Постановление № 74 от 31.01.2024
о правительственной услуге удаленной идентификации личности
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
о правительственной услуге удаленной идентификации личности
№ 74 от 31.01.2024
(в силу 14.04.2024)
Мониторул Офичиал ал Р. Молдова № 98-100 ст. 233 от 14.03.2024
* * *
На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6 – 12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Концепцию правительственной услуги удаленной идентификации личности (прилагается).
2. Назначить публичное учреждение "Агентство электронного управления" владельцем и держателем правительственной услуги удаленной идентификации личности.
3. Публичному учреждению "Агентство электронного управления":
1) обеспечить внедрение и непрерывное развитие правительственной услуги удаленной идентификации личности;
2) обеспечить интеграцию правительственной услуги удаленной идентификации личности с правительственной услугой мобильной электронной идентичности и подписи (MobiSign) в целях удаленного установления идентичности заявителей на сертификацию открытого ключа;
3) обеспечить предоставление правительственной услуги удаленной идентификации личности;
4) утвердить условия договора, касающиеся оказания услуг по установлению идентичности личности с помощью правительственной услуги удаленной идентификации личности, и правила пользования ею;
5) утвердить тарифы на предоставление услуги удаленной идентификации личности.
4. Публичным субъектам, вовлеченным в процесс внедрения правительственной услуги удаленной идентификации личности, предпринять действия, необходимые для адаптирования соответствующей нормативной базы.
5. Непрерывное функционирование и развитие правительственной услуги удаленной идентификации личности обеспечивать за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета Государственной канцелярии для публичного учреждения "Агентство электронного управления", а также из других законных источников.
6. Положения настоящего постановления осуществлять за счет и в пределах ассигнований, утвержденных в законах о годовом бюджете, и из других источников, не запрещенных законодательством.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Зам. премьер-министра, | |
| министр экономического | |
| развития и цифровизации | Думитру Алайба |
| № 74. Кишинэу, 31 января 2024 г. | |
Утверждена
Постановлением Правительства
№ 74/2024
КОНЦЕПЦИЯ
правительственной услуги удаленной идентификации личности
ВВЕДЕНИЕ
Цифровая трансформация изменила порядок взаимодействия граждан и деловой среды с органами публичного управления и оказала существенное влияние на публичные услуги и административные процессы. В последние годы достижения в области цифровых технологий трансформировали публичный сектор, сделав его более эффективным, прозрачным и доступным для граждан.
В этом контексте Правительство при поддержке партнеров по развитию реализует ряд мер по стимулированию использования электронных услуг, цифровой трансформации публичного сектора, цифровизации экономики Республики Молдова, развитию электронной торговли и т.д.
Ключевым фактором цифровой трансформации является внедрение цифровой идентичности – важнейшего компонента инфраструктуры, на котором будет строиться будущее систем электронного правления и частных электронных услуг. Цифровая идентичность с неограниченными возможностями совершать действия онлайн в рамках закона – в любом месте и в любое время – дает большое преимущество как гражданам, так и компаниям и правительству в равной мере.
Экосистема электронной идентичности является неотъемлемой частью цифровой стратегии любого правительства, направленной на цифровые, безопасные, безбумажные, устойчивые процессы и трансграничное или межорганизационное сотрудничество. Необходимость в электронной идентичности и подписи возникает всякий раз, когда нужно связать решение или транзакцию с конкретным лицом или субъектом и обеспечить целостность данных.
Стремительная эволюция технологий способствовала появлению новых возможностей в области менеджмента цифровой идентичности путем создания технических условий для удаленной идентификации и регистрации заявителей на цифровую идентичность.
Проверка идентичности – это процесс, в ходе которого поставщик услуг собирает и подтверждает информацию о заявителе и проверяет, действительно ли собранная и подтвержденная информация принадлежит заявителю. В настоящее время этот процесс осуществляется оператором по проверке идентичности, который физически присутствует в том же месте, что и заявитель, при получении информации и проверке идентичности заявителя. Однако с ростом цифрового рынка идея удаленной идентификации личности стала более привлекательной, так как она позволяет клиентам, находящимся на удаленном расстоянии, получать доступ к подобным услугам. Возможность удаленной проверки идентичности способствует и увеличивает возможность электронных транзакций, обеспечивая при этом подтверждение идентичности партнеров, участвующих в сделке.
