Hotărâre nr. 1028 din 21.12.2023
cu privire la constituirea, organizarea şi funcţionarea Agenţiei pentru Securitate Cibernetică
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la constituirea, organizarea şi funcţionarea
Agenţiei pentru Securitate Cibernetică
nr. 1028 din 21.12.2023
(în vigoare 28.12.2023, cu unele excepţii - vezi pct.8 din hotărâre)
Monitorul Oficial al R. Moldova nr. 502-504 art.1238 din 28.12.2023
* * *
În temeiul art.7 lit.b) şi e) din Legea nr.136/2017 cu privire la Guvern (Monitorul Oficial al Republicii Moldova, 2017, nr.252, art.412), cu modificările ulterioare, art.14 alin.(1) şi (7) din Legea nr.98/2012 privind administraţia publică centrală de specialitate (Monitorul Oficial al Republicii Moldova, 2012, nr.160-164, art.537), cu modificările ulterioare, art.7 alin.(1) şi art.9 alin.(1) din Legea nr.48/2023 privind securitatea cibernetică (Monitorul Oficial al Republicii Moldova, 2023, nr.151-153, art.225), Guvernul
HOTĂRĂŞTE:
1. Se constituie Agenţia pentru Securitate Cibernetică, autoritate administrativă în subordinea Ministerului Dezvoltării Economice şi Digitalizării şi se desemnează în calitate de autoritate competentă la nivel naţional în domeniul securităţii cibernetice şi autoritate responsabilă de gestionarea crizelor în domeniul securităţii cibernetice la nivel naţional.
2. Se aprobă:
1) Regulamentul cu privire la organizarea şi funcţionarea Agenţiei pentru Securitate Cibernetică, conform anexei nr.1;
2) Structura Agenţiei pentru Securitate Cibernetică, conform anexei nr.2.
3. Se stabileşte efectivul-limită al Agenţiei pentru Securitate Cibernetică în număr de 44 de unităţi de personal, cu un fond anual de retribuire a muncii conform cadrului normativ.
[Pct.3 modificat prin Hot.Guv. nr.67 din 12.02.2025, în vigoare 13.02.2025]
4. Ministerul Dezvoltării Economice şi Digitalizării, în termen de cel mult 2 luni de la data intrării în vigoare a prezentei hotărâri, va organiza concursurile pentru ocuparea funcţiilor publice de director şi director adjunct ai Agenţiei pentru Securitate Cibernetică şi va numi în funcţie persoanele desemnate drept câştigători ai concursului, în conformitate cu Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public.
5. Directorul Agenţiei pentru Securitate Cibernetică, cu suportul Ministerului Dezvoltării Economice şi Digitalizării:
1) în termen de 2 luni de la data numirii sale în funcţie:
a) va asigura înregistrarea de stat a Agenţiei pentru Securitate Cibernetică;
b) va aproba statul de personal al Agenţiei pentru Securitate Cibernetică şi va asigura înregistrarea acestuia de către Cancelaria de Stat în modul stabilit de cadrul normativ;
c) va aproba schema de încadrare pentru personalul Agenţiei pentru Securitate Cibernetică şi va asigura înregistrarea acesteia la Ministerul Finanţelor, conform cadrului normativ.
2) în termen de 5 zile de la avizarea şi înregistrarea statului de personal de către Cancelaria de Stat, în vederea selectării a trei funcţionari publici de conducere din cadrul Agenţiei pentru Securitate Cibernetică, va constitui o comisie de concurs, în a cărei componenţă, pe lângă director şi, după caz, directorul adjunct al Agenţiei pentru Securitate Cibernetică, vor fi incluşi cel puţin 3 reprezentanţi ai aparatului central al Ministerului Dezvoltării Economice şi Digitalizării cu activitate relevantă competenţei Agenţiei pentru Securitate Cibernetică;
3) în termen de 2 luni de la data constituirii comisiei de concurs prevăzută la subpunctul 2), va numi în funcţiile publice de conducere persoanele declarate drept învingători;
4) în termen de 5 zile de la data numirii în funcţie a persoanelor menţionate la subpunctul 2), va constitui comisia de concurs în cadrul Agenţiei pentru Securitate Cibernetică şi va iniţia organizarea concursurilor pentru ocuparea funcţiilor publice în cadrul Agenţiei pentru Securitate Cibernetică în conformitate cu Regulamentul privind ocuparea funcţiei publice prin concurs, aprobat prin Hotărârea Guvernului nr.201/2009.
