BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 358 din 01.07.2026

pentru aprobarea Regulamentului privind modul de ţinere a resursei informaţionale formate de Subsistemul informaţional "Management programe şi proiecte" aferent Sistemului informaţional naţional în domeniul eficienţei energetice

Tipul documentului
Hotărâri
Data adoptării
01.07.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Regulamentului privind modul de ţinere a resursei

informaţionale formate de Subsistemul informaţional "Management

programe şi proiecte" aferent Sistemului informaţional naţional

în domeniul eficienţei energetice

nr. 358  din  01.07.2026

 (în vigoare 02.08.2026) 

Monitorul Oficial al R. Moldova nr. 291-293 art. 363 din 02.07.2026

* * *

În temeiul art.18 alin.(1) şi art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.131 din Legea nr.139/2018 cu privire la eficienţa energetică (Monitorul Oficial al Republicii Moldova, 2018, nr.309-320, art.476), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie resursa informaţională formată de Subsistemul informaţional "Management programe şi proiecte" aferent Sistemului informaţional naţional în domeniul eficienţei energetice.

2. Se aprobă Regulamentul privind modul de ţinere a resursei informaţionale formate de Subsistemul informaţional "Management programe şi proiecte" aferent Sistemului informaţional naţional în domeniul eficienţei energetice.

3. Realizarea prevederilor prezentei hotărâri va fi asigurată din contul şi în limitele mijloacelor financiare alocate anual din bugetul de stat, precum şi din alte surse, conform legislaţiei.

4. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Energiei.

5. Prezenta hotărâre intră în vigoare la expirarea termenului de o lună de la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Guvernului nr.358/2026

REGULAMENT

privind modul de ţinere a resursei informaţionale formate de Subsistemul

informaţional "Management programe şi proiecte" aferent Sistemului

informaţional naţional în domeniul eficienţei energetice

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a resursei informaţionale formate de Subsistemul informaţional "Management programe şi proiecte" aferent Sistemului informaţional naţional în domeniul eficienţei energetice (denumit în continuare Regulament) stabileşte regulile privind ţinerea resursei informaţionale formate de Subsistemul informaţional "Management programe şi proiecte" (denumit în continuare SI MPP), drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării, exploatării şi utilizării resursei informaţionale, procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date, precum şi măsurile privind asigurarea securităţii resursei informaţionale în cadrul resursei informaţionale.

2. Resursa informaţională formată de SI MPP (denumită în continuare resursă informaţională) reprezintă totalitatea datelor şi informaţiilor utilizate pentru gestionarea procesului de depunere a solicitărilor de finanţare a proiectelor în domeniul eficienţei energetice, monitorizarea implementării şi evaluarea postimplementare, elaborarea documentelor, precum şi gestiunea datelor referitoare la solicitanţi, beneficiari de finanţare şi proiecte în domeniul eficienţei energetice.

3. Resursa informaţională are drept scop asigurarea evidenţei, prelucrării şi gestionării datelor aferente programelor şi proiectelor de finanţare în domeniul eficienţei energetice, precum şi facilitarea accesului controlat la aceste date pentru subiecţii implicaţi.

4. În sensul prezentului Regulament sunt utilizate noţiunile definite în art.3 din Legea nr.139/2018 cu privire la eficienţa energetică, în art.3 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, în Conceptul Sistemului informaţional naţional în domeniul eficienţei energetice, aprobat prin Hotărârea Guvernului nr.144/2025, precum şi în Programul de finanţare "Fondul pentru eficienţă energetică în sectorul rezidenţial din Republica Moldova", aprobat prin Hotărârea Guvernului nr.251/2024.

SUBIECŢII RAPORTURILOR JURIDICE AFERENTE

CREĂRII ŞI ŢINERII RESURSEI INFORMAŢIONALE

5. Subiecţii raporturilor juridice aferente creării şi ţinerii resursei informaţionale sunt următorii:

5.1. proprietarul;

5.2. posesorul;

5.3. deţinătorul;

5.4. utilizatorii.

