BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr. 187 din 25.03.2020

cu privire la aprobarea Conceptului tehnic al Sistemului informaţional automatizat "Registrul mandatelor de executare"

Tipul documentului
Hotărâri
Data adoptării
25.03.2020

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Conceptului tehnic

al Sistemului informaţional automatizat

“Registrul mandatelor de executare”

nr. 187  din  25.03.2020

 (în vigoare 27.03.2020) 

Monitorul Oficial al R. Moldova nr. 94-98 art. 258 din 27.03.2020

* * *

În temeiul art.175-178 din Codul administrativ al Republicii Moldova nr.116/2018 (Monitorul Oficial al Republicii Moldova, 2018, nr.309-320, art.466), al art.16 şi 22 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.16 alin.(1) şi (3) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Registrul mandatelor de executare.

2. Se aprobă Conceptul tehnic al Sistemului informaţional automatizat “Registrul mandatelor de executare” (se anexează).

3. Se pune în sarcina Serviciului Fiscal de Stat asigurarea implementării şi dezvoltării Sistemului informaţional automatizat “Registrul mandatelor de executare”.

4. Odată cu implementarea definitivă a Sistemului informaţional automatizat “Registrul mandatelor de executare”, prezentarea mandatelor de executare Serviciului Fiscal de Stat se va efectua exclusiv prin intermediul acestuia.

5. Prezenta hotărâre intră în vigoare la data publicării.

Aprobat

prin Hotărârea Guvernului nr.187/2020

CONCEPTUL TEHNIC

al Sistemului informaţional automatizat

“Registrul mandatelor de executare”

I. INTRODUCERE

Executarea creanţelor băneşti bazate pe dispoziţii de drept public este reglementată de prevederile capitolului II titlul VII al Cărţii a doua din Codul administrativ al Republicii Moldova nr.116/2018 şi se referă la executarea creanţelor băneşti bazate pe dispoziţii de drept public, cu excepţia creanţelor băneşti bazate pe dreptul statului de a percepe impozite, taxe şi alte plăţi cărora li se aplică prevederile Codului fiscal nr.1163/1997.

Competenţa pentru executarea respectivelor creanţe băneşti revine Serviciului Fiscal de Stat care va efectua executarea silită a acestora potrivit prevederilor capitolului 9 titlul V din Codul fiscal nr.1163/1997.

Procedura de executare a creanţelor băneşti bazate pe dispoziţii de drept public conform prevederilor Codului administrativ al Republicii Moldova nr.116/2018, se iniţiază la prezentarea mandatului de executare de către autoritatea publică îndreptăţită să revendice dreptul supus executării.

Potrivit art.177 alin.(1) din Codul administrativ al Republicii Moldova nr.116/2018, autoritatea publică îndreptăţită să revendice dreptul supus executării emite un mandat de executare pentru autoritatea de executare.

În baza mandatului de executare, Serviciul Fiscal de Stat efectuează executarea silită a creanţelor băneşti în condiţiile şi conform modalităţilor reglementate de Codul fiscal nr.1163/1997.

Prezentarea mandatelor de executare se efectuează în conformitate cu prevederile pct.4 din Regulamentul privind procedura de executare a creanţelor băneşti bazate pe dispoziţii de drept public, aprobat prin Hotărârea Guvernului nr.618/2019, care prevede că prezentarea mandatului de executare şi a documentelor aferente se efectuează în mod electronic, cu aplicarea semnăturii electronice.

Domeniul de activitate în care va funcţiona Sistemul informaţional automatizat “Registrul mandatelor de executare” este domeniul de executare silită a creanţelor băneşti bazate pe dispoziţii de drept public, ca urmare a prezentării mandatelor de executare.

Nivelul de informatizare a domeniului respectiv nu este dezvoltat, deoarece actualmente nu există un sistem informaţional care să asigure procesul de prezentare în format electronic a mandatelor de executare, cu vizualizarea informaţiei necesare aferent executării.

Crearea Sistemului informaţional automatizat “Registrul mandatelor de executare” este condiţionată de necesitatea implementării unui sistem informaţional care să gestioneze întreg fluxul de documente în procesul de executare a creanţelor băneşti bazate pe dispoziţii de drept public şi să ofere un instrument de gestionare a acţiunilor autorităţilor publice îndreptăţite să revendice dreptul supus executării şi a Serviciului Fiscal de Stat şi, totodată, să permită efectuarea raportării statistice şi analitice cu o mai mare eficacitate şi eficienţă.

Sistemul informaţional automatizat “Registrul mandatelor de executare” este un instrument-cheie de asigurare a executării creanţelor băneşti bazate pe dispoziţii de drept public conform Codului administrativ al Republicii Moldova nr.116/2018 şi de evidenţă a acestui proces, poate asigura accesul on-line la informaţia aferentă procedurii de executare şi, în acelaşi timp, poate îndeplini cerinţele strategiei naţionale de migrare a sistemelor informaţionale pe platforma tehnologică comună (MCloud), schimbul de date cu alte sisteme informaţionale prin intermediul platformei de interoperabilitate (MConnect) şi integrarea lor cu serviciile electronice (MSign, MPass, MPay, MNotify şi MLog).

Conceptul tehnic al Sistemului informaţional automatizat “Registrul mandatelor de executare” (în continuare – Concept) stabileşte scopurile, sarcinile şi funcţiile, structura organizaţională şi baza juridico-normativă, necesare pentru crearea şi exploatarea lui, obiectele informaţionale şi lista datelor care se păstrează în sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei, precum şi măsurile legate de crearea, implementarea, exploatarea şi menţinerea sistemului.

II. GENERALITĂŢI

1. Denumirea deplină este Sistemul informaţional automatizat “Registrul mandatelor de executare”, iar denumirea prescurtată – SIA RME.

2. SIA RME reprezintă o soluţie informatică din categoria Guvern pentru Guvern (G2G) şi are ca obiectiv principal – asigurarea necesităţilor informatice şi informaţionale a actorilor implicaţi în procedurile de executare a creanţelor băneşti bazate pe dispoziţii de drept public, conform Codului administrativ al Republicii Moldova nr.116/2018.

3. Locul SIA RME în spaţiul informaţional unic

SIA RME creează resursa informaţională (Registrul mandatelor de executare) în care se conţine toată informaţia referitoare la mandatele de executare. SIA RME asigură executarea atât a funcţiilor de bază ale sistemului informaţional, cât şi a funcţiilor specifice, determinate de destinaţia acestuia, care sunt grupate în contururile funcţionale ale acestuia.

