BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 556 от 27.07.2022

oб утверждении Концепции Портала местного публичного управления Республики Молдова (e-APL)

Тип документа
Постановления
Дата принятия
27.07.2022

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Портала местного публичного

управления Республики Молдова (e-APL)

№ 556  от  27.07.2022

 (в силу 26.09.2022) 

Мониторул Офичиал ал Р. Молдова № 267-273 ст. 665 от 26.08.2022

* * *

На основании части (1) статьи 18 и пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Концепцию Портала местного публичного управления Республики Молдова (e-APL) (прилагается).

2. Назначить публичное учреждение "Агентство электронного управления" в качестве владельца и держателя Портала местного публичного управления Республики Молдова (e-APL).

3. Публичному учреждению "Агентство электронного управления" обеспечить внедрение и постоянное развитие Портала местного публичного управления Республики Молдова (e-APL).

Утверждена

Постановлением Правительства

№ 556/2022

КОНЦЕПЦИЯ

Портала местного публичного управленияРеспублики Молдова (e-APL)

ВВЕДЕНИЕ

Местное публичное управление (в дальнейшем – МПУ) представлено органами местного публичного управления, осуществляющими свою деятельность в соответствии с законом в целях продвижения общих интересов жителей административно-территориальных единиц. МПУ осуществляет широкий спектр обязанностей, связанных с предоставлением гражданам качественных публичных услуг, а также с управлением другими видами деятельности, важными для местного управления.

Развитие информационных технологий и ускорение процесса цифровой трансформации в публичном секторе Республики Молдова устанавливают новые стандарты для улучшения доступа к публичным услугам и способствуют внедрению и адаптации цифровых решений в целях эффективного реагирования на текущие потребности МПУ.

В настоящее время большинство МПУ сталкиваются с отсутствием цифровых инструментов, которые помогали бы им справляться с новыми вызовами. Обеспечение быстрого доступа к данным, содержащимся в государственных информационных ресурсах, и использование правительственных услуг, предоставляемых посредством платформ, могут существенно способствовать рационализации деятельности МПУ, оптимизации рабочих процессов и, как следствие, предоставлению качественных и своевременных публичных услуг.

Правительство поддерживает необходимость расширения процесса цифровой трансформации на локальном уровне. В связи с этим целесообразно внедрить цифровую платформу, предназначенную для МПУ, посредством которой органы центрального публичного управления будут предоставлять важные цифровые ресурсы для эффективного управления деятельностью на локальном уровне. Также эта платформа будет обеспечивать интегрирование существующих правительственных услуг: электронная подпись, электронные платежи, проверка представительских полномочий и т. д., а также облегчение цифрового взаимодействия с гражданами и бизнес-средой.

Концепция Портала местного публичного управления Республики Молдова (e-APL) (в дальнейшем – Концепция) устанавливает основные организационные, методологические и технологические аспекты, в соответствии с которыми задумана и будет реализована идея создания высокопроизводительного информационного решения, которое в целях выполнения обязанностей в функциональном пространстве МПУ обеспечит информационную поддержку субъектов, участвующих в процессах оперирования данными из различных внешних источников.

ОБЩИЕ ПОЛОЖЕНИЯ

1. Полное наименование системы – "Портал местного публичного управления Республики Молдова" (в дальнейшем – e-APL).

2. e-APL представляет собой технологическое решение, совместимое с общей правительственной технологической платформой (MCloud) и предназначенное для эффективного предоставления МПУ информационных платформ центрального уровня и других релевантных информационных систем с целью реализации интероперабельности и обеспечения мгновенного доступа к данным, что будет способствовать оцифровке функций МПУ.

3. Понятия, используемые в настоящей Концепции, означают следующее:

1) приложение e-APL – пользовательский интерфейс с доступом к информационным ресурсам e-APL, где пользователи системы, в зависимости от назначенных прав доступа, управляют данными. Приложения e-APL создаются в соответствии с функциональными областями МПУ и функциональными контурами, реализованными в e-APL;

2) ресурс e-APL – один информационный объект или набор информационных объектов e-APL, образованных совокупностью атрибутов, в отношении которых пользователи e-APL могут выполнять операции чтения, изменения или удаления, различая два типа ресурсов:

a) внешние – предоставленные внешними информационными системами посредством платформы интероперабельности (Mconnect);

b) местные – информационные объекты, созданные и хранящиеся в локальном хранилище данных e-APL;

3) функциональная область (группа) – функциональный контур, включающий в себя набор функциональных возможностей, сгруппированных в соответствии со сферами деятельности МПУ. Каждая функциональная область определяет ряд функций, относящихся к компетенции МПУ.

