BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 328 din 17.06.2026

privind Sistemul informaţional "Noul sistem computerizat de tranzit"

Tipul documentului
Hotărâri
Data adoptării
17.06.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

privind Sistemul informaţional

"Noul sistem computerizat de tranzit"

nr. 328  din  17.06.2026

 (în vigoare 26.06.2026) 

Monitorul Oficial al R. Moldova nr. 280-283 art. 346 din 26.06.2026

* * *

În temeiul art.18 alin.(1) şi art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Noul sistem computerizat de tranzit".

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Noul sistem computerizat de tranzit", conform anexei nr.1;

2.2. Regulamentul resursei informaţionale formate de Sistemul informaţional "Noul sistem computerizat de tranzit", conform anexei nr.2.

3. Serviciul Vamal, în calitate de posesor şi deţinător al Sistemului informaţional "Noul sistem computerizat de tranzit", va asigura, conform competenţelor legale, crearea, implementarea, administrarea, mentenanţa şi dezvoltarea ulterioară a acestuia, din contul şi în limitele mijloacelor financiare alocate anual din bugetul de stat, precum şi din alte surse, conform legislaţiei.

4. Controlul asupra executării prezentei hotărâri se pune în sarcina Serviciului Vamal.

5. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.328/2026

CONCEPTUL

Sistemului informaţional

“Noul sistem computerizat de tranzit”

INTRODUCERE

În conformitate cu art.193 alin.(4) din Acordul de Asociere între Uniunea Europeană şi Comunitatea Europeană a Energiei Atomice şi statele membre ale acestora, pe de o parte, şi Republica Moldova, pe de altă parte, semnat la Bruxelles la 27 iunie 2014, Republica Moldova şi-a asumat angajamentul de aderare la Convenţia privind regimul de tranzit comun, încheiată la Interlaken 1987.

Prin Hotărârea Guvernului nr.750/2022 a fost aprobată semnarea Acordului de finanţare dintre Guvernul Republicii Moldova şi Comisia Europeană privind Programul “UE pentru redresare şi rezilienţă”, iar unul dintre proiectele incluse reprezintă dezvoltarea şi implementarea Noului sistem computerizat de tranzit în Republica Moldova. Noul sistem computerizat de tranzit este unul dintre principalele sisteme vamale ale Uniunii Europene.

Pentru a acoperi noile funcţionalităţi şi proceduri impuse de Convenţia privind regimul de tranzit comun, a fost dezvoltată aplicaţia naţională de tranzit pe baza specificaţiilor tehnice obligatorii pentru domeniul comun şi specificaţiile tehnice recomandate pentru domeniul extern şi domeniul naţional, ambele definite de Direcţia Generală Impozitare şi Uniune Vamală (denumită în continuare DG TAXUD).

Principalul obiectiv al “Noului sistem computerizat de tranzit” este asigurarea unui sistem electronic unificat pentru gestionarea rapidă, sigură şi eficientă a regimului de tranzit între toate părţile contractante la Convenţia privind regimul de tranzit comun. Totodată, în temeiul art.296 din Codul vamal nr.95/2021, Noul sistem computerizat de tranzit este utilizat pentru mişcările de tranzit pe teritoriul naţional, asigurând alinierea procedurii de tranzit, reglementată de legislaţia naţională, cu procedura de tranzit comun.

“Noul sistem computerizat de tranzit” este un instrument de facilitare a comerţului internaţional care oferă beneficii tuturor părţilor implicate. Aplicarea sistemului asigură raţionalizarea controalelor la frontieră prin gestionarea eficientă a riscurilor, reducerea timpului şi a costurilor pentru întreprinderi, accelerarea procesului de trecere a frontierei, precum şi sincronizarea datelor (trasabilitatea datelor, reutilizarea datelor, calitatea datelor).

Conceptul Sistemului informaţional “Noul sistem computerizat de tranzit” are drept obiectiv definirea cadrului detaliat al sistemului, incluzând arhitectura propusă, funcţionalităţile esenţiale, mecanismele de gestionare a fluxurilor de date şi modalităţile de integrare cu infrastructura informatică naţională şi cu platformele corespunzătoare la nivelul Uniunii Europene. Implementarea acestei soluţii va asigura compatibilitatea, interoperabilitatea şi sustenabilitatea pe termen lung a sistemului, reprezentând un instrument esenţial pentru modernizarea şi eficientizarea activităţii vamale în Republica Moldova.

DISPOZIŢII GENERALE

1. Conceptul Sistemului informaţional “Noul sistem computerizat de tranzit” (denumit în continuare Concept) stabileşte spaţiul funcţional, structura organizatorică, spaţiul informaţional, spaţiul tehnologic, securitatea sistemului informaţional şi protecţia informaţiei în cadrul Sistemului informaţional “Noul sistem computerizat de tranzit” (denumit în continuare NCTS).

2. NCTS reprezintă o soluţie informatică din categoria Guvern către Guvern (G2G) şi Guvern către Business (G2B) şi constituie totalitatea mijloacelor software, hardware şi de infrastructură ale utilizatorului, destinate formării resursei informaţionale privind declaraţiile de tranzit, precum şi schimbul de informaţii cu alte autorităţi vamale.

3. În contextul Conceptului sunt utilizate următoarele noţiuni:

3.1. autorizare – proces al NCTS care determină nivelul de acces atribuit unui utilizator autentificat pentru a accesa resurse securizate, controlate de sistem;

3.2. concept – document care descrie în formă generalizată trăsăturile esenţiale ale NCTS, ca totalitate de viziuni interconectate de funcţionare a sistemului;

3.3. obiect informaţional – reflectare virtuală a obiectului înregistrării în cadrul resursei informaţionale;

3.4. platforma MConnect – are înţelesul noţiunii definite în Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

3.5. serviciul MLog – are înţelesul noţiunii definite în Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

3.6. serviciul MPass – are înţelesul noţiunii definite în Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

4. NCTS este parte componentă a Sistemului Informaţional Integrat Vamal.

5. NCTS include posibilităţi funcţionale de gestionare a fluxurilor de lucru, de schimb de informaţii, de funcţii de notificare, de depozitare a datelor şi de prelucrare a declaraţiilor de tranzit.

6. NCTS pune la dispoziţia utilizatorilor serviciile următoare:

6.1. depunerea declaraţiilor de tranzit standard sau a declaraţiilor de tranzit combinate cu o declaraţie sumară de intrare;

6.2. modificarea declaraţiilor de tranzit;

6.3. invalidarea declaraţiilor de tranzit;

6.4. prelucrarea declaraţiilor de tranzit;

6.5. accesul la toate informaţiile privind prelucrarea declaraţiilor de tranzit;

6.6. monitorizarea declaraţiilor de tranzit;

6.7. înregistrarea incidentelor;

6.8. cercetarea operaţiunilor de tranzit;

6.9. recuperarea datoriei vamale.

7. Obiectivele NCTS sunt următoarele:

7.1. crearea şi operarea unui sistem informaţional stabil, sigur şi fiabil pentru evidenţa, gestiunea şi trasabilitatea declaraţiilor de tranzit, asigurând transparenţa, corectitudinea şi securitatea procesului de prelucrare a declaraţiilor vamale, prin digitalizarea completă a proceselor şi prin arhivarea electronică a datelor;

7.2. facilitarea comunicării electronice şi a schimbului securizat de date şi documente între Serviciul Vamal, mediul de afaceri şi autorităţile vamale internaţionale, asigurând interoperabilitatea sistemului la nivel naţional şi european, precum şi promovând cooperarea transfrontalieră;

7.3. optimizarea şi automatizarea proceselor de gestionare a declaraţiilor de tranzit, reducând intervenţia umană în etapele critice, crescând eficienţa operaţională, reducând timpul de procesare şi costurile pentru mediul de afaceri şi facilitând comerţul internaţional;

7.4. excluderea manipulării frauduloase a documentelor;

7.5. reducerea numărului de investigări;

7.6. controalele bazate pe analiza riscului;

7.7. îmbunătăţirea planificării şi a utilizării resurselor umane;

7.8. implementarea noilor instrumente internaţionale în domeniul vamal.

