Hotărâre nr. 369 din 07.06.2023
pentru aprobarea Conceptului Sistemului informaţional "BeeProtect" şi a Regulamentului privind modul de funcţionare şi utilizare a resursei informaţionale Sistemul informaţional "BeeProtect"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului Sistemului informaţional
"BeeProtect" şi a Regulamentului privind modul de
funcţionare şi utilizare a resursei informaţionale
Sistemul informaţional "BeeProtect"
nr. 369 din 07.06.2023
(în vigoare 06.07.2023)
Monitorul Oficial al R. Moldova nr. 228-230 art. 553 din 06.07.2023
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional "BeeProtect".
2. Se aprobă:
1) Conceptul Sistemului informaţional "BeeProtect", conform anexei nr.1;
2) Regulamentul privind modul de funcţionare şi utilizare a resursei informaţionale Sistemul informaţional "BeeProtect", conform anexei nr.2.
3. Agenţia Naţională pentru Siguranţa Alimentelor:
1) va asigura mentenanţa şi dezvoltarea continuă a Sistemului informaţional "BeeProtect" din contul şi în limitele mijloacelor financiare alocate anual din bugetul de stat;
2) va asigura utilizarea gratuită a Sistemului informaţional "BeeProtect" de către apicultori şi producătorii agricoli.
4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Viceprim-ministru, | |
| ministrul agriculturii | |
| şi industriei alimentare | Vladimir Bolea |
| Nr.369. Chişinău, 7 iunie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.369/2023
CONCEPTUL
Sistemului informaţional "BeeProtect"
Capitolul I
INTRODUCERE
1. În conformitate cu art.24 din Legea nr.306/2018 privind siguranţa alimentelor, Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – ANSA) este autoritatea publică centrală din subordinea Guvernului care implementează politica statului în domeniile atribuite în competenţa sa prin lege.
2. ANSA este responsabilă de implementarea politicii statului în domeniul de reglementare şi control pentru siguranţa alimentelor şi în domeniile sanitar-veterinar, zootehnic, protecţia plantelor şi carantina fitosanitară, controlul semincer, al calităţii produselor primare, al produselor alimentare şi al hranei pentru animale.
3. În conformitate cu art.7, 9, art.11 alin.(7) şi art.13 alin.(5) lit.a) din Legea apiculturii nr.70/2006, ANSA va institui şi va administra Sistemul informaţional "BeeProtect" (în continuare – BeeProtect), sub formă de aplicaţie web, destinată utilizării de către apicultori, producătorii agricoli, inclusiv de către silvicultorii care utilizează produse de uz fitosanitar şi fertilizanţi pentru protejarea albinelor de otrăviri cu produse de uz fitosanitar. BeeProtect va fi utilizat de către apicultori şi producătorii agricoli în scopul înregistrării şi notificării reciproce a informaţiilor privind aplicarea produselor de uz fitosanitar şi a fertilizanţilor şi privind amplasarea stupinelor. Prin intermediul BeeProtect:
1) apicultorii vor înregistra locaţia stupinelor lor, utilizând tehnologia GPS;
2) producătorii agricoli înregistraţi se vor conecta şi vor introduce informaţii despre terenurile agricole gestionate, precum şi orarul stropirilor preconizate, detaliile despre produsele de uz fitosanitar folosite conform prevederilor legale;
3) silvicultorii înregistraţi se vor conecta şi vor introduce informaţii despre terenurile fondului forestier gestionate, precum şi orarul stropirilor preconizate, detalii despre produsele de uz fitosanitar folosite conform prevederilor legale;
4) apicultorii şi silvicultorii care se încadrează în perimetrul de stropire stabilit (raza de 7 km) vor primi notificări pe dispozitivele lor mobile.
4. Ţinând cont de faptul că domeniul respectiv nu este informatizat, BeeProtect urmează să fie proiectat, completat şi integrat cu Sistemul informaţional integrat "e-ANSA", cu sistemele informaţionale partajate existente, precum MNotify, MPower, MSign, şi să faciliteze interacţiunea digitală dintre sectorul public şi mediul de afaceri.
