BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 147 din 28.02.2024

pentru aprobarea Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne

Tipul documentului
Hotărâri
Data adoptării
28.02.2024

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Conceptului-cadru al Sistemului informaţional

 integrat al Ministerului  Afacerilor  Interne

nr. 147  din  28.02.2024

 (în vigoare 29.04.2024) 

Monitorul Oficial al R. Moldova nr.125-129 art. 287 din 29.03.2024

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Conceptul-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne (se anexează).

2. Ministerul Afacerilor Interne:

1) va asigura implementarea Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne la etapa elaborării cadrului normativ privind sistemele şi resursele informaţionale din posesia sa sau a structurilor organizaţionale din sfera de competenţă a ministerului;

2) în comun cu structurile organizaţionale din sfera de competenţă a ministerului, va asigura respectarea prevederilor Conceptului-cadru al Sistemului informaţional integrat al Ministerului Afacerilor Interne la etapa creării, administrării, mentenanţei, dezvoltării şi utilizării sistemelor informaţionale din sfera de competenţă.

3. Realizarea prevederilor prezentei hotărâri se va efectua din contul şi în limitele mijloacelor financiare aprobate anual în bugetul Ministerului Afacerilor Interne, precum şi din alte surse prevăzute de legislaţie.

Aprobat

prin Hotărârea Guvernului nr.147/2024

CONCEPTUL-CADRU

al Sistemului informaţional integrat al Ministerului Afacerilor Interne

INTRODUCERE

Sistemului informaţional integrat al Ministerului Afacerilor Interne (în continuare – SII MAI) are drept scop consolidarea capacităţilor instituţionale în procesul realizării sarcinilor de prevenire şi de combatere a criminalităţii, precum şi asigurarea ordinii de drept şi a societăţii sigure.

În era modernă a tehnologiei şi informaţiei, eficienţa, securitatea şi colaborarea coerentă reprezintă baza fundamentală a fiecărei instituţii guvernamentale responsabile de asigurarea ordinii publice şi a siguranţei cetăţenilor. Ministerul Afacerilor Interne (în continuare – MAI), în calitate de entitate-cheie în garantarea acestor principii, recunoaşte necesitatea dezvoltării şi implementării unui sistem informaţional integrat, care să permită gestionarea eficientă a resurselor, coordonarea îmbunătăţită a acţiunilor şi o mai bună comunicare între structurile interne ale MAI, precum şi între MAI şi structurile externe competente.

Conceptul-cadru al SII MAI reprezintă un angajament al MAI de a spori eficienţa operaţională, de a răspunde prompt la nevoile cetăţenilor şi de a asigura o guvernanţă transparentă şi responsabilă.

Conceptul-cadru defineşte direcţiile strategice, obiectivele şi principalele componente ale SII MAI, evidenţiind avantajele şi beneficiile ce vor rezulta din implementarea sa.

Prin aprobarea conceptelor-cadru, Guvernul îşi semnalează angajamentul în modernizarea continuă a instituţiilor statului în conformitate cu standardele internaţionale, contribuind astfel la o societate mai sigură, mai eficientă şi mai conectată.

Conceptul-cadru al SII MAI este aliniat la Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărârea Guvernului nr.710/2011, şi urmăreşte asigurarea în mod coerent a necesităţilor MAI din sfera respectivă pe termen mediu şi lung, definind destinaţia, scopul şi locul acestuia în spaţiul informaţional naţional, cadrul normativ aplicabil, arhitectura datelor, arhitectura de aplicaţii şi cea tehnologică a SII MAI.

DISPOZIŢII GENERALE

1. SII MAI reprezintă totalitatea resurselor informaţionale, a tehnologiilor informaţionale şi de comunicaţii, împreună cu structurile organizaţionale asociate, ce interacţionează în manieră organizată pentru colectarea, procesarea, stocarea şi furnizarea informaţiei, în scopul atingerii obiectivelor strategice ale MAI, al executării funcţiilor şi al îndeplinirii misiunii MAI.

2. Scopul SII MAI este de a oferi o infrastructură eficientă pentru gestionarea datelor şi informaţiilor critice, în vederea optimizării proceselor operaţionale, sporirii eficienţei instituţionale şi consolidării capacităţii de a asigura siguranţa cetăţenilor şi ordinea publică în Republica Moldova. Acest sistem propune să îmbunătăţească colaborarea şi coordonarea dintre autorităţile administrative şi instituţiile din subordinea MAI, precum şi să faciliteze comunicarea cu alte entităţi de drept public sau privat.

3. Pentru asigurarea realizării scopului şi destinaţiei stabilite, SII MAI este guvernat de patru categorii de principii:

1) principii generale de arhitectură;

2) principii pentru arhitectura de date;

3) principii pentru arhitectura de aplicaţii;

4) principii pentru arhitectura tehnologică.

