BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 563 от 19.11.2019

о внесении изменений в Постановление Правительства № 885/2005 об утверждении Концепции Государственного регистра мобилизационных ресурсов

Тип документа
Судебные акты
Дата принятия
19.11.2019

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

о внесении изменений в Постановление Правительства № 885/2005

об утверждении Концепции Государственного регистра

мобилизационных ресурсов

№ 563  от  19.11.2019

 (в силу 06.01.2020) 

Мониторул Офичиал ал Р. Молдова № 360-366 ст. 905 от 06.12.2019

* * *

Правительство ПОСТАНОВЛЯЕТ:

1. В Постановление Правительства № 885/2005 об утверждении Концепции Государственного регистра мобилизационных ресурсов (Официальный монитор Республики Молдова, 2005 г., № 119-122 ст.983), с последующими изменениями, внести следующие изменения:

1) в постановлении:

a) название изложить в следующей редакции:

«об утверждении Технической концепции Автоматизированной информационной системы «Государственный реестр оборонных ресурсов» и Положения о порядке его ведения»;

b) пункт 1 изложить в следующей редакции:

«1. Утвердить:

1) Техническую концепцию Автоматизированной информационной системы «Государственный реестр оборонных ресурсов», согласно приложению № 1;

2) Положение о порядке ведения Государственного реестра оборонных ресурсов, сформированного Автоматизированной информационной системой «Государственный реестр оборонных ресурсов», согласно приложению № 2.»;

c) в пункте 2 слово «мобилизационных» в обоих случаях заменить словом «оборонных»;

d) пункт 3 изложить в следующей редакции:

«3. Назначить следующих субъектов Автоматизированной информационной системы «Государственный реестр оборонных ресурсов:

1) владелец – Министерство обороны;

2) держатель – Главный штаб Национальной армии;

3) регистратор – J1 Управление кадров и мобилизации Главного штаба Национальной Армии»;

2) в Концепции:

a) гриф изложить в следующей редакции:

«Приложение № 1

к Постановлению Правительства

№ 885/2005»;

b) наименование изложить в следующей редакции:

«ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

«Государственный реестр оборонных ресурсов»;

c) по всему тексту:

слова «мобилизационные ресурсы» в любой грамматической форме заменить словами «оборонные ресурсы» в соответствующей грамматической форме;

аббревиатуру «ГРМР» заменить аббревиатурой «ГРОР»;

слово «Молдовы» заменить словами «Республики Молдова»;

слова «Министерство информационного развития» в любой грамматической форме заменить словами ГП «Агентство государственных услуг»;

слова «Департамент медицинской экспертизы при Национальной кассе социального страхования» заменить словами «Национальный совет по определению инвалидности и трудоспособности»;

слова «Управление альтернативной службы» и «Управление альтернативной службы (гражданской)» заменить словами «Центр гражданской службы»;

слова «банк данных» в любой грамматической форме заменить словами «база данных» в соответствующей грамматической форме;

слова «центральный банк данных» в любой грамматической форме заменить словами «центральная база данных» в соответствующем падеже;

слова «автоматизированные рабочие места» в любой грамматической форме заменить словами «рабочие места оператора» в соответствующей грамматической форме;

d) в пункте 1:

в абзаце (1) текст «мобилизационных ресурсов (далее – ГРМР)» заменить текстом «оборонных ресурсов (далее – ГРОР)»;

дополнить абзацем (3) следующего содержания:

«(3) Оборонный ресурс представляет собой совокупность человеческих ресурсов (военнообязанные граждане и невоеннообязанные, но которые могут быть призваны для оказания услуг в интересах общества) и материально-технические ресурсы, которые могут быть реквизированы.»;

e) пункт 7 дополнить лит.f1)–f4) и k)–r) следующего содержания:

«f1) Закон № 71/2007 о регистрах;

f2) Закон № 245/2008 о государственной тайне;

f3) Закон № 133/2011 о защите персональных данных;

f4) Закон № 142/2018 об обмене данными и интероперабельности;»;

«k) Постановление Правительства № 1047/1999 о преобразовании Автоматизированной информационно-поисковой системы «Автомобиль» в Государственный регистр транспорта и введении тестирования автомобилей и прицепов к ним;

l) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

m) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;

n) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

o) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

p) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);

q) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

r) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect).»;

f) в пункте 8 лит.A часть (4):

в пункте а):

слова «Министерство сельского хозяйства и пищевой промышленности» заменить словами «Министерство сельского хозяйства, регионального развития и окружающей среды», а слова «Министерство здравоохранения» заменить словами «Министерство здравоохранения, труда и социальной защиты»;

дополнить словами «воинские части»;

рисунок 2 изложить в следующей редакции:

Рис.2. Функциональные контуры системы»;

g) в пункте 15:

подпункт a) после слова «призывник» дополнить следующим текстом:

«гражданин, который выполняет или выполнял гражданскую службу;

действующий военнослужащий;

военнослужащий срочной службы»;

дополнить подпунктом c1) следующего содержания:

«с1) материальные ресурсы – все материальные ресурсы, которые могут быть реквизированы в соответствии с законодательством;»;

h) в абзаце (1) пункта 17:

в подпункте a) слова «получении гражданства» заменить словами «приобретении гражданства»;

в подпункте b):

слова «изменении персональных данных» заменить словами «изменение личных данных»;

текст «изменении места жительства (места прописки)» заменить текстом «смена места жительства и/или временного проживания»;

слова «изменении семейных обстоятельств» заменить словами «изменении семейного положения»;

текст «категории учета (призывник, военнослужащий, резервист и т.д.)» заменить текстом «статуса лица (призывник, действующий военнослужащий (по контракту, срочной службы), резервист, гражданин, проходивший гражданскую службу, и т.д.»;

в подпункте d) слова «постоянно проживающих за пределами республики» заменить словами «авторизованных эмигрантов»;

i) пункт 18 изложить в следующей редакции:

«18. Данные, содержащиеся в системе

1) данные о физическом лице:

а) персональные данные лица:

государственный идентификационный номер физического лица (IDNP);

фамилия;

имя;

отчество;

пол;

дата рождения;

данные о месте рождения;

дата смерти;

страна рождения;

серия удостоверения личности гражданина Республики Молдова;

номер удостоверения личности гражданина Республики Молдова;

срок действия удостоверения личности гражданина Республики Молдова;

национальность или этническая принадлежность;

фотография;

подпись;

религиозная принадлежность;

семейное положение;

гражданство;

другое гражданство;

социальный статус;

образование;

рабочее место;

статус объекта;

b) данные о месте жительства:

код адреса;

страна;

населенный пункт/ район/ коммуна;

название улицы;

номер дома;

номер блока;

номер квартиры;

почтовый индекс;

телефон;

факс;

адрес электронной почты;

с) данные о временном проживании:

код адреса;

страна;

населенный пункт/ район/ коммуна;

название улицы;

номер дома;

номер блока;

номер квартиры;

почтовый индекс;

телефон;

факс;

адрес электронной почты;

2) данные о родственниках:

a) общие данные о родственниках:

тип родственных отношений;

фамилия;

имя;

отчество;

пол;

род занятий;

сведения о смерти родственников;

тип документа;

серия документа;

номер документа;

дополнительные данные о родственниках;

b) данные о месте жительства родственников:

код адреса;

страна;

населенный пункт/ район/ коммуна;

название улицы;

номер дома;

номер блока;

номер квартиры;

почтовый индекс;

телефон;

факс;

адрес электронной почты;

c) данные о временном проживании родственников:

код адреса;

страна;

город/ район/ коммуна;

название улицы;

номер дома;

номер блока;

номер квартиры;

почтовый индекс;

телефон;

факс;

адрес электронной почты;

d) данные о военном учете:

группа учета;

класс учета;

степень способностей к военной службе;

дата принятия на военный учет;

дата снятия (исключения) с воинского учета;

информация о пребывании в резерве Вооруженных сил;

военно-учетная специальность;

воинское звание;

мобилизационное распределение;

данные об отсрочке призыва;

данные о мобилизации резервиста на рабочем месте;

медицинские статистические данные;

данные о наградах;

занимаемая должность;

3) данные о юридическом лице:

a) общие данные:

идентификационный номер юридического лица (IDNO);

полное название;

сокращенное название;

IDNO основного предприятия;

подчиненный орган (код COCM*);

дата регистрации;

дата ликвидации.

b) данные о статусе юридического лица:

состояние юридического лица;

описание собственности;

c) данные об адресе предприятия:

данные о населенном пункте;

страна;

название улицы;

номер дома;

номер блока;

номер квартиры;

почтовый индекс;

телефон;

факс;

электронная почта;

d) данные о видах деятельности:

порядковый номер вида деятельности;

код вида деятельности;

наименование вида деятельности.

e) данные об организационно-правовой форме:

код организационно-правовой формы;

наименование организационно-правовой формы.

f) данные о форме собственности:

код формы собственности;

наименование формы собственности.

g) данные о населенном пункте:

код населенного пункта (CUATM**);

название населенного пункта;

код района;

название района;

h) данные о реорганизации:

список участников реорганизации;

данные о проведении процесса реорганизации;

тип реорганизации;

i) данные о стране:

код страны;

название страны;

4) данные о транспортных средствах:

a) общие данные:

марка (значения номенклатуры «Марки автомобили»);

модель (значения номенклатуры «Модели автомобили»);

государственный идентификационный номер (IDNV);

год изготовления;

тип кузова;

регистрационный номер;

номер кузова;

номер шасси;

значение максимальной разрешенной массы (кг);

значение собственной массы (кг);

период действия временного регистрационного свидетельства. Если не заполнено, считается действительным неограниченно;

дата регистрации (дата выдачи свидетельства о регистрации);

тип транспортного средства (значения номенклатуры «Тип транспортного средства»);

мощность двигателя;

тип используемого топлива;

номер двигателя;

количество мест в автомобиле (только для автобуса, микроавтобуса);

номер последнего отчета о тестировании, выданного станцией тестирования;

дата проведения последнего тестирования;

дата истечения срока последнего тестирования;

номер сертификата CEMT, выданного станцией тестирования;

дата выдачи сертификата CEMT;

