Постановление № 443 от 29.06.2022
oб утверждении Положения о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о порядке ведения Государственного регистра,
формируемого Автоматизированной информационной системой
"Электронный регистр служащих"
№ 443 от 29.06.2022
(в силу 22.07.2022)
Мониторул Офичиал ал Р. Молдова № 221-229 ст. 576 от 22.07.2022
* * *
На основании части (3) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70–73, ст.314), с последующими изменениями, и статей 36 и 37 Закона № 136/2017 о Правительстве (Официальный монитор Республики Молдова, 2017 г., № 252, ст.412), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих" (прилагается).
2. В Постановление Правительства № 681/2020 об утверждении Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы внести следующие изменения:
1) в постановлении:
a) пункт 3 изложить в следующей редакции:
"3. Использование Автоматизированной информационной системы "Электронный регистр служащих" является обязательным с 1 июля 2022 года для всех бюджетных органов управления/учреждений, финансируемых полностью из государственного или местного бюджетов";
b) пункт 5 признать утратившим силу;
2) в Концепции:
a) по всему тексту слова "трудовые отношения" в любой грамматической форме заменить текстом "трудовые/служебные отношения" в соответствующей грамматической форме;
b) в третьем абзаце пункта 2 текст ", через Государственную налоговую службу" исключить;
c) в первом абзаце пункта 8 текст "Государственной налоговой службы (в дальнейшем – ИС ГНС)" заменить текстом "по управлению публичными финансами Министерства финансов (в дальнейшем – ИСУПФ МФ)", а аббревиатуру "ГНС" заменить словами "Министерства финансов";
d) во втором абзаце пункта 12:
после слов "Государственного налогового регистра" дополнить текстом ", Регистра правовых единиц и Государственного регистра населения";
аббревиатуру "ИС ГНС" заменить аббревиатурой "ИСУПФ МФ";
e) рисунок 2 изложить в следующей редакции:
Рисунок 2. Взаимодействие АИС ЭРС с государственными информационными ресурсами";
f) в восьмом абзаце пункта 15 слова "базу данных ГНС" заменить словами "Государственный налоговый регистр";
g) в пункте 18 аббревиатуру "ГНС" в обоих случаях заменить словами "Министерство финансов";
h) в пункте 19 аббревиатуру "ГНС" заменить словом "Правительством";
i) пункт 22 дополнить подпунктом 7) следующего содержания:
"7) Министерство финансов;";
j) в пункте 24 слово "работник" в любой грамматической форме заменить словом "служащий" в соответствующей грамматической форме;
k) в пункте 29, в колонке 4 таблицы 2 позиции 9 и 10 лит.d) подпункта 3) после слова "Вручную" дополнить текстом "/ автоматически";
l) в подпункте 2) пункта 32 аббревиатуру "IPC18" заменить аббревиатурой "IPC21";
m) в пункте 33:
лит. а) подпункта 1) изложить в следующей редакции:
"a) работодатель регистрируется в АИС ЭРС путем аутентификации в АИС "Личный кабинет налогоплательщика"";
в подпункте 2):
лит. a) изложить в следующей редакции:
"a) регистрация служащих (работников) в АИС ЭРС осуществляется работодателем";
в лит. c) слово "сотрудника" заменить словом "служащего";
в лит. d) слово "сотрудник" в любой грамматической форме заменить словом "служащий" в соответствующей грамматической форме, а слова "в момент получения от АГУ информации" заменить словами "работодателем в момент получения информации";
в подпункте 3):
в лит. а) изложить в следующей редакции:
"a) регистрация трудовых/служебных отношений в АИС ЭРС осуществляется работодателем";
в лит. c) слово "работника" в обоих случаях заменить словом "служащего";
в лит. d) слова "и заполнения формы" исключить;
в лит. a) подпункта 4) текст ", по запросу работника" исключить;
лит. e) подпункта 5) дополнить текстом ", согласно приложению № 1 к Приказу Министерства финансов № 218/2020 об утверждении типовых форм штатных расписаний персонала бюджетной сферы";
подпункт 7) признать утратившим силу;
n) рисунок 6 изложить в следующей редакции:
Рисунок 6. Презентационная инфраструктура.
Уровни доступа в зависимости от ролей и прав пользователей".
3. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Наталья ГАВРИЛИЦА |
| Контрасигнует: | |
| министр финансов | Думитру БУДИЯНСКИ |
| № 443. Кишинэу, 29 июня 2022 г. | |
Утверждено
Постановлением Правительства
№ 443/2022
ПОЛОЖЕНИЕ
о порядке ведения Государственного регистра, формируемого
Автоматизированной информационной системой
"Электронный регистр служащих"
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о порядке ведения Государственного регистра, формируемого Автоматизированной информационной системой "Электронный регистр служащих" (в дальнейшем – Положение) устанавливает порядок организации и механизм функционирования информационного ресурса, предназначенного для комплексного и систематизированного учета информации, касающейся трудовых/служебных отношений служащих.
2. Электронный регистр служащих (далее – Регистр) является частью государственных информационных ресурсов Республики Молдова. Формирование данного информационного ресурса достигается за счет функционирования Автоматизированной информационной системы "Электронный регистр служащих" (в дальнейшем – АИС ЭРС).
3. Регистр организован таким образом, чтобы обеспечить простоту, эффективность, доступность и прозрачность процессов регистрации и доступа.
4. Регистр содержит данные о лицах, занятых в бюджетной сфере, и другие записи, относящиеся к трудовым/служебным отношениям и объектам учета.
5. Понятия, используемые в настоящем Положении, перелагаются из Закона № 71/2007 о регистрах и Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.
Глава II
СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ РЕГИСТРА
6. Субъектами создания, эксплуатации и использования Регистра являются:
1) собственник;
2) владелец;
3) держатель;
4) регистратор;
5) поставщик данных;
6) получатель данных.
