BIZLEXЗаконодательство Республики Молдова
Судебные акты

Постановление № 950 от 22.12.2020

oб утверждении Положения о порядке ведения Государственного регистра, созданного Автоматизированной информационной системой "Государственный регистр радиочастот и радиостанций"

Тип документа
Судебные акты
Дата принятия
22.12.2020

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о порядке ведения Государственного регистра,

созданного Автоматизированной информационной системой

"Государственный регистр радиочастот и радиостанций"

№ 950  от  22.12.2020

 (в силу 22.01.2021) 

Мониторул Офичиал ал Р. Молдова № 13-20 ст. 24 от 22.01.2021

* * *

На основании статей 16 и 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, и частей (1) и (3) статьи 16 Закона № 71/2007 о регистрах (Официальный монитор Республики Молдова, 2007 г., № 70-73, ст.314), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение о порядке ведения Государственного регистра, созданного Автоматизированной информационной системой "Государственный регистр радиочастот и радиостанций" (прилагается).

2. Национальное агентство по регулированию в области электронных коммуникаций и информационных технологий наделяется правом вести Государственный регистр, созданный Автоматизированной информационной системой "Государственный регистр радиочастот и радиостанций.

[Пкт.2 в редакции Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023] 

3. Обеспечение функционирования Государственного регистра радиочастот и радиостанций осуществляется за счет и в пределах средств его владельца в соответствии с Законом № 71/2007 о регистрах.

[Пкт.3 в редакции Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023] 

4. В Постановление Правительства № 944/2010 об утверждении Технического концепта Автоматизированной информационной системы "Государственный регистр радиочастот и радиостанций" (Официальный монитор Республики Молдова, 2010 г., № 202-205, ст.1038), с последующими изменениями, внести следующие изменения:

[Подпкт.1) и 2) утратили силу согласно Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023]  

3) в Техническом концепте:

a) в пункте 2 и подпункте 6) пункта 8 после слова "радиостанций" дополнить словами ", а также объектов, запущенных в космическое пространство", а в подпункте 1) пункта 5 текст "за распределением полос частот, выделением и присвоением радиочастот станциям радиосвязи" заменить текстом "распределения полос частот, выделения и присвоения радиочастот, радиостанций, а также объектов, запущенных в космическое пространство";

b) подпункт 1) пункта 6 дополнить словами "и регистрации объектов, запущенных в космическое пространство";

c) дополнить пунктом 201 следующего содержания:

"201. АИС "ГРРЧР" будет размещена на общей правительственной технологической платформе (MCloud) и интегрирована со следующими правительственными электронными услугами:

1) платформой интероперабельности (MConnect) – для обмена данными с государственными регистрами и информационными системами;

2) правительственной электронной услугой аутентификации и контроля доступа (MPass) – для аутентификации и контроля доступа в рамках системы;

3) интегрированной правительственной электронной услугой электронной подписи (MSign) – для подписания электронных документов, в основном используемой в процессе предоставления или отзыва представительских полномочий;

4) правительственной услуги электронного уведомления (MNotify) – для передачи уведомлений в рамках системы, в частности, для отправки уведомлений предоставляющим полномочия лицам и наделенным полномочиями лицам о предоставлении полномочия или о его истечении;

5) правительственной электронной услугой протоколирования (MLog) – для обеспечения учета операций (событий), производимых в АИС "ГРРЧР"".

[Пкт.5 утратил силу согласно Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023]  

6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждено

Постановлением Правительства

№ 950/2020

Примечание: По всему тексту текст "ПУ НСУР" заменить словом "Агентство" в соответствующей грамматической форме, согласно Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023

ПОЛОЖЕНИЕ

о порядке ведения Государственного регистра, созданного

Автоматизированной информационной системой

"Государственный регистр радиочастот и радиостанций"

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящее Положение определяет порядок ведения Государственного регистра, созданного Автоматизированной информационной системой "Государственный регистр радиочастот и радиостанций" (в дальнейшем – Регистр).

