Постановление № 441 от 29.06.2022
об утверждении Концепции Портативной информационной системы видеонаблюдения "Нательная камера" и Положения об ее организации и функционировании
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Портативной информационной системы
видеонаблюдения "Нательная камера" и Положения
об ее организации и функционировании
№ 441 от 29.06.2022
(в силу 22.07.2022)
Мониторул Офичиал ал Р. Молдова № 221-229 ст. 575 от 22.07.2022
* * *
На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, и в соответствии с частью (1) статьи 16 Закона № 320/2012 о деятельности полиции и статусе полицейского (Официальный монитор Республики Молдова, 2013 г., № 42–47, ст.145), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Создать Портативную информационную систему видеонаблюдения "Нательная камера".
2. Утвердить:
1) Концепцию Портативной информационной системы видеонаблюдения "Нательная камера", согласно приложению № 1;
2) Положение об организации и функционировании Портативной информационной системы видеонаблюдения "Нательная камера", согласно приложению № 2.
3. Назначить:
1) Министерство внутренних дел в качестве владельца;
2) Службу информационных технологий Министерства внутренних дел в качестве держателя;
3) административные органы и учреждения, подведомственные Министерству внутренних дел: Генеральный инспекторат полиции, Генеральный инспекторат Пограничной полиции, Генеральный инспекторат по чрезвычайным ситуациям, Службу внутренней безопасности и борьбы с коррупцией, Генеральный инспекторат карабинеров и Бюро по миграции и убежищу в качестве пользователей;
4) публичное учреждение "Служба информационных технологий и кибернетической безопасности" в качестве технического администратора;
5) Службу внутренней безопасности и борьбы с коррупцией и Службу информационных технологий Министерства внутренних дел наделить правом доступа к информации, хранящейся в нательных камерах, в пределах компетенции.
4. Реализацию положений настоящего постановления обеспечить в пределах финансовых ресурсов, ежегодно выделяемых согласно закону о государственном бюджете, или за счет внешнего финансирования.
5. Контроль за выполнением настоящего постановления возложить на Министерство внутренних дел.
6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Наталья ГАВРИЛИЦА |
| Контрасигнует: | |
| министр внутренних дел | Ана РЕВЕНКО |
| № 441. Кишинэу, 29 июня 2022 г. | |
Приложение № 1
к Постановлению Правительства
№ 441/2022
КОНЦЕПЦИЯ
Портативной информационной системы
видеонаблюдения "Нательная камера"
ВВЕДЕНИЕ
Концепция Портативной информационной системы видеонаблюдения "Нательная камера" (в дальнейшем – Концепция) была разработана Министерством внутренних дел в результате продвижения и внедрения принципа "нулевой терпимости" к коррупции, актам пыток, бесчеловечному или унижающему достоинство обращению, который заключается в укреплении потенциала по предупреждению и пресечению феноменов коррупции и жестокого обращения в подведомственных административных органах и учреждениях.
Настоящая Концепция была разработана на основании статьи 16, пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах.
Цель Концепции заключается в обеспечении информационной поддержки деятельности Министерства внутренних дел, а также в существенном сокращении коррупции среди подчиненных сотрудников.
Видеокамеры используются для защиты сотрудников Министерства внутренних дел, а также в целях повышения профессионализма путем анализа недостатков в деятельности государственного служащего с особым/военным статусом во время несения службы на основании видеозаписей. В то же время видеозаписи могут использоваться в качестве доказательства/материальных средств доказывания для установления наличия или отсутствия события правонарушения/преступления или дисциплинарных нарушений.
Внедрение вышеуказанной информационной системы будет способствовать повышению степени прозрачности деятельности Министерства внутренних дел, предупреждению и мониторингу конфликтов между лицами, в том числе иностранными, и подчиненными сотрудниками, предупреждению коррупции, случаев чрезмерного применения физической силы и специальных средств во время исполнения служебных обязанностей.
Вышеназванная информационная система будет способствовать повышению ответственности и профессионализма государственных служащих с особым/военным статусом при исполнении служебных обязанностей, а также укреплению потенциала по предупреждению и пресечению коррупционного поведения в административных органах и учреждениях, подведомственных Министерству внутренних дел, повышению уровня дисциплины сотрудников и ответственности лиц.
Настоящая Концепция устанавливает задачи, цель, принципы, нормативно-правовую базу, основные функциональные характеристики и концептуальную архитектуру Портативной информационной системы видеонаблюдения "Нательная камера" и описывает ее информационные объекты и функциональные возможности.
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Портативная информационная система видеонаблюдения "Нательная камера" (в дальнейшем – Информационная система) представляет собой совокупность информационных ресурсов и технологий, технических программных средств и методологий, находящихся во взаимосвязи и предназначенных для регистрации, процессирования, хранения, обработки и использования аудио-, фото- и видеоинформации при исполнении служебных обязанностей государственными служащими с особым/военным статусом, которые работают в административных органах, подведомственных Министерству внутренних дел.
2. Понятия, используемые в настоящей Концепции, определены в Законе № 467/2003 об информатизации и государственных информационных ресурсах.
В целях настоящей Концепции используются следующие понятия:
нательная камера – совокупность единиц оборудования, состоящая из портативного видеорегистратора и сопутствующих принадлежностей, сконфигурированных по техническим параметрам, обеспечивающим видео-, аудио- и фотозапись и локализацию с помощью системы глобального позиционирования (GPS);
док-станция – устройство для скачивания видео-, аудио- и фотозаписей и питания нательных камер;
хранение – хранение данных Информационной системы на любом виде носителей;
пользователь – административный орган и учреждение, подведомственные Министерству внутренних дел.
3. Информационная система предназначена для обеспечения осуществления деятельности Министерства внутренних дел в соответствии с законодательством, в интересах личности и общества, согласно принципам профессионализма, конфиденциальности, профессиональной неподкупности и лояльности, взаимодействия и сотрудничества, беспристрастности и недискриминации, прозрачности, объективности, эффективности и ответственности.
