Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Цифра и власть цифровые технологии в государственном управлении. Коллективная монография

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
ХIV. Цифровой мир: безопасность и порядок
средства и методов защиты информации, их соответствие масштабам и сложности угроз.
К основным объектам защиты информации в органах власти
при этом можно отнести:
— цифровые информационные ресурсы конфиденциального
характера, являющиеся государственной тайной, или ох­раняемые законом;
— различные информационные системы и каналы передачи
данных; — устройства и системы с ограниченным доступом; — оборудование переговорных помещений, для совещаний,
где доводится информация с ограниченным доступом.
Главная цель защиты информации в органах власти должна заключаться в недопущении нанесения ущерба безопасности с помощью специальных средств защиты информации путем:
— ограничение доступа к цифровой информации для пре-
дотвращения незаконного ее использования;
— ликвидация угроз безопасности, как для общества в це-
лом, так и отдельной личности;
— обеспечения правового режима документированной ин-
формации как объекта собственности;
— сохранения цифровой информации, являющейся госу-
дарственной тайной и конфиденциальной информации в соответствии нормами права.
Основными задачами защиты информации в органах власти должны являться:
— обеспечение только санкционированного доступа к ин-
формационным ресурсам органов власти;
— обеспечение безопасности систем управления в органах
власти для ведения электронного документооборота;
— предотвращение утечки и различных манипуляций с
цифровыми ресурсами в информационных системах орга­нов власти.
Основными принципами совершенствования систем защиты цифровой информации в органах власти должны являться:
— обеспечение соответствия систем защиты цифровой ин-
формации задачам национальной безопасности России;
191
Цифра и влаcть: цифровые технологии в государственном управлении
— своевременное предотвращение угроз и утечки информа-
ции в органах власти;
— формирование единой технической политики в области
защиты информации в органах власти;
— использование коллегиальных методов руководства раз-
витием системы защиты информации;
— программно-целевое планирование развития системы за-
щиты информации.
Организация защиты информации в органах власти, включа­ющей в себя определенны порядок действий, должна содержать наряду с формированием нормативного правового и методиче­ского обеспечения, также и организационную кадровую состав­ляющую. Необходим регулярный анализ деятельности органов власти области и применяемых ими систем управления и связи с целью определения первостепенных объектов защиты. Долж­на быть произведена классификация информационных систем в соответствии с требованиями защищенности. А постоянный контроль и непрерывный мониторинг состояния защиты инфор­мации в органах власти позволит определять основные направ­ления развития и совершенствования в области кибербезопасно­сти.
Для систематического контроля над состоянием защиты цифровой информации в органах власти необходимо сформиро­вать и наделить полномочиями соответствующие лица и органы, для дальнейшего включения их в систему защиты информации, в соответствии с их компетенцией. Контроль состояния защиты цифровой информации в органах власти необходимо осущест­влять в соответствии с нормативно-правовыми актами и требова­ниями, распорядительных документов в области защиты цифро­вой информации. Оценка эффективности принятых мер защиты цифровой информации должна проводиться с помощью техни­ческих и прикладных программных средств контроля. Соблю­дение, или нарушения установленных требований к уровням и системам защиты цифровой информации сразу необходимо от­ражать в соответствующих документах.
Целями контроля состояния защиты информации будут яв­ляться как выявление каналов утечки информации и выработ-
192
ХIV. Цифровой мир: безопасность и порядок
ка рекомендаций по закрытию этих каналов, так и соответствие применяемых мер защиты цифровой информации установлен­ным требованиям нормативной, правовой документации, стан­дартам, нормам, правилам и инструкциям. Главными задачами контроля состояния защиты информации при этом являются, как всесторонний анализ причин нарушений и недостатков в ор­ганизации обеспечении защиты информации, выработка реко­мендаций по их устранению, так и предупреждение невыполне­ния установленных норм и требований по защите информации.
Таким образом, реализация Концепции позволит:
— повысить эффективность управления системой защиты
информации за счет создания в органах власти информа­ционно-аналитической системы обеспечения деятельно­сти в сфере защиты информации;
— усовершенствовать организационную структуру системы
защиты информации, ее кадровое обеспечение в органах власти;
— улучшить обеспеченность органов системы защиты ин-
формации документами в области защиты информации;
— повысить оснащенность органов системы защиты инфор-
мации высокоэффективной техникой защиты для инфор­мации.
