Hotărâre nr. 147 din 28.02.2024
pentru aprobarea Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului-cadru al Sistemului informaţional
integrat al Ministerului Afacerilor Interne
nr. 147 din 28.02.2024
(în vigoare 29.04.2024)
Monitorul Oficial al R. Moldova nr.125-129 art. 287 din 29.03.2024
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Conceptul-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne (se anexează).
2. Ministerul Afacerilor Interne:
1) va asigura implementarea Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne la etapa elaborării cadrului normativ privind sistemele şi resursele informaţionale din posesia sa sau a structurilor organizaţionale din sfera de competenţă a ministerului;
2) în comun cu structurile organizaţionale din sfera de competenţă a ministerului, va asigura respectarea prevederilor Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne la etapa creării, administrării, mentenanţei, dezvoltării şi utilizării sistemelor informaţionale din sfera de competenţă.
3. Realizarea prevederilor prezentei hotărâri se va efectua din contul şi în limitele mijloacelor financiare aprobate anual în bugetul Ministerului Afacerilor Interne, precum şi din alte surse prevăzute de legislaţie.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul afacerilor interne | Adrian Efros |
| Nr.147. Chişinău, 28 februarie 2024. | |
Aprobat
prin Hotărârea Guvernului nr.147/2024
CONCEPTUL-CADRU
al Sistemului informaţional integrat al Ministerului Afacerilor Interne
INTRODUCERE
Sistemului informaţional integrat al Ministerului Afacerilor Interne (în continuare – SII MAI) are drept scop consolidarea capacităţilor instituţionale în procesul realizării sarcinilor de prevenire şi de combatere a criminalităţii, precum şi asigurarea ordinii de drept şi a societăţii sigure.
În era modernă a tehnologiei şi informaţiei, eficienţa, securitatea şi colaborarea coerentă reprezintă baza fundamentală a fiecărei instituţii guvernamentale responsabile de asigurarea ordinii publice şi a siguranţei cetăţenilor. Ministerul Afacerilor Interne (în continuare – MAI), în calitate de entitate-cheie în garantarea acestor principii, recunoaşte necesitatea dezvoltării şi implementării unui sistem informaţional integrat, care să permită gestionarea eficientă a resurselor, coordonarea îmbunătăţită a acţiunilor şi o mai bună comunicare între structurile interne ale MAI, precum şi între MAI şi structurile externe competente.
Conceptul-cadru al SII MAI reprezintă un angajament al MAI de a spori eficienţa operaţională, de a răspunde prompt la nevoile cetăţenilor şi de a asigura o guvernanţă transparentă şi responsabilă.
Conceptul-cadru defineşte direcţiile strategice, obiectivele şi principalele componente ale SII MAI, evidenţiind avantajele şi beneficiile ce vor rezulta din implementarea sa.
Prin aprobarea conceptelor-cadru, Guvernul îşi semnalează angajamentul în modernizarea continuă a instituţiilor statului în conformitate cu standardele internaţionale, contribuind astfel la o societate mai sigură, mai eficientă şi mai conectată.
Conceptul-cadru al SII MAI este aliniat la Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărârea Guvernului nr.710/2011, şi urmăreşte asigurarea în mod coerent a necesităţilor MAI din sfera respectivă pe termen mediu şi lung, definind destinaţia, scopul şi locul acestuia în spaţiul informaţional naţional, cadrul normativ aplicabil, arhitectura datelor, arhitectura de aplicaţii şi cea tehnologică a SII MAI.
Capitolul I
DISPOZIŢII GENERALE
1. SII MAI reprezintă totalitatea resurselor informaţionale, a tehnologiilor informaţionale şi de comunicaţii, împreună cu structurile organizaţionale asociate, ce interacţionează în manieră organizată pentru colectarea, procesarea, stocarea şi furnizarea informaţiei, în scopul atingerii obiectivelor strategice ale MAI, al executării funcţiilor şi al îndeplinirii misiunii MAI.
2. Scopul SII MAI este de a oferi o infrastructură eficientă pentru gestionarea datelor şi informaţiilor critice, în vederea optimizării proceselor operaţionale, sporirii eficienţei instituţionale şi consolidării capacităţii de a asigura siguranţa cetăţenilor şi ordinea publică în Republica Moldova. Acest sistem propune să îmbunătăţească colaborarea şi coordonarea dintre autorităţile administrative şi instituţiile din subordinea MAI, precum şi să faciliteze comunicarea cu alte entităţi de drept public sau privat.
3. Pentru asigurarea realizării scopului şi destinaţiei stabilite, SII MAI este guvernat de patru categorii de principii:
1) principii generale de arhitectură;
2) principii pentru arhitectura de date;
3) principii pentru arhitectura de aplicaţii;
4) principii pentru arhitectura tehnologică.
4. Principiile generale de arhitectură sunt următoarele:
1) obligativitatea aplicării, care presupune că principiile de arhitectură ale tehnologiei informaţiei şi comunicaţiilor (în continuare – TIC) se aplică tuturor subdiviziunilor MAI la gestiunea domeniului TIC;
2) maximizarea beneficiului, care presupune că deciziile ce ţin de domeniul TIC sunt luate urmărind maximizarea beneficiului produs pentru MAI ca o singură entitate;
3) responsabilitatea tuturor faţă de TIC, care presupune că toate părţile interesate participă la luarea deciziilor pe domeniul TIC şi la implementarea acestora;
4) continuitatea activităţii, care presupune că MAI trebuie să-şi poată continua activităţile operaţionale cheie în cazul căderii sistemelor TIC;
5) orientare spre servicii, care implică faptul că arhitectura TIC de scară largă a MAI trebuie să fie orientată pe prestarea serviciilor TIC către procesele de activitate ale MAI;
6) conformitate şi legalitate, care presupune că MAI va gestiona şi va utiliza domeniul TIC în conformitate cu reglementările legale aplicabile, inclusiv cele ce ţin de protecţia proprietăţii intelectuale.
5. Principiile arhitecturii de date sunt următoarele:
1) valoarea datelor MAI ca resursă – MAI este posesorul tuturor datelor deţinute, gestionate şi accesate de subdiviziunile sale. Acestea sunt considerate resurse de mare valoare pentru MAI şi vor fi gestionate ca orice alte resurse ce prezintă valoare;
2) partajarea datelor – datele sunt partajate la nivel de funcţii şi de instituţii în cadrul MAI, precum şi sunt utilizate în comun pentru îndeplinirea atribuţiilor de serviciu;
3) accesibilitatea datelor – datele sunt accesibile utilizatorilor pentru îndeplinirea atribuţiilor de serviciu;
4) toate datele au un posesor responsabil de calitatea acestora – pentru fiecare tip de date este desemnat un posesor în cadrul MAI, care va fi responsabil de deplinătatea şi de corectitudinea acestora;
5) o singură sursă primară de referinţă – pentru orice tip de date este stabilită şi utilizată o unică sursă de referinţă;
6) prevalarea datelor în formă electronică – dacă datele pot servi scopului în forma lor electronică, acestea nu se vor imprima şi pe suport de hârtie. Dacă datele vor trebui păstrate şi pe suport de hârtie, va exista şi o copie electronică a acestora;
7) vocabular comun de definire a datelor – datele sunt definite complet în cadrul MAI, iar definiţiile sunt uşor de înţeles şi disponibile tuturor părţilor interesate;
8) securitatea datelor – datele sunt protejate împotriva utilizării şi divulgării neautorizate, proporţional nivelului de sensibilitate a acestora.
