BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 822 от 30.11.2022

об утверждении Положения о порядке организации и функционирования Информационной системы "Энергетическая уязвимость"

Тип документа
Постановления
Дата принятия
30.11.2022

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о порядке организации и функционирования

Информационной системы "Энергетическая уязвимость"

№ 822  от  30.11.2022

 (в силу 30.11.2022) 

Мониторул Офичиал ал Р. Молдова № 384 ст. 921 от 30.11.2022

* * *

На основании части (1) статьи 6 Закона № 241/2022 о Фонде снижения энергетической уязвимости (Официальный монитор Республики Молдова, 2022 г., № 246-250, ст.498) и пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение о порядке организации и функционирования Информационной системы "Энергетическая уязвимость" (прилагается).

2. Министерству труда и социальной защиты в качестве держателя Информационной системы "Энергетическая уязвимость" обеспечить условия для ее создания, администрирования, обслуживания и развития в соответствии с законодательством и международными договорами, одной из сторон которых является Республика Молдова.

3. Контроль за выполнением настоящего постановления возложить на Министерство труда и социальной защиты.

4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждено

Постановлением Правительства

№ 822/2022

ПОЛОЖЕНИЕ

о порядке организации и функционирования Информационной

системы "Энергетическая уязвимость"

ОБЩИЕ ПОЛОЖЕНИЯ

1. Целью Положения о порядке организации и функционирования Информационной системы "Энергетическая уязвимость" (в дальнейшем – Положение) является установление порядка унификации и централизации национальной системы субсидирования для повышения эффективности использования энергетических ресурсов, иных мер социальной помощи, порядка и механизма предоставления компенсаций социально уязвимым потребителям энергии, управление механизмом предоставления компенсаций социально уязвимым потребителям энергии в результате повышения регулируемых цен на природный газ, электроэнергию и регулируемых тарифов на тепловую энергию и твердое топливо, установление критериев и требований к защите данных при сборе, накоплении, обновлении, хранении, обработке и передаче персональных данных, порядка предоставления идентификационных данных для доступа.

2. Настоящее Положение устанавливает порядок, обязанности и полномочия по хранению, предоставлению и использованию информации из Информационной системы "Энергетическая уязвимость" (в дальнейшем – ИСЭУ).

3. Для целей настоящего Положения используются понятия из Закона № 467/2003 об информатизации и государственных информационных ресурсах, Закона № 71/2007 о регистрах, Постановления Правительства № 414/2018 о мерах по консолидации центров данных в государственном секторе и рационализации администрирования государственных информационных систем, Постановления Правительства № 211/2019 о платформе интероперабельности (MConnect), Постановления Правительства № 128/2014 об общей правительственной технологической платформе (MCloud) и Постановления Правительства № 703/2022 об утверждении Концепции Информационной системы "Энергетическая уязвимость".

4. ИСЭУ является государственным информационным ресурсом, представляющим собой совокупность систематизированных сведений об учете зарегистрированных обращений социально уязвимых потребителей энергии, получателей компенсаций за энергию и поставщиков энергии.

5. Система создает необходимое информационное пространство для участников ИСЭУ с целью автоматизации выполняемых ими функций путем внедрения высокопроизводительных информационных технологий.

СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,

ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИЯ ИСЭУ

6. Субъектами в области создания, эксплуатации и использования ИСЭУ являются:

1) собственник;

2) владелец;

3) держатель;

4) технический администратор;

5) регистраторы;

6) поставщики данных;

7) получатели.

7. Собственником ИСЭУ является государство, которое осуществляет свое право собственности.

8. Владельцем и держателем ИСЭУ является Министерство труда и социальной защиты, с правом управления и использования его данных и ресурсов.

9. Техническим администратором ИСЭУ является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных систем.

10. Регистраторами данных являются следующие категории пользователей ИСЭУ:

1) ответственные лица в составе органов местного публичного управления, в том числе специалисты унифицированных центров по предоставлению публичных услуг, которые будут авторизованы осуществлять действия в ИСЭУ, а именно вносить и изменять данные заявителей на присвоение категории энергетической уязвимости;

2) лица, уполномоченные владельцем ИСЭУ регистрировать заявителей на присвоение категории энергетической уязвимости;

3) физические лица, у которых есть мобильный телефон, подключенный к национальной сети мобильной связи, и могут зарегистрироваться через интерфейс ИСЭУ.

