Hotărâre nr. 124 din 21.02.2024
pentru aprobarea Regulamentului resursei informaţionale formate de Subsistemul informaţional "Platforma de analiză şi generare rapoarte"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului resursei informaţionale
formate de Subsistemul informaţional "Platforma
de analiză şi generare rapoarte"
nr. 124 din 21.02.2024
(în vigoare 29.02.2024)
Monitorul Oficial al R. Moldova nr. 83-85 art.188 din 29.02.2024
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul resursei informaţionale formate de Subsistemul informaţional "Platforma de analiză şi generare rapoarte" (se anexează).
2. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Infrastructurii şi Dezvoltării Regionale.
3. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul infrastructurii | |
| şi dezvoltării regionale | Andrei Spînu |
| Nr.124. Chişinău, 21 februarie 2024. | |
Aprobat
prin Hotărârea Guvernului nr.124/2024
REGULAMENTUL
resursei informaţionale formate de Subsistemul informaţional
"Platforma de analiză şi generare rapoarte"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul resursei informaţionale formate de Subsistemul informaţional "Platforma de analiză şi generare rapoarte" (în continuare – Regulament) reglementează modul de organizare şi implementare a subsistemului informaţional din cadrul Sistemului de management integrat în domeniul transportului rutier, este destinat generării de rapoarte, statistici, indicatori de performanţă, necesare proceselor de monitorizare şi luare a deciziilor şi se utilizează de către Agenţia Naţională de Transport Auto (în continuare – ANTA) şi angajaţii autorităţilor publice.
2. Obiectivele resursei informaţionale a Subsistemului informaţional "Platforma de analiză şi generare rapoarte" (în continuare – RI SI "PAGR") sunt:
1) implementarea unui mecanism care permite generarea de rapoarte destinate activităţii ANTA;
2) automatizarea proceselor privind schimbul de informaţii cu alte sisteme informaţionale statale;
3) sporirea eficienţei activităţii ANTA.
3. Finanţarea Subsistemul informaţional "Platforma de analiză şi generare rapoarte" se realizează din bugetul de stat, prin intermediul ANTA, în limitele alocaţiilor aprobate prin legea bugetară anuală şi din alte surse ce nu contravin legislaţiei.
4. În sensul prezentului Regulament, noţiunile de mai jos au următoarele semnificaţii:
1) subiecţi ai RI SI "PAGR" – posesorul şi deţinătorul sistemului, destinatarii, administratorul tehnic şi administratorul de sistem şi registratorii datelor;
2) posesor şi deţinător al RI SI "PAGR" – ANTA, care este împuternicită să asigure funcţionarea şi dezvoltarea acestuia;
3) administrator tehnic al RI SI "PAGR" – Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică care îşi exercită atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor şi resurselor informaţionale de stat;
4) administrator de sistem al RI SI "PAGR" – una sau mai multe persoane desemnate de ANTA. Administrarea totală a conţinutului RI SI "PAGR" este efectuată de specialiştii din cadrul ANTA;
5) furnizor de date – persoană fizică sau juridică de drept public sau privat care activează în conformitate cu legislaţia şi furnizează datele necesare pentru generarea rapoartelor;
6) destinatar al datelor RI SI "PAGR" (în continuare – destinatar) – persoană fizică sau juridică, cu drept public sau privat, care activează în conformitate cu legislaţia şi beneficiază de funcţionalităţile oferite de către RI SI "PAGR" în scopul executării sarcinilor de serviciu;
7) e-Bilet – subsistemul informaţional e-Bilet, al cărui posesor şi deţinător este ANTA;
8) e-GPS – subsistemul informaţional "Monitorizare GPS", al cărui posesor şi deţinător este ANTA.
Capitolul II
FUNCŢIILE SUBSISTEMULUI INFORMAŢIONAL
5. Funcţiile principale ale RI SI "PAGR" sunt:
1) preluarea, transformarea şi încărcarea datelor din diferite surse de date în repozitoriul Platforma de analiză şi generare raportare;
2) efectuarea analizelor operaţionale şi generarea totalităţii rapoartelor şi a documentelor destinate activităţii ANTA;
3) configurarea documentelor şi a rapoartelor generate;
4) realizarea, prin intermediul platformei de interoperabilitate (MConnect), a schimbului de date cu alte sisteme şi resurse informaţionale de stat în scopul recepţionării datelor necesare pentru generarea rapoartelor;
5) generarea rapoartelor statistice şi analitice pentru autorităţile administraţiei publice centrale şi locale, persoanele fizice şi juridice, în conformitate cu prevederile legislaţiei.
