Постановление № 859 от 08.11.2023
об утверждении Положения об информационном ресурсе, формируемом ведомственной информационной системой "Учет оповещений и мероприятий по охране общественного порядка"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения об информационном ресурсе, формируемом
ведомственной информационной системой "Учет оповещений и
мероприятий по охране общественного порядка"
№ 859 от 08.11.2023
(в силу 01.01.2024)
Мониторул Офичиал ал Р. Молдова № 462 ст. 1118 от 01.12.2023
* * *
На основании пунктов c) – e) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положения об информационном ресурсе, формируемом ведомственной информационной системой "Учет оповещений и мероприятий по охране общественного порядка" (прилагается).
2. Контроль за выполнением настоящего постановления возложить на Министерство внутренних дел.
| ПРЕМЬЕР-МИНИСТР | Дорин РЕЧАН |
| Контрасигнует: | |
| Министр внутренних дел | Адриан Ефрос |
| № 859. Кишинэу, 8 ноября 2023 г. | |
Утверждено
Постановлением Правительства
№ 859/2023
ПОЛОЖЕНИЕ
об информационном ресурсе, формируемом ведомственной
информационной системой "Учет оповещений и
мероприятий по охране общественного порядка"
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об информационном ресурсе, формируемом ведомственной информационной системой "Учет оповещений и мероприятий по охране общественного порядка" (в дальнейшем – Положение), устанавливает порядок организации и функционирования информационного ресурса Министерства внутренних дел, обеспечение информационной поддержки деятельности подразделений Министерства внутренних дел, имеющих целью защиту основных прав и свобод личности через деятельность по поддержанию, обеспечению и восстановлению порядка и общественной безопасности, а также предотвращению, расследованию и выявлению преступлений и административных правонарушений, регулирование требований к защите данных при сборе, накоплении, обновлении, хранении, обработке и передаче информации в управлении.
2. Для целей настоящего Положения определяются следующие понятия:
администратор информационного ресурса – подразделение в составе Службы информационных технологий, подчиненной Министерству внутренних дел, которое непосредственно выполняет обязанности держателя и технического администратора ведомственной информационной системы "Учет оповещений и мероприятий по охране общественного порядка";
аутентификация – проверка идентификатора, назначенного субъекту доступа, подтверждение аутентичности;
комплекс программного и аппаратного обеспечения – совокупность программ и технических средств, обеспечивающих выполнение информационных процессов;
идентификация – назначение идентификатора субъектам и объектам доступа и/или сравнение представленного идентификатора со списком присвоенных идентификаторов;
целостность информации – уверенность, отсутствие противоречий и актуальность информации, ее защита от несанкционированного уничтожения и изменения;
участники информационного ресурса – органы уголовного расследования, органы руководства и осуществления уголовного преследования, судебные инстанции, органы пробации и исполнения уголовных наказаний;
восстановление данных – процедуры по восстановлению данных криминального характера в состояние, в котором они находились до момента утраты или уничтожения;
хранение данных – сохранение данных криминального характера на любом носителе информации;
материальные носители – магнитные, оптические, лазерные или другие носители электронной информации, на которых создается, фиксируется, передается, принимается, хранится или иным образом используется электронная информация криминального характера и которые позволяют воспроизводить и дальше использовать эту информацию;
управление информационным ресурсом – совокупность технических мероприятий, направленных на обеспечение работы технического комплекса программ и администрирование информационным ресурсом автоматизированной информационной системы;
пользователь – физическое или юридическое лицо, чьи служебные обязанности предполагают выполнение действий по представлению, приему, хранению и использованию информации из информационного ресурса.
3. Информационный ресурс, ведомый в рамках ведомственной информационной системы "Учет оповещений и мероприятий по охране общественного порядка" (в дальнейшем – ВИС Оповещения), как специализированный информационный ресурс, предназначен для обеспечения информационной поддержки деятельности правоохранительных органов, подчиненных Министерству внутренних дел, в процессе поддержания, обеспечения и восстановления общественного порядка и безопасности, а также в предотвращении, расследовании и выявлении преступлений и административных правонарушений. Он также предназначен для формирования цифрового эквивалента дела, хранящегося на бумажном формате о заявлении о совершении преступления или административного правонарушения, процессуальных документов, составляемых в процессе рассмотрения до формулирования предложения о невозбуждении уголовного дела или принятия постановления о возбуждении уголовного дела или возбуждении административного процесса в рамках компетенции Министерства внутренних дел. Кроме того, ВИС Оповещения включает компонент управления силами и средствами, необходимыми для вмешательства в ходе мероприятий общественного порядка, а также планирование служебных задач структур Министерства внутренних дел в рамках Интегрированной информационной подсистемы оперативного управления (в дальнейшем - ИИПОУ).
