Постановление № 787 от 18.10.2023
об утверждении Концепции Информационной системы по управлению финансовыми гарантиями по кредитам и Положения о порядке ведения информационного ресурса, формируемого Информационной системой по управлению финансовыми гарантиями по кредитам
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Информационной системы по управлению
финансовыми гарантиями по кредитам и Положения о порядке
ведения информационного ресурса, формируемого Информационной
системой по управлению финансовыми гарантиями по кредитам
№ 787 от 18.10.2023
(в силу 10.11.2023)
Мониторул Офичиал ал Р. Молдова № 422-425 ст. 1019 от 10.11.2023
* * *
В соответствии с положениями пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Учредить Информационную систему по управлению финансовыми гарантиями по кредитам.
2. Утвердить:
1) Концепцию Информационной системы по управлению финансовыми гарантиями по кредитам согласно приложению № 1;
2) Положение о порядке ведения информационного ресурса, формируемого Информационной системой по управлению финансовыми гарантиями по кредитам согласно приложению № 2.
3. Назначить Министерство экономического развития и цифровизации в качестве владельца и публичное учреждение "Организация по развитию предпринимательства" в качестве держателя Информационной системы по управлению финансовыми гарантиями по кредитам.
4. Осуществить учреждение, развитие, обслуживание и обеспечение функционирования Информационной системы по управлению финансовыми гарантиями по кредитам за счет и в пределах финансовых средств, утверждаемых ежегодно в бюджете Министерства экономического развития и цифровизации, за счет внешней помощи, которую получает публичное учреждение "Организация по развитию предпринимательства", а также из других законных источников.
5. Контроль за исполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.
6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнуют: | |
| Зам. премьер-министра, | |
| министр экономического | |
| развития и цифровизации | Думитру Алайба |
| Министр финансов | Петру Ротару |
| № 787. Кишинэу, 18 октября 2023 г. | |
Приложение № 1
к Постановлению Правительства
№ 787/2023
КОНЦЕПЦИЯ
Информационной системы по управлению
финансовыми гарантиями по кредитам
Глава I
ВВЕДЕНИЕ
Одним из основных видов деятельности публичного учреждения "Организация по развитию предпринимательства" (в дальнейшем – ПУ ОРП) согласно положениям статьи 13 Закона № 179/2016 о малых и средних предприятиях является управление Фондом гарантирования кредитов для малых и средних предприятий (в дальнейшем – ФГК). Миссия ФГК направлена на облегчение доступа к финансированию для предпринимательской среды Республики Молдова посредством выдачи финансовых гарантий по кредитам, запрашиваемым предпринимателями у банков или небанковских кредитных организаций, таким образом разделяя кредитный риск и покрывая недостаточность залогового обеспечения.
Для облегчения процесса взаимодействия сторон, участвующих в процессе гарантирования, необходимо создание и внедрение информационной системы, которая управляла бы всеми процессами запроса, рассмотрения, выдачи, мониторинга, исполнения и возмещения ПУ "ОРП" финансовых гарантий по кредитам, запрошенным предпринимательской средой. Внедрение информационной системы в деятельность, связанную с этими процессами, с одной стороны, будет способствовать оптимизации административных процедур, связанных с предоставлением гарантий, а с другой стороны, позволит осуществлять мониторинг, учет, статистическую и аналитическую отчетность с большей эффективностью и результативностью.
В этом контексте, исходя из фактической ситуации, а также из положений нормативной базы относительно малых и средних предприятий, появилась необходимость принять решение о создании и внедрении Информационной системы по управлению финансовыми гарантиями по кредитам (в дальнейшем – ИС УФГК).
Глава II
ОБЩИЕ ПОЛОЖЕНИЯ
1. Концепция ИС УФГК (в дальнейшем – Концепция) устанавливает цели, задачи и функции системы, организационную структуру и нормативную базу, необходимые для ее создания и функционирования, информационные объекты и перечень данных, которые хранятся в системе, технологическую инфраструктуру и меры по обеспечению безопасности и защиты информации, а также меры, связанные с созданием, внедрением, эксплуатацией и обслуживанием системы.
2. ИС УФГК представляет собой совокупность взаимозависимых ресурсов и информационных технологий, методов и персонала, предназначенных для регистрации, хранения, обработки, предоставления и использования информации и формирования информационного ресурса о файлах финансовых гарантий по кредитам, о заявителях на финансовые гарантии по кредитам с момента их регистрации и до момента архивирования данных.
3. Понятия, используемые в настоящей Концепции, если не определено иное, имеют значения, предусмотренные в Законе № 179/2016 о малых и средних предприятиях, Законе № 467/2003 об информатизации и государственных информационных ресурсах и Постановлении Правительства № 709/2022 об утверждении Положения об организации, функционировании и использовании Фонда гарантирования кредитов для малых и средних предприятий.
4. Задачи ИС УФГК:
1) создание информационного ресурса деятельности по гарантированию кредитов, осуществляемой ПУ "ОРП", с целью создания и хранения информации о запросе, выдаче, мониторинге, исполнении и возмещении финансовых гарантий, обеспечивая адекватный уровень защиты данных, циркулирующих в системе;
2) предоставление предпринимательской среде информационного инструмента, способного сократить время, необходимое для запроса и получения необходимых гарантий по запрошенным кредитам, а также получения в режиме реального времени информации об отслеживаемости процесса рассмотрения запроса на выдачу гарантии;
3) сокращение ошибок, допускаемых при заполнении форм и обязательных документов при запросе Кредиторами финансовых гарантий вследствие автоматического получения данных из достоверных внешних источников;
4) снижение риска фальсификации или искажения первоначальной информации, предоставляемой кредиторами и заявителями в процессе запроса финансовых гарантий;
5) цифровизация и прозрачность оценочной деятельности заявок на гарантию ПУ "ОРП";
6) сокращение времени анализа для выдачи финансовых гарантий;
7) снижение расходов сторон, участвующих в традиционном гарантийном процессе, основанном на обработке документов на бумажном носителе, посредством перехода к электронному файлу и электронному документообороту и регистрации;
8) обеспечение контроля доступа к данным и обеспечение максимальной безопасности и конфиденциальности информации;
9) создание базы интероперабельности между ИС УФГК и внешними информационными системами, поставляющими и потребляющими данные;
10) внедрение нового механизма гарантирования кредитных портфелей в соответствии с положениями Постановления Правительства № 709/2022 об утверждении Положения об организации, функционировании и использовании Фонда гарантирования кредитов для малых и средних предприятий.
5. Принципы создания ИС УФГК:
1) принцип законности – предполагает создание и функционирование системы в соответствии с национальным законодательством и международными нормами и стандартами, признанными в данной области;
2) принцип разделения архитектуры на уровни – независимое проектирование компонентов системы в соответствии со стандартами интерфейса между уровнями;
3) принцип защищенности данных – введение данных в систему только по авторизованным и аутентифицированным каналам;
4) принцип информационной безопасности – обеспечение адекватного уровня целостности, избирательности, доступности и эффективности для защиты данных от потерь, изменений, повреждений и от неразрешенного доступа;
5) принцип модульности – проектирование и развитие системы без изменения ранее созданных компонентов, используя прозрачные стандарты в области информационных технологий и электронных коммуникаций;
6) принцип расширяемости – возможность расширения и дополнения информационной системы новыми функциями или улучшение уже существующих;
7) принцип масштабируемости – обеспечение постоянной производительности информационных решений по мере увеличения объема данных и спроса ИС УФГК;
8) принцип простоты и удобства использования – проектирование и разработка всех приложений, технических и программных средств, доступных для пользователей системы, на основе исключительно визуальных, эргономических и логических концептуальных принципов;
9) принцип целостности, полноты и достоверности данных – внедрение механизмов, позволяющих сохранять содержание и однозначное толкование данных в условиях случайных влияний и исключение явлений их случайного искажения или удаления, предоставление достаточного объема данных для выполнения бизнес-функций информационной системы и обеспечения высокой степени соответствия данных реальному состоянию представляемых ими объектов, которые входят в конкретный сектор информационной системы.
