о подключении к подсистеме управления закупками государственной интегрированной информационной системе управления общественными финансами «Электронный бюджет» в части формирован…
Письмо Минфина России от 17.06.2016 № 21-03-04/35490 «о подключении к подсистеме управления закупками государственной интегрированной информационной системе управления общественными финансами «Электронный бюджет» в части формирования планов закупок»
Текст — по данным сайта Минфина России (minfin.gov.ru). Скачать .doc · Печать
В соответствии с пунктом 4 Правил формирования, утверждения и ведения плана закупок товаров, работ, услуг для обеспечения федеральных нужд, а также требований к форме плана закупок товаров, работ, услуг для обеспечения федеральных нужд, утвержденных постановлением Правительства Российской Федерации от 5.06.2015 г. № 552, государственные заказчики, действующие от имени Российской Федерации, должны до 1 июля текущего года сформировать и представить главным распорядителям средств федерального бюджета (далее - главным распорядителям бюджетных средств) планы закупок в целях формирования на их основании в соответствии с бюджетным законодательством Российской Федерации обоснований бюджетных ассигнований на осуществление закупок.#❝
В соответствии с частью 1 статьи 4 Федерального закона от 5.06.2013 г. № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» и подпункта «б» пункта 35 Положения о государственной интегрированной информационной системе управления общественными финансами «Электронный бюджет» (далее – система «Электронный бюджет»), утвержденного постановлением Правительства Российской Федерации от 30.06.2015 г. № 658, в подсистеме управления закупками системы «Электронный бюджет» обеспечена возможность формирования планов закупок для представления их главным распорядителям бюджетных средств.#❝
В целях обеспечения доступа к подсистеме управления закупками системы «Электронный бюджет» необходимо выполнить подготовительные мероприятия и предоставить в орган Федерального казначейства по месту обслуживания главных распорядителей бюджетных средств и подведомственных им государственных заказчиков, действующих от имени Российской Федерации соответственно, заявки на подключение к подсистеме управления закупками системы «Электронный бюджет», содержащие информацию о сотрудниках:#❝
государственных заказчиков, действующих от имени Российской Федерации, ответственных за формирование планов закупок (по форме согласно приложениям 1-3 к настоящему письму);#❝
главных распорядителей бюджетных средств, ответственных за рассмотрение представленных планов закупок (по форме согласно приложениям 4-6 к настоящему письму).#❝
При необходимости разграничения доступа сотрудников государственных заказчиков к формируемой информации необходимо заполнить в заявке графу «Ограничение на полномочие», указав для отдельных сотрудников коды видов расходов «200», «300» и/или «400», в соответствии с которыми ими может осуществляться формирование (согласование) отдельных закупок, включаемых в план закупок.#❝
Временный порядок подключения к подсистеме управления закупками системы «Электронный бюджет», приведен в приложении 7 к настоящему письму.#❝
В целях организации обучения работе в подсистеме управления закупками системы «Электронный бюджет», прошу в срок до 24 июня 2016 года направить в Федеральное казначейство информацию о готовности главных распорядителей бюджетных средств и подведомственных им государственных заказчиков, действующих от имени Российской Федерации начать работу по формированию планов закупок в подсистеме управления закупками системы «Электронный бюджет».#❝
При возникновении вопросов, связанных с организацией доступа к подсистеме управления закупками системы «Электронный бюджет» и получения СКЗИ, необходимо обращаться к сотрудникам органа Федерального казначейства по месту обслуживания.#❝
на подключение к подсистеме управления закупками государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» уполномоченных лиц государственных заказчиков, действующих от имени Российской Федерации#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Информация о сертификате (серийный номер сертификата пользователя или наименование файла, содержащего сертификат)#❝
Руководитель государственного заказчика, действующего от имени Российской Федерации /Уполномоченное лицо#❝
на изменение сведений и полномочий уполномоченных лиц государственных заказчиков, действующих от имени Российской Федерации в подсистеме управления закупками государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет»#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Информация о сертификате (серийный номер сертификата пользователя или наименование файла, содержащего сертификат)#❝
Руководитель государственного заказчика, действующего от имени Российской Федерации /Уполномоченное лицо#❝
в подсистеме управления закупками государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» уполномоченных лиц государственных заказчиков, действующих от имени Российской Федерации#❝
1. Указываются коды видов расходов по бюджетной классификации Российской Федерации, в соответствии, с которыми осуществляется формирование предложений по закупкам (например: 200, 300, 400)#❝
2. Указываются наименование документов, формируемых в рамках полномочия (например: предложение по закупкам, план закупок)#❝
Приложение 4#❝