[Пкт.3 дополнен Пост.Прав. N 454 от 16.07.2025, в силу 17.07.2025]
4. ВИС Оповещения создает единую ведомственную среду, включающую также ИИПОУ, данные в которой считаются правильными и достоверными до тех пор, пока не будет предоставлена обратная доказательная информация.
[Пкт.4 дополнен Пост.Прав. N 454 от 16.07.2025, в силу 17.07.2025]
II. ЦЕЛЬ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ДАННЫХ
5. ВИС Оповещения, будучи интегрированной с другими информационными системами, обеспечивает безопасную, всестороннюю и прозрачную информационную среду.
6. В ВИС Оповещения персональные данные используются только в целях, для которых они были объявлены, без стремления получить информацию в личных интересах.
7. ВИС Оповещения ведется на румынском языке.
8. Учет информационных объектов обеспечивается в соответствии с положениями Концепции ведомственной информационной системы "Учет оповещений и мероприятий по охране общественного порядка", утвержденной Постановлением Правительства № 34/2023, а также инструкциями, разработанными владельцем ВИС Оповещения и утвержденными совместно с регистраторами, участвующими в этом процессе. В случае выявления ошибок или неточностей в полученных документах или данных администратор ВИС Оповещения обязан уведомить об этом поставщика данных ВИС Оповещения и получателей, которым были переданы некорректные данные.
9. Если поставщик данных ВИС Оповещения обращается с обоснованным запросом о коррекции неправильных или неточных данных, регистратор данных производит необходимые исправления в соответствующем информационном ресурсе и информирует о них поставщика данных, который подал запрос.
10. Данные хранятся в ВИС Оповещения в хронологическом порядке, что обеспечивает возможность получения данных на определенный временной период.
11. Удаление некорректных и недостоверных данных из ВИС Оповещения осуществляется регистратором, который управляет соответствующими данными, на основе подтверждающих документов, со строгим соблюдением требований по защите персональных данных. Удаление данных производится путем внесения специальной пометки и не включает в себя физическое удаление данных из ВИС Оповещения.
12. Сохранение ВИС Оповещения обеспечивается держателем до принятия решения о его ликвидации. При ликвидации соответствующего информационного ресурса содержащиеся в нем данные и документы передаются в архив в соответствии с законодательством.
13. Данные в ВИС Оповещения относятся к особой категории данных персонального характера. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в соответствующем информационном ресурсе, осуществляется с соблюдением строгих требований по обеспечению безопасности данных персонального характера при их обработке в информационных системах, утвержденных постановлением Правительства.
14. С момента прекращения использования данных из ВИС Оповещения и до присвоения им статуса архивного документа они сохраняются в течение не более 2 лет в целях обеспечения национальной безопасности, государственной безопасности, поддержания общественного порядка и защиты прав и свобод человека.
15. Для обеспечения эффективной и бесперебойной работы ВИС Оповещения информационный обмен данными между участниками данного информационного ресурса осуществляется в круглосуточном режиме.
16. Информационный обмен в рамках ВИС Оповещения осуществляется исключительно с использованием специализированного программно-аппаратного комплекса через Телекоммуникационную систему органов публичного управления.
III. СУБЪЕКТЫ ПРАВОВЫХ ОТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
УПРАВЛЕНИЯ, ОБСЛУЖИВАНИЯ, РАЗВИТИЯ И ИСПОЛЬЗОВАНИЯ
ВИС ОПОВЕЩЕНИЯ И ИХ ПОЛНОМОЧИЯ
17. Субъектами правовых отношений в области создания, управления, обслуживания, развития и использования содержания ВИС Оповещения являются:
1) собственник;
2) владелец;
3) держатель;
4) технический администратор;
5) регистратор;
6) поставщик;
7) получатель.
18. Собственником ВИС Оповещения является государство.
19. Владельцем ВИС Оповещения является Министерство внутренних дел, которое обеспечивает юридические, финансовые и организационные условия для создания, администрирования, обслуживания и развития соответствующего информационного ресурса.
