Hotărâre nr. 153 din 25.08.2021
pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului Sistemului informaţional "Registrul
resurselor şi sistemelor informaţionale de stat" şi a Regulamentului
privind modul de ţinere a Registrului resurselor
şi sistemelor informaţionale de stat
nr. 153 din 25.08.2021
(în vigoare 24.10.2021)
Monitorul Oficial al R. Moldova nr. 226-229 art. 415 din 24.09.2021
* * *
În temeiul art.7 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Registrul resurselor şi sistemelor informaţionale de stat, format de Sistemul informaţional "Registrul resurselor şi sistemelor informaţionale de stat".
2. Se aprobă:
1) Conceptul Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat", conform anexei nr.1;
2) Regulamentul privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat, conform anexei nr.2.
3. Se desemnează Instituţia Publică Agenţia de Guvernare Electronică în calitate de posesor şi deţinător al Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat".
4. Posesorii şi deţinătorii resurselor şi sistemelor informaţionale de stat:
1) vor înregistra, prin intermediul Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat", resursele şi sistemele informaţionale de stat existente la data intrării în vigoare a prezentei hotărâri;
2) vor asigura coordonarea, prin intermediul Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat", a intenţiilor de creare a resurselor şi sistemelor informaţionale de stat şi a conceptelor viitoarelor resurse şi sisteme informaţionale de stat;
3) vor înregistra viitoarele resurse şi sisteme informaţionale de stat până la începerea creării sau implementării acestora;
4) vor actualiza datele aferente resurselor şi sistemelor informaţionale de stat înregistrate.
5. Instituţia Publică Agenţia de Guvernare Electronică va asigura:
1) implementarea, funcţionarea şi dezvoltarea continuă a Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat;
2) utilizarea gratuită a Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat";
3) instrumentele necesare de accesare, oferire şi gestionare a accesului la Sistemul informaţional "Registrul resurselor şi sistemelor informaţionale de stat", în mod automatizat, pentru toţi subiecţii Registrului resurselor şi sistemelor informaţionale de stat.
6. În scopul implementării prezentei hotărâri, Cancelaria de Stat în comun cu Instituţia Publică Agenţia de Guvernare Electronică vor evalua anual costurile necesare pentru administrarea şi dezvoltarea continuă a Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi vor înainta Ministerului Finanţelor propuneri de solicitare a mijloacelor financiare necesare, în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014, pentru a fi incluse în legea bugetului de stat pe anul respectiv.
7. Se abrogă:
1) Hotărârea Guvernului nr.1032/2006 cu privire la aprobarea Concepţiei Sistemului informaţional automatizat "Registrul resurselor şi sistemelor informaţionale de stat" (Monitorul Oficial al Republicii Moldova, 2006, nr.150-152, art.1131);
2) Hotărârea Guvernului nr.1006/2012 privind Registrul resurselor şi sistemelor informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2013, nr.1-5, art.14), cu modificările ulterioare.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Viceprim-ministru | |
| pentru digitalizare | Iurie Ţurcanu |
| Nr.153. Chişinău, 25 august 2021. | |
Anexa nr.1
la Hotărârea Guvernului nr.153/2021
CONCEPTUL
Sistemului informaţional "Registrul resurselor
şi sistemelor informaţionale de stat"
INTRODUCERE
În prezent, în Republica Moldova lipseşte o evidenţă centralizată a resurselor şi sistemelor informaţionale de stat existente şi a celor ce urmează a fi implementate, fapt ce facilitează dezvoltarea haotică a acestora, dublarea dezvoltării unor soluţii tehnice similare sau a datelor colectate şi păstrate.
Prin instituirea Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat", Guvernul pune la dispoziţia autorităţilor şi instituţiilor publice un mecanism de evidenţă a resurselor şi sistemelor informaţionale de stat, ceea ce cu siguranţă va contribui la facilitarea reutilizării soluţiilor tehnice existente şi a interoperabilităţii acestora.
De asemenea, prin instituirea Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" se urmăreşte eficientizarea investiţiilor în sistemele informaţionale de stat.
Capitolul I
DISPOZIŢII GENERALE
1. Sistemul informaţional "Registrul resurselor şi sistemelor informaţionale de stat" (în continuare – SI RRSIS) este un sistem informaţional de evidenţă a resurselor şi sistemelor informaţionale de stat.
2. SI RRSIS este parte componentă a sistemelor informaţionale de stat ale Republicii Moldova şi reprezintă un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii.
3. Scopul SI RRSIS este de a oferi autorităţilor şi instituţiilor publice un mecanism eficient, fiabil, modern de înregistrare şi evidenţă a resurselor şi sistemelor informaţionale de stat.
4. Registrul resurselor şi sistemelor informaţionale de stat (în continuare – RRSIS) reprezintă o totalitate sistematizată de date despre resursele şi sistemele informaţionale de stat, precum şi despre subiecţii raporturilor juridice în domeniul resurselor şi sistemelor informaţionale de stat.
