Гис? Или Не Гис? Вот В Чем Вопрос

Привет, Хабр! Причиной данной публикации является отсутствие конкретного определения такого понятия, как ГИС (государственная информационная система), с одной стороны, и разнообразное (иногда неприемлемое) толкование этого понятия, с другой стороны.

Правильная классификация системы (ГИС или неГИС) имеет прямое практическое значение: если система неГИС, то ряд обязательных (иногда серьезных) требований становятся рекомендациями.

Что такое государственная информационная система? Федеральный закон от 27 июля 2006 г.

N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее – закон) содержит понятие информационной системы (в целом) и косвенно определяет ГИС.

Итак, информационная система – это совокупность информации, содержащейся в базах данных и информационных технологиях и технических средствах, обеспечивающих ее обработку (п.

3 ст. 2 указанного закона).

Определение достаточно «техническое», не отсылающее к нормам права, и, на мой взгляд, достаточно конкретное, чтобы не вызывать споров по поводу содержания понятия.

Кроме того, наличие таких терминов, как «база данных», «информационные технологии», «технические средства» позволяет с достаточной степенью уверенности сделать вывод о том, что информационная система хранится (и эксплуатируется) в памяти ВМ.

С государственной информационной системой уже сложнее.

Согласно абзацу 1 п.

1. ст. 13 государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные соответственно на основании федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов.

Какие выводы можно сделать из этой концепции?

  1. Системы государственного управления бывают федеральными и региональными.

  2. Федеральные государственные системы создаются на основе федерального закона или акта федерального органа государственной власти.

  3. Региональные государственные системы создаются на основе законов субъектов Российской Федерации или акта регионального органа государственной власти.

Далее, ст. 14 закона определены цели создания ГИС – это реализация полномочий органов государственной власти и обеспечение обмена информацией между этими органами, а также для иных целей, установленных федеральными законами.

Сразу возникает вопрос: что такое государственный орган? И как в контексте закона понятие «государственный орган» соотносится с понятием «государственный орган», поскольку оба они встречаются в тексте закона? Для целей данного материала согласимся, что понятия тождественны.

Единого перечня целей создания ГИС не существует, но сам закон определяет вполне очевидную цель – реализацию полномочий и обмен информацией.

Словарь С.

И.

Ожегова «Власть» определяет ее как «право, официально предоставленное кому-либо для какой-либо деятельности или ведения бизнеса».

Каждый государственный орган имеет свои полномочия, изучение которых позволяет сделать вывод, что полномочия раскрывают функциональные возможности органа и в упрощенном смысле отвечают на вопрос, для чего был создан тот или иной орган.

Другими словами, полномочиями являются не все виды деятельности, которые осуществляет организм, а только те, которые характеризуют конкретный орган.

В понятие полномочий не входит общеотраслевая деятельность, такая как ведение бухгалтерского учета, кадрового учета, соблюдение норм безопасности труда, экологических норм и т.п.

Допустимо, на мой взгляд, использовать такой подход к решению вопроса: открыть положение о государственном органе, раздел полномочий и определить, какие конкретно полномочия реализует информационная система.

Если ответ будет найден, то это будет очень убедительным аргументом в пользу того, чтобы считать информационную систему государственной.

Согласно п.

3 ст. 14 источниками информации для ГИС являются статистическая и другая документированная информация, предоставляемая гражданами (физическими лицами), организациями, государственными органами и органами местного самоуправления.

Судя по источникам, очевидно, что информационное наполнение ГИС не может состоять из результатов внутренней деятельности одного конкретного государственного органа.

Постановлением Правительства Российской Федерации от 6 июля 2015 г.

№ 676 утверждены «Требования к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения информации, содержащейся в их базах данных».

Отмечу, что с точки зрения настоящего Постановления требования являются обязательными для федеральных и региональных органов исполнительной власти, но для органов управления государственных внебюджетных фондов и органов местного самоуправления данные требования не являются требованиями, поскольку носят рекомендательный характер.

.

В пункте 1(1) настоящих Требований перечислены основные требования, которые должны соблюдаться при создании, разработке, вводе в эксплуатацию, эксплуатации и выводе из эксплуатации ГИС:

  • требования регуляторов ФСБ и ФСТЭК;
  • требования к организации и мерам защиты информации, содержащейся в ГИС;
  • требования по защите персональных данных, если таковые содержатся в ГИС.

    В то же время п.

    5 ст. 16 закона установлено, что требования регуляторов (ФСБ и ФСТЭК) относительно защиты информации в ГИС должны выполняться повсеместно, то есть всеми органами.

    Между Постановлением и законом есть противоречие, но закон имеет большую юридическую силу со всеми вытекающими отсюда последствиями.

Какие выводы можно сделать из всего вышесказанного? ГИС – это информационная система, имеющая ряд характеристик:
  • созданный на основании закона или акта органа государственной власти (федерального или регионального);
  • создается для обмена информацией и осуществления полномочий государственного органа, также цель создания может определяться федеральным законом;
  • информационное содержание - документированная информация, предоставляемая физическими лицами, организациями, государственными органами, органами местного самоуправления;
  • На ГИС распространяются требования регуляторов ФСТЭК и ФСБ.

Теги: #информационная безопасность #ИТ-законодательство #ИТ-терминология
Вместе с данным постом часто просматривают: