Hotărâre nr. 1091 din 27.12.2023
privind Sistemul informaţional de programare a rândurilor electronice la frontieră
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
privind Sistemul informaţional de programare
a rândurilor electronice la frontieră
nr. 1091 din 27.12.2023
(în vigoare 30.12.2023)
Monitorul Oficial al R. Moldova nr. 519-522 art.1284 din 30.12.2023
* * *
În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional de programare a rândurilor electronice la frontieră.
2. Se aprobă:
1) Conceptul Sistemului informaţional de programare a rândurilor electronice la frontieră, conform anexei nr.1;
2) Regulamentul privind organizarea şi funcţionarea resursei informaţionale a Sistemului informaţional de programare a rândurilor electronice la frontieră, conform anexei nr.2;
3) Regulile privind programarea prealabilă în punctele de trecere a frontierei de stat, conform anexei nr.3.
3. Resursele financiare necesare pentru crearea şi dezvoltarea Sistemului informaţional de programare a rândurilor electronice la frontieră se vor asigura prin intermediul Programului "Reforme instituţionale şi structurale în Moldova", finanţat de către Agenţia Americană pentru Dezvoltare Internaţională (USAID).
4. Anual, până la data de 31 ianuarie, posesorul Sistemului informaţional de programare a rândurilor electronice la frontieră prezintă Centrului Naţional pentru Protecţia Datelor cu Caracter Personal un raport generalizat despre incidentele de securitate din cadrul sistemului nominalizat, în conformitate cu prevederile pct.90 din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010.
5. Executarea prezentei hotărâri este pusă în sarcina Ministerului Infrastructurii şi Dezvoltării Regionale şi a Ministerului Finanţelor.
6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul finanţelor | Petru Rotaru |
| Ministrul infrastructurii | |
| şi dezvoltării regionale | Andrei Spînu |
| Ministrul afacerilor interne | Adrian Efros |
| Nr.1091. Chişinău, 27 decembrie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.1091/2023
CONCEPTUL
Sistemului informaţional de programare
a rândurilor electronice la frontieră
INTRODUCERE
Rândurile şi întârzierile la punctele de trecere a frontierei ale Republicii Moldova influenţează negativ performanţa coridorului de transport, durata transportului, costurile de transport şi, în final, fluxurile comerciale. Războiul din Ucraina a amplificat problemele respective, fiind constatate perturbări în lanţurile de aprovizionare şi coridoarele comerciale utilizate de Republica Moldova în comerţul exterior, reorientarea exporturilor şi a mijloacelor de transport către punctele de trecere a frontierei cu România, utilizarea teritoriului Republicii Moldova pentru tranzitul de mărfuri din/către Ucraina, în special pentru cereale. Suprasolicitarea punctelor de trecere a frontierei cu Uniunea Europeană (UE), condiţionarea unei perioade semnificative de tranzit cauzată de rândurile la punctele de trecere a frontierei ale Republicii Moldova, necesitatea mobilizării resurselor umane suplimentare pentru a face faţă unei creşteri exponenţiale a fluxului de vehicule, de operaţiuni vamale, asigurarea unei circulaţii eficiente şi în condiţii de securitate sunt factorii de bază ce au determinat implementarea unei soluţii imediate pentru rezolvarea problemelor evidenţiate.
Sistemul informaţional de programare a rândurilor electronice la frontieră (în continuare – SIPREF) constituie soluţia informatică fezabilă şi sustenabilă pentru facilitarea comerţului, fluidizarea transportului auto şi decongestionarea punctelor de trecere a frontierei. Conceptul de SIPREF, pe de o parte, oferă posibilitatea transportatorilor de a-şi programa ora exactă de trecere a frontierei, prin înregistrarea lor într-un rând virtual de aşteptare, înainte de începerea deplasării mijlocului de transport către punctul de trecere, iar, pe de altă parte, creează condiţii pentru dezvoltarea infrastructurii relevante pentru decongestionarea traficului. Acest sistem de programare obligatorie a vehiculelor va permite transportatorilor să îşi planifice eficient resursele financiare şi umane, călătoriile şi timpul de trecere a frontierei, precum şi va favoriza o organizare mai eficientă a activităţii autorităţilor vamale şi de frontieră.
Pe lângă beneficiile ce ţin de decongestionarea şi fluidizarea transportului auto la frontieră, asigurarea siguranţei şi securităţii lanţului de aprovizionare, facilitarea comerţului, prin SIPREF se contribuie la protecţia mediului înconjurător prin reducerea emisiilor de gaze cu efect de seră odată cu obligarea vehiculelor de a nu intra în spaţiile relevante anterior timpului stabilit conform programării.
Introducerea în practică a SIPREF răspunde, totodată, angajamentelor Republicii Moldova asumate faţă de Organizaţia Mondială a Comerţului odată cu aderarea la Acordul de la Marrakech privind constituirea Organizaţiei Mondiale a Comerţului, şi consacrate în Protocolul de modificare a Acordului de la Marrakech (Acordul de Facilitare a Comerţului), precum şi faţă de UE prin semnarea Acordului de Asociere dintre RM şi UE (în special, în partea ce ţine de Acordul Aprofundat şi Cuprinzător privind Zona de Liber Schimb în Republica Moldova (ZLSAC). În Republica Moldova SIPREF este implementat în baza standardelor şi bunelor practici recunoscute la nivel internaţional.
Capitolul I
DISPOZIŢII GENERALE
1. Conceptul SIPREF (în continuare – Concept) stabileşte scopul, obiectivele şi funcţiile, structura organizaţională şi cadrul juridico-normativ, necesare pentru crearea şi exploatarea lui, obiectele informaţionale şi lista datelor care se păstrează în sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei, precum şi măsurile legate de crearea, implementarea, exploatarea şi menţinerea sistemului.
2. SIPREF reprezintă o soluţie informatică din categoria Guvern către Guvern (G2G), Guvern către Business (G2B) şi Guvern către Cetăţeni (G2C) şi constituie totalitatea mijloacelor software, hardware şi de infrastructură ale utilizatorului, destinate pentru procesarea informaţiei şi formarea resursei informaţionale cu privire la procesele prin care se oferă posibilitatea transportatorilor de a-şi programa în regim online ora exactă de trecere a frontierei, prin înregistrarea lor într-un rând virtual de aşteptare, înainte de începerea deplasării mijlocului de transport către punctul de trecere.
3. SIPREF este parte componentă a Sistemului Informaţional Integrat Vamal.
4. SIPREF înglobează posibilităţi funcţionale de gestionare a fluxurilor de lucru, schimb de informaţii, funcţii de înştiinţare, depozitare a datelor şi solicitare online de rezervări, necesare pentru procesarea solicitărilor.
5. SIPREF pune la dispoziţia utilizatorilor următoarele servicii:
1) depunerea online a solicitărilor de rezervare;
2) obţinerea rezervării;
3) acces la toate informaţiile privind procesarea solicitării de rezervare;
4) posibilitatea modificării/anulării rezervării;
5) evidenţa strictă a solicitărilor;
6) acces la toate informaţiile de interes public.
6. Obiectivele SIPREF sunt:
1) formarea mecanismului de solicitare, evidenţă, administrare şi trasabilitate a solicitărilor de rezervare formulate de utilizatori şi a resursei informaţionale în acest domeniu;
2) eficientizarea lucrului personalului din cadrul autorităţilor vamale şi de frontieră, prin introducerea metodei obligatorii de înregistrare online pentru obţinerea rezervării de către utilizator, cu stocarea şi procesarea datelor relevante în regim electronic, în contextul realizării activităţii de gestionare şi fluidizare a intrărilor vehiculelor la punctele de trecere a frontierei;
3) optimizarea operaţiunilor de intrare a vehiculelor la punctele de trecere a frontierei, a schimbului de informaţii cu alte autorităţi vamale şi de frontieră, precum şi reducerea timpului, a costurilor şi a altor resurse aferente procesului de trecere a frontierei;
4) furnizarea, pentru autorităţile publice din punctele de trecere a frontierei, a informaţiei preliminare cu privire la numărul camioanelor care intenţionează să traverseze punctele de trecere a frontierei;
5) facilitarea planificării eficiente a resurselor financiare şi umane, călătoriilor şi timpului de trecere a frontierei de către transportatori;
6) reducerea interacţiunii umane şi diminuarea volumului de documente procesate pe suport de hârtie în cadrul autorităţilor vamale şi de frontieră;
7) sporirea condiţiilor de securitate ale statului în combaterea acţiunilor ilegale relevante trecerii frontierei de stat şi implementarea managementului riscurilor;
8) facilitatea comerţului extern, fluidizarea transportului auto şi decongestionarea punctelor de trecere a frontierei;
9) asigurarea siguranţei şi securităţii lanţului internaţional de aprovizionare;
10) implementarea noilor instrumente internaţionale în domeniul vamal.
7. Principiile de bază ale SIPREF sunt următoarele:
1) principiul legalităţii – presupune crearea şi exploatarea sistemului informaţional în conformitate cu legislaţia naţională şi a normelor şi standardelor internaţionale recunoscute în domeniu;
2) principiul independenţei de platformă – interfaţa utilizator a sistemului informaţional nu va impune o anumită platformă software şi hardware pentru calculatorul utilizatorului;
3) principiul datelor sigure – dispune introducerea datelor în sistem doar prin canalele autorizate şi autentificate;
4) principiul securităţii informaţionale – presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor de pierderi, alterări, deteriorări şi de acces nesancţionat;
5) principiul accesibilităţii informaţiei cu caracter public – presupune implementarea procedurilor de asigurare a accesului utilizatorilor la informaţia cu caracter public, furnizată de soluţia informaţională;
6) principiul transparenţei – presupune proiectarea şi realizarea conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informaţionale şi de comunicaţii electronice;
7) principiul expansibilităţii – stipulează posibilitatea extinderii şi completării sistemului informaţional cu noi funcţii sau îmbunătăţirea celor existente;
8) principiul scalabilităţii – presupune asigurarea unei performanţe similare a soluţiei informaţionale pentru volumele mici/mari de date şi accesări la sistem;
9) principiul integrării cu sistemele existente – presupune posibilitatea soluţiei informaţionale de a se integra şi a interacţiona cu aplicaţiile deja implementate;
10) principiul simplităţii şi comodităţii utilizării – presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
11) principiul conformităţii prelucrării datelor cu caracter personal – prelucrarea datelor cu caracter personal ale persoanelor implicate în procesul de obţinere are loc în conformitate cu prevederile art.4 din Legea nr.133/2011 privind protecţia datelor cu caracter personal.