5. Obiectivele de bază specifice stabilite pentru SI RRSIS sunt:
1) evidenţa resurselor şi sistemelor informaţionale de stat;
2) publicarea informaţiilor privind resursele şi sistemele informaţionale de stat înregistrate în SI RRSIS;
3) sporirea calităţii informaţiilor cu privire la resursele şi sistemele informaţionale de stat şi facilitarea interoperabilităţii acestora;
4) instituirea unui mecanism automatizat destinat înregistrării într-un mod autonom a resurselor şi sistemelor informaţionale de stat şi actualizării informaţiilor aferente acestora;
5) facilitarea reutilizării soluţiilor tehnice existente;
6) acordarea ajutorului elaboratorilor sistemelor informaţionale, prin prezentarea elementelor finite ale sistemelor informaţionale;
7) eficientizarea investiţiilor în sistemele informaţionale de stat.
6. Sarcinile de bază realizate de SI RRSIS sunt:
1) înregistrarea, actualizarea şi radierea din SI RRSIS a resurselor şi sistemelor informaţionale de stat;
2) ţinerea evidenţei informaţiilor aferente posesorilor şi deţinătorilor resurselor şi sistemelor informaţionale de stat;
3) ţinerea evidenţei informaţiilor aferente resurselor şi sistemelor informaţionale de stat;
4) generarea statisticilor şi rapoartelor;
5) sporirea gradului de informare a utilizatorilor despre resursele şi sistemele informaţionale existente şi planificate pentru creare;
6) expunerea datelor referitoare la resursele şi sistemele informaţionale de stat.
7. Principiile de bază ale SI RRSIS sunt:
1) principiul legalităţii, care presupune crearea şi exploatarea SI RRSIS în conformitate cu legislaţia naţională;
2) principiul integrităţii datelor, care presupune păstrarea conţinutului şi interpretarea univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse;
3) principiul veridicităţii datelor, care presupune evidenţa resurselor şi sistemelor informaţionale de stat în baza unor date autentice;
4) principiul plenitudinii datelor, prin care se are în vedere asigurarea volumului complet al informaţiei gestionate de SI RRSIS, în conformitate cu actele normative;
5) principiul confidenţialităţii informaţiei, care se referă la restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată;
6) principiul securităţii informaţionale, care presupune asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea SI RRSIS presupune rezistenţă la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru atât la nivel de sistem, cât şi la nivel de date prezentate în această informaţie;
7) principiul compatibilităţii SI RRSIS cu sistemele informaţionale publice existente în ţară;
8) principiul dezvoltării SI RRSIS prin prisma apariţiei unor obiecte noi;
9) principiul modularităţii şi scalabilităţii, ce reprezintă posibilitatea de a dezvolta SI RRSIS fără modificarea componentelor create anterior;
10) principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal, care relevă necesitatea limitării volumului datelor cu caracter personal prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SI RRSIS.
Capitolul II
CADRUL NORMATIV-JURIDIC AL SI RRSIS
8. Elaborarea SI RRSIS este dictată de prevederile art.7 alin.(1) din Legea nr.71/2007 cu privire la registre.
9. Crearea şi funcţionarea SI RRSIS este reglementată, în particular, de următoarele acte normative şi documente de politici:
1) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
2) Legea nr.71/2007 cu privire la registre;
3) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
4) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
5) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
6) Hotărârea Guvernului nr.760/2010 cu privire la Instituţia Publică Agenţia de Guvernare Electronică;
7) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;
8) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
9) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
10) Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;
11) Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;
12) Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;
13) Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;
14) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordin al ministrului dezvoltării informaţionale nr.78/2006.
Capitolul III
SPAŢIUL FUNCŢIONAL AL SI RRSIS
10. Funcţiile de bază ale SI RRSIS sunt:
1) formarea resursei informaţionale. Funcţiile de bază în procesul de formare a bazei de date a SI RRSIS sunt cele de înregistrare, actualizare a datelor şi scoaterea din evidenţă a obiectelor informaţionale (schimbarea statutului obiectului, de exemplu arhivare);
2) jurnalizarea evenimentelor. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. SI RRSIS jurnalizează evenimentele de business critice prin intermediul serviciului electronic guvernamental de jurnalizare (MLog). Acţiunile care sunt jurnalizate prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare. SI RRSIS jurnalizează local evenimentele ce ţin de buna funcţionare a RRSIS;
3) organizarea asigurării informaţionale prin oferirea accesului la datele din RRSIS utilizatorilor publici sau autentificaţi. Fiecare utilizator urmează să utilizeze datele din RRSIS doar în scopuri legale şi în conformitate cu drepturile atribuite;
4) asigurarea calităţii şi consistenţei informaţiei despre resursele şi sistemele informaţionale de stat.
11. Resursele şi sistemele informaţionale de stat instituite în modul stabilit în cadrul normativ aplicabil se înregistrează obligatoriu în RRSIS.
