Постановление № 798 от 18.10.2023
об утверждении Концепции информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции информационной системы "Государственный
реестр потенциально опасных производственных объектов
и технических установок"
№ 798 от 18.10.2023
(в силу 16.11.2023)
Мониторул Офичиал ал Р. Молдова № 430-432 ст. 1023 от 16.11.2023
* * *
Примечание: Изменения, внесенные Пост.Прав. N 496 от 10.07.2024, в силу 18.07.2024 опубликованы только на гос. языке, текст на русском языке отсутствует.
На основании пункта d) части (2) статьи 3 Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок (Официальный монитор Республики Молдова, 2022 г., № 208–216, ст.377) и пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Концепцию информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" (прилагается).
2. До ввода в эксплуатацию информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" Министерству экономического развития и цифровизации разработать и представить Правительству на утверждение Положение о порядке ведения Государственного реестра потенциально опасных производственных объектов и технических установок.
3. Контроль за исполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.
4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнуют: | |
| Зам. премьер-министра, | |
| министр экономического развития | |
| и цифровизации | Думитру Алайба |
| Министр финансов | Петру Ротару |
| № 798. Кишинэу, 18 октября 2023 г. | |
Утверждена
Постановлением Правительства
№ 798/2023
КОНЦЕПЦИЯ
информационной системы "Государственный реестр потенциально
опасных производственных объектов и технических установок"
Глава I
ВВЕДЕНИЕ
Закон № 116/2012 о промышленной безопасности опасных производственных объектов обязал регистрировать опасные производственные объекты (в дальнейшем – ОПО), установив в общих чертах, что они подлежат государственной регистрации в Государственном реестре опасных производственных объектов (в дальнейшем – Реестр) административным органом, осуществляющим государственный технический надзор в области промышленной безопасности, при обязательном уведомлении хозяйствующим субъектом.
Однако Законом № 116/2012 о промышленной безопасности опасных производственных объектов не был установлен четкий правовой и процедурный режим работы Реестра, не определена его структура, порядок ведения и статус содержащейся в нем информации. Самое главное, из закона неясно, какова роль Реестра во всей системе. Из положений закона следует, что Реестр - это только архив информации об ОПО для внутреннего пользования Национальной инспекции по техническому надзору. В то же время он не отражает всей картины на конкретном ОПО, не позволял полностью идентифицировать находящиеся в нем системы и механизмы, персонал, работающий на ОПО, и юридических лиц, оказывающих услуги по надзору и техническому обслуживанию, важные события, происходящие на ОПО, и т.д.
Очевидно, что Реестр, который в настоящее время ведется в бумажном формате, является неиспользованной возможностью существенно повысить качество и эффективность процесса государственного надзора и контроля. При правильной организации Реестра он также может служить коммуникационной и информационной платформой, что позволит существенно снизить затраты на обмен информацией между государственными органами, а также между операторами, осуществляющими деятельность в области промышленной безопасности с государственными органами. Наконец, следует учитывать, что существующая модель Реестра стратегически не соответствует тенденциям и обязательствам, налагаемым программными документами и вектором развития публичного управления. В этой связи необходимо обеспечить эффективное управление, в том числе за счет развития инфраструктуры электронного управления, разработки и активного внедрения передовых технологий, позволяющих повысить прозрачность, целостность и прослеживаемость деятельности органов публичной власти и управления.
Создание информационной системы "Государственный реестр потенциально опасных производственных объектов и технических установок" (в дальнейшем – ИС ГРПОПОТУ) позволит реализовать новую концепцию информационного обмена и учета путем создания базы данных, сформированной в виде комплексного каталога, в который взаимосвязано, основано на кодировках, включаются (и архивируются) объекты, установки, инженерно-технический и производственный персонал, специализированные центры обучения, аккредитованные и зарегистрированные органы инспекции, аккредитованные и признанные органы аттестации персонала, сопутствующие объекты – здания, транспортные средства и т.д., события, происходящие со всем этим.
База данных будет создаваться на платформе автоматизированной информационной системы с доступом в Интернет.
В проект вносятся правила, касающиеся способа передачи информации в ИС ГРПОПОТУ от участвующих лиц.
Глава II
ОБЩИЕ ПОЛОЖЕНИЯ
1. ИС ГРПОПОТУ представляет собой совокупность взаимозависимых информационных ресурсов и технологий, методов и персонала, предназначенных для хранения, обработки и предоставления информации о производственных объектах и технических установках, подпадающих под действие Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок, удостоверяющая как их правовое положение и техническое состояние, так и правовое положение лиц по отношению к соответствующим объектам и техническим установкам.
2. Концепция ИС ГРПОПОТУ устанавливает основные требования, такие как назначения и цель ее создания, основные функции, объекты системы, структура информационных ресурсов, информационная инфраструктура системы, основные требования к предоставлению информации операторами, аккредитованные и зарегистрированные инспекционные органы, аккредитованные и признанные органы по сертификации персонала, специализированные центры обучения, специализированные юридические лица, работающие в области промышленной безопасности, а также требования к безопасности и защите информации.
3. ИС ГРПОПОТУ представляет собой совокупность программных и аппаратных средств, предназначенных для хранения, обработки и предоставления информации с целью:
1) юридического подтверждения права оператора, специализированного юридического лица, органа инспекции и органа по сертификации персонала на осуществление деятельности в области промышленной безопасности;
2) информирования широкой общественности о производственных объектах, технических установках/технологических системах, а также об их правовом положении и текущем техническом состоянии;
3) анализа рисков в целях государственного технического надзора, а также отражения ограничительных мер, применяемых Национальной инспекцией по техническому надзору;
4) реализации через платформу интероперабельности (MConnect), обмена данными с Автоматизированной информационной системой производства и выдачи разрешительных документов (АИС ПВРД) и другими государственными информационными системами и ресурсами в процессе выдачи разрешительных актов для регулируемой деятельности в области промышленной безопасности, подлежащих разрешению в соответствии с Законом № 160/2011 о регулировании предпринимательской деятельности путем разрешения.