Capitolul II
CADRUL NORMATIV AL FUNCŢIONĂRII SIPREF
8. Cadrul normativ al SIPREF este format din legislaţia naţională şi tratatele internaţionale la care Republica Moldova este parte. Crearea şi funcţionarea SIPREF sunt reglementate de următoarele acte normative:
1) Constituţia Republicii Moldova;
2) Codul vamal al Republicii Moldova nr.95/2021;
3) Legea nr.302/2017 cu privire la Serviciul Vamal;
4) Legea nr.148/2023 privind accesul la informaţiile de interes public;
5) Legea nr.1069/2000 cu privire la informatică;
6) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
7) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
8) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
9) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
10) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
11) Hotărârea Guvernului nr.561/2007 cu privire la Sistemul Informaţional Integrat Vamal;
12) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
13) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
14) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
15) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
16) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;
17) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
18) Hotărârea Guvernului nr.201/2017 privind aprobarea cerinţelor minime obligatorii de securitate cibernetică;
19) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
20) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
21) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
22) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
23) Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea reglementării tehnice "Procesele ciclului de viaţă al software-ului" RT 38370656 - 002:2006;
24) Ordinul secretarului general al Guvernului nr.447/2019 cu privire la aprobarea Acordului-tip şi a Contractelor-tip privind prestarea serviciilor din platforma tehnologică guvernamentală comună (MCloud), înregistrat la Ministerul Justiţiei cu nr.1506 din 29.11.2019.
9. La elaborarea şi implementarea SIPREF se vor respecta următoarele standarde tehnice în materie de dezvoltare a soluţiilor informatice:
1) Standardul Republicii Moldova SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
2) Standardul Republicii Moldova SM ISO/CEI/IEEE 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";
3) Standardul Republicii Moldova SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe".
Capitolul III
SPAŢIUL FUNCŢIONAL AL SIPREF
10. SIPREF trebuie să asigure îndeplinirea atât a funcţiilor de bază ale sistemului informaţional tip, cât şi a funcţiilor specifice, determinate de destinaţia SIPREF, care sunt grupate în blocuri funcţionale specializate.
11. Funcţiile de bază ale SIPREF sunt următoarele:
1) formarea resursei informaţionale – funcţiile de bază la formarea resursei informaţionale a sistemului sunt: punerea la evidenţă, actualizarea datelor cu privire la solicitările de rezervare formulate de utilizatori (schimbarea statutului solicitării). Aceste funcţii sunt realizate în funcţie de îndeplinirea anumitor scenarii de bază, după cum urmează:
a) luarea în evidenţă – evidenţa solicitărilor de rezervare formulate de utilizatori începe cu acceptarea solicitării de către SIPREF şi atribuirea unui număr de identificare a rezervării;
b) actualizarea datelor – actualizarea datelor SIPREF constă în actualizarea sistematică a băncii de date a sistemului în cazul modificării sau completării atributelor solicitărilor de rezervare, a rezervărilor oferite şi luate în evidenţă. Toate modificările se păstrează în ordine cronologică;
2) organizarea asigurării informaţionale – informaţia din banca de date a SIPREF este pusă la dispoziţia utilizatorilor. Fiecare utilizator este obligat să utilizeze informaţia numai în scopuri legale şi în limitele accesului oferit la aceasta. Nivelul de acces al utilizatorului la informaţia solicitată din SIPREF, procedura şi tipul informaţiei furnizate utilizatorilor se stabilesc în Regulamentul privind organizarea şi funcţionarea Sistemului informaţional de programare a rândurilor electronice la frontieră şi de alte acte normative elaborate de deţinătorul şi posesorul SIPREF, precum şi prin alte acte normative relevante;
3) asigurarea calităţii, securităţii şi protecţiei informaţiei în SIPREF – asigurarea calităţii, securităţii şi protecţiei informaţiei la toate etapele de colectare, depozitare şi utilizare a resurselor informaţionale de stat are loc în conformitate cu standardele menţionate la pct.9 din prezentul Concept;
4) asigurarea multilaterală a funcţionării SIPREF – asigurarea multilaterală şi multidimensională a funcţionării SIPREF presupune o interacţiune şi integrare cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale.
12. În cadrul funcţionării SIPREF se realizează funcţii specifice grupate în contururi funcţionale speciale:
1) depunerea şi procesarea solicitărilor de rezervare formulate de utilizatori;
2) administrarea şi monitorizarea acţiunilor utilizatorilor.
13. Conturul funcţional "Depunerea şi procesarea solicitărilor de rezervare formulate de utilizatori" include următoarele funcţii:
1) depunerea solicitărilor de rezervare şi vizualizarea statutului solicitărilor în SIPREF;
2) înregistrarea solicitărilor în SIPREF;
3) rezervarea solicitărilor în SIPREF;
4) modificarea/anularea solicitărilor în SIPREF;
5) comunicarea prin intermediul notificărilor SIPREF.
14. Conturul funcţional "Administrarea şi monitorizarea acţiunilor utilizatorilor" include următoarele funcţii:
1) asigurarea integrităţii logice a SIPREF;
2) administrarea bazelor de date ale SIPREF;
3) elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;
4) delimitarea drepturilor de acces pentru utilizatori, ţinerea sistemului de parole;
5) asigurarea securităţii, protecţiei şi integrităţii informaţiei în SIPREF în baza standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
6) asigurarea respectării cerinţelor sistemului de protecţie a datelor cu caracter personal.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SIPREF
15. Funcţiile de bază privind formarea şi exploatarea SIPREF sunt divizate între:
1) proprietarul SIPREF;
2) posesorul SIPREF;
3) deţinătorul SIPREF;
4) administratorul tehnic SIPREF;
5) furnizorii de date/registratorii de date pentru SIPREF;
6) destinatarii şi utilizatorii SIPREF.
16. Proprietarul SIPREF este statul.
17. Posesorul SIPREF este Serviciul Vamal din subordinea Ministerului Finanţelor.
18. Deţinătorul SIPREF este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe (CTIF), căreia, în baza unui contract încheiat cu posesorul SIPREF, i se oferă dreptul de administrare şi mentenanţă a SIPREF.
19. Administratorul tehnic al SIPREF este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.
20. Administratorul tehnic al SIPREF va dispune de un mecanism de înregistrare şi administrare a profilurilor utilizatorilor sistemului, implicaţi în sistemul de rezervare a trecerii frontierei de stat. Acest mecanism va permite definirea parametrilor de acces la interfaţă, servicii, fişiere şi conţinutul bazei de date.
21. Furnizori de date pentru SIPREF sunt destinatarii şi utilizatorii sistemului.
22. Destinatarii şi utilizatorii SIPREF sunt persoanele fizice sau persoanele juridice beneficiare ale serviciilor SIPREF sau ale raporturilor juridice de gestionare automatizată a SIPREF.
Capitolul V
SPAŢIUL INFORMAŢIONAL AL SIPREF
23. Resursa informaţională a SIPREF este reprezentată de un ansamblu de obiecte informaţionale şi interacţiunea acestora. Obiectele informaţionale SIPREF includ:
1) rezervările;
2) profilurile utilizatorilor;
3) entităţile juridice;
4) unităţile de transport;
5) persoanele fizice;
24. Identificarea obiectelor SIPREF se efectuează prin utilizarea pentru fiecare dintre ele a numărului de identificare unic generat şi atribuit de sistem.
25. Identificatorul obiectului informaţional "rezervări" este cheia unică formată din litere şi cifre.
26. Identificatorul obiectului informaţional "entităţi juridice":
1) pentru rezidenţii Republicii Moldova – este numărul de identificare de stat al persoanelor juridice (IDNO), preluat din Registrul de stat al unităţilor de drept. Adiţional se va indica separat şi numărul de identificare EORI;
2) pentru nerezidenţi – este numărul de identificare EORI.
27. Identificatorul obiectului informaţional "unităţi de transport" este numărul de înmatriculare al unităţii de transport.
28. Identificatorul obiectului informaţional "persoane fizice" este numărul de identificare de stat al persoanei fizice (IDNP), extras din Registrul de stat al populaţiei.
29. Persoanele fizice – reprezintă un obiect informaţional care include date privind persoanele delegate ale entităţii juridice (operatorul de transport). Obiectul informaţional conţine următoarele date:
1) IDNP-ul şi iniţialele persoanei fizice;
2) datele de contact: telefon, e-mail.
30. Rezervările – reprezintă obiectul informaţional principal al sistemului, care conţine minimum următoarele date:
1) numărul de înmatriculare a unităţii de transport;
2) punctul de trecere a frontierei de stat;
3) data şi ora rezervării;
4) modul de trecere a frontierei de stat: cu încărcătură, fără încărcătură;
5) numărul declaraţiei vamale în cazul în care unitatea de transport este cu încărcătură;
6) tipul mărfii în cazul în care unitatea de transport este cu încărcătură: mărfuri perisabile/animalele vii/generale;
7) statutul de agent economic autorizat: da/nu.
31. Entităţile juridice – reprezintă un obiect informaţional care conţine următoarele date:
1) denumirea operatorului de transport;
2) IDNO/EORI – numărul de identificare al operatorului de transport;
3) adresa juridică – raionul, localitatea, strada, numărul casei, blocului, apartamentului şi codul poştal;
4) administrator – IDNP, numele şi prenumele administratorului operatorului de transport;
5) telefon – numărul de telefon al operatorului de transport;
6) e-mail – adresa de e-mail a operatorului de transport.
32. Unităţile de transport – reprezintă setul de date privind unităţile de transport aferente entităţii juridice şi conţine următoarele date:
1) număr înmatriculare – numărul de înmatriculare al unităţii de transport;
2) datele de contact ale conducătorului auto;
3) IDNO/EORI-ul agentului economic – numărul de identificare al agentului economic care deţine unitatea de transport;
4) menţiune – marca şi modelul unităţii de transport;
5) activ – indică în sistem faptul că înregistrarea este sau nu activă.
33. Profilurile utilizatorilor – reprezintă un obiect informaţional care constă din totalitatea datelor aferente utilizatorilor autorizaţi. Profilul utilizatorului va conţine totalitatea informaţiei aferente acestuia (informaţie pentru autorizarea în sistem, nume, prenume, date de identificare, adresa poştală, telefon de contact, e-mail, la care entitate economică este ataşat etc.) şi a funcţionalităţilor SIPREF accesibile utilizatorului (drepturile şi rolurile aferente acestuia). Profilul utilizatorului va livra istoria activităţii acestuia în cadrul SIPREF.
34. Rapoartele – reprezintă setul de rapoarte standard (incorporate fizic) sau generate ad-hoc de SIPREF, destinate tuturor nivelurilor de utilizatori la resursele SIPREF conform listelor de acces restricţionat, în vederea publicării, gestiunii şi monitorizării activităţii tuturor celor implicaţi în utilizarea şi gestiunea SIPREF. Rapoartele vor fi accesibile atât din interfaţa cu acces restricţionat pentru utilizatorii autorizaţi, cât şi din interfaţa publică web pentru vizitatorii internet (internauţi) conform drepturilor de acces.