6. Основные задачи ИС УФГК:
1) автоматизация и цифровизация всего гарантийного процесса, описанного в Положении об организации, функционировании и использовании Фонда гарантирования кредитов для малых и средних предприятий, утвержденном Постановлением Правительства № 709/2022;
2) формирование базы данных посредством импорта исторических данных;
3) регистрация, обновление, контроль и анализ информации об объектах и субъектах финансовых гарантий;
4) сбор и формирование статистической информации.
Глава III
НОРМАТИВНО-ПРАВОВАЯ БАЗА
7. Создание и функционирование ИС УФГК регулируется следующими нормативными актами:
1) Закон № 845/1992 о предпринимательстве и предприятиях;
2) Закон № 550/1995 о ликвидации банков;
3) Закон № 548/1995 о Национальном банке Молдовы;
4) Закон № 982/2000 о доступе к информации. С 8 января 2024 года будет применяться Закон № 148/2023 о доступе к общественно значимой информации;
5) Закон № 1069/2000 об информатике;
6) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
7) Закон № 71/2007 о регистрах;
8) Закон № 133/2011 о защите персональных данных;
9) Закон № 179/2016 о малых и средних предприятиях;
10) Закон № 202/2017 о деятельности банков;
11) Закон № 142/2018 об обмене данными и интероперабельности;
12) Закон № 124/2022 об электронной идентификации и доверительных услугах;
13) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
14) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
15) Постановление Правительства № 546/2011 об утверждении Положения о предоставлении услуг Телекоммуникационной системы органов публичного управления и внесении изменений в некоторые постановления Правительства;
16) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (е-Преобразование);
17) Постановление Правительства № 329/2012 о правительственной услуге электронных платежей (MPay);
18) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;
19) Постановление Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);
20) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
21) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
22) Постановление Правительства № 404/2014 о пилотировании платформы интероперабельности;
23) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);
24) Постановление Правительства № 700/2014 об утверждении Концепции о принципах открытых правительственных данных;
25) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
26) Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;
27) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;
28) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
29) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);
30) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);
31) Постановление Правительства № 487/2022 об организации и функционировании публичного учреждения "Организация по развитию предпринимательства";
32) Постановление Правительства № 709/2022 об утверждении Положения об организации, функционировании и использовании Фонда гарантирования кредитов для малых и средних предприятий;
33) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный Приказом министра информационного развития № 78/2006;
34) Операционные руководства, утвержденные ПУ "ОРП", предусматривающие механизм выдачи, мониторинга, исполнения и возмещения индивидуальных финансовых гарантий, а также механизм выдачи, мониторинга, исполнения и возмещения портфеля гарантий.
8. При разработке и внедрении ИС УФГК будет учитываться Стандарт Республики Молдова "SM ISO/CEI/IEEE 15288:2015, Инженерия систем и программного обеспечения. Процессы жизненного цикла системы", принятый Решением Национального института стандартизации Молдовы № 202/2015.
Глава IV
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС УФГК
9. Основными функциями ИС УФГК является формирование информационного ресурса посредством:
1) постановка на первичный учет информационных объектов;
2) обновление данных объекта/субъекта.
3) снятие с учета;
4) информационное обеспечение органов, уполномоченных проверять и контролировать финансовые гарантии.
10. В рамках функционирования ИС УФГК осуществляются особые функции, сгруппированные в следующие функциональные контуры:
1) контур, предназначенный для кредиторов, включающий следующие функции:
a) составление и онлайн подача индивидуальных заявок на гарантию;
b) постановка на первичный учет портфеля гарантий на основании утвержденного предела;
c) компонент исследования файлов гарантирования;
d) компонент генерирования отчетов о финансовых гарантиях;
e) личный кабинет авторизованного пользователя финансового учреждения;
2) контур, предназначенный для работников ПУ "ОРП", включающий следующие функции:
a) компонент, предназначенный для управления профилями кредиторов, посредством которого появится возможность создать профили, просматривать их и управлять ими;
b) компонент, предназначенный для настройки гарантийной продукции, предлагаемой ПУ "ОРП";
c) компонент, предназначенный для управления и учета финансовых ресурсов ФГК;
d) компонент, предназначенный для регистрации и распределения для анализа заявок на гарантию, направляемых кредиторами в ПУ "ОРП";
e) компонент, предназначенный для анализа заявок на гарантию, направляемых кредиторами;
f) компонент, предназначенный для созыва внутренних комиссий/рабочих групп ПУ "ОРП", которым предоставляется возможность выдачи гарантийных решений;
g) компонент общения с кредиторами и заявителями/бенефициарами финансовых гарантий;
h) компонент формирования и настройки отчетов о выдаче финансовых гарантий;
i) личный кабинет служащего ПУ "ОРП";
3) контур, предназначенный для бенефициаров финансовых гарантий, включающий следующие функции:
a) компонент общения с кредиторами и ПУ "ОРП";
b) компонент, предназначенный для просмотра файлов гарантирования, относящихся к бенефициару;
c) компонент электронного подписания документов;
d) личный кабинет бенефициара;
4) контур автоматизированного учета дел объектов и субъектов налогообложения, со следующими функциями:
a) учет объектов налогообложения;
b) учет субъектов налогообложения;
c) учет кредитных платежей и гарантийных комиссий;
d) учет погашения финансовой гарантии;
5) контур предоставления информации об объектах и субъектах налогообложения органам, уполномоченным осуществлять проверку и контроль финансовой гарантии, со следующими функциями:
a) предоставление информации в электронном виде в автоматизированном режиме;
b) предоставление информации в электронном виде по запросу;
c) управление программным интерфейсом для автоматизированного предоставления информации;
d) управление веб-интерфейсом для доступа к информации авторизованными пользователями.
6) контур системного администрирования, обеспечивающий следующие специфические функции:
a) системное администрирование;
b) протоколирование системных событий;
c) управление резервными копиями;
d) управление шаблонами документов системы;
e) управление системными классификаторами и номенклатурой;
f) мониторинг эффективности системы;
g) обеспечение целостности данных;
h) управление пользователями;
i) обеспечение безопасности и защиты информации в системе.
11. В целях осуществления функций ИС УФГК она будет взаимодействовать с информационными системами и ресурсами, указанными в пункте 33.
12. В результате внедрения ИС УФГК будет оптимизирован процесс взаимодействия между сторонами, участвующими в запросе, рассмотрении, выдаче, мониторинге, исполнении и возмещении ПУ "ОРП" финансовых гарантий по кредитам, запрошенным предпринимательской средой.
