BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 74 от 31.01.2024

о правительственной услуге удаленной идентификации личности

Тип документа
Постановления
Дата принятия
31.01.2024

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

о правительственной услуге удаленной идентификации личности

№ 74  от  31.01.2024

 (в силу 14.04.2024) 

Мониторул Офичиал ал Р. Молдова № 98-100 ст. 233 от 14.03.2024

* * *

На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6 – 12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Концепцию правительственной услуги удаленной идентификации личности (прилагается).

2. Назначить публичное учреждение "Агентство электронного управления" владельцем и держателем правительственной услуги удаленной идентификации личности.

3. Публичному учреждению "Агентство электронного управления":

1) обеспечить внедрение и непрерывное развитие правительственной услуги удаленной идентификации личности;

2) обеспечить интеграцию правительственной услуги удаленной идентификации личности с правительственной услугой мобильной электронной идентичности и подписи (MobiSign) в целях удаленного установления идентичности заявителей на сертификацию открытого ключа;

3) обеспечить предоставление правительственной услуги удаленной идентификации личности;

4) утвердить условия договора, касающиеся оказания услуг по установлению идентичности личности с помощью правительственной услуги удаленной идентификации личности, и правила пользования ею;

5) утвердить тарифы на предоставление услуги удаленной идентификации личности.

4. Публичным субъектам, вовлеченным в процесс внедрения правительственной услуги удаленной идентификации личности, предпринять действия, необходимые для адаптирования соответствующей нормативной базы.

5. Непрерывное функционирование и развитие правительственной услуги удаленной идентификации личности обеспечивать за счет и в пределах финансовых средств, ежегодно выделяемых из государственного бюджета Государственной канцелярии для публичного учреждения "Агентство электронного управления", а также из других законных источников.

6. Положения настоящего постановления осуществлять за счет и в пределах ассигнований, утвержденных в законах о годовом бюджете, и из других источников, не запрещенных законодательством.

Утверждена

Постановлением Правительства

№ 74/2024

КОНЦЕПЦИЯ

правительственной услуги удаленной идентификации личности

ВВЕДЕНИЕ

Цифровая трансформация изменила порядок взаимодействия граждан и деловой среды с органами публичного управления и оказала существенное влияние на публичные услуги и административные процессы. В последние годы достижения в области цифровых технологий трансформировали публичный сектор, сделав его более эффективным, прозрачным и доступным для граждан.

В этом контексте Правительство при поддержке партнеров по развитию реализует ряд мер по стимулированию использования электронных услуг, цифровой трансформации публичного сектора, цифровизации экономики Республики Молдова, развитию электронной торговли и т.д.

Ключевым фактором цифровой трансформации является внедрение цифровой идентичности – важнейшего компонента инфраструктуры, на котором будет строиться будущее систем электронного правления и частных электронных услуг. Цифровая идентичность с неограниченными возможностями совершать действия онлайн в рамках закона – в любом месте и в любое время – дает большое преимущество как гражданам, так и компаниям и правительству в равной мере.

Экосистема электронной идентичности является неотъемлемой частью цифровой стратегии любого правительства, направленной на цифровые, безопасные, безбумажные, устойчивые процессы и трансграничное или межорганизационное сотрудничество. Необходимость в электронной идентичности и подписи возникает всякий раз, когда нужно связать решение или транзакцию с конкретным лицом или субъектом и обеспечить целостность данных.

Стремительная эволюция технологий способствовала появлению новых возможностей в области менеджмента цифровой идентичности путем создания технических условий для удаленной идентификации и регистрации заявителей на цифровую идентичность.

Проверка идентичности – это процесс, в ходе которого поставщик услуг собирает и подтверждает информацию о заявителе и проверяет, действительно ли собранная и подтвержденная информация принадлежит заявителю. В настоящее время этот процесс осуществляется оператором по проверке идентичности, который физически присутствует в том же месте, что и заявитель, при получении информации и проверке идентичности заявителя. Однако с ростом цифрового рынка идея удаленной идентификации личности стала более привлекательной, так как она позволяет клиентам, находящимся на удаленном расстоянии, получать доступ к подобным услугам. Возможность удаленной проверки идентичности способствует и увеличивает возможность электронных транзакций, обеспечивая при этом подтверждение идентичности партнеров, участвующих в сделке.

