BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 635 от 06.06.2007

об утверждении Концепции Автоматизированной информационной системы "Регистр охраняемых объектов"

Тип документа
Постановления
Дата принятия
06.06.2007

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции Автоматизированной информационной

системы «Регистр охраняемых объектов»

N 635  от  06.06.2007

 (в силу 29.06.2007) 

Мониторул Офичиал N 90-93 ст.706 от 29.06.2007

* * *

В целях внедрения Концепции Интегрированной информационной системы правоохранительных органов, утвержденной Постановлением Правительства № 1202 от 17 октября 2006 г. (Официальный монитор Республики Молдова, 2006 г., № 168-169, ст.1293), Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить:

Концепцию Автоматизированной информационной системы «Регистр охраняемых объектов» согласно приложению № 1;

План внедрения Концепции Автоматизированной информационной системы «Регистр охраняемых объектов» согласно приложению № 2.

2. Контроль за исполнением настоящего постановления возложить на Министерство внутренних дел.

Приложение № 1

к Постановлению Правительства

№ 635 от 6 июня 2007 г.

КОНЦЕПЦИЯ

Автоматизированной информационной системы

«Регистр охраняемых объектов»

Введение

В конце последнего десятилетия XX века законодательство Республики Молдова позволило не только государственным, но и частным структурам оказывать физическим и юридическим лицам услуги по защите жизни, здоровья и охране имущества от неправомерных действий и возможных посягательств. Совместно эти структуры оказывают весомую помощь обществу, принимая непосредственное участие в осуществлении государственной политики в области предупреждения, выявления и борьбы с преступностью.

За время деятельности Службы государственной охраны Министерства внутренних дел, охранных агентств и частных охранников накоплен огромный опыт по охране объектов различных категорий, о способах и системах охраны, а также охранной сигнализации. Однако в настоящее время отсутствует интеграция сформированных информационных ресурсов, а это не позволяет центральным отраслевым органам публичного управления и органам местного публичного управления иметь реальную картину организаций и лиц, оказывающих охранные услуги, и охраняемых ими объектов, эффективно использовать собранную информацию для предупреждения и предотвращения правонарушений. Для выхода из создавшейся ситуации необходимо создать единый информационный ресурс об охранных организациях и охраняемых ими объектах в качестве сегмента информационного ресурса правоохранительных органов страны.

В настоящей концепции установлены цели, задачи и функции Автоматизированной информационной системы «Регистр охраняемых объектов», ее организационная структура и нормативно-правовая база, необходимые для ее создания и эксплуатации, информационные объекты и перечень данных, хранящихся в системе, технологическая инфраструктура и меры по обеспечению безопасности и защиты информации.

В качестве предпосылки для разработки документа послужили рекомендации Совета Европы по борьбе с преступностью, а также Постановление Правительства № 1202 от 17 октября 2006 года о необходимости разработки Концепции Автоматизированной информационной системы «Регистр охраняемых объектов».

Общие положения

1. Определение Автоматизированной информационной системы «Регистр охраняемых объектов»

Регистр охраняемых объектов (в дальнейшем - РОО) представляет собой информационные ресурсы, содержащие данные об объектах, охраняемых экономическими агентами, оказывающими охранные услуги (Постановление Правительства № 1202 от 17 октября 2006 г. «Об утверждении Концепции интегрированной системы правоохранительных органов»).

РОО является составной частью интегрированных информационных ресурсов правоохранительных органов, которые в свою очередь входят в состав Государственных информационных ресурсов Республики Молдова, а именно сегмента «Государственное управление и контроль» (рис.1).

Рис.1. Место РОО в системе Государственных информационных

ресурсов Республики Молдова.

2. Основные понятия

В настоящей концепции используются следующие основные понятия:

извещение - сигнал, посылаемый устройствами (датчиками) системы сигнализации (охранной, тревожной, пожарной) на пульт централизованной охраны;

сигнал тревоги - извещение о несанкционированном проникновении в охраняемый объект, поступившее от технических средств и систем охраны и безопасности, смонтированных на охраняемом объекте;

охраняемые объекты - здания, строения, помещения, ограниченные территории, движимое имущество, а также физические лица, с которыми заключены договоры на охрану в порядке, установленном законодательством;

охранные организации - государственные или частные организации, а также частные охранные агенты (физические лица), имеющие лицензию на право осуществления охранной деятельности;

техническая охрана - вид охраны, осуществляемый мобильными группами охранного персонала, которые прибывают на охраняемый объект по сигналам тревоги, поступившим от технических средств охраны и безопасности, смонтированным на охраняемом объекте;

физическая охрана - вид охраны, предусматривающий физическое присутствие охранного персонала на охраняемом объекте в охраняемое время для обеспечения его охраны и безопасности и (или) осуществления пропускного режима;

охранник - лицо, зачисленное на службу в охранную организацию;

частный охранник - лицо, обладающее лицензией на осуществление предпринимательской деятельности в области предоставления услуг по защите жизни, здоровья и охране имущества от противоправных посягательств;

недвижимое имущество - земельные участки, участки недр, обособленные водные объекты, многолетние насаждения, здания, сооружения и любые другие объекты, прочно связанные с землей, а также все то, что естественно или искусственно включено в их состав, то есть вещи, перемещение которых без причинения существенного ущерба их назначению невозможно (ст.288 Гражданского кодекса);

