BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 34 от 22.01.2020

об утверждении Технической концепции Автоматизированной информационной системы "Регистр добытого преступным путем имущества, распоряжение которым запрещено" и Положения о ведении Государственного регистра добытого преступным путем имущества, распоряжение которым запрещено, созданного Автоматизированной информационной системой "Регистр добытого преступным путем имущества, распоряжение которым запрещено"

Тип документа
Судебные акты
Дата принятия
22.01.2020

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Технической концепции Автоматизированной информационной

системы  «Регистр  добытого  преступным  путем  имущества,  распоряжение

которым  запрещено»  и  Положения  о  ведении  Государственного  регистра

добытого преступным путем имущества, распоряжение которым запрещено,

созданного Автоматизированной информационной системой «Регистр

добытого преступным путем имущества, распоряжение

которым запрещено»

№ 34  от  22.01.2020

 (в силу 21.02.2020) 

Мониторул Офичиал ал Р. Молдова № 55-61 ст. 125 от 21.02.2020

* * *

На основании статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, и статьи 12 Закона № 48/2017 об Агентстве по возмещению добытого преступным путем имущества (Официальный монитор Республики Молдова, 2017 г., № 155-161, ст.251), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Техническую концепцию Автоматизированной информационной системы «Регистр добытого преступным путем имущества, распоряжение которым запрещено», согласно приложению № 1.

2. Создать Государственный регистр добытого преступным путем имущества, распоряжение которым запрещено, созданного Автоматизированной информационной системой «Регистр добытого преступным путем имущества, распоряжение которым запрещено».

3. Утвердить Положение о порядке ведения Государственного регистра добытого преступным путем имущества, распоряжение которым запрещено, созданного Автоматизированной информационной системой «Регистр добытого преступным путем имущества, распоряжение которым запрещено», согласно приложению № 2.

4. Приложение № 2 к Постановлению Правительства № 128/2014 об общей правительственной технологической платформе (MCloud) (Официальный монитор Республики Молдова, 2014 г., № 47-48, ст.128), с последующими изменениями, дополнить позицией 12 следующего содержания:

«12. Агентство по возмещению добытого преступным путем имущества».

5. Национальному центру по борьбе с коррупцией обеспечить развитие, функционирование и внедрение Автоматизированной информационной системы «Регистр добытого преступным путем имущества, распоряжение которым запрещено».

6. Выполнение положений настоящего постановления осуществлять за счет и в пределах финансовых средств, предусмотренных в государственном бюджете, и других средств, согласно законодательству.

7. Регистраторам и поставщикам документов и информации обеспечить его внедрение в течение месяца с даты начала функционирования Государственного регистра добытого преступным путем имущества, распоряжение которым запрещено, созданного Автоматизированной информационной системой «Регистр добытого преступным путем имущества, распоряжение которым запрещено».

8. Зарегистрировать Государственный регистр добытого преступным путем имущества, распоряжение которым запрещено, созданный Автоматизированной информационной системой «Регистр добытого преступным путем имущества, распоряжение которым запрещено», в Регистр государственных информационных ресурсов и систем в течение трех месяцев с даты его ввода в эксплуатацию.

9. Настоящее постановление вступает в силу с даты опубликования.

Приложение № 1

к Постановлению Правительства

№ 34/2020

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

«Регистр добытого преступным путем имущества,

распоряжение которым запрещено»

I. ВВЕДЕНИЕ

Агентство по возмещению добытого преступным путем имущества (в дальнейшем – Агентство) является специализированным автономным подразделением Национального центра по борьбе с коррупцией (в дальнейшем – Центр), осуществляющим деятельность на основании Закона № 48/2017 об Агентстве по возмещению добытого преступным путем имущества (в дальнейшем – Закон № 48/2017).

В соответствии с положениями пункта с) статьи 5 Закона № 48/2017, одной из обязанностей Агентства является ведение учета добытого преступным путем имущества, распоряжение которым запрещено, в том числе на основании запросов иностранных компетентных органов, а в соответствии с положениями статьи 12 того же закона, – обеспечение ведения единого учета информации об администрируемом им добытого преступным путем имущества, а также об имуществе, в отношении которого дано распоряжение о наложении ареста, о специальной конфискации или расширенной конфискации, в том числе путем создания специализированной базы данных в этом смысле.

В настоящее время учет добытого преступным путем имущества, распоряжение которым запрещено, осуществляется посредством электронных документов, что предполагает многочисленные риски: информационная безопасность, целостность данных, отсутствие истории изменений, невозможность связи с другими правительственными информационными системами и т. д.

Учет добытого преступным путем имущества, распоряжение которым запрещено, предусматривает также документирование процедур оценки и тендеров, проведенных специалистами по запросу сотрудников Агентства. Документирование этих процедур обеспечивает прозрачность администрирования и использования добытого преступным путем имущества. В настоящее время порядок документирования этих процедур не позволяет вести эффективный учет и является сложным сохранение истории выполненных процедур.

В отсутствие автоматизированной информационной системы сотрудники Агентства сталкиваются с трудностями при координировании действий в рабочих группах и при соблюдении сроков завершения и документирования расследований.

Исходя из вышеизложенного, возникает необходимость в создании и внедрении автоматизированной информационной системы «Регистр добытого преступным путем имущества, распоряжение которым запрещено» (в дальнейшем – АИС “RBII”), целью которой будет ведение базы данных о добытом преступным путем имуществе, распоряжение которым запрещено, и создание безопасной онлайн-среды для взаимодействия между органом уголовного преследования, Агентством и другими государственными органами по администрированию и использованию добытого преступным путем имущества, в рамках которого преследуются улучшение порядка документирования и администрирования дел о параллельных финансовых расследованиях, улучшение порядка управления электронными документами, установление строгих правил ведения учета добытого преступным путем имущества, распоряжение которым запрещено, а также обеспечение интеграции с Автоматизированной информационной системой «Уголовное преследование: E-Dosar» Генеральной прокуратуры для эффективного сотрудничества с Генеральной прокуратурой по аспектам, связанным с распоряжением добытым преступным путем имуществом и его возмещением.

Настоящая Техническая концепция устанавливает цели, задачи и функции АИС “RBII”, организационную структуру и нормативную базу, необходимую для ее создания и эксплуатации, информационные объекты и перечень данных, которые хранятся в ней, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации. АИС “RBII” разрабатывается в соответствии с техническим регламентом RT 38370656-002:2006 «Процессы жизненного цикла программного обеспечения», утвержденным приказом министра информационных технологий и связи № 78/2006.

Внедрение АИС “RBII” позволит повысить эффективность деятельности сотрудников Центра в процессе возмещения добытого преступным путем имущества.

Преимуществами для Агентства в результате внедрения АИС “RBII” являются:

1) автоматизация процессов управления задачами, разработанных в качестве части параллельных финансовых расследований;

2) доступ и проверка в реальном времени данных о лицах и об имуществе из информационных систем государств, которые являются частью платформы взаимодействия MConnect;

3) оптимизация рабочих процессов и снижение эксплуатационных расходов;

4) запись и учет всех документов, связанных с параллельными финансовыми расследованиями и администрирования, добытого преступным путем имущества, распоряжение которым запрещено;

5) быстрый поиск данных и документов, относящихся к рабочим процессам;

6) консолидация электронного архива;

7) внедрение совместных рабочих механизмов для всех участников, вовлеченных в параллельные финансовые расследования или в администрировании добытого преступным путем имущества, распоряжение которым запрещено;

8) консолидация базы знаний, которая будет способствовать повышению качества функционирования Агентства.

Преимущества для Республики Молдова:

1) создание автоматизированной системы учета, добытого преступным путем имущества, распоряжение которым запрещено;

2) укрепление потенциала по возмещению, добытого преступным путем имущества;

3) уменьшение явления коррупции в государственных учреждениях;

4) улучшение имиджа Республики Молдова на внешнем уровне;

5) повышение инвестиционной привлекательности Республики Молдова.

