Hotărâre nr. 297 din 21.05.2025
pentru aprobarea Regulamentului privind modul de ţinere a Registrului de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului privind modul de ţinere
a Registrului de stat al obiectivelor industriale şi
instalaţiilor tehnice potenţial periculoase
nr. 297 din 21.05.2025
(în vigoare 22.06.2025)
Monitorul Oficial al R. Moldova nr. 245-248 art. 296 din 22.05.2025
* * *
În temeiul art.3 alin.(2) lit.d) din Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase (Monitorul Oficial al Republicii Moldova, 2022, nr.208-216, art.377), cu modificările ulterioare, şi al art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul privind modul de ţinere a Registrului de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase (se anexează).
2. Implementarea prezentei hotărâri se pune în sarcina Inspectoratului Naţional pentru Supraveghere Tehnică.
3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Infrastructurii şi Dezvoltării Regionale şi a Ministerului Dezvoltării Economice şi Digitalizării.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Doina Nistor |
| Viceprim-ministru, | |
| ministrul infrastructurii | |
| şi dezvoltării regionale | Vladimir Bolea |
| Nr.297. Chişinău, 21 mai 2025. | |
Aprobat
prin Hotărârea Guvernului nr.297/2025
REGULAMENT
privind modul de ţinere a Registrului de stat al obiectivelor
industriale şi instalaţiilor tehnice potenţial periculoase
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a Registrului de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase (în continuare – Regulament) stabileşte modul de ţinere, utilizare, administrare şi mentenanţă a Registrului de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase (în continuare – RSOIITPP), format de Sistemul informaţional "Registrul de stat al obiectelor industriale şi instalaţiilor tehnice potenţial periculoase", aprobat prin Hotărârea Guvernului nr.798/2023.
2. Prezentul Regulament are drept scop reglementarea privind drepturile şi obligaţiile subiecţilor raporturilor juridice legate de crearea şi ţinerea RSOIITPP, modalitatea de ţinere, furnizare şi utilizare a informaţiei din RSOIITPP, reglementarea cerinţelor privind înregistrarea, modificarea, completarea şi radierea datelor, măsurile privind asigurarea securităţii resursei informaţionale şi protecţiei datelor în procesul de colectare, acumulare, actualizare, prelucrare şi de păstrare a acestora, precum şi faţă de schimbul autorizat de date cu alte sisteme informaţionale.
3. RSOIITPP este un sistem de înscrieri cu caracter public privind obiectivele industriale şi instalaţiile tehnice/sistemele tehnologice potenţial periculoase care cad sub incidenţa Legii nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase (în continuare – Legea nr.151/2022), care atestă atât situaţia juridică şi starea tehnică ale acestora, cât şi situaţia juridică a persoanelor în raport cu obiectivele industriale şi instalaţiile tehnice în cauză.
4. În sensul prezentului Regulament se aplică noţiunile definite de Legea nr.151/2022, Legea nr.71/2007 cu privire la registre şi Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE
ÎN DOMENIUL GESTIONĂRII RSOIITPP
5. Subiecţii în domeniul gestionării RSOIITPP sunt:
5.1. proprietarul;
5.2. posesorul;
5.3. deţinătorul;
5.4. registratorii;
5.5. furnizorii de date;
5.6. administratorul tehnic;
5.7. destinatarii şi utilizatorii datelor.
6. Proprietarul RSOIITPP este statul.
7. Posesorul RSOIITPP este Ministerul Infrastructurii şi Dezvoltării Regionale, care asigură condiţiile juridice, organizatorice şi financiare pentru funcţionarea acestuia.
8. Deţinătorul RSOIITPP este Inspectoratul Naţional pentru Supraveghere Tehnică.
9. Deţinătorul RSOIITPP desemnează, prin ordin, administratorul de sistem, care are acces la următoarele funcţionalităţi:
9.1. utilizarea tuturor funcţionalităţilor RSOIITPP;
9.2. gestionarea sistemului, a nomenclatoarelor, a clasificatoarelor şi tipurilor de documente;
9.3. gestionarea rolurilor şi a drepturilor destinatarilor şi utilizatorilor autorizaţi ai RSOIITPP;
9.4. monitorizarea proceselor de funcţionare ale RSOIITPP;
9.5. asigurarea securităţii informaţiilor;
9.6. administrarea bazei de date;
9.7. crearea şi generarea rapoartelor.
