Заявление от Юридическо лице до Агенция "Митници" от 12.03.2026
Рег. №: 1787828161-27.08.2026 | Агенция "Митници" | Одобрено | Дата на подаване: 12.03.2026 |
Заявителят желае да му бъде предоставена информация относно:
1. Кога е създадена системата функционалност S2S комуникация за внедряване в Системата за управление на идентичностите и достъпа на Агенция „Митници“ (СУИД)?
2. Кои конкретни юридически лица са участвали в разработката, внедряването и последващото развитие на системата?
3. Има ли подизпълнители или консултанти, участвали в разработката или внедряването? Ако да – кои?
4. Какви са планираните цели за бъдещото развитие и усъвършенстване на функционалност S2S и СУИД в АГЕНЦИЯ МИТНИЦИ?
5. Кой е финансирал системната функционалност S2S комуникация за АГЕНЦИЯ МИТНИЦИ?
6. Коя организация извършва техническата поддръжка и корекциите на софтуера?
7. Има ли случаи, в които поддръжката е извършвана от различен изпълнител от първоначалния разработчик?
8. Колко договора за поддръжка са сключвани от внедряването на системата до момента? С кои организации?
9. С кои други държавни информационни системи обменя данни разглежданата система?
10. Чрез какви интерфейси се осъществява обменът на данни?
11. Има ли публично достъпна документация за тези интерфейси?
12. Кой извършва одити за информационна сигурност на системата?
13. Колко инцидента, свързани със сигурността на системата, са регистрирани от внедряването ѝ?
14. Какви технологии са използвани за разработването на системата?
15. Какви защити са предприети относно сигурността на системата?
16. Води ли се регистър на настъпилите събития, до колко се отразява фактическата обстановка по констатираните казуси?
Решение
Дата: 27.08.2026
По 1-ви въпрос: Системната функционалност S2S е въведена в реална експлоатация на 14.09.2020 г., като част от функционалността на СУИД по проект „Развитие и въвеждане на Институционалната архитектура на АМ, по отношение на Системата за директен достъп на търговците до европейските ИС - UUM&DS, RELEASE 2“.
Информация е публикувана на официалния сайт на Агенция „Митници“ на следния интернет адрес: https://customs.bg/wps/portal/agency/about-us/strategies-programs-projects/programs/dobro%20Upravlenie-24-08-2018
По 2-ри въпрос: “Гравис България“ АД.
Информацията (Договор за разработване, внедряване и гаранционна поддръжка на специализирани софтуерни продукти) е публикувана на официалния сайт на Агенция „Митници“ на следния интернет адрес: https://customs.bg/wps/wcm/connect/customs.bg28892/497f7e3d-5eb8-45f3-8ff4-938c88c0369f/dogovor+32-328600.pdf?MOD=AJPERES&CACHEID=ROOTWORKSPACE.Z18_PPGAHG8001RHE0Q9LC7JNOQLD4-497f7e3d-5eb8-45f3-8ff4-938c88c0369f-mWOtVAq
По 3-ти въпрос: При разработката, внедряването и последващото развитие на системата не са използвани подизпълнители и консултанти, повече информация може да откриете на посочения интернет адрес към отговора на 2-ри въпрос.
По 4-ти въпрос: Развитие на СУИД се извършва за целите на:
ü Изпълнение на изискванията на ЕК и нови версии на UUM&DS
ü Повишаване на сигурността на междусистемните интеграции, включително разширено използване на съвременни криптографски протоколи и механизми за взаимно удостоверяване;
ü Разширяване на поддръжката на стандартизирани интерфейси и протоколи за обмен на данни между системи, с цел по‑лесна интеграция с нови вътрешни и външни услуги;
ü Подобряване на автоматизацията на процесите, свързани с обмена на данни и управлението на идентичности, с цел намаляване на ръчните операции и риска от грешки;
ü Осигуряване на съответствие с действащите нормативни изисквания, включително в областта на мрежовата и информационната сигурност;
ü Планира се и осигуряване на пълно съответствие със съществуващите и развиващи се стандарти и протоколи за сигурна комуникация, включително адаптиране към актуалните изисквания за удостоверяване и криптографска защита при междусистемни интеграции.
По 5-ти въпрос: Изпълнението на Проект: „Развитие и въвеждане на Институционалната архитектура на АМ, по отношение на Системата за директен достъп на търговците до европейските ИС - UUM&DS, RELEASE 2“ е финансирано по Оперативна програма „Добро управление“, съфинансирана от Европейския съюз чрез Европейския социален фонд, в изпълнение на Административен договор № BG05SFOP001-1.007-0001-C01/15.04.2019 г. за предоставяне на безвъзмездна финансова помощ по Оперативна програма „Добро управление“ по Проект № BG05SFOP001-1.007-0001 с наименование „Надграждане на основните системи на Агенция „Митници“ за предоставяне на данни и услуги – БИМИС (фаза 2)“.
Информацията е публикувана на официалния сайт на Агенция „Митници“ на следния интернет адрес: https://customs.bg/wps/portal/agency/about-us/strategies-programs-projects/programs/dobro%20Upravlenie-24-08-2018.
