BIZLEXЗаконодательство Республики Молдова
Содержание
Судебные акты

Постановление № 798 от 18.10.2023

об утверждении Концепции информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок"

Тип документа
Судебные акты
Дата принятия
18.10.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Концепции информационной системы "Государственный

реестр потенциально опасных производственных объектов

и технических установок"

№ 798  от  18.10.2023

 (в силу 16.11.2023) 

Мониторул Офичиал ал Р. Молдова № 430-432 ст. 1023 от 16.11.2023

* * *

Примечание: Изменения, внесенные Пост.Прав. N 496 от 10.07.2024, в силу 18.07.2024 опубликованы только на гос. языке, текст на русском языке отсутствует.

На основании пункта d) части (2) статьи 3 Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок (Официальный монитор Республики Молдова, 2022 г., № 208–216, ст.377) и пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Концепцию информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" (прилагается).

2. До ввода в эксплуатацию информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" Министерству экономического развития и цифровизации разработать и представить Правительству на утверждение Положение о порядке ведения Государственного реестра потенциально опасных производственных объектов и технических установок.

3. Контроль за исполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.

4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждена

Постановлением Правительства

№ 798/2023

КОНЦЕПЦИЯ

информационной системы "Государственный реестр потенциально

опасных производственных объектов и технических установок"

ВВЕДЕНИЕ

Закон № 116/2012 о промышленной безопасности опасных производственных объектов обязал регистрировать опасные производственные объекты (в дальнейшем – ОПО), установив в общих чертах, что они подлежат государственной регистрации в Государственном реестре опасных производственных объектов (в дальнейшем – Реестр) административным органом, осуществляющим государственный технический надзор в области промышленной безопасности, при обязательном уведомлении хозяйствующим субъектом.

Однако Законом № 116/2012 о промышленной безопасности опасных производственных объектов не был установлен четкий правовой и процедурный режим работы Реестра, не определена его структура, порядок ведения и статус содержащейся в нем информации. Самое главное, из закона неясно, какова роль Реестра во всей системе. Из положений закона следует, что Реестр - это только архив информации об ОПО для внутреннего пользования Национальной инспекции по техническому надзору. В то же время он не отражает всей картины на конкретном ОПО, не позволял полностью идентифицировать находящиеся в нем системы и механизмы, персонал, работающий на ОПО, и юридических лиц, оказывающих услуги по надзору и техническому обслуживанию, важные события, происходящие на ОПО, и т.д.

Очевидно, что Реестр, который в настоящее время ведется в бумажном формате, является неиспользованной возможностью существенно повысить качество и эффективность процесса государственного надзора и контроля. При правильной организации Реестра он также может служить коммуникационной и информационной платформой, что позволит существенно снизить затраты на обмен информацией между государственными органами, а также между операторами, осуществляющими деятельность в области промышленной безопасности с государственными органами. Наконец, следует учитывать, что существующая модель Реестра стратегически не соответствует тенденциям и обязательствам, налагаемым программными документами и вектором развития публичного управления. В этой связи необходимо обеспечить эффективное управление, в том числе за счет развития инфраструктуры электронного управления, разработки и активного внедрения передовых технологий, позволяющих повысить прозрачность, целостность и прослеживаемость деятельности органов публичной власти и управления.

Создание информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" (в дальнейшем – ИС ГРПОПОТУ) позволит реализовать новую концепцию информационного обмена и учета путем создания базы данных, сформированной в виде комплексного каталога, в который взаимосвязано, основано на кодировках, включаются (и архивируются) объекты, установки, инженерно-технический и производственный персонал, специализированные центры обучения, аккредитованные и зарегистрированные органы инспекции, аккредитованные и признанные органы аттестации персонала, сопутствующие объекты – здания, транспортные средства и т.д., события, происходящие со всем этим.

База данных будет создаваться на платформе автоматизированной информационной системы с доступом в Интернет.

В проект вносятся правила, касающиеся способа передачи информации в ИС ГРПОПОТУ от участвующих лиц.

ОБЩИЕ ПОЛОЖЕНИЯ

1. ИС ГРПОПОТУ представляет собой совокупность взаимозависимых информационных ресурсов и технологий, методов и персонала, предназначенных для хранения, обработки и предоставления информации о производственных объектах и технических установках, подпадающих под действие Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок, удостоверяющая как их правовое положение и техническое состояние, так и правовое положение лиц по отношению к соответствующим объектам и техническим установкам.

2. Концепция ИС ГРПОПОТУ устанавливает основные требования, такие как назначения и цель ее создания, основные функции, объекты системы, структура информационных ресурсов, информационная инфраструктура системы, основные требования к предоставлению информации операторами, аккредитованные и зарегистрированные инспекционные органы, аккредитованные и признанные органы по сертификации персонала, специализированные центры обучения, специализированные юридические лица, работающие в области промышленной безопасности, а также требования к безопасности и защите информации.

3. ИС ГРПОПОТУ представляет собой совокупность программных и аппаратных средств, предназначенных для хранения, обработки и предоставления информации с целью:

1) юридического подтверждения права оператора, специализированного юридического лица, органа инспекции и органа по сертификации персонала на осуществление деятельности в области промышленной безопасности;

2) информирования широкой общественности о производственных объектах, технических установках/технологических системах, а также об их правовом положении и текущем техническом состоянии;

3) анализа рисков в целях государственного технического надзора, а также отражения ограничительных мер, применяемых Национальной инспекцией по техническому надзору;

4) реализации через платформу интероперабельности (MConnect), обмена данными с Автоматизированной информационной системой производства и выдачи разрешительных документов (АИС ПВРД) и другими государственными информационными системами и ресурсами в процессе выдачи разрешительных актов для регулируемой деятельности в области промышленной безопасности, подлежащих разрешению в соответствии с Законом № 160/2011 о регулировании предпринимательской деятельности путем разрешения.

