Hotărâre nr. 152 din 25.08.2021
cu privire la aprobarea Conceptului serviciului guvernamental de livrare (MDelivery)
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului serviciului
guvernamental de livrare (MDelivery)
nr. 152 din 25.08.2021
(în vigoare 10.10.2021)
Monitorul Oficial al R. Moldova nr. 212-218 art. 366 din 10.09.2021
* * *
În temeiul art.18 alin.(1) şi art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Conceptul serviciului guvernamental de livrare (MDelivery) (se anexează).
2. Se desemnează Instituţia Publică Agenţia de Guvernare Electronică în calitate de posesor şi deţinător al serviciului guvernamental de livrare (MDelivery).
3. Instituţia Publică Agenţia de Guvernare Electronică:
1) va asigura crearea serviciului guvernamental de livrare (MDelivery) în termen de 6 luni;
2) va elabora şi va prezenta, în termen de 6 luni, Guvernului spre aprobare Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de livrare (MDelivery);
3) va asigura funcţionarea şi dezvoltarea continuă a serviciului guvernamental de livrare (MDelivery).
4. În scopul implementării prezentei hotărâri, Cancelaria de Stat, în comun cu Instituţia Publică Agenţia de Guvernare Electronică, va evalua anual costurile necesare administrării şi dezvoltării continue a serviciului guvernamental de livrare (MDelivery) şi va înainta propuneri de solicitare a mijloacelor financiare Ministerului Finanţelor în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014, pentru a fi incluse în Legea bugetului de stat pe anul respectiv.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Viceprim-ministru | |
| pentru digitalizare | Iurie Ţurcanu |
| Nr.152. Chişinău, 25 august 2021. | |
Aprobat
prin Hotărârea Guvernului nr.152/2021
CONCEPTUL
serviciului guvernamental de livrare (MDelivery)
INTRODUCERE
Guvernul este hotărât să schimbe fundamental modul în care serviciile publice sunt furnizate în Republica Moldova, printr-o varietate de intervenţii în vederea combaterii corupţiei, a promovării unei culturi de prestare a serviciilor publice axate pe nevoile clienţilor, a îmbunătăţirii accesului la servicii publice, precum şi a creşterii eficienţei autorităţilor publice.
Serviciul public furnizează un rezultat solicitantului doar la sfârşitul procesului de livrare. În funcţie de canalul de livrare, rezultatul poate fi unul electronic, care nu necesită transport şi preluare, sau un bun fizic, care necesită transportare către destinatar. În momentul actual, în cazul serviciilor publice care au ca rezultat bunuri fizice (de exemplu paşapoarte, legitimaţii, certificate, extrase, permise de conducere etc.), persoanelor fizice sau juridice li se cere să ridice personal aceste bunuri de la oficiile prestatorilor de servicii publice.
Datorită faptului că în zilele noastre utilizatorii s-au obişnuit cu noi mijloace de furnizare a serviciilor, aşteptând acelaşi nivel de varietate de servicii şi în sectorul public, ei doresc ca interacţiunile lor să fie convenabile şi preferă mediul online faţă de prezenţa fizică.
Livrarea trimiterilor poştale este o parte integrantă a unei societăţi digitale şi mobile. Prin urmare, serviciul guvernamental de livrare (MDelivery) (în continuare – serviciul MDelivery) va introduce un mecanism de livrare unificat şi integrat (punct de integrare standard între actorii participanţi la procesul de livrare) pentru a îmbunătăţi capacitatea logistică a prestatorilor de servicii publice de a livra bunurile fizice, rezultate ale prestării serviciilor publice, către beneficiarii lor, persoane fizice şi juridice.
Serviciul MDelivery va fi o soluţie complexă care va asigura un mecanism fiabil, flexibil şi eficient pentru livrarea trimiterilor poştale, utilizând opţiuni cu diferite termene de livrare, precum şi pentru manipularea, sortarea şi urmărirea locului în care trimiterile poştale sunt marcate şi etichetate corespunzător în timpul livrării.
Necesitatea instituirii acestui serviciu este dictată inclusiv de situaţia pandemică creată ca urmare a numărului mare de infectări cu COVID-19, precum şi de restricţiile impuse pentru a stopa răspândirea acestuia. Astfel, ca urmare a accesării serviciilor publice, apare necesitatea recepţionării rezultatului lor fără deplasare la sediul prestatorilor de servicii publice, şi serviciul MDelivery va realiza livrarea, reducând la minimum interacţiunea dintre oameni.