По 6-ти въпрос: Администрирането и оперативната техническа поддръжка на системата се извършват от служители на Агенция „Митници“. Корекции по софтуера и дейности по неговото изменение се извършват от изпълнителя на системата съгласно условията на сключените договори. Поддръжката на СУИД се извършва от “Гравис България“ АД.
Информацията (Обществена поръчка за „Поддържане и надграждане на информационни системи на Агенция „Митници“ Група 1 и Група 2“) е публикувана в Централизирана автоматизирана информационна система за електронни обществени поръчки (ЦАИС ЕОП) на следния интернет адрес https://app.eop.bg/today/195092
По 7-ми въпрос: Не е имало случай, в който поддръжката да е извършвана от различен изпълнител от първоначалния разработчик.
Информацията е публикувана на официалния сайт на Министерството на финансите и на ЦАИС ЕОП на следните интернет адреси: https://www.minfin.bg/upload/40779/%D0%94%D0%9E%D0%93-43_%D1%81%D0%B0%D0%B9%D1%82.pdf (Договор № ДОГ-43 от 08.04.2019) и https://app.eop.bg/today/195092 (Обществена поръчка за „Поддържане и надграждане на информационни системи на Агенция „Митници“ Група 1 и Група 2“).
По 8-ми въпрос: От внедряването на системата към днешна дата са сключени два договора, един между Министерството на финансите и „Информационно обслужване“ АД и един между Агенция „Митници“ и „Гравис България“ АД. Информацията е достъпна на посочените към отговора на 7-мия въпрос интернет адреси.
По 9-ти въпрос: Системата не обменя бизнес данни с други държавни информационни системи. При необходимост се осъществява ограничен обмен на данни единствено за целите на идентификация, проверка при регистрация, удостоверяване и управление на достъпа, както и обмен на данни, свързани с потребители и права на достъп, със системи на Агенция „Митници“, за които системата осигурява управление на достъпа.
Информацията (ТС по Проект: „Развитие и въвеждане на Институционалната архитектура на АМ, по отношение на Системата за директен достъп на търговците до европейските ИС - UUM&DS, RELEASE 2“) е публикувана на официалния сайт на Агенция „Митници“ на следния интернет адрес: https://customs.bg/wps/wcm/connect/customs.bg28892/054cd839-291b-4499-a2a3-c322b6fa54bb/%D0%9F%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5+%E2%84%96+1+-+TS_D1_BIMIS_FAZA_2_v_Final.odt?MOD=AJPERES&CACHEID=ROOTWORKSPACE.Z18_PPGAHG8001RHE0Q9LC7JNOQLD4-054cd839-291b-4499-a2a3-c322b6fa54bb-mWOu5qS
По 10-ти въпрос: Обменът на данни се осъществява чрез стандартни отворени интерфейси и протоколи за удостоверяване, авторизация и синхронизация на идентичности (SAML, OAuth/OpenID Connect, LDAP/LDAPS, REST/SOAP, JDBC, файлови интерфейси), като комуникацията се защитава чрез TLS, включително mutual TLS (mTLS) за взаимно удостоверяване между системите.
Информацията е достъпна на посочения към отговора на 9-ти въпрос интернет адрес.
По 11-ти въпрос: Информацията (документ „Спецификация за изграждане на S2S връзка за Икономическите оператори“) е публикувана на Е-портала на АМ на следния интернет адрес: https://ep.customs.bg/eportal/public/index?pageId=7&isActive=id4
По 12-ти въпрос: Одити и проверки, свързани с информационната сигурност на системата, се извършват от компетентните вътрешни звена на Агенция „Митници“, а при необходимост – и от външни изпълнители или контролни органи, съобразно приложимата нормативна уредба и възложените им правомощия.
По 13-ти въпрос: В наличните регистри няма данни за регистрирани инциденти, свързани със сигурността на системата, за периода от нейното внедряване до момента.
По 14-ти въпрос: При разработването и надграждането на системата са използвани технологии за управление на идентичности и достъп, включително компоненти за регистрация и управление на потребители, удостоверяване, оторизация, работа с цифрови сертификати, защитена комуникация и интеграция със свързани информационни системи чрез стандартни, отворени интерфейси и протоколи.
Информацията е достъпна на посочения към отговора на 9-ти въпрос интернет адрес.
По 15-ти въпрос: По отношение на сигурността на системата са предприети организационни и технически мерки, включително идентификация и удостоверяване на потребители и системи, управление на права за достъп, защитена комуникация, регистриране и проследимост на събития, като прилаганите мерки са съобразени с приложимата нормативна уредба, включително изискванията на Наредбата за минималните изисквания за мрежова и информационна сигурност.
Информацията е достъпна на посочения към отговора на 9-ти въпрос интернет адрес.
По 16-ти въпрос: В системата се поддържат регистри на настъпилите събития и механизми за журнализация. Регистрирането и съхраняването на събития е организирано по начин, съобразен с приложимата нормативна уредба, включително изискванията на Наредбата за минималните изисквания за мрежова и информационна сигурност.
5
| Дата | Процес |
|---|---|
| 27.08.2026 13:56 | Крайно решение (Одобрено) |