Hotărâre nr. 183 din 23.03.2022
cu privire la aprobarea Regulamentului Cadastrului de stat al apelor, format de Sistemul informaţional automatizat "Cadastrul de stat al apelor"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Regulamentului Cadastrului
de stat al apelor, format de Sistemul informaţional
automatizat "Cadastrul de stat al apelor"
nr. 183 din 23.03.2022
(în vigoare 20.05.2022)
Monitorul Oficial al R. Moldova nr. 118 art. 305 din 20.04.2022
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.14 din Legea apelor nr.272/2011 (Monitorul Oficial al Republicii Moldova, 2012, nr.81, art.264), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul Cadastrului de stat al apelor, format de Sistemul informaţional automatizat "Cadastrul de stat al apelor" (se anexează).
2. Ministerul Mediului, în calitate de posesor, asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional automatizat "Cadastrul de stat al apelor".
3. Agenţia "Apele Moldovei", în calitate de deţinător, asigură crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional automatizat "Cadastrul de stat al apelor".
4. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Mediului.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Ministrul mediului | Iuliana Cantaragiu |
| Nr.183. Chişinău, 23 martie 2022. | |
Aprobat
prin Hotărârea Guvernului nr.183/2022
REGULAMENTUL
Cadastrului de stat al apelor, format de Sistemul informaţional
automatizat "Cadastrul de stat al apelor"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul Cadastrului de stat al apelor, format de Sistemul informaţional automatizat "Cadastrul de stat al apelor" (în continuare – Regulament) stabileşte modalitatea de ţinere a resursei informaţionale, inclusiv regulile de înregistrare, actualizare şi radiere a datelor despre resursele de apă din Republica Moldova, pentru formarea Cadastrului de stat al apelor (în continuare – CSA), precum şi procedura de furnizare şi publicare a informaţiei conţinute în Sistemul informaţional automatizat "Cadastrul de stat al apelor" (în continuare – SIA CSA).
2. CSA reprezintă o parte a resurselor informaţionale de stat ale Republicii Moldova în componenţa resurselor informaţionale de mediu. SIA CSA creează un spaţiu informaţional unitar şi reprezintă sursa oficială de date actualizate despre resursele de apă de pe teritoriul Republicii Moldova. Datele din SIA CSA se consideră corecte şi veridice până la proba contrarie, în modul prevăzut de lege.
3. SIA CSA formează CSA, care reprezintă o totalitate de date sistematizate despre următoarele obiecte:
1) reţeaua hidrografică;
2) corpurile de apă;
3) construcţiile hidrotehnice;
4) zonele şi fâşiile de protecţie;
5) zonele protejate;
6) captările şi deversările de apă;
7) bilanţul apei;
8) managementul bazinal.
4. Sarcinile, funcţiile, structura, documentele de intrare, de ieşire şi cele tehnologice, obiectele informaţionale, principiile fundamentale de colectare şi monitorizare a datelor, de prezentare a acestora, cerinţele de bază faţă de conţinutul funcţional al informaţiei şi descrierea criteriilor interoperabilităţii datelor în cadrul SIA CSA şi în afara acestuia sunt expuse în Conceptul Sistemului informaţional automatizat "Cadastrul de stat al apelor", aprobat prin Hotărârea Guvernului nr.491/2019.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
EXPLOATĂRII, FUNCŢIONĂRII ŞI UTILIZĂRII SIA CSA
5. Subiecţii raporturilor juridice în domeniul creării, ţinerii, exploatării, funcţionării şi utilizării SIA CSA sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) administratorul tehnic;
5) registratorii informaţiei;
6) furnizorii informaţiei;
7) utilizatorii datelor.
6. Proprietarul SIA CSA este statul.
7. Posesorul SIA CSA este Ministerul Mediului, care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea resursei informaţionale.
8. Deţinătorul SIA CSA este Agenţia "Apele Moldovei", care asigură crearea, administrarea, mentenanţa şi dezvoltarea acestuia.
9. Administratorul tehnic al SIA CSA este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi realizează atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat.