4. Назначением e-APL является внедрение информационного решения, взаимосвязанного со всеми внешними релевантными источниками данных, которые будут автоматически предоставлять данные, необходимые для поддержки деятельности МПУ. Также e-APL обеспечивает публичный доступ к наборам данных для использования в автоматизированном режиме внешними приложениями с целью их обработки и предоставления добавленной стоимости.

5. Цель e-APL состоит в обеспечении МПУ информационным решением (масштабируемым, настраиваемым, подключенным к государственным информационным ресурсам и совместимым с последующими разработками и интеграциями), которое будет способствовать мгновенному доступу к данным путем интероперабельности с государственными информационными ресурсами. e-APL предоставит эталонную технологическую модель и программные интерфейсы для масштабирования информационных систем от центрального до местного уровня.

6. Целями e-APL являются:

1) внедрение технологического решения, относящегося к категориям "Правительство – Правительству", "Правительство – бизнесу" и "Правительство – гражданам", совместимого с общей правительственной технологической платформой (MCloud) в части масштабирования на уровне МПУ релевантных информационных систем, доступных на центральном уровне, и тех, которые находятся в функциональном пространстве e-APL и которые будут разработаны позже;

2) повторное использование правительственных услуг, предоставляемых посредством платформ, и государственных информационных систем для рационализации процесса предоставления местных публичных услуг и оцифровки внутренних рабочих процессов МПУ;

3) снижение операционных расходов, повышение качества средств коммуникации и обеспечение быстрого доступа к данным путем разработки совместного решения, которым могут легко обмениваться МПУ;

4) обеспечение масштабируемости за счет внедрения конфигурируемого информационного решения с сервис-ориентированной архитектурой, которая позволит получать будущие обновления по модели итеративной разработки.

7. Для осуществления целей, стоящих перед информационным решением, при проектировании, реализации и внедрении e-APL необходимо учитывать следующие основные принципы:

1) местная автономия – как это определено согласно положениям Закона № 435/2006 об административной децентрализации;

2) законность – предполагает создание и эксплуатацию информационной системы в соответствии с национальной нормативной базой, а также международными нормами и стандартами, признанными в этой области;

3) разделение архитектуры на уровни – заключается в независимом проектировании подсистем e-APL в соответствии со стандартами интерфейса между уровнями;

4) сервис-ориентированная архитектура (SOA) – заключается в распределении функциональной возможности приложения на более мелкие отдельные единицы, называемые сервисами, которые могут быть распределены по сети и могут использоваться вместе для создания приложений, предназначенных для реализации бизнес-функций информационной системы;

5) расширяемость – дает возможность расширения и дополнения информационной системы новыми функциями или улучшения существующих;

6) масштабируемость – предполагает обеспечение постоянной производительности информационного решения при увеличении объема данных и нагрузки на информационную систему;

7) безопасность через дизайн – предполагает проектирование e-APL с осознанием рисков информационной безопасности, способных повлиять на бесперебойную работу e-APL. Применимые законные требования к внедрению механизмов обеспечения информационной безопасности должны рассматриваться на этапе проектирования e-APL и реализовываться на этапе разработки. e-APL обеспечит контролируемый, прозрачный и ответственный доступ к данным;

8) безопасные данные – предполагает ввод данных в систему только по авторизованным и аутентифицированным каналам;

9) простота и удобство использования – предполагает проектирование и реализацию всех приложений, технических и программных средств, доступных пользователям системы, основанных исключительно на визуальных, эргономических и логических принципах концепции;

10) предоставление данных только один раз (once only) –предполагает, что бенефициары публичных услуг предоставляют запрашиваемые данные публичным органам/учреждениям только один раз, а публичные органы/учреждения обязаны обеспечить возможность повторного использования данных и предоставление доступа к ним всем поставщикам публичных услуг в пределах компетенций и с целью оказания публичных услуг;

11) самообслуживание – заключается в делегировании административных, конфигурационных и контрольных функций ключевым лицам локального уровня, избегая при этом концентрации функций и мощности в центральной точке и в то же время избегая создания блокировок и единых точек отказа;

12) реализация клиент-серверного решения "Web based" с авторизованным доступом к интерфейсу и данным.