7. Собственником Регистра является государство, которое реализует свое право на владение, управление и использование данных из АИС ЭРС. Владелец несет ответственность за обеспечение финансовых ресурсов для развития, обслуживания и эксплуатации АИС ЭРС за счет государственного бюджета и/или других финансовых средств в соответствии с законодательством.
8. Владельцем АИС ЭРС является Министерство финансов Республики Молдова, которое наделено следующими полномочиями:
1) обеспечивает создание, эксплуатацию, администрирование и управление АИС ЭРС в пределах, регламентируемых собственником;
2) обеспечивает юридические, организационные и финансовые условия для создания и ведения Регистра;
3) совместно с другими профильными государственными учреждениями обеспечивает разработку и представление проектов нормативных актов по вводу, накоплению, хранению, заполнению, исправлению, систематизации и использованию данных, а также функционированию Регистра и направляет их Правительству для утверждения;
4) обеспечивает непрерывное функционирование, администрирование и развитие АИС ЭРС в соответствии с оговоренным уровнем услуг и в пределах выделенного бюджета;
5) осуществляет мониторинг процесса регистрации и обработки данных в Регистре;
6) обеспечивает доступ регистраторов, поставщиков, получателей в соответствии с установленными правами доступа и делегированными полномочиями;
7) устанавливает технические и организационные меры защиты и безопасности Регистра, осуществляет мониторинг и корректирует требования безопасности и соответствия АИС ЭРС в области защиты персональных данных;
8) обеспечивает сохранность Регистра до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.
9. Держателем АИС ЭРС является Государственное учреждение "Центр информационных технологий в финансах", которое на основании договора, заключенного с владельцем АИС ЭРС и в соответствии с настоящим Положением наделено следующими полномочиями:
1) обеспечивает развитие, управление, обслуживание и безопасность АИС ЭРС на основании договора, заключенного с ее владельцем;
2) несет ответственность за предоставление безопасного доступа для использования АИС ЭРС по просьбе владельца;
3) обеспечивает целостность, безопасность и защиту данных АИС ЭРС, включая защиту персональных данных;
4) осуществляет мониторинг активности пользователей, регистрации и обработки данных в АИС ЭРС;
5) обеспечивает внесение изменений/исправлений/доработок по требованию владельца АИС ЭРС.
10. Техническим администратором АИС ЭРС является Государственное учреждение "Центр информационных технологий в финансах", которое выполняет свои задачи в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем, на основании договора, заключенного для этих целей с владельцем АИС ЭРС.
11. Регистратором АИС ЭРС является:
1) Государственная налоговая служба (в дальнейшем – ГНС) в качестве регистратора работодателей, с полномочиями регистрации, приостановления и аннулирования статуса работодателя, а также обновления/изменения данных в АИС ЭРС о работодателе на основании информации, полученной от Агентства государственных услуг;
2) работодатели/управляющие, уполномоченные в качестве регистраторов служащих, которые отвечают за регистрацию и внесение изменений/исправлений в данные о своих работниках (служащих) (без права аннулирования), в соответствии с положениями законодательства.
12. Поставщиком данных АИС ЭРС является:
1) Государственная налоговая служба;
2) Национальная касса социального страхования;
3) Национальная медицинская страховая компания;
4) Государственная канцелярия;
5) Министерство образования и исследований (Центр информационно-коммуникационных технологий в образовании);
6) Министерство внутренних дел (Генеральный инспекторат Пограничной полиции).
13. Поставщик данных наделен следующими полномочиями:
1) обеспечивает точность и достоверность данных, представленных для внесения в АИС ЭРС, за исключением данных, представленных работодателем, который несет ответственность за точность и достоверность заявленных данных;
2) обновляет данные в АИС ЭРС в соответствии с положениями законодательства об обмене данными и интероперабельности, за исключением данных, представленных работодателями, которые несут ответственность за правильность, достоверность представления данных и постоянное обновление на основе представленных исправлений, в соответствии с правилами.
14. Получателями данных АИС ЭРС являются:
1) органы государственного управления (государственные учреждения);
2) работодатели;
3) служащие (работники);
4) другие заинтересованные стороны, в рамках права доступа к АИС ЭРС, в соответствии с положениями законодательства.
Получатель наделяется полномочиями для участия в Регистре в соответствии с его ролями и полномочиями в АИС ЭРС.
Глава III
ОБЯЗАННОСТИ СУБЪЕКТОВ ПО СОЗДАНИЮ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЮ РЕГИСТРА
Раздел 1
Обязанности владельца
15. Владелец Регистра обязан:
1) развивать и предлагать, в рамках своей компетенции, поправки к нормативной базе, относящейся к Регистру;
2) предлагать решения по совершенствованию и повышению эффективности процесса функционирования Регистра, а также внедрять их;
3) осуществлять надзор за соблюдением требований информационной безопасности пользователями Регистра, фиксировать случаи и попытки их нарушения;
4) инициировать процедуру приостановки прав доступа к Регистру для пользователей, которые не соблюдают общеустановленные правила, стандарты и нормы в области информационной безопасности;
5) проверять подлинность и достоверность данных, внесенных участниками в Регистр;
6) запрашивать у участников обновление или исправление данных в базе данных Регистра в случае обнаружения пропусков и ошибок;
7) запрашивать у вышестоящего органа ежегодное финансирование на развитие и администрирование Регистра;
8) обеспечивать координацию и мониторинг процесса внедрения Регистра с органами государственного управления (государственными учреждениями), участвующими в Регистре, в соответствии с нормативно-правовой базой;
9) осуществлять мониторинг и надзор за просмотрами информации из Регистра, выявлять совершенные нарушения и составлять отчет о данных, которые были просмотрены;
10) оказывать методологическую и практическую поддержку путем разработки процедур, правил и инструкций для ввода, накопления, хранения, заполнения, исправления, систематизации и использования данных, а также обеспечивать функционирование Регистра;
11) обеспечивать функционирование и ведение Регистра в соответствии с нормативной базой;
12) обеспечивать бесперебойное функционирование Регистра;
13) обеспечивать обучение пользователей в центральных и местных органах управления, ответственных за использование Регистра;
14) предоставлять необходимую поддержку авторизованным лицам, которые имеют доступ к Регистру, в части использования комплекса связанных с ним программных средств;
15) обеспечивать через держателя безопасный доступ к информации, содержащейся в Регистре, соблюдение условий его безопасности и правил эксплуатации;
16) использовать информацию, полученную из базы данных Регистра, только в целях, установленных законодательством;
17) обеспечивать присвоение ролей и прав доступа к АИС ЭРС и данным Регистра;
18) устанавливать правовые, финансовые и организационные условия для администрирования и ведения Регистра его держателем;
19) осуществлять через держателя Регистра организационно-технические меры, необходимые для обеспечения конфиденциальности и защиты информации, хранящейся в Регистре, в том числе от разрушения, изменения, блокировки, копирования, распространения, а также от других незаконных действий, направленных на обеспечение адекватного уровня безопасности в отношении рисков, связанных с обработкой и характером обрабатываемых данных;
20) проводить аудит АИС ЭРС и связанных с ней систем для обеспечения защиты комплекса данных и ее надлежащего функционирования.
