Постановление № 509 от 01.11.2019
об утверждении Положения о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о порядке ведения Государственного
дактилоскопического регистра, формируемого
Автоматизированной информационной системой
"Государственный дактилоскопический регистр"
№ 509 от 01.11.2019
(в силу 22.12.2019)
Мониторул Офичиал ал Р. Молдова № 346-351 ст. 854 от 22.11.2019
* * *
На основании Закона № 1549/2002 о государственной дактилоскопической регистрации (Официальный монитор Республики Молдова, 2003 г., № 14-17, ст.51), с последующими изменениями, и Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Учредить Государственный дактилоскопический регистр, формируемый Автоматизированной информационной системой "Государственный дактилоскопический регистр".
2. Утвердить Положение о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр" (прилагается).
3. Расходы на организацию и функционирование Автоматизированной информационной системы ""Государственный дактилоскопический регистр" осуществлять за счет и в пределах ежегодных ассигнований, утверждаемых ежегодно в бюджете Министерства внутренних дел, и из других источников, согласно законодательству.
4. Контроль за выполнением настоящего постановления возложить на Министерство внутренних дел.
| ПРЕМЬЕР-МИНИСТР | Майя САНДУ |
| № 509. Кишинэу, 1 ноября 2019 г. | |
Утверждено
Постановлением Правительства № 509/2019
ПОЛОЖЕНИЕ
о порядке ведения Государственного дактилоскопического регистра,
формируемого Автоматизированной информационной системой
"Государственный дактилоскопический регистр"
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр" (в дальнейшем – Положение), устанавливает порядок организации и механизм функционирования Автоматизированной информационной системы "Государственный дактилоскопический регистр" (в дальнейшем – Система).
2. Система представляет собой информационный ресурс Интегрированной информационной системы правоохранительных органов.
3. Система объединяет дактилоскопический массив лиц, подлежащих дактилоскопической регистрации, и неопознанных трупов, а также дактилоскопический массив папиллярных и ладонных следов, изъятых в ходе осмотра места происшествия, и предназначенных для формирования, накопления, хранения, обновления и обработки дактилоскопической информации в Республике Молдова.
4. Настоящее Положение устанавливает субъектов правоотношений в области создания и эксплуатации Системы, права и обязанности субъектов правоотношений в области создания и эксплуатации Системы, информационные объекты и список вводимых данных, процедуру накопления и управления данными, взаимодействие с другими регистрами, порядок обеспечения функциональности, а также методы защиты данных.
5. В настоящем Положении используются следующие понятия:
справочные данные – набор данных, включающих дактилоскопические данные и ссылочный номер, который не позволяет прямой идентификации лица;
дактилоскопическая информация – дактилоскопические данные, персональные данные, а также данные о случае;
ссылочный номер – номер, состоящий из комбинации двух элементов: кода, который позволяет идентифицировать и извлекать персональные данные и другую информацию из автоматизированной системы дактилоскопической идентификации, и кода, который указывает национальную принадлежность дактилоскопических данных;
обработка дактилоскопической информации – необходимые действия, касающиеся проверки правильности, качества и полноты данных, а также систематизация дактилоскопической информации.
6. Система используется для хранения, обработки и предоставления дактилоскопической информации.
7. Информация, хранящаяся в Системе, используется для:
1) розыска и установления личности без вести пропавших граждан Республики Молдова и иностранцев;
2) установления по неопознанным трупам личности человека;
3) установления и/или подтверждения личности граждан Республики Молдова и иностранцев, если сделать это невозможно с помощью других средств;
4) предупреждения и борьбы с преступностью;
5) установление и/или подтверждение личности и ведение учета иностранцев, ходатайствующих о предоставлении одной из форм защиты, иностранцев, задержанных за незаконное пересечение государственной границы, иностранцев, взятых на государственное содержание, а также иностранцев, удаленных под конвоем в течение 24 часов.
[Пкт.7 дополнен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]
8. Интероперабельность Системы с другими государственными информационными ресурсами, которые являются частью Интегрированной информационной системы правоохранительных органов, следует реализовывать в соответствии с положениями Постановления Правительства № 565/2007 об утверждении Концепции автоматизированной информационной системы "Дактилоскопический регистр" и Закона № 142/2018 об обмене данными и интероперабельности.
9. Действие настоящего Положения не распространяется на отношения, возникающие при получении дактилоскопических данных в процессе подготовки и выдачи документов, удостоверяющих личность, содержащих биометрические данные.
