BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 138 din 25.03.2026

cu privire la instituirea Sistemului informaţional "Registrul circulaţiei bunurilor culturale mobile"

Tipul documentului
Hotărâri
Data adoptării
25.03.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la instituirea Sistemului informaţional

"Registrul circulaţiei bunurilor culturale mobile"

nr. 138  din  25.03.2026

 (în vigoare 26.04.2026) 

Monitorul Oficial al R. Moldova nr.139-141 art.145 din 26.03.2026

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Registrul circulaţiei bunurilor culturale mobile".

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Registrul circulaţiei bunurilor culturale mobile", conform anexei nr.1;

2.2. Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "Registrul circulaţiei bunurilor culturale mobile", conform anexei nr.2.

3. Realizarea prevederilor prezentei hotărâri se va sigura din contul şi în limitele mijloacelor financiare aprobate Ministerului Culturii prin legea bugetară anuală, precum şi din alte surse prevăzute de legislaţie.

4. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Culturii.

5. Prezenta hotărâre intră în vigoare la expirarea termenului de o lună de la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.138/2026

CONCEPTUL

Sistemului informaţional

"Registrul circulaţiei bunurilor culturale mobile"

INTRODUCERE

1. În contextul adoptării de către Republica Moldova a aquis-ului european, cadrul normativ şi instituţional în domeniul bunurilor culturale mobile au fost modificate după cum urmează:

1.1. a fost amendată Legea nr.280/2011 privind protejarea patrimoniului cultural naţional mobil (în continuare – Legea nr.280/2011);

1.2. Codul vamal nr.95/2021, în speţă articolele cu referire la bunurile culturale au fost ajustate la prevederile legii menţionate .

Prin Hotărârea Guvernului nr.470/2023 pentru punerea în aplicare a prevederilor Legii nr.280/2011 privind protejarea patrimoniului cultural naţional mobil (în continuare – Hotărârea Guvernului nr.470/2023) a fost aprobat Regulamentul privind circulaţia bunurilor culturale mobile, iar modificările normative au determinat crearea Serviciului de Evidenţă şi Circulaţie a Bunurilor Culturale Mobile (în continuare – SECBCM), cu scopul de a concentra sarcinile de evidenţă a bunurilor culturale şi a monitoriza circulaţia acestora în cadrul unei entităţi distincte.

2. Crearea Sistemului informaţional "Registrul circulaţiei bunurilor culturale mobile" (în continuare – SI RCBCM) este determinată, în principal, de ajustarea cadrului normativ naţional conform prevederilor Legii nr.280/2011, asigurând trasabilitatea bunurilor culturale mobile.

3. Nivelul actual de informatizare în domeniul patrimoniului cultural mobil este marcat de necesitatea gestiunii centralizate cu sistemele informaţionale relevante. În acest sens, SI RCBCM oferă un mecanism eficient de evidenţă şi supraveghere a circulaţiei bunurilor culturale mobile.

4. Conceptul SI RCBCM (în continuare – Concept) specifică cerinţele generale faţă de SI RCBCM, destinat constituirii şi ţinerii Registrului circulaţiei bunurilor culturale mobile şi reglementează destinaţia, scopul creării acestuia, funcţiile de bază, obiectele şi infrastructura informaţională a sistemului, cerinţele de bază privind furnizarea informaţiilor şi preluarea acestora de către autorităţile cu atribuţii în circulaţia bunurilor culturale, pentru a se asigura că circulaţia acestora este conformă cerinţelor stabilite în cadrul normativ şi cerinţelor cu privire la securitatea şi protecţia informaţiilor, inclusiv pentru a contribui la contracararea traficului ilicit de bunuri culturale.

DISPOZIŢII GENERALE

5. Resursa informaţională formată de SI RCBCM este parte componentă a resurselor informaţionale de stat ale Republicii Moldova, şi anume a segmentului "Resurse culturale". SI RCBCM este singura sursă oficială de informaţie privind bunurile culturale mobile şi reprezintă totalitatea resurselor şi tehnologiilor informaţionale interdependente, a metodelor şi a personalului, destinate păstrării, prelucrării şi furnizării informaţiei cu privire la evidenţa, scoaterea şi introducerea bunurilor culturale mobile, la subiecţii supuşi monitorizării şi la autorităţile de monitorizare şi supraveghere a domeniului, la activităţile desfăşurate şi măsurile luate de către acestea, la cererile, notificările, certificatele, adeverinţele şi deciziile de interzicere a punerii bunurilor culturale în liberă circulaţie.

6. SI RCBCM pune la dispoziţia autorităţilor de monitorizare şi supraveghere a domeniului un instrument eficient şi centralizat pentru monitorizarea activităţilor desfăşurate şi a măsurilor aplicate de acestea, în cooperare cu Serviciul Vamal, pentru a asigura desfăşurarea circulaţiei bunurilor culturale conform cerinţelor normative, pentru a nu pune în pericol patrimoniul cultural mobil şi pentru a nu genera riscuri asociate traficului ilicit de bunuri culturale.

7. Noţiunile utilizate în prezentul Concept au semnificaţiile prevăzute în Legea nr.71/2007 cu privire la registre, în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi în Legea nr.280/2011.

8. Scopurile SI RCBCM sunt următoarele:

8.1. asigurarea cu o soluţie informatică performantă, utilizată ca suport pentru automatizarea activităţii pentru implementarea prevederilor cadrului normativ privind circulaţia bunurilor culturale;

8.2. organizarea interacţiunii eficiente şi a schimbului de informaţii dintre SECBCM şi Serviciul Vamal prin utilizarea sistemelor informaţionale;

8.3. creşterea trasabilităţii bunurilor culturale mobile prin urmărirea digitală a circulaţiei acestora (export, import, transfer, împrumut, restituire), în conformitate cu legislaţia naţională şi cu standardele Uniunii Europene;

8.4. colectarea şi prelucrarea operativă a informaţiilor privind circulaţia bunurilor culturale;

8.5. ţinerea evidenţei statistice şi analitice privind activităţile desfăşurate şi măsurile aplicate de către autorităţile competente în domeniul circulaţiei bunurilor culturale mobile;

8.6. asigurarea schimbului de date obligatoriu cu Serviciul Vamal, pentru controlul circulaţiei bunurilor culturale mobile, conform Codului vamal nr.95/2021 şi Hotărârii Guvernului nr.470/2023.

9. SI RCBCM are următoarele sarcini:

9.1. asigurarea înregistrării şi prelucrării informaţiilor privind activităţile desfăşurate de către autorităţile competente în domeniul protejării patrimoniului cultural naţional mobil şi al circulaţiei bunurilor culturale, inclusiv a măsurilor administrative dispuse în cazul constatării nerespectării regimului de protejare sau a operaţiunilor de export/import;

9.2. recepţionarea notificărilor privind respingerea solicitărilor de scoatere definitivă sau temporară a bunurilor culturale mobile şi a datelor asociate, transmise de către Serviciul Vamal, în scopul prevenirii şi neadmiterii scoaterii ilicite a bunurilor culturale mobile din Republica Moldova;

9.3. asigurarea interacţiunii informaţionale şi a interoperabilităţii cu bazele de date gestionate de către SECBCM, Serviciul Vamal şi alte autorităţi publice relevante, în vederea schimbului de date referitoare la circulaţia, exportul şi importul bunurilor culturale mobile;

9.4. controlul accesului la date şi asigurarea securităţii informaţionale la formarea, stocarea şi exploatarea SI RCBCM, în conformitate cu cerinţele cadrului normativ privind securitatea cibernetică, protecţia datelor cu caracter personal şi utilizarea infrastructurii guvernamentale de interoperabilitate.