6. Proprietarul resursei informaţionale este statul.

7. Posesorul resursei informaţionale este Ministerul Energiei.

8. Deţinătorul resursei informaţionale este Instituţia Publică Centrul Naţional pentru Energie Durabilă (denumită în continuare CNED).

9. Utilizatorii resursei informaţionale sunt următorii:

9.1. specialistul CNED – specialistul desemnat de către deţinător, responsabil de verificarea solicitărilor şi a documentaţiei aferente, în raport cu criteriile şi condiţiile stabilite în cadrul programului sau proiectului;

9.2. decidentul CNED – specialistul desemnat de către deţinător, responsabil de analizarea şi evaluarea documentaţiei depuse, precum şi de luarea deciziilor privind acceptarea sau respingerea solicitărilor;

9.3. solicitantul – persoana fizică sau juridică eligibilă să aplice pentru produsele de finanţare şi să depună solicitări de finanţare în vederea implementării măsurilor de eficienţă energetică. În cazul aprobării solicitării, solicitantul devine beneficiar al stimulentelor financiare;

9.4. utilizatorul extern – persoana fizică sau juridică implicată în implementarea proiectelor, cu drepturi de gestionare a unor activităţi specializate aferente proiectelor în SI MPP.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR

JURIDICE AFERENTE RESURSEI INFORMAŢIONALE

Secţiunea 1

Drepturile şi obligaţiile posesorului

10. Posesorul este în drept:

10.1. să utilizeze informaţiile disponibile în cadrul resursei informaţionale pentru îndeplinirea obligaţiilor ce îi revin;

10.2. să exercite controlul asupra modului de ţinere şi gestionare a resursei informaţionale;

10.3. să propună măsuri de îmbunătăţire a calităţii, integrităţii şi utilizării datelor;

10.4. să verifice respectarea condiţiilor juridice, organizatorice, de operare şi exploatare a resursei informaţionale în cadrul SI MPP de către subiecţi.

11. Posesorul este obligat:

11.1. să asigure cadrul juridic, organizatoric şi financiar necesar pentru crearea şi ţinerea resursei informaţionale în cadrul SI MPP;

11.2. să aprobe regulile şi instrucţiunile referitoare la înscrierea, păstrarea, completarea, corectarea, eliminarea şi utilizarea datelor în cadrul SI MPP;

11.3. să asigure monitorizarea calităţii şi integrităţii datelor;

11.4. să stabilească măsuri tehnice şi organizatorice adecvate pentru protecţia şi securitatea datelor în cadrul SI MPP.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului

12. Deţinătorul este în drept:

12.1. să utilizeze resursa informaţională şi să acceseze datele aferente în vederea îndeplinirii obligaţiilor ce îi revin;

12.2. să suspende sau să revoce dreptul de acces la resursa informaţională a SI MPP pentru utilizatorii care nu respectă condiţiile de securitate, regulile de exploatare, precum şi standardele, normele şi regulile general acceptate în domeniul securităţii informaţionale;

12.3. să participe la procesul de creare, implementare şi dezvoltare continuă a resursei informaţionale formate de SI MPP;

12.4. să înainteze posesorului propuneri pentru eficientizarea gestionării resursei informaţionale formate de SI MPP.

13. Deţinătorul este obligat:

13.1. să asigure gestionarea datelor în conformitate cu prevederile cadrului normativ aplicabil;

13.2. să monitorizeze utilizarea datelor de către subiecţi;

13.3. să asigure implementarea măsurilor tehnice şi organizatorice necesare pentru protecţia şi securitatea datelor în cadrul SI MPP, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii sau altor acţiuni ilicite, garantând un nivel adecvat de securitate în raport cu riscurile şi natura datelor prelucrate;

13.4. să asigure atribuirea corectă a drepturilor de acces la date în cadrul SI MPP;

13.5. să garanteze accesul securizat la informaţiile conţinute în SI MPP, precum şi respectarea condiţiilor de securitate şi a regulilor de exploatare;

13.6. să organizeze activităţi de instruire şi informare privind accesarea şi utilizarea datelor în cadrul SI MPP;

13.7. să asigure arhivarea şi păstrarea datelor în conformitate cu legislaţia.

