Проект наказу МОЗ України “Про затвердження Порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ”
МІНІСТЕРСТВО ОХОРОНИ ЗДОРОВ’Я УКРАЇНИ
НАКАЗ
N
м.Київ
Повідомлення про оприлюднення
Проект наказу МОЗ України “Про затвердження Порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ”
Пояснювальна записка
Аналіз регуляторного впливу
ПОВІДОМЛЕННЯ ПРО ОПРИЛЮДНЕННЯ
ПРОЕКТУ НАКАЗУ МОЗ УКРАЇНИ
“ПРО ЗАТВЕРДЖЕННЯ ПОРЯДКУ СТВОРЕННЯ ТА ОБЛІКУ
ЕЛЕКТРОННИХ РЕСУРСІВ МОЗ ТА ПІДПРИЄМСТВ, УСТАНОВ І
ОРГАНІЗАЦІЙ, ЩО НАЛЕЖАТЬ ДО СФЕРИ УПРАВЛІННЯ МОЗ”
Міністерство охорони здоров’я України повідомляє про проведення публічного громадського обговорення проекту Наказу МОЗ України “Про затвердження порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ” (далі – проект Наказу).
Дата оприлюднення: 04 лютого 2013 року.
Проект Наказу розміщений на офіційному веб-сайті МОЗ України ( https://moz.gov.ua/ua/portal/mtpc_publicdiscussion/ ) та урядовому веб-сайті “Громадянське суспільство і влада” ( https://civic.kmu.gov.ua ) в рубриці “Консультації з громадськістю”.
Всі соціальні групи населення та заінтересовані сторони мають право надання пропозицій та зауважень будь-яким із нижчезазначених способів.
. До ДП “Український інформаційно-обчислювальний центр” МОЗ України:
1) письмові пропозиції та зауваження за адресою: 01021, м. Київ, вул.. Грушевського, 7;
2) електронні пропозиції та зауваження за адресою: [email protected] ;
3) контактний номер телефону для надання консультацій: (044) 253-13-14.
. До спеціально уповноваженого центрального органу виконавчої влади з питань державної регуляторної політики:
1) письмові пропозиції та зауваження за адресою: 01001, м. Київ, вул. Арсенальна, 9/11;
2) електронні пропозиції та зауваження за адресою: [email protected];
3) контактний номер телефону для надання консультацій: (044) 254-56-73.
Пропозиції та зауваження подаються в довільній формі.
Строк подання пропозицій та зауважень – з 04 лютого 2013 року по 04 березня 2013 року (до 17 години 00 хвилин).
Відповідальна особа: Бровді Андрій Васильович (виконуючий обов’язки директора ДП “Український інформаційно-обчислювальний центр” МОЗ України).
Результати публічного обговорення проекту наказу МОЗ України “Про заходи щодо запровадження автоматизованої інформаційно-аналітичної системи забезпечення закладів охорони здоров’я” будуть опубліковані на офіційному веб-сайті Міністерства охорони здоров’я не пізніше ніж через два тижні після закінчення публічного громадського обговорення.
Директор Департаменту
інформаційно-організаційного та
документального забезпечення Ю. Сіденко
ПРОЕКТ
Про затвердження Порядку створення
та обліку електронних ресурсів МОЗ
та підприємств, установ і організацій, що
належать до сфери управління МОЗ
На виконання вимог абзацу 2 статті 8 Закону України “Про захист інформації в інформаційно-телекомунікаційних системах”, статті 24 Закону України “Про захист персональних даних”, з метою моніторингу стану оброблення інформації, яка є власністю держави, у тому числі персональних даних, із застосуванням комплексної системи захисту інформації, а також з метою здійснення запобігання дублюванню функцій, удосконалення та оптимізації процесів планування, та створення інформаційних ресурсів Міністерства охорони здоров’я України та підприємств, установ та організацій, що належать до сфери його управління,
НАКАЗУЮ:
1. Затвердити Порядок створення та обліку електронних ресурсів Міністерства охорони здоров’я України, а також підприємств, установ та організацій, що належать до сфери його управління (далі – Порядок), що додається.
