Hotărâre nr. 278 din 10.05.2023
cu privire la aprobarea Conceptului Sistemului informaţional integrat al finanţelor publice
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului
informaţional integrat al finanţelor publice
nr. 278 din 10.05.2023
(în vigoare 09.06.2023)
Monitorul Oficial al R. Moldova nr.190-192 art. 457 din 09.06.2023
* * *
În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Conceptul Sistemului informaţional integrat al finanţelor publice (se anexează).
2. Ministerul Finanţelor va asigura implementarea, funcţionarea şi dezvoltarea continuă a Sistemului informaţional integrat al finanţelor publice.
3. Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe va asigura administrarea tehnică, mentenanţa şi dezvoltarea Sistemului informaţional integrat al finanţelor publice, precum şi implementarea cerinţelor de securitate stabilite de actele normative în domeniu.
4. Crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional integrat al finanţelor publice se va realiza din contul şi în limitele alocaţiilor aprobate în acest scop în bugetul Ministerului Finanţelor.
5. Ministerul Finanţelor va asigura elaborarea regulamentelor pentru fiecare resursă informaţională din componenţa Sistemului informaţional integrat al finanţelor publice.
6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul finanţelor | Veronica Sireţeanu |
| Nr.278. Chişinău, 10 mai 2023. | |
Aprobat
prin Hotărârea Guvernului nr.278/2023
CONCEPTUL
Sistemului informaţional integrat al finanţelor publice
INTRODUCERE
Gestionarea finanţelor publice este esenţială pentru orice guvern care doreşte să îşi menţină finanţele în ordine şi să poată oferi servicii de calitate cetăţenilor. Aceasta poate fi o sarcină complexă, deoarece implică diferite instituţii guvernamentale şi sisteme informaţionale care nu interacţionează între ele.
Conceptul Sistemului informaţional integrat al finanţelor publice (în continuare – SIIFP) stabileşte scopurile, sarcinile şi funcţiile sistemului, spaţiul funcţional, structura organizatorică şi baza legală, precum şi documentele sistemului, necesare pentru crearea, administrarea şi funcţionarea acestuia, inclusiv infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei.
Prin implementarea SIIFP, Ministerul Finanţelor va îmbunătăţi calitatea şi disponibilitatea informaţiilor necesare în diferite etape ale gestionării finanţelor publice, cum ar fi elaborarea bugetului, gestionarea veniturilor, controlul angajamentelor şi al plăţilor, gestionarea lichidităţilor, gestionarea datoriilor, a activelor şi a pasivelor, gestionarea şi monitorizarea achiziţiilor publice, controlul intern managerial şi auditul intern.
Rolul SIIFP este de a conecta, de a acumula, de a procesa şi apoi de a furniza informaţii tuturor părţilor din sistemul bugetar în mod continuu, contribuind semnificativ la stabilizarea, transparenţa şi îmbunătăţirea controlului asupra finanţelor publice din Republica Moldova.
SIIFP poate fi definit, la nivel general, ca un set de soluţii de automatizare, un motor al reformelor finanţelor publice, care permite administraţiilor publice, autorităţilor guvernamentale să planifice, să execute şi să monitorizeze bugetul, ajutând la prioritizarea, executarea şi raportarea cheltuielilor, precum şi la încasarea şi raportarea veniturilor.
SIIFP va asigura o infrastructură informaţională unificată în domeniul finanţelor publice ale Republicii Moldova, creată prin integrarea resurselor informaţionale ale Ministerului Finanţelor într-un sistem informaţional centralizat, cu o configuraţie unificată, şi prin asigurarea accesului sigur şi fiabil la aplicaţiile şi resursele acestuia.
SIIFP este un sistem care asigură gestionarea operaţiunilor bugetare, financiare şi contabile din sectorul public şi promovează o mai bună gestionare a finanţelor publice, cu o evidenţă centralizată a veniturilor şi a cheltuielilor din sectorul public.
SIIFP integrează procesele bugetare, contabile, de gestionare a trezoreriei şi a datoriei sectorului public/datoriei de stat şi generează documentele de raportare corespunzătoare.
Utilizarea SIIFP asigură alocarea eficientă a resurselor bugetare şi controlul asupra cheltuielilor publice.
Astfel, un sistem modern asigură integritatea planificării şi a elaborării bugetului, integritatea evidenţei contabile, sistematizează datele despre alocaţiile bugetare şi costurile programelor şi proiectelor în cadrul autorităţilor publice centrale şi locale.
Prin implementarea SIIFP se va introduce un mecanism modern de prelucrare a datelor şi de conexiune electronică între subdiviziunile Ministerului Finanţelor, Serviciului Fiscal de Stat, Serviciului Vamal, Casei Naţionale de Asigurări Sociale, Companiei Naţionale de Asigurări în Medicină, Băncii Naţionale a Moldovei şi ale altor bănci comerciale.
La sistem vor fi conectate subdiviziunile autorităţilor administraţiei publice centrale şi locale, instituţiile bugetare şi instituţiile publice la autogestiune.
Conexiunea electronică cu alte autorităţi publice pentru consumul de date din cadrul SIIFP va avea loc exclusiv prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu dispoziţiile actelor normative în domeniul schimbului de date şi al interoperabilităţii.
SIIFP din cadrul Ministerului Finanţelor are anumite funcţii distincte, şi anume: pregătirea şi aprobarea bugetului, gestionarea alocaţiilor bugetare, gestionarea angajamentelor, gestionarea plăţilor şi a încasărilor, gestionarea fluxurilor de numerar, evidenţa contabilă şi raportarea financiară, monitorizarea datoriei sectorului public/datoriei de stat şi a procesului de achiziţii publice, controlul intern managerial şi auditul intern în sectorul public, precum şi stocarea şi analiza informaţiei.
Prin înregistrarea informaţiilor într-un sistem integrat care utilizează valori comune, utilizatorii SIIFP pot accesa sistemul şi pot extrage informaţiile specifice de care au nevoie pentru a îndeplini diferite funcţii şi sarcini, inclusiv pot obţine rapoarte generate de sistem.
Utilizatorii din cadrul Ministerului Finanţelor şi cei din cadrul autorităţilor publice centrale, al autorităţilor publice locale, al instituţiilor bugetare şi publice la autogestiune vor avea acces la SIIFP şi vor beneficia de un program de date privind tranzacţiile în timp real şi de o legătură electronică modernă, cu un schimb de date între aceştia.
Pentru Ministerul Finanţelor, alte ministere, agenţiile de stat şi alte instituţii bugetare, precum şi pentru unităţile administrativ-teritoriale ale Republicii Moldova, în afară de procesele de afaceri enumerate mai sus, SIIFP va furniza, de asemenea, funcţiile de evidenţă contabilă şi generare a rapoartelor trezoreriale.
Prin urmare, managementul integrat al finanţelor publice reprezintă o performanţă în domeniul managementului financiar, care conţine sisteme de reglementare şi control al finanţelor publice, prin introducerea SIIFP, proces care se desfăşoară în prezent în domeniul finanţelor publice.
Capitolul I
DISPOZIŢII GENERALE
Secţiunea 1
Denumirea sistemului
1. Denumirea deplină a sistemului este "Sistemul informaţional integrat al finanţelor publice".
2. SIIFP reprezintă totalitatea de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinate păstrării, prelucrării şi furnizării de informaţie ce se referă la managementul finanţelor publice ale Republicii Moldova. Acesta este structurat în mai multe niveluri, cu acces centralizat la resursele, aplicaţiile şi serviciile informaţionale din cadrul Ministerului Finanţelor.
De asemenea, SIIFP este un instrument de management financiar automatizat integrat pentru a spori eficacitatea şi transparenţa gestionării resurselor publice prin centralizarea sistemului de gestionare a proceselor bugetului public naţional, şi anume: planificarea, executarea, evidenţa contabilă, raportarea bugetară şi financiară, monitorizarea datoriei sectorului public/datoriei de stat şi a procesului de achiziţii publice, controlul intern managerial şi auditul intern în sectorul public, precum şi stocarea şi analiza informaţiei.
