BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 323 от 10.11.2021

об утверждении Концепции Информационной системы "Семантический каталог" и Положения о порядке ведения Регистра, сформированного Информационной системой "Семантический каталог"

Тип документа
Постановления
Дата принятия
10.11.2021

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Информационной системы "Семантический

каталог" и Положения о порядке ведения Регистра, сформированного

Информационной системой "Семантический каталог"

№ 323  от  10.11.2021

 (в силу 26.12.2021) 

Мониторул Офичиал ал Р. Молдова № 286-289 ст. 632 от 26.11.2021

* * *

На основании части (3) статьи 10 Закона № 142/2018 об обмене данными и интероперабельности (Официальный монитор Республики Молдова, 2018 г., № 295-308, ст.452), с последующими изменениями, пункта c) статьи 76 и пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить:

1) Концепцию Информационной системы "Семантический каталог", согласно приложению № 1;

2) Положение о порядке ведения Регистра, сформированного Информационной системой "Семантический каталог", согласно приложению № 2.

2. Учредить Информационную систему "Семантический каталог".

3. Назначить публичное учреждение "Агентство электронного управления" в качестве владельца и держателя Информационной системы "Семантический каталог".

4. Органам публичного управления и публичным учреждениям, автономным административным органам, центральным административным органам, подведомственным Правительству, и организационным структурам, входящим в сферу их компетенции (подведомственные административные органы, в том числе деконцентрированные и подведомственные публичные службы, а также публичные учреждения, в которых министерство, Государственная канцелярия или другой центральный административный орган выступает учредителем), владеющим государственными информационными ресурсами, а также юридическим лицам частного права, которые от имени органов публичного управления и публичных учреждений управляют или владеют государственными информационными ресурсами:

1) зарегистрировать в течение 12 месяцев со дня запуска Информационной системы "Семантический каталог" семантические активы, которыми они владеют;

2) обновлять данные, связанные с зарегистрированными семантическими активами;

3) использовать Информационную систему "Семантический каталог" для подачи заявки на доступ к данным.

5. Юридические лица частного права, владеющие семантическими активами, могут пользоваться Информационной системой "Семантический каталог" в условиях, установленных Законом № 142/2018 об обмене данными и интероперабельности и настоящим постановлением.

6. Публичному учреждению "Агентство электронного управления":

1) обеспечить внедрение, функционирование и непрерывное развитие Информационной системы "Семантический каталог";

2) для пополнения семантическими активами Информационной системы "Семантический каталог" и облегчения электронного обмена данными между государственным и частным секторами, обеспечить, без взимания платежей, юридическим лицам публичного права и частного права возможность использования Информационной системы "Семантический каталог".

7. В целях внедрения настоящего постановления, учредителю публичного учреждения "Агентство электронного управления" совместно с публичным учреждением "Агентство электронного управления" ежегодно оценивать затраты, необходимые для непрерывного администрирования и развития Информационной системы "Семантический каталог", и представлять Министерству финансов предложения о запросе финансовых средств в соответствии с положениями Закона № 181/2014 о публичных финансах и бюджетно-налоговой ответственности, для их включения в закон о государственном бюджете на соответствующий год.

Приложение № 1

к Постановлению Правительства

№ 323/2021

КОНЦЕПЦИЯ

Информационной системы "Семантический каталог"

ВВЕДЕНИЕ

Платформа интероперабельности (MConnect), запущенная в 2015 году, представляет собой ключевое цифровое решение, обеспечивающее автоматический обмен данными между информационными системами. Среди основных предпосылок для обеспечения эффективного и быстрого обмена данными между информационными системами можно выделить и однозначную интерпретацию данных всеми участниками этого обмена. Эта предпосылка может быть обеспечена путем внедрения Информационной системы "Семантический каталог", который представляет собой совокупность технических и организационных средств.

Поскольку на территории Республики Молдова не существует инвентаря имеющихся семантических активов, сложно унифицировать и универсализировать принципы доступа к семантическим активам данных. Внедрение Информационной системы "Семантический каталог" автоматизирует управление семантическими активами и доступ к ним с использованием ИТ-механизмов, что, безусловно, будет стимулировать специфичные для обмена данными процессы и способствовать оптимизации сбора и хранения данных. Информационная система "Семантический каталог" представляет собой ключевую информационную систему для настройки и управления инвентарем семантических активов, находящихся в распоряжении юридических лиц Республики Молдова.

В этом смысле Информационная система "Семантический каталог" станет ключевым информационным ресурсом, поставляющим актуализированные данные о семантических активах, имеющихся на территории Республики Молдова, а также значения метаданных интероперабельности для взаимодействия с платформой интероперабельности (MConnect).

ОБЩИЕ ПОЛОЖЕНИЯ

1. Информационная система "Семантический каталог" (в дальнейшем – ИС СК) представляет собой совокупность информационных ресурсов и технологий, взаимосвязанных технических программных средств и методологий и создана для обеспечения учета семантических активов.