6. Cancelaria de Stat, Ministerul Dezvoltării Economice şi Digitalizării, în comun cu Agenţia Proprietăţii Publice, în termen de o lună din data intrării în vigoare a prezentei hotărâri, vor identifica şi, în conformitate cu prevederile Regulamentului cu privire la transmiterea bunurilor proprietate publică, aprobat prin Hotărârea Guvernului nr.901/2015, vor asigura transmiterea bunurilor necesare pentru activitatea Agenţiei pentru Securitate Cibernetică.
7. Hotărârea Guvernului nr.143/2021 cu privire la organizarea şi funcţionarea Ministerului Dezvoltării Economice şi Digitalizării (Monitorul Oficial al Republicii Moldova, 2021, nr.206-208, art.341), cu modificările ulterioare, se modifică după cum urmează:
1) punctul 6 din anexa nr.1 se completează cu subpunctul 10)1 cu următorul cuprins:
"10)1 securitatea cibernetică;"
2) anexa nr.4 se completează cu punctul 2 cu următorul cuprins:
"2. Agenţia pentru Securitate Cibernetică".
8. Prezenta hotărâre intră în vigoare la data publicării, cu excepţia prevederilor punctului 7 subpunctul 2), subpunctul 3) literele c) şi d) şi subpunctul 5) literele a), c), d), g), h), k), m) şi p) din anexa nr.1, care intră în vigoare la data de 1 ianuarie 2025.
9. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Dezvoltării Economice şi Digitalizării.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul finanţelor | Petru Rotaru |
| Nr.1028. Chişinău, 21 decembrie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.1028/2023
REGULAMENT
cu privire la organizarea şi funcţionarea
Agenţiei pentru Securitate Cibernetică
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul cu privire la organizarea şi funcţionarea Agenţiei pentru Securitate Cibernetică (în continuare – Regulament) stabileşte misiunea, domeniul de activitate, funcţiile, atribuţiile, drepturile şi modul de organizare a acesteia.
2. Agenţia pentru Securitate Cibernetică (în continuare – Agenţie) este autoritatea administrativă din subordinea Ministerului Dezvoltării Economice şi Digitalizării, cu statut de persoană juridică de drept public, cu sediul în municipiul Chişinău, care dispune de denumire, de ştampilă cu Stema de Stat a Republicii Moldova, de conturi trezoreriale, precum şi de alte atribute specifice autorităţilor publice, stabilite în legislaţie.
3. Finanţarea şi asigurarea tehnico-materială a activităţii Agenţiei se efectuează din contul alocaţiilor prevăzute în bugetul de stat şi al mijloacelor provenite din alte surse, conform legislaţiei.
4. În domeniul său de activitate, Agenţia colaborează cu autorităţile publice, cu autorităţile administraţiei publice locale, cu instituţiile publice, cu organele abilitate cu funcţii de control, cu organizaţiile necomerciale, precum şi cu instituţiile de profil din străinătate, în domeniile prevăzute la pct.7.
5. În activitatea sa, Agenţia se conduce de Constituţia Republicii Moldova, de Legea nr.98/2012 privind administraţia publică centrală de specialitate, Legea nr.136/2017 cu privire la Guvern, Legea nr.48/2023 privind securitatea cibernetică şi de alte acte normative.
Capitolul II
MISIUNEA, DOMENIILE DE ACTIVITATE,
FUNCŢIILE DE BAZĂ ŞI DREPTURILE AGENŢIEI
6. Agenţia are misiunea de a asigura implementarea politicii de stat în domeniul securităţii cibernetice, în vederea asigurării unui nivel comun ridicat de securitate a reţelelor şi a sistemelor informatice ale furnizorilor de servicii, care sunt esenţiale pentru funcţionarea societăţii şi a statului.
