183/15.03.2019 Hotărîre cu privire la aprobarea Conceptului tehnic al Sistemului informaţional automatizat "e-Integritate"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Î R E
cu privire la aprobarea Conceptului tehnic al Sistemului
informaţional automatizat "e-Integritate"
nr. 183 din 15.03.2019
(în vigoare 29.03.2019)
Monitorul Oficial al R. Moldova nr. 111-118 art. 220 din 29.03.2019
* * *
În temeiul art.16 şi 22 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44) şi al art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), Guvernul
HOTĂRĂŞTE:
1. Se aprobă Conceptul tehnic al Sistemului informaţional automatizat "e-Integritate" (se anexează).
2. Dezvoltarea, funcţionarea şi implementarea Sistemului informaţional automatizat "e-Integritate" vor fi asigurate de Autoritatea Naţională de Integritate.
3. Prezenta hotărîre intră în vigoare la data publicării.
| PRIM-MINISTRU | Pavel FILIP |
| Contrasemnează: | |
| Ministrul justiţiei | Victoria Iftodi |
| Nr.183. Chişinău, 15 martie 2019. | |
Aprobat
prin Hotărîrea Guvernului nr.183/2019
CONCEPTUL TEHNIC
al Sistemului informaţional automatizat "e-Integritate"
INTRODUCERE
Lansarea unui sistem electronic de depunere a declaraţiilor de avere şi interese personale şi de verificare a acestora asigură îmbunătăţirea transparenţei mecanismului de depunere a declaraţiilor, precum şi facilitarea procesului de completare şi de verificare a acestora, efectuată de Autoritatea Naţională de Integritate (în continuare – Autoritate).
Prezentarea declaraţiilor de avere şi interese personale pe suport de hîrtie de către subiecţii declarării şi colectarea declaraţiilor în cadrul organizaţiilor publice în care aceştia activează nu mai reprezintă o realitate în contextul guvernării electronice, după cum este specificat în Concepţia guvernării electronice, aprobată prin Hotărîrea Guvernului nr.733/2006, şi evidenţiat în politicile Uniunii Europene.
Colectarea anuală a circa o sută de mii de declaraţii de avere şi interese personale pe suport de hîrtie implică costuri înalte de digitalizare (scanare), depozitare, manipulare şi întreţinere.
Sistemul online de depunere a declaraţiilor de avere şi interese personale va reduce nivelul de efort al personalului Autorităţii, precum şi cel al personalului autorităţilor publice în ceea ce priveşte colectarea declaraţiilor, efort care poate fi utilizat pentru sarcini specifice ce ţin de activităţile Autorităţii şi, respectiv, ale autorităţilor publice.
Metodele clasice de colectare şi prelucrare a documentelor pe hîrtie au mai multe dezavantaje, printre care cel mai pronunţat ţine de calitatea informaţiilor. Întrucît greşelile umane sînt greu de evitat, este dificil să se asigure calitatea informaţiilor furnizate în ceea ce priveşte exactitatea, exhaustivitatea, validitatea şi oportunitatea, în timp ce un sistem informatic poate asigura colectarea de declaraţii în format electronic folosind filtre de validare.
Conceptul tehnic al Sistemului informaţional "e-Integritate" (în continuare – Concept tehnic) propune, în primul rînd, o soluţie informatică de depunere electronică a declaraţiilor de avere şi interese personale (colectarea electronică a declaraţiilor) şi, în al doilea rînd, o soluţie informatică de verificare automatizată a declaraţiilor depuse prin reutilizarea surselor de date externe din cadrul registrelor de stat relevante şi de gestiune electronică a dosarelor de control al averilor (privind respectarea regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor).
Ca urmare a efectuării controlului privind respectarea regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor, în cazul constatării încălcării potrivit prevederilor Legii nr.132/2016 cu privire la Autoritatea Naţională de Integritate, subiectul controlului este inclus în Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau o funcţie de demnitate publică.
Sistemul informaţional automatizat "e-Integritate" (în continuare – SIA "e-Integritate") include soluţii informatice destinate gestiunii subiecţilor care au interdicţie de a ocupa funcţii publice sau de demnitate publică. Pentru a asigura accesul public la datele Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică, este necesară integrarea acestuia cu pagina web oficială a Autorităţii, unde utilizatorii cu acces anonim vor avea posibilitatea să acceseze datele cu caracter public din acest registru.
Utilizarea SIA "e-Integritate" va permite Autorităţii simplificarea procedurilor de arhivare, verificare şi analiză automată a declaraţiilor de avere şi interese personale şi va facilita accesul electronic al cetăţenilor şi instituţiilor interesate la informaţiile de interes public.
Potrivit pct.24 din Planul de acţiuni pe anul 2014 pentru implementarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărîrea Guvernului nr.1096/2013, declararea electronică a averilor şi intereselor personale este o parte integrantă a guvernării electronice.
În acelaşi timp, în cadrul Concepţiei guvernării electronice, aprobate prin Hotărîrea Guvernului nr.733/2006, sînt prevăzute trei categorii de actori – cetăţenii, mediul de afaceri (business) şi Guvernul (autorităţile administraţiei publice), ceea ce generează, în consecinţă, trei tipuri de interacţiuni, părţi componente ale e-guvernării:
- interacţiunea dintre Guvern şi cetăţean (G2C);
- interacţiunea dintre Guvern şi business (G2B);
- interacţiunea dintre diferite instituţii ale administraţiei publice (G2G).
Serviciile din categoria "Guvern – Guvern" (G2G) se referă la interacţiunea electronică în cadrul administraţiei publice. Pentru realizarea acestei interacţiuni în domeniul declarării averilor şi intereselor personale, Parlamentul în comun cu Guvernul au aprobat în martie 2016 Foaia de parcurs privind agenda de reforme prioritare, care la pct.1.9 prevede implementarea unui sistem electronic de declarare a averilor şi intereselor personale.
Conceptul tehnic stabileşte cerinţele de bază pentru implementarea noilor tehnologii informaţionale în activitatea Autorităţii. Acest Concept tehnic stabileşte scopurile, sarcinile şi funcţiile sistemului, structura organizaţională şi baza normativă, necesare pentru crearea şi exploatarea lui, obiectele informaţionale şi lista datelor care se păstrează în sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei.
Capitolul I
DISPOZIŢII GENERALE
1. SIA "e-Integritate" reprezintă un sistem informaţional destinat depunerii, arhivării, verificării şi analizării automate a declaraţiilor de avere şi interese personale, înregistrării interdicţiilor de ocupare a funcţiilor publice sau funcţiilor de demnitate publică şi gestiunii ulterioare a acestor înregistrări, precum şi facilitării accesului electronic al persoanelor şi instituţiilor interesate la informaţiile de interes public.