II. ОБЩИЕ ПОЛОЖЕНИЯ

1. АИС “RBII” представляет собой совокупность ресурсов и информационных технологий, технических средств программ и методологий, которые взаимосвязаны и предназначены для учета и обработки добытых преступным путем имуществ, распоряжение которыми запрещено, документирования процедурной части параллельных финансовых расследований и процедур администрирования имуществ, а также автоматизации рабочих процессов по возмещению добытого преступным путем имущества, в соответствии с полномочиями Агентства, предусмотренными в Законе № 48/2017.

2. Цель АИС “RBII” состоит в создании единого регистра учета добытого преступным путем имущества, распоряжение которым запрещено, автоматизации процесса сбора данных из множества государственных информационных систем, а также документировании и мониторинге деятельности в рамках параллельных финансовых расследований в соответствии с положениями Закона 48/2017.

3. Основными задачами, поставленными перед АИС “RBII”, являются:

1) разработка гибкого и модульного технического решения, позволяющего улучшить деятельность Агентства;

2) предоставление безопасной рабочей среды;

3) упрощение порядка документирования и сбора информации по процессу установления запрета на распоряжение добытым преступным путем имуществом;

4) обеспечение возможности предоставления статистических данных и отчетов на основе регистра добытого преступным путем имущества, распоряжение которым запрещено;

5) более эффективное управление операциями по параллельному финансовому расследованию;

6) учет и обработка процедур администрирования добытого преступным путем имущества, распоряжение которым запрещено, находящегося в управлении Агентства;

7) обеспечение облегченного доступа сотрудников Агентства к документам, отчетам и другим актам;

8) обеспечение облегченного доступа к государственным информационным системам через платформу взаимодействия (MConnect);

9) интеграция с Автоматизированной информационной системой «Уголовное преследование: E-Dosar» Генеральной прокуратуры для дополнения и согласования данных по делам уголовного преследования;

10) внедрение процедур контроля доступа к данным и обеспечение максимальной безопасности и конфиденциальности сборов данных и пользователей.

4. Основными задачами, выполняемыми при эксплуатации АИС “RBII”, являются:

1) хранение электронных документов, связанных с процессом установления запрета на распоряжение и администрирование добытого преступным путем имущества;

2) ведение учета и обработка направлений, полученных Агентством;

3) ведение учета и обработка запросов органов уголовного преследования;

4) ведение учета и обработка ордеров на замораживание добытого преступным путем имущества, распоряжение которым запрещено;

5) ведение учета и обработка судебных решений на основании акта об установлении запрета на распоряжение добытым преступным путем имуществом;

6) ведение учета и обработка информации о добытом преступным путем имуществе, распоряжение которыми запрещено, а также об имуществе, на которое был наложен арест, специальная конфискация или расширенная конфискация;

7) ведение учета и обработка процедур оценки и последующей переоценки добытого преступным путем имущества, распоряжение которым запрещено;

8) ведение учета и обработка тендеров, организованных с целью извлечения выгоды из добытого преступным путем имущества, распоряжение которым запрещено;

9) ведение учета и обработка поступлений наличными;

10) запись и управление операциями параллельных финансовых расследований путем установления задач, обязанностей и сроков исполнения;

11) генерирование статистики и отчетов;

12) обеспечение информационной безопасности на всех этапах сбора, хранения и обработки информации;

13) обеспечение взаимосвязи с другими государственными информационными системами.

5. Основными принципами АИС “RBII” являются:

1) принцип законности, который подразумевает создание и эксплуатацию АИС “RBII” в соответствии с национальным законодательством;

2) принцип целостности данных, который подразумевает сохранение содержания и однозначную интерпретацию в условиях непредвиденных действий. Целостность данных считается сохраненной, если они не были искажены или уничтожены (исключены из АИС “RBII”);

3) принцип достоверности данных, который предполагает ввод данных в АИС ”RBII” на основе аутентичных документов и обеспечение высокой степени соответствия данных, хранящихся в АИС “RBII”, с реальным состоянием представленных ими объектов в конкретном поле;

4) принцип государственной идентификации объектов регистрации, который предусматривает наличие единого идентификационного кода для каждого объекта;

5) принцип контроля создания и использования АИС “RBII”, который представляет собой совокупность организационных и технических программных мер, обеспечивающих высокое качество созданных государственных информационных ресурсов, надежность их хранения и правильность их использования в соответствии с законодательством, гарантирующих оперативный доступ к информации для пользователя в пределах компетенции, установленной нормативными актами, и уровнем доступа;

6) принцип конфиденциальности информации относительно ограничения доступа неавторизованных лиц к информации с ограниченным доступом, в соответствии с законом, с целью недопущения вмешательства в интимную, семейную и частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам;

7) принцип информационной безопасности, который предполагает обеспечение уровня целостности, эксклюзивности, доступности и эффективности защиты данных от потери, изменения, искажения, повреждения, модификации, доступа и несанкционированного использования. Безопасность АИС “RBII” подразумевает устойчивость к атакам, защиту секретного характера информации, целостность и подготовку к работе, как на системном уровне, так и на уровне данных, представленных в этой информации;

8) принцип совместимости АИС “RBII” с публичными информационными системами, существующими в стране, что предполагает эффективное взаимодействие различных информационных систем;

9) принцип модульности и масштабируемости, предоставляющий возможность разработки АИС “RBII” без изменения ранее созданных компонентов;

10) принцип неизбыточности и актуальности, который подчеркивает необходимость ограничения объема обработанной информации с ограниченным доступом с тем, чтобы обработке подвергалась только релевантная и необходимая информация в контексте выполнения задач АИС “RBII”.

III. НОРМАТИВНО-ПРАВОВАЯ БАЗА АИС “RBII”

6. Нормативно-правовая база АИС “RBII” включает национальное законодательство и международные соглашения, стороной которых Республика Молдова является.

7. Создание и функционирование АИС “RBII” регулируются следующими нормативными актами и документами политик:

1) Конституция Республики Молдова от 29 июля 1994 года;

2) Закон № 982/2000 о доступе к информации;

3) Закон № 1069/2000 об информатике;

4) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

5) Закон № 71/2007 о регистрах;

6) Закон № 133/2011 о защите персональных данных;

7) Закон № 91/2014 об электронной подписи и электронном документе;

8) Закон № 142/2018 об обмене данными и интероперабельности;

9) Закон № 48/2017 об Агентстве по возмещению добытого преступным путем имущества;

10) Уголовно-процессуальный кодекс Республики Молдова № 122/2003;

11) Указ Президента Республики Молдова № 1743/2004 о создании информационного общества в Республике Молдова;

12) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

13) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

14) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (е-Преобразование);

15) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

16) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

17) Постановление Правительства № 708/2014 o правительственной электронной услуге протоколирования (MLog);

18) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

19) Постановление Правительства № 684/2018 об утверждении Положения об оценке, администрировании и использовании добытого преступным путем имущества (арестованного).

8. При разработке и внедрении АИС “RBII” необходимо соблюдать следующие технические стандарты, касающиеся разработки ИТ-решений:

1) Стандарт Республики Молдова SM EN ISO/IEC 27002:2017;

2) Стандарт Республики Молдова SM ISO/CEI 12207:2014 «Инженерия систем и программного обеспечения. Процессы жизненного цикла программного обеспечения»;

3) Стандарт Республики Молдова SM ISO/CEI/IEEE 15288:2015 «Инженерия систем и программного обеспечения. Процессы жизненного цикла системы».

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО АИС “RBII”

9. Основными функциональными модулями АИС “RBII” являются:

1) модуль для управления параллельными финансовыми расследованиями;

2) модуль для администрирования добытого преступным путем имущества, распоряжение которым запрещено;

3) модуль для управления формулярами и документами, используемыми в рамках Агентства.

