BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 82 от 26.05.2021

о некоторых информационных системах и государственных регистрах Национального агентства по безопасности пищевых продуктов

Тип документа
Судебные акты
Дата принятия
26.05.2021

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

о некоторых информационных системах и государственных регистрах

Национального агентства по безопасности пищевых продуктов

№ 82  от  26.05.2021

 (в силу 09.07.2021) 

Мониторул Офичиал ал Р. Молдова № 164-167 ст. 175 от 09.07.2021

* * *

На основании части (1) статьи 2 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, пунктов b), c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, а также части (11) статьи 22 Закона № 221/2007 о ветеринарно-санитарной деятельности (повторное опубликование: Официальный монитор Республики Молдова, 2021 г., № 13-20, ст.10) Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить:

1) Техническую концепцию Автоматизированной информационной системы "Государственный фитосанитарный регистр", согласно приложению № 1;

2) Положение о порядке ведения Государственного фитосанитарного регистра, согласно приложению № 2;

3) Техническую концепцию Автоматизированной информационной системы "Информационная система менеджмента лабораторий", согласно приложению № 3;

4) Положение о порядке ведения Государственного регистра лабораторных испытаний, согласно приложению № 4;

5) Техническую концепцию Автоматизированной информационной системы "Менеджмент ветеринарно-санитарных мер", согласно приложению № 5;

6) Положение о порядке ведения Государственного регистра ветеринарно-санитарных мер, согласно приложению № 6.

2. Положения, указанные в пункте 1, не устанавливают дополнительных требований к организации и ведению предпринимательской деятельности в пищевой, ветеринарно-санитарной или фитосанитарной сфере и применяются в той мере, в которой они не противоречат нормативным актам, регулирующим деятельность в этих сферах.

21. Автоматизированная информационная система "Государственный фитосанитарный регистр", автоматизированная информационная система "Информационная система управление лабораториями" и автоматизированная информационная система "Менеджмент ветеринарно-санитарных мероприятий" составляют информационные подсистемы в рамках Интегрированной информационной системы "e-ANSA", которые взаимодействуют между собой посредством специализированных сервисов.

[Пкт.21 введен Пост.Прав. N 791 от 16.11.2022, в силу 22.12.2022]

3. Разработку, развитие, поддержку и обеспечение функционирования автоматизированных информационных систем и регистров, указанных в пункте 1, осуществлять за счет средств, выделенных Национальному агентству по безопасности пищевых продуктов из государственного бюджета, а также из других источников, не запрещенных законодательством.

4. Мониторинг и контроль за исполнением настоящего постановления возложить на Национальное агентство по безопасности пищевых продуктов.

5. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Приложение № 1

к Постановлению Правительства

№ 82/2021

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

"Государственный фитосанитарный регистр"

I. ВВЕДЕНИЕ

В настоящее время фитосанитарный сектор Республики Молдова частично соответствует требованиям европейских документов, регулирующих порядок учета и прослеживаемости растительных продуктов. В результате этих недочетов экспорт растительной продукции на рынок Европейского Союза, а также на другие рынки может быть ограничен и/или прекращен из-за несоблюдения требований стран-импортеров. Необходимость создания Государственного фитосанитарного регистра обусловлена положениями Закона № 228/2010 о защите растений и фитосанитарном карантине. Техническая концепция Автоматизированной информационной системы "Государственный фитосанитарный регистр" (в дальнейшем – Концепция) устанавливает порядок развития и ведения в электронном виде Государственного фитосанитарного регистра. Таким образом, в данной Концепции определены общие требования к системе, формирующей информационный ресурс, содержащий информацию о фитосанитарных операторах (сельскохозяйственные производители, экспортеры, импортеры, производители семенного и посадочного материала, центры отгрузки, склады, потребители средств фитосанитарного назначения и средств, повышающих плодородие почвы, производители древесного упаковочного материала и т.д.), включая прослеживаемость продуктов, подлежащих фитосанитарному контролю (растения, растительные продукты и другие сопутствующие объекты, древесный упаковочный материал), а также прослеживаемость средств фитосанитарного назначения и средств, повышающих плодородие почвы. В настоящее время процессы, связанные с выполнением функциональных обязанностей в фитосанитарной сфере, трудно осуществимы в связи с тем, что работа выполняется в основном на бумажном носителе, и регистры, содержащие различные неэффективно управляемые документы, составляются вручную, а это процессы, требующие больших затрат временных и кадровых ресурсов в области эффективной организации потока документов.

Автоматизированная информационная система "Государственный фитосанитарный регистр" взаимосвязана с другими информационными системами, государственными регистрами, правительственными платформами (Государственный регистр населения, Государственный регистр правовых единиц, электронные правительственные услуги общего доступа MPass, MSign, MLog и MNotify).

II. ОБЩИЕ ПОЛОЖЕНИЯ

1. Государственный фитосанитарный регистр (в дальнейшем – Регистр) представляет собой систематизированную совокупность данных об операторах и местах, где выращиваются, производятся, хранятся или используются растения, растительные продукты или другие сопутствующие объекты, подпадающие под фитосанитарный режим, используются средства фитосанитарного назначения и средства, повышающие плодородие почвы.

2. Регистр создается посредством Автоматизированной информационной системы "Государственный фитосанитарный регистр" (в дальнейшем – АИС "ГФР").

3. АИС "ГФР" обеспечивает создание и ведение учета фитосанитарных операторов (сельскохозяйственные производители, экспортеры, импортеры, производители семенного и посадочного материала, центры отгрузки, склады, потребители средств фитосанитарного назначения и средств, повышающих плодородие почвы, производители древесного упаковочного материала и т.д.), включая прослеживаемость продуктов, подлежащих фитосанитарному контролю (растения, растительные продукты и другие сопутствующие объекты), древесного упаковочного материала, а также использование средств фитосанитарного назначения и средств, повышающих плодородие почвы, с представлением обновленной информации органам публичного управления, физическим и юридическим лицам, в установленном законодательством Республики Молдовы порядке.

4. АИС "ГФР" включает ряд подсистем и модулей, которые автоматизируют и обеспечивают процессы идентификации, регистрации, подтверждения, архивирования, удаления или изменения данных в зависимости от сферы деятельности экономического агента, регистрации сельскохозяйственных земельных участков и объектов, деятельность которых касается фитосанитарной сферы.

5. АИС "ГФР" является официальным источником информации об объектах, деятельность которых регулируется фитосанитарным режимом, и которые осуществляют, как минимум, один из следующих видов деятельности: производство, хранение, импорт, экспорт растений, растительных продуктов, сопутствующих объектов, подпадающих под фитосанитарный режим, а также управление средствами фитосанитарного назначения, средствами, повышающими плодородие почвы и древесным упаковочным материалом.

6. Для целей настоящей Концепции используются следующие основные понятия:

заявление – форма, составленная для регистрации операторов (экономических агентов) и сертификатов на продукцию;

перечень – список уникальных значений операторов в системе.

7. АИС "ГФР" сформирована для следующих целей:

1) формирование государственных информационных ресурсов, касающихся производства, хранения, импорта, экспорта и сертификации растений, растительных продуктов, сопутствующих объектов, подпадающих под карантинный фитосанитарный режим, а также управления средствами фитосанитарного назначения, средствами, повышающими плодородие почвы и древесным упаковочным материалом;

2) регистрация данных фитосанитарными инспекторами территориальных подразделений Национального агентства по безопасности пищевых продуктов (в дальнейшем – НАБПП) и их доступность на центральном уровне НАБПП;

3) управление стандартизированными перечнями, классификациями, интерфейсами, кодированием и отчетностью на национальном уровне;

4) получение необходимой информации для разработки политики устойчивого развития агропромышленного комплекса;

5) сбор, накопление, хранение, обновление и анализ данных о зарегистрированных операторах (экономических агентах) и лицах, получивших фитосанитарные сертификаты на экспорт продукции растительного происхождения;

6) обеспечение учета объема сертифицированной сельскохозяйственной продукции растительного происхождения;

7) обеспечение прослеживаемости при выдаче фитосанитарных сертификатов на сельскохозяйственные продукты растительного происхождения;

8) обеспечение организационной базы для полевой инспекции и сертификации семян с точки зрения идентичности, сортовой чистоты и стандартов качества, а также фитосанитарного состояния, в целях их использования и реализации;

9) предоставление исчерпывающей и достоверной информации правоохранительным и контролирующим органам для обеспечения законности и порядка в соответствии с основными принципами формирования системы;

10) предоставление ряду пользователей доступа к данным Регистра посредством веб-технологий из любой точки или терминала, подключенного к Интернету, в зависимости от роли пользователей;

11) контроль доступа к системе, с соблюдением безопасности персональных данных;

12) повышение эффективности деятельности подразделения НАБПП, отвечающего за фитосанитарный надзор и регистрацию производителей, путем оптимизации процедур регистрации, проверки и сертификации;

13) обеспечение прослеживаемости сельскохозяйственной продукции в контексте обеспечения безопасности пищевых продуктов;

14) сведение к минимуму государственного контроля в аграрном секторе;

15) обоснование конструктивной позиции в случае применения фитосанитарных мер по недопущению ввоза и распространения организмов, вредных для растений, растительных продуктов и сопутствующих объектов, подпадающих под фитосанитарный режим.

8. АИС "ГФР" создана и поддерживается с соблюдением следующих принципов:

1) принцип законности – формирование и эксплуатация АИС "ГФР" в соответствии с национальным законодательством;

2) принцип соблюдения прав человека – эксплуатация АИС "ГФР" в строгом соответствии с национальным законодательством, международными договорами и соглашениями в области прав человека и защиты персональных данных, стороной которых Республика Молдова является;

3) принцип целостности и достоверности данных:

a) целостность данных означает такое состояние данных, при котором они сохраняют свое содержание и однозначно интерпретируются в условиях непредвиденных воздействий. Целостность данных считается сохраненной, если они не были искажены и/или повреждены (ликвидированы);

b) достоверность данных представляет собой степень соответствия данных, хранящихся в памяти компьютера или в документах, реальному состоянию объектов в конкретной области АИС "ГФР", которую они представляют;

4) принцип государственной идентификации объектов регистрации – присвоение каждому объекту регистрации уникального идентификационного номера (единый идентификатор);

5) принцип контроля за формированием и эксплуатацией АИС "ГФР" – совокупность организационных и технических мер программы, обеспечивающих высокое качество сформированных государственных информационных ресурсов, повышенную надежность их хранения и правильность использования в соответствии с законодательством, а также поддерживающих оперативный и удобный для пользователя доступ к информации в зависимости от его уровня доступа;

6) принцип конфиденциальности информации – личная ответственность персонала, участвующего в формировании и ведении АИС "ГФР", в соответствии с законодательством, за неправомерное использование и распространение персонифицированной конфиденциальной информации;

7) принцип информационной безопасности – обеспечение желаемого уровня целостности, исключительности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Безопасность АИС "ГФР" предполагает устойчивость к атакам и защиту секретности, целостности, а также готовность к работе как самой системы, так и ее данных;

8) принцип модульности и масштабируемости – возможность развития АИС "ГФР" без изменения ранее созданных компонентов.

III. НОРМАТИВНО-ПРАВОВАЯ БАЗА

ФУНКЦИОНИРОВАНИЯ АИС "ГФР"

9. Нормативная база АИС "ГФР" включает в себя национальное законодательство, международные договоры и конвенции, стороной которых Республика Молдова является. В частности, учитывается нормативная база в ветеринарно-санитарной области и в области безопасности пищевых продуктов, а также нормативная база в области информационно-коммуникационных технологий:

1) Закон № 467/2003 о информатизации и государственных информационных ресурсах;

2) Закон № 119/2004 о средствах фитосанитарного назначения и средствах, повышающих плодородие почвы;

3) Закон № 71/2007 о регистрах;

4) Закон № 228/2010 о защите растений и фитосанитарном карантине;

5) Закон № 133/2011 о защите персональных данных;

6) Закон № 160/2011 о регулировании предпринимательской деятельности путем разрешения;

7) Закон № 131/2012 о государственном контроле предпринимательской деятельности;

8) Закон № 68/2013 о семенах;

9) Закон № 142/2018 об обмене данными и интероперабельности;

10) Постановление Правительства № 733/2006 о Концепции электронного правления;

11) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;

12) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (е-Преобразование);

13) Постановление Правительства № 330/2012 об учреждении и администрировании единого правительственного портала публичных услуг;

14) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;

15) Постановление Правительства № 657/2012 об утверждении Положения об администрировании контента единого правительственного портала публичных услуг и интеграции электронных публичных услуг в портал и дополнении одного постановления Правительства;

16) Постановление Правительства № 857/2013 о Национальной стратегии развития информационного общества "Цифровая Молдова 2020";

17) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

18) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

19) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign)

20) Постановление Правительства № 701/2014 об утверждении Методологии опубликования открытых правительственных данных;

21) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

22) Постановление Правительства № 970/2014 об утверждении Положения о создании и функционировании единого окна для выдачи фитосанитарного сертификата на экспорт/реэкспорт;

23) Постановление Правительства № 600/2018 об организации и функционировании Национального агентства по безопасности пищевых продуктов;

24) Постановление Правительства № 938/2018 об утверждении Положения о порядке пересечения государственной границы товарами, подлежащими контролю Национальным агентством по безопасности пищевых продуктов;

25) Постановление Правительства № 90/2019 об утверждении Методологии расчета тарифов на услуги, предоставляемые Национальным агентством по безопасности пищевых продуктов, и Перечня услуг, предоставляемых Национальным агентством по безопасности пищевых продуктов, и тарифов на них;

26) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

27) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

28) Постановление Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);

29) Приказ Генерального секретаря Правительства № 447/2019 об утверждении Типового соглашения и типовых договоров о предоставлении услуг общей правительственной технологической платформы (MCloud).

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО АИС ГФР

10. АИС "ГФР" обеспечивает выполнение как основных функций типовой информационной системы, так и специфических функций, обусловленных назначением системы, которые сгруппированы в специализированные функциональные контуры.

В процессе функционирования АИС "ГФР" выполняет следующие основные функции:

1) формирование базы данных АИС "ГФР".

Основными функциями процесса формирования базы данных АИС "ГФР" являются функции регистрации, обновления данных и информационных объектов (изменение статуса объекта):

а) первичная постановка на учет.

Первичная постановка на учет заключается в присвоении объекту учета уникального идентификатора и внесении в базу данных АИС "ГФР" установленного объема сведений о нем;

b) обновление данных.

Под обновлением данных АИС "ГФР" подразумевается систематическая актуализация базы данных при внесении изменений или дополнений в данные об объектах учета;

с) изменение статуса.

Изменение статуса (активный/неактивный) в учете не означает физическое удаление данных об объекте из Регистра. Информация, содержащаяся в АИС "ГФР", вносится только на основании документов, подтверждающих достоверность сведений, со ссылкой на документ, на основании которого было произведено обновление данных. Все изменения в АИС "ГФР" хранятся в хронологическом порядке;

2) информационное обеспечение.

Информация, содержащаяся в АИС "ГФР", предоставляется центральным и местным органам публичного управления, физическим и юридическим лицам и используется в целях осуществления информационного обмена. Уровень доступа бенефициара устанавливается Положением о порядке ведения Государственного фитосанитарного регистра и требованиями законодательства;

3) информационное администрирование.

Информационное администрирование включает следующие действия:

а) администрирование ролей и прав пользователей;

b) администрирование номенклатур;

с) администрирование формуляров документов;

d) прочие действия по администрированию и доступу к функциям АИС "ГФР";

4) обеспечение качества информации за счет создания и поддержания компонентов системы качества;

5) защита и безопасность информации на всех этапах формирования базы данных АИС "ГФР";

6) обеспечение надлежащего функционирования АИС "ГФР".

11. АИС "ГФР" включает следующие функциональные контуры:

1) функциональный контур "Администрирование", включающий следующие функции:

а) учет времени эксплуатации АИС "ГФР" пользователями;

b) учет пользователей;

с) права пользователей в зависимости от имеющихся прав доступа;

d) номенклатуры, используемые в АИС "ГФР";

e) внутренний аудит АИС "ГФР";

2) функциональный контур "Зарегистрированные объекты", включающий следующие функции:

а) учет физических лиц;

b) учет юридических лиц;

3) функциональный контур "Операторы", включающий следующие функции:

а) учет заявлений, поданных операторами для регистрации;

b) учет операторов, с приложением подтверждающих документов;

c) учет сельскохозяйственных площадей, задекларированных оператором;

d) учет выращиваемых сельскохозяйственных культур;

e) учет сортов сельскохозяйственных культур;

f) учет видов деятельности, осуществляемых оператором;

g) систематизация статистических и аналитических данных;

h) учет данных о ежегодной декларации об урожае/га;

i) учет выданных документов – выписка о регистрации/внесении изменений;

j) учет применяемых фитосанитарных мер;

k) учет фитосанитарного надзора за зарегистрированными объектами;

l) учет технических средств для применения средств фитосанитарного назначения и средств, повышающих плодородие почвы.

4) функциональный контур "Фитосанитарная сертификация", включающий следующие функции:

а) общий учет выданных фитосанитарных сертификатов;

b) учет поданных операторами заявлений на получение фитосанитарного сертификата, с приложением подтверждающих документов;

c) общий учет фитосанитарных сертификатов на экспорт/реэкспорт:

- учет информационных позиций для фитосанитарного сертификата;

- учет выданных фитосанитарных сертификатов;

- учет аннулированных фитосанитарных сертификатов;

5) функциональный контур "Фитосанитарный паспорт", включающий следующие функции:

а) учет местных производителей и импортеров;

b) учет выданных фитосанитарных паспортов;

6) функциональный контур "Статистика", включающий статистические и аналитические данные базы данных;

7) функциональный контур "Бухгалтерский учет", включающий бухгалтерские формуляры для учета услуг, предоставляемых на платной основе.

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА АИС "ГФР"

12. Основные функции, связанные с формированием Регистра и эксплуатацией АИС "ГФР", распределены между владельцем, держателем и регистраторами Регистра в следующем порядке:

1) владельцем и держателем Регистра является НАБПП, которое имеет право на создание, управление и эксплуатацию информационного ресурса. Владелец обеспечивает организационные условия для функционирования Регистра;

2) техническим администратором Регистра является Публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое обеспечивает техническое администрирование и обслуживание АИС "ГФР";

3) регистраторами Регистра являются территориальные подразделения НАБПП, которым владелец Регистра делегировал согласно изданному приказу такие полномочия, как регистрация, обновление, изменение данных Регистра, а также обеспечение безопасности, защиты и целостности данных и т. п.

13. Государство в качестве собственника Регистра, созданного на основе АИС "ГФР", осуществляет свое право собственности, управления и использования данных АИС "ГФР". Финансовые ресурсы на развитие и эксплуатацию АИС "ГФР" обеспечиваются за счет государственного бюджета и других финансовых средств в соответствии с законодательством.

14. Пользователями АИС "ГФР" являются физические и/или юридические лица публичного или частного права, которые выполняют действия, связанные с представлением, получением, хранением информации, а также и другие действия, направленные на использование информации, задокументированной в АИС "ГФР".

VI. ДОКУМЕНТЫ, КАСАЮЩИЕСЯ АИС "ГФР"

15. АИС "ГФР" хранит информацию из следующих входящих документов:

1) для импортеров:

а) копия свидетельства о регистрации предприятия;

b) копия документа, подтверждающего право собственности, или копия договора аренды недвижимого имущества, на территории которого будет осуществляться зарегистрированная деятельность/будет храниться ввозимый товар;

c) акт фитосанитарного контроля помещения, предназначенного для хранения;

2) для производителей:

а) копия свидетельства о регистрации предприятия;

b) акт фитосанитарного контроля сельскохозяйственных культур в вегетационный период;

c) журнал учета применения средств фитосанитарного назначения и средств, повышающих плодородие почвы;

d) копия документа, подтверждающего право владения и/или пользования сельскохозяйственными землями;

e) декларация о возделываемых культурах и сортах;

3) для владельцев складов коллективного пользования (коммерсанты, владельцы таможенных складов):

а) копия свидетельства о регистрации предприятия;

b) копия документа, подтверждающего право собственности, или копия договора, подтверждающего управление недвижимым имуществом, на территории которого осуществляется зарегистрированная предпринимательская деятельность/хранится ввозимый товар;

с) акт фитосанитарного контроля помещения, предназначенного для хранения;

d) журнал учета ввоза/вывоза товара;

4) для экспортеров:

а) копия свидетельства о регистрации предприятия;

b) копия документа, подтверждающего право собственности, или копия договора аренды недвижимого имущества, на территории которого будет храниться товар, предназначенный для экспорта;

c) акт фитосанитарного контроля помещения, предназначенного для хранения;

d) договор купли-продажи или иной документ о сделке, на основании которого осуществляется экспорт или реэкспорт растений, растительных продуктов, в зависимости от обстоятельств;

5) для потребителей средств фитосанитарного назначения:

а) копия свидетельства о регистрации предприятия;

b) акт контроля управления средствами фитосанитарного назначения и средствами, повышающими плодородие почвы;

c) журнал учета применения средств фитосанитарного назначения и средств, повышающих плодородие почвы;

d) копия свидетельства об официальной регистрации специализированного склада, предназначенного для хранения средств фитосанитарного назначения и средств, повышающих плодородие почвы;

6) для производителей семян и посадочного материала:

а) копия свидетельства о регистрации предприятия;

b) сертификат о регистрации для производства и/или обработки, реализации семян растений и посадочного материала, выданный НАБПП;

c) акт фитосанитарного контроля сельскохозяйственных площадей, отведенных под семенные растения и посадочный материал, в вегетационный период;

7) для центров отгрузки:

а) копия свидетельства о регистрации предприятия;

b) копия документа, подтверждающего право собственности, или копия договора, подтверждающего управление недвижимым имуществом, на территории которого будет осуществляться зарегистрированная деятельность;

c) акт фитосанитарного контроля помещения, предназначенного для хранения;

d) журнал учета ввоза/вывоза товара за последний календарный год;

e) договор купли-продажи или иной документ о сделке, на основании которого осуществляется экспорт или реэкспорт растений, растительных продуктов, в зависимости от обстоятельств;

8) для производителей древесного упаковочного материала:

а) копия свидетельства о регистрации предприятия;

b) документ, подтверждающий проведение химической (дезинфекция/дезинсекция) или термической обработки древесины, предназначенной для производства упаковки.

16. В процессе эксплуатации АИС "ГФР" создаются следующие документы:

1) выписка о регистрации оператора в Регистре;

2) фитосанитарный сертификат на экспорт;

3) фитосанитарный сертификат на реэкспорт;

4) фитосанитарный паспорт;

5) документы бухгалтерского учета услуг, предоставляемых НАБПП.

17. АИС "ГФР" позволяет операторам представлять в режиме онлайн все документы и данные, необходимые для осуществления бизнес-процессов. Если оператор представляет документы на традиционном бумажном носителе, НАБПП сканирует их в формате PDF и загружает в АИС "ГФР".

VII. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО АИС "ГФР"

18. Совокупность информационных объектов составляет информационное пространство АИС "ГФР" и включает следующее:

1) операторов:

а) производителей:

- продуктов растительного происхождения;

- семян и посадочного материала;

- древесного упаковочного материала;

b) потребителей средств фитосанитарного назначения и средств, повышающих плодородие почвы;

c) центры хранения и склады коллективного пользования;

d) экспортеров;

e) импортеров;

2) документы:

а) выписку о регистрации оператора в Регистре;

b) фитосанитарный сертификат на экспорт;

c) фитосанитарный сертификат на реэкспорт;

d) фитосанитарный паспорт;

e) бухгалтерские документы, предоставляемые НАБПП.

19. На этапе регистрации в Регистре операторам, согласно положениям статьи 24 Закона № 228/2010 о защите растений и фитосанитарном карантине, присваивается регистрационный номер, который действителен только для регистрации в АИС "ГФР" и остается неизменным. Он не может быть присвоен другому оператору и состоит из трех компонентов:

1) кода административно-территориальной единицы второго уровня согласно Классификатору административно-территориальных единиц Республики Молдова (КАТЕМ);

2) компонента, состоящего из четырех цифр, от 0001, идентифицирующего юридическое/физическое лицо в порядке регистрации;

3) компонента, состоящего из букв P, D, C, I, E и аббревиатур PSMS и UPUFF, которые означают:

а) буква P – производитель (например: P000000);

b) буква D – склад коллективного пользования (например: 0D00000);

c) буква С – центр отгрузки (например: 00C0000);

d) буква I – импортер (например: 000I000);

e) буква Е – экспортер (например: 0000E00);

f) аббревиатура PSMS – производитель семян и/или посадочного материала (например: 00000PSMS00);

g) аббревиатура UPUFF – потребитель средств фитосанитарного назначения и средств, повышающих плодородие почвы (например: 00000UPUFF).

20. Каждому фитосанитарному сертификату на экспорт/реэкспорт, выданному НАБПП, присваивается уникальный номер, который не может быть присвоен другому выданному фитосанитарному сертификату на экспорт/реэкспорт, и состоит из двух компонентов:

1) кода административно-территориальной единицы территориального подразделения НАБПП, выдавшего сертификат, согласно Классификатору административно-территориальных единиц Республики Молдова (КАТЕМ);

2) порядкового номера сертификата, в порядке возрастания по республике.

Этот принцип применяется и к остальным записям в функциональных контурах АИС "ГФР".

21. Идентификация информационных объектов в АИС "ГФР":

1) уникальный идентификатор заявлений о регистрации оператора;

2) уникальный идентификатор зарегистрированного оператора;

3) уникальный идентификатор заявлений, поданных на получение фитосанитарного сертификата;

4) уникальный идентификатор выданных фитосанитарных сертификатов на экспорт/реэкспорт;

5) уникальный идентификатор фитосанитарных паспортов;

6) уникальный идентификатор бухгалтерских документов.

22. Основные сценарии:

1) для информационного объекта "операторы":

а) первичная постановка на учет информационного объекта "операторы" осуществляется регистратором при получении заявления о регистрации после его идентификации при регистрации в базе данных АИС "ГФР";

b) обновление данных происходит при получении информации от поставщиков данных, на основании заявления, поданного оператором. Обновление и дополнение базы данных Регистра производятся регистратором;

c) удаление объекта:

- на основании заявления, поданного оператором;

- на других основаниях в соответствии с законодательством;

2) для информационного объекта "документы" (выписка из Регистра, фитосанитарный сертификат на экспорт, фитосанитарный сертификат на реэкспорт, фитосанитарный паспорт, бухгалтерские документы):

а) первичная постановка на учет информационного объекта "документы" осуществляется с момента выдачи выписки/сертификата/акта;

b) удаление выписки из Регистра;

c) аннулирование фитосанитарного сертификата на экспорт/реэкспорт вследствие полученной от поставщика данных информации о внесенных изменениях;

d) заявления подаются операторами, в том числе онлайн, через веб-платформу АИС "ГФР".