2. În sensul prezentului Concept tehnic, următoarele noţiuni semnifică:
declaraţie – declaraţia de avere şi interese personale depusă (sub formă de document electronic) pe propria răspundere de către subiectul declarării prevăzut la art.3 din Legea nr.133/2016 privind declararea averii şi a intereselor personale;
interoperabilitate – capacitate tehnică a sistemelor informaţionale şi capacitate organizatorică a participanţilor publici şi privaţi de a reutiliza date printr-un proces eficient de schimb de date;
semnătură electronică – date în formă electronică, care sînt ataşate la sau logic asociate cu alte date în formă electronică şi care sînt utilizate ca metodă de autentificare.
3. Scopul SIA "e-Integritate" constă în formarea Registrului electronic al subiecţilor declarării averii şi a intereselor personale, a Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică, precum şi implementarea mecanismelor de depunere a declaraţiilor, de verificare a averilor, intereselor personale şi conflictelor de interese, a incompatibilităţilor, restricţiilor şi limitărilor, în conformitate cu prevederile Legii nr.132/2016 cu privire la Autoritatea Naţională de Integritate şi ale Legii nr.133/2016 privind declararea averii şi a intereselor personale.
4. Obiectivele de bază specifice stabilite pentru SIA "e-Integritate" sînt:
1) celeritatea depunerii declaraţiilor;
2) minimizarea costurilor de întreţinere şi de exploatare a arhivei pe suport de hîrtie;
3) automatizarea procesului de înregistrare a interdicţiilor aplicate persoanelor pentru ocuparea funcţiilor publice sau a funcţiilor de demnitate publică;
4) fortificarea capacităţii instituţionale a Autorităţii;
5) facilitarea implicării altor instituţii pentru furnizarea automată de date;
6) facilitarea implementării politicilor anticorupţie.
5. Sarcinile de bază realizate de SIA "e-Integritate" sînt:
1) semnarea şi depunerea în formă electronică a declaraţiilor de către subiecţii declarării;
2) publicarea datelor cu caracter personal din declaraţii în limitele şi în condiţiile prevăzute de Legea nr.133/2016 privind declararea averii şi a intereselor personale, inclusiv căutarea declaraţiilor în baza unor criterii de filtrare prestabilite;
3) verificarea automatizată a declaraţiilor în vederea depistării discordanţei datelor indicate în declaraţii cu datele din registrele de stat şi alte sisteme informaţionale;
4) colectarea, stocarea, actualizarea şi analiza datelor aferente proceselor specifice de gestiune a listelor persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică;
5) ţinerea Registrului electronic al subiecţilor declarării averii şi a intereselor personale, care este un modul al SIA "e-Integritate";
6) ţinerea Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică, care este un modul al SIA "e-Integritate".
6. SIA "e-Integritate" poate fi dezvoltat prin atribuirea de noi sarcini, ţinînd cont de prevederile normelor legale.
7. Principiile de bază ale SIA "e-Integritate" sînt:
1) principiul legalităţii, care presupune crearea şi exploatarea SIA "e-Integritate" în conformitate cu legislaţia naţională;
2) principiul respectării drepturilor omului, care presupune exploatarea SIA "e-Integritate" în strictă conformitate cu legislaţia naţională, tratatele şi acordurile internaţionale din domeniul drepturilor omului la care Republica Moldova este parte şi, în special, cu dreptul la viaţa privată;
3) principiul integrităţii datelor, care constă în starea datelor, ce presupune păstrarea conţinutului şi interpretarea univocă, în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse (excluse din SIA "e-Integritate");
4) principiul veridicităţii datelor, care presupune introducerea datelor în SIA "e-Integritate" în baza documentelor autentice, precum şi asigurarea unui grad înalt de corespundere a datelor stocate în SIA "e-Integritate" cu starea reală a obiectelor reprezentate de acestea într-un domeniu concret;
5) principiul plenitudinii datelor, prin care se înţelege asigurarea volumului complet al informaţiei colectate în conformitate cu actele normative;
6) principiul identificării de stat a obiectelor înregistrării, care prevede existenţa unui cod de identificare unic pentru fiecare obiect;
7) principiul transparenţei, care presupune accesul cetăţenilor la o serie de informaţii cu caracter public;
8) principiul controlului formării şi utilizării SIA "e-Integritate", ce reprezintă totalitatea de măsuri organizatorice şi tehnice de program care asigură calitatea înaltă a resurselor informaţionale, fiabilitatea înaltă a păstrării lor şi corectitudinea utilizării în conformitate cu legislaţia, precum şi care menţin accesul la informaţie operativ şi comod pentru utilizator, conform nivelului de acces;
9) principiul confidenţialităţii informaţiei, care constă în restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată în conformitate cu legislaţia, în scopul neadmiterii ingerinţei în viaţa intimă, familială şi privată a subiecţilor datelor cu caracter personal sau cauzării prejudiciilor persoanei juridice;
10) principiul securităţii informaţionale, care prevede asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării şi atacurilor, protecţia caracterului secret al informaţiei, a integrităţii şi pregătirea pentru lucru atît la nivel de sistem, cît şi la nivel de date prezentate în această informaţie;
11) principiul modularităţii şi scalabilităţii, ce reprezintă posibilitatea de a dezvolta SIA "e-Integritate" fără modificarea componentelor create anterior;
12) principiul conformităţii prelucrării datelor cu caracter personal, care presupune prelucrarea datelor cu caracter personal ale subiectului declarării şi ale persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică în conformitate cu prevederile art.4 din Legea nr.133/2011 privind protecţia datelor cu caracter personal;
13) principiul compatibilităţii SIA "e-Integritate", care presupune compatibilitatea SIA "e-Integritate" cu alte sisteme informaţionale publice.
Capitolul II
CADRUL NORMATIV-JURIDIC AL SIA "E-INTEGRITATE"
8. Cadrul normativ-juridic al SIA "e-Integritate" include legislaţia naţională şi tratatele internaţionale la care Republica Moldova este parte.
