Постановление Правительства РФ от 30.11.2022 N 2194
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 30 ноября 2022 г. N 2194
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ
О ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЕ
"УПРАВЛЕНИЕ ЕДИНОЙ ЦИФРОВОЙ ПЛАТФОРМОЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
"ГОСТЕХ" И ПОЛОЖЕНИЯ О ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ
ИНФОРМАЦИОННОЙ СИСТЕМЕ "ГОСМАРКЕТ"
Правительство Российской Федерации постановляет:
1. Утвердить прилагаемые:
Положение о федеральной государственной информационной системе "Управление единой цифровой платформой Российской Федерации "ГосТех";
Положение о федеральной государственной информационной системе "Госмаркет".
2. Настоящее постановление вступает в силу с 1 января 2023 г.
Председатель Правительства
Российской Федерации
М.МИШУСТИН
Утверждено
постановлением Правительства
Российской Федерации
от 30 ноября 2022 г. N 2194
ПОЛОЖЕНИЕ
О ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЕ
"УПРАВЛЕНИЕ ЕДИНОЙ ЦИФРОВОЙ ПЛАТФОРМОЙ РОССИЙСКОЙ
ФЕДЕРАЦИИ "ГОСТЕХ"
I. Общие положения
1. Настоящее Положение устанавливает цель, задачи, функции, основные принципы создания и эксплуатации, состав участников, порядок доступа и информационного взаимодействия федеральной государственной информационной системы "Управление единой цифровой платформой Российской Федерации "ГосТех" (далее - система "Управление платформой "ГосТех") с государственными информационными системами, а также общие требования к защите информации указанной системы.
Система "Управление платформой "ГосТех" входит в состав единой цифровой платформы Российской Федерации "ГосТех" (далее - платформа "ГосТех"), которая направлена на повышение эффективности реализации полномочий федеральных органов исполнительной власти, государственных внебюджетных фондов, исполнительных органов субъектов Российской Федерации и иных государственных органов, образуемых в соответствии с законодательством Российской Федерации, законодательством субъектов Российской Федерации (далее - государственные органы и внебюджетные фонды), осуществляемых с использованием государственных информационных систем.
2. Для цели настоящего Положения применяются следующие термины:
"архитектура домена" - целостная, интегрированная модель государственной деятельности, которая связывает правовые, стратегические, информационные, технологические и организационные аспекты деятельности в рамках одного домена;
"государственные информационные системы на платформе ГосТех" - государственные информационные системы, создаваемые, развиваемые, эксплуатируемые с использованием программно-аппаратной среды, цифровых продуктов, включенных в каталог цифровых продуктов платформы ГосТех" (далее - цифровые продукты платформы ГосТех"), а также инструментов, информационных технологий платформы ГосТех";
"домен" - область деятельности государственных органов и внебюджетных фондов, принадлежащая одной отрасли экономики и социальной сферы, имеющая общие сегменты (профили) физических или юридических лиц, формируемая с учетом клиентских путей;
"клиентский путь" - упорядоченная совокупность операций, выполняемых физическим или юридическим лицом для удовлетворения определенной потребности при их взаимодействии с государственными органами и внебюджетными фондами;
"облачные вычисления" - модель дистанционной обработки данных за счет использования сетевого доступа к масштабируемому и эластичному объединению физических или виртуальных ресурсов, а также цифровых продуктов платформы ГосТех" с предоставлением самообслуживания и администрированием по требованию;
"платформа ГосТех" - цифровая экосистема создания, развития и эксплуатации государственных информационных систем, включающая в себя единую программно-аппаратную среду, цифровые продукты, информацию, информационные технологии, государственные информационные системы, необходимые для реализации функций платформы ГосТех", а также совокупность нормативных правовых, организационных, методологических правил и процедур, обеспечивающих деятельность участников отношений, возникающих в связи с созданием и функционированием платформы ГосТех";
"пользователи платформы ГосТех" - обеспечивающие создание, развитие, эксплуатацию государственных информационных систем на платформе ГосТех" и (или) использование цифровых продуктов платформы ГосТех" государственные органы и внебюджетные фонды, иные лица, уполномоченные в соответствии с нормативными правовыми актами Российской Федерации на осуществление мероприятий по созданию, развитию, эксплуатации государственных информационных систем;
"поставщики платформы "ГосТех" - юридические или физические лица, в том числе зарегистрированные в качестве индивидуальных предпринимателей, предоставляющие цифровые продукты на платформе "ГосТех";
"участники команды разработки" - представители пользователя платформы "ГосТех", а также представители поставщика (подрядчика, исполнителя), привлеченного пользователем платформы "ГосТех" к созданию, развитию, эксплуатации государственных информационных систем на платформе "ГосТех";
"цифровой продукт" - товары, работы, услуги, произведенные с использованием информационных технологий и доступные только в цифровом виде, в том числе средства защиты информации, инфраструктура облачных вычислений, программное обеспечение.
Иные понятия, используемые в настоящем Положении, применяются в значениях, предусмотренных законодательством Российской Федерации.
II. Цель, задачи и функции системы "Управление
платформой "ГосТех"
3. Целью создания системы "Управление платформой "ГосТех" является обеспечение реализации процессов жизненного цикла государственных информационных систем на платформе "ГосТех" в соответствии с методическими документами, утверждаемыми президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности (далее - президиум Комиссии), с использованием автоматизированных инструментов производственного конвейера разработки программного обеспечения и цифровых продуктов платформы "ГосТех", обеспечивающих создание, развитие и эксплуатацию государственных информационных систем на платформе "ГосТех".
4. Достижение цели, указанной в пункте 3 настоящего Положения, обеспечивается за счет выполнения следующих задач:
а) обеспечение процессов создания, развития, эксплуатации государственных информационных систем на платформе "ГосТех";
б) реализация механизмов повторного использования типовых программных компонентов государственных информационных систем;
в) обеспечение итерационного подхода к разработке государственных информационных систем на платформе "ГосТех" на основе архитектуры доменов;
г) реализация унифицированных механизмов управления встроенными средствами защиты информации платформы "ГосТех".
5. Система "Управление платформой "ГосТех" обеспечивает выполнение следующих функций при создании, развитии и эксплуатации государственных информационных систем на платформе "ГосТех":
а) предоставление инструментов для организации совместной работы и проектирования архитектуры доменов с интеграцией с автоматизированным конвейером разработки программного обеспечения государственных информационных систем;
б) предоставление инструментов автоматизированного конвейера разработки программного обеспечения государственных информационных систем для реализации итерационного подхода к разработке государственных информационных систем на платформе "ГосТех", в том числе инструментов управления планированием, управления требованиями, управления релизами, управления дефектами, управления тестированием, управления репозиторием дистрибутива, контроля версий исходного кода и конфигураций, проектирования программных интерфейсов и архитектурного контроля, управления сборкой программного обеспечения, управления поставками дистрибутивов, управления развертыванием программного обеспечения, анализа и мониторинга производственного процесса, а также инструментов совместной работы команд разработки;
в) обеспечение взаимодействия с инфраструктурой, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме;
г) обеспечение автоматизированного контроля качества программного обеспечения государственных информационных систем на платформе "ГосТех", в том числе статического анализа качества исходного кода, динамического анализа безопасности программного обеспечения, контроля реализации полноты требований к государственным информационным системам, использования стендов проведения нагрузочного и интеграционного тестирования;
д) предоставление инструментов и сервисов, обеспечивающих процессы эксплуатации государственных информационных систем на платформе "ГосТех", в том числе сервисов управления мониторингом производственного процесса и эксплуатации государственных информационных систем на платформе "ГосТех";
е) поддержка управления динамическим выделением ресурсов инфраструктуры облачных вычислений и поддержка автоматизированного развертывания государственных информационных систем с использованием инфраструктуры разных поставщиков платформы "ГосТех" для обеспечения высокой надежности, гибкой масштабируемости и катастрофоустойчивости;
ж) мониторинг параметров эксплуатации и управление состоянием вычислительных ресурсов государственных информационных систем на платформе "ГосТех";
з) обеспечение централизованного организационно-технического сопровождения платформы "ГосТех";
и) поддержка возможности совместного использования компонентов платформы "ГосТех" несколькими пользователями;
к) предоставление инструментов для обеспечения возможности интеграции с цифровыми продуктами поставщиков платформы "ГосТех" (в том числе средствами программных интерфейсов).
6. Юридическая значимость документов в системе "Управление платформой "ГосТех" должна обеспечиваться посредством применения усиленной квалифицированной электронной подписи и (или) усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре электронного правительства в установленном Правительством Российской Федерации порядке.
III. Основные принципы создания и эксплуатации системы
"Управление платформой "ГосТех"
7. Система "Управление платформой "ГосТех" функционирует исходя из следующих принципов:
а) открытость - обеспечение не дискриминационного доступа поставщиков платформы "ГосТех" к системе "Управление платформой "ГосТех";
б) повторное использование - система "Управление платформой "ГосТех" обеспечивает механизмы повторного использования типовых программных компонентов государственных информационных систем, цифровых продуктов платформы "ГосТех";
в) масштабируемость - система "Управление платформой "ГосТех" обеспечивает требуемую отказоустойчивость и производительность при изменении количества пользователей, цифровых продуктов платформы "ГосТех", транзакций (операций взаимодействия участников системы "Управление платформой "ГосТех" с подсистемами указанной системы), а также объема обрабатываемых данных;
г) адаптируемость - система "Управление платформой "ГосТех" обеспечивает возможность непрерывного совершенствования функциональности при изменении законодательства Российской Федерации и развитии информационных технологий;
д) взаимодействие в электронном виде - осуществление межведомственного информационного взаимодействия исключительно в электронном виде;
е) технологическая независимость - программное обеспечение, программно-аппаратные комплексы, входящие в состав системы "Управление платформой "ГосТех", должны соответствовать требованиям законодательства Российской Федерации в области импортозамещения (технологической независимости);
ж) безопасность системы - система "Управление платформой "ГосТех" должна соответствовать требованиям законодательства Российской Федерации в области информационной безопасности, в том числе обеспечивать конфиденциальность, целостность и доступность информации, недопущение несанкционированных действий, в частности использования, раскрытия, искажения, изменения, исследования, уничтожения информации. Архитектура системы "Управление платформой "ГосТех" должна соответствовать требованиям законодательства Российской Федерации в области информационной безопасности;
з) клиентоцентричность - создание, развитие и эксплуатация государственных информационных систем на платформе "ГосТех" с применением современных методов проектирования, в том числе с использованием анализа клиентского пути, ориентированного на всесторонний учет интересов и эффективное удовлетворение потребностей физических или юридических лиц при их взаимодействии с государственными органами и внебюджетными фондами;
и) оплата фактического объема потребления - оплата потребления цифровых продуктов на платформе "ГосТех" осуществляется преимущественно по факту их потребления по цене, определяемой в зависимости от используемых ресурсов в соответствии с каталогом цифровых продуктов платформы "ГосТех".