4. Создание Информационной системы преследует следующие цели:
1) повышение уровня защиты прав и свобод лица, а также сотрудников Министерства внутренних дел;
2) повышение уровня защиты и обеспечения безопасности сотрудников Министерства внутренних дел при исполнении служебных обязанностей;
3) повышение уровня доверия общества к Министерству внутренних дел и улучшение репутации последнего;
4) повышение ответственности сотрудников Министерства внутренних дел и лиц;
5) повышение прозрачности деятельности Министерства внутренних дел;
6) предупреждение и сокращение коррупции;
7) повышение профессионализма и стимулирование сотрудников Министерства внутренних дел действовать в соответствии с нормативными актами;
8) предупреждение необоснованного применения физической силы, специальных средств и огнестрельного оружия сотрудниками Министерства внутренних дел и сокращение случаев, связанных с этим;
9) выявление недостатков в деятельности сотрудников Министерства внутренних дел в период смены/дежурства;
10) использование зафиксированных нательными камерами записей в качестве доказательства/средства доказывания.
5. Цель внедрения Информационной системы состоит в реализации профессиональной и эффективной службы, которая будет обеспечивать исполнение функциональных обязанностей в интересах личности и общества с обеспечением соблюдения закона, прав и основных свобод человека, а также правовой защиты сотрудников Министерства внутренних дел.
6. Основными принципами Информационной системы являются:
1) принцип законности, который предусматривает создание и эксплуатацию Информационной системы в соответствии с законодательством;
2) принцип соблюдения прав человека, который предусматривает эксплуатацию Информационной системы в строгом соответствии с национальными нормативными актами, международными договорами и конвенциями по правам человека, стороной которых является Республика Молдова;
3) принципы целостности, полноты и достоверности данных, отражающие состояние, в котором данные сохраняют свое содержание и единообразную интерпретацию в определенных непредвиденных ситуациях, в соответствии с нормативными документами и реальным объектом учета;
4) принцип государственной идентификации, который предусматривает присвоение каждому объекту регистрации идентификационного номера;
5) принцип управления формированием и использованием Информационной системы, который представляет собой совокупность организационных и технических программных мер, обеспечивающих высокое качество формируемых государственных информационных ресурсов, высокую надежность их хранения и правильность использования в соответствии с законодательством, а также поддерживающих оперативный и удобный доступ к информации в пределах компетенции, установленной законодательством, и уровня доступа;
6) принцип конфиденциальности информации, который предусматривает личную ответственность, в соответствии с законодательством, сотрудников Министерства внутренних дел за нерегламентированную обработку, использование и распространение информации из Информационной системы;
7) принцип информационной безопасности, который предполагает обеспечение целостности, исключительности, доступности и эффективности защиты данных, в том числе персональных данных, от потери, искажения, повреждения и неавторизованного использования. Безопасность Информационной системы предполагает устойчивость к атакам и защиту секретности, целостности и готовности к работе как Информационной системы, так и ее данных;
8) принцип совместимости Информационной системы с имеющимися в стране системами;
9) принцип расширения Информационной системы в перспективе на новые объекты;
10) принцип масштабируемости, который предусматривает использование величин, значения которых определяются только единицами измерения и реальными цифрами, не зависящими от какой-либо системы отсчета;
11) принцип неизбыточности и уместности обработки персональных данных, который указывает на необходимость ограничивать объем обрабатываемых персональных данных с тем, чтобы подвергалась обработке только актуальная и необходимая информация в контексте осуществления задач Информационной системы.
Глава II
НОРМАТИВНО-ПРАВОВАЯ БАЗА
ИНФОРМАЦИОННОЙ СИСТЕМЫ
7. Создание и функционирование Информационной системы регулируется следующими нормативными актами:
Конституция Республики Молдова;
Закон № 982/2000 о доступе к информации;
Закон № 1069/2000 об информатике
Уголовный кодекс Республики Молдова № 985/2002;
Уголовно-процессуальный кодекс Республики Молдова № 122/2003;
Кодекс Республики Молдова о правонарушениях № 218/2008;
Закон № 467/2003 об информатизации и государственных информационных ресурсах;
Закон № 71/2007 о регистрах;
Закон об электронных коммуникациях № 241/2007;
Закон № 93/2007 о Генеральном инспекторате по чрезвычайным ситуациям;
Закон № 72/2025 об электронных коммуникациях;
Закон № 133/2011 о защите персональных данных;
Закон № 283/2011 о Пограничной полиции;
Закон № 59/2012 о специальной розыскной деятельности;
Закон № 320/2012 о деятельности полиции и статусе полицейского;
Закон № 142/2018 об обмене данными и интероперабельности;
Закон № 219/2018 о Генеральном инспекторате карабинеров;
Постановление Правительства № 1202/2006 об утверждении Концепции интегрированной информационной системы правоохранительных органов;
Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;
Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);
Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);
Постановление Правительства № 153/2021 об утверждении Концепции Информационной системы "Регистр государственных информационных ресурсов и систем" и Положения о порядке ведения Регистра государственных информационных ресурсов и систем;
Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный Приказом министра информационного развития № 78/2006;
[Пкт.7 изменен Пост.Прав. N 693 от 15.10.2025, в силу 01.01.2026]
8. Информационная система соответствует следующим стандартам Республики Молдова:
1) SM ISO/CEI 15288:2015 "Инженерия систем и программного обеспечения. Процессы жизненного цикла системы";
2) SM ISO/CEI 12207:2014 "Инженерия систем и программного обеспечения. Процессы жизненного цикла программного обеспечения";
3) SM ISO/CEI 27002:2014 "Информационные технологии. Методы безопасности. Свод правил по управлению защитой информации";
4) SM ISO/CEI 15408-1:2014 "Информационные технологии. Методы безопасности. Критерии оценки безопасности информационных технологий. Часть 1: Введение и общая модель";
5) SM ISO/CEI 15408-2:2014 "Информационные технологии. Методы безопасности. Критерии оценки безопасности информационных технологий. Часть 2: Функциональные требования безопасности";
6) SM ISO/CEI 15408-3:2014 "Информационные технологии. Методы безопасности. Критерии оценки безопасности информационных технологий. Часть 3: Требования по обеспечению безопасности".
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО
ИНФОРМАЦИОННОЙ СИСТЕМЫ
9. Информационная система выполняет следующие основные функции:
1) регистрация – видео-, аудио- и/или фотоотображение информации о взаимодействиях/событиях, в которых участвуют сотрудники Министерства внутренних дел во время несения службы;
2) локализация через систему глобального позиционирования (GPS) – отображение геопространственных данных, касающихся местоположения сотрудника Министерства внутренних дел, снабженного нательной камерой;
3) тревога – передача сигнала тревоги в центральное подразделение по обработке и управлению;
4) первичная постановка на учет – присвоение уникального идентификатора нательным камерам Информационной системы;
5) информационное обеспечение – сведения из Информационной системы предоставляются органам публичного управления, поставщикам данных, получателям и пользователям в соответствии с законодательством.