20. Держателем и техническим администратором ВИС Оповещения является Служба информационных технологий, находящаяся в подчинении Министерства внутренних дел. Она обеспечивает создание, администрирование, обслуживание и развитие ВИС Оповещения, а также выполняет свои полномочия в соответствии с нормативной базой в области технической администрации и поддержания соответствующего информационного ресурса.
201. Инспекторат операционного менеджмента при Министерстве внутренних дел несет ответственность за администрирование операционных компонентов ИИПОУ, в том числе управление перечнями, разработку и формирование типовых отчетов, мониторирование операционного потока данных и координирование конкретных действий по управлению происшествиями.
[Пкт.201 введен Пост.Прав. N 454 от 16.07.2025, в силу 17.07.2025]
21. Регистратором ВИС Оповещения является назначенный сотрудник внутри организации для ведения регистрации и статистического учета, операторы оперативных координационных подразделений, такие как операторы горячих линий в структуре административных органов и учреждений, подчиненных Министерству внутренних дел, которые регистрируют входящие телефонные звонки, факсы, SMS-сообщения, MMS-сообщения, сообщения через веб-портал, сообщения через системы видеонаблюдения, системы тревожной сигнализации и уведомлений, обращения и петиции граждан и организаций, а также пользователи ВИС Оповещения в структуре административных органов и учреждений, подчиненных Министерству внутренних дел, которые в соответствии с их полномочиями рассматривают обращения граждан, регистрируют информацию о развитии чрезвычайных ситуаций и общественного порядка, а также результаты реагирования и вмешательства, ответственные за регистрацию и обновление данных о:
1) приеме/регистрации информации;
2) регистрации дел;
3) приеме документов из внешних информационных систем;
4) регистрации запросов;
5) заполнении анкет;
6) распределении дел;
7) регистрации запросов на дополнительную информацию;
8) регистрации отчетов, относящихся к делам;
9) выдаче сертификатов;
10) выдаче выходных документов;
11) рассмотрении жалоб;
12) повторном контрольном рассмотрении дел;
13) рассмотрении дел в случае разногласий;
14) регистрации решений.
22. Поставщиками данных для ВИС Оповещения являются:
1) административные органы и учреждения, подчиненные Министерству внутренних дел;
2) органы центрального и местного публичного управления:
a) Министерство здравоохранения, включая Национальное агентство общественного здоровья, – для предоставления доступа к данным о приеме информации, изменении отправки, временной нетрудоспособности, клинических и диагностических исследованиях из имеющихся информационных ресурсов;
b) Агентство государственных услуг – для предоставления доступа к данным о физических лицах, юридических лицах и транспортных средствах из имеющихся информационных ресурсов;
c) Национальная касса социального страхования – для предоставления доступа к данным о получателях социальных пособий из Информационной системы Национальной кассы социального страхования.
23. Получателями данных из ВИС Оповещения являются пользователи услуг, физические лица, государственные органы/учреждения и частные юридические лица, которым предоставлено право на получение соответствующих данных в соответствии с законодательством о доступе к информации, а также в области обмена данными и интероперабильности, с полным или частичным доступом, как общим, так и внутренним, в ВИС Оповещения.
24. Получатель данных может сообщить владельцу о проблемах, связанных с доступом к информации, содержащейся в ВИС Оповещения.
IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ВИС ОПОВЕЩЕНИЯ
25. Пользователи имеют право на доступ к информации из ВИС Оповещения в соответствии с их должностными обязанностями и функциями. Уровень доступа к информации для каждого участника соответствует служебным обязанностям и профилю доступа. Доступ к информационным ресурсам ВИС Оповещения осуществляется в соответствии с Законом № 148/2023 о доступе к общественно значимой информации, а также в пределах, установленных этим законом, Законом № 216/2003 об Интегрированной автоматизированной информационной системе учета преступлений, уголовных дел и лиц, совершивших преступления, и Законом № 133/2011 о защите персональных данных и другими нормативными актами.
26. Право доступа к информационным ресурсам ВИС Оповещения сегментировано по контенту, предоставляя разделяемые полномочия, а именно: просмотр, добавление, редактирование и удаление.
