Постановление № 257 от 22.11.2018
об утверждении Стратегии информационной безопасности Республики Молдова на 2019-2024 годы и Плана действий по ее внедрению
ПАРЛАМЕНТ РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Стратегии информационной безопасности
Республики Молдова на 2019 – 2024 годы и
Плана действий по ее внедрению
№ 257 от 22.11.2018
(в силу 18.02.2019)
Мониторул Офичиал ал Р. Молдова № 13-21 ст. 80 от 18.01.2019
* * *
Парламент принимает настоящее постановление.
Ст.1. – Утвердить:
– Стратегию информационной безопасности Республики Молдова на 2019–2024 годы, предусмотренную приложением 1;
– План действий по внедрению Стратегии информационной безопасности Республики Молдова на 2019–2024 годы, предусмотренный приложением 2.
Ст.2. – Министерствам, учреждениям и другим центральным административным органам, начиная с 2020 года, ежегодно, до 1 марта, представлять Службе информации и безопасности информацию о выполнении указанного в статье 1 Плана действий, согласно установленным компетенциям.
Ст.3. – Службе информации и безопасности ежегодно, до 31 марта, представлять Парламенту отчет о внедрении Стратегии и выполнении Плана действий, указанных в статье 1, и опубликовывать его на своей официальной веб-странице.
Ст.4. – Мониторинг и оценка внедрения Стратегии информационной безопасности Республики Молдова на 2019–2024 годы осуществляются с помощью предусмотренных в ней инструментов.
| ПРЕДСЕДАТЕЛЬ ПАРЛАМЕНТА | Андриан КАНДУ |
| № 257. Кишинэу, 22 ноября 2018 г. | |
Приложение 1
СТРАТЕГИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
РЕСПУБЛИКИ МОЛДОВА НА 2019–2024 ГОДЫ
I. ВВЕДЕНИЕ
1. Информационные технологии, информационные ресурсы и системы электронной коммуникации стали неотъемлемой частью всех сфер деятельности человека, общества и государства. Благодаря их стремительному развитию информационные технологии ведут к существенным социальным преобразованиям, являясь генератором для возникновения и укрепления информационного общества на национальном, региональном и международном уровнях, выходя за правовые рамки государственных границ или сообществ государств.
2. Информационное пространство стало жизненно важной сферой деятельности для государства, экономики, науки, общества и человека, новым пространством для регулирования прав и основных свобод человека, с прямым и косвенным вовлечением в механизмы обеспечения политик национальной безопасности и обороны в демократическом обществе.
3. На протяжении последнего десятилетия Республика Молдова реализовала множество государственных стратегий, программ и политик для развития информационного общества на национальном уровне в соответствии с рекомендациями европейских и международных форумов в области информационных технологий и электронных коммуникаций, прав и основных свобод человека в онлайн- и офлайн-среде.
4. Согласно годовому отчету о мониторинге развития информационного общества на мировом уровне «Measuring the Information Society 2017», представленному Международным союзом электросвязи, Республика Молдова находится на 59-ом месте среди 176 государств, включенных в рейтинг. На европейском уровне Республика Молдова продвинулась по отношению к средним глобальным и региональным показателям, заняв место в первой десятке государств с наиболее динамичным развитием на мировом уровне1. Внедрены или находятся в непрерывном процессе развития более 21 программы2 и онлайн-проектов инфраструктуры и цифровых государственных услуг, запущены отраслевые стратегии в области информационных технологий и политики технологической модернизации управления.
_____________________
1 www.mei.gov.md/ro/content/republica-moldova-urcat-4-pozitii-raportul-mondial-privind-evolutia-societatii
2 Согласно пункту 2.3.1 раздела 2.3 главы II Национальной стратегии развития информационного общества «Цифровая Молдова 2020», утвержденной Постановлением Правительства № 857/2013
5. Взаимодействие информационных технологий с многообразием информационного содержания, с одной стороны, и слияние сетей общественной и социальной коммуникации с правительственными электронными системами, с другой стороны, способствуют расширению и взаимодействию информационного пространства с центральными сферами национальной безопасности и обороны, ответственными за обеспечение суверенитета, независимости и территориальной целостности Республики Молдова.
6. Информационные технологии генерируют изменения измерения в информационно-коммуникационной среде, которая стремительно преобразуется в мультимедийную платформу, развивая новые компоненты и средства онлайн- и оффлайн-коммуникации, а свободный оборот информации и идей на местном, региональном и мировом уровнях становится неотъемлемым условием для создания и продвижения информированного общества в демократическом и правовом государстве.
7. Тенденции постоянного развития взаимодействия технологического измерения с информационным измерением во всех структурных и функциональных формах индивидуального, общественного, частного или государственного характера на национальном или мировом уровне приводят к возникновению новой конфигурации коммуникации и обмена данными в государственных и частных сферах, от которой зависит уровень и отраслевое либо общее состояние безопасности.
8. Наряду с неоспоримыми преимуществами современных технологий, информационное пространство подвержено ряду уязвимостей, рисков и угроз безопасности, что способствует несправедливой конкуренции, конфронтации и шпионажу, дезинформации и пропаганде, терроризму и преступности, а нарушения конфиденциальности ведут к распространению новых форм ненависти и подстрекательства к насилию, в частности, по половым, расовым, национальным, этническим, языковым, религиозным, политическим признакам или по любым иным критериям, которые остаются недооцененными, и редко удается смягчить их или противодействовать им.
9. Распространение информации без учета национальных границ, помимо очевидных преимуществ, может привести к повышению способности влияния со стороны иностранных правительственных или неправительственных субъектов с достаточными ресурсами.
10. Киберпреступность, шпионаж, пропаганда, диверсия и избыточное использование персональных данных в сетях электронной коммуникации являются основными инструментами на всех этапах зарождения гибридной угрозы безопасности и призывают к коллективному и регулируемому реагированию, основывающемуся на согласованных механизмах и действиях по внедрению политик в данной сфере, технической и правовой помощи с точки зрения императивных норм безопасности, ориентированному на создание информационной среды, благоприятной и безопасной для граждан, для деловой среды любого уровня и для государства.
11. Кампании по дезинформации направлены на усиление недоверия, неясности и дестабилизацию социально-политической ситуации в государстве, воздействие на существующие восприятия и предпочтения в различных социальных сообществах. Это может привести к контролю поведения части общества различными участниками, а также оказать влияние на внутреннюю и внешнюю политику государства.
12. Увеличение количества пользователей Интернета и развитие сопутствующих информационных технологий создают ощутимые вызовы для состояния сферы безопасности, общественного порядка и обороны, предотвращения преступности и применения закона для защиты прав в информационном пространстве.
13. Концепция информационной безопасности Республики Молдова (далее – Концепция), утвержденная Законом № 299/2017, представляет собой основополагающий документ для разработки Стратегии информационной безопасности Республики Молдова на 2019–2024 годы (далее – Стратегия) и программный документ, который охватывает центральные и смежные сферы информационного пространства, представляет понятия, определяет принципы организации на уровне государства, общества и человека и подробно описывает правовые, организационно-технические, экономические и контрразведывательные методы обеспечения информационной безопасности Республики Молдова.
14. Целью настоящей Стратегии является правовое соотношение и системная интеграция приоритетных областей с обязанностями и компетенцией по обеспечению информационной безопасности на национальном уровне, основанном на кибернетической устойчивости, мультимедийном многообразии и институциональной конвергенции в области безопасности, направленных на защиту суверенитета, независимости и территориальной целостности Республики Молдова.
15. Настоящая Стратегия описывает текущую ситуацию в области информационной безопасности с точки зрения зарегистрированных достижений и тенденций развития информационного общества на национальном уровне, существующих и возможных в будущем проблем, порождающих и создающих риски и угрозы безопасности, в том числе гибридные. Комплекс мер в соответствии с указанными целями и задачами подразделяется на четыре раздела:
1) Раздел I. Обеспечение безопасности информационно-кибернетического пространства и расследование преступлений в сфере компьютерной информации;
2) Раздел II. Обеспечение безопасности информационно-медийного пространства;
3) Раздел III. Укрепление операционного потенциала;
4) Раздел IV. Повышение эффективности процессов внутреннего координирования и международного сотрудничества в области информационной безопасности.
16. Цель настоящей Стратегии будет достигнута и задачи будут решаться на основании Плана действий по внедрению Стратегии информационной безопасности Республики Молдова на 2019–2024 годы.
II. ОПИСАНИЕ СИТУАЦИИ
17. Республика Молдова как неотъемлемая часть европейского пространства находится в процессе перехода к обществу информационного типа. В соответствии с положениями Соглашения об ассоциации между Европейским Союзом и Европейским сообществом по атомной энергии и их государствами-членами, с одной стороны, и Республикой Молдова, с другой стороны3, установлены приоритеты по стимулированию и продвижению применения инструментов информационно-коммуникационных технологий (далее – ИКТ) для лучшего управления, электронного обучения (e-learning) и исследований, государственных медицинских услуг, перевода в цифровой формат культурного наследия, развития цифрового содержания и электронной торговли, а также «повышения уровня безопасности персональных данных и защиты конфиденциальности в электронных коммуникациях».
_____________________
3 Глава 18 «Информационное общество», Статья 98 Соглашения об ассоциации между Европейским Союзом и Европейским сообществом по атомной энергии и их государствами-членами, с одной стороны, и Республикой Молдова, с другой стороны.
18. Оценивать мощность и жизнеспособность системы национальной безопасности в информационном обществе, не принимая во внимание информационные системы и порядок управления информацией (сбор, защита, транспортировка, менеджмент и ограничение доступа к информации), представляет собой серьезный риск, поскольку центр тяжести действий смещается от материального измерения к информационному. С одной стороны, использование информационных технологий способствует значительному повышению мощности и жизнеспособности системы национальной безопасности, а с другой стороны, это представляет собой фактор риска в случае незащищенной информационной инфраструктуры.
19. Развитие информационной инфраструктуры в процессе глобализации, в которую включаются также медийные структуры, ведет к возможности все более и более комплексной коммуникации. Понятие классической войны уступает место информационной войне, которая уже проявляется в нескольких формах/измерениях: психологическая война, имагологическая война, командно-контрольная война, электронная война.
20. Политическая, экономическая, социальная и военная сферы являются целями информационной войны, направленной, в первую очередь, на оказание воздействия на процессы принятия решений. В этих условиях обеспечение информационной безопасности является существенным для укрепления социального здравомыслия, социальной сплоченности и интересов общества. Обеспечение информационной безопасности необходимо также для противодействия сверхкоммуникации и злоупотреблению информацией, которые приводят к нонкоммуникации и псевдокоммуникации, порождающим социальные расколы и разногласия в обществе.
21. Взаимодействию в кибернетическом пространстве содействуют различные участники: физические и юридические лица, государственные органы и неправительственные структуры, формальные и неформальные группы, персонализированные и анонимные пользователи. Одни из них подключают пользователей, разрешают обработку информации, размещают веб-услуги, в том числе созданное пользователями содержание, другие собирают информацию и разрешают осуществлять поиск, предоставляя доступ к содержанию, хосту, индикаторам и услугам, создаваемым или оказываемым третьими лицами. Другая категория участников кибернетического пространства содействует продаже товаров и услуг, в том числе аудиовизуальных, а также разрешает осуществлять иные коммерческие, рекламные и платежные операции.
22. Защита прав и свобод физических лиц в отношении обработки персональных данных требует принятия соответствующих технических и организационных мер. В связи с этим оператор персональных данных должен принять внутренние политики и применять меры, которые бы, в частности, соблюдали принцип защиты данных, начиная с момента создания, и принцип защиты данных по умолчанию в соответствии с законодательством о защите персональных данных.
23. Участники кибернетического пространства могут модерировать и размещать содержание, в том числе путем автоматической обработки персональных данных, могут осуществлять иные формы контроля, влияющие на онлайн-доступ пользователей к информации аналогично медиа режимам либо могут выполнять функции, подобные редакторским. Информационные онлайн-услуги предоставляются также традиционными средствами массовой информации посредством созданных для этой цели электронных платформ.
24. Осознавая важность продвижения сферы ИКТ для развития прогрессивного информационного общества в Республике Молдова, для создания и развития интегрированной и эффективной информационно-коммуникационной инфраструктуры, направленной на рост конкурентоспособности национальной экономики и обеспечение доступа всех граждан к услугам информационного общества, были приведены в соответствие, дополнены и даже разработаны нормативные акты, которые, однако, недостаточно хорошо регулируют отношения субъектов и объектов информационного пространства.
25. Основными программными документами, лежащими в основе разработки настоящей Стратегии, действительными до 2020 года, сопутствующими изменению информационной безопасности, которые должны переложить на национальный уровень европейскую модель развития информационного общества, являются: Национальная стратегия развития информационного общества «Цифровая Молдова 2020», утвержденная Постановлением Правительства № 857/2013, и Национальная программа кибербезопасности Республики Молдова на 2016–2020 годы, утвержденная Постановлением Правительства № 811/2015.