Решение для удаленной электронной идентификации требуется во многих сферах социальной и экономической деятельности. Насущной необходимостью на данном этапе является обеспечение качественного и безопасного решения для удаленной идентификации будущих пользователей правительственной услуги мобильной электронной идентичности и подписи (MobiSign) и предоставление приемлемого варианта для поставщиков услуг (например, поставщиков финансово-банковских услуг), удаленное взаимодействие и идентификация клиентов, без их физического присутствия. Для того, чтобы избежать распыления инвестиций и внедрения различных стандартов, и чтобы не оставить без внимания другие жизненно важные отрасли, такие как публичные услуги, образование и здравоохранение, внедрение публичным учреждением "Агентство электронного управления" единого многофункционального и общедоступного решения считается наиболее подходящим для деловой среды и граждан вариантом.
Одним из ключевых преимуществ решения многократного использования для удаленной идентификации является положительная обратная связь, получаемая от всех участвующих субъектов. Результатом первого физического контакта заявителя с любым игроком экосистемы, будь то положительным или отрицательным, можно поделиться или использовать его для дальнейшего улучшения и совершенствования общего процесса удаленной идентификации. Этот непрерывный цикл обратной связи повышает безопасность и эффективность системы, обеспечивая преимущества для всех заинтересованных и вовлеченных сторон.
В этом отношении проект "Республика Молдова: Поддержка Агентства электронного правительства в разработке многофункциональной цифровой платформы Electronic Know Your Customer (eKYC+)", инициированный публичным учреждением "Агентство электронного управления" совместно с Экономическим советом при финансовой поддержке Европейского банка реконструкции и развития, является прямым ответом на насущную потребность в инструментах удаленной электронной идентификации клиентов и в Республике Молдова. Проект направлен на содействие упорядочиванию взаимодействия между гражданами и представителями деловой среды, между гражданами и органами публичного управления, на стимулирование электронных транзакций, содействие развитию электронных услуг и повышению темпов внедрения цифровой идентичности среди населения Республики Молдова путем внедрения эффективного, надежного и современного механизма удаленной идентификации личности.
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Правительственная услуга удаленной идентификации личности (e-KYC) (в дальнейшем – услуга e-KYC) является решением, посредством которого осуществляется идентификация и проверка личности физического лица на основании предъявленных документов, удостоверяющих личность, сделанных снимков и информации, сообщенной физическим лицом или полученной из внешних источников данных, с использованием цифровых средств.
2. Услуга e-KYC представляет собой комплекс взаимо-связанных информационных ресурсов и технологий, программных технических средств и методологий, направленный на предоставление многократного, безопасного и простого в использовании механизма удаленной идентификации личности для различных случаев, когда необходимо проверить идентичность личности на требуемом уровне безопасности.
3. Для целей настоящей Концепции используются следующие основные понятия:
атрибуты идентификации – подмножество идентификационных данных, отправляемых удаленным сервисом идентификации лиц услуге поддержки клиента;
бенефициар услуги e-KYC – физическое или юридическое лицо, владелец услуги поддержки клиента, использующей услугу удаленной идентификации личности для идентификации физических лиц с целью их регистрации в качестве клиентов или предоставления им услуг;
компонент безопасности – электронная составляющая документа, удостоверяющего личность, используемая в качестве защищенного носителя идентификационных данных и фотографии законного владельца документа;
Near Field Communication – технология беспроводной связи на коротких расстояниях, позволяющая обмениваться данными между совместимыми устройствами, расположенными на расстоянии до нескольких сантиметров друг от друга (в дальнейшем – NFC);
биометрическое определение живости лица (Biometric Livenes Detection) – метод, используемый для обнаружения попытки подделки, путем определения того, является ли источник биометрического образца живым человеком или ложной идентичностью. Осуществляется с помощью алгоритмов, которые анализируют данные, собранные с биометрических датчиков, чтобы определить, является источник подлинным или воспроизводимым;
биометрические данные – персональные данные, полученные в результате специальной технической обработки, относящиеся к физическим, физиологическим или поведенческим характеристикам физического лица, которые позволяют или подтверждают его уникальную идентификацию;
идентификационные данные – совокупность персональных данных, в том числе биометрических, собираемых и проверяемых службой удаленной идентификации личности в целях установления личности физического лица;
