Направления развития Государственной информационной
системы управления общественными финансами
министерства финансов Нижегородской области на
2014-2016 годы.
Уважаемые коллеги
В представленном материале показаны актуальные направления развития
информационных технологий в министерстве финансов Нижегородской области
на период 2014-2016 годы. Начиная с 2006 года министерством финансов Ниже-
городской области проводится масштабная работа по созданию интегрирован-
ной информационной системы управления общественными финансами, которая
подразумевает под собой разработку и реализацию к 2016 году требований к
функциональным, техническим и информационным характеристикам автомати-
зации в сфере общественных финансов.
Проводится большая работа по технологическому развитию регионального
сегмента управления общественными финансами. В отдельных случаях используе-
мые в процессе управления региональными финансами комплексные решения обес-
печивают до 90% заявленных в рамках «Электронного бюджета» функциональ-
ных возможностей.
Обобщив положительный опыт других регионов и муниципальных образо-
ваний, успешно использующих в практике управления общественными финансами
комплексные решения в рамках интеграции с федеральным сегментом
«Электронный бюджет» и реализации стандартов автоматизации бюджетных
процессов, управлением развития технологии системной безопасности и оптими-
зации бюджетных процессов представлены направления развития Государствен-
ной информационной системы управления общественными финансами министер-
ства финансов Нижегородской области на период 2014-2016 годы в рамках созда-
ния Регионального Электронного Бюджета.
Надеемся, что представленный опыт и перспективы развития в сфере
комплексной автоматизации управления региональными финансами в рамках со-
здания Регионального Электронного Бюджета будут интересны и полезны муни-
ципальным образованиям при построении собственных интегрированных инфор-
мационных систем управления общественными финансами.
Обратите внимание:
 Государственная ин-
формационная систе-
ма управления обще-
ственными финанса-
ми в Нижегородской
области как регио-
нальный сегмент
«Электронного бюд-
жета»
 Перспективная схема
и базовые принципы
построения Государ-
ственной информаци-
онной системы управ-
ления общественны-
ми финансами мини-
стерства финансов
 Электронный доку-
ментооборот -
Регламент предостав-
ления ресурсов систе-
мы электронного
обмена
 Нормативно-правовая
база в сфере информа-
ционной безопасности
 Основные норматив-
но-правовые акты и
методические доку-
менты в области за-
щиты информации
В этом выпуске:
Государственная информационная система управления общественными финансами в
Нижегородской области как региональный сегмент «Электронного бюджета»
3
Перспективы развития единого портала бюджетной системы Российской Федерации 7
Перспективная схема и базовые принципы построения Государственной информацион-
ной системы управления общественными финансами министерства финансов Нижего-
родской области
10
Направления развития платежной системы Банка России 17
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов Нижего-
родской области с участниками бюджетного процесса
24
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты ин-
формации
35
На протяжении последних нескольких лет,
утвержденная Правительством РФ Концепция создания и
развития государственной интегрированной системы
управления общественными финансами «Электронный
бюджет» является одним из основных двигателей процес-
са реформирования и, как следствие, информатизации
бюджетной системы России. Заявленные в концепции
«Электронного бюджета» цели (обеспечение открытости,
прозрачности и подотчетности деятельности органов госу-
дарственной власти и органов местного самоуправления,
повышение качества финансового менеджмента) направ-
лены на - создание управленческих технологий для опти-
мизации процессов стратегического и бюджетного плани-
рования, проведения мониторинга достижения конечных
результатов реализации государственных программ, повы-
шения доступности для граждан информации о финансо-
вой деятельности и финансовом состоянии публично-
правовых образований. Создание новых подходов позво-
лит повысить эффективность технологий управления госу-
дарственными финансами в части планирования и испол-
нения бюджета, управления государственными закупками
и финансового контроля.
Перспективы развитие регионального сегмента на
период 2014-2016 годы.
Начиная с 2006 года, когда губернатором Ниже-
городской области В. П. Шанцевым было утверждено
распоряжение «О создании государственной информа-
ционной системы управления общественными финанса-
ми министерства финансов Нижегородской области»,
финансово-бюджетная система региона непрерывно и
динамично развивается в соответствии с приоритетами,
устанавливаемыми как на федеральном, так и на регио-
нальном уровне. Разработка нормативно-правовой осно-
вы и внедрение в бюджетный процесс Нижегородской
области базовых принципов построения системы нача-
лись задолго до принятия федеральных нормативно-
правовых актов. В регионе утверждена Стратегия разви-
тия Нижегородской области до 2020 года, решаются
задачи повышения эффективности бюджетных расходов
в соответствии с программой правительства Нижегород-
ской области «Повышение эффективности бюджетных
расходов Нижегородской области на 2011–2012 годы».
Закономерным итогом такого подхода стало развитие
государственной информационной системы управления
общественными финансами в Нижегородской области.
В целях исполнения Бюджетного послания Пре-
зидента Российской Федерации на 2014-2016 годы и
формирования единого электронного цикла бюджетного
процесса и формирования единого информационного
пространства бюджетного процесса, который обеспечи-
вает взаимосвязь стратегического и бюджетного плани-
рования с процессом исполнения бюджета, в министер-
стве финансов Нижегородской области проводится ра-
бота по объединению разрозненных по задачам инфор-
мационных систем в единый механизм взаимодействия
— государственную информационную систему управле-
ния общественными финансами, объединенную общей
архитектурой информационной среды и обеспечиваю-
щую единство информационного пространства. В соста-
ве государственной информационной системы управле-
ния общественными финансами на начальном этапе бы-
ло интегрировано пять информационных систем, реша-
ющих задачи в разрезе узкопрофильных направлений.
Сейчас ее состав расширен до 15 систем. На основе ин-
Государственная информационная система управления общественными финансами в
Нижегородской области как региональный сегмент «Электронного бюджета»
Стр. 3
Построение Регионального Электронного бюджета предполагает
интегрированный с федеральным сегментом Электронного
бюджета комплекс профильных решений, охватывающих весь
спектр задач управления общественными финансами
в отдельном ведомстве, муниципалитете и регионе. Данный
подход подразумевает высокую степень интеграции: единство
принципов работы, единую систему справочников,
классификаторов и формуляров с предоставлением необходимой
детализации на каждом из уровней. Обеспечение непрерывности
процессов такой информационной модели при работе только
в автономном режиме требует постоянного администрирования
процедур взаимодействия для соблюдения приемлемых сроков.
теграции указанных систем в единое информационное
пространство будет обеспечено единство бюджетного про-
цесса Нижегородской области, что позволит выстроить
региональную систему «Электронный бюджет».
Мировой опыт создания информационных систем
управления общественными финансами
Основная задача информационных систем управ-
ления общественными финансами — содействие приня-
тию взвешенных решений в отношении политики и госу-
дарственных программ, а также обна-
родование достоверной информации
об исполнении бюджета.
Информационные системы
управления общественными финанса-
ми можно в целом охарактеризовать
как комплекс решений, позволяю-
щий осуществлять планирование
бюджета, автоматизировать учет всех
финансовых операций, отслеживать
финансовые события и фиксировать
все финансовые операции, формиро-
вать финансовую отчетность, влияю-
щую на принятие управленческих
решений.
При создании такого рода
информационных систем управления
используется модульный подход. В
идеологии создания таких систем в
основе, как правило, находится ин-
формационная система управления
базами данных, и система элек-
тронного обмена между участника-
ми процесса, предусматривающая
возможность управления доведением
бюджетных данных, информирование о выделении
средств бюджетов, управления платежами/доходами
(преимущественно на основе единого казначейского сче-
та), организация возможности прогнозирования и управле-
ния денежными средствами, ведения бухгалтерского учета
и формирования финансовой отчетности.
Основными модулями информационной системы
управления общественными финансами являются модули,
предусматривающие возможность планирования и подго-
товки бюджета, включая макроэкономическое прогнозиро-
вание и управление государственными инвестициями.
По этой модели создавались и создаются в настоя-
щее время информационные системы управления государ-
ственными финансами в 51 стране мира. Необходимо от-
метить, что полномасштабную модель Всемирного банка
реализовали только две страны: Бразилия и Южная Корея.
Остальные страны осуществляют разработку и внедрение
отдельных модулей, обеспечивая их последующую инте-
грацию в единую информационную систему.
При создании и развитии системы «Электронный
бюджет» применяется сочетание централизованного и
децентрализованного подходов, обеспечивая централиза-
цию информационных потоков, влияющих на полноту,
достоверность и оперативность учета финансово-
хозяйственной деятельности организаций сектора госу-
дарственного управления и публично-правовых образо-
ваний, с последующей интеграцией с процессами, охва-
тывающими всю деятельность публично-правовых обра-
зований.
Архитектура системы и порядок построения систе-
мы
Для обеспечения открытости процесса финан-
сово-хозяйственной деятельности, создания единой сре-
ды для всех участников бюджетного процесса, органи-
зованной по единым правилам и принципам, обеспече-
ния взаимосвязи финансовой информации с конкретны-
ми конечными результатами деятельности органов вла-
сти необходимо предпринять следующие шаги:
- Первое – дематериализовать все носители информа-
ции (первичные документы финансово-хозяйственной
деятельности). А это значит создать электронные фор-
муляры, правила их заполнения с обязательным исполь-
Государственная информационная система управления общественными финансами в
Нижегородской области как региональный сегмент «Электронного бюджета»
Стр. 4
Основными модулями информационной системы
управления общественными финансами являются
модули, предусматривающие возможность
планирования и подготовки бюджета, включая
макроэкономическое прогнозирование и управление
государственными инвестициями.
зованием единых реестров и классификаторов. Именно
такой подход обеспечит сопоставимость информации и
возможность ее использования всеми участниками.
- Второе – обеспечить однократность ввода информации.
Информация должна создаваться непосредственно в систе-
ме один раз в момент совершения события и в дальнейшем
только использоваться. Лишь это будет гарантировать до-
стоверность информации.
- Третье – обеспечить максимальную автоматизацию
учетных операций. Для этого разработать стандарты всех
бизнес-процессов финансово-
хозяйственной деятельности,
определить по ним центры от-
ветственности, придать элек-
тронным данным юридиче-
скую силу. Именно это приве-
дет к прозрачности деятельно-
сти органов государственной
власти.
- Четвертое – сделать доступ-
ными круглосуточно в режиме
реального времени электрон-
ные данные всем заинтересо-
ванным пользователям
(естественно, с учетом суще-
ствующих ограничений). Толь-
ко это создаст возможность
участия граждан в управлении
бюджетным процессом.
Архитектура системы
«Электронный бюджет»
включает в себя следующие
элементы:
- Технологические подсисте-
мы, обеспечивающие созда-
ние и применение единых ме-
ханизмов интеграции, ведения реестров и формуля-
ров, управления бизнес-процессами, информационной
безопасности, юридической значимости электронных до-
кументов, управления эксплуатацией, единых механизмов
отражения в учете операций финансово-хозяйственной
деятельности организаций сектора государственного
управления, единой точки доступа пользователей к функ-
циям функциональных подсистем.
- Функциональные подсистемы системы «Электронный
бюджет», реализующие основные функции в сфере управ-
ления общественными финансами и используемые орга-
нами исполнительной власти, иными государственными
органами, органами управления государственными вне-
бюджетными фондами, государственными учреждениями.
Кроме того, эти функциональные подсистемы опциональ-
но могут предоставляться в виде универсальных информа-
ционных сервисов муниципальным органам исполнитель-
ной власти Нижегородской области, органам местного
самоуправления, государственным и муниципальным
учреждениям, гражданам:
- Единый портал бюджетной системы Нижегородской
области (Аналитический центр Нижегородской области),
созданный в целях обеспечения открытости и доступно-
сти для граждан и организаций информации о деятельно-
сти публично-правовых образований.
- Открытая и закрытая части в структуре Аналитического
центра Нижегородской области).
Открытая часть портала предусматривается, как публич-
ный информационный сервис-ресурс, обеспечивающий
свободный доступ к нормативной, статистической и ана-
литической информации в сфере управления обществен-
ными финансами.
Закрытая часть портала состоит из «личных ка-
бинетов», доступных участникам бюджетного процесса,
обладающим соответствующими полномочиями, и в пер-
спективе будет являться единой точкой их доступа к
функциям подсистем системы «Электронный бюджет».
С созданием Единого портала бюджетной систе-
мы должны быть решены следующие задачи:
Государственная информационная система управления общественными финансами в
Нижегородской области как региональный сегмент «Электронного бюджета»
Стр. 5
В структуре Аналитического центра Нижегородской
области) выделены открытая и закрытая части.
Открытая часть портала предусматривается, как
публичный информационный ресурс, обеспечивающий
свободный доступ к нормативной, статистической и
аналитической информации в сфере управления
общественными финансами.
Закрытая часть портала состоит из «личных кабинетов»,
доступных участникам бюджетного процесса, обладающим
соответствующими полномочиями, и в перспективе будет
являться единой точкой их доступа к функциям подсистем
системы «Электронный бюджет».
- освещение основных целей, за-
дач и направлений бюджетной
политики в Нижегородской обла-
сти, обеспечение взаимосвязи
бюджетных ассигнований с коли-
чественными и качественными
показателями государственных
программ;
- предоставление достоверной
бюджетной информации, доступ-
ной всем заинтересованным поль-
зователям на всей территории Рос-
сийской Федерации по всем пуб-
лично правовым образованиям
Нижегородской области;
- обеспечение представления от-
крытых данных, структурирован-
ных и унифицированных в едином
формате, максимальном удобном
и простом для анализа;
- обеспечение возможности уча-
стия граждан в формировании
приоритетов и основных направ-
лений бюджетной политики путем
создания простого для восприятия
портала «Бюджет для граждан»
Указанные задачи будут
решаться постепенно до 2016 года
в рамках полномасштабного раз-
вития системы «Электронный
бюджет».
На витринах данных пор-
тала будет размещаться информа-
ция информационно-
аналитической системы монито-
ринга ключевых показателей ис-
полнения бюджетов бюджетной
системы Нижегородской области.
Основным источником сведений,
размещаемых в открытой части
портала, будет информация, хра-
нение и обработка которой осу-
ществляются в централизованных и сервисных подсисте-
мах системы «Электронный бюджет».
Государственная информационная система управления общественными финансами в
Нижегородской области как региональный сегмент «Электронного бюджета»
Стр. 6
Указанные задачи будут решаться постепенно до
2016 года в рамках полномасштабного развития
системы «Электронный бюджет».
чить перенос тестовой версии портала
на промышленную платформу
«Электронный бюджет», продолжить
его информационно- аналитическое
наполнение.
Помимо этого, мы должны
реализовать в открытой части Еди-
ного портала, так называемый, бюд-
жет для граждан.
В нем в доступной для граж-
дан форме содержится объяснение
основных параметров бюджета, обос-
нование государственных расходов и
Из выступления Первого
заместителя Министра финансов Рос-
сийской Федерации Т.Г. Нестеренко
на расширенном заседании коллегии
Федерального казначейства 26 февра-
ля 2014 года:
«…2013г. в тестовом режиме был за-
пущен Единый портал бюджетной
системы Российской Федерации, раз-
работана его структура и макеты стра-
ниц, обеспечено наполнение открытой
части портала.
Задача на 2014 год – обеспе-
краткое описание достигнутых ко-
личественных и качественных ре-
зультатов.
Бюджет для граждан будет
способствовать повышению бюд-
жетной грамотности населения в
вопросах формирования и исполне-
ния бюджетов, развитию обще-
ственного контроля за формирова-
нием и исполнением бюджета.»
Перспективы развития единого портала бюджетной системы
Российской Федерации
Стр. 7
Помимо этого, мы
должны
реализовать в
открытой части
Единого портала
бюджет для
граждан.
Приказ Минфина России
«О создании и ведении
единого портала бюджет-
ной системы Российской
Федерации»
№ 141н от 27.12.2013
Представление федерального
бюджета, бюджетов субъек-
тов РФ в доступной для граж-
дан форме. Представление
основных положений Феде-
рального закона о федераль-
ном бюджете в формате
«Бюджет для граждан»
2016-2017 годы – под-
ключение редактор-
ского персонала 696
городских округов и
муниципальных рай-
онов
2015 год – подключе-
ние редакторского
персонала 85 субъек-
тов РФ
2014 год - портал пе-
реведен на промыш-
ленную платформу
системы
«Электронный бюд-
жет»
2013 год – тестовая
версия портала раз-
мещена в сети Ин-
тернет budget.gov.ru
Перспективы развития единого портала бюджетной системы
Российской Федерации
Стр. 8
Представление в сети Интернет
контента (с использованием
навигации по разделам и
тематическим рубрикам):
•документы (тексты, файлы
офисных форматов, pdf);
•мультимедиа-информация
(фотографии / картинки, видео,
анимация, аудио);
•аналитическая информация в виде
текста, таблиц, диаграмм, карт,
индикаторов, инфографики,
виджетов;
•структурированная информация,
формируемая на основании
хранилища опубликованных данных и
визуализируемая в виде текста,
таблиц, диаграмм, карт,
индикаторов, инфографики,
виджетов;
•файлы данных, предназначенные для
выгрузки (архивы, файлы базы
данных);
•прочая информация, размещаемая
Редакторским персоналом Системы.
Взаимодействие с единым центром обработки
данных осуществляется посредством полнофункцио-
нального веб-клиента. При этом не требуется наличия
никакого специального программного обеспечения
на рабочих станциях: все функциональные возможно-
сти доступны через веб-интерфейс, открываемый
в интернет-браузере. Начать работать в системе очень
просто: идентификация открывает доступ
к индивидуальному рабочему пространству — личному
кабинету, в котором находятся все данные и функции,
необходимые для работы согласно назначенной пользо-
вателю роли. Действия производятся в онлайн-режиме:
сразу после сохранения данных все пользователи
в рамках своих полномочий видят произведенные из-
менения. Тем самым обеспечиваются непрерывная сре-
да взаимодействия, оперативность и управляемость
процесса сбора.
За последние несколько лет на порядок выросло
качество услуг связи, предоставляемых телекоммуникаци-
онными компаниями: конкуренция заставила ведущих про-
вайдеров выйти за пределы крупных городов по всей Рос-
сии. Увеличение доступности каналов связи для конечных
абонентов, где бы они ни располагались: в крупном област-
ном центре или в селе за 100 километров от райцентра, яви-
лось важнейшим фактором для расширения области приме-
нения онлайн-сервисов.
Положительные изменения инфраструктуры рос-
сийского Интернета предоставили необходимую коммуни-
кационную составляющую для внедрения при разработках
ИТ-систем новых подходов к хранению и обработке дан-
ных, соответствующих мировым тенденциям в сфере ин-
формационных технологий. Речь прежде всего ведется
о веб-технологиях и «облачных» решениях.
Системная идеология единого портала бюджетной системы
Российской Федерации
Стр. 9
информационных технологий в сфере государствен-
ных финансов предоставит возможность сделать по-
нятными и доступными не только отчеты о деятельно-
сти в сфере государственного управления и государ-
ственных финансов, но и сам процесс этой деятельно-
сти.
Оперативность предоставления информации,
стандартизация и регламентация процессов и их опти-
мизация (исключение дублирующих процедур),
предоставление информации в простом для понима-
ния виде позволят сделать ее понятной и полезной для
каждого заинтересованного пользователя.
При анализе опыта построения Электронного бюд-
жета становится очевидным тот факт, что существующая ин-
формационная инфраструктура бюджетной сферы
и ставящиеся перед ней задачи требуют новых подходов
к принципам управления данными и процессами на уровне
комплексного технологического решения. Постепенно сектор
управления государственными и муниципальными финансами
проходит период автоматизации отдельных отраслей деятель-
ности, переходя к новой ступени реорганизации информацион-
ной инфраструктуры с позиции возможностей объединения
внутренних и внешних информационных ресурсов. Техноло-
гию построения можно разделить на 6 базовых принципов.
Реализация этих принципов создаст предпосылки развития
Стр. 10
Перспективная схема и базовые принципы построения Государственной информационной
системы управления общественными финансами министерства финансов
Нижегородской области
Базовые принципы построения Государственной информационной системы управления
общественными финансами министерства финансов Нижегородской области
Принцип «Единого окна»
Стр. 11
Это технология управления изменениями, которая
должна успешно преобразовать подход субъектов
бюджетного процесса к работе с нормативно справочной
информацией и предоставить инструменты,
необходимые для сокращения времени и трудоемкости, —
чем меньше времени учреждения и министерство
финансов Нижегородской области тратят на соблюдение
правительственных регламентов, тем более
эффективным становится сам бюджетный процесс.
Информация должна создаваться непосредственно в
системе один раз в момент совершения события и в
дальнейшем только использоваться. Лишь это будет
гарантировать достоверность информации.
Единый логин и пароль для работы
во всех приложениях
Единство интерфейсов всех решений
Регионального Электронного бюджета
Близость веб-интерфейсов к привыч-
ным интерфейсам
Однократный ввод данных на каждом
уровне и доведение до нижестоящих
уровней без необходимости повторно-
го ввода
ОСНОВНЫЕ ПОДХОДЫ
Стр. 12
Базовые принципы построения Государственной информационной системы управления
общественными финансами министерства финансов Нижегородской области
Принцип «единства Нормативно-Справочной Информации»
Применение данной технологии создает условия для
упорядочивания нормативно-справочной информации
(НСИ) путем предоставления инструментов
согласованного ведения централизованных справочников и
классификаторов с возможностью расширения на уровне
учреждений, ведомств и бюджетов. Наличие
регламентированной системы разноуровневой и
многоверсионной НСИ является одним из ключевых
элементов интеграции профильных решений в единый
комплекс.
Создание единого информационного пространства для
всех подсистем информационной системы управления
общественными финансами и внешних систем
обеспечивается стратегией интеграции заложенной в
основу технологической платформы. Такой подход
предусматривает управление НСИ и данными на основе
метаданных — информации о данных, одинаково
интерпретируемой независимо от конкретных
программных средств
Единое информационное простран-
ство классификаторов и справочни-
ков
Поддержка региональных и муници-
пальных классификаторов в едином
информационном пространстве
Согласованное внесение изменений в
централизованные справочники и клас-
сификаторы Заявочный механизм
Отсутствие проблемы синхронизации
классификаторов и справочников,
единство структур данных
ОСНОВНЫЕ ПОДХОДЫ
Возможность использования класси-
фикаторов и формуляров Электрон-
ного бюджета с необходимыми ре-
гиональными и муниципальными
дополнениями
Стр. 13
Базовые принципы построения Государственной информационной системы управления общественными
финансами министерства финансов Нижегородской области
Принцип «многобюджетности данных»
Применение данного подхода позволит уйти
от практики, когда сначала идет сбор отчетности,
а затем на ее основании делаются выводы и принимаются
решения. Информация будет постоянно доступной для
всех, а операционная эффективность возрастет при этом
решается компромиссная задача системы - обеспечение
единых правил, при этом каждому субъекту бюджетного
процесса будет дана возможность реализовывать
отраслевую и региональную специфику.
Возможность использования классифи-
каторов и формуляров Электронного
бюджета с необходимыми региональны-
ми и муниципальными дополнениями
Поддержка региональных и муници-
пальных классификаторов в едином
информационном пространстве
Однократный ввод данных на каждом
уровне и доведение до нижестоящих
уровней без необходимости повторно-
го ввода
На каждом уровне и для каждого объекта
автоматизации объекты данных выглядят
так, как будто находятся в его полном рас-
поряжении
ОСНОВНЫЕ ПОДХОДЫ
Изоляция данных между субъектами
одного уровня и обеспечение бес-
конфликтности данных
Стр. 14
Базовые принципы построения Государственной информационной системы управления общественными финансами
министерства финансов Нижегородской области
Принцип «версионности данных»
В основе данного подхода лежит принцип версионного
развития, обеспечит возможность оперативно дополнять
информационные объекты новыми свойствами, что
позволит развивать информационное обеспечение
системы, не останавливая её работу.
Механизм управления версиями необходим для
поддержания гибкости и функциональности бюджетного
процесса, как при работе с метаданными, так и при
работе с данными. В настоящем подходе для хранения
экземпляров информационных объектов предлагается
использовать особые структуры базы данных,
названные информационными версиями. Физическая
организация «версий» такова, что информационный
объект, чьи экземпляры сохраняются в слоте, может
наращивать свою структуру без изменения организации
версии. Это достигается созданием универсальных
методов работы с данными версий, с помощью которых
можно обрабатывать экземпляры любых
информационных объектов, независимо от их структуры.
Использование справочников и
классификаторов разных лет в еди-
ном информационном пространстве
Работа со срезом данных на указан-
ный момент времени
Версионность структур данных и
алгоритмов обработки разных пе-
риодов в едином информационном
пространстве за счет распростране-
ния стереотипов версионности на
метаданные
Автоматическое исключение возмож-
ности отражения в учете нескольких
взаимоисключающих вариантов
ОСНОВНЫЕ ПОДХОДЫ
Стр. 15
Базовые принципы построения Государственной информационной системы управления
общественными финансами министерства финансов Нижегородской области
Принцип «оптимизации процессов»
С точки зрения создания единой информационной системы
процессы в любой сфере государственного управления,
представляют собой набор совершаемых сотрудниками
операций. Очень часто эти операции не существуют по
отдельности, а являются логическим следствием
выполнения предыдущих действий (операций), т.е.
являются элементом какой-либо технологической цепочки.
С другой стороны, в реальной жизни не бывает простых
процессов. Обычно этапы, из которых они состоят,
конкретные исполнители этих этапов определяются в ходе
выполнения процесса и зависят от множества факторов.
Идеальным вариантом (для организации сложных
процессов) является переход от учета «от
документа» (когда сотрудник должен знать, какие
документы, в какой последовательности, с какими
особенностями он должен составить) к разделению задач
на процессы (когда система управления будет подсказывать
необходимые действия). В соответствии с логикой
процесса, особенностями его старта определяется
текущий этап, особенности отражения операции и т. п.
Использование справочников и
классификаторов разных лет в еди-
ном информационном пространстве
Работа со срезом данных на указан-
ный момент времени
Версионность структур данных и
алгоритмов обработки разных пе-
риодов в едином информационном
пространстве за счет распростране-
ния стереотипов версионности на
метаданные
Автоматическое исключение возмож-
ности отражения в учете нескольких
взаимоисключающих вариантов
ОСНОВНЫЕ ПОДХОДЫ
Стр. 16
Базовые принципы построения Государственной информационной системы управления общественными
финансами министерства финансов Нижегородской области
Принцип «логика и жизненный цикл процесса»
Цепочки взаимосвязанных действий бюджетного
процесса представляются с помощью карты маршрута
процесса. Карта маршрута описывает логику процесса и
весь его жизненный цикл от точки старта до точки
завершения. Она реализована в виде схематического
изображения последовательности прохождения
взаимосвязанных точек маршрута.
