BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 50 от 02.02.2022

об утверждении Концепции Информационной cистемы "Установление ограничения возможностей и трудоспособности" и Положения об организации и функционировании Информационной сиcтемы "Установление ограничения возможностей и трудоспособности"

Тип документа
Постановления
Дата принятия
02.02.2022

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Информационной системы "Установление

ограничения возможностей и трудоспособности" и Положения об организации

и функционировании Информационной системы "Установление

ограничения возможностей и трудоспособности"

№ 50  от  02.02.2022

 (в силу 18.02.2022) 

Мониторул Офичиал ал Р. Молдова № 45-52 ст. 107 от 18.02.2022

* * *

На основании Закона № 60/2012 о социальной интеграции лиц с ограниченными возможностями (Официальный монитор Республики Молдова, 2012 г., № 155-159, ст.508), с последующими изменениями, и Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить:

1) Концепцию Информационной системы "Установление ограничения возможностей и трудоспособности", согласно приложению № 1;

2) Положение об организации и функционировании Информационной системы "Установление ограничения возможностей и трудоспособности", согласно приложению № 2.

2. Назначить публичное учреждение "Национальный консилиум по установлению ограничения возможностей и трудоспособности" в качестве владельца и держателя Информационной системы "Установление ограничения возможностей и трудоспособности".

3. Создание Информационной системы "Установление ограничения возможностей и трудоспособности" осуществляется за счет средств Проекта "Модернизация государственных услуг", а администрирование, обслуживание и постоянное развитие информационной системы будет обеспечиваться за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета Министерству труда и социальной защиты для Национального консилиума по установлению ограничения возможностей и трудоспособности.

4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Приложение № 1

к Постановлению Правительства

№ 50/2022

КОНЦЕПЦИЯ

Информационной системы "Установление ограничения

возможностей и трудоспособности"

I. ВВЕДЕНИЕ

1. Информационная система "Установление ограничения возможностей и трудоспособности" (в дальнейшем – ИС УОВТ) является информационной системой, состоящей из комплекса ресурсов и информационных технологий, средств программных техник и методологий, взаимосвязанных между собой. Одновременно ИС УОВТ обеспечит эффективный механизм управления в области установления ограничения возможностей и трудоспособности посредством цифровизации процессов Национального консилиума по установлению ограничения возможностей и трудоспособности (в дальнейшем – НКУОВТ). Система является информационным решением из категории "Правительство для Граждан" (G4C). ИС УОВТ включена в сегмент "Автоматизированный учет ресурсов социальной, медицинской помощи, образования, науки и культуры" в составе сети государственных информационных систем.

II. ОБЩИЕ ПОЛОЖЕНИЯ

2. Основная цель ИС УОВТ состоит в создании информационного ресурса, позволяющего улучшить процедуры установления ограничения возможностей и трудоспособности, а также обеспечить учет всех запросов и лиц, которые взаимодействуют с НКУОВТ – публичное учреждение, подчиненное Министерству труда и социальной защиты.

3. Основными задачами ИС УОВТ являются:

1) обеспечение прозрачности контроля и управления досье бенефициаров НКУОВТ;

2) обеспечение учета всех запросов, направленных в адрес НКУОВТ;

3) улучшение процедур рассмотрения заявлений об установлении ограничения возможностей и трудоспособности;

4) управление досье, копиями и учет лиц, которые запросили об установлении степени ограничения возможностей;

5) повышение эффективности деятельности НКУОВТ;

6) улучшение взаимодействия между всеми учреждениями, работающими с прямыми бенефициарами (гражданами);

7) учет, контроль и представление отчетов о причинах наступления ограничения возможностей;

8) составление статистических и аналитических отчетов как для НКУОВТ, Министерства труда и социальной защиты, так и для других заинтересованных сторон.

4. В контексте настоящей Концепции используются следующие понятия:

1) рабочий поток – административный процесс организации, в рамках которого задания, процедуры и информация обрабатываются или выполняются в определенной последовательности, установленной правилами по умолчанию (процессуальными правилами), с целью создания продукта или предоставления услуги;

2) управление документами – набор процедур, используемых в целях приема, управления, хранения, обслуживания, предоставления и уничтожения документов в организации. Исходя из этого, понятие "документы" может быть присвоено большому числу информационных активов, в том числе изображениям, текстовым документам, графическим изображениям и рисункам, а также некоторым современным информационным объектам, таким как веб-страницы, электронные сообщения, мгновенные сообщения и видеофайлы;

3) целостность данных – состояние, в котором данные сохраняют свое содержание и трактуются однозначно в случаях непредвиденных действий. Целостность считается сохраненной, если данные не были испорчены или разрушены (стерты);

4) метаданные – способ присвоения семантического значения данным, хранящимся в базе данных (данные о данных);

5) достоверность данных – уровень соответствия данных, сохраненных в памяти компьютера или в документах, реальному состоянию объектов в соответствующей области системы, отраженных этими данными.

5. Разработка и внедрение ИС УОВТ осуществляются на основании добросовестных практик и принципов разработки и внедрения информационных систем:

1) принцип легитимности – функции и операции, проводимые в системе ее пользователями, являются законными, соответствующими правам человека и национальному законодательству;

2) принцип подлинности данных – данные, которые хранятся в системе и предоставляются системой, являются подлинными. Подлинность данных подтверждается наличием регистрации их создания, а также примененной электронной подписью к этим электронным документам. Подлинность электронных документов гарантируется также невозможностью отрицания данных;

3) принцип идентификации – информационным пакетам присваивается классификационный код на уровне страны, по которому возможна их однозначная идентификация и ссылка на них;

4) принцип обоснованности данных – введение данных в ИС УОВТ производится только на основании записей из документов, признанных в качестве источника информации;

5) принцип аудита системы – система регистрирует информацию о происходящих изменениях, что позволяет восстановить историю документа или его состояние на предыдущем этапе;

6) принцип конфиденциальности информации – персональная ответственность в соответствии с законодательством лиц, ответственных за обработку информации в ИС УОВТ, за ее неавторизованное использование и распространение;

7) принцип ориентирования на пользователя (usability) – структура, содержание, средства доступа и навигации ориентированы на пользователей системы;

8) принцип расширяемости – компоненты системы предоставляют средства корректировки и расширения существующих функций в соответствии с будущими потребностями;

9) принцип использования открытых стандартов – обеспечивается интероперабельность внешних систем, а также хранение информации в соответствии с законодательством;

10) принцип безопасности – обеспечение желаемого уровня целостности, эксклюзивности, доступности и эффективности защиты данных против потери, искажения, уничтожения и несанкционированного использования. Безопасность системы предусматривает устойчивость к атакам и защиту конфиденциальности, целостности и подготовки для работы ИС УОВТ и его данных.

III. НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО

ФУНКЦИОНИРОВАНИЯ ИС УОВТ

6. Создание и функционирование ИС УОВТ регулируется следующими нормативными актами:

Закон № 467/2003 об информатизации и государственных информационных ресурсах;

Закон № 71/2007 о регистрах;

Закон № 133/2011 о защите персональных данных;

Закон № 60/2012 о социальной интеграции лиц с ограниченными возможностями;

Закон № 142/2018 об обмене данными и интероперабельности;

Закон № 91/2014 об электронной подписи и электронном документе;

Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

Положение о правительственной электронной услуге аутентификации и контроля доступа (MPass), утвержденное Постановлением Правительства № 1090/2013;

Положение об использовании, администрировании и развитии общей правительственной технологической платформы (MCloud), утвержденное Постановлением Правительства № 128/2014;

Положение о правительственной электронной услуге протоколирования (MLog), утвержденное Постановлением Правительства № 708/2014;

Постановление Правительства № 1413/2016 об утверждении Положения о порядке назначения и выплаты компенсации на транспортное обслуживание;

Минимальные обязательные требования кибернетической безопасности, утвержденные Постановлением Правительства № 201/2017;

Постановление Правительства № 357/2018 об определении ограничения возможностей;

Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

Положение о порядке использования платформы интероперабельности (MConnect), утвержденное Постановлением Правительства № 211/2019;

Положение о порядке ведения Регистра представительских полномочий на основании электронной подписи, утвержденное Постановлением Правительства № 375/2020;

Положение о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденное Постановлением Правительства № 376/2020;

Положение об использовании, администрировании и развитии Правительственного портала гражданина, утвержденное Постановлением Правительства № 413/2020;

Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656 – 002:2006, утвержденный Приказом министра информационного развития № 78/2006;

Приказ министра информационного развития № 94/2009 об утверждении некоторых технических регламентов;

Приказ министра труда, социальной защиты и семьи и министра здравоохранения № 12/70/2013 об утверждении критериев определения степени ограничения возможностей и трудоспособности у взрослых людей;

Приказ министра здравоохранения, труда и социальной защиты № 820/2018 об утверждении Направления для установления степени ограничения возможностей, формуляр № 088/e;

Приказ министра труда, социальной защиты и семьи и министра здравоохранения № 64/317/2015 об утверждении Списка ограничений возможностей, которые необратимо ухудшают здоровье детей, состояние здоровья и функционирования, и трудоспособность взрослых, которые служат основанием для установления бессрочной инвалидности у взрослых и детей;

Приказ министра труда, социальной защиты, семьи, министра здравоохранения и министра образования № 13/71/41/2013 об утверждении критериев определения степени ограничения возможностей у детей в возрасте до 18 лет.

