Постановление № 278 от 10.05.2023
об утверждении Концепции Интегрированной информационной системы публичных финансов
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Интегрированной
информационной системы публичных финансов
№ 278 от 10.05.2023
(в силу 09.06.2023)
Мониторул Офичиал ал Р. Молдова № 190-192 ст. 457 от 09.06.2023
* * *
На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Концепцию Интегрированной информационной системы публичных финансов (прилагается).
2. Министерству финансов обеспечить внедрение, функционирование и непрерывное развитие Интегрированной информационной системы публичных финансов.
3. Государственному учреждению "Центр информационных технологий в финансах" обеспечить техническое администрирование, обслуживание и развитие Интегрированной информационной системы публичных финансов, а также внедрение требований безопасности, установленных нормативными актами в соответствующей области.
4. Создание, администрирование, обслуживание и развитие Интегрированной информационной системы публичных финансов осуществлять за счет и в пределах ассигнований, утвержденных на эти цели в бюджете Министерства финансов.
5. Министерству финансов обеспечить разработку положений для каждого информационного ресурса Интегрированной информационной системы публичных финансов.
6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Министр финансов | Вероника Сирецяну |
| № 278. Кишинэу, 10 мая 2023 г. | |
Утверждена
Постановлением Правительства
№ 278/2023
КОНЦЕПЦИЯ
Интегрированной информационной системы публичных финансов
ВВЕДЕНИЕ
Управление публичными финансами имеет большое значение для любого правительства, которое хочет поддерживать свои финансы в порядке и иметь возможность предоставлять качественные услуги гражданам. Это может быть сложной задачей, поскольку в ней задействованы различные государственные учреждения и информационные системы, которые не взаимодействуют друг с другом.
Концепция Интегрированной информационной системы публичных финансов (в дальнейшем – ИИСПФ) устанавливает цели, задачи и функции системы, функциональное пространство, организационную структуру и правовую основу, а также документы системы, необходимые для ее создания, администрирования и функционирования, в том числе технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации.
Благодаря внедрению ИИСПФ Министерство финансов улучшит качество и доступность информации, необходимой на различных этапах управления публичными финансами, таких как подготовка бюджета, управление доходами, контроль обязательств и платежей, управление ликвидностью, управление долгами, активами и пассивами, управление и мониторинг государственных закупок, а также внутренний управленческий контроль и внутренний аудит.
Роль ИИСПФ заключается в том, чтобы соединять, накапливать, обрабатывать и затем непрерывно предоставлять информацию всем сторонам бюджетной системы, внося значительный вклад в стабилизацию, прозрачность и улучшение контроля над публичными финансами в Республике Молдова.
В широком смысле ИИСПФ можно определить как набор решений для автоматизации – двигатель реформ публичных финансов, который позволяет публичным администрациям, государственным органам планировать, исполнять и контролировать бюджет, помогая расставлять приоритеты, исполнять и отчитываться о расходах, а также собирать доходы и представлять отчетность о них.
ИИСПФ предоставит единую информационную инфраструктуру в сфере публичных финансов Республики Молдова, созданную путем интеграции информационных ресурсов Министерства финансов в централизованную информационную систему с единой конфигурацией и с обеспечением безопасного и надежного доступа к ее приложениям и ресурсам.
ИИСПФ представляет собой систему, которая обеспечивает управление бюджетными, финансовыми и бухгалтерскими операциями в публичном секторе и способствует более эффективному управлению публичными финансами, с централизованным учетом доходов и расходов публичного сектора.
ИИСПФ интегрирует бюджетные, бухгалтерские процессы, процессы управления казначейством и долгом публичного сектора/ государственным долгом и создает соответствующие отчетные документы.
Использование ИИСПФ обеспечивает эффективное распределение бюджетных ресурсов и контроль за публичными расходами.
Таким образом, современная система обеспечивает целостность планирования и разработки бюджета, целостность бухгалтерского учета, систематизирует данные о бюджетных ассигнованиях и затратах на программы и проекты, осуществляемые в рамках центральных и местных органов публичного управления.
Внедрение ИИСПФ позволит ввести современный механизм обработки данных и электронной связи между подразделениями Министерства финансов, Государственной налоговой службы, Таможенной службы, Национальной кассы социального страхования, Национальной медицинской страховой компании, Национального банка Молдовы и коммерческих банков.
К системе будут подключены подразделения центральных и местных органов публичного управления, бюджетных учреждений и публичных органов на самоуправлении.
Электронная связь с другими органами публичного управления с целью использования данных ИИСПФ будет осуществляться исключительно через платформу интероперабельности (MConnect), в соответствии с положениями нормативных актов в области обмена данными и интероперабельности.
ИИСПФ Министерства финансов выполняет определенные функции, а именно: подготовка и утверждение бюджета, управление бюджетными ассигнованиями, управление обязательствами, управление платежами и поступлениями, управление денежными потоками, бухгалтерский учет и финансовая отчетность, мониторинг долга публичного сектора/ государственного долга и процесса государственных закупок, внутренний управленческий контроль и внутренний аудит в публичном секторе, а также хранение и анализ информации.
Регистрируя информацию в интегрированной системе, использующей общие значения, пользователи ИИСПФ могут получать доступ к системе и извлекать конкретную информацию, необходимую им для выполнения различных функций и задач, а также могут получать отчеты, генерируемые системой.
Пользователи из Министерства финансов, а также центральных органов публичного управления, местных органов публичного управления, бюджетных учреждений и публичных учреждений на самоуправлении будут иметь доступ к ИИСПФ и смогут пользоваться программой данных о транзакциях в режиме реального времени и современной электронной связью, обмениваясь данными между собой.
Министерству финансов, другим министерствам, государственным агентствам и другим бюджетным учреждениям, а также территориально-административным единицам Республики Молдова, помимо перечисленных выше бизнес-процессов, ИИСПФ также будет предоставлять функции бухгалтерского учета и казначейской отчетности.
Таким образом, интегрированное управление публичными финансами представляет собой деятельность в области финансового управления, включающей в себя системы регулирования и контроля государственных финансов посредством внедрения ИИСПФ, и является процессом, в настоящее время происходящим в области публичных финансов.
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
Раздел 1
Наименование системы
1. Полное наименование системы – "Интегрированная информационная система публичных финансов".
2. ИИСПФ представляет собой совокупность взаимозависимых информационных ресурсов и технологий, методов и персонала, предназначенных для хранения, обработки и предоставления информации, связанной с управлением публичными финансами Республики Молдова. Она структурно состоит из нескольких уровней, имея централизованный доступ к ресурсам, приложениям и информационным услугам в рамках Министерства финансов.
ИИСПФ также является интегрированным автоматизированным инструментом финансового управления для повышения эффективности и прозрачности управления публичными ресурсами путем централизации системы управления процессами национального публичного бюджета, а именно: планированием, исполнением, бухгалтерским учетом, бюджетной и финансовой отчетностью, мониторингом долга публичного сектора / государственного долга и процессом государственных закупок, внутренним управленческим контролем и внутренним аудитом в публичном секторе, а также хранением и анализом информации.
3. В настоящей Концепции используются следующие понятия:
1) бюджет – совокупность доходов, расходов и источников финансирования, для реализации функций центральных и местных органов публичного управления;
2) публичные финансы – совокупность экономических отношений, связанных с формированием и администрированием ресурсов бюджетов–компонентов национального публичного бюджета, государственного долга, долга административно-территориальных единиц и других публичных активов;
3) бюджетные ресурсы – совокупность доходов и источников финансирования бюджета;
4) правительственные программы – инициативы Правительства, запускаемые для граждан, такие как "Первый дом", "Программа прямой продажи государственных ценных бумаг физическим лицам в Республике Молдова";
5) отчет – числовой учет, числовая ситуация, процентные значения, относящиеся к различным данным, накопленным в базе данных систем, сформированные строго на предопределенных компонентах, упрощенные в использовании и извлечении данных, и динамические показатели текущих анализов, сформированные автономно (матричные, табличные) пользователями (работодателями, представителями органов публичного управления) без привлечения отдела информационных технологий;
6) планирование – процесс принятия решений путем преобразования целей в конкретные действия, которые приведут к достижению ожидаемых результатов;
7) электронная подпись – имеет значение, определенное в Законе № 124/2022 об электронной идентификации и доверительных услугах;
8) электронный документ – имеет значение, определенное в Законе № 124/2022 об электронной идентификации и доверительных услугах;
9) правительственная услуга электронных платежей (MPay) – имеет значение, определенное в Постановлении Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);
10) правительственная услуга электронного протоколирования (MLog) – имеет значение, определенное в Постановлении Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
11) правительственная электронная услуга аутентификации и контроля доступа (MPass) – имеет значение, определенное в Постановлении Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
12) интегрированная правительственная электронная услуга электронная подпись (MSign) – имеет значение, определенное в Постановлении Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);
13) правительственная услуга электронного уведомления (MNotify) – имеет значение, определенное в Постановлении Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);
14) платформа интероперабельности (MConnect) – имеет значение, определенное в Постановлении Правительства № 211/2019 о платформе интероперабельности (MConnect);
15) протоколирование – имеет значение, определенное в Постановлении Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog).