Capitolul III
ATRIBUŢIILE PARTICIPANŢILOR
6. Posesorul RI SI "PAGR" are următoarele atribuţii:
1) defineşte strategia de dezvoltare a RI SI "PAGR";
2) aprobă priorităţile şi planurile de dezvoltare ale RI SI "PAGR";
3) monitorizează utilizarea şi dezvoltarea RI SI "PAGR";
4) asigură administrarea, funcţionarea, securitatea şi protecţia datelor din RI SI "PAGR";
5) stabileşte priorităţile de dezvoltare ale RI SI "PAGR", inclusiv asigură implementarea componentelor noi, precum şi extinderea capacităţii acestuia;
6) elaborează, aprobă şi revizuieşte:
a) procedurile necesare pentru utilizarea şi administrarea RI SI "PAGR";
b) procedurile de evaluare a eficienţei utilizării şi administrării RI SI "PAGR";
c) procedurile de gestionare a riscurilor operaţionale şi a celor de securitate a informaţiei;
d) procedurile de asigurare a securităţii RI SI "PAGR" (în cazul incidentelor de securitate, posesorul/deţinătorul Sistemului informaţional întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, efectuează analiza acestuia şi înlătură cauzele incidentului de securitate, informând despre acestea Centrul Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova);
e) procedurile de măsurare a volumului şi a calităţii serviciilor prestate de către RI SI "PAGR";
7) defineşte parametrii şi indicatorii de performanţă ai RI SI "PAGR";
8) desemnează administratorul de sistem al RI SI "PAGR";
9) asigură monitorizarea şi controlul utilizării RI SI "PAGR";
10) aprobă lista tipurilor de rapoarte predefinite în RI SI "PAGR";
11) asigură ţinerea auditului operaţiunilor de prelucrare a datelor cu caracter personal în RI SI "PAGR", în funcţie de criterii şi indicatori specifici;
12) asigură măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor prelucrate.
7. Atribuţiile administratorul tehnic al RI SI "PAGR" se stabilesc în acordul semnat cu posesorul, în conformitate cu prevederile Regulamentului privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018.
8. Administratorul de sistem al RI SI "PAGR" are următoarele atribuţii:
1) acces nelimitat la toate funcţionalităţile RI SI "PAGR" în vederea gestionării depline a acestuia conform procedurilor de administrare a subsistemului respectiv. Accesul administratorului de sistem la datele sistemului se exercită exclusiv cu privire la informaţiile care sunt necesare pentru desfăşurarea activităţii acestuia şi doar în măsura în care corespund scopului pentru care acestea sunt accesate;
2) administrează (completează, modifică, şterge) conturile utilizatorilor în RI SI "PAGR";
3) administrează (completează, modifică, şterge) entităţile organizaţionale în RI SI "PAGR";
4) configurează lista de rapoarte în cadrul RI SI "PAGR";
5) acordă suport la conectarea RI SI "PAGR" la sistemele furnizorilor de date.
9. Destinatarii RI SI "PAGR" au următoarele atribuţii:
1) asigură autenticitatea şi veridicitatea datelor transmise pentru crearea conturilor în RI SI "PAGR";
2) asigură confidenţialitatea oricăror informaţii de autentificare asociate în cadrul RI SI "PAGR";
3) utilizează funcţionalităţile RI SI "PAGR" în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
4) informează posesorul/administratorul de sistem al RI SI "PAGR" despre orice eveniment observat care poate compromite buna funcţionare a acestuia.
10. Furnizorii de date au următoarele atribuţii:
1) implementează măsuri organizatorice şi tehnice necesare pentru furnizarea datelor din sistemele informaţionale pe care le deţine;
2) asigură disponibilitatea datelor din sistemele informaţionale pe care le deţine şi furnizarea acestora în RI SI "PAGR" în conformitate cu legislaţia;
3) asigură veridicitatea, autenticitatea şi integritatea datelor furnizate;
4) asigură actualizarea datelor furnizate în modul stabilit de legislaţie;
5) informează, în cazul modificării formei sau a modului de furnizare a datelor, autoritatea competentă, care, la rândul ei, informează consumatorul de date în modul stabilit;
6) prezintă în conformitate cu cerinţele din actele normative aplicabile în domeniul autorităţii competente informaţia necesară pentru înlăturarea erorilor şi vulnerabilităţilor, precum şi pentru soluţionarea incidentelor de securitate;
7) implementează măsurile necesare pentru asigurarea securităţii şi protecţiei datelor, inclusiv a celor cu caracter personal, în sistemele sale informaţionale integrate cu Platforma de analiză şi generare rapoarte.