9. Crearea şi funcţionarea SIA "e-Integritate" este reglementată, în particular, de următoarele acte normative şi documente de politici:
1) Constituţia Republicii Moldova din 29 iulie 1994;
2) Legea nr.982/2000 privind accesul la informaţie;
3) Legea nr.1069/2000 cu privire la informatică;
4) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
5) Legea nr.71/2007 cu privire la registre;
6) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
7) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;
8) Legea nr.132/2016 cu privire la Autoritatea Naţională de Integritate;
9) Legea nr.133/2016 privind declararea averii şi a intereselor personale;
10) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
11) Decretul Preşedintelui Republicii Moldova nr.1743/2004 privind edificarea societăţii informaţionale în Republica Moldova;
12) Hotărîrea Guvernului nr.1140/2017 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de certificare în domeniul aplicării semnăturii electronice;
13) Hotărîrea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;
14) Hotărîrea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
15) Hotărîrea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
16) Hotărîrea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);
17) Hotărîrea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
18) Hotărîrea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
19) Hotărîrea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
20) Hotărîrea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog).
10. La elaborarea şi implementarea SIA "e-Integritate" trebuie respectate standardele tehnice în materie de dezvoltare a soluţiilor informatice, printre care:
1) Standardul Republicii Moldova SM ISO/CEI 27002:2014 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei";
2) Standardul Republicii Moldova SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
3) Standardul Republicii Moldova SM ISO/CEI/IEEE 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului".
Capitolul III
SPAŢIUL FUNCŢIONAL AL SIA "E-INTEGRITATE"
11. SIA "e-Integritate" asigură îndeplinirea funcţiilor de bază ale sistemului informaţional-tip, precum şi îndeplinirea unor funcţii specifice (ilustrate în figura Interconexiunile SIA "e-Integritate"), determinate de destinaţia sistemului, după cum urmează:
1) depunerea şi semnarea în formă electronică a declaraţiilor de către subiecţii declarării;
2) importul declaraţiilor, scanate pe baza declaraţiilor depuse pe suport de hîrtie, cu digitizarea metadatelor stabilite de Autoritate;
3) verificarea automatizată a declaraţiilor în vederea depistării diferenţei dintre datele indicate în declaraţii şi datele din registrele de stat şi alte sisteme informaţionale;
4) căutarea şi vizualizarea de către inspectorii de integritate din cadrul Autorităţii a informaţiei din declaraţii, inclusiv informaţiile cu acces limitat prevăzute la art.9 alin.(2) din Legea nr.133/2016 privind declararea averii şi a intereselor personale;
5) importul în sistem al sesizărilor unor persoane fizice şi juridice, precum şi al celor din oficiu privind potenţialele încălcări ale regimurilor juridice ale declarării averilor şi intereselor personale, conflictelor de interese, incompatibilităţilor, restricţiilor şi limitărilor, admise de către subiecţii declarării;
6) gestionarea de către inspectorii de integritate ai Autorităţii, prin intermediul fluxurilor de lucru definite, a dosarelor de control iniţiate în baza sesizărilor unor persoane fizice şi juridice, precum şi a celor din oficiu şi verificărilor automatizate a declaraţiilor;
7) publicarea datelor cu caracter personal, care pot fi afişate spre acces public, din declaraţii în limitele şi în condiţiile prevăzute de Legea nr.133/2016 privind declararea averii şi a intereselor personale, inclusiv căutarea declaraţiilor în baza unor criterii de filtrare prestabilite;
8) extragerea automatizată, prin intermediul platformei de interoperabilitate, a informaţiei cu privire la declaraţii;
9) completarea şi actualizarea informaţiilor în Registrul electronic al subiecţilor declarării averii şi a intereselor personale;
10) înregistrarea interdicţiilor de a ocupa funcţii publice sau de demnitate publică ca urmare a constatării încălcărilor în procesul de control privind respectarea regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor;
11) rectificarea şi radierea interdicţiilor din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică;
12) căutarea şi vizualizarea de către utilizatorii SIA "e-Integritate" a informaţiilor din cadrul Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică;
13) importul interdicţiilor în format tipizat din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică;
14) generarea şi exportul de rapoarte în formate predefinite, conform necesităţilor Autorităţii.
12. Funcţiile SIA "e-Integritate" pot fi dezvoltate prin atribuirea de noi sarcini, ţinînd cont de prevederile normelor legale din domeniul integrităţii.
13. SIA "e-Integritate" va avea componente asociate funcţionalităţilor de bază, conform tabelului 1.
|
Tabelul 1 Componentele şi funcţionalităţile SIA "e-Integritate" |
||
| Nr. crt. |
Componenta | Funcţionalitatea |
| 1. | Depunerea electronică a declaraţiilor (online) | Completarea (după caz autocompletarea) şi salvarea declaraţiilor |
| Vizualizarea declaraţiilor | ||
| Aplicarea semnăturii electronice şi expedierea | ||
| Imprimarea declaraţiei depuse şi/sau confirmarea depunerii declaraţiilor | ||
| 2. | Înregistrarea declaraţiilor depuse pe suport de hîrtie (off-line) | Importul declaraţiei digitizate (scanate) |
| Introducerea metadatelor aferente declaraţiei digitizate | ||
| 3. | Căutare şi navigare | Căutarea declaraţiilor în portalul public |
| Navigarea prin declaraţii în regim public | ||
| 4. | Înregistrarea sesizărilor | Importul sesizărilor în sistem |
| 5. | Verificarea declaraţiilor | Verificarea automatizată a declaraţiilor |
| Verificarea declaraţiilor de către inspectorii Autorităţii | ||
| 6. | Rapoarte şi statistici | Generarea rapoartelor |
| Exportul rapoartelor | ||
| 7. | API (interfaţă programatică) | Exportul automatizat al declaraţiilor din portalul public |
| 8. | Gestionarea utilizatorilor | Autentificare |
| Autorizare | ||
| Înregistrare | ||
| 9. | Notificarea subiecţilor declarării | Expedierea notificărilor utilizînd serviciul electronic guvernamental de notificare (MNotify) |
| 10. | Gestionarea Registrului electronic al subiecţilor declarării averii şi a intereselor personale | Înregistrarea subiectului declarării la angajare/numire/alegere în funcţie |
| Modificarea statutului subiectului declarării la demisie/transfer | ||
| 11. | Gestionarea Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică | Explorarea informaţiilor publice despre interdicţii |
| Vizualizarea statisticilor publice | ||
| Utilizarea Dashboard (semnalizarea, vizualizarea şi accesarea evenimentelor de business aferente) | ||
| Recepţionarea notificărilor | ||
| Căutarea/vizualizarea datelor | ||
| Marcarea actului de constatare "Definitiv" | ||
| Solicitarea rectificării/radierii interdicţiei | ||
| Aprobarea/respingerea solicitării de rectificare/radiere a interdicţiei | ||
| Extragerea rapoartelor şi statisticilor | ||
| Gestionarea metadatelor | ||
| Importarea interdicţiilor din fişiere cu format tipizat | ||
| Expedierea notificărilor | ||
| Jurnalizarea evenimentelor | ||
| Înregistrarea interdicţiilor | ||
| Publicarea datelor despre interdicţii, statistici, KPI | ||
| Sincronizarea datelor | ||
| 12. | Gestionarea SIA "e-Integritate" | Jurnalizarea şi vizualizarea evenimentelor de sistem |
| Mentenanţa sistemului | ||
| Administrarea şabloanelor, formularelor electronice, nomenclatoarelor şi clasificatoarelor utilizate | ||
| Administrarea şabloanelor de rapoarte/statistici | ||
14. SIA "e-Integritate" include următoarele contururi funcţionale de bază:
1) conturul subiecţilor declarării şi utilizatorilor:
a) depunerea electronică a declaraţiilor (online);
b) căutarea şi navigarea;
2) conturul organizaţiilor publice:
a) înregistrarea subiecţilor declarării în Registrul electronic al subiecţilor declarării averii şi a intereselor personale;
b) modificarea statutului subiecţilor declarării în Registrul electronic al subiecţilor declarării averii şi a intereselor personale;
3) conturul Autorităţii:
a) gestionarea SIA "e-Integritate";
b) gestionarea utilizatorilor;
c) gestionarea Registrului electronic al subiecţilor declarării averii şi a intereselor personale;
d) înregistrarea declaraţiilor pe hîrtie (off-line);
e) interfaţa programatică (API);
f) înregistrarea sesizărilor şi distribuirea aleatorie a acestora;
g) verificarea declaraţiilor şi distribuirea aleatorie a acestora;
h) rapoarte şi statistici;
i) configurarea parametrilor SIA "e-Integritate";
j) gestionarea Registrului de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică.