8. Principiile de bază ale NCTS sunt următoarele:

8.1. principiul legalităţii – presupune crearea şi exploatarea sistemului informaţional în conformitate cu legislaţia naţională, precum şi cu normele şi standardele internaţionale recunoscute în domeniu;

8.2. principiul independenţei de platformă – interfaţa utilizator a sistemului informaţional nu va impune o anumită platformă software şi hardware pentru calculatorul utilizatorului;

8.3. principiul datelor sigure – presupune introducerea datelor în sistem doar prin canalele autorizate şi autentificate;

8.4. principiul securităţii informaţionale – presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor de pierderi, alterări, deteriorări şi de acces nesancţionat;

8.5. principiul accesibilităţii informaţiei cu caracter public – presupune implementarea procedurilor de asigurare a accesului utilizatorilor la informaţia cu caracter public furnizată de soluţia informaţională;

8.6. principiul transparenţei – presupune proiectarea şi realizarea conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informaţionale şi de telecomunicaţii;

8.7. principiul expansibilităţii – stipulează posibilitatea extinderii şi completării sistemului informaţional cu noi funcţii sau a îmbunătăţirii celor existente;

8.8. principiul scalabilităţii – presupune asigurarea unei performanţe similare a soluţiei informaţionale pentru volumele mici/mari de date şi accesări ale sistemului;

8.9. principiul integrării cu sistemele existente – presupune posibilitatea soluţiei informaţionale de a se integra şi de a interacţiona cu aplicaţiile deja implementate;

8.10. principiul simplităţii şi comodităţii utilizării – presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;

8.11. principiul conformităţii prelucrării datelor cu caracter personal – presupune prelucrarea datelor cu caracter personal ale persoanelor implicate în procesul de obţinere are loc în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

9. Noţiunile utilizate în Concept corespund celor reglementate de Codul vamal nr.95/2021, de Legea nr.467/2003 privind informatizarea şi resursele informaţionale de stat, de Hotărârea Guvernului nr.92/2023 privind punerea în aplicare a Codului vamal nr.95/2021, precum şi de alte acte normative în domeniu.

SPAŢIUL JURIDICO-NORMATIV AL NCTS

10. Cadrul normativ al NCTS este format din legislaţia naţională şi din tratatele la care Republica Moldova este parte. Crearea şi funcţionarea NCTS sunt reglementate de următoarele acte normative:

10.1. Constituţia Republicii Moldova;

10.2. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

10.3. Legea nr.133/2011 privind protecţia datelor cu caracter personal;

10.4. Legea nr.302/2017 cu privire la Serviciul Vamal;

10.5. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

10.6. Codul vamal nr.95/2021;

10.7. Legea nr.169/2025 pentru aderarea Republicii Moldova la Convenţia privind regimul de tranzit comun;

10.8. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

10.9. Hotărârea Guvernului nr.561/2007 cu privire la Sistemul Informaţional Integrat Vamal;

10.10. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

10.11. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

10.12. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

10.13. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

10.14. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor internaţionale de stat;

10.15. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

10.16. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

10.17. Hotărârea nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional “Registrul resurselor şi sistemelor informaţionale de stat” şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;

10.18. Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional “Catalogul semantic” şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional “Catalogul semantic”;

10.19. Hotărârea Guvernului nr.92/2023 cu privire la punerea în aplicare a Codului vamal nr.95/2021;

10.20. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;

10.21. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

10.22. Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.

11. La dezvoltarea şi implementarea NCTS se vor respecta următoarele reglementări tehnice şi standarde aplicabile privind dezvoltarea soluţiilor informatice:

11.1. Reglementarea tehnică “Procesele ciclului de viaţă al software-ului” RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;

11.2. Reglementarea tehnică “Modul de evidenţă a serviciilor publice electronice”, aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

11.3. Reglementarea tehnică “Prestarea serviciilor publice electronice. Cerinţe tehnice”, aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

11.4. Reglementarea tehnică “Asigurarea securităţii informaţionale la prestarea serviciilor publice electronice. Cerinţe tehnice”, aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

11.5. Reglementarea tehnică “Determinarea costului de elaborare şi implementare a sistemelor informaţionale automatizate. Normativele şi estimarea cheltuielilor de lucru”, aprobată prin Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

11.6. SM ISO/CEI 27002:2014 “Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei”;

11.7. SM ISO/CEI 12207:2014 “Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului”;

11.8. SM ISO/CEI 15408-1 “Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 1: Introducere şi model general”;

11.9. SM ISO/CEI 15408-2 “Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 2: Cerinţe funcţionale de securitate”;

11.10. SM ISO/CEI 15408-3 “Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 3: Cerinţe de asigurare a securităţii”;

11.11. SM EN ISO/IEC 27002 “Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei”.

SPAŢIUL FUNCŢIONAL AL NCTS

12. NCTS asigură îndeplinirea atât a funcţiilor de bază ale sistemului informaţional tip, cât şi a funcţiilor specifice, determinate de destinaţia NCTS, care sunt grupate în blocuri funcţionale specializate.

13. Funcţiile de bază ale NCTS sunt următoarele:

13.1. Formarea şi gestionarea băncii de date a sistemului, inclusiv colectarea, stocarea, structurarea şi actualizarea informaţiilor, în conformitate cu cerinţele legale.

13.2. Organizarea asigurării informaţionale, astfel încât să fie garantat accesul autorizat la date şi sprijinul proceselor decizionale ale Serviciului Vamal, inclusiv prin:

13.2.1. definirea clară a drepturilor şi responsabilităţilor utilizatorilor;

13.2.2. implementarea mecanismelor de control şi de monitorizare a fluxurilor de date;

13.2.3. furnizarea rapoartelor, analizelor şi indicatorilor relevanţi pentru toate nivelurile de management;

13.2.4. menţinerea integrităţii, consistenţei şi actualizării continue a datelor;

13.2.5. garantarea disponibilităţii informaţiilor critice prin măsuri de securitate, continuitate a activităţii şi planuri de backup;

13.2.6. facilitarea schimbului de informaţii cu alte sisteme interne sau externe, prin interoperabilitate standardizată şi protecţie a datelor sensibile.

13.3. Asigurarea protecţiei şi calităţii informaţiilor, inclusiv:

13.3.1. protecţia datelor în toate etapele de procesare, stocare şi transmitere, conform legislaţiei privind datele cu caracter personal şi regimul informaţiilor clasificate, dacă este cazul;

13.3.2. implementarea unui sistem de management al calităţii bazat pe abordarea de proces, conform Standardului Naţional SM EM ISO 9001:2002 “Sisteme de management al calităţii. Cerinţe”.

13.4. Asigurarea funcţionării integrate a sistemului, integritatea fluxurilor informaţionale şi sprijinul proceselor decizionale ale Serviciului Vamal;

13.5. Automatizarea proceselor de activitate ale Serviciului Vamal şi tranziţia la fluxuri de lucru exclusiv digitale, cu creşterea transparenţei şi a accesului la servicii electronice pentru toţi subiecţii implicaţi.

13.6. Supravegherea, controlul şi managementul riscului în domeniile de competenţă ale Serviciului Vamal.

13.7. Administrarea sistemului în condiţii optime, astfel încât să fie garantată continuitatea, securitatea şi eficienţa funcţionării acestuia.

14. În cadrul funcţionării NCTS se realizează funcţii specifice, grupate în contururi funcţionale speciale:

14.1. depunerea şi prelucrarea declaraţiilor;

14.2. analiza riscurilor;

14.3. gestiunea garanţiilor;

14.4. gestiunea controalelor;

14.5. gestiunea incidentelor;

14.6. înregistrarea traversării frontierei;

14.7. gestionarea procesului de sosire a mărfii;

14.8. cercetarea mişcării de tranzit;

14.9. recuperarea datoriei vamale;

14.10. administrarea şi monitorizarea acţiunilor utilizatorilor.

15. Conturul funcţional “Depunerea şi prelucrarea declaraţiilor” include următoarele funcţii:

15.1. depunerea declaraţiilor de tranzit şi vizualizarea statutelor lor;

15.2. modificarea declaraţiilor depuse;

15.3. anularea declaraţiilor depuse;

15.4. invalidarea declaraţiilor de tranzit;

15.5. prelucrarea declaraţiilor de către funcţionarii vamali;

15.6. comunicarea prin intermediul notificărilor NCTS.

16. Conturul funcţional “Analiza riscurilor” include următoarele funcţii:

16.1. configurarea regulilor de risc;

16.2. declanşarea procesului de analiză a riscurilor;

16.3. înregistrarea rezultatelor controlului vamal bazat pe analiza riscurilor.

16.4. comunicarea prin intermediul notificărilor NCTS.

17. Conturul funcţional “Gestiunea garanţiilor” include următoarele funcţii:

17.1. înregistrarea garanţiilor şi vizualizarea statutelor lor;

17.2. modificarea garanţiilor;

17.3. suspendarea garanţiilor;

17.4. retragerea garanţiilor;

17.5. comunicarea prin intermediul notificărilor NCTS.

18. Conturul funcţional “Gestiunea controalelor” include următoarele funcţii:

18.1. luarea deciziei de a efectua controlul;

18.2. înregistrarea rezultatelor controlului;

18.3. comunicarea prin intermediul notificărilor NCTS.

