Hotărâre nr. 1050 din 21.12.2023
cu privire la aprobarea Conceptului Sistemului informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului informaţional
"Cabinetul electronic al autorităţii/instituţiei bugetare"
nr. 1050 din 21.12.2023
(în vigoare 19.02.2024)
Monitorul Oficial al R. Moldova nr. 24-27 art. 35 din 19.01.2024
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare".
2. Se aprobă Conceptul Sistemului informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare" (se anexează).
3. Ministerul Finanţelor, în calitate de posesor al Sistemului informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare", înainte de punerea în exploatare a acestuia, va elabora şi va prezenta Guvernului proiectul de hotărâre pentru aprobarea Regulamentului privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare".
4. Crearea, administrarea, mentenanţa şi dezvoltarea continuă a Sistemului informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare" se vor asigura din contul şi în limitele mijloacelor financiare alocate anual de la bugetul de stat Ministerului Finanţelor.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul finanţelor | Petru Rotaru |
| Nr.1050. Chişinău, 21 decembrie 2023. | |
Aprobat
prin Hotărârea Guvernului nr.1050/2023
CONCEPTUL
sistemului informaţional "Cabinetul electronic
al autorităţii/instituţiei bugetare"
INTRODUCERE
În conformitate cu Planul de acţiuni al Guvernului pentru anii 2021-2022, aprobat prin Hotărârea Guvernului nr.235/2021, Ministerul Finanţelor, în vederea îmbunătăţirii sistemelor informaţionale ce deservesc sistemul public şi asigurării integrităţii acestuia pentru toate componentele bugetului public naţional, va dezvolta Sistemul informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare" (în continuare – SI CEIB), care va implementa procesul de conectare automatizată a autorităţilor/instituţiilor bugetare centrale şi locale la resursele informaţionale gestionate de către Ministerul Finanţelor.
Prezentul Concept, elaborat în conformitate cu prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, descrie platforma electronică pentru centralizarea sistemelor, opţiunilor, modulelor, funcţionalităţilor din mediul online destinate interacţiunii reciproce prin intermediul unei pagini web, fără intermediari ai autorităţilor/instituţiilor bugetare cu Ministerul Finanţelor.
Capitolul I
DISPOZIŢII GENERALE
Secţiunea 1
Denumirea sistemului
1. Denumirea deplină a sistemului este Sistemul informaţional "Cabinetul electronic al autorităţii/instituţiei bugetare".
2. SI CEIB va reprezenta o soluţie informaţională pentru centralizarea sistemelor, opţiunilor, modulelor, funcţionalităţilor din mediul online destinate interacţiunii reciproce a autorităţilor/instituţiilor bugetare cu Ministerul Finanţelor.
3. În sensul prezentului Concept se utilizează următoarele noţiuni de bază:
1) autoritate/instituţie bugetară – entitate de drept public, care, conform actelor de constituire, este finanţată de la bugetele componente ale bugetului public naţional;
2) business-proces – consecutivitatea fixată a evenimentelor, realizată printr-un grup de activităţi legate logic, care utilizează resursele organizaţiei pentru obţinerea rezultatului la realizarea scopurilor organizaţiei;
3) Active Directory – implementare a serviciilor de directoare LDAP, folosită de Microsoft în cadrul sistemelor de operare Windows;
4) ORG1 – clasificaţia organizaţională – autoritate publică de nivelul întâi;
5) ORG1i – clasificaţia organizaţională – instituţie bugetară intermediară.
Secţiunea a 2-a
Destinaţia sistemului
4. SI CEIB este destinat pentru înregistrarea cererilor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor, inclusiv cu ataşarea setului de documente necesare, gestionarea utilizatorilor şi a rolurilor la aceste sisteme informaţionale, precum şi înregistrarea propunerilor de modificare a clasificaţiei organizaţionale.
Secţiunea a 3-a
Scopurile creării sistemului
5. SI CEIB contribuie la instituirea unui sistem complex, în ajutorul autorităţilor/instituţiilor bugetare centrale şi locale, precum şi al Ministerului Finanţelor, care va avea următoarele scopuri de bază:
1) implementarea tehnologiilor de autentificare prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) şi Active Directory în cadrul sistemului;
2) completarea, semnarea şi transmiterea electronică a cererilor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor;
3) transmiterea documentelor scanate/semnate electronic necesare pentru deservirea prin sistemul trezorerial al Ministerului Finanţelor;
4) gestionarea utilizatorilor şi a rolurilor la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor;
5) facilitarea accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor;
6) transmiterea anexelor completate privind modificarea clasificaţiei bugetare;
7) ataşarea fişierelor şi transmiterea mesajelor către o anumită autoritate/instituţie bugetară, autorităţilor/instituţiilor bugetare dintr-o anumită rază de deservire sau tuturor autorităţilor/instituţiilor bugetare;
8) monitorizarea şi păstrarea datelor de efectuare a acţiunii în sistem (fişierelor LOG);
9) păstrarea istoricului acţiunilor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor.
Secţiunea a 4-a
Principiile de bază ale creării sistemului
6. La dezvoltarea şi implementarea sistemului informaţional se va ţine cont de următoarele principii generale:
1) principiul legalităţii – presupune crearea şi exploatarea sistemului informaţional în conformitate cu legislaţia naţională, a normelor şi a standardelor internaţionale recunoscute în domeniu;
2) principiul divizării arhitecturii pe nivele – constă în proiectarea independentă a subsistemelor în conformitate cu standardele de interfaţă dintre nivele;
3) principiul independenţei de platformă – conform căruia interfaţa utilizator a sistemului informaţional nu va impune o anumită platformă software şi hardware pentru calculatorul client al utilizatorului;
4) principiul datelor sigure – presupune asigurarea procedurilor de introducere în sistem doar a datelor veridice utilizându-se canale autorizate şi autentificate;
5) principiul securităţii informaţionale – presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor de pierderi, alterări, deteriorări şi de acces nesancţionat;
6) principiul protecţiei datelor cu caracter personal – presupune crearea şi exploatarea sistemului de evidenţă a accesului la serviciile fiscale electronice în conformitate cu acordurile şi convenţiile internaţionale, precum şi cu legislaţia naţională în vigoare în domeniul protecţiei datelor cu caracter personal;
7) principiul accesibilităţii informaţiei cu caracter public – presupune implementarea procedurilor de asigurare a accesului solicitanţilor la informaţia cu caracter public furnizată de soluţia informaţională;
8) principiul transparenţei – presupune proiectarea şi realizarea conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informaţionale şi de telecomunicaţii, pentru accesarea liberă a tuturor sistemelor, a informaţiilor fiscale generate prin intermediul sistemelor, precum şi pentru monitorizarea datelor înregistrate aferent entităţii;
9) principiul simplităţii şi comodităţii utilizării – presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului informaţional, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
10) principiul eficienţei – constă în oferirea unui sistem posibil de a fi utilizat independent de către utilizator pentru reducerea timpului şi a cheltuielilor autorităţii/instituţiei bugetare suportate în procesul de obţinere şi modificare a accesului la serviciile instituţiilor bugetare electronice, precum şi pentru Ministerul Finanţelor care alocă anual resurse financiare pentru deservirea autorităţii/instituţiei bugetare de către Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe;
11) principiul adaptabilităţii şi flexibilităţii – constă în asigurarea posibilităţii de a ajusta configuraţia sistemelor la necesitate, ce au tangenţă cu procesul de oferire a accesului la serviciile instituţiilor bugetare electronice, pentru rezolvarea dificultăţilor noi şi pentru funcţionarea în condiţii şi regimuri în schimbare;
12) principiul confidenţialităţii informaţiei – se referă la restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată, în conformitate cu legislaţia, în scopul neadmiterii ingerinţei în viaţa privată a subiecţilor, datelor cu caracter personal sau cauzării prejudiciilor persoanelor juridice.