26. Согласно Плану действий по внедрению Национальной программы кибербезопасности Республики Молдова на 2016–2020 годы на соответствующий период предусмотрены 50 мер для реализации. Действия указанного Плана распределены по следующим областям, требующим вмешательства:
1) обработка, хранение и безопасный доступ к данным, в том числе представляющим общественный интерес;
2) безопасность и целостность сетей и услуг в области электронных коммуникаций;
3) развитие потенциала по предотвращению и срочному реагированию на национальном уровне (создание национальной сети CERT);
4) предотвращение и борьба с информационными преступлениями;
5) укрепление потенциала киберобороны;
6) непрерывное образование, обучение и информирование в области кибербезопасности;
7) международное сотрудничество и взаимодействие в областях, связанных с кибербезопасностью.
27. В то же время, в пункте 26 Национальной программы кибербезопасности Республики Молдова на 2016–2020 гг. отмечается, что раздел киберобороны Республики Молдова должен быть внедрен как составная часть настоящей Стратегии. В связи с этим Стратегия предлагает регулирование и решение некоторых сегментов информационной безопасности, не разъясненных ранее.
28. Следовательно, устанавливаем, что соответствующее законодательство в настоящее время не регулирует предотвращение и борьбу с попытками дезинформации и/или манипуляционного информирования, защиту частной жизни и персональных данных при размещении информации в Интернете на основании того, что действие этих законов является ограниченным и/или они преследуют другую цель регулирования.
29. В этих условиях Закон об утверждении Концепции информационной безопасности Республики Молдова № 299/2017 можно считать отправной точкой для укрепления защиты интересов лиц, общества и государства в информационной сфере, предотвращения и противодействия комплексным и постоянным угрозам информационной безопасности, жизненно и стратегически важным задачам для национальной безопасности, для обеспечения защиты информации, отнесенной к государственной тайне, предупреждения и борьбы с преступностью в сфере компьютерной информации.
30. Анализ развития явления онлайновых социальных сетей и электронной прессы выявляет недостаточное регламентирование компонента защиты медийного пространства от угроз гибридного характера и компонента безопасности. Это подтверждает важность и необходимость стратегии, которая охватывала бы всестороннее регулирование всех векторов информационной безопасности.
31. Процесс внедрения информационных технологий во все сферы жизни (экономическую, общественную и иные) Республики Молдова повлек за собой и рост преступности в сфере компьютерной информации. В результате этого в последние годы было установлено, что информационные системы, сети и данные все чаще используются в преступных целях, а материалы, которые могли бы являться доказательствами этих преступлений, хранятся и передаются злоумышленниками посредством этих же сетей.
32. Риски в киберпространстве пропорциональны степени информатизации общества, а борьба с таким явлением как киберпреступность, должна стать первостепенной задачей для всех задействованных субъектов. Виртуальная среда способствует совершению преступлений, предоставляет в распоряжение преступника как новый объект (информация, содержащаяся и обрабатываемая информационными системами), так и новый инструмент. Она предоставляет широкий диапазон техник и стратегий для совершения преступлений, создавая новые тенденции в области преступности.
33. Информационное мошенничество, информационные атаки, мошенничество с электронными средствами оплаты и детская порнография в глобальной сети Интернет – это виды преступлений, требующие специализированного расследования, соответствующей подготовки и оснащения правоохранительных органов. Информационная преступность – это преступный феномен, порождающий, в свою очередь, множество рисков и кризисов в киберпространстве, а предотвращение и борьба с информационной преступностью должны стать первоочередной задачей всех задействованных субъектов, в особенности на институциональном уровне, где концентрируется ответственность за разработку и применение последовательных политик в данной области.
34. Принятие настоящей Стратегии обусловлено необходимостью защиты интересов лиц, общества, государства в информационном пространстве, тяжестью и многочисленностью угроз для информационной безопасности в современном обществе, необходимостью поддержания равновесия между интересами лиц, общества и государства для обеспечения информационной безопасности. В то же время, глобальный характер информационных систем и сетей электронной коммуникации требует тесного сотрудничества между всеми ответственными учреждениями, как на национальном, так и на мировом уровне.
III. ОПРЕДЕЛЕНИЕ ПРОБЛЕМ
3.1. Компонент кибербезопасности и расследование преступлений в сфере компьютерной информации.
35. В настоящее время несанкционированный доступ к сетям и услугам электронных коммуникаций, несанкционированное изменение, удаление или повреждение информационных данных, неправомерное ограничение доступа к этим данным и кибершпионаж являются проблемами мирового уровня. Ежегодные доклады международных специализированных агентств устанавливают рост суммарной стоимости киберпреступлений, при этом экономический ущерб оценивается в сотни миллиардов долларов США.
36. Угрозы и риски, кибератаки и инциденты, а также иные события в киберпространстве осуществляются посредством использования человеческой, технической и процессуальной уязвимости. Таким образом, за последние годы в Республике Молдова установлен рост следующих показателей: количество информационных преступлений и правонарушений, количество кибератак на информационные ресурсы, опубликованные в глобальной сети Интернет, при этом слабые места приложений использовались в целях хищения/ изменения/ удаления информации.
37. До настоящего времени на национальном уровне не проведен ни один комплексный аудит кибербезопасности, не существует исследований или докладов4, которые бы детально отображали состояние преступности в сфере компьютерной информации (киберриски и киберугрозы, кибератаки и киберинциденты, прочие события в киберпространстве), а также количество жертв и экономический ущерб от этого.
_____________________
4 Единственными официальными источниками статистических данных о преступности в области компьютерной информации является Реестр учета преступлений, уголовных дел, совершивших преступления лиц и материалов о преступлениях, который ведется Министерством внутренних дел, и Автоматизированная информационная система «Уголовное преследование: E-судебное дело», управляемая Генеральной прокуратурой.
38. Одной из основных проблем является отсутствие на национальном уровне органа типа CERT (Центр реагирования на инциденты кибербезопасности), ответственного за предотвращение и реагирование на инциденты в области кибербезопасности.
39. Другой серьезной проблемой является отсутствие интегрированной системы менеджмента кибербезопасности, в рамках которой согласованно выполнялись бы планирование и использование доступных ресурсов, выявление уязвимостей и рисков в результате аудита кибербезопасности, необходимых вмешательств для уменьшения пагубного воздействия кибернетических преступлений, атак и инцидентов на устойчивое развитие информационного общества.
40. Отсутствие интегрированной системы менеджмента кибербезопасности на национальном уровне приводит также к отсутствию полных, достоверных, обновленных и структурированных данных, что, в свою очередь, создает препятствия при определении оптимальных решений. От результата решения этой проблемы зависит эффективность мер, которые следует принять для развития безопасного информационного общества в Республике Молдова, технологического и научного прогресса, а также динамика экономического роста страны.
41. Обеспечение предотвращения рисков и борьбы с угрозами информационной безопасности – это одна из основных задач государства, выполняемая посредством его правовых учреждений, и в данной области определены следующие проблемы, которые необходимо решать на национальном уровне:
1) нехватка квалифицированных специалистов в области информационных технологий и низкий уровень оплаты труда, в частности, в публичном секторе;
2) отсутствие специализированных учебных программ для работников, уполномоченных осуществлять расследование и уголовное преследование, прокуроров, судей, специалистов и судебных экспертов в данной области в правоприменительных структурах, а также для технического персонала государственных учреждений, осуществляющих свою деятельность в области кибербезопасности;
3) недостаточное оснащение специализированным оборудованием и программным обеспечением для расследования информационных преступлений;
4) сокращенное финансирование участия специалистов в международных проектах и событиях по укреплению потенциала и обмену передовым опытом.
42. В ходе расследования информационных преступлений было установлено, что все чаще используются технологии, способствующие совершению информационных преступлений:
1) средства обезличивания (скрывающие технические идентификационные данные пользователя), пункты беспроводного доступа с неограниченным (открытым) доступом к глобальной сети Интернет в общественных местах;
2) использование асимметричных комплексных алгоритмов для шифрования критической информации при вымогательстве финансовых средств при помощи информационных технологий;
3) использование деконцентрированных электронных платежных систем на основе криптоалгоритмов (криптовалюта);
4) сети прямого обмена данными между пользователями, где не остается никаких следов деятельности в содержании истории, зарегистрированной в информационной системе, или в лог-файлах поставщиков услуг;
5) использование веб-хостинга преступниками;
6) малые поставщики услуг не обеспечивают даже минимальный уровень кибербезопасности собственной сети и зачастую не ведут учет пользователей услуг и не регистрируют метаданные о доступе к сети Интернет;
7) услуги фиксированного доступа к Интернету, оказываемые на территории Республики Молдова, которые фактически не контролируются конституционными органами.
43. Объединение информационных систем и систем специальных электронных коммуникаций в единый механизм для их надежного и правильного функционирования не может осуществляться без наличия обновленной нормативной базы, предусматривающей продвижение развития этих систем. На данный момент нормативная база содержит некоторые положения, препятствующие нормальному функционированию информационных систем и систем специальных электронных коммуникаций, в том числе государственных, как жизненно важных информационных систем для безопасности государства путем введения определенных ограничений в их управление, развитие и обеспечение их безопасности.
44. Имеющиеся у государственных учреждений ресурсы недостаточны для подготовки и обучения квалифицированных специалистов, а также для их поощрения, что приводит к миграции специалистов в частный сектор и к негативным последствиям для внедрения кибербезопасности.
45. В то же время, система национальной обороны, равно как и прочие сферы стали зависимы от ИКТ. Некоторые компоненты ИКТ национальной системы обороны интегрированы с глобальной сетью Интернет, а информационные сети в сфере обороны созданы на стандартных коммерческих технологиях. Следовательно, они также подвержены рискам кибератак путем использования определенных уязвимостей.
46. На данном этапе технологического прогресса и процесса информатизации экономической, политической, социальной и иных сфер жизни функционирование основных механизмов государства осуществляется путем использования программных продуктов и обмена оцифрованными данными, которые в совокупности образуют критическую информационную инфраструктуру. В данном контексте важно разработать и/или оценить уже существующее законодательство сквозь призму положений Директивы 2008/114/EC об идентификации и обозначении европейских критических инфраструктур и оценке необходимости улучшения их защиты, принятой 8 декабря 2008 года, опубликованной в Официальном журнале Европейского Союза L 345/75 от 23 декабря 2008 года.
3.2. Компонент безопасности медийного пространства
47. Обеспечение информационной безопасности государства является приоритетом национальной безопасности, будучи одной из главных задач, поставленных рядом нормативных актов Республики Молдова, и требует соответствующего финансирования.
48. В соответствии с пунктом 4.7 Стратегии национальной безопасности Республики Молдова, утвержденной Постановлением Парламента № 153/2011, информационной безопасности государства касаются и провокации медийного характера, направленные против Республики Молдова, в виде дезинформации и/или манипуляционного информирования извне.
49. На протяжении своего становления, укрепления и развития как государство Республика Молдова неоднократно подвергалась информационным кампаниям по дискредитации, в основном, внешнего воздействия, что оказало существенное отрицательное влияние на население.
50. Усиление пропаганды и дезинформации происходит, в частности, во время различных событий национального уровня, в целях оказания влияния на политические решения, как государства, так и граждан. В зависимости от различных внутренних/внешних эволюций упор делается на создание состояния социального недовольства.
51. Острая необходимость защиты безопасности национального информационного пространства осознается не только на уровне органов публичного управления, но является также пожеланием гражданского общества.
52. Озабоченность относительно усиления посягательств извне на информационную безопасность была отмечена, в том числе, в Декларации Парламента Республики Молдова об осуждении посягательств со стороны Российской Федерации на национальную информационную безопасность и неправомерного вмешательства в политическую жизнь Республики Молдова, утвержденной Постановлением Парламента № 12/2018, в котором отмечается, что медиа-атаки извне направлены на дискредитацию Республики Молдова, некоторых учреждений и официальных лиц и – что хуже всего – опорочивание граждан страны.
53. Таким образом, Парламент установил, что «пропаганда превратилась в настоящий инструмент дискредитации Республики Молдова, о чем свидетельствуют многочисленные доклады, представленные общественности гражданским обществом и независимыми международными организациями, в особенности на протяжении последнего года, указывающие на угрожающий размах этого явления».
54. В то же время, данный вопрос является актуальным как на международном, так и на региональном уровнях. В своей Резолюции от 23 ноября 2016 года о стратегических коммуникациях Европейского Союза как противодействие пропаганде третьих сторон (2016/2030 (INI) Европейский Парламент заявляет, что «ЕС, его государства-члены и граждане находятся под растущим систематическим давлением при противостоянии информационным и дезинформационным кампаниям и пропаганде со стороны некоторых стран и негосударственных объектов/субъектов, таких как соседние транснациональные террористические и криминальные организации, которые намереваются подорвать само понятие объективного информирования или этичной журналистики, распространяя всю информацию предвзято или в качестве инструмента политической власти, а также посягают на демократические ценности и интересы».
55. Технологии информационной войны используются для узаконения действий, подрывающих суверенность, независимость и территориальную целостность, в связи с чем государства-члены ЕС и их партнеры должны осуществлять «критическую оценку порядка, в котором следует относиться к источникам средств массовой информации с доказанным прошлым неоднократного вовлечения в стратегию обмана или преднамеренной дезинформации, в частности, в новых средствах информации, социальных сетях и цифровой сфере».
56. На данном этапе пропаганда, дезинформация и/или манипулятивное информирование являются чрезвычайно динамичными, а ресурсы, выделяемые для этой цели третьими лицами, намного превышают потенциал реагирования и борьбы Республики Молдова с соответствующим явлением.