SIA RME este integrat cu alte sisteme informaţionale cu care autorităţile publice îndreptăţite să revendice un drept supus executării şi Serviciul Fiscal de Stat interacţionează pentru exercitarea obligaţiilor şi atribuţiilor sale.

Datorită poziţiei sale în cadrul resurselor informaţionale ale statului, implementarea SIA RME va spori deschiderea informaţională şi transparenţa activităţilor de administrare statală, fiind parte componentă a guvernării electronice, bazat pe informaţie şi pe tehnologia informaţiei şi comunicaţiilor.

4. În sensul prezentului Concept, următoarele noţiuni principale semnifică:

bază de date – conform noţiunii definite în Legea nr.467/2003 cu privire la informatizare şi la resurse informaţionale de stat;

clasificator – conform noţiunii definite în Legea nr.71/2007 cu privire la registre;

date – conform noţiunii definite în Legea nr.467/2003 cu privire la informatizare şi la resurse informaţionale de stat;

document electronic – conform noţiunii definite în Legea nr.91/2014 privind semnătura electronică şi documentul electronic;

gestiunea documentelor – set de proceduri utilizate pentru captarea, gestionarea, stocarea, menţinerea, livrarea şi distrugerea documentelor în cadrul unei organizaţii; noţiunea de “documente” poate fi atribuită unui număr vast de active informaţionale, inclusiv imagini, documente textuale, grafică şi desene, precum şi unor obiecte informaţionale moderne, cum ar fi paginile web, mesajele e-mail, mesajele instant sau fişierele video;

integritatea datelor – stare a datelor, când acestea îşi păstrează conţinutul şi sunt interpretate univoc în cazuri de acţiuni aleatorii; integritatea se consideră păstrată dacă datele nu au fost alterate sau deteriorate (şterse);

platforma MCloud – conform noţiunii definite în Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud)”;

platforma MConnect – conform noţiunii definite în Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

serviciul MPass – conform noţiunii definite în Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

serviciul MSign – conform noţiunii definite în Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

serviciul MPay – conform noţiunii definite în Hotărârea Guvernului nr.280/2013 cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay);

serviciul MLog – conform noţiunii definite în Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

obiect informaţional – reprezentare virtuală al entităţilor materiale şi nemateriale existente;

politică de securitate informaţională – ansamblu unitar al normelor de drept şi etico-morale, al măsurilor organizatorice şi administrative şi al mijloacelor tehnice de program, orientate spre contracararea pericolelor ce ameninţă sistemul şi spre minimizarea eventualelor prejudicii care ar putea fi cauzate posesorilor şi utilizatorilor de informaţii;

sistem informaţional automatizat – totalitatea integrată a infrastructurii informaţionale de telecomunicaţii, a resurselor informaţionale, a normelor de drept, a structurilor organizaţionale şi a infrastructurii utilizatorului, destinată pentru îndeplinirea sarcinilor trasate pentru utilizator.

5. SIA RME are destinaţia să asigure generarea, colectarea, stocarea, actualizarea şi analiza datelor despre mandatele de executare şi despre participanţii la SIA RME.

SIA RME serveşte drept instrument de susţinere şi executare a tuturor activităţilor şi proceselor de lucru la executarea creanţelor băneşti bazate pe dispoziţii de drept public, prin oferirea mijloacelor tehnice de schimb informaţional, colaborare şi asigurare a transparenţei activităţilor desfăşurate de părţile implicate în acest proces.

6. Scopurile creării SIA RME

Scopul SIA RME îl constituie automatizarea fluxurilor de procesare în cadrul procesului de executare a creanţelor băneşti bazate pe dispoziţii de drept public, optimizarea cooperării dintre autorităţile publice îndreptăţite să revendice un drept supus executării şi Serviciul Fiscal de Stat prin implementarea unei soluţii moderne de e-guvernare ce va oferi un serviciu public calitativ şi va spori transparenţa procesului executării creanţelor băneşti bazate pe dispoziţii de drept public.

Cu ajutorul SIA RME se va asigura:

1) eficientizarea şi modernizarea proceselor de evidenţă, administrare şi monitorizare a mandatelor de executare;

2) asigurarea unui control on-line al mandatelor de executare;

3) conformarea cu reglementările şi standardele de securitate informaţională.

Obiectivul general al SIA RME constă în îmbunătăţirea, automatizarea şi eficientizarea activităţii de executare a creanţelor băneşti bazate pe dispoziţii de drept public.

Prin intermediul SIA RME se realizează următoarele obiective specifice:

1) eficientizarea activităţii de executare a creanţelor băneşti bazate pe dispoziţii de drept public prin automatizarea proceselor de lucru şi accesul în mod operativ la toate informaţiile necesare desfăşurării activităţii atât din sursele interne, cât şi din surse externe de date;

2) uniformizarea procesului de prezentare a mandatului de executare şi de comunicare între autorităţile publice îndreptăţite să revendice un drept supus executării cu Serviciul Fiscal de Stat, precum şi uniformizarea procedurilor adiacente procedurii de executare a creanţelor băneşti bazate pe dispoziţii de drept public;

3) automatizarea transferului de informaţii (creşterea gradului de interoperabilitate) între toate structurile instituţiilor beneficiare;

4) gestionarea unui volum mare de date şi informaţii pe o perioadă lungă de timp şi obţinerea de rapoarte şi situaţii pe baza acestora;

5) dezvoltarea serviciilor G2G prin implementarea suportului necesar dezvoltării serviciilor electronice ce au la bază informaţii corespunzătoare procesului de executare silită;

6) favorizarea încasării creanţelor băneşti bazate pe dispoziţii de drept public neachitate în mod benevol.