10. Administratorul tehnic al RSOIITPP este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile conform cadrului normativ privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.
11. Registratorii de date în RSOIITPP sunt:
11.1. persoanele responsabile din cadrul Inspectoratului Naţional pentru Supraveghere Tehnică;
11.2. persoanele responsabile din cadrul Ministerului Dezvoltării Economice şi Digitalizării, în ceea ce priveşte înregistrarea şi evidenţa organismelor de inspecţie acreditate şi a organismelor de certificare a persoanelor acreditate şi recunoscute.
12. Furnizorii de date în RSOIITPP sunt:
12.1. operatorii/proprietarii obiectivelor industriale şi ai instalaţiilor tehnice potenţial periculoase;
12.2. persoanele juridice specializate care prestează servicii în domeniul securităţii industriale;
12.3. organismele de inspecţie acreditate şi înregistrate;
12.4. organismele de certificare a persoanelor acreditate şi recunoscute;
12.5. centrele specializate de instruire;
12.6. Ministerul Dezvoltării Economice şi Digitalizării, pentru înregistrarea în RSOIITPP a organismelor de inspecţie acreditate şi a organismelor de certificare a persoanelor acreditate şi recunoscute;
12.7. Inspectoratul Naţional pentru Supraveghere Tehnică, pentru rezultatele controalelor în cadrul supravegherii tehnice de stat, extrase din Registrul de stat al controalelor;
12.8. Centrul Naţional de Acreditare (MOLDAC), în ceea ce priveşte statutul de acreditare a organismelor de inspecţie şi a organismelor de certificare a persoanelor care activează în domeniul securităţii industriale.
13. Destinatarii şi utilizatorii datelor RSOIITPP sunt:
13.1. Inspectoratul Naţional pentru Supraveghere Tehnică – personalul desemnat prin ordin al şefului Inspectoratului Naţional pentru Supraveghere Tehnică, care va avea acces la următoarele funcţionalităţi:
13.1.1. vizualizarea/afişarea datelor curente şi istorice din RSOIITPP;
13.1.2. generarea/vizualizarea rapoartelor operative, analitice etc.;
13.2. Ministerul Dezvoltării Economice şi Digitalizării – personalul desemnat din cadrul subdiviziunii care gestionează domeniul securităţii industriale, care va avea acces la următoarele funcţionalităţi:
13.2.1. vizualizarea/afişarea datelor curente şi istorice din RSOIITPP;
13.2.2. generarea/vizualizarea rapoartelor operative, analitice etc.;
13.3. operatorii/proprietarii obiectivelor industriale şi ai instalaţiilor tehnice potenţial periculoase au acces la datele pe care le-au raportat în RSOIITPP;
13.4. persoanele juridice specializate care prestează servicii în domeniul securităţii industriale au acces la datele pe care le-au raportat în RSOIITPP;
13.5. organismele de inspecţie acreditate şi înregistrate au acces la datele pe care le-au raportat în RSOIITPP;
13.6. organismele de certificare a persoanelor acreditate şi recunoscute au acces la datele pe care le-au raportat în RSOIITPP;
13.7. centrele specializate de instruire au acces la datele pe care le-au raportat în RSOIITPP;
13.8. autorităţile publice – personalul desemnat din cadrul autorităţilor publice are acces la categoriile de informaţii în limitele dreptului acordat, în baza atribuţiilor autorităţii publice şi a justificării argumentate de solicitare a accesului la RSOIITPP;
13.9. publicul are acces liber la categoriile de informaţii în limita dreptului acordat, la datele de ordin general, la datele cu privire la obiectivele industriale, instalaţiile tehnice/sistemele tehnologice, precum şi la situaţia juridică şi starea tehnică curentă a acestora;
13.10. Inspectoratul General pentru Situaţii de Urgenţă al Ministerului Afacerilor Interne (în continuare – IGSU) – personalul desemnat prin ordin al şefului IGSU, care va avea acces la următoarele funcţionalităţi:
13.10.1. vizualizarea datelor curente şi istorice din RSOIITPP;
13.10.2. vizualizarea rapoartelor operative, analitice etc.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR
ÎN DOMENIUL GESTIONĂRII RSOIITPP
Secţiunea 1
Drepturile şi obligaţiile posesorului
14. Posesorul RSOIITPP are dreptul:
14.1. să propună, în funcţie de competenţele sale, îmbunătăţiri ale cadrului normativ cu privire la RSOIITPP;
14.2. să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a RSOIITPP, precum şi să le pună în aplicare;
14.3. să asigure, prin intermediul deţinătorului, respectarea cerinţelor de securitate a informaţiei de către participanţii la RSOIITPP;
14.4. să verifice autenticitatea şi veridicitatea datelor înscrise de către registratori în RSOIITPP;
14.5. să acceseze spaţiul informaţional şi informaţiile din RSOIITPP.