Раздел 2
Назначение ИИСПФ
4. Назначением ИИСПФ является создание единого информационного ресурса для эффективного управления публичными финансами путем интеграции всех бюджетных процессов.
Полностью функциональная ИИСПФ также улучшит управление за счет предоставления финансовой информации в режиме реального времени, которую финансовые менеджеры и другие менеджеры могут использовать для эффективного администрирования программ при составлении бюджетов и управлении финансовыми ресурсами.
Раздел 3
Цели создания ИИСПФ
5. Целью создания ИИСПФ является модернизация системы управления публичными финансами, улучшение контроля за публичными финансами, модернизация процессов Министерства финансов и бюджетных учреждений, участвующих в планировании, исполнении, бюджетной и финансовой отчетности, улучшение бухгалтерского учета, реализации и отчетность по внутреннему аудиту и внутреннему управленческому контролю в публичном секторе, использование международных стандартов в рабочих процессах Министерства финансов, централизация информационных ресурсов, установление финансовой дисциплины, контроль за исполнением бюджета, а также создание благоприятного имиджа Министерства финансов на внутреннем и международном уровнях.
6. Основные цели ИИСПФ включают в себя:
1) создание единой информационно-операционной среды для предоставления доступа бюджетным органам / учреждениям, а также публичным учреждениям на самоуправлении к информационным системам, находящимся в ведении Министерства финансов;
2) генерирование отчетов в режиме реального времени для оперативного принятия решений;
3) повышение качества деятельности по планированию в сфере публичных финансов;
4) объединение функций управления финансами в единый набор приложений;
5) интеграция бюджетных, казначейских процессов и процессов бухгалтерского учета;
6) прозрачность бюджета;
7) обеспечение на государственном уровне учета численности штатных единиц и фонда оплаты труда в бюджетах–компонентах национального публичного бюджета;
8) повышение оперативности и качества разработки планов и отчетов о деятельности;
9) повышение уровня безопасности информационных потоков;
10) исключение дублирования функций в информационных системах и информационных потоках между органами управления и Министерством финансов;
11) снижение затрат на обслуживание и администрирование всей информационной структуры;
12) создание гибкой информационной системы – с высокой степенью адаптации к изменениям в законодательстве Республики Молдова, не требующей значительных затрат;
13) снижение административных барьеров, повышение эффективности и качества публичных услуг, предоставляемых Министерством финансов;
14) прозрачность данных об исполнении бюджетов–компонентов национального публичного бюджета;
15) обеспечение публичного сектора необходимой информацией для планирования, исполнения, бухгалтерского учета, отчетности, мониторинга долга публичного сектора/государственного долга и процесса государственных закупок;
16) генерирование своевременной и точной информации, что позволит повысить эффективность процессов, осуществляемых в публичном секторе, в соответствии с процедурами финансового управления;
17) поддержка в принятии решений, выходящих за рамки финансовых аспектов, способствуя модернизации публичной управления с тем, чтобы центральные и местные органы публичного управления могли предоставлять публичные услуги более эффективно;
18) цифровизация финансовых процедур для регистрации информации о сборе публичных доходов и их использования для целей публичного сектора;
19) своевременный, надежный и безопасный сбор и обработка государственных финансовых операций посредством автоматизированных систем управления информацией в соответствии с положениями о финансах и бухгалтерском учете и с высоким уровнем безопасности и прослеживаемости данных;
20) совершенствование управления финансовой политикой на основе своевременного информирования о финансовом положении в любое время – возможно только при наличии точной и постоянно актуализируемой базы данных, имеющей широкий охват государственного сектора;
21) сбор и предоставление финансовых, нефинансовых данных и данных об эффективности, что способствует эффективному публичному управлению;
22) стандартизация процесса годовой отчетности в отношении внутреннего управленческого контроля и внутреннего аудита с целью повышения эффективности и качества данных, предоставляемых публичными субъектами.
Раздел 4
Основные принципы построения ИИСПФ
7. В процессе проектирования и разработки ИИСПФ будут соблюдаться следующие принципы:
1) принцип законности – предполагает создание и функционирование информационной системы в соответствии с национальным законодательством;
2) принцип соблюдения прав человека – подразумевает использование ИИСПФ в строгом соответствии с национальным законодательством, договорами и международными соглашениями в области прав человека, стороной которых Республика Молдова является;
3) принцип целостности, полноты и достоверности данных – предполагает реализацию механизмов, позволяющих сохранить содержание и однозначное толкование данных в условиях случайных воздействий и исключить явления их случайного искажения или ликвидации, обеспечение достаточного объема данных для выполнения бизнес-функций ИИСПФ и обеспечение высокой степени соответствия данных реальному состоянию представляемых ими объектов, входящих в состав конкретного сектора ИИСПФ;
4) принцип конфиденциальности информации – относится к ограничению доступа неавторизованных лиц к информации с ограниченным доступом;
5) принцип руководства процессом использования системы –представляет собой совокупность организационно-технических мероприятий программы, обеспечивающих высокое качество формируемых государственных информационных ресурсов, надежность их хранения и правильность использования в соответствии с законодательством, а также гарантирующих пользователю оперативный доступ к информации, в пределах установленной нормативными актами компетенции и уровня доступа;
6) принцип информационной безопасности – предполагает обеспечение уровня целостности, эксклюзивности, доступности и эффективности защиты данных от потери, изменения, искажения, повреждения, модификации, неавторизованного доступа и использования. Безопасность ИИСПФ предполагает устойчивость к атакам, защиту целостности информации и готовность к работе, как на уровне системы, так и на уровне данных, представленных в этой информации;
7) принцип совместимости с существующими в стране программными продуктами и публичными информационными системами – подразумевает возможность интеграции и взаимодействия ИИСПФ с приложениями, услугами, базами данных и информационными системами, внедренными в органах публичного управления и учреждениях Республики Молдова;
8) принцип модульности и масштабируемости – представляет собой возможность разработки ИИСПФ без модификации ранее созданных компонентов;
9) принцип неизбыточности и актуальности – выявляет необходимость ограничения объема обрабатываемой информации с ограниченной доступностью с тем, чтобы обрабатывалась только актуальная и необходимая информация в контексте выполнения задач ИИСПФ;
10) принцип целостности и достоверности данных:
а) целостность данных относится к состоянию данных и предполагает, что они сохраняют свое содержание и однозначно интерпретируются в условиях непредсказуемых воздействий. Целостность данных считается сохраненной, если они не были искажены и / или повреждены (ликвидированы);
b) достоверность данных представляет собой степень соответствия данных, хранящихся в памяти компьютера или в документах, реальному состоянию объектов в конкретной области системы, которую они представляют;
11) принцип управления формированием и использованием системы – включает в себя совокупность организационно-технических программных мероприятий, направленных на обеспечение высокого качества формируемых государственных информационных ресурсов, повышение надежности их сохранности и правильности использования в соответствии с законодательством, а также на поддержание оперативного и удобного доступа к информации для пользователя, в соответствии с его уровнем доступа;
12) принцип системного аудита – заключается в фиксации информации о происходящих изменениях с тем, чтобы можно было восстановить историю данных (документа) или их состояние на предыдущем этапе;
13) принцип прогрессивного развития – предполагает, что развитие ИИСПФ и постоянное изменение его компонентов осуществляется в соответствии с передовыми информационными технологиями;
14) принцип платформенной независимости – заключается в том, что пользовательский интерфейс ИИСПФ не будет навязывать определенную программно-аппаратную платформу для клиентского компьютера пользователя;
15) принцип прозрачности – предполагает разработку и реализацию по модульному принципу, с использованием прозрачных стандартов в области информационных технологий и электронных коммуникаций, для свободного доступа всех систем к финансовой информации, генерируемой с помощью систем, а также мониторинг зарегистрированных данных, относящихся к субъекту;
16) принцип простоты и удобства использования – предполагает разработку и реализацию всех приложений, технических и программных средств, доступных для пользователей ИИСПФ, на основе исключительно визуальных, эргономических и логических принципов проектирования;
17) принцип контроля – предполагает контроль за выполнением мероприятий, обеспечивающих качество, надежность ресурсов и информационных систем Министерства финансов, а также их сохранность и рациональное использование;
18) принцип веб-ориентированности – предполагает, что пользовательский интерфейс будет проектироваться только на основе веб-технологий посредством наиболее популярных веб-браузеров (Microsoft Internet Explorer, Mobila FireFox, Google Chrome, Opera и Safari).