4. ИС ГРПОПОТУ имеет следующие задачи:
1) обеспечение регистрации и обработки всей информации о деятельности операторов, аккредитованных и зарегистрированных проверяющих органов, органов по сертификации аккредитованных и признанных лиц, специализированных учебных центров, специализированных юридических лиц, производственных объектов и используемых в них технических установок/технологических систем, а также в составе социально-коммунальных объектах;
2) получение уведомлений о:
a) регистрации/приостановления регистрации в ИС ГРПОПОТУ производственных объектов и используемых в их составе технических установок, а также в составе социально-коммунальных объектов, операторов, аккредитованных и зарегистрированных инспекционных органов, органов по сертификации аккредитованных и признанных лиц, специализированных центров обучения, специализированных юридических лиц;
b) актуализации информации о правовом положении и текущем техническом состоянии производственных объектов и технических установок/технологических систем в их составе и в составе социально-коммунальных объектов;
c) аккредитации инспекционных органов и органов по сертификации лиц;
d) аттестации инженерно-технического и рабочего персонала;
e) сертификации персонала;
3) обеспечение взаимодействия с другими государственными информационными системами и ресурсами, в частности с Государственным регистром населения, Государственным регистром юридических лиц, Государственным регистром контрольных органов, Реестром объектов инженерно-технической инфраструктуры, Национальным реестром квалификаций и т.д.;
4) контроль доступа к данным и обеспечение информационной безопасности при формировании и эксплуатации ИС ГРПОПОТУ.
5. ИС ГРПОПОТУ является государственным (ведомственным) информационным ресурсом и размещается на общей правительственной технологической платформе (MCloud).
6. Основными принципами ИС ГРПОПОТУ являются следующие:
1) принцип законности, предполагающий создание и функционирование системы в соответствии с законодательством Республики Молдова;
2) принцип подлинности данных, предполагающий, что информация, хранящаяся на устройствах хранения данных, соответствует реальному состоянию объектов в ИС ГРПОПОТУ;
3) принцип идентификации, в соответствии с которым информационным субъектам на системном уровне присваивается уникальный идентификационный код, позволяющий однозначно идентифицировать их и составлять отчетность;
4) принцип обоснованности данных, который предусматривает, что ввод данных в ИС ГРПОПОТУ осуществляется только на основании записей в документах, принятых в качестве источников информации;
5) принцип системного аудита, предполагающий регистрацию информации об изменениях, происходящих в системе, чтобы можно было восстановить историю документа или его состояние на предыдущем этапе;
6) принцип независимости программных платформ, в соответствии с которым ИС ГРПОПОТУ может быть построена на базе пользовательских модулей или существующих программных продуктов;
7) принцип доступности и интегрируемости, который подразумевает, что ИС ГРПОПОТУ, даже если предоставляет множество функциональных возможностей, построена как единый элемент и используется пользователями через единый интерфейс;
8) принцип конфиденциальности информации, предусматривающий персональную ответственность в соответствии с законодательством сотрудников, ответственных за обработку информации в системе, за несанкционированное использование и распространение информации в системе;
9) принцип совместимости, согласно которому ИС ГРПОПОТУ должна быть совместима с существующими системами как в стране, так и за рубежом;
10) принцип расширяемости, в соответствии с которым компоненты ИС ГРПОПОТУ предоставляют средства для настройки и расширения существующей функциональности в соответствии с изменяющимися потребностями области;
11) принцип прогрессивного развития, согласно которому развитие системы и непрерывная модификация ее компонентов осуществляется в соответствии с передовыми информационными технологиями;
12) принцип последовательности, который предполагает поэтапную разработку и внедрение системы;
13) принцип операционной эффективности, предполагающий оптимизацию соотношения качества и затрат;
14) принцип использования открытых стандартов, которые применяются для обеспечения как взаимодействия с внешними системами, так и сохранения информации в соответствии с действующими правилами;
15) принцип информационной безопасности, предполагающий обеспечение требуемого уровня целостности, эксклюзивности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Системная безопасность предполагает противодействие атакам и защиту секретности, целостности и работоспособности как ИС ГРПОПОТУ, так и ее данных;
16) принцип защиты персональных данных, который подразумевает, что персональные данные будут обрабатываться в ИС ГРПОПОТУ в соответствии с национальными нормативными актами и международными договорами в области защиты персональных данных, участником которых является Республика Молдова.
Глава III
НОРМАТИВНО-ПРАВОВОЕ ПРОСТРАНСТВО
ФУНКЦИОНИРОВАНИЯ ИС ГРПОПОТУ
7. Создание ИС ГРПОПОТУ продиктовано положениями части (10) статьи 5 Закона № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок.
8. Разработка, администрирование и управление ИС ГРПОПОТУ регламентируется, в частности, следующими нормативными актами:
1) Конституция Республики Молдова;
2) Закон № 982/2000 о доступе к информации;
3) Закон № 1069/2000 об информатике;
4) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
5) Закон № 71/2007 о регистрах;
6) Закон № 133/2011 о защите персональных данных;
7) Закон № 142/2018 об обмене данными и интероперабельности;
8) Закон № 124/2022 об электронной идентификации и доверительных услугах;
9) Закон № 108/2020 о контроле опасности возникновения крупных аварий, вызываемых опасными веществами;
10) Закон № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок;
11) Постановление Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;
12) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
13) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;
14) Постановление Правительства № 1090/2013 об утверждении Положения о правительственной электронной услуге аутентификации и контроля доступа (MPass);
15) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MClоud);
16) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);
17) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLоg);
18) Постановление Правительства № 201/2017 об утверждении Минимальных обязательных требований кибернетической безопасности;
19) Постановление Правительства № 737/2017 об утверждении Регламента о нормах создания сетевых сервисов и сроках их внедрения;
20) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;
21) Постановление Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем;
22) Постановление Правительства № 683/2018 об утверждении Положения о правилах применения, устанавливающих технические методы обеспечения интероперабельности и совместимости наборов и сервисов пространственных данных, а также сроках их внедрения;
23) Постановление Правительства № 211/2019 о платформе интероперабельности (MCоnnect);
24) Постановление Правительства № 412/2020 об утверждении Положения об использовании, администрировании и развитии Правительственного портала правовых единиц;
25) Постановление Правительства № 413/2020 об утверждении Положения об использовании, администрировании и развитии Правительственного портала гражданина;
26) Технический регламент "Процессы жизненного цикла программного обеспечения" RT 38370656-002:2006, утвержденный приказом № 78/2006 министра информационного развития.
