Постановление № 825 от 29.12.2025
oб утверждении Положения о государственном надзоре и контроле соблюдения нормативной базы в области кибербезопасности поставщиками услуг в критических секторах
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о государственном надзоре и контроле
соблюдения нормативной базы в области кибербезопасности
поставщиками услуг в критических секторах
№ 825 от 29.12.2025
(в силу 31.12.2025)
Мониторул Офичиал ал Р. Молдова № 656-658 ст. 840 от 31.12.2025
* * *
На основании части (3) статьи 18 и части (5) статьи 19 Закона № 48/2023 о кибербезопасности (Официальный монитор Республики Молдова, 2023 г., № 151–153, ст.225), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение о государственном надзоре и контроле соблюдения нормативной базы в области кибербезопасности поставщиками услуг в критических секторах (прилагается).
2. Министерству экономического развития и цифровизации совместно с Агентством кибербезопасности в течение 12 месяцев с даты опубликования настоящего постановления разработать и представить Правительству на утверждение Методологию государственного контроля предпринимательской деятельности на основе анализа рисков, связанных со сферами компетенции Агентства кибербезопасности.
3. Контроль за выполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.
4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Александру МУНТЯНУ |
| Контрасигнует: | |
| Зам. премьер-министра, | |
| министр экономического развития | |
| и цифровизации | Еуджениу Осмокеску |
| № 825. Кишинэу, 29 декабря 2025 г. | |
Утверждено
Постановлением Правительства
№ 825/2025
ПОЛОЖЕНИЕ
о государственном надзоре и контроле соблюдения нормативной базы в области
кибербезопасности поставщиками услуг в критических секторах
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о государственном надзоре и контроле соблюдения нормативной базы в области кибербезопасности поставщиками услуг в критических секторах (в дальнейшем – Положение) устанавливает правовую, организационную и процессуальную базу для осуществления Агентством кибербезопасности функции государственного надзора и контроля порядка обеспечения поставщиками услуг в критических секторах соблюдения положений нормативной базы в области кибербезопасности.
2. Для целей настоящего Положения используются понятия, определенные в Законе № 48/2023 о кибербезопасности и Законе № 131/2012 о государственном контроле.
3. Государственный надзор и контроль соблюдения положений нормативной базы в области кибербезопасности поставщиками услуг в критических секторах осуществляет Агентство кибербезопасности (в дальнейшем – Агентство) в соответствии с положениями Закона № 48/2023 о кибербезопасности, Закона № 131/2012 о государственном контроле и настоящим Положением.
4. Агентство осуществляет государственный контроль соблюдения поставщиками услуг нормативной базы в области кибербезопасности на основе результатов оценки рисков кибербезопасности на национальном, секторальном/ подсекторальном, межсекторальном уровнях или по типам поставщиков услуг в соответствии с методологической базой, утвержденной в соответствии с частью (2) статьи 16 Закона № 131/2012 о государственном контроле.
5. По запросу органа надзора и контроля управляющих национальной критической инфраструктурой или на основании констатаций отчетов об оценке соответствия (аудита) Агентство проводит внезапный контроль соответствующего поставщика услуг и уведомляет государственный орган надзора и контроля в соответствующем секторе о выявленных нарушениях в срок, не превышающий пяти рабочих дней с даты завершения контроля.
6. Специфическими принципами государственного надзора и контроля соблюдения нормативной базы в области кибербезопасности являются:
6.1. пропорциональность – меры, принятые в процессе выполнения Агентством функции государственного надзора и контроля, должны быть сбалансированы с общими целями оценки соответствия положениям нормативной базы в области кибербезопасности и конкретными целями деятельности по надзору и контролю во избежание чрезмерных и необоснованных административных нагрузок для поставщиков услуг и для обеспечения адаптации ресурсов и интенсивности государственного надзора и контроля к рискам, важности и размерам поставщиков услуг;
6.2. эффективность – меры по надзору и обеспечению соблюдения законодательства должны быть достаточными для достижения желаемого результата и обеспечивать постоянное соблюдение законодательства поставщиками услуг;
6.3. сдерживающий эффект – принимаемые меры должны снижать вероятность нарушения положений нормативной базы за счет точности и соразмерности их применения;
6.4. сотрудничество – Агентство способствует постоянному сотрудничеству с другими органами публичной власти и публичными учреждениями, а также с поставщиками услуг в критических секторах в целях предотвращения и снижения рисков кибербезопасности;
6.5. защита основных прав – при реализации своих полномочий Агентство обеспечивает соблюдение права на неприкосновенность частной жизни, защиту персональных данных и других данных, составляющих коммерческую тайну для поставщиков услуг в критических секторах, а также других фундаментальных прав, установленных нормативной базой.
Глава II
КОНТРОЛЬ СОБЛЮДЕНИЯ НОРМАТИВНОЙ БАЗЫ В ОБЛАСТИ
КИБЕРБЕЗОПАСНОСТИ ПОСТАВЩИКАМИ УСЛУГ
В КРИТИЧЕСКИХ СЕКТОРАХ
7. Агентство осуществляет деятельность по надзору в отношении поставщиков услуг в критических секторах систематически и непрерывно в целях мониторинга соблюдения обязательств, предусмотренных Законом № 48/2023 о кибербезопасности и нормативными актами о его введении в действие, а также мониторинга устранения выявленных недостатков, способствуя таким образом своевременному обеспечению высокого общего уровня кибербезопасности на национальном уровне.
8. Деятельность по надзору осуществляет персонал Агентства. При осуществлении своих полномочий по надзору Агентство применяет меры, которые не носят принудительный характер и не являются формами государственного контроля, с целью постоянного мониторинга и оценки порядка применения поставщиками услуг в критических секторах положений нормативной базы в области кибербезопасности.
9. Если в ходе осуществления надзорной деятельности установлено, что совершены деяния, которые могут быть составляющими элементами нарушения или правонарушения, Агентство в течение трех дней уведомляет компетентные органы. При выполнении функции надзора Агентство применяет следующие надзорные меры:
9.1. постоянный мониторинг национального киберпространства для выявления угроз, рисков и уязвимостей кибербезопасности и непрерывный обмен информацией с поставщиками услуг путем ранних предупреждений, оповещений, объявлений о киберугрозах, уязвимостях и киберинцидентах в национальном киберпространстве;
9.2. оказание консультативной помощи поставщикам услуг в обеспечении соблюдения положений нормативной базы в области кибербезопасности, в том числе путем предоставления методологических рекомендаций, включая руководства, модели процедур и политики;
9.3. запрос Агентством информации, необходимой для определения степени соблюдения нормативной базы и уровня готовности и устойчивости поставщиков услуг;
9.4. предоставление консультативной поддержки поставщикам услуг в создании механизмов самостоятельной оценки соответствия требованиям безопасности сетей и информационных систем, установленным нормативной базой;
9.5. оценка уровня соответствия поставщиков услуг, в том числе на основе отчетов об оценке рисков, планов по управлению рисками и отчетов об оценке соответствия, составленных поставщиками услуг на основе нормативных положений, связанных с кибербезопасностью;
9.6. представление соответствующих рекомендаций поставщикам услуг на основе отчетов об оценке рисков, планов по управлению рисками и отчетов об оценке соответствия, составленных поставщиками услуг на основе нормативных положений;
9.7. организацию тематических учений и симуляций по кибербезопасности с целью определения уровня готовности поставщиков услуг в критических секторах к выполнению обязательств по кибербезопасности, установленных нормативной базой в данной области;
9.8. организация и проведение стресс-тестов, а также, по запросу поставщиков услуг в критических секторах, тестирование на проникновение и сканирование их сетей и информационных систем с целью выявления уязвимостей и определения мер безопасности, которые необходимо принять.
10. Результаты надзорных мер используются Агентством для планирования деятельности по государственному контролю на основе анализа рисков в областях его компетенции.
Глава III
ГОСУДАРСТВЕННЫЙ КОНТРОЛЬ СОБЛЮДЕНИЯ НОРМАТИВНОЙ БАЗЫ
В ОБЛАСТИ КИБЕРБЕЗОПАСНОСТИ ЮРИДИЧЕСКИМИ ЛИЦАМИ
ЧАСТНОГО ПРАВА, ОПРЕДЕЛЕННЫМИ КАК ПОСТАВЩИКИ
УСЛУГ В КРИТИЧЕСКИХ СЕКТОРАХ
Раздел 1
Планирование государственного контроля
11. Агентство осуществляет государственный контроль в отношении поставщиков услуг в критических секторах, являющихся юридическими лицами частного права (в дальнейшем – частные поставщики услуг), на основании Закона № 131/2012 о государственном контроле и настоящего Положения.
12. Агентство проводит внезапные проверки в случае, когда выявляет и подтверждает после предварительного расследования факты, являющиеся нарушениями положений Закона № 48/2023 о кибербезопасности, и/или когда уведомлено о нарушениях, невыполнении или несоответствующем выполнении частным поставщиком услуг обязательств, установленных в указанном законе. Внезапный контроль инициируется в соответствии со статьей 19 Закона № 131/2012 о государственном контроле.
13. Государственный контроль осуществляется по меньшей мере двумя инспекторами Агентства на основании направления на контроль, подписанного его директором.
14. В процессе проведения контроля инспекторы могут кооптировать других сотрудников Агентства с профессиональным опытом в области деятельности частного поставщика услуг, подлежащего контролю, при условии их включения в направление на контроль.
15. При проведении контроля Агентство, при необходимости, привлекает другие органы публичного управления и публичные учреждения, которые не указаны в приложении к Закону № 131/2012 о государственном контроле, в той мере, в какой они необходимы для проведения экспертизы, оценок или дополнительных тестов, либо если у них есть полномочия по применению законодательства, относящегося к рассматриваемой сфере контроля.
16. Агентство утверждает план контроля на следующий год и публикует его на своем официальном веб-сайте.
Раздел 2
Подготовка и проведение контроля
17. При осуществлении функции контроля Агентство:
17.1. проводит систематические проверки порядка выполнения обязательств по соблюдению мер безопасности, возлагаемых нормативной базой;
17.2. констатирует отклонения от обязательств, предусмотренных в пункте 17.1;
17.3. издает распоряжения обязательного характера в отношении соблюдения и устранения недостатков, выявленных в ходе мероприятий по контролю;
17.4. устанавливает сроки выполнения мер безопасности, налагаемых нормативной базой.
18. В рамках или после государственного контроля, в случае выявлении нарушений, инспектор Агентства предоставляет предписания и рекомендации, применяет ограничительные меры и санкции в рамках, предусмотренных законом. Действия и меры выбираются и применяются в соответствии с положениями Закона № 131/2012 о государственном контроле.
19. В начале контроля Агентство предоставляет подлежащему контролю частному поставщику услуг все документы, на основании которых осуществляется контроль, включая направление на контроль и другие материалы и документы, составленные или полученные в связи с осуществлением контроля, раскрытие которых не может повлиять на процесс осуществления контроля.
20. Осуществление контроля не оказывает влияния на текущую деятельность частного поставщика услуг, подлежащего контролю, за исключением ситуаций, возникающих в связи с характером контроля.
21. Права и обязанности инспекторов и частных поставщиков услуг во время осуществления контроля установлены в статьях 23–26 Закона № 131/2012 о государственном контроле.
22. Если персонал частного поставщика услуг, подлежащего контролю, не может участвовать в процессе контроля, контроль осуществляется в его отсутствие согласно статьям 24 и 26 Закона № 131/2012 о государственном контроле.
23. Если во время осуществления контроля инспекторы констатируют нарушения с признаками преступления, они вносят этот факт в протокол контроля и в течение трех дней уведомляют органы уголовного преследования о выявленных нарушениях в соответствии с процедурой, установленной в Законе № 131/2012 о государственном контроле.
24. Агентство запрашивает немедленное принятие мер по устранению определенных недостатков в ситуациях, представляющих серьезный риск или требующих принятия срочных мер.
25. В целях противодействия непосредственной значительной киберугрозе безопасности сетей и информационных систем или смягчения последствий киберинцидента с существенным воздействием Агентство может ограничить использование или доступ к одной или нескольким сетям или информационным системам, если выполнены условия, установленные в части (2) статьи 15 Закона № 48/2023 о кибербезопасности.
26. В случае если Агентство вводит ограничения на использование или доступ к одной или нескольким информационным системам вследствие совокупного выполнения условий, изложенных в пункте 25, частный поставщик услуг немедленно уведомляется об этом.
Раздел 3
Завершение контроля
27. Констатации, сделанные в ходе проверки, выводы и предлагаемые меры отражаются в протоколе контроля, который подписывают все лица, кооптированные для осуществления контроля, в том числе лицом, подлежащим контролю.
28. Процедура контроля завершается составлением инспекторами протокола контроля в соответствии со статьей 28 Закона № 131/2012 о государственном контроле.
29. Лицо, подлежащее контролю, имеет право в течение 10 рабочих дней с момента подписания протокола контроля представить несогласие с соответствующим актом, предоставив дополнительные доказательства, подтверждающие его позицию. Непредставление возражений в установленный срок считается молчаливым согласием с констатациями, заключениями и мерами, предусмотренными в протоколе контроля.
30. Наряду с изданными рекомендациями и санкциями, примененными на основании протокола контроля, Агентство вправе:
30.1. вынести предупреждение о нарушении положений нормативной базы в области кибербезопасности;
30.2. выдать обязательные инструкции, в которых потребовать от частных поставщиков услуг устранения выявленных недостатков и нарушений;
30.3. распорядиться о прекращении частными поставщиками услуг действий, нарушающих положения нормативной базы в области кибербезопасности, и требовать воздерживаться от повторения таких действий;
30.4. распорядиться, чтобы частные поставщики услуг проинформировали физические или юридические лица, которым они оказывают услуги, о значительной киберугрозе, в том числе о мерах защиты или устранения, которые могут принять физические или юридические лица в ответ на киберугрозу;
30.5. распорядиться, чтобы частные поставщики услуг в разумные сроки выполнили рекомендации, полученные в результате аудита кибербезопасности;
30.6. рекомендовать компетентным органам публичной власти применять в соответствии с нормативной базой санкции, соразмерные нарушению и произведенному им воздействию.
31. Протокол контроля и приложения к нему засекречиваются, если их содержание содержит информацию, которая предполагает применение правовых положений о государственной тайне.
32. Протокол контроля и приложения к нему передаются в течение трех дней в орган уголовного преследования, если выявлены признаки возможного совершения преступления, в соответствии с законодательными положениями в данной области.
Раздел 4
Мониторинг установленных мер
33. Уровень выполнения мер по устранению недостатков и улучшению деятельности частного поставщика услуг сообщается Агентству в соответствии со сроками, установленными в приложении к протоколу контроля.
34. Если определенные меры, предусмотренные в приложении к протоколу контроля, не могут быть реализованы в установленный срок, частный поставщик услуг может обратиться к Агентству с просьбой о продлении срока реализации.
35. Решение о продлении срока реализации мер, предусмотренных в приложении к протоколу контроля, утверждается директором Агентства.
36. Проверка уровня реализации мер осуществляется на основе отчетов об оценке, представленных субъектом, подлежащим контролю, путем запроса дополнительной информации или проведения надзорных мероприятий.
Глава IV
ГОСУДАРСТВЕННЫЙ КОНТРОЛЬ СОБЛЮДЕНИЯ НОРМАТИВНОЙ БАЗЫ
В ОБЛАСТИ КИБЕРБЕЗОПАСНОСТИ ЮРИДИЧЕСКИМИ ЛИЦАМИ
ПУБЛИЧНОГО ПРАВА, ОПРЕДЕЛЕННЫМИ КАК ПОСТАВЩИКИ
УСЛУГ В КРИТИЧЕСКИХ СЕКТОРАХ
Раздел 1
Планирование контроля
37. Контроль соблюдения нормативной базы поставщиками услуг в критических секторах, являющимися юридическими лицами публичного права (в дальнейшем – публичные поставщики услуг), осуществляется Агентством в соответствии с Годовым планом контроля соблюдения нормативной базы в области кибербезопасности публичными поставщиками услуг (в дальнейшем – План).
38. План утверждается директором Агентства и публикуется на официальном веб-сайте Агентства не позднее 15-го числа месяца, предшествующего отчетному периоду.
39. Планирование контроля публичных поставщиков услуг осуществляется в зависимости от:
39.1. результатов оценок рисков на национальном, межотраслевом, секторальном и подсекторальном уровнях;
39.2. категории и уровня критичности публичного поставщика услуг;
39.3. результатов аудитов кибербезопасности, проведенных в соответствии с приложением к Положению о порядке выполнения обязательств по обеспечению кибербезопасности поставщиками услуг в критических секторах, утвержденному Постановлением Правительства № 562/2025;
39.4. результатов применения надзорных мер, упомянутых в пункте 9.
40. План включает по меньшей мере следующие составляющие:
40.1. наименование публичного поставщика услуг, подлежащего контролю;
40.2. цели контроля;
40.3. период контроля.
41. План может быть пересмотрен в течение года в случае возникновения значительных изменений рисков, киберинцидентов с существенным воздействием или киберкризисов.
