Hotărâre nr. 184 din 04.04.2023
pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de încredere calificaţi
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului privind activitatea
prestatorilor de servicii de încredere calificaţi
nr. 184 din 04.04.2023
(în vigoare 18.04.2023)
Monitorul Oficial al R. Moldova nr.130-133 art. 286 din 18.04.2023
* * *
În temeiul art.6 alin.(4) şi art.8 alin.(6) din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere (Monitorul Oficial al Republicii Moldova, 2022, nr.170-176, art.317), Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul privind activitatea prestatorilor de servicii de încredere calificaţi (se anexează).
2. Se abrogă Hotărârea Guvernului nr.1140/2017 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de certificare în domeniul aplicării semnăturii electronice (Monitorul Oficial al Republicii Moldova, 2017, nr.451-463, art.1268).
3. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul finanţelor | Veronica Sireţeanu |
| Nr.184. Chişinău, 4 aprilie 2023. | |
Aprobat
prin Hotărârea Guvernului nr.184/2023
REGULAMENT
privind activitatea prestatorilor de servicii de încredere calificaţi
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind activitatea prestatorilor de servicii de încredere calificaţi (în continuare – Regulament) stabileşte modul de organizare a activităţii prestatorilor de servicii de încredere calificaţi, procedura şi cerinţele detaliate privind modul de solicitare, acordare, suspendare şi retragere a certificatului de acreditare a acestora.
2. Noţiunile utilizate în prezentul Regulament sunt expuse în sensul noţiunilor definite în art.2 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
3. Activitatea prestatorului de servicii de încredere calificat ţine de domeniul protecţiei criptografice şi tehnice a informaţiei şi se desfăşoară în conformitate cu actele normative în domeniul protecţiei criptografice şi tehnice a informaţiei şi cu prevederile prezentului Regulament.
4. Prestatorii de servicii de încredere calificaţi sunt organizaţi după principiul ierarhic, în conformitate cu prevederile art.6 alin.(2) şi (3) din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
5. Evidenţa prestatorilor de servicii de încredere calificaţi se ţine de către organul de supraveghere şi control în cadrul Registrului de evidenţă a prestatorilor de servicii de încredere calificaţi, care se actualizează permanent şi la care accesul este public, prin intermediul paginii web oficiale a organului de supraveghere şi control.
Capitolul II
MODUL DE SOLICITARE, ACORDARE, SUSPENDARE, RETRAGERE
ŞI RELUARE A VALABILITĂŢII CERTIFICATULUI DE ACREDITARE
Secţiunea 1
Solicitarea acreditării
6. Pentru prestarea serviciilor de încredere calificate prestatorul de servicii de încredere se supune procedurii de acreditare, realizate de către organul de supraveghere şi control.
7. În vederea solicitării acreditării, prestatorul de servicii de încredere prezintă actele enumerate la art.7 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
8. Cererea de acreditare, redactată în limba română, se depune în formă electronică, prin intermediul Sistemului informaţional automatizat de gestionare şi eliberare a actelor permisive, sau pe suport de hârtie, la sediul organului de supraveghere şi control, şi urmează a fi examinată în termenele prevăzute de Codul administrativ al Republicii Moldova nr.116/2018.
9. Cererea de acreditare în formă electronică este semnată cu semnătura electronică calificată de către conducătorul solicitantului sau de către o altă persoană împuternicită, iar în cazul suportului de hârtie – cu semnătura olografă a acestora.
10. Actele anexate la cerere se depun în copii, cu prezentarea originalelor spre verificare în procesul efectuării controlului complex.
Secţiunea a 2-a
Examinarea cererii de acreditare
11. În baza actelor prezentate, organul de supraveghere şi control, în termen de 15 zile, efectuează controlul complex privind respectarea de către prestatorul de servicii de încredere a cerinţelor în domeniul serviciilor de încredere calificate, aprobate de organul de supraveghere şi control.
12. În cadrul controlului complex, organul de supraveghere şi control verifică autenticitatea documentelor anexate la cererea de acreditare, evaluează informaţiile referitoare la procedurile de securitate şi de certificare utilizate, verifică nivelul de realizare a condiţiilor speciale de activitate ale prestatorilor de servicii de încredere.
13. Interesele solicitantului sunt reprezentate de către conducătorul solicitantului sau de către alte persoane împuternicite în modul stabilit.