12. Având în vedere funcţiile SI RRSIS, acesta va avea următoarele contururi funcţionale de bază:
1) conturul "Resurse informaţionale de stat", care asigură următoarele funcţii specifice:
a) înregistrarea, actualizarea şi radierea resurselor informaţionale de stat şi a informaţiilor aferente acestora;
b) evidenţa posesorilor şi deţinătorilor resurselor informaţionale de stat;
2) conturul "Sisteme informaţionale de stat", care asigură următoarele funcţii specifice:
a) înregistrarea, actualizarea şi radierea sistemelor informaţionale de stat şi a informaţiilor aferente acestora;
b) evidenţa posesorilor şi deţinătorilor sistemelor informaţionale de stat;
c) evidenţa documentaţiei sistemelor informaţionale de stat;
3) conturul "Acordarea informaţiei", care asigură următoarele funcţii:
a) oferirea informaţiei despre toate obiectele de evidenţă;
b) primirea fişierelor compilate ale obiectelor;
c) generarea rapoartelor, a statisticilor şi a indicatorilor de performanţă;
4) conturul "Administrare şi Control", care asigură următoarele funcţii:
a) administrarea bazei de date;
b) asigurarea integrităţii logice a SI RRSIS;
c) determinarea nivelului de acces al utilizatorilor;
d) asigurarea securităţii şi protecţiei informaţiei în SI RRSIS;
e) jurnalizarea evenimentelor de sistem;
f) monitorizarea performanţei SI RRSIS;
g) suport tehnic şi mentenanţă.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SI RRSIS
13. Proprietarul SI RRSIS este statul.
14. Posesorul şi deţinătorul SI RRSIS este Instituţia Publică Agenţia de Guvernare Electronică (în continuare – posesor), care asigură crearea şi exploatarea SI RRSIS.
15. Administratorul tehnic al SI RRSIS este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.
16. Registratorii datelor în SI RRSIS sunt posesorii şi deţinătorii resurselor şi sistemelor informaţionale de stat, care vor asigura înregistrarea, actualizarea şi radierea resurselor şi sistemelor informaţionale de stat şi a informaţiilor aferente acestora.
17. Destinatari ai datelor din SI RRSIS sunt persoanele fizice şi persoanele juridice de drept privat şi de drept public.
Capitolul V
DOCUMENTELE SI RRSIS
18. Documentele de bază ale SI RRSIS se clasifică după cum urmează:
1) documente de intrare;
2) documente de ieşire.
19. Documentele de intrare ale SI RRSIS sunt considerate notificările despre sistarea exploatării resursei informaţionale sau a sistemului informaţional.
20. Documentele de ieşire ale SI RRSIS sunt considerate:
1) extrasele privind resursele informaţionale de stat;
2) extrasele privind sistemele informaţionale de stat;
3) documentele ce conţin înregistrări de audit privind acţiunile registratorilor în cadrul SI RRSIS;
4) rapoartele, statisticile şi indicatorii de performanţă agregate privind utilizarea SI RRSIS.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SI RRSIS
Secţiunea 1
Obiectele informaţionale gestionate
21. Totalitatea obiectelor informaţionale de bază, care reprezintă resursa informaţională a SI RRSIS, se determină în funcţie de destinaţia acestora şi include:
1) resursa informaţională;
2) sistemul informaţional.
22. Identificatorul obiectului informaţional "resursa informaţională" este constituit din numărul de ordine atribuit de SI RRSIS.
23. Identificatorul obiectului informaţional "sistem informaţional" este constituit din numărul de ordine atribuit de SI RRSIS.
24. Obiectele informaţionale de bază, care reprezintă resursa informaţională a SI RRSIS, sunt:
1) "resursa informaţională" cu următoarele caracteristici:
a) ID – numărul de identificare;
b) denumirea registrului;
c) data înregistrării registrului;
d) statutul registrului;
e) tipul registrului;
f) data începerii formării registrului;
g) datele despre sursele de finanţare a creării registrului;
h) datele despre actul normativ prin care s-a iniţiat elaborarea registrului (denumire, ID-ul etc.);
i) ID-ul sistemelor informaţionale care formează registrul;
j) existenţa/lipsa datelor personale ale persoanelor fizice în registru;
k) nivelul de clasificare a datelor registrului;
l) datele despre posesorul şi deţinătorul registrului (denumire, IDNO etc.);
m) data lichidării registrului;
n) motivul lichidării registrului;
2) "sistemul informaţional" cu următoarele caracteristici:
a) ID – numărul de identificare;
b) denumirea sistemului informaţional;
c) data înregistrării sistemului informaţional;
d) statutul sistemului informaţional;
e) numărul versiunii;
f) data ultimei modificări;
g) datele privind sursele de finanţare a elaborării, exploatării sistemului informaţional;
h) datele despre actul normativ prin care s-a iniţiat implementarea sistemului informaţional (denumire, ID-ul etc.);
i) clasificarea sistemului informaţional;
j) funcţiile de bază ale sistemului informaţional;
k) componentele sistemului informaţional;
l) ID-ul resursei informaţionale formate, după caz;
m) descrierea scurtă a sistemului informaţional;
n) documentaţia sistemului informaţional;
o) referinţele la codul-sursă al sistemului informaţional;
p) certificatele digitale ale sistemului informaţional;
q) datele actului de verificare a stării sistemului informaţional;
r) datele despre posesorul şi deţinătorul resursei informaţionale (denumire, IDNO etc.);
s) data scoaterii din exploatare a sistemului informaţional;
t) motivul scoaterii din exploatare a sistemului informaţional.