IV. Состав и полномочия участников системы "Управление
платформой "ГосТех"
8. Система "Управление платформой "ГосТех" состоит из следующих подсистем:
а) подсистема "Конвейер";
б) подсистема "Управление платформой";
в) подсистема "Управление эксплуатацией";
г) подсистема "Взаимодействие с сообществом";
д) подсистема "Информационная безопасность".
9. Участниками системы "Управление платформой "ГосТех" являются:
а) оператор системы "Управление платформой "ГосТех";
б) пользователи платформы "ГосТех";
в) участники команды разработки;
г) поставщики платформы "ГосТех".
10. Государственным заказчиком создания, развития и эксплуатации системы "Управление платформой "ГосТех", а также ее оператором является Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.
11. Указанные в пункте 10 настоящего Положения полномочия на основании решения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации может осуществлять подведомственное ему казенное учреждение.
12. Оператор системы "Управление платформой "ГосТех":
а) обеспечивает создание, развитие, эксплуатацию, мониторинг параметров функционирования системы "Управление платформой "ГосТех";
б) обеспечивает и несет ответственность за бесперебойное функционирование системы "Управление платформой "ГосТех";
в) предоставляет доступ к системе "Управление платформой "ГосТех";
г) обеспечивает методическую поддержку процессов функционирования системы "Управление платформой "ГосТех";
д) обеспечивает координацию деятельности участников системы "Управление платформой "ГосТех", их информирование и обучение;
е) обеспечивает информационную безопасность системы "Управление платформой "ГосТех";
ж) обеспечивает контроль за соблюдением качества программного обеспечения при создании и развитии государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
з) определяет необходимость повторного использования типовых программных компонентов государственных информационных систем при создании, развитии государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
и) рассматривает предложения о необходимых улучшениях системы "Управление платформой "ГосТех";
к) запрашивает документы и сведения у участников системы "Управление платформой "ГосТех", касающиеся
функционирования системы "Управление платформой "ГосТех", в том числе использования цифровых продуктов платформы "ГосТех" при создании, развитии, эксплуатации государственных информационных систем на платформе "ГосТех";
л) осуществляет иные полномочия, необходимые для обеспечения функционирования системы "Управление платформой "ГосТех", в том числе предусмотренные разделом VI настоящего Положения.
13. Пользователи платформы "ГосТех":
а) обеспечивают создание, развитие и эксплуатацию государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
б) обеспечивают использование цифровых продуктов платформы "ГосТех" для создания, развития и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
в) обеспечивают информационную безопасность государственных информационных систем на платформе "ГосТех", которые создаются, развиваются и эксплуатируются с использованием системы "Управление платформой "ГосТех";
г) самостоятельно определяют персональный состав участников команды разработки, организацию предоставления, изменения, удаления прав доступа к системе "Управление платформой "ГосТех" для участников команды разработки в пределах объема полученных от оператора системы "Управление платформой "ГосТех" прав доступа;
д) вправе обращаться за методической поддержкой по вопросам функционирования системы "Управление платформой "ГосТех" и обучением к оператору системы "Управление платформой "ГосТех";
е) вправе направлять в адрес оператора системы "Управление платформой "ГосТех" предложения о необходимых улучшениях системы "Управление платформой "ГосТех";
ж) принимают организационные меры, предусматривающие определение уполномоченных лиц, ответственных за организацию процесса создания, развития, эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех", а также за реализацию иных обязанностей пользователей платформы "ГосТех", предусмотренных настоящим Положением;
з) соблюдают технологические, программные, лингвистические, документационные и организационные требования к системе "Управление платформой "ГосТех", утверждаемые оператором указанной системы;
и) обеспечивают прохождение обучения участников команды разработки, направленных на освоение функциональных возможностей системы "Управление платформой "ГосТех", с использованием учебно-методических материалов, предоставляемых оператором системы "Управление платформой "ГосТех";
к) осуществляют до подписания актов сдачи-приемки (документов о приемке) проверку работ по выполнению мероприятий по созданию, развитию и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием инструментов системы "Управление платформой "ГосТех";
л) предоставляют оператору системы "Управление платформой "ГосТех" по его запросу документы и сведения, касающиеся функционирования системы "Управление платформой "ГосТех", в том числе использования цифровых продуктов платформы "ГосТех" при создании, развитии, эксплуатации государственных информационных систем на платформе "ГосТех";
м) осуществляют иные действия, предусмотренные разделом VI настоящего Положения.
