BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr. 112 din 05.03.2025

pentru modificarea unor hotărâri ale Guvernului (modificarea actelor normative subsidiare în conformitate cu Legea nr.48/2023 privind securitatea cibernetică şi legile conexe)

Tipul documentului
Hotărâri
Data adoptării
05.03.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru modificarea unor hotărâri ale Guvernului (modificarea

actelor  normative  subsidiare  în  conformitate  cu  Legea

nr.48/2023 privind securitatea cibernetică şi legile conexe)

nr. 112  din  05.03.2025

 (în vigoare 06.03.2025) 

Monitorul Oficial al R. Moldova nr.108-110 art.118 din 06.03.2025

* * *

Guvernul HOTĂRĂŞTE:

1. Hotărârea Guvernului nr.1206/2016 cu privire la Centrul Naţional de Coordonare Integrată a Acţiunilor de Ordine Publică (Monitorul Oficial al Republicii Moldova, 2016, nr.379-386, art.1303), cu modificările ulterioare, se modifică după cum urmează:

1.1. în anexa nr.2, după cuvintele "Administraţia Naţională a Penitenciarelor" se introduc cuvintele "Agenţia pentru Securitate Cibernetică";

1.2. în anexa nr.3, după cuvintele "Directorul adjunct al Administraţiei Naţionale a Penitenciarelor" se introduc cuvintele "Directorul Agenţiei pentru Securitate Cibernetică".

2. Regulile privind prestarea serviciilor poştale, aprobate prin Hotărârea Guvernului nr.1457/2016 (Monitorul Oficial al Republicii Moldova, 2017, nr.24-29, art.46), cu modificările ulterioare, se modifică după cum urmează:

2.1. punctul 4 se completează cu subpunctul 41) cu următorul cuprins:

"41) securitatea reţelelor şi sistemelor informatice utilizate la prestarea serviciilor poştale şi, dacă sunt incluşi în Lista furnizorilor de servicii în conformitate cu Legea nr.48/2023 privind securitatea cibernetică, să îndeplinească obligaţiile de asigurare a securităţii cibernetice stabilite de legea respectivă";

2.2. se completează cu punctul 1361 cu următorul cuprins:

"1361. Agenţia pentru Securitate Cibernetică exercită funcţia de supraveghere şi control de stat asupra respectării de către furnizorii de servicii poştale incluşi în Lista furnizorilor de servicii a obligaţiilor de asigurare a securităţii cibernetice stabilite de Legea nr.48/2023 privind securitatea cibernetică, conform prevederilor Legii nr.131/2012 privind controlul de stat. Furnizorii de servicii poştale incluşi în Lista furnizorilor de servicii în conformitate cu Legea nr.48/2023 privind securitatea cibernetică sunt obligaţi să asigure accesul Agenţiei pentru Securitate Cibernetică la informaţiile, bunurile şi încăperile deţinute de aceştia, care sunt necesare pentru realizarea obiectivelor controlului."

3. La punctul 8 subpunctul 34) din Statutul Instituţiei publice "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", aprobat prin Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2018, nr.157-166, art.474), cu modificările ulterioare, cuvintele "Centrul guvernamental de reacţie la incidente de securitate cibernetică" se substituie cu cuvintele "Centrul guvernamental de răspuns la incidentele cibernetice".

4. Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019 (Monitorul Oficial al Republicii Moldova, 2019, nr.132-138, art.254), cu modificările ulterioare, se modifică după cum urmează:

4.1. punctul 6:

4.1.1. la subpunctul 14), textul " , inclusiv" se substituie cu cuvântul "şi";

4.1.2. la subpunctul 15), după cuvintele "precum şi pentru" se introduc cuvintele "prevenirea şi";

4.2. la punctul 8 subpunctul 19), după cuvintele "şi pentru" se introduc cuvintele "prevenirea şi".