на подключение к подсистеме управления закупками государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» уполномоченных лиц главных распорядителей средств федерального бюджета#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Приложение 5#❝
на изменение сведений и полномочий уполномоченных лиц главных распорядителей средств федерального бюджета в подсистеме управления закупками государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет»#❝
Код организации в соответствии с реестром участников бюджетного процесса, а также юридических лиц, не являющихся участниками бюджетного процесса#❝
Приложение 6#❝
Приложение № 7#❝
I. Перечень мероприятий,#❝
которые необходимо выполнить для подключения к подсистеме управления закупками системы «Электронный бюджет»#❝
1. Подготовка информационно-технологической#❝
Для подготовки информационно-технологической инфраструктуры к подключению должны быть выполнены следующие мероприятия:#❝
б) получены специальные средства криптографической защиты информации, обеспечивающих создание защищенного соединения с подсистемой управления закупками системы «Электронный бюджет» (далее – СКЗИ), лицензионные ключи и эксплуатационную документацию к СКЗИ в органе Федерального казначейства;#❝
в) обеспечено соответствие автоматизированных рабочих мест пользователей требованиям к автоматизированному рабочему месту, с которого осуществляется доступ к подсистеме управления закупками системы «Электронный бюджет» (приложение № 1 к настоящему Порядку), включая установку и настройку СКЗИ на автоматизированных рабочих местах пользователей;#❝
г) выполнены требования по обеспечению информационной безопасности автоматизированного рабочего места, с которого осуществляется доступ к подсистеме управления закупками системы «Электронный бюджет» (приложение № 2 к настоящему Порядку).#❝
оформить доверенность на получение СКЗИ, лицензионных ключей и эксплуатационной документации к СКЗИ ответственному за техническое обеспечение работы и подключение сотрудников (по форме, согласно приложению 3 к настоящему Порядку);#❝
направить в орган Федерального казначейства заявку о выдаче СКЗИ, лицензионных ключей и эксплуатационной документации к СКЗИ (по форме, согласно приложению 4 к настоящему Порядку). Заявка о выдаче СКЗИ, лицензионных ключей и эксплуатационной документации к СКЗИ может быть представлена одновременно с заявкой на подключение к подсистеме управления закупками системы «Электронный бюджет».#❝
2. Мероприятия по подключению сотрудников организаций#❝
Для подключения сотрудников к подсистеме управления закупками системы «Электронный бюджет» необходимо провести следующие мероприятия:#❝
б) обеспечить наличие у сотрудников квалифицированных сертификатов ключей проверки электронных подписей (далее - сертификатов);#❝
в) представить в органы Федерального казначейства по месту нахождения организации заявки на подключение, указанные в письме, подписанные руководителем или иным уполномоченным лицом организации, на бумажном носителе в двух экземплярах (заявки представляются ответственным за техническое обеспечение работы и подключение сотрудников).#❝
документ, подписанный руководителем, определяющий ответственного за техническое обеспечение работы и подключение сотрудников (если ранее не предоставлялся);#❝
3. Мероприятия, проводимые органом Федерального казначейства, при рассмотрении заявки на подключение к подсистеме управления закупками системы «Электронный бюджет».#❝
Орган Федерального казначейства в течение 3 (трех) рабочих дней со дня предоставления заявки на подключение к подсистеме управления закупками системы «Электронный бюджет» осуществляет проверку ее содержания на:#❝
наличие действующего на момент рассмотрения заявки на подключение сертификата сотрудника, включенного в Заявку на подключение;#❝
идентичность сведений о сотруднике, указанных в заявке на подключение, соответствующим сведениям в предоставленном сертификате;#❝
По результатам проверки заявки на подключение и сертификата орган Федерального казначейства формирует информацию о результатах проверки отдельно по каждому пользователю, указанному в заявке на подключение.#❝
В случае положительного результата проверки заявки на подключение орган Федерального казначейства на основании сведений, содержащихся в заявке на подключение, предоставляет сотрудникам организации доступ к подсистеме управления закупками системы «Электронный бюджет».#❝
Не позднее 2 (двух) рабочих дней со дня предоставления доступа сотруднику к подсистеме управления закупками системы «Электронный бюджет» орган Федерального казначейства уведомляет ответственного за техническое обеспечение работы и подключение пользователей о предоставлении доступа к компонентам системы «Электронный бюджет» посредством направления на бумажном носителе извещения Федерального казначейства о результатах отработки заявки на подключение (приложение № 6 к настоящему Порядку).#❝
В случае отрицательного результата проверки заявки на подключение доступ сотруднику к подсистеме управления закупками системы «Электронный бюджет» не предоставляется и орган Федерального казначейства не позднее 2 (двух) рабочих дней после проверки заявки на подключение уведомляет ответственного за техническое обеспечение работы и подключение сотрудников об отказе в предоставлении доступа к подсистеме управления закупками системы «Электронный бюджет» с указанием выявленных несоответствий и (или) основания, по которым доступ не предоставлен, посредством направления на бумажном носителе извещения Федерального казначейства о результатах отработки заявки на подключение.#❝