14. Участники команды разработки:
а) используют цифровые продукты платформы ГосТех" при создании, развития и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
б) вправе обращаться за обучением к оператору системы "Управление платформой "ГосТех", связанным с работой в указанной системе;
в) вправе направлять в адрес оператора системы "Управление платформой "ГосТех" предложения о необходимых улучшениях системы "Управление платформой "ГосТех";
г) выполняют работы по созданию, развитию, эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой ГосТех", в том числе с использованием цифровых продуктов платформы "ГосТех";
д) обеспечивают соблюдение установленного уровня проверки качества программного обеспечения при создании и развитии государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой ГосТех", получение подтверждения соответствия;
е) вправе направлять запросы оператору системы "Управление платформой "ГосТех" на получение технической, методической и консультационной поддержки, в том числе поддержки исполнения мероприятий по защите информации, в рамках процессов создания, развития и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
ж) соблюдают технологические, программные, лингвистические, документационные и организационные требования к системе "Управление платформой ГосТех", утверждаемые оператором указанной системы, при выполнении работ по созданию, развитию, эксплуатации государственных информационных систем на платформе "ГосТех".
15. Поставщики платформы "ГосТех":
а) обеспечивают соответствие цифровых продуктов платформы "ГосТех", используемых при создании, развитии и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех", установленным президиумом Комиссии методическим рекомендациям по вопросам функционирования платформы "ГосТех" для их включения в каталог цифровых продуктов платформы "ГосТех";
б) осуществляют поддержку цифровых продуктов платформы "ГосТех", используемых при создании, развитии и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех";
в) вправе обращаться за методической поддержкой по вопросам функционирования системы "Управление платформой "ГосТех" и обучением к оператору системы "Управление платформой "ГосТех";
г) вправе направлять в адрес оператора системы "Управление платформой "ГосТех" предложения о необходимых улучшениях системы "Управление платформой "ГосТех";
д) представляют оператору системы "Управление платформой "ГосТех" по его запросу документы и сведения, касающиеся функционирования системы "Управление платформой "ГосТех", в том числе использования цифровых продуктов платформы "ГосТех" при создании, развитии, эксплуатации государственных информационных систем на платформе "ГосТех";
е) осуществляют иные действия, предусмотренные разделом VI настоящего Положения.
V. Порядок доступа и информационного взаимодействия системы
"Управление платформой "ГосТех"
16. Порядок доступа к системе "Управление платформой "ГосТех" устанавливается ее оператором.
17. Система "Управление платформой "ГосТех" обеспечивает идентификацию и аутентификацию в информационной системе с использованием федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".
18. Обладателем информации, содержащейся в системе "Управление платформой "ГосТех", является Российская Федерация. От имени Российской Федерации правомочия обладателя информации, содержащейся в информационной системе, осуществляются Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.
19. В системе "Управление платформой "ГосТех" не допускается обработка сведений, составляющих государственную тайну.
20. Оператор системы "Управление платформой "ГосТех" не несет ответственности за достоверность и актуальность информации, содержащейся в государственных информационных системах, создаваемых, развиваемых и эксплуатируемых на платформе "ГосТех".
21. Создание и эксплуатация системы "Управление платформой "ГосТех", в том числе включение в нее информации, обработка, хранение и использование информации, содержащейся в системе, осуществляются с применением стандартизированных технических и программных средств, позволяющих в том числе осуществлять обработку информации на основе использования единых форматов и стандартных протоколов обмена данными.
22. Система "Управление платформой "ГосТех" взаимодействует со следующими информационными системами:
а) единая информационная система в сфере закупок в части получения данных об исполнении государственных контрактов по созданию, развитию и эксплуатации государственных информационных систем;
б) федеральная государственная информационная система координации информатизации в части получения сведений о мероприятиях по информатизации федеральных органов исполнительной власти и органов управления государственными внебюджетными фондами, успешно прошедших проверку Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации, сведений, содержащихся в ведомственных программах цифровой трансформации, а также обмена иными сведениями и документами, необходимыми для функционирования системы "Управление платформой "ГосТех";
в) федеральная государственная информационная система по сбору, обработке и хранению алгоритмов и программ для электронных вычислительных машин, подготовительной (проектной), технической, сопроводительной и (или) методической документации к программам для электронных вычислительных машин, созданных или приобретенных с привлечением средств федерального бюджета и бюджетов государственных внебюджетных фондов, с целью их предоставления государственным органам, государственным внебюджетным фондам и органам местного самоуправления для повторного использования при внедрении информационных технологий в их деятельность национальный фонд алгоритмов и программ для электронных вычислительных машин в части получения данных о дистрибутивах и обновлениях, об объектах фонда и для передачи программного кода компонентов для государственных информационных систем на платформе "ГосТех";
г) единая система межведомственного электронного взаимодействия в части обмена данными для государственных информационных систем на платформе "ГосТех";
д) федеральная государственная информационная система "Единая информационная платформа национальной системы управления данными" в части использования витрин данных для государственных информационных систем на платформе "ГосТех";
е) федеральная государственная информационная система "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме" в соответствии с пунктом 17 настоящего Положения;
ж) федеральная государственная информационная система "Управление государственной единой облачной платформой" в части получения данных мониторинга выделенных вычислительных ресурсов государственной единой облачной платформы, используемых для государственных информационных систем на платформе "ГосТех", передачи данных задач по управлению ресурсами;
з) федеральная государственная информационная система "Госмаркет" в части передачи данных из справочников, данных мониторинга для расчета объема потребленных услуг (биллинга) и статусов цифровых продуктов платформы "ГосТех", получения данных о результатах аттестации цифровых продуктов платформы "ГосТех" и задач по управлению цифровыми продуктами.