19. Conturul funcţional “Înregistrarea traversării frontierei” include următoarele funcţii:

19.1. identificarea Avizului anticipat de tranzit şi examinarea acestuia;

19.2. înregistrarea traversării frontierei;

19.3. refuzul înregistrării traversării frontierei;

19.4. oprirea mişcării de tranzit;

19.5. comunicarea prin intermediul notificărilor NCTS.

20. Conturul funcţional “Gestionarea procesului de sosire a mărfii” include următoarele funcţii:

20.1. transmiterea notificării de sosire a mărfurilor;

20.2. decizia de control;

20.3. înregistrarea rezultatelor controlului la destinaţie;

20.4. comunicarea prin intermediul notificărilor NCTS.

21. Conturul funcţional “Cercetarea mişcării de tranzit” include următoarele funcţii:

21.1. interogare informaţii privind operaţiunea de tranzit;

21.2. încheierea regimului de tranzit în baza probelor alternative;

21.3. comunicarea prin intermediul notificărilor NCTS.

22. Conturul funcţional “Recuperarea datoriei vamale” include următoarele funcţii:

22.1. iniţierea procedurii de recuperare;

22.2. înregistrarea recuperării datoriei vamale;

22.3. comunicarea prin intermediul notificărilor NCTS.

23. Conturul funcţional “Gestiunea incidentelor” include următoarele funcţii:

23.1. interogare mişcare;

23.2. înregistrarea incidentelor şi vizualizarea categoriei lor;

23.3. comunicarea prin intermediul notificărilor NCTS.

24. Conturul funcţional “Administrarea şi monitorizarea acţiunilor utilizatorilor” include următoarele funcţii:

24.1. asigurarea integrităţii logice a NCTS;

24.2. administrarea bazelor de date ale NCTS;

24.3. elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;

24.4. delimitarea drepturilor de acces pentru utilizatori;

24.5. asigurarea securităţii, protecţiei şi integrităţii informaţiei în NCTS în baza standardului naţional SM EN ISO/IEC 27001:2017 “Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe”;

24.6. asigurarea respectării cerinţelor sistemului de protecţie a datelor cu caracter personal.

STRUCTURA ORGANIZATORICĂ A NCTS

25. Funcţiile de bază privind formarea şi exploatarea NCTS sunt divizate între:

25.1. proprietarul NCTS;

25.2. posesorul NCTS;

25.3. deţinătorul NCTS;

25.4. administratorul tehnic NCTS;

25.5. furnizorii de date pentru NCTS;

25.6. registratorii de date pentru NCTS;

25.7. utilizatorii NCTS.

26. Proprietarul NCTS este statul.

27. Posesorul şi deţinătorul NCTS este Serviciul Vamal din subordinea Ministerului Finanţelor, care asigură condiţiile financiare, juridice şi organizatorice, precum şi realizarea nemijlocită a competenţelor de creare, administrare, mentenanţă şi dezvoltarea sistemului.

28. Iniţial, administratorul tehnic al NCTS este Serviciul Vamal. Ulterior, după migrarea sistemului informaţional şi încheierea Acordului privind prestarea serviciilor platformei tehnologice guvernamentale comune (MCloud) cu posesorul platformei, precum şi a Acordului privind administrarea tehnică şi menţinerea sistemului informaţional, administratorul tehnic al NCTS va fi Instituţia Publică “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care îşi va exercita atribuţiile în conformitate cu cadrul normativ în domeniul administrării tehnice şi menţinerii a sistemelor informaţionale de stat.

29. Deţinătorul NCTS dispune de un mecanism de înregistrare şi administrare a profilurilor utilizatorilor sistemului, implicaţi în sistem. Acest mecanism permite definirea parametrilor de acces la interfaţă, servicii, fişiere şi conţinutul bazei de date.

30. Furnizorii de date pentru NCTS sunt următorii:

30.1. Agenţia Servicii Publice – furnizează date cu privire la persoanele fizice luate în evidenţă în Registrul de stat al populaţiei şi datele cu privire la unităţile de drept luate în evidenţă în Registrul de stat al unităţilor de drept;

30.2. Serviciul Vamal – furnizează date cu privire la operatorii economici, înregistraţi ca operatori economici care efectuează activităţi economice externe, date despre autorizaţiile operatorilor economici autorizaţi, precum şi date din declaraţiile vamale şi deciziile vamale.

31. Registratorii NCTS reprezintă persoanele fizice şi juridice sau reprezentanţii acestora care depun declaraţiile de tranzit, precum funcţionarii vamali cu drept de prelucrare a declaraţiilor de tranzit.

32. Utilizatorii NCTS sunt persoanele juridice, persoanele fizice, brokerii vamali şi funcţionarii vamali beneficiari ai serviciilor NCTS sau ai raporturilor juridice de gestionare automatizată a NCTS.

DOCUMENTELE NCTS

33. Documentele NCTS reprezintă totalitatea documentelor procedurale necesare pentru ţinerea evidenţei, prelucrarea şi monitorizarea declaraţiilor de tranzit.

34. În cadrul NCTS se folosesc următoarele categorii de documente:

34.1. documente de intrare, care sunt relevante pentru prelucrarea declaraţiilor de tranzit sau a incidentelor;

34.2. documente de ieşire, care se consideră documente finale care pot fi utilizate şi care reprezintă declaraţiile de tranzit prelucrate, notificările privind statutul declaraţiilor de tranzit la adresa de e-mail;

34.3. documente tehnologice, care includ lista utilizatorilor şi drepturile acestora, documentele ce conţin înregistrări de audit privind acţiunile utilizatorilor şi erorile de sistem, precum şi ghidurile de utilizare a NCTS.

SPAŢIUL INFORMAŢIONAL AL NCTS

Secţiunea 1

Obiectele informaţionale ale NCTS

35. Resursa informaţională a NCTS este reprezentată de un ansamblu de obiecte informaţionale şi interacţiunea dintre acestea. Obiectele informaţionale ale NCTS includ:

35.1. declaraţii;

35.2. profilurile utilizatorilor;

35.3. entităţile juridice;

35.4. persoanele fizice;

35.5. documente;

35.6. incidente.

36. Identificarea obiectelor NCTS se efectuează prin utilizarea, pentru fiecare dintre acestea, a numărului de identificare unic generat şi atribuit de sistem, cu excepţia identificatorilor obiectelor informaţionale împrumutate din alte resurse informaţionale de stat corespunzătoare persoanelor fizice sau juridice.

37. Identificatorul obiectului informaţional “Entităţi juridice”:

37.1. pentru rezidenţii Republicii Moldova – este numărul de stat de identificare al unităţii de drept (IDNO), preluat din Registrul de stat al unităţilor de drept. Adiţional, se indică separat şi numărul de identificare Economic Operators Registration and Identification (EORI);

37.2. pentru nerezidenţi – este numărul de identificare EORI.

38. Identificatorul obiectelor informaţionale “Persoane fizice” şi “Profilurile utilizatorilor” este numărul de identificare de stat al persoanei fizice (IDNP), preluat din Registrul de stat al populaţiei.

39. Identificatorul obiectului informaţional “Declaraţii” este cheia unică formată din litere şi cifre generată de sistem.

40. “Declaraţiile” reprezintă obiectul informaţional principal al sistemului, care este de următoarele tipuri şi subtipuri:

40.1. declaraţia de tranzit;

40.2. documentul de însoţire a tranzitului.

41. “Entităţile juridice” reprezintă un obiect informaţional, preluat din Registrul de Stat al Unităţilor de Drept, care conţine următoarele date:

41.1. denumirea operatorului economic;

41.2. IDNO – numărul de identificare de stat al unităţii de drept (operator economic rezident al Republicii Moldova);

41.3. EORI – numărul de identificare al operatorului economic nerezident;

41.4. adresa juridică – raionul, localitatea, strada, numărul casei, blocului, apartamentului şi codul poştal;

41.5. administratorul – IDNP, numele şi prenumele administratorului operatorului economic;

41.6. telefon – numărul de telefon al operatorului economic;

41.7. e-mail – adresa de e-mail a operatorului economic.

42. Obiectul informaţional “Persoane fizice” include date privind persoanele delegate ale entităţii juridice. Obiectul informaţional conţine următoarele date:

42.1. IDNP-ul şi iniţialele persoanei fizice (rezident al Republicii Moldova);

42.2. datele de contact: telefon, e-mail;

42.3. pentru nerezidenţi – este numărul de identificare EORI.

43. Obiectul informaţional “Documente” reprezintă setul de documente care se ataşează la declaraţie (scrisoare de transport internaţional – CMR, invoice şi, după caz, actul permisiv pentru plasarea mărfurilor în regim vamal de tranzit), precum şi cele formate/ataşate pe parcursul procesării declaraţiei (de exemplu: garanţie, decizie de control).

44. Identificatorul obiectului informaţional “Documente” este cheia unică formată din litere şi cifre generată de sistem.