дата истечения срока действия сертификата CEMT;

категория евротранспортной единицы;

километраж (пройденное расстояние);

дата последнего ремонта;

расстояние, пройденное после последнего капитального ремонта;

тип ремонта;

b) данные о типе транспортной единицы:

код типа автомобиля;

название типа транспортного средства;

c) данные о марке транспортного средства:

код марки автомобиля;

название марки автомобиля;

d) данные о модели транспортной единицы:

код модели автомобиля;

название модели автомобиля;

e) данные о типе кузова транспортной единицы:

код модели автомобиля;

название модели автомобиля;

f) данные о типе топлива:

код типа топлива;

название вида топлива;

g) данные о категории евротранспортной единицы:

код категории евро автомобиля;

наименование транспортного средства категории евро;

h) категории собственности;

код категории собственности;

название категории собственности;

i) данные об адресе владельца транспортной единицы:

код адреса;

данные о населенном пункте;

страна;

название улицы;

номер дома;

номер корпуса;

номер квартиры;

почтовый индекс;

телефон;

факс;

адрес электронной почты.

j) данные о населенном пункте:

код населенного пункта (CUATM);

название гендерного статуса;

код района;

название района;

k) данные о стране:

код страны;

название страны;

5) данные о документе:

a) название (код) документа;

b) серия;

c) номер;

d) дата выдачи;

e) срок действия;

f) статус документа;

g) выдавший орган;

6) данные о бланках строгой отчетности:

a) тип бланка (документа);

b) серия;

c) номер;

d) дата выдачи;

e) орган выдачи;

f) дата списания (снятия с учета);

7) данные о праве на вождение транспортных средств:

a) дата выдачи водительских прав;

b) регистрационный номер;

c) срок действия водительских прав;

d) категории, имеющиеся у водителя;

e) дата отзыва водительских прав;

f) срок отзыва водительских прав;

g) источник финансирования относительно права на вождение.

_____________________

Примечания:

* СOCM – Классификатор руководящих органов Республики Молдова;

* CUATM – Классификатор административно-территориальных единиц Республики Молдова.»;

j) в пункте 21:

в абзаце (1) рисунок 8 изложить в следующей редакции:

Рис.8. Основные источники информации»

в абзаце (6) текст «призывников, резервистов и военнослужащих» заменить текстом «призывников, действующих военнослужащих (по контракту, срочной службы), резервистов, граждан, прошедших гражданскую службу»;

k) в пункте 22:

абзац (1) дополнить словами «, соблюдая режим и охрану государственной тайны в соответствии с законодательством»;

абзац (2):

дополнить следующим предложением: «Информационная платформа системы не обязательно должна быть физически или логически связана с другими ведомственными информационными системами, соединение выполняется через буферные зоны по мере необходимости.»;

рисунок 9 изложить в следующей редакции:

Рис.9. Информационная платформа ГРОР»

в абзаце (6):

текст «АИС “Криминал”» заменить текстом «Реестр криминалистической и криминологической информации (РККИ)»;

абзац (7) изложить в следующей редакции:

«(7) Автоматизированная информационная система «Реестр задержанных, арестованных и осужденных» (РЗАО) является источником следующей информации о задержанных, арестованных и осужденных:

a) статус лица;

b) данные о задержании;

c) данные о судимости;

d) основание задержания (осуждения).»;

внести абзацы (8) и (9) следующего содержания:

«(8) Государственный реестр водителей (ГРВ) является источником информации о данных водителей транспортных средств.

(9) Интегрированная информационная система Пограничной полиции (ИИСПП) является источником информации относительно:

a) даты (+времени) пересечения границы;

b) направления пересечения границы (выезд-въезд).»;

l) дополнить пунктом 221 следующего содержания:

«221. Функционирование ГРОР

Для эффективной организации и работы ГРОР:

1) реальный обмен данными с соответствующими государственными информационными системами и регистрами будет осуществляться путем интеграции ГРОР с платформой интероперабельности (MConnect);

2) в основе механизма аутентификации в рамках ГРОР правительственная электронная будет находиться служба аутентификации и контроля доступа (MPass), что позволит аутентифицировать пользователя с помощью различных механизмов аутентификации: электронная подпись, электронное удостоверение личности, мобильная подпись;

3) все действия, выполненные пользователями, успешные или не успешные (например, неудачные попытки входа в систему), будут отслеживаться и записываться в журналы ограниченного доступа ГРОР. Этот механизм также будет обеспечен путем интеграции с правительственной электронной услугой протоколирования (MLog).»;

m) в абзаце (1) пункта 23:

слова «трех уровнях» заменить словами «двух уровнях»;

в букве b) перед словами «военные центры» внести слова «воинские части и»;

букву c) признать утратившей силу:

рисунок 10 изложить в следующей редакции:

Рис.10. Системные уровни»;

n) в пункте 24:

в букве b) абзаца (2):

текст «автоматизированные рабочие места (АРМ)» заменить текстом «рабочие места операторов (РМ)»;

рисунок 11 изложить в следующей редакции:

Рис.11. Телекоммуникационный информационный комплекс

центрального уровня»;