9. При разработке и внедрении ИС ГРПОПОТУ будут соблюдаться следующие технические стандарты разработки информационных решений:
1) Стандарт SM ISO/CEI 27002:2017 "Информационная безопасность, кибербезопасность и защита частной жизни. Средства контроля информационной безопасности";
2) Стандарт SM ISO/CEI 12207:2014 "Системная и программная инженерия. Процессы жизненного цикла программных средств";
3) Стандарт SM ISO/CEI 15288:2015 "Системная и программная инженерия. Процессы жизненного цикла систем".
Глава IV
ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ
Раздел 1
Основные функции ИС ГРПОПОТУ
10. Основными функциями ИС ГРПОПОТУ являются:
1) формирование базы данных ИС ГРПОПОТУ. Основными функциями при формировании базы данных ИС ГРПОПОТУ являются:
a) регистрация производственных объектов, технических установок/технологических систем, операторов, специализированных юридических лиц, аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала, специализированных центров обучения;
b) присвоение уникального идентификатора объекту записи и ввод установленного объема данных в базу данных ИС ГРПОПОТУ;
c) обновление данных – систематическое обновление базы данных при изменении или дополнении данных информационных объектов;
d) удаление объекта из учета (что не означает физической ликвидации объекта) – передача данных об удаленном объекте в архив, которая заключается в специальной записи в базе данных. Данная процедура осуществляется в случае:
истечения срока действия данных;
прекращения существования объекта по определенным причинам (например, ликвидация промышленного объекта, технической установки и т.д.);
Накопленная информация вносится в ИС ГРПОПОТУ только на основании достоверных документов, предоставленных поставщиками данных, а также в случае обновления данных. Все изменения в ИС ГРПОПОТУ хранятся в хронологическом порядке;
2) управление информацией достигается путем:
a) управления ролями и правами получателей данных ИС ГРПОПОТУ;
b) управления номенклатурами;
c) регистрации событий;
d) управления шаблонами документов;
e) иного администрирования и доступа к функциональным возможностям ИС ГРПОПОТУ;
3) обеспечение формирования статистических данных в режиме offline/online и составление статистических и аналитических отчетов;
4) обеспечение многостороннего и многоаспектного функционирования ИС ГРПОПОТУ и интеграции с другими информационными системами.
Раздел 2
Основные функциональные контуры
11. В состав ИС ГРПОПОТУ входят следующие функциональные контуры:
1) учет производственных объектов и технических установок/технологических систем;
2) учет юридических лиц, осуществляющих деятельность в области промышленной безопасности;
3) мониторинг и отчетность;
4) администрирование и контроль.
Каждый функциональный контур включает в себя набор специфических функций, выполняемых другими автоматизированными подсистемами ИС ГРПОПОТУ, интегрированными между собой.
12. Контур "Учет производственных объектов и технических установок", подпадающих под действие Закона № 151/2022 о безопасной эксплуатации потенциально опасных производственных объектов и технических установок выполняет следующие функции:
1) регистрация и учет производственных объектов и технических установок в их составе;
2) регистрация и учет технических установок в составе социально-коммунальных объектов.
13. Контур "Учет юридических лиц, осуществляющих деятельность в области промышленной безопасности" выполняет следующие функции:
1) регистрация и учет операторов;
2) регистрация и учет специализированных юридических лиц;
3) регистрация и учет аккредитованных инспекционных органов;
4) регистрация и учет аккредитованных и признанных органов по сертификации персонала;
5) учет специализированных центров обучения.
14. Контур "Мониторинг и отчетность" выполняет функцию формирования статистических отчетов (по обследованию технических установок, аттестации инженерно-технического и рабочего персонала и т.д.).
15. Контур "Администрирование и контроль" представляет собой интегрированную систему контроля и мониторинга формирования и использования информационных ресурсов, включающий следующие функции:
1) учет документов (информация о документах, модели документов);
2) учет юридических и физических лиц с правами доступа;
3) обеспечение взаимодействия с другими информационными системами;
4) логическая безопасность системы;
5) администрирование базы данных системы;
6) разработка и сопровождение классификаторов;
7) разграничение прав доступа получателей данных ИС ГРПОПОТУ в соответствии с установленными ролями;
8) обеспечение безопасности, защиты и целостности информации в системе, основанной на международных стандартах SM EN ISO/IEC 27002, SM ISO 15408-1, SM ISO 15408-2, SM ISO 15408-3, SM ISO 15408-4 и SM ISO 15408-5.
16. Описание технологии производства работ и взаимодействия контуров и функций осуществляется в ходе выполнения проекта.
Раздел 3
Взаимосвязь с другими системами
17. Для обеспечения базовых функциональных возможностей, автоматизации заполнения и верификации информационного содержания ИС ГРПОПОТУ возможно взаимодействие и обмен данными с другими информационными системами, автоматический импорт или экспорт данных для проверки и/или заполнения информационного содержания ИС ГРПОПОТУ.