Capitolul I
DISPOZIŢII GENERALE
1. Serviciul MDelivery reprezintă o soluţie informatică care are drept obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de livrare.
2. Serviciul MDelivery este parte componentă a sistemelor informaţionale de stat şi reprezintă un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, aflate în interconexiune, destinat livrării fizice a rezultatelor prestării serviciilor publice sau private către persoane fizice şi juridice.
3. Scopul dezvoltării serviciului MDelivery este de a oferi autorităţilor, instituţiilor publice şi prestatorilor de servicii publice o soluţie software eficientă, fiabilă şi modernă, care urmează a fi utilizată în calitate de mecanism unic de livrare fizică a rezultatelor prestării serviciilor publice către persoane fizice şi juridice şi în calitate de mecanism de livrare pentru persoanele fizice şi juridice de drept privat.
4. Serviciul MDelivery poate fi dezvoltat prin completarea spectrului produselor livrate, ţinând cont de prevederile normelor legale.
5. În sensul prezentului Concept, se utilizează următoarele noţiuni:
comandă de livrare – cerere de solicitare a livrării rezultatului prestării serviciului public;
destinatar – persoană fizică sau juridică de drept privat care recepţionează fizic de la expeditor, prin intermediul furnizorului de servicii poştale, trimiteri poştale ce conţin rezultate ale prestării serviciilor publice solicitate de aceasta;
expeditor – persoană fizică sau juridică de drept public sau de drept privat care expediază o trimitere poştală prin intermediul serviciului MDelivery;
furnizor de servicii poştale – astfel cum este definit conform prevederilor Legii comunicaţiilor poştale nr.36/2016;
trimitere poştală – astfel cum este definită conform prevederilor Legii comunicaţiilor poştale nr.36/2016.
6. Obiectivele de bază specifice, stabilite pentru serviciul MDelivery, sunt:
1) abordarea unificată a livrării fizice a rezultatelor prestării serviciilor publice sau private;
2) sporirea accesibilităţii serviciilor publice;
3) reducerea efortului operaţional şi a tarifului de livrare;
4) evidenţa electronică şi trasabilitatea livrării rezultatelor prestării serviciilor publice.
7. Sarcinile de bază realizate de serviciul MDelivery sunt:
1) eficientizarea procesului de livrare a rezultatelor prestării serviciilor publice;
2) facilitarea interacţiunii rapide dintre autorităţi, instituţii publice şi prestatorii de servicii, pe de o parte, şi furnizorii de servicii de plată, pe de altă parte;
3) asigurarea confidenţialităţii, securităţii şi protecţiei datelor cu caracter personal conţinute în informaţiile gestionate;
4) ţinerea evidenţei informaţiilor aferente procesului de livrare;
5) generarea de statistici şi rapoarte;
6) asigurarea interconexiunii cu alte sisteme informaţionale de stat în scopul livrării rezultatelor prestării serviciilor publice sau private.
