BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 323 din 10.11.2021

pentru aprobarea Conceptului Sistemului informaţional "Catalogul semantic" şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic"

Tipul documentului
Hotărâri
Data adoptării
10.11.2021

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Conceptului Sistemului informaţional "Catalogul

semantic" şi a Regulamentului privind modul de ţinere a Registrului

format de Sistemul informaţional "Catalogul semantic"

nr. 323  din  10.11.2021

 (în vigoare 26.12.2021) 

Monitorul Oficial al R. Moldova nr. 286-289 art. 632 din 26.11.2021

* * *

În temeiul art.10 alin.(3) din Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate (Monitorul Oficial al Republicii Moldova, 2018, nr.295-308, art.452), cu modificările ulterioare, al art.76 lit.c) şi al art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă:

1) Conceptul Sistemului informaţional "Catalogul semantic", conform anexei nr.1;

2) Regulamentul privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic", conform anexei nr.2.

2. Se instituie Sistemul informaţional "Catalogul semantic".

3. Se desemnează Instituţia Publică Agenţia de Guvernare Electronică în calitate de posesor şi deţinător al Sistemului informaţional "Catalogul semantic".

4. Autorităţile şi instituţiile publice, autorităţile administrative autonome, autorităţile administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, inclusiv serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), care deţin resurse informaţionale de stat, precum şi persoanele juridice de drept privat care, în numele autorităţilor şi instituţiilor publice, gestionează sau deţin resurse informaţionale de stat:

1) vor înregistra, în termen de 12 luni de la lansarea Sistemului informaţional "Catalogul semantic", activele semantice pe care le deţin;

2) vor actualiza datele aferente activelor semantice înregistrate;

3) vor utiliza Sistemul informaţional "Catalogul semantic" pentru depunerea cererii de acces la date.

5. Persoanele juridice de drept privat care deţin active semantice pot utiliza Sistemul informaţional "Catalogul semantic" în condiţiile stabilite în Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate şi în prezenta hotărâre.

6. Instituţia Publică Agenţia de Guvernare Electronică:

1) va asigura implementarea, funcţionarea şi dezvoltarea continuă a Sistemului informaţional "Catalogul semantic";

2) în vederea completării cu active semantice a Sistemului informaţional "Catalogul semantic" şi a facilitării schimbului electronic de date dintre sectorul public şi cel privat, va asigura, fără perceperea unor plăţi, persoanelor juridice de drept public şi de drept privat utilizarea Sistemului informaţional "Catalogul semantic".

7. În scopul implementării prezentei hotărâri, fondatorul Instituţiei Publice Agenţia de Guvernare Electronică, în comun cu Instituţia Publică Agenţia de Guvernare Electronică, va evalua anual costurile necesare administrării şi dezvoltării continue a Sistemului informaţional "Catalogul semantic" şi va înainta propuneri de solicitare a mijloacelor financiare Ministerului Finanţelor în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014, pentru a fi incluse în legea bugetului de stat pe anul respectiv.

Anexa nr.1

la Hotărârea Guvernului nr.323/2021

CONCEPTUL

Sistemului informaţional "Catalogul semantic"

INTRODUCERE

Platforma de interoperabilitate (MConnect), lansată în 2015, reprezintă o soluţie informatică-cheie care asigură schimbul automat de date dintre sistemele informaţionale. Printre premisele esenţiale pentru asigurarea unui schimb eficient şi rapid de date dintre sistemele informaţionale se regăseşte şi interpretarea univocă a datelor de către toţi participanţii la acest schimb. Această premisă poate fi asigurată prin implementarea Sistemului informaţional "Catalogul semantic" care reprezintă o totalitate de mijloace tehnice şi organizatorice.

Deoarece nu există un inventar al activelor semantice disponibile pe teritoriul Republicii Moldova, este dificil să unificăm şi să universalizăm principiile accesării activelor semantice de date. Implementarea Sistemului informaţional "Catalogul semantic" ar automatiza gestionarea activelor semantice şi accesul la acestea utilizând mecanisme IT, ceea ce, cu siguranţă, va impulsiona procesele specifice schimbului de date, şi ar contribui la optimizarea colectării şi stocării datelor. Sistemul informaţional "Catalogul semantic" reprezintă un sistem informaţional-cheie pentru configurare şi gestionare a inventarului activelor semantice aflate în posesia persoanelor juridice din Republica Moldova.

În acest sens, Sistemul informaţional "Catalogul semantic" va fi resursa informaţională-cheie care va furniza date actualizate privind activele semantice disponibile pe teritoriul Republicii Moldova, precum şi valorile metadatelor de interoperabilitate pentru interacţiunea cu platforma de interoperabilitate (MConnect).