устройство заявителя – любое смарт-устройство (телефон или планшет), находящееся во владении заявителя, совместимое с услугой e-KYC;
электронный учетный файл – элемент, находящийся у службы e-KYC, собирающий соответствующие данные, которые должны сохраняться для разрешения споров или расследования, и, в частности, для предоставления доказательств в суде;
удаленная идентификация личности с помощью цифровых средств – процесс идентификации и проверки личности физического лица на основании предъявленных документов, удостоверяющих личность, измерений биометрических параметров лица, сопоставления изображений и информации, сообщенной физическим лицом и/или полученной из внешних источников данных, с использованием цифровых средств;
цифровые средства – средства, в которых применяются инновационные цифровые технологии с использованием, наряду с другими, видеосредств, искусственного интеллекта и/или машинного обучения (machine learning), такие как приложения, осуществляющие идентификацию личности и/или проверку документов, удостоверяющих личность (путем захвата цифровых изображений, измерений биометрических параметров лица или сравнения изображений), технология Near Field Communication, встроенная в документы, удостоверяющие личность;
видеосредства – средства удаленной идентификации с использованием технологий, предполагающих либо аудиовидеопередачу последовательности движущихся изображений в режиме реального времени, в рамках видеоконференции с участием человека-оператора, либо передачу последовательности движущихся изображений, представляющих собой видеосъемку с физическим лицом без присутствия человека-оператора, с их проверкой при участии или без участия человека-оператора;
результат удаленной проверки идентичности – вся информация, отправленная службой e-KYC в услугу поддержки клиента, включая вердикт ("успешно" или "неуспешно") по удаленной проверке идентичности, причину неудачи, если таковая имеется, атрибуты идентификации, касающиеся заявителя, запрошенные услугой поддержки клиента и проверенные квалифицированным поставщиком доверительных услуг, а также любые дополнительные данные, запрошенные услугой поддержки клиента;
услуга поддержки клиентов – услуга или комплекс услуг, в рамках которых заявитель желает идентифицировать себя, используя услугу e-KYC;
внешние источники данных – государственные или частные информационные системы и реестры;
машиночитаемая зона (Machine Readable Zone MRZ) – область документа, удостоверяющего личность, содержащая персональные данные владельца и предназначенная для машиночитаемого устройства или системы оптического распознавания символов (в дальнейшем – MRZ).
4. Задачами услуги e-KYC являются:
1) автоматизация процесса удаленной идентификации личности;
2) внедрение цифровых средств удаленной идентификации личности многократного использования;
3) использование новых технологий для повышения безопасности и эффективности процесса удаленной идентификации личности;
4) многократное использование услуг государственных платформ и государственных информационных систем для оптимизации процесса удаленной идентификации личности;
5) увеличение числа пользователей качественных доверительных услуг за счет упрощения их удаленной регистрации;
6) снижение операционных затрат на удаленную идентификацию личности;
7) ускорение процесса удаленной идентификации личности.
5. Основными принципами услуги e-KYC являются:
1) принцип законности, предполагающий создание и эксплуатацию услуги e-KYC в соответствии с национальным законодательством;
2) принцип соответствия обработки персональных данных, под которым понимается обработка персональных данных бенефициаров услуги e-KYC в соответствии с положениями статьи 4 Закона № 133/2011 о защите персональных данных;
3) принцип конфиденциальности информации, заключающийся в ограничении доступа посторонних лиц к информации с ограниченным доступом в соответствии с законодательством в целях недопущения вмешательства в частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам;
4) принцип направления процесса использования услуги e-KYC, гарантирующий оперативный доступ пользователя к информации в пределах компетенций, установленных нормативными актами и уровнем доступа;
5) принцип информационной безопасности, предполагающий обеспечение уровня целостности, исключительности, доступности и эффективности защиты данных от несанкционированной обработки. Безопасность услуги e-KYC подразумевает устойчивость к атакам, защиту конфиденциального характера и целостности информации, подготовку к работе как на системном уровне, так и на уровне данных, представленных в этой информации;
6) принцип совместимости услуги e-KYC с существующими в стране информационными системами общего доступа;
7) принцип непрерывного улучшения, предполагающий приведение услуги e-KYC в соответствие с международными практиками и рекомендациями;
8) принцип модульности и масштабируемости, означающий возможность развития услуги e-KYC без изменения ранее созданных компонентов.