Одними из наиболее существенных свойств использования цифровых технологий в деятельности органов государствен­ного управления является достижение максимального уровня стандартизации и типологизации исполнения государственных функций. Формирование данных свойств служит основной для повышения качества контрольно-надзорной деятельности орга­нов государственного управления. С учетом сказанного необхо­димо отметить, что активное внедрение цифровых технологий в деятельность органов государственного управления в рамках осуществления контрольно-надзорной функции способствует повышению результативности ее осуществления по целому ряду причин, наиболее актуальными из которых являются следую­щие:
— увеличение масштабности выполнения контрольно-над-
зорных процедур. Ключевой задачей применения циф-
193
Цифра и влаcть: цифровые технологии в государственном управлении
ровых технологий в деятельности органов государствен­ного управления является обработка большого массива данных и числового информационного потока. На основе применения данной функции органы государственного управления получают в свое распоряжение широкий на­бор результативных инструментов, позволяющих про­водить оценку и анализ показателей функционирования тех или иных институциональных элементов социально­экономической системы определенного уровня. Повыше­ние масштабности обработки информационного потока является фундаментом для увеличения результативно­сти контрольно-надзорной деятельности органов государ­ственного управления. Чем больше единиц совокупности социально-экономической системы будут подвергнуты контрольным процедурам, тем более качественными бу­дет ее результаты;
— повышение оперативности осуществление контрольно-
надзорных функций органов государственного управле­ния. Использование цифровых технологий создает осно­ву для повышения скорости обработки существующего массива информации о деятельности институциональ­ных единиц социально-экономической системы. Рост оперативности обработки информационной базы данных приводит к ускорению формирования результатов кон­трольно-надзорной деятельности. Максимизация скоро­сти проявления результатов контрольно-надзорной дея­тельности органов государственного управления служит основной для принятия более качественных управленче­ских решений на их основе;
— углубление детализации контрольно-надзорной деятель-
ности органов государственной власти. Важным свой­ством эффективности осуществления контрольно-надзор­ной деятельности органов государственного управления является детализация данных процедур. Более детальное осуществление контрольно-надзорных мероприятий ста­новится возможным только на основе масштабного при­менения цифровых технологий в деятельности государ-
194
ХIV. Цифровой мир: безопасность и порядок
ственных органов власти. Функционал существующих информационных технологий позволяет раскрыть все внутренние взаимосвязи подконтрольных процессов, что существенно повышает качество надзора над ними со сто­роны органов государственной власти.
Таким образом, осуществление контрольно-надзорной дея­тельности органов государственного управления представляет собой одну из важнейших задач в области выполнения ими своих функций. Использование информационных технологий служит ключевым инструментом, позволяющим существенно повысить результативности осуществления деятельности государствен­ных органов в указанном направлении за счет роста оператив­ности, масштабности, детализации. Цифровизация, которая непременно должна поднять на новый уровень работу контроль­но-надзорных органов одна из важнейших задач для цифровой экономики.
Реформа контрольно-надзорной деятельности нацелена на повышение уровня безопасности и устранение избыточной ад­министративной нагрузки на субъекты предпринимательской деятельности через 1) отмену всех существующих нормативных актов в сфере надзора и контроля и 2) построение новой, совре­менной, эффективной системы государственного контроля (над­зора), направленной на снижение социально значимых рисков.
Работа по её созданию ведётся в двух направлениях:
1) построение новой системы обязательных требований, со­ответствующих современному уровню технологического развития и риск-ориентированному подходу;
2) установление детальных правил, относящихся к органи­зации контрольно-надзорной деятельности.
Комитет по разрешительной и контрольно-надзорной дея­тельности Российского союза промышленников и предпринима­телей представляет ежегодный доклад об актуальных тенденци­ях и проблемах развития системы государственного контроля и надзора в Российской Федерации и о произошедших в течение 2018 г. изменениях в данной сфере [174; 173].
Уровень информатизации органов контроля значительно раз­личается. Одни ведомства (например, ФНС России, ФТС России,
195
Цифра и влаcть: цифровые технологии в государственном управлении
Роструд, Росприроднадзор) активно используют информацион­ные системы, обеспечивающие как автоматизацию внутренних процессов ведомств по подготовке и проведению проверок, так и электронное взаимодействие между органами контроля и прове­ряемыми лицами. Другие органы контроля не имеют развитых ИТ-инструментов.