23. Данные АИС "ГФР" представляют собой совокупность атрибутов информационных объектов:

1) информационный объект "операторы" состоит из следующих блоков данных:

а) IDNO/IDNP;

b) наименование юридического лица/фамилия и имя физического лица;

c) организационно-правовая форма;

d) адрес физического/юридического лица;

e) контактные данные;

f) сведения о контактном лице;

g) кадастровый номер;

h) вид деятельности;

i) код регистратора;

j) адрес и местоположение земельного участка;

k) площадь земельного участка, находящегося в ведении;

l) наименование культурных растений;

m) наименование сорта;

n) годовой объем производства;

о) наименование экспортируемого/реэкспортируемого растительного продукта;

p) количество экспортируемого/реэкспортируемого товара;

q) вид транспорта;

r) вид упаковки;

s) применяемые фитосанитарные меры;

t) производственные зоны с особым статусом;

2) данные информационного объекта "документы" (выписка из Регистра, фитосанитарный сертификат на экспорт/реэкспорт, фитосанитарный паспорт, бухгалтерские документы):

а) идентификатор документа;

b) тип документа;

c) номер документа;

d) орган, выдавший документ;

e) лицо, выдавшее документ;

f) статус документа;

g) данные, содержащиеся в выписке, фитосанитарном сертификате на экспорт/реэкспорт, фитосанитарном паспорте, бухгалтерских документах;

h) дата выдачи.

24. В целях облегчения и правильности регистрации данных информационное пространство АИС "ГФР" основывается на взаимодействии с автоматизированными информационными системами, формирующими следующие информационные ресурсы:

1) Автоматизированная информационная система "Государственный регистр населения", используемая при регистрации заявлений операторов, имеющих статус физических лиц, о выполнении регистрации, об изменении или удалении в целях подтверждения правильности комбинаций IDNP, фамилии, имени, адреса;

2) Автоматизированная информационная система "Государственный регистр правовых единиц", используемая при регистрации заявлений операторов, имеющих статус правовых единиц, о выполнении регистрации, об изменении или удалении в целях подтверждения правильности комбинаций IDNO, наименования, адреса;

3) Автоматизированная информационная система "Регистр почв Республики Молдова", содержащая данные об основных показателях и параметрах почвы;

4) Автоматизированная информационная система "Кадастр недвижимого имущества", содержащая данные об объектах недвижимого имущества и правах на них;

5) информационные системы общего доступа, учрежденные Правительством, обеспечивающие универсальные возможности для АИС "ГФР":

а) правительственная электронная услуга аутентификации и контроля доступа (MPass)

b) интегрированная правительственная электронная услуга электронной подписи (MSign)

c) правительственная электронная услуга протоколирования (MLog);

d) правительственная услуга электронного уведомления (MNotify);

e) платформа интероперабельности (MConnect);

25. В целях обеспечения подлинности и оптимизации объема информации, хранящейся в Регистре, используются следующие классификаторы:

1) международные;

2) национальные;

а) КАТЕМ – Классификатор административно-территориальных единиц Республики Молдова;

b) КФС – Классификатор форм собственности;

c) КОПФ – Классификатор организационно-правовых форм экономических агентов Республики Молдова;

d) Классификатор сортов растений;

e) Единый классификатор товаров (ТАRIM);

f) Классификатор единиц измерения;

g) Классификатор транспортных единиц;

h) Классификатор упаковочных единиц;

i) Классификатор сельскохозяйственных культур;

j) Классификатор растений с указанием их ботанических названий;

k) Классификатор территориальных бюро НАБПП;

l) Классификатор пользователей.

VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО АИС "ГФР"

26. АИС "ГФР" проектируется как модульная система, которая обеспечивает возможность ее развития, не нарушая непрерывности работы.

27. АИС "ГФР" использует ресурсы правительственной инфраструктуры (правительственные услуги общего доступа MPass, MSign, MNotify и MLog) и размещается на общей правительственной технологической платформе (MCloud).

28. АИС "ГФР" должна быть функционально совместимой со сторонними информационными системами посредством платформы интероперабельности (MConnect).

29. АИС "ГФР" проектируется по модели "клиент-сервер", обладает многоуровневой архитектурой (минимум три уровня), доступна онлайн и располагает централизованной базой данных.

Технический программный комплекс, а именно перечень программных продуктов и технических средств, используемых при создании информационной инфраструктуры АИС "ГФР", определяется разработчиком совместно с владельцем и регистратором АИС "ГФР".

IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ АИС "ГФР"

30. Владелец, держатель и регистратор обеспечивают информационную безопасность, которая включает защиту как информации, так и информационных систем, обеспечивающих хранение, доступ и передачу информации. Система информационной безопасности представляет собой совокупность правовых, организационных, экономических и технологических мер, направленных на предотвращение угроз для информационных ресурсов и инфраструктуры.

31. Цель информационной защиты заключается в обеспечении следующих трех основных элементов (конфиденциальность, целостность и доступность):

1) конфиденциальность, согласно Международной организации по стандартизации, предполагает обеспечение доступа к информации только авторизованным лицам. Самым эффективным методом обеспечения конфиденциальности информации является шифрование. Таким образом, персональные и конфиденциальные данные шифруются источником, и расшифровываются авторизованным лицом.

Конфиденциальность также необходима для сохранения личного характера персональных данных;

2) целостность данных и информации, а именно обеспечение того, чтобы авторизованные лица получали информацию в неискаженном виде, в форме, соответствующей информации, полученной от источника, а изменения данных осуществляются только лицами, имеющими авторизацию. Целостность информации не может быть нарушена неавторизованными лицами случайно или намерено. Также случайное искажение данных не может возникнуть из-за неисправности информационных систем;

3) доступность относится к обеспечению доступа к информации в тех случаях, когда она запрашивается, и подразумевает готовность информационных систем предоставить информацию. Поскольку информация предоставляется онлайн, АИС "ГФР" должна обеспечивать постоянную доступность, предупреждать с помощью технических решений служебные сбои, вызванные различным причинам, и предотвращать взломы.

32. Владелец, держатель и регистратор обеспечивают защиту АИС "ГФР" от угроз, направленных на причинение ущерба информационным ресурсам или инфраструктуре.

Основными угрозами для информационной безопасности АИС "ГФР" являются:

1) незаконный сбор и использование информации;

2) нарушение технологии обработки информации;

3) внедрение в программные продукты и программное обеспечение компонентов, выполняющих функции, не предусмотренные сопутствующей документацией на данные продукты;

4) разработка и распространение программ, нарушающих работу систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации;

6) воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;

7) взлом ключей и средств криптографической защиты информации;

8) утечка информации по техническим каналам;

9) внедрение электронных устройств по перехвату информации в технические средства по обработке, хранению и передаче информации по каналам связи, а также в служебные помещениях органов государственной власти;

10) уничтожение, повреждение, разрушение или хищение механических или других носителей информации;

11) перехват информации в сетях по передаче данных и линиях связи, раскодирование данной информации и ввод ложной информации;

12) использование несертифицированных информационных технологий, средств защиты информации, информационных средств, средств электронных коммуникаций при создании и развитии информационной инфраструктуры;

13) несанкционированный доступ к информационным ресурсам, содержащимся в базах данных;

14) нарушение правовых ограничений на распространение информации.

33. Основными задачами обеспечения информационной безопасности являются:

1) обеспечение безопасности, конфиденциальности и целостности обрабатываемых данных, с соблюдением требований к обеспечению безопасности данных, в том числе персональных данных:

а) обеспечение безопасности и конфиденциальности информации, то есть, предотвращение доступа к информации лиц, не обладающих соответствующими правами и полномочиями;

b) обеспечение логической целостности информации, предотвращение несанкционированного ввода, обновления и уничтожения информации;

c) обеспечение физической целостности информации;

2) обеспечение защиты информационной инфраструктуры от повреждений и попыток изменения режима работы.

34. Сбор, обработка, хранение и предоставление персональных данных осуществляется в соответствии с положениями Закона №. 133/2011 о защите персональных данных.

35. Основными механизмами обеспечения информационной безопасности являются:

1) аутентификация и авторизация информации;

2) шифрование информации;

3) администрирование доступа к информации;

4) регистрация действий пользователей АИС "ГФР";

5) мониторинг и надзор за обеспечением доступа к информации;

6) аудит безопасности;

7) создание запасных копий данных;

8) внедрение процедур восстановления, в случае необходимости.

36. Использование механизмов по обеспечению информационной безопасности планируется на этапе проектирования информационных систем и инфраструктуры.

37. АИС "ГФР" разрабатывается таким образом, чтобы свести к минимуму участие человеческого фактора. В этом контексте, важным элементом информационной безопасности является усвоение персоналом методов и приемов противодействия угрозам.

X. ЗАКЛЮЧЕНИЕ

38. Внедрение АИС "ГФР" способствует созданию благоприятной среды для перехода к информационному обществу и предоставлению информационной поддержки компетентным органам, с целью обеспечения прослеживаемости растений, растительных продуктов и сопутствующих объектов, подпадающих под фитосанитарный режим.

39. Соблюдая принципы модульности и расширяемости при создании АИС "ГФР", возможен как учет обрабатываемых сельскохозяйственных площадей, так и производственных единиц и экономических агентов, экспортирующих/импортирующих продукцию растительного происхождения, прослеживаемость применяемых фитосанитарных мер и средств фитосанитарного назначения, а также увеличение количества информационных объектов, поставленных на учет.

Приложение № 2

к Постановлению Правительства

№ 82/2021

ПОЛОЖЕНИЕ

о порядке ведения Государственного фитосанитарного регистра

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного фитосанитарного регистра (в дальнейшем – Положение) устанавливает порядок и механизм регистрации и учета систематизированной информации, накопленной в процессе создания и ведения Государственного фитосанитарного регистра (в дальнейшем – Регистр), в целях регистрации и ведения учета операторов фитосанитарной сферы, а также регламентирует требования к защите данных в процессе сбора, накопления, обновления, хранения, обработки и авторизованного обмена данными с другими информационными системами.

2. Процедура регистрации (компетентные субъекты, сроки регистрации или выдачи документов, платежи, документация, необходимая для регистрации или выдачи документов) операторов фитосанитарной сферы, выдачи фитосанитарных сертификатов на экспорт/реэкспорт или регистрации иных информационных объектов Регистра не является предметом регулирования настоящего Положения.

Требования настоящего Положения применяются в части, не противоречащей нормативным актам, регулирующим деятельность в фитосанитарной сфере.

3. Понятия, используемые в настоящем Положении, используются в значении, определенном Законом № 228/2010 о защите растений и фитосанитарном карантине, Законом № 119/2004 о средствах фитосанитарного назначения и средствах, повышающих плодородие почвы, и Технической концепцией автоматизированной информационной системы "Государственный фитосанитарный регистр".

4. Регистр является ведомственным регистром и относится к государственным регистрам.

5. Регистр представляет собой официальный информационный ресурс данных, который ведется в следующих целях:

1) учет операторов фитосанитарной сферы – производители, экспортеры, импортеры, потребители средств фитосанитарного назначения и средств, повышающих плодородие почвы, производители семян и посадочного материала, центры отгрузки, склады, производители древесного упаковочного материала и т.д.;

2) обеспечение прослеживаемости растительной продукции, подлежащей фитосанитарному контролю (растения и растительные продукты, древесный упаковочный материал и т.д.), прослеживаемости использования средств фитосанитарного назначения и средств, повышающих плодородие почвы, в том числе запасов.

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ

В ОБЛАСТИ РЕГИСТРА

6. Собственником Регистра является государство, которое осуществляет свое право собственности, управления и использования, содержащихся в нем данных.

7. Владельцем и держателем Регистра является Национальное агентство по безопасности пищевых продуктов (в дальнейшем – Агентство).

8. В качестве владельца Регистра Агентство:

1) обладает следующими функциями:

а) обеспечивать организационно-правовые условий для создания, использования и выполнения обязанностей и функций по ведению Регистра, за исключением тех, которые согласно Положению относятся к компетенции технического администратора и других участников правовых отношений в рамках Регистра;

b) утверждать и согласовывать с техническим администратором внесение изменений/исправлений, запрошенных в заявлениях, касающихся системных ошибок информационной системы, посредством которой ведется Регистр, ошибок, вызванных человеческим фактором, инцидентов инфраструктуры, влияющих на его нормальное функционирование;

c) обеспечивать постоянное развитие информационной системы, посредством которой ведется Регистр, путем добавления новых компонентов, которые могут использоваться участниками;

d) авторизовать, приостанавливать и отменять право доступа к Регистру в соответствии с условиями настоящего Положения;

e) устанавливать технические и организационные меры обеспечения защиты и безопасности Регистра;

f) обеспечивать доступ к данным Регистра всем пользователям в соответствии с законодательством о доступе к информации, об информатизации и государственных информационных ресурсах, а также в соответствии с требованиями настоящего Положения;

g) осуществлять мониторинг соответствия требований безопасности Регистра требованиям нормативной базы в области защиты персональных данных;

h) выполнять в рамках положений законодательства о регистрах, об информатизации и государственных информационных ресурсах другие функции, необходимые для обеспечения надлежащего функционирования Регистра;

2) обладает следующими правами:

а) предлагать решения для усовершенствования и повышения эффективности процесса функционирования Регистра, а также реализовывать их;

b) контролировать соблюдение субъектами отношений в области Регистра требований по обеспечению информационной безопасности, фиксировать случаи и попытки их нарушения;

c) требовать от субъектов отношений в области Регистра обновления или исправления данных, внесенных в Регистр, в случае обнаружения упущений и ошибок;

3) выполняет следующие обязанности:

а) обеспечивать ведение Регистра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также в соответствии с положениями законодательства о регистрах

b) обеспечивать непрерывную работу Регистра в соответствии с требованиями настоящего положения, требованиями законодательства о регистрах, об информатизации и государственных информационных ресурсах;

c) предоставлять необходимую поддержку авторизованным лицам, имеющим доступ к Регистру, относительно использования комплекса связанных с ним программных средств;

d) информировать субъектов отношений в области Регистра об изменении технических условий его функционирования;

e) обеспечивать выполнение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности информации и персональных данных;

f) использовать информацию Регистра только в целях, установленных настоящим Положением, и с соблюдением нормативных положений о доступе к информации.

9. В качестве держателя Регистра Агентство:

1) выполняет следующие функции:

а) обеспечивает безопасность и защиту данных Регистра;

b) обеспечивает выполнение технических и организационных мер, необходимых для защиты и безопасности Регистра;

c) адаптирует требования безопасности и соответствия Регистра к требованиям нормативной базы в области защиты персональных данных;

d) обеспечивает хранение информации, содержащейся в Регистре, и невозможность внесения в нее изменений;

e) обеспечивает оказание методической и технической поддержки поставщикам данных в процессе управления данными Регистра;

f) обеспечивает доступ к данным Регистра всех пользователей в соответствии с законодательством о доступе к информации, об информатизации и государственных информационных ресурсах, а также в соответствии с требованиями настоящего Положения;

g) осуществляет мониторинг и контроль доступа к информации Регистра и выявление допущенные нарушения;

h) выполняет прочие функции, необходимые для обеспечения надлежащего функционирования Регистра.

2) обладает следующими правами:

а) осуществляет контроль соблюдения субъектами отношений в области Регистра требований по обеспечению информационной безопасности, фиксировать случаи и попытки их нарушения;

b) инициирует процедуры отмены прав доступа к Регистру пользователей, которые не соблюдают правила, стандарты и нормы в области обеспечения информационной безопасности;

c) проверяет подлинность и достоверность данных, введенных или, в зависимости от обстоятельств, предоставленных субъектами отношений в области Регистра;

d) требует от субъектов отношений в области Регистра обновления или исправления данных, внесенных в Регистр, в случае обнаружения упущений и ошибок;

3) выполняет следующие обязанности:

а) обеспечивает ведение Регистра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также в соответствии с положениями законодательства о регистрах;

b) предоставляет необходимую поддержку авторизованным лицам, имеющим доступ к Регистру, относительно использования комплекса связанных с ним программных средств;

c) информирует субъектов отношений в области Регистра об изменении технических условий его функционирования;

d) обеспечивает выполнение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности информации и персональных данных;

e) использует информацию, полученную из Регистра, только в целях, установленных настоящим Положением, и с соблюдением нормативных положений о доступе к информации.

10. Регистраторами Регистра являются территориальные подразделения Агентства, которым владелец Регистра делегировал функции регистрации, обновления, изменения данных Регистра, а также обеспечения безопасности, защиты и целостности данных.

1) Регистратор имеет право на:

a) просмотр и печать информации Регистра согласно назначенной роли;

b) доступ, в пределах назначенной роли, к информационному пространству информационной системы, посредством которой ведется Регистр;

c) доступ к информации, содержащейся в Регистре, и которая была им представлена;

d) представление владельцу предложений о внесении изменений в нормативные акты, регулирующие функционирование Регистра;

e) запрос и получение от владельца методической и практической поддержки функционирования Регистра;

f) внесение владельцу предложений по улучшению и повышению эффективности функционирования информационной системы, посредством которой ведется Регистр;

2) регистратор выполняет следующие обязанности:

a) вводит в Регистр данные согласно соответствующим функциям регистрации;

b) назначает лиц, ответственных за ввод данных в Регистр;

c) обеспечивает правильность, подлинность и достоверность данных, введенных в Регистр;

d) обеспечивает качество данных и несет за них ответственность;

e) обеспечивает обновление данных, введенных в Регистр;

f) принимает меры для предотвращения неавторизованного доступа третьих лиц к Регистру;

g) использует функциональные возможности информационной системы, посредством которой ведется Регистр, исключительно в соответствии с их назначением и в строгом соответствии с законодательством.

11. В качестве поставщика данных Регистра выступает владелец Регистра – Агентство, которое собирает и регистрирует первичную информацию, необходимую для ведения Регистра, и выдает данные о практической деятельности операторов на основании положений законодательства.

Работники Агентства, выступающие в качестве поставщиков данных Регистра, имеют право на:

1) доступ к данным об информационных объектах информационной системы, посредством которой ведется Регистр, и которые они представляют для регистрации в Регистре;

2) информированность об изменениях, внесенных в информационную систему, посредством которой ведется Регистр;

3) внесение предложений по улучшению и способствование постоянному развитию информационной системы, посредством которой ведется Регистр, путем добавления новых компонентов, которые могут повторно использоваться субъектами отношений в области Регистра.

Работники Агентства, выступающие в качестве поставщиков данных Регистра, выполняют следующие обязанности:

1) обеспечивают правильность и подлинность данных об объекте регистрации, которые регистрируются или, соответственно, представляются регистратору, согласно положениям Закона № 71/2007 о регистрах;

2) обеспечивают обновление данных, введенных в Регистр, в соответствии с требованиями настоящего Положения.

12. Получателями данных Регистра считаются физические и/или юридические лица публичного или частного права, наделенные правом получать эти данные в соответствии с положениями Закона № 71/2007 о регистрах. Доступ получателей к данным Регистра осуществляется с соблюдением требований Закона № 982/2000 о доступе к информации, Закона № 133/2011 о защите персональных данных и настоящего постановления.

13. Субъекты правоотношений в области Регистра обладают другими функциями, правами и обязанностями согласно Закону № 71/2007 о регистрах и Закону № 467/2003 об информатизации и государственных информационных ресурсах.

III. ПОРЯДОК ФОРМИРОВАНИЯ

И ВЕДЕНИЯ РЕГИСТРА

14. Регистр как источник информации содержит следующие блоки данных:

1) администрирование;

2) зарегистрированные единицы;

3) операторы;

4) фитосанитарная сертификация;

5) фитосанитарный паспорт;

6) статистика;

7) бухгалтерский учет.

15. Регистр ведется в электронном виде на румынском языке посредством Автоматизированной информационной системы "Государственный фитосанитарный регистр" (в дальнейшем – АИС "ГФР") в порядке и соответствии с условиями, предусмотренными Законом № 71/2007 о регистрах, и представляет собой совокупность характеризирующих его информационных и указательных объектов, систематизированных в фитосанитарной сфере.

16. Регистр формируется путем постановки на учет и обновления данных информационных объектов.

17. Постановка на первичный учет информационных объектов осуществляется после принятия регистратором решения о внесении объекта в Регистр в рамках нормативной базы.

Каждому информационному объекту, поставленному на учет, присваивается уникальный идентификатор, который остается неизменным на протяжении всего периода существования информационного объекта в Регистре, а в базу данных системы вводятся данные о поставленном на учет объекте в установленном объеме.

18. Обновление данных Регистра заключается в систематической актуализации банка данных в случае изменения или дополнения атрибутов информационных объектов.

19. Все изменения данных Регистра хранятся в хронологическом порядке.

20. Подлежат регистрации в Регистре следующие информационные объекты:

1) операторы фитосанитарной сферы:

а) индивидуальный регистрационный номер;

b) IDNP/IDNO;

c) фамилия/наименование оператора;

d) юридический адрес оператора;

e) контактные данные оператора (номер телефона, электронная почта, контактные лица);

f) данные о сельскохозяйственных объектах, находящихся в собственности или используемых в качестве узуфруктуариев;

2) технические средства для применения средств фитосанитарного назначения и средств, повышающих плодородие почвы:

а) год производства;

b) срок эксплуатации на дату регистрации;

c) дата последнего технического осмотра;

3) сельскохозяйственные земли, теплицы, солярии:

а) IDNP/IDNO;

b) оператор;

c) тип насаждения;

d) район;

e) населенный пункт;

f) группа культурных растений;

g) сорт;

h) площадь (га);

i) год обновления;

j) кадастровый номер земельного участка;

4) производитель древесного упаковочного материала/услуги обработки:

а) IDNP/IDNO;

b) оператор;

c) район;

d) населенный пункт;

e) вид упаковки;

f) вид продукта;

g) вид обработки;

h) номер маркировки;

5) склады, в том числе холодильные склады:

а) IDNP/IDNO;

b) оператор;

c) район;

d) населенный пункт;

e) вид склада;

f) кадастровый номер;

6) выданный фитосанитарный сертификат на экспорт:

а) номер заявления о выдаче сертификата;

b) тип сертификата;

c) номер сертификата;

d) дата регистрации;

e) IDNP/IDNO экспортера;

f) фамилия, имя/наименование экспортера;

g) юридический адрес;

h) наименование импортера/адрес;

i) прилагаемые документы;

j) страна назначения/страна-импортер;

k) происхождение товара;

l) порядок перевозки;

m) пункт въезда декларанта;

n) описание груза;

o) регистрационный номер транспортного средства;

p) язык – вид печати;

q) наименование груза (на румынском языке);

r) наименование груза (на русском языке);

s) наименование груза (на английском языке);

t) количество (тонны/кг);

u) дополнительные декларации;

v) обработка: метод обработки, наименование химического вещества (активное вещество), примененного при обработке, продолжительность воздействия, концентрация, дата обработки, дополнительная информация;

w) место выдачи;

x) дата выдачи;

y) фамилия уполномоченного должностного лица;

7) выданный фитосанитарный сертификат на реэкспорт:

a) номер заявления;

b) тип сертификата;

c) номер сертификата;

d) дата регистрации;

e) IDNP/IDNO экспортера;

f) наименование экспортера;

g) юридический адрес;

h) наименование импортера/адрес;

i) прилагаемые документы;

j) страна назначения/страна-импортер;

k) место происхождения товара;

l) способ перевозки;

m) пункт въезда декларанта;

n) описание груза;

o) регистрационный номер транспортного средства;

p) язык – вид печати;

q) наименование груза (на румынском языке);

r) количество (тонны/кг);

s) наименование груза (на русском языке);

t) наименование груза (на английском языке);

u) название страны происхождения товара;

v) номер фитосанитарного сертификата, выданного в стране происхождения товара;

w) дополнительные декларации;

x) обработка: метод обработки, наименование фитосанитарного вещества (активное вещество), примененного при обработке, продолжительность воздействия, концентрация, дата обработки, дополнительная информация;

y) место выдачи;

z) дата выдачи;

aa) фамилия уполномоченного должностного лица;

8) выданный фитосанитарный паспорт:

a) код страны – MD;

b) наименование подразделения Агентства, выдавшего фитосанитарный паспорт;

c) регистрационный номер оператора;

d) фамилия физического лица или наименование юридического лица, являющегося владельцем товара, его идентификационный код или, соответственно, фискальный код;

e) идентификационный номер партии (товарный код);

f) ботаническое название растительной продукции;

g) количество (тонны/кг);

h) сокращение "ZP" (защищаемая зона), при необходимости;

i) сокращение "PÎ" (заменяющий фитосанитарный паспорт), при необходимости;

j) название страны происхождения товара или страны-отправителя, в случае импортируемых товаров;

k) фамилия уполномоченного должностного лица;

9) бухгалтерские документы, составленные в ходе предоставления услуг, в частности, содержащие следующую информацию:

а) платежный счет:

- номер;

- дата;

- бенефициар (банковские реквизиты);

- оператор (плательщик);

- IDNO/IDNP;

- фискальный код;

- юридический адрес (район, населенный пункт);

- код услуги;

- наименование услуги;

- единица измерения;

- объем услуги;

- тариф;

- сумма (леев);

- фамилия руководителя территориального подразделения;

- фамилия бухгалтера территориального подразделения;

- наименование территориального подразделения;

b) акт оказания услуг:

- номер;

- дата выдачи;

- наименование территориального подразделения НАБПП, предоставлявшего услуги;

- оператор (плательщик), которому предоставлялась услуга;

- IDNO/IDNP;

- фискальный код;

- юридический адрес (район, населенный пункт) оператора, которому предоставлялась услуга;

- фамилия представителя;

- код услуги;

- наименование услуги;

- единица измерения;

- объем услуги;

- тариф;

- сумма (леев);

- фамилия руководителя территориального подразделения НАБПП, выдавшего акт;

- фамилия бухгалтера территориального подразделения НАБПП, выдавшего акт;

10) ограничительные меры и наказания, применяемые в отношении оператора:

a) ограничительная мера, примененная в отношении оператора в результате государственного контроля;

b) номер и дата протокола контроля, на основании которого была применена ограничительная мера;

c) наказание за правонарушение, примененное в отношении оператора;

d) номер и дата протокола, на основании которого было применено наказание.

Кадастровый номер сельскохозяйственного земельного участка регистрируется только в том случае, если он зарегистрирован в Государственном реестре недвижимого имущества.