2. Положение устанавливает порядок, обязанности и полномочия в отношении хранения, предоставления и использования информации из Автоматизированной информационной системы "Государственный регистр радиочастот и радиостанций" (в дальнейшем – АИС ГРРЧР) с целью регистрации, администрирования и учета полос радиочастот и радиостанций, а также объектов, запущенных в космическое пространство, принадлежащих физическим или юридическим лицам в гражданском секторе, осуществляющих деятельность на территории Республики Молдова.

3. Регистр представляет собой обобщенную систематизацию данных о едином централизованном учете распределения, выделения и присвоения полос радиочастот и радиостанций, и организован таким образом, чтобы обеспечить простоту, эффективность, доступность и прозрачность процессов регистрации и доступа.

4. Для целей настоящего Положения используются понятия, определенные в Законе № 241/2007 об электронных коммуникациях, Законе № 71/2007 о регистрах, Постановления Правительства № 944/2010 об утверждении Технического концепта Автоматизированной информационной системы "Государственный регистр радиочастот и радиостанций" и Регламента радиосвязи Международного союза электросвязи (МСЭ), неотъемлемой части Устава МСЭ, ратифицированного Постановлением Парламента № 993/1996.

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ И ЭКСПЛУАТАЦИИ РЕГИСТРА

5. Владельцем Регистра является Национальное агентство по регулированию в области электронных коммуникаций и информационных технологий (в дальнейшем – Агентство).

[Пкт.5 изменен Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023]

6. Держателем Регистра является Агентство.

Агентство выполняет функции держателя и регистратора и обеспечивает техническую поддержку, регистрацию и мониторинг данных в Регистре, администрирование пользователей, определение уровня доступа к АИС ГРРЧР.

[Пкт.6 изменен Пост.Прав. N 1038 от 21.12.2023, в силу 22.12.2023]

7. Регистратором АИС ГРРЧР является Агентство через уполномоченных сотрудников, осуществляющих введение в Регистр информации о распределении, выделении и присвоении полос радиочастот и радиостанций, а также объектов, запущенных в космическое пространство.

8. Поставщик данных Регистра (юридические/физические лица) в процессе поставки данных об информационных объектах предоставляет Агентству информацию с целью введения этой информации в Регистр.

9. Получателями данных Регистра являются:

1) публичные органы;

2) правоохранительные органы и органы контроля;

3) интернет-пользователи – физические и юридические лица, заинтересованные в получении информации публичного характера о распределении, планировании выделения и присвоении радиочастот или каналов радиосвязи.

III. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПРАВООТНОШЕНИЙ

В ОБЛАСТИ СОЗДАНИЯ И ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

10. Регистратор АИС ГРРЧР (владелец и/или регистратор государственного регистра) обязан:

1) обеспечить подлинность и достоверность данных при регистрации и обновлении информации в Регистре;

2) осуществлять действия по обеспечению информационной безопасности, документировать случаи и попытки ее нарушения, а также предпринимать меры, необходимые для предотвращения и ликвидации последствий;

3) информировать владельца о назначении другого лица от держателя с правом доступа к Регистру;

4) обеспечить передачу информации через систему;

5) обеспечить соблюдение требований по защите персональных данных, используемых в Регистре, в соответствии с положениями нормативных актов.

11. Регистратор АИС ГРРЧР имеет право:

1) просматривать и редактировать информацию в АИС ГРРЧР в пределах предоставленных полномочий;

2) пользоваться доступом в информационное пространство АИС ГРРЧР в пределах предоставленных полномочий;

3) представить владельцу или держателю Регистра предложения по развитию Регистра;

4) запрашивать у владельца Регистра методическую и практическую помощь в отношении функционирования Регистра.