Среди наиболее актуальных результатов использования циф­ровых технологий в контрольно-надзорной деятельности орга­нов государственного управления можно выделить следующие:
— построение оптимального плана проведения контрольных
мероприятий в области необходимого функционала осу­ществления полномочий органа государственной власти;
— обеспечение глубокого уровня детализации проведения
контрольно-надзорных мероприятий с учетом проникно­вения в суть исследуемых процессов и явление;
— комплексность охвата изучаемых явлений контрольны-
ми процедурами на основе масштабного исследования, анализа и обработки большого массива информации;
— минимизация сроков предоставления отчетности по ре-
зультатам проведения контрольно-надзорных процедур по тем или иным направлениям их осуществления со сто­роны органов государственной власти;
— прозрачность как результатов проведения контрольно-
надзорных процедур, так и процессуальных этапов их осуществления на основе использования общедоступного информационного пространства.
Для выравнивания данного дисбаланса в рамках проекта «Автоматизация контрольно-надзорной деятельности» было за­планировано создание государственной информационной систе­мы «Типовое облачное решение по автоматизации контрольной (надзорной) деятельности» (ТОР КНД). Данная система была задумана как универсальный ИТ-инструмент, обеспечивающий информатизацию типового набора функций, осуществляемых контрольно-надзорными органами. Наличие такого инструмен­та позволяет органам контроля, в настоящее время не располага­ющими развитыми информационными системами, использовать готовый качественный продукт информатизации КНД вместо
196
ХIV. Цифровой мир: безопасность и порядок
затратного создания «с нуля» своей собственной системы. По­ложение о государственной информационной системе «Типовое облачное решение но автоматизации контрольной (надзорной) деятельности» было утверждено постановлением Правительства РФ от 21.04.2018 № 482.
Наиболее важными функциями данной информационной си-
стемы являются:
— учет сведений о подконтрольных лицах или используе-
мых ими производственных объектах, включая сведения о категориях риска (классах опасности);
— ведение реестра должностных лиц органов государствен-
ного или муниципального контроля (надзора);
— планирование мероприятий по контролю с учетом при-
своенных категорий риска (классов опасности), включая следующие действия;
— формирование в автоматизированном режиме проектов
ежегодных планов проверок;
— обеспечение внутриведомственного согласования проек-
тов планов мероприятий по контролю;
— передача проектов планов мероприятий по контролю во
ФГИС ЕРП;
— обеспечение возможности использования проверочных
листов, утвержденных уполномоченными органами;
— внесение сведений о мероприятиях по контролю во ФГИС
ЕГРП через личный кабинет пользователя;
— направление запросов и получение сведений о проверяе-
мом лице в рамках межведомственного информационного взаимодействия;
— направление, получение, обработка и доставка электрон-
ных сообщений в рамках межведомственного информаци­онного взаимодействия;
— обеспечение доступа к электронным сервисам государ-
ственных информационных систем, предоставляющих необходимые для осуществления контроля (надзора) све­дений и подключенных к СМЭВ;
— формирование, ведение и публикация для всеобщего до-
ступа в сети интернет перечней проверяемых норматив-
197
Цифра и влаcть: цифровые технологии в государственном управлении
ных правовых актов и текстов данных актов (для каждого вида контроля);
— ведение сведений о значениях показателей результатив-
ности и эффективности осуществления государственного контроля (надзора) и муниципального контроля;
— обработка в машиночитаемом виде сведений о показате-
лях результативности и эффективности контрольной де­ятельности, а также передача данных сведений в ГАНС «Управление».
В настоящее время идет внедрение ТОР КНД в повседневную деятельность органов регионального контроля. Согласно распо­ряжению Правительства РФ от 26.09.2017 № 2049-р подключе­ние органов субъектов РФ к данной информационной системе должно быть закончено 1 августа 2019 года.
Постановлением Правительства РФ от 21.11.2018 № 1399 были внесены изменения в Правила формирования и ведения единого реестра проверок, предусматривающие расширение перечня информации, включаемой в данный реестр. Среди них можно выделить два наиболее важных для бизнеса изменения.