4. Principiile generale de arhitectură sunt următoarele:

1) obligativitatea aplicării, care presupune că principiile de arhitectură ale tehnologiei informaţiei şi comunicaţiilor (în continuare – TIC) se aplică tuturor subdiviziunilor MAI la gestiunea domeniului TIC;

2) maximizarea beneficiului, care presupune că deciziile ce ţin de domeniul TIC sunt luate urmărind maximizarea beneficiului produs pentru MAI ca o singură entitate;

3) responsabilitatea tuturor faţă de TIC, care presupune că toate părţile interesate participă la luarea deciziilor pe domeniul TIC şi la implementarea acestora;

4) continuitatea activităţii, care presupune că MAI trebuie să-şi poată continua activităţile operaţionale cheie în cazul căderii sistemelor TIC;

5) orientare spre servicii, care implică faptul că arhitectura TIC de scară largă a MAI trebuie să fie orientată pe prestarea serviciilor TIC către procesele de activitate ale MAI;

6) conformitate şi legalitate, care presupune că MAI va gestiona şi va utiliza domeniul TIC în conformitate cu reglementările legale aplicabile, inclusiv cele ce ţin de protecţia proprietăţii intelectuale.

5. Principiile arhitecturii de date sunt următoarele:

1) valoarea datelor MAI ca resursă – MAI este posesorul tuturor datelor deţinute, gestionate şi accesate de subdiviziunile sale. Acestea sunt considerate resurse de mare valoare pentru MAI şi vor fi gestionate ca orice alte resurse ce prezintă valoare;

2) partajarea datelor – datele sunt partajate la nivel de funcţii şi de instituţii în cadrul MAI, precum şi sunt utilizate în comun pentru îndeplinirea atribuţiilor de serviciu;

3) accesibilitatea datelor – datele sunt accesibile utilizatorilor pentru îndeplinirea atribuţiilor de serviciu;

4) toate datele au un posesor responsabil de calitatea acestora – pentru fiecare tip de date este desemnat un posesor în cadrul MAI, care va fi responsabil de deplinătatea şi de corectitudinea acestora;

5) o singură sursă primară de referinţă – pentru orice tip de date este stabilită şi utilizată o unică sursă de referinţă;

6) prevalarea datelor în formă electronică – dacă datele pot servi scopului în forma lor electronică, acestea nu se vor imprima şi pe suport de hârtie. Dacă datele vor trebui păstrate şi pe suport de hârtie, va exista şi o copie electronică a acestora;

7) vocabular comun de definire a datelor – datele sunt definite complet în cadrul MAI, iar definiţiile sunt uşor de înţeles şi disponibile tuturor părţilor interesate;

8) securitatea datelor – datele sunt protejate împotriva utilizării şi divulgării neautorizate, proporţional nivelului de sensibilitate a acestora.

6. Principiile arhitecturii de aplicaţii sunt următoarele:

1) alinierea la arhitectura guvernamentală de scară largă – arhitectura TIC este aliniată la arhitectura guvernamentală pe scară largă;

2) arhitectura orientată pe servicii (SOA) – arhitectura TIC este dezvoltată cu aplicarea principiilor specifice unei arhitecturi de sistem orientate pe servicii;

3) asigurarea interoperabilităţii – cadrul de interoperabilitate este stabilit şi implementat la nivelul arhitecturii de aplicaţii a MAI. Acesta este aliniat la cadrul de interoperabilitate guvernamental;

4) orientarea pe servicii autonome – arhitectura de aplicaţii este orientată spre servicii ale tehnologiilor informaţionale autonome (funcţional şi instituţional). Acestea pot fi combinate în scopul formării serviciilor aplicative compuse;

5) minimizarea dependenţelor – aplicaţiile şi componentele aplicative sunt dezvoltate asigurând dependenţa minimă a acestora de aplicaţiile şi componentele aplicative existente sau în proces de dezvoltare;

6) reutilizarea aplicaţiilor şi utilizare partajată – MAI va reutiliza sau va utiliza partajat aplicaţiile pe care le deţine şi sistemele informaţionale partajate instituite de către Guvern;

7) independenţa faţă de platforma tehnologică – aplicaţiile sunt independente faţă de anumite tehnologii specifice şi pot rula pe orice platformă tehnologică;

8) accesibilitatea aplicaţiilor şi transparenţa tehnologiilor – aplicaţiile sunt uşor şi comod de utilizat, iar tehnologiile utilizate sunt transparente.

7. Principiile arhitecturii tehnologice sunt următoarele:

1) focalizarea pe termen lung pentru arhitectura tehnologică – infrastructura tehnologică, reprezentând fundamentul pentru dezvoltarea durabilă a domeniului tehnologiei informaţionale, necesită o planificare şi o arhitectură bine definite, bazate pe obiectivele strategice şi pe planurile de business pe termen mediu şi lung;

2) utilizarea tehnologiilor deschise la nivelul arhitecturii tehnologice –tehnologiile deschise permit implementarea unei infrastructuri tehnologice eficiente şi flexibile;

3) arhitectura tehnologică orientată pe servicii – SOA reprezintă modalitatea de definire şi de oferire a unei infrastructuri a tehnologiilor informaţionale, pentru a permite diferitor aplicaţii să schimbe date şi să participe la procese de dezvoltare de servicii, prin reutilizarea părţilor componente;

4) scalabilitate, adaptabilitate şi flexibilitate pentru platforma tehnologică – arhitectura tehnologică trebuie să ia în calcul necesităţile de viitor ale organizaţiei în vederea asigurării continuităţii activităţii;

