257/22.11.2018 Hotărîre privind aprobarea Strategiei securităţii informaţionale a Republicii Moldova pentru anii 2019-2024 şi a Planului de acţiuni pentru implementarea acesteia
PARLAMENTUL REPUBLICII MOLDOVA
H O T Ă R Î R E
privind aprobarea Strategiei securităţii informaţionale a
Republicii Moldova pentru anii 2019–2024 şi a Planului
de acţiuni pentru implementarea acesteia
nr. 257 din 22.11.2018
(în vigoare 18.02.2019)
Monitorul Oficial al R. Moldova nr. 13-21 art. 80 din 18.01.2019
* * *
Parlamentul adoptă prezenta hotărîre.
Art.1. – Se aprobă:
– Strategia securităţii informaţionale a Republicii Moldova pentru anii 2019–2024, prevăzută în anexa nr.1;
– Planul de acţiuni pentru implementarea Strategiei securităţii informaţionale a Republicii Moldova pentru anii 2019–2024, prevăzut în anexa nr.2.
Art.2. – Începînd cu anul 2020, ministerele, instituţiile şi alte autorităţi administrative centrale vor prezenta anual, pînă în data de 1 martie, la Serviciul de Informaţii şi Securitate informaţia privind realizarea Planului de acţiuni menţionat la art.1, conform competenţelor stabilite.
Art.3. – Anual, pînă în data de 31 martie, Serviciul de Informaţii şi Securitate va prezenta Parlamentului un raport privind implementarea Strategiei şi realizarea Planului de acţiuni menţionate la art.1 şi îl va publica pe pagina sa web oficială.
Art.4. – Monitorizarea şi evaluarea implementării Strategiei securităţii informaţionale a Republicii Moldova pentru anii 2019–2024 se vor realiza prin intermediul instrumentelor prevăzute de către aceasta.
| PREŞEDINTELE PARLAMENTULUI | Andrian CANDU |
| Nr.257. Chişinău, 22 noiembrie 2018. | |
Anexa nr.1
STRATEGIA SECURITĂŢII INFORMAŢIONALE
A REPUBLICII MOLDOVA PENTRU ANII 2019–2024
I. INTRODUCERE
1. Tehnologiile informaţionale, resursele de informare şi sistemele de comunicare electronică au devenit parte indispensabilă a tuturor domeniilor de activitate ale persoanei, societăţii şi statului. Prin dezvoltarea lor accelerată, tehnologiile informaţionale contribuie la transformări sociale de esenţă, fiind un generator pentru apariţia şi consolidarea societăţii informaţionale de nivel naţional, regional şi internaţional, depăşind cadrul juridic al frontierelor de stat sau al comunităţilor de state.
2. Spaţiul informaţional a devenit un domeniu de activitate vital pentru stat, economie, ştiinţă, societate şi individ, un spaţiu nou de reglementare a drepturilor şi libertăţilor fundamentale ale omului, cu implicare directă şi indirectă asupra mecanismelor de asigurare a politicilor de securitate şi apărare naţională într-o societate democratică.
3. Pe parcursul ultimului deceniu, Republica Moldova a realizat mai multe strategii, programe şi politici de ţară pentru dezvoltarea societăţii informaţionale la nivel naţional, în conformitate cu recomandările forurilor europene şi internaţionale din domeniul tehnologiilor informaţionale şi comunicaţiilor electronice, al drepturilor şi libertăţilor fundamentale ale omului în mediile on-line şi off-line.
4. Potrivit raportului anual cu privire la monitorizarea evoluţiei societăţii informaţionale la nivel mondial “Measuring the Information Society 2017”, lansat de către Uniunea Internaţională a Telecomunicaţiilor, Republica Moldova este plasată pe locul al 59-lea din cele 176 de state incluse în clasament. La nivel european, Republica Moldova a avansat faţă de media globală şi din regiune, fiind printre primele 10 state cu cele mai dinamice evoluţii la nivel mondial1. Sînt implementate ori sînt în proces continuu de dezvoltare peste 21 de programe2 şi proiecte on-line de infrastructură şi servicii publice digitale, sînt lansate strategii sectoriale în domeniul tehnologiei informaţiei şi politici de modernizare tehnologică a guvernării.
_____________________________
1 www.mei.gov.md/ro/content/republica-moldova-urcat-4-pozitii-raportul-mondial-privind-evolutia-societatii
2 Potrivit pct.2.3.1 secţ. 2.3 cap. II din Strategia naţională de dezvoltare a societăţii informaţionale “Moldova digitală 2020”, aprobată prin Hotărîrea de Guvern nr.857/2013.
5. Interacţiunea tehnologiilor informaţionale cu diversitatea conţinutului informaţional, pe de o parte, şi fuziunea reţelelor de comunicare publică şi socială cu sistemele electronice guvernamentale, pe de altă parte, contribuie la o extindere şi sinergie a spaţiului informaţional cu domeniile centrale de securitate şi apărare naţională, responsabile de asigurarea suveranităţii, independenţei şi integrităţii teritoriale a Republicii Moldova.
6. Tehnologiile informaţionale generează modificări ale dimensiunii de informare şi comunicare, care se transformă în ritm accelerat într-o platformă multimedia, fiind dezvoltate noi componente şi mijloace de comunicare on-line şi off-line, iar libera circulaţie a informaţiilor şi ideilor la nivel local, regional şi global devin un imperativ pentru crearea şi promovarea unei societăţi informate într-un stat democratic şi de drept.
7. Tendinţele de dezvoltare continuă a interacţiunii dintre dimensiunea tehnologică şi dimensiunea de informare în toate formele de structură şi funcţionare, de natură individuală, publică, privată sau de stat, de factură naţională sau globală, conduc la apariţia unei noi configuraţii de comunicare şi schimb de date pe domeniile publice şi private de care depind nivelul şi starea sectorială sau generală de securitate.
8. Pe lîngă beneficiile incontestabile ale tehnologiei moderne, spaţiul informaţional este supus unui şir de vulnerabilităţi, riscuri şi ameninţări de securitate, facilitînd competiţia injustă, confruntarea şi spionajul, dezinformarea şi propaganda, terorismul şi criminalitatea, iar încălcările de confidenţialitate determină răspîndirea de noi forme de ură şi incitare la violenţă, în special pe criterii de gen, rasă, naţionalitate, origine etnică, limbă, religie, apartenenţă politică sau pe orice alte criterii, care rămîn subestimate şi rareori remediate sau contracarate.
9. Propagarea informaţiei fără a ţine seama de limitele frontierelor naţionale, pe lîngă efectele evident benefice, poate conduce la sporirea capabilităţii de influenţă din partea actorilor străini guvernamentali sau neguvernamentali cu resurse suficiente.
10. Crimele cibernetice, spionajul, propaganda, diversiunea şi exploatarea excesivă a datelor cu caracter personal prin reţelele de comunicaţii electronice sînt utilizate ca instrumente de bază la toate etapele de concepere a unei ameninţări hibride de securitate şi cheamă la un răspuns colectiv şi reglementat, bazat pe mecanisme şi acţiuni coordonate, de implementare a politicilor din domeniu, asistenţă tehnică şi legală din perspectiva imperativelor de securitate, orientat spre crearea unui mediu informaţional favorabil şi sigur pentru cetăţean, pentru mediul de afaceri de orice nivel şi pentru stat.
11. Campaniile de dezinformare sînt orientate spre accentuarea neîncrederii, a confuziei şi a destabilizării situaţiei sociopolitice a statului, spre influenţarea percepţiilor şi a preferinţelor existente în diferite comunităţi sociale. Acest fapt poate duce la controlul, de către diverşi actori, al comportamentului unei părţi a societăţii, precum şi la influenţarea politicilor interne şi externe ale statului.
12. Creşterea numărului de utilizatori ai Internetului şi evoluţiile tehnologiilor informaţionale conexe creează provocări substanţiale în ceea ce priveşte starea mediului de securitate, ordinea publică şi apărarea, prevenirea criminalităţii şi aplicarea legii în direcţia protecţiei drepturilor în spaţiul informaţional.
13. Concepţia securităţii informaţionale a Republicii Moldova (în continuare – Concepţie), aprobată prin Legea nr.299/2017, reprezintă documentul de bază pentru elaborarea Strategiei securităţii informaţionale a Republicii Moldova pentru anii 2019–2024 (în continuare – Strategie) şi documentul de politici ce integrează domeniile centrale şi asociate spaţiului informaţional, ce oferă noţiuni, defineşte principiile de organizare la nivel de stat, societate şi persoană, precum şi detaliază metodele juridice, tehnico-organizatorice, economice şi contrainformative pentru asigurarea securităţii informaţionale a Republicii Moldova.
14. Scopul prezentei Strategii este de a corela juridic şi de a integra sistemic domeniile prioritare cu responsabilităţi şi competenţe de asigurare a securităţii informaţionale la nivel naţional, fiind bazat pe rezilienţa cibernetică, pluralismul multimedia şi convergenţa instituţională în materie de securitate, destinate protejării suveranităţii, independenţei şi integrităţii teritoriale a Republicii Moldova.
15. Prezenta Strategie descrie situaţia curentă în domeniul securităţii informaţionale din perspectiva progreselor înregistrate şi a tendinţelor de dezvoltare a societăţii informaţionale la nivel naţional, a problemelor existente şi de perspectivă, care generează şi creează riscuri şi ameninţări de securitate, inclusiv hibride. Complexul de acţiuni, conform scopului şi obiectivelor specificate, este compartimentat pe patru piloni:
1) Pilonul I. Asigurarea securităţii spaţiului informaţional-cibernetic şi investigarea criminalităţii informatice;
2) Pilonul II. Asigurarea securităţii spaţiului informaţional-mediatic;
3) Pilonul III. Consolidarea capacităţilor operaţionale;
4) Pilonul IV. Eficientizarea proceselor de coordonare internă şi de cooperare internaţională în domeniul securităţii informaţionale.
16. Scopul şi obiectivele prezentei Strategii se vor realiza în baza Planului de acţiuni pentru implementarea Strategiei securităţii informaţionale a Republicii Moldova pentru anii 2019–2024.
II. DESCRIEREA SITUAŢIEI
17. Republica Moldova, ca parte integrantă a spaţiului european, parcurge un proces de tranziţie către o societate de tip informaţional. Potrivit prevederilor Acordului de Asociere între Republica Moldova, pe de o parte, şi Uniunea Europeană şi Comunitatea Europeană a Energiei Atomice şi statele membre ale acestora, pe de altă parte3, sînt stabilite priorităţi de încurajare şi promovare a punerii în aplicare a instrumentelor tehnologiilor informaţiei şi comunicaţiilor (în continuare – TIC) pentru o mai bună guvernare, pentru e-learning şi cercetare, pentru servicii publice de asistenţă medicală, pentru digitalizarea patrimoniului cultural, pentru dezvoltarea conţinutului digital şi a comerţului electronic, precum şi pentru “îmbunătăţirea nivelului de securitate a datelor cu caracter personal şi protejarea confidenţialităţii în comunicaţiile electronice”.
_____________________________
3 Art.98 cap. 18 “Societatea Informaţională” din Acordul de Asociere între Republica Moldova, pe de o parte, şi Uniunea Europeană şi Comunitatea Europeană a Energiei Atomice şi statele membre ale acestora, pe de altă parte.
18. În cadrul societăţii informaţionale, a estima puterea şi viabilitatea sistemului de securitate naţională fără a lua în considerare sistemele informaţionale şi modul de gestionare a informaţiei (colectarea, protecţia, transportul, managementul şi îngrădirea accesului la informaţie) reprezintă un risc major, deoarece centrul de greutate al acţiunilor tinde să se deplaseze dinspre dimensiunea materială spre cea informaţională. Pe de o parte, utilizarea tehnologiei informaţiei oferă o creştere semnificativă a puterii şi a viabilităţii sistemului de securitate naţională, iar pe de altă parte, reprezintă un factor de risc în situaţia neprotejării infrastructurii informaţionale.
19. Dezvoltarea infrastructurii informaţionale în curs de globalizare, în care se includ şi structurile mediatice, generează posibilităţi de comunicare din ce în ce mai sofisticate. Noţiunea de război clasic cedează terenul în faţa războiului informaţional, care deja are mai multe forme/dimensiuni de manifestare: război psihologic, război imagologic, război de comandă-control, război electronic.
20. Domeniile politic, economic, social şi militar sînt ţinte ale războiului informaţional care tinde, în mod special, să influenţeze procesele decizionale. În aceste condiţii, asigurarea securităţii informaţionale este esenţială pentru a întări discernămîntul social, ataşamentul social şi interesul social. Asigurarea securităţii informaţionale este necesară şi pentru contracararea supracomunicării şi a abuzului informaţional, care duc la noncomunicare şi pseudocomunicare, elemente ce generează rupturi sociale şi dezechilibre în societate.
21. Interacţiunea în spaţiul cibernetic este facilitată de diverşi actori: persoane fizice şi juridice, autorităţi de stat şi structuri neguvernamentale, grupuri formale şi informale, utilizatori personalizaţi şi anonimi. Unii îi conectează pe utilizatori, permit prelucrarea informaţiilor, găzduiesc servicii web, inclusiv conţinutul generat de utilizatori, alţii cumulează informaţii şi permit căutări, oferind acces la conţinut, gazdă, indicatori şi servicii create sau operate de către persoane terţe. O altă categorie de actori ai spaţiului cibernetic facilitează vînzarea de bunuri şi servicii, inclusiv servicii audiovizuale, de asemenea permit alte tranzacţii comerciale, de publicitate şi plăţi.
22. Protecţia drepturilor şi libertăţilor persoanelor fizice în ceea ce priveşte prelucrarea datelor lor cu caracter personal necesită adoptarea de măsuri tehnice şi organizatorice corespunzătoare. În acest sens, operatorul de date cu caracter personal ar trebui să adopte politici interne şi să pună în aplicare măsuri care să respecte, în special, principiul protecţiei datelor, începînd din momentul conceperii acestora, şi pe cel al protecţiei implicite a datelor, în corespundere cu legislaţia privind protecţia datelor cu caracter personal.
23. Actorii spaţiului cibernetic pot modera şi pot plasa conţinutul, inclusiv prin prelucrarea automată a datelor cu caracter personal, pot exercita alte forme de control care influenţează accesul utilizatorilor la informaţii on-line în moduri similare cu mass-media sau pot îndeplini funcţii asemănătoare celor editoriale. Serviciile de informare on-line sînt oferite şi de mass-media tradiţională prin intermediul platformelor electronice create în acest sens.
24. Dată fiind importanţa promovării sectorului TIC pentru dezvoltarea unei societăţi informaţionale avansate în Republica Moldova, pentru crearea şi dezvoltarea unei infrastructuri infocomunicaţionale integrate şi eficiente, orientate spre creşterea competitivităţii economiei naţionale şi asigurarea accesului tuturor cetăţenilor la serviciile societăţii informaţionale, au fost ajustate, completate şi chiar elaborate acte normative ce reglementează totuşi insuficient raporturile subiecţilor şi entităţilor din spaţiul informaţional.
25. Principalele documente de politici care au stat la baza elaborării prezentei Strategii, valabile pînă în anul 2020 şi tangenţiale dimensiunii securităţii informaţionale, care urmează să transpună la nivel naţional modelul european de dezvoltare a societăţii informaţionale, sînt Strategia naţională de dezvoltare a societăţii informaţionale “Moldova Digitală 2020”, aprobată prin Hotărîrea de Guvern nr.857/2013, şi Programul naţional de securitate cibernetică a Republicii Moldova pentru anii 2016–2020, aprobat prin Hotărîrea de Guvern nr.811/2015.
