Постановление № 563 от 19.11.2019
о внесении изменений в Постановление Правительства № 885/2005 об утверждении Концепции Государственного регистра мобилизационных ресурсов
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
о внесении изменений в Постановление Правительства № 885/2005
об утверждении Концепции Государственного регистра
мобилизационных ресурсов
№ 563 от 19.11.2019
(в силу 06.01.2020)
Мониторул Офичиал ал Р. Молдова № 360-366 ст. 905 от 06.12.2019
* * *
Правительство ПОСТАНОВЛЯЕТ:
1. В Постановление Правительства № 885/2005 об утверждении Концепции Государственного регистра мобилизационных ресурсов (Официальный монитор Республики Молдова, 2005 г., № 119-122 ст.983), с последующими изменениями, внести следующие изменения:
1) в постановлении:
a) название изложить в следующей редакции:
«об утверждении Технической концепции Автоматизированной информационной системы «Государственный реестр оборонных ресурсов» и Положения о порядке его ведения»;
b) пункт 1 изложить в следующей редакции:
«1. Утвердить:
1) Техническую концепцию Автоматизированной информационной системы «Государственный реестр оборонных ресурсов», согласно приложению № 1;
2) Положение о порядке ведения Государственного реестра оборонных ресурсов, сформированного Автоматизированной информационной системой «Государственный реестр оборонных ресурсов», согласно приложению № 2.»;
c) в пункте 2 слово «мобилизационных» в обоих случаях заменить словом «оборонных»;
d) пункт 3 изложить в следующей редакции:
«3. Назначить следующих субъектов Автоматизированной информационной системы «Государственный реестр оборонных ресурсов:
1) владелец – Министерство обороны;
2) держатель – Главный штаб Национальной армии;
3) регистратор – J1 Управление кадров и мобилизации Главного штаба Национальной Армии»;
2) в Концепции:
a) гриф изложить в следующей редакции:
«Приложение № 1
к Постановлению Правительства
№ 885/2005»;
b) наименование изложить в следующей редакции:
«ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ
Автоматизированной информационной системы
«Государственный реестр оборонных ресурсов»;
c) по всему тексту:
слова «мобилизационные ресурсы» в любой грамматической форме заменить словами «оборонные ресурсы» в соответствующей грамматической форме;
аббревиатуру «ГРМР» заменить аббревиатурой «ГРОР»;
слово «Молдовы» заменить словами «Республики Молдова»;
слова «Министерство информационного развития» в любой грамматической форме заменить словами ГП «Агентство государственных услуг»;
слова «Департамент медицинской экспертизы при Национальной кассе социального страхования» заменить словами «Национальный совет по определению инвалидности и трудоспособности»;
слова «Управление альтернативной службы» и «Управление альтернативной службы (гражданской)» заменить словами «Центр гражданской службы»;
слова «банк данных» в любой грамматической форме заменить словами «база данных» в соответствующей грамматической форме;
слова «центральный банк данных» в любой грамматической форме заменить словами «центральная база данных» в соответствующем падеже;
слова «автоматизированные рабочие места» в любой грамматической форме заменить словами «рабочие места оператора» в соответствующей грамматической форме;
d) в пункте 1:
в абзаце (1) текст «мобилизационных ресурсов (далее – ГРМР)» заменить текстом «оборонных ресурсов (далее – ГРОР)»;
дополнить абзацем (3) следующего содержания:
«(3) Оборонный ресурс представляет собой совокупность человеческих ресурсов (военнообязанные граждане и невоеннообязанные, но которые могут быть призваны для оказания услуг в интересах общества) и материально-технические ресурсы, которые могут быть реквизированы.»;
e) пункт 7 дополнить лит.f1)–f4) и k)–r) следующего содержания:
«f1) Закон № 71/2007 о регистрах;
f2) Закон № 245/2008 о государственной тайне;
f3) Закон № 133/2011 о защите персональных данных;
f4) Закон № 142/2018 об обмене данными и интероперабельности;»;
«k) Постановление Правительства № 1047/1999 о преобразовании Автоматизированной информационно-поисковой системы «Автомобиль» в Государственный регистр транспорта и введении тестирования автомобилей и прицепов к ним;
l) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
m) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;
n) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
o) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
p) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);
q) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
r) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect).»;
f) в пункте 8 лит.A часть (4):
в пункте а):
слова «Министерство сельского хозяйства и пищевой промышленности» заменить словами «Министерство сельского хозяйства, регионального развития и окружающей среды», а слова «Министерство здравоохранения» заменить словами «Министерство здравоохранения, труда и социальной защиты»;
дополнить словами «воинские части»;
рисунок 2 изложить в следующей редакции:
Рис.2. Функциональные контуры системы»;
g) в пункте 15:
подпункт a) после слова «призывник» дополнить следующим текстом:
«гражданин, который выполняет или выполнял гражданскую службу;
действующий военнослужащий;
военнослужащий срочной службы»;
дополнить подпунктом c1) следующего содержания:
«с1) материальные ресурсы – все материальные ресурсы, которые могут быть реквизированы в соответствии с законодательством;»;
h) в абзаце (1) пункта 17:
в подпункте a) слова «получении гражданства» заменить словами «приобретении гражданства»;
в подпункте b):
слова «изменении персональных данных» заменить словами «изменение личных данных»;
текст «изменении места жительства (места прописки)» заменить текстом «смена места жительства и/или временного проживания»;
слова «изменении семейных обстоятельств» заменить словами «изменении семейного положения»;