35. Notificările – sunt parte componentă a mecanismului de notificare al SIPREF. Notificările se vor genera prin mijloacele disponibile (e-mail, SMS, cabinetul virtual) pentru fiecare categorie de utilizatori, la apariţia evenimentului în sistem ce vizează categoria de utilizatori respectivă. Pot fi delimitate tipurile de notificări ale SIPREF privind:
1) confirmarea rezervării în sistem;
2) rezervarea înregistrată în sistem;
3) modificarea/anularea rezervării;
4) invitaţia de trecere a frontierei de stat;
5) alte notificări de sistem.
36. Fişierele log – reprezintă obiecte informaţionale destinate auditului informaţional şi implementării politicii de asigurare a securităţii informaţionale. Orice modificare potenţial periculoasă: creare, modificare, marcarea la ştergere, schimbarea statutului etc. trebuie să fie înregistrate în registre speciale (fişiere log), atestând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. În cazul în care modificările potenţial periculoase nu vor implica suprimarea fizică a datelor pentru fiecare document va fi posibil de văzut utilizatorul care a efectuat ultima modificare.
37. Nomenclatoarele şi clasificatoarele – reprezintă o categorie de obiecte informaţionale care constă din totalitatea metadatelor aferente SIPREF. SIPREF conţine clasificatoare naţionale gestionate de Serviciul Vamal, Agenţia Servicii Publice şi nomenclatoare interne proprii.
38. SIPREF se caracterizează prin 2 macroprocese generice – scenarii de bază:
1) rezervare trecere la punctul de trecere a frontierei (PTF) cu parcări (Front-Office), care cuprinde următoarele procese:
a) accesare platformă;
b) procesul de rezervare fără cabinet personal;
c) procesul de rezervare prin Desk (prin parcare);
d) procesul de creare a cabinetului personal;
e) procesul de înregistrare a persoanelor delegate;
f) procesul de înregistrare a unităţilor de transport;
g) procesul de rezervare prin cabinet personal;
h) procesul de anulare/modificare a rezervării;
i) înregistrarea evenimentelor la parcare;
j) înregistrarea evenimentelor la PTF;
k) procesarea rândului la punctul de trecere;
2) rezervare trecere la punctul de trecere a frontierei (PTF) fără parcări (Front-Office), care cuprinde următoarele procese:
a) accesare platformă;
b) procesul de rezervare fără cabinet personal;
c) procesul de creare a cabinetului personal;
d) procesul de înregistrare a persoanelor delegate;
e) procesul de înregistrare a unităţilor de transport;
f) procesul de rezervare prin cabinet personal;
g) procesul de anulare-modificare a rezervării;
h) înregistrarea evenimentelor la PTF;
i) procesarea rândului la punctul de trecere a frontierei.
39. Fiecare scenariu de bază, caracterizat prin procese concrete care presupun parcurgerea unor anumiţi paşi, este dezvoltat în Regulamentul privind funcţionarea SIPREF.
40. Pentru asigurarea formării corecte a resursei informaţionale a SIPREF, este necesară organizarea accesului la resursele informaţionale ale următoarelor sisteme informaţionale automatizate:
1) sistemele informaţionale partajate:
a) platforma de interoperabilitate (MConnect) destinată asigurării schimbului de date între sistemele informaţionale deţinute de participanţii la schimbul de date;
b) serviciul electronic de autentificare şi control al accesului (MPass) – în vederea autentificării utilizatorilor în sistem;
c) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – utilizat pentru semnarea documentelor în cadrul sistemului;
d) serviciul electronic guvernamental de jurnalizare (MLog) – utilizat în scopul jurnalizării evenimentelor produse în sistem;
e) serviciul electronic guvernamental de notificare (MNotify) – utilizat pentru notificarea utilizatorilor sistemului despre evenimentele produse în sistem;
f) sistemul Informaţional Integrat Vamal – oferă acces la datele despre operatorii economici pentru verificarea datelor indicate în cereri;
2) sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" care conţine date despre toate categoriile de unităţi de drept, constituite în bază legală – în scopul preluării şi validării datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, cod CUATM, cod CAEM etc., necesare pentru înregistrările, modificările care conţin date despre persoane juridice;
3) sistemul informaţional automatizat "Registrul de stat al populaţiei" care include date despre persoanele fizice, în vederea preluării şi validării înregistrărilor, modificărilor care conţin date despre persoane fizice, şi a verificării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, act de identitate;
4) sistemul informaţional automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor" care cuprinde date cu privire la unităţile teritorial-administrative, străzi, clădiri, amplasarea imobilelor etc.
41. Interoperabilitatea şi schimbul de date dintre SIPREF şi alte sisteme şi resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date.
Capitolul VI
SPAŢIUL TEHNOLOGIC AL SIPREF
42. Infrastructura tehnică a sistemului urmează să fie plasată în cadrul platformei tehnologice guvernamentale (MCloud). Spaţiul funcţional al SIPREF urmează să cuprindă toate serviciile şi infrastructura hardware oferită de posesorul platformei MCloud, cum ar fi PaaS şi IaaS.
43. Arhitectura SIPREF urmează să fie orientată spre prestarea serviciilor (SOA (Service-Oriented Archiecture)), ceea ce permite ca SIPREF să fie integrat cu toate sistemele informaţionale partajate precum: (MPay), (MSign), (MPass), (MLog) şi (MNotify) şi cu alte sisteme informaţionale ale altor autorităţi publice.
44. Datorită faptului că interfaţa de client a SIPREF este preconizată să fie navigatorul (browser) web, nu sunt necesare resurse hardware şi software adăugătoare semnificative.
45. Platforma tehnologică a SIPREF:
1) asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;
2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SIPREF cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa este respectată în termeni de clasificatoare, nomenclatoare, completitudine etc.;
3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice pentru crearea şi implementarea sistemului de management al securităţii informaţionale.
46. Produsele program şi echipamentele SIPREF trebuie să satisfacă următoarele cerinţe:
1) să asigure posibilitatea stocării unor volume mari de informaţii;
2) să asigure posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);
3) să susţină prelucrarea distribuită a datelor, accesul la resurse atât în reţeaua locală, cât şi în reţeaua internet;
4) să utilizeze un sistem unic de clasificare şi codificare;
5) să funcţioneze pe diferite platforme hardware;
6) să asigure fiabilitate înaltă;
7) să asigure consistenţa şi completitudinea informaţiei;
8) să susţină posibilitatea de modernizare în timpul procesului de exploatare.
47. SIPREF este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
Capitolul VII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIPREF
48. Esenţa securităţii informaţionale a SIPREF constă în următoarele:
1) prin securitate informaţională se înţelege protecţia resurselor şi a infrastructurii informaţionale a SIPREF împotriva acţiunilor premeditate sau accidentale cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional;
2) noţiunea de securitate informaţională a SIPREF include o serie de termeni, cum ar fi: măsuri, politici, tehnologii, puncte de control, structură organizaţională, atribuţii şi funcţii în sistem. Este necesară identificarea acestor mijloace de control pentru a asigura securitatea informaţională şi pentru a le implementa în SIPREF;
3) colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
4) pentru a atinge un nivel sporit al securităţii informaţionale trebuie să se ţină cont de cele două părţi componente ale acesteia – securitatea fizică şi securitatea informaţională:
a) securitatea fizică se referă la protejarea infrastructurii fizice a sistemului, a utilizatorilor sistemului şi a componentelor fizice (puncte de acces în incinta clădirilor, acces la calculatoare, imprimante) prin aplicarea tuturor măsurilor de securitate;
b) securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, firewall, controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software.
49. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SIPREF sunt:
1) colectarea şi utilizarea ilegală a informaţiei;
2) încălcarea tehnologiei de prelucrare a informaţiei;
3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;
6) compromiterea credenţialelor, a cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
7) scurgerea de informaţie prin canale tehnice;
8) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale administratorului tehnic;
9) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
10) tentativele de interceptare, interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;
11) utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare, de comunicaţii electronice şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;
12) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;
13) încălcarea restricţiilor legale ce ţin de răspândirea informaţiei.
50. Modurile de realizare a pericolelor:
1) accesul nesancţionat;
2) influenţa fizică asupra componentelor infrastructurii informaţionale;
3) organizarea scurgerii informaţiei prin canale diferite;
4) mituirea şi intimidarea personalului.
51. Surse ale pericolelor sunt infractorii, funcţionarii de stat corupţi şi utilizatorii de rea-credinţă.
52. SIPREF prevede următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:
1) securitatea informaţională trebuie să fie conformă cerinţelor legislaţiei Republicii Moldova, precum şi standardelor internaţionale care nu contravin legii şi permit sporirea gradului de securitate;
2) securitatea informaţională trebuie să asigure:
a) confidenţialitatea informaţiei, care presupune limitarea, după caz, interzicerea accesului la informaţie pentru persoanele fără drepturi şi împuterniciri corespunzătoare;
b) integritatea logică a informaţiei, adică prevenirea introducerii, modificării, copierii, actualizării şi nimicirii neautorizate a informaţiei;
c) integritatea fizică a informaţiei;
d) protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării.
53. Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale şi a protecţiei datelor cu caracter personal, în SIPREF se utilizează următoarele mecanisme:
1) autentificarea şi autorizarea utilizatorilor prin intermediul serviciului (MPass) şi al mijloacelor proprii ale sistemului;
2) managementul accesului;
3) înregistrarea acţiunilor şi auditul prin utilizarea serviciului (MLog);
4) criptarea informaţiei.
54. Controlul riguros asupra acţiunilor care au loc în SIPREF pentru a putea depista la o fază mai timpurie unele încercări de a accesa date confidenţiale sau de a aduce un prejudiciu premeditat sau accidental integrităţii informaţiei se realizează prin intermediul jurnalizării evenimentelor. Setul de acţiuni supuse monitorizării poate fi extins de către administratorul tehnic de sistem al SIPREF.
55. Toate înregistrările privind acţiunile utilizatorilor în sistem şi acţiunile care provin din exteriorul sistemului, trebuie să constituie subiect al unei analize detaliate în cazul depistării unor nereguli sau tentative de corupere ori acces neautorizat la datele din SIPREF.
56. Jurnalizarea evenimentelor în SIPREF se efectuează prin mijloace proprii, precum şi prin integrarea sistemului cu serviciul (MLog).