5) partajarea resurselor platformei tehnologice şi partiţionarea logică –MAI şi instituţiile subordonate trebuie să utilizeze resurse în comun, fapt ce va permite o eficientizare a utilizării, a administrării şi a menţinerii infrastructurii tehnologice;

6) utilizarea platformei guvernamentale comune (MCloud) – pentru găzduirea sistemelor informaţionale existente şi a celor noi ale MAI şi a subdiviziunilor subordonate, în conformitate cu prevederile Hotărârii Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

7) interoperabilitatea la nivelul arhitecturii tehnologice – va permite o cooperare eficientă în vederea îndeplinirii funcţiilor şi misiunilor autorităţilor administrative şi instituţiilor din subordinea MAI, cooperare ce va fi posibilă în condiţiile similitudinii/compatibilităţii structurilor tehnologiilor informaţionale şi organizatorice, a procedurilor specifice, a tehnicii şi serviciilor utilizate etc.;

8) virtualizarea resurselor la nivelul arhitecturii tehnologice – pentru centralizarea sarcinilor administrative şi pentru îmbunătăţirea nivelului scalabilităţii, MAI şi instituţiile subordonate trebuie să asigure aplicarea, la nivelul arhitecturii tehnologice, a tuturor capacităţilor de virtualizare a resurselor disponibile;

9) securitatea arhitecturii tehnologice – reprezintă un domeniu-cheie în gestionarea tehnologiilor informaţionale, definirea căreia trebuie să înceapă de la nivelul infrastructurii tehnologice;

10) fiabilitatea reţelei corporative – reţeaua corporativă a MAI asigură niveluri înalte de fiabilitate, de rezistenţă la căderi şi de securitate pentru partajare de date video şi audio.

8. Sarcinile de bază ale SII MAI sunt:

1) colectarea şi gestionarea datelor: SII MAI va asigura colectarea şi stocarea datelor şi informaţiilor relevante privind realizarea misiunii şi sarcinilor MAI într-o manieră reglementată, ordonată şi aliniată la conceptul dezvoltării domeniului tehnologiei informaţiei al MAI, în special la arhitectura TIC pe scară largă;

2) integrarea şi interoperabilitatea: SII MAI va integra datele şi informaţiile autorităţilor administrative şi instituţiilor din subordinea MAI, asigurând interoperabilitatea între sistemele existente. Acest lucru va permite schimbul fluid de informaţii şi coordonarea eficientă dintre diferitele entităţi interne;

3) comunicarea şi colaborarea: SII MAI va facilita comunicarea şi colaborarea dintre autorităţile administrative şi instituţiile din subordinea MAI, dar şi cu alte organe şi structuri guvernamentale şi entităţi partenere. Acest aspect este esenţial pentru o coordonare eficientă în cazul situaţiilor complexe;

4) asigurarea securităţii datelor: SII MAI va include măsuri eficiente de securitate cibernetică pentru a proteja datele sensibile şi confidenţiale de accesul neautorizat şi de atacurile cibernetice;

5) actualizarea şi menţinerea sistemului: SII MAI va necesita o gestionare continuă, precum şi actualizări şi întreţinere, pentru a se asigura că rămâne performant, sigur şi adaptat la schimbările tehnologice şi la nevoile în evoluţie ale MAI.

CADRUL NORMATIV al SII MAI

 9. Crearea şi funcţionarea SII MAI sunt reglementate de actele normative în domeniul implementării şi exploatării sistemelor informatice, al tehnologiilor informaţionale şi comunicaţiilor, precum şi de prevederile prezentului Concept-cadru.

 10. Actele normative de reglementare a sectorul TIC, de lansare şi de exploatare a sistemelor informatice şi a securităţii informaţiei sunt:

1) Legea nr.148/2023 privind accesul la informaţiile de interes public;

2) Legea nr.1069/2000 cu privire la informatică;

3) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

4) Legea nr.71/2007 cu privire la registre;

5) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

6) Legea nr.305/2012 cu privire la reutilizarea informaţiilor din sectorul public;

7) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

8) Legea nr.234/2021 cu privire la serviciile publice;

9) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

10) Hotărârea Guvernului nr.735/2002 cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova;

11) Hotărârea Guvernului nr.840/2004 cu privire la crearea Sistemului de telecomunicaţii al autorităţilor administraţiei publice;

12) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

13) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

14) Hotărârea Guvernului nr.329/2012 cu privire la Serviciul Guvernamental de Plăţi Electronice (MPay);

15) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;

16) Hotărârea Guvernului nr.822/2012 cu privire la serviciile sistemului de poştă electronică al autorităţilor administraţiei publice;

17) Hotărârea Guvernului nr.886/2013 pentru aprobarea Normelor metodologice de aplicare a Legii nr.305 din 26 decembrie 2012 privind reutilizarea informaţiilor din sectorul public;

18) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

19) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

20) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

21) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;

22) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;

23) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

24) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;

25) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;

26) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

27) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

28) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;

29) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

30) Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;

31) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);

32) Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;

33) Hotărârea Guvernului nr.491/2022 cu privire la aprobarea modului de recunoaştere a semnăturilor electronice calificate create utilizând un certificat calificat al cheii publice eliberat de un prestator de servicii de încredere dintr-un stat membru al Uniunii Europene;