Secţiunea a 5-a
Sarcinile de bază
7. Implementarea SI CEIB va permite optimizarea şi automatizarea activităţilor actorilor care interacţionează cu componentele sistemului, inclusiv va genera o listă de beneficii aşteptate ca urmare a implementării şi dezvoltării soluţiei informaţionale:
1) implementarea mecanismelor eficiente de schimb electronic de date dintre Ministerul Finanţelor şi organele autorităţilor publice centrale/locale (în continuare – APC/APL);
2) reducerea cheltuielilor de procesare a datelor şi monitorizare a proceselor;
3) reducerea costurilor legate de prelucrarea informaţiei pe suport fizic tradiţional (hârtie) prin trecerea la procesarea informaţiei exclusiv în format digital.
Capitolul II
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI CEIB
8. Crearea şi funcţionarea SI CEIB este reglementată de următoarele acte normative:
1) Legea nr.982/2000 privind accesul la informaţie;
2) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
3) Legea nr.71/2007 cu privire la registre;
4) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
5) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
6) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
7) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
8) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);
9) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
10) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
11) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
12) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
13) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
14) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
15) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
16) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
17) Ordinul ministrului tehnologiei informaţiei şi comunicaţiilor nr.78/2006 cu privire la aprobarea reglementării tehnice "Procesele ciclului de viaţă al software-ului" RT 38370656 - 002:2006.
Capitolul III
SPAŢIUL FUNCŢIONAL AL SI CEIB
Secţiunea 1
Funcţiile de bază ale SI CEIB
9. Funcţiile de bază ale SI CEIB sunt:
1) autentificarea utilizatorilor – va fi exercitată prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) şi Active Directory;
2) gestionarea utilizatorilor – va permite adăugarea utilizatorilor noi, acordarea rolurilor şi drepturilor de gestionare a accesului, precum şi gestionarea utilizatorilor existenţi;
3) completarea, semnarea şi transmiterea cererilor – va permite completarea în regim electronic, semnarea prin serviciul electronic guvernamental integrat de semnătură electronică (MSign) şi transmiterea spre aprobare a cererilor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor;
4) gestionarea cererilor – va permite recepţionarea, vizualizarea, descărcarea, acceptarea sau refuzarea cererilor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor, transmise spre prelucrare către Ministerul Finanţelor;
5) transmiterea documentelor – va permite ataşarea şi transmiterea documentelor scanate/semnate electronic necesare pentru deservirea prin sistemul trezorerial al Ministerului Finanţelor;
6) gestionarea documentelor – va permite recepţionarea, vizualizarea, descărcarea, acceptarea sau refuzarea documentelor scanate/semnate electronic necesare pentru deservirea prin sistemul trezorerial al Ministerului Finanţelor, transmise spre prelucrare către Ministerul Finanţelor;
7) transmiterea anexelor – va permite ataşarea şi transmiterea anexelor nr.2 şi nr.8 completate privind modificarea clasificaţiei bugetare;
8) gestionarea anexelor – va permite recepţionarea, vizualizarea şi descărcarea anexelor nr.2 şi 8 completate privind modificarea clasificaţiei bugetare, transmise spre prelucrare către Ministerul Finanţelor;
9) gestionarea accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor – va permite restricţionarea drepturilor de acces ale utilizatorului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor pe baza rolului desemnat acestuia. Fiecare utilizator are asociat unul sau mai multe roluri. Fiecare rol are asociat un set de drepturi;
10) mesageria utilizatorilor – va permite ataşarea fişierelor şi transmiterea mesajelor către o anumită autoritate/instituţie bugetară, autorităţilor/instituţiilor bugetare dintr-o anumită rază de deservire sau tuturor autorităţilor/instituţiilor bugetare, precum şi recepţionarea mesajelor de către utilizatorii cărora li s-a permis accesul la un serviciu din cadrul autorităţii/instituţiei bugetare pe baza apartenenţei la un rol;
11) gestionarea de către administratorul de sistem a conturilor de utilizator, precum şi a rolurilor de acces la SI CEIB;
12) notificări de sistem – mecanismul de notificare a actorilor din sistem pentru care se va elabora mai multe tipuri de notificări, redactate în concordanţă cu şablonul pentru fiecare categorie de notificare;
13) auditarea activităţilor efectuate în sistem, care constă în existenţa unui mecanism propriu de jurnalizare a tuturor evenimentelor aferente utilizării sistemului, documentate în registre electronice speciale, arătând momentul de timp şi utilizatorul care a efectuat o acţiune;
14) asigurarea interacţiunii SI CEIB cu sistemele informaţionale partajate relevante: serviciul electronic guvernamental de autentificare şi control al accesului (MPass), serviciul electronic guvernamental integrat de semnătură electronică (MSign), serviciul guvernamental de notificare electronică (MNotify), serviciul electronic guvernamental de jurnalizare (MLog) etc.;
15) asigurarea interconexiunii cu alte sisteme informaţionale de stat;
16) aplicarea politicilor corespunzătoare de securitate la nivelul serviciilor web;
17) generarea rapoartelor.
Secţiunea a 2-a
Contururile funcţionale de bază
10. În cadrul SI CEIB sunt incluse următoarele contururi funcţionale definite în tabelul 1.