Anexa nr.2
la Hotărârea Guvernului nr.1091/2023
REGULAMENT
privind organizarea şi funcţionarea resursei informaţionale a Sistemului
informaţional de programare a rândurilor electronice la frontieră
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind organizarea şi funcţionarea resursei informaţionale a Sistemului informaţional de programare a rândurilor electronice la frontieră (SIPREF) (în continuare – Regulament) stabileşte modul de organizare şi conţinutul informaţional al SIPREF, subiecţii raporturilor juridice în domeniul creării şi funcţionării SIPREF, drepturile şi obligaţiile acestora, obiectele informaţionale şi lista datelor incluse în acestea, procedurile de colectare şi gestiune a datelor, accesul la datele SIPREF, interoperabilitatea cu alte registre şi sisteme informaţionale, modalitatea de ţinere şi de asigurare a funcţionării SIPREF, formele de exercitare a controlului şi tragerea la răspundere.
2. Noţiunile utilizate în cuprinsul prezentului Regulament corespund noţiunilor reglementate în anexa nr.1.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
EXPLOATĂRII ŞI UTILIZĂRII SIPREF, ATRIBUŢIILE ACESTORA
3. Subiecţii din domeniul creării, exploatării şi al utilizării conţinutului SIPREF sunt:
1) proprietarul SIPREF;
2) posesorul SIPREF;
3) deţinătorul SIPREF;
4) administratorul tehnic SIPREF;
5) furnizorii de date/registratorii de date pentru SIPREF;
6) destinatarii şi utilizatorii SIPREF.
4. Proprietarul este statul care realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SIPREF.
5. Posesorul SIPREF cu drept de creare, gestionare, utilizare şi deţinere a resursei informaţionale este Serviciul Vamal al Republicii Moldova din subordinea Ministerului Finanţelor.
6. Posesorul are următoarele atribuţii:
1) asigură condiţiile juridice pentru crearea, administrarea, menţinerea şi dezvoltarea SIPREF;
2) stabileşte scopurile şi sarcinile funcţionale ale SIPREF;
3) monitorizează procesul de înregistrare şi prelucrare a datelor în SIPREF;
4) gestionează activitatea de exploatare şi ţinere a conţinutului informaţional al SIPREF;
5) asigură securitatea şi protecţia datelor din SIPREF prin intermediul structurilor de stat specializate;
6) aprobă şi coordonează cu deţinătorul executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale SIPREF, erorile cauzate de factorul uman în SIPREF;
7) monitorizează incidentele de infrastructură care afectează funcţionarea normală a SIPREF;
8) autorizează, suspendă şi revocă dreptul de acces în SIPREF;
9) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a SIPREF;
10) monitorizează şi, după caz, ajustează cerinţele de securitate şi conformitate a SIPREF la domeniul protecţiei datelor cu caracter personal;
11) exercită alte atribuţii necesare pentru asigurarea bunei funcţionări a SIPREF.
7. Drepturile şi obligaţiile posesorului sunt stabilite în conformitate cu Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi Hotărârea Guvernului nr.4/2007 cu privire la aprobarea efectivului-limită şi a Regulamentului privind organizarea şi funcţionarea Serviciului Vamal.
8. Posesorul asigură păstrarea SIPREF până la adoptarea deciziei despre scoaterea din exploatare a acestuia. În cazul scoaterii din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.
9. Deţinătorul este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe (CTIF).
10. Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică (STISC) acordă găzduirea SIPREF pe platforma guvernamentală (MCloud).
11. Deţinătorul are următoarele atribuţii:
1) asigură administrarea tehnică a SIPREF, inclusiv funcţionalitatea şi securitatea logică şi cibernetică în conformitate cu actele normative în domeniu;
2) controlează şi asigură funcţionarea SIPREF;
3) execută modificările/rectificările solicitate în demersurile primite referitoare la erorile de sistem ale SIPREF, erorile cauzate de factorul uman în SIPREF, incidentele de infrastructură care afectează funcţionarea normală a SIPREF, cu condiţia primirii în prealabil a aprobării posesorului, în urma verificării de către posesor a corespunderii solicitării cu prevederile legislaţiei;
4) asigură autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces în SIPREF, cu condiţia primirii în prealabil a aprobării posesorului, în urma verificării de către posesor a corespunderii solicitării cu prevederile legislaţiei;
5) elaborează şi aprobă în comun cu posesorul Planul de continuitate al SIPREF, instituie activităţi de control menite să diminueze riscurile privind integritatea datelor SIPREF;
6) adresează posesorului demersuri privind autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces şi întocmeşte lista nominală a angajaţilor acestuia cu drepturi în sistem şi datele de contact, care este transmisă posesorului de fiecare dată când se modifică datele;
7) alte atribuţii necesare pentru asigurarea bunei funcţionări a SIPREF.
12. Activitatea deţinătorului se supune auditului extern.
13. Responsabilităţile administratorului tehnic sunt:
1) asigură buna funcţionare a sistemului informaţional, garantând accesibilitatea, securitatea şi integritatea datelor;
2) gestionează nomenclatoarele utilizatorilor sistemului în conformitate cu regulamentul de înregistrare a utilizatorilor în SIPREF – înregistrează noi utilizatori şi alocă drepturile respective de acces, restricţionează sau anulează drepturile utilizatorilor;
3) monitorizează activitatea utilizatorilor în sistem;
4) vizualizează şi analizează fişierele log de sistem în vederea anticipării problemelor de securitate;
5) efectuează administrarea tehnică a infrastructurii sistemului informaţional;
6) administrează şi asigură funcţionalitatea echipamentelor tehnice pe care rulează aplicaţiile software, inclusiv şi cel de securizare a perimetrului reţelei şi accesului la date;
7) dispune sau închiriază canalele de acces în bandă largă la reţeaua internet şi reţeaua guvernamentală;
8) administrează serverul web de aplicaţii prin intermediul căruia se prestează serviciile incluse în SIPREF.
14. Furnizori de date pentru SIPREF sunt destinatarii şi utilizatorii sistemului. Destinatarii şi utilizatorii SIPREF sunt persoanele fizice sau persoanele juridice beneficiare ale serviciilor SIPREF sau ale raporturilor juridice de gestionare automatizată SIPREF.
15. Furnizorul de date:
1) asigură corectitudinea şi autenticitatea datelor introduse sau prezentate pentru a fi introduse în SIPREF;
2) actualizează informaţia prezentată în modul stabilit de actele normative;
3) asigură veridicitatea şi corectitudinea datelor prezentate;
4) asigură confidenţialitatea datelor recepţionate şi accesate;
5) utilizează datele din SIPREF conform scopului şi destinaţiei acestora;
6) raportează posesorului problemele de funcţionalitate ale SIPREF.
16. Utilizatorii şi rolurile lor în sistem:
1) administrator tehnic sistem – utilizator uman abilitat cu delimitarea utilizatorilor sistemului şi configuraţia SIPREF, precum şi cu startarea/stoparea/restartarea componentelor sistemului informaţional. Dacă mediul tehnologic include capabilităţi suficiente pentru îndeplinirea lucrărilor de administrare, atunci implementarea acestora în sistem este opţională. Categoria respectivă de actori are următoarele roluri distincte:
a) foloseşte necondiţionat toate funcţionalităţile sistemului informaţional;
b) administrează serverul de aplicaţii;
c) administrează baza de date în producţie;
d) administrează profilurile entităţilor juridice (operatorilor de transport);
e) administrează profilurile utilizatorilor;
f) generează rapoarte aferente auditului SIPREF şi conţinutului informaţional al bazei de date a sistemului informaţional;
g) configurează şi integrează şabloanele de documente, rapoarte şi notificări;
h) administrează sistemul de nomenclatoare;
i) recepţionează notificări de sistem;
j) efectuează copii de rezervă a bazei de date;
2) şef post vamal – actor uman care include totalitatea funcţionalităţilor de acces la informaţiile din cadrul sistemului SIPREF ce ţine de punctul vamal ataşat în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) accesează informaţia din sistemul SIPREF conform listei de restricţie;
b) înregistrarea reţinerii şi returului;
c) generează rapoarte aferente rolului său în sistem;
d) recepţionează notificări de sistem;
3) funcţionar Serviciul Vamal – actor uman care include totalitatea funcţionalităţilor de generare a itinerarelor ale posturilor vamale de la frontieră şi monitorizarea lor. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) înregistrează itinerare pentru fiecare post vamal de la frontieră;
b) generează rapoarte de analiză aferente rolului său în sistem;
c) recepţionează notificări de sistem;
4) operator punct de trecere a frontierei – actor uman care include totalitatea funcţionalităţilor de acces la informaţiile din cadrul sistemului SIPREF ce ţine de punctul de trecere a frontierei ataşat în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) înregistrează intrările/ieşirile unităţilor de transport în/din punctul de trecere a frontierei ataşat (aferent);
b) accesează informaţia din sistemul SIPREF conform listei de restricţie;
c) generează rapoarte aferente rolului său în sistem;
d) recepţionează notificări de sistem;
5) administrator parcare – actor uman care include totalitatea funcţionalităţilor de acces la informaţiile din cadrul SIPREF în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative în vigoare. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) gestionarea utilizatorilor cu rolul "Operator parcare" pentru parcările ataşate;
b) înregistrează intrările/ieşirile unităţilor de transport în/din parcarea ataşată (aferentă);
c) accesează informaţia din sistemul SIPREF conform listei de restricţie;
d) generează rapoarte aferente rolului său în sistem;
e) recepţionează notificări de sistem;
6) operator parcare – actor uman care include totalitatea funcţionalităţilor de înregistrare a intrării/ieşirii unităţilor de transport în/din parcarea ataşată şi acces la informaţiile din cadrul sistemului SIPREF în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative în vigoare. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) înregistrează intrările/ieşirile unităţilor de transport în/din parcarea ataşată (aferentă);
b) accesează informaţia din sistemul SIPREF conform listei de restricţie;
c) generează rapoarte aferente rolului său în sistem;
d) recepţionează notificări de sistem;
7) administrator companie – actor uman care include totalitatea funcţionalităţilor de creare a cabinetului personal, de înregistrare a rezervărilor şi are acces la informaţiile din cadrul sistemului SIPREF, în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative în vigoare. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) înregistrarea şi gestionarea profilului entităţii juridice (operator de transport);
b) înregistrarea rezervărilor pentru trecerea frontierei de stat;
c) gestionarea utilizatorilor (persoanelor delegate) a entităţii juridice (operator de transport);
d) gestionarea unităţilor de transport a entităţii juridice (operator de transport);
e) vizualizarea rezervărilor după statut (active, utilizate, anulate);
f) accesarea informaţiei din sistemul SIPREF conform listei de restricţie;
g) generează rapoarte aferente rolului său în sistem;
h) recepţionarea notificărilor de sistem;
8) persoana delegată – actor uman care include totalitatea funcţionalităţilor de înregistrare a rezervărilor şi are acces la informaţiile din cadrul sistemului SIPREF, în conformitate cu drepturile de acces atribuite, ţinându-se cont de actele normative în vigoare. Categoria respectivă de utilizatori dispune de următoarele roluri distincte:
a) înregistrarea rezervărilor pentru trecerea frontierei de stat;
b) gestionarea unităţilor de transport a entităţii juridice (operator de transport);
c) vizualizarea rezervărilor după statut (active, utilizate, anulate);
d) accesarea informaţiei din sistemul SIPREF conform listei de restricţie;
e) generează rapoarte aferente rolului său în sistem;
f) recepţionarea notificărilor de sistem;
9) internaut (utilizator internet) – actor uman care accesează interfaţa publică web a SIPREF în vederea explorării informaţiilor cu caracter public aferente sistemului informaţional. Internautul are următoarele roluri:
a) accesează interfaţa web de explorare a conţinutului public al SIPREF;
b) înregistrează rezervări pentru trecerea frontierei de stat fără crearea cabinetului personal;
c) vizualizează informaţia cu caracter statistic, aferentă exploatării SIPREF.