10. Вся информация, документированная и хранящаяся в Системе, организована в соответствии с Законом № 71/2007 о регистрах.
11. В соответствии с условиями настоящего Положения будут обрабатываться только строго необходимые, не избыточные в отношении установленной цели персональные данные в соответствии с наделенными полномочиями компетентными органами, с обеспечением надлежащего уровня безопасности и конфиденциальности в отношении рисков, представленных обработкой и природой обрабатываемых данных, в соответствии с принципами, установленными законодательством о защите персональных данных.
12. В рамках операций по обработке персональных данных, выполняемых согласно настоящему Положению, права субъектов персональных данных обеспечиваются в соответствии с положениями Закона № 133/2011 о защите персональных данных.
13. Система будет размещена, по необходимости, на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением правительства № 128/2014 об общей правительственной технологической платформе (MCloud).
II. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ
СОЗДАНИЯ И ЭКСПЛУАТАЦИИ СИСТЕМЫ
14. Субъектами правоотношений в области создания и эксплуатации Системы являются:
1) владелец Системы;
2) держатель Системы;
3) регистратор дактилоскопических данных;
4) поставщик дактилоскопических данных;
5) получатель дактилоскопической информации.
15. Владельцем Системы является Министерство внутренних дел, которое обеспечивает правовые, организационные и финансовые условия для ее создания и ведения.
16. Держателем Системы является Служба информационных технологий Министерства внутренних дел, которая несет ответственность за управление Системой.
17. Регистраторами дактилоскопических данных в Системе являются административные органы и учреждения, подведомственные Министерству внутренних дел. Министерство внутренних дел может делегировать обязанности регистратора дактилоскопических данных другим министерствам/органам/учреждениям.
[Пкт.17 в редакции Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]
18. Поставщиками дактилоскопических данных являются физические или юридические лица частного или публичного права, которые представляют регистратору данные об объекте регистра в порядке, установленном законом или соглашением.
19. Получателями дактилоскопической информации являются:
1) прокуроры, офицеры уголовного преследования, розыскные офицеры, осуществляющие специальную розыскную деятельность в целях, указанных в пункте 7;
2) страны, с которыми Республика Молдова заключила договоры в данной сфере, в целях, указанных в пункте 7.
III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ
20. Информационные ресурсы Системы включают в себя дактилоскопический массив, созданный в процессе государственной дактилоскопической регистрации, управляемый Службой информационных технологий Министерства внутренних дел, а также массив отпечатков пальцев и ладоней, полученных в ходе осмотра места происшествия, управляемый Центром технико-криминалистической и судебной экспертизы Генерального инспектората полиции Министерства внутренних дел.
[Пкт.20 изменен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]
21. Информационные ресурсы Системы хранятся в электронном виде.
22. Автоматизированный способ ведения информационных ресурсов также предполагает использование автоматизированных систем дактилоскопической идентификации.
23. При формировании информационных ресурсов разрешено использование сканеров.
24. Дактилоскопическая информация в Системе ведется на государственном и на русском языках.
25. Регистрация дактилоскопической информации в Системе осуществляется:
1) путем сканирования регистратором дактилоскопических карт, а также отпечатков пальцев и ладоней, полученных от поставщиков дактилоскопической информации;
2) путем сохранения дактилоскопических данных, переданных посредством электронного документа;
3) регистратором, в онлайн-режиме, непосредственно в Системе, используя специализированное программное приложение, в сочетании с live-сканерами.
Во всех случаях данные должны быть полными, качественными и правдивыми. В противном случае регистратор имеет право вернуть их поставщику для исправления или, по необходимости, их повторного изъятия.
26. Порядок учета данных в Системе обеспечивается путем присвоения каждому объекту, в обязательном порядке, уникального идентификатора, который остается неизменным на протяжении всего периода существования объекта в Системе. После исключения объекта из Системы присвоение его идентификатора другому объекту запрещено.
27. Обновление, дополнение или внесение изменений в данные объекта Системы производится на основании решения регистратора. Вместе с измененными данными в Систему вводится информация о факте регистрации внесенных изменений и о документах, на основании которых было принято решение о внесении изменений.