8. Principiile de bază ale serviciului MDelivery sunt:
1) principiul legalităţii, care presupune crearea şi exploatarea serviciului MDelivery în conformitate cu legislaţia naţională;
2) principiul respectării drepturilor omului, care presupune exploatarea serviciului MDelivery în strictă conformitate cu legislaţia naţională, tratatele şi acordurile internaţionale din domeniul drepturilor omului la care Republica Moldova este parte şi, în special, cu dreptul la viaţa privată;
3) principiul conformităţii prelucrării datelor cu caracter personal, prin care se înţelege prelucrarea datelor cu caracter personal ale beneficiarilor serviciului MDelivery în conformitate cu prevederile art.4 din Legea nr.133/2011 privind protecţia datelor cu caracter personal;
4) principiul integrităţii datelor, care presupune păstrarea conţinutului şi interpretarea univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse;
5) principiul veridicităţii datelor, care presupune efectuarea livrărilor prin intermediul serviciului MDelivery în baza unor date autentice;
6) principiul plenitudinii datelor, prin care se înţelege asigurarea volumului complet al informaţiei necesare pentru livrarea prin intermediul serviciului MDelivery, în conformitate cu actele normative;
7) principiul confidenţialităţii informaţiei, care se referă la restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată, în conformitate cu legislaţia, în scopul neadmiterii ingerinţei în viaţa privată a subiecţilor datelor cu caracter personal sau cauzării prejudiciilor persoanelor juridice;
8) principiul îndrumării procesului de utilizare a serviciului MDelivery, care garantează accesul operativ la informaţie al utilizatorului, în limitele competenţei stabilite prin actele normative şi nivelul de acces;
9) principiul securităţii informaţionale, care presupune asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea serviciului MDelivery presupune rezistenţa la atacuri, protecţia caracterului confidenţial al informaţiei, a integrităţii şi pregătirea pentru lucru atât la nivel de sistem, cât şi la nivel de date prezentate în această informaţie;
10) principiul compatibilităţii serviciului MDelivery cu sistemele informaţionale publice existente în ţară;
11) principiul modularităţii şi scalabilităţii, ce reprezintă posibilitatea de a dezvolta serviciul MDelivery cu intervenţii minime asupra componentelor create anterior;
12) principiul neexcesivităţii şi pertinenţei, care relevă necesitatea limitării volumului de informaţii cu accesibilitate limitată prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor serviciului MDelivery.
Capitolul II
CADRUL NORMATIV-JURIDIC AL SERVICIULUI MDELIVERY
9. Dezvoltarea serviciului MDelivery este inclusă în Planul de acţiuni privind reforma de modernizare a serviciilor publice pentru anii 2017-2021, aprobat prin Hotărârea Guvernului nr.966/2016.
10. Crearea şi funcţionarea serviciului MDelivery este reglementată, în particular, de următoarele acte normative:
1) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
2) Legea nr.71/2007 cu privire la registre;
3) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
4) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;
5) Legea comunicaţiilor poştale nr.36/2016;
6) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
7) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
8) Concepţia guvernării electronice, aprobată prin Hotărârea Guvernului nr.733/2006;
9) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;
10) Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;
11) Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;
12) Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;
13) Regulile privind prestarea serviciilor poştale, aprobate prin Hotărârea Guvernului nr.1457/2016;
14) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
15) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
16) Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;
17) Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice, aprobat prin Hotărârea Guvernului nr.375/2020;
18) Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify), aprobat prin Hotărârea Guvernului nr.376/2020;
19) Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de plăţi electronice (MPay), aprobat prin Hotărârea Guvernului nr.712/2020;
20) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
21) Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice.
Capitolul III
SPAŢIUL FUNCŢIONAL AL SERVICIULUI MDELIVERY
11. Funcţia de bază a serviciului MDelivery o constituie livrarea fizică a rezultatelor prestării serviciilor.
12. Serviciul MDelivery poate fi extins prin introducerea de noi funcţionalităţi.
13. Având în vedere funcţiile serviciului MDelivery, sistemul va avea următoarele contururi funcţionale de bază:
1) conturul "Spaţiul expeditorului", care asigură următoarele funcţii specifice:
a) gestionarea detaliilor de livrare a rezultatelor prestării serviciilor publice;
b) anularea solicitării de livrare a rezultatelor prestării serviciilor până la transmiterea spre livrare către furnizorul de servicii poştale în cazurile prevăzute de cadrul normativ aferent prestării serviciilor solicitate;
c) generarea rapoartelor şi a statisticilor de utilizare;
2) conturul "Spaţiul destinatarului", care asigură următoarele funcţii specifice:
a) crearea, modificarea şi ştergerea datelor în profilul destinatarului livrării;
b) gestionarea adresei fizice de livrare;
c) selectarea furnizorului de servicii poştale şi a opţiunilor de livrare;
d) verificarea statutului livrării;
e) confirmarea livrării trimiterii poştale;
3) conturul "Spaţiul furnizorului de servicii poştale", care asigură următoarele funcţii:
a) gestionarea opţiunilor de livrare disponibile;
b) furnizarea cuantumului comisioanelor aferente livrării fizice a rezultatelor prestării serviciilor publice;
c) recepţionarea informaţiilor/căutarea rezultatelor prestării serviciilor publice ce urmează a fi livrate;
d) recepţionarea solicitărilor de anulare a livrării rezultatelor prestării serviciilor publice;
e) actualizarea statutului livrării trimiterii poştale;
f) generarea rapoartelor şi statisticilor de utilizare;
4) conturul "Administrare şi control", care asigură următoarele funcţii:
a) gestionarea interfeţelor programatice pentru interconexiunea cu sistemele informaţionale;
b) gestionarea utilizatorilor şi a drepturilor acestora;
c) gestionarea copiilor de rezervă;
d) gestionarea rapoartelor şi a statisticilor de utilizare;
e) jurnalizarea evenimentelor de sistem;
f) monitorizarea performanţei sistemului;
g) suportul tehnic şi mentenanţa.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SERVICIULUI MDELIVERY