Раздел 5
Основные задачи ИИСПФ
8. Внедрение ИИСПФ позволит оцифровать и в то же время упростить процесс учета и отчетности в области публичных финансов. ИИСПФ выполняет следующие основные задачи:
1) позволит разрабатывать проекты государственного бюджета и местных бюджетов, консолидировать национальный публичный бюджет в режиме реального времени с использованием интернет-технологий. Авторизованный доступ центральных и местных органов публичного управления и бюджетных учреждений, наделенных соответствующими полномочиями, обеспечит корректный и оперативный оборот документов (в том числе финансовых и аналогичных документов) в Министерстве финансов, получение оперативных отчетов о состоянии документов;
2) будет работать в режиме реального времени в части движения финансово-бухгалтерских эффектов в рамках единого казначейского счета;
3) обеспечит оперативное получение сводного бухгалтерского баланса и другой бухгалтерской отчетности в целях оперативного управления исполнением бюджета и процессом его исполнения;
4) предоставит прозрачное отображение электронных стандартов на веб-сайтах или аналогичных инструментах доступа, проверку и авторизацию финансовых документов, прозрачность для коммерческих банков и других финансовых учреждений, которые намерены участвовать в процессе сбора и распределения публичных финансов;
5) обеспечит предоставление своевременных, точных и непротиворечивых данных для управления бюджетом и принятия решений;
6) обеспечит повышение качества управленческих решений и эффективности контроля в сфере управления бюджетными ресурсами и управления публичными финансами;
7) обеспечит повышение эффективности управления и снижение непроизводственных затрат;
8) обеспечит повышение эффективности предоставления публичных услуг населению и бизнес-сообществу.
Глава II
НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО
ФУНКЦИОНИРОВАНИЯ ИИСПФ
9. Создание и функционирование ИИСПФ регулируются следующими нормативными актами:
1) Закон № 124/2022 об электронной идентификации и доверительных услугах;
2) Закон № 270/2018 о единой системе оплаты труда в бюджетной сфере;
3) Закон № 142/2018 об обмене данными и интероперабельности;;
4) Закон № 293/2017 о некоторых мерах по реализации государственной программы "Первый дом";
5) Закон № 131/2015 о государственных закупках;
6) Закон № 181/2014 о публичных финансах и бюджетно-налоговой ответственности;
7) Закон № 133/2011 о защите персональных данных;
8) Закон № 229/2010 о государственном внутреннем финансовом контроле;
9) Закон № 245/2008 о государственной тайне;
10) Закон № 419/2006 о долге публичного сектора, государственных гарантиях и государственном рекредитовании;
11) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
12) Закон № 397/2003 о местных публичных финансах;
13) Закон № 982/2000 о доступе к информации;
14) Постановление Правительства № 822/2020 об утверждении действий, которые необходимо предпринять вследствие инвентаризации существующих государственных информационных ресурсов и систем, и внесении изменений в некоторые постановления Правительства;
15) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);
16) Положение о порядке использования платформы интероперабельности (MConnect), утвержденное Постановлением Правительства № 211/2019;
17) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
18) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;
19) Постановление Правительства № 696/2017 об организации и функционировании Министерства финансов;
20) Минимальные обязательные требования кибернетической безопасности, утвержденные Постановление Правительства № 201/2017;
21) Положение о правительственной электронной услуге протоколирования (MLog), утвержденное Постановление Правительства № 708/2014;
22) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);
23) Положение об эффективном использовании и администрировании общей правительственной технологической платформы (MCloud), утвержденное Постановлением Правительства № 128/2014;
24) Положение о правительственной электронной услуге аутентификации и контроля доступа (MPass), утвержденное Постановлением Правительства № 1090/2013;
25) Постановление Правительства № 857/2013 о Национальной стратегии развития информационного общества "Цифровая Молдова 2020";
26) Программа об интероперабельной основе, утвержденная Постановлением Правительства № 656/2012;
27) Стратегическая программа технологической модернизации управления (е-Преобразование), утвержденная Постановлением Правительства № 710/2011;
28) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
29) Постановление Правительства № 1136/2007 о некоторых мерах по исполнению Закона № 419-XVI от 22 декабря 2006 года о публичном долге, государственных гарантиях и государственном рекредитовании;
30) Постановление Правительства № 916/2007 об утверждении Концепции Правительственного портала;
31) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
32) Приказ министра финансов № 176/2019 об утверждении Регламента об отчетности деятельности внутреннего аудита в публичном секторе;
33) Приказ министра финансов № 4/2019 об утверждении Регламента самооценки, отчетности системы управленческого внутреннего контроля и выдачи Декларации об управленческой ответственности;
34) Приказ министра финансов № 216/2015 об утверждении Плана счетов бюджетного учета и Методологических норм организации бухгалтерского учета и финансовой отчетности бюджетных учреждений;
35) Приказ министра финансов № 215/2015 об утверждении методологических норм кассового исполнения бюджетов, составляющих национальный публичный бюджет и внебюджетных средств, через казначейскую систему Министерства финансов;
36) Приказ министра финансов № 209/2015 об утверждении Методологического руководства по разработке, утверждению и изменению бюджета;
37) Приказ министра финансов № 208/2015 о бюджетной классификации;
38) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный приказом министра информационного развития № 78/2006;
39) Стандарт SM ISO/CEI 27002:2017 "Информационные технологии. Методы и средства обеспечения безопасности. Свод правил менеджмента информационной безопасности";
40) Стандарт SM ISO/CEI 15288:2015 "Системная и программная инженерия. Процессы жизненного цикла систем";
41) Стандарт SM ISO/CEI 15408-3:2014 "Информационные технологии. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3: Требования к обеспечению безопасности";
42) Стандарт SM ISO/CEI 15408-2:2014 "Информационные технологии. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2: Функциональные требования безопасности";
43) Стандарт SM ISO/CEI 15408-1:2014 "Информационные технологии. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1: Введение и общая модель";
44) Стандарт SM ISO/CEI 12207:2014 "Системная и программная инженерия. Процессы жизненного цикла программных средств".
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИИСПФ
Раздел 1
Основные функции ИИСПФ
10. Основными функциями ИИСПФ являются:
1) обеспечение процесса планирования и составления государственного бюджета и местных бюджетов, укрепление национального публичного бюджета;
2) обеспечение регистрации и обновления данных в системе;
3) обеспечение процесса удаления данных из системы;
4) ведение бухгалтерского учета операций, связанных с кассовым исполнением бюджетов, являющихся компонентами национального публичного бюджета, генерирование аналитических, оперативных и ежемесячных бюджетных отчетов;
5) ведение учета проектов капитальных вложений органов публичного управления с целью завершения инвентаризации всех незавершенных инвестиционных объектов в публичном секторе;
6) управление человеческими ресурсами и процессами, связанными со всем жизненным циклом работника учреждения, от приема на работу до увольнения, а также бюджетное планирование заработной платы;
7) управление бюджетными, финансовыми и бухгалтерскими операциями в публичном секторе;
8) цифровизация финансовых процедур для регистрации информации о сборе публичных доходов и использования ее в деятельности публичного сектора;
9) управление процессом государственных закупок;
10) управление и мониторинг долга публичного сектора / государственного долга;
11) обобщение месячных, квартальных и годовых финансовых отчетов путем обработки информации, хранящейся в базе данных;
12) цифровизация процесса ведения бухгалтерского учета в бюджетных органах / учреждениях;
13) обеспечение быстрого доступа граждан к правительственным программам в режиме реального времени;
14) предоставление отчетности по внутреннему управленческому контролю и внутреннему аудиту;
15) обеспечение безопасного доступа к информации – информация, хранящаяся в базе данных ИИСПФ, будет доступна для центральных и местных органов управления и для организации процесса обмена информацией. Каждый пользователь системы данных должен использовать эти данные только в законных целях, в соответствии с правами и обязанностями пользователя;
16) обеспечение защиты данных на всех этапах их сбора, хранения, обработки и передачи;
17) администрирование системы путем:
a) администрирования ролей и прав пользователей;
b) администрирования номенклатур;
c) протоколирования событий;
d) администрирования образцов и форм документов;
e) других действий, связанных с администрированием и доступом к функциональным возможностям ИИСПФ.