45. Obiectul informaţional “Incidente” include un set de date utilizat pentru înregistrarea şi raportarea evenimentelor neprevăzute, care apar pe parcursul unei operaţiuni de tranzit, între biroul vamal de plecare şi cel de destinaţie (schimbarea mijlocului de transport, deteriorarea sau ruperea sigiliilor vamale, orice alt eveniment care afectează integritatea mărfurilor sau a datelor declaraţiei de tranzit).

46. Identificatorul obiectului informaţional “Incidente” este cheia unică formată din litere şi cifre generată de sistem.

47. Obiectul informaţional “Profilurile utilizatorilor” constă din totalitatea datelor aferente utilizatorilor autorizaţi, gestionaţi prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Profilul utilizatorului conţine totalitatea informaţiei aferente acestuia (informaţie pentru autorizarea în sistem, nume, prenume, date de identificare, precum adresa poştală, telefonul de contact, adresa de e-mail la care entitatea economică este ataşată) şi a funcţionalităţilor NCTS accesibile utilizatorului (drepturile şi rolurile aferente acestuia). Profilul utilizatorului furnizează istoricul activităţii acestuia în cadrul NCTS.

Secţiunea a 2-a

Scenariile de bază utilizate în cadrul NCTS

48. Scenariile de bază utilizate în cadrul NCTS sunt dezvoltate şi relaţionate cu obiectele informaţionale ale sistemului, având la bază necesităţile de ţinere a evidenţei, prelucrare şi monitorizare a declaraţiilor de tranzit.

49. În NCTS se utilizează următoarele scenarii de bază:

49.1. depunerea declaraţiei de tranzit, care presupune parcurgerea următorilor paşi:

49.1.1. titularul regimului accesează sistemul şi depune declaraţia de tranzit;

49.1.2. în cazul în care declaraţia de tranzit este validă din punctul de vedere al structurii mesajului, al regulilor şi al condiţiilor, biroul vamal confirmă acceptarea declaraţiei de tranzit, prin atribuirea unui număr principal de identificare;

49.1.3. biroul vamal examinează declaraţia de tranzit şi ia decizia privind iniţierea sau neiniţierea controlului;

49.1.4. în cazul în care NCTS nu identifică niciun risc pentru mişcarea de tranzit, iar biroul vamal de plecare decide să nu controleze mişcarea, funcţionarul vamal înregistrează garanţia, iar sistemul verifică dacă aceasta este conformă tranzacţiei în cauză;

49.1.5. după înregistrarea garanţiei, biroul vamal de plecare decide să acorde liber de vamă în tranzit, stabileşte termenul de prezentare a mărfurilor la destinaţie şi indică numărul sigiliului aplicat, după caz;

49.1.6. titularul regimului primeşte o notificare privind statutul declaraţiei;

49.2. modificarea declaraţiei, care presupune parcurgerea următorilor paşi:

49.2.1. titularul regimului poate solicita modificarea uneia sau mai multe date din declaraţia de tranzit, după acceptarea acesteia de către biroul vamal de plecare;

49.2.2. biroul vamal de plecare întreprinde măsurile de identificare pe care le consideră necesare şi introduce datele corespunzătoare în declaraţia de tranzit;

49.2.3. în cazul în care biroul vamal de plecare acceptă modificarea declaraţiei, titularul regimului primeşte notificarea privind acceptarea modificării, în caz contrar, primeşte notificarea privind respingerea modificării cu indicarea motivelor;

49.3. procesarea automatizată a declaraţiei conform procedurii simplificate presupune următorii paşi:

49.3.1. la biroul vamal de plecare de la primirea declaraţiei şi înregistrarea garanţiei până la acordarea liberului de vamă în tranzit;

49.3.2. la biroul vamal de destinaţie de la notificarea prezentării mărfii în locul autorizat până la încheierea regimului de tranzit.

Fluxul operaţional automatizat se efectuează numai în următoarele condiţii stricte:

49.3.2.1. la biroul vamal de plecare – declaraţia este validă din punctul de vedere al structurii mesajului, al regulilor şi al condiţiilor, este depusă în orele indicate în autorizaţie şi a fost atribuită pe culoar verde;

49.3.2.2. la biroul vamal de destinaţie – notificarea de sosire este transmisă în orele indicate în autorizaţie, declaraţia vamală a fost atribuită pe culoar verde, iar observaţii privind descărcarea mărfurilor nu sunt înregistrate;

49.3.3. titularul regimului poate solicita modificarea uneia sau a mai multe date din declaraţia de tranzit după acceptarea acesteia de către biroul vamal de plecare;

49.3.4. biroul vamal de plecare întreprinde măsurile de identificare pe care le consideră necesare şi introduce datele corespunzătoare în declaraţia de tranzit;

49.3.5. în cazul în care biroul vamal de plecare acceptă modificarea declaraţiei, titularul regimului primeşte notificarea despre acceptarea modificării, în caz contrar – notificarea privind respingerea modificării cu indicarea motivelor;

49.4. înregistrarea incidentelor presupune parcurgerea următorilor paşi:

49.4.1. funcţionarul vamal înregistrează incidentul aferent declaraţiei de tranzit;

49.4.2. funcţionarul vamal examinează incidentul raportat şi întreprinde măsurile, dacă e cazul;

49.5. gestionarea sosirii mărfurilor presupune parcurgerea următorilor paşi:

49.5.1. biroul vamal de destinaţie transmite notificarea de prezentare a mărfurilor;

49.5.2. în cazul în care NCTS nu identifică niciun risc pentru mişcarea de tranzit, iar biroul vamal de destinaţie decide să nu controleze mişcarea, mărfurile sunt eliberate din tranzit;

49.5.3. în cazul în care biroul vamal de destinaţie decide efectuarea controlului, acesta înregistrează rezultatele controlului la destinaţie şi, după caz, transmite rezultatul nesatisfăcător biroului vamal de plecare pentru soluţionarea discrepanţelor constatate;

49.6. scenariul de cercetare a mişcării de tranzit include următoarele acţiuni:

49.6.1. în cazul în care biroul vamal de destinaţie nu a transmis notificarea de sosire a mărfurilor sau rezultatele controlului în termenul stabilit, subdiviziunea competentă pentru cercetare iniţiază procedura de cercetare prin transmiterea cererii de interogare către titularul regimului de tranzit sau către biroul vamal de destinaţie;

49.6.2. în cazul în care informaţiile obţinute nu sunt suficiente pentru încheierea regimului de tranzit, subdiviziunea competentă transmite cererea de solicitare a informaţiilor suplimentare;

49.6.3. în baza dovezilor alternative prezentate, regimul de tranzit este încheiat corespunzător;

49.7. recuperarea datoriei vamale presupune parcurgerea următorilor paşi:

49.7.1. iniţierea procedurii de recuperare a datoriei vamale;

49.7.2. transmiterea cererii de transfer a competenţei de recuperare a datoriei vamale;

49.7.3. recuperarea completă a datoriei vamale.

Secţiunea a 3-a

Interacţiunea cu alte sisteme informaţionale

50. Pentru asigurarea formării corecte a resursei informaţionale a NCTS, este necesară organizarea accesului la resursele informaţionale ale următoarelor sisteme informaţionale automatizate:

50.1. sistemele informaţionale partajate:

50.1.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – utilizat pentru autentificarea şi controlul accesului în NCTS;

50.1.2. serviciul electronic guvernamental de semnătură electronică (MSign) – utilizat pentru semnarea documentelor în cadrul sistemului;

50.1.3. serviciul electronic guvernamental de jurnalizare (MLog) – utilizat pentru asigurarea jurnalizării evenimentelor produse în NCTS;

50.1.4. serviciul electronic guvernamental de notificare (MNotify) – utilizat pentru notificarea utilizatorilor cu privire la evenimentele produse în sistem;

50.1.5. Portalul guvernamental integrat EVO – pentru accesul la datele despre persoane fizice şi juridice aferente utilizării NCTS, pentru accesul la serviciile publice electronice prestate prin intermediul NCTS, precum şi pentru accesarea şi evidenţa notificărilor de către cetăţeni şi persoanele juridice care desfăşoară activităţi de antreprenoriat;

50.1.6. Platforma de interoperabilitate (MConnect) – pentru schimbul de date cu sistemele şi resursele informaţionale de stat;

50.2. alte sisteme informaţionale de stat:

50.2.1. Sistemul Informaţional Integrat Vamal – pentru obţinerea accesului la datele despre operatorii economici, înregistraţi ca operatori economici care efectuează activităţi economice externe, precum şi pentru verificarea datelor indicate în declaraţii;

50.2.2. Sistemul informaţional ASYCUDA World – pentru obţinerea datelor din declaraţiile de import/export;

50.2.3. Sistemul informaţional e-AEO – pentru obţinerea Listei operatorilor economici autorizaţi şi a datelor cu privire la autorizaţii şi statutul acestora;

50.2.4. Sistemul informaţional “Decizii vamale” – pentru obţinerea accesului la datele cu privire la deciziile vamale, pentru verificarea datelor indicate în declaraţii;

50.2.5. Sistemul informaţional automatizat “Registrul de stat al unităţilor de drept”, care conţine date despre toate categoriile de unităţi de drept, constituite în bază legală – pentru preluarea şi validarea datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, cod CUATM, cod CAEM necesare pentru înregistrările, modificările sau radierile care conţin date cu privire la persoane juridice;

50.2.6. Sistemul informaţional automatizat “Registrul de stat al populaţiei”, care include date despre persoanele fizice – pentru preluarea şi validarea înregistrărilor, modificărilor sau radierilor, care conţin date despre persoane fizice, precum şi pentru verificarea acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, actul de identitate, data naşterii;

50.2.7. alte sisteme informaţionale de stat, pentru consumul de date necesar realizării funcţionalităţilor NCTS, în conformitate cu cadrul normativ.