Обновление, дополнение или внесение изменений в дактилоскопическую информацию Системы производится, если:
1) во время ее обработки были обнаружены соответствующие личные данные, данные случая или внесенные изменения дактилоскопических данных (шрамы, отсутствие пальца и т. д.);
2) субъектами правоотношений, предусмотренных в подпунктах 3, 4 и 5 пункта 14, было представлено обоснованное уведомление об обновлении, дополнении или внесении изменений в дактилоскопическую информацию Системы.
28. Исключение объекта из Системы осуществляется на основании решения регистратора на условиях, предусмотренных статьей 15 Закона № 1549/2002 о государственной дактилоскопической регистрации и частью (5) статьи 20 Закона № 71/2007 о регистрах. Соответствующая информация используется исключительно в статистических целях.
29. Доступ к Системе осуществляется посредством Государственной услуги аутентификации и контроля доступа (MPass), а обмен информацией осуществляется через Платформу обмена данными и интероперабельности (MConnect).
30. Доступ к дактилоскопической информации осуществляется через разные уровни авторизованного доступа для каждого получателя.
31. Процесс создания и регистрации получателя информации осуществляется согласно правилам, установленным держателем, в соответствии с положениями Постановления Правительства № 1123/2010 об утверждении Требований к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
32. Доступ к информации в Системе обеспечивается администратором, и она может быть получена субъектами правоотношений в области создания и эксплуатации Системы на основании письменного и мотивированного запроса, адресованного держателю Системы. В заявке должно быть указано необходимое количество получателей, IDNP, имя, фамилия, дата, месяц, год рождения и их функции.
33. Работа Системы приостанавливается в случае:
1) проведения работ по техническому обслуживанию;
2) чрезвычайных ситуаций;
3) обнаружения угроз информационной безопасности Системы;
4) нарушения требований по эксплуатации комплекса технического оборудования (аппаратных средств) и программного обеспечения.
34. Работы по техническому обслуживанию комплекса технических средств и программного обеспечения выполняются после объявления субъектам правоотношений в области создания и эксплуатации Системы письменно, по телефону или по электронной почте, по меньшей мере, за один день до начала работ с указанием, если возможно, сроков завершения.
35. Право на доступ к Системе отзывается, если:
1) от имени владельца получен письменный запрос об исключении получателя;
2) прекращены трудовые отношения между получателем и его работодателем;
3) произошли изменения рабочих отношений между получателем и его работодателем, и новые служебные обязанности не подразумевают доступ к информации Системы;
4) нарушены правила пользования Системой;
5) констатированы угрозы информационной безопасности Системы, вызванные действиями получателя.
IV. ПРАВА И ОБЯЗАННОСТИ ВЛАДЕЛЬЦА
И ДЕРЖАТЕЛЯ СИСТЕМЫ
36. Владелец Системы обязан обеспечить правовые, организационные и финансовые условия для создания и функционирования Системы.
37. Держатель системы обязан:
1) обеспечить функционирование Системы;
2) обеспечить возможность подключения авторизованных получателей к Системе;
3) обеспечить создание учетных записей (счетов) для получателей Системы с присвоением ролей и прав доступа к интерфейсу и данным;
4) обеспечить безопасность и целостность данных в Системе;
5) осуществлять мониторинг и контроль потока данных из Системы;
6) обеспечивать методологическую поддержку путем разработки процедур, правил и инструкций, касающихся введения, накопления, хранения, дополнения, исправления, систематизации и использования данных, а также функционирования Системы;
7) обеспечивать и осуществлять контроль Системы в сфере информационной безопасности, фиксировать случаи и попытки ее нарушения и предпринимать соответствующие меры для предотвращения и устранения последствий;
8) обеспечивать безопасный доступ к информации из Системы и соблюдение общих условий безопасности и правил эксплуатации Системы;
9) предоставлять, организовывать и обустраивать соответствующие рабочие места для уполномоченных лиц, ответственных за обслуживание Системы;
10) обеспечить необходимые условия для безопасного хранения носителя информации и резервных копий, которые автоматически производятся в Системе, а также для исключения доступа лиц, не имеющих разрешения доступа к соответствующим носителям информации;
11) оказывать необходимую помощь уполномоченным лицам, имеющим доступ к данным в Системе, в использовании программных средств Системы;
12) информировать субъекты правоотношений в области создания и эксплуатации Системы об изменениях технических условий функционирования Системы;
13) обеспечивать защиту Системы от вирусов и спама;
14) обеспечивать техническое обслуживание компонентов, устранение технических сбоев автоматизированных рабочих мест, подключенных к Системе;
15) обеспечивать внедрение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности персональных данных в соответствии с Законом № 133/2011 о защите персональных данных, а также соблюдение Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010;
16) использовать информацию из Системы только в целях, указанных в пункте 7.