2. Державному підприємству “Український інформаційно-обчислювальний центр” МОЗ України” (Бровді А. В.) забезпечити створення, розміщення на серверному обладнанні Міністерства охорони здоров’я України та введення в експлуатацію, інформаційно-аналітичної системи “Електронні ресурси МОЗ України” протягом одного місяця з дня набуття чинності цього наказу.
3. Адміністрування інформаційно-аналітичної системи “Електронні ресурси МОЗ України” покласти на Державне підприємство “Український інформаційно-обчислювальний центр” МОЗ України” (Бровді А. В.).
4. Департаменту інформаційно-організаційного та документального забезпечення Міністерства охорони здоров’я України (Сіденко Ю. Г.) розробити комплекс заходів щодо забезпечення контролю виконання цього наказу протягом одного місяця з дня набуття чинності цим наказом.
5. Юридичному управлінню (Пивоваров А. А.) забезпечити подання цього наказу на державну реєстрацію до Міністерства юстиції України у встановленому законодавством порядку.
6. Контроль за виконанням цього наказу покласти на заступника Міністра – керівника апарату Богачева Р. М.
Міністр Р. Богатирьова
Пояснювальна записка
до проекту Наказу МОЗ України
“Про затвердження порядку створення та обліку електронних ресурсів
МОЗ та підприємств, установ і організацій, що належать до сфери
управління МОЗ”
1. Обґрунтування необхідності прийняття акта
Відповідно до ч. 2 ст. 8 Закону України “Про захист інформації в інформаційно-телекомунікаційних системах” інформація, яка є власністю держави, або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинна оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Згідно з ч. 1 ст. 24 Закону України “Про захист персональних даних” забезпечення захисту персональних даних у базі персональних даних покладається на володільця цієї бази.
На сьогоднішній день в користуванні окремих структурних підрозділів Міністерства охорони здоров’я України (далі – МОЗ) та підприємств, установ, організацій, які знаходяться в сфері управління МОЗ знаходиться значна кількість інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем (далі – електронні ресурси), при цьому, перелік зазначених електронних ресурсів весь час збільшується, окремі електронні ресурси модернізуються та вдосконалюються.
За таких обставин, для ефективного впровадження в життя норм законодавства щодо захисту інформації є очевидною необхідність здійснення постійного моніторингу стану захищеності інформації як в існуючих електронних ресурсах, так і в тих електронних ресурсах, які створюються, а також здійснення заходів із запобігання утворенню електронних ресурсів зі схожими або ідентичними функціями.
З огляду на вищезазначене, МОЗ розроблено проект наказу “Про затвердження Порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ” (далі – проект Наказу) який, містить положення щодо створення інформаційно-аналітичної системи “Електронні ресурси МОЗ України”..
2. Мета і шляхи її досягнення
Метою прийняття наказу є моніторинг стану оброблення інформації, яка є власністю держави, в тому числі персональних даних, із застосуванням комплексної системи захисту інформації, а також впорядкування відносин у сфері планування та створення електронних ресурсів, створення механізму отримання актуальної та об’єктивної інформації стосовно електронних ресурсів, які плануються, створюються чи використовуються МОЗ, структурними підрозділами МОЗ та підприємствами, установами, організаціями, які знаходяться у сфері управління МОЗ, а також для здійснення їх раціонального планування та створення, уникнення дублювання їхніх функцій.
3. Правові аспекти
Правовідносини у даній сфері відносин регулюються наступними правовими актами:
Закон України “Про захист персональних даних”,
Закон України “Про захист інформації в інформаційно-телекомунікаційних системах”
4. Фінансово-економічне обґрунтування
Реалізація проекту акта не потребує додаткових витрат з Державного бюджету України.
