Постановление № 635 от 06.06.2007
об утверждении Концепции Автоматизированной информационной системы "Регистр охраняемых объектов"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Автоматизированной информационной
системы «Регистр охраняемых объектов»
N 635 от 06.06.2007
(в силу 29.06.2007)
Мониторул Офичиал N 90-93 ст.706 от 29.06.2007
* * *
В целях внедрения Концепции Интегрированной информационной системы правоохранительных органов, утвержденной Постановлением Правительства № 1202 от 17 октября 2006 г. (Официальный монитор Республики Молдова, 2006 г., № 168-169, ст.1293), Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить:
Концепцию Автоматизированной информационной системы «Регистр охраняемых объектов» согласно приложению № 1;
План внедрения Концепции Автоматизированной информационной системы «Регистр охраняемых объектов» согласно приложению № 2.
2. Контроль за исполнением настоящего постановления возложить на Министерство внутренних дел.
| ПРЕМЬЕР-МИНИСТР |
Василе ТАРЛЕВ |
| Контрассигнуют: | |
| министр внутренних дел | Георге Папук |
| министр информационного развития | Владимир Моложен |
Кишинэу, 6 июня 2007 г. |
|
| № 635. |
Приложение № 1
к Постановлению Правительства
№ 635 от 6 июня 2007 г.
КОНЦЕПЦИЯ
Автоматизированной информационной системы
«Регистр охраняемых объектов»
Введение
В конце последнего десятилетия XX века законодательство Республики Молдова позволило не только государственным, но и частным структурам оказывать физическим и юридическим лицам услуги по защите жизни, здоровья и охране имущества от неправомерных действий и возможных посягательств. Совместно эти структуры оказывают весомую помощь обществу, принимая непосредственное участие в осуществлении государственной политики в области предупреждения, выявления и борьбы с преступностью.
За время деятельности Службы государственной охраны Министерства внутренних дел, охранных агентств и частных охранников накоплен огромный опыт по охране объектов различных категорий, о способах и системах охраны, а также охранной сигнализации. Однако в настоящее время отсутствует интеграция сформированных информационных ресурсов, а это не позволяет центральным отраслевым органам публичного управления и органам местного публичного управления иметь реальную картину организаций и лиц, оказывающих охранные услуги, и охраняемых ими объектов, эффективно использовать собранную информацию для предупреждения и предотвращения правонарушений. Для выхода из создавшейся ситуации необходимо создать единый информационный ресурс об охранных организациях и охраняемых ими объектах в качестве сегмента информационного ресурса правоохранительных органов страны.
В настоящей концепции установлены цели, задачи и функции Автоматизированной информационной системы «Регистр охраняемых объектов», ее организационная структура и нормативно-правовая база, необходимые для ее создания и эксплуатации, информационные объекты и перечень данных, хранящихся в системе, технологическая инфраструктура и меры по обеспечению безопасности и защиты информации.
В качестве предпосылки для разработки документа послужили рекомендации Совета Европы по борьбе с преступностью, а также Постановление Правительства № 1202 от 17 октября 2006 года о необходимости разработки Концепции Автоматизированной информационной системы «Регистр охраняемых объектов».
Раздел I
Общие положения
1. Определение Автоматизированной информационной системы «Регистр охраняемых объектов»
Регистр охраняемых объектов (в дальнейшем - РОО) представляет собой информационные ресурсы, содержащие данные об объектах, охраняемых экономическими агентами, оказывающими охранные услуги (Постановление Правительства № 1202 от 17 октября 2006 г. «Об утверждении Концепции интегрированной системы правоохранительных органов»).
РОО является составной частью интегрированных информационных ресурсов правоохранительных органов, которые в свою очередь входят в состав Государственных информационных ресурсов Республики Молдова, а именно сегмента «Государственное управление и контроль» (рис.1).
Рис.1. Место РОО в системе Государственных информационных
ресурсов Республики Молдова.
2. Основные понятия
В настоящей концепции используются следующие основные понятия:
извещение - сигнал, посылаемый устройствами (датчиками) системы сигнализации (охранной, тревожной, пожарной) на пульт централизованной охраны;
сигнал тревоги - извещение о несанкционированном проникновении в охраняемый объект, поступившее от технических средств и систем охраны и безопасности, смонтированных на охраняемом объекте;
охраняемые объекты - здания, строения, помещения, ограниченные территории, движимое имущество, а также физические лица, с которыми заключены договоры на охрану в порядке, установленном законодательством;
охранные организации - государственные или частные организации, а также частные охранные агенты (физические лица), имеющие лицензию на право осуществления охранной деятельности;
техническая охрана - вид охраны, осуществляемый мобильными группами охранного персонала, которые прибывают на охраняемый объект по сигналам тревоги, поступившим от технических средств охраны и безопасности, смонтированным на охраняемом объекте;
физическая охрана - вид охраны, предусматривающий физическое присутствие охранного персонала на охраняемом объекте в охраняемое время для обеспечения его охраны и безопасности и (или) осуществления пропускного режима;
охранник - лицо, зачисленное на службу в охранную организацию;
частный охранник - лицо, обладающее лицензией на осуществление предпринимательской деятельности в области предоставления услуг по защите жизни, здоровья и охране имущества от противоправных посягательств;
недвижимое имущество - земельные участки, участки недр, обособленные водные объекты, многолетние насаждения, здания, сооружения и любые другие объекты, прочно связанные с землей, а также все то, что естественно или искусственно включено в их состав, то есть вещи, перемещение которых без причинения существенного ущерба их назначению невозможно (ст.288 Гражданского кодекса);
движимое имущество - вещи, не отнесенные к недвижимому имуществу, в том числе деньги и ценные бумаги (ст.288 Гражданского кодекса);
Автоматизированная информационная система(в дальнейшем - Система) - совокупность программных и аппаратных средств, предназначенных для обработки информации, информационных ресурсов и инфраструктуры пользователя;
информационный объект - виртуальное отражение объекта регистра в информационном ресурсе;
информационный ресурс - совокупность информационных объектов, относящихся к данному регистру, событий, которые происходят с информационными объектами и отражаются в регистре, а также атрибутов информационных объектов, которые описывают его состояние в каждый конкретный момент времени;
информационно-телекоммуникационная инфраструктура - взаимосвязанная совокупность программных продуктов и технических средств;
регистр - совокупность документированной информации в Системе, организованная в соответствии с установленными требованиями и действующим законодательством;
классификатор - совокупность значений той или иной характеристики объекта и соответствующих им цифровых или буквенных кодов;
событие - это факт, учитываемый в информационной системе, в результате которого изменяется состояние информационного объекта;
формуляр - это электронная форма заказа на выполнение определенного действия, в которой содержатся необходимые атрибуты, события, а также история выполнения этого действия.