11. Поставщиками данных являются физические и юридические лица публичного или частного права, которые поставляют данные, относящиеся к информационным объектам ИСЭУ, а именно:

1) физические лица, использующие интерфейс ИСЭУ для регистрации и подачи заявки на присвоение категорий энергетической уязвимости, в том числе физические лица, регистрирующиеся и подающие заявки на присвоение категорий уязвимости через регистраторов;

2) юридические лица, оказывающие услуги по энергоснабжению, которые, используя интерфейс ИСЭУ, будут вводить данные бытовых потребителей энергии и извлекать списки мест потребления с присвоенными категориями энергетической уязвимости.

12. Поставщики данных в ИСЭУ обязаны обеспечивать точность и достоверность предоставляемых данных, а также их обновление посредством запросов, передаваемых регистратору.

13. Получателями данных ИСЭУ являются физические и юридические лица публичного или частного права.

ПРАВА И ОБЯЗАННОСТИ УЧАСТНИКОВ ИСЭУ

Права и обязанности владельца и держателя ИСЭУ

14. Владелец и держатель обладают следующими правами:

1) разрабатывать и развивать на основе своих компетенций нормативную базу в отношении ИСЭУ;

2) предлагать решения по совершенствованию и повышению эффективности процесса функционирования ИСЭУ, а также применять их;

3) следить за соблюдением участниками ИСЭУ требований информационной безопасности, фиксировать случаи и попытки их нарушения.

15. Владелец и держатель осуществляют следующие полномочия:

1) обеспечение правовых, организационных и финансовых условий для создания, администрирования, обслуживания и развития ИСЭУ;

2) обеспечение функционирования и обслуживания ИСЭУ в соответствии с нормативной базой;

3) обеспечение непрерывного развития ИСЭУ путем добавления новых компонентов, которые могут быть использованы участниками;

4) определение технических и организационных мер защиты и безопасности ИСЭУ;

5) осуществление мониторинга соответствия требований безопасности ИСЭУ нормативной базе в области защиты персональных данных;

6) организация семинаров и инструктажей для поставщиков и регистраторов по продвижению и использованию ИСЭУ;

7) осуществление иных полномочий, необходимых для надлежащего функционирования ИСЭУ.

16. Владелец и держатель выполняют следующие обязанности:

1) обеспечивать непрерывное функционирование и обслуживание ИСЭУ в соответствии с нормативной базой;

2) информировать участников ИСЭУ об изменениях технических условий ее функционирования;

3) внедрять организационно-технические меры, необходимые для обеспечения режима конфиденциальности и безопасности информации и персональных данных;

4) осуществлять мониторинг и надзор за доступами к информации из ИСЭУ, идентифицировать допущенные нарушения и составлять отчеты о полученных данных;

5) инициировать процедуру приостановки прав доступа к ИСЭУ для пользователей, которые не соблюдают общеустановленные правила, стандарты и нормы в области информационной безопасности;

6) оказывать методологическую и практическую поддержку путем разработки процедур, правил и инструкций для регистрации, накопления, хранения, заполнения, исправления, систематизации и использования данных;

7) обеспечивать безопасный доступ к информации, содержащейся в ИСЭУ, соблюдение условий безопасности и правил ее эксплуатации;

8) обеспечивать присвоение ролей и прав доступа к ИСЭУ и ее данным;

9) предпринимать организационно-технические меры, необходимые для обеспечения защиты и конфиденциальности информации, хранящейся в ИСЭУ, в том числе от разрушения, изменения, блокировки, копирования, распространения и от других незаконных действий, а также меры, направленные на обеспечение адекватного уровня безопасности в отношении рисков, которые представляют собой обработка и характер обработанных данных;

10) предоставлять необходимую поддержку авторизованным лицам, которые имеют доступ к ИСЭУ, по вопросам использования комплекса связанных с ней программных средств;

11) использовать информацию, полученную из базы данных ИСЭУ, только в целях, установленных законодательством;

12) проводить аудит ИСЭУ и связанных с ней систем для обеспечения защиты комплекса данных и ее надлежащего функционирования.