Secţiunea a 3-a

Drepturile şi obligaţiile specialistului CNED

14. Specialistul CNED este în drept:

14.1. să acceseze datele din cadrul resursei informaţionale, în limitele rolului şi drepturilor de acces atribuite, utilizând mijloacele de autentificare stabilite;

14.2. să utilizeze datele disponibile în cadrul resursei informaţionale, conform atribuţiilor de serviciu;

14.3. să acceseze informaţiile şi materialele metodologice aferente gestionării datelor;

14.4. să introducă, să modifice şi să actualizeze datele, în condiţiile prezentului Regulament;

14.5. să genereze rapoarte şi statistici pe baza datelor înregistrate;

14.6. să solicite suport metodologic privind gestionarea şi utilizarea datelor;

14.7. să formuleze şi să înainteze propuneri privind îmbunătăţirea calităţii şi utilizării datelor.

15. Specialistul CNED este obligat:

15.1. să asigure veridicitatea, autenticitatea şi integritatea datelor introduse şi prelucrate;

15.2. să analizeze datele aferente solicitărilor de finanţare, verificând conformitatea acestora cu criteriile şi condiţiile stabilite;

15.3. să respecte cerinţele de securitate şi regulile de utilizare a datelor;

15.4. să utilizeze datele exclusiv în scopurile prevăzute de cadrul normativ;

15.5. să informeze deţinătorul resursei informaţionale cu privire la orice incident de securitate a datelor;

15.6. să notifice deţinătorului orice situaţie care afectează gestionarea sau utilizarea corectă a datelor.

Secţiunea a 4-a

Drepturile şi obligaţiile decidentului CNED

16. Decidentul CNED are dreptul:

16.1. să acceseze datele resursei informaţionale, în limitele rolului şi drepturilor atribuite;

16.2. să utilizeze datele şi documentaţia aferentă solicitărilor de finanţare analizate;

16.3. să introduce, să modifice şi să actualizeze datele, în condiţiile prezentului Regulament;

16.4. să formuleze observaţii şi recomandări asupra datelor analizate, în vederea susţinerii procesului decizional;

16.5. să actualizeze statutul solicitărilor de finanţare, în baza datelor şi procedurilor aplicabile;

16.6. să genereze rapoarte şi statistici pe baza datelor înregistrate;

16.7. să solicite suport metodologic privind gestionarea şi utilizarea datelor;

16.8. să formuleze propuneri privind îmbunătăţirea utilizării şi calităţii datelor.

17. Decidentul CNED este obligat:

17.1. să asigure veridicitatea, autenticitatea şi integritatea datelor utilizate în procesul decizional;

17.2. să analizeze documentaţia şi să adopte decizii în conformitate cu cadrul normativ;

17.3. să respecte cerinţele de securitate şi regulile de utilizare a datelor;

17.4. să utilizeze datele exclusiv în scopurile stabilite;

17.5. să informeze deţinătorul cu privire la orice incident de securitate a datelor;

17.6. să notifice situaţiile care afectează procesul de analiză şi decizie;

17.7. să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu instrucţiunile deţinătorului şi cu prevederile legislaţiei privind protecţia datelor cu caracter personal;

17.8. să nu întreprindă acţiuni în vederea obţinerii accesului neautorizat la date.

Secţiunea a 5-a

Drepturile şi obligaţiile solicitantului

18. Solicitantul este în drept:

18.1. să acceseze datele proprii înregistrate în cadrul resursei informaţionale, în condiţiile stabilite, cu utilizarea credenţialelor proprii de autentificare;

18.2. să vizualizeze informaţiile publice disponibile în cadrul resursei informaţionale, inclusiv ghidurile solicitantului, apelurile active de finanţare, condiţiile de eligibilitate şi alte documente informative;

18.3. să aplice la proiecte de finanţare lansate de către deţinătorul resursei informaţionale, prin completarea şi transmiterea solicitărilor aferente, conform procedurilor stabilite;