34) Hotărârea Guvernului nr.184/2023 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de încredere calificaţi;

35) Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea Reglementării tehnice nr.RT 38370656 - 002:2006 "Procesele ciclului de viaţă al software-lui";

36) Ordinul ministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice (modul de evidentă a serviciilor publice electronice, prestarea serviciilor publice electronice, asigurarea securităţii informaţionale la prestarea serviciilor publice electronice, determinarea costului de elaborare şi implementare a sistemelor informaţionale automatizate);

37) Ordinul ministrului dezvoltării informaţionale nr.195/2016 cu privire la implementarea practicilor de management centralizat al serviciilor de Tehnologia Informaţiei şi Comunicaţiilor în cadrul MAI.

11. Standardele TIC şi standardele relevante pentru SII MAI sunt următoarele:

1) SM ISO/CEI 12207:2014 – "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";

2) SM SR ISO 15489-1:2012 – Informare şi documentare. Managementul înregistrărilor. Partea 1: Generalităţi;

3) SM ISO/CEI/IEEE 15288:2015 – "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";

4) SM ISO/IEC 27001:2023 – Securitatea informaţiei, securitatea cibernetică şi protecţia confidenţialităţii. Sisteme de management al securităţii informaţiei. Cerinţe;

5) SM EN ISO/IEC 27002:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei;

6) SM ISO 14641:2018 – Managementul documentelor electronice. Proiectarea şi exploatarea sistemului informaţional de stocare a documentelor electronice. Specificaţii;

7) SM EN ISO/IEC 15408-1:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 1: Introducere şi model general;

8) SM EN ISO/IEC 15408-2:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 2: Componente funcţionale de securitate;

9) SM ISO/IEC 15408-3:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de Evaluare a securităţii IT. Partea 3: Componente de asigurare a securităţii;

10) Recomandările W3C (http://validator.w3.org) privind testarea paginilor WEB;

11) Standardul SDMX (Statistical data and metadata exchange standard – http://sdmx.org);

12) SM ISO/IEC 11179-1:2023 Tehnologia informaţiei. Registre de metadate (MDR). Partea 1: Structura".

SPAŢIUL FUNCŢIONAL AL SII MAI

12. SII MAI este format prin intermediul separării nivelelor funcţionale distincte prezentate în figura 1, în forma cercurilor concentrice. Fiecare nivel are asociate funcţii specifice în cadrul SII MAI, care asigură realizarea funcţiilor de bază ale unui sistem informaţional, stipulate conform legislaţiei, precum şi a funcţiilor specifice ce reies din destinaţia sistemului informaţional.

Figura 1. Conceptul-cadru al Sistemului informaţional integrat al MAI

13. Nivelul 1. Servicii TIC – la acest nivel funcţional sunt reprezentate serviciile tehnologiilor informaţionale utilizate de MAI în cadrul activităţilor sale sau în scopul prestării serviciilor către părţile terţe. Este felul în care SII MAI este perceput din perspectiva proceselor de activitate ale MAI. Serviciile TIC pot fi grupate logic în scopul formării sistemelor informaţionale automatizate, relevante din perspectiva utilizatorilor şi a activităţilor MAI. Serviciile TIC susţin activităţile şi procesele MAI într-o manieră flexibilă, business orientată şi independentă de tehnologie.

14. Sunt identificate două tipuri de servicii TIC aferente SII MAI:

1) servicii TIC pentru utilizatori, destinate salariaţilor MAI sau utilizatorilor externi autorizaţi (cetăţeni, salariaţi ai altor instituţii şi terţe părţi);

2) servicii TIC pentru aplicaţii, destinate accesării de către alte aplicaţii în scopul îmbogăţirii funcţionalităţii acestora şi livrării în final a unor servicii TIC pentru utilizatori. Serviciile TIC pentru aplicaţii pot fi accesate de aplicaţii din cadrul MAI sau din afara MAI.

Serviciile TIC sunt create prin orchestrarea şi agregarea de capabilităţi TIC accesibile în cadrul SII MAI.

15. Nivelul 2. Capabilităţi TIC – reprezintă caracteristicile funcţionale ale SII MAI. Acestea pot fi orchestrate şi agregate pentru a construi servicii TIC. Una sau mai multe capabilităţi agregate formează un serviciu TIC din perspectiva proceselor de activitate ale MAI. Capabilităţile TIC sunt asociate aplicaţiilor din arhitectura de aplicaţii a MAI sau serviciilor TIC furnizate de părţi terţe. Orchestrarea şi agregarea capabilităţilor TIC se face prin configurarea, adaptarea şi integrarea aplicaţiilor din arhitectura de aplicaţii a MAI. Dezvoltarea de noi capabilităţi TIC implică achiziţionarea şi implementarea de noi aplicaţii sau dezvoltarea de sisteme TIC existente. Alternativ, MAI poate contracta servicii TIC externe ce vor furniza capabilităţile TIC necesare MAI. Capabilităţile-cheie deţinute de SII MAI sunt descrise în următoarea secţiune.

