BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 834 от 07.07.2008

об Интегрированной информационной системе Пограничной полиции

Тип документа
Постановления
Дата принятия
07.07.2008

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об Интегрированной информационной системе

Пограничной полиции

[Название изменено Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

№ 834  от  07.07.2008

 (в силу 15.07.2008) 

Мониторул Офичиал N 125-126 ст.841 от 15.07.2008

* * *

Примечание: По всему тексту постановления слова "Департамент Пограничной полиции" в любом падеже заменить словами "Генеральный инспекторат Пограничной полиции" в соответствующем падеже, согласно Пост.Прав. N 1145 от 21.11.2018, в силу 14.01.2019

Примечание: По всему тексту слова "Интегрированная информационная система Пограничной службы" заменены словами "Интегрированная информационная система Пограничной полиции" в соответствующем падеже, а аббревиатура "ИИСПС" заменена аббревиатурой "ИИСПП", согласно Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012

В целях выполнения статьи 10 Закона о Пограничной службе № 162-XVI от 13 июля 2007 года (Официальный монитор Республики Молдова, 2007 г., 157-160, ст.612) Правительство

 ПОСТАНОВЛЯЕТ:

1. Утвердить:

1) Техническую концепцию об Интегрированной информационной системе Пограничной полиции согласно приложению № 1;

2) Положение о порядке ведения Регистра, содержащего Интегрированную информационную систему Пограничной полиции согласно приложению № 2

[Пкт.1 в редакции Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

[Пкт.1 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

2. Назначить Генеральный инспекторат Пограничной полиции держателем Интегрированной информационной системы Пограничной полиции.

[Пкт.2 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

3. Генеральному инспекторату Пограничной полиции в 3-месячный срок обеспечить разработку и внедрение программных продуктов, необходимых для доступа центральных отраслевых органов публичного управления к Интегрированной информационной системе Пограничной полиции.

[Пкт.3 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

4. Организация и функционирование Интегрированной информационной системы Пограничной полиции осуществляется за счет и в пределах средств, утвержденных в государственном бюджете, и из других источников, предусмотренных действующим законодательством.

[Пкт.4 введен Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

Приложение № 1

к Постановлению Правительства

№ 834 от 7 июля 2008 года

[Гриф утверждения в редакции Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

ТЕХНИЧЕСКАЯ КОНЦЕПЦИЯ

Интегрированной информационной системы Пограничной полиции

[Название изменено Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

Настоящая Концепция частично перелагает Исполнительное решение Комиссии (ЕС) 2017/759 от 28 апреля 2017 года об общих протоколах и форматах данных, которые должны использоваться авиаперевозчиками при передаче данных PNR в подразделения информации о пассажирах (CELEX: 32017D0759), опубликованное в Официальном журнале Европейского Союза L 113 от 29 апреля 2017 года.

[Формула гармонизации введена Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

ВВЕДЕНИЕ

В последние годы Республика Молдова предприняла ряд конкретных шагов с целью обеспечения безопасности государственной границы, в том числе с помощью Европейского Союза, посредством начала деятельности Миссии помощи на границе Республики Молдова и Украины. Благодаря привлечению европейских экспертов к развитию интегрированного управления государственной границей Республики Молдова, совместно с компетентными органами в пограничной сфере удалось в короткие сроки оптимизировать работу данных органов. В то же время требуется дальнейшее развитие интегрированного управления границей посредством применения современных информационных технологий.

Создание Интегрированной информационной системы Пограничной полиции подразумевает не только формирование информационных ресурсов по событиям, происходящим на границе, но и их сбор, хранение и представление в соответствии с действующим законодательством исходя из должностной компетенции.

[Введение изменено Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

ОБЩИЕ ПОНЯТИЯ

1. Определение системы

Интегрированная информационная система Пограничной полиции (в дальнейшем – ИИСПП) представляет собой совокупность данных, информации, информационных цепей и потоков, процедур и средств обработки и использования информации, предназначенных для реализации ведомственных задач. В результате функционирования системы формируется единый информационный ресурс Пограничной полиции.

ИИСПП является составной частью государственных информационных ресурсов Республики Молдова (рис.1).

Рис.1 Место ИИСПП в структуре государственных

информационных ресурсов Республики Молдова

[Пкт.1 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

11. Общие понятия:

биометрические идентификаторы – биометрические данные, содержащиеся в паспортах, документах, удостоверяющих личность, проездных документах, или данные, собранные непосредственно при пересечении государственной границы;

биометрическая идентификация – идентификация физического лица путем сравнения биометрических данных, собранных при проверке при пересечении границы с рядом моделей биометрических данных, хранящихся и обрабатываемых в государственных информационных системах (отпечатки пальцев, изображение лица, рост, цвет глаз, группа крови и др.)

[Пкт.11 введен Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

2. Назначение ИИСПП

ИИСПП предназначена для сбора, обработки, хранения, актуализации и анализа, в том числе заблаговременного, данных о физических лицах и автотранспортных средствах, которые пересекают или намереваются пересечь государственную границу Республики Молдова, о событиях, которые происходят в зеленой полосе границы, с представлением этих данных компетентным государственным органам, другим физическим и юридическим лицам в соответствии с Законом № 283 от 28 декабря 2011 года о Пограничной полиции и Законом № 215 от 4 ноября 2011 года о государственной границе Республики Молдова и другими действующими законодательными и нормативными актами.

[Пкт.2 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.2 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

3. Цель создания ИИСПП

Основной целью создания ИИСПП является осуществление интегрированного, последовательного и эффективного управления государственной границей для обеспечения соответствующего уровня безопасности на всех участках границы Республики Молдова, приведенного в соответствие с требованиями Европейского сообщества по обеспечению повышения уровня безопасности лиц, с соблюдением их прав и основных свобод, ускорения законного передвижения лиц и товаров через границу. Цель ИИСПП может быть достигнута посредством реализации следующих задач:

а) обеспечение компетентных органов публичного управления достоверной и оперативной информацией, касающейся въезда/ выезда лиц и автотранспортных средств, необходимой для принятия продуманных решений на государственном уровне;

b) сокращение времени нахождения в пунктах пропуска через государственную границу лиц и транспортных средств, пересекающих государственную границу;

c) повышение уровня внутренней государственной стабильности с осуществлением строгого контроля (информационный фильтр) путем регистрации и проверки физических лиц и транспортных средств, пересекающих государственную границу;

d) формирование банка данных о пересечении государственной границы физическими лицами и транспортными средствами;

e) обеспечение эффективного взаимодействия между заинтересованными министерствами и центральными органами публичного управления;

f) обнаружение лиц, транспортных средств, документов, объявленных в розыск, иностранных граждан и лиц без гражданства, которым запрещен въезд в Республику Молдова;

g) сбор и хранение данных, касающихся криминогенной обстановки на границе, хранение этих данных в едином пространстве;

h) разработка методологии и критериев идентификации риска, потенциального риска, профилей риска;

i) оценка возможных потерь в случае возникновения потенциального риска, а также потерь, связанных с уже выявленными рисками;

j) определение мер по предупреждению рисков, их минимизации и установление необходимых для этого ресурсов;

k) разработка методологии определения эффективности ресурсов и практическое применение мер по предотвращению пограничных правонарушений и борьбе с ними;

l) осуществление практического контроля за принимаемыми мерами по противодействию и минимизации рисков на государственной границе;

m) установление нарушений режима государственной границы;

n) быстрый доступ к информационным ресурсам Пограничной полиции;

o) фиксирование результатов надзора государственной границы на зеленом участке.

[Пкт.3 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

4. Основополагающие принципы построения ИИСПП

ИИСПП был создан в соответствии с основными принципами автоматизированных информационных систем, включая:

принцип первого лица/ единого центра, который предполагает наличие реального руководителя высшего звена, обладающего полномочиями для принятия решений и координирования работ по построению и эксплуатации системы;

принцип основательности данных ИИСПП, который предполагает ввод данных в систему на основе достоверных записей;

принцип сохранности, полноты и достоверности данных;

принцип конфиденциальности информации, который в соответствии с действующим законодательством предусматривает личную ответственность сотрудников, ответственных за обработку информации в ИИСПП, за нерегламентированное распространение и использование персонифицированной и конфиденциальной информации;

принцип информационной безопасности, который предполагает обеспечение желаемого уровня сохранности, исключительности, доступа и эффективности защиты данных от утери, искажения, порчи, исчезновения и не разрешенного использования. Безопасность системы предусматривает противодействие атакам и защиту секретности информации, сохранность и готовность к работе как системы, так и ее данных;

принцип совместимости информационной системы с существующими информационными системами как в стране, так и за рубежом;

принцип масштабируемости, который предполагает обеспечение постоянной работоспособности информационного решения при увеличении объема данных и запросов информационной системы;

принцип единства информационного пространства, который предполагает использование единой системы взаимозависимых классификаторов, форматов данных, протоколов информационного взаимодействия, стандартов, нормативных и методических документов;

принцип прослеживаемости, который предусматривает внедрение процедур фиксации всех действий/событий над информационными объектами ИИСПП и обеспечение возможности идентификации осуществляемой обработки персональных данны

[Пкт.4 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

НОРМАТИВНО-ПРАВОВАЯ БАЗА ИИСПП

5. Нормативно-правовая база ИИСПП основывается на национальном законодательстве и международных договорах, стороной которых Республика Молдова является. Создание и функционирование ИИСПП регламентируются следующими нормативными актами:

1) Законом № 273/1994 об удостоверяющих личность документах национальной паспортной системы;

