Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Цифра и власть цифровые технологии в государственном управлении. Коллективная монография
.pdf
ХIV. Цифровой мир: безопасность и порядок
средства и методов защиты информации, их соответствие
масштабам и сложности угроз.
К основным объектам защиты информации в органах власти
при этом можно отнести:
— цифровые информационные ресурсы конфиденциального
характера, являющиеся государственной тайной, или охраняемые законом;
— различные информационные системы и каналы передачи
данных;
— устройства и системы с ограниченным доступом;
— оборудование переговорных помещений, для совещаний,
где доводится информация с ограниченным доступом.
Главная цель защиты информации в органах власти должна
заключаться в недопущении нанесения ущерба безопасности с
помощью специальных средств защиты информации путем:
— ограничение доступа к цифровой информации для пре-
дотвращения незаконного ее использования;
— ликвидация угроз безопасности, как для общества в це-
лом, так и отдельной личности;
— обеспечения правового режима документированной ин-
формации как объекта собственности;
— сохранения цифровой информации, являющейся госу-
дарственной тайной и конфиденциальной информации в
соответствии нормами права.
Основными задачами защиты информации в органах власти
должны являться:
— обеспечение только санкционированного доступа к ин-
формационным ресурсам органов власти;
— обеспечение безопасности систем управления в органах
власти для ведения электронного документооборота;
— предотвращение утечки и различных манипуляций с
цифровыми ресурсами в информационных системах органов власти.
Основными принципами совершенствования систем защиты
цифровой информации в органах власти должны являться:
— обеспечение соответствия систем защиты цифровой ин-
формации задачам национальной безопасности России;
191

Цифра и влаcть: цифровые технологии в государственном управлении
— своевременное предотвращение угроз и утечки информа-
ции в органах власти;
— формирование единой технической политики в области
защиты информации в органах власти;
— использование коллегиальных методов руководства раз-
витием системы защиты информации;
— программно-целевое планирование развития системы за-
щиты информации.
Организация защиты информации в органах власти, включающей в себя определенны порядок действий, должна содержать
наряду с формированием нормативного правового и методического обеспечения, также и организационную кадровую составляющую. Необходим регулярный анализ деятельности органов
власти области и применяемых ими систем управления и связи
с целью определения первостепенных объектов защиты. Должна быть произведена классификация информационных систем
в соответствии с требованиями защищенности. А постоянный
контроль и непрерывный мониторинг состояния защиты информации в органах власти позволит определять основные направления развития и совершенствования в области кибербезопасности.
Для систематического контроля над состоянием защиты
цифровой информации в органах власти необходимо сформировать и наделить полномочиями соответствующие лица и органы,
для дальнейшего включения их в систему защиты информации,
в соответствии с их компетенцией. Контроль состояния защиты
цифровой информации в органах власти необходимо осуществлять в соответствии с нормативно-правовыми актами и требованиями, распорядительных документов в области защиты цифровой информации. Оценка эффективности принятых мер защиты
цифровой информации должна проводиться с помощью технических и прикладных программных средств контроля. Соблюдение, или нарушения установленных требований к уровням и
системам защиты цифровой информации сразу необходимо отражать в соответствующих документах.
Целями контроля состояния защиты информации будут являться как выявление каналов утечки информации и выработ-
192

ХIV. Цифровой мир: безопасность и порядок
ка рекомендаций по закрытию этих каналов, так и соответствие
применяемых мер защиты цифровой информации установленным требованиям нормативной, правовой документации, стандартам, нормам, правилам и инструкциям. Главными задачами
контроля состояния защиты информации при этом являются,
как всесторонний анализ причин нарушений и недостатков в организации обеспечении защиты информации, выработка рекомендаций по их устранению, так и предупреждение невыполнения установленных норм и требований по защите информации.
Таким образом, реализация Концепции позволит:
— повысить эффективность управления системой защиты
информации за счет создания в органах власти информационно-аналитической системы обеспечения деятельности в сфере защиты информации;
— усовершенствовать организационную структуру системы
защиты информации, ее кадровое обеспечение в органах
власти;
— улучшить обеспеченность органов системы защиты ин-
формации документами в области защиты информации;
— повысить оснащенность органов системы защиты инфор-
мации высокоэффективной техникой защиты для информации.
Одними из наиболее существенных свойств использования
цифровых технологий в деятельности органов государственного управления является достижение максимального уровня
стандартизации и типологизации исполнения государственных
функций. Формирование данных свойств служит основной для
повышения качества контрольно-надзорной деятельности органов государственного управления. С учетом сказанного необходимо отметить, что активное внедрение цифровых технологий
в деятельность органов государственного управления в рамках
осуществления контрольно-надзорной функции способствует
повышению результативности ее осуществления по целому ряду
причин, наиболее актуальными из которых являются следующие:
— увеличение масштабности выполнения контрольно-над-
зорных процедур. Ключевой задачей применения циф-
193