Для получения и/или обмена соответствующей информацией и данными в рамках информационной системы, она взаимодействует с государственными информационными ресурсами через платформу интероперабельности (MConnect), включая совместимые информационные ресурсы, используемые учреждениями, такие как:
1) Автоматизированная информационная система "Государственный регистр населения" – для извлечения данных по информационному объекту "Физические лица";
2) Автоматизированная информационная система "Государственный регистр правовых единиц" – для извлечения данных по информационному объекту "Юридические лица";
3) Национальный реестр квалификаций – для извлечения сведений об аккредитованных или уполномоченных исполнителях программ (специализированных центрах обучения);
4) Реестр объектов инженерно-технической инфраструктуры – в целях получения сведений об объектах инженерно-технической инфраструктуры, конструктивных элементах объекта инженерно-технической инфраструктуры, имущественных и иных вещных правах, зонах охраны объектов и налагаемых запретах на использовании земель включенных в охранную зону;
5) Государственный реестр контроля – для извлечения сведений о результатах контроля в рамках государственного технического надзора, применяемых ограничительных мерах и т.д.;
6) платформа интероперабельности (MConnect) – для обмена данными с государственными реестрами и информационными системами;
7) правительственная электронная услуга аутентификации и контроля доступа (MPass) – для электронной идентификации в информационных системах;
8) интегрированная правительственная услуга электронной подписи (MSign) – для электронной подписи электронных документов;
9) правительственная электронная услуга протоколирования (MLog) – для регистрации событий;
10) правительственная услуга электронного уведомления (MNotify) – для оповещения пользователей по различным каналам связи;
11) Правительственный портал правовых единиц и Правительственный портал гражданина – для информирования юридических и физических лиц, подающих запросы на уведомление соответственно.
12) другие реестры и информационные системы как поставщики данных, необходимых для нормального функционирования ИС ГРПОПОТУ.
Глава V
ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС ГРПОПОТУ
18. Собственником ИС ГРПОПОТУ является государство, которое владеет, управляет и использует содержащиеся в ней данные. Финансовые средства на разработку и эксплуатацию ИС ГРПОПОТУ предоставляются из государственного бюджета и других финансовых источников в соответствии с законодательством.
19. Владельцем ИС ГРПОПОТУ является Министерство экономического развития и цифровизации, которое обеспечивает правовые, организационные и финансовые условия для ее функционирования.
20. Держателем ИС ГРПОПОТУ является Национальная инспекция по техническому надзору, которая обеспечивает ее создание, администрирование, обслуживание и развитие.
21. Техническим администратором ИС ГРПОПОТУ является публичное учреждение Служба информационных технологий и кибербезопасности, выполняющее свои обязанности в соответствии с нормативной базой по техническому администрированию и сопровождению государственных информационных ресурсов и систем.
22. Регистраторами данных в ИС ГРПОПОТУ являются:
1) ответственные лица Национальной инспекции по техническому надзору;
2) ответственные лица Министерства экономического развития и цифровизации, – в части, касающейся регистрации и учета аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала.
23. Поставщиками информации в ИС ГРПОПОТУ являются:
1) операторы/владельцы потенциально опасных производственных объектов и технических установок;
2) специализированные юридические лица, оказывающие услуги в области промышленной безопасности;
3) аккредитованные и зарегистрированные инспекционные органы;
4) аккредитованные и признанные органы по сертификации персонала;
5) специализированные центры обучения;
6) Министерство экономического развития и цифровизации (в части регистрации аккредитованных инспекционных органов и аккредитованных и признанных органов по сертификации персонала в ИС ГРПОПОТУ);
7) Национальная инспекция по техническому надзору (в части результатов проверок в рамках государственного технического надзора, применяемых ограничительных мер и т.д.);
8) Национальный центр аккредитации (MOLDAC) – в части, касающейся статуса аккредитации инспекционных органов и органов по сертификации персонала, осуществляющих деятельность в области промышленной безопасности.
24. Пользователями данных ИС ГРПОПОТУ являются:
1) Национальная инспекция по техническому надзору – сотрудники, назначенные приказом руководителя Национальной инспекции по техническому надзору, которые будут иметь доступ к следующим функциональным возможностям:
a) просмотр/отображение текущих и исторических данных, содержащихся в ИС ГРПОПОТУ;
b) формирование/отображение оперативных, аналитических и т.д. отчетов;
2) Министерство экономического развития и цифровизации – назначенные сотрудники подразделения, управляющего сферой промышленной безопасности, которые будут иметь доступ к следующим функциональным возможностям:
a) просмотр/отображение текущих и исторических данных, содержащихся в ИС ГРПОПОТУ;
b) формирование/отображение оперативных, аналитических отчетов и т.д.;
3) операторы/владельцы потенциально опасных производственных объектов и технических установок – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;
4) специализированные юридические лица, оказывающие услуги в области промышленной безопасности, – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;
5) аккредитованные и зарегистрированные инспекционные органы - имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;
6) аккредитованные и признанные органы по сертификации персонала – имеют доступ к данным, сообщаемым ими в ИС ГРПОПОТУ;
7) специализированные центры обучения – имеют доступ к данным, сообщаемыми ими в ИС ГРПОПОТУ;
8) органы публичной власти – назначенные сотрудники органов публичной власти имеют доступ к категориям информации в рамках предоставленного права, исходя из задач органа публичной власти и мотивированного обоснования запроса на доступ к ИС ГРПОПОТУ;
9) общественность – имеет свободный доступ к категориям информации в рамках предоставленного права, к общим данным, данным о производственных задачах, технических установках/технологических системах, а также об их правовом положении и текущем техническом состоянии.
25. Держатель ИС ГРПОПОТУ назначает приказом системного администратора, который имеет доступ к следующим функциональным возможностям:
1) использование всех функциональных возможностей ИС ГРПОПОТУ;
2) управление системой, номенклатурами, классификаторами, типами документов;
3) управление ролями и правами авторизованных пользователей ИС ГРПОПОТУ;
4) мониторинг процессов функционирования ИС ГРПОПОТУ;
5) обеспечение информационной безопасности;
6) администрированию базы данных;
7) создание и формирование отчетов.