движимое имущество - вещи, не отнесенные к недвижимому имуществу, в том числе деньги и ценные бумаги (ст.288 Гражданского кодекса);

Автоматизированная информационная система(в дальнейшем - Система) - совокупность программных и аппаратных средств, предназначенных для обработки информации, информационных ресурсов и инфраструктуры пользователя;

информационный объект - виртуальное отражение объекта регистра в информационном ресурсе;

информационный ресурс - совокупность информационных объектов, относящихся к данному регистру, событий, которые происходят с информационными объектами и отражаются в регистре, а также атрибутов информационных объектов, которые описывают его состояние в каждый конкретный момент времени;

информационно-телекоммуникационная инфраструктура - взаимосвязанная совокупность программных продуктов и технических средств;

регистр - совокупность документированной информации в Системе, организованная в соответствии с установленными требованиями и действующим законодательством;

классификатор - совокупность значений той или иной характеристики объекта и соответствующих им цифровых или буквенных кодов;

событие - это факт, учитываемый в информационной системе, в результате которого изменяется состояние информационного объекта;

формуляр - это электронная форма заказа на выполнение определенного действия, в которой содержатся необходимые атрибуты, события, а также история выполнения этого действия.

Принятые сокращения:

ОС - охранная сигнализация;

ПС - пожарная сигнализация;

ОПС - охранно-пожарная сигнализация.

3. Назначение Системы

Автоматизированная информационная система РОО (в дальнейшем - Система) предназначена для формирования информационного ресурса РОО в качестве единственного официального источника информации об охранных организациях, Государственном предприятии, учрежденном Министерством внутренних дел и охраняемых ими объектах, о лицах, работающих в охранных организациях, а также о фактах посягательств на охраняемые объекты. Система позволяет в режиме реального времени предоставлять оперативный доступ к собранной информации органам публичного управления Республики Молдова, юридическим и физическим лицам в порядке, установленном действующим законодательством.

Настоящая Система является подсистемой Интегрированной информационной системы правоохранительных органов.

[Пкт.3 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]

4. Цели создания Системы

Созданием настоящей Системы достигаются следующие цели:

обеспечение государственного контроля за предоставлением частных охранных услуг;

обеспечение формирования государственных информационных ресурсов в правоохранительной сфере;

обеспечение быстрой связи между участниками Системы посредством использования защищенных каналов связи;

оказание помощи центральным отраслевым органам публичного управления и органам местного публичного управления в осуществлении государственной политики в области предупреждения и борьбы с преступностью и охране общественного порядка;

оперативный доступ к информации об охранных организациях и охраняемых ими объектах;

создание электронного архива объектов, в отношении которых проводились охранные мероприятия;

повышение транспарентности в области предоставления охранных услуг юридическим и физическим лицам;

оперативное формирование статистической отчетности об охранной деятельности.

5. Основные принципы Системы

Основными принципами настоящей Системы являются:

принцип первого лица/единого центра, который предполагает наличие одного реального руководителя высокого ранга, обладающего достаточными полномочиями для принятия решений и координации работ по созданию и эксплуатации системы;

принцип обоснованности данных РОО, который предусматривает внесение данных в Систему на основании подлинных документов;

принцип целостности, полноты и достоверности данных:

под целостностью данных понимают состояние данных, когда они сохраняют свое содержание и однозначно интерпретируются в условиях случайных воздействий. Целостность данных считается сохраненной, если они не были искажены или не разрушены (не стерты в Системе);

под полнотой данных понимают количество собираемой информации об объектах учета в соответствии с нормативными документами;

под достоверностью данных понимают степень соответствия данных, хранимых в памяти компьютера или в документах, реальному состоянию отображаемых ими объектов конкретной области Системы;

принцип государственной идентификации объектов регистрации, который предусматривает уникальный идентифицирующий признак для каждого из них;

принцип управления формированием и использованием РОО, который представляет собой совокупность организационных и программно-технических мероприятий, обеспечивающих высокое качество сформированного государственного информационного ресурса, высокую надежность его хранения и правильность использования в соответствии с действующим законодательством, а также поддерживающий оперативный и удобный для пользователя доступ к информации в пределах его компетенции, установленных действующим законодательством и нормативными актами, а также уровнем его доступа;

принцип гласности, который предполагает доступ граждан к определенному объему информации публичного характера;

принцип конфиденциальности информации, который предусматривает персональную ответственность работников, отвечающих за обработку информации в РОО, за нерегламентированное использование и распространение информации в соответствии с действующим законодательством;

принцип информационной безопасности, который предусматривает обеспечение целостности, исключительности, доступности и эффективности защиты данных от потерь, искажения, разрушения и несанкционированного использования. Безопасность Системы предполагает, что Система устойчива к атакам и что секретность, целостность и готовность к работе как Системы, так и ее данных находятся под защитой;

принцип модульности и масштабируемости, который означает возможность развития Системы без изменения ранее созданных компонентов.

