Приказ N 60 от 11.09.2013, N 112 от 16.09.2013, N 93 от 23.09.2013, N 355 от 16.09.2013, N 13/2792 от 19.09.2013, N 72 от 19.09.2013, N 471-O от 27.09.2013, N 31 от 30.09.2013, N 48 от 16.09.2013, N 149 от 30.09.2013 г., N 01-09/06 от 30.09.2013, N 49/А от 30.09.2013 об утверждении Плана совместных действий по предотвращению и борьбе с информационной преступностью на период 2013-2015 годов
ГЕНЕРАЛЬНАЯ ПРОКУРАТУРА, ГЕНЕРАЛЬНЫЙ ИНСПЕКТОРАТ ПОЛИЦИИ
МИНИСТЕРСТВА ВНУТРЕННИХ ДЕЛ, МИНИСТЕРСТВО ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ И СВЯЗИ, МИНИСТЕРСТВО ОБОРОНЫ, НАЦИОНАЛЬНЫЙ
БАНК МОЛДОВЫ, СЛУЖБА ИНФОРМАЦИИ И БЕЗОПАСНОСТИ,
ТАМОЖЕННАЯ СЛУЖБА, НАЦИОНАЛЬНЫЙ ЦЕНТР ПО ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ГП «ЦЕНТР СПЕЦИАЛЬНЫХ
ТЕЛЕКОММУНИКАЦИЙ», ГОСУДАРСТВЕННОЕ АГЕНТСТВО
ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ, ГОСУДАРСТВЕННОЕ
АГЕНТСТВО ПО ЗАЩИТЕ НРАВСТВЕННОСТИ И
НАЦИОНАЛЬНЫЙ ИНСТИТУТ ЮСТИЦИИ
П Р И К А З
об утверждении Плана совместных действий по предотвращению и
борьбе с информационной преступностью на период 2013-2015 годов
№ 60 от 11.09.2013
№ 112 от 16.09.2013
№ 93 от 23.09.2013
№ 355 от 16.09.2013
№ 13/2792 от 19.09.2013
№ 72 от 19.09.2013
№ 471-O от 27.09.2013
№ 31 от 30.09.2013
№ 48 от 16.09.2013
№ 149 от 30.09.2013
№ 01-09/06 от 30.09.2013
№ 49/A от 30.09.2013
(в силу 11.09.2013)
Мониторул Офичиал № 228-232 ст.1532 от 18.10.2013
* * *
В целях реализации Закона о предупреждении и борьбе с преступностью в сфере компьютерной информации № 20-XVI от 03.02.2009 г., на основании положений лит.с) ч.(2) ст.27 Закона о Прокуратуре № 294 от 25.12.2008 года; ст.13 и 14 Закона о деятельности полиции и статусе полицейского № 320 от 27.12.2012 года; ст.24 Закона о Национальном банке Молдовы № 548 от 21.07.95 года; ст.13 Закона о Службе информации и безопасности Республики Молдова № 753 от 23.12.1999 года; ст.9 Закона № 152 от 08.06.2006 года о Национальном институте юстиции; главы II Регламента Национального центра по защите персональных данных, утвержденного Законом № 182 от 10.07.2008 года; ст.22 Закона № 133 от 08.07.2011 года о защите персональных данных; пункта 8 Регламента организации и деятельности Таможенной службы, утвержденного Постановлением Правительства № 4 от 02.01.2007 года; 10 пункта Регламента организации и функционирования Министерства информационных технологий и связи, утвержденного Постановлением Правительства № 389 от 17.05.2010 года; пункта 9 Регламента организации и функционирования Министерства обороны, утвержденного Постановлением Правительства № 939 от 16.08.2007 года; пункта 28 Статуса Государственного агентства интеллектуальной собственности, утвержденного Постановлением Правительства № 1378 от 13.12.2004 года; Постановления Правительства № 735 от 11.06.2002 года о специальных системах телекоммуникаций Республики Молдова; пункта 24 Постановления Правительства № 1400 от 17.12.2001 года о Государственном агентстве по нравственности Министерства культуры,
ПРИКАЗЫВАЕМ:
1. Утвердить План совместных действий по предотвращению и борьбе с информационной преступностью, в соответствии с приложением.