2. ИС СК является составной частью платформы интероперабельности (MConnect) и представляет собой уникальный и аутентичный источник (инвентарь) семантических активов, организованных с целью обеспечения семантической интероперабельности.

3. Для целей настоящей Концепции используются следующие основные понятия:

семантический актив – как это определено в соответствии с положениями Закона № 142/2018 об обмене данными и интероперабельности;

атрибут – специфическое значение сущности, которое определяет свойство объекта, элемента или файла;

семантический каталог – государственный регистр, созданный для обеспечения учета семантических активов, который является уникальным и аутентичным источником семантических активов, организованным с целью обеспечения семантической интероперабельности;

классификатор – как это определено в соответствии с положениями Закона № 71/2007 о регистрах;

сущность – семантический актив, описывающий структуру данных об объекте, элементе или файле в определенном контексте;

событие – сочетание взаимосвязанных семантических активов, которые описывают и определяют процессы, состояния, подлежащие изменению по отношению к объекту/субъекту события;

интерпелляция – описывает параметры, на основе которых могут быть потреблены и/или поставлены данные (входные параметры), характеристики готовности семантических активов в процессе обмена данными.

4. Целью ИС СК является предоставление публичным органам и учреждениям, а также юридическим лицам частного права эффективного, надежного и современного механизма регистрации семантических активов.

5. Основные специфические цели, установленные для ИС СК:

1) автоматизация инвентаря семантических активов;

2) оцифровка регистрации семантических активов;

3) повышение эффективности процесса учета семантических активов;

4) создание автоматизированного механизма, предназначенного для автономной регистрации семантических активов;

5) обеспечение согласования и семантической интероперабельности в контексте обмена данными через платформу интероперабельности (MConnect).

6. Основные задачи, выполняемые ИС СК:

1) учет семантических активов;

2) учет держателей семантических активов;

3) подача заявки на подключение к платформе интероперабельности (MConnect);

4) обеспечение доступа широкой общественности к семантическим активам, зарегистрированным в ИС СК;

5) генерирование статистической информации.

7. Основными принципами ИС СК являются:

1) принцип законности, который предполагает создание и эксплуатацию ИС СК в соответствии с национальным законодательством;

2) принцип целостности данных, который предполагает сохранение содержания и однозначную интерпретацию в условиях непредвиденных действий. Целостность данных считается сохраненной, если данные не были искажены или уничтожены;

3) принцип публичности семантических активов, который предполагает, что семантические активы, имеющиеся в ИС СК, являются общедоступными;

4) принцип достоверности данных, который предполагает учет семантических активов на основе аутентичных данных;

5) принцип полноты данных, который означает обеспечение полного объема информации, имеющейся в ИС СК, в соответствии с нормативными актами;

6) принцип динамического характера зарегистрированных данных, который предполагает, что информация, имеющаяся в ИС СК, постоянно корректируется в зависимости от происходящих изменений;

7) принцип непрерывного улучшения, который предполагает приведение семантических активов в соответствие с международными практиками и рекомендациями;

8) принцип неизбыточности и релевантности обработки персональных данных, который определяет необходимость ограничения объема обрабатываемых персональных данных с тем, чтобы обработке подвергалась только соответствующая и необходимая информация в контексте реализации задач ИС СК.

НОРМАТИВНО-ПРАВОВАЯ БАЗА ИС СК

8. Создание и функционирование ИС СК регулируется, в частности, следующими нормативными актами и документами политик:

1) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

2) Закон № 71/2007 о регистрах;

3) Закон № 133/2011 о защите персональных данных;

4) Закон № 142/2018 об обмене данными и интероперабельности;

5) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

6) Требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства № 1123/2010;

7) Программа об интероперабельной основе, утвержденная Постановлением Правительства № 656/2012;

8) Положение о правительственной электронной услуге аутентификации и контроля доступа (MPass), утвержденное Постановлением Правительства № 1090/2013;

9) Положение об использовании, администрировании и развитии общей правительственной технологической платформы (MCloud), утвержденное Постановлением Правительства № 128/2014;

10) Положение об интегрированной правительственной электронной услуге электронной подписи (MSign), утвержденное Постановлением Правительства № 405/2014;

11) Положение о правительственной электронной услуге протоколирования (MLog), утвержденное Постановлением Правительства № 708/2014;

12) Минимальные обязательные требования кибернетической безопасности, утвержденные Постановлением Правительства № 201/2017;

13) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

14) Положение о порядке использования платформы интероперабельности (MConnect), утвержденное Постановлением Правительства № 211/2019;

15) Положение о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденное Постановлением Правительства № 376/2020;

16) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный Приказом министра информационного развития № 78/2006;

17) Приказ заместителя министра информационного развития № 94/2009 об утверждении некоторых технических регламентов.