Цифра и влаcть: цифровые технологии в государственном управлении
ровых технологий в деятельности органов государственного управления является обработка большого массива
данных и числового информационного потока. На основе
применения данной функции органы государственного
управления получают в свое распоряжение широкий набор результативных инструментов, позволяющих проводить оценку и анализ показателей функционирования
тех или иных институциональных элементов социальноэкономической системы определенного уровня. Повышение масштабности обработки информационного потока
является фундаментом для увеличения результативности контрольно-надзорной деятельности органов государственного управления. Чем больше единиц совокупности
социально-экономической системы будут подвергнуты
контрольным процедурам, тем более качественными будет ее результаты;
— повышение оперативности осуществление контрольно-
надзорных функций органов государственного управления. Использование цифровых технологий создает основу для повышения скорости обработки существующего
массива информации о деятельности институциональных единиц социально-экономической системы. Рост
оперативности обработки информационной базы данных
приводит к ускорению формирования результатов контрольно-надзорной деятельности. Максимизация скорости проявления результатов контрольно-надзорной деятельности органов государственного управления служит
основной для принятия более качественных управленческих решений на их основе;
— углубление детализации контрольно-надзорной деятель-
ности органов государственной власти. Важным свойством эффективности осуществления контрольно-надзорной деятельности органов государственного управления
является детализация данных процедур. Более детальное
осуществление контрольно-надзорных мероприятий становится возможным только на основе масштабного применения цифровых технологий в деятельности государ-
194

ХIV. Цифровой мир: безопасность и порядок
ственных органов власти. Функционал существующих
информационных технологий позволяет раскрыть все
внутренние взаимосвязи подконтрольных процессов, что
существенно повышает качество надзора над ними со стороны органов государственной власти.
Таким образом, осуществление контрольно-надзорной деятельности органов государственного управления представляет
собой одну из важнейших задач в области выполнения ими своих
функций. Использование информационных технологий служит
ключевым инструментом, позволяющим существенно повысить
результативности осуществления деятельности государственных органов в указанном направлении за счет роста оперативности, масштабности, детализации. Цифровизация, которая
непременно должна поднять на новый уровень работу контрольно-надзорных органов одна из важнейших задач для цифровой
экономики.
Реформа контрольно-надзорной деятельности нацелена на
повышение уровня безопасности и устранение избыточной административной нагрузки на субъекты предпринимательской
деятельности через 1) отмену всех существующих нормативных
актов в сфере надзора и контроля и 2) построение новой, современной, эффективной системы государственного контроля (надзора), направленной на снижение социально значимых рисков.
Работа по её созданию ведётся в двух направлениях:
1) построение новой системы обязательных требований, соответствующих современному уровню технологического
развития и риск-ориентированному подходу;
2) установление детальных правил, относящихся к организации контрольно-надзорной деятельности.
Комитет по разрешительной и контрольно-надзорной деятельности Российского союза промышленников и предпринимателей представляет ежегодный доклад об актуальных тенденциях и проблемах развития системы государственного контроля и
надзора в Российской Федерации и о произошедших в течение
2018 г. изменениях в данной сфере [174; 173].
Уровень информатизации органов контроля значительно различается. Одни ведомства (например, ФНС России, ФТС России,
195