2) Законом № 467/2003 об информатизации и государственных информационных ресурсах;

3) Законом № 71/2007 о регистрах;

4) Законом № 245/2008 о государственной тайне;

5) Законом № 133/2011 о защите персональных данных;

6) Законом № 215/2011 о государственной границе Республики Молдова;

7) Законом № 283/2011 о Пограничной полиции;

8) Законом № 59/2012 о специальной розыскной деятельности;

9) Законом № 142/2018 об обмене данными и интероперабельности;

10) Законом № 124/2022 об электронной идентификации и доверительных услугах;

11) Законом № 148/2023 о доступе к общественно значимой информации;

111) Кодексом автомобильного транспорта № 150/2014;

12) Постановлением Правительства № 735/2002 о специальных телекоммуникационных системах Республики Молдова;

13) Постановлением Правительства № 562/2006 о создании государственных автоматизированных информационных систем и ресурсов;

14) Постановлением Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);

15) Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);

16) Постановлением Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);

17) Постановлением Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);

18) Постановлением Правительства № 765/2014 об утверждении перечня проездных документов, необходимых иностранцам для пересечения государственной границы Республики Молдова;

19) Постановлением Правительства № 297/2017 о внедрении Закона № 215 от 4 ноября 2011 года о государственной границе Республики Молдова;

20) Постановлением Правительства № 211/2019 о платформе интероперабельности (MConnect);

21) Постановлением Правительства № 376/2020 об утверждении Концепции правительственной услуги электронного уведомления (MNotify) и Положения о порядке функционирования и использования правительственной услуги электронного уведомления (MNotify);

22) Постановлением Правительства № 153/2021 об утверждении Концепции Информационной системы "Регистр государственных информационных ресурсов и систем" и Положения о порядке ведения Регистра государственных информационных ресурсов и систем.

[Пкт.5 дополнен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

[Пкт.5 в редакции Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.5 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.5 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

[Пкт.5 изменен Пост.Прав. N 709 от 06.08.2010, в силу 13.08.2010]

ФУНКЦИОНАЛЬНАЯ СРЕДА ИИСПП

6. Функции ИИСПП

ИИСПП должна выполнять, помимо специфических функций, обусловленных задачами, целями и назначением настоящей Технической концепции, и основные функции типовой информационной системы, предусмотренной Концепцией государственной интегрированной информационной системы, главными из которых являются:

a) создание банка данных, который включает функции ввода данных в первичный учет, их актуализацию и удаление с учета. Эти функции выполняются в рамках сбора данных по учетным объектам, а также в процессе обмена информацией с центральными и местными органами публичного управления. В банк данных ИИСПП информация об объекте учета вводится только на основе документов, подтверждающих их достоверность, с точными ссылками на документ, на основе которого была произведена актуализация данных;

b) организация информационного обеспечения из банка данных;

с) обеспечение качества информации за счет создания и содержания качественных компонентов системы;

d) всестороннее обеспечение функционирования ИИСПП;

е) обеспечение защиты информации на всех этапах ее сбора, хранения и представления;

f) обеспечение статистической информацией компетентных государственных органов и общественности;

g) обеспечение интегрированности с другими государственными информационными системами.

[Пкт.6 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

7. Функциональные контуры ИИСПП

ИИСПП включает в себя следующие функциональные контуры:

a) контур государственного контроля за накоплением, хранением и использованием информационных ресурсов, касающихся лиц и автотранспортных средств, которые пересекают государственную границу (А);

b) контур учета и автоматизированного контроля лиц, пересекающих государственную границу (В);

c) контур учета и автоматизированного контроля автотранспортных средств, пересекающих государственную границу (С);

d) контур учета и автоматизированного контроля надзора государственной границы (D);

e) контур учета и автоматизированного контроля случаев нарушения законодательства, касающегося государственной границы (E).

Каждый из функциональных контуров выполняет несколько специфичных функций.

А. Контур государственного контроля за накоплением, хранением и использованием информационных ресурсов, касающихся лиц и транспортных средств, которые пересекают государственную границу, представляет собой единую государственную систему, которая контролирует информационные ресурсы, касающиеся учетных объектов, включенную в автоматизированные ведомственные информационные системы.

В. Контур учета и автоматизированного контроля лиц включает данные учета и автоматизированной проверки физических лиц, пересекающих государственную границу. Он имеет следующие функции:

a) регистрация и контроль за въездом в страну/выездом из страны физических лиц;

b) контроль физических лиц, которым запрещен въезд/ выезд в Республику Молдова/ из Республики Молдова;

с) контроль представленных физическими лицами документов.

С. Контур учета и автоматизированного контроля автотранспортных средств отражает автоматизированный учет автотранспортных средств, пересекающих государственную границу. Он имеет следующие функции:

а) учет транспортных средств и нумерованных агрегатов, ввезенных первый раз в Республику Молдова;

b) учет транспортных средств, навсегда покинувших территорию Республики Молдова;

с) учет транспортных средств, следующих транзитом через государственную границу по международным путям сообщения;

d) контроль транспортных средств, которым запрещен въезд на территорию/ выезд с территории Республики Молдова;

е) контроль документов, удостоверяющих транспортные средства:

регистрационный сертификат транспортного средства;

водительские права.

D. Контур учета и автоматизированного контроля надзора за государственной границей отражает автоматизированный учет надзора государственной границы. Он имеет следующие функции:

а) сбор, обработка и использование общих данных, а также данных, полученных Пограничной полицией по индивидуальным случаям;

b) фиксация и оперативный контроль процесса надзора границы;

с) учет сотрудников, вовлеченных в надзор государственной границы;

d) планирование службы в непрерывном режиме;

е) фиксирование результатов надзора за государственной границей;

f) автоматизация процессов деятельности ответственных подразделений по надзору за государственной границей;

g) учет и контроль срока действия разрешений на пребывание в пограничной зоне (e-permis).

Е. Контур учета и автоматизированного контроля случаев нарушения законодательства, касающегося государственной границы, отражает автоматизированный учет лиц и транспортных средств, вовлеченных в данные ситуации, а также контроль рисков. Он имеет следующие функции:

а) учет и анализ данных относительно криминогенной обстановки на границе (вовлеченные лица, транспортные средства, материальные ценности), накопление и хранение этих данных в едином пространстве;

b) разработка методики выявления риска, определение потенциального риска и его фиксация;

с) идентификация и учет причин, способствующих нарушению действующего пограничного законодательства;

d) оценка и учет возможных потерь в случаях появления потенциального риска, а также потерь в результате выявленных рисков;

е) установление и учет мер по предотвращению риска, его минимизации и необходимых для этого ресурсов;

f) практический контроль и учет принятых мер по предотвращению и минимизации пограничных рисков;

F. Контур учета и контроля, в том числе автоматизированного, предварительных данных о путешественниках со следующими функциями:

a) заблаговременный сбор у авиаперевозчиков данных о путешественниках, их обработка и учет;

b) создание заранее определенных критериев в соответствии с нормативной базой;

c) составление профилей путешественников на основе заранее определенных критериев с целью предотвращения, обнаружения, расследования и уголовного преследования преступлений террористического характера, транснациональных преступлений или угроз государственной безопасности.

[Пкт.7 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.7 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.7 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИИСПП

8. Владелец ИИСПП

Владельцем системы является Генеральный инспекторат Пограничной полиции. ИИСПП регистрируется в порядке, установленном Регистром государственных информационных систем и ресурсов в соответствии с Постановлением Правительства № 1032 от 6 сентября 2006 г. "О создании государственных автоматизированных информационных систем и ресурсов".

[Пкт.8 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

9. Регистраторы ИИСПП

Функции, связанные с созданием и эксплуатацией ИИСПП, возлагаются на Генеральный инспекторат Пограничной полиции. Регистраторами системы являются квалифицированные инспекторы, назначенные на свои должности, с правом доступа в систему.

[Пкт.9 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

10. Пользователи информации ИИСПП

Существуют две категории пользователей системы:

a) внутренние, устанавливаемые приказом начальника Генерального инспектората Пограничной полиции;

b) внешние - компетентные публичные субъекты и профильные международные структуры, которые имеют доступ к информации системы только на основании межведомственных договоров, заключенных с Генеральным инспекторатом Пограничной полиции.

[Пкт.10 изменен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.10 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

ДОКУМЕНТЫ ИИСПП

11. Документы системы

Документы системы разделяются на следующие категории:

a) документы, удостоверяющие личность (А);

b) документы водителя автомобиля (В);

c) документы на транспортное средство (С);

d) технологические документы (D);

e) полетные документы (Е)

А. Документы, удостоверяющие личность физического лица

К категории документов, удостоверяющих личность физического лица, относятся следующие документы:

а) паспорт гражданина Республики Молдова;

b) дипломатический паспорт;

c) служебный паспорт;

d) проездной документ (Конвенция от 28 сентября 1954 года о статусе апатридов);

е) проездной документ (Конвенция о статусе беженцев от 28 июля 1951 года);

f) проездной документ (гуманитарная защита);

g) удостоверение личности гражданина Республики Молдова;

h) электронное удостоверение личности гражданина Республики Молдова;

i) временное удостоверение личности гражданина Республики Молдова;

j) удостоверение личности беженца;

k) удостоверение личности лица без гражданства;

l) удостоверение личности бенефициара гуманитарной защиты;

m) постоянный вид на жительство для иностранных граждан;

n) временный вид на жительство для иностранных граждан;

o) временный вид на жительство для лиц без гражданства;

р) паспорт моряка;

q) паспорт иностранного гражданина или действительный проездной документ, выданный государством, где физическое лицо имеет постоянное место жительства;

r) документ, удостоверяющий личность, для внутреннего пользования иностранного гражданина, выданного властями иностранных государств;

s) сертификат, выданный посольством иностранного государства в Республике Молдова взамен утерянного документа;

t) проездной документ;

u) другие документы, удостоверяющие личность физического лица, в соответствии с международными договорами, стороной которых является Республика Молдова.