2. Контроль за исполнение настоящего приказа несет отдел информационных технологий и расследования преступлений из области информатики Генеральной прокуратуры совместно с руководителями органов, осуществляющих специальную оперативно-розыскную деятельность.
3. Настоящий приказ вступает в силу со дня его подписания и подлежит опубликованию в Официальном мониторе Республики Молдова.
| ГЕНЕРАЛЬНЫЙ ПРОКУРОР | Корнелиу ГУРИН |
Кишинэу, 11 сентября 2013 г. |
|
| № 60. | |
| НАЧАЛЬНИК ГЕНЕРАЛЬНОГО | |
| ИНСПЕКТОРАТА ПОЛИЦИИ МВД | Ион БОДРУГ |
Кишинэу,16 сентября 2013 г. |
|
| № 112. | |
| МИНИСТР ИНФОРМАЦИОННЫХ | |
| ТЕХНОЛОГИЙ И СВЯЗИ | Павел ФИЛИП |
Кишинэу, 23 сентября 2013 г. |
|
| № 93. | |
| МИНИСТР ОБОРОНЫ | Виталие МАРИНУЦА |
Кишинэу,16 сентября 2013 г. |
|
| № 355. | |
| ПРЕЗИДЕНТ НАЦИОНАЛЬНОГО | |
| БАНКА МОЛДОВЫ | Дорин ДРЭГУЦАНУ |
Кишинэу, 19 сентября 2013 г. |
|
| № 13/2792. | |
| ДИРЕКТОР СЛУЖБЫ | |
| ИНФОРМАЦИИ И БЕЗОПАСНОСТИ | Михай БАЛАН |
Кишинэу, 19 сентября 2013 г. |
|
| № 72. | |
| ГЕНЕРАЛЬНЫЙ ДИРЕКТОР | |
| ТАМОЖЕННОЙ СЛУЖБЫ | Тудор БАЛИЦКИ |
Кишинэу, 27 сентября 2013 г. |
|
| № 471-O. | |
| ДИРЕКТОР НАЦИОНАЛЬНОГО ЦЕНТРА | |
| ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ | Виталие ПАНИШ |
Кишинэу, 30 сентября 2013 г. |
|
| № 31. | |
| ГЕНЕРАЛЬНЫЙ ДИРЕКТОР ГП “ЦЕНТР | |
| СПЕЦИАЛЬНЫХ ТЕЛЕКОММУНИКАЦИЙ” | Серджиу ПОПОВИЧ |
Кишинэу, 16 сентября 2013 г. |
|
| № 48. | |
| ГЕНЕРАЛЬНЫЙ ДИРЕКТОР | |
| ГОСУДАРСТВЕННОГО АГЕНТСТВА | |
| ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ | Лилия БОЛОКАН |
Кишинэу, 30 сентября 2013 г. |
|
| № 149. | |
| ДИРЕКТОР ГОСУДАРСТВЕННОГО АГЕНТСТВА | |
| ПО ЗАЩИТЕ НРАВСТВЕННОСТИ | Виталие ВЕРБИЦКИ |
Кишинэу, 30 сентября 2013 г. |
|
| № 01-09/06. | |
| ДИРЕКТОР НАЦИОНАЛЬНОГО | |
| ИНСТИТУТА ЮСТИЦИИ | Анастасия ПАСКАРЬ |
Кишинэу, 30 сентября 2013 г. |
|
| № 49/A. |
Приложение
ПЛАН
совместных действий по предотвращению и борьбе
с информационной преступностью
на период 2013-2015 годов
| Действие | Срок реализации |
Ответственный за исполнение1 | Ожидаемый результат | Показатели прогресса (мониторинг) |
I. Совершенствование законодательной базы и право применения законодательства в области предупреждения и борьбы с информационными преступлениями |
||||
1. Совершенствование национальной законодательной базы |
||||
| 1.1. Приспособить к национальному законодательству положения Конвенции Совета Европы о преступлениях из области информатики, касающихся сохранения компьютерных данных и обмена информацией через контактные пункты 24/7 | II семестр 2013 года | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности | Проект разработан | Регламентирование в Уголовно-процессуальном кодексе и Законе № 59 от 29.03.2012 года о специальной розыскной деятельности доказательного способа сохранения компьютерных данных и трафика компьютерных данных, для обеспечения возможности органа уголовного преследования и тех, которые осуществляют специальную розыскную деятельность, распоряжаться и получить быстрое сохранение компьютерных данных, хранящихся в компьютерной системе, в связи с уголовным расследованием |
| 1.2. Изменение Уголовно-процессуального кодекса и Закона № 59 от 29.03.2012 года о специальной розыскной деятельности для регламентирования возможности проведения специальных розыскных мер в случай преступлений из области информатики | II семестр 2013 года | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности | Проект разработан | Включение преступлений из области информатики в категории преступлений, в процессе расследования которых могут быть проведены специально- розыскные действия, для обеспечения органа уголовного преследования полными процедурными возможностями при расследовании этих преступлений |
| 1.3. Разработка проекта закона о внесении изменений в Уголовный кодекс и Кодекс об административных правонарушениях, относительно преобразования состава преступлений области информатики из материальных в формальные, за исключением обязательного характера последствий в виде ущерба в крупных размерах | II семестр 2013 года | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности | Проект разработан | Адаптировать Уголовный кодекс к положениям Конвенции Совета Европы относительно преступлений в области информатики, к мерам уголовного материального права |
| 1.4. Дополнение Кодекса о правонарушениях с компьютерными правонарушениями так чтобы предусматривали деяния, которые не являются компьютерными преступлениями согласно ст.259-2611 Уголовного кодекса | I семестр 2014 года | Подразделения генерального инспектората полиции, Служба информации и безопасности, Генеральная прокуратура | Проект разработан | Дополнение Кодекса о правонарушениях с правонарушениями из области информатики и электронных коммуникаций, если деяние не содержит состав преступления |