Решение для удаленной электронной идентификации требуется во многих сферах социальной и экономической деятельности. Насущной необходимостью на данном этапе является обеспечение качественного и безопасного решения для удаленной идентификации будущих пользователей правительственной услуги мобильной электронной идентичности и подписи (MobiSign) и предоставление приемлемого варианта для поставщиков услуг (например, поставщиков финансово-банковских услуг), удаленное взаимодействие и идентификация клиентов, без их физического присутствия. Для того, чтобы избежать распыления инвестиций и внедрения различных стандартов, и чтобы не оставить без внимания другие жизненно важные отрасли, такие как публичные услуги, образование и здравоохранение, внедрение публичным учреждением "Агентство электронного управления" единого многофункционального и общедоступного решения считается наиболее подходящим для деловой среды и граждан вариантом.

Одним из ключевых преимуществ решения многократного использования для удаленной идентификации является положительная обратная связь, получаемая от всех участвующих субъектов. Результатом первого физического контакта заявителя с любым игроком экосистемы, будь то положительным или отрицательным, можно поделиться или использовать его для дальнейшего улучшения и совершенствования общего процесса удаленной идентификации. Этот непрерывный цикл обратной связи повышает безопасность и эффективность системы, обеспечивая преимущества для всех заинтересованных и вовлеченных сторон.

В этом отношении проект "Республика Молдова: Поддержка Агентства электронного правительства в разработке многофункциональной цифровой платформы Electronic Know Your Customer (eKYC+)", инициированный публичным учреждением "Агентство электронного управления" совместно с Экономическим советом при финансовой поддержке Европейского банка реконструкции и развития, является прямым ответом на насущную потребность в инструментах удаленной электронной идентификации клиентов и в Республике Молдова. Проект направлен на содействие упорядочиванию взаимодействия между гражданами и представителями деловой среды, между гражданами и органами публичного управления, на стимулирование электронных транзакций, содействие развитию электронных услуг и повышению темпов внедрения цифровой идентичности среди населения Республики Молдова путем внедрения эффективного, надежного и современного механизма удаленной идентификации личности.

ОБЩИЕ ПОЛОЖЕНИЯ

1. Правительственная услуга удаленной идентификации личности (e-KYC) (в дальнейшем – услуга e-KYC) является решением, посредством которого осуществляется идентификация и проверка личности физического лица на основании предъявленных документов, удостоверяющих личность, сделанных снимков и информации, сообщенной физическим лицом или полученной из внешних источников данных, с использованием цифровых средств.

2. Услуга e-KYC представляет собой комплекс взаимо-связанных информационных ресурсов и технологий, программных технических средств и методологий, направленный на предоставление многократного, безопасного и простого в использовании механизма удаленной идентификации личности для различных случаев, когда необходимо проверить идентичность личности на требуемом уровне безопасности.

3. Для целей настоящей Концепции используются следующие основные понятия:

атрибуты идентификации – подмножество идентификационных данных, отправляемых удаленным сервисом идентификации лиц услуге поддержки клиента;

бенефициар услуги e-KYC – физическое или юридическое лицо, владелец услуги поддержки клиента, использующей услугу удаленной идентификации личности для идентификации физических лиц с целью их регистрации в качестве клиентов или предоставления им услуг;

компонент безопасности – электронная составляющая документа, удостоверяющего личность, используемая в качестве защищенного носителя идентификационных данных и фотографии законного владельца документа;

Near Field Communication – технология беспроводной связи на коротких расстояниях, позволяющая обмениваться данными между совместимыми устройствами, расположенными на расстоянии до нескольких сантиметров друг от друга (в дальнейшем – NFC);

биометрическое определение живости лица (Biometric Livenes Detection) – метод, используемый для обнаружения попытки подделки, путем определения того, является ли источник биометрического образца живым человеком или ложной идентичностью. Осуществляется с помощью алгоритмов, которые анализируют данные, собранные с биометрических датчиков, чтобы определить, является источник подлинным или воспроизводимым;

биометрические данные – персональные данные, полученные в результате специальной технической обработки, относящиеся к физическим, физиологическим или поведенческим характеристикам физического лица, которые позволяют или подтверждают его уникальную идентификацию;