10. Principiile de bază ale SI RCBCM sunt următoarele:

10.1. principiul legalităţii, care presupune crearea, dezvoltarea şi exploatarea SI RCBCM în conformitate cu legislaţia Republicii Moldova;

10.2. principiul integrităţii datelor, care presupune păstrarea conţinutului şi interpretarea univocă a informaţiilor în condiţiile unor acţiuni accidentale. Integritatea se consideră păstrată dacă datele nu au fost denaturate sau distruse;

10.3. principiul veridicităţii datelor, care presupune gestionarea informaţiilor privind bunurile culturale mobile în baza unor date autentice şi confirmate de documentele oficiale;

10.4. principiul plenitudinii datelor, care are în vedere asigurarea volumului complet al informaţiilor gestionate de SI RCBCM, conform actelor normative în domeniul patrimoniului cultural mobil;

10.5. principiul confidenţialităţii informaţiei, care se referă la restricţionarea accesului persoanelor neautorizate la informaţiile cu acces limitat, inclusiv cele cu caracter personal sau sensibile;

10.6. principiul securităţii informaţionale, care presupune asigurarea nivelului necesar de integritate, confidenţialitate şi disponibilitate a datelor, precum şi protecţia acestora împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului ori a utilizării neautorizate. Securitatea SI RCBCM implică rezilienţa la atacuri cibernetice şi protecţia datelor atât la nivel de sistem, cât şi la nivel de conţinut;

10.7. principiul compatibilităţii, conform căruia SI RCBCM trebuie să fie compatibil cu alte sisteme informaţionale publice existente în ţară şi cu infrastructura guvernamentală de interoperabilitate;

10.8. principiul dezvoltării progresive, care presupune perfecţionarea continuă a SI RCBCM în conformitate cu apariţia unor noi obiecte, procese şi cerinţe normative;

10.9. principiul modularităţii şi al scalabilităţii, care asigură posibilitatea de a extinde sau a adapta funcţionalităţile SI RCBCM fără modificarea componentelor existente;

10.10. principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal, care subliniază necesitatea limitării volumului de date prelucrate, astfel încât să fie gestionate doar informaţiile relevante şi necesare scopului SI RCBCM.

11. Principiul specific al SI RCBCM este trasabilitatea bunurilor culturale mobile, care presupune înregistrarea şi monitorizarea continuă a tuturor operaţiunilor de circulaţie a bunurilor culturale mobile, astfel încât să permită cunoaşterea istoricului circuitului acestora.

SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI RCBCM

12. Dezvoltarea, administrarea şi exploatarea SI RCBCM se realizează în conformitate cu legislaţia Republicii Moldova şi cu standardele tehnice în vigoare, după cum urmează:

12.1. cadrul juridic al funcţionării SI RCBCM este constituit din următoarele acte normative în domeniul informatizării şi al resurselor informaţionale de stat:

12.1.1. Legea nr.1069/2000 cu privire la informatică;

12.1.2. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

12.1.3. Legea nr.71/2007 cu privire la registre;

12.1.4. Legea nr.235/2011 privind activităţile de acreditare şi de evaluare a conformităţii;

12.1.5. Legea nr.131/2012 privind controlul de stat asupra activităţii de întreprinzător;

12.1.6. Legea nr.172/2014 privind aprobarea Nomenclaturii combinate a mărfurilor;

12.1.7. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

12.1.8. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

12.1.9. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

12.1.10. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

12.1.11. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

12.1.12. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

12.1.13. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

12.1.14. Hotărârea Guvernului nr.683/2018 pentru aprobarea Regulamentului cu privire la normele de aplicare care stabilesc modalităţile tehnice de interoperabilitate şi armonizare a seturilor şi serviciilor de date spaţiale, precum şi termenul de implementare;

12.1.15. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

12.1.16. Hotărârea Guvernului nr.412/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al unităţilor de drept;

12.1.17. Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;

12.1.18. Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);

12.1.19. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

12.1.20. Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional "Catalogul semantic" şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic";

12.1.21. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023–2030;

12.1.22. Hotărârea Guvernului nr.305/2024 cu privire la platforma de găzduire şi partajare a documentelor (MDocs);

12.1.23. Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design;

12.2. SI RCBCM funcţionează în domeniul protecţiei datelor cu caracter personal şi al accesului la informaţie în conformitate cu următoarele acte normative:

12.2.1. Legea nr.133/2011 privind protecţia datelor cu caracter personal;

12.2.2. Legea nr.148/2023 privind accesul la informaţiile de interes public;

12.3. funcţionarea SI RCBCM în domeniul securităţii cibernetice şi al infrastructurilor critice se realizează în conformitate cu următoarele acte normative:

12.3.1. Hotărârea Guvernului nr.737/2017 pentru aprobarea Regulamentului cu privire la normele de creare a serviciilor de reţea şi termenul de implementare a acestora;

12.3.2. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

12.4. funcţionarea SI RCBCM în domeniul bunurilor culturale mobile şi al regimului vamal se realizează în conformitate cu următoarele acte normative:

12.4.1. Legea nr.280/2011 privind protejarea patrimoniului cultural naţional mobil;

12.4.2. Codul vamal al Republicii Moldova nr.95/2021;

12.4.3. Hotărârea Guvernului nr.92/2023 pentru punerea în aplicare a Codului vamal nr.95/2021;

12.4.4. Hotărârea Guvernului nr.470/2023 pentru punerea în aplicare a prevederilor Legii nr.280/2011 privind protejarea patrimoniului cultural naţional mobil;

12.5. standardele şi reglementările tehnice aplicabile. La elaborarea şi implementarea SI RCBCM se vor respecta următoarele standarde şi reglementări tehnice:

12.5.1. SM EN ISO/IEC 27001 – Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Sisteme de management al securităţii informaţiei – Cerinţe;

12.5.2. SM EN ISO/IEC 27002 – Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Măsuri de control al securităţii informaţiei;

12.5.3. SM EN ISO/IEC 12207 – Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului;

12.5.4. SM EN ISO/IEC 15288 – Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului;

12.5.5. SM EN ISO/IEC 15408-1 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea TI. Partea 1: Introducere şi model general;

12.5.6. SM EN ISO/IEC 15408-2 – Partea 2: Cerinţe funcţionale de securitate;

12.5.7. SM EN ISO/IEC 15408-3 – Partea 3: Cerinţe de asigurare a securităţii;

12.5.8. Reglementarea tehnică "Procesele ciclului de viaţa al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006.

SPAŢIUL FUNCŢIONAL AL SI RCBCM

Secţiunea 1

Funcţiile de bază ale SI RCBCM

13. SI RCBCM realizează următoarele funcţii de bază:

13.1. formarea bazei de date a SI RCBCM, care se realizează prin:

13.1.1. luarea în evidenţă primară, care constă în atribuirea identificatorului unic obiectului de evidentă şi introducerea în baza de date a volumului stabilit de date;

13.1.2. actualizarea datelor, care presupune actualizarea sistematică a bazei de date la modificarea sau completarea datelor obiectelor de evidentă;

13.1.3. scoaterea din evidenţă, care nu presupune excluderea fizică a datelor, ci doar schimbarea statutului acestora. Informaţia în SI RCBCM se introduce numai în baza documentelor ce confirmă veridicitatea datelor, cu specificarea documentului în baza căruia s-a realizat actualizarea lor. Toate modificările în SI RCBCM se păstrează în ordine cronologică;

13.2. asigurarea informaţională. Datele din resursa informaţională creată de SI RCBCM sunt accesibile subiecţilor raporturilor juridice ai SI RCBCM, inclusiv în cazul schimbului informaţional dintre participanţii acestuia. Nivelul de acces al beneficiarului la resursa informaţională creată de SI RCBCM este stabilit de Regulamentul privind modul de ţinere a SI RCBCM şi de prevederile cadrului normativ;

13.3. asigurarea securităţii informaţiei, care se realizează prin aplicarea măsurilor de protecţie la toate etapele de colectare, de păstrare şi utilizare a resurselor informaţionale;

13.4. asigurarea funcţionării, care se efectuează prin garantarea funcţionării continue a SI RBCM sub toate aspectele.