8. Внедрение e-APL предоставит МПУ эффективный инструмент в качестве единой точки входа и доступа к государственным информационным ресурсам. Основными задачами e-APL являются:

1) внедрение технологического решения, совместимого с общей правительственной технологической платформой (MCloud), обеспечивающего централизованный доступ МПУ к государственным информационным системам; оснащение интерфейсом для доступа пользователей к электронным системам и услугам, доступным для МПУ;

2) внедрение модели интероперабельности на основе стандартных правил (эталонной модели) для обеспечения совместимости и масштабирования на уровне МПУ релевантных информационных решений, доступных на центральном и местном уровнях, необходимых для реализации функций МПУ;

3) обеспечение доступа к информационным системам центрального уровня, посредством которых МПУ получат права, необходимые для управления данными, касающимися объектов/лиц, находящихся в их юрисдикции;

4) внедрение механизмов интеграции e-APL с информационными решениями и регистрами локального уровня (держателями которых являются органы местного управления, деконцентрированные службы и т. д.) для облегчения обмена данными между МПУ и другими публичными или частными субъектами;

5) разработка средств настройки прав доступа к данным и их регистрации в государственных информационных ресурсах, а также в других информационных решениях в целях реализации бизнес-функций МПУ;

6) предоставление доступа к данным о публичных услугах, предоставляемых МПУ, путем отправки данных о паспортах услуг на Портал публичных услуг;

7) гарантирование доступа к данным публичного характера путем периодической отправки данных в автоматическом режиме на Единый правительственный портал открытых данных.

Рисунок 1. Видение e-APL

НОРМАТИВНАЯ БАЗА e-APL

9. Внедрение e-APL включено в План действий Правительства на 2021–2022 годы, утвержденный Постановлением Правительства № 235/2021.

10. Нормативная база для учреждения e-APL состоит из следующих актов:

1) Закон № 982/2000 о доступе к информации;

2) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

3) Закон № 435/2006 об административной децентрализации;

4) Закон № 436/2006 о местном публичном управлении;

5) Закон № 71/2007 о регистрах;

6) Закон № 239/2008 о прозрачности процесса принятия решений;

7) Закон № 133/2011 о защите персональных данных;

8) Закон № 91/2014 об электронной подписи и электронном документе;

9) Закон № 234/2021 о публичных услугах;

10) Постановление Правительства № 272/2002 о мерах по созданию автоматизированной информационной системы "Государственный регистр правовых единиц";

11) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

12) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

13) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

14) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

15) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

16) Постановление Правительства № 672/2017 об утверждении положений о Государственном регистре местных актов;

17) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

18) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

19) Постановление Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);

20) Положение о Государственном регистре населения, утвержденное Постановлением Правительства № 333/2002;

21) Положение о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов, утвержденное Постановлением Правительства № 1141/2017;

22) Положение о порядке ведения Регистра разрешительных документов, утвержденное Постановлением Правительства № 551/2018;

23) Положение о порядке ведения Регистра представительских полномочий на основании электронной подписи, утвержденное Постановлением Правительства № 375/2020;

24) Положение о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденное Постановлением Правительства № 376/2020;

25) Требования по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные Постановлением Правительства № 1123/2010;

26) Минимальные обязательные требования кибернетической безопасности, утвержденные Постановлением Правительства № 201/2017;

27) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный Приказом министра информационного развития № 78/2006.

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО e-APL

11. МПУ обладает многочисленными компетенциями, а настоящая Концепция устанавливает основные механизмы, с помощью которых будет обеспечиваться эффективная передача государственных информационных ресурсов на местный уровень управления. Для обеспечения функционального пространства e-APL предоставит технологические инструменты для интеграции существующих информационных решений на центральном и местном уровнях, в том числе тех решений, которые будут в дальнейшем разрабатываться, в целях их масштабирования на уровне МПУ. Уровень взаимодействия информационных ресурсов e-APL (запрашиваемых как из внешних, так и из местных источников) будет выполнять функцию поддержки для осуществления задач МПУ с помощью инструментов, предоставляемых приложениями, реализованными в пользовательском интерфейсе e-APL.

12. Основные функциональные контуры e-APL. e-APL должен обеспечивать выполнение основных функций информационной системы, предусмотренных нормативной базой, а также специфических функций, вытекающих из назначения системы. В e-APL должны быть реализованы следующие основные функциональные компоненты:

1) управление информационными ресурсами через пользовательский интерфейс e-APL – основной функциональный компонент e-APL, с помощью которого пользователи запускают приложения, развернутые в системе, для получения доступа и управления информационными ресурсами, доступными как на центральном, так и на местном уровнях. Этот компонент будет поставлять инструменты, необходимые для:

a) поиска и просмотра данных, релевантных потребностям пользователей из всего содержимого коллекции данных e-APL, на основе определяемого пользователем запроса. В зависимости от запроса e-APL будет загружать данные из локальной базы данных и выполнять запросы, необходимые для извлечения данных из внешних информационных систем;

b) управления записями – набор функциональных возможностей, реализованных в приложениях e-APL и доступных пользователям в зависимости от их прав доступа. Выполнив доступ к необходимым информационным ресурсам, пользователи e-APL смогут выполнять действия по созданию, изменению или удалению записей. При необходимости пользователи смогут направлять запросы, чтобы получить дополнительную информацию об определенных информационных объектах. Управление данными будет осуществляться в соответствии с операциями, которые разрешено выполнять в отношении информационных ресурсов. Таким образом, одни ресурсы будут разрешать только операции чтения, а другие будут разрешать операции редактирования, включая создание или удаление данных;

2) предоставление доступа к государственным и локальным информационным системам – этот функциональный компонент заключается в способности e-APL получать доступ к пользовательскому интерфейсу некоторых информационных систем на основе набора идентификационных атрибутов и критериев доступа к данным. За счет этой функциональной возможности реализуется задача e-APL, заключающаяся в предоставлении пользователям доступа посредством e-APL к информационным системам/электронным услугам без необходимости дополнительной аутентификации. Правительственная электронная услуга аутентификации и контроля доступа (Mpass) будет использоваться для хранения и предоставления совокупности идентификационных атрибутов и прав доступа пользователей в соответствующих внешних информационных системах;

3) администрирование и функциональные возможности системы – функциональный компонент e-APL, который обеспечивает ключевые функциональные возможности администрирования, настройки и контроля доступа к e-APL. Учитывая модель обмена функциональными возможностями e-APL между МПУ и принцип самообслуживания, этот функциональный контур предоставляет пользователям с правами администратора следующие инструменты:

a) управление и права доступа к ресурсам e-APL – для настройки доступа МПУ к информационным ресурсам посредством приложений, доступных в e-APL. Органы местного управления будут располагать инструментами для настройки доступа к набору информационных ресурсов, необходимых и доступных в e-APL. МПУ смогут настраивать рабочее пространство в e-APL с помощью соответствующего набора функциональных возможностей, а в последующем – добавлять другие функции;

b) управление пользователями и ролями – реализует функциональные возможности, предназначенные для управления профилями пользователей и распределения прав доступа к ресурсам и данным e-APL. e-APL будет предоставлять функциональные возможности, необходимые для управления группами/ролями и назначения прав доступа пользователей e-APL. Право доступа к информационным приложениям и ресурсам e-APL будет предоставляться группе/роли, связанной с пользователем, или непосредственно каждому отдельно взятому пользователю;

c) централизованное администрирование метаданных;

d) обеспечение непрерывности функционирования или восстановление функционирования e-APL.

13. Функциональный компонент также предназначен для других авторизованных пользователей e-APL, которые имеют доступ к следующим функциональным возможностям:

1) управление рабочим пространством в e-APL;

2) управление учетной записью пользователя;

3) доступ к уведомлениям о событиях, связанных с обработкой информационных ресурсов.

14. Кроме того, e-APL должен реализовывать следующие системные функциональные возможности:

1) обмен данными с внешними информационными системами – осуществляется за счет использования интерфейсов, предназначенных для взаимного обмена данными посредством правительственной платформы интероперабельности (MConnect), а также интеграции информационных систем общего доступа (MPass, MSign, MLog, MNotify, MPower и MPay);

2) протоколирование событий;

3) отправка уведомлений;

4) выполнение автоматических процедур –функциональная возможность запуска и функционирования в автоматическом режиме ряда функциональных возможностей e-APL в целях рационального использования ресурсов сервера, запуска услуг, специфичных для функционирования e-APL, и предоставления данных в нужное время авторизованным пользователям.

15. Пользовательский интерфейс e-APL:

1) e-APL предоставит интерфейс, являющийся эргономичным, интуитивно понятным и доступным для всех типов пользователей через веб-браузер. Дизайн пользовательского интерфейса e-APL будет графическим, сбалансированным, отчетливым и адаптируемым под большинство используемых устройств (стационарный компьютер, ноутбук, планшет, смартфон);

2) e-APL предоставит двуязычный интерфейс на румынском (по умолчанию) и русском языках. Для удобства пользователей информационное решение будет предлагать онлайн-систему контекстной помощи (версия на румынском языке – обязательная) на уровне каждого пользовательского интерфейса;

3) в зависимости от категорий пользователей (их прав и ролей) информационная система будет предоставлять персонализированный интерфейс для каждой категории пользователей и приложений;