Принятые сокращения:
ОС - охранная сигнализация;
ПС - пожарная сигнализация;
ОПС - охранно-пожарная сигнализация.
3. Назначение Системы
Автоматизированная информационная система РОО (в дальнейшем - Система) предназначена для формирования информационного ресурса РОО в качестве единственного официального источника информации об охранных организациях, Государственном предприятии, учрежденном Министерством внутренних дел и охраняемых ими объектах, о лицах, работающих в охранных организациях, а также о фактах посягательств на охраняемые объекты. Система позволяет в режиме реального времени предоставлять оперативный доступ к собранной информации органам публичного управления Республики Молдова, юридическим и физическим лицам в порядке, установленном действующим законодательством.
Настоящая Система является подсистемой Интегрированной информационной системы правоохранительных органов.
[Пкт.3 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]
4. Цели создания Системы
Созданием настоящей Системы достигаются следующие цели:
обеспечение государственного контроля за предоставлением частных охранных услуг;
обеспечение формирования государственных информационных ресурсов в правоохранительной сфере;
обеспечение быстрой связи между участниками Системы посредством использования защищенных каналов связи;
оказание помощи центральным отраслевым органам публичного управления и органам местного публичного управления в осуществлении государственной политики в области предупреждения и борьбы с преступностью и охране общественного порядка;
оперативный доступ к информации об охранных организациях и охраняемых ими объектах;
создание электронного архива объектов, в отношении которых проводились охранные мероприятия;
повышение транспарентности в области предоставления охранных услуг юридическим и физическим лицам;
оперативное формирование статистической отчетности об охранной деятельности.
5. Основные принципы Системы
Основными принципами настоящей Системы являются:
принцип первого лица/единого центра, который предполагает наличие одного реального руководителя высокого ранга, обладающего достаточными полномочиями для принятия решений и координации работ по созданию и эксплуатации системы;
принцип обоснованности данных РОО, который предусматривает внесение данных в Систему на основании подлинных документов;
принцип целостности, полноты и достоверности данных:
под целостностью данных понимают состояние данных, когда они сохраняют свое содержание и однозначно интерпретируются в условиях случайных воздействий. Целостность данных считается сохраненной, если они не были искажены или не разрушены (не стерты в Системе);
под полнотой данных понимают количество собираемой информации об объектах учета в соответствии с нормативными документами;
под достоверностью данных понимают степень соответствия данных, хранимых в памяти компьютера или в документах, реальному состоянию отображаемых ими объектов конкретной области Системы;
принцип государственной идентификации объектов регистрации, который предусматривает уникальный идентифицирующий признак для каждого из них;
принцип управления формированием и использованием РОО, который представляет собой совокупность организационных и программно-технических мероприятий, обеспечивающих высокое качество сформированного государственного информационного ресурса, высокую надежность его хранения и правильность использования в соответствии с действующим законодательством, а также поддерживающий оперативный и удобный для пользователя доступ к информации в пределах его компетенции, установленных действующим законодательством и нормативными актами, а также уровнем его доступа;
принцип гласности, который предполагает доступ граждан к определенному объему информации публичного характера;
принцип конфиденциальности информации, который предусматривает персональную ответственность работников, отвечающих за обработку информации в РОО, за нерегламентированное использование и распространение информации в соответствии с действующим законодательством;
принцип информационной безопасности, который предусматривает обеспечение целостности, исключительности, доступности и эффективности защиты данных от потерь, искажения, разрушения и несанкционированного использования. Безопасность Системы предполагает, что Система устойчива к атакам и что секретность, целостность и готовность к работе как Системы, так и ее данных находятся под защитой;
принцип модульности и масштабируемости, который означает возможность развития Системы без изменения ранее созданных компонентов.
