BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 509 от 01.11.2019

об утверждении Положения о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр"

Тип документа
Судебные акты
Дата принятия
01.11.2019

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о порядке ведения Государственного

дактилоскопического    регистра,    формируемого

Автоматизированной информационной системой

"Государственный дактилоскопический регистр"

№ 509  от  01.11.2019

 (в силу 22.12.2019) 

Мониторул Офичиал ал Р. Молдова № 346-351 ст. 854 от 22.11.2019

* * *

На основании Закона № 1549/2002 о государственной дактилоскопической регистрации (Официальный монитор Республики Молдова, 2003 г., № 14-17, ст.51), с последующими изменениями, и Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Учредить Государственный дактилоскопический регистр, формируемый Автоматизированной информационной системой "Государственный дактилоскопический регистр".

2. Утвердить Положение о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр" (прилагается).

3. Расходы на организацию и функционирование Автоматизированной информационной системы ""Государственный дактилоскопический регистр" осуществлять за счет и в пределах ежегодных ассигнований, утверждаемых ежегодно в бюджете Министерства внутренних дел, и из других источников, согласно законодательству.

4. Контроль за выполнением настоящего постановления возложить на Министерство внутренних дел.

Утверждено

Постановлением Правительства № 509/2019

ПОЛОЖЕНИЕ

о порядке ведения Государственного дактилоскопического регистра,

формируемого Автоматизированной информационной системой

"Государственный дактилоскопический регистр"

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного дактилоскопического регистра, формируемого Автоматизированной информационной системой "Государственный дактилоскопический регистр" (в дальнейшем – Положение), устанавливает порядок организации и механизм функционирования Автоматизированной информационной системы "Государственный дактилоскопический регистр" (в дальнейшем – Система).

2. Система представляет собой информационный ресурс Интегрированной информационной системы правоохранительных органов.

3. Система объединяет дактилоскопический массив лиц, подлежащих дактилоскопической регистрации, и неопознанных трупов, а также дактилоскопический массив папиллярных и ладонных следов, изъятых в ходе осмотра места происшествия, и предназначенных для формирования, накопления, хранения, обновления и обработки дактилоскопической информации в Республике Молдова.

4. Настоящее Положение устанавливает субъектов правоотношений в области создания и эксплуатации Системы, права и обязанности субъектов правоотношений в области создания и эксплуатации Системы, информационные объекты и список вводимых данных, процедуру накопления и управления данными, взаимодействие с другими регистрами, порядок обеспечения функциональности, а также методы защиты данных.

5. В настоящем Положении используются следующие понятия:

справочные данные – набор данных, включающих дактилоскопические данные и ссылочный номер, который не позволяет прямой идентификации лица;

дактилоскопическая информация – дактилоскопические данные, персональные данные, а также данные о случае;

ссылочный номер – номер, состоящий из комбинации двух элементов: кода, который позволяет идентифицировать и извлекать персональные данные и другую информацию из автоматизированной системы дактилоскопической идентификации, и кода, который указывает национальную принадлежность дактилоскопических данных;

обработка дактилоскопической информации – необходимые действия, касающиеся проверки правильности, качества и полноты данных, а также систематизация дактилоскопической информации.

6. Система используется для хранения, обработки и предоставления дактилоскопической информации.

7. Информация, хранящаяся в Системе, используется для:

1) розыска и установления личности без вести пропавших граждан Республики Молдова и иностранцев;

2) установления по неопознанным трупам личности человека;

3) установления и/или подтверждения личности граждан Республики Молдова и иностранцев, если сделать это невозможно с помощью других средств;

4) предупреждения и борьбы с преступностью;

5) установление и/или подтверждение личности и ведение учета иностранцев, ходатайствующих о предоставлении одной из форм защиты, иностранцев, задержанных за незаконное пересечение государственной границы, иностранцев, взятых на государственное содержание, а также иностранцев, удаленных под конвоем в течение 24 часов.

[Пкт.7 дополнен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]

8. Интероперабельность Системы с другими государственными информационными ресурсами, которые являются частью Интегрированной информационной системы правоохранительных органов, следует реализовывать в соответствии с положениями Постановления Правительства № 565/2007 об утверждении Концепции автоматизированной информационной системы "Дактилоскопический регистр" и Закона № 142/2018 об обмене данными и интероперабельности.

9. Действие настоящего Положения не распространяется на отношения, возникающие при получении дактилоскопических данных в процессе подготовки и выдачи документов, удостоверяющих личность, содержащих биометрические данные.