| 1.5. Присоединение Республики Молдова к Дополнительному протоколу Конвенции Совета Европы относительно преступлений области информатики | I семестр 2014 года | Подразделения генерального инспектората полиции, Генеральная прокуратура | Проект разработан | Инкриминирование в Уголовном кодексе и Кодексе о правонарушениях актов расизма и ксенофобии, совершенных посредством компьютерных систем и сетей |
| 1.6. Совершенствование законодательной базы в предупреждении и борьбе с преступностью в сфере компьютерной информации и, в частности, экстремизма и кибертерроризма | I семестр 2014 года | Служба информации и безопасности, подразделения генерального инспектората полиции, Генеральная прокуратура, Министерство обороны, Министерство информационных технологий и связи, Центр специальных телекоммуникаций, Национальный центр по защите персональных данных | Проект разработан | Совершенствование законодательной базы в области |
| 1.7. Инкриминирование в законодательстве правонарушений или в уголовном законодательстве фактов неисполнения или ненадлежащего исполнения обязательств, предусмотренных в Законе № 20 от 03.02.2009 года о предупреждении и борьбе с преступностью в сфере компьютерной информации, поставщикам услуг Интернета | I семестр 2014 года | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности, Министерство информационных технологий и связи, Центр специальных телекоммуникаций, Национальный центр по защите персональных данных | Проект разработан | Улучшение деятельности по предотвращении и предупреждении преступности в сфере компьютерной информации и обеспечение надлежащего исполнения Закона № 20 от 03.02.2009 года о предупреждении и борьбе с преступностью в сфере компьютерной информации |
| 1.8. Разработка и утверждение проекта Концепции о кибернетической безопасности Республики Молдова для создания Государственной комплексной системы защиты информации | I семестр 2015 года | Служба информации и безопасности, подразделения генерального инспектората полиции, Таможенная служба, Генеральная прокуратура, Министерство обороны, Министерство информационных технологий и связи, Центр специальных телекоммуникаций, Национальный центр по защите персональных данных | Проект разработан | Инициирование процесса создания Государственной комплексной системы защиты информации, на основании утвержденной концепции |
| 1.9. Создание рабочей группы для решения вопросов, связанных с правовой квалификацией преступлений в сфере информации и электронных коммуникаций, в частности, в соотношении с преступлениями против собственности | II семестр 2014 года | Генеральная прокуратура, подразделения генерального инспектората полиции | Проект методико-практической рекомендации, при необходимости законопроект разработан | Надлежащая юридическая классификация преступлений, объединение практики уголовного преследования. Совершенствование законодательства |
| 1.10. Приведение отраслевого законодательства в соответствии с рекомендацией № R (87) 15 Комитета министров государств-членов Европейского Союза, регламентирующих использование персональных данных в деятельности полиции от 17 сентября 1987 года, и Рамочное решение 2008/977/JAI Совета Европейского Союза от 27 ноября 2008 года о защите персональных данных, обработанные в рамках полицейского и судебного сотрудничества по уголовным делам | II семестр 2014 года | Национальный центр по защите персональных данных, подразделения генерального инспектората полиции, Таможенная служба, Служба информации и безопасности, Генеральная прокуратура | проект разработан | Совершенствование законодательства |
| 1.11. Разработка проекта Закона о внесении изменений в ст.4 и ст.7 Закона № 20 от 03.02.2009 года о предупреждении и борьбе с преступностью в сфере компьютерной информации; ст.20 Закона № 241 от 15.11.2007 года о электронных коммуникациях, где включить четкие обязательства поставщиков услуг относительно информации, которые являются обязательными для хранения и представления правоохранительных органов, при законном требовании (например, MAC адреса), о внесении изменений в перечень ответственных органов и определения их полномочий | I семестр 2015 года | Генеральная прокуратура, подразделения генерального инспектората полиции, Министерство информационных технологий и связи, Служба информации и безопасности | Законопроект разработан | Включение в национальное законодательство легальных процедур в целях урегулирования случаев преступлений, совершенных при подключении к Интернету в общественных местах с бесплатным доступом к таким услугам. Дополнение списка ответственных органов, включенных в Закон № 20-XVI от 03.02.2009 о предупреждении и борьбе с преступностью в сфере компьютерной информации, и четкое определение их полномочий и ответственности |
