BIZLEXLegislația Republicii Moldova
Cuprins
Legi

Lege nr. 135 din 16.07.2020

pentru modificarea unor acte normative

Tipul documentului
Legi
Data adoptării
16.07.2020

PARLAMENTUL REPUBLICII MOLDOVA

L E G E

pentru modificarea unor acte normative

nr. 135  din  16.07.2020

 (în vigoare 07.08.2020) 

Monitorul Oficial al R. Moldova nr.199-204 art. 410 din 07.08.2020

* * *

Parlamentul adoptă prezenta lege organică

1. Articolul 5 va avea următorul cuprins:

"Art.5. – (1) Ministerul Economiei şi Infrastructurii este organul central de specialitate care elaborează documentele de politici şi actele normative în domeniul informaticii şi al tehnologiilor informaţiei.

(2) Funcţiile şi atribuţiile Ministerului Economiei şi Infrastructurii în domeniul informaticii şi al tehnologiilor informaţiei sunt stabilite de către Guvern.

(3) Agenţia Naţională pentru Reglementare în Comunicaţii Electronice şi Tehnologia Informaţiei este autoritatea administrativă centrală care reglementează activitatea în domeniul informaticii şi al tehnologiilor informaţiei conform legislaţiei.

(4) Funcţiile şi atribuţiile de bază ale Agenţiei Naţionale pentru Reglementare în Comunicaţii Electronice şi Tehnologia Informaţiei privind reglementarea activităţii în domeniul informaticii şi al tehnologiilor informaţiei sunt stabilite de Legea comunicaţiilor electronice nr.241/2007."

2. Capitolele II şi VI se abrogă.

1. Articolul 3:

după noţiunea "date personale" se introduce o noţiune nouă cu următorul cuprins:

"document – suport pe care este fixată informaţia şi care posedă atribute ce permit identificarea acestuia;"

noţiunea "document electronic" va avea următorul cuprins:

"document electronic – astfel cum este definit la art.2 din Legea nr.91/2014 privind semnătura electronică şi documentul electronic;"

la noţiunea "informatizare", cuvintele "autorităţilor administraţiei publice" se substituie cu textul "autorităţilor publice, instituţiilor publice";

după noţiunea "informaţie documentată" se introduce o noţiune nouă cu următorul cuprins:

"protecţia informaţiei – totalitatea activităţilor privind prevenirea accesului neautorizat la informaţia documentată protejată;"

noţiunea "reţea de comunicaţii" se exclude;

după noţiunea "sistem informaţional" se introduc patru noţiuni noi cu următorul cuprins:

"administrarea sistemului informaţional – activitate care include: administrarea tehnică a sistemului informaţional; gestiunea accesului la resursa informaţională; monitorizarea acţiunilor utilizatorilor, a accesării şi a actualizării datelor, a modului de furnizare a informaţiilor în resursa informaţională, a respectării cerinţelor de securitate privind accesul la resursa informaţională şi a regulilor de exploatare a sistemului informaţional; instruirea tuturor categoriilor de utilizatori ai sistemului informaţional şi a registratorilor resursei informaţionale privind utilizarea sistemului informaţional; implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de protecţie a informaţiei şi a securităţii datelor cu caracter personal;

mentenanţa sistemului informaţional – activitate care include: asigurarea funcţionalităţii şi a securităţii complexului de mijloace tehnice şi de program; actualizarea versiunii sistemului informaţional; întreţinerea sistemului şi resursei informaţionale; restabilirea funcţionalităţii sistemului informaţional, în cazul apariţiei defecţiunilor; asigurarea suportului metodologic şi practic pentru utilizatori;

dezvoltarea sistemului informaţional – crearea şi implementarea unor noi module funcţionale şi/sau modificarea modulelor existente ale unui sistem informaţional, precum şi reingineria sistemului informaţional;

securitate cibernetică – stare de normalitate a sistemului şi resursei informaţionale, rezultată în urma aplicării unui ansamblu de măsuri prin care este asigurată autenticitatea, integritatea, confidenţialitatea, disponibilitatea şi nonrepudierea datelor;".

