Постановление № 369 от 07.06.2023
oб утверждении Концепции Информационной системы "BeeProtect" и Положения о порядке функционирования и использования информационного ресурса Информационная система "BeeProtect"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Информационной системы "BeeProtect"
и Положения о порядке функционирования и использования
информационного ресурса Информационная система
"BeeProtect"
№ 369 от 07.06.2023
(в силу 06.07.2023)
Мониторул Офичиал ал Р. Молдова № 228-230 ст. 553 от 06.07.2023
* * *
На основании пункта d) статьи 22 Закона № 467/2003 о компьютеризации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Создать Информационную систему "BeeProtect".
2. Утвердить:
1) Концепцию Информационной системы "BeeProtect", согласно приложению № 1;
2) Положение о порядке функционирования и использования информационного ресурса Информационная система "BeeProtect", согласно приложению № 2.
3. Национальное агентство по безопасности пищевых продуктов:
1) обеспечит содержание и постоянное развитие Информационной системы "BeeProtect" за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета;
2) обеспечит бесплатное использование Информационной системы "BeeProtect" пчеловодами и сельхозпроизводителями.
4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнуют: | |
| Зам. премьер-министра, | |
| министр экономического | |
| развития и цифровизации | Думитру Алайба |
| Зам. премьер-министра, | |
| министр сельского хозяйства | |
| и пищевой промышленности | Владимир БОЛЯ |
| № 369. Кишинэу, 7 июня 2023 г. | |
Приложение № 1
к Постановлению Правительства
№ 369/2023
КОНЦЕПЦИЯ
Информационной системы "BeeProtect"
Глава I
ВВЕДЕНИЕ
1. В соответствии со статьей 24 Закона № 306/2018 о безопасности пищевых продуктов Национальное агентство по безопасности пищевых продуктов (в дальнейшем – НАБПП) является центральным органом публичного управления, подведомственным Правительству, который внедряет государственную политику в сферах, отнесенных законом к его компетенции.
2. НАБПП отвечает за внедрение государственной политики в область регулирования и контроля безопасности пищевых продуктов и в области ветеринарной санитарии, зоотехнии, защиты растений и фитосанитарного карантина, семенного контроля, качества сырья, продовольственных пищевых продуктов и кормов для животных.
3. В соответствии со статьями 7, 9, частью (7) статьи 11 и пункта а) части (5) статьи 13 Закона № 70/2006 о пчеловодстве, НАБПП установит и будет управлять Информационной системой "BeeProtect" (в дальнейшем – BeeProtect) в виде веб-приложения, предназначенного для использования пчеловодами, сельхозпроизводителями, в том числе лесниками, которые применяют средства фитосанитарного назначения и удобрения для защиты пчел от отравления средствами фитосанитарного назначения. BeeProtect будет использоваться пчеловодами и сельхозпроизводителями для регистрации и взаимного информирования касательно проведения обработки средствами фитосанитарного назначения и удобрениями и мест размещения пасек. С помощью BeeProtect:
1) пчеловоды будут регистрировать места размещения своих пасек используя технологии GPS;
2) зарегистрированные сельскохозяйственные производители будут подключены к системе и будут вводить данные об управляемых сельскохозяйственных угодьях, а также о планируемом графике опрыскивания, подробную информацию о средствах фитосанитарного назначения, используемых в соответствии с положениями законодательства;
3) зарегистрированные лесничие войдут в систему и внесут информацию об управляемых угодьях лесного фонда, а также ожидаемый график опрыскивания, данные об используемых средствах фитосанитарного назначения в соответствии с положениями законодательства;
4) пчеловоды и лесничие, попадающие в установленный периметр опрыскивания (радиус 7 км), получат уведомления на свои мобильные устройства.
4. Принимая во внимание тот факт, что рассматриваемая область не компьютеризирована, BeeProtect должен быть разработан, дополнен и взаимодействовать с интегрированной информационной системой "e-ANSA", существующими информационными системами общего доступа, такими как MNotify, MPower, MSign, и способствовать оцифрованному взаимодействию между публичным сектором и бизнес-средой.
Глава II
ОБЩИЕ ПОЛОЖЕНИЯ
5. BeeProtect – это информационная система в виде веб-приложения, состоящая из комплекса ресурсов и информационных технологий, средств программных техник и методологий, взаимосвязанных между собой, предназначенная для использования пчеловодами, сельхозпроизводителями в том числе лесничими, которые применяют средства фитосанитарного назначения и удобрения, для защиты пчел от отравления средствами фитосанитарного назначения. BeeProtect обеспечивает интерактивный обмен информацией между пчеловодами и сельхозпроизводителями, которые применяют средства фитосанитарного назначения и удобрения, и контролирующими органами по вопросам применения средств фитосанитарного назначения и удобрений в процессе сельскохозяйственных/лесохозяйственных работ и размещения пасек.
6. BeeProtect представляет собой единый и непрерывный метод отправки уведомлений в рамках информационной системы, принадлежащей НАБПП, через различные сети уведомлений, для облегчения взаимодействия между пчеловодами и сельхозпроизводителями, которые применяют средства фитосанитарного назначения и удобрения, с целью достижения функциональной совместимости и обеспечения мгновенного доступа, что будет способствовать оцифровке функций НАБПП.
7. Для целей настоящей Концепции используются следующие основные понятия:
1) BeeProtect – пользовательский интерфейс, где любой из пользователей информационной системы, в зависимости от установленных прав доступа, управляет данными в соответствии с функциональными контурами, реализуемыми в BeeProtect;
2) ресурс BeeProtect – совокупность информации, документированной в BeeProtect, организованная в соответствии с требованиями, установленными законодательством. Различают два типа ресурсов:
a) внешние, предоставляемые внешними информационными системами через платформу интероперабельности (MConnect) и через записи пользователей сельхозпроизводителей и пчеловодов;
b) локальные, представляют собой информационные объекты, созданные и хранящиеся в локальном хранилище данных приложения BeeProtect;
3) пользователь средств фитосанитарного назначения и удобрений (фермеры, лесничие) – физическое или юридическое лицо, осуществляющее деятельность в сфере сельского и лесного хозяйства и выполняющее работы по применению средств фитосанитарного назанчения и удобрений в процессе сельскохозяйственных и лесохозяйственных работ и которое обязано уведомить орган местного публичного управления первого уровня, на территории которого проводятся работы по применению соответствующей продукции, а также уведомить пчеловодов, находящихся на территории этого органа местного публичного управления, в соответствии с Законом № 70/2006 о пчеловодстве;
4) пользователь пчеловод – физическое или юридическое лицо, которое осуществляет деятельность в сфере производства пчелиного меда и которое обязано уведомить орган местного публичного управления первого уровня, на территории которого он размещает или вывозит свою стационарную или кочевую пасеку.
8. Назначением BeeProtect является внедрение информационного решения, взаимосвязанного со всеми соответствующими внешними источниками данных, которые предоставят, в автоматизированном режиме, необходимые данные для поддержки соответствующей деятельности НАБПП и органа местного публичного управления первого уровня. Кроме того, система BeeProtect должна обеспечить открытый доступ к наборам данных, которые будут автоматически использоваться внешними приложениями для их обработки и предоставления добавленной стоимости.
