ДЕРЖАВНИЙ КОМIТЕТ ФIНАНСОВОГО МОНIТОРИНГУ УКРАЇНИ
НАКАЗ
24.03.2006 | N 56 |
---|
Про затвердження Типового положення про
функцiональну пiдсистему Єдиної державної
iнформацiйної системи у сферi запобiгання та
протидiї легалiзацiї (вiдмиванню) доходiв,
одержаних злочинним шляхом, i фiнансуванню
тероризму
Зареєстровано в Мiнiстерствi юстицiї України 20 квiтня 2006 р. за N 467/12341 |
На виконання пункту 12 Положення
про Єдину державну iнформацiйну систему у сферi
запобiгання та протидiї легалiзацiї (вiдмиванню)
доходiв, одержаних злочинним шляхом, i
фiнансуванню тероризму, затвердженого
постановою Кабiнету Мiнiстрiв України вiд 10.12.2003 N 1896,
з метою забезпечення введення в промислову
експлуатацiю функцiональних пiдсистем Єдиної
державної iнформацiйної системи у сферi
запобiгання та протидiї легалiзацiї (вiдмиванню)
доходiв, одержаних злочинним шляхом, i
фiнансуванню тероризму наказую:
1. Затвердити Типове положення про функцiональну пiдсистему Єдиної державної iнформацiйної системи у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму (додається).
2. Департаменту iнформацiйних технологiй (Давидюк В.С.) спiльно з Юридичним управлiнням (Мiняйло С.О.) забезпечити подання цього наказу до Мiнiстерства юстицiї України для державної реєстрацiї.
3. Контроль за виконанням цього наказу покласти на першого заступника Голови Зубрiя В.П.
Голова | С.Г.Гуржiй |
ЗАТВЕРДЖЕНО Наказ Державного комiтету фiнансового монiторингу України 24.03.2006 N 56 |
|
Зареєстровано в Мiнiстерствi юстицiї України 20 квiтня 2006 р. за N 467/12341 |
ТИПОВЕ ПОЛОЖЕННЯ
про функцiональну пiдсистему Єдиної державної
iнформацiйної системи у сферi запобiгання та
протидiї легалiзацiї (вiдмиванню) доходiв,
одержаних злочинним шляхом, i фiнансуванню
тероризму
1. Загальнi положення
1.1. Це Положення визначає принципи створення та порядок функцiонування функцiональної пiдсистеми Єдиної державної iнформацiйної системи у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму (далi - Єдина iнформацiйна система), а також регулює основнi питання дiяльностi функцiональної пiдсистеми Єдиної iнформацiйної системи (далi - функцiональна пiдсистема).
1.2. У цьому Положеннi термiни вживаються у такому значеннi:
Єдина iнформацiйна система - сукупнiсть нормативно-правових, органiзацiйно-розпорядчих заходiв, програмно-технiчних та телекомунiкацiйних засобiв, що забезпечують збирання, оброблення, накопичення, аналiз та зберiгання iнформацiї у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму, шляхом об'єднання вiдповiдних iнформацiйних ресурсiв баз даних центральних органiв виконавчої влади, iнших державних органiв (далi - державнi органи);
iнформацiйнi ресурси баз даних - визначенi групи взаємозв'язаних задокументованих одиниць iнформацiї, якi об'єднанi в автоматизованих iнформацiйних системах державних органiв за певними ознаками, описують взаємовiдносини та стан суб'єктiв пiдприємницької дiяльностi i фiзичних осiб;
об'єднання iнформацiйних ресурсiв баз даних - надання Держфiнмонiторингу України автоматизованого доступу до iнформацiйних ресурсiв баз даних державних органiв чи надання та регулярне оновлення вiдповiдних iнформацiйних ресурсiв у сховищi даних Єдиної iнформацiйної системи;
центральна пiдсистема - складова частина Єдиної iнформацiйної системи, що розташована в Держфiнмонiторингу України, обслуговується ним та забезпечує об'єднання та доступ до iнформацiйних ресурсiв Єдиної iнформацiйної системи;
функцiональна пiдсистема - складова частина Єдиної iнформацiйної системи в державному органi, що забезпечує функцiонування, оброблення та оновлення iнформацiйних ресурсiв баз даних та вiдповiдний доступ до них;
Iнформацiйно-телекомунiкацiйна система фiнансового монiторингу - складова частина Єдиної iнформацiйної системи, що забезпечує обмiн iнформацiєю мiж центральною та функцiональними пiдсистемами Єдиної iнформацiйної системи;
Нацiональна система конфiденцiйного зв'язку - сукупнiсть спецiальних телекомунiкацiйних систем (мереж) подвiйного призначення, якi за допомогою криптографiчних та/або технiчних засобiв забезпечують обмiн конфiденцiйною iнформацiєю в iнтересах органiв державної влади та органiв мiсцевого самоврядування, створюють належнi умови для їх взаємодiї в мирний час та у разi введення надзвичайного i воєнного стану.