16. Nivelul 3. Arhitectura de aplicaţii – include totalitatea componentelor de aplicaţii (platforme de aplicaţii, aplicaţii distincte şi componente ale acestora) deţinute de MAI sau accesibile MAI pentru a fi utilizate (ex.: aplicaţiile ce stau la baza serviciilor guvernamentale). Caracteristicile funcţionale şi nefuncţionale ale aplicaţiilor MAI constituie capabilităţi TIC în baza cărora sunt produse serviciile TIC. În contextul în care un sistem informaţional al MAI prezintă o grupare logică a diferitor capabilităţi TIC, sistemele informaţionale ale MAI pot avea la bază una sau mai multe aplicaţii din arhitectura de aplicaţii a MAI.

17. Arhitectura de aplicaţii a MAI deţine o structură modulară, ce asigură flexibilitate pentru a răspunde la nevoile MAI, în acelaşi timp facilitând reutilizarea componentelor deja existente. Toate aplicaţiile susţin standarde unice pentru interoperabilitatea tehnică. Integrarea aplicaţiilor este implicit asigurată prin intermediul platformei de interoperabilitate a MAI. Schimbul de date cu aplicaţii din afara arhitecturii de aplicaţii a MAI este implicit efectuat prin intermediul platformei de interoperabilitate MConnect.

18. Următoarele grupe mari de aplicaţii formează arhitectura de aplicaţii a MAI:

1) aplicaţii de platformă ale MAI: deţin capabilităţi TIC ce răspund necesităţilor comune ale mai multor procese şi activităţi ale MAI. Acest fapt facilitează reutilizarea aplicaţiilor de platformă pentru a produce servicii TIC distincte;

2) aplicaţii specializate ale MAI: deţin capabilităţi TIC necesare susţinerii în mod particular a anumitor activităţi şi procese ale MAI. Capabilităţile specializate sunt dezvoltate atunci când nu pot fi asigurate prin orchestrarea capabilităţilor generice. De asemenea, acestea sunt asociate aplicaţiilor deja implementate, care vor continua să fie utilizate;

3) sistemele informaţionale partajate instituite de către Guvern şi de către terţi: deţin capabilităţi TIC caracteristice sistemelor informaţionale partajate instituite de către Guvern şi destinate pentru uzul comun al autorităţilor publice. Acestea pot răspunde la necesităţile MAI, caz în care sunt cooptate şi tratate ca parte integrantă din arhitectura de aplicaţii a MAI.

Aplicaţiile din arhitectura de aplicaţii a MAI (inclusiv serviciile guvernamentale) sunt interoperabile.

19. MAI dezvoltă, implementează şi operează aplicaţii ca parte a SII MAI în scopul asigurării capabilităţilor TIC necesare producerii serviciilor TIC. Ori de câte ori MAI constată necesitatea unor capabilităţi TIC noi ce nu pot fi asigurate de arhitectura de aplicaţii curentă a MAI, va întreprinde următoarele acţiuni:

1) va analiza posibilitatea obţinerii capabilităţilor necesare prin integrarea în arhitectura de aplicaţii a MAI a serviciilor guvernamentale disponibile;

2) va analiza posibilitatea dezvoltării aplicaţiilor de platformă curente. Noi capabilităţi TIC pot fi asigurate prin implementarea de noi funcţionalităţi ale aplicaţiilor de platformă;

3) va analiza raţionalitatea dezvoltării de noi aplicaţii specializate sau de platformă.

20. Nivelul 4. Arhitectura tehnologică include componente destinate asigurării mediului TIC necesar funcţionării performante şi sigure a aplicaţiilor din arhitectura de aplicaţii a MAI, precum şi accesibilităţii acestora pentru utilizatori şi pentru alte aplicaţii. Pentru asigurarea arhitecturii tehnologice potrivite, MAI va analiza ca primă opţiune posibilitatea obţinerii componentelor de arhitectură tehnologică necesare în cadrul platformei guvernamentale MCloud.

21. Pentru a corespunde necesităţilor, SII MAI va deţine capabilităţile TIC cheie descrise în tabelul 1.

Tabelul 1

Capabilităţile TIC cheie ale SII MAI

22. SII MAI este parte din arhitectura guvernamentală de scară largă. Este integrat şi interoperabil cu sistemele informaţionale ale altor autorităţi publice şi ale părţilor terţe. De asemenea, SII MAI deţine componente ce sunt parte a Sistemului informaţional integrat al organelor de drept, conform Hotărârii Guvernului nr.1202/2006. Relaţia SII MAI cu sistemele informaţionale externe este următoarea:

1) cu Sistemul informaţional integrat al organelor de drept (SIIOD). Conceptul SIIOD porneşte de la premisa că fiecare organ de drept deţine propriile sisteme informaţionale automatizate. Acestea sunt gestionate individual de fiecare organ de drept. În acelaşi timp, respectivele sisteme informaţionale sunt integrate şi dirijate într-o manieră coordonată, pentru a susţine informaţional activitatea organelor de drept. MAI trebuie să asigure capabilităţile TIC necesare partajării informaţiei respective în cadrul SIIOD. SII MAI este parte din SIIOD prin intermediul capabilităţilor TIC. Există alte capabilităţi TIC ale MAI, parte din SII MAI, care nu sunt parte din SIIOD (ex.: dirijarea operaţională a MAI);