15. Funcţiile SIA "e-Integritate" sînt asigurate prin trei fluxuri informaţionale de bază:
1) colectarea datelor;
2) prelucrarea datelor;
3) distribuţia datelor.
16. Colectarea datelor este procesul de bază ce asigură depunerea electronică a declaraţiilor în SIA "e-Integritate", utilizînd mai multe instrumente, cum ar fi: formularele electronice, integrarea cu alte surse de date şi importul de date, precum şi includerea datelor ce se referă la persoanele care au interdicţie de a ocupa o funcţie publică sau de demnitate publică.
17. Prelucrarea datelor este procesul de bază destinat analizei şi procesării datelor colectate, precum şi verificării declaraţiilor prin aplicarea diferitor algoritmi şi plafoane stabilite de legislaţie, inclusiv a datelor ce se referă la persoanele care au interdicţie de a ocupa o funcţie publică sau de demnitate publică prin includerea, rectificarea, radierea interdicţiei din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică.
18. Distribuţia datelor (raportarea) este procesul de bază pentru distribuirea datelor prin rapoarte, tabele, diagrame.
19. SIA "e-Integritate" se va dezvolta conform principiului modular, cu utilizarea standardelor deschise în domeniul tehnologiilor informaţionale şi de telecomunicaţii. Contururile SIA "e-Integritate" descrise în pct.14 sînt interconectate între ele şi urmează să asigure fluxurile şi procesele de lucru prevăzute de acest concept, potrivit figurii Interconexiunile SIA "e-Integritate".
Figură. Interconexiunile SIA "e-Integritate"
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SIA "E-INTEGRITATE"
20. Proprietarul SIA "e-Integritate" este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SIA "e-Integritate". Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea SIA "e-Integritate" sînt asigurate din bugetul de stat şi alte mijloace financiare, conform legislaţiei.
21. Posesorul SIA "e-Integritate" este Autoritatea, cu drept de gestionare şi de utilizare a datelor şi a resurselor SIA "e-Integritate".
22. Deţinătorul SIA "e-Integritate" este Autoritatea, care asigură crearea , dezvoltarea şi exploatarea SIA "e-Integritate".
[Pct.22 modificat prin Hot.Guv. nr.613 din 01.09.2022, în vigoare 02.09.2022]
23. Administratorul de sistem este angajatul Autorităţii sau o organizaţie –persoană subcontractată de Autoritate, care acordă suportul tehnic de administrare a SIA "e-Integritate", iar administratorul tehnic al SIA "e-Integritate" este Instituţia publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat".
[Pct.23 modificat prin Hot.Guv. nr.613 din 01.09.2022, în vigoare 02.09.2022]
24. Posesorul şi deţinătorul asigură condiţiile organizatorice şi financiare pentru funcţionarea SIA "e-Integritate".
25. Registratori ai SIA "e-Integritate" sînt persoanele autorizate ale Autorităţii, persoanele responsabile (operator resurse umane) din cadrul organizaţiilor publice în care activează subiecţii declarării, precum şi subiecţii declarării.
26. Utilizatorii SIA "e-Integritate" sînt:
1) subiectul declarării – persoana utilizator de bază al SIA "e-Integritate", care are sarcina de a depune electronic declaraţia;
2) utilizator anonim – orice persoană neautentificată în sistem care poate accesa liber datele cu caracter public din declaraţii şi din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică;
3) preşedintele/vicepreşedintele Autorităţii – conducătorul Autorităţii, care are nivel de acces superior, cu funcţionalitatea de vizualizare a declaraţiilor repartizate aleatoriu pentru control inspectorilor de integritate, a sesizărilor, a dosarelor de control şi a rapoartelor, şi dispune de rolul de luare a deciziei prin aprobarea/respingerea în cadrul verigilor fluxurilor de lucru destinate rectificării şi anulării interdicţiilor de ocupare a funcţiilor publice şi de demnitate publică;
4) membrul Consiliului de Integritate – persoană care face parte din Consiliul de Integritate, cu sarcina de a efectua controlul privind depunerea în termen a declaraţiilor de avere şi interese personale de către preşedintele şi vicepreşedintele Autorităţii şi de către inspectorii de integritate, de a efectua controlul averilor preşedintelui şi vicepreşedintelui Autorităţii şi ale inspectorilor de integritate, de a examina şi de a soluţiona conflictele de interese ale preşedintelui şi vicepreşedintelui Autorităţii şi ale inspectorilor de integritate, sesizările ce ţin de încălcarea de către aceştia a regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor, avînd drepturi de vizualizare a declaraţiilor preşedintelui, vicepreşedintelui şi ale inspectorilor de integritate ai Autorităţii;
5) inspectorul de integritate – angajat al Autorităţii a cărui sarcină este efectuarea controlului averilor şi al respectării regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor în baza dosarului electronic, avînd drepturi depline de vizualizare a declaraţiilor în forma lor originală, inclusiv a datelor cu caracter personal ale subiecţilor declarării, precum şi perfectarea formularelor electronice, de rectificare/anulare a înregistrărilor interdicţiilor de ocupare a funcţiilor publice şi de demnitate publică;
6) operator redactare – persoană responsabilă din cadrul Autorităţii sau organizaţie care are drept sarcină digitizarea şi înregistrarea declaraţiilor pe suport de hîrtie în SIA "e-Integritate", în cazul prevăzut de legislaţie;
7) operator serviciul juridic – persoană responsabilă din cadrul serviciului juridic al Autorităţii, care preia dosarul de control de la inspectorul de integritate, în cazul contestării actului de constatare emis, pentru ataşarea hotărârilor/ deciziilor instanţei de judecată;
8) operator secretariat – persoană responsabilă din cadrul Autorităţii, care are drept sarcină înregistrarea sesizărilor în sistem, în vederea repartizării aleatorii a acestora către inspectorii de integritate.