Capitolul III
SPAŢIUL INFORMAŢIONAL, OBIECTELE INFORMAŢIONALE SIPREF
17. Datele conţinute în SIPREF se elaborează şi se clasifică conform prevederilor actelor legislative, regulamentelor şi standardelor aprobate, specificaţiei tehnice a resurselor şi a sistemelor informaţionale utilizate în contextul gestionării automatizate a solicitărilor de rezervare şi proceselor aferente.
18. Spaţiul informaţional creat de SIPREF este parte componentă a resurselor informaţionale de stat ale Republicii Moldova.
19. Obiectele informaţionale SIPREF includ:
1) rezervările;
2) profilurile utilizatorilor;
3) entităţile juridice;
4) unităţile de transport;
5) persoanele fizice;
6) rapoartele;
7) notificările;
8) fişierele log;
9) nomenclatoarele şi clasificatoarele.
20. Identificarea obiectelor SIPREF se efectuează prin utilizarea pentru fiecare dintre ele a numărului de identificare unic generat şi atribuit de sistem.
21. Identificatorul obiectului informaţional "rezervări" este cheia unică formată din litere şi cifre.
22. Identificatorul obiectului informaţional "entităţi juridice":
1) pentru rezidenţii Republicii Moldova – este numărul de identificare de stat al persoanelor juridice (IDNO), preluat din Registrul de stat al unităţilor de drept. Adiţional se va indica separat şi numărul de identificare EORI;
2) pentru nerezidenţi – este numărul de identificare EORI.
23. Identificatorul obiectului informaţional "unităţi de transport" este numărul de înmatriculare al unităţii de transport.
24. Identificatorul obiectului informaţional "persoane fizice" este numărul de identificare de stat al persoanei fizice (IDNP), extras din Registrul de stat al populaţiei.
25. Rezervările – reprezintă obiectul informaţional principal al sistemului, care conţine minimum următoarele date:
1) numărul de înmatriculare a unităţii de transport;
2) punctul de trecere a frontierei de stat;
3) data şi ora rezervării;
4) modul de trecere a frontierei de stat: cu încărcătură, fără încărcătură;
5) numărul declaraţiei vamale în cazul când unitatea de transport este cu încărcătură;
6) tipul mărfii în cazul când unitatea de transport este cu încărcătură: Mărfuri perisabile şi animale vii sau Generale;
7) statutul de Agent Economic Autorizat (în continuare – AEO): Da sau Nu.
26. Profilurile utilizatorilor – reprezintă un obiect informaţional care constă din totalitatea datelor aferente utilizatorilor autorizaţi. Profilul utilizatorului va conţine totalitatea informaţiei aferentă acestuia (informaţie pentru autorizarea în sistem, nume, prenume, date de identificare, adresa poştală, telefon de contact, e-mail, la care entitate economică este ataşat etc.) şi a funcţionalităţilor SIPREF accesibile utilizatorului (drepturile şi rolurile aferente acestuia). Profilul utilizatorului va livra istoria activităţii acestuia în cadrul SIPREF.
27. Entităţile juridice – reprezintă un obiect informaţional care conţine următoarele date:
1) denumirea operatorului de transport;
2) IDNO/EORI – numărul de identificare al operatorului de transport;
3) adresa juridică – raionul, localitatea, strada, numărul casei, blocului, apartamentului şi codul poştal;
4) administrator – IDNP, numele şi prenumele administratorului operatorului de transport;
5) telefon – numărul de telefon al operatorului de transport;
6) e-mail – adresa de e-mail a operatorului de transport.
28. Unităţile de transport – reprezintă setul de date privind unităţile de transport aferente entităţii juridice şi conţine următoarele date:
1) număr înmatriculare – numărul de înmatriculare al unităţii de transport;
2) datele de contact ale conducătorului auto;
3) IDNO-ul/EORI-ul entităţii juridice – numărul de identificare al entităţii juridice care deţine unitatea de transport;
4) menţiune – marca şi modelul unităţii de transport;
5) activ – indică în sistem faptul că înregistrarea este sau nu activă.
29. Persoanele fizice – reprezintă un obiect informaţional care include date privind persoanele delegate ale entităţii juridice (operatorul de transport). Obiectul informaţional conţine următoarele date:
1) IDNP-ul şi iniţialele persoanei fizice;
2) datele de contact: telefon, e-mail.
30. Rapoartele – reprezintă setul de rapoarte standard (incorporate fizic) sau generate ad-hoc de SIPREF, destinate tuturor nivelurilor de utilizatori la resursele SIPREF conform listelor de acces restricţionat, în vederea publicării, gestiunii şi monitorizării activităţii tuturor celor implicaţi în utilizarea şi gestiunea SIPREF. Rapoartele vor fi accesibile atât din interfaţa cu acces restricţionat pentru utilizatorii autorizaţi, cât şi din interfaţa publică web pentru vizitatorii internet (internauţi) conform drepturilor de acces. Sistemul de raportare a SIPREF va delimita 3 categorii de rapoarte:
1) rapoarte interne – rapoartele de analiză destinate rolurilor utilizatorilor în funcţie de nivelul de acces a lor stabilit în sistem;
2) indicatori de performanţă – set de indicatori KPI în baza cărora este apreciată starea SIPREF (numărul locurilor disponibile pentru rezervare la zi, numărul rezervărilor active, numărul rezervărilor anulate, cele mai libere puncte de trecere a frontierei de stat, etc.);
3) rapoarte publice – rapoartele destinate publicului larg, care conţin date cu caracter public şi nu conţin date personalizate. Această categorie de ieşiri va furniza, în special, valori ale indicatorilor KPI cu caracter public.
31. Notificările – sunt parte componentă a mecanismului de notificare al SIPREF. Notificările se vor genera prin mijloacele disponibile (e-mail, SMS, cabinetul virtual) pentru fiecare categorie de utilizatori, la apariţia evenimentului în sistem ce vizează categoria de utilizatori respectivă. Pot fi delimitate tipurile de notificări ale SIPREF privind:
1) confirmarea înregistrării utilizatorului în sistem;
2) confirmarea rezervării în sistem;
3) rezervarea înregistrată în sistem;
4) modificarea/anularea rezervării;
5) invitaţia de trecere a frontierei de stat;
6) alte notificări de sistem.
32. Fişierele log – reprezintă obiecte informaţionale destinate auditului informaţional şi implementării politicii de asigurare a securităţii informaţionale. Orice modificare potenţial periculoasă: creare, modificare, marcarea la ştergere, schimbarea statutului etc. trebuie să fie înregistrate în registre speciale (fişiere log), atestând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. În cazul în care modificările potenţial periculoase nu vor implica suprimarea fizică a datelor pentru fiecare document va fi posibil de văzut utilizatorul care a efectuat ultima modificare.
33. Nomenclatoarele şi clasificatoarele – reprezintă o categorie de obiecte informaţionale care constă din totalitatea metadatelor aferente SIPREF. SIPREF conţine clasificatoare naţionale gestionate de Serviciul Vamal, Agenţia Servicii Publice şi nomenclatoare interne proprii SIPREF.
Capitolul IV
REGIMUL JURIDIC DE UTILIZARE A DATELOR SIPREF
34. Utilizatorii beneficiază de drepturi de acces la informaţia din SIPREF conform atribuţiilor şi funcţiilor deţinute şi regimul juridic al informaţiei accesate. Nivelul de acces la informaţie pentru fiecare utilizator corespunde funcţiei de serviciu şi/sau profilului de acces. Informaţia conţinută în SIPREF se accesează în conformitate cu Legea nr.148/2023 privind accesul la informaţiile de interes public şi în limitele stabilite de aceasta, precum şi cu alte acte normative.
35. Dreptul de acces la resursele informaţionale ale SIPREF este segmentat pe unităţi de conţinut, atribuind prerogative partajate, şi anume: vizualizare, adăugare, redactare şi ştergere.
36. Accesul la resursele informaţionale ale SIPREF este segmentat pentru utilizatorii interni ai SIPREF şi utilizatorii externi.
37. Utilizatori interni ai SIPREF sunt posesorul, deţinătorul, administratorul tehnic şi alţi utilizatori, ale căror drepturi de acces sunt definite în acte normative.
38. Posesorul are acces cu drept de vizualizare a datelor din SIPREF, în limita scopului şi atribuţiilor legale.
39. Deţinătorul are acces tehnic la datele din SIPREF, în scopul prestării serviciilor de administrare, inclusiv mentenanţă adaptivă şi perfectivă a SIPREF.
40. Administratorul tehnic al sistemului informaţional are acces tehnic la datele din SIPREF, în scopul prestării serviciilor de înregistrare şi administrare a profilurilor utilizatorilor sistemului, inclusiv mentenanţă adaptivă şi perfectivă a SIPREF.
41. Utilizatori externi ai SIPREF sunt furnizorii, destinatarii, precum şi alţi utilizatori cu drept de acces în limitele legii.
42. Furnizorii pot modifica şi radia datele introduse de aceştia până a se tasta opţiunea expedierii acestora în SIPREF.
43. Furnizorii au acces de vizualizare a informaţiei din SIPREF potrivit drepturilor acordate de posesor.
44. Destinatarul datelor din SIPREF nu este în drept să modifice datele obţinute, iar la utilizarea acestora este obligat să indice sursa.
45. Terţii au acces informaţional la datele din SIPREF, ceea ce presupune vizualizarea informaţiei numai în formatul individual permis pentru fiecare utilizator în parte, întrucât conţinutul informaţional al SIPREF este determinat atât de date publice, cât şi de date cu acces limitat.