6. Principiile arhitecturii de aplicaţii sunt următoarele:
1) alinierea la arhitectura guvernamentală de scară largă – arhitectura TIC este aliniată la arhitectura guvernamentală pe scară largă;
2) arhitectura orientată pe servicii (SOA) – arhitectura TIC este dezvoltată cu aplicarea principiilor specifice unei arhitecturi de sistem orientate pe servicii;
3) asigurarea interoperabilităţii – cadrul de interoperabilitate este stabilit şi implementat la nivelul arhitecturii de aplicaţii a MAI. Acesta este aliniat la cadrul de interoperabilitate guvernamental;
4) orientarea pe servicii autonome – arhitectura de aplicaţii este orientată spre servicii ale tehnologiilor informaţionale autonome (funcţional şi instituţional). Acestea pot fi combinate în scopul formării serviciilor aplicative compuse;
5) minimizarea dependenţelor – aplicaţiile şi componentele aplicative sunt dezvoltate asigurând dependenţa minimă a acestora de aplicaţiile şi componentele aplicative existente sau în proces de dezvoltare;
6) reutilizarea aplicaţiilor şi utilizare partajată – MAI va reutiliza sau va utiliza partajat aplicaţiile pe care le deţine şi sistemele informaţionale partajate instituite de către Guvern;
7) independenţa faţă de platforma tehnologică – aplicaţiile sunt independente faţă de anumite tehnologii specifice şi pot rula pe orice platformă tehnologică;
8) accesibilitatea aplicaţiilor şi transparenţa tehnologiilor – aplicaţiile sunt uşor şi comod de utilizat, iar tehnologiile utilizate sunt transparente.
7. Principiile arhitecturii tehnologice sunt următoarele:
1) focalizarea pe termen lung pentru arhitectura tehnologică – infrastructura tehnologică, reprezentând fundamentul pentru dezvoltarea durabilă a domeniului tehnologiei informaţionale, necesită o planificare şi o arhitectură bine definite, bazate pe obiectivele strategice şi pe planurile de business pe termen mediu şi lung;
2) utilizarea tehnologiilor deschise la nivelul arhitecturii tehnologice –tehnologiile deschise permit implementarea unei infrastructuri tehnologice eficiente şi flexibile;
3) arhitectura tehnologică orientată pe servicii – SOA reprezintă modalitatea de definire şi de oferire a unei infrastructuri a tehnologiilor informaţionale, pentru a permite diferitor aplicaţii să schimbe date şi să participe la procese de dezvoltare de servicii, prin reutilizarea părţilor componente;
4) scalabilitate, adaptabilitate şi flexibilitate pentru platforma tehnologică – arhitectura tehnologică trebuie să ia în calcul necesităţile de viitor ale organizaţiei în vederea asigurării continuităţii activităţii;
5) partajarea resurselor platformei tehnologice şi partiţionarea logică –MAI şi instituţiile subordonate trebuie să utilizeze resurse în comun, fapt ce va permite o eficientizare a utilizării, a administrării şi a menţinerii infrastructurii tehnologice;
6) utilizarea platformei guvernamentale comune (MCloud) – pentru găzduirea sistemelor informaţionale existente şi a celor noi ale MAI şi a subdiviziunilor subordonate, în conformitate cu prevederile Hotărârii Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
7) interoperabilitatea la nivelul arhitecturii tehnologice – va permite o cooperare eficientă în vederea îndeplinirii funcţiilor şi misiunilor autorităţilor administrative şi instituţiilor din subordinea MAI, cooperare ce va fi posibilă în condiţiile similitudinii/compatibilităţii structurilor tehnologiilor informaţionale şi organizatorice, a procedurilor specifice, a tehnicii şi serviciilor utilizate etc.;
8) virtualizarea resurselor la nivelul arhitecturii tehnologice – pentru centralizarea sarcinilor administrative şi pentru îmbunătăţirea nivelului scalabilităţii, MAI şi instituţiile subordonate trebuie să asigure aplicarea, la nivelul arhitecturii tehnologice, a tuturor capacităţilor de virtualizare a resurselor disponibile;
9) securitatea arhitecturii tehnologice – reprezintă un domeniu-cheie în gestionarea tehnologiilor informaţionale, definirea căreia trebuie să înceapă de la nivelul infrastructurii tehnologice;
10) fiabilitatea reţelei corporative – reţeaua corporativă a MAI asigură niveluri înalte de fiabilitate, de rezistenţă la căderi şi de securitate pentru partajare de date video şi audio.
8. Sarcinile de bază ale SII MAI sunt:
1) colectarea şi gestionarea datelor: SII MAI va asigura colectarea şi stocarea datelor şi informaţiilor relevante privind realizarea misiunii şi sarcinilor MAI într-o manieră reglementată, ordonată şi aliniată la conceptul dezvoltării domeniului tehnologiei informaţiei al MAI, în special la arhitectura TIC pe scară largă;
2) integrarea şi interoperabilitatea: SII MAI va integra datele şi informaţiile autorităţilor administrative şi instituţiilor din subordinea MAI, asigurând interoperabilitatea între sistemele existente. Acest lucru va permite schimbul fluid de informaţii şi coordonarea eficientă dintre diferitele entităţi interne;
3) comunicarea şi colaborarea: SII MAI va facilita comunicarea şi colaborarea dintre autorităţile administrative şi instituţiile din subordinea MAI, dar şi cu alte organe şi structuri guvernamentale şi entităţi partenere. Acest aspect este esenţial pentru o coordonare eficientă în cazul situaţiilor complexe;
4) asigurarea securităţii datelor: SII MAI va include măsuri eficiente de securitate cibernetică pentru a proteja datele sensibile şi confidenţiale de accesul neautorizat şi de atacurile cibernetice;
5) actualizarea şi menţinerea sistemului: SII MAI va necesita o gestionare continuă, precum şi actualizări şi întreţinere, pentru a se asigura că rămâne performant, sigur şi adaptat la schimbările tehnologice şi la nevoile în evoluţie ale MAI.
Capitolul II
CADRUL NORMATIV al SII MAI
9. Crearea şi funcţionarea SII MAI sunt reglementate de actele normative în domeniul implementării şi exploatării sistemelor informatice, al tehnologiilor informaţionale şi comunicaţiilor, precum şi de prevederile prezentului Concept-cadru.