3. În sensul prezentului Concept, se definesc următoarele noţiuni:
1) buget – totalitatea veniturilor, cheltuielilor şi a surselor de finanţare destinate pentru realizarea funcţiilor autorităţilor publice centrale şi autorităţilor publice locale;
2) finanţe publice – ansamblu al relaţiilor economice aferente formării şi administrării resurselor bugetelor componente ale bugetului public naţional, a datoriei de stat, a datoriei unităţilor administrativ-teritoriale şi a altor active publice;
3) resurse bugetare – totalitatea veniturilor şi a surselor de finanţare ale bugetului;
4) programe guvernamentale – iniţiative ale Guvernului lansate pentru cetăţeni, cum ar fi "Prima casă", "Programul de vânzare directă a valorilor mobiliare de stat persoanelor fizice";
5) raport – evidenţă numerică, situaţie cifrică, valori procentuale referitoare la diverse date cumulate în baza de date a sistemelor, generate strict pe componente prestabilite simplist în utilizare şi extragere de date, şi efectuarea dinamică a analizelor curente, generate autonom (matrice, tabel) de către utilizatori (angajatori, reprezentanţi ai autorităţilor publice) fără implicarea departamentului tehnologii informaţionale;
6) planificare – proces de luare a deciziei, prin transformarea obiectivelor în acţiuni concrete care vor duce la obţinerea rezultatelor scontate;
7) semnătură electronică – conform semnificaţiei din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
8) document electronic – conform semnificaţiei din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
9) serviciul guvernamental de plăţi electronice (MPay) – conform semnificaţiei din Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
10) serviciul electronic guvernamental de jurnalizare (MLog) – conform semnificaţiei din Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
11) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – conform semnificaţiei din Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
12) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – conform semnificaţiei din Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
13) serviciul guvernamental de notificare electronică (MNotify) – conform semnificaţiei din Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
14) platforma de interoperabilitate (MConnect) – conform semnificaţiei din Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
15) jurnalizare – conform semnificaţiei din Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog).
Secţiunea a 2-a
Destinaţia SIIFP
4. Destinaţia SIIFP este de a crea o resursă informaţională unică pentru gestionarea eficientă a finanţelor publice prin integrarea tuturor proceselor bugetare.
De asemenea, SIIFP complet funcţional va îmbunătăţi guvernanţa prin furnizarea de informaţii financiare în timp real, pe care managerii financiari şi alţi manageri le pot utiliza pentru a administra programele în mod eficient, pentru a formula bugete şi a gestiona resursele financiare.
Secţiunea a 3-a
Scopurile creării SIIFP
5. Scopurile creării SIIFP constau în modernizarea sistemului de gestionare a finanţelor publice, îmbunătăţirea controlului asupra finanţelor publice, modernizarea proceselor Ministerului Finanţelor şi ale instituţiilor bugetare implicate în planificarea, executarea, raportarea bugetară şi financiară, îmbunătăţirea evidenţei contabile, implementarea şi raportarea privind auditul intern şi controlul intern managerial în sectorul public, utilizarea standardelor internaţionale în procesele de lucru ale Ministerului Finanţelor, centralizarea resurselor informaţionale, stabilirea disciplinei financiare, monitorizarea exerciţiului bugetar, precum şi crearea unei imagini favorabile a Ministerului Finanţelor la nivel naţional şi internaţional.
6. Printre obiectivele majore ale SIIFP se numără:
1) crearea unui singur mediu informaţional şi operaţional de acordare a accesului la sistemele informaţionale gestionate în cadrul Ministerului Finanţelor pentru autorităţi/instituţii bugetare, precum şi pentru instituţiile publice la autogestiune;
2) generarea în timp real a rapoartelor pentru luarea deciziilor prompte;
3) îmbunătăţirea calităţii activităţilor de planificare în domeniul finanţelor publice;
4) unificarea funcţiilor de gestiune financiară într-un singur set de aplicaţii;
5) integrarea proceselor bugetare, de trezorerie şi a evidenţei contabile;
6) transparenţa bugetară;
7) asigurarea evidenţei la nivel de stat a numărului de unităţi de personal şi a fondului de retribuire a muncii în bugete, din componentele bugetului public naţional;
8) creşterea operativităţii şi a calităţii elaborării planurilor şi a rapoartelor de activitate;
9) creşterea nivelului de securizare a fluxurilor informaţionale;
10) excluderea dublării funcţiilor în sistemele de informaţii şi fluxurile de date informaţionale între autorităţi şi Ministerul Finanţelor;
11) reducerea costurilor de întreţinere şi administrare a întregii structuri informaţionale;
12) crearea unui sistem informaţional flexibil – cu un grad ridicat de adaptare la schimbările din legislaţia Republicii Moldova, care nu necesită costuri semnificative;
13) reducerea barierelor administrative, creşterea eficienţei şi a calităţii serviciilor publice oferite de Ministerul Finanţelor;
14) transparenţa datelor cu privire la execuţia bugetelor componente ale bugetului public naţional;
15) oferirea informaţiilor necesare sectorului public pentru planificarea, executarea, evidenţa contabilă, raportarea, monitorizarea datoriei sectorului public/datoriei de stat şi a procesului de achiziţii publice;
16) generarea de informaţii oportune şi corecte, care vor eficientiza procesele derulate de sectorul public, conform procedurilor de management financiar;
17) sprijinirea în luarea deciziilor ce depăşesc aspectele financiare, contribuind la modernizarea administraţiei publice, astfel încât autorităţile administraţiei publice centrale şi locale să poată furniza servicii publice într-un mod mai eficient;
18) digitalizarea procedurilor financiare pentru a înregistra informaţii despre colectarea veniturilor publice şi a le utiliza în activitatea sectorului public;
19) captarea şi procesarea în timp util, fiabilă şi sigură a tranzacţiilor financiare guvernamentale prin sisteme automate de management al informaţiilor în conformitate cu reglementările financiare şi contabile şi cu un nivel ridicat de securitate şi trasabilitate a datelor;
20) îmbunătăţirea managementului politicii financiare, bazată pe informarea oportună privind situaţia financiară în orice moment – posibilă numai cu o bază de date exactă şi actualizată constant, care are o acoperire largă a sectorului public;
21) captarea şi furnizarea de date financiare, nefinanciare şi de performanţă, care contribuie la un management public eficient;
22) standardizarea procesului de raportare anuală privind controlul intern managerial şi auditul intern, în scopul creşterii operativităţii şi a calităţii datelor furnizate de entităţile publice.
Secţiunea a 4-a
Principiile de bază ale creării SIIFP
7. În procesul de proiectare şi elaborare a SIIFP vor fi respectate următoarele principii:
1) principiul legalităţii – presupune crearea şi exploatarea SIIFP în conformitate cu legislaţia naţională;
2) principiul respectării drepturilor omului – vizează exploatarea SIIFP în strictă conformitate cu legislaţia naţională, tratatele şi acordurile internaţionale din domeniul drepturilor omului la care Republica Moldova este parte;
3) principiul integrităţii, plenitudinii şi veridicităţii datelor – presupune implementarea mecanismelor care permit păstrarea conţinutului şi interpretarea univocă a datelor în condiţiile unor influenţe accidentale, eliminarea fenomenelor de denaturare sau lichidare accidentală a acestora, furnizarea unui volum de date suficient executării funcţiilor de business ale SIIFP şi asigurarea unui grad înalt de corespundere a datelor cu starea reală a obiectelor pe care le reprezintă şi care fac parte dintr-un sector concret al SIIFP;
4) principiul confidenţialităţii informaţiei – se referă la restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată;
5) principiul îndrumării procesului de utilizare a sistemului – reprezintă totalitatea de măsuri organizatorice şi tehnice de program, care asigură calitatea înaltă a resurselor informaţionale de stat formate, fiabilitatea stocării lor şi corectitudinea utilizării în corespundere cu legislaţia, precum şi garantează accesul operativ la informaţie pentru utilizator, în limitele competenţei stabilite prin actele normative şi nivelul de acces;
6) principiul securităţii informaţionale – presupune asigurarea nivelului de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi a utilizării neautorizate. Securitatea SIIFP presupune rezistenţa la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru atât la nivel de sistem, cât şi la nivel de date prezentate în această informaţie;
7) principiul compatibilităţii cu produsele de program şi sistemele informaţionale publice existente în ţară – vizează posibilitatea SIIFP de a se integra şi de a interacţiona cu aplicaţiile, serviciile, bazele de date şi sistemele informaţionale implementate în cadrul autorităţilor publice şi instituţiilor din Republica Moldova;
8) principiul modularităţii şi scalabilităţii – reprezintă posibilitatea de a dezvolta SIIFP fără modificarea componentelor create anterior;
9) principiul neexcesivităţii şi pertinenţei – relevă necesitatea limitării volumului de informaţii cu accesibilitate limitată prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SIIFP;
10) principiul integrităţii şi veridicităţii datelor:
a) integritatea datelor se referă la starea datelor şi presupune că acestea îşi păstrează conţinutul şi se interpretează univoc în condiţiile unor influenţe imprevizibile. Integritatea datelor se consideră păstrată dacă acestea nu au fost denaturate şi/sau deteriorate (lichidate);
b) veridicitatea datelor constituie gradul de conformitate a datelor păstrate în memoria computerului sau în documente cu starea reală a obiectelor dintr-un domeniu concret al sistemului, pe care acestea le reprezintă;
11) principiul controlului formării şi utilizării sistemului – cuprinde totalitatea de măsuri organizatorice şi tehnice de program prevăzute să asigure calitatea înaltă a resurselor informaţionale de stat formate, fiabilitatea sporită a păstrării lor şi corectitudinea utilizării în conformitate cu legislaţia, precum şi să menţină accesul operativ şi comod la informaţie pentru utilizator, în conformitate cu nivelul lui de acces;
12) principiul auditului sistemului – constă în înregistrarea informaţiei despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unor date (unui document) sau a stării lor într-o etapă anterioară;
13) principiul dezvoltării progresive – presupune că elaborarea SIIFP şi modificarea permanentă a componentelor sale se efectuează în conformitate cu tehnologiile informaţionale avansate;
14) principiul independenţei de platformă – se referă la faptul că interfaţa utilizatorului SIIFP nu va impune o anumită platformă software şi hardware pentru calculatorul-client al utilizatorului;
15) principiul transparenţei – presupune proiectarea şi realizarea conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informatice şi de comunicaţii electronice, pentru accesarea liberă a tuturor sistemelor, a informaţiilor financiare generate prin intermediul sistemelor, precum şi monitorizarea datelor înregistrate aferent entităţii;
16) principiul simplităţii şi comodităţii utilizării – presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor SIIFP, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
17) principiul controlului – se referă la monitorizarea măsurilor ce asigură calitatea, fiabilitatea resurselor şi a sistemelor informaţionale ale Ministerului Finanţelor, precum şi păstrarea şi utilizarea raţională a acestora;
18) principiul orientării web – presupune că interfaţa utilizatorului va fi concepută doar în baza tehnologiilor web prin intermediul celor mai populare exploratoare web (Microsoft Internet Explorer, Mobila FireFox, Google Chrome, Opera şi Safari).