Внедрение этих процессов, с одной стороны, будет способствовать оптимизации административных процедур, связанных с предоставлением гарантий, а с другой стороны, позволит осуществлять мониторинг, учет, статистическую и аналитическую отчетность с большей эффективностью и результативностью.
Глава V
ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС УФГК
13. Собственником ИС УФГК является государство.
14. Владельцем ИС УФГК является Министерство экономического развития и цифровизации.
15. Держателем ИС УФГК является ПУ "ОРП".
16. Техническим администратором ИС УФГК является публичное учреждение "Служба информационных технологий и кибернетической безопасности", осуществляющее свои полномочия в соответствии с нормативной базой, регулирующей область технического администрирования и обслуживания государственных информационных систем.
17. Пользователями ИС УФГК являются:
1) ПУ "ОРП";
2) кредитор;
3) физическое или юридическое лицо публичного или частного права, предоставляющее данные относительно информационных объектов ИС УФГК.
Глава VI
ДОКУМЕНТЫ СИСТЕМЫ
18. Документы, используемые системой, классифицируются на следующие группы:
1) входящие документы;
2) исходящие документы;
3) технологические документы.
19. Входящие документы:
1) заявки на гарантию;
2) документы, отсканированные в формате pdf, необходимые для процесса анализа;
3) заявления об изменении условий гарантирования;
4) разъяснения относительно заявок на гарантию.
20. Исходящие документы:
1) решения о принятии/отказе в гарантировании кредитов;
2) письма финансовой гарантии;
3) договоры о гарантии, подписанные с бенефициарами гарантий;
4) решения о принятии/отклонении изменений в условия гарантирования;
5) решения о принятии/отклонении платежных запросов;
6) уведомления о разъяснении, адресованные кредиторам.
21. Технологические документы:
1) внутренние статистические и текущие отчеты (ежедневные, еженедельные, ежемесячные, квартальные, ежегодные, по мере необходимости);
2) системные уведомления об изменении состояния файлов гарантирования;
3) уведомления об оплате комиссий на гарантию;
4) перечень с историей (журналом) действий, связанных с изменением файлов гарантирования;
5) внутренние формы анализа заявок на гарантию;
6) пояснительные записки относительно анализа возможности выдачи финансовой гарантии;
7) протоколы рабочих групп относительно анализа возможности выдачи финансовой гарантии;
8) шаблоны документов;
9) классификаторы, номенклатура.
Глава VII
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО СИСТЕМЫ
Раздел 1
Информационные объекты, управляемые системой
22. Информационный ресурс ИС УФГК представлен совокупностью основных информационных объектов. Информационные объекты представляют собой совокупность характеризующих их данных и определяются по их назначению, в том числе:
1) профиль заявителя/бенефициара;
2) файл гарантирования - объект налогообложения.
23. Профиль заявителя/бенефициара – информационный объект со следующими сведениями:
1) наименование заявителя/бенефициара (данные взяты из Государственного реестра правовых единиц (в дальнейшем – ГРПЕ);
2) единый идентификационный код заявителя/бенефициара (IDNO) (данные взяты из ГРПЕ);
3) код КЭДМ;
4) фамилия, имя, идентификационный номер управляющего и участников заявителя/бенефициара (данные взяты из Государственного реестра населения (в дальнейшем – ГРН);
5) контактные данные (номер телефона и адрес электронной почты);
6) адрес (район/муниципий, населенный пункт, улица, дом, корпус, квартира, почтовый индекс).
24. Файл гарантирования представляет собой совокупность информации относительно управления и учета объекта налогообложения со следующими сведениями:
1) дата регистрации дела;
2) регистрационный номер (единый код, присваиваемый автоматически при занесении файла в базу данных);
3) ссылка на профиль заявителя/бенефициара, принадлежащий ему;
4) назначение кредита, для которого запрашивается финансовая гарантия;
5) размер финансовой гарантии и учет выплат;
6) статус дела (активная/ погашенная/ выполненная/ полностью восстановленная/ частично восстановленная гарантия).
Раздел 2
Основные сценарии, связанные с информационными объектами
25. Сценарии, связанные с профилем заявителя/бенефициара:
1) первоначальная регистрация:
a) извлечение информации о заявителе через платформу интероперабельности (MConnect) из ГРПЕ и ГРН;
b) заполнение профиля идентификаторами объекта;
2) обновление по необходимости данных об объекте;
3) снятие с учета.
26. Сценарии, связанные с гарантийным досье:
1) первоначальная регистрация:
a) ссылка на профиль заявителя;
b) извлечение информации о финансовом положении через платформу интероперабельности (MConnect);
c) заполнение информации о предмете (цели) кредита:
- гарантийный срок (месяцы);
- классификационная категория заявителя/бенефициара;
- направления использования кредита, по которому предоставляется гарантия;
- области деятельности бенефициара;
- сумма кредита (леи);
- валюта кредита (леи/евро/доллары США);
- льготный период по кредиту/процентам (месяцы);
- подтверждение соответствия критериям приемлемости, характерным для гарантийного продукта;
- информация о структуре страхования кредита (залог/ипотека/поручительство);
2) обновление данных об объекте, которое заключается в записи данных в базу данных системы относительно:
a) оплаты гарантийных комиссионных;
b) запросах на изменение страховой структуры гарантированного кредита;
c) действия кредита и обновления остатков по кредиту;
d) уведомления о регистрации задолженностей по выплате кредита бенефициара и его классификации;
e) запроса об исполнении финансовой гарантии;
f) возврата финансовой гарантии;
3) снятие с учета – заключается в изменении статуса информационного объекта и передаче информационного объекта в архив в соответствии с положениями Постановления Правительства № 709/2022.
Раздел 3
Информационные потоки
27. Поток управления фондами включает в себя проведение дебетовых и кредитовых операций для учета следующих фондов: (i) капитализированная стоимость ФГК; (ii) чистая капитализированная стоимость ФГК; (iii) комиссионные; (iv) максимальная гарантийная способность; (v) гарантийные комиссионные. Эти фонды подразделяются на индивидуальные и портфельные гарантии. Управление фондами осуществляется посредством двух типов операций:
1) ручные операции - представляют собой все дебетовые и кредитовые операции со средствами ФГК, осуществляемые уполномоченными лицами со стороны ПУ "ОРП";
2) автоматические операции - представляют собой все дебетовые или кредитные операции со средствами ФГК в результате управления гарантиями, предлагаемыми ПУ "ОРП", после изменения статуса гарантий.
28. Поток управления гарантийными продуктами/схемами достигается путем добавления или удаления набора критериев, характерных для гарантийного продукта, и определенных для него атрибутов, разработанных и утвержденных ПУ "ОРП". Гарантийные продукты должны содержать, как минимум, следующие критерии и информацию:
1) название гарантийного продукта;
2) максимальная сумма финансовой гарантии (в леях);
3) максимальная гарантийная ставка (%);
4) максимальный и минимальный гарантийный срок (в месяцах);
5) размер гарантийной комиссии (%);
6) категории классификации заявителя/бенефициара (стандартная, контролируемая, субстандартная);
7) направления использования кредита, по которому предоставляется гарантия;
8) неприемлемые области деятельности;
9) максимальная и минимальная сумма кредита (в леях);
10) валюта кредита (леи/евро/доллары США);
11) льготный период по кредиту/процентам (в месяцах);
12) критерии приемлемости, характерные для продукта, утвержденные ПУ "ОРП";
13) обязательные документы, прилагаемые кредитором в формате pdf.