Раздел 2
Обязанности держателя
16. Держатель обязан:
1) предлагать решения по улучшению и оптимизации процесса функционирования Регистра;
2) осуществлять контроль за соблюдением участниками требований информационной безопасности, документировать и сообщать о случаях и попытках их нарушения (инцидентах безопасности), принимать необходимые меры по предотвращению, ограничению и ликвидации последствий;
3) устанавливать требования к техническим средствам, электронным каналам связи и программному обеспечению на автоматизированных рабочих местах участников Регистра в соответствии с Требованиями к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;
4) осуществлять необходимые организационно-технические меры для обеспечения конфиденциальности и защиты информации, хранящейся в Регистре, в том числе от уничтожения, изменения, блокирования, копирования, распространения и других противоправных действий, – меры, направленные на обеспечение адекватного уровня безопасности с точки зрения рисков, связанных с обработкой и характером обрабатываемых данных;
5) защищать соответствующими мерами техническое оборудование и программные продукты, используемые для управления собранными данными, обеспечивать их безопасность и целостность;
6) проводить аудит безопасности Регистра с точки зрения управления персональными данными;
7) регулярно, но не реже одного раза в течение календарного года, создавать резервные копии данных, обрабатываемых в Регистре, и хранить их на общей государственной технологической платформе (MCloud), в соответствии с собственными процедурами;
8) обеспечивать, в случае необходимости, восстановление функционирования Регистра на основе ранее созданных резервных копий;
9) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Регистру, в использовании комплекса технических средств на условиях, предусмотренных договором между владельцем Регистра и держателем;
10) обеспечивать работу Регистра в соответствии с согласованным сторонами уровнем доступности услуг (Service Level Agreement);
11) информировать участников Регистра об изменениях в технических условиях его функционирования;
12) обеспечить внедрение необходимых организационных и технических мер по обеспечению конфиденциальности и безопасности персональных данных, в соответствии с положениями Закона № 133/2011 о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
Раздел 3
Обязанности регистратора
17. Регистратор обязан:
1) визуализировать и вносить изменения в информацию Регистра, согласно назначенной роли;
2) пользоваться доступом к АИС ЭРС в рамках назначенной роли;
3) просматривать информацию, содержащуюся в Регистре;
4) выдвигать владельцу предложения по изменению нормативных актов, регулирующих функционирование Регистра;
5) запрашивать и получать от владельца методологическую и практическую поддержку функционирования Регистра;
6) выдвигать владельцу предложения по улучшению и повышению эффективности функционирования Регистра;
7) обеспечивать правильность, аутентичность и достоверность данных, введенных в Регистр;
8) обеспечивать регистрацию и обновление данных, касающихся служащих (работников) и их трудовых/служебных отношений, в сроки, установленные законодательством;
9) обеспечивать актуализацию данных, введенных в Регистр;
10) исправлять ошибки, связанные с неправильным вводом данных, и любые другие обнаруженные ошибки;
11) обладать действительной электронной подписью, полученной в соответствии с правилами, установленными поставщиками услуг сертификации;
12) подписывать электронные формы электронной подписью, предусмотренной законом, для подтверждения достоверности данных;
13) принимать меры для предотвращения несанкционированного доступа третьих лиц;
14) использовать функциональные возможности АИС ЭРС по их назначению и в строгом соответствии с законодательством;
15) использовать полученную из Регистра информацию только для целей, установленных законодательством.
Раздел 4
Обязанности поставщика данных
18. Поставщики данных обязаны:
1) потреблять информацию из АИС ЭРС в соответствии с положениями Концепции Автоматизированной информационной системы "Регистр учета служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020, и законодательства в области обмена данными и интероперабельности;
2) представлять владельцу Регистра предложения о внесении изменений и/или дополнений в нормативные акты, регулирующие функционирование Регистра;
3) запрашивать и получать от владельца Регистра методологическую и практическую помощь по вопросам функционирования Регистра;
4) представлять владельцу Регистра предложения по улучшению и повышению эффективности его функционирования;
5) обеспечивать обмен информацией и/или интеграцию своих информационных систем с АИС ЭРС;
6) сотрудничать с владельцем АИС ЭРС для обеспечения безопасности доступа к АИС ЭРС и сообщать о любых известных ему подозрительных действиях, которые могут представлять угрозу безопасности доступа к АИС ЭРС;
7) обеспечивать правильность, аутентичность и достоверность предоставляемых данных, за исключением данных, представляемых работодателями, которые несут ответственность за точность, достоверность передачи данных и постоянное обновление на основе исправлений, представленных в соответствии с правилами;
8) использовать информацию только в целях, предусмотренных законом;
9) осуществлять необходимые внутренние организационные и технические меры для обеспечения конфиденциальности и защиты информации, передаваемой в АИС ЭРС;
10) обеспечивать предоставление и обновление всех данных, необходимых для создания и ведения АИС ЭРС, в соответствии с положениями Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.