Нормативно-правовая база Системы

6. Нормативно-правовая база настоящей Системы

Нормативно-правовая база настоящей Системы состоит из действующего национального законодательства, международных договоров и соглашений, стороной которых Республика Молдова является, постановлений Правительства, а именно:

Конституция Республики Молдова;

Закон о лицензировании отдельных видов деятельности № 451-XV от 30 июля 2001 года;

Закон о частной детективной и охранной деятельности № 283-XV от 4 июля 2003 года;

Постановление Правительства № 1510 от 12 декабря 2003 года «Об утверждении Перечня объектов, охрана которых не может осуществляться частными охранными организациями»;

Постановление Правительства № 667 от 8 июля 2005 года «О мерах по реализации Закона № 283-XV от 4 июля 2003 года о частной детективной и охранной деятельности»;

Постановление Правительства № 1202 от 17 октября 2006 года «Об утверждении Концепции интегрированной информационной системы правоохранительных органов»;

Постановление Правительства № 2 от 16 января 2010 г. “О создании государственного предприятия”.

[Пкт.6 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]

7. Нормативно-правовая база и нормативно-правовые акты в области информатизации

Нормативно-правовая база также включает в себя нормативно-правовые акты в области информатизации, основными из которых являются:

Закон о регистрах № 1320-XIII от 25 сентября 1997 года;

Закон об информатике № 1069-XIV от 22 июня 2000 года;

Закон о доступе к информации № 982-XIV от 11 мая 2000 года;

Закон об информатизации и государственных информационных ресурсах № 467-XV от 21 ноября 2003 года;

Закон об электронном документе и цифровой подписи № 264-XV от 15 июля 2004 года;

Указ Президента Республики Молдова № 1743-III от 19 марта 2004 года «О создании информационного общества в республике Молдова»;

Постановление Правительства № 632 от 8 июня 2004 года «Об утверждении политики создания информационного общества в Республике Молдова»;

Постановление Правительства № 255 от 9 марта 2005 года «О Национальной стратегии создания информационного общества - «Электронная Молдова»;

Постановление Правительства № 1032 от 6 сентября 2006 года «Об утверждении Концепции автоматизированной информационной системы «Регистр государственных информационных ресурсов и систем».

Для создания и эффективного функционирования настоящей Системы необходимо принятие новых нормативных актов и внесение изменений в действующие, которые регулировали бы отношения, возникающие при сборе, обработке, хранении, актуализации, выдаче информации, касающиеся охранных организаций и охраняемых ими объектах, защите персональных данных лиц, пользующихся услугами охранных организаций, а также определяли бы правовой режим функционирования Системы.

Функциональное пространство Системы

8. Функции Системы

Настоящая Система должна обеспечивать выполнение базовых функций типовой информационной системы, а также специфических функций, определенных назначением Системы.

Базовыми функциями Системы являются:

а) формирование банка данных

Основными функциями при формировании банка данных являются первоначальная постановка на учет, актуализация данных и снятие с учета(перевод данных в архив).

Данные функции осуществляются при организации сбора данных:

• об охранных организациях;

• о частных охранниках;

• об охраняемых объектах, включая физических лиц;

b) организация информационного обеспечения

Информационный обмен данными между ведомственными автоматизированными информационными системами, осуществляется на основании положения о настоящей Системе.

Сведения из банка данных предоставляются владельцем Системы либо ее держателем центральным отраслевым органам публичного управления и органам местного публичного управления, юридическим и физическим лицам, а также в рамках информационного обмена между участниками Системы в порядке, установленном положением о Системе и действующим законодательством. При этом каждый получатель данных Системы обязан использовать их только в законных целях;

c) обеспечение защиты данных на всех этапах накопления, хранения и использования государственных информационных ресурсов;

d) обеспечение качества информации за счет создания и поддержания компонентов Системы качества, основанной на процессном подходе в соответствии с Национальным стандартом SM EM ISO 9001:2002 «Системы менеджмента качества. Требования».

Система менеджмента качества (СМК) информационной системы охватывает совокупность организационных, правовых и технологических мероприятий, направленных на обеспечение заданных требований к информационной Системе и формируемых ресурсов.

СМК предназначена для повышения надежности представления, своевременности, достоверности, полноты выходной информации, безопасности и защищенности информации, обеспечения достаточного уровня уверенности в получении требуемого результата;

e) всестороннее обеспечение функционирования настоящей Системы.

9. Функциональные блоки Системы

Настоящая Система включает следующие функциональные блоки:

a) блок функций «АДМИНИСТРИРОВАНИЕ И МОНИТОРИНГ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ» включает функции по учету информационного взаимодействия всех участников Системы в рамках формирования, обработки, хранения информации об охранных организациях и охраняемых ими объектах, а именно:

обеспечение логической целостности Системы;

администрирование баз данных Системы;

разработка и сопровождение общесистемных справочников и классификаторов;

разграничение прав доступа для пользователей, ведение Системы паролей;

обеспечение безопасности, защиты и сохранности информации в Системе на основе международных стандартов ISO 17799 и ISO 15408;

b) блок функций «ОБЪЕКТ ОХРАНЫ» включает функции по учету:

охраняемых объектов по категориям (недвижимое, движимое имущество, физические лица);

видов и Систем охраны;

типов используемой охранной сигнализации;