29. ИС УФГК обеспечит возможность создания, корректировки и удаления гарантийных продуктов, сохраняя и регистрируя все события по их изменению.
30. Поток, связанный с запросами, выдачей, контролем, исполнением и возвратом индивидуальных финансовых гарантий включает следующие действия:
1) заявка на гарантию формируется автоматически ИС УФГК после внесения представителем кредитора всей информации в соответствии с требованиями запрашиваемого гарантийного продукта и приобщения всех документов, необходимых для процесса рассмотрения гарантийного досье;
2) в системе ведется учет гарантийных требований, и для каждого требования генерируется уникальный идентификатор;
3) ИС УФГК предоставит возможность подписания заявки на гарантию и всех загруженных в систему документов, по обстоятельствам, используя правительственную услугу (MSign);
4) перед отправкой заявки на гарантию в ПУ "ОРП" она должна быть подписана электронной подписью представителя заявителя;
5) ИС УФГК обеспечит оборот и учет всех внутренних потоков анализа заявок на гарантию в соответствии с ограничениями компетенции и лимитированием, утвержденными ПУ "ОРП";
6) ИС УФГК обеспечит автоматизированное генерирование рабочих документов и возможность их подписания электронной подписью;
7) если в период действия финансовой гарантии произойдут определенные изменения условий кредитования или предоставления гарантии, кредитор сможет запросить эти изменения через ИС УФГК, причем запрос будет сформирован автоматически и подписан представителем кредитора;
8) процесс анализа запросов на изменение условий кредитования или предоставления гарантии будет обеспечиваться ИС УФГК, а внутренние документы ПУ "ОРП" будут формироваться автоматически и смогут подписываться электронной подписью;
9) если гарант отклонил просьбу об изменении условий предоставления гарантии, у кредитора будет возможность потребовать досрочного погашения финансовой гарантии;
10) если запрос на изменение условий кредита или предоставления гарантии принимается, изменения вносятся в ИС УФГК и все операции протоколируются;
11) если кредит был классифицирован кредитором как неисполняемый, ИС УФГК предоставляет возможность автоматически сформировать запрос на исполнение, который будет подписан электронной подписью представителем кредитора и направлен гаранту;
12) ИС УФГК обеспечит оборот и учет всех внутренних потоков анализа запроса на исполнение в соответствии с пределами компетенции и лимитированием, утвержденными ПУ "ОРП";
13) ИС УФГК ведет учет исполненных гарантий и произведенных возвратов.
31. Поток, связанный с выдачей, мониторингом, исполнением и возвратом портфельных финансовых гарантий, предполагает упрощенный поток по сравнению с индивидуальными гарантиями, что означает отсутствие участия представителей ОРП в процессе включения гарантий в портфель. Кредиторы включают займы в ИС УФГК, которые будут считаться обеспеченными в пределах верхнего предела, утвержденного ПУ "ОРП", при этом вносится как минимум следующая информация:
1) IDNO, название компании-заявителя/бенефициара, которые заимствуются из ГРПЕ и ГРН;
2) фамилия, имя, отчество, IDNP управляющего и участников заявителя/бенефициара;
3) адрес электронной почты;
4) другие идентификационные данные заявителя/бенефициара, полученные с помощью платформы интероперабельности (MConnect);
5) гарантийный срок (месяцы);
6) категория классификации заявителя/бенефициара;
7) назначение использования кредита, по которому предоставляется гарантия;
8) области деятельности бенефициара;
9) сумма кредита (в леях);
10) валюта кредита (леи/евро/доллары США);
11) льготный период по кредиту/процентам (в месяцах);
12) подтверждение соответствия критериям приемлемости гарантии, характерным для конкретного продукта;
13) обязательные документы, приобщаемые кредитором в формате pdf, по обстоятельствам.
32. ПУ "ОРП" исключит кредиты, не соответствующие критериям приемлемости гарантийного продукта, информируя об этом кредитора или заявителя, по обстоятельствам.
33. Поток генерирования отчетов по информации, собранной информационными объектами, будет автоматизированным или по требованию. ИС УФГК позволит конфигурировать отчеты в зависимости от требуемой для представления/экспорта информации следующим образом:
1) отчет об объеме имеющихся фондов, содержащий:
a) капитализированную стоимость ФГК;
b) чистую капитализированную стоимость ФГК;
c) рассчитанные и сформированные комиссионные;
d) максимальную гарантийную способность;
e) используемую гарантийную способность.
2) экспозиционный отчет по кредиторам, который должен содержать:
a) наименование кредитора;
b) общую сумму утвержденного предела;
c) используемую сумму предела;
3) отчет о мониторинге бенефициаров, содержащий как минимум:
a) название бенефициара;
b) IDNO бенефициара;
c) сумму гарантированного кредита;
d) сумму финансовой гарантии;
e) гарантийную квоту;
f) номер гарантийного письма об оплате;
g) дату гарантийного письма об оплате;
h) статус гарантии;
i) классификацию кредита;
j) другие соответствующие данные;
4) другие соответствующие отчеты в соответствии с образцами, утвержденными ПУ "ОРП".
34. ИС УФГК взаимодействует со следующими информационными системами и ресурсами:
1) Государственный регистр правовых единиц – для автоматизированного обмена данными о юридических лицах, претендующих на получение финансовых гарантий;
2) Государственный регистр населения – для автоматизированного обмена данными о физических лицах как об управляющем, участнике общества или выгодоприобретающем собственнике заявителя на получение финансовых гарантий;
3) Реестр недвижимого имущества – для автоматизированного обмена данными о недвижимости, находящейся в собственности, владении или пользовании заявителей на получение финансовых гарантий, или недвижимого имущества, заложенного с целью получения кредита, обеспеченного финансовой гарантией;
4) Государственный регистр административно-территориальных единиц и адресов – для автоматизированного обмена данными об административно-территориальных единицах, улицах, зданиях, местоположении зданий и т.д.;
5) Государственный регистр местных актов – для автоматизированного обмена данными о местных актах;
6) Государственный налоговый регистр – для автоматизированного обмена данными о вкладе заявителей на получение финансовых гарантий в национальный государственный бюджет, применяемых штрафных санкциях и другими соответствующими данными;
7) Регистр государственной помощи – для автоматизированного обмена данными о размере государственной помощи, полученной заявителями на получение финансовых гарантий;
8) Автоматизированная информационная система управления и выдачи разрешительной документации (АИС УВРА);
9) Интегрированная информационная система публичных финансов – для автоматизированного обмена данными о финансовой информации;
10) платформа интероперабельности (MConnect) – автоматизированный обмен данными с другими информационными системами и регистрами;
11) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа в системе;
12) интегрированная правительственная электронная услуга электронной подписи (MSign) – для подписания электронных документов;
13) правительственная услуга электронных платежей (MPay) – для автоматизации процесса оплаты гарантийных комиссий бенефициарами гарантий;
14) правительственная услуга электронного уведомления (MNotify) – для уведомления поставщиков и пользователей данных;
15) правительственная электронная услуга протоколирования (MLog) – для обеспечения учета операций (событий), производимых в ИС УФГК;
16) Автоматизированная информационная система "Регистр представительских полномочий на основании электронной подписи" (MPower) – для проверки представительских полномочий;
17) Правительственный портал государственных услуг (www.date.gov.md);
18) Портал государственных услуг (www.servicii.gov.md);
19) Правительственный портал правовых единиц.