2) sistemele informaţionale ale altor autorităţi publice. Conform Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate, schimbul de date între MAI şi alte autorităţi şi instituţii publice se va face prin intermediul platformei de interoperabilitate guvernamentală (MConnect). MAI poate avea schimburi de date în afara platformei MConnect, dacă legea specială stabileşte acest fapt. Schimburi directe de date pot exista, în acest context, cu alte organe de drept;

3) sistemele informaţionale ale părţilor terţe din Republica Moldova. SII MAI poate face schimburi de date cu sistemele informaţionale ale altor părţi terţe decât autorităţi şi instituţii publice, în baza acordurilor semnate cu acestea. În acest caz, integrarea între sistemele TIC ale MAI şi sistemele TIC ale părţilor terţe se poate face direct sau prin intermediul platformei MConnect;

4) sistemele informaţionale ale instituţiilor corespondente din afara Republicii Moldova. MAI are semnate acorduri de schimburi de date cu autorităţi şi instituţii corespondente din afara ţării. Natura informaţiei ţine de domenii specifice de activitate ale subdiviziunilor MAI. Schimbul de informaţii se face între sistemele TIC ale MAI şi sistemele partenerilor MAI, prin integrare directă.

STRUCTURA ARHITECTURII DE APLICAŢII A SII MAI

23. Din perspectiva proceselor de activitate ale MAI, un sistem informaţional automatizat este reprezentat prin setul de servicii TIC ce servesc un scop comun relevant pentru activităţile şi funcţiile MAI. În răspuns la necesităţile şi nevoile specifice proceselor de activitate ale MAI, ca regulă sunt lansate iniţiative de implementare a noilor SIA sau dezvoltarea unor SIA existente. Pentru a se alinia la Conceptul-cadru al SII MAI, toate SIA ce urmează a fi implementate, vor realiza arhitectura de referinţă prezentată în figura 2:

Figura 2. Arhitectura de referinţă pentru implementarea/dezvoltarea SIA în cadrul MAI

24. Serviciile TIC din cadrul unui sistem informaţional automatizat în cadrul MAI trebuie să corespundă unui set de cerinţe obligatorii, divizate în 4 niveluri:

1) nivelul 1: implementează orchestrarea capabilităţilor şi serviciilor TIC existente în vederea realizării necesităţilor funcţionale ale MAI atribuite la SIA. Serviciile TIC se conformează cu aceeaşi cerinţă de orientare pe servicii şi, corespunzător, oferă servicii TIC automatizate (de nivel înalt). Acestea la rândul lor sunt conectate la magistrală şi devin disponibile atât pentru consumatorii SIA externi, cât şi pentru aplicaţiile client oferite utilizatorilor finali ai SIA;

2) nivelul 2: dezvoltă sau reutilizează capabilităţi TIC sub forma de servicii elementare. De notat că aceste capabilităţi sunt integrate în soluţia de magistrală (ESB). Acest fapt facilitează reutilizarea capabilităţilor atât de către serviciul TIC curent, cât şi de către alte servicii TIC şi consumatorii SIA externi;

3) nivelul 3: dezvoltă componentele de aplicaţii cu reutilizarea aplicaţiilor şi serviciilor de platformă atât din MCloud, cât şi din cele deţinute de MAI. În lipsa unor aplicaţii de platformă (MCloud sau ale MAI) vor fi achiziţionate şi implementate aplicaţii noi (specializate sau de platformă);

4) nivelul 4: are la bază o soluţie "Cloud First" ce poate rula în MCloud.

25. Arhitectura de aplicaţii MAI este orientată pe servicii (SOA), porneşte de la modelul business şi utilizează tehnologia pentru a proiecta, a dezvolta şi a furniza servicii de tehnologii informaţionale bazate pe standarde deschise, îmbunătăţind astfel reutilizarea componentelor de tehnologii informaţionale furnizate şi creând agilitate, pentru a răspunde la provocări sau schimbări.

26. Arhitectura de aplicaţii a MAI reprezintă un set de servicii şi microservicii încorporate, destinate pentru a explora diverse tipuri de conţinut digital, indiferent locul şi metoda prin care a fost creat şi stocat, prin numeroase cazuri de utilizare, de către diferite grupe de utilizatori MAI şi externi, realizate printr-o suită de programe de platformă integrate, aplicaţii separate care partajează API-uri şi depozite de date comune, şi componente de servicii de conţinut cooptate şi reutilizate, conform figurii 3.