Глава VI
ДОКУМЕНТЫ ИС ГРПОПОТУ
26. В рамках ИС ГРПОПОТУ используются следующие категории документов:
1) входящие документы, которые являются основополагающими для ввода данных в систему;
2) исходящие документы, получаемые в результате работы системы;
3) технологические документы.
27. Входящими документами ИС ГРПОПОТУ являются следующие:
1) стандартные формы уведомления для регистрации производственного объекта, касающиеся:
a) начала строительных работ на производственном объекте;
b) завершения строительства и ввода в эксплуатацию производственного объекта;
c) регистрации действующего производственного объекта;
d) регистрации технических установок/технологических систем производственного объекта;
e) регистрация процесса свертывания/демонтажа производственного объекта или технической установки/технологической системы;
f) предварительная регистрация проектной документации производственного объекта или технической установки/технологической системы, по мере необходимости;
g) документы, относящиеся к производственному объекту, которые должны быть приложены к уведомлению при необходимости:
документы, подтверждающие право собственности или аренды;
проектная и исполнительная документация;
акт приемки производственного объекта;
разрешения на допуск к работе аттестованного персонала:
инженерно-технического персонала с ответственными функциями;
рабочих, допущенных к работе на промышленной площадке.
приказы по предприятию о назначении ответственных лиц (могут быть объединены в один приказ):
организация производственного контроля и надзора за безопасной эксплуатацией технической установки;
безопасная эксплуатация оборудования;
безопасная эксплуатация сосудов, работающих под давлением.
перечень (датированный и утвержденный руководителем предприятия):
должностных инструкций для инженерно-технических работников;
производственные инструкции (по безопасному выполнению работ) и для обслуживающего (производственного) персонала.
2) стандартные формы уведомления, касающиеся:
a) регистрации технической установки/технологической системы в составе социально-коммунального объекта;
b) регистрации процесса ликвидации/демонтажа технической установки/технологической системы.
3) типовые формы уведомлений для регистрации юридических лиц, осуществляющих деятельность в области производственной безопасности:
a) операторов/владельцев производственных объектов;
b) специализированных юридических лиц, намеревающиеся осуществлять один или несколько видов деятельности в данной области;
c) аккредитованных инспекционных органов;
d) аккредитованных и признанных органов по сертификации персонала;
4) приложения к уведомлениям;
5) отсканированные документы в формате pdf, jpg;
6) типовые формы уведомлений об обновлении информации ИС ГРПОПОТУ.
28. Исходящими документами ИС ГРПОПОТУ являются:
1) статистические отчеты;
2) мониторинговые отчеты для контролирующих органов с целью реализации их законных полномочий. ИС ГРПОПОТУ формирует отчеты на основе критериев, задаваемых пользователями данных ИС ГРПОПОТУ;
3) уведомления о принятии или отказе в регистрации;
4) уведомления-напоминания об истечении срока действия лицензий на эксплуатацию, актов проверок, договоров (оказания услуг, обязательного страхования и т.д.).
29. Технологические документы ИС ГРПОПОТУ включают:
1) описание классификаторов;
2) документы описания форматов внутренних данных;
3) шаблоны форм;
4) документы описания показателей;
5) руководство по ее использованию и администрированию;
6) документы, описывающие отчеты.
Глава VII
ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ
30. ИС ГРПОПОТУ создает единое информационное пространство, которое является официальным источником данных о потенциально опасных производственных объектах и технических установках в Республике Молдова.
31. Информационными объектами ИС ГРПОПОТУ являются:
1) физическое лицо (объект заимствован из Государственного регистра населения):
a) лица, работающие на производственных объектах и на технических установках/технологических системах в их составе, а также в составе социально-коммунальных объектов;
b) лица, работающие в юридических организациях, специализирующихся в области промышленной безопасности на подрядных работах;
c) собственник производственного объекта и технической установки/технологической системы.
Атрибутами информационного объекта "физическое лицо" являются:
государственный идентификационный номер (IDNP);
адрес электронной почты или контактный телефон.
2) правовая единица (объект заимствован из Государственного реестра юридических лиц):
а) оператор – юридическое лицо, которое является собственником и/или управляет производственным объектом или технической установкой, или специализированная организация, эксплуатирующая производственный объект или техническую установку/технологическую систему, которому в соответствии с договором переданы функции по мониторингу технического состояния соответствующего промышленного объекта или технической установки/технологической системы;
b) юридическое лицо специализированное в предоставлении услуг в области промышленной безопасности;
c) зарегистрированный аккредитованный инспекционный орган;
d) признанный аккредитованный орган по сертификации персонала;
e) специализированный центр обучения (объект, заимствованный из Национального реестра квалификаций и т.д.).
Атрибутами для информационного объекта "правовая единица" являются:
государственный идентификационный номер юридического лица (IDNO);
полное наименование;
юридический адрес;
организационно-правовая форма;
месторасположения (почтовый адрес, телефон, факс, адрес электронной почты).
3) производственный объект, в соответствии с Перечнем (приложение 2 к Закону № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок).