10. АИС “RBII” устанавливает взаимосвязь рабочих модулей и выполняет множество конкретных базовых функций, а именно:

1) учет и обработка направлений и запросов, переданных Агентству органами уголовного преследования;

2) учет и обработка документов об установлении запрета на распоряжение;

3) учет и обработка ордеров на замораживание добытого преступным путем имущества, распоряжение которым запрещено;

4) учет и обработка добытого преступным путем имущества, переданного в управление Агентству, а также имущества, которое не находится в управлении Агентства;

5) хранение истории размещения и хранения имущества, распоряжение которым запрещено, находящегося в управлении Агентства;

6) учет и обработка процедур оценки, переоценки и тендеров, с сохранением истории использования, добытого преступным путем имущества, распоряжение которым запрещено;

7) уведомление ответственных лиц Агентства об истечении сроков выполнения заданий;

8) сбор и хранение коммуникационных сообщений между членами рабочих групп, инициированных на основе направления или задачи;

9) поиск и просмотр пользователями АИС “RBII” данных, зарегистрированных в системе;

10) утверждение данных, введенных пользователями АИС “RBII”;

11) создание и экспорт отчетов в заранее определенных форматах в соответствии с потребностями Агентства;

12) классификация входных документов по типу и месту назначения;

13) автоматизированный обмен данными с Автоматизированной информационной системой «Уголовное преследование: E-Dosar» Генеральной прокуратуры;

14) автоматический сбор данных из внутренних и внешних информационных систем через платформу взаимодействия (MConnect).

11. Основные компоненты и функциональные возможности АИС “RBII”, представленные на рис. 1, описаны ниже:

1) регистрация направлений – запись, просмотр и редактирование информации, относящейся к определенному направлению, а также назначение ответственного лица, создание рабочей группы (по необходимости) и определение сроков исполнения;

2) создание задач – создание, просмотр и редактирование информационной части задачи, а также назначение ответственного лица, создание рабочей группы (по необходимости) и определение сроков выполнения;

3) регистрация решений – запись, просмотр и редактирование информации, связанной с решением, на основании акта об установлении запрета на распоряжение;

4) регистрация добытого преступным путем имущества, распоряжение которым запрещено – запись, просмотр и редактирование информации, связанной с имуществом;

5) регистрация ордеров на замораживание – запись, просмотр и редактирование информации из ордера на замораживание;

6) регистрация оценок и переоценок – запись, просмотр и редактирование информации, связанной с оценками и переоценками добытого преступным путем имущества, распоряжение которым запрещено;

7) регистрация тендеров – запись, просмотр и редактирование информации, связанной с организованными тендерами, с целью использования конфискованного имущества;

8) регистрация денежных поступлений – запись, просмотр и редактирование информации, связанной с денежными поступлениями, по итогам тендеров или другими операционными действиями;

9) регистрация запроса органа уголовного преследования – запись, просмотр и редактирование информации, относящейся к запросу, которая не предполагает следственные действия, а только административные действия;

10) управление пользователями – регистрация, классификация, аутентификация пользователей в АИС “RBII”. Только зарегистрированные пользователи могут быть назначены руководителями или членами рабочих групп;

11) уведомления – отправка с заданной периодичностью предупреждающих сообщений об истечении срока выполнения задач и направлений (MNotify);

12) обмен сообщениями – создание сообщений, комментариев к задачам в рабочем процессе;

13) хранение документов – загрузка отсканированных документов на хост-сервере АИС “RBII”, а также их скачивание;

14) отчеты – создание и экспорт отчетов;

15) история – хранение в истории таких событий как «Заключение» – в случае обжалования, «Оценка» – в случае переоценки, «Тендер» – в случае повторных тендеров на то же имущество, «Место хранения» в случае перемещения имущества;

16) поиск и навигация – поиск и навигация в пределах АИС “RBII”;

17) управление расследуемыми лицами – просмотр и редактирование информации, относящейся к физическим или юридическим лицам с отметкой обвиняемого или подозреваемого по делу. Расследуемые лица регистрируются в АИС “RBII” на основании информации от направления или заключения.

Рис.1. Основные компоненты и функциональные возможности АИС “RBI”

12. АИС ”RBII” включает следующие основные функциональные контуры:

1) уголовное дело/материалы уголовного дела – данные уголовного дела из Автоматизированной информационной системы «Уголовное преследование: E-Dosar» Генеральной прокуратуры, на основании которых Агентство предпринимает оперативные действия;

2) направление – учет направлений и участников расследования;

3) запрос – учет запросов;

4) решение – учет актов наложения и/или снятия ареста с добытых преступным путем имуществ;

5) арестованное имущество – управление арестованным имуществом, а также оценкой или тендерами, организованными с целью использования арестованного имущества, добытого преступным путем;

6) задача – управление следственными действиями согласно условиям и срокам исполнения;

7) пользователь – управление данными сотрудников Агентства в рамках АИС “RBII”;

8) расследуемые лица – управление данными расследуемых лиц;

9) поиск и навигация – обеспечение эффективного взаимодействия пользователя с информационной системой;

10) отчеты и статистика – составление отчетов и статистических данных согласно запросам.

13. Функции АИС “RBII” используются на каждом этапе работы Агентства в соответствии с рабочим процессом, представленным на рисунке 2:

1) этап параллельных расследований – Агентство получает и анализирует направление для соблюдения применения правовой базы и только в случае подтверждения, она становится субъектом расследований, в противном случае она будет возвращена. Независимо от решения, направление регистрируется в АИС “RBII”, и в случае начала параллельных финансовых расследований, АИС “RBII” предлагает возможность организовать и разработать задачи;

2) этап установления запрета на распоряжение добытым преступным путем имуществом – по заключению судебной инстанции или на основании ордера на замораживание, принимаются оперативные меры для установления запрета на распоряжение добытым преступным путем имуществом, затем обновляются соответствующие записи в АИС “RBII” и уведомляются уполномоченные органы;

3) этап администрирования – включает процедуры администрирования и использования арестованного имущества. В рамках процедуры администрирования Агентство также предпринимает действия по переоценке имуществ, которые задокументированы в АИС “RBII”.

Рис.2. Общая схема рабочего процесса в рамках АИС “RBII”

14. В целях обеспечения правильного создания информационного ресурса и качества данных обеспечиваются взаимодействие и обмен данными со следующими информационными ресурсами:

1) Автоматизированная информационная система «Государственный регистр населения» – предоставляет доступ к данным о физических лицах и взаимодействие с ней, служит для извлечения и подтверждения записей, изменений или удалений (которые содержат данные о физических лицах) с целью проверки правильности комбинаций по IDNP-идентификационного номера физического лица (если имеется информация о IDNP лица), имени, фамилии, удостоверении личности и т. д.;

2) Государственный регистр транспорта – предоставляет доступ к технической, экономической и юридической информации относительно автомототранспортных средств, тракторов, специализированных дорожно-строительных машин, а также об их правообладателях для подтверждения идентификационного номера транспортного средства, наименования право собственности, владельца регистрационного удостоверения и др.;

3) Государственный регистр водителей – предоставляет доступ к информации о водителях транспортных средств, лицах, испрашивающих водительские права;

4) Автоматизированная информационная система «Государственный регистр правовых единиц» – предоставляет доступ к данным по всем категориям правовых единиц, составленным на правовой основе. Взаимодействие происходит с целью извлечения и подтверждения данных о юридических лицах относительно правильности комбинаций IDNO-идентификационного номера юридического лица, наименования, кода;

5) Кадастр недвижимого имущества – содержит данные о недвижимом имуществе, его объектов и правах;

6) Автоматизированная информационная система «Уголовное преследование: E-Dosar» Генеральной прокуратуры – предоставляет информацию об уголовных делах на всех этапах уголовного процесса, включая регистрационный номер дела и процессуальные документы, выданные прокурорами;

7) Информационная система Государственной налоговой службы – представляет совокупность налогов и сборов, принципов, форм и методов их установления, изменения и аннулирования, предусмотренных Налоговым кодексом Республики Молдова, а также совокупность мер, обеспечивающих их уплату;

8) Интегрированная информационная система Пограничной полиции – предоставляет данные о лицах и транспортных средствах, которые пересекают государственную границу Республики Молдова, и их биометрических идентификаторов;

9) Таможенная интегрированная информационная система – предоставляет данные о таможенных операциях;