Tabelul 1
Contururi funcţionale
| Nr. crt. | Contururi funcţionale | Modulul SI CEIB ce va asigura executarea contururilor funcţionale |
| 1. | Administrarea autorităţii/instituţiei bugetare | Modul pentru înregistrarea automatizată a autorităţii/instituţiei bugetare în SI CEIB |
| Modul pentru asigurarea împuternicirilor (oferirea accesului sau sistarea accesului) | ||
| 2. | Administrarea utilizatorilor cu rol de angajat autorităţii/instituţiei bugetare | Modul pentru înregistrarea manuală a utilizatorilor cu rol de angajat al autorităţii/instituţiei bugetare în SI CEIB |
| 3. | Completarea şi transmiterea cererilor de acces | Modul pentru completarea şi înregistrarea cererilor de acces la resursele informaţionale gestionate în cadrul Ministerului Finanţelor |
| 4. | Gestionarea cererilor de acces | Modul pentru conducătorii autorităţii/instituţiei bugetare care vor analiza şi vor accepta cererile de înregistrare şi transmite utilizatorilor cu rol de angajat al Ministerului Finanţelor pentru acceptarea cererilor de acces |
| 5. | Gestionarea cererilor de modificare a clasificaţiei bugetare | Modul pentru conducătorii autorităţii/instituţiei bugetare de nivel ORG1 şi ORG1i pentru completarea anexei nr.2 şi 8 la Regulamentul privind administrarea clasificaţiei bugetare (Ordinul nr.187/2019 cu privire la modificarea Regulamentului privind administrarea Clasificaţiei bugetare) |
| Modul pentru transmitere spre control şi coordonare a anexei nr.2 şi 8 completate de la ORG1 şi ORG1i | ||
| Modul pentru ataşarea anexelor nr.2 şi 8, precum şi ordinelor prin care au fost aprobate anexa nr.2 şi 8 în condiţiile de acceptare a anexelor nr.2 şi 8 la Regulamentul privind administrarea clasificaţiei bugetare completate de la ORG1 şi ORG1i | ||
| 6. | Extragerea rapoartelor | Modul de administrare şi gestiune a rapoartelor |
| 7. | Administrarea sistemului | Modul de administrare şi gestiune utilizatori, rapoarte etc. |
| 8. | Autentificarea în sistem | Modul de autentificare şi acces |
Secţiunea a 3-a
Interconexiunile
11. SI CEIB va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) care funcţionează în baza tehnologiei de "cloud computing".
12. SI CEIB va interacţiona cu următoarele sisteme:
1) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
2) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre de stat;
3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru asigurarea autenticităţii şi aplicării semnăturii electronice a cererilor de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor;
4) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea utilizatorilor;
5) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în sistem;
6) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru asigurarea consumului de date de identificare ale persoanelor fizice;
7) sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" – pentru asigurarea consumului de date privind autorităţile/instituţiile publice luate în evidenţa de stat, în conformitate cu cadrul normativ aplicabil;
8) SI "Instituţia-Trezoreria", modulul "Rapoarte (non)financiare", modulul "Alocaţii bugetare", modulul "Planificarea bugetară", "Platforma pentru gestionarea asistenţei externe", SI "Contabilitate unică bugetară", precum şi alte sisteme informaţionale dezvoltate şi implementate pe viitor – pentru integrare şi accesare conform rolului predefinit.
13. În tabelul 2 se prezintă sistemele informaţionale gestionate în cadrul Ministerului Finanţelor.
Tabelul 2
Resursele informaţionale gestionate în cadrul Ministerului Finanţelor
| Nr. crt. |
Denumirea sistemelor informaţionale gestionate în cadrul Ministerului Finanţelor |
Utilizatori |
| 1. | SI "Instituţia-Trezoreria" (E-Docplat) |
APC/ APL/ instituţiile bugetare |
| 2. | Modulul "Rapoarte (non)financiare" (SIMF/CNFD) |
Ministerul Finanţelor, APC/ APL/ instituţiile bugetare |
| 3. | Modulul "Alocaţii bugetare" (GAB) |
APC/ APL/ instituţiile bugetare |
| 4. | Modulul "Planificarea bugetară" (SIMF/BPS) |
Ministerul Finanţelor, APC/ APL/ instituţiile bugetare |
| 5. | "Platforma pentru gestionarea asistenţei externe" (PGA) |
Ministerul Finanţelor, APC/ instituţiile bugetare |
| 6. | SI "Contabilitate unică bugetară" (CUB) |
Instituţiile bugetare |
| 7. | Alte sisteme informaţionale dezvoltate şi implementate pe viitor | Ministerul Finanţelor, APC/ APL/ instituţiile bugetare |
14. Viziunea generală asupra SI CEIB este prezentată în figura 1.
Figura 1. Prezentarea generală a SI CEIB
Secţiunea a 4-a
Rezultatele funcţionării SI CEIB
15. În urma acţiunilor întreprinse în SI CEIB se vor realiza următoarele rezultate:
1) autentificarea securizată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) acordarea drepturilor de acces utilizatorilor în cadrul SI CEIB;
3) acordarea drepturilor de acces la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor pentru autorităţi/instituţii bugetare, autorităţi/instituţii publice la autogestiune şi alte entităţi nonbugetare;
4) accesarea sistemelor informaţionale gestionate în cadrul Ministerului Finanţelor în urma acordării drepturilor de acces;
5) crearea unei arhive electronice de păstrare a documentelor de deservire a autorităţilor/instituţiilor bugetare, autorităţilor/instituţiilor publice la autogestiune şi alte entităţi nonbugetare prin sistemul trezorerial;
6) îmbunătăţirea procesului de modificare a clasificaţiei bugetare prin completarea anexelor nr.2 şi 8 pentru autorităţi/instituţii bugetare, autorităţi/instituţii publice la autogestiune şi alte entităţi nonbugetare;
7) recepţionarea mesajelor;
8) recepţionarea notificărilor.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SI CEIB
16. Proprietarul SI CEIB este statul Republica Moldova.
17. Posesorul SI CEIB este Ministerul Finanţelor, care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea sistemului informaţional de stat.
18. Deţinătorul şi administratorul tehnic al SI CEIB este Instituţia Publică Centrul de Tehnologii informaţionale în Finanţe, care asigură crearea, administrarea tehnică, mentenanţa, dezvoltarea sistemului şi implementarea cerinţelor de securitate stabilite de actele normative în domeniu.
19. Registrator de date este posesorul, care înregistrează, actualizează, radiază date din sistem.
20. Furnizori de date sunt APC/APL.
21. SI CEIB asigură schimbul de date cu alte sisteme informaţionale, în conformitate cu prevederile Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate. Consumatorii de date sunt participanţii la schimb de date care justifică scopul şi temeiul legal pentru consumul de date prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu cadrul normativ în domeniul schimbului de date şi interoperabilităţii.
Capitolul V
DOCUMENTELE SI CEIB
Secţiunea 1
Documente de intrare
22. Documentele de intrare ale SI CEIB sunt considerate:
1) documentele scanate transmise prin SI CEIB specificate în tabelul 3;
2) cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor.