21. Из Регистра могут быть выданы по запросу выписки, содержащие следующую обязательную информацию:

1) IDNP/IDNO оператора, в отношении которого выдается выписка;

2) фамилия/наименование оператора;

3) юридический адрес (район, населенный пункт);

4) вид деятельности;

5) номер заявления о регистрации;

6) информация о районе, населенном пункте, виде, сорте, площади (га);

7) фамилия, имя, подпись и печать инспектора, выдавшего выписку;

8) дата выдачи выписки.

22. Записи в Регистр производятся на основании документов, представленных в электронном виде или на бумажном носителе.

23. В случае представления документов в электронном виде, они должны соответствовать предъявляемым к электронному документу требованиям, предусмотренным Законом № 91/2014 об электронной подписи и электронном документе.

24. В случае подачи документов по электронной почте, посредством специализированных информационных систем связи и обмена данными, они прилагаются в электронном (сканированном) виде.

25. В случае представления регистратору документов на бумажном носителе, они подписываются оператором собственноручно. Если информация на бумажном носителе представлена на нескольких листах, листы прошиваются, и на каждом листе оператор ставит собственноручную подпись. Документы на бумажном носителе оцифровываются регистратором и вводятся в АИС "ГФР".

26. В случае подачи заявления онлайн в электронном виде, АИС "ГФР" отправляет на контактный адрес электронной почты, указанный заявителем регистрации, сообщение, подтверждающее получение заявления.

27. При регистрации операторов фитосанитарной сферы в Регистре АИС "ГФР" присваивает им регистрационный номер, который остается неизменным и не может быть присвоен другому оператору. Этот номер состоит из трех компонентов:

1) кода муниципия/района согласно Классификатору административно-территориальных единиц Республики Молдова (КАТЕМ);

2) компонента, состоящего из четырех цифр, от 0001, идентифицирующего юридическое/физическое лицо в порядке регистрации;

3) компонента, состоящего из букв P, D, C, I, E и аббревиатур PSMS и UPUFF, которые означают:

a) буква P – производитель (например: P000000);

b) буква D – склад коллективного пользования (например: 0D00000);

c) буква С – центр отгрузки (например: 00C0000);

d) буква I – импортер (например: 000I000);

e) буква Е – экспортер (например: 0000E00);

f) аббревиатура PsMs – производитель семян и/или посадочного материала (например: 00000PSMS0);

g) аббревиатура UPUFF – потребитель средств фитосанитарного назначения и средств, повышающих плодородие почвы (например: 000000UPUFF).

28. Зарегистрированный оператор вправе запрашивать бесплатную выдачу выписки из Регистра согласно образцу, утвержденному приказом генерального директора Агентства, опубликованному на официальном сайте Агентства.

29. Каждому фитосанитарному сертификату на экспорт/реэкспорт, выданному Агентством, АИС "ГФР" присваивает уникальный номер, который не может быть присвоен другому выданному фитосанитарному сертификату на экспорт/реэкспорт, и состоит из двух компонентов:

1) кода муниципия/района территориального подразделения Агентства, выдавшего сертификат, согласно Классификатору административно-территориальных единиц Республики Молдова (CUATM);

2) порядкового номера сертификата в порядке возрастания по республике.

30. В случае изменения данных, введенных в Регистр, регистрация внесенных изменений производится в соответствии с положениями, регулирующими первоначальную регистрацию данных.

31. Лица, непосредственно участвующие в обработке персональных данных, обязаны обрабатывать только строго необходимые данные для выполнения их служебных обязанностей, обеспечивая конфиденциальность и все организационно-технические меры, необходимые для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от других незаконных действий, включая меры, направленные на обеспечение адекватного уровня безопасности в отношении рисков, связанных с обработкой и характером обрабатываемых данных согласно настоящему Положению и другим нормативным актам.

Лица, указанные в первом абзаце, обязаны незамедлительно проинформировать руководство подразделения Агентства об обстоятельствах, приводящих к неавторизованной обработке персональных данных, или о ситуации, при которой персональные данные были обработаны с нарушением правовых норм.

32. Хранение регистра обеспечивается держателем до принятия Правительством решения о его ликвидации.

33. По истечении установленного срока хранения информации в Регистре или в случае его ликвидации, данные, документы и электронные файлы Регистра хранятся техническим администратором АИС "ГФР" в электронном архиве в течение 10 лет.

Документы, заархивированные в электронном виде в Регистре, не подлежат изменению.

34. В качестве технического администратора АИС "ГФР" выступает публичное учреждение "Служба информационных технологий и кибернетической безопасности". Функции, права и обязанности технического администратора устанавливаются требованиями Закона № 467/2003 об информатизации и государственных информационных ресурсах, настоящего Положения и других юридических документов, регулирующих его деятельность.

35. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Регистре, осуществляется со строгим соблюдением требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства.

36. В целях обеспечения эффективного и беспрерывного функционирования Регистра информационный обмен данными между субъектами правоотношений в области Регистра осуществляется в непрерывном режиме.

37. Информационный обмен с органами публичного управления осуществляется посредством платформы интероперабельности (MConnect).

38. Держатель Регистра и регистраторы обязаны предупреждать несанкционированный доступ к данным Регистра, а также их незаконное использование, распространение, изменение или уничтожение.

39. За повреждение, фальсификацию, уничтожение и другие незаконные действия, предпринятые в отношении информации, содержащейся в Регистре, ответственное лицо несет юридическую ответственность согласно законодательству.

IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ

ДАННЫХ РЕГИСТРА

40. Доступ субъектов правоотношений в области Регистра к данным Регистра обусловлен ролью субъекта:

1) регистратор располагает техническим доступом к данным Регистра, что предполагает ввод, изменение и удаление зарегистрированных ими данных;

2) остальные субъекты располагают информационным доступом к данным Регистра, что предполагает право просмотра данных только в индивидуальном формате, разрешенном для каждого отдельно взятого субъекта.

В некоторых случаях регистратор может выступать в роли субъекта с ограниченным информационным доступом к данным.

41. Доступ иных лиц, кроме субъектов правоотношений в области Регистра, к содержащимся в нем данным гарантируется в пределах, предусмотренных законодательством о доступе к информации, государственной тайне, коммерческой тайне и о регистрах, настоящим положением, а также международными договорами в данной области, стороной которых Республика Молдова является;

42. Получатели обладают равными правами доступа к информации Регистра и не обязаны обосновывать владельцу Регистра необходимость получения запрашиваемой информации, за исключением персональных данных.

43. Предоставление данных Регистра осуществляется следующим путем:

1) предоставления авторизованного доступа посредством платформы интероперабельности (MConnect);

2) на бумажном носителе, в установленном порядке;

3) по электронной почте или посредством иных средств связи.

44. Предоставление доступа к данным Регистра посредством платформы интероперабельности (Mconnect) осуществляется на основании соглашения, заключенного между владельцем и держателем Регистра и Агентством электронного управления.

Категории данных Регистра, доступ к которым разрешен, устанавливаются этими соглашениями.

45. Выписки из Регистра и документы выдаются только владельцем Регистра и могут быть подписаны электронной подписью. Электронные документы подписываются электронной подписью владельца Регистра.

46. Запрещается использование данных Регистра в целях, противоречащих закону.

47. Обработка персональных данных в Регистре осуществляется в соответствии с положениями Закона № 133/2011 о защите персональных данных.

В соответствии с условиями настоящего Положения персональные данные обрабатываются исключительно в той степени, в которой это необходимо для осуществления целей, изложенных в пункте 5, согласно полномочиям, предоставленным субъектам правоотношений в области Регистра, с обеспечением надлежащего уровня безопасности и конфиденциальности в отношении рисков, обусловленных обработкой и характером информации, согласно принципам, установленным законодательством о защите персональных данных.

48. Пользователь данных Регистра не вправе вносить изменения в полученные из Регистра данные, а при их использовании – обязан указывать источник данных.

49. Данные, полученные из Регистра, не могут быть переданы третьим лицам, если законодательство или международные договоры, стороной которых Республика Молдова является, не предусматривают иного.

V. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

50. Ведение Регистра подлежит внутреннему и внешнему контролю в соответствии с положениями статьи 31 Закона № 71/2007 о регистрах.

51. Внутренний контроль за порядком ведения Регистра осуществляется владельцем Регистра.

52. Внешний контроль за соблюдением требований к процессу создания, ведения и реорганизации Регистра осуществляется уполномоченными законом органами в области информационного аудита.

53. Контроль соответствия операций по обработке персональных данных осуществляется Национальным центром по защите персональных данных согласно условиям, предусмотренным законодательством о защите персональных данных. В ходе осуществляемого контроля Национальному центру по защите персональных данных оказывается необходимая поддержка и предоставляется доступ к соответствующей информации, необходимой для выполнения контроля за соблюдением законодательства о защите персональных данных.

54. Ответственность за правильность и достоверность информации Регистра лежит на владельце Регистра. Ответственность за правильность и достоверность информации, содержащейся в базах данных, существующих до момента создания Регистра, и которые в дальнейшем были включены в Регистр, несут предыдущие держатели этих данных.

55. За повреждение, фальсификацию, уничтожение и другие незаконные действия, предпринятые в отношении информации, содержащейся в Регистре, ответственное лицо несет ответственность согласно законодательству.

Приложение № 3

к Постановлению Правительства

№ 82/2021

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

"Информационная система менеджмента лабораторий"

I. ВВЕДЕНИЕ

1. Техническая концепция Автоматизированной информационной системы "Информационная система менеджмента лабораторий" (в дальнейшем – Концепция) устанавливает цели, задачи, функции и архитектуру Автоматизированной информационной системы "Информационная система менеджмента лабораторий" (в дальнейшем – АИС "ИСМЛ"), а также определяет владельца, держателя, оператора, поставщиков и пользователей данных, нормативно-правовую базу, необходимую для ее создания и эксплуатации, информационные объекты и перечень данных, хранящихся в АИС "ИСМЛ", технологическое пространство и меры по обеспечению безопасности и защиты информации.

2. Разработка и использование АИС "ИСМЛ" преследует следующие цели:

1) создание необходимой среды для сотрудничества и обеспечения информационного обмена данными в рамках лабораторий между лабораториями и Национальным агентством по безопасности пищевых продуктов (в дальнейшем – НАБПП), а также автоматизация их внутренних процессов;

2) значительное повышение эффективности и скорости обработки заявок на лабораторные испытания, результатов и других лабораторных действий;

3) сокращение бюрократических процедур, времени и затрат, связанных с процессом обработки информации, и обеспечение ключевого инструмента для мер по надзору и контролю, реализуемых НАБПП в областях своих полномочий, путем предоставления возможности оперативного извлечения данных о деятельности лабораторий.

II. ОБЩИЕ ПОЛОЖЕНИЯ

3. АИС "ИСМЛ" используется при создании и ведении Государственного регистра лабораторных испытаний. Государственный регистр лабораторных испытаний является ведомственным информационным ресурсом и ведется с целью регистрации отчетов об испытаниях в результате проведения лабораторных исследований в отношении продуктов животного и растительного происхождения и для предоставления консультаций и получения информации НАБПП и другими публичными органами, которые внедряют политики безопасности пищевых продуктов в Республике Молдова.

4. АИС "ИСМЛ" включает в себя совокупность программного обеспечения, оборудования и пользовательской инфраструктуры, предназначенных для обработки информации и формирования информационного ресурса, с целью полного управления деятельностью ветеринарно-санитарных лабораторий и обеспечения безопасности пищевых продуктов.

5. В настоящей Концепции используются следующие понятия:

заявление на анализ – бланк для регистрации запроса на анализ, который составляется для образцов, происходящих от одного животного или определенной группы животных;

объект – явление, процесс, конкретный или абстрактный объект. Примеры объектов: лицо, продукт, получатель, документ и др.;

исследование (испытание) – общий запрос на проведение лабораторного исследования, которое может сопровождаться испытаниями, в зависимости от настроек конфигурации на уровне типа исследования.

6. АИС "ИСМЛ" предназначена для полного менеджмента деятельности ветеринарно-санитарных лабораторий и включает функциональные возможности по управлению рабочими процессами, информационным обменом, сбором, обработкой, хранением, передачей и представлением данных, необходимых для функционирования лабораторий и их взаимодействия с НАБПП.

7. АИС "ИСМЛ" является государственным информационным ресурсом Республики Молдова.

8. АИС "ИСМЛ" создается в следующих целях:

1) единообразная регистрация и идентификация лабораторных проб или серий лабораторных проб;

2) регистрация информации, относящейся к пробам (категория, тип, информация об отборе и т. д.);

3) запрос на исследования и испытания для проб, поступивших в лабораторию;

4) планирование на национальном уровне исследований и испытаний (наименование, код и т. д.);

5) регистрация и подтверждение результатов тестов и их описания;

6) автоматическое создание и распечатка протокола испытаний;

7) предоставление отчетов и статистики о деятельности в рамках лаборатории;

8) мониторинг статуса выданных заявлений на анализ;

9) управление рабочими процессами и состоянием записей в системе.

9. В задачи АИС "ИСМЛ" входит:

1) ввод лабораториями данных на местном уровне и их доступность на национальном уровне в рамках НАБПП;

2) сокращение случаев ручного и повторного ввода данных;

3) внедрение стандартизированного рабочего процесса на уровне всей лабораторной сети;

4) управление перечнями, классификациями, интерфейсами, кодированием и отчетностью, стандартизированными на национальном уровне;

5) обеспечение инструмента, направленного на профилактические, а не на корректирующие действия в процессе обеспечения безопасности пищевых продуктов;

6) полная оцифровка рабочих процессов сбора, обработки, хранения, передачи и представления лабораторных данных;

7) предоставление информации для принятия обоснованных решений и политик в области безопасности пищевых продуктов как на центральном, так и на местном уровне;

8) обеспечение конфиденциальности данных клиентов;

9) соответствие международным стандартам в данной области (например: ISO/IEC 17025: 2017 "Общие требования к компетентности испытательных и калибровочных лабораторий");

10) создание необходимой информационной инфраструктуры для доступа к информации в режиме реального времени.

10. Основными принципами функционирования АИС "ИСМЛ" являются:

1) принцип законности, согласно которому функции и операции, выполняемые пользователями, должны быть законными и соответствовать правам человека и национальному законодательству;

2) принцип достоверности данных, предполагающий, что информация, хранящаяся на устройствах хранения данных или на бумажном носителе, соответствует фактическому состоянию объектов в АИС "ИСМЛ";

3) принцип идентификации, в соответствии с которым информационным пакетам присваивается классификационный код на системном уровне, с помощью которого их можно однозначно идентифицировать и ссылаться на них;

4) принцип обоснованности данных, предусматривающий, что ввод данных в АИС "ИСМЛ" осуществляется только на основании записей из документов, принятых в качестве источников информации;

5) принцип аудита АИС "ИСМЛ", предполагающий, что система записывает информацию о происходящих изменениях с тем, чтобы можно было воссоздать историю документа или его состояния на предыдущих этапах;

6) принцип независимости от платформы программного обеспечения, согласно которому АИС "ИСМЛ" может быть построена на основе разработанных по заказу модулей или на основе существующих программных продуктов. Концепция никоим образом не ограничивает подход к развитию системы, при условии удовлетворения выявленных потребностей и предложения наибольшей ценности за предложенную цену;

7) принцип доступности и интегрируемости, предусматривающий, что даже если АИС "ИСМЛ" предлагает множество функций, она построена как целостный элемент, используемый пользователями через единый интерфейс. Более того, этот принцип предусматривает, что расширение и развитие АИС "ИСМЛ" будет осуществляться с помощью изначально разработанных протоколов и точек подключения;

8) принцип конфиденциальности информации, предусматривающий персональную ответственность в соответствии с законодательством сотрудников, отвечающих за обработку информации в АИС "ИСМЛ", за несанкционированное использование и распространение информации;

9) принцип совместимости, согласно которому АИС "ИСМЛ" должна быть совместима с системами, существующими как в стране, так и за ее пределами;

10) принцип ориентирования на пользователя, согласно которому структура, контент, средства доступа и навигация сфокусированы на пользователях системы;

11) принцип расширяемости, согласно которому компоненты АИС "ИСМЛ" предоставляют возможности для адаптирования и расширения существующих функциональных возможностей с тем, чтобы соответствовать постоянно меняющимся потребностям в данной области;

12) принцип прогрессивного развития, согласно которому разработка АИС "ИСМЛ" и постоянная модификация ее компонентов осуществляются в соответствии с передовыми информационными технологиями;

13) принцип последовательности, подразумевающий поэтапную разработку и внедрение АИС "ИСМЛ";

14) принцип эффективной функциональности, предполагающий оптимизацию соотношения между качеством и стоимостью;

15) принцип использования открытых стандартов, который применяется как для обеспечения интероперабельности с внешними системами, так и для сохранения информации;

16) принцип информационной безопасности, предполагающий обеспечение надлежащего уровня целостности, исключительности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Безопасность системы предполагает устойчивость к атакам и защиту секретного характера, целостности и готовности к работе как АИС "ИСМЛ", так и ее данных.

III. НОРМАТИВНАЯ БАЗА АИС "ИСМЛ"

11. Нормативная база АИС "ИСМЛ" состоит из национального законодательства, международных договоров и конвенций, стороной которых Республика Молдова является. В особенности принимается во внимание нормативная база в ветеринарно-санитарной области и безопасности пищевых продуктов, а также в области информационно-коммуникационных технологий.

12. Создание и функционирование АИС "ИСМЛ" регулируются, в основном, следующими нормативными актами:

1) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

2) Закон № 71/2007 о регистрах;

3) Закон № 221/2007 о ветеринарно-санитарной деятельности;

4) Закон № 50/2013 об официальном контроле с целью проверки соответствия кормовому и пищевому законодательству и правилам, касающимся здоровья и благополучия животных;

5) Закон № 142/2018 об обмене данными и интероперабельности;

6) Закон № 306/2018 о безопасности пищевых продуктов;

7) Постановление Правительства № 188/2012 об официальных страницах органов публичного управления в сети Интернет;

8) Постановление Правительства № 330/2012 об учреждении и администрировании единого правительственного портала публичных услуг;

9) Постановление Правительства № 499/2012 о подразделении по е-Преобразованию в составе органа центрального публичного управления;

10) Постановление Правительства № 657/2012 об утверждении Положения об администрировании контента единого правительственного портала публичных услуг и интеграции электронных публичных услуг в портал и дополнении одного постановления Правительства;

11) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

12) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

13) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);

14) Постановление Правительства № 701/2014 об утверждении Методологии опубликования открытых правительственных данных;

15) Постановление Правительства № 708/2014 o правительственной электронной услуге протоколирования (MLog);

16) Постановление Правительства № 600/2018 об организации и функционировании Национального агентства по безопасности пищевых продуктов;

17) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

18) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

19) Постановление Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);

20) Приказ Генерального секретаря Правительства № 447/2019 об утверждении Типового соглашения и типовых договоров о предоставлении услуг общей правительственной технологической платформы (MCloud)

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО АИС "ИСМЛ"

13. Основными функциями АИС "ИСМЛ" являются:

1) формирование информационного ресурса, которое осуществляется путем:

а) постановки в систему на первичный учет.

Первичный учет информационных объектов производится после принятия регистратором (сотрудники лаборатории, службы контроля и инспекции в АИС "ИСМЛ") решения о включении объекта в АИС "ИСМЛ". В этом случае каждому информационному объекту присваивается единый идентификатор (за исключением заимствованных информационных объектов), который остается неизменным на протяжении всего периода нахождения объекта в Регистре, а в базу данных АИС "ИСМЛ" вводятся данные об объекте учета в установленном объеме;

b) обновления данных.

Обновление данных в АИС "ИСМЛ" заключается в систематической актуализации базы данных системы в случае изменения или дополнения атрибутов объектов учета. Все изменения хранятся в хронологическом порядке;

с) снятия с учета.

Снятие информационного объекта с учета заключается в изменении статуса объекта (включая передачу данных об объекте учета в архив в конце его жизненного цикла), на основании решения регистратора при наступлении определенных событий путем вставки специального примечания, что не означает физического исключения данных об объекте из Регистра.

Информация вводится в АИС "ИСМЛ" исключительно на основании решения регистратора при наличии обосновывающих документов или информации, полученной из других автоматизированных информационных систем, подтверждающих достоверность данных, со ссылкой на документ или информационный ресурс, на основании которого была обновлена информация;

2) организация информационного обеспечения.

Информация из базы данных АИС "ИСМЛ" предоставляется сотрудникам лабораторий, подчиненных НАБПП, а также руководству и заинтересованным подразделениям НАБПП. Каждый участник обязан использовать информацию только в законных целях.

Уровень доступа пользователей к запрашиваемой информации из АИС "ИСМЛ" устанавливается законодательством в зависимости от его правового статуса и правового режима информации. Порядок и вид информации, предоставляемой пользователям, устанавливаются Положением о порядке ведения Государственного регистра лабораторных испытаний и другими нормативными актами, разработанными совместно с владельцем и держателем АИС "ИСМЛ";

3) обеспечение безопасности и защиты информации.

Обеспечение безопасности и защиты информации на всех этапах сбора, хранения и использования информационных ресурсов, связанных с управлением лабораторными исследованиями, осуществляется в соответствии с требованиями стандарта SM EN ISO/IEC 27001: 2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

4) обеспечение качества информации.

Обеспечение качества информации осуществляется путем создания и поддержания компонентов качества АИС "ИСМЛ", основанных на принципе процессного подхода, в соответствии с требованиями стандарта SM EN ISO 9001: 2015 "Системы менеджмента качества. Требования";

5) многостороннее обеспечение функционирования АИС "ИСМЛ".

Многостороннее и многоаспектное обеспечение функционирования АИС "ИСМЛ" предполагает взаимодействие и интеграцию с другими государственными информационными системами или правительственными электронными услугами.

14. В ходе функционирования АИС "ИСМЛ" выполняются специфические функции, сгруппированные в специальные функциональные контуры.

15. Функциональный контур информационного взаимодействия всех участников АИС "ИСМЛ" "Администрирование и мониторинг" представляет собой интегрированную подсистему контроля и мониторинга формирования и использования информационного ресурса учета лабораторных исследований и выполняет следующие функции:

1) обеспечение логической целостности АИС "ИСМЛ";

2) администрирование баз данных АИС "ИСМЛ";

3) разработка и ведение системных руководств и классификаторов;

4) разграничение прав доступа для пользователей;

5) мониторинг исследований, испытаний для лабораторных образцов и серий лабораторных образцов;

6) обеспечение безопасности, защиты и целостности информации в АИС "ИСМЛ" согласно требованиям национального стандарта SM EN ISO/IEC 27001: 2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

7) обеспечение соблюдения требований системы защиты персональных данных.

16. Функциональный контур "Лабораторное испытание/исследование" включает функции учета:

1) лабораторных образцов или серий лабораторных образцов;

2) результатов лабораторных испытаний и описания испытаний;

3) протоколов испытаний;

4) отчетов о деятельности в рамках лабораторий.

17. Функциональный контур "Участники системы" включает функции учета:

1) лабораторий;

2) органов надзора в области безопасности пищевых продуктов;

3) учреждений, осуществляющих отбор проб, проведение лабораторных испытаний и регистрацию результатов.

18. Функциональный контур "Документы" включает функции учета документооборота в рамках АИС "ИСМЛ", а именно:

1) входящих документов в АИС "ИСМЛ";

2) технологических документов АИС "ИСМЛ" (включая технические);

3) исходящих документов АИС "ИСМЛ".

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА АИС "ИСМЛ"

19. Основные функции, связанные с созданием и эксплуатацией АИС "ИСМЛ", распределены между следующими субъектами:

1) владельцем информационного ресурса;

2) держателем информационного ресурса;

3) регистраторами информационного ресурса;

4) пользователями информационного ресурса.

20. Владельцем и держателем АИС "ИСМЛ" является НАБПП.

21. Техническим администратором является публичное учреждение "Служба информационных технологий и кибербезопасности", которое обеспечивает техническое администрирование и обслуживание АИС "ИСМЛ".

22. В рамках АИС "ИСМЛ" регистраторами являются:

1) лаборатории, регистрирующие данные лабораторных проб и результаты лабораторных испытаний (отчеты об испытаниях);

2) территориальные подразделения НАБПП, пограничные посты и таможенные терминалы НАБПП, регистрирующие отобранные пробы.

23. Пользователями АИС "ИСМЛ" являются физические и/или юридические лица публичного или частного права, осуществляющие действия по представлению, получению, хранению и другие действия по использованию данных, задокументированных в АИС "ИСМЛ".

VI. ДОКУМЕНТЫ АИС "ИСМЛ"

24. В АИС "ИСМЛ" используются следующие категории документов:

1) входящие документы, представляющие собой основу для ввода данных в систему;

2) исходящие документы, полученные в результате функционирования АИС "ИСМЛ";

3) технологические документы.

25. Входящими документами являются:

1) заявление на исследование;

2) результаты лабораторных исследований/отчеты об испытаниях;

3) отсканированные документы в формате PDF, JPG, необходимые для учета лабораторных проб и результатов лабораторных испытаний.

26. Исходящими документами являются:

1) протокол испытаний;

2) статистические отчеты об отобранных пробах и лабораторных испытаниях;

3) уведомление (о приеме, об отклонении).

27. Технологические документы являются следующими:

1) документы, содержащие информацию об идентификации животных;

2) документы, содержащие информацию о лабораториях, проводящих лабораторные испытания;

3) документы, содержащие информацию о регистрации экономического агента, продукты которого подлежат лабораторному испытанию;

4) документы, содержащие информацию о регистрации биопродуктов;

5) документы, содержащие информацию об использовании средств фитосанитарного назначения и средств, повышающих плодородие почвы;

6) документы, содержащие информацию о выданных ветеринарно-санитарных сертификатах;

7) документы, содержащие информацию о выданных фитосанитарных сертификатах;

8) документы, содержащие информацию о выданных лицензиях;

9) история действий по отбору проб и проведению лабораторных испытаний (журналы АИС "ИСМЛ").

