BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 369 от 08.06.2022

oб утверждении Концепции Информационной системы "Управление делами судебных экспертиз"

Тип документа
Судебные акты
Дата принятия
08.06.2022

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Информационной системы

"Управление делами судебных экспертиз"

№ 369  от  08.06.2022

 (в силу 01.08.2022) 

Мониторул Офичиал ал Р. Молдова № 194-200 ст. 493 от 01.07.2022

* * *

На основании части (1) статьи 2, части (1) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70–73, ст.314), с последующими изменениями, и пункта с) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Концепцию Информационной системы "Управление делами судебных экспертиз" (прилагается).

2. Учредить Государственный регистр дел судебных экспертиз, сформированный Информационной системой "Управление делами судебных экспертиз".

3. Создание, развитие, поддержание и обеспечение функционирования Информационной системы "Управление делами судебных экспертиз" осуществлять за счет и в пределах финансовых средств, ежегодно утверждаемых в бюджете Министерства юстиции, а также из других источников, предусмотренных законодательством.

4. Министерству юстиции в трехмесячный срок с даты вступления в силу настоящего постановления разработать и представить Правительству на утверждение проект постановления Правительства о порядке ведения Государственного регистра дел судебных экспертиз.

5. Контроль за выполнением настоящего постановления возложить на Министерство юстиции.

Утверждена

Постановлением Правительства

№ 369/2022

КОНЦЕПЦИЯ

Информационной системы "Управление делами судебных экспертиз"

ВВЕДЕНИЕ

Судебно-экспертные учреждения являются составной частью системы правосудия Республики Молдова, поскольку представляют собой организационную форму деятельности судебных экспертов, которые в свою очередь способствуют повышению эффективности судебной системы, предоставляя судам четкие и обоснованные ответы на конкретные и сложные вопросы, с которыми те сталкиваются при осуществлении правосудия. Качество и точность судебных или внесудебных исследований и экспертиз оказывает огромное влияние на качество правосудия и на общее восприятие системы правосудия обществом. Несмотря на их роль и место в секторе правосудия, судебно-экспертным учреждениям предоставлялась ограниченная помощь и поддержка их усилий, направленных на модернизацию, по сравнению с другими системами сектора правосудия, как это было в случае с судебной системой, в рамках которой была внедрена Интегрированная программа управления делами (ИПУД), или с Прокуратурой, для которой была разработана и впоследствии внедрена Информационная система "Уголовное преследование: E-Дело".

Невзирая на то, что в последние годы на национальном уровне были предприняты значительные усилия для повышения эффективности, прозрачности, справедливости и доступности сектора правосудия, для более эффективного управления сектором правосудия необходимо продолжать внедрение решений, обеспечивающих четкую координацию между учреждениями сектора правосудия, таким образом, чтобы как мужчины, так и женщины, особенно принадлежащие к группам меньшинств, могли в равной степени и эффективно отстаивать свои права и пользоваться доступом к правосудию.

Таким образом, на основании изложенного было принято решение о внедрении Информационной системы "Управление делами судебных экспертиз" (в дальнейшем – ИСУДСЭ).

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Концепция Информационной системы "Управление делами судебных экспертиз" (в дальнейшем – Концепция) устанавливает цель, задачи и функции, организационную структуру и нормативно-правовую базу, необходимые для создания и эксплуатации ИСУДСЭ, информационные объекты и перечень данных, хранимых в ней, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации, а также меры, направленные на создание, внедрение, эксплуатацию и поддержание системы.

2. ИСУДСЭ является информационным решением категории "правительство для правительства (G2G)" и представляет собой совокупность взаимозависимых информационных ресурсов и технологий, включая средства программного, аппаратного обеспечения и инфраструктуру пользователя, предназначенную для хранения, обработки и предоставления информации и формирования информационного ресурса, касающегося дел судебной экспертизы.

3. ИСУДСЭ формирует информационный ресурс "Регистр дел судебных экспертиз" (в дальнейшем – РДСЭ).

4. Для целей настоящей Концепции используются следующие основные понятия:

1) экспертиза – судебная экспертиза, внесудебная экспертиза, научно-техническое исследование, судебно-медицинское исследование, как таковые определены в законодательстве;

2) заключение экспертизы – заключение судебной экспертизы, заключение внесудебной экспертизы, заключение научно-технического исследования, заключение судебно-медицинского исследования;

3) судебно-экспертное учреждение – любое публичное судебно-экспертное учреждение и бюро судебной экспертизы, как таковые определены в Законе № 68/2016 о судебной экспертизе и статусе судебного эксперта;

4) заказчик – заявитель судебной экспертизы (орган уголовного преследования, судебная инстанция или другие участники процесса, проходящего в соответствии с гражданским процессуальным, уголовно-процессуальным законодательством или законодательством о правонарушениях, имеющие право назначать производство либо самостоятельно запрашивать производство судебной экспертизы; физическое или юридическое лицо, ходатайствующее о проведении внесудебной экспертизы;

5) виртуальный кабинет – виртуальное пространство в ИСУДСЭ, сосредотачивающее в себе все функциональные возможности и документы заказчика;

6) ходатайство о назначении экспертизы – акт о назначении судебной экспертизы (постановление органа уголовного преследования или определение судебной инстанции, которым назначается производство судебной экспертизы, или, в зависимости от обстоятельство ходатайство сторон о проведении судебной экспертизы по собственной инициативе и за свой счет в соответствии с Гражданским процессуальным кодексом Республики Молдова № 225/2003, Уголовным кодексом Республики Молдова № 985/2002 и Кодексом Республики Молдова о правонарушениях № 218/2008; письменное заявление физического или юридического лица о проведении внесудебной экспертизы).

5. ИСУДСЭ включает в себя функциональные возможности управления рабочими потоками, обмена информацией, функции уведомления, хранения данных и подачи в режиме онлайн ходатайства о назначении экспертизы, необходимые для обработки дел судебных экспертиз.

6. РДСЭ является ведомственным государственным регистром, который ведется в целях регистрации заключений экспертизы, подготовленных судебными экспертами, работающими в судебно-экспертных учреждениях, зарегистрированных в Республике Молдова, либо при их участии, а также в целях оформления дел судебных экспертиз в соответствии с частью (2) статьи 39 Закона № 68/2016 о судебной экспертизе и статусе судебного эксперта. РДСЭ представляет собой официальный государственный информационный ресурс и является составной частью государственных информационных ресурсов Республики Молдова.

7. ИСУДСЭ предоставляет заказчикам следующие услуги:

1) получение экспертных заключений;

2) получение доступа к информации о процессе производства экспертизы;

3) подача в режиме онлайн ходатайства о назначении экспертизы;

4) ведение строгого учета объектов экспертизы;

5) осуществление онлайн-оплаты услуг по производству экспертизы;

6) подписание документов в электронном виде.