14. În urma examinării cererii de acreditare şi a efectuării controlului complex, Comisia de control în domeniul serviciilor de încredere a organului de supraveghere şi control prezintă opinia organului de supraveghere şi control în termen de 5 zile de la data finalizării controlului.
15. În baza opiniei Comisiei de control în domeniul serviciilor de încredere a organului de supraveghere şi control, conducătorul organului de supraveghere şi control, în termen de 5 zile, adoptă decizia privind acreditarea prestatorului de servicii de încredere sau privind refuzul acreditării.
16. Decizia organului de supraveghere şi control privind acreditarea sau refuzul de acreditare se comunică solicitantului prin intermediul poştei electronice, indicate în cererea de acreditare, în termen de 5 zile de la data adoptării acesteia.
17. În cazul adoptării deciziei privind acreditarea prestatorului de servicii de încredere, în aceeaşi zi, acestuia i se eliberează certificat de acreditare în formă de document electronic, care se publică pe pagina web oficială a organului de supraveghere şi control. La solicitarea prestatorului de servicii de încredere calificat, se eliberează copii pe suport de hârtie ale certificatului de acreditare.
18. Modelul certificatului de acreditare este aprobat de organul de supraveghere şi control.
19. Prestatorul de servicii de încredere se consideră calificat de la data emiterii certificatului de acreditare.
20. În ziua emiterii certificatului de acreditare, datele despre prestatorul de servicii de încredere acreditat sunt introduse în Registrul de evidenţă a prestatorilor de servicii de încredere calificaţi.
21. După primirea certificatului de acreditare, prestatorul de servicii de încredere calificat, prin intermediul conducătorului său ori al persoanei împuternicite, certifică, în termen de 5 zile, cheia publică la prestatorul de servicii de încredere de nivel superior.
22. În cazul adoptării deciziei privind refuzul acreditării, aceasta trebuie să conţină motivul refuzului şi referinţe obligatorii la actele normative care nu au fost respectate.
23. Decizia privind refuzul acreditării poate fi contestată în procedura de contencios administrativ.
24. După înlăturarea cauzelor care au servit drept temei pentru refuzul acreditării, prestatorul de servicii de încredere este în drept să depună repetat actele în vederea acreditării. Depunerea repetată a cererii de acreditare este considerată o solicitare nouă şi este examinată corespunzător.
Secţiunea a 3-a
Suspendarea, retragerea şi reluarea
valabilităţii certificatului de acreditare
25. Organul de supraveghere şi control suspendă sau retrage certificatul de acreditare în cazurile stabilite la art.37 şi 38 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
26. Menţiunea despre suspendarea, reluarea valabilităţii sau retragerea certificatului de acreditare, inclusiv data şi numărul deciziei privind suspendarea sau retragerea acreditării, se introduce în Registrul de evidenţă a prestatorilor de servicii de încredere calificaţi nu mai târziu de ziua lucrătoare imediat următoare zilei adoptării deciziei.
27. La suspendarea sau retragerea certificatului de acreditare este suspendat sau revocat şi certificatul cheii publice al prestatorului de servicii de încredere calificat.
28. Datele despre certificatul suspendat sau revocat al cheii publice al prestatorului de servicii de încredere calificat se înscriu în lista certificatelor revocate, în termen de 3 ore din momentul adoptării deciziei de suspendare sau de retragere a certificatului de acreditare, cu indicarea datei, a orei includerii şi a cauzei suspendării sau revocării.
29. Certificatul cheii publice suspendat este restabilit şi exclus din lista certificatelor cheilor publice revocate în termen de 3 ore din momentul adoptării deciziei de restabilire a acestuia.
30. În cazul în care până la expirarea termenului pentru care a fost suspendată valabilitatea certificatului cheii publice nu se adoptă o decizie privind restabilirea valabilităţii acestuia, certificatul cheii publice se revocă.
31. Revocarea certificatului cheii publice exclude posibilitatea restabilirii acestuia.
32. Prestatorul de servicii de încredere calificat al cărui certificat de acreditare este suspendat, reluat sau retras este informat despre acest fapt prin intermediul poştei electronice, indicate în cererea de acreditare, în termen de 3 zile de la data adoptării deciziei corespunzătoare.
