BIZLEXЗаконодательство Республики Молдова
Постановления

Постановление № 980 от 06.12.2023

oб утверждении Положения об организации и функционировании Информационной системы "Публичный депозитарий финансовой отчетности"

Тип документа
Постановления
Дата принятия
06.12.2023

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения об организации и функционировании

Информационной системы "Публичный депозитарий

финансовой отчетности"

№ 980  от  06.12.2023

 (в силу 28.12.2023) 

Мониторул Офичиал ал Р. Молдова № 498-501 ст. 1237 от 28.12.2023

* * *

На основании пункта d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6–12, ст.44), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение об организации и функционировании Информационной системы "Публичный депозитарий финансовой отчетности" (прилагается).

2. Органам управления и другим ответственным учреждениям реализовать задачи, предусмотренные в Положении об организации и функционировании Информационной системы "Публичный депозитарий финансовой отчетности".

3. Контроль за выполнением настоящего постановления возложить на Национальное бюро статистики.

4. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждено

Постановлением Правительства

№ 980/2023

ПОЛОЖЕНИЕ

об организации и функционировании Информационной системы

"Публичный депозитарий финансовой отчетности"

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об организации и функционировании Информационной системы "Публичный депозитарий финансовой отчетности" (в дальнейшем – Положение) устанавливает порядок и механизм регистрации и учета систематизированной информации, накопленной в ходе создания и ведения Публичного депозитария финансовой отчетности (в дальнейшем – ПДФО), регламентирует требования к защите данных в процессе их сбора, накопления, обновления, хранения, обработки и санкционированного обмена ими с другими информационными системами, а также устанавливает обязанности и полномочия относительно документирования, использования и предоставления данных, входящих в ПДФО.

2. Нормы настоящего Положения применяются в той мере, в какой они не противоречат нормативным актам, регулирующим режим финансовой отчетности.

3. Понятия используются в настоящем Положении в том же значении, что и в Законе № 287/2017 о бухгалтерском учете и финансовой отчетности, Законе № 467/2003 об информатизации и государственных информационных ресурсах, а также в Концепции Информационной системы "Публичный депозитарий финансовой отчетности", утвержденной Постановлением Правительства № 590/2022, (в дальнейшем – Концепция ПДФО).

4. ПДФО представляет собой интегрированную информационную систему для сбора, хранения, обобщения, анализа и опубликования финансовых отчетов, отчета руководства и аудиторского заключения правовых единиц.

5. ПДФО представляет собой официальный информационный ресурс, созданный и администрируемый в соответствии с положениями законодательства Республики Молдова, внедренный и эксплуатируемый в целях обеспечения автоматизации процесса получения данных финансовой отчетности правовых единиц Республики Молдова из официальных источников и их централизации в единое хранилище депозитарий для обеспечения доступа всем заинтересованным сторонам в соответствии с законодательством.

6. Внедрение ПДФО осуществляется для выполнения следующих задач:

1) интеграция данных финансовых отчетов, полученных из официальных источников, с применением единого формата, основанного на открытом стандарте обмена деловой информацией – XBRL;

2) обеспечение публичного доступа к финансовым отчетам, отчету руководства и аудиторскому заключению правовых единиц Республики Молдова;

3) предоставление данных финансовых отчетов в соответствии с нормативными актами в области обмена данными и интероперабельности;

4) быстрый гарантированный доступ к данным, в зависимости от ролей и полномочий авторизованного пользователя;

5) стандартизация данных, сообщений и действий субъектов с авторизованным доступом к ПДФО;

6) сокращение операционных расходов, повышение качества средств связи и сокращение времени ответа для получения необходимой информации;

7) обеспечение масштабируемости путем внедрения конфигурируемых информационных решений, позволяющих осуществлять бесперебойную работу, дальнейшие обновления и интегрирование с внешними информационными системами;

II. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ

СОЗДАНИЯ, ВЕДЕНИЯ И ИСПОЛЬЗОВАНИЯ ПДФО

7. Субъектами правоотношений в области создания, ведения и использования ПДФО являются:

1) собственник ПДФО;

2) владелец и держатель ПДФО;

3) технический администратор ПДФО;

4) пользователи ПДФО;

a) поставщики данных для ПДФО

b) получатели данных из ПДФО.