10. Все изменения в Информационной системе хранятся в хронологическом порядке.
11. Право доступа к Информационной системе реализуется исходя из ролей.
12. Информационная система размещается на общей правительственной технологической платформе (MCloud) в соответствии с нормативной базой, регулирующей соответствующую область.
13. Для формирования информационного ресурса обеспечивается взаимодействие и обмен данными со следующими автоматизированными информационными ресурсами:
1) автоматизированной информационной системой учета человеческих ресурсов Министерства внутренних дел;
2) интегрированной правительственной электронной услугой электронной подписи (MSign);
3) правительственной электронной услугой протоколирования (MLog);
4) правительственной электронной услугой аутентификации и контроля доступа (MPass);
5) правительственной услугой электронного уведомления (MNotify).
14. Обмен данными с другими государственными информационными системами осуществляется через платформу интероперабельности (MConnect) в соответствии с нормативной базой, регламентирующей сферу обмена данными и интероперабельности.
15. Информационная система обеспечивает выполнение отдельных функций, определяемых ее назначением, сгруппированных в определенные функциональные контуры, которые создаются посредством интегрированного прикладного программного обеспечения по управлению записями:
1) функциональный контур "подведомственные подразделения пользователей":
a) учет подведомственных подразделений пользователей;
b) учет информации, касающейся каждого подведомственного подразделения пользователей;
2) функциональный контур "дежурный экипаж/патруль":
a) установление и учет дежурного экипажа/патруля по учетным данным и привязка их к записям и оборудованию;
b) учет информации, касающейся каждого дежурного экипажа/патруля;
3) функциональный контур "регистрация":
a) формирование и учет видео-/аудиозаписей;
b) формирование и учет информации, касающейся каждой записи;
c) электронный перенос записей в хранилище;
4) функциональный контур "пользователь":
a) учет пользователей согласно учетным данным, созданным подведомственными подразделениями пользователей;
b) учет информации, касающейся каждого пользователя и/или пользователей;
5) функциональный контур "оборудование":
a) учет оборудования для записи/хранения видео;
b) учет информации, касающейся каждого оборудования для записи/хранения видео;
c) обезличивание персональных данных.
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА
ИНФОРМАЦИОННОЙ СИСТЕМЫ
16. Собственником Информационной системы является государство.
17. Владельцем Информационной системы является Министерство внутренних дел, которое обеспечивает правовые, финансовые и организационные условия для создания, администрирования, технического обслуживания и развития Информационной системы.
18. Держателем Информационной системы является Служба информационных технологий Министерства внутренних дел, которая выполняет функции, связанные с созданием, администрированием, техническим обслуживанием и развитием Информационной системы.
19. Техническим администратором Информационной системы является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои функции в соответствии с нормативной базой в области технического администрирования и поддержания государственных информационных ресурсов.
20. Пользователями Информационной системы являются административные органы и учреждения, подведомственные Министерству внутренних дел: Генеральный инспекторат полиции, Генеральный инспекторат Пограничной полиции, Служба внутренней безопасности и борьбы с коррупцией, Генеральный инспекторат карабинеров, Генеральный инспекторат по чрезвычайным ситуациям и Бюро по миграции и убежищу.
21. Порядок и правила использования оборудования, относящегося к Информационной системе, государственными служащими с особым/военным статусом административных органов и учреждений, подведомственных Министерству внутренних дел, определяются приказом министра внутренних дел.
Глава V
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО
ИНФОРМАЦИОННОЙ СИСТЕМЫ
Часть 1
Информационные объекты
Информационной системы
22. Информационными объектами Информационной системы являются:
1) нательная камера;
2) док-станция;
3) зафиксированная запись;
4) пользователь (в случае передачи камеры от одного пользователя другому).
Часть 2
Идентификаторы информационных объектов
23. Каждому информационному объекту присваивается уникальный идентификатор.
24. Идентификатором объектов "нательная камера", "док-станция" и "зафиксированная запись" является ссылочный код (порядковый номер), присвоенный в Информационной системе. Идентификатором объекта "пользователь" является государственный идентификационный номер (IDNP) сотрудника, использующего камеру.
Часть 3
Сценарии, связанные с информационными объектами
25. Базовые сценарии представляют собой список событий, связанных с объектами, взятыми на учет в Информационной системе, и соответствуют, в сущности, следующему:
1) первичная постановка на учет, которая производится при появлении нового объекта Информационной системы, с присвоением соответствующего регистрационного ссылочного кода;
2) актуализация информации, которая осуществляется путем систематического внесения изменений/исправлений/дополнений в базу данных Информационной системы в соответствии с предпринятыми действиями и/или произошедшими событиями;
3) снятие информационного объекта с учета и передача данных о нем в архив происходит путем внесения специальной пометки в базу данных.
Часть 4
Данные Информационной системы
26. Данные Информационной системы представляют собой совокупность атрибутов информационного объекта и включают в себя следующие сведения:
1) для информационного объекта "нательная камера":
a) информация о пользователе;
b) время непрерывной записи;
c) время до и после записи;
d) регистрационный номер/идентификатор устройства;
e) серийный номер;
f) International Mobile Equipment Identity (IMEI);
g) серийный номер батареи;
h) пароль устройства;
i) разрешение;
j) угол обзора;
k) срок хранения записей;
l) геопространственные данные;
m) дата записи;
n) содержание записей;
2) для информационного объекта "док-станция":
a) информация о держателе;
b) регистрационный номер док-станции;
c) оперативная память;
d) встроенное хранилище;
e) скорость скачивания информации;
f) интерфейсы;
g) светодиодные индикаторы: статус записи, статус хранилища, статус подключения к сети, статус подачи питания;
3) для информационного объекта "зафиксированная запись":
a) дата и время зафиксированной записи;
b) порядковый номер зафиксированной записи;
c) продолжительность/размер зафиксированной записи;
d) геопространственные данные;
e) пароль доступа;
f) скорость скачивания информации;
4) для информационного объекта "пользователь":
a) фамилия, имя, отчество, IDNP сотрудника, использующего камеру;
b) должность;
c) дежурный экипаж/патруль;
d) идентификационный номер нательной камеры, которой он был снабжен.