Во-первых, органы контроля обязуются вносить в ЕРП све­дения о контрольной закупке и результатах ее проведения. В составе данных сведений в реестр должны быть внесены общие сведения о контрольной закупке (учетный номер, приказ-осно­вание для контрольной закупки, ее цель, предмет и т.д.), инфор­мация об органе контроля и лице, в отношении которого прово­дится закупка, сведения о результатах контрольной закупки и результатах исследований товаров, приобретенных в ходе закуп­ки товаров, а также информация о мерах, принятых но результа­там контрольной закупки.
Вся информация подлежит внесению в ЕРП уже после прове­дения закупки: общие сведения о данном контрольном меропри­ятии, об органе контроля и о лице, в отношении которого прово­дится закупка, включаются в реестр не позднее 3 рабочих дней со дня проведения закупки. Остальные сведения вносятся в ЕРП по мере ее возникновения или получения органом контроля.
Во-вторых, данным постановлением Правительства РФ был установлен детализированный перечень подлежащих включе-
198
ХIV. Цифровой мир: безопасность и порядок
нию в ЕРП сведений о плановых и внеплановых проверках, про­водимых ФАС России в соответствии со ст. 25.1 Федерального закона «О защите конкуренции», об их результатах и о приня­тых мерах по пресечению и (или) устранению последствий вы­явленных нарушений.
Для оценки текущего состояния правоприменительной прак­тики по информатизации контрольно-надзорной деятельности было проанализировано, исходя из наличия и качества предо­ставления следующих информационных инструментов и серви­сов:
— сервис личного кабинета подконтрольного лица, пред-
назначенный для электронного взаимодействия при осу­ществлении контроля (прежде всего, для обмена с под­контрольными лицами документами и сведениями в электронном виде);
— учет подконтрольных лиц и (или) принадлежащих им
производственных объектов в электронном виде с исполь­зованием ведомственных информационных систем;
— учет в электронном виде историй проверок (информации
о фактах проведения проверок и их результатах);
— учет в электронном виде случаев причинения вреда под-
контрольными лицами (учет контролируемых инциден­тов, выявленных как путем проведения мероприятий по контролю, так и вне рамок данных мероприятий);
— электронные сервисы консультирования в сети Интернет
подконтрольных хозяйствующих субъектов должностны­ми лицами контрольного органа;
— подача в электронном виде административных жалоб на
результаты проверок и их рассмотрение с использованием ведомственных информационных систем;
— использование для проверки соблюдения обязательных
требований автоматических средств, обеспечивающих контроль без взаимодействия с проверяемыми лицами, а также использование иных средств автоматизации прове­рок.
Наличие вышеуказанных сервисов засчитывалось только в том случае, если они обеспечивают именно контрольно-надзор-
199
Цифра и влаcть: цифровые технологии в государственном управлении
ную деятельность (проведение проверок или иных форм контро­ля). Наличие каких-либо аналогичных сервисов в целях авто­матизации разрешительной деятельности или оказания других государственных услуг для настоящего доклада во внимание не принималось. Также к анализу не принимались информационные системы внутреннего электронного документооборота органа.
Использование цифровых технологий в деятельности орга­нов государственной власти приводит к образованию достаточно широкого спектра возможностей при реализации ими контроль­но-надзорной функции. Среди наиболее актуальных возможно­стей в данном перечне можно выделить следующие:
— ведение перечня объектов контроля, их подчинённости и
правопреемственности;
— ведение справочной информации, необходимой для обе-
спечения функций контроля;
— получение информации о фактических показателях рабо-
ты объектов контроля из систем планирования, исполне­ния бюджета, бухгалтерского учёта и отчетности;
— формирование и учет планов (сводного плана) контроль-
ных мероприятий, в том числе в автоматическом режиме на основании более чем 30 различных параметров;
— управление ресурсами: планирование и учёт рабочего вре-
мени и материальных затрат на проведение контрольных мероприятий, с учетом графика загрузки ревизоров, ре­зервирования времени на проведение внеплановые меро­приятия и пр.;
— автоматическая генерация проектов сопроводительных
документов, формируемых в ходе и по результатам кон­трольных мероприятий с возможностью электронного со­гласования проектов документов;
— автоматизированное формирование актов, в том числе по
встречным проверкам, а также заключений по возраже­ниям и отчетов по итогам контрольных мероприятий;
— мониторинг результатов устранения выявленных нару-
шений: формирование представлений (предписаний) по нарушениям и учет информации, полученной от объектов контроля, в рамках их исполнения;
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]