27. Права и обязанности владельца ВИС Оповещения:
1) владелец имеет право:
a) разрабатывать в соответствии со своей компетенцией нормативную базу для ВИС Оповещения;
b) предлагать и внедрять решения для усовершенствования и повышения эффективности функционирования ВИС Оповещения;
2) владелец обязан:
a) следить за соблюдением требований безопасности информации пользователями данной системы, регистрировать случаи и попытки нарушения этих требований;
b) обеспечивать назначение ролей и прав доступа к интерфейсу и данным;
c) осуществлять мониторинг и наблюдение за доступом к информации;
d) идентифицировать совершенные нарушения и составлять отчет о доступе к данным;
e) обеспечивать функционирование и хранение ВИС Оповещения в соответствии с нормативной базой;
f) обеспечивать бесперебойное функционирование ВИС Оповещения;
g) предоставлять необходимую поддержку пользователям, имеющим доступ к ВИС Оповещения, в отношении использования соответствующего программного обеспечения;
h) устанавливать технические условия функционирования ВИС Оповещения;
i) осуществлять организационно-технические меры для обеспечения защиты и конфиденциальности информации, хранимой в ВИС Оповещения, включая защиту от уничтожения, изменения, блокирования, копирования, распространения и других незаконных действий, направленные на обеспечение соответствующего уровня безопасности в отношении рисков, связанных с обработкой и характером обрабатываемых данных;
j) обеспечивать реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности персональных данных в соответствии с законодательством о защите данных персонального характера;
k) обеспечивать безопасный доступ к информации, содержащейся в ВИС Оповещения, с соблюдением условий безопасности и правил эксплуатации;
l) приостанавливать или отзывать право доступа к ВИС Оповещения для пользователей, не соблюдающих условия безопасности и правила эксплуатации, а также правила, стандарты и нормы, общепринятые в области информационной безопасности;
m) использовать информацию, полученную из базы данных ВИС Оповещения, только в целях, установленных законодательством.
28. Держатель и технический администратор выполняют свои обязанности в соответствии с нормативной базой в области технической эксплуатации и обслуживания системы:
1) осуществляет мониторинг и обеспечивает функционирование ВИС Оповещения;
2) вносит изменения/исправления, указанные в запросах, относящихся к системным ошибкам ВИС Оповещения, ошибкам, вызванным человеческим фактором в ВИС Оповещения, инцидентами в инфраструктуре, которые влияют на его нормальное функционирование;
3) обеспечивает авторизацию доступа, а также приостанавливает и отзывает права доступа в ВИС Оповещения;
4) разрабатывает и утверждает План обеспечения бесперебойной работы этих информационных систем и внедряет контрольные меры, направленные на снижение рисков, связанных с целостностью данных в ВИС Оповещения;
5) разрабатывает и утверждает положение об авторизации доступа, а также приостановку, отзыв права доступа и составляет номинальный список сотрудников с правами доступа и контактными данными;
6) выполняет иные обязанности, необходимые для обеспечения нормальной работы ВИС Оповещения.
29. Права и обязанности держателя и технического администратора:
1) держатель и технический администратор имеют право:
a) разрабатывать и развивать в пределах своей компетенции нормативную базу для ВИС Оповещения;
b) предлагать решения для улучшения и оптимизации процесса функционирования ВИС Оповещения и внедрять их;
c) осуществлять контроль за соблюдением требований по созданию метаданных регистраторами ВИС Оповещения;
d) осуществлять компетенции, связанные с разработкой, поддержанием и функционированием ВИС Оповещения;
2) держатель и технический администратор обязаны:
a) обеспечивать организационные и финансовые условия для создания и функционирования ВИС Оповещения;
b) обеспечивать непрерывное развитие ВИС Оповещения, добавляя новые компоненты, которые могут быть использованы участниками;
c) авторизовывать, приостанавливать и отзывать право доступа к ВИС Оповещению в соответствии с настоящим Регламентом;
d) устанавливать технические и организационные меры по защите и безопасности ВИС Оповещения;
e) организовывать семинары и обучение по использованию ВИС Оповещения для регистраторов;
f) обеспечивать безопасность и защиту данных из ВИС Оповещения;
g) обеспечивать сохранность метаданных из ВИС Оповещения и предотвращение их несанкционированного изменения;
h) обеспечивать методическую и практическую поддержку регистраторов в процессе создания или обновления метаданных из ВИС Оповещения;
i) разрабатывать и поддерживать руководство пользователя ВИС Оповещения;
j) осуществлять мониторинг и следить за доступом к ВИС Оповещения;
k) осуществлять другие функции, необходимые для обеспечения нормальной работы ВИС Оповещения.