38. Держатель системы имеет право:
1) инициировать разработку проектов нормативных актов в области функционирования Системы;
2) предлагать и внедрять решения для улучшения и повышения эффективности процесса функционирования Системы;
3) осуществлять мониторинг ситуации в сфере информационной безопасности, регистрировать случаи и попытки возникновения угроз;
4) инициировать процедуру отзыва прав доступа к Системе в случаях, предусмотренных пунктом 35;
5) запрашивать у поставщиков данные, необходимые для дополнения информации в Системе;
6) отказаться от предоставления информации из Системы, если не соблюдаются положения пунктов 7 и 19.
V. ПРАВА И ОБЯЗАННОСТИ ДРУГИХ СУБЪЕКТОВ СИСТЕМЫ
39. Регистратор Системы обязан:
1) проверять полноту дактилоскопической информации, зарегистрированной поставщиком, переданной для введения в Систему;
2) письменно информировать поставщика о причинах отказа от записи дактилоскопической информации в Системе;
3) обеспечить в процессе просмотра, сбора и обработки дактилоскопической информации соблюдения прав субъектов персональных данных в соответствии с положениями Закона № 133/2011 о защите персональных данных и Закона № 1549/2002 о государственной дактилоскопической регистрации;
4) обеспечить регистрацию дактилоскопической информации в Системе;
5) соблюдать этические нормы и профессиональную тайну.
40. Поставщики дактилоскопических данных системы обязаны:
1) обеспечить полноту дактилоскопической информации в процессе ее сбора в строгом соответствии с положениями Закона № 1549/2002 о государственной дактилоскопической регистрации;
2) обеспечить соблюдение в процессе сбора, обработки и передачи дактилоскопической информации положений Закона № 133/2011 о защите персональных данных;
3) обеспечить защиту хранящейся или передаваемой дактилоскопической информации от случайного или незаконного уничтожения, от случайной потери или повреждения, а также от незаконного хранения, обработки, доступа или раскрытия.
41. Получатель Системы обязан:
1) использовать информацию, полученную из Системы, только в служебных целях;
2) уведомлять держателя Системы о случаях нарушения информационной безопасности Системы;
3) уведомлять держателя Системы о возникновении форс-мажорных ситуаций, которые могут негативно повлиять на информацию в Системе.
42. Субъекты правоотношений в области создания и эксплуатации системы имеют право:
1) участвовать во внедрении и развитии Системы;
2) представлять владельцу и/или держателю предложения о внесении изменений в нормативную базу, которая регулирует функционирование Системы;
3) запрашивать и получать от держателя методологическую и практическую помощь в сфере использования Системы;
4) представлять держателю предложения о способах повышения эффективности функционирования Системы.
VI. ИНФОРМАЦИОННЫЙ ОБЪЕКТ СИСТЕМЫ
43. Содержание данных и взаимозависимость информационных объектов описаны в технической документации Системы.
Система содержит:
1) дактилоскопические данные;
2) персональные данные, автоматически импортируемые из регистра населения или вводимые регистратором Системы вручную;
3) данные о случае, импортируемые автоматически из Регистра криминалистической и криминологической информации или вводимые регистратором Системы вручную.
Данные доступны в Системе только для визуализации и не могут быть изменены.
44. Информационные объекты представляют собой информационный ресурс Системы и включают в себя следующие компоненты:
1) дактилоскопическую карту с соответствующими значениями;
2) папиллярные и ладонные следы, полученные с места происшествия.
