Connect with us

Законодавство

Про надання послуг з використанням засобів е-ідентифікації звітувати треба щороку

Набрала чинності постанова Кабінету Міністрів України від 28 лютого 2025 р. № 226, якою визначено процедуру проведення оцінки ризиків і наслідків неправомірного використання чи підміни ідентифікаційних даних користувачів послуг електронної ідентифікації під час отримання електронних послуг, а також подання контролюючому органу інформації про надання електронних послуг з використанням засобів електронної ідентифікації власниками (держателями) інформаційних та інформаційно-комунікаційних систем.

Засоби електронної ідентифікації, що використовуються в інформаційних та інформаційно-комунікаційних системах, з використанням яких надаються електронні довірчі послуги, здійснюються відправлення і отримання електронних даних та володільцями інформації в яких є органи державної влади, органи влади Автономної Республіки Крим, органи місцевого самоврядування, інші юридичні особи публічного права, повинні відповідати технічному регламенту щодо вимог до засобів електронної ідентифікації в контексті схеми електронної ідентифікації та процедурам, що застосовуються для визначення рівня довіри до засобів електронної ідентифікації, затвердженим відповідно до ч. 4 ст. 15 Закону України «Про електронну ідентифікацію та електронні довірчі послуги».

Читайте також: Втручання в таємницю спілкування не відбувається, якщо абонент (учасник) спілкування добровільно розкриває її державним органам

Власники (держателі) інформаційних та інформаційно-комунікаційних систем, з використанням яких надаються електронні довірчі послуги, здійснюються відправлення і отримання електронних даних та володільцями інформації в яких є органи державної влади, органи влади Автономної Республіки Крим, органи місцевого самоврядування, інші юридичні особи публічного права, проводять оцінку ризиків і наслідків один раз під час вибору засобів електронної ідентифікації із середнім або високим рівнем довіри.

Оцінка ризиків і наслідків проводиться відповідно до розд. 7 ДСТУ ISO/IEC 27005:2023 (ISO/IEC 27005:2022, IDT) «Інформаційна безпека, кібербезпека та захист конфіденційності. Настанова керування ризиками інформаційної безпеки».

Оцінку ризиків і наслідків проводить відповідальний підрозділ (працівник), визначений рішенням власника (держателя) інформаційних та інформаційно-комунікаційних систем (його керівника чи особи, що виконує його обов’язки).

Власники (держателі) інформаційних та інформаційно-комунікаційних систем, за допомогою яких надаються електронні послуги, здійснюються відправлення і отримання електронних даних та володільцями інформації в яких є органи державної влади, органи влади Автономної Республіки Крим, органи місцевого самоврядування, інші юридичні особи публічного права, зобов’язані щороку (до 15 січня) подавати контролюючому органу інформацію про надання електронних послуг з використанням засобів електронної ідентифікації за попередній рік за формою згідно з додатком до затвердженого Порядку.

Читайте також: Заміна терміну «електронно-обчислювальні машини (комп’ютери)» на «інформаційні (автоматизовані) системи» у ст. 361 КК не свідчить про декриміналізацію злочину втручання в роботу комп’ютера

Інформація, зазначена вище, надсилається в електронній формі з накладенням кваліфікованого електронного підпису керівника організації або уповноваженої особи організації через систему електронної взаємодії органів виконавчої влади або на адресу електронної пошти контролюючого органу.

Контролюючий орган з метою здійснення заходів державного контролю за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг щороку з 16 січня обробляє та аналізує подану інформацію.

Також зверніть увагу на Правові позиції Верховного Суду щодо кримінальних правопорушень, пов’язаних з війною, та збірник Воєнний стан. Всі нормативні матеріали, алгоритми дій, роз’яснення, корисні ресурси.

LEXINFORM AI
Continue Reading

Новини на емейл

Правові новини від LexInform.

Один раз на день. Найактуальніше.

Про затвердження Порядку оцінки ризиків і наслідків неправомірного використання чи підміни ідентифікаційних даних користувачів послуг електронної ідентифікації та інформування контролюючого органу про надання електронних довірчих послуг з використанням засобів електронної ідентифікації
||
№ Документа: 226
Дата прийняття: 28.02.2025
Дата набрання чинності: 04.03.2025
Дата реєстрації в Мінюсті: Немає
Номер реєстрації в Мінюсті: Немає
Внутрішній номер документа: Немає

Digital-партнер


© ТОВ "АКТИВЛЕКС", 2018-2025
Використання матеріалів сайту лише за умови посилання (для інтернет-видань - гіперпосилання) на LEXINFORM.COM.UA
Всі права на матеріали, розміщені на порталі LEXINFORM.COM.UA охороняються відповідно до законодавства України.

Про затвердження Порядку оцінки ризиків і наслідків неправомірного використання чи підміни ідентифікаційних даних користувачів послуг електронної ідентифікації та інформування контролюючого органу про надання електронних довірчих послуг з використанням засобів електронної ідентифікації
||
№ Документа: 226
Дата прийняття: 28.02.2025
Дата набрання чинності: 04.03.2025
Дата реєстрації в Мінюсті: Немає
Номер реєстрації в Мінюсті: Немає
Внутрішній номер документа: Немає