Раздел 5
Обязанности получателя данных
19. Получатель данных обязан:
1) использовать функциональные возможности АИС ЭРС в соответствии с назначенными ролями и разрешениями;
2) запрашивать и получать от владельца Регистра методологическую и практическую помощь по вопросам его функционирования;
3) представлять владельцу Регистра предложения о внесении изменений и/или дополнений в правила, регулирующие функционирование Регистра;
4) представлять владельцу Регистра предложения по улучшению и повышению эффективности его функционирования;
5) использовать информацию, полученную из базы данных Регистра, только в целях, предусмотренных законодательством;
6) принимать все необходимые меры для обеспечения конфиденциальности и безопасности персональных данных в соответствии с инструкциями держателя Регистра и положениями Закона № 133/2011 о защите персональных данных;
7) немедленно, в устной и письменной форме, сообщать владельцу Регистра и/или техническому администратору об инцидентах, связанных с безопасностью;
8) не предпринимать никаких действий для получения несанкционированного доступа к информации любым способом.
Глава IV
ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ РЕГИСТРА
20. Регистр ведется в электронном формате, на румынском языке владельцем Регистра, который обеспечивает его непрерывное администрирование, развитие и управление.
21. Администрирование данных, содержащихся в Регистре, осуществляется владельцем АИС ЭРС на основании договора, заключенного с владельцем АИС ЭРС, и настоящего Положения, с помощью программно-технического комплекса.
22. Основные сценарии, связанные с информационным объектом, взятым на учет в системе:
1) для информационного объекта "работодатель":
a) работодатель регистрируется в АИС ЭРС путем входа в Автоматизированную информационную систему "Личный кабинет налогоплательщика". В момент регистрации каждый работодатель получает в системе статус "активный".
b) приостановление статуса работодателя осуществляется автоматически:
- при предоставлении работодателем записи о прекращении трудовых/служебных отношений с последним служащим;
- по истечении срока действия последнего зарегистрированного трудового договора/административного акта.
На этом этапе (на следующий день после наступления одного из описанных событий) работодатель получает в системе статус "приостановленный". Статус "активный" может быть возобновлен после регистрации нового служащего в системе;
c) снятие работодателей с учета в АИС ЭРС осуществляется в момент получения статуса "ликвидирован", при поступлении в Государственный налоговый регистр информации от Агентства государственных услуг о ликвидации работодателя. Исключение из учета подразумевает только изменение статуса информационного объекта, а не его физическое удаление из базы данных, что позволяет сохранить его историю;
d) исправление/дополнение данных происходит следующим образом:
- исправление данных осуществляется работодателем (кроме предварительно заполненных данных из других государственных регистров), с применением соответствующей опции, если в ранее введенных данных была обнаружена ошибка, и с обязательным сохранением истории изменений;
- дополнение данных осуществляется работодателем, если обнаружено упущение в данных, не заполненных во время первоначальной/предыдущей регистрации;
- исправление данных по ликвидированным работодателям осуществляется путем направления в вышестоящий орган (учредителю) запроса на совершение соответствующего действия, подав заявление об исправлении/дополнении данных по образцу, утвержденному владельцем Реестра, с приложением подтверждающих документов;
e) обновление данных осуществляется поставщиками данных в порядке, установленном законодательством или соглашениями об обмене информацией и интероперабельности, после представления работодателем поставщикам данных информации об изменении данных;
2) для информационного объекта "служащий":
a) регистрация служащих (работников) в АИС ЭРС осуществляется работодателем. Каждый служащий получает в системе статус "активный", в момент создания трудовых/служебных отношений;
b) регистрация служащих (работников) с особым статусом осуществляется только для бывших служащих с особым или военным статусом;
c) приостановление статуса служащего происходит автоматически:
- при подаче последним работодателем, у которого он работал, информации о прекращении трудовых/служебных отношений и отсутствии каких-либо действующих трудовых/служебных отношений;
- по истечении срока действия последнего зарегистрированного трудового договора/административного акта.