Secţiunea a 5-a
Sarcinile de bază ale SIIFP
8. Implementarea SIIFP va permite digitalizarea şi, totodată, simplificarea procesului de evidenţă şi raportare a finanţelor publice. Sarcinile principale ale SIIFP sunt următoarele:
1) va permite elaborarea proiectelor bugetului de stat şi bugetelor locale, consolidarea bugetului public naţional, în regim real de timp cu utilizarea tehnologiilor internet. Accesul autorizat al autorităţilor publice centrale, al autorităţilor publice locale şi al instituţiilor bugetare abilitate cu acest proces va asigura circuitul corect şi operativ al documentelor (inclusiv al celor financiare şi al celor cu efecte similare) în cadrul Ministerului Finanţelor, obţinerea rapoartelor operative asupra statutului documentelor;
2) va funcţiona în timp real în sensul mişcărilor de efecte financiar-contabile în cadrul contului unic trezorerial;
3) va asigura obţinerea operativă a bilanţului contabil consolidat şi a altor rapoarte financiar-contabile în scopul dirijării operative a exerciţiului bugetar şi a procesului de executare a acestuia;
4) va permite afişarea transparentă a standardelor electronice pe website sau instrumente similare de acces, verificarea şi autorizarea documentelor financiare, transparenţa pentru băncile comerciale şi alte instituţii financiare care intenţionează să participe la procesul de colectare şi distribuţie a finanţelor publice;
5) va asigura furnizarea de date oportune, exacte şi coerente pentru gestionarea şi luarea deciziilor bugetare;
6) va asigura îmbunătăţirea calităţii deciziilor manageriale şi a eficacităţii controlului în domeniul resurselor bugetare şi al managementului finanţelor publice;
7) va asigura îmbunătăţirea eficienţei managementului şi reducerea costurilor neproductive;
8) va asigura îmbunătăţirea eficienţei furnizării de servicii publice pentru populaţie şi comunitatea de afaceri.
Capitolul II
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SIIFP
9. Crearea şi funcţionarea SIIFP este reglementată de următoarele acte normative:
1) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
2) Legea nr.270/2018 privind sistemul unitar de salarizare în sectorul bugetar;
3) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
4) Legea nr.293/2017 privind unele măsuri în vederea implementării Programului de stat "Prima casă";
5) Legea nr.131/2015 privind achiziţiile publice;
6) Legea finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014;
7) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
8) Legea nr.229/2010 privind controlul financiar public intern;
9) Legea nr.245/2008 cu privire la secretul de stat;
10) Legea nr.419/2006 cu privire la datoria sectorului public, garanţiile de stat şi recreditarea de stat;
11) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
12) Legea nr.397/2003 privind finanţele publice locale;
13) Legea nr.982/2000 privind accesul la informaţie;
14) Hotărârea Guvernului nr.822/2020 cu privire la aprobarea acţiunilor necesare a fi întreprinse ca urmare a inventarierii resurselor şi sistemelor informaţionale de stat existente şi a modificărilor ce se operează în unele hotărâri ale Guvernului;
15) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
16) Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;
17) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
18) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;
19) Hotărârea Guvernului nr.696/2017 cu privire la organizarea şi funcţionarea Ministerului Finanţelor;
20) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
21) Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;
22) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
23) Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;
24) Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;
25) Hotărârea Guvernului nr.857/2013 cu privire la Strategia naţională de dezvoltare a societăţii informaţionale "Moldova Digitală 2020";
26) Programul privind Cadrul de Interoperabilitate, aprobat prin Hotărârea Guvernului nr.656/2012;
27) Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărârea Guvernului nr.710/2011;
28) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
29) Hotărârea Guvernului nr.1136/2007 cu privire la unele măsuri de executare a Legii nr.419-XVI din 22 decembrie 2006 cu privire la datoria sectorului public, garanţiile de stat şi recreditarea de stat;
30) Hotărârea Guvernului nr.916/2007 cu privire la Concepţia Portalului guvernamental;
31) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
32) Ordinul ministrului finanţelor nr.176/2019 cu privire la aprobarea Regulamentului privind raportarea activităţii de audit intern în sectorul public;
33) Ordinul ministrului finanţelor nr.4/2019 cu privire la aprobarea Regulamentului privind autoevaluarea, raportarea sistemului de control intern managerial şi emiterea Declaraţiei de răspundere managerială;
34) Ordinul ministrului finanţelor nr.216/2015 cu privire la aprobarea Planului de conturi contabile în sistemul bugetar şi a Normelor metodologice privind evidenţa contabilă şi raportarea financiară în sistemul bugetar;
35) Ordinul ministrului finanţelor nr.215/2015 cu privire la aprobarea Normelor metodologice privind executarea de casă a bugetelor componente ale bugetului public naţional prin Contul Unic Trezorerial al Ministerului Finanţelor;
36) Ordinul ministrului finanţelor nr.209/2015 cu privire la aprobarea Setului metodologic privind elaborarea, aprobarea şi modificarea bugetului;
37) Ordinul ministrului finanţelor nr.208/2015 privind Clasificaţia bugetară;
38) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
39) Standardul SM ISO/CEI 27002:2017 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei";
40) Standardul SM ISO/CEI 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";
41) Standardul SM ISO/CEI 15408-3:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 3: Cerinţe de asigurare a securităţii".
42) Standardul SM ISO/CEI 15408-2:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 2: Cerinţe funcţionale de securitate";
43) Standardul SM ISO/CEI 15408-1:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 1: Introducere şi model general";
44) Standardul SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului".