рисунок 12 изложить в следующей редакции:

Рис.12. Структура центральной базы данных»;

абзац (5) признать утратившим силу;

o) в пункте 25:

в абзаце (1) слова «районных военных центрах» заменить словами «территориальных военных центрах и в воинских частях», а слова «предназначены для сбора» заменить текстом «предназначены для внесения, сбора, обновления»;

абзац (3) признать утратившим силу;

p) пункты 26 и 28-34 признать утратившими силу;

3) дополнить приложением № 2 следующего содержания:

«Приложение № 2

к Постановлению Правительства

№ 885/2005

ПОЛОЖЕНИЕ

о порядке ведения Государственного реестра оборонных ресурсов,

формируемого автоматизированной информационной системой

«Государственный реестр оборонных ресурсов»

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного реестра оборонных ресурсов, формируемого автоматизированной информационной системой «Государственный реестр оборонных ресурсов» (в дальнейшем – Положение), устанавливает порядок организации и механизм функционирования информационного ресурса, предназначенного для учета и управления мобилизационными ресурсами.

2. Автоматизированная информационная система «Государственный реестр оборонных ресурсов» (в дальнейшем – Реестр) является составной частью государственных информационных ресурсов Республики Молдова, предназначенная для сбора, хранения, обновления и анализа данных о мобилизационных ресурсах. Формирование данного информационного ресурса осуществляется посредством работы Реестра. Реестр является также инструментом для обеспечения эффективного управления оборонными ресурсами и представления информации уполномоченным органам.

3. Понятия, используемые в настоящем Положении, имеют значение, предусмотренное в Законе № 467/2003 об информатизации и государственных информационных ресурсах, Законе № 71/2007 о регистрах, Законе № 245/2008 о государственной тайне и в Постановлении Правительства № 411/2010 об утверждении Перечня сведений, отнесенных к государственной тайне, а обработка информации в системе осуществляется в соответствии с положениями Постановления Правительства № 1176/2010 об утверждении Положения об обеспечении режима секретности в рамках органов публичной власти и других юридических лиц.

Также в настоящем Положении содержатся следующие понятия:

сотрудник подразделения людских и материальных ресурсов – категория пользователей, соответствующая сотрудникам подразделений, ответственных за учет людских и материальных ресурсов. Для этой категории предоставляются права на введение, изменение, визуализацию, извлечение и ежедневное обновление информации, относящейся к области управления людскими и материальными ресурсами, для органа государственной власти, сотрудником которого он является, и которая ведет учет людских и материальных ресурсов;

администратор Реестра – категория пользователей, которая соответствует сотрудникам держателя Реестра, ответственного за администрирование. Они имеют неограниченный доступ, контролируют все функции и содержание базы данных Реестра, осуществляют деятельность, необходимую для внедрения и ведения Реестра, осуществляют действия по обновлению всех номенклатур, классификаторов, категорий документов, конфигураций системы, а также конфигурации и управлению отчетами. Являются лицами в составе Министерства обороны или субъекта, назначенного для внедрения (группы технической реализации), имеющими образование в области информационно-коммуникационных технологий и знают военные понятия, которые являются ответственными за управление, аудит, мониторинг соответствия информации, изменение, аннулирование и эксплуатацию ресурсов информационной системы для их использования другими пользователями;

технический администратор – Центр связи и информатики Главного штаба Национальной Армии, который обеспечивает техническое администрирование Реестра, включая функциональность, физическую и логическую безопасность на уровне аппаратного и системного программного обеспечения, без доступа к пользовательскому интерфейсу Реестра и без прав и обязательств по модификации разработанного программного обеспечения. Сотрудники технического администратора не выполняют операции по обработке персональных и/или секретных данных;

системный аналитик – категория пользователей, соответствующая сотрудникам подразделения, ответственного за управление персоналом и материалы, предназначенные для мобилизации. Они анализируют систему людских и материальных ресурсов в целом на основе первичных данных, предоставляемых Реестром, и подготавливают информацию, необходимую для процесса принятия решений. Соответствующие пользователи имеют неограниченные права на просмотр информации, хранящейся в Реестре. В соответствии с обязанностями занимаемой должности им предоставляются ограниченные права на внесение и изменение информации, относящейся к сфере ответственности. Это лица, целью которых является проведение комплексного исследования информационной деятельности подразделения-бенефициара, информационных ресурсов, доступных для подразделения, а также существующих информационных потоков. Являются специалистами, анализирующими общую статистическую информацию, используя технико-организационные решения и применяя общие и систематические принципы анализа;

информационная безопасность – защита Реестра на всех этапах процессов создания, обработки, хранения и передачи данных, случайных или преднамеренных действий искусственного или естественного характера, которые приводят к нанесению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.

4. Реестр создает совокупность документированной информации, хранящейся в других автоматизированных информационных системах, и является единственным официальным источником информации о ресурсах, предназначенных для мобилизации и для всех информационных систем государственных органов, которые используют и обрабатывают такие типы данных.