DISPOZIŢII GENERALE

1. Sistemul informaţional "Catalogul semantic" (în continuare – SI CS) reprezintă un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii aflate în interconexiune şi este creat pentru asigurarea evidenţei activelor semantice.

2. SI CS este parte componentă a platformei de interoperabilitate (MConnect) şi constituie sursa unică şi autentică (un inventar) de active semantice, organizată cu scopul asigurării interoperabilităţii semantice.

3. În sensul prezentului Concept se utilizează următoarele noţiuni de bază:

activ semantic – astfel cum este definit conform prevederilor Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

atribut – valoare specifică a unei entităţi care defineşte o proprietate a unui obiect, element sau fişier;

catalog semantic – registru de stat creat pentru asigurarea evidenţei activelor semantice, care constituie sursa unică şi autentică de active semantice, organizată cu scopul asigurării interoperabilităţii semantice;

clasificator – astfel cum este definit conform prevederilor Legii nr.71/2007 cu privire la registre;

entitate – activ semantic ce descrie o structură de date despre un obiect, element sau fişier, într-un anumit context;

eveniment – combinaţie de active semantice interconectate care descriu şi definesc procese, stări supuse schimbării în raport cu obiectul/subiectul evenimentului;

interpelare – descrie parametrii în baza cărora pot fi consumate şi/sau furnizate date (parametri de intrare), caracteristicile de disponibilitate ale activelor semantice în procesul schimbului de date.

4. Scopul SI CS este de a oferi autorităţilor şi instituţiilor publice, precum şi persoanelor juridice de drept privat un mecanism eficient, fiabil şi modern de înregistrare a activelor semantice.

5. Obiectivele de bază specifice stabilite pentru SI CS sunt:

1) automatizarea inventarului activelor semantice;

2) digitalizarea înregistrării activelor semantice;

3) eficientizarea procesului de evidenţă a activelor semantice;

4) instituirea unui mecanism automatizat destinat înregistrării activelor semantice într-un mod autonom;

5) asigurarea alinierii şi interoperabilităţii semantice în contextul schimbului de date prin intermediul platformei de interoperabilitate (MConnect).

6. Sarcinile de bază realizate de SI CS sunt:

1) evidenţa activelor semantice;

2) evidenţa deţinătorilor de active semantice;

3) depunerea cererii de conectare la platforma de interoperabilitate (MConnect);

4) asigurarea accesului publicului larg la activele semantice înregistrate în SI CS;

5) generarea de informaţii statistice.

7. Principiile de bază ale SI CS sunt:

1) principiul legalităţii, care presupune crearea şi exploatarea SI CS în conformitate cu legislaţia naţională;

2) principiul integrităţii datelor, care presupune păstrarea conţinutului şi interpretarea univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă acestea nu au fost denaturate sau distruse;

3) principiul publicităţii activelor semantice, care presupune că activele semantice disponibile în SI CS sunt publice;

4) principiul veridicităţii datelor, care presupune evidenţa activelor semantice în baza unor date autentice;

5) principiul plenitudinii datelor, prin care se înţelege asigurarea volumului complet al informaţiei disponibile în SI CS, în conformitate cu actele normative;

6) principiul caracterului dinamic al datelor înregistrate, care presupune că informaţiile disponibile în SI CS se ajustează continuu, în funcţie de modificările care survin;

7) principiul îmbunătăţirii continue, care presupune ajustarea activelor semantice la practicile şi recomandările internaţionale;

8) principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal, care relevă necesitatea limitării volumului datelor cu caracter personal prelucrate în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SI CS.

CADRUL NORMATIV-JURIDIC AL SI CS

8. Crearea şi funcţionarea SI CS este reglementată, în particular, de următoarele acte normative şi documente de politici:

1) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

2) Legea nr.71/2007 cu privire la registre;

3) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

4) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

5) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

6) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;

7) Programul privind Cadrul de Interoperabilitate, aprobat prin Hotărârea Guvernului nr.656/2012;

8) Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;

9) Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;

10) Regulamentul privind serviciul electronic guvernamental integrat de semnătură electronică (MSign), aprobat prin Hotărârea Guvernului nr.405/2014;

11) Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;

12) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;

13) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

14) Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;

15) Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify), aprobat prin Hotărârea Guvernului nr.376/2020;

16) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;

17) Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice.