Глава VIII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО СИСТЕМЫ
35. ИС УФГК проектируется как модульная система, что обеспечит возможность ее развития без нарушения непрерывности функционирования. Ее архитектура должна быть спроектирована в соответствии с типовой схемой информационной инфраструктуры автоматизированной информационной системы, в соответствии с требованиями законодательства.
36. На концептуальном уровне архитектура ИС УФГК определяется тремя направлениями:
1) интерфейсный уровень – сервер для веб-страниц с пользовательскими формами и информацией из базы данных для просмотра и использования через браузер (веб-навигатора);
2) программный продукт среднего уровня – сервер приложений, который поддерживает клиентскую часть, обслуживающую интерфейс базы данных с пользователями, преобразовывает запросы пользователей в SQL-запросы, получает информацию из базы данных и представляет ее в удобном для восприятия виде;
3) нижний уровень – сервер базы данных.
37. Архитектура программно-аппаратного комплекса, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяются разработчиком ИС УФГК совместно с владельцем и держателем на начальном и последующих этапах разработки и внедрения ИС УФГК.
38. Для связи между уровнями ИС УФГК используются защищенные сети электронной связи.
39. Технологическая платформа ИС УФГК имеет следующие функции:
1) обеспечивать единые форматы представления данных и общие протоколы обмена данными;
2) предоставить механизмы, гарантирующие согласованность баз данных ИС УФГК с базами данных информационных систем других органов публичной власти. Между классификаторами, номенклатурами, полнотой данных должна соблюдаться согласованность;
3) предоставлять разработчикам программного обеспечения формально-методическую базу для создания и внедрения системы управления информационной безопасностью.
40. Программные продукты и оборудование ИС УФГК должны отвечать следующим требованиям:
1) обеспечивать возможность хранения больших объемов информации;
2) обеспечивать возможность расширения функциональности и вычислительной мощности (расширяемость и масштабируемость);
3) поддерживать распределенную обработку данных, доступ к ресурсам как в локальной сети, так и в Интернете;
4) использовать единую систему классификации и кодирования (унификация);
5) обеспечивать высокую надежность;
6) обеспечивать последовательность и полноту информации;
7) поддерживать возможность модернизации во время процесса эксплуатации.
41. Владелец и держатель ИС УФГК должны размещать ее на единой правительственной технологической платформе (MCloud).
Глава IX
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ИС УФГК
42. Информационная безопасность предполагает защиту ИС УФГК на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, приводящих к ущербу для владельца и пользователей информационных ресурсов и инфраструктуры.
43. Информационная безопасность должна обеспечиваться в соответствии с Обязательными минимальными требованиями по кибербезопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности должна быть внедрена общая политика безопасности. Сотрудники, участвующие в использовании и администрировании ИС УФГК, будут обучены рискам безопасности, которым они могут быть подвержены. Политика безопасности должна включать положения об организации регулярных аудитов безопасности для проверки политики и соблюдения правил безопасности, а также для определения областей, требующих улучшения.
44. Владелец, держатель и пользователи должны защищать ИС УФГК от опасности нанесения ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности ИС УФГК являются:
1) незаконный сбор и использование данных;
2) нарушение технологии обработки данных;
3) внедрение в программно-аппаратные средства компонентов, выполняющих функции, не предусмотренные документацией, прилагаемой к этим средствам;
4) разработка и распространение программ, которые могут повлиять на нормальное функционирование информационно-коммуникационных систем и систем защиты информации;
5) уничтожение, повреждение, радиоэлектронное подавление или разрушение технических и/или программных средств обработки информации;
6) влияние на защищенные паролем автоматизированные системы обработки и передачи данных;
7) компрометация ключей и криптографических средств защиты информации;
8) утечка информации по техническим каналам;
9) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения пользователей ИС УФГК;
10) разрушение, повреждение, уничтожение или удаление механических или иных носителей информации;
11) попытки перехвата данных в локальных сетях и линиях связи пользователей, их декодирования и навязывания ложной информации;
12) использование несертифицированных информационных технологий, средств защиты информации, вычислительной техники и связи при создании и развитии информационной инфраструктуры;
13) несанкционированный доступ к информационным ресурсам, хранящимся в банках и базах данных;
14) нарушение законодательных ограничений на распространение информации;
15) нарушение положений Закона № 133/2011 о защите персональных данных.
45. В контексте обеспечения защиты персональных данных:
1) по условиям настоящей Концепции владелец, держатель и пользователи обрабатывают только строго необходимые, не избыточные установленным целям, для которых они предназначены, персональные данные в соответствии с предоставленными им полномочиями, с соблюдением принципов, изложенных в положениях о защите персональных данных;
2) при обработке персональных данных владелец и держатель обеспечивают необходимые организационные и технические меры для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения и других неправомерных действий, которые призваны обеспечить надлежащий уровень безопасности в зависимости от рисков, связанных с обработкой, и характера обрабатываемых данных;
3) в случае возникновения инцидентов безопасности владелец, держатель и технический администратор принимают необходимые меры для обнаружения источника инцидента, его анализа и устранения причин инцидента безопасности, информируя об этом Национальный центр по защите персональных данных;
4) при обработке персональных данных, осуществляемой в соответствии с настоящей Концепцией, владелец, держатель и пользователи, в пределах своих обязанностей, обеспечивают соблюдение прав субъектов персональных данных.
46. ИС УФГК обеспечивает достижение следующих целей безопасности:
1) аутентификация – гарантирует, что доступ к ограниченным областям ИС УФГК будет возможен только для пользователей, личность которых подтверждена с помощью правительственной услуги электронной аутентификации и контроля доступа (MPass);
2) авторизация – обеспечивает доступ для пользователей, прошедших аутентификацию с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass), к сервисам и данным, соответствующим их правам доступа:
3) конфиденциальность – гарантирует, что данные, занесенные в ИС УФГК, не могут быть доступны неавторизованной третьей стороне;
4) целостность – гарантирует, что данные, записанные в ИС УФГК, не были модифицированы или изменены неавторизованной третьей стороной;
5) неотказуемость – гарантирует, что данные, записанные в ИС УФГК, не могут быть опровергнуты впоследствии.
47. Для достижения целей безопасности в ИС УФГК должны быть задействованы несколько механизмов защиты:
1) электронная подпись – механизм, обеспечивающий целостность и неотказуемость данных, занесенных в ИС УФГК;
2) антивирус/антиспам – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту всех серверов. При загрузке файлов в ИС УФГК производится их сканирование. При обнаружении зараженного файла процедура загрузки останавливается, а файл – отклоняется;
3) система обнаружения вторжений - система обнаружения несанкционированного доступа к компонентам системы ИС УФГК;
4) защищенная связь (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией осуществляется безопасно;
5) средство регистрации событий аудита – все действия, выполняемые пользователями как успешные, так и неудачные (например, попытки, но неудачные подключения), отслеживаются и фиксируются в журналах ИС УФГК с ограниченным доступом для неавторизованных пользователей.