14. Proprietarul serviciului MDelivery este statul.
15. Posesorul şi deţinătorul serviciului MDelivery este Instituţia Publică Agenţia de Guvernare Electronică (în continuare – posesor).
16. Administratorul tehnic al sistemului informaţional aferent serviciului MDelivery este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică.
17. Utilizatorii serviciului MDelivery sunt:
1) destinatarii livrării – categorie de utilizatori a căror identitate a fost stabilită fie de expeditor, fie prin autentificarea în cadrul serviciului şi care au acces la funcţionalităţile de vizualizare a statutului livrării trimiterii poştale;
2) expeditorul – categorie de utilizatori autentificaţi care au acces la funcţionalităţile destinate expedierii rezultatelor prestării serviciilor publice şi vizualizării statutului livrării;
3) furnizorul de servicii poştale – categorie de utilizatori autentificaţi care au acces la funcţionalităţile de vizualizare a rezultatelor prestării serviciilor publice disponibile spre livrare şi de actualizare a statutului de livrare a acestora;
4) administratorul de sistem – categorie de utilizatori autentificaţi, angajaţi ai posesorului, responsabili de administrarea serviciului MDelivery. Această categorie de utilizatori deţine acces avansat la funcţionalităţile sistemului, administrează clasificatoarele sistemului, dispune de instrumente de configurare şi ajustare a sistemului şi a funcţionalităţilor acestuia, administrează bazele de date şi monitorizează activitatea utilizatorilor şi a sistemului în general.
Capitolul V
DOCUMENTELE DE BAZĂ ALE SERVICIULUI MDELIVERY
18. Documentele de bază ale serviciului MDelivery se clasifică după cum urmează:
1) documente de intrare;
2) documente de ieşire;
3) documente tehnologice.
19. Documentele de intrare ale serviciului MDelivery sunt considerate:
1) datele documentului privind plasarea comenzii pentru livrare;
2) solicitarea de anulare a documentului privind plasarea comenzii pentru livrare;
3) notificarea privind livrarea comenzii de către furnizorul de servicii poştale;
4) confirmarea recepţionării comenzii de către destinatar.
20. Documentele de ieşire ale serviciului MDelivery sunt considerate:
1) confirmarea plasării comenzii pentru livrare;
2) informaţii privind etapele livrării;
3) notificarea privind disponibilitatea recepţionării comenzii.
21. Documentele tehnologice ale serviciului MDelivery sunt considerate:
1) şabloanele documentului privind plasarea comenzii;
2) şabloanele confirmării recepţionării comenzii;
3) documentele tehnologice privind parametrii de sistem;
4) documentele ce conţin înregistrări de audit privind acţiunile utilizatorilor în cadrul serviciului MDelivery;
5) rapoartele şi statisticile agregate privind utilizarea sistemului.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SERVICIULUI MDELIVERY
Secţiunea 1
Obiectele informaţionale gestionate de serviciu
22. Totalitatea obiectelor informaţionale de bază, care reprezintă resursa informaţională a serviciului MDelivery, se determină în funcţie de destinaţia acestora şi include:
1) expeditorul;
2) destinatarul;
3) comanda de livrare;
4) furnizorul de servicii poştale.
23. Identificatorul obiectului informaţional "expeditor" este constituit din:
1) numărul unic recepţionat de la serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi/sau numărul de identificare de stat al persoanei juridice (IDNO) – pentru expeditori persoane juridice;
2) numărul unic recepţionat de la serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi/sau numărul de identificare de stat al persoanei fizice (IDNP) – pentru expeditori persoane fizice.