Раздел II
Нормативно-правовая база Системы
6. Нормативно-правовая база настоящей Системы
Нормативно-правовая база настоящей Системы состоит из действующего национального законодательства, международных договоров и соглашений, стороной которых Республика Молдова является, постановлений Правительства, а именно:
Конституция Республики Молдова;
Закон о лицензировании отдельных видов деятельности № 451-XV от 30 июля 2001 года;
Закон о частной детективной и охранной деятельности № 283-XV от 4 июля 2003 года;
Постановление Правительства № 1510 от 12 декабря 2003 года «Об утверждении Перечня объектов, охрана которых не может осуществляться частными охранными организациями»;
Постановление Правительства № 667 от 8 июля 2005 года «О мерах по реализации Закона № 283-XV от 4 июля 2003 года о частной детективной и охранной деятельности»;
Постановление Правительства № 1202 от 17 октября 2006 года «Об утверждении Концепции интегрированной информационной системы правоохранительных органов»;
Постановление Правительства № 2 от 16 января 2010 г. “О создании государственного предприятия”.
[Пкт.6 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]
7. Нормативно-правовая база и нормативно-правовые акты в области информатизации
Нормативно-правовая база также включает в себя нормативно-правовые акты в области информатизации, основными из которых являются:
Закон о регистрах № 1320-XIII от 25 сентября 1997 года;
Закон об информатике № 1069-XIV от 22 июня 2000 года;
Закон о доступе к информации № 982-XIV от 11 мая 2000 года;
Закон об информатизации и государственных информационных ресурсах № 467-XV от 21 ноября 2003 года;
Закон об электронном документе и цифровой подписи № 264-XV от 15 июля 2004 года;
Указ Президента Республики Молдова № 1743-III от 19 марта 2004 года «О создании информационного общества в республике Молдова»;
Постановление Правительства № 632 от 8 июня 2004 года «Об утверждении политики создания информационного общества в Республике Молдова»;
Постановление Правительства № 255 от 9 марта 2005 года «О Национальной стратегии создания информационного общества - «Электронная Молдова»;
Постановление Правительства № 1032 от 6 сентября 2006 года «Об утверждении Концепции автоматизированной информационной системы «Регистр государственных информационных ресурсов и систем».
Для создания и эффективного функционирования настоящей Системы необходимо принятие новых нормативных актов и внесение изменений в действующие, которые регулировали бы отношения, возникающие при сборе, обработке, хранении, актуализации, выдаче информации, касающиеся охранных организаций и охраняемых ими объектах, защите персональных данных лиц, пользующихся услугами охранных организаций, а также определяли бы правовой режим функционирования Системы.
Раздел III
Функциональное пространство Системы
8. Функции Системы
Настоящая Система должна обеспечивать выполнение базовых функций типовой информационной системы, а также специфических функций, определенных назначением Системы.
Базовыми функциями Системы являются:
а) формирование банка данных
Основными функциями при формировании банка данных являются первоначальная постановка на учет, актуализация данных и снятие с учета(перевод данных в архив).
Данные функции осуществляются при организации сбора данных:
• об охранных организациях;
• о частных охранниках;
• об охраняемых объектах, включая физических лиц;
b) организация информационного обеспечения
Информационный обмен данными между ведомственными автоматизированными информационными системами, осуществляется на основании положения о настоящей Системе.
Сведения из банка данных предоставляются владельцем Системы либо ее держателем центральным отраслевым органам публичного управления и органам местного публичного управления, юридическим и физическим лицам, а также в рамках информационного обмена между участниками Системы в порядке, установленном положением о Системе и действующим законодательством. При этом каждый получатель данных Системы обязан использовать их только в законных целях;
c) обеспечение защиты данных на всех этапах накопления, хранения и использования государственных информационных ресурсов;
d) обеспечение качества информации за счет создания и поддержания компонентов Системы качества, основанной на процессном подходе в соответствии с Национальным стандартом SM EM ISO 9001:2002 «Системы менеджмента качества. Требования».
Система менеджмента качества (СМК) информационной системы охватывает совокупность организационных, правовых и технологических мероприятий, направленных на обеспечение заданных требований к информационной Системе и формируемых ресурсов.
СМК предназначена для повышения надежности представления, своевременности, достоверности, полноты выходной информации, безопасности и защищенности информации, обеспечения достаточного уровня уверенности в получении требуемого результата;
e) всестороннее обеспечение функционирования настоящей Системы.
9. Функциональные блоки Системы
Настоящая Система включает следующие функциональные блоки:
a) блок функций «АДМИНИСТРИРОВАНИЕ И МОНИТОРИНГ ДЕЙСТВИЙ ПОЛЬЗОВАТЕЛЕЙ» включает функции по учету информационного взаимодействия всех участников Системы в рамках формирования, обработки, хранения информации об охранных организациях и охраняемых ими объектах, а именно:
обеспечение логической целостности Системы;
администрирование баз данных Системы;
разработка и сопровождение общесистемных справочников и классификаторов;
разграничение прав доступа для пользователей, ведение Системы паролей;
обеспечение безопасности, защиты и сохранности информации в Системе на основе международных стандартов ISO 17799 и ISO 15408;
b) блок функций «ОБЪЕКТ ОХРАНЫ» включает функции по учету:
охраняемых объектов по категориям (недвижимое, движимое имущество, физические лица);
видов и Систем охраны;
типов используемой охранной сигнализации;
типов и характеристик используемых извещателей;
c) блок функций «СУБЪЕКТ ОХРАНЫ» включает функции по учету:
охранных организаций и их сотрудников (охранников-контролеров, сторожей, телохранителей);
частных охранников;
организаций, имеющих лицензию на право проектирования, монтажа и технического обслуживания Систем охранной сигнализации и их компонентов;
d) блок функций «ВЫЕЗД» включает функции по учету выездов на охраняемые объекты, а также фактов покушения на жизнь и здоровье охраняемых лиц:
по сигналу тревоги;
по ложному срабатыванию сигнализации;
по контрольному сигналу;
при пресечении фактов покушения на жизнь и здоровье охраняемых лиц:
результатов выезда/пресечения попытки покушения на жизнь и здоровье охраняемого лица;
e) блок функций «ПРОВЕРКА» включает функции по учету фактов проверок и их результатов по вопросам соблюдения законодательства и порядка выполнения услуг по охране объектов, имущества и материальных ценностей, а также по охране физических лиц;
f) блок функций «ДОКУМЕНТЫ» включает следующие функции:
• учет документов, формируемых в процессе функционирования Системы (служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов и др.);
• учет вспомогательных документов (из других систем);
• учет технологических документов;
• учет справок и разрешений;
• изменение статуса документа.