10. Registratorii datelor în SIA CSA sunt autorităţile publice din domeniul gestiunii apelor care interacţionează cu sistemul SIA CSA şi care realizează totalitatea activităţilor de înregistrare, modificare sau eliminare a obiectelor informaţionale. Tipul datelor la care aceştia au acces depinde de obiectele informaţionale gestionate de către autoritatea publică în care activează cu drept de registrator SIA CSA. Registratori ai informaţiei în CSA sunt următoarele autorităţi:
1) Agenţia "Apele Moldovei";
2) Agenţia de Mediu;
3) Agenţia pentru Geologie şi Resurse Minerale;
4) Serviciul Hidrometeorologic de Stat.
11. Furnizor de date este autoritatea publică care livrează date în baza documentelor de reglementare pe domeniu de activitate, aferente obiectelor informaţionale ale SIA CSA. Furnizori de date ai SIA CSA sunt:
1) sistemele informaţionale furnizori de date CSA reprezintă sistemele informaţionale care oferă pentru SIA CSA date necesare pentru completarea obiectelor informaţionale în conformitate cu cadrul normativ ce reglementează domeniul schimbului de date şi interoperabilităţii. Sistemele informaţionale furnizori de date sunt Sistemul informaţional automatizat "Harta digitală de bază", Registrul bunurilor imobile, Registrul de stat al unităţilor de drept, Registrul autorizaţiilor de folosinţă specială a apei, Registrul geologic de stat;
2) autorităţile publice din domeniul gestiunii resursei de apă cu rol de registratori ai SIA CSA;
3) Agenţia Naţională pentru Sănătate Publică, autoritate administrativă subordonată Ministerului Sănătăţii, care transmite date, prin intermediul platformei de interoperabilitate (MConnect), Agenţiei de Mediu pentru înregistrarea acestora în SIA CSA.
12. Utilizatorii datelor din CSA sunt:
1) Ministerul Mediului şi autorităţile subordonate;
2) autorităţile centrale de specialitate ale statului;
3) organele de drept competente în prevenirea şi combaterea infracţiunilor de corupţie şi a faptelor coruptibile;
4) publicul.
13. Utilizatori ai sistemului sunt autorităţile cu rol de registrator, autorităţile cu rol de furnizor de date, utilizator de date, persoanele interesate din domeniu cu rol public, precum şi alte sisteme informaţionale externe, ale căror reguli de interacţiune cu SIA CSA se stabilesc în conformitate cu cadrul normativ ce reglementează domeniul schimbului de date şi interoperabilităţii.
14. Utilizatori de date cu drepturi speciale sunt organele de drept competente în prevenirea şi combaterea infracţiunilor de corupţie şi a faptelor coruptibile.
Capitolul III
OBLIGAŢIILE ŞI DREPTURILE SUBIECŢILOR RAPORTURILOR JURIDICE ÎN
DOMENIUL CREĂRII, EXPLOATĂRII, FUNCŢIONĂRII ŞI UTILIZĂRII SIA CSA
Secţiunea 1
Obligaţiile şi drepturile posesorului
15. Posesorul SIA CSA are următoarele obligaţii:
1) asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea SIA CSA;
2) acordă suportul necesar utilizatorilor care au acces la SIA CSA privind folosirea complexului de mijloace software aferente acestuia;
3) investighează, soluţionează şi înlătură erorile identificate sau comunicate de utilizatorii SIA CSA;
4) supraveghează respectarea cerinţelor de securitate a informaţiei de către utilizatorii SIA CSA, cu fixarea cazurilor şi a tentativelor de încălcare a acestora;
5) asigură securitatea şi protecţia datelor din SIA CSA;
6) stabileşte măsuri tehnice şi organizatorice de protecţie şi securitate a SIA CSA;
7) monitorizează şi ajustează cerinţele de securitate şi conformitate a SIA CSA în domeniul protecţiei datelor cu caracter personal;
8) asigură ţinerea SIA CSA în conformitate cu regulile de ţinere a sistemelor informaţionale;
9) asigură funcţionarea şi dezvoltarea continuă a SIA CSA, inclusiv în vederea integrării în noile sisteme informaţionale de mediu;
10) asigură păstrarea SIA CSA până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în SIA CSA se transmit în arhivă conform legislaţiei.