26. Potrivit Planului de acţiuni privind implementarea Programului naţional de securitate cibernetică a Republicii Moldova pentru anii 2016–2020, în perioada de referinţă sînt prevăzute să fie realizate 50 de acţiuni. Acţiunile din Planul menţionat sînt repartizate pe următoarele domenii de intervenţie:
1) procesarea, stocarea şi accesarea în siguranţă a datelor, inclusiv a celor de interes public;
2) securitatea şi integritatea reţelelor şi a serviciilor de comunicaţii electronice;
3) dezvoltarea capacităţilor de prevenire şi de reacţie urgentă la nivel naţional (crearea reţelei CERT naţionale);
4) prevenirea şi combaterea criminalităţii informatice;
5) consolidarea capacităţilor de apărare cibernetică;
6) educaţia, formarea şi informarea continuă în domeniul securităţii cibernetice;
7) cooperarea şi interacţiunea internaţională în domeniile ce ţin de securitatea cibernetică.
27. Concomitent, la pct.26 din Programul naţional de securitate cibernetică a Republicii Moldova pentru anii 2016–2020 se remarcă faptul că compartimentul de apărare cibernetică a Republicii Moldova urmează a fi încadrat ca parte componentă a prezentei Strategii. În acest sens, prezenta Strategie propune reglementarea şi abordarea unor segmente ale securităţii informaţionale neelucidate anterior.
28. Subsecvent, constatăm că, în prezent, legislaţia în materie nu reglementează prevenirea şi combaterea tentativelor de dezinformare şi/sau de informare manipulatorie, protecţia vieţii private şi a datelor cu caracter personal la plasarea informaţiei pe Internet din considerentul că acţiunea acestor legi este restrînsă şi/sau scopul reglementării este diferit.
29. În aceste condiţii, Legea nr.299/2017 privind aprobarea Concepţiei securităţii informaţionale a Republicii Moldova poate fi considerată un punct de pornire pentru consolidarea protejării intereselor persoanelor, ale societăţii şi ale statului în domeniul informaţional, pentru prevenirea şi contracararea ameninţărilor complexe şi persistente la adresa securităţii informaţionale, a obiectivelor vitale şi de importanţă strategică pentru securitatea naţională, pentru asigurarea protecţiei informaţiei atribuite la secret de stat, pentru prevenirea şi combaterea criminalităţii informatice.
30. Analiza evoluţiei fenomenului reţelelor de socializare on-line şi a presei electronice pune în evidenţă reglementarea insuficientă a componentei de protecţie a spaţiului mediatic faţă de ameninţările cu caracter hibrid şi a componentei de securitate. În acest context, este confirmată importanţa şi necesitatea unei strategii care să cuprindă reglementări comprehensive ale tuturor vectorilor securităţii informaţionale.
31. Procesul de implementare a tehnologiilor informaţionale în toate domeniile vieţii (economic, social etc.) în Republica Moldova a determinat şi evoluţia criminalităţii informatice. Ca urmare, în ultimii ani s-a constatat că sistemele, reţelele şi datele informatice sînt folosite tot mai frecvent în scopuri criminale, iar materialele ce ar putea constitui probe ale acestor infracţiuni sînt stocate şi transmise tot prin intermediul acestor reţele de către făptuitori.
32. Riscurile din spaţiul cibernetic sînt proporţionale cu gradul de informatizare a societăţii, iar combaterea fenomenului de criminalitate cibernetică trebuie să fie o preocupare majoră a tuturor actorilor implicaţi. Mediul virtual facilitează comiterea infracţiunilor, pune la dispoziţia conduitei criminale atît un nou obiect (informaţia conţinută şi procesată de sistemele informatice), cît şi un nou instrument. Acest mediu oferă un repertoriu vast de tehnici şi strategii de săvîrşire a infracţiunilor, generînd tendinţe noi în domeniul infracţionalităţii.
33. Fraudele informatice, atacurile informatice, fraudele cu mijloace de plată electronice şi pornografia infantilă în reţeaua globală Internet sînt tipuri de infracţiuni care necesită investigaţii specializate, o pregătire şi o dotare corespunzătoare a organelor de ocrotire a normelor de drept. Criminalitatea informatică este un fenomen infracţional care alimentează, la rîndul său, foarte multe riscuri şi crize în spaţiul cibernetic, iar prevenirea şi combaterea criminalităţii informatice trebuie să constituie o preocupare majoră a tuturor actorilor implicaţi, mai ales la nivel instituţional, unde se concentrează responsabilitatea elaborării şi aplicării de politici coerente în domeniu.
34. Adoptarea prezentei Strategii este determinată de necesitatea protecţiei intereselor persoanelor, societăţii şi ale statului în spaţiul informaţional, de gravitatea şi multitudinea ameninţărilor la adresa securităţii informaţionale în societatea modernă, de necesitatea menţinerii unui echilibru între interesele persoanelor, ale societăţii şi ale statului pentru asigurarea securităţii informaţionale. Totodată, natura globală a sistemelor informaţionale şi a reţelelor de comunicaţii electronice necesită o coordonare strînsă între toate instituţiile responsabile atît la nivelul naţional, cît şi la nivel global.
III. DEFINIREA PROBLEMELOR
3.1. Componenta de securitate cibernetică şi investigarea criminalităţii informatice.
35. În prezent, accesarea neautorizată a reţelelor şi serviciilor de comunicaţii electronice, modificarea, ştergerea sau deteriorarea neautorizată de date informatice, restricţionarea ilegală a accesului la aceste date şi spionajul cibernetic sînt nişte probleme de nivel global. Rapoartele anuale ale agenţiilor internaţionale de specialitate constată creşterea costului global al criminalităţii cibernetice, prejudiciile economice fiind estimate la ordinul sutelor de miliarde de dolari SUA.
36. Ameninţările şi riscurile, atacurile şi incidentele cibernetice, precum şi alte evenimente survenite în spaţiul cibernetic se materializează prin exploatarea vulnerabilităţilor de natură umană, tehnică şi procedurală. Pe aceste căi, în ultimii ani în Republica Moldova s-au constatat creşteri ale indicatorilor privind numărul de infracţiuni şi contravenţii informatice, numărul de atacuri cibernetice asupra resurselor informaţionale publicate în reţeaua globală Internet, vulnerabilităţile aplicaţiilor fiind exploatate în scopuri de sustragere/modificare/ştergere a informaţiei.
37. Pînă în prezent, la nivel naţional nu au fost efectuate procese de audit complexe de securitate cibernetică, nici nu există studii sau rapoarte4 care ar reflecta în detaliu situaţia privind criminalitatea informatică (riscurile şi ameninţările cibernetice, atacurile şi incidentele cibernetice, alte evenimente survenite în spaţiul cibernetic), precum şi numărul victimelor şi valoarea prejudiciilor economice ale acesteia.
_____________________________
4 Singurele surse oficiale de date statistice privind criminalitatea informatică sînt Registrul de evidenţă a infracţiunilor, a cauzelor penale, a persoanelor care au săvîrşit infracţiuni şi a materialelor cu privire la infracţiuni, deţinut de Ministerul Afacerilor Interne şi Sistemul informaţional automatizat “Urmărirea penală: E-dosar”, gestionat de Procuratura Generală.
38. Una dintre problemele de bază este lipsa unei entităţi de tip CERT (Centru de reacţie la incidente de securitate cibernetică), la nivel naţional, responsabile de prevenirea şi reacţia la incidente din domeniul securităţii cibernetice.
39. O altă problemă majoră este lipsa unui sistem integrat de management al securităţii cibernetice în cadrul căruia să se efectueze coordonat planificarea şi utilizarea resurselor disponibile, identificarea vulnerabilităţilor şi a riscurilor în urma auditului de securitate cibernetică, precum şi a intervenţiilor necesare pentru diminuarea impactului dăunător al criminalităţii, al atacurilor şi al incidentelor cibernetice asupra dezvoltării sigure a societăţii informaţionale.
40. Lipsa unui sistem integrat de management al securităţii cibernetice la nivel naţional generează şi lipsa unor date complete, veritabile, actualizate şi structurate, ceea ce, la rîndul său, creează obstacole în identificarea de soluţii optime. De soluţionarea acestei probleme depinde eficienţa măsurilor ce urmează a fi întreprinse pentru dezvoltarea unei societăţi informaţionale securizate în Republica Moldova, pentru avansarea tehnologică şi ştiinţifică, precum şi dinamica de creştere economică a ţării.
41. Asigurarea prevenirii riscurilor şi combaterii ameninţărilor la adresa securităţii informaţionale este una dintre sarcinile de bază ale statului, implementate prin instituţiile sale de drept, la acest capitol fiind determinate următoarele probleme care necesită a fi soluţionate la nivel naţional:
1) insuficienţa de specialişti calificaţi în domeniul tehnologiilor informaţionale şi nivelul redus de salarizare, în special în sectorul public;
2) lipsa unor programe de instruire specializate adresate angajaţilor cu atribuţii de investigare şi urmărire penală, procurorilor, judecătorilor, specialiştilor şi experţilor judiciari în domeniu din cadrul structurilor de aplicare a legii, precum şi a celor adresate personalului tehnic din cadrul instituţiilor publice în domeniul securităţii cibernetice;
3) dotarea insuficientă cu echipament şi softuri specializate pentru investigarea infracţiunilor informatice;
4) finanţarea redusă pentru participarea specialiştilor la proiectele şi evenimentele internaţionale de consolidare a capacităţilor şi schimbului de bune practici.
42. În cadrul investigării infracţiunilor informatice s-a constatat că, tot mai frecvent, sînt utilizate tehnologiile care facilitează comiterea unor infracţiuni informatice:
1) mijloacele de anonimizare (care ascund datele tehnice de identificare a utilizatorului), punctele de acces wireless cu acces nerestricţionat (deschis) la reţeaua globală Internet în locurile publice;
2) utilizarea algoritmelor complexe asimetrice de criptare a informaţiei critice la estorcarea mijloacelor financiare prin intermediul tehnologiilor informaţionale;
3) utilizarea sistemelor de plată electronice desconcentrate în baza cripto-algoritmelor (criptovaluta);
4) reţelele de schimb direct de date dintre utilizatori, ceea ce nu lasă anumite urme ale activităţii în conţinutul istoricului înregistrat în sistemul informatic sau în logurile deţinute de furnizorii de servicii;
5) utilizarea web hostingului de către infractori;
6) furnizorii mici de servicii nu asigură un nivel minim de securitate cibernetică a propriei reţele şi deseori nu duc evidenţa utilizatorilor de servicii, nici nu înregistrează metadatele privind accesul la reţeaua Internet;
7) serviciile de Internet fix prestate pe teritoriul Republicii Moldova care nu este controlat efectiv de către autorităţile constituţionale.
43. Consolidarea sistemelor informaţionale şi de comunicaţii electronice speciale într-un mecanism unic de funcţionare sigură şi corectă nu poate fi efectuată fără existenţa unui cadru normativ actualizat care ar prevedea promovarea dezvoltării acestor sisteme. În momentul de faţă, cadrul normativ instituie unele prevederi ce produc impedimente în funcţionarea normală a sistemelor informaţionale şi de comunicaţii electronice speciale, inclusiv a celor guvernamentale, ca sisteme informaţionale vitale pentru securitatea statului, prin introducerea unor constrîngeri în gestionarea, dezvoltarea şi asigurarea securităţii acestora.
44. Resursele disponibile ale instituţiilor de stat sînt insuficiente pentru pregătirea şi instruirea unor specialişti calificaţi, precum şi pentru stimularea acestora, fapt care determină migrarea specialiştilor în sectorul privat, cu repercusiuni asupra modului de implementare a securităţii cibernetice.
45. Totodată, sistemul de apărare naţională, la fel ca şi alte domenii, a devenit dependent de TIC. Unele componente TIC ale sistemului de apărare naţională sînt integrate cu reţeaua globală Internet, iar reţelele informaţionale de apărare sînt construite pe tehnologii comerciale standarde. Prin urmare, acestea sînt, de asemenea, expuse unor riscuri de atacuri cibernetice prin exploatarea unor vulnerabilităţi.
46. La etapa actuală a progresului tehnologic şi a procesului de informatizare a vieţii economice, politice, sociale etc., funcţionarea mecanismelor principale ale statului se realizează prin utilizarea produselor program şi schimbul de date digitalizate, care formează în ansamblu infrastructura critică informatică. În acest context este relevantă elaborarea şi/sau evaluarea legislaţiei deja existente prin prisma prevederilor Directivei 2008/114/CE privind identificarea şi desemnarea infrastructurilor critice europene şi evaluarea necesităţii de îmbunătăţire a protecţiei acestora, adoptată la 8 decembrie 2008, publicată în Jurnalul Oficial al Uniunii Europene L 345/75 din 23 decembrie 2008.
3.2. Componenta de securitate a spaţiului mediatic
47. Asigurarea securităţii informaţionale a statului constituie o prioritate pentru securitatea naţională, fiind un obiectiv statuat în mai multe acte normative ale Republicii Moldova şi necesitînd o finanţare suficientă.
48. Conform prevederilor pct.4.7 din Strategia securităţii naţionale a Republicii Moldova, aprobată prin Hotărîrea Parlamentului nr.153/2011, securitatea informaţională a statului ţine şi de provocările cu caracter mediatic îndreptate împotriva Republicii Moldova sub formă de dezinformare şi/sau de informare manipulatorie din exterior.
49. Pe parcursul afirmării, consolidării şi dezvoltării sale ca stat, Republica Moldova a fost supusă în repetate rînduri unor campanii de denigrare informaţională, în special de influenţă externă, cu un impact negativ sporit asupra populaţiei.
50. Intensificarea propagandei şi a dezinformărilor are loc în special în timpul unor evenimente de interes naţional, în scopul influenţării deciziei politice atît a statului, cît şi a cetăţeanului. În funcţie de anumite evoluţii interne/externe, se mizează pe crearea unei stări de nemulţumire socială.
51. Necesitatea stringentă de a proteja securitatea spaţiului informaţional naţional este conştientizată şi la nivelul autorităţilor administraţiei publice, dar şi reprezintă un deziderat al societăţii civile.
52. Îngrijorarea privind intensificarea atacurilor din exterior la adresa securităţii informaţionale a fost enunţată inclusiv în Declaraţia Parlamentului Republicii Moldova privind condamnarea atacurilor provenite din Federaţia Rusă asupra securităţii informaţionale naţionale şi amestecul abuziv în activitatea politică din Republica Moldova, aprobată prin Hotărîrea Parlamentului nr.12/2018, care stipulează că atacurile media din exterior vizează denigrarea Republicii Moldova, a unor instituţii şi a unor oficiali, dar cel mai grav este că vizează denigrarea cetăţenilor ţării.
53. Astfel, Parlamentul constată că “propaganda s-a transformat într-un veritabil instrument de denigrare a Republicii Moldova, fapt menţionat în nenumărate rapoarte prezentate public de către societatea civilă şi organizaţiile internaţionale independente, în special în ultimul an, care au arătat evoluţia tot mai îngrijorătoare a acestui fenomen”.
54. Concomitent, subiectul este unul de actualitate atît la nivel internaţional, cît şi regional. În acest sens, prin Rezoluţia sa din 23 noiembrie 2016 referitoare la comunicarea strategică a Uniunii Europene pentru a contracara propaganda părţilor terţe împotriva sa (2016/2030 (INI)), Parlamentul European statuează că “UE, statele sale membre şi cetăţenii săi suportă o presiune crescîndă şi sistematică pentru a face faţă campaniilor de informare, de dezinformare, de intoxicare şi de propagandă din partea unor ţări şi entităţi/subiecţi nestatali, cum ar fi organizaţii teroriste şi criminale transnaţionale din vecinătatea sa, care intenţionează să submineze însăşi noţiunea de informare obiectivă sau de jurnalism etic, difuzînd toate informaţiile sub o formă părtinitoare sau ca instrument de putere politică şi care atacă, de asemenea, valori şi interese democratice”.