42. Внезапный контроль в отношении публичного поставщика услуг может осуществляться в следующих случаях:
42.1. в случае киберинцидента в сетях и информационных системах, принадлежащих соответствующему поставщику услуг;
42.2. при наличии у Агентства достоверной информации о существовании значительной киберугрозы для сетей и информационных систем, принадлежащих публичному поставщику услуг;
42.3. при наличии у Агентства информации о невыполнении или несоответствующем выполнении публичным поставщиком услуг обязательств по обеспечению кибербезопасности, которые представляют явную и непосредственную угрозу для жизни и здоровья людей, национальной безопасности или общественного порядка;
42.4. при наличии у Агентства информации о невыполнении или несоответствующем выполнении публичным поставщиком услуг обязанностей по сообщению о киберинцидентах с существенным воздействием;
42.5. при запросе от вышестоящего органа или органа публичной власти, осуществляющего административный надзор и административный контроль в отношении публичного поставщика услуг.
43. Внезапный контроль обосновывается, и обоснование причин прилагается к направлению на контроль и регистрируется в Государственном реестре контроля в установленном порядке.
Раздел 2
Подготовка и осуществление контроля
44. Контроль инициируется и осуществляется на основании направления на контроль, подписанного руководством Агентства, и регистрируется в Государственном реестре контроля в установленный срок.
45. Направление на контроль должно содержать по меньшей мере следующую информацию:
45.1. номер и дату регистрации;
45.2. основания контроля;
45.3. имена и фамилии лиц, которые будут осуществлять контроль;
45.4. наименование публичного поставщика услуг и фамилию и имя его руководителя;
45.5. цель контроля;
45.6. дату начала и ожидаемую продолжительность контроля.
46. Контроль осуществляется по меньшей мере двумя сотрудниками Агентства (в дальнейшем – контрольная группа).
47. Публичный поставщик услуг заранее уведомляется Агентством о планируемом контроле не позднее чем за пять рабочих дней до его начала.
48. В случае внезапного контроля в начале проверки контрольная группа вручает копию направления на контроль публичному поставщику услуг.
49. В процессе осуществления контроля Агентство может обратиться за поддержкой к другим органам публичной власти или публичным учреждениям с компетенциями в области кибербезопасности.
50. Деятельность по контролю должна документироваться в порядке, установленном нормативной базой.
51. Сразу после получения изданного Агентством уведомления о предполагаемом контроле публичный поставщик услуг принимает необходимые подготовительные меры для осуществления контроля, в том числе в отношении персонала, который будет привлечен к процессу контроля.
52. До непосредственного начала контроля контрольная группа информирует публичного поставщика услуг о нормативных актах, на основании которых будет оцениваться соответствие в рамках контроля, и предоставляет публичному поставщику услуг любые другие документы, на основании которых проводится контроль или которые будут использованы в рамках контроля.
53. Контрольная группа обеспечивает проведение контроля посредством контрольных действий минимально интрузивного характера в отношении текущей деятельности контролируемого поставщика. Направление на контроль утрачивает силу по истечении пяти рабочих дней с даты начала контроля, независимо от основания его проведения и типа контроля.
54. Руководство органа контроля может продлить срок, предусмотренный в пункте 53, еще на пять рабочих дней на основании обоснованного решения, которое может быть оспорено лицом, подлежащим контролю.
55. В процессе проведения контроля контрольная группа обладает следующими правами:
55.1. получать доступ в любое помещение, используемое поставщиком услуг в его деятельности, в котором размещены компьютерные сети и системы или данные, относящиеся к объекту контроля, в той мере, в какой они являются частью объекта контроля;
55.2. запрашивать и получать любую информацию, документы или другие виды данных, относящиеся к объекту контроля;
55.3. делать копии, фото- или видеозаписи документов или других объектов, содержащих информацию, относящуюся к объекту контроля.
56. В процессе осуществления контроля контрольная группа обязана:
56.1. предъявить удостоверения и проинформировать публичного поставщика услуг, подлежащего контролю, о его правах и обязанностях;
56.2. объективно и равноудаленно оценивать все аспекты, связанные с осуществлением контроля, и обеспечивать целостность имущества и документации публичного поставщика услуг, подлежащего контролю;
56.3. обеспечивать контроль доступа к информации и документам, с которыми она ознакомилась в процессе проведения контроля, в соответствии с нормативной базой в данной области;
56.4. прилагать к протоколу контроля любые документы или их копии и письменные разъяснения публичного поставщика услуг, подлежащего контролю, и/или его сотрудников.