Атрибутами информационного объекта "производственный объект" являются следующие:
a) идентификационный код производственного объекта, генерируемый системой;
b) название производственного объекта;
c) статус регистрации объекта (активен, отменен, в процессе);
d) данные о производственном объекте:
назначение объекта;
тип цели;
класс опасности;
e) данные о специализированном предприятии, эксплуатирующем производственный объект;
f) данные об аттестации инженерно-технического и рабочего персонала:
идентификационный номер (серия, номер) разрешения;
дата выдачи разрешения;
срок действия разрешения;
сведения об организации, проводившей аттестацию;
g) сведения об аттестации компетентности персонала, осуществляющего сварку и неразрушающий контроль потенциально опасных технических установок:
идентификационный номер (серия, номер) сертификата компетентности;
дата выдачи сертификата компетентности;
наименование организации, проводившей сертификацию;
срок действия сертификата компетентности;
h) данные о праве собственности или аренде производственного объекта;
i) данные о проектной и исполнительной документации;
j) данные о приеме, ввод производственного объекта в эксплуатацию;
k) данные о приказах по предприятию на:
назначения ответственных лиц;
контроль производства и организацию надзора за безопасной эксплуатацией опасного производственного объекта;
безопасной эксплуатации технических установок;
1) данные по перечню:
должностных инструкций для инженерно-технических работников, занимающих ответственные должности;
производственных инструкций (по безопасному выполнению работ) и для обслуживающего (производственного) персонала;
m) данные о договорном юридическом лице, эксплуатирующем и использующем производственные объекты и технические установки/технологические системы (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования гражданской ответственности (год, месяц, число), номер и сумма годовой страховки);
n) данные о договорном юридическом лице, осуществляющем техническое обслуживание, технический сервис, наладку и ремонт технических установок/технологических систем, используемых в составе производственных объектах и социально-коммунальных объектах (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);
o) данные о договорном юридическом лице, осуществляющем инспекцию технических установок (наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора; дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);
p) данные о договоре обязательного страхования гражданской ответственности (наименование, организационно-правовая форма, код и адрес места нахождения юридического лица; дата заключения договора, дата заключения договора страхования гражданской ответственности (год, месяц, число), номер и сумма годовой страховки);
идентификационный номер договора;
дата создания договора;
данные об операторе;
данные о заказчике;
срок действия договора;
4) техническая установка/технологическая система в соответствии с Перечнем (приложение 2 к Закону № 151/2022 о безопасном функционировании потенциально опасных производственных объектов и технических установок).
Атрибутами информационного объекта "техническая установка/технологическая система" являются следующие:
а) идентификационный код технической установки/технологической системы, генерируемый системой;
b) категория и параметры технической установки/технологической системы;
c) дата регистрации технической установки/технологической системы;
d) данные о технической установке/технологической системе:
наименование технической установки/технологической системы;
класс опасности;
заводской серийный номер технической установки (при наличии);
место (расположение) нахождения установки технической установки /технологической системы;
сведения об изготовителе технической установки (его уполномоченном представителе или ином представителе изготовителя, гарантирующем соответствие), наименование, адрес (при наличии);
год изготовления технической установки/технологической системы;
срок службы/эксплуатации технической установки/технологической системы, указанный изготовителем (если указан);
данные о подтверждении соответствия установки;
наименование и адрес юридического лица, выдавшего документ;
дата выдачи документа;
данные о технической книге технической установки/технологической системы;
e) статус регистрации технической установки/технологической системы (активна, аннулирована, находится в процессе);
f) сведения об операторе/владельце или лице, ответственном за выполнение обязанностей оператора/владельца установки в отношении технического обслуживания установки;
g) контактное лицо оператора/владельца технической установки/технологической системы;
h) данные юридического лица, осуществляющего постоянное техническое обслуживание установки: наименование, организационно-правовая форма, код и адрес юридического лица; дата заключения договора на постоянное техническое обслуживание установки, дата заключения договора страхования ответственности (год, месяц, число), номер и сумма годовой страховки);
i) данные аккредитованного инспекционного органа, привлеченного для проверки технической установки/технологической системы, дата заключения договора на техническую проверку установки и дата его расторжения, дата заключения договора страхования ответственности, номер и годовая страховая сумма;
j) детали технического обследования технической установки/технологической системы:
тип инспекции технического состояния;
дата проведения инспекции;
информация о техническом состоянии установки и дополнительных условиях безопасной эксплуатации (если применимо);
дата ближайшей технической инспекции;
фамилия или идентификационный номер эксперта, проверявшего техническое состояние, предоставленные аккредитованным органом;
k) дата снятия объекта с учета и причина снятия с учета, реквизиты подтверждающей документации для снятия с учета (дата заявления владельца объекта или его уполномоченного представителя об исключении объекта из реестра) и, если применимо, номер, дата документа, подтверждающего передачу отходов, и реквизиты составителя (наименование и код);
l) срок действия временной регистрации технической установки/технологической системы, если владелец намерен использовать установку менее 12 месяцев;
m) даты регистрации и внесения изменений в данные;
n) информация о предполагаемом непрерывном периоде, в течение которого техническая установка/технологическая система не будет использоваться (год, месяц, день, начало и конец периода);
32. Базовые сценарии представляют собой перечень событий, связанных с информационными объектами ИС ГРПОПОТУ, а именно:
1) для информационного объекта "физическое лицо":
a) первоначальная регистрация – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;
b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;
c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;
2) для информационного объекта "правовая единица":
a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;
b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;
c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;
3) для информационного объекта "производственный объект":
a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;
b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;
c) удаление объекта – осуществляется при удалении записей, относящихся к объекту;
4) для информационного объекта "техническая установка/технологическая система":
a) первоначальная запись – осуществляется путем внесения в регистр исходных данных, относящихся к объекту;
b) обновление данных – осуществляется путем внесения в регистр данных, относящихся к объекту;
c) удаление объекта – осуществляется при удалении записей, относящихся к объекту.
33. До начала создания и внедрения ИС ГРПОПОТУ, владелец информационной системы должен обеспечить регистрацию этой информационной системы в Реестре государственных информационных ресурсов и систем.
Глава VIII
ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС ГРПОПОТУ
34. ИС ГРПОПОТУ спроектирована как модульная система, основана на интегрированных компонентах и совместима с технологией "cloud computing", что обеспечивает возможность ее развития без нарушения непрерывности функционирования и позволяет вносить и реализовывать изменения.
35. ИС ГРПОПОТУ должна развиваться компонент за компонентом, с учетом приоритетов владельца/держателя.