18.4. să furnizeze şi să actualizeze datele şi documentele ataşate solicitărilor de finanţare în perioada de depunere, înainte de transmiterea finală;

18.5. să primească notificări privind statutul solicitărilor de finanţare depuse şi să le vizualizeze în cadrul resursei informaţionale, precum şi în cadrul Portalului guvernamental integrat EVO;

18.6. să retragă solicitările de finanţare depuse, în perioada de depunere, în cazul în care doreşte modificarea acestora sau renunţarea la participare;

18.7. să beneficieze de suport privind completarea şi transmiterea datelor;

18.8. să formuleze propuneri privind îmbunătăţirea proceselor de gestionare a datelor.

19. Solicitantul este obligat:

19.1. să asigure veridicitatea, autenticitatea şi integritatea datelor furnizate în procesul de depunere a solicitărilor de finanţare;

19.2. să furnizeze date sau documente suplimentare în termenele stabilite;

19.3. să asigure securitatea mijloacelor de acces utilizate;

19.4. să utilizeze datele şi resursa informaţională exclusiv în scopurile stabilite;

19.5. să informeze deţinătorul cu privire la orice incident de securitate informatică sau neregulă constatată privind datele în cadrul resursei informaţionale.

Secţiunea a 6-a

Drepturile şi obligaţiile utilizatorului extern

20. Utilizatorul extern este în drept:

20.1. să acceseze datele resursei informaţionale, conform drepturilor atribuite, cu utilizarea credenţialelor proprii de autentificare;

20.2. să acceseze datele resursei informaţionale necesare pentru activităţile sale, conform drepturilor de acces atribuite;

20.3. să vizualizeze şi să gestioneze documentaţia aferentă proiectelor pentru care are drepturi de acces;

20.4. să beneficieze de suport metodologic şi asistenţă tehnică din partea deţinătorului, pentru utilizarea datelor necesare activităţilor sale;

20.5. să formuleze propuneri privind îmbunătăţirea proceselor de gestionare a datelor.

21. Utilizatorul extern este obligat:

21.1. să asigure veridicitatea, autenticitatea şi integritatea datelor şi documentelor furnizate;

21.2. să furnizeze date sau documente suplimentare în termenele stabilite;

21.3. să asigure securitatea mijloacelor de acces;

21.4. să utilizeze datele exclusiv în scopurile stabilite;

21.5. să informeze deţinătorul cu privire la orice incident de securitate sau neregulă privind datele.

ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA ŞI RADIEREA

 DATELOR AFERENTE RESURSEI INFORMAŢIONALE

22. Înregistrarea şi gestionarea datelor în cadrul resursei informaţionale se realizează în format electronic, în limba română.

23. Introducerea datelor/informaţiilor/documentelor în cadrul resursei informaţionale se efectuează în conformitate cu ghidurile de utilizare, cu prezentul Regulament, precum şi cu alte acte normative emise de posesor.

24. SI MPP oferă funcţionalităţi dedicate pentru generarea, actualizarea şi administrarea registrelor electronice, menite să asigure transparenţa, trasabilitatea şi evidenţa centralizată a datelor aferente procesului de finanţare. În acest sens, resursa informaţională permite formarea registrelor următoare:

24.1. Registrul solicitărilor şi beneficiarilor de finanţare, care conţine evidenţa solicitărilor de finanţare depuse, inclusiv datele aferente solicitantului, stadiul procesării solicitării, deciziile luate, precum şi informaţii despre beneficiarii finali ai stimulentelor financiare;

24.2. Registrul proiectelor finanţate în domeniul eficienţei energetice, care reflectă detalii despre proiectele aprobate pentru finanţare, valoarea şi sursa finanţării, etapele de implementare, indicatorii de performanţă, precum şi alte informaţii relevante privind monitorizarea şi raportarea progresului.

25. Toate înregistrările şi modificările operate în cadrul resursei informaţionale se păstrează în ordine cronologică, cu menţinerea nemijlocită a istoricului acestora. Modificarea sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei.