51. Schimbul de date dintre NCTS şi alte sisteme informaţionale se asigură prin intermediul platformei guvernamentale de interoperabilitate (MConnect), precum şi prin intermediul componentei MConnect Events, pentru expunerea evenimentelor în timp real, în contextul realizării serviciilor proactive. În acest sens, Serviciul Vamal înregistrează activele semantice utilizate în NCTS în cadrul Sistemului informaţional “Catalogul semantic”.

52. NCTS este interoperabil cu Portalul vamal pentru comercianţi şi este utilizat de către Serviciul Vamal sau de către părţile contractante la Convenţia privind regimul de tranzit comun, pentru depunerea şi prelucrarea declaraţiei de tranzit.

SPAŢIUL TEHNOLOGIC AL NCTS

53. Iniţial, NCTS este găzduit pe infrastructura tehnologică dedicată a Serviciului Vamal. Ulterior, după încheierea Acordului privind prestarea serviciilor platformei tehnologice guvernamentale comune (MCloud) cu posesorul acesteia, NCTS va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi va fi compatibil cu platforma de găzduire bazată pe tehnologii de tip container, care permite utilizarea eficientă a resurselor.

54. Arhitectura NCTS urmează să fie orientată spre prestarea serviciilor Service-Oriented Architecture (SOA), ceea ce permite ca NCTS să fie integrat cu toate sistemele informaţionale partajate, precum serviciul electronic guvernamental integrat de semnătură electronică (MSign), serviciul electronic guvernamental de autentificare şi control al accesului (MPass), serviciul electronic guvernamental de jurnalizare (MLog), serviciul guvernamental de notificare electronică (MNotify), precum şi cu alte sisteme informaţionale ale altor autorităţi publice.

55. Având în vedere că interfaţa de client a NCTS este preconizată să fie navigatorul (browser) web, nu sunt necesare resurse hardware şi software adăugătoare semnificative.

56. La toate etapele de proiectare, dezvoltare şi actualizare a NCTS se va utiliza Modelul unitar de design, conform Hotărârii Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO, utilizat pentru prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design.

ASIGURAREA SECURITĂŢII INFORMAŢIONALE A NCTS

57. Esenţa securităţii informaţionale a NCTS constă în următoarele:

57.1. prin securitate informaţională se înţelege protecţia resurselor şi a infrastructurii informaţionale a NCTS împotriva acţiunilor premeditate sau accidentale, cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional;

57.2. noţiunea de securitate informaţională a NCTS include o serie de termeni, cum ar fi: măsuri, politici, tehnologii, puncte de control, structură organizaţională, atribuţii şi funcţii în sistem. Este necesară identificarea acestor mijloace de control pentru a asigura securitatea informaţională şi pentru a le implementa în NCTS;

57.3. colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal;

57.4. pentru atingerea unui nivel sporit de securitate informaţională, trebuie să se ţină cont de cele două părţi componente ale acesteia – securitatea fizică şi securitatea informaţională:

57.4.1. securitatea fizică se referă la protejarea infrastructurii fizice a sistemului, a utilizatorilor sistemului şi a componentelor fizice (puncte de acces în incinta clădirilor, acces la calculatoare, imprimante) prin aplicarea tuturor măsurilor de securitate;

57.4.2. securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, firewall, controlul asupra folosirii programelor piratate, precum şi evidenţa şi actualizarea licenţelor produselor software.

58. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a NCTS sunt următoarele:

58.1. colectarea şi utilizarea ilegală a informaţiei;

58.2. încălcarea tehnologiei de prelucrare a informaţiei;

58.3. implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;

58.4. elaborarea şi răspândirea programelor care pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;

58.5. nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;

58.6. compromiterea credenţialelor, a cheilor şi a mijloacelor de protecţie criptografică a informaţiei;

58.7. scurgerea de informaţie prin canale tehnice;

58.8. implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii;

58.9. nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

58.10. tentativele de interceptare, interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;

58.11. utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare, de comunicaţii electronice şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;

58.12. accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;

58.13. încălcarea restricţiilor legale privind răspândirea informaţiei.

59. Modurile de realizare a pericolelor:

59.1. accesul nesancţionat;

59.2. influenţa fizică asupra componentelor infrastructurii informaţionale;

59.3. organizarea scurgerii informaţiei prin canale diferite;

59.4. mituirea şi intimidarea personalului.

60. Surse ale pericolelor sunt infractorii, funcţionarii de stat corupţi şi utilizatorii de rea-credinţă.

61. NCTS prevede următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:

61.1. securitatea informaţională trebuie să fie conformă cu cerinţele legislaţiei Republicii Moldova, precum şi cu standardele internaţionale care nu contravin legii şi permit sporirea gradului de securitate;

61.2. securitatea informaţională trebuie să asigure:

61.2.1. confidenţialitatea informaţiei, care presupune limitarea sau, după caz, interzicerea accesului la informaţie pentru persoanele fără drepturile şi împuternicirile corespunzătoare;

61.2.2. integritatea logică a informaţiei, adică prevenirea introducerii, modificării, copierii, actualizării şi nimicirii neautorizate a informaţiei;

61.2.3. integritatea fizică a informaţiei;

61.2.4. protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării.

62. NCTS asigură realizarea următoarelor obiective de securitate:

62.1. autentificarea – garantează că accesul la zonele restricţionate ale NCTS este permis doar utilizatorilor cu identitate verificată prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

62.2. autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

62.3. confidenţialitatea – garantează că datele generate în NCTS nu pot fi accesate de o parte terţă neautorizată;

62.4. integritatea – garantează că datele generate în NCTS nu au fost modificate sau alterate de o parte terţă neautorizată.

63. Controlul riguros al acţiunilor care au loc în NCTS, în scopul depistării timpurii a încercărilor de a accesa date confidenţiale sau de a aduce un prejudiciu premeditat ori accidental integrităţii informaţiei, se realizează prin intermediul jurnalizării evenimentelor. Setul de acţiuni supuse monitorizării poate fi extins de către administratorul tehnic de sistem al NCTS.

64. Toate înregistrările privind acţiunile utilizatorilor în sistem şi acţiunile care provin din exteriorul acestuia, constituie subiectul unei analize detaliate în cazul depistării unor nereguli, tentative de corupere sau acces neautorizat la datele din NCTS.

65. Jurnalizarea evenimentelor în NCTS se efectuează prin mijloace proprii, precum şi prin integrarea sistemului cu serviciul (MLog).

Anexa nr.2

la Hotărârea Guvernului nr.328/2026

REGULAMENTUL

resursei informaţionale formate de

Sistemul informaţional “Noul sistem computerizat de tranzit”

DISPOZIŢII GENERALE

1. Regulamentul resursei informaţionale formate de Sistemul informaţional “Noul sistem computerizat de tranzit” (denumit în continuare Regulament) stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării, exploatării şi utilizării Resursei informaţionale a declaraţiilor de tranzit (denumită în continuare RIDT) formate de Sistemul informaţional “Noul sistem computerizat de tranzit” (denumit în continuare NCTS), precum şi procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii RIDT.

2. RIDT este o resursă informaţională de stat creată pentru depunerea, procesarea, controlul şi evidenţa declaraţiilor de tranzit.

3. Noţiunile utilizate în prezentul Regulament corespund noţiunilor reglementate în anexa nr.1.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL ŢINERII RIDT

4. Subiecţii raporturilor juridice sunt următorii:

4.1. proprietarul;

4.2. posesorul;

4.3. deţinătorul;

4.4. furnizorul de date;

4.5. registratorul;

4.6. destinatarul datelor.