7. Agenţia exercită funcţiile stabilite de prezentul Regulament în domeniul securităţii cibernetice.
8. În conformitate cu domeniul de activitate stabilit la pct.7, Agenţia exercită următoarele funcţii:
8.1. pentru realizarea funcţiei de identificare şi evidenţă a furnizorilor de servicii:
8.1.1. identifică persoanele juridice de drept public şi pe cele de drept privat ca fiind furnizori de servicii în sectoarele şi subsectoarele critice în conformitate cu legislaţia;
8.1.2. notifică persoanelor juridice identificarea acestora ca fiind furnizori de servicii, emiţând în acest sens un act administrativ;
8.1.3. examinează contestările furnizorilor de servicii privind decizia de includere a acestora în Lista furnizorilor de servicii;
8.1.4. ţine evidenţa furnizorilor de servicii identificaţi pe teritoriul Republicii Moldova şi, în acest scop, întocmeşte, menţine şi actualizează Lista furnizorilor de servicii;
8.1.5. interacţionează cu autorităţile publice responsabile de realizarea politicii de stat în sectoarele sau subsectoarele critice, stabilite de către Guvern, cu instituţiile publice responsabile de gestionarea unor domenii şi subdomenii conexe sectoarelor şi subsectoarelor respective, precum şi cu autorităţile publice de reglementare a activităţii în aceste sectoare sau subsectoare;
8.2. pentru realizarea funcţiei de supraveghere şi control de stat al respectării de către furnizorii de servicii a prevederilor cadrului normativ în domeniul securităţii cibernetice:
8.2.1. emite acte cu caracter obligatoriu, recomandări şi îndrumări metodologice pentru furnizorii de servicii, în vederea conformării acestora cu prevederile legislaţiei şi a remedierii deficienţelor constatate, şi stabileşte termenul în care aceştia trebuie să se conformeze;
8.2.2. examinează sesizările cu privire la neîndeplinirea sau îndeplinirea necorespunzătoare a obligaţiilor de către furnizorii de servicii;
8.2.3. restricţionează utilizarea ori accesul la o reţea sau un sistem informatic când sunt îndeplinite condiţiile stabilite de legislaţia în domeniul securităţii cibernetice;
8.2.4. notifică utilizatorilor serviciilor şi autorităţilor publice care realizează politica de stat în domeniul respectiv şi, în cazul în care există, autorităţii cu funcţii regulatorii pe piaţa din domeniul în care se prestează serviciul respectiv restricţionarea utilizării sau a accesului la o reţea sau sistem informatic;
8.2.5. efectuează investigaţii preliminare în vederea confirmării faptelor de încălcare a prevederilor legii depistate;
8.3. pentru realizarea funcţiei de cooperare la nivel naţional şi internaţional şi schimb de informaţii în materie de securitate cibernetică:
8.3.1. asigură interacţiunea strategică la nivel internaţional şi schimbul de experienţă cu alte state, organizaţii internaţionale sau entităţi create de acestea privind aspectele legate de securitatea cibernetică;
8.3.2. asigură interacţiunea în domeniul securităţii cibernetice cu autorităţile şi instituţiile publice şi cu furnizorii de servicii;
8.3.3. intermediază schimbul de informaţii între furnizorii de servicii şi alte persoane juridice prin crearea şi gestionarea unor platforme, inclusiv tehnico-tehnologice, precum şi a comunităţilor de încredere, facilitând în acest sens semnarea acordurilor de schimb de informaţii între participanţii la astfel de platforme şi comunităţi;
8.3.4. înregistrează şi ţine evidenţa acordurilor privind schimbul de informaţii în materie de securitate cibernetică, semnate de către furnizorii de servicii;
8.4. pentru realizarea funcţiei de punct naţional unic de contact:
8.4.1. asigură interacţiunea autorităţilor şi instituţiilor publice naţionale cu autorităţile similare din alte state şi/sau cu organizaţiile internaţionale ori entităţile instituite de acestea;
8.4.2. transmite, la cererea autorităţilor şi instituţiilor publice sau a echipelor de răspuns la incidentele cibernetice, punctelor unice de contact din alte state notificări şi solicitări privind incidentele cibernetice;
8.4.3. transmite autorităţilor şi instituţiilor publice naţionale, conform competenţei acestora, notificări şi cereri în materie de securitate cibernetică primite din alte state sau de la organizaţii internaţionale ori de la entităţile instituite de acestea;
8.5. pentru realizarea funcţiei de echipă de răspuns la incidente cibernetice la nivel naţional:
8.5.1. coordonează procesul de asigurare a securităţii cibernetice, de prevenire şi de soluţionare a incidentelor cibernetice;
8.5.2. monitorizează, analizează şi, dacă este cazul, informează despre ameninţările cibernetice, vulnerabilităţile şi incidentele cibernetice la nivel naţional;