Раздел 2
Основные функциональные контуры ИИСПФ
11. В соответствии со своими основными функциями ИИСПФ будет иметь следующие основные функциональные контуры:
1) контур "Бюджетное планирование", обеспечивающий выполнение следующих специфических функций:
a) разработку бюджетного прогноза на среднесрочный период;
b) установление лимитов;
c) разработку государственного бюджета, местных бюджетов;
d) включение в ИИСПФ бюджета государственного социального страхования и фондов обязательного медицинского страхования – бюджетов, разрабатываемых вне системы, и консолидация национального публичного бюджета;
e) внесение изменений в первоначально утвержденный бюджет;
2) контур "Управление бюджетными ассигнованиями", обеспечивающий выполнение следующих специфических функций:
a) детализацию утвержденного бюджета;
b) перераспределение бюджетных ассигнований;
3) контур "Управления обязательствами", обеспечивающий выполнение следующих специфических функций:
a) учет зарегистрированных договоров о государственных закупках.
b) учет отчета об обязательствах, связанных с закупкой товаров, работ или услуг в соответствии с положениями Закона № 131/2015 о государственных закупках;
4) контур "Управление поступлениями и платежами", обеспечивающий выполнение следующих специфических функций:
a) учет и управление поступлениями в национальный публичный бюджет;
b) учет бюджетных платежей по различным правительственным программам в пределах дневного остатка денежных средств и лимитов бюджетных ассигнований, утвержденных в законе / годовом бюджетном решении;
5) контур "Управление ликвидностью", обеспечивающий выполнение следующих специфических функций:
a) эффективное управление и использование ликвидных средств в соответствии с приоритетами, установленными нормативными актами, и в пределах имеющихся остатков на банковских счетах Министерства финансов;
b) инвестирование свободных денежных средств единого казначейского счета;
6) контур "Бухгалтерский учет в бюджетной системе", обеспечивающий выполнение следующих специфических функций:
a) организацию и обеспечение точного, прозрачного и своевременного отражения в бухгалтерском учете операций, осуществляемых через Государственное казначейство и региональные казначейства;
b) составление периодических отчетов о кассовом исполнении государственного бюджета, местных бюджетов и внебюджетных средств;
7) контур "Бухгалтерский учет для бюджетных органов / учреждений", обеспечивающий выполнение следующих специфических функций:
a) организацию и обеспечение точного, прозрачного и своевременного отражения в бухгалтерском учете операций бюджетных органов / учреждений;
b) подготовку отчетов для отчетности перед Министерством финансов, Государственной налоговой службой, Национальной кассой социального страхования, Национальной компанией медицинского страхования;
8) контур "Бюджетная отчетность", обеспечивающий генерирование отчетов (оперативных, месячных, квартальных, полугодовых, годовых) о кассовом исполнении бюджетов–компонентов национального публичного бюджета;
9) контур "Финансовая отчетность", обеспечивающий выполнение следующих специфических функций:
a) предоставление бюджетными органами / учреждениями отчетности о финансовых операциях;
b) агрегирование финансовых отчетов на уровне национального публичного бюджета;
10) контур "Управление долгом публичного сектора, государственными гарантиями и государственным рекредитованием", обеспечивающий учет долга публичного сектора, внешних и внутренних государственных гарантий, а также рекредитованных займов из внешних и внутренних источников;
11) контур "Управление государственными закупками", обеспечивающий управление процессом государственных закупок путем сбора, анализа, распространения и обеспечения прозрачности данных, связанных с процедурами государственных закупок.
12) контур "Внутренний управленческий контроль и внутренний аудит", обеспечивающий наличие компонента, предназначенного для отчетности о функциональности и соответствии системы внутреннего управленческого контроля и выдачи декларации об управленческой ответственности.
Кроме того, соответствующий компонент обеспечивает отчетность о деятельности внутреннего аудита в публичном секторе, а также управление процессом подачи и рассмотрения заявлений о зачислении на программу обучения, заявлений о выдаче, сохранении, приостановлении и отзыве сертификата о профессиональной квалификации в области внутреннего аудита в публичном секторе;
13) контур "Управление инвестиционными проектами", обеспечивающий выполнение следующих специфических функций:
a) учет реализуемых публичными органами проектов капитальных вложений в целях завершения инвентаризации всех незавершенных инвестиционных объектов в публичном секторе в целом по стране;
b) учет и контроль реализации проектов капитальных вложений;
14) контур "Управление правительственными программами", обеспечивающий выполнение следующих специфических функций:
a) учет заявлений на получение финансирования по различным программам, реализуемым Правительством для граждан;
b) учет государственных ценных бумаг, принадлежащих каждому отдельно взятому инвестору, и сверку данных с системой "Единый центральный депозитарий ценных бумаг";
15) контур "Бюджетная прозрачность", обеспечивающий выполнение следующих специфических функций:
a) обеспечение прозрачности планирования и исполнения государственного бюджета и бюджетов административно-территориальных единиц;
b) ведение портала визуализации данных об исполнении бюджетов (VDEB);
16) контур "Ведение электронного реестра работников", обеспечивающий выполнение следующих специфических функций:
a) учет работников и работодателей, а также их трудовых отношений;
b) учет на государственном уровне численности штатных единиц и фонда оплаты труда в бюджетах, являющихся компонентами национального публичного бюджета;
17) контур "Администрирование", обеспечивающий выполнение следующих специфических функций:
a) использование всех функциональных возможностей системы;
b) администрирование пользователей и ролей;
c) настройку и интеграцию шаблонов отчетов;
d) администрирование классификаторов и номенклатур;
e) хранение, анализ и архивирование данных;
f) безопасный доступ ИИСПФ;
g) наличие компонента обмена сообщениями и уведомлениями;
h) управление документами.
Раздел 3
Взаимосвязи с другими системами
12. В целях обеспечения основных функциональных возможностей и автоматизации заполнения и проверки информационного содержания ИИСПФ может осуществляться взаимодействие и обмен данными с другими информационными системами, с автоматическим импортом или экспортом данных для проверки и/или заполнения информационного содержания ИИСПФ.
Для заимствования информации и соответствующих данных и/или обмена ими в рамках информационной системы ИИСПФ взаимодействует с административными информационными ресурсами путем доступа к базам данных (регистрам), принадлежащим соответствующим учреждениям, используя предоставляемые ими веб-сервисы через платформу интероперабельности (MConnect), а также такие совместимые информационные ресурсы, используемые учреждениями, как:
1) Информационная система Государственной налоговой службы – для извлечения данных об информационном объекте "Налогоплательщики", а именно: IDNO, наименование, коды IBAN;
2) Автоматизированная информационная система "Государственный регистр населения" – для извлечения данных об информационном объекте "Физические лица", а именно:
a) IDNP;
b) фамилия, имя;
c) дата рождения;
3) Автоматизированная информационная система "Государственный реестр юридических лиц" – необходима для автоматизированного обмена данными, относящимися к информационному объекту, о государственной регистрации юридических лиц и индивидуальных предпринимателей.