идентификационные данные – совокупность персональных данных, в том числе биометрических, собираемых и проверяемых службой удаленной идентификации личности в целях установления личности физического лица;

устройство заявителя – любое смарт-устройство (телефон или планшет), находящееся во владении заявителя, совместимое с услугой e-KYC;

электронный учетный файл – элемент, находящийся у службы e-KYC, собирающий соответствующие данные, которые должны сохраняться для разрешения споров или расследования, и, в частности, для предоставления доказательств в суде;

удаленная идентификация личности с помощью цифровых средств – процесс идентификации и проверки личности физического лица на основании предъявленных документов, удостоверяющих личность, измерений биометрических параметров лица, сопоставления изображений и информации, сообщенной физическим лицом и/или полученной из внешних источников данных, с использованием цифровых средств;

цифровые средства – средства, в которых применяются инновационные цифровые технологии с использованием, наряду с другими, видеосредств, искусственного интеллекта и/или машинного обучения (machine learning), такие как приложения, осуществляющие идентификацию личности и/или проверку документов, удостоверяющих личность (путем захвата цифровых изображений, измерений биометрических параметров лица или сравнения изображений), технология Near Field Communication, встроенная в документы, удостоверяющие личность;

видеосредства – средства удаленной идентификации с использованием технологий, предполагающих либо аудиовидеопередачу последовательности движущихся изображений в режиме реального времени, в рамках видеоконференции с участием человека-оператора, либо передачу последовательности движущихся изображений, представляющих собой видеосъемку с физическим лицом без присутствия человека-оператора, с их проверкой при участии или без участия человека-оператора;

результат удаленной проверки идентичности – вся информация, отправленная службой e-KYC в услугу поддержки клиента, включая вердикт ("успешно" или "неуспешно") по удаленной проверке идентичности, причину неудачи, если таковая имеется, атрибуты идентификации, касающиеся заявителя, запрошенные услугой поддержки клиента и проверенные квалифицированным поставщиком доверительных услуг, а также любые дополнительные данные, запрошенные услугой поддержки клиента;

услуга поддержки клиентов – услуга или комплекс услуг, в рамках которых заявитель желает идентифицировать себя, используя услугу e-KYC;

внешние источники данных – государственные или частные информационные системы и реестры;

машиночитаемая зона (Machine Readable Zone MRZ) – область документа, удостоверяющего личность, содержащая персональные данные владельца и предназначенная для машиночитаемого устройства или системы оптического распознавания символов (в дальнейшем – MRZ).

4. Задачами услуги e-KYC являются:

1) автоматизация процесса удаленной идентификации личности;

2) внедрение цифровых средств удаленной идентификации личности многократного использования;

3) использование новых технологий для повышения безопасности и эффективности процесса удаленной идентификации личности;

4) многократное использование услуг государственных платформ и государственных информационных систем для оптимизации процесса удаленной идентификации личности;

5) увеличение числа пользователей качественных доверительных услуг за счет упрощения их удаленной регистрации;

6) снижение операционных затрат на удаленную идентификацию личности;

7) ускорение процесса удаленной идентификации личности.

5. Основными принципами услуги e-KYC являются:

1) принцип законности, предполагающий создание и эксплуатацию услуги e-KYC в соответствии с национальным законодательством;

2) принцип соответствия обработки персональных данных, под которым понимается обработка персональных данных бенефициаров услуги e-KYC в соответствии с положениями статьи 4 Закона № 133/2011 о защите персональных данных;

3) принцип конфиденциальности информации, заключающийся в ограничении доступа посторонних лиц к информации с ограниченным доступом в соответствии с законодательством в целях недопущения вмешательства в частную жизнь субъектов персональных данных или причинения ущерба юридическим лицам;

4) принцип направления процесса использования услуги e-KYC, гарантирующий оперативный доступ пользователя к информации в пределах компетенций, установленных нормативными актами и уровнем доступа;

5) принцип информационной безопасности, предполагающий обеспечение уровня целостности, исключительности, доступности и эффективности защиты данных от несанкционированной обработки. Безопасность услуги e-KYC подразумевает устойчивость к атакам, защиту конфиденциального характера и целостности информации, подготовку к работе как на системном уровне, так и на уровне данных, представленных в этой информации;

6) принцип совместимости услуги e-KYC с существующими в стране информационными системами общего доступа;

7) принцип непрерывного улучшения, предполагающий приведение услуги e-KYC в соответствие с международными практиками и рекомендациями;

8) принцип модульности и масштабируемости, означающий возможность развития услуги e-KYC без изменения ранее созданных компонентов.