36. Архитектура ИС ГРПОПОТУ состоит из трех уровней, характеризующихся следующими основными компонентами, которые являются взаимозависимыми, обмениваются данными друг с другом и группируются следующим образом:
1) уровень представления данных – представляет собой пользовательские интерфейсы;
2) уровень приложений – предназначен для выполнения бизнес-логических процессов системы, для доступа, обработки, преобразования данных и обеспечения их согласованности и точности;
3) уровень данных – предназначен для хранения и обновления данных в реляционной системе управления базами данных.
37. Техническая платформа ИС ГРПОПОТУ будет использовать хорошо известные и общепринятые технологии и будет совместима с системами, которые также используют незапатентованные и уже существующие стандарты.
38. Архитектура программной платформы, перечень программных продуктов и технических средств, используемых для создания информационной инфраструктуры, определяется владельцем/держателем на более поздних этапах разработки ИС ГРПОПОТУ с учетом следующего:
1) внедрение решения на основе сервис-ориентированной программной архитектуры (service oriented architecture), что дает возможность повторно использовать некоторые функции системы в других процессах или расширить систему путем включения новых функциональных возможностей без нарушения ее функционирования;
2) реализация функционалов архивирования информации, создание резервных копий и восстановление данных в случае инцидентов;
3) приложения и программная инфраструктура, основанные на бессрочных лицензиях на все программные продукты, входящие в ИС ГРПОПОТУ, и обеспечение поддержки со стороны производителей;
4) обеспечение работоспособности ИТ-систем в случае сбоев (неисправность оборудования, повреждение данных) или разрешить дальнейшее расширение альтернативного центра, используемого в случае стихийных бедствий;
5) обеспечение соответствующей защиты конфиденциальных данных, ограничение доступа к информации в производственной системе в соответствии с матрицей прав, в зависимости от ролей, а также ее мониторинг в целях предотвращения несанкционированного раскрытия или использования данных из системы;
6) обеспечение следующих общих функциональных возможностей:
a) эффективный обмен информацией между пользователями системы;
b) создание автоматизированных потоков процессов, поддерживаемых приложениями;
c) онлайн доступ к полезной информации для пользователей на основе веб-сервисов;
d) надежная и масштабируемая технологическая поддержка (обслуживание для исправления программных ошибок и предоставления необходимых дополнений) для обслуживания необходимого количества пользователей;
e) управление идентификационными данными пользователей и контроль доступа ко всем ресурсам системы;
f) невысокая стоимость управления и эксплуатации инфраструктуры и компонентов решения;
7) реализация следующих общих характеристик:
a) стандартные принципы профильного производственного для удобного использования;
b) льготные условия безопасности и системного администрирования;
c) льготные условия управления данными (информацией) при соответствующих атрибутах защиты.
39. Основными типами используемых технологических стандартов являются:
1) стандарты данных;
2) стандарт метаданных (SM ISO/IEC 11179-1, SM ISO/IEC 11179-2, SM ISO/IEC 11179-3, SM ISO/IEC 11179-4, SM ISO/IEC 11179-5, SM ISO/IEC 11179-6);
3) стандарты обмена информацией;
4) стандарты поиска информации;
5) стандарты качества;
6) стандарты безопасности;
7) стандарты многоязычия.
40. Соответствие технологическим стандартам будет заключаться в:
1) поддержании общедоступного для входа интерфейса браузера;
2) использовании стандартов сети Интернет и WWW – HTML, TCP/IP, SMTP;
3) использовании национальных и международных стандартов качества и безопасности.
Глава IX
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ИС ГРПОПОТУ
41. Информационная безопасность предполагает защиту ИС ГРПОПОТУ на всех этапах процессов создания, обработки, хранения и передачи данных от случайных или преднамеренных действий искусственного или естественного характера, в результате которых наносится ущерб владельцу и пользователям информационных ресурсов и инфраструктуры.
42. Информационная безопасность ИС ГРПОПОТУ будет осуществляться в соответствии с Обязательными минимальными требованиями кибербезопасности, утвержденными Постановлением Правительства № 201/2017. Для управления рисками безопасности будет реализована общая политика безопасности. Сотрудники, участвующие в использовании и администрировании ИС ГРПОПОТУ, будут обучены рискам безопасности, которым они могут быть подвержены. Политика безопасности будет включать положения об организации регулярных аудитов безопасности для проверки политики и соблюдения правил безопасности, а также для определения областей, требующих улучшения.
43. Владелец, держатель и регистраторы должны защищать ИС ГРПОПОТУ от опасности нанесения ущерба информационным ресурсам или инфраструктуре. Основными угрозами информационной безопасности ИС ГРПОПОТУ являются:
1) неправомерный сбор и использование данных;
2) нарушение технологии обработки данных;
3) внедрение в программно-технические продукты компонентов, выполняющих функции, не предусмотренные документацией, сопровождающей эти продукты;
4) разработка и распространение программ, которые могут повлиять на нормальное функционирование информационно-коммуникационных систем и систем защиты информации;
5) уничтожение, повреждение, радиоэлектронное подавление или разрушение аппаратных и (или) программных средств обработки информации;
6) вмешательство в защищенные паролем автоматизированные системы обработки и передачи данных;
7) компрометация ключей и криптографических средств защиты информации;
8) утечка информации по техническим каналам;
9) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения системных регистраторов;
10) уничтожение, повреждение, разрушение или хищение механических, или иных носителей информации;
11) попытки перехвата данных в локальных сетях и линиях связи системных регистраторов, декодирования и навязывания ложной информации;
12) использование несертифицированных информационных технологий, средств защиты информации, вычислительной техники и средств связи при создании и развитии информационной инфраструктуры;
13) несанкционированный доступ к информационным ресурсам, хранящимся в банках и базах данных;
14) нарушение законодательных ограничений на распространение информации;
15) нарушение положений Закона № 133/2011 о защите персональных данных.