55. Tehnologiile războiului informaţional sînt folosite pentru a legitima acţiuni care subminează suveranitatea, independenţa şi integritatea teritorială, context în care statele membre ale UE şi partenerii acestora sînt încurajaţi să realizeze “evaluări critice ale modului în care ar trebui abordate sursele mass-media cu un trecut demonstrat de implicare repetată într-o strategie de înşelăciune sau de dezinformare intenţionată, în special în noile mijloace de informare, în reţelele sociale şi în sfera digitală”.
56. La etapa actuală, propaganda, dezinformarea şi/sau informarea manipulatorie sînt extrem de dinamice, iar resursele alocate în acest scop de către terţi depăşesc cu mult capabilităţile de răspuns şi de combatere a fenomenului respectiv ale Republicii Moldova.
57. Pentru a face faţă provocărilor, Republica Moldova beneficiază de suportul Uniunii Europene care, pentru următorii ani, şi-a majorat bugetul pentru combaterea propagandei şi a dezinformării, un accent separat fiind pus şi pe statele membre ale Parteneriatului Estic.
58. Conştientizarea riscurilor generate de impactul propagandei externe impune măsuri de armonizare a politicilor naţionale, iar adoptarea prezentei Strategii vine în susţinerea acestui deziderat.
3.3. Componenta contrainformativă şi de securitate
59. Arma informaţională, în calitatea ei de componentă esenţială a ameninţărilor hibride, este utilizată de către centre externe subversive (servicii speciale, ONG-uri ghidate de actori statali şi nonstatali, instituţii media controlabile etc.) în punerea pe rol a unor operaţiuni informaţionale sau atacuri cibernetice subsumate unui anumit scop strategic.
60. Potrivit Rezoluţiei Parlamentului European din 23 noiembrie 2016 referitoare la comunicarea strategică a Uniunii Europene pentru a contracara propaganda părţilor terţe împotriva sa (2016/2030 (INI)), “serviciile de securitate şi de informaţii au concluzionat că anumiţi actori nestatali au capacitatea şi intenţia de a desfăşura operaţiuni vizînd destabilizarea statelor, subliniind că acest lucru ia adesea forma unui sprijin acordat extremiştilor politici şi a unor campanii de mass-media şi de dezinformare pe scară largă”. Este de accentuat că astfel de societăţi media sînt prezente şi active şi în Republica Moldova.
61. Analiza mediului de securitate intern şi regional relevă extinderea la scară largă a propagandei din partea unor subiecţi/entităţi, de asemenea utilizarea mijloacelor de imixiune în treburile interne ale Republicii Moldova prin propagandă şi agresiune mediatică, precum şi influenţa informaţional-psihologică cu scopul de a destabiliza situaţia social-politică, a submina suveranitatea şi integritatea teritorială a Republicii Moldova.
62. În aceste activităţi de natură informativ-propagandistică pe segmentul spaţiului mediatic sînt implicate structuri asociative, centre informativ-analitice, agenţii de presă, precum şi grupuri separate de cetăţeni finanţaţi de către centre subversive şi servicii speciale ale ţărilor străine, care prin tehnologii informaţionale utilizează instrumente hibride de putere subtilă (soft power).
63. Periculozitatea acestor tipuri de ameninţări este una foarte ridicată din cauza tacticilor, acţiunilor şi a mijloacelor diverse folosite pentru atingerea obiectivelor lor. Astfel, se poate vorbi de ameninţări specifice în materie de securitate, cunoaşterea cărora va permite luarea unor măsuri eficace de prevenire şi/sau de limitare a efectelor nedorite.
64. Pe alt palier, organizaţiile teroriste islamiste desfăşoară campanii active de informare în scopul subminării şi al creşterii nivelului de ură împotriva valorilor şi intereselor europene. Este de remarcat utilizarea răspîndită de către aceste organizaţii a instrumentelor de comunicare socială, în special a reţelelor de socializare, pentru a-şi promova obiectivele de propagandă şi de recrutare, în special în rîndul tinerilor.
65. În context, la nivel european deja este raţionalizată necesitatea de a include “strategia de contra-propagandă împotriva organizaţiilor teroriste islamiste” într-o strategie regională mai amplă şi cuprinzătoare care să combine instrumentele diplomatice, socioeconomice, de dezvoltare şi de prevenire a conflictelor.
3.4. Definirea problemelor de natură legală
66. Unii actori statali şi nonstatali exploatează lipsa unui cadru juridic internaţional în domenii precum securitatea cibernetică, lipsa de responsabilitate în ceea ce priveşte reglementarea mass-mediei digitale şi profită de pe urma oricărei ambiguităţi în aceste chestiuni.
67. Pe palierul de securitate cibernetică, Republica Moldova a ratificat Convenţia Consiliului Europei privind criminalitatea informatică prin Legea nr.6/2009. Totodată, a fost adoptată Legea nr.20/2009 privind prevenirea şi combaterea criminalităţii informatice şi au fost operate modificări la Codul penal al Republicii Moldova nr.985/2002 în corespundere cu prevederile Convenţiei ratificate. Cu toate acestea, nu au fost implementate integral multiple prevederi de ordin material şi procesual, inclusiv cele ce ţin de dezvoltarea punctului de contact al reţelei 24/7.
68. Complementar, este de remarcat că, pînă în prezent, nu există un cadru legal privind delimitarea şi armonizarea competenţelor şi responsabilităţilor instituţiilor statului şi ale celor private în domeniul securităţii cibernetice, nu se aplică mecanismul obligatoriu de audit al securităţii cibernetice în cadrul instituţiilor publice şi private, prin care pot fi identificate vulnerabilităţile, riscurile şi ameninţările cibernetice în scopul prevenirii sau diminuării, prin măsuri speciale, a impactului atacurilor, incidentelor şi a altor evenimente survenite în spaţiul cibernetic, a căror origine este dificil de stabilit.
69. În urma analizei legislaţiei naţionale în domeniul prevenirii şi combaterii criminalităţii informatice, au fost constatate un şir de bariere şi lacune de ordin normativ, inclusiv:
1) în Codul penal al Republicii Moldova nr.985/2002, şi anume:
a) articolul 178 din cod, “Violarea dreptului la secretul corespondenţei”, nu prevede răspunderea penală pentru faptele comise în privinţa corespondenţei (mesageriei) electronice, întrucît noţiunea “trimiteri poştale”, conform Legii comunicaţiilor poştale nr.36/2016, prevede numai bunurile fizice expediate şi recepţionate;
b) articolul 2081 din cod, “Pornografia infantilă”, nu incriminează obţinerea accesului cu bună ştiinţă, prin intermediul tehnologiilor informaţionale şi a comunicaţiilor, la pornografia infantilă, deşi acest lucru este prevăzut în Convenţia Consiliului Europei pentru protecţia copiilor împotriva exploatării sexuale şi a abuzurilor sexuale, încheiată la Lanzarote la 25 octombrie 2007 şi ratificată prin Legea nr.263/2011;
c) majoritatea infracţiunilor prevăzute la capitolul XI din partea specială a codului, “Infracţiuni informatice şi infracţiuni în domeniul telecomunicaţiilor”, au componenţă materială şi se consumă doar la provocarea unui prejudiciu în proporţii mari;
2) în Codul de procedură penală al Republicii Moldova nr.122/2003, şi anume:
a) nu este reglementată procedura “Percheziţiei informatice”, prevăzută în Convenţia Consiliului Europei privind criminalitatea informatică, adoptată la Budapesta la 23 noiembrie 2001;
b) lipseşte măsura specială de investigaţii de interceptare a datelor informatice;
c) cadrul legal nu permite efectuarea măsurilor speciale de investigaţii necesare la documentarea infracţiunilor informatice;
d) nu este prevăzută restricţionarea accesului la paginile web, inclusiv cele găzduite de furnizorul respectiv, ce conţin informaţii care periclitează viaţa, sănătatea şi dezvoltarea normală a copiilor, informaţii ce fac propagandă războiului sau terorismului, îndeamnă la ură sau discriminare naţională, rasială ori religioasă, la ostilitate sau violenţă.
70. De asemenea, se constată lipsa unui cadru normativ care ar reglementa infrastructura critică naţională, precum şi lipsa unei clasificări clare a sistemelor informaţionale în funcţie de tipul datelor pe care acestea le conţin, de tipul de acces la acestea şi de destinaţia acestora, lipsa unei definiri a incidentelor de securitate cibernetică, inclusiv evaluarea şi estimarea prejudiciilor cauzate prin aceste incidente, precum şi sancţiunile ce pot fi aplicate în context, precum şi lipsa definirii acţiunilor ce pot cauza incidente de securitate cibernetică. Lipseşte reglementarea normativă a mecanismului de schimb de informaţii cu privire la incidentele de securitate cibernetică dintre persoanele juridice, indiferent de tipul de proprietate al acestora, precum şi dintre persoanele juridice şi persoanele fizice.
3.5. Definirea problemelor de conştientizare a maselor
71. La acest capitol se evidenţiază importanţa sensibilizării publicului privind siguranţa on-line, a educaţiei şi a competenţei mediatice şi cibernetice în Republica Moldova, care le-ar permite cetăţenilor să analizeze în mod critic conţinutul mediatic în vederea identificării propagandei.
72. Lipsa capacităţii de protecţie contra fenomenului de defăimare prin intermediul platformelor on-line afectează exercitarea drepturilor omului şi a libertăţilor fundamentale. În aceste condiţii, ajustarea cadrului legal naţional la standardele europene pe dimensiunea respectării drepturilor omului în spaţiul informaţional constituie o prioritate incontestabilă pentru Republica Moldova.
73. În acest sens sînt necesare acţiuni de consolidare a cunoştinţelor la toate nivelurile sistemului educaţional, cît şi impulsionarea/încurajarea persoanelor să devină cetăţeni activi şi să se conştientizeze în calitatea lor de consumatori de mass-media.
74. Un alt element de conştientizat este rolul central al instrumentelor oferite de Internet (în special al reţelelor de socializare), spaţiu în care răspîndirea de informaţii false şi lansarea de campanii de dezinformare sînt uşor de realizat şi adesea nu întîmpină niciun obstacol.
75. Problema ştirilor false, pe parcursul anului 2017, a constituit obiectul şedinţelor Comisiei Europene, care a decis crearea unui Grup de lucru la nivel înalt care să elaboreze şi să prezinte o strategie de combatere a ştirilor false în 2018, cu un an înaintea alegerilor europene. Evaluările sale relevă că “contracararea propagandei prin propagandă este contraproductivă”, statele membre UE fiind îndemnate să o combată doar prin demontarea campaniilor de dezinformare şi prin utilizarea mesajelor şi a informaţiilor pozitive. În acest sens, experţii recomandă “dezvoltarea unei strategii eficace care să nu fie adaptată în funcţie de natura actorilor care diseminează propaganda”5.
_____________________________
5 Conform pct.46 din Rezoluţia Parlamentului European din 23 noiembrie 2016 referitoare la comunicarea strategică a Uniunii Europene pentru a contracara propaganda părţilor terţe împotriva sa (2016/2030 (INI)).
IV. VIZIUNE ŞI OBIECTIVE ALE STRATEGIEI
76. Guvernul, autorităţile administraţiilor publice, instituţiile şi întreprinderile de stat, indiferent de forma de organizare, şi societatea civilă au stabilit următoarea viziune strategică:
Republica Moldova va asigura un spaţiu informaţional sigur pentru toţi subiecţii de drept prin armonizarea cadrului legal şi implementarea acestuia, astfel protejînd drepturile şi libertăţile fundamentale ale omului şi promovînd democraţia şi statul de drept.
77. Pentru realizarea acestei viziuni strategice au fost stabilite obiective generale, acţiuni de implementare şi indicatori de progres.
4.1. Pilonul I. Asigurarea securităţii spaţiului informaţional-cibernetic şi investigarea criminalităţii informatice
78. Obiectivul nr.1. Crearea unui sistem integrat de comunicare şi evaluare a ameninţărilor la adresa securităţii informaţionale şi de elaborare a măsurilor operative de răspuns
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) crearea/desemnarea entităţii care va exercita rolul de Centru naţional de reacţie la incidente de securitate cibernetică şi care va constitui punctul unic de raportare a incidentelor de securitate cibernetică pentru autorităţile publice competente şi persoanele fizice şi juridice;
2) desemnarea entităţii care va exercita rolul de Centru guvernamental de reacţie la incidente de securitate cibernetică şi care va constitui punctul de raportare a incidentelor de securitate cibernetică al Guvernului; stabilirea interacţiunii acestuia cu Centrul naţional de reacţie la incidente de securitate cibernetică;
3) stabilirea de către Centrul naţional de reacţie la incidente de securitate cibernetică a indicatorilor din domeniul securităţii cibernetice, sistematizarea datelor statistice la capitolul securităţii cibernetice, analiza şi evaluarea acestora;
4) elaborarea mecanismelor de creare şi consolidare a centrelor departamentale de reacţie la incidente de securitate cibernetică şi informaţională, atît de drept public, cît şi de drept privat;
5) elaborarea cadrului normativ pentru asigurarea unui nivel înalt de securitate a reţelelor şi a sistemelor informatice la nivel naţional în baza bunelor practici ale UE;
6) determinarea politicii privind modalitatea de raportare, de stocare şi de prelucrare a informaţiilor aferente incidentelor şi ameninţărilor la adresa securităţii informaţionale.
79. Obiectivul nr.2. Monitorizarea permanentă şi asigurarea unui nivel înalt de securitate cibernetică
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) identificarea şi eliminarea surselor de ameninţare la adresa securităţii persoanei, a societăţii şi a statului în spaţiul cibernetic:
a) efectuarea auditului de securitate cibernetică a infrastructurilor de tehnologie a informaţiei de interes naţional şi a Sistemului de telecomunicaţii al autorităţilor administraţiei publice, precum şi a altor infrastructuri cibernetice de interes naţional, în vederea identificării disfuncţiilor şi vulnerabilităţilor; furnizarea soluţiilor/recomandărilor de remediere a acestora;
b) implementarea rezultatelor auditului de securitate cibernetică;
2) asigurarea aplicării Cerinţelor minime de securitate cibernetică de nivelul II în cadrul prestării serviciilor electronice publice; determinarea direcţiilor de activitate prioritare pentru prevenirea şi suprimarea ameninţărilor respective;
3) elaborarea mecanismelor şi a metodelor de prevenire şi contracarare a pericolelor în spaţiul cibernetic, generate de serviciile informaţionale prestate de către persoanele fizice şi juridice;
4) identificarea unui mecanism legal de interacţiune între autorităţile publice competente şi persoanele fizice şi juridice, indiferent de tipul de proprietate, în vederea acordării de către acestea a accesului la codul-sursă al aplicaţiilor elaborate, comercializate şi distribuite pentru autorităţile publice;
5) coordonarea cu Centrul Naţional pentru Protecţia Datelor cu Caracter Personal a măsurilor de protecţie a datelor cu caracter personal, care să asigure aplicarea principiului protecţiei datelor începînd de la conceperea acestora şi protecţia implicită a datelor atunci cînd se elaborează, se proiectează, se selectează şi se utilizează aplicaţii, servicii şi produse care se bazează pe prelucrarea datelor cu caracter personal sau care prelucrează astfel de date în corespundere cu legislaţia privind protecţia datelor cu caracter personal.
80. Obiectivul nr.3. Consolidarea capacităţilor de apărare cibernetică
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) delimitarea şi atribuirea rolurilor şi a responsabilităţilor privind apărarea cibernetică ce revin sistemului de organe ale securităţii statului şi sistemului naţional de apărare;
2) elaborarea măsurilor de apărare cibernetică pentru protecţia infrastructurii critice naţionale, precum şi a altor sectoare prioritare pentru stat;
3) elaborarea şi implementarea măsurilor de protecţie a sistemelor informaţionale ce prelucrează informaţii atribuite la secret de stat şi a componentei TIC din sistemele de apărare naţională.