В. Документы водителя автомобиля

При пересечении государственной границы водитель транспортного средства обязан представить водительские права.

С. Документы на транспортное средство

В случае пересечения государственной границы на транспортном средстве на него представляются следующие документы:

а) технический паспорт на транспортное средство;

b) мандат в случае необходимости;

с) свидетельство о регистрации автомобиля, выданное на имя водителя.

D. Технологические документы:

а) сертификаты;

b) аналитические и статистические отчеты;

с) доверенность, дающая право на сопровождение физического лица;

d) разрешение на пребывание в пограничной зоне.

E. Полетные документы

a) авиабилет;

b) банковская карта.

[Пкт.11 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.11 дополнен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.11 изменен Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

ИНФОРМАЦИОННАЯ СРЕДА ИИСПП

12. Информационные объекты

ИИСПП состоит из ядра, которое образует неделимая совокупность объектов, подлежащих учету и контролю в рамках системы, и сценариев, на основе которых они взаимодействуют. Поля данных формируются путем проявления свойств объектов в результате их взаимодействия в соответствии с ординарными сценариями, носящими циклический характер.

Объектами учета и контроля ИИСПП являются:

а) пересечение государственной границы:

- пограничный полицейский, который разрешил пересечение;

- физическое лицо, пересекающее государственную границу;

- транспортное средство;

- документ;

- пересечение государственной границы;

b) планирование деятельности по контролю границы:

- результат деятельности по контролю;

c) инцидент, связанный с нарушением трансграничного законодательства:

- нарушение режима государственной границы;

- нарушение режима приграничной зоны;

- нарушение режима пунктов пропуска через государственную границу и др.;

d) отказ во въезде в Республику Молдова/выезде из Республики Молдова:

- пограничный полицейский, который не разрешил пересечение границы;

- физическое лицо;

- транспортное средство;

- документ;

е) оперативное задание:

- акт распоряжения;

- данные физического лица;

- данные транспортного средства;

- документ;

f) разрешение на пребывание в пограничной зоне:

- номер и срок действия разрешения на пребывание в пограничной зоне;

- цель пребывания в пограничной зоне;

- данные лица;

- данные транспортного средства;

- сведения о юридическом лице;

g) бронирование авиабилетов в Республику Молдова / из Республики Молдова:

- данные авиабилета;

- лицо, которое забронировало авиабилет;

- дополнительные данные по бронированию и покупке авиабилета;

- заранее определенные критерии составления профилей путешественников.

[Пкт.12 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.12 дополнен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.12 в редакции Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

13. Идентифицирование информационных объектов

Учетные и подконтрольные объекты в ИИСПП идентифицируются посредством следующих основных показателей:

a) идентификатор перехода государственной границы – идентифицируется по внутреннему идентификатору;

b) государственный идентификационный номер физического лица (IDNP);

c) идентификационный номер транспортного средства (VIN - применяемая в соответствии с международной практикой аббревиатура английских слов "Vehicle Identification Number");

d) идентификация документов – осуществляется согласно данной комбинации, включающей следующие элементы: вид документа + серия документа + номер документа;

e) идентификация нарушения и преступления – происходит посредством внутреннего идентификатора;

f) идентификатор бронирования авиабилета в Республику Молдова / из Республики Молдова – код бронирования авиабилета.

[Пкт.13 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

14. Основные сценарии

Сценарии представляют собой список событий, которые происходят с информационным объектом, посредством которых выполняются функции ИИСПП. Выполнение функций ИИСПП происходит согласно следующим сценариям:

a) для информационного объекта "пересечение государственной границы":

- учет данных осуществляется после разрешения пересечения государственной границы Республики Молдова на основании решения, принятого в отношении лиц, пересекающих границу, содержащего информацию о пограничном полицейском, который разрешил пересечение границы (фамилия, имя, специальное звание и номер утвержденной авторизованной печати уполномоченного лица);

- изменение данных происходит в случае обнаружения ошибочных данных;

- исключение сведений осуществляется по истечении срока хранения информации;

b) для информационного объекта "планирование деятельности по контролю границы":

- учет данных осуществляется после принятия решения о действиях, предпринятых для контроля государственной границы;

- исключение сведений осуществляется по истечении срока хранения информации в соответствии с внутренними инструкциями Генерального инспектората Пограничной полиции;

c) для информационного объекта "инцидент, связанный с нарушением трансграничного законодательства":

- учет данных осуществляется после выявления инцидента и составления процессуальных документов;

- исключение сведений осуществляется по истечении срока хранения данных;

d) для информационного объекта "отказ во въезде в Республику Молдова/выезде из Республики Молдова":

- учет данных осуществляется после отказа во въезде в Республику Молдова/ выезде из Республики Молдова;

- изменение данных осуществляется в случае обнаружения ошибочных данных;

- исключение данных осуществляется по истечении срока хранения данных;

e) для информационного объекта "оперативное задание":

- учет данных осуществляется на основании процессуальных документов, предусмотренных действующим законодательством, содержащих номер документа, оправдывающего применение оперативного задания, выдавший орган, законное основание, краткое описание резолютивной части, дату применения оперативного задания, дату окончания срока действия запрета, фамилию, имя и звание полицейского, применившего в ИИСПП оперативное задание.

Изменение данных осуществляется:

- в случае обнаружения ошибочных данных;

- в случае возникновения законных обстоятельств на основании документов, предусмотренных действующим законодательством.

Исключение сведений осуществляется:

- по истечении срока, предусмотренного в документах, на основании которых были внесены данные об оперативном задании;

- при аннулировании оперативного задания на основании процессуальных документов, предусмотренных действующим законодательством.

f) для информационного объекта "разрешение на пребывание в пограничной зоне":

Учет данных осуществляется на основании заявления, поданного физическим/юридическим лицом. Данные должны содержать сведения о данных из документа, удостоверяющего личность, сведения о наличии судимости, а также о предыдущих нарушениях правил режима государственной границы и режима пограничной зоны, заявленную цель, номер и серию разрешения на пребывание в пограничной зоне, дату выдачи, срок действия, фамилию, имя и звание пограничного полицейского, утвердившего выдачу разрешения на пребывание в пограничной зоне.

Изменение данных осуществляется:

- в случае обнаружения ошибочных данных;

- в случае нарушения заявителем правил режима государственной границы и режима пограничной зоны;

- в случае возникновения законных обстоятельств на основании документов, предусмотренных законодательством.

Исключение данных осуществляется:

- по истечении срока действия разрешения на пребывание в пограничной зоне;

- при аннулировании разрешения на пребывание в пограничной зоне;

g) для информационного объекта "бронирование авиабилета в Республику Молдова / из Республики Молдова":

Учет данных осуществляется с момента предоставления с помощью метода push авиаперевозчиками данных о путешественниках, по крайней мере, по одному из следующих совместимых форматов и протоколов:

a) форматы данных для передачи данных PNR:

- EDIFACT PNRGOV, как описано в EDIFACT implementation guide (руководство по внедрению EDIFACT); PNR data pushed to states or other authorities (данные PNR, передаваемые методом push государствам или другим органам управления); формат сообщения PNRGOV (PNRGOV message) версии 11.1 или новее;

- XML PNRGOV, как описано в XML implementation guide (руководство по внедрению XML); PNR data pushed to States or other authorities (данные PNR, передаваемые методом push государствам или другим органам власти); формат сообщения PNRGOV (PNRGOV message) версии 13.1 или новее;

b) протоколы передачи:

- IBM MQ;

- IATA Type B;

- профиль AS4 от ebMS 3.0;

- другие безопасные протоколы, установленные по взаимному согласию.

Если авиаперевозчики передают данные API отдельно от данных PNR, переданных для того же рейса, они должны использовать формат данных EDIFACT PAXLST.

Изменение данных осуществляется в случае обнаружения ошибочных данных.

Исключение данных осуществляется по истечении срока их хранения.