5. Настоящее Положение формулирует основные задачи Реестра, устанавливает субъекты правоотношений в области его создания и функционирования, права и обязанности владельца, держателя и участников Реестра, информационные объекты и список включенных в Реестр данных, процедуры сбора и обработки данных, интероперабельность с другими регистрами и информационными системами, способ ведения и обеспечения функционирования Реестра, а также методы защиты данных в Реестре.

6. Основные задачи Реестра состоят в формировании базы данных (сбор, внедрение и хранение данных), обновлении при формировании информационного ресурса, эксплуатации (обработка, систематизация, обобщение, предоставление и анализ данных) и обеспечении создания и функционирования национальной базы данных для мобилизации.

7. Требования к Реестру соответствуют требованиям информационных систем, относящихся к государственной тайне, утвержденным межведомственным актом с назначенным на национальном уровне органом по защите государственной тайны.

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В СФЕРЕ СОЗДАНИЯ

И ЭКСПЛУАТАЦИИ РЕЕСТРА

8. Владельцем Реестра является Министерство обороны, которое обеспечивает правовые, организационные и финансовые условия для его создания. Финансовые ресурсы для развития и функционирования Реестра предоставляются из бюджета Министерства обороны или других определенных источников. Права и обязанности владельца Реестра установлены в частях (2)–(3) статьи 11 Закона № 71/2007 о регистрах.

9. В качестве держателя Реестра назначается Главный штаб Национальной Армии, который делегирует соответствующие полномочия подразделениям людских и материальных ресурсов. Держатель решает все проблемы, связанные с внедрением и функционированием Реестра, за исключением вопросов, которые в соответствии с Регламентом находятся в компетенции технического администратора и других участников Реестра. Сотрудники соответствующего подразделения имеют доступ к информации, хранящейся в Реестре, в пределах своей компетенции.

10. Техническим администратором Реестра является Центр связи и информатики Главного штаба Национальной Армии, которому владелец Реестра делегировал соответствующие полномочия в соответствии с приказом министра обороны.

11. Регистраторы обеспечивают внесение в Реестр необходимых данных, для которых они ведут учет мобилизационных ресурсов (орган, в составе которого они действуют, и/или орган, для которого они ведут учет людских и материальных ресурсов) в соответствии с руководством, предоставленным владельцем Реестра. Сотрудники подразделений, ответственных за учет мобилизационных ресурсов, авторизованных в качестве пользователей Реестра, обрабатывают информацию, касающуюся только ресурсов, предназначенных для мобилизации, в пределах органа, в котором они работают, и подчиненных административных органов, включая персональные данные и/или данные, отнесенные к государственной тайне, в отношении ресурсов, предназначенных для мобилизации, чьи служебные/трудовые отношения рассматриваются как отношения представителей работодателя.

12. Поставщиком данных Реестра является физическое или юридическое лицо частного или публичного права, которое представляет регистратору данные об объекте Реестра путем уведомления в порядке, установленном законом и настоящим Положением.

13. Получателем данных из Реестра считается физическое или юридическое лицо, наделенное правом получения этих данных в соответствии с положениями законодательства. Права и обязанности получателя данных из Реестра устанавливаются законодательством о государственной тайне.

III. ОБЯЗАННОСТИ И ПРАВА УЧАСТНИКОВ РЕЕСТРА

14. В зависимости от назначенных ролей участники Реестра обязаны:

1) в соответствии с настоящим Положением обрабатывать только персональные данные, строго необходимые, но не чрезмерные для заданной цели, в соответствии с присвоенными полномочиями, соблюдая принципы, установленные законодательством о защите персональных данных;

2) обеспечивать сбор, внесение и обработку соответствующей информации в базе данных Реестра в соответствии с Руководством пользователя, предоставленным участникам Реестра, а также в сроки, согласованные с его владельцем;

3) обеспечивать подлинность и достоверность данных, собранных и внесенных в Реестр;

4) обеспечивать ежедневное обновление данных, внесенных в Реестр;

5) обеспечивать в течение 20 рабочих дней по требованию держателя Реестра внесение недостающих данных в базу данных Реестра;

6) обеспечивать, организовывать и оснащать авторизованные рабочие места соответствующим техническим оборудованием для пользователей Реестра;

7) осуществлять действия по обеспечению информационной безопасности, документировать случаи и попытки ее нарушения, а также принимать необходимые меры для предотвращения и ликвидации последствий;

8) обеспечивать безопасный доступ к информации, содержащейся в Реестре, соблюдение условий безопасности и правил ее работы;

9) принимать необходимые организационные и технические меры для обеспечения режима конфиденциальности и безопасности секретных и персональных данных в соответствии с указаниями владельца Реестра;

10) выполнять техническое обслуживание работ, связанных с Реестром, и устранять, в случае необходимости, технические сбои соответствующего технического оборудования;

11) использовать информацию, полученную из базы данных Реестра, только в целях, установленных законодательством;

12) незамедлительно в устной и письменной форме сообщать центральному системному администратору и техническому администратору о случаях нарушения информационной безопасности Реестра (инциденты безопасности);

13) в случае инцидентов безопасности будут приняты необходимые меры по выявлению источника инцидента, его анализу и устранению причин инцидента безопасности, с информированием Национального центра защиты персональных данных;

14) информировать держателя Реестра в течение одного дня о любой ситуации форс-мажора (инциденты, не входящие в область компетенции участника), которая может негативно повлиять на выполнение функций участника.

