Держспецзв'язок забракувала систему е-декларування НАПК

Відбулося засідання Експертної ради з питань державної експертизи в сфері технічного захисту інформації

Державна служба спеціального зв'язку та захисту інформації України відмовила Національному агентству України з питань запобігання корупції у видачі атестата відповідності системи електронного декларування вимогам захисту персональної інформації. Як передає "ДС", про це повідомляє прес-служба Держспецзв'язку в Facebook.

Як зазначили в Держспецзв'язку, сьогодні відбулось засідання Експертної ради з питань державної експертизи в сфері технічного захисту інформації, на якому розглянуто результати проведення державної експертизи побудованої комплексної системи захисту інформації (КСЗІ) Єдиного державного реєстру декларацій осіб, уповноважених на виконання функцій держави або місцевого самоврядування.

У Держспецзв'язку звернули увагу, що після прийняття НАПК рішення про проведення держекспертизи необхідні для експертизи матеріалів і програмний код були надані Держспецзв'язку тільки 10 серпня і лише 11 серпня був забезпечений короткостроковий двогодинний доступ до технічних/апаратних засобів реєстру без надання паролів.

"Все це значно ускладнило проведення експертизи. Навіть при таких умовах було виявлено значну кількість невідповідностей реалізованих рішень щодо захисту інформації вимогам технічного завдання на побудова КСЗІ Реєстру, а також не підтверджені здатності системи забезпечувати безпеку окремих задекларованих функцій, зокрема в частині ідентифікації і аутентифікації декларанта з допомогою сервісів BankID", - йдеться в повідомленні.

"На сьогоднішній день, КСЗІ Реєстру при його взаємодії з іншими реєстрами, базами і банками даних для забезпечення повної функціональності системи електронного декларування, не реалізований. Програмне забезпечення, досліджувалася в рамках державної експертизи, виконано (розроблене) частково, що не дозволяє говорити про забезпечення надійного захисту інформації в системі електронного декларування", - йдеться в повідомленні.

"Враховуючи викладене, Експертною радою прийнято рішення про невідповідність КСЗІ Реєстру вимогам нормативних документів з технічного захисту інформації в обсязі функцій, зазначених у технічному завданні на створення КСЗІ, та відмовлено у видачі Атестата відповідності", - зазначили в Держспецзв'язку.

У цьому зв'язку зазначається, що це непросте рішення, яке прийнято усвідомлюючи можливий суспільний резонанс на тлі штучних звинувачень на адресу Держспецзв'язку.

Як раніше повідомляла "ДС", з 15 серпня запрацює система електронного декларування доходів.