Capitolul II
DISPOZIŢII GENERALE
5. BeeProtect este un sistem informaţional sub formă de aplicaţie web, constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii interconectate, destinat utilizării de către apicultori, producătorii agricoli, inclusiv de către silvicultorii care utilizează produse de uz fitosanitar şi fertilizanţi pentru protejarea albinelor de otrăviri cu produse de uz fitosanitar. BeeProtect asigură schimbul interactiv de informaţii dintre apicultori şi producătorii agricoli care utilizează produse de uz fitosanitar şi fertilizanţi şi organele de control referitor la aplicarea produselor de uz fitosanitar şi a fertilizanţilor în procesul lucrărilor agricole/silvice şi al amplasării stupinelor.
6. BeeProtect constituie o modalitate uniformă şi continuă de expediere a notificărilor în cadrul sistemului informaţional deţinut de ANSA prin diverse reţele de notificare, pentru facilitarea interacţiunii dintre apicultori şi producătorii agricoli care utilizează produse de uz fitosanitar şi fertilizanţi, în scopul realizării interoperabilităţii şi asigurării accesului instant, care va contribui la digitizarea funcţiilor ANSA.
7. În sensul prezentului Concept se utilizează următoarele noţiuni de bază:
1) BeeProtect – interfaţă pentru utilizator, unde oricare dintre utilizatorii sistemului informaţional, în funcţie de drepturile de acces stabilite, gestionează date în conformitate cu contururile funcţionale implementate în BeeProtect;
2) resursă BeeProtect – totalitatea de informaţii documentate în BeeProtect, organizată în conformitate cu cerinţele stabilite în cadrul normativ. Se disting două tipuri de resurse:
a) externe – furnizate de sistemele informaţionale externe prin intermediul platformei de interoperabilitate (MConnect) şi prin inserările făcute de utilizatorii producători agricoli şi apicultori;
b) locale – reprezintă obiecte informaţionale constituite şi păstrate în stocul local de date al aplicaţiei BeeProtect;
3) utilizator de produse de uz fitosanitar şi fertilizanţi (agricultori, silvicultori) – persoană fizică sau juridică care activează în sectorul agricol, silvic şi efectuează lucrări de aplicare a produselor de uz fitosanitar şi a fertilizanţilor în procesul lucrărilor agricole, silvice, care are obligaţia de a notifica autorităţii administraţiei publice locale de nivelul întâi pe al cărei teritoriu are loc lucrările de aplicare a produselor respective, precum şi a notifica apicultorii amplasaţi pe teritoriul acelei autorităţi a administraţiei publice locale, conform Legii apiculturii nr.70/2006;
4) utilizator apicultor – persoană fizică sau juridică care activează în sectorul de producere a mierii de albine şi are obligaţia de a notifica autoritatea administraţiei publice locale de nivelul întâi pe al cărei teritoriu îşi amplasează sau îşi scoate stupina în/din staţionar sau pastoral.
8. Destinaţia BeeProtect este implementarea unei soluţii informatice interconectate cu toate sursele de date relevante externe, care vor furniza, în regim automatizat, datele necesare pentru susţinerea activităţilor relevante ale ANSA şi ale autorităţii administraţiei publice locale de nivelul întâi. De asemenea, BeeProtect urmează să asigure accesul public la seturi de date, pentru a fi consumate în regim automatizat de aplicaţii externe, în vederea prelucrării lor şi a furnizării de valoare adăugată.
9. Scopul aplicaţiei BeeProtect constă în asigurarea ANSA, a autorităţii administraţiei publice locale de nivelul întâi şi a celorlalţi utilizatori cu un sistem informaţional (scalabil, configurabil, conectat la resursele informaţionale de stat şi compatibil cu ulterioarele dezvoltări şi integrări) care va facilita evidenţa notificărilor făcute prin intermediul BeeProtect de către producătorii agricoli şi apicultori, precum şi va asigura accesul imediat la date prin interoperabilitatea cu resursele informaţionale de stat. BeeProtect va oferi un model tehnologic de referinţă şi interfeţe program pentru scalarea sistemelor informaţionale de la nivelul central ANSA la nivelul local pentru subdiviziunile teritoriale ANSA şi autoritatea administraţiei publice locale de nivelul întâi.