Tabelul 3
Documentele scanate transmise prin SI CEIB
| Nr. crt. | Denumirea APC/ APL/ instituţie bugetară | Nr. crt. | Denumirea documentului |
| 1 | Autorităţile/instituţiile bugetare | 1 | Cererea de deservire (Forma FE-001) (Ordinul nr.215/2015) |
| 2. | Fişa cu specimene de semnături şi amprenta ştampilei rotunde, care legalizează semnăturile persoanelor, învestite cu dreptul de semnare a documentelor de plată, autentificată de către organul ierarhic superior sau de către notar (Forma FE-002 şi Forma FE-003) | ||
| 3. | Contractul privind utilizarea serviciului electronic de prezentare a documentelor de plată electronice spre executare prin intermediul modulului | ||
| 4. | Extras din registrul de stat al unităţilor de drept | ||
| 5. | Organigrama autorităţii/instituţiei | ||
| 6. | Lista colaboratorilor cu datele de contact (telefon/e-mail) | ||
| 2 | Autorităţile/instituţiile publice la autogestiune şi alte entităţi nonbugetare | 1. | Cererea de deservire a autorităţilor/instituţiilor publice la autogestiune şi a altor entităţi nonbugetare (FE-001/1) |
| 2. | Fişa cu specimene de semnături şi amprenta ştampilei rotunde, autentificată de către notar (FE-003/1) | ||
| 3. | Contractul privind utilizarea serviciului electronic de prezentare a documentelor de plată electronice spre executare prin intermediul modulului | ||
| 4. | Extras din registrul de stat al unităţilor de drept | ||
| 5. | Organigrama autorităţii/instituţiei | ||
| 6. | Lista colaboratorilor cu datele de contact (telefon/e-mail) |
Secţiunea a 2-a
Documente de ieşire
23. Documentele de ieşire ale SI CEIB sunt considerate:
1) notificarea privind informarea de atribuire a rolului pentru accesul la resursele informaţionale gestionate în cadrul Ministerului Finanţelor;
2) notificarea privind acceptarea acordului de utilizare la resursele informaţionale gestionate în cadrul Ministerului Finanţelor;
3) notificarea privind respingerea acordului de utilizare la resursele informaţionale gestionate în cadrul Ministerului Finanţelor;
4) rapoartele, statisticile şi indicatorii de performanţă agregate privind utilizarea sistemului, vizualizarea utilizatorilor conectaţi la serviciile autorităţilor instituţiilor bugetare electronice, precum şi a utilizatorilor activi sau inactivi.
Secţiunea a 3-a
Documente tehnologice
24. Documentele tehnologice ale SI CEIB sunt considerate:
1) documentele şi înregistrările semnate electronic;
2) şabloanele documentelor menţionate mai sus;
3) formele electronice;
4) documentele ce conţin înregistrări de audit privind acţiunile utilizatorilor;
5) rapoartele.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SI CEIB
Secţiunea 1
Lista obiectelor informaţionale
25. Ca urmare a implementării SI CEIB, acesta trebuie să conţină o serie de obiecte informaţionale care vor putea fi utilizate în scopul executării cerinţelor aşteptate, listate mai jos:
Figura 2. Obiectele informaţionale ale SI CEIB
26. În figura 2 sunt reprezentate categoriile de obiecte informaţionale de care trebuie să se ţină cont în procesul de documentare, elaborare şi implementare a SI CEIB:
1) Contul de utilizator – reprezintă un obiect informaţional care constă în totalitatea datelor aferente utilizatorilor SI CEIB. Contul de utilizator va conţine totalitatea informaţiei aferente acestuia (Codul fiscal (IDNP) al utilizatorului, numele şi prenumele, datele de contact (e-mail, telefon);
2) Cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor – reprezintă forme electronice prin intermediul cărora utilizatorul va înregistra date în cerere după care parcurge paşii de semnare cu semnătură electronică şi de transmitere prin intermediul căreia se va obţine accesul la resursele informaţionale gestionate de Ministerul Finanţelor;
3) Gestionare documente – reprezintă o categorie a obiectelor informaţionale care gestionează documentele aferente SI CEIB;
4) Administrarea clasificaţiei bugetare – reprezintă o categorie a obiectelor informaţionale aferent înregistrării în fişa de modificare a clasificaţiei organizaţionale, precum şi în fişa de invalidare a clasificaţiei organizaţionale;
5) Gestionare utilizatori – reprezintă o categorie a obiectelor informaţionale aferent înregistrării utilizatorilor şi acordarea drepturilor de acces în SI CEIB;
6) Fişiere LOG – reprezintă un obiect informaţional destinat implementării politicii de securitate informaţională a SI CEIB. Orice acţiune efectuată de către utilizator: creare, modificare, accesare/sistare etc., necesită a fi înregistrată în registre speciale, cu indicarea timpului de efectuare a acţiunii, utilizatorul, adresa IP de pe care a avut loc acţiunea etc.;
7) Notificări de sistem – reprezintă o categorie a obiectelor informaţionale care înştiinţează utilizatorii sistemului despre anumite evenimente din cadrul sistemului. SI CEIB va conţine următoarele notificări de sistem:
a) notificare de acordare/sistare accesului de conectare la resursele informaţionale gestionate de Ministerul Finanţelor;
b) notificare de acceptare/refuz a accesului de conectare la resursele informaţionale gestionate de Ministerul Finanţelor;
8) Rapoarte – reprezintă un obiect informaţional accesibil tuturor utilizatorilor SI CEIB în limitele rolului deţinut şi ale drepturilor acordate. Pentru fiecare tip de raport în cadrul sistemului va fi elaborat şi aprobat şablonul predefinit al documentului, care urmează a fi modificat în caz de necesitate. Rapoartele implementate vor oferi posibilitatea generării diferitor informaţii, după toate criteriile posibile din cadrul SI CEIB;
9) Mesageria utilizatorilor – reprezintă un obiect informaţional destinat elaborării şi expedierii mesajelor de către Ministerul Finanţelor către o instituţie bugetară/publică concretă sau către toate instituţiile bugetare/publice care au acces la SI CEIB.
Secţiunea a 2-a
Structura identificatoarelor obiectelor informaţionale
27. În SI CEIB se utilizează următorii identificatori ai obiectelor informaţionale:
1) identificatorul obiectului informaţional "Contul de utilizator" – cod IDNP utilizator, nume prenume utilizator, email utilizator, statut, cod IDNO al autorităţii/instituţiei bugetare, rolul de utilizator, data de radiere din sistem, motivul de radiere din sistem;
2) identificatorul obiectului informaţional "Cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor" – numărul de identificare al cererii, numărul de înscriere al resursei informaţionale autorităţii/instituţiei bugetare, tipul cererii, codul fiscal al autorităţii/instituţiei bugetare, adresa juridică autoritate instituţie bugetară, codul fiscal al utilizatorului, tipul resursei informaţionale autorităţii/instituţiei bugetare pentru care se cere accesul sau sistarea, rolul de utilizare, data de înregistrare a cererii;
3) identificatorul obiectului informaţional "Gestionare documente" – denumire document, data de transmitere document, data de acceptare/refuz document;
4) identificatorul obiectului informaţional "Administrarea clasificaţiei bugetare" – numărul de identificare al anexei aferent clasificaţiei bugetare, tipul anexei aferent clasificaţiei bugetare, data de transmitere a anexei aferent clasificaţiei bugetare, data de acceptare/refuz aferent clasificaţiei bugetare;
5) identificatorul obiectului informaţional "Gestionare utilizatori" – cod IDNP utilizator, nume prenume utilizator, cod IDNO al autorităţii/instituţiei bugetare, rolul de utilizator, data de gestionare a dreptului de acces, data de blocare a dreptului de acces;
6) identificatorul obiectului informaţional "Fişiere LOG" – numărul de identificare al logului, timpul accesării, identificatorul unic al acţiunii, IP utilizatorului, identificatorul unic al utilizatorului;
7) identificatorul obiectului informaţional "Notificări de sistem" – numărul de identificare al notificării, tipul de notificare, data de notificare;
8) identificatorul obiectului informaţional "Rapoarte" – numărul de identificare al raportului, tipul de raport, data de accesare a raportului, utilizatorul care a accesat raportul.