2. La articolul 5, cuvintele "autorităţilor administraţiei publice centrale de specialitate" se substituie cu cuvintele "autorităţilor şi instituţiilor publice".

3. Articolul 7:

la alineatul (1), cuvintele "autorităţilor administraţiei publice" se substituie cu cuvintele "autorităţilor şi instituţiilor publice";

alineatul (2) va avea următorul cuprins:

"(2) Subiecţi ai raporturilor juridice în domeniul creării, administrării, mentenanţei, dezvoltării şi utilizării sistemelor informaţionale de stat sunt:

a) proprietarul sistemului informaţional;

b) posesorul sistemului informaţional;

c) deţinătorul sistemului informaţional;

d) administratorul tehnic al sistemului informaţional;

e) utilizatorii sistemului informaţional."

4. Capitolul I se completează cu articolele 71–76 cu următorul cuprins:

"Articolul 71. Proprietarul sistemelor informaţionale de stat

(1) Proprietar al sistemelor informaţionale de stat este statul.

(2) Proprietarul stabileşte posesorii, deţinătorii, administratorii tehnici şi utilizatorii sistemelor informaţionale de stat.

Articolul 72. Posesorii sistemelor informaţionale de stat

(1) Posesori ai sistemelor informaţionale de stat sunt autorităţile şi instituţiile publice.

(2) Posesorul asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea sistemului informaţional de stat.

(3) Posesorul sistemului informaţional de stat poate exercita atribuţiile deţinătorului, administratorului tehnic şi utilizatorului sistemului informaţional de stat.

Articolul 73. Deţinătorii sistemelor informaţionale de stat

(1) Deţinători ai sistemelor informaţionale de stat sunt autorităţile publice, instituţiile publice şi alte entităţi de stat.

(2) Deţinătorul sistemului informaţional de stat asigură crearea, administrarea, mentenanţa şi dezvoltarea sistemului informaţional.

(3) Deţinătorul sistemului informaţional de stat poate exercita atribuţiile administratorului tehnic şi ale utilizatorului sistemului informaţional de stat.

Articolul 74. Administratorii tehnici ai sistemelor informaţionale de stat

(1) Administratori tehnici ai sistemelor informaţionale de stat sunt autorităţile publice, instituţiile publice şi alte entităţi de stat.

(2) Administratorul tehnic al sistemului informaţional de stat asigură:

a) administrarea tehnică a sistemului informaţional de stat;

b) mentenanţa sistemului informaţional de stat;

c) dezvoltarea sistemului informaţional de stat;

d) implementarea cerinţelor de securitate stabilite de actele normative în domeniu.

Articolul 75. Utilizatorii sistemelor informaţionale de stat

Utilizatori ai sistemelor informaţionale de stat sunt persoanele fizice şi/sau persoanele juridice de drept public sau privat.

Articolul 76. Documentele sistemelor şi resurselor informaţionale de stat

(1) Documentarea sistemelor şi resurselor informaţionale de stat este obligatorie.

(2) Documentele sistemelor şi resurselor informaţionale de stat sunt:

a) conceptul sistemului informaţional, în care să fie definite: spaţiul funcţional, structura organizatorică, spaţiul informaţional, spaţiul tehnologic, securitatea sistemului informaţional şi protecţia informaţiei;

b) caietul de sarcini al sistemului informaţional, care include cerinţele funcţionale şi tehnice în conformitate cu care se creează sistemul informaţional;

c) regulamentul resursei informaţionale, care să cuprindă: reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale; modalitatea de ţinere a resursei informaţionale; procedura de înregistrare, modificare, completare şi radiere a datelor; procedura de interacţiune cu furnizorii de date; măsuri privind asigurarea securităţii resursei informaţionale.

(3) Documentele sistemelor informaţionale de stat sunt elaborate în conformitate cu cadrul normativ metodologic privind crearea, administrarea, mentenanţa, dezvoltarea şi scoaterea din exploatare a sistemelor informaţionale de stat, aprobat de către Guvern."