10) Информационная система Национальной кассы социального страхования (НКСС) – предоставляет данные о сборе взносов, начислении и выплате пенсий, пособий и компенсационных выплат;

11) Информационная система Национальной компании медицинского страхования (НКМС) – предоставляет информацию о субъектах обязательного медицинского страхования в Республике Молдова;

12) Регистр сельскохозяйственной техники (RTA) – предоставляет информацию о самоходной и агрегатированной сельскохозяйственной технике, транспортных средствах, а также о технических характеристиках сельскохозяйственной техники;

13) Реестр залогов движимого имущества – предоставляет информацию о регистрации залога движимого имущества, финансового лизинга и других залоговых прав на движимое имущество, а также обеспечивает консультирование Регистра залогов и получение выписок из него любым лицом;

14) Информационная система AUTOTEST – предоставляет информацию о периодических технических осмотрах транспортных средств на территории Республики Молдова;

15) Информационная система RCA Data – предоставляет информацию об обязательном страховании гражданской ответственности за ущерб, причиненный автотранспортными средствами;

16) Государственный регистр животных – предоставляет информацию об объектах, животных, идентифицированных в соответствующих объектах, событиях, которые имеют место в отношении животных, владельцев животных, а также документы и средства идентификации животных;

17) Информационная система Национального органа по неподкупности – ведет электронный Регистр субъектов декларирования имущества и личных интересов и предоставляет информацию об имуществе, которым владеют субъекты декларации.

Список административных информационных ресурсов дополняется по мере их создания. Взаимодействие и доступ к данным из государственных информационных ресурсов обеспечивается в соответствии с законодательством об обмене данными и взаимосвязи.

15. Необходимость взаимосвязи между АИС “RBII” и Автоматизированной информационной системой «Уголовное преследование: E-Dosar» Генеральной прокуратуры определяется следующими аспектами:

1) унификация записей по уголовным делам, предусмотренным в части (2) статьи 2292 Уголовно-процессуального кодексa Республики Молдова № 122/2003 и части (2) статьи 2 Закона № 48/2017;

2) немедленное отражение состояния уголовного дела с указанием этапов, истории, ответственных лиц и других соответствующих данных.

16. Система использует следующие государственные электронные услуги:

1) MPass – для аутентификации и контроля доступа в рамках системы с использованием механизма аутентификации электронной подписи;

2) MSign – для подписания электронных документов (используется, в частности, при подаче заявления, выдаче квитанции и справки тестирования профессиональной неподкупности);

3) MConnect – правительственная платформа для обмена данными и взаимодействия, используемая для организации связи с государственными регистрами и информационными системами;

4) MCloud – единая государственная информационная инфраструктура, которая работает на основе технологии «cloud computing», используемой для размещения системы.

Правительственные электронные услуги используются на основании договоров, подписанных с их владельцем.

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА AИС “RBII”

17. Собственником АИС “RBII” является государство, которое реализует свое право собственности, управления и использования данных АИС “RBII”. Финансовые ресурсы для разработки, обслуживания и эксплуатации АИС “RBII” предоставляются из государственного бюджета и других финансовых средств, согласно законодательству.

18. Владельцем АИС “RBII” является Агентство, имеющее право на управление и использование данных и ресурсов АИС “RBII”.

19. Держателем АИС “RBII” в информационных целях является Агентство, которое обеспечивает создание и эксплуатацию АИС “RBII”.

20. Владелец обеспечивает правовые, организационные и финансовые условия для создания и функционирования АИС “RBII”.

21. Регистраторами АИС “RBII” являются:

1) офицеры уголовного преследования Агентства, имеющие задачу оцифровывать и регистрировать информацию, связанную с параллельными финансовыми расследованиями (направление, запрос, решение, переоценка, тендер и т.д.) и располагающие разрешением на просмотр и редактирование этой информации;

2) прокуроры, в задачу которых входит регистрация добытого преступным путем имущества, распоряжение которым запрещено, по уголовному делу. Право и уровень доступа определяются индивидуально администратором АИС “RBII”;

3) судебные исполнители вносят в АИС “RBII” информацию об имуществе добытым преступным путем, признанным исполнительным документом, предъявленным к исполнению;

4) сотрудники Государственной налоговой службы внесут в АИС “RBII” информацию, касающуюся процедуры использования имуществ, согласно своей компетенции.

22. Поставщиками данных в АИС “RBII” являются прокуроры и офицеры уголовного преследования, которые проводят параллельные финансовые расследования и устанавливают запрет на распоряжение имуществом, добытым преступным путем, сотрудники Государственной налоговой службы, ответственные за использование имущества, судебные исполнители.

23. Получателями данных от АИС “RBII” являются Агентство по возмещению добытого преступным путем имущества, Генеральная прокуратура, судебные исполнители, Государственная налоговая служба, судебные инстанции, Министерство финансов, Служба информации и безопасности.

VI. ОСНОВНЫЕ ДОКУМЕНТЫ АИС “RBII”

24. АИС “RBII” включает следующие документы:

1) входные документы исходных данных:

а) направление;

b) запрос;

c) решение;

d) ответ (по запросу);

e) постановление прокурора;

f) протокол о регистрации I.F.P;

g) отчет об оценке (переоценке) имущества.

2) выходные документы:

а) заявление;

b) карточка добытого преступным путем имущества, распоряжение которым запрещено;

c) статистический отчет;

d) аналитический отчет.

VII. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО АИС “RBII”

25. Совокупность информационных объектов, представляющих информационный ресурс АИС “RBII”, определяется назначением системы и включает следующие объекты:

1) данные из адресованного агентству направления:

а) номер направления;

b) дата регистрации;

c) орган выдачи;

d) распорядитель;

e) тип направления;

f) номер уголовного дела;

g) другая соответствующая информация;

2) данные из запроса органа уголовного преследования:

а) номер запроса;

b) распорядитель;

c) дата регистрации;

d) тип запроса;

e) другая релевантная информация;

3) данные из решения/заключения, вынесенного судьей:

а) номер заключения;

b) дата регистрации;

c) судья;

d) прокурор;

e) номер уголовного дела;

f) распорядительный орган;

g) данные о расследуемых лицах;

h) другая соответствующая информация;

4) данные из постановления прокурора по уголовному делу:

а) номер постановления;

b) дата регистрации;

c) прокурор;

d) номер уголовного дела;

e) другая соответствующая информация;

5) данные из протокола о регистрации I.F.P:

а) номер протокола;

b) дата регистрации;

c) офицер уголовного преследования;

d) добытое преступным путем имущество, распоряжение которым запрещено;

e) тип имущества;

f) место хранения;

g) стоимость изъятия;

h) количество;

i) качество;

j) состояние;

k) единицы,

l) другая релевантная информация

6) данные из отчета об оценке (переоценке) добытого преступным путем имущества, распоряжение которым запрещено:

а) номер отчета об оценке (переоценке);

b) дата регистрации;

с) оценщик;

d) оцененное (переоцененное) имущество;

е) оценочная стоимость;

f) другая соответствующая информация.

7) данные из отчета об использовании (тендер) добытого преступным путем имущества, распоряжение которым запрещено:

а) номер отчета об использовании;

b) дата регистрации;

с) координатор;

d) арестованное имущество;

е) стоимость имущества;

f) другая соответствующая информация

8) данные из дела уголовного преследования, задокументированные в Автоматизированной информационной системе «Уголовное преследование: E-Dosar» Генеральной прокуратуры;

а) номер дела;

b) дата регистрации;

c) прокурор;

d) обвиняемые лица;

e) подозреваемые лица;

f) статья;

g) статус дела;

h) другая соответствующая информация

9) данные из ответов, полученных по запросам офицеров уголовного преследования.

а) номер запроса;

b) дата регистрации;

c) учреждение;

d) офицер уголовного преследования;

e) статус запроса;

f) другая соответствующая информация.