Secţiunea a 3-a
Scenariile de bază
28. În SI CEIB se vor elabora următoarele scenarii de bază:
1) autentificare în SI CEIB prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – în procesul de autentificare şi autorizare a utilizatorilor, serviciul electronic guvernamental de autentificare şi control al accesului (MPass) procesează şi transmite date cu caracter personal. În SI CEIB se va restricţiona drepturile de acces ale utilizatorului la funcţionalităţile sistemului pe baza rolului desemnat acestuia;
2) modificarea datelor de contact ale utilizatorilor – funcţionalul de modificare a datelor de contact este destinat utilizatorilor autentificaţi în cadrul sistemului şi permite editarea datelor de contact, cum ar fi: adresa poştei electronice şi numerele de telefon;
3) gestionarea rolului de acces pentru sistemele informaţionale gestionate în cadrul Ministerului Finanţelor – funcţionalul gestionării rolului de acces pentru sistemele informaţionale gestionate în cadrul Ministerului Finanţelor este destinat utilizatorului autentificat în cadrul sistemului cu rol business "Conducător". Pentru gestionarea rolului de acces la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor se va adăuga utilizatorul nou pentru care se va selecta denumirea serviciului electronic şi rolul acestuia;
4) acceptarea sau refuzarea termenelor şi condiţiilor de conectare la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor – la vizualizarea serviciilor electronice ale autorităţii instituţiei bugetare utilizatorul cu rol business "Angajat" va accepta sau va refuza acordul de conectare la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor;
5) înregistrarea cererilor de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor în scopul de a obţine sau de a sista accesul la sistemele informaţionale gestionate de Ministerul Finanţelor;
6) transmiterea documentelor înregistrate în sistem pentru acceptarea sau respingerea de către Ministerul Finanţelor;
7) administrarea clasificaţiei bugetare care presupune înscrierea sau modificarea clasificaţiei organizaţionale, precum şi invalidarea clasificaţiei organizaţionale;
8) vizualizarea prin intermediul diferitor tipuri de rapoarte a utilizatorilor conectaţi prin SI CEIB la sistemele informaţionale gestionate de Ministerul Finanţelor;
9) elaborarea şi expedierea mesajelor de către Ministerul Finanţelor către o instituţie bugetară/publică concretă sau tuturor instituţiilor bugetare/publice care au acces la SI CEIB;
10) gestionarea utilizatorilor din compartimentul "back-end" – partea componentă a sistemului prin care se vor gestiona conturile de utilizator, precum şi rolurile de acces la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor. Înregistrarea datelor aferent autorităţii/instituţiei bugetare pentru a ţine evidenţa autorităţilor publice centrale şi locale sau a instituţiilor publice din Republica Moldova în registru, din compartimentul "back-end".
Secţiunea a 4-a
Datele obiectelor informaţionale
29. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:
1) datele despre obiectul informaţional "Contul de utilizator":
a) codul IDNP al utilizatorului;
b) numele şi prenumele utilizatorului;
c) e-mailul utilizatorului;
d) statutul;
e) codul IDNO al autorităţii/instituţiei bugetare;
f) rolul de utilizator;
g) data de radiere din sistem;
h) motivul de radiere din sistem;
2) datele despre obiectul informaţional "Cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor":
a) numărul de identificare al cererii;
b) numărul de înscriere al resursei informaţionale autorităţii/instituţiei bugetare;
c) tipul cererii;
d) codul fiscal al autorităţii/instituţiei bugetare;
e) adresa juridică a autorităţii/instituţiei bugetare;
f) codul fiscal al utilizatorului;
g) tipul resursei informaţionale a autorităţii/instituţiei bugetare pentru care se cere accesul sau sistarea;
h) rolul de utilizare;
i) data de înregistrare a cererii;
3) datele despre obiectul informaţional "Document":
a) numărul de identificare al documentului;
b) denumirea documentului;
c) data de transmitere a documentului;
d) data de acceptare/refuzare documentului;
4) datele despre obiectul informaţional "Utilizator":
a) codul IDNP al utilizatorului;
b) numele şi prenumele utilizatorului;
c) codul IDNO al autorităţii/instituţiei bugetare;
d) rolul de utilizator;
e) data de gestionare a dreptului de acces;
f) data de blocare a dreptului de acces;
5) datele despre obiectul informaţional "Fişiere LOG":
a) numărul de identificare al logului;
b) timpul accesării;
c) identificatorul unic al acţiunii;
d) IP utilizatorului;
e) identificatorul unic al utilizatorului;
6) datele despre obiectul informaţional "Notificare":
a) numărul de identificare al notificării;
b) tipul de notificare;
c) data de notificare;
7) datele despre obiectul informaţional "Raport":
a) numărul de identificare al raportului;
b) tipul de raport;
c) data de accesare a raportului;
d) utilizatorul care a accesat raportul.
30. SI CEIB utilizează următoarele obiecte informaţionale împrumutate din alte sisteme informaţionale de stat:
1) datele despre obiectul informaţional "Utilizator":
a) codul IDNP al utilizatorului;
b) numele şi prenumele utilizatorului;
c) data de naştere a utilizatorului;
d) data de deces a utilizatorului;
2) datele despre obiectul informaţional "Autoritate/instituţie bugetară":
a) codul fiscal al autorităţii/instituţiei bugetare;
b) denumirea autorităţii/instituţiei bugetare;
c) adresa autorităţii/instituţiei bugetare;
d) denumirea localităţii în care se află autoritatea/instituţia bugetară.
Secţiunea a 5-a
Integrarea cu alte sisteme informaţionale
31. Pentru asigurarea formării corecte a resursei informaţionale SI CEIB va fi necesară organizarea accesului la datele necesare din registrele/sistemele informaţionale terţe pe măsura utilizării lor în procesele SI CEIB, după cum urmează:
1) serviciile electronice guvernamentale:
a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – în vederea autentificării utilizatorilor în sistem;
b) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – în vederea integrării unui mecanism securizat şi flexibil, a verificării autenticităţii semnăturii electronice de către utilizatorii autorizaţi, titulari ai certificatului cheii publice pentru aplicarea semnăturii electronice;
c) serviciul electronic guvernamental de jurnalizare (MLog) – în vederea oferirii unui mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor într-un anumit moment, care să permită reproducerea parcursului desfăşurării operaţiunilor;
2) sistemul informaţional automatizat "Registrul de stat al unităţilor de drept", care conţine date despre toate categoriile de unităţi de drept, constituite în bază legală, – în vederea preluării şi validării datelor despre persoanele juridice privind corectitudinea combinaţiilor de coduri fiscale, denumire, codul CUATM etc., pentru înregistrarea, modificarea sau radierea (care conţin date despre persoane juridice);
3) sistemul informaţional automatizat "Registrul de stat al populaţiei", care include date despre persoanele fizice – în vederea preluării şi validării înregistrărilor, modificărilor sau radierilor şi a verificării acestora privind corectitudinea combinaţiilor de coduri fiscale, nume, prenume, act de identitate;
4) interoperabilitatea dintre sistemele informaţionale se va asigura prin intermediul platformei guvernamentale de interoperabilitate (MConnect), utilizând servicii web şi standarde/protocoale securizate, precum SOAP, HTTPS etc.