Глава VI
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО
27. Информационная система спроектирована как модульная система, которая обеспечивает возможность своего развития, не нарушая непрерывность функционирования. Ее архитектура создана по типовой схеме информационной инфраструктуры Автоматизированной информационной системы в соответствии с требованиями законодательства.
28. На концептуальном уровне архитектура Информационной системы основана на четырех уровнях:
1) уровень интерфейса – сервер для официальных веб-страниц с бланками пользователей и информацией из базы данных для просмотра и использования с помощью браузера рабочей станции;
2) программный продукт среднего уровня – сервер приложений, который обслуживает интерфейс базы данных пользователей, преобразовывает запросы пользователей в SQL-запросы (стандарт в данной области, являющийся самым популярным языком, используемым для создания, изменения, извлечения данных и управления ими системами управления реляционными базами данных), получает данные из базы данных и представляет их в форме, удобной для восприятия;
3) уровень передачи – сервер, который обеспечивает взаимодействие с док-станциями и поддерживает процессы обслуживания действий, направленных на копирование и передачу данных с док-станций на сервер хранения, формирует базу хранящихся данных, выполняет проверку целостности и полноты данных, полученных с док-станций и сохраненных на сервере хранения;
4) нижний уровень – сервер базы данных.
29. Центральный компонент инфраструктуры Информационной системы находится у держателя, который обеспечивает централизованную обработку и хранение данных Информационной системы. Распределенные компоненты представляют собой точки доступа к центральному компоненту по защищенным каналам, обеспечиваемым держателем совместно с техническим администратором.
30. Архитектура программного комплекса, перечень продуктов программного обеспечения и технических средств, используемых для создания информационной инфраструктуры, определяются на начальных и последующих этапах разработки и внедрения Информационной системы владельцем и держателем в сотрудничестве с разработчиком программного обеспечения, с которым заключен договор в соответствии с законной процедурой закупки товаров/услуг.
31. Для связи между уровнями Информационной системы используются сети электронных коммуникаций Министерства внутренних дел. Сеть электронных коммуникаций Информационной системы дорабатывается разработчиком программного обеспечения в сотрудничестве с держателем и владельцем Информационной системы.
32. Программные продукты и оборудование Информационной системы отвечают следующим требованиям:
1) обеспечивают возможность хранения больших объемов информации;
2) обеспечивают возможность расширения функциональной возможности и вычислительной мощности (расширяемость и масштабируемость);
3) поддерживают распределенную обработку данных, доступ к ресурсам, как в локальной сети, так и в Интернете;
4) используют единую систему классификации и кодирования (унификация);
5) обеспечивают высокую надежность;
6) обеспечивают насыщенность и полноту информации;
7) поддерживают возможность модернизации в процессе эксплуатации.
33. Информационная система размещается на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud).
Глава VII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ И ЗАЩИТА ИНФОРМАЦИИ
34. Информационная безопасность предполагает защиту Информационной системы на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных воздействий искусственного или естественного характера, в результате которых наносится ущерб субъектам информационных ресурсов и информационной инфраструктуре.
35. Обеспечение безопасности информации осуществляется в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017, и Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010. Для управления рисками безопасности владелец совместно с держателем разрабатывает и утверждает общую политику безопасности. Политика безопасности должна включать в себя положения, касающиеся организации периодических аудитов безопасности, проводимых для проверки политики и соответствия правилам безопасности, а также для определения областей, требующих улучшения.
36. Персонал, участвующий в использовании и администрировании Информационной системы, обучается в отношении рисков безопасности, которым он может подвергаться.
37. Угрозами для информационной безопасности являются:
1) незаконный сбор данных и их использование;
2) нарушение технологии обработки данных;
3) внедрение в продукты программного обеспечения компонентов, выполняющих функции, не предусмотренные в сопроводительной документации;
4) разработка и распространение программ, которые могут ухудшить нормальное функционирование информационных и телекоммуникационных систем, а также систем информационной безопасности;
5) уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки данных, телекоммуникационных и коммуникационных средств;
6) воздействие на системы с ключом-паролем для защиты автоматизированных систем обработки и передачи данных;
7) взлом ключей и средств криптографической защиты информации;
8) утечка информации по техническим каналам;
9) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных с использованием коммуникационных систем, а также в служебные помещения;
10) уничтожение, повреждение, разрушение или хищение механических носителей информации или носителей иного типа;
11) перехват данных в сетях передачи данных и в линиях связи, декодирование этой информации и ввод ложных сведений;
12) использование несертифицированных национальных и международных информационных технологий, средств защиты информации, средств информатизации, телекоммуникационных и коммуникационных средств при создании и развитии информационно-телекоммуникационной инфраструктуры;
13) несанкционированный доступ к информационным ресурсам, содержащимся в банках и базах данных;
14) нарушение правовых ограничений на распространение информации;
15) нарушение положений Закона № 133/2011 о защите персональных данных.
38. Система обеспечивает следующие задачи безопасности:
1) аутентификация – гарантирует, что информация ограниченного доступа Информационной системы доступна только пользователям информации, чья личность была проверена посредством правительственной электронной услуги аутентификации и контроля доступа (MPass);
2) авторизация – гарантирует, что пользователи информации, аутентифицированные посредством правительственной электронной услуги аутентификации и контроля доступа (MPass), могут осуществлять доступ к услугам и данным, соответствующим их правам доступа;
3) конфиденциальность – гарантирует, что зарегистрированные в Информационной системе данные не могут быть доступны неавторизованной третьей стороне;
4) целостность – гарантирует, что зарегистрированные в Информационной системе данные не были изменены или искажены неавторизованной третьей стороной.
39. В рамках Информационной системы применяются необходимые технические и информационные меры для обеспечения ее информационной безопасности, целостности и конфиденциальности.
Приложение № 2
к Постановлению Правительства
№ 441/2022
ПОЛОЖЕНИЕ
об организации и функционировании Портативной информационной
системы видеонаблюдения "Нательная камера"
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об организации и функционировании Портативной информационной системы видеонаблюдения "Нательная камера" (в дальнейшем – Положение) устанавливает процедуры и механизм управления нательными камерами и док-станциями сотрудниками Министерства внутренних дел.
