BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 200 din 16.04.2025

pentru aprobarea Regulamentului privind modul de ţinere a Registrului de stat al dosarelor de expertiză judiciară

Tipul documentului
Acte judiciare
Data adoptării
16.04.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Regulamentului privind modul de ţinere

a Registrului de stat al dosarelor de expertiză judiciară

nr. 200  din  16.04.2025

 (în vigoare 17.05.2025) 

Monitorul Oficial al R. Moldova nr. 187-189 art. 207 din 17.04.2025

* * *

În temeiul art.16 alin.(3) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Regulamentul privind modul de ţinere a Registrului de stat al dosarelor de expertiză judiciară (se anexează).

2. Realizarea prevederilor prezentei hotărâri se va efectua din contul şi în limitele mijloacelor financiare aprobate anual în bugetul Ministerului Justiţiei, precum şi din alte surse prevăzute de legislaţie.

Aprobat

prin Hotărârea Guvernului nr.200/2025

REGULAMENT

privind modul de ţinere a Registrului de stat

al dosarelor de expertiză judiciară

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a Registrului de stat al dosarelor de expertiză judiciară (în continuare – Regulament) stabileşte reguli privind ţinerea resursei informaţionale formate de Sistemul informaţional "Gestiunea dosarelor de expertiză judiciară" (în continuare – SI GDEJ), drepturile şi obligaţiile subiecţilor raporturilor juridice cu privire la crearea şi ţinerea resursei informaţionale, procedura de înregistrare, modificare, completare şi radiere a datelor din SI GDEJ, accesul la datele respective, interoperabilitatea cu alte resurse şi sisteme informaţionale, precum şi măsurile privind asigurarea securităţii resursei informaţionale.

2. Registrul de stat al dosarelor de expertiză judiciară (în continuare – Registru) este public, fiind parte componentă a resurselor informaţionale de stat ale Republicii Moldova. Formarea resursei informaţionale se realizează prin intermediul SI GDEJ.

3. SI GDEJ este destinat pentru crearea şi păstrarea rapoartelor de expertiză întocmite de către sau cu participarea experţilor judiciari care activează în cadrul instituţiilor de expertiză judiciară înregistrate în Republica Moldova, formarea dosarelor de expertiză judiciară prin stocarea, sistematizarea şi actualizarea informaţiilor care sunt procesate de către instituţiile de expertiză judiciară, precum şi pentru asigurarea unui nivel adecvat de protecţie a datelor prelucrate în sistem.

4. Registrul conţine date privind solicitările de expertize, solicitanţii de expertiză, dosarele de expertiză şi documentele cu privire la acestea, rapoartele de expertiză judiciară, instituţiile de expertiză judiciară, solicitanţii de expertiză judiciară, inclusiv ordonatorii de expertiză judiciară, precum şi alte date şi informaţii stocate şi prelucrate în procesul de efectuare a expertizei judiciare şi de întocmire a rapoartelor de expertiză judiciară.

5. În sensul prezentului Regulament sunt utilizate noţiunile definite în Legea nr.71/2007 cu privire la registre, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar, precum şi în Conceptul Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară", aprobat prin Hotărârea Guvernului nr.369/2022 (în continuare – Conceptul SI GDEJ).

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI

6. Subiecţii din domeniul creării, exploatării şi utilizării Registrului sunt:

6.1. proprietarul;

6.2. posesorul;

6.3. deţinătorul;

6.4. administratorul tehnic;

6.5. registratorul;

6.6. furnizorul de date;

6.7. destinatarul datelor.

7. Proprietarul Registrului este statul.

8. Posesorul Registrului este Ministerul Justiţiei, care are următoarele atribuţii:

8.1. asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi funcţionarea Registrului;

8.2. aprobă proceduri, reguli şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea Registrului;

8.3. alte atribuţii prevăzute de legislaţie, necesare pentru asigurarea funcţionării SI GDEJ.

