НАЗК НАЗК
A-
A
A+
A
A
Звичайна версія сайту

Висновок антикорупційної експертизи проєкту постанови Кабінету Міністрів України «Про затвердження Порядку надання доступу (підключення) субʼєктам підключення, що належать до сектору безпеки і оборони, до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку Міністерства оборони»

ВИСНОВОК

антикорупційної експертизи проєкту постанови Кабінету Міністрів України «Про затвердження Порядку надання доступу (підключення) субʼєктам підключення, що належать до сектору безпеки і оборони, до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку Міністерства оборони»

 

Картка проєкту

Розробник проєкту Закону:

Міністерство оборони України

Мета проєкту – визначення єдиного механізму та процедури надання доступу (підключення) державним органам, що належать до сектору безпеки і оборони відповідно до Закону України «Про національну безпеку України», а також установам та організаціям, що виконують завдання із забезпечення національної безпеки та оборони, до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку, що перебувають у власності Міністерства оборони України (далі – Міноборони), для забезпечення ефективного виконання завдань з національної безпеки і оборони

Проєкт Закону надіслано відповідно до § 372 Регламенту Кабінету Міністрів України

 

Резюме антикорупційної експертизи

 

За результатами антикорупційної експертизи проєкту постанови Кабінету Міністрів України «Про затвердження Порядку надання доступу (підключення) субʼєктам підключення, що належать до сектору безпеки і оборони, до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку Міністерства оборони» (далі – проєкт постанови) Національне агентство ідентифікувало корупціогенні фактори, що можуть зумовити ризик зловживань під час прийняття рішень про надання доступу (підключення) субʼєктам підключення до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку, що перебувають у власності держави в особі Міноборони.

 

Опис виявленого корупціогенного фактору

 

Проєктом постанови пропонується, зокрема, затвердити Порядок надання доступу (підключення) субʼєктам підключення, що належать до сектору безпеки і оборони, до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку Міноборони (далі – проєкт Порядку).

Відповідно до п. 1 проєкту Порядку цей Порядок визначає механізм надання доступу (підключення) субʼєктам підключення до інформаційних (автоматизованих), інформаційно-комунікаційних, електронних комунікаційних систем, систем спеціального зв’язку, що перебувають у власності держави в особі Міноборони (далі – ІКС).

Разом з цим згідно з п. 4 проєкту Порядку для надання доступу (підключення) до ІКС субʼєкт підключення, користувач направляє до Міноборони заявку у довільній письмовій, у тому числі в електронній (за наявності технічної можливості) формі, що має містити назву ІКС та обґрунтування необхідності надання доступу (підключення) до ІКС (із зазначенням конкретних завдань забезпечення національної безпеки і оборони).

Заявка про надання доступу (підключення) до ІКС направляється Міноборони до розпорядника для опрацювання та прийняття рішення про надання доступу (підключення) (п. 6 проєкту Порядку).

 

 

Нечітка, з порушенням принципу юридичної визначеності, регламентація прав, обов’язків чи відповідальності фізичних (юридичних) осіб у будь-якій сфері правового регулювання

 

1.1. В абз. 1 п. 8 проєкту Порядку встановлено, що Міноборони із зазначенням обґрунтування може відмовити у здійсненні приєднання до системи Міноборони у звʼязку з відсутністю підстав для надання доступу (підключення) субʼєкта підключення, користувача до ІКС, невідповідністю рівня забезпечення захисту інформації, передбаченого Мінімальними вимогами до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затвердженими постановою Кабінету Міністрів України від 29 березня 2006 р. № 373.

Разом з цим відповідно до п. 9 проєкту Порядку у разі належного обґрунтування необхідності надання доступу (підключення) субʼєкту підключення, користувачу до ІКС та відповідності технічним вимогам таким суб’єктам підключення, користувачам може бути надано доступ (підключено) до ІКС, про що Міноборони письмово повідомляє такого суб’єкта підключення, користувача не пізніше десяти робочих днів з дня надходження заявки.

Водночас положеннями проєкту Порядку не визначено / не конкретизовано перелік «підстав для надання доступу (підключення) субʼєкта підключення, користувача до ІКС» та, відповідно, перелік підстав для відмови у здійсненні приєднання до системи ІКС. Разом з тим проєктом Порядку не передбачено ані прямих, ані бланкетних норм до інших нормативно-правових актів, спрямованих на регулювання цих питань.

Крім того, проєктом Порядку не визначено, яким саме технічним вимогам повинен відповідати суб’єкт підключення / користувач для того, щоб їм було надано доступ. Враховуючи те, що Міноборони приймає рішення про надання чи відмову у наданні доступу (підключення), відсутність у проєкті Порядку підстав для надання доступу (підключення) до ІКС, а також визначених технічних вимог до суб’єкта підключення / користувача, наділяє уповноважених посадових / службових осіб Міноборони надмірними дискреційними повноваженнями під час прийняття відповідних рішень.

Зазначене запроваджує непрозорий механізм надання доступу (підключення) суб’єктам підключення до систем ІКС, створюючи передумови для вчинення корупційних правопорушень або правопорушень, пов’язаних з корупцією.

Рекомендація НАЗК:

доопрацювати пп. 8, 9 проєкту Порядку з урахуванням зазначених зауважень.

 

1.2.  У п. 12 проєкту Порядку передбачено, що у разі виявлення порушення вимог щодо захисту інформації, несанкціонованого доступу до ІКС, недотримання вимог договору приєднання розпорядник має право в односторонньому порядку тимчасово призупинити або припинити доступ (підключення) суб’єкта підключення, користувача до ІКС, з одночасним письмовим інформуванням такого суб’єкта підключення, користувача про вчинення відповідних дій.

Водночас положеннями проєкт Порядку не встановлено вимоги щодо укладення договору приєднання, а також не визначено випадки, коли доступ суб’єкта підключення, користувача до ІКС тимчасово призупиняється, а в яких випадках припиняється. 

Відсутність у проєкті Порядку правового механізму зупинення / призупинення доступу (підключення) до ІКС порушує принцип правової визначеності та ускладнює практичну реалізацію положень проєкту Порядку.

Рекомендація НАЗК:

доопрацювати п. 12 проєкту Порядку з урахуванням вказаних зауважень.

 

 

Висновок:

 

проєкт Порядку містить корупціогенні фактори та потребує доопрацювання з урахуванням наданих рекомендацій.

 

 

В.о. Голови Національного агентства

з питань запобігання корупції                                                                                                 Микола КОРНЕЛЮК

Чат-бот Telegram
контакт-центр
Чат-бот Telegram
Контакти
+38 (044) 200-06-94 info@nazk.gov.ua
працює з 9:00 до 18:00
Технічна підтримка
support@nazk.gov.ua