Secţiunea a 2-a

Contururile funcţionale de bază

14. Contururile funcţionale ale SI RCBCM definesc principalele direcţii de utilizare şi valorificare a datelor, precum şi procesele informaţionale esenţiale prin care se asigură evidenţa, monitorizarea şi trasabilitatea bunurilor culturale mobile în cadrul unui flux unitar şi coerent de schimb de informaţii între autorităţile competente şi utilizatorii autorizaţi.

15. SI RCBCM include următoarele contururi funcţionale:

15.1. conturul de coordonare şi administrare;

15.2. conturul de participare;

15.3. conturul de guvernanţă şi raportare.

16. Conturul de coordonare şi administrare are următoarele funcţii specifice (realizate de către SECBCM):

16.1. administrarea bazelor de date, a clasificatoarelor şi nomenclatoarelor utilizate;

16.2. gestionarea identităţii şi a accesului destinatarilor (autentificare prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), control pe rol/competenţă);

16.3. semnarea şi validarea documentelor prin intermediul serviciului electronic guvernamental integrat de semnătură electronică (MSign);

16.4. jurnalizarea şi auditarea evenimentelor prin intermediul serviciul electronic guvernamental de jurnalizare (MLog);

16.5. aplicarea măsurilor de securitate conform SM EN ISO/IEC 27001, SM EN ISO/IEC şi cerinţelor Serviciului Tehnologia Informaţională şi Securitatea Cibernetică;

16.6. protecţia datelor cu caracter personal conform Legii nr.133/2011 privind protecţia datelor cu caracter personal;

16.7. mentenanţa tehnică şi administrarea infrastructurii găzduite pe platforma tehnologică guvernamentală comună (MCloud);

16.8. interoperabilitatea tehnică prin platforma de interoperabilitate (MConnect) şi coordonarea schimburilor de date cu Serviciul Vamal şi alte autorităţi participante;

16.9. consolidarea rapoartelor statistice şi operaţionale pentru Ministerul Culturii şi Guvern.

17. Conturul de participare include următoarele funcţii specifice (realizate de către Serviciul Vamal):

17.1. recepţionarea şi validarea electronică a documentelor transmise prin SI RCBCM;

17.2. schimbul de date cu Sistemul informaţional integrat vamal "Asycuda World" prin intermediul platformei de interoperabilitate (MConnect);

17.3. notificarea automată a rezultatelor controalelor vamale;

17.4. jurnalizarea evenimentelor prin intermediul serviciul electronic guvernamental de jurnalizare (MLog);

17.5. elaborarea rapoartelor statistice privind operaţiunile înregistrate cu bunurile culturale mobile;

17.6. preluarea automată din Sistemul informaţional integrat vamal "Asycuda World" a datelor declaraţiei vamale (numărul, data, regimul vamal, articolul de marfă, biroul vamal, statutul controlului);

17.7. transmiterea automată către Serviciul Vamal a informaţiilor privind actele emise de SI RCBCM relevante pentru controlul vamal al circulaţiei bunurilor culturale mobile;

17.8. generarea notificărilor de recepţionare, de acceptare sau de refuz al actului emis;

17.8.1. schimbul de date dintre SI RCBCM şi Serviciul Vamal se realizează prin mesaje standardizate (înştiinţare de recepţionare, înştiinţare de acceptare şi înştiinţare de refuz), transmise prin intermediul platformei de interoperabilitate (MConnect), semnate electronic prin intermediul serviciului electronic guvernamental integrat de semnătură electronică (MSign) şi jurnalizate automat cu ajutorul serviciului electronic guvernamental de jurnalizare (MLog);

17.9. verificarea autenticităţii documentelor SI RCBCM prezentate la controlul vamal;

17.10. corelarea operaţiunilor de introducere/scoatere cu registrele interne ale SECBCM.

18. Conturul de guvernanţă şi raportare include următoarele funcţii specifice (realizate de către Ministerul Culturii):

18.1. aprobarea politicilor de dezvoltare şi interoperabilitate;

18.2. analiza şi utilizarea rapoartelor consolidate furnizate de către SECBCM;

18.3. coordonarea cooperării internaţionale şi armonizarea cadrului normativ;

18.4. asigurarea conformităţii SI RCBCM cu politicile de transformare digitală ale statului.

19. Arhitectura funcţională a SI RCBCM este modulară şi interoperabilă, concepută pentru:

19.1. gestionarea completă, trasabilă şi securizată a proceselor de evidenţă, expertizare, autorizare şi circulaţie a bunurilor culturale mobile;

19.2. integrarea cu sistemele informaţionale partajate (MConnect, MPass, MSign, MLog, MNotify, MPay);

19.3. conformitatea cu cerinţele privind protecţia datelor şi securitatea cibernetică, stabilite de cadrul normativ naţional şi standardele internaţionale aplicabile;

19.4. toate înregistrările introduse în SI RCBCM sunt confirmate prin semnătura electronică calificată a registratorului.

Secţiunea a 3-a

Interconexiunea cu alte sisteme

20. Pentru asigurarea funcţionării eficiente, sigure şi interoperabile, SI RCBCM se integrează cu sistemele informaţionale partajate, instituite de către Guvern. Arhitectura SI RCBCM se proiectează astfel încât, pe lângă realizarea schimbului de date sincron prin platforma de interoperabilitate (MConnect), să permită integrarea cu componenta MConnect Events, pentru expunerea evenimentelor sistemice în timp real, în contextul realizării serviciilor proactive, conform ghidului tehnic publicat de către Agenţia de Guvernare Electronică. Acestea sunt:

20.1. platforma de interoperabilitate (MConnect), care asigură schimbul securizat de date şi interoperabilitatea cu alte sisteme informaţionale de stat;

20.2. serviciul electronic guvernamental de autentificare şi control al accesului (MPass), care permite identificarea electronică şi autentificarea destinatarilor SI RCBCM;

20.3. serviciul electronic guvernamental integrat de semnătură electronică (MSign), care permite semnarea electronică a documentelor şi operaţiunilor efectuate în SI RCBCM;

20.4. serviciul guvernamental de jurnalizare (MLog), care permite înregistrarea, monitorizarea şi auditarea evenimentelor din sistem, pentru asigurarea trasabilităţii, integrităţii şi securităţii operaţiunilor electronice;

20.5. serviciul guvernamental de notificare electronică (MNotify), care asigură transmiterea automată a notificărilor şi informărilor către destinatari;

20.6. serviciul guvernamental de plăţi electronice (MPay), pentru procesarea online a plăţilor aferente serviciilor electronice oferite prin SI RCBCM (achitarea taxelor pentru eliberarea adeverinţelor, certificatelor etc.);

20.7. Portalul guvernamental integrat EVO, care oferă acces simplificat pentru persoanele juridice şi persoanele fizice la serviciile şi la informaţiile disponibile prin SI RCBCM. Prin intermediul Portalului guvernamental integrat EVO, persoanele juridice vor putea vizualiza datele din registru şi vor putea obţine informaţiile documentate despre persoanele fizice şi unităţile de drept;

20.8. platforma de găzduire şi partajare a documentelor (MDocs), care asigură stocarea şi partajarea online a documentelor rezultate din activitatea administrativă a autorităţilor şi instituţiilor publice.