30. Права и обязанности регистратора:
1) регистратор имеет право:
a) просматривать и редактировать информацию в ВИС Оповещения в соответствии с назначенной ролью;
b) получать доступ к информационному пространству ВИС Оповещения в пределах назначенной роли;
c) получать доступ к информации, содержащейся в ВИС Оповещения и предоставленной им;
d) предлагать владельцу изменения нормативных актов, регулирующих функционирование ВИС Оповещения;
e) запрашивать и получать методологическую и практическую поддержку от владельца, держателя и технического администратора по вопросам функционирования ВИС Оповещения;
f) запрашивать и получать у владельца информацию о согласованном уровне обслуживания в соответствии с установленными техническими приложениями;
g) предлагать владельцу, держателю и техническому администратору улучшения и повышение эффективности функционирования ВИС Оповещения;
2) регистратор обязан:
a) обеспечивать правильность, подлинность и достоверность введенных данных в ВИС Оповещения;
b) обеспечивать обновление введенных данных в ВИС Оповещения;
c) принимать меры для предотвращения несанкционированного доступа третьих лиц;
d) использовать функциональные возможности ВИС Оповещения исключительно в соответствии с их назначением и строго в соответствии с законодательством;
e) использовать информацию, полученную из ВИС Оповещения, только в целях, установленных законодательством.
31. Права и обязанности получателя:
1) получатель имеет право:
a) участвовать во внедрении и развитии ВИС Оповещения;
b) предоставлять владельцу ВИС Оповещения предложения по изменению нормативных актов, регулирующих функционирование ВИС Оповещения;
c) требовать и получать от владельца, держателя и технического администратора ВИС Оповещения методическую и практическую помощь по вопросам его функционирования;
d) требовать и получать от владельца информацию о согласованном уровне предоставления услуг в соответствии с установленными техническими приложениями;
e) требовать и получать от владельца доступ к данным/информации/документам из ВИС Оповещения в соответствии с целью обработки и назначенной ролью;
f) просматривать данные/информацию/документы из ВИС Оповещения в соответствии с установленными правами доступа, исходя из выполняемых обязанностей и функций, без права изменения этих данных/информации/документов;
g) представлять владельцу ВИС Оповещения предложения по совершенствованию и улучшению его функционирования;
2) в зависимости от назначенных ролей получатель обязан:
a) обеспечивать точность, подлинность и конфиденциальность представленных данных/информации/документов;
b) обеспечивать актуализацию представленных данных/информации/ документов;
c) обеспечивать доступ и использование данных/информации/ документов из ВИС Оповещения в соответствии с назначенными ролями и законными целями использования;
d) выполнять действия по обеспечению безопасности информации, документировать случаи и попытки её нарушения, а также предпринимать необходимые меры для предотвращения и устранения последствий;
e) обеспечивать безопасный доступ к информации, содержащейся в ВИС Оповещения, соблюдать условия безопасности и правила ее эксплуатации;
f) принимать организационные и технические меры, необходимые для обеспечения режима конфиденциальности и безопасности персональных данных, в соответствии с инструкциями владельца ВИС Оповещения;
g) использовать информацию, полученную из базы данных ВИС Оповещения, только в целях, установленных законодательством;
h) сообщать владельцу ВИС Оповещения в течение одного дня о любой ситуации (инцидентах, не входящих в область компетенции участника), которые могут негативно повлиять на выполнение функций участника.
32. Поставщик данных ВИС Оповещения обязан обеспечить обязательный характер предоставления данных, точность и подлинность представленных данных для ввода их в ВИС Оповещения и их актуализацию.
33. Поставщик данных имеет право запрашивать подтверждение использования предоставленных данных только в законных целях и запрашивать гарантии конфиденциальности предоставленных данных.
34. Доступ к данным в ВИС Оповещения осуществляется путем предоставления доступа внутренним пользователям.
35. Документы выдаются регистраторами. Использование и раскрытие персональных данных, извлеченных из ВИС Оповещения, в целях, противоречащих закону, запрещено.
36. Эксплуатация ВИС Оповещения без именной авторизации запрещена и подлежит рассмотрению как несанкционированный доступ к общедоступной информационной системе.
37. Право доступа в ВИС Оповещения не является постоянным и может быть приостановлено или аннулировано. Внесение и/или изменение данных в ВИС Оповещения от имени или профиля другого пользователя запрещено и рассматривается как несанкционированный доступ. Пользователи должны обеспечивать конфиденциальность профиля пользователя и электронной подписи.