5. Proprietarul RIDT este statul, care îşi exercită dreptul de posesie şi de gestionare asupra conţinutului informaţional aferent declaraţiilor de tranzit.

6. Posesorul şi deţinătorul RIDT este Serviciul Vamal al Republicii Moldova din subordinea Ministerului Finanţelor.

7. Registratorii RIDT sunt persoanele fizice şi juridice sau reprezentanţii acestora, care depun declaraţii de tranzit, precum şi funcţionarii vamali cu drept de prelucrare a declaraţiilor de tranzit, care asigură înregistrarea datelor în RIDT.

8. Furnizorii de date pentru RIDT sunt următorii:

8.1. Agenţia Servicii Publice – furnizează date cu privire la persoanele fizice luate în evidenţă în Registrul de stat al populaţiei şi date cu privire la unităţile de drept luate în evidenţă în Registrul de stat al unităţilor de drept;

8.2. Serviciul Vamal – furnizează date privind operatorii economici înregistraţi ca operatori economici care efectuează activităţi economice externe, date privind autorizaţiile operatorilor economici autorizaţi, precum şi date din declaraţiile vamale şi deciziile vamale;

8.3. destinatarii RIDT sunt persoanele fizice, autorităţile/instituţiile publice şi persoanele juridice de drept public din Republica Moldova sau din alte state, mandatate să acceseze datele privind declaraţiile de tranzit conform legislaţiei privind accesul la informaţie şi schimbul de date.

DREPTURILE, ATRIBUŢIILE ŞI OBLIGAŢIILE SUBIECŢILOR RIDT

9. Subiecţii RIDT beneficiază de drepturi de acces conform atribuţiilor şi funcţiilor deţinute. Nivelul de acces la informaţie este determinat în funcţie de responsabilităţile fiecărui participant şi de criteriile de acces stabilite.

10. Accesul la RIDT este segmentat conform unităţilor de conţinut, fiind reglementat prin atribuirea unor drepturi specifice, precum vizualizarea, adăugarea, modificarea şi eliminarea datelor.

Secţiunea 1

Drepturile şi obligaţiile posesorului RIDT

11. Posesorul RIDT are dreptul:

11.1. să dezvolte, în funcţie de competenţele sale, cadrul normativ cu privire la RIDT;

11.2. să propună şi să pună în aplicare soluţii pentru îmbunătăţirea şi eficientizarea ţinerii RIDT;

11.3. să supravegheze acurateţea şi actualitatea informaţiilor conţinute în RIDT;

11.4. să delege atribuţii deţinătorului, referitoare la dezvoltarea, actualizarea şi menţinerea RIDT;

11.5. să solicite deţinătorului corectarea erorilor admise în procesul de înregistrare şi actualizare a datelor RIDT.

12. Posesorul RIDT este obligat:

12.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RIDT;

12.2. să organizeze crearea NCTS;

12.3. să asigure înregistrarea obiectelor supuse înregistrării, conform cadrului normativ aplicabil;

12.4. să asigure autenticitatea, plenitudinea şi integritatea datelor înscrise în RIDT, prevenind modificările neautorizate;

12.5. să adopte măsuri tehnice şi organizatorice pentru protejarea şi securitatea datelor conţinute în RIDT, prevenind accesul neautorizat şi pierderea informaţiilor;

12.6. să monitorizeze şi să reglementeze accesul la datele din RIDT, asigurând respectarea drepturilor de acces ale destinatarilor autorizaţi, conform prevederilor legale şi regulilor aplicabile;

12.7. să asigure corectarea datelor în cazul depistării omiterilor sau erorilor;

12.8. să utilizeze datele RIDT doar în scopurile stabilite de prezentul Regulament;

12.9. să asigure dezvoltarea continuă a NCTS prin adăugarea noilor sisteme informaţionale care asigură interoperabilitatea cu NCTS şi pot fi utilizate de către subiecţi;

12.10. să asigure tuturor destinatarilor acces la datele din RIDT, în conformitate cu legea şi cu regulile de ţinere a registrelor;

12.11. să exercite alte atribuţii necesare pentru menţinerea, protecţia şi utilizarea corespunzătoare a RIDT.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului RIDT

13. Deţinătorul RIDT are dreptul:

13.1. să restricţioneze temporar accesul la RIDT în cazul unei situaţii excepţionale, stabilite conform actelor normative aplicabile, al unor incidente majore sau al existenţei unor riscuri semnificative de securitate;

13.2. să supravegheze respectarea regulilor şi cerinţelor privind ţinerea şi utilizarea RIDT;

13.3. să supravegheze respectarea cerinţelor privind structura, completitudinea şi actualizarea metadatelor de către responsabilii desemnaţi;

13.4. să monitorizeze utilizarea RIDT de către utilizatori, în scopul prevenirii utilizării necorespunzătoare şi al asigurării conformităţii cu regulamentele aplicabile;

13.5. să solicite persoanelor responsabile (registratori, furnizori de date) actualizarea sau corectarea informaţiilor din RIDT în cazul identificării unor omisiuni sau erori;

13.6. să suspende temporar sau să revoce definitiv dreptul de acces al unui utilizator la RIDT în cazul în care acesta încalcă regulile de acces, cerinţele de securitate ori normele legale privind protecţia informaţiilor. Exercitarea acestei măsuri se realizează conform procedurii şi condiţiilor prevăzute la pct.23, pentru a asigura proporţionalitatea şi legalitatea intervenţiei;

13.7. să desfăşoare alte activităţi necesare pentru menţinerea integrităţii, securităţii şi utilizării eficiente a RIDT.

14. Deţinătorul RIDT este obligat:

14.1. să stabilească planurile de dezvoltare ale RIDT, în conformitate cu cerinţele posesorului şi cu prevederile legale aplicabile;

14.2. să gestioneze drepturile de acces ale utilizatorilor, iar în acest scop să autorizeze accesul utilizatorilor îndreptăţiţi şi să dispună, după caz, suspendarea temporară sau revocarea definitivă a drepturilor de acces, în conformitate cu prezentul Regulament şi cu normele legale aplicabile privind accesul la date;

14.3. să raporteze posesorului necesităţile de dezvoltare şi de îmbunătăţire a RIDT;

14.4. să asigure păstrarea şi protecţia datelor din RIDT, prevenind orice modificare neautorizată a acestora;

14.5. să acorde suport metodologic şi tehnic registratorilor în procesul de încărcare a datelor în RIDT, asigurând respectarea cerinţelor privind acurateţea şi structura informaţiei;

14.6. să asigure veridicitatea şi plenitudinea informaţiei conţinute în RIDT, prevenind omisiunile şi inexactităţile în procesul de actualizare a datelor;

14.7. să asigure păstrarea şi protecţia metadatelor din RIDT, prevenind orice modificare neautorizată sau alterare a acestora;

14.8. să acorde suport metodologic şi tehnic registratorilor în procesul de creare sau actualizare a metadatelor;

14.9. să elaboreze, să actualizeze şi să menţină ghidul utilizatorilor RIDT, oferind instrucţiuni clare privind accesul şi utilizarea datelor;

14.10. să monitorizeze şi să supravegheze accesările şi utilizarea RIDT, prevenind utilizările neautorizate şi identificând eventualele breşe de securitate;

14.11. să implementeze măsurile organizatorice şi tehnice necesare pentru protecţia şi confidenţialitatea informaţiilor stocate în RIDT, prevenind distrugerea, modificarea, blocarea, copierea, răspândirea sau alte acţiuni ilicite şi asigurând un nivel adecvat de securitate în raport cu riscurile asociate prelucrării datelor;

14.12. să exercite alte atribuţii necesare pentru menţinerea integrităţii, securităţii şi gestionării eficiente a RIDT, în conformitate cu actele normative aplicabile.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului RIDT

15. Registratorul RIDT are dreptul:

15.1. să înregistreze, să vizualizeze şi să editeze informaţiile din RIDT în limitele rolului atribuit şi conform competenţelor delegate;

15.2. să acceseze RIDT în conformitate cu drepturile de acces stabilite de posesor şi deţinător;

15.3. să acceseze informaţiile din RIDT care au fost prezentate sau introduse de către acesta, în conformitate cu regulamentele aplicabile;

15.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea RIDT;

15.5. să solicite şi să primească de la posesor şi deţinător suport metodologic şi tehnic privind utilizarea RIDT;

15.6. să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în cadrul normativ;

15.7. să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii ţinerii RIDT.