26. Идентификаторами информационных объектов являются:

1) для объекта «уголовное дело» – единый код дела из Автоматизированной информационной системы «Уголовное преследование: E-Dosar» Генеральной прокуратуры;

2) для объекта «имущество, распоряжение которым запрещено» – единый код, сгенерированный системой в соответствии с форматом BUN-NNN/LLAA, где:

а) BUN – идентификатор типа регистрации;

b) NNN – порядковый номер зарегистрированного имущества;

c) LL – текущий месяц в цифрах;

d) АА – две последние цифры текущего года.

3) для объекта «направление» – единый ключ «Номер направления» в произвольном формате, введенный пользователем;

4) для объекта «запрос» – единый ключ «Номер запроса» в произвольном формате, введенный пользователем;

5) для объекта «Заключение» – единый ключ «Номер заключения» в произвольном формате, введенный пользователем;

6) для объекта «оценка/переоценка» – единый код «Номер переоценки», сгенерированный системой в соответствии с форматом REV-NNN/LLAA, где:

а) REV – идентификатор типа регистрации;

b) NNN – порядковый номер регистрации;

c) LL – текущий месяц в цифрах;

d) АА – две последние цифры текущего года;

7) для объекта «тендер» – единый код «Номер тендера», сгенерированный системой согласно формату LCT-NNN/LLAA, где:

а) LCT – идентификатор типа регистрации;

b) NNN – порядковый номер регистрации;

c) LL – текущий месяц в цифрах;

d) АА – две последние цифры текущего года;

8) для объекта «задача» – единый код «Номер задачи», сгенерированный системой согласно формату SRC-NNN/LLAA, где:

а) SRC – идентификатор типа регистрации;

b) NNN – порядковый номер регистрации;

c) LL – текущий месяц в цифрах;

d) АА – две последние цифры текущего года;

9) для объекта «расследуемые лица» – ключ «IDNP» в случае физических лиц, если таковые имеются, а также «IDNO» в случае юридических лиц;

10) для объекта «запрос» – единый код, сгенерированный системой в соответствии с форматом NNN/AAA – ООО, где:

а) NNN – порядковый номер заявки;

b) AAA – единый код Агентства;

c) ООО – единый код офицера уголовного преследования Агентства.

27. АИС “RBII” использует в своих информационных потоках следующие внутренние классификаторы и национальные классификаторы, которые представляют собой совокупность значений определенных характеристик объекта и соответствующих им цифровых или буквенных кодов:

1) классификатор государственных учреждений с уполномочиями по уголовному преследованию, выступающих в качестве органа выдачи направлений;

2) классификатор типов направлений согласно существующей в Агентстве номенклатуре;

3) классификатор юридического качества лица, фигурирующего в материалах уголовного преследования;

4) классификатор цели ареста согласно существующей в Агентстве номенклатуре;

5) классификатор типа имущества согласно существующей в Агентстве номенклатуре;

6) классификатор статей в пределах компетенции Агентства;

7) классификатор типа имущества;

8) классификатор типов задач;

9) классификатор валют;

10) другие классификаторы.

28. Взаимодействие пользователей с АИС “RBII” осуществляется через веб-интерфейс с защищенным доступом через использование SSL-сертификатов (сертификат безопасности) с обязательной аутентификацией через государственную электронную услугу аутентификации и контроля доступа (MPass).

29. АИС “RBII” предназначена для использования сотрудниками Агентства, которые после аутентификации смогут получить доступ к персональному рабочему пространству со следующими функциями:

1) регистрация направлений;

2) регистрация запросов;

3) регистрация решений;

4) регистрация ордеров на замораживание;

5) регистрация дел уголовного преследования;

6) регистрация добытых преступным путем имуществ, распоряжение которыми запрещено и документирование регистрации со всей связанной информацией, такой как:

а) тип имущества;

b) характеристики имущества;

c) стоимость;

d) место хранения;

e) статус имущества;

f) другие;

7) создание задач и установление сроков исполнения;

8) регистрация оценок и переоценок имуществ, распоряжение которыми запрещено;

9) регистрация тендеров с целью использования арестованных имуществ;

10) редактирование и учет регистраций;

11) поиск и просмотр результатов;

12) генерирование и экспорт отчетов;

13) загрузка и скачивание электронных документов;

14) доступ к базам данных внутренних и внешних информационных систем, доступных в рамках платформы взаимодействия MConnect.

30. АИС “RBII” предназначена также и для использования прокурорами в рамках Прокуратуры, которые после аутентификации смогут получить доступ к личному рабочему пространству со следующими функциями:

1) регистрация дела уголовного преследования;

2) регистрация имущества, распоряжение которым запрещено, и документирование регистрации со всей соответствующей информацией, такой как:

a) тип имущества;

b) характеристики имущества;

c) оценочная стоимость;

d) место хранения;

e) статус имущества;

f) другие.

31. Основные сценарии использования АИС “RBII”:

1) прием направлений от органов уголовного преследования или прокуроров для проведения параллельных финансовых расследований с целью отслеживания имуществ, добытых преступным путем, сбора доказательств и установления запрета на их распоряжение:

а) получение информации в виде входных документов;

b) создание нового информационного объекта типа «направление» и его документирование с информацией из направления;

c) анализ направления и, в случае несоблюдения положений Закона № 48/2017, возвращается без исполнения;

d) проведение, в случае соответствия, параллельных финансовых расследований, используя данные из государственных информационных систем;

e) документирование результатов параллельных финансовых расследований в системе;

f) принятие оперативных мер по установлению запрета на имущество, добытое преступным путем;

g) оценка добытого преступным путем имущества, распоряжение которым запрещено;

h) регистрация добытого преступным путем имущества, распоряжение которым запрещено, в системе;

i) актуализация статуса информационного объекта, добытого преступным путем имущества, распоряжение которым запрещено, после заключения судебной инстанции или постановления прокурора;

2) прием для администрирования добытых преступным путем имуществ, распоряжение которыми запрещено:

а) регистрация в системе имущества, распоряжение которым запрещено, со статусом на администрирование;

b) переоценка имущества, распоряжение которым запрещено;

c) регистрация в системе отчетов периодической переоценки имущества;

d) регистрация в системе места хранения и расходов на содержание, сохраняя историю на случай перемещения арестованного имущества;

e) выдача документов на использование;

f) регистрация в системе решения об использовании;

g) регистрация в системе в случае использования имущества в денежных поступлений.

32. При регистрации нового информационного объекта в АИС “RBII” пользователь заполняет форму данных и сохраняет созданный информационный объект. АИС “RBII” выполняет правильную проверку введенных данных и отображает предупреждающие сообщения пользователю в случае обнаруженных ошибок.

33. В случае задач и направлений с установленным сроком исполнения, ответственное лицо уведомляется правительственной услугой электронного уведомления (MNotify) об истечении срока исполнения.

34. При составлении отчетов, пользователь определяет условия выбора данных, а АИС “RBII” отображает результаты, полученные в веб-интерфейсе, в виде таблицы, предоставляя возможность экспортировать отчет, полученный Агентством в предварительно заданном формате.

35. Компонент «Управление пользователями» содержит основную информацию обо всех пользователях АИС “RBII”, группах пользователей и уровнях доступа. Каждому пользователю назначается одна или несколько групп безопасности и пользователей. В свою очередь, каждой группе пользователей назначается список контроля доступа.

36. Функция протоколирования событий интегрируется с правительственной электронной услугой протоколирования (MLog) и позволяет системному администратору просматривать хронологическую информацию и, по необходимости, представлять информацию:

1) о пользователях Агентства, аутентифицированных в системе;

2) об обмене информацией с внешними системами;

3) о других необходимых событиях.

VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО АИС “RBII”

37. АИС “RBII” представляет собой модульную систему, совместимую с технологиями cloud computing (информационное облако), которая обеспечивает возможность ее развития без нарушения непрерывности работы.

38. Архитектура АИС “RBII” спроектирована по типовой схеме информационной инфраструктуры автоматизированной информационной системы.

39. АИС “RBII”, в соответствии с общей схемой представления технической концепции (рис. 3), использует правительственные услуги MPass, MLog, MNotify и размещается на правительственной технологической платформе общего управления MCloud. АИС “RBII” интегрируется с другими государственными информационными системами или регистрами через правительственную платформу взаимодействия MConnect.