Точка маршрута отражает определенный этап
жизненного цикла бизнес-процесса и обычно связана с
выполнением какой-либо операции (ручной или
автоматической).
Чаще всего в реальных процессах встречаются
смешанные виды маршрутизации (и условная, и
параллельная).
Использование справочников и
классификаторов разных лет в еди-
ном информационном пространстве
Работа со срезом данных на указан-
ный момент времени
Версионность структур данных и
алгоритмов обработки разных пе-
риодов в едином информационном
пространстве за счет распростране-
ния стереотипов версионности на
метаданные
Автоматическое исключение возмож-
ности отражения в учете нескольких
взаимоисключающих вариантов
ОСНОВНЫЕ ПОДХОДЫ
Концепция развития платежной системы Банка
России на период до 2015 года одобрена Советом директо-
ров Центрального банка Российской Федерации 16 июля
2010 года. Фактически – это первый официальный про-
граммный документ, определивший цели и задачи Банка
России в области обеспечения стабильности и развития
собственной платежной системы в соответствии с целями
и функциями, возложенными законом о ЦБ 86-ФЗ, а так-
же с учетом таких документов, как:
«Стратегия развития платежной системы» (утверждена
Советом директоров Банка России протокол № 15 от
01.04.1996);
«Стратегия развития финансовых
рынков до 2020 года» (одобрена Пре-
зидиумом Правительства Российской
Федерации 01.12.2008);
«Концепции создания международно-
го финансового центра в Российской
Федерации» (одобрена Правитель-
ством Российской Федерации
05.02.2009).
Принятый документ описывает дей-
ствующую и перспективную модель
развития ПС БР, ее нынешнюю и бу-
дущую архитектуру и это позволяет
организовать согласованную работу
всех структурных подразделений Бан-
ка России над реализацией намечен-
ной перспективы.
Концепция адресована не только Бан-
ку России и его структурным подраз-
делениям, но и всему банковскому
сообществу, участниками финансо-
вых рынков, органам государствен-
ной власти и управления, органам
местного самоуправления, хозяйствующим субъектам, а
также широкой общественности для ознакомления и воз-
можной координации своей деятельности по обозначен-
ным в ней направлениям.
Этапы развития платежной системы Банка России
Документ обозначает 2 этапа модернизации ПС
БР, и, в конечном итоге предусматривает создание единой,
универсальной, централизованной на федеральном уровне
системы расчетов для срочных и несрочных платежей,
исполняемых в едином регламенте и с использованием
специализированных расчетных сервисов, предоставляе-
мых участникам ПС БР.
Работа ведется с учетом международного опыта
развития платежных систем, но лейтмотив процесса пре-
образования – это поэтапное эволюционное развитие су-
ществующей платежной системы Банка России.
Архитектура действующей платежной системы Банка
России
В настоящее время платежная система Банка Рос-
сии состоит из четырех компонент. Три из них – системы
внутри- и межрегиональных электронных расчетов
(ВЭР, МЭР), а также система расчетов с применением
авизо – являются децентрализованными по своей идео-
логии.
Система расчетов авизо – это старый банков-
ский инструмент, известный по системе межфилиаль-
ных расчетов в системе Госбанка СССР. Она ориентиро-
вана на бумажный документооборот. Доля платежей с
использованием авизо в совокупном объеме безналич-
ных платежей ПС БР ничтожно мала и составляет менее
0,1%. Сегодня система расчетов посредством авизо
сродни паровозу, который всегда стоит на запасном пу-
ти. Это резервный вариант, как предполагается, всегда
может быть использован в кризисных ситуациях в каче-
стве резервной технологии расчетов, в том числе, если
подразделения Банка России (ПБР) в полевых условиях
будут испытывать перебои со связью, вычислительной
техникой, электроэнергией и т.д.
Напротив, системыэлектронных расчетов (ВЭР,
МЭР) являются наиболее востребованными участни-
ками ПС БР и на сегодняшний день в результате поли-
тики Банка России по расширению использования элек-
тронных расчетов в ПС БР практически 100% (99,9%)
от общего количества проведенных через ПС БР плате-
Направления развития платежной системы Банка России
Стр. 17
Документ обозначает 2 этапа модернизации
платежной системы Банка России, и, в конечном
итоге предусматривает создание единой,
универсальной, централизованной на федеральном
уровне системы расчетов для срочных и несрочных
платежей, исполняемых в едином регламенте и с
использованием специализированных расчетных
сервисов, предоставляемых участникам.
жей на территории всей страны проводится с использова-
нием электронных технологий.
На практике система ВЭР представляет собой 81
региональную компоненту ПС БР (это с учетом Севасто-
поля и Республики Крым), действующих в рамках каждого
территориального учреждения, в их числе и региональная
компонента ПС БР на территории Нижегородской обла-
сти. У каждого региона есть свой регламент функциониро-
вания региональной компоненты. При всей свое архаично-
сти, система ВЭР работает без сбоев. На нее приходится
около 70% от общего количества и свыше 49% от общего
объема переводов, осуществляемых в ПС БР. В рамках
этого механизма каждая региональная компонента взаимо-
действует с другими 80 региональными компонентами
соответствующих ТУ. Выражаясь образно, система МЭР -
это те связи которые «сшивают» от-
дельные лоскутки региональных ком-
понент в единую платежную систему
Банка России. Учитывая, что участни-
ки ПС находятся в 9 часовых поясах,
платежи между ними в силу удаленно-
сти проводятся в течение 1-1,5 дней с
неизбежной технической задержкой.
Важнейшим событием, кото-
рое подвело своеобразный итог разви-
тия ПС БР, стал пуск в декабре 2007
года первой в стране системы валовых
расчетов в режиме реального времени,
получившей название системы бан-
ковских электронных срочных плате-
жей. БЭСП является составной частью
ПС БР и функционирует наряду с си-
стемами электронных расчетов (ВЭР и
МЭР). Но по своей идеологии это –
уже централизованная система.
Ввод в эксплуатацию этой
уникальной по своим масштабам стал
возможен, в том числе благодаря кон-
солидации обработки учетно-
операционной информации всех реги-
онов в коллективных центрах обработ-
ки информации. Сегодня они функционируют в г. Москва
(КЦОИ-МР-32 региона) и г. Нижний Новгород (КЦОИ-1 -
49 регионов). Более того, именно созданная система кол-
лективной обработки стала той основой, которая позволя-
ет перейти к решению задач, отраженных в Концепции
развития ПС БР, в частности применительно к требовани-
ям по построению единой учетно-операционной системы.
Система БЭСП все более активно используется
банками и Федеральным казначейством, что обуславлива-
ет увеличение доли срочных расчетов в общем объеме
осуществленных через ПС БР переводов – свыше 40% в
2013 году. В основном это переводы на суммы свыше 1
млн рублей (их свыше 85 и 99,98% по количеству и по
сумме), что прямо подтверждает использование системы
БЭСП по своему назначению как системы переводов на
крупные суммы платежей, в том числе генерируемых фи-
нансовыми рынками и по межбанковским расчетным от-
ношениям. Вместе с тем, следует отметить и 15%-ю долю
некрупных переводов системе БЭСП, поскольку участ-
ников привлекают такие свойства, как быстрота и мгно-
венная окончательность расчетов. Таким образом, ис-
пользование банками и другими клиентами Банка Рос-
сии услуг системы БЭСП имеет ряд неоспоримых пре-
имуществ, поскольку:
расчеты на валовой основе способствуют ускорению
оборачиваемости денежных средств, позволяют осу-
ществлять расчеты в едином временном регламенте вне
зависимости от места нахождения, позволяют управлять
ликвидностью, минимизируя непредвиденные риски
при осуществлении расчетов, использовать различные
информационные сервисы.
В большинстве национальных платежных си-
стем мира именно такие системы занимают место базо-
вого элемента (ядра) НПС.
В системе БЭСП внедрен и успешно функцио-
нирует специализированный сервис для Федерального
казначейства по осуществлению внутриправитель-
ственных платежей, к каковым относятся переводы
Направления развития платежной системы Банка России
Стр. 18
Ввод в эксплуатацию этой уникальной по своим
масштабам стал возможен, в том числе
благодаря консолидации обработки учетно-
операционной информации всех регионов в
коллективных центрах обработки информации.
Сегодня они функционируют в г. Москва (КЦОИ-
МР-32 региона) и г. Нижний Новгород (КЦОИ-1 -49
регионов).
между органами Федерального казначейства, межбюджет-
ные трансферты, то есть переводы в региональные и мест-
ные бюджеты, государственные внебюджетные фонды, а
также внедрен порядок перечисления неиспользованного
на конец операционного дня остатка денежных средств
федерального бюджета со счетов управлений ФК по субъ-
ектам РФ, что позволило существенно повысить концен-
трацию средств на едином счета федерального бюджета и
сократить среднедневной неиспользованный остаток на
счетах территориальных органов ФК. Таким образом, со-
здана основа для разработки механизма эффективного
управления средствами федерального бюджета. И это –
тоже одна из целей Концепции.
Важным шагом в направлении совершенствова-
ния системы БЭСП стала работа по совершенствованию
сервисов по управлению внутридневной ликвидностью
для расчетов прямых участников (ПУР) (автоматическое
установление в начале и для московского региона в тече-
ние ОД), а также по созданию специализированного ин-
терфейса для осуществления расчетов в системе БЭСП с
использованием системы SWIFT: c августа 2011 года Бан-
ком России введена в эксплуатацию подсистема взаимо-
действия системы БЭСП с системой SWIFT (Шлюз БЭСП
–SWIFT). Эта подсистема предоставляет КО (филиалам) -
прямым участникам расчетов возможность осуществлять
обмен ЭС с системой БЭСП с использованием системы
SWIFT посредством конвертации сообщений.
Концепцией предусмотрено и ведение договорной
работы с клиентами Банка России на уровне территори-
альных учреждений. В целях снижения правового риска
Банком России проведена масштабная работа по унифика-
ции и внедрению единых требований и стандартов в дого-
воры, заключаемые участниками с Банком России. Я
имею ввиду рекомендации Банка России от 28.01.2013 №7
-Т «О рекомендуемых условиях договора корреспондент-
ского счета (субсчета), заключаемого между Банком Рос-
сии и КО (ее филиалом) и от 27.03.2013 №51-Т «О форме
договора об обмене ЭС при переводе».
Основные изменения правил платежной системы Бан-
ка России с 30 июня 2014 года
Новое Указание Банка России от 25.10.2013 №
3079-У о внесении изменений в Положение № 384-П обо-
значает следующие 3 направления совершенствования ПС
БР c 30 июня 2014 года:
- Специализация и унификация сервисов, предоставляе-
мых в платежной системе Банка России;
- Совершенствование перехода на электронный обмен (о
чем уже было сказано);
- Расширение регламента функционирования платежной
системы Банка России (на 2 часа в сторону более раннего
начала с 7:00) в связи с включением CLS Bank Internation-
al в расчеты через платежную систему Банка России в рам-
ках мероприятий по включению рубля в число расчет-
ных валют системы CLS (в связи с Концепцией развития
ПС БР и Планом создания международного финансово-
го центра)
Особенности несрочного перевода связаны с
моментом проведения контроля достаточности денеж-
ных средств и, следовательно, конечного завершения
расчетов, но есть и другие различия.
Особенности процессинга непрерывных плате-
жей в режиме поступления следующие:
а) поступающие переводы исполняются инди-
видуально, друг за другом и в полной сумме платежного
документа;
б) в обработку принимаются одиночные ЭПС и
пакеты ЭПС;
в) контроль достаточности денежных средств и
их списание происходит на протяжении всего операци-
онного дня практически в режиме реального времени.
Особенности процессинга непрерывных плате-
жей в дискретном режиме таковы:
а) посылаемые участниками в течение операционного
дня платежные инструкции не выполняются в момент
поступления в систему, а фиксируются и накапливаются
там в течение обусловленного расчетного периода опе-
рационного дня или его части (рейса);
б) только мультипакетная обработка (т.е. возможен
только пакетный режим);
в) в конце расчетного периода для каждого участника
рассчитывается чистая позиция с учетом отправленных
и полученных распоряжений о переводе денежных
средств (т. н. «отсроченный» расчет), т.е. контроль до-
статочности денежных средств проводится в режиме
взаимозачета.
Таким образом, при дискретном режиме платеж
некоторое время остается отзывным и фактически это
сервис управления счетом.
Другое важное преимущество такого расчета
заключается в снижении потребности в ликвидности,
т.е. требуемых для исполнения платежа денежных
средств непосредственно в момент контроля достаточ-
ности денежных средств. Общеизвестно, что взаимный
зачет в расчетные периоды и в конце дня существенно
снижает потребность в деньгах по сравнению с общей
суммой проведенных операций. В принципе налицо
новый инструмент экономии ликвидности.
В целом сервис несрочного перевода – это
Направления развития платежной системы Банка России
Стр. 19
В большинстве национальных платежных систем
мира именно такие системы занимают место
базового элемента (ядра) Национальной
Платежной Системы.
некая гибридная схема с элементами валовых расчетов и
неттинга, сочетающая перевод денежных средств практи-
чески в реальном времени с механизмом взаимозачета.
Дополнительным инструментом управления ликвид-
ностью со стороны участников системы может стать
регулярный мониторинг информации о проведенных
платежах и текущем состоянии ликвидности.
Все вышесказанное о порядке применения
сервисов ПС БР нашло свое отражение и в регламенте
функционирования региональной компоненты ПС БР
согласно регламента ПС БР на уровне ТУ, который
вступает в силу с 30 июня 2014 года.
Новое в Регламенте с 30 июня
Установление времени начала регулярного
сеанса системы БЭСП с 07:00 по московскому времени
(для всех территорий);
Установление времени начала регулярного
сеанса ПС ТУ также с 07:00 по московскому времени,
причем не позднее этого времени начинают работать и
региональные компоненты тех регионов, в которых мест-
ное время отличается от московского менее, чем на 4 часа
(а это порядка 71 территорий, в том числе Омск, Орен-
бург, Новосибирск, Тюмень, Екатеринбург, Бурятия, Баш-
кирия, Алтай и др.). Т.е. практически вся России работа-
ет «в унисон» с московскими регионами, они начинают
работать самое позднее – с 11.00 часов по местному вре-
мени (а по большей части – с 9.00 часов до 11.00 часов по
местному времени),
Время приема к исполнению распоряжений в
электронном виде от участников обмена с применением
всех сервисов (и срочных и несрочных платежей) – с 7.00
до 21.00 часов,
Количество расчетных сеансов (т.е. рейсов об-
работки/оплаты/исполнения или согласно Положению
№ 384-П периодов «определения клиринговой позиции
с применением сервиса несрочного перевода в дис-
кретном режиме» – пять (5) (в 11.00, в 14.00, в
16,00, в 18.00 и в 21.00 часов по мск. времени).
Операции по предоставлению Банком Рос-
сии КО (филиалам) ликвидности с применением
лимитов (ВДК/ОВН) и кредитов Банка России так-
же завершаются до 7.00 по московскому времени
(сейчас – до 8.45 часов по мск. времени), т.е. как и
прежде ликвидность будет предоставлена банкам
до начала приема к исполнению и исполнения рас-
поряжений участников обмена.
Содержание правил платежной системы Банка
России в рамках включения российского рубля
в состав расчетных валют CLS Bank Internation-
al
Банком России предприняты определенные
шаги на пути использования российского рубля в
качестве средства платежа на международных фи-
нансовых рынках, а именно с 30 июня расширен на
Направления развития платежной системы Банка России
Стр. 20
Другое важное преимущество такого расчета
заключается в снижении потребности в
ликвидности, т.е. требуемых для исполнения
платежа денежных средств непосредственно в
момент контроля достаточности денежных
средств.
2 часа в сторону более раннего начала с 7:00 регулярные
сеанс системы БЭСП в связи с включением CLS Bank In-
ternational в расчеты через платежную систему Банка Рос-
сии.
Еще в конце 2011 года Банк России заключил со-
глашение с расчетным банком системы непрерывных свя-
занных платежей (CLS) –CLS Bank International, который
обслуживает большую часть мировых внебиржевых сде-
лок по обмену иностранной валюты. Цель соглашения –
включение рубля в числе расчетных валют, которые ис-
пользуются в системе CLS. Сегодня там торгуются 17 ви-
дов валют и вот еще одной должен стать рубль.
Основная идея расчетов в этой системе такова.
Исполнение сделок на рынке Forex осуществляет-
ся по принципу «платеж против платежа». Операции по
урегулированию сделок начинаются в день платежа с 6.30
минут утра по среднеевропейскому времени. Расчеты про-
водятся в течение двухчасового периода (с 7.00-9.00 по
центральном центральному европейскому времени).
Принцип организации этой системы таков, что
она «играет» роль доверенного лица в операциях с валю-
той: контрагенты, участвующие в этой системе осуществ-
ляют поставку валюты не непосредственно друг другу, а в
расчетный центр CLS, который затем (после получения
валюты от каждого участника) одновременно переводит
соответствующие суммы в требуемой валюте на их счета.
Расчетный центр CLS соединен с системами ва-
ловых расчетов в режиме реального времени тех стран,
валюты которых участвуют в расчетах, и каждый участник
расчетов осуществляет платежи в пользу CLS- Bank через
соответствующие СВРРРВ каждый операционный день, и
сам CLS-Bank осуществляет платежи в пользу членов рас-
четов со счетов CLS в центральном банке.
Все это позволяет сторонам исключить риск утра-
ты основной суммы и существенно снизить иные риски.
Итак, с 30 июня в состав участников ПС включа-
ется иностранная кредитная организация CLS Banк In-
ternational (БИК 044501123)/ регламент системы БЭСП
(читай ПС БР) расширяется в сторону более раннего
начала, чтобы осуществить все процедуры по взаимо-
действию с данной системой.
Другим важным моментом, сопутствующим
решению данной задачи стала реализация в ПС Банка
России нового инструмента межбанковского перевода,
который соответствует международным стандартам и
требованиям системы CLS.
Речь идет о внедрении межбанковского распо-
ряжения (имя ему - ED 107), совместимого с финансо-
выми сообщениями SWIFT (МТ202). На первоначаль-
ном этапе оно будет использоваться исключительно в
целях перевода денежных средств на счет (со счета)
банка CLS International).
Также Банком России разработана форма бу-
мажной копии т.н. «длинного платежного поручения», а
именно распоряжения по ф. 0401070 – поруче-
ние банка. Описание представлено Положении
№ 384 –П в виде последовательного перечисле-
ния реквизитов. Это аналог представления
SWIFT сообщений в формате MT (в будущем
МХ). Это уже не привычная для традиционных
форм расчетных документов табличная форма,
а последовательное перечисление реквизитов.
Основная идея схемы межбанковского
перевода в случае осуществления расчетов че-
рез систему CLS:
Банк А (MT 202) в Банк B (формирование ED
107 на основе полей MТ202 аналогично прави-
лам SWIFT) - ПС БР– Банк С (формирование
нового MT 202 на основе реквизитов ED 107
аналогично правилам SWIFT) – Банк D (MT
202). При этом CLS Bank International – это ли-
бо Банк В, либо Банк С.
Реализация программы создания междуна-
родного финансового центра и стандартиза-
ция операций.
Стоит отметить, что стандартизация финансовых опера-
ций в России приобретает особую актуальность в связи
с реализацией программы Международного финансово-
го центра. Для того чтобы предоставить зарубежным
партнерам привычные условия проведения финансовых
Направления развития платежной системы Банка России
Стр. 21
Банком России предприняты определенные шаги
на пути использования российского рубля в
качестве средства платежа на международных
финансовых рынках, а именно с 30 июня расширен
на 2 часа в сторону более раннего начала с 7:00
регулярные сеанс системы БЭСП в связи с
включением CLS Bank International в расчеты через
платежную систему Банка России.
операций, а также предоставить российским финансовым,
в том числе кредитным организациям, возможность эф-
фективной работы на зарубежных рынках. Вместе с тем,
существует потребность в стандартизации проведения и
внутрироссийских финансовых операций, в том числе для
операций по переводу денежных средств, осуществляемых
в рамках платежных систем в целях расчета по сделкам с
ценными бумагами и другими финансовыми активами,
заключенными на организованных, в том числе биржевых,
торгах и (или) неорганизованных торгах.
Исходя из этого, Банк России принял решение
содействовать разработке российского национального
стандарта безналичных расчетов в НПС на
основе методологии стандарта ISO 20022.
Для решения поставленной задачи обра-
зовал технический комитет по стандарти-
зации «Стандарты финансовых операций
(ТК122). К слову сказать, многие между-
народные платежные и расчетные системы
особенно вновь создаваемые, идут именно
по этому пути, а также система SWIFT,
как всемирная телекоммуникационная
система передачи финансовых сообщений,
тоже разработала новый, основанный на
методологии ISO 20022 стандарт для пе-
редачи межбанковских финансовых сооб-
щений, названный SWIFT MХ. Уже прово-
дится необходимая работа по замене им
действующего формата SWIFT MT.
Применительно к ПС БР цель раз-
работки единого стандарта – это унифици-
рованное взаимодействие кредитных орга-
низаций с платежной системой Банка Рос-
сии и формирование условий для сквозной
обработки платежной информации (STP).
В платежной системе Банка Рос-
сии, как всем известно, сегодня реализова-
ны собственные унифицированные форматы электронных
банковских сообщений, основанные на российских форма-
тах расчетных документов. Они отличаются от междуна-
родных стандартов и по составу реквизитов и по размер-
ности полей. В связи с этим взаимное преобразование
электронных банковских сообщений, используемых в ПС
БР, и финансовых сообщений, составленных в соответ-
ствии с международными стандартами, в ряде случаев
осуществляется с применением операций, выполняемых
ручным способом.
Таким образом, Банк России поставил задачу за-
менить в своей платежной системе это локальный стан-
дарт на другой, соответствующий требованиям времени и
принятым в международной практике решениям.
Следующим щагом Банка России станет издание
нового нормативного документа, определяющего новые
виды распоряжений о переводе денежных средств с уче-
том существующих мировых наработок по практической
реализации методологии стандарта ISO 20022. Причем
важно отметить, что эти распоряжения станут основанием
для всей пирамиды сообщений в национальной платежной
системе, возникающих в ходе деятельности банков, пред-
приятий, юридических и физических лиц.
В результате для таких новых распоряжений
появится и новый формат сообщений на основе методо-
логии ISO 20022.
Основные функции, реализуемые в перспективной
модели. Итоги внедрения «сквозного» платежного
поручения.
Издание нового нормативного акта Банка Рос-
сии о новых видах распоряжений является катализато-
ром не только для модернизации клиентского интерфей-
са ПС БР, но и для решения такой задачи, как переход к
сквозной обработке платежной информации (т.н. STP-
технологиям) на национальном уровне. Если принять во
внимание, что большинство расчетов в РФ осуществля-
ется с применением платежного поручения, то общая
идея применения «сквозного» ПП будет выглядеть так.
Реализация этой идеи потребует комплексного
планового внедрения и в ПС БР, и в системах перевода
денежных средств КО и взаимодействующих на стороне
Направления развития платежной системы Банка России
Стр. 22
Исходя из этого, Банк России принял решение
содействовать разработке российского
национального стандарта безналичных расчетов в
НПС на основе методологии стандарта ISO 20022
клиентов системах юридических и физических лиц. Но по
завершении всех мероприятий в данном направлении,
предпринятых Банком России в качестве инициатора пре-
образований, кредитными организациями, юридическими
и физическими лицами, «сквозное ПП» станет обязатель-
ным инструментом при осуществлении внутрибанковских,
межбанковских и трансграничных переводов денежных
средств. Более подробно данную проблему можно изучить
по материалам журнала «Деньги и Кредит» №4/2012.
Основа этой цепочки преобразований, соотноше-
ние упомянутого нормативного акта Банка России с вновь
разрабатываемым национальным стандартом в привязке к
распоряжению о переводе денежных средств, можно выра-
зить так: «Стандарт ISO 20022 можно представить в виде
конструктора иностранного производства, документация
на который требует перевода на русский язык, адаптации в
части используемой терминологии и применения в кон-
кретных российских условиях.
С помощью этого конструктора можно собрать
различные изделия и для этого необязательно понадобятся
все детали. В этом смысле нормативный акт Банка России
будет инструкцией о том, какие изделия могут быть собра-
ны (схемы применения поручения) и какие детали
(реквизиты) для этих изделий понадобятся. Одновременно
нормативный акт можно использовать для расширения
перечня используемых реквизитов на национальном
уровне в том случае, если их нельзя будет включить в
стандарт.
Тем не менее, первый шаг на пути решения обо-
значенных задач Банк России уже сделал – 2 октября 2013
года вышло в свет письмо Банка России «О распоряжении
о переводе денежных средств (pain.001.001.05, ISO
20022)». В приложении к этому письму приведен перечень
реквизитов распоряжения о переводе денежных средств с
указанием русскоязычных наименований реквизитов, ко-
торый может использоваться КО при разработке распоря-
жений о переводе денежных средств, предусмотренных п.
1.11 Положения № 383-П «О правилах осуществления пе-
ревода денежных средств».
Речь идет о распоряжениях, для которых перечень и фор-
мы не установлены Положением 383-П, но которые банки
могут использовать в целях перевода и по формам, согла-
сованным банком и получателем средств, в том числе уве-
домлений, заявлений, извещений и других форм. Это
письмо опубликовано в Вестнике Банка России от № 55
(1451) 8 октября 2013 года.
Хотелось бы подчеркнуть прямую взаимосвязь
происходящих сегодня преобразований в платежной си-
стеме Банка России с реальными задачами ближайшего
будущего национальной платежной системы в целом. Эта
взаимосвязь оказывает активное влияние на способы ре-
шения Банком России задач, которые при локальной по-
становке (только в рамках платежной системы Банка Рос-
сии), возможно, могли бы быть реализованы проще.
Направления развития платежной системы Банка России
Стр. 23
I. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Регламент предоставления ресурсов системы
электронного обмена (далее - Система) министерства фи-
нансов Нижегородской области с участниками бюджетно-
го процесса» (далее – Регламент) определяет порядок ор-
ганизации комплекса мероприятий по предоставлению
возможности использования ресурсов Системы и ее адми-
нистрированию, поддержанию Системы в работоспособ-
ном состоянии, совершенствованию и развитию Системы,
защиты Системы от несанкционированного доступа.
1.2. Регламент исполняется в соответствии с :
1.2.1. Приказом министерства финансов Нижего-
родской области от 1 декабря 2004 года № 95 «Об органи-
зации работ с конфиденциальной информацией».
1.2.2. Приказом министерства финансов Нижего-
родской области от 1 августа 2007 года № 55 «Об утвер-
ждении перечня объектов информатизации министерства
финансов Нижегородской области, участвующих в обра-
ботке конфиденциальной информации».