8. Задачами ИСУДСЭ являются:

1) создание информационного ресурса судебно-экспертной деятельности, осуществляемой судебно-экспертными учреждениями, зарегистрированными в Республике Молдова, в целях создания и хранения дел судебных экспертиз путем накопления, систематизации и актуализации обрабатываемой ими информации (например, ходатайств о назначении экспертизы, дел экспертиз и связанных с ними документов, заключений экспертизы и т.д.) и обеспечения адекватного уровня защиты данных, размещенных в ИСУДСЭ;

2) повышение эффективности работы персонала судебно-экспертных учреждений в контексте осуществления судебно-экспертной деятельности путем замены способа сбора и записи информации с использованием бумажного носителя на хранение и обработку соответствующих данных в электронном виде;

3) обеспечение цепи прослеживаемости и хранения объектов экспертизы;

4) обеспечение качества и достоверности информации, обрабатываемой в рамках процесса проведения экспертиз;

5) уникальная идентификация и обеспечение управления и прослеживаемости документов, записей, дел и заключений экспертизы, являющихся частью процессов проведения экспертиз, а также других документов, устанавливаемых впоследствии по согласованию с судебно-экспертными учреждениями Республики Молдова;

6) исключение обязанности заполнять вручную различные журналы и отчеты на бумажном носителе. Они должны будут генерироваться ИСУДСЭ на основе введенных в систему первичных данных;

7) сосредоточение всех данных и информации, относящихся к делам судебных экспертиз, в единой базе данных и предоставление доступа к информации как сводной, так и детальной, в различных формах представления;

8) обеспечение защиты данных и других аспектов информационной безопасности, касающихся судебной экспертизы;

9) сокращение времени, затрачиваемого на сбор необходимых данных, составление и обобщение интегрированных отчетов за счет использования современного технологического инструмента отчетности. Инструмент отчетности должен обеспечивать генерирование статистических и аналитических отчетов как заданных, так и по типу custom, в режиме ad-hoc;

10) сведение к минимуму физического взаимодействия между заказчиками экспертизы и судебно-экспертными учреждениями;

11) создание механизма, позволяющего заказчикам экспертизы следить за ходом выполнения их запросов;

12) содействие уменьшению объема документов, обрабатываемых на бумажном носителе в судебно-экспертных учреждениях.

9. Основными принципами ИСУДСЭ являются:

1) принцип законности, согласно которому функции и операции, выполняемые пользователями, являются законными и соответствуют требованиям в области прав человека и национальному законодательству;

2) принцип подлинности данных, который предполагает, что информация, хранящаяся на устройствах для хранения данных или на бумажном носителе, соответствует фактическому состоянию объектов в ИСУДСЭ;

3) принцип идентификации, согласно которому информационным субъектам на уровне системы присваивается уникальный идентификационный код, посредством которого их можно однозначно идентифицировать и ссылаться на них;

4) принцип обоснованности данных, который предусматривает, что ввод данных в ИСУДСЭ осуществляется только на основании записей в документах, принятых в качестве источников информации;

5) принцип системного аудита, который предполагает регистрацию информации о происходящих в системе изменениях для того, чтобы можно было восстановить историю документа или его состояние на более раннем этапе;

6) принцип независимости от платформы программного обеспечения, согласно которому ИСУДСЭ может быть построена на основе модулей, разработанных по заказу, или на основе существующих программных продуктов. Настоящая Концепция никоим образом не ограничивает методы развития системы при условии удовлетворения выявленных потребностей и предложения наибольшего значения за предложенную цену;

7) принцип доступности и интегрируемости, который предполагает, что ИСУДСЭ, даже в случае предоставления ею множества функций, построена как целостный элемент и используется пользователями посредством единого интерфейса. Более того, этот принцип предусматривает осуществление расширения и развития системы с помощью изначально спроектированных протоколов и точек подключения;

8) принцип конфиденциальности информации, который предусматривает личную ответственность в соответствии с законодательством сотрудников, ответственных за обработку информации в системе, за несанкционированное использование и распространение информации, содержащейся в системе;

9) принцип совместимости, согласно которому ИСУДСЭ должна быть совместима с системами, существующими как в стране, так и за ее пределами;

10) принцип ориентации на пользователя, согласно которому структура, содержание, средства доступа и навигации ориентированы на пользователей;

11) принцип расширяемости, согласно которому компоненты ИСУДСЭ предоставляют средства для корректировки и расширения существующих функций в целях соответствия постоянно меняющимся потребностям в данной области;

12) принцип прогрессивного развития, согласно которому разработка системы и постоянное изменение ее компонентов осуществляется в соответствии с передовыми информационными технологиями;

13) принцип последовательности, который предполагает поэтапную разработку и внедрение системы;

14) принцип эффективности функционирования, который предполагает оптимизацию соотношения качества и стоимости;

15) принцип использования открытых стандартов, который применяется для обеспечения как интероперабельности с внешними системами, так и хранения информации в соответствии с действующими нормами;

16) принцип информационной безопасности, который предполагает обеспечение желаемого уровня целостности, исключительности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Безопасность системы предполагает устойчивость к атакам и защиту секретности, целостности и готовности к работе как ИСУДСЭ, так и ее данных;

17) принцип защиты персональных данных, который предполагает, что персональные данные будут обрабатываться в ИСУДСЭ в соответствии с национальными нормативными актами и международными договорами в области защиты персональных данных, стороной которых является Республика Молдова.

II. НОРМАТИВНАЯ БАЗА ФУНКЦИОНИРОВАНИЯ ИСУДСЭ

10. Нормативная база ИСУДСЭ включает в себя национальное законодательство, международные договоры и соглашения, стороной которых является Республика Молдова. При создании и внедрении ИСУДСЭ принимаются во внимание, в частности, нормативная база, касающаяся судебной экспертизы и статуса судебного эксперта, а также нормативная база в области информационных технологий и связи, а именно:

1) Закон № 982/2000 о доступе к информации;

2) Закон № 1069/2000 об информатике;

3) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

4) Закон № 71/2007 о регистрах;

5) Закон № 133/2011 о защите персональных данных;

6) Закон № 91/2014 об электронной подписи и электронном документе;

7) Закон № 68/2016 о судебной экспертизе и статусе судебного эксперта;

8) Закон № 142/2018 об обмене данными и интероперабельности;

9) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

10) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

11) Постановление Правительства № 546/2011 об утверждении Положения о предоставлении услуг Телекоммуникационной системы органов публичного управления и внесении изменений в некоторые постановления Правительства;

12) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (e-Преобразование);

13) Постановление Правительства № 329/2012 о правительственной электронной услуге электронных платежей (MPay);

14) Постановление Правительства № 280/2013 о некоторых мерах по внедрению Правительственной услуги электронных платежей (MPay);

15) Постановление Правительства № 857/2013 о Национальной стратегии развития информационного общества "Цифровая Молдова 2020";

16) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

17) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

18) Постановление Правительства № 404/2014 о пилотировании платформы интероперабельности;

19) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

20) Постановление Правительства № 700/2014 об утверждении Концепции о принципах открытых правительственных данных;

21) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

22) Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;

23) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

24) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

25) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify).

III. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИСУДСЭ

11. ИСУДСЭ выполняет следующие основные функции:

1) формирование информационного ресурса – основными функциями при формировании информационного ресурса системы являются: первичная постановка на учет, актуализация данных и снятие информационных объектов с учета (изменение статуса объекта). Эти функции осуществляются исходя из выполнения определенных основных сценариев, а именно:

a) первичная постановка на учет – первичный учет информационных объектов осуществляется после принятия регистратором решения о внесении объекта в РДСЭ. В этом случае каждому информационному объекту, за исключением заимствованных информационных объектов, присваивается уникальный идентификатор, который остается неизменным в течение всего периода существования объекта в РДСЭ, а в базу данных ИСУДСЭ вводятся данные об объекте учета в установленном объеме;

b) актуализация данных – актуализация данных ИСУДСЭ заключается в систематическом обновлении ее банка данных в случае изменения или дополнения атрибутов объектов учета. Все изменения хранятся в хронологическом порядке;

c) снятие с учета – снятие информационного объекта с учета заключается в изменении статуса объекта на основании решения регистратора, в том числе в переносе в архив данных об объекте учета по завершении его жизненного цикла, а также при наступлении определенных событий путем проставления специальной отметки, что не означает физическое удаление данных об объекте из ИСУДСЭ. Ввод информации в ИСУДСЭ осуществляется только на основании решения регистратора при наличии подтверждающих документов или информации, полученной из других информационных систем, которая подтверждает достоверность информации, касающейся документа или информационного ресурса, на основании которого была актуализирована информация;

2) организация информационного обеспечения – информация из банка данных РДСЭ предоставляется руководству и заинтересованным подразделениям судебно-экспертных учреждений, а также в рамках информационного обмена между участниками ИСУДСЭ. Вместе с тем, каждый участник обязан использовать информацию только в законных целях. Уровень доступа пользователя к информации, запрашиваемой из ИСУДСЭ, устанавливается законодательством в зависимости от его правового статуса и правового режима информации. Процедура и тип информации, предоставляемой пользователям, определяются в Положении о порядке ведения РДСЭ и в других нормативных актах, совместно разработанных держателем и владельцем ИСУДСЭ;

3) обеспечение безопасности и защиты информации – осуществляется в соответствии с требованиями стандарта SM ISO CEI 27001 на всех этапах сбора, хранения и использования информационных ресурсов, связанных с процессом производства экспертизы;

4) обеспечение качества информации – осуществляется путем создания и поддержания компонентов системы качества, основанных на принципе процессного подхода, в соответствии с требованиями стандарта SM SR EN ISO 9001;

5) многостороннее обеспечение функционирования ИСУДСЭ – предполагает взаимодействие и интеграцию с другими государственными информационными системами или правительственными электронными услугами.

12. В рамках функционирования ИСУДСЭ выполняются определенные функции, сгруппированные в специальные функциональные контуры.

13. Функциональный контур информационного взаимодействия всех участников системы "АДМИНИСТРИРОВАНИЕ И МОНИТОРИНГ" представляет собой интегрированную подсистему контроля и мониторинга формирования и использования информационного ресурса управления делами судебных экспертиз. Контур включает в себя следующие функции:

1) обеспечение логической целостности ИСУДСЭ;

2) администрирование баз данных ИСУДСЭ;

3) разработка и обслуживание системных руководств и классификаторов;

4) разграничение прав доступа для пользователей;

5) учет экспертных заключений и документов, относящихся к делам;

6) обеспечение безопасности, защиты и целостности информации в ИСУДСЭ согласно требованиям национального стандарта SM EN ISO/IEC 27001:2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

7) обеспечение соблюдения требований ИСУДСЭ по защите персональных данных.

14. Функциональный контур "ДЕЛО ЭКСПЕРТИЗЫ" включает в себя функции учета:

1) ходатайства о назначении экспертизы;

2) объектов экспертизы;

3) заключений экспертизы;

4) уведомления об отказе в проведении экспертизы;

5) сопроводительных писем к заключениям экспертизы;

6) любого общения с заказчиком, осуществляемого с помощью входящих/исходящих документов;

7) любого документа, который может появиться в ходе осуществления экспертной деятельности.

15. Функциональный контур "УЧАСТНИКИ СИСТЕМЫ" включает в себя функции учета:

1) заказчиков экспертизы;

2) судебно-экспертных учреждений;

3) других органов/учреждений, участвующих в экспертной деятельности, в зависимости от обстоятельств.

16. Функциональный контур "ДОКУМЕНТЫ" включает в себя функции учета следующих документов, циркулирующих в ИСУДСЭ:

a) входящие документы;

b) технологические документы (в том числе технические);

c) исходящие документы.

IV. ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИСУДСЭ

17. Основные функции по формированию и эксплуатации РДСЭ распределены между:

1) собственником ИСУДСЭ;

2) владельцем ИСУДСЭ;

3) держателем ИСУДСЭ;

4) техническим администратором ИСУДСЭ;

5) пользователями ИСУДСЭ.

18. Собственником ИСУДСЭ является государство, которое осуществляет свое право собственности, управления и использования данных системы. Финансовые ресурсы для развития и эксплуатации ИСУДСЭ предоставляются из государственного бюджета и других финансовых источников в соответствии с нормативными актами.

19. Владельцем ИСУДСЭ является Министерство юстиции. Держателем ИСУДСЭ является Агентство по цифровизации в юстиции и судебном администрировании.

[Пкт.19 изменен Пост.Прав. N 402 от 29.07.2026, в силу 31.07.2026] 

20. Владелец ИСУДСЭ обеспечивает организационные и финансовые условия для функционирования ИСУДСЭ. Держатель ИСУДСЭ обеспечивает создание, администрирование, обслуживание и развитие ИСУДСЭ.

21. Техническим администратором ИСУДСЭ является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое обеспечивает техническое администрирование и обслуживание ИСУДСЭ.

22. Пользователями ИСУДСЭ являются:

1) регистраторы;

2) поставщики данных;

3) получатели.

23. Регистраторами ИСУДСЭ являются следующие юридические или физические лица:

1) Национальный центр судебных экспертиз;

2) Центр технико-криминалистической и судебной экспертизы Генерального инспектората полиции;

3) Центр судебной медицины;

4) подразделение Генерального инспектората пограничной полиции, ответственное за проведение судебной экспертизы;

5) подразделение Национального центра по борьбе с коррупцией, ответственное за проведение судебной экспертизы;

6) судебные эксперты бюро судебной экспертизы.

24. Поставщиками данных для ИСУДСЭ являются заказчики экспертизы и государственные органы/учреждения, которые представляют регистратору на бумажном носителе или в электронной форме данные об информационных объектах ИСУДСЭ.

25. Получателями ИСУДСЭ являются физические и юридические лица, уполномоченные согласно законодательству получать данные, содержащиеся в РДСЭ.