4. ИС ГРПОПОТУ имеет следующие задачи:

1) обеспечение регистрации и обработки всей информации о деятельности операторов, аккредитованных и зарегистрированных проверяющих органов, органов по сертификации аккредитованных и признанных лиц, специализированных учебных центров, специализированных юридических лиц, производственных объектов и используемых в них технических установок/технологических систем, а также в составе социально-коммунальных объектах;

2) получение уведомлений о:

a) регистрации/приостановления регистрации в ИС ГРПОПОТУ производственных объектов и используемых в их составе технических установок, а также в составе социально-коммунальных объектов, операторов, аккредитованных и зарегистрированных инспекционных органов, органов по сертификации аккредитованных и признанных лиц, специализированных центров обучения, специализированных юридических лиц;

b) актуализации информации о правовом положении и текущем техническом состоянии производственных объектов и технических установок/технологических систем в их составе и в составе социально-коммунальных объектов;

c) аккредитации инспекционных органов и органов по сертификации лиц;

d) аттестации инженерно-технического и рабочего персонала;

e) сертификации персонала;

3) обеспечение взаимодействия с другими государственными информационными системами и ресурсами, в частности с Государственным регистром населения, Государственным регистром юридических лиц, Государственным регистром контрольных органов, Реестром объектов инженерно-технической инфраструктуры, Национальным реестром квалификаций и т.д.;

4) контроль доступа к данным и обеспечение информационной безопасности при формировании и эксплуатации ИС ГРПОПОТУ.

5. ИС ГРПОПОТУ является государственным (ведомственным) информационным ресурсом и размещается на общей правительственной технологической платформе (MCloud).

6. Основными принципами ИС ГРПОПОТУ являются следующие:

1) принцип законности, предполагающий создание и функционирование системы в соответствии с законодательством Республики Молдова;

2) принцип подлинности данных, предполагающий, что информация, хранящаяся на устройствах хранения данных, соответствует реальному состоянию объектов в ИС ГРПОПОТУ;

3) принцип идентификации, в соответствии с которым информационным субъектам на системном уровне присваивается уникальный идентификационный код, позволяющий однозначно идентифицировать их и составлять отчетность;

4) принцип обоснованности данных, который предусматривает, что ввод данных в ИС ГРПОПОТУ осуществляется только на основании записей в документах, принятых в качестве источников информации;

5) принцип системного аудита, предполагающий регистрацию информации об изменениях, происходящих в системе, чтобы можно было восстановить историю документа или его состояние на предыдущем этапе;

6) принцип независимости программных платформ, в соответствии с которым ИС ГРПОПОТУ может быть построена на базе пользовательских модулей или существующих программных продуктов;

7) принцип доступности и интегрируемости, который подразумевает, что ИС ГРПОПОТУ, даже если предоставляет множество функциональных возможностей, построена как единый элемент и используется пользователями через единый интерфейс;

8) принцип конфиденциальности информации, предусматривающий персональную ответственность в соответствии с законодательством сотрудников, ответственных за обработку информации в системе, за несанкционированное использование и распространение информации в системе;

9) принцип совместимости, согласно которому ИС ГРПОПОТУ должна быть совместима с существующими системами как в стране, так и за рубежом;

10) принцип расширяемости, в соответствии с которым компоненты ИС ГРПОПОТУ предоставляют средства для настройки и расширения существующей функциональности в соответствии с изменяющимися потребностями области;

11) принцип прогрессивного развития, согласно которому развитие системы и непрерывная модификация ее компонентов осуществляется в соответствии с передовыми информационными технологиями;

12) принцип последовательности, который предполагает поэтапную разработку и внедрение системы;

13) принцип операционной эффективности, предполагающий оптимизацию соотношения качества и затрат;

14) принцип использования открытых стандартов, которые применяются для обеспечения как взаимодействия с внешними системами, так и сохранения информации в соответствии с действующими правилами;

15) принцип информационной безопасности, предполагающий обеспечение требуемого уровня целостности, эксклюзивности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Системная безопасность предполагает противодействие атакам и защиту секретности, целостности и работоспособности как ИС ГРПОПОТУ, так и ее данных;

16) принцип защиты персональных данных, который подразумевает, что персональные данные будут обрабатываться в ИС ГРПОПОТУ в соответствии с национальными нормативными актами и международными договорами в области защиты персональных данных, участником которых является Республика Молдова.

НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО

ФУНКЦИОНИРОВАНИЯ ИС ГРПОПОТУ

7. Создание ИС ГРПОПОТУ продиктовано положениями части (10) статьи 5 Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок.

8. Разработка, администрирование и управление ИС ГРПОПОТУ регламентируется, в частности, следующими нормативными актами:

1) Конституция Республики Молдова;

2) Закон № 982/2000 о доступе к информации;

3) Закон № 1069/2000 об информатике;

4) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

5) Закон № 71/2007 о регистрах;

6) Закон № 133/2011 о защите персональных данных;

7) Закон № 142/2018 об обмене данными и интероперабельности;

8) Закон № 124/2022 об электронной идентификации и доверительных услугах;

9) Закон № 108/2020 о контроле опасности возникновения крупных аварий, вызываемых опасными веществами;

10) Закон № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок;

11) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

12) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

13) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;

14) Постановление Правительства № 1090/2013 об утверждении Положения о правительственной электронной услуге аутентификации и контроля доступа (MPass);

15) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MClоud);

16) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

17) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLоg);

18) Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;

19) Постановление Правительства № 737/2017 об утверждении Регламента о нормах создания сетевых сервисов и сроках их внедрения;

20) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;

21) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;

22) Постановление Правительства № 683/2018 об утверждении Положения о правилах применения, устанавливающих технические методы обеспечения интероперабельности и совместимости наборов и сервисов пространственных данных, а также сроках их внедрения;

23) Постановление Правительства № 211/2019 о платформе интероперабельности (MCоnnect);

24) Постановление Правительства № 412/2020 об утверждении Положения об использовании, администрировании и развитии Правительственного портала правовых единиц;

25) Постановление Правительства № 413/2020 об утверждении Положения об использовании, администрировании и развитии Правительственного портала гражданина;

26) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный приказом № 78/2006 министра информационного развития.