46. Accesul la datele din SIPREF se realizează prin:
1) acordarea accesului public la informaţia cu caracter public, plasată pe SIPREF;
2) acordarea accesului în limitele prevederilor actelor normative prin intermediul poştei electronice sau al altor mijloace de comunicaţii sau prin intermediul altor sisteme informaţionale interoperabile cu SIPREF;
3) acordarea accesului utilizatorilor interni la cerere.
47. Informaţia din SIPREF se eliberează la solicitare de către posesorul sistemului. Se interzice dezvăluirea datelor cu caracter personal extrase din SIPREF în scopuri contrare legii.
48. Exploatarea SIPREF fără autorizare nominală este strict interzisă şi urmează a fi considerată ca acces neautorizat la un sistem informaţional public, cu excepţia exploatării datelor publice plasate pe SIPREF.
49. Dreptul de acces la SIPREF nu este unul permanent, acesta poate fi suspendat sau revocat în circumstanţele prevăzute în pct.48 din Regulament. Introducerea şi/sau modificarea datelor în SIPREF de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că profilul de utilizator, precum şi semnătura electronică sunt confidenţiale.
Capitolul V
STRUCTURA, FUNCŢIILE ŞI SCENARIILE SIPREF
50. SIPREF constituie o aplicaţie informatică pentru formularea şi administrarea solicitării electronice de rezervare cu accesul utilizatorilor. Aceasta presupune automatizarea procesului de formulare a solicitării de rezervare în format electronic, având următoarele funcţii:
1) asigurarea vizualizării informaţiei publice – funcţionalitate disponibilă public tuturor internauţilor pentru vizualizarea informaţiei publice depersonalizate (numărul locurilor disponibile pentru fiecare punct de trecere a frontierei);
2) rezervarea fără cabinet personal – funcţionalitate accesibilă utilizatorilor cu rolul "internaut" care permite solicitarea rezervării trecerii frontierei de stat la anumit punct de trecere a frontierei la o anumită dată şi oră conform itinerarului disponibil fără necesitatea autentificării în sistem;
3) anularea rezervării fără cabinet personal – funcţionalitate accesibilă utilizatorilor cu rolul "internaut" care permite anularea rezervării active fără necesitatea autentificării în sistem;
4) crearea cabinetului personal – funcţionalitate accesibilă utilizatorilor cu rolul "internaut" pentru crearea cabinetului personal. Vor exista 2 metode de înregistrare în sistem: una prin utilizarea semnăturii electronice (serviciul MSign) şi cealaltă prin completarea formularului de înregistrare;
5) managementul companiilor aferente – funcţionalitate accesibilă utilizatorilor cu rolul "administrator companie" care permite crearea pofilelor companiilor aferente;
6) managementul persoanelor delegate – funcţionalitate accesibilă utilizatorilor cu rolul "administrator companie" care permite înregistrarea sau excluderea persoanelor delegate per companie;
7) managementul unităţilor de transport – funcţionalitate accesibilă utilizatorilor cu rolurile "administrator companie" şi "persoana delegată" pentru înregistrarea sau excludere unităţilor de transport aferente companiei;
8) rezervarea prin cabinet personal – funcţionalitate accesibilă utilizatorilor cu rolurile "administrator companie" şi "persoana delegată" care permite solicitarea rezervării trecerii frontierei de stat la un anumit punct de trecere a frontierei la o anumită dată şi oră conform itinerarului disponibil;
9) anularea rezervării prin cabinet personal – funcţionalitate accesibilă utilizatorilor cu rolurile "administrator companie" şi "persoana delegată" care permite anularea rezervării active;
10) crearea itinerarelor pentru posturile vamale – funcţionalitate accesibilă utilizatorilor cu rolul de "funcţionar al Serviciului Vamal" care permite crearea itinerarelor pentru fiecare punct vamal (de la frontieră) în baza capacităţii de procesare a punctului vamal (numărul de benzi, timpul de procesare pentru fiecare unitate de transport în funcţie de tipul operatorului şi tipul mărfii transportate). Itinerarele create vor avea o perioadă de valabilitate prestabilită;
11) înregistrarea intrărilor/ieşirilor în/din parcare – funcţionalitate accesibilă utilizatorilor cu rolurile "operator parcare" şi "administrator parcare" care efectuează înscrieri privind intrarea/ieşirea în/din parcarea aferentă. În cazul utilizării camerelor de citire şi recunoaştere a numerelor de înmatriculare, aceste înregistrări vor fi preluate de la aceste camere;
12) înregistrarea intrărilor/ieşirilor în/din punctul de trecere a frontierei – funcţionalitate accesibilă utilizatorilor cu rolurile "Operator punct de trecere a frontierei" care efectuează înscrieri privind intrarea/ieşirea în/din punctul de trecere a frontierei aferent. În cazul utilizării camerelor de citire şi recunoaştere a numerelor de înmatriculare, aceste înregistrări vor fi preluate de la aceste camere;
13) primirea de notificări – funcţionalitate disponibilă utilizatorilor pentru recepţionarea mesajelor de notificare de către utilizatorii implicaţi în procesul de trecere a frontierei de stat. SIPREF va livra utilizatorilor notificări privind orice eveniment ce vizează rezervările, stările lor şi alte mesaje aferente evenimentelor în sistem. Pentru notificarea utilizatorilor deţinători de semnătură electronică se va utiliza mecanismul existent de interacţiune cu serviciul guvernamental de notificare (MNotify) din cadrul (MCloud);
14) generarea de rapoarte – funcţionalitate accesibilă utilizatorilor sistemului care permite generarea rapoartelor ad-hoc privind conţinutul informaţional al SIPREF şi activitatea utilizatorilor. Rapoartele respective sunt utile pentru analiza bazei informaţionale a sistemului, performanţei utilizării sistemului de rezervare la trecerea frontierei de stat şi anticiparea problemelor de securitate informaţională;
15) administrarea utilizării SIPREF – totalitatea funcţionalităţilor destinate administratorului tehnic de sistem prin intermediul cărora acesta administrează lista de roluri, utilizatorii şi drepturile asociate utilizatorilor autorizaţi:
a) pentru utilizatorii cu rolul "Administrator tehnic sistem" se vor furniza funcţionalităţile prin intermediul cărora se vor administra utilizatorii cu rolul "Operator punct de trecere a frontierei" şi "Administrator parcare";
b) pentru utilizatorii cu rolul "Administrator parcare" se vor furniza funcţionalităţile prin intermediul cărora se vor administra utilizatorii cu rolul "Operator parcare";
16) administrarea clasificatoarelor – totalitatea funcţionalităţilor destinate administratorului tehnic de sistem prin intermediul cărora acesta administrează totalitatea clasificatoarelor şi nomenclatoarelor aferente soluţiei informaţionale;
17) alte activităţi de administrare – totalitatea funcţionalităţilor accesibile administratorului tehnic de sistem destinate administrării şi auditului SIPREF: menţinerea listei şi integrităţii credenţialelor utilizatorilor pentru care interacţiunea se realizează prin intermediul certificatului digital şi extragerea rapoartelor din sistem în vederea analizei şi depistării unor eventuale probleme de securitate logică şi fizică a SIPREF etc. Administratorul tehnic de sistem va dispune de un mecanism de administrare a profilurilor actorilor sistemului, implicaţi în sistemul de rezervare a trecerii frontierei de stat. Acest mecanism va permite definirea parametrilor de acces la interfaţă, servicii, fişiere şi conţinutul bazei de date. Administrarea SIPREF va include implementarea totalităţii funcţionalităţilor pentru asigurarea viabilităţii şi integrităţii SIPREF (generarea copiilor de rezervă, restabilirea datelor, startarea/stoparea/restartarea serviciului etc.).