81. Obiectivul nr.4. Protecţia reţelelor de comunicaţii speciale ale Republicii Moldova şi a informaţiei cu accesibilitate limitată pentru menţinerea funcţiilor vitale ale statului
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) dezvoltarea mecanismelor de protecţie a sistemelor speciale de comunicaţii electronice prin aplicarea mijloacelor de protecţie criptografică şi tehnică a informaţiilor;
2) efectuarea controalelor asupra sistemelor speciale de comunicaţii electronice şi raportarea către autoritatea responsabilă cu privire la măsurile tehnice şi tehnico-organizatorice întreprinse pentru asigurarea securităţii cibernetice;
3) actualizarea cadrului normativ în domeniul sistemelor speciale de comunicaţii electronice;
4) elaborarea sistemului de atestare a obiectelor de informatizare (articole plasate în reţeaua globală Internet, pagini web informative, baze de date sau alte surse cu caracter informaţional) privind îndeplinirea cerinţelor de asigurare a protecţiei informaţiei în timpul efectuării lucrărilor ce ţin de prelucrarea şi păstrarea informaţiei cu accesibilitate limitată, în special a celei atribuite la secret de stat;
5) stabilirea măsurilor de asigurare a protecţiei datelor cu caracter personal în contextul asigurării securităţii cibernetice;
6) promovarea cadrului normativ privind instituirea subdiviziunilor responsabile de protecţia datelor cu caracter personal în cadrul persoanelor juridice de drept public şi de drept privat.
82. Obiectivul nr.5. Asigurarea controlului asupra importului, certificării şi utilizării mijloacelor de protecţie a informaţiei
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) certificarea mijloacelor de protecţie tehnică şi criptografică a informaţiei;
2) dezvoltarea sistemelor de monitorizare a importului mijloacelor de protecţie a informaţiei;
3) alinierea cadrului normativ în domeniul protecţiei criptografice a informaţiei la cadrul normativ european;
4) crearea unei baze de date privind mijloacele de protecţie tehnică şi criptografică a informaţiei;
5) exercitarea controlului în domeniul aplicării tuturor tipurilor de semnături electronice.
83. Obiectivul nr.6. Combaterea criminalităţii informatice (investigarea infracţiunilor informatice)
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) eficientizarea capacităţilor (mecanismului) de combatere a criminalităţii informatice;
2) acordarea ajutorului metodico-practic subdiviziunilor teritoriale privind investigarea infracţiunilor informatice;
3) implementarea de noi mecanisme la nivelul instituţiilor implicate în combaterea criminalităţii informatice (atragerea companiilor private şi a experţilor independenţi, dezvoltarea laboratoarelor);
4) perfecţionarea cadrului legal ce reglementează salarizarea efectivului specializat în combaterea criminalităţii informatice şi investigarea infracţiunilor informatice.
84. Obiectivul nr.7. Protecţia copiilor faţă de orice formă de abuz în spaţiul on-line
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) combaterea fenomenului de pornografie infantilă pe Internet;
2) combaterea fenomenelor de ademenire (grooming) şi hărţuire sexuală a copiilor prin intermediul Internetului;
3) promovarea unui Internet mai sigur pentru copii prin intermediul consilierilor on-line şi încurajarea raportărilor prin proiecte informaţionale specializate.
85. Obiectivul nr.8. Combaterea fraudelor prin utilizarea mijloacelor de plată electronice
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) schimbul de informaţii între Centrul pentru combaterea crimelor informatice din cadrul Ministerului Afacerilor Interne şi departamentele de securitate ale instituţiilor financiare;
2) promovarea unor măsuri de securitate sporită în privinţa bancomatelor (ATM-urilor) la nivel de hardware şi software;
3) identificarea mecanismelor comune de combatere a fraudelor în tranzacţiile cu card şi fără card (card-present şi card not-present).
86. Obiectivul nr.9. Dezvoltarea capacităţilor instituţionale în combaterea criminalităţii informatice
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) dezvoltarea unor subdiviziuni specializate în cadrul Inspectoratului General de Poliţie al Ministerului Afacerilor Interne, al Procuraturii Generale şi al Serviciului de Informaţii şi Securitate în scopul depistării şi contracarării tentativelor infracţionale în domeniu;
2) crearea unei baze de date naţionale privind evoluţia fenomenului criminalităţii informatice;
3) ajustarea activităţii desfăşurate în domeniul criminalităţii informatice în banca centrală de date a Sistemului informaţional automatizat “Registrul informaţiilor criminalistice şi criminologice”;
4) elaborarea cadrului normativ care să reglementeze instituirea Sistemului informaţional automatizat “E-dosar” în cadrul organelor implicate în efectuarea urmăririi penale şi judecarea cauzelor, precum şi implementarea, dezvoltarea şi interconectarea acestuia.
87. Obiectivul nr. 10. Efectuarea unor cercetări ştiinţifice aplicative în domeniul securităţii informaţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) planificarea şi dezvoltarea activităţii de cercetare ştiinţifică în domeniul tehnologiei informaţionale şi comunicaţionale;
2) crearea/consolidarea laboratoarelor de securitate cibernetică din cadrul instituţiilor de învăţămînt superior şi al instituţiilor de cercetare ştiinţifică.
88. Obiectivul nr.11. Dezvoltarea capacităţilor de rezilienţă cibernetică şi ridicarea nivelului de cultură în domeniul TIC
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) desfăşurarea unor acţiuni de sensibilizare şi informare a societăţii privind ameninţările, vulnerabilităţile şi riscurile la adresa securităţii cibernetice;
2) realizarea de către Centrul naţional de reacţie la incidente de securitate cibernetică a analizei strategice privind incidentele de securitate cibernetică şi coordonarea acţiunilor de răspuns la astfel de incidente, inclusiv prin organizarea unor cursuri specializate de către experţi calificaţi;
3) desfăşurarea unor exerciţii şi antrenamente comune de consolidare a capacităţilor de reacţie la atacuri cibernetice, inclusiv de blocare a atacurilor cibernetice simulate;
4) organizarea şi desfăşurarea atelierelor de lucru în domeniul securităţii cibernetice pentru personalul din sectorul public şi privat deţinători de elemente de infrastructură critică;
5) certificarea specialiştilor în domeniul securităţii cibernetice de către organizaţii/companii specializate pornind de la standardele aplicate şi cerinţele minime obligatorii de securitate cibernetică aprobate;
6) organizarea unor campanii de sensibilizare şi informare privind pericolele din spaţiul cibernetic şi măsurile de protecţie ce pot fi luate de către persoanele fizice şi juridice;
7) introducerea şi promovarea unor conţinuturi curriculare privind securitatea informaţională în programele naţionale de studii;
8) organizarea, inclusiv împreună cu partenerii străini, a cursurilor de instruire tematică în domeniul securităţii cibernetice pentru angajaţii instituţiilor publice.
| Priorităţile pilonului I | Indicatori de rezultat |
| 1. Crearea Centrului naţional de reacţie la incidente de securitate cibernetică (CERT naţional) | 1. Centrul naţional creat, care elaborează documente de politici şi asigură interacţiunea dintre toate componentele de asigurare a securităţii cibernetice |
| 2. Desemnarea entităţii care va exercita rolul de Centru guvernamental de reacţie la incidente de securitate cibernetică al Guvernului (CERT Gov) | 2. Centrul guvernamental asigură funcţionarea şi protecţia reţelelor speciale la nivel de Guvern şi autorităţi publice |
| 3. Consolidarea cooperării dintre CERT-ul naţional, CERT Gov şi CERT-urile private | 3. Acorduri de colaborare şi sustenabilitate în scopul prevenirii şi soluţionării incidentelor de securitate cibernetică |
4.2. Pilonul II. Asigurarea securităţii spaţiului informaţional-mediatic
89. Obiectivul nr.1. Dezvoltarea mecanismelor de comunicare strategică pentru realizarea intereselor naţionale ale Republicii Moldova
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) evaluarea sectoarelor vulnerabile la componenta mediatică din cadrul sistemului de securitate informaţională;
2) dezvoltarea unor politici de comunicare strategică pe plan intern şi racordarea la platformele de comunicare strategică externe ale structurilor sistemului de securitate, apărare şi ordine publică pentru asigurarea securităţii informaţionale şi promovarea intereselor naţionale ale Republicii Moldova;
3) crearea, în Republica Moldova, a resursei/platformei informaţionale de comunicare strategică care va conţine informaţii privind:
a) incidentele de securitate informaţională;
b) ghidurile de comunicare strategică pe subiecte de interes naţional;
c) tentativele şi acţiunile de dezinformare şi/sau de informare manipulatorii ce afectează securitatea informaţională şi starea generală de securitate.
90. Obiectivul nr.2. Controlul civic şi consolidarea cooperării societăţii civile cu autorităţile publice cu atribuţii de asigurare a securităţii informaţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) crearea unui mecanism de implicare a experţilor din rîndul societăţii civile, a organizaţiilor neguvernamentale şi a mass-mediei în domeniul securităţii informaţionale, prin:
a) desemnarea unui consiliu existent sau crearea unui organ colectiv din rîndul societăţii civile cu atribuţii de evaluare a experţilor, a organizaţiilor neguvernamentale şi a mass-mediei din perspectiva implicării în materie de asigurare a securităţii informaţionale şi naţionale – Consiliul societăţii civile;
b) certificarea de către Consiliul societăţii civile a experţilor şi a reprezentanţilor societăţii civile şi ai mass-mediei ce se vor preocupa de monitorizarea nivelului de asigurare a securităţii informaţionale la nivel naţional;
2) implicarea reprezentanţilor societăţii civile certificaţi de către Consiliul societăţii civile în activitatea Consiliului coordonator pentru asigurarea securităţii informaţionale;
3) îmbunătăţirea sau crearea mecanismelor de implicare a societăţii civile în procesele de definire, de elaborare, de monitorizare şi de evaluare a politicilor de asigurare a securităţii informaţionale realizate de către autorităţile abilitate în asigurarea securităţii informaţionale;
4) elaborarea şi organizarea unor cursuri de instruire tematică pentru radiodifuzori, distribuitorii de servicii, formatorii de opinie publică, jurnalişti şi ONG-urile de profil cu privire la tehnicile de dezinformare şi/sau de informare manipulatorie utilizate pentru prejudicierea securităţii informaţionale a statului.
91. Obiectivul nr.3. Determinarea statutului juridic al publicaţiilor periodice, al agenţiilor de presă şi al altor subiecţi care activează în spaţiul media din Internet
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) evaluarea spaţiului Internet din perspectiva identificării entităţilor/subiecţilor implicaţi în producerea şi diseminarea conţinutului media on-line şi a altor intermediari şi serviciilor auxiliare ce au impact pentru securitatea informaţională;
2) elaborarea şi ajustarea cadrului legal funcţional în scopul reglementării juridice a raporturilor dintre reprezentanţii mass-media care colectează şi difuzează informaţii în Internet, societate şi autorităţile cu atribuţii de asigurare a securităţii informaţionale, în conformitate cu recomandările Comisiei Europene şi bunele practici europene;
3) implementarea cadrului normativ care prevede acţiuni comune de intervenţie şi de gestionare a spaţiului media on-line şi off-line.
92. Obiectivul nr.4. Asigurarea transparenţei financiare în activitatea autorităţilor administraţiei publice, a asociaţiilor obşteşti şi a societăţilor comerciale în contextul asigurării securităţii informaţionale
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) elaborarea, sub egida Consiliului coordonator pentru asigurarea securităţii informaţionale, a criteriilor de calificare a informaţiei ca produs de dezinformare, de manipulare sau de propagandă, orientat spre subminarea securităţii informaţionale, în scopul identificării comanditarilor, a surselor de finanţare şi a executorilor;
2) ajustarea cadrului legal în vederea eficientizării colectării de date pentru identificarea provenienţei mijloacelor financiare şi a proprietăţii ale subiecţilor implicaţi în activităţi de dezinformare, manipulare şi propagandă ce subminează securitatea informaţională;
3) interacţiunea cu instituţiile de drept în ceea ce priveşte analiza riscurilor şi a ameninţărilor din domeniul mass-mediei, cu scopul de a monitoriza evoluţia ameninţărilor depistate, de a investiga activitatea subversivă sau penală în spaţiul informaţional şi de a stabili sursele de finanţare a factorilor de risc.
| Priorităţile pilonului II | Indicatori de rezultat |
| 1. Dezvoltarea instrumentelor de control civic în scopul asigurării securităţii informaţionale | 1. Mecanism de interacţiune şi implicare a experţilor în scopul asigurării securităţii spaţiului informaţional |
| 2. Elaborarea cadrului juridic pentru determinarea statutului juridic al publicaţiilor periodice, al agenţiilor de presă şi al altor entităţi care activează în spaţiul media din Internet | 2. Lege de modificarea cadrului juridic existent |
| 3. Crearea resursei/platformei informaţionale de comunicare strategică | 3. Resursă/platformă informaţională de comunicare strategică creată |
4.3. Pilonul III. Consolidarea capacităţilor operaţionale
93. Obiectivul nr.1. Dezvoltarea mecanismelor de prevenire, de depistare, de atenuare şi de răspuns la nivel naţional pentru asigurarea securităţii informaţionale
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) crearea, la nivel naţional, a entităţii cu competenţe de promovare şi coordonare a politicilor de securitate informaţională într-o societate democratică în funcţie de dezvoltarea tehnologiei, raporturile juridice şi de altă natură din sectorul informaţional, atît la nivel naţional cît şi internaţional (Consiliul coordonator pentru asigurarea securităţii informaţionale):
a) identificarea şi integrarea componentelor existente cu funcţii şi atribuţii în domeniul cibernetic şi mediatic, a autorităţilor administraţiei publice locale, precum şi a componentelor care vor fi create pe parcurs;
b) determinarea liniei de activitate pentru fiecare componentă inclusă în cadrul Consiliului coordonator pentru asigurarea securităţii informaţionale în funcţie de atribuţiile şi funcţiile deţinute din perspectiva asigurării securităţii informaţionale;
c) elaborarea şi adoptarea cadrului normativ de interacţiune pentru realizarea sarcinilor de depistare, prevenire şi contracarare a riscurilor şi a ameninţărilor la adresa securităţii informaţionale;
2) elaborarea, promovarea şi coordonarea politicilor de securitate informaţională în conformitate cu Concepţia, cu prezenta Strategie şi cu alte documente de politici de nivel naţional şi internaţional ce se referă la societatea informaţională;
3) informarea publicului privind modalităţile de prevenire şi contracarare a riscurilor şi a ameninţărilor la adresa componentelor sistemice ale securităţii informaţionale, inclusiv privind fenomenele nou-apărute la nivel naţional.
94. Obiectivul nr.2. Dezvoltarea capacităţilor de reacţie în cazul unor ameninţări hibride de securitate
Obiectivul menţionat urmează a fi realizat prin următoarele acţiuni:
1) crearea unei componente analitico-informaţionale, specializată pe ameninţările hibride de securitate în cadrul Serviciului de Informaţii şi Securitate;
2) crearea reţelei naţionale a autorităţilor responsabile de combaterea ameninţărilor hibride de securitate;
3) elaborarea unor protocoale operaţionale de interacţiune între autorităţile responsabile şi factorii de decizie în cazul unor ameninţări hibride de securitate;
4) consolidarea gradului de cunoaştere şi înţelegere a concepţiei ameninţărilor hibride de securitate la nivelul organelor abilitate cu asigurarea securităţii informaţionale şi a mediului general de securitate;
5) efectuarea exerciţiilor pentru dezvoltarea capacităţilor autorităţilor specializate în combaterea ameninţărilor hibride de securitate;
6) asocierea Republicii Moldova la Centrul European de Excelenţă pentru Combaterea Ameninţărilor Hibride şi Centrul de Excelenţă pentru Comunicare Strategică al NATO.