16. Posesorul SIA CSA are următoarele drepturi:
1) să dezvolte, în funcţie de competenţele sale, cadrul normativ cu privire la SIA CSA;
2) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SIA CSA, precum şi să le pună în aplicare.
17. În scopul formării CSA, deţinătorul SIA CSA are următoarele competenţe delegate de către posesor:
1) asigură, în limitele bugetului alocat, funcţionarea, administrarea şi dezvoltarea continuă din punct de vedere informaţional a SIA CSA;
2) asigură înregistrarea şi administrarea utilizatorilor SIA CSA;
3) creează roluri de utilizator şi determină drepturile de acces la funcţionalităţile SIA CSA;
4) stabileşte regulile de acces la SIA CSA, precum şi asigură regimul de confidenţialitate, securitate şi siguranţă a datelor;
5) intervine, în caz de necesitate, pentru investigarea, soluţionarea, îndepărtarea erorilor identificate sau comunicate de utilizatorii SIA CSA;
6) informează posesorul SIA CSA despre disfuncţionali-tăţile apărute, a căror remediere se află în afara ariei de competenţă a deţinătorului;
7) administrează documentaţia SIA CSA;
8) configurează parametrii SIA CSA;
9) administrează şi menţine baza de date SIA CSA;
10) publică informaţia pentru utilizatorii publici, organizează şi asigură publicarea informaţiei despre datele înregistrate în CSA, inclusiv despre sursele oficiale de date spaţiale actualizate ale SIA CSA;
11) asigură elaborarea recomandărilor metodice pentru completarea formularelor electronice de înregistrare a datelor;
12) asigură instruiri în domeniul operării instrumentelor software, funcţiilor şi datelor SIA CSA;
13) elaborează şi aprobă autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces.
18. Deţinătorul SIA CSA are următoarele obligaţii:
1) administrează roluri şi utilizatori;
2) asigură accesul la toate datele înregistrate în SIA CSA;
3) obţine diverse extrase tematice din CSA;
4) administrează formularele de date;
5) administrează clasificatorii;
6) efectuează căutări complexe;
7) monitorizează activităţile utilizatorilor;
8) întreprinde acţiuni de asigurare a securităţii informaţiei, de documentare a cazurilor şi a tentativelor de încălcare a acesteia, precum şi întreprinde măsuri ce se impun pentru prevenirea şi lichidarea consecinţelor;
9) informează posesorul despre cazurile de încălcare a securităţii informaţionale;
10) informează administratorul tehnic despre posibilele tentative de încălcare a securităţii funcţionale a SIA CSA;
11) acordă suport pentru utilizatori;
12) asigură mentenanţa SIA CSA.
19. Deţinătorul SIA CSA are următoarele drepturi:
1) să acceseze toate funcţionalităţile SIA CSA, fişierele şi bazele de date aferente acestuia;
2) să decidă cu privire la înregistrarea datelor;
3) să creeze şi să redacteze datele din SIA CSA;
4) să utilizeze capacităţile funcţionale ale SIA CSA pentru verificarea şi controlul datelor din CSA, precum şi pentru procesarea, analiza şi vizualizarea lor;
5) să caute informaţii prin intermediul modulului de căutare SIA CSA;
6) să extragă informaţii din SIA CSA prin vizualizare, export de date şi imprimare;
7) să recepţioneze notificări de la SIA CSA;
8) să furnizeze date din SIA CSA în modul stabilit de lege.
Secţiunea a 2-a
Obligaţiile şi drepturile registratorului
20. Registratorul are următoarele obligaţii:
1) desemnează persoana responsabilă de înregistrarea datelor în SIA CSA, cu informarea posesorului şi a deţinătorului;
2) înregistrează datele prezentate de furnizor în conformitate cu regulile de înregistrare stabilite;
3) asigură corectitudinea, autenticitatea şi veridicitatea datelor introduse în SIA CSA;
4) asigură actualizarea datelor introduse în SIA CSA;
5) recepţionează notificările de la SIA CSA;
6) utilizează funcţionalităţile SIA CSA în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
7) utilizează informaţia obţinută din SIA CSA doar în conformitate cu rolurile atribuite şi destinaţia stabilită de legislaţie.