7. SIA RME se bazează pe următoarele principii de bază: imparţialitate, confidenţialitate, relevanţă, cost/eficienţă, colaborare la nivel naţional şi internaţional, precum şi pe următoarele principii specifice:

1) principiul legalităţii, care presupune crearea şi exploatarea SIA RME în conformitate cu legislaţia naţională, cu normele şi standardele internaţionale recunoscute în domeniu;

2) principiul datelor sigure, care presupune introducerea datelor în SIA RME doar prin canale autorizate, autentificate şi criptate;

3) principiul securităţii informaţionale, care presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor de pierderi, alterări, deteriorări şi de acces nesancţionat;

4) principiul accesibilităţii informaţiei cu caracter public, care presupune implementarea procedurilor de asigurare a accesului solicitanţilor la informaţia cu caracter public furnizată de soluţia informatică;

5) principiul transparenţei, care presupune proiectarea şi implementarea sistemului cu utilizarea standardelor transparente în domeniul tehnologiilor informaţionale şi telecomunicaţiilor;

6) principiul expansibilităţii, care stipulează posibilitatea extinderii şi completării sistemului informaţional cu noi funcţii sau îmbunătăţirea celor existente;

7) principiul integrării cu produsele de program existente, care presupune posibilitatea soluţiei informatice de a se integra şi de a interacţiona cu aplicaţiile, serviciile şi bazele de date implementate în cadrul autorităţilor publice şi instituţiilor din Republica Moldova;

8) principiul comodităţii utilizării, care presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;

9) principiul adaptării tehnologice, care presupune că sistemul trebuie să se orienteze pe cerinţele funcţionale, asigurând accesul la serviciul informaţional public independent de tehnologii sau de produse specifice;

10) principiul confidenţialităţii, care presupune asigurarea confidenţialităţii informaţiei recunoscute conform legislaţiei;

11) principiul unităţii spaţiului informaţional, care presupune utilizarea unui sistem unic de clasificatoare, formate de date, protocoale de interacţiune informaţională, standarde, documente normative şi metodice interdependente, condiţie care este necesară pentru formarea spaţiului informaţional unic al sistemului de prestare a serviciilor publice;

12) principiul protecţiei datelor cu caracter personal, care presupune crearea şi exploatarea sistemului de evidenţă a serviciilor publice în conformitate cu acordurile şi convenţiile internaţionale, precum şi cu legislaţia naţională în domeniul protecţiei datelor cu caracter personal;

13) principiul identificării unice, care presupune ca toate obiectele informaţionale de evidenţă trebuie să aibă un număr unic de identificare;

14) principiul controlului formării şi utilizării SIA RME, care presupune totalitatea de măsuri organizatorice şi tehnice de program care asigură calitatea înaltă a resurselor informaţionale, fiabilitatea înaltă a păstrării lor şi corectitudinea utilizării în conformitate cu legislaţia, precum şi care menţin accesul la informaţie în mod operativ şi comod pentru utilizator, conform nivelului de acces.

8. Sarcinile de bază realizate prin exploatarea SIA RME sunt următoarele:

1) formarea resurselor informaţionale pentru susţinerea activităţii specifice de executare a creanţelor băneşti bazate pe dispoziţii de drept public şi a proceselor decizionale şi de conducere;

2) evidenţa mandatelor de executare, indicând evenimentele relevante ale acestora;

3) automatizarea colectării, stocării, procesării şi analizei datelor, a procesului de elaborare a rapoartelor analitice şi statistice;

4) furnizarea informaţiei analitice şi statistice privind procedura de executare în adresa autorităţilor publice şi instituţiilor ale Republicii Moldova;

5) asigurarea accesului on-line la informaţie;

6) micşorarea timpului necesar pentru examinarea prealabilă de identificare a bunurilor debitorului şi a măsurilor optime de aplicare asupra bunurilor;

7) reducerea timpului aferent aplicării măsurilor de executare;

8) realizarea unui mecanism eficient de colaborare între actorii implicaţi în procedurile de executare silită (Serviciul Fiscal de Stat, creditori, debitori, Ministerul Finanţelor);

9) asigurarea controlului accesului la date şi a unei securităţi şi confidenţialităţi maxime a datelor colectate privind utilizatorii;

10) asigurarea informaţională a activităţii de analiză, prognozare şi cercetare ştiinţifică în domeniu.

III. SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SIA RME

SIA RME este elaborat în conformitate cu reglementarea tehnică “Procesele ciclului de viaţă al software-ului” RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006.

Cadrul normativ al SIA RME este format din legislaţia naţională, în special s-a ţinut cont de cadrul normativ în domeniul de profil şi de cel în domeniul tehnologiei informaţiei şi comunicaţiilor.

9. Spaţiul juridico-normativ al SIA RME include:

1) Codul administrativ al Republicii Moldova nr.116/2018;

2) Codul fiscal nr.1163/1997;

3) Codul vamal al Republicii Moldova nr.1149/2000;

4) Codul civil nr.1107/2002;

5) Legea concurenţei nr.183/2012;

6) Legea nr.1069/2000 cu privire la informatică;

7) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

8) Legea nr.71/2007 cu privire la registre;

9) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

10) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;

11) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

12) Hotărârea Parlamentului Republicii Moldova nr.334/2018 privind aprobarea Regulamentului de organizare şi funcţionare a Agenţiei Naţionale pentru Reglementare în Energetică;

13) Hotărârea Guvernului nr.360/1996 cu privire la controlul de stat al calităţii în construcţii;

14) Hotărârea Guvernului nr.735/2002 cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova;

15) Hotărârea Guvernului nr.840/2004 cu privire la crearea Sistemului de telecomunicaţii al autorităţilor administraţiei publice;

16) Hotărârea Guvernului nr.539/2008 cu privire la crearea Agenţiei Naţionale Transport Auto;

17) Hotărârea Guvernului nr.1026/2010 privind organizarea activităţii de inspectare financiară;

18) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

19) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);

20) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate (MConnect);

21) Hotărârea Guvernului nr.280/2013 cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay);

22) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

23) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

24) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

25) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

26) Hotărârea Guvernului nr.1140/2017 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de certificare în domeniul aplicării semnăturii electronice;

27) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

28) Hotărârea Guvernului nr.618/2019 pentru aprobarea Regulamentului privind procedura de executare a creanţelor băneşti pe dispoziţii de drept public;

29) Ordinul ministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

30) Standardul Republicii Moldova SM ISO CEI 15288:2015 “Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului”;

31) Standardul Republicii Moldova SM ISO/ CEI 12207:2014 “Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului”.