95. Obiectivul nr.3. Dezvoltarea competenţelor operaţionale de apărare cibernetică
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) crearea în cadrul Forţelor Armate a entităţii responsabile de apărarea cibernetică la nivel naţional;
2) consolidarea capacităţilor de instruire şi formare cibernetică prin participarea la exerciţii interstatale şi internaţionale de apărare cibernetică;
3) identificarea, prevenirea şi contracararea factorilor de risc cu potenţial informativ-subversiv la adresa apărării cibernetice a Republicii Moldova prin implementarea unui management integrat al spaţiului virtual şi dezvoltarea unui sistem de avertizare timpurie cu privire la elementele de risc la adresa obiectivelor de infrastructură.
96. Obiectivul nr.4. Monitorizarea spaţiului informaţional şi depistarea acţiunilor de dezinformare şi/sau de informare manipulatorie din exteriorul şi din interiorul ţării
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) revizuirea cadrului legal existent în sensul definirii şi uniformizării noţiunilor cu privire la dezinformare, ştirile false şi/sau informarea manipulatorie, precum şi în vederea prevenirii răspîndirii acestora prin platformele media; determinarea sectoarelor din cadrul securităţii naţionale a căror afectare (prin dezinformare) ar crea riscuri majore pentru funcţionalitatea statului;
2) stabilirea atribuţiilor organelor competente pentru depistarea şi contracararea mesajelor manipulatorii şi de dezinformare din reţeaua globală Internet;
3) stabilirea unor filtre de depistare şi/sau de blocare a unor produse informaţionale şi/sau resurse informaţionale ce conţin elemente de risc la adresa securităţii naţionale, precum şi elaborarea şi adoptarea cadrului normativ aferent.
97. Obiectivul nr.5. Sporirea capacităţilor de protecţie a infrastructurilor critice naţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) elaborarea şi aprobarea cadrului legal privind identificarea şi desemnarea infrastructurilor critice naţionale, inclusiv ale celor ce ţin de sistemele informaţionale de importanţă vitală;
2) evaluarea şi raportarea privind starea şi nivelul de securitate a obiectivelor de infrastructură critică din perspectiva securităţii informaţionale.
98. Obiectivul nr.6. Dezvoltarea capacităţilor de prevenire, de depistare şi de contracarare a acţiunilor extremiste, teroriste şi de altă natură ce periclitează securitatea informaţională
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) sincronizarea şi repartizarea raţională a forţelor instituţiilor naţionale spre depistarea preventivă a acţiunilor derulate din exteriorul şi/sau interiorul ţării, concepute ca diversiuni complexe la adresa securităţii informaţionale;
2) raportarea din partea instituţiilor statului cu competenţe în domeniu către Serviciul de Informaţii şi Securitate a informaţiilor privind starea de risc la adresa securităţii informaţionale.
| Priorităţile pilonului III | Indicatori de rezultat |
| 1. Crearea, la nivel naţional, a Consiliului coordonator pentru asigurarea securităţii informaţionale, în cadrul căruia vor fi identificate proceduri de comunicare strategică | 1. Cadrul normativ privind crearea Consiliului coordonator pentru asigurarea securităţii informaţionale, elaborat şi aprobat |
| 2. Crearea în cadrul Forţelor Armate a entităţii responsabile de apărarea cibernetică la nivel naţional | 2. Cadrul normativ privind crearea în cadrul Forţelor Armate a entităţii responsabile de apărarea cibernetică la nivel naţional, elaborat şi aprobat |
| 3. Crearea unei platforme specializate pe ameninţările hibride la adresa securităţii | 3. Platformă creată şi funcţională |
| 4. Elaborarea şi promovarea cadrului legal de reglementare a infrastructurii critice naţionale | 4. Cadrul legal de reglementare a infrastructurii critice naţionale elaborat şi aprobat |
4.4. Pilonul IV. Eficientizarea proceselor de coordonare internă şi de cooperare internaţională în domeniul securităţii informaţionale
99. Obiectivul nr.1. Dezvoltarea sistemului de pregătire a resurselor umane în domeniul securităţii informaţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) evaluarea nivelului actual de pregătire a resurselor umane în domeniul securităţii informaţionale, pe fiecare compartiment în parte: mass-media, tehnologia informaţională, apărare, ordine publică şi contrainformaţii;
2) identificarea categoriilor de beneficiari care urmează să fie incluşi cu prioritate în programele noi de instruire a resurselor umane în domeniul securităţii informaţionale;
3) elaborarea unor programe noi de pregătire a resurselor umane în domeniul securităţii informaţionale;
4) dezvoltarea şi implementarea unor programe de instruire adresate angajaţilor cu atribuţii de investigare şi urmărire penală, procurorilor, judecătorilor, specialiştilor şi experţilor judiciari în domeniu din cadrul structurilor de aplicare a legii, precum şi celor adresate personalului tehnic din cadrul instituţiilor publice.
100. Obiectivul nr.2. Coordonarea activităţii autorităţilor administraţiei publice, a instituţiilor publice şi private în exercitarea atribuţiilor privind asigurarea securităţii informaţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) identificarea cadrului normativ relevant ce reglementează atribuţiile autorităţilor administraţiei publice, ale instituţiilor publice şi private privind asigurarea securităţii informaţionale şi modificarea acestuia excluzînd lacunele şi dublările de competenţe;
2) reglementarea expresă în legislaţie a atribuţiei de coordonare a activităţii autorităţilor administraţiei publice, a instituţiilor publice şi private în exercitarea atribuţiilor privind asigurarea securităţii informaţionale, precum şi a mecanismului de realizare a acestei activităţi de către autoritatea publică desemnată;
3) elaborarea şi încheierea unor acorduri de cooperare interinstituţionale multilaterale care ar specifica modul de coordonare a activităţii în exercitarea atribuţiilor privind asigurarea securităţii informaţionale.
101. Obiectivul nr.3. Asigurarea cooperării internaţionale în domeniul securităţii informaţionale
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) evaluarea nivelului actual al cooperării dintre Republica Moldova şi organizaţiile internaţionale ce îşi desfăşoară activitatea în domeniul asigurării securităţii informaţionale şi elaborarea unor acţiuni privind intensificarea cooperării respective;
2) stabilirea cooperării dintre Republica Moldova şi statele partenere, în special cele din cadrul Uniunii Europene, privind schimbul de informaţii, experienţe şi analize în scopul prevenirii, depistării şi contracarării ameninţărilor hibride la adresa securităţii în spaţiul informaţional;
3) promovarea pe plan internaţional, inclusiv în cadru bilateral, a necesităţii de a încheia acorduri ce ar unifica conceptul de “armă informaţională”, interzicînd elaborarea, răspîndirea şi aplicarea acesteia în relaţiile dintre state;
4) alinierea la şi implementarea instrumentelor internaţionale existente ce ar asigura prevenirea, depistarea şi contracararea accesului neautorizat la informaţiile cu accesibilitate limitată din reţelele de comunicaţii electronice bancare şi din sistemele de comerţ electronic, precum şi la informaţiile organelor internaţionale de ocrotire a normelor de drept.
102. Obiectivul nr.4. Dezvoltarea cooperării naţionale şi internaţionale în domeniul apărării cibernetice
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) crearea/implementarea cadrului de cooperare interinstituţională pe domeniul apărării cibernetice;
2) intensificarea cooperării cu partenerii de dezvoltare externi privind schimbul de informaţii şi de experienţă în domeniul apărării cibernetice;
3) semnarea unor acorduri de colaborare (asistenţă mutuală) în domeniul apărării cibernetice.
103. Obiectivul nr.5. Consolidarea cooperării internaţionale în domeniul prevenirii şi combaterii criminalităţii informatice
Obiectivul în cauză urmează a fi realizat prin următoarele acţiuni:
1) consolidarea mecanismelor de cooperare internaţională între autorităţile statului cu atribuţii în combaterea criminalităţii informatice şi organismul internaţional specializat EMAS (Europol Malware Analysis Solution) al EUROPOL;
2) utilizarea, la nivel naţional, a instrumentelor şi metodelor de identificare a victimelor, inclusiv prin utilizarea Sistemului informaţional automatizat “Protecţia Copiilor” şi a Bazei de date privind exploatarea sexuală a copiilor (ICSE) a OIPC INTERPOL;
3) cooperarea în cadrul punctelor naţionale de contact 24/7 în baza Convenţiei Consiliului Europei privind criminalitatea informatică (Budapesta, 2001) şi G7 24/7 ;
4) dezvoltarea parteneriatelor existente cu NCMEC (Centrul Naţional al SUA privind Copiii Dispăruţi şi Exploataţi) şi aderarea la alte iniţiative similare;
5) dezvoltarea unor parteneriate în scopul identificării, blocării, sechestrării şi confiscării produselor şi a instrumentelor provenite din infracţiunile transfrontaliere;
6) participarea la evenimente internaţionale în domeniul prevenirii şi combaterii criminalităţii informatice în scopul formării personalului de specialitate.
| Priorităţile pilonului IV | Indicatori de rezultat |
| 1. Dezvoltarea şi implementarea programelor de instruire adresate angajaţilor cu atribuţii de investigare şi urmărire penală în spaţiul informaţional | 1. Specialişti instruiţi în baza practicilor UE |
| 2. Dezvoltarea cooperării naţionale şi internaţionale în domeniul apărării cibernetice | 2. Cadrul legal de cooperare negociat şi încheiat |
| 3. Stabilirea mecanismelor de cooperare internaţională între autorităţile statului cu atribuţii în combaterea criminalităţii informatice şi organismele internaţionale pe segmentul asigurării securităţii informaţionale | 3. Runde de consultări;acorduri bilaterale/multilaterale semnate şi încheiate |
V. ESTIMAREA IMPACTULUI ŞI A COSTURILOR
IMPLEMENTĂRII STRATEGIEI
104. Implementarea calitativă a prevederilor prezentei Strategii va spori gradul de protecţie şi de securitate în spaţiul informaţional.
105. Impactul realizării implementării Strategiei se va manifesta prin:
1) asigurarea drepturilor şi a libertăţilor constituţionale ale cetăţenilor la prelucrarea datelor acestora;
2) protejarea şi promovarea democraţiei participative şi pluraliste;
3) dezvoltarea societăţii informaţionale naţionale, sub toate aspectele structurale şi funcţionale, de natură individuală, publică, privată sau de stat;
4) asigurarea prevenirii şi a investigării eficiente a crimelor informatice;
5) protecţia societăţii împotriva influenţelor informaţionale şi psihologice distructive;
6) protecţia societăţii împotriva dezinformărilor distructive avînd drept scop incitarea la ură naţională şi religioasă, schimbarea orînduirii constituţionale;
7) dezvoltarea mecanismelor de combatere colectivă a ameninţărilor hibride de securitate ce periclitează securitatea informaţională şi mediul general de securitate;
8) asigurarea protecţiei întreprinderilor, instituţiilor şi a organizaţiilor în accesul acestora la informaţii corecte şi obiective;
9) asigurarea liberei circulaţii a informaţiilor, a pluralismului media şi a platformelor de informare on-line şi off-line, cu excepţia cazurilor prevăzute de lege;
10) dezvoltarea şi protejarea infrastructurii naţionale de informare;
11) consolidarea principiilor de informare a diasporei cu privire la situaţia din Republica Moldova;
12) funcţionarea şi dezvoltarea în condiţii de siguranţă a spaţiului informaţional naţional şi integrarea acestuia în spaţiul informaţional european şi cel mondial;
13) dezvoltarea sistemului de comunicaţii strategice din Republica Moldova;
14) interacţiunea eficientă a autorităţilor publice şi a societăţii civile în procesul de formare şi implementare a politicii de stat în domeniul informaţiilor;
15) asigurarea dezvoltării tehnologiilor informaţiei şi comunicaţiilor şi a resurselor informaţionale ale Republicii Moldova;
16) protecţia informaţiei cu accesibilitate limitată şi a altor informaţii ale căror cerinţe de protecţie sînt stabilite prin lege;
17) responsabilizarea operatorilor de date cu caracter personal faţă de modul în care prelucrează datele cu caracter personal;
18) protecţia persoanelor, în special a copiilor, precum şi a datelor cu caracter personal, în mediul on-line.
19) determinarea statutului juridic al entităţilor/subiecţilor din spaţiul informaţional al Internetului.
106. În scopul obţinerii rezultatelor trasate la pct.105, este necesar, întîi de toate, să fie consolidate într-o direcţie unică responsabilităţile autorităţilor administraţiilor publice, ale instituţiilor şi ale întreprinderilor de stat, indiferent de forma de organizare şi acţionare a acestora.
107. Prezenta Strategie presupune alocarea mijloacelor financiare pentru întreaga perioadă de implementare.
108. Finanţarea prezentei Strategii se va realiza din bugetul de stat (resurse generale, venituri colectate şi resurse ale proiectelor finanţate din surse externe) şi din alte surse de finanţare conform legii.
109. Oportunităţile de sprijinire şi stimulare a activităţilor din domeniul tehnologiilor informaţionale oferite de către organizaţiile internaţionale şi regionale vor fi valorificate.
110. Estimarea alocaţiilor financiare necesare pentru realizarea anumitor obiective şi activităţi-cheie stabilite în Planul de acţiuni pentru implementarea prezentei Strategii generează riscul divulgării unor date clasificate, fapt ce impune definitivarea, în mod individual, la nivelul autorităţilor/instituţiilor, a sumelor necesare pentru fiecare an bugetar şi reglementarea acestora prin actele normative care urmează a fi elaborate în contextul Strategiei.
VI. REZULTATELE SCONTATE ŞI INDICATORII DE PROGRES
111. Implementarea prezentei Strategii va conduce la identificarea unor abordări inovatoare în formarea unui sistem de protecţie şi dezvoltare a spaţiului informaţional în condiţiile globalizării şi ale liberei circulaţii a informaţiilor, şi anume:
1) vor fi elaborate soluţii tehnice speciale de sporire a fiabilităţii reţelelor comunicaţionale în cazuri critice;
2) vor fi create arhive şi stocuri de documente electronice în vederea depozitării securizate a bazelor de date de importanţă naţională, în conformitate cu regimul de stocare, păstrare şi evidenţă stabilit de legislaţie;
3) vor fi consolidate mecanismele de protecţie a datelor cu caracter personal în vederea eliminării utilizării acestora în scopuri ilegale;
4) vor fi dezvoltate capacităţile naţionale necesare efectuării unui schimb securizat şi stocării informaţiilor, transmiterii prompte şi eficiente a fluxului de informaţii, inclusiv a celor clasificate, pe plan intern şi extern, în cazul unor crize ori situaţii excepţionale;
5) va fi creat mecanismul pentru îmbunătăţirea implicării societăţii civile în domeniile prioritare de asigurare a securităţii informaţionale;
6) vor fi instituite mecanisme eficiente de monitorizare, de control şi de implementare a Strategiei în vederea diminuării discrepanţelor şi a provocărilor existente, în vederea protejării societăţii de eventuale tentative de dezinformare şi/sau de informare manipulatorie din exterior;
7) vor fi stabilite garanţii specifice pentru a proteja cît mai eficient datele cu caracter personal, viaţa intimă, familială şi privată a persoanelor, în special în mediul on-line;
8) vor fi asigurate măsuri de prevenire şi combatere a criminalităţii informatice.