НОРМАТИВНАЯ БАЗА УСЛУГИ е-KYC

6. Создание и функционирование услуги e-KYC регулируются положениями настоящего постановления и следующими нормативными актами в области внедрения и эксплуатации информационных систем, информационных технологий и связи:

1) Законом № 1069/2000 об информатике;

2) Законом № 467/2003 об информатизации и государственных информационных ресурсах;

3) Законом № 308/2017 о предупреждении и борьбе с отмыванием денег и финансированием терроризма;

4) Законом № 142/2018 об обмене данными и интер-операбельности;

5) Законом № 133/2011 о защите персональных данных;

6) Законом № 124/2022 об электронной идентификации и доверительных услугах;

7) Законом № 148/2023 о доступе к общественно значимой информации;

8) Постановлением Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

9) Постановлением Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

10) Минимальными обязательными требованиями к кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017;

11) Постановлением Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

12) Положением о порядке использования платформы интероперабельности (MConnect), утвержденным Постановлением Правительства № 211/2019;

13) Положением об использовании, администрировании и развитии обшей Правительственной технологической платформы (MCloud), утвержденным Постановлением Правительства № 128/2014;

14) Положением об интегрированной правительственной электронной услуге электронной подписи (MSign), утвержденным Постановлением Правительства № 405/2014;

15) Положением о правительственной электронной услуге аутентификации и контроля доступа (MPASS), утвержденным Постановлением Правительства № 1090/2013;

16) Положением о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify), утвержденным Постановлением Правительства № 376/2020;

17) Положением об использовании, администрировании и развитии Правительственного портала предпринимателя, утвержденным Постановлением Правительства № 412/2020;

18) Положением об использовании, администрировании и развитии Правительственного портала гражданина, утвержденным Постановлением Правительства № 413/2020;

19) Постановлением Правительства № 153/2021 об утверждении Концепции информационной системы "Регистр государственных информационных ресурсов и систем" и Положения о порядке ведения Регистра государственных информационных ресурсов и систем;

20) Постановлением Правительства № 324/2022 о правительственной услуге мобильной электронной идентичности и подписи (MobiSign);

21) Процедурой удаленной идентификации физического лица с помощью цифровых средств, утвержденной Постановлением Правительства № 977/2023;

22) Техническим регламентом "Процессы жизненного цикла программного обеспечения" РТ 38370656-002:2006, утвержденным Приказом министра информационного развития № 78/2006.

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC

7. Услуга e-KYC имеет модульную структуру и может быть разработана путем внедрения или интеграции новых функциональных возможностей, специфичных для действий по удаленной идентификации лиц, с учетом потенциала их многократного использования и возможностей для улучшения опыта пользователей в процессе их регистрации или запроса ими услуги. В услуге e-KYC будут реализованы следующие основные функциональные контуры:

1) сбор данных для удаленной идентификации личности:

a) заполнение формы запроса на удаленную идентификацию;

b) сканирование удостоверения личности и получение информации из MRZ;

c) считывание информации с защитного компонента документа, удостоверяющего личность, с помощью технологии NFC;

d) запись лица заявителя с использованием инструкций по проверке, отображаемых на экране заявителя во время видеозвонка;

e) получение технических данных и IP-адреса устройства заявителя;

2) проверка предоставленных данных и установление идентичности лица:

a) проверка подлинности документа, удостоверяющего личность, и содержащихся в нем данных с данными из Государственного регистра населения;

b) преобразование сделанных снимков (создание отпечатка лица) в данные и их сравнение с теми, которые были прочитаны с защитного компонента документа, удостоверяющего личность, либо, исходя из обстоятельств, полученных из Государственного регистра населения;

c) проведение биометрической проверки живости лица заявителя;

d) проверка номера телефона или адреса электронной почты заявителя с помощью системы одноразовых паролей (OTP – One Time Password);

3) подтверждение идентичности и предоставление в автоматизированном режиме атрибутов идентификации заявителей бенефициарам услуги e-KYC;

4) формирование заявки или запроса на удаленную регистрацию и их передача в автоматизированном режиме в службу поддержки клиентов;

5) создание электронного учетного файла и передача данных в службу поддержки клиентов в соответствии с договорными условиями.