57. Для того, чтобы справиться с данными вызовами, Республика Молдова пользуется поддержкой Европейского Союза, который увеличил бюджет на следующие годы для борьбы с пропагандой и дезинформацией, при этом отдельный упор сделан на государства-члены Восточного партнерства.
58. Осознание рисков, возникающих вследствие влияния пропаганды извне, влечет за собой меры по гармонизации национальных политик, а принятие настоящей Стратегии должно содействовать достижению этой цели.
3.3. Компонент контрразведывательный и по безопасности
59. Информационное оружие, выступая в качестве существенного компонента гибридных угроз, используется иностранными подрывными центрами (спецслужбы, неправительственные организации под руководством государственных и негосударственных субъектов, контролируемые средства массовой информации и т.п.) при осуществлении информационных операций или кибератак, подчиняющихся определенной стратегической цели.
60. В соответствии с Резолюцией Европейского Парламента от 23 ноября 2016 года о стратегических коммуникациях Европейского Союза как противодействие пропаганде третьих сторон (2016/2030 (INI)), «службы безопасности и информации пришли к выводу, что некоторые негосударственные субъекты способны и намерены осуществлять операции, нацеленные на дестабилизацию государств, подчеркивая, что зачастую это происходит в форме оказания поддержки политическим экстремистам и широкомасштабных кампаний массовой информации и дезинформации». Следует отметить, что подобные объединения СМИ существуют и действуют и в Республике Молдова.
61. Анализ внутренней и региональной среды безопасности отображает обширное распространение пропаганды различными объектами/субъектами и использование средств вмешательства во внутренние дела Республики Молдова путем пропаганды и медийной агрессии, а также информационно-психологического воздействия в целях дестабилизации общественно-политической ситуации и подрыва суверенитета и территориальной целостности Республики Молдова.
62. В эти мероприятия информационно-пропагандистского характера в части медийного пространства вовлечены общественные структуры, информационно-аналитические центры, информационные агентства, а также отдельные группы граждан, финансируемые подрывными центрами и спецслужбами иностранных государств, которые при помощи информационных технологий используют гибридные инструменты «мягкой силы» (soft power).
63. Опасность таких видов угроз весьма высока из-за различных тактик, действий и средств, используемых для достижения целей. Таким образом, можно говорить о специфических угрозах безопасности, знание которых позволит принять эффективные меры по предотвращению и/или ограничению нежелательных последствий.
64. С другой стороны, исламистские террористические организации активно проводят информационные кампании в целях подрыва и повышения уровня ненависти к европейским ценностям и интересам. Следует отметить широкое использование этими организациями социальных медиа-инструментов, в частности, социальных сетей для пропаганды и вербовки, особенно в кругах молодежи.
65. В связи с этим на европейском уровне уже осознана необходимость включения «стратегии борьбы против пропаганды исламистских террористических организаций» в более полную и обширную региональную стратегию, сочетающую в себе дипломатические, социально-экономические инструменты, инструменты развития и инструменты для предотвращения конфликтов.
3.4. Определение проблем правового характера
66. Некоторые государственные и негосударственные субъекты пользуются отсутствием международной правовой базы в такой области как кибербезопасность, отсутствием ответственности относительно регламентирования цифровых средств массовой информации и используют любую двусмысленность в этих вопросах.
67. Что касается кибербезопасности, Республика Молдова ратифицировала Конвенцию Совета Европы о преступности в сфере компьютерной информации на основании Закона № 6/2009. В то же время был принят Закон о предупреждении и борьбе с преступностью в сфере компьютерной информации № 20/2009, были внесены изменения в Уголовный кодекс Республики Молдова № 985/2002 в соответствии с положениями ратифицированной Конвенции. Вместе с тем, не были полностью внедрены многие положения материального и процессуального характера, а также связанные с развитием контактного пункта сети 24/7.
68. Дополнительно следует отметить, что до настоящего времени не существует нормативной базы относительно разграничения и согласования компетенций и ответственности государственных и частных учреждений в области кибербезопасности, не применяется обязательный механизм аудита кибербезопасности в государственных и частных учреждениях, посредством которого можно выявить кибернетические уязвимости, риски и угрозы с целью предотвращения или уменьшения с помощью специальных мер воздействия произошедших в киберпространстве атак, инцидентов и других событий, происхождение которых трудно определить.
69. В результате анализа национального законодательства в области предупреждения и борьбы с преступностью в сфере компьютерной информации был обнаружен ряд барьеров и пробелов нормативного характера, в том числе:
1) в Уголовном кодексе Республики Молдова № 985/2002:
a) статья 178 кодекса «Нарушение тайны переписки» не предусматривает уголовную ответственность за деяния, совершенные в отношении электронной переписки (обмена сообщениями), поскольку понятие «почтовые отправления» согласно Закону о почтовой связи № 36/2016 предусматривает только пересылаемые и получаемые предметы;
b) статья 2081 кодекса «Детская порнография» не предусматривает наказание за сознательное получение доступа посредством информационно-коммуникационных технологий к детской порнографии, хоть это и предусмотрено Конвенцией Совета Европы о защите детей от сексуальной эксплуатации и сексуального насилия, заключенной в Лансароте 25 октября 2007 года и ратифицированной Законом № 263/2011;
c) большинство преступлений, предусмотренных в главе XI Особенной части кодекса «Информационные преступления и преступления в области электросвязи» имеют материальную составляющую и признаются оконченными только в случае причинения ущерба в крупном размере;
2) В Уголовно-процессуальном кодексе Республики Молдова № 122/2003:
a) не регламентируется процедура «Информационного обыска», предусмотренная Конвенцией Совета Европы о преступности в сфере компьютерной информации, принятой в Будапеште 23 ноября 2001 года;
b) отсутствует такое специальное розыскное мероприятие, как перехват информационных данных;
c) нормативная база не позволяет осуществление необходимых специальных розыскных мероприятий при документировании преступлений в сфере компьютерной информации;
d) не предусмотрено ограничение доступа к веб-страницам, в том числе размещенным соответствующим поставщиком, которые содержат информацию, представляющую угрозу для жизни, здоровья и нормального развития детей, пропагандирующую войну или терроризм, призывающую к ненависти или национальной, расовой или религиозной дискриминации, вражде или насилию.
70. Также установлено отсутствие нормативной базы, регулирующей национальную критическую инфраструктуру, а также отсутствие четкой классификации информационных систем в зависимости от типа содержащихся в них данных, типа доступа к ним и их назначения, отсутствие определения инцидентов кибербезопасности, в том числе анализа и оценки нанесенного данными инцидентами ущерба, а также применяемых в связи с этим санкций, а также отсутствие определения действий, которые могут стать причиной инцидентов кибербезопасности. Отсутствует нормативное регулирование механизма обмена информацией об инцидентах кибербезопасности между юридическими лицами вне зависимости от их формы собственности, а также между юридическими и физическими лицами.
3.5. Определение проблем осознанности масс
71. В этом плане выделяется важность обращения внимания общественности на вопросы интернет-безопасности, обучения медийной и кибернетической грамотности в Республике Молдова, что позволит гражданам критически анализировать медийное содержание с целью распознавания пропаганды.
72. Отсутствие потенциала защиты против такого явления, как диффамация посредством онлайн-платформ, мешает осуществлению прав и основных свобод человека. В этих условиях приведение национальной законодательной базы в соответствие с европейскими стандартами в части соблюдения прав человека в информационном пространстве является безусловным приоритетом для Республики Молдова.
73. Для этого необходимо проводить мероприятия по укреплению базы знаний на всех уровнях образовательной системы, а также мотивировать/призывать граждан к активности и развитию своей осознанности в качестве потребителей средств массовой информации.
74. Другим элементом, который необходимо осознать, является основная роль предоставляемых Интернетом инструментов (в частности, социальными сетями), где распространение ложной информации и проведение дезинформационных кампаний легко осуществимы и зачастую не встречают каких-либо препятствий.
75. На протяжении 2017 года проблема ложных новостей стала темой заседаний Европейской комиссии, которая приняла решение о создании Рабочей группы на высшем уровне для разработки и представления стратегии по борьбе с ложными новостями в 2018 году, за год до европейских выборов. По ее оценкам «противодействие пропаганде пропагандой является контрпродуктивным» и государства-члены ЕС должны бороться с ней только путем изобличения дезинформации и использования позитивных сообщений и информации. В связи с этим эксперты рекомендуют «развитие эффективной стратегии, которая не будет меняться в зависимости от характера субъектов, распространяющих пропаганду»5.
_____________________
5 В соответствии с п.46 Резолюции Европейского Парламента от 23 ноября 2016 года о стратегических коммуникациях ЕС как противодействие пропаганде третьих сторон (2016/2030 (INI)).
IV. ВИДЕНИЕ И ЦЕЛИ СТРАТЕГИИ
76. Правительство, органы публичного управления, государственные учреждения и предприятия, вне зависимости от организационной формы, и гражданское общество установили следующее стратегическое видение:
Республика Молдова обеспечит безопасное информационное пространство для всех субъектов права путем гармонизации законодательной базы и ее внедрения, таким образом защищая основные права и свободы человека и продвигая демократию и правовое государство.
77. Для реализации этого стратегического видения были установлены основные задачи, действия по его внедрению и показатели результативности.
4.1. Раздел I. Обеспечение безопасности информационно-кибернетического
пространства и расследование преступлений в сфере
компьютерной информации
78. Задача 1. Создание интегрированной системы сообщения и оценки угроз информационной безопасности и разработки оперативных мер реагирования
Данная задача будет выполнена путем осуществления следующих действий:
1) создание/назначение учреждения, которое будет выполнять роль Национального центра реагирования на инциденты кибербезопасности и представлять собой единую точку отчетности по инцидентам кибербезопасности для компетентных органов публичной власти и физических и юридических лиц;
2) назначение учреждения, которое будет выполнять роль Правительственного центра реагирования на инциденты кибербезопасности и представлять собой единый пункт отчетности по инцидентам кибербезопасности Правительства и установление его взаимодействия с Национальным центром реагирования на инциденты кибербезопасности;
3) установление Национальным центром реагирования на инциденты кибербезопасности показателей в сфере кибербезопасности, систематизация, анализ и оценка статистических данных в сфере кибербезопасности;
4) разработка механизмов создания и укрепления ведомственных центров реагирования на инциденты кибернетической и информационной безопасности как публичного, так и частного права;
5) разработка нормативной базы для обеспечения высокого уровня безопасности информационных сетей и систем на национальном уровне на основе передового опыта ЕС;
6) установление политики относительно порядка отчетности, хранения и обработки информации по инцидентам и угрозам информационной безопасности.
79. Задача 2. Постоянный мониторинг и обеспечение высокого уровня кибербезопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) установление и устранение источников угроз безопасности лиц, общества и государства в киберпространстве;
a) проведение аудита кибербезопасности инфраструктур информационных технологий, представляющих национальный интерес, и Системы телекоммуникаций органов публичного управления, а также других кибернетических инфраструктур, представляющих национальный интерес, в целях установления сбоев и уязвимостей; и предоставление решений/рекомендаций по их устранению;
b) внедрение результатов аудита кибербезопасности;
2) обеспечение применения Минимальных требований кибербезопасности II уровня в рамках предоставления государственных электронных услуг, определение приоритетных направлений деятельности для предотвращения и пресечения соответствующих угроз;
3) разработка механизмов и методов предупреждения и пресечения угроз в киберпространстве, вызванных информационными услугами, оказываемыми физическими и юридическими лицами;
4) установление законного механизма взаимодействия компетентных органов публичной власти и физических и юридических лиц, независимо от вида собственности, в целях предоставления ими доступа к исходному коду приложений, разработанных, реализованных и распределенных для органов публичной власти;
5) согласование с Национальным центром по защите персональных данных мер по защите персональных данных, обеспечивающих применение принципа защиты данных, с момента их создания, а также при разработке, планировании, отборе и использовании приложений, услуг и продуктов, основанных на обработке персональных данных, или обрабатывающих персональные данные в соответствии с законодательством о защите персональных данных.
80. Задача 3. Укрепление потенциала по киберобороне
Данная задача будет выполнена путем осуществления следующих действий:
1) разграничение и распределение ролей и ответственности относительно киберобороны, системы органов безопасности государства и национальной системы обороны;
2) разработка мер по киберобороне для защиты национальной критической инфраструктуры, а также других приоритетных отраслей государства;
3) разработка и внедрение мер по защите информационных систем, обрабатывающих информацию, относящуюся к государственной тайне, и компонента ИКТ национальной системы обороны.
81. Задача 4. Защита сетей специальной связи Республики Молдова и информации ограниченного доступа с целью поддержания жизненно важных функций государства
Данная задача будет выполнена путем осуществления следующих действий:
1) развитие механизмов защиты специальных систем электронных коммуникаций посредством применения средств криптографической и технической защиты информации;
2) осуществление контроля над специальными системами электронных коммуникаций и сообщение ответственному органу о технических и организационно-технических мерах, принятых для обеспечения кибербезопасности;
3) обновление нормативной базы в области специальных систем электронных коммуникаций;
4) разработка системы аттестации объектов информатизации (размещение статей в глобальной сети Интернет, информационные веб-страницы, базы данных или другие источники информационного характера) на соответствие требованиям по обеспечению защиты информации при проведении работ, связанных с обработкой и хранением информации ограниченного доступа, в особенности относящейся к государственной тайне;
5) установление мер по обеспечению безопасности персональных данных в контексте обеспечения кибербезопасности;
6) развитие нормативной базы создания подразделений, ответственных за защиту персональных данных в рамках юридических лиц публичного и частного права.