25. În RRSIS, suplimentar informaţiilor menţionate la pct.24, se înregistrează şi alte informaţii aferente resurselor şi sistemelor informaţionale de stat, conform cadrului normativ aplicabil.
26. Resursele şi sistemele informaţionale de stat au un ciclu de viaţă, trecând prin diferite stări:
1) resurse/sisteme informaţionale viitoare;
2) resurse/sisteme informaţionale în proiectare;
3) resurse/sisteme informaţionale în dezvoltare;
4) resurse/sisteme informaţionale în pilotare;
5) resurse/sisteme informaţionale funcţionale;
6) resurse/sisteme informaţionale suspendate;
7) resurse/sisteme informaţionale în lichidare/scoatere din exploatare;
8) resurse/sisteme informaţionale lichidate/scoase din exploatare.
Secţiunea a 2-a
Scenariile de bază aferente obiectelor informaţionale
27. Scenariul de bază reprezintă lista evenimentelor aferente obiectelor informaţionale.
28. Scenariile referitoare la obiectul informaţional "resursa informaţională" sunt:
1) punerea iniţială în evidenţă, realizată de către registrator:
a) la aprobarea actului normativ care determină necesitatea creării resursei informaţionale;
b) la înregistrarea resursei informaţionale deja existente;
2) actualizarea datelor, realizată de către registrator, în cazul necesităţii modificării sau completării informaţiei despre resursa informaţională;
3) scoaterea din evidenţă, realizată de către registrator, în cazul lichidării resursei informaţionale.
29. Scenariile referitoare la obiectul informaţional "sistem informaţional" sunt:
1) punerea iniţială în evidenţă, realizată de către registrator:
a) la aprobarea actului normativ care determină necesitatea implementării sistemului informaţional;
b) la înregistrarea sistemului informaţional deja existent;
2) actualizarea datelor, realizată de către registrator, în cazul necesităţii modificării sau completării informaţiei despre sistemul informaţional;
3) scoaterea din evidenţă, realizată de către registrator, în cazul scoaterii din exploatare a sistemului informaţional.
Secţiunea a 3-a
Interacţiunea cu alte sisteme şi platforme
electronice guvernamentale
30. Pentru preluarea de date relevante procesului de evidenţă a resurselor şi sistemelor informaţionale de stat, SI RRSIS interacţionează prin intermediul platformei de interoperabilitate MConnect cu următoarele resurse informaţionale de stat:
1) Registrul de stat al unităţilor de drept – pentru schimbul automatizat de date aferent informaţiei privind înregistrarea şi evidenţa de stat a persoanelor juridice;
2) Registrul de stat al actelor juridice – pentru schimbul automatizat de date aferent informaţiei privind actele normative.
31. SI RRSIS va interacţiona cu următoarele platforme şi servicii electronice guvernamentale:
1) platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea sistemului;
2) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre de stat;
3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
4) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
5) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiilor (evenimentelor) produse în cadrul SI RRSIS;
6) serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea registratorilor;
7) catalogul semantic – pentru evidenţa metadatelor ca resurse informaţionale.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SI RRSIS
32. La dezvoltarea SI RRSIS se va aplica arhitectura multinivel (având cel puţin următoarele nivele – baza de date, logica de aplicaţie şi interfaţa cu utilizatorul) şi principiile agile. Utilizarea unei astfel de arhitecturi şi principii va permite cuplarea redusă între componente, în care responsabilităţile fiecărei componente sunt specializate, precum şi implementarea iterativă, operarea modificărilor şi flexibilitate în implementare.
33. SI RRSIS va utiliza standarde deschise şi va fi compatibil cu sistemele care, la fel, utilizează atât standarde nonproprietare, cât şi standarde deja existente.
34. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către posesor în etapele ulterioare de dezvoltare a SI RRSIS, ţinând cont de:
1) implementarea unei soluţii bazate pe SOA (Service-Oriented Arhitecture – arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale SI RRSIS cu noi funcţionalităţi, fără a afecta funcţionarea SI RRSIS;
2) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.
35. SI RRSIS va putea fi uşor extins pe verticală, prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori atât în regim normal de lucru, cât şi în perioadele de vârf.