5. Позиція заінтересованих органів
Проект акта підлягає погодженню із Державною службою України з питань регуляторної політики та розвитку підприємництва.
6. Регіональний аспект
Проект Наказу не стосується розвитку адміністративно-територіальних одиниць.
7. Запобігання корупції
У проекті Наказу відсутні правила і процедури, які можуть містити ризики вчинення корупційних правопорушень. Проект Наказу не потребує проведення громадської антикорупційної експертизи.
8. Громадське обговорення
З метою отримання зауважень та пропозицій громадськості проект Наказу розміщено на офіційному веб-сайті Міністерства охорони здоров’я України (https://moz.gov.ua/ua/portal/mtpc_publicdiscussion/) та урядовому веб-сайті “Громадянське суспільство і влада” (https://civic.kmu.gov.ua) в рубриці “Консультації з громадськістю”.
9. Позиція соціальних партнерів
Проект Наказу не стосується соціально-трудової сфери.
10. Оцінка регуляторного впливу
Прийняття зазначеного проекту акта зумовлено необхідністю вдосконалення законодавства, що регламентує відносини у сфері захисту інформації, а також планування та створення електронних ресурсів, створення механізму отримання актуальної та об’єктивної інформації стосовно електронних ресурсів.
11. Прогноз результатів
З прийняттям проекту Наказу буде впроваджено чітку та прозору систему моніторингу стану електронних ресурсів, в тому числі, моніторингу стану захищеності інформації, яка обробляється засобами електронних ресурсів.
Заступник Міністра –
керівник апарату Р. Богачев
Аналіз регуляторного впливу
до проекту наказу Міністерства охорони здоров’я України
“Про затвердження Порядку створення та обліку електронних ресурсів
МОЗ та підприємств, установ і організацій, що належать до сфери
управління МОЗ”
1. Проблема, яку передбачається розв’язати шляхом державного регулювання
Опис проблеми:
Відповідно до ч. 2 ст. 8 Закону України “Про захист інформації в інформаційно-телекомунікаційних системах” інформація, яка є власністю держави, або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинна оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Згідно з ч. 1 ст. 24 Закону України “Про захист персональних даних” забезпечення захисту персональних даних у базі персональних даних покладається на володільця цієї бази.
На сьогоднішній день в користуванні окремих структурних підрозділів Міністерства охорони здоров’я України (далі – МОЗ) та підприємств, установ, організацій, які знаходяться в сфері управління МОЗ знаходиться значна кількість інформаційних, телекомунікаційних та інформаційно-телекомунікаційних систем (далі – електронні ресурси), при цьому, перелік зазначених електронних ресурсів весь час збільшується, окремі електронні ресурси модернізуються та вдосконалюються.
За таких обставин, для ефективного впровадження в життя норм законодавства щодо захисту інформації є очевидною необхідність здійснення постійного моніторингу стану захищеності інформації як в існуючих електронних ресурсах, так і в тих електронних ресурсах, які створюються, а також здійснення заходів із запобігання створення електронних ресурсів зі схожими або ідентичними функціями.
З огляду на вищезазначене, МОЗ розроблено проект наказу “Про затвердження Порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ” (далі – Проект наказу) який, містить положення щодо створення інформаційно-аналітичної системи “Електронні ресурси МОЗ України”.
2. Цілі державного регулювання
Метою прийняття наказу є моніторинг стану оброблення інформації, яка є власністю держави, в тому числі персональних даних, із застосуванням комплексної системи захисту інформації, а також впорядкування відносин у сфері планування та створення електронних ресурсів, створення механізму отримання актуальної та об’єктивної інформації стосовно електронних ресурсів, які плануються, створюються чи використовуються МОЗ, структурними підрозділами МОЗ та підприємствами, установами, організаціями, які знаходяться у сфері управління МОЗ, а також для здійснення їх раціонального планування та створення, уникнення дублювання їхніх функцій.
3. Визначення та оцінка альтернативних способів досягнення визначених цілей.