9. Deţinătorul Registrului este Agenţia Digitalizare în Justiţie şi Administrare Judecătorească, care are următoarele atribuţii:

9.1. asigură exploatarea SI GDEJ;

9.2. asigură ţinerea Registrului în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, precum şi cu actele normative aprobate de posesor;

9.3. asigură funcţionarea, administrarea şi dezvoltarea continuă a SI GDEJ;

9.4. intervine pentru investigarea, soluţionarea şi îndepărtarea erorilor identificate sau comunicate de utilizatorii SI GDEJ;

9.5. asigură înregistrarea datelor;

9.6. asigură autenticitatea, plenitudinea şi integritatea datelor din Registru;

9.7. stabileşte scopurile şi sarcinile funcţionale ale SI GDEJ;

9.8. monitorizează procesul de înregistrare şi prelucrare a datelor în Registru;

9.9. asigură accesul registratorilor, furnizorilor şi destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;

9.10. asigură securitatea şi protecţia datelor din Registru;

9.11. stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;

9.12. monitorizează şi ajustează cerinţele de securitate şi conformitate a SI GDEJ în domeniul protecţiei datelor cu caracter personal;

9.13. înregistrează activele semantice utilizate în Sistemul informaţional "Catalogul semantic", aprobat prin Hotărârea Guvernului nr.323/2021;

9.14. exercită alte atribuţii necesare pentru asigurarea bunei funcţionări a SI GDEJ.

10. Deţinătorul asigură păstrarea Registrului până la adoptarea deciziei privind scoaterea din exploatare a acestuia.

11. Administratorul tehnic al Registrului este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

12. Registratorii sunt următorii:

12.1. Centrul Naţional de Expertize Judiciare;

12.2. Centrul Tehnico-Criminalistic şi Expertize Judiciare al Inspectoratului General al Poliţiei;

12.3. Centrul de Medicină Legală;

12.4. subdiviziunea responsabilă de realizarea expertizei judiciare din cadrul Inspectoratului General al Poliţiei de Frontieră;

12.5. subdiviziunea responsabilă de realizarea expertizei judiciare din cadrul Centrului Naţional Anticorupţie;

12.6. experţii judiciari din cadrul birourilor de expertiză judiciară;

12.7. experţii judiciari recunoscuţi ad-hoc în această calitate.

13. Furnizorul de date este persoana fizică sau persoana juridică de drept public sau de drept privat care prezintă date cu privire la obiectele informaţionale ale SI GDEJ.

14. Destinatarii sunt persoanele fizice şi juridice care sunt mandatate conform legislaţiei să primească datele conţinute în Registru.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR

RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,

EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI

Secţiunea 1

Drepturile şi obligaţiile posesorului

15. Posesorul are dreptul:

15.1. să utilizeze informaţia disponibilă în cadrul SI GDEJ în scopul executării obligaţiilor sale;

15.2. să elaboreze şi să modifice cadrul normativ cu privire la SI GDEJ;

15.3. să propună şi să pună în aplicare soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI GDEJ.

16. Posesorul este obligat:

16.1. să stabilească planurile de dezvoltare ale SI GDEJ;

16.2. să asigure monitorizarea şi evaluarea performanţelor SI GDEJ;

16.3. să adopte actele necesare pentru punerea în aplicare a prevederilor prezentului Regulament şi pentru funcţionarea în condiţii de legalitate a SI GDEJ;

16.4. să asigure controlul executării prevederilor cadrului normativ care reglementează organizarea şi funcţionarea Registrului.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului

17. Deţinătorul are dreptul:

17.1. să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a Registrului, precum şi să le pună în aplicare cu acordul posesorului;

17.2. să organizeze activităţi de instruire privind SI GDEJ;

17.3. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;

17.4. să iniţieze procedura de revocare a drepturilor de acces la Registru pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale.

18. Deţinătorul este obligat:

18.1. să asigure atribuirea rolurilor şi drepturilor de acces la interfaţa şi datele Registrului;

18.2. să efectueze monitorizarea şi supravegherea accesărilor informaţiei din Registru;

18.3. să identifice încălcările comise şi să întocmească un raport privind datele accesate;

18.4. să asigure funcţionarea continuă şi ţinerea Registrului în conformitate cu cadrul normativ;

18.5. să acorde suportul necesar utilizatorilor care au acces la Registru, privind folosirea complexului de mijloace software asociate acestuia;

18.6. să stabilească condiţiile tehnice de funcţionare a Registrului;

18.7. să efectueze măsurile organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în Registru, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite. Aceste măsuri sunt menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor prelucrate;

18.8. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru garantarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu legislaţia privind protecţia acestora;

18.9. să asigure accesul securizat la informaţia conţinută în Registru, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;

18.10. să utilizeze informaţia obţinută din baza de date a SI GDEJ doar în scopurile stabilite de legislaţie;

18.11. să informeze subiecţii Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului

19. Registratorul are dreptul:

19.1. să vizualizeze şi să editeze informaţiile din Registru conform rolului atribuit;

19.2. să acceseze informaţiile care se conţin în Registru în limitele rolului atribuit;

19.3. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;

19.4. să solicite şi să primească de la deţinător susţinere metodologică şi practică privind funcţionarea Registrului;

19.5. să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii de funcţionare a Registrului.