112. Prezenta Strategie are ca element central crearea Consiliului coordonator pentru asigurarea securităţii informaţionale, organism colectiv, cu atribuţii consultative şi operaţionale, ce va fi responsabil şi va asigura integrarea sistemică a componentelor spaţiului informaţional şi susţinerea unui nivel înalt de securitate informaţională.
1) Consiliul coordonator pentru asigurarea securităţii informaţionale, în condiţiile prezentei Strategii, se propune a fi constituit din 4 paliere de bază, după cum urmează:
a) Palierul cibernetic, care va include reprezentanţi ai Centrului naţional de reacţie la incidente de securitate cibernetică, ai Centrului guvernamental de reacţie la incidente de securitate cibernetică şi ai Centrului privat de reacţie la incidente de securitate cibernetică, precum şi experţi ai unităţilor de securitate cibernetică ale altor instituţii de drept public şi de drept privat ce activează în sectorul tehnologiilor informaţionale şi pot contribui la asigurarea securităţii informaţionale a Republicii Moldova;
b) Palierul mediatic, care va fi constituit din reprezentanţi ai spaţiului mediatic naţional, în special din reprezentanţi ai mass-mediei tradiţionale (posturi radio, posturi TV şi presa scrisă), dar şi ai media din Internet, incluşi în funcţie de caracterul politicilor editoriale ce vor avea drept preocupări procesele ce ţin de asigurarea securităţii spaţiului mediatic;
c) Palierul operaţional, care va fi format în special din reprezentanţi ai autorităţilor publice cu atribuţii şi competenţe în materie de apărare, informaţii, contrainformaţii, investigaţii şi procesuală, conform prerogativelor acestora de asigurare a securităţii spaţiului informaţional;
d) Palierul civic-privat, care va fi constituit din reprezentanţi ai societăţii civile, potrivit recomandărilor Consiliului societăţii civile, ai asociaţiilor ce reprezintă sectorul IT naţional, ai companiilor de drept privat din domeniul IT, precum şi din experţi internaţionali din rîndul partenerilor strategici actuali şi de perspectivă ai Republicii Moldova, specializaţi în consolidarea dimensiunii de securitate cibernetică şi informaţională la nivel regional, european şi internaţional.
2) Consiliul coordonator pentru asigurarea securităţii informaţionale va funcţiona în baza unui statut ce va fi elaborat ca urmare a adoptării prezentei Strategii, avînd ca bază structurală componentele menţionate mai sus, fiind posibile şi modificări de îmbunătăţire.
3) Modul de desemnare a organelor de conducere ale Consiliului coordonator pentru asigurarea securităţii informaţionale va fi prevăzut în statut şi va fi bazat pe principiul rotaţiei succesive.
4) Palierele specificate vor activa în mai multe moduri: separat, mixt, prin atragerea experţilor de pe alte paliere, sau integrat, la nivelul întregului Consiliu coordonator pentru asigurarea securităţii informaţionale, fiind desemnat un organ de conducere din rîndul componentelor cu atribuţii şi competenţe prioritare, reieşind din problematica examinată.
5) Consiliul coordonator pentru asigurarea securităţii informaţionale va avea ca prioritate de activitate examinarea incidentelor de securitate informaţională a căror soluţionare necesită o abordare integrată, accentul fiind plasat pe operativitate în examinarea cazurilor, determinarea acţiunilor de reacţie timpurie, prevenirea, contracararea sau eliminarea consecinţelor.
6) Serviciul de Informaţii şi Securitate va avea calitatea de coordonator al activităţii Consiliului coordonator pentru asigurarea securităţii informaţionale, fiind responsabil de recepţionarea sesizărilor de incidente de securitate informaţională şi prezentarea acestora către conducătorii palierelor.
VII. PROCEDURI DE MONITORIZARE ŞI EVALUARE
113. Monitorizarea prezentei Strategii are drept scop:
1) urmărirea modului de implementare a prezentei Strategii, a gradului de realizare a obiectivelor şi acţiunilor propuse, precum şi necesitatea modificării acesteia în funcţie de evoluţia anumitor factori de ordin intern sau extern;
2) asigurarea transparenţei şi difuzarea informaţiilor cu privire la acţiunile realizate şi rezultatele obţinute.
114. Procesul de implementare a prezentei Strategii va fi însoţit de monitorizarea permanentă a realizării acţiunilor propuse şi a rezultatelor obţinute, fiind operate, în caz de necesitate, modificările de rigoare în politicile publice promovate de Guvern în contextul prezentei Strategii.
115. Monitorizarea şi coordonarea procesului de implementare a prezentei Strategii şi de realizare a Planului de acţiuni pentru implementarea acesteia se pun în sarcina Serviciului de Informaţii şi Securitate.
116. Ministerele, instituţiile şi alte autorităţi administrative centrale vor asigura întreprinderea măsurilor necesare în vederea realizării integrale, în termenele stabilite şi conform competenţelor ce le sînt atribuite, a acţiunilor incluse în Planul de acţiuni pentru implementarea prezentei Strategii.
Anexa nr.2
PLAN DE ACŢIUNI
pentru implementarea Strategiei securităţii informaţionale
a Republicii Moldova pentru anii 2019–2024
| Nr. crt. |
Obiective | Acţiuni | Instituţii responsabile | Parteneri | Surse de finanţare/ costuri | Termene de realizare |
Indicatori de progres |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
|
PILONUL I. Asigurarea securităţii spaţiului informaţional-cibernetic şi investigarea criminalităţii informatice |
|||||||
| 1. | Crearea unui sistem integrat de comunicare şi evaluare a ameninţărilor la adresa securităţii informaţionale şi de elaborare a măsurilor operative de răspuns | 1) Crearea/ desemnarea entităţii care va exercita rolul de Centru naţional de reacţie la incidente de securitate cibernetică şi care va constitui punctul unic de raportare a incidentelor de securitate cibernetică pentru autorităţile publice competente şi persoanele fizice şi juridice:
a) elaborarea şi promovarea cadrului normativ relevant; b) crearea Centrului naţional de reacţie la incidente de securitate cibernetică |
Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Cancelaria de Stat; Ministerul Finanţelor; Ministerul Economiei şi Infrastructurii |
Serviciul de Informaţii şi Securitate; Agenţia Naţională pentru Reglementare în Comunicaţii Electronice şi Tehnologia Informaţiei; Ministerul Afacerilor Interne; Ministerul Apărării; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; Agenţia de Guvernare Electronică; Agenţia de Stat pentru Proprietatea Intelectuală; furnizorii de servicii de comunicaţii electronice |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2021 | Cadrul normativ elaborat şi aprobat; Centrul naţional de reacţie la incidente de securitate cibernetică, creat |
| 2) Desemnarea entităţii care va exercita rolul de Centru guvernamental de reacţie la incidente de securitate cibernetică şi care va constitui punctul de raportare a incidentelor de securitate cibernetică al Guvernului; stabilirea interacţiunii acestuia cu Centrul naţional de reacţie la incidente de securitate cibernetică |
Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Cancelaria de Stat |
Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; Ministerul Economiei şi Infrastructurii; Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne; Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019 | Cadrul normativ (actul de desemnare) aprobat | ||
| 3) Stabilirea de către Centrul naţional de reacţie la incidente de securitate cibernetică a indicatorilor din domeniul securităţii cibernetice:
a) sistematizarea datelor statistice la capitolul securităţii cibernetice, analiza şi evaluarea acestora |
Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne; Ministerul Apărării; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2023 | Acte normative elaborate şi aprobate; produsul de analiză privind starea în domeniul securităţii cibernetice |
||
| 4) Elaborarea mecanismelor de creare şi consolidare a centrelor departamentale de reacţie la incidente de securitate cibernetică şi informaţională, atît de drept public, cît şi de drept privat | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Serviciul de Informaţii şi Securitate; Ministerul Apărării; Ministerul Afacerilor Interne; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2023 | Mecanismele identificate şi aprobate | ||
| 5) Elaborarea cadrului normativ pentru asigurarea unui nivel înalt de securitate a reţelelor şi a sistemelor informatice la nivel naţional în baza bunelor practici ale UE | Ministerul Economiei şi Infrastructurii | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Cadrul normativ aprobat | ||
| 6) Determinarea politicii privind modalitatea de raportare, de stocare şi de prelucrare a informaţiilor aferente incidentelor şi ameninţărilor la adresa securităţii informaţionale | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Serviciul de Informaţii şi Securitate; Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2022 | Cadrul normativ aprobat | ||
| 2. | Monitorizarea permanentă şi asigurarea unui nivel înalt de securitate cibernetică | 1) Identificarea şi eliminarea surselor de ameninţare la adresa securităţii persoanei, a societăţii şi a statului în spaţiul cibernetic:
a) efectuarea auditului de securitate cibernetică a infrastructurilor de tehnologie a informaţiei de interes naţional şi a Sistemului de telecomunicaţii al autorităţilor administraţiei publice, precum şi a altor infrastructuri cibernetice de interes naţional, în vederea identificării disfuncţiilor şi vulnerabilităţilor; furnizarea soluţiilor/ recomandărilor de remediere a acestora; |
Agenţia de Guvernare Electronică; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
Serviciul de Informaţii şi Securitate; Agenţia Servicii Publice; Ministerul Economiei şi Infrastructurii; Ministerul Afacerilor Interne; Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Raportul de audit privind starea de securitate cibernetică elaborat; raportul privind implementarea propunerilor auditului,realizat |
| 2) Asigurarea aplicării Cerinţelor minime de securitate cibernetică de nivelul II în cadrul prestării serviciilor electronice publice; determinarea direcţiilor de activitate prioritare pentru prevenirea şi suprimarea ameninţărilor respective |
Agenţia de Guvernare Electronică | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Raportul privind modul de aplicare a Cerinţelor minime de securitate cibernetică, realizat | ||
| 3) Elaborarea mecanismelor şi a metodelor de prevenire şi contracarare a pericolelor în spaţiul cibernetic, generate de serviciile informaţionale prestate de către persoanele fizice şi juridice | Serviciul de Informaţii şi Securitate | Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Afacerilor Interne; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Mecanismele elaborate | ||
| 4) Identificarea unui mecanism legal de interacţiune între autorităţile publice competente şi persoanele fizice şi juridice, indiferent de tipul de proprietate, în vederea acordării de către acestea a accesului la codul-sursă al aplicaţiilor elaborate, comercializate şi distribuite pentru autorităţile publice | Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne |
Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Economiei şi Infrastructurii |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2022 | Cadrul normativ elaborat şi aprobat | ||
| 5) Coordonarea cu Centrul Naţional pentru Protecţia Datelor cu Caracter Personal a măsurilor de protecţie a datelor cu caracter personal, care să asigure aplicarea principiului protecţiei datelor începînd de la conceperea acestora şi protecţia implicită a datelor atunci cînd se elaborează, se proiectează, se selectează şi se utilizează aplicaţii, servicii şi produse care se bazează pe prelucrarea datelor cu caracter personal sau care prelucrează astfel de date în corespundere cu legislaţia privind protecţia datelor cu caracter personal | Autorităţile administraţiei publice | Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2020 | Cadrul normativ modificat | ||
| 3. | Consolidarea capacităţilor de apărare cibernetică | 1) Delimitarea şi atribuirea rolurilor şi a responsabilităţilor privind apărarea cibernetică ce revin sistemului de organe ale securităţii statului şi sistemului naţional de apărare | Ministerul Apărării; Serviciul de Informaţii şi Securitate |
Ministerul Afacerilor Interne; Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2020 | Cadrul normativ modificat |
| 2) Elaborarea măsurilor de apărare cibernetică pentru protecţia infrastructurii critice naţionale, precum şi a altor sectoare prioritare pentru stat | Serviciul de Informaţii şi Securitate; Ministerul Apărării |
Ministerul Afacerilor Interne; Procuratura Generală; Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2023 | Măsurile de apărare cibernetică pentru protecţia infrastructurii critice naţionale, elaborate şi aprobate | ||
| 3) Elaborarea şi implementarea măsurilor de protecţie a sistemelor informaţionale ce prelucrează informaţii atribuite la secret de stat şi a componentei TIC din sistemele de apărare naţională | Serviciul de Informaţii şi Securitate | Ministerul Apărării; Ministerul Afacerilor Interne; Procuratura Generală; Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2022 | Măsurile de protecţie a sistemelor informaţionale ce prelucrează informaţii atribuite la secret de stat, elaborate şi aprobate | ||
| 4. | Protecţia reţelelor de comunicaţii speciale ale Republicii Moldova şi a informaţiei cu accesibilitate limitată, pentru menţinerea funcţiilor vitale ale statului | 1) Dezvoltarea mecanismelor de protecţie a sistemelor speciale de comunicaţii electronice prin aplicarea mijloacelor de protecţie criptografică şi tehnică a informaţiilor | Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Mecanismele implementate |
| 2) Efectuarea controalelor asupra sistemelor speciale de comunicaţii electronice şi raportarea către autoritatea responsabilă cu privire la măsurile tehnice şi tehnico-organizatorice întreprinse pentru asigurarea securităţii cibernetice | Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de controale efectuate | ||
| 3) Actualizarea cadrului normativ în domeniul sistemelor speciale de comunicaţii electronice | Serviciul de Informaţii şi Securitate | Ministerul Afacerilor Interne (Serviciul Tehnologia Informaţiei) | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2023 | Cadrul normativ modificat | ||
| 4) Elaborarea sistemului de atestare a obiectelor de informatizare (articole plasate în reţeaua globală Internet, pagini web informative, baze de date sau alte surse cu caracter informaţional) privind îndeplinirea cerinţelor de asigurare a protecţiei informaţiei în timpul efectuării lucrărilor ce ţin de prelucrarea şi păstrarea informaţiei cu accesibilitate limitată, în special a celei atribuite la secret de stat | Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2023– 2024 | Sistemul de atestare a obiectelor de informatizare, elaborat şi implementat | |||
| 5) Stabilirea măsurilor de asigurare a protecţiei datelor cu caracter personal în contextul asigurării securităţii cibernetice | Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Ministerul Afacerilor Interne; Serviciul de Informaţii şi Securitate; Procuratura Generală; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2021 | Cadrul normativ modificat | ||
| 6) Promovarea cadrului normativ privind instituirea subdiviziunilor responsabile de protecţia datelor cu caracter personal în cadrul persoanelor juridice de drept public şi de drept privat | Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020 | Cadrul normativ promovat | ||
| 5. | Asigurarea controlului asupra importului, certificării şi utilizării mijloacelor de protecţie a informaţiei | 1) Certificarea mijloacelor de protecţie tehnică şi criptografică a informaţiei | Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Bugetul instituţiilor, în limita alocaţiilor aprobate | Permanent | Numărul de mijloace certificate |
| 2) Dezvoltarea sistemelor de monitorizare a importului mijloacelor de protecţie a informaţiei | Serviciul Vamal; Serviciul de Informaţii şi Securitate |
Ministerul Economiei şi Infrastructurii | Bugetul instituţiilor, în limita alocaţiilor aprobate | 2020–2023 | Sistemul elaborat şi implementat | ||
| 3) Alinierea cadrului normativ în domeniul protecţiei criptografice a informaţiei la cadrul normativ european | Serviciul de Informaţii şi Securitate | Ministerul Justiţiei; Ministerul Afacerilor Externe şi Integrării Europene; Ministerul Economiei şi Infrastructurii |
În limita bugetului instituţiilor | 2021 | Cadrul normativ modificat | ||
| 4) Crearea unei baze de date privind mijloacele de protecţie tehnică şi criptografică a informaţiei | Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Agenţia de Guvernare Electronică; Ministerul Economiei şi Infrastructurii |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2022 | Baza de date creată şi completată | ||
| 5) Exercitarea controlului în domeniul aplicării tuturor tipurilor de semnături electronice | Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate | Permanent | Registrul completat | |||
| 6. | Combaterea criminalităţii informatice (investigarea infracţiunilor informatice) | 1) Eficientizarea capacităţilor (mecanismului) de combatere a criminalităţii informatice | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate | Permanent | Numărul de persoane instruite | |