9. При разработке и внедрении ИС ГРПОПОТУ будут соблюдаться следующие технические стандарты разработки информационных решений:

1) Стандарт SM ISO/CEI 27002:2017 "Информационная безопасность, кибербезопасность и защита частной жизни. Средства контроля информационной безопасности";

2) Стандарт SM ISO/CEI 12207:2014 "Системная и программная инженерия. Процессы жизненного цикла программных средств";

3) Стандарт SM ISO/CEI 15288:2015 "Системная и программная инженерия. Процессы жизненного цикла систем".

ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ

Основные функции ИС ГРПОПОТУ

10. Основными функциями ИС ГРПОПОТУ являются:

1) формирование базы данных ИС ГРПОПОТУ. Основными функциями при формировании базы данных ИС ГРПОПОТУ являются:

a) регистрация производственных объектов, технических установок/технологических систем, операторов, специализированных юридических лиц, аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала, специализированных центров обучения;

b) присвоение уникального идентификатора объекту записи и ввод установленного объема данных в базу данных ИС ГРПОПОТУ;

c) обновление данных – систематическое обновление базы данных при изменении или дополнении данных информационных объектов;

d) удаление объекта из учета (что не означает физической ликвидации объекта) – передача данных об удаленном объекте в архив, которая заключается в специальной записи в базе данных. Данная процедура осуществляется в случае:

истечения срока действия данных;

прекращения существования объекта по определенным причинам (например, ликвидация промышленного объекта, технической установки и т.д.);

Накопленная информация вносится в ИС ГРПОПОТУ только на основании достоверных документов, предоставленных поставщиками данных, а также в случае обновления данных. Все изменения в ИС ГРПОПОТУ хранятся в хронологическом порядке;

2) управление информацией достигается путем:

a) управления ролями и правами получателей данных ИС ГРПОПОТУ;

b) управления номенклатурами;

c) регистрации событий;

d) управления шаблонами документов;

e) иного администрирования и доступа к функциональным возможностям ИС ГРПОПОТУ;

3) обеспечение формирования статистических данных в режиме offline/online и составление статистических и аналитических отчетов;

4) обеспечение многостороннего и многоаспектного функционирования ИС ГРПОПОТУ и интеграции с другими информационными системами.

Основные функциональные контуры

11. В состав ИС ГРПОПОТУ входят следующие функциональные контуры:

1) учет производственных объектов и технических установок/технологических систем;

2) учет юридических лиц, осуществляющих деятельность в области промышленной безопасности;

3) мониторинг и отчетность;

4) администрирование и контроль.

Каждый функциональный контур включает в себя набор специфических функций, выполняемых другими автоматизированными подсистемами ИС ГРПОПОТУ, интегрированными между собой.

12. Контур "Учет производственных объектов и технических установок", подпадающих под действие Закона № 151/2022 о безопасной эксплуатации потенциально опасных производственных объектов и технических установок выполняет следующие функции:

1) регистрация и учет производственных объектов и технических установок в их составе;

2) регистрация и учет технических установок в составе социально-коммунальных объектов.

13. Контур "Учет юридических лиц, осуществляющих деятельность в области промышленной безопасности" выполняет следующие функции:

1) регистрация и учет операторов;

2) регистрация и учет специализированных юридических лиц;

3) регистрация и учет аккредитованных инспекционных органов;

4) регистрация и учет аккредитованных и признанных органов по сертификации персонала;

5) учет специализированных центров обучения.

14. Контур "Мониторинг и отчетность" выполняет функцию формирования статистических отчетов (по обследованию технических установок, аттестации инженерно-технического и рабочего персонала и т.д.).

15. Контур "Администрирование и контроль" представляет собой интегрированную систему контроля и мониторинга формирования и использования информационных ресурсов, включающий следующие функции:

1) учет документов (информация о документах, модели документов);

2) учет юридических и физических лиц с правами доступа;

3) обеспечение взаимодействия с другими информационными системами;

4) логическая безопасность системы;

5) администрирование базы данных системы;

6) разработка и сопровождение классификаторов;

7) разграничение прав доступа получателей данных ИС ГРПОПОТУ в соответствии с установленными ролями;

8) обеспечение безопасности, защиты и целостности информации в системе, основанной на международных стандартах SM EN ISO/IEC 27002, SM ISO 15408-1, SM ISO 15408-2, SM ISO 15408-3, SM ISO 15408-4 и SM ISO 15408-5.

16. Описание технологии производства работ и взаимодействия контуров и функций осуществляется в ходе выполнения проекта.

Взаимосвязь с другими системами

17. Для обеспечения базовых функциональных возможностей, автоматизации заполнения и верификации информационного содержания ИС ГРПОПОТУ возможно взаимодействие и обмен данными с другими информационными системами, автоматический импорт или экспорт данных для проверки и/или заполнения информационного содержания ИС ГРПОПОТУ.