[Пкт.14 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.14 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.14 в редакции Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

[Пкт.14 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

15. Данные

Данными, хранящимися в системе, являются:

а) данные о пересечении государственной границы:

- дата и время пересечения;

- направление движения;

- пункт пропуска;

- данные, касающиеся пограничного полицейского, разрешившего пересечение границы (фамилия, имя, отчество, специальное звание, номер утвержденной авторизированной печати);

- данные о физическом лице (фамилия, имя, отчество, пол, дата рождения, IDNP, гражданство, копия вкладыша проездного документа с фотографией лица, отпечатки пальцев для установленных случаев, статус при пересечении границы – водитель, пассажир, пешеход, велосипедист);

– данные о транспортном средстве (государственный номерной знак, марка, модель, год выпуска, цвет, номер документа учета транспортного средства, номер кузова/шасси);

- документ (серия и номер документа; дата окончания его срока действия);

b) данные о планировании деятельности по контролю границы:

- данные о силах и средствах, вовлеченных в деятельность по контролю;

- график и время дежурств;

- информация о видах деятельности по контролю;

- данные о времени и дате деятельности по контролю;

- информация о маршрутах передвижения и месте проведения деятельности по контролю;

- информация о результатах деятельности по контролю;

с) данные об инциденте, связанном с нарушением трансграничного законодательства:

- дата и время инцидента;

- место, где произошел инцидент;

- вид инцидента;

- данные о лице, вовлеченном в инцидент;

- данные о транспортном средстве, вовлеченном в инцидент;

- данные об имуществе, документах, вовлеченных в инцидент;

- информация о принятых мерах, касающихся инцидента;

d) данные об отказе во въезде в Республику Молдова/выезде из Республики Молдова:

- время и дата отказа во въезде/выезде;

- направление движения;

- пункт пропуска;

- основания отказа в разрешении;

- данные, касающиеся пограничного полицейского, не разрешившего пересечение границы (фамилия, имя, отчество, специальное звание, номер утвержденной авторизованной печати);

- данные о физическом лице (имя, фамилия, отчество, пол, дата рождения, IDNP, гражданство, цифровые шаблоны фотографий и отпечатков пальцев, статус лица при пересечении границы – водитель, пассажир, пешеход, велосипедист);

- данные о транспортном средстве (государственный номерной знак, марка, модель, год выпуска, цвет, номер документа учета транспортного средства, номер кузова/шасси);

- документ (серия и номер документа, дата окончания его срока действия);

е) данные об оперативном задании:

- документ распоряжения (основание для выдачи, дата выдачи, применимая мера, орган, который осуществляет контроль за оперативным заданием, срок прекращения оперативного задания на границе);

- данные физического лица (фамилия, имя, отчество, дата рождения, IDNP);

- данные транспортного средства (марка, модель, цвет, регистрационный номер, год выпуска, номер кузова/шасси);

- документ (тип, номер, дата выдачи, выдавшая страна, срок действия);

f) данные о бронировании авиабилетов в Республику Молдова /из Республики Молдова:

- ссылочный код файла пассажира/кода бронирования;

- дата бронирования/выдачи проездного билета;

- запланированная дата (даты) поездки;

- фамилия, имя, инициалы и дата рождения пассажира, связанного с бронированием, ученое звание/степень, другие сведения об имени;

- адрес и контактная информация, указанные при бронировании (номер телефона, адрес электронной почты);

- вся платежная информация, включая платежный адрес (наличные, кредитная карта, номер кредитной карты и срок ее действия, уведомление об авансовом платеже (PTA), валюта, данные плательщика/агентства, которые производят оплату, коды служебных скидок для персонала);

- полный маршрут путешествия (первоначальная посадка, промежуточная остановка, окончательная высадка);

- информация из профиля "постоянный клиент" (frequent flyer);

- данные агентства или турагента (название/фамилия, имя, адрес, контактные данные, код IATA), через которое было осуществлено бронирование или приобретен билет;

- статус путешественника (пассажир, член экипажа, транзит), в том числе подтверждения, статус регистрации на рейс, информация о неявке пассажира на посадку или явке его в последний момент на посадку без предварительного бронирования;

- разбитая или разделенная информация в записях регистрации пассажиров;

- общая информация, включая всю доступную информацию о несовершеннолетних без сопровождения в возрасте до 18 лет, а именно: фамилия, имя и пол несовершеннолетнего, возраст, язык (языки), на котором он говорит, фамилия, имя и контактные данные лица, сопровождающего его при выезде и его отношения с несовершеннолетним, фамилия, имя и контактные данные лица, ожидающего его по прибытии и его отношения с несовершеннолетним, информация об агенте, присутствовавшем при выезде и по прибытии;

- информация о билете, включая номер билета, дату выдачи билета и билет в один конец, поля, связанные с автоматическим указанием стоимости проездного билета;

- номер места и другая информация о месте (запрошенное место и фактическое место после закрытия рейса);

- информация о совместном использовании кода;

- вся информация о багаже, номер (количество) багажа, номер багажной идентификационной бирки, вес багажа, вся информация об объединенном багаже, лицо, на которое оформляется объединенный багаж, количество мест для объединенного(ых) багажа(ей), код перевозчика багажа, статус багажа, пункт назначения/выгрузки багажа;

- количество пассажиров, зарегистрированных в PNR, и их другие имена;

- авиакомпания, номер рейса, дата вылета и прибытия (планируемая дата вылета и прибытия воздушного судна по местному времени вылета), аэропорт вылета, транзитный аэропорт, аэропорт прибытия, время вылета и время прибытия (по местному времени вылета и прибытия);

- история всех изменений данных PNR;

- фамилия и имя лица, производившего бронирование;

- ожидание места (standby);

- вся информация о регистрации пассажиров на стойке регистрации (check-in) – контрольный номер регистрации, идентификатор агента по регистрации, время регистрации, статус регистрации, статус подтверждения, порядковый посадочный номер, посадочный указатель, очередность регистрации;

- общее количество лиц, перевозимых на воздушном судне;

g) данные о разрешении:

- тип разрешения (разрешение на автотранспортные перевозки пассажиров по регулярным маршрутам, разрешение на маятниковые рейсы, разрешение на нерегулярные автотранспортные перевозки пассажиров, книжка INTERBUS);

- серия и/или номер разрешения/отсутствие разрешения;

- наименование автотранспортного оператора;

- регистрационный номер автобуса;

- режим использования разрешения (двусторонний, транзитный, третьей страны).

[Пкт.15 дополнен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

[Пкт.15 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.15 в редакции Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

[Пкт.15 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

16. Классификаторы

Для обеспечения достоверности информации и уменьшения объема данных, хранящихся в ИИСПП, используется система классификаторов, которые могут быть сгруппированы по трем категориям:

a) международные;

b) национальные:

CS – классификатор государств;

CA – классификатор моделей автотранспортных единиц;

CUTAM – классификатор административно-территориальных единиц;

c) внутренние.

Внутренние классификаторы разрабатываются и используются в рамках ИИСПП только в случае отсутствия утвержденных международных и национальных классификаторов.

17. Источники информации ИИСПП

Главным источником информации является Пограничная полиция, которая предоставляет данные по пересечению государственной границы физическими лицами и транспортными средствами; общие данные о надзоре за государственной границей; статистические данные, индивидуальную информацию, факторы прессинга, а также информацию о преступности, информацию относительно опасностей.

Дополнительными источниками информации являются:

а) Государственное учреждение "Агентство государственных услуг", которое предоставляет данные по физическим лицам и документам, выданным им, данные по автотранспортным средствам;

b) Министерство иностранных дел и европейской интеграции, которое предоставляет данные о выдаче въездных виз иностранным гражданам и лицам без гражданства заграничными консульствами;

с) правоохранительные органы, которые предоставляют данные о лицах, находящихся в розыске, и данные об автотранспортных средствах, находящихся в розыске;

d) Министерство юстиции, которое предоставляет данные о принятых судебными инстанциями решениях о запрете пересечения государственной границы определенными физическими лицами;

е) государственные органы соседних государств, компетентных в управлении государственной границей, предоставляющие данные о пересечении государственной границы физическими лицами и транспортными средствами;

f) авиаперевозчики, предоставляющие предварительные данные о рейсах и путешественниках.

ИИСПП является единственным источником информации, касающейся пересечения государственной границы физическими лицами и транспортными средствами для государственных автоматизированных систем.

[Пкт.17 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.17 изменен Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

[Пкт.17 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

18. Взаимодействие с другими информационными системами

В целях правильного формирования информационного ресурса ИИСПП и обеспечения предоставления данных из этого ресурса органам/учреждениям публичного управления в пределах компетенций, установленных нормативными актами, ИИСПП будет взаимодействовать посредством платформы интероперабельности (MConnect) со следующими государственными информационными системами:

а) Государственный регистр населения, который содержит данные о физических лицах и выданных им документах;

b) Государственный регистр автотранспорта, который включает в себя данные о транспортных средствах (включая пронумерованные агрегаты) и регистрационные документы;

с) Государственный регистр автоводителей, который содержит данные о правах физического лица на управление данным видом автотранспорта;

d) Интегрированная информационная система правоохранительных органов;

е) Интегрированная автоматизированная информационная система по учету преступлений, уголовных дел и лиц, совершивших преступления;

f) Автоматизированная информационная система "Регистр криминалистической и криминологической информации";

g) Автоматизированная информационная система "Регистр вооружения";

h) Интегрированная таможенная информационная система;

i) Государственная автоматизированная информационная система в области обязательного страхования гражданской ответственности за ущерб, причиненный автотранспортными средствами;

j) подсистема "Виза" в рамках автоматизированного контура "Консул" автоматизированной информационной системы "Государственный регистр населения", содержащая данные о визах, действительных для Республики Молдова;

к) подсистема "Проездной документ" в рамках информационной системы "Консул", содержащая данные о проездных документах;

l) Автоматизированная информационная система "Дактилоскопический регистр";

m) информационные системы авиаперевозчиков, осуществляющих свою деятельность на территории Республики Молдова, в той степени, в которой они позволяют осуществлять обмен данными с PNR через платформу взаимодействия (MConnect);

n) Информационная система "e-Autorizaţie transport".

Взаимодействие с информационными регистрами других государств или международных организаций организуется в соответствии с международными договорами, стороной которых Республика Молдова является.

[Пкт.18 дополнен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

[Пкт.18 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.18 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.18 изменен Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

ТЕХНОЛОГИЧЕСКАЯ СРЕДА ИИСПП

19. Уровни информационной инфраструктуры

ИИСПП запроектирована как модульная система, которая обеспечивает возможность своего развития, не причиняя ущерба непрерывному функционированию.