[Pct.26 completat prin Hot.Guv. nr.228 din 10.04.2020, în vigoare 17.04.2020]
27. Furnizorii datelor în SIA "e-Integritate" sînt organizaţiile publice, care prin intermediul operatorilor resurse umane completează Registrul electronic al subiecţilor declarării averilor şi a intereselor personale (IDNP/IDNO, nume, prenume, funcţia, actul juridic, data emiterii acestuia, adresa etc.) în modul stabilit de legislaţie, şi subiecţii declarării, care completează declaraţia şi o semnează electronic. Furnizorii datelor SIA "e-Integritate" sînt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi introduse în sistem şi actualizarea acestora în modul stabilit de legislaţie.
28. Destinatari ai datelor din SIA "e-Integritate" este Autoritatea şi orice persoană fizică sau juridică, care pot accesa portalul public al declaraţiilor şi datelor din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică pentru informare, conform prevederilor legislaţiei.
Capitolul V
DOCUMENTELE DE BAZĂ ALE SIA "E-INTEGRITATE"
29. Documentele SIA "e-Integritate" sînt următoarele:
1) declaraţiile de avere şi interese personale;
2) dovada de primire a declaraţiei de avere şi interese personale;
3) solicitarea de rectificare sau radiere a datelor despre interdicţia de a ocupa o funcţie publică sau de demnitate publică;
4) lista persoanelor care au interdicţii de a ocupa o funcţie publică sau de demnitate publică;
5) documentele în cadrul derulării dosarelor de control (sesizări de la persoane fizice şi juridice şi sesizări din oficiu, procese-verbale, solicitări de informaţii, răspunsuri la solicitări, date, informaţii, înscrisuri şi documente justificative solicitate, înştiinţări, acte de constatare, cereri de chemare în judecată, referinţe, contestaţii, declaraţii de imparţialitate, fişe de repartizare şi de redistribuire aleatorie).
[Pct.29 completat prin Hot.Guv. nr.613 din 01.09.2022, în vigoare 02.09.2022]
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SIA "E-INTEGRITATE"
30. Totalitatea obiectelor informaţionale, care reprezintă resursa informaţională a SIA "e-Integritate", este determinată de destinaţia sistemului şi include următoarele obiecte:
1) datele din declaraţia de avere şi interese personale;
2) datele colectate în cadrul dosarelor de control (verificare, inclusiv verificare automatizată) al declaraţiilor de avere şi interese personale;
3) datele din Registrul electronic al subiecţilor declarării averii şi a intereselor personale;
4) datele din Registrul de stat al persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică.
31. Identificatori ai obiectelor informaţionale sînt:
1) pentru "declaraţia de avere şi interese personale" – cheia "numărul declaraţiei" şi "IDNP-ul persoanei fizice"
2) pentru "dosarul de control" – cheia "numărul dosarului de control";
3) pentru "subiecţii declarării averii şi intereselor personale" – cheia combinată "denumirea organizaţiei publice şi IDNO-ul organizaţiei publice", "numele/prenumele şi IDNP-ul persoanei fizice";
4) pentru "persoana care are interdicţie de a ocupa o funcţie publică sau de demnitate publică" – cheia "numele/prenumele şi IDNP-ul persoanei fizice care are interdicţie";
[Pct.31 modificat prin Hot.Guv. nr.228 din 10.04.2020, în vigoare 17.04.2020]
32. SIA "e-Integritate" utilizează în fluxurile sale informaţionale următoarele clasificatoare:
1) clasificatorul funcţiilor subiecţilor declarării;
2) clasificatorul organizaţiilor publice şi formelor organizatorico-juridice ale agenţilor economici din Republica Moldova;
3) clasificatorul valutar;
4) clasificatorul unităţilor administrativ-teritoriale;
5) alte clasificatoare, după caz.
33. Pentru obţinerea rezultatelor prevăzute, SIA "e-Integritate" urmează să fie integrat cu următoarele sisteme:
1) Sistemul informaţional al Serviciului Fiscal de Stat;
2) Registrul de stat al transporturilor;
3) Registrul de stat al unităţilor de drept;
4) Registrul de stat al populaţiei;
5) Registrul bunurilor imobile;
6) alte registre/sisteme informaţionale automatizate necesare dezvoltării SIA "e-Integritate".
34. Scenariile de bază ale SIA "e-Integritate" derivă din componentele de aplicaţie ale acestuia, ce asigură implementarea obiectivelor SIA "e-Integritate".
35. Depunerea electronică a declaraţiilor reprezintă o resursă web cu acces securizat prin utilizarea certificatelor SSL (certificat de securitate), în care subiecţii declaraţiilor se autentifică prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi accesează spaţiul personal de lucru cu următoarele funcţionalităţi:
1) completarea formularului declaraţiei;
2) aplicarea semnăturii electronice şi depunerea declaraţiei;
3) vizualizarea, imprimarea sau descărcarea declaraţiei depuse.
36. Completarea formularului declaraţiei este disponibilă subiectului declarării care accesează portalul electronic. După procedura de autentificare prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass), subiectul declarării are o interfaţă de utilizator interactivă, prin care completează formularele electronice similare structurii şi conţinutului formularelor pe suport de hîrtie.
37. Formularul electronic al declaraţiei conţine nouă casete informaţionale:
1) informaţii generale;
2) venituri;
3) bunuri imobile;
4) bunuri mobile;
5) active financiare;
6) cote-părţi/acţiuni;
7) datorii;
71) servicii procurate;
8) interese personale.