VII. ИНФОРМАЦИОННОЕ И ТЕХНОЛОГИЧЕСКОЕ

ПРОСТРАНСТВО АИС "ИСМЛ"

28. Информационное пространство АИС "ИСМЛ" состоит из совокупности информационных объектов и их взаимодействия. Информационные объекты определяются назначением АИС "ИСМЛ" и включают:

1) получателя лабораторного испытания - физическое или юридическое лицо, представляющее собой информационный объект, заимствованный, в зависимости от вида, из Государственного регистра населения или Государственного регистра правовых единиц;

2) лабораторию - учреждение, занимающееся отбором проб и проведением лабораторных исследований;

3) документ, классифицируемый следующим образом:

а) заявление на проведение лабораторных испытаний – документ, прилагаемый к взятым пробам, в соответствии с которым запрашивается проведение по ним лабораторных анализов. Образец заявления о лабораторных исследованиях утверждается генеральным директором НАБПП;

b) уведомление о взятой пробе - сообщение, отправленное АИС "ИСМЛ" в адрес лаборатории, ответственной за выполнение лабораторных испытаний;

c) уведомление о статусе лабораторного испытания - сообщение, отправленное АИС "ИСМЛ" ответственному лицу лаборатории, взявшему пробы, которое содержит информацию о статусе исследования лабораторных проб;

d) протокол испытаний – документ, содержащий всю информацию о взятой пробе и результатах лабораторных испытаний;

e) отчет о лабораторных испытаниях – документ, выданный лабораторией, содержащий информацию о проведении лабораторных испытаний;

f) статистический отчет – документ, созданный АИС "ИСМЛ", отражающий обобщение хранящихся в АИС "ИСМЛ" данных, организованных в соответствии с определенной структурой;

4) событие (межсистемный информационный объект).

Заимствованный информационный объект "получатель лабораторного испытания" изначально регистрируется и идентифицируется в других системах, соответственно, в Государственном регистре населения/Государственном регистре правовых единиц, для которого непосредственно в АИС "ИСМЛ" сохраняется только идентификатор (IDNP/IDNO) - в этом случае не допускается изменение идентификатора. Все необходимые дополнительные данные доступны в Государственном регистре населения/Государственном регистре правовых единиц и, при необходимости, могут быть дополнены.

29. В АИС "ИСМЛ" используются следующие идентификаторы информационных объектов:

1) идентификатором информационного объекта, который относится к "получателю лабораторного испытания", является государственный идентификационный номер правовой единицы (IDNO) из Государственного регистра правовых единиц или персональный код (IDNP) физического лица;

2) идентификатором информационного объекта "заявление на лабораторное испытание" является генерируемый и присваиваемый АИС "ИСМЛ" единый номер, имеющий следующую структуру:

"CERERE" + YYMMDDNNNN подачи заявления, в котором:

YY – последние цифры текущего года;

ММ – месяц, обозначенный цифрами;

DD – дата, обозначенная цифрами;

NNNN – порядковый номер заявления, согласно регистрации на текущую дату;

3) идентификатор информационного объекта "уведомление об отобранной пробе" – единый генерируемый и присваиваемый АИС "ИСМЛ" идентификационный код, имеющий следующую структуру:

"NOTIF_CERERE_NOUA" + YYMMDDNNNN уведомления о новом заявлении, в котором:

YY – последние цифры текущего года;

ММ – месяц, обозначенный цифрами;

DD – дата, обозначенная цифрами;

NNNN – порядковый номер уведомления о новой заявке, согласно регистрации на текущую дату;

4) идентификатор информационного объекта "уведомление о статусе лабораторного испытания" - единый генерируемый и присваиваемый АИС "ИСМЛ" идентификационный код, имеющий следующую структуру:

"NOTIF_STATUT" + YYMMDDNNNN уведомления о статусе заявки, в котором:

YY – последние цифры текущего года;

ММ – месяц, обозначенный цифрами;

DD – дата, обозначенная цифрами;

NNNN – порядковый номер уведомления о статусе заявки, согласно регистрации на текущую дату;

5) идентификатор информационного объекта "протокол испытания" - единый генерируемый и присваиваемый АИС "ИСМЛ" идентификационный код, имеющий следующую структуру:

"Buletin LABORATOR" + YYMMDDNNNN протокола испытания, в котором:

YY – последние цифры текущего года;

ММ – месяц, обозначенный цифрами;

DD – дата, обозначенная цифрами;

NNNN – порядковый номер документа протокола испытаний в АИС "ИСМЛ", согласно регистрации на текущую дату;

6) идентификатор информационного объекта "отчет о лабораторных испытаниях" – единый генерируемый и присваиваемый системой идентификационный код, имеющий следующую структуру:

"RАPORT_LABORATOR" + YYMMDDNNNN отчета об испытаниях, в котором:

YY – последние цифры текущего года;

ММ – месяц, обозначенный цифрами;

DD – дата, обозначенная цифрами;

NNNN – порядковый номер документа отчета о лабораторных испытаниях, загруженного в АИС "ИСМЛ", согласно регистрации на соответствующую дату;

7) идентификатор информационного объекта "статистический отчет" – единый генерируемый и присваиваемый АИС "ИСМЛ" идентификационный код, имеющий следующую структуру:

"Наименование отчета" + YYMMDDHHLLSS, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

HH – время создания отчета в часах;

LL – время создания отчета в минутах;

SS – время создания отчета в секундах.

30. В АИС "ИСМЛ" используются следующие основные сценарии:

1) подача заявлений на проведение лабораторных испытаний при ввозе или вывозе продукции животного и растительного происхождения. Этот сценарий начинается с отбора проб на пограничных постах, таможенных терминалах или у пользователей территориальных подразделений НАБПП. Отбор проб осуществляется специалистами НАБПП. В этом контексте они имеют возможность задокументировать в АИС "ИСМЛ" все необходимые данные о взятых пробах, которые впоследствии передаются в лабораторию вместе с сопутствующей документацией. В рамках сценария отбора проб и проведения лабораторных испытаний пользователь осуществляет следующие шаги:

а) доступ к URL-адресу АИС "ИСМЛ";

b) аутентификация в АИС "ИСМЛ" через правительственную электронную услугу аутентификации и контроля доступа (MPass), используя электронную или мобильную подпись;

c) выбор типа лабораторных испытаний в меню и заполнение электронной формы заявки необходимой информацией о взятых пробах и типе лабораторных испытаний, подлежащих проведению;

d) выбор в форме заявления лаборатории, которая будет проводить лабораторные испытания;

e) прикрепление необходимых документов;

f) АИС "ИСМЛ" генерирует уникальный идентификационный номер заявки. Специалист, взявший образцы, маркирует пробы уникальным идентификационным номером, созданным АИС "ИСМЛ". Заявитель использует уникальный номер заявки для отслеживания статуса заявления в АИС "ИСМЛ";

g) после прикрепления всех необходимых документов и заполнения формы заявки заявитель сохраняет заявление и отправляет его на исполнение в лабораторию, которая будет проводить лабораторные испытания;

h) лаборатория, указанная в заявке, получает через АИС "ИСМЛ" уведомление о новой введенной в систему заявке;

2) рассмотрение заявления и регистрация результатов испытаний/исследований в лаборатории. Данный сценарий осуществляется в лаборатории после получения лабораторных проб, отобранных специалистами НАБПП на пограничных постах или таможенных терминалах. Ниже перечислены шаги для предлагаемого сценария:

а) АИС "ИСМЛ" уведомляет специалиста лаборатории о поступлении новых проб с одновременным отображением на его графическом интерфейсе перечня проб и исследований;

b) специалист лаборатории подтверждает в АИС "ИСМЛ" факт принятия задачи проведения лабораторных испытаний по соответствующим пробам. После проведения испытаний специалист лаборатории выбирает в АИС "ИСМЛ" заявление на проведение лабораторных испытаний и вводит данные о результатах лабораторных испытаний (отчет о лабораторных испытаниях);

c) система уведомляет руководителя лаборатории о наличии отчета о лабораторных испытаниях, предоставляя ему перечень отчетов об испытаниях;

d) руководитель лаборатории аутентифицируется в АИС "ИСМЛ" через правительственную электронную услугу аутентификации и контроля доступа (MPass);

e) руководитель лаборатории принимает информацию о результатах проведенных лабораторных испытаний, направленных для их утверждения;

f) руководитель лаборатории утверждает каждое лабораторное испытание в отдельности или несколько испытаний одновременно, выбирая испытания из перечня и применяя электронную подпись, предоставленную АИС "ИСМЛ" через интегрированную правительственную услугу электронной подписи (MSign).

31. АИС "ИСМЛ" уведомляет специалистов, взявших пробы, о завершении лабораторных испытаний.

32. Данные в АИС "ИСМЛ" представляют собой совокупность атрибутов информационных объектов:

1) данные об информационном объекте "бенефициар лабораторного исследования":

а) IDNP/IDNO;

b) имя, фамилия/наименование;

c) юридический адрес;

d) контактные данные (телефон, электронная почта);

e) тип профиля (заявитель/орган-эмитент);

2) данные об информационном объекте "заявка на лабораторные испытания":

а) идентификатор заявки на лабораторное испытание;

b) наименование;

c) дата и время подачи заявления;

d) IDNO/IDNP заявителя;

e) тип лабораторных испытаний;

f) IDNO лаборатории, проводящей лабораторные испытания;

g) IDNP сотрудника НАБПП, зарегистрировавшего заявление;

h) крайний срок выполнения лабораторных испытаний;

3) данные об информационном объекте "уведомление об отобранной пробе":

а) идентификатор уведомления об отобранной пробе;

b) дата и время издания уведомления;

c) идентификатор отчета о лабораторных испытаниях;

d) заявитель (фамилия, имя, IDNP), которому адресовано уведомление;

e) данные о статусе заявление (принято, проверено, выполнено);

4) данные об информационном объекте "отчет о лабораторных испытаниях":

а) ID - идентификационный номер;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации отчета;

e) дата и время проведения лабораторных испытаний;

f) IDNO лаборатории, выполнившей испытание;

g) IDNP ответственного лица, составившего отчет о лабораторных испытаниях;

h) ID заявления на проведение лабораторных испытаний;

i) IDNP/IDNO заявителя;

j) результат или заключение о лабораторных испытаниях (примечание в АИС "ИСМЛ", в документе Word или PDF);

5) данные об информационном объекте "протокол испытаний":

а) идентификатор протокола испытаний;

b) наименование протокола;

c) дата и время регистрации протокола;

d) дата и время проведения лабораторных испытаний;

e) IDNO лаборатории, выполнившей испытания;

f) IDNP/IDNO заявителя;

6) данные об информационном объекте "статистический отчет":

а) идентификатор статистического отчета;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации;

e) IDNP автора отчета;

f) выбранный отчетный период;

7) данные о событии:

а) идентификатор события;

b) тип события;

c) статус;

d) дата и время регистрации события;

e) IDNP/IDNO лица, инициировавшего событие;

f) код офиса;

g) данные, полученные от других автоматизированных информационных систем;

h) тип принимаемого решения;

i) IDNP/IDNO лица, принявшего решение.

33. В целях обеспечения достоверности и для уменьшения объема хранящейся в системе информации используется система классификаторов. Классификаторы делятся на международные, национальные и ведомственные.

Таким образом, используются по крайней мере следующие национальные классификаторы:

1) КАТЕМ – Классификатор административно-территориальных единиц Республики Молдова;

2) КФС – Классификатор форм собственности;

3) КОПФ – Классификатор организационно-правовых форм экономических агентов Республики Молдова;

4) КЭДМ – Классификатор видов экономической деятельности Республики Молдова.

Ведомственные классификаторы разрабатываются и используются в АИС "ИСМЛ" только при отсутствии утвержденных национальных и международных классификаторов.

34. В целях обеспечения правильного формирования информационного ресурса в АИС "ИСМЛ" необходима интеграция со следующими автоматизированными информационными системами:

1) общие правительственные услуги:

а) правительственная электронная услуга аутентификации и контроля доступа (MPass);

b) интегрированная правительственная электронная услуга электронной подписи (MSign);

c) правительственная услуга электронных платежей (MPay);

d) правительственная электронная услуга протоколирования (MLog);

e) правительственная услуга электронного уведомления (MNotify);

f) платформа интероперабельности (MConnect);

2) Автоматизированная информационная система "Государственный регистр правовых единиц", содержащая данные обо всех категориях правовых единиц, созданных на основе законодательства, служит для заимствования и проверки данных о правовых единицах (юридических лицах), с точки зрения достоверности комбинаций IDNO, наименования, кода CUATM, кода CAEM и т.д., необходимых для регистрации, изменения или удаления данных о правовых единицах (юридических лицах);

3) Автоматизированная информационная система "Государственный регистр населения", содержащая данные о физических лицах, - с целью заимствования и проверки записей, изменений или удалений данных о физических лицах и проверки их с точки зрения достоверности комбинаций IDNP, фамилии, имени, удостоверения личности;

4) Автоматизированная информационная система "Государственный регистр административно-территориальных единиц и адресов", содержащая данные об административно-территориальных единицах, улицах, зданиях, расположении недвижимого имущества и др.;

5) Автоматизированная информационная система НАБПП "Государственный регистр животных", представляющая одну из основных подсистем и являющаяся неотъемлемой частью процесса прослеживаемости продуктов животного происхождения. Государственный регистр животных представляет собой совокупность элементов и процедур, позволяющих идентифицировать и регистрировать животных и объекты, обеспечивая соблюдение принципа прослеживаемости;

6) Автоматизированная информационная система "Менеджмент ветеринарно-санитарных мер" НАБПП, в рамках которой планируются ветеринарно-санитарные меры, включающие и проведение лабораторных испытаний;

7) Автоматизированная информационная система "Система быстрого оповещения в случае появления инфекционных заболеваний животных". НАБПП

35. АИС "ИСМЛ" размещена на общей правительственной технологической платформе (MCloud).

VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО АИС "ИСМЛ"

36. Техническая инфраструктура системы размещена на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud).

37. Архитектура АИС "ИСМЛ" представляет собой сервисно-ориентированную архитектуру (Service-Oriented Architecture – SOA), которая позволяет интегрировать АИС "ИСМЛ" со всеми существующими правительственными услугами, такими как MPay, MSign, MPass, MNotify и MLog, а также с другими информационными системами других органов государственной власти через платформу взаимодействия (MConnect).

38. Благодаря тому, что в качестве клиентского приложения АИС "ИСМЛ" будет использоваться веб-браузер, никаких дополнительных аппаратных и программных ресурсов не требуется.

39. Технологическая платформа АИС "ИСМЛ":

1) обеспечивает уникальные форматы представления данных и общие протоколы обмена данными;

2) предоставляет механизмы для обеспечения согласованности баз данных АИС "ИСМЛ" с базами данных информационных систем других государственных органов. Согласованность соблюдается с точки зрения классификаторов, номенклатур, полноты и т.д.;

3) предоставляет разработчикам программного обеспечения формальную и методологическую основу, способствующую созданию и внедрению системы менеджмента информационной безопасности.

IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ АИС "ИСМЛ"

40. Суть информационной безопасности АИС "ИСМЛ" заключается в следующем:

1) под информационной безопасностью понимается защита информационных ресурсов и информационной инфраструктуры АИС "ИСМЛ" от преднамеренных или случайных воздействий естественного или искусственного характера, приводящих к причинению ущерба участникам процесса информационного обмена;

2) понятие информационной безопасности АИС "ИСМЛ" включает ряд терминов, таких как: меры, политики, технологии, точки контроля, организационная структура, полномочия и функции в системе. Идентификация этих средств контроля необходима для обеспечения информационной безопасности и их реализации в АИС "ИСМЛ";

3) сбор, обработка, хранение и предоставление персональных данных осуществляется в соответствии с положениями Закона № 133/2011 о защите персональных данных;

4) для достижения более высокого уровня информационной безопасности необходимо принимать во внимание ее две составляющие – физическую и информационную безопасность:

a) физическая безопасность относится к защите физической инфраструктуры АИС "ИСМЛ", пользователей АИС "ИСМЛ" и физических компонентов (пункты доступа внутрь здания, доступ к компьютерам, принтерам) путем применения всех мер безопасности;

b) информационная безопасность предусматривает информационную защиту путем реализации мер безопасности на логическом уровне и применения информационных технологий. Она включает антивирусные программы, логическое разделение подсетей, межсетевой экран (firewall), контроль использования пиратских программ, учет и обновление лицензий на программное обеспечение.

41. Информационная опасность представляет собой возможное событие или действия, нацеленные на причинение ущерба информационным ресурсам или инфраструктуре. Основными угрозами для информационной безопасности АИС "ИСМЛ" являются:

1) незаконный сбор и использование информации;

2) нарушение технологии обработки информации;

3) внедрение в продукты программного обеспечения и программного оборудования компонентов, выполняющих функции, не предусмотренные в документации, прилагаемой к этим продуктам;

4) разработка и распространение программ, которые могут нарушить нормальное функционирование информационных и коммуникационных систем, а также систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или уничтожение программного оборудования и/или программного обеспечения для обработки информации;

6) взлом учетных данных, ключей и средств криптографической защиты информации;

7) утечка информации по техническим каналам;

8) внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения регистраторов АИС "ИСМЛ";

9) уничтожение, повреждение, разрушение или кража механических или иных информационных носителей;

10) попытки перехвата информации в местных сетях регистраторов АИС "ИСМЛ" и в линиях связи, декодирование и ввод ложной информации;

11) использование при создании и развитии информационной инфраструктуры несертифицированных информационных технологий, средств защиты данных, средств информатизации и коммуникации;

12) несанкционированный доступ к информационным ресурсам, находящимся в банках и базах данных;

13) нарушение правовых ограничений относительно распространения информации.

42. АИС "ИСМЛ" устанавливает следующие требования и задачи по обеспечению информационной безопасности:

1) информационная безопасность должна соответствовать требованиям законодательства Республики Молдова, а также международным стандартам, которые не противоречат закону и позволяют повысить уровень безопасности;

2) информационная безопасность должна обеспечивать:

а) конфиденциальность информации, предполагающая ограниченный доступ к информации лиц, не имеющих соответствующих прав и полномочий;

b) логическую целостность информации, а именно предотвращение несанкционированного ввода, изменения, копирования, обновления и уничтожения информации;

c) физическую целостность информации;

d) защиту информационной инфраструктуры от повреждений и попыток изменения функционирования.

43. Для выполнения задач по обеспечению информационной безопасности и защиты персональных данных в АИС "ИСМЛ" используются следующие механизмы:

1) аутентификация и авторизация пользователей через правительственную электронную услугу аутентификации и контроля доступа (MPass);

2) управление доступом;

3) протоколирование всех рабочих событий, необходимых для аудиторских процессов безопасности АИС "ИСМЛ".

44. В целях выявления на более раннем этапе попыток доступа к конфиденциальным данным или причинения преднамеренного или случайного ущерба целостности информации осуществляется строгий контроль действий, происходящих в АИС "ИСМЛ", посредством протоколирования событий. Системный администратор АИС "ИСМЛ" может расширить ряд действий, подлежащих мониторингу.

45. В случае выявления нарушений, попыток коррумпирования или несанкционированного доступа к данным из АИС "ИСМЛ" все записи о действиях пользователей в АИС "ИСМЛ", а также о действиях, произведенных извне АИС "ИСМЛ", становятся предметом детального исследования.

46. Протоколирование событий в АИС "ИСМЛ" осуществляется собственными средствами, а также путем интеграции с правительственной электронной услугой протоколирования (MLog).

X. ЗАКЛЮЧЕНИЕ

47. Внедрение АИС "ИСМЛ" вводит современные методы управления рабочими процессами, оборота и обработки информации, основанные на интенсивном внедрении информационных технологий, позволяющих перевод персонала лабораторий, а также других связанных с ними субъектов, с системы, основанной на процедурах ручного управления, документации на традиционной бумажной основе, на новое информационное пространство, гораздо более надежное и управляемое, которое позволит объективно отслеживать технологические процессы обращения и обработки информации и содействовать процессу принятия решений. Это повысит прозрачность деятельности по выдаче разрешительных документов в рамках НАБПП и каждого субъекта, участвующего в процессе отбора, исследования и учета лабораторных проб.

48. Внедрение АИС "ИСМЛ" будет способствовать оцифровке всего рабочего процесса, включая управление и учет заявлений на проведение анализов, регистрацию отобранных проб, их кодирование, регистрацию результатов лабораторных испытаний, а также предоставление инструмента для управления за деятельностью задействованного персонала.

49. АИС "ИСМЛ" нацелена на объединение всех территориальных лабораторий, подчиненных НАБПП, и, при необходимости, внешних лабораторий в единую информационную систему, к которой имеют доступ все пользователи, независимо от их географического местонахождения. Внедрение такой системы будет напрямую воздействовать на оптимизацию рабочих процессов в рамках НАБПП, предоставляя расширенные возможности для развития навыков анализа информации и составления отчетности, обеспечивая контроль над потоками документов.

Приложение № 4

к Постановлению Правительства

№ 82/2021

ПОЛОЖЕНИЕ

о порядке ведения Государственного регистра лабораторных испытаний

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного регистра лабораторных испытаний (в дальнейшем - Положение) разработано в соответствии с положениями Закона № 71/2007 о регистрах, а также положениями Закона № 221/2007 о ветеринарно-санитарной деятельности, Закона № 306/2018 о безопасности пищевых продуктов и Закона № 119/2018 о лекарственных средствах ветеринарного назначения. Настоящее Положение устанавливает порядок и механизм регистрации и учета систематизированной информации, накопленной на протяжении создания и ведения Государственного регистра лабораторных испытаний (в дальнейшем – Регистр), регулирует требования к защите данных в процессе их сбора, накопления, обновления, хранения, обработки и авторизированного обмена с другими информационными системами, а также устанавливает ответственность и полномочия в отношении документирования, использования и предоставления информации, содержащейся в Регистре.

Требования настоящего Положения применяются в той мере, в какой они не противоречат нормативным актам, регулирующим деятельность в области безопасности пищевых и ветеринарно-санитарных продуктов, включая деятельность по производству, импорту, экспорту, хранению, распределению, выдаче и применению лекарственных средств ветеринарного назначения.

2. Регистр является ведомственным государственным регистром, который ведется в целях:

1) регистрации и учета заявлений на лабораторные испытания;

2) регистрации и учета отчетов об испытаниях, составленных в результате лабораторных испытаний, проведенных в целях диагностики болезней животных, в отношении продуктов растительного и животного происхождения, готовых блюд (кулинарных изделий), качества питьевой воды, используемой предприятиями продовольственного сектора на всех этапах продовольственной цепи, рыночного надзора за питьевой водой и минеральной водой, в том числе бутилированной водой, кормов для животных, лекарственных средств ветеринарного назначения;

3) обеспечения возможности консультирования и получения информации для Национального агентства по безопасности пищевых продуктов (в дальнейшем – Агентство) и других публичных органов Республики Молдова, реализующих политики в области здоровья животных и здоровья населения, безопасности пищевых продуктов и кормов для животных.

3. Регистр организован таким образом, чтобы процессы регистрации и доступа были простыми, эффективными, доступными и прозрачными.

4. Регистр является единственным официальным информационным ресурсом данных о лабораторных испытаниях и отчетах об испытаниях в области здоровья животных и безопасности пищевых продуктов в Республике Молдова.

5. Термины, используемые в настоящем Положении, используются в значении, определенном Законом № 221/2007 о ветеринарно-санитарной деятельности, Законом № 306/2018 о безопасности пищевых продуктов, Законом № 119/2018 о лекарственных средствах ветеринарного назначения, Законом № 71/2007 о регистрах, Постановлением Правительства № 600/2018 об организации и функционировании Национального агентства по безопасности пищевых продуктов и Технической концепцией Автоматизированной информационной системы "Информационная система менеджмента лабораторий".

II. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ

В ОБЛАСТИ РЕГИСТРА

6. Собственником Регистра является государство, которое осуществляет право собственности, управления и использования содержащихся в нем данных.

7. Владельцем и держателем Регистра является Агентство, осуществляющее право управления и использования его данных в пределах, регулируемых собственником, и выполняющее свои обязанности в области Регистра в соответствии с законодательством о создании государственных информационных ресурсов и систем и настоящим Положением.

8. В качестве владельца Регистра Агентство:

1) осуществляет следующие полномочия:

а) обеспечивает организационно-правовые условия для создания, использования и выполнения обязанностей и функций по ведению Регистра, за исключением тех, которые, согласно настоящему Положению, находятся в компетенции технического администратора и других субъектов правовых отношений в рамках Регистра;

b) утверждает и согласовывает с техническим администратором осуществление изменений/исправлений, запрошенных в заявлениях в отношении системных ошибок информационной системы, через которую ведется Регистр, ошибок, вызванных человеческим фактором, инцидентов инфраструктуры, которые влияют на его нормальное функционирование;

c) обеспечивает постоянное развитие информационной системы, посредством которой ведется Регистр, путем добавления новых компонентов, которые могут использоваться участниками;

d) разрешает, приостанавливает и отзывает право доступа к Регистру в соответствии с настоящим Положением;

e) устанавливает технические и организационные меры по защите и безопасности Регистра;

f) обеспечивает доступ к данным Регистра для всех пользователей в соответствии с законодательством о доступе к информации, об информатизации и государственных информационных ресурсах, а также настоящим Положением;

g) контролирует соответствие требований безопасности Регистра требованиям нормативной базы в области защиты персональных данных;

h) осуществляет в рамках правовых норм, касающихся регистров, информатизации и государственных информационных ресурсов, другие полномочия, необходимые для обеспечения надлежащего функционирования Регистра;

2) осуществляет следующие права:

а) предлагает решения по улучшению и оптимизации процесса функционирования Регистра, а также реализует их;

b) контролирует соблюдение требований информационной безопасности субъектами отчетности в области Регистра, устанавливает случаи и попытки их нарушения;

c) запрашивает у субъектов отчетности в области Регистра обновления или исправления данных, внесенных в Регистр, в случае обнаружения упущений и ошибок;

3) выполняет следующие обязанности:

а) обеспечивает ведение Регистра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также с положениями законодательства о регистрах;

b) обеспечивает бесперебойную работу Регистра в соответствии с требованиями настоящего Положения, положениями законодательства, касающимися регистров, информатизации и государственных информационных ресурсов;

c) оказывает необходимую поддержку уполномоченным лицам, имеющим доступ к Регистру, в использовании связанного с ним комплекса программных средств;

d) информирует субъектов отчетов в области Регистра об изменении технических условий его функционирования;

e) обеспечивает выполнение организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности личной информации и данных;

f) использует информацию из Регистра только в целях, установленных настоящим Положением, и с соблюдением нормативных положений о доступе к информации.

9. В качестве держателя Регистра Агентство:

1) выполняет следующие функции:

а) обеспечивает безопасность и защиту данных в Регистре;

b) обеспечивает технические и организационные меры защиты и безопасности Регистра;

c) адаптирует требования Регистра к безопасности и соответствию требованиям нормативной базы в области защиты персональных данных;

d) обеспечивает сохранность сведений, содержащихся в Регистре, и невозможность их несанкционированного изменения;

e) обеспечивает оказание методической и технической поддержки поставщикам данных в процессе управления данными в Регистре;

f) обеспечивает доступ к данным из Регистра для всех пользователей в соответствии с законодательством о доступе к информации, об информатизации и государственных информационных ресурсах, а также требованиями настоящего Положения;

g) отслеживает и контролирует доступ к информации, содержащейся в Регистре, и выявляет допущенные нарушения;

h) выполняет другие функции, необходимые для обеспечения надлежащего функционирования Регистра.