Архитектура ИИСПП закладывалась по типовой схеме информационной инфраструктуры автоматизированной информационной системы в соответствии с требованиями, изложенными в Концепции создания государственной информационной инфраструктуры.

Информационная инфраструктура ИИСПП состоит из двух уровней:

a) центрального (А);

b) местного (В).

А. Центральный уровень находится в мун.Кишинэу. Основной функцией центрального уровня информационной телекоммуникационной инфраструктуры является обеспечение сохранности информации и ее предоставление пользователям посредством государственного информационного портала. На центральном уровне находится центральный системный банк данных.

В. Местный уровень расположен в территориальных единицах Пограничной полиции. На всех уровнях каждой территориальной единицы Пограничной полиции устанавливаются типовые модули. Доступ к информации для пользователей, имеющих разрешение, осуществляется через информационный портал.

[Пкт.19 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

20. Комплекс software-hardware

Архитектура комплекса software-hardware, список продуктов software и используемых технических средств в построении информационной инфраструктуры определяется разработчиком системы совместно с владельцем системы в дальнейших этапах разработки системы.

Для связи между уровнями системы используется система телекоммуникаций органов публичного управления.

201. Интеграция с информационными системами общего доступа

Для обеспечения функционирования и развития ИИСПП повторно использует общие функциональные возможности информационных систем общего доступа и интегрируется, в частности, но не исключительно, с:

1) правительственной электронной услугой аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа внутри системы с использованием механизма аутентификации электронной подписи;

2) интегрированной правительственной электронной услугой электронной подписи (MSign) – для подписи электронных документов;

3) платформой интероперабельности (MConnect) – для организации обмена данными и интероперабельности с другими государственными информационными системами;

4) правительственной электронной услугой протоколирования (MLog) – для обеспечения учета операций (событий), производимых в системе;

5) правительственной услугой электронного уведомления (MNotify) – для уведомления регистраторов и пользователей.

[Пкт.201 введен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ИИСПП

21. Информационная безопасность

Информационная безопасность должна обеспечиваться комплексной системой юридических, технико-организационных и экономических мер с использованием технологических средств, устройств software/hardware и криптографических механизмов для защиты информации, направленных на обеспечение необходимого уровня целостности, конфиденциальности и доступности информационных ресурсов.

При разработке, поддержке функционирования и управлении ИИСПП Генеральный инспекторат Пограничной полиции руководствуется действующим законодательством и национальными стандартами в области обеспечения информационной безопасности и защиты информации.

Методы обеспечения информационной безопасности периодически должны пересматриваться и корректироваться с юридической, организационно-технической и экономической точки зрения.

[Пкт.21 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

211. Срок хранения информации

Персональные данные, обрабатываемые в ИИСПП, хранятся в течение 5 лет, затем автоматически уничтожаются в том порядке, в котором они были зарегистрированы.

По истечении 6-месячного срока с момента поставки данные, указанные в подпункте f) пункта 15, обезличиваются в соответствии с положениями Закона № 379/2023 об использовании записей регистрации пассажиров.

[Пкт.211 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.211 в редакции Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

[Пкт.211 введен Пост.Прав. N 249 от 03.04.2014, в силу 05.04.2014]

22. Задачи информационной защиты

a) Создание системы комплексной защиты включает в себя ряд последовательных этапов:

определение профилей защиты;

классификация ресурсов, подлежащих защите;

анализ рисков;

разработка политики безопасности;

разработка архитектуры безопасности;

создание и внедрение системы информационной безопасности;

сертификация системы.

b) Основными компонентами системы информационной безопасности являются:

защита информации и вспомогательного оборудования во время подключения к внешним сетям;

защита информации в процессе взаимодействия между сетями;

защита информационных потоков;

защита системных служб;

антивирусная защита;

обеспечение безопасности software среды;

аутентификация;

протоколирование и аудит.

c) Основными технологическими механизмами обеспечения защиты и безопасности информации являются:

аутентификация и авторизация;

управляемый доступ;

регистрация действий и аудит;

криптографирование информации;

разграничение доступа к данным со стороны пользователей в соответствии с их ролью в ИИСПП;

применение биоидентификации пользователей;

применение цифровой подписи;

доступ к данным только через единый предметный интерфейс;

централизованное управление и контроль доступа к данным.

d) Комплексная система информационной защиты обеспечивает:

конфиденциальность информации;

логическую целостность информации;

физическую целостность информации;

защиту информационной инфраструктуры в случае попыток разрушения или изменения в функционировании ИИСПП.

Одним из самых уязвимых звеньев в системе информационной безопасности является человеческий фактор. В связи с этим одним из главных элементов информационной защиты является обучение персонала с его ознакомлением с методами противодействия угрозам.

23. Угрозы информационной безопасности

Под угрозой подразумевается потенциально возможное событие или действие, направленное на причинение ущерба информационным ресурсам или информационной инфраструктуре.

a) Основными угрозами информационной безопасности являются:

сбор и нелегальное использование информации;

уничтожение, порча, радиоэлектронная атака или же разрушение средств и систем обработки информации, телекоммуникации и коммуникации;

воздействие на ключи и устройства криптографической защиты информации.

b) Объектами угроз являются информационные ресурсы или информационно-телекоммуникационная инфраструктура.

c) Источниками угроз являются нарушители, коррумпированные государственные чиновники, а также недобросовестные пользователи.

24. Защита информации от несанкционированного доступа

a) Cистема защиты информации от несанкционированного доступа включает в себя организационные меры, оборудование и программные продукты, которые обеспечивают блокирование:

утечки информации через технические каналы;

неавторизированного доступа к ресурсам сети.

Организационные меры защиты обеспечиваются соответствующими службами участников системы и исключают неконтролируемый доступ посторонних лиц к техническим средствам информационной телекоммуникационной системы, к магнитным носителям, средствам выдачи копий на материальных носителях, а также к кабельным системам.

b) Оборудование и программные продукты защиты против неавторизированного доступа обеспечивают:

идентификацию ресурсов, находящихся под защитой;

аутентификацию ресурсов и пользователей, находящихся под защитой;

конфиденциальность информации, циркулирующей в системе;

аутентифицированный обмен данными;

целостность данных, начиная с момента появления, передачи, использования и хранения информации;

авторизированный доступ всех ресурсов системы в условиях нормальной эксплуатации;

разграничение доступа пользователям системы;

разграничение доступа пользователей к ресурсам, находящимся под защитой;

администрирование (указание права доступа к ресурсам, находящимся под защитой, обработка информации из реестров, установка и изъятие системы защиты);

регистрация действий пользователей по входу в систему, выходу из системы, нарушений права доступа к ресурсам, находящимся под защитой, контроль сохранности и способности функционирования системы защиты;

защиту в форс-мажорных ситуациях.

ЗАКЛЮЧИТЕЛЬНЫЕ И ПЕРЕХОДНЫЕ ПОЛОЖЕНИЯ

25. Эффективное внедрение ИИСПП возлагается на Генеральный инспекторат Пограничной полиции совместно с другими компетентными органами.

[Пкт.25 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

26. В процессе внедрения главных целей ИИСПП могут участвовать и другие государственные учреждения, а также неправительственные организации, которые осуществляют сотрудничество в соответствии со своей компетенцией и согласно закону.

[Пкт.26 изменен Пост.Прав. N 925 от 12.12.2012, в силу 25.12.2012]

Приложение № 2

к Постановлению Правительства

№ 834 от 7 июля 2008 года

ПОЛОЖЕНИЕ

о порядке ведения Реестра, содержащего Интегрированную

информационную систему Пограничной полиции

[Приложение N 2 введено Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о порядке ведения Реестра, содержащего Интегрированную информационную систему Пограничной полиции (в дальнейшем – Положение) определяет порядок организации и функционирования Интегрированной информационной системы Пограничной полиции (в дальнейшем – ИИСПП), которая представляет собой совокупность данных, информации, информационных потоков и схем, процедур и средств накопления и использования информации, необходимой для реализации задач Пограничной полиции.

2. Понятия, используемые в настоящем Положении, применяются в значении согласно Закону № 467-XV от 21 ноября 2003 года об информатизации и государственных информационных ресурсах, Закону № 71-XVI от 22 марта 2007 года о регистрах, Закону № 215 от 4 ноября 2011 года о государственной границе Республики Молдова, Технической концепции интегрированной информационной системы Пограничной полиции, содержащейся в приложении № 1.

Для целей настоящего Положения используются следующие понятия:

целостность – достоверность, непротиворечивость и актуальность информации, ее защита от повреждения и несанкционированного изменения;

распознавание лица – автоматизированная обработка изображений, которая заключается в выявлении специфических особенностей лица конкретного физического лица, например, глаз, носа и рта, извлечение некоторых основных особенностей из биометрических данных, например, измерения лица, исходя из одного снятого изображения, в том числе через математическое представление всего изображения, которое заключается в анализе главных его компонентов и ведет к идентификации личности;

пользователь – лицо, имеющее право доступа к ИИСПП. Есть две категории пользователей ИИСПП – внутренние, которые назначаются приказом начальника Генерального инспектората Пограничной полиции, и внешние – компетентные органы центрального публичного управления и профильные международные структуры, которые могут получить доступ к информации из ИИСПП только на основе межведомственных соглашений, заключенных с Генеральным инспекторатом Пограничной полиции.

3. ИИСПП является составной частью государственных информационных ресурсов Республики Молдова.

4. Цель ИИСПП состоит в комплексном последовательном и эффективном управлении государственной границей, согласованном с требованиями Сообщества, для обеспечения безопасности Республики Молдова на всех участках государственной границы и для повышения уровня безопасности физических лиц, соблюдая их основные права и свободы, и оптимизации законного пересечения границы.