| 1.12. Разработка Стратегии кибербезопасности на государственном уровне для определения общих принципов и единых стандартов, а также для определения ответственности органов, участвующих в осуществлении гармонизированного плана с Стратегией кибербезопасности Европейского Союза | I семестр 2015 года | Служба информации и безопасности, Министерство информационных технологий и связи, участвующие органы | Стратегия разработана | Установление возможностей для обеспечения кибербезопасности |
| 1.13. Разработка политики кибербезопасности, для адаптации нормативной и институциональной базы к динамике специфических угроз киберпространства; разработка и внедрение минимальных профилей и требований безопасности для национальных киберинфраструктур, выделяющиеся с точки зрения правильного функционирования критических инфраструктур; обеспечение устойчивости киберинфраструктуры; обеспечение государственной безопасности знанием, предотвращения и противодействия уязвимостей, рисков и угроз кибербезопасности Республики Молдова; выявление возможностей киберпространства для продвижения интересов, ценностей и национальных целей в киберпространстве; продвижение и развитие сотрудничества между государственным и частным сектором в национальным плане, и международном сотрудничестве в сфере кибербезопасности; развитие культуры безопасности населения путем повышения уязвимости, рисков и угроз из киберпространства и необходимость защиты своих компьютерных систем; активное участие в инициативах международных организаций, в которых Республика Молдова участвует, для определения и создания комплекса мер, направленных на повышение международного доверия к использованию киберпространства | I семестр 2015 года | Служба информации и безопасности, подразделения генерального инспектората полиции, Министерство обороны, Министерство информационных технологий и связи, Таможенная служба, Генеральная прокуратура, Национальный центр по защите персональных данных | Разрабатываемая политика | Применение эффективных мер для обеспечения кибербезопасности и выделения достаточных ресурсов для борьбы с киберпреступностью |
| 1.14. Проведение исследований по вопросу об изменении законодательства в области электронной связи для устранения или уменьшения обезличенных абонентов электронных и связных услуг | I семестр 2015 года | Генеральная прокуратура, Служба информации и безопасности, подразделения генерального инспектората полиции, Министерство информационных технологий и связи, Национальный центр по защите персональных данных | Исследование разработано | Значительное снижение возможности обезличенной подписки к услугам электронных коммуникаций |
| 1.15. Разработка и внедрение методологии маркировки информации, предоставляемое системой, содержащей персональные данные | I семестр 2015 года | Министерство информационных технологий и связи, Национальный центр по защите персональных данных, подразделения генерального инспектората полиции, Служба информации и безопасности, Генеральная прокуратура | Методология разработана | Методология маркировки информации содержащей персональные данные осуществлена |
| 1.16. Регламентирование национального законодательства к положениям Конвенции Совета Европы по защите детей от сексуальной эксплуатации и сексуальных надругательств и Дополнительному протоколу к Конвенции (Лансароте, 25 X 2007) | II семестр 2015 года | Генеральная прокуратура, подразделения генерального инспектората полиции | Проект разработан | Приведение национального законодательства в соответствии с международными нормами в сфере защиты детей от сексуальной эксплуатации и сексуальных надругательств |
| 1.17. Введение поправок в Кодекс о правонарушениях по поводу запрещения, лимитирования и ограничения производства, распределения и распространения материалов, содержащих насилие, жестокость и эротику с помощью электронных коммуникационных сетей и услуг | II семестр 2015 года | Государственное Агентство по защите нравственности, подразделения генерального инспектората полиции, Министерство информационных технологий и связи, Служба информации и безопасности, Генеральная прокуратура, Национальный центр по защите персональных данных | Законопроект разработан | Дополнение Кодекса о правонарушениях |