10. Вся информация, документированная и хранящаяся в Системе, организована в соответствии с Законом № 71/2007 о регистрах.

11. В соответствии с условиями настоящего Положения будут обрабатываться только строго необходимые, не избыточные в отношении установленной цели персональные данные в соответствии с наделенными полномочиями компетентными органами, с обеспечением надлежащего уровня безопасности и конфиденциальности в отношении рисков, представленных обработкой и природой обрабатываемых данных, в соответствии с принципами, установленными законодательством о защите персональных данных.

12. В рамках операций по обработке персональных данных, выполняемых согласно настоящему Положению, права субъектов персональных данных обеспечиваются в соответствии с положениями Закона № 133/2011 о защите персональных данных.

13. Система будет размещена, по необходимости, на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением правительства № 128/2014 об общей правительственной технологической платформе (MCloud).

II. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ И ЭКСПЛУАТАЦИИ СИСТЕМЫ

14. Субъектами правоотношений в области создания и эксплуатации Системы являются:

1) владелец Системы;

2) держатель Системы;

3) регистратор дактилоскопических данных;

4) поставщик дактилоскопических данных;

5) получатель дактилоскопической информации.

15. Владельцем Системы является Министерство внутренних дел, которое обеспечивает правовые, организационные и финансовые условия для ее создания и ведения.

16. Держателем Системы является Служба информационных технологий Министерства внутренних дел, которая несет ответственность за управление Системой.

17. Регистраторами дактилоскопических данных в Системе являются административные органы и учреждения, подведомственные Министерству внутренних дел. Министерство внутренних дел может делегировать обязанности регистратора дактилоскопических данных другим министерствам/органам/учреждениям.

[Пкт.17 в редакции Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025] 

18. Поставщиками дактилоскопических данных являются физические или юридические лица частного или публичного права, которые представляют регистратору данные об объекте регистра в порядке, установленном законом или соглашением.

19. Получателями дактилоскопической информации являются:

1) прокуроры, офицеры уголовного преследования, розыскные офицеры, осуществляющие специальную розыскную деятельность в целях, указанных в пункте 7;

2) страны, с которыми Республика Молдова заключила договоры в данной сфере, в целях, указанных в пункте 7.

III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ

20. Информационные ресурсы Системы включают в себя дактилоскопический массив, созданный в процессе государственной дактилоскопической регистрации, управляемый Службой информационных технологий Министерства внутренних дел, а также массив отпечатков пальцев и ладоней, полученных в ходе осмотра места происшествия, управляемый Центром технико-криминалистической и судебной экспертизы Генерального инспектората полиции Министерства внутренних дел.

[Пкт.20 изменен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]

21. Информационные ресурсы Системы хранятся в электронном виде.

22. Автоматизированный способ ведения информационных ресурсов также предполагает использование автоматизированных систем дактилоскопической идентификации.

23. При формировании информационных ресурсов разрешено использование сканеров.

24. Дактилоскопическая информация в Системе ведется на государственном и на русском языках.

25. Регистрация дактилоскопической информации в Системе осуществляется:

1) путем сканирования регистратором дактилоскопических карт, а также отпечатков пальцев и ладоней, полученных от поставщиков дактилоскопической информации;

2) путем сохранения дактилоскопических данных, переданных посредством электронного документа;

3) регистратором, в онлайн-режиме, непосредственно в Системе, используя специализированное программное приложение, в сочетании с live-сканерами.

Во всех случаях данные должны быть полными, качественными и правдивыми. В противном случае регистратор имеет право вернуть их поставщику для исправления или, по необходимости, их повторного изъятия.

26. Порядок учета данных в Системе обеспечивается путем присвоения каждому объекту, в обязательном порядке, уникального идентификатора, который остается неизменным на протяжении всего периода существования объекта в Системе. После исключения объекта из Системы присвоение его идентификатора другому объекту запрещено.

27. Обновление, дополнение или внесение изменений в данные объекта Системы производится на основании решения регистратора. Вместе с измененными данными в Систему вводится информация о факте регистрации внесенных изменений и о документах, на основании которых было принято решение о внесении изменений.