типов и характеристик используемых извещателей;

c) блок функций «СУБЪЕКТ ОХРАНЫ» включает функции по учету:

охранных организаций и их сотрудников (охранников-контролеров, сторожей, телохранителей);

частных охранников;

организаций, имеющих лицензию на право проектирования, монтажа и технического обслуживания Систем охранной сигнализации и их компонентов;

d) блок функций «ВЫЕЗД» включает функции по учету выездов на охраняемые объекты, а также фактов покушения на жизнь и здоровье охраняемых лиц:

по сигналу тревоги;

по ложному срабатыванию сигнализации;

по контрольному сигналу;

при пресечении фактов покушения на жизнь и здоровье охраняемых лиц:

результатов выезда/пресечения попытки покушения на жизнь и здоровье охраняемого лица;

e) блок функций «ПРОВЕРКА» включает функции по учету фактов проверок и их результатов по вопросам соблюдения законодательства и порядка выполнения услуг по охране объектов, имущества и материальных ценностей, а также по охране физических лиц;

f) блок функций «ДОКУМЕНТЫ» включает следующие функции:

• учет документов, формируемых в процессе функционирования Системы (служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов и др.);

• учет вспомогательных документов (из других систем);

• учет технологических документов;

• учет справок и разрешений;

• изменение статуса документа.

Общей для всех функциональных блоков является функция выдачи аналитической и статистической информации различным пользователям в зависимости от их правового статуса и правового режима запрашиваемой информации.

Организационная структура

10. Владелец РОО

Владельцем РОО является Министерство внутренних дел.

Настоящая Система регистрируется в Регистре государственных информационных ресурсов и систем в соответствии с положениями Постановления Правительства № 1032 от 6 сентября 2006 года «Об утверждении Концепции автоматизированной Системы «Регистр государственных информационных ресурсов и систем».

11. Держатель РОО

Держателем РОО является Межведомственный информационный центр правоохранительных органов.

12. Регистраторы РОО

Регистраторами РОО являются:

Лицензионная палата в части учета:

юридических и физических лиц, получивших лицензии на право занятия охранной деятельностью;

правовых единиц, получивших лицензию на право проектирования, монтажа и технического обслуживания систем охранной сигнализации и их компонентов;

результатов проверки выполнения юридическими и физическими лицами лицензионных условий.

Министерство внутренних дел в части учета:

государственного предприятия, учрежденного Министерством внутренних дел;

охраняемых объектов, включая физических лиц;

собственников (арендаторов) охраняемых объектов;

заключенных договоров на охрану объекта и прилагаемых к ним документов;

способов охраны и видов охранной сигнализации;

характеристик используемых извещателей;

штатных охранников государственного предприятия, учрежденного Министерством внутренних дел; 

служебного транспорта;

закрепленного оружия;

данных о группах быстрого реагирования (состав, оснащение, место дислокации);

графических образов эмблем и опознавательных знаков;

данных о квалификации кадров;

номеров служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов;

изменения статуса выданных документов;

выездов на охраняемые объекты и принятых мер;

фактов покушения на жизнь и здоровье охраняемых лиц:

фактов проверок юридических и физических лиц по вопросам соблюдения законодательства и порядка выполнения охранных услуг и их результатов.

Охранные организации и частные охранники в части учета:

охраняемых объектов, включая физических лиц;

собственников (арендаторов) охраняемых объектов;

заключенных договоров на охрану объекта и прилагаемых к ним документов;

используемого вида охраны и охранной сигнализации;

типа и характеристик установленных извещателей;

штатных охранников;

служебного транспорта;

закрепленного оружия;

данных о группах быстрого реагирования (состав, оснащение, место дислокации);

графических образов эмблем и опознавательных знаков;

данных о квалификации кадров;

номеров служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов;

изменения статуса выданных документов;

выездов на охраняемые объекты и принятых мер;

фактов покушения на жизнь и здоровье охраняемых лиц.

Организации, выполняющие работы по проектированию, монтажу и/или наладке, техническому обслуживанию систем охранной сигнализации и их компонентов в части учета документации при монтаже установок ОС, ПС и ОПС:

организации, где были выполнены монтажные работы;

акта обследования;

акта обследования скрытых работ;

акта проверки ввода в действие;

акта сопротивления изоляции электропроводок;

ведомости смонтированных приборов;

акта об окончании монтажных работ;

акта об окончании пусконаладочных работ;

акта о приемке установок в эксплуатацию;

акта о выявленных в установке дефектах.

[Пкт.12 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]

Документы Системы

13. Классификация документов Системы

Все документы Системы можно разделить на:

документы, удостоверяющие личность;

регистрационные документы правовых единиц;

документы, формируемые в процессе функционирования Системы:

приказ о назначении группы для перевозки ценного имущества;

командировочные документы;

служебные удостоверения;

аттестационные свидетельства, сертификаты об окончании квалификационных курсов;

договор об охране;

план охраны объекта;

инструкция поста охраны;

акт обследования объекта;

акт обследования скрытых работ (при монтаже электрических линий);

акт проверки ввода в действие установок ОС, ПС и ОПС;

акт об окончании монтажных работ;

акт об окончании пусконаладочных работ;

акт приемки установок ОС, ПС и ОПС в эксплуатацию,

акт о выявленных в установке дефектах;

предварительное заключение о предоставлении услуг по проектированию, монтажу и техническому обслуживанию систем охранной сигнализации;

предварительное заключение о создании/утверждении и эксплуатации пульта централизованной охраны;

приказы охранной организации о создании рабочей комиссии по сдаче в эксплуатацию установок ОС, ПС и ОПС;

решения рабочей комиссии;

технологические документы:

входящие:

лицензии;

реестры и сопроводительные документы;

исходящие:

справки, выписки из РОО;

разрешения.