10. Actele normative de reglementare a sectorul TIC, de lansare şi de exploatare a sistemelor informatice şi a securităţii informaţiei sunt:
1) Legea nr.148/2023 privind accesul la informaţiile de interes public;
2) Legea nr.1069/2000 cu privire la informatică;
3) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
4) Legea nr.71/2007 cu privire la registre;
5) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
6) Legea nr.305/2012 cu privire la reutilizarea informaţiilor din sectorul public;
7) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
8) Legea nr.234/2021 cu privire la serviciile publice;
9) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
10) Hotărârea Guvernului nr.735/2002 cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova;
11) Hotărârea Guvernului nr.840/2004 cu privire la crearea Sistemului de telecomunicaţii al autorităţilor administraţiei publice;
12) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
13) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
14) Hotărârea Guvernului nr.329/2012 cu privire la Serviciul Guvernamental de Plăţi Electronice (MPay);
15) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
16) Hotărârea Guvernului nr.822/2012 cu privire la serviciile sistemului de poştă electronică al autorităţilor administraţiei publice;
17) Hotărârea Guvernului nr.886/2013 pentru aprobarea Normelor metodologice de aplicare a Legii nr.305 din 26 decembrie 2012 privind reutilizarea informaţiilor din sectorul public;
18) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
19) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
20) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
21) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;
22) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;
23) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
24) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
25) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;
26) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
27) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
28) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;
29) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
30) Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;
31) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
32) Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;
33) Hotărârea Guvernului nr.491/2022 cu privire la aprobarea modului de recunoaştere a semnăturilor electronice calificate create utilizând un certificat calificat al cheii publice eliberat de un prestator de servicii de încredere dintr-un stat membru al Uniunii Europene;
34) Hotărârea Guvernului nr.184/2023 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de încredere calificaţi;
35) Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea Reglementării tehnice nr.RT 38370656 - 002:2006 "Procesele ciclului de viaţă al software-lui";
36) Ordinul ministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice (modul de evidentă a serviciilor publice electronice, prestarea serviciilor publice electronice, asigurarea securităţii informaţionale la prestarea serviciilor publice electronice, determinarea costului de elaborare şi implementare a sistemelor informaţionale automatizate);
37) Ordinul ministrului dezvoltării informaţionale nr.195/2016 cu privire la implementarea practicilor de management centralizat al serviciilor de Tehnologia Informaţiei şi Comunicaţiilor în cadrul MAI.
11. Standardele TIC şi standardele relevante pentru SII MAI sunt următoarele:
1) SM ISO/CEI 12207:2014 – "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
2) SM SR ISO 15489-1:2012 – Informare şi documentare. Managementul înregistrărilor. Partea 1: Generalităţi;
3) SM ISO/CEI/IEEE 15288:2015 – "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";
4) SM ISO/IEC 27001:2023 – Securitatea informaţiei, securitatea cibernetică şi protecţia confidenţialităţii. Sisteme de management al securităţii informaţiei. Cerinţe;
5) SM EN ISO/IEC 27002:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei;
6) SM ISO 14641:2018 – Managementul documentelor electronice. Proiectarea şi exploatarea sistemului informaţional de stocare a documentelor electronice. Specificaţii;
7) SM EN ISO/IEC 15408-1:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 1: Introducere şi model general;
8) SM EN ISO/IEC 15408-2:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 2: Componente funcţionale de securitate;
9) SM ISO/IEC 15408-3:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de Evaluare a securităţii IT. Partea 3: Componente de asigurare a securităţii;
10) Recomandările W3C (http://validator.w3.org) privind testarea paginilor WEB;
11) Standardul SDMX (Statistical data and metadata exchange standard – http://sdmx.org);
12) SM ISO/IEC 11179-1:2023 Tehnologia informaţiei. Registre de metadate (MDR). Partea 1: Structura".
Capitolul III
SPAŢIUL FUNCŢIONAL AL SII MAI
12. SII MAI este format prin intermediul separării nivelelor funcţionale distincte prezentate în figura 1, în forma cercurilor concentrice. Fiecare nivel are asociate funcţii specifice în cadrul SII MAI, care asigură realizarea funcţiilor de bază ale unui sistem informaţional, stipulate conform legislaţiei, precum şi a funcţiilor specifice ce reies din destinaţia sistemului informaţional.
Figura 1. Conceptul-cadru al Sistemului informaţional integrat al MAI
13. Nivelul 1. Servicii TIC – la acest nivel funcţional sunt reprezentate serviciile tehnologiilor informaţionale utilizate de MAI în cadrul activităţilor sale sau în scopul prestării serviciilor către părţile terţe. Este felul în care SII MAI este perceput din perspectiva proceselor de activitate ale MAI. Serviciile TIC pot fi grupate logic în scopul formării sistemelor informaţionale automatizate, relevante din perspectiva utilizatorilor şi a activităţilor MAI. Serviciile TIC susţin activităţile şi procesele MAI într-o manieră flexibilă, business orientată şi independentă de tehnologie.
14. Sunt identificate două tipuri de servicii TIC aferente SII MAI:
1) servicii TIC pentru utilizatori, destinate salariaţilor MAI sau utilizatorilor externi autorizaţi (cetăţeni, salariaţi ai altor instituţii şi terţe părţi);
2) servicii TIC pentru aplicaţii, destinate accesării de către alte aplicaţii în scopul îmbogăţirii funcţionalităţii acestora şi livrării în final a unor servicii TIC pentru utilizatori. Serviciile TIC pentru aplicaţii pot fi accesate de aplicaţii din cadrul MAI sau din afara MAI.
Serviciile TIC sunt create prin orchestrarea şi agregarea de capabilităţi TIC accesibile în cadrul SII MAI.
15. Nivelul 2. Capabilităţi TIC – reprezintă caracteristicile funcţionale ale SII MAI. Acestea pot fi orchestrate şi agregate pentru a construi servicii TIC. Una sau mai multe capabilităţi agregate formează un serviciu TIC din perspectiva proceselor de activitate ale MAI. Capabilităţile TIC sunt asociate aplicaţiilor din arhitectura de aplicaţii a MAI sau serviciilor TIC furnizate de părţi terţe. Orchestrarea şi agregarea capabilităţilor TIC se face prin configurarea, adaptarea şi integrarea aplicaţiilor din arhitectura de aplicaţii a MAI. Dezvoltarea de noi capabilităţi TIC implică achiziţionarea şi implementarea de noi aplicaţii sau dezvoltarea de sisteme TIC existente. Alternativ, MAI poate contracta servicii TIC externe ce vor furniza capabilităţile TIC necesare MAI. Capabilităţile-cheie deţinute de SII MAI sunt descrise în următoarea secţiune.
16. Nivelul 3. Arhitectura de aplicaţii – include totalitatea componentelor de aplicaţii (platforme de aplicaţii, aplicaţii distincte şi componente ale acestora) deţinute de MAI sau accesibile MAI pentru a fi utilizate (ex.: aplicaţiile ce stau la baza serviciilor guvernamentale). Caracteristicile funcţionale şi nefuncţionale ale aplicaţiilor MAI constituie capabilităţi TIC în baza cărora sunt produse serviciile TIC. În contextul în care un sistem informaţional al MAI prezintă o grupare logică a diferitor capabilităţi TIC, sistemele informaţionale ale MAI pot avea la bază una sau mai multe aplicaţii din arhitectura de aplicaţii a MAI.
17. Arhitectura de aplicaţii a MAI deţine o structură modulară, ce asigură flexibilitate pentru a răspunde la nevoile MAI, în acelaşi timp facilitând reutilizarea componentelor deja existente. Toate aplicaţiile susţin standarde unice pentru interoperabilitatea tehnică. Integrarea aplicaţiilor este implicit asigurată prin intermediul platformei de interoperabilitate a MAI. Schimbul de date cu aplicaţii din afara arhitecturii de aplicaţii a MAI este implicit efectuat prin intermediul platformei de interoperabilitate MConnect.