Secţiunea a 6-a
Utilizatorii şi rolurile acestora în cadrul SI CEIB
32. În figura 3 sunt reprezentate schematic toate rolurile necesare pentru a asigura buna funcţionare a proceselor din sistem.
Figura 3. Categoriile de utilizatori şi rolurile acestora
33. În tabelul 4 se vor specifica şi descrie rolurile-business ale SI CEIB.
Tabelul 4
Specificarea şi descrierea rolurilor-business ale SI CEIB
| Rolul-business | Descrierea rolului |
| Administrator de sistem | Actor uman care este administrator de sistem, abilitat cu delimitarea utilizatorilor sistemului, configurarea sistemului, precum şi cu startarea, stoparea componentelor sistemului informaţional. Categoria respectivă are următoarele roluri specifice:
menţine sistemul în buna funcţionare pe partea de administrare; vizualizează integral informaţia din baza de date; administrează serverul de aplicaţii; administrează nomenclatoare şi clasificatoare; administrează contul de utilizator; gestionează rolurile şi drepturile utilizatorilor autorizaţi pe partea de administrare; introduce date în cadrul compartimentului de înregistrare/modificarea a autorităţii/instituţiei bugetare pentru a ţine evidenţa autorităţilor publice centrale şi locale pe partea de administrare; prelucrează cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor, precum şi gestionează accesul pe baza rolului desemnat acestuia în cererea pentru care se va crea contul de utilizator |
| Conducător APC/ APL/ instituţie bugetară | Actor uman care este conducător în APC/APL/instituţie bugetară care va obţine accesul în SI CEIB în urma autentificării prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass), pentru care va vizualiza datele generale despre instituţia bugetară administrată, va vizualiza şi va avea accesa implicit la resursele informaţionale gestionate de Ministerul Finanţelor. De asemenea, va recepţiona din partea utilizatorului cu rol de business "angajat" cererile de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor pentru care le va semna cu semnătură electronică şi le va transmite către utilizatorul cu rol business "administrator de sistem". Doar conducătorul unei autorităţi/instituţie bugetară pe care o administrează va putea delega o persoana din cadrul instituţiei la funcţionalitatea de gestionare a listei de utilizatori pentru instituţia respectivă |
| Angajat în APC/ APL/ instituţie bugetară | Actor uman care este angajat în APC/APL/instituţie bugetară care va obţine accesul în SI CEIB în urma autentificării prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) la resursele informaţionale gestionate de Ministerul Finanţelor în baza înregistrării cererii de acces sau de sistare la resursele informaţionale gestionate de Ministerul Finanţelor. Acest actor are următoarele roluri distincte:
recepţionarea şi vizualizarea mesajelor informative în modulul "Mesageria utilizatorilor"; recepţionarea notificărilor de sistem; acceptarea sau respingerea acordurilor de utilizare la resursele informaţionale gestionate de Ministerul Finanţelor; vizualizarea resurselor informaţionale gestionate de Ministerul Finanţelor şi accesarea lor |
| Angajat al Ministerului Finanţelor | Actor uman care este angajat în cadrul Ministerului Finanţelor ce are următoarele roluri distincte:
vizualizarea şi controlul documentelor scanate din compartimentul "Documente"; recepţionarea şi vizualizarea cererilor de acces, precum şi de sistare pentru modulul "Instituţia-Trezoreria" (serviciul e-Docplat); acceptarea sau refuzarea cererilor de acces, precum şi de sistare pentru modulul "Instituţia-Trezoreria" (serviciul e-Docplat); încărcarea şi transmiterea anexelor nr.2 şi 8 la Regulamentul privind administrarea clasificaţiei bugetare; încărcarea fişei cu specimene de semnături şi amprenta ştampilei rotunde, care legalizează semnăturile persoanelor învestite cu dreptul de semnare a documentelor de plată, autentificată de către organul ierarhic superior sau de către notar (Forma FE-002 şi Forma FE-003, FE-003/1) |
| Registrator al ORG1 | Actor uman cu acces la compartimentul de gestionare a cererilor de modificare a clasificaţiei bugetare ce are rol de gestionare a cererilor de modificare a clasificaţiei bugetare ce prevede înregistrarea iniţială şi operarea modificărilor şi completărilor ulterioare (fiecărei poziţii din lista de coduri i se atribuie un cod unic, care nu se modifică pe parcursul întregii perioade de valabilitate a acestuia) |
| Registrator al Ministerului Finanţelor | Actor uman care este angajat în Direcţia generală sinteză bugetară a Ministerului Finanţelor din cadrul Ministerului Finanţelor ce are următoarele roluri distincte:
accepta sau respinge fişa de modificare a clasificaţiei organizaţionale şi fişa de invalidare a clasificaţiei organizaţionale; ataşează ordinele prin care au fost aprobate; transmite fişa de modificare a clasificaţiei organizaţionale şi fişa de invalidare a clasificaţiei organizaţionale |
| Administrator e-Docplat, Administrator GAB, Administrator CNFD, Administrator 1C CUB, Administrator BPS, Administrator AMP |
Actori umani abilitaţi cu recepţionarea şi prelucrarea cererilor de acces/ revocare la resursele informaţionale gestionate în cadrul Ministerului Finanţelor |
| Auditor | Actor uman cu acces la funcţionalităţile de vizualizare a evenimentelor petrecute în sistem, precum şi la modulul "Rapoarte" |
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SI CEIB
Secţiunea 1
Arhitectura sistemului
34. SI CEIB trebuie să furnizeze o interfaţă web, accesibilă prin intermediul unui explorator de largă utilizare (Microsoft Internet Explorer, Mozilla FireFox, Opera, Google Chrome sau Safari, cu versiunile nu mai vechi de 3 ani), reflectarea logică a informaţiei şi a structurii pentru diferite programe de vizualizare şi monitoare cu rezoluţii diferite.
35. Din punct de vedere funcţional, se va dezvolta o soluţie fiabilă şi scalabilă atât în cazul creşterii numărului de utilizatori concurenţi sau aplicaţiilor concurente care vor folosi resursele SI CEIB, cât şi în cazul creşterii volumului de informaţie gestionată de acesta.
36. În scopul asigurării unui nivel adecvat al securităţii informaţionale soluţia informaţională trebuie să permită realizarea conexiunilor securizate între staţiile client şi serverul de aplicaţie pentru asigurarea informaţiei conţinute. În cadrul sistemului, atât conducătorii instituţiei bugetare, cât şi angajaţii instituţiei bugetare se vor autentifica prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), iar administratorul de sistem şi auditorul se vor autentifica prin Active Directory.