20. Registratorul este obligat:

20.1. să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în Registru;

20.2. să asigure actualizarea datelor introduse în Registru;

20.3. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe la datele din SI GDEJ;

20.4. să utilizeze funcţionalităţile SI GDEJ în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;

20.5. să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de legislaţie.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date

21. Furnizorul de date are dreptul:

21.1. să înainteze posesorului propuneri privind modificarea actelor normative ce reglementează funcţionarea SI GDEJ;

21.2. să solicite şi să primească de la deţinătorul SI GDEJ ajutor metodologic şi practic privind funcţionarea acestuia;

21.3. să prezinte posesorului şi deţinătorului propuneri privind perfecţionarea şi eficientizarea procesului de funcţionare a SI GDEJ;

21.4. să asigure schimbul de date şi integrarea sistemelor informaţionale proprii cu SI GDEJ;

21.5. să colaboreze cu posesorul şi deţinătorul SI GDEJ pentru asigurarea securităţii accesului la SI GDEJ şi să informeze despre orice acţiune suspicioasă de care are cunoştinţă şi care ar putea să reprezinte un atentat la securitatea accesului la SI GDEJ;

21.6. să vizualizeze datele/informaţiile/documentele din Registru în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente.

22. Furnizorul de date este obligat:

22.1. să asigure corectitudinea, autenticitatea şi veridicitatea datelor, inclusiv a datelor cu caracter personal furnizate, precum şi autenticitatea transmiterii datelor şi actualizarea permanentă pe baza corectărilor prezentate conform reglementărilor;

22.2. să furnizeze informaţiile doar în scopurile stabilite de legislaţie;

22.3. să asigure funcţionarea neîntreruptă a serviciilor web prin care sunt furnizate date în SI GDEJ, în conformitate cu prevederile Conceptului SI GDEJ;

22.4. să întreprindă măsurile organizatorice şi tehnice interne necesare pentru a asigura protecţia şi confidenţialitatea datelor transmise către SI GDEJ;

22.5. să informeze deţinătorul SI GDEJ în cazul modificării datelor sau a structurii datelor furnizate.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarilor

23. Destinatarii au următoarele drepturi:

23.1. să acceseze şi să utilizeze datele şi metadatele în scopurile prevăzute de legislaţie;

23.2. să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii procesului de funcţionare a SI GDEJ.

24. Destinatarii au următoarele obligaţii:

24.1. să utilizeze datele conform condiţiilor de utilizare descrise de deţinătorul SI GDEJ;

24.2. să utilizeze funcţionalităţile SI GDEJ exclusiv conform destinaţiei acestora şi în strictă conformitate cu legislaţia.

ŢINEREA, ASIGURAREA FUNCŢIONĂRII ŞI

ÎNREGISTRAREA DATELOR ÎN REGISTRU

25. Registrul se ţine în format electronic, în modul şi în condiţiile prevăzute de Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, precum şi de prezentul Regulament.

26. Interfaţa de utilizare a SI GDEJ este disponibilă în limba română.

27. Deţinătorul SI GDEJ efectuează administrarea acestuia cu ajutorul complexului de mijloace software, în conformitate cu prezentul Regulament.

28. Integrarea SI GDEJ cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate, se realizează conform Conceptului SI GDEJ, utilizând canale de schimb de date securizate.

29. SI GDEJ funcţionează în regim nonstop, cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate.

30. Înregistrarea datelor cu privire la obiectele informaţionale în SI GDEJ se efectuează de către registratori.

31. Înscrierile se efectuează în ordine cronologică, data şi ora efectuării acestora înregistrându-se în SI GDEJ.

32. Fiecărui obiect informaţional, cu excepţia obiectelor informaţionale împrumutate, i se atribuie un cod unic de identificare, generat de SI GDEJ după introducerea completă sau parţială a datelor cu privire la obiectul informaţional.

33. Codul unic de identificare a înregistrării este invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acesteia din SI GDEJ.