V. ДОКУМЕНТЫ ИСУДСЭ

26. В ИСУДСЭ используются следующие категории документов:

1) входящие документы, которые являются основой для ввода данных в ИСУДСЭ;

2) исходящие документы, полученные в результате функционирования ИСУДСЭ;

3) технологические документы.

27. Входящие документы ИСУДСЭ следующие:

1) ходатайства о назначении экспертизы;

2) приложения к ходатайствам о назначении экспертизы;

3) документы, необходимые для осуществления экспертной деятельности, отсканированные в формате PDF, JPG;

4) письма заказчиков, содержащие пояснения по поданному ходатайству, адресованные в судебно-экспертные учреждения.

28. Исходящие документы ИСУДСЭ следующие:

1) заключения экспертизы;

2) письма (уведомления) о согласии на проведение или об отказе в проведении экспертизы;

3) отчеты лабораторных экспертиз;

4) статистические отчеты о проведенных экспертизах/об экспертизах, в которых было отказано;

5) пояснительные письма, адресованные заказчику, относительно его ходатайства об услугах по производству экспертизы.

29. Технологические документы ИСУДСЭ следующие:

1) подтверждение платежей за услуги по производству экспертизы;

2) документы, содержащие другую информацию, необходимую для производства экспертизы, которые могут появиться в ходе проведения экспертизы;

3) список с историей (log) действий, связанных с работой в системе с делами экспертиз.

VI. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИСУДСЭ

30. Информационный ресурс ИСУДСЭ представлен комплексом информационных объектов и их взаимодействием. Информационные объекты определяются назначением ИСУДСЭ и включают в себя:

1) физическое лицо – информационный объект, заимствованный из Государственного регистра населения;

2) правовая единица – информационный объект, заимствованный из Государственного регистра правовых единиц, который классифицируется на:

a) судебно-экспертное учреждение, которое является субъектом, ответственным за организацию проведения экспертизы и выдачу заключения экспертизы;

b) юридические лица, ходатайствующие о назначении экспертизы;

3) документ, который классифицируется на:

a) ходатайство о назначении экспертизы в смысле, изложенном в подпункте 6) пункта 7;

b) уведомление о согласии на проведение – сообщение, отправляемое ИСУДСЭ заказчику, в котором содержатся сведения о принятии ходатайства о назначении экспертизы;

c) уведомление об отказе в проведении – сообщение, отправляемое ИСУДСЭ, в котором содержатся сведения об отказе в проведении экспертизы, указанной в ходатайстве о назначении экспертизы, с изложением оснований для отказа;

d) уведомление о статусе дела экспертизы – сообщение, отправляемое ИСУДСЭ заказчику, в котором содержатся сведения о статусе дела экспертизы, инициированного на основании ходатайства о назначении экспертизы;

e) заключение экспертизы – документ, составляемый посредством ИСУДСЭ, в котором отражен результат проведенной экспертизы. Это может быть заключение судебной экспертизы, заключение внесудебной экспертизы, научно-техническое заключение, судебно-медицинское заключение;

f) отчет о лабораторном исследовании – издаваемый лабораторией документ, в котором содержатся сведения о проведенных лабораторных исследованиях, имеющих значение для проведения экспертизы;

g) статистический отчет – документ, генерируемый ИСУДСЭ, в котором отражен синтез хранящихся в ИСУДСЭ данных, организованных в соответствии с определенной структурой;

h) исходящий документ – документ, составляемый посредством ИСУДСЭ, адресованный заказчику, в котором содержатся сведения о поданном ходатайстве о назначении экспертизы, а также разъясняющая информация об объекте экспертизы или экспертной деятельности;

i) входящий документ – документ, составляемый заказчиком, регистрируемый и сохраняемый впоследствии в ИСУДСЭ, в котором содержатся пояснения или сведения, касающиеся ходатайства о назначении экспертизы и объекта экспертизы, представляемых заказчиком;

4) событие – межсистемный информационный объект. Событие в системе представляет собой определенную точку в процессе работы компьютерной программы, в которой происходит выполнение идентифицируемой задачи.

Заимствованные информационные объекты – "физическое лицо" и "правовая единица" – изначально регистрируются и идентифицируются в других системах, соответственно в Государственном регистре населения и Государственном регистре правовых единиц, для которых непосредственно в ИСУДСЭ сохраняются только идентификационные номера (IDNP или IDNO), и в этом случае не допускается изменение идентификатора. Все необходимые дополнительные данные доступны в Государственном регистре населения или Государственном регистре правовых единиц и при необходимости могут быть дополнены.

31. В ИСУДСЭ используются следующие идентификаторы информационных объектов:

1) "физическое лицо" – государственный идентификационный номер физического лица (IDNP);

2) "правовая единица" – государственный идентификационный номер правовой единицы (IDNO) из Государственного регистра правовых единиц;

3) "ходатайство о назначении экспертизы" – уникальный идентификационный код, генерируемый и присваиваемый системой, имеющий следующую структуру:

"REQUEST"+YYMMDDNNNN поданного ходатайства о назначении экспертизы, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер ходатайства о назначении экспертизы, генерируемый ИСУДСЭ, согласно регистрации на соответствующую дату;

4) "заключение экспертизы" – уникальный номер, генерируемый и присваиваемый системой, имеющий следующую структуру:

"EXPERTREP"+YYMMDDNNNN сделанного заключения, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер экспертного заключения согласно регистрации на соответствующую дату;

5) "уведомление о согласии на проведение" – уникальный номер, генерируемый и присваиваемый системой, имеющий следующую структуру:

"NOTIF_ACCEPT"+YYMMDDNNNN уведомления о согласии на проведение, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер уведомления о согласии на проведение согласно регистрации на соответствующую дату;

6) "уведомление об отказе в проведении" – порядковый номер зарегистрированного маршрута, генерируемый и присваиваемый системой, имеющий следующую структуру:

"NOTIF_REFUZ"+YYMMDDNNNN уведомления об отказе в проведении, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер уведомления об отказе в проведении согласно регистрации на соответствующую дату;

7) "уведомление о статусе дела экспертизы" – уникальный идентификационный код, генерируемый и присваиваемый системой, имеющий следующую структуру:

"NOTIF_STATUT"+YYMMDDNNNN уведомления о статусе ходатайства о назначении экспертизы, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер уведомления о статусе ходатайства о назначении экспертизы согласно регистрации на соответствующую дату;

8) "отчет о лабораторном исследовании" – уникальный идентификационный код, генерируемый и присваиваемый системой, имеющий следующую структуру:

"LABREPORT"+YYMMDDNNNN отчета об исследовании, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

NNNN – порядковый номер отчета о лабораторных испытаниях, загруженного в систему, согласно регистрации на соответствующую дату;

9) "статистический отчет" – уникальный идентификационный код, генерируемый и присваиваемый системой, имеющий следующую структуру:

"Наименование отчета" +YYMMDDHHLLSS, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

HH – час создания отчета;

LL – время создания отчета в минутах;

SS – время создания отчета в секундах;

10) "событие" – уникальный идентификационный код, генерируемый и присваиваемый системой, имеющий следующую структуру:

"EVENT" + YYMMDDHHLLSS, где:

YY – последние цифры текущего года;

MM – месяц, выраженный цифрами;

DD – дата, выраженная цифрами;

HH – час создания отчета;

LL – время, когда произошло событие;

SS – время, когда произошло событие, в секундах.