36. Sistemul de comunicaţii se va baza pe infrastructură şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării la Internet. Infrastructura existentă va fi planificată în mod corespunzător, pentru a oferi nivelurile adecvate de performanţă şi capacitate.
37. Interfaţa de utilizare a SI RRSIS se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă în limbile română şi rusă.
38. Interfaţa de utilizare a SI RRSIS va fi implementată folosind tehnologiile care vor asigura funcţionarea serviciului pe dispozitivele mobile.
39. Având în vedere locul SI RRSIS în cadrul resurselor informaţionale de stat ale Republicii Moldova, este necesară o disponibilitate înaltă şi accesul neîntrerupt la sistem. Din acest motiv, întreaga soluţie va fi construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
40. Securitatea informaţională presupune protecţia SI RRSIS la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi infrastructurii informaţionale.
41. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI RRSIS va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
42. Pericolele securităţii informaţionale sunt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi a comunicaţiilor electronice, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor şi a comunicaţiilor electronice;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor, utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;
12) utilizarea, la crearea şi dezvoltarea infrastructurii informaţionale de comunicaţii electronice, a tehnologiilor informaţionale naţionale şi internaţionale, a mijloacelor de protecţie a informaţiei şi a mijloacelor de informatizare care nu sunt certificate;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei;
15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
43. SI RRSIS asigură realizarea următoarelor obiective de securitate:
1) autentificarea – garantează că zonele restricţionate ale SI RRSIS vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces:
3) confidenţialitatea – garantează că datele înregistrate în RRSIS nu pot fi accesate de o parte terţă neautorizată;
4) integritatea – garantează că datele înregistrate în RRSIS nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – garantează că datele înregistrate în RRSIS nu pot fi negate mai târziu.
44. Pentru atingerea obiectivelor de securitate, SI RRSIS dispune de mai multe mecanisme de securitate:
1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în RRSIS;
2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;
3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SI RRSIS. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;
4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SI RRSIS;
5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI RRSIS, cu acces limitat pentru utilizatorii neautorizaţi.
45. În cadrul SI RRSIS se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit ale operaţiilor şi rezultatele acestora pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. SI RRSIS va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
46. Utilizatorii SI RRSIS vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului MPass. SI RRSIS va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
47. O necesitate importantă legată de securitate este necesitatea păstrării înregistrărilor de audit pentru analiza integrităţii SI RRSIS şi pentru monitorizarea activităţii utilizatorilor. SI RRSIS se va baza pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), ce urmează practicile internaţionale.
CAPITOLUL IX
ÎNCHEIERE
48. Prezentul Concept conţine descrierea principalelor aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi implementată soluţia tehnică necesară să asigure evidenţa resurselor şi sistemelor informaţionale de stat.
49. Implementarea SI RRSIS va permite posesorilor resurselor şi sistemelor informaţionale de stat să realizeze înregistrarea, actualizarea şi radierea acestora, precum şi a informaţiilor aferente într-un mod autonom, fără intervenţia altor entităţi.
Anexa nr.2
la Hotărârea Guvernului nr.153/2021
REGULAMENT
privind modul de ţinere a Registrului resurselor
şi sistemelor informaţionale de stat
Capitolul I
DISPOZIŢII GENERALE
1. Prezentul Regulament stabileşte modul de utilizare, administrare şi mentenanţă a Registrului resurselor şi sistemelor informaţionale de stat (în continuare – RRSIS), format de Sistemul informaţional "Registrul resurselor şi sistemelor informaţionale de stat" (în continuare – SI RRSIS), inclusiv atribuţiile participanţilor la raporturile aferente utilizării şi operării RRSIS.
2. RRSIS este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
EXPLOATĂRII ŞI UTILIZĂRII RRSIS
3. Subiecţii din domeniul exploatării şi utilizării RRSIS sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) administratorul tehnic;
5) registratorii RRSIS;
6) destinatarii RRSIS.
4. Proprietarul RRSIS este statul, care îşi realizează dreptul de proprietate, de gestionare şi utilizare a datelor din RRSIS. Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea RRSIS sunt asigurate din bugetul de stat şi din alte mijloace financiare, conform legislaţiei.
5. Posesorul şi deţinătorul RRSIS este Instituţia Publică Agenţia de Guvernare Electronică, cu drept de gestionare şi utilizare a datelor şi resurselor acestuia.
6. Administratorul tehnic al RRSIS este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.
7. Registratorii datelor în RRSIS sunt posesorii resurselor şi sistemelor informaţionale de stat, care asigură înregistrarea, actualizarea şi radierea resurselor şi sistemelor informaţionale de stat şi a informaţiilor aferente acestora. Registratorii asigură plenitudinea şi integritatea datelor introduse în RRSIS.