Общей для всех функциональных блоков является функция выдачи аналитической и статистической информации различным пользователям в зависимости от их правового статуса и правового режима запрашиваемой информации.
Раздел IV
Организационная структура
10. Владелец РОО
Владельцем РОО является Министерство внутренних дел.
Настоящая Система регистрируется в Регистре государственных информационных ресурсов и систем в соответствии с положениями Постановления Правительства № 1032 от 6 сентября 2006 года «Об утверждении Концепции автоматизированной Системы «Регистр государственных информационных ресурсов и систем».
11. Держатель РОО
Держателем РОО является Межведомственный информационный центр правоохранительных органов.
12. Регистраторы РОО
Регистраторами РОО являются:
Лицензионная палата в части учета:
юридических и физических лиц, получивших лицензии на право занятия охранной деятельностью;
правовых единиц, получивших лицензию на право проектирования, монтажа и технического обслуживания систем охранной сигнализации и их компонентов;
результатов проверки выполнения юридическими и физическими лицами лицензионных условий.
Министерство внутренних дел в части учета:
государственного предприятия, учрежденного Министерством внутренних дел;
охраняемых объектов, включая физических лиц;
собственников (арендаторов) охраняемых объектов;
заключенных договоров на охрану объекта и прилагаемых к ним документов;
способов охраны и видов охранной сигнализации;
характеристик используемых извещателей;
штатных охранников государственного предприятия, учрежденного Министерством внутренних дел;
служебного транспорта;
закрепленного оружия;
данных о группах быстрого реагирования (состав, оснащение, место дислокации);
графических образов эмблем и опознавательных знаков;
данных о квалификации кадров;
номеров служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов;
изменения статуса выданных документов;
выездов на охраняемые объекты и принятых мер;
фактов покушения на жизнь и здоровье охраняемых лиц:
фактов проверок юридических и физических лиц по вопросам соблюдения законодательства и порядка выполнения охранных услуг и их результатов.
Охранные организации и частные охранники в части учета:
охраняемых объектов, включая физических лиц;
собственников (арендаторов) охраняемых объектов;
заключенных договоров на охрану объекта и прилагаемых к ним документов;
используемого вида охраны и охранной сигнализации;
типа и характеристик установленных извещателей;
штатных охранников;
служебного транспорта;
закрепленного оружия;
данных о группах быстрого реагирования (состав, оснащение, место дислокации);
графических образов эмблем и опознавательных знаков;
данных о квалификации кадров;
номеров служебных удостоверений, аттестационных свидетельств, сертификатов об окончании квалификационных курсов;
изменения статуса выданных документов;
выездов на охраняемые объекты и принятых мер;
фактов покушения на жизнь и здоровье охраняемых лиц.
Организации, выполняющие работы по проектированию, монтажу и/или наладке, техническому обслуживанию систем охранной сигнализации и их компонентов в части учета документации при монтаже установок ОС, ПС и ОПС:
организации, где были выполнены монтажные работы;
акта обследования;
акта обследования скрытых работ;
акта проверки ввода в действие;
акта сопротивления изоляции электропроводок;
ведомости смонтированных приборов;
акта об окончании монтажных работ;
акта об окончании пусконаладочных работ;
акта о приемке установок в эксплуатацию;
акта о выявленных в установке дефектах.
[Пкт.12 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]
Раздел V
Документы Системы
13. Классификация документов Системы
Все документы Системы можно разделить на:
документы, удостоверяющие личность;
регистрационные документы правовых единиц;
документы, формируемые в процессе функционирования Системы:
приказ о назначении группы для перевозки ценного имущества;
командировочные документы;
служебные удостоверения;
аттестационные свидетельства, сертификаты об окончании квалификационных курсов;
договор об охране;
план охраны объекта;
инструкция поста охраны;
акт обследования объекта;
акт обследования скрытых работ (при монтаже электрических линий);
акт проверки ввода в действие установок ОС, ПС и ОПС;
акт об окончании монтажных работ;
акт об окончании пусконаладочных работ;
акт приемки установок ОС, ПС и ОПС в эксплуатацию,
акт о выявленных в установке дефектах;
предварительное заключение о предоставлении услуг по проектированию, монтажу и техническому обслуживанию систем охранной сигнализации;
предварительное заключение о создании/утверждении и эксплуатации пульта централизованной охраны;
приказы охранной организации о создании рабочей комиссии по сдаче в эксплуатацию установок ОС, ПС и ОПС;
решения рабочей комиссии;
технологические документы:
входящие:
лицензии;
реестры и сопроводительные документы;
исходящие:
справки, выписки из РОО;
разрешения.