34. În SI GDEJ se înregistrează următoarele obiecte informaţionale:

34.1. persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

34.2. unitate de drept – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept, care se clasifică în:

34.2.1. instituţie de expertiză judiciară, care reprezintă subiectul responsabil de organizarea efectuării expertizei şi de emiterea raportului de expertiză;

34.2.2. persoane juridice care solicită expertize judiciare;

34.3. document, care se clasifică în:

34.3.1. solicitare de expertiză – act de dispunere a expertizei judiciare, astfel cum este definit în Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar;

34.3.2. notificare de acceptare – mesaj emis de către SI GDEJ pe adresa solicitantului, în care se conţin informaţii referitoare la acceptarea solicitării de expertiză;

34.3.3. notificare de refuz – mesaj emis de către SI GDEJ, în care se conţin informaţii referitoare la refuzul efectuării expertizei indicate în solicitarea de expertiză, cu expunerea motivului refuzului;

34.3.4. notificare privind statutul dosarului de expertiză – mesaj emis de către SI GDEJ pe adresa solicitantului, în care se conţin informaţii privind statutul dosarului de expertiză iniţiat în baza solicitării de expertiză;

34.3.5. raport de expertiză – document emis prin intermediul SI GDEJ, care reflectă rezultatul expertizei efectuate. Acesta poate fi raport de expertiză judiciară, raport de expertiză extrajudiciară, raport de constatare tehnico-ştiinţifică sau raport de constatare medico-legală;

34.3.6. raport de cercetare de laborator – document emis de către laborator, în care se conţin informaţii referitoare la cercetările de laborator efectuate, relevante expertizei;

34.3.7. raport statistic – document generat de SI GDEJ care reflectă sinteza datelor stocate în acesta, organizate conform unei anumite structuri;

34.3.8. document de ieşire – document emis prin intermediul SI GDEJ, adresat solicitantului, în care se conţin informaţii cu privire la solicitarea de expertiză depusă, precum şi chestiuni de clarificare privind obiectul de expertizat sau activităţile de expertiză;

34.3.9. document de intrare – document emis de către solicitant, înregistrat şi stocat ulterior în SI GDEJ, în care se conţin clarificări sau informaţii referitoare la solicitarea de expertiză şi la obiectul de expertizat, oferite de către solicitant;

34.4. eveniment – obiect informaţional intersistemic.

35. Datele stocate în SI GDEJ se păstrează cu statut activ, în limitele termenului necesar pentru atingerea scopului urmărit. Odată cu atingerea scopului urmărit, datele trec din statut activ în statut de arhivă, urmând a fi păstrate conform legislaţiei.

36. Trecerea datelor în statutul de arhivă nu reprezintă excluderea fizică a datelor despre obiect din SI GDEJ.

MODIFICAREA, COMPLETAREA ŞI RADIEREA

DATELOR DIN REGISTRU

37. Modificarea şi/sau completarea, radierea datelor din cadrul Registrului se efectuează de către registratori, în baza deciziei acestora şi în temeiul documentelor justificative.

38. SI GDEJ asigură posibilitatea accesării şi vizualizării informaţiei în orice etapă de modificare şi/sau completare, radiere a datelor, precum şi evidenţa tuturor modificărilor şi completărilor.

39. Toate modificările operate în Registru se păstrează în ordine cronologică.

REGIMUL JURIDIC DE UTILIZARE

A DATELOR DIN REGISTRU

40. Accesul la datele din Registru este reglementat în funcţie de rolul utilizatorului, conform prevederilor Codului de procedură penală al Republicii Moldova nr.122/2003, Codului de procedură civilă al Republicii Moldova nr.225/2003, Codului contravenţional al Republicii Moldova nr.218/2008 şi Legii nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar.

41. Registratorul are acces tehnic la datele din Registru, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de acesta. Alte categorii de utilizatori au acces informaţional la datele din Registru, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri, registratorul poate avea rol de utilizator cu acces limitat informaţional la date.

42. Se interzice utilizarea datelor din Registru în scopuri contrare legii.

43. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.

44. Destinatarul datelor din Registru nu este în drept să modifice datele obţinute din Registru, iar la utilizarea acestora este obligat să indice sursa lor.

INTEROPERABILITATEA CU ALTE SISTEME

INFORMAŢIONALE

45. Datele din cadrul SI GDEJ se actualizează şi se sincronizează cu datele din cadrul registrelor şi sistemelor informaţionale de stat.

46. SI GDEJ accesează, în limitele competenţei, registrele şi sistemele informaţionale de stat prevăzute în Conceptul SI GDEJ.