18. Următoarele grupe mari de aplicaţii formează arhitectura de aplicaţii a MAI:
1) aplicaţii de platformă ale MAI: deţin capabilităţi TIC ce răspund necesităţilor comune ale mai multor procese şi activităţi ale MAI. Acest fapt facilitează reutilizarea aplicaţiilor de platformă pentru a produce servicii TIC distincte;
2) aplicaţii specializate ale MAI: deţin capabilităţi TIC necesare susţinerii în mod particular a anumitor activităţi şi procese ale MAI. Capabilităţile specializate sunt dezvoltate atunci când nu pot fi asigurate prin orchestrarea capabilităţilor generice. De asemenea, acestea sunt asociate aplicaţiilor deja implementate, care vor continua să fie utilizate;
3) sistemele informaţionale partajate instituite de către Guvern şi de către terţi: deţin capabilităţi TIC caracteristice sistemelor informaţionale partajate instituite de către Guvern şi destinate pentru uzul comun al autorităţilor publice. Acestea pot răspunde la necesităţile MAI, caz în care sunt cooptate şi tratate ca parte integrantă din arhitectura de aplicaţii a MAI.
Aplicaţiile din arhitectura de aplicaţii a MAI (inclusiv serviciile guvernamentale) sunt interoperabile.
19. MAI dezvoltă, implementează şi operează aplicaţii ca parte a SII MAI în scopul asigurării capabilităţilor TIC necesare producerii serviciilor TIC. Ori de câte ori MAI constată necesitatea unor capabilităţi TIC noi ce nu pot fi asigurate de arhitectura de aplicaţii curentă a MAI, va întreprinde următoarele acţiuni:
1) va analiza posibilitatea obţinerii capabilităţilor necesare prin integrarea în arhitectura de aplicaţii a MAI a serviciilor guvernamentale disponibile;
2) va analiza posibilitatea dezvoltării aplicaţiilor de platformă curente. Noi capabilităţi TIC pot fi asigurate prin implementarea de noi funcţionalităţi ale aplicaţiilor de platformă;
3) va analiza raţionalitatea dezvoltării de noi aplicaţii specializate sau de platformă.
20. Nivelul 4. Arhitectura tehnologică include componente destinate asigurării mediului TIC necesar funcţionării performante şi sigure a aplicaţiilor din arhitectura de aplicaţii a MAI, precum şi accesibilităţii acestora pentru utilizatori şi pentru alte aplicaţii. Pentru asigurarea arhitecturii tehnologice potrivite, MAI va analiza ca primă opţiune posibilitatea obţinerii componentelor de arhitectură tehnologică necesare în cadrul platformei guvernamentale MCloud.
21. Pentru a corespunde necesităţilor, SII MAI va deţine capabilităţile TIC cheie descrise în tabelul 1.
Tabelul 1
Capabilităţile TIC cheie ale SII MAI
| Nr. crt. | Capabilităţi | Descriere |
|
Capabilităţi generice asociate soluţiilor de platformă ale MAI Caracteristici funcţionale dezvoltate pentru a răspunde necesităţilor comune în mai multe procese şi activităţi ale MAI. Acest fapt facilitează reutilizarea tehnologiilor ce produc capabilităţile generice sau utilizarea partajată în mai multe procese şi activităţi |
||
| 1. | Organizarea proceselor de activitate în formă electronică | Set de capabilităţi destinate a fi utilizate pentru organizarea proceselor şi activităţilor MAI în baza fluxurilor de informaţie şi de documente în formă electronică. Acestea susţin definirea şi procesarea documentelor structurate, organizarea fluxurilor de circulaţie a documentelor şi a scenariilor de operare şi procesare a documentelor. Permit colaborarea în cadrul activităţilor, coordonarea şi aprobarea documentelor. Accesul la documente şi operaţii cu documentele este permis în bază multicriterială, inclusiv: tip document, informaţie conţinută, rolul utilizatorului în cadrul procesului. Susţin interoperabilitatea între diferite procese, prin schimburi de informaţie şi documente electronice structurate. |
| 2. | Depozitarul de conţinut digital | Set de capabilităţi destinate a fi utilizate în scopul stocării fişierelor de dimensiuni mari (audio, video, diferit format grafic etc.). Permit altor sisteme informaţionale, ce nu deţin capabilităţi potrivite de a păstra acest tip de conţinut, să depoziteze fişierele şi informaţia descriptivă asociate şi să le acceseze la necesitate prin interfeţe aplicative. Asigură indexarea conţinutului (în baza metadatelor sau a conţinutului textual) şi oferă metode de căutare a informaţiei conform criteriilor. Conţinutul stocat poate/nu poate fi partajat cu alte aplicaţii. Utilizatorii nu deţin acces direct la informaţia din depozitarul de conţinut |
| 3. | Ţinerea registrelor | Set de capabilităţi destinat definirii, implementării şi ţinerii registrelor deţinute de MAI (registre de stat sau registre interne). Activităţile de luare la evidenţă, de operare a modificărilor şi de radiere din registre sunt iniţiate de sistemele informaţionale de tip front end prin accesarea interfeţelor aplicative (API), a aplicaţiilor ce oferă capabilităţi de ţinere a registrelor, specific implementate pentru fiecare registru. Aceste aplicaţii deţin mecanisme solide pentru controlul accesului la înregistrări şi pentru asigurarea integrităţii şi non-repudierii înregistrărilor. Asigură flexibilitate în ajustarea modelului de date, în cazul modificării legislaţiei cu privire la registrele ţinute |
| 4. | Formarea băncilor de date statistice | Set de capabilităţi destinat să formeze băncile de date statistice pentru domeniile din responsabilitatea MAI. Băncile de date statistice conţin date depersonalizate produse în cadrul proceselor MAI sau recepţionate din surse externe. Capabilităţile asigură definirea modelului statistic, a obiectelor de observaţie statistică, a variabilelor statistice şi a indicatorilor statistici. Susţine aplicarea standardului ISO 17369:2013 SDMX (Statistical Data and Metadata eXchange) şi grupul de standarde SM ISO/IEC 11179:2018 Tehnologia informaţiei – Registre de metadate (MDR). Datele statistice pot fi furnizate prin diferite metode: interfeţe aplicative, fişiere de date structurate. Datele de intrare sunt validate şi procesate conform regulilor stabilite. Informaţia statistică este furnizată în formă de rapoarte şi seturi de indicatori statistici |
| 5. | Analiza riscurilor | Set de capabilităţi destinate susţinerii activităţilor de analiză la riscuri operaţionale, tactice şi strategice. Permit formarea băncii de date centralizate (warehouse) prin preluarea datelor din orice alt sistem informaţional al MAI. Permite corelarea datelor din diferite surse, conform modelului de date definit. Pot fi integrate şi surse de date externe. Seturile de date încărcate pot fi ajustate şi îmbogăţite, pentru a creşte valoarea de analiză a lor. Permit formarea cuburilor de date din banca centrală de date (data marts), destinate să răspundă necesităţilor specifice de analiză a diferitor subdiviziuni şi unităţi funcţionale ale MAI. Deţine instrumente utilizator pentru accesarea datelor şi efectuarea analizelor necesare utilizatorilor |