37. Arhitectura şi componentele SI CEIB se prezintă în figura 4.
Figura 4. Arhitectura SI CEIB
38. După cum se vede în figura 4, arhitectura SI CEIB delimitează următoarele conturi:
1) infrastructura de găzduire este asigurată de către STISC (Serviciul Tehnologia Informaţiei şi Securitate Cibernetică), în conformitate cu prevederile Hotărârii Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud). Totodată, SI CEIB se va integra cu: serviciul electronic guvernamental de autentificare şi control al accesului (MPass), platforma de interoperabilitate (MConnect), serviciul electronic guvernamental integrat de semnătură electronică (MSign), serviciul guvernamental de notificare electronică (MNotify), serviciul electronic guvernamental de jurnalizare (MLog);
2) infrastructura Ministerului Finanţelor – include infrastructura resurselor informaţionale a Ministerului Finanţelor pentru interacţiunea cu SI CEIB;
3) infrastructura publică – totalitatea echipamentelor şi infrastructura informaţională a utilizatorilor internet folosite pentru accesul la compartimentele SI CEIB (inclusiv Administrator de sistem/Conducător/Angajat/Auditor).
39. În particular, pentru arhitectura sistemului informaţional se insistă asupra respectării următoarelor principii primordiale:
1) asigurarea unei securităţi adecvate a sistemului informaţional pentru a proteja informaţia şi subsistemele componente împotriva utilizării lor neautorizate sau a divulgării informaţiei cu caracter personal sau a celei cu accesibilitate limitată;
2) minimizarea numărului diferitor tehnologii şi produse care oferă aceleaşi funcţionalităţi sau sunt similare după destinaţie;
3) dezvoltarea şi implementarea sistemului informaţional oferind posibilitatea reutilizării sale pentru alte procese sau în perspectiva asigurării posibilităţii de dezvoltare de noi funcţionalităţi;
4) performanţa trebuie să permită asigurarea unei reacţii adecvate faţă de beneficiari.
Secţiunea a 2-a
Nivelele sistemului
40. SI CEIB va fi creat din următoarele nivele:
1) infrastructura de prezentare;
2) infrastructura procedurilor de sistem;
3) infrastructura bazelor de date;
4) infrastructura de integrare cu sistemele informaţionale ale altor instituţii.
Secţiunea a 3-a
Componentele sistemului
41. Interfaţa şi funcţionalităţile livrate fiecărui utilizator în parte va depinde de nivelul utilizatorului, drepturile şi rolurile acestuia. Astfel, conform datelor din figura 4 componentele SI CEIB sunt:
1) componentele modulului "Autoritate/instituţie bugetară":
a) contul de utilizator – reprezintă componenta sistemului care constă în totalitatea datelor aferente utilizatorilor SI CEIB. Se va conţine din totalitatea informaţiei aferente acestuia (Codul fiscal (IDNP) a utilizatorului, numele şi prenumele utilizatorului, datele de contact (e-mail, telefon);
b) date APC/APL/instituţie bugetară – reprezintă partea componentă a sistemului de vizualizare date aferent autorităţilor publice centrale şi locale, instituţie bugetară, şi anume: Codul fiscal (IDNO) al instituţiei bugetare administrată, denumirea instituţiei bugetare, localitatea, datele de contact (e-mail, telefon);
c) documente – reprezintă partea componentă a sistemului care constă în scanare şi încărcare a documentelor prezentate în tabelul 3;
d) compartimentul de gestionare a cererilor de modificare a clasificaţiei bugetare – reprezintă componenta sistemului care constă în totalitatea datelor aferente completării şi transmiterii anexei nr.2 şi 8 la Regulamentul privind administrarea clasificaţiei bugetare (Ordinul nr.40/2016);
e) mesageria utilizatorilor – reprezintă partea componentă a sistemului prin care utilizatorii cărora li s-a permis accesul la resursa informaţională gestionată în cadrul Ministerului Finanţelor pe baza apartenenţei la un rol vor avea posibilitatea de a primi şi vizualiza mesajul informativ;
f) notificări de sistem – reprezintă partea componentă a mecanismului de notificare a actorilor din sistem. Se vor elabora mai multe tipuri de notificări, redactate în concordanţă cu şablonul pentru fiecare categorie de notificare;
g) vizualizarea resurselor informaţionale gestionate în cadrul Ministerului Finanţelor – reprezintă partea componentă a sistemului prin care utilizatorii SI CEIB vor vizualiza denumirea resursei informaţionale pentru care vor avea acces pe baza rolului desemnat acestuia în cererea de acces la resursele informaţionale gestionate de Ministerului Finanţelor;
h) acordul de acces la resursele informaţionale gestionate în cadrul Ministerului Finanţelor – reprezintă partea componentă a sistemului prin care utilizatorilor pentru care se va oferi accesul la resursele informaţionale pe baza rolului desemnat acestuia în cererea de acces vor putea vizualiza şi ulterior accepta acordul de acces la resursele informaţionale gestionate în cadrul Ministerului Finanţelor;
i) crearea cererii de acces sau de sistare la resursele informaţionale gestionate în cadrul Ministerului Finanţelor – reprezintă partea componentă a sistemului care se va activa doar pentru utilizatorul cu rol business "Angajat" pentru a înregistra şi a transmite prin SI CEIB cererea de acces sau de sistare;
j) gestionarea utilizatorilor – reprezintă componenta sistemului pentru care conducătorul din autoritatea APC/APL/instituţia bugetară va putea înregistra în SI CEIB lista utilizatorilor din autoritatea/instituţia bugetară administrată pentru ca ulterior utilizatorii respectivi se vor putea autentifica prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) în SI CEIB;
2) componenta de administrare sistem:
a) componenta de autentificare prin Active Directory (AD) – pentru autentificare şi control al accesului pentru utilizatorul cu rol "Administrator" în SI CEIB (login şi parolă);
b) gestionarea clasificatoare şi nomenclatoare – reprezintă componenta gestionată de utilizatorul cu rol "Administrator de sistem" care constă în totalitatea metadatelor sistemului informaţional. Va conţine clasificatoarele gestionate de Ministerul Finanţelor şi nomenclatoarele interne ale SI CEIB;
c) gestiunea conturilor de utilizator – reprezintă partea componentă a sistemului de a edita rolul de acces al utilizatorului înregistrat în SI CEIB, precum şi statutul contului de utilizator (activ şi sistat) al utilizatorului (editarea contului de utilizator se va efectua în baza cererii de acces la resursele informaţionale gestionate de Ministerul Finanţelor);
d) gestionarea cererilor de acces/sistare – reprezintă partea componentă a sistemului pentru care se vor prelucra cererile pentru oferirea accesului la resursa informaţională solicitată în cerere.
Notă: În componenta de administrare sistem vor avea acces mai mulţi utilizatori cu rol de administrator pentru acordarea accesului la resursele informaţionale ale Ministerului Finanţelor pe care le va administra fiecare în parte.