Рис.3. Общая концептуальная структура АИС “RBII”

40. Архитектура комплекса software-hardware, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяются владельцем на последующих этапах разработки системы, учитывая:

1) внедрение решения, основанного на SOA (Service Oriented Arhitecture – Сервис-ориентированная архитектура, основанная на услугах), которое предлагает возможность многократного использования некоторых функций системы в других процессах или позволяет расширить систему новыми функциями, не нарушая функционирование системы;

2) внедрение функций архивирования (backup) и восстановления данных в случае инцидентов.

IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

41. Информационная безопасность предполагает защиту АИС “RBII” на всех этапах процессов создания, обработки, хранения и передачи данных, от случайных или преднамеренных действий искусственного или естественного характера, которые приводят к причинению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры. Система информационной безопасности представляет совокупность правовых, организационных, экономических и технологических действий, направленные на предотвращение опасностей для информационных ресурсов и инфраструктуры.

42. Угрозы информационной безопасности:

1) незаконный сбор и использование данных;

2) нарушение технологий обработки данных;

3) внедрение в продукты software и hardware компонентов, которые выполняют непредвиденные функции в связанной с этими продуктами документации;

4) разработка и распространение программ, нарушающих нормальное функционирование информационных и телекоммуникационных систем, а также систем информационной безопасности;

5) разрушение, повреждение, радиоэлектронное подавление или уничтожение средств и систем обработки данных, телекоммуникаций и связи;

6) влияние защитными ключевыми паролями на автоматизированные системы обработки и передачи данных;

7) повреждение ключей и средств криптографической защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи данных с использованием систем связи, а также в служебных помещениях органов публичной власти;

10) разрушение, уничтожение, повреждение или кража механических или других информационных носителей;

11) перехват данных в сетях передачи данных и в линиях связи, декодирование этой информации и предоставление ложной информации;

12) использование несертифицированных национальных и международных информационных технологий, средств защиты информации, информатизации, телекоммуникаций и связи при создании и развитии информационной инфраструктуры телекоммуникаций;

13) несанкционированный доступ к информационным ресурсам в банках и базах данных;

14) нарушение правовых ограничений на распространение информации;

15) нарушение положений Закона № 133/2011 о защите персональных данных.

43. Система безопасности инфраструктуры является сервисом, обеспечивающим целостность и доступность hardware и software систем (аппаратно-программных систем), защиту потоков данных. Эти сервисы предназначены для исправления ошибок в hardware и software компонентах и включают антивирус, анти-malware, обновление программных продуктов, соблюдение правил лицензирования, протоколирования и аудита.

44. Основными технологическими механизмами обеспечения защиты и безопасности данных являются:

1) применение четырехэтапной аутентификации в случае доступа к данным;

2) разграничение доступа пользователей к данным в соответствии с их ролями в АИС “RBII”;

3) применение средств биологической идентификации пользователей;

4) доступ к данным только через единый интерфейс;

5) централизованное управление и контроль доступа к данным.

45. АИС “RBII” обеспечивает следующие цели безопасности:

1) аутентификация – гарантирует, что АИС “RBII” будет доступен только пользователям, идентификация которых подтверждена правительственной электронной услугой аутентификации и контроля доступа (MPass);

2) авторизация – гарантирует, что пользователи, аутентифицированные государственной электронной услугой аутентификации и контроля доступа (MPass), могут получить доступ к услугам и данным, которые соответствуют их правам доступа;

3) конфиденциальность – гарантирует, что данные, зарегистрированные в АИС “RBII”, не могут быть доступны для несанкционированной третьей стороны;

4) целостность – гарантирует, что данные, зарегистрированные в АИС ”RBII”, не были изменены или искажены неавторизованной третьей стороной.

46. Для достижения целей, указанных в пункте 45, АИС “RBII” располагает рядом механизмов безопасности:

1) firewall – фильтр firewall является частью технической архитектуры технологической платформы (MCloud) для обеспечения механизма защиты от внешних пользователей;

2) антивирус/антиспам – hardware и/или software решения, обеспечивающие антивирусную и антиспамовую защиту для всех серверов. Файлы сканируются при загрузке в систему. В случае обнаружения зараженного файла процедура загрузки останавливается и файл отклоняется;

3) система обнаружения вторжений – система обнаружения вторжений, включающая всех пользователей на всех серверах;

4) безопасная связь (передача данных) между веб-серверами и пользователями – безопасный обмен конфиденциальной информацией;

5) систематический backup (резервное копирование сохраненных данных) – позволяет быстро и надежно восстанавливать данные в случае инцидента, который привел к потере или повреждению данных;

6) инструмент для регистрации действий аудита – все действия, выполняемые пользователями, независимо от того, являются ли они удачными или нет (например, пробные, но неудачные соединения), отслеживаются и записываются в журналы АИС “RBII” с ограниченным доступом для неавторизованных пользователей.

47. Завершение рабочего сеанса в АИС “RBII” выполняется по запросу пользователя или автоматически, по истечении предустановленного времени для неактивного периода, так что для продолжения работы пользователю потребуется повторно пройти процедуры идентификации и аутентификации.

X. ВЗАИМОДЕЙСТВИЕ С ДРУГИМИ ИНФОРМАЦИОННЫМИ СИСТЕМАМИ

48. АИС “RBII” представляет собой модульную систему, совместимую с технологиями cloud computing (информационное облако), которая обеспечивает возможность ее развития без нарушения непрерывности работы.

49. Архитектура АИС “RBII” спроектирована по стандартной схеме информационной инфраструктуры автоматизированной информационной системы.

50. АИС “RBII” использует платформенные правительственные услуги MPass, MLog, MNotify и размещается на технологической платформе общего правительственного управления (MCloud).

51. АИС “RBII” интегрируется с другими информационными системами или государственными реестрами через правительственную платформу взаимодействия (MConnect).

52. АИС “RBII” обеспечит совместимость с Автоматизированной информационной системы «Уголовное преследование: E-Dosar» Генеральной прокуратуры и с интегрированной автоматизированной информационной системой учета преступлений, уголовных дел и лиц, совершивших преступления, Реестром криминалистической и криминологической информации, что повысит эффективность администрирования и документирования дел по уголовному преследованию за счет предоставления полных и актуальных данных в обеих информационных системах.

53. Для обеспечения эффективного и непрерывного функционирования АИС “RBII” обмен информационными данными АИС “RBII” осуществляется в режиме безостановочной работы.

XI. ОБЩЕЕ ВОЗДЕЙСТВИЕ

54. Основное назначение развития АИС “RBII” направленно на создание единого регистра учета добытого преступным путем имущества, распоряжение которым запрещено, входящего в администрирование Агентства. Для эффективного управления регистром добытых преступным путем имуществ, распоряжение которыми запрещено, АИС “RBII” также становится онлайновой рабочей средой Агентства с возможностью организовывать параллельные финансовые расследования и документировать оперативную часть управления имуществом в виде переоценки или использования добытых преступным путем имущества, распоряжение которым запрещено.

55. Существование АИС “RBII” без модуля для управления и организации рабочих задач, а также без возможности документировать процедуры переоценки и использования добытого преступным путем имущества, распоряжение которыми запрещено, не обеспечит необходимую функциональность и эффективность, поэтому рекомендуется полная разработка системы.

56. Интероперабельность АИС “RBII” с Автоматизированной информационной системой «Уголовное преследование: E-Dosar» Генеральной прокуратуры повысит эффективность администрирования и документирования дел уголовного преследования, что позволит получать полные и актуальные данные в обеих информационных системах.

57. В рамках внедрения АИС “RBII” офицеры уголовного преследования Агентства будут посещать обучающие курсы по использованию АИС “RBII”.

58. Отсутствие внедрения АИС “RBII” может оказать существенное негативное влияние на деятельность Агентства и на аспект безопасности, целостности и достоверности данных, собираемых Агентством. По мере увеличения объема данных, в отсутствие автоматизированной информационной системы, их управление становится более сложным и неэффективным, что сопряжено с риском полной потери данных.