| 6. | Gestiunea conţinutului web | Set de capabilităţi destinate producerii paginilor web ale MAI şi a subdiviziunilor MAI. Paginile web pot fi publice sau interne. Pot avea diferit conţinut, inclusiv forme utilizator pentru interacţiunea cu vizitatorii paginilor web. Paginile web oficiale ale MAI şi alte structuri organizaţionale din sfera sa de competenţă vor fi create şi gestionate în conformitate cu prevederile Hotărârii Guvernului nr.728/2023 cu privire la site-urile web oficiale ale autorităţilor şi instituţiilor publice şi cerinţele minime privind profilurile de socializare ale acestora |
| 7. | Geolocalizarea | Set de capabilităţi destinate poziţionării geospaţiale a obiectelor şi evenimentelor de interes pentru MAI. Permite încărcarea şi utilizarea diferitor hărţi cu destinaţie specifică, inclusiv a hărţilor oficiale furnizate de către autorităţile centrale şi locale. Capabilităţile pot fi integrate prin interfeţe aplicative în alte sisteme informaţionale. Scenarii de utilizare: obţinerea coordonatelor geospaţiale prin indicarea de către utilizator a locaţiei pe hartă; plasarea pe hartă a obiectelor şi evenimentelor conform coordonatelor geospaţiale ale acestora |
| 8. | Gestiunea facturilor de plată (amenzi, servicii) | Set de capabilităţi destinate emiterii facturilor de plată pentru amenzile emise de MAI şi pentru serviciile publice oferite de MAI cetăţenilor. Permite definirea modelelor tipizate de facturi de plată pentru diferite scenarii de utilizare. Asigură urmărirea unei facturi de plată pe întreg ciclul de viaţă al acesteia. Furnizează informaţie în scopul reconcilierii facturilor achitate |
| 9. | Gestiunea resurselor instituţionale | Set de capabilităţi destinate gestiunii centralizate la nivel de MAI şi locale la nivelul subdiviziunilor MAI, a tuturor tipurilor de resurse deţinute (sedii, mijloace de transport, obiecte de inventar, consumabile, etc.). Asigură accesul la informaţia despre resursele deţinute prin interfeţe aplicative pentru alte sisteme informaţionale. Gestionează resursele deţinute pe întreg ciclul de viaţă al acestora. Asigură gestionarea angajamentelor reciproce aferente resurselor instituţionale (furnizori de resurse şi prestatori de servicii aferente resurselor) |
| 10. | Gestiunea financiară şi contabilă | Set de capabilităţi destinate gestiunii financiare şi contabile centralizat la nivel de MAI şi, local, la nivelul subdiviziunilor MAI. Susţine procesele de planificare şi execuţie bugetară, inclusiv prin producerea de rapoarte interne şi prin cele destinate în scop de raportare externă (către Ministerul Finanţelor şi subdiviziunile subordonate acestuia). Susţine ţinerea evidenţei contabile conform legislaţiei şi raportarea financiară şi contabilă către autorităţile competente |
| 11. | Interoperabilitatea sistemelor | Set de capabilităţi destinate asigurării interoperabilităţii centralizate, standardizate şi controlate pentru sistemele informaţionale ale MAI. Schimburile de date pot fi efectuate între SIA ale MAI sau între SIA ale MAI şi sisteme externe. Implicit, asigură interoperabilitatea cu platforma guvernamentală de interoperabilitate MConnect. Permite definirea şi menţinerea catalogului semantic pe domeniile în care sunt efectuate schimburi de date structurate în cadrul MAI şi în afara MAI |
|
Capabilităţi generice asociate sistemelor informaţionale partajate instituite de către Guvern şi de către serviciile externe Caracteristici funcţionale ce pot fi accesate de MAI prin intermediul serviciilor guvernamentale care complementează capabilităţile generice asociate platformelor MAI |
||
| 12. | MPass | Serviciu care asigură autentificarea şi controlul accesului utilizatorilor în sistemele informaţionale, în conformitate cu Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Prin intermediul MPass, MAI obţine acces la capabilităţi de autentificare sigură a utilizatorilor la accesarea sistemelor informaţionale ale MAI |
| 13. | MSign | Serviciu reutilizabil, care oferă un mecanism integrator, securizat şi flexibil, al diferitelor soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către prestatorii de servicii de încredere calificaţi, în conformitate cu legislaţia, reglementat de Hotărârea Guvernului nr.405/2014. Prin MSign, MAI obţine acces la capabilităţi pentru semnarea documentelor cu semnătura electronică calificată (conferirea efectului juridic) şi pentru verificarea autenticităţii documentelor semnate. Aceste capabilităţi pot fi integrate în sistemele informaţionale ale MAI, unde integritatea, autenticitatea şi nonrepudierea informaţiei este deosebit de importantă |
| 14. | MNotify | Reprezintă o soluţie informatică din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B), are ca obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare, reglementată de Hotărârea Guvernului nr.376/2020. Prin MNotify, MAI obţine acces la capabilităţi de notificare a clienţilor în cazul producerii evenimentelor ce ţin de competenţa MAI (ex., avertizări situaţii excepţionale, prestare servicii solicitate, aplicare sancţiuni etc.) |
| 15. | MLog | Constituie un serviciu centralizat, reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor. Este reglementat de Hotărârea Guvernului nr.708/2014. Prin MLog, MAI obţine acces la capabilităţi de înregistrare şi de stocare sigură a evenimentelor de securitate importante produse în sistemele sale. MLog îşi va furniza înregistrările în cazul necesităţii investigării incidentelor sau al soluţionării disputelor |
| 16. | MConnect | Este o soluţie tehnică reglementată de Hotărârea Guvernului nr.211/2019, destinată asigurării schimbului de date între sistemele informaţionale deţinute de participanţii la schimbul de date, în conformitate cu Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate. MConnect furnizează pentru MAI capabilităţi de interoperabilitate a sistemelor sale informaţionale cu sistemele informaţionale ale altor autorităţi. Catalogul semantic guvernamental susţinut prin MConnect constituie sursă de referinţă pentru modelul de date al MAI |
| 17. | MPay | Sistem informaţional utilizat în calitate de mecanism unic de încasare şi de distribuire a plăţilor. Prin MPay, MAI obţine acces la capabilităţi de încasare a plăţilor pentru amenzile aplicate şi pentru serviciile prestate cetăţenilor şi entităţilor juridice. Serviciul oferă o multitudine de opţiuni pentru alegerea instrumentelor de plată, iar MAI nu trebuie să se îngrijească de acest fapt, acestea fiind intrinseci serviciului MPay |
| 18. | Date.gov.md | Portalul guvernamental unic de date deschise (www.date.gov.md) reprezintă un punct unic de acces la datele guvernamentale cu caracter public, reglementat prin Hotărârea Guvernului nr.701/2014. Prin date.gov.md, MAI obţine acces la capabilităţi de publicare a seturilor de date de interes public pe domeniile de competenţă ale MAI |
| 19. | MPower | Reprezintă un sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau persoane juridice altor persoane fizice sau persoane juridice, reglementat de Hotărârea Guvernului nr.375/2020. Prin utilizarea serviciului MPower MAI asigură confirmarea împuternicirilor acordate angajaţilor săi şi asigură transparenţa acţiunilor acestora |