Iншi термiни в цьому Положеннi вживаються у значеннi, вiдповiдно до Законiв України "Про запобiгання та протидiю легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом", "Про iнформацiю", "Про захист iнформацiї в iнформацiйно-телекомунiкацiйних системах", "Про електроннi документи та електронний документообiг".
2. Мета, функцiї та завдання функцiональної пiдсистеми Єдиної iнформацiйної системи
2.1. Основною метою створення функцiональної пiдсистеми є забезпечення реалiзацiї державної полiтики у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму вiдповiдно до Сорока рекомендацiй Групи з розробки фiнансових заходiв боротьби з вiдмиванням грошей (FATF).
2.2. Функцiональнi пiдсистеми формуються суб'єктом Єдиної iнформацiйної системи для органiзацiї роботи, пов'язаної з об'єднанням вiдповiдних iнформацiйних ресурсiв баз даних у сферi запобiгання та протидiї легалiзацiї злочинних доходiв i фiнансуванню тероризму.
2.3. Завдання функцiональної пiдсистеми Єдиної iнформацiйної системи визначаються вiдповiдно до функцiй суб'єктiв Єдиної iнформацiйної системи та згiдно з постановою Кабiнету Мiнiстрiв України вiд 10 грудня 2003 року N 1896 "Про Єдину державну iнформацiйну систему у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансування тероризму" i полягають у реалiзацiї таких основних функцiй:
ведення iнформацiйних ресурсiв баз даних державного органу, що об'єднуються в рамках Єдиної iнформацiйної системи;
автоматизований прийом, реєстрацiя та обробка запитiв центральної пiдсистеми Єдиної iнформацiйної системи щодо надання iнформацiї;
формування та вiдправка на адресу центральної пiдсистеми Єдиної iнформацiйної системи вiдповiдей з iнформацiєю, що запитується;
надання звiтної iнформацiї щодо результатiв здiйснення процедур iнформацiйного обмiну з центральною пiдсистемою Єдиної iнформацiйної системи;
забезпечення комплексного захисту iнформацiї та розмежування доступу до iнформацiйних ресурсiв;
протоколювання доступу до iнформацiйних ресурсiв та ведення журналiв iнформацiйного доступу;
забезпечення iнформацiйно-телекомунiкацiйного зв'язку з центральною пiдсистемою Єдиної iнформацiйної системи, органiзацiя передачi iнформацiї мiж ними, оперативне iнформування та оповiщення;
здiйснення електронного документообiгу з центральною пiдсистемою Єдиної iнформацiйної системи.
2.4. Функцiональна пiдсистема здiйснює:
реєстрацiю, обробку та належне архiвне зберiгання в первинному видi вхiдних файлiв iнформацiйного обмiну, що надiйшли;
прийом (передачу) файлiв iнформацiйного обмiну;
шифрування-дешифрування запитiв (вiдповiдей);
аутентифiкацiю вiдправника (отримувача) запитiв (вiдповiдей);
логiчний контроль та контроль на повноту iнформацiї для кожного запису;
синтаксичний та семантичний контроль, контроль за повнотою файлiв iнформацiйного обмiну;
формування вихiдного потоку файлiв iнформацiйного обмiну для надсилання до центральної пiдсистеми Єдиної iнформацiйної системи;
протоколювання подiй у функцiональнiй пiдсистемi;
ведення спецiального електронного журналу iнформацiйного обмiну;
повiдомлення абонента про помилковi файли iнформацiйного обмiну;
формування файлiв-квитанцiй про надходження та прийом файлiв iнформацiйного обмiну та обов'язкове надсилання їх вiдправникам в електронному видi;
формування звiтiв про обробку запитiв-вiдповiдей;
забезпечення конфiденцiйностi, контролю цiлiсностi та достовiрностi iнформацiї;
створення резервних копiй бази даних та вiдновлення бази даних у аварiйних випадках.
2.5. Об'єднання iнформацiйних ресурсiв баз даних державних органiв здiйснюється вiдповiдно до додатку до Положення про Єдину державну iнформацiйну систему у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму, затвердженого постановою Кабiнету Мiнiстрiв України вiд 10 грудня 2003 р. N 1896.
2.6. Органiзацiйна структура та порядок дiяльностi функцiональних пiдсистем визначаються в положеннях про них, якi розробляються та за погодженням з Держфiнмонiторингом України затверджуються суб'єктами Єдиної iнформацiйної системи на пiдставi цього Положення.