SPAŢIUL FUNCŢIONAL AL SI CS

9. Funcţiile de bază ale sistemului sunt:

1) formarea resursei informaţionale (SI CS). În procesul formării bazei de date a SI CS, funcţiile lui principale sunt evidenţa iniţială, actualizarea datelor şi scoaterea din evidenţă a activelor semantice;

2) asigurarea accesului liber la activele semantice. Informaţiile despre activele semantice din SI CS sunt publice şi se utilizează numai în scopuri legale;

3) jurnalizarea evenimentelor. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. SI CS jurnalizează evenimentele de business critice prin intermediul serviciului electronic guvernamental de jurnalizare (MLog). Acţiunile care sunt jurnalizate prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare. SI CS jurnalizează local evenimente ce ţin de buna funcţionare a registrului;

4) asigurarea calităţii şi consistenţei activelor semantice publicate în SI CS;

5) mentenanţa. Sistemul trebuie asigurat în permanenţă cu suportul şi mentenanţa necesară conform nivelului agreat de servicii.

10. Având în vedere funcţiile SI CS, sistemul include următoarele contururi funcţionale de bază:

1) conturul "spaţiul autorităţii competente", care asigură următoarele funcţii specifice:

a) gestionarea categoriilor de active semantice;

b) înregistrarea şi gestionarea deţinătorilor de active semantice;

c) înregistrarea şi gestionarea interpelărilor;

d) aprobarea, publicarea, revocarea şi scoaterea din uz a activelor semantice;

e) generarea informaţiilor statistice;

2) conturul "spaţiul deţinătorului de activ semantic", care asigură următoarele funcţii specifice:

a) crearea, editarea şi ştergerea activelor semantice proprii;

b) transmiterea spre aprobare a operaţiunilor conexe propriilor active semantice;

c) generarea informaţiilor statistice;

3) conturul "spaţiul utilizatorului autentificat", care asigură următoarele funcţii specifice:

a) explorarea conţinutului SI CS;

b) descărcarea activelor semantice în formate tehnologice uşor accesibile;

c) selectarea activelor semantice şi gestionarea coşului de preferinţe;

d) elaborarea şi transmiterea cererii de conectare la platforma de interoperabilitate (MConnect);

e) generarea informaţiilor statistice;

4) conturul "spaţiul utilizatorului neautentificat", care asigură următoarele funcţii specifice:

a) explorarea conţinutului SI CS;

b) descărcarea activelor semantice în formate tehnologice uşor accesibile;

c) selectarea activelor semantice şi gestionarea coşului de preferinţe;

d) vizualizarea informaţiilor statistice;

5) conturul "administrare şi control", care asigură următoarele funcţii:

a) administrarea SI CS;

b) asigurarea integrităţii logice a sistemului;

c) determinarea nivelului de acces al utilizatorilor;

d) asigurarea securităţii şi protecţiei informaţiei în sistem;

e) gestionarea copiilor de rezervă;

f) jurnalizarea evenimentelor de sistem;

g) monitorizarea performanţei sistemului;

h) suportul tehnic şi mentenanţa.

STRUCTURA ORGANIZAŢIONALĂ A SI CS

11. Proprietarul SI CS este statul.

12. Posesorul şi deţinătorul SI CS este Instituţia Publică Agenţia de Guvernare Electronică (în continuare – posesor).

13. Posesorul asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea SI CS.

14. Administratorul tehnic al SI CS este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

15. Utilizatorii SI CS sunt:

1) registratorii – deţinătorii activelor semantice proprii, care asigură crearea, editarea şi ştergerea acestora;

2) destinatarii datelor – persoanele fizice şi persoanele juridice de drept privat şi de drept public.

DOCUMENTELE SI CS

16. Documentele de bază ale SI CS se clasifică după cum urmează:

1) documente de intrare;

2) documente de ieşire.

17. Documentele de intrare ale SI CS sunt considerate:

1) formularul pentru înregistrarea categoriilor de active semantice;

2) formularul pentru înregistrarea deţinătorilor de active semantice;

3) formularul pentru crearea, modificarea şi ştergerea activelor semantice;

4) formularul pentru editarea şabloanelor de notificări;

5) formularul pentru completarea şi editarea cererii de conectare la platforma de interoperabilitate (MConnect).

18. Documentele de ieşire ale SI CS sunt considerate:

1) extrasul privind activele semantice;

2) cererea privind conectarea la platforma de interoperabilitate (MConnect);

3) notificarea în privinţa unui eveniment conex activelor semantice sau utilizării SI CS;

4) documentele ce conţin înregistrări de audit;

5) datele statistice.