Цифра и влаcть: цифровые технологии в государственном управлении
Роструд, Росприроднадзор) активно используют информационные системы, обеспечивающие как автоматизацию внутренних
процессов ведомств по подготовке и проведению проверок, так и
электронное взаимодействие между органами контроля и проверяемыми лицами. Другие органы контроля не имеют развитых
ИТ-инструментов.
Среди наиболее актуальных результатов использования цифровых технологий в контрольно-надзорной деятельности органов государственного управления можно выделить следующие:
— построение оптимального плана проведения контрольных
мероприятий в области необходимого функционала осуществления полномочий органа государственной власти;
— обеспечение глубокого уровня детализации проведения
контрольно-надзорных мероприятий с учетом проникновения в суть исследуемых процессов и явление;
— комплексность охвата изучаемых явлений контрольны-
ми процедурами на основе масштабного исследования,
анализа и обработки большого массива информации;
— минимизация сроков предоставления отчетности по ре-
зультатам проведения контрольно-надзорных процедур
по тем или иным направлениям их осуществления со стороны органов государственной власти;
— прозрачность как результатов проведения контрольно-
надзорных процедур, так и процессуальных этапов их
осуществления на основе использования общедоступного
информационного пространства.
Для выравнивания данного дисбаланса в рамках проекта
«Автоматизация контрольно-надзорной деятельности» было запланировано создание государственной информационной системы «Типовое облачное решение по автоматизации контрольной
(надзорной) деятельности» (ТОР КНД). Данная система была
задумана как универсальный ИТ-инструмент, обеспечивающий
информатизацию типового набора функций, осуществляемых
контрольно-надзорными органами. Наличие такого инструмента позволяет органам контроля, в настоящее время не располагающими развитыми информационными системами, использовать
готовый качественный продукт информатизации КНД вместо
196

ХIV. Цифровой мир: безопасность и порядок
затратного создания «с нуля» своей собственной системы. Положение о государственной информационной системе «Типовое
облачное решение но автоматизации контрольной (надзорной)
деятельности» было утверждено постановлением Правительства
РФ от 21.04.2018 № 482.
Наиболее важными функциями данной информационной си-
стемы являются:
— учет сведений о подконтрольных лицах или используе-
мых ими производственных объектах, включая сведения
о категориях риска (классах опасности);
— ведение реестра должностных лиц органов государствен-
ного или муниципального контроля (надзора);
— планирование мероприятий по контролю с учетом при-
своенных категорий риска (классов опасности), включая
следующие действия;
— формирование в автоматизированном режиме проектов
ежегодных планов проверок;
— обеспечение внутриведомственного согласования проек-
тов планов мероприятий по контролю;
— передача проектов планов мероприятий по контролю во
ФГИС ЕРП;
— обеспечение возможности использования проверочных
листов, утвержденных уполномоченными органами;
— внесение сведений о мероприятиях по контролю во ФГИС
ЕГРП через личный кабинет пользователя;
— направление запросов и получение сведений о проверяе-
мом лице в рамках межведомственного информационного
взаимодействия;
— направление, получение, обработка и доставка электрон-
ных сообщений в рамках межведомственного информационного взаимодействия;
— обеспечение доступа к электронным сервисам государ-
ственных информационных систем, предоставляющих
необходимые для осуществления контроля (надзора) сведений и подключенных к СМЭВ;
— формирование, ведение и публикация для всеобщего до-
ступа в сети интернет перечней проверяемых норматив-
197

Цифра и влаcть: цифровые технологии в государственном управлении
ных правовых актов и текстов данных актов (для каждого
вида контроля);
— ведение сведений о значениях показателей результатив-
ности и эффективности осуществления государственного
контроля (надзора) и муниципального контроля;
— обработка в машиночитаемом виде сведений о показате-
лях результативности и эффективности контрольной деятельности, а также передача данных сведений в ГАНС
«Управление».
В настоящее время идет внедрение ТОР КНД в повседневную
деятельность органов регионального контроля. Согласно распоряжению Правительства РФ от 26.09.2017 № 2049-р подключение органов субъектов РФ к данной информационной системе
должно быть закончено 1 августа 2019 года.
Постановлением Правительства РФ от 21.11.2018 № 1399
были внесены изменения в Правила формирования и ведения
единого реестра проверок, предусматривающие расширение
перечня информации, включаемой в данный реестр. Среди них
можно выделить два наиболее важных для бизнеса изменения.
Во-первых, органы контроля обязуются вносить в ЕРП сведения о контрольной закупке и результатах ее проведения. В
составе данных сведений в реестр должны быть внесены общие
сведения о контрольной закупке (учетный номер, приказ-основание для контрольной закупки, ее цель, предмет и т.д.), информация об органе контроля и лице, в отношении которого проводится закупка, сведения о результатах контрольной закупки и
результатах исследований товаров, приобретенных в ходе закупки товаров, а также информация о мерах, принятых но результатам контрольной закупки.
Вся информация подлежит внесению в ЕРП уже после проведения закупки: общие сведения о данном контрольном мероприятии, об органе контроля и о лице, в отношении которого проводится закупка, включаются в реестр не позднее 3 рабочих дней
со дня проведения закупки. Остальные сведения вносятся в ЕРП
по мере ее возникновения или получения органом контроля.
Во-вторых, данным постановлением Правительства РФ был
установлен детализированный перечень подлежащих включе-
198

