Hotărâre nr. 297 din 03.06.2026
privind modificarea Conceptului Sistemului informaţional integrat "Asigurarea obligatorie de asistenţă medicală", aprobat prin Hotărârea Guvernului nr.575/2022, şi aprobarea Regulamentului resursei informaţionale formate de Sistemul informaţional integrat "Asigurarea obligatorie de asistenţă medicală"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
privind modificarea Conceptului Sistemului informaţional integrat
"Asigurarea obligatorie de asistenţă medicală", aprobat prin
Hotărârea Guvernului nr.575/2022, şi aprobarea Regulamentului
resursei informaţionale formate de Sistemul informaţional
integrat "Asigurarea obligatorie de asistenţă medicală"
nr. 297 din 03.06.2026
(în vigoare 04.07.2026)
Monitorul Oficial al R. Moldova nr. 231-234 art. 302 din 04.06.2026
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional integrat "Asigurarea obligatorie de asistenţă medicală".
2. Conceptul Sistemului informaţional integrat "Asigurarea obligatorie de asistenţă medicală", aprobat prin Hotărârea Guvernului nr.575/2022 (Monitorul Oficial al Republicii Moldova, 2022, nr.274-277, art.681), se modifică după cum urmează:
2.1. punctul 7 va avea următorul cuprins:
"7. Crearea şi funcţionarea SII AOAM este reglementată de următoarele acte normative:
1) Legea ocrotirii sănătăţii nr.411/1995;
2) Legea nr.1585/1998 cu privire la asigurarea obligatorie de asistenţă medicală;
3) Legea nr.1069/2000 cu privire la informatică;
4) Legea nr.1593/2002 cu privire la mărimea, modul şi termenele de achitare a primelor de asigurare obligatorie de asistenţă medicală;
5) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
6) Legea nr.71/2007 cu privire la registre;
7) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
8) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
9) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
10) Legea anuală a fondurilor asigurării obligatorii de asistenţă medicală;
11) Hotărârea Guvernului nr.733/2006 cu privire la Concepţia guvernării electronice;
12) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
13) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
14) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
15) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
16) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
17) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
18) Hotărârea Guvernului nr.1246/2018 pentru aprobarea Regulamentului privind acordarea/suspendarea statutului de persoană asigurată în sistemul asigurării obligatorii de asistenţă medicală;
19) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
20) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;
21) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
22) Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;
23) Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional "Catalogul semantic" şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic";
24) Hotărârea Guvernului nr.106/2022 cu privire la prescrierea şi eliberarea medicamentelor şi dispozitivelor medicale compensate din fondurile asigurării obligatorii de asistenţă medicală;
25) Hotărârea Guvernului nr.770/2022 cu privire la aprobarea Contractului-tip de acordare a asistenţei medicale (de prestare a serviciilor medicale) în cadrul asigurării obligatorii de asistenţă medicală şi modificarea unor hotărâri ale Guvernului;
26) Hotărârea Guvernului nr.184/2023 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de încredere calificaţi;
27) Hotărârea Guvernului nr.387/2023 cu privire la aprobarea Strategiei naţionale de sănătate "Sănătatea 2030";
28) Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;
29) Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;
30) Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design";
31) Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea reglementării tehnice "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006;
32) Ordinul ministrului sănătăţii nr.960/2012 cu privire la modul de prescriere şi eliberare a medicamentelor;
33) Ordinul ministrului sănătăţii şi directorului general al CNAM nr.262/51-A/2024 cu privire la aprobarea listelor de medicamente şi dispozitive medicale compensate din fondurile asigurării obligatorii de asistenţă medicală;
34) Ordinul ministrului sănătăţii şi directorului general al CNAM nr.894/249-A/2024 cu privire la aprobarea Regulamentului privind înregistrarea persoanei pe lista medicului de familie din cadrul prestatorului de asistenţă medicală primară încadrat în sistemul asigurării obligatorii de asistenţă medicală;
35) Ordinul ministrului sănătăţii şi directorului general al CNAM nr.1108/269-A/2024 cu privire la aprobarea formularelor de evidenţă primară şi dărilor de seamă privind serviciile acordate în sistemul asigurării obligatorii de asistenţă medicală;
36) Ordinul ministrului sănătăţii şi directorului general al CNAM 1163/384-A/2025 privind aprobarea formularului Devizului de venituri şi cheltuieli din mijloacele fondurilor asigurării obligatorii de asistenţă medicală (business-plan) şi a Normelor metodologice de elaborare a acestuia şi gestionarea mijloacelor financiare provenite din fondurile asigurării obligatorii de asistenţă medicală de către prestatorii de servicii medicale încadraţi în sistemul asigurării obligatorii de asistenţă medicală;";
2.2. la punctul 12 subpunctul 3), textul "şi sancţiunilor contravenţionale conform prevederilor Codului contravenţional al Republicii Moldova nr.218/2008" se exclude;
2.3. punctul 22 se abrogă;
2.4. la punctul 28, subpunctul 1) va avea următorul cuprins:
"1) identificator al obiectului informaţional "Persoană fizică" – numărul de identificare de stat al persoanei fizice (IDNP);";
2.5. punctul 32 va avea următorul cuprins:
"32. În scopul asigurării accesului la date, SII AOAM va interacţiona, prin intermediul platformei de interoperabilitate (MConnect), cu respectarea legislaţiei privind protecţia datelor cu caracter personal şi securitatea informaţională, inclusiv cu utilizarea MConnect Events prin interfeţe de programare a aplicaţiilor (API), pentru expunerea evenimentelor în timp real în contextul realizării serviciilor proactive, cel puţin cu următoarele resurse informaţionale de bază şi alte resurse informaţionale de stat:
1) Registrul de stat al populaţiei (RSP), gestionat de Agenţia Servicii Publice, în vederea consumării datelor despre persoanele fizice luate în evidenţă în RSP;
2) Registrul de stat al unităţilor de drept (RSUD), gestionat de Agenţia Servicii Publice, în vederea consumării datelor despre unităţile de drept luate în evidenţă în RSUD;
3) Sistemul informaţional "Protecţia socială", gestionat de Casa Naţională de Asigurări Sociale, în vederea consumării datelor despre:
a) pensionari;
b) persoanele cu dizabilităţi severe, accentuate sau medii, beneficiare de prestaţii sociale;
c) persoanele beneficiare de prestaţii sociale care îngrijesc la domiciliu o persoană cu dizabilitate severă care necesită îngrijire şi/sau supraveghere permanentă din partea altei persoane;
d) şomerii beneficiari de indemnizaţie de şomaj înregistraţi la subdiviziunile teritoriale pentru ocuparea forţei de muncă;
4) Sistemul informaţional al Serviciului Fiscal de Stat, în vederea consumării datelor despre:
a) persoanele angajate, prezentate prin Formularul IRM19 (Informaţie privind stabilirea drepturilor sociale şi medicale aferente raporturilor de muncă);
b) persoanele fizice care desfăşoară activităţi independente în domeniul comerţului cu amănuntul (cu excepţia comerţului cu mărfuri supuse accizelor);
c) titularii de patentă de întreprinzător;
d) persoanele fizice care desfăşoară activităţi în domeniul achiziţiilor de produse din fitotehnie şi/sau horticultură şi/sau de obiecte ale regnului vegetal;
5) Sistemul informaţional "Migraţie", gestionat de Inspectoratul General pentru Migraţie, în vederea consumării datelor despre:
a) străinii titulari ai dreptului de şedere permanentă;
b) străinii titulari ai dreptului de şedere provizorie;
c) beneficiarii de protecţie internaţională;
d) beneficiarii de protecţie temporară;
e) solicitanţii de azil;
6) Sistemul informaţional integrat al Poliţiei de Frontieră, gestionat de Inspectoratul General al Poliţiei de Frontieră, în vederea consumării datelor despre traversarea de către persoana fizică a frontierei de stat a Republicii Moldova;
7) Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive, în vederea consumării datelor privind acreditarea prestatorilor de servicii medicale şi farmaceutice din Republica Moldova;
8) alte sisteme informaţionale relevante."
3. Se aprobă Regulamentul resursei informaţionale formate de Sistemul informaţional integrat "Asigurarea obligatorie de asistenţă medicală" (se anexează).
4. Compania Naţională de Asigurări în Medicină va asigura realizarea prevederilor prezentei hotărâri din contul şi în limitele mijloacelor financiare ale fondurilor asigurării obligatorii de asistenţă medicală aprobate anual.
5. Controlul asupra executării prezentei hotărâri se pune în sarcina Companiei Naţionale de Asigurări în Medicină.
6. Prezenta hotărâre intră în vigoare la expirarea termenului de o lună de la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Alexandru MUNTEANU |
| Contrasemnează: | |
| Ministrul sănătăţii | Emil Ceban |
| Nr.297. Chişinău, 3 iunie 2026. | |
Aprobat
prin Hotărârea Guvernului nr.297/2026
REGULAMENTUL
resursei informaţionale formate de Sistemul informaţional integrat
"Asigurarea obligatorie de asistenţă medicală"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul resursei informaţionale formate de Sistemul informaţional integrat "Asigurarea obligatorie de asistenţă medicală" (în continuare – Regulament) stabileşte regulile privind gestionarea resursei informaţionale formate în cadrul Sistemului informaţional integrat "Asigurarea obligatorie de asistenţă medicală" (denumit în continuare RI AOAM), drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi utilizării acestei resurse, modalitatea de ţinere a acesteia, procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date, precum şi măsurile de asigurare a securităţii resursei informaţionale.
2. RI AOAM reprezintă ansamblul datelor şi metadatelor aferente asigurării obligatorii de asistenţă medicală, generate, colectate şi prelucrate prin intermediul Sistemului informaţional integrat "Asigurarea obligatorie de asistenţă medicală" (denumit în continuare SII AOAM).
3. RI AOAM este ţinută în conformitate cu principiile protecţiei datelor cu caracter personal, accesibilităţii şi interoperabilităţii cu alte registre şi sisteme informaţionale relevante.
4. Obiectivul de bază al RI AOAM este centralizarea informaţiilor privind asigurarea obligatorie de asistenţă medicală (denumit în continuare AOAM), facilitând astfel accesul rapid la datele despre statutul de asigurat al persoanelor, prestatorii de servicii medicale şi farmaceutice încadraţi în sistemul AOAM.
5. Înregistrarea şi actualizarea datelor în RI AOAM au drept scop menţinerea unei evidenţe corecte şi complete a persoanelor asigurate, a contribuţiilor şi a serviciilor de asistenţă medicală garantate în cadrul sistemului AOAM.
6. Implementarea şi utilizarea eficientă a RI AOAM contribuie la optimizarea sistemului AOAM, la gestionarea eficientă a fondurilor AOAM şi la îmbunătăţirea accesului populaţiei la servicii de sănătate.
7. Noţiunile utilizate în prezentul Regulament se definesc în conformitate cu prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi ale Legii nr.71/2007 cu privire la registre.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
CREĂRII ŞI UTILIZĂRII RI AOAM
8. Subiecţii raporturilor juridice din domeniul creării şi utilizării RI AOAM sunt:
8.1. proprietarul;
8.2. posesorul;
8.3. deţinătorul;
8.4. registratorii;
8.5. destinatarii.
9. Proprietarul RI AOAM este statul, care îşi realizează dreptul de proprietate asupra acestuia.
10. Posesor şi deţinător al RI AOAM este Compania Naţională de Asigurări în Medicină, care are următoarele atribuţii:
10.1. aprobă proceduri, reguli şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor din RI AOAM;
10.2. asigură ţinerea RI AOAM în conformitate cu prevederile legislaţiei;
10.3. intervine, conform nivelului agreat de servicii, pentru investigarea, soluţionarea, înlăturarea erorilor identificate;
10.4. monitorizează procesul de înregistrare şi prelucrare a datelor în RI AOAM;
10.5. asigură accesul registratorilor, destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
10.6. stabileşte măsurile tehnice şi organizatorice pentru protecţia şi securitatea RI AOAM;
10.7. asigură păstrarea RI AOAM până la adoptarea deciziei despre lichidarea acesteia. În cazul lichidării, datele acesteia se transmit în arhivă, conform legislaţiei.
11. Registratorii datelor în RI AOAM sunt:
11.1. Compania Naţională de Asigurări în Medicină, responsabilă de înregistrarea, evidenţa şi actualizarea datelor cu privire la:
11.1.1. persoanele asigurate şi neasigurate;
11.1.2. plătitorii primelor de AOAM;
11.1.3. achitarea primelor de AOAM şi a altor venituri;
11.1.4. persoanele înregistrate la medicul de familie;
11.1.5. prestatorii de servicii medicale;
11.1.6. prestatorii de servicii farmaceutice;
11.1.7. furnizorii de medicamente şi dispozitive medicale;
11.1.8. medicamentele şi dispozitivele medicale compensate;
11.1.9. contractele finanţate din fondurile AOAM;
11.1.10. dosarele judiciare;
11.2. prestatorii de servicii medicale, responsabili de înregistrarea şi actualizarea datelor cu privire la:
11.2.1. serviciile medicale prestate;
11.2.2. reţetele prescrise pentru medicamentele şi dispozitivele medicale compensate;
11.2.3. medicamentele şi dispozitivele medicale cu destinaţie specială achitate suplimentar cazului tratat;
11.2.4. gestionarea listelor de aşteptare;
11.2.5. finanţarea proiectelor investiţionale din fondul de dezvoltare;
11.3. prestatorii de servicii farmaceutice, responsabili de înregistrarea şi actualizarea datelor despre:
11.3.1. reţetele medicale compensate procesate;
11.3.2. medicamentele şi dispozitivele medicale compensate eliberate;
11.3.3. disponibilitatea medicamentelor şi dispozitivelor medicale şi preţurile acestora.
12. Destinatarii RI AOAM sunt Compania Naţională de Asigurări în Medicină, Ministerul Sănătăţii, prestatorii de servicii medicale şi prestatorii de servicii farmaceutice.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RI AOAM
Secţiunea 1
Drepturile şi obligaţiile posesorului şi deţinătorului RI AOAM
13. Posesorul şi deţinătorul RI AOAM are următoarele drepturi:
13.1. să elaboreze cadrul normativ referitor la RI AOAM în conformitate cu competenţele sale;
13.2. să propună şi să implementeze soluţii pentru perfecţionarea şi eficientizarea gestionării şi utilizării RI AOAM;
13.3. să limiteze temporar accesul la RI AOAM în caz de incidente majore, riscuri semnificative de securitate sau situaţii excepţionale stabilite conform actelor normative;
13.4. să asigure şi să supravegheze gestionarea şi utilizarea corectă a RI AOAM;
13.5. să menţină gestionarea şi actualizarea neîntreruptă a RI AOAM şi să corecteze erorile apărute;
13.6. să asigure condiţiile organizatorice şi financiare necesare pentru crearea, gestionarea şi utilizarea RI AOAM;
13.7. să stabilească măsuri tehnice şi organizatorice pentru protecţia şi securitatea datelor;
13.8. să monitorizeze şi să supravegheze accesul la RI AOAM;
13.9. să organizeze sesiuni de instruire privind utilizarea RI AOAM.
14. Posesorul şi deţinătorul RI AOAM are următoarele obligaţii:
14.1. să asigure gestionarea RI AOAM în conformitate cu regulile stabilite;
14.2. să ofere suport informaţional şi metodologic pentru utilizatori;
14.3. să informeze utilizatorii despre modificările privind gestionarea şi utilizarea RI AOAM;
14.4. să solicite registratorilor actualizarea sau corectarea datelor;
14.5. să implementeze măsuri organizatorice şi tehnice necesare pentru garantarea regimului de confidenţialitate, securitate şi protecţie a datelor din RI AOAM;
14.6. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RI AOAM;
14.7. să întreprindă măsuri de prevenire a incidentelor de securitate informaţională în cadrul RI AOAM;
14.8. să investigheze, să soluţioneze şi să înlăture erorile identificate sau comunicate de utilizatorii RI AOAM;
14.9. să utilizeze datele din RI AOAM doar în scopurile legale.
Secţiunea a 2-a
Drepturile şi obligaţiile registratorilor RI AOAM
15. Registratorii RI AOAM au următoarele drepturi:
15.1. să acceseze şi, după caz, să actualizeze datele din RI AOAM;
15.2. să înainteze posesorului propuneri pentru modificarea actelor normative care reglementează gestionarea şi utilizarea RI AOAM;
15.3. să solicite şi să primească de la posesor suport metodologic şi practic privind utilizarea RI AOAM pentru crearea sau actualizarea datelor;
15.4. să înainteze posesorului propuneri pentru îmbunătăţirea şi sporirea eficienţei gestionării şi utilizării RI AOAM.
16. Registratorii RI AOAM au următoarele obligaţii:
16.1. să introducă, actualizeze şi valideze datele în RI AOAM;
16.2. să asigure acurateţea, completitudinea şi actualitatea informaţiilor introduse;
16.3. să ia măsuri pentru prevenirea accesului neautorizat al terţilor;
16.4. să utilizeze datele din cadrul RI AOAM exclusiv conform destinaţiei lor şi în strictă conformitate cu cadrul normativ.