текст «категории учета (призывник, военнослужащий, резервист и т.д.)» заменить текстом «статуса лица (призывник, действующий военнослужащий (по контракту, срочной службы), резервист, гражданин, проходивший гражданскую службу, и т.д.»;
в подпункте d) слова «постоянно проживающих за пределами республики» заменить словами «авторизованных эмигрантов»;
i) пункт 18 изложить в следующей редакции:
«18. Данные, содержащиеся в системе
1) данные о физическом лице:
а) персональные данные лица:
государственный идентификационный номер физического лица (IDNP);
фамилия;
имя;
отчество;
пол;
дата рождения;
данные о месте рождения;
дата смерти;
страна рождения;
серия удостоверения личности гражданина Республики Молдова;
номер удостоверения личности гражданина Республики Молдова;
срок действия удостоверения личности гражданина Республики Молдова;
национальность или этническая принадлежность;
фотография;
подпись;
религиозная принадлежность;
семейное положение;
гражданство;
другое гражданство;
социальный статус;
образование;
рабочее место;
статус объекта;
b) данные о месте жительства:
код адреса;
страна;
населенный пункт/ район/ коммуна;
название улицы;
номер дома;
номер блока;
номер квартиры;
почтовый индекс;
телефон;
факс;
адрес электронной почты;
с) данные о временном проживании:
код адреса;
страна;
населенный пункт/ район/ коммуна;
название улицы;
номер дома;
номер блока;
номер квартиры;
почтовый индекс;
телефон;
факс;
адрес электронной почты;
2) данные о родственниках:
a) общие данные о родственниках:
тип родственных отношений;
фамилия;
имя;
отчество;
пол;
род занятий;
сведения о смерти родственников;
тип документа;
серия документа;
номер документа;
дополнительные данные о родственниках;
b) данные о месте жительства родственников:
код адреса;
страна;
населенный пункт/ район/ коммуна;
название улицы;
номер дома;
номер блока;
номер квартиры;
почтовый индекс;
телефон;
факс;
адрес электронной почты;
c) данные о временном проживании родственников:
код адреса;
страна;
город/ район/ коммуна;
название улицы;
номер дома;
номер блока;
номер квартиры;
почтовый индекс;
телефон;
факс;
адрес электронной почты;
d) данные о военном учете:
группа учета;
класс учета;
степень способностей к военной службе;
дата принятия на военный учет;
дата снятия (исключения) с воинского учета;
информация о пребывании в резерве Вооруженных сил;
военно-учетная специальность;
воинское звание;
мобилизационное распределение;
данные об отсрочке призыва;
данные о мобилизации резервиста на рабочем месте;
медицинские статистические данные;
данные о наградах;
занимаемая должность;
3) данные о юридическом лице:
a) общие данные:
идентификационный номер юридического лица (IDNO);
полное название;
сокращенное название;
IDNO основного предприятия;
подчиненный орган (код COCM*);
дата регистрации;
дата ликвидации.
b) данные о статусе юридического лица:
состояние юридического лица;
описание собственности;
c) данные об адресе предприятия:
данные о населенном пункте;
страна;
название улицы;
номер дома;
номер блока;
номер квартиры;
почтовый индекс;
телефон;
факс;
электронная почта;
d) данные о видах деятельности:
порядковый номер вида деятельности;
код вида деятельности;
наименование вида деятельности.
e) данные об организационно-правовой форме:
код организационно-правовой формы;
наименование организационно-правовой формы.
f) данные о форме собственности:
код формы собственности;
наименование формы собственности.
g) данные о населенном пункте:
код населенного пункта (CUATM**);
название населенного пункта;
код района;
название района;
h) данные о реорганизации:
список участников реорганизации;
данные о проведении процесса реорганизации;
тип реорганизации;
i) данные о стране:
код страны;
название страны;
4) данные о транспортных средствах:
a) общие данные:
марка (значения номенклатуры «Марки автомобили»);
модель (значения номенклатуры «Модели автомобили»);
государственный идентификационный номер (IDNV);
год изготовления;
тип кузова;
регистрационный номер;
номер кузова;
номер шасси;
значение максимальной разрешенной массы (кг);
значение собственной массы (кг);
период действия временного регистрационного свидетельства. Если не заполнено, считается действительным неограниченно;
дата регистрации (дата выдачи свидетельства о регистрации);
тип транспортного средства (значения номенклатуры «Тип транспортного средства»);
мощность двигателя;
тип используемого топлива;
номер двигателя;
количество мест в автомобиле (только для автобуса, микроавтобуса);
номер последнего отчета о тестировании, выданного станцией тестирования;
дата проведения последнего тестирования;
дата истечения срока последнего тестирования;
номер сертификата CEMT, выданного станцией тестирования;
дата выдачи сертификата CEMT;
дата истечения срока действия сертификата CEMT;
категория евротранспортной единицы;
километраж (пройденное расстояние);
дата последнего ремонта;
расстояние, пройденное после последнего капитального ремонта;
тип ремонта;
b) данные о типе транспортной единицы:
код типа автомобиля;
название типа транспортного средства;
c) данные о марке транспортного средства:
код марки автомобиля;
название марки автомобиля;
d) данные о модели транспортной единицы:
код модели автомобиля;
название модели автомобиля;
e) данные о типе кузова транспортной единицы:
код модели автомобиля;
название модели автомобиля;
f) данные о типе топлива:
код типа топлива;
название вида топлива;
g) данные о категории евротранспортной единицы:
код категории евро автомобиля;
наименование транспортного средства категории евро;
h) категории собственности;
код категории собственности;
название категории собственности;
i) данные об адресе владельца транспортной единицы:
код адреса;
данные о населенном пункте;
страна;
название улицы;
номер дома;
номер корпуса;
номер квартиры;
почтовый индекс;
телефон;
факс;
адрес электронной почты.