Права и обязанности регистратора

17. Регистратор имеет право:

1) использовать функциональности ИСЭУ в соответствии с настоящим Положением и сопутствующими правилами использования;

2) осуществлять доступ в информационное пространство и информации, содержащейся ИСЭУ, в рамках назначенной роли;

3) представлять владельцу предложения по изменению нормативных актов, регулирующих функционирование ИСЭУ;

4) запрашивать и получать от владельца методологическую и практическую поддержку по вопросам функционирования ИСЭУ.

18. Регистратор обязан:

1) обеспечивать правильность, достоверность и правдивость данных, внесенных в ИСЭУ;

2) обеспечивать регистрацию и обновление данных в сроки, установленные законодательством;

3) исправлять ошибки, допущенные в результате неправильного ввода данных, и любые другие обнаруженные ошибки;

4) располагать необходимыми техническими средствами в выполнении обязанностей (квалифицированная электронная подпись, необходимая для подписания электронных формуляров в ИСЭУ, или мобильный телефон, подключенный к национальной сети мобильной связи);

5) подписывать электронные формы электронной подписью, предусмотренной законом, для подтверждения достоверности данных;

6) принимать меры для предотвращения несанкционированного доступа третьих лиц;

7) использовать функциональные возможности ИСЭУ по их назначению и в строгом соответствии с законодательством;

8) использовать полученную из ИСЭУ информацию только для целей, установленных законодательством.

Права и обязанности поставщика

19. Поставщик имеет право:

1) представить владельцу и держателю ИСЭУ предложения относительно изменения нормативных актов, регулирующих ее функционирование;

2) требовать и получать от владельца и держателя ИСЭУ методологическую и практическую помощь в отношении ее функционирования;

3) представлять владельцу и держателю ИСЭУ предложения по совершенствованию и повышению эффективности ее функционирования;

4) обеспечивать обмен информацией и интеграцию своих информационных систем с ИСЭУ;

5) сотрудничать с владельцем и держателем ИСЭУ для обеспечения безопасности доступа к ИСЭУ и сообщать о любых известных ему подозрительных действиях, которые могут представлять угрозу безопасности доступа к ИСЭУ.

20. Поставщик обязан:

1) обеспечивать правильность, аутентичность и достоверность предоставляемых данных, достоверность передачи данных и постоянное обновление на основе исправлений, представленных в соответствии с правилами;

2) использовать информацию только в целях, предусмотренных законом;

3) предпринимать необходимые внутренние организационно-технические меры для обеспечения конфиденциальности и защиты информации, передаваемой в ИСЭУ.

Права и обязанности получателя

21. Получатель имеет право:

1) использовать функциональные возможности ИСЭУ в соответствии с назначенными ролями и разрешениями;

2) запрашивать и получать от владельца ИСЭУ методологическую и практическую помощь по вопросам ее функционирования;

3) представлять владельцу ИСЭУ предложения о внесении изменений и дополнений в нормативные акты, регулирующие функционирование ИСЭУ;

4) представлять владельцу ИСЭУ предложения по улучшению и повышению эффективности его функционирования.

22. Получатель обязан:

1) использовать информацию, полученную из базы данных ИСЭУ, только в целях, предусмотренных законодательством;

2) принимать все необходимые меры для обеспечения конфиденциальности и безопасности персональных данных в соответствии с инструкциями держателя ИСЭУ и положениями Закона № 133/2011 о защите персональных данных;

3) не предпринимать никаких действий для получения несанкционированного доступа к информации любым способом.

ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ ИСЭУ

23. ИСЭУ предоставляет двуязычный интерфейс на румынском (по умолчанию) и русском языках.

24. Владелец ИСЭУ осуществляет его администрирование с помощью комплекса программных и аппаратных средств в соответствии с настоящим Положением.

25. Хранение и развитие ИСЭУ обеспечивает орган публичного управления, принявший решение о создании информационной системы до момента принятия решения о выводе ее из эксплуатации. При выводе системы из эксплуатации данные и документы, содержащиеся в ней, передаются в архив в соответствии с законодательством.

26. Ответственность за достоверность и правильность вводимых данных и информации, а также за выполнение обязанности по регистрации данных лежит на регистраторах.

27. Все записи и изменения, производимые в ИСЭУ, хранятся в хронологическом порядке.

