Постановление № 320 от 30.04.2024
об утверждении Положения о порядке ведения Государственного регистра, формируемого Информационной системой менеджмента в образовании
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о порядке ведения Государственного регистра,
формируемого Информационной системой менеджмента в образовании
№ 320 от 30.04.2024
(в силу 20.07.2024)
Мониторул Офичиал ал Р. Молдова № 260-263 ст. 529 от 20.06.2024
* * *
На основании пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение о порядке ведения Государственного регистра, формируемого Информационной системой менеджмента в образовании (прилагается).
2. Отраслевым местным органам в области образования и образовательным учреждениям, за исключением учреждений высшего образования:
1) использовать Информационную систему менеджмента в образовании для управления данными в сфере образования;
2) в целях унификации и консолидации источников информации и повышения эффективности государственных расходов не допускать внедрения или использования информационных систем и/или ресурсов, аналогичных Информационной системе менеджмента в образовании.
3. Реализацию положений настоящего постановления осуществлять за счет и в пределах финансовых средств, ежегодно предоставляемых Министерству образования и исследований из государственного бюджета, а также за счет других средств, предусмотренных законом.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Министр образования | |
| и исследований | Дан Перчун |
| № 320. Кишинэу, 30 апреля 2024 г. | |
Утверждено
Постановлением Правительства
№ 320/2024
ПОЛОЖЕНИЕ
о порядке ведения Государственного регистра, формируемого
Информационной системой менеджмента в образовании
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о порядке ведения Государственного регистра, формируемого Информационной системой менеджмента в образовании (в дальнейшем – Положение), разработано в соответствии с положениями Закона № 71/2007 о регистрах и Концепции Информационной системы менеджмента в образовании, утвержденной Постановлением Правительства № 601/2020.
2. Настоящее Положение устанавливает порядок и механизм регистрации и учета систематизированной информации, накопленной в процессе создания и ведения Государственного регистра, формируемого Информационной системой менеджмента в образовании (в дальнейшем – ИСМО), в целях регистрации и учета данных в сфере образования. Настоящее Положение включает в себя требования к защите данных в процессе их сбора, накопления, обновления, хранения, обработки и к авторизованному обмену данными с другими информационными системами, а также устанавливает ответственность и полномочия в отношении документирования, использования и предоставления информации, включенной в ИСМО.
3. ИСМО – это государственный информационный ресурс, созданный для регистрации, учета и получения доступа к систематизированным данным в сфере образования в Республике Молдова.
4. Целью ИСМО является создание способа унификации и централизации управления данными в сфере образования, а также предоставление физическим и юридическим лицам публичного и частного права актуальной информации о сфере образования в Республике Молдова.
5. ИСМО создает необходимое информационное пространство для субъектов-участников с целью автоматизации выполняемых ими функций и повышения эффективности управления данными в сфере образования посредством внедрения высокопроизводительных информационных технологий.
6. Для целей настоящего Положения используются понятия, определенные в статье 3 Кодекса об образовании Республики Молдова № 152/2014, а также понятия, определенные в статье 3 Закона № 467/2003 об информатизации и государственных информационных ресурсах и пункте 5 Концепции Информационной системы менеджмента в образовании, утвержденной Постановлением Правительства № 601/2020.
II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИСМО
7. Субъектами в области создания, эксплуатации и использования ИСМО являются:
1) собственник;
2) владелец;
3) держатель;
4) технический администратор;
5) регистраторы и поставщики;
6) получатели данных.
8. Собственником ИСМО является государство.
9. Владельцем ИСМО является Министерство образования и исследований.
10. Техническим администратором ИСМО является публичное учреждение "Служба информационных технологий и кибернетической безопасности", осуществляющее свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания информационных систем.
11. Держателем ИСМО является Центр информационных и коммуникационных технологий в образовании (в дальнейшем – ЦИКТО).
12. Регистраторами ИСМО являются:
1) образовательные учреждения – регистрируют данные об инфраструктуре учреждения, учащихся, сотрудниках, школьной успеваемости, бюджете и т. д.;
2) отраслевые местные органы в области образования – предоставляют информацию о бюджете, статусе образовательных учреждений и т. д.;
3) Торгово-промышленная палата, учреждения профессионально-технического образования – предоставляют данные о единицах в системе дуального образования и мастерах-инструкторах соответствующих единиц, а также о договорах о сотрудничестве в дуальном образовании;
4) Центр информационных и коммуникационных технологий в образовании – управляет данными о пользователях, учреждениях, документах об образовании разных уровней и т. д.