Capitolul III
SPAŢIUL FUNCŢIONAL AL SIIFP
Secţiunea 1
Funcţiile de bază ale SIIFP
10. Funcţiile de bază ale SIIFP sunt:
1) asigurarea procesului de planificare şi elaborare a bugetului de stat şi a bugetelor locale, consolidarea bugetului public naţional;
2) asigurarea înregistrării şi actualizării datelor din sistem;
3) asigurarea procesului de eliminare a datelor din sistem;
4) evidenţa contabilă a operaţiunilor de casă privind executarea bugetelor componente ale bugetului public naţional, generarea rapoartelor bugetare analitice, operative şi lunare;
5) evidenţa proiectelor de investiţii capitale ale autorităţilor publice în vederea inventarierii complete a tuturor obiectelor investiţionale nefinalizate din sectorul public;
6) gestionarea resurselor umane şi a proceselor legate de angajaţii instituţiei de la angajare până la concediere, precum şi planificarea salarială bugetară;
7) gestionarea operaţiunilor bugetare, financiare şi contabile din sectorul public;
8) digitalizarea procedurilor financiare pentru a înregistra informaţii despre colectarea veniturilor publice şi a le utiliza în activitatea sectorului public;
9) gestionarea procesului de achiziţii publice;
10) gestionarea şi monitorizarea datoriei sectorului public/datoriei de stat;
11) generalizarea rapoartelor financiare lunare, trimestriale şi anuale prin procesarea informaţiilor stocate în baza de date;
12) digitalizarea procesului de evidenţă contabilă în cadrul autorităţilor/instituţiilor bugetare;
13) asigurarea accesului rapid şi în timp real la programele guvernamentale pentru cetăţeni;
14) raportarea privind controlul intern managerial şi auditul intern;
15) asigurarea accesului securizat la informaţii – informaţiile stocate în baza de date a SIIFP vor fi puse la dispoziţia organelor administrative centrale şi locale şi pentru organizarea procesului de schimb de informaţii. Fiecare utilizator al sistemului de date va utiliza aceste date doar în scopuri legale, în conformitate cu drepturile şi obligaţiile utilizatorului;
16) asigurarea protecţiei datelor în toate etapele colectării, stocării, prelucrării şi transmiterii acestora;
17) administrarea sistemului prin:
a) administrarea rolurilor şi a drepturilor utilizatorilor;
b) administrarea nomenclatoarelor;
c) jurnalizarea evenimentelor;
d) administrarea modelelor de documente şi formulare;
e) alte activităţi de administrare şi acces la funcţionalităţile SIIFP.
Secţiunea a 2-a
Contururile funcţionale de bază ale SIIFP
11. În corespundere cu funcţiile sale de bază, SIIFP va avea următoarele contururi funcţionale de bază:
1) conturul "Planificarea bugetară", care asigură următoarele funcţii specifice:
a) elaborarea cadrului bugetar pe termen mediu;
b) stabilirea limitelor;
c) elaborarea bugetului de stat, a bugetelor locale;
d) includerea în SIIFP a bugetului asigurărilor sociale de stat şi a fondurilor asigurării obligatorii de asistenţă medicală – bugete elaborate în afara sistemului, şi consolidarea bugetului public naţional;
e) modificarea bugetului aprobat iniţial;
2) conturul "Gestiunea alocaţiilor bugetare", care asigură următoarele funcţii specifice:
a) dezagregarea bugetului aprobat;
b) redistribuirea alocaţiilor bugetare;
3) conturul "Managementul angajamentelor", care asigură următoarele funcţii specifice:
a) evidenţa contractelor înregistrate privind achiziţiile publice;
b) evidenţa raportării angajamentelor aferent bunurilor, lucrărilor sau serviciilor contractate în conformitate cu prevederile Legii nr.131/2015 privind achiziţiile publice;
4) conturul "Managementul încasărilor şi al plăţilor", care asigură următoarele funcţii specifice:
a) evidenţa şi administrarea încasărilor în bugetul public naţional;
b) evidenţa plăţilor bugetare efectuate pentru diverse programe guvernamentale în limitele soldului zilnic de mijloace băneşti şi alocaţiilor bugetare aprobate în legea/decizia bugetară anuală;
5) conturul "Managementul lichidităţilor", care asigură următoarele funcţii specifice:
a) administrarea şi utilizarea eficientă a lichidităţilor conform priorităţilor stabilite de actele normative şi în limitele soldurilor disponibile în conturile bancare ale Ministerului Finanţelor;
b) investirea surplusului disponibilităţilor băneşti din contul unic trezorerial;
6) conturul "Evidenţa contabilă în sistemul bugetar", care asigură următoarele funcţii specifice:
a) organizarea şi asigurarea reflectării exacte, transparente şi în termen în evidenţa contabilă a operaţiunilor efectuate prin Trezoreria de Stat şi trezoreriile regionale;
b) întocmirea rapoartelor periodice privind executarea de casă a bugetului de stat, a bugetelor locale şi a mijloacelor extrabugetare;
7) conturul "Evidenţa contabilă pentru autorităţile/instituţiile bugetare", care asigură următoarele funcţii specifice:
a) organizarea şi asigurarea reflectării exacte, transparente şi în termen în evidenţa contabilă a operaţiunilor autorităţilor/instituţiilor bugetare;
b) întocmirea dărilor de seamă pentru raportare la Ministerul Finanţelor, Serviciul Fiscal de Stat, Casa Naţională de Asigurări Sociale, Compania Naţională de Asigurări în Medicină;
8) conturul "Raportarea bugetară", care asigură generarea rapoartelor (operative, lunare, trimestriale, semestriale, anuale) privind executarea de casă a componentelor bugetului public naţional;
9) conturul "Raportarea financiară", care asigură următoarele funcţii specifice:
a) raportarea operaţiunilor financiare de către autorităţile/instituţiile bugetare;
b) agregarea rapoartelor financiare la nivelul bugetului public naţional;
10) conturul "Managementul datoriei sectorului public, garanţiilor de stat şi recreditării de stat", care asigură evidenţa datoriei sectorului public, a garanţiilor de stat externe şi interne, precum şi a împrumuturilor recreditate din surse externe şi interne;
11) conturul "Gestionarea achiziţiilor publice", care asigură gestionarea procesului de achiziţii publice, prin colectarea, analiza, diseminarea şi transparenţa datelor referitoare la procedurile de achiziţii publice;
12) conturul "Controlul intern managerial şi auditul intern", care asigură componenta de sistem destinată raportării funcţionalităţii şi conformităţii sistemului de control intern managerial şi emiterii declaraţiei de răspundere managerială.
În subsidiar, componenta asigură raportarea activităţii de audit intern în sectorul public, precum şi gestionarea procesului de depunere şi examinare a cererilor de înmatriculare la programul de instruire, a cererilor de eliberare, menţinere, suspendare şi retragere a certificatului de calificare profesională în domeniul auditului intern în sectorul public;
13) conturul "Gestiunea proiectelor investiţionale", care asigură următoarele funcţii specifice:
a) evidenţa proiectelor de investiţii capitale în curs de execuţie ale autorităţilor publice în vederea inventarierii complete a tuturor obiectelor investiţionale nefinalizate din sectorul public per total pe ţară;
b) evidenţa şi monitorizarea implementării proiectelor de investiţii capitale;
14) conturul "Gestiunea programelor guvernamentale", care asigură următoarele funcţii specifice:
a) evidenţa cererilor de obţinere a finanţărilor pe diferite programe lansate de Guvern pentru cetăţeni;
b) evidenţa valorilor mobiliare de stat deţinute de fiecare investitor separat şi reconcilierea datelor cu sistemul "Depozitarul central unic al valorilor mobiliare";
15) conturul "Transparenţa bugetară", care asigură următoarele funcţii specifice:
a) transparenţa în planificarea şi executarea bugetului de stat şi a bugetelor unităţilor administrativ-teritoriale;
b) mentenanţa portalului de vizualizare a datelor cu privire la executarea bugetelor (VDEB);
16) conturul "Gestionarea registrului electronic al angajaţilor", care asigură următoarele funcţii specifice:
a) evidenţa angajaţilor şi a angajatorilor, precum şi a relaţiilor de muncă ale acestora;
b) evidenţa la nivel de stat a numărului de unităţi de personal şi a fondului de retribuire a muncii în bugete, din componentele bugetului public naţional;
17) conturul "Administrare", care asigură următoarele funcţii specifice:
a) folosirea tuturor funcţionalităţilor sistemului;
b) administrarea utilizatorilor şi a rolurilor;
c) configurarea şi integrarea şabloanelor de rapoarte;
d) administrarea clasificatoarelor şi a nomenclatoarelor;
e) stocarea, analiza şi arhivarea datelor;
f) accesul securizat al SIIFP;
g) componenta de mesagerie şi notificări;
h) gestionarea documentelor.
Secţiunea a 3-a
Interconexiunile cu alte sisteme
12. Pentru asigurarea funcţionalităţilor de bază, automatizarea completării şi verificării conţinutului informaţional al SIIFP, se poate efectua interacţiunea şi schimbul de date cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificarea şi/sau completarea conţinutului informaţional al SIIFP.