8. Собственником ПДФО является государство, которое реализует свое право собственности на информационную систему.

9. В качестве владельца и держателя ПДФО Национальное бюро статистики:

1) осуществляет следующие функции:

a) обеспечивает правовые, финансовые и организационные условия для создания, администрирования, обслуживания и развития информационной системы ПДФО, за исключением тех, которые согласно настоящему Положению находятся в компетенции других субъектов правоотношений в области создания и ведения ПДФО;

b) утверждает выполнение изменений/исправлений, запрошенных в заявлениях о системных ошибках ПДФО, ошибках, вызванных человеческим фактором, инцидентах в инфраструктуре, которые влияют на ее нормальную работу;

c) обеспечивает постоянное развитие ПДФО, добавляя новые компоненты, которые могут использовать участники;

d) обеспечивает безопасность и защиту данных ПДФО;

e) устанавливает и обеспечивает технические и организационные меры защиты и безопасности ПДФО;

f) обеспечивает доступ к данным ПДФО всем пользователям в соответствии с Законом № 148/2023 о доступе к общественно значимой информации, Законом № 467/2003 об информатизации и государственных информационных ресурсах и настоящим Положением;

g) контролирует соблюдение требований безопасности ПДФО и адаптирует их к требованиям нормативной базы в области защиты персональных данных;

h) санкционирует, приостанавливает и отзывает право доступа к ПДФО в соответствии с настоящим Положением;

i) обеспечивает сохранность данных, содержащихся в ПДФО, и невозможность их несанкционированного изменения;

j) отслеживает и контролирует доступ к данным ПДФО и выявляет допущенные нарушения;

k) обеспечивает оказание методологической и технической поддержки поставщикам и потребителям данных в процессе управления данными ПДФО;

l) осуществляет в рамках Закона № 467/2003об информатизации и государственных информационных ресурсах другие полномочия, необходимые для обеспечения надлежащего функционирования ПДФО;

2) реализует следующие права:

a) предлагает решения по улучшению и оптимизации процесса работы ПДФО и применяет их;

b) контролирует соблюдение субъектами правоотношений в области создания и ведения ПДФО требований информационной безопасности, фиксирует случаи и попытки их нарушения;

c) инициирует процедуру отзыва права доступа к ПДФО в отношении пользователей, не соблюдающих правила, стандарты и нормы в области информационной безопасности;

d) проверяет подлинность и достоверность данных, предоставленных или, в зависимости от обстоятельств, введенных субъектами отношений в области создания и ведения ПДФО;

e) требует от субъектов отношений в области создания и ведения ПДФО обновления или исправления данных, внесенных в ПДФО, в случае обнаружения в них упущений или ошибок;

3) выполняет следующие обязанности:

a) обеспечивает ведение ПДФО в соответствии с правилами ведения, утвержденными настоящим Положением, а также положениями Закона № 467/2003 об информатизации и государственных информационных ресурсах;

b) обеспечивает бесперебойную работу ПДФО в соответствии с требованиями настоящего Положения, правовыми нормами в области бухгалтерского учета и финансовой отчетности, информатизации и государственных информационных ресурсов;

c) предоставляет авторизованным лицам, имеющим доступ к ПДФО, необходимую поддержку в отношении использования соответствующего программного комплекса;

d) информирует субъектов отношений в области создания и ведения ПДФО об изменении технических условий его функционирования;

e) обеспечивает реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности информации и персональных данных;

f) использует данные ПДФО только для целей и задач, установленных в настоящем Положении, и в соответствии с положениями Закона № 148/2023 о доступе к общественно значимой информации;

g) рассматривает запросы субъектов отношений в области создания и ведения ПДФО относительно обновления или исправления данных, внесенных в ПДФО, в случае обнаружения в них упущений или ошибок.