5. Articolul 8:

la alineatul (1), cuvintele "autorităţile administraţiei publice" se substituie cu cuvintele "autorităţile şi instituţiile publice";

la alineatul (5), cuvintele "semnătură digitală" se substituie cu cuvintele "semnătură electronică avansată calificată";

la alineatul (6), cuvintele "semnăturii digitale" se substituie cu cuvintele "semnăturii electronice";

alineatul (7) se abrogă.

6. Articolele 9 şi 10 vor avea următorul cuprins:

"Articolul 9. Datele cu caracter personal

Colectarea, prelucrarea, stocarea şi utilizarea datelor cu caracter personal în cadrul sistemelor şi resurselor informaţionale de stat se realizează în conformitate cu prevederile legislaţiei în domeniul protecţiei datelor cu caracter personal.

Articolul 10. Securitatea sistemelor şi resurselor informaţionale de stat

(1) Securitatea, inclusiv securitatea cibernetică, a sistemelor şi resurselor informaţionale de stat este asigurată de către autorităţile publice, instituţiile publice şi alte entităţi de stat, în limita competenţelor acestora şi în conformitate cu reglementările stabilite de către Guvern.

(2) Datele din cadrul sistemelor şi resurselor informaţionale de stat sunt protejate împotriva accesării şi/sau utilizării neautorizate."

7. La articolul 11 alineatul (1), cuvintele "autorităţilor administraţiei publice" se substituie cu cuvintele "autorităţilor şi instituţiilor publice".

8. La articolul 12, litera c) se abrogă.

9. La articolul 13, alineatul (2) va avea următorul cuprins:

"(2) Registrul de stat al populaţiei este destinat colectării, stocării, actualizării şi analizei informaţiei privind persoanele fizice, inclusiv a datelor personale ale acestora, urmând ca informaţia respectivă să fie furnizată autorităţilor şi instituţiilor publice, persoanelor fizice şi persoanelor juridice."

10. Articolul 15 se abrogă.

11. Articolul 16:

la alineatul (1), cuvintele "autorităţile administraţiei publice centrale de specialitate" se substituie cu cuvintele "autorităţile şi instituţiile publice";

la alineatul (2), cuvintele "compatibile informaţional-tehnologic" se substituie cu cuvântul "interoperabile".

12. La articolul 17 alineatul (2), cuvintele "compatibile informaţional-tehnologic" se substituie cu cuvântul "interoperabile".

13. Articolul 18 va avea următorul cuprins:

"Articolul 18. Crearea tehnologiilor, sistemelor şi reţelelor informaţionale

(1) Autorităţile şi instituţiile publice, persoanele fizice şi persoanele juridice au dreptul să creeze, în limita competenţelor şi în conformitate cu legislaţia, tehnologii, sisteme şi reţele informaţionale în scopul asigurării activităţii proprii şi al prestării de servicii.

(2) Sistemele informaţionale care conţin date despre persoanele fizice şi persoanele juridice se creează de către autorităţile şi instituţiile publice, în limita competenţelor."

14. Articolul 19 va avea următorul cuprins:

"Articolul 19. Evaluarea conformităţii sistemelor informaţionale de stat

Evaluarea conformităţii sistemelor informaţionale de stat prin prisma corespunderii acestora documentelor prevăzute la art.76 se efectuează de către instituţia publică Agenţia de Guvernare Electronică, în conformitate cu cadrul normativ metodologic aprobat de către Guvern."

15. Denumirea capitolului V va avea următorul cuprins:

"Capitolul V

ATRIBUŢIILE AUTORITĂŢILOR ŞI INSTITUŢIILOR PUBLICE ÎN SFERA FORMĂRII ŞI

 UTILIZĂRII RESURSELOR INFORMAŢIONALE DE STAT ŞI A INFORMATIZĂRII".