15. Posesorul RSOIITPP este obligat:
15.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RSOIITPP;
15.2. să asigure funcţionarea, administrarea şi dezvoltarea continuă a RSOIITPP în conformitate cu cadrul normativ;
15.3. să asigure coordonarea şi monitorizarea procesului de înregistrare şi de prelucrare a datelor în RSOIITPP;
15.4. să asigure controlul executării prevederilor cadrului normativ care reglementează organizarea şi funcţionarea RSOIITPP;
15.5. să asigure instruirea subiecţilor responsabili de funcţionarea RSOIITPP;
15.6. să asigure atribuirea rolurilor şi a drepturilor de acces la RSOIITPP;
15.7. să garanteze măsurile tehnice, organizatorice de protecţie şi de securitate a RSOIITPP, precum şi să monitorizeze şi să ajusteze cerinţele de securitate şi de conformitate a RSOIITPP în domeniul protecţiei datelor cu caracter personal;
15.8. să asigure păstrarea RSOIITPP până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.
Secţiunea a 2-a
Drepturile şi obligaţiile deţinătorului RSOIITPP
16. Deţinătorul RSOIITPP are dreptul:
16.1. să utilizeze RSOIITPP şi să acceseze informaţiile aferente, în scopul executării obligaţiilor sale;
16.2. să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a RSOIITPP;
16.3. să supravegheze respectarea cerinţelor de securitate informaţională de către subiecţi, să documenteze şi să raporteze cazurile şi tentativele de încălcare a acestora (incidente de securitate), precum şi să întreprindă măsurile necesare pentru prevenirea, limitarea şi lichidarea consecinţelor, în conformitate cu cerinţele faţă de asigurarea de securitate a sistemelor informaţionale;
16.4. să asigure accesul în cadrul RSOIITPP pentru registratori, furnizori, destinatari şi utilizatori, în conformitate cu drepturile de acces stabilite şi cu atribuţiile delegate;
16.5. să stabilească măsuri tehnice şi organizatorice de protecţie şi de securitate a RSOIITPP;
16.6. să suspende sau să revoce dreptul de acces în RSOIITPP pentru utilizatorii care nu respectă condiţiile de securitate şi regulile de exploatare a acestuia, precum şi regulile, standardele şi normele generale acceptate în domeniul securităţii informaţionale.
