- Любая СИСЗ, вне зависимости от ее уровня, это высокотехнологичный и наукоемкий продукт, - отметил ответственный секретарь Комиссии Госдумы по развитию стратегических информационных систем Андрей Черногоров. - Она должна отвечать целому ряду требований как по степени сложности, так и по уровню безопасности и устойчивости функционирования. Поэтому необходимо определить уровни разрабатываемых СИСЗ и критерии отнесения информационных систем в сфере закупок к стратегическим.
Основные параметры, по которым системы предлагается сортировать, это количество пользователей, стоимость разработки и последующего сопровождения, а также взаимодействие с другими системами. Черногоров предложил разделить СИСЗ на четыре уровня в зависимости от масштаба обслуживаемых операций - универсальный, федеральный, региональный и муниципальный. Обязательным требованием к системе любого уровня должен стать единый стандарт обмена информацией, который предстоит разработать. Также нужны четкие количественные требования к параметрам функционирования систем, исключены случаи двойного ввода данных. Сегодня СИСЗ существуют как отдельные элементы, а не как единая система, интеграция между ними - это трудоемкий процесс, который занимает много времени.
По мнению экспертов, при разработке документации на создание СИСЗ должно быть определено ее назначение - как государственное учреждение будет ее использовать. Сегодня СИСЗ используются для управления бюджетными процессами, планирования и учета потребностей в закупках, в качестве электронных торговых площадок. А еще в 2009 году правительство разработало стандарты информационной безопасности и отказоустойчивости электронных площадок. Они предъявляют требования в том числе к количеству поддерживаемых одновременных сессий пользователей, максимальному времени отклика, отказоустойчивости систем, техническому обслуживанию и эксплуатации. При этом ни одна из используемых сегодня государственных систем в сфере закупок не имеет стандартизированных требований к информационной безопасности и обеспечению нагрузки.
- В связи с высоким уровнем рисков, связанных с некорректным функционированием СИСЗ, все системы должны проходить квалифицированный аудит, - считает Черногоров. - Он должен включать проверку системы на наличие недекларируемых возможностей методом "белого ящика" (аудит кода системы), стресс-тестирование показателей функционирования системы.
Председатель организационного комитета Национального рейтинга прозрачности закупок Антон Назаркин обратил внимание на то, что сегодня большинство заказчиков не имеют в своем распоряжении программных комплексов для обеспечения оперативного мониторинга закупочной деятельности, позволяющих в режиме реального времени отслеживать ключевые показатели ее эффективности. Более того, по словам эксперта, многие заказчики сталкиваются с проблемой предоставления анкеты участника "Национального рейтинга прозрачности закупок" как раз по причине технической невозможности сбора даже основных данных о закупках организации за произвольный период, не соответствующий периоду отчетности в Росстате. "Отписываются, что все сведения находятся на официальном сайте www.zakupki.gov.ru. Тем не менее в процессе анализа информации, направленной в адрес оргкомитета рейтинга, зачастую выявляются существенные расхождения в данных, предоставленных участниками в виде собственноручно заполненных анкет, и сведений с официального сайта", - сказал Назаркин.
По итогам "круглого стола" Госдуме рекомендовано разработать поправки в законы N 44-ФЗ и N 223-ФЗ, которые закрепят инфобезопасность и отказоустойчивость ЕИС как ее основной принцип.