STRUCTURA ORGANIZATORICĂ A SI RCBCM

21. Funcţiile de bază ce ţin de formarea şi exploatarea SI RCBCM sunt distribuite între proprietarul, posesorul, deţinătorul, administratorul tehnic şi utilizatorii SI RCBCM. Proprietar al SI RCBCM este Republica Moldova.

22. Posesorul SI RCBCM este Ministerul Culturii, în calitate de autoritate publică centrală responsabilă de politicile de stat în domeniul patrimoniului cultural naţional. Ministerul Culturii are următoarele atribuţii:

22.1. exercită rolul de coordonator de domeniu;

22.2. asigură condiţiile juridice, organizaţionale, metodologice, financiare şi tehnice pentru crearea, administrarea şi dezvoltarea SI RCBCM;

22.3. coordonează şi monitorizează procesele de evidenţă şi circulaţie a bunurilor culturale mobile, conform Legii nr.280/2011 şi Hotărârii Guvernului nr.470/2023.

23. Administratorul tehnic al SI RCBCM este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică (în continuare – STISC), care îşi exercită atribuţiile exclusiv în limitele stabilite de cadrul normativ în domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.

24. Deţinătorul SI RCBCM este SECBCM, autoritatea administrativă subordonată Ministerului Culturii. SECBCM exercită următoarele atribuţii:

24.1. administrarea bazelor de date, a fluxurilor informaţionale şi a componentelor funcţionale;

24.2. gestionarea drepturilor de acces şi atribuirea nivelurilor de acces destinatarilor, prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

24.3. gestionarea şi actualizarea nomenclatoarelor, a clasificatoarelor şi a tipurilor de documente utilizate în SI RCBCM;

24.4. monitorizarea activităţilor şi auditarea evenimentelor prin serviciul electronic guvernamental de jurnalizare (MLog);

24.5. aplicarea măsurilor de securitate cibernetică, confidenţialitate şi integritate a datelor, conform SM EN ISO/IEC 27001, SM EN ISO/IEC 27002, Hotărârii Guvernului 201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică şi a politicilor STISC privind infrastructura guvernamentală comună;

24.6. instruirea şi suportul pentru destinatarii autorizaţi;

24.7. raportarea periodică către Ministerul Culturii şi către STISC privind performanţa, securitatea şi disponibilitatea SI RCBCM.

25. Utilizatorii datelor din SI RCBCM sunt persoanele fizice sau persoanele juridice de drept public sau privat care utilizează informaţiile generate de SI RCBCM conform competenţelor legale, în scopul exercitării atribuţiilor funcţionale, a procesului decizional şi a informării publice. Nivelurile de acces şi drepturile de utilizare sunt stabilite de către SECBCM în conformitate cu legislaţia privind protecţia datelor cu caracter personal şi cu regulamentele interne de exploatare.

26. Utilizatorii SI RCBCM sunt autorităţile competente în domeniul gestionării şi circulaţiei bunurilor culturale mobile, după cum urmează:

26.1. Ministerul Culturii – posesor al SI RCBCM şi autoritate responsabilă de politicile de stat în domeniu;

26.2. STISC – administratorul tehnic al SI RCBCM;

26.3 SECBCM – deţinătorul SI RCBCM, în sensul art.11 şi 12 din Legea nr.71/2007 cu privire la registre;

26.4. Serviciul Vamal – partenerul instituţional responsabil de efectuarea controlului vamal şi de monitorizarea operaţiunilor de export şi import ale bunurilor culturale mobile. Serviciul Vamal are calitatea de furnizor şi destinatar de date, conform art.14 şi 15 din Legea nr.71/2007 cu privire la registre.

DOCUMENTELE SI RCBCM

27. În cadrul SI RCBCM se utilizează documente electronice generate, procesate şi gestionate în conformitate cu Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere şi cu actele normative privind documentul şi semnătura electronică. Documentele utilizate în SI RCBCM se clasifică în următoarele categorii:

27.1. documente de intrare – cereri de emitere a certificatului de export, cereri de emitere a adeverinţei de export, cereri de efectuare a expertizelor, fişiere electronice introduse de destinatarii autorizaţi pentru iniţierea, actualizarea sau completarea proceselor de evidenţă, autorizare, expertizare şi circulaţie a bunurilor culturale mobile;

27.2. documente de ieşire – documente electronice generate automat de SI RCBCM în urma procesării datelor (certificate de export, adeverinţe de export, notificări de export, notificări de import, decizii administrative şi rapoarte statistice);

27.3. documente tehnologice – documente interne destinate administrării SI RCBCM (inclusiv documente de interoperabilitate, care includ mesaje electronice, protocoale de schimb şi documente tehnice aferente integrării cu serviciile guvernamentale conexe);

28. Documentele de intrare, de ieşire şi tehnologice se generează în conformitate cu formularele şi modelele stabilite de Regulamentul privind circulaţia bunurilor culturale mobile, aprobat prin Hotărârea Guvernului nr.470/2023, precum şi conform cerinţelor tehnice ale platformei de interoperabilitate (MConnect). Toate documentele sunt semnate electronic prin intermediul serviciului electronic guvernamental integrat de semnătură electronică (MSign), marcate temporal şi arhivate electronic în conformitate cu standardele SM EN ISO/IEC 27001 şi SM EN ISO/IEC 27002.

29. Documentele tehnologice ale SI RCBCM includ:

29.1. documentaţia tehnică de descriere a structurii de date, a fluxurilor informaţionale şi a interfeţelor de interoperabilitate;

29.2. nomenclatoarele, clasificatoarele şi ghidurile de utilizare;

29.3. jurnalele de evenimente şi rapoartele de audit generate prin serviciul electronic guvernamental de jurnalizare (MLog);

29.4. procesele de backup, de restaurare şi arhivare digitală, efectuate conform politicilor de securitate ale platformei tehnologice guvernamentale comune (MCloud) şi cerinţelor STISC.

SPAŢIUL INFORMAŢIONAL AL SI RBCM

30. Spaţiul informaţional al SI RCBCM reprezintă totalitatea obiectelor informaţionale, a atributelor şi scenariilor aferente acestora. Totalitatea obiectelor informaţionale este determinată de destinaţia SI RCBCM şi include următoarele obiecte informaţionale şi scenariile acestora:

30.1. cererea de eliberare a certificatului de export (definitiv sau temporar):

30.1.1. completarea formularului;

30.1.2. anexarea copiei actului de identitate valabil, a fotografiei bunului;

30.2. cererea de eliberare a adeverinţei de export:

30.2.1. completarea formularului;

30.2.2. anexarea copiei actului de identitate valabil, a fotografiei bunului;

30.3. raportul de expertiză:

30.3.1. prezentarea fizică a bunului către expertul acreditat;

30.3.2. expertizarea bunului;

30.3.3. achitarea taxei de stat;

30.3.4. emiterea raportului de expertiză;

30.3.5. validarea raportului de către autoritatea emitentă prin contrasemnarea electronică;

30.4. certificatul de export/adeverinţa de export emise în format electronic:

30.4.1. completarea formularului certificatului de export/adeverinţei de export, contrasemnarea electronică;

30.5. notificarea privind introducerea bunurilor culturale mobile:

30.5.1. recepţionarea solicitării;

30.5.2. examinarea solicitării, solicitarea actelor suplimentare (după caz);

30.5.3. emiterea notificării, contrasemnarea electronică;

30.6 notificarea privind scoaterea bunurilor culturale mobile:

30.6. 1. recepţionarea solicitării;

30.6.2. examinarea solicitării;

30.6.3. solicitarea actelor suplimentare (după caz);

30.6.4. emiterea notificării, contrasemnarea electronică;

31. Fiecare obiect informaţional este determinat printr-un identificator unic de sistem (IUS), generat automat la momentul creării documentului. Identificatorul permite urmărirea ciclului de viaţă al obiectului informaţional şi asigură trasabilitatea şi integritatea datelor în procesele de audit, arhivare şi interoperabilitate. Structura şi regulile de formare a identificatorilor sunt stabilite de către STISC şi SECBCM. Pentru fiecare obiect informaţional, identificatorul va include:

31.1. pentru cererea de eliberare a certificatului, menţionată la pct.30.1 – prefix SI RCBCM/tip obiect/an înregistrare/număr secvenţial;

31.2. pentru cererea de eliberare a adeverinţei, menţionată la pct.30.2 – prefix SI RBCM/tip obiect/an înregistrare/număr secvenţial;

31.3. pentru raportul de expertiză, menţionat la pct.30.3 – prefix SI RCBCM/tip obiect/an înregistrare/număr secvenţial;

31.4. pentru certificat de export şi adeverinţă de export, menţionat la pct.30.4 – prefix SI RCBCM/tip obiect/an emitere/număr secvenţial;

31.5. pentru notificarea privind introducerea bunurilor culturale mobile, menţionată la pct.30.5 – prefix SI RCBCM/tip obiect/an/număr secvenţial;

31.6. pentru notificarea privind scoaterea bunurilor culturale mobile, menţionată la pct.30.6 – prefix SI RCBCM/tip obiect/an/număr secvenţial;

31.7. pentru obiectul informaţional "Persoană fizică" – IDNP preluat din Registrul de stat al populaţiei;

31.8. pentru obiectul informaţional "Persoana juridică" - IDNO preluat din Registrul de stat al unităţilor de drept.

32. Datele gestionate de SI RCBCM sunt structurate în funcţie de destinaţie şi nivelul de acces, fiind clasificate în:

32.1. date de identificare a bunurilor culturale mobile;

32.2. date privind expertizarea şi clasificarea bunurilor;

32.3. date privind autorizarea, exportul, importul şi circulaţia temporară;

32.4. date referitoare la titularii de drepturi şi la autorităţile implicate;

32.5. date de interoperabilitate şi jurnale de evenimente.

33. Pentru a asigura consistenţa, interoperabilitatea şi compatibilitatea cu alte registre de stat, în SI RCBCM se utilizează un sistem unificat de clasificatoare şi nomenclatoare, elaborat în conformitate cu clasificatoarele naţionale şi internaţionale, care sunt utilizate în forma lor oficială şi reprezintă:

33.1. clasificatoare naţionale – CUATM, CTP, CFOJ, CAEM-2, CCN;

33.2. clasificatoare de domeniu – tipuri de bunuri culturale mobile, categorii de circulaţie, statute juridice, tipuri de documente;

33.3. clasificatoare internaţionale – coduri armonizate TARIC şi standarde ICCD pentru obiecte de patrimoniu.

34. Clasificatoarele şi nomenclatoarele specifice domeniului bunurilor culturale mobile se elaborează şi se actualizează de către SECBCM în baza competenţelor sale legale de gestionare a evidenţei şi a Registrului patrimoniului cultural naţional mobil, cu avizul Ministerului Culturii şi în coordonare cu STISC, în scopul asigurării interoperabilităţii şi compatibilităţii cu alte registre de stat. Pentru asigurarea interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, SECBCM înregistrează activele semantice utilizate în Sistemul informaţional "Catalogul semantic".

35. Pentru a asigura schimbul sigur, coerent şi automatizat de date, SI RCBCM interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele resurse şi servicii guvernamentale comune:

35.1. Registrul de stat al populaţiei – pentru identificarea şi validarea datelor despre persoanele fizice (IDNP);

35.2. Registrul de stat al unităţilor de drept – pentru verificarea identificatorului unic al unităţii de drept (IDNO);

35.3. Sistemul informaţional integrat vamal "Asycuda World") – pentru schimbul de date privind scoaterea, introducerea şi reintroducerea bunurilor culturale mobile.

SPAŢIUL TEHNOLOGIC AL SI RCBCM

36. SI RCBCM este proiectat ca un sistem modular, bazat pe componente integrate şi compatibil cu tehnologiile de tip cloud computing. Arhitectura SI RCBCM asigură dezvoltarea scalabilă, interoperabilitatea, securitatea informaţională şi implementarea modificărilor fără întreruperea funcţionării acestuia.

37. Dezvoltarea şi modernizarea SI RCBCM se realizează etapizat, în funcţie de priorităţile stabilite de către posesor şi deţinător, cu respectarea cerinţelor din Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConect) şi Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice.

38. Arhitectura tehnologică a SI RCBCM este organizată în trei niveluri interdependente:

38.1. nivelul de prezentare include interfaţa destinatarilor autorizaţi, care asigură accesul securizat şi interacţiunea intuitivă cu funcţionalităţile SI RCBCM;

38.2. nivelul aplicaţiilor conţine logica funcţională şi mecanismele de procesare, validare şi integrare a datelor;

38.3. nivelul de date cuprinde bazele de date şi resursele de stocare, administrate conform standardelor de securitate şi integritate.

39. Platforma tehnologică a SI RCBCM utilizează tehnologii moderne, bazate pe standarde deschise şi nonproprietare, compatibile cu infrastructura guvernamentală comună şi cu alte sisteme informaţionale de stat. Dezvoltarea, operarea şi mentenanţa sistemului se efectuează în conformitate cu standardele SM EN ISO/IEC 27001, SM EN ISO/IEC 27002 şi SM EN ISO/IEC 15408, precum şi cu cerinţele stabilite de STISC.

40. În procesul de dezvoltare şi exploatare, SI RCBCM respectă următoarele linii directoare tehnologice:

40.1. modularitate şi scalabilitate, pentru adaptarea uşoară la cerinţele de extindere şi integrare;

40.2. arhitectură orientată pe servicii (SOA), care permite reutilizarea componentelor şi integrarea cu alte sisteme;

40.3. continuitate operaţională, asigurată prin mecanisme de redundanţă, backup şi restaurare;

40.4. protecţie şi confidenţialitate a datelor, conform cadrului naţional de securitate cibernetică;

40.5. administrare a identităţii şi accesului, pe baza autentificării prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi a unei matrice de drepturi configurate după roluri;

40.6. asigurare a jurnalizării complete, prin serviciul electronic guvernamental de jurnalizare (MLog), pentru trasabilitatea acţiunilor destinatarilor şi a evenimentelor de sistem;

40.7. mentenanţă şi costuri optimizate, prin utilizarea infrastructurii guvernamentale comune şi a resurselor partajate în platforma tehnologică guvernamentală comună (MCloud).

41. Conformitatea tehnologică a SI RCBCM este asigurată prin:

41.1. respectarea standardelor internaţionale privind structura, calitatea şi securitatea datelor (SM EN ISO/IEC 27001, SM EN ISO/IEC 27002, SM EN ISO/IEC 15408, SM EN ISO/IEC 25010);

41.2. utilizarea protocoalelor şi formatelor deschise de schimb de date (XML, JSON, SOAP, REST, HTTPS);

41.3. compatibilitatea cu cerinţele de interoperabilitate, specificate în Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConect);

41.4. suportul interfeţelor web, accesibile securizat prin browser, conform politicilor STISC.