Раздел VI
Информационный ресурс
14. Информационные объекты
Совокупность информационных объектов, представляющих собой информационный ресурс Системы, определяется ее назначением и включает следующие объекты:
a) охранная организация:
юридические лица:
государственное предприятие, учрежденное Министерством внутренних дел;
частные охранные организации;
физические лица:
частные охранники.
b) охраняемый объект;
c) выезд;
d) проверка;
e) документ.
Кроме того, информационный ресурс должен содержать два обязательных информационных объекта:
событие;
формуляр.
[Пкт.14 изменен Пост.Прав. N 1194 от 23.12.2010, в силу 01.01.2011]
15. Идентификация информационных объектов
Принципы кодификации информационных объектов в РОО являются специфичными для каждого типа объектов и должны обеспечивать устойчивую идентификацию информационного объекта на протяжении периода существования информационной Системы, а также предоставлять возможность отслеживания преемственности учета и историографического анализа свойств и поведения объектов.
В настоящей концепции предлагается предварительная структуризация и идентификация объектов. Законченный вариант определяется в постановочных документах Системы (техническом задании). Несмотря на это, каждый из объектов может быть расширен или изменен:
a) идентификатором информационного объекта «охранная организация» являются государственные идентификационные номера:
для физических лиц - государственный идентификационный номер физического лица (IDNP - сокращение синтагмы на английском языке «Identification Number of Person») из Государственного регистра населения.
для юридических лиц - государственный идентификационный номер правовой единицы (IDNO - сокращение синтагмы на английском языке «Identification Number of Organization») из Государственного регистра правовых единиц;
b) идентификатором информационного объекта «охраняемый объект» является его идентификационный номер (IDOP), который представляет собой номер из 10 символов и имеет следующую структуру:
AYYZZZZZZZ, где
А - внутрисистемный признак идентификатора информационного объекта (для охраняемого объекта - 9);
YY - две последние цифры года присвоения идентификационного номера;
ZZZZZZZ - порядковый номер регистрации объекта, охраняемого в соответствующем году, находящегося/ проживающего в данной административно-территориальной единице Республики Молдова (в дальнейшем - район Молдовы);
c) идентификатором информационного объекта «выезд» является комбинированный ключ:
«IDOP охраняемого объекта» + «порядковый номер выезда»;
d) идентификатором информационного объекта «проверка» (IDRI) является государственный идентификационный номер факта проверки, заимствованный из Государственного регистра инспекций;
e) идентификатором информационного объекта «документ» является комбинированный ключ:
«тип документа» + «номер» + «серия»;
f) идентификатором информационного объекта «событие» является порядковый номер;
g) идентификатором информационного объекта «формуляр» является порядковый номер.
16. Базовые сценарии
Базовый сценарий представляет собой перечень событий, происходящих с информационным объектом и учитываемых в Системе. В РОО учитываются следующие события:
a) для информационного объекта «ОХРАННАЯ ОРГАНИЗАЦИЯ»:
первоначальная постановка на учет:
при получении лицензии на право осуществления охранной деятельности.
Актуализация данных:
при изменении формы собственности;
при изменении названия;
при изменении юридического адреса;
при приостановлении и возобновлении действия лицензии;
при изменении списка состоящих в штате охранников;
при изменении списка закрепленного оружия;
при изменении списка служебных транспортных средств;
при изменении количества и состава групп задержания;
при изменении списка охраняемых объектов;
при прохождении сотрудниками курсов по подготовке и повышению квалификации;
при выдаче аттестационных свидетельств по окончании курсов;
при видоизменении опознавательных знаков;
при видоизменении форменной одежды;
при видоизменении служебных удостоверений;
при проведении различного рода проверок.
Снятие с учета и перевод информации в архив осуществляется:
при аннулировании лицензии;
при ликвидации юридического лица;
при смерти физического лица (частного охранника);
b) для информационного объекта «ОХРАНЯЕМЫЙ ОБЪЕКТ»:
первоначальная постановка на учет:
при заключении договора на оказание охранных услуг.
Актуализация данных:
при приостановлении и возобновлении действия договора;
при изменении договорных условий;
при смене адреса;
при изменении плана охраны;
при изменении графических образов периметра объекта;
при изменении уязвимых мест и точек объекта;
при устранении дефектов, а также проведении технического обслуживания.
Снятие с учета:
при расторжении договора об охране;
при смерти физического лица (охраняемого объекта либо частного охранника);
при ликвидации юридического лица (охраняемого объекта либо охранной организации);
c) для информационного объекта «ВЫЕЗД»:
первоначальная постановка на учет:
при поступлении сигнала «тревога» от поста охраны либо извещателей охранной и тревожной сигнализаций.
Актуализация данных:
при передаче команды на выезд группе задержания;
при прибытии на охраняемый объект;
при проведении задержания лиц, проникших на охраняемый объект либо посягающих на жизнь или здоровье охраняемого лица;
при передаче задержанных правоохранительным органам.
Снятие с учета:
при отмене команды на выезд до прибытия группы задержания на охраняемый объект;
d) для информационного объекта «ПРОВЕРКА»:
первоначальная постановка на учет, актуализация данных и снятие с учета информационного объекта «проверка» как объекта учета производятся в рамках Государственного регистра инспекций;
e) для информационного объекта «ДОКУМЕНТ»:
первоначальная постановка на учет:
при изготовлении;
при учете документов из других Систем (например, внесение данных об удостоверении личности гражданина страны).
Актуализация данных:
при изменении статуса документа;
при изменении срока действия.
Снятие с учета осуществляется при уничтожении документа;
f) для информационных объектов «СОБЫТИЕ» и «ФОРМУЛЯР»:
первоначальная постановка на учет осуществляется при регистрации события, одновременно с этим составляется соответствующий формуляр.
