Держспецзв'язку висловилася з приводу е-декларування

 Держспецзв'язку висловила свою позицію відносно подій навколо проведення державної експертизи комплексної системи захисту інформації (КСЗІ )Єдиного державного реєстру декларацій осіб, уповноважених на виконання функцій державного або місцевого самоврядування.

В службі заявляють, що виконали всі заходи та обов'язки з проведення державної експертизи КСЗІ Реєстру.

Роз'яснено, що атестат відповідності може бути виданий тільки при умові відповідності цієї інформаційно-телекомунікаційної системи вимогам українського законодавства і після встановлення виявлених недоліків та порушень. В даний час неможливо відновити державну експертизу.

Вказано, що розробку та побудову КСЗІ інформаційно-телекомунікаційної системи Реєстру здійснювало ТОВ "Міранда", котре і несе за це відповідальність.

До компетенції Держзв'язку не відноситься оцінка та видача сертифікатів на програмне забезпечення з точки зору його функціонування. Держзв'язку проводить державну експертизу реалізованих функцій захисту інформаційних ресурсів та інформаційно-телекомунікаційної системи вцілому. Питання державної експертизи КСЗІ, експертизи (сертифікаційї) засобів криптографічного, технічного захисту інформації, котрі віднесені до компетенції Держзв'язку, - це не те ж саме, що оцінка функціональності програмного забезпечення.

Держзв'язку відмічає, що забезпечення захисту інформації в Реєстрі, зокрема підтвердження достовірності та захисту персональних даних тисяч декларантів, в тому числі інформації з обмеженим доступом, являється питанням державного значення: "Підтвердження відповідності КСЗІ Реєстру і отримання атестату - це вимога закону, це захист конституційних прав громадян України, це невід'ємна умова легітимного функціонування системи електронного декларування".

Держзв'язку підкреслює, що рішення про видачу атестату відповідності приймається Експертною радою Служби за результатами державної експертизи та на підставі позитивного експертного висновку при відсутності недоліків та порушень вимог законодавства. До цього моменту офіційна заява і публічне ствердження про те, що Держзв'язку зобов'язана видати атестати, можуть бути розцінені і кваліфіковані як  тиск на експертів для прийняття ними завідомо необ'єктивного і необгрунтованого висновку.

Відмічається, що фактично державна експертиза КСЗІ Реєстру проводилась 2 доби проти 2 місяців, котрі необхідні для проведення експертних досліджень системи такого класу. Навіть при таких умовах виявлено значну кількість невідповідностей реалізованих рішень із захисту інформації вимогам технічного завдання на побудову КСЗІ Реєстру, не підтверджені здібності системи забезпечувати безпеку окремих задекларованих функцій.

Нагадаємо, в 00:00 15 серпня НАПК запустило е-декларування, не дивлячись на неузгодженість. А суддя Окружного адмінісуду Києва Євген Аблов пояснив, чому чиновник буде притягнений до відповідальності за подання недостовірних даних, починаючи з 15 серпня, навіть при відсутності сертифікату. Прем'єр-міністр вже поручив встановити осіб, причетних до можливого зриву запуску е-декларування. При цьому представництво ЄС вважає, що немає підстав для відмови в сертифікації системи е-декларування. 18 серпня в парламенті обговорять зрив повноцінного запуску системи е-декларування.

Сайт "ЮРЛИГА"


Адрес этой страницы: http://www.npp.com.ua/news/3679.html

 - .  Rambler's Top100