данных, предназначенных для передачи.
63. Выписки из АИС "e-Integritate", свидетельства и документы выдаются по запросу регистраторами или, по необходимости, владельцем. Разглашение персональных данных, извлеченных из АИС "e-Integritate" в целях, противоречащих закону, запрещено.
64. Использование АИС "e-Integritate" без номинального разрешения строго запрещено и рассматривается как несанкционированный доступ к публичной информационной системе, за исключением использования публичных данных, размещенных на портале "e-Integritate".
65. Право доступа к АИС "e-Integritate" не является постоянным, оно может быть приостановлено или отменено при обстоятельствах, предусмотренных в пункте 66. Ввод и/или изменение данных в АИС "e-Integritate" с иностранного имени или профиля пользователя строго запрещено и рассматривается как несанкционированный доступ. Пользователи должны убедиться, что профиль пользователя и электронная подпись являются конфиденциальными.
[Пкт.65 изменен Пост.Прав. N 613 от 01.09.2022, в силу 02.09.2022]
66. Аннулирование права доступа к АИС "e-Integritate" выполняется по запросу/ходатайству регистратора, направленному владельцу, в одной из следующих ситуаций:
1) при прекращении/приостановлении служебных/трудовых отношений пользователя;
2) при возникновении изменений служебных/трудовых отношений, когда новые обязанности не требуют доступа к данным из АИС "e-Integritate";
3) при обнаружении владельцем нарушения информационной безопасности;
4) в других случаях, в пределах положений законодательства.
67. Профилактические работы, запланированные в комплексе средств software и hardware, выполняются в письменном виде или по электронной почте после уведомления владельцем регистраторов на основании плана, согласованного с техническим администратором, по меньшей мере за два рабочих дня до начала работ, с указанием срока их завершения, в зависимости от обстоятельств, если это возможно. Внеплановые профилактические работы выполняются по требованию владельца в случае неисправности или несоответствующего функционирования комплекса средств software и hardware. Если профилактические работы длятся более 30 дней, по истечении каждого 30-дневного периода проведения работ орган должен быть уведомлен.
Раздел VI
ВЗАИМОДЕЙСТВИЕ С ДРУГИМИ ИНФОРМАЦИОННЫМИ СИСТЕМАМИ
68. В целях обеспечения основных функциональных возможностей, автоматизации заполнения и проверки информационного содержания АИС "e-Integritate", в части, связанной с данными, предоставленными субъектами декларирования, может осуществляться взаимодействие и обмен данными с другими информационными системами, автоматически импортируя или экспортируя данные для проверки и/или дополнения информационного содержания АИС "e-Integritate".
69. АИС "e-Integritate" обеспечивает взаимодействие и обмен данными через правительственную платформу интероперабельности (Mconnect) со следующими автоматизированными информационными ресурсами:
1) Автоматизированная информационная система "Государственный Регистр населения";
2) Автоматизированная информационная система "Государственный регистр правовых единиц";
3) Информационная система Государственной налоговой службы;
4) Автоматизированная информационная система "Регистр недвижимого имущества";
5) Автоматизированная информационная система "Государственный регистр транспорта";
6) Интегрированная информационная система Генерального инспектората пограничной полиции;
7) другие автоматизированные информационные системы, которые считаются необходимыми для внедрения и развития АИС "e-Integritate".
70. АИС "e-Integritate" размещается на общей правительственной технологической платформе (MCloud) и использует следующие правительственные электронные услуги платформы:
1) правительственная электронная услуга аутентификации и контроля доступа (MPass) – многоразовая услуга, предоставляемая на уровне общей правительственной технологической платформы, цель которой – предоставить интегрированный, безопасный и гибкий механизм для аутентификации и контроля доступа пользователей к информационным системам, включая, электронные услуги;
2) интегрированная правительственная электронная услуга электронной подписи (MSign) – многоразовая услуга, предоставляемая на уровне общей технологической платформы Правительства, цель которой – предоставление интегрированного, безопасного и гибкого механизма для различных решений применения и подтверждения пользователями подлинности электронной подписи (в том числе в контексте использования информационных систем и электронных услуг), предоставляемых поставщиками электронной подписи в соответствии с законодательством;
3) правительственная электронная услуга протоколирования (MLog) – централизованная многоразовая услуга, компонент общей правительственной технологической платформы (MCloud), цель которой – обеспечить безопасный и гибкий механизм протоколирования и аудита, обеспечения записи событий в контексте использования информационных систем;
4) правительственная электронная услуга уведомлений (MNotify) – услуга, предоставляемая на уровне единой технологической платформы Правительства, которая представляет собой единообразный и многоразовый способ передачи уведомлений в информационных системах, которыми владеют поставщики электронных услуг, по различным каналам уведомления, в целях облегчения их взаимодействия с физическими и юридическими лицами частного права, в зависимости от потребностей.
Раздел VII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ ЗАЩИТЫ
И БЕЗОПАСНОСТИ АИС "E-INTEGRITATE"
71. Данные из АИС "e-Integritate" принадлежат к категории данных, которые необходимо защищать. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в АИС "e-Integritate" осуществляется субъектами с правами доступа к системе при строгом соблюдении требований, касающихся безопасности персональных данных при их обработке.
72. Меры защиты и безопасности данных АИС "e-Integritate" являются составной частью создания, разработки и эксплуатации АИС "e-Integritate" и обновляются всеми ее субъектами.