| 20. | MLearn | Platforma guvernamentală de instruire la distanţă este un mecanism eficient şi modern de instruire prin crearea, dezvoltarea, punerea la dispoziţie, precum şi acordarea accesului la resursele de instruire, care duc la un mod mai bun, mai practic si mai inteligent de aplicare a competenţelor digitale pentru toate categoriile de utilizatori |
| 21. | Alte servicii guvernamentale | Ale servicii guvernamentale accesibile MAI pot furniza capabilităţi ce pot fi integrate de MAI în cadrul sistemelor informaţionale ale sale. Prin aceasta MAI optimizează investiţiile în TIC, creşte calitatea serviciilor TIC şi se aliniază la strategia guvernamentală pe domeniul TIC |
| 22. | Accesarea informaţiei din registre de stat | Setul de capabilităţi asigură accesul sistemelor informaţionale ale MAI la informaţia din registrele de stat deţinute de alte autorităţi publice. În acest mod, este îmbunătăţită calitatea informaţiei în SI ale MAI. De asemenea, este îmbunătăţită interoperabilitatea cu alte autorităţi publice, toţi participanţii operând cu aceleaşi date (structură şi conţinut) |
| 23. | Accesul la servicii ale altor instituţii (din Republica Moldova şi din afară) | Capabilităţile de acces la surse de informaţii externe sunt integrate în sistemele informaţionale ale MAI pentru a îmbunătăţi calitatea datelor procesate şi utilitatea serviciilor TI pentru angajaţii MAI. Accesul la sursele de date externe este asigurat în baza acordurilor încheiate de MAI cu instituţii din ţară (ex., pentru verificare RCA) şi din afara ţării (ex., pentru acces la BD Interpol) |
|
Capabilităţi specializate asociate aplicaţiilor MAI Caracteristici funcţionale dezvoltate în scopul susţinerii în mod particular a anumitor activităţi şi procese ale MAI. Acestea sunt dezvoltate atunci când nu pot fi asigurate prin orchestrarea capabilităţilor generice. De asemenea, acestea sunt asociate aplicaţiilor deja implementate şi celor ce vor continua să fie utilizate |
||
| 24. | Gestiunea semnalărilor | Set de capabilităţi destinat recepţionării semnalărilor către poliţie, pe toate canalele posibile, inclusiv: sediu, telefon, poştă, email, web, viber, autosesizări etc. Asigură gestiunea semnalărilor pe întreg ciclul de viaţă al acestora. Pasează rezultatul altor sisteme informaţionale în vederea continuării proceselor MAI potrivite, în funcţie de rezultatul procesării semnalării (ex., constatarea contravenţiei, infracţiunii etc.) |
| 25. | Accesul mobil la informaţia operativă | Set de capabilităţi destinat asigurării accesului, cu utilizarea dispozitivelor mobile (aplicaţii, SMS), la informaţia operativă relevantă pentru contextul în care se află colaboratorul MAI şi pentru funcţia acestuia |
| 26. | Gestiunea informaţiei dactiloscopice | Set de capabilităţi destinat colectării, procesării, stocării şi accesării informaţiei dactiloscopice |
| 27. | Gestiunea profilului ADN | Set de capabilităţi destinate stocării, căutării şi accesării pofilelor ADN şi a datelor aferente din cadrul Registrului de stat al datelor genetice (Banca naţională de date ADN) |
| 28. | Gestiunea forţei şi managementul operaţional | Set de capabilităţi specializate, de gestiune a evenimentelor de ordine şi securitate publică, destinate subdiviziunilor de management operaţional al MAI |
| 29. | Expertiza balistică | Set de capabilităţi destinate colectării, stocării şi accesării informaţiei privind rezultatele expertizei balistice a armelor de foc şi a urmelor lăsate de acestea pe tub şi pe glonţ |
| 30. | Monitorizarea video | Set de capabilităţi destinate monitorizării video a traseelor naţionale, a locaţiilor şi sediilor. Asigură depistarea automată e evenimentelor de interes pentru poliţie şi semnalarea acestora către poliţie |
| 31. | Gestiunea serviciilor privind migraţia şi azilul | Set de capabilităţi specializate asociate serviciilor TI şi sistemelor informaţionale deţinute de Inspectoratul General pentru Migraţie |
| 32. | Securitatea la frontieră | Set de capabilităţi specializate asociate serviciilor TI şi sistemelor informaţionale deţinute de Inspectoratul General al Poliţiei de Frontieră |
| 33. | Alte capabilităţi specializate | Capabilităţi specializate asociate sistemelor informaţionale şi aplicaţiilor utilizate de subdiviziunile MAI la moment. Alte capabilităţi ce vor fi dezvoltate în timp, pentru a răspunde la necesităţi specifice ale activităţilor MAI ce nu pot fi satisfăcute prin orchestrarea de capabilităţi generice |
22. SII MAI este parte din arhitectura guvernamentală de scară largă. Este integrat şi interoperabil cu sistemele informaţionale ale altor autorităţi publice şi ale părţilor terţe. De asemenea, SII MAI deţine componente ce sunt parte a Sistemului informaţional integrat al organelor de drept, conform Hotărârii Guvernului nr.1202/2006. Relaţia SII MAI cu sistemele informaţionale externe este următoarea:
1) cu Sistemul informaţional integrat al organelor de drept (SIIOD). Conceptul SIIOD porneşte de la premisa că fiecare organ de drept deţine propriile sisteme informaţionale automatizate. Acestea sunt gestionate individual de fiecare organ de drept. În acelaşi timp, respectivele sisteme informaţionale sunt integrate şi dirijate într-o manieră coordonată, pentru a susţine informaţional activitatea organelor de drept. MAI trebuie să asigure capabilităţile TIC necesare partajării informaţiei respective în cadrul SIIOD. SII MAI este parte din SIIOD prin intermediul capabilităţilor TIC. Există alte capabilităţi TIC ale MAI, parte din SII MAI, care nu sunt parte din SIIOD (ex.: dirijarea operaţională a MAI);
2) sistemele informaţionale ale altor autorităţi publice. Conform Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate, schimbul de date între MAI şi alte autorităţi şi instituţii publice se va face prin intermediul platformei de interoperabilitate guvernamentală (MConnect). MAI poate avea schimburi de date în afara platformei MConnect, dacă legea specială stabileşte acest fapt. Schimburi directe de date pot exista, în acest context, cu alte organe de drept;
3) sistemele informaţionale ale părţilor terţe din Republica Moldova. SII MAI poate face schimburi de date cu sistemele informaţionale ale altor părţi terţe decât autorităţi şi instituţii publice, în baza acordurilor semnate cu acestea. În acest caz, integrarea între sistemele TIC ale MAI şi sistemele TIC ale părţilor terţe se poate face direct sau prin intermediul platformei MConnect;
4) sistemele informaţionale ale instituţiilor corespondente din afara Republicii Moldova. MAI are semnate acorduri de schimburi de date cu autorităţi şi instituţii corespondente din afara ţării. Natura informaţiei ţine de domenii specifice de activitate ale subdiviziunilor MAI. Schimbul de informaţii se face între sistemele TIC ale MAI şi sistemele partenerilor MAI, prin integrare directă.