Для получения и/или обмена соответствующей информацией и данными в рамках информационной системы, она взаимодействует с государственными информационными ресурсами через платформу интероперабельности (MConnect), включая совместимые информационные ресурсы, используемые учреждениями, такие как:

1) Автоматизированная информационная система "Государственный регистр населения" – для извлечения данных по информационному объекту "Физические лица";

2) Автоматизированная информационная система "Государственный регистр правовых единиц" – для извлечения данных по информационному объекту "Юридические лица";

3) Национальный реестр квалификаций – для извлечения сведений об аккредитованных или уполномоченных исполнителях программ (специализированных центрах обучения);

4) Реестр объектов инженерно-технической инфраструктуры – в целях получения сведений об объектах инженерно-технической инфраструктуры, конструктивных элементах объекта инженерно-технической инфраструктуры, имущественных и иных вещных правах, зонах охраны объектов и налагаемых запретах на использовании земель включенных в охранную зону;

5) Государственный реестр контроля – для извлечения сведений о результатах контроля в рамках государственного технического надзора, применяемых ограничительных мерах и т.д.;

6) платформа интероперабельности (MConnect) – для обмена данными с государственными реестрами и информационными системами;

7) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для электронной идентификации в информационных системах;

8) интегрированная правительственная услуга электронной подписи (MSign) – для электронной подписи электронных документов;

9) правительственная электронная услуга протоколирования (MLog) – для регистрации событий;

10) правительственная услуга электронного уведомления (MNotify) – для оповещения пользователей по различным каналам связи;

11) Правительственный портал правовых единиц и Правительственный портал гражданина – для информирования юридических и физических лиц, подающих запросы на уведомление соответственно.

12) другие реестры и информационные системы как поставщики данных, необходимых для нормального функционирования ИС ГРПОПОТУ.

ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС ГРПОПОТУ

18. Собственником ИС ГРПОПОТУ является государство, которое владеет, управляет и использует содержащиеся в ней данные. Финансовые средства на разработку и эксплуатацию ИС ГРПОПОТУ предоставляются из государственного бюджета и других финансовых источников в соответствии с законодательством.

19. Владельцем ИС ГРПОПОТУ является Министерство экономического развития и цифровизации, которое обеспечивает правовые, организационные и финансовые условия для ее функционирования.

20. Держателем ИС ГРПОПОТУ является Национальная инспекция по техническому надзору, которая обеспечивает ее создание, администрирование, обслуживание и развитие.

21. Техническим администратором ИС ГРПОПОТУ является публичное учреждение Служба информационных технологий и кибербезопасности, выполняющее свои обязанности в соответствии с нормативной базой по техническому администрированию и сопровождению государственных информационных ресурсов и систем.

22. Регистраторами данных в ИС ГРПОПОТУ являются:

1) ответственные лица Национальной инспекции по техническому надзору;

2) ответственные лица Министерства экономического развития и цифровизации, – в части, касающейся регистрации и учета аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала.

23. Поставщиками информации в ИС ГРПОПОТУ являются:

1) операторы/владельцы потенциально опасных производственных объектов и технических установок;

2) специализированные юридические лица, оказывающие услуги в области промышленной безопасности;

3) аккредитованные и зарегистрированные инспекционные органы;

4) аккредитованные и признанные органы по сертификации персонала;

5) специализированные центры обучения;

6) Министерство экономического развития и цифровизации (в части регистрации аккредитованных инспекционных органов и аккредитованных и признанных органов по сертификации персонала в ИС ГРПОПОТУ);

7) Национальная инспекция по техническому надзору (в части результатов проверок в рамках государственного технического надзора, применяемых ограничительных мер и т.д.);

8) Национальный центр аккредитации (MOLDAC) – в части, касающейся статуса аккредитации инспекционных органов и органов по сертификации персонала, осуществляющих деятельность в области промышленной безопасности.

24. Пользователями данных ИС ГРПОПОТУ являются:

1) Национальная инспекция по техническому надзору – сотрудники, назначенные приказом руководителя Национальной инспекции по техническому надзору, которые будут иметь доступ к следующим функциональным возможностям:

a) просмотр/отображение текущих и исторических данных, содержащихся в ИС ГРПОПОТУ;

b) формирование/отображение оперативных, аналитических и т.д. отчетов;

2) Министерство экономического развития и цифровизации – назначенные сотрудники подразделения, управляющего сферой промышленной безопасности, которые будут иметь доступ к следующим функциональным возможностям:

a) просмотр/отображение текущих и исторических данных, содержащихся в ИС ГРПОПОТУ;

b) формирование/отображение оперативных, аналитических отчетов и т.д.;

3) операторы/владельцы потенциально опасных производственных объектов и технических установок – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;

4) специализированные юридические лица, оказывающие услуги в области промышленной безопасности, – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;

5) аккредитованные и зарегистрированные инспекционные органы - имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;

6) аккредитованные и признанные органы по сертификации персонала – имеют доступ к данным, сообщаемым ими в ИС ГРПОПОТУ;

7) специализированные центры обучения – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;

8) органы публичной власти – назначенные сотрудники органов публичной власти имеют доступ к категориям информации в рамках предоставленного права, исходя из задач органа публичной власти и мотивированного обоснования запроса на доступ к ИС ГРПОПОТУ;

9) общественность – имеет свободный доступ к категориям информации в рамках предоставленного права, к общим данным, данным о производственных задачах, технических установках/технологических системах, а также об их правовом положении и текущем техническом состоянии.