| 1.18. Создание информационной системы ориентирована на выявление жертв преступлений детской порнографии, насилия и сексуальной эксплуатации над детьми как и надругательство над ними | II семестр 2015 года | Подразделения генерального инспектората полиции, Министерство информационных технологий и связи, Генеральная прокуратура | Система создана в соответствии с утвержденным проектом. Число выявленных жертв | Увеличение числа выявленных жертв |
| 1.19. Накопление и систематизация в электронном учете данных, полученные в ходе расследования киберпреступлений, в том числе относительно используемых методов, в совершении преступлений в этой области | Постоянно | Подразделения генерального инспектората полиции, Генеральная прокуратура | Информация накоплена | Эффективность методов документирования преступлений |
| 1.20. Подготовка и публикация окончательного Доклада об осуществлении и воздействии Плана совместных действий | II семестр 2015 года | Генеральная прокуратура, участвующие органы | Окончательный Доклад разработан и опубликован | Мониторинг осуществления Плана совместных действий |
| 1.21. Разработка Плана совместных действий на период 2016-2018 в области предупреждения и борьбы с киберпреступностью | II семестр 2015 года | Генеральная прокуратура, участвующие органы | План действий разработан и принят | Осуществление целей предотвращения и борьбы с киберпреступностью |
II. Предупреждение и борьба с преступностью в сфере компьютерной информации |
||||
2. Совершенствование институциональной системы |
||||
| 2.1. Организация обмена аналитической информации между правоохранительными органами, относительно аспектов развития феномена преступности в сфере компьютерной информации, тактические и процессуальные особенности | Постоянно | Генеральная прокуратура, участвующие органы | Обмен информацией состоялся | Обмен опытом феномена преступности в сфере компьютерной информации |
| 2.2. Создание Национального Комитета (рабочей группы) в ответ на инциденты кибербезопасности | I семестр 2014 года | Служба информации и безопасности, участвующие органы | Регламент функционирования утвержденного Комитета. Члены Комитета назначены | Повышение способностей обеспечения информационной безопасности на уровне страны и реагирование на инциденты информационной безопасности |
| 2.3. Создание постоянной рабочей группы экспертов в области предупреждения и борьбы с преступностью в сфере компьютерной информации, с целью анализа ситуации в сфере создания и обновления законодательной базы, наличия и эффективности различных инструментов и механизмов государственного контроля в области (например, контроль за исполнение законодательства Интернет-провайдеров, мониторинг трафика, мониторинг в области прекращения трафика и т.д.) | I семестр 2014 года | Генеральная прокуратура, участвующие органы | Заседания группы. Количество проектов законодательных инициатив | Обеспечение улучшения законодательства в области предупреждения и борьбы с преступностью в сфере компьютерной информации |
| 2.4. Создание сайтов CERT при структурах, ответственные за кибербезопасность и определение механизма сотрудничества и координации на государственном уровне с Центром кибербезопасности при Центре специальных телекоммуникаций | II семестр 2015 года | Центр специальных телекоммуникаций, Министерство информационных технологий и связи, Министерство обороны, подразделения генерального инспектората полиции, Генеральная прокуратура | Центры созданы | Эффективность предотвращения, мониторинга, обнаружения, защиты и восстановления критически важных объектов инфраструктуры и услуг связи информатики из подчинения, в результате информационных нападений |
| 2.5. Обучение сотрудников правоохранительных органов, специалистов, сертифицированных в сфере кибербезопасности по: а) выявлению, расследованию, уголовному и судебному преследованию преступлений в сфере компьютерной информации; б) отношениям между компьютерными преступлениями, организованной преступностью, экономическими преступлениями и другими правонарушениями |
Постоянно | Национальный институт юстиции, участвующие органы | Количество проведенных обучений Количество обученных |
Усовершенствование знаний и навыков работников правовых органов о киберпреступности |
| 2.6. Обобщение существующего положения, относительно рассмотрения преступлений в сфере информатики, преступлений в области связи и преступлений с нарушением авторских и смежных прав | Семестровый | Генеральная прокуратура, подразделения генерального инспектората полиции, участвующие органы | Изучение проведено | Анализ и мониторинг феномена киберпреступности |