4) пользователи информационной системы будут иметь несколько уровней доступа к пользовательскому интерфейсу и данным (назначенные им наборы прав и ролей, а также оптимальное количество групп доступа сможет настраивать системный администратор):

a) служащий МПУ – уровень доступа, предоставляемый служащим МПУ, который будет обеспечивать специфические функции, необходимые для управления информационными ресурсами e-APL и предоставления автоматического доступа к пользовательскому интерфейсу внешних информационных систем. Служащий МПУ будет иметь доступ к пользовательскому интерфейсу e-APL и функциональным возможностям, предоставляемым им, в зависимости от своих прав доступа, настроенных в e-APL. В зависимости от специфики и потребностей МПУ, e-APL позволит настраивать различные роли для служащих МПУ: примара, вице-примара, секретаря и других специалистов, работающих в примэрии;

b) администратор МПУ – уровень доступа, предоставляемый сотрудникам МПУ, с особыми привилегиями в части управления пользователями МПУ, включая также контроль доступа к приложениям, реализованным в e-APL. Этот уровень доступа будет обеспечивать функциональные возможности для подписки на ресурсы, предоставляемые e-APL, и их специфической настройки в соответствии с потребностями МПУ. Администратор МПУ будет иметь доступ к функциональным возможностям e-APL в соответствии со своей ролью и периметром данных МПУ, которое он представляет;

c) системный администратор – уровень, характерный для пользователя с правами управления доступом, настройки, аудита и отладки в рамках e-APL. Этот уровень доступа, учитывая его роль в управлении надлежащим функционированием информационного решения, обеспечит доступ ко всем функциональным возможностям пользовательского интерфейса и содержимому базы данных, предоставляемым пользовательским интерфейсом.

ОРГАНИЗАЦИОННАЯ СТРУКТУРА e-APL

16. Основные функции по формированию и эксплуатации e-APL разделены между:

1) собственником системы;

2) владельцем системы;

3) держателем системы;

4) пользователями системы;

5) техническим администратором системы.

17. Собственником e-APL является государство, которое реализует свое право собственности, управления и использования содержащихся в нем данных. Финансовые ресурсы для развития e-APL обеспечиваются из государственного бюджета, проектов международной помощи и других финансовых средств, в соответствии с нормативной базой.

18. Владельцем e-APL является Агентство электронного управления. Роль владельца системы отражает административный аспект, связанный с имеющимися компетенциями, необходимыми для администрирования и постоянного развития информационной системы.

19. Держателем e-APL является Агентство электронного управления в качестве организации, ответственной за реализацию программы цифровой трансформации страны и модернизацию правительственных услуг. Агентство будет отвечать за разработку и внедрение e-APL, а конечными ее бенефициарами будут органы центрального и местного публичного управления, граждане и бизнес-среда. Держатель e-APL обеспечивает создание, администрирование, обслуживание и развитие информационной системы.

20. Пользователями e-APL являются сотрудники МПУ, которые будут использовать функциональные возможности e-APL для целей, предусмотренных настоящей Концепцией. Уровень доступа пользователей дифференцируется в зависимости от полномочий, обязанностей, прав доступа к данным и настраивается администратором e-APL. Управление информационными ресурсами, предоставляемыми посредством e-APL, будет осуществляться в соответствии с периметром данных, к которому соответствующее МПУ имеет гарантированный доступ, и в соответствии с внешними сервисами для собранных данных.

21. Техническим администратором e-APL является публичное учреждение "Служба информационных технологий и кибербезопасности", которое осуществляет свои обязанности в соответствии с Положением о техническом администрировании и обслуживании государственных информационных ресурсов и систем, утвержденным приложением № 5 к Постановлению Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО e-APL

22. Информационное пространство e-APL состоит из совокупности информационных ресурсов, входящих в круг обязанностей МПУ. Эти ресурсы могут быть как локальными (управляются и хранятся в базе данных e-APL), так и внешними (запрашиваются из внешних информационных систем для локального управления, обновления во внешних ресурсах и, при необходимости, временного хранения в базе данных e-APL).

