آیین نامه اجرایی بند (الف) ماده (۱۰۷) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران
مصوبه شماره 140147/ت63254هـ مورخ 1403/9/12 هیات وزیران
وزارت ارتباطات و فناوری اطلاعات ـ وزارت اطلاعات
سازمان برنامه و بودجه کشور
هیئت وزیران در جلسه ۱۴۰۳/۹/۴ به پیشنهاد وزارت ارتباطات و فناوری اطلاعات (با همکاری وزارت اطلاعات) و به استناد اصل یکصد و سی و هشتم قانون اساسی جمهوری اسلامی ایران و بند (الف) ماده (۱۰۷) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران مصوب ۱۴۰۳، آیین نامه اجرایی بند یادشده را به شرح زیر تصویب کرد:
آیین نامه اجرایی بند (الف) ماده (۱۰۷) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران
ماده۱ـ در این آیین نامه، اصطلاحات زیر در معانی مشروح مربوط به کار میروند:
۱ـ دستگاه های اجرایی: دستگاه های اجرایی موضوع بند (پ) ماده (۱) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران مصوب ۱۴۰۳ و سایر دستگاه ها در صورت موافقت آنها به استثنای وزارت اطلاعات، سازمان انرژی اتمی ایران و نیروهای مسلح.
۲ـ وزارت: وزارت ارتباطات و فناوری اطلاعات.
۳ـ خدمات ابری: انواع خدماتی که بر مبنای الگوی (مدل) رایانش ابری و براساس سه الگوی (مدل) اصلی زیر ارائه میشوند:
الف ـ زیرساخت به عنوان خدمت (آی اِی اِی اِس): در این الگو (مدل)، زیرساخت به عنوان یک خدمت در اختیار کاربران قرار می گیرد و کاربران می توانند ماشین های مجازی، شبکه ها و خدمات مختلف را بر روی این زیرساخت ایجاد کرده و از منابع محاسباتی و شبکه های موردنیاز خود در این ارتباط استفاده کنند. در این الگو (مدل)، کاربران، مسئولیت مدیریت زیرساخت های موردنیاز خود را برعهده دارند.
ب ـ سکو به عنوان خدمت (پی اِی اِی اِس): در این الگو (مدل)، سکو به عنوان یک خدمت در اختیار کاربران قرار می گیرد و کاربران می توانند برنامه های خود را بر روی این سکو اجرا کرده و از منابع محاسباتی و شبکه ای موردنیاز خود در این ارتباط استفاده کنند. در این الگو (مدل)، کاربران، مسئولیت مدیریت زیرساخت های موردنیاز برنامه های خود را برعهده ندارند.
پ ـ نرمافزار به عنوان خدمت (اِس اِی اِی اِس): در این الگو (مدل)، نرم افزار به عنوان یک خدمت در اختیار کاربران قرار می گیرد و کاربران از آن برای انجام امور خود استفاده می کنند. در این الگو (مدل)، کاربران نیازی به مدیریت زیرساخت های موردنیاز نداشته و فقط به دسترسی نرم افزار از طریق شبکه نیاز دارند. برنامه های نرم افزار بهعنوان خدمت از طریق یک رابط وب و از دستگاه ها و سامانه (سیستم) عامل های مختلف قابل دسترسی هستند.
۴ـ زیرساخت یکپارچه ابر دولت هوشمند: مجموعه ای یکپارچه و متصل با معماری چندلایه مشتمل بر زیرساخت های ارتباطی، اطلاعاتی، امنیتی، پردازش سریع و محاسباتی، سکوی ارائه خدمات و فضای کسب و کار و ابزارهای نظارتی که به صورت استاندارد، پایدار و مقرون به صرفه، خدمات ابری را به صورت امن، قابل ارائه می نماید. این زیرساخت یکپارچه شامل زیرساخت پردازش هوش مصنوعی به معنای مجموعه سخت افزارها، سامانه های نرم افزاری و شبکه ها، به منظور اجرا و آموزش الگو (مدل )های هوش مصنوعی نیز می باشد. این زیرساخت به عنوان بستر ارائه دهنده خدمات ابری با موافقتنامه تضمین سطح خدمات (اِس اِل اِی) مشخص در اختیار دستگاه های اجرایی قرار می گیرد و مستقر بر مراکز داده یکپارچه و متصل دولت و زیرساخت های ارتباطی اختصاصی دستگاه های اجرایی است که در راستای اقدامات دولت الکترونیکی و هوشمندسازی در کشور، مورد بهره برداری قرار می گیرد.