42. SI RCBCM urmează să utilizeze platforma de găzduire bazată pe tehnologii de tip container, care presupune utilizarea raţională a resurselor. SI RCBCM utilizează şi integrează următoarele servicii guvernamentale comune:

42.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi identificarea electronică a destinatarilor;

42.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a documentelor şi a operaţiunilor;

42.3. serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea electronică a destinatarilor;

42.4. serviciul electronic guvernamental de jurnalizare (MLog) – pentru jurnalizarea evenimentelor şi auditarea acţiunilor din RCBCM;

42.5. serviciul guvernamental de plăţi electronice (MPay) – pentru procesarea şi confirmarea plăţilor electronice aferente serviciilor oferite prin SI RCBCM;

42.6. Portalul guvernamental integrat EVO – pentru afişarea datelor şi accesul la serviciile aferente circulaţiei bunurilor culturale mobile.

43. Implementarea SI RCBCM va respecta cerinţele aferente modelului unitar de design, în conformitate cu prevederile Hotărârii Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.

43.1. Înainte de punerea în exploatare a SI RCBCM, aspectele aferente designului se coordonează cu Instituţia Publică Agenţia de Guvernare Electronică.

ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI RCBCM

44. Securitatea informaţională a SI RCBCM are drept scop protecţia datelor, a proceselor şi a infrastructurii tehnologice împotriva acţiunilor accidentale sau intenţionate care pot afecta confidenţialitatea, integritatea sau disponibilitatea informaţiei. Securitatea este asigurată pe întreg ciclul de viaţă al datelor, de la colectare şi procesare până la stocare, transmitere şi arhivare.

45. Asigurarea securităţii informaţionale a SI RCBCM se realizează în conformitate cu următoarele acte normative:

45.1. Legea nr.133/2011 privind protecţia datelor cu caracter personal;

45.2. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

45.3. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

45.4. standardele internaţionale SM EN ISO/IEC 27001 şi SM EN ISO/IEC 27002 privind sistemele de management al securităţii informaţiei;

46. Posesorul, deţinătorul şi administratorul SI RCBCM şi al SECBCM elaborează şi aplică politica internă de securitate informaţională, care include:

46.1. evaluarea periodică a riscurilor şi măsurile de reducere a acestora;

46.2. instruirea personalului privind securitatea cibernetică;

46.3. auditurile tehnice periodice de conformitate;

46.4. procedurile de gestionare a incidentelor şi de notificare către autorităţile competente.

47. Principalele obiective de securitate ale SI RCBCM sunt:

47.1. autentificarea – accesul la SI RCBCM este permis doar destinatarilor autorizaţi, autentificaţi prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

47.2. autorizarea – accesul la resursele SI RCBCM se realizează conform rolurilor şi nivelurilor de acces definite de către SECBCM;

47.3. confidenţialitatea – protejarea datelor împotriva accesului neautorizat;

47.4. integritatea – prevenirea modificării sau alterării neautorizate a informaţiilor;

47.5. nonrepudierea – garantarea privind imposibilitatea negării acţiunilor efectuate în SI RCBCM;

47.6. disponibilitatea – asigurarea accesului continuu la serviciile şi datele SI RCBCM, inclusiv prin mecanisme de redundanţă şi restaurare.

48. Pentru atingerea obiectivelor de securitate, SI RCBCM implementează următoarele mecanisme tehnice şi organizatorice:

48.1. utilizarea semnăturii electronice, prin serviciul electronic guvernamental integrat de semnătură electronică (MSign), pentru garantarea autenticităţii şi integrităţii documentelor;

48.2. aplicarea măsurilor de protecţie perimetrală şi firewall la nivel de platformă tehnologică guvernamentală comună (MCloud), conform politicilor STISC;

48.3. utilizarea soluţiilor de protecţie antivirus şi antimalware pe toate serverele şi punctele de acces;

48.4. implementarea sistemelor de detectare şi prevenire a intruziunilor (IDS/IPS);

48.5. asigurarea comunicaţiei criptate (HTTPS, TLS) dintre componentele SI RCBCM şi destinatari;

48.6. efectuarea backupurilor periodice şi a proceselor de restaurare;

48.7. monitorizarea şi auditarea continuă a activităţilor prin serviciul electronic guvernamental de jurnalizare (MLog).

49. Protecţia datelor cu caracter personal este parte integrantă a securităţii informaţionale a SI RCBCM şi se realizează prin:

49.1. prelucrarea exclusiv a datelor strict necesare scopului legal al SI RCBCM;

49.2. aplicarea măsurilor organizatorice şi tehnice adecvate pentru a preveni distrugerea, modificarea, copierea, răspândirea sau accesul neautorizat la date;

49.3. înregistrarea şi raportarea incidentelor de securitate către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, conform legislaţiei;

49.4. asigurarea respectării drepturilor persoanelor vizate.

50. Toate activităţile efectuate în SI RCBCM sunt înregistrate şi auditate automat prin serviciul electronic guvernamental de jurnalizare (MLog), pentru garantarea trasabilităţii şi integrităţii datelor. Înregistrările de audit sunt păstrate conform politicilor interne ale SECBCM şi STISC, în conformitate cu cerinţele Hotărârii Guvernului nr.562/2025 şi standardul SM EN ISO/IEC 27001.

50.1. Toate operaţiunile de introducere, de modificare sau de radiere a datelor în SI RCBCM sunt asociate, în mod obligatoriu, cu identitatea registratorului şi sunt confirmate prin semnătura electronică calificată aplicată prin intermediul serviciului electronic guvernamental integrat de semnătură electronică (MSign), conform art.26 alin.(6) din Legea nr.71/2007 cu privire la registre.

51. Accesul la SI RCBCM se realizează exclusiv prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), iar rolurile şi permisiunile destinatarilor sunt gestionate de către SECBCM în baza matricei de drepturi configurate după roluri şi atribuţii. Autentificarea multiplă, semnarea electronică şi jurnalizarea completă asigură nivelul necesar de protecţie şi control asupra acţiunilor efectuate în RCBCM.

52. RCBCM dispune de proceduri interne de backup, de restaurare şi continuitate operaţională, administrate de STISC, pentru a garanta funcţionarea neîntreruptă a serviciilor şi recuperarea rapidă a datelor în caz de incident.

Anexa nr.2

la Hotărârea Guvernului nr.138/2026

REGULAMENT

privind modul de ţinere a resursei informaţionale formate de Sistemul

informaţional "Registrului circulaţiei bunurilor culturale mobile"

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional "Registrului circulaţiei bunurilor culturale mobile" (în continuare – Regulament) stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice privind crearea, exploatarea şi utilizarea Sistemului informaţional "Registrului circulaţiei bunurilor culturale mobile" (în continuare – SI RCBCM), precum şi procedura de înregistrare, modificare, completare şi radiere a datelor, de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii si RCBCM.

2. Conform Legii nr.71/2007 cu privire la registre, si RCBCM reprezintă registrul de stat departamental.

3. SI RCBCM constituie unica sursă oficială de date privind bunurile culturale mobile, care include date despre subiecţii supuşi monitorizării şi autorităţile de monitorizare şi supraveghere a domeniului, activităţile desfăşurate şi măsurile întreprinse de către acestea, cererile, notificările, certificatele, adeverinţele şi deciziile de interzicere a punerii bunurilor culturale în liberă circulaţie.