1.2.3. Приказом министерства финансов Ниже-
городской области от 7 мая 2008 года № 28 «О начале
эксплуатации «Комплексной системы информационной
безопасности и повышения устойчивости Государствен-
ной информационной системы управления обществен-
ными финансами министерства финансов Нижегород-
ской области»».
1.2.4. Приказом министерства финансов Ниже-
городской области от 10 сентября 2007 года № 64 «О
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 24
Предоставление возможности
использования ресурсов системы
электронного обмена министерства
финансов Нижегородской области участникам
бюджетного процесса определяется комплексом
организационно-технических мероприятий и
предусматривает разработку нормативного
регулирования технологии процесса
Представленный регламент регулирует следую-
щие перспективные направления развития си-
стемы электронного документооборота мини-
стерства финансов Нижегородской области:
- Совмещение удобства эксплуатации
и функциональности с требованиями
законодательства Российской Федера-
ции;
- Создание условий организации и
поддержки сетей электронного доку-
ментооборота с большим количе-
ством абонентов;
- Обеспечение устойчивой работы
системы электронного документообо-
рота
- Обеспечение информационной без-
опасности системы электронного до-
кументооборота
назначении ответственных за информационную безопас-
ность министерства финансов Нижегородской области».
1.2.5. Приказом министерства финансов Нижего-
родской области от 12 марта 2014 года № 34 «О назначе-
нии ответственных лиц при обмене ЭД с Банком России».
1.2.6. Приказом министерства финансов Нижего-
родской области от 10 сентября 2007 года № 66 «О назна-
чении ответственных лиц при обмене ЭД с Управлением
федерального казначейства по Нижегородской области».
1.2.7. Приказом министерства финансов Ниже-
городской области от 5 марта 2008 года № 7 «О назначе-
нии ответственных лиц при обмене ЭД с территориальны-
ми подразделениями управления областного казначей-
ства».
1.2.8. Приказом министерства финансов Нижего-
родской области от 10 декабря 2009 года № 115 «Об
утверждении Положения «О защите конфиденциальной
информации МФ НО от не-
санкционированного досту-
па и организации электрон-
ного документооборота с
использованием электронно-
цифровой подписи».
1.2.9. Приказом ми-
нистерства финансов Ниже-
городской области от 25
марта 2010 года № 68 «Об
утверждении Положения
«Об удостоверяющем центре
МФ НО».
1.2.10. Приказом министерства финансов Нижего-
родской области от 9 апреля 2010 года № 74 «Об утвер-
ждении Положения «О локальной вычислительной сети
МФ НО».
1.2.11. Федеральным законом от 6 апреля 2011
года №63-ФЗ «Об электронной подписи».
1.2.12. Методическим документом «Меры защиты
информации в государственных информационных систе-
мах», утвержденным ФСТЭК России 11 февраля 2014 го-
да.
1.2.13. Приказом ФСТЭК России от 11 февраля
2013года №17 «Об утверждении требований о защите ин-
формации, не составляющей государственную тайну, со-
держащийся в государственных информационных систе-
мах».
1.3. Исполнение комплекса мероприятий по
реализации требований настоящего Регламента и кон-
тролю за их исполнением всеми участниками электрон-
ного обмена возлагается на управление развития техно-
логий системной безопасности и оптимизации бюджет-
ных процессов МФ НО (далее – Управление).
1.4. В результате исполнения Регламента ресур-
сы Системы готовы к использованию в полном объеме,
функции Системы исполняются корректно, программно-
аппаратная составляющая Системы функционирует на
постоянной основе, элементы Системы в отдельности и
Система в целом защищены от несанкционированного
доступа, возникающие в процессе эксплуатации ресур-
сов Системы неполадки устраняются в кратчайшие сро-
ки.
II АДМИНИСТРАТИВНЫЕ ПРОЦЕДУРЫ
2.1. Исполнение Регламента
включает в себя следующие
административные проце-
дуры:
- организация клиентской
сети абонентов Системы;
- организация электронного
документооборота (далее -
ЭД) с использованием элек-
тронной подписи внутри
сети абонентов Системы;
- обеспечение контроля функционирования клиентской
сети абонентов Системы;
- обучение абонентов Системы методам работы с ресур-
сами Системы;
- оказание консультативной помощи абонентам Систе-
мы;
- предоставление абонентам Системы программно-
аппаратных средств МФ НО для работы в Системе;
- организация процесса электронного документооборота
МФ НО с Банком России средствами Системы;
- организация процесса электронного документооборота
МФ НО с Управлением федерального казначейства по
Нижегородской области (далее – УФК НО), Федераль-
ным казначейством (далее - ФК) средствами Системы;
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 25
Комплекс мероприятий по организации
клиентской сети абонентов Системы
включает в себя юридическое оформление процесса
электронного документооборота, а так же
работы как на программно-аппаратных средствах
МФ НО, так и на компьютерной технике
абонентов.
- обеспечение стабильного и бесперебойного функциони-
рования Системы;
- обеспечение условий функционирования Системы при
возникновении чрезвычайных ситуаций;
- защита Системы от несанкционированного доступа;
- развитие и совершенствование Системы.
2.2. Организация клиентской сети абонентов Системы.
Комплекс мероприятий по организации клиентской сети
абонентов Системы включает в себя юридическое оформ-
ление процесса ЭДО, а так же работы как на программно-
аппаратных средствах МФ НО, так и на компьютерной
технике абонентов.
В целях юридического оформления процесса ЭДО абонент
системы обязан заключить с МФ НО двухстороннее
«Соглашение об обмене электронными документами меж-
ду Министерством финансов Нижегородской области и
участником бюджетного процес-
са» (далее - Соглашение). Форму
Соглашения можно скачать с Офи-
циального сайта министерства
финансов Нижегородской области
(mf.nnov.ru, далее - Сайт), либо
получить на электронном или бу-
мажном носителе у сотрудников
Управления. Два экземпляра Со-
глашения, подписанные руководи-
телем абонента Системы и заве-
ренные печатью предоставляются
сотрудникам Управления для оформления со стороны МФ
НО. После окончательного оформления (о чем абоненту
Системы сообщается посредством электронной почты)
абонент Системы в течении десяти рабочих дней забирает
под роспись один экземпляр Соглашения у сотрудников
Управления.
На программно-аппаратных средствах МФ НО сотрудни-
ками Управления разворачивается ряд программных ком-
плексов, обеспечивающих возможность подключения або-
нентов к Системе и использование ресурсов Системы, а
именно:
- для организации возможности подключения к Системе
абонентов организован информационный обмен посред-
ством защищенного VPN-соединения в сети Интернет,
позволяющий всем участникам клиентской сети абонен-
тов Системы осуществлять круглосуточное подключение к
Системе на скорости, необходимой для ЭДО;
- в случае невозможности осуществления информацион-
ного обмена посредством сети Интернет, а так же для
абонентов, не имеющих возможности использовать Ин-
тернет-ресурсы для подключения к Системе, организо-
ван модемный пул, использующий телефонные линии
для подключения абонентов к Системе посредством
защищенного VPN-соединения;
- для маршрутизации подключений абонентов к Системе
и обеспечения информационной безопасности МФ НО,
не зависимо от способа подключения абонента, органи-
зуется сервер доступа, позволяющий блокировать внеш-
ние подключения, несущие угрозу информационной
безопасности МФ НО, и устанавливать соединение або-
нентов для использования ресурсов Системы;
- для обмена информационно-служебными сообщения-
ми между участниками
ЭДО организуется почто-
вый сервер, осуществля-
ющий прием входящих
от абонентов сообщений
и рассылку в адрес або-
нентов исходящих сооб-
щений.
- для организации про-
цесса верификации элек-
тронной подписи (далее -
ЭП), установленной на
электронных документах (далее - ЭД) абонентов и для
установки ЭП на ЭД МФ НО в рамках функционирова-
ния Системы используется Удостоверяющий центр МФ
НО;
- для окончательной обработки поступающей от абонен-
тов информации, формирования ответных квитков и
сообщений с информацией МФ НО для абонентов орга-
низуется сервер транспортной системы.
Для установки (переустановки) необходимого про-
граммного обеспечения на аппаратные средства абонен-
тов Системы осуществляется ряд следующих мероприя-
тий:
- абоненты Системы записываются в график приема с
помощью системы записи на Сайте, используя собствен-
ную учетную запись, затем прибывают в МФ НО со сво-
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 26
В целях информационной безопасности
установка необходимого программного
обеспечения и защищенного VPN-соединения не
производится на мобильные технические
средства, к которым относятся портативные
вычислительные устройства и устройства
связи с возможностью обработки информации
(ноутбуки, нетбуки, планшеты, сотовые
телефоны)
ей техникой согласно данному графику;
- в специально оборудованных для этого помещениях со-
трудниками Управления производится установка на аппа-
ратные средства абонентов следующего программного
обеспечения:
1) Клиент электронной почты, обеспечивающий возмож-
ность обмена электронными почтовыми сообщениями
между абонентом и МФ НО.
2) Клиентская часть транспортного сервера, обеспечиваю-
щая прием-передачу служебно-информационных данных в
рамках ЭДО.
3) Программные средства криптографической защиты ин-
формации, обеспечивающие возможность установки и
верификации ЭП.
4) Клиентская часть транспортного сервера, позволяющая
создавать и обрабатывать ЭД.
- создается и настраивается защищенное VPN-
соединение. На бумажном носителе выдается памятка с
данными учетной записи для вышеуказанного подклю-
чения. В случае утери или компрометации данных учет-
ной записи абонента Системы он обязан незамедлитель-
но оповестить об этом сотрудников Управления в целях
немедленной смены данных учетной записи. После это-
го абонент Системы получает на бумажном носителе у
сотрудников Управления новые данные учетной записи
для защищенного VPN-соединения, предоставив доку-
мент, удостоверяющий личность и доверенность на пра-
во получения данных учетной записи, заверенную печа-
тью организации и подписью руководителя.
В целях информационной безопасности установка необ-
ходимого программного обеспечения и защищенного
VPN-соединения не производится на мобильные техни-
ческие средства, к которым согласно методическому
документу «Меры защиты информации в государствен-
ных информационных системах» относятся съемные
машинные носители информации (флэш-накопители,
внешние накопители на жестких дисках и иные носите-
ли), а так же портативные вычислительные устройства и
устройства связи с возможностью обработки информа-
ции (ноутбуки, нетбуки, планшеты, сотовые телефоны,
цифровые камеры, звукозаписывающие устройства и
иные средства).
В случае, если абонент Системы не пользуется ее сред-
ствами более 12 месяцев, криптографические ключи
абонента и клиентские части транспортных серверов
выводятся из эксплуатации.
2.3. Организация электронного документооборота с ис-
пользованием электронной подписи внутри сети абонен-
тов Системы.
Для возможности использования ЭП при ЭДО между
МФ НО и абонентами Системы организован и функцио-
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 27
Для возможности использования
электронной подписи между МФ НО и
абонентами Системы организован и
функционирует удостоверяющий центр
министерства финансов Нижегородской
области. Используя его возможности
сотрудники Управления проводят весь комплекс
мероприятий по формированию ключевой
информации
нирует удостоверяющий центр министерства финансов
Нижегородской области. Используя его возможности со-
трудники Управления проводят весь комплекс мероприя-
тий по формированию ключевой информации, использую-
щейся при ЭДО, а именно:
- создание открытых и закрытых ключей подписи;
- установку сроков действия ключевой информации;
- верификацию ключевой информации;
- отзыв действующих сертификатов при компрометации
или утере ключевой информации.
Во время установки программного обеспечения на аппа-
ратные средства абонентов Системы сотрудниками Управ-
ления так же устанавливается и сертифицированные сред-
ства криптографической защиты информации.
На физические ключевые носители (тип и конфигурация
которых доводятся до сведения участников ЭДО работни-
ками Управления) абонентов
Системы сотрудниками
Управления записываются
открытые и закрытые ключи
ЭП.
Абонент Системы самостоя-
тельно изготавливает необхо-
димое количество рабочих
копий ключевых носителей. В
случае порчи (не утери или
компрометации!) всех ключе-
вых носителей абонента Си-
стемы он в праве обратится к сотрудникам Управления
для повторной записи ключевого материала на носитель
абонента Системы. При этом абонент Системы обязан
предоставить сотруднику Управления документ, удостове-
ряющий личность, доверенность на право получения клю-
чевой информации, заверенную печатью организации и
подписью руководителя, физический носитель информа-
ции, удовлетворяющий соответствующим характеристи-
кам.
В случае утери или компрометации ключевой информации
абонент Системы обязан незамедлительно проинформиро-
вать об этом работников Управления, которые в этом слу-
чае немедленно выводят из действия ключевую информа-
цию абонента Системы. В течении одного рабочего дня
после этого работниками Управления изготавливается
новая ключевая информация для абонента Системы. Для
ее получения абонент Системы обязан предоставить со-
труднику Управления документ, удостоверяющий лич-
ность, доверенность на право получения ключевой ин-
формации, заверенную печатью организации и подпи-
сью руководителя, физический носитель информации,
удовлетворяющий соответствующим характеристикам.
ЭП выдается на имя организации – абонента Системы, а
не на имя конкретного сотрудника данной организации.
Поэтому при смене руководителя организации или
уполномоченного сотрудника организации, ответствен-
ного за установку ЭП, смена ЭП необязательна. В слу-
чае изменения реквизитов организации абонент Систе-
мы обязан в кратчайшие сроки известить об этом работ-
ников Управления, которые в течении одного рабочего
дня изготавливают новую ЭП. Для ее получения або-
нент Системы обязан предоставить сотруднику Управ-
ления документ, удостоверяющий личность, доверен-
ность на право получения ключевой информации, заве-
ренную печатью организации и подписью руководителя,
физический носитель инфор-
мации, удовлетворяющий
соответствующим характери-
стикам, а так же системный
блок компьютера для
настройки программных ком-
плексов.
Одновременно с записью
ключевой информации або-
ненту Системы работниками
Управления выдаются на
бумажных носителях два экземпляра карточек регистра-
ции ЭП для каждого ключа (далее - Карточка). Карточка
содержит распечатку значения хэш-функции сертифика-
та ключа подписи и подписана уполномоченным лицом
удостоверяющего центра МФ НО. Абонент Системы в
течении десяти рабочих дней со дня выдачи Карточек
оформляет оба экземпляра со своей стороны и предо-
ставляет их работникам Управления. В Карточке або-
нент Системы указывает:
- наименование организации;
- юридический адрес организации;
- контактные телефоны организации;
- адрес электронной почты организации;
- должность и ФИО руководителя организации, образец
подписи руководителя;
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 28
В МФ НО из числа работников
Управления назначаются лица,
ответственные за информационную
безопасность при осуществлении электронного
документооборота. Данные уполномоченные
сотрудники осуществляют мероприятия,
направленные на обеспечение защиты
информации от несанкционированного доступа.
- ФИО уполномоченного сотрудника организации, ответ-
ственного за установку ЭП, и чья подпись (согласно пунк-
ту 3.5 Соглашения) соответствует ЭП на электронном до-
кументе. Данный уполномоченный сотрудник расписыва-
ется в Карточке;
- на росписях руководителя и вышеуказанного уполномо-
ченного сотрудника ставятся печати организации.
Работники Управления в течении десяти рабочих дней со
дня получения Карточек, оформленных со стороны або-
нента Системы, оформляют их со стороны МФ НО. Факт
полного оформления Карточек доводится до абонента Си-
стемы посредством электронной почты, указанной в Кар-
точке. В течении десяти рабочих дней со дня получения
сообщения об окончательном оформлении Карточек або-
нент Системы забирает под роспись свой экземпляр у ра-
ботников Управления.
В случае изменения реквизитов организации, ее руководи-
теля или уполномоченного сотрудника, ответственного за
установку ЭП, абонент Систе-
мы обязан в кратчайшие сроки
получить у сотрудников
Управления новые Карточки,
оформить их и передать обрат-
но для оформления со сторо-
ны МФ НО.
В МФ НО из числа работни-
ков Управления назначаются
лица, ответственные за инфор-
мационную безопасность при
осуществлении ЭДО. Данные уполномоченные сотрудни-
ки осуществляют необходимые мероприятия, направлен-
ные на обеспечение защиты информации от несанкциони-
рованного доступа.
Абоненты Системы обучаются работе с ключевой инфор-
мацией, информируются о персональной ответственности
при использовании ЭП в рамках ЭДО.
2.4. Обеспечение контроля функционирования клиентской
сети абонентов Системы.
Для поддержания работоспособности Системы в полном
объеме и на постоянной основе сотрудниками Управления
организуется следующий ряд контролирующих мероприя-
тий:
- проверка аппаратных средств, на которых развернуты
ресурсы Системы, на предмет корректного функциониро-
вания и отсутствия неработоспособных или частично не-
работоспособных узлов;
- проверка программного обеспечения, являющегося
составной частью Системы, на предмет корректного
функционирования;
- проверка работоспособности телефонных линий, ис-
пользуемых для доступа абонентов к ресурсам Системы;
- проверка ключевой информации, используемой при
ЭДО в рамках функционирования Системы, на предмет
ее актуальности и защищенности от несанкционирован-
ного доступа.
Данные контролирующие мероприятия проводятся ра-
ботниками Управления в рабочее время. По указанию
руководства либо по договоренности с другими абонен-
тами Системы мероприятия по контролю функциониро-
вания клиентской сети абонентов Системы могут прово-
дится и в нерабочее время.
В случае необходимости результаты проверок заносятся
в журналы, на их основе мо-
гут составляться акты для
осуществления каких-либо
дальнейших мероприятий.
В случае обнаружения каких-
либо нарушений или сбоев в
работоспособности того или
иного компонента программ-
но-аппаратных средств, на
которых развернута Система,
сотрудниками Управления
незамедлительно проводится весь комплекс необходи-
мых мероприятий по их устранению. При необходимо-
сти для устранения неполадок могут привлекаться со-
трудники других структурных подразделений МФ НО,
либо работники сторонних организаций.
2.5. Обучение абонентов Системы методам работы с
ресурсами Системы.
Перед началом использования ресурсов Системы все
абоненты проходят обязательное обучение методам и
приемам работы с использованием функциональных
возможностей Системы. При необходимости повторно-
го обучения либо смены уполномоченного лица абонен-
та возможно внеплановое обучение по предварительной
договоренности с работниками Управления, ответствен-
ными за выполнение данной административной проце-
дуры.
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 29
Перед началом использования ресурсов
Системы все абоненты проходят
обязательное обучение на базе
министерства финансов методам и приемам
работы с использованием функциональных
возможностей. При необходимости
повторного обучения либо смены
уполномоченного лица абонента возможно
внеплановое обучение ….
Обучение проводится на территории МФ НО и с использо-
ванием программно-аппаратной базы МФ НО.
Во время обучения абоненты получают необходимые зна-
ния по всему комплексу программных средств, необходи-
мых для использования ресурсов Системы.
После проведения курса обучения обучающим сотрудни-
ком проводятся разъяснения по возникшим у обучаемого
абонента вопросам до их полного разрешения.
Абоненту в процессе обучения выдаются необходимые
инструкции, документация и методические материалы на
бумажном носителе. При желании абонента данные доку-
менты могут быть предоставлены в электронном виде ли-
бо высланы по электронной почте на адрес абонента.
Помимо документации и методических материалов,
предоставленных разработчиками прикладного программ-
ного обеспечения, являющегося составной частью Систе-
мы, сотрудниками Управления при необходимости само-
стоятельно разрабатываются
инструкции и нормативные
документы по вопросам ис-
пользования ресурсов Систе-
мы.
Факт получения в процессе
обучения навыков работы,
необходимых для использова-
ния ресурсов Системы в пол-
ном объеме, подтверждается
абонентом собственноручной
подписью в учетной ведомо-
сти обучения. Данной подписью абонент подтверждает
свою готовность к квалифицированной работе с примене-
нием ресурсов Системы.
2.6. Оказание консультативной помощи абонентам Систе-
мы.
В случае возникновения у абонента Системы необходимо-
сти получения консультационной помощи по вопросам
использования ресурсов Системы он может обратиться к
работникам Управления в устной форме, в форме письма
на бумажном носителе, в форме электронного письма по-
средством электронной почты, в электронной форме с ис-
пользованием функциональных возможностей Сайта.
При обращении в форме бумажного или электронного
письма ответственный сотрудник Управления обязан дать
исчерпывающий ответ в течении трех рабочих дней со дня
поступления к нему данного запроса.
В случае обращения абонента Системы устно сотрудни-
ком Управления оказывается консультационная под-
держка немедленно. В данном случае при невозможно-
сти полного разрешения вопроса в данный момент або-
ненту Системы назначается повторный сеанс оказания
консультационной помощи.
При обращении в электронной форме с использованием
функциональных возможностей Сайта сотрудник
Управления обязан дать ответ в течении одного рабоче-
го дня со времени публикации вопроса на Сайте.
В случае невозможности разрешения поставленного
абонентом вопроса удаленно, он (абонент) записывается
в график приема на Сайте для устранения существую-
щих проблем.
Вся контактная информация для обращения за консуль-
тационной помощью опубликована на Сайте.
2.7. Предоставление абонентам Системы программно-
аппаратных средств МФ НО
для работы в Системе.
Для ряда случаев, при кото-
рых абоненты Системы не
имеют возможности исполь-
зовать ресурсы Системы по-
средством собственной про-
граммно-аппаратной базы, в
МФ НО сотрудниками
Управления организован ряд
автоматизированных рабочих
мест доступа к ресурсам Си-
стемы (далее - АРМ), развернутых на программно-
аппаратных средствах, являющихся собственностью
МФ НО.
Территориально помещение с функционирующими
АРМ находится в здании МФ НО по адресу – г.Нижний
Новгород, ул. Грузинская, 48.
Сотрудники Управления осуществляют включение АРМ
и загрузку необходимого программного обеспечения.
Сотрудники Управления осуществляют администриро-
вание программного обеспечения АРМ и техническое
обслуживание его аппаратных компонентов.
Для использования АРМ абонент подает заявку в устной
форме непосредственно сотруднику Управления. Нали-
чие свободных АРМ на данный момент времени может
быть сообщено работником Управления абоненту Си-
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 30
В случае возникновения у абонента
необходимости получения
консультационной помощи по
вопросам использования ресурсов он может
обратиться к сотрудникам Управления в форме
письма на бумажном носителе, в форме
электронного письма посредством электронной
почты, в электронной форме с использованием
функциональных возможностей Сайта.
стемы по телефону.
При поступлении заявки на использование АРМ от або-
нента Системы сотрудники Управления обязаны предоста-
вить ему такую возможность при наличии свободных
АРМ.
В виду ограничения помещения, в котором развернуты
АРМ, по объему их количество так же ограничено. Поэто-
му при наличии количества заявок на использование АРМ,
превышающего количество самих АРМ, обслуживание
абонентов Системы осуществляется в порядке очередно-
сти поступления заявок.
2.8. Организация процесса электронного документооборо-
та МФ НО с Банком России средствами Системы.
Для правового регулирования ЭДО между МФ НО и Бан-
ком России сторонами заключается Договор электронного
обмена. Со стороны МФ НО оформлением Договора зани-
маются уполномоченные сотрудники Управления.
Из числа сотрудников Управ-
ления назначаются уполномо-
ченные лица, отвечающие за
администрирование и инфор-
мационную безопасность при
осуществлении ЭДО между
МФ НО и Банком России.
Работниками Управления обо-
рудуется необходимое количе-
ство автоматизированных ра-
бочих мест для осуществления
ЭДО МФ НО с Банком России. Аппаратные средства и
системное программное обеспечение автоматизированных
рабочих мест должны соответствовать требованиям, уста-
новленным Банком России.
Работниками Управления осуществляется установка, под-
держание работоспособности и модернизация специализи-
рованного программного обеспечения и средств крипто-
графической защиты информации на автоматизированных
рабочих местах ЭДО МФ НО и Банка Росси в соответ-
ствии с рекомендациями Банка России.
Работники Управления осуществляют необходимые меро-
приятия по формированию, учету, применению, смене и
защите от несанкционированного доступа ключевой ин-
формации, участвующей в ЭДО МФ НО с Банком России.
Помещения, в которых находятся автоматизированные
рабочие места ЭДО МФ НО с Банком России, должны
соответствовать требованиям, предъявляемым к режим-
ным помещениям.
Работники Управления обеспечивают аттестацию авто-
матизированных рабочих мест ЭДО МФ НО с Банком
России на предмет соответствия требованиям по защите
информации органами, уполномоченными для проведе-
ний подобных аттестационных мероприятий.
Работниками Управления разрабатываются норматив-
ные документы, регулирующие работу операторов, не
являющихся сотрудниками Управления, на автоматизи-
рованных рабочих местах ЭДО МФ НО с Банком Рос-
сии.
2.9. Организация процесса электронного документообо-
рота МФ НО с Управлением федерального казначейства
по Нижегородской области, с Федеральным казначей-
ством средствами Системы.
Для правового регулирования ЭДО между МФ НО и
УФК НО, ФК сторонами за-
ключается Договор электрон-
ного обмена. Со стороны МФ
НО оформлением Договора
занимаются уполномоченные
сотрудники Управления.
Из числа сотрудников Управ-
ления назначаются уполно-
моченные лица, отвечающие
за администрирование и ин-
формационную безопасность
при осуществлении ЭДО
между МФ НО и УФК НО, ФК.
Работниками Управления оборудуется необходимое
количество автоматизированных рабочих мест для осу-
ществления ЭДО МФ НО с УФК НО, ФК. Аппаратные
средства и системное программное обеспечение автома-
тизированных рабочих мест должны соответствовать
требованиям, установленным УФК НО, ФК.
Работниками Управления осуществляется поддержание
работоспособности и модернизация специализированно-
го программного обеспечения и средств криптографиче-
ской защиты информации на автоматизированных рабо-
чих местах ЭДО МФ НО и УФК НО, ФК в соответствии
с рекомендациями УФК НО, ФК.
Работники Управления осуществляют необходимые
мероприятия по формированию, учету, применению,
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 31
Работники Управления обеспечивают
аттестацию автоматизированных
рабочих мест ЭДО МФ НО с Банком России на
предмет соответствия требованиям по
защите информации органами,
уполномоченными для проведений подобных
аттестационных мероприятий.
смене и защите от несанкционированного доступа ключе-
вой информации, участвующей в ЭДО МФ НО с УФК НО,
ФК.
Помещения, в которых находятся автоматизированные
рабочие места ЭДО МФ НО с УФК НО, ФК, должны удо-
влетворять требованиям, предъявляемым к режимным
помещениям.
Работниками Управления разрабатываются нормативные
документы, регулирующие работу операторов, не являю-
щихся сотрудниками Управления, на автоматизированных
рабочих местах ЭДО МФ НО с УФК НО, ФК.
