BIZLEXЗаконодательство Республики Молдова
Содержание
Приказы

Приказ № 67 от 07.06.2023

oб утверждении Положения об услугах системы электронной почты органов публичного управления

Тип документа
Приказы
Дата принятия
07.06.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

П Р И К А З

об утверждении Положения об услугах системы электронной

почты органов публичного управления

№ 67  от  07.06.2023

 (в силу 29.07.2023) 

Мониторул Офичиал ал Р. Молдова № 220-222 ст. 550 от 29.06.2023

* * *

ЗАРЕГИСТРИРОВАН:

Министерство юстиции

№ 1806 от 27 июня 2023 г.

Министр ________ Вероника Михайлов-Морару

На основании пункта 2 Постановления Правительства № 822/2012 об услугах системы электронной почты органов публичного управления (Официальный монитор Республики Молдова, 2012 г., № 234–236, ст.880), с последующими изменениями, а также в соответствии с подпунктом e) пункта 16 Положения об организации и функционировании Государственной канцелярии, утвержденного Постановлением Правительства № 657/2009 (Официальный монитор Республики Молдова, 2009 г., № 162, ст.724), с последующими изменениями,

ПРИКАЗЫВАЮ:

1. Утвердить Положение об услугах системы электронной почты органов публичного управления (прилагается).

2. Контроль за исполнением настоящего приказа возложить на Государственную канцелярию.

Утверждено

Приказом Генерального секретаря Правительства

№ 67/2023

ПОЛОЖЕНИЕ

об услугах системы электронной почты

органов публичного управления

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об услугах системы электронной почты органов публичного управления (в дальнейшем – Положение) определяет организационно-нормативные основы создания и функционирования Системы электронной почты органов публичного управления (в дальнейшем – СЭП), а также условия обеспечения безопасности при передаче электронной корреспонденции.

2. Положение предусматривает общие условия осуществления электронного обмена корреспонденцией между пользователями СЭП и физическими и/или юридическими лицами публичного или частного права.

3. СЭП принадлежит к категории специальных систем электронных коммуникаций Республики Молдова и основывается на специальных технических средствах (почтовых серверах, узлах, линиях связи), на комплексах программного и аппаратного обеспечения, а также на отдельных средствах связи.

4. В настоящем Положении используются следующие понятия:

администратор СЭП – ответственное лицо (назначенное внутренним приказом в рамках публичного учреждения/ органа), наделенное правами администрирования, предоставленными технико-технологическим оператором СЭП, ответственное за подключение пользователей к СЭП/ отключение пользователей от СЭП, обеспечение работоспособности СЭП и осуществление контроля за обеспечением доступа и использованием ресурсов СЭП;

агрегация корреспонденции – доступ к почте в СЭП при посредстве сторонних поставщиков услуг электронной почты;

клиент электронной почты – программный продукт с функцией создания, получения, передачи, хранения и отображения сообщений электронной почты;

электронное сообщение (или электронное письмо) – сообщение, передаваемое при посредстве сетей электронной коммуникации, состоящее из служебной информации (адреса отправителя, адреса получателя, темы и т. д.), текста сообщения (необязательно) и прикрепленных файлов (необязательно);

оператор СЭП – субъектом, назначенным технико-технологическим оператором СЭП, является публичное учреждение "Служба информационных технологий и кибернетической безопасности", администрирующее систему электронной почты как часть Телекоммуникационной системы органов публичного управления и имеющее доступ ко всей технико-технологической информации СЭП;

электронная почта – служба, позволяющая пользователю осуществлять обмен сообщениями или документами в электронном формате в сети Интернет. Термин "электронная почта" применяется по отношению к системе электронной почты в Интернете на основе SMTP (Simple Mail Transfer Protocol), а также к сетевым системам, базирующимся на других протоколах POP3/SMIME;

система электронной почты органов публичного управления (СЭП) – организационная техническая система, обеспечивающая электронный обмен корреспонденцией между пользователями системы, а также между пользователями системы и прочими лицами, с присвоением пользователям уникальных электронных почтовых ящиков;

спам – нежелательная электронная почта, не актуальная по содержанию, рассылаемая большому количеству получателей, обычно рекламного содержания;

пользователь САП – сотрудник публичного учреждения/ органа, обеспеченного услугами Телекоммуникационной системы органов публичного управления и подключенного к системе электронной почты, пользующийся ее услугами в служебных целях, а также других публичных субъектов, не обеспеченных услугами Телекоммуникационной системы органов публичного управления.