SPAŢIUL INFORMAŢIONAL AL SI CS

Secţiunea 1

Obiectele informaţionale gestionate de SI CS

19. Totalitatea obiectelor informaţionale de bază care reprezintă resursa informaţională a SI CS se determină în funcţie de destinaţia acestuia şi include:

1) deţinătorul de activ semantic (persoană juridică) – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;

2) entitate;

3) clasificator;

4) eveniment;

5) interpelare.

20. Identificatorul obiectului informaţional "entitate" este constituit de un cod unic de identificare atribuit de SI CS.

21. Identificatorul obiectului informaţional "clasificator" este constituit de un cod unic de identificare atribuit de SI CS.

22. Identificatorul obiectului informaţional "eveniment" este constituit de un cod unic de identificare atribuit de SI CS.

23. Identificatorul obiectului informaţional "interpelare" este constituit de un cod unic de identificare atribuit de SI CS.

24. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:

1) datele obiectului informaţional "deţinător de activ semantic":

a) IDNO;

b) denumirea;

c) statutul;

d) adresa;

e) datele de contact – telefonul şi adresa poştei electronice;

f) informaţii despre operatorii deţinătorului de active semantice – IDNP, nume/prenume, funcţia şi datele de contact;

2) datele despre obiectul informaţional "entitate":

a) ID – număr de identificare;

b) denumirea;

c) actualitatea activului;

d) cheia – denumirea tehnologică;

e) denumirea deţinătorului;

f) categoria;

g) descrierea;

h) temeiul legal;

i) informaţii referitoare la autor – nume/prenume, rolul atribuit şi data operării ultimelor modificări;

j) numărul versiunii;

k) data ultimei actualizări;

l) statutul activului;

m) atribute;

n) interpelări conexe;

o) evenimente conexe;

p) clasificatoare conexe;

3) date despre obiectul informaţional "clasificator":

a) ID – număr de identificare;

b) denumirea;

c) actualitatea activului;

d) cheia – denumirea tehnologică;

e) denumirea deţinătorului;

f) categoria;

g) descrierea;

h) temeiul legal;

i) autorii activului;

j) numărul versiunii;

k) istoricul versiunilor;

l) data ultimei actualizări;

m) statutul activului;

n) informaţii referitoare la autor – nume/prenume, rolul atribuit şi data operării ultimelor modificări;

o) termeni – cod, denumire, termen de valabilitate etc.;

p) entităţi conexe;

q) evenimente conexe;

r) interpelări conexe;

4) date despre obiectul informaţional "eveniment":

a) ID – numărul de identificare;

b) denumirea;

c) denumirea deţinătorului;

d) descrierea evenimentului;

e) numărul versiunii;

f) istoricul versiunilor;

g) data ultimei actualizări;

h) statutul activului;

i) categoria;

j) atribute;

k) interpelări conexe;

l) entităţi conexe;

m) clasificatoare conexe;

5) date despre obiectul informaţional "interpelare":

a) ID – număr de identificare;

b) denumirea;

c) actualitatea activului;

d) cheia – denumirea tehnologică;

e) denumirea deţinătorului;

f) categoria;

g) descrierea;

h) temeiul legal;

i) informaţii referitoare la autor – nume/prenume, rolul atribuit şi data operării ultimelor modificări;

j) numărul versiunii;

k) istoricul versiunilor;

l) data ultimei actualizări;

m) statutul activului;

n) formatul apelului;

o) metoda de apel;

p) URL-ul apelului;

q) parametrii de intrare – atribut/e;

r) antet – atribut şi/sau parametrii standard;

s) rezultat-tip, deţinătorul activului semantic, cheia activului semantic şi descrierea rezultatului;

t) nivel agreat de servicii, dacă este necesar.

Secţiunea a 2-a

Scenariile de bază aferente obiectelor informaţionale

25. Scenariile de bază ale SI CS reprezintă o listă a evenimentelor aferente obiectului informaţional luat în evidenţă în sistem. Grupul de scenarii ce ţine de introducerea şi actualizarea informaţiei interacţionează cu obiectele informaţionale ale sistemului în modul următor:

1) pentru obiectul informaţional "deţinător de activ semantic":

a) înregistrarea în sistem a deţinătorilor de active semantice se efectuează de către posesorul SI CS;

b) înregistrarea modificărilor datelor despre deţinătorii de active semantice se efectuează de către posesorul SI CS în momentul comunicării despre schimbările survenite;

c) scoaterea din evidenţă a deţinătorilor de active semantice se efectuează de către posesorul SI CS în momentul transmiterii activelor semantice către un alt deţinător. Scoaterea din evidenţă presupune doar modificarea statutului obiectului informaţional, nu şi eliminarea fizică din baza de date, astfel fiind păstrat istoricul acestuia;