После окончания трудовых/служебных отношений служащий получает статус "неактивный", который меняется на "активный" после начала новых трудовых/служебных отношений;
d) снятие с учета служащих (работников) из АИС ЭРС осуществляется работодателем при получении информации о смерти служащего. Снятие с учета предполагает только изменение статуса информационного объекта на "неактивный", а не физическое удаление из базы данных, что позволяет сохранить его историю в течение 75 лет с момента последних трудовых/служебных отношений;
e) исправление/дополнение данных осуществляется:
- исправление/дополнение данных, зарегистрированных работодателем (за исключением предварительно заполненных персональных данных из других государственных регистров) – путем применения соответствующей опции. Для исправления отображаются только ранее заполненные данные, для которых разрешено исправление. Работодатель может исправлять/дополнять данные как по служащим (работникам) с действующим трудовым договором/административным актом, так и по служащим (работникам), трудовой договор/административный акт с которыми истек;
- исправление/дополнение данных ликвидированными работодателями – путем направления запроса о соответствующем действии в Министерство финансов, подав заявление об исправлении/дополнении данных по образцу, утвержденному владельцем регистра, с приложением подтверждающих документов;
- служащий, обнаруживший ошибку или пропуск в данных во время работы у активного работодателя, независимо от статуса договора/административного акта о найме (активный или приостановленный), имеет право потребовать исправления/дополнения данных, подав работодателю заявление по образцу, утвержденному хранителем Регистра, с приложением подтверждающих документов;
- служащий, обнаруживший ошибку или пропуск в данных в период работы у ликвидированного работодателя, имеет право потребовать исправления/дополнения данных, подав в Государственную налоговую службу запрос по образцу, утвержденному владельцем Регистра, с приложением подтверждающих документов;
f) обновление данных осуществляется поставщиками данных в порядке, установленном законодательством или соглашениями об обмене информацией и интероперабельности, после представления работодателем поставщикам данных информации об изменении данных;
3) для информационного объекта "трудовые/служебные отношения":
a) регистрация трудовых/служебных отношений в АИС ЭРС осуществляется работодателем:
- путем заполнения формы для первоначальной (первичной) регистрации трудовых/служебных отношений на основании составленного трудового договора/административного акта;
- регистрация трудовых/служебных отношений для служащих (работников) с особым статусом осуществляется только для бывших служащих с особым или специальным военным статусом при прекращении трудовых/служебных отношений;
b) исправление/дополнение данных:
- исправление/дополнение данных, связанных с трудовыми/служебными отношениями, осуществляется работодателем (за исключением предварительно заполненных из других государственных регистров) с применением соответствующей опции. Для исправления отображаются только ранее заполненные данные, для которых разрешено исправление. Работодатель может исправлять/дополнять данные как по служащим (работникам) с действующим трудовым договором/административным актом, так и по служащим (работникам), трудовой договор/административный акт с которыми истек;
- работник, обнаруживший несоответствие в трудовых/служебных отношениях или в данных, относящихся к ним, имеет право потребовать исправления/дополнения данных, подав соответствующему работодателю заявление об исправлении/дополнении данных по образцу, утвержденному владельцем Регистра, с приложением подтверждающих документов;
- работник, обнаруживший несоответствие трудовых/служебных отношений или относящихся к ним данных по ликвидированному работодателю, вправе потребовать исправления/дополнения данных, подав в Министерство финансов заявление об исправлении/дополнении данных по образцу, утвержденному хранителем Регистра, с приложением подтверждающих документов;
- дополнение данных о служащих с особым статусом осуществляется по запросу, после их освобождения от должности;
c) регистрация изменений и/или приостановления/возобновления трудовых/служебных отношений осуществляется работодателем путем применения соответствующей опции и заполнения формы для изменения и/или приостановления/возобновления трудовых/служебных отношений, на основании соответствующих подтверждающих документов, при условии изменения деятельности служащего. Изменение и/или приостановление / возобновление трудовых/служебных отношений подразумевает изменение только статуса трудовых/служебных отношений, но не статуса работника;
d) восстановление трудовых/служебных отношений осуществляется работодателем путем применения соответствующей опции с приложением решения суда;
e) регистрация прекращения трудовых/служебных отношений производится работодателем путем применения соответствующей опции и заполнения формы для прекращения трудовых/служебных отношений, на основании подтверждающих документов о прекращении трудовых/служебных отношений. При прекращении трудовых / служебных отношений должна быть указана причина прекращения трудовых/служебных отношений. Прекращение трудовых/служебных отношений подразумевает только изменение статуса информационного объекта, но не его физическое удаление из базы данных, что позволяет сохранить его историю;
4) для информационного объекта "выписка о трудовых/служебных отношениях":
a) генерирование выписки из АИС ЭРС о трудовом стаже осуществляется служащим или работодателем, у которого он работает или работал, по просьбе служащего. В исключительных случаях, таких как ликвидация работодателя, отсутствие доступа к электронным налоговым услугам, выписка может быть сгенерирована владельцем системы по запросу;
b) выписка, необходимая служащему, подписывается работодателем, запрашивается работодателем и выдается работодателем посредством АИС ЭРС, с применением электронной подписи и с отражением данных ответственного лица работодателя, подписавшего этот документ;
c) по запросу выписки могут быть получены от владельца АИС ЭРС или органов, действующих в качестве операторов в рамках АИС ЭРС, уполномоченных в соответствии с законом;
d) сгенерированные выписки не могут быть впоследствии аннулированы из АИС ЭРС;
5) для информационного объекта "штатное расписание персонала, занятого в бюджетной сфере":
a) для органов государственного управления, подпадающих под действие Закона № 158/2008 о государственной должности и статусе государственного служащего:
- заполнение и формирование штатного расписания в АИС ЭРС осуществляется работодателем в бюджетном секторе в соответствии с приложениями № 1 и 2 к Приказу министра финансов № 218/2018 об утверждении типовых форм штатного расписания персонала, занятого в бюджетной сфере;
- штатное расписание подписывают руководитель экономического/ финансового/бухгалтерского подразделения, руководитель кадрового подразделения и руководитель органа управления/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;
- штатное расписание утверждается с применением электронной подписи руководителем органа государственного управления/вышестоящего учреждения – для подведомственных учреждений, на один бюджетный год, и направляется через АИС ЭРС в Министерство финансов;
- в случае несоответствия требованиям нормативной базы штатное расписание возвращается для корректировки исключительно через АИС ЭРС;
- после утверждения Министерством финансов подписанное штатное расписание направляется исключительно через АИС ЭРС в орган/учреждение, чьей схемой оно является, и в вышестоящий орган, которому подчиняется работодатель;