II. СИСТЕМА ЭЛЕКТРОННОЙ ПОЧТЫ ОРГАНОВ

ПУБЛИЧНОГО УПРАВЛЕНИЯ

5. СЭП – система, основывающаяся на специальных технических средствах программного и аппаратного обеспечения и обеспечивающая передачу сообщений, применяя стандартные протоколы передачи данных, позволяющая пользователю СЭП осуществлять обмен сообщениями или документами в электронном формате при посредстве сети Интернет.

6. СЭП используется для обмена электронными сообщениями как между публичными учреждениями/ органами, так и с другими субъектами при посредстве сторонних служб электронной почты в сети Интернет.

7. Созданные для пользователей СЭП адреса электронной почты подразделяются на следующие категории:

1) официальный адрес электронной почты публичного учреждения/ органа, указанный на официальном сайте публичного учреждения/ органа;

2) именные адреса электронной почты, созданные для сотрудников публичного учреждения/ органа;

3) функциональные адреса электронной почты, предназначенные для автоматизации информационных систем, передачи уведомлений или кодов подтверждения;

4) списки рассылки – адреса электронной почты, предназначенные для рассылки сообщений по списку именных или функциональных адресов электронной почты;

5) альтернативные адреса электронной почты для именных учетных записей, созданные с целью получения сообщений на дополнительный адрес электронной почты.

8. Для систематизации данных об адресах электронной почты в каждом публичном учреждении/ органе назначается администратор СЭП, ответственный за корректировку, изменение, учет, обновление данных, касающихся почтовых ящиков, созданных в СЭП, в том числе в результате реорганизации или ликвидации публичного учреждения/ органа.

9. Публичное учреждение/ орган информирует посредством официального письма оператора СЭП о назначенном администраторе СЭП, указав его контактные данные в соответствии с приложением № 2, для создания оператором СЭП учетной записи администратора СЭП.

10. В случае отставки администратора СЭП публичное учреждение/ орган отправляет оператору СЭП официальное письмо с запросом об удалении учетной записи администратора СЭП с сервера электронной почты.

11. Доступ к электронной почте разрешается в целях выполнения служебных обязанностей при условии соблюдения требований настоящего Положения.

12. После предоставления почтового ящика каждый пользователь становится лицом, ответственным за свой почтовый ящик.

13. Помимо учетных записей пользователей СЭП, могут создаваться по запросу с одобрения руководителя публичного учреждения/ органа учетные записи/ почтовые адреса учреждения/ органа, которые могут включать функциональные, альтернативные адреса электронной почты, а также списки для рассылки.

14. Вся информация, циркулирующая при посредстве электронной почты, считается служебной информацией и не может использоваться в иных целях.

15. Для использования СЭП пользователь СЭП может применять почтовые клиенты, указанные в приложении № 1, либо веб-интерфейс почтового сервера.

III. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ

16. В целях обеспечения работы СЭП оператор СЭП наделен следующими правами:

1) при выявлении нарушений предписаний настоящего Положения сообщать о них руководителю публичного учреждения/ органа;

2) уведомлять администраторов СЭП и пользователей СЭП о несоблюдении требований информационной безопасности и предписаний настоящего Положения;

3) хранить почтовые сообщения в течение 60 дней с момента отключения учетной записи СЭП и, в случае необходимости, осуществлять анализ отправленной и полученной информации с точки зрения информационной безопасности и соблюдения предписаний настоящего Положения;

4) удалять учетные записи электронной почты со статусом "Закрытая" старше трех лет.

17. Обязанности оператора СЭП:

1) эксплуатировать СЭП в составе Телекоммуникационной системы органов публичного управления;

2) выделить определенное количество почтовых ящиков в СЭП по официальному запросу публичного учреждения/ органа в пределах имеющихся ресурсов в указанном в запросе поддомене;

3) предоставить права управления СЭП администратору СЭП и отозвать их по требованию публичного учреждения/ органа;

4) модифицировать место хранения, выделенное для почтовых ящиков, по запросу администратора СЭП или публичного учреждения/ органа в пределах наличествующих ресурсов;

5) предоставлять решения для многофакторной аутентификации пользователей СЭП;

6) обеспечивать техническое осуществление ограничений и пределов, предусмотренных в настоящем Положении;

7) хранить данные о действиях в СЭП не менее чем за последние шесть месяцев и предоставлять доступ к этой информации по запросу публичного учреждения/ органа или иных субъектов в соответствии с положениями законодательства;

8) согласовывать и выполнять требования, касающиеся обеспечения информационной безопасности функционирования СЭП, в соответствии с предписаниями настоящего Положения, а также применять утвержденные Правительством минимальные обязательные требования кибернетической безопасности;

9) принимать меры защиты от вредоносных вложений и спам-сообщений, поступающих в СЭП;

10) предупреждать администратора СЭП и/или публичные учреждения/ органы–бенефициары обо всех планируемых отключениях СЭП при посредстве СЭП не менее чем за один день до момента отключения, указывая предполагаемые сроки восстановления функциональности услуг;

11) принимать срочные меры по предотвращению нарушений, в том числе временно приостанавливать доступ в критических случаях, с последующим уведомлением администратора СЭП.

