Чл. 27
НАРЕДБА ЗА ОБЩИТЕ ИЗИСКВАНИЯ КЪМ ИНФОРМАЦИОННИТЕ СИСТЕМИ, РЕГИСТРИТЕ И ЕЛЕКТРОННИТЕ АДМИНИСТРАТИВНИ УСЛУГИ
Чл. 27.(1) Връчване на електронни документи се извършва по реда начл. 26 ЗЕУ. (2) (Изм. - ДВ, бр. 47 от 2022 г., в сила от 24.06.2022 г., изм. - ДВ, бр. 80 от 2024 г.) Министърът на електронното управление изгражда и поддържа система за сигурно електронно връчване като модул наПортала на електронното управление, чрез която се извършва сигурно електронно връчване на документи, свързани с електронни административни услуги. (3) Система за сигурно електронно връчване е информационна система, която предоставя услуга за електронна препоръчана поща по смисъла начл. 3, т. 36 от Регламент № (ЕС) 910/2014. (4) Електронните документи, които подлежат на връчване, са документи - резултат от изпълнение на електронни административни услуги, актове, фишове, електронни фишове и наказателни постановления по смисъла наЗакона за административните нарушения и наказания, както и други документи или актове, при които връчване или съобщаване се изисква от закон. (5) Системите за сигурно електронно връчване трябва да отговарят и на следните изисквания:
- да предоставят програмен интерфейс, чрез който друга информационна система да изпрати електронен документ за връчване, след като посочи лицето, на което да бъде връчен;
- след успешно връчване да известяват автоматизирано по електронен път информационната система, която е изпратила електронен документ за връчване;
- (изм. - ДВ, бр. 80 от 2024 г.) да приемат за успешно връчен само документ, който е бил отворен от лице, след като то се е идентифицирало със средствата за електронна идентификация, определени вЗЕУ;
- точното време на всяко действие в системата да се удостоверява чрез електронен времеви печат по глава III, раздел 6 отРегламент № (ЕС) 910/2014;
- да гарантират неразкриването на защитена информация от трети лица.
(6) (Нова - ДВ, бр. 80 от 2024 г.) Най-малко веднъж на две години министърът на електронното управление възлага на външен изпълнител одит на Информационната система за сигурно електронно връчване. (7) (Нова - ДВ, бр. 80 от 2024 г.) Одитната работа в рамките на проверката на системата за сигурно електронно връчване (ССЕВ) се извършва по следните направления:
- оценка на приложимите общи контроли и контроли на ниво приложения, осигуряващи надеждността на данните в ССЕВ;
- предоставяне на увереност относно съответствието на процесите в ССЕВ със законодателството, политиките и стандартите, приложими за одитирания обект;
- предоставяне на увереност, че ИТ ресурсите обезпечават постигането на целите на организацията ефикасно и ефективно, както и че приложимите общи контроли и контроли на ниво приложения не допускат, установяват и коригират случаите на нецелесъобразно или неефективно използване и управление на ССЕВ.
(8) (Нова - ДВ, бр. 80 от 2024 г.) Одитът следва да се извърши чрез подходяща комбинация от следните техники: събеседване, въпросници, наблюдение, проследяване, графики на процесите, извличане и анализ на данни, потвърждение, повторно изчисление, повторна обработка и потвърждение от трети страни. Обхватът на оценката на ИТ контролите може да включи проверка дали в ССЕВ са въведени:
- структура за управление на ССЕВ, която функционира добре;
- правила за периодична инвентаризация на активите от ССЕВ и дали са установени нужди от разширяване;
- процеси за споделяне на инфраструктура и общи услуги за ССЕВ с други организации от публичния сектор;
- процес за разработване, придобиване и поддържане на ССЕВ (включително управление на промяната) и дали персоналът за администриране е запознат с него;
- процеси за ИТ операциите (вътрешно изпълнение, възлагане на подизпълнител, споразумения за обслужване), които са доведени до знанието на съответните длъжностни лица;
- мерки за гарантиране на физическата сигурност и адекватна физическа работна среда, както и за гарантиране на интегритета на съхраняваните данни;
- мерки за обучение и запознаване на персонала с въпросите, свързани с конфиденциалността, ненарушимостта и наличността на информацията, както и дали са въведени изисквания за спазване на политиката и структурата за управление на ССЕВ;
- мерки за гарантиране конфиденциалността, целостта и наличността при различните начини и канали за комуникация;
- мерки за управление на информационната сигурност;
- мерки, гарантиращи спазване на законодателството;
- мерки за гарантиране непрекъсваемост на дейността и възстановяване след срив;
- подходящи и надеждни контроли на ниво приложение за ССЕВ; при тази оценка може да се идентифицират съществените елементи от приложенията, критичните за ССЕВ приложения, да се направи преглед на наличната документация, събеседване с персонала за администриране, запознаване с контролните рискове на ниво приложения и тяхното въздействие за ССЕВ, както и да се разработят проверки за адекватността и надеждността на контролите на ниво приложение.
Електронно връчване Раздел II.Посредници при предоставяне на електронни административни услуги
Практика по чл. 27
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.