5. Hotărârea Guvernului nr.482/2020 privind aprobarea unor măsuri necesare pentru asigurarea securităţii cibernetice la nivel guvernamental şi modificarea Hotărârii Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2020, nr.180-187, art.614) se modifică după cum urmează:

5.1. în hotărâre:

5.1.1. pe tot parcursul textului:

5.1.1.1. cuvintele "incident de securitate cibernetică", la orice formă gramaticală, se substituie cu cuvintele "incident cibernetic", la forma gramaticală corespunzătoare;

5.1.1.2. cuvintele "Centrul guvernamental de reacţie la incidente de securitate cibernetică" se substituie cu cuvintele "Centrul guvernamental de răspuns la incidentele cibernetice";

5.2. în anexă:

5.2.1. pe tot parcursul textului, cuvintele "incident de securitate cibernetică", la orice formă gramaticală, se substituie cu cuvintele "incident cibernetic", la forma gramaticală corespunzătoare;

5.2.2. la punctul 3, textul "incident de securitate cibernetică – eveniment survenit în spaţiul cibernetic ale cărui consecinţe afectează securitatea cibernetică" se substituie cu textul "incident cibernetic – astfel cum este definit la art.2 din Legea nr.48/2023 privind securitatea cibernetică.";

5.2.3. punctul 5:

5.2.3.1. la subpunctul 8), cuvintele "incidente de securitate informaţională" se substituie cu cuvintele "incidente cibernetice";

5.2.3.2. la subpunctul 12), cuvintele "sistemelor informaţionale şi a reţelelor" se substituie cu cuvintele "reţelelor şi a sistemelor informatice";

5.2.3.3. subpunctul 14) va avea următorul cuprins:

"14) furnizează imediat furnizorilor de servicii persoane juridice de drept public care au notificat un incident cibernetic un răspuns care să cuprindă recomandări şi instrucţiuni operaţionale privind punerea în aplicare a măsurilor necesare pentru soluţionarea incidentului respectiv";

5.2.3.4. la subpunctul 16), cuvintele "platforme de management al incidentelor cibernetice şi schimbului de informaţii" se substituie cu cuvintele "platforme guvernamentale de management al incidentelor cibernetice";

5.2.3.5. se completează cu subpunctele 161)-164) cu următorul cuprins:

"161) asigură securitatea reţelelor şi a sistemelor informatice proprietate a statului la nivel guvernamental;

162) notifică echipa de răspuns la incidentele cibernetice la nivel naţional şi informează cu privire la incidentele cibernetice notificate de furnizorii de servicii persoane juridice drept public, în conformitate cu prevederile Legii nr.48/2023 privind securitatea cibernetică;

163) facilitează interacţiunea dintre furnizorii de servicii persoane juridice drept public şi Agenţia pentru Securitate Cibernetică, precum şi echipa de răspuns la incidentele cibernetice la nivel naţional, asigurând îndeplinirea de către acestea a obligaţiilor privind securitatea cibernetică stabilite de Legea nr.48/2023 privind securitatea cibernetică;

164) cooperează cu echipa de răspuns la incidentele cibernetice la nivel naţional, inclusiv în cadrul unei platforme de management al incidentelor cibernetice şi pentru schimbul de informaţii";

5.2.3.6. la subpunctul 18), după cuvintele "Serviciul de Informaţii şi Securitate al Republicii Moldova" se introduc cuvintele "şi Agenţia pentru Securitate Cibernetică";

5.2.4. se completează cu punctul 61 cu următorul cuprins:

"61. Notificarea incidentelor cibernetice cu impact semnificativ de către CERT Gov către echipa de răspuns la incidentele cibernetice la nivel naţional (în continuare ‒ CSIRT naţional) nu exclude dreptul entităţilor publice de a notifica şi CSIRT-ul naţional cu privire la incidentele cibernetice.";

5.2.5. la punctul 7 subpunctul 1), cuvintele "necesare pentru asigurarea securităţii cibernetice" se substituie cu cuvintele "tehnice şi organizatorice pentru gestionarea riscurilor de securitate a reţelelor şi a sistemelor informatice pe care le utilizează";

5.2.6. punctul 8 va avea următorul cuprins:

"8. Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică" va crea şi asigura funcţionarea unei platforme guvernamentale de management al incidentelor cibernetice.";

5.2.7. punctul 11 subpunctul 3) se completează cu litera a1) cu următorul cuprins:

"a1) notificarea CSIRT-ului naţional, în condiţiile stabilite de Legea nr.48/2023 privind securitatea cibernetică, cu privire la:

– incidentele cibernetice cu impact semnificativ asupra securităţii reţelelor sau a sistemelor informatice ale statului ori asupra continuităţii serviciilor;

– incidentele cibernetice al căror impact semnificativ asupra securităţii reţelelor sau a sistemelor informatice ale statului ori asupra continuităţii serviciilor nu este evident, dar poate fi presupus în mod rezonabil;

– impactul semnificativ al unui incident cibernetic care a afectat un terţ asupra continuităţii serviciului prestat de persoanele juridice de drept public, în cazul în care serviciul respectiv depinde de serviciile terţului afectat";

5.2.8. punctul 12 se completează cu cuvintele "şi cu Agenţia pentru Securitate Cibernetică".