17. Deţinătorul RSOIITPP este obligat:
17.1. să asigure dezvoltarea, administrarea, mentenanţa şi securitatea RSOIITPP;
17.2. să asigure funcţionarea continuă a RSOIITPP;
17.3. să asigure integritatea, securitatea şi protecţia datelor din RSOIITPP, inclusiv protecţia datelor cu caracter personal;
17.4. să monitorizeze activitatea utilizatorilor, procesul de înregistrare şi de prelucrare a datelor în cadrul RSOIITPP;
17.5. să autorizeze, să suspende şi să revoce dreptul de acces la RSOIITPP în condiţiile prezentului Regulament;
17.6. să asigure modificările, rectificările, dezvoltările solicitate de către posesor;
17.7. să stabilească condiţiile tehnice de funcţionare a RSOIITPP;
17.8. să elaboreze proceduri şi instrucţiuni privind modalitatea de înscriere, acumulare, păstrare, completare, corectare, sistematizare şi de utilizare a datelor RSOIITPP;
17.9. să asigure accesul destinatarilor la datele din RSOIITPP, în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal;
17.10. să întreprindă măsurile organizatorice şi tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în RSOIITPP, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni;
17.11. să protejeze, prin măsuri adecvate, echipamentele tehnice şi produsele programului utilizate pentru administrarea datelor colectate, asigurând securitatea şi integritatea lor;
17.12. să contracteze, la necesitate, după coordonarea cu posesorul, serviciile tehnice ale autorităţilor terţe, asigurându-se, în prealabil, de calificarea şi capacitatea acestora de a gestiona serviciile propuse spre îndeplinire;
17.13. să acorde suportul necesar destinatarilor care au acces la RSOIITPP, privind utilizarea complexului de resurse de tehnologie informaţională legate de acesta;
17.14. să informeze subiecţii RSOIITPP despre modificările condiţiilor tehnice de funcţionare a acestuia.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorilor de date RSOIITPP
18. Registratorii de date RSOIITPP au dreptul:
18.1. să utilizeze funcţionalităţile RSOIITPP în conformitate cu prezentul Regulament şi cu regulile de utilizare aferente;
18.2. să acceseze spaţiul informaţional al RSOIITPP în limita rolului atribuit;
18.3. să vizualizeze şi să editeze informaţiile din RSOIITPP conform rolului atribuit;
18.4. să acceseze informaţiile care se conţin în RSOIITPP;
18.5. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RSOIITPP;
18.6. să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea RSOIITPP.
19. Registratorii de date RSOIITPP sunt obligaţi:
19.1. să asigure înregistrarea, actualizarea/modificarea datelor introduse în RSOIITPP, în baza informaţiei recepţionate de la furnizorii de date;
19.2. să asigure actualizarea datelor introduse în RSOIITPP, inclusiv corectitudinea, autenticitatea şi veridicitatea datelor introduse în RSOIITPP;
19.3. să corecteze erorile ca urmare a înregistrării greşite a datelor, precum şi orice alte erori constatate;
19.4. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitatea informaţiei şi a datelor cu caracter personal;
19.5. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
19.6. să utilizeze informaţia din RSOIITPP doar în scopurile stabilite de legislaţie;
19.7. să utilizeze funcţionalităţile RSOIITPP, în exclusivitate, potrivit destinaţiei acestora şi în strictă conformitate cu legislaţia privind sistemele informaţionale;
19.8. să respecte condiţiile tehnice de utilizare a RSOIITPP;
19.9. să informeze participanţii la RSOIITPP cu privire la modificările condiţiilor tehnice de funcţionare a acestuia.
Secţiunea a 4-a
Drepturile şi obligaţiile furnizorilor de date
20. Furnizorii de date au dreptul:
20.1. să participe la implementarea şi dezvoltarea RSOIITPP;
20.2. să înainteze propuneri privind modificarea actelor normative care reglementează funcţionarea RSOIITPP;
20.3. să solicite şi să primească, de la posesorul sau deţinătorul RSOIITPP, după caz, suport metodologic şi practic privind funcţionarea acestuia;
20.4. să asigure schimbul de date şi integritatea sistemelor informaţionale proprii cu RSOIITPP;
20.5. să colaboreze cu deţinătorul RSOIITPP pentru asigurarea securităţii accesului la RSOIITPP şi să informeze despre orice acţiune suspicioasă de care au cunoştinţă şi care ar putea să reprezinte un atentat la securitatea accesului la RSOIITPP;
20.6. să înainteze propuneri privind îmbunătăţirea şi sporirea eficacităţii de funcţionare a RSOIITPP.