8.5.3. acordă asistenţă furnizorilor de servicii, la solicitarea acestora, în procesul de monitorizare şi protecţie de către aceştia a reţelelor şi sistemelor informatice pe care le deţin;
8.5.4. recepţionează notificări privind incidentele cibernetice;
8.5.5. asigură răspunsul la incidentele cibernetice şi acordă asistenţă, în acest sens, furnizorilor de servicii;
8.5.6. cooperează, la nivel naţional şi internaţional, cu echipele de răspuns la incidente cibernetice, inclusiv în cadrul unei platforme de management al incidentelor cibernetice şi pentru schimbul de informaţii;
8.5.7. gestionează crizele în domeniul securităţii cibernetice la nivel naţional în conformitate cu planul de răspuns la incidente şi crize cibernetice la nivel naţional;
8.5.8. asigură înregistrarea incidentelor cibernetice care i-au fost notificate în Registrul de stat al incidentelor cibernetice;
8.5.9. monitorizează numele de domenii din spaţiul de adrese în internet al Republicii Moldova şi pe cele legate de domeniul de nivel superior .md, analizează riscurile, precum şi impactul potenţial al acestora asupra statului, societăţii şi securităţii reţelelor şi sistemelor informatice;
8.5.10. asigură protecţia informaţiilor atribuite la secretul de stat, a datelor cu caracter personal în conformitate cu prevederile actelor normative din domeniile respective, precum şi a secretului comercial şi a intereselor de afaceri ale furnizorului de servicii în procesul de exercitare a competenţei sale legale;
8.5.11. informează Serviciul de Informaţii şi Securitate cu privire la incidentele cibernetice cu impact semnificativ, prevenite, în curs de realizare sau soluţionate, care au vizat obiectivele infrastructurii critice;
8.5.12. emite avertizări timpurii, alerte, anunţuri şi diseminează informaţii privind ameninţările cibernetice, vulnerabilităţile şi incidentele cibernetice;
8.5.13. în procesul soluţionării unui incident cibernetic, colectează şi analizează date criminalistice, furnizează analize dinamice privind riscurile, incidentele cibernetice şi conştientizarea situaţiei în materie de securitate cibernetică;
8.5.14. efectuează, la cererea unui furnizor de servicii, scanarea proactivă a reţelelor şi a sistemelor informatice ale solicitantului pentru a detecta vulnerabilităţile cu un impact potenţial semnificativ, în conformitate cu legislaţia;
8.5.15. implementează, în procesul schimbului de informaţii cu furnizorii de servicii şi cu alte persoane relevante, instrumente şi soluţii tehnice securizate şi asigură, în conformitate cu prevederile legislaţiei, protecţia informaţiilor de care ia cunoştinţă în exercitarea atribuţiilor sale;
8.5.16. exercită atribuţiile de coordonator al procesului de divulgare coordonată a vulnerabilităţilor, inclusiv:
8.5.16.1. intermediază şi facilitează interacţiunea dintre persoana fizică sau juridică, care raportează o vulnerabilitate, şi producătorul sau furnizorul de produse TIC ori servicii TIC potenţial vulnerabile, la cererea oricărei dintre persoanele respective;
8.5.16.2. identifică şi contactează persoanele fizice sau juridice implicate;
8.5.16.3. acordă asistenţă persoanelor fizice sau juridice care raportează o vulnerabilitate;
8.5.16.4. negociază calendarele de divulgare şi de gestionare a vulnerabilităţilor care afectează mai multe persoane;
8.5.16.5. asigură anonimatul persoanelor fizice sau juridice care raportează o vulnerabilitate, în cazul în care acestea o solicită;
8.6. pentru realizarea funcţiei de orientare metodologică şi reglementare:
8.6.1. participă la elaborarea actelor normative şi a documentelor de politici în domeniul securităţii cibernetice;
8.6.2. furnizează autorităţilor publice analize, informaţii statistice şi generalizări ale practicii aplicării prevederilor legislaţiei în procesul de elaborare de către acestea a actelor normative şi a documentelor de politici în acest domeniu;
8.6.3. participă, inclusiv prin furnizarea informaţiilor relevante, la elaborarea standardelor naţionale în domeniul securităţii informaţiei şi securităţii cibernetice;
8.6.4. elaborează şi asigură promovarea celor mai bune practici şi îndrumă furnizorii de servicii în gestionarea riscurilor, inclusiv pentru îndeplinirea cerinţelor specifice de securitate privind reţelele şi sistemele informatice;
8.6.5. elaborează şi aprobă planul naţional de răspuns la incidentele cibernetice şi crizele în domeniul securităţii cibernetice;
8.6.6. aprobă modul de semnare, conţinutul şi alte aspecte privind acordurile de schimb de informaţii în mod voluntar;
8.7. pentru realizarea funcţiei de cercetare şi dezvoltare:
8.7.1. organizează şi coordonează activităţile de cercetare şi dezvoltare în domeniul securităţii cibernetice;
8.7.2. cooperează cu instituţii de cercetare din ţară şi de peste hotare în domeniul securităţii cibernetice.