Глава II
НОРМАТИВНАЯ БАЗА УСЛУГИ е-KYC
6. Создание и функционирование услуги e-KYC регулируются положениями настоящего постановления и следующими нормативными актами в области внедрения и эксплуатации информационных систем, информационных технологий и связи:
1) Законом № 1069/2000 об информатике;
2) Законом № 467/2003 об информатизации и государственных информационных ресурсах;
3) Законом № 308/2017 о предупреждении и борьбе с отмыванием денег и финансированием терроризма;
4) Законом № 142/2018 об обмене данными и интер-операбельности;
5) Законом № 133/2011 о защите персональных данных;
6) Законом № 124/2022 об электронной идентификации и доверительных услугах;
7) Законом № 148/2023 о доступе к общественно значимой информации;
8) Постановлением Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
9) Постановлением Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
10) Минимальными обязательными требованиями к кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017;
11) Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
12) Положением о порядке использования платформы интероперабельности (MConnect), утвержденным Постановлением Правительства № 211/2019;
13) Положением об использовании, администрировании и развитии обшей Правительственной технологической платформы (MCloud), утвержденным Постановлением Правительства № 128/2014;
14) Положением об интегрированной правительственной электронной услуге электронной подписи (MSign), утвержденным Постановлением Правительства № 405/2014;
15) Положением о правительственной электронной услуге аутентификации и контроля доступа (MPASS), утвержденным Постановлением Правительства № 1090/2013;
16) Положением о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденным Постановлением Правительства № 376/2020;
17) Положением об использовании, администрировании и развитии Правительственного портала предпринимателя, утвержденным Постановлением Правительства № 412/2020;
18) Положением об использовании, администрировании и развитии Правительственного портала гражданина, утвержденным Постановлением Правительства № 413/2020;
19) Постановлением Правительства № 153/2021 об утверждении Концепции информационной системы "Регистр государственных информационных ресурсов и систем" и Положения о порядке ведения Регистра государственных информационных ресурсов и систем;
20) Постановлением Правительства № 324/2022 о правительственной услуге мобильной электронной идентичности и подписи (MobiSign);
21) Процедурой удаленной идентификации физического лица с помощью цифровых средств, утвержденной Постановлением Правительства № 977/2023;
22) Техническим регламентом "Процессы жизненного цикла программного обеспечения" РТ 38370656-002:2006, утвержденным Приказом министра информационного развития № 78/2006.
Глава III
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC
7. Услуга e-KYC имеет модульную структуру и может быть разработана путем внедрения или интеграции новых функциональных возможностей, специфичных для действий по удаленной идентификации лиц, с учетом потенциала их многократного использования и возможностей для улучшения опыта пользователей в процессе их регистрации или запроса ими услуги. В услуге e-KYC будут реализованы следующие основные функциональные контуры:
1) сбор данных для удаленной идентификации личности:
a) заполнение формы запроса на удаленную идентификацию;
b) сканирование удостоверения личности и получение информации из MRZ;
c) считывание информации с защитного компонента документа, удостоверяющего личность, с помощью технологии NFC;
d) запись лица заявителя с использованием инструкций по проверке, отображаемых на экране заявителя во время видеозвонка;
e) получение технических данных и IP-адреса устройства заявителя;
2) проверка предоставленных данных и установление идентичности лица:
a) проверка подлинности документа, удостоверяющего личность, и содержащихся в нем данных с данными из Государственного регистра населения;
b) преобразование сделанных снимков (создание отпечатка лица) в данные и их сравнение с теми, которые были прочитаны с защитного компонента документа, удостоверяющего личность, либо, исходя из обстоятельств, полученных из Государственного регистра населения;
c) проведение биометрической проверки живости лица заявителя;
d) проверка номера телефона или адреса электронной почты заявителя с помощью системы одноразовых паролей (OTP – One Time Password);
3) подтверждение идентичности и предоставление в автоматизированном режиме атрибутов идентификации заявителей бенефициарам услуги e-KYC;
4) формирование заявки или запроса на удаленную регистрацию и их передача в автоматизированном режиме в службу поддержки клиентов;
5) создание электронного учетного файла и передача данных в службу поддержки клиентов в соответствии с договорными условиями.