7. В соответствии со статьей 11 Закона № 467/2003 об информатизации и государственных информационных ресурсах ИС УОВТ входит в категорию государственных информационных ресурсов, поэтому, согласно статье 21 этого закона, в данном случае применяется государственная информационная политика.

При внедрении ИС УОВТ применяются следующие стандарты и методологии:

1) Стандарт Республики Молдова SMV ISO/CEI 15288:2015 "Разработка систем и программного обеспечения. Процессы жизненного цикла системы";

2) Стандарт Республики Молдова SM ISO/CEI 12207:2014 "Разработка систем и программного обеспечения. Процессы жизненного цикла программного обеспечения";

3) Стандарт Республики Молдова SM ISO/CEI 27002:2014 "Информационные технологии. Методы и средства обеспечения безопасности. Свод правил по менеджменту информационной безопасности".

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС УОВТ.

ОСНОВНЫЕ ФУНКЦИИ ИС УОВТ

8. Одной из основных функций ИС УОВТ является информационное управление в процессе установления степени ограничения возможностей, осуществляемое НКУОВТ в пределах своей функциональной компетенции. Функциональное пространство ИС УОВТ представляет множество функций, выполняемых компонентами системы, которые взаимодействуют между собой.

9. В рамках ИС УОВТ выделяются следующие функциональные контуры:

1) менеджмент досье по установлению степени ограничения возможностей;

2) рассмотрение досье по установлению степени ограничения возможностей;

3) менеджмент обжалований;

4) менеджмент контроля;

5) повторное рассмотрение досье в порядке контроля;

6) менеджмент перечней;

7) менеджмент пользователей, ролей и разрешений;

8) другие функциональные возможности управления.

10. Менеджмент досье включает деятельность, связанную с процессом составления и комплектации досье для определения степени ограничения возможностей лица:

1) прием/регистрация направления (формуляр № 088/e);

2) регистрация досье;

3) обмен данными с другими информационными системами;

4) прикрепление сканированных документов;

5) регистрация заявлений:

a) установление степени ограничения возможностей;

b) другие заявления;

6) заполнение опросника по оценке возможностей и достижений в деятельности по участию;

7) распределение досье по определению степени ограничения возможностей (автоматически, в случайном порядке, согласно алгоритму).

11. Рассмотрение досье и менеджмент обжалований включают:

1) передачу запросов для доступа к дополнительным данным из Автоматизированной информационной системы "Первичная медицинская помощь" (в дальнейшем – АИС ПМП), Автоматизированной информационной системы "Госпитальная медицинская помощь" (в дальнейшем – АИС ГМП);

2) составление отчета об определении степени ограничения возможностей;

3) выдача свидетельства о присвоении степени ограничения возможностей;

4) выдача других выходных документов;

5) рассмотрение обжалований заявителей.

12. Менеджмент контроля включает:

1) повторное рассмотрение досье по определению степени ограничения возможностей в порядке контроля;

2) повторное рассмотрение досье Службой контроля в случае разногласий;

3) регистрация отчета об определении степени ограничения возможностей;

4) регистрация решений менеджеров случая, работающих в Службе по установлению степени ограничения возможностей и Службе контроля за установлением степени ограничения возможностей;

5) распределение досье (автоматически, в случайном порядке, согласно алгоритму).

13. Менеджмент перечней предназначен для администрирования (создания, просмотра, редактирования и удаления) данных перечней, используемых в системе.

14. Менеджмент пользователей, ролей и разрешений включает:

1) администрирование пользователей – предназначено для присвоения ролей и настроек, разрешения доступа к территориальным структурам НКУОВТ;

2) администрирование профиля пользователя.

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА

И ДОКУМЕНТЫ ИС УОВТ

15. Стороны, осуществляющие эксплуатацию ИС УОВТ:

1) владельцем ИС УОВТ является государство;

2) обладателем ИС УОВТ является НКУОВТ;

3) держателем ИС УОВТ является НКУОВТ;

4) техническим администратором ИС УОВТ является публичное учреждение "Служба информационных технологий и кибербезопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания системы;

5) регистраторы ИС УОВТ являются работниками НКУОВТ, которые несут ответственность за регистрацию и актуализацию следующих данных:

a) прием/регистрация направления;

b) предварительная запись/перепрограммирование записи;

c) регистрация досье;

d) прием документов из внешних информационных систем;

e) регистрация заявлений;

f) заполнение опросника по оценке возможностей и достижений в деятельности по участию;

g) распределение досье по определению степени ограничения возможностей;

h) передача запросов для получения дополнительных данных;

i) составление отчетов в составе досье;

j) выдача свидетельств о присвоении степени ограничения возможностей;

k) выдача выходных документов;

l) рассмотрение обжалований;

m) повторное рассмотрение досье в порядке контроля;

n) повторное рассмотрение досье в случае разногласий;

o) составление решений вследствие контроля досье;

6) поставщиками данных в ИС УОВТ являются:

a) Агентство государственных услуг, которое предоставляет информацию о физических лицах – IDNP, фамилия, имя, гражданство, дата рождения, область, населенный пункт, адрес;

b) поставщики услуг первичной медицинской помощи и поставщики услуг госпитальной медицинской помощи, которые предоставляют следующие сведения:

- данные направления/данные изменения направления;

- о временной нетрудоспособности;

- о клиническом осмотре;

- результаты медицинских исследований;

- меры реабилитации;

- диагнозы;

- документы;

- карточки;

c) территориальные структуры социального обеспечения, которые поставляют следующие данные:

- данные Социальной анкеты;

- о получении данных Индивидуальной программы реабилитации и социальной интеграции;

d) территориальные структуры Национального агентства занятости населения, которые поставляют следующие данные:

- о рекомендованных рабочих местах;

- об имеющихся вакантных местах;

e) Министерство образования и исследований, которое предоставляет данные об услугах психолого-педагогической помощи и данные относительно получения сведений об образовании:

- физическое развитие;

- развитие способностей;

- когнитивное развитие;

- поведение;

- поведенческое развитие;

- особые образовательные потребности;

- формы образовательной инклюзии;

- индивидуальный образовательный план;

- службы поддержки;

- поведенческое развитие;

- рекомендации об особых образовательных потребностях;

- рекомендации о форме образовательной инклюзии;

- рекомендации об индивидуальном образовательном плане;

- рекомендации службы поддержки;

- рекомендации для родителей/назначенных представителей/законных представителей;

- рекомендации для подготовки физической среды;

- рекомендации для социальных/медицинских структур;

- тип образования;

f) Агентство электронного управления, которое обеспечивает защищенный доступ к информации, содержащейся в Регистре представительских полномочий, на основании электронной подписи:

- вид полномочия;

- представитель;

- представляемый;

- срок действия полномочия;

7) пользователь является уполномоченным физическим или юридическим лицом с правом полного либо делегированного, внешнего или внутреннего доступа в ИС УОВТ, который:

a) обеспечивает безопасность и конфиденциальность просмотренной или обработанной информации в ИС УОВТ;

b) использует данные в ИС УОВТ в соответствии с их целью и предназначением.

16. Документами ИС УОВТ являются:

1) входные документы:

a) документ об образовании;

b) документ Формуляр F-088;

c) заявление об определении степени ограничения возможности;

d) заявление об обжаловании решения НКУОВТ;

e) заявление о выдаче Заключения о необходимости транспортного обслуживания;

f) заявление о выдаче дубликата;

g) заявление об изменении выданного документа;

2) выходные документы:

a) решение о неприсвоении степени ограничения возможностей;

b) решение о рассмотрении обжалования;

c) решение о контроле;

d) отчет об определении степени ограничения возможностей;

e) свидетельство о присвоении степени ограничения возможностей;

f) Свидетельство о проценте потери трудоспособности;

g) заключение о компенсации транспортных расходов для лиц с ограниченными опорно-двигательными возможностями;

h) индивидуальная программа реабилитации и социальной интеграции;

i) аналитические и статистические отчеты;

3) технологические документы ИС УОВТ.

ИС УОВТ генерирует аналитические/статистические отчеты о лицах, которые обращаются для определения степени ограничения возможностей. Образцы аналитических/статистических отчетов утверждаются приказом министра труда и социальной защиты и приказом директора НКУОВТ.