Обновление, дополнение или внесение изменений в дактилоскопическую информацию Системы производится, если:

1) во время ее обработки были обнаружены соответствующие личные данные, данные случая или внесенные изменения дактилоскопических данных (шрамы, отсутствие пальца и т. д.);

2) субъектами правоотношений, предусмотренных в подпунктах 3, 4 и 5 пункта 14, было представлено обоснованное уведомление об обновлении, дополнении или внесении изменений в дактилоскопическую информацию Системы.

28. Исключение объекта из Системы осуществляется на основании решения регистратора на условиях, предусмотренных статьей 15 Закона № 1549/2002 о государственной дактилоскопической регистрации и частью (5) статьи 20 Закона № 71/2007 о регистрах. Соответствующая информация используется исключительно в статистических целях.

29. Доступ к Системе осуществляется посредством Государственной услуги аутентификации и контроля доступа (MPass), а обмен информацией осуществляется через Платформу обмена данными и интероперабельности (MConnect).

30. Доступ к дактилоскопической информации осуществляется через разные уровни авторизованного доступа для каждого получателя.

31. Процесс создания и регистрации получателя информации осуществляется согласно правилам, установленным держателем, в соответствии с положениями Постановления Правительства № 1123/2010 об утверждении Требований к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

32. Доступ к информации в Системе обеспечивается администратором, и она может быть получена субъектами правоотношений в области создания и эксплуатации Системы на основании письменного и мотивированного запроса, адресованного держателю Системы. В заявке должно быть указано необходимое количество получателей, IDNP, имя, фамилия, дата, месяц, год рождения и их функции.

33. Работа Системы приостанавливается в случае:

1) проведения работ по техническому обслуживанию;

2) чрезвычайных ситуаций;

3) обнаружения угроз информационной безопасности Системы;

4) нарушения требований по эксплуатации комплекса технического оборудования (аппаратных средств) и программного обеспечения.

34. Работы по техническому обслуживанию комплекса технических средств и программного обеспечения выполняются после объявления субъектам правоотношений в области создания и эксплуатации Системы письменно, по телефону или по электронной почте, по меньшей мере, за один день до начала работ с указанием, если возможно, сроков завершения.

35. Право на доступ к Системе отзывается, если:

1) от имени владельца получен письменный запрос об исключении получателя;

2) прекращены трудовые отношения между получателем и его работодателем;

3) произошли изменения рабочих отношений между получателем и его работодателем, и новые служебные обязанности не подразумевают доступ к информации Системы;

4) нарушены правила пользования Системой;

5) констатированы угрозы информационной безопасности Системы, вызванные действиями получателя.

IV. ПРАВА И ОБЯЗАННОСТИ ВЛАДЕЛЬЦА

И ДЕРЖАТЕЛЯ СИСТЕМЫ

36. Владелец Системы обязан обеспечить правовые, организационные и финансовые условия для создания и функционирования Системы.

37. Держатель системы обязан:

1) обеспечить функционирование Системы;

2) обеспечить возможность подключения авторизованных получателей к Системе;

3) обеспечить создание учетных записей (счетов) для получателей Системы с присвоением ролей и прав доступа к интерфейсу и данным;

4) обеспечить безопасность и целостность данных в Системе;

5) осуществлять мониторинг и контроль потока данных из Системы;

6) обеспечивать методологическую поддержку путем разработки процедур, правил и инструкций, касающихся введения, накопления, хранения, дополнения, исправления, систематизации и использования данных, а также функционирования Системы;

7) обеспечивать и осуществлять контроль Системы в сфере информационной безопасности, фиксировать случаи и попытки ее нарушения и предпринимать соответствующие меры для предотвращения и устранения последствий;

8) обеспечивать безопасный доступ к информации из Системы и соблюдение общих условий безопасности и правил эксплуатации Системы;

9) предоставлять, организовывать и обустраивать соответствующие рабочие места для уполномоченных лиц, ответственных за обслуживание Системы;

10) обеспечить необходимые условия для безопасного хранения носителя информации и резервных копий, которые автоматически производятся в Системе, а также для исключения доступа лиц, не имеющих разрешения доступа к соответствующим носителям информации;

11) оказывать необходимую помощь уполномоченным лицам, имеющим доступ к данным в Системе, в использовании программных средств Системы;

12) информировать субъекты правоотношений в области создания и эксплуатации Системы об изменениях технических условий функционирования Системы;

13) обеспечивать защиту Системы от вирусов и спама;

14) обеспечивать техническое обслуживание компонентов, устранение технических сбоев автоматизированных рабочих мест, подключенных к Системе;

15) обеспечивать внедрение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности персональных данных в соответствии с Законом № 133/2011 о защите персональных данных, а также соблюдение Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010;

16) использовать информацию из Системы только в целях, указанных в пункте 7.