Информационный ресурс

14. Информационные объекты

Совокупность информационных объектов, представляющих собой информационный ресурс Системы, определяется ее назначением и включает следующие объекты:

a) охранная организация:

юридические лица:

государственное предприятие, учрежденное Министерством внутренних дел;

частные охранные организации;

физические лица:

частные охранники.

b) охраняемый объект;

c) выезд;

d) проверка;

e) документ.

Кроме того, информационный ресурс должен содержать два обязательных информационных объекта:

событие;

формуляр.

[Пкт.14 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]

15. Идентификация информационных объектов

Принципы кодификации информационных объектов в РОО являются специфичными для каждого типа объектов и должны обеспечивать устойчивую идентификацию информационного объекта на протяжении периода существования информационной Системы, а также предоставлять возможность отслеживания преемственности учета и историографического анализа свойств и поведения объектов.

В настоящей концепции предлагается предварительная структуризация и идентификация объектов. Законченный вариант определяется в постановочных документах Системы (техническом задании). Несмотря на это, каждый из объектов может быть расширен или изменен:

a) идентификатором информационного объекта «охранная организация» являются государственные идентификационные номера:

для физических лиц - государственный идентификационный номер физического лица (IDNP - сокращение синтагмы на английском языке «Identification Number of Person») из Государственного регистра населения.

для юридических лиц - государственный идентификационный номер правовой единицы (IDNO - сокращение синтагмы на английском языке «Identification Number of Organization») из Государственного регистра правовых единиц;

b) идентификатором информационного объекта «охраняемый объект» является его идентификационный номер (IDOP), который представляет собой номер из 10 символов и имеет следующую структуру:

AYYZZZZZZZ, где

А - внутрисистемный признак идентификатора информационного объекта (для охраняемого объекта - 9);

YY - две последние цифры года присвоения идентификационного номера;

ZZZZZZZ - порядковый номер регистрации объекта, охраняемого в соответствующем году, находящегося/ проживающего в данной административно-территориальной единице Республики Молдова (в дальнейшем - район Молдовы);

c) идентификатором информационного объекта «выезд» является комбинированный ключ:

«IDOP охраняемого объекта» + «порядковый номер выезда»;

d) идентификатором информационного объекта «проверка» (IDRI) является государственный идентификационный номер факта проверки, заимствованный из Государственного регистра инспекций;

e) идентификатором информационного объекта «документ» является комбинированный ключ:

«тип документа» +  «номер» + «серия»;

f) идентификатором информационного объекта «событие» является порядковый номер;

g) идентификатором информационного объекта «формуляр» является порядковый номер.

16. Базовые сценарии

Базовый сценарий представляет собой перечень событий, происходящих с информационным объектом и учитываемых в Системе. В РОО учитываются следующие события:

a) для информационного объекта «ОХРАННАЯ ОРГАНИЗАЦИЯ»:

первоначальная постановка на учет:

при получении лицензии на право осуществления охранной деятельности.

Актуализация данных:

при изменении формы собственности;

при изменении названия;

при изменении юридического адреса;

при приостановлении и возобновлении действия лицензии;

при изменении списка состоящих в штате охранников;

при изменении списка закрепленного оружия;

при изменении списка служебных транспортных средств;

при изменении количества и состава групп задержания;

при изменении списка охраняемых объектов;

при прохождении сотрудниками курсов по подготовке и повышению квалификации;

при выдаче аттестационных свидетельств по окончании курсов;

при видоизменении опознавательных знаков;

при видоизменении форменной одежды;

при видоизменении служебных удостоверений;

при проведении различного рода проверок.

Снятие с учета и перевод информации в архив осуществляется:

при аннулировании лицензии;

при ликвидации юридического лица;

при смерти физического лица (частного охранника);

b) для информационного объекта «ОХРАНЯЕМЫЙ ОБЪЕКТ»:

первоначальная постановка на учет:

при заключении договора на оказание охранных услуг.

Актуализация данных:

при приостановлении и возобновлении действия договора;

при изменении договорных условий;

при смене адреса;

при изменении плана охраны;

при изменении графических образов периметра объекта;

при изменении уязвимых мест и точек объекта;

при устранении дефектов, а также проведении технического обслуживания.

Снятие с учета:

при расторжении договора об охране;

при смерти физического лица (охраняемого объекта либо частного охранника);

при ликвидации юридического лица (охраняемого объекта либо охранной организации);

c) для информационного объекта «ВЫЕЗД»:

первоначальная постановка на учет:

при поступлении сигнала «тревога» от поста охраны либо извещателей охранной и тревожной сигнализаций.