VI. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС УОВТ

Информационные объекты ИС УОВТ

17. Информационными объектами ИС УОВТ являются:

1) заявитель;

2) направление;

3) досье;

4) заявление;

5) выданный документ;

6) свидетельство;

7) опросник;

8) отчет;

9) решение;

10) досье из архива;

11) уведомление;

12) профиль пользователя;

13) отчеты и статистика;

14) регистрация протоколирования;

15) адреса.

Взаимозависимость вышеперечисленных информационных объектов представлена в следующей диаграмме:

18. В ИС УОВТ используются следующие идентификаторы информационных объектов:

1) идентификатором информационного объекта "Заявитель" является государственный идентификационный номер (IDNP), серия и номер удостоверения личности, действительного в национальной системе удостоверяющих личность документов – для лиц, не имеющих IDNP;

2) идентификатором информационного объекта "Направление" является единый идентификационный номер, присвоенный системой при регистрации;

3) идентификатором информационного объекта "Досье" является единый идентификационный номер, присвоенный системой при регистрации;

4) идентификатором информационного объекта "Заявление" является единый идентификационный номер, присвоенный системой при регистрации;

5) идентификатором информационного объекта "Документ" является единый идентификационный номер, присвоенный системой при регистрации;

6) идентификатором информационного объекта "Опросник" является единый идентификационный номер, присвоенный системой при регистрации;

7) идентификатором информационного объекта "Отчет" является единый идентификационный номер, присвоенный системой при регистрации;

8) идентификатором информационного объекта "Решение" является единый идентификационный номер, присвоенный системой при регистрации;

9) идентификатором информационного объекта "Выданный документ" является единый идентификационный номер, присвоенный системой при регистрации;

10) идентификатором информационного объекта "Адрес" является тип адреса, почтовый индекс, район/муниципий, населенный пункт, улица, дом;

11) идентификатором информационного объекта "Уведомление" является единый комплексный идентификационный код (буквенно-цифровой), созданный в случайном порядке службой MNotify;

12) идентификатором информационного объекта "Профиль пользователя" является роль, разрешение доступа к территориальным подразделениям НКУОВТ;

13) идентификатором информационного объекта "Отчеты и статистика" является тип статистического отчета, утвержденного приказом, период времени, для которого он создан;

14) идентификатором информационного объекта "Регистрация и протоколирование" является дата и время наступления события, предпринятое действие, а также другие детали, относящиеся к событию.

Базовые сценарии для информационных объектов

19. Базовые сценарии представляют собой список событий и данных, связанных с информационными объектами ИС УОВТ, а именно:

1) для информационного объекта "Заявитель":

a) заявитель –информационный объект из системы, предназначенный для учета персональных данных физических лиц;

b) заявитель идентифицируется на основании IDNP, а в случае отсутствия IDNP – на основании следующих персональных данных:

- фамилия;

- имя;

- отчество;

- дата рождения;

- пол;

c) для помощи в идентификации заявителя указываются следующие дополнительные данные (которые имеют свойство меняться):

- серия и номер удостоверения личности;

- район/муниципий и населенный пункт/сектор, домашний адрес заявителя;

- адрес (улица, строение, дом, квартира);

d) заявитель относится к возрастной категории: ребенок или взрослый;

2) для информационного объекта "Направление":

"Направление" является информационным объектом в составе системы, который может регистрироваться двумя способами:

- электронный (через MConnect из АИС ПМП/АИС ГМП);

- вручную (на бумажной основе), в случае отсутствия информации в информационных системах, с которыми осуществляется обмен данными.

"Направление" является объектом, на основании которого регистрируется досье заявителя. "Направление" имеет следующую структуру:

a) персональные данные:

- данные заявителя;

- адрес заявителя;

- заявленное заявителем место жительства;

- контактные данные заявителя;

b) назначенный/законный представитель:

- данные назначенного/законного представителя;

- адрес назначенного/законного представителя;

- контактные данные назначенного/законного представителя;

c) общие данные:

- данные об ограничении возможностей;

- другие данные от Национальной кассы социального страхования (в дальнейшем – НКСС), Национальной компании медицинского страхования (в дальнейшем – НКМС), Национального агентства занятости населения (в дальнейшем – НАЗН), территориальных структур социальной защиты (в дальнейшем – ТССЗ), Службы психолого-педагогической помощи (в дальнейшем – СПП) и др.;

d) медицинские данные:

- временная нетрудоспособность;

- медицинский анамнез;

- клинический осмотр;

- результаты инструментальных и лабораторных исследований;

- реабилитационные мероприятия;

- диагнозы.

Медицинские данные для электронного направления принимаются из внешних систем АИС ПМП/АИС ГМП. Данные, полученные в электронном виде (за исключением медицинских), могут быть изменены/укомплектованы/исправлены пользователем;

3) для информационного объекта "Досье":

"Досье" является центральным информационным объектом системы, предназначенным для объединения всех данных, документов (заявления, решения, свидетельства и др.), накопленных в системе совместно с направлением.

Срок хранения электронного досье аналогичен сроку хранения досье на бумажной основе и составляет 75 лет.

Досье регистрируется только на основании направления.

Каждая территориальная структура имеет доступ только к досье, зарегистрированному специалистами этой же структуры и, дополнительно, из других структур, в случае временного замещения специалиста одной структуры специалистом из другой территориальной структуры.

Досье идентифицировано единым номером, присвоенным при регистрации досье.

Досье проходит следующие этапы рассмотрения:

a) комплектация – обязательный этап, который начинается в момент регистрации досье;

b) рассмотрение Службой по установлению степени ограничения возможностей (в дальнейшем – СУСОВ) – обязательный этап, который возникает на основании заявления-согласия, представленного заявителем;

c) повторное рассмотрение вследствие обжалования СУСОВ – этап, который может возникнуть в результате подачи первого заявления об обжаловании решения, принятого на этапе рассмотрения СУСОВ;

d) повторное рассмотрение Службой контроля (СКУСОВ) – этап, который может возникнуть вследствие появления одной из трех причин повторной экспертизы:

- разногласия – которые могут возникнуть в случае, когда отчеты, составленные на этапах экспертизы и повторной экспертизы вследствие обжалования (СУСОВ), включают решения, содержащие разногласия;

- повторное обжалование – этап, который может возникнуть в результате поступления второго заявления об обжаловании решения на этапе повторной экспертизы вследствие обжалования (СУСОВ), в случае подтверждения решения на этапе экспертизы (СУСОВ);

- внутренний контроль – этап, который может возникнуть в случае, если досье отобрано для повторного рассмотрения в порядке контроля;

e) изменение (СУСОВ) – этап, который может возникнуть в случае, если решение на этапе повторной экспертизы, проведенной Службой контроля, независимо от его типа (обжалование или контроль), СКУСОВ требует аннулирования документов, составленных СУСОВ, и составления других документов;

f) архивация – обязательный этап, завершающий каждый этап рассмотрения досье.

Архивированное досье может проходить дополнительные этапы рассмотрения:

- повторная экспертиза в порядке контроля (СКУСОВ) – этап, который может возникнуть в результате внешнего контроля в случае, когда появляется необходимость повторной экспертизы досье СКУСОВ;

4) для информационного объекта "Заявление":

"Заявление" является информационным объектом системы, предназначенным для учета заявлений.

Заявление может быть подано:

a) онлайн – заявление подается заявителем/назначенным представителем/законным представителем через портал системы;

b) офлайн – заявление подается заявителем/назначенным представителем/законным представителем в территориальную структуру/центральный офис НКУСОВТ на бумажной основе.

Заявление автоматически прикрепляется к досье в базе идентификационных данных заявителя (IDNP/персональные данные). Заявление может быть прикреплено к досье и вручную (пользователем);

5) для информационного объекта "Документ":

"Документ" является информационным объектом, предназначенным для учета подтверждающих документов (электронных либо отсканированных), поданных заявителем.

Документ типа "электронный" поступает из внешних систем;

6) для информационного объекта "Опросник":

"Опросник" по оценке возможностей и достижений в деятельности по участию является информационным объектом, предназначенным для учета данных о заявителе, необходимых для процесса установления степени ограничения возможностей и трудоспособности заявителя;

7) для информационного объекта "Отчет":

"Отчет" является информационным объектом, предназначенным для учета результата рассмотрения досье на всех этапах экспертизы или повторной экспертизы.

Отчет содержит раздел, предназначенный для решения об экспертизе/повторной экспертизе досье;

8) для информационного объекта "Решение":

"Решение" является информационным объектом, предназначенным для учета результата рассмотрения досье на всех этапах экспертизы и повторной экспертизы. В системе создаются 3 типа решений:

a) решение о неприсвоении степени ограничения возможностей;

b) решение о рассмотрении обжалования:

- подтверждения неприсвоения степени ограничения возможностей;

- подтверждения степени и срока ограничения возможностей;

c) решение службы контроля о;

- подтверждении неприсвоения степени ограничения возможностей;

- подтверждении степени и срока ограничения возможностей;

- изменении степени ограничения возможностей;

- изменении срока ограничения возможностей;

- изменении степени и срока ограничения возможностей;

- снятии степени ограничения возможностей.