Приложение № 1#❝
Требования к автоматизированному рабочему месту, с которого осуществляется доступ к подсистеме управления закупками системы «Электронный бюджет»#❝
В целях подключения к подсистеме управления закупками системы «Электронный бюджет» автоматизированное рабочее место (далее – АРМ) должно соответствовать следующим техническим требованиям:#❝
3. Перечень веб-обозревателей и их версий, которые могут быть использованы для обеспечения входа в личный кабинет сотрудника:#❝
Приложение № 2#❝
Требования по обеспечению информационной безопасности автоматизированного рабочего места, с которого осуществляется доступ к подсистеме управления закупками системы «Электронный бюджет»#❝
3. Защита информации от НСД должна обеспечиваться на всех технологических этапах обработки информации, в том числе при проведении ремонтных и регламентных работ. Защита информации от НСД должна предусматривать контроль эффективности средств защиты от НСД. Этот контроль может быть либо периодическим, либо инициироваться по мере необходимости пользователем или администратором информационной безопасности. В организации, эксплуатирующей АРМ, должен быть назначен администратор информационной безопасности, на которого возлагаются задачи организации работ по использованию АРМ, выработки соответствующих инструкций для сотрудников, а также контроль за соблюдением описанных ниже требований.#❝
4. При размещении технических средств с установленным АРМ:#❝
5. К установке общесистемного и специального ПО допускаются лица, изучившие документацию на ПО. При установке ПО на АРМ необходимо соблюдать следующие требования:#❝
1) на технических средствах, предназначенных для работы с АРМ, использовать только лицензионное ПО фирм-изготовителей;#❝
2) установку ПО АРМ необходимо производить только с зарегистрированного, защищенного от записи носителя;#❝
4) предусмотреть меры, исключающие возможность несанкционированного не обнаруживаемого изменения аппаратной части технических средств, на которых установлено ПО АРМ (например, путем опечатывания системного блока и разъемов АРМ);#❝
5) после завершения процесса установки должны быть выполнены действия, необходимые для осуществления периодического контроля целостности установленного ПО на АРМ;#❝
6. При организации работ по защите информации от НСД необходимо учитывать следующие требования:#❝
1) необходимо разработать и применить политику назначения и смены паролей (для входа в ОС, BIOS, при шифровании на пароле и т.д.), использовать фильтры паролей в соответствии со следующими правилами:#❝
- в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы (@, #, $, &, *, % и т.п .);#❝
- пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии и т. д.), а также общепринятые сокращения (USER, ADMIN, ALEX и т. д.);#❝
2) средствами BIOS должна быть исключена возможность работы на АРМ , если во время его начальной загрузки не проходят встроенные тесты;#❝
-оставлять без контроля вычислительные средства, на которых эксплуатируется АРМ, после ввода ключевой информации либо иной информации ограниченного доступа;#❝
- осуществлять несанкционированное администратором информационной безопасности копирование ключевых носителей;#❝
4) администратор информационной безопасности должен сконфигурировать ОС, в среде которой планируется использовать АРМ, и осуществлять периодический контроль сделанных настроек в соответствии со следующими требованиями:#❝
- всем сотрудникам и группам, зарегистрированным в ОС, необходимо назначить необходимые для нормальной работы права доступа;#❝
- должно быть исключено попадание в систему программ, позволяющих, пользуясь ошибками ОС, повышать предоставленные привилегии;#❝
- необходимо регулярно устанавливать пакеты обновления безопасности ОС (Service Packs, Hot fix и т.п.), обновлять антивирусные базы, а также исследовать информационные ресурсы по вопросам компьютерной безопасности с целью своевременной минимизации опасных последствий от возможного воздействия на ОС;#❝
7. Для работы АРМ с подсистемой управления закупками требуется применять программно-аппаратные СЗИ от НСД не ниже 6 класса защищенности для СВТ, такие как «Secret Net», «Соболь», «Панцирь-С» и т.п.#❝
8. При наличии технической возможности, обновление средств защиты и сигнатурных баз производится централизованно, с рабочего места администратора программных средств защиты от воздействий вредоносного кода. При проведении централизованных обновлений используется механизм ведения протокола средств защиты. Обновление сигнатурных баз производится по мере их выпуска.#❝
- использовать при работе «зараженный» вредоносным кодом либо с подозрением на «заражение» носитель и/или файл;#❝
- проводить контроль на отсутствие ВК любых сменных и подключаемых носителей (CD-дисков, DVD-дисков, USB флеш-накопителей и т.п.) и файлов, за исключением ключевых носителейсредств криптографической защиты информации;#❝
- на компьютерах с отключенным антивирусным монитором (постоянной защитой) проводить полную проверку на отсутствие ВК еженедельно (в первый день после выходных);#❝