21. Furnizorii de date în RSOIITPP sunt obligaţi:
21.1. să implementeze măsurile organizatorice şi tehnice necesare pentru furnizarea datelor din sistemele informaţionale pe care le deţin;
21.2. să asigure corectitudinea şi autenticitatea datelor furnizate, precum şi actualizarea acestora pentru a fi înscrise în RSOIITPP;
21.3. să furnizeze informaţia doar în scopurile stabilite de legislaţie;
21.4. să informeze despre orice acţiune suspicioasă care ar atenta la securitatea accesului la RSOIITPP;
21.5. să întreprindă măsuri organizatorice şi tehnice interne necesare pentru asigurarea protecţiei şi confidenţialităţii datelor transmise către RSOIITPP.
Secţiunea a 5-a
Drepturile şi obligaţiile destinatarilor şi utilizatorilor
de date din RSOIITPP
22. Destinatarii datelor din RSOIITPP sunt persoanele fizice şi persoanele juridice, atât de drept public, cât şi de drept privat, care accesează datele din RSOIITPP în conformitate cu prevederile cadrului normativ privind accesul la informaţie, domeniul interoperabilităţii şi al schimbului de date cu accesibilitate limitată.
Drepturile şi obligaţiile destinatarilor datelor RSOIITPP se stabilesc în conformitate cu legislaţia privind accesul la informaţie, legislaţia privind protecţia datelor cu caracter personal, precum şi conform prezentului Regulament.
Destinatarii datelor au acces la datele din RSOIITPP în conformitate cu Legea nr.71 cu privire la registre, precum şi cu regulile de ţinere a registrelor de stat.
Destinatarii datelor din RSOIITPP nu sunt în drept să modifice datele obţinute, iar la utilizarea acestora este obligat să indice sursa.
23. Utilizatorii au dreptul:
23.1. să participe la implementarea şi dezvoltarea RSOIITPP prin înaintarea propunerilor de modificare a actelor normative care reglementează funcţionarea acestuia;
23.2. să solicite şi să primească, de la posesorul sau, după caz, de la deţinătorul RSOIITPP, asistenţă metodologică şi practică privind funcţionarea acestuia;
23.3. să solicite şi să primească, de la posesorul sau de la deţinătorul RSOIITPP, acces la date în conformitate cu scopul prelucrării şi cu rolul atribuit;
23.4. să vizualizeze datele/informaţiile/documentele din RSOIITPP în conformitate cu drepturile de acces stabilite, ţinând cont de atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
23.5. să prezinte posesorului sau deţinătorului RSOIITPP propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia.
24. Utilizatorii sunt obligaţi:
24.1. să utilizeze informaţia obţinută din baza de date a RSOIITPP doar în scopurile stabilite de legislaţie;
24.2. să asigure accesarea şi utilizarea datelor şi a documentelor din RSOIITPP în conformitate cu rolurile atribuite şi cu scopul legitim de utilizare a acestora;
24.3. să asigure accesul securizat la datele RSOIITPP, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
24.4. să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu instrucţiunile deţinătorului RSOIITPP şi cu prevederile legii privind protecţia datelor cu caracter personal;
24.5. să raporteze imediat posesorului RSOIITPP şi/sau administratorului tehnic despre orice situaţie (incident aflat în afara ariei de competenţă a subiectului) care influenţează sau ar putea influenţa funcţionarea RSOIITPP.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII
ŞI ÎNREGISTRĂRII RSOIITPP
25. RSOIITPP este ţinut în formă electronică, în limba română, şi se dezvoltă în baza Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase".
26. Deţinătorul RSOIITPP administrează RSOIITPP cu ajutorul complexului de resurse de tehnologie informaţională, în conformitate cu prezentul Regulament.
27. Accesul la funcţionalităţile RSOIITPP se realizează prin intermediul reţelei globale internet, în mod autorizat, conform rolului şi nivelului de acces atribuit în RSOIITPP.
28. Funcţionarea RSOIITPP este asigurată de posesor şi deţinător până la adoptarea hotărârii cu privire la lichidarea acestuia. În cazul unei hotărâri privind lichidarea RSOIITPP, datele şi documentele din RSOIITPP sunt arhivate conform cadrului normativ aplicabil.
29. Răspunderea pentru veridicitatea şi corectitudinea datelor şi a informaţiilor incluse, precum şi pentru respectarea obligaţiei de înregistrare a datelor, revine registratorilor de date.
30. Obiectele informaţionale şi scenariile de bază ale RSOIITPP sunt descrise în Conceptul Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase", aprobat prin Hotărârea Guvernului nr.798/2023.
31. RSOIITPP utilizează sistemele informaţionale partajate indicate în Conceptul Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase".
32. Toate actualizările, înregistrările şi modificările operate în RSOIITPP se păstrează în ordine cronologică.
Capitolul V
ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA
ŞI RADIEREA DATELOR ÎN RSOIITPP
33. RSOIITPP formează resursa informaţională specializată privind obiectivele industriale şi instalaţiile tehnice/sistemele tehnologice potenţial periculoase, utilizate atât în cadrul acestora, cât şi în cadrul obiectivelor social-comunale.
34. RSOIITPP conţine informaţii sistematizate despre obiectivele industriale şi instalaţiile tehnice/sistemele tehnologice potenţial periculoase, despre evenimentele ce se produc în cadrul acestora, despre operatori şi persoanele care lucrează la acestea sau care prestează servicii în raport cu acestea, de asemenea, reflectă situaţia juridică şi starea tehnică a acestora, inclusiv schimbările de ordin tehnic sau tehnologic care survin la obiectivele şi instalaţiile în cauză.
35. Registratorii utilizează funcţionalităţile RSOIITPP pentru gestionarea datelor, a documentelor şi a informaţiilor legate de acestea, conform Ghidului de utilizare a RSOIITPP, care conţine instrucţiuni clare privind introducerea, modificarea şi vizualizarea datelor în baza de date, elaborat în cadrul procesului de dezvoltare a RSOIITPP şi pus la dispoziţia participanţilor la RSOIITPP.
36. Înregistrarea datelor şi a documentelor/informaţiilor existente se efectuează după punerea în funcţiune a RSOIITPP.
37. Informaţia acumulată se introduce în RSOIITPP numai în baza documentelor veridice prezentate de către furnizorii de date, la fel şi în cazul actualizării datelor.
Introducerea documentelor/informaţiilor neveridice este interzisă. În caz de identificare a introducerii datelor eronate în sistem, registratorii vor asigura modificarea datelor/informaţiilor în RSOIITPP.
38. Modificarea, ajustarea, completarea, substituirea, rectificarea resurselor informaţionale în RSOIITPP se efectuează de către registratori prin actualizarea datelor înregistrate anterior.
Completarea datelor în RSOIITPP va fi asigurată de către registratori, în temeiul documentelor şi al informaţiilor veridice disponibile.
39. RSOIITPP permite accesarea şi vizualizarea informaţiei la orice etapă de modificare şi/sau completare a datelor, precum şi evidenţa tuturor modificărilor şi/sau a completărilor.
40. Radierea obiectului din evidenţă se realizează prin transferul datelor despre obiectul radiat în arhivă şi constă în introducerea unei menţiuni speciale în banca de date. Această procedură se efectuează în următoarele situaţii:
40.1. expirarea termenului de valabilitate a datelor;
40.2. încetarea existenţei entităţii din anumite cauze (lichidarea obiectivului industrial, a instalaţiei tehnice etc.).
41. Documentele/informaţiile şi datele aferente obiectului radiat sunt vizibile doar pentru registratorii acestora, deţinătorul, precum şi pentru posesorul RSOIITPP şi pot fi utilizate doar în scopuri statistice şi de audit.