10. Техническим администратором ПДФО является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое осуществляет свои полномочия в соответствии с нормативной базой в области технического администрирования и обслуживания государственных информационных ресурсов и систем.

11. Поставщиками данных ПДФО являются публичные субъекты Республики Молдова, предоставляющие данные финансовой отчетности, полученные от субъектов и хранящиеся в принадлежащих им информационных системах, а именно:

1) Государственная налоговая служба – в качестве держателя Единого окна сдачи электронной отчетности (raportare.gov.md), из которого ПДФО будет получать данные финансовой отчетности, представленные организациями через Единое окно;

2) Министерство финансов – в качестве держателя данных финансовой отчетности, представленной органами центрального и местного публичного управления Республики Молдова;

3) Национальный банк Молдовы – в качестве держателя данных финансовой отчетности, полученной от банков, небанковских кредитных организаций, ссудо-сберегательных ассоциаций, страховых или перестраховочных компаний и бюро кредитных историй;

4) Национальное бюро статистики – в качестве держателя Информационной системы Национального бюро статистики по обработке финансовой отчетности (в дальнейшем – ИС НБС "CIS") и Регистра статистических единиц, из которых ПДФО будет получать данные об оцифрованной финансовой отчетности, представленные в Национальное бюро статистики на бумажном носителе и, соответственно, данные о субъектах или других единицах, запрашивающих электронные услуги, предоставляемые ПДФО;

5) Агентство государственных услуг – в качестве держателя Автоматизированной информационной системы "Государственный регистр правовых единиц", из которой ПДФО будет получать данные о правовых единицах, зарегистрированных в Республике Молдова.

12. Поставщики данных ПДФО:

1) обязаны:

a) обеспечивать предоставление в ПДФО достоверных данных, соответствующих данным, хранящимся в принадлежащих им информационных системах, а также их обновление в порядке, установленном в законодательстве или договоре, заключенном с держателем ПДФО;

b) обеспечивать бесперебойную работу веб-сервисов, посредством которых данные предоставляются в ПДФО в соответствии с положениями Концепции ПДФО;

c) информировать держателя ПДФО в случае изменения данных или структуры данных, представленных в ПДФО;

d) отвечать в течение 15 рабочих дней на запросы о предоставлении информации об объекте предоставления данных в ПДФО, поступающие от держателя ПДФО;

2) имеют право:

a) получать от держателя ПДФО все данные об объекте, содержащиеся в ПДФО и представленные поставщиком;

b) запрашивать и получать от держателя ПДФО информацию о любых изменениях структуры данных и способов обмена данными в ПДФО согласно заключенным между сторонами соглашениям об обмене данными;

c) запрашивать обновление данных об объекте, содержащихся в ПДФО, в случае исправления данных, хранящихся в принадлежащих им информационных системах.

13. Получатели данных ПДФО делятся на две категории:

1) внутренние пользователи – сотрудники Национального бюро статистики, которые будут использовать функциональные возможности ПДФО в пределах целей и задач, установленных в настоящем Положении. Уровни доступа пользователей Национального бюро статистики различаются в зависимости от ролей и прав доступа, полномочий и обязанностей в процессе сбора, преобразования, обработки, просмотра и скачивания данных финансовых отчетов, и конфигурируются администратором ПДФО;

2) внешние пользователи – любое физическое или юридическое лицо, осуществляющее доступ к данным финансовых отчетов посредством электронных услуг, предоставляемых ПДФО.

14. Получатели данных ПДФО:

1) обязаны:

a) использовать данные, полученные из ПДФО, только для целей, установленных в законодательстве, и в соответствии со своими полномочиями и правами доступа;

b) использовать функциональные возможности ПДФО исключительно по назначению, в соответствии со своими полномочиями и правами доступа, и в строгом соответствии с законодательством;

c) обеспечивать защиту от компрометации и несанкционированного использования средств аутентификации и учетных данных, используемых для аутентификации в рамках ПДФО;

d) незамедлительно уведомлять любыми средствами связи держателя ПДФО о случаях нарушения информационной безопасности ПДФО;

e) незамедлительно уведомлять держателя ПДФО о возникновении препятствий, оправдывающих неисполнение обязательств, которые могут поставить под угрозу осуществление их обязанностей или прав;

2) имеют право:

a) получать правдивые и актуальные данные, содержащиеся в ПДФО;

b) запрашивать и получать доступ к функциональным возможностям ПДФО и данным ПДФО в соответствии со своими полномочиями и правами доступа.