28. Информационные объекты и основные сценарии ИСЭУ указаны в Концепции Информационной системы "Энергетическая уязвимость", утвержденной Постановлением Правительства № 703/2022.

29. ИСЭУ использует информационные системы общего доступа, указанные в Концепции Информационной системы "Энергетическая уязвимость", утвержденной Постановлением Правительства № 703/2022.

РЕГИСТРАЦИЯ ДАННЫХ В ИСЭУ

30. Регистрация данных об информационных объектах в ИСЭУ осуществляется регистраторами.

31. Записи осуществляются в хронологическом порядке, при этом каждой записи присваивается дата внесения в ИСЭУ.

32. Каждому информационному объекту присваивается единый идентификационный код, генерируемый ИСЭУ, после полного или частичного ввода данных об информационном объекте.

33. Единый идентификационный код является уникальным, неизменным и не может быть присвоен другим записям, в том числе после его удаления из ИСЭУ.

34. Для аутентификации в ИСЭУ регистраторы – физические лица, у которых есть мобильные телефоны, подключенные к национальной сети мобильной связи, а также адрес электронной почты, через интерфейс ИСЭУ вводят в систему номер мобильного телефона или адрес электронной почты, а затем ИСЭУ отправляет сообщение с уникальным кодом для аутентификации.

35. Регистраторы – физические лица, обладающие квалифицированной электронной подписью, проходят аутентификацию через правительственную электронную услугу аутентификации и контроля доступа (MPass).

ИЗМЕНЕНИЕ, ДОПОЛНЕНИЕ И УДАЛЕНИЕ ДАННЫХ ИЗ ИСЭУ

36. Изменение, исправление, дополнение или удаление данных заявителей из ИСЭУ согласно ранее поданной заявке осуществляются заявителем или регистратором в течение 5 дней после отправки заявителем или регистратором заявки на обработку только на основании подтверждающих документов с указанием причины, подтверждающей достоверность действий, совершенных в ИСЭУ, вследствие чего владелец предоставляет возможность изменить ранее введенные данные.

37. ИСЭУ обеспечивает возможность доступа и просмотра информации на любом этапе изменения и дополнения данных, а также учет всех изменений и дополнений.

38. Любые изменения или дополнения в ИСЭУ информационных объектов, а также снятие их с учета осуществляются только на основании подтверждающих документов с указанием причины, подтверждающей достоверность совершенных в ИСЭУ действий.

39. Все изменения, внесенные в ИСЭУ, хранятся в хронологическом порядке с сохранением их истории. Изменения или дополнения данных не влияют на доступ и просмотр информации в ИСЭУ.

40. Обновление информации поставщиком данных не считается их исправлением. Поставщики данных обязаны обеспечить корректность и достоверность данных, представленных для внесения в ИСЭУ, и их обновление в порядке, установленном законодательством, или на основании соглашений об обмене информацией и интероперабельности.

41. ИСЭУ использует данные до достижения цели, а затем позволяет архивировать данные и документы в электронном формате в целях упрощения процесса обработки и предоставления пользователю документированной информации.

42. Срок хранения электронных документов идентичен установленному законом сроку хранения равноценных документов на бумажном носителе.

43. По истечении срока хранения в ИСЭУ содержащиеся в ней персональные данные удаляются из ИСЭУ с регистрацией соответствующих событий.

ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ИЗ ИСЭУ

44. Доступ к данным из ИСЭУ обусловлен ролью и разрешениями пользователя.

45. Запрещается использование данных из ИСЭУ в целях, противоречащих закону.

46. Персональные данные физических лиц используются в соответствии с положениями Закона № 133/2011 о защите персональных данных.

47. Для изменения данных устанавливаются следующие ограничения:

1) регистраторы могут изменять данные только в соответствии со своими обязанностями в рамках ИСЭУ на основании подтверждающих документов;

2) получатели данных из ИСЭУ не имеют права изменять данные, полученные из нее, а при их использовании обязаны указывать их источник;

3) другие категории субъектов ограничены в использовании данных из ИСЭУ в соответствии с положениями Закона № 133/2011 о защите персональных данных.

48. Данные, полученные из ИСЭУ, не могут быть переданы третьим лицам, за исключением случаев, предусмотренных законом или международными договорами, стороной которых является Республика Молдова.