۵ ـ مراکز داده: کلیه مراکز داده اصلی و پشتیبان که به هر نحو داده های مرتبط با دستگاه اجرایی را نگهداری و یا پشتیبانی می کنند.
۶ ـ دستورالعمل ارزیابی مراکز داده: دستورالعمل ضوابط فنی طراحی، اجرا و بهرهبرداری مراکز داده موضوع بند (الف) ماده (۳۴) قانون احکام دائمی برنامه های توسعه کشور مصوب ۱۳۹۵ که توسط سازمان برنامه و بودجه کشور تدوین و ابلاغ گردیده است (نشریه شماره (۷۵) سازمان برنامه و بودجه کشور).
ماده۲ـ دستگاه های اجرایی موظفند ظرف یک ماه از تاریخ ابلاغ این آییننامه، فهرست مراکز داده خود به همراه مستندات مرتبط با سرفصل های اعلامی دستورالعمل ارزیابی مراکز داده، فهرست منابع در حال استفاده اعم از ذخیره سازی، پردازشی و ارتباطی، خدمات و سامانه های اطلاعاتی در حال بهره برداری از مرکز داده و برنامه توسعه آتی آنها به منظور انجام فرآیند ارزیابی را با رعایت قوانین و مقررات مربوط به اطلاعات طبقه بندی شده و اسناد دولتی به وزارت ارائه نمایند.
تبصره ـ مراکز داده موضوع بند (۲ـ ۵ ـ۴) سند تبیین الزامات شبکه ملی اطلاعات (شبکه اختصاصی امن و ارتباط دستگاه ها) موضوع مصوبه جلسه سی و پنجم شورای عالی فضای مجازی مصوب ۱۳۹۵ با اعلام دستگاه اجرایی و تأیید وزارت، مشمول اتصال و انتقال مراکز داده نمی باشند.
ماده۳ـ وزارت موظف است مراکز داده معرفی شده هر دستگاه اجرایی را ظرف سه ماه از زمان دریافت فهرست مراکز داده و اسناد مورد نیاز موضوع ماده (۲) این آیین نامه، ارزیابی نموده و با تعیین نوع مراکز داده ارزیابی شده مطابق دستورالعمل ارزیابی مراکز داده، نتیجه را براساس موارد زیر به سازمان برنامه و بودجه کشور، وزارت اطلاعات، مرکز ملی فضای مجازی و بالاترین مقام دستگاه اجرایی مربوط اعلام نماید:
۱ـ مرکز داده با رده حداقل (۳) در تمامی ابعاد تصریح شده در دستورالعمل ارزیابی مراکز داده.
۲ـ مرکز داده قابل اصلاح جهت اخذ رده حداقل (۳).
۳ـ مرکز داده فاقد استانداردهای موردنیاز و غیرقابل اصلاح.
ماده۴ـ دستگاه های اجرایی که مراکز داده آنها نوع (۱) ماده (۳) این آیین نامه ارزیابی شده است، موظفند با رعایت مواد (۷) و (۱۰) قانون مدیریت داده ها و اطلاعات ملی مصوب ۱۴۰۱ و قانون تسهیل صدور مجوزهای کسب و کار مصوب ۱۴۰۱ و ماده (۸) این آیین نامه، ظرف شش ماه پس از اعلام نتیجه توسط وزارت، مراکز داده خود را به ابر دولت متصل نمایند.
تبصره ـ دستگاه های اجرایی مشمول این ماده موظفند ظرف سه ماه پس از ابلاغ ضوابط موضوع ماده (۸) این آیین نامه، برنامه عملیاتی خود مشتمل بر بهره برداری از خدمات ابری قابل ارائه در زیرساخت یکپارچه ابر دولت هوشمند و ارتقای ویژگی های فنی و کیفی مراکز داده خود را جهت تأیید به وزارت ارائه نمایند. وزارت موظف است ظرف یکماه، برنامه تأییدشده را به دستگاه اجرایی مربوط اعلام نماید.