11. Registratorii de date au următoarele atribuţii:
1) implementează măsuri organizatorice şi tehnice necesare pentru buna funcţionare la nivel local a RI SI "PAGR";
2) asigură disponibilitatea datelor din nivelul local a RI SI "PAGR" şi furnizarea acestora în regim on-line către nivelul central al RI SI "PAGR";
3) înregistrează şi actualizează informaţia cu privire la rapoarte;
4) asigură veridicitatea, autenticitatea şi integritatea datelor înregistrate;
5) asigură actualizarea datelor înregistrate în modul stabilit de legislaţie;
6) implementează măsurile necesare pentru asigurarea securităţii şi protecţiei datelor, inclusiv a celor cu caracter personal, în sistemele sale informaţionale integrate cu RI SI "PAGR".
Capitolul IV
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR
12. Posesorul şi deţinătorul au următoarele drepturi:
1) să utilizeze RI SI "PAGR";
2) să desemneze administratorul de sistem al RI SI "PAGR";
3) să elaboreze şi/sau să aprobe, conform competenţei, cadrul normativ cu privire la RI SI "PAGR";
4) să supravegheze respectarea cerinţelor de securitate a informaţiei de către furnizorii de date şi să fixeze cazurile şi tentativele de încălcare a acestora;
5) să iniţieze procedura de suspendare a drepturilor de acces la RI SI "PAGR" pentru furnizorii de date şi destinatarii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
6) să verifice autenticitatea şi veridicitatea datelor transmise de furnizori de date;
7) să solicite de la furnizorii de date actualizarea sau corectarea datelor în RI SI "PAGR" în caz de depistare a omisiunilor şi a erorilor;
8) să vizualizeze informaţiile din RI SI "PAGR";
9) să acceseze spaţiul informaţional al RI SI "PAGR";
10) să acceseze informaţiile care se conţin în RI SI "PAGR" şi care au fost prezentate de către acesta;
11) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a RI SI "PAGR", precum şi să le pună în aplicare după aprobarea acestora.
13. Posesorul şi deţinătorul au următoarele obligaţii:
1) să asigure funcţionarea şi dezvoltarea, monitorizarea şi controlul Subsistemului informaţional;
2) să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea Subsistemului informaţional;
3) să asigure autenticitatea, plenitudinea şi integrarea datelor, securitatea şi protecţia datelor din Subsistemul informaţional;
4) să asigure atribuirea rolurilor şi drepturilor de acces la interfeţele RI SI "PAGR" şi datele acestuia.
14. Destinatarii RI SI "PAGR" au următoarele drepturi:
1) la acces;
2) la activare;
3) la suspendare.
15. Destinatarii RI SI "PAGR" au următoarele obligaţii:
1) să utilizeze RI SI "PAGR" numai în scopuri ce rezultă din necesităţile sale de activitate;
2) să asigure autenticitatea şi veridicitatea datelor transmise.
16. Drepturile şi obligaţiile administratorului tehnic al RI SI "PAGR" se stabilesc în acordul semnat cu posesorul, în conformitate cu prevederile Regulamentului privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018.
17. Administratorul de sistem are următoarele drepturi:
1) să acceseze nelimitat toate funcţionalităţile Subsistemului informaţional;
2) să administreze (completează, modifică, şterge) conturile utilizatorilor, entităţilor organizaţionale.
18. Administratorul de sistem al RI SI "PAGR" este obligat să asigure un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor.
19. Furnizorii de date au următoarele drepturi:
1) să implementeze măsuri organizatorice şi tehnice necesare pentru furnizarea datelor din sistemele informaţionale pe care le deţin;
2) să primească de la posesorul Subsistemului informaţional toate datele despre obiect, care se conţin în sistem în limitele şi conform rolului atribuit.
20. Furnizorii de date au următoarele obligaţii:
1) să asigure disponibilitatea datelor din sistemele informaţionale pe care le deţin;
2) să furnizeze datele;
3) să asigure veridicitatea, autenticitatea şi integritatea datelor furnizate şi actualizarea acestora în modul stabilit în lege sau în acord.
21. Registratorii de date au următoarele drepturi:
1) să acceseze datele RI SI "PAGR";
2) să completeze RI SI "PAGR" pentru generare de rapoarte;
3) să utilizeze funcţionalităţile RI SI "PAGR" conform destinaţiilor acestora şi conform prezentului Regulament;
4) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării RI SI "PAGR";
5) să modifice datele obiectului registrului pentru generare de rapoarte;
6) să asigure colectarea, introducerea şi prelucrarea informaţiei relevante în scopul generării de rapoarte.