2) pentru obiectele informaţionale "atribut", "entitate", "clasificator", "eveniment" şi "interpelare":

a) înregistrarea activului se efectuează de către deţinătorii de active semantice, individual sau cu suportul metodologic al posesorului SI CS, în momentul înregistrării sau modificării unui activ semantic;

b) înregistrarea modificărilor aferente activului se efectuează de către deţinătorii de active semantice în momentul modificării structurii activului sau elementelor acestuia, precum şi a cadrului normativ aplicabil;

c) scoaterea din evidenţă a activului se efectuează de către deţinătorii de active semantice în momentul revocării acestuia. Scoaterea din evidenţă presupune doar modificarea statutului obiectului informaţional, nu şi eliminarea fizică din baza de date, astfel fiind păstrat istoricul acestuia.

Secţiunea a 3-a

Interacţiunea cu sistemele informaţionale partajate

26. SI CS va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud), care funcţionează în baza tehnologiei de "cloud computing", utilizată pentru găzduirea sistemelor informaţionale guvernamentale.

27. SI CS va interacţiona cu următoarele sisteme informaţionale partajate:

1) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;

2) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;

3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;

4) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul SI CS;

5) serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea utilizatorilor.

SPAŢIUL TEHNOLOGIC AL SI CS

28. La dezvoltarea SI CS se va aplica arhitectura multinivel (având, cel puţin, următoarele nivele – baza de date, logica de aplicaţie şi interfaţa cu utilizatorul) şi principiile agile. Utilizarea unor astfel de arhitecturi şi principii va permite o cuplare redusă între componente, în care responsabilităţile fiecărei componente sunt specializate, precum şi implementarea iterativă, operarea modificărilor şi flexibilitate în implementare.

29. Platforma tehnică va utiliza standarde deschise şi va fi compatibilă cu sistemele care, la fel, utilizează standarde nonproprietare şi cu standardele deja existente.

30. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de posesor la etapele ulterioare de dezvoltare a sistemului, ţinând cont de:

1) implementarea unei soluţii bazate pe SOA (Service Oriented Arhitecture – Arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale sistemului cu noi funcţionalităţi, fără a afecta funcţionarea sistemului;

2) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.

31. SI CS va putea fi uşor extins pe verticală prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori, atât în regim normal de lucru, cât şi în perioadele de vârf.

32. SI CS se va baza pe infrastructura şi echipamentul reţelelor guvernamentale care includ posibilitatea conectării la internet. Infrastructura existentă va fi planificată în mod corespunzător, pentru a oferi nivelele adecvate de performanţă şi capacitate.

33. Interfaţa de utilizare a SI CS se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă în limbile română, rusă şi engleză.

34. Interfaţa de utilizare a SI CS va fi implementată folosind tehnologii care vor asigura funcţionarea serviciului pe dispozitivele mobile.

35. Având în vedere locul şi rolul SI CS în cadrul resurselor informaţionale de stat ale Republicii Moldova, este necesară o disponibilitate înaltă şi accesul neîntrerupt la sistem. Din acest motiv, întreaga soluţie va fi construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).

ASIGURAREA SECURITĂŢII INFORMAŢIONALE

36. Securitatea informaţională presupune protecţia SI CS, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial ori natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.

37. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI CS va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate, pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.

38. Pericolele securităţii informaţionale sunt:

1) colectarea şi utilizarea ilegală a datelor;

2) încălcarea tehnologiei de prelucrare a datelor;

3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;

4) elaborarea şi diseminarea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de comunicaţii electronice, precum şi a sistemelor securităţii informaţionale;

5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor şi a comunicaţiilor electronice;

6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;

8) scurgerea informaţiei prin canale tehnice;

9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;

10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;

12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de comunicaţii electronice la crearea şi dezvoltarea infrastructurii informaţionale de comunicaţii electronice;

13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;

14) încălcarea restricţiilor legale privind răspândirea informaţiei;

15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

39. SI CS asigură atingerea următoarelor obiective de securitate:

1) autentificarea – garantează că zonele restricţionate ale SI CS vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

3) confidenţialitatea – garantează că datele înregistrate în SI CS nu pot fi accesate de o parte terţă neautorizată;

4) integritatea – garantează că datele înregistrate în SI CS nu au fost modificate sau alterate de o parte terţă neautorizată;

5) nonrepudierea – garantează că datele înregistrate în SI CS nu pot fi negate mai târziu.