23. Исходя из целей и задач e-APL, были определены информационные объекты, которые необходимо учитывать при ее разработке. Ключевыми информационными объектами, предназначенными для достижения целей e-APL, являются:

1) правовая единица:

орган местного публичного управления – информационный объект, заимствованный из Государственного регистра правовых единиц;

2) административно-территориальная единица:

административная юрисдикция – информационный объект, заимствованный из Государственного регистра административно-территориальных единиц и адресов;

3) физическое лицо:

представитель МПУ – информационный объект, заимствованный из Государственного регистра населения;

авторизованный пользователь – информационный объект, заимствованный из Государственного регистра населения;

4) локальный ресурс – категория информационных объектов e-APL, предварительно заданных или определенных по необходимости пользователями e-APL и хранящихся в локальной базе данных, которые состоят из совокупности атрибутов, над которыми пользователи e-APL могут выполнять операции чтения, изменения или удаления;

5) уведомление – информационный объект, используемый для уведомления, с подтверждением или без подтверждения, участников о рабочих процессах в e-APL;

6) протокольная регистрация – информационный объект, предназначенный для информационного аудита и реализации политики по обеспечению информационной безопасности. Любые изменения данных: создание, изменение, удаление, изменение статуса и т. д. должны регистрироваться в специальном регистре (лог-файлах) с указанием времени изменения и пользователя, внесшего изменение.

Идентификация информационных объектов в e-APL осуществляется путем использования для каждого из них уникального идентификационного кода, в том числе кода, присваиваемого при первичном формировании/первичной регистрации информационного объекта в хранилище данных e-APL или в других информационных системах, предоставляющих данные, в целях осуществления задач e-APL.

24. Поток данных, связанный с механизмом интероперабельности e-APL, описан на рисунке 2. Он включает в себя процессы запроса данных из внешних источников, их комбинации и формирования информационных объектов, специфических для e-APL, а также процесс управления ресурсами e-APL посредством пользовательского интерфейса или за счет их предоставления внешним информационным системам через платформу интероперабельности (MConnect). e-APL будет получать/обновлять необходимые данные из официальных источников исключительно через платформу интероперабельности (MConnect).

Независимо от источника, все запрашиваемые извне данные будут проходить через процесс картирования с информационными объектами, специфичными для e-APL, и, в случае необходимости, будет осуществляться комбинирование данных из разных источников. Структуры полученных данных также будут адаптированы в соответствии с реляционной схемой базы данных e-APL для удобства управления данными в пользовательском интерфейсе e-APL. В результате этого процесса извлечения–преобразования информационные объекты будут храниться, в зависимости от случая, временно или постоянно в базе данных e-APL.

25. Структуры данных, которыми будет оперировать e-APL, будут состоять из следующих типов данных:

1) классификаторы и номенклатуры;

2) таблицы соответствия, используемые механизмом адаптации структур данных, предоставляемых внешними информационными системами, к структурам информационных объектов, управляемых e-APL;

3) локальные регистры;

4) структуры данных, полученные из внешних источников.

26. Согласно диаграмме потока данных, представленной на рисунке 2, e-APL позволит использовать данные из своего хранилища данных с помощью средств, предоставляемых пользовательским интерфейсом и доступных для пользователей e-APL. Пользовательский интерфейс e-APL предоставит несколько специфических приложений, с помощью которых пользователи получат доступ к инструментам управления данными (чтение, обновление, создание и удаление). При обновлении данных, в зависимости от ресурса, к которому осуществляется доступ, e-APL будет обращаться к специфическим интерфейсам для обновления данных во внешних информационных системах или/и сохранять их в локальном хранилище данных.

Рисунок 2. Потоки данных в функциональном пространстве e-APL

27. Взаимосвязи, возникающие при реализации функций e-APL. Интеграция e-APL с другими информационными системами предполагает внедрение механизма интероперабельности со следующими информационными системами:

1) Государственный регистр правовых единиц;

2) Государственный регистр населения;

3) Реестр недвижимого имущества;

4) Государственный регистр административно-территориальных единиц и адресов;

5) Правительственный портал вакантных государственных должностей (www.cariere.gov.md);

6) Портал участия (www.particip.gov.md);

7) Государственный регистр местных актов (www.rsal.gov.md);

8) Государственный налоговый регистр;

9) Регистр государственной помощи;

10) Автоматизированная информационная система по управлению и выдаче разрешительных актов (АИС УВРА);

11) Информационная система управления публичными финансами;

12) платформа интероперабельности (MConnect);

13) правительственная электронная услуга аутентификации и контроля доступа (MPass);

14) интегрированная правительственная электронная услуга электронная подпись (MSign);

15) правительственная услуга электронных платежей (MPay);

16) правительственная услуга электронного уведомления (MNotify);

17) правительственная электронная услуга протоколирования (MLog);

18) Автоматизированная информационная система "Регистр представительских полномочий на основании электронной подписи" (MPower);

19) Единый правительственный портал открытых данных (www.date.gov.md);

20) Портал публичных услуг (www.servicii.gov.md);

21) Правительственный портал гражданина;

22) Правительственный портал предпринимателя;

23) другие информационные системы, которые будут реализовывать программные интерфейсы, необходимые для коммуникации и обмена данными с e-APL для реализации функций МПУ.