Pentru preluarea şi/sau schimbul de informaţii şi date relevante în cadrul sistemului informaţional, SIIFP interacţionează cu resursele informaţionale administrative prin accesarea bazelor de date (registrelor) deţinute de instituţiile corespunzătoare, utilizând serviciile web furnizate de acestea prin intermediul platformei de interoperabilitate (MConnect), inclusiv resursele informaţionale compatibile, utilizate de către instituţii, cum ar fi:
1) Sistemul informaţional al Serviciului Fiscal de Stat – în vederea extragerii datelor despre obiectul informaţional "Contribuabili", şi anume: IDNO, denumirea, codurile IBAN;
2) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – în vederea extragerii datelor despre obiectul informaţional "Persoane fizice", şi anume:
a) IDNP;
b) numele, prenumele;
c) data naşterii;
3) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" – necesar schimbului automatizat de date aferent obiectului informaţional privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
SIIFP, în calitate de consumator de date din Registrul de stat al unităţilor de drept, va extrage următoarele date:
a) IDNO;
b) denumirea;
c) forma organizatorico-juridică;
d) categoria persoanei (persoană fizică sau juridică);
e) adresa juridică;
4) Sistemul informaţional automatizat "Circulaţia documentelor de plată trezoreriale" – în vederea preluării datelor obiectului informaţional "Descifrări plăţi în avans" şi ale obiectului informaţional "Documente de plată de restituire", gestionate de către Serviciul Vamal;
5) Sistemul automatizat de plăţi interbancare – necesar procesării documentelor de plată transmise de participanţi şi decontării finale a transferurilor de fonduri aferente acestora în regim de timp real, inclusiv decontării finale a mijloacelor băneşti aferente tranzacţiilor cu instrumente financiare, precum şi procesării plăţilor de mică valoare în lei;
6) alte registre şi sisteme informaţionale în calitate de furnizori de date necesare pentru buna funcţionare a SIIFP;
7) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;
8) serviciul guvernamental de autentificare şi control al accesului (MPass) – pentru identificarea electronică în cadrul sistemelor informaţionale;
9) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a documentelor electronice;
10) serviciul guvernamental de plăţi electronice (MPay) – pentru achitarea plăţilor bugetare;
11) serviciul electronic guvernamental de jurnalizare (MLog) – pentru jurnalizarea evenimentelor;
12) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea utilizatorilor prin intermediul diverselor canale de notificare.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SIIFP
13. Proprietarul SIIFP este statul.
14. Posesorul şi deţinătorul SIIFP este Ministerul Finanţelor (în continuare – posesor).
15. Administratorul tehnic al SIIFP este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe, care asigură mentenanţa, suportul şi dezvoltarea acestuia, în conformitate cu cadrul normativ în materie de administrare tehnică, menţinere şi dezvoltare a sistemelor informaţionale de stat.
16. Registrator de date este posesorul, care, prin intermediul administratorului tehnic, va înregistra, va actualiza şi va radia date din sistem.
17. Furnizorii de date sunt autorităţile administraţiei publice centrale şi locale, precum şi cetăţenii.
18. Utilizatorii SIIFP sunt următorii:
1) Ministerul Finanţelor – actori umani care au acces la sistemele informaţionale automatizate ale Ministerului Finanţelor, şi anume:
a) la validarea proiectului de buget în versiunile Ministerul Finanţelor/Guvern/Parlament;
b) la vizualizarea datelor despre proiectele de buget iniţiate sau finalizate;
c) la vizualizarea/afişarea datelor istorice;
d) la efectuarea tuturor operaţiunilor trezoreriale;
e) la generarea/vizualizarea rapoartelor operative, analitice, financiare;
f) la monitorizarea datoriei sectorului public/datoriei de stat şi a garanţiilor de stat;
2) autorităţile publice centrale – actori umani din cadrul unei autorităţi publice centrale, care vor avea acces la următoarele funcţionalităţi:
a) planificarea, executarea, evidenţa contabilă şi raportarea bugetului în cadrul autorităţii publice;
b) repartizarea limitei sectoriale de cheltuieli pe bugetele componente ale bugetului public naţional şi pe autorităţi publice centrale;
c) repartizarea şi aprobarea limitelor de alocaţii bugetare anuale şi a indicatorilor de performanţă pentru instituţiile din subordine;
d) gestionarea alocaţiilor bugetare;
e) aprobarea rapoartelor anuale (consolidate) privind controlul intern managerial şi activitatea de audit intern, emiterea declaraţiei de răspundere managerială;
f) generarea rapoartelor la nivel de autorităţi publice centrale;
3) autorităţile publice locale – actori umani din cadrul unei autorităţi publice locale, care vor avea acces la următoarele funcţionalităţi:
a) elaborarea, aprobarea, administrarea şi executarea bugetelor locale;
b) elaborarea prognozelor bugetare;
c) raportarea bugetară şi financiară;
d) aprobarea rapoartelor anuale (consolidate) privind controlul intern managerial şi activitatea de audit intern, emiterea declaraţiei de răspundere managerială;
4) instituţiile bugetare – actori umani din cadrul instituţiilor bugetare, care vor avea acces la următoarele funcţionalităţi:
a) elaborarea şi prezentarea propunerilor de buget;
b) repartizarea limitelor de alocaţii bugetare conform clasificaţiei bugetare;
c) înregistrarea angajamentelor bugetare şi efectuarea cheltuielilor în scopurile şi în limitele alocaţiilor bugetare;
d) aprobarea rapoartelor anuale privind controlul intern managerial şi activitatea de audit intern, emiterea declaraţiei de răspundere managerială;
5) instituţiile publice la autogestiune – actori umani din cadrul instituţiilor publice la autogestiune care deţin coduri IBAN în sistemul trezorerial pentru efectuarea plăţilor şi evidenţa soldurilor de mijloace băneşti;
6) cetăţenii – actori umani cu acces securizat la platformele electronice care găzduiesc diferite programe guvernamentale iniţiate de către stat în favoarea cetăţenilor;
7) auditor – actor uman care este autorizat să monitorizeze registrele de înregistrare a acţiunilor de afaceri efectuate în cadrul SIIFP şi care, totodată, are acces la următoarele funcţionalităţi:
a) utilizarea tuturor funcţionalităţilor sistemului în regim de vizualizare pe orice tip de compartiment, obiect sau utilizator de buget;
b) generarea tuturor tipurilor de rapoarte şi statistici privind acţiunile de utilizare şi/sau de funcţionare a sistemului;
8) administratori de sistem – actori umani care sunt autorizaţi să asigure o bună funcţionare a SIIFP în mediul tehnologic în care funcţionează sistemul IT şi care au acces la următoarele funcţionalităţi:
a) utilizarea tuturor funcţionalităţilor SIIFP, cu excepţia modificării fişierelor de audit al acţiunilor;
b) gestionarea sistemului, nomenclatoarelor, clasificatoarelor, tipurilor de documente;
c) gestionarea rolurilor şi a drepturilor utilizatorilor autorizaţi ai SIIFP;
d) monitorizarea proceselor de funcţionare ale SIIFP;
e) asigurarea securităţii informaţiilor;
f) administrarea bazelor de date;
g) crearea şi generarea rapoartelor.
Capitolul V
DOCUMENTELE SIIFP
19. Documentele de bază ale SIIFP se clasifică după cum urmează:
1) documente de intrare;
2) documente de ieşire;
3) documente tehnologice.
Secţiunea 1
Documente de intrare
20. Din categoria documentelor de intrare ale SIIFP fac parte:
1) propunerile de buget de la autorităţile/instituţiile bugetare;
2) propunerile de modificare a bugetului de la autorităţile/instituţiile bugetare;
3) indicatorii macroeconomici;
4) propunerile de ofertă ale operatorilor economici;
5) contractele de achiziţii publice;
6) documentele justificative;
7) documentele de plată;
8) descrierea cerinţelor faţă de participanţi, specificaţia tehnică detaliată a obiectului de achiziţie, criteriile de atribuire, factorii de evaluare;
9) cererile de compensaţii;
10) extrasele bancare;
11) cererile de înmatriculare la programul de instruire, de eliberare, de menţinere, de suspendare, de retragere a certificatului de calificare profesională în domeniul auditului intern în sectorul public;
12) documentele contabile;
13) rapoartele financiare ale autorităţilor/instituţiilor bugetare;
14) formularele pentru înregistrarea iniţială a salariaţilor din sectorul public şi a celor cu statut special;
15) formularele pentru înregistrarea iniţială şi forma modificată a schemei de încadrare a instituţiilor bugetare şi a autorităţilor publice.