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС СК

9. Основными функциями системы являются:

1) формирование информационного ресурса (ИС СК). В процессе формирования базы данных ИС СК его основными функциями являются первоначальный учет, актуализация данных и снятие с учета семантических активов;

2) обеспечение свободного доступа к семантическим активам. Информация о семантических активах в ИС СК является общедоступной и будет использоваться только в законных целях;

3) протоколирование событий. Любое действие пользователей документируется в специальных электронных регистрах, показывая время и пользователя, который выполнил действие. Для каждого действия пользователя сохраняются в протоколированном событии данные, которые были изменены. ИС СК протоколирует критические бизнес-события посредством правительственной электронной услуги протоколирования (MLog). Действия, которые протоколируются посредством правительственной электронной услуги протоколирования (MLog), можно настраивать в параметрах администрирования. ИС СК протоколирует локально события, связанные с надлежащим функционированием регистра;

4) обеспечение качества и согласованности семантических активов, публикуемых в ИС СК;

5) обслуживание. Система должна постоянно обеспечиваться необходимой поддержкой и обслуживанием в соответствии с согласованным уровнем обслуживания.

10. Учитывая функции ИС СК, система включает следующие основные функциональные контуры:

1) контур "пространство компетентного органа", обеспечивающий следующие специфические функции:

a) управление категориями семантических активов;

b) регистрацию и управление держателями семантических активов;

c) регистрацию и управление интерпелляциями;

d) утверждение, опубликование, отзыв и удаление семантических активов;

e) генерирование статистической информации;

2) контур "пространство держателя семантического актива", обеспечивающий следующие специфические функции:

a) создание, редактирование и удаление собственных семантических активов;

b) передачу на утверждение операций, связанных с собственными семантическими активами;

c) генерирование статистической информации;

3) контур "пространство аутентифицированного пользователя", обеспечивающий следующие специфические функции:

a) просмотр содержания ИС СК;

b) скачивание семантических активов в легкодоступные технологические форматы;

c) выбор семантических активов и управление корзиной предпочтений;

d) разработку и передачу заявки на подключение к платформе интероперабельности (MConnect);

e) генерирование статистической информации;

4) контур "пространство неаутентифицированного пользователя", обеспечивающий следующие специфические функции:

a) просмотр содержания ИС СК;

b) скачивание семантических активов в легкодоступных технологических форматах;

c) выбор семантических активов и управление корзиной предпочтений;

d) визуализацию статистической информации;

5) контур "администрирование и контроль", обеспечивающий следующие функции:

a) администрирование ИС СК;

b) обеспечение логической целостности системы;

c) определение уровня доступа пользователей;

d) обеспечение безопасности и защиты информации в системе;

e) управление резервными копиями;

f) протоколирование системных событий;

g) мониторинг эффективности системы;

h) техническую поддержку и обслуживание.

ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС СК

11. Собственником ИС СК является государство.

12. Владельцем и держателем ИС СК является публичное учреждение "Агентство электронного управления" (в дальнейшем – владелец).

13. Владелец обеспечивает юридические, финансовые и организационные условия для создания, администрирования, обслуживания и развития ИС СК.

14. Техническим администратором ИС СК является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем.

15. Пользователями ИС СК являются:

1) регистраторы – держатели собственных семантических активов, которые обеспечивают их создание, редактирование и удаление;

2) получатели данных – физические и юридические лица частного и публичного права.

ДОКУМЕНТЫ ИС СК

16. Основные документы ИС СК классифицируются следующим образом:

1) входные документы;

2) выходные документы.

17. Входными документами ИС СК считаются:

1) формуляр для регистрации категорий семантических активов;

2) формуляр для регистрации держателей семантических активов;

3) формуляр для создания, изменения и удаления семантических активов;

4) формуляр для редактирования шаблонов уведомлений;

5) формуляр для заполнения и редактирования заявки на подключение к платформе интероперабельности (MConnect).

18. Выходными документами ИС СК считаются:

1) выписка по семантическим активам;

2) заявка на подключение к платформе интероперабельности (MConnect);

3) уведомление о событии, связанном с семантическими активами или использованием ИС СК;

4) документы, содержащие аудиторские записи;

5) статистические данные.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС СК

Информационные объекты, управляемые ИС СК

19. Совокупность основных информационных объектов, представляющих информационный ресурс ИС СК, определяется в зависимости от его назначения и включает:

1) держателя семантического актива (юридическое лицо) – информационный объект, заимствованный из Государственного регистра правовых единиц;

2) сущность;

3) классификатор;

4) событие;

5) интерпелляция.

20. Идентификатор информационного объекта "сущность" состоит из уникального идентификационного кода, присвоенного ему ИС СК.

21. Идентификатор информационного объекта "классификатор" состоит из уникального идентификационного кода, присвоенного ему ИС СК.

22. Идентификатор информационного объекта "событие" состоит из уникального идентификационного кода, присвоенного ему ИС СК.

23. Идентификатор информационного объекта "интерпелляция" состоит из уникального идентификационного кода, присвоенного ему ИС СК.