32. В ИСУДСЭ используются следующие основные сценарии:

1) сценарий подачи и регистрации в ИСУДСЭ ходатайств о назначении экспертизы. Этот сценарий используется заказчиком экспертизы и предполагает прохождение следующих шагов:

a) получение ходатайства о назначении экспертизы пользователем из судебно-экспертного учреждения, ответственным за делопроизводство, который выступает в роли регистратора;

b) осуществление доступа к системе через веб-браузер и аутентификация с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass). В случае успешной аутентификации система перенаправляет регистратора на главную страницу, которая является рабочим местом регистратора;

c) выбор в главном меню функциональной возможности добавления в систему нового ходатайства о назначении экспертизы. В ответ система выводит электронную форму, которая предоставляет регистратору возможность ввести любую информацию, касающуюся поданного ходатайства о назначении экспертизы;

d) сканирование листов ходатайства о назначении экспертизы и их загрузка в систему с одновременным заполнением всех обязательных полей электронной формы – метаданных ходатайства о назначении экспертизы. Заполнение электронной формы нового дела представляет собой перевод в электронный формат форм, которые настраиваются с учетом специфики судебно-экспертного учреждения и роли пользователя;

e) подтверждение системой введенных данных. Этот процесс предполагает как механизмы подтверждения по типу Client-Side, так и механизмы по типу Server-Side. В случае обнаружения ошибочно введенных данных система выводит соответствующее сообщение об ошибке и выделяет поля, которые необходимо отредактировать/исправить;

f) сохранение отсканированных данных и ходатайства о назначении экспертизы в базе данных системы и создание электронной папки с одновременным генерированием и присвоением уникальных идентификационных кодов (уникальный ID) как вновь созданной электронной папке, так и полученному ходатайству о назначении экспертизы;

g) уведомление доступными средствами (например, электронная почта, SMS-сообщение, dashboard пользователя, включая виртуальный кабинет заказчика) всех пользователей, которых это касается, об открытии нового дела экспертизы;

h) распечатка квитанции, подтверждающей прием ходатайства о назначении экспертизы, и ее отправление заказчику;

2) сценарий приема и регистрации в системе объектов экспертизы:

a) прием объекта экспертизы пользователем из судебно-экспертного учреждения, ответственным за делопроизводство, который выступает в роли регистратора;

b) осуществление доступа к системе и выбор уже зарегистрированного ходатайства;

c) заполнение необходимых метаданных, касающихся принятого объекта экспертизы;

d) подтверждение системой введенных данных. Этот процесс предполагает как механизмы подтверждения по типу Client-Side, так и механизмы по типу Server-Side. В случае обнаружения ошибочно введенных данных система выводит соответствующее сообщение об ошибке и выделяет поля, которые необходимо отредактировать/исправить;

e) сохранение заполненных данных в базе данных системы и генерирование для объекта экспертизы уникального и неповторимого штрих-кода;

f) печать наклейки со штрих-кодом и ее нанесение на упаковку полученного объекта;

3) сценарий приема и распределения дела для его производства:

a) осуществление пользователем из судебно-экспертного учреждения, выступающим в роли руководителя, доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) открытие списка вновь зарегистрированных в системе дел, находящихся в очереди, и выбор дела;

c) просмотр информации, содержащейся в деле, и анализ ходатайства о назначении экспертизы с целью принятия решения о его допустимости и дальнейшем ходе;

d) установка статуса для принятия дела к производству;

e) указание в системе ответственного подразделения и/или судебного эксперта/судебных экспертов, ответственного(ых) за проведение запрошенной экспертизы. Если указанный в ходатайстве эксперт занят и не может провести экспертизу, руководитель предлагает другого эксперта, при этом указывая в системе все необходимые пояснения. В случае замены эксперта система также генерирует исходящее письмо, адресованное заказчику, чтобы запросить согласие заказчика на назначение другого эксперта;

f) установка срока производства экспертизы, в том числе в случае продления этого срока;

g) сохранение данных, заполненных пользователем;

h) уведомление всех соответствующих пользователей о распределении дела и его статусе в системе;

4) сценарий отказа в проведении экспертизы:

a) осуществление руководителем судебно-экспертного учреждения доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) открытие списка вновь зарегистрированных в системе дел, находящихся в очереди, и выбор дела;

c) просмотр информации, содержащейся в деле, и анализ ходатайства о назначении экспертизы с целью принятия решения о его допустимости и дальнейшем ходе;

d) установка в системе статуса отказа для соответствующего дела, а также указание всех пояснений и ссылок на законодательную базу относительно отказа в проведении запрошенной экспертизы;

e) генерирование системой письма-отказа согласно данным, предоставленным пользователем в ходе предыдущего шага;

f) составление, в зависимости от обстоятельств, письма-отказа пользователем и проставление электронной подписи с использованием интегрированной правительственной электронной услуги электронной подписи (MSign);

g) генерирование и присвоение уникального идентификационного номера письму-отказу и его отправка заказчику посредством виртуального кабинета и электронной почты;

h) печать, в случае необходимости, письма-отказа и его отправка заказчику;

5) сценарий обработки исходящих документов:

a) осуществление пользователем из экспертного учреждения доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) доступ к функциональной возможности создания нового документа. В ответ система выводит на экран форму документа по типу blank согласно предварительно сконфигурированным в системе шаблонам, включая верхний и нижний колонтитулы, соответствующие специфике судебно-экспертного учреждения;

c) указание дела экспертизы, на которое делается ссылка в документе, если применимо;

d) пользователь дополняет содержание документа, сохраняя промежуточные версии всякий раз, когда ему это необходимо, чтобы иметь возможность позже вернуться к процессу редактирования документа;

e) проставление электронной подписи в окончательной версии документа;

f) отправка документа ответственному руководителю согласно внутреннему рабочему потоку учреждения;

g) проставление электронной подписи руководителем учреждения и генерирование уникального регистрационного номера исходящего документа;

h) отправка получателю в электронном режиме исходящего документа посредством доступных средств системы, таких как виртуальный кабинет и электронная почта;

i) печать, в случае необходимости, исходящего документа на бумажном носителе и его отправка получателю;