[Pct.37 modificat prin Hot.Guv. nr.613 din 01.09.2022, în vigoare 02.09.2022]
38. Fiecare casetă conţine unul sau mai multe cîmpuri informaţionale care trebuie să fie completate şi verificate pe parcursul completării formularului. La completarea casetelor informaţionale, SIA "e-Integritate" importă unele date din registrele de stat şi oferă subiectului declarării posibilitatea de a edita şi/sau confirma datele importate, inclusiv afişează sugestii privind corectitudinea datelor introduse şi/sau necompletate.
39. Aplicarea semnăturii electronice şi depunerea declaraţiei de către subiectul declarării este asigurată de SIA "e-Integritate", care se integrează cu serviciul electronic guvernamental integrat de semnătură electronică (MSign) pentru a pune la dispoziţie mai multe opţiuni de aplicare a semnăturii electronice. Semnătura electronică asigură autenticitatea, integritatea şi forţa juridică a declaraţiilor depuse de către furnizor.
40. Vizualizarea, imprimarea sau descărcarea declaraţiilor depuse facilitează următoarele scenarii:
1) vizualizarea în regim electronic a declaraţiilor depuse;
2) vizualizarea în regim electronic a actelor de constatare ale Autorităţii;
3) imprimarea declaraţiilor depuse electronic, pentru evidenţă proprie;
4) imprimarea confirmării depunerii declaraţiilor, pentru evidenţă proprie;
5) descărcarea declaraţiilor semnate de către subiectul declarării cu semnătura electronică.
41. Componenta "Căutare şi navigare" asigură funcţionalităţile de căutare şi navigare prin declaraţii, iar volumul informaţiei recepţionate va fi diferit în funcţie de utilizator şi regimul utilizat (public sau restrictiv).
42. Informaţia publică din declaraţii (accesate prin portalul public sau interfaţa programatică (API)) conţine:
1) numele şi prenumele persoanei subiect al declarării;
2) anul depunerii declaraţiei;
3) denumirea organizaţiei publice în cadrul căreia activează subiectul declarării;
[Subpct.4) abrogat prin Hot.Guv. nr.228 din 10.04.2020, în vigoare 17.04.2020]
5) localitatea;
6) alte criterii ce nu conţin date cu caracter personal.
43. Informaţia din declaraţiile în regim de verificare (accesate prin portalul intern al Autorităţii) conţine:
1) IDNP-ul subiectului declarării;
2) numele şi prenumele subiectului declarării;
3) anul depunerii declaraţiilor;
4) denumirea organizaţiei publice în cadrul căreia activează subiectul declarării;
5) IDNO-ul organizaţiei publice în cadrul căreia activează subiectul declarării;
[Subpct.6) abrogat prin Hot.Guv. nr.228 din 10.04.2020, în vigoare 17.04.2020]
7) localitatea;
8) veniturile;
9) combinaţii de criterii enumerate mai sus;
10) alte criterii ce derivă din datele declaraţiei.
44. Sesizările depuse de persoanele interesate (fizice sau juridice) privind situaţiile de încălcare a regimurilor juridice ale declarării averilor şi intereselor personale, conflictelor de interese, incompatibilităţilor, restricţiilor şi limitărilor se înregistrează în cadrul SIA "e-Integritate" în scopul declanşării procedurii de control de către inspectorii de integritate. Această componentă este aplicată în format web şi conţine tipurile de date specificate în tabelul 2.
|
Tabelul 2 Datele necesare la depunerea sesizării către Autoritate |
|
| Nr. crt. |
Sesizare |
| 1. | Numele, prenumele subiectului declarării vizat în sesizare |
| 2. | IDNP-ul subiectului declarării vizat în sesizare (dacă este cunoscut) |
| 3. | Informaţia succintă despre obiectul sesizării |
| 4. | Ataşamente (imagini, video, link, altele) |
| 5. | Data depunerii sesizării |
| 6. | Datele de contact ale persoanei care a depus sesizarea (adresă, e-mail sau număr de telefon) |
45. Verificarea declaraţiilor prin intermediul SIA "e-Integritate" va permite efectuarea controlului depunerii în termen a declaraţiilor (nedepunerii sau depunerii tardive), verificarea condiţiilor de formă şi verificarea eventualei diferenţe substanţiale/a unor averi nejustificate, potenţialelor situaţii de conflict de interese, incompatibilităţilor, restricţiilor şi limitărilor.
46. Verificarea declaraţiilor are un mecanism de declanşare a controlului declaraţiilor avînd la bază următoarele scenarii:
1) lista anuală conform instrucţiunilor interne ale Autorităţii, care conţine categoriile funcţiilor publice identificate pentru a fi verificate în decursul anului respectiv;
2) lista declaraţiilor care este creată în baza sesizării depuse la Autoritate;
3) lista declaraţiilor create în baza filtrelor de verificare automatizată procesate de SIA "e-Integritate".
47. Verificarea declaraţiilor conform categoriilor funcţiilor selectate prioritizate vizează cel puţin 30% persoanele cu funcţii de demnitate publică, selectate în mod aleatoriu pentru controlul din oficiu al acestora.
[Pct.47 modificat prin Hot.Guv. nr.613 din 01.09.2022, în vigoare 02.09.2022]
48. În baza sesizării, Autoritatea identifică subiectul declarării din SIA "e-Integritate" pentru includerea declaraţiei în lista consolidată a declaraţiilor spre control.
49. Verificarea automatizată din SIA "e-Integritate" constă în identificarea declaraţiilor incomplete, conţinînd date eronate şi depistarea diferenţei dintre datele din declaraţii şi datele din registrele de stat. Pentru automatizarea verificării declaraţiilor, datele din declaraţii sînt clasificate/reprezentate într-o structură similară cu datele din registrele de stat. Datele din cîmpurile formularelor electronice sînt clasificate în baza nomenclatoarelor utilizate de resursele informaţionale de stat, integrînd SIA "e-Integritate" în spaţiul informaţional unitar al autorităţilor administraţiei publice.
50. Verificarea automatizată a declaraţiilor are următoarele caracteristici:
1) verificarea diferenţei substanţiale a veniturilor subiectului declarării, conform criteriilor prevăzute de legislaţie;
2) algoritmul de verificare are o marjă de eroare admisibilă la verificarea datelor prezentate în declaraţii cu registrele informaţionale aferente domeniului din care face parte informaţia;
3) în caz de depistare a diferenţei substanţiale, a venitului indicat eronat, a incompatibilităţilor şi a nedeclarării oricăror informaţii, această declaraţie este inclusă în lista consolidată a declaraţiilor spre control.