j) данные о населенном пункте:
код населенного пункта (CUATM);
название гендерного статуса;
код района;
название района;
k) данные о стране:
код страны;
название страны;
5) данные о документе:
a) название (код) документа;
b) серия;
c) номер;
d) дата выдачи;
e) срок действия;
f) статус документа;
g) выдавший орган;
6) данные о бланках строгой отчетности:
a) тип бланка (документа);
b) серия;
c) номер;
d) дата выдачи;
e) орган выдачи;
f) дата списания (снятия с учета);
7) данные о праве на вождение транспортных средств:
a) дата выдачи водительских прав;
b) регистрационный номер;
c) срок действия водительских прав;
d) категории, имеющиеся у водителя;
e) дата отзыва водительских прав;
f) срок отзыва водительских прав;
g) источник финансирования относительно права на вождение.
_____________________
Примечания:
* СOCM – Классификатор руководящих органов Республики Молдова;
* CUATM – Классификатор административно-территориальных единиц Республики Молдова.»;
j) в пункте 21:
в абзаце (1) рисунок 8 изложить в следующей редакции:
Рис.8. Основные источники информации»
в абзаце (6) текст «призывников, резервистов и военнослужащих» заменить текстом «призывников, действующих военнослужащих (по контракту, срочной службы), резервистов, граждан, прошедших гражданскую службу»;
k) в пункте 22:
абзац (1) дополнить словами «, соблюдая режим и охрану государственной тайны в соответствии с законодательством»;
абзац (2):
дополнить следующим предложением: «Информационная платформа системы не обязательно должна быть физически или логически связана с другими ведомственными информационными системами, соединение выполняется через буферные зоны по мере необходимости.»;
рисунок 9 изложить в следующей редакции:
Рис.9. Информационная платформа ГРОР»
в абзаце (6):
текст «АИС “Криминал”» заменить текстом «Реестр криминалистической и криминологической информации (РККИ)»;
абзац (7) изложить в следующей редакции:
«(7) Автоматизированная информационная система «Реестр задержанных, арестованных и осужденных» (РЗАО) является источником следующей информации о задержанных, арестованных и осужденных:
a) статус лица;
b) данные о задержании;
c) данные о судимости;
d) основание задержания (осуждения).»;
внести абзацы (8) и (9) следующего содержания:
«(8) Государственный реестр водителей (ГРВ) является источником информации о данных водителей транспортных средств.
(9) Интегрированная информационная система Пограничной полиции (ИИСПП) является источником информации относительно:
a) даты (+времени) пересечения границы;
b) направления пересечения границы (выезд-въезд).»;
l) дополнить пунктом 221 следующего содержания:
«221. Функционирование ГРОР
Для эффективной организации и работы ГРОР:
1) реальный обмен данными с соответствующими государственными информационными системами и регистрами будет осуществляться путем интеграции ГРОР с платформой интероперабельности (MConnect);
2) в основе механизма аутентификации в рамках ГРОР правительственная электронная будет находиться служба аутентификации и контроля доступа (MPass), что позволит аутентифицировать пользователя с помощью различных механизмов аутентификации: электронная подпись, электронное удостоверение личности, мобильная подпись;
3) все действия, выполненные пользователями, успешные или не успешные (например, неудачные попытки входа в систему), будут отслеживаться и записываться в журналы ограниченного доступа ГРОР. Этот механизм также будет обеспечен путем интеграции с правительственной электронной услугой протоколирования (MLog).»;
m) в абзаце (1) пункта 23:
слова «трех уровнях» заменить словами «двух уровнях»;
в букве b) перед словами «военные центры» внести слова «воинские части и»;
букву c) признать утратившей силу:
рисунок 10 изложить в следующей редакции:
Рис.10. Системные уровни»;
n) в пункте 24:
в букве b) абзаца (2):
текст «автоматизированные рабочие места (АРМ)» заменить текстом «рабочие места операторов (РМ)»;
рисунок 11 изложить в следующей редакции:
Рис.11. Телекоммуникационный информационный комплекс
центрального уровня»;
рисунок 12 изложить в следующей редакции:
Рис.12. Структура центральной базы данных»;
абзац (5) признать утратившим силу;
o) в пункте 25:
в абзаце (1) слова «районных военных центрах» заменить словами «территориальных военных центрах и в воинских частях», а слова «предназначены для сбора» заменить текстом «предназначены для внесения, сбора, обновления»;
абзац (3) признать утратившим силу;
p) пункты 26 и 28-34 признать утратившими силу;
3) дополнить приложением № 2 следующего содержания:
«Приложение № 2
к Постановлению Правительства
№ 885/2005
ПОЛОЖЕНИЕ
о порядке ведения Государственного реестра оборонных ресурсов,
формируемого автоматизированной информационной системой
«Государственный реестр оборонных ресурсов»
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о порядке ведения Государственного реестра оборонных ресурсов, формируемого автоматизированной информационной системой «Государственный реестр оборонных ресурсов» (в дальнейшем – Положение), устанавливает порядок организации и механизм функционирования информационного ресурса, предназначенного для учета и управления мобилизационными ресурсами.