Secţiunea a 3-a
Drepturile şi obligaţiile destinatarilor RI AOAM
17. Destinatarii RI AOAM au următoarele drepturi:
17.1. să vizualizeze şi să utilizeze informaţiile conţinute în RI AOAM, în limitele competenţelor acordate prin rolurile definite;
17.2. să acceseze serviciile informatice ale RI AOAM pentru extragerea de date relevante activităţii lor;
17.3. să solicite asistenţă din partea posesorului şi deţinătorului RI AOAM în cazul dificultăţilor de acces sau interpretare a datelor;
17.4. să propună posesorului şi deţinătorului RI AOAM completarea cu noi seturi de date relevante pentru domeniul lor de activitate;
17.5. să înainteze propuneri de îmbunătăţire a RI AOAM şi a mecanismelor de filtrare a informaţiilor.
18. Destinatarii RI AOAM au următoarele obligaţii:
18.1. să utilizeze informaţiile doar în scopurile prevăzute de lege şi în conformitate cu limitele de acces atribuite;
18.2. să respecte drepturile subiecţilor de date cu caracter personal;
18.3. să nu modifice, să nu copieze sau să nu retransmită datele obţinute, fără acordul expres al posesorului şi deţinătorului RI AOAM;
18.4. să indice sursa de provenienţă a datelor în toate rapoartele, studiile sau alte documente în care acestea sunt utilizate;
18.5. să informeze posesorul şi deţinătorul RI AOAM în cazul depistării unor erori, inadvertenţe sau tentative de acces neautorizat;
18.6. să asigure păstrarea şi protecţia datelor descărcate, conform normelor privind securitatea informaţională.
Capitolul IV
MODALITATEA DE ŢINERE ŞI ACCESUL LA RI AOAM
19. RI AOAM se ţine în formă electronică, în limba română.
20. Principalele proceduri de ţinere a RI AOAM includ introducerea iniţială şi actualizarea informaţiei.
21. Introducerea iniţială a datelor în RI AOAM se efectuează de către registrator.
22. Actualizarea informaţiei din RI AOAM se realizează la recepţionarea informaţiei suplimentare de la furnizorul de date. Toate actualizările din RI AOAM se păstrează în ordine cronologică.
23. Utilizatorii au acces la datele din RI AOAM în funcţie de rolurile şi drepturile atribuite.
24. Registratorii au acces la datele din RI AOAM, ceea ce presupune introducerea, modificarea şi completarea informaţiei în limitele drepturilor de acces acordate.
25. Accesul în RI AOAM se asigură prin intermediul serviciului de autentificare şi control al accesului (MPass).
26. Dreptul de acces la datele din RI AOAM se revocă de către posesorul şi deţinătorul RI AOAM în temeiul cererii, în cazul în care:
26.1. au fost încetate sau suspendate raporturile de muncă cu utilizatorul;
26.2. au intervenit modificări în raporturile de muncă cu utilizatorul, când noile atribuţii nu acordă dreptul de acces la RI AOAM;
26.3. au fost constatate ameninţări la securitatea informaţională a RI AOAM, generate de activităţile utilizatorului;
26.4. există suspiciuni de compromitere a contului sau al constatării încălcării cerinţelor de securitate informaţională.
27. Termenul de păstrare a informaţiei în baza de date a RI AOAM, inclusiv a datelor cu caracter personal, este identic cu termenul de păstrare a documentelor pe suport de hârtie stabilit de legislaţie.
28. Păstrarea RI AOAM este asigurată de posesor şi deţinător până la decizia privind lichidarea sau transferul acestuia către alt deţinător. În cazul lichidării RI AOAM toate datele conţinute în aceasta sunt transmise spre stocare în arhivă.
Capitolul V
PROCEDURA DE ÎNREGISTRARE, DE MODIFICARE,
DE COMPLETARE ŞI DE RADIERE A DATELOR DIN RI AOAM
29. Înregistrarea datelor în RI AOAM se realizează prin introducerea informaţiilor de către registratori sau prin import automat de date din sistemele-sursă prin intermediul platformei de interoperabilitate (MConnect).
30. Modificarea şi completarea datelor se efectuează în baza documentelor justificative sau în baza datelor furnizate de entităţile responsabile, pentru a asigura actualitatea şi plenitudinea informaţiei. Orice intervenţie asupra datelor înregistrează automat istoricul modificărilor.