Актуализация данных:

при передаче команды на выезд группе задержания;

при прибытии на охраняемый объект;

при проведении задержания лиц, проникших на охраняемый объект либо посягающих на жизнь или здоровье охраняемого лица;

при передаче задержанных правоохранительным органам.

Снятие с учета:

при отмене команды на выезд до прибытия группы задержания на охраняемый объект;

d) для информационного объекта «ПРОВЕРКА»:

первоначальная постановка на учет, актуализация данных и снятие с учета информационного объекта «проверка» как объекта учета производятся в рамках Государственного регистра инспекций;

e) для информационного объекта «ДОКУМЕНТ»:

первоначальная постановка на учет:

при изготовлении;

при учете документов из других Систем (например, внесение данных об удостоверении личности гражданина страны).

Актуализация данных:

при изменении статуса документа;

при изменении срока действия.

Снятие с учета осуществляется при уничтожении документа;

f) для информационных объектов «СОБЫТИЕ» и «ФОРМУЛЯР»:

первоначальная постановка на учет осуществляется при регистрации события, одновременно с этим составляется соответствующий формуляр.

Актуализация данных осуществляется при принятии соответствующих решений ответственными лицами по данному формуляру на всех этапах в технологической цепочке обработки информации (при этом в самом формуляре проставляются соответствующие отметки).

Снятие с учета осуществляется при аннулировании события.

17. Данные

В РОО регистрируются следующие данные:

a) данные об охранной организации:

IDNO/IDNP;

форма собственности;

код района Республики Молдова (согласно внутрисистемному классификатору), в котором находится охранная организация;

номер и серия лицензии на охранную деятельность;

заводской номер каждой единицы оружия, имеющейся в организации;

наименование и обозначение модели (марки) оружия;

идентификационный номер оружия (IDАR);

государственные номера служебных транспортных средств;

идентификационные номера служебных транспортных средств (IDNV);

IDNP штатных охранников;

подготовка и повышение квалификации кадров:

дата прохождения курсов;

место проведения курсов и IDNO организации;

продолжительность курсов (в часах);

IDNP охранников, направленных на курсы;

номера и серии полученных сертификатов;

номера и серии полученных аттестационных свидетельств;

количество и состав групп задержания;

опознавательные знаки и эмблемы:

графический образ;

описание.

служебные удостоверения установленного образца:

графический образ;

описание;

b) данные об охраняемом объекте(физическое лицо):

идентификационный номер охраняемого объекта (IDOP);

идентификационный номер охраняемого объекта в Государственном регистре населения (IDNP);

идентификационный номер охранной организации, частного охранника (IDNO/IDNP);

тип охраняемого объекта (согласно внутрисистемному классификатору);

код района Республики Молдова (согласно внутрисистемному классификатору), в котором проживает охраняемый объект;

адрес местожительства;

IDNP/IDNO лица, заключившего договор на охранные услуги;

договор:

дата составления договора;

номер договора;

предмет договора;

срок договора;

дата и причина приостановления договора;

дата и причина возобновления договора;

дата и причина расторжения договора;

тип охраны:

физическая (IDNP охраняющего);

Система тревожной сигнализации:

идентификационные номера извещателей (радиобрелоков);

c) данные об охраняемом объекте(недвижимое/ движимое имущество):

идентификационный номер охраняемого объекта (IDOP);

идентификационный номер охраняемого объекта в Регистре административного устройства и адресных данных;

идентификационный номер охранной организации, частного охранника (IDNP/IDNO);

тип охраняемого объекта (согласно внутрисистемному классификатору);

текстовое описание объекта;

код района Республики Молдова (согласно внутрисистемному классификатору), в котором находится охраняемый объект;

адрес места нахождения объекта;

IDNP/IDNO собственника объекта;

IDNP/IDNO арендатора объекта;

вид хозяйственной деятельности;

договор:

дата составления договора;

номер договора;

предмет договора;

срок договора;

дата и причина приостановления договора;

дата и причина расторжения договора.

план охраны объекта;

графические образы периметра объекта (охраняемых зон):

фасад, тыл, боковые стороны, центральный вход, другие участки;

уязвимые места и точки охраняемого объекта:

их количество;

точная локализация (описание и графический образ);

тип охраны:

физический пост:

номер поста;

номер телефона поста;

IDNP охраняющего;

содержание инструкции поста;

система охранной сигнализации (техническая охрана):

тип (однорубежная/многорубежная);

тип извещателей/датчиков по принципу действия (объемные, поверхностные, линейные, пассивные оптико-электронные);

количество извещателей;

идентификационные и заводские номера извещателей;

система тревожной сигнализации:

количество механических кнопок;

количество радиокнопок;

количество радиобрелоков;

другие устройства и их количество;

состояние сигнализации:

тип сигнализации (ОС, ПС, ОПС);

дата установки сигнализации;

дата и результат проведения испытаний;

дата и результат проведения технического обслуживания;

IDNO монтажно-наладочной организации;

IDNO пусконаладочной организации;

IDNO организации, осуществляющей техническое обслуживание;

диспетчерский пункт централизованной охраны;

d) данные о выезде:

посягательство на охраняемый объект (недвижимое/движимое имущество):

дата, время и вид поступившего извещения;

тип извещателя;