Figura 3. Arhitectura de aplicaţii a MAI de scară largă

27. Pentru a asigura crearea serviciilor de tehnologii informaţionale, arhitectura de aplicaţii a MAI utilizează capabilităţile furnizate de componentele aplicative ale SII MAI, după cum urmează:

1) aplicaţii de platformă – reprezintă soluţii aplicative integrate care sunt folosite ca bază pentru a dezvolta servicii de tehnologii informaţionale şi a automatiza procesele de activitate ale MAI. Oferă seturi integrate de servicii legate de conţinut, de microservicii, de depozite şi instrumente care sprijină cazurile comune de utilizare a conţinutului informaţional gestionat de MAI. Acestea permit integrarea depozitelor de date distribuite, pentru a asigura gestiunea, accesul şi guvernarea centralizată a informaţiei, la nivel de MAI, pe durata întregului ciclu de viaţă al acesteia, precum şi oferă instrumentar pentru dezvoltarea serviciilor de tehnologii informaţionale, fără necesitatea dezvoltării codului de program;

2) aplicaţii specializate – oferă capabilităţi bazate pe soluţii de afaceri. Sunt aplicaţii specifice activităţilor MAI (asigurarea ordinii de drept) sau ale cazurilor specifice de utilizare şi oferă o soluţie pentru o problemă distinctă (ex., soluţia AFIS (evidenţa dactiloscopică), soluţia FRS (Face Recognition System), IBM i2 Analyst's Notebook etc.);

3) sistemele informaţionale partajate instituite de către Guvern şi ale terţilor – sunt servicii TI bazate pe utilităţi care adaugă capabilităţi suplimentare aplicaţiilor şi platformelor existente. Includ servicii SII MAI reutilizate, sisteme informaţionale partajate instituite de către Guvern şi alte servicii externe cooptate (ex.: servici oferite de Google).

28. Pentru a asigura crearea serviciilor de tehnologii informaţionale, arhitectura de aplicaţii a MAI utilizează capabilităţile furnizate de sistemele externe:

1) sistemele informaţionale – surse de date oficiale utilizate în cadrul activităţilor MAI. Principalele surse de date oficiale sunt sistemele şi resursele informaţionale de stat, în special Registrul de stat al populaţiei, Registrul de stat al unităţilor de drept şi Registrul electronic al angajaţilor, care reprezintă resursele informaţionale de bază de date veridice oficiale cu privire la obiectele informaţionale luate la evidenţă. La fel, sunt considerate surse de date administrative orice alte sisteme deţinute de către persoane de drept privat şi de către organizaţii internaţionale al căror grad de veridicitate este cunoscut. În acest scop, MAI urmează să dispună de acorduri de schimb de date dacă veridicitatea sursei nu este stabilită printr-un act legislativ;

2) sistemele informaţionale ale partenerelor de proces sunt sistemele informaţionale care susţin procese de activitate comună a MAI şi a partenerului de proces. În scopul asigurării interoperabilităţii semantice, MAI urmează să convină cu partenerii de proces asupra acesteia. Accesul la date cu caracter personal din cadrul sistemelor partenere are la bază temeiul procesului comun.

29. În vederea realizării prevederilor prezentului Concept-cadru, MAI va aproba şi va gestiona Catalogul componentelor arhitecturii de aplicaţii al SII MAI, care va conţine informaţii despre:

1) denumirea completă a componentei de arhitectură (SIA gestionat de MAI, serviciu de platformă, aplicaţia specializată sau alte componente aplicative);

2) rolul componentei la nivelul arhitecturii de aplicaţii de scară largă;

3) funcţionalităţi-cheie preconizate să fie asigurate de componenta de arhitectură;

4) interoperabilitatea cu alte componente ale arhitecturii de aplicaţii sau externe;

5) autorităţile administrative şi instituţiile din subordinea MAI care vor beneficia de soluţia implementată pentru componenta de arhitectură.

ARHITECTURA DATELOR SII MAI

30. Arhitectura de date de referinţă are obiectivul de a servi drept reper pentru a fi stabilit cadrul instituţional pentru managementul acesteia.

 31. Conceptul modelului de date al SII MAI este prezentat în figurile 4 şi 5.

Figura 4. Arhitectura modelului de date al SII MAI

Figura 5. Arhitectura modelului de date al SII MAI

32. Toate datele utilizate în activitatea MAI sunt atribuite unui set de domenii convenţionale. Acestea pot fi gestionate relativ simplu la nivelul unui domeniu. Însă, în cadrul activităţilor MAI, datele circulă între domenii. Înţelegerea univocă a acestora este asigurată prin definirea unui domeniu comun al datelor MAI. Convenţional, acesta este numit Catalogul datelor comune ale MAI (în continuare – CDC) şi conţine date care fac parte din două sau mai multe domenii specifice.

33. Fiecare domeniu, atât specific, cât şi CDC, conţine trei elemente de bază, precum este indicat în figura 5, după cum urmează:

1) catalogul datelor din domeniu – conţine informaţii despre tipurile de date din domeniu care pot fi grupate. Pentru fiecare tip de date este stabilită semnificaţia semantică, atributele şi domeniul de valori admisibile pentru acestea (pot fi alte tipuri de date);

2) modelul de referinţă al datelor – conţine informaţii despre relaţiile dintre tipurile de date din domeniu. Conform Modelului naţional de schimb de date, aceste relaţii pot fi simplificate la două tipuri: "ESTE UN"; "ARE UN";

3) schema de mapare a datelor – pentru domeniile specifice, este stabilită schema de mapare a datelor din domeniul specific, la datele din CDC. Acest fapt este necesar în scopul implementării interoperabilităţii semantice între domeniile specifice. Schema de mapare a datelor pentru CDC stabileşte corespondenţa datelor din CDC cu alte domenii din afara MAI (de exemplu, Catalogul semantic necesar interoperabilităţii semantice din cadrul platformei MConnect).