III. ВЕДЕНИЕ И ОБЕСПЕЧЕНИЕ ФУНКЦИОНИРОВАНИЯ ПДФО

15. ПДФО ведется в электронном виде в порядке и на условиях, предусмотренных в Законе № 467/2003 об информатизации и государственных информационных ресурсах и настоящем Положении.

16. Сценарии использования в процессе создания ПДФО соответствуют пункту 13 Концепции ПДФО.

17. Держатель ПДФО осуществляет его администрирование с помощью комплекса программно-технических средств в соответствии с настоящим Положением.

18. Доступ к функциональным возможностям ПДФО осуществляется через глобальную сеть Интернет в соответствии с публичным и авторизованным уровнями доступа.

19. Интеграция ПДФО с другими информационными системами, в том числе с информационными системами общего доступа, осуществляется согласно Концепции ПДФО, с использованием защищенных каналов обмена данными.

20. ПДФО функционирует ежедневно 24 часа в сутки, за исключением времени, отведенного для проведения профилактических работ, которые проводятся, за некоторыми исключениями, во внерабочее время, а также в выходные и праздничные дни.

21. ПДФО обеспечивает потребление данных финансовой отчетности и связанных с ней документов из сторонних информационных систем посредством платформы интероперабельности (MConnect) в соответствии с Концепцией ПДФО и нормативными актами в области обмена данными и интероперабельности.

22. Служащие Национального бюро статистики, отвечающие за проверку и подтверждение достоверности принятых финансовых отчетов, обрабатывают новые финансовые отчеты для проверки их достоверности (утверждают/отклоняют финансовые отчеты) или с целью определения правил устранения ошибок импорта, а назначенные служащие Национального бюро статистики обрабатывают запросы пользователей на предоставление услуг ПДФО.

23. Доступ в рамках ПДФО к данным финансовой отчетности отдельно по субъектам осуществляется на безвозмездной основе посредством:

1) платформы интероперабельности (MConnect) – разработанной для автоматической передачи данных сторонним информационным системам, согласно положениям Закона № 142/2018 об обмене данными и интероперабельности;

2) функциональных возможностей, обеспечиваемых интерфейсом пользователя ПДФО, – разработанных для доступа пользователей к данным финансовой отчетности, отчета руководства и аудиторского отчета отдельно по субъектам, с ограничением числа сеансов доступа в день (во избежание злоупотреблений загрузки и блокировки доступа), установленных Национальным бюро статистики, но не менее 50 сеансов доступа в сутки.

24. По запросу пользователей ПДФО предоставляет на платной основе возможность заверения финансовой отчетности, а также дополнительные специфические услуги, которые не предусмотрены ПДФО.

25. Данные финансовой отчетности, обобщенные в соответствии с Программой статистических работ, ежегодно утверждаемой Правительством, размещаются на официальном веб-сайте Национального бюро статистики и на Едином правительственном портале открытых данных (date.gov.md).

26. В случае ИС НБС "CIS" данные финансовых отчетов, полученные и подтвержденные ПДФО, поставляются посредством платформы интероперабельности (MConnect) для их последующей обработки.

27. Органы публичного управления Республики Молдова имеют свободный доступ к данным, содержащимся в ПДФО, в объеме, необходимом для осуществления полномочий, предусмотренных законодательством, и в соответствии с Законом № 133/2011 о защите персональных данных.

28. Получатели данных ПДФО имеют доступ к данным финансовой отчетности, содержащимся в ПДФО, в соответствии с Законом о защите персональных данных № 133/2011.

29. Данные хранятся в ПДФО в хронологическом порядке, что обеспечивает возможность получения данных финансовой отчетности за определенный период времени.