Решение о рассмотрении обжалования на этапе повторной экспертизы вследствие обжалования СУСОВ может быть только подтверждением (степени и срока ограничения возможностей либо неприсвоения степени ограничения возможностей).

Если решение отчета на этапе повторной экспертизы вследствие обжалования СУСОВ отличается от решения на этапе экспертизы СУСОВ, это ведет к проведению этапа повторной экспертизы вследствие разногласий (СКУСОВ).

Если решение отчета на этапе повторной экспертизы СКУСОВ отличается от решения на этапе экспертизы СУСОВ, то это ведет к появлению этапа изменения документов, выданных ранее СУСОВ, что требует аннулирования оформленных (и выданных) документов (СУСОВ) и оформления (и последующей выдачи) других документов в соответствии с отчетом, составленным на этапе повторной экспертизы СКУСОВ;

9) для информационного объекта "Свидетельство":

В системе ведется учет следующих категорий созданных документов:

В рассмотренном досье создается одно из следующих свидетельств: Свидетельство об ограничении возможностей или/и Свидетельство ППТНСППЗ.

ИПРСИ является документом, который создается в качестве приложения к Свидетельству об ограничении возможностей.

Заключение о необходимости транспортного обслуживания выдается как дополнительный документ к Свидетельству об ограничении возможностей в случае подтверждения у заявителя нарушений, включенных в Список нарушений опорно-двигательного аппарата.

Свидетельства и Заключение выдаются на этапах экспертизы СУСОВ и изменения СУСОВ.

Документ может быть выдан/аннулирован;

10) для информационного объекта "Досье из архива":

Досье из архива является информационным объектом системы, предназначенным для объединения данных, связанных с созданными документами истории (свидетельства и др.).

Досье из архива регистрируется самостоятельно либо на основании заявления, не прикрепляемого к электронному досье.

20. Информационные объекты представляют собой совокупность характеризующих их данных:

1) данные о "Заявителе":

a) уникальный идентификатор;

b) IDNP;

c) серия удостоверения личности/свидетельства о рождении;

d) номер удостоверения личности/свидетельства о рождении;

e) фамилия;

f) имя;

g) отчество;

h) дата рождения;

i) возрастная категория;

j) пол;

k) гражданство;

l) стационарный телефон;

m) мобильный телефон;

n) e-mail;

o) назначенный/законный представитель;

p) гражданское состояние;

q) жилищные условия;

r) бенефициар государственных пособий/пенсии;

s) ежемесячный размер государственных пособий/пенсии;

2) данные об "Адресе":

a) уникальный идентификатор;

b) заявитель;

c) тип адреса;

d) почтовый индекс;

e) район/муниципий;

f) населенный пункт;

g) улица;

h) дом;

i) строение;

j) квартира;

3) данные о "Направлении":

a) уникальный идентификатор;

b) заявитель;

c) досье/досье из архива;

d) порядок приема;

e) территориальная структура;

f) поставщик медицинских услуг, выдавший направление;

g) дата направления;

h) цель направления;

i) может передвигаться;

j) степень ограничения возможностей;

k) тип рассмотрения;

l) работник;

m) обучается в рамках образовательной системы;

n) адрес, образовательное учреждение;

o) адрес, место работы;

p) должность;

q) всего дней временной нетрудоспособности;

r) медицинский анамнез;

s) клинический осмотр;

t) фамилия/имя врача;

u) специальность;

v) дата клинического осмотра;

w) IDNP назначенного/законного представителя;

x) направление, составленное до окончания срока свидетельства;

y) причина составления направления до окончания срока свидетельства;

z) подпись врача;

aa) действительная;

bb) номер направления в АИС ПМП/АИС ГМП;

cc) дата получения из АИС ПМП/АИС ГМП;

4) данные о "Досье/Досье из архива":

a) уникальный идентификатор;

b) дата регистрации;

c) регистрационный номер;

d) территориальная структура;

e) зарегистрирован до окончания срока свидетельства;

f) причина регистрации до окончания срока свидетельства;

g) статус досье;

h) дата статуса;

i) имеются разногласия;

j) передано для рассмотрения в порядке контроля;

k) дата передачи для рассмотрения в порядке контроля;

l) обжаловано;

m) дата обжалования;

n) направление;

o) действующее;

5) данные для "Документов":

a) уникальный идентификатор;

b) тип документа;

c) серия и номер документа;

d) дата документа;

e) комментарий;

f) файл;

g) досье;

h) досье из архива истории;

i) направление;

6) данные для "Заявления":

a) уникальный идентификатор;

b) номер заявления;

c) дата заявления;

d) тип заявления;

e) досье;

f) IDNP;

g) фамилия;

h) имя;

i) дата рождения;

j) тип адреса;

k) район/муниципий;

l) населенный пункт;

m) адрес;

n) телефон;

o) e-mail;

p) способ подачи;

q) подано назначенным/законным представителем;

7) данные об "Отчете":

a) уникальный идентификатор;

b) досье;

c) номер отчета;

d) дата отчета;

8) данные для "Решения":

a) уникальный идентификатор;

b) досье;

c) номер решения;

d) дата решения;

9) данные для "Опросника":

a) уникальный идентификатор:

b) досье;

c) заявитель;

d) работник.

Перечни, классификации, метаданные ИС УОВТ.

Списки по умолчанию

21. Для надлежащего функционирования ИС УОВТ установлены следующие перечни и списки по умолчанию:

1) перечни:

a) образование;

b) занятость;

c) КАТЕМ (Коды административно – территориальных единиц);

d) Международная классификация болезней;

e) территориальные структуры;

f) цели направлений;

g) нарушения опорно-двигательной системы;

h) типы документов;

i) категории рекомендаций;

j) рекомендации;

k) разделы опросника;

l) критерии;

m) возрастные группы;

n) шкалы;

o) квалификаторы;

p) опросники;

q) критерии опросника;

r) шкалы окончательных коэффициентов;

s) квалификаторы окончательных коэффициентов;

t) обозначения шкалы коэффициентов;

u) трудоспособность;

v) степень ограничения возможностей;

w) специальности;

x) официальные праздники;

y) индивидуальные программы;

z) рекомендации в соответствии с индивидуальной программой;

aa) поставщики медицинских услуг;

2) списки по умолчанию:

a) этапы досье;

b) статусы досье;

c) способ подачи заявления;

d) порядок установления ограничения возможностей;

e) степени ограничения возможностей;

f) гражданское состояние;

g) жилищные условия;

h) причины распределения менеджеру случая;

i) причины распределения ассоциировано;

j) причины перераспределения;

k) типы заявлений;

l) типы адресов;

m) способы подачи заявлений;

n) причины несогласия;

o) способы выдачи документов;

p) дни недели;

q) категории рекомендаций;

r) ассоциированные разделы;

s) типы полномочий;

t) причина регистрации досье до окончания срока свидетельства;

u) роли;

v) типы диагнозов.

Интегрирование ИС УОВТ с другими системами

22. Для правильного функционирования ИС УОВТ, она взаимодействует посредством платформы интероперабильности (MConnect) со следующими информационными системами:

Кроме того, ИС УОВТ интегрируется со следующими государственными веб-услугами:

VII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС УОВТ

23. ИС УОВТ является модульной системой, совместимой с технологиями облачных вычислений (cloud computing), что обеспечивает возможность ее развития без нарушения непрерывности работы.

24. Архитектура ИС УОВТ построена по типовой схеме информационной инфраструктуры автоматизированной информационной системы.

25. ИС УОВТ в соответствии с общей схемой технической концепции пользуется услугами правительственных платформ (MPass, MSign, MLog, MNotify) и размещается на общей правительственной технологической платформе (MCloud). ИС УОВТ интегрируется с другими государственными информационными системами или регистрами через правительственную платформу интероперабельности (MConnect).

26. Архитектура программно-аппаратного комплекса, перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры, определяются держателем на более поздних этапах развития системы, с учетом:

1) внедрения решения на основе сервисно-ориентированной архитектуры (Service Oriented Architecture – SOA), которая дает возможность повторного использования некоторых системных функций в других процессах или позволяет расширить систему новыми функциональными возможностями, не нарушая работы системы;

2) внедрения функций архивирования информации, создания резервных копий (backup) и восстановления данных в случае инцидентов.

VIII. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ ИС УОВТ

27. Комплексная система информационной безопасности представляет собой совокупность законодательных, организационных и экономических, а также программно-аппаратных средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности, доступности и подлинности информационных ресурсов ИС УОВТ для минимизации ущерба, который может быть причинен пользователю и владельцу.