34. În vederea realizării prevederilor prezentului Concept-cadru, MAI va aproba şi va întreţine Catalogul datelor utilizate în activitatea MAI, cu indicarea categoriei, subcategoriei datelor şi a descrierii detaliate a acestora.

În scopul asigurării interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, MAI va înregistra activele semantice din cadrul Catalogului datelor utilizate în Sistemul informaţional "Catalogul semantic".

35. În scopul sistematizării informaţiei, MAI utilizează registre. În raport cu scopul şi modul ţinerii, registrele MAI pot fi:

1) registre de stat – sunt instituite şi ţinute în scopul formării resurselor informaţionale documentate de stat. Instituirea şi ţinerea acestora este reglementată prin Legea nr.71/2007. Registrele de stat reprezintă sursa unică centralizată de date despre obiectul evidenţei. Înregistrările acestora nu pot fi utilizate în alte scopuri decât cele definite de actul normativ care reglementează ţinerea registrului. MAI este deţinător de registre de stat departamentale;

2) sub-registre – reprezintă subseturi de date aferente unui registru de stat departamental al MAI, ce sunt gestionate sau/şi ţinute într-un mod distinct. Sub-registrele sunt părţi componente ale registrului;

3) registre operaţionale – sunt utilizate pentru sistematizarea informaţiei operaţionale gestionate în cadrul proceselor de activitate şi nu fac parte din categoria registrelor de stat. Ciclul de viaţă al înregistrărilor acestora este similar datelor operaţionale, este determinat de procesul ce le-a creat şi nu depăşeşte durata de viaţă a acestuia. Registrele operaţionale pot include seturi de date extrase din registrele de stat în scopul procesării operaţionale sau a datelor ce urmează a fi înscrise în registrele de stat. În ambele cazuri, acestea sunt tratate ca date operaţionale ale procesului care le gestionează.

36. În scopul alinierii la cerinţele legislaţiei cu privire la ţinerea registrelor de stat, fiecare registru de stat deţinut de MAI urmează a fi instituit printr-un act normativ şi ţinut în conformitate cu Regulamentul cu privire la ţinerea registrului. Regulamentul resursei informaţionale/a registrului de stat cuprinde reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale; modalitatea de ţinere a resursei informaţionale; procedura de înregistrare, modificare, completare şi radiere a datelor; procedura de interacţiune cu furnizorii de date; măsuri privind asigurarea securităţii resursei informaţionale.

37. În scopul ţinerii registrelor de stat, MAI utilizează capabilităţile componentelor arhitecturii de aplicaţii. Sistemul informaţional automatizat poate fi creat în scopul ţinerii registrului sau poate include ţinerea acestuia prin automatizarea activităţilor aferente ţinerii registrului.

Conceptele sistemelor informaţionale destinate ţinerii resurselor informaţionale ale MAI se aprobă prin acte normative al Guvernului. Conceptul sistemului informaţional defineşte spaţiul funcţional, structura organizatorică, spaţiul informaţional şi tehnologic, securitatea sistemului informaţional şi protecţia informaţiei.

38. SII MAI este format din următoarele sisteme/resurse informaţionale, care au fost deja instituite de către Guvern şi se află în posesia MAI şi a structurilor organizaţionale din sfera de competenţă a MAI:

1) Sistemul informaţional automatizat "Registrul informaţiei criminalistice si criminologice";

2) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii;

3) Sistemul informaţional automatizat "Registrul de stat al armelor";

4) Sistemul informaţional automatizat "Registrul de stat al accidentelor rutiere";

5) Sistemul informaţional integrat al Poliţiei de Frontieră;

6) Sistemul informaţional "Migraţie" (Subsistemul Biroului Migraţie şi Azil);

7) Sistemul informaţional automatizat "Registrul de stat dactiloscopic";

8) Sistemul informaţional automatizat "Registrul rezervelor materiale ale statului";

9) Sistemul informaţional automatizat "Registrul rezervelor de stat şi de mobilizare";

10) Sistemul informaţional automatizat "e-Cazier";

11) Sistemul informaţional de supraveghere video portabil "Camera de corp";

12) Sistemul informaţional de localizare automatizată a parcului auto al MAI;

13) Sistemul automatizat de supraveghere a circulaţiei rutiere "Controlul traficului";

14) Sistemul informaţional unic de circulaţie a documentelor electronice pentru necesităţile MAI;

15) Sistemul informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne";

16) Sistemul informaţional automatizat al Serviciului naţional unic pentru apelurile de urgenţă 112;

17) Sistemul informaţional "Evidenţa semnalărilor şi evenimentelor de ordine publică";

18) Sistemul informaţional e-Dosar Contravenţional;

19) Sistemul informaţional e-Dosar Penal;

20) Sistemul informaţional "Registrul de stat al datelor genetice".

[Pct.38 modificat prin Hot.Guv. nr.267 din 07.05.2025, în vigoare 15.06.2025]

39. MAI asigură înregistrarea resurselor şi sistemelor informaţionale din posesia sa sau a structurilor organizaţionale din sfera de competenţă, în cadrul Registrului resurselor şi sistemelor informaţionale de stat.