Capitolul III
PĂSTRAREA ACTELOR AFERENTE PROCEDURII DE ACREDITARE ŞI
ÎNREGISTRARE A PRESTATORILOR DE SERVICII DE ÎNCREDERE
Secţiunea 1
Păstrarea actelor aferente procedurii de acreditare
a prestatorilor de servicii de încredere
33. Materialele aferente procedurii de acreditare a prestatorilor de servicii de încredere sunt păstrate în dosare electronice, separate pentru fiecare solicitant.
34. Dosarele prestatorilor de servicii de încredere supuşi procedurii de acreditare conţin:
1) actele specificate la art.7 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
2) certificatul de acreditare;
3) actele referitoare la controalele efectuate de organul de supraveghere şi control;
4) corespondenţa ulterioară cu prestatorul de servicii de încredere supus procedurii acreditării.
35. Dosarele prestatorilor de servicii de încredere supuşi procedurii de acreditare se păstrează în arhiva organului de supraveghere şi control pe durata termenului prevăzut de actele normative.
36. La solicitarea prestatorilor de servicii de încredere care au fost supuşi procedurii de acreditare, organul de supraveghere şi control eliberează, în formă electronică, informaţii şi copii de pe actele din dosarul prestatorului respectiv. La solicitarea prestatorului de servicii de încredere, informaţiile şi copiile de pe actele din dosarul prestatorului respectiv sunt eliberate suplimentar şi pe suport de hârtie.
Secţiunea a 2-a
Registrul prestatorilor de servicii de încredere calificaţi
37. Evidenţa prestatorilor de servicii de încredere calificaţi se ţine în cadrul Registrului de evidenţă a prestatorilor de servicii de încredere calificaţi (în continuare – Registru).
38. Proprietar al Registrului este statul.
39. Posesor, deţinător şi registrator al Registrului este organul de supraveghere şi control, care îl instituie şi asigură documentarea acestuia în conformitate cu cerinţele art.76 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
40. Prestatorul de servicii de încredere calificat este înscris în Registru la data emiterii certificatului de acreditare.
41. Prestatorii de servicii de încredere calificaţi sunt obligaţi să informeze organul de supraveghere şi control despre modificările sau completările datelor ce se conţin în Registru în termen de 10 zile lucrătoare de la data operării acestor modificări sau completări.
42. Informaţiile despre prestatorii de servicii de încredere calificaţi, precum şi despre cei al căror certificat de acreditare a expirat sau a fost suspendat ori retras se publică pe pagina web oficială a organului de supraveghere şi control.
Capitolul IV
ORGANIZAREA ACTIVITĂŢII PRESTATORILOR
DE SERVICII DE ÎNCREDERE CALIFICAŢI
43. În vederea prestării serviciilor de încredere, în conformitate cu Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere, prestatorul de servicii de încredere calificat aprobă şi implementează proceduri de certificare a cheilor publice şi regulamentul de funcţionare a prestatorului de servicii de încredere calificat.
44. Dispozitivele de creare a semnăturilor electronice sau a sigiliilor electronice, dispozitivele de verificare a semnăturilor electronice sau a sigiliilor electronice şi/sau produsele utilizate de către prestatorul de servicii de încredere calificat la prestarea serviciilor de încredere calificate trebuie să dispună de aviz de conformitate eliberat de către organul de supraveghere şi control.
45. Prestatorii de servicii de încredere calificaţi prestează în mod obligatoriu cel puţin următoarele servicii de bază:
1) certificarea cheilor publice;
2) suspendarea şi restabilirea valabilităţii certificatelor suspendate ale cheilor publice;
3) revocarea certificatelor cheilor publice;
4) ţinerea registrului certificatelor cheilor publice, la care este asigurat accesul public, şi actualizarea acestuia;
5) fixarea timpului aplicării semnăturii electronice sau a sigiliului electronic.
46. Prestatorul de servicii de încredere calificat poate furniza şi alte servicii ce ţin de domeniul identificării electronice şi serviciilor de încredere, reglementate de Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
47. Prestatorul de servicii de încredere calificat poate delega, pe baza unui acord, prestatorilor de servicii de înregistrare funcţia de verificare a identităţii solicitantului şi înregistrare a cererilor privind certificarea cheii publice, suspendarea şi restabilirea valabilităţii certificatelor suspendate ale cheilor publice, revocarea certificatelor cheii publice, precum şi funcţia de păstrare a acestor cereri în condiţiile prevederilor legale referitoare la identificarea electronică şi serviciile de încredere.