28. В целях выполнения требований безопасности, связанных с ограничениями в работе с персональными данными, должны соблюдаться следующие условия в работе ИС УОВТ:

1) регистрация и доступ пользователей – система способна однозначно определять достоверность пользователя. Пользователь проходит аутентификацию в системе посредством услуги MPass, используя сертификаты открытых ключей;

2) аутентификация (идентификация) – пользователи, которые получают доступ к информации и функциональным возможностям системы, проходят аутентификацию до того, как им разрешается доступ;

3) авторизация согласно ролям – система ограничивает права доступа пользователя к функциональным возможностям системы на основании установленной роли. Каждый пользователь может иметь одну роль или несколько ролей. Каждая роль обладает определенными правами. Права представляют собой прерогативы, предоставленные пользователю для выполнения определенных действий в информационной системе. Система может ограничивать или разрешать доступ пользователю к определенным данным и функциональностям на основании определенной роли;

4) контроль доступа (авторизация) – система включает механизмы предупреждения неавторизованного использования или неавторизованного способа использования ресурсов. Каждый пользователь имеет личную авторизацию. Контроль доступа состоит в ограничении возможностей субъекта пользоваться системой или объектом системы, а также в протоколировании выполненных действий;

5) аудит – проведенные действия в системе сохраняются, делая возможным последующий аудит. Система должна иметь возможность регистрирации всех операций и инцидентов в системе, позволяя анализировать эти записи с целью установления порядка функционирования системы и действий, осуществляемых пользователями;

6) целостность данных – сохраненные и обработанные в системе данные должны быть правильными и полными. Система позволяет внедрение механизмов, которые будут проверять и подтверждать правильность и полноту данных;

7) администрирование (конфигурация) – система позволяет применять политику безопасности, разработанную в своей архитектуре и функциональности. Определение пользователей и групп или ролей, а также присвоение прав реализуется пользователями с правами администратора. Система позволяет делегировать администрирование прав полностью или с ограничением определенными операциями (к примеру, добавление пользователя, изменение пароля) другим пользователям из одной организации. Система предоставляет администратору возможность конфигурации ограничений, связанных с IP-адресами или доменами, из которых разрешается доступ для каждого пользователя/группы пользователей;

8) защита от неавторизованного доступа – информационная система защищена от преднамеренного и/или непреднамеренного неавторизованного доступа к сохраняемым в ней данным;

9) целостность – обеспечение защиты, точности и полноты данных и решений, направленных для их хранения и управления ими, а также защиты от мошеннических манипуляций с данными/информациями. Защита от аварий осуществляется путем создания инкрементных и полных резервных копий;

10) доступность – система обеспечивает процесс редундантности в целях защиты пользователей от возможных неисправностей, которые могут возникнуть в процессе функционирования, а также обеспечивает данные, функциональные компоненты и сопутствующие услуги авторизованным пользователям на момент запроса.

29. Для управления рисками безопасности внедряется общая политика безопасности. Сотрудники НКУОВТ должны быть информированы о рисках безопасности, которым могут быть подвержены. Политика безопасности включает положения об организации периодических аудитов безопасности для проверки политики и соответствия правилам безопасности, а также для установления областей, требующих улучшения.

30. Процесс управления информационной безопасности должен соответствовать следующим требованиям:

1) обеспечение конфиденциальности важной информации;

2) обеспечение целостности информации и связанных с этим процессов (создание, введение, извлечение, хранение, передача);

3) обеспечение своевременного доступа к информации;

4) обеспечение безупречного функционирования в процессе выполнения конкретных операций;

5) обеспечение мониторинга в целях обеспечения способности процессов по фиксации любого действия пользователя или процессов;

6) вести учет всех процессов и информационных событий.

31. Для обеспечения безопасности ИС УОВТ реализованы следующие меры:

1) разделение прав доступа к данным. Обеспечение централизованного контроля всех аспектов, связанных с безопасностью (аутентификация, авторизация, аудит), основанное на четком разделении прав доступа к данным, в соответствии с ролями безопасности в системе;

2) функциональность единого доступа. ИС УОВТ использует функциональность авторизации только через услугу MPass;

3) электронная подпись и разрешения пользователям. Усиленная квалифицированная электронная подпись является безопасным инструментом, удостоверяющим личность владельца, и обеспечивает подлинность, целостность и неотказуемость в процессе аутентификации. Аутентификация, в свою очередь, осуществляется посредством правительственной электронной службы аутентификации и контроля доступа (MPass), через которую управляются права и разрешения пользователей в системе. Инструменты являются технологическими платформами Правительства, которые обеспечивают повышенную безопасность и высокий уровень безопасности;

4) менеджмент пользователей и групп пользователей. Авторизованные пользователи ИС УОВТ могут работать только с документами, актами или другими информационными элементами, для которых они имеют необходимые разрешения. По этой причине администратор ИС УОВТ управляет группами пользователей в каталоге. Группа характеризуется одним именем и комплектом разрешений (определяющих роли этой группы), которые удостоверяют доступ к функциональным возможностям системы. Каждая группа должна иметь список пользователей, которые получают разрешения от группы, к которой принадлежат. При аутентификации система проверяет данные доступа пользователей и предоставляет доступ к имеющейся информации;

5) инфраструктура электронной подписи. В качестве механизма внедрения электронной подписи в ИС УОВТ используется услуга MSign. Электронная подпись и контроль доступа составляют меры контроля безопасности, которые обеспечивают целостность, конфиденциальность, доступность, аутентичность и неотказуемость;

6) аудиторские записи. Одним из важных требований, связанных с безопасностью, является необходимость сохранения аудиторских записей для анализа целостности системы и для мониторинга активности пользователей. Любое действие пользователей должно быть задокументировано в специальных электронных регистрах, с указанием времени и пользователя, который произвел действие. Для каждого действия пользователя измененные данные сохраняются в запротоколированном событии. ИС УОВТ протоколирует критические бизнес-события посредством электронной правительственной услуги протоколирования (MLog). Запротоколированные события посредством электронной правительственной услуги протоколирования (MLog) могут быть конфигурированы в параметрах администрирования. ИС УОВТ протоколирует внутренние события, которые связаны с правильным функционированием системы;

7) шифрование информации. Конфиденциальная информация будет зашифрована и передана ее получателю по защищенным каналам.

32. Требования к информационной безопасности и обеспечению интероперабельности будут обеспечиваться постоянно в соответствии со стандартами и законодательством.

IX. ЗАКЛЮЧЕНИЕ

33. ИС УОВТ предоставить значительные выгоды сторонам, участвующим в процессе учета и эффективного управления заявителей, а именно:

1) интегрированная система, предназначенная для деятельности НКУОВТ, обеспечивает прозрачность расходов, произведенных в системе УОВТ, и позволяя быстро развиваться для того, чтобы соответствовать современным международным стандартам и передовой практике;

2) данные НКУОВТ будут управляться более корректным и эффективным способом. Это приведет непосредственно к предоставлению более качественных услуг;

3) менеджмент НКУОВТ сможет выполнять комплексный анализ системных данных посредством инструментов мониторинга и отчета (аналитические и статистические отчеты, предопределенные и импровизированные), что будет обеспечивать непосредственно более эффективное управление;

4) внедрение интегрированной системы позволит обнаруживать и предупреждать ошибки на любом из уровней системы УОВТ;

5) внедрение ИС УОВТ позволит повысить эффективность процессов НКУОВТ через стандартизацию применения норм на национальном уровне, получать данные из внешних систем, обрабатывать данные от всех субъектов, имеющих отношение к процессу, и повысить уровень контроля за определением степени ограничения возможностей;

6) повышение эффективности деятельности НКУОВТ на центральном уровне через внедрение информационной системы менеджмента случаев, которая позволит зарегистрированным пользователям рассматривать досье взрослых и детей с ограниченными возможностями, централизованно прослеживать и предоставлять зарегистрированным пользователям из НКУОВТ более быстрый доступ к данным, зарегистрированным в новой системе;

7) повышение эффективности деятельности на центральном и территориальном уровне путем внедрения информационных функций управления деятельностью типа "онлайн-регистратура" (вход-выход) для граждан/ к гражданам и других институциональных учреждений, с обеспечением автоматизированного потока документов. Будет предусматриваться автоматизация потока вводимых онлайн заявлений, формуляров и других документов типа осуществленных онлайн передач/регистраций, а также выходного потока для отправки онлайн ответов, планов;

8) улучшение взаимодействия между всеми участвующими учреждениями и прямыми бенефициарами (гражданами) в области социальной защиты взрослых и детей с ограниченными возможностями, путем создания обоюдонаправленных интерфейсов, через которые могут быть поданы заявления и досье в электронной форме (сканированные), что позволит проследить стадию утверждения досье и выдачи (также в электронной форме) решения после рассмотрения досье.