82. Задача 5. Обеспечение контроля за импортом, сертификацией и применением средств защиты информации
Данная задача будет выполнена путем осуществления следующих действий:
1) сертификация средств технической и криптографической защиты информации;
2) развитие систем мониторинга импорта средств защиты информации;
3) приведение в соответствие нормативной базы в сфере криптографической защиты информации с европейской нормативной базой;
4) создание базы данных средств технической и криптографической защиты информации;
5) осуществление контроля в области применения всех видов электронных подписей.
83. Задача 6. Борьба с преступностью в сфере компьютерной информации (расследование информационных преступлений)
Данная задача будет выполнена путем осуществления следующих действий:
1) повышение потенциала (увеличение эффективности механизма) противодействия преступности в сфере компьютерной информации;
2) предоставление методико-практической помощи территориальным подразделениям относительно расследования информационных преступлений;
3) внедрение новых механизмов на уровне учреждений, вовлеченных в борьбу с преступностью в сфере компьютерной информации (привлечение частных компаний и независимых экспертов, развитие лабораторий);
4) совершенствование законодательной базы, регламентирующей оплату труда персонала, специализирующегося на борьбе с информационной преступностью и расследовании информационных преступлений.
84. Задача 7. Защита детей от любой формы насилия в онлайн-пространстве
Данная задача будет выполнена путем осуществления следующих действий:
1) борьба с феноменом детской порнографии в Интернете;
2) борьба с феноменом груминга и сексуального домогательства в отношении детей посредством Интернета;
3) продвижение более безопасного Интернета для детей посредством онлайн-консультаций и поощрения информирования путем специальных информационных проектов.
85. Задача 8. Борьба с мошенничеством посредством использования электронных средств оплаты
Данная задача будет выполнена путем осуществления следующих действий:
1) обмен информацией между Центром по борьбе с информационными преступлениями Министерства внутренних дел и департаментами безопасности финансовых учреждений;
2) реализация мер повышенной безопасности в отношении банкоматов (АТМ) на уровне аппаратного и программного обеспечения;
3) установление общих механизмов борьбы с мошенничеством в операциях с присутствием и без присутствия карт (card-present и card not-present).
86. Задача 9. Развитие институционального потенциала в борьбе с преступностью в сфере компьютерной информации
Данная задача будет выполнена путем осуществления следующих действий:
1) развитие специализированных подразделений в Генеральном инспекторате полиции Министерства внутренних дел, Генеральной прокуратуре, Службе информации и безопасности с целью выявления и противодействия попыткам совершения преступлений в данной области;
2) создание национальной базы данных относительно развития феномена преступности в сфере компьютерной информации;
3) корректировка деятельности, осуществляемой в области преступности в сфере компьютерной информации в центральном банке данных Автоматизированной информационной системы «Реестр криминалистической и криминологической информации»;
4) разработка нормативной базы, регламентирующей создание Автоматизированной информационной системы «e-Дело» в органах, вовлеченных в осуществление уголовного преследования и судебного рассмотрения дела, а также ее внедрение, развитие и подключение.
87. Задача 10. Осуществление научно-прикладных исследований в области информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) планирование и развитие научно-исследовательской деятельности в области информационно-коммуникационных технологий;
2) создание/укрепление лабораторий кибербезопасности в учреждениях высшего образования и научно-исследовательских учреждениях.
88. Задача 11. Развитие потенциала кибернетической устойчивости и повышение уровня культуры в области ИКТ
Данная задача будет выполнена путем осуществления следующих действий:
1) проведение действий по привлечению внимания и информированию общества относительно угроз, уязвимостей и рисков кибербезопасности;
2) проведение Национальным центром реагирования на инциденты кибербезопасности стратегического анализа инцидентов кибербезопасности и согласование ответных действий на такие инциденты, в том числе посредством проведения специальных курсов квалифицированными экспертами;
3) проведение общих учений и тренировок по укреплению потенциала реагирования на кибератаки, в том числе по блокировке учебных кибератак;
4) организация и проведение тренингов в области кибербезопасности для персонала публичного и частного секторов, владельцев элементов критической инфраструктуры;
5) сертификация специалистов в области кибербезопасности специализированными организациями/компаниями, исходя из применяемых стандартов и утвержденных минимальных обязательных требований кибербезопасности;
6) организация кампаний по привлечению внимания и информированию относительно угроз в киберпространстве и мер защиты, которые могут быть приняты физическими и юридическими лицами;
7) введение и продвижение куррикулумного содержания об информационной безопасности в национальных учебных программах;
8) организация, в том числе совместно с иностранными партнерами, тематических учебных курсов в области кибербезопасности для работников публичных учреждений;
| Приоритеты раздела I | Показатели результативности |
| 1. Создание Национального центра реагирования на инциденты кибербезопасности (национальный CERT) | 1. Создан Национальный центр, разрабатывающий программные документы и обеспечивающий взаимодействие всех компонентов обеспечения кибербезопасности |
| 2. Назначение органа, выполняющего роль Правительственного центра реагирования на инциденты кибербезопасности Правительства (Правительственный CERT) | 2. Обеспечение Правительственным центром функционирования и защиты специальных сетей на уровне Правительства и органов публичной власти |
| 3. Укрепление сотрудничества Национального CERT, Правительственного CERT и частных CERT | 3. Соглашения о сотрудничестве и обеспечении устойчивости в целях предотвращения и устранения инцидентов кибербезопасности |
4.2. Раздел II. Обеспечение безопасности информационно-медийного пространства
89. Задача 1. Развитие механизмов стратегической коммуникации для реализации национальных интересов Республики Молдова
Данная задача будет выполнена путем осуществления следующих действий:
1) оценка уязвимых секторов медийного компонента системы информационной безопасности;
2) развитие политик стратегической коммуникации на внутреннем плане и подключение к внешним платформам стратегической коммуникации структур системы безопасности, обороны и общественного порядка для обеспечения информационной безопасности и продвижение национальных интересов Республики Молдова;
3) создание в Республике Молдова информационного ресурса/платформы стратегической коммуникации, содержащей информацию:
a) об инцидентах информационной безопасности;
b) о руководствах по стратегической коммуникации по темам, представляющим национальный интерес;
c) о попытках и действиях дезинформации и/или манипулятивной подачи информации, подрывающих информационную безопасность и общее состояние безопасности.
90. Задача 2. Гражданский контроль и укрепление сотрудничества гражданского общества с органами публичной власти с функциями обеспечения информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) создание механизма привлечения в область информационной безопасности экспертов из рядов гражданского общества, неправительственных организаций и средств массовой информации путем:
a) назначения существующего совета или создание коллективного органа из рядов гражданского общества, наделенного полномочиями по оценке экспертов, неправительственных организаций и средств массовой информации с точки зрения их привлечения к процессу обеспечения информационной и национальной безопасности – Совет гражданского общества;
b) сертификация Советом гражданского общества экспертов и представителей гражданского общества и средств массовой информации, осуществляющих мониторинг степени обеспечения информационной безопасности на национальном уровне;
2) привлечение представителей гражданского общества, сертифицированных Советом гражданского общества, к деятельности Координационного совета по обеспечению информационной безопасности;
3) улучшение или создание механизмов привлечения гражданского общества к процессам определения, разработки, мониторинга и оценки политик обеспечения информационной безопасности, проводимых компетентными в области обеспечения информационной безопасности органами;
4) разработка и организация тематических учебных курсов для радиовещателей, распространителей услуг, субъектов, формирующих общественное мнение, журналистов и профильных неправительственных организаций о техниках дезинформации и/или манипулятивной подачи информации, используемых для подрыва информационной безопасности государства.
91. Задача 3. Определение правового статуса периодических изданий, информационных агентств и иных субъектов, осуществляющих свою деятельность в медийном пространстве Интернета
Данная задача будет выполнена путем осуществления следующих действий:
1) оценка Интернет-пространства с точки зрения определения субъектов, вовлеченных в производство и распространение сетевого медиаконтента онлайн, и других посредников и дополнительных услуг, оказывающих отрицательное влияние на информационную безопасность;
2) разработка и корректировка функциональной законодательной базы в целях правового регламентирования отношений между представителями средств массовой информации, собирающими и распространяющими информацию в Интернете, обществом и органами с функциями обеспечения информационной безопасности, в соответствии с рекомендациями Европейской комиссии и передовым европейским опытом;
3) внедрение нормативной базы, предусматривающей общие действия по вмешательству и управлению медиапространством онлайн и офлайн.
92. Задача 4. Обеспечение финансовой прозрачности в деятельности органов публичного управления, общественных объединений и коммерческих обществ в контексте обеспечения информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) разработка под руководством Координационного совета по обеспечению информационной безопасности критериев квалификации информации как продукта дезинформации, манипуляции или пропаганды, направленного на подрыв информационной безопасности, с целью выявления заказчиков, источников финансирования и исполнителей;
2) изменение законодательной базы в целях повышения эффективности сбора данных для установления происхождения финансовых средств и собственности субъектов, вовлеченных в деятельность по дезинформации, манипулированию и пропаганде, подрывающую информационную безопасность;
3) взаимодействие с правовыми учреждениями в сфере анализа рисков и угроз в области масс-медиа, в целях мониторинга развития обнаруженных угроз, расследования подрывной или уголовной деятельности в информационном пространстве, установления источников финансирования факторов риска.
| Приоритеты раздела II | Показатели результативности |
| 1. Развитие инструментов гражданского контроля для обеспечения информационной безопасности | 1. Механизм взаимодействия и привлечения экспертов с целью обеспечения безопасности информационного пространства |
| 2. Разработка законодательной базы для определения правового статуса периодических изданий, информационных агентств и иных субъектов, осуществляющих свою деятельность в медийном пространстве Интернета | 2. Закон о внесении изменений в существующую законодательную базу |
| 3. Создание информационного ресурса/ информационной платформы стратегической коммуникации | 3. Создан ресурс для стратегической коммуникации и информирования |
4.3. Раздел III. Укрепление операционного потенциала
93. Задача 1. Развитие механизмов предупреждения, выявления, смягчения последствий и реагирования на национальном уровне для обеспечения информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) создание на национальном уровне субъекта с полномочиями по продвижению и согласованию политик информационной безопасности в демократическом обществе, в зависимости от развития технологий, правовых и других отношений в информационном секторе, как на национальном, так и международном уровнях (Координационный совет по обеспечению информационной безопасности):
a) установление и интеграция существующих компонентов с функциями и полномочиями в кибернетической и медийной областях, органов местного публичного управления, а также компонентов, которые будут созданы в процессе;
b) определение направления деятельности для каждого компонента, включенного в Координационный совет по обеспечению информационной безопасности, в зависимости от выполняемых функций и полномочий с точки зрения обеспечения информационной безопасности;
c) разработка и утверждение нормативной базы взаимодействия для решения задач по обнаружению, предупреждению и пресечению рисков и угроз информационной безопасности;
2) разработка, продвижение и согласование политик информационной безопасности согласно Концепции, настоящей Стратегии и другим программным документам национального и международного уровня относительно информационной безопасности;
3) информирование общественности относительно способов предупреждения и пресечения рисков и угроз системных компонентов информационной безопасности, в том числе в отношении вновь возникших явлений на национальном уровне.
94. Задача 2. Развитие потенциала реагирования в случае гибридных угроз безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) создание специализированного аналитико-информационного компонента по гибридным угрозам безопасности в рамках Службы информации и безопасности;
2) создание национальной сети органов, ответственных за борьбу с гибридными угрозами безопасности;
3) разработка операционных протоколов взаимодействия ответственных органов и руководящих органов в случае некоторых гибридных угроз безопасности;
4) углубление знаний и понимания концепции гибридных угроз безопасности на уровне органов, уполномоченных в области обеспечения информационной безопасности и общей среды безопасности;
5) проведение учений для развития потенциала органов, специализирующихся на борьбе с гибридными угрозами безопасности;
6) присоединение Республики Молдова к Европейскому центру по борьбе с гибридными угрозами и к Передовому Центру стратегических коммуникаций НАТО.
95. Задача 3. Развитие операционного потенциала по киберобороне
Данная задача будет выполнена путем осуществления следующих действий:
1) создание структуры в Вооруженных силах, ответственной за кибероборону на национальном уровне;
2) укрепление потенциала по кибернетическому обучению и подготовке посредством участия в межгосударственных и международных учениях по киберобороне;
3) обнаружение, предупреждение и устранение факторов риска с информативно-подрывным потенциалом киберобороны Республики Молдова посредством внедрения интегрированного менеджмента виртуального пространства и развития системы раннего предупреждения относительно элементов риска для объектов инфраструктуры.