18. Администратор СЭП наделен следующими правами:

1) запрашивать у оператора СЭП расширение места хранения для определенных почтовых ящиков;

2) запрашивать у оператора СЭП настройку локальной переадресации (в пределах того же домена) сообщений для функциональных учетных записей;

3) быть уведомленным об инцидентах, приведших к временной приостановке действия пользователя СЭП;

4) инициировать процедуру отключения пользователя СЭП от СЭП и временной приостановки его действий в случаях, указанных в пунктах 27 и 28, с передачей последующих данных оператору СЭП;

5) согласовывать мероприятия по обеспечению информационной безопасности СЭП в рамках учреждения/ органа;

6) осуществлять надзор за соблюдением требований информационной и кибернетической безопасности пользователями СЭП, информировать оператора СЭП о случаях и попытках их нарушения;

7) обращаться к оператору СЭП, направив ему официальное письмо с запросом осуществить блокировку определенных адресов электронной почты.

19. На администратора СЭП возложены следующие обязанности:

1) запрашивать у оператора СЭП при посредстве официального письма необходимое количество почтовых ящиков;

2) восстанавливать доступ к СЭП для пользователей СЭП, чья деятельность была временно приостановлена;

3) обращаться к оператору СЭП, направив ему официальное письмо с запросом об удалении почтовых ящиков и указанием их перечня;

4) обеспечивать учет пользователей СЭП и по требованию руководителя публичного учреждения/ органа представлять списки пользователей, их права на настоящий момент и учетные данные;

5) оказывать методическую и практическую поддержку пользователям СЭП, касающуюся использования почтовых ящиков;

6) уведомлять пользователей СЭП о необходимости удаления неактуальных/ устаревших сообщений из почтового ящика для эффективного управления выделенными ресурсами хранения;

7) информировать пользователей СЭП об организационных/ технических изменениях в функционировании СЭП;

8) в случае выявления нарушений предписаний настоящего Положения информировать о них руководителя публичного учреждения/ органа и оператора СЭП;

9) принимать срочные меры для предупреждения нарушений, в том числе временно приостанавливать доступ в критических случаях;

10) в пределах своей компетенции принимать меры по обеспечению кибернетической безопасности и защите персональных данных в СЭП;

11) выполнять требования, касающиеся обеспечения информационной безопасности функционирования СЭП;

12) принимать меры защиты от вредоносных вложений и спам-сообщений, рассылаемых пользователями СЭП;

13) информировать пользователей СЭП обо всех планируемых отключениях СЭП при получении уведомления от оператора СЭП, указывая предполагаемые сроки восстановления функционирования услуг.

20. Пользователь СЭП наделен следующими правами:

1) получать техническую поддержку от администратора СЭП для использования почтового ящика;

2) пользоваться защитой от спам-сообщений и вредоносных вложений;

3) применять методы многофакторной аутентификации и прочие техники предотвращения несанкционированного доступа;

4) пользоваться квотой в 15 ГБ дискового пространства для хранения сообщений;

5) запрашивать продление срока действия пароля до 365 дней при использовании многофакторной аутентификации;

6) запрашивать, чтобы публичное учреждение/ орган передали ранее использовавшуюся учетную запись электронной почты другому субъекту;

7) применять все функции, предлагаемые в веб-интерфейсе (например, календарь, контакты, портфель, предпочтения), совместное использование и совместную работу с документами, возможность использования клиентов электронной почты на рабочих станциях или мобильных устройствах, синхронизацию контактов и событий.