10. Obiectivele BeeProtect sunt:
1) integrarea unei soluţii tehnologice din categoria Guvern către Guvern şi Guvern către Business, compatibilă cu platforma tehnologică guvernamentală comună (MCloud), în sensul scalării, la nivelul subdiviziunilor teritoriale ANSA şi al autorităţii administraţiei publice locale de nivelul întâi, a sistemelor informaţionale relevante disponibile la nivel central şi a celor din spaţiul funcţional al BeeProtect, care urmează să fie dezvoltate;
2) reutilizarea sistemelor informaţionale partajate şi a sistemelor informaţionale de stat pentru raţionalizarea procesului de prestare a serviciilor ANSA şi pentru digitalizarea evidenţei notificărilor producătorilor agricoli şi apicultorilor de către ANSA, precum şi ale autorităţii administraţiei publice locale de nivelul întâi;
3) reducerea costurilor operaţionale, sporirea calităţii mijloacelor de comunicare şi asigurarea accesului rapid la date prin elaborarea unei soluţii care poate fi uşor accesată de către aparatul central al ANSA, subdiviziunile teritoriale ANSA, autorităţile administraţiei publice locale de nivelul întâi, producătorii agricoli şi apicultori;
4) asigurarea scalabilităţii prin implementarea unei soluţii informatice configurabile, cu o arhitectură orientată spre servicii care vor permite actualizări viitoare după modelul de dezvoltare iterativă;
5) celeritatea transmiterii/recepţionării notificărilor, astfel încât destinatarii acestora să afle în timp real informaţiile referitoare la aplicarea produselor de uz fitosanitar şi a fertilizanţilor în procesul lucrărilor agricole/silvice şi amplasarea stupinelor.
11. Pentru asigurarea obiectivelor înaintate soluţiei informatice, la reproiectarea, completarea şi implementarea BeeProtect trebuie să se ţină cont de următoarele principii de bază:
1) legalitate, care presupune crearea şi exploatarea sistemului informaţional în conformitate cu cadrul normativ naţional, precum şi cu normele şi standardele internaţionale recunoscute în domeniu;
2) divizarea arhitecturii pe niveluri, care constă în proiectarea independentă a subsistemelor BeeProtect în conformitate cu standardele de interfaţă dintre niveluri;
3) arhitectura bazată pe servicii, care constă în distribuirea funcţionalităţii aplicaţiei în unităţi mai mici, distincte, numite servicii, care pot fi distribuite într-o reţea şi pot fi utilizate împreună pentru a crea aplicaţii destinate implementării funcţiilor de business ale sistemului informaţional;
4) expansibilitate, care oferă posibilitatea lărgirii şi completării sistemului informaţional cu noi funcţii sau a îmbunătăţirii celor existente;
5) scalabilitate, care presupune asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a solicitării sistemului informaţional;
6) securitate prin design, care presupune integrarea BeeProtect în sistemele de servicii electronice de stat, ţinând cont de riscurile de securitate a informaţiei ce pot afecta buna funcţionare a acesteia. Cerinţele legale aplicabile pentru implementarea mecanismelor de asigurare a securităţii informaţiei trebuie luate în considerare la etapa de reproiectare, completare şi integrare a BeeProtect. BeeProtect va asigura accesarea controlată, transparentă şi responsabilă a datelor;
7) date sigure, care prezumă introducerea datelor în sistem doar prin canalele autorizate şi autentificate;
8) simplitatea şi comoditatea utilizării, care presupune proiectarea şi realizarea tuturor aplicaţiilor, a mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
9) furnizarea datelor doar o singură dată (once only), care presupune că beneficiarii de servicii publice furnizează datele solicitate autorităţilor/instituţiilor publice o singură dată, iar acestea sunt obligate să se asigure că datele sunt reutilizabile şi că pot fi accesate de toţi prestatorii de servicii publice, în limitele competenţelor şi în scopul prestării serviciilor;
10) autoservire, ce constă în delegarea funcţiilor administrative, de configurare şi control către persoanele-cheie din cadrul ANSA, evitând în acest sens concentrarea funcţiei şi puterii într-un punct central şi, în acelaşi timp, evitând crearea blocajelor şi a unor puncte unice de eşec;
11) implementarea unei soluţii client-server cu acces autorizat la interfaţă şi la date.
