EN|RU|UK
 Політика України
  1016  4

 У Держспецзв'язку обіцяють прискорити експертизу захисту інформації в Реєстрі електронного декларування

З серпня 2016 року відбувся брифінг Голови Державної служби спеціального зв’язку та захисту інформації України Л. Євдоченка, на якому він поінформував суспільство та ЗМІ щодо ситуації навколо створення комплексної системи захисту інформації Єдиного державного реєстру декларацій осіб, уповноважених на виконання функцій держави або місцевого самоврядування.

диний державний реєстр декларацій осіб, уповноважених на виконання функцій держави або місцевого самоврядування (далі - система електронного декларування, Реєстр), створюють відповідно до зобов'язань Уряду перед громадянами країни та міжнародними партнерами впровадити електронну систему вже під час річного циклу декларування 2016 року, - повідомили Цензор.НЕТ у прес-службі ДССЗЗІ.

информация

За рішенням Національного агентства з питань запобігання корупції (НАЗК) Реєстр має бути введено в дію 15 серпня цього року.

Програмне забезпечення системи електронного декларування в Україні розробляють у рамках проекту "підвищення прозорості і доброчесності у публічному секторі" за Програмою розвитку ООН (ПРООН). Після впровадження подальше керування Реєстром здійснюватиме НАЗК.

Також читайте: В умовах війни інформація не має потрапляти в ті вуха, для яких вона не призначена, - Порошенко випробував систему захищеного відео-конференц зв'язку

Розробником програмного забезпечення для системи електронного декларування ПРООН обрано ТОВ "Міранда", щодо чого у грудні 2015 року укладено відповідний договір.

Цей програмний продукт повинен забезпечити функціонування Реєстру НАЗК для обробки персональних даних і відомостей державних реєстрів України, зокрема інформації з обмеженим доступом. Згідно із законодавством така інформація підлягає захисту, її обробляють виключно в інформаційно-телекомунікаційних системах із побудованою комплексною системою захисту інформації (КСЗІ) з підтвердженою відповідністю.


Підтвердження відповідності КСЗІ здійснюють шляхом проведення державної експертизи, унаслідок чого видають атестат відповідності державного зразка.

Л. Євдоченко наголосив, що відсутність підтвердженої КСЗІ Реєстру не тільки ставить під сумнів достовірність внесених до нього відомостей, зважаючи на можливий суспільний резонанс при визнанні їх легітимності та притягнення корупціонерів до відповідальності. Це створює можливості підміни чи анулювання відомостей громадян-декларантів України та притягнення їх до адміністративної або кримінальної відповідальності. Невідворотними можуть бути політичні наслідки зловживань і маніпулювань відомостями Реєстру в умовах інформаційної агресії та викликів гібридної війни, що триває проти України.

Підтвердження відповідності КСЗІ системи електронного декларування є безумовною вимогою кіберзахисту критичної та чутливої інформації і даних Реєстру та необхідною умовою для запобігання можливих ризиків порушення цілісності, автентичності та доступності відомостей Реєстру, захисту від витоку інформації з обмеженим доступом, а також компрометації та/або порушення функціонування інших державних реєстрів, баз і банків даних.
Голова Держспецзв'язку підкреслив, що тільки вчора НАЗК доручило проведення експертизи КСЗІ Державному центру кіберзахисту та протидії кіберзагрозам Держспецзв'язку.

Вибір НАЗК цієї державної установи обумовлений такими її перевагами, як відповідальність, оперативність виконання, об'єктивність, неупередженість і можливість проведення робіт на безоплатній основі (вартість експертизи могла сягати понад 200 тис. грн.).

Відмова НАЗК від попередньо обраного організатора експертизи (ТОВ "Криптософт"), насамперед, пов'язана з інформацією про можливий конфлікт інтересів: одна й та сама організація не може виступати як розробник і як експерт КСЗІ. Це суперечить принципам незалежності та неупередженості дій експертів, визначених Законом України «Про наукову та науково-технічну експертизу».

Крім того, згідно з ухвалою печерського районного суду Києва у справі 757/2371/16-к, ТОВ «Криптософт» визначено як одне з таких «підприємств-прокладок», фінансові операції з яким здійснювалися лише для завищення вартості програмного забезпечення та апаратної частини Єдиного реєстру досудових розслідувань.

За таких обставин сумнівними є гасла так званих "борців із корупцією", які активізувались останніми днями і намагаються вкотре відстоювати власні інтереси, прикриваючись прагненням справедливості або реалізовуючи штучні інформаційні атаки, шкодячи національним інтересам України.

решение

Л. Євдоченко зазначив, що технічне завдання на побудову КСЗІ передано розробнику програмного продукту (ТОВ "Міранда"). Надходження обладнання, програмного забезпечення та комплекту документації побудованої КСЗІ для проведення державної експертизи очікують відповідно до офіційних вимог до 5 серпня (за графіком, затвердженим НАЗК).

Голова Держспецзв'язку наголосив: "Занепокоєння викликає той факт, що згідно з актом приймання-передачі, підписаним НАЗК, ПРООН і ТОВ "Міранда" 27.07.2016, фактично прийнято розроблене програмне забезпечення системи електронного декларування України в обсязі тільки трьох результатів із п'яти, визначених договором (це орієнтовно 60% передбаченого обсягу робіт, які мали завершитися у повному обсязі ще 30 червня). Тому головною проблемою на шляху створення системи електронного декларування є невиконання ТОВ "Міранда" своїх зобов'язань і, як наслідок, неготовність програмного продукту забезпечити повноцінну роботу Реєстру.

Усвідомлюючи важливість запровадження в Україні системи електронного декларування, відповідальність перед суспільством і державою, Держспецзв'язку вживатиме усіх можливих заходів задля прискорення експертизи КСЗІ системи електронного декларування.

Ми готові до взаємодії та співпраці. Уже сьогодні надсилаємо листи до всіх зацікавлених, зокрема державних органів (з-поміж яких СБУ, Мінфін, Мінюст), представників ЄС і США, ПРООН із запрошенням долучитися до спільної роботи. У вівторок, 9 серпня, плануємо надати попередні результати експертизи КСЗІ й оцінки якості, повноти та функціональності реалізованих програмних, програмно-апаратних рішень системи електронного декларування України".


Коментувати
Сортувати:
у вигляді дерева
за датою
за ім’ям користувача
за рейтингом
 
 
 
 
 
 вгору