47. SI GDEJ este găzduit pe platforma tehnologică guvernamentală comună (MCloud).

48. Schimbul de date dintre SI GDEJ şi alte sisteme şi resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date.

49. Pentru asigurarea formării corecte a resursei informaţionale a SI GDEJ, acesta interacţionează cu următoarele sisteme şi resurse informaţionale de stat:

49.1. sistemele informaţionale partajate:

49.1.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea utilizatorilor în sistem;

49.1.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru utilizarea mecanismului integrat, securizat şi flexibil de aplicare şi verificare a autenticităţii semnăturii electronice;

49.1.3. serviciul guvernamental de plăţi electronice (MPay) – pentru efectuarea şi verificarea plăţilor, unde este cazul;

49.1.4. serviciul electronic guvernamental de jurnalizare (MLog) – pentru a beneficia de un mecanism securizat şi flexibil de jurnalizare şi audit, inclusiv de evidenţa evenimentelor, în procesul de utilizare a SI GDEJ;

49.1.5. serviciul electronic guvernamental de notificare (MNotify) – pentru expedierea notificărilor către utilizatori în vederea înştiinţării acestora despre evenimentele produse în cadrul SI GDEJ;

49.2. Sistemul informaţional "Registrul de stat al unităţilor de drept", care conţine date despre toate categoriile de unităţi de drept constituite în bază legală – pentru preluarea şi validarea datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, cod CUATM, cod CAEM etc., necesare înregistrărilor, modificărilor sau radierilor care conţin date despre persoane juridice;

49.3. Sistemul informaţional "Registrul de stat al populaţiei", care include date despre persoanele fizice – pentru preluarea şi validarea înregistrărilor, modificărilor sau radierilor care conţin date despre persoane fizice, precum şi pentru verificarea acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume şi act de identitate;

49.4. Sistemul informaţional "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor", care cuprinde date cu privire la unităţile teritorial- administrative, străzi, clădiri, amplasarea imobilelor etc.;

49.5. Programul integrat de gestionare a dosarelor "PIGD", utilizat în instanţele de judecată, pentru asigurarea conexiunii cu dosarele de judecată în contextul cărora se efectuează expertizele;

49.6. Sistemul informaţional "Urmărire penală: E-Dosar" al Procuraturii Generale, care oferă informaţii privind dosarele penale la toate etapele procesului penal, inclusiv numărul de înregistrare a dosarelor şi actele de procedură emise de procurori;

49.7. Sistemul informaţional "Registrul de stat al datelor genetice", care este destinat ţinerii resursei informaţionale cu privire la datele genetice concepute să gestioneze şi să analizeze profilurile ADN, recoltate la locul faptei, de la bănuiţi şi din alte surse;

49.8. Sistemul informaţional "e-Dosar: Gestiune electronică a cauzelor penale/contravenţionale", care cuprinde informaţii aferente proceselor penale şi contravenţionale.

MANAGEMENTUL UTILIZATORILOR ÎN CADRUL

REGISTRULUI ŞI PROCESELE DE ADMINISTRARE

50. Managementul utilizatorilor de date SI GDEJ se realizează de către administratorii desemnaţi, prin intermediul modulului de gestiune a rolurilor şi utilizatorilor.

51. Drepturile, atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces se vor distribui conform proceselor de administrare:

51.1. administrare de sistem/infrastructură;

51.2. administrare de conţinut;

51.3. administrare de utilizatori;

51.4. administrare de securitate.

52. Administratorul de sistem gestionează sistemele operaţionale (administrare de sistem) şi sistemul informaţional. De asemenea, administratorul de sistem realizează configurările de bază ale proceselor, redactările de formă şi administrarea utilizatorilor. Funcţiile administratorului de sistem i se atribuie deţinătorului Registrului.

53. Utilizatorii Registrului se împart în următoarele categorii:

53.1. utilizator cu rol de solicitant de expertiză;

53.2. utilizator cu rol de registrator – categorie de utilizatori autentificaţi;

53.3. utilizator cu rol de conducător al instituţiei de expertiză judiciară – categorie de utilizatori autentificaţi;

53.4. utilizator cu rol de conducător al subdiviziunii structurale a instituţiei de expertiză judiciară;

53.5. utilizator cu rol de expert judiciar;

53.6. utilizator cu rol de specialist.