24. Информационные объекты представляют собой совокупность данных, которые их характеризуют:

1) данные информационного объекта "держатель семантического актива":

a) IDNO;

b) название;

c) статус;

d) адрес;

e) контактные данные – телефон и адрес электронной почты;

f) информация об операторах держателя семантических активов – IDNP, фамилия/имя, функция и контактные данные;

2) данные об информационном объекте "сущность":

a) ID – идентификационный номер;

b) название;

c) актуальность актива;

d) ключ – технологическое название;

e) название держателя;

f) категория;

g) описание;

h) правовая основа;

i) информация об авторе – фамилия/имя, роль и дата внесения последних изменений;

j) номер версии;

k) дата последнего обновления;

l) статус актива;

m) атрибуты;

n) смежные интерпелляции;

o) смежные события;

p) смежные классификаторы;

3) данные об информационном объекте "классификатор":

a) ID – идентификационный номер;

b) название;

c) актуальность актива;

d) ключ – технологическое название;

e) название держателя;

f) категория;

g) описание;

h) правовая основа;

i) авторы актива;

j) номер версии;

k) история версий;

l) дата последнего обновления;

m) статус актива;

n) информация об авторе – фамилия/имя, роль и дата внесения последних изменений;

o) термины – код, наименование, срок действия и т.д.;

p) смежные сущности;

q) смежные события;

r) смежные интерпелляции;

4) данные об информационном объекте "событие":

a) ID – идентификационный номер;

b) название;

c) название держателя;

d) описание события;

e) номер версии;

f) история версий;

g) дата последнего обновления;

h) статус актива;

i) категория;

j) атрибуты;

k) смежные интерпелляции;

l) смежные сущности;

m) смежные классификаторы;

5) данные об информационном объекте "интерпелляция":

a) ID – идентификационный номер;

b) название;

c) актуальность актива;

d) ключ – технологическое название;

e) название держателя;

f) категория;

g) описание;

h) правовая основа;

i) информация об авторе – фамилия/имя, роль и дата внесения последних изменений;

j) номер версии;

k) история версий;

l) дата последнего обновления;

m) статус актива;

n) формат вызова;

o) метод вызова;

p) URL вызова;

q) входные параметры – атрибут/ы;

r) заголовок – атрибут и/или стандартные параметры;

s) типовой результат, держатель семантического актива, ключ семантического актива и описание результата;

t) согласованный уровень обслуживания, при необходимости.

Основные сценарии, относящиеся к информационным объектам

25. Основные сценарии ИС СК представляют собой перечень событий, относящихся к информационному объекту, взятому на учет в системе. Группа сценариев, связанных с введением и обновлением информации, взаимодействует с информационными объектами системы следующим образом:

1) для информационного объекта "держатель семантического актива":

a) регистрация в системе держателей семантических активов осуществляется владельцем ИС СК;

b) регистрация изменений данных о держателях семантических активов осуществляется владельцем ИС СК во время сообщения об изменениях;

c) снятие с учета держателей семантических активов осуществляется владельцем ИС СК во время передачи семантических активов другому держателю. Снятие с учета предполагает лишь изменение статуса информационного объекта, а не физическое удаление из базы данных, тем самым сохраняя его историю;

2) для информационных объектов "атрибут", "сущность", "классификатор", "событие" и "интерпелляция":

a) регистрация актива осуществляется держателями семантических активов, индивидуально или при методологической поддержке владельца ИС СК, во время регистрации или изменения семантического актива;

b) регистрация изменений, связанных с активом, осуществляется держателями семантических активов, во время изменения структуры актива или его элементов, а также применимой нормативной базы;

c) снятие с учета актива осуществляется держателями семантических активов во время его отзыва. Снятие с учета предполагает лишь изменение статуса информационного объекта, а не физическое удаление из базы данных, тем самым сохраняя его историю.

Взаимодействие с информационными

системами общего доступа

26. ИС СК будет размещаться на общей правительственной технологической платформе (MCloud), которая функционирует на базе технологии "cloud computing", используемой для размещения правительственных информационных систем.

27. ИС СК будет взаимодействовать со следующими информационными системами общего доступа:

1) платформой интероперабельности (MConnect) – для обмена данными с государственными информационными системами и регистрами;

2) правительственной электронной услугой аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа в рамках системы;

3) интегрированной правительственной электронной услугой электронной подписи (MSign) – для подписания электронных документов;

4) правительственной электронной услугой протоколирования (MLog) – для обеспечения учета операций (событий), производимых в рамках ИС СК;

5) правительственной услугой электронного уведомления (MNotify) – для уведомления пользователей.

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС СК

28. При развитии ИС СК будет применяться многоуровневая архитектура (имеющая, по меньшей мере, следующие уровни – база данных, логика приложения и пользовательский интерфейс) и гибкие принципы. Использование такой архитектуры и принципов позволит применять слабое связывание между компонентами, в котором ответственность каждого компонента является специализированной, а также итеративное внедрение, внесение изменений и гибкость при внедрении.