2.10. Обеспечение стабильного и бесперебойного функци-
онирования Системы.
В целях обеспечения стабильного и бесперебойного функ-
ционирования Системы уполномоченными сотрудниками
Управления проводится следующий комплекс мероприя-
тий:
- постоянный контроль кор-
ректного функционирования
всех аппаратных средств Си-
стемы;
- при обнаружении отказа ли-
бо некорректной работы аппа-
ратного узла организация ме-
роприятий по его ремонту или
замене в кратчайшие сроки
работниками Управления либо
с привлечением специалистов
сторонних организаций;
- дублирование ключевых аппаратных узлов на случай
выхода из строя основного комплекса;
- оснащение ключевых аппаратных узлов Системы источ-
никами бесперебойного питания, позволяющими провести
комплекс мероприятий по корректному завершению ис-
пользования ресурсов Системы ее абонентами и коррект-
ной остановке функционирования Системы в случае воз-
никновения форсмажорных обстоятельств (отсутствие
электроэнергии);
- организация альтернативного канала связи для доступа к
ресурсам Системы со стороны ее абонентов на случай вы-
хода из строя основного канала;
- постоянный контроль корректного функционирования
системного и прикладного программного обеспечения
Системы;
- при обнаружении некорректной работы программного
продукта организация мероприятий по его настройке
либо переустановке в кратчайшие сроки силами работ-
ников Управления либо с привлечением специалистов
сторонних организаций;
- организация процесса зеркалирования необходимых
данных на случай отказа или порчи основных средств
хранения информации;
- организация антивирусной защиты элементов Системы
и обновления антивирусных баз с необходимой перио-
дичностью;
- организация мероприятий по защите данных Системы
от несанкционированного доступа;
- разработка нормативно-правовых актов, рекомендаций
и методических материалов по вопросам обеспечения
стабильного и бесперебойного функционирования Си-
стемы.
Комплекс мероприятий,
обеспечивающих стабильное
и бесперебойное функциони-
рование Системы, проводят-
ся уполномоченными сотруд-
никами Управления в рабо-
чее время. В исключитель-
ных случаях данные меро-
приятия могут проводится во
внерабочее время по указа-
нию руководства МФ НО.
2.11. Обеспечение условий функционирования Системы
при возникновении чрезвычайных ситуаций.
В целях обеспечения условий функционирования Систе-
мы при возникновении чрезвычайных ситуаций уполно-
моченными сотрудниками Управления проводится сле-
дующий комплекс мероприятий:
- обеспечение условий увеличения количества програм-
мно-аппаратных комплексов на базе МФ НО для ис-
пользования ресурсов Системы ее абонентами;
- обеспечение наличия возможности развертывания ос-
новных компонентов Системы вне здания МФ НО;
- обеспечение наличия возможности работы основного и
резервного канала связи одновременно;
- обеспечение наличия возможности приема ЭД от або-
нентов Системы как по каналам связи, так и на элек-
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 32
Направления развития Государственной информационной системы управления общественными
Помещения, в которых находятся
автоматизированные рабочие места ЭДО МФ
НО с УФК НО, ФК, должны удовлетворять
требованиям, предъявляемым к режимным
помещениям.
тронных носителях, которые доставляются в МФ НО
(либо в пункт временного расположения программно-
аппаратных средств Системы) самими абонентами.
Так же при возникновении чрезвычайной ситуации в слу-
чае необходимости утверждается особый график работы
(дежурства), вплоть до круглосуточного, работников
Управления, ответственных за администрирование и
функционирование Системы.
2.12. Защита Системы от несанкционированного доступа.
В целях обеспечения защиты Системы от несанкциониро-
ванного доступа уполномоченными сотрудниками Управ-
ления осуществляется следующий ряд административно -
технических действий и мероприятий:
- разработка нормативно-правовых актов, регулирующих
условия защиты информации при использовании ресурсов
Системы;
- организация антивирусной защиты элементов Системы и
обновления антивирусных баз
с необходимой периодично-
стью;
- организация мероприятий по
своевременному обновлению
системного программного
обеспечения на аппаратных
средствах Системы;
- использование защищенных
каналов связи для доступа к
ресурсам Системы;
- использование сертифицированных программно-
аппаратных комплексов, регулирующих доступ абонентов
к ресурсам Системы (межсетевых экранов);
- установка программно - аппаратных средств криптогра-
фической защиты информации на необходимые узлы Си-
стемы;
- использование лицензионного программного обеспече-
ния криптографической защиты информации при осу-
ществлении электронного документооборота внутри Си-
стемы с использованием ЭП;
- организация мероприятий по размещению необходимых
компонентов Системы в режимных помещениях;
- организация мероприятий по аттестации необходимых
программно-аппаратных узлов Системы уполномоченны-
ми организациями на предмет их соответствия требовани-
ям по обеспечению защиты информации от несанкцио-
нированного доступа;
- журналирование доступа уполномоченных лиц в ре-
жимные помещения;
- журналирование обращения ключевого материала ЭП
внутри МФ НО;
- журналирование фактов выявленных нарушений в сфе-
ре защиты Системы от несанкционированного доступа;
- организация мероприятий по изготовлению, выдаче и
верификации ключевого материала для осуществления
электронного документооборота внутри Системы с ис-
пользованием ЭП;
- организация необходимых мероприятий в случае ком-
прометации ключевых материалов абонента Системы.
2.13. Развитие и совершенствование Системы.
В целях развития и совершенствования Системы упол-
номоченными сотрудниками
Управления проводится сле-
дующий ряд мероприятий:
- мониторинг действующего
законодательства РФ, регули-
рующего сферы электронно-
го документооборота и защи-
ты информации от несанкци-
онированного доступа;
- устранение выявленных
несоответствий программно-
аппаратных средств Системы требованиям действующе-
го законодательства РФ в кратчайшие сроки;
- продление сроков выданных аттестатов соответствия
программно-аппаратных комплексов, либо в случае не-
возможности такого продления, получение новых атте-
статов;
- замена устаревших аппаратных средств, не удовлетво-
ряющих современным требованиям условий функцио-
нирования Системы и предоставления абонентам досту-
па к ее ресурсам, на современную технику, позволяю-
щую использовать ресурсы Системы в полном объеме;
- замена программного обеспечения, в том числе и
средств криптографической защиты информации, не
удовлетворяющим либо действующему законодатель-
ству, либо современным требованиям условий функцио-
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 33
В целях обеспечения условий
функционирования Системы при возникновении
чрезвычайных ситуаций уполномоченными
сотрудниками Управления проводится
комплекс мероприятий…...
нирования Системы и предоставления абонентам доступа
к ее ресурсам, на современные лицензированные про-
граммные продукты;
- обеспечение возможности расширения или модерниза-
ции аппаратных узлов Системы при необходимости в
кратчайшие сроки;
- внедрение современных перспективных способов веде-
ния электронного документооборота и защиты информа-
ции от несанкционированного доступа для обеспечения
условий функционирования Системы;
ПОРЯДОК И ФОРМЫ КОНТРОЛЯ ЗА ИСПОЛНЕНИЕМ
УСЛОВИЙ НАСТОЯЩЕГО РЕГЛАМЕНТА.
3.1. Контроль за выполнением действий, связанных с ис-
полнением условий Регламента, а так же порядок и перио-
дичность осуществления плановых и внеплановых прове-
рок полноты и качества исполнения условий Регламента
определяются начальником
Управления, поскольку ответ-
ственность за исполнение дан-
ных условий возлагается на
начальника Управления.
3.2. Уполномоченные долж-
ностные лица Управления,
ответственные за исполнение
условий Регламента, несут
персональную ответствен-
ность за полноту, порядок и
своевременность исполнения каждой административной
процедуры, указанной в настоящем Регламенте.
3.3. Персональная ответственность должностных лиц
Управления, исполняющих условия Регламента, закрепля-
ется в их должностных регламентах в соответствии с тре-
бованиями законодательства Российской Федерации.
IV.ПОРЯДОК ОБЖАЛОВАНИЯ ДЕЙСТВИЙ
(БЕЗДЕЙСТВИЯ) ДОЛЖНОСТНЫХ ЛИЦ В ХОДЕ ИС-
ПОЛНЕНИЯ УСЛОВИЙ НАСТОЯЩЕГО РЕГЛАМЕНТА
4.1. Заинтересованные лица могут обратиться с обращени-
ем на действия (бездействие) и решения, осуществляемые
(принятые) в ходе исполнения условий Регламента, пись-
менно на имя министра:
603950 город Нижний Новгород, ул. Грузинская, д. 48.
График работы министерства:
понедельник - четверг: 9.00 - 18.00;
пятница: 9.00 - 16.45;
обеденный перерыв: 12.30 - 13.15;
суббота, воскресенье - выходные дни.
Сообщить о нарушении должностным лицом условий
Регламента можно также по адресу электронной почты -
official@fin.kreml.nnov.ru либо по телефону - 8 (831) 437
-33-01.
4.2. Заявитель вправе обжаловать решения, принятые в
ходе выполнения условий Регламента, действия или
бездействие должностных лиц, участвующих в предо-
ставлении административных процедур Регламента, в
административном и (или) судебном порядке в соответ-
ствии с законодательством Российской Федерации.
РЕГЛАМЕНТ
предоставления ресурсов системы электронного обмена министерства финансов
Нижегородской области с участниками бюджетного процесса
Стр. 34
...журналирование фактов выявленных
нарушений в сфере защиты Системы от
несанкционированного доступа...
Доктрина информационной безопасности Российской
Федерации, утвержденная Президентом Российской Феде-
рации 9 сентября 2000 г. № Пр-1895.
Стратегия развития информационного общества в Россий-
ской Федерации, утверждённая Президентом Российской
Федерации 07.02.2008 № Пр-212.
Стратегия национальной безопасности Российской Феде-
рации до 2020 года, утвержденная Указом Президента
Российской Федерации от 12 мая 2009 г. № 537.
Основы организации защиты информации в Приволжском
федеральном округе (Одобрены Решением Координацион-
ного Совета по защите информации при полномочном
представителе Президента Российской Федерации в При-
волжском федеральном округе от 12 ноября 2009 года).
Основные общие нормативные правовые акты
Конституция Российской Федерации.
Федеральный закон Российской Федерации от 28 декабря
2010 г № 380 - ФЗ "О безопасности"
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об ин-
формации, информационных технологиях и о защите и
информации»
Федеральный закон от 4 мая 2011 г. № 99-ФЗ «О лицензи-
ровании отдельных видов деятельности»
«Положение о государственной системе защиты информа-
ции в Российской Федерации от иностранных технических
разведок и от ее утечки по техническим каналам», утвер-
ждено постановлением Совета Министров – Правитель-
ства Российской Федерации от 15.09.1993 г. № 912-51.
По вопросам защиты информации ограниченного
доступа, не содержащей сведения государственной
тайны (конфиденциальность информации, доступ
к которой ограничен федеральными законами)
Указ Президента Российской Федерации от 6 марта 1997 г.
№ 188 «Об утверждении Перечня сведений конфиденци-
ального характера».
Постановление Правительства Российской Федерации от 3
ноября 1994 г. № 1233 «Об утверждении Положения о по-
рядке обращения со служебной информацией ограничен-
ного распространения в федеральных органах исполни-
тельной власти».
Специальные требования и рекомендации по технической
защите конфиденциальной информации. Утвержден при-
казом Гостехкомиссии России от 30 августа 2002 г. № 282.
Указ Президента Российской Федерации от 17.03.2008
№ 351 "О мерах по обеспечению информационной без-
опасности Российской Федерации при использовании
информационно-телекоммуникационных сетей между-
народного информационного обмена".
Приказ Федеральной службы охраны Российской Феде-
рации от 7.08.2009 № 487 "Об утверждении положения
о сегменте информационно-телекоммуникационной се-
ти Интернет для федеральных органов государственной
власти и органов государственной власти субъектов
Российской Федерации.
Приказ ФСТЭК России от 28 августа 2007 г. № 181 «Об
утверждении Административного регламента Федераль-
ной службы по техническому и экспортному контролю
по исполнению государственной функции по лицензи-
рованию деятельности по технической защите конфи-
денциальной информации».
Приказ ФСТЭК России от 28 августа 2007 г. № 182 «Об
утверждении Административного регламента Федераль-
ной службы по техническому и экспортному контролю
по исполнению государственной функции по лицензи-
рованию деятельности по разработке и (или) производ-
ству средств защиты конфиденциальной информации».
Приказ ФСТЭК России от 11.02.2013 № 17 «Об утвер-
ждении Требований о защите информации, не составля-
ющей государственную тайну, содержащейся в государ-
ственных информационных систе-
мах» (Зарегистрировано в Минюсте России 31.05.2013 N
28608)
По вопросам безопасности информационных
систем персональных данных
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О
персональных данных».
Постановление Правительства Российской Федерации
от 1 ноября 2012 г. № 1119 "Об утверждении требова-
ний к защите персональных данных при их обработке в
информационных системах персональных данных".
Постановление Правительства Российской Федерации
от 15 сентября 2008 г. № 687 "Об утверждении Положе-
ния об особенностях обработки персональных данных,
осуществляемой без использования средств автоматиза-
ции".
Постановление Правительства РФ от 6 июля 2008 г. N
512 "Об утверждении требований к материальным носи-
телям биометрических персональных данных и техноло-
гиям хранения таких данных вне информационных си-
стем персональных данных".
Постановление Правительства РФ от 21.03.2012 N
211"Об утверждении перечня мер, направленных на
обеспечение выполнения обязанностей, предусмотрен-
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты
информации
Стр. 35
ных Федеральным законом "О персональных данных" и
принятыми в соответствии с ним нормативными правовы-
ми актами, операторами, являющимися государственными
или муниципальными органами".
Постановление Правительства РФ от 18.09.2012 № 940
«Об утверждении Правил согласования проектов решений
ассоциаций, союзов и иных объединений операторов об
определении дополнительных угроз безопасности персо-
нальных данных, актуальных при обработке персональных
данных в информационных системах персональных дан-
ных, эксплуатируемых при осуществлении определенных
видов деятельности членами таких ассоциаций, союзов и
иных объединений операторов, с Федеральной службой
безопасности Российской Федерации и Федеральной служ-
бой по техническому и экспортному контролю».
Базовая модель угроз безопасности персональных данных
при их обработке в информационных системах персональ-
ных данных. Утверждена Заместителем директора ФСТЭК
России 15 февраля 2008 г.
Методика определения актуальных угроз безопасности
персональных данных при их обработке в информацион-
ных системах персональных данных". Утверждена Заме-
стителем директора ФСТЭК России 14 февраля 2008 г.
Методические рекомендации по обеспечению с помощью
криптосредств безопасности персональных данных при их
обработке в информационных системах персональных дан-
ных с использованием средств автоматизации" от 21 фев-
раля 2008 года № 149/54-144.
Приказ ФСТЭК России от 18.02.2013 № 21 "Об утвержде-
нии Состава и содержания организационных и техниче-
ских мер по обеспечению безопасности персональных дан-
ных при их обработке в информационных системах персо-
нальных данных" (Зарегистрировано в Минюсте России
14.05.2013 № 18375)
Типовые требования по организации и обеспечению функ-
ционирования шифровальных (криптографических)
средств, предназначенных для защиты информации, не
содержащей сведений, составляющих государственную
тайну в случае их использования для обеспечения безопас-
ности персональных данных при их обработке в информа-
ционных системах персональных данных" от 21 февраля
2008 года № 149/6/6-622.
Приказ ФСБ РФ от 9 февраля 2005 г. № 66 «Об утвержде-
нии Положения о разработке, производстве, реализации и
эксплуатации шифровальных (криптографических)
средств защиты информации (Положение ПКЗ-2005)».
Административный регламент исполнения Федеральной
службой по надзору в сфере связи, информационных тех-
нологий и массовых коммуникаций государственной
функции по осуществлению государственного контроля
(надзора) за соответствием обработки персональных дан-
ных требованиям законодательства Российской Федерации
в области персональных данных. Утвержден приказом
Минкомсвязи от 14.11.2011 г. № 312.
Приказ Министерства связи и массовых коммуникаций
РФ от 30 января 2010г. N18 "Об утверждении Админи-
стративного регламента Федеральной службы по надзо-
ру в сфере связи, информационных технологий и массо-
вых коммуникаций по исполнению государственной
функции "Ведение реестра операторов, осуществляю-
щих обработку персональных данных".
Приказ Роскомнадзора от 19 августа 2011 г. № 706 "Об
утверждении Рекомендаций по заполнению образца
формы уведомления об обработке (о намерении осу-
ществлять обработку) персональных данных".
Приказ Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуника-
ций (Роскомнадзор) от 15 марта 2013 г. N 274 г. Москва
«Об утверждении перечня иностранных государств, не
являющихся сторонами Конвенции Совета Европы о
защите физических лиц при автоматизированной обра-
ботке персональных данных и обеспечивающих адек-
ватную защиту прав субъектов персональных данных».
Приказ Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуника-
ций (Роскомнадзор) от 05.09.2013 N 996 «Об утвержде-
нии требований и методов по обезличиванию персо-
нальных данных» (вместе с «Требованиями и методами
по обезличиванию персональных данных, обрабатывае-
мых в информационных системах персональных дан-
ных, в том числе созданных и функционирующих в рам-
ках реализации федеральных целевых программ»).
Информационные письма (сообщения)
Информационное сообщение ФСТЭК России N
240/24/1701 от 04.05.2012 "О работах в области оценки
соответствия продукции (работ, услуг), используемой в
целях защиты сведений, составляющих государствен-
ную тайну или относимых к охраняемой в соответствии
с законодательством Российской Федерации иной ин-
формации ограниченного доступа"
Информационное сообщение ФСТЭК России N
240/22/2222 от 30.05.2012 "По вопросу необходимости
получения лицензии ФСТЭК России на деятельность по
технической защите конфиденциальной информации"
Информационное письмо ФСТЭК России № 240 от
01.03.2012 "Об утверждении требований к системам
обнаружения вторжений".
Информационное сообщение ФСТЭК России N
240/24/3095 от 30.07.2012 "Об утверждении Требований
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты
информации
Стр. 36
к средствам антивирусной защиты".
Методические рекомендации по применению приказа
Роскомнадзора от 5 сентября 2013 г. № 996 «Об утвержде-
нии требований и методов по обезличиванию персональ-
ных данных» утвержденные Руководителем Роскомнадзо-
ра 13.12.2013.
По вопросам безопасности информации в ключевых
системах информационных инфраструктурах
Система признаков критически важных объектов и крите-
риев отнесения функционирующих в их составе информа-
ционно-телекоммуникационных систем к числу защищае-
мых от деструктивных информационных воздействий.
Утверждена Секретарем Совета Безопасности Российской
Федерации 8 ноября 2005 г.
Положение о реестре ключевых систем информационной
инфраструктуры. Утверждено приказом ФСТЭК России от
4 марта 2009 г. №74.
Рекомендации по обеспечению безопасности информации
в ключевых системах информационной инфраструктуры.
Утверждены заместителем директора ФСТЭК России 19
ноября 2007 года.
Методика определения актуальных угроз безопасности
информации в КСИИ. Утверждена заместителем директо-
ра ФСТЭК России 18 мая 2007 года
Базовая модель угроз безопасности информации в КСИИ.
Утверждена заместителем директора ФСТЭК России 18
мая 2007 года.
Общие требования по обеспечению безопасности инфор-
мации в КСИИ. Утверждены заместителем директора
ФСТЭК России 18 мая 2007 года.
Основные направления государственной политики в обла-
сти обеспечения безопасности автоматизированных систем
управления производственными и технологическими про-
цессами критически важных объектов инфраструктуры
Российской Федерации.
По вопросам безопасности информационных си-
стем общего пользования
Постановление Правительства Российской Федерации от
18 мая 2009 г. № 424 «Об особенностях подключения фе-
деральных государственных информационных систем к
информационно-телекоммуникационным сетям».
Приказ Министерства связи и массовых коммуникаций РФ
от 25 августа 2009 г. N 104 "Об утверждении Требований
по обеспечению целостности, устойчивости функциониро-
вания и безопасности информационных систем общего
пользования"
Приказ ФСБ РФ и ФСТЭК РФ от 31.08.2010 № 416/489
"Об утверждении требований о защите информации,
содержащейся в информационных системах общего
пользования"
Приказ Министерства экономического развития Россий-
ской Федерации от 16.11.2009 № 470 "О требованиях к
технологическим, программным и лингвистическим
средствам обеспечения пользования официальными сай-
тами федеральных органов исполнительной власти".
Постановление Правительства Самарской области от
13.08.2010 № 380 "Об обеспечении доступа к информа-
ции о деятельности Правительства Самарской области и
органов исполнительной власти Самарской области,
размещаемой в сети интернет.
Приказ Министерства связи и массовых коммуникаций
РФ от 27.06.2013 № 149 «Об утверждении Требований
к технологическим, программным и лингвистическим
средствам, необходимым для размещения информации
государственными органами и органами местного само-
управления в сети "Интернет" в форме открытых дан-
ных, а также для обеспечения ее использования».
По вопросам электронной подписи и криптогра-
фической защите информации
Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об
электронной подписи».
Приказ ФСБ РФ от 9 февраля 2005 г. № 66 «Об утвер-
ждении Положения о разработке, производстве, реали-
зации и эксплуатации шифровальных
(криптографических) средств защиты информации
(Положение ПКЗ-2005)».
Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении
Инструкции об организации и обеспечении безопасно-
сти хранения, обработки и передачи по каналам связи с
использованием средств криптографической защиты
информации с ограниченным доступом, не содержащей
сведений, составляющих государственную тайну».
Приказ ФСБ РФ от 27 декабря 2011 г. N 795 «Об утвер-
ждении Требований к форме квалифицированного сер-
тификата ключа проверки электронной подписи».
Приказ ФСБ РФ от 27 декабря 2011 г. N 796 «Об утвер-
ждении Требований к средствам электронной подписи и
Требований к средствам удостоверяющего центра».
Сопутствующие нормативные правовые акты
по безопасности информации
Федеральный закон от 27 декабря 2002 г. № 184-ФЗ «О
техническом регулировании».
Федеральный закон РФ от 29 июля 2004 г № 98-ФЗ «О
коммерческой тайне».
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты
информации
Стр. 37
Федеральный закон от 7 июля 2003 г. № 126-ФЗ «О связи».
Постановление Правительства Российской Федерации от
21 ноября 2011 г. № 957 «Об организации лицензирования
отдельных видов деятельности»
Организационно – распорядительные документы
Положения
Положение о Федеральной службе по техническому и экс-
портному контролю, Утверждено Указом Президента Рос-
сийской Федерации от 16 августа 2004 г. № 1085.
Положение о государственном лицензировании деятельно-
сти в области защиты информации, Решение Гостехко-
миссии России и ФАПСИ от 27 апреля 1994 г. № 10.
Положение о лицензировании деятельности по техниче-
ской защите конфиденциальной информации, Утверждено
постановлением Правительства Российской Федерации от
03 февраля 2012 г. № 79. ПП РФ 03.02.2012
Положение о лицензировании деятельности по разработке
и производству средств защиты конфиденциальной инфор-
мации, Утверждено постановлением Правительства Рос-
сийской Федерации от 3 марта 2012 г. N 171.
Положение о лицензировании деятельности по разработке,
производству, распространению шифровальных
(криптографических) средств, информационных систем и
телекоммуникационных систем, защищенных с использо-
ванием шифровальных (криптографических) средств, вы-
полнению работ, оказанию услуг в области шифрования
информации, техническому обслуживанию шифровальных
(криптографических) средств, информационных систем и
телекоммуникационных систем, защищенных с использо-
ванием шифровальных (криптографических) средств (за
исключением случая, если техническое обслуживание
шифровальных (криптографических) средств, информаци-
онных систем и телекоммуникационных систем, защищен-
ных с использованием шифровальных
(криптографических) средств, осуществляется для обеспе-
чения собственных нужд юридического лица или индиви-
дуального предпринимателя), Утверждено постановлением
Правительства Российской Федерации от 16.04.2012 N 313.
Положение о сертификации средств защиты информации.
Утверждено постановлением Правительства Российской
Федерации от 26 июня 1995 г. № 608.
Положение о сертификации средств защиты информации
по требованиям безопасности информации, утвержденное
приказом Гостехкомиссии России от 27 октября 1995 г. №
199.
Положение по аттестации объектов информатизации по
требованиям безопасности информации, утвержденное
председателем Гостехкомиссии России 25 ноября 1994
г.
Положение об аккредитации испытательных лаборато-
рий и органов по сертификации средств защиты инфор-
мации по требованиям безопасности информации,
утвержденное председателем Гостехкомиссии России 25
ноября 1994 г.
Типовое положение об органе по сертификации средств
защиты информации по требованиям безопасности ин-
формации. Утверждено приказом председателя Гостех-
комиссии России от 5 января 1996 г. № 3.
Типовое положение об испытательной лаборатории,
утвержденное председателем Гостехкомиссии России 25
ноября 1994 г.
Типовое положение о Совете (Технической комиссии)
министерства, ведомства, органа государственной вла-
сти субъекта Российской Федерации по защите инфор-
мации от иностранных технических разведок и от ее
утечки по техническим каналам. Решение Гостехкомис-
сии при Президенте Российской Федерации от
14.03.1995 г. № 32.
Типовое положение о подразделении по защите инфор-
мации от иностранных технических разведок и от ее
утечки по техническим каналам в министерствах и ве-
домствах, в органах государственной власти субъектов
Российской Федерации. Решение Гостехкомиссии при
Президенте Российской Федерации от 14.03.1995 № 32.
Правила предоставления документов по вопросам ли-
цензирования в форме электронных документов, Утвер-
ждены постановлением Правительства Российской Фе-
дерации от 16 июля 2012 г. № 722.
Специальные нормативные документы
Руководящий документ. Концепция защиты средств
вычислительной техники и автоматизированных систем
от несанкционированного доступа к информации, Реше-
ние председателя Гостехкомиссии России от 30 марта
1992 г.
Руководящий документ. Защита от несанкционирован-
ного доступа к информации. Термины и определения,
Решение председателя Гостехкомиссии России от 30
марта 1992 г.
Руководящий документ. Средства вычислительной тех-
ники. Защита от несанкционированного доступа к ин-
формации. Показатели защищенности от несанкциони-
рованного доступа к информации, Решение председате-
ля Гостехкомиссии России от 30 марта 1992 г.
Руководящий документ. Автоматизированные системы.
Защита от несанкционированного доступа к информа-
ции. Классификация автоматизированных систем и тре-
бования по защите информации, Решение председателя
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты
информации
Стр. 38
Гостехкомиссии России от 30 марта 1992 г.
Руководящий документ. Временное положение по органи-
зации разработки, изготовления и эксплуатации программ-
ных и технических средств защиты информации от несанк-
ционированного доступа в автоматизированных системах
и средствах вычислительной техники, Решение председа-
теля Гостехкомиссии России от 30 марта 1992 г.