21. Registratorul are următoarele drepturi:
1) să vizualizeze şi să editeze informaţii din SIA CSA conform rolului atribuit;
2) să suspende înregistrări dacă se constată că datele prezentate de furnizor sunt incomplete sau dacă există contradicţii evidente cu datele înregistrate anterior în SIA CSA;
3) să solicite de la furnizor explicaţii, date suplimentare sau referinţe despre informaţia care urmează a fi înregistrată în SIA CSA;
4) să acceseze spaţiul informaţional al SIA CSA în limitele rolului atribuit;
5) să gestioneze, să proceseze şi să extragă informaţia înregistrată în SIA CSA de către acesta;
6) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SIA CSA;
7) să solicite de la posesor şi deţinător susţinere metodologică privind funcţionarea SIA CSA;
8) să înainteze posesorului/deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SIA CSA.
Secţiunea a 3-a
Obligaţiile şi drepturile altor categorii de subiecţi
22. Furnizorul are următoarele obligaţii:
1) prezintă informaţia pe domeniu de activitate registratorului SIA CSA în termenele stabilite conform actelor normative;
2) asigură corectitudinea şi veridicitatea datelor transmise pentru introducerea în SIA CSA şi actualizează datele în conformitate cu actele normative şi acordurile încheiate;
3) informează deţinătorul şi registratorul SIA CSA în cazul modificării datelor despre obiectele informaţionale şi a actelor normative în domeniul de activitate;
4) desemnează persoane împuternicite cu dreptul de a transmite date pentru înregistrarea în SIA CSA, cu informarea posesorului şi a deţinătorului;
5) informează posesorul şi deţinătorul despre orice situaţie care face imposibilă furnizarea informaţiei în baza de date a SIA CSA.
23. Furnizorul are dreptul de a înainta propuneri de dezvoltare a SIA CSA.
24. Utilizatorul de date are următoarele obligaţii:
1) să utilizeze informaţia din SIA CSA doar în scopurile stabilite de legislaţie;
2) să informeze registratorul autorităţii din care face parte despre erorile depistate.
25. Utilizatorul de date are următoarele drepturi:
1) să efectueze căutări;
2) să vizualizeze datele din SIA CSA;
3) să vizualizeze informaţii publice;
4) să imprime informaţia;
5) să exporte date în format diferit;
6) să înainteze posesorului şi/sau deţinătorului propuneri pentru dezvoltarea SIA CSA.
26. Utilizatorii cu drepturi speciale au drept de acces nelimitat şi gratuit la SIA CSA, inclusiv la informaţiile şi la datele care depăşesc caracterul public, la evidenţa înregistrărilor, a modificărilor şi a completărilor efectuate în acesta.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII SIA CSA
27. CSA se creează şi se ţine în format electronic, prin intermediul SIA CSA.
28. SIA CSA creează un spaţiu informaţional unitar şi reprezintă sursa oficială de date despre resursele de apă de pe teritoriul Republicii Moldova.
29. Funcţionarea SIA CSA este asigurată de către posesor prin intermediul complexului de mijloace software şi hardware, conform prezentului Regulament.
30. Ţinerea SIA CSA asigură procesul de evidenţă a resurselor de apă din Republica Moldova, a indicilor şi a parametrilor acestora, conform următoarelor etape:
1) colectarea datelor prin formulare electronice;
2) înregistrarea datelor în SIA CSA;
3) importul datelor din alte surse;
4) formatarea, clasificarea, validarea şi stocarea datelor într-o bază de date;
5) analiza şi validarea datelor colectate;
6) crearea, procesarea şi reprezentarea datelor spaţiale.
31. Crearea resursei informaţionale a CSA se efectuează de către registrator prin înregistrarea, actualizarea şi radierea datelor.
32. În cazul constatării incorectitudinii sau a inexactităţii datelor primite pentru înregistrare, registratorul este obligat să informeze furnizorul, care, la rândul său, este obligat să le corecteze.
33. Înregistrarea iniţială a datelor se efectuează după ce registratorul adoptă o decizie cu privire la respectarea corespunderii cerinţelor de înregistrare. În acest caz se iau în considerare compoziţia, exhaustivitatea, controlul calităţii furnizorului, formatul datelor, conformitatea cu cerinţele faţă de informaţia care se înregistrează şi atributele introduse.