38. Держатель системы имеет право:

1) инициировать разработку проектов нормативных актов в области функционирования Системы;

2) предлагать и внедрять решения для улучшения и повышения эффективности процесса функционирования Системы;

3) осуществлять мониторинг ситуации в сфере информационной безопасности, регистрировать случаи и попытки возникновения угроз;

4) инициировать процедуру отзыва прав доступа к Системе в случаях, предусмотренных пунктом 35;

5) запрашивать у поставщиков данные, необходимые для дополнения информации в Системе;

6) отказаться от предоставления информации из Системы, если не соблюдаются положения пунктов 7 и 19.

V. ПРАВА И ОБЯЗАННОСТИ ДРУГИХ СУБЪЕКТОВ СИСТЕМЫ

39. Регистратор Системы обязан:

1) проверять полноту дактилоскопической информации, зарегистрированной поставщиком, переданной для введения в Систему;

2) письменно информировать поставщика о причинах отказа от записи дактилоскопической информации в Системе;

3) обеспечить в процессе просмотра, сбора и обработки дактилоскопической информации соблюдения прав субъектов персональных данных в соответствии с положениями Закона № 133/2011 о защите персональных данных и Закона № 1549/2002 о государственной дактилоскопической регистрации;

4) обеспечить регистрацию дактилоскопической информации в Системе;

5) соблюдать этические нормы и профессиональную тайну.

40. Поставщики дактилоскопических данных системы обязаны:

1) обеспечить полноту дактилоскопической информации в процессе ее сбора в строгом соответствии с положениями Закона № 1549/2002 о государственной дактилоскопической регистрации;

2) обеспечить соблюдение в процессе сбора, обработки и передачи дактилоскопической информации положений Закона № 133/2011 о защите персональных данных;

3) обеспечить защиту хранящейся или передаваемой дактилоскопической информации от случайного или незаконного уничтожения, от случайной потери или повреждения, а также от незаконного хранения, обработки, доступа или раскрытия.

41. Получатель Системы обязан:

1) использовать информацию, полученную из Системы, только в служебных целях;

2) уведомлять держателя Системы о случаях нарушения информационной безопасности Системы;

3) уведомлять держателя Системы о возникновении форс-мажорных ситуаций, которые могут негативно повлиять на информацию в Системе.

42. Субъекты правоотношений в области создания и эксплуатации системы имеют право:

1) участвовать во внедрении и развитии Системы;

2) представлять владельцу и/или держателю предложения о внесении изменений в нормативную базу, которая регулирует функционирование Системы;

3) запрашивать и получать от держателя методологическую и практическую помощь в сфере использования Системы;

4) представлять держателю предложения о способах повышения эффективности функционирования Системы.

VI. ИНФОРМАЦИОННЫЙ ОБЪЕКТ СИСТЕМЫ

43. Содержание данных и взаимозависимость информационных объектов описаны в технической документации Системы.

Система содержит:

1) дактилоскопические данные;

2) персональные данные, автоматически импортируемые из регистра населения или вводимые регистратором Системы вручную;

3) данные о случае, импортируемые автоматически из Регистра криминалистической и криминологической информации или вводимые регистратором Системы вручную.

Данные доступны в Системе только для визуализации и не могут быть изменены.

44. Информационные объекты представляют собой информационный ресурс Системы и включают в себя следующие компоненты:

1) дактилоскопическую карту с соответствующими значениями;

2) папиллярные и ладонные следы, полученные с места происшествия.

45. К данным информационных объектов относятся:

1) данные информационного объекта "физическое лицо", подлежащие дактилоскопической регистрации в соответствии с положениями Закона № 1549/2002 о государственной дактилоскопической регистрации:

а) идентификационные данные лица:

- идентификационный номер заявителя (в случае лиц, имеющих IDNP), полученный из Государственного регистра населения;

- фамилия;

- имя;

- отчество;

- дата, месяц, год рождения;

- место рождения;

- гражданство;

- пол;

- уникальный регистрационный идентификатор в Системе (генерируется автоматически);

- фотография;

- изображения отпечатков пальцев и ладоней;

b) дополнительные данные:

- тип дактилоскопической регистрации;

- категория лица, подлежащего дактилоскопической регистрации;