51. În SIPREF se utilizează următoarele scenarii de bază:
1) scenariul de creare a cabinetului personal presupune parcurgerea următorilor paşi:
a) administratorul companiei accesează pagina publică a sistemului şi se autentifică în sistem utilizând serviciul (MPass);
b) după autentificare, administratorul companiei va putea crea profiluri pentru fiecare companie a sa. Pentru companiile rezidente a Republicii Moldova se va valida informaţia dacă la compania solicitată administratorul este persoana respectivă, iar caz contrar nu i se va permite ataşarea companiei. În urma înregistrării în sistem se vor forma profilul utilizatorului şi profilul companiei;
2) scenariul de înregistrare a persoanelor delegate presupune parcurgerea următorilor paşi:
a) administratorul companiei accesează pagina publică a sistemului şi se autentifică în sistem utilizând serviciul (MPass). Administratorul companiei alege profilul companiei din lista companiilor anterior ataşate şi completează formularul de înregistrare a persoanei delegate (IDNP, iniţiale, e-mail, număr de telefon);
b) după înregistrare, sistemul va genera o notificare către persoana delegată cu datele de autentificare (login şi parola, care urmează a fi modificată la prima autentificare). La fiecare autentificare în sistem, pentru companiile rezidente a Republicii Moldova se va valida informaţia dacă administratorul companiei selectate este persoana respectivă, iar caz contrar nu i se va permite selectarea companiei date;
3) scenariul de înregistrare a unităţilor de transport presupune parcurgerea următorilor paşi:
a) administratorul companiei sau persoana delegată accesează pagina publică a sistemului şi alege metoda de autentificare: serviciul (MPass) sau login şi parola. În continuare alege profilul companiei din lista companiilor anterior ataşate şi completează formularul de înregistrare a unităţilor de transport (marca şi modelul unităţii de transport, numărul de înmatriculare) şi, după caz, datele conducătorului auto (IDNP, iniţiale, e-mail, număr de telefon);
b) după înregistrare, sistemul va genera o notificare către conducătorul auto (în caz dacă este indicat) despre ataşarea unităţii de transport la companie;
4) scenariul de rezervare prin cabinet personal presupune parcurgerea următorilor paşi:
a) administratorul companiei sau persoana delegată accesează pagina publică a sistemului şi alege metoda de autentificare: serviciul (MPass) sau login şi parola. În continuare alege profilul companiei din lista companiilor anterior ataşate, indică punctul de trecere a frontierei, opţiunea de timp disponibilă din calendarul afişat. La următorul pas în funcţie de tipul opţiunii de timp selectate completează următoarele date: numărul declaraţiilor vamale în cazul selectării opţiunii de timp de tipul "Rând general", "Mărfuri perisabile şi animale vii" sau "AEO", numărul certificatului AEO în cazul selectării opţiunii de timp de tip "AEO", unitatea de transport (numerele de înmatriculare a capului tractor şi a remorcilor/semiremorcilor după caz). La pasul următor se vor completa datele despre operatorul de transport (entitatea juridică) şi datele conducătorului auto;
b) după validarea datelor completate sistemul va notifica utilizatorul despre acceptarea rezervării sau refuzul înregistrării rezervării;
c) în cazul înregistrării rezervării, sistemul va genera o notificare către administratorul companiei, persoanele delegate de companie, conducătorul auto (în caz dacă este indicat) despre rezervarea înregistrată. Conţinutul notificării trebuie să includă numărul de identificare a rezervării;
5) scenariul de rezervare fără cabinet personal presupune parcurgerea următorilor paşi:
a) utilizatorul internet (internaut) accesează pagina publică a sistemului;
b) la pasul următor indică punctul de trecere a frontierei, opţiunea de timp disponibilă din calendarul afişat. Apoi în funcţie de tipul opţiunii de timp selectată completează următoarele date: numărul declaraţiilor vamale în cazul selectării opţiunii de timp de tipul "Rând general", "Mărfuri perisabile şi animale vii" sau "AEO", numărul certificatului AEO în cazul selectării opţiunii de timp de tip "AEO", unitatea de transport (numerele de înmatriculare a capului tractor şi a remorcilor/semiremorcilor după caz). La pasul următor se vor completa datele despre operatorul de transport (entitatea juridică) şi datele conducătorului auto;
c) după validarea datelor completate sistemul va notifica utilizatorul despre acceptarea rezervării sau refuzul înregistrării rezervării;
d) în cazul înregistrării rezervării, sistemul va genera o notificare prin e-mail despre rezervarea înregistrată către solicitant (conducătorul auto) indicat în solicitarea de rezervare. Conţinutul notificării trebuie să includă numărul de identificare a rezervării;
6) scenariul de rezervare prin desk-ul parcării presupune parcurgerea următorilor paşi:
a) utilizatorul internet (internaut) accesează pagina de rezervare a trecerii frontierei de stat pe desk-ul parcării. Desk-ul parcării este ataşat punctului de trecere a frontierei unde va avea loc trecerea frontierei;
b) apoi utilizatorul alege opţiunea de timp disponibilă din calendarul afişat pentru punctul de trecere a frontierei la care este ataşată parcarea. Apoi în funcţie de tipul opţiunii de timp selectat completează următoarele date: numărul declaraţiilor vamale în cazul selectării opţiunii de timp de tipul "Rând general", "Mărfuri perisabile şi animale vii" sau "AEO", numărul certificatului AEO în cazul selectării opţiunii de timp de tip "AEO", unitatea de transport (numerele de înmatriculare a capului tractor şi a remorcilor/semiremorcilor după caz). La pasul următor se vor completa datele despre operatorul de transport (entitatea juridică) şi datele conducătorul auto;
c) după validarea datelor completate sistemul va notifica utilizatorul despre acceptarea rezervării sau refuzul înregistrării rezervării;
d) în cazul înregistrării rezervării, sistemul va genera o notificare prin e-mail despre rezervarea înregistrată către solicitant (conducătorul auto) indicat în solicitarea de rezervare;
7) scenariul de modificare/anulare a rezervării prin cabinet personal presupune parcurgerea următorilor paşi:
a) administratorul companiei sau persoana delegată accesează pagina publică a sistemului şi alege metoda de autentificare: serviciul (MPass) sau login şi parola. În continuare alege profilul companiei din lista companiilor anterior ataşate, selectează rezervarea activă, o modifică sau o anulează după caz. În cazul modificării se acceptă doar modificarea timpului rezervării, a numărului de înmatriculare a capului de tractor şi a conducătorului auto;
b) după validarea datelor completate sistemul va notifica utilizatorul despre acceptarea modificării/anulării sau refuzul;
c) în cazul validării cu succes, sistemul va genera o notificare către administratorul companiei, persoanele delegate de companie, conducătorul auto (în caz dacă este indicat) despre modificarea/anularea rezervării;
8) scenariul de modificare/anulare a rezervării fără cabinet personal presupune parcurgerea următorilor paşi:
a) utilizatorul internet (internaut) accesează pagina publică a sistemului şi caută rezervarea după numărul de identificare a rezervării;
b) în cazul identificării rezervării, sistemul va remite o notificare cu un cod OTP la e-mailul indicat în rezervare.
Pentru a trecere la pasul următor utilizatorul internet (internaut) va indica codul OTP recepţionat. Apoi se alege acţiunea asupra rezervării: anulare sau modificare. În cazul modificării se acceptă doar modificarea timpului rezervării, numărului de înmatriculare a capului de tractor şi a conducătorului auto;
c) după validarea datelor completate sistemul va notifica utilizatorul despre acceptarea modificării/anulării sau refuzul;
d) după modificarea/anularea rezervării, sistemul va genera o notificare despre modificarea/anularea rezervării către e-mailul indicat la înregistrarea rezervării;
9) scenariul intern automatizat de anulare a rezervărilor presupune parcurgerea următorilor paşi:
a) sistemul cu o periodicitate prestabilită formează lista rezervărilor programate nevalorificate prin neprezentare la parcarea ataşată punctului de trecere a frontierei în perioada stabilită (parametru setat la nivel de sistem de ex. cu o oră înainte de ora rezervată);
b) apoi sistemul anulează rezervările stabilite în lista menţionată mai sus. Pentru fiecare rezervare anulată sistemul va remite notificări despre anularea rezervării cu indicarea motivului către e-mailul indicat la înregistrarea rezervării şi în cazul existenţei cabinetului personal al companiei (operator de transport) – către administratorul companiei, persoanele delegate pe companie şi conducătorul auto a unităţii de transport vizate (în cazul în care este indicat);
10) scenariul procesării rândului la punctul de trecere presupune următoarele etape:
a) sistemul cu periodicitate stabilită (parametru setat la nivel de sistem) formează lista unităţilor de transport pentru trecerea frontierei de stat pentru opţiunea de timp parvenită. Lista unităţilor de transport pentru trecerea frontierei de stat pentru slotul parvenit se formează în felul următor:
La pasul 1 se formează lista unităţilor de transport neprocesate (rezervările confirmate prin prezenţa în parcare) din opţiunea de timp (opţiunile de timp) precedent(e) (care n-au reuşit să treacă frontiera din motivul procesării întârziate de către punctul de trecere).
La pasul 2 se formează lista unităţilor de transport (rezervările confirmate prin prezenţa în parcare) din opţiunea de timp parvenită.
La pasul 3 se combină ambele liste precedente şi se formează lista preliminară a unităţilor de transport pentru trecerea frontierei de stat conform priorităţii stabilite în sistem.
În cazul în care numărul de unităţi de transport sunt mai puţine decât volumul de procesare a punctului de trecere se selectează rezervările programate pentru opţiunile de timp următoare în parcarea ataşată punctului de trecere şi i se propune modificarea rezervării existente pentru opţiunea de timp parvenită. În acest sens, sistemul va remite operatorilor de transport (administratorul companiei, persoana delegată sau conducătorului auto) notificarea cu propunerea de modificare a rezervării. În cazul acceptării modificării sistemul va completa lista preliminară formată la pasul 3. Procedura de modificare a rezervărilor va dura până la atingerea numărului suficient de rezervări (unităţi de transport) pentru opţiunea de timp parvenită la punctul de trecere.
În cazul în care numărul de unităţi de transport sunt mai multe decât volumul de procesare a punctului de trecere se selectează ultimele rezervări din lista preliminară formată la pasul 3 care depăşesc volumul de procesare a punctului de trecere şi sistemul notifică operatorii de transport despre întârzierile apărute la trecerea frontierei de stat cu indicarea termenului preliminar. Rezervările menţionate nu se vor include în lista finală, însă va fi inclusă lista rezervărilor (unităţi de transport) neprocesate pentru următoare opţiunea de timp.
În cazul în care numărul de unităţi de transport (rezervări) este suficient pentru procesare, sistemul formează lista finală a rezervărilor (unităţilor de transport) şi notifică operatorii de transport.
La pasul 4 se formează lista rezervărilor (unităţilor de transport) pentru opţiunea de timp următoare şi se notifică operatorii de transport despre rezervările apropiate.
Sistemul va afişa pe ecranele outdoor amplasate în parcări lista unităţilor de transport invitate pentru trecerea frontierei de stat ataşate punctului de trecere (mesajul va fi în 3 limbi: română, engleză şi rusă);
b) la intrarea în punctul de trecere a unităţii de transport (autorizate pentru opţiunea de timp parvenită) sunt 2 opţiuni de înregistrare a evenimentului respectiv în sistem:
- utilizatorul cu rolul "Operator punct de trecere a frontierei" înregistrează manual evenimentul respectiv în sistem;
- preluarea datelor de la camera de recunoaştere a numărului de înmatriculare a unităţii de transport amplasată la intrarea în punctul de trecere frontierei.
La ieşirea din punctul de trecere a frontierei a unităţii de transport sunt 3 opţiuni de înregistrare a evenimentului respectiv în sistem:
- utilizatorul cu rolul "Operator punct de trecere a frontierei" înregistrează evenimentul respectiv în sistem;
- preluarea datelor de la camera de recunoaştere a numărului de înmatriculare a unităţii de transport amplasată la ieşirea din punctul de trecere frontierei;
- preluarea datelor din Sistemul Informaţional Integrat al Serviciului Vamal.
Ulterior, după înregistrarea evenimentului (intrare sau ieşire), sistemul notifică utilizatorii companiei asociaţi rezervării şi şeful postului vamal despre acest eveniment;
c) la intrarea unităţii de transport în parcare utilizatorul cu rolul operator parcare sau administrator parcare înregistrează evenimentul respectiv în sistem. În cazul utilizării camerei de recunoaştere a numărului de înmatriculare amplasată la intrarea în parcare, înregistrarea evenimentului respectiv în sistem se va efectua în urma preluării datelor de la cameră.
La ieşirea unităţii de transport din parcare utilizatorul cu rolul operator parcare sau administrator parcare înregistrează evenimentul respectiv în sistem. În cazul utilizării camerei de recunoaştere a numărului de înmatriculare amplasată la ieşirea din parcare, înregistrarea evenimentului respectiv în sistem se va efectua în urma preluării datelor de la cameră.
În ambele cazuri, sistemul va notifica utilizatorii ataşaţi companiei a cărui unitate de transport vizată îi aparţine (în cazul dacă unitatea de transport este regăsită în sistem) despre evenimentele care au avut loc.
Capitolul VI
INTEROPERABILITATEA CU ALTE
SISTEME INFORMAŢIONALE
52. SIPREF trebuie să ofere o interfaţă ergonomică, intuitivă şi accesibilă tuturor tipurilor de utilizatori. Sistemul trebuie să posede un design care să permită accesarea lui atât pe staţiile de lucru, cât şi pe orice dispozitive mobile (tablete, smartphone) care suportă HTML5.
53. În funcţie de categoria utilizatorului (dreptul şi rolurile acestora) sistemul informaţional furnizează o interfaţă inedită fiecărei categorii de utilizator.