2) осуществляет следующие права:

а) контролирует соблюдение субъектами отчетности требований об информационной безопасности в области Регистра, устанавливает случаи и попытки их нарушения;

b) инициирует процедуру отмены доступа к Регистру для участников, не соблюдающих правила, стандарты и нормы в области информационной безопасности;

c) проверяет подлинность и достоверность данных, введенных или, по обстоятельствам, предоставленных субъектами отчетов в области Регистра;

d) требует от субъектов отчетности в области Регистра обновления или исправления данных, внесенных в Регистр, в случае обнаружения в них упущений или ошибок.

3) выполняет следующие обязанности:

а) обеспечивает ведение Реестра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также с положениями законодательства о регистрах;

b) оказывает необходимую поддержку уполномоченным лицам, имеющим доступ к Регистру, в использовании связанного с ним комплекса программных средств;

c) информирует субъектов отчетности в области Регистра об изменении технических условий его работы;

d) обеспечивает выполнение необходимых мер по обеспечению режима конфиденциальности и безопасности личной информации и данных;

e) использует информацию, полученную из Регистра, только в целях, установленных настоящим Положением, и с соблюдением нормативных положений о доступе к информации.

10. Регистраторами Регистра являются:

1) лаборатории в области ветеринарии, здоровья животных, безопасности пищевых продуктов животного и растительного происхождения, кормов и ветеринарных лекарственных препаратов (в дальнейшем – лаборатории) в процессе наблюдения и контроля за здоровьем животных и безопасностью пищевых продуктов, а также качеством и безопасностью питьевой воды, используемой предприятиями продовольственного сектора на всех этапах пищевой цепочки;

2) Агентство.

Регистраторы Регистра обеспечивают на национальном уровне единый учет следующим образом:

1) Агентство вводит в Регистр данные о заявках на лабораторные исследования;

2) лаборатории вводят в Регистр данные об отчетах об испытаниях и протоколах испытаний в соответствии с форматами, утвержденными владельцем Регистра, а также в согласованные с ним сроки.

Регистраторы вправе:

1) просматривать и выдавать информацию из Регистра в соответствии с назначенной ролью;

2) иметь доступ в пределах присвоенной роли к информационному пространству информационной системы, посредством которой ведется Реестр;

3) иметь доступ к информации, содержащейся в Регистре и предоставленной им;

4) вносить держателю предложения о внесении изменений в нормативные акты, регулирующие функционирование Регистра;

5) запрашивать и получать от держателя методическую и практическую поддержку относительно функционирования Регистра;

6) вносить владельцу предложения по улучшению и повышению эффективности функционирования информационной системы, посредством которой ведется Регистр.

Регистраторы обязаны:

1) вносить в Реестр данные согласно соответствующим регистрационным реквизитам;

2) назначать лиц, ответственных за внесение данных в Регистр;

3) обеспечивать правильность, аутентичность и достоверность данных, внесенных в Регистр;

4) обеспечивать качество данных и нести за них ответственность;

5) обеспечивать обновление данных, внесенных в Регистр;

6) предпринимать меры для предотвращения несанкционированного доступа третьих лиц к информации из Регистра;

7) использовать функциональные возможности информационной системы, посредством которой ведется Регистр, исключительно в соответствии с их назначением и в строгом соответствии с законодательством.

11. Поставщиком данных в Регистр является владелец Регистра - Агентство, которое предоставляет регистратору данные о пробах, предназначенных для лабораторных исследований. Поставщик предоставляет данные и доступ к информации о животных и продуктах, подлежащих лабораторным испытаниям, по запросу регистраторов в составе Агентства.

Сотрудники Агентства, выступающие в качестве поставщиков данных для Регистра, обладают следующими правами:

1) иметь доступ к данным об информационных объектах из информационной системы, через которую ведется Регистр, которые они представляют для регистрации в Регистре;

2) быть проинформированными об изменениях, внесенных в информационную систему, при помощи которой ведется Регистр;

3) вносить предложения по улучшению и способствовать постоянному развитию информационной системы, посредством которой ведется Реестр, путем добавления новых компонентов, которые могут повторно использоваться субъектами отчетов в области Регистра.

Сотрудники Агентства, действующие в качестве поставщиков данных для Регистра, обязаны:

1) обеспечивать правильность и достоверность данных об объекте регистрации, которые регистрируются или, соответственно, представляются регистратору в соответствии с положениями Закона № 71/2007 о регистрах;

2) обеспечивать обновление данных, введенных в Регистр, в соответствии с требованиями настоящего Положения.

12. Получателем данных Регистра является физическое или юридическое лицо, наделенное правом получать данные Регистра в соответствии с законодательством. Доступ получателей к данным Регистра осуществляется с соблюдением положений Закона № 982/2000 о доступе к информации, Закона № 133/2011 о защите персональных данных и настоящего Положения.

13. Субъекты правоотношений в сфере Регистра имеют и другие полномочия, права и обязанности в соответствии с Законом № 71/2007 о регистрах и Законом № 467/2003 об информатизации и государственных информационных ресурсах.

III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ

ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

14. Регистр ведется на румынском языке в электронном формате через Автоматизированную информационную систему "Информационная система менеджмента лаборатории" (в дальнейшем – АИС "ИСМЛ") в порядке и согласно условиям, предусмотренным Законом № 71/2007 о регистрах и настоящим Положением.

15. Все изменения, внесенные в Регистр, хранятся в хронологическом порядке.

16. В Регистре регистрируются данные касательно:

1) получателя лабораторных исследований - правовая единица или физическое лицо;

2) лаборатории - субъект, занимающийся отбором проб и проведением лабораторных исследований;

3) заявления на проведение лабораторных исследований - прилагаемый к отобранным образцам документ, которым запрашивается проведение по ним лабораторных исследований. Образец заявления на лабораторные исследования утверждается генеральным директором Агентства;

4) уведомления о взятии пробы – сообщение, отправленное АИС "ИСМЛ" сотруднику лаборатории, ответственному за проведение лабораторных исследований;

5) уведомления о статусе лабораторного исследования – сообщение, отправленное АИС "ИСМЛ" сотруднику лаборатории, взявшему пробы, содержащее информацию о статусе исследования лабораторных проб;

6) протокола испытаний - документ, содержащий всю информацию о взятой пробе и результатах лабораторных исследований;

7) отчета о лабораторных испытаниях - выданный лабораторией документ, содержащий сведения о проведенных лабораторных испытаниях;

8) статистического отчета - документы, генерируемые АИС "ИСМЛ", которые отражают синтез хранимых в нем данных, организованных по определенной структуре.

17. В Регистре осуществляются следующие базовые сценарии:

1) подача и регистрация заявлений на лабораторные исследования при ввозе или вывозе продукции животного и растительного происхождения. Этот сценарий начинается с взятия проб на пограничных переходах, таможенных терминалах или у пользователей территориальных офисов НАБПП. Сбор образцов осуществляется специалистами НАБПП. В этом контексте они имеют возможность задокументировать в Регистре все необходимые данные о собранных образцах, которые впоследствии вместе с сопутствующей документацией передаются в лабораторию. Сценарий отбора проб и лабораторных испытаний включает следующие этапы:

а) доступ к URL-адресу АИС "ИСМЛ";

b) аутентификация в Регистре через государственную электронную службу аутентификации и контроля доступа (MPass);

c) выбор типа лабораторных исследований в меню и заполнение электронной формы заявки с необходимой информацией о собранных образцах и типе лабораторных исследований, которые необходимо выполнить;

d) выбор в форме заявки лаборатории, которая будет проводить лабораторные испытания;

e) приложение необходимых документов;

f) АИС "ИСМЛ" генерирует уникальный идентификационный номер заявки. Специалист, взявший образцы, маркирует образцы уникальным идентификационным номером, созданным АИС "ИСМЛ". Уникальный номер заявления будет использоваться заявителем для отслеживания статуса заявления через Регистр;

g) после того как все документы будут приложены и форма заявки заполнена, заявитель сохраняет заявление и отправляет его для исполнения в лабораторию, которая будет проводить лабораторные испытания;

h) лаборатория, указанная в заявлении, получает через АИС "ИСМЛ" уведомление о новом заявлении, введенном в систему;

2) рассмотрение заявления и запись результатов испытаний в лаборатории. Этот сценарий происходит в лаборатории после регистрации в Регистре приема лабораторных проб, взятых специалистами НАБПП на пограничных пунктах или таможенных терминалах, и осуществляется посредством следующих шагов:

а) Регистр уведомляет специалиста лаборатории о новых образцах, одновременно отображая в своем графическом интерфейсе список образцов и анализов;

b) специалист по лабораторной карточке подтверждает в Регистре факт принятия на себя лабораторных исследований соответствующих проб. После проведения исследований специалист лаборатории открывает в Регистре заявку на проведение лабораторных исследований и вносит данные о результатах лабораторных исследований (отчет об испытаниях);

c) Регистр уведомляет руководителя лаборатории о существовании отчета об испытаниях и предоставляет ему список отчетов об испытаниях;

d) руководитель лаборатории должен быть аутентифицирован в Регистре;

e) руководитель лаборатории получает доступ к информации о результатах проведенных и направленных для утверждения лабораторных испытаний;

f) руководитель лаборатории утверждает каждое лабораторное испытание отдельно или утверждает несколько тестов одновременно, выбирая несколько тестов из списка, с применением электронной подписи, предоставленной АИС "ИСМЛ";

g) Регистр уведомляет специалистов, отобравших образцы, о завершении лабораторных исследований.

18. Внесение данных в Регистр осуществляется на основании данных из документов, представленных участниками обмена данными как на бумажных носителях, так и в электронном формате. Учет данных в Регистре ведется в соответствии с инструкциями, утвержденными владельцем Регистра, разработанными им совместно с лабораториями.

19. В случае выявления ошибок или неточностей в документах или данных, полученных для регистрации, поставщики данных и пользователи, которым были переданы ошибочные данные, должны быть проинформированы об этом.

20. Исправление и уточнение данных в Регистре производится на основании аргументированного запроса бенефициаров или Агентством, в обоих случаях с осуществлением учета внесенных исправлений и уточнений, информируя об этом поставщика данных или субъекта данных.

21. Национальные государственные органы имеют бесплатный доступ к информации, содержащейся в Регистре, в объеме, необходимом для выполнения ими своих обязанностей, предусмотренных законом, и в соответствии с законодательством о защите персональных данных.

22. Доступ к информации в Регистре осуществляется в соответствии с законодательством о доступе к информации и защите персональных данных.

23. Данные хранятся в Регистре в хронологическом порядке, что обеспечивает возможность получения данных о лабораторных исследованиях за определенный период времени.

24. Удаление данных из Регистра осуществляется держателем Регистра на основании решения регистратора в строгом соответствии с требованиями по защите персональных данных. Удаление данных осуществляется путем вставки специального примечания и не представляет собой физическое исключение данных из Регистра.

25. Ведение Регистра обеспечивается держателем до принятия решения Правительства о его ликвидации.

26. После внесения информации в Регистр по истечении сроков, установленных для хранения соответствующих данных, или в случае ликвидации Регистра данные, документы и файлы в электронном формате, заполненные регистратором, хранятся держателем Регистра в электронном архиве в течение 10 лет.

Документы, хранящиеся в электронном архиве в Регистре, изменению не подлежат.

27. Техническим администратором АИС "ИСМЛ" является публичное учреждение "Служба информационных технологий и кибербезопасности". Полномочия, права и обязанности технического администратора устанавливаются положениями Закона № 467/2003 об информатизации и государственных информационных ресурсах, настоящим Положением и другими правовыми актами, регулирующими его деятельность.

28. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в Регистре, осуществляется в строгом соответствии с требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах.

29. Для обеспечения эффективного и бесперебойного функционирования Регистра информационный обмен данными между участниками обмена данными Регистра осуществляется в непрерывном режиме.

30. Информационный обмен данными Регистра с органами публичного управления осуществляется через платформу интероперабельности (MConnect).

IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ

ДАННЫХ РЕГИСТРА

31. Доступ к данным Регистра для субъектов правовых отношений в рамках Регистра обусловлен ролью субъекта:

1) регистратор имеет технический доступ к данным из Регистра, что предусматривает право введения, изменения и удаления зарегистрированных им данных;

2) остальные субъекты имеют право только на просмотр данных в индивидуально определенном для каждого субъекта формате.

По решению генерального директора Агентства, регистраторы могут иметь ограниченный доступ к данным Регистра.

32. Иные лица, не являющиеся субъектами правовых отношений в области Регистра, имеют гарантированный доступ к данным Регистра только в режиме просмотра и в пределах, предусмотренных законодательством о доступе к информации, об информатизации и государственных информационных ресурсах, о регистрах, настоящим Положением, а также международными договорами в данной области, стороной которых Республика Молдова является.

33. Предоставление данных из Регистра осуществляется следующим образом:

1) предоставление авторизированного доступа, посредством платформы интероперабельности (MConnect);

2) на бумажном носителе в порядке, установленном актом генерального директора Агентства или руководителя держателя Регистра;

3) по электронной почте или другими средствами связи.

34. Предоставление доступа к данным Регистра через платформу интероперабельности (MConnect) осуществляется на основании соглашения, заключенного между владельцем и держателем Регистра и Агентством электронного управления. Категории данных Регистра, к которым разрешен доступ, устанавливаются в соглашении.

35. Выписки и другая информация из Регистра выдаются только Агентством и могут быть подписаны электронной подписью.

36. Запрещается использование данных Регистра в незаконных целях.

37. Обработка персональных данных в Регистре осуществляется в соответствии с положениями Закона № 133/2011 о защите персональных данных.

Согласно настоящему Положению, обработка персональных данных осуществляется исключительно в той мере, в которой они необходимы в целях, изложенных в пункте 2, в соответствии с полномочиями, возложенными на субъекты правовых отношений в рамках Регистра, обеспечивая таким образом необходимый уровень безопасности и конфиденциальности в отношении рисков, связанных с обработкой и характером данных, согласно принципам, установленным законодательством о защите персональных данных.

38. Пользователи данных Регистра не имеют права изменять данные, полученные из Регистра, а при их использовании обязаны указывать их источник.

39. Данные, полученные из Регистра, не могут быть переданы третьим лицам, если национальным законодательством или международными договорами, стороной которых Республика Молдова является, не предусмотрено иное.

V. УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ В РАМКАХ АИС "ИСМЛ".

ПРОЦЕССЫ АДМИНИСТРИРОВАНИЯ. РАЗВИТИЕ АИС "ИСМЛ"

40. Управление пользователями в рамках АИС "ИСМЛ" осуществляется через модуль управления ролями и пользователями в рамках АИС "ИСМЛ" системными администраторами, назначенными держателем Регистра.

41. В целях обеспечения возможности оперативного вмешательства, а также децентрализации управления пользователями и прав доступа области компетенции распределяются в соответствии с процессами управления следующим образом:

1) администрирование системы/инфраструктуры;

2) администрирование пользователей;

3) администрирование безопасности.

42. Администратор системы/инфраструктуры управляет системой управления (системное администрирование), информационной системой, базой данных, резервным копированием/восстановлением данных, сетевыми ресурсами и другими мерами для обеспечения работоспособности и безопасности Регистра. Функции администратора системы/инфраструктуры принадлежат держателю Регистра.

Администратор пользователей отвечает за управление пользователями в рамках владельца Регистра.

Администратор безопасности обеспечивает мониторинг действий пользователей, доступ и предоставление аудиторских данных.

43. Процессы администрирования в соответствии с областями компетенции осуществляются с помощью утвержденных процедур администрирования.

Процедуры администрирования разрабатываются для каждого процесса администрирования. Все процедуры администрирования прописаны в регламентах или инструкциях, утвержденных владельцем.

Использование неутвержденных процедур администрирования допускается только в случае возникновения какого-либо препятствия, оправдывающего неисполнение функциональных обязанностей.

Изменения в процедурах администрирования допускаются только после их утверждения держателем.

44. Оповещение об инцидентах и устранение неполадок и сбоев в работе АИС "ИСМЛ" (в дальнейшем – инциденты) осуществляются через модуль оповещения и мониторинга технических проблем ("Служба поддержки"), который является элементом АИС "ИСМЛ" и выполняет роль управления онлайн-запросами на техническую помощь.

45. Инциденты регистрируются и разрешаются держателем Регистра.

46. Администратор системы/инфраструктуры осуществляет следующие обязанности:

1) обеспечивает функционирование и ведение Регистра в соответствии с нормативной базой;

2) оказывает методическую и практическую поддержку по инцидентам всем пользователям в пределах своей компетенции;

3) обеспечивает сбор данных от пользователей, их хранение в базе данных, ведение и обновление Регистра на основе собранной информации;

4) проверяет подлинность, достоверность и целесообразность представления участниками данных в базе данных АИС "ИСМЛ";

5) предоставляет пользователям Регистра доступ к данным из базы данных АИС "ИСМЛ". В случае изменения прав доступа администратор, при необходимости, принимает решение об их соответствующей реконфигурации;

6) организует пользователям санкционированный доступ к данным, внесенным в Регистр;

7) оказывает информационную поддержку пользователям Регистра в соответствии с внутренними процедурами держателя Регистра;

8) принимает необходимые меры по защите данных в Регистре, в том числе от несанкционированного доступа, исправления, изменения и передачи данных;

9) обеспечивает организационно-технические меры, необходимые для обеспечения конфиденциальности данных Регистра и соблюдения этих мер;

10) устанавливает требования к техническим средствам, каналам связи и программному обеспечению на автоматизированных рабочих местах пользователей;

11) защищает собранные данные, техническое оборудование и программные продукты, используемые для их администрирования, обеспечивая безопасность и целостность данных, содержащихся в базе данных АИС "ИСМЛ", от рисков потери, уничтожения, а также от их несанкционированного использования или разглашения;

12) осуществляет мониторинг и надзор за доступом к данным из Регистра;

13) следит за соблюдением пользователями требований к информационной безопасности, фиксирует случаи и попытки их нарушения, а также принимает необходимые меры для предотвращения и ликвидации последствий;

14) проводит аудит безопасности АИС "ИСМЛ", содержащей особые категории данных, в частности персональные данные;

15) в случае возникновения инцидента обеспечивает менее чем за час после происшествия резервное копирование всего Регистра в целях непрерывности и восстановления функциональности системы без потери данных с исключением/ограничением распространения сбоев в рамках АИС "ИСМЛ" и минимизацией негативного воздействия на деятельность пользователей;

16) устанавливает программные средства на авторизованных рабочих местах пользователей АИС "ИСМЛ" и обеспечивает необходимую поддержку для их подключения к базе данных АИС "ИСМЛ";

17) оказывает поддержку уполномоченным лицам, имеющим доступ к Регистру, в процессе использования комплекса программно-технических средств;

18) информирует пользователей об изменениях технических условий работы Регистра.

47. Администратор системы/инфраструктуры имеет следующие права:

1) запрашивать у пользователей информацию, необходимую для заполнения данных в базе данных АИС "ИСМЛ";

2) инициировать процедуру приостановления прав доступа к данным из Регистра в случае несоблюдения правил, стандартов и правовых норм в области информационной безопасности;

3) улучшать и оптимизировать функционирование Регистра.

48. Действия администратора не должны нарушать законодательство Республики Молдова и причинять ущерб Регистру и АИС "ИСМЛ".

49. Администраторы, допустившие нарушения настоящего Положения, несут ответственность в соответствии с законодательством Республики Молдова.

50. Пользователями АИС "ИСМЛ" являются:

1) специалист лаборатории - ответственный за выполнение лабораторных испытаний и их документирование в АИС "ИСМЛ". Специалист лаборатории имеет право на поиск и создание отчетов, но только на основе данных, к которым он имеет доступ в соответствии с политикой безопасности и правами доступа к данным в АИС "ИСМЛ";

2) руководитель лаборатории - имеет доступ к информации на основе всех данных, задокументированных в АИС "ИСМЛ", относящихся исключительно к лаборатории, которую он возглавляет. Руководитель лаборатории имеет право на поиск, доступ к отчетам и исполняет функцию утверждения результатов лабораторных испытаний, выполненных в лаборатории, которую он возглавляет. В случае утверждения несоответствующих результатов руководитель лаборатории незамедлительно информирует Агентство и территориальное подразделение Агентства, взявшее пробу для испытаний, о несоответствующих результатах;

3) пользователь подразделения, ответственного за прием проб, - пользователь лаборатории, ответственный за прием новых отобранных проб;

4) пользователь РУБПП - представитель районного управления по безопасности пищевых продуктов. Эту функцию может исполнять ветеринарный врач, фитосанитарный инспектор или пользователи Агентства, ответственные за отбор проб на пограничных постах и таможенных терминалах;

5) системный администратор - техническое лицо, ответственное за надлежащее функционирование АИС "ИСМЛ". Системный администратор отвечает за администрирование перечней;

6) пользователь центрального уровня - генеральный директор и заместители генерального директора Агентства, а также сотрудники подразделений Агентства, назначенные приказом генерального директора, имеющие право на поиск и создание отчетов, а также на доступ к информации в АИС "ИСМЛ" только в режиме просмотра, без права изменения данных.

51. Развитие АИС "ИСМЛ" включает действия, направленные на развитие информационной системы, структур баз данных, отчетов, созданных АИС "ИСМЛ", разработку веб-услуг, управление бизнес-процессами и другие меры по обеспечению функциональности и безопасности данных в Регистре и АИС "ИСМЛ".

52.Функции развития АИС "ИСМЛ" возлагаются на лицо, с которым владелец Регистра заключил договор.

VI. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

И ЦЕЛОСТНОСТЬ РЕГИСТРА

53. Для обеспечения эффективной и бесперебойной работы Регистра доступ к данным предоставляется в непрерывном режиме.

54. По истечении срока хранения персональные данные, содержащиеся в Регистре, уничтожаются в порядке, установленном Законом № 133/2011 о защите персональных данных.

55. Обмен данными осуществляется исключительно с использованием комплекса специализированных программно-технических средств посредством держателя Регистра.

56. Меры по защите и безопасности информации, содержащейся в Регистре, составляют неотъемлемую часть деятельности по созданию, развитию и эксплуатации АИС "ИСМЛ".

57. Обеспечение безопасности информации, содержащейся в Регистре, осуществляется следующим образом:

1) предотвращение несанкционированных подключений к телекоммуникационным сетям и перехвата при помощи технических средств данных из АИС "ИСМЛ", содержащих в том числе данные Регистра, передаваемые по этим сетям;

2) исключение несанкционированного доступа к данным Регистра, осуществляемого посредством использования специальных технических устройств и программ;

3) предотвращение уничтожения, изменения данных или сбоев в работе технического и программного обеспечения, с использованием специальных защитных средств, в том числе антивирусных программ, путем организации системы контроля безопасности программного обеспечения и осуществления периодического резервного копирования;

4) предотвращение преднамеренных или непреднамеренных действий пользователей, которые могут привести к уничтожению или изменению данных в Регистре.

58. Обеспечение информационной безопасности и целостности Регистра обусловлено национальным стандартом SM EN ISO/IEC 27001:2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования".

59. В процессе ведения Регистра безопасность персональных данных обеспечивается в соответствии с Законом № 133/2011 о защите персональных данных, в том числе:

1) принимаются все необходимые технические и организационные меры по защите персональных данных от случайного или незаконного уничтожения, случайной потери или несанкционированного разглашения, изменения, несанкционированного доступа или любой формы обработки, в частности, меры по обеспечению доступа к персональным данным только уполномоченным лицам;

2) обеспечивается достоверность персональных данных и, при необходимости, их обновление и принимаются все необходимые меры для обеспечения удаления или исправления ошибочных или неполных данных, учитывая цели, для которых они были собраны или для которых они обрабатываются;

3) исключительная обработка строго необходимых и релевантных персональных данных, не чрезмерных по сравнению с целями, для которых они собираются или обрабатываются. Принимая во внимание цель обработки и категорию субъектов правовых отношений в рамках Регистра, применяется возможность использования обезличенных персональных данных;

4) обеспечивается создание и хранение записей аудита безопасности операций по обработке персональных данных в соответствии с условиями главы VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных утвержденных Постановлением Правительства № 1123/2010. Записи аудита безопасности и его результаты могут быть доступны и предоставлены Национальному центру по защите персональных данных для расследования потенциальных нарушений законодательства о защите персональных данных;

5) в случае возникновения инцидентов в АИС "ИСМЛ", угрожающих безопасности АИС "ИСМЛ", ответственные лица незамедлительно информируют держателя Регистра о случившемся, принимают необходимые меры для устранения инцидента и информируют в течение 72 часов с момента возникновения инцидента Национальный центр по защите персональных данных о происшествии.

60. Держатель Регистра и регистраторы обязаны предотвращать несанкционированный доступ к данным Регистра, а также их незаконное использование, распространение, изменение или уничтожение.

VII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

61. Ведение Регистра подлежит внутреннему и внешнему контролю в соответствии с положениями статьи 31 Закона № 71/2007 о регистрах.

62. Внутренний контроль за порядком ведения Регистра осуществляется владельцем Регистра.

63. Внешний контроль за соблюдением требований по созданию, ведению и реорганизации Регистра осуществляется органами, уполномоченными согласно закону осуществлять функции в области информационного аудита.

64. Контроль за соответствием операций по обработке персональных данных осуществляется Национальным центром по защите персональных данных на условиях, предусмотренных законодательством о защите персональных данных. Во время проведения проверок Национальному центру по защите персональных данных обеспечивается необходимая поддержка и предоставляется доступ к необходимой информации, релевантной для контроля за соблюдением законодательства в отношении защиты персональных данных.

65. Ответственность за правильность и достоверность информации, содержащейся в Регистре, несет держатель Регистра. Ответственность за правильность и достоверность информации, содержащейся в базах данных, существовавших до создания Регистра и ставших его частью, несут предыдущие держатели этих данных.

66. За повреждение, фальсификацию, уничтожение и другие незаконные действия, совершенные в отношении информации, содержащейся в Регистре, ответственное лицо несет юридическую ответственность согласно законодательству.

Приложение № 5

к Постановлению Правительства

№ 82/2021

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Автоматизированной информационной системы

"Менеджмент ветеринарно-санитарных мер"

I. ВВЕДЕНИЕ

1. Техническая концепция Автоматизированной информационной системы "Менеджмент ветеринарно-санитарных мер" (в дальнейшем – Концепция) определяет цели, задачи, функции и архитектуру Автоматизированной информационной системы "Менеджмент ветеринарно-санитарных мер" (в дальнейшем - АИС "МВСМ"), а также идентифицирует владельца, держателя, операторов, поставщиков данных и их пользователей, нормативно-правовую базу, необходимую для ее создания и эксплуатации, информационные объекты и перечни данных, хранящихся в АИС "МВСМ", технологическое пространство и меры по обеспечению безопасности и защиты информации.