Під час розробки Проекту наказу було розглянуто такі альтернативні способи досягнення визначення цілей:
Перший спосіб – залишити ситуацію, що склалась без змін. Це не забезпечить досягнення поставленої цілі, що є неприйнятним.
Другий спосіб – затвердити Порядок створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ, що дозволить розв’язати визначену проблему в цілому, а саме: запровадити прозорий механізм контролю за процесами планування та створення електронних ресурсів, що забезпечить раціональність планування електронних ресурсів, створить чіткий і зрозумілий механізм моніторингу стану захищеності інформації, що обробляється засобами електронних ресурсів.
4. Механізм та заходи, що пропонуються для розв’язання проблеми
Розв’язання проблеми досягається шляхом прийняття наказу МОЗ України “Про затвердження Порядку створення та обліку електронних ресурсів МОЗ та підприємств, установ і організацій, що належать до сфери управління МОЗ”.
5. Можливість досягнення визначених цілей у разі прийняття регуляторного акта.
Прийняття проекту акта дозволить забезпечити високу вірогідність досягнення поставлених цілей.
6. Очікувані результати від прийняття регуляторного акта
Таблиця вигод та витрат
Вигоди |
Витрати |
Інтереси громадян (споживачів) |
|
Не зачіпає | Відсутні |
Інтереси держави |
|
– Створення єдиної інформаційно-аналітичної системи для контролю за створенням та обліком електронних ресурсів МОЗ; – Приведення нормативних актів МОЗ у відповідність до діючого законодавства. | Відсутні |
Інтереси суб’єктів господарювання |
|
– Можливість здійснення раціонального планування господарської діяльності у сфері, що регулюється актом | Відсутні |
7. Строк дії регуляторного акту
Строк дії регуляторного акта – необмежений.
8. Показники результативності регуляторного акта
Для відстеження результативності регуляторного акта, з огляду на визначені цілі державного регулювання, обрано такі показники:
розмір надходжень до державного та місцевих бюджетів і державних цільових фондів, пов’язаних з дією акта — реалізація проекту наказу не передбачає додаткових витрат чи надходжень до державного та місцевих бюджетів і державних цільових фондів;
кількість суб’єктів господарювання та/або фізичних осіб, на яких поширюватиметься дія акта – реалізація проекту наказу не передбачає безпосереднього впливу на фізичних осіб, вплив на суб’єктів господарювання обмежується суб’єктами господарювання, що входять до сфери управління МОЗ;
розмір коштів і час, що витрачатимуться суб’єктами господарювання та/або фізичними особами, пов’язаними з виконанням вимог акта – реалізація проекту наказу не передбачає додаткових витрат коштів і часу суб’єктами господарювання та/або фізичними особами;
рівень поінформованості суб’єктів господарювання та/або фізичних осіб з основних положень акта 100 %, оскільки повідомлення про оприлюднення, сам проект акта та аналіз регуляторного впливу розміщено на сайті Міністерства охорони здоров’я України (https://www.moz.gov.ua/). Окрім цього, після прийняття цього нормативно-правового документа його буде офіційно опубліковано згідно з вимогами Указу Президента України “Про порядок офіційного оприлюднення нормативно-правових актів та набрання ними чинності”.
кількість електронних ресурсів, інформація в яких захищена відповідно до вимог закону;
кількість електронних ресурсів функції яких дублюються.
9. Заходи, за допомогою яких буде здійснюватися відстеження результативності регуляторного акта
Базове відстеження результативності зазначеного регуляторного акта здійснюється до початку набуття ним чинності. Повторне відстеження планується здійснити через рік після набуття чинності регуляторного акта, за результатами якого можливо здійснити порівняння показників базового та повторного відстеження.
Періодичні відстеження планується здійснювати раз на три роки з дня виконання заходів щодо повторного відстеження для подальшого вдосконалення акта.
Заступник Міністра –
керівник апарату Р. Богачев
Підготувала +Марія Морозова