Чл. 27

НАРЕДБА ЗА ОБЩИТЕ ИЗИСКВАНИЯ КЪМ ИНФОРМАЦИОННИТЕ СИСТЕМИ, РЕГИСТРИТЕ И ЕЛЕКТРОННИТЕ АДМИНИСТРАТИВНИ УСЛУГИ

НОИИСРЕАУНаредбаГлава третаРаздел I

Чл. 27.(1) Връчване на електронни документи се извършва по реда начл. 26 ЗЕУ. (2) (Изм. - ДВ, бр. 47 от 2022 г., в сила от 24.06.2022 г., изм. - ДВ, бр. 80 от 2024 г.) Министърът на електронното управление изгражда и поддържа система за сигурно електронно връчване като модул наПортала на електронното управление, чрез която се извършва сигурно електронно връчване на документи, свързани с електронни административни услуги. (3) Система за сигурно електронно връчване е информационна система, която предоставя услуга за електронна препоръчана поща по смисъла начл. 3, т. 36 от Регламент № (ЕС) 910/2014. (4) Електронните документи, които подлежат на връчване, са документи - резултат от изпълнение на електронни административни услуги, актове, фишове, електронни фишове и наказателни постановления по смисъла наЗакона за административните нарушения и наказания, както и други документи или актове, при които връчване или съобщаване се изисква от закон. (5) Системите за сигурно електронно връчване трябва да отговарят и на следните изисквания:

  1. да предоставят програмен интерфейс, чрез който друга информационна система да изпрати електронен документ за връчване, след като посочи лицето, на което да бъде връчен;
  2. след успешно връчване да известяват автоматизирано по електронен път информационната система, която е изпратила електронен документ за връчване;
  3. (изм. - ДВ, бр. 80 от 2024 г.) да приемат за успешно връчен само документ, който е бил отворен от лице, след като то се е идентифицирало със средствата за електронна идентификация, определени вЗЕУ;
  4. точното време на всяко действие в системата да се удостоверява чрез електронен времеви печат по глава III, раздел 6 отРегламент № (ЕС) 910/2014;
  5. да гарантират неразкриването на защитена информация от трети лица.

(6) (Нова - ДВ, бр. 80 от 2024 г.) Най-малко веднъж на две години министърът на електронното управление възлага на външен изпълнител одит на Информационната система за сигурно електронно връчване. (7) (Нова - ДВ, бр. 80 от 2024 г.) Одитната работа в рамките на проверката на системата за сигурно електронно връчване (ССЕВ) се извършва по следните направления:

  1. оценка на приложимите общи контроли и контроли на ниво приложения, осигуряващи надеждността на данните в ССЕВ;
  2. предоставяне на увереност относно съответствието на процесите в ССЕВ със законодателството, политиките и стандартите, приложими за одитирания обект;
  3. предоставяне на увереност, че ИТ ресурсите обезпечават постигането на целите на организацията ефикасно и ефективно, както и че приложимите общи контроли и контроли на ниво приложения не допускат, установяват и коригират случаите на нецелесъобразно или неефективно използване и управление на ССЕВ.

(8) (Нова - ДВ, бр. 80 от 2024 г.) Одитът следва да се извърши чрез подходяща комбинация от следните техники: събеседване, въпросници, наблюдение, проследяване, графики на процесите, извличане и анализ на данни, потвърждение, повторно изчисление, повторна обработка и потвърждение от трети страни. Обхватът на оценката на ИТ контролите може да включи проверка дали в ССЕВ са въведени:

  1. структура за управление на ССЕВ, която функционира добре;
  2. правила за периодична инвентаризация на активите от ССЕВ и дали са установени нужди от разширяване;
  3. процеси за споделяне на инфраструктура и общи услуги за ССЕВ с други организации от публичния сектор;
  4. процес за разработване, придобиване и поддържане на ССЕВ (включително управление на промяната) и дали персоналът за администриране е запознат с него;
  5. процеси за ИТ операциите (вътрешно изпълнение, възлагане на подизпълнител, споразумения за обслужване), които са доведени до знанието на съответните длъжностни лица;
  6. мерки за гарантиране на физическата сигурност и адекватна физическа работна среда, както и за гарантиране на интегритета на съхраняваните данни;
  7. мерки за обучение и запознаване на персонала с въпросите, свързани с конфиденциалността, ненарушимостта и наличността на информацията, както и дали са въведени изисквания за спазване на политиката и структурата за управление на ССЕВ;
  8. мерки за гарантиране конфиденциалността, целостта и наличността при различните начини и канали за комуникация;
  9. мерки за управление на информационната сигурност;
  10. мерки, гарантиращи спазване на законодателството;
  11. мерки за гарантиране непрекъсваемост на дейността и възстановяване след срив;
  12. подходящи и надеждни контроли на ниво приложение за ССЕВ; при тази оценка може да се идентифицират съществените елементи от приложенията, критичните за ССЕВ приложения, да се направи преглед на наличната документация, събеседване с персонала за администриране, запознаване с контролните рискове на ниво приложения и тяхното въздействие за ССЕВ, както и да се разработят проверки за адекватността и надеждността на контролите на ниво приложение.

Електронно връчване Раздел II.Посредници при предоставяне на електронни административни услуги

Практика по чл. 27

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.