IV. SPAŢIUL FUNCŢIONAL AL SIA RME

10. Funcţiile de bază ale sistemului sunt:

1) formarea resursei informaţionale (Registrul mandatelor de executare). Funcţiile de bază în procesul de formare a bazei de date a SIA RME sunt funcţiile de înregistrare, actualizare a datelor şi scoaterea din evidenţă a obiectelor informaţionale (schimbarea statutului obiectului, de exemplu arhivare);

2) organizarea accesului la date. Datele conţinute în stocul de date a SIA RME sunt puse la dispoziţia autorităţilor publice pentru organizarea procesului de schimb informaţional. Fiecare utilizator de date al SIA RME va utiliza aceste date numai în scopuri legale în conformitate cu drepturile utilizatorului;

3) interoperabilitatea. Schimbul de date este asigurat prin platforma MConnect cu toate registrele de stat cu care autorităţile publice interacţionează;

4) auditul utilizatorilor. SIA RME conţine un mecanism propriu de jurnalizare a tuturor evenimentelor de business aferente utilizării sale. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. Adiţional, SIA RME dispune de un instrument eficient care oferă posibilitatea de a efectua o analiză a comportamentului utilizatorilor sau a productivităţii lor. Sistemul informaţional jurnalizează în paralel prin intermediul serviciului guvernamental MLog evenimentele de business critice. Toate acţiunile care sunt jurnalizate în paralel prin intermediul MLog pot fi configurate în opţiunile de administrare;

5) securitatea şi confidenţialitatea. SIA RME trebuie să respecte următoarele prevederi în materie de securitate şi confidenţialitate:

a) să permită protejarea datelor prin mecanisme adecvate de securitate;

b) să asigure integritatea informaţiilor şi autenticitatea părţilor prin mecanisme de autentificare care prevăd utilizarea certificatelor electronice eliberate de centrele de certificare acreditate;

c) să aplice politici corespunzătoare de securitate la nivelul serviciilor web.

11. SIA RME trebuie să asigure realizarea următoarelor funcţii specifice determinate de destinaţia sistemului:

1) evidenţa mandatelor de executare. Toate documentele aferente unui mandat de executare sunt înregistrate în sistem. O parte din acestea apar în cadrul schimbului de informaţii cu alte registre în format electronic, iar pentru acele documente care sunt pe suport de hârtie, li se ataşează atribute proprii (metadate) şi sunt scanate. Documentele scanate se ataşează la dosarul electronic, în spaţiul de lucru corespunzător şi se stochează în sistem;

2) evidenţa debitorilor şi creditorilor. Participanţii la procesul de executare silită şi informaţia aferentă fiecărui participant este înregistrată şi gestionată;

3) evidenţa acţiunilor de executare. Sistemul permite evidenţa acţiunilor de executare. Acestea se identifică unic şi fac parte integrantă din procesul de executare a mandatelor de executare;

4) evidenţa creanţelor. Se va ţine evidenţa mandatelor de executare, precum şi evidenţa creanţelor şi a sumelor încasate în temeiul acestor mandate;

5) implementarea fluxurilor de lucru şi a mecanismelor de control privind executarea lor. Procedura de executare urmează să fie împărţită pe etape, cu oferirea opţiunilor necesare etapei de lucru. Sistemul monitorizează etapa la care se află mandatul de executare şi oferă utilizatorului un număr restrâns de acte ce pot fi întocmite în această etapă. Fiecare etapă are mai multe atribute: acte posibile de întocmit, timp de executare, taxă. Pentru implementarea fiecărui flux de proces de lucru se ţine cont de existenţa unor matrici RACI (Responsible, Accountable, Consulted, Informed), prin care se descriu rolurile şi responsabilităţile diverselor echipe sau persoane în derularea unui proces funcţional;

6) furnizarea informaţiilor depersonalizate pentru consultări on-line. Accesul va fi permis pe o bază de date tampon (Data HUB), unde sunt înregistrate documente depersonalizate. Datele de interes public (datele statistice, rapoartele KPI) se fac publice pe portalul guvernamental de date https://date.gov.md sau prin intermediul unei interfeţe de programare (API) pentru facilitarea schimbului de date prin intermediul platformei de interoperabilitate (MConnect);

7) generarea datelor statistice. Sistemul are un modul care permite realizarea de rapoarte analitice sau statistice, în funcţie de rolul şi responsabilităţile fiecărui utilizator;

8) schimbul de date şi informaţii (interoperabilitate) cu ale sisteme informaţionale ale statului.

12. Mandatul de executare este format de sistem ca urmare a introducerii datelor, cu expedierea acestuia după semnare.

Pentru a prelua informaţii, date relevante din punctul de vedere al procedurii de executare, SIA RME interacţionează cu resursele informaţionale administrative prin accesarea bazelor de date (registrelor) deţinute de instituţiile respective, utilizând serviciile web furnizate de acestea prin intermediul platformei de interoperabilitate (MConnect).

Conexiunea la sistemul unic de prelucrare a informaţiei se efectuează prin canale securizate, utilizatorii fiind grupaţi după entitatea pe care o reprezintă şi rolul pe care îl vor avea în SIA RME.

13. Ca rezultat al implementării şi funcţionării SIA RME se va asigura realizarea funcţiilor specifice ale acestuia, şi anume: evidenţa mandatelor de executare, evidenţa debitorilor şi creditorilor, evidenţa acţiunilor de executare, evidenţa creanţelor, generarea datelor statistice.

Funcţionarea sistemului va optimiza activitatea Serviciului Fiscal de Stat, autorităţilor publice îndreptăţite să revendice un drept supus executării şi va avea un impact benefic asupra executării creanţelor băneşti bazate pe dispoziţii de drept public conform Codului administrativ al Republicii Moldova nr.116/2018.

V. STRUCTURA ORGANIZAŢIONALĂ A SIA RME

14. Cadrul organizaţional

Proprietarul Registrului mandatelor de executare este statul.

Posesorul Registrului mandatelor de executare este Serviciul Fiscal de Stat.

Registratorii datelor în Registrului mandatelor de executare sunt organele emitente de mandate de executare în conformitate cu Codul administrativ al Republicii Moldova nr.116/2018, iar datele obligatorii sunt cele specificate în Regulamentul privind procedura de executare a creanţelor băneşti bazate pe dispoziţii de drept public, aprobat prin Hotărârea Guvernului nr.618/2019.

Deţinătorul SIA RME este Instituţia publică “Centrul de Tehnologii Informaţionale în Finanţe”, care are acces deplin la toate funcţionalităţile, fişierele şi bazele de date aferente sistemului.

Responsabilităţile deţinătorului sunt:

1) asigurarea funcţionării SIA RME, garantând accesibilitatea, securitatea şi integritatea datelor;

2) monitorizarea activităţii utilizatorilor în SIA RME;

3) efectuarea modificărilor de către deţinător în funcţionalităţile SIA RME, la cererea scrisă a posesorului acestuia;

4) asigurarea administrării tehnice a SIA RME, găzduită pe platforma tehnologică guvernamentală comună (MCloud).

VI. DOCUMENTELE SIA RME

15. SIA RME formează un dosar electronic pentru fiecare mandat de executare care conţine formulare electronice perfectate, copii scanate ale documentelor colectate în cadrul procedurii de executare a mandatului de executare respectiv. Fiecare document inserat dispune de un set de metadate necesare identificării, clasificării şi procesării automatizate.

16. Documentele de bază ale SIA RME se clasifică, în funcţie de faza procesului de executare, după cum urmează:

1) documente de intrare;

2) documente de ieşire;

3) documente tehnologice.