96. Задача 4. Мониторинг информационного пространства и выявление внутренних и внешних действий по дезинформации и/или манипулятивной подачи информации
Данная задача будет выполнена путем осуществления следующих действий:
1) пересмотр существующей законодательной базы в части определения и унификации понятий относительно дезинформации, ложных новостей и/или манипулятивной подачи информации, а также предупреждение их распространения посредством медиаплатформ. Определение секторов национальной безопасности, подрыв которых (посредством дезинформации) создает высокие риски для функциональности государства;
2) установление полномочий компетентных органов по обнаружению и пресечению манипулятивных и дезинформационных сообщений в информационной сети Интернет;
3) установление определенных фильтров для обнаружения и/или блокирования информационных ресурсов/продуктов, содержащих элементы риска для национальной безопасности, а также разработка и принятие соответствующей нормативной базы.
97. Задача 5. Повышение потенциала защиты национальных критических инфраструктур
Данная задача будет выполнена путем осуществления следующих действий:
1) разработка и утверждение законодательной базы относительно установления и обозначения национальных критических инфраструктур, в том числе относительно жизненно важных информационных систем;
2) оценка и отчетность относительно состояния и уровня безопасности объектов критической инфраструктуры с точки зрения информационной безопасности.
98. Задача 6. Развитие потенциала по предупреждению, выявлению и противодействию экстремистским, террористическим и иного рода действиям, представляющим угрозу для информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) синхронизация и рациональное распределение сил национальных учреждений для предварительного выявления действий, совершаемых внутри страны или извне, разработанных как комплексные диверсии против информационной безопасности;
2) предоставление Службе информации и безопасности отчетов о ситуации риска для информационной безопасности государственными учреждениями, компетентными в данной области.
| Приоритеты раздела III | Показатели результативности |
| 1. Создание на национальном уровне Координационного совета по обеспечению информационной безопасности, в рамках которого будут выявляться процедуры стратегической коммуникации | 1. Нормативная база для создания Координационного совета по обеспечению информационной безопасности разработана и утверждена |
| 2. Создание структуры в Вооруженных силах, ответственной за кибероборону, на национальном уровне | 2. Нормативная база для создания в Вооруженных силах структуры, ответственной за кибероборону, на национальном уровне разработана |
| 3. Создание платформы, специализирующейся на гибридных угрозах безопасности | 3. Платформа создана и действует |
| 4. Разработка и продвижение законодательной базы по регламентированию национальной критической инфраструктуры | 4. Законодательная база по регламентированию национальной критической инфраструктуры разработана и утверждена |
4.4. Раздел IV. Повышение эффективности процессов внутреннего
согласования и международного сотрудничества
в области информационной безопасности
99. Задача 1. Развитие системы подготовки кадров в области информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) оценка текущего уровня подготовки кадров в области информационной безопасности по каждому разделу в отдельности: средства массовой информации, информационные технологии, оборона, общественный порядок и контрразведка;
2) установление категорий бенефициаров, подлежащих включению в приоритетном порядке в новые программы обучения кадров в указанной области;
3) разработка новых программ по подготовке кадров в области информационной безопасности;
4) разработка и внедрение учебных программ для работников с полномочиями по расследованию и уголовному преследованию, прокуроров, судей, специалистов и судебных экспертов в данной области в правоприменительных структурах, а также для технического персонала публичных учреждений.
100. Задача 2. Координация деятельности органов публичного управления, публичных и частных учреждений, выполняющих полномочия по обеспечению информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) установление соответствующей нормативной базы, регламентирующей полномочия органов публичного управления, публичных и частных учреждений относительно обеспечения информационной безопасности и внесение в нее изменений, для исключения недочетов и дублирования компетенций;
2) прямое регламентирование в законодательстве полномочия по координации деятельности органов публичного управления, публичных и частных учреждений в части выполнения полномочий по обеспечению информационной безопасности, а также механизма реализации данной деятельности назначенным органом публичной власти;
3) разработка и заключение соглашений о многостороннем межведомственном сотрудничестве, устанавливающих порядок координирования деятельности в части исполнения полномочий по обеспечению информационной безопасности.
101. Задача 3. Обеспечение международного сотрудничества в области информационной безопасности
Данная задача будет выполнена путем осуществления следующих действий:
1) оценка нынешнего уровня сотрудничества Республики Молдова с международными организациями, осуществляющими свою деятельность в области обеспечения информационной безопасности, и разработка действий по усилению соответствующего сотрудничества;
2) установление сотрудничества Республики Молдова с государствами-партнерами, в частности, из Европейского Союза, относительно обмена информацией, опытом и исследованиями в целях предупреждения, обнаружения и пресечения гибридных угроз безопасности в информационном пространстве;
3) продвижение на международном уровне, в том числе в двустороннем режиме, необходимости заключения соглашений для унификации понятия «информационное оружие» и запрещения его разработки, распространения и применения в отношениях между государствами;
4) согласование и внедрение существующих международных инструментов, обеспечивающих предупреждение, выявление и пресечение несанкционированного доступа к информации ограниченного доступа в сетях банковской электронной коммуникации и в системах электронной торговли, к информации международных правоохранительных органов.
102. Задача 4. Развитие национального и международного сотрудничества в области киберобороны
Данная задача будет выполнена путем осуществления следующих действий:
1) создание/внедрение основы для межведомственного сотрудничества в области киберобороны;
2) укрепление сотрудничества с внешними партнерами по развитию для обмена информацией и опытом в области киберобороны;
3) подписание соглашений о сотрудничестве (взаимопомощи) в области киберобороны.
103. Задача 5. Укрепление международного сотрудничества в области предотвращения преступности в сфере компьютерной информации и борьбы с ней
Данная задача будет выполнена путем осуществления следующих действий:
1) укрепление механизмов международного сотрудничества между государственными органами с полномочиями по борьбе с преступностью в сфере компьютерной информации и специализированной международной службой EMAS (Europol Malware Analysis Solution) ЕВРОПОЛА;
2) использование на национальном уровне инструментов и методов идентификации жертв, в том числе путем использования Автоматизированной информационной системы «Защита детей» и базы данных о сексуальном насилии в отношении детей (ICSL) МОУП (ИНТЕРПОЛ);
3) сотрудничество в рамках национальных контактных пунктов 24/7 на основании Конвенции Совета Европы о преступности в сфере компьютерной информации (Будапешт, 2001 г.) и G7 24/7;
4) развитие существующих партнерств NCMEC (Национальный центр США поиска пропавших и эксплуатируемых детей) и присоединение к другим подобным инициативам;
5) развитие партнерств в целях выявления, замораживания, ареста и конфискации продуктов и инструментов, добытых в результате трансграничных преступлений;
6) участие в международных событиях в области предупреждения и борьбы с информационной преступностью в целях подготовки специализированного персонала.
| Приоритеты раздела IV | Показатели результативности |
| 1. Развитие и внедрение учебных программ для работников с полномочиями по расследованию и уголовному преследованию в информационном пространстве | 1. Специалисты, обученные на основе опыта ЕС |
| 2. Развитие национального и международного сотрудничества в области киберобороны | 2. Правовая база сотрудничества обсуждена и заключена |
| 3. Установление механизмов международного сотрудничества между государственными органами с полномочиями по борьбе с преступностью в сфере компьютерной информации и международными органами в части обеспечения информационной безопасности | 3. Серии консультаций; двусторонние/ многосторонние соглашения подписаны и заключены |
V. ОЦЕНКА ВОЗДЕЙСТВИЯ И СТОИМОСТИ
ВНЕДРЕНИЯ СТРАТЕГИИ
104. Качественное внедрение положений настоящей Стратегии повысит степень защиты и безопасности в информационном пространстве.
105. Воздействие внедрения Стратегии проявляются в:
1) обеспечении конституционных прав и свобод граждан при обработке их данных;
2) защите и продвижении партиципативной и плюралистической демократии;
3) развитии всех структурно-функциональных аспектов национального информационного общества индивидуального, публичного, частного или государственного характера;
4) обеспечении эффективного предотвращения и расследования преступлений в сфере компьютерной информации;
5) защите общества от деструктивного информационного и психологического воздействия;
6) защите общества от деструктивной дезинформации, нацеленной на подстрекательство к национальной и религиозной ненависти, смену конституционного строя;
7) развитии механизмов коллективной борьбы с гибридными угрозами безопасности, подрывающими информационную безопасность и общую среду безопасности;
8) обеспечении защиты предприятий, учреждений и организаций при доступе к достоверной и объективной информации;
9) обеспечении свободного оборота информации, медийного плюрализма и информационных онлайн- и оффлайн-платформ, за исключением предусмотренных законом случаев;
10) развитии и защите национальной информационной инфраструктуры;
11) укреплении принципов информирования диаспоры о ситуации в Республике Молдова;
12) надежном функционировании и развитии национального информационного пространства, его интеграции в европейское и мировое информационное пространство;
13) развитии системы стратегической коммуникации Республики Молдова;
14) эффективном взаимодействии органов публичной власти и гражданского общества в процессе формирования и внедрения государственной политики в области информации;
15) обеспечении развития информационно-коммуникационных технологий и информационных ресурсов Республики Молдова;
16) защите информации ограниченного доступа и иной информации, требования по защите которой установлены законом;
17) повышении ответственности операторов персональных данных за порядок обработки персональных данных;
18) защите лиц, особенно детей, а также персональных данных в онлайн-среде;
19) определении правового статуса субъектов информационного пространства в Интернете.
106. Для достижения изложенных в п.105 результатов необходимо, в первую очередь, направить в единое русло функциональную ответственность органов публичного управления, государственных учреждений и предприятий вне зависимости от их организационной формы и деятельности.
107. Настоящая стратегия предусматривает выделение финансовых средств на весь период ее реализации.
108. Финансирование настоящей Стратегии осуществляется из государственного бюджета (общие ресурсы, собираемые доходы и ресурсы проектов, финансируемых из внешних источников) и из иных источников финансирования согласно закону.
109. Будут использованы возможности поддержки и поощрения деятельности в области информационных технологий, предоставляемые международными и региональными организациями.
110. Оценка финансовых ассигнований, необходимых для решения определенных задач и выполнения ключевых мероприятий, изложенных в Плане действий по внедрению настоящей Стратегии, порождает риск раскрытия закрытой информации, что требует определения в индивидуальном порядке на уровне органов/учреждений сумм по каждому бюджетному году, и их регулирования нормативными актами, которые будут разработаны в контексте Стратегии.
VI. ОЖИДАЕМЫЕ РЕЗУЛЬТАТЫ И ПОКАЗАТЕЛИ РЕЗУЛЬТАТИВНОСТИ
111. Внедрение настоящей Стратегии способствует выявлению инновационных подходов к созданию системы защиты и развития информационного пространства в условиях глобализации и свободного оборота информации, а именно:
1) будут разработаны специальные технические решения для повышения надежности коммуникационных сетей в критических ситуациях;
2) будут созданы архивы и фонды электронных документов в целях безопасного хранения баз данных национального значения в соответствии с установленным законодательством режимом накопления, хранения и учета;
3) будут укреплены механизмы защиты персональных данных во избежание их использования в незаконных целях;
4) будет развит национальный потенциал для осуществления безопасного обмена и накопления информации, быстрой и эффективной передачи потока информации, в том числе закрытой, на внутреннем и внешнем уровне, в случае различных кризисов или чрезвычайных ситуаций;
5) будет создан механизм расширения участия гражданского общества в приоритетных областях обеспечения информационной безопасности;
6) будут созданы эффективные механизмы мониторинга, контроля и внедрения Стратегии с целью сокращения существующих различий и вызовов, с целью защиты общества от возможных попыток дезинформации и/или манипулятивной подачи информации извне;
7) будут установлены специфические гарантии для наиболее эффективной защиты персональных данных, личной, семейной и частной жизни человека, в частности, в онлайн-среде;
8) будут обеспечены меры по предупреждению и борьбе с преступностью в сфере компьютерной информации.
112. Центральным элементом настоящей Стратегии является создание Координационного совета по обеспечению информационной безопасности, коллективного органа с консультативными и операционными полномочиями, который будет нести ответственность и обеспечивать системную интеграцию компонентов информационного пространства и поддержание высокого уровня информационной безопасности.
1) В соответствии с настоящей Стратегией предлагается, чтобы Координационный совет по обеспечению информационной безопасности состоял из следующих четырех основных секторов:
a) Кибернетический сектор, включающий в себя представителей Национального центра реагирования на инциденты кибербезопасности, Правительственного центра реагирования на инциденты кибербезопасности и Частного центра реагирования на инциденты кибербезопасности, а также экспертов подразделений кибербезопасности иных учреждений публичного и частного права, осуществляющих свою деятельность в сфере информационных технологий, которые могут содействовать обеспечению информационной безопасности Республики Молдова;
b) Медийный сектор, состоящий из представителей национального медийного пространства, в частности, традиционных средств массовой информации (радиостанции, телеканалы и печать), а также Интернет-изданий, включенных в зависимости от характера редакционной политики, которые будут заниматься процессами, связанными с обеспечением безопасности медийного пространства;
c) Операционный сектор будет создан, в частности, из представителей органов публичной власти с полномочиями и компетенциями в области обороны, информации, контрразведки, расследования и процессуальной деятельности согласно их прерогативам по обеспечению безопасности информационного пространства;
d) Частно-общественный сектор будет состоять из представителей гражданского общества согласно рекомендациям Совета гражданского общества, объединений, представляющих национальную сферу ИТ, компаний частного права в области ИТ, а также из международных экспертов из числа нынешних и будущих стратегических партнеров Республики Молдова, специализирующихся в области укрепления кибернетической и информационной безопасности на региональном, европейском и международном уровнях.