Руководящий документ. Средства вычислительной техни-
ки. Межсетевые экраны. Защита от несанкционированного
доступа. Показатели защищенности от несанкционирован-
ного доступа к информации Решение председателя Гостех-
комиссии России от 25 июля 1997 г.
Руководящий документ. Защита информации. Специаль-
ные защитные знаки. Классификация и общие требования
Решение председателя Гостехкомиссии России от 25 июля
1997 г.
Руководящий документ. Защита от несанкционированного
доступа. Часть 1. Программное обеспечение средств защи-
ты информации. Классификация по уровню контроля от-
сутствия недекларированных возможностей. Утвержден
приказом Гостехкомиссии России от 4 июня 1999 г. № 114.
Руководящий документ. Безопасность информационных
технологий. Критерии оценки безопасности информацион-
ных технологий. Утвержден приказом Гостехкомиссии
России от 19 июня 2002 г. № 187 (часть 1, часть 2, часть 3).
Руководящий документ. Безопасность информационных
технологий. Положение по разработке профилей защиты и
заданий по безопасности, Гостехкомиссия России, 2003
год.
Руководящий документ. Безопасность информационных
технологий. Руководство по регистрации профилей защи-
ты, Гостехкомиссия России, 2003 год.
Руководящий документ. Безопасность информационных
технологий. Руководство по формированию семейств про-
филей защиты, Гостехкомиссия России, 2003 год.
Руководство по разработке профилей защиты и заданий по
безопасности, Гостехкомиссия России, 2003 год.
Методический документ ФСТЭК России ИТ.СОВ.С4.ПЗ
"Профиль защиты систем обнаружения вторжений уровня
сети четвертого класса защиты".
Государственные стандарты
ГОСТ Р 50739-95. Средства вычислительной техники. За-
щита от несанкционированного доступа к информации.
Общие технические требования. Госстандарт России.
ГОСТ Р 50922-96. Защита информации. Основные терми-
ны и определения. Госстандарт России.
ГОСТ Р 51188-98. Защита информации. Испытания про-
граммных средств на наличие компьютерных вирусов.
Типовое руководство. Госстандарт России.
ГОСТ Р 51275-99. Защита информации. Объект инфор-
матизации. Факторы, воздействующие на информацию.
Общие положения. Госстандарт России.
ГОСТ Р ИСО 7498-1-99. Информационная технология.
Взаимосвязь открытых систем. Базовая эталонная мо-
дель. Часть 1. Базовая модель. Госстандарт России.
ГОСТ Р 51583-2000. Защита информации. Порядок со-
здания автоматизированных систем в защищённом ис-
полнении. Общие положения.
ГОСТ Р 51624-2000. Защита информации. Автоматизи-
рованные системы в защищённом исполнении. Общие
требования.
ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства
обеспечения безопасности. Критерии оценки безопасно-
сти информационных технологий. Часть 1. Введение и
общая модель. Госстандарт России.
ГОСТ Р ИСО/МЭК 15408-2-2002. Методы и средства
обеспечения безопасности. Критерии оценки безопасно-
сти информационных технологий. Часть 2. Функцио-
нальные требования безопасности. Госстандарт России.
ГОСТ Р ИСО/МЭК 15408-3-2002. Методы и средства
обеспечения безопасности. Критерии оценки безопасно-
сти информационных технологий. Часть 3. Требования
доверия к безопасности. Госстандарт России.
ГОСТ РО 0043-001-2010 Защита информации. Обеспе-
чение безопасности информации в ключевых системах
информационной инфраструктуры. Термины и опреде-
ления.
ГОСТ РО 0043-002-2012 Защита информации. Обеспе-
чение безопасности информации в ключевых системах
информационной инфраструктуры. Система докумен-
тов. Общие положения Для служебного пользования.
ГОСТ РО 0043-003-2012 Защита информации. Аттеста-
ция объектов информатизации. Общие положения.
Национальный стандарт Российской Федерации, огра-
ниченного распространения.
ГОСТ РО 0043–004–2013 Защита информации. Аттеста-
ция объектов информатизации. Программа и методики
аттестационных испытаний.
Нормативно-правовая база в сфере информационной безопасности
Основные нормативно-правовые акты и методические документы в области защиты
информации
Стр. 39

Направления развития Государственной информационной системы управления общественными финансами Нижегородской области на 2014-2016 годы

  • 1.
    Направления развития Государственнойинформационной системы управления общественными финансами министерства финансов Нижегородской области на 2014-2016 годы.
  • 2.
    Уважаемые коллеги В представленномматериале показаны актуальные направления развития информационных технологий в министерстве финансов Нижегородской области на период 2014-2016 годы. Начиная с 2006 года министерством финансов Ниже- городской области проводится масштабная работа по созданию интегрирован- ной информационной системы управления общественными финансами, которая подразумевает под собой разработку и реализацию к 2016 году требований к функциональным, техническим и информационным характеристикам автомати- зации в сфере общественных финансов. Проводится большая работа по технологическому развитию регионального сегмента управления общественными финансами. В отдельных случаях используе- мые в процессе управления региональными финансами комплексные решения обес- печивают до 90% заявленных в рамках «Электронного бюджета» функциональ- ных возможностей. Обобщив положительный опыт других регионов и муниципальных образо- ваний, успешно использующих в практике управления общественными финансами комплексные решения в рамках интеграции с федеральным сегментом «Электронный бюджет» и реализации стандартов автоматизации бюджетных процессов, управлением развития технологии системной безопасности и оптими- зации бюджетных процессов представлены направления развития Государствен- ной информационной системы управления общественными финансами министер- ства финансов Нижегородской области на период 2014-2016 годы в рамках созда- ния Регионального Электронного Бюджета. Надеемся, что представленный опыт и перспективы развития в сфере комплексной автоматизации управления региональными финансами в рамках со- здания Регионального Электронного Бюджета будут интересны и полезны муни- ципальным образованиям при построении собственных интегрированных инфор- мационных систем управления общественными финансами. Обратите внимание:  Государственная ин- формационная систе- ма управления обще- ственными финанса- ми в Нижегородской области как регио- нальный сегмент «Электронного бюд- жета»  Перспективная схема и базовые принципы построения Государ- ственной информаци- онной системы управ- ления общественны- ми финансами мини- стерства финансов  Электронный доку- ментооборот - Регламент предостав- ления ресурсов систе- мы электронного обмена  Нормативно-правовая база в сфере информа- ционной безопасности  Основные норматив- но-правовые акты и методические доку- менты в области за- щиты информации В этом выпуске: Государственная информационная система управления общественными финансами в Нижегородской области как региональный сегмент «Электронного бюджета» 3 Перспективы развития единого портала бюджетной системы Российской Федерации 7 Перспективная схема и базовые принципы построения Государственной информацион- ной системы управления общественными финансами министерства финансов Нижего- родской области 10 Направления развития платежной системы Банка России 17 РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижего- родской области с участниками бюджетного процесса 24 Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты ин- формации 35
  • 3.
    На протяжении последнихнескольких лет, утвержденная Правительством РФ Концепция создания и развития государственной интегрированной системы управления общественными финансами «Электронный бюджет» является одним из основных двигателей процес- са реформирования и, как следствие, информатизации бюджетной системы России. Заявленные в концепции «Электронного бюджета» цели (обеспечение открытости, прозрачности и подотчетности деятельности органов госу- дарственной власти и органов местного самоуправления, повышение качества финансового менеджмента) направ- лены на - создание управленческих технологий для опти- мизации процессов стратегического и бюджетного плани- рования, проведения мониторинга достижения конечных результатов реализации государственных программ, повы- шения доступности для граждан информации о финансо- вой деятельности и финансовом состоянии публично- правовых образований. Создание новых подходов позво- лит повысить эффективность технологий управления госу- дарственными финансами в части планирования и испол- нения бюджета, управления государственными закупками и финансового контроля. Перспективы развитие регионального сегмента на период 2014-2016 годы. Начиная с 2006 года, когда губернатором Ниже- городской области В. П. Шанцевым было утверждено распоряжение «О создании государственной информа- ционной системы управления общественными финанса- ми министерства финансов Нижегородской области», финансово-бюджетная система региона непрерывно и динамично развивается в соответствии с приоритетами, устанавливаемыми как на федеральном, так и на регио- нальном уровне. Разработка нормативно-правовой осно- вы и внедрение в бюджетный процесс Нижегородской области базовых принципов построения системы нача- лись задолго до принятия федеральных нормативно- правовых актов. В регионе утверждена Стратегия разви- тия Нижегородской области до 2020 года, решаются задачи повышения эффективности бюджетных расходов в соответствии с программой правительства Нижегород- ской области «Повышение эффективности бюджетных расходов Нижегородской области на 2011–2012 годы». Закономерным итогом такого подхода стало развитие государственной информационной системы управления общественными финансами в Нижегородской области. В целях исполнения Бюджетного послания Пре- зидента Российской Федерации на 2014-2016 годы и формирования единого электронного цикла бюджетного процесса и формирования единого информационного пространства бюджетного процесса, который обеспечи- вает взаимосвязь стратегического и бюджетного плани- рования с процессом исполнения бюджета, в министер- стве финансов Нижегородской области проводится ра- бота по объединению разрозненных по задачам инфор- мационных систем в единый механизм взаимодействия — государственную информационную систему управле- ния общественными финансами, объединенную общей архитектурой информационной среды и обеспечиваю- щую единство информационного пространства. В соста- ве государственной информационной системы управле- ния общественными финансами на начальном этапе бы- ло интегрировано пять информационных систем, реша- ющих задачи в разрезе узкопрофильных направлений. Сейчас ее состав расширен до 15 систем. На основе ин- Государственная информационная система управления общественными финансами в Нижегородской области как региональный сегмент «Электронного бюджета» Стр. 3 Построение Регионального Электронного бюджета предполагает интегрированный с федеральным сегментом Электронного бюджета комплекс профильных решений, охватывающих весь спектр задач управления общественными финансами в отдельном ведомстве, муниципалитете и регионе. Данный подход подразумевает высокую степень интеграции: единство принципов работы, единую систему справочников, классификаторов и формуляров с предоставлением необходимой детализации на каждом из уровней. Обеспечение непрерывности процессов такой информационной модели при работе только в автономном режиме требует постоянного администрирования процедур взаимодействия для соблюдения приемлемых сроков.
  • 4.
    теграции указанных системв единое информационное пространство будет обеспечено единство бюджетного про- цесса Нижегородской области, что позволит выстроить региональную систему «Электронный бюджет». Мировой опыт создания информационных систем управления общественными финансами Основная задача информационных систем управ- ления общественными финансами — содействие приня- тию взвешенных решений в отношении политики и госу- дарственных программ, а также обна- родование достоверной информации об исполнении бюджета. Информационные системы управления общественными финанса- ми можно в целом охарактеризовать как комплекс решений, позволяю- щий осуществлять планирование бюджета, автоматизировать учет всех финансовых операций, отслеживать финансовые события и фиксировать все финансовые операции, формиро- вать финансовую отчетность, влияю- щую на принятие управленческих решений. При создании такого рода информационных систем управления используется модульный подход. В идеологии создания таких систем в основе, как правило, находится ин- формационная система управления базами данных, и система элек- тронного обмена между участника- ми процесса, предусматривающая возможность управления доведением бюджетных данных, информирование о выделении средств бюджетов, управления платежами/доходами (преимущественно на основе единого казначейского сче- та), организация возможности прогнозирования и управле- ния денежными средствами, ведения бухгалтерского учета и формирования финансовой отчетности. Основными модулями информационной системы управления общественными финансами являются модули, предусматривающие возможность планирования и подго- товки бюджета, включая макроэкономическое прогнозиро- вание и управление государственными инвестициями. По этой модели создавались и создаются в настоя- щее время информационные системы управления государ- ственными финансами в 51 стране мира. Необходимо от- метить, что полномасштабную модель Всемирного банка реализовали только две страны: Бразилия и Южная Корея. Остальные страны осуществляют разработку и внедрение отдельных модулей, обеспечивая их последующую инте- грацию в единую информационную систему. При создании и развитии системы «Электронный бюджет» применяется сочетание централизованного и децентрализованного подходов, обеспечивая централиза- цию информационных потоков, влияющих на полноту, достоверность и оперативность учета финансово- хозяйственной деятельности организаций сектора госу- дарственного управления и публично-правовых образо- ваний, с последующей интеграцией с процессами, охва- тывающими всю деятельность публично-правовых обра- зований. Архитектура системы и порядок построения систе- мы Для обеспечения открытости процесса финан- сово-хозяйственной деятельности, создания единой сре- ды для всех участников бюджетного процесса, органи- зованной по единым правилам и принципам, обеспече- ния взаимосвязи финансовой информации с конкретны- ми конечными результатами деятельности органов вла- сти необходимо предпринять следующие шаги: - Первое – дематериализовать все носители информа- ции (первичные документы финансово-хозяйственной деятельности). А это значит создать электронные фор- муляры, правила их заполнения с обязательным исполь- Государственная информационная система управления общественными финансами в Нижегородской области как региональный сегмент «Электронного бюджета» Стр. 4 Основными модулями информационной системы управления общественными финансами являются модули, предусматривающие возможность планирования и подготовки бюджета, включая макроэкономическое прогнозирование и управление государственными инвестициями.
  • 5.
    зованием единых реестрови классификаторов. Именно такой подход обеспечит сопоставимость информации и возможность ее использования всеми участниками. - Второе – обеспечить однократность ввода информации. Информация должна создаваться непосредственно в систе- ме один раз в момент совершения события и в дальнейшем только использоваться. Лишь это будет гарантировать до- стоверность информации. - Третье – обеспечить максимальную автоматизацию учетных операций. Для этого разработать стандарты всех бизнес-процессов финансово- хозяйственной деятельности, определить по ним центры от- ветственности, придать элек- тронным данным юридиче- скую силу. Именно это приве- дет к прозрачности деятельно- сти органов государственной власти. - Четвертое – сделать доступ- ными круглосуточно в режиме реального времени электрон- ные данные всем заинтересо- ванным пользователям (естественно, с учетом суще- ствующих ограничений). Толь- ко это создаст возможность участия граждан в управлении бюджетным процессом. Архитектура системы «Электронный бюджет» включает в себя следующие элементы: - Технологические подсисте- мы, обеспечивающие созда- ние и применение единых ме- ханизмов интеграции, ведения реестров и формуля- ров, управления бизнес-процессами, информационной безопасности, юридической значимости электронных до- кументов, управления эксплуатацией, единых механизмов отражения в учете операций финансово-хозяйственной деятельности организаций сектора государственного управления, единой точки доступа пользователей к функ- циям функциональных подсистем. - Функциональные подсистемы системы «Электронный бюджет», реализующие основные функции в сфере управ- ления общественными финансами и используемые орга- нами исполнительной власти, иными государственными органами, органами управления государственными вне- бюджетными фондами, государственными учреждениями. Кроме того, эти функциональные подсистемы опциональ- но могут предоставляться в виде универсальных информа- ционных сервисов муниципальным органам исполнитель- ной власти Нижегородской области, органам местного самоуправления, государственным и муниципальным учреждениям, гражданам: - Единый портал бюджетной системы Нижегородской области (Аналитический центр Нижегородской области), созданный в целях обеспечения открытости и доступно- сти для граждан и организаций информации о деятельно- сти публично-правовых образований. - Открытая и закрытая части в структуре Аналитического центра Нижегородской области). Открытая часть портала предусматривается, как публич- ный информационный сервис-ресурс, обеспечивающий свободный доступ к нормативной, статистической и ана- литической информации в сфере управления обществен- ными финансами. Закрытая часть портала состоит из «личных ка- бинетов», доступных участникам бюджетного процесса, обладающим соответствующими полномочиями, и в пер- спективе будет являться единой точкой их доступа к функциям подсистем системы «Электронный бюджет». С созданием Единого портала бюджетной систе- мы должны быть решены следующие задачи: Государственная информационная система управления общественными финансами в Нижегородской области как региональный сегмент «Электронного бюджета» Стр. 5 В структуре Аналитического центра Нижегородской области) выделены открытая и закрытая части. Открытая часть портала предусматривается, как публичный информационный ресурс, обеспечивающий свободный доступ к нормативной, статистической и аналитической информации в сфере управления общественными финансами. Закрытая часть портала состоит из «личных кабинетов», доступных участникам бюджетного процесса, обладающим соответствующими полномочиями, и в перспективе будет являться единой точкой их доступа к функциям подсистем системы «Электронный бюджет».
  • 6.
    - освещение основныхцелей, за- дач и направлений бюджетной политики в Нижегородской обла- сти, обеспечение взаимосвязи бюджетных ассигнований с коли- чественными и качественными показателями государственных программ; - предоставление достоверной бюджетной информации, доступ- ной всем заинтересованным поль- зователям на всей территории Рос- сийской Федерации по всем пуб- лично правовым образованиям Нижегородской области; - обеспечение представления от- крытых данных, структурирован- ных и унифицированных в едином формате, максимальном удобном и простом для анализа; - обеспечение возможности уча- стия граждан в формировании приоритетов и основных направ- лений бюджетной политики путем создания простого для восприятия портала «Бюджет для граждан» Указанные задачи будут решаться постепенно до 2016 года в рамках полномасштабного раз- вития системы «Электронный бюджет». На витринах данных пор- тала будет размещаться информа- ция информационно- аналитической системы монито- ринга ключевых показателей ис- полнения бюджетов бюджетной системы Нижегородской области. Основным источником сведений, размещаемых в открытой части портала, будет информация, хра- нение и обработка которой осу- ществляются в централизованных и сервисных подсисте- мах системы «Электронный бюджет». Государственная информационная система управления общественными финансами в Нижегородской области как региональный сегмент «Электронного бюджета» Стр. 6 Указанные задачи будут решаться постепенно до 2016 года в рамках полномасштабного развития системы «Электронный бюджет».
  • 7.
    чить перенос тестовойверсии портала на промышленную платформу «Электронный бюджет», продолжить его информационно- аналитическое наполнение. Помимо этого, мы должны реализовать в открытой части Еди- ного портала, так называемый, бюд- жет для граждан. В нем в доступной для граж- дан форме содержится объяснение основных параметров бюджета, обос- нование государственных расходов и Из выступления Первого заместителя Министра финансов Рос- сийской Федерации Т.Г. Нестеренко на расширенном заседании коллегии Федерального казначейства 26 февра- ля 2014 года: «…2013г. в тестовом режиме был за- пущен Единый портал бюджетной системы Российской Федерации, раз- работана его структура и макеты стра- ниц, обеспечено наполнение открытой части портала. Задача на 2014 год – обеспе- краткое описание достигнутых ко- личественных и качественных ре- зультатов. Бюджет для граждан будет способствовать повышению бюд- жетной грамотности населения в вопросах формирования и исполне- ния бюджетов, развитию обще- ственного контроля за формирова- нием и исполнением бюджета.» Перспективы развития единого портала бюджетной системы Российской Федерации Стр. 7 Помимо этого, мы должны реализовать в открытой части Единого портала бюджет для граждан. Приказ Минфина России «О создании и ведении единого портала бюджет- ной системы Российской Федерации» № 141н от 27.12.2013 Представление федерального бюджета, бюджетов субъек- тов РФ в доступной для граж- дан форме. Представление основных положений Феде- рального закона о федераль- ном бюджете в формате «Бюджет для граждан» 2016-2017 годы – под- ключение редактор- ского персонала 696 городских округов и муниципальных рай- онов 2015 год – подключе- ние редакторского персонала 85 субъек- тов РФ 2014 год - портал пе- реведен на промыш- ленную платформу системы «Электронный бюд- жет» 2013 год – тестовая версия портала раз- мещена в сети Ин- тернет budget.gov.ru
  • 8.
    Перспективы развития единогопортала бюджетной системы Российской Федерации Стр. 8 Представление в сети Интернет контента (с использованием навигации по разделам и тематическим рубрикам): •документы (тексты, файлы офисных форматов, pdf); •мультимедиа-информация (фотографии / картинки, видео, анимация, аудио); •аналитическая информация в виде текста, таблиц, диаграмм, карт, индикаторов, инфографики, виджетов; •структурированная информация, формируемая на основании хранилища опубликованных данных и визуализируемая в виде текста, таблиц, диаграмм, карт, индикаторов, инфографики, виджетов; •файлы данных, предназначенные для выгрузки (архивы, файлы базы данных); •прочая информация, размещаемая Редакторским персоналом Системы.
  • 9.
    Взаимодействие с единымцентром обработки данных осуществляется посредством полнофункцио- нального веб-клиента. При этом не требуется наличия никакого специального программного обеспечения на рабочих станциях: все функциональные возможно- сти доступны через веб-интерфейс, открываемый в интернет-браузере. Начать работать в системе очень просто: идентификация открывает доступ к индивидуальному рабочему пространству — личному кабинету, в котором находятся все данные и функции, необходимые для работы согласно назначенной пользо- вателю роли. Действия производятся в онлайн-режиме: сразу после сохранения данных все пользователи в рамках своих полномочий видят произведенные из- менения. Тем самым обеспечиваются непрерывная сре- да взаимодействия, оперативность и управляемость процесса сбора. За последние несколько лет на порядок выросло качество услуг связи, предоставляемых телекоммуникаци- онными компаниями: конкуренция заставила ведущих про- вайдеров выйти за пределы крупных городов по всей Рос- сии. Увеличение доступности каналов связи для конечных абонентов, где бы они ни располагались: в крупном област- ном центре или в селе за 100 километров от райцентра, яви- лось важнейшим фактором для расширения области приме- нения онлайн-сервисов. Положительные изменения инфраструктуры рос- сийского Интернета предоставили необходимую коммуни- кационную составляющую для внедрения при разработках ИТ-систем новых подходов к хранению и обработке дан- ных, соответствующих мировым тенденциям в сфере ин- формационных технологий. Речь прежде всего ведется о веб-технологиях и «облачных» решениях. Системная идеология единого портала бюджетной системы Российской Федерации Стр. 9
  • 10.
    информационных технологий всфере государствен- ных финансов предоставит возможность сделать по- нятными и доступными не только отчеты о деятельно- сти в сфере государственного управления и государ- ственных финансов, но и сам процесс этой деятельно- сти. Оперативность предоставления информации, стандартизация и регламентация процессов и их опти- мизация (исключение дублирующих процедур), предоставление информации в простом для понима- ния виде позволят сделать ее понятной и полезной для каждого заинтересованного пользователя. При анализе опыта построения Электронного бюд- жета становится очевидным тот факт, что существующая ин- формационная инфраструктура бюджетной сферы и ставящиеся перед ней задачи требуют новых подходов к принципам управления данными и процессами на уровне комплексного технологического решения. Постепенно сектор управления государственными и муниципальными финансами проходит период автоматизации отдельных отраслей деятель- ности, переходя к новой ступени реорганизации информацион- ной инфраструктуры с позиции возможностей объединения внутренних и внешних информационных ресурсов. Техноло- гию построения можно разделить на 6 базовых принципов. Реализация этих принципов создаст предпосылки развития Стр. 10 Перспективная схема и базовые принципы построения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области
  • 11.
    Базовые принципы построенияГосударственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «Единого окна» Стр. 11 Это технология управления изменениями, которая должна успешно преобразовать подход субъектов бюджетного процесса к работе с нормативно справочной информацией и предоставить инструменты, необходимые для сокращения времени и трудоемкости, — чем меньше времени учреждения и министерство финансов Нижегородской области тратят на соблюдение правительственных регламентов, тем более эффективным становится сам бюджетный процесс. Информация должна создаваться непосредственно в системе один раз в момент совершения события и в дальнейшем только использоваться. Лишь это будет гарантировать достоверность информации. Единый логин и пароль для работы во всех приложениях Единство интерфейсов всех решений Регионального Электронного бюджета Близость веб-интерфейсов к привыч- ным интерфейсам Однократный ввод данных на каждом уровне и доведение до нижестоящих уровней без необходимости повторно- го ввода ОСНОВНЫЕ ПОДХОДЫ
  • 12.
    Стр. 12 Базовые принципыпостроения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «единства Нормативно-Справочной Информации» Применение данной технологии создает условия для упорядочивания нормативно-справочной информации (НСИ) путем предоставления инструментов согласованного ведения централизованных справочников и классификаторов с возможностью расширения на уровне учреждений, ведомств и бюджетов. Наличие регламентированной системы разноуровневой и многоверсионной НСИ является одним из ключевых элементов интеграции профильных решений в единый комплекс. Создание единого информационного пространства для всех подсистем информационной системы управления общественными финансами и внешних систем обеспечивается стратегией интеграции заложенной в основу технологической платформы. Такой подход предусматривает управление НСИ и данными на основе метаданных — информации о данных, одинаково интерпретируемой независимо от конкретных программных средств Единое информационное простран- ство классификаторов и справочни- ков Поддержка региональных и муници- пальных классификаторов в едином информационном пространстве Согласованное внесение изменений в централизованные справочники и клас- сификаторы Заявочный механизм Отсутствие проблемы синхронизации классификаторов и справочников, единство структур данных ОСНОВНЫЕ ПОДХОДЫ Возможность использования класси- фикаторов и формуляров Электрон- ного бюджета с необходимыми ре- гиональными и муниципальными дополнениями
  • 13.
    Стр. 13 Базовые принципыпостроения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «многобюджетности данных» Применение данного подхода позволит уйти от практики, когда сначала идет сбор отчетности, а затем на ее основании делаются выводы и принимаются решения. Информация будет постоянно доступной для всех, а операционная эффективность возрастет при этом решается компромиссная задача системы - обеспечение единых правил, при этом каждому субъекту бюджетного процесса будет дана возможность реализовывать отраслевую и региональную специфику. Возможность использования классифи- каторов и формуляров Электронного бюджета с необходимыми региональны- ми и муниципальными дополнениями Поддержка региональных и муници- пальных классификаторов в едином информационном пространстве Однократный ввод данных на каждом уровне и доведение до нижестоящих уровней без необходимости повторно- го ввода На каждом уровне и для каждого объекта автоматизации объекты данных выглядят так, как будто находятся в его полном рас- поряжении ОСНОВНЫЕ ПОДХОДЫ Изоляция данных между субъектами одного уровня и обеспечение бес- конфликтности данных
  • 14.