2. Автоматизированная информационная система «Государственный реестр оборонных ресурсов» (в дальнейшем – Реестр) является составной частью государственных информационных ресурсов Республики Молдова, предназначенная для сбора, хранения, обновления и анализа данных о мобилизационных ресурсах. Формирование данного информационного ресурса осуществляется посредством работы Реестра. Реестр является также инструментом для обеспечения эффективного управления оборонными ресурсами и представления информации уполномоченным органам.
3. Понятия, используемые в настоящем Положении, имеют значение, предусмотренное в Законе № 467/2003 об информатизации и государственных информационных ресурсах, Законе № 71/2007 о регистрах, Законе № 245/2008 о государственной тайне и в Постановлении Правительства № 411/2010 об утверждении Перечня сведений, отнесенных к государственной тайне, а обработка информации в системе осуществляется в соответствии с положениями Постановления Правительства № 1176/2010 об утверждении Положения об обеспечении режима секретности в рамках органов публичной власти и других юридических лиц.
Также в настоящем Положении содержатся следующие понятия:
сотрудник подразделения людских и материальных ресурсов – категория пользователей, соответствующая сотрудникам подразделений, ответственных за учет людских и материальных ресурсов. Для этой категории предоставляются права на введение, изменение, визуализацию, извлечение и ежедневное обновление информации, относящейся к области управления людскими и материальными ресурсами, для органа государственной власти, сотрудником которого он является, и которая ведет учет людских и материальных ресурсов;
администратор Реестра – категория пользователей, которая соответствует сотрудникам держателя Реестра, ответственного за администрирование. Они имеют неограниченный доступ, контролируют все функции и содержание базы данных Реестра, осуществляют деятельность, необходимую для внедрения и ведения Реестра, осуществляют действия по обновлению всех номенклатур, классификаторов, категорий документов, конфигураций системы, а также конфигурации и управлению отчетами. Являются лицами в составе Министерства обороны или субъекта, назначенного для внедрения (группы технической реализации), имеющими образование в области информационно-коммуникационных технологий и знают военные понятия, которые являются ответственными за управление, аудит, мониторинг соответствия информации, изменение, аннулирование и эксплуатацию ресурсов информационной системы для их использования другими пользователями;
технический администратор – Центр связи и информатики Главного штаба Национальной Армии, который обеспечивает техническое администрирование Реестра, включая функциональность, физическую и логическую безопасность на уровне аппаратного и системного программного обеспечения, без доступа к пользовательскому интерфейсу Реестра и без прав и обязательств по модификации разработанного программного обеспечения. Сотрудники технического администратора не выполняют операции по обработке персональных и/или секретных данных;
системный аналитик – категория пользователей, соответствующая сотрудникам подразделения, ответственного за управление персоналом и материалы, предназначенные для мобилизации. Они анализируют систему людских и материальных ресурсов в целом на основе первичных данных, предоставляемых Реестром, и подготавливают информацию, необходимую для процесса принятия решений. Соответствующие пользователи имеют неограниченные права на просмотр информации, хранящейся в Реестре. В соответствии с обязанностями занимаемой должности им предоставляются ограниченные права на внесение и изменение информации, относящейся к сфере ответственности. Это лица, целью которых является проведение комплексного исследования информационной деятельности подразделения-бенефициара, информационных ресурсов, доступных для подразделения, а также существующих информационных потоков. Являются специалистами, анализирующими общую статистическую информацию, используя технико-организационные решения и применяя общие и систематические принципы анализа;
информационная безопасность – защита Реестра на всех этапах процессов создания, обработки, хранения и передачи данных, случайных или преднамеренных действий искусственного или естественного характера, которые приводят к нанесению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.
4. Реестр создает совокупность документированной информации, хранящейся в других автоматизированных информационных системах, и является единственным официальным источником информации о ресурсах, предназначенных для мобилизации и для всех информационных систем государственных органов, которые используют и обрабатывают такие типы данных.
5. Настоящее Положение формулирует основные задачи Реестра, устанавливает субъекты правоотношений в области его создания и функционирования, права и обязанности владельца, держателя и участников Реестра, информационные объекты и список включенных в Реестр данных, процедуры сбора и обработки данных, интероперабельность с другими регистрами и информационными системами, способ ведения и обеспечения функционирования Реестра, а также методы защиты данных в Реестре.