2. АИС "МВСМ" оказывает поддержку в разработке, регистрации и мониторинге реализации Годовой программы стратегических действий по надзору, профилактике и борьбе с болезнями животных, предотвращению передачи болезней от животных к человеку и охране окружающей среды (в дальнейшем – Годовая программа стратегических действий), разработанная и утвержденная Национальным агентством по безопасности пищевых продуктов (в дальнейшем – НАБПП) с целью генерирования данных, необходимых для управления ветеринарно-санитарным надзором.

II. ОБЩИЕ ПОЛОЖЕНИЯ

3. АИС "МВСМ" включает в себя совокупность программного обеспечения, оборудования и пользовательской инфраструктуры, предназначенных для обработки информации и формирования информационного ресурса по управлению ветеринарно-санитарным надзором.

4. АИС "МВСМ" используется для создания и ведения Государственного регистра ветеринарно-санитарных мер.

5. Государственный регистр ветеринарно-санитарных мер (в дальнейшем – Регистр) представляет собой специализированный публичный информационный ресурс, целью которого является централизованная регистрация и учет ветеринарно-санитарных мер, а также обеспечение консультаций и предоставление информации публичным органам, физическим лицам и экономическим операторам Республики Молдова.

6. Понятие "животное", используемое в настоящей Концепции, означает любой живой организм, принадлежащий к одному из следующих видов: овцы, крупный рогатый скот, свиньи, козы, лошади, ослы и их потомство, полученное в результате скрещивания, подлежащие идентификации и регистрации, за исключением диких животных.

7. АИС "МВСМ" включает в себя функциональные возможности управления рабочим процессом, обмена информацией, функции уведомления, хранения данных и онлайн-приложений, необходимые для управления ветеринарно-санитарным надзором.

8. АИС "МВСМ" предоставляет заявителям следующие услуги:

1) разработка и утверждение Годовой программы стратегических действий;

2) утверждение Годовой программы стратегических действий территориальными подразделениями НАБПП;

3) календарное планирование стратегических ветеринарно-санитарных мер, установленных в Годовой программе стратегических действий;

4) мониторинг процесса надзора за здоровьем животных;

5) регистрация данных об исполнении стратегических ветеринарно-санитарных мер и их результатов, выполняемых поставщиками ветеринарно-санитарных услуг;

6) управление запасами биопрепаратов, распределение по территориям и учет используемых вакцин.

9. Целями АИС МВСМ являются:

1) создание централизованной системы управления и надзора за стратегическими ветеринарно-санитарными мерами ветеринарными врачами;

2) автоматизация и оптимизация процесса разработки и реализации Годовой программы стратегических действий;

3) стандартизация процессов планирования и мониторинга ветеринарно-санитарных мер и учет ветеринарно-санитарных препаратов;

4) повышение прозрачности процесса планирования закупок вакцин для ветеринарно-санитарного применения;

5) централизованный учет поставщиков ветеринарно-санитарных услуг;

6) обеспечение прозрачности в процессе распределения ветеринарно-санитарных препаратов, закупленных НАБПП, в соответствии с Годовой программой стратегических действий, территориальным подразделениям НАБПП и поставщикам ветеринарно-санитарных услуг;

7) создание единого механизма мониторинга реализации Годовой программы стратегических действий;

8) публикация свободных данных, созданных в рамках рабочих процессов АИС "МВСМ", на правительственном портале данных (https://date.gov.md).

10. Основными принципами АИС "МВСМ" являются:

1) принцип законности, согласно которому выполняемые пользователями функции и операции являются законными и соответствуют правам человека и национальному законодательству;

2) принцип достоверности данных, предполагающий, что информация, хранящаяся на устройствах хранения данных или на бумажном носителе, соответствует фактическому состоянию объектов в АИС "МВСМ";

3) принцип идентификации, согласно которому информационным пакетам присваивается классификационный код на системном уровне, с помощью которого их можно однозначно идентифицировать и ссылаться на них;

4) принцип обоснованности данных, предусматривающий, что ввод данных в АИС "МВСМ" осуществляется только на основании записей из документов, принятых в качестве источников информации;

5) принцип системного аудита, предполагающий, что система записывает информацию о происходящих изменениях с целью восстановления истории документа или его предыдущих статусов;

6) принцип независимости от платформы программного обеспечения, согласно которому АИС "МВСМ" может быть построена на основе модулей, разработанных по запросу или на основе существующих программных продуктов. Концепция никоим образом не ограничивает подход к развитию АИС "МВСМ", при условии удовлетворения выявленных потребностей и предложения наибольшей ценности за предложенную цену;

7) принцип доступности и интегрируемости, предполагающий, что АИС "МВСМ", принцип доступности и интегрируемости, предусматривающий, что даже если АИС "ИСМЛ" предлагает множество функций, она построена как целостный элемент, используемый пользователями через единый интерфейс. Более того, этот принцип предусматривает, что расширение и развитие АИС "МВСМ" будет осуществляться с помощью изначально разработанных протоколов и точек подключения;

8) принцип конфиденциальности информации, предусматривающий, согласно действующему законодательству, личную ответственность сотрудников, ответственных за обработку данных в АИС "МВСМ", в случае несанкционированного использования и распространения информации;

9) принцип совместимости, согласно которому АИС "МВСМ" должна быть совместима с системами, существующими как в стране, так и за ее пределами;

10) принцип ориентации на пользователя, согласно которому структура, контент, средства доступа и навигация сфокусированы на пользователях системы;

11) принцип расширяемости, согласно которому компоненты АИС "МВСМ" предлагают возможности для адаптирования и расширения существующих функций, в соответствии с постоянно меняющимися потребностями;

12) принцип прогрессивного развития, согласно которому разработка АИС "МВСМ" и постоянная модификация ее компонентов осуществляются в соответствии с передовыми информационными технологиями;

13) принцип последовательности, подразумевающий поэтапную разработку и внедрение АИС "МВСМ";

14) принцип эффективной функциональности, предполагающий оптимизацию соотношения между качеством и стоимостью;

15) принцип использования открытых стандартов, предусматривающий обеспечение как взаимодействия с внешними системами, так и сохранения информации;

16) принцип информационной безопасности, предполагающий обеспечение желаемого уровня целостности, исключительности, доступности и эффективности защиты данных от потери, искажения, уничтожения и несанкционированного использования. Безопасность системы подразумевает устойчивость к атакам и защиту секретного характера, целостности и готовности к работе как АИС "МВСМ", так и ее данных.

III. НОРМАТИВНАЯ БАЗА АИС "МВСМ"

11. Нормативная база АИС "МВСМ" состоит из национального законодательства, международных договоров и конвенций, стороной которых Республика Молдова является. В основном принимается во внимание нормативная база в ветеринарно-санитарной области и в области информационно- коммуникационных технологий.

12. Создание и функционирование АИС "МВСМ" регулируются, в основном, следующими нормативными актами:

1) Закон № 412/1999 о животноводстве;

2) Закон № 467/2003 об информатизации и государственных информационных ресурсах;

3) Закон № 231/2006 об идентификации и регистрации животных;

4) Закон № 221/2007 о ветеринарно-санитарной деятельности;

5) Закон № 119/2018 о лекарственных средствах ветеринарного назначения;

6) Закон № 142/2018 об обмене данными и интероперабельности;

7) Закон № 306/2018 о безопасности пищевых продуктов;

8) Постановление Правительства № 1243/2007 об утверждении Санитарно-ветеринарной нормы по санитарно-ветеринарному контролю за торговлей животными и продуктами животного происхождения;

9) Постановление Правительства № 1530/2007 об утверждении Санитарно- ветеринарной нормы установления критериев для программ по борьбе и контролю некоторых болезней у животных;

10) Постановление Правительства № 321/2008 об утверждении Положения о регистрации фармацевтических товаров ветеринарного назначения;

11) Постановление Правительства № 939/2008 об утверждении Ветеринарно-санитарной нормы по надзору, контролю и борьбе с птичьим гриппом;

12) Постановление Правительства № 942/2008 об утверждении Положения о порядке регистрации и учета объектов по содержанию кур-несушек;

13) Постановление Правительства № 1007/2008 об утверждении некоторых ветеринарно-санитарных норм;

14) Постановление Правительства № 137/2009 об утверждении Ветеринарно-санитарной нормы, касающейся требований к здоровью животных и ветеринарно-санитарной сертификации при импорте зарегистрированных лошадиных и лошадиных для воспроизводства и производства;

15) Постановление Правительства № 239/2009 об утверждении Ветеринарно-санитарной нормы, касающейся требований к здоровью животных и продуктам рыбоводства и мер по предупреждению и борьбе с некоторыми болезнями у водных животных;

16) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

17) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

18) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронная подпись (MSign);

19) Постановление Правительства № 701/2014 об утверждении Методологии опубликования открытых правительственных данных;

20) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

21) Постановление Правительства № 600/2018 об организации и функционировании Национального агентства по безопасности пищевых продуктов;

22) Постановление Правительства № 1280/2018 об утверждении Методологии государственного контроля предпринимательской деятельности на основе анализа рисков, относящихся к сферам компетенции Национального агентства по безопасности пищевых продуктов;

23) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);

24) Постановление Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

25) Постановление Правительства № 712/2020 о правительственной услуге электронных платежей (MPay);

26) Приказ генерального секретаря Правительства № 447/2019 об утверждении Типового соглашения и типовых договоров о предоставлении услуг общей правительственной технологической платформы (MCloud).

IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО АИС "МВСМ"

13. Основными функциями АИС "МВСМ" являются:

1) формирование информационного ресурса.

Основными функциями при формировании информационного ресурса АИС "МВСМ" являются: постановка на первичный учет, обновление данных и снятие информационных объектов с учета (изменение статуса объекта). Эти функции выполняются в зависимости от определенных основных сценариев:

а) постановка на первичный учет.

Первичный учет информационных объектов производится после принятия регистратором решения о включении объекта в Регистр. В этом случае каждому информационному объекту присваивается единый идентификатор (за исключением заимствованных информационных объектов), который остается неизменным на протяжении всего периода нахождения объекта в Регистре, а в базу данных АИС "МВСМ" вводятся данные об объекте учета в установленном объеме;

b) обновление данных.

Обновление данных в АИС "МВСМ" заключается в систематической актуализации базы данных системы в случае изменения или дополнения атрибутов объектов учета. Все изменения хранятся в хронологическом порядке;

c) снятие с учета.

Снятие информационного объекта с учета заключается в изменении статуса объекта (включая передачу данных об объекте учета в архив в конце его жизненного цикла) на основании решения регистратора, при наступлении определенных событий, путем вставки специального примечания, что не означает физического исключения данных об объекте из Регистра.

Информация вводится в АИС "МВСМ" исключительно на основании решения регистратора, при наличии подтверждающих документов или информации, полученной из других автоматизированных информационных систем, подтверждающих достоверность данных в отношении документа или информационного ресурса, на основании которого была обновлена информация;

2) организация информационного обеспечения.

Информация из базы данных Регистра предоставляется руководству и заинтересованным подразделениям НАБПП, а также в процессе информационного обмена между участниками АИС "МВСМ". Каждый участник обязан использовать информацию только в законных целях.

Уровень доступа пользователя к запрашиваемой информации из АИС "МВСМ" устанавливается законодательством, в зависимости от его правового статуса и правового режима информации. Порядок и вид предоставляемой пользователям информации устанавливаются Положением о порядке ведения Государственного регистра ветеринарно-санитарных мер и другими нормативными актами, разработанными по взаимному соглашению между владельцем и держателем АИС "МВСМ";

3) обеспечение безопасности и защиты информации.

Обеспечение безопасности и защиты информации на всех этапах сбора, хранения и использования информационных ресурсов, связанных с управлением ветеринарно-санитарными мерами и препаратами, осуществляется в соответствии с требованиями национального стандарта SM EN ISO/IEC 27001: 2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

4) обеспечение качества информации.

Обеспечение качества информации осуществляется путем создания и поддержания компонентов качества АИС "МВСМ", на основании принципа процессного подхода, в соответствии с требованиями национального стандарта SM EN ISO 9001: 2015 "Системы менеджмента качества. Требования";

5) многостороннее обеспечение функционирования АИС "МВСМ".

Многостороннее и многоаспектное обеспечение функционирования АИС "МВСМ" предполагает взаимодействие и интеграцию с другими государственными информационными системами или правительственными электронными услугами.

14. В процессе работы АИС "МВСМ" выполняются определенные функции, сгруппированные в специальные функциональные контуры.

15. Функциональный контур информационного взаимодействия всех участников АИС "МВСМ" – "Администрирование и мониторинг" – представляет собой интегрированную подсистему контроля и мониторинга формирования и использования информационного ресурса учета ветеринарно-санитарных мер.

Этот контур включает в себя следующие функции:

1) обеспечение логической целостности АИС "МВСМ";

2) администрирование базы данных АИС "МВСМ";

3) разработка и поддержка системных руководств и классификаторов;

4) разграничение прав доступа пользователей;

5) мониторинг ветеринарно-санитарных мер и препаратов;

6) обеспечение безопасности, защиты и целостности информации в АИС "МВСМ", согласно требованиям национального стандарта SM EN ISO/IEC 27001: 2017 "Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования";

7) обеспечение соблюдения требований системы защиты персональных данных.

16. Функциональный контур "Годовая программа стратегических действий" включает функции учета:

1) решений о разработке Годовой программы стратегических действий;

2) планов, разработанных территориальными подразделениями НАБПП;

3) решений об утверждении Годовой программы стратегических действий;

4) решений об отклонении или утверждении предложений территориальных подразделений НАБПП по Годовой программе стратегических действий.

17. Функциональный контур "Ветеринарно-санитарный препарат" включает функции учета:

1) решений о регистрации ветеринарно-санитарного препарата;

2) ветеринарно- санитарных препаратов;

3) решений об исключении ветеринарно-санитарного препарата из Годовой программы стратегических действий.

18. Функциональный контур "Ветеринарно-санитарная мера" включает функции учета:

1) решений о проведении ветеринарно-санитарных мер;

2) отчетов о проведении ветеринарно-санитарных мер;

3) решений об установлении срока проведения ветеринарно-санитарных мер;

4) решений об исключении ветеринарно-санитарных мер из Годовой программы стратегических действий.

19. Функциональный контур "Участники системы" включает функции учета:

1) поставщиков ветеринарно-санитарных услуг;

2) операторов центрального управления НАБПП и территориальных подразделений НАБПП;

3) органов/учреждений, участвующих в планировании и проведении ветеринарно-санитарных мер.

20. Функциональный контур "Документы" включает функции учета циркулирующих в АИС "МВСМ" документов:

1) входящих документов в АИС "МВСМ";

2) технологических документов в АИС "МВСМ" (включая технические);

3) исходящих документов АИС "МВСМ".

V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА АИС "ИСМЛ"

21. Основные функции, связанные с созданием и эксплуатацией АИС "МВСМ", распределены между:

1) владельцем информационного ресурса;

2) держателем информационного ресурса;

3) регистраторами информационного ресурса;

4) пользователями информационного ресурса.

22. Владельцем и держателем АИС "МВСМ" является НАБПП.

23. Техническим администратором АИС "МВСМ" является государственное учреждение "Служба информационных технологий и кибербезопасности", которое обеспечивает техническое администрирование и обслуживание АИС "МВСМ".

24. Регистраторами АИС "МВСМ" являются:

1) территориальные подразделения НАБПП, разрабатывающие региональные планы ветеринарно-санитарных мер;

2) НАБПП, разрабатывающее и утверждающее Годовую программу стратегических действий;

3) поставщики ветеринарно-санитарных услуг (уполномоченные официальные ветеринарные врачи), регистрирующие данные о проведении ветеринарно-санитарных мер.

25. Пользователями данных АИС "МВСМ" являются физические и/или юридические лица публичного или частного права, осуществляющие действия по представлению, получению, хранению и другие действия по использованию информации, задокументированной в АИС "МВСМ".

VI. ДОКУМЕНТЫ АИС "МВСМ"

26. В АИС "МВСМ" используются следующие категории документов:

1) входящие документы, представляющие собой основу для ввода данных в АИС "МВСМ";

2) исходящие документы, полученные в результате эксплуатации АИС "МВСМ";

3) технологические документы.

27. Входящими документами являются:

1) отчет о поголовье животных из Автоматизированной информационной системы "Система идентификации и прослеживаемости животных";

2) Годовая программа стратегических действий;

3) проект Годовой программы стратегических действий;

4) отчеты из Автоматизированной информационной системы "Система быстрого оповещения в случае появления инфекционных заболеваний у животных";

5) заявления на проведение ветеринарно-санитарных мер;

6) заявления на регистрацию ветеринарно-санитарных препаратов;

7) заявления на регистрацию поставщиков услуг;

8) заявления на уведомление или надзор за болезнями животных;

9) приложения к заявлениям;

10) сканированные документы в формате PDF и JPG, необходимые для проведения ветеринарно-санитарных мер.

28. Исходящими документами являются:

1) отчет о реализации Годовой программы стратегических действий;

2) решение об утверждении Годовой программы стратегических действий;

3) отчет о проведении ветеринарно-санитарных мер;

4) решение об уведомлении или надзоре за болезнями животных;

5) решение о регистрации ветеринарно-санитарных препаратов;

6) решение о регистрации поставщиков услуг;

7) решение об отклонении утверждения Годовой программы стратегических действий;

8) статистические отчеты о проведенных ветеринарно-санитарных мерах;

9) уведомление (о принятии или отклонении).

29. Технологическими документами являются:

1) документы, содержащие информацию о регистрации экономического агента/личности физического лица;

2) документы, содержащие кадастровую информацию;

3) документы, содержащие информацию о регистрации биопрепаратов;

4) документы, содержащие дополнительную информацию, необходимую для планирования и проведения ветеринарно-санитарных мер;

5) список, содержащий историю действий по планированию и проведению ветеринарно-санитарных мер (системные журналы).

VII. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО АИС "МВСМ"

30. Информационное пространство АИС "МВСМ" представляет собой совокупность информационных объектов и их взаимодействия. Информационные объекты определяются в зависимости от назначения АИС "МВСМ" и включают:

1) получателя ветеринарно-санитарной меры:

a) правовая единица - информационный объект, заимствованный из Государственного регистра правовых единиц;

b) физическое лицо - информационный объект, заимствованный из Государственного регистра населения;

2) поставщика ветеринарно-санитарных услуг:

правовая единица - информационный объект, заимствованный из Государственного регистра правовых единиц.

3) органа, ответственного за планирование и надзор за ветеринарно-санитарными мерами - органа/учреждения, участвующего в планировании и надзоре за проведением ветеринарно-санитарных мер (НАБПП);

4) документ, классифицирующийся следующим образом:

a) заявление на создание Годовой программы стратегических действий – документ, запрашивающий регистрацию Годовой программы стратегических действий, заполненный в электронном формате органом, ответственным за планирование и надзор за ветеринарно-санитарными мерами;

b) уведомление о принятии - сообщение, отправляемое АИС "МВСМ" в адрес управления, ответственного за планирование и надзор за ветеринарно-санитарными мерами, содержащее информацию о принятии Годовой программы стратегических действий;

c) уведомление об отклонении Годовой программы стратегических действий – сообщение, отправляемое АИС "МВСМ" в адрес управления, ответственного за планирование и надзор за ветеринарно-санитарными мерами, содержащее информацию об отклонении Годовой программы стратегических действий;

d) Годовая программа стратегических действий – документ, выданный АИС "МВСМ", содержащий перечень ветеринарно-санитарных мер, перечень санитарно-ветеринарных препаратов, предназначенных для санитарно-ветеринарных мер согласно Годовой программе стратегических действий;

e) заявление на регистрацию стратегических мер – документ, запрашивающий регистрацию стратегической меры, входящей в состав Годовой программы стратегических действий;

f) заявление на регистрацию биопрепарата/ветеринарно-санитарного препарата – документ, запрашивающий регистрацию биопрепарата/ветеринарно-санитарного препарата, входящего в состав Годовой программы стратегических действий. Каждый биопрепарат/ветеринарно-санитарный препарат предназначен для определенной стратегической меры, указанной в Годовой программе стратегических действий;

g) заявление о регистрации заболевания – документ, запрашивающий регистрацию определенного заболевания, являющегося компонентом Годовой программы стратегических действий;

h) заявление о регистрации поставщиков ветеринарно-санитарных услуг – документ, запрашивающий регистрацию поставщиков ветеринарно-санитарных услуг, являющихся составной частью Годовой программы стратегических действий;

i) уведомление о принятии на регистрацию стратегической меры – сообщение, отправленное АИС "АИС "МВСМ" в адрес управления, ответственного за планирование, в составе органа, ответственного за планирование и надзор за санитарно-ветеринарными мерами, о принятии на регистрацию стратегической меры;

j) уведомление о принятии на регистрацию биопрепарата/ветеринарно-санитарного препарата – сообщение, отправленное АИС "МВСМ" в адрес управления, ответственного за планирование, в составе органа, ответственного за планирование и надзор за санитарно-ветеринарными мерами, о принятии на регистрацию биопрепарата/ветеринарно-санитарного препарата;

k) уведомление о принятии на регистрацию заболевания – сообщение, отправленное АИС "МВСМ", в адрес управления, ответственного за планирование, в составе органа, ответственного за планирование и надзор за санитарно-ветеринарными мерами, о принятии на регистрацию заболевания;

l) уведомление о принятии на регистрацию поставщиков ветеринарно-санитарных услуг – сообщение, отправленное АИС "МВСМ" в адрес управления, ответственного за планирование в составе органа, ответственного за планирование и надзор за санитарно-ветеринарными мерами, о принятии на регистрацию поставщиков ветеринарно-санитарных услуг;

m) отчет о лабораторных испытаниях – документ, выданный лабораторией, содержащий информацию о проведенных лабораторных испытаниях;

n) статистический отчет – документ, созданный АИС "МВСМ", отражающий обобщение данных, хранящихся в АИС "МВСМ", организованных согласно определенной структуре;

5) событие (межсистемный информационный объект):

Заимствованные информационные объекты - "физическое лицо" и "правовая единица" – изначально зарегистрированные и идентифицированные в других системах, соответственно, в Государственном регистре населения и в Государственном регистре правовых единиц, для которых непосредственно в АИС "МВСМ" сохраняются только идентификационные номера (IDNP или, соответственно, IDNO) – в этом случае не допускается изменение идентификатора. Все необходимые дополнительные данные доступны в Государственном регистре населения или Государственном регистре правовых единиц и при необходимости могут быть дополнены.

31. В АИС "МВСМ" используются следующие идентификаторы информационных объектов:

1) идентификатором информационного объекта, относящегося к "физическому лицу", является государственный идентификационный номер физического лица (IDNP) из Государственного регистра населения;

2) идентификатором информационного объекта, относящегося к "правовой единице", является государственный идентификационный номер правовой единицы (IDNO) из Государственного регистра правовых единиц;

3) идентификатором информационного объекта "Годовая программа стратегических действий" является единый идентификационный код, генерируемый и присваиваемый АИС "МВСМ", который имеет следующую структуру:

"PLAN" +YYMMDDNNNN" утвержденной Годовой программы стратегических действий, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер Годовой программы стратегических действий, выданный системой, согласно регистрации на текущую дату;

4) идентификатором информационного объекта "заявление" является единый идентификационный номер, генерируемый и присваиваемый системой, который имеет следующую структуру:

"CERERE" + "SUBIECTUL CERERII" +YYMMDDNNNN" заявления, в котором:

YY – последние цифры текущего года;

ММ –месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер заявления, согласно регистрации на текущую дату;

5) идентификатором информационного объекта "уведомление о принятии" служит единый идентификационный номер, генерируемый и присваиваемый АИС "МВСМ", который имеет следующую структуру:

"NOTIF_ACCEPT" + "SUBIECTUL NOTIFICARII" + YYMMDDNNNN уведомления о принятии, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер уведомления о принятии, согласно регистрации на текущую дату;

6) идентификатором информационного объекта "уведомление об отклонении" является единый идентификационный номер, генерируемый и присваиваемый системой, имеющий следующую структуру:

"NOTIF_REFUZ" + "SUBIECTUL NOTIFICARII DE REFUZ" + YYMMDDNNNN уведомления об отклонении, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер уведомления об отклонении, согласно регистрации на текущую дату;

7) идентификатором информационного объекта "уведомление о новом заявлении" является единый идентификационный номер, генерируемый и присваиваемый АИС "МВСМ", имеющий следующую структуру:

"NOTIF_CERERE_NOUA" + "TIPUL CERERII" + YYMMDDNNNN уведомления о новом заявлении, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер уведомления о новом заявлении, согласно регистрации на текущую дату;

8) идентификатором информационного объекта "уведомление о статусе заявления" является единый идентификационный номер, генерируемый и присваиваемый АИС "МВСМ", имеющий следующую структуру:

"NOTIF_STATUT" + "TIPUL CERERII" + YYMMDDNNNN уведомления о статусе заявления, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер уведомления о статусе заявления, согласно регистрации на текущую дату;

9) идентификатором информационного объекта "отчет о лабораторных испытаниях" является единый идентификационный номер, генерируемый и присваиваемый системой, имеющий следующую структуру:

"RAPORT_LABORATOR + YYMMDDNNNN отчета об испытаниях, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

NNNN – порядковый номер документа отчета о лабораторных испытаниях,

загруженного в АИС "МВСМ", согласно регистрации на текущую дату;

10) идентификатором информационного объекта "статистический отчет" является единый идентификационный номер, генерируемый и присваиваемый системой, имеющий следующую структуру:

"Titlul raportului" + YYMMDDHHLLSS, в котором:

YY – последние цифры текущего года;

ММ – месяц, представленный в виде цифр;

DD – дата, представленная в виде цифр;

HH – время формирования отчета;

LL – время формирования отчета в минутах;

SS – время формирования отчета в секундах.