9. Целью приложения BeeProtect является обеспечение НАБПП, органа местного публичного управления первого уровня и других пользователей информационной системой (масштабируемой, конфигурируемой, подключенной к государственным информационным ресурсам и совместимой с последующими разработками и комплектованием), которая будет способствовать учету уведомлений, сделанных через BeeProtect сельхозпроизводителями и пчеловодами, а также обеспечит оперативный доступ к данным за счет взаимодействия с государственными информационными ресурсами. BeeProtect предоставит эталонную технологическую модель и программные интерфейсы для масштабирования информационных систем с центрального уровня НАБПП на местный уровень для территориальных подразделений НАБПП и органа местного публичного управления первого уровня.
10. Задачи BeeProtect:
1) интеграция технологического решения из категории Правительство-Правительству и Правительство-бизнесу, совместимого с единой правительственной технологической платформой (MCloud) в контексте масштабирования на уровне территориальных подразделений НАБПП и органа местного публичного управления первого уровня, доступных соответствующих информационных систем на центральном уровне и в функциональном пространстве BeeProtect, для дальнейшего развития;
2) повторное использование информационных систем общего доступа и государственных информационных систем для рационализации процесса предоставления услуг НАБПП и для оцифровки учета уведомлений сельхозпроизводителей и пчеловодов НАБПП и органами местного публичного управления первого уровня;
3) снижение операционных затрат, повышение качества средств связи и обеспечение быстрого доступа к данным за счет разработки решения, которое может быть легко доступно центральному аппарату НАБПП, территориальным подразделениям НАБПП, органам местного публичного управления первого уровня, сельхозпроизводителям и пчеловодам;
4) обеспечение масштабируемости за счет внедрения настраиваемого информационного решения с сервис-ориентированной архитектурой, которая позволит будущие обновления в соответствии с итеративной моделью разработки;
5) повышение скорости передачи/приема уведомлений, чтобы их получатели в режиме реального времени узнавали информацию о применении средств фитосанитарного назначения и удобрений в процессе сельскохозяйственных/лесохозяйственных работ и размещении пасек.
11. Для обеспечения реализации целей поставленных перед информационным решением при повторном проектировании, создании и внедрении BeeProtect необходимо учитывать следующие основные принципы:
1) законность - предусматривает создание и функционирование информационной системы в соответствии с национальным законодательством и международными нормами и стандартами, признанными в данной области;
2) деление архитектуры на уровни – состоит в независимом проектировании информационных подсистем BeeProtect в соответствии со стандартами интерфейсов между уровнями;
3) сервис-ориентированная архитектура – состоит в распределении функциональных составляющих информационной системы на более мелкие, отдельные единицы - именуемые сервисами, которые могут быть распределены в сети и использоваться вместе для создания приложений, предназначенных для внедрения бизнес-функций информационной системы;
4) расширяемость – дает возможность расширять и дополнять информационную систему новыми функциями или улучшать существующие;
5) масштабируемость – предполагает обеспечение стабильной работы информационного решения при увеличении объемов данных и обращений к информационной системе;
6) безопасность по дизайну – предполагает интеграцию BeeProtect в государственные системы электронных услуг с учетом рисков информационной безопасности, которые могут повлиять на его надлежащее функционирование. Правовые требования, применимые для реализации механизмов обеспечения информационной безопасности должны быть учтены на этапе перепроектирования, доработки и интеграции BeeProtect. BeeProtect обеспечит контролируемый, прозрачный и ответственный доступ к данным;
7) достоверные данные – предусматривает ввод данных в систему только посредством авторизованных и аутентифицированных каналов;
8) простота и удобство использования – предусматривает проектирование и разработку всех приложений, технических и программных средств, доступных для пользователей информационной системы, на основе исключительно визуальных, эргономических и логических принципов проектирования;
9) предоставление данных только один раз (once only) – предполагает, что бенефициары публичных услуг предоставляют запрашиваемые данные государственным органам/учреждениям только один раз, которые должны удостовериться в возможности повторного использования данных и доступа к ним для всех публичных поставщиков услуг, в пределах их компетенции и в целях оказания услуг;
10) самообслуживание – заключается в делегировании административных, конфигурационных и контрольных функций ключевым лицам в рамках НАБПП, избегая в этом смысле концентрацию функций и власти в одном центре и, в то же время, избегая создания блокировок и единых точек неудач;
11) реализация клиент-серверного решения с авторизованным доступом к интерфейсу и данным.
12. Нормативная база для создания BeeProtect состоит из следующих нормативных актов:
1) Закон № 982/2000 о доступе к информации;
2) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
3) Закон № 71/2007 о регистрах;
4) Закон № 239/2008 о прозрачности процесса принятия решений;
5) Закон № 133/2011 о защите персональных данных;
6) Закон № 124/2022 об электронной идентификации и доверительных услугах;
7) Закон № 234/2021 о публичных услугах;
8) Закон № 70/2006 о пчеловодстве;
9) Закон № 119/2004 о средствах фитосанитарного назначения и средствах, повышающих плодородие почвы;
10) Закон № 142/2018 об обмене данными и интероперабельности;
11) Кодекс Республики Молдова о правонарушениях № 218/2008;
12) Постановление Правительства № 82/2021 о некоторых информационных системах и государственных регистрах Национального агентства по безопасности пищевых продуктов;
13) Постановление Правительства № 14/2023 oб организации и функционировании Национального агентства по безопасности пищевых продуктов;
14) Постановление Правительства № 272/2002 о мерах по созданию автоматизированной Информационной системы "Государственный регистр правовых единиц";
15) Постановление Правительства № 955/2022 об утверждении Концепции Информационной системы "Государственный регистр правовых единиц";
16) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
17) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
18) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
19) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);
20) Постановление Правительства № 375/2020 об утверждении Концепции Автоматизированной информационной системы "Регистр представительских полномочий на основании электронной подписи" (MPower) и Положения о порядке ведения Регистра представительских полномочий на основании электронной подписи;
21) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
22) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
23) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);
24) Положение о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов, утвержденное Постановлением Правительства № 1141/2017;
25) Положение о порядке ведения Регистра представительских полномочий на основании электронной подписи, утвержденное Постановлением Правительства № 375/2020;
26) Положение о порядке функционирования и использования государственной правительственной услуги электронного уведомления (MNotify), утвержденное Постановлением Правительства № 376/2020;
27) Требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства № 1123/2010;
28) Минимальные обязательные требования кибернетической безопасности, утвержденные Постановлением Правительства № 201/2017;
29) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный приказом Министерства информационного развития № 78/2006;
30) Методология опубликования открытых правительственных данных, утвержденная Постановлением Правительства № 701/2014;
31) Положение об администрировании контента единого правительственного портала публичных услуг и интеграции электронных публичных услуг в портал, утвержденное Постановлением Правительства № 657/2012.
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО BEEPROTECT
13. Внедрение BeeProtect предоставит НАБПП, органу местного публичного управления первого уровня, сельхозпроизводителям и пчеловодам эффективный инструмент в качестве единой точки входа и доступа к государственным информационным ресурсам.