6. Основные задачи Реестра состоят в формировании базы данных (сбор, внедрение и хранение данных), обновлении при формировании информационного ресурса, эксплуатации (обработка, систематизация, обобщение, предоставление и анализ данных) и обеспечении создания и функционирования национальной базы данных для мобилизации.
7. Требования к Реестру соответствуют требованиям информационных систем, относящихся к государственной тайне, утвержденным межведомственным актом с назначенным на национальном уровне органом по защите государственной тайны.
II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В СФЕРЕ СОЗДАНИЯ
И ЭКСПЛУАТАЦИИ РЕЕСТРА
8. Владельцем Реестра является Министерство обороны, которое обеспечивает правовые, организационные и финансовые условия для его создания. Финансовые ресурсы для развития и функционирования Реестра предоставляются из бюджета Министерства обороны или других определенных источников. Права и обязанности владельца Реестра установлены в частях (2)–(3) статьи 11 Закона № 71/2007 о регистрах.
9. В качестве держателя Реестра назначается Главный штаб Национальной Армии, который делегирует соответствующие полномочия подразделениям людских и материальных ресурсов. Держатель решает все проблемы, связанные с внедрением и функционированием Реестра, за исключением вопросов, которые в соответствии с Регламентом находятся в компетенции технического администратора и других участников Реестра. Сотрудники соответствующего подразделения имеют доступ к информации, хранящейся в Реестре, в пределах своей компетенции.
10. Техническим администратором Реестра является Центр связи и информатики Главного штаба Национальной Армии, которому владелец Реестра делегировал соответствующие полномочия в соответствии с приказом министра обороны.
11. Регистраторы обеспечивают внесение в Реестр необходимых данных, для которых они ведут учет мобилизационных ресурсов (орган, в составе которого они действуют, и/или орган, для которого они ведут учет людских и материальных ресурсов) в соответствии с руководством, предоставленным владельцем Реестра. Сотрудники подразделений, ответственных за учет мобилизационных ресурсов, авторизованных в качестве пользователей Реестра, обрабатывают информацию, касающуюся только ресурсов, предназначенных для мобилизации, в пределах органа, в котором они работают, и подчиненных административных органов, включая персональные данные и/или данные, отнесенные к государственной тайне, в отношении ресурсов, предназначенных для мобилизации, чьи служебные/трудовые отношения рассматриваются как отношения представителей работодателя.
12. Поставщиком данных Реестра является физическое или юридическое лицо частного или публичного права, которое представляет регистратору данные об объекте Реестра путем уведомления в порядке, установленном законом и настоящим Положением.
13. Получателем данных из Реестра считается физическое или юридическое лицо, наделенное правом получения этих данных в соответствии с положениями законодательства. Права и обязанности получателя данных из Реестра устанавливаются законодательством о государственной тайне.
III. ОБЯЗАННОСТИ И ПРАВА УЧАСТНИКОВ РЕЕСТРА
14. В зависимости от назначенных ролей участники Реестра обязаны:
1) в соответствии с настоящим Положением обрабатывать только персональные данные, строго необходимые, но не чрезмерные для заданной цели, в соответствии с присвоенными полномочиями, соблюдая принципы, установленные законодательством о защите персональных данных;
2) обеспечивать сбор, внесение и обработку соответствующей информации в базе данных Реестра в соответствии с Руководством пользователя, предоставленным участникам Реестра, а также в сроки, согласованные с его владельцем;
3) обеспечивать подлинность и достоверность данных, собранных и внесенных в Реестр;
4) обеспечивать ежедневное обновление данных, внесенных в Реестр;
5) обеспечивать в течение 20 рабочих дней по требованию держателя Реестра внесение недостающих данных в базу данных Реестра;
6) обеспечивать, организовывать и оснащать авторизованные рабочие места соответствующим техническим оборудованием для пользователей Реестра;
7) осуществлять действия по обеспечению информационной безопасности, документировать случаи и попытки ее нарушения, а также принимать необходимые меры для предотвращения и ликвидации последствий;
8) обеспечивать безопасный доступ к информации, содержащейся в Реестре, соблюдение условий безопасности и правил ее работы;
9) принимать необходимые организационные и технические меры для обеспечения режима конфиденциальности и безопасности секретных и персональных данных в соответствии с указаниями владельца Реестра;
10) выполнять техническое обслуживание работ, связанных с Реестром, и устранять, в случае необходимости, технические сбои соответствующего технического оборудования;
11) использовать информацию, полученную из базы данных Реестра, только в целях, установленных законодательством;
12) незамедлительно в устной и письменной форме сообщать центральному системному администратору и техническому администратору о случаях нарушения информационной безопасности Реестра (инциденты безопасности);
13) в случае инцидентов безопасности будут приняты необходимые меры по выявлению источника инцидента, его анализу и устранению причин инцидента безопасности, с информированием Национального центра защиты персональных данных;
14) информировать держателя Реестра в течение одного дня о любой ситуации форс-мажора (инциденты, не входящие в область компетенции участника), которая может негативно повлиять на выполнение функций участника.