8. Услуга e-KYC должна реализовывать следующие системные функциональные возможности:

1) обмен данными с внешними информационными системами – осуществляется за счет использования интерфейсов, предназначенных для взаимного обмена данными посредством правительственной платформы интероперабельности (MConnect), а также интеграции информационных систем общего доступа (MPass, MSign, MLog, MNotify, MPower и др.);

2) запись, хранение и защита собранных данных (фото/видеоизображения, отпечатки лица, данные заявителя и т. д.);

3) выполнение автоматизированных процедур – функциональная возможность запуска и функционирования в автоматическом режиме ряда функциональных возможностей услуги e-KYC в целях рационального использования ресурсов сервера, запуска услуг, специфичных для ее функционирования, и предоставления данных в нужное время пользователям;

4) администрирование системы;

5) обеспечение логической целостности услуги e-KYC;

6) обеспечение информационной безопасности и защиты в рамках услуги e-KYC;

7) управление резервным копированием;

8) отправка уведомлений;

9) протоколирование системных событий;

10) мониторирование работоспособности услуги e-KYC;

11) техническая поддержка и сопровождение.

9. Услуга e-KYC может быть развита путем внедрения новых функциональных возможностей в соответствии с положениями соответствующей нормативной базы.

10. Пользовательский интерфейс услуги e-KYC:

1) предоставит эргономичный, интуитивно понятный и доступный интерфейс для всех типов пользователей. Пользовательский интерфейс услуги e-KYC будет представлять собой графический, сбалансированный, четкий и адаптируемый дизайн для большинства используемых устройств (смартфон, планшет, настольный компьютер, ноутбук);

2) предоставит интерфейс на румынском (по умолчанию), английском и русском языках. Для облегчения работы пользователей ИТ-решение будет иметь контекстную справочную систему в режиме онлайн (румынская версия является обязательной) на уровне каждого пользовательского интерфейса;

3) обеспечит настраиваемый интерфейс для каждой категории пользователей и приложений в соответствии с категориями пользователей (их правами и ролями).

ОРГАНИЗАЦИОННАЯ СТРУКТУРА УСЛУГИ e-KYC

11. Собственником услуги e-KYC является государство.

12. Владельцем и держателем услуги e-KYC является публичное учреждение "Агентство электронного управления" (в дальнейшем – владелец).

13. Техническим администратором услуги e-KYC является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем.

14. Пользователями услуги e-KYC являются:

1) заявитель – физическое лицо, личность которого должна быть подтверждена для того, чтобы стать пользователем или бенефициаром услуги, в том числе квалифицированной доверительной услуги, предоставляемой в соответствии с Законом № 124/2022 об электронной идентификации и доверительных услугах;

2) бенефициар услуги e-KYC – поставщик услуг, владеющий информационными системами и предоставляющий заявителям определенные услуги (доверительные услуги, публичные услуги, финансово-банковские услуги и т. д.), в том числе в цифровом виде.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC

15. Совокупность основных информационных объектов, представляющих информационный ресурс услуги e-KYC, определяется в зависимости от ее назначения и включает:

1) заявителя;

2) бенефициара услуги e-KYC;

3) устройство заявителя;

4) запрос на идентификацию;

5) результат проверки;

6) запрос на удаленную регистрацию.

16. Идентификатором информационного объекта "заявитель" является государственный идентификационный номер физического лица (IDNP).

17. Идентификатором информационного объекта "бенефициар услуги e-KYC" является государственный идентификационный номер юридического лица (IDNO), в зависимости от обстоятельств, государственный идентификационный номер физического лица (IDNP)/фискальный код, присвоенный в порядке, установленном законодательством.

18. Идентификатор информационного объекта "устройство заявителя" представляет собой уникальный идентификационный код, передаваемый в процессе регистрации устройства в рамках услуги e-KYC.