17. Documentele de intrare sunt considerate:

1) actul administrativ/contractul administrativ;

2) somaţia de executare;

3) confirmarea recepţionării documentului executoriu şi a somaţiei de executare;

4) nota de argumentare privind necesitatea executării imediate care confirmă suspiciunea că debitorul se va sustrage de la executare;

5) imaginile scanate ale documentelor;

6) documentul cu privire la retragerea mandatului de executare sau cu privire la modificarea sumei;

7) actul judecătoresc privind suspendarea executării.

18. Documentele de ieşire sunt informaţiile obţinute în urma executării mandatelor de executare referitor la sumele achitate/restante, informaţii referitoare la măsurile de asigurare şi de executare silită întreprinse.

Documentele de ieşire sunt:

1) mandatul de executare;

2) documentul privind restituirea mandatului de executare;

3) documentul privind informarea referitor la executare.

19. Pe lângă tipurile de documente menţionate la punctul 18, SIA RME include o serie de documente tehnologice:

1) certificatele cheilor publice utilizate la crearea semnăturilor electronice avansate calificate;

2) confirmările din partea sistemelor informaţionale ale autorităţilor publice sau angajaţilor acestora privind veridicitatea documentelor prezentate;

3) lista utilizatorilor şi drepturilor acestora;

4) documentele tehnologice privind parametrii de sistem;

5) rapoartele şi statisticile agregate privind utilizarea sistemului.

20. În SIA RME se vor regăsi următoarele rapoarte analitice şi sintetice:

1) clasificarea şi calcularea numărului mandatelor de executare aflate în lucru şi în arhivă, conform categoriilor;

2) indicatorul numeric al mandatelor de executare aflate în restanţă (numărul total), conform categoriilor (în perioada solicitată);

3) indicatorul numeric al mandatelor de executare parvenite (numărul total), conform categoriilor (în perioada solicitată);

4) indicatorul numeric al mandatelor de executare aflate în lucru (numărul total), conform categoriilor (în perioada solicitată);

5) indicatorul numeric al mandatelor de executare încheiate (numărul total), conform categoriilor (în perioada solicitată);

6) indicatorul numeric al mandatelor de executare restituite (clasificarea conform motivului restituirii, numărul total),conform categoriilor (în perioada solicitată);

7) numărul total al mandatelor de executare suspendate (numărul total), conform categoriilor (în perioada solicitată);

8) determinarea sumelor ce urmează a fi încasate pentru toate mandatele de executare aflate în lucru sau pentru fiecare categorie;

9) determinarea sumelor încasate pentru fiecare categorie al mandate de executare încheiate/restituite;

10) identificarea existenţei mandatelor de executare în lucru/arhivă prin introducerea în motorul de căutare al debitorului/creditorului/numărului actului administrativ sau contractului administrativ/numărului mandatului de executare şi oferirea informaţiei privind angajatul Serviciului Fiscal de Stat care instrumentează mandatul de executare sau în arhiva căruia se află;

11) identificarea mandatelor de executare conform sumei datoriei din acestea (cu formarea ad-hoc a filtrului), conform fiecărei categorii de dosare;

12) clasificarea mandatelor de executare în funcţie de emitentul acestora;

13) clasificarea creditorilor potrivit categoriilor de dosare;

14) calcularea valorii medii a sumelor din mandatele de executare;

15) obţinerea indicatorului (numeric şi informaţia în listă) privind obiectul executării (de exemplu, după tipul plăţilor conform clasificaţiei economice la bugetul public naţional);

16) obţinerea informaţiei privind numărul de măsuri de executare silită aplicate;

17) restanţa la începutul perioadei;

18) numărul de mandate de executare şi documente executorii, de documente parvenite în total, inclusiv pentru fiecare categorie în parte.

VII. SPAŢIUL INFORMAŢIONAL AL SIA RME

21. Totalitatea obiectelor informaţionale este determinată de destinaţia SIA RME şi includ:

1) mandat de executare;

2) debitor (persoana fizică sau juridică);

3) creditor (persoană juridică).

Identificatorul obiectului informaţional “mandatul de executare” este constituit dintr-un număr de ordine unic şi un cod de securitate unic, generate de sistem în momentul înregistrării cererii/solicitării, care are următoarea structură:

AA NNNNNN,

unde:

AA – ultimele două cifre ale anului;

NNNNNN – numărul de ordine unic generat automat de sistem şi care este atribuit fiecărei înregistrări.

Identificatorul obiectului informaţional “debitor” este:

IDNP sau IDNO,

unde:

IDNP – numărul de identificare al persoanei fizice;

IDNO – numărul de identificare al persoanei juridice (codul fiscal);

Identificatorul obiectului informaţional “creditor” este IDNO – numărul de identificare al persoanei juridice (codul fiscal).

22. Scenariile de bază reprezintă o listă a evenimentelor aferente obiectului informaţional ale SIA RME, după cum urmează:

1) cu privire la obiectul informaţional “mandatul de executare”:

a) înregistrarea primară – în momentul expedierii solicitării de demarare a procedurii de executare, cu anexarea mandatului de executare;

b) actualizarea şi modificarea datelor – la iniţierea, refuzarea, suspendarea, restituirea, modificarea, executarea mandatului;

c) scoaterea din evidenţă – la anularea/radierea obiectului în cazul survenirii necesităţii/temeiului;

2) cu privire la obiectul informaţional “debitor”:

a) înregistrarea primară – în momentul expedierii solicitării de demarare a procedurii de executare, cu anexarea mandatului de executare;

b) actualizarea şi modificarea datelor – la modificarea datelor înregistrate despre debitor;

c) scoaterea din evidenţă – la apariţia erorilor;

3) cu privire la obiectul informaţional “creditor”:

a) înregistrarea primară – în momentul expedierii solicitării de demarare a procedurii de executare, cu anexarea mandatului de executare;

b) actualizarea şi modificarea datelor – la modificarea datelor înregistrate despre creditor;

c) scoaterea din evidenţă – la apariţia erorilor.