Основными задачами BeeProtect являются следующие:
1) создание технологического решения, совместимого с общей правительственной технологической платформой (MCloud); создание интерфейса для доступа пользователей к информационным системам и электронным сервисам внутри него для учета уведомлений;
2) обеспечение создания интерфейса для централизованного доступа НАБПП, органу местного публичного управления первого уровня, сельхозпроизводителям и пчеловодам к данным, хранящимся в информационной системе по учету уведомлений;
3) обеспечение доступа к информационным системам на уровне центрального аппарата НАБПП, посредством которого территориальные подразделения НАБПП и орган местного публичного управления первого уровня получат необходимые права для управления данными, относящимися к информационным объектам BeeProtect;
4) внедрение механизмов интеграции BeeProtect с другими государственными информационными системами и ресурсами для облегчения обмена данными между пользователями и другими публичными субъектами;
5) разработка механизма настройки прав доступа к данным и их регистрации в государственных информационных ресурсах, а также иных информационных решений с целью выполнения бизнес-процессов НАБПП и органа местного публичного управления первого уровня;
6) обеспечение доступа к данным о государственных услугах, оказываемых НАБПП, и других государственных услугах путем предоставления данных для выдачи и хранения электронных паспортов ульев.
14. BeeProtect обеспечивает выполнение основных функций информационной системы, предусмотренных действующей нормативной базой, а также специфических функций, вытекающих из назначения системы. В BeeProtect будут реализованы следующие основные функциональные компоненты:
1) формирование информационных ресурсов через пользовательский интерфейс BeeProtect – посредством которого формируется хранилище данных, необходимых для поддержки деятельности НАБПП и полезного использования сельхозпроизводителями, пчеловодами и органами публичной власти. Интерфейс позволит пользователям запускать приложения, внедренные в систему, для получения доступа и управления доступными информационными ресурсами. Этот компонент предоставит инструменты, необходимые для поиска, просмотра и загрузки данных, соответствующих потребностям пользователей, на основе заданного пользователем запроса и предоставленных прав доступа, создаст аналитические или статистические отчеты для администратора, территориальных подразделений, примэрий, пользователей-пчеловодов, сельхозпроизводителей, поставщиков услуг по использованию средств фитосанитарного назначения и удобрений. В зависимости от запроса BeeProtect будет загружать данные из локальной базы данных и выполнять необходимые запросы для извлечения данных из внешних информационных систем;
2) управление записями – представляет собой набор функциональных возможностей, реализованных в приложениях BeeProtect и доступных пользователям в зависимости от их прав доступа. Пользователи смогут запускать запросы для получения дополнительной информации о некоторых информационных объектах, использовать интерактивные инструменты для работы с картой, отправлять уведомления, как минимум, по электронной почте, через службу коротких сообщений, приложение Viber, протоколирование уведомлений. Управление данными будет осуществляться в соответствии с операциями, разрешенными над информационными ресурсами. Таким образом, некоторые информационные ресурсы будут разрешать операции доступа к данным только для чтения, а другие будут разрешать операции загрузки, включая создание или удаление данных;
3) администрирование и функции системы – представляет собой функциональный компонент BeeProtect, который обеспечивает ключевые функции администрирования, настройки и контроля доступа. Учитывая модель распределения функций BeeProtect между НАБПП, территориальными подразделениями НАБПП, органом местного публичного управления первого уровня, сельхозпроизводителями и пчеловодами по принципу самообслуживания, данный функциональный контур предлагает пользователям с правами администратора следующие инструменты:
a) управление правами доступа к ресурсам BeeProtect – для настройки доступа пользователей к информационным ресурсам через приложения, доступные в BeeProtect. НАБПП будет располагать инструментами для настройки доступа к набору информационных ресурсов, необходимых и доступных в BeeProtect. НАБПП сможет настроить рабочее пространство в BeeProtect с соответствующим набором функций и сможет впоследствии добавить другие функции;
b) управление пользователями и ролями – для реализации функциональных возможностей, предназначенных для управления профилями пользователей и распределения прав доступа к ресурсам и данным BeeProtect. Это обеспечит функциональность, необходимую для управления группами/ролями и предоставления прав доступа пользователям BeeProtect. Права доступа к приложениям и информационным ресурсам BeeProtect будут предоставлены группе/роли пользователя или конкретно каждому отдельному пользователю;
c) централизованное управление метаданными;
d) обеспечение непрерывности функционирования или восстановление функционирования BeeProtect;
4) обеспечение взаимодействия с другими информационными системами и ресурсами – достигается за счет использования интерфейсов, предназначенных для взаимного обмена данными через платформу интероперабельности (MConnect), а также через интеграцию с общими информационными системами (MPass, MSign, MPower, MNotify, MLog).
15. В рамках BeeProtect выполняются следующие функциональные контуры:
1) функциональный контур функционального взаимодействия всех компонентов BeeProtect, который обеспечивает:
a) логическую целостность BeeProtect;
b) управление базами данных BeeProtect;
c) разграничение прав доступа для пользователей, введение системы паролей;
d) обеспечение безопасности, защиты и сохранности информации в системе на основе международных стандартов ISO/CEI 27002:2014 "Информационные технологии. Техники безопасности. Кодекс надлежащей практики управления информационной безопасностью", SM ISO/CEI 15408-1:2014 "Информационные технологии. Техники безопасности. Критерии оценки безопасности информационных технологий. Часть 1: Введение и общий шаблон", SM ISO/CEI 15408-2:2014 "Информационные технологии. Техники безопасности. Критерии оценки безопасности информационных технологий. Часть 2: Требования к функциональной безопасности" и SM ISO/CEI 15408-3:2014 "Информационные технологии. Техники безопасности. Критерии оценки безопасности информационных технологий. Часть 3: Требования по обеспечению безопасности";
e) соблюдение требований BeeProtect по защите персональных данных;
2) функциональный контур управления полномочиями на оказание услуг сотрудниками центрального аппарата НАБПП и территориальных подразделений, который обеспечивает:
a) импорт представительских полномочий из информационной системы MPower;
b) управление (создание, изменение и удаление) видами полномочий;
c) проверка действительности представительского полномочия;
d) учет проверок действительности представительских полномочий;
3) функциональный контур регистрации собственных данных каждым видом пользователя, который обеспечивает:
a) заполнение данными при регистрации в BeeProtect;
b) ввод дополнительных данных, запрошенных информационной системой для запуска использования определенных функций;
c) позиционирование на карте местоположения обработанного поля или пасеки информационного объекта;
4) функциональный контур, который обеспечивает вход в BeeProtect, а также обеспечивает вход пользователей в BeeProtect;
5) функциональный контур по выдаче и ведению электронного паспорта пасеки, который позволяет:
a) заполнение электронного паспорта пасеки данными, необходимыми для регистрации в BeeProtect;
b) проверка запроса и данных, введенных заявителем, обеспечение заполнения данными;
c) выдача номера электронного паспорта пасеки;
d) автоматическая генерация доступного электронного файла электронного паспорта пасеки со всеми записями из базы данных BeeProtect;
e) обеспечение применения электронной подписи эмитента и руководителя территориального подразделения на электронном файле электронного паспорта пасеки;
f) обеспечение внесения периодических записей в электронный паспорт пасеки владельцем паспорта и инспекторами НАБПП в специальные графы;
6) функциональный контур управления документами, который обеспечивает функции учета:
a) входящих документов;
b) технологических документов;
c) исходящих документов.