45. К данным информационных объектов относятся:
1) данные информационного объекта "физическое лицо", подлежащие дактилоскопической регистрации в соответствии с положениями Закона № 1549/2002 о государственной дактилоскопической регистрации:
а) идентификационные данные лица:
- идентификационный номер заявителя (в случае лиц, имеющих IDNP), полученный из Государственного регистра населения;
- фамилия;
- имя;
- отчество;
- дата, месяц, год рождения;
- место рождения;
- гражданство;
- пол;
- уникальный регистрационный идентификатор в Системе (генерируется автоматически);
- фотография;
- изображения отпечатков пальцев и ладоней;
b) дополнительные данные:
- тип дактилоскопической регистрации;
- категория лица, подлежащего дактилоскопической регистрации;
- регистрационный номер материала/уголовного дела и другая информация, имеющая отношение к этому предмету;
- статья, абзац, пункт Уголовного кодекса Республики Молдова № 985/2002 или Кодекса о правонарушениях Республики Молдова № 218/2008;
- дата, месяц, год регистрации данных в Системе;
- другие релевантные данные о лице;
c) идентификационные данные иностранцев, предусмотренные в пунктах 7) и 8) части (1) статьи 10 Закона № 1549/2002 о государственной дактилоскопической регистрации:
- номер, удостоверяющий личность/идентификационный номер лица, если таковой имеется;
- фамилия;
- имя;
- число, месяц, год рождения;
- место рождения;
- гражданство;
- пол;
- уникальный регистрационный идентификатор в Системе (генерируемый автоматически);
- изображение лица (фотография);
- изображения отпечатков пальцев и ладоней;
d) дополнительные данные об иностранцах, предусмотренных в пунктах 7) и 8) части (1) статьи 10 Закона № 1549/2002 о государственной дактилоскопической регистрации:
- вид дактилоскопической регистрации;
- категория лица, подлежащего дактилоскопической регистрации;
- регистрационный номер материала/уголовного дела и другая соответствующая информация по данному вопросу, если применимо;
- пункт, часть, статья Уголовного кодекса Республики Молдова № 985/2002 или Кодекса о правонарушениях Республики Молдова № 218/2008, если применимо;
- число, месяц, год регистрации данных в Системе;
- имена, данные при рождении, а также ранее использовавшиеся имена и любые псевдонимы, которые могут быть указаны отдельно;
- если имеется, тип и номер удостоверения личности или проездного документа, трехбуквенный код страны, выдавшей документ, и срок его действия;
- отсканированная цветная копия удостоверения личности или проездного документа, если таковой имеется, с отметкой о его подлинности или, при отсутствии таковой, другого документа, облегчающего идентификацию иностранца, с отметкой о подлинности этого документа;
- страна происхождения;
- место и дата подачи ходатайства о получении одной из форм защиты, если применимо;
- место и дата задержания за незаконное пересечение границы, если применимо*;
- отметка о том, находится ли лицо в ситуации незаконного пребывания и было взято на государственное содержание**;
- отметка о том, представляет ли лицо угрозу национальной безопасности (вооружено, демонстрирует агрессивное поведение или есть обоснованные подозрения в совершении данным лицом серьезного преступления);
*отметка о незаконном пересечении границы вносится, даже в случае если ходатайство о предоставлении международной защиты подается после или в момент задержания иностранца в связи с незаконным пересечением государственной границы;
**отметка о факте нелегального пребывания или взятии на государственное содержание вносится даже в том случае, если ходатайство о предоставлении международной защиты было подано после или в момент задержания незаконно пребывающего иностранца.
2) данные информационного объекта "неопознанный труп":
а) уникальный регистрационный идентификатор в Системе;
b) изображения отпечатков пальцев и ладоней;
c) дополнительные данные (по необходимости):
- регистрационный номер материала/уголовного дела и другая информация, имеющая релевантное отношение к этому предмету;
- дата, месяц, год регистрации данных в Системе;
- другие релевантные данные о неопознанном трупе;
3) данные информационного объекта "поставщик дактилоскопических данных":
а) орган или подразделение учреждения, которое изъяло и передало регистратору дактилоскопические данные (в случае ручного ввода) или которые в режиме онлайн ввели данные в Систему (в случае автоматизированного дактилоскопирования);
b) страна, регион, район, город, орган (в случае поставщиков данных из других стран, с которыми заключены договоры);
4) данные информационного объекта "дактилоскопические данные":
а) изображения отпечатков пальцев;
b изображения невидимых отпечатков пальцев;
c) изображения ладоней;
d) изображения невидимых отпечатков ладоней;
5) данные информационного объекта "регистратор и получатель":
а) имя пользователя;
b) имя и фамилия;
c) идентификационный номер (IDNP);
d) статус (активный или пассивный);
e) роль;
f) подразделение;
g) дата создания в Системе;
6) данные информационного объекта "карта учета следа":
а) уникальный идентификатор регистрации карты следа в Системе (генерируется автоматически);
b) порядковый номер следа;
c) регистрационный номер материала /уголовного дела;
d) вид преступления;
e) место и дата совершения деяния;
f) идентификационные данные кандидата или преступника;
g) данные экспертизы (страна, регион, район, город, дата проведения экспертизы, регистрационный номер экспертизы, подразделение, которое выполнило экспертное заключение и т. д.);
h) данные об эксперте (имя, фамилия, отчество, должность);
i) дополнительная информация (проверенные лица, место проникновения, место деяния, с которого были получены дактилоскопические данные, метод, использованный для получения дактилоскопических данных, сотрудник, который выявил и получил дактилоскопические данные, и другие примечания).