21. На пользователя СЭП возложены следующие обязательства:

1) знать и соблюдать предписания настоящего Положения;

2) регулярно пользоваться доступом к СЭП;

3) не допускать ситуаций, при которых доступное место заканчивается, что приводит к невозможности получения сообщений;

4) читать сообщения-уведомления о том, что место для хранения заканчивается, срок действия пароля истекает, сообщения о недоставке (доставке сообщения с ошибкой) и уведомлять об этом администратора СЭП или оператора СЭП;

5) менять пароль доступа минимум один раз в 90 дней, если не установлена многофакторная аутентификация. Новый пароль должен отличаться от предыдущих и указываться во всех ранее установленных клиентских приложениях электронной почты и мобильных устройствах;

6) пароль должен быть сложным, в соответствии с Постановлением Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности, и не должен содержать имени и фамилии пользователя СЭП;

7) обеспечивать правильность и достоверность вводимых и передаваемых данных;

8) удалять неактуальные/ устаревшие сообщения из почтового ящика в целях эффективного распоряжения выделенными ресурсами хранения;

9) информировать оператора СЭП или администратора СЭП о нарушениях информационной безопасности, обнаруженных в процессе использования СЭП;

10) соблюдать требования оператора СЭП или администратора СЭП в случае инцидента, угрожающего безопасности;

11) соблюдать минимальные обязательные требования кибернетической безопасности в соответствии с нормативными актами;

12) использовать СЭП только в служебных интересах.

IV. ПРОЦЕДУРА ПОДКЛЮЧЕНИЯ

К СЭП / ОТКЛЮЧЕНИЯ ОТ СЭП

22. Основанием для предоставления доступа к СЭП является трудоустройство в публичном учреждении/ органе.

23. Подключение к СЭП происходит по инициативе администратора СЭП после трудоустройства лица в публичном учреждении/ органе, или публичное учреждение/ орган официальным письмом обращается к оператору СЭП с запросом о создании учетной записи и предоставлении данных для доступа к СЭП.

24. Администратор СЭП или оператор СЭП создает учетную запись, устанавливая временный пароль. Временные данные для доступа и практические руководства отправляются пользователю СЭП.

25. Администратор СЭП включает пользователя СЭП в списки рассылки или создает альтернативные адреса.

26. После подключения к СЭП пользователь СЭП обязан сменить пароль, который должен соответствовать требованиям, предусмотренным в подпункте 6) пункта 21.

27. Отключение от СЭП (удаление учетной записи) осуществляется в следующих случаях:

1) по запросу администратора СЭП или по официальному запросу публичного учреждения/ органа;

2) автоматически, по истечении 30 дней с момента изменения статуса учетной записи с "Активная" на "Закрытая". Статус учетной записи может быть изменен администратором СЭП;

3) автоматически, по истечении трех лет с момента временной приостановки доступа к СЭП.

28. Временная приостановка (временная блокировка) доступа к СЭП осуществляется в следующих случаях:

1) в случае несоблюдения предписаний настоящего Положения;

2) в случаях, если учетная запись пользователя СЭП используется для массовой рассылки сообщений (спама) или вредоносных сообщений, до выяснения причины и принятия строгих мер;

3) во время проведения профилактических работ в программном и техническом комплексе СЭП;

4) при нарушении безопасности СЭП, если оно представляет опасность для функционирования СЭП;

5) в случае несоблюдения положений пункта 21.

V. ЗАПРЕТЫ И ОГРАНИЧЕНИЯ

29. Пользователю электронной почты запрещается:

1) предоставлять третьим лицам доступ к своей учетной записи для использования СЭП;

2) сообщать данные доступа пользователя СЭП третьим лицам;

3) читать или изменять почтовые сообщения сторонних пользователей СЭП;

4) отправлять сообщения от имени другого пользователя СЭП;

5) передавать посредством СЭП мультимедийные файлы или архивы объемом более 35 Мб;

6) одновременно отправлять одно и то же сообщение более чем 50 получателям в течение одного часа. В случае если необходимо отправить множественные сообщения, наборы сообщений высылаются с интервалом пять минут между отправкой. В служебных целях, в соответствии с должностными обязанностями пользователя, по запросу создаются исключения из ограничений на отправку сообщений;

7) использовать свой почтовый ящик для рассылки спам-сообщений, для создания и отправки электронных документов оскорбительного характера, содержащих угрозы, пропаганду расовой дискриминации, насилия или других сообщений, пропагандирующих нарушение прав человека и законодательства;

8) совершать любые попытки несанкционированного доступа к СЭП, к почтовым ящикам сторонних пользователей, а также применять технические и программные средства, предназначенные для получения несанкционированного доступа к СЭП;

9) преднамеренно отправлять с помощью СЭП сообщения, содержащие вредоносные вложения, файлы или программы, предназначенные для уничтожения или ограничения функционирования технических или программных средств;

10) вносить в сообщения, отправляемые с помощью СЭП, информацию, содержащую государственную тайну Республики Молдова;

11) публиковать адрес учетной записи электронной почты в сети Интернет и / или использовать его в личных целях (для регистрации в социальных сетях, интернет-магазинах, форумах и проч.);

12) использовать услуги электронной почты, предоставляемые третьими лицами, для агрегирования корреспонденции СЭП.