Secţiunea a 2-a
Documente de ieşire
21. Din categoria documentelor de ieşire ale SIIFP fac parte:
1) cadrul bugetar pe termen mediu, incluzând limitele sectoriale de cheltuieli pe bugetul public naţional, pe componentele acestuia, limitele de cheltuieli ale bugetului de stat pe autorităţi bugetare;
2) bugetul aprobat, incluzând resursele generale şi alocaţiile autorităţilor/instituţiilor bugetare;
3) registrele analitice, rapoartele operative, dările de seamă;
4) registrul certificatelor de evaluare a cunoştinţelor;
5) registrul certificatelor de calificare în domeniul auditului intern în sectorul public;
6) contractele de achiziţii publice atribuite;
7) rapoartele bugetare privind executarea bugetelor componente ale bugetului public naţional;
8) rapoartele financiare ale autorităţilor/instituţiilor bugetare;
9) raportul anual (consolidat) privind controlul intern managerial;
10) raportul cu privire la activitatea de audit intern;
11) declaraţia de răspundere managerială;
12) statele de personal;
13) schemele de încadrare;
14) dosarele angajaţilor;
15) registrul electronic de evidenţă a accidentelor de muncă;
16) rapoartele de muncă.
Secţiunea a 3-a
Documente tehnologice
22. Documentele tehnologice vor conţine informaţia ce descrie procesele tehnologice care au loc în SIIFP. În această categorie de documente sunt incluse documentele care însoţesc elaborarea şi suportul sistemului, ghidurile de utilizare, instrucţiunile de lucru cu sistemul, printre care:
1) formularele de suport tehnic;
2) lista utilizatorilor şi drepturile acestora;
3) înregistrările de audit ale activităţii sistemului şi a utilizatorilor;
4) versiunile documentelor şi istoricul modificărilor;
5) semnăturile documentelor şi înregistrărilor semnate electronic;
6) documentele tehnologice privind parametrii de sistem.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SIIFP
Secţiunea 1
Lista obiectelor informaţionale
23. Totalitatea obiectelor informaţionale de bază care reprezintă resursa informaţională a SIIFP se determină în funcţie de destinaţia acestora şi include:
1) "Profilul utilizatorului/angajatului" – obiect informaţional care constă în totalitatea datelor aferente utilizatorilor SIIFP. Atributele pentru obiectul informaţional "Profilul utilizatorului/angajatului" se prezintă după cum urmează:
a) codul de identificare al angajatului (IDNP);
b) numele, prenumele angajatului/utilizatorului;
c) data naşterii;
d) adresa de e-mail sau numărul de contact;
e) parola de acces la cont;
2) "Profilul organizaţiei/angajatorului" – obiect informaţional care constă în totalitatea datelor referitoare la organizaţiile care vor deţine acces la SIIFP. Atributele pentru obiectul informaţional "Profilul organizaţiei/angajatorului" sunt următoarele:
a) codul fiscal (IDNO);
b) denumirea;
c) adresa juridică;
d) tipul (persoană fizică sau juridică);
e) forma organizatorico-juridică;
f) adresa de e-mail sau numărul de contact;
3) "Şabloane de documente şi formulare" – obiect informaţional care constă în furnizarea şabloanelor pentru formele de inserare a informaţiei şi a documentelor de ieşire aferente acestora. Atributele pentru obiectul informaţional "Şabloane de documente şi formulare" se stabilesc după cum urmează:
a) denumirea şablonului sau a formularului;
b) codul şablonului sau al formularului;
c) structura şablonului sau a formularului;
d) câmpurile şi secţiunile incluse în şablon sau în formular;
e) antetul şablonului sau al formularului stabilit printr-un act normativ;
4) "Nomenclatoare şi clasificatoare" – obiect informaţional care constă în totalitatea metadatelor aferente SIIFP. Atributele pentru obiectul informaţional "Nomenclatoare şi clasificatoare" se stabilesc după cum urmează:
a) numele nomenclatorului sau al clasificatorului (de exemplu Clasificaţia organizaţională, Clasificaţia funcţională, Clasificaţia programelor, Clasificaţia surselor, Clasificaţia economică, Nomenclatorul unităţilor teritoriale);
b) structura nomenclatorului sau a clasificatorului;
c) persoana responsabilă de crearea şi actualizarea nomenclatorului şi a clasificatorului.
Sistemul va conţine clasificatoarele naţionale gestionate de Agenţia Servicii Publice, Serviciul Fiscal de Stat, Banca Naţională a Moldovei şi alte nomenclatoare interne;
5) "Notificări" – obiect informaţional care înştiinţează utilizatorii SIIFP despre anumite evenimente din cadrul sistemului. Atributele pentru obiectul informaţional "Notificări" se stabilesc după cum urmează:
a) titlul notificării;
b) conţinutul notificării;
c) destinatarul notificării;
d) acţiuni pe care le poate efectua utilizatorul la primirea notificării;
6) "Fişiere de jurnalizare" – obiect informaţional destinat auditului SIIFP şi implementării politicii de asigurare a securităţii informaţionale.
Orice modificare potenţial periculoasă: creare, modificare, marcarea la ştergere, schimbarea statutului, trebuie să fie înregistrată în registre speciale (fişiere de jurnalizare), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă.
În cazul în care modificările potenţial periculoase nu vor implica suprimarea fizică a datelor, pentru fiecare înregistrare sau atribut va fi posibil de văzut utilizatorul care a efectuat ultima modificare;
7) "Limite de buget" – obiect informaţional ce reprezintă estimări ale alocărilor maxime de resurse pe termen mediu, în baza cărora se elaborează bugetul. Atributele pentru obiectul informaţional "Limite de buget" se stabilesc după cum urmează:
a) perioada fiscală pentru care se stabilesc limitele bugetare;
b) codurile Clasificaţiei organizaţionale, Clasificaţiei funcţionale, Clasificaţiei programelor, Clasificaţiei surselor, Clasificaţiei economice;
8) "Documente de plată" – obiect informaţional ce reprezintă documentele de plată, clasificate după tipul documentului, care sunt întocmite, semnate, prelucrate şi imprimate prin intermediul SIIFP. Atributele pentru obiectul informaţional "Documente de plată" se stabilesc după cum urmează:
a) numărul;
b) data emiterii;
c) suma;
d) date despre plătitor (de exemplu denumirea, codul fiscal, codul IBAN);
e) date despre prestatorul plătitor (denumirea);
f) date despre beneficiar (de exemplu denumirea, codul fiscal, codul IBAN);
g) destinaţia plăţii, tipul transferului, codul tranzacţiei;
9) "Documente primare" – obiect informaţional ce reprezintă documentele în baza cărora se contabilizează tranzacţiile economice. Atributele pentru obiectul informaţional "Documente primare" se stabilesc după cum urmează:
a) numărul de identificare al documentului;
b) data eliberării documentului;
c) data livrării documentului;
d) date despre furnizor (de exemplu denumirea, codul fiscal, codul TVA, codul IBAN);
e) date despre cumpărător/beneficiar (de exemplu denumirea, codul fiscal, codul TVA, codul IBAN);
f) suma;
10) "Contractul de achiziţii publice" – obiect informaţional ce reprezintă contractele de achiziţii publice înregistrate, precum şi modificările la acestea. Atributele pentru obiectul informaţional "Contractul de achiziţii publice" se stabilesc după cum urmează:
a) numărul de identificare al contractului;
b) data creării contractului;
c) date despre operatorul economic;
d) date despre autoritatea contractantă;
e) termenul de valabilitate;
f) suma contractului;
11) "Rapoarte" – obiect informaţional ce reprezintă partea componentă a SIIFP ce permite vizualizarea informaţiei privind documentele create, modificate, semnate, într-o formă structurată conform parametrilor stabiliţi. Atributele pentru obiectul informaţional "Rapoarte" se prezintă după cum urmează:
a) parametrii de intrare la crearea rapoartelor;
b) numărul de identificare al raportului;
c) denumirea raportului;
d) structura raportului;
e) numele persoanei care a creat raportul;
f) data creării/generării rapoartelor;
g) sursa datelor utilizate pentru generarea informaţiilor şi a datelor din raport;
12) "Scheme de încadrare" – obiect informaţional care constă în totalitatea datelor referitoare la subdiviziunile structurale, denumirea funcţiilor, precum şi la salariul de bază corespunzător fiecărei funcţii, care stă la baza angajării personalului în cadrul autorităţii publice. Atributele pentru obiectul informaţional "Schema de încadrare" se prezintă după cum urmează:
a) numărul de identificare al schemei de încadrare;
b) data creării/modificării schemei de încadrare;
c) numele persoanei care a creat/a modificat schema de încadrare;
d) statutul schemei de încadrare;
e) data punerii în aplicare a schemei de încadrare;
f) structura schemei de încadrare;
g) numărul statului de personal înregistrat la Cancelaria de Stat;
h) formatul schemei de încadrare (PDF, Excel);
13) "Rapoarte de muncă" – obiect informaţional ce reprezintă partea componentă a SIIFP care permite evidenţa raporturilor de muncă pentru angajatori, angajaţi şi autorităţile statului. Atributele pentru obiectul informaţional "Rapoarte de muncă" se prezintă după cum urmează:
a) numărul de identificare al raportului de muncă;
b) data creării/modificării raportului de muncă;
c) numele persoanei care a creat/a modificat raportul de muncă;
d) tipul raportului de muncă, conform clasificatorului raporturilor de muncă aprobat prin anexa nr.7 la Ordinul Ministerului Finanţelor nr.126/2017;
e) numărul schemei de încadrare aprobate de către Ministerul Finanţelor;
f) structura raportului de muncă;
g) formatul schemei de încadrare (PDF).