48. ИС УФГК должна обеспечить формирование и ведение записей аудита безопасности операций по обработке персональных данных в соответствии с условиями нормативно-правовой базы по защите персональных данных. Записи аудита операций и их результаты могут быть доступны Национальному центру по защите персональных данных и предоставляться ему для целей расследования возможных нарушений режима обработки/защиты персональных данных. ИС УФГК будет использовать функциональность аутентификации только посредством услуги (MPass).
49. Пользователи ИС УФГК будут иметь доступ только к тем функциональным блокам и данным, на которые они имеют необходимые разрешения в соответствии со своими ролями. Управление пользователями и их ролями будет осуществляться посредством услуги (MPass). ИС УФГК будет принимать роли пользователей от услуги (MPass).
50. В основе ИС УФГК будет лежать механизм аудиторской регистрации с использованием услуг (MLog).
Приложение № 2
к Постановлению Правительства
№ 787/2023
ПОЛОЖЕНИЕ
о порядке ведения информационного ресурса, формируемого информационной
системой по управлению финансовыми гарантиями по кредитам
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение устанавливает правила ведения информационного ресурса, формируемого информационной системой по управлению финансовыми гарантиями по кредитам (в дальнейшем – Положение), в процессе предоставления ПУ "ОРП" финансовых гарантий по кредитам, полученных бенефициарами от кредиторов.
2. Информационная система по управлению финансовыми гарантиями по кредитам (в дальнейшем – ИС УФГК) является составной частью государственных информационных ресурсов Республики Молдова.
3. Формирование информационного ресурса достигается за счет функционирования ИС УФГК, которая призвана обеспечить физическим лицам, а также публичным и частным юридическим лицам эффективный, надежный и современный механизм в процессе подачи заявок, предоставления, мониторинга, исполнения и возврата финансовых гарантий по кредитам.
4. ИС УФГК организована таким образом, чтобы обеспечить простоту, эффективность, доступность и прозрачность процессов регистрации и доступа.
5. ИС УФГК содержит данные о бенефициарах гарантий, кредиторах, досье финансовых гарантий по кредитам, гарантийных продуктах и фонде гарантирования кредитов.
6. Понятия, используемые в настоящем Положении, имеют значение, соответствующее их определениям, приведенным в Положении об организации, функционировании и использовании Фонда гарантирования кредитов для малых и средних предприятий, утвержденном Постановлением Правительства № 709/2022, Законе № 467/2003 об информатизации и государственных информационных ресурсах, Законе № 179/2016 о малых и средних предприятиях.
Глава II
СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИС УФГК
7. Субъектами в области создания, эксплуатации и использования ИС УФГК являются:
1) собственник;
2) владелец;
3) держатель;
4) технический администратор;
5) пользователи.
8. Собственником ИС УФГК является государство. Финансовые ресурсы на развитие, обслуживание и эксплуатацию ИС УФГК выделяются из государственного бюджета и других финансовых средств, в соответствии с законодательством.
9. Владельцем ИС УФГК является Министерство экономического развития и цифровизации, перед которым стоят следующие задачи:
1) обеспечивает правовые, финансовые и организационные условия для создания, администрирования, обслуживания и развития ИС УФГК;
2) утверждает процедуры, правила и инструкции по вводу, накоплению, хранению, заполнению, корректировке, систематизации и использованию данных, а также по эксплуатации ИС УФГК;
3) регулирует согласованный уровень услуг;
4) другие задачи, вытекающие из положений нормативной базы и выполнение которых необходимо для обеспечения функционирования ИС УФГК.
10. Держателем ИС УФГК является ПУ "ОРП", перед которым стоят следующие задачи:
1) обеспечивает создание, администрирование, обслуживание и развитие ИС УФГК;
2) обеспечивает ведение ИС УФГК в соответствии с положениями законодательства, включая настоящее Положение и утвержденные владельцем нормативные акты;
3) обеспечивает функционирование, администрирование и постоянное развитие ИС УФГК в соответствии с согласованным уровнем обслуживания и в рамках выделенного бюджета;
4) вмешивается в соответствии с согласованным уровнем обслуживания для расследования, разрешения, устранения ошибок, выявленных или сообщенных пользователями ИС УФГК;
5) обеспечивает регистрацию объектов, подлежащих регистрации;
6) обеспечивает подлинность, полноту и целостность данных в ИС УФГК;
7) устанавливает функциональные цели и задачи ИС УФГК;
8) контролирует процесс регистрации и обработки данных в ИС УФГК;
9) обеспечивает доступ пользователей в соответствии с установленными правами доступа и делегированными задачами;
10) обеспечивает безопасность и защиту данных в ИС УФГК;
11) устанавливает технические и организационные меры по защите и обеспечению безопасности ИС УФГК;
12) осуществляет мониторинг и корректировку требований безопасности и соответствия ИС УФГК в области защиты персональных данных;
13) выполняет другие обязанности, необходимые для обеспечения нормального функционирования ИС УФГК.
11. Держатель обеспечивает сохранность ИС УФГК до принятия решения о выводе из эксплуатации. В случае вывода из эксплуатации содержащиеся в ней данные и документы передаются в архив в соответствии с законодательством.
12. Техническим администратором ИС УФГК является публичное учреждение "Служба информационных технологий и кибербезопасности", которое осуществляет свои обязанности в соответствии с нормативной базой, регламентирующей область технического администрирования и сопровождения государственных информационных систем.
13. Пользователями данных в ИС УФГК являются:
1) ПУ "ОРП" и кредиторы, которые в соответствии с положениями законодательства, включая настоящее Положение, осуществляют регистрацию, заполнение или модификацию данных на информационных объектах ИС УФГК в соответствии и в пределах ролей и прав доступа, которыми они наделены;
2) физическое или юридическое лицо публичного или частного права, которое поставляет или получает данные, относящиеся к информационным объектам ИС УФГК.
Глава III
ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПРАВООТНОШЕНИЙ В ОБЛАСТИ
СОЗДАНИЯ, ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИС УФГК
Раздел 1
Права и обязанности владельца
14. Владелец ИС УФГК имеет право:
1) представить в Правительство предложения по внесению изменений в нормативную базу, регламентирующую порядок ведения ИС УФГК, организацию, функционирование и работу ИС УФГК;
2) совершенствовать в рамках своей компетенции нормативную базу, касающуюся ИС УФГК;
15. Владелец ИС УФГК обязан:
1) принять акты, необходимые для реализации требований настоящего Положения и обеспечения законной работы ИС УФГК;
2) обеспечить контроль исполнения положений нормативной базы, регламентирующей организацию и функционирование ИС УФГК.
Раздел 2
Права и обязанности держателя
16. Держатель ИС УФГК имеет право:
1) предлагать решения по улучшению и оптимизации процесса работы ИС УФГК и применять их;
2) контролировать соблюдение требований информационной безопасности пользователями ИС УФГК, фиксировать случаи и попытки нарушений;
3) инициировать процедуру отзыва прав доступа к ИС УФГК для пользователей, не соблюдающих общепринятые правила, стандарты и нормы в области информационной безопасности.