Capitolul IV
STRUCTURA ARHITECTURII DE APLICAŢII A SII MAI
23. Din perspectiva proceselor de activitate ale MAI, un sistem informaţional automatizat este reprezentat prin setul de servicii TIC ce servesc un scop comun relevant pentru activităţile şi funcţiile MAI. În răspuns la necesităţile şi nevoile specifice proceselor de activitate ale MAI, ca regulă sunt lansate iniţiative de implementare a noilor SIA sau dezvoltarea unor SIA existente. Pentru a se alinia la Conceptul-cadru al SII MAI, toate SIA ce urmează a fi implementate, vor realiza arhitectura de referinţă prezentată în figura 2:
Figura 2. Arhitectura de referinţă pentru implementarea/dezvoltarea SIA în cadrul MAI
24. Serviciile TIC din cadrul unui sistem informaţional automatizat în cadrul MAI trebuie să corespundă unui set de cerinţe obligatorii, divizate în 4 niveluri:
1) nivelul 1: implementează orchestrarea capabilităţilor şi serviciilor TIC existente în vederea realizării necesităţilor funcţionale ale MAI atribuite la SIA. Serviciile TIC se conformează cu aceeaşi cerinţă de orientare pe servicii şi, corespunzător, oferă servicii TIC automatizate (de nivel înalt). Acestea la rândul lor sunt conectate la magistrală şi devin disponibile atât pentru consumatorii SIA externi, cât şi pentru aplicaţiile client oferite utilizatorilor finali ai SIA;
2) nivelul 2: dezvoltă sau reutilizează capabilităţi TIC sub forma de servicii elementare. De notat că aceste capabilităţi sunt integrate în soluţia de magistrală (ESB). Acest fapt facilitează reutilizarea capabilităţilor atât de către serviciul TIC curent, cât şi de către alte servicii TIC şi consumatorii SIA externi;
3) nivelul 3: dezvoltă componentele de aplicaţii cu reutilizarea aplicaţiilor şi serviciilor de platformă atât din MCloud, cât şi din cele deţinute de MAI. În lipsa unor aplicaţii de platformă (MCloud sau ale MAI) vor fi achiziţionate şi implementate aplicaţii noi (specializate sau de platformă);
4) nivelul 4: are la bază o soluţie "Cloud First" ce poate rula în MCloud.
25. Arhitectura de aplicaţii MAI este orientată pe servicii (SOA), porneşte de la modelul business şi utilizează tehnologia pentru a proiecta, a dezvolta şi a furniza servicii de tehnologii informaţionale bazate pe standarde deschise, îmbunătăţind astfel reutilizarea componentelor de tehnologii informaţionale furnizate şi creând agilitate, pentru a răspunde la provocări sau schimbări.
26. Arhitectura de aplicaţii a MAI reprezintă un set de servicii şi microservicii încorporate, destinate pentru a explora diverse tipuri de conţinut digital, indiferent locul şi metoda prin care a fost creat şi stocat, prin numeroase cazuri de utilizare, de către diferite grupe de utilizatori MAI şi externi, realizate printr-o suită de programe de platformă integrate, aplicaţii separate care partajează API-uri şi depozite de date comune, şi componente de servicii de conţinut cooptate şi reutilizate, conform figurii 3.
Figura 3. Arhitectura de aplicaţii a MAI de scară largă
27. Pentru a asigura crearea serviciilor de tehnologii informaţionale, arhitectura de aplicaţii a MAI utilizează capabilităţile furnizate de componentele aplicative ale SII MAI, după cum urmează:
1) aplicaţii de platformă – reprezintă soluţii aplicative integrate care sunt folosite ca bază pentru a dezvolta servicii de tehnologii informaţionale şi a automatiza procesele de activitate ale MAI. Oferă seturi integrate de servicii legate de conţinut, de microservicii, de depozite şi instrumente care sprijină cazurile comune de utilizare a conţinutului informaţional gestionat de MAI. Acestea permit integrarea depozitelor de date distribuite, pentru a asigura gestiunea, accesul şi guvernarea centralizată a informaţiei, la nivel de MAI, pe durata întregului ciclu de viaţă al acesteia, precum şi oferă instrumentar pentru dezvoltarea serviciilor de tehnologii informaţionale, fără necesitatea dezvoltării codului de program;
2) aplicaţii specializate – oferă capabilităţi bazate pe soluţii de afaceri. Sunt aplicaţii specifice activităţilor MAI (asigurarea ordinii de drept) sau ale cazurilor specifice de utilizare şi oferă o soluţie pentru o problemă distinctă (ex., soluţia AFIS (evidenţa dactiloscopică), soluţia FRS (Face Recognition System), IBM i2 Analyst's Notebook etc.);
3) sistemele informaţionale partajate instituite de către Guvern şi ale terţilor – sunt servicii TI bazate pe utilităţi care adaugă capabilităţi suplimentare aplicaţiilor şi platformelor existente. Includ servicii SII MAI reutilizate, sisteme informaţionale partajate instituite de către Guvern şi alte servicii externe cooptate (ex.: servici oferite de Google).
28. Pentru a asigura crearea serviciilor de tehnologii informaţionale, arhitectura de aplicaţii a MAI utilizează capabilităţile furnizate de sistemele externe:
1) sistemele informaţionale – surse de date oficiale utilizate în cadrul activităţilor MAI. Principalele surse de date oficiale sunt sistemele şi resursele informaţionale de stat, în special Registrul de stat al populaţiei, Registrul de stat al unităţilor de drept şi Registrul electronic al angajaţilor, care reprezintă resursele informaţionale de bază de date veridice oficiale cu privire la obiectele informaţionale luate la evidenţă. La fel, sunt considerate surse de date administrative orice alte sisteme deţinute de către persoane de drept privat şi de către organizaţii internaţionale al căror grad de veridicitate este cunoscut. În acest scop, MAI urmează să dispună de acorduri de schimb de date dacă veridicitatea sursei nu este stabilită printr-un act legislativ;
2) sistemele informaţionale ale partenerelor de proces sunt sistemele informaţionale care susţin procese de activitate comună a MAI şi a partenerului de proces. În scopul asigurării interoperabilităţii semantice, MAI urmează să convină cu partenerii de proces asupra acesteia. Accesul la date cu caracter personal din cadrul sistemelor partenere are la bază temeiul procesului comun.
29. În vederea realizării prevederilor prezentului Concept-cadru, MAI va aproba şi va gestiona Catalogul componentelor arhitecturii de aplicaţii al SII MAI, care va conţine informaţii despre:
1) denumirea completă a componentei de arhitectură (SIA gestionat de MAI, serviciu de platformă, aplicaţia specializată sau alte componente aplicative);
2) rolul componentei la nivelul arhitecturii de aplicaţii de scară largă;
3) funcţionalităţi-cheie preconizate să fie asigurate de componenta de arhitectură;
4) interoperabilitatea cu alte componente ale arhitecturii de aplicaţii sau externe;
5) autorităţile administrative şi instituţiile din subordinea MAI care vor beneficia de soluţia implementată pentru componenta de arhitectură.