29. Техническая платформа будет использовать открытые стандарты и совмещаться с системами, которые тоже используют непатентованные стандарты, а также с уже существующими стандартами.

30. Архитектура программно-аппаратного комплекса, перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры, определяются владельцем на последующих этапах развития системы, с учетом:

1) внедрения решения на основе SOA (Service Oriented Architecture –сервис-ориентированная архитектура), которое дает возможность повторно использовать некоторые функции системы наряду с новыми функциональными возможностями, не затрагивая функционирование системы;

2) внедрения функциональных возможностей автоматического резервного копирования (backup) и восстановления данных в случае инцидентов.

31. ИС СК можно будет легко расширять по вертикали путем расширения используемых аппаратных ресурсов для размещения необходимого количества пользователей как в нормальном рабочем режиме, так и в пиковые периоды.

32. ИС СК будет основываться на инфраструктуре и оборудовании правительственных сетей, которые включают возможность подключения к интернету. Существующая инфраструктура будет планироваться надлежащим образом для предоставления адекватных уровней производительности и мощности.

33. Пользовательский интерфейс ИС СК будет автоматически адаптироваться к различным разрешениям дисплея и будет доступен на румынском, русском и английском языках.

34. Пользовательский интерфейс ИС СК будет внедряться с использованием технологий, которые будут обеспечивать функционирование услуги на мобильных устройствах.

35. Учитывая место и роль ИС СК в рамках государственных информационных ресурсов Республики Молдова, необходима высокая готовность и бесперебойный доступ к системе. По этой причине все решение будет выстроено в режиме высокой готовности (24 часа в сутки, 7 дней в неделю).

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

36. Информационная безопасность предполагает защиту ИС СК на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, которые приводят к нанесению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.

37. Обеспечение информационной безопасности будет реализовано в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности будет внедряться общая политика безопасности. Персонал, задействованный в использовании и администрировании ИС СК, будет обучен определению рисков безопасности, которым он может подвергаться. Политика безопасности будет включать положения, касающиеся организации периодических аудитов безопасности, для проверки политики и соблюдения правил безопасности, а также для определения областей, требующих улучшения.

38. К угрозам информационной безопасности относятся:

1) незаконный сбор и использование данных;

2) нарушение технологии обработки данных;

3) внедрение в программно-аппаратные продукты компонентов, выполняющих функции, не предусмотренные в документации, относящейся к этим продуктам;

4) разработка и распространение программ, влияющих на нормальное функционирование информационных и электронных коммуникационных систем, а также систем информационной безопасности;

5) уничтожение, повреждение, подавление радиоэлектроники или разрушение средств и систем обработки данных и электронных коммуникаций;

6) воздействие на системы с паролем-ключом защиты автоматизированных систем обработки и передачи данных;

7) взлом ключей и средств криптографической защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи данных, используя системы коммуникаций, а также в служебных помещениях органов публичного управления;

10) уничтожение, повреждение, разрушение или хищение механических или другого типа носителей информации;

11) перехват данных в сетях передачи данных и в линиях коммуникаций, декодирование этой информации и наложение ложной информации;

12) использование несертифицированных национальных и международных информационных технологий, средств защиты информации, средств информатизации, электронных коммуникаций при создании и развитии информационной инфраструктуры электронных коммуникаций;

13) несанкционированный доступ к информационным ресурсам из банков и баз данных;

14) нарушение правовых ограничений на распространение информации;

15) нарушение положений Закона № 133/2011 о защите персональных данных.

39. ИС СК обеспечивает достижение следующих целей безопасности:

1) аутентификацию – гарантирующую, что ограниченные зоны ИС СК будут доступны только пользователям с идентичностью, проверенной через правительственную электронную услугу аутентификации и контроля доступа (MPass);

2) авторизацию – гарантирующую, что пользователи, прошедшие аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass), могут подключаться к услугам и данным, соответствующим их правам доступа;

3) конфиденциальность – гарантирующую, что данные, зарегистрированные в ИС СК, не могут быть доступны неавторизованной третьей стороне;

4) целостность – гарантирующую, что данные, зарегистрированные в ИС СК, не были изменены или испорчены неавторизованной третьей стороной;

5) неотрекаемость – гарантирующую, что данные, зарегистрированные в ИС СК, не могут быть впоследствии отвергнуты.