54. SIPREF posedă interfeţe în limbile română, engleză şi rusă.
55. Interfaţa utilizator a sistemului informaţional asigură filtrarea înregistrărilor ce corespund criteriului de căutare prezentate utilizatorilor, în funcţie de drepturile lor de acces. Conţinutul oricărui tabel cu rezultate trebuie să poată fi exportat în format CSV, XLSX, DOCX şi PDF.
56. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SIPREF cu informaţie veridică, poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificare şi/sau completare a conţinutului informaţional al SIPREF.
57. SIPREF asigură interacţiunea şi schimbul de date cu următoarele resurse informaţionale automatizate:
1) Sistemul Informaţional Integrat Vamal;
2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept";
3) Sistemul informaţional automatizat "Registrul de stat al populaţiei";
4) Sistemul Informaţional Automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor";
5) alte sisteme informaţionale automatizate, considerate necesare pentru implementarea şi dezvoltarea SIPREF.
58. SIPREF utilizează următoarele servicii electronice guvernamentale de platformă:
1) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice comune a Guvernului, care are scopul de a oferi un mecanism integrator, securizat şi flexibil pentru diferite soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;
2) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, componentă a platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale;
3) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune, care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice;
4) platforma de interoperabilitate (MConnect) – destinată pentru asigurarea schimbului de date între sistemele informaţionale deţinute de participanţii la schimbul de date;
5) serviciul guvernamental de notificare electronică (MNotify) – subsistem informaţional utilizat care furnizează mecanismul de notificare tuturor sistemelor informaţionale găzduite în (MCloud).
Capitolul VII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI SIPREF
59. Datele din SIPREF fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul SIPREF se efectuează de către subiecţii cu drepturi de acces la sistem cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
60. Măsurile de protecţie şi securitate a datelor din SIPREF reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SIPREF şi se actualizează de către toţi subiecţii SIPREF.
61. Obiecte ale asigurării protecţiei şi securităţii datelor din SIPREF se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SIPREF;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
62. Securitatea informaţională a SIPREF se efectuează prin aplicarea metodelor şi efectuarea acţiunilor descrise în Planul de continuitate al SIPREF şi, după caz, a procedurilor operaţionale.
63. Protecţia datelor din SIPREF se efectuează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
2) utilizarea obligatorie a produselor de program licenţiate aprobate; orice solicitare de instalare a unui produs de program trebuie coordonată cu deţinătorul;
3) monitorizarea procesului de exploatare al SIPREF prin intermediul mecanismului de jurnalizare efectuat de deţinătorul tehnic al acestuia;
4) efectuarea de lucrări profilactice planificate şi neplanificate.
64. Subiecţii la utilizarea şi exploatarea SIPREF asigură implementarea normelor de securitate, aceasta urmând să conţină acte ce confirmă:
1) identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
2) implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SIPREF;
3) implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SIPREF;
4) informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;
5) procedurile de control intern al subiectului SIPREF privind respectarea condiţiilor de securitate informaţională.
65. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
66. Utilizatorii interni desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării prevederilor normelor de securitate informaţională.
67. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale, procedurile pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
68. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
Capitolul VIII
CONTROLUL ŞI RĂSPUNDEREA
69. Ţinerea SIPREF este supusă controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea SIPREF se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea SIPREF se efectuează de către instituţii abilitate şi certificate în domeniul auditului.
70. SIPREF se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.
71. Responsabilitatea pentru organizarea funcţionării SIPREF aparţine posesorului şi deţinătorului acestuia.
72. Utilizatorii în atribuţiile cărora intră ţinerea SIPREF, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării SIPREF poartă răspundere personală în conformitate cu legislatia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei.
73. Toţi subiecţii SIPREF, precum şi solicitantul informaţiilor ce conţin date cu caracter personal poartă răspundere conform legislaţiei pentru prelucrarea, divulgarea, transmiterea informaţiei din sistem persoanelor terţe.
74. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SIPREF, schimbul informaţional de date SIPREF este asigurat în regim nonstop.
75. Funcţionarea SIPREF se suspendă de către deţinătorul sau la demersul persoanei responsabile din cadrul instanţei de judecată de asigurarea funcţionalităţii sistemului informaţional şi resurselor informaţionale la nivel local, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SIPREF;
2) la apariţia circumstanţelor de impediment care justifică neexecutarea obligaţiei;
3) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SIPREF;
4) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIPREF;
5) la cererea scrisă a posesorului.
76. În cazul apariţiei circumstanţelor de forţă majoră şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIPREF din vina terţelor persoane, este posibilă suspendarea funcţionării SIPREF, cu informarea subiecţilor SIPREF prin mijloacele tehnice disponibile.
Anexa nr.3
la Hotărârea Guvernului nr.1091/2023
REGULILE
privind programarea prealabilă în punctele
de trecere a frontierei de stat
Prezentele Reguli stabilesc modul de organizare a programării prealabile pentru traversarea punctelor de trecere a frontierei de stat de către mijloacele de transport care efectuează transport rutier de mărfuri pe sens de ieşire din ţară.
1. Pentru fluidizarea traficului în punctele de trecere a frontierei de stat şi sporirea nivelului de siguranţă, accesul în punctele pe sens de ieşire din ţară, pentru mijloacele de transport care efectuează transport rutier de mărfuri, este permis doar în baza programării prealabile.
2. Prezentele Reguli sunt aplicabile pentru mijloacele de transport care efectuează transport rutier de mărfuri în regim vamal de export şi tranzit.
3. Mijloacele de transport care transportă mărfuri şi bunuri cu destinaţie umanitară şi militară sunt exceptate de la programarea prealabilă şi se autorizează trecerea frontierei de stat în regim prioritar.
4. Programarea prealabilă se efectuează de către conducătorul auto, operatorul de transport rutier sau de către operatorul parcărilor amenajate, prin intermediul paginii electronice dedicate:
a) pentru unităţile de transport în regim vamal de export – înregistrarea poate fi realizată de la punctul de încărcare/descărcare, cu prezentarea în punctul de trecere a frontierei de stat la ora stabilită conform programării;
b) pentru unităţile de transport în regim de tranzit pe teritoriul Republicii Moldova, din parcările special amenajate, cu prezentarea ulterioară, în punctul de trecere a frontierei de stat la ora stabilită conform programării.
5. Inspectoratul General al Poliţiei de Frontieră va permite accesul mijloacelor de transport pe teritoriul punctelor de trecere a frontierei doar în baza programării prealabile.
6. La sosirea în punctul de trecere a unui mijloc de transport care nu dispune de programare prealabilă, angajaţii Inspectoratului General al Poliţiei de Frontieră nu vor permite accesul în punctul de trecere a frontierei de stat şi vor oferi, la solicitare, consultanţă referitor la programarea prealabilă.
7. La intrarea pe teritoriul Republici Moldova, funcţionarul vamal va plasa mărfurile transportate în regim vamal de tranzit, în modul stabilit, şi va direcţiona mijloacele de transport la una din parcările amenajate. Parcarea va fi selectată în funcţie de postul vamal de frontieră stabilit în actele vamale pentru a ieşi de pe teritoriul Republicii Moldova.
8. Pentru programarea prealabilă, sunt identificate următoarele opţiuni:
a) conducătorul auto sau operatorul de transport rutier alege secţiunea pentru înregistrarea mijlocului de transport, prin selectarea punctului de trecere a frontierei de stat şi includerea corectă şi integrală a tuturor datelor solicitate pe pagina electronică dedicată. După înregistrare, sistemul va genera un tichet online către persoana care a făcut înregistrarea despre data estimată pentru trecerea frontierei de stat;
b) opţiunea de înregistrare prin operatorul de la parcare dacă marfa este declarată în regim de tranzit.
9. Pentru anularea rezervării, conducătorul auto sau operatorul de transport rutier accesează pagina electronică dedicată şi introduce numărul de înmatriculare a mijlocului de transport şi codul primit prin SMS când a creat rezervarea.
10. În funcţie de tipul mărfurilor transportate la programarea prealabilă solicitanţii pot beneficia de opţiunea "priorităţi". În această categorie pot fi incluşi operatorii de transport care deţin statutul de Agent Economic Autorizat (AEOF şi AEOS) sau utilizează sistemul de declaraţii prealabile electronice TIR-EPD sau transportă mărfuri perisabile. Prin ordinul conducătorului Serviciului Vamal pot fi incluşi şi alte categorii de beneficiari.
11. Selectarea neîntemeiată a opţiunii "priorităţi", declararea datelor greşite la înregistrare sau neprezentarea la timpul indicat în tichetul online duce la anularea programării prealabilă.
12. Timpul de prezentare la punctul de trecere a frontierei de stat afişat în tichetul online este ajustat în mod automat în funcţie de viteza de trecere a mijloacelor de transport. Conducătorul auto are obligaţia de a consulta timpul indicat pe tichet şi prezentarea în punctul de trecere a frontierei de stat cu cel puţin 10 minute înainte de ora menţionată în tichet.
13. Ministerul Infrastructurii şi Dezvoltării Regionale în comun cu Ministerul Afacerilor Interne vor identifica şi amenaja spaţiile de parcare, vor asigura vizibilitatea parcărilor/instalarea indicatoarelor şi vor stabili condiţiile de activitate a acestora.
14. Operatorul parcării are următoarele obligaţii:
a) să înregistreze mijloacele de transport în tranzit în sistemul de programare prealabilă;
b) să elibereze/comunice link-ul către tichetul online cu data şi ora programării pentru prezentare în punctul de trecere a frontierei;
c) să elibereze/comunice locul mijlocului de transport în parcare;
d) să înregistreze mijloacele de transport care au părăsit parcarea.
15. Subdiviziunile specializate ale Agenţiei Naţionale Transport Auto în comun cu Inspectoratul General de Poliţie vor oferi asistenţă conducătorilor auto, pe traseele naţionale, pentru identificarea itinerarelor proxime către parcarea selectată.
16. Intrarea şi ieşirea unităţilor de transport de pe teritoriul parcărilor specializate sunt înregistrate de operatorii parcărilor.
17. Autorităţile implicate în procesul de gestionare a mecanismului de programare prealabilă vor asigura interoperabilitatea între sistemele informaţionale deţinute.
18. În scopul implementării prezentelor reguli, Ministerul Infrastructurii şi Dezvoltării Regionale, Agenţia Naţională Transport Auto, Inspectoratul General al Poliţiei, Inspectoratul General al Poliţiei de Frontieră, Serviciul Vamal, precum şi alte instituţii implicate pot elabora instrucţiuni suplimentare pentru organizarea şi desfăşurarea programării prealabile a rândurilor electronice la frontieră.