25. Держатель ИС ГРПОПОТУ назначает приказом системного администратора, который имеет доступ к следующим функциональным возможностям:

1) использование всех функциональных возможностей ИС ГРПОПОТУ;

2) управление системой, номенклатурами, классификаторами, типами документов;

3) управление ролями и правами авторизованных пользователей ИС ГРПОПОТУ;

4) мониторинг процессов функционирования ИС ГРПОПОТУ;

5) обеспечение информационной безопасности;

6) администрированию базы данных;

7) создание и формирование отчетов.

ДОКУМЕНТЫ ИС ГРПОПОТУ

26. В рамках ИС ГРПОПОТУ используются следующие категории документов:

1) входящие документы, которые являются основополагающими для ввода данных в систему;

2) исходящие документы, получаемые в результате работы системы;

3) технологические документы.

27. Входящими документами ИС ГРПОПОТУ являются следующие:

1) стандартные формы уведомления для регистрации производственного объекта, касающиеся:

a) начала строительных работ на производственном объекте;

b) завершения строительства и ввода в эксплуатацию производственного объекта;

c) регистрации действующего производственного объекта;

d) регистрации технических установок/технологических систем производственного объекта;

e) регистрация процесса свертывания/демонтажа производственного объекта или технической установки/технологической системы;

f) предварительная регистрация проектной документации производственного объекта или технической установки/технологической системы, по мере необходимости;

g) документы, относящиеся к производственному объекту, которые должны быть приложены к уведомлению при необходимости:

документы, подтверждающие право собственности или аренды;

проектная и исполнительная документация;

акт приемки производственного объекта;

разрешения на допуск к работе аттестованного персонала:

инженерно-технического персонала с ответственными функциями;

рабочих, допущенных к работе на промышленной площадке.

приказы по предприятию о назначении ответственных лиц (могут быть объединены в один приказ):

организация производственного контроля и надзора за безопасной эксплуатацией технической установки;

безопасная эксплуатация оборудования;

безопасная эксплуатация сосудов, работающих под давлением.

перечень (датированный и утвержденный руководителем предприятия):

должностных инструкций для инженерно-технических работников;

производственные инструкции (по безопасному выполнению работ) и для обслуживающего (производственного) персонала.

2) стандартные формы уведомления, касающиеся:

a) регистрации технической установки/технологической системы в составе социально-коммунального объекта;

b) регистрации процесса ликвидации/демонтажа технической установки/технологической системы.

3) типовые формы уведомлений для регистрации юридических лиц, осуществляющих деятельность в области производственной безопасности:

a) операторов/владельцев производственных объектов;

b) специализированных юридических лиц, намеревающиеся осуществлять один или несколько видов деятельности в данной области;

c) аккредитованных инспекционных органов;

d) аккредитованных и признанных органов по сертификации персонала;

4) приложения к уведомлениям;

5) отсканированные документы в формате pdf, jpg;

6) типовые формы уведомлений об обновлении информации ИС ГРПОПОТУ.

28. Исходящими документами ИС ГРПОПОТУ являются:

1) статистические отчеты;

2) мониторинговые отчеты для контролирующих органов с целью реализации их законных полномочий. ИС ГРПОПОТУ формирует отчеты на основе критериев, задаваемых пользователями данных ИС ГРПОПОТУ;

3) уведомления о принятии или отказе в регистрации;

4) уведомления-напоминания об истечении срока действия лицензий на эксплуатацию, актов проверок, договоров (оказания услуг, обязательного страхования и т.д.).

29. Технологические документы ИС ГРПОПОТУ включают:

1) описание классификаторов;

2) документы описания форматов внутренних данных;

3) шаблоны форм;

4) документы описания показателей;

5) руководство по ее использованию и администрированию;

6) документы, описывающие отчеты.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ

30. ИС ГРПОПОТУ создает единое информационное пространство, которое является официальным источником данных о потенциально опасных производственных объектах и технических установках в Республике Молдова.

31. Информационными объектами ИС ГРПОПОТУ являются:

1) физическое лицо (объект заимствован из Государственного регистра населения):

a) лица, работающие на производственных объектах и на технических установках/технологических системах в их составе, а также в составе социально-коммунальных объектов;

b) лица, работающие в юридических организациях, специализирующихся в области промышленной безопасности на подрядных работах;

c) собственник производственного объекта и технической установки/технологической системы.

Атрибутами информационного объекта "физическое лицо" являются:

государственный идентификационный номер (IDNP);

адрес электронной почты или контактный телефон.

2) правовая единица (объект заимствован из Государственного реестра юридических лиц):

а) оператор – юридическое лицо, которое является собственником и/или управляет производственным объектом или технической установкой, или специализированная организация, эксплуатирующая производственный объект или техническую установку/технологическую систему, которому в соответствии с договором переданы функции по мониторингу технического состояния соответствующего промышленного объекта или технической установки/технологической системы;

b) юридическое лицо специализированное в предоставлении услуг в области промышленной безопасности;

c) зарегистрированный аккредитованный инспекционный орган;

d) признанный аккредитованный орган по сертификации персонала;

e) специализированный центр обучения (объект, заимствованный из Национального реестра квалификаций и т.д.).

Атрибутами для информационного объекта "правовая единица" являются:

государственный идентификационный номер юридического лица (IDNO);

полное наименование;

юридический адрес;

организационно-правовая форма;

месторасположения (почтовый адрес, телефон, факс, адрес электронной почты).

3) производственный объект, в соответствии с Перечнем (приложение 2 к Закону № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок).