12. Когда ввод информации в Регистр осуществляется операторами Агентства, они вводят информацию в систему на основе данных, передаваемых поставщиками информации (юридическими/физическими лицами), и последние несут ответственность за достоверность и правильность передаваемой информации.

13. Получатели данных Регистра имеют следующие обязательства:

1) обеспечение соблюдения требований по защите персональных данных, используемых в Регистре, в соответствии с положениями нормативных актов;

2) обеспечение доступа и использования данных/информации/документов из Регистра в соответствии с полномочиями и законной целью их использования;

3) обеспечение мер по предупреждению инцидентов безопасности и информирование о случаях и попытках их нарушения.

14. Получатели данных Регистра вправе представлять владельцу Регистра предложения по его развитию и повышению его эффективности.

IV. ИНФОРМАЦИОННЫЙ РЕСУРС И

ХРАНЯЩИЕСЯ В РЕГИСТРЕ ДАННЫЕ

15. Совокупность информационных объектов, учет которых ведется в соответствии с Инструкцией, утвержденной Агентством, является информационным ресурсом Регистра, определяется его назначением и включает в себя следующие информационные объекты:

1) список услуг;

2) тип распределения полос частот (международный/национальный);

3) форма использования радиочастоты (службы);

4) принадлежность к международному распределению полос частот;

5) предел диапазона распределения полосы;

6) идентификационные данные объектов, запущенных в космическое пространство;

7) владелец радиостанции;

8) назначение радиостанции;

9) документы;

a) контракт;

b) уведомление о присвоении частоты;

c) лицензия на вещание, лицензия на использование частоты или техническое разрешение;

d) протокол;

e) другие документы.

16. Регистр содержит следующие основные данные, которые включают:

1) данные объекта "уведомление":

a) идентификатор уведомления;

b) тип уведомления;

c) дата регистрации уведомления;

d) акт создания пользователя;

2) данные объекта "полоса частот (ПЧ) и/или радиостанция (РС)":

a) регистрационный номер ПЧ или РС;

b) дата регистрации;

c) срок использования;

3) данные объекта "владелец радиостанции":

a) учетный код владельца (IDNP или IDNO);

b) имя/наименование владельца;

c) юридический адрес;

4) данные объекта "документ":

a) идентификатор документа;

b) тип, серия, номер и дата, орган выдавший документ;

c) срок действия.

V. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ

ФУНКЦИОНИРОВАНИЯ РЕГИСТРА

17. Регистр ведется в электронном виде на государственном языке.

18. Хранение Регистра обеспечивается держателем до принятия решения о его ликвидации. В случае ликвидации Регистра, данные и документы, содержащиеся в нем, передаются в архив в соответствии с законодательством.

19. Основные процедуры ведения Регистра включают первоначальное введение и обновление информации.

20. Первоначальное введение данных в Регистр происходит в момент заполнения документа "Карта полосы или радиочастот" уполномоченными сотрудниками Агентства, которые осуществляют ввод информации о выделенной полосе частот и/или радиостанции.

21. Обновление информации из Регистра происходит при получении дополнительной информации от поставщика данных.

22. Отправка и прием электронных документов между субъектами Регистра осуществляется посредством электронных сообщений или посредством уведомления на бумажном носителе, оба способа являются официальными.

23. Пользователи имеют свободный и ограниченный доступ к информации, содержащейся в Регистре, в зависимости от роли и предоставленных прав.

24. Уполномоченные сотрудники Агентства обеспечивают внесение изменений в Регистр в пределах прав доступа.

25. Аутентификация, изменение данных и контроль доступа сотрудников к Регистру осуществляется посредством правительственной электронной услуги аутентификации и контроля доступа (MPass).

26. При обработке информации из системы пользователи Регистра обязаны обеспечить безопасность персональных данных в соответствии с Законом № 133/2011 о защите персональных данных.

27. Предоставление данных, а также доступ к данным Регистра осуществляется через государственную платформу интероперабельности (MConnect), в соответствии с нормативной базой в области обмена данными и интероперабельности.