номер и состав группы задержания, получившей сигнал тревоги;

идентификационный номер охранной организации (IDNO),

оснащение группы;

место дислокации;

время прибытия на объект;

результат отработки извещения;

IDNP задержанных лиц;

код комиссариата полиции, куда были переданы задержанные;

посягательство на охраняемый объект (физическое лицо):

дата, время и вид поступившего извещения;

тип извещателя;

номер и состав группы задержания, получившей сигнал тревоги;

оснащение группы;

место дислокации;

время прибытия на объект;

результат отработки извещения;

IDNP задержанных лиц;

код комиссариата полиции, куда были переданы задержанные;

дата, время и вид нападения на объект;

IDNP охранника(-ов);

результат отражения нападения;

IDNP задержанных лиц;

код комиссариата полиции, куда были переданы задержанные;

e) данные о проверке:

идентификационный номер проверки (IDRI);

IDNO и наименование организации, осуществляющей проверку;

IDNO и наименование проверяемой организации;

вид/основание проверки (плановая, внезапная, по жалобе и другие основания);

результат проведения проверки (акт или другой документ, в котором указываются выявленные недостатки/нарушения и сроки их устранения, вид наказания и сроки исполнения и др.);

f) данные о документах:

тип документа;

серия;

номер;

дата выдачи;

срок действия;

кем выдан;

статус документа;

g) данные о событии:

тип события;

дата регистрации события;

h) данные о формуляре:

номер формуляра;

мотив формуляра;

код органа;

лицо, принявшее решение по формуляру;

отметки о движении формуляра.

Для заимствованных информационных объектов «физическое лицо» и «юридическое лицо» непосредственно в РОО хранятся только их государственные идентификационные номера (соответственно: IDNP или IDNO).

Из Государственного регистра населения доступны следующие данные о физическом лице:

фамилия;

имя;

отчество;

дата рождения;

гражданство;

место жительства;

Из Государственного регистра правовых единиц доступны следующие данные об юридическом лице:

название;

категория;

организационно-правовая форма;

вид хозяйственной деятельности;

юридический адрес;

регистрационные документы.

номер и серия лицензии;

IDNO лицензионных органов;

дата выдачи;

срок действия;

дата продления срока действия;

дата аннулирования;

лицензионные условия.

Рис.2 Взаимосвязь информационных блоков в Системе.

18. Классификаторы

В целях обеспечения достоверности и сокращения объема хранимой в Системе информации, а также правильной классификации объектов в Системе используется система классификаторов, которая может быть разделена на три группы:

международные;

национальные;

внутрисистемные.

Внутрисистемные классификаторы разрабатываются и используются в рамках Системы только в случае отсутствия утвержденных национальных и международных классификаторов.

19. Взаимодействие с другими информационными Системами

Для обеспечения правильного формирования информационного ресурса РОО необходимо организовать доступ к информационным ресурсам следующих автоматизированных информационных систем (рис.2):

Автоматизированная информационная система «Государственный регистр населения» (ГРН) предоставляет доступ к персональным данным частных охранников, охраняемых объектов, сотрудников охранных организаций (физических лиц), а также удостоверяющим их личность документам;

Автоматизированная информационная система «Государственный регистр правовых единиц» (ГРПЕ) предоставляет доступ к данным обо всех категориях правовых единиц, учрежденным в законном порядке, а также их филиалах и подразделениях, руководителях и учредителях, юридическом адресе, праве на занятие лицензируемым видом деятельности, регистрационных документах и печатях;

Автоматизированная информационная система «Государственный регистр транспорта» (ГРТ) предоставляет доступ к данным о транспортных средствах, отдельных номерных агрегатах, их владельцах и правомочиях, а также выданных регистрационных документах и знаках;

Автоматизированная информационная система «Государственный регистр оружия» (ГРО) предоставляет доступ к данным об оружии (за исключением воинского), находящегося в обращении на территории Республики Молдова, правообладателях и правоустанавливающих документах лиц, участвующих в обороте оружия, а также его техническом состоянии;

Автоматизированная информационная система «Регистр криминалистической и криминологической информации» (РККИ) предоставляет доступ к данным обо всех зарегистрированных осведомлениях о совершенных правонарушениях, об уголовных делах и делах об административных правонарушениях, а также о совершивших их лицах;

Автоматизированная информационная система «Кадастр недвижимого имущества» (КНИ) предоставляет доступ к данным об объектах недвижимого имущества: о правах собственности и ограничениях на них, о собственниках и правообладателях, а также о регистрационных документах;

Автоматизированная информационная система «Национальная географическая информационная система» (НГИС) используется для пространственной привязки данных о местоположении объектов учета, а также получения данных из Регистра административного устройства и адресных данных, Строительного регистра, Регистра автомобильных дорог. НГИС также предоставляет возможность применять методы пространственного анализа событий и явлений, связанных с пресечением преступлений и административных правонарушений на охраняемых объектах.

Информационно-телекоммуникационная инфраструктура

20. Уровни инфраструктуры

Архитектура настоящей Системы построена по типовой схеме информационно-телекоммуникационной инфраструктуры автоматизированной информационной системы в соответствии с требованиями, изложенными в Концепции государственной информационно-телекоммуникационной инфраструктуры.