Ориентировочная модель для реализации механизма интеграции внешних информационных систем с платформой e-APL представлена на рисунке 3.

Рисунок 3. Модель интеграции e-APL с внешними ресурсами

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО e-APL

28. e-APL обеспечивает механизм интероперабельности, поскольку он представляет собой информационную платформу, которая должна интегрироваться и осуществлять взаимный обмен данными как между внутренними компонентами e-APL, так и с правительственными услугами, предоставляемыми посредством платформ, с информационными системами других органов публичного управления или частными учреждениями.

29. Для обеспечения надлежащего уровня информационной безопасности e-APL позволит осуществлять безопасные соединения как между клиентскими станциями и сервером приложений, так и между компонентами e-APL.

30. e-APL должен развиваться согласно своему плану развития с учетом приоритетов МПУ. С функциональной точки зрения, учитывая обширный спектр компетенций/полномочий МПУ, платформа e-APL должна развиваться поэтапно.

31. С технологической точки зрения будет определено надежное и масштабируемое решение как в случае увеличения числа одновременно работающих пользователей, так и в случае увеличения объема управляемых данных.

Концептуальная архитектура e-APL представлена на рисунке 4. Решение для взаимодействия между ресурсами e-APL заключается во взаимодействии между несколькими внешними информационными ресурсами и компонентами e-APL.

32. Архитектура e-APL состоит из следующих отдельных узлов:

Рисунок 4. Архитектура e-APL

1) общей правительственной технологической платформы (Mcloud), на которой будут размещены компоненты e-APL;

2) услуг общей правительственной технологической платформы (MCloud), предоставляемых следующими программными решениями: платформой интероперабельности (MConnect); правительственной электронной услугой аутентификации и контроля доступа (MPass); интегрированной правительственной электронной услугой электронной подписи (MSign); правительственной услугой электронных платежей (MPay); правительственной услугой электронного уведомления (MNotify); правительственной электронной услугой протоколирования (MLog); автоматизированной информационной системой "Регистр представительских полномочий на основании электронной подписи" (MPower); Единым правительственным порталом открытых данных (ЕППОД).

3) ИКТ-инфраструктуры Агентства государственных услуг, в которую входят: Государственный регистр правовых единиц, Государственный регистр населения, Реестр недвижимого имущества, Государственный регистр административно-территориальных единиц и адресов;

4) ИКТ-инфраструктуры МПУ, которая может включать в себя используемые МПУ информационные системы, которые будут осуществлять обмен данными с e-APL;

5) ИКТ-инфраструктуры отраслевых организаций, которая может включать в себя информационные системы, которые будут осуществлять обмен данными с e-APL.

33. Компоненты e-APL. В широком смысле e-APL представляет собой не только монолитное информационное решение, но и интегрированную систему, состоящую из нескольких приложений, предназначенных для информатизации деятельности на уровне различных функциональных областей МПУ (например, управление проектами, управление инфраструктурой, публичные услуги и прочее).

34. Основные компоненты e-APL взаимозависимы, осуществляют взаимный обмен данными и сгруппированы в следующие модули:

1) пользовательский интерфейс – совокупность функциональных возможностей для обеспечения доступа к ресурсам, управляемым e-APL и государственными информационными системами. Он состоит из следующих функциональных контуров: управление ресурсами, доступ к внешним услугам, средства администрирования и настройки e-APL;

2) уровень обработки данных – набор функциональных возможностей для обеспечения выполнения функций e-APL. Он состоит из совокупности локальных информационных ресурсов или информационных ресурсов, полученных из внешних систем и адаптированных согласно нуждам;

3) хранилище данных – совокупность функциональных возможностей для обеспечения постоянного или временного хранения данных в базе данных e-APL. Здесь также будут храниться файлы в виде документов, изображений и других форматов, используемых e-APL.

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ e-APL

35. Информационная безопасность предполагает защиту e-APL на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, которые приводят к нанесению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.

36. Основными используемыми механизмами информационной безопасности являются:

1) аутентификация и авторизация доступа к данным;

2) администрирование доступа к данным;

3) регистрация действий пользователей информационной системы;

4) шифрование данных (где это применимо);

5) информационный аудит;

6) процедуры аварийного восстановления.

37. Наиболее уязвимым звеном, подверженным риску, в системе безопасности является человеческий фактор. Исходя из этих соображений, обучение персонала по вопросам устойчивости к информационным угрозам является важным элементом., В целях обеспечения информационной безопасности в процессе разработки e-APL будут учитываться существующие на рынке алгоритмы и протоколы с соблюдением нормативной базы Республики Молдова.