38. Отзыв/приостановление права доступа к ВИС Оповещения осуществляется по запросу/предложению регистратора держателю в одной из следующих ситуаций:
1) при окончании/приостановке трудовых отношений пользователя;
2) при изменении трудовых отношений, когда новые обязанности не требуют доступа к данным в ВИС Оповещения;
3) при обнаружении нарушений информационной безопасности владельцем;
4) в других случаях в пределах законодательства.
39. Плановые профилактические работы в комплексе программного и аппаратного обеспечения выполняются после уведомления в письменной форме или по электронной почте регистраторов держателем на основе согласованного плана с администратором технического обслуживания, как минимум за два рабочих дня до начала работ, с указанием сроков их завершения, если это возможно. Внеплановые профилактические работы выполняются по запросу пользователей и предварительному согласованию с владельцем в случае ненадежной работы или неправильной работы комплекса программного и аппаратного обеспечения.
V. ИНТЕРОПЕРАБИЛЬНОСТЬ С ДРУГИМИ
ИНФОРМАЦИОННЫМИ СИСТЕМАМИ
40. Для обеспечения оперативного и автоматического обновления информационного содержания ВИС Оповещения достоверными данными может быть осуществлена интеграция и синхронизация данных с другими информационными системами с автоматическим импортом или экспортом данных для проверки и/или дополнения информационного содержания ВИС Оповещения.
41. ВИС Оповещения размещена на общей государственной технологической платформе (MCloud).
42. Для получения актуальной информации ВИС Оповещения взаимодействует через платформу интероперабильности (MConnect) со следующими государственными информационными системами и ресурсами:
1) Автоматизированной информационной системой "Государственный регистр населения";
2) Автоматизированной информационной системой "Государственный регистр правовых единиц";
3) Автоматизированной информационной системой "Государственный регистр транспортных средств";
4) Автоматизированной информационной системой "Государственный регистр водителей";
5) Автоматизированной информационной системой "Регистр криминалистической и криминологической информации";
6) Автоматизированной информационной системой учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения;
7) Автоматизированной информационной системой единой национальной службы экстренных вызовов 112;
8) Автоматизированной информационной системой "Регистр дорожно-транспортных происшествий";
9) Автоматизированной системой надзора за дорожным движением "Контроль дорожного движения";
10) Автоматизированной информационной системой "Государственный регистр административно-территориальных единиц и улиц населенных пунктов на территории Республики Молдова";
11) Информационная система Национальной кассы социального страхования.
43. ВИС Оповещения использует следующие общие информационные системы:
1) Правительственная электронная услуга аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа в систему;
2) Интегрированная правительственная электронная услуга электронной подписи (MSign) – для подписания электронных документов;
3) Правительственная электронная услуга протоколирования (MLog) – для обеспечения учета операций (событий), происходящих в рамках ВИС Оповещения;
4) Правительственная электронная услуга уведомлений (MNotify) – для уведомления регистраторов.
VI. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ И КОНФИДЕНЦИАЛЬНОСТИ
ИНФОРМАЦИИ В ВИС ОПОВЕЩЕНИЯ
44. Данные в ВИС Оповещения относятся к категории данных, требующих защиты. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в рамках ВИС Оповещения, осуществляется субъектами с правом доступа к системе и строгим соблюдением требований по обеспечению безопасности персональных данных при их обработке.
45. Меры по защите и обеспечению безопасности данных в ВИС Оповещения представляют собой совокупность юридических, организационных, экономических и технических действий, направленных на предотвращение угроз, связанных с информационными ресурсами и инфраструктурой.
46. Объектами обеспечения защиты и безопасности данных в ВИС Оповещения являются весь комплекс программных и аппаратных средств, обеспечивающих выполнение информационных процессов, включая:
1) базу данных, информационные системы, операционные системы, системы управления базами данных, системы учета и другие приложения, обеспечивающие функционирование ВИС Оповещения;
2) системы электронной связи, сети, серверы, компьютеры и другие технические средства обработки данных.
47. Информационная безопасность ВИС Оповещения обеспечивается путем применения методов и осуществления действий, описанных в ее Плане непрерывности и, при необходимости, операционных процедурах.