6) сценарий обработки входящих документов:

a) осуществление пользователем, ответственным за делопроизводство в экспертном учреждении, доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) осуществление доступа к функциональной возможности регистрации входящего документа. В ответ система выводит на экран электронную форму регистрации и загрузки входящего документа;

c) сканирование полученного документа, если он на бумажном носителе, и его загрузка в систему;

d) указание дела экспертизы в системе, если входящий документ относится к определенному делу экспертизы, уже зарегистрированному в системе;

e) заполнение метаданных, касающихся документа, согласно обязательным и необязательным полям электронной формы входящего документа;

f) подтверждение системой введенных данных о входящем документе. Этот процесс предполагает как механизмы подтверждения по типу Client-Side, так и механизмы по типу Server-Side. В случае обнаружения ошибочно введенных данных система выводит соответствующее сообщение об ошибке и выделяет поля, которые необходимо отредактировать/исправить;

g) сохранение документа и всех связанных с ним метаданных в базе данных системы с одновременным генерированием и присвоением уникального и неповторимого регистрационного номера документа;

h) уведомление всех соответствующих пользователей о регистрации в системе нового входящего документа;

7) сценарий процесса проведения экспертизы и завершения дела:

a) осуществление экспертом судебно-экспертного учреждения доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) открытие списка находящихся в очереди задач эксперта и выбор распределенного ему дела;

c) проверка системой с помощью правительственной услуги электронных платежей (MPay), были ли оплачены услуги экспертизы и, соответственно, можно ли непосредственно приступить к экспертной деятельности. В тех случаях, когда невозможно проверить с помощью правительственной услуги электронных платежей (MPay), пользователь из экспертного учреждения может вручную указать факт оплаты или представления соответствующих гарантий;

d) просмотр содержащейся в деле информации и анализ ходатайства о проведении экспертизы в целях принятия решения о возможности производства экспертизы;

e) установка статуса о принятии дела к производству или об отказе в проведении экспертизы с обязательным указанием в системе всех необходимых пояснений;

f) заполнение электронных форм дела согласно рабочему процессу проведения экспертиз;

g) приложение к делу других документов, в случае необходимости;

h) осуществление доступа к функциональной возможности генерирования экспертного заключения. В ответ система выводит на экран форму экспертного заключения по типу blank согласно предварительно сконфигурированным в системе шаблонам, включая разделы документа с верхним и нижним колонтитулами и другими элементами, соответствующими специфике судебно-экспертного учреждения;

i) дополнение содержания документа экспертом с сохранением промежуточных версий всякий раз, когда эксперту это необходимо, с тем, чтобы иметь возможность позже вернуться к процессу редактирования документа;

j) сохранение документа в качестве предокончательной версии и уведомление проверяющего (начальника подразделения) о задаче, заключающейся в проверке заключения экспертизы;

k) проверка заключения экспертизы проверяющим и, при необходимости, изложение соответствующих комментариев;

l) уведомление эксперта о результате проверки, в том числе предоставление комментариев, изложенных проверяющим;

m) пересмотр предокончательной версии экспертного заключения и повторное уведомление проверяющего о необходимости его проверки. Последовательность шагов j)–l) повторяется циклически до момента получения положительного результата проверки от проверяющего – когда будет установлен статус окончательной версии экспертного заключения;

n) подписание экспертного заключения экспертом и другими экспертами в случае проведения комиссионной или комплексной экспертизы;

o) генерирование сопроводительного письма к экспертному заключению и присвоение ему уникального и неповторимого регистрационного номера;

p) проставление электронной подписи руководителя судебно-экспертного учреждения;

q) отправка и/или вручение экспертного заключения заказчику и возврат объекта экспертизы с указанием в системе соответствующих примечаний;

r) начало процесса архивации дела экспертизы;

8) сценарий запроса на лабораторные исследования:

a) осуществление экспертом судебно-экспертного учреждения доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) выбор и открытие дела экспертизы;

c) осуществление доступа к функциональной возможности запроса на лабораторное исследование. В ответ система выводит на экран предварительно заполненную форму заявления на проведение лабораторного исследования;

d) заполнение экспертом всех обязательных и, в случае необходимости, необязательных полей, таких как "вид запрашиваемого исследования", "лаборатория", "предельный срок выполнения исследования" и других важных данных;

e) сохранение заявления на проведение лабораторного исследования в базе данных системы;

f) уведомление всех соответствующих пользователей, в том числе специалиста лаборатории, о новом заявлении;

9) сценарий обработки результатов лабораторных исследований:

a) осуществление специалистом лаборатории судебно-экспертного учреждения доступа к системе с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) выбор и открытие заявления на проведение лабораторного исследования;

c) осуществление доступа к функциональной возможности документирования результата лабораторного исследования. В ответ система выводит на экран предварительно заполненную форму результата проведенного лабораторного исследования;

d) заполнение специалистом лаборатории всех обязательных полей и, в случае необходимости, необязательных полей и загрузка отчета о лабораторном исследовании;

e) проставление электронной подписи специалиста лаборатории, выполнившего исследование;

f) сохранение регистрации и отчета в базе данных системы;

g) уведомление всех соответствующих пользователей, включая эксперта, запросившего лабораторное исследование;

10) сценарий архивации дела экспертизы:

a) по всем завершенным делам экспертиз, то есть тем, по которым заключение экспертизы и объект экспертизы были получены заказчиком, система автоматически запускает процесс архивации;

b) все документы и информация, касающиеся дела экспертизы, подлежащего архивации, переносятся в базу данных цифрового архива системы, а доступ любого пользователя, в том числе пользователей, участвовавших в процессе производства экспертизы, ограничивается;

c) дело приобретает в системе статус "заархивировано", а его метаданные могут участвовать только в процессе статистической отчетности без раскрытия иных сведений, документов или иного вида содержания дела, режим хранения и архивации которых установлен в нормативных актах в области судебной экспертизы.

33. Информационные объекты представляют собой совокупность характеризующих их данных, а именно:

1) сведения об информационном объекте "ходатайство о проведении экспертизы":

a) ID – уникальный идентификационный номер ходатайства о проведении экспертизы;

b) наименование;

c) дата и время подачи ходатайства;

d) дата и время регистрации ходатайства в системе;

e) сведения о заказчике (IDNO/IDNP физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение и т.д.);

f) виз запрашиваемой экспертизы;

g) запрашиваемый эксперт;

h) запрашиваемый предельный срок производства экспертизы;

i) иные сопроводительные документы, в случае необходимости – приложения к ходатайству о проведении экспертизы;

j) ссылка на объект экспертизы;

k) описание;

2) данные об информационном объекте "объект экспертизы":

a) ID – уникальный идентификационный номер объекта экспертизы;

b) наименование;

c) сведения о заказчике (IDNO/IDNP физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение и т.д.);

d) описание;

e) сведения об упаковке, в случае необходимости;

f) ссылка на поданное ходатайство о проведении экспертизы;

g) иные примечания;

3) сведения об информационном объекте "входящий документ":

a) ID – регистрационный и идентификационный номер входящего документа;

b) тип документа;

c) наименование;

d) дата и время составления документа;

e) сведения об органе/учреждении-эмитенте (IDNO, наименование, местонахождение и т.д.);

f) сведения об органе/учреждении-получателе (IDNO, наименование, местонахождение и т.д.);

g) сведения об исполнителе документа из органа/учреждения-эмитента (IDNP, фамилия, имя, занимаемая должность);

h) ID дела экспертизы;

i) содержание документа;