Приложение № 2

к Постановлению Правительства

№ 50/2022

ПОЛОЖЕНИЕ

об организации и функционировании Информационной системы

"Установление ограничения возможностей и трудоспособности"

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об организации и функционировании Информационной системы "Установление ограничения возможностей и трудоспособности" (в дальнейшем – Положение) устанавливает порядок внедрения Концепции Информационной системы "Установление ограничения возможностей и трудоспособности", а также определяет структуру, функции, субъектов, обязанности, интероперабельность и порядок эксплуатации Информационной системы "Установление ограничения возможностей и трудоспособности" (в дальнейшем – ИС УОВТ).

2. ИС УОВТ является информационной системой, которая обеспечивает учет данных о запросах об установлении степени ограничения возможностей и трудоспособности для взрослых и детей в возрасте до 18 лет, а также учет всех запросов лиц, взаимодействующих с Национальным консилиумом по установлению ограничения возможностей и трудоспособности (в дальнейшем – НКУОВТ), лиц с ограниченными возможностями, учет электронного оборота досье и документов, обмен информацией с другими публичными органами и содержит дополнительные данные, определенные настоящим Положением.

3. В настоящем Положении используются следующие понятия:

рабочий процесс – административный процесс организации, в ходе которого задачи, процедуры и информация обрабатываются или выполняются в определенной последовательности, продиктованной заранее установленными правилами (процедурными нормами), с целью получения определенного продукта или предоставления услуги;

управление документами – набор процедур, используемых для сбора, управления, хранения, обслуживания, доставки и уничтожения документов в рамках организации. В этом контексте понятие "документы" можно отнести к большому количеству информационных ресурсов, включая изображения, текстовые документы, графики и чертежи, а также современные информационные объекты, например веб-страницы, электронную почту, мгновенные сообщения или видеофайлы;

целостность данных – состояние, при котором данные сохраняют свое содержание и интерпретируются одинаково при любых запросах. Целостность данных считается сохраненной, если они не были искажены или повреждены (стерты);

метаданные – способ присвоения семантического значения данным, хранящимся в базе данных (данные о данных);

подлинность данных – уровень соответствия данных, которые хранятся в памяти компьютера или в документах, действительному состоянию объектов в соответствующей области системы, отраженному этими данными.

II. СТРУКТУРА И ФУНКЦИИ ИС УОВТ

4. ИС УОВТ имеет следующую структуру:

1) менеджмент досье;

2) рассмотрение досье и менеджмент обжалований;

3) менеджмент контроля;

4) менеджмент перечней;

5) менеджмент пользователей, ролей и разрешений.

5. ИС УОВТ имеет следующие функции:

1) менеджмент досье – включает мероприятия процесса составления и комплектации досье для определения степени ограничения возможностей заявителя:

a) прием/регистрация направления (F-088/e);

b) регистрация досье;

c) прием документов из внешних информационных систем;

d) приложение сканированных документов;

e) регистрация заявлений:

- определение степени ограничения возможностей;

- другие заявления;

f) заполнение опросника по оценке возможностей и достижений в деятельности по участию;

g) распределение досье (автоматически, в случайном порядке, согласно алгоритму);

2) рассмотрение досье и менеджмент обжалований – включает действия процесса рассмотрения досье:

a) направление запросов о дополнительной информации;

b) составление отчета;

c) составление свидетельства;

d) составление других выходных документов;

e) рассмотрение обжалований;

3) менеджмент контроля – включает действия процесса контроля за установлением степени ограничения возможностей:

a) повторное рассмотрение досье в порядке контроля;

b) повторное рассмотрение досье в случае разногласий;

c) регистрация отчета;

d) регистрация решения;

e) распределение досье (автоматически, в случайном порядке, согласно алгоритму);

4) менеджмент перечней – предназначен для управления (создания, просмотра, редактирования и удаления) содержащихся в перечнях данных, используемых в системе;

5) менеджмент пользователей, ролей и разрешений:

a) администрирование пользователей – предназначено для администрирования пользователей, присвоения ролей и настройки разрешений для доступа в территориальные структуры НКУОВТ;

a) администрирование профиля пользователя.

III. ЦЕЛЬ И КАТЕГОРИИ ОБРАБОТАННЫХ ДАННЫХ

6. Будучи взаимосвязанной с другими информационными системами, ИС УОВТ является безопасной, исчерпывающей и транспарентной информационной средой.

7. Посредством ИС УОВТ обрабатываются следующие категории персональных данных:

1) персональный идентификационный номер (IDNP);

2) фамилия;

3) имя;

4) отчество;

5) дата рождения;

6) пол;

7) серия и номер удостоверения личности;

8) район/муниципий и населенный пункт/сектор согласно местожительству лица;

9) адрес (улица, строение, дом, квартира);

10) данные назначенного/законного представителя:

a) персональный идентификационный номер лица (IDNP);

b) данные назначенного/законного представителя;

c) адреса назначенного/законного представителя;

d) контакты назначенного/законного представителя;

11) медицинские данные:

a) временная нетрудоспособность;

b) медицинский анамнез;

c) клинический осмотр;

d) результаты лабораторных исследований;

e) меры реабилитации;

f) диагнозы.

8. В рамках ИС УОВТ персональные данные используются исключительно в обозначенных целях, и не используются для получения какой-либо информации в личных целях.

IV. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,

АДМИНИСТРИРОВАНИЯ, ОБСЛУЖИВАНИЯ, РАЗВИТИЯ И

ИСПОЛЬЗОВАНИЯ ИС УОВТ И ИХ ОБЯЗАННОСТИ

9. Субъектами правовых отношений в области создания, администрирования, обслуживания, развития и экплуатации ИС УОВТ являются:

1) владелец;

2) обладатель;

3) держатель;

4) технический администратор;

5) регистратор;

6) поставщик;

7) пользователь.

10. Владельцем ИС УОВТ является государство.

11. Обладателем с правом создания, администрирования, обслуживания, развития, содержания информационного ресурса и использования ИС УОВТ является НКУОВТ.

12. Держателем ИС УОВТ является НКУОВТ – субъект, ответственный за создание, администрирование, обслуживание и развитие ИС УОВТ, который:

1) контролирует и обеспечивает работу ИС УОВТ;

2) осуществляет требуемые/упомянутые изменения/исправления в полученных заявлениях относительно системных ошибок в ИС УОВТ, ошибок, обусловленных человеческим фактором в ИС УОВТ, инфраструктурных инцидентов, которые отрицательно воздействуют на его нормальное функционирование;

3) обеспечивает разрешение доступа, а также приостановку и отзыв прав на доступ в ИС УОВТ;

4) разрабатывает и утверждает План непрерывного развития этих информационных систем и устанавливает действия по контролю, предназначенные для уменьшения рисков нарушения целостности данных ИС УОВТ;

5) разрабатывает и утверждает разрешения доступа, а также осуществляет приостановку и отзыв прав доступа и составляет поименный список своих сотрудников, имеющих право доступа в систему, с указанием их контактных данных;

6) выполняет другие необходимые действия для обеспечения надлежащего функционирования ИС УОВТ.

13. Техническим администратором ИС УОВТ является публичное учреждение "Служба информационных технологий и кибербезопасности", которое осуществляет обязанности в соответствии с нормативной базой в области технического администрирования и содержания системы.

14. Регистратором ИС УОВТ является персонал НКУОВТ, который несет ответственность за регистрацию и обновление следующих данных:

1) прием/регистрация направления;

2) предварительная запись/перепрограммирование записи;

3) регистрация досье;

4) прием документов из внешних информационных систем;

5) регистрация заявлений;

6) заполнение опросника;

7) распределение досье;

8) регистрация запросов на дополнительную информацию;

9) составление отчетов в составе досье;

10) выдача свидетельств;

11) составление выходных документов;

12) рассмотрение обжалования;

13) повторное рассмотрение досье в порядке контроля;

14) повторное рассмотрение досье в случае возникновения разногласий;

15) регистрация решений.

15. Поставщиками данных в ИС УОВТ являются:

1) Агентство государственных услуг, которое предоставляет информацию о физических лицах: IDNP, фамилия, имя, гражданство, дата рождения, область, населенный пункт, адрес;

2) поставщики медицинских услуг первичной медицинской помощи/поставщики услуг госпитальной медицинской помощи, которые поставляют информацию о:

a) данных направления/данных изменения направления;

b) временной нетрудоспособности;

c) клиническом осмотре;

d) результатах медицинских исследований;

e) мерах реабилитации;

f) диагнозах;

g) документах;

h) карточках;

3) территориальные структуры социального обеспечения, которые поставляют информацию о:

a) получении запроса "Социальная анкета";

b) получении данных Индивидуальной программы реабилитации и социальной интеграции;

4) территориальные структуры Национального агентства занятости населения, которые поставляют информацию о:

1) рекомендованных рабочих местах;

2) имеющихся вакантных рабочих местах;

5) Министерство образования и исследований, которое поставляет данные об услугах психопедагогической помощи и сведения о полученных данных об образовании:

a) физическое развитие;

b) развитие способностей;

c) когнитивное развитие;

d) поведение;

e) развитие поведения;

f) особые образовательные потребности;

g) формы образовательной инклюзии;

h) индивидуальный образовательный план;

i) службы поддержки;

j) рекомендации об особых образовательных потребностях;

k) рекомендации о форме образовательной инклюзии;

l) рекомендации об индивидуальном образовательном плане;

m) рекомендации службы поддержки;

n) рекомендации для родителей;

o) рекомендации для подготовки физической среды;

p) рекомендации для социальных/медицинских структур;

q) тип образования;

6) Агентство электронного управления, которое поставляет информацию о представительских полномочиях на основании электронной подписи:

a) вид полномочия;

b) представитель;

c) уполномоченный;

d) срок действия полномочия.