| 2.7. Анализ существующей ситуации в области предотвращения и борьбы с компьютерными преступлениями и разработка соответствующих рекомендаций | Постоянно | Генеральная прокуратура, участвующие органы | Изучение проведено | Анализ ситуации в этой области и разработка конкретных шагов для решения выявленных проблем |
| 2.8. Установление сотруднических отношений с другими подразделениями типа CERT, с целью облегчения обмена информацией и обеспечения службы поддержки в случай киберинцидентов | Постоянно | Центр специальных телекоммуникаций, участвующие органы | Количество совместных проведенных действий | Обмен опытом по феномену киберпреступности |
| 2.9. Организация системы баз данных с доступом ответственных властей относительно угроз, уязвимостей и инцидентов кибербезопасности, идентифицированы или сообщены, техники и технологии, используемые для атак, а также передовой опыт по защите кибернетических инфраструктур | Постоянно | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности, Министерство обороны, Министерство информационных технологий и связи, Центр специальных телекоммуникаций, Национальный Банк Молдовы, Государственное Агентство интеллектуальной собственности | Система создана в соответствии с утвержденной концепцей | Разработка хорошей практики в области кибер-защиты |
| 2.10. Совместное обучение (упражнения) с участием структур, ответственных за кибербезопасность | Постоянно | Генеральная прокуратура, подразделения генерального инспектората полиции, Таможенная служба, Служба информации и безопасности, Министерство обороны, Министерство информационных технологий и связи, Центр специальных телекоммуникаций | Количество проведенных обучений Количество обученных |
Повышение уровня знаний и навыков работников правовых органов о киберпреступности |
| 2.11. Профессиональное обучение с точки зрения обеспечения информационной безопасности и внедрение требований к обеспечении безопасности персональных данных для их обработки в информационных системах персональных данных (утверждены Постановлением Правительства № 1123 от 14 декабря 2010 года), в том числе анализ компьютерных преступлений, анализ способов реагирования против компьютерных преступлений, защита интеллектуальной собственности, авторских и смежных прав; организационные меры в области информационной безопасности, анализ рисков при управлении информационных ресурсов | Постоянно | Национальный институт юстиции, участвующие органы | Количество проведенных обучений Количество обученных |
Повышение уровня знаний и навыков работников правовых органов о информационной преступности |
| 2.12. Организация упражнений по улучшению навыков реакции на атаки/ информационные преступления с существенным влиянием на информационную безопасность на уровне отрасли/страны | Постоянно | Служба информации и безопасности, участвующие органы | Количество организованных упражнений Оценка способностей реакции к кибернетическим угрозам |
Укрепление способностей реакции на атаки/ информационные преступления с существенным влиянием на информационную безопасность на уровне отрасли/страны |
3. Оптимизация контроля и межведомственного взаимодействия |
||||
| 3.1. Установление лиц из центральных публичных органов, ответственных за электронный и коммуникационный сектор, интеллектуальной собственности, авторских и смежных прав с их участием в мониторинге и контроле соответствующего сектора | Постоянно | Генеральная прокуратура, подразделения генерального инспектората полиции, Министерство информационных технологий и связи, Служба информации и безопасности, Центр специальных телекоммуникаций | Количество установленных органов Количество совместных проведенных заседаний |
Улучшение контроля в этой области с исключением их дублирования |
| 3.2. Установление и проверка наиболее уязвимых секторов, где существует высокий риск для совершения преступлений в области в электронной связи и информатики | Постоянно | Генеральная прокуратура, участвующие органы | Количество проведенных проверок Установленные риски |
Минимизация рисков в области информационных технологий |
| 3.3. Мониторинг, выявление и предотвращение незаконных действий, определенных международным трафиком (голос, данные) в электронных сетях. Принятие мер по предотвращению несанкционированного доступа к компьютерным системам, незаконного прослушивания передачи информационных данных, искажения целостности компьютерных данных и нарушения деятельности информационных систем, управляемых публичными органами | Постоянно | Генеральная прокуратура, подразделения генерального инспектората полиции, Служба информации и безопасности, Центр специальных телекоммуникаций, участвующие органы | Установленные риски | Предупреждение незаконных действий, определенные международным трафиком |