VI. Общие требования к защите информации в системе
"Управление платформой "ГосТех"
23. Информация, содержащаяся в системе "Управление платформой "ГосТех", подлежит защите в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации", а также в соответствии с законодательством Российской Федерации в области персональных данных и законодательством Российской Федерации о коммерческой тайне и иной охраняемой законом тайне.
24. Создание, развитие и эксплуатация системы "Управление платформой "ГосТех" осуществляются в соответствии с методическими рекомендациями по вопросам разработки безопасного (защищенного) программного обеспечения и формирования (поддержания) среды обеспечения оперативного устранения выявленных ошибок программного обеспечения и уязвимостей, утверждаемыми президиумом Комиссии.
25. Оператор системы "Управление платформой "ГосТех":
а) проводит мероприятия для обеспечения защиты информации, содержащейся в системе "Управление платформой "ГосТех", в том числе формирование требований к защите информации, содержащейся в информационной системе, проведение работ по оценке угроз безопасности информации, своевременную выработку адекватных и эффективных мер по защите информации системы "Управление платформой "ГосТех", включая разработку модели угроз безопасности информации;
б) принимает организационные и технические меры по защите информации системы "Управление платформой "ГосТех";
в) выполняет превентивные и корректирующие действия, направленные на выявление уязвимостей системы "Управление платформой "ГосТех" и их последующее устранение (блокирование).
26. Поставщики платформы "ГосТех":
а) проводят систематические работы по оценке угроз безопасности цифровых продуктов платформы "ГосТех", используемых при создании, развитии и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех", с последующей своевременной выработкой адекватных и эффективных мер по защите информации (обеспечению безопасности) цифровых продуктов платформы "ГосТех", уведомляют оператора системы "Управление платформой "ГосТех" о выявлении новых угроз безопасности цифровых продуктов платформы "ГосТех";
б) принимают технические и организационные меры по обеспечению информационной безопасности цифровых продуктов платформы "ГосТех", используемых при создании, развитии и эксплуатации государственных информационных систем на платформе "ГосТех" с использованием системы "Управление платформой "ГосТех", обеспечивают оперативное устранение выявленных ошибок программного обеспечения и уязвимостей, а также уведомляют оператора системы "Управление платформой "ГосТех" о случаях обнаружения уязвимостей в цифровых продуктах платформы "ГосТех".
27. Пользователи платформы "ГосТех":
а) проводят систематические работы по оценке угроз безопасности информации государственных информационных систем на платформе "ГосТех", которые создаются, развиваются и эксплуатируются с использованием системы "Управление платформой "ГосТех", с последующей своевременной выработкой адекватных и эффективных мер по защите информации (обеспечению безопасности) указанных государственных информационных систем, уведомляют оператора системы "Управление платформой "ГосТех" о выявлении новых угроз государственных информационных систем на платформе "ГосТех";
б) принимают технические и организационные меры по обеспечению информационной безопасности государственных информационных систем на платформе "ГосТех", которые создаются, развиваются и эксплуатируются с использованием системы "Управление платформой "ГосТех", обеспечивают оперативное устранение выявленных ошибок программного обеспечения и уязвимостей, а также уведомляют оператора системы "Управление платформой "ГосТех" о случаях обнаружения уязвимостей государственных информационных систем на платформе "ГосТех".
Утверждено
постановлением Правительства
Российской Федерации
от 30 ноября 2022 г. N 2194
ПОЛОЖЕНИЕ
О ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ИНФОРМАЦИОННОЙ
СИСТЕМЕ "ГОСМАРКЕТ"
I. Общие положения
1. Настоящее Положение устанавливает цель, задачи, функции, основные принципы создания и эксплуатации, состав участников, порядок использования и информационного взаимодействия федеральной государственной информационной системы "Госмаркет" (далее - Госмаркет) с государственными информационными системами, а также общие требования к защите информации указанной системы.
2. Для целей настоящего Положения применяются термины, указанные в пункте 2 Положения о федеральной государственной информационной системе "Управление единой цифровой платформой Российской Федерации "ГосТех", утвержденного постановлением Правительства Российской Федерации от 30 ноября 2022 г. N 2194 "Об утверждении Положения о федеральной государственной информационной системе "Управление единой цифровой платформой Российской Федерации "ГосТех" и Положения о федеральной государственной информационной системе "Госмаркет". Иные понятия, используемые в настоящем Положении, применяются в значениях, предусмотренных законодательством Российской Федерации.