Актуализация данных осуществляется при принятии соответствующих решений ответственными лицами по данному формуляру на всех этапах в технологической цепочке обработки информации (при этом в самом формуляре проставляются соответствующие отметки).
Снятие с учета осуществляется при аннулировании события.
17. Данные
В РОО регистрируются следующие данные:
a) данные об охранной организации:
IDNO/IDNP;
форма собственности;
код района Республики Молдова (согласно внутрисистемному классификатору), в котором находится охранная организация;
номер и серия лицензии на охранную деятельность;
заводской номер каждой единицы оружия, имеющейся в организации;
наименование и обозначение модели (марки) оружия;
идентификационный номер оружия (IDАR);
государственные номера служебных транспортных средств;
идентификационные номера служебных транспортных средств (IDNV);
IDNP штатных охранников;
подготовка и повышение квалификации кадров:
дата прохождения курсов;
место проведения курсов и IDNO организации;
продолжительность курсов (в часах);
IDNP охранников, направленных на курсы;
номера и серии полученных сертификатов;
номера и серии полученных аттестационных свидетельств;
количество и состав групп задержания;
опознавательные знаки и эмблемы:
графический образ;
описание.
служебные удостоверения установленного образца:
графический образ;
описание;
b) данные об охраняемом объекте(физическое лицо):
идентификационный номер охраняемого объекта (IDOP);
идентификационный номер охраняемого объекта в Государственном регистре населения (IDNP);
идентификационный номер охранной организации, частного охранника (IDNO/IDNP);
тип охраняемого объекта (согласно внутрисистемному классификатору);
код района Республики Молдова (согласно внутрисистемному классификатору), в котором проживает охраняемый объект;
адрес местожительства;
IDNP/IDNO лица, заключившего договор на охранные услуги;
договор:
дата составления договора;
номер договора;
предмет договора;
срок договора;
дата и причина приостановления договора;
дата и причина возобновления договора;
дата и причина расторжения договора;
тип охраны:
физическая (IDNP охраняющего);
Система тревожной сигнализации:
идентификационные номера извещателей (радиобрелоков);
c) данные об охраняемом объекте(недвижимое/ движимое имущество):
идентификационный номер охраняемого объекта (IDOP);
идентификационный номер охраняемого объекта в Регистре административного устройства и адресных данных;
идентификационный номер охранной организации, частного охранника (IDNP/IDNO);
тип охраняемого объекта (согласно внутрисистемному классификатору);
текстовое описание объекта;
код района Республики Молдова (согласно внутрисистемному классификатору), в котором находится охраняемый объект;
адрес места нахождения объекта;
IDNP/IDNO собственника объекта;
IDNP/IDNO арендатора объекта;
вид хозяйственной деятельности;
договор:
дата составления договора;
номер договора;
предмет договора;
срок договора;
дата и причина приостановления договора;
дата и причина расторжения договора.
план охраны объекта;
графические образы периметра объекта (охраняемых зон):
фасад, тыл, боковые стороны, центральный вход, другие участки;
уязвимые места и точки охраняемого объекта:
их количество;
точная локализация (описание и графический образ);
тип охраны:
физический пост:
номер поста;
номер телефона поста;
IDNP охраняющего;
содержание инструкции поста;
система охранной сигнализации (техническая охрана):
тип (однорубежная/многорубежная);
тип извещателей/датчиков по принципу действия (объемные, поверхностные, линейные, пассивные оптико-электронные);
количество извещателей;
идентификационные и заводские номера извещателей;
система тревожной сигнализации:
количество механических кнопок;
количество радиокнопок;
количество радиобрелоков;
другие устройства и их количество;
состояние сигнализации:
тип сигнализации (ОС, ПС, ОПС);
дата установки сигнализации;
дата и результат проведения испытаний;
дата и результат проведения технического обслуживания;
IDNO монтажно-наладочной организации;
IDNO пусконаладочной организации;
IDNO организации, осуществляющей техническое обслуживание;
диспетчерский пункт централизованной охраны;
d) данные о выезде:
посягательство на охраняемый объект (недвижимое/движимое имущество):
дата, время и вид поступившего извещения;
тип извещателя;
номер и состав группы задержания, получившей сигнал тревоги;
идентификационный номер охранной организации (IDNO),
оснащение группы;
место дислокации;
время прибытия на объект;
результат отработки извещения;
IDNP задержанных лиц;
код комиссариата полиции, куда были переданы задержанные;
посягательство на охраняемый объект (физическое лицо):
дата, время и вид поступившего извещения;
тип извещателя;
номер и состав группы задержания, получившей сигнал тревоги;
оснащение группы;
место дислокации;
время прибытия на объект;
результат отработки извещения;
IDNP задержанных лиц;
код комиссариата полиции, куда были переданы задержанные;
дата, время и вид нападения на объект;
IDNP охранника(-ов);
результат отражения нападения;
IDNP задержанных лиц;
код комиссариата полиции, куда были переданы задержанные;
e) данные о проверке:
идентификационный номер проверки (IDRI);
IDNO и наименование организации, осуществляющей проверку;
IDNO и наименование проверяемой организации;
вид/основание проверки (плановая, внезапная, по жалобе и другие основания);
результат проведения проверки (акт или другой документ, в котором указываются выявленные недостатки/нарушения и сроки их устранения, вид наказания и сроки исполнения и др.);
f) данные о документах:
тип документа;
серия;
номер;
дата выдачи;
срок действия;
кем выдан;
статус документа;
g) данные о событии:
тип события;
дата регистрации события;
h) данные о формуляре:
номер формуляра;
мотив формуляра;
код органа;
лицо, принявшее решение по формуляру;
отметки о движении формуляра.