23. Datele SIA RME reprezintă totalitatea atributelor obiectelor informaţionale, după cum urmează:

1) atributele (caracteristicile) obiectului informaţional “mandatul de executare”:

a) numărul unic de identificare;

b) statutul mandatului;

c) acţiuni executate;

d) acte de confirmare cu privire la mandat;

e) suma creanţei;

f) numărul documentului privind calcularea obligaţiei;

g) data documentului privind calcularea obligaţiei;

h) numărul documentului privind achitarea obligaţiei;

i) data documentului privind achitarea obligaţiei;

j) documentul privind restituirea mandatului de executare;

k) documentul privind informarea referitor la executare;

2) atributele (caracteristicile) obiectului informaţional “debitor”:

a) numărul de identificare de stat (IDNP/IDNO);

b) numele;

c) prenumele;

d) data naşterii;

e) seria şi numărul actului de identitate;

f) oficiul şi data eliberării actului de identitate;

g) denumirea;

h) tipul;

i) forma organizatorico-juridică;

j) starea;

3) atributele (caracteristicile) obiectului informaţional “creditor”:

a) denumirea;

b) numărul de identificare de stat (IDNO).

24. În scopul asigurării veridicităţii şi reducerii volumului informaţiei stocate în SIA RME, precum şi al clasificării corecte a obiectelor, se utilizează următoarele clasificatoare (nomenclatoare):

1) nomenclatorul statutului mandatului de executare;

2) clasificatorul creditorilor;

3) nomenclatorul tipurilor de documente;

4) nomenclatorul tipurilor de obiecte (acţiuni) ale executării.

25. În derularea activităţii specifice, Serviciul Fiscal de Stat interacţionează cu mai multe persoane, instituţii, autorităţi, conturându-se astfel o serie de fluxuri informaţionale.

26. SIA RME asigură un sistem unitar de acces la datele privind executarea mandatelor de executare atât organelor care participă la emiterea mandatelor de executare prin intermediul sistemului, cât şi a persoanelor (Serviciul Fiscal de Stat, executorii judecătoreşti) care validează/notifică producerea unui eveniment cu impact asupra activităţilor de emitere şi a procedurii ulterioare de executare.

Schimbul de date şi interoperabilitatea între sistemele informaţionale implicate sunt asigurate în conformitate cu prevederile Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate şi ale Hotărârii Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect).

Datele din registrele şi sistemele informaţionale sunt furnizate către SIA RME prin intermediul platformei de interoperabilitate (MConnect).

Principalii furnizori de date pentru SIA RME sunt:

1) Registrul de stat al unităţilor de drept;

2) Registrul garanţiilor reale mobiliare;

3) Registrul de stat al populaţiei;

4) Registrul de stat al transporturilor;

5) Registrul bunurilor imobile;

6) Sistemul informaţional al Serviciului Fiscal de Stat.

Informaţia furnizată de fiecare registru este prezentată în tabelul de mai jos:

SIA RME este integrat cu următoarele sisteme/servicii:

1) MConnect – pentru schimbul de date între SIA RME şi sistemele informaţionale ale autorităţilor publice şi prestatorilor de servicii;

2) MPass – pentru autentificare şi autorizare pe bază de roluri;

3) MSign – pentru semnarea electronică şi validarea semnăturile;

4) MPay – pentru gestionarea plăţilor efectuate;

5) MLog – pentru asigurarea jurnalizării, auditului şi evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale.

VIII. SPAŢIUL TEHNOLOGIC AL SIA RME

27. Spaţiul tehnologic al SIA RME reprezintă un complex informaţional de telecomunicaţii centralizat. Toate datele se depozitează într-un stoc de date centralizat.

Prezenţa componentelor produselor software şi a mijloacelor tehnologice în complexul informaţional de telecomunicaţii este stabilită la etapa elaborării sarcinii tehnice şi proiectului tehnic.

28. SIA RME va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud).

29. Componentele de bază ale arhitecturii SIA RME sunt:

1) platforma tehnologică guvernamentală comună (MCloud);

2) staţiile de lucru, unităţile computerizate (computer, laptop, tablete) ale tuturor actorilor implicaţi.

30. Arhitectura SIA RME va fi SOA (arhitectura orientată spre servicii), ceea ce va permite ca SIA RME să fie integrat cu serviciile electronice oferite de Agenţia de Guvernare Electronică, precum serviciile MSign, MPass, MLog şi integrarea cu alte sisteme informaţionale ale altor autorităţi publice prin platforma de interoperabilitate (MConnect).

31. SIA RME este alcătuit din următoarele nivele:

1) nivelul I cuprinde datele despre mandatele de executare;

2) nivelul II este compus din sistemele pentru autorizare, monitorizare şi autentificare;

3) nivelul III este alcătuit din elementele pentru generarea rapoartelor şi de analiză a riscurilor;

4) nivelul IV include componentele de bază pentru administrare a SIA RME şi stocarea datelor.

32. Platforma tehnologică utilizează standarde deschise şi este compatibilă cu serverele care respectă specificaţiile nonproprietare şi cu standardele existente.

Pentru schimbul de date cu alte sisteme se solicită utilizarea de standarde deschise.

SIA RME expune o interfaţă bazată pe servicii web prin care aplicaţiile instituţiilor pot transmite informaţii folosind un canal de comunicare de tipul sistem la sistem.

33. Platforma tehnologică trebuie:

1) să optimizeze soluţiile gata de utilizat (COTS), atunci când acestea satisfac cerinţele funcţionale esenţiale şi utilizează, cât mai mult posibil, capabilităţile esenţiale de integrare a informaţiilor, de management al documentelor şi înregistrărilor, de fluxuri de lucru şi reguli funcţionale şi de management al datelor;

2) să se bazeze pe standarde comune în domeniile care pot fi aplicate în cadrul Serviciului Fiscal de Stat;

3) să fie o arhitectură orientată pe servicii (SOA). O astfel de abordare trebuie să faciliteze satisfacerea necesităţilor funcţionale, fiind mai uşor de administrat cu un număr limitat de personal din domeniul tehnologiei informaţiilor şi telecomunicaţiilor;

4) să asigure că aplicaţiile şi infrastructura software se bazează pe licenţe perpetue pentru toate produsele software incluse în sistem şi să asigure suportul de la producători;

5) să fie conform cu standardele care promovează interoperabilitatea pentru date, aplicaţii şi tehnologie;

6) să fie conceput astfel încât sistemele IT să fie operaţionale în cazul unor perturbări (defecţiuni hardware, coruperi de date) sau să permită extensii ulterioare pentru un centru alternativ folosit în cazul unor dezastre naturale;

7) să asigure că datele confidenţiale sunt protejate corespunzător, iar accesul la informaţiile din sistemul de producţie să fie limitat conform unei matrice de drepturi în funcţie de roluri, precum şi să fie monitorizat astfel încât să prevină divulgarea sau utilizarea neautorizată a datelor din sistem.