4. Noţiunile utilizate în prezentul Regulament sunt cele definite în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.71/2007 cu privire la registre, Legea nr.48/2023 privind securitatea cibernetică şi Conceptul Sistemului informaţional "Registrul circulaţiei bunurilor culturale mobile".

DREPTURILE, ATRIBUŢIILE ŞI OBLIGAŢIILE SUBIECŢILOR SI RCBCM

5. Subiecţii raporturilor juridice privind crearea, administrarea, mentenanţa, dezvoltarea şi utilizarea conţinutului SI RCBCM sunt:

5.1. proprietarul

5.2. posesorul

5.3. deţinătorul

5.4. registratorul

5.5. furnizorul datelor

5.6. destinatarul datelor.

6. Proprietarul SI RCBCM este statul.

7. Posesorul SI RCBCM este Ministerul Culturii, care:

7.1. asigură condiţiile juridice, organizaţionale şi financiare pentru crearea şi ţinerea SI RCBCM;

7.2. organizează crearea SI RCBCM automatizat;

7.3. deleagă funcţiile privind ţinerea SI RCBCM deţinătorului şi/sau registratorului.

8. Deţinătorul şi registratorul SI RCBCM este Serviciul de Evidenţă şi Circulaţie a Bunurilor Culturale Mobile (în continuare – SECBCM), care:

8.1. asigură ţinerea SI RCBCM;

8.2. înregistrează, completează sau modifică datele obiectului SI RCBCM, prin intermediul platformei guvernamentale de interoperabilitate (MConnect);

8.3. asigură autenticitatea, plenitudinea şi integritatea datelor SI RCBCM;

8.4. asigură securitatea şi protecţia datelor SI RCBCM;

8.5. asigură destinatarilor acces la datele din registru conform cadrului normativ.

9. Atribuţiile registratorului pot fi exercitate, pe baze contractuale, de către o altă persoană, denumită subregistrator.

10. SECBCM sau participantul la schimbul de date este în drept, în temeiul acordului sau al legii, să delege funcţii de introducere nemijlocită a datelor în SI RCBCM persoanei responsabile de aceasta, cu condiţia capacităţii ei depline de exerciţiu şi a calificării adecvate, în conformitate cu Legea nr.133/2011 privind protecţia datelor cu caracter personal.

11. În cazul în care registratorul sau subregistratorul se schimbă, avizul respectiv urmează a fi publicat pe site-ul web oficial al deţinătorului SI RCBCM, cu cel mult 10 zile calendaristice înainte de încetarea mandatului acestuia.

12. Furnizori ai datelor SI RCBCM sunt persoanele fizice şi juridice de drept public sau de drept privat care livrează date aferente obiectelor informaţionale ale SI RCBCM.

13. Destinatari ai datelor SI RCBCM sunt persoanele juridice şi fizice de drept public sau privat care utilizează informaţiile generate de acesta conform competenţelor legale, pentru exercitarea atribuţiilor funcţionale, ale procesului decizional şi ale informării publice.

Drepturile şi obligaţiile acestora se stabilesc de legislaţia privind accesul la informaţie şi de legislaţia cu privire la schimbul de date şi interoperabilitate.

14. Destinatarul poartă răspundere pentru modul de accesare şi utilizare a datelor şi este obligat să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe la datele cu caracter personal.

15. Destinatarul poate raporta posesorului problemele ce ţin de accesarea informaţiilor conţinute în SI RCBCM.

16. Destinatarii datelor RCBCM sunt în drept să primească datele autorizate prin lege, prin platforma de interoperabilitate (MConnect), conform art.15 din Legea nr.71/2007 cu privire la registre.

ŢINEREA SI RCBCM

17. Înregistrarea obiectelor SI RCBCM prevede înscrierea iniţială a obiectului, operarea modificărilor în date şi radierea obiectului din SI RCBCM. Fiecărui obiect înregistrat în SI RCBCM i se atribuie un identificator unic şi invariabil, păstrat pentru întreaga durată de existenţă a obiectului în SI RCBCM, conform art.20 alin.(2) din Legea nr.71/2007 cu privire la registre.

18. Orice modificare asupra unui obiect din SI RCBCM se efectuează exclusiv în baza deciziei registratorului şi se înregistrează în istoricul obiectului, fără posibilitatea ştergerii datelor anterioare, conform art.20 alin.(4) din Legea nr.71/2007 cu privire la registre.

19. Radierea unui obiect din SI RCBCM se realizează prin înscrierea unei note speciale în registru, fără eliminarea fizică a datelor, conform art.20 alin.(5) din Legea nr.71/2007 cu privire la registre.

20. Ţinerea şi asigurarea funcţionării SI RCBCM se realizează prin responsabilităţile cumulative ale posesorului, deţinătorului şi administratorului tehnic, fiecare în limitele competenţelor stabilite prin SI RCBCM, după cum urmează:

20.1. interacţiunea destinatarilor cu SI RCBCM se realizează prin intermediul unei interfeţe web cu acces securizat, utilizând certificatele SSL (certificat de securitate), cu autentificare obligatorie prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

20.2. introducerea datelor în si RCBCM se efectuează în conformitate cu ghidurile de utilizare a SI RCBCM.

21. SI RCBCM asigură istoricul introducerii/modificărilor datelor în acesta. Toate înregistrările şi modificările operate în RCBCM se păstrează în ordine cronologică.

22. Datele/informaţiile/documentele introduse în SI RCBCM sunt stocate şi păstrate în arhiva acestuia în conformitate cu termenele de păstrare prevăzute de cadrul normativ în conformitate cu prevederile STISC. Datele cu caracter personal sunt păstrate în SI RCBCM pe o perioadă de douăzeci de ani, după care sunt şterse din baza de date.

23. Vizualizarea datelor/informaţiilor şi documentelor stocate şi păstrate în arhiva RCBCM poate fi efectuată de către destinatarii autorizaţi ai SI RCBCM, în limitele rolului şi nivelului de acces predefinit, stabilite prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).

24. Ţinerea electronică a SI RCBCM se realizează prin intermediul constituirii resursei informaţionale, care reprezintă ansamblul obiectelor informaţionale, cu utilizarea SI RCBCM automatizat.

REGIMUL JURIDIC DE UTILIZARE A DATELOR SI RCBCM

25. Destinatarii beneficiază de drepturi de acces la informaţiile din SI RCBCM conform atribuţiilor şi funcţiilor deţinute şi regimului juridic al informaţiilor accesate. Nivelul de acces la informaţii pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Accesarea informaţiilor din SI RCBCM se realizează în conformitate cu Legea nr.148/2023 privind accesul la informaţiile de interes public şi în limitele stabilite de aceasta, precum şi în conformitate cu alte acte normative.

26. Datele recepţionate din SI RCBCM nu pot fi transmise persoanelor terţe în cazul în care legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevede acest lucru.

27. Accesul la SI RCBCM este segmentat pentru destinatarii interni, care accesează datele SI RCBCM prin interfaţa web a acestuia, şi pentru destinatarii externi, care accesează datele prin intermediul platformei de interoperabilitate.

28. Destinatarii interni ai SI RCBCM sunt posesorul, deţinătorul, registratorul şi alţi destinatari ale căror drepturi de acces sunt definite în actele normative.

29. Se interzice dezvăluirea datelor cu caracter personal extrase din SI RCBCM în scopuri ce contravin legii.

30. Exploatarea SI RCBCM fără autorizare nominală este strict interzisă şi urmează a fi considerată ca acces neautorizat la un sistem informaţional public.