30. Сохранение ПДФО обеспечивается держателем до принятия Правительством решения о ликвидации ПДФО.

31. По истечении сроков, установленных для хранения данных ПДФО, или в случае его ликвидации данные, документы и электронные файлы ПДФО хранятся держателем ПДФО в электронном архиве в течение 10 лет. Документы, хранящиеся в электронном виде в ПДФО, не подлежат изменению.

IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ПДФО

32. Доступ к ресурсам информационной системы всех категорий пользователей осуществляется через общедоступный интерфейс ПДФО, а доступ к дополнительным функциональным возможностям (например: аутентификация финансовой отчетности) ПДФО обеспечивается и авторизируется посредством правительственной электронной услуги аутентификации и контроля доступа (MPass). Пользователи ПДФО имеют различные права доступа в зависимости от уровня безопасности, которому они соответствуют. Для каждой категории доступа есть возможность определить роли и права пользователей, в том числе на уровне доступа к интерфейсу, доступному пользователям.

33. Доступ к данным ограничен в зависимости от конкретных прав и ролей пользователей. Каждая категория пользователей имеет доступ к персонифицированному интерфейсу, отличающемуся от интерфейса прочих категорий пользователей, для просмотра и управления данными.

34. Независимо от уровня доступа пользователя, ни одна группа пользователей не имеет права на прямое уничтожение записей базы данных. Также не допускается прямое изменение записей базы данных. Все записи и обновления данных в базе данных осуществляются исключительно через специальные электронные формуляры с полным прохождением рабочих потоков, внедренных в рамках ПДФО.

35. Доступ лиц, не являющихся субъектами правоотношений в области создания и ведения ПДФО, к содержащимся в нем данным осуществляется в пределах, предусмотренных в Законе № 148/2023 о доступе к общественно значимой информации, Законе № 71/2007 о регистрах, Гражданском кодексе Республики Молдова № 1107/2002, настоящем Положении, а также в международных договорах в данной области, одной из сторон которых является Республика Молдова.

36. Получатели данных, относящиеся к категории внешних пользователей, имеют равные права на доступ к данным ПДФО и не обязаны обосновывать перед владельцем ПДФО необходимость получения запрашиваемых данных, за исключением персональных данных.

37. Информация, содержащаяся в ПДФО, выдается только владельцем ПДФО и подписывается квалифицированной электронной подписью. Электронные документы подписываются квалифицированной электронной подписью владельца ПДФО.

38. Запрещается использовать данные ПДФО в целях, противоречащих законодательству.

39. Обработка персональных данных в рамках ПДФО осуществляется в соответствии с требованиями настоящего Положения, Концепции ПДФО и Закона № 133/2011 о защите персональных данных.

В соответствии с условиями настоящего Положения обработка персональных данных осуществляется исключительно в той степени, в которой они необходимы для целей и задач, установленных в пунктах 5 и 6, в соответствии с полномочиями, возложенными на субъектов правоотношений в области создания и ведения ПДФО, обеспечивая уровень безопасности и конфиденциальности, адекватный с точки зрения рисков, связанных с обработкой и характеристиками данных, в соответствии с принципами, установленными в законодательстве в области защиты персональных данных.

V. БЕЗОПАСНОСТЬ И ЦЕЛОСТНОСТЬ ИНФОРМАЦИИ ПДФО

40. Обеспечение безопасности, конфиденциальности и целостности данных, обрабатываемых в рамках ПДФО, осуществляется субъектами, имеющими права на доступ к системе, со строгим соблюдением требований по обеспечению информационной безопасности и положений Закона № 133/2011 о защите персональных данных.

41. Обеспечение безопасности ПДФО осуществляется на основе системного подхода, основанного на анализе рисков безопасности, связанных с ПДФО, с применением соответствующего законодательства и лучших практик. Безопасность ПДФО построена на следующих принципах:

1) безопасность технологий – технологии, лежащие в основе ПДФО, безопасны, надежно настроены и образуют соответствующую архитектуру безопасности для ПДФО;

2) организационная безопасность – методы, применяемые при внедрении, эксплуатации и использовании ПДФО, устанавливаются с учетом рисков информационной безопасности и кибербезопасности, связанных с ПДФО.