40. Для достижения целей безопасности ИС СК располагает целым рядом механизмов безопасности:

1) безопасными механизмами аутентификации и авторизации – ИС СК использует правительственную электронную услугу аутентификации и контроля доступа (MPass) для аутентификации и авторизации. ИС СК принимает на себя роли пользователей в правительственной электронной услуге аутентификации и контроля доступа (MPass);

2) файрволом – фильтр файрвола является частью технической архитектуры технологической платформы (MCloud) для обеспечения механизма защиты от внешних неавторизованных пользователей;

3) антивирусом/антиспамом – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту для всех серверов. Файлы сканируются при загрузке в систему. Если обнаружен зараженный файл, процедура загрузки останавливается и файл отклоняется;

4) системой обнаружения вторжений – система обнаружения вторжений, которая включает всех пользователей со всех серверов;

5) безопасной коммуникацией (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией защищен;

6) систематическим резервным копированием сохраненных данных – позволяет быстро и надежно восстанавливать данные в случае инцидента, который привел к потере или повреждению данных;

7) инструментом регистрации аудиторских событий – все действия, выполняемые пользователями, независимо от того, успешны они или нет (например, пробные, но неудачные соединения), отслеживаются и регистрируются в журналах ИС СК с ограниченным доступом для неавторизованных пользователей.

41. В рамках ИС СК обеспечивается генерирование и хранение записей об операциях по обработке персональных данных в соответствии с нормативной базой в области защиты персональных данных. Записи об операциях по обработке персональных данных доступны Национальному центру по защите персональных данных и предоставляются ему в целях расследования потенциальных нарушений режима обработки/защиты персональных данных.

42. Важной необходимостью, связанной с безопасностью, является необходимость хранения аудиторских записей для анализа целостности системы и мониторинга активности пользователей. ИС СК будет основываться на комплексном механизме записи (внутреннем, и с использованием правительственной электронной услуги протоколирования (MLog), следуя международным практикам.

ЗАКЛЮЧЕНИЕ

43. Настоящая Концепция содержит описание главных организационных, методологических и технологических аспектов, в соответствии с которыми разрабатывается и внедряется техническое решение, необходимое для обеспечения учета семантических активов.

44. Внедрение ИС СК позволит держателям семантических активов выполнять их регистрацию, обновление и удаление, а также связанной с ними информации, в автоматическом режиме, без вмешательства других субъектов.

Приложение № 2

к Постановлению Правительства

№ 323/2021

ПОЛОЖЕНИЕ

о порядке ведения Регистра, сформированного

Информационной системой "Семантический каталог"

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Регистра, сформированного Информационной системой "Семантический каталог" (в дальнейшем – Положение), устанавливает правила о порядке ведения Семантического каталога, сформированного Информационной системой "Семантический каталог" (в дальнейшем – ИС СК).

2. Семантический каталог организован таким образом, чтобы обеспечивать простоту, эффективность, доступность и прозрачность процессов учета и доступа к семантическим активам.

3. Понятия, используемые в настоящем Положении, соответствуют определениям, приведенным в пункте 3 приложения № 1.

СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ, ЭКСПЛУАТАЦИИ

И ИСПОЛЬЗОВАНИЯ РЕГИСТРА, СФОРМИРОВАННОГО ИС СК

4. Субъектами в области создания, эксплуатации и использования ИС СК являются:

1) собственник;

2) владелец;

3) держатель;

4) регистраторы;

5) поставщики;

6) получатели.

5. Собственником ИС СК является государство. Финансовые ресурсы на развитие, обслуживание и эксплуатацию ИС СК обеспечиваются из государственного бюджета и за счет других финансовых средств, согласно законодательству.

6. Владельцем и держателем ИС СК является публичное учреждение "Агентство электронного управления" (в дальнейшем – владелец).

7. Поставщиками и регистраторами ИС СК (в дальнейшем – регистраторы) являются держатели семантических активов, которые будут обеспечивать их регистрацию, настройку и отзыв.

8. Получателями данных из ИС СК являются физические и юридические лица публичного и частного права.

ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ РЕГИСТРА,

СФОРМИРОВАННОГО ИС СК

Полномочия, права и обязанности владельца

9. Владелец обладает следующими полномочиями:

1) обеспечивает юридические, финансовые и организационные условия для создания, администрирования, технического обслуживания и развития ИС СК;

2) определяет технические и организационные меры защиты и безопасности ИС СК;

3) обеспечивает регистрацию, решение и устранение ошибок, неисправностей и инцидентов, влияющих на нормальное функционирование ИС СК;

4) обеспечивает непрерывное развитие ИС СК путем добавления новых компонентов, которые могут быть использованы пользователями;

5) обеспечивает предоставление методологической и практической поддержки регистраторам в процессе управления семантическими активами;

6) утверждает действия, связанные с управлением семантическими активами, осуществляемые их держателями в рамках ИС СК;

7) обеспечивает техническую координацию и гармонизацию семантических активов в рамках ИС СК и разрешает совместно с регистраторами случаи дублирования семантических активов в ИС СК;

8) организует учебные и рекламные мероприятия по использованию ИС СК;

9) осуществляет иные полномочия, необходимые для надлежащего функционирования ИС СК.

10. Владелец имеет право:

1) предлагать изменения нормативной базы, касающейся ИС СК;

2) предлагать решения по совершенствованию и повышению эффективности процесса функционирования ИС СК, а также применять их;

3) требовать от регистраторов обновления или исправления данных, введенных в ИС СК, в случае обнаружения упущений и ошибок.