    Стр. 14 Базовые принципыпостроения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «версионности данных» В основе данного подхода лежит принцип версионного развития, обеспечит возможность оперативно дополнять информационные объекты новыми свойствами, что позволит развивать информационное обеспечение системы, не останавливая её работу. Механизм управления версиями необходим для поддержания гибкости и функциональности бюджетного процесса, как при работе с метаданными, так и при работе с данными. В настоящем подходе для хранения экземпляров информационных объектов предлагается использовать особые структуры базы данных, названные информационными версиями. Физическая организация «версий» такова, что информационный объект, чьи экземпляры сохраняются в слоте, может наращивать свою структуру без изменения организации версии. Это достигается созданием универсальных методов работы с данными версий, с помощью которых можно обрабатывать экземпляры любых информационных объектов, независимо от их структуры. Использование справочников и классификаторов разных лет в еди- ном информационном пространстве Работа со срезом данных на указан- ный момент времени Версионность структур данных и алгоритмов обработки разных пе- риодов в едином информационном пространстве за счет распростране- ния стереотипов версионности на метаданные Автоматическое исключение возмож- ности отражения в учете нескольких взаимоисключающих вариантов ОСНОВНЫЕ ПОДХОДЫ
  • 15.
    Стр. 15 Базовые принципыпостроения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «оптимизации процессов» С точки зрения создания единой информационной системы процессы в любой сфере государственного управления, представляют собой набор совершаемых сотрудниками операций. Очень часто эти операции не существуют по отдельности, а являются логическим следствием выполнения предыдущих действий (операций), т.е. являются элементом какой-либо технологической цепочки. С другой стороны, в реальной жизни не бывает простых процессов. Обычно этапы, из которых они состоят, конкретные исполнители этих этапов определяются в ходе выполнения процесса и зависят от множества факторов. Идеальным вариантом (для организации сложных процессов) является переход от учета «от документа» (когда сотрудник должен знать, какие документы, в какой последовательности, с какими особенностями он должен составить) к разделению задач на процессы (когда система управления будет подсказывать необходимые действия). В соответствии с логикой процесса, особенностями его старта определяется текущий этап, особенности отражения операции и т. п. Использование справочников и классификаторов разных лет в еди- ном информационном пространстве Работа со срезом данных на указан- ный момент времени Версионность структур данных и алгоритмов обработки разных пе- риодов в едином информационном пространстве за счет распростране- ния стереотипов версионности на метаданные Автоматическое исключение возмож- ности отражения в учете нескольких взаимоисключающих вариантов ОСНОВНЫЕ ПОДХОДЫ
  • 16.
    Стр. 16 Базовые принципыпостроения Государственной информационной системы управления общественными финансами министерства финансов Нижегородской области Принцип «логика и жизненный цикл процесса» Цепочки взаимосвязанных действий бюджетного процесса представляются с помощью карты маршрута процесса. Карта маршрута описывает логику процесса и весь его жизненный цикл от точки старта до точки завершения. Она реализована в виде схематического изображения последовательности прохождения взаимосвязанных точек маршрута. Точка маршрута отражает определенный этап жизненного цикла бизнес-процесса и обычно связана с выполнением какой-либо операции (ручной или автоматической). Чаще всего в реальных процессах встречаются смешанные виды маршрутизации (и условная, и параллельная). Использование справочников и классификаторов разных лет в еди- ном информационном пространстве Работа со срезом данных на указан- ный момент времени Версионность структур данных и алгоритмов обработки разных пе- риодов в едином информационном пространстве за счет распростране- ния стереотипов версионности на метаданные Автоматическое исключение возмож- ности отражения в учете нескольких взаимоисключающих вариантов ОСНОВНЫЕ ПОДХОДЫ
  • 17.
    Концепция развития платежнойсистемы Банка России на период до 2015 года одобрена Советом директо- ров Центрального банка Российской Федерации 16 июля 2010 года. Фактически – это первый официальный про- граммный документ, определивший цели и задачи Банка России в области обеспечения стабильности и развития собственной платежной системы в соответствии с целями и функциями, возложенными законом о ЦБ 86-ФЗ, а так- же с учетом таких документов, как: «Стратегия развития платежной системы» (утверждена Советом директоров Банка России протокол № 15 от 01.04.1996); «Стратегия развития финансовых рынков до 2020 года» (одобрена Пре- зидиумом Правительства Российской Федерации 01.12.2008); «Концепции создания международно- го финансового центра в Российской Федерации» (одобрена Правитель- ством Российской Федерации 05.02.2009). Принятый документ описывает дей- ствующую и перспективную модель развития ПС БР, ее нынешнюю и бу- дущую архитектуру и это позволяет организовать согласованную работу всех структурных подразделений Бан- ка России над реализацией намечен- ной перспективы. Концепция адресована не только Бан- ку России и его структурным подраз- делениям, но и всему банковскому сообществу, участниками финансо- вых рынков, органам государствен- ной власти и управления, органам местного самоуправления, хозяйствующим субъектам, а также широкой общественности для ознакомления и воз- можной координации своей деятельности по обозначен- ным в ней направлениям. Этапы развития платежной системы Банка России Документ обозначает 2 этапа модернизации ПС БР, и, в конечном итоге предусматривает создание единой, универсальной, централизованной на федеральном уровне системы расчетов для срочных и несрочных платежей, исполняемых в едином регламенте и с использованием специализированных расчетных сервисов, предоставляе- мых участникам ПС БР. Работа ведется с учетом международного опыта развития платежных систем, но лейтмотив процесса пре- образования – это поэтапное эволюционное развитие су- ществующей платежной системы Банка России. Архитектура действующей платежной системы Банка России В настоящее время платежная система Банка Рос- сии состоит из четырех компонент. Три из них – системы внутри- и межрегиональных электронных расчетов (ВЭР, МЭР), а также система расчетов с применением авизо – являются децентрализованными по своей идео- логии. Система расчетов авизо – это старый банков- ский инструмент, известный по системе межфилиаль- ных расчетов в системе Госбанка СССР. Она ориентиро- вана на бумажный документооборот. Доля платежей с использованием авизо в совокупном объеме безналич- ных платежей ПС БР ничтожно мала и составляет менее 0,1%. Сегодня система расчетов посредством авизо сродни паровозу, который всегда стоит на запасном пу- ти. Это резервный вариант, как предполагается, всегда может быть использован в кризисных ситуациях в каче- стве резервной технологии расчетов, в том числе, если подразделения Банка России (ПБР) в полевых условиях будут испытывать перебои со связью, вычислительной техникой, электроэнергией и т.д. Напротив, системыэлектронных расчетов (ВЭР, МЭР) являются наиболее востребованными участни- ками ПС БР и на сегодняшний день в результате поли- тики Банка России по расширению использования элек- тронных расчетов в ПС БР практически 100% (99,9%) от общего количества проведенных через ПС БР плате- Направления развития платежной системы Банка России Стр. 17 Документ обозначает 2 этапа модернизации платежной системы Банка России, и, в конечном итоге предусматривает создание единой, универсальной, централизованной на федеральном уровне системы расчетов для срочных и несрочных платежей, исполняемых в едином регламенте и с использованием специализированных расчетных сервисов, предоставляемых участникам.
  • 18.
    жей на территориивсей страны проводится с использова- нием электронных технологий. На практике система ВЭР представляет собой 81 региональную компоненту ПС БР (это с учетом Севасто- поля и Республики Крым), действующих в рамках каждого территориального учреждения, в их числе и региональная компонента ПС БР на территории Нижегородской обла- сти. У каждого региона есть свой регламент функциониро- вания региональной компоненты. При всей свое архаично- сти, система ВЭР работает без сбоев. На нее приходится около 70% от общего количества и свыше 49% от общего объема переводов, осуществляемых в ПС БР. В рамках этого механизма каждая региональная компонента взаимо- действует с другими 80 региональными компонентами соответствующих ТУ. Выражаясь образно, система МЭР - это те связи которые «сшивают» от- дельные лоскутки региональных ком- понент в единую платежную систему Банка России. Учитывая, что участни- ки ПС находятся в 9 часовых поясах, платежи между ними в силу удаленно- сти проводятся в течение 1-1,5 дней с неизбежной технической задержкой. Важнейшим событием, кото- рое подвело своеобразный итог разви- тия ПС БР, стал пуск в декабре 2007 года первой в стране системы валовых расчетов в режиме реального времени, получившей название системы бан- ковских электронных срочных плате- жей. БЭСП является составной частью ПС БР и функционирует наряду с си- стемами электронных расчетов (ВЭР и МЭР). Но по своей идеологии это – уже централизованная система. Ввод в эксплуатацию этой уникальной по своим масштабам стал возможен, в том числе благодаря кон- солидации обработки учетно- операционной информации всех реги- онов в коллективных центрах обработ- ки информации. Сегодня они функционируют в г. Москва (КЦОИ-МР-32 региона) и г. Нижний Новгород (КЦОИ-1 - 49 регионов). Более того, именно созданная система кол- лективной обработки стала той основой, которая позволя- ет перейти к решению задач, отраженных в Концепции развития ПС БР, в частности применительно к требовани- ям по построению единой учетно-операционной системы. Система БЭСП все более активно используется банками и Федеральным казначейством, что обуславлива- ет увеличение доли срочных расчетов в общем объеме осуществленных через ПС БР переводов – свыше 40% в 2013 году. В основном это переводы на суммы свыше 1 млн рублей (их свыше 85 и 99,98% по количеству и по сумме), что прямо подтверждает использование системы БЭСП по своему назначению как системы переводов на крупные суммы платежей, в том числе генерируемых фи- нансовыми рынками и по межбанковским расчетным от- ношениям. Вместе с тем, следует отметить и 15%-ю долю некрупных переводов системе БЭСП, поскольку участ- ников привлекают такие свойства, как быстрота и мгно- венная окончательность расчетов. Таким образом, ис- пользование банками и другими клиентами Банка Рос- сии услуг системы БЭСП имеет ряд неоспоримых пре- имуществ, поскольку: расчеты на валовой основе способствуют ускорению оборачиваемости денежных средств, позволяют осу- ществлять расчеты в едином временном регламенте вне зависимости от места нахождения, позволяют управлять ликвидностью, минимизируя непредвиденные риски при осуществлении расчетов, использовать различные информационные сервисы. В большинстве национальных платежных си- стем мира именно такие системы занимают место базо- вого элемента (ядра) НПС. В системе БЭСП внедрен и успешно функцио- нирует специализированный сервис для Федерального казначейства по осуществлению внутриправитель- ственных платежей, к каковым относятся переводы Направления развития платежной системы Банка России Стр. 18 Ввод в эксплуатацию этой уникальной по своим масштабам стал возможен, в том числе благодаря консолидации обработки учетно- операционной информации всех регионов в коллективных центрах обработки информации. Сегодня они функционируют в г. Москва (КЦОИ- МР-32 региона) и г. Нижний Новгород (КЦОИ-1 -49 регионов).
  • 19.
    между органами Федеральногоказначейства, межбюджет- ные трансферты, то есть переводы в региональные и мест- ные бюджеты, государственные внебюджетные фонды, а также внедрен порядок перечисления неиспользованного на конец операционного дня остатка денежных средств федерального бюджета со счетов управлений ФК по субъ- ектам РФ, что позволило существенно повысить концен- трацию средств на едином счета федерального бюджета и сократить среднедневной неиспользованный остаток на счетах территориальных органов ФК. Таким образом, со- здана основа для разработки механизма эффективного управления средствами федерального бюджета. И это – тоже одна из целей Концепции. Важным шагом в направлении совершенствова- ния системы БЭСП стала работа по совершенствованию сервисов по управлению внутридневной ликвидностью для расчетов прямых участников (ПУР) (автоматическое установление в начале и для московского региона в тече- ние ОД), а также по созданию специализированного ин- терфейса для осуществления расчетов в системе БЭСП с использованием системы SWIFT: c августа 2011 года Бан- ком России введена в эксплуатацию подсистема взаимо- действия системы БЭСП с системой SWIFT (Шлюз БЭСП –SWIFT). Эта подсистема предоставляет КО (филиалам) - прямым участникам расчетов возможность осуществлять обмен ЭС с системой БЭСП с использованием системы SWIFT посредством конвертации сообщений. Концепцией предусмотрено и ведение договорной работы с клиентами Банка России на уровне территори- альных учреждений. В целях снижения правового риска Банком России проведена масштабная работа по унифика- ции и внедрению единых требований и стандартов в дого- воры, заключаемые участниками с Банком России. Я имею ввиду рекомендации Банка России от 28.01.2013 №7 -Т «О рекомендуемых условиях договора корреспондент- ского счета (субсчета), заключаемого между Банком Рос- сии и КО (ее филиалом) и от 27.03.2013 №51-Т «О форме договора об обмене ЭС при переводе». Основные изменения правил платежной системы Бан- ка России с 30 июня 2014 года Новое Указание Банка России от 25.10.2013 № 3079-У о внесении изменений в Положение № 384-П обо- значает следующие 3 направления совершенствования ПС БР c 30 июня 2014 года: - Специализация и унификация сервисов, предоставляе- мых в платежной системе Банка России; - Совершенствование перехода на электронный обмен (о чем уже было сказано); - Расширение регламента функционирования платежной системы Банка России (на 2 часа в сторону более раннего начала с 7:00) в связи с включением CLS Bank Internation- al в расчеты через платежную систему Банка России в рам- ках мероприятий по включению рубля в число расчет- ных валют системы CLS (в связи с Концепцией развития ПС БР и Планом создания международного финансово- го центра) Особенности несрочного перевода связаны с моментом проведения контроля достаточности денеж- ных средств и, следовательно, конечного завершения расчетов, но есть и другие различия. Особенности процессинга непрерывных плате- жей в режиме поступления следующие: а) поступающие переводы исполняются инди- видуально, друг за другом и в полной сумме платежного документа; б) в обработку принимаются одиночные ЭПС и пакеты ЭПС; в) контроль достаточности денежных средств и их списание происходит на протяжении всего операци- онного дня практически в режиме реального времени. Особенности процессинга непрерывных плате- жей в дискретном режиме таковы: а) посылаемые участниками в течение операционного дня платежные инструкции не выполняются в момент поступления в систему, а фиксируются и накапливаются там в течение обусловленного расчетного периода опе- рационного дня или его части (рейса); б) только мультипакетная обработка (т.е. возможен только пакетный режим); в) в конце расчетного периода для каждого участника рассчитывается чистая позиция с учетом отправленных и полученных распоряжений о переводе денежных средств (т. н. «отсроченный» расчет), т.е. контроль до- статочности денежных средств проводится в режиме взаимозачета. Таким образом, при дискретном режиме платеж некоторое время остается отзывным и фактически это сервис управления счетом. Другое важное преимущество такого расчета заключается в снижении потребности в ликвидности, т.е. требуемых для исполнения платежа денежных средств непосредственно в момент контроля достаточ- ности денежных средств. Общеизвестно, что взаимный зачет в расчетные периоды и в конце дня существенно снижает потребность в деньгах по сравнению с общей суммой проведенных операций. В принципе налицо новый инструмент экономии ликвидности. В целом сервис несрочного перевода – это Направления развития платежной системы Банка России Стр. 19 В большинстве национальных платежных систем мира именно такие системы занимают место базового элемента (ядра) Национальной Платежной Системы.
  • 20.
    некая гибридная схемас элементами валовых расчетов и неттинга, сочетающая перевод денежных средств практи- чески в реальном времени с механизмом взаимозачета. Дополнительным инструментом управления ликвид- ностью со стороны участников системы может стать регулярный мониторинг информации о проведенных платежах и текущем состоянии ликвидности. Все вышесказанное о порядке применения сервисов ПС БР нашло свое отражение и в регламенте функционирования региональной компоненты ПС БР согласно регламента ПС БР на уровне ТУ, который вступает в силу с 30 июня 2014 года. Новое в Регламенте с 30 июня Установление времени начала регулярного сеанса системы БЭСП с 07:00 по московскому времени (для всех территорий); Установление времени начала регулярного сеанса ПС ТУ также с 07:00 по московскому времени, причем не позднее этого времени начинают работать и региональные компоненты тех регионов, в которых мест- ное время отличается от московского менее, чем на 4 часа (а это порядка 71 территорий, в том числе Омск, Орен- бург, Новосибирск, Тюмень, Екатеринбург, Бурятия, Баш- кирия, Алтай и др.). Т.е. практически вся России работа- ет «в унисон» с московскими регионами, они начинают работать самое позднее – с 11.00 часов по местному вре- мени (а по большей части – с 9.00 часов до 11.00 часов по местному времени), Время приема к исполнению распоряжений в электронном виде от участников обмена с применением всех сервисов (и срочных и несрочных платежей) – с 7.00 до 21.00 часов, Количество расчетных сеансов (т.е. рейсов об- работки/оплаты/исполнения или согласно Положению № 384-П периодов «определения клиринговой позиции с применением сервиса несрочного перевода в дис- кретном режиме» – пять (5) (в 11.00, в 14.00, в 16,00, в 18.00 и в 21.00 часов по мск. времени). Операции по предоставлению Банком Рос- сии КО (филиалам) ликвидности с применением лимитов (ВДК/ОВН) и кредитов Банка России так- же завершаются до 7.00 по московскому времени (сейчас – до 8.45 часов по мск. времени), т.е. как и прежде ликвидность будет предоставлена банкам до начала приема к исполнению и исполнения рас- поряжений участников обмена. Содержание правил платежной системы Банка России в рамках включения российского рубля в состав расчетных валют CLS Bank Internation- al Банком России предприняты определенные шаги на пути использования российского рубля в качестве средства платежа на международных фи- нансовых рынках, а именно с 30 июня расширен на Направления развития платежной системы Банка России Стр. 20 Другое важное преимущество такого расчета заключается в снижении потребности в ликвидности, т.е. требуемых для исполнения платежа денежных средств непосредственно в момент контроля достаточности денежных средств.
  • 21.
    2 часа всторону более раннего начала с 7:00 регулярные сеанс системы БЭСП в связи с включением CLS Bank In- ternational в расчеты через платежную систему Банка Рос- сии. Еще в конце 2011 года Банк России заключил со- глашение с расчетным банком системы непрерывных свя- занных платежей (CLS) –CLS Bank International, который обслуживает большую часть мировых внебиржевых сде- лок по обмену иностранной валюты. Цель соглашения – включение рубля в числе расчетных валют, которые ис- пользуются в системе CLS. Сегодня там торгуются 17 ви- дов валют и вот еще одной должен стать рубль. Основная идея расчетов в этой системе такова. Исполнение сделок на рынке Forex осуществляет- ся по принципу «платеж против платежа». Операции по урегулированию сделок начинаются в день платежа с 6.30 минут утра по среднеевропейскому времени. Расчеты про- водятся в течение двухчасового периода (с 7.00-9.00 по центральном центральному европейскому времени). Принцип организации этой системы таков, что она «играет» роль доверенного лица в операциях с валю- той: контрагенты, участвующие в этой системе осуществ- ляют поставку валюты не непосредственно друг другу, а в расчетный центр CLS, который затем (после получения валюты от каждого участника) одновременно переводит соответствующие суммы в требуемой валюте на их счета. Расчетный центр CLS соединен с системами ва- ловых расчетов в режиме реального времени тех стран, валюты которых участвуют в расчетах, и каждый участник расчетов осуществляет платежи в пользу CLS- Bank через соответствующие СВРРРВ каждый операционный день, и сам CLS-Bank осуществляет платежи в пользу членов рас- четов со счетов CLS в центральном банке. Все это позволяет сторонам исключить риск утра- ты основной суммы и существенно снизить иные риски. Итак, с 30 июня в состав участников ПС включа- ется иностранная кредитная организация CLS Banк In- ternational (БИК 044501123)/ регламент системы БЭСП (читай ПС БР) расширяется в сторону более раннего начала, чтобы осуществить все процедуры по взаимо- действию с данной системой. Другим важным моментом, сопутствующим решению данной задачи стала реализация в ПС Банка России нового инструмента межбанковского перевода, который соответствует международным стандартам и требованиям системы CLS. Речь идет о внедрении межбанковского распо- ряжения (имя ему - ED 107), совместимого с финансо- выми сообщениями SWIFT (МТ202). На первоначаль- ном этапе оно будет использоваться исключительно в целях перевода денежных средств на счет (со счета) банка CLS International). Также Банком России разработана форма бу- мажной копии т.н. «длинного платежного поручения», а именно распоряжения по ф. 0401070 – поруче- ние банка. Описание представлено Положении № 384 –П в виде последовательного перечисле- ния реквизитов. Это аналог представления SWIFT сообщений в формате MT (в будущем МХ). Это уже не привычная для традиционных форм расчетных документов табличная форма, а последовательное перечисление реквизитов. Основная идея схемы межбанковского перевода в случае осуществления расчетов че- рез систему CLS: Банк А (MT 202) в Банк B (формирование ED 107 на основе полей MТ202 аналогично прави- лам SWIFT) - ПС БР– Банк С (формирование нового MT 202 на основе реквизитов ED 107 аналогично правилам SWIFT) – Банк D (MT 202). При этом CLS Bank International – это ли- бо Банк В, либо Банк С. Реализация программы создания междуна- родного финансового центра и стандартиза- ция операций. Стоит отметить, что стандартизация финансовых опера- ций в России приобретает особую актуальность в связи с реализацией программы Международного финансово- го центра. Для того чтобы предоставить зарубежным партнерам привычные условия проведения финансовых Направления развития платежной системы Банка России Стр. 21 Банком России предприняты определенные шаги на пути использования российского рубля в качестве средства платежа на международных финансовых рынках, а именно с 30 июня расширен на 2 часа в сторону более раннего начала с 7:00 регулярные сеанс системы БЭСП в связи с включением CLS Bank International в расчеты через платежную систему Банка России.
  • 22.
    операций, а такжепредоставить российским финансовым, в том числе кредитным организациям, возможность эф- фективной работы на зарубежных рынках. Вместе с тем, существует потребность в стандартизации проведения и внутрироссийских финансовых операций, в том числе для операций по переводу денежных средств, осуществляемых в рамках платежных систем в целях расчета по сделкам с ценными бумагами и другими финансовыми активами, заключенными на организованных, в том числе биржевых, торгах и (или) неорганизованных торгах. Исходя из этого, Банк России принял решение содействовать разработке российского национального стандарта безналичных расчетов в НПС на основе методологии стандарта ISO 20022. Для решения поставленной задачи обра- зовал технический комитет по стандарти- зации «Стандарты финансовых операций (ТК122). К слову сказать, многие между- народные платежные и расчетные системы особенно вновь создаваемые, идут именно по этому пути, а также система SWIFT, как всемирная телекоммуникационная система передачи финансовых сообщений, тоже разработала новый, основанный на методологии ISO 20022 стандарт для пе- редачи межбанковских финансовых сооб- щений, названный SWIFT MХ. Уже прово- дится необходимая работа по замене им действующего формата SWIFT MT. Применительно к ПС БР цель раз- работки единого стандарта – это унифици- рованное взаимодействие кредитных орга- низаций с платежной системой Банка Рос- сии и формирование условий для сквозной обработки платежной информации (STP). В платежной системе Банка Рос- сии, как всем известно, сегодня реализова- ны собственные унифицированные форматы электронных банковских сообщений, основанные на российских форма- тах расчетных документов. Они отличаются от междуна- родных стандартов и по составу реквизитов и по размер- ности полей. В связи с этим взаимное преобразование электронных банковских сообщений, используемых в ПС БР, и финансовых сообщений, составленных в соответ- ствии с международными стандартами, в ряде случаев осуществляется с применением операций, выполняемых ручным способом. Таким образом, Банк России поставил задачу за- менить в своей платежной системе это локальный стан- дарт на другой, соответствующий требованиям времени и принятым в международной практике решениям. Следующим щагом Банка России станет издание нового нормативного документа, определяющего новые виды распоряжений о переводе денежных средств с уче- том существующих мировых наработок по практической реализации методологии стандарта ISO 20022. Причем важно отметить, что эти распоряжения станут основанием для всей пирамиды сообщений в национальной платежной системе, возникающих в ходе деятельности банков, пред- приятий, юридических и физических лиц. В результате для таких новых распоряжений появится и новый формат сообщений на основе методо- логии ISO 20022. Основные функции, реализуемые в перспективной модели. Итоги внедрения «сквозного» платежного поручения. Издание нового нормативного акта Банка Рос- сии о новых видах распоряжений является катализато- ром не только для модернизации клиентского интерфей- са ПС БР, но и для решения такой задачи, как переход к сквозной обработке платежной информации (т.н. STP- технологиям) на национальном уровне. Если принять во внимание, что большинство расчетов в РФ осуществля- ется с применением платежного поручения, то общая идея применения «сквозного» ПП будет выглядеть так. Реализация этой идеи потребует комплексного планового внедрения и в ПС БР, и в системах перевода денежных средств КО и взаимодействующих на стороне Направления развития платежной системы Банка России Стр. 22 Исходя из этого, Банк России принял решение содействовать разработке российского национального стандарта безналичных расчетов в НПС на основе методологии стандарта ISO 20022
  • 23.
    клиентов системах юридическихи физических лиц. Но по завершении всех мероприятий в данном направлении, предпринятых Банком России в качестве инициатора пре- образований, кредитными организациями, юридическими и физическими лицами, «сквозное ПП» станет обязатель- ным инструментом при осуществлении внутрибанковских, межбанковских и трансграничных переводов денежных средств. Более подробно данную проблему можно изучить по материалам журнала «Деньги и Кредит» №4/2012. Основа этой цепочки преобразований, соотноше- ние упомянутого нормативного акта Банка России с вновь разрабатываемым национальным стандартом в привязке к распоряжению о переводе денежных средств, можно выра- зить так: «Стандарт ISO 20022 можно представить в виде конструктора иностранного производства, документация на который требует перевода на русский язык, адаптации в части используемой терминологии и применения в кон- кретных российских условиях. С помощью этого конструктора можно собрать различные изделия и для этого необязательно понадобятся все детали. В этом смысле нормативный акт Банка России будет инструкцией о том, какие изделия могут быть собра- ны (схемы применения поручения) и какие детали (реквизиты) для этих изделий понадобятся. Одновременно нормативный акт можно использовать для расширения перечня используемых реквизитов на национальном уровне в том случае, если их нельзя будет включить в стандарт. Тем не менее, первый шаг на пути решения обо- значенных задач Банк России уже сделал – 2 октября 2013 года вышло в свет письмо Банка России «О распоряжении о переводе денежных средств (pain.001.001.05, ISO 20022)». В приложении к этому письму приведен перечень реквизитов распоряжения о переводе денежных средств с указанием русскоязычных наименований реквизитов, ко- торый может использоваться КО при разработке распоря- жений о переводе денежных средств, предусмотренных п. 1.11 Положения № 383-П «О правилах осуществления пе- ревода денежных средств». Речь идет о распоряжениях, для которых перечень и фор- мы не установлены Положением 383-П, но которые банки могут использовать в целях перевода и по формам, согла- сованным банком и получателем средств, в том числе уве- домлений, заявлений, извещений и других форм. Это письмо опубликовано в Вестнике Банка России от № 55 (1451) 8 октября 2013 года. Хотелось бы подчеркнуть прямую взаимосвязь происходящих сегодня преобразований в платежной си- стеме Банка России с реальными задачами ближайшего будущего национальной платежной системы в целом. Эта взаимосвязь оказывает активное влияние на способы ре- шения Банком России задач, которые при локальной по- становке (только в рамках платежной системы Банка Рос- сии), возможно, могли бы быть реализованы проще. Направления развития платежной системы Банка России Стр. 23
  • 24.