38. e-APL будет соответствовать Требованиям по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства № 1123/2010, а также Минимальным обязательным требованиям к кибербезопасности, утвержденным Постановлением Правительства № 201/2017.

39. Доступ к ресурсам информационной системы будет обеспечиваться и авторизовываться посредством правительственной электронной услуги аутентификации и контроля доступа (MPass). Пользователи e-APL будут обладать отдельными правами доступа в зависимости от уровня безопасности, которому они соответствуют. Для каждой категории доступа будет существовать возможность определять роли и права пользователей (в том числе на уровне доступа к доступному пользователю интерфейсу).

40. Доступ к информации базы данных будет ограничен в зависимости от специфических прав и ролей пользователей. Каждая категория пользователей будет иметь доступ к персонализированному интерфейсу (отличному от интерфейса других категорий пользователей) для визуализации и управления информацией из базы данных.

41. Независимо от уровня доступа пользователя, ни одна группа доступа не должна иметь право на прямое удаление записей из базы данных (изменится лишь соответствующий статус записи, подлежащей удалению). Также не допускается прямое изменение данных, содержащихся в базе данных. Все вставки и обновления данных в базе данных будут производиться исключительно с помощью специализированных электронных форм с полным прохождением рабочих процессов, осуществляемых в e-APL.

42. Любое потенциально опасное изменение: изменение информации записи, изменение статуса, добавление новых записей и т. д. будет документироваться в специальных электронных регистрах (лог-файлах) с указанием времени изменения и пользователя, внесшего потенциально опасное изменение. Для каждого потенциально опасного изменения e-APL сохранит в запротоколированном событии внесенное изменение.

43. На физическом уровне политика по обеспечению информационной безопасности будет осуществляться с помощью автоматизированных модулей для генерирования резервных копий файлов и баз данных и информационных приложений, находящихся в производстве. Администраторы e-APL будут иметь возможность определять политику автоматического генерирования резервных копий.

44. Для обеспечения соответствующего уровня информационной безопасности e-APL будет разработана и применена политика по обеспечению информационной безопасности, в которой будут детально изложены совокупность секторов безопасности, роли, права и обязанности каждого субъекта e-APL. Политика безопасности будет доведена до сведения каждого пользователя и подписана им. Каждый пользователь должен знать должностные обязанности в части соблюдения информационной безопасности, а также совокупность формальных процедур, которые он должен соблюдать в строгом соответствии с политикой безопасности.

45. В целях обеспечения достоверности информации будет разработана политика, определяющая механизмы валидации информации, введенной в информационную систему или извлеченной из нее.

46. У держателя e-APL должны быть сотрудники или он должен заключать договоры с квалифицированным персоналом для проведения аудита информационной безопасности, проверки и непрерывного обучения в области обеспечения информационной безопасности.

ЗАКЛЮЧЕНИЕ

В соответствии с видением e-APL необходимо обеспечить внедрение технологического решения с архитектурой, которая позволит обмениваться им c несколькими МПУ. В то же время это решение будет реализовывать модель самообслуживания, в рамках которой каждое МПУ будет располагать инструментом, необходимым для самостоятельного использования и администрирования e-APL в пределах своей юрисдикции. На технологическом уровне e-APL должен представлять собой среду для обмена на центральном уровне существующими информационными ресурсами, в том числе теми, которые будут создаваться в дальнейшем, с целью, чтобы они были доступными на уровне МПУ. e-APL должен предоставлять механизм интероперабельности, поскольку он представляет собой информационную платформу, которая должна интегрироваться и осуществлять взаимный обмен данными как между внутренними компонентами e-APL, так и с правительственными услугами, предоставляемыми посредством платформ, с информационными системами других органов публичного управления или частными учреждениями.

e-APL должен развиваться в соответствии с планом своего развития, с учетом приоритетов МПУ. С функциональной точки зрения, учитывая обширный спектр компетенций/полномочий МПУ, портал e-APL должен быть разработан итеративно.

Внедрение e-APL будет способствовать снижению затрат на доступ и обработку данных, чтобы заинтересованные лица могли легко получить необходимые данные и электронные услуги, используя одну точку доступа.

Также внедрение e-APL позволит повысить прозрачность деятельности МПУ, стандартизировать бизнес-процессы и связанные с ними документы, сократить время взаимодействия с гражданами и деловой средой, способствовать рационализации процесса предоставления публичных услуг на местном уровне путем автоматического использования необходимых данных, содержащихся в государственных информационных ресурсах и платформенных правительственных услугах.