ВЗАИМОДЕЙСТВИЕ С ПОСТАВЩИКАМИ ИНФОРМАЦИИ

49. ИСЭУ будет размещена на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud).

50. Доступ субъектов правоотношений в рамках ИСЭУ к информации из других регистров и государственных информационных систем осуществляется в пределах их компетенций, предусмотренных в настоящем Положении, а также в соответствии с Концепцией Информационной системы "Энергетическая уязвимость", утвержденной Постановлением Правительства № 703/2022.

51. Доступ к информации в государственных регистрах и информационных системах обеспечивается через платформу интероперабельности (MConnect).

ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ

ИНФОРМАЦИИ ИЗ ИСЭУ

52. Защита и безопасность информации обеспечивается с применением всех нормативных, организационных и экономических мер, а также программно-технических средств, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов ИСЭУ.

53. Данные, содержащиеся в ИСЭУ, являются персональными данными. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в ИСЭУ, осуществляется в соответствии с Законом № 133/2011 о защите персональных данных и Требованиями к обеспечению безопасности персональных данных при их обработке в рамках информационных систем персональных данных, утвержденными Постановлением Правительства № 1123/2010, а также внутренними регламентами Министерства труда и социальной защиты, касающимися обработки и защиты информации, содержащей персональные данные.

54. Все субъекты ИСЭУ непрерывно обеспечивают меры защиты и безопасности информации персонального характера из ИСЭУ.

55. Объектами обеспечения защиты и безопасности информации из ИСЭУ считается весь комплекс программно-технических средств, которые обеспечивают реализацию информационных процессов:

1) база данных, информационные системы, операционные системы, системы управления базами данных и другие приложения, обеспечивающие функционирование ИСЭУ;

2) электронные системы связи, сети, серверы, компьютеры и другие технические средства обработки информации.

56. Защита информации персонального характера из ИСЭУ на уровне ее владельца осуществляется с использованием следующих технологических методов и механизмов:

1) использование криптографических методов передачи информации по государственным транспортным сетям передачи правительственных данных;

2) использование функциональных возможностей аутентификации правительственной услуги аутентификации и контроля доступа (MPass);

3) авторизация на основе ролей и разрешений;

4) контроль доступа и протоколирование выполняемых действий;

5) периодическое выполнение планового резервного копирования данных и файлов программных носителей в соответствии с процедурами из внутреннего регламента держателя;

6) выполнение всех мероприятий, связанных с обеспечением восстановления и непрерывности функционирования ИСЭУ в случае возникновения инцидентов;

7) проведение аудита ИСЭУ.

57. Информационная безопасность должна поддерживаться на протяжении всего жизненного цикла ИСЭУ и постоянно совершенствоваться для предотвращения новых информационных угроз.

КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

58. ИСЭУ подвергается внутреннему и внешнему контролю. Внутренний контроль за организацией и функционированием ИСЭУ осуществляется Министерством труда и социальной защиты. Внешний контроль за соблюдением требований по созданию, ведению, эксплуатации и реорганизации ИСЭУ осуществляют учреждения, уполномоченные и сертифицированные в области информационного аудита.

59. Ответственность за организацию функционирования ИСЭУ несет ее владелец.

60. Субъекты, в обязанности которых входит ведение ИСЭУ, ввод данных, предоставление информации из ИСЭУ и обеспечение функционирования ИСЭУ, несут личную ответственность в соответствии с законом за подлинность, достоверность и целостность информации и за ее сохранение/хранение и использование.

61. Для эффективного и бесперебойного функционирования ИСЭУ обеспечивается непрерывный обмен информацией между участниками ИСЭУ и базой данных.

62. Функционирование ИСЭУ приостанавливается техническим администратором, после предварительного согласования с владельцем и последующего информирования ее субъектов посредством доступных технических средств, в случае возникновения одной из следующих ситуаций:

1) проведение профилактических работ программно-технического комплекса ИСЭУ;

2) нарушение требований безопасности информационной системы, если это представляет опасность для функционирования ИСЭУ;

3) возникновение технических трудностей в работе программно-технического комплекса ИСЭУ;

4) письменный запрос владельца;

5) возникновение оправдывающих обстоятельств.