[Pct.47 în redacţia Hot.Guv. nr.757 din 13.11.2024, în vigoare 31.03.2025]
48. Condiţiile de activitate, drepturile şi obligaţiile prestatorului de servicii de înregistrare se stabilesc în regulamentul prestatorilor de servicii de înregistrare, aprobat de prestatorul de servicii de încredere calificat şi avizat de către organul de supraveghere şi control.
49. La delegarea funcţiei de verificare a identităţii solicitantului şi de înregistrare a cererilor privind certificarea cheii publice, suspendarea sau restabilirea valabilităţii certificatelor cheilor publice şi revocarea certificatelor cheilor publice, precum şi a funcţiei de păstrare a acestora, prestatorul de servicii de încredere calificat notifică acest fapt organului de supraveghere şi control.
[Pct.49 în redacţia Hot.Guv. nr.757 din 13.11.2024, în vigoare 31.03.2025]
50. Prestatorul de servicii de încredere calificat este obligat să publice pe pagina sa web oficială lista prestatorilor de servicii de înregistrare cărora le-a fost delegată funcţia de identificare a solicitanţilor şi înregistrare a cererii de certificare a cheii publice.
Capitolul V
AVIZAREA DISPOZITIVELOR DE CREARE A SEMNĂTURILOR ELECTRONICE
SAU A SIGILIILOR ELECTRONICE, A DISPOZITIVELOR DE VERIFICARE
A SEMNĂTURILOR ELECTRONICE SAU A SIGILIILOR
ELECTRONICE ŞI/SAU A PRODUSELOR
51. Confirmarea corespunderii dispozitivelor de creare a semnăturilor electronice sau a sigiliilor electronice, a dispozitivelor de verificare a semnăturilor electronice sau a sigiliilor electronice şi/sau a produselor cu cerinţele stabilite de cadrul normativ se realizează prin avizarea acestora de către organul de supraveghere şi control.
52. Cererea de avizare a dispozitivelor şi/sau a produselor se prezintă în formă liberă pe suport de hârtie, semnată olograf, sau în format electronic, semnată cu semnătura electronică calificată.
53. Cererea de avizare a dispozitivului şi/sau a produsului conţine următoarele informaţii:
1) datele de identificare ale solicitantului avizării;
2) denumirea dispozitivului şi/sau a produsului;
3) versiunea dispozitivului şi/sau a produsului;
4) denumirea producătorului dispozitivului şi/sau al produsului.
54. La cererea de avizare a dispozitivelor şi/sau a produselor, solicitantul avizării va anexa următoarele documente:
1) declaraţia de conformitate a îndeplinirii cerinţelor de securitate stabilite de legislaţia Republicii Moldova, standardele, normele naţionale şi internaţionale, emisă de către prestator pe suport de hârtie (în original), semnată olograf de către conducătorul solicitantului, sau în format electronic, semnată cu semnătura electronică calificată a acestuia;
2) certificatele ce atestă conformitatea dispozitivelor cu prevederile indicate la pct.72;
3) documentaţia tehnică, ce trebuie să conţină:
a) instrucţiunea de exploatare;
b) descrierea tehnică a dispozitivului şi/sau a produsului;
c) descrierea funcţiilor dispozitivului şi/sau ale produsului;
d) standardele şi normele realizate la punerea în aplicare a dispozitivului şi/sau a produsului;
e) lista algoritmilor criptografici realizaţi.
55. În procesul de avizare, organul de supraveghere şi control poate solicita prezentarea documentelor suplimentare privind algoritmii criptografici utilizaţi, modul de utilizare, precum şi extrase/secvenţe din codul-sursă al produsului pentru verificarea conformităţii acestuia.
56. Organul de supraveghere şi control, în termen de cel mult 15 zile de la data solicitării, examinează documentele prezentate, efectuează verificarea dispozitivelor şi/sau a produselor şi adoptă decizia privind avizarea acestora sau privind refuzul de avizare.
57. Termenul de avizare poate fi prelungit o singură dată cu 15 zile, fapt despre care solicitantul este informat prin telefon şi poşta electronică, indicate în cererea de avizare, în următoarele cazuri:
1) este necesară prezentarea documentelor suplimentare de către solicitantul avizării;
2) cererea se referă la un volum mare de informaţii.