15. Пользователи Реестра обязаны:

1) использовать информацию, полученную из Реестра, только в целях, установленных законодательством;

2) незамедлительно уведомить любым способом связи держателя Реестра о случаях нарушения информационной безопасности Реестра;

3) незамедлительно уведомить держателя Реестра о возникновении ситуаций форс-мажора, которые могут поставить под угрозу выполнение их обязанностей.

16. Каждый участник Реестра имеет право:

1) участвовать во внедрении и развитии Реестра;

2) представить владельцу и держателю предложения о внесении изменений в нормативные акты, регулирующие функционирование Реестра;

3) запросить и получить от держателя методологическую поддержку относительно функционирования Реестра;

4) представлять держателю предложения по улучшению и повышению эффективности работы Реестра.

IV. ОБЯЗАННОСТИ И ПРАВА ДЕРЖАТЕЛЯ РЕЕСТРА

17. Владелец Реестра обязан:

1) обеспечить координацию и мониторинг процесса внедрения Реестра в государственных органах, участвующих в Реестре, в соответствии с законодательством;

2) обеспечить подключение авторизованных рабочих мест участников к Реестру и приложений, необходимых для доступа к Реестру;

3) обеспечить создание учетных записей доступа для пользователей Реестра, с распределением ролей и прав доступа к интерфейсу и его данным. В случае изменения условий обслуживания оператора центральный системный администратор, по предложению участников Реестра, должен принять решение о перенастройке прав доступа, при необходимости;

4) осуществлять мониторинг и контроль доступа к информации из Реестра, выявлять допущенные нарушения и составлять отчет по полученным данным;

5) обеспечивать соблюдение прав субъектов персональных данных в рамках операций по обработке персональных данных, выполняемых в соответствии с настоящим Положением;

6) обеспечивать методологическую и практическую поддержку путем разработки процедур, правил и инструкций, касающихся введения, накопления, хранения, заполнения, исправления, систематизации и использования данных, а также функционирования Реестра;

7) обеспечивать функционирование и ведение Реестра в соответствии с нормативной базой;

8) обеспечивать обучение операторов, ответственных за работу Реестра;

9) обеспечивать непрерывную работу Реестра;

10) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Реестру, в отношении использования связанного с ним комплекса программных ресурсов;

11) информировать участников Реестра об изменениях технических условий работы Реестра;

12) обеспечивать реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности секретных и персональных данных в соответствии с положениями Закона № 133/2011 о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010, а также нормативной базы о государственной тайне;

13) в соответствии с настоящим Положением обрабатывать только строго необходимые персональные данные, но не чрезмерные для заданной цели, в соответствии с присвоенными полномочиями, соблюдая принципы, установленные законодательством в отношении защиты персональных данных;

14) обеспечивать безопасный доступ к информации, содержащейся в Реестре, соблюдение условий безопасности и правил эксплуатации Реестра;

15) использовать информацию, полученную из базы данных Реестра, только в целях, установленных законодательством.

18. Владелец Реестра имеет право:

1) инициировать процедуру изменения в пределах своей компетенции нормативной базы, касающейся Реестра;

2) предлагать решения для улучшения и повышения эффективности процесса функционирования реестра, а также применять их;

3) осуществлять надзор за соблюдением участниками Реестра требований к информационной безопасности, фиксировать случаи и попытки их нарушения;

4) инициировать процедуру приостановления прав доступа к Реестру для пользователей, не соблюдающих общепринятые правила, стандарты и нормы в области информационной безопасности;

5) проверять подлинность и достоверность данных, внесенных участниками в Реестр;

6) запрашивать у участников обновления или исправления данных базы данных Реестра в случае выявления упущений и ошибок;

7) отказать в предоставлении информации из Реестра в случаях, предусмотренных законодательством.

19. Системный аналитик обязан:

1) предоставлять специализированные консультации пользователям;

2) определять требования и задачи системы;

3) разработать базу данных;

4) реализовать и определить архитектуру информационной системы;

5) сформулировать концептуальные, организационные и технические решения для информатизации системы;

6) координировать всю деятельность, связанную с внедрением, контролем и организацией;

7) разработать политики управления данными в системе;

8) постоянно устанавливать и поддерживать связи с пользователями системы;

9) составить техническое задание;

10) анализировать и развивать информационную систему;

11) совместно с пользователями определить информационные требования и построить логическую модель системы;

12) разработать и подготовить инструкции по выполнению ручных процедур в системе;

13) оценить степень, в которой система удовлетворяет требованиям пользователей;

14) вносить предложения по модификации и развитию системы в соответствии с потребностями пользователей;

15) проектировать взаимосвязи с уже существующими системами;

16) описать структуры данных, которые будет использовать проектируемая система;

17) создавать тестовые приложения и программы для исправления ошибок.