19. Идентификаторы информационных объектов "запрос на идентификацию", "результат проверки" и "запрос на удаленную регистрацию" состоят из уникальных идентификационных кодов, присваиваемых услугой e-KYC.

20. Заимствованные информационные объекты – "физическое лицо" и "юридическое лицо" – первоначально регистрируются и идентифицируются в других государственных информационных ресурсах, в Государственном регистре населения и Государственном регистре правовых единиц, для которых непосредственно в услуге e-KYC сохраняются только идентификационные номера, – в этом случае изменение идентификатора не допускается. Все необходимые дополнительные данные могут быть получены из Государственного регистра населения или Государственного регистра правовых единиц, а при необходимости – могут быть дополнены или получены из других государственных информационных систем.

21. Информационные объекты представляют собой совокупность данных, которые их характеризуют, и определяются в зависимости от их назначения:

1) данные об информационном объекте "заявитель":

a) имя и фамилия;

b) IDNP;

c) контактные данные (номер телефона, адрес электронной почты и т.д.);

d) другие необходимые данные;

2) данные об информационном объекте "бенефициар услуги e-KYC":

a) название, при необходимости, имя и фамилия;

b) IDNO, в зависимости от обстоятельств, IDNP/фискальный код, присваиваемый в порядке, установленном законодательством;

c) контактные данные (телефон, адрес электронной почты и т.д.);

d) информационная система, интегрированная с услугой e-KYC, и данные о ней;

3) данные об информационном объекте "устройство заявителя":

a) название;

b) ID – идентификационный номер;

c) IP-адрес и технические данные устройства заявителя;

4) данные об информационном объекте "запрос на идентификацию";

a) ID – идентификационный номер;

b) данные о заявителе;

c) содержание запроса;

d) дата и время начала процесса идентификации;

e) данные о документе, удостоверяющем личность, использованном в процессе идентификации;

f) изображения лица, полученные в процессе идентификации;

g) результат удаленной проверки личности;

h) данные о других результатах проверки, собранных в процессе идентификации;

i) согласие заявителя;

j) данные о бенефициаре услуги e-KYC;

5) данные об информационном объекте "результат проверки":

a) ID – идентификационный номер;

b) вердикт об удаленной проверке личности ("успешно" или "неуспешно");

c) причины, послужившие основанием для вынесения вердикта "неуспешно";

d) дата издания вердикта;

e) результат удаленной проверки личности, отправленный в службу поддержки клиентов;

6) данные об информационном объекте "запрос на удаленную регистрацию":

a) ID – идентификационный номер;

b) имя и фамилия заявителя;

c) IDNP;

d) содержание запроса;

e) согласие заявителя;

f) данные о получателе запроса;

g) другие необходимые данные, определенные в соответствии с договорными условиями.

22. Основной сценарий услуги e-KYC представляет собой перечень следующих процессов, относящихся к управляемым информационным объектам:

1) инициирование заявителем процесса дистанционной идентификации:

a) заявитель должен владеть действительным документом, удостоверяющим личность, с компонентом безопасности, и устройством с функциональной камерой и поддерживающим технологию NFC;

b) заявитель загружает и устанавливает необходимые приложения;

c) заявитель просматривает информацию о процессе удаленной идентификации личности;

d) заявитель изучает и принимает сроки и условия использования услуги e-KYC;

2) сбор данных для идентификации:

a) заявитель заполняет бланк заявки;

b) для идентификации заявителя он сканирует документ, удостоверяющий личность, путем оптического распознавания зоны MRZ и считывания через NFC данных, внесенных в защитный компонент документа, удостоверяющего личность;

c) заявитель дает согласие на прохождение процесса идентификации и цели идентификации, а также на фотографирование, получение изображений и/или сбор данных о себе и документе, удостоверяющем личность;

d) услуга e-KYC в автоматизированном режиме получает дополнительные данные из внешних источников;

e) услуга e-KYC обеспечивает фото/видеосъемку;

f) услуга e-KYC осуществляет взаимодействие с заявителем для биометрического определения живости лица заявителя по сделанным снимкам (Biometric Liveness Detection);