57. В процессе осуществления контроля публичный поставщик услуг обладает следующими правами:
57.1. проверять направления на контроль и служебные удостоверения инспекторов;
57.2. предоставлять доказательства и разъяснения;
57.3. запросить приложение к протоколу контроля любых документов или их копий, право подписи на которых и представления письменных разъяснений по которым он имеет, а также запросить включение в протокол контроля информации о некоторых фактах, относящихся к процессу и процедуре контроля;
57.4. запрашивать у Агентства приостановление или отсрочку контроля, если продолжение контроля может повлиять на непрерывность деятельности публичного поставщика услуг;
57.5. ознакомиться с протоколом контроля и другими актами и информацией, которые составлены в рамках контроля;
57.6. содействовать мероприятиям, осуществляемым в процессе проведения государственного контроля.
58. В процессе осуществления государственного контроля публичный поставщик услуг обязан:
58.1. представлять документы и информацию, связанные с объектом контроля, по запросу контрольной группы;
58.2. обеспечить доступ контрольной группы к служебным помещениям.
59. Если персонал публичного поставщика услуг, подлежащего контролю, не может участвовать в деятельности, осуществляемой в рамках контроля, то контроль проводится в отсутствие персонала публичного поставщика услуг.
60. Агентство в течение трех дней уведомляет органы уголовного преследования о выявленных нарушениях, содержащих признаки правонарушения, соблюдая процедуру, установленную соответствующими нормативными актами.
61. Если не все указанные в направлении на контроль аспекты были рассмотрены или возникли новые обстоятельства, для уточнения которых требуются дальнейшие действия, срок проведения контроля может быть продлен до их реализации, при утверждении директора Агентства.
Раздел 3
Завершение контроля
62. Констатации, сделанные в ходе проверок, выводы и предлагаемые инспекторами меры отражаются в протоколе контроля, который подписывают все инспекторы и, в соответствующих случаях, сотрудники Агентства, которые были кооптированы для проведения контроля.
63. Протокол контроля включает:
63.1. основные результаты;
63.2. недостатки, несоответствия, нарушения и меры организационного и административного характера;
63.3. выводы группы по надзору;
63.4. другие аспекты, которые могут способствовать повышению эффективности и результативности оцениваемых действий;
63.5. в обязательном порядке – разъяснения и/или возражения поставщика относительно предписанных ограничительных мер, прилагаемые к протоколу полностью.
64. Образец протокола контроля публичных поставщиков услуг утверждается директором Агентства.
65. Протокол доводится до сведения поставщика услуг, подлежащего контролю, и подтверждается подписью лица, которое получает протокол.
66. Проект протокола вручается поставщику услуг и предоставляется 10 рабочих дней для представления замечаний, за исключением соответствующим образом аргументированных случаев, когда принимаются немедленные меры для предотвращения или реагирования на инцидент.
67. Копия протокола передается поставщику услуг, к которому применяются меры надзора.
68. К протоколу прилагается план мер по устранению недостатков и улучшению деятельности поставщика услуг, который в обязательном порядке включает предельные сроки их выполнения.
69. Протокол и приложения к нему засекречиваются, если в них содержится информация, подразумевающая применение законодательных положений о государственной тайне.
70. Протокол и приложения к нему передаются в орган уголовного преследования в течение трех дней, если существуют признаки совершения правонарушения, в соответствии с законодательными положениями в данной области.
Раздел 4
Мониторирование установленных мер
71. Агентство мониторирует выполнение мер, установленных для устранения недостатков и улучшения деятельности поставщика услуг, констатированных в процессе проведения контроля и включенных в приложение к протоколу.
72. Уровень выполнения мер по устранению недостатков и улучшению деятельности поставщика услуг должен быть сообщен Агентству в соответствии со сроками, установленными в приложении к протоколу.
73. Если определенные меры, изложенные в приложении к протоколу, не могут быть реализованы в установленный срок, поставщик услуг должен обратиться к Агентству с запросом о продлении срока реализации.
74. Решение о продлении срока реализации мер, предусмотренных в приложении к протоколу, утверждается директором Агентства.
75. Проверка уровня реализации мер осуществляется путем оценки отчетов, направляемых публичным поставщиком услуг Агентству, по его запросу или периодически, в соответствии со сроками, установленными в приложении к протоколу.