| 3.4. Минимизация передачи информации, содержащей персональные данные, используя съемных носителей информации и носителей информации на бумаге. Обеспечение конфиденциальности передаваемых персональных данных с использованием средств криптографической защиты информации. Обеспечение непрерывного мониторинга и контроля связи на внешнем периметре информационных систем персональных данных, в том числе на наиболее важных точках соприкосновения внутри этих информационных систем | Постоянно | Национальный центр по защите персональных данных, Министерство информационных технологий и связи, Служба информации и безопасности, Центр специальных телекоммуникаций, участвующие органы | Число операторов персональных данных, у которых будут реализованы технические и организационные меры по предотвращению незаконной обработки персональных данных, в случае передачи таких данных | Передача оптимизированной информации персональных данных Применение средств криптографической защиты информации персональных данных |
| 3.5. Создание применимого механизма для обеспечения прав человека, в соответствии со ст.66 Закона № 139/2010 г., с учетом технических возможностей, без ущемления прав одной из сторон | II семестр 2015 года | Государственное агентство интеллектуальной собственности, подразделения генерального инспектората полиции, Генеральная прокуратура | Установление принципа мониторинга за применение ст.66 Закона № 139/2010 г. | Создание равномерной практики применения и интерпретации ст.66 Закона № 139/2010 г. во избежание злоупотреблений со стороны заинтересованных лиц |
| 3.6. Организация совместных действий публичных органов и гражданского общества по борьбе с информационной преступностью. Разработка консультативных документов, предупреждений, уведомлений о событиях в этой области. Исследование и информирование о технических достижениях в области | Постоянно | Центр специальных телекоммуникаций, участвующие органы | Число совместных проведенных действий | Обмен опытом на явлении киберпреступности |
| 3.7. Разработка и заключение добровольных соглашений и конвенций между местными государственными органами и частными операторами, особенно провайдерами Интернет-услуг, о порядке блокировки и закрытия незаконных веб-сайтов Интернета, согласно списка, представленного Министерством внутренних дел | Постоянно | Участвующие органы | Заключенные соглашения | Обеспечение сотрудничества между государственными и частными органами для устранения причин и условий, которые способствовали совершению преступления, недопущение повторной виктимизации лиц и предотвращение совершения других преступлений |
4. Обеспечение прозрачности в деятельность предупреждения и борьбы с преступлениями из области информатики |
||||
| 4.1. Обеспечение прозрачности в разработке нормативных актов: а) публикация законодательных проектов и других нормативных актов в средствах массовой информации и на официальных сайтах, сопровожденных квалифицированными аргументами; б) организация обязательного приема и рассмотрения предложений и возражений на эти проекты, ответная реакция |
Постоянно | Участвующие органы | Количество опубликованных проектов Число полученных и рассмотренных жалоб |
Обеспечение прозрачности законодательного процесса и участия общественности в процессе принятия решений |
| 4.2. Обеспечение функционирования механизма отчетности компьютерных преступлений | Постоянно | Генеральная прокуратура, участвующие органы | Функциональность сигнального механизма. Количество полученных звонков-жалоб; обработанных жалоб-заявлений |
Повышение уверенности гражданского общества в компетентных органах |
| 4.3. Участие в телевизионных и радиопередачах, подготовка публикаций для повышения осведомленности общественного мнения и продвижение информационной безопасности | Постоянно | Участвующие органы | Количество передач | Сенсибилизация общественного мнения о феномене преступности в сфере информатики |
| 4.4. Разработка и издание дидактических материалов для обучения персонала органов, участвующих в предупреждении и борьбе с киберпреступностью | Постоянно | Участвующие органы | Количество опубликованных дидактических материалов, проведенных тренингов, слушаний | Улучшение уровня подготовки органа уголовного преследования. Непрерывное обучение сотрудников правоохранительных органов в сфере предупреждения и борьбы с киберпреступностью |