- регистрационный номер материала/уголовного дела и другая информация, имеющая отношение к этому предмету;

- статья, абзац, пункт Уголовного кодекса Республики Молдова № 985/2002 или Кодекса о правонарушениях Республики Молдова № 218/2008;

- дата, месяц, год регистрации данных в Системе;

- другие релевантные данные о лице;

c) идентификационные данные иностранцев, предусмотренные в пунктах 7) и 8) части (1) статьи 10 Закона № 1549/2002 о государственной дактилоскопической регистрации:

- номер, удостоверяющий личность/идентификационный номер лица, если таковой имеется;

- фамилия;

- имя;

- число, месяц, год рождения;

- место рождения;

- гражданство;

- пол;

- уникальный регистрационный идентификатор в Системе (генерируемый автоматически);

- изображение лица (фотография);

- изображения отпечатков пальцев и ладоней;

d) дополнительные данные об иностранцах, предусмотренных в пунктах 7) и 8) части (1) статьи 10 Закона № 1549/2002 о государственной дактилоскопической регистрации:

- вид дактилоскопической регистрации;

- категория лица, подлежащего дактилоскопической регистрации;

- регистрационный номер материала/уголовного дела и другая соответствующая информация по данному вопросу, если применимо;

- пункт, часть, статья Уголовного кодекса Республики Молдова № 985/2002 или Кодекса о правонарушениях Республики Молдова № 218/2008, если применимо;

- число, месяц, год регистрации данных в Системе;

- имена, данные при рождении, а также ранее использовавшиеся имена и любые псевдонимы, которые могут быть указаны отдельно;

- если имеется, тип и номер удостоверения личности или проездного документа, трехбуквенный код страны, выдавшей документ, и срок его действия;

- отсканированная цветная копия удостоверения личности или проездного документа, если таковой имеется, с отметкой о его подлинности или, при отсутствии таковой, другого документа, облегчающего идентификацию иностранца, с отметкой о подлинности этого документа;

- страна происхождения;

- место и дата подачи ходатайства о получении одной из форм защиты, если применимо;

- место и дата задержания за незаконное пересечение границы, если применимо*;

- отметка о том, находится ли лицо в ситуации незаконного пребывания и было взято на государственное содержание**;

- отметка о том, представляет ли лицо угрозу национальной безопасности (вооружено, демонстрирует агрессивное поведение или есть обоснованные подозрения в совершении данным лицом серьезного преступления);

*отметка о незаконном пересечении границы вносится, даже в случае если ходатайство о предоставлении международной защиты подается после или в момент задержания иностранца в связи с незаконным пересечением государственной границы;

**отметка о факте нелегального пребывания или взятии на государственное содержание вносится даже в том случае, если ходатайство о предоставлении международной защиты было подано после или в момент задержания незаконно пребывающего иностранца.

2) данные информационного объекта "неопознанный труп":

а) уникальный регистрационный идентификатор в Системе;

b) изображения отпечатков пальцев и ладоней;

c) дополнительные данные (по необходимости):

- регистрационный номер материала/уголовного дела и другая информация, имеющая релевантное отношение к этому предмету;

- дата, месяц, год регистрации данных в Системе;

- другие релевантные данные о неопознанном трупе;

3) данные информационного объекта "поставщик дактилоскопических данных":

а) орган или подразделение учреждения, которое изъяло и передало регистратору дактилоскопические данные (в случае ручного ввода) или которые в режиме онлайн ввели данные в Систему (в случае автоматизированного дактилоскопирования);

b) страна, регион, район, город, орган (в случае поставщиков данных из других стран, с которыми заключены договоры);

4) данные информационного объекта "дактилоскопические данные":

а) изображения отпечатков пальцев;

b изображения невидимых отпечатков пальцев;

c) изображения ладоней;

d) изображения невидимых отпечатков ладоней;

5) данные информационного объекта "регистратор и получатель":

а) имя пользователя;

b) имя и фамилия;

c) идентификационный номер (IDNP);

d) статус (активный или пассивный);

e) роль;

f) подразделение;

g) дата создания в Системе;

6) данные информационного объекта "карта учета следа":

а) уникальный идентификатор регистрации карты следа в Системе (генерируется автоматически);

b) порядковый номер следа;

c) регистрационный номер материала /уголовного дела;

d) вид преступления;

e) место и дата совершения деяния;

f) идентификационные данные кандидата или преступника;

g) данные экспертизы (страна, регион, район, город, дата проведения экспертизы, регистрационный номер экспертизы, подразделение, которое выполнило экспертное заключение и т. д.);

h) данные об эксперте (имя, фамилия, отчество, должность);

i) дополнительная информация (проверенные лица, место проникновения, место деяния, с которого были получены дактилоскопические данные, метод, использованный для получения дактилоскопических данных, сотрудник, который выявил и получил дактилоскопические данные, и другие примечания).