42. Deţinătorul validează actualizările şi completările efectuate în RSOIITPP.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN RSOIITPP
43. Informaţiile din RSOIITPP referitoare la fiecare obiectiv industrial, instalaţie tehnică, operator sau persoană juridică specializată care activează în domeniul securităţii industriale sunt publice şi pot fi accesate în mod nerestricţionat şi gratuit de orice persoană. Publicarea sau accesul la aceste informaţii din RSOIITPP se va efectua cu respectarea cerinţelor privind protecţia datelor cu caracter personal.
44. Utilizarea datelor din RSOIITPP în scopuri ce contravin legislaţiei este strict interzisă.
45. Toţi subiecţii RSOIITPP sunt responsabili, conform legislaţiei, de prelucrarea, divulgarea, transmiterea informaţiei din sistem persoanelor terţe, contrar prevederilor legislaţiei.
46. Categoriile de date cu caracter personal prelucrate de RSOIITPP urmează a fi utilizate potrivit prevederilor Legii nr.195/2024 privind protecţia datelor cu caracter personal.
47. Accesul la seturile de date şi la resursele informaţionale din RSOIITPP este interdependent şi condiţionat de nivelul de acces al utilizatorului.
48. Destinatarii datelor din RSOIITPP nu au dreptul să modifice datele obţinute din RSOIITPP, iar la utilizarea acestora sunt obligaţi să indice sursa lor.
Capitolul VII
FURNIZAREA INFORMAŢIEI ÎN RSOIITPP
49. Furnizorii de date/informaţii în RSOIITPP sunt operatorii/proprietarii obiectivelor industriale şi ai instalaţiilor tehnice/sistemelor tehnologice potenţial periculoase, organismele de inspecţie acreditate şi înregistrate, organismele de certificare a persoanelor recunoscute, centrele specializate de instruire, persoanele juridice specializate care prestează servicii în domeniul securităţii industriale, Ministerul Dezvoltării Economice şi Digitalizării, Inspectoratul Naţional pentru Supraveghere Tehnică şi Centrul Naţional de Acreditare (MOLDAC).
50. Datele şi resursele informaţionale din RSOIITPP sunt actualizate, sincronizate şi armonizate prin schimb şi interoperabilitate de date din registrele şi sistemele informaţionale de stat.
51. RSOIITPP are capacitatea de a accesa, în limita competenţei sale, registrele şi sistemele informaţionale de stat stabilite în conformitate cu Conceptul Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase".
52. Accesul la resursele informaţionale din registrele de stat, precum şi schimbul de date cu sistemele informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect), destinată schimbului reciproc de date.
Capitolul VIII
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI DIN RSOIITPP
53. Crearea, funcţionarea şi exploatarea RSOIITPP se efectuează în conformitate cu prevederile cadrului normativ privind resursele şi sistemele informaţionale de stat.
54. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor înregistrate şi prelucrate în RSOIITPP se efectuează de către subiecţii cu drepturi de acces la RSOIITPP, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal.
55. Schimbul informaţional se efectuează cu utilizarea resurselor de tehnologii informaţionale, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
56. Obiectele care asigură protecţia şi securitatea informaţiei din RSOIITPP includ întregul complex de resurse de tehnologie informaţională care asigură realizarea proceselor informaţionale, şi anume:
56.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii necesare pentru funcţionarea RSOIITPP;
56.2. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
57. Protecţia informaţiei cu caracter personal din RSOIITPP la nivel de posesor, deţinător şi registrator se efectuează prin următoarele metode:
57.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport al datelor guvernamentale;
57.2. excluderea accesului neautorizat la datele din RSOIITPP prin asigurarea accesului şi gestionarea rolurilor exclusiv prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
57.3. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
57.4. efectuarea periodică planificată a copiilor de rezervă pentru datele şi fişierele mijloacelor de program;
57.5. implementarea tuturor măsurilor pentru a asigura restabilirea şi continuitatea funcţionării RSOIITPP în cazul incidentelor;
57.6. asigurarea unui mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), în conformitate cu practicile internaţionale.
58. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de aceştia. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale şi procedurile pe care trebuie să le respecte în strictă conformitate cu politica de securitate.