2) Координационный совет по обеспечению информационной безопасности будет осуществлять свою деятельность на основании устава, который будет разработан вследствие принятия настоящей Стратегии, в его основную структуру будут входить вышеуказанные компоненты (возможны изменения для улучшения).
3) Порядок назначения руководящих органов Координационного совета по обеспечению информационной безопасности будет предусмотрен в уставе и основываться на принципе последовательной ротации.
4) Вышеуказанные секторы будут осуществлять свою деятельность отдельно, смешанно, путем привлечения экспертов из других секторов или совместно на уровне всего Координационного совета по обеспечению информационной безопасности, с назначением руководящего органа из числа компонентов с приоритетными полномочиями и компетенциями, исходя из рассматриваемой проблематики.
5) Приоритетной деятельностью Совета будет рассмотрение инцидентов информационной безопасности, решение которых требует интегрированного подхода, с упором на оперативность при рассмотрении дел, определение мер быстрого реагирования, предупреждение, противодействие или устранение последствий.
6) Служба информации и безопасности выступит в качестве координатора деятельности Координационного совета по обеспечению информационной безопасности и будет ответственной за получение уведомлений об инцидентах информационной безопасности и их представление руководителям секторов.
VII. ПРОЦЕДУРЫ МОНИТОРИНГА И ОЦЕНКИ
113. Мониторинг настоящей Стратегии имеет целью:
1) наблюдение за порядком внедрения настоящей Стратегии, ходом выполнения поставленных задач и мер, а также за необходимостью ее корректировки в зависимости от развития определенных внутренних или внешних факторов;
2) обеспечение прозрачности и распространение информации о проведенных мероприятиях и полученных результатах.
114. Процесс внедрения настоящей Стратегии сопровождается постоянным мониторингом выполнения намеченных действий и полученных результатов, с внесением, в случае необходимости, соответствующих изменений в проводимые Правительством публичные политики в отношении данной Стратегии.
115. Мониторинг и координирование процесса внедрения настоящей Стратегии и реализации Плана действий по ее внедрению возлагается на Службу информации и безопасности.
116. Министерства, учреждения и прочие органы центрального управления обеспечат, в пределах возложенных компетенций, проведение необходимых мероприятий в целях полного и своевременного выполнения действий, включенных в План действий по внедрению настоящей Стратегии.
Приложение 2
ПЛАН ДЕЙСТВИЙ
по внедрению Стратегии информационной безопасности
Республики Молдова на 2019–2024 годы
| № п/п |
Задачи | Действия | Ответственные учреждения | Партнеры | Источники финанси- рования/ стоимость |
Срок выполне- ния |
Показатели достижения |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
|
РАЗДЕЛ I. Обеспечение безопасности информационно-кибернетического пространства и расследование преступлений в сфере компьютерной информации |
|||||||
| 1 | Создание интегрированной системы сообщения и оценки угроз информационной безопасности и разработки оперативных мер реагирования | 1) Создание/ назначение учреждения, которое будет выполнять роль Национального центра реагирования на инциденты кибербезопасности и представлять собой единый пункт отчетности по инцидентам кибербезопасности для компетентных органов публичной власти и физических и юридических лиц: a) разработка и продвижение соответствующей нормативной базы; b) создание Национального центра реагирования на инциденты кибербезопасности |
Служба информационных технологий и кибернетической безопасности; Государственная канцелярия; Министерство финансов; Министерство экономики и инфраструктуры |
Служба информации и безопасности; Национальное агентство по регулированию в области электронных коммуникаций и информационных технологий; Министерство внутренних дел; Министерство обороны; Генеральная прокуратура; Национальный центр по защите персональных данных; Агентство электронного управления; Государственное агентство по интеллектуальной собственности; поставщики услуг электронных коммуникаций |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2021 гг. |
Нормативная база разработана и утверждена; Национальный центр реагирования на инциденты кибербезопасности создан |
| 2) Назначение учреждения, которое будет выполнять роль Правительственного центра реагирования на инциденты кибербезопасности и представлять собой пункт отчетности по инцидентам кибербезопасности Правительства; установление его взаимодействия с Национальным центром реагирования на инциденты кибербезопасности | Служба информационных технологий и кибернетической безопасности; Государственная канцелярия |
Национальный центр по защите персональных данных; Министерство экономики и инфраструктуры; Служба информации и безопасности; Министерство внутренних дел; Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019 г. | Нормативная база (акт о назначении) утверждена | ||
| 3) Установление Национальным центром реагирования на инциденты кибербезопасности показателей в сфере кибербезопасности: a) систематизация, анализ и оценка статистических данных в сфере кибербезопасности |
Служба информационных технологий и кибернетической безопасности | Служба информации и безопасности; Министерство внутренних дел; Министерство обороны; Генеральная прокуратура; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2023 гг. | Нормативные акты разработаны и утверждены; результат анализа состояния в сфере национальной кибербезопасности |
||
| 4) Разработка механизмов создания и укрепления ведомственных центров реагирования на инциденты кибернетической и информационной безопасности как публичного, так и частного права | Служба информационных технологий и кибернетической безопасности | Служба информации и безопасности; Министерство обороны; Министерство внутренних дел; Генеральная прокуратура; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2023 гг. | Механизмы установлены и утверждены | ||
| 5) Разработка нормативной базы для обеспечения высокого уровня безопасности информационных сетей и систем на национальном уровне на основе передового опыта ЕС | Министерство экономики и инфраструктуры | Служба информационных технологий и кибернетической безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Нормативная база утверждена | ||
| 6) Установление политики относительно порядка отчетности, хранения и обработки информации по инцидентам и угрозам информационной безопасности | Служба информационных технологий и кибернетической безопасности | Служба информации и безопасности; Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2022 гг. | Нормативная база утверждена | ||
| 2 | Постоянный мониторинг и обеспечение высокого уровня кибербезопасности | 1) Установление и устранение источников угроз безопасности лица, общества и государства в киберпространстве; a) проведение аудита кибербезопасности инфраструктур информационных технологий, представляющих национальный интерес, и Системы телекоммуникаций органов публичного управления, а также других кибернетических инфраструктур, представляющих национальный интерес, в целях установления сбоев и уязвимостей, и предоставление решений/ рекомендаций по их устранению; b) внедрение результатов аудита кибербезопасности |
Агентство электронного управления; Служба информационных технологий и кибернетической безопасности |
Служба информации и безопасности; Агентство государственных услуг; Министерство экономики и инфраструктуры; Министерство внутренних дел; Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Отчет аудита состояния кибербезопасности разработан; отчет о внедрении предложений аудита выполнен |
| 2) Обеспечение применения Минимальных требований кибербезопасности II уровня в рамках предоставления государственных электронных услуг; определение приоритетных направлений деятельности для предотвращения и пресечения соответствующих угроз | Агентство электронного управления | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Отчет о порядке применения Минимальных требований безопасности выполнен | ||
| 3) Разработка механизмов и методов предупреждения и пресечения угроз в киберпространстве, вызванных информационными услугами, оказываемыми физическими и юридическими лицами | Служба информации и безопасности | Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности; Министерство внутренних дел; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Механизмы разработаны | ||
| 4) Установление законного механизма взаимодействия компетентных органов публичной власти и физических и юридических лиц, независимо от вида собственности, в целях предоставления ими доступа к исходному коду приложений, разработанных, реализованных и распределенных для органов публичной власти | Служба информации и безопасности; Министерство внутренних дел |
Служба информационных технологий и кибернетической безопасности; Министерство экономики и инфраструктуры |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2022 гг. | Нормативная база разработана и утверждена | ||
| 5) Согласование с Национальным центром по защите персональных данных мер по защите персональных данных, обеспечивающих применение принципа защиты данных, с момента их создания, а также при разработке, планировании, отборе и использовании приложений, услуг и продуктов, основанных на обработке персональных данных, или обрабатывающих персональные данные в соответствии с законодательством о защите персональных данных | Органы публичного управления | Национальный центр по защите персональных данных | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2020 гг. | Нормативная база изменена | ||
| 3 | Укрепление потенциала по киберобороне | 1) Разграничение и распределение ролей и ответственности относительно киберобороны системы органов безопасности государства и национальной системы обороны | Министерство обороны; Служба информации и безопасности |
Министерство внутренних дел; Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2020 гг. | Нормативная база изменена и дополнена |
| 2) Разработка мер по киберобороне для защиты национальной критической инфраструктуры, а также других приоритетных для государства отраслей | Служба информации и безопасности; Министерство обороны |
Министерство внутренних дел; Генеральная прокуратура; Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2023 гг. | Меры по киберобороне для защиты национальной критической инфраструктуры разработаны и утверждены | ||
| 3) Разработка и внедрение мер по защите информационных систем, обрабатывающих информацию, относящуюся к государственной тайне, и компонента ИКТ системы национальной обороны | Служба информации и безопасности | Министерство обороны; Министерство внутренних дел; Генеральная прокуратура; Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2022 г. | Меры по защите информационных систем, обрабатывающих информацию, относящуюся к государственной тайне, разработаны и утверждены | ||
| 4 | Защита сетей специальной связи Республики Молдова и информации ограниченного доступа с целью поддержания жизненно важных функций государства | 1) Развитие механизмов защиты специальных систем электронных коммуникаций посредством применения средств криптографической и технической защиты информации | Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Механизмы внедрены |
| 2) Осуществление контроля над специальными системами электронных коммуникаций и сообщение ответственному органу о технических и организационно-технических мерах, принятых для обеспечения кибербезопасности | Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество выполненных проверок | ||
| 3) Обновление нормативной базы в области специальных систем электронных коммуникаций | Служба информации и безопасности | Министерство внутренних дел (Служба информационных технологий) | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2023 гг. | Нормативная база изменена | ||
| 4) Разработка системы аттестации объектов информатизации (размещение статей в глобальной сети Интернет, информационные веб-страницы, базы данных или другие источники информационного характера) на соответствие требованиям по обеспечению защиты информации при проведении работ, связанных с обработкой и хранением информации ограниченного доступа, в особенности относящейся к государственной тайне | Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2023–2024 гг. | Система аттестации объектов информатизации разработана и внедрена | |||
| 5) Установление мер по обеспечению безопасности персональных данных в контексте обеспечения кибербезопасности | Национальный центр по защите персональных данных | Министерство внутренних дел; Служба информации и безопасности; Генеральная прокуратура; Служба информационных технологий и кибернетической безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Нормативная база изменена | ||
| 6) Развитие нормативной базы создания подразделений, ответственных за защиту персональных данных в рамках юридических лиц публичного и частного права | Национальный центр по защите персональных данных | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020 г. | Нормативная база развита | ||
| 5 | Обеспечение контроля за импортом, сертификацией и применением средств защиты информации | 1) Сертификация средств технической и криптографической защиты информации | Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности | Бюджет учреждений, в пределах утвержденных ассигнований | Постоянно | Количество сертифицированных средств |
| 2) Развитие систем мониторинга импорта средств защиты информации | Таможенная служба; Служба информации и безопасности |
Министерство экономики и инфраструктуры | Бюджет учреждений, в пределах утвержденных ассигнований | 2020–2023 гг. | Система разработана и внедрена | ||
| 3) Приведение в соответствие нормативной базы в сфере криптографической защиты информации с европейской нормативной базой | Служба информации и безопасности | Министерство юстиции; Министерство иностранных дел и европейской интеграции; Министерство экономики и инфраструктуры |
В пределах бюджета учреждений | 2021 г. | Нормативная база приведена в соответствие | ||
| 4) Создание базы данных средств технической и криптографической защиты информации | Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности; Агентство электронного управления; Министерство экономики и инфраструктуры |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2022 гг. | База данных создана и дополнена | ||
| 5) Осуществление контроля в области применения всех видов электронной подписи | Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований | Постоянно | Реестр дополнен | |||
| 6 | Борьба с преступностью в сфере компьютерной информации (расследование информационных преступлений) | 1) Повышение потенциала (увеличение эффективности механизма) противодействия преступности в сфере компьютерной информации | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований | Постоянно | Количество обученных лиц | |
| 2) Предоставление методико-практической помощи территориальным подразделениям относительно расследования информационных преступлений | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований | Постоянно | Количество обученных лиц из территориальных подразделений | |||
| 3) Внедрение новых механизмов на уровне учреждений, вовлеченных в борьбу с информационной преступностью (привлечение частных компаний и независимых экспертов, развитие лабораторий) | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь | 2020–2021 гг. | Функциональные механизмы внедрены | ||
| 4) Совершенствование законодательной базы, регламентирующей оплату труда персонала, специализирующегося на борьбе с информационной преступностью и расследовании информационных преступлений | Министерство финансов; Министерство внутренних дел |
Министерство здравоохранения, труда и социальной защиты | Бюджет учреждений, в пределах утвержденных ассигнований | 2020 г. | Законодательная база относительно увеличения зарплаты на 30% в соотношении с чистой заработной платой утверждена | ||
| 7 | Защита детей от любой формы насилия в онлайн-пространстве | 1) Борьба с феноменом детской порнографии в Интернете | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство здравоохранения, труда и социальной защиты; Министерство образования, культуры и исследований; неправительственные организации; гражданское общество, масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество реализованных мер/ расследованных случаев |
| 2) Борьба с феноменом груминга и сексуального домогательства в отношении детей посредством Интернета | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство образования, культуры и исследований; Неправительственные организации; гражданское общество; Министерство здравоохранения, труда и социальной защиты; поставщики услуг электронных коммуникаций |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество реализованных мер/ расследованных случаев | ||