16. Пользователь является физическим или юридическим лицом, наделенным согласно законодательству правом полного либо делегированного публичного или внутреннего доступа в ИС УОВТ.

17. Пользователь может информировать владельца о возникших проблемах в части доступа к информации в ИС УОВТ.

V. ПРАВОВОЙ РЕЖИМ УТИЛИЗАЦИИ

ДАННЫХ ИС УОВТ

18. Пользователи имеют право доступа к информации из ИС УОВТ в соответствии с имеющимися обязанностями, функциями и правовым режимом запрашиваемой информации. Уровень доступа каждого участника к информации соответствует служебным функциям и профилю доступа. Доступ к информации, содержащейся в ИС УОВТ, осуществляется в соответствии с Законом № 982/2000 о доступе к информации, в установленных им пределах, а также в соответствии с другими нормативными актами.

19. Право доступа к информационным ресурсам ИС УОВТ сегментировано по единицам содержания, с предоставлением определенных прерогатив, а именно: визуализация, добавление, редактирование и удаление.

20. Доступ в ИС УОВТ сегментирован для внутренних пользователей (пользователи, имеющие доступ к данным НКУОВТ) – доступ к ИС УОВТ и для внешних пользователей (пользователи, имеющие доступ к данным через платформу интероперабельности).

21. Внутренними пользователями ИС УОВТ являются владелец/держатель, регистратор и другие пользователи, права доступа которых определены нормативными актами.

22. Технический администратор имеет технический доступ к данным из ИС УОВТ, в целях реализации услуг администрирования, включая адаптивное и безупречное обслуживание ИС УОВТ.

23. Права и обязанности владельца ИС УОВТ:

1) владелец имеет следующие права:

a) развивать, в пределах своей компетенции, нормативную базу относительно ИС УОВТ;

b) предлагать и реализовывать пути улучшения и оптимизации процесса функционирования ИС УОВТ;

2) владелец ИС УОВТ обязан:

a) осуществлять надзор за соблюдением пользователями данной системы требований к ее информационной безопасности, фиксировать случаи и попытки их нарушения;

b) обеспечивать назначение ролей и прав доступа к интерфейсу и к ее данным;

c) обеспечивать мониторинг и надзор за доступом к информации;

d) обнаруживать допущенные нарушения и составлять отчет об использовании данных;

e) обеспечивать функционирование и содержание ИС УОВТ в соответствии с нормативной базой;

f) обеспечивать непрерывное функционирование ИС УОВТ;

g) оказывать необходимую поддержку пользователям, имеющим право доступа в ИС УОВТ, в целях использования комплекса средств программного обеспечения, относящимся к его компетенции;

h) устанавливать технические условия функционирования ИС УОВТ;

i) осуществлять организационно-технические меры, необходимые для обеспечения защиты и конфиденциальности информации, хранимой в ИС УОВТ, в том числе от разрушения, изменения, блокирования, копирования, распространения, а также от других незаконных действий, в целях обеспечения адекватного уровня защиты от рисков, связанных с обработкой и характером обработанных данных;

j) обеспечивать внедрение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и защиты данных персонального характера в соответствии с законодательством в области защиты персональных данных;

k) обеспечивать безопасный доступ к имеющейся в ИС УОВТ информации, соблюдение условий безопасности и правил ее эксплуатации;

l) приостанавливать или отзывать право доступа в ИС УОВТ для пользователей, не соблюдающих условия безопасности и правила ее эксплуатации, а также правила, стандарты и всеобще признанные нормативы в области информационной безопасности;

m) использовать полученную информацию из базы данных ИС УОВТ исключительно в целях, установленных законодательством.

24. Права и обязанности регистратора:

1) регистратор имеет право:

a) визуализировать и редактировать информацию в ИС УОВТ в соответствии с присвоенной ролью;

b) использовать информационное пространство ИС УОВТ в пределах присвоенной роли;

c) пользоваться информацией, содержащейся в ИС УОВТ, и предоставленными ей данными;

d) представлять владельцу предложения об изменении нормативных актов, регламентирующих функционирование ИС УОВТ;

e) запрашивать и получать от владельца методологическую и практическую помощь в отношении функционирования ИС УОВТ;

f) запрашивать и получать от владельца информацию о согласованном уровне услуг согласно показателям, установленным в технических приложениях;

g) представлять владельцу предложения об улучшении и повышении эффективности функционирования ИС УОВТ;

2) регистратор обязан:

a) обеспечивать правильность, аутентичность и достоверность введенных в ИС УОВТ данных;

b) обеспечивать обновление введенных в ИС УОВТ данных;

c) предпринимать меры защиты от несанкционированного доступа третьих лиц;

d) использовать функции ИС УОВТ исключительно согласно их назначению и в строгом соответствии с законодательством;

e) использовать информацию, доступную в ИС УОВТ, исключительно в целях, установленных законодательством.

25. Права и обязанности других категорий субъектов:

1) каждый субъект имеет право:

a) участвовать в процессах внедрения и развития ИС УОВТ;

b) представлять владельцу ИС УОВТ предложения по изменению нормативных актов, которые регламентируют функционирование ИС УОВТ;

c) запрашивать и получать от владельца ИС УОВТ методологическую и практическую помощь о ее функционировании;

d) запрашивать и получать от владельца информацию о согласованном уровне услуг в соответствии с показателями, установленными в технических приложениях;

e) запрашивать и получать от владельца доступ к данным/информации из ИС УОВТ в соответствии с целью их обработки и присвоенной ролью;

f) визуализировать данные/информации/документы из ИС УОВТ в соответствии с установленными правами доступа, исходя из имеющихся прав и обязанностей, без права изменения этих данных/информации/документов;

g) представлять владельцу ИС УОВТ предложения в целях ее усовершенствования и улучшения функционирования;

2) исходя из присвоенных ролей субъекты обязаны:

a) обеспечивать правильность, аутентичность и конфиденциальность представляемых данных/информации/документов;

b) обеспечивать обновление представляемых данных/информации/документов;

c) обеспечивать доступ и использование данных/информации/документов из ИС УОВТ в соответствии с присвоенными ролями и законной целью их использования;

d) осуществлять действия по обеспечению информационной безопасности, документировать случаи и попытки ее нарушения, а также предпринимать надлежащие меры для предупреждения и ликвидации последствий;

e) обеспечивать безопасный доступ к содержащейся информации в ИС УОВТ, соблюдение условий безопасности и правил ее эксплуатации;

f) предпринимать необходимые организационные и технические мероприятия для обеспечения режима конфиденциальности и безопасности данных персонального характера в соответствии с инструкциями владельца ИС УОВТ;

g) использовать информацию, полученную из базы данных ИС УОВТ, исключительно в целях, установленных законодательством;

h) информировать в течение одного дня владельца ИС УОВТ о любой ситуации (инциденте, не входящем в сферу компетенции участника), которая может отрицательно повлиять на осуществление функций участника.

26. Доступ к данным, содержащимся в ИС УОВТ, реализуется путем:

1) выдачи лицам, которым определена степень ограничения возможностей, или их назначенным/законным представителям созданных документов и информации из ИС УОВТ в электронной форме либо, по их требованию, на бумажной основе, в порядке, установленном настоящим Положением и другими нормативными актами;

2) предоставления доступа внутренним пользователям к досье.

27. Документы выдаются регистраторами. Запрещается раскрытие извлеченных из ИС УОВТ персональных данных в незаконных целях.

28. Эксплуатация ИС УОВТ без персональной авторизации строго запрещена и будет считаться неавторизованным доступом к публичной информационной системе.

29. Право доступа в ИС УОВТ не является постоянным, и может быть приостановлено либо отозвано. Ввод и/или изменение данных в ИС УОВТ от имени или профиля незнакомого пользователя запрещен и будет считаться неавторизованным доступом. Пользователи обязаны удостовериться в том, что профиль пользователя, а также электронная подпись являются конфиденциальными.

30. Приостановление/отзыв права доступа в ИС УОВТ осуществляется по запросу/ходатайству регистратора, направленному владельцу, в следующих случаях:

1) при прекращении/приостановлении служебных/трудовых отношений пользователя;

2) при изменении служебных/трудовых отношений, в случае, когда новые обязанности не предусматривают доступ к данным из ИС УОВТ;

3) если владелец констатировал нарушение информационной безопасности;

4) в других случаях, в соответствии с законодательством.