31. Dreptul de acces la SI RCBCM nu este unul permanent, acesta poate fi suspendat sau revocat. Introducerea şi/sau modificarea datelor în SI RCBCM prin utilizarea numelui sau a profilului unui destinatar străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Destinatarii urmează să se asigure de faptul că profilul de destinatar şi semnătura electronică sunt confidenţiale.

32. Revocarea/suspendarea dreptului de acces la SI RCBCM se efectuează de către administratorul acestuia, în una dintre următoarele situaţii:

32.1. încetarea/suspendarea raporturilor de serviciu/de muncă ale destinatarului;

32.2. modificarea raporturilor de serviciu/de muncă, în cazul în care noile atribuţii nu impun accesul la datele din SI RCBCM;

32.3. constatarea încălcării securităţii informaţionale;

32.4. alte cazuri, conform prevederilor legale.

33. Lucrările profilactice planificate asupra componentelor software ale SI RCBCM se efectuează de către administratorul acestuia, după notificarea în scris sau prin e-mail a destinatarilor interni, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului estimat de finalizare, dacă acest lucru este posibil. Lucrările profilactice neplanificate se efectuează de către administratorul SI RCBCM în situaţiile în care complexul de mijloace software nu funcţionează sau funcţionează necorespunzător, cu informarea imediată a posesorului şi a destinatarilor afectaţi.

34. Punerea la dispoziţie a datelor din SI RCBCM către autorităţile publice se realizează exclusiv prin platforma de interoperabilitate (MConnect), conform art.29 alin.(1) lit.a) din Legea nr.71/2007 cu privire la registre.

35. Documentele reproduse pe suport de hârtie din SI RCBCM conţin obligatoriu un identificator electronic unic (cod QR), care permite verificarea autenticităţii acestora, conform art.29 alin.(31) din Legea nr.71/2007 cu privire la registre.

INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE

36. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SI RCBCM cu informaţii veridice, se poate efectua interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date, pentru verificarea şi/sau completarea conţinutului informaţional al SI RCBCM.

37. SI RCBCM este interoperabil şi realizează schimbul de date cu alte sisteme informaţionale de stat, în conformitate cu Legea nr.142/2018 privind schimbul de date şi interoperabilitate şi cu Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect), partajate conform pct.24 din anexa nr.1.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI SI RCBCM

38. Asigurarea protecţiei şi securităţii informaţiei se realizează prin totalitatea măsurilor normative, organizatorice şi economice, precum şi prin mijloacele software şi hardware, care sunt orientate spre asigurarea unui nivel necesar al integrităţii, al confidenţialităţii şi al accesibilităţii SI RCBCM.

39. Datele din SI RCBCM fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul SI RCBCM se efectuează de către subiecţii cu drepturi de acces la acesta şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora, cu limitarea strictă la datele adecvate, relevante şi necesare realizării scopului urmărit.

40. Măsurile de protecţie şi securitate a informaţiei cu caracter personal din SI RCBCM se efectuează neîntrerupt de către toţi subiecţii acestuia. Respectarea drepturilor subiectului de date cu caracter personal se realizează în conformitate cu prevederile cadrului normativ de reglementare.

41. Obiectele supuse măsurilor de protecţie şi securitate a datelor din SI RCBCM includ tot complexul de mijloace software care asigură realizarea proceselor informaţionale, şi anume:

41.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SI RCBCM;

41.2. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

42. Securitatea informaţională a SI RCBCM se efectuează prin aplicarea metodelor şi prin efectuarea acţiunilor prevăzute pentru SI RCBCM descrise în Conceptul SI RCBCM.

43. Protecţia datelor cu caracter personal este asigurată prin următoarele acţiuni:

43.1. posesorul, deţinătorul, registratorii şi furnizorii de date prelucrează doar datele cu caracter personal care sunt strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite şi respectând principiile stabilite de cadrul normativ privind protecţia datelor cu caracter personal;

43.2. în procesul de prelucrare a datelor cu caracter personal, posesorul, deţinătorul, registratorii şi furnizorii asigură măsuri organizatorice şi tehnice necesare pentru a proteja datele cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii sau a altor acţiuni ilegale. Aceste măsuri asigură un nivel adecvat de securitate, corespunzător riscurilor asociate prelucrării şi caracterului datelor prelucrate.

44. Protecţia datelor cu caracter personal din SI RCBCM se efectuează prin următoarele metode:

44.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale destinatarilor care pot duce la distrugerea sau denaturarea datelor;

44.2. utilizarea obligatorie a produselor de program licenţiate şi aprobate;

44.3. monitorizarea procesului de exploatare a SI RCBCM prin intermediul mecanismului de jurnalizare efectuat de către deţinătorul acestuia.

45. Subiecţii, la utilizarea şi exploatarea SI RCBCM, asigură implementarea normelor de securitate, acestea urmând să conţină acte ce confirmă:

45.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

45.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SI RCBCM;

45.3. implementarea procedurilor interne ce exclud cazurile de modificare neautorizată a mijloacelor software şi/sau a informaţiilor din RCBCM;

45.4. informarea şi instruirea destinatarilor interni privind modalităţile şi mecanismele de asigurare a securităţii informaţionale;

45.5. procedurile de control intern pentru verificarea respectării normelor de securitate informaţională de către subiecţii SI RCBCM.

46. Schimbul informaţional se efectuează cu utilizarea mijloacelor software exclusiv prin canale securizate, asigurând integritatea şi securitatea datelor transmise.

47. Destinatarii interni desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării normelor de securitate informaţională.

48. Normele de securitate informaţională se aduc la cunoştinţa fiecărui destinatar intern şi se semnează de către acesta. Fiecare destinatar intern este obligat să cunoască normele securităţii informaţionale şi procedurile pe care urmează să le respecte, în conformitate cu politica de securitate.

49. Destinatarii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

50. Toate operaţiunile de introducere, modificare şi radiere a datelor sunt asociate obligatoriu identităţii registratorului şi sunt confirmate prin semnătura electronică calificată aplicată prin serviciul electronic guvernamental integrat de semnătură electronică (MSign), conform art.25 alin.(6) din Legea nr.71/2007 cu privire la registre.

ASIGURAREA CONTROLULUI INTERN ŞI EXTERN AL RBCM

51. Ţinerea SI RCBCM este supusă controlului intern. Controlul intern privind organizarea şi funcţionarea SI RCBCM se efectuează de către posesor.

52. Destinatarii în atribuţiile cărora intră ţinerea SI RCBCM, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării RCBCM poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiilor, precum şi pentru păstrarea şi utilizarea acestora. Destinatarii care încalcă prezentul Regulament poartă răspundere civilă, contravenţională, disciplinară sau penală.

53. Toţi subiecţii SI RCBCM, precum şi solicitanţii informaţiilor ce conţin date cu caracter personal poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea, transmiterea acestor informaţii din SI RCBCM persoanelor terţe contrar prevederilor legale.

54. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în cadrul SI RCBCM se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

55. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI RCBCM schimbul informaţional de date este asigurat în regim nonstop. În cazul apariţiei circumstanţelor de forţă majoră şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software al SI RCBCM din vina terţelor persoane, funcţionarea poate fi sistată, cu informarea subiecţilor acestuia.

56. Păstrarea SI RCBCM este asigurată de către posesor până la adoptarea deciziei de scoatere din exploatare a acestuia. În cazul scoaterii din exploatare, datele şi documentele conţinute în SI RCBCM se transmit în arhivă conform legislaţiei.