17. Держатель ИС УФГК обязан:
1) обеспечить назначение ролей и прав доступа к интерфейсу и данным ИС УФГК;
2) осуществлять контроль и надзор за доступом к информации в ИС УФГК;
3) выявлять нарушения и сообщать о том, к каким данным был получен доступ;
4) обеспечить функциональность и ведение ИС УФГК в соответствии с положениями нормативной базы;
5) обеспечить бесперебойную работу ИС УФГК;
6) оказывать необходимую поддержку пользователям, имеющим доступ к ИС УФГК, в использовании ее программных средств;
7) установить технические условия для функционирования ИС УФГК;
8) принимать необходимые организационные и технические меры для обеспечения защиты и конфиденциальности информации, хранящейся в ИС УФГК, в том числе от уничтожения, изменения, блокирования, копирования, распространения и других противоправных действий, меры, направленные на обеспечение адекватного уровня безопасности с учетом рисков, связанных с обработкой, и характера обрабатываемых данных;
9) обеспечить выполнение организационных и технических мер, необходимых для обеспечения конфиденциальности и безопасности персональных данных в соответствии с законодательством о защите персональных данных;
10) обеспечить безопасный доступ к информации, содержащейся в ИС УФГК, соблюдение условий безопасности и правил ее эксплуатации;
11) использовать информацию, полученную из базы данных ИС УФГК, только в целях, предусмотренных законодательством.
Раздел 3
Права и обязанности пользователя
18. Пользователь имеет право:
1) просматривать и редактировать информацию в ИС УФГК в соответствии с назначенной ролью;
2) доступа к информационному пространству ИС УФГК в рамках назначенной роли;
3) доступа к информации, содержащейся в ИС УФГК и представленной им;
4) представлять владельцу предложения по внесению изменений в нормативные документы, регламентирующие работу ИС УФГК;
5) запрашивать и получать от держателя методическую и практическую поддержку по вопросам эксплуатации ИС УФГК;
6) запрашивать и получать от владельца и держателя информацию о согласованном уровне обслуживания в соответствии с показателями, изложенными в технических приложениях;
7) представлять владельцу и держателю предложения по совершенствованию и повышению эффективности функционирования ИС УФГК.
19. Пользователь обязан:
1) обеспечить точность, достоверность и правдивость данных, вводимых в ИС УФГК;
2) обеспечивать обновление данных, внесенных в ИС УФГК;
3) принимать меры по предотвращению несанкционированного доступа третьих лиц;
4) использовать функциональные возможности ИС УФГК исключительно по назначению и в строгом соответствии с законодательством;
5) использовать информацию, полученную из ИС УФГК, только в целях, предусмотренных законодательством.
Раздел 4
Права и обязанности других категорий субъектов
20. Каждый субъект имеет право:
1) участвовать во внедрении и развитии ИС УФГК;
2) представлять владельцу ИС УФГК предложения по внесению изменений в нормативные документы, регламентирующие работу ИС УФГК;
3) запрашивать и получать от держателя ИС УФГК методическую и практическую помощь по вопросам ее эксплуатации;
4) запрашивать и получать от владельца и держателя информацию о согласованном уровне обслуживания в соответствии с показателями, изложенными в технических приложениях;
5) запрашивать и получать от держателя доступ к данным/информации в ИС УФГК в соответствии с целями обработки и назначенной ролью;
6) просматривать данные/информацию/документы в ИС УФГК в соответствии с установленными правами доступа, исходя из имеющихся обязанностей и функций, без права изменения этих данных/информаций/документов;
7) представлять владельцу и/или держателю ИС УФГК предложения по совершенствованию и повышению эффективности ее функционирования.
21. В зависимости от распределенных ролей субъекты обязаны:
1) обеспечить точность, подлинность и конфиденциальность представленных данных, информации или документов;
2) обеспечить актуальность представленных данных, информации или документов;
3) обеспечить доступ и использование данных, информации и/или документов в ИС УФГК в соответствии с возложенными на них функциями и законной целью их использования;
4) проводить мероприятия по обеспечению информационной безопасности, документировать случаи и попытки нарушений, принимать соответствующие меры по предотвращению и устранению последствий;
5) обеспечить безопасный доступ к информации, содержащейся в ИС УФГК, соблюдение условий безопасности и правил ее эксплуатации;
6) принимать необходимые организационные и технические меры для обеспечения конфиденциальности и безопасности персональных данных в соответствии с инструкциями, утвержденными владельцем ИС УФГК;
7) использовать информацию, полученную из базы данных ИС УФГК, только в целях, предусмотренных законодательством;
8) доводить до сведения владельца и держателя ИС УФГК, в течение одного дня, любую ситуацию (инциденты, выходящие за пределы области компетенции субъекта), которая может негативно повлиять на выполнение субъектом своих обязанностей.
Глава IV
ВЕДЕНИЕ, ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ
И РЕГИСТРАЦИЯ ДАННЫХ В ИС УФГК
22. ИС УФГК ведется в электронном виде на румынском языке.
23. Держатель ИС УФГК осуществляет ее администрирование с использованием комплексных программных средств в соответствии с настоящим Положением.
Глава V
ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ И УДАЛЕНИЕ ДАННЫХ ИЗ ИС УФГК
24. ИС УФГК обеспечивает возможность доступа к информации и ее просмотра на любом этапе внесения изменений и/или дополнений в данные, а также учет всех изменений и дополнений.
25. Изменения и/или дополнения данных в ИС УФГК вносятся пользователями ИС УФГК, представившими исходную информацию, при этом все изменения в ИС УФГК должны вестись в хронологическом порядке.
26. С момента предоставления гарантии по кредиту и до ее исполнения досье финансовой гарантии по кредиту хранится в ИС УФГК для просмотра и проверки статуса финансовой гарантии.
27. Досье финансовой гарантии, включая содержащиеся в нем персональные данные, хранится в ИС УФГК согласно срокам, предусмотренным нормативно-правовой базой, регулирующей управление Фондом кредитных гарантий для малых и средних предприятий, и в дальнейшем архивируется в соответствии с законодательством.
28. По истечении срока хранения в ИС УФГК досье финансовой гарантии по кредитам удаляется из ИС УФГК, включая содержащиеся в нем персональные данные с соответствующей записью событий.
Глава VI
ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ В ИС УФГК
29. Доступ к данным в ИС УФГК обусловлен ролью пользователя. Так, пользователь имеет технический доступ к данным в ИС УФГК, который предполагает ввод, изменение и удаление данных, записанных пользователем. Другие пользователи имеют информационный доступ к данным в ИС УФГК, который предполагает просмотр данных только в индивидуальном формате, разрешенном для каждого пользователя. В некоторых случаях в качестве пользователя может выступать пользователь с ограниченным информационным доступом к данным.
30. Запрещается использовать данные из ИС УФГК в целях, противоречащих законодательству.
31. Персональные данные физических лиц используются в соответствии с законодательством о защите персональных данных.
32. Получатель данных из ИС УФГК не имеет права изменять данные, полученные из ИС УФГК, и обязан указывать источник при использовании этих данных.
33. Данные, полученные из ИС УФГК, не могут быть переданы третьим лицам, если иное не предусмотрено законодательством или международными договорами, стороной которых является Республика Молдова.
Глава VII
ВЗАИМОДЕЙСТВИЕ С ПОСТАВЩИКАМИ ИНФОРМАЦИИ
34. Данные в ИС УФГК обновляются и оперативно синхронизируются с данными в государственных регистрах и информационных системах.
35. ИС УФГК в пределах своей компетенции осуществляет доступ к государственным реестрам и информационным системам, указанным в пункте 32 Концепции ИС УФГК.
36. Доступ к информации в государственных реестрах и информационных системах осуществляется через платформу интероперабельности (MConnect).