Приложение № 2

к Постановлению Правительства № 34/2020

ПОЛОЖЕНИЕ

о порядке ведения Государственного регистра добытого преступным путем

имущества, распоряжение которым запрещено, созданного Автоматизированной

информационной системой «Регистр добытого преступным

путем имущества, распоряжение которым запрещено»

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящий Регламент устанавливает порядок ведения Государственного регистра, добытого преступным путем имущества, распоряжение которым запрещено, созданного Автоматизированной информационной системой «Регистр добытого преступным путем имущества, распоряжение которым запрещено».

2. Регистр добытого преступным путем имущества, распоряжение которым запрещено (в дальнейшем – Регистр), является информационным источником, который включает информацию и документы, касающиеся установления запрета на распоряжение добытым преступным путем имуществом, оценки, администрирования, использования, конфискации и фактической инкассации его стоимости в пользу бенефициара.

3. Регистр является ведомственным государственным регистром, частью государственных информационных ресурсов Республики Молдова.

4. Автоматизированная информационная система «Регистр добытого преступным путем имущества, распоряжение которым запрещено» (в дальнейшем – АИС “RBII”) обеспечивает ведение учета конфискованного и возмещенного добытого преступным путем имущества, распоряжение которыми запрещено.

5. В настоящем Положении применяются понятия, определенные нормативными актами в области уголовного, гражданского, исполнительного судопроизводства, а также администрирования добытого преступным путем имущества.

В целях настоящего Положения определяются следующие понятия:

дело – набор документов и сведений, собранных в соответствии с процессуально-уголовным и исполнительным законодательством, необходимых для возмещения добытого преступным путем имущества;

технический держатель – орган, который на основании договора, заключенного с владельцем АИС “RBII”, обеспечивает его техническое администрирование, включая его функциональность;

поставщик – лицо, владеющее информацией и документами, необходимыми для их внесения в регистр АИС “RBII”;

информация – набор данных, материализованных на бумажном носителе или полученных в электронном виде, относящихся к имуществу, распоряжение которым запрещено, действия и события, связанные с ним, начиная с первичной регистрации наложения ареста в АИС “RBII” до фактического возмещения/снятия ареста;

активная регистрация – информация, введенная в АИС “RBII”, которая может быть просмотрена и соответствует текущему состоянию дел;

аннулированная регистрация – введенная информация, которая впоследствии была изменена;

автоматизированная обработка данных – любая операция или серия операций, выполняемых с данными через автоматизированные средства, такие как: сбор, запись, организация, хранение, сохранение, восстановление, редактирование или изменение, извлечение, консультирование, использование, раскрытие путем передачи, распространения или любым другим способом, объединение или комбинирование, блокировка, удаление или уничтожение;

регистратор – лицо, ответственное за первичную/дополнительную запись в систему, наделенное общими полномочиями для ввода, изменения, удаления и/или генерирования информации в АИС “RBII”;

безопасность – уровень целостности и избирательности, необходимый для защиты данных от потерь, повреждений и несанкционированного доступа. Безопасность системы подразумевает, что она устойчива к атакам, информация является конфиденциальной, цельной и в рабочем состоянии как на уровне системы, так и на уровне данных;

Автоматизированная информационная система «Регистр добытого преступным путем имущества, распоряжение которым запрещено» (АИС “RBII”) – автоматизированная информационная система, состоящая из набора ресурсов и информационных технологий, технических программных средств и методологий, которые взаимосвязаны и предназначены для записи, обработки, использования, сохранения информации о добытом преступным путем имуществе, распоряжение которым запрещено, и конфискованного с момента регистрации до момента окончательного возмещения;

субъект АИС “RBII” – лицо, уполномоченное полным или общим правом для формирования, дополнения, изменения и эксплуатации информационного содержания АИС “RBII”;

ведение регистра – совокупность технических мер, направленных на обеспечение функционирования технического программного комплекса и управление информационным ресурсом автоматизированной информационной системы;

возмещение добытого преступным путем имущества – совокупность действий, связанных с установлением запрета на распоряжение добытым преступным путем имуществом, оценкой, администрированием, использованием, конфискацией и эффективным сбором оплаты их стоимости в пользу бенефициара;

пользователь – лицо, наделенное полным или общим правом доступа к информации с информационного ресурса;

6. Принципы создания и ведения Регистра АИС “RBII”:

1) законность;

2) защита персональных данных физических лиц;

3) непрерывность;

4) использование единого метода создания и ведения регистра;

5) единая идентификация каждого объекта Регистра с использованием государственной системы идентификаторов;

6) предоставление санкционированного доступа к данным Регистра;

7) внесение данных в Регистр на одном языке.

7. Задачи АИС “RBII”:

1) создание Регистра добытого преступным путем имущества, распоряжение которым запрещено;

2) обновление базы данных на основе данных поставщиков;

3) организация контроля данных, обеспечение сбора информации типа и качества, устанавливаемых с помощью специальных программно-аппаратных средств и силами назначенных подразделений и сотрудников;

4) обеспечение информационного взаимодействия и сотрудничества в процессе межведомственного и международного обмена информацией;

5) обеспечение информационной безопасности при создании и эксплуатации системы;

6) обеспечение органов публичной власти и гражданского общества статистической и аналитической информацией.

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ И ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

8. Собственником АИС “RBII” является государство, которое реализует свое право собственности, управления и использования данных АИС “RBII”.

9. Агентство по возмещению добытого преступным путем имущества в рамках Национального центра по борьбе с коррупцией является владельцем и держателем Регистра и обеспечивает правовые, организационные и финансовые условия для его создания и ведения.

10. Регистраторами в Регистре являются Агентство по возмещению добытого преступным путем имущества, Прокуратура, судебные исполнители, Государственная налоговая служба. В результате обеспечения совместимости Регистра АИС “RBII” с информационными системами, содержащими необходимую информацию для АИС “RBII”, ее запись в Регистре будет осуществляться в автоматическом режиме.

11. Поставщиками данных в Регистр АИС “RBII” являются Агентство по возмещению добытого преступным путем имущества, Прокуратура, судебные исполнители, Государственная налоговая служба, судебные инстанции.

12. Получателями данных из Регистра являются Агентство по возмещению добытого преступным путем имущества, Прокуратура, судебные исполнители, Государственная налоговая служба, судебные инстанции, Министерство финансов, Служба информации и безопасности.

III. ОБЯЗАННОСТИ СУБЪЕКТОВ ПРАВООТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ И ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

13. Владелец/держатель Регистра имеет следующие обязательства:

1) создание и эксплуатация АИС “RBII”;

2) обеспечение ведения АИС “RBII” и Регистра в соответствии с настоящим Положением, а также с другими нормативными актами;

3) эффективное управление и использование данных и информации из АИС “RBII”;

4) обеспечение достоверности, полноты и целостности данных/ информации в Регистре;

5) обеспечение безопасности и защиты данных/информации/ документов в Регистре;

6) обеспечение правильности информационных объектов, содержащихся в Регистре;

7) обеспечение доступа регистраторов, поставщиков, получателей в соответствии с установленными правами доступа и делегированными полномочиями;

8) обеспечение соблюдения требований по защите персональных данных, используемых в Регистре, в соответствии с положениями нормативных актов;

9) обеспечение контроля доступа к Регистру;

10) обеспечение мониторинга порядка представления данных/ информации/документов в Регистре;

11) обеспечение контроля организации и функционирования Регистра;

12) устранение недостатков и недочетов, возникших в функционировании Регистра;

13) принятие мер по предотвращению инцидентов безопасности;

14) предотвращение несанкционированного доступа к данным/ информации/документам Регистра;

15) обеспечение аудита безопасности Регистра добытого преступным путем имущества в соответствии с Постановлением Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

16) генерирование не реже одного раза в 30 дней резервных копий базы данных Регистра;

17) принятие, в случае инцидентов безопасности, владельцем/держателем Регистра мер, необходимых для выявления источника производства инцидента, проведение его анализа, устранение причины инцидента и информирование Национального центра по защите персональных данных;

18) обеспечение в процессе обработки персональных данных, осуществляемой в соответствии с настоящим Положением, владельцем/держателем Регистра соблюдения прав субъектов персональных данных.