26. Obiectele informaţionale şi scenariile de bază ale resursei informaţionale sunt descrise în Hotărârea Guvernului nr.144/2025 cu privire la aprobarea Conceptului Sistemului informaţional naţional în domeniul eficienţei energetice.

27. Înregistrarea datelor cu privire la obiectele informaţionale în cadrul resursei informaţionale se efectuează de către utilizatorii SI MPP.

28. Orice modificare şi completare a obiectelor informaţionale, precum şi scoaterea din evidenţă a acestora se efectuează doar în baza faptelor sau documentelor justificative, cu indicarea motivului care confirmă veridicitatea acţiunilor efectuate.

REGIMUL JURIDIC DE UTILIZARE A DATELOR

AFERENTE RESURSEI INFORMAŢIONALE

29. Accesul la datele resursei informaţionale este condiţionat de rolul utilizatorului şi permisiunile de utilizare.

30. Accesul utilizatorilor la resursa informaţională se realizează prin interfeţele web, pe baza autentificării şi autorizării efectuate prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

31. Se interzice utilizarea datelor resursei informaţionale în scopuri care contravin legii.

32. Datele cu caracter personal se utilizează în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

33. Pentru modificarea datelor se impun următoarele restricţii:

33.1. utilizatorii resursei informaţionale pot modifica datele doar în conformitate cu atribuţiile pe care le au în cadrul resursei informaţionale;

33.2. destinatarii datelor resursei informaţionale nu sunt în drept să modifice datele obţinute din acesta, iar la utilizarea datelor sunt obligaţi să indice sursa acestora;

33.3. alte categorii de subiecţi sunt restricţionaţi în utilizarea datelor, în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal.

34. Consumatorii datelor resursei informaţionale nu sunt în drept să modifice datele obţinute, iar la utilizarea acestora sunt obligaţi să indice sursa lor.

35. Termenul de păstrare al datelor cu caracter personal în cadrul resursei informaţionale constituie 10 ani de la data primei înregistrări. După expirarea termenului, datele cu caracter personal sunt depersonalizate şi stocate exclusiv în scopuri statistice, de cercetare istorică sau ştiinţifică.

36. Datele recepţionate din sistem nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.

INTERACŢIUNEA RESURSEI INFORMAŢIONALE

CU ALTE SISTEME INFORMAŢIONALE

37. Schimbul de date ale resursei informaţionale se realizează prin intermediul următoarelor sisteme informaţionale, în vederea precompletării, verificării, actualizării şi validării datelor:

37.1. Sistemul informaţional "Registrul de stat al populaţiei";

37.2. Sistemul informaţional "Registrul de stat al unităţilor de drept";

37.3. Sistemul informaţional "Cadastrul bunurilor imobile".

38. Schimbul de date şi accesul la resursa informaţională se realizează prin intermediul sistemelor guvernamentale partajate, după cum urmează:

38.1. portalul guvernamental integrat EVO;

38.2. platforma de interoperabilitate (MConnect) – pentru schimbul de date şi interoperabilitatea cu registrele şi sistemele informaţionale de stat;

38.3. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi autorizarea accesului utilizatorilor în cadrul SI MPP;

38.4. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a solicitărilor de aplicare la proiectele de finanţare;

38.5. serviciul guvernamental de plăţi electronice (MPay) – pentru distribuirea plăţilor către beneficiarii proiectelor şi programelor de finanţare în domeniul eficienţei energetice;

38.6. serviciul guvernamental de notificare electronică (MNotify) – pentru transmiterea notificărilor electronice utilizatorilor în cadrul SI MPP;

38.7. registrul împuternicirilor de reprezentare în baza semnăturii electronice (MPower) – pentru împuternicirea persoanelor în vederea accesării şi utilizării SI MPP;

38.8. serviciul electronic guvernamental de jurnalizare (MLog) – pentru jurnalizarea şi evidenţa operaţiunilor (evenimentelor) în cadrul SI MPP.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

RESURSEI INFORMAŢIONALE

39. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor resursei informaţionale se efectuează de către subiecţii acesteia, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii informaţiei şi a prevederilor legislaţiei din domeniul protecţiei datelor cu caracter personal.