34. SIA RME trebuie să implementeze următoarele caracteristici generice:

1) principii standard ale industriei de profil pentru utilizarea prietenoasă;

2) facilităţi de securitate şi administrare de sistem;

3) facilităţi de management al datelor (informaţiilor), cu atribute de protecţie corespunzătoare;

d) sistem coerent de indicatori de performanţă.

IX. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIA RME

35. Sistemul complex al securităţii informaţionale reprezintă totalitatea măsurilor legislative, organizatorice şi economice, precum şi a mijloacelor software şi hardware, care sunt orientate spre asigurarea unui nivel necesar al integrităţii, confidenţialităţii şi accesibilităţii resurselor informaţionale ale SIA RME pentru minimalizarea prejudiciilor care ar putea fi suportate de utilizator şi proprietar.

36. Pentru asigurarea îndeplinirii cerinţelor de securitate legate de constrângerile privind lucrul cu date cu caracter personal vor fi respectate următoarele reguli aferente SIA RME:

1) înregistrarea şi accesul utilizatorilor – sistemul este capabil de a determina univoc dacă utilizatorul este cel care pretinde că este. Autentificarea în sistem se face utilizând certificatele cheii publice prin intermediul serviciului MPass;

2) autentificarea – identificarea – utilizatorii care accesează informaţiile şi funcţionalităţile sistemului sunt autentificaţi înainte de a li se permite accesul;

3) autorizarea bazată pe roluri – sistemul restricţionează drepturile de acces ale utilizatorului la funcţionalităţile sistemului pe baza rolului desemnat acestuia. Fiecare utilizator are asociat unul sau mai multe roluri. Fiecare rol are asociat un set de drepturi. Drepturile reprezintă prerogativele acordate unui utilizator de a efectua anumite activităţi în cadrul unui sistem informaţional. Sistemul poate limita sau permite accesul unui utilizator la anumite date şi funcţionalităţi pe baza apartenenţei la un rol;

4) controlul accesului (autorizarea) – sistemul include mecanisme de prevenire a utilizării neautorizate sau de manieră neautorizată a resurselor. Fiecărui utilizator autorizat i se asociază o autorizare. Controlul accesului constă în restricţionarea capacităţii unui subiect de a folosi un sistem sau un obiect în acel sistem, precum şi jurnalizarea activităţilor efectuate;

5) auditarea – activităţile derulate în sistem sunt înregistrate, fiind posibilă auditarea ulterioară. Sistemul trebuie să aibă capacitatea de a înregistra toate tranzacţiile şi incidentele din sistem, fiind posibilă analiza acestor înregistrări în scopul identificării modului de funcţionare al sistemului şi activităţilor derulate de utilizatori;

6) integritatea datelor – datele stocate şi procesate în sistem urmează a fi corecte şi complete. Sistemul permite implementarea unor mecanisme care să verifice şi să valideze datele din punctul de vedere al corectitudinii şi completitudinii;

7) administrarea (configurarea) – sistemul permite aplicarea politicilor de securitate încorporate în arhitectura şi funcţionalităţile lui. Definirea utilizatorilor şi grupurilor sau rolurilor, precum şi atribuirea de drepturi se realizează de către utilizatori cu drepturi de administrator. Sistemul permite delegarea administrării drepturilor complet sau limitat la anumite operaţii (de exemplu, adăugare utilizatorului, schimbarea parolei) către alţi utilizatori dintr-o organizaţie. Sistemul oferă posibilitatea ca administratorul să poată configura restricţii legate de adresele de IP sau domeniile de la care conectarea va fi permisă, pentru fiecare utilizator/grupuri de utilizatori în parte;

8) securitatea împotriva accesului neautorizat – sistemul informaţional este protejat împotriva încercărilor deliberate sau accidentale de acces neautorizat la datele pe care acesta le stochează;

9) integritatea – asigurarea protecţiei, exactităţii şi completitudinii datelor şi a soluţiilor furnizate pentru stocarea şi gestionarea acestora, dar şi asigurarea împotriva manipulării frauduloase a datelor/informaţiilor. Protecţia împotriva dezastrelor este realizată prin crearea copiilor de rezervă incrementale şi depline;

10) disponibilitatea – sistemul asigură un proces de redundanţă pentru a asigura utilizatorii de eventualele defecţiuni care pot surveni în timpul funcţionării, precum şi asigură datele, componentele funcţionale şi serviciile asociate către utilizatorii autorizaţi la momentul solicitării.

37. Asigurarea securităţii informaţiei se realizează de Instituţia publică “Centrul de Tehnologii Informaţionale în Finanţe” în conformitate cu cerinţele standardelor internaţionale SM ISO/CEI 15408-1:2014, SM ISO/CEI 15408-2:2014, SM ISO/CEI 15408-3:2014, SM SR ISO/CEI 27001:2016, SM ISO/CEI 27002:2014 şi subliniază faptul că SIA RME este un produs hardware şi software, care corespunde în totalitate cerinţelor utilizatorilor, inclusiv şi în ceea ce priveşte securitatea informaţională.

38. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Angajaţii Serviciului Fiscal de Stat urmează a fi instruiţi în ceea ce priveşte riscurile de securitate la care pot fi expuşi. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită a fi îmbunătăţite.

39. Procesul de gestionare a securităţii informaţionale trebuie să corespundă următoarelor cerinţe:

1) să asigure confidenţialitatea informaţiei importante;

2) să asigure integritatea informaţiei şi a proceselor legate de aceasta (crearea, introducerea, extragerea, păstrarea, transmiterea);

3) să asigure accesibilitatea la timp a informaţiei;

4) să asigure funcţionarea fără deficienţe în procesul realizării unor operaţii concrete;

5) să asigure monitorizarea în vederea asigurării capacităţii proceselor de a fixa orice activitate a utilizatorilor sau a proceselor;

6) să ţină evidenţa tuturor proceselor şi evenimentelor legate de informaţie.

