Государственная служба специальной связи и защиты информации отказала Национальному агентству по предотвращению коррупции в выдаче аттестата соответствия комплексной системы защиты информации Единого государственного реестра деклараций лиц, уполномоченных на выполнение функций государства или местного самоуправления.
Об этом говорится в сообщении пресс-службы ведомства в Facebook.
Так, сегодня, 12 августа, состоялось заседание Экспертного совета по вопросам государственной экспертизы в сфере технической защиты информации, на котором рассмотрены результаты проведения госэкспертизы комплексной системы защиты информации (КСЗИ) Единого государственного реестра деклараций лиц, уполномоченных на выполнение функций государства или местного самоуправления.
«Необходимо обратить внимание, что после принятия Нацагентством по предовращению коррупции решения о проведении государственной экспертизы (02.08.2016) необходимые для экспертизы материалы и программный код были предоставлены Госспецсвязи только 10 августа и только 11 августа был обеспечен краткосрочный двухчасовой доступ к техническим/аппаратным средствам Реестра без предоставления паролей. Все это значительно осложнило проведение экспертизы», - отмечается в сообщении.
Но даже при таких условиях было обнаружено значительное количество несоответствий реализованных решений по защите информации требованиям технического задания на построение КСЗИ Реестра, а также не подтверждена способность системы обеспечивать безопасность отдельных задекларированных функций, в частности в части идентификации и аутентификации декларанта с помощью сервисов BankID.
Отмечается, что имеющаяся функциональность Реестра не соответствует целям создания системы электронного декларирования, что было отмечено на рабочей встрече представителей государственных органов и заинтересованных сторон ЕС, США, ПРООН во вторник, 9 августа.
«Учитывая изложенное, экспертным советом принято решение о несоответствии КСЗИ Реестра требованиям нормативных документов по технической защите информации в объеме функций, указанных в техническом задании на создание КСЗИ, и отказано в выдаче Аттестата соответствия», - отметили в ведомстве.
«Это непростое решение, которое принято с осознанием возможного общественного резонанса на фоне искусственных обвинений в адрес Госспецсвязи. Но это единственное правильное решение, которое основывается на предписаниях закона и требованиях нормативных актов, уважении и защите прав наших граждан и их персональных данных, безусловном обеспечении безопасности информации, которая охраняется в соответствии с действующим законодательством», - подчеркнули в пресс-службе.
После доработки и исправления недостатков КСЗИ Реестра, по инициативе НАПК в любое время может быть проведена государственная экспертиза с целью получения Аттестата соответствия.
Напомним, запуск системы электронного декларирования является предпосылкой для предоставления Украине транша МВФ и введения безвизового режима с ЕС.
По решению НАПК, система е-декларирования должна заработать 15 августа 2016 года.
Декларант пройдет электронную идентификацию с помощью электронной цифровой подписи или BankID и будет иметь свой персональный электронный кабинет на сайте НАПК. Декларации будут подаваться через сайт НАПК путем заполнения соответствующих форм и в порядке, установленном Законом Украины «О предотвращении коррупции».