13. Поставщиками данных для ИСМО являются:
1) Министерство образования и исследований – предоставляет учебные программы, перечень учебных дисциплин и т. д.;
2) отраслевые местные органы в области образования – предоставляют данные о бюджете, статусе образовательных учреждений и т. д.;
3) Национальное агентство по обеспечению качества в образовании и научных исследованиях – предоставляет данные об аккредитации образовательных учреждений и об образовательных программах и т. д.;
4) Национальное агентство учебных программ и оценки, подведомственное Министерству образования и исследований, – предоставляет результаты национальных и международных оценок и т. д.;
5) Центр информационных и коммуникационных технологий в образовании – предоставляет данные о документах об образовании разных уровней и т. д.
6) Агентство государственных услуг – предоставляет данные о физических лицах, зарегистрированных в Государственном регистре населения, в соответствии с положениями Постановления Правительства № 333/2002 об утверждении Концепции автоматизированной информационной системы "Государственный регистр населения" и Положения о Государственном регистре населения, а также данные о юридических лицах, зарегистрированных в Государственном регистре правовых единиц, в соответствии с положениями Постановления Правительства № 955/2022 об утверждении Концепции Информационной системы "Государственный регистр правовых единиц";
7) Национальная касса социального страхования – предоставляет данные из персонального счета социального страхования лица, согласно положениям Постановления Правительства № 399/2021 об утверждении Положения об администрировании Государственного регистра индивидуального учета в государственной системе социального страхования, который предоставляет информацию посредством платформы интероперабельности (MConnect).
[Пкт.13 дополнен Пост.Прав. N 96 от 26.02.2025, в силу 27.03.2025]
14. Получателями данных ИСМО являются физические и юридические лица публичного и частного права.
III. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ В ОБЛАСТИ
СОЗДАНИЯ И ЭКСПЛУАТАЦИИ ИСМО
Раздел 1
Права и обязанности владельца
15. Владелец имеет право:
1) осуществлять внутренний контроль ИСМО;
2) проверять соблюдение правовых, организационных, оперативных и эксплуатационных условий ИСМО держателем, регистраторами и поставщиками данных в пределах присвоенной роли;
3) разрабатывать и/или утверждать в соответствии с компетенциями нормативную базу по ИСМО;
4) предлагать решения для совершенствования и повышения эффективности процесса функционирования ИСМО, а также реализовывать их;
5) запрашивать у регистраторов и поставщиков данных дополнение или обновление данных ИСМО.
16. Владелец обязан:
1) обеспечивать правовые, организационные и финансовые условия для создания, функционирования, эксплуатации, обслуживания и развития ИСМО;
2) утверждать правила и инструкции относительно записи, хранения, заполнения, исправления, удаления и использования данных, а также функционирования ИСМО;
3) использовать данные, доступные в ИСМО, в контексте выполнения функций, вытекающих из применимой нормативной базы;
4) представлять держателю ИСМО предложения по ее развитию.
Раздел 2
Права и обязанности держателя
17. Держатель имеет право:
1) осуществлять мониторинг эксплуатации ИСМО пользователями;
2) запрашивать у регистраторов и поставщиков обновление или исправление данных в базе данных ИСМО в случае обнаружения упущений и ошибок;
3) приостанавливать или отзывать право доступа к ИСМО у тех пользователей, которые не соблюдают условия безопасности и правила ее эксплуатации, а также правила, стандарты и общепринятые нормы в области информационной безопасности;
4) участвовать в создании, внедрении и постоянном развитии ИСМО;
5) представлять владельцу предложения по повышению эффективности функционирования ИСМО;
6) осуществлять другие действия, необходимые для обеспечения надлежащего функционирования ИСМО.