    I. ОБЩИЕ ПОЛОЖЕНИЯ 1.1.Регламент предоставления ресурсов системы электронного обмена (далее - Система) министерства фи- нансов Нижегородской области с участниками бюджетно- го процесса» (далее – Регламент) определяет порядок ор- ганизации комплекса мероприятий по предоставлению возможности использования ресурсов Системы и ее адми- нистрированию, поддержанию Системы в работоспособ- ном состоянии, совершенствованию и развитию Системы, защиты Системы от несанкционированного доступа. 1.2. Регламент исполняется в соответствии с : 1.2.1. Приказом министерства финансов Нижего- родской области от 1 декабря 2004 года № 95 «Об органи- зации работ с конфиденциальной информацией». 1.2.2. Приказом министерства финансов Нижего- родской области от 1 августа 2007 года № 55 «Об утвер- ждении перечня объектов информатизации министерства финансов Нижегородской области, участвующих в обра- ботке конфиденциальной информации». 1.2.3. Приказом министерства финансов Ниже- городской области от 7 мая 2008 года № 28 «О начале эксплуатации «Комплексной системы информационной безопасности и повышения устойчивости Государствен- ной информационной системы управления обществен- ными финансами министерства финансов Нижегород- ской области»». 1.2.4. Приказом министерства финансов Ниже- городской области от 10 сентября 2007 года № 64 «О РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 24 Предоставление возможности использования ресурсов системы электронного обмена министерства финансов Нижегородской области участникам бюджетного процесса определяется комплексом организационно-технических мероприятий и предусматривает разработку нормативного регулирования технологии процесса Представленный регламент регулирует следую- щие перспективные направления развития си- стемы электронного документооборота мини- стерства финансов Нижегородской области: - Совмещение удобства эксплуатации и функциональности с требованиями законодательства Российской Федера- ции; - Создание условий организации и поддержки сетей электронного доку- ментооборота с большим количе- ством абонентов; - Обеспечение устойчивой работы системы электронного документообо- рота - Обеспечение информационной без- опасности системы электронного до- кументооборота
  • 25.
    назначении ответственных заинформационную безопас- ность министерства финансов Нижегородской области». 1.2.5. Приказом министерства финансов Нижего- родской области от 12 марта 2014 года № 34 «О назначе- нии ответственных лиц при обмене ЭД с Банком России». 1.2.6. Приказом министерства финансов Нижего- родской области от 10 сентября 2007 года № 66 «О назна- чении ответственных лиц при обмене ЭД с Управлением федерального казначейства по Нижегородской области». 1.2.7. Приказом министерства финансов Ниже- городской области от 5 марта 2008 года № 7 «О назначе- нии ответственных лиц при обмене ЭД с территориальны- ми подразделениями управления областного казначей- ства». 1.2.8. Приказом министерства финансов Нижего- родской области от 10 декабря 2009 года № 115 «Об утверждении Положения «О защите конфиденциальной информации МФ НО от не- санкционированного досту- па и организации электрон- ного документооборота с использованием электронно- цифровой подписи». 1.2.9. Приказом ми- нистерства финансов Ниже- городской области от 25 марта 2010 года № 68 «Об утверждении Положения «Об удостоверяющем центре МФ НО». 1.2.10. Приказом министерства финансов Нижего- родской области от 9 апреля 2010 года № 74 «Об утвер- ждении Положения «О локальной вычислительной сети МФ НО». 1.2.11. Федеральным законом от 6 апреля 2011 года №63-ФЗ «Об электронной подписи». 1.2.12. Методическим документом «Меры защиты информации в государственных информационных систе- мах», утвержденным ФСТЭК России 11 февраля 2014 го- да. 1.2.13. Приказом ФСТЭК России от 11 февраля 2013года №17 «Об утверждении требований о защите ин- формации, не составляющей государственную тайну, со- держащийся в государственных информационных систе- мах». 1.3. Исполнение комплекса мероприятий по реализации требований настоящего Регламента и кон- тролю за их исполнением всеми участниками электрон- ного обмена возлагается на управление развития техно- логий системной безопасности и оптимизации бюджет- ных процессов МФ НО (далее – Управление). 1.4. В результате исполнения Регламента ресур- сы Системы готовы к использованию в полном объеме, функции Системы исполняются корректно, программно- аппаратная составляющая Системы функционирует на постоянной основе, элементы Системы в отдельности и Система в целом защищены от несанкционированного доступа, возникающие в процессе эксплуатации ресур- сов Системы неполадки устраняются в кратчайшие сро- ки. II АДМИНИСТРАТИВНЫЕ ПРОЦЕДУРЫ 2.1. Исполнение Регламента включает в себя следующие административные проце- дуры: - организация клиентской сети абонентов Системы; - организация электронного документооборота (далее - ЭД) с использованием элек- тронной подписи внутри сети абонентов Системы; - обеспечение контроля функционирования клиентской сети абонентов Системы; - обучение абонентов Системы методам работы с ресур- сами Системы; - оказание консультативной помощи абонентам Систе- мы; - предоставление абонентам Системы программно- аппаратных средств МФ НО для работы в Системе; - организация процесса электронного документооборота МФ НО с Банком России средствами Системы; - организация процесса электронного документооборота МФ НО с Управлением федерального казначейства по Нижегородской области (далее – УФК НО), Федераль- ным казначейством (далее - ФК) средствами Системы; РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 25 Комплекс мероприятий по организации клиентской сети абонентов Системы включает в себя юридическое оформление процесса электронного документооборота, а так же работы как на программно-аппаратных средствах МФ НО, так и на компьютерной технике абонентов.
  • 26.
    - обеспечение стабильногои бесперебойного функциони- рования Системы; - обеспечение условий функционирования Системы при возникновении чрезвычайных ситуаций; - защита Системы от несанкционированного доступа; - развитие и совершенствование Системы. 2.2. Организация клиентской сети абонентов Системы. Комплекс мероприятий по организации клиентской сети абонентов Системы включает в себя юридическое оформ- ление процесса ЭДО, а так же работы как на программно- аппаратных средствах МФ НО, так и на компьютерной технике абонентов. В целях юридического оформления процесса ЭДО абонент системы обязан заключить с МФ НО двухстороннее «Соглашение об обмене электронными документами меж- ду Министерством финансов Нижегородской области и участником бюджетного процес- са» (далее - Соглашение). Форму Соглашения можно скачать с Офи- циального сайта министерства финансов Нижегородской области (mf.nnov.ru, далее - Сайт), либо получить на электронном или бу- мажном носителе у сотрудников Управления. Два экземпляра Со- глашения, подписанные руководи- телем абонента Системы и заве- ренные печатью предоставляются сотрудникам Управления для оформления со стороны МФ НО. После окончательного оформления (о чем абоненту Системы сообщается посредством электронной почты) абонент Системы в течении десяти рабочих дней забирает под роспись один экземпляр Соглашения у сотрудников Управления. На программно-аппаратных средствах МФ НО сотрудни- ками Управления разворачивается ряд программных ком- плексов, обеспечивающих возможность подключения або- нентов к Системе и использование ресурсов Системы, а именно: - для организации возможности подключения к Системе абонентов организован информационный обмен посред- ством защищенного VPN-соединения в сети Интернет, позволяющий всем участникам клиентской сети абонен- тов Системы осуществлять круглосуточное подключение к Системе на скорости, необходимой для ЭДО; - в случае невозможности осуществления информацион- ного обмена посредством сети Интернет, а так же для абонентов, не имеющих возможности использовать Ин- тернет-ресурсы для подключения к Системе, организо- ван модемный пул, использующий телефонные линии для подключения абонентов к Системе посредством защищенного VPN-соединения; - для маршрутизации подключений абонентов к Системе и обеспечения информационной безопасности МФ НО, не зависимо от способа подключения абонента, органи- зуется сервер доступа, позволяющий блокировать внеш- ние подключения, несущие угрозу информационной безопасности МФ НО, и устанавливать соединение або- нентов для использования ресурсов Системы; - для обмена информационно-служебными сообщения- ми между участниками ЭДО организуется почто- вый сервер, осуществля- ющий прием входящих от абонентов сообщений и рассылку в адрес або- нентов исходящих сооб- щений. - для организации про- цесса верификации элек- тронной подписи (далее - ЭП), установленной на электронных документах (далее - ЭД) абонентов и для установки ЭП на ЭД МФ НО в рамках функционирова- ния Системы используется Удостоверяющий центр МФ НО; - для окончательной обработки поступающей от абонен- тов информации, формирования ответных квитков и сообщений с информацией МФ НО для абонентов орга- низуется сервер транспортной системы. Для установки (переустановки) необходимого про- граммного обеспечения на аппаратные средства абонен- тов Системы осуществляется ряд следующих мероприя- тий: - абоненты Системы записываются в график приема с помощью системы записи на Сайте, используя собствен- ную учетную запись, затем прибывают в МФ НО со сво- РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 26 В целях информационной безопасности установка необходимого программного обеспечения и защищенного VPN-соединения не производится на мобильные технические средства, к которым относятся портативные вычислительные устройства и устройства связи с возможностью обработки информации (ноутбуки, нетбуки, планшеты, сотовые телефоны)
  • 27.
    ей техникой согласноданному графику; - в специально оборудованных для этого помещениях со- трудниками Управления производится установка на аппа- ратные средства абонентов следующего программного обеспечения: 1) Клиент электронной почты, обеспечивающий возмож- ность обмена электронными почтовыми сообщениями между абонентом и МФ НО. 2) Клиентская часть транспортного сервера, обеспечиваю- щая прием-передачу служебно-информационных данных в рамках ЭДО. 3) Программные средства криптографической защиты ин- формации, обеспечивающие возможность установки и верификации ЭП. 4) Клиентская часть транспортного сервера, позволяющая создавать и обрабатывать ЭД. - создается и настраивается защищенное VPN- соединение. На бумажном носителе выдается памятка с данными учетной записи для вышеуказанного подклю- чения. В случае утери или компрометации данных учет- ной записи абонента Системы он обязан незамедлитель- но оповестить об этом сотрудников Управления в целях немедленной смены данных учетной записи. После это- го абонент Системы получает на бумажном носителе у сотрудников Управления новые данные учетной записи для защищенного VPN-соединения, предоставив доку- мент, удостоверяющий личность и доверенность на пра- во получения данных учетной записи, заверенную печа- тью организации и подписью руководителя. В целях информационной безопасности установка необ- ходимого программного обеспечения и защищенного VPN-соединения не производится на мобильные техни- ческие средства, к которым согласно методическому документу «Меры защиты информации в государствен- ных информационных системах» относятся съемные машинные носители информации (флэш-накопители, внешние накопители на жестких дисках и иные носите- ли), а так же портативные вычислительные устройства и устройства связи с возможностью обработки информа- ции (ноутбуки, нетбуки, планшеты, сотовые телефоны, цифровые камеры, звукозаписывающие устройства и иные средства). В случае, если абонент Системы не пользуется ее сред- ствами более 12 месяцев, криптографические ключи абонента и клиентские части транспортных серверов выводятся из эксплуатации. 2.3. Организация электронного документооборота с ис- пользованием электронной подписи внутри сети абонен- тов Системы. Для возможности использования ЭП при ЭДО между МФ НО и абонентами Системы организован и функцио- РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 27 Для возможности использования электронной подписи между МФ НО и абонентами Системы организован и функционирует удостоверяющий центр министерства финансов Нижегородской области. Используя его возможности сотрудники Управления проводят весь комплекс мероприятий по формированию ключевой информации
  • 28.
    нирует удостоверяющий центрминистерства финансов Нижегородской области. Используя его возможности со- трудники Управления проводят весь комплекс мероприя- тий по формированию ключевой информации, использую- щейся при ЭДО, а именно: - создание открытых и закрытых ключей подписи; - установку сроков действия ключевой информации; - верификацию ключевой информации; - отзыв действующих сертификатов при компрометации или утере ключевой информации. Во время установки программного обеспечения на аппа- ратные средства абонентов Системы сотрудниками Управ- ления так же устанавливается и сертифицированные сред- ства криптографической защиты информации. На физические ключевые носители (тип и конфигурация которых доводятся до сведения участников ЭДО работни- ками Управления) абонентов Системы сотрудниками Управления записываются открытые и закрытые ключи ЭП. Абонент Системы самостоя- тельно изготавливает необхо- димое количество рабочих копий ключевых носителей. В случае порчи (не утери или компрометации!) всех ключе- вых носителей абонента Си- стемы он в праве обратится к сотрудникам Управления для повторной записи ключевого материала на носитель абонента Системы. При этом абонент Системы обязан предоставить сотруднику Управления документ, удостове- ряющий личность, доверенность на право получения клю- чевой информации, заверенную печатью организации и подписью руководителя, физический носитель информа- ции, удовлетворяющий соответствующим характеристи- кам. В случае утери или компрометации ключевой информации абонент Системы обязан незамедлительно проинформиро- вать об этом работников Управления, которые в этом слу- чае немедленно выводят из действия ключевую информа- цию абонента Системы. В течении одного рабочего дня после этого работниками Управления изготавливается новая ключевая информация для абонента Системы. Для ее получения абонент Системы обязан предоставить со- труднику Управления документ, удостоверяющий лич- ность, доверенность на право получения ключевой ин- формации, заверенную печатью организации и подпи- сью руководителя, физический носитель информации, удовлетворяющий соответствующим характеристикам. ЭП выдается на имя организации – абонента Системы, а не на имя конкретного сотрудника данной организации. Поэтому при смене руководителя организации или уполномоченного сотрудника организации, ответствен- ного за установку ЭП, смена ЭП необязательна. В слу- чае изменения реквизитов организации абонент Систе- мы обязан в кратчайшие сроки известить об этом работ- ников Управления, которые в течении одного рабочего дня изготавливают новую ЭП. Для ее получения або- нент Системы обязан предоставить сотруднику Управ- ления документ, удостоверяющий личность, доверен- ность на право получения ключевой информации, заве- ренную печатью организации и подписью руководителя, физический носитель инфор- мации, удовлетворяющий соответствующим характери- стикам, а так же системный блок компьютера для настройки программных ком- плексов. Одновременно с записью ключевой информации або- ненту Системы работниками Управления выдаются на бумажных носителях два экземпляра карточек регистра- ции ЭП для каждого ключа (далее - Карточка). Карточка содержит распечатку значения хэш-функции сертифика- та ключа подписи и подписана уполномоченным лицом удостоверяющего центра МФ НО. Абонент Системы в течении десяти рабочих дней со дня выдачи Карточек оформляет оба экземпляра со своей стороны и предо- ставляет их работникам Управления. В Карточке або- нент Системы указывает: - наименование организации; - юридический адрес организации; - контактные телефоны организации; - адрес электронной почты организации; - должность и ФИО руководителя организации, образец подписи руководителя; РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 28 В МФ НО из числа работников Управления назначаются лица, ответственные за информационную безопасность при осуществлении электронного документооборота. Данные уполномоченные сотрудники осуществляют мероприятия, направленные на обеспечение защиты информации от несанкционированного доступа.
  • 29.
    - ФИО уполномоченногосотрудника организации, ответ- ственного за установку ЭП, и чья подпись (согласно пунк- ту 3.5 Соглашения) соответствует ЭП на электронном до- кументе. Данный уполномоченный сотрудник расписыва- ется в Карточке; - на росписях руководителя и вышеуказанного уполномо- ченного сотрудника ставятся печати организации. Работники Управления в течении десяти рабочих дней со дня получения Карточек, оформленных со стороны або- нента Системы, оформляют их со стороны МФ НО. Факт полного оформления Карточек доводится до абонента Си- стемы посредством электронной почты, указанной в Кар- точке. В течении десяти рабочих дней со дня получения сообщения об окончательном оформлении Карточек або- нент Системы забирает под роспись свой экземпляр у ра- ботников Управления. В случае изменения реквизитов организации, ее руководи- теля или уполномоченного сотрудника, ответственного за установку ЭП, абонент Систе- мы обязан в кратчайшие сроки получить у сотрудников Управления новые Карточки, оформить их и передать обрат- но для оформления со сторо- ны МФ НО. В МФ НО из числа работни- ков Управления назначаются лица, ответственные за инфор- мационную безопасность при осуществлении ЭДО. Данные уполномоченные сотрудни- ки осуществляют необходимые мероприятия, направлен- ные на обеспечение защиты информации от несанкциони- рованного доступа. Абоненты Системы обучаются работе с ключевой инфор- мацией, информируются о персональной ответственности при использовании ЭП в рамках ЭДО. 2.4. Обеспечение контроля функционирования клиентской сети абонентов Системы. Для поддержания работоспособности Системы в полном объеме и на постоянной основе сотрудниками Управления организуется следующий ряд контролирующих мероприя- тий: - проверка аппаратных средств, на которых развернуты ресурсы Системы, на предмет корректного функциониро- вания и отсутствия неработоспособных или частично не- работоспособных узлов; - проверка программного обеспечения, являющегося составной частью Системы, на предмет корректного функционирования; - проверка работоспособности телефонных линий, ис- пользуемых для доступа абонентов к ресурсам Системы; - проверка ключевой информации, используемой при ЭДО в рамках функционирования Системы, на предмет ее актуальности и защищенности от несанкционирован- ного доступа. Данные контролирующие мероприятия проводятся ра- ботниками Управления в рабочее время. По указанию руководства либо по договоренности с другими абонен- тами Системы мероприятия по контролю функциониро- вания клиентской сети абонентов Системы могут прово- дится и в нерабочее время. В случае необходимости результаты проверок заносятся в журналы, на их основе мо- гут составляться акты для осуществления каких-либо дальнейших мероприятий. В случае обнаружения каких- либо нарушений или сбоев в работоспособности того или иного компонента программ- но-аппаратных средств, на которых развернута Система, сотрудниками Управления незамедлительно проводится весь комплекс необходи- мых мероприятий по их устранению. При необходимо- сти для устранения неполадок могут привлекаться со- трудники других структурных подразделений МФ НО, либо работники сторонних организаций. 2.5. Обучение абонентов Системы методам работы с ресурсами Системы. Перед началом использования ресурсов Системы все абоненты проходят обязательное обучение методам и приемам работы с использованием функциональных возможностей Системы. При необходимости повторно- го обучения либо смены уполномоченного лица абонен- та возможно внеплановое обучение по предварительной договоренности с работниками Управления, ответствен- ными за выполнение данной административной проце- дуры. РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 29 Перед началом использования ресурсов Системы все абоненты проходят обязательное обучение на базе министерства финансов методам и приемам работы с использованием функциональных возможностей. При необходимости повторного обучения либо смены уполномоченного лица абонента возможно внеплановое обучение ….
  • 30.
    Обучение проводится натерритории МФ НО и с использо- ванием программно-аппаратной базы МФ НО. Во время обучения абоненты получают необходимые зна- ния по всему комплексу программных средств, необходи- мых для использования ресурсов Системы. После проведения курса обучения обучающим сотрудни- ком проводятся разъяснения по возникшим у обучаемого абонента вопросам до их полного разрешения. Абоненту в процессе обучения выдаются необходимые инструкции, документация и методические материалы на бумажном носителе. При желании абонента данные доку- менты могут быть предоставлены в электронном виде ли- бо высланы по электронной почте на адрес абонента. Помимо документации и методических материалов, предоставленных разработчиками прикладного программ- ного обеспечения, являющегося составной частью Систе- мы, сотрудниками Управления при необходимости само- стоятельно разрабатываются инструкции и нормативные документы по вопросам ис- пользования ресурсов Систе- мы. Факт получения в процессе обучения навыков работы, необходимых для использова- ния ресурсов Системы в пол- ном объеме, подтверждается абонентом собственноручной подписью в учетной ведомо- сти обучения. Данной подписью абонент подтверждает свою готовность к квалифицированной работе с примене- нием ресурсов Системы. 2.6. Оказание консультативной помощи абонентам Систе- мы. В случае возникновения у абонента Системы необходимо- сти получения консультационной помощи по вопросам использования ресурсов Системы он может обратиться к работникам Управления в устной форме, в форме письма на бумажном носителе, в форме электронного письма по- средством электронной почты, в электронной форме с ис- пользованием функциональных возможностей Сайта. При обращении в форме бумажного или электронного письма ответственный сотрудник Управления обязан дать исчерпывающий ответ в течении трех рабочих дней со дня поступления к нему данного запроса. В случае обращения абонента Системы устно сотрудни- ком Управления оказывается консультационная под- держка немедленно. В данном случае при невозможно- сти полного разрешения вопроса в данный момент або- ненту Системы назначается повторный сеанс оказания консультационной помощи. При обращении в электронной форме с использованием функциональных возможностей Сайта сотрудник Управления обязан дать ответ в течении одного рабоче- го дня со времени публикации вопроса на Сайте. В случае невозможности разрешения поставленного абонентом вопроса удаленно, он (абонент) записывается в график приема на Сайте для устранения существую- щих проблем. Вся контактная информация для обращения за консуль- тационной помощью опубликована на Сайте. 2.7. Предоставление абонентам Системы программно- аппаратных средств МФ НО для работы в Системе. Для ряда случаев, при кото- рых абоненты Системы не имеют возможности исполь- зовать ресурсы Системы по- средством собственной про- граммно-аппаратной базы, в МФ НО сотрудниками Управления организован ряд автоматизированных рабочих мест доступа к ресурсам Си- стемы (далее - АРМ), развернутых на программно- аппаратных средствах, являющихся собственностью МФ НО. Территориально помещение с функционирующими АРМ находится в здании МФ НО по адресу – г.Нижний Новгород, ул. Грузинская, 48. Сотрудники Управления осуществляют включение АРМ и загрузку необходимого программного обеспечения. Сотрудники Управления осуществляют администриро- вание программного обеспечения АРМ и техническое обслуживание его аппаратных компонентов. Для использования АРМ абонент подает заявку в устной форме непосредственно сотруднику Управления. Нали- чие свободных АРМ на данный момент времени может быть сообщено работником Управления абоненту Си- РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 30 В случае возникновения у абонента необходимости получения консультационной помощи по вопросам использования ресурсов он может обратиться к сотрудникам Управления в форме письма на бумажном носителе, в форме электронного письма посредством электронной почты, в электронной форме с использованием функциональных возможностей Сайта.
  • 31.
    стемы по телефону. Припоступлении заявки на использование АРМ от або- нента Системы сотрудники Управления обязаны предоста- вить ему такую возможность при наличии свободных АРМ. В виду ограничения помещения, в котором развернуты АРМ, по объему их количество так же ограничено. Поэто- му при наличии количества заявок на использование АРМ, превышающего количество самих АРМ, обслуживание абонентов Системы осуществляется в порядке очередно- сти поступления заявок. 2.8. Организация процесса электронного документооборо- та МФ НО с Банком России средствами Системы. Для правового регулирования ЭДО между МФ НО и Бан- ком России сторонами заключается Договор электронного обмена. Со стороны МФ НО оформлением Договора зани- маются уполномоченные сотрудники Управления. Из числа сотрудников Управ- ления назначаются уполномо- ченные лица, отвечающие за администрирование и инфор- мационную безопасность при осуществлении ЭДО между МФ НО и Банком России. Работниками Управления обо- рудуется необходимое количе- ство автоматизированных ра- бочих мест для осуществления ЭДО МФ НО с Банком России. Аппаратные средства и системное программное обеспечение автоматизированных рабочих мест должны соответствовать требованиям, уста- новленным Банком России. Работниками Управления осуществляется установка, под- держание работоспособности и модернизация специализи- рованного программного обеспечения и средств крипто- графической защиты информации на автоматизированных рабочих местах ЭДО МФ НО и Банка Росси в соответ- ствии с рекомендациями Банка России. Работники Управления осуществляют необходимые меро- приятия по формированию, учету, применению, смене и защите от несанкционированного доступа ключевой ин- формации, участвующей в ЭДО МФ НО с Банком России. Помещения, в которых находятся автоматизированные рабочие места ЭДО МФ НО с Банком России, должны соответствовать требованиям, предъявляемым к режим- ным помещениям. Работники Управления обеспечивают аттестацию авто- матизированных рабочих мест ЭДО МФ НО с Банком России на предмет соответствия требованиям по защите информации органами, уполномоченными для проведе- ний подобных аттестационных мероприятий. Работниками Управления разрабатываются норматив- ные документы, регулирующие работу операторов, не являющихся сотрудниками Управления, на автоматизи- рованных рабочих местах ЭДО МФ НО с Банком Рос- сии. 2.9. Организация процесса электронного документообо- рота МФ НО с Управлением федерального казначейства по Нижегородской области, с Федеральным казначей- ством средствами Системы. Для правового регулирования ЭДО между МФ НО и УФК НО, ФК сторонами за- ключается Договор электрон- ного обмена. Со стороны МФ НО оформлением Договора занимаются уполномоченные сотрудники Управления. Из числа сотрудников Управ- ления назначаются уполно- моченные лица, отвечающие за администрирование и ин- формационную безопасность при осуществлении ЭДО между МФ НО и УФК НО, ФК. Работниками Управления оборудуется необходимое количество автоматизированных рабочих мест для осу- ществления ЭДО МФ НО с УФК НО, ФК. Аппаратные средства и системное программное обеспечение автома- тизированных рабочих мест должны соответствовать требованиям, установленным УФК НО, ФК. Работниками Управления осуществляется поддержание работоспособности и модернизация специализированно- го программного обеспечения и средств криптографиче- ской защиты информации на автоматизированных рабо- чих местах ЭДО МФ НО и УФК НО, ФК в соответствии с рекомендациями УФК НО, ФК. Работники Управления осуществляют необходимые мероприятия по формированию, учету, применению, РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 31 Работники Управления обеспечивают аттестацию автоматизированных рабочих мест ЭДО МФ НО с Банком России на предмет соответствия требованиям по защите информации органами, уполномоченными для проведений подобных аттестационных мероприятий.
  • 32.