II. Цель, задачи и функции Госмаркета
3. Целью создания Госмаркета является повышение эффективности создания и разработки государственных информационных систем на платформе "ГосТех" посредством каталогизации и оптимизации получения пользователями платформы "ГосТех" цифровых продуктов платформы "ГосТех", обеспечения высокого уровня качества и безопасности цифровых продуктов платформы "ГосТех", а также поддержки разработок отечественных решений в области информационных технологий.
4. Достижение цели, указанной в пункте 3 настоящего Положения, обеспечивается за счет выполнения следующих задач:
а) автоматизация процесса проверки и включения цифровых продуктов в каталог цифровых продуктов платформы "ГосТех";
б) обеспечение качества и безопасности цифровых продуктов платформы "ГосТех";
в) обеспечение эффективного поиска и предварительного ознакомления с функциональностью цифровых продуктов платформы "ГосТех" с учетом особенностей запросов пользователей;
г) обеспечение поддержки пользователей платформы "ГосТех".
5. Госмаркет обеспечивает выполнение следующих функций:
а) формирование и ведение каталога цифровых продуктов платформы "ГосТех" с указанием сведений о правообладателях цифровых продуктов с учетом его информационного взаимодействия с каталогом товаров, работ, услуг для обеспечения государственных и муниципальных нужд;
б) обеспечение контроля соответствия цифрового продукта методическим рекомендациям, утверждаемым президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности (далее - президиум Комиссии), по вопросам функционирования платформы "ГосТех" и заявленным функциональным возможностям цифрового продукта платформы "ГосТех";
в) поиск, предварительное ознакомление с функциональностью цифровых продуктов платформы "ГосТех" для пользователей платформы "ГосТех";
г) информационное взаимодействие с единой информационной системой в сфере закупок для осуществления закупок товаров (работ, услуг) в соответствии с порядком информационного взаимодействия единой информационной системы с иными информационными системами, предусмотренным частью 2 статьи 4 Федерального закона "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд";
д) предоставление конструктора проектов технических заданий и (или) шаблонов условий предоставления цифровых продуктов платформы ГосТех" в соответствии с необходимым объемом и составом цифровых продуктов платформы "ГосТех";
е) предоставление инструмента для подготовки технико-экономического обоснования создания, развития государственных информационных систем на платформе "ГосТех", включая возможность использования типовых программных компонентов государственных информационных систем;
ж) контроль качества и объемов фактического потребления цифровых продуктов платформы "ГосТех", а также мониторинг их востребованности;
з) обеспечение соблюдения требований законодательства Российской Федерации в области информационной безопасности.
6. Юридическая значимость документов в системе Госмаркет должна обеспечиваться посредством применения усиленной квалифицированной электронной подписи и (или) усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке.
III. Основные принципы создания и эксплуатации Госмаркета
7. Госмаркет функционирует исходя из следующих принципов:
а) открытость - обеспечение недискриминационного доступа поставщиков платформы "ГосТех" на Госмаркет;
б) повторное использование - Госмаркет обеспечивает механизмы повторного использования типовых программных компонентов государственных информационных систем, цифровых продуктов, включенных в каталог цифровых продуктов платформы "ГосТех" (далее - цифровые продукты платформы "ГосТех");
в) масштабируемость - Госмаркет обеспечивает требуемую отказоустойчивость и производительность при изменении количества пользователей, цифровых продуктов платформы "ГосТех", транзакций (операций взаимодействия участников системы "Управление платформой ГосТех" с подсистемами указанной системы), а также объема обрабатываемых данных;
г) адаптируемость - Госмаркет обеспечивает возможность непрерывного совершенствования своей функциональности при изменении законодательства Российской Федерации и развитии информационных технологий;
д) взаимодействие в электронном виде - осуществление межведомственного информационного взаимодействия исключительно в электронном виде;
е) технологическая независимость - программное обеспечение, программно-аппаратные комплексы, входящие в состав Госмаркета, должны соответствовать требованиям законодательства Российской Федерации в области импортозамещения (технологической независимости);
ж) безопасность системы - Госмаркет должен соответствовать требованиям законодательства Российской Федерации в области информационной безопасности, в том числе обеспечивать конфиденциальность, целостность и доступность информации, недопущение несанкционированных действий, в частности использования, раскрытия, искажения, изменения, исследования, уничтожения информации. Архитектура Госмаркета должна соответствовать требованиям законодательства Российской Федерации в области информационной безопасности;
з) оплата фактического объема потребления - оплата потребления цифровых продуктов на платформе "ГосТех" осуществляется преимущественно по факту их потребления по цене, определяемой в зависимости от используемых ресурсов в соответствии с каталогом цифровых продуктов платформы "ГосТех".