| 2) Acordarea ajutorului metodico-practic subdiviziunilor teritoriale privind investigarea infracţiunilor informatice | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate | Permanent | Numărul de persoane din cadrul subdiviziunilor teritoriale, instruite | |||
| 3) Implementarea de noi mecanisme la nivelul instituţiilor implicate în combaterea criminalităţii informatice (atragerea companiilor private şi a experţilor independenţi, dezvoltarea laboratoarelor) | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2021 | Mecanisme funcţionale implementate | ||
| 4) Perfecţionarea cadrului legal ce reglementează salarizarea efectivului specializat în combaterea criminalităţii informatice şi investigarea infracţiunilor informatice | Ministerul Finanţelor; Ministerul Afacerilor Interne |
Ministerul Sănătăţii, Muncii şi Protecţiei Sociale | Bugetul instituţiilor, în limita alocaţiilor aprobate | 2020 | Cadrul legal privind majorarea cu 30% a salariului în raport cu salariul net, aprobat | ||
| 7. | Protecţia copiilor faţă de orice formă de abuz în spaţiul on-line | 1) Combaterea fenomenului de pornografie infantilă pe Internet | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Sănătăţii, Muncii şi Protecţiei Sociale; Ministerul Educaţiei, Culturii şi Cercetării; organizaţiile neguvernamentale; societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de măsuri realizate/ cazuri investigate |
| 2) Combaterea fenomenelor de ademenire (grooming) şi hărţuire sexuală a copiilor prin intermediul Internetului | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Educaţiei, Culturii şi Cercetării; organizaţiile neguvernamentale; societatea civilă; Ministerul Sănătăţii, Muncii şi Protecţiei Sociale; furnizorii de servicii de comunicaţii electronice |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de măsuri realizate/ cazuri investigate | ||
| 3) Promovarea unui Internet mai sigur pentru copii prin intermediul consilierilor on-line şi încurajarea raportărilor prin proiecte informaţionale specializate | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Educaţiei, Culturii şi Cercetării; organizaţiile neguvernamentale; societatea civilă; Ministerul Sănătăţii, Muncii şi Protecţiei Sociale |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de campanii de informare | ||
| 8. | Combaterea fraudelor prin utilizarea mijloacelor de plată electronice | 1) Schimbul de informaţii între Centrul pentru combaterea crimelor informatice din cadrul MAI şi departamentele de securitate ale instituţiilor financiare | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Banca Naţională a Moldovei; instituţiile financiare |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Acord privind schimbul de informaţii |
| 2) Promovarea unor măsuri de securitate sporită în privinţa bancomatelor (ATM-urilor) la nivel de hardware şi software | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Banca Naţională a Moldovei; instituţiile financiare |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de măsuri de securitate implementate | ||
| 3) Identificarea mecanismelor comune de combatere a fraudelor în tranzacţiile cu card şi fără card (card-present şi card not-present) | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Banca Naţională a Moldovei; instituţiile financiare |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Mecanismul identificat şi implementat | ||
| 9. | Dezvoltarea capacităţilor instituţionale în combaterea criminalităţii informatice | 1) Dezvoltarea unor subdiviziuni specializate în cadrul Inspectoratului General al Poliţiei al Ministerului Afacerilor Interne, al Procuraturii Generale şi al Serviciului de Informaţii şi Securitate în scopul depistării şi contracarării tentativelor infracţionale în domeniu | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală; Serviciul de Informaţii şi Securitate |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de subdiviziuni create/ specializate | |
| 2) Crearea unei baze de date naţionale privind evoluţia fenomenului criminalităţii informatice | Procuratura Generală; Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne |
Centrul Naţional Anticorupţie; Serviciul Vamal; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2022 | Baza de date creată | ||
| 3) Ajustarea activităţii desfăşurate în domeniul criminalităţii informatice în banca centrală de date a Sistemului informaţional automatizat “Registrul informaţiilor criminalistice şi criminologice” | Ministerul Afacerilor Interne (Serviciul Tehnologia Informaţiei) | Procuratura Generală; Serviciul de Informaţii şi Securitate; Serviciul Vamal; Centrul Naţional Anticorupţie; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Mecanismele ajustate/ implementate | ||
| 4) Elaborarea cadrului normativ care să reglementeze instituirea Sistemului informaţional automatizat “E-dosar” în cadrul organelor implicate în efectuarea urmăririi penale şi judecarea cauzelor, precum şi implementarea, dezvoltarea şi interconectarea acestuia | Procuratura Generală | Ministerul Afacerilor Interne; Serviciul de Informaţii şi Securitate; Centrul Naţional Anticorupţie; Serviciul Vamal; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019– 2021 | Cadrul normativ elaborat | ||
| 10 | Efectuarea unor cercetări ştiinţifice aplicative în domeniul securităţii informaţionale | 1) Planificarea şi dezvoltarea activităţii de cercetare ştiinţifică în domeniul tehnologiei informaţionale şi comunicaţionale | Ministerul Educaţiei, Culturii şi Cercetării; Academia de Ştiinţe a Moldovei; Agenţia Naţională pentru Cercetare şi Dezvoltare |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2021 | Planul de acţiuni elaborat şi aprobat | |
| 2) Crearea/ consolidarea laboratoarelor de securitate cibernetică din cadrul instituţiilor de învăţămînt superior şi al instituţiilor de cercetare ştiinţifică | Academia de Ştiinţe a Moldovei | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2022–2024 | Numărul de laboratoare de securitate cibernetică create şi consolidate | ||
| 11 | Dezvoltarea capacităţilor de rezilienţă cibernetică şi ridicarea nivelului de cultură în domeniul TIC | 1) Desfăşurarea unor acţiuni de sensibilizare şi informare a societăţii privind ameninţările, vulnerabilităţile şi riscurile la adresa securităţii cibernetice | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Agenţia de Guvernare Electronică; Serviciul de Informaţii şi Securitate; Ministerul Educaţiei, Culturii şi Cercetării; Ministerul Economiei şi Infrastructurii |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de campanii de informare realizate |
| 2) Realizarea de către Centrul naţional de reacţie la incidente de securitate cibernetică a analizei strategice privind incidentele de securitate cibernetică şi coordonarea acţiunilor de răspuns la astfel de incidente, inclusiv prin organizarea unor cursuri specializate de către experţi calificaţi | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Serviciul de Informaţii şi Securitate; Agenţia de Guvernare Electronică; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021– 2024 | Raportul privind incidentele de securitate cibernetică, elaborat | ||
| 3) Desfăşurarea unor exerciţii şi antrenamente comune de consolidare a capacităţilor de reacţie la atacuri cibernetice, inclusiv de blocare a atacurilor cibernetice simulate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Ministerul Apărării; Agenţia de Guvernare Electronică; Ministerul Afacerilor Interne; Serviciul de Informaţii şi Securitate; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Numărul de exerciţii şi antrenamente realizate | ||
| 4) Organizarea şi desfăşurarea atelierelor de lucru în domeniul securităţii cibernetice pentru personalul din sectorul public şi privat deţinători de elemente de infrastructură critică | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Ministerul Apărării; Agenţia de Guvernare Electronică; Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; reprezentanţi ai sectorului privat; societatea civilă |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de ateliere de lucru organizate | ||
| 5) Certificarea specialiştilor în domeniul securităţii cibernetice de către organizaţii / companii specializate pornind de la standardele aplicate şi cerinţele minime obligatorii de securitate cibernetică | Agenţia de Guvernare Electronică | Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; autorităţile administraţiei publice |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de specialişti certificaţi | ||
| 6) Organizarea unor campanii de sensibilizare şi informare privind pericolele din spaţiul cibernetic şi măsurile de protecţie ce pot fi luate de către persoanele fizice şi juridice | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Agenţia de Guvernare Electronică; Ministerul Afacerilor Interne; Procuratura Generală; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2022 | Campanii de sensibilizare organizate | ||
| 7) Introducerea şi promovarea unor conţinuturi curriculare privind securitatea informaţională în programele naţionale de studii | Ministerul Educaţiei, Culturii şi Cercetării | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Agenţia de Guvernare Electronică; Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne; Procuratura Generală; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; societatea civilă |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Numărul de instituţii de învăţămînt în care au fost introduse conţinuturile curriculare | ||
| 8) Organizarea, inclusiv împreună cu partenerii străini, a cursurilor de instruire tematică în domeniul securităţii cibernetice pentru angajaţii instituţiilor publice | Agenţia de Guvernare Electronică | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de cursuri de instruire realizate | ||
|
PILONUL II: Asigurarea securităţii spaţiului informaţional-mediatic |
|||||||
| 12 | Dezvoltarea mecanismelor de comunicare strategică pentru realizarea intereselor naţionale ale Republicii Moldova | 1) Evaluarea sectoarelor vulnerabile la componenta mediatică din cadrul sistemului de securitate informaţională | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Raportul de evaluare a sectoarelor vulnerabile sub aspectul comunicării strategice | |
| 2) Dezvoltarea unor politici de comunicare strategică pe plan intern şi racordarea la platformele de comunicare strategică externe ale structurilor sistemului de securitate, apărare şi ordine publică pentru asigurarea securităţii informaţionale şi promovarea intereselor naţionale ale Republicii Moldova | Consiliul Audiovizualului | Autorităţile administraţiei publice; societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Acorduri elaborate şi aprobate | ||
| 3) Crearea, în Republica Moldova, a resursei/ platformei informaţionale de comunicare strategică care va conţine informaţii privind:
a) incidentele de securitate informaţională; |
Serviciul de Informaţii şi Securitate | Societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Resursa/ platforma informaţională creată şi prezentată | ||
| 13 | Controlul civic şi consolidarea cooperării societăţii civile cu autorităţile publice cu atribuţii de asigurare a securităţii informaţionale | 1) Crearea unui mecanism de implicare a experţilor din rîndul societăţii civile, a organizaţiilor neguvernamentale şi a mass-mediei în domeniul securităţii informaţionale, prin:
a) desemnarea unui consiliu existent sau crearea unui organ colectiv din rîndul societăţii civile cu atribuţii de evaluare a experţilor, a organizaţiilor neguvernamentale şi a mass-mediei din perspectiva implicării în materie de asigurare a securităţii informaţionale şi naţionale – Consiliul societăţii civile; |
Societatea civilă; mass-media |
Autorităţile statului din cadrul sistemului de securitate şi apărare | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | |
| 2) Implicarea reprezentanţilor societăţii civile certificaţi de către Consiliul societăţii civile în activitatea Consiliului coordonator pentru asigurarea securităţii informaţionale | Societatea civilă; mass-media |
Autorităţile statului din cadrul sistemului de securitate şi apărare | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | |||
| 3) Îmbunătăţirea sau crearea mecanismelor de implicare a societăţii civile în procesele de definire, de elaborare, de monitorizare şi de evaluare a politicilor de asigurare a securităţii informaţionale realizate de către autorităţile abilitate în asigurarea securităţii informaţionale | Societatea civilă; mass-media |
Autorităţile statului din cadrul sistemului de securitate şi apărare | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | |||
| 4) Elaborarea şi organizarea unor cursuri de instruire tematică pentru radiodifuzori, distribuitorii de servicii, formatorii de opinie publică, jurnalişti şi ONG-urile de profil cu privire la tehnicile de dezinformare şi/sau de informare manipulatorie utilizate pentru prejudicierea securităţii informaţionale a statului | Societatea civilă; mass-media |
Autorităţile statului ale sistemului de securitate şi apărare | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | |||
| 14 | Determinarea statutului juridic al publicaţiilor periodice, al agenţiilor de presă şi al altor subiecţi care activează în spaţiul media din Internet | 1) Evaluarea spaţiului Internet din perspectiva identificării entităţilor/ subiecţilor implicaţi în producerea şi diseminarea conţinutului media on-line şi a altor intermediari şi servicii auxiliare ce au impact pentru securitatea informaţională | Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; autorităţile administraţiei publice |
Societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Raportul/ studiul realizat |
| 2) Elaborarea şi ajustarea cadrului legal funcţional în scopul reglementării juridice a raporturilor dintre reprezentanţii mass-mediei care colectează şi difuzează informaţii în Internet, societate şi autorităţile cu atribuţii de asigurare a securităţii informaţionale, în conformitate cu recomandările Comisiei Europene şi bunele practici europene | Serviciul de Informaţii şi Securitate; Ministerul Justiţiei; Consiliul Audiovizualului; autorităţile administraţiei publice |
Societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021– 2024 | Cadrul normativ elaborat şi aprobat | ||
| 3) Implementarea cadrului normativ care prevede acţiuni comune de intervenţie şi de gestionare a spaţiului media on-line şi off-line | Autorităţile administraţiei publice; societatea civilă |
Reprezentanţi ai sectorului privat | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Raportul privind gradul de implementare a cadrului normativ, aprobat | ||
| 15 | Asigurarea transparenţei financiare în activitatea autorităţilor administraţiei publice, a asociaţiilor obşteşti şi a societăţilor comerciale în contextul asigurării securităţii informaţionale | 1) Elaborarea, sub egida Consiliului coordonator pentru asigurarea securităţii informaţionale, a criteriilor de calificare a informaţiei ca produs de dezinformare, de manipulare sau de propagandă, orientat spre subminarea securităţii informaţionale, în scopul identificării comanditarilor, a surselor de finanţare şi a executorilor | Serviciul de Informaţii şi Securitate; Ministerul Justiţiei; Centrul Naţional Anticorupţie; Consiliul Audiovizualului |
Societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Criteriile de calificare elaborate |
| 2) Ajustarea cadrului legal în vederea eficientizării colectării de date pentru identificarea provenienţei mijloacelor financiare şi a proprietăţii ale subiecţilor implicaţi în activităţi de dezinformare, manipulare şi propagandă ce subminează securitatea informaţională | Serviciul de Informaţii şi Securitate; Ministerul Justiţiei; Centrul Naţional Anticorupţie; Consiliul Audiovizualului |
Societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019– 2024 | Cadrul normativ elaborat şi aprobat | ||
| 3) Interacţiunea cu instituţiile de drept în ceea ce priveşte analiza riscurilor şi a ameninţărilor din domeniul mass-mediei, cu scopul de a monitoriza evoluţia ameninţărilor depistate, de a investiga activitatea subversivă sau penală în spaţiul informaţional şi de a stabili sursele de finanţare a factorilor de risc | Serviciul de Informaţii şi Securitate | Serviciul de Informaţii şi Securitate; Procuratura Generală; Ministerul Afacerilor Interne; Centrul Naţional Anticorupţie |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Mecanismul de cooperare implementat; cadrul normativ elaborat şi aprobat |
||
|
Pilonul III. Consolidarea capacităţilor operaţionale |
|||||||
| 16 | Dezvoltarea mecanismelor de prevenire, de depistare, de atenuare şi de răspuns la nivel naţional pentru asigurarea securităţii informaţionale | 1) Crearea, la nivel naţional, a entităţii cu competenţe de promovare şi coordonare a politicilor de securitate informaţională într-o societate democratică în funcţie de dezvoltarea tehnologiei, raporturile juridice şi de altă natură din sectorul societăţii informaţionale la nivel naţional şi internaţional (Consiliul coordonator pentru asigurarea securităţii informaţionale):
a) identificarea şi integrarea componentelor existente cu funcţii şi atribuţii în domeniul cibernetic şi mediatic, a autorităţilor administraţiei publice locale, precum şi a componentelor care vor fi create pe parcurs; |
Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; autorităţile administraţiei publice; societatea civilă; mass-media; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019 | Actul normativ privind crearea entităţii, elaborat şi aprobat |