2. Цель настоящего Положения заключается в установлении единого свода правил по внедрению, управлению, поддержанию, приостановлению действия и ликвидации Информационной системы, в определении требований к сотрудникам Министерства внутренних дел в целях осуществления доступа к записям, зафиксированным нательными камерами, и их использования с соблюдением обязанностей, возложенных на субъект, выступающий в качестве контролера данных в соответствии с Законом № 133/2011 о защите персональных данных, а также в установлении мер безопасности, принимаемых для защиты персональных данных, защиты частной жизни, законных интересов и гарантирования основных свобод лиц, которых эти данные касаются.
3. Понятия, используемые в настоящем Положении, соответствуют определениям, изложенным в пункте 2 приложения № 1.
4. Информационная система состоит из:
1) нательной камеры;
2) док-станции;
3) зафиксированной записи;
4) пользователя (в случае передачи камеры от одного пользователя другому).
5. Технические характеристики нательной камеры и док-станции, установленные профильными специалистами, утверждаются приказом министра внутренних дел.
6. Информационная система регистрируется в Реестре государственных информационных ресурсов и систем.
7. Функционирование Информационной системы обеспечивается владельцем до принятия решения о ее ликвидации. В случае ликвидации содержащиеся в ней данные и документы передаются в архив в соответствии с законодательством.
Глава II
УПРАВЛЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ
ИНФОРМАЦИОННОЙ СИСТЕМЫ
8. Информационная система поддерживается ведется в автоматизированной форме.
9. Управление Информационной системой в автоматизированной форме осуществляется посредством создания информационного ресурса, представляющего собой совокупность информационных объектов.
10. Субъекты в области администрирования, технического обслуживания, развития и использования Информационной системы, указаны в главе V приложения № 1.
11. Ввод данных в Информационную систему осуществляется на основе записей, зафиксированных нательными камерами.
12. Учет информационных объектов ведется в автоматизированной форме в соответствии с настоящим Положением.
13. Записи, зафиксированные нательными камерами, хранятся в Информационной системе в хронологическом порядке, что обеспечивает возможность хранения информации о действиях, осуществленных сотрудниками Министерства внутренних дел в определенный период времени.
14. Срок хранения записей в Информационной системе составляет 180 дней, после чего они автоматически удаляются в том порядке, в котором хранились на сервере. Хранение информации осуществляется с соблюдением прав и свобод субъектов персональных данных.
15. Срок хранения записей в Информационной системе может быть продлен в связи с:
1) процессуальным актом констатирующего субъекта, который необходимо использовать в качестве доказательства в случае возможного обжалования протокола о правонарушении;
2) мотивированным ходатайством органа уголовного преследования;
3) заключением судебной инстанции, вынесенным по результатам рассмотрения дела;
4) мотивированным ходатайством субъектов, осуществляющих специальную розыскную деятельность в соответствии с законом;
5) необходимостью рассмотрения инцидентов, связанных с безопасностью, которые произошли в Информационной системе, управления ими и реагирования на них;
6) мотивированным ходатайством административных органов и учреждений, подведомственных Министерству внутренних дел, поданным вследствие проведения служебного расследования.
16. Срок хранения записей Информационной системы может быть продлен только на период, необходимый для достижения намеченной цели, с точным указанием периода времени.
17. Хранение Информационной системы обеспечивается держателем до принятия решения о ее ликвидации. В случае ликвидации Информационной системы содержащиеся в ней данные и документы передаются в архив в соответствии с законодательством.
18. В целях обеспечения эффективного и бесперебойного функционирования Информационной системы информационный обмен данными между субъектами обеспечивается в непрерывном режиме.
19. Начальное обучение сотрудников Министерства внутренних дел по вопросам управления Информационной системой и использования нательных камер осуществляется работодателем совместно с представителями компании, поставляющей ее компоненты.
Глава III
ФУНКЦИОНАЛЬНЫЕ КОМПЕТЕНЦИИ ВЛАДЕЛЬЦА,
ДЕРЖАТЕЛЯ И ТЕХНИЧЕСКОГО АДМИНИСТРАТОРА
20. Владелец пользуется следующими правами:
1) в пределах функциональной компетенции разрабатывать нормативную базу, касающуюся Информационной системы, и вносить в нее поправки;
2) предлагать решения по совершенствованию и повышению эффективности процесса функционирования Информационной системы, а также применять их;
3) осуществлять надзор за соблюдением требований по безопасности информации;
4) ходатайствовать о приостановлении действия/ликвидации Информационной системы;
5) проверять подлинность и достоверность данных, вводимых в Информационную систему.
21. Владелец выполняет следующие функции:
1) обеспечивает правовые, финансовые и организационные условия для создания, администрирования, технического обслуживания и развития Информационной системы;
2) утверждает и согласовывает с техническим администратором выполнение изменений/исправлений, запрашиваемых в заявлениях, касающихся системных ошибок, ошибок, вызванных человеческим фактором, инфраструктурными инцидентами, ухудшающими нормальное функционирование Информационной системы;
3) обеспечивает непрерывное развитие Информационной системы путем добавления новых компонентов;
4) выполняет другие обязанности, необходимые для обеспечения надлежащего функционирования Информационной системы.
22. Владелец выполняет следующие обязанности:
1) предоставляет пользователям информацию из государственных информационных ресурсов в соответствии с законодательством посредством платформы интероперабельности (MConnect);
2) обеспечивает доступность всех имеющихся наборов данных в соответствии с законодательством;
3) отслеживает действия пользователей, доступ к данным и актуализацию данных, порядок предоставления информации из информационного ресурса, соблюдение требований безопасности в отношении доступа к информационному ресурсу и правил эксплуатации Информационной системы;
4) постоянно обеспечивает необходимые ресурсы (человеческие, финансовые, технологические), а также предпринимает все рекомендуемые компетентным органом меры для обеспечения подключения, непрерывности и безопасности обмена данными, а также необходимые меры в соответствии с законодательством в области защиты персональных данных.