3) проверка собранных данных. На данном этапе услуга e-KYC автоматизированным способом:

a) проверяет номер телефона и/или адрес электронной почты заявителя с помощью системы одноразовых паролей (OTP-One Time Password);

b) проверяет подлинность документа, удостоверяющего личность, и содержащихся в нем данных с данными из Государственного регистра населения;

c) преобразует сделанные снимки (создание отпечатка лица) в данные и сравнивает их с полученными из Государственного регистра населения. Проверка личности заявителя осуществляется на основе сопоставления лиц и биометрического определения живости лица заявителя с помощью алгоритма глубокого изучения. Во время сеанса проверки идентичности для определения живости лица заявителя проводится сравнение сделанного снимка из видеопотока селфи с изображением человека, полученным из Государственного регистра населения, в зависимости от обстоятельств, считанным с защитного компонента документа, удостоверяющего личность;

d) проверяет подлинность и согласованность других данных, собранных в процессе удаленной идентификации, сравнивая их с данными из внешних источников данных;

4) автоматизированная проверка услугой e-KYC собранных данных с целью установления идентичности заявителя;

5) услуга e-KYC после установления идентичности личности сообщает в автоматизированном режиме службе поддержки клиентов о результате процесса удаленной идентификации личности, включая вердикт ("успешно" или "неуспешно"), причину неудачи, если таковая имеется, атрибуты идентификации, связанные с проверенным заявителем, и другие дополнительные данные, запрошенные службой поддержки клиентов, которые не являются частью процесса удаленной идентификации личности, но которые используются службой поддержки клиентов для регистрации заявителя в качестве клиента или для предоставления услуги;

6) формирование заявки или запроса на удаленную регистрацию и их отправка в автоматизированном режиме в службу поддержки клиентов (факультативный шаг – устанавливается по договору с бенефициаром услуги e-KYC);

7) создание электронного учетного файла.

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО УСЛУГИ е-KYC

23. При разработке услуги e-KYC применяется многоуровневая архитектура (имеющая, по меньшей мере, следующие уровни: база данных, логика приложения и пользовательский интерфейс) и гибкие принципы. Использование такой архитектуры и принципа позволяет ослабить связь между компонентами, в которой обязанности каждого компонента специализированы, позволяет осуществлять итеративное внедрение и внесение изменений, а также обеспечивает гибкость при реализации.

24. Услуга e-KYC будет размещена на общей правительственной технологической платформе (MCloud) и будет использовать решения для видеоидентификации, которые используют передовые алгоритмы для оценки и подтверждения подлинности лица заявителя, гарантируя, что заинтересованное лицо является живым и демонстрирует явные признаки жизнеспособности. Обработка персональных данных в процессе идентификации личности будет осуществляться в соответствии с положениями Закона № 133/2011 о защите персональных данных.

25. В целях предотвращения мошеннических действий и предоставления доказательств в ходе судебного разбирательства услуга e-KYC будет хранить данные, собранные в процессе идентификации личности.

26. Услугу e-KYC можно будет легко расширять путем увеличения используемых возможностей и ресурсов для размещения необходимого количества пользователей как в обычном режиме работы, так и в период подъема.

27. Система коммуникаций будет опираться на инфраструктуру и оборудование правительственных сетей, которые включают возможность подключения к интернету. Инфраструктура будет спланирована так, чтобы обеспечить надлежащий уровень производительности и емкости.

28. Пользовательские интерфейсы услуги e-KYC будут автоматически адаптироваться к различным разрешениям дисплея и будут доступны на румынском, русском и английском языках.

29. Пользовательские интерфейсы платформы e-KYC будут реализованы с использованием прогрессивных технологий для веб-приложений и будут функционировать на мобильных устройствах.

30. Учитывая место и роль услуги e-KYC в электронных услугах, необходима высокая доступность и бесперебойный доступ к ней. По этой причине все решение будет построено в режиме высокой доступности (24 часа в сутки, 7 дней в неделю).

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

31. Информационная безопасность предполагает защиту услуги e-KYC на всех этапах процессов создания, обработки, хранения и передачи данных, случайных или преднамеренных действий искусственного или естественного характера, которые приводят к причинению ущерба владельцу и пользователям информационных ресурсов и информационной инфраструктуры.

32. Обеспечение информационной безопасности будет осуществляться в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017. Персонал, задействованный в использовании и администрировании услуги e-KYC, будет обучен рискам безопасности, которым он может подвергаться.