V. ОБЯЗАННОСТИ И ПРАВА АДМИНИСТРАТОРА РЕЕСТРА

20. Администрирование пользовательских идентификаторов включает:

1) однозначную идентификацию каждого пользователя;

2) проверку подлинности каждого пользователя;

3) получение разрешения от лица, ответственного за выдачу идентификатора пользователя;

4) гарантию того, что идентификатор пользователя выдается установленному конкретному лицу;

5) деактивация учетной записи пользователя после неактивного периода, установленного во времени (бездействие в течение максимум 2 месяцев);

6) выполнение архивных копий идентификаторов пользователей.

21. Центральный администратор обязан:

1) осуществлять мониторинг адекватного использования вычислительной техники и каналов передачи данных;

2) уведомлять руководство Министерства обороны и Главного штаба Национальной Армии о случаях неадекватного использования вычислительной техники и каналов передачи данных;

3) обеспечить подготовку и установку нового технического оборудования в Министерстве обороны, Главном штабе Национальной Армии и административно-территориальных органах;

4) обеспечить установку и администрирование сети передачи данных;

5) обеспечить электронные связи с другими министерствами и центральными административными органами с целью включения Министерства обороны в единую информационную систему Республики Молдова;

6) управлять центральными серверами Министерства обороны и обеспечивать их надлежащее функционирование;

7) внедрять современные международные практики в области информационных технологий;

8) проектировать сети передачи данных и информационную систему в целом;

9) тестировать и внедрять новые статистические информационные программы, новые системные приложения;

10) управлять сетями передачи данных информационной системы на центральном и территориальном уровнях;

11) устанавливать и управлять операционными системами в соответствии с производительностью установленного оборудования;

12) поддерживать и модернизировать информационную систему.

22. Технический администратор обязан:

1) осуществлять организационно-технические меры, необходимые для обеспечения защиты и конфиденциальности информации, хранящейся в Реестре, в том числе от уничтожения, изменения, блокирования, копирования, распространения, а также от других незаконных действий, в целях обеспечения адекватного уровня безопасности в отношении рисков, связанных с обработкой и характером обработанных данных;

2) защищать соответствующими мерами техническое оборудование и программные продукты, используемые для управления собранными данными, обеспечивая их безопасность и целостность;

3) осуществлять аудит безопасности Реестра по управлению личными и секретными данными;

4) создавать не реже одного раза в 30 дней резервные копии базы данных Реестра и программных средств, используемых для автоматической обработки данных в Реестре (копии будут храниться в службе технической поддержки в защищенных местах);

5) обеспечивать восстановление работы Реестра, при необходимости, на основе ранее созданных резервных копий;

6) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Реестру, в отношении использования комплекса аппаратных средств на условиях, установленных в договоре между владельцем Реестра и техническим администратором;

7) обеспечивать функционирование Реестра в соответствии с согласованным сторонами уровнем доступности услуг.

23. Технический администратор имеет право:

1) предложить решения по улучшению и повышению эффективности процесса функционирования Реестра;

2) контролировать соблюдение участниками требований информационной безопасности, документировать и сообщать о случаях и попытках их нарушения (инциденты безопасности), принимать необходимые меры для предотвращения, ограничения и ликвидации последствий;

3) предлагать, в соответствии со своей компетенцией, изменения в законодательстве о Реестре;

4) устанавливать требования к техническим средствам, каналам связи и обеспечению программного обеспечения на рабочих местах участников Реестра в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010, а также в соответствии с нормативной базой о государственной тайне.

VI. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ РАБОТЫ РЕЕСТРА

24. Реестр хранится в электронной форме.

25. В процессе работы Реестра формируется информационный ресурс – Государственный реестр оборонных ресурсов, представляющий собой уникальную информационную систему в области управления людскими и материальными ресурсами для мобилизации.

26. Администрирование данных, содержащихся в Реестре, осуществляется владельцем Реестра с помощью комплекса программных и аппаратных средств на основании настоящего Положения. Пользователи на центральном уровне имеют доступ к информации, содержащейся в Реестре, в соответствии с ролями и правами, назначенными владельцем Реестра.

27. Реестр ведется на государственном языке.

28. Доступ операторов к информации из Реестра предоставляется владельцем на основании официального запроса участника в Реестр, с указанием необходимого количества разрешенных рабочих мест, а также фамилии, имени и должности каждого пользователя из соответствующего органа.

29. Владелец Реестра обеспечивает выполнение необходимых работ для подключения авторизованных заданий пользователей к базе данных Реестра.

30. Каждый государственный орган на региональном уровне, участвующий в Реестре, назначает и согласовывает с его держателем регистраторов Реестра – лиц, наделенных полномочиями прямого ввода данных в базу данных.

31. Ввод информации в Реестр осуществляется ее операторами путем импорта данных из других ведомственных информационных систем.

32. Чтобы иметь возможность вставить определенные данные в Реестр, все операторы Реестра регистрируются центральным администратором системы, получая имя и первоначальный пароль для доступа к Реестру.

33. Путем анализа смоделированной области (информатизация процессов управления и учет ресурсов защиты) могут быть разграничены все информационные объекты, которые необходимо учитывать при разработке ГРОР. На рисунке 1 разграничены все информационные объекты, которые станут основой проектирования и разработки ГРОР.

Рис.1. Информационные объекты ГРОР.