15. Пользователи Реестра обязаны:
1) использовать информацию, полученную из Реестра, только в целях, установленных законодательством;
2) незамедлительно уведомить любым способом связи держателя Реестра о случаях нарушения информационной безопасности Реестра;
3) незамедлительно уведомить держателя Реестра о возникновении ситуаций форс-мажора, которые могут поставить под угрозу выполнение их обязанностей.
16. Каждый участник Реестра имеет право:
1) участвовать во внедрении и развитии Реестра;
2) представить владельцу и держателю предложения о внесении изменений в нормативные акты, регулирующие функционирование Реестра;
3) запросить и получить от держателя методологическую поддержку относительно функционирования Реестра;
4) представлять держателю предложения по улучшению и повышению эффективности работы Реестра.
IV. ОБЯЗАННОСТИ И ПРАВА ДЕРЖАТЕЛЯ РЕЕСТРА
17. Владелец Реестра обязан:
1) обеспечить координацию и мониторинг процесса внедрения Реестра в государственных органах, участвующих в Реестре, в соответствии с законодательством;
2) обеспечить подключение авторизованных рабочих мест участников к Реестру и приложений, необходимых для доступа к Реестру;
3) обеспечить создание учетных записей доступа для пользователей Реестра, с распределением ролей и прав доступа к интерфейсу и его данным. В случае изменения условий обслуживания оператора центральный системный администратор, по предложению участников Реестра, должен принять решение о перенастройке прав доступа, при необходимости;
4) осуществлять мониторинг и контроль доступа к информации из Реестра, выявлять допущенные нарушения и составлять отчет по полученным данным;
5) обеспечивать соблюдение прав субъектов персональных данных в рамках операций по обработке персональных данных, выполняемых в соответствии с настоящим Положением;
6) обеспечивать методологическую и практическую поддержку путем разработки процедур, правил и инструкций, касающихся введения, накопления, хранения, заполнения, исправления, систематизации и использования данных, а также функционирования Реестра;
7) обеспечивать функционирование и ведение Реестра в соответствии с нормативной базой;
8) обеспечивать обучение операторов, ответственных за работу Реестра;
9) обеспечивать непрерывную работу Реестра;
10) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Реестру, в отношении использования связанного с ним комплекса программных ресурсов;
11) информировать участников Реестра об изменениях технических условий работы Реестра;
12) обеспечивать реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности секретных и персональных данных в соответствии с положениями Закона № 133/2011 о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010, а также нормативной базы о государственной тайне;
13) в соответствии с настоящим Положением обрабатывать только строго необходимые персональные данные, но не чрезмерные для заданной цели, в соответствии с присвоенными полномочиями, соблюдая принципы, установленные законодательством в отношении защиты персональных данных;
14) обеспечивать безопасный доступ к информации, содержащейся в Реестре, соблюдение условий безопасности и правил эксплуатации Реестра;
15) использовать информацию, полученную из базы данных Реестра, только в целях, установленных законодательством.
18. Владелец Реестра имеет право:
1) инициировать процедуру изменения в пределах своей компетенции нормативной базы, касающейся Реестра;
2) предлагать решения для улучшения и повышения эффективности процесса функционирования реестра, а также применять их;
3) осуществлять надзор за соблюдением участниками Реестра требований к информационной безопасности, фиксировать случаи и попытки их нарушения;
4) инициировать процедуру приостановления прав доступа к Реестру для пользователей, не соблюдающих общепринятые правила, стандарты и нормы в области информационной безопасности;
5) проверять подлинность и достоверность данных, внесенных участниками в Реестр;
6) запрашивать у участников обновления или исправления данных базы данных Реестра в случае выявления упущений и ошибок;
7) отказать в предоставлении информации из Реестра в случаях, предусмотренных законодательством.
19. Системный аналитик обязан:
1) предоставлять специализированные консультации пользователям;
2) определять требования и задачи системы;
3) разработать базу данных;
4) реализовать и определить архитектуру информационной системы;
5) сформулировать концептуальные, организационные и технические решения для информатизации системы;
6) координировать всю деятельность, связанную с внедрением, контролем и организацией;
7) разработать политики управления данными в системе;
8) постоянно устанавливать и поддерживать связи с пользователями системы;
9) составить техническое задание;
10) анализировать и развивать информационную систему;
11) совместно с пользователями определить информационные требования и построить логическую модель системы;
12) разработать и подготовить инструкции по выполнению ручных процедур в системе;
13) оценить степень, в которой система удовлетворяет требованиям пользователей;
14) вносить предложения по модификации и развитию системы в соответствии с потребностями пользователей;
15) проектировать взаимосвязи с уже существующими системами;
16) описать структуры данных, которые будет использовать проектируемая система;
17) создавать тестовые приложения и программы для исправления ошибок.
V. ОБЯЗАННОСТИ И ПРАВА АДМИНИСТРАТОРА РЕЕСТРА
20. Администрирование пользовательских идентификаторов включает:
1) однозначную идентификацию каждого пользователя;
2) проверку подлинности каждого пользователя;
3) получение разрешения от лица, ответственного за выдачу идентификатора пользователя;
4) гарантию того, что идентификатор пользователя выдается установленному конкретному лицу;
5) деактивация учетной записи пользователя после неактивного периода, установленного во времени (бездействие в течение максимум 2 месяцев);
6) выполнение архивных копий идентификаторов пользователей.