Secţiunea a 2-a
Structura identificatoarelor obiectelor informaţionale
24. Fiecărui obiect informaţional i se va atribui un identificator unic. Obiectele informaţionale preluate vor fi identificate în conformitate cu regulile sistemului în care au fost introduse/create.
Astfel, pentru obiectele informaţionale care reprezintă resursa informaţională a SIIFP, sunt atribuite următoarele identificatoare:
1) identificatorul obiectului informaţional "Profilul utilizatorului/angajatul" este constituit din numărul de identificare de stat al persoanei fizice (IDNP) şi rolul de acces în cadrul sistemului;
2) identificatorul obiectului informaţional "Profilul organizaţiei/angajatorul" este format din numărul de identificare de stat al persoanei juridice (IDNO) şi rolul de acces în cadrul sistemului;
3) identificatorul obiectului informaţional "Şabloane de documente şi formulare" este constituit din numărul unic atribuit de sistem, numele şablonului şi parametrii de inserare a conţinutului documentului;
4) identificatoarele obiectului informaţional "Nomenclatoare şi clasificatoare" sunt totalitatea clasificatoarelor şi metadatelor utilizate în cadrul SIIFP;
5) identificatorul obiectului informaţional "Notificări" este constituit dintr-un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu de serviciul guvernamental de notificare electronică (MNotify);
6) identificatorul obiectului informaţional "Fişiere de jurnalizare" este format din data şi ora producerii evenimentului, acţiunea întreprinsă şi alte detalii specifice evenimentului;
7) identificatorul obiectului informaţional "Limite de buget" este constituit din numărul unic atribuit de sistem şi codurile clasificaţiei bugetare;
8) identificatorul obiectului informaţional "Documente de plată" este format din tipul documentului, numărul unic şi data generată de sistem în momentul înregistrării documentului;
9) identificatorul obiectului informaţional "Documente primare" este constituit din numărul unic şi data generată de sistem în momentul înregistrării documentelor primare;
10) identificatorul obiectului informaţional "Contractul de achiziţii publice" este numărul unic atribuit de trezorerie la înregistrarea contractului;
11) identificatorul obiectului informaţional "Rapoarte" este format din tipul documentului şi numărul acestuia;
12) identificatorul obiectului informaţional "Scheme de încadrare" este numărul de identificare unic, generat şi atribuit de sistem în momentul generării schemei;
13) identificatorul obiectului informaţional "Rapoarte de muncă" este numărul generat şi atribuit de sistem în momentul înregistrării datelor de către angajator.
Secţiunea a 3-a
Scenariile de bază şi datele obiectelor informaţionale
25. Scenariile de bază ale SIIFP reprezintă o listă a evenimentelor aferente obiectului informaţional luat în evidenţă în sistem, după cum urmează:
1) pentru obiectul informaţional "Profilul utilizatorului/angajatul":
a) identificarea utilizatorului în baza codului IDNP;
b) crearea utilizatorului în baza datelor identificate;
c) modificarea datelor;
d) blocarea profilului utilizatorului;
e) ştergerea/arhivarea profilului utilizatorului;
2) pentru obiectul informaţional "Profilul organizaţiei/angajatorul":
a) identificarea organizaţiei în baza codului IDNO;
b) afişarea şi vizualizarea datelor aferente fişei generale a organizaţiei;
c) modificarea datelor;
d) blocarea profilului organizaţiei;
e) ştergerea/arhivarea profilului organizaţiei;
3) pentru obiectul informaţional "Şabloane de documente şi formulare":
a) elaborarea şabloanelor de documente şi formulare standardizate pentru procesele de intrare şi pentru procesele de ieşire;
b) configurarea şabloanelor de documente şi formulare;
c) activarea/dezactivarea şabloanelor;
d) ştergerea/arhivarea şabloanelor;
e) stabilirea perioadei de aplicabilitate;
4) pentru obiectul informaţional "Nomenclatoare şi clasificatoare": configurarea de seturi particulare de metadate, clasificatoare şi nomenclatoare şi modificarea acestora;
5) pentru obiectul informaţional "Notificări":
a) notificare de mesaj nou în cadrul aplicaţiei;
b) notificare de mesaj prin e-mail;
c) notificare de eveniment programat;
d) notificare de eroare în cadrul sistemului;
6) pentru obiectul informaţional "Fişiere de jurnalizare":
a) monitorizarea activităţii şi înregistrării evenimentelor în cadrul sistemului;
b) înregistrarea evenimentelor de depanare, a erorilor;
c) înregistrarea evenimentelor de securitate;
d) colectarea datelor despre activitatea utilizatorilor şi a sistemului;
7) pentru obiectul informaţional "Limite de buget":
a) crearea documentului în sistem;
b) actualizarea datelor aferente limitelor de buget – are loc la modificarea unui atribut din datele obiectului;
c) scoaterea din evidenţă (arhivarea);
8) pentru obiectul informaţional "Documente de plată":
a) crearea documentului în sistem;
b) actualizarea datelor aferente documentului de plată – are loc la modificarea unui atribut din datele obiectului;
c) arhivarea datelor;
9) pentru obiectul informaţional "Documente primare":
a) înregistrarea primară – în momentul înscrierii informaţiei;
b) actualizarea şi modificarea datelor – în cazul modificărilor apărute în procesul de lucru;
c) arhivarea datelor;
10) pentru obiectul informaţional "Contract de achiziţii publice":
a) evidenţa iniţială – se efectuează la atribuirea contractului;
b) înregistrarea contractului în sistem;
c) modificarea contractului prin acord adiţional;
d) arhivarea datelor.
Actualizarea datelor obiectului informaţional se efectuează:
a) la modificarea metadatelor obiectului informaţional;
b) la modificarea statutului obiectului informaţional;
11) pentru obiectul informaţional "schemă de încadrare":
a) evidenţa iniţială – se efectuează în baza datelor completate în statul de personal;
b) crearea schemei de încadrare în sistem;
c) modificarea documentului "Stat de personal";
d) modificarea documentului "Schema de încadrare";
12) pentru obiectul informaţional "Raport de muncă":
a) evidenţa iniţială – se efectuează în baza datelor completate în schema de încadrare;
b) crearea raportului de muncă în sistem;
c) modificarea documentului "Stat de personal";
d) modificarea documentului "Schema de încadrare";
e) modificarea documentului "Raport de muncă";
13) pentru obiectul informaţional "Rapoarte":
a) rapoartele se vor genera în baza informaţiilor actualizate la zi;
b) timpul pentru posibilitatea vizualizării rapoartelor generate va fi prestabilit de sistem;
c) rapoartele vor fi posibil a fi generate în format PDF, Excel, cu formule de calcul al totalurilor, după caz;
d) câmpurile necesare a fi în raport vor fi definite prin selectarea acestora dintr-o listă de date prestabilită.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SIIFP
26. SIIFP oferă un mecanism de interoperabilitate, deoarece reprezintă o platformă informaţională care urmează să se integreze şi să efectueze schimb reciproc de date atât între componentele interne ale SIIFP, cât şi cu servicii guvernamentale de platformă şi sisteme informaţionale ale altor autorităţi publice.
27. Pentru asigurarea unui nivel adecvat al securităţii informaţionale, SIIFP va permite realizarea de conexiuni securizate atât între staţiile-client şi serverul de aplicaţie, cât şi pentru schimbul securizat de date între componentele SIIFP.