51. Pentru funcţionalitatea de verificare automatizată, SIA "e-Integritate" conţine o listă de filtre care sînt aplicate la contrapunerea de date cu registrele de stat şi confruntate cu datele din declaraţiile de avere şi interese personale, astfel identificînd declaraţiile cu grad de risc. Lista filtrelor de verificare sînt indicate în tabelul 3.
|
Tabelul 3 Lista filtrelor de verificare |
||
| Nr. crt. |
Filtre de control | Explicaţie |
| 1. | Diferenţa substanţială | Diferenţa ce depăşeşte 20 de salarii medii lunare pe economie dintre averea dobîndită şi veniturile obţinute de către subiectul declarării împreună cu membrii familiei, concubinul/concubina pe parcursul exercitării mandatelor, a funcţiilor publice sau de demnitate publică în aceeaşi perioadă |
| 2. | Incompatibilităţi | Deţinerea mai multor funcţii şi/sau a calităţii de fondator, director şi/sau acţionar |
| 3. | Nedepunerea declaraţiilor/depunerea tardivă | Subiectul declarării nu a depus declaraţiile conform termenului stabilit de legislaţie |
52. Declaraţiile electronice care nu trec filtrele de verificare sînt adăugate de sistem în lista declaraţiilor cu grad de risc. Funcţionalitatea de verificare automatizată generează o listă consolidată de declaraţii pentru anul predefinit în setările SIA "e-Integritate".
53. Punctele de referinţă ale fluxului de lucru privind controlul declaraţiilor sînt:
1) identificarea declaraţiilor;
2) decizia privind iniţierea controlului;
3) atribuirea dosarului de control;
4) controlul declaraţiilor;
5) generarea actului de constatare.
54. SIA "e-Integritate" repartizează automatizat şi aleatoriu declaraţiile spre control inspectorilor de integritate şi ţine cont de numărul de dosare de control în lucru pentru fiecare inspector de integritate. Numărul maxim de dosare cu statut în lucru pentru fiecare inspector de integritate se setează conform deciziei Autorităţii.
55. La repartizarea aleatorie a dosarului de control de către SIA "e-Integritate", inspectorul de integritate are posibilitatea să accepte sau să se abţină de la examinare. Posibilitatea de abţinere permite evitarea conflictelor de interese în cazul în care subiectul declarării se află în relaţii de rudenie cu inspectorul de integritate şi/sau în alte situaţii prevăzute de Legea nr.132/2016 cu privire la Autoritatea Naţională de Integritate şi Legea nr.133/2016 privind declararea averii şi a intereselor personale. În cazul abţinerii, inspectorul de integritate are posibilitatea să descrie în sistem motivul abţinerii.
56. Componenta "Rapoarte şi statistici" conţine un set de şabloane predefinite, în baza cărora se generează rapoarte. SIA "e-Integritate" are o funcţionalitate de administrare a şabloanelor, pentru crearea, modificarea şi ştergerea şabloanelor personalizate. Rapoartele şi statisticile generate de SIA "e-Integritate" pot fi exportate în diferite formate de reprezentare a datelor.
57. Registrul electronic al subiecţilor declarării averii şi a intereselor personale este o parte componentă a SIA "e-Integritate", este completat şi actualizat de furnizorii datelor din cadrul organizaţiilor publice în care activează subiecţii declarării.
58. Cîmpurile informaţionale descrise în tabelul 4 sînt completate de furnizorii datelor sau alte persoane desemnate, în baza cheilor predefinite (IDNP şi IDNO) din registrele de stat pertinente, utilizînd platforma guvernamentală de interoperabilitate (MConnect).
|
Tabelul 4 Cîmpurile informaţionale privind componenta resurse umane |
||
| Nr. crt. |
Evenimentul | Cîmpuri informaţionale în SIA "e-Integritate" |
| 1. | Angajare/numire/alegere în funcţie | IDNP-ul subiectului declarării |
| Data, anul naşterii şi sexul subiectului declarării | ||
| Data angajării/numirii/alegerii în funcţie a subiectului declarării | ||
| Organizaţia (IDNO, denumire) în care activează subiectul declarării | ||
| Subdiviziunea şi funcţia | ||
| Actul ce atestă angajarea/numirea/alegerea în funcţie a subiectului declarării (nr.) | ||
| Date de contact ale subiectului declarării | ||
| Starea civilă a subiectului declarării | ||
| Soţ/soţie sau concubin/concubină a subiectului declarării | ||
| Copii minori ai subiectului declarării | ||
| Persoane aflate la întreţinerea subiectului declarării | ||
| 2. | Demisie/transfer/eliberare din funcţie | IDNP-ul subiectului declarării |
| Data demisiei/transferului/eliberării din funcţie a subiectului declarării | ||
| Funcţia subiectului declarării | ||
| Organizaţia (IDNO, denumire) în care activează subiectul declarării | ||
| Actul ce atestă demisia/transferul/eliberarea din funcţie a subiectului declarării (nr.) | ||
59. SIA "e-Integritate" restricţionează accesul furnizorului de date la alte date din Registrul electronic al subiecţilor declarării averii şi a intereselor personale.
60. Notificarea subiecţilor declarării constă în monitorizarea termenelor specificate în legislaţie de depunere a declaraţiilor. SIA "e-Integritate" monitorizează încontinuu fluxul subiecţilor înregistraţi în Registrul electronic al subiecţilor declarării averii şi a intereselor personale şi notifică subiecţii prin intermediul serviciului electronic guvernamental de notificare (MNotify), ţinînd cont de următoarele evenimente:
1) angajare/numire/alegere în funcţie;
2) demisie/eliberare din funcţie;
3) termenul anual privind depunerea declaraţiei;
4) confirmarea depunerii declaraţiei.
61. Subiectul declarării este notificat de serviciul electronic guvernamental de notificare (MNotify) în baza datelor de contact setate în profilul deţinut în cadrul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
62. Componenta "Gestionarea utilizatorilor" conţine informaţii de bază despre toţi utilizatorii SIA "e-Integritate", grupurile de utilizatori şi nivelurile de acces. Fiecărui utilizator îi este atribuit unul sau mai multe grupuri de securitate şi de utilizatori. La rîndul său, fiecărui grup de utilizatori îi este atribuită o listă de control al accesului.