16. BeeProtect предложит интерфейс на румынском языке, эргономичный, интуитивно понятный и доступный для всех видов пользователей через веб-проводник. Пользовательский интерфейс BeeProtect представляет собой графический, сбалансированный, уникальный и адаптивный дизайн для большинства используемых устройств (настольный компьютер, ноутбук, планшет, смартфон).
17. Для облегчения пользования BeeProtect информационная система будет иметь руководство пользователя, утвержденное НАБПП и доступное в режиме онлайн на уровне каждого пользовательского интерфейса.
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА BEEPROTECT
18. Основные функции по формированию и использованию BeeProtect распределены между:
1) собственником системы;
2) владельцем системы;
3) держателем системы;
4) пользователями системы;
5) техническим администратором системы.
19. Собственником BeeProtect является государство, реализующее право собственности на нее.
20. Владельцем и держателем BeeProtect является ANSA, которое обеспечивает правовые, финансовые и организационные условия, необходимые для администрирования, обслуживания и развития BeeProtect, включая обслуживание и непрерывное развитие BeeProtect за счет и в пределах, утвержденных бюджетом.
Роль владельца BeeProtect отражает административный аспект, связанный с компетенциями, необходимыми для администрирования и непрерывного развития BeeProtect.
НАБПП будет отвечать за разработку и внедрение BeeProtect, а конечными бенефициарами будут центральный аппарат НАБПП, территориальные подразделения НАБПП, орган местного публичного управления первого уровня и бизнес-среда в сельскохозяйственном и пчеловодческом секторе.
21. Пользователями BeeProtect являются служащие и сотрудники НАБПП, органа местного публичного управления первого уровня, сельскохозяйственные производители и пчеловоды, которые будут использовать функциональные возможности информационной системы в целях, предусмотренных настоящей Концепцией. Уровень доступа пользователей дифференцируется в зависимости от обязанностей, ответственности, прав доступа к данным и настраивается администратором BeeProtect. Управление информационными ресурсами, предоставляемыми через BeeProtect, будет осуществляться в соответствии с периметром данных, к которому пользователь имеет безопасный доступ, и в соответствии с внешними сервисами для полученных данных. В зависимости от категорий пользователей (их прав и ролей) BeeProtect предоставит индивидуальный интерфейс для каждой категории пользователей и приложений.
Пользователи информационной системы будут иметь несколько уровней доступа к пользовательскому интерфейсу и данным (определенные права и роли, предоставленные им, а также оптимальное количество групп доступа могут быть настроены администратором системы), а именно:
a) администратор системы – уровень пользователя с правами управления доступом, конфигурацией и аудитом в BeeProtect. Этот уровень доступа, учитывая его роль в управлении надлежащим функционированием информационного решения, обеспечит доступ ко всем функциям пользовательского интерфейса и содержимому базы данных, предоставленной пользовательским интерфейсом;
b) служащий НАБПП из центрального аппарата и территориальных подразделений – уровень доступа, предоставляемый должностным лицам НАБПП, который обеспечит конкретные функции, необходимые для управления информационными ресурсами BeeProtect и предоставления автоматического доступа к пользовательскому интерфейсу внешних информационных систем, в том числе и управления доступом к приложениям, внедренным в BeeProtect. Должностное лицо НАБПП будет иметь доступ к пользовательскому интерфейсу BeeProtect и предлагаемым им функциям в зависимости от прав доступа, настроенных в BeeProtect. В зависимости от специфики и потребностей центрального аппарата НАБПП и территориальных подразделений, BeeProtect позволит настроить отдельные роли для работы центрального аппарата НАБПП, руководителей территориальных подразделений, территориальных инспекторов и т.д.;
c) служащий органа местного публичного управления первого уровня – уровень доступа, предоставляемый сотрудникам органа местного публичного управления первого уровня, с особыми привилегиями для просмотра информации, соответствующей их роли, и в периметре данных органа местного публичного управления, который они представляют;
d) пользователь системы – уровень доступа пользователей пчеловодов и сельхозпроизводителей для ввода и обновления данных, а также просмотра информации и уведомлений, в том числе из внешних источников.
Категории пользователей системы в рамках BeeProtect: регистраторы данных, поставщики данных и получатели данных системы. Регистраторы данных одновременно могут быть и поставщиками данных.
22. Регистратором данных в BeeProtect является НАБПП посредством центрального аппарата и территориальных подразделений. В качестве регистратора данных в BeeProtect, НАБПП обеспечит регистрацию, обновление и удаление ресурсов и информации, связанной с ними.
23. Поставщиками данных, которые будут предоставлять данные, связанные с информационными объектами BeeProtect, являются:
1) сельскохозяйственные производители, лесоводы и пчеловоды;
2) центральный аппарат и территориальные подразделения НАБПП.
24. Получателями данных от BeeProtect являются:
1) НАБПП (центральный аппарат и территориальные подразделения);
2) сельскохозяйственные производители, лесоводы и пчеловоды.
25. Техническим администратором BeeProtect является государственное учреждение "Служба информационных технологий и кибербезопасности", которое исполняет свои обязанности в соответствии с Положением о техническом администрировании и обслуживании государственных информационных ресурсов и систем, утвержденным Постановлением Правительства № 414/2018.
Глава V
ДОКУМЕНТЫ BEEPROTECT
26. В зависимости от фазы процесса исполнения, основные документы BeeProtect класифицируются на входящие, исходящие и технологические документы.
27. Входящими документами BeeProtect являются:
1) данные, введенные и подтвержденные в BeeProtect сельхозпроизводителем о планируемом применении или отмене применения средств фитосанитарного назначения или удобрений;
2) введенные и подтвержденные пчеловодом данные в BeeProtect о случае размещения или вывоза пасеки;
3) запросы пчеловода о выдаче электронного паспорта пасеки;
4) запросы территориальных подразделений НАБПП в центральный аппарат НАБПП о выдаче номера паспорта пасеки и выдаче электронного паспорта пасеки;
5) сканированные изображения документов.
28. Выходящими документами BeeProtect являются:
1) уведомление о регистрации или отмене случая запланированного применения или отмены применения фитосанитарных продуктов или удобрений;
2) уведомление о случае размещения или вывоза пасек;
3) электронный паспорт пасеки, подписанный через MSign центральным аппаратом НАБПП;
4) выписки из базы данных и аналитические и синтетические отчеты, созданные на основе выбранных фильтров.
29. Технологическими документами BeeProtect являются:
1) список пользователей и их прав;
2) аудиторские записи действий системы и пользователей;
3) версии документов и история изменений;
4) технологические документы параметров системы;
5) агрегированные отчеты и статистика использования системы;
6) руководство пользователя;
7) сроки и условия пользования;
8) политика в отношении файлов сookies.