54. Autorizarea utilizatorilor se realizează conform nivelului de acces stabilit şi rolului pe care aceştia îl deţin în SI GDEJ, având posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit permisiunilor acordate.

55. Dreptul de acces la SI GDEJ nu este unul permanent.

56. Dreptul de acces la SI GDEJ se revocă de către deţinător în următoarele cazuri:

56.1. în baza cererii/solicitării conducătorilor persoanelor juridice, în cazul utilizatorilor angajaţi;

56.2. la încetarea raporturilor de muncă ale utilizatorilor, inclusiv la încetarea obligaţiilor de expert judiciar, recunoscut în această calitate ad-hoc;

56.3. la modificarea raporturilor de muncă, când noile responsabilităţi nu presupun accesul la datele Registrului;

56.4. la retragerea licenţei de expert judiciar;

56.5. la încălcarea regulilor de utilizare a sistemului;

56.6. la constatarea încălcării securităţii informaţionale de către utilizatorul SI GDEJ.

57. Mecanismul de autentificare în cadrul SI GDEJ este serviciul guvernamental de autentificare şi control (MPass).

58. Introducerea şi/sau modificarea datelor în SI GDEJ de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată acces neautorizat. Utilizatorii urmează să se asigure că nu a fost încălcată confidenţialitatea cheii private şi a profilului de utilizator.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

INFORMAŢIEI DIN REGISTRU

59. Securitatea informaţională presupune protecţia SI GDEJ în toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor de acţiuni accidentale sau intenţionate, cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor, precum şi a infrastructurii informaţionale.

60. Datele din Registru fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Registrului se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor privind asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.

61. Măsurile de protecţie şi securitate a informaţiei cu caracter personal din Registru reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a acestuia şi se efectuează neîntrerupt de către toţi subiecţii SI GDEJ.

62. Obiecte de asigurare a protecţiei şi securităţii datelor din Registru se consideră tot complexul de mijloace software care asigură realizarea proceselor informaţionale, şi anume:

62.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea SI GDEJ;

62.2. sistemele de comunicaţii electronice, reţelele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

63. Protecţia informaţiei din Registru, la nivel de deţinător, se efectuează prin următoarele metode:

63.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;

63.2. excluderea accesului neautorizat la datele din Registru prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);

63.3. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;

63.4. efectuarea periodică planificată a copiilor de rezervă ale datelor şi fişierelor mijloacelor de program;

63.5. întreprinderea tuturor măsurilor pentru a asigura restabilirea şi continuitatea funcţionării Registrului în cazul incidentelor.

64. Protecţia informaţiei cu caracter personal din Registru la nivel de utilizatori se efectuează prin următoarele metode:

64.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate care pot duce la distrugerea sau la denaturarea datelor din Registru;

64.2. monitorizarea procesului de exploatare a Registrului prin intermediul mecanismului de jurnalizare efectuat de către deţinătorul acestuia.

65. Utilizatorii SI GDEJ sunt autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.

66. Subiecţii SI GDEJ implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, incluzând:

66.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

66.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru a asigura funcţionarea Registrului;

66.3. implementarea procedurilor interne care exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din Registru;

66.4. responsabilităţile personalului subiectului SI GDEJ privind asigurarea securităţii informaţionale;

66.5. procedurile de control intern al subiectului SI GDEJ privind respectarea condiţiilor de securitate informaţională.

67. Fiecare subiect al SI GDEJ asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

68. Schimbul informaţional se efectuează cu utilizarea mijloacelor software, doar prin canale securizate, asigurând integritatea şi securitatea datelor.

CONTROLUL ŞI RESPONSABILITATEA

69. SI GDEJ este supus unui control intern şi extern. Controlul intern este efectuat de către posesor şi deţinător, iar controlul extern este efectuat anual de către autorităţile abilitate cu atribuţii în domeniul auditului informatic.

70. Controlul în privinţa conformităţii operaţiilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, în condiţiile prevăzute de legislaţia privind protecţia datelor cu caracter personal.

71. Responsabilitatea pentru organizarea funcţionării SI GDEJ aparţine posesorului şi deţinătorului, în limitele competenţelor acestora stabilite de legislaţie.

72. În cazul scoaterii din funcţiune a Registrului, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.

73. Funcţionarea activităţilor minime ale SI GDEJ se suspendă de către administratorul tehnic în condiţiile prevăzute de Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018, cu informarea subiecţilor prin mijloacele tehnice disponibile.