40. Resursa informaţională este gestionată în condiţii tehnice care asigură securitatea, integritatea şi disponibilitatea datelor, conform cerinţelor stabilite de cadrul normativ.

41. Asigurarea securităţii informaţiei este realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.562/2025.

42. Protecţia datelor cu caracter personal la nivel de deţinător al resursei informaţionale se efectuează prin următoarele metode:

42.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;

42.2. excluderea accesului neautorizat la resursa informaţională;

42.3. elaborarea măsurilor speciale tehnice şi de program, împotriva acţiunilor care cauzează pierderea, modificarea, denaturarea, distrugerea informaţiilor conţinute (difuzate) de resursa informaţională sau generează defecţiuni în funcţionarea normală a complexului tehnic şi de program;

42.4. efectuarea periodică planificată a copiilor de siguranţă a datelor şi fişierelor mijloacelor de program;

42.5. efectuarea tuturor măsurilor necesare pentru asigurarea restabilirii şi continuităţii funcţionării în cazul incidentelor.

43. Protecţia informaţiei cu caracter personal la nivel de utilizator se efectuează prin următoarele metode:

43.1. prevenirea acţiunilor, intenţionate şi/sau neintenţionate, ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;

43.2. monitorizarea procesului de exploatare a resursei informaţionale prin intermediul mecanismului de jurnalizare efectuat de deţinătorul acestuia.

44. Securitatea şi confidenţialitatea schimbului de date sunt asigurate de către toţi furnizorii de date şi deţinătorul resursei informaţionale, în conformitate cu cerinţele de securitate aplicabile categoriei respective de date.

45. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.

46. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a resursei informaţionale, schimbul informaţional de date este asigurat în regim nonstop.

47. Utilizatorii resursei informaţionale sunt autorizaţi să acceseze doar datele pentru care au permisiunile necesare, conform rolurilor atribuite.

48. Revocarea dreptului de acces al utilizatorilor se efectuează în una dintre următoarele situaţii:

48.1. la încetarea raporturilor de muncă/de serviciu ale utilizatorului;

48.2. la modificarea raporturilor de muncă/de serviciu, în cazul în care noile atribuţii nu impun accesul la resursa informaţională;

48.3. la constatarea de către deţinător sau posesor a încălcării sistemului securităţii informaţionale a resursei informaţionale, cum ar fi:

48.3.1. accesul neautorizat sau tentativa de acces neautorizat la resursa informaţională;

48.3.2. divulgarea neautorizată a datelor resursei informaţionale;

48.3.3. modificarea, ştergerea sau distrugerea neautorizată a datelor resursei informaţionale;

48.3.4. utilizarea necorespunzătoare a drepturilor de acces acordate la resursa informaţională;

48.3.5. orice alte acţiuni sau inacţiuni care compromit confidenţialitatea, integritatea sau disponibilitatea datelor în cadrul resursei informaţionale.

CONTROLUL ŞI RESPONSABILITATEA

49. Resursa informaţională este supusă unui control intern şi extern. Controlul intern este efectuat anual de către posesor, iar controlul extern este efectuat de către instituţiile abilitate şi certificate în domeniul auditului.

50. Subiecţii implicaţi în gestionarea resursei informaţionale, inclusiv în introducerea, prelucrarea şi utilizarea datelor, poartă răspundere personală, în condiţiile legii, pentru completitudinea, autenticitatea, veridicitatea şi integritatea datelor, precum şi pentru respectarea cerinţelor privind păstrarea şi utilizarea acestora.

51. Toţi subiecţii resursei informaţionale poartă răspundere contravenţională, penală sau civilă, pentru prelucrarea, divulgarea sau transmiterea datelor cu caracter personal, contrar prevederilor legislaţiei.

52. În cazul apariţiei dificultăţilor tehnice care afectează accesul la datele resursei informaţionale, accesul poate fi limitat sau suspendat temporar, cu informarea subiecţilor prin mijloacele disponibile.