40. Pentru atingerea obiectivelor de securitate, SI CS dispune de mai multe mecanisme de securitate:

1) mecanisme sigure de autentificare şi autorizare – SI CS utilizează serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pentru autentificare şi autorizare. SI CS va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;

3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în sistem. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;

4) sistem de detectare a intruziunilor – sistem de detectare a intruziunilor care include toţi utilizatorii de pe toate serverele;

5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;

6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;

7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI CS cu acces limitat pentru utilizatorii neautorizaţi.

41. În cadrul SI CS se asigură generarea şi păstrarea înregistrărilor privind operaţiunile de prelucrare a datelor cu caracter personal în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările privind operaţiunile de prelucrare a datelor cu caracter personal pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.

42. O necesitate importantă legată de securitate este păstrarea înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor. SI CS se va baza pe un mecanism complex de înregistrări (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), ce urmează practicile internaţionale.

ÎNCHEIERE

43. Prezentul Concept conţine descrierea principalelor aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi implementată soluţia tehnică necesară să asigure evidenţa activelor semantice.

44. Implementarea SI CS va permite deţinătorilor de active semantice să realizeze înregistrarea, actualizarea şi radierea acestora, precum şi a informaţiilor aferente, într-un mod autonom, fără intervenţia altor entităţi.

Anexa nr.2

la Hotărârea Guvernului nr.323/2021

REGULAMENT

privind modul de ţinere a Registrului format de

Sistemul informaţional "Catalogul semantic"

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a Registrului format de Sistemul informaţional "Catalogul semantic" (în continuare – Regulament) stabileşte reguli privind modul de ţinere a Catalogului semantic format de Sistemul informaţional "Catalogul semantic" (în continuare – SI CS).

2. Catalogul semantic este organizat astfel încât să asigure ca procesele de evidenţă şi acces la activele semantice să fie simple, eficiente, accesibile şi transparente.

3. Noţiunile utilizate în prezentul Regulament sunt corespunzătoare definiţiilor de la punctul 3 din anexa nr.1.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,

EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI FORMAT DE SI CS

4. Subiecţii din domeniul creării, exploatării şi al utilizării SI CS sunt:

1) proprietarul;

2) posesorul;

3) deţinătorul;

4) registratorii;

5) furnizorii;

6) destinatarii.

5. Proprietarul SI CS este statul. Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea SI CS sunt asigurate din bugetul de stat şi din alte surse financiare, conform legislaţiei.

6. Posesorul şi deţinătorul SI CS este Instituţia Publică Agenţia de Guvernare Electronică (în continuare – posesor).

7. Furnizorii şi registratorii SI CS (în continuare – registratori) sunt deţinătorii activelor semantice, care vor asigura înregistrarea, configurarea şi revocarea acestora.

8. Destinatari ai datelor din SI CS sunt persoanele fizice şi juridice de drept privat şi de drept public.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR

REGISTRULUI FORMAT DE SI CS

Secţiunea 1

Atribuţiile, drepturile şi obligaţiile posesorului

9. Posesorul are următoarele atribuţii:

1) asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea SI CS;

2) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a SI CS;

3) asigură înregistrarea, soluţionarea şi înlăturarea erorilor, disfuncţionalităţilor şi incidentelor care afectează funcţionarea normală a SI CS;

4) asigură dezvoltarea continuă a SI CS prin adăugarea de noi componente ce pot fi utilizate de utilizatori;

5) asigură acordarea suportului metodologic şi practic registratorilor în procesul de gestionare a activelor semantice;

6) validează acţiunile conexe gestionării activelor semantice, realizate de deţinătorii acestora în cadrul SI CS;

7) asigură coordonarea tehnică şi armonizarea activelor semantice în cadrul SI CS şi soluţionează, în comun cu registratorii, cazurile de dublare a activelor semantice în SI CS;

8) organizează activităţi de instruire şi promovare privind utilizarea SI CS;

9) exercită alte atribuţii necesare asigurării bunei funcţionări a SI CS.

10. Posesorul are dreptul:

1) să propună modificări ale cadrului normativ cu privire la SI CS;

2) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a SI CS, precum şi să le pună în aplicare;

3) să solicite de la registratori actualizarea sau corectarea datelor introduse în SI CS, în caz de depistare a omiterilor şi a erorilor.

11. Posesorul este obligat:

1) să asigure funcţionarea neîntreruptă şi ţinerea SI CS în conformitate cu cadrul normativ aplicabil;

2) să verifice corectitudinea, autenticitatea şi veridicitatea datelor introduse de registratorii SI CS;

3) să acorde suportul necesar utilizatorilor care au acces la SI CS;

4) să informeze utilizatorii SI CS despre modificările condiţiilor tehnice de funcţionare a acestuia;

5) să informeze utilizatorii despre termenele şi condiţiile de utilizare a SI CS;

6) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor în conformitate cu cadrul normativ aplicabil;

7) să utilizeze informaţia obţinută din SI CS doar în scopurile stabilite de prezentul Regulament şi cadrul normativ aplicabil.