21. Центральный администратор обязан:
1) осуществлять мониторинг адекватного использования вычислительной техники и каналов передачи данных;
2) уведомлять руководство Министерства обороны и Главного штаба Национальной Армии о случаях неадекватного использования вычислительной техники и каналов передачи данных;
3) обеспечить подготовку и установку нового технического оборудования в Министерстве обороны, Главном штабе Национальной Армии и административно-территориальных органах;
4) обеспечить установку и администрирование сети передачи данных;
5) обеспечить электронные связи с другими министерствами и центральными административными органами с целью включения Министерства обороны в единую информационную систему Республики Молдова;
6) управлять центральными серверами Министерства обороны и обеспечивать их надлежащее функционирование;
7) внедрять современные международные практики в области информационных технологий;
8) проектировать сети передачи данных и информационную систему в целом;
9) тестировать и внедрять новые статистические информационные программы, новые системные приложения;
10) управлять сетями передачи данных информационной системы на центральном и территориальном уровнях;
11) устанавливать и управлять операционными системами в соответствии с производительностью установленного оборудования;
12) поддерживать и модернизировать информационную систему.
22. Технический администратор обязан:
1) осуществлять организационно-технические меры, необходимые для обеспечения защиты и конфиденциальности информации, хранящейся в Реестре, в том числе от уничтожения, изменения, блокирования, копирования, распространения, а также от других незаконных действий, в целях обеспечения адекватного уровня безопасности в отношении рисков, связанных с обработкой и характером обработанных данных;
2) защищать соответствующими мерами техническое оборудование и программные продукты, используемые для управления собранными данными, обеспечивая их безопасность и целостность;
3) осуществлять аудит безопасности Реестра по управлению личными и секретными данными;
4) создавать не реже одного раза в 30 дней резервные копии базы данных Реестра и программных средств, используемых для автоматической обработки данных в Реестре (копии будут храниться в службе технической поддержки в защищенных местах);
5) обеспечивать восстановление работы Реестра, при необходимости, на основе ранее созданных резервных копий;
6) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к Реестру, в отношении использования комплекса аппаратных средств на условиях, установленных в договоре между владельцем Реестра и техническим администратором;
7) обеспечивать функционирование Реестра в соответствии с согласованным сторонами уровнем доступности услуг.
23. Технический администратор имеет право:
1) предложить решения по улучшению и повышению эффективности процесса функционирования Реестра;
2) контролировать соблюдение участниками требований информационной безопасности, документировать и сообщать о случаях и попытках их нарушения (инциденты безопасности), принимать необходимые меры для предотвращения, ограничения и ликвидации последствий;
3) предлагать, в соответствии со своей компетенцией, изменения в законодательстве о Реестре;
4) устанавливать требования к техническим средствам, каналам связи и обеспечению программного обеспечения на рабочих местах участников Реестра в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010, а также в соответствии с нормативной базой о государственной тайне.
VI. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ РАБОТЫ РЕЕСТРА
24. Реестр хранится в электронной форме.
25. В процессе работы Реестра формируется информационный ресурс – Государственный реестр оборонных ресурсов, представляющий собой уникальную информационную систему в области управления людскими и материальными ресурсами для мобилизации.
26. Администрирование данных, содержащихся в Реестре, осуществляется владельцем Реестра с помощью комплекса программных и аппаратных средств на основании настоящего Положения. Пользователи на центральном уровне имеют доступ к информации, содержащейся в Реестре, в соответствии с ролями и правами, назначенными владельцем Реестра.
27. Реестр ведется на государственном языке.
28. Доступ операторов к информации из Реестра предоставляется владельцем на основании официального запроса участника в Реестр, с указанием необходимого количества разрешенных рабочих мест, а также фамилии, имени и должности каждого пользователя из соответствующего органа.
29. Владелец Реестра обеспечивает выполнение необходимых работ для подключения авторизованных заданий пользователей к базе данных Реестра.
30. Каждый государственный орган на региональном уровне, участвующий в Реестре, назначает и согласовывает с его держателем регистраторов Реестра – лиц, наделенных полномочиями прямого ввода данных в базу данных.
31. Ввод информации в Реестр осуществляется ее операторами путем импорта данных из других ведомственных информационных систем.
32. Чтобы иметь возможность вставить определенные данные в Реестр, все операторы Реестра регистрируются центральным администратором системы, получая имя и первоначальный пароль для доступа к Реестру.
33. Путем анализа смоделированной области (информатизация процессов управления и учет ресурсов защиты) могут быть разграничены все информационные объекты, которые необходимо учитывать при разработке ГРОР. На рисунке 1 разграничены все информационные объекты, которые станут основой проектирования и разработки ГРОР.
Рис.1. Информационные объекты ГРОР.
34. Учет информационных объектов ведется в соответствии с Руководством по использованию Реестра, которое содержит инструкции по внесению, изменению и визуализации данных в базе данных, разработанным в процессе разработки Реестра и предоставленный участникам Реестра через соответствующую информационную систему.
35. Пользователями Реестра являются сотрудники государственных органов, которые выполняют разные функции и которые наделяются разными правами. Руководство высшего и среднего звена власти состоит из пользователей центрального и регионального уровня.