8. Услуга e-KYC должна реализовывать следующие системные функциональные возможности:
1) обмен данными с внешними информационными системами – осуществляется за счет использования интерфейсов, предназначенных для взаимного обмена данными посредством правительственной платформы интероперабельности (MConnect), а также интеграции информационных систем общего доступа (MPass, MSign, MLog, MNotify, MPower и др.);
2) запись, хранение и защита собранных данных (фото/видеоизображения, отпечатки лица, данные заявителя и т. д.);
3) выполнение автоматизированных процедур – функциональная возможность запуска и функционирования в автоматическом режиме ряда функциональных возможностей услуги e-KYC в целях рационального использования ресурсов сервера, запуска услуг, специфичных для ее функционирования, и предоставления данных в нужное время пользователям;
4) администрирование системы;
5) обеспечение логической целостности услуги e-KYC;
6) обеспечение информационной безопасности и защиты в рамках услуги e-KYC;
7) управление резервным копированием;
8) отправка уведомлений;
9) протоколирование системных событий;
10) мониторирование работоспособности услуги e-KYC;
11) техническая поддержка и сопровождение.
9. Услуга e-KYC может быть развита путем внедрения новых функциональных возможностей в соответствии с положениями соответствующей нормативной базы.
10. Пользовательский интерфейс услуги e-KYC:
1) предоставит эргономичный, интуитивно понятный и доступный интерфейс для всех типов пользователей. Пользовательский интерфейс услуги e-KYC будет представлять собой графический, сбалансированный, четкий и адаптируемый дизайн для большинства используемых устройств (смартфон, планшет, настольный компьютер, ноутбук);
2) предоставит интерфейс на румынском (по умолчанию), английском и русском языках. Для облегчения работы пользователей ИТ-решение будет иметь контекстную справочную систему в режиме онлайн (румынская версия является обязательной) на уровне каждого пользовательского интерфейса;
3) обеспечит настраиваемый интерфейс для каждой категории пользователей и приложений в соответствии с категориями пользователей (их правами и ролями).
Глава IV
ОРГАНИЗАЦИОННАЯ СТРУКТУРА УСЛУГИ e-KYC
11. Собственником услуги e-KYC является государство.
12. Владельцем и держателем услуги e-KYC является публичное учреждение "Агентство электронного управления" (в дальнейшем – владелец).
13. Техническим администратором услуги e-KYC является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем.
14. Пользователями услуги e-KYC являются:
1) заявитель – физическое лицо, личность которого должна быть подтверждена для того, чтобы стать пользователем или бенефициаром услуги, в том числе квалифицированной доверительной услуги, предоставляемой в соответствии с Законом № 124/2022 об электронной идентификации и доверительных услугах;
2) бенефициар услуги e-KYC – поставщик услуг, владеющий информационными системами и предоставляющий заявителям определенные услуги (доверительные услуги, публичные услуги, финансово-банковские услуги и т. д.), в том числе в цифровом виде.
Глава V
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC
15. Совокупность основных информационных объектов, представляющих информационный ресурс услуги e-KYC, определяется в зависимости от ее назначения и включает:
1) заявителя;
2) бенефициара услуги e-KYC;
3) устройство заявителя;
4) запрос на идентификацию;
5) результат проверки;
6) запрос на удаленную регистрацию.
16. Идентификатором информационного объекта "заявитель" является государственный идентификационный номер физического лица (IDNP).
17. Идентификатором информационного объекта "бенефициар услуги e-KYC" является государственный идентификационный номер юридического лица (IDNO), в зависимости от обстоятельств, государственный идентификационный номер физического лица (IDNP)/фискальный код, присвоенный в порядке, установленном законодательством.
18. Идентификатор информационного объекта "устройство заявителя" представляет собой уникальный идентификационный код, передаваемый в процессе регистрации устройства в рамках услуги e-KYC.