16. Registratorul RIDT este obligat:

16.1. să înregistreze datele în RIDT în conformitate cu prevederile legale;

16.2. să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse, prevenind erorile şi informaţiile inexacte;

16.3. să asigure actualizarea în timp real a datelor introduse în RIDT, exclusiv în baza informaţiilor documentate, recepţionate de la deţinătorii sau furnizorii oficiali de date, utilizând mecanismele de interoperabilitate prevăzute de cadrul normativ;

16.4. să întreprindă măsuri pentru prevenirea accesului neautorizat al persoanelor terţe la datele din RIDT;

16.5. să utilizeze informaţiile RIDT în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date RIDT

17. Furnizorul de date are dreptul:

17.1. să participe la procesul de ţinere şi utilizare a RIDT, contribuind la îmbunătăţirea calităţii şi actualităţii informaţiilor conţinute;

17.2. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea şi utilizarea RIDT;

17.3. să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii procesului de ţinere şi utilizare a RIDT.

18. Furnizorul de date este obligat:

18.1. să asigure corectitudinea, autenticitatea, veridicitatea şi integritatea datelor furnizate;

18.2. să asigure actualitatea datelor furnizate, conform cerinţelor stabilite de către posesorul şi deţinătorul RIDT, cu respectarea termenelor şi procedurilor legale;

18.3. să implementeze măsuri organizatorice necesare pentru asigurarea furnizării corecte şi sigure a datelor pe care le deţine către RIDT;

18.4. să asigure, în conformitate cu cadrul normativ privind schimbul de date şi interoperabilitate, disponibilitatea datelor din registrele şi sistemele informaţionale pe care le deţine, prin servicii informaţionale web expuse pe platforma de interoperabilitate (MConnect);

18.5. să asigure măsurile necesare pentru protecţia şi securitatea informaţiilor furnizate către RIDT, să documenteze orice încercare de acces neautorizat şi să adopte măsurile necesare pentru prevenirea şi remedierea incidentelor de securitate.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarului datelor din RIDT

19. Destinatarul datelor are dreptul:

19.1. să acceseze şi să utilizeze datele din RIDT, în conformitate cu necesităţile sale profesionale şi cu drepturile de acces stabilite prin cadrul normativ aplicabil;

19.2. să înainteze posesorului RIDT propuneri privind modificarea actelor normative care reglementează ţinerea şi utilizarea acestuia;

19.3. să solicite şi să primească de la posesorul şi deţinătorul RIDT ajutor metodologic şi practic privind utilizarea acestuia;

19.4. să solicite şi să primească de la posesorul RIDT informaţii referitoare la nivelul agreat al serviciilor, conform cadrului normativ;

19.5. să solicite şi să primească de la posesor accesul la datele/informaţiile RIDT, în conformitate cu scopul prelucrării şi cu rolul atribuit;

19.6. să vizualizeze datele/informaţiile/documentele din RIDT în conformitate cu drepturile de acces stabilite în baza atribuţiilor şi funcţiilor deţinute, fără dreptul de a modifica aceste date/informaţii/documente;

19.7. să prezinte posesorului RIDT propuneri privind îmbunătăţirea şi eficientizarea procesului de ţinere şi de utilizare a acestuia.

20. În funcţie de rolurile atribuite, destinatarul este obligat:

20.1. să asigure confidenţialitatea datelor/informaţiilor/documentelor obţinute din RIDT în conformitate cu normele legale privind protecţia informaţiei şi a datelor cu caracter personal;

20.2. să asigure accesarea şi utilizarea datelor/informaţiilor/documentelor din RIDT în conformitate cu rolul atribuit şi cu scopul legitim de utilizare a acestora;

20.3. să implementeze măsuri pentru protecţia şi securitatea informaţiilor din RIDT, să documenteze incidentele de securitate şi să întreprindă măsurile necesare pentru prevenirea şi remedierea acestora;

20.4. să respecte regulile de acces şi exploatare a RIDT, asigurând utilizarea corectă şi protejată a informaţiilor conţinute;

20.5. să utilizeze informaţia obţinută doar în scopurile stabilite de legislaţie;

20.6. să informeze posesorul RIDT, în termen de o zi lucrătoare, cu privire la orice incident care ar putea afecta exercitarea funcţiilor sale sau utilizarea RIDT.

21. Utilizarea RIDT fără autorizare nominală este interzisă şi se consideră drept acces neautorizat la un sistem informaţional public.

22. Dreptul de acces la RIDT nu este permanent, acesta poate fi suspendat sau revocat de către deţinător. Introducerea şi/sau modificarea informaţiilor în RIDT prin utilizarea unui nume sau profil de utilizator străin este interzisă şi se consideră acces neautorizat. Utilizatorii urmează să se asigure de faptul că atât profilul de utilizator, cât şi semnătura electronică sunt confidenţiale.

23. Dreptul de acces la RIDT are caracter temporar şi poate fi limitat, suspendat sau retras de către deţinător, în condiţiile prezentului Regulament.

24. Dreptul de acces la RIDT se suspendă de către deţinător în următoarele cazuri:

24.1. neactualizarea datelor de autentificare sau expirarea certificatelor digitale utilizate pentru accesul la RIDT;

24.2. existenţa suspiciunii rezonabile privind utilizarea abuzivă sau neautorizată a datelor din RIDT;

24.3. detectarea unor breşe de securitate care impun limitarea temporară a accesului până la remedierea riscului;

24.4. solicitarea expresă a organelor de control, în baza constatării unor abateri semnificative;

24.5. încălcarea obligaţiilor de utilizare a RIDT, stabilite prin cadrul normativ;

24.6. utilizarea unor echipamente sau aplicaţii neautorizate, care pun în pericol funcţionalitatea NCTS;

24.7. introducerea repetată de date eronate sau incomplete de către utilizator;

24.8. transmiterea accesului de utilizator către terţe persoane;

24.9. suspendarea temporară a activităţii utilizatorului în cadrul instituţiei de provenienţă;

24.10. deficienţe tehnice în infrastructura utilizatorului care compromit securitatea NCTS.

25. Dreptul de acces la RIDT se retrage de către deţinător în următoarele cazuri:

25.1. încălcări grave şi repetate ale regulilor de utilizare a RIDT;

25.2. utilizarea RIDT în scopuri ilicite, inclusiv falsificarea sau manipularea datelor;

25.3. divulgarea cu bună ştiinţă a informaţiilor confidenţiale către entităţi neautorizate;

25.4. refuzul de a se conforma cerinţelor de securitate, stabilite de posesor sau de deţinător;

25.5. existenţa unor hotărâri executorii ale instanţelor sau a unor decizii administrative de retragere a accesului;

25.6. încetarea calităţii de angajat sau colaborator al unei entităţi cu acces la RIDT;

25.7. producerea unor daune sistemului din culpă sau prin neglijenţă gravă;

25.8. refuzul repetat de a corecta erorile semnalate de deţinător, posesor sau registratori;

25.9. pierderea valabilităţii certificatelor de semnătură digitală sau a altor instrumente de autentificare;

25.10. lipsa de activitate a contului pe o perioadă extinsă stabilită de posesor;

25.11. desfăşurarea unor activităţi incompatibile cu buna funcţionare şi legalitatea RIDT;

25.12. în baza cererii/solicitării conducătorilor persoanelor juridice, în cazul utilizatorilor angajaţi;

25.13. la modificarea raporturilor de muncă, atunci când noile responsabilităţi nu presupun accesul la datele din RIDT;

25.14. la constatarea încălcării securităţii informaţionale de către utilizatorul RIDT.

26. Lucrările de mentenanţă planificate în complexul de mijloace software a NCTS se efectuează după notificarea, în scris sau prin e-mail, a registratorilor de către deţinător cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea, după caz, a termenului de finalizare a acestora, în măsura în care acest lucru este posibil. Lucrările de mentenanţă neplanificate se efectuează la solicitarea utilizatorilor şi cu coordonarea prealabilă a posesorului, în cazul nefuncţionării sau funcţionării necorespunzătoare a complexului de mijloace software.

ŢINEREA ŞI GESTIONAREA RIDT

27. NCTS, fiind interoperabil, prin intermediul platformei de interoperabilitate (MConnect) cu alte sisteme şi resurse informaţionale de stat, asigură un mediu informaţional securizat, complet şi transparent.

28. Evidenţa obiectelor informaţionale este asigurată conform prevederilor Conceptului Sistemului informaţional “Noul sistem computerizat de tranzit”, precum şi instrucţiunilor elaborate de către posesor şi aprobate împreună cu deţinătorul.

29. În cadrul RIDT, datele cu caracter personal sunt utilizate exclusiv în scopul pentru care sunt notificate, fără a se urmări obţinerea informaţiilor în interes personal.

30. RIDT se ţine în limba română.

31. Utilizarea RIDT este asigurată de către posesor, cu respectarea cerinţelor legale aplicabile privind infrastructura tehnologică guvernamentală şi securitatea sistemelor informaţionale.

32. Introducerea datelor în RIDT se efectuează în conformitate cu ghidurile de utilizare, cu prezentul Regulament, precum şi cu actele normative emise de posesor.