| 4.5. Организация конференций, семинаров, круглых столов по предотвращении киберпреступности | Постоянно | Участвующие органы | Число конференций, семинаров, круглых столов | Расширение спектра знаний по борьбе с киберпреступностью и изучение новых методов и форм предотвращения и борьбы с ними |
| 4.6. Обновление программного обеспечения, которое управляет базами данных RSP и RSUD для укрепление системы кибербезопасности | Постоянно | Министерство информационных технологий и связи, участвующие органы | Разработанные и внедренные обновления для системы безопасности | Системы безопасности данных государственного Реестра населения и государственного Реестра юридических единиц |
| 4.7. Эффективность обмена информацией между органами власти, вовлеченными в предупреждение и борьбу с киберпреступностью | Постоянно | Генеральная прокуратура, участвующие органы | Количество двустороннего и/или многостороннего обмена информацией. Состоявшийся обмен информацией | Реагирование в кротчайшие сроки на инциденты и случаи киберпреступности. Увеличение числа выявленных жертв. |
| 4.8. Обеспечение функционирования механизма отчетности компьютерных преступлений. Улучшение мер, понимание информационной преступности. Развитие деятельности горячих линий по вопросам сексуальной эксплуатации и сексуального насилия над детьми онлайн и других механизмов отчетности | Постоянно | Центр специальных телекоммуникаций, участвующие органы | Механизм сигнализации функционален | Повышение уверенности гражданского общества в компетентных органах, незамедлительное реагирование на сообщения о преступлениях |
| 4.9. Организация обмена аналитической информацией между правоохранительными органами по поводу аспектов развития феномена киберпреступности | Постоянно | Центр специальных телекоммуникаций, участвующие органы | Обмен информацией | Анализ и мониторинг киберпреступности, быстрая идентификация, снижение и ликвидация рисков |
III. Интенсификация сотрудничества между государственными учреждениями и гражданским обществом |
||||
5. Вовлечение гражданского общества |
||||
| 5.1. Проведение информационных кампаний в гражданском обществе о информационной безопасности, компьютерной преступности, средств реагирования против компьютерной преступности, защита интеллектуальной собственности, авторских и смежных прав, предотвращение злоупотреблений и сексуальной эксплуатации детей; организационные меры в области информационной безопасности, риск при управлении информационных ресурсов | Постоянно | Участвующие органы | Количество предпринятых мер и деятельности | Оптимизация сотрудничества с гражданским обществом для предупреждения и борьбы с киберпреступностью. Обмен опытом на феномен киберпреступности. Повышение уровня информированности целевых групп |
| 5.2. Организация совместных действий органов государственной власти и гражданского общества по предотвращению и борьбе с киберпреступностью (опросы, исследования, семинары и т.д.). Проведение кампаний по информированию общественности о важности безопасной навигации в Интернете | Постоянно | Участвующие органы | Количество совместных проведенных действий | Налаживание эффективного взаимодействия между органами государственной власти и гражданского общества |
IV. Расширение международного сотрудничества |
||||
6. Внедрение международных стандартов в этой сфере |
||||
| 6.1. Выполнение рекомендаций, Европейского Союза, Совета Европы, ОБСЕ по вопросам использования информационных технологий в области предупреждения и борьбы с киберпреступностью | Постоянно | Генеральная прокуратура, участвующие органы | Рекомендации выполнены. Конкретные действия предприняты | Реализация взятых обязательств Республики Молдова перед международными органами. Исполнение полной меры просроченных мер. Присоединение к международным стандартам |
| 6.2. Расширение сотрудничества с международными организациями в области предупреждения и борьбы с киберпреступностью | Постоянно | Генеральная прокуратура, участвующие органы | Встречи проведены, соглашения подписаны | Принятие передового опыта по борьбе с киберпреступностью |
| 6.3. Сотрудничество с международными организациями, как на региональном, так и глобальном уровне. Изучение международных норм, стандартов и обсуждение применения международного права | Постоянно | Генеральная прокуратура, участвующие органы | Число совместных проведенных действий | Обмен опытом о феномене информационной преступности |
|
1 В сотрудничестве с другими органами государственной власти, государственными учреждениями и гражданским обществом |
||||