IV. Состав, функциональная структура и полномочия
участников Госмаркета
8. Госмаркет состоит из следующих компонентов:
а) сервис взаимодействия с пользователями, состоящий из:
модуля "Конструктор контрактов";
модуля "Конструктор ТЗ";
модуля "Портал поддержки и загрузки";
модуля "Портал документации";
модуля "Личный кабинет пользователя";
б) модуль "Подбор продуктов";
в) модуль "Каталог цифровых продуктов";
г) сервис "Биллинг", состоящий из:
модуля финансового обслуживания;
модуля "Контроль расходов (лимиты, контроль качества услуг, SLA)";
д) модуль "Каталог поставщиков, ЛК поставщика";
е) модуль "Проверки поставщика";
ж) модуль "Проверка продукта (технологические стенды)";
з) модуль аналитики;
и) модуль управления Госмаркетом;
к) модуль "Личный кабинет оператора";
л) подсистема информационной безопасности.
9. Участниками Госмаркета являются:
а) оператор Госмаркета;
б) пользователи платформы "ГосТех";
в) участники команды разработки;
г) поставщики платформы "ГосТех".
10. Государственным заказчиком создания, развития и эксплуатации Госмаркета, а также ее оператором является Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации.
11. Указанные в пункте 10 настоящего Положения полномочия на основании решения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации может осуществлять подведомственное ему казенное учреждение.
12. Оператор Госмаркета:
а) обеспечивает создание, развитие, эксплуатацию, мониторинг параметров функционирования Госмаркета;
б) обеспечивает и несет ответственность за бесперебойное функционирование Госмаркета;
в) обеспечивает организацию предоставления доступа к Госмаркету;
г) обеспечивает методическую поддержку процессов функционирования Госмаркета;
д) обеспечивает координацию деятельности участников Госмаркета, их информирование и обучение;
е) обеспечивает ведение каталога цифровых продуктов платформы "ГосТех";
ж) обеспечивает контроль качества предоставления и объемов потребления цифровых продуктов платформы "ГосТех" с использованием Госмаркета;
з) рассматривает предложения о необходимых улучшениях Госмаркета;
и) запрашивает с использованием Госмаркета документы и сведения у участников Госмаркета, касающиеся использования цифровых продуктов платформы "ГосТех", размещенных на Госмаркете;
к) обеспечивает информационную безопасность Госмаркета;
л) осуществляет иные полномочия, необходимые для обеспечения функционирования Госмаркета, в том числе предусмотренные разделом VI настоящего Положения.
13. Пользователи платформы "ГосТех":
а) обеспечивают использование цифровых продуктов платформы "ГосТех", размещенных на Госмаркете, в том числе для создания, развития и эксплуатации государственных информационных систем на платформе "ГосТех";
б) вправе обращаться за методической поддержкой по вопросам функционирования Госмаркета и обучением к оператору Госмаркета;
в) вправе направлять в адрес оператора Госмаркета предложения о необходимых улучшениях Госмаркета;
г) обеспечивают соблюдение технологических, программных, лингвистических, документационных и организационных требований к Госмаркету, утверждаемых оператором Госмаркета;
д) обеспечивают прохождение обучения участников команды разработки, направленного на освоение функциональных возможностей Госмаркета, с использованием учебно-методических материалов, предоставляемых оператором Госмаркета;
е) предоставляют оператору Госмаркета по его запросу документы и сведения, касающиеся использования цифровых продуктов платформы "ГосТех", размещенных на Госмаркете;
ж) осуществляют иные действия, предусмотренные разделом VI настоящего Положения.
14. Участники команды разработки:
а) используют цифровые продукты платформы "ГосТех", размещенные на Госмаркете;
б) вправе обращаться за методической поддержкой по вопросам функционирования Госмаркета и обучением к оператору Госмаркета;
в) вправе направлять в адрес оператора Госмаркета предложения о необходимых улучшениях Госмаркета.
15. Поставщики платформы "ГосТех":
а) обеспечивают соответствие цифровых продуктов установленным требованиям для их включения в каталог цифровых продуктов платформы "ГосТех", размещенный на Госмаркете;
б) осуществляют поддержку цифровых продуктов платформы "ГосТех", размещенных на Госмаркете;
в) вправе обращаться за методической поддержкой по вопросам функционирования Госмаркета и обучением к оператору Госмаркета;
г) вправе направлять в адрес оператора Госмаркета предложения о необходимых улучшениях Госмаркета;
д) предоставляют оператору Госмаркета по его запросу документы и сведения, касающиеся использования цифровых продуктов платформы "ГосТех", размещенных на Госмаркете;
е) осуществляют иные действия, предусмотренные разделом VI настоящего Положения.
V. Порядок доступа и информационного
взаимодействия Госмаркета
16. Порядок доступа к Госмаркету устанавливается ее оператором.
17. Госмаркет обеспечивает идентификацию и аутентификацию в информационной системе с использованием федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".
18. В Госмаркете не допускается обработка сведений, составляющих государственную тайну.
19. Обладателем информации, содержащейся в Госмаркете, является Российская Федерация. От имени Российской Федерации правомочия обладателя информации, содержащейся в информационной системе, осуществляются Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.