ماده۵ ـ دستگاه های اجرایی که مراکز داده آنها نوع (۲) موضوع ماده (۳) این آیین نامه، ارزیابی شده است، ظرف یکسال فرصت دارند تا با ارتقای مراکز داده مذکور، استاندارد حداقل رده (۳) بر مبنای دستورالعمل ارزیابی مراکز داده را کسب نمایند. در صورت ارتقا به نوع (۱) ماده (۳) این آیین نامه مطابق فرآیند مندرج در ماده (۴) این آیین نامه عمل میشود. در غیر این صورت و با ابلاغ وزارت، مشمول ماده (۶) این آیین نامه میشوند.
ماده۶ ـ دستگاه های اجرایی که مراکز داده آنها نوع (۳) موضوع ماده (۳) این آیین نامه ارزیابی شده است، موظفند ظرف یکسال پس از اعلام نتیجه ارزیابی، با رعایت مفاد ماده (۸) این آیین نامه نسبت به انتقال مراکز داده خود به ابر دولت اقدام نمایند.
تبصره ـ دستگاه های اجرایی مشمول این ماده موظفند ظرف سه ماه پس از ابلاغ ضوابط موضوع ماده (۸) این آیین نامه، برنامه عملیاتی انتقال به زیرساخت یکپارچه ابر دولت هوشمند را جهت تأیید به وزارت ارائه نمایند. وزارت موظف است برنامه تأییدشده را به دستگاه اجرایی مربوطه اعلام نماید.
ماده۷ـ وزارت موظف است تا پایان سال اول برنامه با اولویت استفاده از الگوی مشارکت عمومی ـ خصوصی و با رعایت مواد (۱۳) و (۲۰) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران و با اولویت خدمات موضوع آیین نامه اجرایی بند (ج) ماده (۱۰۷) قانون یادشده، نسبت به ایجاد، تقویت و استقرار زیرساخت یکپارچه ابری دولت هوشمند با حداقل رده (۳) براساس دستورالعمل ارزیابی مراکز داده و با رعایت ماده (۸) این آیین نامه اقدام نماید. وزارت موظف است سالیانه حداقل بیست درصد (۲۰%) استقرار زیرساخت یکپارچه ابری دولت هوشمند را محقق نماید.
تبصره ـ هرگونه اتصال و توسعه در بستر ابر دولت و مراکز داده، منوط به رعایت ضوابط و استانداردهای ابلاغی موضوع ماده (۸) این آیین نامه است.
ماده۸ ـ وزارت موظف است با همکاری وزارت اطلاعات ظرف سه ماه از تاریخ ابلاغ این آیین نامه نسبت به تدوین و ابلاغ مشترک دستورالعمل های زیر اقدام نماید:
۱ـ معماری کلان، الزامات، استانداردها، ضوابط کیفی، فنی و امنیتی خدمات ابر دولت.
۲ـ شاخص های کلیدی عملکرد مراکز داده و نحوه ارزیابی بلوغ آنها با رعایت دستورالعمل ارزیابی مراکز داده.
۳ـ الزامات و ضوابط نحوه استقرار سامانه های اطلاعاتی و ایمنی آنها و حفاظت از داده و اطلاعات.
۴ـ استانداردها، ضوابط کیفی و فنی و امنیتی نحوه اتصال یا انتقال مراکز داده دستگاه های اجرایی به ابر دولت و بهره برداری از آن.
۵ ـ نقشه راه و برنامه عملیاتی استقرار و راه اندازی ابر دولت.
ماده۹ـ ایجاد هرگونه مرکز داده جدید که در قالب ماده (۱) این آیین نامه توسط دستگاه اجرایی به وزارت اعلام نشده است و توسعه مراکز داده ای که نوع (۳) ماده (۳) این آیین نامه، ارزیابی شدهاند، ممنوع است. موارد استثنا با تأیید وزارت صورت می گیرد.
ماده۱۰ـ تعرفه خدمات ارائه شده بر بستر ابر دولت در چهارچوب ماده (۲۰) قانون برنامه پنجساله هفتم پیشرفت جمهوری اسلامی ایران تعیین میشود.
ماده۱۱ـ مسئولیت پیگیری، نظارت بر حسن اجرا و ارائه گزارش های دورهای شش ماهه اجرای این آیین نامه به هیئت وزیران بر عهده وزارت است.
معاون اول رئیس جمهور ـ محمدرضا عارف