44. Защита персональных данных обеспечивается следующими действиями:
1) владелец, держатель и регистраторы обрабатывают только строго необходимые, не избыточные для заранее определенной цели персональные данные в соответствии с возложенными на них полномочиями, соблюдая принципы, изложенные в нормативных актах в области защиты персональных данных;
2) владелец и держатель обеспечивают необходимые организационные и технические меры для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения и других неправомерных действий, меры, направленные на обеспечение адекватного уровня безопасности в связи с рисками, возникающими при обработке, и характером обрабатываемых данных;
3) владелец, держатель и технический администратор в случае возникновения инцидентов безопасности должны принять необходимые меры для обнаружения источника инцидента, его анализа и устранения причин, вызвавших инцидент безопасности, проинформировав об этом Национальный центр по защите персональных данных;
4) владелец, держатель и регистраторы в рамках своих обязанностей обеспечивают соблюдение прав субъектов персональных данных при осуществлении операций по обработке персональных данных, проводимых в соответствии с настоящей Концепцией.
45. ИС ГРПОПОТУ обеспечивает достижение следующих целей безопасности:
1) аутентификация – гарантирует доступ к ограниченным областям ИС ГРПОПОТУ только для получателей данных ИС ГРПОПОТУ, личность которых подтверждена с помощью правительственной электронной услуги аутентификации и контроля доступа (MPass);
2) авторизация – гарантирует, что получатели данных ИС ГРПОПОТУ, прошедшие аутентификацию в правительственной электронной услуге аутентификации и контроля доступа (MPass), смогут получить доступ к сервисам и данным, соответствующим их правам доступа;
3) конфиденциальность – обеспечивает невозможность доступа неавторизованных третьих лиц к данным, зарегистрированным в ИС ГРПОПОТУ;
4) целостность – гарантирует, что данные, записанные в ИС ГРПОПОТУ, не были модифицированы или изменены неавторизованной третьей стороной;
5) неотказуемость – гарантирует, что данные, записанные в ИС ГРПОПОТУ, не могут быть впоследствии опровергнуты.
46. Для достижения целей безопасности ИС ГРПОПОТУ должно иметь несколько механизмов защиты:
1) электронная подпись – механизм, обеспечивающий целостность и неотказуемость от данных, зафиксированных в ИС ГРПОПОТУ;
2) брандмауэр – фильтр брандмауэра является частью технической архитектуры общей правительственной технологической платформы (MCloud) для обеспечения механизма защиты от несанкционированных внешних пользователей;
3) антивирус/антиспам – аппаратные и/или программные решения обеспечивают антивирусную и антиспамовую защиту всех серверов. При загрузке файлов в ИС ГРПОПОТУ производится их проверка. В случае обнаружения зараженного файла процедура загрузки прекращается, а файл – отклоняется;
4) система обнаружения вторжений – система обнаружения несанкционированного доступа к компонентам системы ИС ГРПОПОТУ;
5) безопасная связь (передача данных) между веб-серверами и пользователями – обмен конфиденциальной информацией защищен;
6) систематическое резервное копирование хранимых данных – позволяет быстрое и надежное восстановление данных в случае инцидента, приведшего к потере или повреждению данных;
7) инструмент регистрации событий аудита – все действия, совершаемые получателями данных ИС ГРПОПОТУ, как успешные, так и нет (например, попытки, но неудачные входы в систему), отслеживаются и фиксируются в журналах ИС ГРПОПОТУ, при этом доступ к ним для неавторизованных получателей данных ИС ГРПОПОТУ ограничен.
47. ИС ГРПОПОТУ должна обеспечить формирование и ведение записей аудита безопасности операций по обработке персональных данных в соответствии с условиями нормативной базы по защите персональных данных. Записи аудита операций и его результаты могут быть доступны Национальному центру по защите персональных данных и предоставляться ему для целей расследования возможных нарушений режима обработки/защиты персональных данных.
48. ИС ГРПОПОТУ будет использовать функции аутентификации только через правительственную электронную услугу аутентификации и контроля доступа (MPass).
49. Пользователям ИС ГРПОПОТУ будет разрешен доступ только к функциональным блокам и данным, для которых у них есть необходимые разрешения в соответствии с их соответствующими ролями. Пользователи ИС ГРПОПОТУ и их роли будут управляться через правительственную электронную услугу аутентификации и контроля доступа (MPass). В ИС ГРПОПОТУ роли пользователей будут переданы из правительственной электронной услуги аутентификации и контроля доступа (MPass).
50. Важной потребностью, связанной с обеспечением безопасности, является ведение аудиторских записей для анализа целостности ИС ГРПОПОТУ и контроля деятельности получателей данных ИС ГРПОПОТУ. В основе ИС ГРПОПОТУ будет лежать механизм двойного аудита (внутреннего и с использованием правительственной электронной услуги протоколирования (MLog)), что соответствует международной практике.
Глава X
ЗАКЛЮЧЕНИЕ
51. Настоящая Концепция содержит описание основных организационных, методологических и технологических аспектов, в соответствии с которыми разработано и будет реализовано техническое решение, необходимое для обеспечения учета и обработки информации о деятельности операторов, аккредитованных и зарегистрированных инспекционных органов, аккредитованных и признанных органов по сертификации персонала, специализированных центров обучения, специализированных юридических лиц, производственных объектов и используемых в их составе технических установок, а также в составе социально-коммунальных объектов.
52. Внедрение ИС ГРПОПОТУ предполагает дополнительные обязательства для хозяйствующих субъектов по предоставлению большего объема информации в ИС ГРПОПОТУ, однако оцифровка процессов и внедрение онлайн-передачи приведет к снижению текущей административной нагрузки, что в принципе компенсирует усилия хозяйствующих субъектов. Таким образом, существенных изменений с точки зрения усилий хозяйствующих субъектов по взаимодействию с ИС ГРПОПОТУ не произойдет, но для ИС ГРПОПОТУ будут получены значительные преимущества в части сбора, обработки информации и взаимодействия с хозяйствующими субъектами.