40. Pentru asigurarea securităţii SIA RME sunt implementate următoarele măsuri:

1) separarea drepturilor de acces la date. Asigurarea controlului centralizat al tuturor aspectelor legate de securitate (autentificare, autorizare, auditare), bazate pe separarea clară a dreptului de acces la date, conform rolurilor de securitate în sistem;

2) funcţionalitatea de acces unic. SIA RME utilizează funcţionalitatea de autorizare doar prin intermediul serviciului MPass;

3) permisiunile utilizatorilor şi semnătura electronică. Semnătura electronică şi permisiunile utilizatorilor sunt modalităţi de securitate care asigură autorizarea, confidenţialitatea, autenticitatea şi nonrepudierea. Aceste servicii se bazează pe infrastructura de semnătură electronică MSign şi pe directoarele de sistem pentru a gestiona permisiunile utilizatorilor şi autorizarea la nivelul blocurilor funcţionale;

4) managementul utilizatorilor şi a grupurilor de utilizatori. Utilizatorii SIA RME sunt autorizaţi să lucreze doar asupra documentelor, actelor sau a altor elemente informaţionale pentru care au permisiunile necesare. Din acest motiv, administratorul SIA RME gestionează grupele de utilizatori într-un director. Un grup este caracterizat de un nume şi de un set de permisiuni (desemnând rolurile acelui grup), care definesc accesul la funcţionalităţile sistemului. Fiecare grup trebuie să conţină o listă de utilizatori, care preiau permisiunile de la grupul din care fac parte. La autentificare, sistemul verifică datele de acces ale utilizatorilor şi le dă acces la informaţia disponibilă.

Cererea de motivare a accesului este realizată în cadrul unui sistem de control al accesului la resursele SIA RME (de exemplu, documente, informaţii), în care este stabilit cine, cui, în conformitate cu care împuterniciri, care documente, pentru care acţiuni sau care tip de acces poate fi permis şi în care condiţii, precum şi care presupune determinarea pentru toţi utilizatorii SIA RME a resurselor informaţionale şi de program la care au acces pentru operaţii concrete de accesare (citire, scriere, modificare, ştergere, execuţie), folosind resursele tehnice şi program de accesare;

5) infrastructura de semnătură electronică. În calitate de mecanism de implementare a semnăturii electronice în cadrul SIA RME este folosit serviciul MSign. Semnătura electronică şi controlul accesului constituie măsurile de control de securitate care asigură integritatea, confidenţialitatea, disponibilitatea, autenticitatea şi nonrepudierea;

6) înregistrările de audit. O cerinţă importantă legată de securitate este necesitatea păstrării înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor. SIA RME se bazează pe un mecanism de înregistrări de audit ce urmează practicile mondiale curente. Pentru garantarea securităţii la nivelul infrastructurii tehnico-logice este implementat auditul activ al securităţii informaţionale. Cele mai importante evenimente din cadrul sistemului sunt înregistrate în paralel prin intermediul serviciului MLog;

7) criptarea informaţiei. Informaţia confidenţială va fi criptată şi transmisă destinatarului acesteia.

41. În procesul de gestionare a SIA RME se va asigura securitatea datelor cu caracter personal, în conformitate cu Legea nr.133/2011 privind protecţia datelor cu caracter personal, cu Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010, conform Politicii de securitate a datelor cu caracter personal în cadrul Serviciului Fiscal de Stat, aprobate prin Ordinul directorului Serviciului Fiscal de Stat nr.715/2018.

Securitatea informaţională se menţine pe parcursul întregului ciclu de viaţă a SIA RME şi se perfecţionează încontinuu pentru prevenirea noilor pericole.

X. ÎNCHEIERE

42. Impactul general al SIA RME va consta în implementarea unei soluţii moderne de colaborare, gestiune şi automatizare a fluxurilor de lucru şi a circulaţiei de documente, în crearea unei arhive electronice a tuturor documentelor din cadrul procedurii de executare a creanţelor băneşti bazate pe dispoziţii de drept public, în îmbunătăţirea calităţii informaţiilor, inclusiv a relevanţei, integrităţii, oportunităţii, exactităţii, accesibilităţii, comparabilităţii, coerenţei acestora, pentru a oferi un serviciu mai calitativ şi pentru a face mai transparent şi mai rapid procesul de luare deciziilor.

Implementarea SIA RME va determina scăderea cheltuielilor generale deoarece va creşte fluxul de lucru în format electronic, fapt ce va duce la reducerea considerabilă a folosirii hârtiei şi a rechizitelor de birou, precum şi la îmbunătăţirea calităţii şi sporirea diversităţii mijloacelor de comunicare interinstituţională.

Implementarea SIA RME va aduce următoarele beneficii:

1) creşterea transparenţei activităţilor desfăşurate de către autorităţile care prezintă un mandat de executare şi Serviciul Fiscal de Stat, reducerea timpului pentru procedurile de rutină şi de aşteptare şi acces la informaţie;

2) securizarea accesului la aplicaţii/date/sisteme/infrastructură, cu aplicarea politicilor de securitate, profilurilor de identitate şi a soluţiilor de gestiune a accesului;

3) oferirea de informaţii autentice, veridice, curente şi consistente tuturor actorilor implicaţi;

4) reducerea timpului de răspuns şi suport decizional;

5) accesul rapid, garantat la date şi informaţii indiferent de locaţie;

6) informarea continuă şi promptă prin mijloace on-line a tuturor actorilor interesaţi în derularea procedurilor de executare silită, asigurarea accesului on-line la dosarul electronic al procedurii de executare;

7) sporirea calităţii informaţiilor, inclusiv a relevanţei, integrităţii, oportunităţii, exactităţii, accesibilităţii, comparabilităţii, coerenţei acesteia;

8) perfecţionarea modului de păstrare şi diseminare a informaţiilor prin asigurarea protecţiei informaţiilor confidenţiale, accesul nediscriminatoriu tuturor utilizatorilor la informaţii şi servicii, obiectivitate şi imparţialitate în diseminarea informaţilor;

9) consolidarea unei arhive digitale a dosarelor de executare şi protejarea datelor în timp prin proceduri automatizate de salvare şi restaurare.

43. Implementarea SIA RME se va face în conformitate cu Reglementarea tehnică “Procesele ciclului de viaţă al software-lui” RT 38370656-002:2006 şi va avea următoarele activităţi obligatorii:

1) analiza, proiectarea, dezvoltarea, implementarea şi testarea tuturor componentelor informatice;

2) livrarea şi instalarea bunurilor constitutive, precum şi efectuarea tuturor lucrărilor aferente punerii în funcţiune a sistemului;

3) accepţia, punerea în funcţiune, garanţia şi suportul operaţional pentru componentele SIA RME şi pentru sistemul integrat;

4) managementul implementării proiectului, inclusiv pregătirea şi livrarea documentaţiei aferente proiectului, în conformitate cu specificaţiile tehnice;

5) trainingul şi transferul de know-how corespunzător, atât pentru operarea, cât şi pentru înregistrarea procedurilor administrative în SIA RME.

Mentenanţa activă a SIA RME este perioada în care dezvoltatorul şi asumă obligaţiunea faţă de Serviciul Fiscal de Stat de a-l asista în menţinerea capacităţii SIA RME de a presta servicii, precum şi de a modifica produsul software, păstrând integritatea lui.