Атрибутами информационного объекта "производственный объект" являются следующие:

a) идентификационный код производственного объекта, генерируемый системой;

b) название производственного объекта;

c) статус регистрации объекта (активен, отменен, в процессе);

d) данные о производственном объекте:

назначение объекта;

тип цели;

класс опасности;

e) данные о специализированном предприятии, эксплуатирующем производственный объект;

f) данные об аттестации инженерно-технического и рабочего персонала:

идентификационный номер (серия, номер) разрешения;

дата выдачи разрешения;

срок действия разрешения;

сведения об организации, проводившей аттестацию;

g) сведения об аттестации компетентности персонала, осуществляющего сварку и неразрушающий контроль потенциально опасных технических установок:

идентификационный номер (серия, номер) сертификата компетентности;

дата выдачи сертификата компетентности;

наименование организации, проводившей сертификацию;

срок действия сертификата компетентности;

h) данные о праве собственности или аренде производственного объекта;

i) данные о проектной и исполнительной документации;

j) данные о приеме, ввод производственного объекта в эксплуатацию;

k) данные о приказах по предприятию на:

назначения ответственных лиц;

контроль производства и организацию надзора за безопасной эксплуатацией опасного производственного объекта;

безопасной эксплуатации технических установок;

1) данные по перечню:

должностных инструкций для инженерно-технических работников, занимающих ответственные должности;

производственных инструкций (по безопасному выполнению работ) и для обслуживающего (производственного) персонала;

m) данные о договорном юридическом лице, эксплуатирующем и использующем производственные объекты и технические установки/технологические системы (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования гражданской ответственности (год, месяц, число), номер и сумма годовой страховки);

n) данные о договорном юридическом лице, осуществляющем техническое обслуживание, технический сервис, наладку и ремонт технических установок/технологических систем, используемых в составе производственных объектах и социально-коммунальных объектах (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);

o) данные о договорном юридическом лице, осуществляющем инспекцию технических установок (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);

p) данные о договоре обязательного страхования гражданской ответственности (наименование, организационно-правовая форма, код и адрес места нахождения юридического лица; дата заключения договора, дата заключения договора страхования гражданской ответственности (год, месяц, число), номер и сумма годовой страховки);

идентификационный номер договора;

дата создания договора;

данные об операторе;

данные о заказчике;

срок действия договора;

4) техническая установка/технологическая система в соответствии с Перечнем (приложение 2 к Закону № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок).

Атрибутами информационного объекта "техническая установка/технологическая система" являются следующие:

а) идентификационный код технической установки/технологической системы, генерируемый системой;

b) категория и параметры технической установки/технологической системы;

c) дата регистрации технической установки/технологической системы;

d) данные о технической установке/технологической системе:

наименование технической установки/технологической системы;

класс опасности;

заводской серийный номер технической установки (при наличии);

место (расположение) нахождения установки технической установки /технологической системы;

сведения об изготовителе технической установки (его уполномоченном представителе или ином представителе изготовителя, гарантирующем соответствие), наименование, адрес (при наличии);

год изготовления технической установки/технологической системы;

срок службы/эксплуатации технической установки/технологической системы, указанный изготовителем (если указан);

данные о подтверждении соответствия установки;

наименование и адрес юридического лица, выдавшего документ;

дата выдачи документа;

данные о технической книге технической установки/технологической системы;

e) статус регистрации технической установки/технологической системы (активна, аннулирована, находится в процессе);

f) сведения об операторе/владельце или лице, ответственном за выполнение обязанностей оператора/владельца установки в отношении технического обслуживания установки;

g) контактное лицо оператора/владельца технической установки/технологической системы;

h) данные юридического лица, осуществляющего постоянное техническое обслуживание установки: наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора на постоянное техническое обслуживание установки, дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);

i) данные аккредитованного инспекционного органа, привлеченного для проверки технической установки/технологической системы, дата заключения договора на техническую проверку установки и дата его расторжения, дата заключения договора страхования ответственности, номер и годовая страховая сумма;

j) детали технического обследования технической установки/технологической системы:

тип инспекции технического состояния;

дата проведения инспекции;

информация о техническом состоянии установки и дополнительных условиях безопасной эксплуатации (если применимо);

дата ближайшей технической инспекции;

фамилия или идентификационный номер эксперта, проверявшего техническое состояние, предоставленные аккредитованным органом;

k) дата снятия объекта с учета и причина снятия с учета, реквизиты подтверждающей документации для снятия с учета (дата заявления владельца объекта или его уполномоченного представителя об исключении объекта из реестра) и, если применимо, номер, дата документа, подтверждающего передачу отходов, и реквизиты составителя (наименование и код);

l) срок действия временной регистрации технической установки/технологической системы, если владелец намерен использовать установку менее 12 месяцев;

m) даты регистрации и внесения изменений в данные;

n) информация о предполагаемом непрерывном периоде, в течение которого техническая установка/технологическая система не будет использоваться (год, месяц, день, начало и конец периода);

32. Базовые сценарии представляют собой перечень событий, связанных с информационными объектами ИС ГРПОПОТУ, а именно:

1) для информационного объекта "физическое лицо":

a) первоначальная регистрация – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;

b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;

c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;

2) для информационного объекта "правовая единица":

a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;

b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;

c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;

3) для информационного объекта "производственный объект":

a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;

b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;

c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;

4) для информационного объекта "техническая установка/технологическая система":

a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;

b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;

c) удаление объекта – осуществляется при удалении записей, относящихся к объекту.

33. До начала создания и внедрения ИС ГРПОПОТУ, владелец информационной системы должен обеспечить регистрацию этой информационной системы в Реестре государственных информационных ресурсов и систем.

ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ

34. ИС ГРПОПОТУ спроектирована как модульная система, основана на интегрированных компонентах и совместима с технологией "cloud computing", что обеспечивает возможность ее развития без нарушения непрерывности функционирования и позволяет вносить и реализовывать изменения.