63. Funcţionalitatea de jurnalizare a evenimentelor se integrează cu serviciul electronic guvernamental de jurnalizare (MLog) şi permite administratorului de sistem să vizualizeze informaţia cronologică şi, după necesitate, să prezinte informaţii referitoare la:
1) utilizatorii subiecţi ai declaraţiilor autentificaţi de sistem;
2) utilizatorii Autorităţii autentificaţi în sistem;
3) schimbul de informaţii cu sistemele externe;
4) statistica accesării portalului de către utilizatorii anonimi;
5) alte evenimente relevante.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SIA "E-INTEGRITATE"
64. SIA "e-Integritate" este un sistem modular compatibil cu tehnologii de cloud computing (nor informaţional) care asigură posibilitatea dezvoltării sale fără perturbarea continuităţii funcţionării.
65. Arhitectura SIA "e-Integritate" este concepută după schema-tip a infrastructurii informaţionale a sistemului informaţional automatizat.
66. SIA "e-Integritate" utilizează serviciile guvernamentale de platformă MPass, MSign, MLog, MNotify şi este găzduit pe platforma tehnologică guvernamentală comună MCloud. SIA "e-Integritate" se integrează cu alte sisteme informaţionale sau registre de stat prin intermediul platformei guvernamentale de interoperabilitate MConnect.
67. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către deţinător la etapele ulterioare de dezvoltare a sistemului, ţinînd cont de:
1) implementarea unei soluţii bazate pe SOA (Service Oriented Architecture – Arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale sistemului în cadrul altor procese sau permite extinderea sistemului cu noi funcţionalităţi fără a perturba funcţionarea sistemului;
2) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.
68. Pentru comunicarea cu alte sisteme externe se utilizează sistemul de telecomunicaţii al autorităţilor administraţiei publice administrat de Instituţia publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică".
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
69. Securitatea informaţională presupune protecţia SIA "e-Integritate", la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
70. Sarcina de bază a securităţii informaţionale este asigurarea integrităţii şi confidenţialităţii informaţiei. Exportul de date din SIA "e-Integritate" are loc în condiţiile legislaţiei, cu autorizarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal şi doar în cazul în care beneficiarul asigură un nivel adecvat de protecţie a drepturilor subiecţilor datelor cu caracter personal şi a datelor destinate transmiterii.
71. Pericolele securităţii informaţionale sînt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi răspîndirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor, de telecomunicaţii şi comunicaţii;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizînd sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;
12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de telecomunicaţii şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale de telecomunicaţii;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspîndirea informaţiei;
15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
72. Sistemul de securitate a infrastructurii este un serviciu ce asigură integritatea şi disponibilitatea sistemelor hardware şi software, protecţia fluxurilor de date. Aceste servicii sînt desemnate pentru a corecta erorile din componentele hardware şi software şi includ soluţiile antivirus, anti-malware, de actualizare a produselor software, de conformare la politicile de licenţiere, protocolare şi audit.
73. Mecanismele tehnologice de bază de asigurare a protecţiei şi securităţii datelor sînt:
1) aplicarea autentificării în patru trepte în caz de acces la date;
2) delimitarea accesului utilizatorilor la date, în conformitate cu rolurile acestora în SIA "e-Integritate";
3) aplicarea mijloacelor bioidentificării utilizatorilor;
4) aplicarea semnăturii electronice;
5) accesul la date doar prin interfaţa unică de obiect;
6) dirijarea centralizată şi controlul accesului la date.
74. SIA "e-Integritate" asigură următoarele obiective de securitate:
1) autentificarea – garantează că zonele restricţionate ale SIA "e-Integritate" vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces. Fiecare autoritate publică va avea dreptul de a înregistra subiecţii declarării în Registrul electronic al subiecţilor declarării averii şi a intereselor personale. Autoritatea are competenţa de a stabili drepturile de acces şi de a acorda permisiuni în acest sens;
3) confidenţialitatea – garantează că schimbul de date dintre subiectul declarării şi Autoritate nu poate fi interceptat sau accesat de o parte terţă neautorizată şi că datele nu pot fi accesate la momentul nepotrivit;
4) integritatea – garantează că datele expediate de subiectul declarării nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – garantează că declaraţia semnată şi expediată de subiectul declarării nu poate fi negată mai tîrziu de Autoritate.
75. Pentru atingerea obiectivelor menţionate la pct.74, SIA "e-Integritate" dispune de mai multe mecanisme de securitate:
1) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi;
2) antivirus/anti-spam – soluţiile hardware şi/sau software asigură protecţia antivirus şi anti-spam pentru toate serverele. Fişierele se scanează la încărcare în sistem. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;
3) sistem de detectare a intruziunilor – sistem de detectare a intruziunilor care include toţi utilizatorii de pe toate serverele;
4) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
5) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
6) codificarea datelor – toate datele păstrate în diferite componente ale SIA "e-Integritate" (servere, păstrarea datelor, LDAP) sînt codificate;
7) certificate digitale – SIA "e-Integritate" este capabil să utilizeze certificatele digitale pe lîngă numele de utilizatori şi parole pentru a asigura integritatea şi nonrepudierea;
8) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sînt monitorizate şi înregistrate în jurnalele SIA "e-Integritate" cu acces limitat pentru utilizatorii neautorizaţi.
76. În cadrul SIA "e-Integritate" se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123/2010. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.
77. Sesiunea de lucru în SIA "e-Integritate" se blochează (la solicitarea utilizatorului sau automat, după maximum 15 minute de perioadă inactivă a utilizatorului), fapt care face imposibil accesul de mai departe pînă în momentul cînd utilizatorul deblochează sesiunea de lucru prin metoda trecerii repetate a procedurilor de identificare şi autentificare.
Capitolul IX
IMPACTUL GENERAL
78. Dezvoltarea SIA "e-Integritate" va accelera şi va simplifica procesul de depunere a declaraţiilor, ceea ce va permite Autorităţii optimizarea procesului de control al averii şi al intereselor personale, precum şi crearea unei resurse publice a persoanelor care au interdicţie de a ocupa o funcţie publică sau de demnitate publică.
79. SIA "e-Integritate" va funcţiona efectiv numai în condiţiile implementării lui integrale. În acest scop, toate organizaţiile publice urmează a fi dotate cu tehnică respectivă (software şi hardware), iar utilizatorii – instruiţi în cadrul unui curs specializat de instruire.
80. Neimplementarea SIA "e-Integritate" poate avea un impact negativ substanţial, determinat de calitatea şi cantitatea insuficientă a informaţiei despre averile şi interesele personale ale subiecţilor declarării, asupra asigurării integrităţii în exercitarea funcţiei publice sau funcţiei de demnitate publică şi prevenirii corupţiei prin realizarea controlului averii şi al intereselor personale şi controlului privind respectarea regimului juridic al conflictelor de interese, al incompatibilităţilor, restricţiilor şi limitărilor.