19. Идентификаторы информационных объектов "запрос на идентификацию", "результат проверки" и "запрос на удаленную регистрацию" состоят из уникальных идентификационных кодов, присваиваемых услугой e-KYC.
20. Заимствованные информационные объекты – "физическое лицо" и "юридическое лицо" – первоначально регистрируются и идентифицируются в других государственных информационных ресурсах, в Государственном регистре населения и Государственном регистре правовых единиц, для которых непосредственно в услуге e-KYC сохраняются только идентификационные номера, – в этом случае изменение идентификатора не допускается. Все необходимые дополнительные данные могут быть получены из Государственного регистра населения или Государственного регистра правовых единиц, а при необходимости – могут быть дополнены или получены из других государственных информационных систем.
21. Информационные объекты представляют собой совокупность данных, которые их характеризуют, и определяются в зависимости от их назначения:
1) данные об информационном объекте "заявитель":
a) имя и фамилия;
b) IDNP;
c) контактные данные (номер телефона, адрес электронной почты и т.д.);
d) другие необходимые данные;
2) данные об информационном объекте "бенефициар услуги e-KYC":
a) название, при необходимости, имя и фамилия;
b) IDNO, в зависимости от обстоятельств, IDNP/фискальный код, присваиваемый в порядке, установленном законодательством;
c) контактные данные (телефон, адрес электронной почты и т.д.);
d) информационная система, интегрированная с услугой e-KYC, и данные о ней;
3) данные об информационном объекте "устройство заявителя":
a) название;
b) ID – идентификационный номер;
c) IP-адрес и технические данные устройства заявителя;
4) данные об информационном объекте "запрос на идентификацию";
a) ID – идентификационный номер;
b) данные о заявителе;
c) содержание запроса;
d) дата и время начала процесса идентификации;
e) данные о документе, удостоверяющем личность, использованном в процессе идентификации;
f) изображения лица, полученные в процессе идентификации;
g) результат удаленной проверки личности;
h) данные о других результатах проверки, собранных в процессе идентификации;
i) согласие заявителя;
j) данные о бенефициаре услуги e-KYC;
5) данные об информационном объекте "результат проверки":
a) ID – идентификационный номер;
b) вердикт об удаленной проверке личности ("успешно" или "неуспешно");
c) причины, послужившие основанием для вынесения вердикта "неуспешно";
d) дата издания вердикта;
e) результат удаленной проверки личности, отправленный в службу поддержки клиентов;
6) данные об информационном объекте "запрос на удаленную регистрацию":
a) ID – идентификационный номер;
b) имя и фамилия заявителя;
c) IDNP;
d) содержание запроса;
e) согласие заявителя;
f) данные о получателе запроса;
g) другие необходимые данные, определенные в соответствии с договорными условиями.
22. Основной сценарий услуги e-KYC представляет собой перечень следующих процессов, относящихся к управляемым информационным объектам:
1) инициирование заявителем процесса дистанционной идентификации:
a) заявитель должен владеть действительным документом, удостоверяющим личность, с компонентом безопасности, и устройством с функциональной камерой и поддерживающим технологию NFC;
b) заявитель загружает и устанавливает необходимые приложения;
c) заявитель просматривает информацию о процессе удаленной идентификации личности;
d) заявитель изучает и принимает сроки и условия использования услуги e-KYC;
2) сбор данных для идентификации:
a) заявитель заполняет бланк заявки;
b) для идентификации заявителя он сканирует документ, удостоверяющий личность, путем оптического распознавания зоны MRZ и считывания через NFC данных, внесенных в защитный компонент документа, удостоверяющего личность;
c) заявитель дает согласие на прохождение процесса идентификации и цели идентификации, а также на фотографирование, получение изображений и/или сбор данных о себе и документе, удостоверяющем личность;
d) услуга e-KYC в автоматизированном режиме получает дополнительные данные из внешних источников;
e) услуга e-KYC обеспечивает фото/видеосъемку;
f) услуга e-KYC осуществляет взаимодействие с заявителем для биометрического определения живости лица заявителя по сделанным снимкам (Biometric Liveness Detection);
3) проверка собранных данных. На данном этапе услуга e-KYC автоматизированным способом:
a) проверяет номер телефона и/или адрес электронной почты заявителя с помощью системы одноразовых паролей (OTP-One Time Password);
b) проверяет подлинность документа, удостоверяющего личность, и содержащихся в нем данных с данными из Государственного регистра населения;