12. Cadrul normativ pentru instituirea BeeProtect este constituit din următoarele acte:
1) Legea nr.982/2000 privind accesul la informaţie;
2) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
3) Legea nr.71/2007 cu privire la registre;
4) Legea nr.239/2008 privind transparenţa în procesul decizional;
5) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
6) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
7) Legea nr.234/2021 cu privire la serviciile publice;
8) Legea apiculturii nr.70/2006;
9) Legea nr.119/2004 cu privire la produsele de uz fitosanitar şi la fertilizanţi;
10) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
11) Codul contravenţional al Republicii Moldova nr.218/2008;
12) Hotărârea Guvernului nr.82/2021 cu privire la unele sisteme informaţionale şi registre de stat ale Agenţiei Naţionale pentru Siguranţa Alimentelor;
13) Hotărârea Guvernului nr.14/2023 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor;
14) Hotărârea Guvernului nr.272/2002 despre măsurile privind crearea sistemului informaţional automatizat "Registrul de stat al unităţilor de drept";
15) Hotărârea Guvernului nr.955/2022 cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al unităţilor de drept";
16) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
17) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
18) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
19) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
20) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;
21) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
22) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
23) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
24) Regulamentul privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora, aprobat prin Hotărârea Guvernului nr.1141/2017;
25) Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice, aprobat prin Hotărârea Guvernului nr.375/2020;
26) Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify), aprobat prin Hotărârea Guvernului nr.376/2020;
27) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;
28) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
29) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
30) Metodologia publicării datelor guvernamentale deschise, aprobată prin Hotărârea Guvernului nr.701/2014;
31) Regulamentul privind administrarea conţinutului portalului guvernamental unic al serviciilor public şi integrarea în portal a serviciilor publice electronice, aprobat prin Hotărârea Guvernului nr.657/2012.
Capitolul III
SPAŢIUL FUNCŢIONAL AL BEEPROTECT
13. Implementarea BeeProtect va furniza ANSA, autorităţii administraţiei publice locale de nivelul întâi, producătorilor agricoli şi apicultorilor un instrument eficient ca punct unic de intrare şi acces la resursele informaţionale de stat.
Sarcinile principale ale BeeProtect sunt următoarele:
1) crearea unei soluţii tehnologice compatibile cu platforma tehnologică guvernamentală comună (MCloud); crearea unei interfeţe pentru accesarea de către utilizatori a sistemelor informaţionale şi a serviciilor electronice din cadrul acestuia pentru evidenţa notificărilor;
2) asigurarea creării unei interfeţe pentru accesul centralizat al ANSA, al autorităţii administraţiei publice locale de nivelul întâi, al producătorilor agricoli şi al apicultorilor la datele deţinute în sistem cu privire la evidenţa notificărilor;
3) asigurarea accesării sistemelor informaţionale de la nivelul oficiului central ANSA prin care subdiviziunile teritoriale ANSA şi autoritatea administraţiei publice locale de nivelul întâi vor obţine drepturile necesare pentru gestiunea datelor aferente obiectelor informaţionale ale BeeProtect;
4) implementarea mecanismelor de integrare a BeeProtect cu alte sisteme şi resurse informaţionale de stat pentru facilitarea schimbului de date dintre utilizatori şi alte entităţi publice;
5) dezvoltarea facilităţilor de configurare a drepturilor de acces la date şi înregistrarea acestora în resursele informaţionale de stat, precum şi a altor soluţii informatice, în scopul realizării funcţiilor de business ale ANSA şi al autorităţii administraţiei publice locale de nivelul întâi;
6) asigurarea accesului la date privind serviciile publice prestate de ANSA şi alte servicii de stat prin furnizarea datelor pentru emiterea şi deţinerea paşapoartelor electronice ale stupinelor.