[Пкт.45 дополнен Пост.Прав. N 354 от 11.06.2025, в силу 03.08.2025]

VII. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ

ИНФОРМАЦИИ СИСТЕМЫ

46. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Системе, осуществляется субъектами Системы с соблюдением Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

47. Защита дактилоскопической информации в Системе на уровне администратора осуществляется следующими методами:

1) предотвращение несанкционированных подключений к правительственным сетям связи и перехвата данных из Системы, передаваемых через эти сети;

2) обеспечение мер криптографической и технической защиты информации;

3) исключение неавторизованного доступа к данным из Системы;

4) выполнение резервного копирования данных и файлов программных средств;

5) обеспечение восстановления и непрерывности функционирования Системы в случае чрезвычайных ситуаций.

48. Защита дактилоскопической информации в Системе на уровне получателей осуществляется путем предотвращения действий, которые могут привести к уничтожению или искажению данных в Системе.

49. Доступ к Системе обеспечивается и авторизуется, в том числе, посредством использования электронной подписи, выдаваемой Центром для сертификации открытых ключей органов публичного управления. В начале рабочей сессии каждый получатель проходит процедуру аутентификации в системе, посредством которой проверяется правильность идентификатора, присвоенного соответствующему получателю. В случае если подлинность получателя не подтверждена, доступ к Системе не разрешается.

50. Рабочая сессия в Системе блокируется по запросу получателя или автоматически после периода в 15 минут неактивности получателя, что делает невозможным дальнейший доступ к ней до тех пор, пока получатель не разблокирует рабочую сессию методом повторного прохождения процедур идентификации и аутентификации.

51. В рамках Системы обеспечивается генерирование и хранение записей аудита безопасности операций по обработке персональных данных в соответствии с главой VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

52. Записи аудита операций и их результаты могут быть доступны Национальному центру по защите персональных данных и предоставляться данному органу для расследования возможных нарушений режима обработки/защиты персональных данных только по согласованию с владельцем Системы.

53. В случае инцидентов безопасности Системы ответственные лица незамедлительно сообщают руководству о необходимости предпринять меры для устранения инцидента с сообщением данного факта в течение 72 часов с момента инцидента Национальному центру по защите персональных данных.

54. Администратор Системы реализует политику информационной безопасности для обеспечения соблюдения правил, стандартов и норм в области информационной безопасности.

55. Трансграничная передача информации из Системы, содержащей персональные данные, может осуществляться только на условиях, предусмотренных Законом № 133/2011 о защите персональных данных.

VIII. КОНТРОЛЬ ОТВЕТСТВЕННОСТИ

56. Контроль за организацией и функционированием Системы осуществляется специализированным подразделением держателя Системы или другими учреждениями, имеющими полномочия и сертификацию в области компьютерного аудита. В рамках этих учреждений назначаются лица, ответственные за администрирование и доступ к дактилоскопическим данным из Системы.

57. Система регистрируется в Регистре учета операторов персональных данных.

58. При проведении контроля орган контроля составляет акт в двух экземплярах, один из которых направляется держателю, а другой остается у органа контроля. Держатель обязан, в случае необходимости, принять меры по устранению выявленных нарушений и уведомить об этом контрольный орган.

59. Держатель несет ответственность за организацию контроля функционирования Системы и обязан обеспечить право доступа к регистру и способам его ведения.

60. Сотрудники держателя Системы, в обязанности которых входят визуализация и предоставление ее данных, несут ответственность за правонарушение, дисциплинарную, гражданскую или уголовную ответственность за целостность хранимой информации.

61. Все субъекты, имеющие право доступа к Системе, а также получатель информации, содержащей персональные данные, несут ответственность перед законом за раскрытие, передачу информации из Системы третьим лицам вопреки положениям законодательства.

62. Хранение Системы обеспечивается держателем до принятия решения о ее ликвидации или о передаче другому держателю. В случае ликвидации Системы все содержащиеся в ней данные передаются на хранение в архив.