12. Drepturile, atribuţiile şi obligaţiile posesorului SI CS sunt stabilite în conformitate cu Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi cu Legea nr.71/2007 cu privire la registre.

Secţiunea a 2-a

Drepturile şi obligaţiile registratorului

13. Registratorul are dreptul:

1) să utilizeze funcţionalităţile SI CS în conformitate cu prezentul Regulament şi cu regulile de utilizare aferente;

2) să acceseze spaţiul informaţional al SI CS în limitele rolului atribuit;

3) să solicite şi să primească de la posesor asistenţă metodologică şi practică de utilizare a SI CS;

4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează modul de ţinere a SI CS;

5) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI CS.

14. Registratorul este obligat:

1) să identifice activele semantice şi atributele specifice activităţilor pe care le realizează;

2) să înregistreze şi să actualizeze în SI CS activele semantice şi atributele pe care le deţine;

3) să asigure traducerea în limbile engleză şi rusă a activelor semantice şi a atributelor pe care le deţine şi să le includă în SI CS;

4) să asigure corectitudinea, autenticitatea, actualitatea şi veridicitatea datelor introduse în SI CS;

5) să asigure revizuirea datelor înregistrate în cazul existenţei solicitării din partea posesorului SI CS;

6) să desemneze persoane responsabile de înregistrarea activelor semantice pe care le deţine;

7) să respecte condiţiile tehnice de utilizare a SI CS;

8) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

9) să utilizeze funcţionalităţile SI CS în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.

Secţiunea a 3-a

Drepturile şi obligaţiile destinatarului

15. Destinatarul are dreptul:

1) să dispună de acces gratuit, în conformitate cu prevederile prezentului Regulament, la datele despre activele semantice disponibile în SI CS;

2) să selecteze activele semantice necesare pentru completarea sau editarea cererii de conectare la platforma de interoperabilitate (MConnect);

3) să transmită în regim autentificat cererea de conectare la platforma de interoperabilitate (MConnect) prin intermediul SI CS;

4) să contribuie la dezvoltarea continuă a SI CS, inclusiv prin sugerarea disponibilităţii noilor active semantice şi îmbunătăţirea celor existente;

5) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează modul de ţinere a SI CS.

16. Destinatarul este obligat:

1) să respecte condiţiile tehnice de utilizare a SI CS;

2) să utilizeze funcţionalităţile SI CS în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.

ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII

REGISTRULUI FORMAT DE SI CS

17. SI CS este ţinut electronic în limba română, cu asigurarea traducerii acestuia în limbile rusă şi engleză.

18. Posesorul SI CS efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.

19. Păstrarea SI CS este asigurată de posesor până la adoptarea deciziei de lichidare a acestuia. În cazul în care se lichidează, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.

20. Răspunderea pentru veridicitatea şi corectitudinea datelor şi informaţiilor incluse, precum şi pentru respectarea obligaţiei de înregistrare a activelor semantice revine registratorilor.

21. SI CS se actualizează periodic cu active semantice şi date referitoare la acestea.

22. Toate înregistrările şi modificările operate în SI CS se păstrează în ordine cronologică.

23. Obiectele informaţionale şi scenariile de bază ale SI CS sunt indicate în punctele 24 şi, respectiv, 25 din anexa nr.1.

24. SI CS utilizează serviciile electronice guvernamentale de platformă indicate în punctul 27 din anexa nr.1.

ÎNREGISTRAREA DATELOR ÎN REGISTRUL FORMAT DE SI CS

25. Registratorii utilizează funcţionalităţile SI CS pentru gestionarea activelor semantice şi a informaţiilor aferente acestora.

26. Înregistrarea activelor semantice existente se efectuează după punerea în funcţiune a SI CS.

27. Dacă posesorul SI CS identifică din oficiu un activ semantic sau atribut neînregistrat, acesta solicită deţinătorului acestuia iniţierea în termen de 30 de zile a procedurii de înregistrare a acestuia.

28. Posesorul SI CS validează înregistrările activelor semantice efectuate de către registratori şi asigură publicarea acestora.

29. La etapa validării înregistrărilor realizate de deţinătorii de active semantice, posesorul SI CS verifică:

1) corespunderea înregistrărilor cu standardele expuse în vocabularele de active semantice, disponibile la nivelul Uniunii Europene (Core Vocabularies);

2) corectitudinea şi integritatea activelor semantice;

3) claritatea descrierii activelor semantice;

4) neadmiterea înregistrării duble a aceluiaşi activ semantic.