33. Сервис e-KYC обеспечивает следующие цели безопасности:

1) аутентификация – гарантирует, что ограниченные зоны услугиe-KYC будут доступны только пользователям с проверенной идентичностью;

2) авторизация – гарантирует, что аутентифицированные пользователи могут получить доступ к сервисам и данным, соответствующим их правам доступа;

3) конфиденциальность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не могут быть доступны неавторизованной третьей стороне;

4) целостность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не были изменены или испорчены неавторизованной третьей стороной;

5) неприкосновенность – гарантирует, что данные, зарегистрированные в услуге e-KYC, не могут быть позже опровергнуты;

6) противопоставление – гарантирует правдивость результатов противопоставления данных при представлении бенефициару услуги e-KYC подтверждения удаленной идентификации заявителя и результата проверки.

34. Важным условием безопасности является необходимость хранения аудиторских записей для анализа целостности системы и мониторинга активности пользователей. Любое действие пользователя документируется в специальных электронных реестрах, в которых отражено, когда и кто совершил действие. Для каждого действия пользователя сохраняются данные, которые были изменены в запротоколированном событии. Услуга e-KYC протоколирует критические бизнес-события посредством правительственной электронной услуги протоколирования (MLog). Действия, которые протоколируются посредством данной услуги, можно настроить в параметрах администрирования. Услуга e-KYC локально протоколирует события, связанные с правильным функционированием системы.

35. В процессе разработки услуги e-KYC в целях обеспечения информационной безопасности будут учитываться существующие на рынке алгоритмы и протоколы в соответствии с законодательной базой Республики Молдова.

36. Помимо этого, организационные, технологические и программные мероприятия по обеспечению информационной безопасности будут осуществляться в соответствии с международными стандартами и утверждаться на национальном уровне.

37. Доступ к содержимому базы данных будет ограничен в соответствии с правами и ролями, характерными для конкретного пользователя. Каждой категории пользователей будет доступен персонализированный интерфейс (отличный от такового у других категорий пользователей) для просмотра и управления информацией из базы данных, а также для работы с данными.

38. Независимо от уровня доступа ни один пользователь не будет вправе непосредственно удалять записи в базе данных (изменится лишь соответствующий статус удаляемой записи). Также не допускается прямое изменение информации в базе данных. Все вставки и обновления в базе данных будут производиться исключительно через специализированные электронные формы с полным завершением реализованных рабочих процессов.

39. На физическом уровне политика информационной безопасности будет реализована за счет автоматических модулей генерации резервных копий файлов и баз данных и информационных приложений, находящихся в производстве. Владелец услуги e-KYC будет иметь возможность определять политику автоматического создания резервных копий.

40. В целях обеспечения адекватного уровня информационной безопасности услуги e-KYC будет разработана и внедрена политика информационной безопасности. В этой политике будут подробно описаны все разделы безопасности, роли, права и обязанности каждого участника информационной системы. Для обеспечения достоверности информации будет создана политика, которая определит механизмы проверки информации, введенной в рамках услуги e-KYC или извлеченной из нее.

ЗАКЛЮЧЕНИЕ

Настоящая Концепция содержит описание основных организационных, методологических и технологических аспектов, в соответствии с которыми проектируется и реализуется решение по удаленной идентификации и проверке личности.

Внедрение решения создает условия, необходимые для удаленной регистрации пользователей с помощью частично автоматизированных или полностью автоматизированных механизмов, которые бы проверяли данные, представленные заявителями на подпись, в том числе фото и видео, на основе государственных записей и других источников данных.

Услуга e-KYC стремится быть гибкой и адаптируемой, принимая во внимание новые источники данных и технологические достижения, такие как генерация поддельных видео в режиме реального времени и т. д. Реализуя различные критерии, основанные на сценариях использования, доступе заявителя к доказательствам и требуемых уровнях надежности, система обеспечивает персонализированный подход к проверке личности. Кроме того, решение сможет рассчитать общую оценку риска с помощью настраиваемых коэффициентов. Также решение сохраняет возможность противодействия всему процессу в случае необходимости.

В то же время внедрение услуги e-KYC генерирует возможность идентификации и проверки личности иностранных лиц, владеющих биометрическим документом, удостоверяющим личность, выданным другим государством.