24. Identificatorul obiectului informaţional "destinatar" este constituit din:
1) numărul unic recepţionat de la serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi/sau numărul de identificare de stat al persoanei juridice (IDNO) – pentru destinatari persoane juridice;
2) numărul unic recepţionat de la serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi/sau numărul de identificare de stat al persoanei fizice (IDNP) – pentru destinatari persoane fizice.
25. Identificatorul obiectului informaţional "comandă de livrare" este constituit de un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu de serviciul MDelivery.
26. Identificatorul obiectului informaţional "furnizor de servicii poştale" este numărul unic recepţionat de la serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi/sau numărul de identificare de stat al persoanei juridice (IDNO) – pentru destinatarii persoane juridice.
27. Obiectele informaţionale împrumutate – "expeditor" (după caz persoană fizică sau juridică), "destinatar" (după caz persoană fizică sau juridică) şi "furnizor de servicii poştale" – sunt iniţial înregistrate şi identificate în alte sisteme, respectiv Registrul de stat al populaţiei şi Registrul de stat al unităţilor de drept, pentru care nemijlocit în serviciul MDelivery se menţin numai numerele de identificare de stat (IDNP sau IDNO) – în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sunt accesibile în Registrul de stat al populaţiei sau Registrul de stat al unităţilor de drept, iar în caz de necesitate pot fi completate sau accesate din alte sisteme informaţionale de stat.
28. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:
1) datele despre obiectul informaţional "expeditor" persoană fizică:
a) numele, prenumele;
b) IDNP;
c) certificatul cheii publice;
d) adresa;
e) adresa URL a sistemului informatic conectat cu serviciul MDelivery;
2) datele despre obiectul informaţional "expeditor" persoană juridică:
a) denumirea;
b) IDNO;
c) certificatul cheii publice;
d) adresa;
e) adresa URL a sistemului informatic conectat cu serviciul MDelivery;
3) datele despre obiectul informaţional "destinatar" persoană fizică:
a) numele, prenumele;
b) IDNP;
c) certificatul cheii publice;
d) adresa pentru livrare;
4) datele despre obiectul informaţional "destinatar" persoană juridică:
a) denumirea;
b) IDNO;
c) certificatul cheii publice;
d) adresa pentru livrare;
5) datele despre obiectul informaţional "comandă de livrare":
a) numărul unic al comenzii generat de serviciul MDelivery;
b) numărul comenzii generat de expeditor;
c) identificatorul unic al serviciului public;
d) statutul comenzii;
e) data emiterii;
f) termenul estimat de livrare;
g) termenul real de livrare;
h) modalitatea de livrare;
i) tariful de livrare;
j) datele despre destinatar (numele şi prenumele persoanei fizice sau denumirea persoanei juridice, identificatorul persoanei);
k) tipul destinatarului (persoană fizică sau juridică);
6) datele despre obiectul informaţional "furnizor de servicii poştale":
a) denumirea;
b) IDNO;
c) adresa;
d) certificatul cheii publice;
e) adresa URL a sistemului informatic conectat cu serviciul MDelivery.
