Документ 65 - Правительственный законопроект, которым вносятся изменения в некоторые законы в связи с корректировкой отдельных направлений деятельности Цифрового и информационного агентства - ЕС - RJ
Краткое изложение
Показать подробный обзор
[1/3] Эта часть правительственного законопроекта представляет собой обширную поправку к ряду ключевых законов с целью усиления цифровизации публичного управления, роли Цифрового и информационного агентства и безопасности цифровых систем.
В первой части прямо закрепляется компетенция Министерства внутренних дел по мониторингу безопасности информационных систем публичного управления (за исключением систем Министерства обороны), при этом подчёркивается, что речь не идёт о контрольной деятельности, подменяющей полномочия Национального управления по кибернетической и информационной безопасности.
Принципиальные изменения в Законе о банках расширяют исключения из банковской тайны: теперь передачи информации Цифровому и информационному агентству, а также другим банкам или поставщикам идентификационных услуг для предотвращения и расследования мошенничества в сфере электронной идентификации не считаются её нарушением; одновременно существенно расширяется круг персональных данных, которые могут извлекаться из базовых регистров (например, добрачная фамилия, пол, семейное положение, ограничение дееспособности и сведения об опеке).
Аналогичные расширения номенклатуры данных и возможностей совместного использования систем для работы с данными в рамках финансовых групп отражаются также в законах о страховании, дополнительном пенсионном накоплении и услугах, создающих доверие, при этом в отношении этих услуг усиливается и надзорная, и информационная роль Агентства по отношению к Чешскому национальному банку.
Обширная поправка к Закону об информационных системах публичного управления имплементирует регламент ЕС об интероперабельной Европе, вводит новую информационную систему долгосрочного управления, регулирует правила облачных вычислений и впервые позволяет доставку документов органов публичной власти через информационные системы с использованием электронной идентификации.
Значительная часть затрагивает и Закон о почтовых услугах, в котором держателю почтовой лицензии прямо разрешается использовать данные из базовых регистров и информационной системы иностранцев для целей борьбы с отмыванием денег, а также законы о почтовых ящиках данных, электронной идентификации и праве на цифровые услуги, где уточняются процедуры, обязанности Агентства, возможности вмешательства при угрозах безопасности и правовые последствия цифровых действий.
[2/3] Эта часть документа комплексно регулирует сферу цифровизации публичного управления, в частности компетенции Цифрового и информационного агентства, эксплуатацию и развитие информационных систем публичного управления и их интероперабельность в рамках ЕС. Вводится новая информационная система долгосрочного управления ИСПУ как обязательная электронная точка подачи для одобрения инвестиционных намерений и архитектурных изменений, при этом прежний формулярный способ прямо признаётся недостаточным.
В значительном объёме вносятся поправки в финансовые законы, прежде всего в законы о банках, страховании и дополнительном пенсионном накоплении, где происходит пролом банковской тайны в пользу Цифрового и информационного агентства, расширение круга используемых персональных данных из регистров (например, добрачная фамилия, семейное положение, ограничение дееспособности) для целей AML/KYC и разрешение совместного использования технических решений ССВÚ в рамках финансовых групп.
Существенная часть посвящена облачным вычислениям в публичном управлении: уточняются условия включения поставщиков в каталог облачных вычислений, изменяется момент принятия предложения — с момента издания регламента на момент заключения договора, вводятся исключения для территориальных самоуправлений и допускается упрощённое обновление данных без влияния на безопасность. Одновременно усиливается роль Цифрового и информационного агентства в оценке трансграничной интероперабельности в соответствии с Регламентом ЕС 2024/903.
Обширная поправка к Закону об электронных действиях и почтовых ящиках данных устраняет дублирование реквизитов заявлений, изменяет правила создания почтовых ящиков данных для предпринимателей, продлевает фактический срок хранения сообщений данных сверх первоначальных 90 дней и принципиально уточняет правила доставки, включая момент доставки по отношению к органам публичной власти.
Далее усиливается правовая база электронной идентификации и услуг, создающих доверие, включая возможность немедленного аннулирования средств электронной идентификации при угрозе безопасности, расширение круга используемых данных из регистров и более эффективный обмен информацией с Чешским национальным банком. Изменения прямо сохраняют защиту персональных данных в рамках действующих правовых пределов и декларируют технологическую нейтральность и поддержку открытых данных.
[3/3] Эта часть документа регулирует усиление сотрудничества между Цифровым и информационным агентством и Чешским национальным банком, прежде всего посредством обмена информацией и вступившими в законную силу решениями, касающимися надзора за финансовыми учреждениями, предоставляющими идентификационные услуги, включая банковскую идентичность. Эти сведения имеют ключевое значение для осуществления надзора ЧНБ за системами управления и контроля банков, инцидентами безопасности и выполнением обязанностей в области AML/CFT, при этом условием обмена является их отношение к участникам финансового рынка, находящимся под надзором ЧНБ.
Одновременно устанавливается особый режим защиты засекреченной информации, полученной от Полиции ЧР, разведывательных служб или иных органов и используемой при оценке пригодности квалифицированных администраторов систем электронной идентификации; такие сведения ведутся отдельно вне административного дела и доступ к ним участников производства исключается. Данный подход прямо направлен на защиту основных интересов безопасности государства и представляет собой легитимное ограничение процессуальных прав заявителей.
Последующие положения вводят санкции за нарушение новых обязанностей аккредитованных лиц в сфере электронной идентификации. Принципиальные изменения также касаются Закона о праве на цифровые услуги, прежде всего регулирования свидетельства о цифровом действии, его формы, содержания и ответственности за его выдачу, которая переносится на администратора информационной системы публичного управления.
Документ также изменяет правила сохранения письменной формы юридических действий в цифровой среде, отменяя обязательную электронную подпись и позволяя замену подписи записью информационной системы публичного управления в соответствии с Гражданским кодексом. Подробно рассматриваются и процедуры при многосторонних юридических действиях, а также обеспечение доказательной силы волеизъявления. В заключение устанавливаются отложенные сроки вступления в силу отдельных положений в связи с их увязкой с европейским регламентом об интероперабельной Европе.