ХIV. Цифровой мир: безопасность и порядок
нию в ЕРП сведений о плановых и внеплановых проверках, проводимых ФАС России в соответствии со ст. 25.1 Федерального
закона «О защите конкуренции», об их результатах и о принятых мерах по пресечению и (или) устранению последствий выявленных нарушений.
Для оценки текущего состояния правоприменительной практики по информатизации контрольно-надзорной деятельности
было проанализировано, исходя из наличия и качества предоставления следующих информационных инструментов и сервисов:
— сервис личного кабинета подконтрольного лица, пред-
назначенный для электронного взаимодействия при осуществлении контроля (прежде всего, для обмена с подконтрольными лицами документами и сведениями в
электронном виде);
— учет подконтрольных лиц и (или) принадлежащих им
производственных объектов в электронном виде с использованием ведомственных информационных систем;
— учет в электронном виде историй проверок (информации
о фактах проведения проверок и их результатах);
— учет в электронном виде случаев причинения вреда под-
контрольными лицами (учет контролируемых инцидентов, выявленных как путем проведения мероприятий по
контролю, так и вне рамок данных мероприятий);
— электронные сервисы консультирования в сети Интернет
подконтрольных хозяйствующих субъектов должностными лицами контрольного органа;
— подача в электронном виде административных жалоб на
результаты проверок и их рассмотрение с использованием
ведомственных информационных систем;
— использование для проверки соблюдения обязательных
требований автоматических средств, обеспечивающих
контроль без взаимодействия с проверяемыми лицами, а
также использование иных средств автоматизации проверок.
Наличие вышеуказанных сервисов засчитывалось только в
том случае, если они обеспечивают именно контрольно-надзор-
199

Цифра и влаcть: цифровые технологии в государственном управлении
ную деятельность (проведение проверок или иных форм контроля). Наличие каких-либо аналогичных сервисов в целях автоматизации разрешительной деятельности или оказания других
государственных услуг для настоящего доклада во внимание не
принималось. Также к анализу не принимались информационные
системы внутреннего электронного документооборота органа.
Использование цифровых технологий в деятельности органов государственной власти приводит к образованию достаточно
широкого спектра возможностей при реализации ими контрольно-надзорной функции. Среди наиболее актуальных возможностей в данном перечне можно выделить следующие:
— ведение перечня объектов контроля, их подчинённости и
правопреемственности;
— ведение справочной информации, необходимой для обе-
спечения функций контроля;
— получение информации о фактических показателях рабо-
ты объектов контроля из систем планирования, исполнения бюджета, бухгалтерского учёта и отчетности;
— формирование и учет планов (сводного плана) контроль-
ных мероприятий, в том числе в автоматическом режиме
на основании более чем 30 различных параметров;
— управление ресурсами: планирование и учёт рабочего вре-
мени и материальных затрат на проведение контрольных
мероприятий, с учетом графика загрузки ревизоров, резервирования времени на проведение внеплановые мероприятия и пр.;
— автоматическая генерация проектов сопроводительных
документов, формируемых в ходе и по результатам контрольных мероприятий с возможностью электронного согласования проектов документов;
— автоматизированное формирование актов, в том числе по
встречным проверкам, а также заключений по возражениям и отчетов по итогам контрольных мероприятий;
— мониторинг результатов устранения выявленных нару-
шений: формирование представлений (предписаний) по
нарушениям и учет информации, полученной от объектов
контроля, в рамках их исполнения;
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