36. Доступ к ресурсам Реестра обеспечивается и авторизуется через систему электронных сертификатов открытых ключей. В начале рабочего сеанса каждый пользователь проходит процедуру аутентификации в системе, посредством которой проверяется правильность идентификатора, присвоенного соответствующем пользователю. В случае неподтверждения подлинности пользователя вход в Реестр не допускается.
37. В целях обеспечения эффективного и бесперебойного функционирования Реестра информационный обмен данными между участниками Реестра и базой данных обеспечивается в режиме нон-стоп.
38. Информационный обмен осуществляется с помощью предустановленных методов и процедур с соблюдением законодательства.
39. Работа Реестра приостанавливается администратором центральной системы или техническим администратором Реестра в следующих случаях:
1) при проведении профилактических работ программно-аппаратного комплекса Реестра;
2) при возникновении обстоятельств форс-мажора;
3) при нарушении требований системы информационной безопасности, если это представляет опасность для функционирования Реестра;
4) в случае появления технических трудностей в работе комплекса программно-аппаратных средств Реестра;
5) по требованию владельца или держателя Реестра.
40. Профилактические работы в комплексе программно-технических средств выполняются после письменного уведомления не менее чем за 2 рабочих дня до начала работ, с указанием срока их завершения, в зависимости от обстоятельств, если это возможно.
41. В случае обстоятельств форс-мажора, а также технических трудностей в работе программного и аппаратного комплекса средств Реестра по вине третьих лиц, возможно приостановление работы Реестра с последующим письменным информированием участников о подключении к Реестру.
42. Аннулирование права доступа к Реестру для пользователей участников Реестра осуществляется в одной из следующих ситуаций:
1) на основании заявления (запроса) его руководителя;
2) после прекращения служебных/трудовых отношений пользователя;
3) при наступлении изменений в служебных/трудовых отношениях, когда новые обязанности не предполагают доступа к данным Реестра;
4) при выявлении нарушений оператором Реестра системы информационной безопасности Реестра;
5) если пользователь злоупотребляет полученными кодами для совершения причиняющего вред действия.
43. Необходимые работы по отключению программных средств от места работы оператора в Реестре, полномочия которого были приостановлены, выполняются в сроки, согласованные с соответствующим участником.
VII. БЕЗОПАСНОСТЬ И ЗАЩИТА РЕЕСТРА
44. В целях соблюдения положений Закона № 245/2008 о государственной тайне и Положения об обеспечении режима секретности в рамках органов публичной власти и других юридических лиц, утвержденного Постановлением Правительства № 1176/2010, а также обеспечения безопасности Реестра, права и обязанности системного аналитика и центрального администратора Реестра утверждаются приказом министра обороны, отнесенным к государственной тайне.
45. Организация системы защиты Реестра осуществляется в соответствии с положениями Закона № 245/2008 о государственной тайне и Положением об обеспечении секретного режима в государственных органах и других юридических лицах, утвержденным Постановлением Правительства № 1176/2010.
VIII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ В ОТНОШЕНИИ
ФУНКЦИОНИРОВАНИЯ РЕЕСТРА
46. Ведение Реестра подлежит внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием Реестра осуществляется Министерством обороны. Внешний контроль за соблюдением требований, касающихся создания, ведения, эксплуатации и реорганизации Реестра, осуществляется учреждениями, уполномоченными и сертифицированными в области информационного аудита и информационных систем, относящихся к государственной тайне.
47. Ответственность за организацию работы Реестра возлагается на его держателя, который определяет порядок ведения Реестра, создания, хранения и использования специализированного информационного ресурса.
48. Участники Реестра несут ответственность за подлинность и достоверность данных, включенных в систему, относящихся к его органам.
49. Сотрудники, в обязанности которых входит ведение Реестра, ввод данных, предоставление информации из Реестра, а также обеспечение функционирования Реестра, несут в соответствии с законодательством личную ответственность за полноту, подлинность, достоверность, целостность информации, а также за ее хранение и использование.
50. Все субъекты доступа к Реестру, а также получатели информации, содержащей персональные данные, несут ответственность в соответствии с законодательством за ее разглашение, передачу третьим лицам и использование в личных целях.
51. Указанная информационная система регистрируется в Реестре государственных информационных ресурсов и систем, а также в Реестре учета операторов персональных данных.
52. Хранение Реестра обеспечивается владельцем до принятия решения о его ликвидации. В случае ликвидации содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.».
2. Министерству обороны в течение 3 месяцев с даты вступления в силу настоящего постановления установить и направить для утверждения компетентному органу по защите государственной тайны требования в отношении безопасности, специфичные для Автоматизированной информационной системы «Государственный реестр оборонных ресурсов», включающие принципы и меры безопасности, на основании которых будет осуществляться процесс сертификации указанной системы.
| ПРЕМЬЕР-МИНИСТР | Ион КИКУ |
| Контрасигнуют: | |
| министр обороны | Виктор ГАЙЧУК |
| министр экономики | |
| и инфраструктуры | Анатол УСАТЫЙ |
| министр юстиции | Фадей НАГАЧЕВСКИ |
| № 563. Кишинэу, 19 ноября 2019 г. | |