Глава VI
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО BEEPROTECT
30. Информационное пространство BeeProtect состоит из совокупности информационных ресурсов, находящихся в ведении НАБПП. Эти ресурсы могут быть как локальными, так и внешними (запрошенные из внешних информационных систем для локального управления, обновленные во внешних ресурсах и при необходимости, временно сохраненные в базе данных BeeProtect).
31. Основные информационные объекты, представляющие собой информационный ресурс BeeProtect, определяются по назначению и включают в себя:
1) принятые информационные объекты:
a) Государственный регистр населения – физическое лицо;
IDNP;
фамилия;
имя;
домашний адрес;
пол;
перечень правовых единиц, в которых физическое лицо выступает в качестве руководителя, учредителя или фактического бенефициара;
b) Государственный регистр правовых единиц – юридическое лицо:
IDNO;
полное наименование юридического лица;
сокращенное наименование юридического лица;
текущее положение юридического лица;
организационно-правовая форма юридического лица;
юридический адрес;
список администраторов юридического лица;
дата регистрации юридического лица;
вид регистрации юридического лица;
c) Государственный регистр недвижимого имущества – недвижимое имущество:
кадастровый номер недвижимого имущества (CadastralNumber);
площадь недвижимого имущества (RealEstateArea);
d) Государственный реестр фитосанитарных продуктов и удобрений на сайте www.pesticide.md – с характеристиками: торговое название, действующее вещество, степень токсичности для пчел (или человека/пчел);
2) собственные информационные объекты:
a) информационный объект "Профиль пользователя":
пчеловоды, племенные пасеки;
сельхозпроизводители, пользователи ФСУ;
здоровье пчел;
отчеты;
примэрии;
настройки;
b) информационный объект "Пчеловод":
dashboard;
пасеки;
места размещения;
опрыскивания;
отчеты;
настройки;
c) информационный объект "Сельхозпроизводитель":
dashboard;
земли и работы;
пасеки;
отчеты;
настройки;
d) информационный объект "Электронный паспорт пасеки":
номер паспорта (идентификатор информационного объекта "Электронный паспорт пасеки").
32. Информационные объекты будут проверяться с помощью следующих идентификаторов:
1) идентификатор информационного объекта "Центральный аппарат НАБПП" - государственный идентификационный номер юридического лица (IDNO);
2) идентификатор информационного объекта "Территориальное подразделение НАБПП" - государственный идентификационный номер юридического лица (IDNO);
3) идентификатор информационного объекта "Пчеловод или сельхозпроизводитель" - государственный идентификационный номер юридического лица (IDNO) и государственный идентификационный номер физического лица (IDNP);
4) идентификатор информационного объекта "Электронный паспорт пасеки" - буквенно-цифровой код, случайно сгенерированный BeeProtect для электронного паспорта пасеки.
33. Базовые сценарии представляют собой список событий информационных объектов BeeProtect и выглядят следующим образом:
1) сценарии, относящиеся к информационному объекту "Центральный аппарат НАБПП":
a) первичная постановка на учет осуществляется регистратором:
- при утверждении правового акта, которым определяется необходимость создания информационного объекта;
- при регистрации уже существующего информационного объекта;
b) обновление данных осуществляется регистратором при необходимости изменения или дополнения сведений об информационном объекте;
c) снятие с учета осуществляется регистратором, в случае ликвидации информационного объекта;
2) сценарии, относящиеся к информационному объекту "Территориальное подразделение НАБПП":
a) первичная постановка на учет осуществляется регистратором:
- при утверждении правового акта, которым определяется необходимость создания информационного объекта;
- при регистрации уже существующего информационного объекта;
b) обновление данных осуществляется регистратором при необходимости изменения или дополнения сведений об информационном объекте;
c) снятие с учета осуществляется регистратором, в случае снятия с учета информационного объекта;
3) сценарии, относящиеся к информационному объекту "Пчеловод или сельхозпроизводитель":
a) первичная постановка на учет осуществляется регистратором или сельхозпроизводителем при их регистрации в BeeProtect;
b) обновление данных осуществляется пчеловодом или сельхозпроизводителем при необходимости изменения или дополнения сведений об информационном объекте;
c) снятие с учета осуществляется регистратором, в случае снятия с учета информационного объекта;
4) сценарии, относящиеся к информационному объекту "Электронный паспорт пасеки":
a) первичная постановка на учет осуществляется регистратором при выдаче электронного паспорта пасеки в BeeProtect;
b) обновление данных осуществляется пчеловодом или сельхозпроизводителем и территориальным подразделением НАБПП при необходимости изменения или дополнения сведений об информационном объекте;
c) снятие с учета - осуществляется регистратором, в случае снятия с учета информационного объекта.
34. Поток данных, связанный с механизмом интероперабельности BeeProtect показан на рисунке № 1. Этот поток охватывает процессы предоставления данных пользователями и запроса из внешних источников, их совмещения и формирования информационных объектов, характерных для BeeProtect, а также процесс управления его ресурсами через пользовательский интерфейс или путем их предоставления внешним информационным системам через платформу интероперабельности (MConnect). BeeProtect будет получать/обновлять необходимые данные из официальных источников исключительно посредством платформы интероперабельности (MConnect).
Независимо от источника, все данные, запрашиваемые извне, будут проходить через процесс cопоставления с конкретными информационными объектами BeeProtect и, при необходимости, данные из разных источников будут объединяться. Также полученные структуры данных будут адаптированы в соответствии с реляционной схемой базы данных BeeProtect для облегчения управления данными в пользовательском интерфейсе информационной системы. После этого процесса извлечения-преобразования информационные объекты будут храниться, в зависимости от обстоятельств, временно или постоянно в базе данных BeeProtect.
35. Структуры данных, с которыми будет работать BeeProtect, будут состоять из следующих типов данных:
1) классификаторы и номенклатурные;
2) таблицы соответствия, используемые механизмом адаптации структур данных, предоставляемых внешними информационными системами, к структурам информационных объектов, управляемых BeeProtect;
3) локальные регистры;
4) структуры данных, полученные из внешних источников.
36. Согласно диаграмме потока данных на рисунке 1, BeeProtect позволит использовать данные из своего хранилища данных с помощью средств, предоставляемых пользовательским интерфейсом и доступных для пользователей BeeProtect. Пользовательский интерфейс BeeProtect будет предоставлять несколько специальных приложений, через которые пользователи будут иметь доступ к инструментам управления данными (чтение, обновление, создание и удаление). При обновлении данных, в зависимости от используемого ресурса, BeeProtect будет запрашивать определенные интерфейсы для обновления данных во внешних информационных системах и/или сохранять их в локальном хранилище данных.
Рисунок № 1. Поток данных функционального пространства BeeProtect
37. Через платформу интероперабельности (MConnect) BeeProtect будет взаимодействовать и обмениваться данными со следующими государственными информационными системами и ресурсами:
1) Государственный регистр правовых единиц;
2) Государственный регистр населения;
3) Государственный регистр административно-территориальных единиц и адресов;
4) Государственный реестр фитосанитарных продуктов и удобрений (на сайте www.pesticide.md);
5) Электронная услуга аутентификации и контроля (MPass);
6) Интегрированная правительственная электронная услуга электронной подписи (MSign);
7) Правительственная услуга электронного уведомления (MNotify);
8) Правительственная электронная услуга протоколирования (MLog);
9) Правительственный портал открытых данных (www.date.gov.md);
10) Правительственный портал государственных услуг (www.servicii.gov.md).
38. На рисунке № 2 представлена ориентировочная модель реализации механизма интеграции внешних информационных систем с платформой BeeProtect.
Рисунок № 2. Модель интеграции BeeProtect с внешними ресурсами
Глава VII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО BEEPROTECT
39. Для обеспечения должного уровня информационной безопасности, BeeProtect позволит осуществлять безопасные соединения как между клиентскими станциями и сервером приложений, так и между компонентами BeeProtect.
40. С технологической точки зрения надежное и масштабируемое решение будет определяться как в случае увеличения количества одновременно работающих пользователей, так и в случае увеличения объема управляемых им данных.
Рисунок № 3. Архитектура BeeProtect
Рисунок № 3 иллюстрирует концептуальную архитектуру BeeProtect. Решение взаимодействия между ресурсами BeeProtect заключается во взаимодействии между несколькими внешними информационными ресурсами и их компонентами.
41. Архитектура BeeProtect состоит из следующих отдельных узлов:
1) общая правительственная технологическая платформа (MCloud), на которой размещена система BeeProtect, в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
2) взаимодействие по использованию услуг следующих общих информационных систем: платформа интероперабельности (MConnect); правительственная электронная услуга аутентификации и контроля доступа (MPass); интегрированная правительственная электронная услуга электронной подписи (MSign); правительственная услуга электронного уведомления (MNotify); правительственная электронная услуга протоколирования (MLog);
3) взаимодействие и обмен данными с информационными ресурсами государственного учреждения "Агентство государственных услуг", в состав которых входят Государственный регистр правовых единиц, Государственный регистр населения, Регистр недвижимого имущества, Государственный регистр административно-территориальных единиц и адресов;
4) информационные системы и ресурсы, в число которых могут входить информационные системы, которые будут обмениваться данными с BeeProtect.
42. Основные компоненты BeeProtect взаимозависимы, осуществляют взаимный обмен данными и сгруппированы в следующие модули:
1) администрирование, проверка, мониторинг и контроль действий информационных объектов;
2) управление полномочиями на оказание услуг сотрудниками центрального аппарата НАБПП и территориальных подразделений;
3) регистрация собственных данных каждым типом пользователя;
4) вход в BeeProtect;
5) выдача и ведение электронного паспорта пасеки;
6) управление документами.
Глава VIII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ BEEPROTECT
43. Информационная безопасность предполагает защиту BeeProtect на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или умышленных действий искусственного или естественного характера, в результате которых причиняется ущерб владельцу и пользователям информационных ресурсов и информационной инфраструктуры.
44. Основными механизмами используемой информационной безопасности будут:
1) аутентификация и авторизация доступа к данным;
2) управление доступом к данным;
3) регистрация действий пользователей информационной системы;
4) шифрование данных;
5) информационный аудит;
6) процедуры аварийного восстановления.
45. Наиболее уязвимым звеном в системе безопасности является человеческий фактор. С этой точки зрения обучение сотрудников методике устойчивости к информационным угрозам является очень важным элементом. В процессе разработки BeeProtect для обеспечения информационной безопасности будут учитываться существующие на рынке алгоритмы и протоколы, с соблюдением правовой базы Республики Молдова.
46. BeeProtect будет соответствовать Требованиям к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства № 1123/2010, а также Минимальным обязательным требованиям кибернетической безопасности, утвержденным Постановлением Правительства № 201/2017.
47. Доступ к ресурсам информационной системы будет обеспечен и авторизован через правительственную электронную услугу аутентификации и контроля доступа (MPass). Пользователи BeeProtect будут обладать разными правами доступа в зависимости от уровня безопасности, которому они соответствуют. Для каждой категории доступа будет возможность определения ролей и прав пользователей (в том числе на уровне доступа к интерфейсу, доступному пользователям). Аутентификация будет проводиться несколькими способами: электронной почтой и IDNP/IDNO, номером мобильного телефона и IDNP/IDNO или электронной подписью/мобильной подписью.
48. Доступ к информации базы данных будет ограничен в зависимости от прав и ролей, специфичных для каждой группы. Каждая группа пользователей будет иметь доступ к персонализованному интерфейсу (отличающемуся от интерфейсов других групп пользователей) для просмотра и управления информацией базы данных.
49. Независимо от уровня доступа пользователя, ни одна группа пользователей не должна обладать правом непосредственного уничтожения записей базы данных, допускается только изменение статуса записи, подлежащей удалению. Также не допускается прямое изменение данных, содержащихся в базе данных. Все записи и обновления данных в базе данных будут производиться исключительно через специальные электронные формуляры с полным прохождением рабочих потоков, внедренных в BeeProtect.
50. Любое потенциально опасное изменение: изменение информации записи, изменение статуса, добавление новых записей и т.д., будет документироваться в специальных электронных регистрах (файлы протокола) с указанием времени и пользователя, который осуществил потенциально опасное изменение. По каждому потенциально опасному изменению BeeProtect сохранит внесенное изменение в протоколируемом событии.
51. На физическом уровне политика обеспечения информационной безопасности будет осуществляться посредством автоматических модулей создания резервных копий файлов, баз данных и информационных приложений, находящихся в производстве. У администратора BeeProtect будет возможность определять политику автоматического создания резервных копий.
52. Для обеспечения надлежащего уровня информационной безопасности BeeProtect будет разработана и внедрена политика обеспечения информационной безопасности, которая будет содержать подробное описание совокупности компонентов безопасности, ролей, прав и обязанностей каждого участника BeeProtect. Политика безопасности должна быть доведена до сведения каждого пользователя и подписана им. Каждый пользователь должен знать свои служебные обязанности в вопросах соблюдения информационной безопасности и совокупность формальных процедур, которые он должен соблюдать в строгом соответствии с политикой безопасности.
53. Для обеспечения достоверности информации необходимо разработать политику, определяющую механизмы подтверждения достоверности данных, вводимых в BeeProtect или извлекаемых из нее.
54. Держатель BeeProtect будет располагать квалифицированным персоналом или наймет его по договору для проведения аудита информационной безопасности, постоянной проверки и обучения в сфере обеспечения информационной безопасности.
Глава IX
ЗАКЛЮЧЕНИЕ
55. Настоящая Концепция содержит описание главных организационных, методологических и технологических аспектов, в соответствии с которыми разрабатывается и будет внедрено эффективное информационное решение для обеспечения информационной поддержки участников, вовлеченных в процессы управления данными, связанными с областью интересов.
Установлены общая основа и место подобной системы в системе электронного управления. Выбрано оптимальное решение, которое соответствует стандартам в данной области и современному уровню развития электронного управления в Республике Молдова.