5. ИИСПП создает единое информационное пространство, в котором хранится и обрабатывается информация о пересечении государственной границы физическими лицами и транспортными средствами, сведения о надзоре за государственной границей, данные PNR статистические данные, а также сведения о преступности и опасностях.

[Пкт.5 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ

И ФУНКЦИОНИРОВАНИЯ ИИСПП

6. ИИСПП является ведомственным информационным ресурсом и является составной частью государственных регистров.

7. Субъектами правоотношений, возникающих в результате создания и функционирования ИИСПП, являются:

1) государство в качестве собственника;

2) Генеральный инспекторат Пограничной полиции в качестве владельца, технического администратора, держателя и регистратора ИИСПП;

3) физическое лицо, пересекающее государственную границу, в качестве поставщика данных ИИСПП;

31) авиаперевозчики, в качестве поставщиков данных ИИСПП;

4) физическое или юридическое лицо, наделенное правом получать касающуюся его информацию из ИИСПП, согласно законодательству, международным соглашениям, стороной которых является Республика Молдова, а также межведомственным соглашениям, заключенным с Генеральным инспекторатом Пограничной полиции, в качестве получателя.

[Пкт.7 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

8. Генеральный инспекторат Пограничной полиции выполняет функции по обеспечению функционирования ИИСПП путем его создания, внедрения, развития и ведения.

9. Владелец, держатель и регистратор ИИСПП обязаны:

1) обеспечивать функционирование ИИСПП в соответствии с действующими нормативными актами;

2) обеспечивать регистрацию, сбор, накопление, обработку и хранение информации в ИИСПП на основании документов, представленных физическим лицом, пересекающим государственную границу, или на основании заявок и правовых актов субъектов права в случаях, прямо предусмотренных законодательством;

3) обеспечивать правильность, достоверность и актуализацию данных, введенных в ИИСПП;

4) предоставлять пользователям доступ к ИИСПП, в соответствии с действующим законодательством;

5) обеспечивать выполнение и соблюдение Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123 от 14 декабря 2010 г.;

6) осуществлять мониторинг и надзор за обработкой информации из ИИСПП;

7) осуществлять аудит безопасности ИИСПП;

71) хранить результаты аудита безопасности ИИСПП в течение 3 лет;

8) обеспечивать режим безопасности и конфиденциальности данных, хранящихся и обрабатываемых в ИИСПП;

9) обеспечить сохранность информации, хранящейся и обрабатываемой в ИИСПП.

[Пкт.9 дополнен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

10. Владелец, держатель и регистратор ИИСПП пользуются следующими правами:

1) обеспечивать выполнение и соблюдение требований безопасности информационной системы пользователями, устанавливать попытки нарушения правил эксплуатации и принимать меры по предупреждению и наказанию в соответствии с действующим законодательством;

2) начать процедуру приостановления прав доступа к данным, которые обрабатываются и хранятся в ИИСПП, в случае несоблюдения общепринятых правил, стандартов и норм в области информационной безопасности и защиты персональных данных, в соответствии с действующим законодательством;

3) усовершенствовать и усилить функциональность ИИСПП;

4) отказать в предоставлении информации из ИИСПП в случаях, предусмотренных действующим законодательством.

11. Пользователи ИИСПП обязаны:

1) использовать информацию, полученную из ИИСПП только в целях, установленных законодательством;

2) немедленно уведомить через любые средства связи Генеральный инспекторат Пограничной полиции о случаях нарушения информационной безопасности ИИСПП;

3) довести немедленно до сведения держателя ИИСПП о любой возникшей ситуации непреодолимой силы, которая могла бы негативно повлиять на осуществление функций пользователя.

12. Пользователи ИИСПП в пределах своей компетенции пользуются следующими правами:

1) участвовать в создании, внедрении и развитии ИИСПП в соответствии с национальным законодательством;

2) представить предложения о внесении изменений в законодательные и нормативные акты, которые регулируют функционирование ИИСПП;

3) обрабатывать информацию из ИИСПП и обобщенные статистические отчеты, извлеченные из системы исключительно с помощью метода визуализации, доступа и копирования;

4) представлять предложения владельцу ИИСПП по совершенствованию и повышению эффективности функционирования этой информационной системы.

13. Права и обязанности получателя данных из ИИСПП устанавливаются в соответствии с законодательством о доступе к информации, защите персональных данных, специальной розыскной деятельности, с уголовно-процессуальным и процессуально-гражданским законодательством, с законодательством о государственной тайне и межведомственными соглашениями, заключенными с Генеральным инспекторатом Пограничной полиции.

14. Ведение ИИСПП подлежит внутреннему и внешнему контролю в соответствии с положениями статьи 31 Закона № 71-XVI от 22 марта 2001 года о регистрах. Внутренний контроль осуществляется владельцем ИИСПП. Внешний контроль за соблюдением требований по созданию, ведению, эксплуатации и реорганизации ИИСПП осуществляется уполномоченными законом государственными органами.

III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ ИИСПП

15. ИИСПП ведется в электронной форме на государственном языке.

16. Ведение ИИСПП в электронной форме осуществляется путем формирования информационного ресурса, который представляет собой совокупность информационных объектов.

17. Основными информационными объектами ИИСПП являются:

1) пересечение государственной границы:

a) пограничный полицейский, который разрешил пересечение;

b) физическое лицо, пересекающее государственную границу;

c) транспортное средство, пересекающее государственную границу;

d) документ, на основании которого было разрешено пересечение государственной границы;

2) планирование деятельности по контролю границы:

а) результат деятельности по контролю;

3) инцидент, связанный с нарушением трансграничного законодательства:

a) нарушение режима государственной границы;

b) нарушение режима приграничной зоны;

c) нарушение режима пунктов пропуска через государственную границу и др.;

4) отказ во въезде в Республику Молдова/выезде из Республики Молдова;

a) пограничный полицейский, который не разрешил пересечение границы;

b) физическое лицо;

c) транспортное средство;

d) документ;

5) оперативное задание;

a) акт распоряжения;

b) данные физического лица;

c) данные транспортного средства;

d) документ;

6) разрешение на пребывание в пограничной зоне:

a) номер и срок действия разрешения на пребывание в пограничной зоне;

b) цель пребывания в пограничной зоне;

c) данные лица;

d) данные транспортного средства;

e) сведения о юридическом лице;

7) бронирование авиабилетов в Республику Молдова /из Республики Молдова:

a) данные авиабилета;

b) лицо, которое забронировало авиабилет;

c) дополнительные данные по бронированию и покупке авиабилета;

d) заранее определенные критерии составления профилей путешественников;

8) разрешение на перевозку:

a) тип разрешения;

b) наименование автотранспортного оператора;

c) регистрационный номер автобуса;

d) режим использования разрешения;

e) серия и/или номер разрешения/отсутствие разрешения.

Учет информационных объектов ведется в соответствии с настоящим Положением, а также в соответствии с инструкциями, утвержденными владельцем ИИСПП.

[Пкт.17 дополнен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

[Пкт.17 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.17 дополнен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

18. Совокупность характерных свойств информационных объектов образует данные ИИСПП. Данными, обрабатываемыми с помощью ИИСПП, являются:

1) данные о пересечении государственной границы:

a) дата и время пересечения;

b) направление движения;

c) пункт пропуска;

d) данные, касающиеся пограничного полицейского, разрешившего пересечение границы (фамилия, имя, отчество, специальное звание, номер утвержденной авторизованной печати);

e) данные о физическом лице (имя, фамилия, отчество, пол, дата рождения, IDNO, гражданство, цифровые копии страницы с данными проездного документа и отпечатков пальцев, статус при пересечении границы – водитель, пассажир, пешеход, велосипедист);

f) данные о транспортном средстве (государственный номерной знак, марка, модель, год выпуска, цвет, номер документа учета транспортного средства, номер кузова/шасси);

g) документ (серия и номер документа, дата окончания его срока действия);

2) данные о планировании деятельности по контролю границы:

a) данные о силах и средствах, привлекаемых к деятельности по контролю;

b) график и время дежурств;

c) информация о видах деятельности по контролю;

d) данные о времени и дате деятельности по контролю;

e) информация о маршрутах передвижения и месте проведения деятельности по контролю;

f) информация о результатах деятельности по контролю;

3) данные об инциденте, связанном с нарушением трансграничного законодательства:

a) дата и время инцидента;

b) место, где произошел инцидент;

c) вид инцидента;

d) данные о лице, вовлеченном в инцидент;

e) данные о транспортном средстве, вовлеченном в инцидент;

f) данные об имуществе, документах, вовлеченных в инцидент;

g) информация о принятых мерах относительно инцидента;

4) данные об отказе во въезде в Республику Молдова/выезде из Республики Молдова:

a) время и дата отказа во въезде или выезде;

b) направление движения;

c) пункт пропуска;

d) основания отказа в разрешении;

e) данные, касающиеся пограничного полицейского, не разрешившего пересечение границы (фамилия, имя, отчество, специальное звание, номер утвержденной авторизованной печати);

f) данные о физическом лице (имя, фамилия, отчество, пол, дата рождения, IDNP, гражданство, статус лица при пересечении границы – водитель, пассажир, пешеход, велосипедист);

g) данные о транспортном средстве (государственный номерной знак, марка, модель, год выпуска, цвет, номер документа учета транспортного средства, номер кузова/шасси);

h) документ (серия и номер документа, дата окончания его срока действия);