Secţiunea a 2-a
Scenariul de bază aferent serviciului MDelivery
29. Scenariul de bază reprezintă lista evenimentelor aferente obiectelor informaţionale gestionate.
30. Scenariul de bază în cazul livrării prin intermediul serviciului MDelivery a rezultatelor serviciilor publice include următoarele evenimente:
1) destinatarul iniţiază o comandă de livrare a rezultatului prestării serviciului public în sistemul informaţional al expeditorului, în cazul în care serviciul de livrare se solicită simultan cu serviciul public, sau în cadrul serviciului MDelivery, în cazul în care se solicită livrarea unui bun deja comandat;
2) detaliile de livrare (dimensiunea, greutatea şi cantitatea bunurilor, identificatorul persoanei fizice şi/sau juridice etc.) sunt transmise către serviciul MDelivery de sistemul informaţional al expeditorului;
3) destinatarul indică adresa pentru livrare în cadrul serviciului MDelivery;
4) serviciul MDelivery interoghează furnizorii de servicii poştale pentru a returna opţiunile de livrare disponibile şi tariful acestora;
5) destinatarul selectează furnizorul de servicii poştale şi opţiunea de livrare convenabilă;
6) serviciul MDelivery salvează opţiunile de livrare pentru procesare ulterioară şi returnează un identificator al comenzii de livrare;
7) destinatarul examinează comanda finală, care include detalii despre livrare (furnizorul de servicii poştale, tariful livrării, data estimată de livrare etc.) şi detalii despre bunul solicitat (expeditorul, denumirea bunului, tariful etc.), afişate de serviciul MDelivery;
8) destinatarul confirmă comanda către MDelivery, fiind ulterior redirecţionat către serviciul guvernamental de plăţi electronice (MPay) în vederea efectuării plăţii serviciului public şi/sau a serviciului de livrare;
9) după confirmarea detaliilor de plată, serviciul guvernamental de plăţi electronice (MPay) confirmă achitarea plăţii către serviciul MDelivery în partea ce ţine de livrarea rezultatului prestării serviciilor publice şi către prestatorul de servicii publice în partea ce ţine de achitarea serviciului public;
10) după executarea şi pregătirea comenzii, prestatorul de servicii publice notifică serviciului MDelivery disponibilitatea ridicării trimiterii poştale;
11) furnizorul de servicii poştale primeşte notificarea de la serviciul MDelivery despre trimiterile poştale în aşteptare şi actualizează statutul acestora ca urmare a ridicării lor de la expeditori. Statutul este actualizat de mai multe ori pe parcursul procesului de livrare, pentru urmărirea progresului livrării;
12) destinatarul poate verifica statutul livrării în orice moment;
13) după predare, destinatarul confirmă furnizorului de servicii poştale livrarea produsului prestării serviciilor publice;
14) după livrarea trimiterii poştale, furnizorul de servicii poştale actualizează statutul livrării în cadrul serviciului MDelivery, care, la rândul său, confirmă expeditorului livrarea (dacă este furnizat un serviciu de trimitere recomandată);
15) în cazul nelivrării trimiterii poştale din cauza destinatarului, furnizorul de servicii poştale păstrează trimiterea poştală la sediul său, în limitele termenului prevăzut de actele normative, pentru a putea fi ridicată personal de către destinatar. După expirarea termenului de păstrare, furnizorul de servicii poştale returnează trimiterea poştală către prestatorul de servicii publice în conformitate cu actele normative ce reglementează activitatea furnizorilor de servicii poştale.
Secţiunea a 3-a
Interacţiunea cu alte sisteme şi platforme electronice guvernamentale
31. În vederea asigurării funcţionalităţii serviciului MDelivery, se realizează interacţiunea cu următoarele servicii electronice guvernamentale:
1) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;
2) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
3) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul serviciului MDelivery;
4) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea electronică în cadrul sistemului;
5) platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea sistemului;
6) serviciul guvernamental de plăţi electronice (MPay) – pentru achitarea serviciilor de livrare;
7) registrul împuternicirilor de reprezentare în baza semnăturii electronice (MPower) – pentru acordarea şi verificarea împuternicirilor de reprezentare;
8) portalul guvernamental al cetăţeanului – pentru vizualizarea comenzilor efectuate de către persoanele fizice şi a stării acestora;
9) portalul guvernamental al antreprenorului – pentru vizualizarea comenzilor efectuate de către persoanele juridice şi a stării acestora.
32. În vederea realizării procesului de livrare, serviciul MDelivery interacţionează cu sistemele informaţionale ale expeditorilor şi ale furnizorilor de servicii poştale, precum şi cu sistemele informaţionale de stat, în conformitate cu cadrul normativ în domeniul schimbului de date şi interoperabilităţii.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SERVICIULUI MDELIVERY
33. La dezvoltarea serviciului MDelivery se va aplica arhitectura multinivel (având cel puţin următoarele nivele – baza de date, logica de aplicaţie şi interfaţa cu utilizatorul) şi principiile de dezvoltare agilă a produselor soft (Agile Software Development Principles). Utilizarea unei astfel de arhitecturi şi a unor astfel de principii va permite o cuplare redusă între componente, în care responsabilităţile fiecărei componente sunt specializate, precum şi implementarea iterativă, operarea modificărilor şi flexibilitate în implementare.