28. В процессе использования Регистра применяются следующие документы:

1) контракт на обеспечение электромагнитной совместимости радиостанций;

2) уведомление о присвоении частоты, выданное Агентством;

3) протокол технических измерений, выданный Агентством;

4) сертификат соответствия радиостанции;

5) лицензия на использование частоты или техническое разрешение;

6) другие соответствующие документы.

29. Срок хранения в Регистре просроченных документов, со ссылкой на приостановление, аннулирование лицензий на использование радиоканалов или радиочастот, снятие с учета радиостанций или приостановление технического разрешения установлен на 5-летий период. После этого периода данные будут удалены из Регистра.

30. Доступ к базе данных Регистра зависит от роли пользователя. Таким образом, регистраторы имеют технический доступ к данным Регистра, что предполагает введение, изменение и удаление информации, зарегистрированной ими, только в индивидуальном формате, разрешенном для каждого в отдельности.

31. Ответственность за достоверность и корректность данных и представленной информации, а также за соблюдение сроков отчетности возлагается на поставщика данных.

32. Регистр периодически обновляется данными об изменениях в полосах частот, о присвоении частот и о радиостанциях.

VI. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ

ИНФОРМАЦИИ И ИНФОРМАЦИОННЫХ РЕСУРСОВ РЕГИСТРА

33. Для выполнения задач по обеспечению информационной безопасности Регистра применяются следующие процедуры:

1) аутентификация и авторизация;

2) контроль доступа;

3) использование защищенных каналов связи и шифрование информации.

34. Комплексная система информационной безопасности обеспечивает:

1) логическую целостность информации;

2) физическую целостность информации;

3) защиту информационной инфраструктуры в случае попыток повреждения или изменения функционирования Регистра.

35. Обеспечение безопасности, защиты и целостности информации в системе осуществляется в соответствии с Минимальными обязательными требованиями кибернетической безопасности, утвержденными Постановлением Правительства № 201/2017.

Следует также обеспечить соблюдение положений Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.

VII. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

СУБЪЕКТОВ ПРАВООТНОШЕНИЙ

36. Внутренний контроль организации и функционирования Регистра осуществляется владельцем. Внешний контроль над созданием, хранением, реорганизацией и ликвидацией государственного регистра осуществляется уполномоченным законом органом публичного управления.

37. В процессе ведения Регистра обеспечивается безопасность персональных данных в соответствии с Законом № 133/2011 о защите персональных данных, а также:

1) принимаются все организационно-технические меры, необходимые для защиты персональных данных от случайного или незаконного уничтожения, случайной потери или несанкционированного раскрытия, изменения, доступа или любой несанкционированной формы обработки;

2) обрабатываются только персональные данные, которые являются строго необходимыми, соответствующими, релевантными и не чрезмерными по отношению к целям, для которых они собираются или обрабатываются впоследствии. С учетом цели обработки и статуса вовлеченных лиц, применяется возможность использования обезличенных данных;

3) обеспечивается составление и хранение записей об аудите безопасности для операций по обработке персональных данных в соответствии с главой VIII Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010. Национальному центру по защите персональных данных предоставляется доступ к записям аудита операций и их результатам и возможность пользования ими для расследования потенциальных нарушений режима обработки/защиты персональных данных.

38. Сотрудники, ответственные за обеспечение функционирования Регистра и регистрацию данных, несут гражданскую ответственность, ответственность за правонарушение или уголовную ответственность, в зависимости от обстоятельств, в соответствии с законодательством, за достоверность, надежность, целостность информации, а также за ее хранение/сохранение и использование.

39. Все субъекты доступа к Регистру несут гражданскую ответственность, ответственность за правонарушение или уголовную ответственность, в зависимости от обстоятельств, в соответствии с законодательством, за обработку, раскрытие и передачу информации из системы, содержащей персональные данные, третьим лицам, вопреки положениям законодательства.