| 3) Продвижение более безопасного Интернета для детей посредством онлайн-консультаций и поощрение информирования путем специальных информационных проектов | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство образования, культуры и исследований; Неправительственные организации; гражданское общество; Министерство здравоохранения, труда и социальной защиты |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество кампаний по информированию | ||
| 8 | Борьба с мошенничеством посредством использования электронных средств оплаты | 1) Обмен информацией между Центром по борьбе с информационными преступлениями Министерства внутренних дел и департаментами безопасности финансовых учреждений | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Национальный банк Молдовы; финансовые учреждения |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Соглашение об обмене информацией |
| 2) Внедрение мер повышенной безопасности в отношении банкоматов (АТМ) на уровне аппаратного и программного обеспечения | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Национальный банк Молдовы; финансовые учреждения |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество внедренных мер безопасности | ||
| 3) Установление общих механизмов борьбы с мошенничеством по операциям с присутствием и без присутствия карт | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Национальный банк Молдовы; финансовые учреждения |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Механизм установлен и внедрен | ||
| 9 | Развитие институционального потенциала в борьбе с преступностью в сфере компьютерной информации | 1) Развитие специализированных подразделений в Генеральном инспекторате полиции Министерства внутренних дел, Генеральной прокуратуре, Службе информации и безопасности с целью выявления и противодействия попыткам совершения преступлений в данной области | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура; Служба информации и безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество созданных/ специализированных подразделений | |
| 2) Создание национальной базы данных относительно развития феномена преступности в сфере компьютерной информации | Генеральная прокуратура; Служба информации и безопасности; Министерство внутренних дел |
Национальный центр по борьбе с коррупцией; Таможенная служба; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2022 г. | База данных создана | ||
| 3) Корректировка деятельности, осуществляемой в области преступности в сфере компьютерной информации в центральном банке данных Автоматизированной информационной системы «Реестр криминалистической и криминологической информации» | Министерство внутренних дел (Служба информационных технологий) | Генеральная прокуратура; Служба информации и безопасности; Таможенная служба; Национальный центр по борьбе с коррупцией; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Механизмы скорректированы/ внедрены | ||
| 4) Разработка нормативной базы, регламентирующей создание Автоматизированной информационной системы «e-Дело» в органах, вовлеченных в проведение уголовного преследования и судебного рассмотрения дела, а также ее внедрение, развитие и подключение | Генеральная прокуратура | Министерство внутренних дел; Служба информации и безопасности; Национальный центр по борьбе с коррупцией; Таможенная служба; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019-2021 гг. | Нормативная база разработана | ||
| 10 | Осуществление научно-прикладных исследований в области информационной безопасности | 1) Планирование и развитие научно-исследовательской деятельности в области информационно-коммуникационных технологий | Министерство образования, культуры и исследований; Академия наук Молдовы; Национальное агентство по исследованиям и разработкам |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2021 гг. | План действий разработан и утвержден | |
| 2) Создание/укрепление лабораторий кибербезопасности в учреждениях высшего образования и научно-исследовательских учреждениях | Академия наук Молдовы | Служба информационных технологий и кибернетической безопасности; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2022–2024 гг. | Количество созданных и укрепленных лабораторий кибербезопасности | ||
| 11 | Развитие потенциала кибернетической устойчивости и повышение уровня культуры в области ИКТ | 1) Проведение действий по привлечению внимания и информированию общества относительно угроз, уязвимостей и рисков кибербезопасности | Служба информационных технологий и кибернетической безопасности | Агентство электронного управления; Служба информации и безопасности; Министерство образования, культуры и исследований; Министерство экономики и инфраструктуры |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество проведенных кампаний по информированию |
| 2) Проведение Национальным центром реагирования на инциденты кибербезопасности стратегического анализа инцидентов кибербезопасности и согласование ответных действий на такие инциденты, в том числе посредством проведения специальных курсов квалифицированными экспертами | Служба информационных технологий и кибернетической безопасности | Служба информации и безопасности; Агентство электронного управления; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Отчет об инцидентах кибербезопасности разработан | ||
| 3) Проведение общих учений и тренировок по укреплению потенциала реагирования на кибератаки, в том числе по блокировке учебных кибератак | Служба информационных технологий и кибернетической безопасности | Министерство обороны; Агентство электронного управления; Министерство внутренних дел; Служба информации и безопасности; Генеральная прокуратура; Национальный центр по защите персональных данных |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество реализованных учений и тренировок | ||
| 4) Организация и проведение тренингов в области кибербезопасности для персонала публичного и частного секторов, владельцев элементов критической инфраструктуры | Служба информационных технологий и кибернетической безопасности | Министерство обороны; Агентство электронного управления; Служба информации и безопасности; Министерство внутренних дел; Генеральная прокуратура; Национальный центр по защите персональных данных; представители частного сектора, гражданское общество |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество организованных тренингов | ||
| 5) Сертификация специалистов в области кибербезопасности специализированными организациями/ компаниями, исходя из применяемых стандартов и минимальных обязательных требований кибербезопасности | Агентство электронного управления | Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности; органы публичного управления |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество сертифицированных специалистов | ||
| 6) Организация кампаний по привлечению внимания и информированию относительно угроз в киберпространстве и мер защиты, которые могут быть приняты физическими и юридическими лицами | Служба информационных технологий и кибернетической безопасности | Агентство электронного управления; Министерство внутренних дел; Генеральная прокуратура; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2022 гг. | Кампании по привлечению внимания организованы | ||
| 7) Введение и продвижение куррикулумного содержания об информационной безопасности в национальных учебных программах | Министерство образования, культуры и исследований | Служба информационных технологий и кибернетической безопасности; Агентство электронного управления; Служба информации и безопасности; Министерство внутренних дел; Генеральная прокуратура; Национальный центр по защите персональных данных; Гражданское общество |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Количество образовательных учреждений, в которых введены куррикулумные содержания | ||
| 8) Организация, в том числе совместно с иностранными партнерами, тематических учебных курсов в области кибербезопасности для работников публичных учреждений | Агентство электронного управления | Служба информационных технологий и кибернетической безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество проведенных учебных курсов | ||
|
РАЗДЕЛ II. Обеспечение безопасности информационно-медийного пространства |
|||||||
| 12 | Развитие механизмов стратегической коммуникации для реализации национальных интересов Республики Молдова | 1) Оценка уязвимых секторов медийного компонента системы информационной безопасности | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Отчет об оценке уязвимых секторов с точки зрения стратегической коммуникации | |
| 2) Развитие политик стратегической коммуникации на внутреннем плане и подключение к внешним платформам стратегической коммуникации структур системы безопасности, обороны и общественного порядка для обеспечения информационной безопасности и продвижение национальных интересов Республики Молдова | Совет по телевидению и радио | Органы публичного управления; гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Соглашения разработаны и утверждены | ||
| 3) Создание в Республике Молдова информационного ресурса/платформы стратегической коммуникации, содержащей информацию: a) об инцидентах информационной безопасности; b) о руководствах по стратегической коммуникации по темам, представляющим национальный интерес; c) о попытках и действиях дезинформации и/или манипулятивной подачи информации, подрывающих информационную безопасность и общее состояние безопасности |
Служба информации и безопасности | Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Информационный ресурс/ платформа создана/ представлена и представлен | ||
| 13 | Гражданский контроль и укрепление сотрудничества гражданского общества с органами публичной власти с функциями обеспечения информационной безопасности | 1) Создание механизма привлечения в область информационной безопасности экспертов из рядов гражданского общества, неправительственных организаций и средств массовой информации путем: a) назначения существующего совета или создания коллективного органа из рядов гражданского общества, наделенного полномочиями по оценке экспертов, неправительственных организаций и средств массовой информации с точки зрения их привлечения в процесс обеспечения информационной и национальной безопасности – Совет гражданского общества; b) сертификация Советом гражданского общества экспертов и представителей гражданского общества и средств массовой информации, осуществляющих мониторинг степени обеспечения информационной безопасности на национальном уровне |
Гражданское общество; Средства массовой информации |
Государственные органы системы безопасности и обороны | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | |
| 2) Привлечение представителей гражданского общества, сертифицированных Советом гражданского общества, к деятельности Координационного совета по обеспечению информационной безопасности | Гражданское общество; Средства массовой информации |
Государственные органы системы безопасности и обороны | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | |||
| 3) Улучшение или создание механизмов привлечения гражданского общества к процессам определения, разработки, мониторинга и оценки политик обеспечения информационной безопасности, проводимых компетентными в области обеспечения информационной безопасности органами | Гражданское общество; Средства массовой информации |
Государственные органы системы безопасности и обороны | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | |||
| 4) Разработка и организация тематических учебных курсов для радиовещателей, распространителей услуг, субъектов, формирующих общественное мнение, журналистов и профильных неправительственных организаций о техниках дезинформации и/или манипулятивной подачи информации, используемых для подрыва информационной безопасности государства | Гражданское общество; Средства массовой информации |
Государственные органы системы безопасности и обороны | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | |||
| 14 | Определение правового статуса периодических изданий, информационных агентств и иных субъектов, осуществляющих свою деятельность в медийном пространстве Интернета | 1) Оценка Интернет-пространства с точки зрения определения субъектов, вовлеченных в производство и распространение сетевого медиаконтента, и других посредников и дополнительных услуг, оказывающих влияние на информационную безопасность | Служба информации и безопасности, Министерство внутренних дел; Служба информационных технологий и кибернетической безопасности; органы публичного управления |
Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Оценка/ исследование проведены |
| 2) Разработка и корректировка функциональной законодательной базы в целях правового регламентирования отношений между представителями средств массовой информации, собирающими и распространяющими информацию в Интернете, обществом и органами с функциями обеспечения информационной безопасности, в соответствии с рекомендациями Европейской комиссии и передовым европейским опытом | Служба информации и безопасности; Министерство юстиции; Совет по телевидению и радио; органы публичного управления |
Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Нормативная база разработана и утверждена | ||
| 3) внедрение нормативной базы, предусматривающей общие действия по вмешательству и управлению медиапространством онлайн и офлайн | Органы публичного управления; Гражданское общество |
Представители частной среды | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Отчет о степени внедрения нормативной базы утвержден | ||
| 15 | Обеспечение финансовой прозрачности в деятельности органов публичного управления, общественных объединений и коммерческих обществ в контексте обеспечения информационной безопасности | 1) Разработка под руководством Координационного совета по обеспечению информационной безопасности критериев квалификации информации как продукта дезинформации, манипуляции или пропаганды, направленного на подрыв информационной безопасности, с целью выявления заказчиков, источников финансирования и исполнителей | Служба информации и безопасности; Министерство юстиции; Национальный центр по борьбе с коррупцией; Совет по телевидению и радио |
Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Критерии квалификации разработаны |
| 2) Корректировка законодательной базы в целях повышения эффективности сбора данных для установления происхождения финансовых средств и собственности субъектов, вовлеченных в деятельность по дезинформации, манипулированию и пропаганде, подрывающую информационную безопасность | Служба информации и безопасности; Министерство юстиции; Национальный центр по борьбе с коррупцией; Совет по телевидению и радио |
Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2024 гг. | Нормативная база разработана и утверждена | ||
| 3) Взаимодействие с правовыми учреждениями в сфере анализа рисков и угроз в области масс-медиа, в целях мониторинга развития обнаруженных угроз, исследования подрывной или уголовной деятельности в информационном пространстве, установления источников финансирования факторов риска | Служба информации и безопасности | Служба информации и безопасности; Генеральная прокуратура; Министерство внутренних дел; Национальный центр по борьбе с коррупцией |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Механизм сотрудничества внедрен; Нормативная база разработана и утверждена |
||
|
РАЗДЕЛ III. Укрепление операционного потенциала |
|||||||
| 16 | Развитие на национальном уровне механизмов предупреждения, выявления, смягчения последствий и реагирования для обеспечения информационной безопасности | 1) Создание на национальном уровне субъекта с полномочиями по продвижению и согласованию политик информационной безопасности в демократическом обществе, в зависимости от развития технологий, правовых и других отношений в информационном секторе, как на национальном, так и международном уровнях (Координационный совет по обеспечению информационной безопасности): a) установление и интеграция существующих компонентов с функциями и полномочиями в кибернетической и медийной областях, местных органов публичного управления и компонентов, которые будут созданы в процессе; b) определение направления деятельности для каждого компонента, включенного в Координационный совет по обеспечению информационной безопасности, в зависимости от выполняемых функций и полномочий с точки зрения обеспечения информационной безопасности; c) разработка и принятие нормативной базы взаимодействия для реализации задач по обнаружению, предупреждению и пресечению рисков и угроз информационной безопасности |
Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности; органы публичного управления; Гражданское общество, средства массовой информации; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019 г. | Нормативный акт создания субъекта разработан и утвержден |
| 2) Разработка, продвижение и согласование политик информационной безопасности согласно Концепции, настоящей Стратегии и другим программным документам национального и международного уровня относительно информационной безопасности | Служба информации и безопасности | Служба информационных технологий и кибернетической безопасности; органы публичного управления; Гражданское общество; Средства массовой информации; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Четкие механизмы международного взаимодействия разработаны и утверждены | ||