ИИСПФ, как потребитель данных из Государственного реестра юридических лиц, будет извлекать следующие данные:
a) IDNO;
b) наименование;
c) организационно-правовая форма;
d) категория лица (физическое или юридическое лицо);
e) юридический адрес;
4) Автоматизированная информационная система "Оборот казначейских платежных документов" – для получения данных информационного объекта "Расшифровка авансовых платежей" и информационного объекта "Возврат платежных документов", находящихся в ведении Таможенной службы;
5) Автоматизированная система межбанковских платежей – необходима для обработки платежных документов, направляемых участниками, и окончательного расчета связанных с ними переводов денежных средств в режиме реального времени, в том числе для окончательного расчета денежных средств, связанных с операциями с финансовыми инструментами, а также для обработки платежей на небольшие суммы в молдавских леях;
6) другие регистры и информационные системы, как поставщики данных, необходимых для надлежащего функционирования ИИСПФ.
7) платформа интероперабельности (MConnect) – для обмена данными с регистрами и государственными информационными системами;
8) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для электронной идентификации в информационных системах;
9) интегрированная правительственная электронная услуга электронной подписи (MSign) – для электронного подписания электронных документов;
10) правительственная услуга электронных платежей (MPay) – для оплаты бюджетных платежей;
11) правительственная электронная услуга протоколирования (MLog) – для протоколирования событий;
12) правительственная услуга электронного уведомления (MNotify) – для уведомления пользователей по различным каналам уведомления.
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИИСПФ
13. Собственником ИИСПФ является государство.
14. Владельцем и держателем ИИСПФ является Министерство финансов (в дальнейшем – собственник).
15. Техническим администратором ИИСПФ является Государственное учреждение "Центр информационных технологий в финансах", которое обеспечивает его обслуживание, поддержку и постоянное развитие в соответствии с нормативной базой в части технического администрирования, обслуживания и развития государственных информационных систем.
16. Регистратором данных является владелец, который через технического администратора будет регистрировать, обновлять данные и удалять их из системы.
17. Поставщиками данных являются центральные и местные органы публичного управления, а также граждане.
18. Пользователями ИИСПФ являются:
1) Министерство финансов – человеческие субъекты, имеющие доступ к автоматизированным информационным системам Министерства финансов, а именно:
a) после утверждения проекта бюджета в редакции Министерства финансов / Правительства / Парламента;
b) при просмотре данных о начатых или завершенных бюджетных проектах;
c) при просмотре / отображении исторических данных;
d) при совершении всех казначейских операций;
e) при генерировании / просмотре оперативной, аналитической, финансовой отчетности;
f) мониторинг долга публичного сектора / государственного долга и государственных гарантий;
2) центральные органы публичного управления – человеческие субъекты в рамках центрального органа публичного управления, имеющие доступ к следующим функциональным возможностям:
a) планированию, исполнению, бухгалтерскому учету и отчетности по бюджету в рамках публичного органа;
b) распределению отраслевого лимита расходов между бюджетами–компонентами национального публичного бюджета и центральными органами публичного управления;
c) распределению и утверждению годовых лимитов бюджетных ассигнований и показателей эффективности подведомственных учреждений;
d) управлению бюджетными ассигнованиями;
e) утверждению годовых (консолидированных) отчетов о внутреннем управленческом контроле и деятельности внутреннего аудита, выдаче декларации об управленческой ответственности;
f) генерированию отчетов на уровне центрального органа публичного управления;
3) местные органы публичного управления – человеческие субъекты в рамках органов местного публичного управления, имеющие доступ к следующим функциональным возможностям:
a) разработке, утверждению, администрированию и исполнению местных бюджетов;
b) разработке бюджетных прогнозов;
c) бюджетной и финансовой отчетности;
d) утверждению годовых (консолидированных) отчетов о внутреннем управленческом контроле и деятельности внутреннего аудита, выдаче декларации об управленческой ответственности;
4) бюджетные учреждения – человеческие субъекты в рамках бюджетных учреждений, имеющие доступ к следующим функциональным возможностям:
a) разработке и представлению предложений по бюджету;
b) распределению лимитов бюджетных ассигнований по бюджетной классификации;
c) регистрации бюджетных обязательств и осуществлению расходов в целях и в пределах бюджетных ассигнований;
d) утверждению годовых отчетов о внутреннем управленческом контроле и деятельности внутреннего аудита, выдаче декларации об управленческой ответственности;
5) публичные учреждения на самоуправлении – человеческие субъекты в рамках публичных учреждений на самоуправлении, имеющие коды IBAN в казначейской системе для осуществления платежей и отслеживания остатков денежных средств;
6) граждане – человеческие субъекты, имеющие безопасный доступ к электронным платформам, на которых размещаются различные правительственные программы, инициированные государством в интересах граждан;
7) аудитор – человеческий субъект, авторизованный осуществлять мониторинг регистров бизнес-действий, осуществляемых в рамках ИИСПФ, а также имеющий доступ к следующим функциональным возможностям:
a) использованию всех функциональных возможностей системы в режиме просмотра для любого вида разделов, объектов или пользователей бюджета;
b) генерированию всех видов отчетов и статистических данных относительно использования и/или работы системы.
8) системные администраторы – человеческие субъекты, авторизованные обеспечивать надлежащее функционирование ИИСПФ в технологической среде, в которой работает ИТ-система, а также имеющий доступ к следующим функциональным возможностям:
a) использованию всех функциональных возможностей системы, за исключением возможности внесения изменений в файлы аудита действий;
b) управлению системой, номенклатурами, классификаторами, различными видами документов;
c) управлению ролями и правами авторизованных пользователей ИИСПФ;
d) мониторингу за операционными процессами ИИСПФ;
e) обеспечению информационной безопасности;
f) управлению базой данных;
g) созданию и генерированию отчетов.
Глава V
ДОКУМЕНТЫ ИИСПФ
19. Базовые документы ИИСПФ классифицируются следующим образом:
1) входные документы;
2) выходные документы;
3) технологические документы.
Раздел 1
Входные документы
20. К категории входных документов ИИСПФ относятся:
1) предложения бюджетных органов / учреждений по бюджету;
2) предложения бюджетных органов / учреждений о внесении изменений в бюджет;
3) макроэкономические показатели;
4) офертные предложения экономических операторов;
5) договоры о государственных закупках;
6) подтверждающие документы;
7) платежные документы;
8) описание требований к участникам, подробное техническое описание объекта закупки, критерии присуждения, факторы оценки;
9) заявления о предоставлении компенсации;
10) банковские выписки;
11) заявления о зачислении на программу обучения, о выдаче, сохранении, приостановлении действия, отзыве сертификата о профессиональной квалификации в области внутреннего аудита в публичном секторе;
12) бухгалтерские документы;
13) финансовые отчеты бюджетных органов / учреждений;
14) формы для первичной регистрации служащих публичного сектора и служащих с особым статусом;
15) формы для первичной регистрации и измененная форма штатного расписания бюджетных учреждений и органов публичного управления.
Раздел 2
Выходные документы
21. К категории выходных документов ИИСПФ относятся:
1) бюджетный прогноз на среднесрочный период, включая отраслевые лимиты расходов национального публичного бюджета по его компонентам, лимиты расходов государственного бюджета, распределенные по бюджетным органам;
2) утвержденный бюджет, включая общие ресурсы и ассигнования бюджетных органов / учреждений;
3) аналитические регистры, оперативные отчеты, отчеты;
4) реестр сертификатов оценки знаний;
5) реестр сертификатов квалификации в области внутреннего аудита в публичном секторе;
6) присужденные договоры о государственных закупках;
7) бюджетные отчеты об исполнении бюджетов–компонентов национального публичного бюджета;
8) финансовые отчеты бюджетных органов / учреждений;
9) годовой (консолидированный) отчет о внутреннем управленческом контроле;
10) отчет о деятельности внутреннего аудита;
11) декларация об управленческой ответственности;
12) штатная численность;
13) штатные расписания;
14) личные дела работников;
15) электронный журнал учета несчастных случаев на производстве;
16) трудовые отношения.
Раздел 3
Технологические документы
22. Технологические документы должны содержать информацию, описывающую технологические процессы, происходящие в ИИСПФ. К данной категории документов относятся документы, сопровождающие разработку и поддержку системы, руководства пользователя, инструкции по работе с системой, в том числе:
1) формы технической поддержки;
2) список пользователей и их права;
3) записи аудита деятельности системы и пользователей;
4) версии документа и история изменений;
5) подписи документов и записей, подписанных электронной подписью;
6) технологические документы, относящиеся к параметрам системы.