59. Utilizatorii RSOIITPP sunt autorizaţi să acceseze doar funcţionalităţile şi datele pentru care au permisiunile necesare, conform rolurilor atribuite.
60. Dreptul de acces la RSOIITPP nu este permanent şi poate fi suspendat sau revocat în circumstanţele prevăzute la punctul 61. Introducerea şi/sau modificarea datelor în RSOIITPP de pe un nume sau profil de utilizator străin este interzisă şi se consideră acces neautorizat. Utilizatorii trebuie să se asigure că profilul de utilizator şi semnătura electronică sunt confidenţiale.
61. Temeiurile de suspendare şi revocare ale dreptului de acces în RSOIITPP:
61.1. suspendarea dreptului de acces la RSOIITPP se efectuează prin înaintarea cererii/demersului din partea registratorului către deţinător şi/sau în una dintre următoarele situaţii:
61.1.1. intervenirea modificărilor raporturilor de serviciu/de muncă ale registratorilor, atunci când noile atribuţii nu impun accesul la datele din RSOIITPP;
61.1.2. în timpul efectuării lucrărilor profilactice ale resursei de tehnologie informaţională a RSOIITPP;
61.1.3. apariţia dificultăţilor tehnice în funcţionarea resursei de tehnologie informaţională a RSOIITPP;
61.1.4. încălcarea regulilor de utilizare a RSOIITPP sau la constatarea încălcării securităţii informaţionale de către utilizatori;
61.1.5. în alte cazuri, în limitele legislaţiei;
61.2. revocarea dreptului de acces al utilizatorilor la RSOIITPP se efectuează de către deţinător în una dintre următoarele situaţii:
61.2.1. încălcarea gravă şi repetată a Regulamentului de utilizare a RSOIITPP;
61.2.2. utilizarea RSOIITPP în scopuri ilegale, precum manipularea datelor sau crearea de falsuri;
61.2.3. încetarea/suspendarea raporturilor de serviciu/de muncă ale utilizatorilor;
61.2.4. modificarea raporturilor de muncă, atunci când noile responsabilităţi nu presupun accesul la datele RSOIITPP;
61.2.5. constatarea încălcării securităţii informaţionale de către utilizatori.
62. Fiecare subiect al RSOIITPP asigură informarea şi instruirea destinatarilor şi a utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
Capitolul IX
CONTROLUL ŞI RESPONSABILITATEA
63. Funcţionalitatea şi securitatea RSOIITPP sunt supuse unui control intern şi extern. Controlul intern privind organizarea şi funcţionarea RSOIITPP se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea RSOIITPP se efectuează de către instituţii abilitate şi certificate în domeniul auditului.
64. Responsabilitatea pentru organizarea controlului de funcţionare a RSOIITPP aparţine posesorului/deţinătorului, care are obligaţia de a asigura dreptul de acces la RSOIITPP şi la mijloacele de ţinere a acestuia.
65. Utilizatorii responsabili de ţinerea RSOIITPP, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării RSOIITPP poartă răspundere personală, în conformitate cu legislaţia, pentru autenticitatea, veridicitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acesteia.
66. Lucrările profilactice planificate în complexul de resurse de tehnologii informaţionale se efectuează după notificarea prin e-mail a registratorilor, destinatarilor şi utilizatorilor datelor de către posesor sau deţinător, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea atât a modificărilor care trebuie efectuate, cât şi a termenului de finalizare a acestora, după caz, dacă este posibil.
67. Lucrările profilactice neplanificate se efectuează la solicitarea registratorilor, cu acordul prealabil al posesorului şi deţinătorului, în cazul nefuncţionării sau funcţionării necorespunzătoare a complexului de resurse de tehnologii informaţionale.
68. În cazul unor dificultăţi tehnice în funcţionarea complexului de resurse de tehnologie informaţională ale RSOIITPP provocate de factori externi, precum intervenţia unei terţe părţi, este posibilă suspendarea temporară a funcţionării acestuia. În astfel de situaţii, subiecţii vor fi informaţi în timp util, prin mijloacele tehnice disponibile şi într-un mod transparent.