23. Держатель вправе:
1) осуществлять надзор за соблюдением требований по безопасности информации;
2) предоставлять/отзывать доступ к Информационной системе в случаях несоблюдения правил, стандартов и норм в области информационной безопасности;
3) определять информационные объекты Информационной системы;
4) обеспечивать технические и организационные меры по защите и безопасности;
5) приводить требования по безопасности и соответствию Информационной системы в соответствие с требованиями нормативной базы в области защиты персональных данных;
6) управлять пользователями и сотрудниками, находящимися в их подчинении, а также доступом в систему путем создания, изменения, отмены и настройки их прав;
7) приостанавливать функционирование Информационной системы по запросу владельца;
8) организовывать семинары и курсы обучения по использованию Информационной системы;
9) осуществлять мониторинг и надзор за доступом к информации и выявлять допущенные нарушения;
10) просить о приостановлении функционирования Информационной системы.
24. Держатель выполняет следующие обязанности:
1) обеспечивает техническое администрирование, обслуживание и развитие Информационной системы, а также внедрение требований по безопасности, установленных нормативными актами в данной области;
2) обеспечивает функционирование Информационной системы в соответствии с правилами регулирования информационных ресурсов;
3) обеспечивает внедрение мер, необходимых для обеспечения режима конфиденциальности и безопасности информации и персональных данных;
4) гарантирует использование получаемой из Информационной системы информации только в целях, установленных нормативной базой;
5) обеспечивает безопасность инфраструктурной системы и инфраструктуру связи;
6) выполняет другие обязанности, установленные в соответствии с законодательством.
25. Техническим администратором Информационной системы является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои функции в соответствии с нормативной базой в области технического администрирования и поддержания государственных информационных систем.
26. Пользователи выполняют следующие функции:
1) обеспечивают в автоматизированном формате строгий учет количества и надлежащего функционирования нательных камер, находящихся в их ведении, согласно идентификационному номеру;
2) утверждают внутренним документом номинальный список сотрудников, которые будут снабжены нательными камерами, и список сотрудников, ответственных за прием/передачу нательных камер, которые будут пользоваться в то же время правом доступа и предоставления информации из Информационной системы в соответствии с процедурами, установленными законодательством;
3) представляют держателю предложения по обновлению версии Информационной системы;
4) представляют держателю предложения по развитию Информационной системы в связи с инновациями, появляющимися в сфере информационных технологий;
5) обеспечивают предоставление информации из Информационной системы заявителям, обращающимся за предоставлением информации, с соблюдением законодательной базы;
6) выполняют другие функции в соответствии с законодательством.
27. Пользователи обязаны:
1) обеспечивать обучение сотрудников, назначенных для использования нательных камер, и сотрудников, ответственных за доступ к соответствующей информации, в целях обеспечения безопасности информации, хранящейся в Информационной системе;
2) обеспечивать недопущение несанкционированного доступа или доступа с нарушением положений законодательства к информации, хранящейся в Информационной системе;
3) инициировать внутренние служебные расследования в случае нарушения положений Закона № 133/2011 о защите персональных данных сотрудниками, назначенными для использования нательных камер, и сотрудниками, ответственными за доступ к соответствующей информации;
4) уведомлять Национальный центр по защите персональных данных о случаях незаконного использования персональных данных незамедлительно или не позднее чем в течение 72 часов с момента их выявления;
5) предоставлять заявителям на условиях, предусмотренных в пунктах 58–59, записи с нательных камер, док-станций или сервера.
Глава IV
ПОРЯДОК УПРАВЛЕНИЯ НАТЕЛЬНЫМИ КАМЕРАМИ
28. Нательные камеры и док-станции, сконфигурированные по техническим параметрам, обеспечивающим полноценную функциональность всей Информационной системы, распределяются владельцем административным органам и учреждениям, подведомственным Министерству внутренних дел (пользователям).
29. Передача нательных камер и док-станций пользователям производится по приказу министра внутренних дел.
30. Нательные камеры и док-станции хранятся в специально оборудованных помещениях в подразделениях пользователей.
31. Пользователи утверждают внутренними документами номинальный список подчиненных сотрудников собственных подразделений, которые будут использовать нательные камеры и иметь доступ к информации, содержащейся в Информационной системе.
32. Каждой нательной камере присваивается идентификационный номер.
33. Для бригады, состоящей не менее чем из двух сотрудников, предусмотрена как минимум одна нательная камера.
34. Факт передачи и получения нательных камер сотрудниками, находящимися в подчинении пользователей, указывается в Журнале учета нательных камер Информационной системы согласно приложению № 1 к Положению.
35. Использование нательных камер осуществляется в соответствии с требованиями настоящего Положения и других нормативных актов исключительно во время исполнения служебных обязанностей.
36. Использование нательных камер осуществляется заметным и открытым образом с обязательным уведомлением об этом факте сотрудниками, находящимися в подчинении пользователей, лиц, в том числе иностранных, с которыми те взаимодействуют.
В порядке исключения уведомление может быть сделано в процессе вмешательства, в ходе мероприятий по предупреждению и расследованию преступлений, при приведении в исполнение обвинительных приговоров и выполнении других действий в рамках производства по уголовному делу или по делу о правонарушении, в соответствии с законом.
37. Нательная камера крепится к верхней части служебной формы сотрудника, находящегося в подчинении пользователя, в положении, обеспечивающем высокое качество записи. К каждой нательной камере прикреплен предупреждающий знак, информирующий о записи событий.
38. Сотрудник, использующий нательную камеру, обязан включать запись:
1) учитывая следующие факторы:
a) личная безопасность и защита;
b) необходимость получения доказательств;
c) ответственность;
d) неоднозначные ситуации;
e) участие уязвимых лиц;
f) защита личности и общества;
g) любые другие объективные факторы;
2) в следующих случаях:
a) при вмешательствах на основании экстренных вызовов;
b) при расследовании/документировании на месте происшествия преступлений, правонарушений, инцидентов, в том числе при явных преступлениях;
c) для регистрации местоположения предметов и следов на месте происшествия или во время проведения поисков на месте происшествия;
d) от начала и до завершения проведения мер пресечения;
e) в случаях возможного применения силы;
f) от начала и до завершения проведения личных обысков;
g) от начала и до завершения проверок в помещениях;
h) при наличии угрозы/опасности для жизни и безопасности лиц и/или сотрудника Министерства внутренних дел;
i) от начала и до завершения массовых протестов/ беспорядков;
j) от начала и до завершения оказания поддержки лицам;
k) в случаях, когда осознание лицом факта записи может способствовать урегулированию/разрешению возможных конфликтов;
l) от начала и до завершения разговоров с лицами, которые могут быть связаны с определенным инцидентом и важны для расследования, возможного уголовного производства или обладают потенциально ценной информацией для справедливого разрешения дела;
m) от начала и до завершения ликвидации последствий экстренных и/или чрезвычайных ситуаций;
n) при необходимости проведения опознания во время ликвидации последствий экстренных и/или чрезвычайных ситуаций;
o) по указанию вышестоящего руководителя;
p) в целях обеспечения борьбы с незаконным пребыванием иностранцев на территории Республики Молдова и мониторинга потока иностранцев;
q) в других случаях, при необходимости.