22. Registratorii de date au următoarele obligaţii:
1) să asigure conformitatea conţinutului notificărilor cu cadrul legal;
2) să se conformeze cerinţelor tehnice stabilite de ANTA în calitate de posesor al RI SI "PAGR";
3) să prevină crearea şi expedierea prin intermediul RI SI "PAGR" a informaţiilor ce contravin legislaţiei naţionale, precum şi a informaţiilor eronate şi/sau false;
4) să asigure autenticitatea şi veridicitatea datelor transmise RI SI "PAGR";
5) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor.
Capitolul V
SOLICITAREA, UTILIZAREA ŞI SUSPENDAREA
ACCESULUI LA RI SI "PAGR"
Secţiunea 1
Solicitarea accesului la RI SI "PAGR"
23. Solicitarea accesului de către destinatarii datelor se efectuează în baza cererii adresate posesorului.
24. Cererea se examinează de către posesorul RI SI "PAGR" în termen de 15 zile lucrătoare de la data recepţionării acesteia.
25. Ca rezultat al acceptării cererii, posesorul asigură crearea conturilor de acces, precum şi configurarea accesului la funcţionalităţile necesare.
26. Autentificarea utilizatorilor în cadrul RI SI "PAGR" se realizează prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass).
27. În cazul situaţiilor excepţionale (indisponibilitatea serviciilor MPass), deţinătorul RI SI "PAGR" poate crea şi credenţiale de autorizare şi autentificare în sistem pentru registratori, cu identitatea verificată prin serviciul electronic guvernamental de autentificare şi control al accesului, dar care se utilizează doar pe perioada situaţiei de urgenţă.
28. Posesorul pune la dispoziţia destinatarului adresa de acces la RI SI "PAGR", precum şi credenţialele de autorizare şi autentificare.
Secţiunea a 2-a
Utilizarea RI SI "PAGR"
29. Utilizarea funcţionalităţilor RI SI "PAGR" se efectuează numai în scopuri ce rezultă din necesităţile de activitate ale destinatarului.
30. Funcţionalităţile RI SI "PAGR" nu se utilizează:
1) în scopuri ce contravin legislaţiei;
2) în scopuri ce pot periclita imaginea participanţilor în cadrul RI SI "PAGR";
3) pentru crearea, stocarea sau transmiterea informaţiei ofensatoare, defăimătoare sau discriminatorii.
Secţiunea a 3-a
Modificarea şi completarea datelor, suspendarea accesului la RI SI "PAGR"
31. Accesul la RI SI "PAGR" se suspendă temporar sau definitiv la iniţiativa destinatarului, printr-o cerere adresată posesorului.
32. Accesul la RI SI "PAGR" poate suspendă de către posesor fără consimţământul destinatarului, cu notificarea ulterioară a acestuia în situaţii de forţă majoră. În acest caz, accesul se suspendă doar pentru a remedia situaţia creată şi pentru a repune în funcţiune RI SI "PAGR", asigurându-se şi reacordarea accesului la subsistem a destinatarului.
33. Accesul la RI SI "PAGR" poate fi suspendat de către posesor fără consimţământul destinatarului, cu notificarea ulterioară a acestuia în baza deciziei instanţei de judecata, în baza unui act administrativ emis de posesor şi în alte cazuri prevăzute de legislaţie.
34. În cazul modificării condiţiilor care au stat la baza autorizării, accesul la RI SI "PAGR" se modifică în baza unei solicitări a registratorului de date transmisă deţinătorului RI SI "PAGR".
35. Solicitarea se examinează de către deţinătorul RI SI "PAGR" conform prevederilor legislaţiei. Deţinătorul RI SI "PAGR" anunţă în scris registratorul de date cu privire la rezultatul examinării.
36. În cazul acceptării solicitării, deţinătorul asigură modificarea accesului în RI SI "PAGR".
37. Modificarea şi/sau completarea datelor din RI SI "PAGR" se efectuează de către registratori, prin adăugarea unor noi înregistrări privind anularea şi substituirea datelor înregistrate anterior.
38. Deţinătorul asigură posibilitatea accesării şi vizualizării informaţiei în orice etapă de modificare şi/sau completare a datelor, precum şi a ţinerii evidenţei tuturor modificărilor şi completărilor. Toate modificările operate se păstrează în ordine cronologică.