3. Структура функцiональної пiдсистеми Єдиної iнформацiйної системи
3.1. Функцiональна пiдсистема Єдиної iнформацiйної системи налiчує такi постiйно дiючi комплекси:
абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу;
автоматизованого робочого мiсця обробки запитiв та прийому-передачi даних;
автоматизованого робочого мiсця завантаження та обробки даних;
бази даних iнформацiйних ресурсiв функцiональної пiдсистеми;
пiдсистеми забезпечення;
автоматизованого робочого мiсця контролю працездатностi функцiональної пiдсистеми;
комплексної системи захисту iнформацiї функцiональної пiдсистеми.
3.2. Функцiональна пiдсистема Єдиної iнформацiйної системи, що взаємодiє з центральною пiдсистемою, приєднується до iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та здiйснює обмiн iнформацiєю з використанням засобiв захисту iнформацiї, сертифiкованих у встановленому порядку Уповноваженим органом в сферi захисту iнформацiї.
3.3. Комплекс обробки та передачi даних забезпечує iнформацiйний обмiн з центральною пiдсистемою Єдиної iнформацiйної системи, оперативне приймання та реєстрацiю запитiв щодо надання iнформацiї, їх обробку, формування та надсилання вiдповiдей з даними, що запитуються.
3.4. База даних iнформацiйних ресурсiв функцiональної пiдсистеми забезпечує завантаження, накопичення, систематизацiю та ведення iнформацiї, пов'язаної з об'єднанням вiдповiдних iнформацiйних ресурсiв баз даних у сферi запобiгання та протидiї легалiзацiї (вiдмиванню) доходiв, одержаних злочинним шляхом, i фiнансуванню тероризму.
3.5. Пiдсистема забезпечення функцiональної пiдсистеми Єдиної iнформацiйної системи включає:
комплекс технiчного забезпечення;
комплекс локальної взаємодiї передачi даних;
комплекс мережевої взаємодiї передачi даних;
iнформацiйне забезпечення;
загальносистемне програмне забезпечення;
прикладне програмне забезпечення;
нормативно-правове забезпечення;
органiзацiйне забезпечення пiдсистеми;
систему адмiнiстрування та контролю функцiонування програмно-технiчних засобiв.
3.6. Захист державних iнформацiйних ресурсiв забезпечує комплексна система захисту iнформацiї функцiональної пiдсистеми шляхом упровадження комплексу технiчних, криптографiчних, органiзацiйних та iнших заходiв i засобiв комплексної системи захисту iнформацiї, спрямованих на недопущення блокування iнформацiї, несанкцiонованого ознайомлення з нею та/або її модифiкацiї.
3.7. Усi роботи щодо наповнення та зберiгання iнформацiйних ресурсiв функцiональної пiдсистеми здiйснюються пiсля створення режимних умов, якi мають вiдповiдати вимогам часткового технiчного завдання на створення комплексної системи захисту iнформацiї функцiональної пiдсистеми Державного органу.
3.8. Експлуатацiя функцiональної пiдсистеми здiйснюється у вiдповiдностi до полiтики розмежування повноважень Держфiнмонiторингу України та iнших державних органiв, визначених частковим технiчним завданням на створення комплексної системи захисту iнформацiї функцiональної пiдсистеми Державного органу.
4. Функцiї державного органу при створеннi та експлуатацiї функцiональної пiдсистеми
4.1. При створеннi функцiональної пiдсистеми державний орган забезпечує:
примiщення для розмiщення абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональної пiдсистеми;
пiдключення державного органу до Нацiональної системи конфiденцiйного зв'язку в установленому законодавством порядку за погодженням з спецiально уповноваженим органам у сферi криптографiчного та технiчного захисту iнформацiї;
абонентський пункт Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональну пiдсистему живленням та заземленням;
створення комплексу задач завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
створення комплексної системи захисту iнформацiї завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
доступ для виконання робiт.
4.2. При введеннi в дiю функцiональної пiдсистеми державний орган забезпечує:
первинне завантаження баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
приймання разом з Держфiнмонiторингом України функцiональної пiдсистеми;
налагодження комплексу задач завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
призначення осiб вiдповiдальних за експлуатацiю функцiональної пiдсистеми, видання внутрiшнiх документiв;
приймання та атестацiю комплексної системи захисту iнформацiї;
доступ для виконання робiт.
4.3. Пiд час експлуатацiї функцiональної пiдсистеми державний орган забезпечує:
органiзацiю процедур запуску (зупинки) комплексiв функцiональної пiдсистеми;
завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
виконання технологiчних вимог режиму функцiонування абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу, функцiональної пiдсистеми та Нацiональної системи конфiденцiйного зв'язку;
виконання стратегiї резервного копiювання;
виконання вимог комплексної системи захисту iнформацiї в частинi завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми, забезпечення режиму доступу до обладнання абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу, функцiональної пiдсистеми, Нацiональної системи конфiденцiйного зв'язку, виконання внутрiшнiх документiв;
використання ключової iнформацiї та засобiв криптографiчного захисту iнформацiї в державному органi;
ведення журнальних файлiв оновлення баз даних функцiональної пiдсистеми;
ознайомлення з журнальними файлами запитiв до баз даних функцiональної пiдсистеми;
забезпечення доступу для виконання планових робiт у функцiональнiй пiдсистемi;
органiзацiя експлуатацiї примiщення, в якому розташовано функцiональну пiдсистему.