Информационно-телекоммуникационная инфраструктура настоящей Системы расположена в двух уровнях:

• центральном;

• локальном.

Центральный уровень расположен в муниципии Кишинэу. Основная функция центрального уровня информационно-телекоммуникационной инфраструктуры заключается в обеспечении хранения информации и ее предоставлении авторизованным пользователям посредством государственного информационного портала.

Локальный уровень расположен в помещениях охранных организаций районных центров. Его основной функцией является сбор информации.

21. Программно-технический комплекс

Архитектура программно-технического комплекса, перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры, определяется разработчиком Системы совместно с ее владельцем на последующих этапах разработки Системы.

Для осуществления связи между уровнями Системы используется телекоммуникационная система органов публичного управления.

Безопасность и защита информации

22. Определение

Под информационной безопасностью следует понимать состояние защищенности любой автоматизированной информационной системы на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных воздействий естественного или искусственного характера, результатом которых является нанесение ущерба владельцам и пользователям информационных ресурсов и информационной инфраструктуры.

Комплексная Система информационной безопасности представляет собой совокупность законодательных, организационных и экономических мер, а также технологических средств и методов программно-аппаратной и криптографической защиты информации, которые направлены на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов.

Основными задачами информационной безопасности является обеспечение:

целостности информации - защита от изменения и уничтожения данных;

конфиденциальности - защита от несанкционированного доступа к данным;

доступности - защита от блокирования доступа санкционированных пользователей к информационным ресурсам.

Основные требования, предъявляемые к информационной безопасности:

комплексность;

целенаправленность;

непрерывность;

надежность;

централизованное управление;

эшелонированность;

разумная достаточность.

23. Угрозы информационной безопасности

Под угрозой понимается потенциально возможное событие или действие, направленное на причинение ущерба информационным ресурсам или информационной инфраструктуре.

Основными угрозами информационной безопасности являются:

противоправные сбор и использование информации;

нарушения технологии обработки информации;

внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия;

разработка и распространение программ, нарушающих нормальное функционирование информационных и телекоммуникационных систем, в том числе систем защиты информации;

уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникаций и связи;

воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;

компрометация ключей и средств криптографической защиты информации;

утечка информации по техническим каналам;

внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов публичного управления;

уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;

перехват информации в сетях передачи данных и на линиях связи, дешифровка этой информации и навязывание ложной информации;

использование несертифицированных программных продуктов и технических средств, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии информационно-телекоммуникационной инфраструктуры;

несанкционированный доступ к информационным ресурсам, находящимся в банках и базах данных;

нарушение законных ограничений на распространение информации.

Объектами угроз являются информационные ресурсы и информационно-телекоммуникационная инфраструктура.

Источниками угроз являются преступники, коррумпированные государственные служащие, а также недобросовестные пользователи.

Целями нарушителей являются:

нарушение конфиденциальности информации;

нарушение логической целостности и физической сохранности информации;

нарушение функционирования информационно-телекоммуникационной инфраструктуры.

Способы осуществления угроз:

несанкционированный доступ;

физическое воздействие на компоненты информационно-телекоммуникационной инфраструктуры;

организация утечки информации по различным каналам;

подкуп и запугивание персонала.

24. Обеспечение информационной безопасности

Создание комплексной системы информационной безопасности включает ряд последовательных этапов:

определение профилей защиты;

категорирование защищаемых ресурсов;

анализ рисков;

разработка политики безопасности;

разработка архитектуры безопасности;

создание и внедрение системы информационной безопасности;

сертификация системы.

Основными компонентами системы информационной безопасности являются:

защита информации и поддерживающей инфраструктуры при подключении к внешним сетям;

защита информации в процессе межсетевого взаимодействия;

защита потоков данных;

защита сервисов системы;

антивирусная защита;

обеспечение безопасности программной среды;

аутентификация;

протоколирование и аудит.

Базовыми технологическими механизмами обеспечения безопасности и защиты информации являются:

применение четырехступенчатой аутентификации при доступе к данным;

разграничение доступа пользователей к данным согласно их ролям в АИС;

применение средств биоидентификации пользователей;

применение цифровой подписи;

доступ к данным только через единый объектный интерфейс;

централизованное управление и контроль доступа к данным.

Одним из наиболее уязвимых звеньев в Системе информационной безопасности является человеческий фактор. В связи с этим важным элементом информационной безопасности является обучение персонала методам и способам противодействия угрозам.

Заключительные положения

Создание настоящей Системы потребует значительных временных ресурсов, так как ее полное функционирование станет возможным только после автоматизации и подключения к Системе всех охранных организаций, а также после сдачи в эксплуатацию информационных систем других министерств и ведомств и построения соответствующей инфраструктуры.

Рекомендуется поэтапное внедрение систем по мере завершения процесса информатизации деятельности тех или иных ведомств и подготовки инфраструктуры.

Система сможет функционировать только при условии ее внедрения на всей территории Республики Молдова, а для этого необходимы оснащение техникой и программным обеспечением всех охранных организаций, проведение обучения специалистов и персонала охранных организаций.

[Приложение N 2 изменено Пост.Прав. N 4 от 16.01.2009, в силу 23.01.2009]