16. Articolele 22 şi 23 vor avea următorul cuprins:

"Articolul 22. Atribuţiile Guvernului

În vederea executării prezentei legi, Guvernul:

a) aprobă documente de politici şi reglementări în domeniul informatizării, al sistemelor şi resurselor informaţionale de stat;

b) stabileşte împuternicirile autorităţilor şi instituţiilor publice în domeniul creării, administrării, mentenanţei, dezvoltării şi utilizării sistemelor şi resurselor informaţionale de stat;

c) aprobă crearea sistemelor şi resurselor informaţionale de stat;

d) aprobă conceptele sistemelor informaţionale de stat şi regulamentele resurselor informaţionale de stat;

e) aprobă regulile şi modul de găzduire a sistemelor informaţionale de stat.

Articolul 23. Competenţele de bază ale autorităţilor şi instituţiilor publice în domeniul sistemelor şi resurselor informaţionale de stat

(1) Ministerul Economiei şi Infrastructurii este organul central de specialitate care elaborează documentele de politici şi actele normative în domeniul informatizării, al sistemelor şi resurselor informaţionale de stat, precum şi exercită şi alte atribuţii în conformitate cu regulamentul acestuia aprobat de către Guvern.

(2) Instituţia publică Agenţia de Guvernare Electronică elaborează cadrul metodologic pentru administrarea, mentenanţa, dezvoltarea şi scoaterea din exploatare a sistemelor informaţionale de stat, coordonează şi monitorizează crearea, administrarea şi dezvoltarea sistemelor informaţionale de stat, asigură evidenţa acestora, efectuează auditul de securitate cibernetică a sistemelor informaţionale de stat, precum şi exercită şi alte atribuţii în conformitate cu statutul acesteia aprobat de către Guvern.

(3) Instituţia publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, în limita competenţelor, administrează infrastructura tehnologiilor informaţionale ale autorităţilor şi instituţiilor publice, exercită atribuţiile administratorului tehnic şi asigură mentenanţa sistemelor informaţionale de stat, asigură securitatea cibernetică a acestora, precum şi exercită şi alte atribuţii în conformitate cu statutul acesteia aprobat de către Guvern.

(4) Instituţia publică Agenţia Servicii Publice exercită, în numele Guvernului, atribuţiile de posesor al resurselor informaţionale de bază.

(5) Alte autorităţi şi instituţii publice formează şi utilizează resurse informaţionale departamentale şi teritoriale în scopul exercitării atribuţiilor acestora şi participă la formarea resurselor informaţionale de bază în limita competenţelor stabilite de către Guvern."

17. Articolele 24 şi 25 se abrogă.

18. Articolul 26:

la alineatul (1), cuvintele "autorităţilor administraţiei publice şi ale organizaţiilor" se substituie cu textul "autorităţilor publice, ale instituţiilor publice şi ale entităţilor";

alineatul (2) va avea următorul cuprins:

"(2) La formarea şi utilizarea resurselor informaţionale pot fi atrase mijloacele financiare provenite din proiecte de asistenţă externă."

19. La articolul 29, alineatele (1) şi (5) vor avea următorul cuprins:

"(1) Autorităţile şi instituţiile publice, persoanele fizice şi persoanele juridice au dreptul să obţină informaţii documentate."

"(5) Subiecţii care sunt obligaţi să prezinte autorităţilor şi instituţiilor publice informaţii documentate nu-şi pierd drepturile asupra documentelor prezentate şi nici asupra utilizării informaţiei pe care acestea o conţin."

20. La articolul 30 alineatul (1), cuvintele "posibilitatea de a lua cunoştinţă de materialele ce ating drepturile şi interesele lor legitime" se substituie cu cuvintele "accesul la informaţiile respective".

21. La articolul 31 alineatul (2), cuvintele "Autorităţile administraţiei publice şi organizaţiile" se substituie cu textul "Autorităţile publice, instituţiile publice şi entităţile".

(2) Guvernul, în termen de 12 luni de la data publicării prezentei legi, va aduce actele sale normative în concordanţă cu aceasta.