| 2) Elaborarea, promovarea şi coordonarea politicilor de securitate informaţională în conformitate cu Concepţia, cu prezenta Strategie şi cu alte documente de politici de nivel naţional şi internaţional ce se referă la societatea informaţională | Serviciul de Informaţii şi Securitate | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; autorităţile administraţiei publice; societatea civilă; mass-media; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Mecanisme clare de interacţiune interinstituţională, elaborate şi aprobate | ||
| 3) Informarea publicului privind modalităţile de prevenire şi contracarare a riscurilor şi ameninţărilor la adresa componentelor sistemice ale securităţii informaţionale, inclusiv privind fenomenele nou-apărute la nivel naţional | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice; societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Numărul de campanii de informare | ||
| 17 | Dezvoltarea capacităţilor de reacţie în cazul unor ameninţări hibride de securitate | 1) Crearea unei componente analitico-informaţionale, specializată pe ameninţările hibride de securitate în cadrul Serviciului de Informaţii şi Securitate | Serviciul de Informaţii şi Securitate | Ministerul Afacerilor Externe şi Integrării Europene; Ministerul Afacerilor Interne; Procuratura Generală; Ministerul Apărării |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019 | Actul privind crearea componentei analitico-informaţionale, elaborat şi aprobat |
| 2) Crearea reţelei naţionale a autorităţilor responsabile de combaterea ameninţărilor hibride de securitate | Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020 | Acord privind crearea unei reţele naţionale | |||
| 3) Elaborarea unor protocoale operaţionale de interacţiune între autorităţile responsabile şi factorii de decizie în cazul unor ameninţări hibride de securitate | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice; societatea civilă; mass-media; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Numărul de protocoale elaborate şi semnate | ||
| 4) Consolidarea gradului de cunoaştere şi înţelegere a concepţiei ameninţărilor hibride de securitate la nivelul organelor abilitate cu asigurarea securităţii informaţionale şi consolidarea mediului general de securitate | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice; societatea civilă; mass-media; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Numărul de protocoale interinstituţionale încheiate | ||
| 5) Efectuarea exerciţiilor pentru dezvoltarea capacităţilor autorităţilor specializate în combaterea ameninţărilor hibride de securitate | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice; societatea civilă; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Numărul de exerciţii de cercetare şi expertizare | ||
| 6) Asocierea Republicii Moldova la Centrul European de Excelenţă pentru Combaterea Ameninţărilor Hibride şi la Centrul de Excelenţă pentru Comunicare Strategică al NATO | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice; societatea civilă; mass-media; reprezentanţi ai sectorului privat |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2022– 2024 | Actul normativ elaborat şi acordul încheiat | ||
| 18 | Dezvoltarea competenţelor operaţionale de apărare cibernetică | 1) Crearea în cadrul Forţelor Armate a entităţii responsabile de apărarea cibernetică la nivel naţional | Ministerul Apărării | Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Serviciul de Informaţii şi Securitate; Ministerul Afacerilor Interne |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2020 | Entitate creată |
| 2) Consolidarea capacităţilor de instruire şi formare cibernetică prin participarea la exerciţii interstatale şi internaţionale de apărare cibernetică | Ministerul Apărării; Serviciul de Informaţii şi Securitate |
Ministerul Afacerilor Externe şi Integrării Europene; Ministerul Afacerilor Interne (Serviciul tehnologii informaţionale) |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2024 | Numărul de persoane instruite, de exerciţii desfăşurate | ||
| 3) Identificarea, prevenirea şi contracararea factorilor de risc cu potenţial informativ-subversiv în adresa apărării cibernetice a Republicii Moldova prin implementarea unui management integrat al spaţiului virtual şi dezvoltarea unui sistem de avertizare timpurie cu privire la elementele de risc la adresa obiectivelor de infrastructură | Serviciul de Informaţii şi Securitate | Ministerul Apărării; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Economiei şi Infrastructurii |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Raport privind riscurile identificate şi/sau prevenite | ||
| 19 | Monitorizarea spaţiului informaţional şi depistarea acţiunilor de dezinformare şi /sau de informare manipulatorii din exteriorul şi din interiorul ţării | 1) Revizuirea cadrului legal existent în sensul definirii şi uniformizării noţiunilor cu privire la dezinformare, ştirile false şi/sau informarea manipulatorie, precum şi în vederea prevenirii răspîndirii acestora prin platformele media. Determinarea sectoarelor din cadrul securităţii naţionale a căror afectare (prin dezinformare) ar crea riscuri majore pentru funcţionalitatea statului | Ministerul Justiţiei; Consiliul Audiovizualului |
Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Cadrul normativ revizuit; comunicate privind sectoarele de risc ale securităţii naţionale |
| 2) Stabilirea atribuţiilor organelor competente privind depistarea şi contracararea mesajelor manipulatorii şi de dezinformare din reţeaua globală Internet | Serviciul de Informaţii şi Securitate | Academia de Ştiinţe a Moldovei; organizaţiile societăţii civile; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Cadrul legal modificat | ||
| 3) Stabilirea unor filtre de depistare şi/sau de blocare a unor produse informaţionale şi/sau resurse informaţionale, ce conţin elemente de risc la adresa securităţii naţionale, precum şi elaborarea şi adoptarea cadrului normativ aferent | Serviciul de Informaţii şi Securitate | Academia de Ştiinţe a Moldovei; organizaţiile societăţii civile; mass-media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Cadrul normativ elaborat şi adoptat | ||
| 20 | Sporirea capacităţilor de protecţie a infrastructurilor critice naţionale | 1) Elaborarea şi aprobarea cadrului legal privind identificarea şi desemnarea infrastructurilor critice naţionale, inclusiv a celor ce ţin de sistemele informaţionale de importanţă vitală | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2019–2021 | Cadrul legal elaborat şi aprobat |
| 2) Evaluarea şi raportarea privind starea şi nivelul de securitate ale obiectivelor de infrastructură critică din perspectiva securităţii informaţionale | Serviciul de Informaţii şi Securitate | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Mecanismul de evaluare şi raportare realizat | ||
| 21 | Dezvoltarea capacităţilor de prevenire, de depistare şi de contracarare a acţiunilor extremiste, teroriste şi de altă natură ce periclitează securitatea informaţională | 1) Sincronizarea şi repartizarea raţională a forţelor instituţiilor naţionale spre depistarea preventivă a acţiunilor derulate din exteriorul şi/sau interiorul ţării, concepute ca diversiuni complexe la adresa securităţii informaţionale | Serviciul de Informaţii şi Securitate | Ministerul Afacerilor Interne; Procuratura Generală; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2022 | Mecanisme de interacţiune interinstituţională elaborate; schimb sistematic de informaţii implementat |
| 2) Raportarea din partea instituţiilor statului cu competenţe în domeniu către Serviciul de Informaţii şi Securitate a informaţiilor privind starea de risc la adresa securităţii informaţionale | Autorităţile administraţiei publice | Serviciul de Informaţii şi Securitate | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de rapoarte transmise/ recepţionate | ||
|
Pilonul IV. Eficientizarea proceselor de coordonare internă şi de cooperare internaţională în domeniul securităţii informaţionale |
|||||||
| 22 | Dezvoltarea sistemului de pregătire a resurselor umane în domeniul securităţii informaţionale | 1) Evaluarea nivelului actual de pregătire a resurselor umane în domeniul securităţii informaţionale, pe fiecare compartiment în parte: mass-media, tehnologia informaţională, apărare, ordine publică şi contrainformaţii | Autorităţile administraţiei publice; Consiliul Audiovizualului; Ministerul Economiei şi Infrastructurii; Ministerul Apărării; Ministerul Afacerilor Interne; Procuratura Generală; Serviciul de Informaţii şi Securitate; organizaţiile neguvernamentale |
Ministerul Educaţiei, Culturii şi Cercetării | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2021 | Studiu efectuat |
| 2) Identificarea categoriilor de beneficiari care urmează să fie incluşi cu prioritate în programele noi de instruire a resurselor umane în domeniul vizat | Autorităţile administraţiei publice | Consiliul Audiovizualului; Ministerul Economiei şi Infrastructurii; Ministerul Apărării; Ministerul Afacerilor Interne; Procuratura Generală; Serviciul de Informaţii şi Securitate; organizaţiile neguvernamentale din domeniul media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021 | Numărul de beneficiari identificaţi şi instruiţi | ||
| 3) Elaborarea unor programe noi de pregătire a resurselor umane în domeniul vizat | Ministerul Educaţiei, Culturii şi Cercetării; Academia de Ştiinţe a Moldovei |
Consiliul Audiovizualului; Ministerul Economiei şi Infrastructurii; Ministerul Apărării; Ministerul Afacerilor Interne; Procuratura Generală; Serviciul de Informaţii şi Securitate; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; organizaţiile neguvernamentale din domeniul media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021 | Numărul de programe elaborate | ||
| 4) Dezvoltarea şi implementarea unor programe de instruire adresate angajaţilor cu atribuţii de investigare şi urmărire penală, procurorilor, judecătorilor, specialiştilor şi experţilor judiciari în domeniu din cadrul structurilor de aplicare a legii, precum şi celor adresate personalului tehnic din cadrul instituţiilor publice | Academia de Ştiinţe a Moldovei; Institutul Naţional al Justiţiei; Ministerul Afacerilor Interne (Academia “Ştefan cel Mare”) |
Ministerul Educaţiei, Culturii şi Cercetării; Consiliul Audiovizualului; Ministerul Economiei şi Infrastructurii; Ministerul Apărării; Procuratura Generală; Serviciul de Informaţii şi Securitate; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal; organizaţiile neguvernamentale din domeniul media |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021–2024 | Numărul de programe elaborate | ||
| 23 | Coordonarea activităţii autorităţilor administraţiei publice, a instituţiilor publice şi private în exercitarea atribuţiilor privind asigurarea securităţii informaţionale | 1) Identificarea cadrului normativ relevant ce reglementează atribuţiile autorităţilor administraţiei publice, ale instituţiilor publice şi private privind asigurarea securităţii informaţionale şi modificarea acestuia excluzînd lacunele şi dublările de competenţe | Autorităţile menţionate în Concepţie, în limita competenţelor lor | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020 | Cadrul normativ revizuit | |
| 2) Reglementarea expresă în legislaţie a atribuţiei de coordonare a activităţii autorităţilor administraţiei publice, a instituţiilor publice şi private în exercitarea atribuţiilor privind asigurarea securităţii informaţionale, precum şi a mecanismului de realizare a acestei activităţi de către autoritatea publică desemnată | Autorităţile menţionate în Concepţie, în limita competenţelor lor | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020 | Cadrul normativ revizuit, activitatea instituţiei responsabile, reglementată | |||
| 3) Elaborarea şi încheierea unor acorduri de cooperare interinstituţională multilaterală, care ar specifica modul de coordonare a activităţii în exercitarea atribuţiilor privind asigurarea securităţii informaţionale | Autorităţile menţionate în Concepţie, în limita competenţelor lor | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2021 | Numărul de acorduri de colaborare încheiate | |||
| 24 | Asigurarea cooperării internaţionale în domeniul securităţii informaţionale | 1) Evaluarea nivelului actual al cooperării dintre Republica Moldova şi organizaţiile internaţionale ce îşi desfăşoară activitatea în domeniul asigurării securităţii informaţionale şi elaborarea unor acţiuni privind intensificarea cooperării respective | Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2021 | Studiul de evaluare elaborat | |
| 2) Stabilirea cooperării dintre Republica Moldova şi statele partenere, în special cele din cadrul Uniunii Europene, privind schimbul de informaţii, experienţe şi analize în scopul prevenirii, depistării şi contracarării ameninţărilor hibride de securitate în spaţiul informaţional | Autorităţile administraţiei publice | Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Numărul de runde de consultări organizate | ||
| 3) Promovarea pe plan internaţional, inclusiv în cadru bilateral, a necesităţii de a încheia acorduri ce ar unifica conceptul de “armă informaţională”, interzicînd elaborarea, răspîndirea şi aplicarea acesteia în relaţiile dintre state | Autorităţile administraţiei publice | Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Numărul de acorduri internaţionale negociate/ semnate | ||
| 4) Alinierea la şi implementarea instrumentelor internaţionale existente ce ar asigura prevenirea, depistarea şi contracararea accesului neautorizat la informaţiile cu accesibilitate limitată din reţelele de comunicaţii electronice bancare şi din sistemele de comerţ electronic, precum şi la informaţiile organelor internaţionale de ocrotire a normelor de drept | Autorităţile administraţiei publice | Ministerul Justiţiei; Ministerul Afacerilor Externe şi Integrării Europene |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020– 2024 | Cadrul normativ modificat | ||
| 25 | Dezvoltarea cooperării naţionale şi internaţionale în domeniul apărării cibernetice | 1) Crearea/ implementarea cadrului de cooperare interinstituţională pe domeniul apărării cibernetice | Ministerul Apărării; Serviciul de Informaţii şi Securitate; Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Procuratura Generală; Ministerul Afacerilor Interne |
Autorităţile administraţiei publice | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de runde de consultări organizate |
| 2) Intensificarea cooperării cu partenerii de dezvoltare externi privind schimbul de informaţii şi de experienţă în domeniul apărării cibernetice | Ministerul Apărării | Ministerul Afacerilor Externe şi Integrării Europene; Serviciul de Informaţii şi Securitate; Ministerul Economiei şi Infrastructurii; Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de acorduri negociate/ semnate | ||
| 3) Semnarea unor acorduri de colaborare (asistenţă mutuală) în domeniul apărării cibernetice | Ministerul Apărării; Serviciul de Informaţii şi Securitate |
Centrul naţional de reacţie la incidente de securitate cibernetică; Ministerul Afacerilor Externe şi Integrării Europene |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2020–2024 | Numărul de acorduri negociate/ semnate | ||
| 26 | Consolidarea cooperării internaţionale în domeniul prevenirii şi combaterii criminalităţii informatice | 1) Consolidarea mecanismelor de cooperare internaţională între autorităţile statului cu atribuţii în combaterea criminalităţii informatice şi organismul internaţional specializat EMAS (Europol Malware Analysis Solution) al EUROPOL | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Mecanismele instituite/ consolidate |
| 2) Utilizarea, la nivel naţional, a instrumentelor şi metodelor de identificare a victimelor, inclusiv prin utilizarea Sistemului informaţional automatizat “Protecţia Copiilor” şi a Bazei de date privind exploatarea sexuală a copiilor (ICSE) a OIPC INTERPOL |
Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Instrumentele şi metodele identificate şi utilizate | |||
| 3) Cooperarea în cadrul punctelor naţionale de contact 24/7 în baza Convenţiei Consiliului Europei privind criminalitatea informatică (Budapesta, 2001) şi G7 24/7 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Actul de cooperare stabilit | ||
| 4) Dezvoltarea parteneriatelor existente cu NCMEC (Centrul Naţional al SUA privind Copiii Dispăruţi şi Exploataţi) şi aderarea la alte iniţiative similare | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
În funcţie de necesitate | Numărul de acorduri şi parteneriate stabilite | ||
| 5) Dezvoltarea unor parteneriate în scopul identificării, blocării, sechestrării şi confiscării produselor şi a instrumentelor provenite din infracţiunile transfrontaliere | Ministerul Afacerilor Interne; Procuratura Generală; Serviciul de Informaţii şi Securitate |
Ministerul Afacerilor Externe şi Integrării Europene | Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
2021 | Mecanismul identificat şi implementat | ||
| 6) Participarea la evenimente internaţionale în domeniul prevenirii şi combaterii criminalităţii informatice în scopul formării personalului de specialitate | Ministerul Afacerilor Externe şi Integrării Europene; Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală; Serviciul de Informaţii şi Securitate |
Bugetul instituţiilor, în limita alocaţiilor aprobate; asistenţă externă |
Permanent | Numărul de evenimente frecventate; numărul de experţi instruiţi |
|||