5) данные об оперативном задании:

a) акт распоряжения (основание для выдачи, дата выдачи, применимая мера, орган, который осуществляет контроль за оперативным заданием, срок прекращения оперативного задания на границе);

b) данные физического лица (фамилия, имя, отчество, дата рождения, IDNP);

c) данные транспортного средства (марка, модель, цвет, регистрационный номер, год выпуска, номер кузова/шасси);

d) документ (тип, номер, дата выдачи, выдавшая страна, срок действия);

6) сведения о разрешении на пребывание в пограничной зоне:

a) сведения о физическом лице (фамилия, имя, дата рождения, IDNP, гражданство, фотография, декларация под личную ответственность об отсутствии судимости и предыдущих нарушений законодательства о государственной границе, а также о соблюдении законодательства во время пребывания в пограничной зоне, место, период и цель пребывания, номер разрешения, дата выдачи разрешения, срок, на который было выдано разрешение, предварительное уведомление подразделения Пограничной полиции, примечания);

b) сведения о транспортном средстве (номерной знак, марка, модель, номер свидетельства о регистрации, номер разрешения, дата выдачи разрешения, срок, на который было выдано разрешение, примечания);

c) сведения о юридическом лице (наименование, государственный идентификационный номер (IDNO), юридический адрес, вид деятельности, на который запрашивается разрешение, документ, разрешающий осуществление деятельности; разрешение таможенного органа на осуществление любого вида деятельности в пункте пропуска через государственную границу, выданное в соответствии с положениями Таможенного кодекса Республики Молдова № 1149/2000; номинальное штатное расписание сотрудников, которые будут работать в пределах пункта пропуска через государственную границу; декларация под личную ответственность работника экономического агента или организации об отсутствии судимости и предыдущих нарушений законодательства о государственной границе, а также о соблюдении законодательства о государственной границе; номер разрешения, дата выдачи разрешения, срок, на который было выдано разрешение, предварительное уведомление подразделения Пограничной полиции, примечания);

d) персональные данные пограничного полицейского, который утвердил выдачу разрешения на пребывание в пограничной зоне (фамилия, имя и специальное звание, номер и серия служебного удостоверения);

7) данные о бронировании авиабилетов в Республику Молдова /из Республики Молдова:

а) ссылочный код файла пассажира / код бронирования;

b) дата бронирования/выдачи проездного билета;

c) запланированная дата (даты) поездки;

d) фамилия, имя, инициалы и дата рождения пассажира, связанного с бронированием, ученое звание/степень, другие сведения об имени пассажира;

e) адрес и контактная информация, указанные при бронировании (номер телефона, адрес электронной почты);

f) вся информация о форме оплаты, включая платежный адрес (наличные, кредитная карта, номер кредитной карты и срок ее действия, уведомление об авансовом платеже (PTA), валюта, данные плательщика/агентства, которые производят оплату, коды служебных скидок для персонала);

g) полный маршрут путешествия (первоначальная посадка, промежуточная остановка, окончательная высадка);

h) информация из профиля "постоянный клиент" (frequent flyer);

i) данные агентства или турагента (название/фамилия и имя, адрес, контактные данные, код IATA), через которое было осуществлено бронирование или приобретен билет;

j) статус путешественника (пассажир, член экипажа, транзит), в том числе подтверждения, статус регистрации на рейс, информация о неявке пассажира на посадку или явке его в последний момент на посадку без предварительного бронирования;

k) разбитая или разделенная информация в записях регистрации пассажиров;

l) общая информация, включая всю доступную информацию о несовершеннолетних без сопровождения в возрасте до 18 лет, а именно: фамилия, имя и пол несовершеннолетнего, возраст, язык (языки), на котором он говорит, фамилия, имя и контактные данные лица, сопровождающего его при выезде и его отношения с несовершеннолетним, фамилия, имя и контактные данные лица, ожидающего его по прибытии и его отношения с несовершеннолетним, информация об агенте, присутствовавшем при выезде и по прибытии;

m) информация о билете, включая номер билета, дату выдачи билета и билет в один конец, поля, связанные с автоматическим указанием стоимости проездного билета;

n) номер места и другая информация о месте (запрошенное место и фактическое место после закрытия рейса);

о) информация о совместном использовании кодов;

р) вся информация о багаже, номер (количество) багажа, номер багажной идентификационной бирки, вес багажа, вся информация об объединенном багаже, лицо, на которое оформляется объединенный багаж, количество мест для объединенного(ых) багажа(ей), код перевозчика багажа, статус багажа, пункт назначения/выгрузки багажа;

q) количество пассажиров, зарегистрированных в PNR, и их другие имена;

r) авиакомпания, номер рейса, дата вылета и прибытия (планируемая дата вылета и прибытия воздушного судна по местному времени вылета), аэропорт вылета, транзитный аэропорт, аэропорт прибытия, время вылета и время прибытия (по местному времени вылета и прибытия);

s) история всех изменений данных PNR;

t) фамилия и имя лица, производившего бронирование;

u) ожидание места (standby);

v) вся информация о регистрации пассажиров на стойке регистрации (check-in) – контрольный номер регистрации, идентификатор агента по регистрации, время регистрации, статус регистрации, статус подтверждения, порядковый посадочный номер, посадочный указатель, очередность регистрации;

w) общее количество лиц, перевозимых на воздушном судне;

8) данные о разрешении:

a) тип разрешения (разрешение на автотранспортные перевозки пассажиров по регулярным маршрутам, разрешение на маятниковые рейсы, разрешение на нерегулярные автотранспортные перевозки пассажиров, книжка INTERBUS);

b) серия и/или номер разрешения/отсутствие разрешения;

c) наименование автотранспортного оператора;

d) регистрационный номер автобуса;

e) режим использования разрешения (двусторонний, транзитный, третьей страны.

[Пкт.18 дополнен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

[Пкт.18 изменен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.18 дополнен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

19. Данные о пересечении государственной границы вводятся в ИИСПП регистратором в момент проведения проверки при пересечении государственной границы.

20. Данные о лице, пересекающем государственную границу, и о документе, на основании которого имело место пересечение государственной границы, вносятся в ИИСПП регистратором на основании документов, предусмотренных действующими нормативными актами, международными договорами или соглашениями, стороной которых является Республика Молдова.

21. Данные о транспортных средствах, пересекающих государственную границу, вносятся в ИИСПП регистраторами на основании документов, предусмотренных действующими нормативными актами.

22. Перечень категорий информации, которая обрабатывается и хранится в ИИСПП, регламентирован в главе VI приложения № 1.

23. Порядок ввода и использования данных ИИСПП, предусмотренных в подпунктах 2), 4), 5) и 6) пункта 18 настоящего Положения, устанавливается начальником Генерального инспектората Пограничной полиции в соответствии с действующим законодательством.

[Пкт.23 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

24. В ИИСПП будет введена и сохранена цифровая фотография лица и отпечатки пальцев только физического лица, подлежащего проверке, методом распознавания лица и системы проверки отпечатков пальцев. Эти процедуры применяются в следующих случаях:

1) контроля на второй линии в соответствии с положениями статьи 21 Закона № 215 от 4 ноября 2011 года о государственной границе Республики Молдова;

2) наличия согласия физического лица, подлежащего проверке методом распознавания лица и отпечатков пальцев в целях быстрого пересечения государственной границы Республики Молдова.

25. Данные, введенные в ИИСПП, хранятся в течение 5 лет, затем автоматически уничтожаются в том порядке, в котором они были зарегистрированы. По истечении 6-месячного срока с момента предоставления данные, указанные в пункте 18, обезличиваются в соответствии с положениями Закона № 379/2023 об использовании данных записей регистрации пассажиров.

[Пкт.25 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Пкт.25 в редакции Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

26. Срок хранения данных в ИИСПП может быть продлен в связи с:

1) постановлением органа уголовного преследования;

2) заключением судебной инстанции в связи с рассмотрением дела;

3) мотивированным ходатайством субъектов, осуществляющих специальную розыскную деятельность, в соответствии с законом.

27. Продление срока хранения данных в ИИСПП должно осуществляться с обеспечением прав и свобод субъекта персональных данных, на основании мотивированного решения, выданного специальной комиссией, состоящей из представителей владельца ИИСПП, указывающего в обязательном порядке лицо, ответственное за политику безопасности персональных данных в составе Генерального инспектората Пограничной полиции. Специальная комиссия формируется в соответствии с персональным составом согласно приказу начальника Генерального инспектората Пограничной полиции.

28. В случаях, предусмотренных пунктом 26, субъекты права в обязательном порядке указывают срок, на который будет осуществлено продление в целях обеспечения активного статуса информации, обрабатываемой и хранящейся в ИИСПП, правовую норму, которой обосновывается данное обстоятельство, а также правовой акт, обосновывающий эту потребность, например, постановление, заключение, и др., а также уведомляют о необходимости ограничения прав субъектов персональных данных или отсутствия этой потребности.

29. Срок хранения данных в ИИСПП может быть продлен только на срок, необходимый для достижения преследуемой цели, с указанием в решении, предусмотренном в пункте 26, точного периода времени.

[Пкт.29 изменен Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

30. Ведение ИИСПП обеспечивается до принятия решения о его ликвидации. В случае ликвидации ИИСПП сведения и документы, содержащиеся в нем, передаются в архив в соответствии с законодательством.

31. Данные ИИСПП относятся к категории официальной информации ограниченного доступа. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в рамках системы, осуществляется при строгом соблюдении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.