34. Conţinutul şi exhaustivitatea datelor înregistrate în SIA CSA depind de cerinţele aprobate pentru colectarea datelor şi/sau instrucţiunile stabilite la momentul efectuării lucrărilor.
35. Actualizarea datelor înregistrate se iniţiază de către furnizor şi se efectuează de către registrator. În cazul radierii, datele îşi vor schimba statutul în baza deciziei registratorului.
36. Fiecărui obiect informaţional înregistrat în SIA CSA i se atribuie un număr de identificare unic (IDCSA, care conţine 15 simboluri şi care rămâne neschimbat pe întreaga perioadă de evidenţă în SIA CSA).
37. Unele obiecte au structura identificatorului unic diferită de cea prestabilită, aşa cum sunt codurile HH, BB, SBH care vor fi extrase din obiectele informaţionale: district al bazinului hidrografic, bazin hidrografic şi subbazin hidrografic, şi în corespundere cu prevederile Hotărârii Guvernului nr.775/2013 cu privire la hotarele districtelor bazinelor şi subbazinelor hidrografice şi hărţile speciale în care sunt determinate.
38. Modul de stocare a datelor în SIA CSA asigură posibilitatea de obţinere a informaţiei despre obiect, corespunzător datelor reale la momentul colectării şi prelucrării acestora, prin actualizare permanentă.
39. Regulile de exploatare a SIA CSA sunt stabilite în documentaţia operaţională şi utilizate în concordanţă cu rolurile atribuite şi aprobate de deţinător conform prevederilor prezentului Regulament.
Capitolul V
ÎNREGISTRAREA ŞI ACTUALIZAREA DATELOR ÎN SIA CSA
40. Exploatarea SIA CSA presupune înregistrarea în sistem a datelor cu referire la obiectul informaţional, precum şi actualizarea continuă a acestora.
41. Crearea unei înregistrări noi a obiectului informaţional, actualizarea datelor din înregistrare sau scoaterea lor din evidenţă în SIA CSA se realizează de către registrator în modul stabilit de cadrul normativ.
42. Datele despre obiectul informaţional supuse înregistrării în SIA CSA sunt prezentate de către autorităţile care au rol de furnizor sau de către alte entităţi în baza acordurilor încheiate.
43. Funcţiile de formare a bazei de date prin punerea iniţială în evidenţă, de actualizare şi de radiere se realizează prin colectarea datelor în urma schimbului de informaţii cu autorităţile din domeniul gestionării resurselor de apă.
44. Procedura de înregistrare şi actualizare a datelor include principalele etape de autentificare în sistem a registratorului SIA CSA şi de accesare a modulului destinat introducerii datelor, de completare a tuturor câmpurilor obligatorii ale formularului şi, după caz, a celor opţionale.
45. Persoana desemnată în calitate de registrator completează în mod obligatoriu datele cu privire la obiectul informaţional pe domeniu de activitate şi informaţia cu privire la furnizorul de date.
46. Datele SIA CSA reprezintă totalitatea atributelor obiectelor informaţionale.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN SIA CSA
47. SIA CSA oferă posibilitatea extragerii de către utilizatori a datelor din acesta atât pentru vizualizare, procesare şi imprimare în formă de rapoarte simple generate de sistem, cât şi în formă de rapoarte predefinite după structură, cu excepţia utilizatorilor cu acces limitat.
48. Accesul la SIA CSA este asigurat în funcţie de statutul utilizatorului şi de caracterul datelor informaţionale din acesta.
49. Registratorul are acces tehnic la datele din SIA CSA, ceea ce presupune posibilitatea de introducere, modificare şi radiere a datelor înregistrate de acesta.
50. Utilizatorii au acces informaţional la datele din SIA CSA, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri registratorul are rol de utilizator cu acces limitat informaţional la date.
51. Interfaţa publică a portalului SIA CSA este destinată pentru vizualizarea şi explorarea în regim neautentificat a datelor publice ale sistemului, iar cea securizată – pentru utilizatorii cu roluri de deţinător şi registrator care necesită să fie autentificaţi.