34. Platforma tehnică va utiliza standarde deschise şi va fi compatibilă cu sisteme care, la fel, utilizează standarde nonproprietare, precum şi cu standardele naţionale şi internaţionale existente.
35. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de posesor la etapele ulterioare de dezvoltare a sistemului, ţinând cont de:
1) implementarea unei soluţii bazate pe SOA (Service Oriented Arhitecture – arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale sistemului cu noi funcţionalităţi fără a afecta funcţionarea sistemului;
2) implementarea funcţionalităţilor de copiere de rezervă automatizată (backup) şi restabilire în caz de incidente.
36. Serviciul MDelivery va fi găzduit pe platforma MCloud, care permite accesul, la cerere, pe bază de reţea la totalitatea configurabilă a resurselor de calcul virtualizabile, ce pot fi puse rapid la dispoziţie cu un efort minim de administrare sau interacţiune cu furnizorul acestor servicii. În acest fel, serviciul MDelivery va putea fi uşor scalat la necesitate, prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori, atât în regim normal de lucru, cât şi în perioadele de vârf.
37. Sistemul de comunicaţii se va baza pe infrastructura şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării la internet. Infrastructura existentă va fi planificată în mod corespunzător, pentru a asigura nivelele adecvate de performanţă şi capacitate.
38. Interfaţa de utilizare a serviciului MDelivery se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă în limbile română, rusă şi engleză.
39. Interfaţa de utilizare a serviciului MDelivery va fi implementată folosind tehnologii care vor asigura funcţionarea serviciului pe dispozitivele mobile.
40. Având în vedere importanţa serviciului MDelivery în cadrul sistemului serviciilor publice, este necesară o disponibilitate înaltă şi accesul neîntrerupt la sistem. Din acest motiv, întreaga soluţie va fi construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
41. Securitatea informaţională presupune protecţia serviciului MDelivery, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
42. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea serviciului MDelivery va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditului periodic de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
43. Pericolele securităţii informaţionale sunt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a datelor, de telecomunicaţii şi comunicaţii;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;
12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de telecomunicaţii şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale de telecomunicaţii;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei;
15) încălcarea prevederilor cadrului normativ în materie de protecţie a datelor cu caracter personal.
44. Serviciul MDelivery asigură următoarele obiective de securitate:
1) autentificarea – zonele restricţionate ale serviciului MDelivery sunt accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;
3) confidenţialitatea – datele înregistrate în serviciul MDelivery nu pot fi accesate de o parte terţă neautorizată;
4) integritatea – datele înregistrate în serviciul MDelivery nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – documentele de livrare solicitate prin serviciul MDelivery nu pot fi negate mai târziu.
45. Pentru contracararea pericolelor de securitate, menţionate la pct.43, serviciul MDelivery dispune de mai multe mecanisme de securitate:
1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea mesajelor şi a documentelor în cadrul serviciului MDelivery;
2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi;
3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în sistem. În cazul detectării unui fişier infectat, procedura de încărcare este oprită, iar fişierul – respins;
4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al serviciului MDelivery;
5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele serviciului MDelivery cu acces limitat pentru utilizatorii neautorizaţi.
46. În cadrul serviciului MDelivery se asigură generarea şi păstrarea înregistrărilor de audit al securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit al operaţiunilor şi rezultatele acestora pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.
47. Serviciul MDelivery va minimiza cantitatea de informaţii de identificare personală stocate.
48. Utilizatorii serviciului MDelivery vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Sistemul va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
49. O necesitate importantă legată de securitate este păstrarea înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor.
50. Dată fiind necesitatea funcţionării non-stop a serviciului MDelivery pentru asigurarea prestării în regim continuu a serviciilor publice electronice, infrastructura serviciului MDelivery va include circuite cu noduri de rezervă ce vor prelua încărcătura sistemului pe perioada cât sistemul principal se află în proces de mentenanţă sau restaurare.
Capitolul IX
ÎNCHEIERE
51. Implementarea serviciului MDelivery va duce la modernizarea complexă a serviciilor publice prin crearea unui mecanism unic de livrare fizică a rezultatelor prestării serviciilor publice către beneficiari.
52. Serviciul MDelivery va crea un mecanism sigur de livrare fizică a rezultatelor prestării serviciilor publice, cu reducerea la minimum a contactului fizic dintre persoane.