18. Держатель обязан:
1) обеспечивать эксплуатацию и ведение ИСМО в соответствии с положениями нормативных актов;
2) обеспечивать с технической точки зрения сбор информации и отчетов у регистраторов и поставщиков данных, их хранение, ведение и обновление ИСМО и ее архива;
3) обеспечивать выполнение мер технического и организационного характера для защиты и безопасности ИСМО;
4) осуществлять необходимые меры технического и организационного характера для обеспечения защиты и конфиденциальности информации, хранящейся в ИСМО, в том числе от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, призванные обеспечивать надлежащий уровень безопасности в отношении рисков, связанных с обработкой и характером обрабатываемых данных;
5) обеспечивать назначение ролей и прав доступа к интерфейсам ИСМО;
6) обеспечивать безопасный доступ к информации, хранящейся в ИСМО, соблюдение условий безопасности и правил ее эксплуатации;
7) обеспечивать автоматизированную отчетность по показателям использования ИСМО;
8) организовать мероприятия по обучению и продвижению относительно использования ИСМО;
9) оказывать методологическую и практическую поддержку всем субъектам системы по вопросам, связанным с ведением, обновлением и использованием ИСМО;
10) оповещать пользователей ИСМО об изменении технических условий функционирования ИСМО;
11) выявлять допущенные нарушения и составлять отчет о полученных данных;
12) обеспечивать хранение и сохранение в ИСМО данных/ информации за предыдущие годы обучения в соответствии с настоящим Положением и другими нормативными актами;
13) обеспечивать сохранение ИСМО до утверждения решения о ее ликвидации, а также архивирование запрошенных данных в соответствии с законодательством;
14) обеспечивать сохранение данных/ информации в архиве ИСМО для образовательных учреждений, в том числе для ликвидированных, в соответствии с законодательством.
Раздел 3
Права и обязанности регистратора
19. Регистратор имеет право:
1) регистрировать, просматривать и редактировать информацию в ИСМО в соответствии с присвоенной ролью;
2) получать доступ к информационному пространству ИСМО в пределах присвоенной роли;
3) представлять держателю и/или владельцу предложения о внесении изменений в нормативные акты, регламентирующие функционирование ИСМО;
4) запрашивать и получать от владельца методологическую и практическую поддержку по вопросам функционирования ИСМО;
5) представлять держателю и/или владельцу предложения по улучшению и повышению эффективности функционирования ИСМО.
20. Регистратор обязан:
1) обеспечивать правильность, подлинность и достоверность данных, вводимых в ИСМО;
2) обеспечивать регистрацию и обновление данных в сроки, установленные владельцем ИСМО;
3) исправлять ошибки, возникшие в результате неправильного ввода данных, а также любую другую обнаруженную ошибку;
4) принимать меры по предотвращению несанкционированного доступа третьих лиц;
5) соблюдать технические условия использования ИСМО;
6) использовать функциональные возможности ИСМО исключительно по их назначению и в строгом соответствии с законодательством;
7) использовать полученную из ИСМО информацию только в целях, установленных законодательством;
8) исполнять другие обязательства, установленные применимой нормативной базой.
Раздел 4
Права и обязанности поставщика данных
21. Поставщик имеет право:
1) просматривать информацию в ИСМО согласно присвоенной роли;
2) получать доступ к информационному пространству ИСМО в пределах присвоенной роли;
3) получать доступ к информации, содержащейся в ИСМО и представленной ею;
4) представлять регистратору, держателю и/или владельцу предложения о внесении изменений в нормативные акты, регулирующие функционирование ИСМО;
5) запрашивать и получать от держателя и/или владельца методологическую и практическую поддержку по вопросам функционирования ИСМО;
6) представлять регистратору, держателю и/или владельцу предложения по улучшению и повышению эффективности функционирования ИСМО.
22. Поставщик обязан:
1) обеспечивать сбор конкретных данных для ИСМО;
2) обеспечивать доступность данных, предназначенных для потребления в рамках ИСМО, в соответствии с нормативной базой в области обмена данными и интероперабельности;
3) обеспечивать достоверность, подлинность и целостность предоставляемых данных;
4) обеспечивать обновление предоставленных данных в сроки, установленные владельцем;
5) обеспечивать безопасность доступа к информации, содержащейся в ИСМО, соблюдение условий безопасности и правил ее эксплуатации;
6) использовать полученную из ИСМО информацию только в целях, установленных нормативной базой;
7) незамедлительно уведомлять держателя в устной и письменной форме о случаях нарушения информационной безопасности ИСМО;
8) в течение одного дня оповещать держателя и владельца о любом препятствии, оправдывающем неисполнение обязательства, которое могло бы отрицательно повлиять на осуществление им своих функций;
9) исполнять другие обязательства, установленные применимой нормативной базой.