11. Владелец обязан:

1) обеспечивать непрерывное функционирование и ведение ИС СК в соответствии с применимой нормативной базой;

2) проверять правильность, аутентичность и достоверность данных, введенных регистраторами ИС СК;

3) предоставлять необходимую поддержку пользователям, имеющим доступ к ИС СК;

4) информировать пользователей ИС СК о внесении изменений в технические условия его функционирования;

5) информировать пользователей о сроках и условиях использования ИС СК;

6) обеспечивать внедрение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности данных в соответствии с применимой нормативной базой;

7) использовать информацию, получаемую из ИС СК, только в целях, установленных настоящим Положением и применимой нормативной базой.

12. Права, полномочия и обязанности владельца ИС СК установлены в соответствии с Законом № 467/2003 об информатизации и государственных информационных ресурсах и Законом № 71/2007 о регистрах.

Права и обязанности регистратора

13. Регистратор имеет право:

1) использовать функциональные возможности ИС СК в соответствии с настоящим Положением и связанными с ним правилами использования;

2) входить в информационное пространство ИС СК в пределах назначенной роли;

3) запрашивать и получать от владельца методологическую и практическую поддержку относительно использования ИС СК;

4) представлять владельцу предложения по изменению нормативных актов, регулирующих порядок ведения ИС СК;

5) представлять владельцу предложения по улучшению и повышению эффективности функционирования ИС СК.

14. Регистратор обязан:

1) идентифицировать семантические активы и атрибуты, специфичные для выполняемых ими действий;

2) регистрировать и актуализировать в ИС СК содержащиеся в нем семантические активы и атрибуты;

3) обеспечивать перевод на английский и русский языки семантических активов и атрибутов, держателем которых является, и включать их в ИС СК;

4) обеспечивать правильность, аутентичность, актуальность и достоверность данных, введенных в ИС СК;

5) обеспечивать пересмотр зарегистрированных данных в случае наличия запроса со стороны владельца ИС СК;

6) назначать лиц, ответственных за регистрацию семантических активов, держателем которых является;

7) соблюдать технические условия использования ИС СК;

8) предпринимать меры по предотвращению неавторизованного доступа третьих лиц;

9) использовать функциональные возможности ИС СК исключительно по назначению и в строгом соответствии с законодательством.

Права и обязанности получателя

15. Получатель имеет право:

1) на свободный доступ в соответствии с условиями настоящего Положения к данным о семантических активах, доступных в ИС СК;

2) выбирать необходимые семантические активы для заполнения или редактирования запроса на подключение к платформе интероперабельности (MConnect);

3) передавать в аутентифицированном режиме запрос на подключение к платформе интероперабельности (MConnect) через ИС СК;

4) способствовать непрерывному развитию ИС СК, в том числе предлагая новые семантические активы и улучшая существующие;

5) представлять владельцу предложения по изменению нормативных актов, регулирующих порядок ведения ИС СК.

16. Получатель обязан:

1) соблюдать технические условия использования ИС СК;

2) использовать функциональные возможности ИС СК исключительно по назначению и в строгом соответствии с законодательством.

ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ

РЕГИСТРА, СФОРМИРОВАННОГО ИС СК

17. ИС СК ведется в электронном виде на румынском языке с обеспечением перевода на русский и английский языки.

18. Владелец ИС СК осуществляет его администрирование с помощью комплекса программно-технических средств в соответствии с настоящим Положением.

19. Функционирование ИС СК обеспечивается владельцем до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.

20. Ответственность за достоверность и правильность вводимых данных и информации, а также за соблюдение обязанности регистрировать семантические активы лежит на регистраторах.

21. ИС СК периодически обновляется семантическими активами и данными, относящимися к ним.

22. Все записи и изменения, производимые в ИС СК, хранятся в хронологическом порядке.

23. Информационные объекты и основные сценарии ИС СК указаны в пунктах 24 и 25 приложения № 1.

24. ИС СК использует платформенные правительственные электронные услуги, указанные в пункте 27 приложения № 1.

РЕГИСТРАЦИЯ ДАННЫХ В РЕГИСТРЕ,

СФОРМИРОВАННОМ ИС СК

25. Регистраторы используют функциональные возможности ИС СК для управления семантическими активами и связанной с ними информации.

26. Регистрация существующих семантических активов осуществляется после ввода в эксплуатацию ИС СК.

27. Если владелец ИС СК в силу своих полномочий идентифицирует незарегистрированный семантический актив или атрибут, он требует от его держателя инициировать в течение 30 дней процедуру его регистрации.

28. Владелец ИС СК подтверждает регистрацию семантических активов, осуществляемых регистраторами, и обеспечивает их опубликование.

