Госспецсвязи: Системе защиты информации электронного декларирования не выдали аттестат соответствия
Система защиты информации электронного декларирования разработана лишь частично и не соответствует ни нормативным документам, ни техническому заданию. Об этом сообщает пресс-служба Госспецсвязи на странице в Facebook.
"Имеющаяся функциональность Реестра (Единый государственный реестр деклараций лиц, уполномоченных на выполнение функций государства или местного самоуправления) не соответствует целям создания системы электронного декларирования, что было отмечено на рабочей встрече представителей государственных органов и заинтересованных сторон ЕС, США, ПРООН во вторник, 9 августа. На сегодня, КСЗИ (комплексная система защиты информации) Реестра при его взаимодействии с другими реестрами, базами и банками данных для обеспечения полной функциональности системы электронного декларирования, не реализована. Программное обеспечение, которое исследовалось в рамках государственной экспертизы, выполнено (создано) частично, что не позволяет говорить об обеспечении надежной защиты информации в системе электронного декларирования", - говорится в сообщении.
Экспертный совет принял решение о несоответствии КСЗИ Реестра требованиям нормативных документов по технической защите информации в том объеме функций, которые указанны в техническом задании на создание системы защиты информации. Поэтому КСЗИ отказали в выдаче Аттестата соответствия.
"Это непростое решение, которое принято, осознавая возможный общественный резонанс на фоне искусственных обвинений в адрес Госспецсвязи. Но это единственное правильное решение, которое основывается на предписаниях Закона и требованиях нормативных актов, уважении и защите прав наших граждан и их персональных данных, безусловном обеспечении безопасности информации, охраняемой в соответствии с действующим законодательством", - опубликовала пресс-служба Госспецсвязи.
Отмечается, что заказчиком государственной экспертизы является Национальное агентство по вопросам предотвращения коррупции (НАЗК). Разработчиком программного обеспечения, в соответствии с соглашением, заключенным с Программой развития ООН, выступает ООО "Миранда".
Сообщается, что только 11 августа Госспецсвязи предоставили все необходимое для проведения экспертизы и это усложнило процесс. Но даже при таких условиях было выявлено значительное количество несоответствий реализованных решений по защите информации требованиям технического задания на построение КСЗИ Реестра, а также не подтвержденные способности системы обеспечивать безопасность отдельных задекларированных функций, в том числе в части идентификации и проверки подлинности декларанта с помощью сервисов BankID".
Среди представленных документов отсутствовали акты завершения опытной эксплуатации, завершение работ по созданию КСЗИ, протокол ее предыдущих испытаний, а это может свидетельствовать о незавершенности работ по созданию КСЗИ Реестра, говорится в сообщении Госспецсвязи.
На такое заявление Порошенко отреагировали в представительстве ЕС в Украине и поддержали своевременный запуск электронного декларирования.