30. La înregistrarea activelor semantice în SI CS, acestora li se atribuie un identificator unic care rămâne invariabil pe parcursul întregii perioade de existenţă a obiectului în registru.

MODIFICAREA SAU COMPLETAREA DATELOR

DIN REGISTRUL FORMAT DE SI CS

31. Modificarea sau completarea datelor din SI CS se efectuează de către registratori prin ştergerea, completarea sau substituirea datelor înregistrate anterior.

32. Modificarea sau completarea datelor din SI CS se realizează de către registratorii care le-au înregistrat.

33. În cazul schimbării deţinătorului activelor semantice, modificarea sau completarea datelor le poate efectua noul deţinător sau posesorul SI CS.

34. Modificarea sau completarea datelor din SI CS se realizează după evaluarea activului semantic deja înregistrat.

35. Posesorul SI CS, ţinând cont de prevederile punctului 29, validează modificarea sau completarea activelor semantice efectuate de către registratori şi asigură publicarea acestora.

36. Temeiurile de evaluare a activului semantic constituie modificarea cadrului normativ aplicabil, solicitarea unei persoane terţe sau a posesorului SI CS.

37. SI CS asigură posibilitatea accesării şi vizualizării informaţiei la orice etapă de modificare sau completare a datelor, precum şi evidenţa tuturor modificărilor şi completărilor.

REVOCAREA DATELOR DIN REGISTRUL FORMAT SI CS

38. Revocarea datelor din SI CS se poate efectua de registratorul care le-a înregistrat.

39. Posesorul SI CS validează revocarea activelor semantice efectuate de către registratori şi modificarea statutului acestora.

40. În cazul schimbării deţinătorului activelor semantice, revocarea datelor o poate efectua noul deţinător sau posesorul SI CS.

41. Activele semantice radiate, datele aferente acestora şi toate versiunile acestora sunt vizibile doar pentru registratorii acestora şi posesorul SI CS şi pot fi utilizate doar în scopuri statistice şi de audit.

REGIMUL JURIDIC DE UTILIZARE A DATELOR

DIN REGISTRUL FORMAT DE SI CS

42. Informaţiile despre activele semantice au un caracter public.

43. Destinatarii datelor din SI CS nu sunt în drept să modifice datele obţinute din SI CS, iar la utilizarea acestora sunt obligaţi să indice sursa lor.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI

44. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul SI CS se efectuează de către subiecţii acestuia, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii informaţiei şi a prevederilor legislaţiei din domeniul protecţiei datelor cu caracter personal.

45. Obiecte ale asigurării protecţiei şi securităţii informaţiei din SI CS se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:

1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea SI CS;

2) sistemele de comunicaţii electronice, reţele, servere, calculatoare şi alte mijloace tehnice de prelucrare a informaţiei.

46. Protecţia informaţiei din SI CS la nivel de posesor se efectuează prin următoarele metode:

1) asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;

2) excluderea accesului neautorizat la datele din SI CS prin utilizarea certificatelor cheilor publice;

3) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;

4) efectuarea periodică planificată a copiilor de rezervă ale datelor şi fişierelor mijloacelor de program;

5) efectuarea tuturor măsurilor pentru asigurarea restabilirii şi continuităţii funcţionării SI CS în cazul incidentelor.

47. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware doar prin canale securizate, asigurând integritatea şi securitatea datelor.

48. Utilizatorii SI CS sunt autorizaţi să acceseze doar funcţionalităţile şi datele pentru care au permisiunile necesare conform rolurilor fiecăruia.

49. Fiecare subiect al SI CS asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

50. Funcţionarea SI CS se suspendă de către posesor, cu informarea subiecţilor prin mijloacele tehnice disponibile, în caz de apariţie a uneia dintre următoarele situaţii:

1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SI CS;

2) în cazul nerespectării cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SI CS;

3) în cazul apariţiei dificultăţilor tehnice ce fac imposibilă utilizarea şi funcţionarea în condiţii optime a SI CS.

51. Suspendarea funcţionării sistemului se efectuează asigurându-se un impact minim asupra calităţii serviciilor livrate utilizatorilor SI CS.

CONTROLUL ŞI RESPONSABILITATEA

52. SI CS este supus unui control intern şi extern. Controlul intern este efectuat de către posesor, iar controlul extern este efectuat anual de către autorităţile administraţiei publice autorizate conform planurilor de activitate.

53. Pentru organizarea controlului de funcţionare a SI CS este responsabil posesorul acestuia.