52. Autorizarea în SIA CSA are loc în funcţie de rolul şi drepturile de acces, prin intermediul semnăturii electronice, utilizând serviciul electronic guvernamental integrat de semnătură electronică (MSign), sau prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
53. La nivel de aplicaţie, SIA CSA permite gestiunea unei liste de utilizatori cu drepturi de acces diferite, care au un set mixt de drepturi.
54. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.
55. Datele recepţionate din SIA CSA nu pot fi transmise persoanelor terţe dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
Capitolul VII
INTERACŢIUNEA CU FURNIZORII DATELOR
56. Datele pentru completarea SIA CSA sunt prezentate de către furnizor în conformitate cu actele normative sau de către terţi în baza acordurilor încheiate.
57. Spaţiul informaţional al SIA CSA realizează schimbul de date prin intermediul platformei guvernamentale de interoperabilitate (MConnect).
58. Pentru implementarea unui şir de funcţionalităţi, SIA CSA utilizează servicii furnizate de alte sisteme informaţionale.
Capitolul VIII
MANAGEMENTUL UTILIZATORILOR ÎN CADRUL SIA CSA
ŞI PROCESELE DE ADMINISTRARE
59. Utilizatorii SIA CSA sunt autorităţile cu rol de registrator, furnizor de date, utilizator de date, persoane interesate din domeniu cu rol public, precum şi alte sisteme informaţionale externe, ale căror reguli de interacţiune cu SIA CSA se stabilesc conform cadrului normativ din domeniul schimbului de date şi interoperabilităţii.
60. Utilizarea SIA CSA este realizată în regim autorizat (autentificat) şi neautorizat (neautentificat). În funcţie de statutul utilizatorului, sunt disponibile diferite funcţionalităţi ale SIA CSA.
61. Gestionarea utilizatorilor este efectuată de către deţinătorul desemnat prin intermediul modulului de gestiune a rolurilor şi utilizatorilor din cadrul SIA CSA.
62. Pentru asigurarea posibilităţii de intervenţie operativă, precum şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, distribuirea drepturilor se realizează conform următoarelor procese:
1) administrarea utilizatorilor şi rolurilor;
2) administrarea notificărilor sistemului sau noutăţilor relevante;
3) administrarea meniului principal din antet;
4) administrarea straturilor şi datelor;
5) administrarea bazei de date;
6) administrarea aspectului hărţilor, inclusiv a stilurilor pentru straturi;
7) administrarea rolurilor şi accesului la date;
8) administrarea jurnalelor de activităţi (loguri);
9) administrarea pluginurilor.
63. Deţinătorul SIA CSA gestionează sistemele operaţionale (administrare de sistem) şi sistemul informaţional, precum şi realizează configurările de bază ale proceselor şi administrarea utilizatorilor.
64. În cazul excluderii din SIA CSA a oricărui utilizator, acesta va fi doar dezactivat pentru păstrarea datelor, jurnalelor, relaţiilor şi istoricului de editare.
Capitolul IX
ASIGURAREA SECURITĂŢII INFORMAŢIEI SIA CSA
65. SIA CSA asigură securitatea la toate nivelurile aplicaţiei, stabileşte o comunicare securizată între server şi utilizatori, utilizează chei unice de acces pentru fiecare utilizator şi izolează baza de date în afara reţelelor publice.
66. SIA CSA asigură controlul nivelului de acces şi drepturi pentru toate obiectele şi subiecţii de identificare şi autentificare.
67. Pentru fiecare grup de utilizatori sunt create module de acces şi autentificare pe server pentru categoriile de informaţii şi funcţionalităţile care pot fi accesate.
68. SIA CSA permite accesul la date statistice pentru anumiţi utilizatori şi grupuri de utilizatori, precum şi asigură verificarea automată a drepturilor la autentificarea în sistem şi la accesarea datelor.
69. SIA CSA creează jurnale de acces şi audit al acţiunilor, iar fiecare componentă de bază a sistemului (server web, bază de date) permite crearea unei copii de rezervă (backup) şi poate fi restabilită în caz de necesitate.