6. Programul naţional de securitate în domeniul aviaţiei civile, aprobat prin Hotărârea Guvernului nr.124/2021 (Monitorul Oficial al Republicii Moldova, 2021, nr.212-218, art.365), cu modificările ulterioare, se modifică după cum urmează:

6.1. la punctele 5571 şi 5572, textul "STISC" se substituie cu cuvintele "Agenţia pentru Securitate Cibernetică";

6.2. se completează cu punctele 5601 şi 5602 cu următorul cuprins:

"5601. Operatorii aeroportuari, transportatorii aerieni, FSNA şi alte entităţi definite în prezentul Program trebuie să asigure securitatea reţelelor şi a sistemelor informatice utilizate la prestarea serviciilor şi, dacă sunt incluşi în Lista furnizorilor de servicii în sectoarele şi subsectoarele critice conform Legii nr.48/2023 privind securitatea cibernetică, să îndeplinească obligaţiile privind asigurarea securităţii cibernetice stabilite de legea respectivă.

5602. Agenţia pentru Securitate Cibernetică exercită funcţia de supraveghere şi control de stat asupra respectării de către operatorii aeroportuari, transportatorii aerieni, FSNA şi alte entităţi definite în prezentul Program incluşi în Lista furnizorilor de servicii a obligaţiilor de asigurare a securităţii cibernetice stabilite de Legea nr.48/2023 privind securitatea cibernetică, în conformitate cu prevederile Legii nr.131/2012 privind controlul de stat. Aceştia sunt obligaţi să asigure accesul Agenţiei pentru Securitate Cibernetică la informaţiile, bunurile şi încăperile deţinute, necesare pentru realizarea obiectivelor controlului."

7. Regulamentul sanitar privind supravegherea şi monitorizarea calităţii apei potabile, aprobat prin Hotărârea Guvernului nr.651/2023 (Monitorul Oficial al Republicii Moldova, 2023, nr.387-390, art.928) se completează cu punctele 73 şi 74 cu următorul cuprins:

"73. Furnizorii de apă potabilă trebuie să asigure securitatea reţelelor şi a sistemelor informatice utilizate la prestarea serviciilor şi, dacă sunt incluşi în Lista furnizorilor de servicii în sectoarele şi subsectoarele critice conform Legii nr.48/2023 privind securitatea cibernetică, să îndeplinească obligaţiile privind asigurarea securităţii cibernetice stabilite de legea respectivă.

74. Agenţia pentru Securitate Cibernetică exercită funcţia de supraveghere şi control de stat asupra respectării de către furnizorii de apă potabilă incluşi în Lista furnizorilor de servicii a obligaţiilor de asigurare a securităţii cibernetice stabilite de Legea nr.48/2023 privind securitatea cibernetică, în conformitate cu prevederile Legii nr.131/2012 privind controlul de stat. Aceştia sunt obligaţi să asigure accesul Agenţiei pentru Securitate Cibernetică la informaţiile, bunurile şi încăperile deţinute, necesare pentru realizarea obiectivelor controlului."

8. Ministerul Dezvoltării Economice şi Digitalizării, în comun cu Agenţia pentru Securitate Cibernetică şi Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", va analiza şi va prezenta, în termen de trei luni de la data publicării prezentei hotărâri în Monitorul Oficial al Republicii Moldova, propuneri privind stabilirea şi delimitarea competenţelor şi responsabilităţilor aferente exercitării atribuţiilor de posesor şi deţinător al Registrului de stat al incidentelor de securitate cibernetică, în conformitate cu prevederile Legii nr.48/2023 privind securitatea cibernetică şi va înainta propuneri pentru modificarea Hotărârii Guvernului nr.388/2022 cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al incidentelor de securitate cibernetică".

9. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.