58. Dacă dispozitivul şi/sau produsul corespunde cerinţelor legislaţiei în domeniul serviciilor de încredere, organul de supraveghere şi control eliberează solicitantului avizul.
59. Dispozitivul şi/sau produsul se consideră avizat de la data emiterii avizului.
60. În cazul adoptării deciziei privind refuzul avizării, organul de supraveghere şi control, în termen de 10 zile de la data luării deciziei de refuz, notifică în scris solicitantului decizia luată, cu indicarea cauzelor refuzului.
61. Drept temei pentru refuzul avizării dispozitivelor şi/sau a produselor serveşte necorespunderea cu cerinţele specificate în prezentul Regulament şi/sau neprezentarea documentelor necesare în termenele stabilite.
62. Decizia privind refuzul avizării trebuie să conţină motivele întemeiate de refuz şi referinţe obligatorii la actele normative care au fost încălcate.
63. Decizia privind refuzul avizării poate fi contestată în instanţa de judecată în modul stabilit de lege.
64. Refuzul avizării nu împiedică depunerea repetată a cererii de avizare, dacă au fost înlăturate cauzele care au servit drept temei pentru refuzul avizării.
65. Dispozitivele şi/sau produsele care nu au obţinut avizarea organului de supraveghere şi control nu pot fi utilizate pentru crearea şi/sau verificarea semnăturii electronice calificate sau sau a sigiliilor electronice calificate.
66. Lista dispozitivelor de creare a semnăturilor electronice calificate sau a sigiliilor electronice calificate, a dispozitivelor de verificare a semnăturilor electronice sau a sigiliilor electronice şi/sau a produselor avizate de către organul de supraveghere şi control este publicată pe pagina web oficială a organului de supraveghere şi control.
67. Toate versiunile dispozitivelor se consideră ca fiind versiuni diferite ale acestora şi sunt supuse avizării fiecare în parte. În acest caz, avizarea nu poate fi considerată ca o confirmare a compatibilităţii versiunilor anterioare.
68. Toate versiunile produselor se consideră ca fiind versiuni diferite ale acestora şi sunt supuse avizării fiecare în parte, în cazul în care modificările efectuate asupra acestora afectează algoritmii criptografici, modul de utilizare/aplicare a acestora şi/sau modul de punere în aplicare a cheii private.
69. Prin derogare de la prevederile pct.70, dispozitivele de creare a semnăturilor electronice sau a sigiliilor electronice, dispozitivele de verificare a semnăturilor electronice sau a sigiliilor electronice şi/sau produsele avizate până la intrarea în vigoare a Legii nr.124/2022 privind identificarea electronică şi serviciile de încredere pot fi utilizate în continuare, nefiind necesară reavizarea acestora.
Capitolul VI
CERINŢE TEHNICE ÎN DOMENIUL SERVICIILOR
DE ÎNCREDERE CALIFICATE
70. Dispozitivele de creare a semnăturilor electronice sau a sigiliilor electronice calificate, dispozitivele de verificare a semnăturilor electronice sau a sigiliilor electronice şi/sau produsele utilizate în procesul prestării serviciilor de încredere sunt conforme cu standardele naţionale aprobate, specificaţiile tehnice TIC şi cerinţele tehnice în domeniul serviciilor de încredere.
71. Funcţionarea standardelor naţionale şi a specificaţiilor tehnice TIC este realizată în conformitate cu Legea nr.20/2016 cu privire la standardizarea naţională.
72. Dispozitivele de creare a semnăturilor electronice sau a sigiliilor electronice calificate trebuie să corespundă cerinţelor unuia dintre următoarele standarde:
1) SM EN 419211:2014-2015 Profiluri de protecţie pentru dispozitive securizate de creare a semnăturii, părţile 1-6;
2) FIPS 140-2 Cerinţe de securitate pentru modulele criptografice (Security Requirements For Cryptographic Modules), nivelele 3 sau 4;
3) SM EN ISO/IEC 15408:2020 Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT, părţile 1-5;
4) SM EN ISO/IEC 19790:2020 Tehnologia informaţiei. Tehnici de securitate. Cerinţe de securitate pentru modulele criptografice, părţile 1-6.