3) baza de date tehnologică SI CEIB – reprezintă ansamblul de date organizate conform structurii conceptuale care descrie caracteristicile de bază şi relaţia dintre entităţile din cadrul SI CEIB. Aceasta poate fi descrisă de următoarele tabele denumite în spaţiul datelor de aplicaţie, spaţiul acţiunilor de sistem, spaţiul de stocare a fişierelor;
4) baza de date tehnologică a aplicaţiilor de proces – reprezintă ansamblul de date organizate cu care va interacţiona SI CEIB pentru a consuma datele din resursele informaţionale gestionate în cadrul Ministerului Finanţelor;
5) aplicaţiile de proces ale Ministerului Finanţelor – reprezintă resursele informaţionale gestionate în cadrul Ministerului Finanţelor pentru care se va obţine sau se va sista accesul.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI CEIB
Secţiunea 1
Cerinţele generale faţă de securitatea informaţională a SI CEIB
42. Sistemul complex al securităţii informaţionale reprezintă totalitatea măsurilor legislative, normative, organizatorice şi economice, precum şi a mijloacelor software, care sunt orientate spre asigurarea unui nivel necesar al integrităţii, confidenţialităţii şi accesibilităţii resurselor informaţionale ale SI CEIB, pentru minimizarea prejudiciilor care ar putea fi suportate de utilizator şi de proprietar. Printre obiectivele principale ale securităţii distingem:
1) asigurarea integrităţii informaţiei – protecţia împotriva modificării şi distrugerii datelor;
2) asigurarea confidenţialităţii – protecţia împotriva accesării neautorizate a datelor;
3) asigurarea disponibilităţii – protecţia împotriva blocării accesului utilizatorilor autorizaţi la resursele informaţionale;
4) asigurarea funcţionării fără deficienţe în procesul realizării unor operaţiuni concrete;
5) asigurarea monitorizării proceselor – capacitatea proceselor IT de a fixa orice activitate a utilizatorilor sau a proceselor, precum şi ţinerea evidenţei evenimentelor legate de informaţie.
Secţiunea a 2-a
Măsurile de bază privind asigurarea securităţii informaţionale a SI CEIB
43. Principalele mecanisme tehnologice de asigurare a protecţiei şi securităţii informaţionale în cadrul SI CEIB sunt:
1) Permisiunile de acces ale utilizatorilor prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Modalitate de securitate care asigură autorizarea, confidenţialitatea, autenticitatea şi non-repudierea.
2) Înregistrarea şi accesul utilizatorilor. SI CEIB este capabil de a determina univoc dacă utilizatorul este cel care pretinde că este. Procesul de înregistrare este asigurat de administratorul sistemului, iar contul de utilizator al persoanei care accesează informaţiile din cadrul SI CEIB se va activa către sistem în momentul autentificării utilizatorului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), cu semnătura electronică.
3) Autentificare. Utilizatorii care accesează informaţiile şi funcţionalităţile sistemului sunt autentificaţi înainte de a li se permite accesul.
4) Autorizare bazată pe roluri. SI CEIB restricţionează drepturile de acces ale utilizatorului la funcţionalităţile sistemului pe baza rolului desemnat acestuia. Fiecare utilizator are asociat unul sau mai multe roluri. Fiecare rol are asociat un set de drepturi. Drepturile reprezintă prerogativele acordate unui utilizator de a efectua anumite activităţi în cadrul unui sistem informaţional. Sistemul poate limita sau permite accesul unui utilizator la anumite date şi funcţionalităţi pe baza apartenenţei la un rol.
5) Administrare (configurare). SI CEIB permite aplicarea politicilor de securitate încorporate în arhitectura şi funcţionalităţile lui. Definirea utilizatorilor şi grupurilor sau rolurilor, precum şi atribuirea de drepturi, se realizează de către utilizatori cu drepturi de deţinător, doar în urma coordonării şi oferirii acceptului de către posesor. SI CEIB permite delegarea administrării drepturilor complet sau limitat la anumite operaţii (de exemplu, adăugare utilizator/blocarea contului de utilizator). SI CEIB oferă posibilitatea ca deţinătorul să poată configura restricţii legate de adresele de IP sau domeniile de la care conectarea va fi permisă, pentru fiecare utilizator/grupuri de utilizatori în parte.
6) Securitatea împotriva accesului neautorizat. Sistemul informaţional este protejat împotriva încercărilor deliberate sau accidentale de acces neautorizat la datele pe care acesta le stochează.
7) Efectuarea auditului. Activităţile derulate în sistem sunt înregistrate, fiind posibilă ulterior efectuarea auditului. O necesitate importantă legată de securitate este necesitatea păstrării tuturor înregistrărilor, tranzacţiilor, incidentelor de sistem, în scopul identificării modului de funcţionare, pentru analiza integrităţii sistemului, pentru monitorizarea activităţii utilizatorilor. Sistemul se bazează pe un mecanism de înregistrări de audit ce urmează practicile mondiale curente. Pentru garantarea securităţii la nivelul infrastructurii tehnico-logice este implementat auditul activ al securităţii informaţionale.
8) Integritatea datelor. Asigurarea protecţiei, exactităţii şi completitudinii datelor şi a soluţiilor furnizate pentru stocarea şi gestionarea acestora, dar şi pentru asigurarea împotriva manipulării frauduloase a datelor/informaţiilor. Datele stocate şi procesate în sistem urmează a fi corecte şi complete. Protecţia împotriva dezastrelor este realizată prin crearea copiilor de rezervă incrementale şi depline. SI CEIB permite implementarea unor mecanisme care să verifice şi să valideze datele din punctul de vedere al corectitudinii şi completitudinii.
9) Gestiunea riscurilor de securitate. În gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Politica de securitate va include prevederi referitoare la înregistrarea datei de angajare sau de eliberare din funcţie a utilizatorilor cu rol "Angajat" pentru a acorda sau a bloca automatizat accesul la toate serviciile electronice ale autorităţii instituţiei bugetare electronice.
10) Asigurarea securităţii informaţiei. Asigurarea securităţii informaţiei se va realiza de către Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe în conformitate cu cerinţele standardelor internaţionale SM ISO/CEI 15408-1:2014, SM ISO/CEI 15408-2:2014, SM ISO/CEI 15408-3:2014, SM SR ISO/CEI 27001:2016, SM ISO/CEI 27002:2014.
Capitolul IX
DISPOZIŢII FINALE
44. Implementarea SI CEIB ca parte componentă a sistemelor informaţionale ale Ministerului Finanţelor va conduce la optimizarea proceselor punând la dispoziţia utilizatorilor un set de instrumente, tehnici moderne şi uşor de utilizat, totodată, asigurând o performanţă a întregului sistem.
45. Elaborarea SI CEIB va reprezenta o soluţie informaţională destinată centralizării sistemelor, opţiunilor, modulelor, funcţionalităţilor din mediul online destinate interacţiunii reciproce a autorităţilor instituţiei bugetare cu Ministerul Finanţelor şi prestării serviciilor de către autoritatea publică, în special a celor de acordare/sistare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor.
46. Având în vedere complexitatea SI CEIB, implementarea acestuia va avea loc în etape, conform unor programe de acţiuni elaborate suplimentar de dezvoltator în comun cu posesorul sistemului.