33. În cazul depistării unor erori sau inexactităţi în documentele sau datele primite, deţinătorul RIDT este obligat să informeze furnizorul şi destinatarii cărora le-au fost transmise date eronate.

34. Dacă furnizorul de date constată necesitatea rectificării unor informaţii eronate sau inexacte, acesta poate înainta un demers argumentat, iar registratorul din cadrul RIDT efectuează corectările necesare şi informează furnizorul cu privire la modificările realizate.

35. Toate modificările operate în NCTS se păstrează în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora, pentru o perioadă de şase ani, după expirarea căreia datele cu caracter personal sunt depersonalizate ireversibil, păstrându-se exclusiv metadatele statistice necesare pentru audit şi raportare. Cu titlu de excepţie, perioada de şase ani poate fi prelungită doar în cazurile justificate, determinate de necesitatea soluţionării unor cauze penale, contravenţionale sau litigii civile. Modificarea sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din NCTS.

36. Păstrarea şi administrarea datelor din RIDT este asigurată de către deţinător până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării acestuia, datele şi documentele conţinute în RIDT se transmit în arhivă conform legislaţiei.

INTERACŢIUNEA CU FURNIZORII DE DATE DIN CADRUL RIDT

37. Pentru asigurarea gestionării eficiente şi continue a NCTS, schimbul de date între participanţii acestuia se realizează în regim nonstop.

38. Lucrările de mentenanţă şi verificările tehnice periodice se execută după notificarea utilizatorilor, în scris sau prin e-mail, cu cel puţin o zi înainte de începerea lucrărilor, cu indicarea termenelor de finalizare, cu excepţia situaţiilor neprevăzute de suspendare temporară a accesului la NCTS.

39. Schimbul informaţional al resursei informaţionale formate de NCTS se realizează prin intermediul platformei de interoperabilitate (MConnect).

40. Răspunderea pentru veridicitatea şi corectitudinea informaţiei din RIDT revine deţinătorului şi, respectiv, registratorilor de date.

41. RIDT conţine un depozit de date care permite realizarea unor analize complexe ale informaţiilor, precum şi generarea rapoartelor şi a indicatorilor de performanţă. Accesul la rapoarte şi la indicatorii de performanţă este disponibil pentru utilizatorii RIDT, în funcţie de rolurile atribuite şi drepturile de acces stabilite.

INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE

42. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al RIDT cu informaţie veridică, se poate efectua interacţiunea şi sincronizarea acestuia cu alte registre şi resurse informaţionale, prin importul sau exportul automat de date spre verificare şi/sau completare a conţinutului informaţional al acestuia.

43. Pentru preluarea datelor cu conţinut informaţional relevant, NCTS interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele sisteme şi resurse informaţionale de stat:

43.1. Registrul de stat al unităţilor de drept;

43.2. Registrul de stat al populaţiei;

43.3. Sistemul Informaţional Integrat Vamal;

43.4. Sistemul informaţional ASYCUDA World;

43.5. Sistemul informaţional e-AEO;

43.6. Sistemul informaţional “Decizii vamale”;

43.7. alte resurse informaţionale relevante.

44. Pentru asigurarea autenticităţii, integrităţii şi securităţii accesului la date, RIDT utilizează următoarele sisteme informaţionale partajate:

44.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

44.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign);

44.3. serviciul electronic guvernamental de jurnalizare (MLog);

44.4. serviciul guvernamental de notificare electronică (MNotify);

44.5. platforma de interoperabilitate (MConnect);

44.6. alte sisteme informaţionale partajate, conform cadrului normativ.

45. În scopul asigurării interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, posesorul înregistrează activele semantice utilizate în Sistemul informaţional “Catalogul semantic”.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI DIN RIDT

46. Datele conţinute în RIDT fac parte din categoria datelor care necesită protecţie. Asigurarea securităţii, confidenţialităţii şi integrităţii acestora revine subiecţilor cu drepturi de acces la RIDT, care sunt obligaţi să respecte cerinţele legale privind protecţia datelor cu caracter personal în procesul de prelucrare a acestora.

47. Măsurile de protecţie şi de securitate a datelor din RIDT reprezintă totalitatea acţiunilor juridice, organizatorice, economice şi tehnologice orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.

48. Obiectele asigurării protecţiei şi securităţii datelor din RIDT sunt considerate toate mijloacele software şi infrastructurile tehnologice utilizate pentru realizarea proceselor informaţionale, în conformitate cu cerinţele legale aplicabile privind securitatea sistemelor informaţionale. În această categorie se includ:

48.1. bazele de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură gestionarea datelor din NCTS;

48.2. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

49. Securitatea informaţională a NCTS se efectuează prin aplicarea metodelor şi efectuarea acţiunilor descrise în Planul de continuitate al acestuia şi, după caz, a procedurilor operaţionale.

50. Protecţia datelor cu caracter personal este asigurată prin următoarele acţiuni:

50.1. posesorul, deţinătorul, registratorii şi furnizorii de date prelucrează doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite şi principiilor stabilite de cadrul normativ privind protecţia datelor cu caracter personal;

50.2. în procesul de prelucrare a datelor cu caracter personal, posesorii, deţinătorii, registratorii şi furnizorii asigură măsuri organizatorice şi tehnice necesare pentru a proteja datele cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii sau altor acţiuni ilegale. Aceste măsuri asigură un nivel adecvat de securitate, corespunzător riscurilor asociate prelucrării şi caracterului datelor prelucrate.

51. Respectarea drepturilor subiectului de date cu caracter personal se realizează în conformitate cu prevederile cadrului legislativ.

52. Serviciul Vamal dispune sau contractează personal calificat pentru efectuarea auditului privind securitatea informaţională, verificarea conformităţii şi instruirea continuă în domeniul asigurării securităţii informaţionale.

53. Persoana responsabilă de protecţia datelor cu caracter personal notifică Centrului Naţional pentru Protecţia Datelor cu Caracter Personal orice indicii sau incidente care ar putea indica încălcări ale legislaţiei privind protecţia datelor cu caracter personal.

54. Protecţia datelor din cadrul NCTS se efectuează prin următoarele metode:

54.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor, care pot duce la distrugerea sau denaturarea datelor;

54.2. utilizarea obligatorie a produselor de program licenţiate şi aprobate;

54.3. monitorizarea procesului de utilizare a RIDT prin intermediul mecanismului de jurnalizare, gestionat de către deţinătorul acestuia.

55. Subiecţii, la utilizarea şi exploatarea NCTS, asigură implementarea normelor de securitate, care trebuie să conţină acte ce confirmă:

55.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

55.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru protecţia RIDT;

55.3. implementarea procedurilor interne pentru prevenirea modificărilor neautorizate ale conţinutului informaţional;

55.4. informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;

55.5. procedurile de control intern ale subiecţilor care accesează RIDT privind respectarea condiţiilor de securitate informaţională.

56. Schimbul informaţional se efectuează prin utilizarea mijloacelor software şi a infrastructurilor tehnologice autorizate, prin canale securizate, asigurând integritatea şi securitatea datelor, în conformitate cu cerinţele legale aplicabile.

57. Serviciul Vamal desemnează o persoană sau un grup de persoane, subordonat nemijlocit conducătorului instituţiei şi responsabil de implementarea şi monitorizarea respectării normelor de securitate informaţională.

58. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de către acesta. Fiecare utilizator intern este obligat să cunoască normele de securitate informaţională şi procedurile pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

59. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

ASIGURAREA CONTROLULUI INTERN ŞI EXTERN AL RIDT

60. Ţinerea RIDT este supusă controlului intern şi extern. Controlul intern privind organizarea şi gestionarea RIDT se efectuează de către posesor. Controlul extern privind respectarea cerinţelor de creare, ţinere, exploatare şi reorganizare a RIDT se efectuează de către instituţiile abilitate şi certificate în domeniul auditului.

61. RIDT se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.

62. Responsabilitatea pentru organizarea şi gestionarea RIDT aparţine deţinătorului acestuia.

63. Anual, până la data de 31 ianuarie, posesorul prezintă Centrului Naţional pentru Protecţia Datelor cu Caracter Personal un raport generalizat despre incidentele de securitate din cadrul RIDT, în conformitate cu prevederile cadrului normativ.

64. Controlul legalităţii operaţiilor de prelucrare a datelor cu caracter personal realizate în RIDT se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

65. În cazul apariţiei unor circumstanţe excepţionale şi a dificultăţilor tehnice care afectează infrastructura de suport a RIDT, inclusiv a deficienţelor platformei tehnologice guvernamentale comune (MCloud), funcţionalitatea acestuia poate fi suspendată temporar. În astfel de cazuri, subiecţii RIDT sunt informaţi prin intermediul mijloacelor tehnice disponibile.