- при появлении сообщений, формируемых средствами защиты информации, об обнаружении вредоносного кода немедленно прекратить работу и сообщить об этом руководителю и администратору информационной безопасности (или сотруднику, выполняющему эти функции);#❝
- при невозможности запуска средств защиты информации или при ошибках в процессе их выполнения немедленно прекратить работу и сообщить об этом руководителю и администратору информационной безопасности (или сотруднику, выполняющему эти функции).#❝
- первичный входной контроль на отсутствие ВК носителей, предназначенных для многоразовой записи информации (перезаписываемых компакт-дисков и DVD-дисков, USB флеш-накопителей и других подобных носителей) проводится при первом применении носителя на данном компьютере. Последующие контроли носителя производятся перед каждым просмотром состава и содержимого файлов;#❝
9. Для работы АРМ с подсистемой управления закупками требуется применять программные средства защиты от воздействия вредоносного кода не ниже 5 класса защищенности по типу Г, таких как: «Kaspersky Endpoint Security для Windows», «Security Studio Endpoint», «OfficeScan» и т.п.#❝
10. Состав СЗИ, применяемых на АРМ, зависит от способа взаимодействия АРМ пользователя с подсистемой управления закупками. По способу взаимодействия с подсистемой управления закупками АРМ подразделяется на следующие типы:#❝
- Тип 1 - АРМ, взаимодействующий с подсистемой управления закупками посредством прямого подключения к сети Интернет.#❝
11. Взаимодействие АРМ Тип 1 должно быть защищено с помощью:#❝
12. Взаимодействие АРМ Тип 2 и Тип 3 должно быть защищено с помощью:#❝
- сетевого (в составе ЛВС Организации) или персонального средства межсетевого экранирования не ниже 4 класса защищенности.#❝
13. Установка, настройка и сопровождение СКЗИ осуществляется администратором информационной безопасности организации в соответствии с требованиями законодательства Российской Федерации и эксплуатационной документации к СКЗИ.#❝
Формуляр на СКЗИ в электронном виде, находящийся в составе документации на СКЗИ, выводится администратором информационной безопасности организации на бумажный носитель и заполняется от руки в части раздела «Сведения о закреплении изделия при эксплуатации». Ответственное хранение формуляра осуществляется администратором информационной безопасности организации.#❝
Приложение № 3#❝
«____»________________20____г.#❝
_____________________________________________________________________________
_____________________________________________________________________________
предоставлять в Федеральное казначейство заявительные документы в целях получения средств криптографической защиты информации (далее – СКЗИ), лицензионных ключей и эксплуатационной документации к СКЗИ, необходимых для обеспечения создания защищенного соединения с компонентами системы «Электронный бюджет».#❝
Получать СКЗИ, лицензионные ключи и эксплуатационную документацию к данным средствам в соответствии с предоставленными заявительными документами.#❝
Приложение № 4#❝
Для целей обеспечения создания защищенного соединения с компонентами системы «Электронный бюджет» и обеспечения работы с усиленной квалифицированной электронной подписью просим выдать средства криптографической защиты информации, лицензионные ключи в количестве _____ штук и эксплуатационную документацию к данным средствам.#❝
Приложение № 5#❝
проживающий по адресу (по месту регистрации) __________________________________ ________________________________________________________________________________паспорт______________№_____________ дата выдачи_____________ название выдавшего органа _____________________________________________________________________, в соответствии с требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», даю свое согласие ________________________________________#❝
_____________________________________________________________________________
на автоматизированную, а также без использования средств автоматизации, обработку моих персональных данных, включающих фамилию, имя, отчество, должность, сведения о месте работы, адрес электронной почты, контактный(е) телефон(ы), страховой номер индивидуального лицевого счета в Пенсионном фонде России (СНИЛС), в целях осуществления действий по подключению к компонентам государственной интегрированной системе управления общественными финансами «Электронный бюджет». Предоставляю указанному органу Федерального казначейства право осуществлять все действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение.#❝
Срок действия настоящего согласия – период времени до истечения установленных нормативными актами сроков хранения соответствующей информации или документов, размещенных в компонентах системы «Электронный бюджет» с использованием моей электронной подписи.#❝
Настоящее согласие на обработку персональных данных может быть отозвано в порядке, установленном Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных». В случае отзыва согласия на обработку моих персональных данных указанный орган Федерального казначейства вправе не прекращать их обработку до окончания срока действия настоящего согласия.#❝
Приложение № 6#❝
[1] Указываются при необходимости разграничения доступа. При отсутствии необходимости в разграничении доступа данное поле не заполняется.#❝
[2] Указываются при необходимости разграничения доступа указываются. При отсутствии необходимости в разграничении доступа данное поле не заполняется.#❝