4) сведения об информационном объекте "исходящий документ":

a) ID – регистрационный и идентификационный номер исходящего документа;

b) тип документа;

c) наименование;

d) дата и время составления документа;

e) сведения об органе/учреждении-эмитенте (IDNO, наименование, местонахождение и т.д.);

f) сведения об органе/учреждении-получателе (IDNO, наименование, местонахождение и т.д.);

g) сведения об исполнителе документа из органа/учреждения-эмитента (IDNP, фамилия, имя, занимаемая должность);

h) ID дела экспертизы;

i) содержание документа;

5) сведения об информационном объекте "уведомление о согласии на проведение":

a) ID – идентификационный номер уведомления о согласии на проведение;

b) дата и время составления уведомления;

c) ID дела экспертизы;

d) сведения о заказчике (IDNO/IDNP физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение и т.д.), которому адресовано уведомление о согласии на проведение;

e) ID органа/учреждения-эмитента;

f) сведения о пользователе, который согласился провести экспертизу (IDNP, фамилия, имя, занимаемая должность);

6) сведения об информационном объекте "уведомление об отказе в проведении экспертизы":

a) ID – идентификационный номер уведомления об отказе в проведении экспертизы;

b) дата и время составления уведомления;

c) ID дела экспертизы;

d) сведения о заказчике (IDNP/IDNO физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение и т.д.), которому адресовано уведомление об отказе в проведении экспертизы;

e) сведения о пользователе, который отказался провести экспертизу (IDNP, фамилия, имя, занимаемая должность);

f) причины отказа;

7) сведения об информационном объекте "уведомление о статусе дела экспертизы":

a) ID – идентификационный номер уведомления о статусе дела экспертизы;

b) дата и время составления уведомления;

c) ID дела экспертизы;

d) сведения о заказчике (IDNP/IDNO физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение и т.д.), которому адресовано уведомление о статусе дела экспертизы;

e) сведения об органе/учреждении-эмитенте (IDNO, наименование, местонахождение и т.д.);

f) сведения о статусе дела;

g) сведения о предыдущем статусе дела;

h) сведения о следующем статусе, согласно потоку судебной экспертизы;

8) сведения об информационном объекте "отчет о лабораторном исследовании":

a) ID – идентификационный номер отчета о лабораторном исследовании;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации отчета;

e) дата и время проведения лабораторного исследования;

f) лаборатория, выполнившая исследование;

g) сведения об ответственном лице, подготовившем отчет о лабораторном исследовании (IDNP, фамилия и имя, занимаемая должность и т.д.);

h) ID дела экспертизы;

i) сведения о заказчике лабораторного исследования (IDNP/IDNO физического/юридического лица, фамилия и имя/наименование, место жительства/местонахождение, занимаемая должность и т.д.);

j) результат или выводы лабораторных испытаний (примечание в системе, документ Word или PDF);

9) сведения об информационном объекте "статистический отчет":

a) ID – идентификационный номер статистического отчета;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации отчета;

e) выбранный отчетный период;

10) сведения об информационном объекте "событие":

a) ID события;

b) тип события;

c) статус;

d) дата и время регистрации события;

e) вид выполненной пользователем операции;

f) пользователь, выполнивший операцию (IDNP, фамилия и имя, занимаемая должность).

34. В целях обеспечения достоверности и уменьшения объема информации, хранящейся в системе, используется система классификаторов. Классификаторы группируются на: международный, национальный и ведомственный.

В ИСУДСЭ используются, по меньшей мере, следующие национальные классификаторы:

1) CUATM – Классификатор административно-территориальных единиц;

2) CFOJ – Классификатор организационно-правовых форм хозяйствующих субъектов.

35. Ведомственные классификаторы должны разрабатываться и использоваться в ИСУДСЭ только при отсутствии утвержденных национальных и международных классификаторов.

36. В целях обеспечения правильного формирования информационного ресурса ИСУДСЭ необходима организация доступа к информационным ресурсам следующих информационных систем:

1) информационные системы общего доступа:

a) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации пользователей в системе;

b) интегрированная правительственная электронная услуга электронной подписи (MSign);

c) правительственная услуга электронных платежей (MPay) – для осуществления и проверки платежей, в случае необходимости;

d) правительственная электронная услуга протоколирования (MLog);

e) правительственная услуга электронного уведомления (MNotify);

2) информационная система "Государственный регистр правовых единиц", содержащая данные обо всех категориях правовых единиц, созданных на законной основе – в целях обработки и подтверждения данных о юридических лицах относительно правильности сочетаний IDNO, наименования, кода CUATM, кода CAEM и т.д., необходимых для регистраций, изменений или удалений, содержащих данные о юридических лицах;

3) информационная система "Государственный регистр населения", включающая в себя данные о физических лицах – в целях заимствования и подтверждения регистраций, изменений или удалений, содержащих данные о физических лицах, и их проверки на предмет правильности сочетаний IDNP, фамилии, имени, удостоверяющего личность документа;

4) информационная система "Государственный регистр административно-территориальных единиц и адресов", содержащая данные об административно-территориальных единицах, улицах, зданиях, расположении объектов недвижимости и т.д.;

5) интегрированная программа управления делами "ИПУД", внедренная в судебных инстанциях;

6) информационная система "Уголовное преследование: E–Дело" Генеральной прокуратуры.

37. Интероперабельность между ИСУДСЭ и государственными информационными ресурсами обеспечивается посредством платформы интероперабельности (MConnect) в соответствии с положениями нормативной базы, регулирующей сферу интероперабельности и обмена данными.

VII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИСУДСЭ

38. ИСУДСЭ должна размещаться на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud).

39. Архитектура ИСУДСЭ должна быть SOA (Service-Oriented Architecture), что позволит интеграцию ИСУДСЭ со всеми информационными системами общего доступа, такими как: правительственная услуга электронных платежей (MPay), интегрированная правительственная электронная услуга электронной подписи (MSign), правительственная электронная услуга аутентификации и контроля доступа (MPass), правительственная электронная услуга протоколирования (MLog) и правительственная услуга электронного уведомления (MNotify), а также с другими государственными информационными системами.

40. В связи с тем, что клиентский интерфейс ИСУДСЭ будет служить веб-навигатором (браузером), нет необходимости в значительных дополнительных аппаратных и программных ресурсах.

41. Технологическая платформа SIGDEJ обладает следующими функциями:

1) обеспечивает единые форматы представления данных и общие протоколы обмена данными;

2) предоставляет механизмы для обеспечения соответствия баз данных ИСУДСЭ базам данных информационных систем других органов публичного управления. Соответствие соблюдается с точки зрения классификаторов, номенклатур, полноты и т.д.;

3) предоставляет разработчикам программного обеспечения формальную и методологическую основу, способствующую созданию и внедрению системы управления информационной безопасностью.