14. BeeProtect asigură realizarea funcţiilor de bază ale unui sistem informaţional prevăzute de cadrul normativ în vigoare, precum şi a funcţiilor specifice care rezultă din destinaţia sistemului. În BeeProtect se vor implementa următoarele componente funcţionale de bază:
1) formarea resurselor informaţionale prin intermediul interfeţei utilizator BeeProtect – prin intermediul căreia se formează repozitoriul de date necesare susţinerii activităţii ANSA şi utilizării utile de către producătorii agricoli, apicultori şi autorităţile publice. Interfaţa va permite utilizatorilor să lanseze aplicaţiile implementate în sistem, pentru a obţine acces şi a gestiona resursele informaţionale disponibile. Această componentă va furniza instrumente necesare pentru căutarea, vizualizarea şi descărcarea datelor relevante necesităţilor utilizatorilor în baza unei interogări definite de utilizator şi a drepturilor de acces oferite, va genera rapoarte analitice sau statistice pentru administrator, subdiviziuni teritoriale, primării, utilizatori apicultori, producători agricoli, prestatori de servicii de aplicare a produselor de uz fitosanitar şi a fertilizanţilor. În funcţie de interogare, BeeProtect va încărca datele din baza de date locală şi va realiza interpelările necesare pentru a prelua date din sistemele informaţionale externe;
2) gestionarea înregistrărilor – reprezintă setul de funcţionalităţi implementate în aplicaţiile BeeProtect şi disponibile utilizatorilor în funcţie de drepturile de acces ale acestora. Utilizatorii vor putea lansa interogări pentru a obţine detalii suplimentare despre unele obiecte informaţionale, pentru a utiliza instrumente interactive de lucru cu harta, pentru a expedia notificări cel puţin prin poşta electronică, serviciul mesaje scurte, aplicaţia Viber, jurnalizare evenimente de notificare. Gestionarea datelor va fi realizată în conformitate cu operaţiunile permise asupra resurselor informaţionale. Astfel, unele resurse informaţionale vor admite doar operaţiuni de accesare a datelor pentru citire, iar altele vor permite operaţiuni de descărcare, inclusiv de creare sau de suprimare a datelor;
3) administrare şi funcţionalităţi de sistem – reprezintă o componentă funcţională a BeeProtect, care furnizează funcţionalităţile-cheie de administrare, de configurare şi de control al accesului. Având în vedere modelul de partajare a funcţionalităţilor BeeProtect între ANSA, subdiviziunile teritoriale ale ANSA, autoritatea administraţiei publice locale de nivelul întâi, producătorii agricoli şi apicultori după principiul autoservirii, acest contur funcţional oferă utilizatorilor cu drepturi de administrare următoarele instrumente:
a) gestionarea drepturilor de acces la resursele BeeProtect – pentru a configura accesul utilizatorilor la resursele informaţionale prin intermediul aplicaţiilor disponibile în BeeProtect. ANSA va dispune de instrumente de configurare a accesului la setul de resurse informaţionale necesare şi disponibile în BeeProtect. ANSA va putea configura spaţiul de lucru în BeeProtect cu setul de funcţionalităţi oportune şi va putea adăuga ulterior alte funcţionalităţi;
b) gestiunea utilizatorilor şi rolurilor – care implementează funcţionalităţile destinate gestiunii profilurilor utilizatorilor şi alocării drepturilor de acces la resursele şi datele BeeProtect. Aceasta va furniza funcţionalităţile necesare pentru gestiunea grupurilor/rolurilor şi atribuirea drepturilor de acces utilizatorilor BeeProtect. Drepturile de acces la aplicaţiile şi la resursele informaţionale ale BeeProtect vor fi acordate grupului/rolului aferent utilizatorului sau explicit fiecărui utilizator în parte;
c) administrarea centralizată a metadatelor;
d) asigurarea continuităţii de funcţionare sau restabilirea funcţionării BeeProtect;
4) asigurarea interacţiunii cu alte sisteme şi resurse informaţionale – se realizează prin consumarea interfeţelor destinate schimbului reciproc de date prin platforma de interoperabilitate (MConnect), precum şi integrarea sistemelor informaţionale partajate (MPass, MSign, MPower, MNotify, MLog).