Внедрение BeeProtect будет способствовать повышению производительности агропродовольственного сектора, обеспечению здоровья животных и повышению качества продуктов питания. Освоение потенциала ИКТ и внедрение современных концепций обмена данными в BeeProtect качественно улучшит деятельность НАБПП и облегчит доступ к данным и инвестициям в экономику Республики Молдова.
Приложение № 2
к Постановлению Правительства
№ 369/2023
ПОЛОЖЕНИЕ
о порядке функционирования и использования информационного
ресурса Информационная система "BeeProtect"
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о порядке функционирования и использования информационного ресурса Информационная система "BeeProtect" (в дальнейшем – Положение) разработано в целях регулирования содержания, порядка организации и функционирования информационного ресурса Информационная система "BeeProtect" (в дальнейшем – BeeProtect), используемых пчеловодами и сельхозпроизводителями для регистрации и взаимного информирования касательно проведения обработки средствами фитосанитарного назначения и удобрениями и мест размещения пасек.
2. BeeProtect представляет собой единый и непрерывный метод отправки уведомлений в рамках информационной системы, принадлежащей Национальному агентству по безопасности пищевых продуктов (в дальнейшем – НАБПП), через различные сети уведомлений, для облегчения взаимодействия между пчеловодами и сельхозпроизводителями.
Глава II
СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ
ИСПОЛЬЗОВАНИЯ BEEPROTECT
3. Субъектами эксплуатации и использования BeeProtect являются:
1) собственник информационной системы;
2) владелец и держатель информационной системы;
3) пользователи информационной системы;
4) технический администратор информационной системы.
4. Собственником BeeProtect является государство, которое осуществляет свое право собственности на информационную систему.
5. Владельцем и держателем BeeProtect является НАБПП, которое осуществляет свое право управления и пользования BeeProtect. Роль владельца системы отражает административный аспект, связанный с навыками, которыми обладают и которые необходимы для администрирования и постоянного развития информационной системы. НАБПП будет отвечать за разработку и внедрение BeeProtect, а конечными бенефициарами будут НАБПП, включая территориальные подразделения НАБПП, орган местного публичного управления первого уровня и бизнес-среда в сельскохозяйственном и пчеловодческом секторе.
6. Пользователями BeeProtect являются служащие и сотрудники НАБПП, органа местного публичного управления первого уровня, сельскохозяйственные производители и пчеловоды, которые будут использовать функциональные возможности информационной системы в целях, предусмотренных настоящей Концепцией. Уровень доступа пользователей дифференцируется в зависимости от обязанностей, ответственности, прав доступа к данным и настраивается администратором BeeProtect. Управление информационными ресурсами, предоставляемыми через BeeProtect, будет осуществляться в соответствии с периметром данных, к которому пользователь имеет безопасный доступ, и в соответствии с внешними сервисами для полученных данных. Категории пользователей системы в рамках BeeProtect: регистраторы данных, поставщики данных и получатели данных системы. Регистраторы данных одновременно могут быть и поставщиками данных.
7. Техническим администратором BeeProtect является Государственное учреждение "Служба информационных технологий и кибербезопасности", которое исполняет свои обязанности в соответствии с Положением о техническом администрировании и обслуживании государственных информационных ресурсов и систем, утвержденным Постановлением Правительства № 414/2018.
Глава III
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ BEEPROTECT
Раздел 1
Полномочия НАБПП. Права и обязанности
8. НАБПП имеет следующие полномочия:
1) обеспечивать правовые, организационные и финансовые условия для создания, функционирования и содержания BeeProtect;
2) обеспечивать непрерывное развитие BeeProtect, в том числе за счет выявления и интеграции новых каналов оповещения;
3) разрешать, приостанавливать и отзывать право доступа к BeeProtect;
4) контролировать процесс регистрации и обработки данных в рамках BeeProtect;
5) обеспечивать безопасность и защиту данных;
6) устанавливать технические и организационные меры защиты и безопасности;
7) контролировать и корректировать требования безопасности и соответствия приложения BeeProtect в области защиты персональных данных;
8) выполнять другие полномочия, необходимые для обеспечения надлежащего функционирования BeeProtect.
9. НАБПП имеет право:
1) разрабатывать и/или утверждать, согласно компетенции, нормативную базу относительно BeeProtect;
2) следить за соблюдением требований информационной безопасности субъектами BeeProtect, фиксировать случаи и попытки их нарушения;
3) инициировать процедуру приостановки прав доступа к BeeProtect для пользователей, которые не соблюдают общепринятые правила, стандарты и нормы в области информационной безопасности;
4) проверять подлинность и достоверность данных, передаваемых субъектами BeeProtect;
5) запрашивать у субъектов BeeProtect обновление или исправление данных в базе данных BeeProtect, в случае обнаружения упущений и ошибок;
6) просматривать и редактировать информацию в BeeProtect в соответствии с присвоенной ролью;
7) осуществлять доступ к информационному пространству BeeProtect, в пределах присвоенной роли;
8) осуществлять доступ к информации, содержащейся в BeeProtect и представленной им;
9) предлагать решения по совершенствованию и повышению эффективности процесса функционирования BeeProtect, а также внедрять их после утверждения.
10. НАБПП обязано:
1) обеспечить присвоение ролей и прав доступа к интерфейсам BeeProtect и ее данным;
2) выявлять допущенные нарушения и составлять отчет о просмотренных данных;
3) обеспечивать бесперебойное функционирование BeeProtect;
4) предоставлять необходимую поддержку пользователям, которые имеют доступ к системе BeeProtect, относительно использования комплекса связанных с ней программных средств;
5) устанавливать технические условия функционирования BeeProtect для обеспечения отправки и приема уведомлений через каналы уведомления в установленные сроки;
6) осуществлять организационные и технические меры, необходимые для обеспечения защиты и конфиденциальности информации, хранящейся в базе данных BeeProtect, в том числе от разрушения, изменения, блокировки, копирования, распространения, а также от других незаконных действий, направленные на обеспечение адекватного уровня безопасности в отношении рисков, которые представляют собой обработка и характер обработанных данных;
7) обеспечивать правильность, аутентичность и достоверность данных, введенных в BeeProtect;
8) обеспечивать качество данных и нести ответственность за них;
9) обеспечивать обновление данных, введенных в BeeProtect;
10) обеспечить внедрение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности персональных данных в соответствии с нормативно-правовой базой о защите персональных данных;
11) обеспечивать безопасный доступ к данным, размещенным в BeeProtect, соблюдение условий безопасности и правил ее эксплуатации;
12) разработать и предоставить пользователям системы руководство пользователя BeeProtect.
Раздел 2
Права и обязанности пользователя
11. Пользователь BeeProtect имеет следующие права:
1) использовать BeeProtect для отправки уведомлений в контексте действий, которые он намерен выполнять;
2) обеспечить соответствие содержания уведомлений нормативно-правовой базе;
3) соблюдать технические требования, установленные НАБПП, в качестве владельца BeeProtect;
4) использовать функциональности BeeProtect исключительно по назначению и в строгом соответствии с настоящим Положением;
5) запрашивать и получать от НАБПП методическую и практическую помощь при использовании BeeProtect;
6) выдвигать НАБПП предложения по изменению нормативных актов, регулирующих функционирование BeeProtect;
7) выдвигать владельцу предложения по улучшению и повышению эффективности функционирования BeeProtect.