32. В АИС "МВСМ" используются следующие основные сценарии:

1) создание и заполнение Годовой программы стратегических действий включает создание Годовой программы стратегических действий на центральном уровне НАБПП, ее утверждение и заполнение территориальными подразделениями НАБПП и ввод данных о запланированных санитарно-ветеринарных мерах. Этот сценарий включает следующие шаги:

a) оператор центрального офиса НАБПП (центральный оператор), ответственный за разработку Годовой программы стратегических действий, заходит по веб-адресу в АИС "МВСМ";

b) центральный оператор выбирает из меню опцию создания Годовой программы стратегических действий, заполняет указанную Программу, вводя данные о болезнях, стратегических санитарно-ветеринарных мерах для каждой болезни, биопрепаратах и диагностических наборах для каждой стратегической меры. Также для стратегических ветеринарно-санитарных мер по надзору или мониторингу регистрируются запланированные лабораторные пробы, подлежащие отбору для лабораторных испытаний. Ветеринарно-санитарные меры распределяются в плане по районам, согласно данным о количестве и видах животных из Государственного регистра животных;

с) стратегические меры, включенные в Годовую программу стратегических действий, выполняются на территориальном уровне поставщиками санитарно-ветеринарных услуг, которые являются ветеринарными врачами с правом на свободное занятие ветеринарно-санитарной деятельностью, и ветеринарными врачами, уполномоченными территориальными подразделениями НАБПП выполнять установленную ветеринарно-санитарную деятельность. Таким образом, центральный оператор регистрирует в Годовой программе стратегических действий поставщиков санитарно-ветеринарных услуг;

d) после создания Годовой программы стратегических действий центральный оператор сохраняет указанную Программу и распределяет ее территориальным подразделениям НАБПП;

e) каждое территориальное подразделение получает Годовую программу стратегических действий, планируемых к осуществлению на территории, контролируемой каждым территориальным подразделением НАБПП;

f) региональный оператор уведомляется о получении Годовой программы стратегических действий, подлежащей заполнению и утверждению на территориальном уровне;

g) региональный оператор заходит в АИС "МВСМ", открывает Годовую программу стратегических действий, к которой он имеет доступ для просмотра и редактирования только стратегических ветеринарно-санитарных мер, запланированных для соответствующей территории/ района;

h) региональный оператор вводит данные о планируемых на данной территории ветеринарно-санитарных мерах и утверждает Годовую программу стратегических действий;

i) после заполнения и утверждения планов всеми территориальными подразделениями НАБПП центральный оператор заходит в проект Годовой программы стратегических действий, заполненный и утвержденный территориальными подразделениями НАБПП, и отправляет его на утверждение руководству НАБПП;

j) руководство НАБПП уведомляется о получении Годовой программы стратегических действий, подлежащей утверждению;

k) руководство НАБПП анализирует Годовую программу стратегических действий и утверждает ее;

l) после утверждения Годовой программы стратегических действий руководством НАБПП, все субъекты, участвующие в разработке и исполнении Годовой программы стратегических действий, уведомляются об утверждении окончательной Программы;

2) выполнение Годовой программы стратегических действий состоит в проведении стратегических ветеринарно-санитарных мер, включающих иммунопрофилактические меры, ветеринарно-санитарный надзор за болезнями животных и зоонозами, внесенными в список Международного эпизоотического бюро, вынужденный убой животных, работы по дезинфекции, дезинсекции, дератизации, по мере необходимости, отбор проб, распределение биопрепаратов, диагностических наборов и т. д. Этот сценарий включает следующие шаги:

а) специалисты территориальных подразделений НАБПП или поставщики ветеринарно-санитарных услуг, такие как уполномоченные ветеринарные врачи и свободно практикующие ветеринарные врачи, открывают АИС "МВСМ" через правительственную электронную услугу аутентификации и контроля доступа (MPass);

b) выбирают ветеринарно-санитарные меры Годовой программы стратегических действий и вводят подробную информацию о реализации стратегических ветеринарно-санитарных мер (например, данные об уже выполненных мерах) и действиях, которые следует предпринять (например, повторный контроль или повторная вакцинация);

c) после внесения данных о выполненных ветеринарно-санитарных мерах информация о ветеринарно-санитарных мерах сохраняется в АИС "МВСМ" и становится доступной для создания отчетов и использования НАБПП или другими пользователями АИС "МВСМ", имеющими соответствующие права доступа.

33. Информационные объекты представляют собой совокупность данных, которые их характеризуют:

1) данные об информационном объекте "физическое лицо":

а) IDNP;

b) идентификационные данные лица:

- фамилия;

- имя;

c) данные о месте жительства и/или месте регистрации;

d) контактные данные (номер телефона, электронная почта);

2) данные об объекте "правовая единица":

а) IDNO;

b) наименование;

c) юридический адрес;

d) контактные данные (номер телефона, электронная почта);

e) тип юридического лица (оператор/территориальное подразделение);

3) данные об информационном объекте "стратегический план":

а) идентификатор стратегического плана;

b) наименование;

c) дата и время утверждения Годовой программы стратегических действий;

d) IDNO органа- эмитента;

e) IDNP лица, утвердившего Годовую программу стратегических действий;

f) срок действия Годовой программы стратегических действий;

g) тип меры;

h) географическая зона проведения меры;

i) животные, охватываемые данной мерой;

4) данные об информационном объекте "заявление":

а) идентификатор заявления;

b) наименование;

c) предмет заявления (например: стратегический план, регистрация стратегической меры, поставщик услуг и т. д.);

d) дата и время подачи заявления;

e) IDNP /IDNO заявителя;

f) статус (проект, утверждено, исполнено);

g) другие документы, необходимые для регистрации в АИС "МВСМ" (приложения к заявлению);

h) идентификатор уведомления о принятии или отклонении заявления;

5) данные об информационном объекте "уведомление о принятии":

а) идентификатор уведомления о принятии;

b) субъект уведомления;

c) дата и время издания уведомления;

d) идентификатор заявления на регистрацию Годовой программы стратегических действий, стратегической меры, поставщика услуг и т. д.;

e) заявитель (IDNP или IDNO), которому адресовано уведомление о принятии;

6) данные об информационном объекте "уведомление об отклонении":

а) идентификатор уведомления об отклонении;

b) дата и время издания уведомления;

c) идентификатор заявления;

d) заявитель (IDNP/IDNO), которому адресовано уведомление о принятии;

7) данные об информационном объекте "уведомление о статусе заявления":

а) идентификатор уведомления о статусе заявления;

b) субъект уведомления;

c) дата и время издания уведомления;

d) идентификатор заявления на регистрацию Годовой программы стратегических действий, стратегической меры, поставщика услуг и т. д.;

e) заявитель (имя/фамилия, IDNP/IDNO), которому адресовано уведомление о принятии;

f) данные о статусе заявления (проект, подписан, отправлен, исполнен);

g) данные о предыдущем статусе заявления (проект, подписан, отправлен, исполнен);

h) данные о последующем статусе (проект, утвержден, исполнен);

8) сведения об информационном объекте "отчет о лабораторных испытаниях":

а) идентификатор отчета о лабораторных испытаниях;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации отчета;

e) дата и время проведения лабораторных испытаний;

f) IDNO лаборатории, выполнившей испытания;

g) IDNP ответственного лица, составившего отчет о лабораторных испытаниях;

h) идентификатор заявления;

i) IDNP/IDNO заявителя;

j) результат или заключение о лабораторных испытаниях (примечание в системе, документ Word или PDF);

9) данные об информационном объекте "статистический отчет":

а) идентификатор статистического отчета;

b) тип отчета;

c) наименование отчета;

d) дата и время регистрации;

e) IDNP автора отчета;

f) выбранный отчетный период;

10) данные о событии:

а) идентификатор события;

b) тип события;

c) статус;

d) дата и время регистрации события;

e) IDNP/IDNO лица, инициировавшего событие;

f) данные, полученные из других АИС;

g) тип принимаемого решения;

h) IDNP/IDNO лица, принявшего решение.

34. Для обеспечения достоверности и уменьшения объема информации, хранящейся в АИС "МВСМ", используется система классификаторов. Классификаторы делятся на международные, национальные и ведомственные.

Таким образом, используются как минимум следующие национальные классификаторы:

1) КАТЕМ – Классификатор административно-территориальных единиц Республики Молдова;

2) КФС – Классификатор форм собственности;

3) КОПФ – Классификатор организационно-правовых форм экономических агентов Республики Молдова;

4) КЭДМ – Классификатор видов экономической деятельности Республики Молдова.

35. Ведомственные классификаторы разрабатываются и используются в АИС МВСМ только при отсутствии утвержденных национальных и международных классификаторов.

36. Для обеспечения правильного формирования информационного ресурса АИС МВСМ необходима организация доступа к информационным ресурсам следующих АИС:

1) общие правительственные услуги:

а) правительственная электронная услуга аутентификации и контроля доступа (MPass);

b) интегрированная правительственная электронная услуга электронная подпись (MSign);

c) правительственная услуга электронных платежей (MPay);

d) правительственная электронная услуга протоколирования (MLog);

e) платформа интероперабельности (MConnect);

2) Автоматизированная информационная система "Государственный регистр правовых единиц", содержащая данные обо всех категориях правовых единиц, созданных на основе законодательства, служит для заимствования и проверки данных об юридических лицах, проверки достоверности комбинаций IDNO, наименования, кода КАТЕМ, кода КЭДМ и т.д., необходимых для регистрации, изменения или удаления (данные о юридических лицах);

3)Автоматизированная информационная система "Государственный регистр населения", содержащая данные о физических лицах - с целью заимствования и проверки регистраций, изменений или удалений (данных о физических лицах) и проверки их правильности с точки зрения комбинаций IDNP, имени, фамилии, акта, удостоверяющего личность;

4) Автоматизированная информационная система "Кадастр недвижимого имущества" и другие автоматизированные информационные ресурсы Агентства государственных услуг, содержащие данные о недвижимом имуществе - необходимые для проверки регистраций с точки зрения правильности комбинаций кадастровых номеров, адреса/расположения недвижимого имущества и т. д.;

5) Автоматизированная информационная система "Государственный регистр административно-территориальных единиц и адресов", содержащая данные об административно-территориальных единицах, улицах, зданиях, расположении недвижимого имущества и т.д.);

6) Автоматизированная информационная система "Государственный регистр животных", представляющая одну из основных подсистем и неотъемлемую часть процесса прослеживаемости продуктов животного происхождения. Государственный регистр животных представляет собой совокупность элементов и процедур, позволяющих идентифицировать и регистрировать животных и объекты, обеспечивая соблюдение принципа прослеживаемости;

7) Автоматизированная информационная система "Информационная система менеджмента лабораторий";

8) Автоматизированная информационная система "Система быстрого оповещения в случае появления инфекционных заболеваний у животных".

VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО АИС "МВСМ"

37. Техническая инфраструктура АИС "МВСМ" размещена на единой правительственной технологической платформе (MCloud).

38. Архитектура АИС "МВСМ" представляет собой сервисно-ориентированную архитектуру (SOA), которая позволяет интегрировать АИС "МВСМ" со всеми существующими государственными службами, такими как общие государственные службы MPay, MSign, MPass и MNotify, а также интеграцию с другими информационными системами других органов государственной власти.

39. Благодаря тому, что клиентское приложение АИС "МВСМ" используется в качестве веб-браузера, дополнительные значительные аппаратные и программные ресурсы не требуются.

40. Технологическая платформа АИС "МВСМ":

1) предоставляет уникальные форматы представления данных и общие протоколы обмена данными;

2) предоставляет механизмы для обеспечения согласованности баз данных АИС "МВСМ" с базами данных информационных систем других государственных органов. Соответствие обеспечивается с точки зрения классификаторов, номенклатур, полноты и т.д.;

3) предоставляет разработчикам программного обеспечения формальную и методологическую основу, способствующую созданию и внедрению системы менеджмента информационной безопасности.

IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ АИС "МВСМ"

41. Суть информационной безопасности АИС "МВСМ" заключается в следующем:

1) понятие "информационная безопасность" предполагает защиту информационных ресурсов и информационной инфраструктуры АИС "МВСМ" от преднамеренных или случайных воздействий естественного или искусственного характера, приводящих к причинению ущерба участникам процесса информационного обмена;

2) понятие "информационная безопасность АИС "МВСМ" включает ряд терминов, таких как: меры, политики, технологии, точки контроля, организационная структура, полномочия и функции в системе. Идентификация этих средств контроля необходима для обеспечения информационной безопасности и их применения в АИС "МВСМ";

3) сбор, обработка, хранение и предоставление персональных данных осуществляются в соответствии с положениями Закона № 133/2011 о защите персональных данных;

4) с целью достижения более высокого уровня информационной безопасности необходимо учитывать ее две составляющие - физическую и информационную безопасность:

a) физическая безопасность относится к защите физической инфраструктуры АИС "МВСМ" и пользователей системы и физических компонентов (пункты доступа внутрь здания, доступ к компьютерам, принтерам) путем применения всех мер безопасности;

b) информационная безопасность предусматривает информационную защиту путем реализации мер безопасности на логическом уровне и применения информационных технологий. Она включает антивирусные программы, логическое разделение подсетей, межсетевой экран (firewall), контроль за использованием пиратских программ, учет и обновление.

42. Информационная опасность представляет собой возможное событие или действие, нацеленное на причинение ущерба информационным ресурсам или инфраструктуре. Основными угрозами для информационной безопасности АИС "МВСМ" являются:

1) незаконный сбор и использование информации;

2) нарушение технологий обработки информации;

3) внедрение в продукты программного обеспечения и программного оборудования компонентов, выполняющих функции, не предусмотренные в сопровождающей эти продукты документации;

4) разработка и распространение программ, которые могут повлиять на нормальное функционирование информационных и коммуникационных систем, а также систем защиты информации;

5) уничтожение, повреждение, радиоэлектронное подавление или уничтожение программного оборудования и/или программного обеспечения для обработки информации;

6) взлом учетных данных, ключей и средств криптографической защиты информации;

7) утечка информации по техническим каналам;

8) внедрение электронных устройств перехвата информации в технические средства обработки, хранения и передачи данных по каналам связи, а также в служебные помещения регистраторов АИС "МВСМ";

9) уничтожение, повреждение, разрушение или кража механических или иных информационных носителей;

10) попытки перехвата информации в местных сетях регистраторов системы и в линиях связи, декодирование и ввод ложной информации;

11) использование несертифицированных информационных технологий, средств защиты данных, средств информатизации и коммуникации при создании и развитии информационной инфраструктуры;

12) несанкционированный доступ к информационным ресурсам, находящимся в банках и базах данных;

13) нарушение правовых ограничений относительно распространения информации.

43. АИС "МВСМ" устанавливает следующие требования и задачи по обеспечению информационной безопасности:

1) информационная безопасность должна соответствовать требованиям законодательства Республики Молдова, а также международным стандартам, которые не противоречат закону и позволяют повысить уровень безопасности;

2) информационная безопасность должна обеспечивать:

а) конфиденциальность информации, предполагающую ограниченный доступ к информации лиц без соответствующих прав и полномочий;

b) логическую целостность информации, что означает предотвращение несанкционированного ввода, изменения, копирования, обновления и уничтожения информации;

c) физическую целостность информации;

d) защиту информационной инфраструктуры от повреждений и попыток изменения функционирования.

44. Для выполнения задач по обеспечению информационной безопасности и защиты персональных данных в АИС "МВСМ" используются следующие механизмы:

1) аутентификация и авторизация пользователей через правительственную электронную услугу аутентификации и контроля доступа (MPass);

2) управление доступом;

3) регистрация действий пользователей, необходимых для аудиторских процессов безопасности АИС "МВСМ".

45. В целях выявления на более раннем этапе попыток доступа к конфиденциальным данным или нанесения преднамеренного или случайного ущерба целостности информации осуществляется строгий контроль действий, происходящих в АИС "МВСМ", посредством протоколирования событий. Системный администратор АИС "МВСМ" может расширить комплект действий, подлежащих мониторингу.

46. В случае выявления нарушений, попыток коррумпирования или несанкционированного доступа к данным из АИС "МВСМ" все записи о действиях пользователей в АИС "МВСМ", а также о действиях извне системы становятся предметом детального анализа.

47. Протоколирование событий в АИС "МВСМ" осуществляется собственными средствами, а также путем интеграции с правительственной электронной услугой протоколирования (MLog).

X. ЗАКЛЮЧЕНИЕ

48. Внедрение АИС "МВСМ" способствует реализации следующих основных функций НАБПП:

1) разработка Годовой программы стратегических действий;

2) календарное планирование стратегических ветеринарно-санитарных мер, установленных в Годовой программе стратегических действий, и управление ресурсами НАБПП для ее выполнения;

3) регистрация данных о проведении стратегических ветеринарно-санитарных мер поставщиками ветеринарно-санитарных услуг и их результатов;

4) управление запасами биопрепаратов, их закупка и распределение по территориям, а также учет использованных вакцин.

49. Использование единой информационной системы для управления стратегическими ветеринарно-санитарными мерами, предоставляет ветеринарным врачам НАБПП возможность контролировать, применять и соблюдать общие профилактические и противоэпизоотические меры в случае возникновения инфекционных заболеваний у животных, а также в отношении процессов производства, оборота, реализации фармацевтических препаратов, биопрепаратов и других продуктов ветеринарного назначения.

Приложение № 6

к Постановлению Правительства

№ 82/2021

ПОЛОЖЕНИЕ

о порядке ведения Государственного регистра

ветеринарно-санитарных мер

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Государственного регистра ветеринарно-санитарных мер (в дальнейшем – Положение) разработано в соответствии с положениями Закона № 221/2007 о ветеринарно-санитарной деятельности, Закона № 119/2018 о лекарственных средствах ветеринарного назначения, Закона № 71/2007 о регистрах и устанавливает порядок и механизм регистрации и учета утвержденных и проведенных стратегических ветеринарно-санитарных мер, правил ведения, функционирования и использования Государственного регистра ветеринарно-санитарных мер (в дальнейшем – Регистр), базы данных и информационной системы, в которой хранятся и обрабатываются данные о стратегических ветеринарно-санитарных мерах, а также требования к защите данных в процессе их сбора, накопления, обновления, хранения, обработки и авторизованного обмена с другими информационными системами.

Нормы настоящего Положения применяются в той мере, в которой они не противоречат нормативным актам, регулирующим деятельность в ветеринарно-санитарной области, включая деятельность по производству, импорту, экспорту, хранению, распределению и выдаче лекарственных средств ветеринарного назначения.

2. Регистр является ведомственным государственным регистром, который ведется в целях:

1) регистрации и ведения учета утвержденных и проведенных стратегических ветеринарно-санитарных мер;

2) обеспечения консультирования и получения из него выписок публичными органами, физическими лицами и экономическими агентами Республики Молдова.

3. Регистр организуется таким образом, чтобы обеспечить простоту, эффективность, общедоступность и прозрачность процессов регистрации и доступа.

4. Регистр является единственным официальным информационным ресурсом в Республике Молдова в отношении данных об утвержденных и проведенных стратегических ветеринарно-санитарных мерах.

5. Термины, употребляемые в настоящем Положении, используются в смысле, определенном Законом № 221/2007 о ветеринарно-санитарной деятельности, Законом № 119/2018 о лекарственных средствах ветеринарного назначения, Законом № 71/2007 о регистрах и Технической концепцией Автоматизированной информационной системы "Менеджмент ветеринарно-санитарных мер".

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ

В ОБЛАСТИ РЕГИСТРА

6. Собственником Регистра является государство, которое осуществляет в отношении него право собственности, управления и использования его данных.

7. Владельцем и держателем Регистра является Национальное агентство по безопасности пищевых продуктов (в дальнейшем – Агентство), с правом управления Регистром и использования его данных в пределах, регулируемых собственником, с обязанностями в данной области согласно законодательству о создании государственных информационных ресурсов и систем и норм настоящего Положения, следующим образом.

8. В качестве владельца Регистра Агентство:

1) осуществляет следующие обязанности:

a) обеспечивает организационно-правовые условия для создания, использования и выполнения обязанностей и функций по ведению Регистра, за исключением тех, которые согласно настоящему Положению, находятся в компетенции технического администратора и других субъектов правоотношений в рамках Регистра;

b) утверждает и согласовывает с техническим администратором выполнение изменений/исправлений, запрошенных в заявлениях о системных ошибках информационной системы, через которую ведется Регистр, ошибок, вызванных человеческим фактором, инцидентов инфраструктуры, которые влияют на его нормальную работу;

c) обеспечивает постоянное развитие информационной системы, посредством которой ведется Регистр, путем добавления новых компонентов, которые могут использоваться участниками;

d) разрешает, приостанавливает и отменяет право доступа к Регистру в соответствии с условиями настоящего Положения;

e) устанавливает технические и организационные меры по защите и безопасности Регистра;

f) обеспечивает доступ к данным из Регистра всем пользователям, в соответствии с законодательством о доступе к информации и положениями об информатизации и государственных информационных ресурсах и нормами настоящего Положения;

g) осуществляет мониторинг соответствия требований безопасности Регистра требованиям нормативной базы в области защиты персональных данных;

h) осуществляет в рамках правовых норм о регистрах, информатизации и государственных информационных ресурсов, другие полномочия, необходимые для обеспечения надлежащего функционирования Регистра;

2) имеет следующие права:

a) предлагать решения по улучшению и оптимизации процесса функционирования Регистра, а также реализовывать их;

b) контролировать соблюдение субъектами правоотношений требований информационной безопасности в области Регистра, фиксировать случаи и попытки их нарушения;

c) требовать от субъектов правоотношений в области Регистра обновления или исправления данных, введенных в Регистр, в случае обнаружения упущений и ошибок;

3) имеет следующие обязанности:

a) обеспечить ведение Регистра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также с положениями законодательства о регистрах;

b) обеспечить бесперебойное функционирование Регистра в соответствии с нормами настоящего Положения, правовыми положениями о регистрах, информатизации и государственных информационных ресурсах;

c) оказать необходимую поддержку уполномоченным лицам, имеющим доступ к Регистру, в использовании связанного с ним комплекса программных средств;

d) информировать субъектов правоотношений в области Регистра об изменении технических условий его функционирования;

e) обеспечить реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и информационной безопасности личных данных;

f) использовать информацию из Регистра только в целях, установленных настоящим Положением, и с соблюдением нормативных положений о доступе к информации.

9. В качестве держателя Регистра Агентство:

1) осуществляет следующие полномочия:

a) обеспечивает безопасность и защиту данных в Регистре;

b) обеспечивает технические и организационные меры защиты и безопасности Регистра;

c) адаптирует/приводит в соответствие с требованиями безопасности и соответствие Регистра к требованиям нормативной базы в области защиты персональных данных;

d) обеспечивает сохранность сведений/информации, содержащихся в Регистре, и невозможность их несанкционированного изменения;

e) обеспечивает оказание методической и технической поддержки поставщикам данных в процессе управления данными в Регистре;

f) обеспечивает доступ к данным из Регистра для всех пользователей в соответствии с законодательством о доступе к информации, положениями об информатизации и государственных информационных ресурсах и к нормам настоящего Положения;

g) осуществляет мониторинг и надзор за доступом к информации из Регистра и выявляет допущенные нарушения;

h) осуществляет иные необходимые полномочия для обеспечения надлежащего функционирования Регистра.

2) имеет следующие права:

a) контролировать соблюдение субъектами правоотношений требований информационной безопасности в области Регистра, устанавливать случаи и попытки их нарушения;

b) инициировать процедуру отзыва доступа к Регистру для участников, которые не соблюдают правила, стандарты и нормы в области информационной безопасности;

c) проверять подлинность и достоверность вводимых данных, или, в зависимости от обстоятельств, предоставленных субъектами отчетов в области Регистра;

d) требовать от субъектов правоотношений в области Регистра обновления или исправления данных, внесенных в Регистр, в случае обнаружения в них упущений или ошибок;

3) имеет следующие обязанности:

a) обеспечивает ведение Регистра в соответствии с правилами ведения, утвержденными настоящим постановлением, а также с положениями законодательства о регистрах;

b) предоставлять авторизованным лицам, имеющим доступ к Регистру, необходимую помощь в использовании комплекса связанных с ним программно-технических средств;

c) информировать субъектов правоотношений в области Регистра об изменении технических условий его функционирования;

d) обеспечить внедрение необходимых мер для обеспечения режима конфиденциальности и безопасности информации и персональных данных;

e) использовать полученную информацию из Регистра только в установленных настоящим Положением целях и с соблюдением действующих нормативных положений о доступе к информации.

10. Регистраторами Регистра являются:

1) Агентство, которое разрабатывает и утверждает Годовую программу стратегических мер по надзору, профилактике и борьбе с болезнями животных, предупреждению передачи болезней от животных к человеку и охране окружающей среды (в дальнейшем – Годовая программа стратегических действий);

2) территориальные подразделения Агентства, которые участвуют в разработке Годовой программы стратегических действий, в части, касающейся округов, входящих в их компетенцию;

3) поставщики санитарно-ветеринарной службы (уполномоченные ветеринарные врачи), которые регистрируют данные выполняемых ими санитарно-ветеринарных мер.

Регистраторы имеют право:

1) визуализировать и печатать информацию Регистра, согласно назначенной роли;

2) просматривать, в пределах назначенной роли, информационное пространство информационной системы, посредством которой ведется Регистр;

3) просматривать информацию, содержащуюся в Регистре и представленную им;

4) представлять владельцу предложения об изменении нормативных актов, регулирующих функционирование Регистра;

5) запрашивать и получать от владельца методологическую и практическую поддержку относительно функционирования Регистра;

6) вносить владельцу предложения по улучшению и повышению эффективности функционирования информационной системы, посредством которой ведется Регистр.

Регистраторы обязаны:

1) вносить в Регистр данные согласно соответствующим регистрационным полномочиям;

2) назначать лиц, ответственных за внесение данных в Регистр;

3) обеспечивать правильность, аутентичность и достоверность данных, введенных в Регистр;

4) обеспечивать качество данных и нести за них ответственность;

5) обеспечивать актуализацию данных, введенных в Регистр;

6) принимать меры во избежание неавторизованного доступа третьих лиц в Регистр;

7) использовать функциональные возможности информационной системы, посредством которой ведется Регистр, исключительно согласно назначению и в строгом соответствии с законодательством.

11. Поставщиком данных Регистра является владелец Регистра – Агентство, которое предоставляет регистратору данные об объекте Регистра в порядке, установленном санитарно-ветеринарным законодательством или соглашением о сотрудничестве между ними. В соответствии с положениями Закона № 221/2007 о санитарно-ветеринарной деятельности и Закона № 119/2018 о лекарственных средствах ветеринарного назначения, поставщик предоставляет для регистрации в Регистре данные о мероприятиях по профилактике и борьбе с болезнями животных, взятии проб для мониторинга эпизоотических ситуаций, мерах по предупреждению передачи заболеваний, применении и соблюдении общих профилактических мер и использовании органических и других ветеринарных продуктов.

Сотрудники Агентства, выступающие в качестве поставщиков данных для Регистра, имеют следующие права:

1) иметь доступ к данным об информационных объектах из информационной системы, посредством которой ведется Регистр, которые они представляют для регистрации в Регистре;

2) быть в курсе об изменениях, внесенных в информационную систему, посредством которой ведется Регистр;

3) представлять предложения по улучшению и способствовать постоянному развитию информационной системы, посредством которой ведется Регистр, путем добавления новых компонентов, которые могут повторно использоваться субъектами правоотношений в области Регистра.