Раздел 5
Права и обязанности получателя данных
23. Получатель имеет право:
1) использовать функциональные возможности ИСМО в соответствии с назначенными ролями и разрешениями;
2) запрашивать и получать от владельца ИСМО методологическую и практическую поддержку по вопросам ее функционирования, а также метаданные, связанные с данными из ИСМО;
3) представлять владельцу ИСМО предложения о внесении изменений и дополнений в нормативные акты, регулирующие функционирование ИСМО;
4) представлять владельцу ИСМО предложения по совершенствованию и повышению эффективности ее функционирования;
5) представлять владельцу ИСМО предложения по исправлению данных в базе данных ИСМО в случае обнаружения упущений и ошибок;
6) представлять владельцу ИСМО предложения по сбору и предоставлению в рамках ИСМО новых данных, необходимых для реализации целей получателей данных из ИСМО.
24. Получатель обязан:
1) использовать полученную из базы данных ИСМО информацию только в целях, установленных законодательством;
2) принять все необходимые меры для обеспечения режима конфиденциальности и безопасности персональных данных в соответствии с инструкциями держателя ИСМО и положениями Закона № 133/2011 о защите персональных данных;
3) не предпринимать действий для получения несанкционированного доступа к информации, независимо от способа.
IV. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ ИСМО
25. Регистрация и управление данными в ИСМО осуществляются в электронном формате на румынском и, в зависимости от обстоятельств, на русском языках.
26. Ввод данных/ информации/ документов в ИСМО осуществляется в соответствии с руководствами по использованию, настоящим Положением и другими нормативными актами, изданными владельцем.
27. Все записи и изменения, внесенные в ИСМО, сохраняются в хронологическом порядке.
28. Информационные объекты и основные сценарии ИСМО описаны в Концепции Информационной системы менеджмента в образовании, утвержденной Постановлением Правительства № 601/2020.
V. РЕГИСТРАЦИЯ ДАННЫХ В ИСМО
29. Регистрацию данных об информационных объектах в ИСМО осуществляют регистраторы.
30. Регистрация осуществляется в хронологическом порядке, а каждой записи присваивается дата регистрации в ИСМО.
31. Каждому информационному объекту присваивается уникальный идентификационный код, генерируемый ИСМО после полного или частичного ввода данных об информационном объекте.
32. Идентификационный код записи является уникальным, неизменным и не может быть присвоен другим записям, в том числе после их удаления из ИСМО.
VI. ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ И УДАЛЕНИЕ ДАННЫХ ИЗ ИСМО
33. Любое изменение и дополнение информационных объектов в ИСМО, а также их снятие с учета осуществляется исключительно на основе фактов или подтверждающих документов, с указанием причины, подтверждающей достоверность осуществляемых в ИСМО действий.
34. Все изменения, внесенные в ИСМО, сохраняются в хронологическом порядке с немедленной регистрацией их истории. Изменение или дополнение данных не влияет на функцию доступа и просмотра информации в ИСМО.
35. Все изменения и дополнения сохраняются вместе с их историей. Изменение и/или дополнение данных не влияет на функцию доступа и просмотра информации.
36. После удаления объекта из ИСМО запрещается присвоение его идентификатора другому объекту.
VII. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ИСМО
37. Права доступа к данным ИСМО зависят от роли пользователя и разрешения на их использование.
38. Запрещается использование данных ИСМО в целях, противоречащих законодательству.
39. Персональные данные физических лиц используются в соответствии с положениями Закона № 133/2011 о защите персональных данных.
40. На изменение данных накладываются следующие ограничения:
1) регистраторы могут изменять данные только в соответствии с полномочиями, которыми они обладают в рамках ИСМО;
2) получатели данных ИСМО не имеют права изменять данные, полученные из системы, а при их использовании обязаны указывать их источник;
3) другие категории субъектов ограничены в использовании данных ИСМО в соответствии с положениями Закона № 133/2011 о защите персональных данных.
41. Доступ к ИСМО разделен для внутренних пользователей – пользователей, которые получают доступ к данным с помощью веб-интерфейса, и для внешних пользователей – пользователей, которые получают доступ к данным посредством платформы интероперабельности.
42. Внутренними пользователями ИСМО являются владелец/ держатель, регистратор и другие пользователи, права доступа которых определены в нормативных актах.
VIII. МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ К ДАННЫМ,
ДОСТУПНЫМ С ПОМОЩЬЮ ИСМО
43. Публичный интерфейс ИСМО доступен на румынском, английском и русском языках и адаптирован к потребностям пользователей.