Глава VI
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИИСПФ
Раздел 1
Список информационных объектов
23. Совокупность основных информационных объектов, составляющих информационный ресурс ИИСПФ, определяется в зависимости от их назначения и включает:
1) "Профиль пользователя / работника – информационный объект, состоящий из всех данных, относящихся к пользователям ИИСПФ. Атрибуты информационного объекта "Профиль пользователя / работника" представлены следующим образом:
a) идентификационный код работника (IDNP);
b) фамилия, имя работника / пользователя;
c) дата рождения;
d) адрес электронной почты или контактный номер;
e) пароль доступа к учетной записи;
2) "Профиль организации / работодателя" – информационный объект, состоящий из всех данных, относящихся к организациям, у которых есть доступ к ИИСПФ. Атрибуты информационного объекта "Профиль организации / работодателя" следующие:
a) фискальный код (IDNO);
b) наименование;
c) юридический адрес;
d) тип (физическое или юридическое лицо);
e) организационно-правовая форма;
f) адрес электронной почты или контактный номер;
3) "Шаблоны документов и формы" – информационный объект, заключающийся в предоставлении шаблонов для форм ввода информации и связанных с ними выходных документов. Атрибуты информационного объекта "Шаблоны документов и формы" устанавливаются следующим образом:
a) название шаблона или формы;
b) код шаблона или формы;
c) структура шаблона или формы;
d) поля и разделы, включенные в шаблон или форму;
e) заголовок шаблона или формы, установленный нормативным актом;
4) "Номенклатуры и классификаторы" – информационный объект, состоящий из всех метаданных, относящихся к ИИСПФ. Атрибуты для информационного объекта "Номенклатуры и классификаторы" устанавливаются следующим образом:
a) название номенклатуры или классификатора (например, Организационная классификация, Функциональная классификация, Программная классификация, Классификация источников, Экономическая классификация, Номенклатура территориальных единиц);
b) структура номенклатуры и классификатора;
c) лицо, ответственное за создание и актуализацию номенклатуры и классификатора.
Система будет содержать национальные классификаторы, управляемые Агентством государственных услуг, Государственной налоговой службой, Национальным банком Молдовы, и другие внутренние номенклатуры;
5) "Уведомления" – информационный объект, уведомляющий пользователей ИИСПФ о тех или иных событиях в системе. Атрибуты информационного объекта "Уведомления" устанавливаются следующим образом:
a) заголовок уведомления;
b) содержание уведомления;
c) получатель, которому адресовано уведомление;
d) действия, которые пользователь может выполнить после получения уведомления;
6) "Файлы протоколирования" – информационный объект, предназначенный для аудита ИИСПФ и реализации политики обеспечения информационной безопасности.
Любое потенциально опасное изменение: создание, модификация, пометка на удаление, изменение статуса должны фиксироваться в специальных регистрах (файлах протоколирования) с указанием даты и времени изменения и пользователя, внесшего потенциально опасное изменение.
В случае, если потенциально опасные изменения не будут связаны с физическим подавлением данных, для каждой записи или атрибута можно будет увидеть пользователя, внесшего последнее изменение.
7) "Бюджетные лимиты" – информационный объект, представляющий собой оценки максимальных ассигнований ресурсов в среднесрочной перспективе, на основании которых составляется бюджет. Атрибуты информационного объекта "Бюджетные лимиты" задаются следующим образом:
a) финансовый период, на который устанавливаются лимиты бюджета;
b) коды Организационной классификации, Функциональной классификации, Программной классификации, Классификации источников, Экономической классификации;
8) "Платежные документы" – информационный объект, представляющий собой платежные документы, классифицированные по типу документа, которые заполняются, подписываются, обрабатываются и распечатываются через ИИСПФ. Для информационного объекта "Платежные документы" устанавливаются следующие атрибуты:
a) номер;
b) дата выдачи;
c) сумма;
d) данные о плательщике (например, наименование, фискальный код, код IBAN);
e) данные о поставщике–плательщике (наименование);
f) данные о бенефициаре (например, наименование, фискальный код, код IBAN);
g) назначение платежа, тип перевода, код транзакции;
9) "Первичные документы" – информационный объект, представляющий собой документы, на основании которых осуществляется учет экономических операций. Для информационного объекта "Первичные документы" устанавливаются следующие атрибуты:
a) идентификационный номер документа;
b) дата выдачи документа;
c) дата доставки документа;
d) данные о поставщике (например, наименование, фискальный код, код НДС, код IBAN);
e) данные о покупателе / бенефициаре (например, наименование, фискальный код, код НДС, код IBAN);
f) сумма;
10) "Договор о государственных закупках" – информационный объект, представляющий собой зарегистрированные договоры о государственных закупках, а также изменения к ним. Атрибуты для информационного объекта "Договор о государственных закупках" устанавливаются следующим образом:
a) идентификационный номер договора;
b) дата заключения договора;
c) данные об экономическом операторе;
d) данные о закупающем органе;
e) срок действия договора;
f) сумма договора;
11) "Отчеты" – информационный объект, представляющий собой составную часть ИИСПФ, позволяющую просматривать информацию о созданных, измененных, подписанных документах в структурированном виде по установленным параметрам. Атрибуты информационного объекта "Отчеты" представлены следующим образом:
a) входные параметры при создании отчетов;
b) идентификационный номер отчета;
c) название отчета;
d) структура отчета;
e) фамилия лица, составившего отчет;
f) дата создания / генерирования отчета;
g) источник данных, используемый для генерирования информации и данных отчета;
12) "Схемы штатного расписания" – информационный объект, состоящий из всех данных, относящихся к структурным подразделениям, наименованиям должностей, а также соответствующей каждой должности основной заработной плате, являющихся основанием для трудоустройства персонала в орган публичного управления. Атрибуты для информационного объекта "Схемы штатного расписания" представлены следующим образом:
a) идентификационный номер схемы занятости;
b) дата создания / изменения штатного расписания;
c) фамилия лица, разработавшего / изменившего штатное расписание;
d) состояние штатного расписания;
e) дата введения в действие штатного расписания;
f) структура штатного расписания;
g) штатных работников, зарегистрированных в Государственной канцелярии;
h) формат штатного расписания (PDF, Excel).
13) "Трудовые отношения" – информационный объект, представляющий собой составную часть системы, позволяющую работодателям, работникам и государственным органам вести учет трудовых отношений. Атрибуты информационного объекта "Трудовые отношения" представлены следующим образом:
a) идентификационный номер трудового договора;
b) дата создания / изменения трудовых договоров;
c) фамилия лица, создавшего / изменившего трудовой договор;
d) вид трудовых отношений, согласно классификатору трудовых отношений, утвержденному приложением № 7 к Приказу Министерства финансов № 126/2017;
e) номер схемы штатного расписания, утвержденного Министерством финансов;
f) структура трудового договора;
g) формат штатного расписания (PDF).
Раздел 2
Структура идентификаторов информационных объектов
24. Каждому информационному объекту будет присвоен уникальный идентификатор. Перенимаемые информационные объекты будут идентифицированы в соответствии с правилами системы, в которой они были введены / созданы.
Таким образом, информационным объектам, представляющим собой информационный ресурс ИИСПФ, присваиваются следующие идентификаторы:
1) идентификатор информационного объекта "Профиль пользователя / работника" состоит из государственного идентификационного номера физического лица (IDNP и роли доступа в системе;
2) идентификатор информационного объекта "Профиль организации / работодателя" состоит из государственного идентификационного номера юридического лица (IDNO) и роли доступа в системе;
3) идентификатор информационного объекта "Шаблоны документов и формы" состоит из присвоенного системой уникального номера, названия шаблона и параметров ввода содержания документа;
4) идентификатором информационного объекта "Номенклатуры и классификаторы" являются все классификаторы и метаданные, используемые в рамках ИИСПФ;
5) идентификатор информационного объекта "Уведомления" состоит из уникального сложного идентификационного кода (буквенно-цифрового), генерируемого правительственной услугой электронного уведомления (MNotify) случайным образом;
6) идентификатор информационного объекта "Файлы протоколирования" состоит из даты и времени возникновения события, выполненного действия, а также иных реквизитов, характерных для события;
7) идентификатор информационного объекта "Бюджетные лимиты" состоит из уникального номера, присвоенного системой и кодов бюджетной классификации;
8) идентификатор информационного объекта "Платежные документы" состоит из вида документа, уникального номера и даты, генерируемой системой в момент регистрации документа;
9) идентификатор информационного объекта "Первичные документы" состоит из уникального номера и даты, генерируемой системой в момент регистрации первичных документов;
10) идентификатор информационного объекта "Договор о государственных закупках" является уникальным номером, присваиваемым казначейством при регистрации договора;
11) идентификатор информационного объекта "Отчеты" состоит из вида документа и его номера;
12) идентификатор информационного объекта "Схемы штатного расписания" является уникальным идентификационным номером, генерируемым и присваиваемым системой в момент формирования схемы;
13) идентификатором информационного объекта "Трудовые отношения" является номер, генерируемый и присваиваемый системой в момент регистрации данных работодателем.