4.4. В аварiйних ситуацiях державний орган забезпечує:
виявлення аварiйних ситуацiй локально;
вiдновлення iнформацiйних ресурсiв з резервних копiй;
виконання стандартних процедур лiквiдацiї аварiйних ситуацiй;
вiдновлення працездатностi комплексу задач завантаження та ведення баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
органiзацiю евакуацiї персоналу та обладнання;
органiзацiю взаємодiї зi спецiалiзованими командами (пожежнi команди, швидка допомога тощо).
5. Функцiї Держфiнмонiторингу України при створеннi та експлуатацiї функцiональної пiдсистеми
5.1. При створеннi функцiональної пiдсистеми Держфiнмонiторинг України забезпечує:
обладнанням та системним програмним забезпеченням абонентський пункт Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональну пiдсистему;
iнсталяцiю обладнання i системного програмного забезпечення абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональної пiдсистеми;
пiдключення в установленому законодавством порядку абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональної пiдсистеми до кiнцевого обладнання Нацiональної системи конфiденцiйного звТязку;
створення загальних комплексiв задач абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу i функцiональної пiдсистеми та їх iнсталяцiя;
створення комплексної системи захисту iнформацiї абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу;
створення комплексної системи захисту iнформацiї функцiональної пiдсистеми (крiм комплексної системи захисту iнформацiї комплексiв задач, що розробляються державним органом).
5.2. При введеннi в дiю функцiональної пiдсистеми Держфiнмонiторинг України забезпечує:
приймання функцiональної пiдсистеми;
налагодження обладнання i системного програмного забезпечення абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональної пiдсистеми, первинне адмiнiстрування;
налагодження загальних комплексiв задач абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу, функцiональної пiдсистеми;
приймання та атестацiю в установленому законодавством порядку комплексної системи захисту iнформацiї.
5.3. Пiд час експлуатацiї функцiональної пiдсистеми Держфiнмонiторинг України забезпечує:
адмiнiстрування операцiйних систем, систем керування базами даних, мережного обладнання функцiональної пiдсистеми;
ознайомлення з журнальними файлами оновлення баз даних функцiональної пiдсистеми;
ведення журнальних файлiв комплексiв задач функцiональної пiдсистеми;
створення запитiв до функцiональної пiдсистеми та отримання вiдповiдей вiд неї;
ведення журнальних файлiв запитiв до баз даних iнформацiйних ресурсiв функцiональної пiдсистеми;
керування комплексною системою захисту iнформацiї функцiональної пiдсистеми крiм комплексної системи захисту iнформацiї комплексiв задач, що розробляються державним органом;
оновлення антивiрусного програмного забезпечення;
функцiонування Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу;
контроль за функцiонуванням обладнання i системного програмного забезпечення абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу та функцiональної пiдсистеми;
виконання вимог комплексної системи захисту iнформацiї в частинi адмiнiстрування обладнання та програмного забезпечення абонентського пункту Iнформацiйно-телекомунiкацiйної системи фiнансового монiторингу i функцiональної пiдсистеми та забезпечення обмiну iнформацiєю з центральною пiдсистемою;
планування та виконання регламентних робiт та робiт з модернiзацiї функцiональної пiдсистеми.
5.4. Щодо аварiйних ситуацiй Держфiнмонiторинг України забезпечує:
виявлення аварiйних ситуацiй дистанцiйно;
створення стандартних процедур лiквiдацiї аварiйних ситуацiй;
вiдновлення працездатностi обладнання та програмного забезпечення.
6. Служба каталогу та адмiнiстрування функцiональної пiдсистеми Єдиної iнформацiйної системи
6.1. Адмiнiстрування Єдиної iнформацiйної системи базується на застосуваннi служби каталогу. При цьому функцiональнi пiдсистеми входять в єдиний домен Єдиної iнформацiйної системи.
6.2. Створення та ведення облiкових записiв користувачiв, груп користувачiв, мережних ресурсiв, надання прав та допускiв користувачам, встановлення полiтик безпеки проводиться працiвниками служби захисту iнформацiї Держфiнмонiторингу України.
Директор Департаменту iнформацiйних технологiй Державного комiтету фiнансового монiторингу України | В.С.Давидюк |