9. În vederea realizării funcţiilor care îi revin, Agenţia este în drept:
9.1. să solicite şi să primească, în condiţiile cadrului normativ, de la autorităţile administraţiei publice centrale şi locale, informaţiile necesare pentru îndeplinirea funcţiilor şi exercitarea atribuţiilor;
9.2. să participe la elaborarea proiectelor de acte normative, a documentelor de politici publice, la efectuarea expertizelor şi acordarea consultaţiilor, precum şi la examinarea altor chestiuni ce ţin de domeniile specifice de activitate;
9.3. să implementeze proiecte de dezvoltare în domeniile de activitate;
9.4. să colaboreze cu autorităţile administraţiei publice locale pentru implementarea politicii statului în domeniile încredinţate şi pentru soluţionarea problemelor comune;
9.5. să înainteze, în conformitate cu legislaţia, acţiuni în regres împotriva funcţionarilor publici care au cauzat prejudicii proprietăţii publice şi bugetului public naţional;
9.6. să solicite, în condiţiile legii, accesul şi să obţină în mod gratuit, prin intermediul platformei de interoperabilitate, informaţii statistice, financiare, fiscale, economice, juridice şi de altă natură, necesare pentru realizarea funcţiilor;
9.7. să exercite competenţele şi responsabilităţile în domeniul finanţelor publice, în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014;
9.8. să conlucreze cu autorităţi similare din alte state, inclusiv prin încheierea unor acorduri bilaterale de colaborare, precum şi prin schimb de experienţă şi informaţii de specialitate;
9.9. să exercite şi alte drepturi, în temeiul actelor normative care reglementează relaţiile în domeniile de activitate încredinţate autorităţii administrative.
Capitolul III
ORGANIZAREA ACTIVITĂŢII AGENŢIEI
10. Agenţia este condusă de către director, numit în funcţie şi eliberat sau destituit din funcţie, în condiţiile legii, de către Guvern, la propunerea ministrului dezvoltării economice şi digitalizării. În activitatea sa, directorul este asistat de către un director adjunct, care este funcţionar public de conducere de nivel superior, numit în funcţie şi eliberat sau destituit din funcţie, în condiţiile legii, de către Guvern.
11. Directorul Agenţiei exercită următoarele atribuţii:
11.1. organizează, coordonează şi supraveghează activitatea Agenţiei;
11.2. asigură executarea legislaţiei în domeniul de activitate al Agenţiei;
11.3. reprezintă Agenţia în relaţiile cu autorităţile administraţiei publice centrale şi locale, cu instituţiile publice, cu organizaţiile şi instituţiile naţionale şi internaţionale, cu partenerii de dezvoltare care asigură suportul acesteia, precum şi cu alte persoane juridice sau fizice;
11.4. aprobă sau modifică statul de personal şi schema de încadrare, în limitele fondului de retribuire a muncii şi ale efectivului-limită aprobat de către Guvern;
11.5. aprobă organigrama Agenţiei;
11.6. aprobă regulamentele subdiviziunilor Agenţiei şi fişele de post ale angajaţilor;
11.7. organizează sistemul de control intern managerial;
11.8. stabileşte competenţele directorului adjunct, atribuţiile şi sarcinile personalului Agenţiei;
11.9. numeşte în funcţie, modifică, suspendă şi încetează raporturile de serviciu ale funcţionarilor publici din cadrul Agenţiei, în condiţiile Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public;
11.10. prezintă ministrului raportul anual cu privire la activitatea Agenţiei;
11.11. conferă grade de calificare funcţionarilor publici, acordă stimulări şi aplică sancţiuni disciplinare personalului Agenţiei, în condiţiile legii;
11.12. exercită alte atribuţii corespunzătoare misiunii şi funcţiilor Agenţiei, în conformitate cu prevederile actelor normative ce reglementează domeniul de activitate al acesteia.