Capitolul V
ARHITECTURA DATELOR SII MAI
30. Arhitectura de date de referinţă are obiectivul de a servi drept reper pentru a fi stabilit cadrul instituţional pentru managementul acesteia.
31. Conceptul modelului de date al SII MAI este prezentat în figurile 4 şi 5.
Figura 4. Arhitectura modelului de date al SII MAI
Figura 5. Arhitectura modelului de date al SII MAI
32. Toate datele utilizate în activitatea MAI sunt atribuite unui set de domenii convenţionale. Acestea pot fi gestionate relativ simplu la nivelul unui domeniu. Însă, în cadrul activităţilor MAI, datele circulă între domenii. Înţelegerea univocă a acestora este asigurată prin definirea unui domeniu comun al datelor MAI. Convenţional, acesta este numit Catalogul datelor comune ale MAI (în continuare – CDC) şi conţine date care fac parte din două sau mai multe domenii specifice.
33. Fiecare domeniu, atât specific, cât şi CDC, conţine trei elemente de bază, precum este indicat în figura 5, după cum urmează:
1) catalogul datelor din domeniu – conţine informaţii despre tipurile de date din domeniu care pot fi grupate. Pentru fiecare tip de date este stabilită semnificaţia semantică, atributele şi domeniul de valori admisibile pentru acestea (pot fi alte tipuri de date);
2) modelul de referinţă al datelor – conţine informaţii despre relaţiile dintre tipurile de date din domeniu. Conform Modelului naţional de schimb de date, aceste relaţii pot fi simplificate la două tipuri: "ESTE UN"; "ARE UN";
3) schema de mapare a datelor – pentru domeniile specifice, este stabilită schema de mapare a datelor din domeniul specific, la datele din CDC. Acest fapt este necesar în scopul implementării interoperabilităţii semantice între domeniile specifice. Schema de mapare a datelor pentru CDC stabileşte corespondenţa datelor din CDC cu alte domenii din afara MAI (de exemplu, Catalogul semantic necesar interoperabilităţii semantice din cadrul platformei MConnect).
34. În vederea realizării prevederilor prezentului Concept-cadru, MAI va aproba şi va întreţine Catalogul datelor utilizate în activitatea MAI, cu indicarea categoriei, subcategoriei datelor şi a descrierii detaliate a acestora.
În scopul asigurării interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, MAI va înregistra activele semantice din cadrul Catalogului datelor utilizate în Sistemul informaţional "Catalogul semantic".
35. În scopul sistematizării informaţiei, MAI utilizează registre. În raport cu scopul şi modul ţinerii, registrele MAI pot fi:
1) registre de stat – sunt instituite şi ţinute în scopul formării resurselor informaţionale documentate de stat. Instituirea şi ţinerea acestora este reglementată prin Legea nr.71/2007. Registrele de stat reprezintă sursa unică centralizată de date despre obiectul evidenţei. Înregistrările acestora nu pot fi utilizate în alte scopuri decât cele definite de actul normativ care reglementează ţinerea registrului. MAI este deţinător de registre de stat departamentale;
2) sub-registre – reprezintă subseturi de date aferente unui registru de stat departamental al MAI, ce sunt gestionate sau/şi ţinute într-un mod distinct. Sub-registrele sunt părţi componente ale registrului;
3) registre operaţionale – sunt utilizate pentru sistematizarea informaţiei operaţionale gestionate în cadrul proceselor de activitate şi nu fac parte din categoria registrelor de stat. Ciclul de viaţă al înregistrărilor acestora este similar datelor operaţionale, este determinat de procesul ce le-a creat şi nu depăşeşte durata de viaţă a acestuia. Registrele operaţionale pot include seturi de date extrase din registrele de stat în scopul procesării operaţionale sau a datelor ce urmează a fi înscrise în registrele de stat. În ambele cazuri, acestea sunt tratate ca date operaţionale ale procesului care le gestionează.
36. În scopul alinierii la cerinţele legislaţiei cu privire la ţinerea registrelor de stat, fiecare registru de stat deţinut de MAI urmează a fi instituit printr-un act normativ şi ţinut în conformitate cu Regulamentul cu privire la ţinerea registrului. Regulamentul resursei informaţionale/a registrului de stat cuprinde reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale; modalitatea de ţinere a resursei informaţionale; procedura de înregistrare, modificare, completare şi radiere a datelor; procedura de interacţiune cu furnizorii de date; măsuri privind asigurarea securităţii resursei informaţionale.
37. În scopul ţinerii registrelor de stat, MAI utilizează capabilităţile componentelor arhitecturii de aplicaţii. Sistemul informaţional automatizat poate fi creat în scopul ţinerii registrului sau poate include ţinerea acestuia prin automatizarea activităţilor aferente ţinerii registrului.
Conceptele sistemelor informaţionale destinate ţinerii resurselor informaţionale ale MAI se aprobă prin acte normative al Guvernului. Conceptul sistemului informaţional defineşte spaţiul funcţional, structura organizatorică, spaţiul informaţional şi tehnologic, securitatea sistemului informaţional şi protecţia informaţiei.
38. SII MAI este format din următoarele sisteme/resurse informaţionale, care au fost deja instituite de către Guvern şi se află în posesia MAI şi a structurilor organizaţionale din sfera de competenţă a MAI:
1) Sistemul informaţional automatizat "Registrul informaţiei criminalistice si criminologice";
2) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii;
3) Sistemul informaţional automatizat "Registrul de stat al armelor";
4) Sistemul informaţional automatizat "Registrul de stat al accidentelor rutiere";
5) Sistemul informaţional integrat al Poliţiei de Frontieră;
6) Sistemul informaţional "Migraţie" (Subsistemul Biroului Migraţie şi Azil);
7) Sistemul informaţional automatizat "Registrul de stat dactiloscopic";
8) Sistemul informaţional automatizat "Registrul rezervelor materiale ale statului";
9) Sistemul informaţional automatizat "Registrul rezervelor de stat şi de mobilizare";
10) Sistemul informaţional automatizat "e-Cazier";
11) Sistemul informaţional de supraveghere video portabil "Camera de corp";
12) Sistemul informaţional de localizare automatizată a parcului auto al MAI;
13) Sistemul automatizat de supraveghere a circulaţiei rutiere "Controlul traficului";
14) Sistemul informaţional unic de circulaţie a documentelor electronice pentru necesităţile MAI;
15) Sistemul informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne";
16) Sistemul informaţional automatizat al Serviciului naţional unic pentru apelurile de urgenţă 112;
17) Sistemul informaţional "Evidenţa semnalărilor şi evenimentelor de ordine publică";
18) Sistemul informaţional e-Dosar Contravenţional;
19) Sistemul informaţional e-Dosar Penal;
20) Sistemul informaţional "Registrul de stat al datelor genetice".
[Pct.38 modificat prin Hot.Guv. nr.267 din 07.05.2025, în vigoare 15.06.2025]
39. MAI asigură înregistrarea resurselor şi sistemelor informaţionale din posesia sa sau a structurilor organizaţionale din sfera de competenţă, în cadrul Registrului resurselor şi sistemelor informaţionale de stat.