73. Produsele program (software) de creare a semnăturii electronice calificate sau a sigiliilor electronice calificate care asigură punerea în aplicare a cheii private prin intermediul dispozitivului trebuie să fie dezvoltate şi/sau implementate conform prevederilor a cel puţin unuia dintre următoarele standarde:
1) SMV CWA 14170:2015 Cerinţe de securitate pentru aplicaţiile de creare a semnăturilor electronice;
2) SM ISO/IEC 27034:2022 Tehnologia informaţiei. Tehnici de securitate. Securitatea aplicaţiei, părţile 1-7;
3) SM EN ISO/IEC 15408:2020 Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT, părţile 1-5.
Capitolul VII
ÎNCETAREA ACTIVITĂŢII PRESTATORILOR
DE SERVICII DE ÎNCREDERE CALIFICAŢI
74. Activitatea prestatorilor de servicii de încredere calificaţi încetează ca urmare a retragerii certificatului de acreditare, în conformitate cu art.38 din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.
75. Retragerea certificatului de acreditare nu duce la retragerea licenţei ce atestă dreptul de a desfăşura activităţi în domeniul protecţiei criptografice şi tehnice a informaţiei.
76. Certificatele cheilor publice emise de prestatorul de servicii de încredere calificat care şi-a încetat activitatea se revocă şi se transmit spre păstrare unui alt prestator de servicii de încredere calificat, fapt despre care se comunică titularilor certificatelor cheilor publice respective.
77. Titularii certificatelor cheilor publice sunt informaţi de către prestatorul de servicii de încredere calificat despre intenţia acestuia de a-şi înceta activitatea şi de a revoca certificatele cheilor publice ale titularilor acestora cu cel puţin 15 zile lucrătoare înainte, totodată comunicându-i datele prestatorului de servicii de încredere calificat care urmează să preia spre păstrare certificatele cheilor publice revocate.
78. Cheltuielile de revocare şi transmitere spre păstrare către un alt prestator de servicii de încredere calificat a certificatelor cheilor publice, precum şi de informare a titularilor acestor certificate sunt suportate de către prestatorul de servicii de încredere calificat care îşi încetează activitatea.
79. Prestatorul de servicii de încredere calificat care şi-a încetat activitatea restituie titularilor certificatelor cheilor publice revocate suma serviciilor neexecutate sau executate parţial.
80. Controlul asupra transmiterii certificatelor cheilor publice şi a actelor aferente emiterii acestora către un alt prestator de servicii de încredere calificat este realizat de către organul de supraveghere şi control.
81. În lipsa unui alt prestator de servicii de încredere calificat, certificatele cheilor publice revocate ca urmare a încetării activităţii prestatorului de servicii de încredere calificat sunt transmise spre păstrare organului de supraveghere şi control, din contul prestatorului de servicii de încredere calificat care îşi încetează activitatea.
Capitolul VIII
PRESTATORUL DE SERVICII DE ÎNCREDERE
CALIFICAT DE NIVEL SUPERIOR
82. Prestatorul de servicii de încredere calificat de nivel superior este creat/îşi continuă activitatea în cadrul Serviciului de Informaţii şi Securitate al Republicii Moldova.
83. Prestatorul de servicii de încredere calificat de nivel superior este creat în scopul asigurării certificării, suspendării sau revocării cheilor publice ale prestatorilor de servicii de încredere calificaţi.
84. Regulamentul de funcţionare a prestatorului de servicii de încredere calificat de nivel superior se aprobă de către directorul Serviciului de Informaţii şi Securitate al Republicii Moldova.
85. Prestatorul de servicii de încredere calificat de nivel superior are următoarele funcţii de bază:
1) certificarea cheilor publice ale prestatorilor de servicii de încredere calificaţi de nivelul II;
2) suspendarea valabilităţii, restabilirea şi revocarea certificatelor cheilor publice ale prestatorilor de servicii de încredere calificaţi de nivelul II;
3) crearea şi ţinerea Registrului certificatelor cheilor publice ale prestatorilor de servicii de încredere calificaţi de nivelul II;
4) confirmarea autenticităţii şi a valabilităţii certificatelor cheilor publice ale prestatorilor de servicii de încredere calificaţi de nivelul II.
86. Activitatea prestatorului de servicii de încredere calificat de nivel superior se finanţează din contul şi în limitele alocaţiilor bugetare aprobate în acest scop Serviciului de Informaţii şi Securitate al Republicii Moldova prin legea bugetară anuală, precum şi din alte surse neinterzise de lege.