35. ИС ГРПОПОТУ должна развиваться компонент за компонентом, с учетом приоритетов владельца/держателя.

36. Архитектура ИС ГРПОПОТУ состоит из трех уровней, характеризующихся следующими основными компонентами, которые являются взаимозависимыми, обмениваются данными друг с другом и группируются следующим образом:

1) уровень представления данных – представляет собой пользовательские интерфейсы;

2) уровень приложений – предназначен для выполнения бизнес-логических процессов системы, для доступа, обработки, преобразования данных и обеспечения их согласованности и точности;

3) уровень данных – предназначен для хранения и обновления данных в реляционной системе управления базами данных.

37. Техническая платформа ИС ГРПОПОТУ будет использовать хорошо известные и общепринятые технологии и будет совместима с системами, которые также используют незапатентованные и уже существующие стандарты.

38. Архитектура программной платформы, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяется владельцем/держателем на более поздних этапах разработки ИС ГРПОПОТУ с учетом следующего:

1) внедрение решения на основе сервис-ориентированной программной архитектуры (service oriented architecture), что дает возможность повторно использовать некоторые функции системы в других процессах или расширить систему путем включения новых функциональных возможностей без нарушения ее функционирования;

2) реализация функционалов архивирования информации, создание резервных копий и восстановление данных в случае инцидентов;

3) приложения и программная инфраструктура, основанные на бессрочных лицензиях на все программные продукты, входящие в ИС ГРПОПОТУ, и обеспечение поддержки со стороны производителей;

4) обеспечение работоспособности ИТ-систем в случае сбоев (неисправность оборудования, повреждение данных) или разрешить дальнейшее расширение альтернативного центра, используемого в случае стихийных бедствий;

5) обеспечение соответствующей защиты конфиденциальных данных, ограничение доступа к информации в производственной системе в соответствии с матрицей прав, в зависимости от ролей, а также ее мониторинг в целях предотвращения несанкционированного раскрытия или использования данных из системы;

6) обеспечение следующих общих функциональных возможностей:

a) эффективный обмен информацией между пользователями системы;

b) создание автоматизированных потоков процессов, поддерживаемых приложениями;

c) онлайн доступ к полезной информации для пользователей на основе веб-сервисов;

d) надежная и масштабируемая технологическая поддержка (обслуживание для исправления программных ошибок и предоставления необходимых дополнений) для обслуживания необходимого количества пользователей;

e) управление идентификационными данными пользователей и контроль доступа ко всем ресурсам системы;

f) невысокая стоимость управления и эксплуатации инфраструктуры и компонентов решения;

7) реализация следующих общих характеристик:

a) стандартные принципы профильного производственного для удобного использования;

b) льготные условия безопасности и системного администрирования;

c) льготные условия управления данными (информацией) при соответствующих атрибутах защиты.

39. Основными типами используемых технологических стандартов являются:

1) стандарты данных;

2) стандарт метаданных (SM ISO/IEC 11179-1, SM ISO/IEC 11179-2, SM ISO/IEC 11179-3, SM ISO/IEC 11179-4, SM ISO/IEC 11179-5, SM ISO/IEC 11179-6);

3) стандарты обмена информацией;

4) стандарты поиска информации;

5) стандарты качества;

6) стандарты безопасности;

7) стандарты многоязычия.

40. Соответствие технологическим стандартам будет заключаться в:

1) поддержании общедоступного для входа интерфейса браузера;

2) использовании стандартов сети Интернет и WWW – HTML, TCP/IP, SMTP;

3) использовании национальных и международных стандартов качества и безопасности.

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ ИС ГРПОПОТУ

41. Информационная безопасность предполагает защиту ИС ГРПОПОТУ на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, в результате которых наносится ущерб владельцу и пользователям информационных ресурсов и инфраструктуры.

42. Информационная безопасность ИС ГРПОПОТУ будет осуществляться в соответствии с Обязательными минимальными требованиями кибербезопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности будет реализована общая политика безопасности. Сотрудники, участвующие в использовании и администрировании ИС ГРПОПОТУ, будут обучены рискам безопасности, которым они могут быть подвержены. Политика безопасности будет включать положения об организации регулярных аудитов безопасности для проверки политики и соблюдения правил безопасности, а также для определения областей, требующих улучшения.

43. Владелец, держатель и регистраторы должны защищать ИС ГРПОПОТУ от опасности нанесения ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности ИС ГРПОПОТУ являются:

1) неправомерный сбор и использование данных;

2) нарушение технологии обработки данных;

3) внедрение в программно-технические продукты компонентов, выполняющих функции, не предусмотренные документацией, сопровождающей эти продукты;

4) разработка и распространение программ, которые могут повлиять на нормальное функционирование информационно-коммуникационных систем и систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или разрушение аппаратных и (или) программных средств обработки информации;

6) вмешательство в защищенные паролем автоматизированные системы обработки и передачи данных;

7) компрометация ключей и криптографических средств защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения системных регистраторов;

10) уничтожение, повреждение, разрушение или хищение механических, или иных носителей информации;

11) попытки перехвата данных в локальных сетях и линиях связи системных регистраторов, декодирования и навязывания ложной информации;

12) использование несертифицированных информационных технологий, средств защиты информации, вычислительной техники и средств связи при создании и развитии информационной инфраструктуры;

13) несанкционированный доступ к информационным ресурсам, хранящимся в банках и базах данных;

14) нарушение законодательных ограничений на распространение информации;

15) нарушение положений Закона № 133/2011 о защите персональных данных.