Сотрудники Агентства, выступающие в качестве поставщиков данных для Регистра, обязаны:

1) обеспечивать правильность и достоверность данных об объекте регистрации, которые регистрируются или, соответственно, представляются регистратору в соответствии с положениями Закона № 71/2007 о регистрах;

2) обеспечивать обновление данных, внесенных в Реестр, в соответствии с положениями настоящего Положения.

12. Получателем данных Регистра является физическое или юридическое лицо, наделенное правом получать данные из Регистра согласно законодательству. Доступ получателей к данным Регистра осуществляется в соответствии с положениями Закона № 982/2000 о доступе к информации, Закона № 133/2011 о защите персональных данных и настоящим Положением.

13. Субъекты правоотношений в области Регистра имеют другие полномочия, права и обязанности в соответствии с Законом № 71/2007 о регистрах и Законом № 467/2003 об информатизации и государственных информационных ресурсах.

III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

14. Регистр ведется на румынском языке в электронном формате посредством Автоматизированной информационной системы "Менеджмент ветеринарно-санитарных мер" (в дальнейшем АИС "МВСМ") в порядке и на условиях, предусмотренных Законом № 71/2007 о регистрах и настоящим Положением.

15. Все изменения, внесенные в Регистр, хранятся в хронологическом порядке.

16. В Регистре регистрируются сведения относительно:

1) получателя ветеринарно-санитарных мер;

2) поставщика ветеринарно-санитарных услуг;

3) органа, ответственного за планирование, утверждение и надзор за ветеринарно-санитарными мерами – Агентство;

4) заявления на создание Годовой программы стратегических действий – документ, содержащий запрос на регистрацию Годовой программы стратегических действий, который заполняется в электронном формате подразделением, ответственным за планирование в составе органа, ответственного за планирование, утверждение и надзор за ветеринарно-санитарными мерами;

5) уведомления о принятии – сообщение, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в составе органа, ответственного за планирование, утверждение и надзор за ветеринарно-санитарными мерами, содержащего информацию о принятии Годовой программы стратегических действий;

6) уведомления об отклонении Годовой программы стратегических действий – сообщение, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в составе органа, ответственного за планирование, утверждение и надзор за ветеринарно-санитарными мерами, содержащего информацию об отклонении Годовой программы стратегических действий;

7) Годовой программы стратегических действий – документ, изданный АИС "МВСМ", содержащий перечень ветеринарно-санитарных мер, планируемых для реализации в отчетном году, перечень санитарно-ветеринарных препаратов, предназначенных для определенных ветеринарно-санитарных мер, предусмотренных в соответствующей Программе;

8) заявления на регистрацию стратегической ветеринарно-санитарной меры – документ, содержащий запрос на регистрацию стратегической ветеринарно-санитарной меры, являющейся составной частью Годовой программы стратегических действий;

9) заявления на регистрацию биологического/санитарно-ветеринарного препарата – документ, содержащий запрос на регистрацию биологического/санитарно-ветеринарного препарата, являющийся составной частью Годовой программы стратегических действий. Каждый биологический/санитарно-ветеринарный препарат предназначен для определенной стратегической санитарно-ветеринарной меры в Годовой программе стратегических действий;

10) заявления на регистрацию заболевания – документ, содержащий запрос на регистрацию заболевания, в качестве составной части Годовой программы стратегических действий;

11) заявления на регистрацию поставщика ветеринарно-санитарных услуг – документ, содержащий запрос на регистрацию поставщика ветеринарно-санитарных услуг, являющегося составной частью Годовой программы стратегических действий;

12) уведомления о принятии регистрации стратегической ветеринарно-санитарной меры – сообщение о принятии регистрации стратегической ветеринарно-санитарной меры, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в рамках органа, ответственного за планирование, утверждение и надзор за соблюдением ветеринарно-санитарных мер;

13) уведомления о принятии регистрации биологического/ветеринарно-санитарного препарата – сообщение о принятии регистрации биологического/ветеринарно-санитарного препарата, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в составе органа, ответственного за планирование, утверждение и надзор за соблюдением ветеринарно-санитарных мер;

14) уведомления о принятии регистрации заболевания – сообщение о принятии регистрации заболевания, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в составе органа, ответственного за планирование, утверждение и надзор за соблюдением ветеринарно-санитарных мер;

15) уведомления о принятии регистрации поставщика санитарно-ветеринарных услуг – сообщение о принятии регистрации поставщика ветеринарных услуг, отправляемое АИС "МВСМ" подразделению, ответственному за планирование в составе органа, ответственного за планирование, утверждение и надзор за соблюдением ветеринарно-санитарных мер;

16) отчета о лабораторных испытаниях – документ, выданный лабораторией, содержащий информацию о проведенных лабораторных испытаниях;

17) статистического отчета – документ, генерируемый АИС "МВСМ", который отражает обобщенные данные, хранящиеся в АИС "МВСМ", организованные согласно определенной структуре.

17. В Регистре действуют следующие основные сценарии:

1) создание и утверждение Годовой программы стратегических действий включает создание Годовой программы стратегических действий, упомянутой на центральном уровне Агентства, ее утверждение и заполнение территориальными подразделениями Агентства, а также внесение данных о планируемых ветеринарно-санитарных мерах и утверждение окончательной Программы. Этот сценарий включает следующие шаги:

a) оператор центрального офиса Агентства (центральный оператор), ответственный за создание Годовой программы стратегических действий, осуществляет вход на сайт АИС "МВСМ" и аутентифицируется в Регистре;

b) центральный оператор выбирает из меню опцию создания Годовой программы стратегических действий, заполняет указанную Программу, вводя данные о болезнях, запланированных стратегических санитарно-ветеринарных мерах по каждой болезни, биологических препаратах и диагностических наборах для каждой санитарно-ветеринарной стратегической меры. Также для стратегических ветеринарно-санитарных мер по надзору или мониторингу регистрируются запланированные лабораторные пробы, подлежащие изъятию для осуществления лабораторных испытаний. Стратегические ветеринарно-санитарные меры распределяются в вышеуказанной программе для каждого из районов, согласно данным о количестве и видах животных, полученных из Государственного регистра животных;

c) стратегические санитарно-ветеринарные меры, включенные в Годовую программу стратегических действий, выполняются на территориальном уровне поставщиками санитарно-ветеринарных услуг, которые являются ветеринарными врачами с правом свободной практики и ветеринарными врачами, уполномоченными территориальными подразделениями Агентства для выполнения специфической ветеринарно-санитарной деятельности. Поставщики санитарно-ветеринарных услуг регистрируются центральным оператором в Годовой программе стратегических действий;

d) после создания Годовой программы стратегических действий центральный оператор сохраняет ее и распределяет по территориальным подразделениям Агентства;

e) каждое территориальное подразделение получает Годовую программу стратегических действий, а также меры, запланированные для проведения в областях, входящих в их компетенцию;

f) региональный оператор, являющийся ответственным сотрудником территориального подразделения Агентства, уведомляется о получении Годовой программы стратегических действий, подлежащей заполнению и предварительному утверждению на территориальном уровне;

g) региональный оператор аутентифицируется в Регистре, осуществляет вход в Годовую программу стратегических действий, к которой он имеет доступ для просмотра и редактирования только стратегических ветеринарно-санитарных мер, запланированных для территории/района, входящих в область его компетенции, которые составляют Региональную стратегическую программу;

h) региональный оператор заполняет в Регистре данные о ветеринарно-санитарных мерах, планируемых на соответствующей территории, и утверждает Программу;

i) после заполнения и предварительного утверждения Программы всеми территориальными подразделениями Агентства центральный оператор осуществляет вход в Годовую программу стратегических действий, заполненную и предварительно утвержденную территориальными подразделениями Агентства, и отправляет ее на утверждение руководству Агентства;

j) руководство Агентства уведомляется Регистром о получении Годовой программы стратегических действий, подлежащей утверждению;

k) руководство Агентства анализирует Годовую программу стратегических действий и утверждает ее;

l) после утверждения Годовой программы стратегических действий руководством Агентства все субъекты, вовлеченные в ее разработку и исполнение, уведомляются Регистром об утверждении окончательной программы;

2) исполнение Годовой программы стратегических действий представляет собой проведение стратегических ветеринарно-санитарных мер, таких, как вакцинация, повторная вакцинация и отбор проб, распределение биологических препаратов и диагностических наборов. Этот сценарий включает следующие шаги:

a) специалисты территориальных подразделений Агентства или поставщики ветеринарно-санитарных услуг, такие как уполномоченные ветеринарные врачи и ветеринарные врачи свободной практики, осуществляют вход на сайт АИС "МВСМ" и аутентифицируются в Регистре посредством правительственной электронной услуги аутентификации и контроля доступа (MPass);

b) выбирают ветеринарно-санитарные меры из Годовой программы стратегических действий и вводят подробную информацию об осуществлении стратегических ветеринарно-санитарных мер, например, данные о выполненных мерах и действиях, которые необходимо реализовать, а также о повторном контроле или повторной вакцинации;

c) после регистрации данных об осуществленных стратегических ветеринарно-санитарных мерах, информация об этом сохраняется в Регистре и становится доступной для подготовки отчетов и доступа Агентства или других пользователей Регистра, обладающих соответствующими правами доступа.

18. Ввод данных в Регистр осуществляется на основании переданных участниками данных из документов как на бумажной основе, так и в электронном формате. Учет информационных объектов ведется в соответствии с инструкциями, разработанными держателем Регистра и утвержденными совместно с регистраторами.

19. В случае установления неправильности или недостоверности полученных документов или данных владелец Регистра обязан информировать о них поставщика данных в Регистре и пользователей, которым были переданы ошибочные данные.

Исправление и уточнение данных в Регистре осуществляется держателем Регистра на основании мотивированного запроса поставщика данных или по запросу владельца Регистра, в обоих случаях с ведением учета внесенных/осуществленных исправлений и уточнений и информированием об этом поставщика данных или пользователей.

20. Публичные органы Республики Молдова пользуются свободным доступом к информации из Регистра в необходимом для осуществления своих полномочий объеме, согласно законодательству в области защиты персональных данных.

21. Пользователи данных Регистра имеют доступ к информации о ветеринарно-санитарных мерах, содержащейся в Регистре, в соответствии с законодательством в области защиты персональных данных.

22. Документы, представленные на бумажной основе, после их сканирования регистратором возвращаются лицу, которое их представило.

23. Данные хранятся в Регистре в хронологическом порядке, что обеспечивает возможность получения данных о ветеринарно-санитарных мерах за определенный период времени.

24. Исключение данных из Регистра осуществляется администратором системы АИС "МВСМ" на основании решения администратора, при строгом соблюдении требований по обеспечению безопасности персональных данных. Исключение данных осуществляется путем проставления специальной отметки и не означает физическое удаление данных из Регистра.

25. Хранение Регистра обеспечивается держателем до принятия Правительством решения о его ликвидации.

26. По истечении срока, установленного для хранения информации в Регистре или в случае его ликвидации, данные, документы и файлы в электронном формате хранятся у держателя Регистра в электронном архиве в течение 10 лет. Документы Регистра, хранящиеся в электронном архиве, изменению не подлежат.

27. Техническим администратором АИС "МВСМ" является публичное учреждение "Служба информационных технологий и кибернетической безопасности". Полномочия, права и обязанности технического администратора устанавливаются положениями Закона № 467/2003 об информатизации и государственных информационных ресурсах, настоящим Положением и другими правовыми актами, регулирующими его деятельность.

28. Обеспечение безопасности, конфиденциальности и целостности обрабатываемых в Регистре данных осуществляется при строгом соблюдении требований к обеспечению безопасности персональных данных при их обработке в информационных системах.

29. Для обеспечения эффективного и бесперебойного функционирования Регистра информационный обмен данными между субъектами правоотношений в области Регистра осуществляется в непрерывном режиме.

30. Информационный обмен с публичными органами осуществляется через правительственную платформу интероперабельности "MConnect".

IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ

ДАННЫХ ИЗ РЕГИСТРА

31. Доступ к данным Регистра для субъектов правоотношений в области Регистра обусловлен ролью субъекта, а именно:

1) регистратор имеет технический доступ к данным Регистра, который подразумевает ввод, изменение и удаление данных, зарегистрированных им;

2) остальные пользователи имеют информационный доступ к данным Регистра, что предполагает право просмотра данных только в индивидуальном формате, разрешенном для каждого субъекта в отдельности.

По решению генерального директора Агентства, регистраторы могут иметь ограниченный информационный доступ к данным из Регистра.

Другие лица, кроме субъектов правоотношений в области Регистра, имеют гарантированный доступ к данным из Регистра, но исключительно в режиме просмотра и в пределах, предусмотренных законодательством о доступе к информации, информатизации и государственным информационным ресурсам и о регистрах, настоящим Положением, а также международными договорами в данной области, стороной которых является Республика Молдова.

32. Пользователи обладают равными правами доступа к информации из Регистра и не обязаны обосновывать владельцу Регистра необходимость получения запрашиваемой информации, за исключением персональных данных.

33. Предоставление данных из Регистра осуществляется путем использования следующих форм или средств:

1) предоставление санкционированного доступа посредством правительственной платформы интероперабельности "MConnect";

2) на бумажной основе в установленном порядке актом руководителя владельца Регистра;

3) посредством электронной почты или иных средств связи.

34. Предоставление доступа к данным Регистра посредством платформы интероперабельности "MConnect" осуществляется на основании договора, заключенного между владельцем и держателем Регистра и Агентством электронного управления. Категории данных из Регистра, доступ к которым разрешен, устанавливаются в договоре.

35. Выписки и другие данные из Регистра выдаются только владельцем Регистра и могут быть подписаны электронной подписью. Электронные документы должны быть подписаны электронной подписью владельца Регистра.

36. Запрещается использование данных из Регистра в целях, противоречащих закону.

37. Обработка персональных данных в рамках Регистра осуществляется в соответствии с положениями Закона № 133/2011 о защите персональных данных.

В соответствии с условиями настоящего Положения, персональные данные обрабатываются исключительно в той мере, в которой они необходимы для достижения целей, изложенных в пункте 2, в соответствии с полномочиями, возложенными на субъектов правоотношений в области Регистра, обеспечивая надлежащий уровень безопасности и конфиденциальности относительно рисков, связанных с обработкой и характером данных, согласно принципам, установленным законодательством о защите персональных данных.

38. Пользователи данных Регистра не имеют права изменять полученные из Регистра данные, а при их использовании обязаны указывать источник данных.

39. Данные, полученные из Регистра, не могут быть переданы третьим лицам, если национальным законодательством или международными договорами, стороной которых является Республика Молдова, не предусмотрено иное.

V. УПРАВЛЕНИЕ ПОЛЬЗОВАТЕЛЯМИ В РАМКАХ АИС "МВСМ".

ПРОЦЕССЫ АДМИНИСТРИРОВАНИЯ И УПРАВЛЕНИЯ АИС "МВСМ"

40. Управление пользователями АИС "МВСМ" осуществляется администраторами системы, назначенными держателем Регистра, посредством режима управления ролями и пользователями в рамках АИС "МВСМ".

41. В целях обеспечения возможности оперативного вмешательства, а также для децентрализации управления пользователями и правами доступа области компетенции распределяются в соответствии с процессами администрирования:

1) администрирование системы/инфраструктуры;

2) администрирование пользователей;

3) администрирование безопасности.

42. Администратор системы/инфраструктуры управляет операционными системами (системное администрирование), информационной системой, базами данных, резервным копированием/восстановлением данных, сетевыми ресурсами и т.д. Функции администратора системы/инфраструктуры возлагаются на держателя Регистра.

Администратор пользователей отвечает за управление пользователями на центральном уровне в рамках держателя и администратора пользователей институционального уровня.

Администратор безопасности обеспечивает мониторинг действий пользователей, доступ и предоставление данных аудита. Функции администратора безопасности возлагаются на стороны, ответственные за области компетенции, предусмотренные в пункте 43.

43. Процессы администрирования по областям компетенции осуществляются с помощью утвержденных процедур администрирования.

Процедуры администрирования разрабатываются для каждого процесса администрирования. Все процедуры администрирования документируются в положениях либо инструкциях и утверждаются держателем Регистра.

Использование процедур администрирования, которые не были утверждены, допускается только в ситуациях возникновения какого-либо препятствия, оправдывающего неисполнение функциональных обязанностей.

Изменения процедуры администрирования допускаются только после их утверждения держателем Регистра.

44. Отправка отчетов об ошибках и неполадках и их устранение в работе АИС "МВСМ" (в дальнейшем – инциденты) осуществляются посредством соблюдения порядка отчетности и мониторинга технических проблем (Help Desk), который является элементом АИС "МВСМ" и выполняет роль управления онлайн-запросами на техническую помощь.

45. Регистрация и урегулирование инцидентов на институциональном уровне осуществляются администратором пользователей держателя Регистра.

46. Администраторы, согласно областям компетенции, обязаны:

1) обеспечивать функционирование и ведение Регистра в соответствии с нормативной базой;

2) обеспечивать всем пользователям методическую и практическую поддержку при возникновении инцидентов, относящихся к их компетенции;

3) обеспечивать сбор данных от пользователей, их хранение в базе данных, обслуживание и обновление Регистра на основе собранной информации;

4) проверять подлинность, достоверность и целесообразность представления участниками данных в базе данных Регистра;

5) предоставлять пользователям Регистра доступ к данным из базы данных Регистра, в соответствии с законодательством. В случае изменения прав доступа, при необходимости, администратор должен принять решение по реконфигурации соответствующих прав доступа к базе данных Регистра;

6) обеспечивать пользователям авторизованный доступ к данным, включенным в Регистр;

7) обеспечивать информационную поддержку пользователям Регистра в соответствии с внутренними процедурами держателя Регистра;

8) осуществлять необходимые меры по защите данных из Регистра, в том числе от несанкционированного доступа, исправления, изменения и передачи данных;

9) обеспечивать необходимые организационно-технические меры по обеспечению конфиденциальности данных Регистра и соблюдение этих мер;

10) защищать накопленные данные, техническое оборудование и программные продукты, используемые для их администрирования, обеспечивая безопасность и целостность данных, содержащихся в базе данных Регистра, от рисков утраты, разрушения, а также от их несанкционированного использования или разглашения;

11) осуществлять мониторинг и контроль доступа к данным из Регистра;

12) следить за соблюдением пользователями требований по информационной безопасности, фиксировать случаи и попытки их нарушения, а также принимать необходимые меры по предотвращению и ликвидации последствий;

13) осуществлять аудит безопасности АИС "МВСМ", которая содержит особые категории данных, в частности персональные данные;

14) в случае возникновения инцидента обеспечить в течение не более одного часа после возникновения инцидента услугу по резервному копированию всего Регистра для обеспечения операциональной непрерывности и быстрого восстановления функциональности АИС "МВСМ" без потери данных, исключая/ограничивая распространение неисправностей в АИС "МВСМ" и максимально снижая отрицательное воздействие на деятельность пользователей;

15) устанавливать программное обеспечение на авторизованных рабочих местах пользователей АИС "МВСМ" и оказывать необходимую поддержку для их подключения к базе данных АИС "МВСМ";

16) оказывать помощь уполномоченным лицам, имеющим доступ к Регистру, по вопросам использования комплекса средств программного обеспечения и аппаратного оборудования;

17) информировать пользователей об изменении технических условий функционирования Регистра.

47. Администратор системы/инфраструктуры имеет следующие права:

1) запрашивать у пользователей информацию, необходимую для дополнения данных из базы данных Регистра;

2) инициировать процедуру приостановления прав доступа к данным, включенным в Регистр, в случае несоблюдения правил, стандартов и юридических норм в области информационной безопасности;

3) устанавливать требования к техническим средствам, каналам связи и программному обеспечению на автоматизированных рабочих местах пользователей;

4) совершенствовать и повышать эффективность функционирования Регистра.

48. Действия администраторов не должны нарушать законодательство Республики Молдова и наносить ущерб Регистру.

49. Администраторы, допустившие нарушения настоящего Положения, несут ответственность в соответствии с законодательством Республики Молдова.

50. Пользователями АИС "МВСМ" являются:

1) оператор РУБПП – оператор АИС "МВСМ", ответственный за ввод данных на уровне районного управления безопасности пищевых продуктов в составе Агентства. Этот пользователь имеет доступ к данным и отчетам АИС "МВСМ" исключительно по району, за который он отвечает;

2) центральный оператор УВСН – оператор АИС "МВСМ" в рамках Управления ветеринарно-санитарного надзора, входящего в состав Агентства, ответственный за ввод данных на центральном уровне. Данный пользователь имеет доступ к отчетам, созданным на основе данных по каждому району в отдельности или по всей стране;

3) пользователь информации о здоровье и благополучии животных – пользователь АИС "МВСМ" в рамках отдела здоровья и благополучия животных Управления ветеринарно-санитарного надзора, входящего в состав Агентства. Этот пользователь имеет доступ к системному компоненту оповещения и уведомления о болезнях;

4) пользователь анализа рисков – специалист Агентства, ответственный за анализ рисков;

5) пользователь мониторинга эпидемиологических заболеваний – специалист, ответственный за мониторинг эпидемиологических заболеваний, в рамках ответственного подразделения Агентства. У него есть доступ к системному компоненту оповещения и уведомления о заболеваниях. Может иметь доступ к отчетам об отборе проб, результатах лабораторных испытаний, выявленных вспышках заболеваний и соответствующей информации (например, объект, владелец, животные и т.д.). Доступ к информации об отборе проб и результатах лабораторных испытаний осуществляется через интеграцию с Автоматизированной информационной системой "Информационная система менеджмента лабораторий";

6) системный администратор – лицо, ответственное за надлежащее функционирование АИС "МВСМ". Системный администратор отвечает за администрирование номенклатур.

51. Развитие АИС "МВСМ" включает в себя действия, относящиеся к развитию информационной системы, структур баз данных, генерируемых в отчетах АИС "МВСМ", разработке веб-услуг, управлению бизнес-процессами и другие меры по повышению производительности, функциональности и безопасности системы.

52. Функции развития АИС "МВСМ" возлагаются на подрядчика владельцем Регистра.

VI. БЕЗОПАСНОСТЬ И ЦЕЛОСТНОСТЬ

ИНФОРМАЦИИ ИЗ РЕГИСТРА

53. Для обеспечения эффективного и непрерывного функционирования Регистра доступ к данным обеспечивается постоянно.

54. По истечении срока хранения персональные данные из Регистра подлежат уничтожению в порядке, установленном Законом № 133/2011 о защите персональных данных.

55. Информационный обмен осуществляется только с помощью использования специализированного комплекса средств программного и аппаратного обеспечения через держателя Регистра.

56. Меры защиты и безопасности информации из Регистра являются неотъемлемой частью работ по созданию, развитию и эксплуатации АИС "МВСМ".

57. Обеспечение безопасности информации из Регистра осуществляется следующим образом:

1) предупреждение неавторизованных подключений к телекоммуникационным сетям и перехвата с помощью технических средств данных из АИС "МВСМ", содержащих, в том числе, данные из Регистра, передаваемые через эти сети;

2) исключение неавторизованного доступа к данным из Регистра, обеспечиваемое путем использования специальных технических и программных средств;

3) предупреждение уничтожения, изменения данных или сбоев в функционировании технического и программного комплекса путем использования специальных технических и программных средств защиты, включая антивирусные программы, путем организации системы контроля безопасности программного обеспечения и периодического создания резервных копий;

4) предупреждение умышленных действий пользователей, которые могут привести к уничтожению или изменению данных, содержащихся в Регистре.

58. Обеспечение безопасности и целостности информации из Регистра обусловлено национальным стандартом SM EN ISO/IEC 27001:2017 "Технология информации. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования".

59. В процессе ведения Регистра обеспечивается безопасность персональных данных в соответствии с Законом № 133/2011 года о защите персональных данных, а также:

1) принимаются все необходимые технические и организационные меры для защиты персональных данных от случайного или незаконного уничтожения, потери или несанкционированного раскрытия, изменения, доступа или любых других форм несанкционированной обработки персональных данных, в частности меры по обеспечению доступа к персональным данным только уполномоченных лиц;

2) обеспечивается точность персональных данных и, если необходимо, их обновление, с применением всех разумных мер для удаления или исправления неточных или неполных данных, учитывая цели, для которых они были собраны или подвергаются дальнейшей обработке;

3) обрабатываются только те персональные данные, которые являются строго необходимыми, релевантными и которые не являются избыточными по сравнению с целями их обработки. В зависимости от цели обработки и категории субъектов правоотношений из области Регистра, необходимо прибегнуть к возможности использования обезличенных данных;

4) обеспечивается генерирование и хранение записей аудита безопасности операций по обработке персональных данных, согласно условиям раздела VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010. Записи аудита безопасности и их результаты доступны для Национального центра по защите персональных данных и предоставляются ему в целях проведения расследований в отношении потенциальных нарушений законодательства о защите персональных данных;

5) в случае возникновения инцидентов, связанных с нарушением безопасности в рамках АИС "МВСМ", ответственные лица незамедлительно информируют об этом держателя Регистра, принимают необходимые меры для устранения инцидента и в течение 72 часов с момента возникновения инцидента информируют Национальный центр по защите персональных данных о его появлении.

60. Держатель Регистра и регистраторы обязаны предотвращать несанкционированный доступ к данным Регистра, а также незаконное использование, распространение, изменение или уничтожение данных.

VII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

61. Ведение Регистра подлежит внутреннему и внешнему контролю в соответствии с положениями статьи 31 Закона № 71/2007 о регистрах.

62. Внутренний контроль за порядком ведения Регистра осуществляется владельцем Регистра.

63. Внешний контроль за соблюдением требований о создании, ведении и реорганизации Регистра осуществляется органами, уполномоченными в области информационного аудита.

64. Контроль за соответствием операций по обработке персональных данных осуществляется Национальным центром по защите персональных данных на условиях, предусмотренных законодательством о защите персональных данных. Во время проведения проверок Национальному центру по защите персональных данных обеспечивается необходимая поддержка и предоставляется доступ к необходимой информации, релевантной для контроля за соблюдением законодательства в отношении защиты персональных данных.

65. Ответственность за правильность и достоверность информации, содержащейся в Регистре, несет держатель Регистра. Ответственность за правильность и достоверность информации, содержащейся в базах данных, существовавших до создания Регистра и ставших его частью, несут предыдущие держатели этих данных.

66. За повреждение, фальсификацию, уничтожение и другие незаконные действия, совершенные в отношении информации, содержащейся в Регистре, ответственное лицо несет юридическую ответственность согласно законодательству.