| 3) Информирование общественности относительно способов предупреждения и пресечения рисков и угроз в отношении системных компонентов информационной безопасности, в том числе вновь возникших явлений на национальном уровне | Служба информации и безопасности | Органы публичного управления; Гражданское общество; Средства массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество информационных кампаний | ||
| 17 | Развитие потенциала реагирования в случае гибридных угроз безопасности | 1) Создание специального аналитико-информационного компонента по гибридным угрозам безопасности в рамках Службы информации и безопасности | Служба информации и безопасности | Министерство иностранных дел и европейской интеграции; Министерство внутренних дел; Генеральная прокуратура; Министерство обороны |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019 г. | Акт о создании аналитико-информационного компонента разработан и утвержден |
| 2) Создание национальной сети органов, ответственных за борьбу с гибридными угрозами безопасности | Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020 г. | Соглашение о создании национальной сети | |||
| 3) Разработка операционных протоколов взаимодействия ответственных органов и руководящих лиц в случае гибридных угроз безопасности | Служба информации и безопасности | Органы публичного управления; Гражданское общество; Средства массовой информации; частный сектор |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Количество разработанных и подписанных протоколов | ||
| 4) Углубление знаний и понимания концепции гибридных угроз безопасности на уровне органов, уполномоченных в области обеспечения информационной безопасности и общей среды безопасности | Служба информации и безопасности | Органы публичного управления; Гражданское общество; Средства массовой информации; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Количество заключенных межведомственных протоколов | ||
| 5) Проведение учений для развития потенциала органов, специализирующихся на борьбе с гибридными угрозами безопасности | Служба информации и безопасности | Органы публичного управления; Гражданское общество; организации массовой информации |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество занятий по проведению исследований и экспертиз | ||
| 6) Присоединение Республики Молдова к Европейскому образцовому центру по борьбе с гибридными угрозами и к Образцовому центру по стратегической коммуникации НАТО | Служба информации и безопасности | Органы публичного управления; Гражданское общество; Средства массовой информации; представители частного сектора |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2022–2024 гг. | Нормативный акт разработан и соглашение заключено | ||
| 18 | Развитие операционного потенциала по киберобороне | 1) Создание структуры в Вооруженных силах, ответственного за кибероборону на национальном уровне | Министерство обороны | Служба информационных технологий и кибернетической безопасности; Служба информации и безопасности; Министерство внутренних дел |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2020 гг. | Структура создана |
| 2) Укрепление потенциала по кибернетическому обучению и подготовке посредством участия в межгосударственных и международных учениях по киберобороне | Министерство обороны; Служба информации и безопасности |
Министерство иностранных дел и европейской интеграции; Министерство внутренних дел (Служба информационных технологий) |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2024 гг. | Количество обученных лиц и проведенных занятий | ||
| 3) Выявление, предупреждение и устранение факторов риска с информативно-подрывным потенциалом для киберобороны Республики Молдова посредством внедрения интегрированного менеджмента виртуального пространства и развития системы раннего предупреждения относительно элементов риска для объектов инфраструктуры | Служба информации и безопасности | Министерство обороны, Служба информационных технологий и кибернетической безопасности; Министерство экономики и инфраструктуры |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Отчет об установленных и/или предотвращенных рисках | ||
| 19 | Мониторинг информационного пространства и выявление внутренних и внешних действий по дезинформации и/или манипулятивной подаче информации | 1) Пересмотр существующей правовой базы в части определения и унификации понятий относительно дезинформации, ложных новостей и/или манипулятивной подачи информации, а также для предупреждения ее распространения посредством медиаплатформ. Определение секторов национальной безопасности, подрыв которых (посредством дезинформации)создает высокие риски для функциональности государства | Министерство юстиции; Совет по телевидению и радио |
Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Нормативная база пересмотрена; Сообщение о секторах риска национальной безопасности |
| 2) Установление полномочий компетентных органов по обнаружению и пресечению манипулятивных и дезинформационных сообщений в глобальной сети Интернет | Служба информации и безопасности | Академия наук Молдовы; организации гражданского общества; Масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Законодательная база изменена | ||
| 3) Установление некоторых фильтров по обнаружению и/или блокированию информационных ресурсов либо продуктов, содержащих элементы риска для национальной безопасности, а также разработка и принятие соответствующей нормативной базы | Служба информации и безопасности | Академия наук Молдовы; организации гражданского общества; Масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Нормативная база разработана и принята | ||
| 20 | Повышение потенциала защиты национальных критических инфраструктур | 1) Разработка и утверждение законодательной базы установления и обозначения национальных критических инфраструктур, в том числе относительно жизненно важных информационных систем | Служба информации и безопасности | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2019–2021 гг. | Законодательная база разработана и утверждена |
| 2) Оценка и отчетность относительно состояния и уровня безопасности объектов критической инфраструктуры с точки зрения информационной безопасности | Служба информации и безопасности | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Механизм оценки и отчетности реализован | ||
| 21 | Развитие потенциала по предупреждению, обнаружению и пресечению экстремистских, террористических и иного рода действий, ставящих под угрозу информационную безопасность | 1) Синхронизация и рациональное распределение сил национальных учреждений для предварительного выявления действий, совершаемых извне и/или внутри страны, разработанных как комплексные диверсии против информационной безопасности | Служба информации и безопасности | Министерство внутренних дел; Генеральная прокуратура; Служба информационных технологий и кибернетической безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2022 гг. | Механизмы межведомственного взаимодействия разработаны; Систематический обмен информацией внедрен |
| 2) Предоставление Службе информации и безопасности отчетов о ситуации риска для информационной безопасности государственными учреждениями, компетентными в данной области | Органы публичного управления | Служба информации и безопасности | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество переданных/ полученных отчетов | ||
|
РАЗДЕЛ IV. Повышение эффективности процессов внутреннего согласования и международного сотрудничества в области информационной безопасности |
|||||||
| 22 | Развитие системы подготовки кадров в области информационной безопасности | 1) Оценка текущего уровня подготовки кадров в области информационной безопасности по каждому разделу в отдельности: средства массовой информации, информационные технологии, оборона, общественный порядок и контрразведка | Органы публичного управления; Совет по телевидению и радио; Министерство экономики и инфраструктуры; Министерство обороны; Министерство внутренних дел; Генеральная прокуратура; Служба информации и безопасности; неправительственные организации |
Министерство образования, культуры и исследований | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Исследование проведено |
| 2) Установление категорий бенефициаров, подлежащие включению в приоритетном порядке в новые программы обучения кадров в указанной области | Органы публичного управления | Совет по телевидению и радио; Министерство экономики и инфраструктуры; Министерство обороны, Министерство внутренних дел; Генеральная прокуратура; Служба информации и безопасности; Неправительственные организации в области масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021 г. | Количество установленных и обученных бенефициаров | ||
| 3) Разработка новых программ по подготовке кадров в указанной области | Министерство образования, культуры и исследований; Академия наук Молдовы |
Совет по телевидению и радио; Министерство экономики и инфраструктуры; Министерство обороны; Министерство внутренних дел; Генеральная прокуратура; Служба информации и безопасности; Национальный центр по защите персональных данных; неправительственные организации в области масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021 г. | Количество разработанных программ | ||
| 4) Разработка и внедрение учебных программ для сотрудников с полномочиями по расследованию и уголовному преследованию, прокуроров, судей, специалистов и судебных экспертов в данной области в правоприменительных структурах, а также для технического персонала публичных учреждений | Академия наук Молдовы; Национальный институт юстиции; Министерство внутренних дел – (Академия им. Штефана чел Маре) |
Министерство образования, культуры и исследований; Координационный совет по телевидению и радио; Министерство экономики и инфраструктуры; Министерство обороны; Генеральная прокуратура; Служба информации и безопасности; Национальный центр по защите персональных данных; неправительственные организации неправительственные организации в области масс-медиа |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021–2024 гг. | Количество разработанных программ | ||
| 23 | Координация деятельности органов публичного управления, публичных и частных учреждений, выполняющих полномочия по обеспечению информационной безопасности | 1) Установление соответствующей нормативной базы, регламентирующей полномочия органов публичного управления, публичных и частных учреждений относительно обеспечения информационной безопасности и внесение в нее для изменений, исключения недочетов и дублирования компетенций | Органы, указанные в Концепции, в пределах их компетенции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020 г. | Нормативная база пересмотрена | |
| 2) Прямое регламентирование в законодательстве полномочия по координации деятельности органов публичного управления, публичных и частных учреждений в части исполнения полномочий по обеспечению информационной безопасности, а также механизма ее реализации назначенным органом публичной власти | Органы, указанные в Концепции, в пределах их компетенции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020 г. | Нормативная база пересмотрена, деятельность ответственного учреждения регламентирована | |||
| 3) Разработка и заключение соглашений о многостороннем межведомственном сотрудничестве, устанавливающих порядок координации деятельности в части исполнения полномочий по обеспечению информационной безопасности | Органы, указанные в Концепции, в пределах их компетенции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Количество заключенных соглашений о сотрудничестве | |||
| 24 | Обеспечение международного сотрудничества в области информационной безопасности | 1) Оценка нынешнего уровня сотрудничества Республики Молдова с международными организациями, осуществляющими свою деятельность в области обеспечения информационной безопасности, и разработка действий по укреплению соответствующего сотрудничества | Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2021 гг. | Исследование по оценке разработано | |
| 2) Установление сотрудничества Республики Молдова с государствами-партнерами, в частности, из Европейского Союза, относительно обмена информацией, опытом и исследованиями в целях предупреждения, обнаружения и пресечения гибридных угроз безопасности в информационном пространстве | Органы публичного управления | Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество раундов организованных консультаций | ||
| 3) Продвижение на международном уровне, в том числе в двустороннем режиме, необходимости заключения соглашений, предусматривающих унификацию понятия «информационное оружие» и запрещение его разработки, распространения и применения в отношениях между государствами | Органы публичного управления | Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество инициированных/ подписанных соглашений | ||
| 4) Согласование и внедрение существующих международных инструментов, обеспечивающих предупреждение, выявление и пресечение несанкционированного доступа к информации ограниченного доступа из сетей банковской электронной коммуникации и из систем электронной торговли, к информации международных правоохранительных органов | Органы публичного управления | Министерство юстиции; Министерство иностранных дел и европейской интеграции |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Нормативная база изменена | ||
| 25 | Развитие национального и международного сотрудничества в области киберобороны | 1) Создание/ внедрение основы для межведомственного сотрудничества в области киберобороны | Министерство обороны; Служба информации и безопасности; Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности; Генеральная прокуратура; Министерство внутренних дел |
Органы публичного управления | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество организованных раундов консультаций |
| 2) Укрепление сотрудничества с внешними партнерами по развитию для обмена информацией и опытом в области киберобороны | Министерство обороны | Министерство иностранных дел и европейской интеграции; Служба информации и безопасности; Министерство экономики и инфраструктуры; Служба информационных технологий и кибернетической безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество инициированных/ подписанных соглашений | ||
| 3) Подписание соглашений о сотрудничестве (взаимопомощи) в области киберобороны | Министерство обороны; Служба информации и безопасности |
Национальный центр реагирования на инциденты кибербезопасности; Министерство иностранных дел и европейской интеграции |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2020–2024 гг. | Количество инициированных/ подписанных соглашений | ||
| 26 | Укрепление международного сотрудничества в области предотвращения преступности в сфере компьютерной информации и борьбы с ней | 1) Укрепление механизмов международного сотрудничества между государственными органами с полномочиями по борьбе с преступностью в сфере компьютерной информации и специализированной международной службой EMAS (Europol Malware Analysis Solution) ЕВРОПОЛА | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Созданные/ укрепленные механизмы |
| 2) Использование на национальном уровне инструментов и методов идентификации жертв, в том числе путем использования Автоматизированной информационной системы «Защита детей» и базы данных о сексуальном насилии в отношении детей Международной организации уголовной полиции (ИНТЕРПОЛ) | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Инструменты и методы установлены и использованы | |||
| 3) Сотрудничество в рамках национальных контактных пунктов 24/7 на основании Конвенции Совета Европы о преступности в сфере компьютерной информации (Будапешт 2001 г.) и G7 24/7 | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Акт о сотрудничестве установлен | ||
| 4) Развитие существующих партнерств с NCMEC (Национальный центр США для пропавших и эксплуатируемых детей) и присоединение к другим подобным инициативам | Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура |
Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
По необходи- мости |
Количество установленных соглашений и партнерств | ||
| 5) Развитие партнерств в целях выявления, замораживания, ареста и конфискации продуктов и инструментов, добытых в результате трансграничных преступлений | Министерство внутренних дел; Генеральная прокуратура; Служба информации и безопасности |
Министерство иностранных дел и европейской интеграции | Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
2021 г. | Механизм установлен и внедрен | ||
| 6) Участие в международных событиях в области предупреждения и борьбы с информационной преступностью в целях подготовки специализированного персонала | Министерство иностранных дел и европейской интеграции; Министерство внутренних дел (Генеральный инспекторат полиции); Генеральная прокуратура; Служба информации и безопасности |
Бюджет учреждений, в пределах утвержденных ассигнований; внешняя помощь |
Постоянно | Количество посещенных событий и обученных экспертов | |||