Раздел 3
Базовые сценарии и данные информационных объектов
25. Основные сценарии ИИСПФ представляют собой перечень событий, связанных с информационным объектом, взятом на учет в системе, следующим образом:
1) для информационного объекта "Профиль пользователя / работника":
a) идентификация пользователя на основе кода IDNP;
b) создание пользователя на основе идентифицированных данных;
c) изменение данных;
d) блокировка профиля пользователя;
e) удаление / архивирование профиля пользователя;
2) для информационного объекта "Профиль организации / работодатель":
a) идентификация организации по коду IDNO;
b) отображение и просмотр данных, относящихся к общей записи организации;
c) изменение данных;
d) блокировка профиля организации;
e) удаление / архивирование профиля организации;
3) для информационного объекта "Шаблоны документов и формы":
a) разработка шаблонов документов и унифицированных форм для входных процессов, а также для выходных процессов;
b) конфигурация шаблонов документов и форм;
c) активация / деактивация шаблонов;
d) удаление / архивирование шаблонов;
e) установление срока применимости;
4) для информационного объекта "Номенклатуры и классификаторы": конфигурация конкретных наборов метаданных, классификаторов и номенклатуры и их модификация;
5) для информационного объекта "Уведомления":
a) уведомление о новом сообщении в приложении;
b) уведомление о сообщении по электронной почте;
c) уведомление о запланированном событии;
d) уведомление об ошибках в системе;
6) для информационного объекта "Файлы протоколирования":
a) мониторинг активности и регистрации событий в системе;
b) регистрация событий отладки, ошибок;
c) регистрация событий безопасности;
d) сбор данных о деятельности пользователей и системы;
7) для информационного объекта "Бюджетные лимиты":
a) создание документа в системе;
b) обновление данных, связанных с лимитами бюджета, – происходит при изменении атрибута данных объекта;
c) снятие с учета (архивирование);
8) для информационного объекта "Платежные документы":
a) создание документа в системе;
b) обновление данных, относящихся к платежному документу, – происходит при изменении атрибута данных объекта;
c) архивирование данных;
9) для информационного объекта "Первичные документы":
a) первичная регистрация – в момент внесения сведений;
b) обновление и изменение данных – в случае изменений, происходящих в рабочем процессе;
c) архивирование данных;
10) для информационного объекта "Договор о государственных закупках":
a) первоначальный учет - осуществляется при заключении контракта;
b) регистрация договора в системе;
c) изменение договора дополнительным соглашением;
d) архивирование данных;
Данные информационного объекта обновляются:
a) при модификации метаданных информационного объекта;
b) при изменении статуса информационного объекта;
11) для информационного объекта "Штатное расписание":
a) первичный учет – осуществляется на основании данных, заполненных в штатной численности;
b) создание схемы включения в систему;
c) внесение изменений в документ "Штатная численность";
d) внесение изменений в документ "Штатное расписание".
12) для информационного объекта "Трудовые отношения":
a) первичный учет – осуществляется на основании данных, заполненных в штатном расписании;
b) создание рабочих отношений в системе;
c) внесение изменений в документ "Штатная численность";
d) внесение изменений в документ "Штатное расписание";
e) внесение изменений в документ "Трудовые отношения";
13) для информационного объекта "Отчеты":
a) отчеты будут генерироваться на основе актуализированной информации;
b) время для возможности просмотра сгенерированных отчетов задается системой;
c) отчеты можно будет создавать в форматах PDF, Excel с формулами для расчета итогов, если это необходимо;
d) поля, которые должны быть в отчете, будут определены путем выбора их из заранее определенного списка данных.
Глава VII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИИСПФ
26. ИИСПФ обеспечивает механизм интероперабельности, поскольку представляет собой информационную платформу, которая должна интегрировать и осуществлять взаимный обмен данными как между внутренними компонентами ИИСПФ, так и с платформенными правительственными услугами и информационными системами других органов публичного управления.
27. Для обеспечения надлежащего уровня информационной безопасности ИИСПФ позволяет осуществлять безопасные соединения как между клиентскими станциями и сервером приложений, так и, для безопасного обмена данными, между компонентами ИИСПФ.
Рисунок. Архитектура системы
28. Для обеспечения полной функциональности ИИСПФ будет содержать три категории отличительных узлов:
1) инфраструктура правительственной технологической платформы (MCloud), принадлежащая публичному учреждению "Служба информационных технологий и кибернетической безопасности" –инфраструктура ИКТ правительственной технологической платформы (MCloud), где будет размещаться ИИСПФ. В то же время на правительственной технологической платформе (MCloud) размещаются несколько правительственных ИТ-услуг, которые будут взаимодействовать с ИИСПФ для обеспечения его надлежащего функционирования, а именно:
а) правительственная электронная услуга аутентификации и контроля доступа (MPass) – электронная услуга аутентификации пользователей в системе посредством действующих цифровых сертификатов, сгенерированных Агентством государственных услуг;
b) интегрированная правительственная электронная услуга электронная подпись (MSign) – электронная услуга для нанесения электронной подписи на формы или документы;
c) правительственная услуга электронных платежей (MPay) – электронная услуга для централизованного сбора бюджетных платежей и предоставления плательщикам возможности свободно производить оплату любым законным способом, доступным на рынке Республики Молдова (банковская карта, интернет / мобильный банкинг, электронная валюта, наличные);
d) правительственная электронная услуга протоколирования (MLog) – электронная услуга, обеспечивающая регистрацию наиболее важных бизнес-действий в системе;
e) правительственная услуга электронного уведомления (MNotify) – электронная услуга для отправки уведомлений о различных событиях в процессе подготовки бюджета;
f) платформа интероперабельности (MConnect) – электронная услуга для обеспечения обмена информацией с внешними учреждениями, участвующими в процессах подготовки национального публичного бюджета;
2) инфраструктура Министерства финансов – размещена на оборудовании публичного учреждения "Служба информационных технологий и кибернетической безопасности", где размещены информационные решения Министерства финансов, в том числе решение ИИСПФ, которое будет обмениваться информацией с другими внутренними информационными решения в целях обмена информацией с использованием платформы интероперабельности WSO2;
3) клиентские компьютеры – компьютеры, с которых будет осуществляться доступ (в зависимости от прав и ролей) к функциям системы. Интерфейс и функциональные возможности, предоставляемые каждому отдельно взятому пользователю, будут зависеть от прав и ролей пользователя в системе. Подключение к системе будет осуществляться через защищенные каналы TLS (Transport Layer Security), при этом пользователи будут сгруппированы в соответствии с субъектом, который они представляют, и их ролью в системе.
29. Функциональные компоненты системы:
1) компонент создания регистров и номенклатур – компонент платформы, посредством которого будут создаваться номенклатуры, регистры или внутренние классификаторы для хранения системной информации или с целью их повторного использования в других внутренних и внешних компонентах;
2) компонент управления пользователями – системный компонент, предназначенный для администрирования пользователей и ролей;
3) компонент API (интерфейс прикладного программирования) – компонент, предназначенный для процесса обмена данными между ИИСПФ и другими правительственными информационными системами для заполнения их данными из ИИСПФ, а также для процесса импорта в ИИСПФ внешних бюджетов, таких как бюджет государственного социального страхования и фондов обязательного медицинского страхования, бюджеты, разрабатываемые вне системы, в целях консолидации их в единый бюджет, поскольку они являются частью национального публичного бюджета;
4) компонент записи событий – компонент системы, который будет регистрировать действия и события, происходящие в системе;
5) компонент создания и генерации отчетов –компонент системны, который позволит быстро создавать настраиваемые формы отчетов.