34. Учет информационных объектов ведется в соответствии с Руководством по использованию Реестра, которое содержит инструкции по внесению, изменению и визуализации данных в базе данных, разработанным в процессе разработки Реестра и предоставленный участникам Реестра через соответствующую информационную систему.

35. Пользователями Реестра являются сотрудники государственных органов, которые выполняют разные функции и которые наделяются разными правами. Руководство высшего и среднего звена власти состоит из пользователей центрального и регионального уровня.

36. Доступ к ресурсам Реестра обеспечивается и авторизуется через систему электронных сертификатов открытых ключей. В начале рабочего сеанса каждый пользователь проходит процедуру аутентификации в системе, посредством которой проверяется правильность идентификатора, присвоенного соответствующем пользователю. В случае неподтверждения подлинности пользователя вход в Реестр не допускается.

37. В целях обеспечения эффективного и бесперебойного функционирования Реестра информационный обмен данными между участниками Реестра и базой данных обеспечивается в режиме нон-стоп.

38. Информационный обмен осуществляется с помощью предустановленных методов и процедур с соблюдением законодательства.

39. Работа Реестра приостанавливается администратором центральной системы или техническим администратором Реестра в следующих случаях:

1) при проведении профилактических работ программно-аппаратного комплекса Реестра;

2) при возникновении обстоятельств форс-мажора;

3) при нарушении требований системы информационной безопасности, если это представляет опасность для функционирования Реестра;

4) в случае появления технических трудностей в работе комплекса программно-аппаратных средств Реестра;

5) по требованию владельца или держателя Реестра.

40. Профилактические работы в комплексе программно-технических средств выполняются после письменного уведомления не менее чем за 2 рабочих дня до начала работ, с указанием срока их завершения, в зависимости от обстоятельств, если это возможно.

41. В случае обстоятельств форс-мажора, а также технических трудностей в работе программного и аппаратного комплекса средств Реестра по вине третьих лиц, возможно приостановление работы Реестра с последующим письменным информированием участников о подключении к Реестру.

42. Аннулирование права доступа к Реестру для пользователей участников Реестра осуществляется в одной из следующих ситуаций:

1) на основании заявления (запроса) его руководителя;

2) после прекращения служебных/трудовых отношений пользователя;

3) при наступлении изменений в служебных/трудовых отношениях, когда новые обязанности не предполагают доступа к данным Реестра;

4) при выявлении нарушений оператором Реестра системы информационной безопасности Реестра;

5) если пользователь злоупотребляет полученными кодами для совершения причиняющего вред действия.

43. Необходимые работы по отключению программных средств от места работы оператора в Реестре, полномочия которого были приостановлены, выполняются в сроки, согласованные с соответствующим участником.

VII. БЕЗОПАСНОСТЬ И ЗАЩИТА РЕЕСТРА

44. В целях соблюдения положений Закона № 245/2008 о государственной тайне и Положения об обеспечении режима секретности в рамках органов публичной власти и других юридических лиц, утвержденного Постановлением Правительства № 1176/2010, а также обеспечения безопасности Реестра, права и обязанности системного аналитика и центрального администратора Реестра утверждаются приказом министра обороны, отнесенным к государственной тайне.

45. Организация системы защиты Реестра осуществляется в соответствии с положениями Закона № 245/2008 о государственной тайне и Положением об обеспечении секретного режима в государственных органах и других юридических лицах, утвержденным Постановлением Правительства № 1176/2010.

VIII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ В ОТНОШЕНИИ

ФУНКЦИОНИРОВАНИЯ РЕЕСТРА

46. Ведение Реестра подлежит внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием Реестра осуществляется Министерством обороны. Внешний контроль за соблюдением требований, касающихся создания, ведения, эксплуатации и реорганизации Реестра, осуществляется учреждениями, уполномоченными и сертифицированными в области информационного аудита и информационных систем, относящихся к государственной тайне.

47. Ответственность за организацию работы Реестра возлагается на его держателя, который определяет порядок ведения Реестра, создания, хранения и использования специализированного информационного ресурса.

48. Участники Реестра несут ответственность за подлинность и достоверность данных, включенных в систему, относящихся к его органам.

49. Сотрудники, в обязанности которых входит ведение Реестра, ввод данных, предоставление информации из Реестра, а также обеспечение функционирования Реестра, несут в соответствии с законодательством личную ответственность за полноту, подлинность, достоверность, целостность информации, а также за ее хранение и использование.

50. Все субъекты доступа к Реестру, а также получатели информации, содержащей персональные данные, несут ответственность в соответствии с законодательством за ее разглашение, передачу третьим лицам и использование в личных целях.

51. Указанная информационная система регистрируется в Реестре государственных информационных ресурсов и систем, а также в Реестре учета операторов персональных данных.

52. Хранение Реестра обеспечивается владельцем до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.».

2. Министерству обороны в течение 3 месяцев с даты вступления в силу настоящего постановления установить и направить для утверждения компетентному органу по защите государственной тайны требования в отношении безопасности, специфичные для Автоматизированной информационной системы «Государственный реестр оборонных ресурсов», включающие принципы и меры безопасности, на основании которых будет осуществляться процесс сертификации указанной системы.