Figură. Arhitectura de sistem a SIIFP
28. Pentru asigurarea deplină a funcţionalităţilor, SIIFP va conţine trei categorii de noduri distinctive:
1) infrastructura platformei tehnologice guvernamentale comune (MCloud) din posesia Instituţiei Publice Serviciul Tehnologia Informaţiei şi Securitate Cibernetică – infrastructura TIC a platformei guvernamentale tehnologice comune (MCloud), unde va fi găzduit SIIFP. Totodată, platforma tehnologică guvernamentală comună (MCloud) găzduieşte mai multe servicii guvernamentale IT care vor interacţiona cu SIIFP, pentru a asigura buna funcţionare a acestuia, şi anume:
a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciul electronic de autentificare a utilizatorilor în sistem prin certificate digitale valide generate de Agenţia Servicii Publice;
b) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu electronic pentru aplicarea semnăturii electronice pe formulare sau documente;
c) serviciul guvernamental de plăţi electronice (MPay) – serviciu electronic pentru a se putea încasa centralizat plăţile bugetare, precum şi pentru plătitori pentru a achita liber prin orice metodă legală disponibilă pe piaţa Republicii Moldova (card bancar, internet/mobile banking, monedă electronică, numerar);
d) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu electronic care va asigura înregistrarea celor mai importante acţiuni de afaceri în cadrul sistemului;
e) serviciul guvernamental de notificare electronică (MNotify) – serviciu electronic pentru a expedia notificări despre diferite evenimente în cadrul procesului de elaborare a bugetului;
f) platforma de interoperabilitate (MConnect) – serviciu electronic pentru asigurarea schimbului de informaţii cu instituţiile externe implicate în procesele de elaborare a bugetului public naţional;
2) infrastructura Ministerului Finanţelor – este găzduită pe hardware-ul Instituţiei Publice Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, unde sunt găzduite soluţiile informaţionale ale Ministerului Finanţelor, inclusiv soluţia SIIFP, care va comunica cu alte soluţii informaţionale interne, în scopul schimbului de informaţii, utilizând platforma de interoperabilitate WSO2;
3) calculatoare-client – calculatoarele de la care vor fi accesate (în funcţie de drepturi şi roluri) funcţionalităţile sistemului. Interfaţa şi funcţionalităţile livrate fiecărui utilizator în parte vor depinde de drepturile şi rolurile utilizatorului în sistem. Conexiunea la sistem se va efectua prin canale securizate TLS (Transport Layer Security), utilizatorii fiind grupaţi după entitatea pe care o reprezintă şi rolul deţinut în sistem.
29. Componentele funcţionale ale SIIFP:
1) componenta de creare a registrelor şi nomenclatoarelor – componentă de platformă prin intermediul căreia se vor crea nomenclatoare, registre sau clasificatoare interne, pentru stocarea informaţiilor de sistem sau în scopul reutilizării acestora în alte componente interne şi externe;
2) componenta de management al utilizatorilor – componentă de sistem dedicată administrării utilizatorilor şi a rolurilor;
3) componenta API (interfaţa de programare a aplicaţiilor) – componentă dedicată procesului de schimb de date între SIIFP şi alte sisteme informaţionale guvernamentale pentru popularea acestora cu date din SIIFP, precum şi procesului de importare în SIIFP a bugetelor externe, cum ar fi bugetul asigurărilor sociale de stat şi fondurile asigurării obligatorii de asistenţă medicală, bugete elaborate în afara sistemului, pentru a fi consolidate într-un singur buget, întrucât sunt parte componentă a bugetului public naţional;
4) componenta de înregistrare a evenimentelor – componentă de sistem care va înregistra activităţile şi evenimentele care au loc în sistem;
5) componenta de creare şi generare a rapoartelor – componentă de sistem care va permite crearea rapidă a formularelor de rapoarte personalizate.
30. SIIFP va fi integrat din subsisteme IT interne şi externe prin platforma de interoperabilitate WSO2:
1) platforma de interoperabilitate WSO2 – platforma Ministerului Finanţelor de interoperabilitate, care va asigura procedura schimbului de informaţii cu aplicaţiile de proces interne, baze de date interne, precum şi cu sistemele IT externe;
2) infrastructura aplicaţiilor de proces – infrastructura internă a aplicaţiilor de proces care vor furniza sau vor recepţiona date din SIIFP;
3) infrastructura bazelor de date – platforma bazelor de date ale aplicaţiilor de proces unde se vor stoca sau se vor recepţiona date în scopul funcţionării corecte a SIIFP;
4) infrastructura IT a Companiei Naţionale de Asigurări în Medicină;
5) infrastructura IT a Casei Naţionale de Asigurări Sociale;
6) infrastructura IT a Serviciului Fiscal de Stat;
7) infrastructura IT a Băncii Naţionale a Moldovei, precum sistemul automatizat de plăţi interbancare (pentru plăţile în lei din contul unic trezorerial) şi sistemul de deservire bancară la distanţă (pentru plăţile valutare);
8) infrastructura IT a Serviciului Vamal;
9) infrastructura IT a Biroului Naţional de Statistică;
10) infrastructura IT a Poştei Moldovei.
31. În sens larg, SIIFP nu este doar o soluţie IT simplă, ci un sistem integrat format din mai multe aplicaţii concepute pentru a informatiza activităţile din diferite domenii funcţionale ale Ministerului Finanţelor.
Componentele principale ale SIIFP sunt interdependente, realizează schimb reciproc de date şi sunt grupate în următoarele module:
1) interfaţă utilizator – reprezintă totalitatea funcţionalităţilor pentru asigurarea accesului la resursele gestionate de SIIFP şi sistemele informaţionale de stat;
2) nivel procesare date – reprezintă setul de funcţionalităţi pentru asigurarea îndeplinirii funcţiilor SIIFP. Acest nivel este format din totalitatea resurselor informaţionale locale sau recepţionate de la sisteme externe şi adaptate la necesitate;
3) nivel prelucrare date – reprezintă setul de funcţionalităţi pentru asigurarea prelucrării datelor în cadrul SIIFP. Acest nivel este format din totalitatea resurselor informaţionale locale sau recepţionate de la sisteme externe şi adaptate la necesitate;
4) stocare date – reprezintă totalitatea funcţionalităţilor pentru asigurarea stocării permanente sau temporare a datelor în baza de date SIIFP. Tot aici vor fi stocate şi fişierele sub formă de documente utilizate de SIIFP.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIIFP
Secţiunea 1
Cerinţele generale faţă de securitatea informaţională a SIIFP
32. Asigurarea securităţii informaţionale va include totalitatea măsurilor juridice, organizatorice, economice şi tehnologice, orientate spre prevenirea pericolelor securităţii resurselor şi infrastructurii informaţionale.
33. Securitatea informaţională presupune protecţia SIIFP, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
34. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SIIFP va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus.
35. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
36. Pericolele securităţii informaţionale sunt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de comunicaţii electronice, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a datelor şi de comunicaţii electronice;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;
12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei;
15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
Secţiunea a 2-a
Măsurile de bază privind asigurarea securităţii informaţionale a SIIFP
37. SIIFP asigură următoarele obiective de securitate:
1) autentificarea – garantează că zonele restricţionate ale SIIFP vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;
3) confidenţialitatea – garantează că datele înregistrate în SIIFP nu pot fi accesate de o parte terţă neautorizată;
4) integritatea – garantează că datele înregistrate în SIIFP nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – garantează că datele înregistrate în SIIFP nu pot fi negate mai târziu.
38. Pentru atingerea obiectivelor de securitate, SIIFP dispune de mai multe mecanisme de securitate:
1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înscrise în SIIFP;
2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice guvernamentale comune (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;
3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;
4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem ale SIIFP;
5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
6) backup sistematic al datelor păstrate – recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SIIFP cu acces limitat pentru utilizatorii neautorizaţi.
39. În cadrul SIIFP se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.
40. SIIFP va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
41. Utilizatorii SIIFP vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
42. Sistemul va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).
43. O necesitate importantă legată de securitate este necesitatea păstrării înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor.
44. SIIFP se va baza pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), ce urmează practicile internaţionale.
Capitolul IX
ÎNCHEIERE
45. Implementarea SIIFP va duce la modernizarea şi renovarea sistemului de gestionare a finanţelor publice, asigurând funcţionarea acestuia în conformitate cu standardele internaţionale de eficienţă, stabilitate şi securitate.
46. Beneficiile majore ale implementării SIIFP vor fi:
1) monitorizarea întregului proces de elaborare, aprobare, executare şi raportare a bugetului public naţional la toate etapele;
2) îmbunătăţirea eficienţei şi a calităţii activităţii autorităţilor administraţiei publice;
3) sporirea transparenţei bugetare;
4) îmbunătăţirea calităţii datelor bugetare;
5) asigurarea interoperabilităţii între diferite module ale SIIFP, precum şi a importului datelor bugetare din exteriorul acestui sistem.