c) преобразует сделанные снимки (создание отпечатка лица) в данные и сравнивает их с полученными из Государственного регистра населения. Проверка личности заявителя осуществляется на основе сопоставления лиц и биометрического определения живости лица заявителя с помощью алгоритма глубокого изучения. Во время сеанса проверки идентичности для определения живости лица заявителя проводится сравнение сделанного снимка из видеопотока селфи с изображением человека, полученным из Государственного регистра населения, в зависимости от обстоятельств, считанным с защитного компонента документа, удостоверяющего личность;
d) проверяет подлинность и согласованность других данных, собранных в процессе удаленной идентификации, сравнивая их с данными из внешних источников данных;
4) автоматизированная проверка услугой e-KYC собранных данных с целью установления идентичности заявителя;
5) услуга e-KYC после установления идентичности личности сообщает в автоматизированном режиме службе поддержки клиентов о результате процесса удаленной идентификации личности, включая вердикт ("успешно" или "неуспешно"), причину неудачи, если таковая имеется, атрибуты идентификации, связанные с проверенным заявителем, и другие дополнительные данные, запрошенные службой поддержки клиентов, которые не являются частью процесса удаленной идентификации личности, но которые используются службой поддержки клиентов для регистрации заявителя в качестве клиента или для предоставления услуги;
6) формирование заявки или запроса на удаленную регистрацию и их отправка в автоматизированном режиме в службу поддержки клиентов (факультативный шаг – устанавливается по договору с бенефициаром услуги e-KYC);
7) создание электронного учетного файла.
Глава VI
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC
23. При разработке услуги e-KYC применяется многоуровневая архитектура (имеющая, по меньшей мере, следующие уровни: база данных, логика приложения и пользовательский интерфейс) и гибкие принципы. Использование такой архитектуры и принципа позволяет ослабить связь между компонентами, в которой обязанности каждого компонента специализированы, позволяет осуществлять итеративное внедрение и внесение изменений, а также обеспечивает гибкость при реализации.
24. Услуга e-KYC будет размещена на общей правительственной технологической платформе (MCloud) и будет использовать решения для видеоидентификации, которые используют передовые алгоритмы для оценки и подтверждения подлинности лица заявителя, гарантируя, что заинтересованное лицо является живым и демонстрирует явные признаки жизнеспособности. Обработка персональных данных в процессе идентификации личности будет осуществляться в соответствии с положениями Закона № 133/2011 о защите персональных данных.
25. В целях предотвращения мошеннических действий и предоставления доказательств в ходе судебного разбирательства услуга e-KYC будет хранить данные, собранные в процессе идентификации личности.
26. Услугу e-KYC можно будет легко расширять путем увеличения используемых возможностей и ресурсов для размещения необходимого количества пользователей как в обычном режиме работы, так и в период подъема.
27. Система коммуникаций будет опираться на инфраструктуру и оборудование правительственных сетей, которые включают возможность подключения к интернету. Инфраструктура будет спланирована так, чтобы обеспечить надлежащий уровень производительности и емкости.
28. Пользовательские интерфейсы услуги e-KYC будут автоматически адаптироваться к различным разрешениям дисплея и будут доступны на румынском, русском и английском языках.
29. Пользовательские интерфейсы платформы e-KYC будут реализованы с использованием прогрессивных технологий для веб-приложений и будут функционировать на мобильных устройствах.
30. Учитывая место и роль услуги e-KYC в электронных услугах, необходима высокая доступность и бесперебойный доступ к ней. По этой причине все решение будет построено в режиме высокой доступности (24 часа в сутки, 7 дней в неделю).
Глава VII
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
31. Информационная безопасность предполагает защиту услуги e-KYC на всех этапах процессов создания, обработки, хранения и передачи данных, случайных или преднамеренных действий искусственного или естественного характера, которые приводят к причинению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.
32. Обеспечение информационной безопасности будет осуществляться в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Персонал, задействованный в использовании и администрировании услуги e-KYC, будет обучен рискам безопасности, которым он может подвергаться.