12. Directorul şi directorul adjunct, conducătorii subdiviziunilor Agenţiei, în limitele împuternicirilor atribuite, poartă răspundere conform cadrului normativ în vigoare pentru deciziile luate şi pentru activitatea Agenţiei.
13. Împuternicirile şi responsabilităţile directorului pot fi delegate directorului adjunct în condiţiile prevederilor cadrului normativ. În cazul în care funcţia directorului este vacantă sau temporar vacantă, împuternicirile de conducere a Agenţiei se exercită de către directorul adjunct.
14. Corespondenţa Agenţiei este semnată de către director sau de către persoane cu funcţii de răspundere, învestite cu acest drept prin ordin al directorului. Persoanele învestite cu dreptul de semnătură poartă răspundere personală pentru legalitatea, veridicitatea şi corectitudinea documentului semnat.
15. Dreptul la prima semnătură pe toate actele Agenţiei îl are directorul. În lipsa sau absenţa directorului, dreptul la semnătură îi revine directorului adjunct în conformitate cu ordinul directorului, emis potrivit cadrului normativ. Unele acte ale Agenţiei pot fi semnate de alte persoane cu funcţii de răspundere din cadrul Agenţiei, în temeiul ordinului directorului.
16. Personalul Agenţiei este constituit din funcţionari publici.
17. Raporturile de serviciu şi condiţiile de salarizare ale personalului Agenţiei sunt reglementate de Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public şi, respectiv, de Legea nr.270/2018 privind sistemul unitar de salarizare în sectorul bugetar, iar în partea în care nu sunt prevăzute de acestea, se aplică prevederile Codului muncii al Republicii Moldova nr.154/2003 şi ale altor acte normative.
18. În exercitarea funcţiei de supraveghere şi control de stat, personalul Agenţiei din cadrul subdiviziunii structurale care exercită funcţia de supraveghere şi control are drept de control în baza legitimaţiei de serviciu emise şi în condiţiile stabilite de către Agenţie.
19. În cadrul Agenţiei se constituie Consiliul de soluţionare a disputelor, conform prevederilor art.30 alin.(5) din Legea nr.131/2012 privind controlul de stat, ale cărui componenţă şi regulament de activitate se aprobă de către directorul Agenţiei.
[Anexa nr.1 în redacţia Hot.Guv. nr.153 din 01.04.2026, în vigoare 08.04.2026]
[Anexa nr.1 modificată prin Hot.Guv. nr.67 din 12.02.2025, în vigoare 13.02.2025]
[Anexa nr.1 modificată prin Hot.Guv. nr.415 din 12.06.2024, în vigoare 21.07.2024]
Anexa nr.2
la Hotărârea Guvernului nr.1028/2023
STRUCTURA
Agenţiei pentru Securitate Cibernetică
Director
Director adjunct
Direcţia răspuns la incidente şi crize cibernetice
Secţia prevenire şi analiză
Direcţia supraveghere şi control
Direcţia metodologie, reglementare şi juridică
Secţia identificare şi evidenţă furnizori de servicii
Serviciul cooperare şi schimb de informaţii
Secţia administrativă
Serviciul financiar
Serviciul protecţia secretului de stat
[Anexa nr.2 în redacţia Hot.Guv. nr.153 din 01.04.2026, în vigoare 08.04.2026]
[Anexa nr.2 modificată prin Hot.Guv. nr.67 din 12.02.2025, în vigoare 13.02.2025]