8. Destinatari ai datelor din RRSIS sunt persoanele fizice şi persoanele juridice de drept privat şi de drept public.
Capitolul III
DREPTURILE, ATRIBUŢIILE ŞI OBLIGAŢIILE SUBIECŢILOR LA RRSIS
Secţiunea 1
Drepturile, atribuţiile şi obligaţiile
posesorului şi deţinătorului
9. Posesorul şi deţinătorul au următoarele drepturi:
1) să propună, în baza competenţelor sale, îmbunătăţiri ale cadrului normativ cu privire la RRSIS;
2) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a RRSIS, precum şi să le pună în aplicare;
3) să iniţieze procedura de suspendare sau revocare a accesului la RRSIS pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
4) să verifice autenticitatea şi veridicitatea datelor introduse de către registratori în RRSIS.
10. Posesorul şi deţinătorul au următoarele atribuţii:
1) asigură condiţiile organizatorice şi financiare pentru crearea şi funcţionarea RRSIS;
2) elaborează şi aprobă criteriile de clasificare a sistemelor informaţionale de stat;
3) aprobă şi coordonează cu administratorul tehnic executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale SI RRSIS, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
4) asigură dezvoltarea continuă a SI RRSIS, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
5) autorizează, suspendă şi revocă dreptul de acces în SI RRSIS în condiţiile prezentului Regulament;
6) validează înregistrările resurselor şi sistemelor informaţionale de stat, realizate de către posesorii acestora în cadrul SI RRSIS;
7) aprobă seturile suplimentare de date aferente resurselor şi sistemelor informaţionale de stat ce se expun în RRSIS;
8) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a SI RRSIS;
9) organizează seminare şi instruiri de promovare şi utilizare a SI RRSIS pentru registratori;
10) asigură securitatea şi protecţia datelor din RRSIS;
11) ajustează cerinţele de securitate şi conformitate a RRSIS la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
12) asigură păstrarea informaţiilor conţinute în RRSIS şi imposibilitatea modificării neautorizate a acestora;
13) asigură acordarea suportului metodologic şi practic registratorilor în procesul de gestionare a datelor din RRSIS;
14) asigură elaborarea şi menţinerea ghidului metodologic privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor din RRSIS, precum şi funcţionarea acestuia;
15) monitorizează şi supraveghează accesările informaţiei din RRSIS şi identifică încălcările comise;
16) exercită alte atribuţii necesare asigurării bunei funcţionări a SI RRSIS.
11. Posesorul şi deţinătorul au următoarele obligaţii:
1) să asigure ţinerea RRSIS în conformitate cu regulile de ţinere a registrului, aprobate prin prezenta hotărâre;
2) să asigure funcţionarea neîntreruptă şi ţinerea RRSIS în conformitate cu cadrul normativ;
3) să acorde suportul necesar persoanelor autorizate care au acces la RRSIS privind utilizarea complexului de mijloace software aferente acestuia;
4) să informeze participanţii la RRSIS despre modificările condiţiilor tehnice de funcţionare a acestuia;
5) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
6) să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii RRSIS, să fixeze cazurile şi tentativele de încălcare a acestora;
7) să solicite de la registratori actualizarea sau corectarea datelor introduse în RRSIS, în caz de depistare a omiterilor şi erorilor;
8) să utilizeze informaţia obţinută din RRSIS doar în scopurile stabilite în prezentul Regulament şi în cadrul normativ aplicabil.
Secţiunea a 2-a
Drepturile şi obligaţiile registratorului
12. Registratorul are dreptul:
1) să vizualizeze şi să editeze informaţiile din RRSIS conform rolului atribuit;
2) să acceseze spaţiul informaţional al SI RRSIS în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în RRSIS şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RRSIS;
5) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea RRSIS;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI RRSIS.
13. Registratorul este obligat:
1) să înregistreze în RRSIS resursele şi sistemele informaţionale de stat pe care le are în posesie şi informaţiile aferente acestora;
2) să desemneze persoane responsabile de înregistrarea resurselor şi sistemelor informaţionale de stat pe care le are în posesie şi a informaţiilor aferente acestora;
3) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în RRSIS;
4) să asigure actualizarea datelor introduse în RRSIS;
5) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
6) să utilizeze funcţionalităţile SI RRSIS în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RRSIS
14. RRSIS se ţine în format electronic în limba română.
15. Toate înregistrările şi modificările operate în RRSIS se păstrează în ordine cronologică.
16. Posesorul RRSIS efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în conformitate cu prezentul Regulament.
17. Păstrarea RRSIS este asigurată de către posesor până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se arhivează conform cadrului normativ aplicabil.
18. Răspunderea pentru veridicitatea şi corectitudinea datelor incluse, precum şi pentru respectarea obligaţiei de înregistrare a resurselor şi sistemelor informaţionale de stat revine registratorilor.
19. RRSIS se actualizează periodic cu date referitoare la sistemele şi resursele informaţionale de stat înregistrate.
20. Pentru preluarea de date relevante procesului de evidenţă a resurselor şi sistemelor informaţionale de stat, RRSIS interacţionează prin intermediul platformei de interoperabilitate (MConnect) cu următoarele resurse informaţionale de stat:
1) Registrul de stat al unităţilor de drept – pentru schimbul automatizat de date aferent informaţiei privind înregistrarea şi evidenţa de stat a persoanelor juridice;
2) Registrul de stat al actelor juridice – pentru schimbul automatizat de date aferent informaţiei privind actele normative.