29. На этапе подтверждения регистраций, осуществляемых держателями семантических активов, владелец ИС СК проверяет:

1) соответствие регистраций стандартам, изложенным в словарях семантических активов, имеющихся на уровне Европейского союза (Core Vocabularies);

2) правильность и целостность семантических активов;

3) ясность описания семантических активов;

4) недопущение двойной регистрации одного и того же семантического актива.

30. При регистрации семантических активов в ИС СК им присваивается уникальный идентификатор, который остается неизменным на протяжении всего периода существования объекта в регистре.

ИЗМЕНЕНИЕ ИЛИ ПОПОЛНЕНИЕ ДАННЫХ

РЕГИСТРА, СФОРМИРОВАННОГО ИС СК

31. Изменение или пополнение данных ИС СК осуществляется регистраторами путем удаления, пополнения или замены ранее зарегистрированных данных.

32. Изменение или пополнение данных ИС СК осуществляется регистраторами, которые их зарегистрировали.

33. В случае смены держателя семантических активов, изменение или пополнение данных может осуществлять новый держатель или владелец ИС СК.

34. Изменение или пополнение данных ИС СК осуществляется после оценки уже зарегистрированного семантического актива.

35. Владелец ИС СК, принимая во внимание положения пункта 29, подтверждает изменение или пополнение семантических активов, выполненное регистраторами, и обеспечивает их опубликование.

36. Основаниями для оценки семантического актива являются изменение применяемой нормативной базы, запрос третьей стороны или владельца ИС СК.

37. ИС СК обеспечивает возможность доступа и просмотра информации на любом этапе изменения или дополнения данных, а также учет всех изменений и дополнений.

ОТЗЫВ ДАННЫХ ИЗ РЕГИСТРА, СФОРМИРОВАННОГО ИС СК

38. Отзыв данных из ИС СК может быть выполнен регистратором, который их зарегистрировал.

39. Владелец ИС СК подтверждает отзывы семантических активов, выполненные регистраторами, и изменение их статуса.

40. В случае смены держателя семантических активов отзыв данных может быть выполнен новым держателем или владельцем ИС СК.

41. Удаленные семантические активы, связанные с ними данные и все их версии видны только их регистраторам и владельцу ИС СК и могут использоваться только для целей статистики и аудита.

ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ

ИЗ РЕГИСТРА, СФОРМИРОВАННОГО ИС СК

42. Информация о семантических активах носит публичный характер.

43. Получатели данных из ИС СК не вправе изменять данные, полученные из ИС СК, а при их использовании обязаны указывать их источник.

ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ИНФОРМАЦИИ

44. Обеспечение безопасности, конфиденциальности и целостности обрабатываемых в ИС СК данных осуществляется его субъектами со строгим соблюдением требований к обеспечению безопасности информации и положений законодательства в области защиты персональных данных.

45. Объектами обеспечения защиты и безопасности информации в ИС СК считается весь комплекс программно-аппаратных средств, обеспечивающих реализацию информационных процессов:

1) база данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, которые обеспечивают функционирование ИС СК;

2) системы электронных коммуникаций, сети, серверы, компьютеры и другие технические средства обработки информации.

46. Защита информации в ИС СК на уровне владельца осуществляется следующими методами:

1) обеспечение мер защиты данных путем использования криптографических методов передачи информации через правительственные сети передачи данных;

2) исключение неавторизованного доступа к данным ИС СК через использование сертификатов открытых ключей;

3) предотвращение специальных технических и программных действий, приводящих к разрушению, искажению данных или вызывающих сбои в функционировании технического и программного комплекса;

4) плановое периодическое создание резервных копий данных и файлов программных средств;

5) выполнение всех мер по обеспечению восстановления и непрерывности функционирования ИС СК в случае инцидентов.

47. Информационный обмен осуществляется с использованием программно-аппаратных средств только через защищенные каналы, обеспечивая целостность и безопасность данных.

48. Пользователям ИС СК авторизован доступ только к функциональным возможностям и данным, для которых у них есть необходимые разрешения, в соответствии с ролями каждого из них.

49. Каждый субъект ИС СК обеспечивает информирование и обучение пользователей методам и приемам противодействия информационным опасностям.

50. Функционирование ИС СК приостанавливается владельцем с информированием субъектов через доступные технические средства в случае возникновения одной из следующих ситуаций:

1) во время проведения профилактических работ комплекса программно-аппаратных средств ИС СК;

2) при несоблюдении требований системы информационной безопасности, если она представляет опасность для функционирования ИС СК;

3) в случае возникновения технических трудностей, которые делают невозможным использование и функционирование ИС СК в оптимальных условиях.

51. Приостановка функционирования системы осуществляется с обеспечением минимального влияния на качество услуг, предоставляемых пользователям ИС СК.

КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

52. ИС СК подлежит внутреннему и внешнему контролю. Внутренний контроль осуществляется владельцем, а внешний контроль проводится ежегодно авторизованными органами публичного управления в соответствии с планами деятельности.

53. Ответственность за организацию контроля функционирования ИС СК несет его владелец.