30. ИИСПФ будет интегрирован из внутренних и внешних ИТ-подсистем через платформу интероперабельности WSO2:
1) платформа интероперабельности WSO2 – платформа интероперабельности Министерства финансов, которая обеспечит процедуру обмена информацией с внутренними технологическими приложениями, внутренними базами данных, а также с внешними ИТ-системами;
2) инфраструктура процессных приложений – внутренняя инфраструктура процессных приложений, которая будет предоставлять или получать данные от ИИСПФ;
3) инфраструктура базы данных – платформа базы данных процессных приложений, где будут храниться или получаться данные для правильного функционирования ИИСПФ;
4) ИТ-инфраструктура Национальной медицинской страховой компании;
5) ИТ-инфраструктура Национальной кассы социального страхования;
6) ИТ-инфраструктура Государственной налоговой службы;
7) ИТ-инфраструктура Национального банка Молдовы, в частности автоматизированная система межбанковских платежей (для платежей в молдавских леях с единого казначейского счета) и система дистанционного банковского обслуживания (для платежей в иностранной валюте);
8) ИТ-инфраструктура Таможенной службы;
9) ИТ-инфраструктура Национального бюро статистики;
10) ИТ-инфраструктура Почты Молдовы.
31. В широком смысле ИИСПФ представляет собой не простое ИТ-решение, а интегрированную систему, состоящую из нескольких приложений, предназначенных для информатизации деятельности в различных функциональных областях Министерства финансов.
Основные компоненты ИИСПФ взаимозависимы, осуществляют взаимный обмен данными и сгруппированы в следующие модули:
1) пользовательский интерфейс – представляет собой все функциональные возможности для обеспечения доступа к ресурсам, управляемым ИИСПФ и государственными информационными системами;
2) уровень обработки данных – представляет собой набор функциональных возможностей, обеспечивающих выполнение функций ИИСПФ. Этот уровень состоит из всех локальных информационных ресурсов или локальных информационных ресурсов, полученных из внешних систем и адаптированных под нужды;
3) уровень обработки данных – представляет собой набор функциональных возможностей, обеспечивающих обработку данных в рамках ИИСПФ. Этот уровень состоит из всех локальных информационных ресурсов или информационных ресурсов, полученных из внешних систем и адаптированных под нужды;
4) хранение данных – представляет собой все функциональные возможности для обеспечения постоянного или временного хранения данных в базе данных ИИСПФ. Здесь же будут храниться файлы в виде документов, используемых ИИСПФ.
Глава VIII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ИИСПФ
Раздел 1
Общие требования к информационной безопасности ИИСПФ
32. Обеспечение информационной безопасности будет включать в себя все правовые, организационные, экономические и технологические меры, направленные на предотвращение угроз безопасности ресурсов и информационной инфраструктуры.
33. Информационная безопасность предполагает защиту ИИСПФ на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или умышленных действий искусственного или естественного характера, в результате которых причиняется ущерб владельцу и пользователям информационных ресурсов и информационной инфраструктуры.
34. Обеспечение информационной безопасности будет осуществляться в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Будет реализована общая политика безопасности для управления рисками безопасности. Сотрудники, участвующие в использовании и администрировании FPIS, будут обучены рискам безопасности, которым они могут подвергаться.
35. Политика безопасности должна включать положения об организации периодических аудитов безопасности для проверки политики и соблюдения правил безопасности, а также для выявления областей, требующих улучшения.
36. Опасности информационной безопасности заключаются в следующем:
1) незаконный сбор и использование данных;
2) нарушение технологии обработки данных;
3) внедрение в программно-технические продукты компонентов, выполняющих функции, не предусмотренные документацией на эти продукты;
4) разработка и распространение программ, влияющих на нормальное функционирование информационных систем и электронных коммуникаций, а также систем защиты информации;
5) уничтожение, повреждение, радиоэлектронное подавление или уничтожение средств и систем обработки данных и электронных коммуникаций;
6) воздействие на системы парольно-ключевой защиты автоматизированных систем обработки и передачи данных;
7) компрометация ключей и средств криптографической защиты информации;
8) утечка информации по техническим каналам;
9) внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи данных с использованием систем связи, а также в служебные помещения органов публичного управления;
10) уничтожение, повреждение, уничтожение или хищение механических или иных носителей информации;
11) перехват данных в сетях передачи данных и линиях связи, расшифровка этой информации и введение ложных сведений;
12) использование несертифицированных национальных и международных информационных технологий;
13) несанкционированный доступ к информационным ресурсам, находящимся в банках и базах данных;
14) нарушение установленных законодательством ограничений на распространение информации;
15) нарушение положений Закона № 133/2011 о защите персональных данных.
Раздел 2
Основные меры по обеспечению информационной безопасности ИИСПФ
37. ИИСПФ обеспечивает следующие цели безопасности:
1) аутентификация – гарантирует, что зоны ограниченного доступа ИИСПФ будут доступны только пользователям, личность которых подтверждена через правительственную электронную услугу аутентификации и контроля доступа (MPass);
2) авторизация – гарантирует, что пользователи, прошедшие аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass), могут получить доступ к услугам и данным, которые соответствуют их правам доступа;
3) конфиденциальность – гарантирует, что к данным, зарегистрированным в ИИСПФ, не сможет получить доступ постороннее третье лицо;
4) целостность – гарантирует, что данные, зарегистрированные в ИИСПФ, не были изменены или модифицированы неавторизованной третьей стороной;
5) неотказуемость – гарантирует, что данные, зарегистрированные в ИИСПФ, не могут быть впоследствии опровергнуты.
38. Для достижения целей безопасности ИИСПФ имеет несколько механизмов безопасности:
1) электронная подпись – механизм, обеспечивающий целостность и неотказуемость данных, вводимых в ИИСПФ;
2) брандмауэр – фильтр брандмауэра является частью технической архитектуры общей правительственной технологической платформы (MCloud) для обеспечения механизма защиты от несанкционированных внешних пользователей;
3) антивирус / антиспам – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту всех серверов. При обнаружении зараженного файла процедура загрузки останавливается, а файл – отбраковывается;
4) система обнаружения вторжений – система обнаружения несанкционированного доступа к компонентам системы ИИСПФ;
5) безопасная связь (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией защищен;
6) систематическое резервное копирование хранимых данных – быстрое и надежное восстановление данных в случае инцидента, приведшего к потере или повреждению данных;
7) инструмент регистрации событий аудита – все действия, выполняемые пользователями, независимо от того, успешны они или нет (например, попытки входа в систему, но безуспешно), отслеживаются и записываются в журналы ИИСПФ с ограниченным доступом для неавторизованных пользователей.
39. ИИСПФ обеспечивает создание и сохранение записей аудита безопасности операций по обработке персональных данных в соответствии с нормативной базой по защите персональных данных. Записи аудита операций и их результаты могут быть доступны Национальному центру по защите персональных данных и предоставлены ему в целях расследования возможных нарушений режима обработки / защиты персональных данных.
40. ИИСПФ будет использовать функциональную возможность аутентификации только через правительственную электронную услугу аутентификации и контроля доступа (MPass).
41. Пользователям ИИСПФ будет разрешен доступ только к функциональным блокам и данным, для которых у них есть необходимые разрешения в соответствии с их соответствующими ролями. Пользователи и их роли будут управляться через правительственную электронную услугу аутентификации и контроля доступа (MPass).
42. Система примет на себя роли пользователей правительственной электронной услуги аутентификации и контроля доступа (MPass).
43. Важным требованием безопасности является необходимость хранения аудиторских записей для анализа целостности системы и мониторинга активности пользователей.
44. ИИСПФ будет основываться на механизме двойной аудиторской записи (внутренней и с использованием правительственной электронной услуги протоколирования (MLog)) в соответствии с международной практикой.
Глава IX
ЗАКЛЮЧЕНИЕ
45. Внедрение ИИСПФ приведет к модернизации и обновлению системы управления публичными финансами, обеспечению ее функционирования в соответствии с международными стандартами эффективности, стабильности и безопасности.
46. Основными преимуществами внедрения ИИСПФ будут:
1) мониторинг всего процесса подготовки, утверждения, исполнения и отчетности национального публичного бюджета на всех этапах;
2) повышение эффективности и качества деятельности органов публичного управления;
3) повышение прозрачности бюджета;
4) повышение качества бюджетных данных;
5) обеспечение интероперабельности между различными модулями ИИСПФ, а также импорт бюджетных данных извне этой системы.