70. Asigurarea confidenţialităţii datelor din SIA CSA se realizează pe minimum trei niveluri:
1) nivelul de securitate al aplicaţiei, reprezentat de protocolul de comunicare între staţii şi server, securizat, cu certificate de criptare HTTPS şi SSL, şi asigurarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
2) nivelul de securitate funcţională, reprezentat de modulul de acces la sistem; şi
3) nivelul de securitate pentru baza de date PostgreSQL, ce are propriul mecanism de securitate.
71. SIA CSA furnizează un set de permisiuni şi restricţii pentru fiecare utilizator autentificat, iar orice acces direct la înregistrări este interzis fără autentificarea utilizatorului. SIA CSA exclude orice acces neautorizat la informaţiile aplicaţiei.
72. SIA CSA se bazează pe tehnologiile de cloud computing compatibile cu platforma tehnologică guvernamentală comună (MCloud).
73. SIA CSA este compatibil cu mediile de virtualizare şi are două componente: aplicaţia web care conţine toate componentele vizuale cu care interacţionează utilizatorii şi serviciile care procesează informaţia spre/dinspre utilizatori.
74. SIA CSA este găzduit pe platforma tehnologică guvernamentală comună (MCloud), care funcţionează în baza tehnologiei de cloud computing, utilizată pentru găzduirea sistemelor informaţionale guvernamentale.
75. Autentificarea utilizatorilor în cadrul SIA CSA este implementată prin folosirea mecanismelor interne ale aplicaţiei în paralel cu serviciul de platformă (MPass).
76. Deţinătorul SIA CSA are acces deplin la toate funcţionalităţile, fişierele şi bazele de date aferente acestuia.
77. Pentru a asigura funcţionarea şi controlul SIA CSA, deţinătorul are la dispoziţie, în cadrul interfeţei, opţiuni şi drepturi necesare pentru executarea operaţiunilor de configurare şi mentenanţă a acestuia.
78. Pentru asigurarea urmăririi consecutivităţii modificărilor, în SIA CSA se efectuează jurnalizarea completă a acţiunilor utilizatorilor.
79. Operarea cu date cu caracter personal în SIA CSA se efectuează în conformitate cu legislaţia.
Capitolul X
CONTROLUL ŞI RESPONSABILITATEA
80. SIA CSA se supune controlului intern şi controlului extern. Controlul intern se efectuează de către posesor anual/la necesitate, iar cel extern – de către alte autorităţi autorizate, conform planurilor de activitate ale acestora.
81. La exercitarea controlului intern se întocmeşte un act în două exemplare, din care unul se transmite deţinătorului, iar celălalt rămâne la organul de control.
82. La organizarea controlului extern al SIA CSA, posesorul este obligat să asigure dreptul de acces în sistem şi la mijloacele de ţinere a acestuia.
83. Deţinătorul este obligat să întreprindă măsurile de rigoare pentru eliminarea încălcărilor depistate, cu informarea ulterioară a organului de control.
84. Responsabilitatea pentru menţinerea SIA CSA îi revine deţinătorului, care este obligat să asigure posibilitatea de acces la SIA CSA şi mijloacele de menţinere a acestuia.
85. Organele administraţiei publice centrale şi locale, persoanele juridice şi fizice care utilizează informaţia din SIA CSA poartă răspundere, în conformitate cu legislaţia, pentru utilizarea ei neautorizată.
86. Destinatarii de informaţie ce conţine date cu caracter personal sunt responsabili, în conformitate cu legislaţia, de divulgarea, transferul către persoane terţe şi utilizarea ei în scopuri personale.
87. SIA CSA se menţine de către deţinător până la luarea deciziei de lichidare sau de transfer al acestuia către alt deţinător.
88. Funcţionarea SIA CSA este asigurată de către posesor până la adoptarea deciziei de lichidare a acestuia, iar în cazul lichidării datele şi documentele conţinute în sistem se transmit în arhivă conform prevederilor legale.
89. SIA CSA poate fi reorganizat sau lichidat prin hotărâre a Guvernului.
90. Crearea CSA şi asigurarea funcţionării SIA CSA se efectuează din contul şi în limitele mijloacelor financiare alocate din bugetul de stat şi din contul altor surse prevăzute de lege.