3) безопасность, связанная с людьми – все лица, уполномоченные эксплуатировать или использовать ПДФО, должны быть осведомлены о связанных с этим рисках безопасности и проявлять бдительность и ответственность при взаимодействии с ПДФО.

42. Детальные требования и основные механизмы информационной безопасности, применимые к ПДФО, определяются на основе анализа рисков, которые могут проявиться на разных этапах жизненного цикла ПДФО.

43. При выборе мер безопасности, связанных с ПДФО, обязательными минимальными мерами считаются следующие источники:

1) требования согласно правовым нормам:

a) требования к защите персональных данных в системах ИКТ;

b) минимальные требования к кибербезопасности;

2) требования внутренней безопасности Национального бюро статистики:

a) стандарты информационной безопасности, утвержденные в рамках Национального бюро статистики;

b) требования безопасности, включенные в Концепцию ПДФО, и спецификации безопасности, включенные в технические условия для разработки и внедрения ПДФО.

44. Национальное бюро статистики утверждает политику информационной безопасности, направленную на обеспечение соблюдения общепринятых правил, стандартов и норм в области информационной безопасности, в том числе:

1) личность лица, ответственного за политику безопасности;

2) основные технические и организационные меры, необходимые для обеспечения функционирования ПДФО;

3) внутренние процедуры, исключающие случаи несанкционированной модификации программного обеспечения и/или данных в рамках ПДФО;

4) обязанности сотрудников Национального бюро статистики по обеспечению информационной безопасности;

5) процедуры внутреннего контроля субъектов, участвующих в эксплуатации ПДФО, на соответствие требованиям информационной безопасности.

45. Политика информационной безопасности, применяемая в рамках ПДФО, пересматривается и обновляется не реже одного раза в год или при наступлении событий, указывающих на возможные изменения профиля риска, связанного с ПДФО.

46. Политика безопасности доводится до сведения сотрудников, которые должны быть осведомлены о служебных обязанностях в части соблюдения информационной безопасности и всех формальных процедурах, которые они должны соблюдать в строгом соответствии с политикой безопасности.

47. В целях устранения рисков для системы безопасности, связанных с человеческим фактором, обеспечивается обучение персонала в части освоения методологии устойчивости к компьютерным угрозам.

48. Обмен информацией осуществляется с использованием программных и аппаратных средств только по защищенным каналам, обеспечивающим целостность и сохранность данных.

49. Обработка персональных данных осуществляется в соответствии с нормативной базой в области защиты персональных данных. В рамках ПДФО обрабатываются строго необходимые персональные данные, не избыточные для установленных целей, обеспечивающие адекватный уровень безопасности и конфиденциальности с точки зрения рисков, связанных с обработкой и характеристиками данных.

VI. КОНТРОЛЬ И ОТВЕТСТВЕННОСТЬ

50. Ведение ПДФО подлежит внутреннему и внешнему контролю в соответствии с законодательством.

51. Внутренний контроль за порядком ведения ПДФО осуществляется владельцем ПДФО.

52. Внешний контроль за соблюдением требований относительно создания, ведения и реорганизации ПДФО осуществляют органы, наделенные законодательством полномочиями в области информационного аудита.

53. Контроль за соблюдением операций по обработке персональных данных осуществляется Национальным центром по защите персональных данных на условиях, предусмотренных в законодательстве в области защиты персональных данных. В рамках проводимых проверок Национальному центру по защите персональных данных предоставляется необходимая помощь и обеспечивается доступ к соответствующей информации, необходимой для контроля за соблюдением законодательства в области защиты персональных данных.

54. Ответственность за правильность и достоверность данных, содержащихся в ПДФО, несет владелец ПДФО. Ответственность за правильность и достоверность информации, содержащейся в базах данных, существовавших до создания ПДФО и ставших частью ПДФО, несут предыдущие держатели этих данных.