73. Объектами обеспечения защиты и безопасности данных АИС "e-Integritate" считаются целый комплекс средств software и hardware, обеспечивающих выполнение информационных процессов:
1) база данных, информационные системы, операционные системы, системы управления базами данных, системы учета и другие приложения, обеспечивающие функционирование АИС "e-Integritate";
2) телекоммуникационные системы, сети, серверы, компьютеры и другие технические средства обработки данных.
74. Информационная безопасность АИС "e-Integritate" осуществляется путем применения методов и выполнения действий, описанных в плане обеспечения непрерывности АИС "e-Integritate" и, в зависимости от обстоятельств, эксплуатационных процедур.
75. Защита данных из АИС "e-Integritate" осуществляется следующими методами:
1) предупреждение преднамеренных и/или непреднамеренных действий пользователей, которые могут привести к разрушению или искажению данных;
2) обязательное использование лицензионных программных продуктов, любой запрос на установку программного продукта должен быть согласован с техническим администратором;
3) мониторинг процесса эксплуатации АИС "e-Integritate" через механизм протоколирования.
76. Субъекты при использовании и эксплуатации АИС "e-Integritate" обеспечивают внедрение норм безопасности, которые будут содержать акты, подтверждающие:
1) личность лица, ответственного за реализацию норм безопасности, и его полномочия;
2) реализацию основных технико-организационных мероприятий, необходимых для обеспечения функционирования АИС "e-Integritate";
3) внедрение внутренних процедур, исключающих случаи несанкционированной модификации программных средств и/или информации из АИС "e-Integritate";
4) информирование внутренних пользователей и обучение их методам и механизмам обеспечения информационной безопасности;
5) процедуры внутреннего контроля субъекта АИС "e-Integritate" в отношении соблюдения условий информационной безопасности.
77. Обмен информацией осуществляется с использованием средств software и hardware, только по безопасным каналам, обеспечивая целостность и безопасность данных.
78. Внутренними пользователями назначается лицо, непосредственно подчиняющееся руководителю учреждения, ответственному за внедрение и контроль соблюдения положений норм информационной безопасности.
79. Нормы информационной безопасности доводятся до сведения каждого внутреннего пользователя и подписываются им. Каждый внутренний пользователь обязан знать нормы информационной безопасности, процедуры, которые должны соблюдаться в строгом соответствии с политикой безопасности.
80. Внутренние пользователи обеспечивают подготовку персонала относительно методов и процедур противодействия информационной опасности.
Раздел VIII
КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
81. Ведение АИС "e-Integritate" подвергается внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием АИС "e-Integritate" осуществляется владельцем. Внешний контроль за соблюдением требований, касающихся создания, ведения, эксплуатации и реорганизации АИС "e-Integritate", осуществляется уполномоченными и сертифицированными учреждениями в области аудита.
82. АИС "e-Integritate" зарегистрирована в Государственном регистре информационных ресурсов и информационных систем и в Регистре учета операторов персональных данных.
83. Ответственность за организацию функционирования АИС "e-Integritate" возложена на ее владельца и держателя.
84. Пользователи, в компетенцию которых входит ведение АИС "e-Integritate", ввод данных, предоставление информации и обеспечение функционирования АИС "e-Integritate", несут личную ответственность в соответствии с законодательством за полноту, достоверность, правдивость, целостность информации, а также за ее сохранение и использование.
85. Все субъекты АИС "e-Integritate", а также лицо, запрашивающее информацию, содержащую персональные данные, несут ответственность в соответствии с законодательством за обработку, раскрытие, передачу информации из системы третьим лицам вопреки положениям законодательства.
86. Ежегодно до 31 января владелец представляет в Национальный центр по защите персональных данных обобщенный отчет об инцидентах безопасности в рамках АИС "e-Integritate" в соответствии с положениями пункта 90 Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
87. Для обеспечения эффективного и бесперебойного функционирования АИС "e-Integritate" информационный обмен данными АИС "e-Integritate" осуществляется в непрерывном режиме.
88. Функционирование АИС "e-Integritate" приостанавливается техническим администратором после предварительного согласования с владельцем в случае возникновения одной из следующих ситуаций:
1) при проведении профилактических работ комплекса средств software и hardware АИС "e-Integritate";
2) при возникновении препятствия вне контроля соответствующего лица;
3) при нарушении требований системы информационной безопасности, если она представляет опасность для функционирования АИС "e-Integritate";
4) в случае возникновения технических трудностей в функционировании комплекса средств software и hardware АИС "e-Integritate";
5) по письменному заявлению владельца.
89. В случае возникновения технических трудностей в функционировании комплекса средств software и hardware АИС "e-Integritate" по вине третьих лиц является возможным приостановление функционирования АИС "e-Integritate" с информированием субъектов АИС "e-Integritate" доступными техническими средствами.
|
Приложение к Положению об организации и функционировании Автоматизированной информационной системы "e-Integritate" Подтверждение о получении декларации об имуществе и личных интересах Настоящим подтверждается, что господин/госпожа _________________ подал/подала декларацию об имуществе и личных интересах в Национальный орган по неподкупности, внесенную в Электронный регистр субъектов декларирования имущества и личных интересов: |
|
|
Регистрационный номер: Дата подачи: Тип декларации: |
__________ __________ __________ |
|
Примечание: Настоящий документ свидетельствует только о факте получения декларации, поданной субъектом через АИС "e-Integritate", и не является доказательством правильности данных, включенных в декларацию. |
|