Глава VIII
УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ В РАМКАХ ИС УФГК
И ПРОЦЕССЫ АДМИНИСТРИРОВАНИЯ
37. Управление пользователями должно осуществляться через модуль управления ролями и пользователями ИС УФГК назначенными администраторами.
38. Как для обеспечения возможности оперативного вмешательства, так и для децентрализации управления пользователями и правами доступа, права должны распределяться в соответствии с процессами управления:
1) системное/инфраструктурное администрирование;
2) управление контентом;
3) администрирование пользователей;
4) администрирование безопасности.
39. Системный администратор управляет операционными системами (системное администрирование) и информационной системой. Системный администратор также выполняет базовую настройку процессов, редактирование форм и администрирование пользователей. Функции системного администратора возлагаются на держателя ИС УФГК.
40. Техническим администратором ИС УФГК является публичное учреждение "Служба информационных технологий и кибербезопасности", которое выполняет свои обязанности в соответствии с нормативной базой по техническому администрированию и сопровождению государственных информационных систем.
41. При первом входе через правительственную услугу аутентификации и контроля доступа (MPass) в систему каждому пользователю присваивается уникальный идентификатор и роль, от которой зависит право доступа к информационным объектам.
42. ИС УФГК назначает или приостанавливает роль, от которой зависит уровень доступа к функциональным возможностям системы, пользователям, занимающим руководящие должности, которые в дальнейшем имеют право назначать ответственных лиц.
43. Ответственные лица, сотрудники ПУ "ОРП" и/или кредитных организаций, на основании внутренних положений распределяют между сотрудниками соответствующих юридических лиц роли, от которых зависит уровень доступа к функциональным возможностям ИС УФГК.
44. Право доступа к ИС УФГК не является постоянным, оно может быть отозвано при обстоятельствах, изложенных в пункте 45. Ввод и/или изменение данных в ИС УФГК с чужого имени пользователя или профиля строго запрещен и будет рассматриваться как несанкционированный доступ. Пользователи должны убедиться в том, что конфиденциальность их закрытого ключа и профиля пользователя не нарушена.
45. Право доступа пользователей к системе отзывается в следующих случаях:
1) на основании запроса/заявления руководителей юридических лиц в случае трудоустроенных пользователей;
2) после прекращения трудовых отношений с пользователями;
3) при изменении трудовых отношений, когда новые обязанности не связаны с доступом к данным ИС УФГК;
4) при нарушении правил пользования ИС УФГК;
5) при обнаружении нарушения информационной безопасности со стороны пользователя ИС УФГК.
46. Авторизация пользователей происходит в соответствии с установленным уровнем доступа, и пользователи получают доступ к функциональности или информации, доступной в соответствии с уровнем доступа.
47. В качестве механизма аутентификации в ИС УФГК используется государственная служба аутентификации и контроля доступа (MPass).
48. Доступ к ИС УФГК кредитных организаций осуществляется на основании договора о сотрудничестве.
Глава IX
ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ
ИНФОРМАЦИИ ИС УФГК
49. Данные, находящиеся в ИС УФГК, относятся к категории данных, требующих защиты. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в ИС УФГК, осуществляется субъектами, имеющими права доступа к системе, в строгом соответствии с требованиями к обеспечению безопасности персональных данных при их обработке.
50. Меры по защите и обеспечению безопасности персональной информации в ИС УФГК являются неотъемлемой частью работ по созданию, развитию и эксплуатации ИС УФГК и осуществляются постоянно всеми субъектами ИС УФГК.
51. Объектами защиты информации и обеспечения безопасности в ИС УФГК считается весь комплекс программно-технических средств, обеспечивающих реализацию информационных процессов:
1) базы данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, обеспечивающие функционирование ИС УФГК;
2) электронные системы связи, сети, серверы, компьютеры и другие технические средства обработки информации.
52. Защита информации в ИС УФГК на уровне держателя осуществляется следующими методами:
1) обеспечение мер по защите данных путем использования криптографических методов передачи информации по сетям передачи правительственных данных;
2) исключение несанкционированного доступа к данным в ИС УФГК путем использования аутентификационного функционала правительственной услуги аутентификации и контроля доступа (MPass);
3) предотвращение специальных технических и программных действий, приводящих к уничтожению, искажению данных или вызывающих сбои в работе технического и программного комплекса;
4) выполнение регулярного планового резервного копирования данных и файлов программных носителей;
5) выполнение всех мероприятий, связанных с обеспечением восстановления и непрерывности функционирования ИС УФГК в случае возникновения инцидентов.
53. Защита персональной информации в ИС УФГК на уровне пользователей ИС УФГК осуществляется следующими способами:
1) предотвращение преднамеренных и/или непреднамеренных действий, которые могут привести к уничтожению или искажению данных в ИС УФГК;
2) мониторинг работы ИС УФГК через механизм протоколирования, осуществляемый ее держателем.
54. Пользователи ИС УФГК имеют право доступа только к тем функциональным блокам и данным, на которые они имеют необходимые полномочия в соответствии со своими ролями.
55. Квалифицированная электронная подпись является методом защиты, обеспечивающим подлинность и неотказуемость.
56. Субъекты ИС УФГК, разрабатывают и внедряют политику информационной безопасности, обеспечивающую соблюдение общепринятых правил, стандартов и норм информационной безопасности, в том числе:
1) личность лица, ответственного за политику безопасности;
2) основные технические и организационные меры, необходимые для обеспечения функционирования ИС УФГК;
3) внутренние процедуры, исключающие случаи несанкционированной модификации программного обеспечения и/или информации в ИС УФГК;
4) обязанности сотрудников субъекта ИС УФГК по обеспечению информационной безопасности;
5) процедуры внутреннего контроля субъекта ИС УФГК на соответствие требованиям информационной безопасности.
57. Каждый субъект ИС УФГК, за исключением бенефициара гарантии, должен назначить лицо, непосредственно подчиненное руководителю юридического лица, ответственное за разработку, внедрение и контроль за соблюдением положений политики информационной безопасности.
58. Каждый субъект ИС УФГК, за исключением бенефициара гарантии, должен обеспечить информирование и обучение пользователей методам и процедурам противодействия киберугрозам.
59. Обмен информацией осуществляется с использованием программных и аппаратных средств, только по защищенным каналам, обеспечивающим целостность и сохранность данных.
Глава X
КОНТРОЛЬ И ОТЧЕТНОСТЬ
60. ИС УФГК подлежит внутреннему и внешнему контролю. Внутренний контроль осуществляется владельцем и держателем, а внешний контроль – ежегодно уполномоченными органами публичного управления.
61. Ответственность за организацию работы ИС УФГК возлагается на владельца и держателя в пределах их компетенций, установленных нормативной базой.
62. Сохранность ИС УФГК обеспечивается держателем до принятия решения о выводе из эксплуатации. В случае вывода из эксплуатации, содержащиеся в ней данные и документы передаются в архив в соответствии с законодательством.
63. Для обеспечения эффективного и бесперебойного функционирования ИС УФГК обеспечивается информационный обмен данными ИС УФГК в режиме нон-стоп.
64. В случае возникновения технических затруднений в работе программно-технического комплекса ИС УФГК по вине третьих лиц возможно приостановление работы ИС УФГК с информированием субъектов через доступные технические средства.