21. RRSIS utilizează următoarele servicii electronice guvernamentale de platformă:
1) platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea SI RRSIS;
2) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre de stat;
3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
4) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul SI RRSIS;
5) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiilor (evenimentelor) produse în cadrul RRSIS;
6) serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea registratorilor;
7) catalogul semantic – pentru evidenţa metadatelor ca resurse informaţionale.
22. În RRSIS se înregistrează următoarele obiecte informaţionale:
1) "Resursa informaţională" cu următoarele caracteristici:
a) ID – numărul de identificare;
b) denumirea registrului;
c) data înregistrării registrului;
d) statutul registrului;
e) tipul registrului;
f) data începerii formării registrului;
g) datele despre sursele de finanţare a creării registrului;
h) datele despre actul normativ prin care s-a iniţiat elaborarea registrului (denumire, ID-ul etc.);
i) ID-ul sistemelor informaţionale care formează registrul;
j) existenţa/lipsa datelor personale ale persoanelor fizice în registru;
k) nivelul de secretizare a datelor registrului;
l) datele despre posesorul şi deţinătorul registrului (denumire, IDNO etc.);
m) data lichidării registrului;
n) motivul lichidării registrului;
2) "Sistemul informaţional" cu următoarele caracteristici:
a) ID – numărul de identificare;
b) denumirea sistemului informaţional;
c) data înregistrării sistemului informaţional;
d) statutul sistemului informaţional;
e) numărul versiunii;
f) data ultimei modificări;
g) datele privind sursele de finanţare a elaborării, exploatării sistemului informaţional;
h) datele despre actul normativ prin care s-a iniţiat implementarea sistemului informaţional (denumire, ID-ul etc.);
i) clasificarea sistemului informaţional;
j) funcţiile de bază ale sistemului informaţional;
k) componentele sistemului informaţional;
l) ID-ul resursei informaţionale formate;
m) descrierea scurtă a sistemului informaţional;
n) documentaţia sistemului informaţional;
o) referinţe la codul-sursă al sistemului informaţional;
p) certificatele digitale ale sistemului informaţional;
q) datele actului de verificare a stării sistemului informaţional;
r) datele despre posesorul şi deţinătorul resursei informaţionale (denumire, IDNO etc.);
s) data scoaterii din exploatare a sistemului informaţional;
t) motivul scoaterii din exploatare a sistemului informaţional.
23. În RRSIS, suplimentar informaţiilor menţionate la pct.23, se înregistrează şi alte informaţii aferente resurselor şi sistemelor informaţionale de stat, conform cadrului normativ aplicabil.
24. Scenariile de bază reprezintă lista evenimentelor aferente obiectelor informaţionale.
25. Scenariile referitoare la obiectul informaţional "resursa informaţională":
1) punerea iniţială în evidenţă, realizată de către registrator:
a) la aprobarea actului normativ care determină necesitatea creării resursei informaţionale;
b) la înregistrarea resursei informaţionale deja existente;
2) actualizarea datelor, realizată de către registrator, în cazul necesităţii modificării sau completării informaţiei despre resursa informaţională;
3) scoaterea din evidenţă, realizată de către registrator, în cazul lichidării resursei informaţionale.
26. Scenariile referitoare la obiectul informaţional "sistem informaţional":
1) punerea iniţială în evidenţă, realizată de către registrator:
a) la aprobarea actului normativ care determină necesitatea implementării sistemului informaţional;
b) la înregistrarea sistemului informaţional deja existent;
2) actualizarea datelor, realizată de către registrator, în cazul necesităţii modificării sau completării informaţiei despre sistemul informaţional;
3) scoaterea din evidenţă, realizată de către registrator, în cazul scoaterii din exploatare a sistemului informaţional.
Capitolul V
ÎNREGISTRAREA DATELOR ÎN RRSIS
27. Registratorii înregistrează în RRSIS resursele şi sistemele informaţionale de stat şi informaţiile aferente acestora.
28. Informaţiile înregistrate în RRSIS se semnează de către registratori la transmitere, prin intermediul serviciului electronic guvernamental integrat de semnătură electronică (MSign), în scopul asigurării integrităţii şi nonrepudierii datelor.
29. Înregistrarea resurselor şi sistemelor informaţionale de stat existente se efectuează după punerea în funcţiune a SI RRSIS.
30. Înregistrarea resurselor şi sistemelor informaţionale de stat viitoare se efectuează după aprobarea actului normativ care determină necesitatea creării acestora.
31. La înregistrarea resurselor şi sistemelor informaţionale de stat în RRSIS, acestora li se atribuie un identificator unic care rămâne invariabil pe parcursul întregii perioade de existenţă a obiectului în RRSIS.