    смене и защитеот несанкционированного доступа ключе- вой информации, участвующей в ЭДО МФ НО с УФК НО, ФК. Помещения, в которых находятся автоматизированные рабочие места ЭДО МФ НО с УФК НО, ФК, должны удо- влетворять требованиям, предъявляемым к режимным помещениям. Работниками Управления разрабатываются нормативные документы, регулирующие работу операторов, не являю- щихся сотрудниками Управления, на автоматизированных рабочих местах ЭДО МФ НО с УФК НО, ФК. 2.10. Обеспечение стабильного и бесперебойного функци- онирования Системы. В целях обеспечения стабильного и бесперебойного функ- ционирования Системы уполномоченными сотрудниками Управления проводится следующий комплекс мероприя- тий: - постоянный контроль кор- ректного функционирования всех аппаратных средств Си- стемы; - при обнаружении отказа ли- бо некорректной работы аппа- ратного узла организация ме- роприятий по его ремонту или замене в кратчайшие сроки работниками Управления либо с привлечением специалистов сторонних организаций; - дублирование ключевых аппаратных узлов на случай выхода из строя основного комплекса; - оснащение ключевых аппаратных узлов Системы источ- никами бесперебойного питания, позволяющими провести комплекс мероприятий по корректному завершению ис- пользования ресурсов Системы ее абонентами и коррект- ной остановке функционирования Системы в случае воз- никновения форсмажорных обстоятельств (отсутствие электроэнергии); - организация альтернативного канала связи для доступа к ресурсам Системы со стороны ее абонентов на случай вы- хода из строя основного канала; - постоянный контроль корректного функционирования системного и прикладного программного обеспечения Системы; - при обнаружении некорректной работы программного продукта организация мероприятий по его настройке либо переустановке в кратчайшие сроки силами работ- ников Управления либо с привлечением специалистов сторонних организаций; - организация процесса зеркалирования необходимых данных на случай отказа или порчи основных средств хранения информации; - организация антивирусной защиты элементов Системы и обновления антивирусных баз с необходимой перио- дичностью; - организация мероприятий по защите данных Системы от несанкционированного доступа; - разработка нормативно-правовых актов, рекомендаций и методических материалов по вопросам обеспечения стабильного и бесперебойного функционирования Си- стемы. Комплекс мероприятий, обеспечивающих стабильное и бесперебойное функциони- рование Системы, проводят- ся уполномоченными сотруд- никами Управления в рабо- чее время. В исключитель- ных случаях данные меро- приятия могут проводится во внерабочее время по указа- нию руководства МФ НО. 2.11. Обеспечение условий функционирования Системы при возникновении чрезвычайных ситуаций. В целях обеспечения условий функционирования Систе- мы при возникновении чрезвычайных ситуаций уполно- моченными сотрудниками Управления проводится сле- дующий комплекс мероприятий: - обеспечение условий увеличения количества програм- мно-аппаратных комплексов на базе МФ НО для ис- пользования ресурсов Системы ее абонентами; - обеспечение наличия возможности развертывания ос- новных компонентов Системы вне здания МФ НО; - обеспечение наличия возможности работы основного и резервного канала связи одновременно; - обеспечение наличия возможности приема ЭД от або- нентов Системы как по каналам связи, так и на элек- РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 32 Направления развития Государственной информационной системы управления общественными Помещения, в которых находятся автоматизированные рабочие места ЭДО МФ НО с УФК НО, ФК, должны удовлетворять требованиям, предъявляемым к режимным помещениям.
  • 33.
    тронных носителях, которыедоставляются в МФ НО (либо в пункт временного расположения программно- аппаратных средств Системы) самими абонентами. Так же при возникновении чрезвычайной ситуации в слу- чае необходимости утверждается особый график работы (дежурства), вплоть до круглосуточного, работников Управления, ответственных за администрирование и функционирование Системы. 2.12. Защита Системы от несанкционированного доступа. В целях обеспечения защиты Системы от несанкциониро- ванного доступа уполномоченными сотрудниками Управ- ления осуществляется следующий ряд административно - технических действий и мероприятий: - разработка нормативно-правовых актов, регулирующих условия защиты информации при использовании ресурсов Системы; - организация антивирусной защиты элементов Системы и обновления антивирусных баз с необходимой периодично- стью; - организация мероприятий по своевременному обновлению системного программного обеспечения на аппаратных средствах Системы; - использование защищенных каналов связи для доступа к ресурсам Системы; - использование сертифицированных программно- аппаратных комплексов, регулирующих доступ абонентов к ресурсам Системы (межсетевых экранов); - установка программно - аппаратных средств криптогра- фической защиты информации на необходимые узлы Си- стемы; - использование лицензионного программного обеспече- ния криптографической защиты информации при осу- ществлении электронного документооборота внутри Си- стемы с использованием ЭП; - организация мероприятий по размещению необходимых компонентов Системы в режимных помещениях; - организация мероприятий по аттестации необходимых программно-аппаратных узлов Системы уполномоченны- ми организациями на предмет их соответствия требовани- ям по обеспечению защиты информации от несанкцио- нированного доступа; - журналирование доступа уполномоченных лиц в ре- жимные помещения; - журналирование обращения ключевого материала ЭП внутри МФ НО; - журналирование фактов выявленных нарушений в сфе- ре защиты Системы от несанкционированного доступа; - организация мероприятий по изготовлению, выдаче и верификации ключевого материала для осуществления электронного документооборота внутри Системы с ис- пользованием ЭП; - организация необходимых мероприятий в случае ком- прометации ключевых материалов абонента Системы. 2.13. Развитие и совершенствование Системы. В целях развития и совершенствования Системы упол- номоченными сотрудниками Управления проводится сле- дующий ряд мероприятий: - мониторинг действующего законодательства РФ, регули- рующего сферы электронно- го документооборота и защи- ты информации от несанкци- онированного доступа; - устранение выявленных несоответствий программно- аппаратных средств Системы требованиям действующе- го законодательства РФ в кратчайшие сроки; - продление сроков выданных аттестатов соответствия программно-аппаратных комплексов, либо в случае не- возможности такого продления, получение новых атте- статов; - замена устаревших аппаратных средств, не удовлетво- ряющих современным требованиям условий функцио- нирования Системы и предоставления абонентам досту- па к ее ресурсам, на современную технику, позволяю- щую использовать ресурсы Системы в полном объеме; - замена программного обеспечения, в том числе и средств криптографической защиты информации, не удовлетворяющим либо действующему законодатель- ству, либо современным требованиям условий функцио- РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 33 В целях обеспечения условий функционирования Системы при возникновении чрезвычайных ситуаций уполномоченными сотрудниками Управления проводится комплекс мероприятий…...
  • 34.
    нирования Системы ипредоставления абонентам доступа к ее ресурсам, на современные лицензированные про- граммные продукты; - обеспечение возможности расширения или модерниза- ции аппаратных узлов Системы при необходимости в кратчайшие сроки; - внедрение современных перспективных способов веде- ния электронного документооборота и защиты информа- ции от несанкционированного доступа для обеспечения условий функционирования Системы; ПОРЯДОК И ФОРМЫ КОНТРОЛЯ ЗА ИСПОЛНЕНИЕМ УСЛОВИЙ НАСТОЯЩЕГО РЕГЛАМЕНТА. 3.1. Контроль за выполнением действий, связанных с ис- полнением условий Регламента, а так же порядок и перио- дичность осуществления плановых и внеплановых прове- рок полноты и качества исполнения условий Регламента определяются начальником Управления, поскольку ответ- ственность за исполнение дан- ных условий возлагается на начальника Управления. 3.2. Уполномоченные долж- ностные лица Управления, ответственные за исполнение условий Регламента, несут персональную ответствен- ность за полноту, порядок и своевременность исполнения каждой административной процедуры, указанной в настоящем Регламенте. 3.3. Персональная ответственность должностных лиц Управления, исполняющих условия Регламента, закрепля- ется в их должностных регламентах в соответствии с тре- бованиями законодательства Российской Федерации. IV.ПОРЯДОК ОБЖАЛОВАНИЯ ДЕЙСТВИЙ (БЕЗДЕЙСТВИЯ) ДОЛЖНОСТНЫХ ЛИЦ В ХОДЕ ИС- ПОЛНЕНИЯ УСЛОВИЙ НАСТОЯЩЕГО РЕГЛАМЕНТА 4.1. Заинтересованные лица могут обратиться с обращени- ем на действия (бездействие) и решения, осуществляемые (принятые) в ходе исполнения условий Регламента, пись- менно на имя министра: 603950 город Нижний Новгород, ул. Грузинская, д. 48. График работы министерства: понедельник - четверг: 9.00 - 18.00; пятница: 9.00 - 16.45; обеденный перерыв: 12.30 - 13.15; суббота, воскресенье - выходные дни. Сообщить о нарушении должностным лицом условий Регламента можно также по адресу электронной почты - official@fin.kreml.nnov.ru либо по телефону - 8 (831) 437 -33-01. 4.2. Заявитель вправе обжаловать решения, принятые в ходе выполнения условий Регламента, действия или бездействие должностных лиц, участвующих в предо- ставлении административных процедур Регламента, в административном и (или) судебном порядке в соответ- ствии с законодательством Российской Федерации. РЕГЛАМЕНТ предоставления ресурсов системы электронного обмена министерства финансов Нижегородской области с участниками бюджетного процесса Стр. 34 ...журналирование фактов выявленных нарушений в сфере защиты Системы от несанкционированного доступа...
  • 35.
    Доктрина информационной безопасностиРоссийской Федерации, утвержденная Президентом Российской Феде- рации 9 сентября 2000 г. № Пр-1895. Стратегия развития информационного общества в Россий- ской Федерации, утверждённая Президентом Российской Федерации 07.02.2008 № Пр-212. Стратегия национальной безопасности Российской Феде- рации до 2020 года, утвержденная Указом Президента Российской Федерации от 12 мая 2009 г. № 537. Основы организации защиты информации в Приволжском федеральном округе (Одобрены Решением Координацион- ного Совета по защите информации при полномочном представителе Президента Российской Федерации в При- волжском федеральном округе от 12 ноября 2009 года). Основные общие нормативные правовые акты Конституция Российской Федерации. Федеральный закон Российской Федерации от 28 декабря 2010 г № 380 - ФЗ "О безопасности" Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об ин- формации, информационных технологиях и о защите и информации» Федеральный закон от 4 мая 2011 г. № 99-ФЗ «О лицензи- ровании отдельных видов деятельности» «Положение о государственной системе защиты информа- ции в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам», утвер- ждено постановлением Совета Министров – Правитель- ства Российской Федерации от 15.09.1993 г. № 912-51. По вопросам защиты информации ограниченного доступа, не содержащей сведения государственной тайны (конфиденциальность информации, доступ к которой ограничен федеральными законами) Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденци- ального характера». Постановление Правительства Российской Федерации от 3 ноября 1994 г. № 1233 «Об утверждении Положения о по- рядке обращения со служебной информацией ограничен- ного распространения в федеральных органах исполни- тельной власти». Специальные требования и рекомендации по технической защите конфиденциальной информации. Утвержден при- казом Гостехкомиссии России от 30 августа 2002 г. № 282. Указ Президента Российской Федерации от 17.03.2008 № 351 "О мерах по обеспечению информационной без- опасности Российской Федерации при использовании информационно-телекоммуникационных сетей между- народного информационного обмена". Приказ Федеральной службы охраны Российской Феде- рации от 7.08.2009 № 487 "Об утверждении положения о сегменте информационно-телекоммуникационной се- ти Интернет для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации. Приказ ФСТЭК России от 28 августа 2007 г. № 181 «Об утверждении Административного регламента Федераль- ной службы по техническому и экспортному контролю по исполнению государственной функции по лицензи- рованию деятельности по технической защите конфи- денциальной информации». Приказ ФСТЭК России от 28 августа 2007 г. № 182 «Об утверждении Административного регламента Федераль- ной службы по техническому и экспортному контролю по исполнению государственной функции по лицензи- рованию деятельности по разработке и (или) производ- ству средств защиты конфиденциальной информации». Приказ ФСТЭК России от 11.02.2013 № 17 «Об утвер- ждении Требований о защите информации, не составля- ющей государственную тайну, содержащейся в государ- ственных информационных систе- мах» (Зарегистрировано в Минюсте России 31.05.2013 N 28608) По вопросам безопасности информационных систем персональных данных Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных». Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требова- ний к защите персональных данных при их обработке в информационных системах персональных данных". Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положе- ния об особенностях обработки персональных данных, осуществляемой без использования средств автоматиза- ции". Постановление Правительства РФ от 6 июля 2008 г. N 512 "Об утверждении требований к материальным носи- телям биометрических персональных данных и техноло- гиям хранения таких данных вне информационных си- стем персональных данных". Постановление Правительства РФ от 21.03.2012 N 211"Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотрен- Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты информации Стр. 35
  • 36.
    ных Федеральным законом"О персональных данных" и принятыми в соответствии с ним нормативными правовы- ми актами, операторами, являющимися государственными или муниципальными органами". Постановление Правительства РФ от 18.09.2012 № 940 «Об утверждении Правил согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персо- нальных данных, актуальных при обработке персональных данных в информационных системах персональных дан- ных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной служ- бой по техническому и экспортному контролю». Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональ- ных данных. Утверждена Заместителем директора ФСТЭК России 15 февраля 2008 г. Методика определения актуальных угроз безопасности персональных данных при их обработке в информацион- ных системах персональных данных". Утверждена Заме- стителем директора ФСТЭК России 14 февраля 2008 г. Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных дан- ных с использованием средств автоматизации" от 21 фев- раля 2008 года № 149/54-144. Приказ ФСТЭК России от 18.02.2013 № 21 "Об утвержде- нии Состава и содержания организационных и техниче- ских мер по обеспечению безопасности персональных дан- ных при их обработке в информационных системах персо- нальных данных" (Зарегистрировано в Минюсте России 14.05.2013 № 18375) Типовые требования по организации и обеспечению функ- ционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопас- ности персональных данных при их обработке в информа- ционных системах персональных данных" от 21 февраля 2008 года № 149/6/6-622. Приказ ФСБ РФ от 9 февраля 2005 г. № 66 «Об утвержде- нии Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)». Административный регламент исполнения Федеральной службой по надзору в сфере связи, информационных тех- нологий и массовых коммуникаций государственной функции по осуществлению государственного контроля (надзора) за соответствием обработки персональных дан- ных требованиям законодательства Российской Федерации в области персональных данных. Утвержден приказом Минкомсвязи от 14.11.2011 г. № 312. Приказ Министерства связи и массовых коммуникаций РФ от 30 января 2010г. N18 "Об утверждении Админи- стративного регламента Федеральной службы по надзо- ру в сфере связи, информационных технологий и массо- вых коммуникаций по исполнению государственной функции "Ведение реестра операторов, осуществляю- щих обработку персональных данных". Приказ Роскомнадзора от 19 августа 2011 г. № 706 "Об утверждении Рекомендаций по заполнению образца формы уведомления об обработке (о намерении осу- ществлять обработку) персональных данных". Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуника- ций (Роскомнадзор) от 15 марта 2013 г. N 274 г. Москва «Об утверждении перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обра- ботке персональных данных и обеспечивающих адек- ватную защиту прав субъектов персональных данных». Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуника- ций (Роскомнадзор) от 05.09.2013 N 996 «Об утвержде- нии требований и методов по обезличиванию персо- нальных данных» (вместе с «Требованиями и методами по обезличиванию персональных данных, обрабатывае- мых в информационных системах персональных дан- ных, в том числе созданных и функционирующих в рам- ках реализации федеральных целевых программ»). Информационные письма (сообщения) Информационное сообщение ФСТЭК России N 240/24/1701 от 04.05.2012 "О работах в области оценки соответствия продукции (работ, услуг), используемой в целях защиты сведений, составляющих государствен- ную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной ин- формации ограниченного доступа" Информационное сообщение ФСТЭК России N 240/22/2222 от 30.05.2012 "По вопросу необходимости получения лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации" Информационное письмо ФСТЭК России № 240 от 01.03.2012 "Об утверждении требований к системам обнаружения вторжений". Информационное сообщение ФСТЭК России N 240/24/3095 от 30.07.2012 "Об утверждении Требований Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты информации Стр. 36
  • 37.
    к средствам антивируснойзащиты". Методические рекомендации по применению приказа Роскомнадзора от 5 сентября 2013 г. № 996 «Об утвержде- нии требований и методов по обезличиванию персональ- ных данных» утвержденные Руководителем Роскомнадзо- ра 13.12.2013. По вопросам безопасности информации в ключевых системах информационных инфраструктурах Система признаков критически важных объектов и крите- риев отнесения функционирующих в их составе информа- ционно-телекоммуникационных систем к числу защищае- мых от деструктивных информационных воздействий. Утверждена Секретарем Совета Безопасности Российской Федерации 8 ноября 2005 г. Положение о реестре ключевых систем информационной инфраструктуры. Утверждено приказом ФСТЭК России от 4 марта 2009 г. №74. Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Утверждены заместителем директора ФСТЭК России 19 ноября 2007 года. Методика определения актуальных угроз безопасности информации в КСИИ. Утверждена заместителем директо- ра ФСТЭК России 18 мая 2007 года Базовая модель угроз безопасности информации в КСИИ. Утверждена заместителем директора ФСТЭК России 18 мая 2007 года. Общие требования по обеспечению безопасности инфор- мации в КСИИ. Утверждены заместителем директора ФСТЭК России 18 мая 2007 года. Основные направления государственной политики в обла- сти обеспечения безопасности автоматизированных систем управления производственными и технологическими про- цессами критически важных объектов инфраструктуры Российской Федерации. По вопросам безопасности информационных си- стем общего пользования Постановление Правительства Российской Федерации от 18 мая 2009 г. № 424 «Об особенностях подключения фе- деральных государственных информационных систем к информационно-телекоммуникационным сетям». Приказ Министерства связи и массовых коммуникаций РФ от 25 августа 2009 г. N 104 "Об утверждении Требований по обеспечению целостности, устойчивости функциониро- вания и безопасности информационных систем общего пользования" Приказ ФСБ РФ и ФСТЭК РФ от 31.08.2010 № 416/489 "Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования" Приказ Министерства экономического развития Россий- ской Федерации от 16.11.2009 № 470 "О требованиях к технологическим, программным и лингвистическим средствам обеспечения пользования официальными сай- тами федеральных органов исполнительной власти". Постановление Правительства Самарской области от 13.08.2010 № 380 "Об обеспечении доступа к информа- ции о деятельности Правительства Самарской области и органов исполнительной власти Самарской области, размещаемой в сети интернет. Приказ Министерства связи и массовых коммуникаций РФ от 27.06.2013 № 149 «Об утверждении Требований к технологическим, программным и лингвистическим средствам, необходимым для размещения информации государственными органами и органами местного само- управления в сети "Интернет" в форме открытых дан- ных, а также для обеспечения ее использования». По вопросам электронной подписи и криптогра- фической защите информации Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». Приказ ФСБ РФ от 9 февраля 2005 г. № 66 «Об утвер- ждении Положения о разработке, производстве, реали- зации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)». Приказ ФАПСИ от 13.06.2001 № 152 «Об утверждении Инструкции об организации и обеспечении безопасно- сти хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну». Приказ ФСБ РФ от 27 декабря 2011 г. N 795 «Об утвер- ждении Требований к форме квалифицированного сер- тификата ключа проверки электронной подписи». Приказ ФСБ РФ от 27 декабря 2011 г. N 796 «Об утвер- ждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра». Сопутствующие нормативные правовые акты по безопасности информации Федеральный закон от 27 декабря 2002 г. № 184-ФЗ «О техническом регулировании». Федеральный закон РФ от 29 июля 2004 г № 98-ФЗ «О коммерческой тайне». Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты информации Стр. 37
  • 38.
    Федеральный закон от7 июля 2003 г. № 126-ФЗ «О связи». Постановление Правительства Российской Федерации от 21 ноября 2011 г. № 957 «Об организации лицензирования отдельных видов деятельности» Организационно – распорядительные документы Положения Положение о Федеральной службе по техническому и экс- портному контролю, Утверждено Указом Президента Рос- сийской Федерации от 16 августа 2004 г. № 1085. Положение о государственном лицензировании деятельно- сти в области защиты информации, Решение Гостехко- миссии России и ФАПСИ от 27 апреля 1994 г. № 10. Положение о лицензировании деятельности по техниче- ской защите конфиденциальной информации, Утверждено постановлением Правительства Российской Федерации от 03 февраля 2012 г. № 79. ПП РФ 03.02.2012 Положение о лицензировании деятельности по разработке и производству средств защиты конфиденциальной инфор- мации, Утверждено постановлением Правительства Рос- сийской Федерации от 3 марта 2012 г. N 171. Положение о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использо- ванием шифровальных (криптографических) средств, вы- полнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использо- ванием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информаци- онных систем и телекоммуникационных систем, защищен- ных с использованием шифровальных (криптографических) средств, осуществляется для обеспе- чения собственных нужд юридического лица или индиви- дуального предпринимателя), Утверждено постановлением Правительства Российской Федерации от 16.04.2012 N 313. Положение о сертификации средств защиты информации. Утверждено постановлением Правительства Российской Федерации от 26 июня 1995 г. № 608. Положение о сертификации средств защиты информации по требованиям безопасности информации, утвержденное приказом Гостехкомиссии России от 27 октября 1995 г. № 199. Положение по аттестации объектов информатизации по требованиям безопасности информации, утвержденное председателем Гостехкомиссии России 25 ноября 1994 г. Положение об аккредитации испытательных лаборато- рий и органов по сертификации средств защиты инфор- мации по требованиям безопасности информации, утвержденное председателем Гостехкомиссии России 25 ноября 1994 г. Типовое положение об органе по сертификации средств защиты информации по требованиям безопасности ин- формации. Утверждено приказом председателя Гостех- комиссии России от 5 января 1996 г. № 3. Типовое положение об испытательной лаборатории, утвержденное председателем Гостехкомиссии России 25 ноября 1994 г. Типовое положение о Совете (Технической комиссии) министерства, ведомства, органа государственной вла- сти субъекта Российской Федерации по защите инфор- мации от иностранных технических разведок и от ее утечки по техническим каналам. Решение Гостехкомис- сии при Президенте Российской Федерации от 14.03.1995 г. № 32. Типовое положение о подразделении по защите инфор- мации от иностранных технических разведок и от ее утечки по техническим каналам в министерствах и ве- домствах, в органах государственной власти субъектов Российской Федерации. Решение Гостехкомиссии при Президенте Российской Федерации от 14.03.1995 № 32. Правила предоставления документов по вопросам ли- цензирования в форме электронных документов, Утвер- ждены постановлением Правительства Российской Фе- дерации от 16 июля 2012 г. № 722. Специальные нормативные документы Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации, Реше- ние председателя Гостехкомиссии России от 30 марта 1992 г. Руководящий документ. Защита от несанкционирован- ного доступа к информации. Термины и определения, Решение председателя Гостехкомиссии России от 30 марта 1992 г. Руководящий документ. Средства вычислительной тех- ники. Защита от несанкционированного доступа к ин- формации. Показатели защищенности от несанкциони- рованного доступа к информации, Решение председате- ля Гостехкомиссии России от 30 марта 1992 г. Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информа- ции. Классификация автоматизированных систем и тре- бования по защите информации, Решение председателя Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты информации Стр. 38
  • 39.
    Гостехкомиссии России от30 марта 1992 г. Руководящий документ. Временное положение по органи- зации разработки, изготовления и эксплуатации программ- ных и технических средств защиты информации от несанк- ционированного доступа в автоматизированных системах и средствах вычислительной техники, Решение председа- теля Гостехкомиссии России от 30 марта 1992 г. Руководящий документ. Средства вычислительной техни- ки. Межсетевые экраны. Защита от несанкционированного доступа. Показатели защищенности от несанкционирован- ного доступа к информации Решение председателя Гостех- комиссии России от 25 июля 1997 г. Руководящий документ. Защита информации. Специаль- ные защитные знаки. Классификация и общие требования Решение председателя Гостехкомиссии России от 25 июля 1997 г. Руководящий документ. Защита от несанкционированного доступа. Часть 1. Программное обеспечение средств защи- ты информации. Классификация по уровню контроля от- сутствия недекларированных возможностей. Утвержден приказом Гостехкомиссии России от 4 июня 1999 г. № 114. Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информацион- ных технологий. Утвержден приказом Гостехкомиссии России от 19 июня 2002 г. № 187 (часть 1, часть 2, часть 3). Руководящий документ. Безопасность информационных технологий. Положение по разработке профилей защиты и заданий по безопасности, Гостехкомиссия России, 2003 год. Руководящий документ. Безопасность информационных технологий. Руководство по регистрации профилей защи- ты, Гостехкомиссия России, 2003 год. Руководящий документ. Безопасность информационных технологий. Руководство по формированию семейств про- филей защиты, Гостехкомиссия России, 2003 год. Руководство по разработке профилей защиты и заданий по безопасности, Гостехкомиссия России, 2003 год. Методический документ ФСТЭК России ИТ.СОВ.С4.ПЗ "Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты". Государственные стандарты ГОСТ Р 50739-95. Средства вычислительной техники. За- щита от несанкционированного доступа к информации. Общие технические требования. Госстандарт России. ГОСТ Р 50922-96. Защита информации. Основные терми- ны и определения. Госстандарт России. ГОСТ Р 51188-98. Защита информации. Испытания про- граммных средств на наличие компьютерных вирусов. Типовое руководство. Госстандарт России. ГОСТ Р 51275-99. Защита информации. Объект инфор- матизации. Факторы, воздействующие на информацию. Общие положения. Госстандарт России. ГОСТ Р ИСО 7498-1-99. Информационная технология. Взаимосвязь открытых систем. Базовая эталонная мо- дель. Часть 1. Базовая модель. Госстандарт России. ГОСТ Р 51583-2000. Защита информации. Порядок со- здания автоматизированных систем в защищённом ис- полнении. Общие положения. ГОСТ Р 51624-2000. Защита информации. Автоматизи- рованные системы в защищённом исполнении. Общие требования. ГОСТ Р ИСО/МЭК 15408-1-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасно- сти информационных технологий. Часть 1. Введение и общая модель. Госстандарт России. ГОСТ Р ИСО/МЭК 15408-2-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасно- сти информационных технологий. Часть 2. Функцио- нальные требования безопасности. Госстандарт России. ГОСТ Р ИСО/МЭК 15408-3-2002. Методы и средства обеспечения безопасности. Критерии оценки безопасно- сти информационных технологий. Часть 3. Требования доверия к безопасности. Госстандарт России. ГОСТ РО 0043-001-2010 Защита информации. Обеспе- чение безопасности информации в ключевых системах информационной инфраструктуры. Термины и опреде- ления. ГОСТ РО 0043-002-2012 Защита информации. Обеспе- чение безопасности информации в ключевых системах информационной инфраструктуры. Система докумен- тов. Общие положения Для служебного пользования. ГОСТ РО 0043-003-2012 Защита информации. Аттеста- ция объектов информатизации. Общие положения. Национальный стандарт Российской Федерации, огра- ниченного распространения. ГОСТ РО 0043–004–2013 Защита информации. Аттеста- ция объектов информатизации. Программа и методики аттестационных испытаний. Нормативно-правовая база в сфере информационной безопасности Основные нормативно-правовые акты и методические документы в области защиты информации Стр. 39