48. Владелец/держатель ВИС Оповещения обеспечит организационные и технические меры для защиты персональных данных от уничтожения, изменения, блокировки, копирования, распространения и других незаконных действий, меры, направленные на обеспечение адекватного уровня безопасности в отношении рисков обработки и характера обработанных данных. В случае нарушений безопасности владелец/держатель ВИС Оповещения предпримет необходимые меры для выявления источника нарушения, проведет его анализ и устранит причины нарушения безопасности, уведомив при этом Национальный центр по защите персональных данных Республики Молдова.
49. Защита данных в ВИС Оповещения осуществляется следующими методами:
1) предотвращение намеренных и/или ненамеренных действий пользователей, которые могут привести к уничтожению или искажению данных;
2) обязательное использование лицензированных и утвержденных программных продуктов. Любой запрос на установку программного продукта должен быть согласован с техническим администратором;
3) мониторинг процесса эксплуатации ВИС Оповещения с помощью механизма журнализации, осуществляемого техническим администратором.
50. Субъекты, использующие ВИС Оповещения, обеспечивают соблюдение норм безопасности, что должно включать в себя документы, подтверждающие:
1) личность лица, ответственного за соблюдение норм безопасности и его полномочия;
2) внедрение основных организационно-технических мер, необходимых для обеспечения функционирования ВИС Оповещения;
3) внедрение внутренних процедур, исключающих несанкционированные изменения программных средств и/или информации в ВИС Оповещения;
4) информирование внутренних пользователей и их обучение в отношении механизмов обеспечения информационной безопасности;
5) процедуры внутреннего контроля субъекта ВИС Оповещения в отношении соблюдения условий информационной безопасности.
51. Информационный обмен осуществляется с использованием программных и аппаратных средств только через защищенные каналы, обеспечивающие целостность и безопасность данных.
52. Внутренние пользователи назначают лицо, подчиненное непосредственно руководителю учреждения, ответственное за реализацию и мониторинг соблюдения норм информационной безопасности.
53. Нормы информационной безопасности доводятся до сведения каждого внутреннего пользователя и подписываются им. Каждый внутренний пользователь обязан знать нормы информационной безопасности и процедуры, которые он должен строго соблюдать в соответствии с политикой безопасности.
54. Внутренние пользователи обучают сотрудников методам и процедурам борьбы с информационными угрозами.
VII. ОБЕСПЕЧЕНИЕ ВНУТРЕННЕГО И ВНЕШНЕГО
КОНТРОЛЯ ВИС ОПОВЕЩЕНИЯ
55. Ведение ВИС Оповещения подвергается внутреннему и внешнему контролю. Внутренний контроль организации и функционирования ВИС Оповещения проводится владельцем. Внешний контроль соблюдения требований по созданию, ведению, эксплуатации и реорганизации ВИС Оповещения осуществляется соответствующими учреждениями, уполномоченными и сертифицированными в области аудита.
56. ВИС Оповещения регистрируется в Регистре государственных информационных ресурсов и систем.
57. Ответственность за организацию работы ВИС Оповещения несет владелец/держатель системы.
[Пкт.58 утратил силу согласно Пост.Прав. N 454 от 16.07.2025, в силу 17.07.2025]
59. Контроль за законностью операций по обработке персональных данных, проводимых в ВИС Оповещения, осуществляется Национальным центром по защите персональных данных.
60. Для обеспечения эффективной и бесперебойной работы ВИС Оповещения обмен информацией внутри системы ВИС Оповещения осуществляется круглосуточно.
61. Деятельность ВИС Оповещения приостанавливается техническим администратором по его собственной инициативе или по запросу ответственного лица из центрального специализированного учреждения или из Министерства внутренних дел, обеспечивающего функционирование информационной системы и информационных ресурсов на центральном и/или региональном уровнях, после предварительной координации с владельцем, в случае возникновения одной из следующих ситуаций:
1) во время профилактических работ комплекса программных и аппаратных средств ВИС Оповещения;
2) при возникновении обосновывающего препятствия;
3) при нарушении требований информационной безопасности, представляющем угрозу для функционирования ВИС Оповещения;
4) в случае возникновения технических затруднений в работе комплекса программного и аппаратного обеспечения ВИС Оповещения;
5) по письменному запросу владельца.
62. В случае возникновения чрезвычайных обстоятельств и технических затруднений в функционировании программно-аппаратного комплекса ВИС Оповещения по вине третьих лиц функционирование ВИС Оповещения может быть приостановлено с уведомлением субъектов ВИС Оповещения с использованием доступных технических средств.