Capitolul VI
MODIFICAREA ŞI COMPLETAREA DATELOR DIN RRSIS
32. Modificarea şi/sau completarea datelor din RRSIS se efectuează de către registratori, prin adăugarea unor noi înregistrări privind anularea şi substituirea datelor înregistrate anterior.
33. Modificarea şi/sau completarea datelor din RRSIS se pot realiza de către registratorii care le-au înregistrat.
34. RRSIS asigură posibilitatea accesării şi vizualizării informaţiei la orice etapă de modificare şi/sau completare a datelor, precum şi evidenţa tuturor modificărilor şi completărilor.
Capitolul VII
REGIMUL JURIDIC DE UTILIZARE
A DATELOR DIN RRSIS
35. Datele din RRSIS au un caracter public, cu excepţia celor care pot aduce prejudiciu securităţii resurselor şi sistemelor informaţionale sau a celor cărora prin cadrul normativ aplicabil li se atribuie un alt statut.
36. Accesul la datele cu acces limitat din RRSIS este condiţionat de rolul utilizatorului. Astfel, registratorul are acces tehnic la datele din RRSIS, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de acesta. Ceilalţi utilizatori au acces informaţional la datele din RRSIS, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri, registratorul poate avea rol de utilizator cu acces limitat informaţional la date.
37. Accesul la datele din RRSIS se realizează prin accesarea aplicaţiei web a SI RRSIS sau prin intermediul altor sisteme informaţionale de stat care consumă date din RRSIS.
38. Destinatarii datelor din RRSIS nu sunt în drept să modifice datele obţinute din RRSIS, iar la utilizarea acestora sunt obligaţi să indice sursa lor.
Capitolul VIII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI RRSIS
39. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul RRSIS se efectuează de către subiecţii RRSIS, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii informaţiei şi a prevederilor legislaţiei din domeniul protecţiei datelor cu caracter personal.
40. Obiecte ale asigurării protecţiei şi securităţii informaţiei din RRSIS se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea RRSIS;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.
41. Protecţia informaţiei din RRSIS la nivel de posesor al RRSIS se efectuează prin următoarele metode:
1) asigurarea măsurilor de protecţie a datelor, prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;
2) excluderea accesului neautorizat la datele din RRSIS prin utilizarea certificatelor cheilor publice;
3) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
4) efectuarea periodică planificată a copiilor de rezervă ale datelor şi ale fişierelor mijloacelor de program;
5) efectuarea tuturor măsurilor pentru asigurarea restabilirii şi continuităţii funcţionării RRSIS în cazul incidentelor.
42. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
43. Utilizatorii RRSIS sunt autorizaţi să acceseze doar funcţionalităţile şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.
44. Dreptul de acces la RRSIS nu este unul permanent, acesta poate fi suspendat sau revocat în circumstanţele prevăzute la pct.41. Introducerea şi/sau modificarea datelor în RRSIS de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că nu au fost încălcate confidenţialitatea cheii private şi a profilului de utilizator.
45. Dreptul de acces al utilizatorilor la SI RRSIS se suspendă sau se revocă:
1) la decizia registratorilor, în cazul persoanelor responsabile;
2) la încălcarea regulilor de utilizare a SI RRSIS;
3) la constatarea încălcării securităţii informaţionale de către utilizatorul SI RRSIS.
46. Subiecţii RRSIS elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, incluzând:
1) identitatea persoanei responsabile de politica de securitate;
2) principalele măsuri tehnico-organizatorice necesare asigurării funcţionării SI RRSIS;
3) procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI RRSIS;
4) responsabilităţile personalului participantului la SI RRSIS privind asigurarea securităţii informaţionale;
5) procedurile de control intern ale subiectului RRSIS privind respectarea condiţiilor de securitate informaţională.
47. Fiecare subiect al RRSIS asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
48. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte, schimbul informaţional de date în RRSIS este asigurat în regim non-stop.
49. Funcţionarea RRSIS se suspendă de către posesor, cu informarea subiecţilor prin mijloacele tehnice disponibile, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RRSIS;
2) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RRSIS;
3) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RRSIS.
50. Suspendarea serviciilor se efectuează asigurându-se un impact minim asupra calităţii serviciilor livrate registratorilor şi destinatarilor RRSIS.
Capitolul IX
CONTROLUL ŞI RESPONSABILITATEA
51. RRSIS este supus unui control intern şi extern. Controlul intern este efectuat anual de către posesor, iar controlul extern este efectuat de către autorităţile administraţiei publice autorizate conform planurilor de activitate.
52. Pentru organizarea controlului de funcţionare a RRSIS este responsabil posesorul acestuia, care este obligat să asigure dreptul de acces la RRSIS şi la mijloacele de ţinere a acestuia, iar administratorul tehnic – în încăperile în care se află mijloacele hardware utilizate în acest scop.