44. Данные, доступные с помощью ИСМО, отвечают следующим требованиям:
1) доступны для аутентифицированных пользователей: легко находить, понимать и идентифицировать соответствующие данные;
2) являются точными и достаточно всеобъемлющими, включая данные, которые пользователи должны знать для осуществления своих прав и обязанностей;
3) включают ссылки на нормативные акты Министерства образования и исследований о регистрации данных в ИСМО;
4) включают контактные данные центра поддержки или решения проблем – номер телефона, адрес электронной почты, онлайн-форму или любые другие обычно используемые средства электронной связи;
5) включают возможность обновления информации;
6) надлежащим образом структурированы и представлены, что позволяет пользователям быстро найти необходимые данные;
7) представлены на языках, используемых поставщиками данных.
45. Доступ к данным, доступным с помощью ИСМО, можно получить с помощью двух категорий отчетов:
1) официальные отчеты – статистические данные в сфере образования за определенный период времени, согласно графику обновления данных в ИСМО, утвержденному приказом министра образования и исследований;
2) текущие отчеты – административные данные о системе образования, используемые для разработки и реализации образовательных политик, для мониторинга и оценки их воздействия.
IX. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
46. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в рамках ИСМО, осуществляется его субъектами при строгом соблюдении требований к обеспечению безопасности информации и положений законодательства в области защиты персональных данных.
47. ИСМО размещается на общей правительственной технологической платформе (MCloud) и соответствует требованиям безопасности, предусмотренным законодательством.
48. Информационная безопасность обеспечивается в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017.
49. Защита персональных данных на уровне держателя ИСМО осуществляется следующими методами:
1) обеспечение мер защиты данных с использованием криптографических методов передачи информации посредством правительственных сетей передачи данных;
2) исключение несанкционированного доступа к данным в ИСМО;
3) разработка особых технических и программных мер против действий, ведущих к утрате, изменению, искажению, уничтожению информации, содержащейся в ИСМО (распространяемой ИСМО), либо вызывающих сбои в нормальном функционировании технического и программного комплекса;
4) запланированное периодическое резервное копирование данных и файлов программного обеспечения;
5) реализация всех сопутствующих мер, обеспечивающих восстановление и непрерывность функционирования в случае возникновения проишествий.
50. Защита персональной информации на уровне участника осуществляется следующими методами:
1) предотвращение преднамеренных и/или непреднамеренных действий пользователя, которые могут привести к уничтожению или искажению данных;
2) мониторинг процесса эксплуатации ИСМО посредством механизма протоколирования, осуществляемого ее держателем.
51. Безопасность и конфиденциальность обмена данными обеспечиваются всеми поставщиками данных и держателем ИСМО в соответствии с требованиями безопасности, применимыми к соответствующей категории данных.
52. Обмен информацией осуществляется с помощью программного и аппаратного обеспечения исключительно по защищенным каналам, обеспечивая целостность и безопасность данных.
53. В целях обеспечения эффективного и бесперебойного функционирования ИСМО информационный обмен данными ИСМО обеспечивается в режиме нон-стоп.
54. Пользователям ИСМО разрешается доступ исключительно к функциональным возможностям и данным, для которых у них есть необходимые разрешения, в соответствии с ролями каждого из них.
55. Отзыв права доступа пользователя к ИСМО осуществляется в одной из следующих ситуаций:
1) при прекращении трудовых/служебных отношений пользователя;
2) при изменении служебных/трудовых отношений, в случае, когда новые обязанности не предусматривают доступ к данным ИСМО;
3) если держатель или владелец констатировал нарушение системы информационной безопасности ИСМО.
X. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
56. ИСМО подлежит внутреннему и внешнему контролю. Внутренний контроль осуществляется владельцем ежегодно, а внешний контроль осуществляется уполномоченными и сертифицированными учреждениями в области аудита.
57. Субъекты ИСМО, обязанностями которых являются администрирование системы, ввод данных, предоставление информации и обеспечение функционирования ИСМО, несут личную ответственность, в соответствии с законодательством за полноту, подлинность, достоверность, целостность информации, а также за ее сохранность и использование.
58. Все субъекты ИСМО несут ответственность за правонарушение либо уголовную или гражданскую ответственность за обработку, раскрытие, передачу персональной информации с портала третьим лицам вопреки положениям законодательства.
59. В случае возникновения технических затруднений в функционировании комплекса программно-технических средств ИСМО по вине третьих лиц ее функционирование может быть приостановлено с информированием об этом субъектов с помощью доступных технических средств.