33. Сервис e-KYC обеспечивает следующие цели безопасности:
1) аутентификация – гарантирует, что ограниченные зоны услугиe-KYC будут доступны только пользователям с проверенной идентичностью;
2) авторизация – гарантирует, что аутентифицированные пользователи могут получить доступ к сервисам и данным, соответствующим их правам доступа;
3) конфиденциальность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не могут быть доступны неавторизованной третьей стороне;
4) целостность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не были изменены или испорчены неавторизованной третьей стороной;
5) неприкосновенность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не могут быть позже опровергнуты;
6) противопоставление – гарантирует правдивость результатов противопоставления данных при представлении бенефициару услуги e-KYC подтверждения удаленной идентификации заявителя и результата проверки.
34. Важным условием безопасности является необходимость хранения аудиторских записей для анализа целостности системы и мониторинга активности пользователей. Любое действие пользователя документируется в специальных электронных реестрах, в которых отражено, когда и кто совершил действие. Для каждого действия пользователя сохраняются данные, которые были изменены в запротоколированном событии. Услуга e-KYC протоколирует критические бизнес-события посредством правительственной электронной услуги протоколирования (MLog). Действия, которые протоколируются посредством данной услуги, можно настроить в параметрах администрирования. Услуга e-KYC локально протоколирует события, связанные с правильным функционированием системы.
35. В процессе разработки услуги e-KYC в целях обеспечения информационной безопасности будут учитываться существующие на рынке алгоритмы и протоколы в соответствии с законодательной базой Республики Молдова.
36. Помимо этого, организационные, технологические и программные мероприятия по обеспечению информационной безопасности будут осуществляться в соответствии с международными стандартами и утверждаться на национальном уровне.
37. Доступ к содержимому базы данных будет ограничен в соответствии с правами и ролями, характерными для конкретного пользователя. Каждой категории пользователей будет доступен персонализированный интерфейс (отличный от такового у других категорий пользователей) для просмотра и управления информацией из базы данных, а также для работы с данными.
38. Независимо от уровня доступа ни один пользователь не будет вправе непосредственно удалять записи в базе данных (изменится лишь соответствующий статус удаляемой записи). Также не допускается прямое изменение информации в базе данных. Все вставки и обновления в базе данных будут производиться исключительно через специализированные электронные формы с полным завершением реализованных рабочих процессов.
39. На физическом уровне политика информационной безопасности будет реализована за счет автоматических модулей генерации резервных копий файлов и баз данных и информационных приложений, находящихся в производстве. Владелец услуги e-KYC будет иметь возможность определять политику автоматического создания резервных копий.
40. В целях обеспечения адекватного уровня информационной безопасности услуги e-KYC будет разработана и внедрена политика информационной безопасности. В этой политике будут подробно описаны все разделы безопасности, роли, права и обязанности каждого участника информационной системы. Для обеспечения достоверности информации будет создана политика, которая определит механизмы проверки информации, введенной в рамках услуги e-KYC или извлеченной из нее.
ЗАКЛЮЧЕНИЕ
Настоящая Концепция содержит описание основных организационных, методологических и технологических аспектов, в соответствии с которыми проектируется и реализуется решение по удаленной идентификации и проверке личности.
Внедрение решения создает условия, необходимые для удаленной регистрации пользователей с помощью частично автоматизированных или полностью автоматизированных механизмов, которые бы проверяли данные, представленные заявителями на подпись, в том числе фото и видео, на основе государственных записей и других источников данных.
Услуга e-KYC стремится быть гибкой и адаптируемой, принимая во внимание новые источники данных и технологические достижения, такие как генерация поддельных видео в режиме реального времени и т. д. Реализуя различные критерии, основанные на сценариях использования, доступе заявителя к доказательствам и требуемых уровнях надежности, система обеспечивает персонализированный подход к проверке личности. Кроме того, решение сможет рассчитать общую оценку риска с помощью настраиваемых коэффициентов. Также решение сохраняет возможность противодействия всему процессу в случае необходимости.
В то же время внедрение услуги e-KYC генерирует возможность идентификации и проверки личности иностранных лиц, владеющих биометрическим документом, удостоверяющим личность, выданным другим государством.