Capitolul VI
ŢINEREA, ASIGURAREA FUNCŢIONĂRII ŞI ÎNREGISTĂRII DATELOR ÎN RI SI "PAGR"
39. RI SI "PAGR" se ţine în format electronic în limba română.
40. Toate înregistrările şi modificările operate în RI SI "PAGR" se păstrează în ordine cronologică.
41. Posesorul RI SI "PAGR" efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.
42. Păstrarea RI SI "PAGR" este asigurată de către posesor până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se arhivează conform cadrului normativ aplicabil.
43. Răspunderea pentru veridicitatea şi corectitudinea datelor incluse, revine registratorilor.
44. Interoperabilitatea cu sisteme informaţionale terţe este implementată prin intermediul platformei de interoperabilitate (MConnect).
45. RI SI "PAGR" utilizează următoarele servicii electronice guvernamentale de platformă:
1) platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea RI SI "PAGR";
2) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre de stat.
46. Sistemul conţine un depozit de date în baza căruia sunt realizate analize complexe ale informaţiei şi generare de rapoarte.
Capitolul VII
CONECTARE CU SISTEMELE INFORMAŢIONALE TERŢE
47. RI SI "PAGR" se conectează la sisteme informaţionale ale furnizorilor de date în vederea încărcării datelor necesare pentru generarea rapoartelor specifice.
48. Conectarea dintre sistemele informaţionale ale furnizorului de date şi RI SI "PAGR" se realizează fie direct prin API-urile expuse de către sistemul informaţional ce furnizează date către resursa informaţională a RI SI "PAGR", fie prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date.
49. Conectarea prin metoda directă se efectuează în cazul utilizării datelor din sistemele informaţionale gestionate de către ANTA.
50. Conectarea prin platforma de interoperabilitate (MConnect) se efectuează în cazul utilizării datelor din sistemele informaţionale gestionate de către alte autorităţi publice.
51. Regulile şi procedurile de conectare sunt definite de către autoritatea publică care gestionează sistemul informaţional la care se conectează RI SI "PAGR".
Capitolul VIII
SECURITATEA INFORMAŢIEI ŞI PRELUCRAREA
DATELOR CU CARACTER PERSONAL
52. Nivelul central al RI SI "PAGR" este găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi se conformează cerinţelor de securitate a platformei respective.
53. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul RI SI PAGR se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii informaţiei şi a prevederilor legislaţiei din domeniul protecţiei datelor cu caracter personal.
54. Obiecte ale asigurării protecţiei şi securităţii informaţiei din cadrul RI SI "PAGR" se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea RI SI "PAGR";
2) sistemele de comunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.
55. Protecţia informaţiei în cadrul RI SI "PAGR" se asigură prin următoarele metode:
1) asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;
2) excluderea accesului neautorizat la datele din cadrul RI SI "PAGR" prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
3) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau la denaturarea datelor;
4) efectuarea periodică planificată a copiilor de rezervă ale datelor şi fişierelor mijloacelor de program;
5) utilizarea obligatorie a produselor de program licenţiate aprobate;
6) monitorizarea procesului de exploatare a RI SI "PAGR" prin intermediul mecanismului de jurnalizare;
7) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
8) efectuarea tuturor măsurilor aferente asigurării restabilirii şi continuităţii funcţionării RI SI "PAGR" în cazul incidentelor.
56. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
57. Posesorul şi deţinătorul RI SI "PAGR" stabileşte, elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, incluzând:
1) identitatea persoanei responsabile de politica de securitate;
2) principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării resursei informaţionale a RI SI "PAGR";
3) procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei în cadrul RI SI "PAGR";
4) responsabilităţile personalului subiectului RI SI "PAGR" privind asigurarea securităţii informaţionale;
5) procedurile de control intern al subiectului RI SI "PAGR" privind respectarea condiţiilor de securitate informaţională.
58. Fiecare subiect al RI SI "PAGR" asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
59. Prelucrarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal, cu ale Hotărârii Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal (anexa nr.1) şi ale Conceptului tehnic privind Sistemul de management integrat în domeniul transportului rutier, aprobat prin Hotărârea Guvernului nr.126/2020.
60. În cadrul RI SI "PAGR" se prelucrează datele cu caracter personal strict necesare, neexcesive scopului prestabilit de acesta, conform competenţelor atribuite subiecţilor raporturilor juridice aferente creării şi ţinerii asigurând-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor.
61. Termenul de păstrare a datelor cu caracter personal în cadrul RI SI "PAGR" constituie 3 ani de la data finalizării tranzacţiei. După expirarea termenului, datele cu caracter personal se depersonalizează şi se stochează exclusiv în scopuri statistice şi de cercetare istorică.