20. Создание и эксплуатация Госмаркета, в том числе включение в нее информации, обработка, хранение и использование информации, содержащейся в системе, осуществляются с применением стандартизированных технических и программных средств, позволяющих в том числе осуществлять обработку информации на основе использования единых форматов и стандартных протоколов обмена данными.
21. Госмаркет взаимодействует со следующими информационными системами:
а) единая информационная система в сфере закупок в части получения данных из справочников, информации о закупках товаров, работ, услуг для обеспечения государственных нужд и передачи извещений об осуществлении закупки товара, работы, услуги для обеспечения государственных нужд;
б) федеральная государственная информационная система координации информатизации в части получения данных из справочников и мероприятий ведомственной программы цифровой трансформации и передачи информации о статусах мероприятий по выполнению ведомственной программы цифровой трансформации;
в) федеральная государственная информационная система по сбору, обработке и хранению алгоритмов и программ для электронных вычислительных машин, подготовительной (проектной), технической, сопроводительной и (или) методической документации к программам для электронных вычислительных машин, созданных или приобретенных с привлечением средств федерального бюджета и бюджетов государственных внебюджетных фондов, с целью их предоставления государственным органам, государственным внебюджетным фондам и органам местного самоуправления для повторного использования при внедрении информационных технологий в их деятельность национальный фонд алгоритмов и программ для электронных вычислительных машин в части получения данных из справочников и карточек объектов фонда;
г) единая система межведомственного электронного взаимодействия в части получения статусов синхронизации и передачи запросов синхронизации;
д) федеральная государственная информационная система "Единая информационная платформа национальной системы управления данными" в части получения данных из справочников, данных мониторинга для расчета объема потребленных услуг (биллинга) и статусов разрабатываемых продуктов платформы "ГосТех", передачи данных о результатах аттестации цифровых продуктов платформы "ГосТех" и задач по управлению цифровыми продуктами;
е) федеральная государственная информационная система "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме" в соответствии с пунктом 17 настоящего Положения;
ж) федеральная государственная информационная система "Управление государственной единой облачной платформой" в части получения данных о статусе предоставления цифровых продуктов и передачи данных заявок на услуги государственной единой облачной платформы;
з) федеральная государственная информационная система "Управление единой цифровой платформой Российской Федерации ГосТех" в части получения данных из справочников, данных мониторинга для расчета объема потребленных услуг (биллинга) и статусов цифровых продуктов платформы "ГосТех", передачи данных о результатах аттестации цифровых продуктов платформы "ГосТех" и задач по управлению цифровыми продуктами.
VI. Общие требования к защите информации в Госмаркете
22. Информация, содержащаяся в Госмаркете, подлежит защите в соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации", а также в соответствии с законодательством Российской Федерации в области персональных данных и законодательством Российской Федерации о коммерческой тайне и иной охраняемой законом тайне.
23. Создание, развитие и эксплуатация Госмаркета осуществляются в соответствии с методическими рекомендациями по вопросам разработки безопасного (защищенного) программного обеспечения и формирования (поддержания) среды обеспечения оперативного устранения выявленных ошибок программного обеспечения и уязвимостей, утверждаемыми президиумом Комиссии.
24. Оператор Госмаркета:
а) проводит мероприятия для обеспечения защиты информации, содержащейся в Госмаркете, в том числе формирование требований к защите информации, содержащейся в информационной системе, проведение работ по оценке угроз безопасности информации, своевременную выработку адекватных и эффективных мер по защите информации Госмаркета, включая разработку модели угроз безопасности информации;
б) принимает организационные и технические меры по защите информации Госмаркета;
в) выполняет превентивные и корректирующие действия, направленные на выявление уязвимостей Госмаркета и их последующее устранение (блокирование).
25. Поставщики платформы "ГосТех":
а) проводят систематические работы по оценке угроз безопасности цифровых продуктов платформы "ГосТех" с последующей своевременной выработкой адекватных и эффективных мер по защите информации (обеспечению безопасности) цифровых продуктов платформы "ГосТех", уведомляют оператора Госмаркета о выявлении новых угроз безопасности цифровых продуктов платформы "ГосТех";
б) принимают технические и организационные меры по обеспечению информационной безопасности цифровых продуктов платформы "ГосТех", обеспечивают оперативное устранение выявленных ошибок программного обеспечения и уязвимостей, а также уведомляют оператора Госмаркета о случаях обнаружения уязвимостей в цифровых продуктах.
26. Пользователи платформы "ГосТех":
а) проводят систематические работы по оценке угроз безопасности информации государственных информационных систем на платформе "ГосТех" с последующей своевременной выработкой адекватных и эффективных мер по защите информации (обеспечению безопасности) указанных государственных информационных систем, уведомляют оператора Госмаркета о выявлении новых угроз государственным информационным системам на платформе "ГосТех";
б) принимают технические и организационные меры по обеспечению информационной безопасности государственных информационных систем на платформе "ГосТех", обеспечивают оперативное устранение выявленных ошибок программного обеспечения и уязвимостей, а также уведомляют оператора Госмаркета о случаях обнаружения уязвимостей государственных информационных систем на платформе "ГосТех".