[Пкт.45 дополнен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]
VII. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ
ИНФОРМАЦИИ СИСТЕМЫ
46. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Системе, осуществляется субъектами Системы с соблюдением Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
47. Защита дактилоскопической информации в Системе на уровне администратора осуществляется следующими методами:
1) предотвращение несанкционированных подключений к правительственным сетям связи и перехвата данных из Системы, передаваемых через эти сети;
2) обеспечение мер криптографической и технической защиты информации;
3) исключение неавторизованного доступа к данным из Системы;
4) выполнение резервного копирования данных и файлов программных средств;
5) обеспечение восстановления и непрерывности функционирования Системы в случае чрезвычайных ситуаций.
48. Защита дактилоскопической информации в Системе на уровне получателей осуществляется путем предотвращения действий, которые могут привести к уничтожению или искажению данных в Системе.
49. Доступ к Системе обеспечивается и авторизуется, в том числе, посредством использования электронной подписи, выдаваемой Центром для сертификации открытых ключей органов публичного управления. В начале рабочей сессии каждый получатель проходит процедуру аутентификации в системе, посредством которой проверяется правильность идентификатора, присвоенного соответствующему получателю. В случае если подлинность получателя не подтверждена, доступ к Системе не разрешается.
50. Рабочая сессия в Системе блокируется по запросу получателя или автоматически после периода в 15 минут неактивности получателя, что делает невозможным дальнейший доступ к ней до тех пор, пока получатель не разблокирует рабочую сессию методом повторного прохождения процедур идентификации и аутентификации.
51. В рамках Системы обеспечивается генерирование и хранение записей аудита безопасности операций по обработке персональных данных в соответствии с главой VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
52. Записи аудита операций и их результаты могут быть доступны Национальному центру по защите персональных данных и предоставляться данному органу для расследования возможных нарушений режима обработки/защиты персональных данных только по согласованию с владельцем Системы.
53. В случае инцидентов безопасности Системы ответственные лица незамедлительно сообщают руководству о необходимости предпринять меры для устранения инцидента с сообщением данного факта в течение 72 часов с момента инцидента Национальному центру по защите персональных данных.
54. Администратор Системы реализует политику информационной безопасности для обеспечения соблюдения правил, стандартов и норм в области информационной безопасности.
55. Трансграничная передача информации из Системы, содержащей персональные данные, может осуществляться только на условиях, предусмотренных Законом № 133/2011 о защите персональных данных.
VIII. КОНТРОЛЬ ОТВЕТСТВЕННОСТИ
56. Контроль за организацией и функционированием Системы осуществляется специализированным подразделением держателя Системы или другими учреждениями, имеющими полномочия и сертификацию в области компьютерного аудита. В рамках этих учреждений назначаются лица, ответственные за администрирование и доступ к дактилоскопическим данным из Системы.
57. Система регистрируется в Регистре учета операторов персональных данных.
58. При проведении контроля орган контроля составляет акт в двух экземплярах, один из которых направляется держателю, а другой остается у органа контроля. Держатель обязан, в случае необходимости, принять меры по устранению выявленных нарушений и уведомить об этом контрольный орган.
59. Держатель несет ответственность за организацию контроля функционирования Системы и обязан обеспечить право доступа к регистру и способам его ведения.
60. Сотрудники держателя Системы, в обязанности которых входят визуализация и предоставление ее данных, несут ответственность за правонарушение, дисциплинарную, гражданскую или уголовную ответственность за целостность хранимой информации.
61. Все субъекты, имеющие право доступа к Системе, а также получатель информации, содержащей персональные данные, несут ответственность перед законом за раскрытие, передачу информации из Системы третьим лицам вопреки положениям законодательства.
62. Хранение Системы обеспечивается держателем до принятия решения о ее ликвидации или о передаче другому держателю. В случае ликвидации Системы все содержащиеся в ней данные передаются на хранение в архив.