44. Защита персональных данных обеспечивается следующими действиями:

1) владелец, держатель и регистраторы обрабатывают только строго необходимые, не избыточные для заранее определенной цели персональные данные в соответствии с возложенными на них полномочиями, соблюдая принципы, изложенные в нормативных актах в области защиты персональных данных;

2) владелец и держатель обеспечивают необходимые организационные и технические меры для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения и других неправомерных действий, меры, направленные на обеспечение адекватного уровня безопасности в связи с рисками, возникающими при обработке, и характером обрабатываемых данных;

3) владелец, держатель и технический администратор в случае возникновения инцидентов безопасности должны принять необходимые меры для обнаружения источника инцидента, его анализа и устранения причин, вызвавших инцидент безопасности, проинформировав об этом Национальный центр по защите персональных данных;

4) владелец, держатель и регистраторы в рамках своих обязанностей обеспечивают соблюдение прав субъектов персональных данных при осуществлении операций по обработке персональных данных, проводимых в соответствии с настоящей Концепцией.

45. ИС ГРПОПОТУ обеспечивает достижение следующих целей безопасности:

1) аутентификация – гарантирует доступ к ограниченным областям ИС ГРПОПОТУ только для получателей данных ИС ГРПОПОТУ, личность которых подтверждена с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);

2) авторизация – гарантирует, что получатели данных ИС ГРПОПОТУ, прошедшие аутентификацию в правительственной электронной услуге аутентификации и контроля доступа (MPass), смогут получить доступ к сервисам и данным, соответствующим их правам доступа;

3) конфиденциальность – обеспечивает невозможность доступа неавторизованных третьих лиц к данным, зарегистрированным в ИС ГРПОПОТУ;

4) целостность – гарантирует, что данные, записанные в ИС ГРПОПОТУ, не были модифицированы или изменены неавторизованной третьей стороной;

5) неотказуемость – гарантирует, что данные, записанные в ИС ГРПОПОТУ, не могут быть впоследствии опровергнуты.

46. Для достижения целей безопасности ИС ГРПОПОТУ должно иметь несколько механизмов защиты:

1) электронная подпись – механизм, обеспечивающий целостность и неотказуемость от данных, зафиксированных в ИС ГРПОПОТУ;

2) брандмауэр – фильтр брандмауэра является частью технической архитектуры общей правительственной технологической платформы (MCloud) для обеспечения механизма защиты от несанкционированных внешних пользователей;

3) антивирус/антиспам – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту всех серверов. При загрузке файлов в ИС ГРПОПОТУ производится их проверка. В случае обнаружения зараженного файла процедура загрузки прекращается, а файл – отклоняется;

4) система обнаружения вторжений – система обнаружения несанкционированного доступа к компонентам системы ИС ГРПОПОТУ;

5) безопасная связь (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией защищен;

6) систематическое резервное копирование хранимых данных – позволяет быстрое и надежное восстановление данных в случае инцидента, приведшего к потере или повреждению данных;

7) инструмент регистрации событий аудита – все действия, совершаемые получателями данных ИС ГРПОПОТУ, как успешные, так и нет (например, попытки, но неудачные входы в систему), отслеживаются и фиксируются в журналах ИС ГРПОПОТУ, при этом доступ к ним для неавторизованных получателей данных ИС ГРПОПОТУ ограничен.

47. ИС ГРПОПОТУ должна обеспечить формирование и ведение записей аудита безопасности операций по обработке персональных данных в соответствии с условиями нормативной базы по защите персональных данных. Записи аудита операций и его результаты могут быть доступны Национальному центру по защите персональных данных и предоставляться ему для целей расследования возможных нарушений режима обработки/защиты персональных данных.

48. ИС ГРПОПОТУ будет использовать функции аутентификации только через правительственную электронную услугу аутентификации и контроля доступа (MPass).

49. Пользователям ИС ГРПОПОТУ будет разрешен доступ только к функциональным блокам и данным, для которых у них есть необходимые разрешения в соответствии с их соответствующими ролями. Пользователи ИС ГРПОПОТУ и их роли будут управляться через правительственную электронную услугу аутентификации и контроля доступа (MPass). В ИС ГРПОПОТУ роли пользователей будут переданы из правительственной электронной услуги аутентификации и контроля доступа (MPass).

50. Важной потребностью, связанной с обеспечением безопасности, является ведение аудиторских записей для анализа целостности ИС ГРПОПОТУ и контроля деятельности получателей данных ИС ГРПОПОТУ. В основе ИС ГРПОПОТУ будет лежать механизм двойного аудита (внутреннего и с использованием правительственной электронной услуги протоколирования (MLog)), что соответствует международной практике.

ЗАКЛЮЧЕНИЕ

51. Настоящая Концепция содержит описание основных организационных, методологических и технологических аспектов, в соответствии с которыми разработано и будет реализовано техническое решение, необходимое для обеспечения учета и обработки информации о деятельности операторов, аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала, специализированных центров обучения, специализированных юридических лиц, производственных объектов и используемых в их составе технических установок, а также в составе социально-коммунальных объектов.

52. Внедрение ИС ГРПОПОТУ предполагает дополнительные обязательства для хозяйствующих субъектов по предоставлению большего объема информации в ИС ГРПОПОТУ, однако оцифровка процессов и внедрение онлайн-передачи приведет к снижению текущей административной нагрузки, что в принципе компенсирует усилия хозяйствующих субъектов. Таким образом, существенных изменений с точки зрения усилий хозяйствующих субъектов по взаимодействию с ИС ГРПОПОТУ не произойдет, но для ИС ГРПОПОТУ будут получены значительные преимущества в части сбора, обработки информации и взаимодействия с хозяйствующими субъектами.