42. Программные продукты и оборудование ИСУДСЭ должны отвечать следующим требованиям:

1) обеспечивать возможность хранения больших объемов информации;

2) обеспечивать возможность расширения функциональности и вычислительной мощности (расширяемость и масштабируемость);

3) поддерживать распределенную обработку данных, доступ к ресурсам как в локальной сети, так и в Интернете;

4) использовать единую систему классификации и кодирования;

5) работать на различных платформах аппаратного обеспечения;

6) обеспечивать высокую надежность;

7) обеспечивать насыщенность и полноту информации;

8) поддерживать возможность модернизации в процессе эксплуатации.

43. Владелец ИСУДСЭ должен обеспечить ее размещение на общей правительственной технологической платформе (MCloud).

VIII. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ ИСУДСЭ

44. Информационная безопасность предполагает защиту ИСУДСЭ на всех этапах процесса создания, обработки, хранения и передачи данных от случайных или преднамеренных воздействий искусственного или естественного характера, в результате которых наносится ущерб владельцу и пользователям информационных ресурсов и инфраструктуры.

45. Обеспечение информационной безопасности ИСУДСЭ будет осуществляться в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности будет внедрена общая политика безопасности. Персонал, участвующий в использовании и администрировании ИСУДСЭ, пройдет обучение по вопросам рисков безопасности, которым он может подвергаться. Политика безопасности будет включать положения, касающиеся организации периодических аудитов безопасности для проверки политики и соответствия правилам безопасности, а также для определения областей, требующих улучшения.

46. Владелец, держатель и регистраторы должны защищать ИСУДСЭ от опасности нанесения ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности ИСУДСЭ являются:

1) незаконный сбор и использование данных;

2) нарушение технологии обработки данных;

3) внедрение в продукты программного обеспечения и аппаратного обеспечения компонентов, выполняющих функции, не предусмотренные в сопровождающей эти продукты документации;

4) разработка и распространение программ, которые могут ухудшить нормальное функционирование информационных и коммуникационных систем, а также систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или разрушение средств аппаратного и/или программного обеспечения, предназначенных для обработки информации;

6) воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;

7) компрометация ключей и средств криптографической защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи данных по каналам связи, а также в служебных помещениях регистраторов системы;

10) уничтожение, повреждение, разрушение или кража механических носителей информации или носителей иного типа;

11) попытки перехвата данных в локальных сетях регистраторов системы и в линиях связи, декодирование этой информации и ввод ложных сведений;

12) использование несертифицированных информационных технологий, средств защиты данных, средств информатизации и коммуникации при создании и развитии информационной инфраструктуры;

13) неавторизованный доступ к информационным ресурсам, находящимся в банках и базах данных;

14) нарушение правовых ограничений, связанных с распространением информации;

15) нарушение положений Закона № 133/2011 о защите персональных данных.

47. Защита персональных данных обеспечивается выполнением следующих действий:

1) владелец, держатель и регистраторы обрабатывают только строго необходимые персональные данные, не выходящие за рамки заранее намеченной цели, согласно возложенной компетенции, соблюдая принципы, установленные нормативными актами в области защиты персональных данных;

2) владелец и держатель обеспечивают необходимые организационные и технические меры по защите персональных данных от разрушения, изменения, блокирования, копирования, распространения, а также от других незаконных действий, эти меры призваны обеспечить адекватный уровень безопасности в отношении рисков, с которыми сопряжены обработка обрабатываемых данных и их характер;

3) владелец, держатель и технический администратор в случае инцидентов безопасности предпринимают необходимые меры для выявления источника инцидента, проводят его анализ и устраняют причины инцидента безопасности, проинформировав об этом Национальный центр по защите персональных данных;

4) владелец, держатель и регистраторы в пределах своих обязанностей обеспечивают соблюдение прав субъектов персональных данных в рамках операций по обработке персональных данных, осуществляемых в соответствии с настоящей Концепцией.

48. ИСУДСЭ обеспечивает реализацию следующих целей безопасности:

1) аутентификация – гарантирует, что ограниченные зоны ИСУДСЭ будут доступны только пользователям, чья личность проверена с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

2) авторизация – гарантирует, что пользователи, аутентифицированные посредством правительственной электронной услуги аутентификации и контроля доступа (MPass), могут осуществлять доступ к услугам и данным, соответствующим их правам доступа;

3) конфиденциальность – гарантирует, что к данным, зарегистрированные в РДСЭ, не может получить доступ неавторизованная третья сторона;

4) целостность – гарантирует, что данные, зарегистрированные в РДСЭ, не были изменены или искажены неавторизованной третьей стороной;

5) неприкосновенность – гарантирует, что данные, зарегистрированные в РДСЭ, не могут быть впоследствии отвергнуты.

49. Для достижения целей безопасности ИСУДСЭ должна располагать рядом механизмов безопасности:

1) электронной подписью – механизмом, обеспечивающим целостность и неприкосновенность зарегистрированных в РДСЭ данных;

2) файрволом – фильтр файрвола является частью технической архитектуры технологической платформы (MCloud) для обеспечения механизма защиты от неавторизованных внешних пользователей;

3) антивирусом/антиспамом – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту для всех серверов. Файлы сканируются при загрузке в ИСУДСЭ. В случае обнаружения зараженного файла процедура загрузки останавливается и файл отклоняется;

4) системой обнаружения вторжений – системой обнаружения неавторизованного доступа на уровне системных компонентов ИСУДСЭ;

5) безопасной коммуникацией (передачей данных) между веб-серверами и пользователями – обмен конфиденциальной информацией защищен;

6) систематическим резервным копированием сохраненных данных – позволяет быстро и надежно восстанавливать данные в случае инцидента, который привел к потере или повреждению данных;

7) инструментом регистрации аудиторских событий – все действия, выполняемые пользователями, независимо от того, успешны они или нет (например, пробные, но неудачные соединения), отслеживаются и регистрируются в журналах ИСУДСЭ с ограниченным доступом для неавторизованных пользователей.

50. В ИСУДСЭ обеспечивается генерирование и хранение аудиторских записей безопасности для операций по обработке персональных данных в соответствии с нормативной базой в области защиты персональных данных. Аудиторские записи операций и их результаты доступны Национальному центру по защите персональных данных и предоставляются ему в целях расследования потенциальных нарушений режима обработки/защиты персональных данных. ИСУДСЭ будет использовать функциональную возможность аутентификации только посредством правительственной электронной услуги аутентификации и контроля доступа (MPass).

51. Пользователям ИСУДСЭ будет разрешен доступ только к функциональным блокам и данным, для которых у них есть необходимые разрешения в соответствии с ролями каждого из них. Управление пользователями и их ролями будет осуществляться посредством правительственной электронной услуги аутентификации и контроля доступа (MPass). ИСУДСЭ примет на себя роли пользователей правительственной электронной услуги аутентификации и контроля доступа (MPass).

Важным требованием безопасности является хранение аудиторских записей для анализа целостности ИСУДСЭ и для мониторинга действий пользователей. ИСУДСЭ будет основываться на механизме двойной аудиторской записи (внутренней и с использованием правительственной электронной услуги протоколирования (MLog), следуя международным практикам.