- штатное расписание, подписанное электронной подписью всех сторон, должно просматриваться и загружаться всеми участвующими сторонами;
- в течение года штатное расписание может быть пересмотрено и утверждено в связи с изменением предельной численности и/или изменением классов оплаты труда в Законе № 270/2018 о единой системе оплаты труда в бюджетной сфере, или базовой ставки;
- сгенерированные штатные расписания не могут быть впоследствии аннулированы из АИС ЭРС;
b) для бюджетных учреждений, не подпадающих под действие Закона № 158/2008 о государственной должности и статусе государственного служащего:
- при регистрации трудовых/служебных отношений служащего в рамках АИС ЭРС данные, внесенные в штатное расписание, которые остаются неизменными независимо от данных служащего, автоматически отражаются в полях формуляра;
- заполнение и генерирование штатного расписания в АИС ЭРС осуществляется работодателем в бюджетной сфере в соответствии с приложениями № 3 и 4 к Приказу министра финансов № 218/2018 об утверждении типовых форм штатных расписаний для служащих, занятых в бюджетной сфере;
- штатное расписание подписывают руководитель экономического / финансового/бухгалтерского подразделения, руководитель кадрового подразделения и руководитель органа/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;
- штатное расписание утверждается электронной подписью руководителя органа государственного управления/руководителя учреждения на один бюджетный год;
- штатное расписание представляется в вышестоящий орган для согласования и утверждения руководителем вышестоящего органа;
- в случае несоответствия требованиям нормативной базы штатное расписание возвращается на корректировку исключительно через АИС ЭРС;
- после утверждения руководителем вышестоящего органа штатное расписание направляется через АИС ЭРС в Министерство финансов для проверки и регистрации;
- подписанное всеми сторонами и зарегистрированное штатное расписание в электронном виде просматривается и загружается всеми участвующими сторонами, включая орган/учреждение, схемой которого является;
- в течение года штатное расписание может быть пересмотрено и утверждено в связи с изменением предельной численности персонала и/или изменением классов оплаты труда в Законе № 270/2018 об единой системе оплаты труда в бюджетной сфере;
- штатное расписание, созданное с помощью АИС ЭРС, имеет такие же юридические эффекты, что и документ, выданный на бумаге;
- итоговый документ содержит несколько электронных подписей лиц, ответственных за контрасигнацию и утверждение, в соответствии с законодательством;
- штатное расписание содержит штрих-код/QR-код, при сканировании которого отражаются краткие данные, относящиеся к документу, такие как система, из которой он был сгенерирован, номер, дата, название органа/учреждения;
6) для информационного объекта "штатное расписание":
a) заполнение и генерирование штатного расписания в АИС ЭРС осуществляется работодателем бюджетной сферы в соответствии с приложением № 5 к Постановлению Правительства № 201/2009 о внедрении положений Закона № 158/2008 о государственной должности и статусе государственного служащего;
b) штатное расписание подписывает руководитель подразделения по кадрам органа государственного управления/учреждения и утверждает руководитель органа государственного управления/учреждения, так что итоговый документ содержит несколько электронных подписей в соответствии с законодательством;
c) начиная с 1 января 2023 года штатное расписание направляется в Государственную канцелярию для утверждения через АИС ЭРС, а до 31 декабря 2022 года прилагается утвержденное штатное расписание c собственноручной подписью;
d) в случае несоответствия штатное расписание возвращается для корректировки через АИС ЭРС в соответствии с требованиями нормативной базы;
e) после утверждения и регистрации в Государственной канцелярии подписанное штатное расписание возвращается в орган/учреждение, схемой которого оно является;
f) штатное расписание, подписанное всеми сторонами, должно просматриваться и загружаться всеми участвующими сторонами;
g) изменение штатного расписания в случае увеличения или уменьшения предельной штатной численности соответствующего государственного органа, реорганизации государственного органа или перераспределения задач и обязанностей между государственными должностями внутри государственного органа осуществляется в порядке, установленном Методологией заполнения и согласования штатного расписания, утвержденной Постановлением Правительства № 201/2009;
h) сгенерированное штатное расписание не может быть впоследствии аннулировано из АИС ЭРС.
23. В целях обеспечения эффективной и бесперебойной работы Регистра информационный обмен данными между участниками Регистра и базой данных должен быть обеспечен на непрерывной основе.
Глава V
РЕГИСТРАЦИЯ ДАННЫХ В РЕГИСТРЕ
24. Регистрация данных об информационных объектах в АИС ЭРС осуществляется регистраторами.
25. Записи осуществляются в хронологическом порядке, при этом каждой записи присваивается дата внесения в АИС ЭРС.
26. Каждому информационному объекту присваивается единый идентификационный код, генерируемый АИС ЭРС, после полного или частичного ввода данных об информационном объекте.
27. Единый идентификационный код является уникальным, неизменным и не может быть присвоен другим записям, в том числе после его удаления из Регистра.
Глава VI
ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ И УДАЛЕНИЕ
ДАННЫХ ИЗ РЕГИСТРА
28. Изменение и/или исправление/дополнение данных в Регистре осуществляется регистраторами путем доступа к соответствующему действию в системе.
29. Работодатель имеет право исправлять/дополнять данные, относящиеся как к служащим, имеющим действующий трудовой договор/административный акт, так и к служащим, трудовой договор/административный акт которых прекращен, на основании поданного служащим заявления, к которому приложены подтверждающие документы.
30. Для исправления/дополнения данных, касающихся отношений служащих (работников) с ликвидированным работодателем, служащий имеет право подать в Министерство финансов заявление об исправлении/дополнении данных, согласно образцу, утвержденному владельцем Регистра, к которому приложены подтверждающие документы. Заявление и копии необходимых подтверждающих документов могут быть представлены в Государственную налоговую службу в электронном формате либо через специальный интерфейс для таких запросов.
31. Для исправления/дополнения данных, касающихся ликвидированных работодателей, соответствующий запрос о действиях подается работником в Государственную налоговую службу в форме заявления об исправлении/дополнении данных по утвержденному владельцем Регистра образцу, с приложением подтверждающих документов. Заявление об исправлении/дополнении данных и копии необходимых подтверждающих документов могут быть представлены в Государственную налоговую службу в электронном формате либо через специальный интерфейс для таких запросов.
32. Государственная налоговая служба имеет право осуществлять действия по исправлению/дополнению на основании заявления, поданного служащим (работником), независимо от статуса трудовых/служебных отношений.
33. Изменения, исправления и дополнения вносятся в течение установленного законом срока хранения информации.
34. АИС ЭРС обеспечивает учет всех изменений и дополнений. Все изменения, внесенные в Регистр, хранятся в хронологическом порядке, при сохранении истории изменений в Регистре. Изменения и/или дополнения не влияют на доступ и просмотр информации в Регистре.