30. В процессе администрирования СЭП администратору СЭП запрещается:

1) сообщать данные доступа пользователей (имя пользователя и пароль) третьим лицам, за исключением предусмотренных законодательством случаев;

2) предоставлять третьим лицам данные доступа к учетной записи администратора СЭП;

3) получать доступ к содержимому учетной записи пользователя СЭП без его согласия;

4) необоснованно прерывать действие механизмов защиты и фильтрации.

31. В процессе администрирования СЭП оператору СЭП запрещается:

1) сообщать данные доступа пользователей (имя пользователя и пароль) третьим лицам, за исключением предусмотренных законодательством случаев;

2) необоснованно прерывать действие механизмов защиты и фильтрации.

32. Оператор СЭП:

1) не гарантирует, что сообщение, отправленное при посредстве СЭП, было прочитано или понято получателем;

2) не гарантирует передачу сообщений на несуществующие (ошибочные, устаревшие) адреса электронной почты, несуществующие (с истекшим сроком действия, неправильные) домены, учетные записи электронной почты, на которых недостаточно места для хранения;

3) не гарантирует успешную передачу сообщений, содержащих ссылки или указания на сомнительные интернет-ресурсы. Сообщения без темы, контент с изображениями без текста часто могут помечаться как спам;

4) не несет ответственности за сообщения, заблокированные из-за неверных настроек или плохой репутации отправителя (доменное имя, IP-адрес и т. д.);

5) не несет ответственности за неотправку сообщения, созданного как черновик (Draft), без нажатия на кнопку "Отправить".

33. В случае если сообщение не отправлено адресату, СЭП выдает сообщение об ошибке, в котором указывается причина его недоставки.

34. Сообщения, полученные из внешних систем, сопровождаются предупреждающим сообщением, где указывается, что сообщение отправлено из источника, находящегося за пределами СЭП.

VI. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ СЭП

35. Публичные учреждения/ органы обеспечивают соблюдение требований, касающихся СЭП, а также стандартов и нормативных актов в сфере информационной безопасности.

36. Меры защиты персональных данных и меры информационной безопасности являются неотъемлемой частью работ по созданию и эксплуатации СЭП и выполняются непрерывно всеми участниками.

37. Каждое публичное учреждение/ орган разрабатывает, утверждает и внедряет политику кибернетической безопасности в целях обеспечения соблюдения настоящего Положения и нормативных актов.

38. В каждом публичном учреждении/ органе назначаются подразделение или сотрудник, ответственные за обеспечение информационной безопасности при эксплуатации СЭП.

39. Данные аутентификации в СЭП принадлежат к категории персональных данных. Обеспечение безопасности, конфиденциальности и неприкосновенности данных осуществляется субъектами, наделенными правами доступа к СЭП, при строгом соблюдении требований по обеспечению безопасности персональных данных.

40. Каждое публичное учреждение/ орган разрабатывает, утверждает и внедряет политику безопасности персональных данных в целях обеспечения соблюдения настоящего Положения и нормативных актов.

41. Каждое публичное учреждение/ орган назначает лицо, ответственное за внедрение и соблюдение положений политики безопасности персональных данных.

42. Пользователи отвечают за то, каким образом они используют СЭП. Каждый пользователь несет ответственность за действия, способные повлиять на безопасность СЭП.

VII. ФИНАНСОВОЕ И МАТЕРИАЛЬНО-

ТЕХНИЧЕСКОЕ ОБЕСПЕЧЕНИЕ СЭП

43. Финансовое и материально-техническое обеспечение функционирования и разработки СЭП, в том числе оплата услуг электронной почты, осуществляется в соответствии с положениями Постановления Правительства № 546/2011 об утверждении Положения о предоставлении услуг Телекоммуникационной системы органов публичного управления и внесении изменений в некоторые постановления Правительства, а именно, для:

1) публичных учреждений/ органов, указанных в приложении № 1 к Постановлению Правительства № 840/2004 о создании телекоммуникационной системы органов публичного управления, обеспечиваемых базовыми услугами в пределах выделенного бюджета;

2) остальных бенефициаров – за счет собственных средств на договорной основе.