IV. ВЗАИМОДЕЙСТВИЕ С ДРУГИМИ ИНФОРМАЦИОННЫМИ СИСТЕМАМИ

32. Для обеспечения правильного формирования информационного ресурса и обеспечения ИИСПП достоверными данными осуществляется взаимодействие и синхронизация с государственными информационными системами, содержащими данные о физических лицах, документов, транспортных средств и других необходимых данных для деятельности Пограничной полиции.

33. Обновление информации в ИИСПП производится при вводе данных пользователем в рамках Генерального инспектората Пограничной полиции, получении дополнительной информации от поставщиков информации, в том числе в автоматическом режиме в случае изменения данных из государственных информационных систем, с которыми взаимодействует ИИСПП.

34. Данные, к которым есть доступ из государственных регистров, не могут быть изменены через ИИСПП. Они будут служить в качестве основного и достоверного источника данных, предназначенных для ИИСПП.

35. Взаимодействие с другими системами осуществляется посредством платформы интероперабельности (MConnect) в соответствии с положениями действующего законодательства.

36. Взаимодействие с международными информационными регистрами осуществляется в соответствии с международными договорами, стороной которых является Республика Молдова.

V. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ИЗ СИСТЕМЫ

37. Предоставление данных из ИИСПП и их поставка держателем ИИСПП органам и учреждениям публичного управления осуществляется посредством платформы интероперабельности (MConnect) в соответствии с положениями нормативно-правовой базы в области обмена данными и интероперабельности при условии, что они ссылаются на законные цель и основание для обработки запрашиваемого набора данных и соблюдают требования безопасности и конфиденциальности, вытекающие из правового режима соответствующих данных

[Пкт.37 в редакции Пост.Прав. N 523 от 22.07.2022, в силу 29.07.2022]

38. Выписки из ИИСПП, справки и документы выдаются держателем ИИСПП или назначенным им лицом и подписываются его руководителем. Электронные документы, выданные ИИСПП, подписываются усиленной квалифицированной электронной подписью лица, уполномоченного владельцем ИИСПП.

[Пкт.38 изменен Пост.Прав. N 861 от 18.12.2024, в силу 19.01.2025]

39. Информация, выданная ИИСПП, отмечается с указанием предписания для ее дальнейшей обработки и уникального идентификационного номера из Регистра учета операторов персональных данных.

40. Использование данных из ИИСПП в целях, противоречащих закону, влечет за собой дисциплинарную, гражданскую, административную и уголовную ответственность.

41. Получатель данных из ИИСПП не вправе изменять данные, полученные из ИИСПП, а при их использовании обязан указывать их источник.

VI. ПОРЯДОК ПОДКЛЮЧЕНИЯ/ОТКЛЮЧЕНИЯ К/ОТ ИИСПП

42. Пользователи имеют право на доступ к информации, хранимой и обрабатываемой в ИИСПП в зависимости от их роли и прав.

43. Пользователи будут подключаться к ИИСПП ее держателем только на основании наличия законного основания и официального ходатайства, в котором указывается необходимое количество автоматизированных рабочих мест и персональных данных пользователей ИИСПП, с получением следующих данных доступа, в том числе посредством правительственной электронной услуги аутентификации и контроля доступа (MPass):

1) имя пользователя;

2) код (пароль) доступа.

44. Пароль доступа создается вручную держателем ИИСПП и передается пользователю одним из следующих способов:

1) лично под роспись;

2) заказным письмом с надписью "лично".

45. При первом входе в систему пользователь обязан изменить пароль, который должен содержать не менее 8 символов в различных регистрах клавиатуры.

46. При обработке информации в ИИСПП в обязанности пользователей входит обеспечение защиты персональных данных в соответствии с Законом № 155 от 8 июля 2011 года о защите персональных данных.

47. Доступ к ИИСПП приостанавливается его владельцем в следующих случаях:

1) при проведении профилактических работ комплекса средств программного и аппаратного обеспечения ИИСПП;

2) при возникновении форс-мажорных обстоятельств;

3) при нарушении информационной безопасности в рамках ИИСПП, если это представляет опасность для его работы;

4) при нарушении законодательства о защите персональных данных.

48. Профилактические работы в комплексе средств программного и аппаратного обеспечения ИИСПП осуществляются после письменного уведомления пользователей не менее чем за 2 рабочих дня до начала работ с указанием срока их окончания.

49. Отзыв права доступа к ИИСПП осуществляется в одном из следующих случаев:

1) на основании официального заявления на отключение пользователя, подписанного его руководителем;

2) при прекращении трудовых/служебных отношений пользователей ИИСПП или при их изменении в случае, когда новые обязанности не требуют доступа к данным ИИСПП;

3) при установлении нарушения пользователем информационной безопасности ИИСПП и законодательства о защите персональных данных.

VII. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ ИНФОРМАЦИИ

И ИНФОРМАЦИОННЫХ РЕСУРСОВ ИИСПП

50. Меры по защите и безопасности информации ИИСПП являются составной частью работ по созданию, развитию и эксплуатации ИИСПП и осуществляются непрерывно держателем ИИСПП.

51. Объектами обеспечения защиты и безопасности информации в ИИСПП считаются:

1) информационные массивы, независимо от их формы хранения, базы данных, материальные носители, содержащие сведения о персональных данных;

2) информационные системы, операционные системы, системы управления базами данных и другие приложения, которые обеспечивают деятельность ИИСПП;

3) телекоммуникационные системы, сети, в том числе средства изготовления и тиражирования документов и другие технические средства обработки информации.

52. Защита информации личного характера в ИИСПП осуществляется путем применения следующих методов:

1) предотвращение несанкционированных подключений к телекоммуникационным сетям и перехвата с помощью технических средств данных из ИИСПП, передаваемых по этим сетям, обеспечиваемое путем использования методов шифрования и криптографирования этой информации, в том числе с использованием организационных, технических и режимных мер;

2) исключение несанкционированного доступа к данным из ИИСПП, обеспеченное путем использования специальных технических и программных средств, шифрования этой информации, в том числе осуществления организационных и режимных мер;

3) предупреждение умышленных и/или неумышленных действий, участников ИИСПП, которые могут привести к уничтожению или изменению данных ИИСПП методом использования специальных технических и программных средств защиты, в том числе лицензионных программ, антивирусных программ, организации системы контроля безопасности программного обеспечения и выполнения регулярного резервного копирования.

53. Держатель ИИСПП разрабатывает, утверждает и организует исполнение документа, устанавливающего политику информационной безопасности для обеспечения соблюдения общепринятых правил, стандартов и норм в области информационной безопасности, с указанием:

1) личности физического лица, ответственного за политику безопасности;

2) основных организационно-технических мер по обеспечению функционирования ИИСПП;

3) внутренних процедур, исключающих случаи несанкционированного изменения программных средств и/или информации из ИИСПП;

4) необходимого уровня безопасности для каждой категории пользователей ИИСПП;

5) персонального списка авторизованных пользователей с правом доступа к данным из ИИСПП;

6) обязанностей пользователей ИИСПП по обеспечению информационной безопасности;

7) процедур по внутреннему контролю пользователей ИИСПП за соблюдением условий информационной безопасности.

54. Держатель ИИСПП назначает лицо, находящееся в непосредственном подчинении руководителя учреждения, ответственного за разработку, внедрение и мониторинг соблюдения правил политики информационной безопасности.

55. Лицо, ответственное за реализацию политики информационной безопасности, обеспечивает четкое определение всех обязанностей по информационной безопасности в ИИСПП (предупреждение, наблюдение, обнаружение и обработка), а также их использование.

56. В случае работы с информацией из ИИСПП, ставшей известной пользователю ИИСПП в результате своей деятельности, обеспечивается режим конфиденциальности, который предполагает следующие действия:

1) ограничение числа лиц, имеющих право доступа к данным из ИИСПП;

2) мониторинг процедуры допуска и разграничение функциональных обязанностей должностных лиц, имеющих доступ к информации из ИИСПП;

3) идентификация и аутентификация участников ИИСПП с использованием современных средств аутентификации;

4) осуществление мер защиты информации в ходе ее хранения, обработки и передачи по каналам связи.

VIII. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ, КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

57. Обработка персональных данных осуществляется в соответствии с требованиями нормативных актов в области защиты персональных данных.

58. Уполномоченные лица с правом доступа к ИИСПП обязаны не разглашать информацию с ограниченным доступом, к которой они получили доступ в связи с исполнением должностных обязанностей, в том числе после прекращения их деятельности. За нарушение политики конфиденциальности виновные лица несут ответственность в соответствии с действующим законодательством.

59. Ответственность за организацию и функционирование ИИСПП несет владелец, разрабатывающий тип и модель документов, инструкции о порядке их заполнения и другие материалы, необходимые для работы ИИСПП.

При обработке персональных данных владелец обеспечивает необходимые организационные и технические меры по защите персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в целях обеспечения надлежащего уровня безопасности в отношении рисков, представленных обработкой и природой обрабатываемых данных.

[Пкт.59 дополнен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

60. В случае возникновения инцидентов кибернетической безопасности, инцидентов безопасности информационных ресурсов персональных данных держатель по согласованию с компетентными органами в соответствии с нормативными актами принимает необходимые меры по выявлению источника инцидента, проводит его анализ и устраняет причины инцидента безопасности, информируя об этом компетентные органы.

[Пкт.60 введен Пост.Прав. N 1067 от 27.12.2023, в силу 05.02.2024]

[Приложение N 2 введено Пост.Прав. N 1064 от 12.12.2017, в силу 15.12.2017]