39. В зависимости от времени суток запись ведется в режиме "день" или "ночь". Переход с одного режима на другой производится автоматически.
40. При осуществлении записи в ночное время место съемки освещается нательной камерой, таким образом, нет необходимости в дополнительном освещении соответствующей зоны.
41. После запуска/включения нательной камеры все общение/ взаимодействие сотрудника регистрируется в непрерывном режиме.
42. Нательная камера не используется при следующих обстоятельствах:
1) для полной записи запланированной смены, за исключением случая, когда это оправдано особыми обстоятельствами;
2) для записи материалов, не связанных с исполнением служебных обязанностей;
3) на расстоянии не более 25 метров от подозрительного устройства или воспламеняющегося материала.
43. Дистанционное включение нательной камеры осуществляется:
1) во время проведения специальных розыскных мероприятий;
2) при нажатии тревожной кнопки сотрудником Министерства внутренних дел.
44. Сотрудник, ответственный за прием/передачу нательных камер, выполняет следующие функции:
1) ведет в автоматизированном формате строгий учет количества и надлежащего функционирования нательных камер, находящихся в его ведении, согласно идентификационному номеру;
2) обеспечивает учет передачи, получения и хранения нательных камер от назначенных сотрудников/назначенным сотрудникам;
3) проверяет исправность нательных камер при их получении от назначенных сотрудников в их присутствии с учетом следующих аспектов:
a) состояние контактов;
b) соответствие идентификационного номера;
c) механизм крепления;
d) качество изображения экрана нательной камеры, состояние батареи, правильность времени и даты с осуществлением выключения/включения нательной камеры и, при необходимости, осуществлением фотографии или видео-/аудиозаписи;
4) при отсутствии замечаний к техническому состоянию полученной нательной камеры лицо, ответственное за прием/передачу нательных камер, вносит запись о ее получении в Журнал учета нательных камер Информационной системы (приложение № 1 к настоящему Положению) и помещает нательную камеру в специальное хранилище;
5) в течение трех часов после получения нательной камеры лицо, ответственное за прием/передачу нательных камер, проводит процедуру сохранения записей с нательных камер на док-станцию и впоследствии – на сервер, согласно инструкциям по использованию док-станций для нательных камер, утвержденным министром внутренних дел, подготавливая, таким образом, нательную камеру к следующему использованию;
6) в случае обнаружения повреждения или утери нательной камеры сотрудником, находящимся на смене/дежурстве, лицо, ответственное за прием/передачу нательных камер, незамедлительно информирует в письменном виде руководителя административного органа или учреждения, подведомственного Министерству внутренних дел, к которому он относится;
7) обеспечивает просмотр и выдачу записей из Информационной системы согласно процедуре, установленной законодательством.
45. Сотрудник, снабженный нательной камерой, выполняет следующие функции:
1) использует нательную камеру для исполнения должностных обязанностей;
2) самостоятельно инспектирует и проверяет исправность нательной камеры, полученной перед началом смены/дежурства;
3) расписывается в получении нательной камеры в Журнале учета нательных камер Информационной системы (приложение № 1 к настоящему Положению), если она в исправном состоянии, не имеет внешних дефектов, и нет каких-либо замечаний;
4) содержит линзу нательной камеры в чистоте для обеспечения качества записей;
5) сдает нательную камеру в офис подразделения пользователя в кратчайший возможный срок после окончания дежурства/смены.
46. В случае повреждения нательной камеры или ее ненадлежащего функционирования сотрудник, снабженный нательной камерой, обязан незамедлительно сообщить об этом вышестоящему руководителю, а при сдаче нательной камеры – составить рапорт с указанием обстоятельств ее повреждения.
47. Сотрудники, назначенные для использования нательных камер, вправе:
1) пройти общую подготовку по эффективному использованию нательных камер и док-станций;
2) получать методологическую и практическую помощь по использованию нательных камер, док-станций или иных составных частей Информационной системы (программные инструменты управления и т.д.);
3) пользоваться и другими правами в соответствии с законодательством.
48. Сотрудники, назначенные для использования нательных камер, обязаны:
1) проходить курсы обучения по использованию нательных камер и док-станций;
2) внимательно пользоваться нательной камерой и док-станцией, использовать их только по назначению;
3) не пользоваться регистратором в личных целях;
4) соблюдать технические условия использования нательных камер и док-станции;
5) воздерживаться от действий/бездействия, способных привести к повреждению нательной камеры и/или док-станции;
6) использовать видео-/аудиозаписи в соответствии с Уголовно-процессуальным кодексом Республики Молдова № 122/2003, Кодексом Республики Молдова о правонарушениях № 218/2008, Гражданским процессуальным кодексом Республики Молдова № 225/2003, Административным кодексом Республики Молдова № 116/2018, Законом № 982/2000 о доступе к информации и Законом № 133/2011 о защите персональных данных;
7) обеспечивать конфиденциальность и безопасность персональных данных в процессе обработки видео- аудиозаписей в соответствии с вышеуказанным законодательством в области защиты персональных данных.
Глава V
ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ХРАНЯЩИХСЯ В ИНФОРМАЦИОННОЙ СИСТЕМЕ
Часть 1
Безопасность информации
Информационной системы
49. Информационная система отвечает минимальным требованиям безопасности, соответствующим требованиям безопасности приложений, предоставляемых общей правительственной технологической платформой (MCloud).
50. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Информационной системе, осуществляется с соблюдением Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
51. Защита персональной информации осуществляется следующими способами:
1) предупреждение несанкционированного подключения к сетям передачи данных и перехвата с помощью специальных технических средств данных из Информационной системы, передаваемых по этим сетям;
2) обеспечение мер по защите данных путем использования криптографических методов передачи информации по сетям передачи данных;
3) исключение несанкционированного доступа к данным, хранящимся в Информационной системе, путем использования функциональных возможностей авторизации правительственной электронной услуги аутентификации и контроля доступа (MPass);
4) предупреждение специальных технических и программных действий, которые могут привести к уничтожению, искажению данных или вызывать сбои в работе технического и программного комплекса;
5) выполнение всех мер, связанных с обеспечением восстановления и бесперебойного функционирования Информационной системы в случае инцидентов;
6) предупреждение преднамеренных и/или непреднамеренных действий сотрудников, находящихся в подчинении пользователей, которые могут привести к уничтожению или искажению данных Информационной системы.
52. В случае инцидентов, связанных с безопасностью, технический администратор принимает необходимые меры по выявлению источника инцидента, проводит его анализ и устраняет причины инцидента, связанного с безопасностью.
53. Обработка данных в Информационной системе гарантирует соблюдение следующих принципов защиты персональных данных:
1) уточнение и разграничение цели;
2) принятие технических и организационных мер в целях обеспечения адекватного уровня защиты персональных данных в соответствии с законодательством.
54. Доступ для просмотра или снятия копий с хранящихся на сервере записей ограничен и разрешен представителям правоохранительных органов только на основании мотивированного ходатайства.
55. Лица, получившие доступ к просмотру или получению копий хранящихся на сервере записей, указываются в Журнале учета доступа к записям, хранящимся в Системе видеонаблюдения, согласно приложению № 2 к настоящему Положению.
56. Доступ к содержащейся в Информационной системе информации осуществляется на законном основании (наличие официального запроса, заявления, жалобы, дела о правонарушении/уголовного дела и т.д.), посредством которого доказывается прямая причинно-следственная связь между обработанными персональными данными и необходимостью осуществления доступа к ним, при условии обработки неизбыточного объема данных, строго необходимого с точки зрения достижения намеченной цели.
57. Держатель или пользователь Информационной системы обеспечивает предоставление информации в сроки, предусмотренные законодательством.
Часть 2
Использование записей с нательной
камеры и доступ к ним
58. Использование записей с нательной камеры, док-станции или сервера выражается в воспроизведении, копировании, распространении, опубликовании, переводе, трансляции на телевидении, трансляции в сети Интернет, издании и использовании содержания записи любым другим способом, предусмотренным законодательством.
59. Записи, зафиксированные нательными камерами:
1) могут быть предоставлены на основании официальных запросов сотрудникам Министерства внутренних дел, судебных инстанций, прокуратуры, а также органа уголовного преследования в рамках производства по уголовному делу в целях выполнения ими своих служебных задач и обязанностей;
2) могут быть переданы для использования представителям средств массовой информации и в исключительных случаях могут быть распространены через Интернет исключительно для предупреждения противоправных деяний и обеспечения национальной безопасности, защиты личности, общества и государства при условии, что общественный интерес преобладает над личным интересом лица, которого касается запись, в этом случае:
a) изображения лиц размыты;
b) выдача любого материала, предназначенного для просмотра общественностью, осуществляется в установленном законом порядке;
3) в случае начала производства по уголовному делу или по делу о правонарушении предоставление записей осуществляется с соблюдением положений Уголовно-процессуального кодекса Республики Молдова № 122/2003, Кодекса Республики Молдова о правонарушениях № 218/2008 и законодательства в области защиты персональных данных.
Глава VI
КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
60. Информационная система подлежит внутреннему и внешнему контролю. Внутренний контроль Информационной системы проводится ежеквартально, а внешний – не реже одного раза в год.
61. Внутренний контроль проводится подразделениями владельца или держателя, наделенными полномочиями по осуществлению контроля в области регулирования настоящего Положения, а внешний контроль – учреждениями, уполномоченными и сертифицированными в области информационных технологий.
62. Подразделения пользователей, наделенные полномочиями по осуществлению контроля, ежеквартально проверяют Журнал учета доступа к записям, хранящимся в Информационной системе, в целях определения правильности его заполнения и проверки обоснованности цели, заявленной при осуществлении доступа к данным, хранящимся в указанной системе.
63. Контроль законности операций по обработке персональных данных осуществляется Национальным центром по защите персональных данных.
64. При проведении внешнего контроля контролирующий орган составляет акт о проведенном внешнем контроле (акт, отчет, протокол, предписание и т.д.). Владелец, в зависимости от обстоятельств, пользователь обязан принять меры по ликвидации выявленных нарушений и проинформировать об этом контролирующий орган.
65. За организацию контроля функционирования Информационной системы несет ответственность пользователь или, в зависимости от обстоятельств, держатель, который обязан обеспечивать право доступа к средствам ее ведения.
66. Сотрудники субъектов Информационной системы несут ответственность в соответствии с положениями Закона № 133/2011 о защите персональных данных за подлинность, надежность, целостность информации, а также за ее сбор/хранение и использование.
67. Получатели информации, содержащей персональные данные, несут ответственность за ненадлежащую обработку персональных данных в соответствии с положениями Закона № 133/ 2011 о защите персональных данных.
68. За несоблюдение требований настоящего Положения субъекты Информационной системы несут ответственность в соответствии с законодательством.
|
Приложение № 1 к Положению об организации и функционировании Портативной информационной системы видеонаблюдения "Нательная камера" ЖУРНАЛ УЧЕТА нательных камер Портативной информационной системы видеонаблюдения "Нательная камера" |
|||||||||
| № п/п |
Фамилия, имя, отчество | Должность | Экипаж/Патруль | Идентификационный номер камеры | День, месяц, год, время получение | Подпись | День, месяц, год, время сдачу | Примечания | Подпись |
| 1. | |||||||||
| 2. | |||||||||
|
Приложение № 2 к Положению об организации и функционировании Портативной информационной системы видеонаблюдения "Нательная камера" ЖУРНАЛ УЧЕТА доступа к записям, хранящимся в Портативной информационной системе видеонаблюдения "Нательная камера" |
|||||||
| № п/п |
День, месяц, год доступа | Фамилия, имя, отчество /должность лица, запрашивающего доступ/снятие копии | Тип доступа (просмотр/ снятие копии) | Основание для осуществление доступа | Фамилия, имя, отчество сотрудника, осуществившего доступ к записи | Подпись | |
| лицо, осуществившее доступ к записи | лицо, запросившее доступ/снятие копии | ||||||
| 1. | |||||||
| 2. | |||||||