35. Любые изменения или дополнения в АИС ЭРС объектов учета, а также снятие их с учета осуществляются только на основании подтверждающих документов и/или с указанием мотива, подтверждающего достоверность совершенных в АИС ЭРС действий.
36. Обновление информации поставщиком данных не считается их исправлением. Поставщики данных обязаны обеспечить корректность и достоверность данных, представленных для внесения в АИС ЭРС, и их обновление в порядке, установленном законодательством, или на основании соглашений об обмене информацией и интероперабельности.
37. Срок хранения информационного объекта определяется нормативной базой. С момента регистрации данных об объектах учета до истечения срока хранения объекта информации данные хранятся в Реестре в соответствии с нормативными актами.
38. По истечении срока хранения в Регистре данные о трудовых/служебных отношениях, в том числе содержащиеся в них персональные данные, удаляются из Регистра, при этом соответствующие события регистрируются и впоследствии архивируются в соответствии с законодательством.
Глава VII
ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ
ДАННЫХ РЕГИСТРА
39. Доступ к данным в АИС ЭРС обусловлен ролью и разрешениями пользователя.
40. Запрещается использование данных Регистра в целях, противоречащих закону.
41. Персональные данные физических лиц используются в соответствии с положениями Закона № 133/2011 о защите персональных данных.
42. Для изменения данных устанавливаются следующие ограничения:
1) регистраторы могут изменять данные только в соответствии со своими обязанностями в рамках АИС ЭРС на основании подтверждающих документов;
2) получатели данных из Регистра не имеют права изменять данные, полученные из Регистра, а при их использовании обязаны указывать их источник;
3) другие категории субъектов ограничены в использовании данных из Регистра в соответствии с положениями Закона № 133/2011 о защите персональных данных.
43. Данные, полученные из Регистра, не могут быть переданы третьим лицам, за исключением случаев, предусмотренных законом или международными договорами, стороной которых является Республика Молдова.
Глава VIII
ВЗАИМОДЕЙСТВИЕ С ПОСТАВЩИКАМИ ИНФОРМАЦИИ
44. Данные в Регистре обновляются и оперативно синхронизируются с данными в государственных регистрах и информационных системах.
45. АИС ЭРС в пределах своей компетенции осуществляет доступ к государственным регистрам и информационным системам, указанным в пункте 12 Концепции Автоматизированной информационной системы "Электронный регистр служащих" для бюджетной сферы, утвержденной Постановлением Правительства № 681/2020.
46. Доступ к информации в государственных регистрах и информационных системах обеспечивается через государственную платформу интероперабельности (MConnect).
Глава IX
УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ В РАМКАХ РЕГИСТРА
И ПРОЦЕССЫ АДМИНИСТРИРОВАНИЯ
47. Управление пользователями осуществляется посредством модуля управления ролями.
48. В целях обеспечения оперативного вмешательства в процессы и децентрализации управления пользователями и правами процессы управления делятся на:
1) системное администрирование;
2) управление контентом;
3) администрирование пользователей;
4) управление безопасностью;
5) техническое администрирование.
49. В рамках системного администрирования происходит управление операционными и информационными системами, осуществляется базовая настройка процессов. Системным администратором АИС ЭРС является ее держатель.
50. Администрирование контента входит в обязанности регистраторов, которые отвечают за ввод/изменение/дополнение информации в Регистре.
51. Администрирование пользователей осуществляется владельцем, который несет ответственность за обеспечение назначения ролей и прав доступа к АИС ЭРС через держателя.
52. Управление безопасностью осуществляется владельцем и держателем. Все субъекты Регистра также обязаны принимать необходимые меры для обеспечения адекватного уровня защиты персональных данных.
53. Администрирование АИС ЭРС осуществляется держателем, который осуществляет свои полномочия в соответствии с нормативной базой по администрированию и ведению государственных информационных систем.
54. Пользователями Регистра являются:
1) работодатель – орган государственного управления или бюджетное учреждение как юридическое лицо, соответствующее понятию, предусмотренному статьей 1 Трудового кодекса Республики Молдова № 154/2003;
2) служащий (работник) – физическое лицо, нанятое работодателем на определенных условиях для выполнения оплачиваемой работы;
3) координирующее учреждение – государственный орган / вышестоящее учреждение;
4) системный администратор – Государственное учреждение "Центр информационных технологий в финансах", отвечающее за администрирование, разработку, обслуживание, обеспечение безопасности и обеспечение функционирования АИС ЭРС.
55. Доступ к АИС ЭРС, как для работодателя, так и для служащих, (работников) будет осуществляться через АИС "Личный кабинет налогоплательщика" на портале www.sfs.md, а управление разрешениями для ответственных лиц будет осуществляться непосредственно в АИС ЭРС.
56. Права доступа пользователей получают:
1) администраторы/руководители работодателей, у которых уже есть доступ к электронным налоговым услугам, получают доступ к АИС ЭРС автоматически в момент введения системы в действие. Доступ к электронному сервису АИС ЭРС, как для работодателей, так и для служащих (работников) осуществляется через АИС "Личный кабинет налогоплательщика", а аутентификация в АИС ЭРС – через правительственную электронную услугу аутентификации и контроля доступа (MPass). Работодатели и служащие (работники), у которых нет доступа к электронным налоговым услугам, проходят этапы регистрации и получения доступа через АИС "Личный кабинет налогоплательщика" в соответствии с правилами, относящимися к этой системе;
2) координирующее учреждение, которое получает доступ к АИС ЭРС путем аутентификации в АИС "Личный кабинет налогоплательщика";
3) системный администратор, который получает доступ на основании договорных отношений между Государственным учреждением "Центр информационных технологий в финансах" и владельцем системы, а также на основании полномочий Государственного учреждения "Центр информационных технологий в финансах" и владельца системы по администрированию, развитию, обслуживанию и обеспечению функционирования информационных систем в области публичных финансов.