14. Регистраторы и поставщики имеют следующие обязательства:

1) оцифровка, отправка, регистрация, заполнение, изменение данных/информации/документов в информационных объектах в АИС “RBII”;

2) обеспечение правильности, достоверности и конфиденциальности данных/информации/документов, представленных/введенных в АИС “RBII”;

3) обеспечение обновления данных/информации/документов, представленных/введенных в АИС “RBII”;

4) уведомление владельца/держателя Регистра в случае обновления данных/информации/документов в Регистре;

5) отправка ответов на запросы владельца/держателя Регистра;

6) обеспечение соблюдения требований по защите персональных данных, используемых в Регистре, в соответствии с положениями нормативных актов;

7) обеспечение обработки данных/информации/документов в Регистре в соответствии с законной целью и установленными полномочиями;

8) принятие мер по предотвращению инцидентов безопасности;

9) уведомление владельца/держателя Регистра о проблемах, выявленных в процессе функционирования Регистра;

10) принятие мер по предотвращению несанкционированного доступа к данным/информации/документам Регистра.

15. Получатели имеют следующие обязательства:

1) обеспечение соблюдения требований по защите персональных данных, используемых в Регистре, в соответствии с положениями нормативных актов;

2) обеспечение доступа и использования данных/информации/ документов в Регистре в соответствии с их компетенциями и законной целью использования;

3) принятие мер по предотвращению инцидентов безопасности.

IV. ПРАВА СУБЪЕКТОВ ПРАВООТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ И ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

16. Владелец/держатель Регистра имеет следующие права:

1) требовать от субъектов правоотношений Регистра соблюдения правильности внесения данных/информации/документов в Регистр;

2) определять данные/информации/документы, касающиеся информационных объектов, необходимых для внесения в Регистр;

3) управлять данными/информацией/документами из ресурсов, введенных в АИС “RBII”, и использовать их;

4) санкционировать, приостанавливать, отменять право доступа к Регистру регистраторов, поставщиков и получателей;

5) запрашивать у регистраторов, поставщиков дополнительную информацию об объектах, подлежащих регистрации в АИС “RBII”;

6) представлять нормативные, технические и организационные предложения с целью улучшения функционирования Регистра;

7) запрашивать у регистраторов и поставщиков при выявлении ошибок и упущений обновления и исправления внесенных в Регистр данных/информации/документов.

17. Регистраторы/поставщики Регистра имеют следующие права:

1) просматривать и редактировать информацию в АИС “RBII” в рамках назначенных компетенций;

2) осуществлять доступ к информационному пространству АИС “RBII” в рамках назначенных полномочий;

3) запрашивать у владельца/держателя Регистра информацию об информационных объектах, содержащихся в Регистре и представленных ими;

4) представлять предложения по улучшению функционирования Регистра;

5) запрашивать и получать поддержку от владельца/держателя Регистра относительно его правильного использования.

18. Получатели Регистра имеют следующие права:

1) запрашивать и получать от владельца/держателя Регистра необходимую информацию и необходимую поддержку относительно правильного использования Регистра;

2) запрашивать и получать от владельца/держателя Регистра доступ к данным/информации в Регистре в соответствии с целью обработки и выполняемыми обязанностями;

3) просматривать данные/информацию/документы в Регистре в соответствии с правами доступа, установленными согласно их полномочиям и функциям, без права изменять эти данные/информацию/документы в Регистре.

V. ВЕДЕНИЕ РЕГИСТРА

19. Регистр ведется в электронном формате через АИС “RBII”.

20. Регистр ведется на румынском языке.

21. Взаимодействие пользователей с АИС “RBII” осуществляется через веб-интерфейс с защищенным доступом через использование SSL-сертификатов (сертификат безопасности), с обязательной аутентификацией через правительственную электронную услугу аутентификации и контроля доступа (MPass).

Владелец предоставляет доступ пользователям, представителям регистраторов, поставщикам или получателям.

22. Взаимодействие неавторизованных лиц с АИС “RBII” запрещено.

23. Регистраторы, поставщики и получатели информируют владельца о невозможности доступа пользователей к Регистру АИС “RBII” в течение 24 часов с момента возникновения невозможности использования Регистра (освобождение от должности, перевод и т. д.).

В таком случае доступ пользователя блокируется.

24. Документы/информация регистрируются в Регистре АИС “RBII” регистраторами в течение 24 часов с момента выдачи/применения административного или процессуального акта. Информация, введенная в систему, накапливается согласно документам, выданным поставщиками на основании достоверных документов.

25. Информация вводится в систему в текстовом режиме. Документы могут быть загружены в систему в формате «pdf», «jpg».

26. Введение недостоверных документов/информации запрещено.

27. Регистраторы назначат лиц, ответственных за ввод и проверку достоверности информации в системе.

28. В случае выявления ввода неверных данных в систему регистраторы обеспечивают изменение документов/информации в Регистре АИС “RBII”.

29. Регистр АИС “RBII” обеспечивает историю ввода данных в систему.

30. Внесение изменений в документы/информации Регистра АИС “RBII” может осуществляться в случае выявления ошибок внесения или изменения фактического положения вещей.

31. Заполнение данных в Регистре будет обеспечиваться регистраторами на основе имеющихся достоверных документов и информации.

32. Регистр АИС “RBII” обеспечит историю изменений/дополнений данных в системе.

33. Информации, внесенные в Регистр АИС “RBII” удаляются из системы, если по уголовному или гражданскому делу вынесено окончательное, вступившее в законную силу решение и сроки их сохранения в архиве исчерпаны.

34. До удаления данных Регистр хранит историю изменений введенной информации, а также ее первоначальную версию. Просмотр аннулированных записей может осуществляться регистраторами аннулированной информации и владельцем АИС “RBII”.

VI. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ИНФОРМАЦИИ

И ИНФОРМАЦИОННЫХ РЕСУРСОВ РЕГИСТРА

35. Ответственность за организацию функционирования АИС “RBII” несет ее владелец.

36. Все субъекты АИС “RBII”, а также лица, запрашивающие информацию, содержащую персональные данные, несут ответственность, согласно законодательству, за обработку, раскрытие, передачу информации из системы третьим лицам вопреки положениям законодательства.

37. Каждый год до 31 января владелец представляет Национальному центру по защите персональных данных Республики Молдова обобщенный отчет об инцидентах безопасности в рамках АИС “RBII”, если они имели место.

38. Функционирование АИС “RBII” приостанавливается владельцем или по запросу регистраторов, после предварительного согласования с владельцем, в случае одной из следующих ситуаций:

1) проведение профилактических работ в комплексе средств software и hardware АИС “RBII”;

2) нарушение требований системы информационной безопасности, если это представляет опасность для функционирования АИС “RBII”;

3) в случае выявления технических неисправностей в функционировании средств software и hardware АИС “RBII”;

4) по решению владельца.

39. В случае технических неисправностей в функционировании средств software и hardware АИС “RBII” из-за третьих лиц возможно приостановление работы АИС “RBII” с информированием субъектов АИС “RBII” доступными техническими средствами.

VII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

40. Ведение АИС “RBII” подлежит внутреннему и внешнему контролю. Внутренний контроль организации и функционирования АИС “RBII” осуществляет владелец. Внешний контроль за соблюдением требований относительно создания, ведения, эксплуатации и реорганизации АИС “RBII” осуществляется уполномоченными и сертифицированными в области аудита учреждениями в соответствии с Законом № 133/2011 о защите персональных данных.

41. Субъекты АИС “RBII”, в функции которых входит выполнение операций с данными/информацией в системе, несут дисциплинарную, гражданскую, административную или уголовную ответственность, в зависимости от обстоятельств. Все субъекты, имеющие право доступа к системе, несут ответственность перед законом за раскрытие, передачу информации из системы вопреки положениям законодательства.