12. Пользователь BeeProtect обязан:
1) обеспечить соответствие содержания уведомлений законодательным актам;
2) соответствовать техническим требованиям, установленным НАБПП, как владельцем и держателем BeeProtect;
3) принимать меры во избежание неавторизованного доступа третьих лиц;
4) предотвращать создание и отправку через BeeProtect уведомлений, противоречащих национальному законодательству, а также ошибочных и/или ложных уведомлений;
5) соблюдать технические условия использования BeeProtect;
6) обеспечивать аутентичность и достоверность данных, передаваемых BeeProtect;
7) осуществлять действия по обеспечению информационной безопасности, документировать случаи и попытки ее нарушения, а также предпринимать меры, необходимые для предотвращения и ликвидации последствий.
Глава IV
ВЕДЕНИЕ BEEPROTECT И ОБЕСПЕЧЕНИЕ
ЕЕ ФУНКЦИОНИРОВАНИЯ
13. BeeProtect является государственной информационной системой в виде веб-приложения, предназначенной для обеспечения интерактивного обмена информацией между ее субъектами.
14. BeeProtect представляет собой единый и непрерывный метод отправки уведомлений в рамках информационной системы, принадлежащей НАБПП, через различные сети уведомлений, для облегчения взаимодействия между пчеловодами, сельхозпроизводителями, которые применяют средства фитосанитарного назначения и удобрения, с целью достижения функциональной совместимости и обеспечения мгновенного доступа, что будет способствовать цифровизации функций НАБПП.
15. НАБПП осуществляет администрирование BeeProtect с помощью комплекса программно-аппаратных средств, в соответствии с настоящим Регламентом.
16. Любой пчеловод и сельхозпроизводитель имеет право на доступ и использование BeeProtect. Право доступа и использования приобретается с момента регистрации пчеловода и сельхозпроизводителя в BeeProtect путем внесения обязательных регистрационных данных.
17. Владелец BeeProtect приостановит права доступа пользователей BeeProtect – пчеловодов и сельхозпроизводителей, в случае если:
1) данные, введенные в систему являются недостоверными;
2) данные не используются в целях, установленных нормативными актами;
3) устанавливается факт нарушения любого из обязательств, вытекающих из настоящего Регламента;
4) если будет установлено, что система является объектом компьютерных атак, для ее защиты;
5) по запросу пользователя.
18. Владелец BeeProtect аннулирует права доступа пользователей BeeProtect – пчеловодов и сельхозпроизводителей, в случае если:
1) не соблюдаются требования владельца об обновлении или исправлении данных;
2) происходит ликвидация или реорганизация юридического лица либо смерть физического лица.
Глава V
ВВОД ДАННЫХ
19. Основные компоненты BeeProtect взаимозависимы, осуществляют взаимный обмен данными. В этом смысле каждый вид пользователя будет регистрировать свои данные в системе, а определенные данные будут вводиться в систему на основании управления полномочиями на предоставление услуг сотрудниками центрального аппарата НАБПП и территориальных подразделений.
20. Доступ к информации базы данных будет ограниченным в зависимости от конкретных прав и ролей пользователей. Каждая категория пользователей будет иметь доступ к персонифицированному интерфейсу (отличающемуся от интерфейсов прочих категорий пользователей) для просмотра и управления информацией, а также для обработки данных.
21. Независимо от уровня доступа пользователя, ни одна группа пользователей не должна иметь право на прямое уничтожение записей базы данных, разрешается лишь изменение соответствующего статуса записи подлежащей удалению. Также не допускается прямое изменение данных, содержащихся в базе данных. Все записи и обновления данных в базе данных осуществляются исключительно через специальные электронные формуляры с полным прохождением рабочих потоков, внедренных в BeeProtect.
22. Любое потенциально опасное изменение, изменение информации записи, изменение статуса записи, добавление новых записей и т.д. документируется в специальных электронных регистрах (файлы протокола) с указанием времени и пользователя, который осуществил потенциально опасное изменение. По каждому потенциально опасному изменению BeeProtect сохраняет внесенное изменение в протоколируемом событии.
Глава VI
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ ЗАЩИТЫ
И БЕЗОПАСНОСТИ
23. Данные в BeeProtect относятся к категории данных, которые необходимо защищать. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в рамках BeeProtect, осуществляется субъектами, имеющими права доступа к системе, при строгом соблюдении требований по обеспечению безопасности персональных данных при их обработке.
24. Меры защиты и безопасности данных BeeProtect являются неотъемлемой частью работ по созданию, развитию и функционированию BeeProtect и обновляются всеми субъектами BeeProtect.
25. Информационная безопасность BeeProtect обеспечивается путем применения методов и выполнения действий и операционных процедур.
26. Защита данных в BeeProtect осуществляется следующими методами:
1) предотвращение преднамеренных и/или непреднамеренных действий пользователей, которые могут привести к разрушению или искажению данных;
2) обязательное использование утвержденных лицензионных программных продуктов;
3) мониторинг событий безопасности, зафиксированных BeeProtect.
27. Пользователи обеспечивают выполнение правил безопасности, которые должны будут содержать документы, подтверждающие:
1) идентичность лица, ответственного за политику безопасности и его полномочия;
2) внедрение основных технических и организационных мероприятий, необходимых для обеспечения работы BeeProtect;
3) внедрение внутренних процедур, исключающих случаи несанкционированной модификации программного обеспечения и/или информации BeeProtect;
4) информирование внутренних пользователей и их обучение методам и механизмам обеспечения информационной безопасности;
5) процедуры внутреннего контроля субъекта BeeProtect на предмет соблюдения условий информационной безопасности.
28. Обмен информацией осуществляется с использованием программного обеспечения и ИТ-ресурсов, только по защищенным каналам, обеспечивающим целостность и безопасность данных.
Глава VII
КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
29. Создание, организация и функционирование BeeProtect подлежат внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием BeeProtect осуществляет НАБПП. Внешний контроль за соблюдением требований по созданию, организации и функционированию BeeProtect осуществляют квалифицированные и сертифицированные учреждения в области аудита.
30. Ответственность за организацию функционирования BeeProtect несет ее владелец.
31. Пользователи, ответственные за управление BeeProtect, ввод данных, предоставление информации и обеспечение функционирования BeeProtect, несут личную ответственность в соответствии с законодательством за полноту, подлинность, достоверность и целостность информации, а также за ее сохранение и использование.
32. Все субъекты BeeProtect несут ответственность в соответствии с законодательством за обработку, разглашение и передачу информации из системы, содержащей персональные данные, третьим лицам вопреки положениям законодательства.
33. В целях обеспечения эффективного и непрерывного функционирования BeeProtect, информационный обмен данными BeeProtect обеспечивается в непрерывном режиме.
34. Функционирование BeeProtect приостанавливается техническим администратором на условиях, предусмотренных Положением о техническом администрировании и обслуживании государственных информационных ресурсов и систем, утвержденным Постановлением Правительства № 414/2018.