Для заимствованных информационных объектов «физическое лицо» и «юридическое лицо» непосредственно в РОО хранятся только их государственные идентификационные номера (соответственно: IDNP или IDNO).
Из Государственного регистра населения доступны следующие данные о физическом лице:
фамилия;
имя;
отчество;
дата рождения;
гражданство;
место жительства;
Из Государственного регистра правовых единиц доступны следующие данные об юридическом лице:
название;
категория;
организационно-правовая форма;
вид хозяйственной деятельности;
юридический адрес;
регистрационные документы.
номер и серия лицензии;
IDNO лицензионных органов;
дата выдачи;
срок действия;
дата продления срока действия;
дата аннулирования;
лицензионные условия.
Рис.2 Взаимосвязь информационных блоков в Системе.
18. Классификаторы
В целях обеспечения достоверности и сокращения объема хранимой в Системе информации, а также правильной классификации объектов в Системе используется система классификаторов, которая может быть разделена на три группы:
международные;
национальные;
внутрисистемные.
Внутрисистемные классификаторы разрабатываются и используются в рамках Системы только в случае отсутствия утвержденных национальных и международных классификаторов.
19. Взаимодействие с другими информационными Системами
Для обеспечения правильного формирования информационного ресурса РОО необходимо организовать доступ к информационным ресурсам следующих автоматизированных информационных систем (рис.2):
Автоматизированная информационная система «Государственный регистр населения» (ГРН) предоставляет доступ к персональным данным частных охранников, охраняемых объектов, сотрудников охранных организаций (физических лиц), а также удостоверяющим их личность документам;
Автоматизированная информационная система «Государственный регистр правовых единиц» (ГРПЕ) предоставляет доступ к данным обо всех категориях правовых единиц, учрежденным в законном порядке, а также их филиалах и подразделениях, руководителях и учредителях, юридическом адресе, праве на занятие лицензируемым видом деятельности, регистрационных документах и печатях;
Автоматизированная информационная система «Государственный регистр транспорта» (ГРТ) предоставляет доступ к данным о транспортных средствах, отдельных номерных агрегатах, их владельцах и правомочиях, а также выданных регистрационных документах и знаках;
Автоматизированная информационная система «Государственный регистр оружия» (ГРО) предоставляет доступ к данным об оружии (за исключением воинского), находящегося в обращении на территории Республики Молдова, правообладателях и правоустанавливающих документах лиц, участвующих в обороте оружия, а также его техническом состоянии;
Автоматизированная информационная система «Регистр криминалистической и криминологической информации» (РККИ) предоставляет доступ к данным обо всех зарегистрированных осведомлениях о совершенных правонарушениях, об уголовных делах и делах об административных правонарушениях, а также о совершивших их лицах;
Автоматизированная информационная система «Кадастр недвижимого имущества» (КНИ) предоставляет доступ к данным об объектах недвижимого имущества: о правах собственности и ограничениях на них, о собственниках и правообладателях, а также о регистрационных документах;
Автоматизированная информационная система «Национальная географическая информационная система» (НГИС) используется для пространственной привязки данных о местоположении объектов учета, а также получения данных из Регистра административного устройства и адресных данных, Строительного регистра, Регистра автомобильных дорог. НГИС также предоставляет возможность применять методы пространственного анализа событий и явлений, связанных с пресечением преступлений и административных правонарушений на охраняемых объектах.
Раздел VII
Информационно-телекоммуникационная инфраструктура
20. Уровни инфраструктуры
Архитектура настоящей Системы построена по типовой схеме информационно-телекоммуникационной инфраструктуры автоматизированной информационной системы в соответствии с требованиями, изложенными в Концепции государственной информационно-телекоммуникационной инфраструктуры.
Информационно-телекоммуникационная инфраструктура настоящей Системы расположена в двух уровнях:
• центральном;
• локальном.
Центральный уровень расположен в муниципии Кишинэу. Основная функция центрального уровня информационно-телекоммуникационной инфраструктуры заключается в обеспечении хранения информации и ее предоставлении авторизованным пользователям посредством государственного информационного портала.
Локальный уровень расположен в помещениях охранных организаций районных центров. Его основной функцией является сбор информации.
21. Программно-технический комплекс
Архитектура программно-технического комплекса, перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры, определяется разработчиком Системы совместно с ее владельцем на последующих этапах разработки Системы.
Для осуществления связи между уровнями Системы используется телекоммуникационная система органов публичного управления.
Раздел VIII
Безопасность и защита информации
22. Определение
Под информационной безопасностью следует понимать состояние защищенности любой автоматизированной информационной системы на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных воздействий естественного или искусственного характера, результатом которых является нанесение ущерба владельцам и пользователям информационных ресурсов и информационной инфраструктуры.
Комплексная Система информационной безопасности представляет собой совокупность законодательных, организационных и экономических мер, а также технологических средств и методов программно-аппаратной и криптографической защиты информации, которые направлены на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов.
Основными задачами информационной безопасности является обеспечение:
целостности информации - защита от изменения и уничтожения данных;
конфиденциальности - защита от несанкционированного доступа к данным;
доступности - защита от блокирования доступа санкционированных пользователей к информационным ресурсам.