57. Авторизация пользователей происходит в соответствии с установленным уровнем доступа и ролью, которую они получили в АИС ЭРС, при этом пользователи имеют возможность доступа к функциональным возможностям или информации, доступной в соответствии с полученными разрешениями.
58. Владелец системы блокирует доступ к АИС ЭРС в следующих случаях:
1) ликвидация или реорганизация организации, при которых приостанавливается доступ для всех пользователей в пределах этой организации;
2) смерть пользователя, при которой окончательно блокируется учетная запись пользователя с доступом к информации о субъекте.
59. Владелец системы приостанавливает доступ к АИС ЭРС в следующих случаях:
1) смена руководителя работодателя, при которой приостанавливается доступ этого руководителя к организации, из которой он был исключен в государственных информационных регистрах;
2) подача координирующим учреждением заявления о приостановке доступа для пользователей из состава координирующего учреждения в связи с освобождением от должности или изменением должностных обязанностей;
3) установление факта нарушения любого из обязательств, предусмотренных в настоящем Положении;
4) выявление информации, не соответствующей действительности, в данных и идентичности пользователя в государственных информационных регистрах;
5) защита системы в случае констатации того, что она является объектом кибератаки.
Глава X
ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ
ИНФОРМАЦИИ ИЗ РЕГИСТРА
60. Защита и безопасность информации обеспечивается с применением всех нормативных, организационных и экономических мер, а также программно-аппаратных средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов АИС ЭРС.
61. Данные, содержащиеся в Регистре, являются персональными данными. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Регистре, осуществляется в соответствии с Законом № 133/2011 о защите персональных данных и Требованиями к обеспечению безопасности персональных данных при их обработке в рамках информационных систем персональных данных, утвержденными Постановлением Правительства № 1123/2010, а также правилами внутреннего распорядка Государственной налоговой службы, касающимися обработки и защиты информации, содержащей персональные данные.
62. Меры по защите и обеспечению безопасности информации персонального характера в Регистре должны постоянно выполняться всеми субъектами АИС ЭРС.
63. Объектами обеспечения защиты и безопасности информации в Регистре считается весь комплекс программно-технических средств, которые обеспечивают реализацию информационных процессов:
1) база данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, обеспечивающие функционирование Регистра;
2) телекоммуникационные системы, сети, серверы, компьютеры и другие технические средства обработки информации.
64. Защита информации персонального характера из Регистра на уровне владельца Регистра осуществляется следующими технологическими методами и механизмами:
1) использование криптографических методов передачи информации по государственным транспортным сетям передачи правительственных данных;
2) использование функциональных возможностей аутентификации правительственной услуги аутентификации и контроля доступа (MPass);
3) авторизация на основе ролей и разрешений;
4) контроль доступа и протоколирование выполняемых действий;
5) периодическое выполнение планового резервного копирования данных и файлов программных носителей в соответствии с процедурами из внутреннего регламента держателя;
6) выполнение всех мероприятий, связанных с обеспечением восстановления и непрерывности функционирования Регистра в случае возникновения инцидентов;
7) проведение аудита АИС ЭРС.
65. Для обеспечения соответствия общепринятым правилам, стандартам и нормам информационной безопасности политика информационной безопасности должна быть разработана и внедрена собственником, владельцем, держателем и регистратором и должна включать:
1) определение лица, ответственного за разработку, внедрение и мониторинг политики безопасности;
2) основные технические и организационные меры, необходимые для обеспечения безопасности и функционирования Регистра и внутренних процедур, исключающих случаи несанкционированного изменения программного обеспечения и/или информации в Регистре;
3) обязанности персонала по обеспечению информационной безопасности;
4) процедуры внутреннего контроля за соблюдением требований информационной безопасности.
66. Информационная безопасность должна поддерживаться на протяжении всего жизненного цикла АИС ЭРС и постоянно совершенствоваться для предотвращения новых информационных угроз.
Глава XI
КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ
67. АИС ЭРС подвергается внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием Регистра осуществляется Министерством финансов через Государственную налоговую службу. Внешний контроль за соблюдением требований по созданию, ведению, эксплуатации и реорганизации Регистра осуществляют учреждения, уполномоченные и сертифицированные в области компьютерного аудита.
68. Ответственность за организацию функционирования АИС ЭРС несет ее владелец.
69. Субъекты, ответственные за ведение Регистра, ввод данных, предоставление информации из Регистра и обеспечение функционирования Регистра, несут гражданскую, уголовную ответственность или ответственность за правонарушение, в зависимости от обстоятельств, в соответствии с законом, за подлинность, достоверность и целостность информации и за ее сохранение/хранение и использование.
70. Все субъекты АИС ЭРС несут гражданскую, уголовную ответственность или ответственность за правонарушение, в зависимости от обстоятельств, в соответствии с законодательством, за обработку, разглашение и передачу из АИС ЭРС третьим лицам информации, содержащей персональные данные, в нарушение положений законодательства.
71. Хранение Регистра обеспечивает владелец до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.
72. Для эффективного и бесперебойного функционирования АИС ЭРС обеспечивается непрерывный обмен информацией между участниками Регистра и базой данных.
73. Функционирование АИС ЭРС приостанавливается техническим администратором, после предварительного согласования с владельцем, в случае возникновения одной из следующих ситуаций:
1) проведение профилактических работ программно-технического комплекса АИС ЭРС;
2) нарушение требований системы информационной безопасности, если это представляет опасность для функционирования АИС ЭРС;
3) возникновение технических трудностей в работе программно-аппаратного комплекса АИС ЭРС;
4) письменный запрос владельца;
5) возникновение оправдывающих обстоятельств.
74. В случае возникновения технических трудностей в функционировании программно-технического комплекса АИС ЭРС из-за оправдывающих обстоятельств или по вине третьих лиц возможно приостановление функционирования АИС ЭРС с последующим информированием субъектов Регистра доступными техническими средствами.