31. Radierea datelor din RI AOAM reprezintă acţiunea de anulare a unei înregistrări care a fost introdusă eronat sau care şi-a pierdut valabilitatea.
32. Radierea datelor se efectuează prin "ştergere logică", astfel încât informaţia să nu mai fie activă în sistem, dar să poată fi consultată ulterior în scop de audit sau pentru istoric.
Capitolul VI
PROCEDURA DE INTERACŢIUNE
CU FURNIZORII DE DATE
33. Datele din cadrul RI AOAM se actualizează şi se sincronizează cu datele din cadrul registrelor şi sistemelor informaţionale de stat.
34. Accesul la registrele şi sistemele informaţionale de stat prevăzute la pct.32 din Conceptul Sistemului informaţional integrat "Asigurarea obligatorie de asistenţă medicală", aprobat prin Hotărârea Guvernului nr.575/2022, se realizează prin intermediul SII AOAM, în scopul realizării funcţiilor acestuia.
35. Accesul la informaţiile din registrele şi sistemele informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect).
Capitolul VII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
DATELOR DIN RI AOAM
36. Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale a RI AOAM sunt folosite următoarele mecanisme:
36.1. autentificarea şi autorizarea utilizatorilor;
36.2. controlul şi delimitarea accesului în baza rolurilor;
36.3. utilizarea canalelor de conexiune securizate şi criptarea informaţiei.
37. Securitatea RI AOAM se asigură prin:
37.1. menţinerea integrităţii datelor;
37.2. protecţia datelor împotriva pierderii sau modificării neautorizate;
37.3. protecţia infrastructurii informaţionale împotriva tentativelor de deteriorare sau acces neautorizat.
38. Protecţia datelor din RI AOAM se efectuează prin următoarele metode:
38.1. prevenirea conexiunilor neautorizate la reţelele de comunicaţii utilizate pentru transmiterea datelor din RI AOAM şi a interceptării datelor din RI AOAM transmise prin aceste reţele;
38.2. asigurarea măsurilor de protecţie criptografică şi tehnică a informaţiilor;
38.3. efectuarea copiilor de siguranţă a datelor şi a fişierelor mijloacelor de program;
38.4. testarea periodică a restaurării copiilor de siguranţă şi existenţa planurilor de continuitate şi recuperare în caz de incidente majore sau situaţii excepţionale;
38.5. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
38.6. utilizarea obligatorie a produselor de program licenţiate destinate protecţiei datelor;
38.7. asigurarea restabilirii şi continuităţii accesului la datele din RI AOAM în cazul situaţiilor excepţionale.
39. Asigurarea calităţii datelor şi guvernanţa acestora în cadrul RI AOAM se realizează prin:
39.1. validarea automată: implementarea mecanismelor de control la etapa introducerii datelor pentru a preveni erorile de format sau logică;
39.2. interoperabilitate: verificarea datelor în timp real prin platforma MConnect cu registrele de stat.
40. Toate acţiunile de autentificare, acces, modificare, export şi transmitere a datelor din RI AOAM se supun jurnalizării obligatorii, inclusiv prin integrarea cu serviciul guvernamental de jurnalizare (MLog), conform cadrului normativ aplicabil.
41. Utilizatorii sunt obligaţi să raporteze incidentele de securitate posesorului şi deţinătorului RI AOAM.
42. În cazul incidentelor de securitate, posesorul şi deţinătorul RI AOAM întreprind măsurile necesare pentru identificarea şi înlăturarea cauzelor acestora şi notifică autorităţile competente, inclusiv Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, fără întârzieri nejustificate în termenele prevăzute de legislaţia aplicabilă.
Capitolul VIII
CONTROLUL ŞI RESPONSABILITATEA
43. Ţinerea RI AOAM este supusă controlului intern şi extern.
44. Pentru asigurarea conformităţii şi eficienţei controlului intern şi extern, periodic se realizează audituri de securitate internă şi, după caz, audituri externe independente, care evaluează respectarea cerinţelor privind protecţia resursei informaţionale, integritatea şi disponibilitatea infrastructurii aferente RI AOAM.
45. Pentru deteriorarea, falsificarea, nimicirea sau utilizarea ilegală a datelor din RI AOAM, persoana vinovată poartă răspundere disciplinară, civilă, contravenţională sau penală, conform legislaţiei, în funcţie de caracterul şi de gravitatea faptei săvârşite.