Основные требования, предъявляемые к информационной безопасности:
комплексность;
целенаправленность;
непрерывность;
надежность;
централизованное управление;
эшелонированность;
разумная достаточность.
23. Угрозы информационной безопасности
Под угрозой понимается потенциально возможное событие или действие, направленное на причинение ущерба информационным ресурсам или информационной инфраструктуре.
Основными угрозами информационной безопасности являются:
противоправные сбор и использование информации;
нарушения технологии обработки информации;
внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия;
разработка и распространение программ, нарушающих нормальное функционирование информационных и телекоммуникационных систем, в том числе систем защиты информации;
уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникаций и связи;
воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;
компрометация ключей и средств криптографической защиты информации;
утечка информации по техническим каналам;
внедрение электронных устройств для перехвата информации в технических средствах обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов публичного управления;
уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;
перехват информации в сетях передачи данных и на линиях связи, дешифровка этой информации и навязывание ложной информации;
использование несертифицированных программных продуктов и технических средств, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии информационно-телекоммуникационной инфраструктуры;
несанкционированный доступ к информационным ресурсам, находящимся в банках и базах данных;
нарушение законных ограничений на распространение информации.
Объектами угроз являются информационные ресурсы и информационно-телекоммуникационная инфраструктура.
Источниками угроз являются преступники, коррумпированные государственные служащие, а также недобросовестные пользователи.
Целями нарушителей являются:
нарушение конфиденциальности информации;
нарушение логической целостности и физической сохранности информации;
нарушение функционирования информационно-телекоммуникационной инфраструктуры.
Способы осуществления угроз:
несанкционированный доступ;
физическое воздействие на компоненты информационно-телекоммуникационной инфраструктуры;
организация утечки информации по различным каналам;
подкуп и запугивание персонала.
24. Обеспечение информационной безопасности
Создание комплексной системы информационной безопасности включает ряд последовательных этапов:
определение профилей защиты;
категорирование защищаемых ресурсов;
анализ рисков;
разработка политики безопасности;
разработка архитектуры безопасности;
создание и внедрение системы информационной безопасности;
сертификация системы.
Основными компонентами системы информационной безопасности являются:
защита информации и поддерживающей инфраструктуры при подключении к внешним сетям;
защита информации в процессе межсетевого взаимодействия;
защита потоков данных;
защита сервисов системы;
антивирусная защита;
обеспечение безопасности программной среды;
аутентификация;
протоколирование и аудит.
Базовыми технологическими механизмами обеспечения безопасности и защиты информации являются:
применение четырехступенчатой аутентификации при доступе к данным;
разграничение доступа пользователей к данным согласно их ролям в АИС;
применение средств биоидентификации пользователей;
применение цифровой подписи;
доступ к данным только через единый объектный интерфейс;
централизованное управление и контроль доступа к данным.
Одним из наиболее уязвимых звеньев в Системе информационной безопасности является человеческий фактор. В связи с этим важным элементом информационной безопасности является обучение персонала методам и способам противодействия угрозам.
Раздел IX
Заключительные положения
Создание настоящей Системы потребует значительных временных ресурсов, так как ее полное функционирование станет возможным только после автоматизации и подключения к Системе всех охранных организаций, а также после сдачи в эксплуатацию информационных систем других министерств и ведомств и построения соответствующей инфраструктуры.
Рекомендуется поэтапное внедрение систем по мере завершения процесса информатизации деятельности тех или иных ведомств и подготовки инфраструктуры.
Система сможет функционировать только при условии ее внедрения на всей территории Республики Молдова, а для этого необходимы оснащение техникой и программным обеспечением всех охранных организаций, проведение обучения специалистов и персонала охранных организаций.
|
Приложение № 2 к Постановлению Правительства № 635 от 6 июня 2007 г. ПЛАН МЕРОПРИЯТИЙ ПО ВНЕДРЕНИЮ Концепции Автоматизированной информационной системы «Регистр охраняемых объектов» |
|||
| №
п/п |
Наименование мероприятий | Ответственные исполнители | Срок выполнения |
| 1. | Разработка деловых предложений в отношении Автоматизированной информационной Системы «Регистр охраняемых объектов» | Министерство внутренних дел | IV квартал 2007 г. |
| 2. | Разработка технического задания для Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | I квартал 2008 г. |
| 3. | Разработка тендерной документации | Министерство внутренних дел | II квартал 2008 г. |
| 4. | Проведение тендера с целью выбора компании (подрядчика) для разработки и внедрения Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | II квартал 2008 г. |
| 5. | Разработка софта для Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | II квартал 2009 г. |
| 6. | Приобретение необходимого оборудования для внедрения Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | III квартал 2009 г. |
| 7. | Сдача в экспериментальную эксплуатацию Автоматизированной информационной системы «Регистр охраняемых объектов», а также подготовка пользователей | Министерство внутренних дел | IV квартал 2009 г. |
| 8. | Разработка и утверждение Положения об Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | IV квартал 2009 г. |
| 9. | Сдача Автоматизированной информационной системы «Регистр охраняемых объектов» в промышленную эксплуатацию, в том числе подготовка пользователей | Министерство внутренних дел | II квартал 2010 г. |
| 10. | Предоставление технического сопровождения Автоматизированной информационной системе «Регистр охраняемых объектов» | Министерство внутренних дел | Постоянно |
| 11. | Развитие Автоматизированной информационной системы «Регистр охраняемых объектов» | Министерство внутренних дел | Постоянно |
[Приложение N 2 изменено Пост.Прав. N 4 от 16.01.2009, в силу 23.01.2009]