31. Плановые профилактические работы в комплексе программно-аппаратных средств выполняются после уведомления владельцем регистраторов в письменном виде или по электронной почте, на основании плана, согласованного с техническим администратором, не более чем за два рабочих дня до начала работ, с указанием, при необходимости, срока их завершения, если это возможно. Неплановые профилактические работы проводятся по запросу пользователей после предварительного согласования с владельцем в случае нефункционирования или не соответствующего функционирования комплекса программно-аппаратных средств.

VI. ИНТЕРОПЕРАБЕЛЬНОСТЬ С ДРУГИМИ

ИНФОРМАЦИОННЫМИ СИСТЕМАМИ

32. Для обеспечения оперативной и автоматизированной актуализации информационного контента ИС УОВТ на основе достоверной информации, может быть осуществлено взаимодействие и синхронизация данных с данными из других информационных систем, с автоматическим импортом или экспортом данных для проверки и/или пополнения информационного контента ИС УОВТ.

33. Для получения данных, относящихся к процессу установления ограничения возможностей и трудоспособности, ИС УОВТ взаимодействует через платформу интероперабельности MConnect со следующими системами и государственными информационными ресурсами:

1) Автоматизированная информационная система "Государственный регистр населения";

2) Автоматизированная информационная система "Первичная медицинская помощь"/Автоматизированная информационная система "Госпитальная медицинская помощь";

3) Автоматизированная информационная система "Социальная помощь";

4) Автоматизированная информационная система "Регистрация статуса безработного";

5) Информационная система менеджмента в образовании;

6) Автоматизированная информационная система "Регистр представительских полномочий на основании электронной подписи".

34. ИС УОВТ использует следующие электронные услуги правительственной платформы:

1) интегрированная правительственная электронная услуга электронной подписи (MSign) – многоразовая услуга, размещенная на общей правительственной технологической платформе, целью которой является обеспечение интегрирующего, безопасного и гибкого механизма для различных решений применения и подтверждения подлинности электронной подписи пользователями (в том числе в контексте использования информационных систем и электронных услуг), предоставляемых поставщиками электронной подписи в соответствии с законодательством;

2) правительственная электронная услуга протоколирования (MLog) – централизованная, многоразовая услуга, размещенная на общей правительственной технологической платформе (MCloud), цель которой состоит в том, чтобы предоставить безопасный и гибкий механизм протоколирования и аудита, с обеспечением учета событий в контексте использования информационных систем;

3) правительственная услуга электронного уведомления (MNotify) – централизованная, многоразовая услуга, размещенная на общей правительственной технологической платформе (MCloud), целью которой является обеспечение передачи уведомлений в информационных системах министерств, административных органов и организационных структур в сферах их компетенции, а также других публичных учреждений, поставщиков государственных услуг;

4) правительственная электронная услуга аутентификации и контроля доступа (MPass) – многоразовая услуга, размещенная на общей правительственной технологической платформе, целью которой является обеспечение интегрирующего, безопасного и гибкого механизма аутентификации и контроля доступа пользователей в информационные системы, включая электронные услуги.

VII. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ

ИНФОРМАЦИИ ИС УОВТ

35. Данные из ИС УОВТ относятся к категории данных, которые необходимо защищать. Безопасность, конфиденциальность и целостность обрабатываемых в ИС УОВТ данных обеспечиваются субъектами с правом доступа в систему и со строгим соблюдением требований к безопасности персональных данных при их обработке.

36. Мероприятия по защите и безопасности данных ИС УОВТ представляют собой совокупность правовых, организационных, экономических и технологических действий, направленных на предупреждение рисков, присущих информационным ресурсам и инфраструктуре.

37. Объектами обеспечения защиты и безопасности данных ИС УОВТ являются все компоненты комплекса программно-аппаратных средств, обеспечивающие выполнение информационных процессов, а именно:

1) база данных, информационные системы, операционные системы, системы управления базами данных, системы учета и другие приложения, обеспечивающие функционирование ИС УОВТ;

2) системы электронной коммуникации, сети, серверы, компьютеры и другие технические средства по обработке данных.

38. Информационная безопасность ИС УОВТ обеспечивается путем применения методов и выполнения описанных в его Плане преемственности действий и, при необходимости, операционных процедур.

39. Защита данных, содержащихся в ИС УОВТ, обеспечивается следующими методами:

1) предотвращение умышленных и/или неумышленных действий пользователей, которые могут привести к разрушению или денатурации данных;

2) обязательное использование лицензионных и утвержденных программных продуктов. Любая заявка на установку программного продукта должна быть согласована с техническим администратором;

3) мониторинг процесса эксплуатации ИС УОВТ через механизм протоколирования, осуществляемый его техническим владельцем.

40. При использовании и эксплуатации ИС УОВТ субъекты обеспечивают выполнение правил безопасности, при наличии документов, подтверждающих:

1) личность лица, ответственного за выполнение норм безопасности и его полномочия;

2) выполнение основных организационно-технических мероприятий, необходимых для обеспечения функционирования ИС УОВТ;

3) выполнение внутренних процедур, которые исключают случаи несанкционированного изменения программного обеспечения и/или информации из ИС УОВТ;

4) информирование внутренних пользователей и их обучение методам и механизмам обеспечения информационной безопасности;

5) процедуры внутреннего контроля субъекта ИС УОВТ относительно соблюдения условий информационной безопасности.

41. Обмен информацией осуществляется путем использования программно-аппаратных средств только по защищенным каналам, с обеспечением целостности и безопасности данных.

42. Внутренние пользователи назначают лицо, подчиненное непосредственно руководителю учреждения, ответственное за внедрение и мониторинг соблюдения правил информационной безопасности.

43. Правила информационной безопасности доводятся до сведения каждого внутреннего пользователя под личную подпись. Каждый внутренний пользователь обязан знать правила информационной безопасности, процедуры, которые он обязан соблюдать в строгом соответствии с политикой безопасности.

44. Внутренние пользователи обеспечивают обучение работников методам и процедурам противодействия информационным угрозам.

VIII. ОБЕСПЕЧЕНИЕ ВНУТРЕННЕГО И

ВНЕШНЕГО КОНТРОЛЯ ИС УОВТ

45. Управление ИС УОВТ подлежит внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием ИС УОВТ осуществляется владельцем. Внешний контроль за соблюдением требований к созданию, развитию, эксплуатации и реорганизации ИС УОВТ осуществляется уполномоченными и сертифицированными учреждениями в области аудита.

46. ИС УОВТ регистрируется в Регистре государственных информационных ресурсов и систем и в Регистре учета операторов персональных данных.

47. Ответственность за организацию функционирования ИС УОВТ возлагается на ее владельца/держателя.

48. Пользователи, в обязанности которых входит ведение ИС УОВТ, ввод данных, предоставление информации и обеспечение функционирования ИС УОВТ, несут персональную ответственность, в соответствии с законодательством, за полноту, достоверность, подлинность, целостность информации, а также за ее сохранность и использование. Нарушение требований настоящего Положения наказывается в гражданском, административном или уголовном порядке.

49. Все субъекты ИС УОВТ, а также лицо, запрашивающее информацию, содержащую персональные данные, несут ответственность, согласно законодательству, за незаконную обработку, раскрытие и передачу информации из системы третьим лицам.

50. Ежегодно, до 31 января, владелец представляет Национальному центру по защите персональных данных обобщенный отчет об инцидентах безопасности в рамках ИС УОВТ, в соответствии с пунктом 90 Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

51. Контроль законности операций по обработке персональных данных, проводимых в ИС УОВТ, осуществляется Национальным центром по защите персональных данных.

52. В целях обеспечения эффективного и беспрерывного функционирования ИС УОВТ информационный обмен данными ИС УОВТ производится в непрерывном режиме.

53. Функционирование ИС УОВТ приостанавливается техническим администратором по собственной инициативе либо по запросу ответственного лица из профильного центрального учреждения или из НКУОВТ, который обеспечивает функциональность информационной системы и информационных ресурсов на центральном и/или местном уровне, после предварительного согласования с владельцем, в одном из следующих случаев:

1) во время проведения профилактических работ комплекса программно-аппаратных средств ИС УОВТ;

2) при возникновении форс-мажорных обстоятельств;

3) при нарушении условий системы безопасности информации, если это представляет угрозу для функционирования ИС УОВТ;

4) в случае возникновения технических проблем в функционировании комплекса программно-аппаратных средств ИС УОВТ;

5) по письменному заявлению владельца.

54. В случае возникновения форс-мажорных обстоятельств и технических проблем в функционировании комплекса программно-аппаратных средств ИС УОВТ по вине третьих лиц функционирование ИС УОВТ может быть приостановлено, с информированием субъектов ИС УОВТ через имеющиеся технические средства.