15. În cadrul BeeProtect sunt realizate următoarele contururi funcţionale:
1) conturul funcţional privind interacţiunea funcţională a tuturor componentelor BeeProtect, care asigură:
a) integritatea logică a BeeProtect;
b) administrarea bazelor de date ale BeeProtect;
c) delimitarea drepturilor de acces pentru utilizatori, introducerea sistemului de parole;
d) securitatea, protecţia şi păstrarea informaţiei în sistem conform standardelor SM ISO/CEI 27002:2014 "Tehnologii informaţionale. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţionale", SM ISO/CEI 15408-1:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 1: Introducere şi model general", SM ISO/CEI 15408-2:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 2: Cerinţe funcţionale de securitate" şi SM ISO/CEI 15408-3:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 3: Cerinţe de asigurare a securităţii";
e) respectarea cerinţelor BeeProtect privind protecţia datelor cu caracter personal;
2) conturul funcţional de gestionare a împuternicirilor pentru prestarea serviciilor de către personalul oficiului central al ANSA şi al subdiviziunilor teritoriale, care asigură:
a) importul împuternicirilor de reprezentare din sistemul informaţional MPower;
b) gestionarea (crearea, modificarea şi radierea) a tipurilor de împuterniciri;
c) verificarea validităţii împuternicirii de reprezentare;
d) evidenţa verificărilor validităţii împuternicirilor de reprezentare;
3) conturul funcţional privind înregistrarea datelor proprii de către fiecare tip de utilizator, care asigură:
a) completarea datelor la înregistrarea în BeeProtect;
b) introducerea datelor suplimentare solicitate de sistemul informaţional pentru lansarea utilizării anumitor funcţionalităţi;
c) poziţionarea pe hartă a locaţiei câmpului prelucrat sau a stupinei;
4) conturul funcţional care asigură logarea în BeeProtect, precum şi asigurarea logării utilizatorilor în BeeProtect;
5) conturul funcţional privind emiterea şi gestionarea paşaportului electronic al stupinei, care permite:
a) completarea paşaportului electronic al stupinei cu datele cerute la înregistrarea în BeeProtect;
b) verificarea solicitării şi a datelor introduse de solicitant, asigurarea completării datelor;
c) eliberarea numărului paşaportului electronic al stupinei;
d) generarea automată a fişierului electronic descărcabil al paşaportului electronic al stupinei, cu toate înscrierile provenite din baza de date a BeeProtect;
e) asigurarea aplicării semnăturii electronice a emitentului şi a conducătorului subdiviziunii teritoriale pe fişierul electronic al paşaportului electronic al stupinei;
f) asigurarea efectuării înscrierilor periodice în paşaportul electronic al stupinei de către deţinătorul paşaportului şi de către inspectorii ANSA prin rubrici dedicate;
6) conturul funcţional privind gestionarea documentelor, care asigură funcţii de evidenţă:
a) a documentelor de intrare;
b) a documentelor tehnologice;
c) a documentelor de ieşire.
16. BeeProtect va oferi o interfaţă în limba română, ergonomică, intuitivă şi accesibilă tuturor tipurilor de utilizatori prin intermediul unui explorator web. Interfaţa utilizator a BeeProtect va reprezenta un design grafic echilibrat, distinct şi adaptabil pentru majoritatea dispozitivelor utilizate (calculator desktop, notebook, tabletă, smartphone).
17. Pentru facilitarea utilizării BeeProtect, sistemul va dispune de un ghid de utilizare, aprobat de ANSA şi disponibil online la nivelul fiecărei interfeţe utilizator.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A BEEPROTECT
18. Funcţiile de bază privind formarea şi exploatarea BeeProtect sunt divizate între:
1) proprietarul sistemului;
2) posesorul sistemului;
3) deţinătorul sistemului;
4) utilizatorii sistemului;
5) administratorul tehnic al sistemului.
19. Proprietarul BeeProtect este statul, care îşi realizează dreptul de proprietate asupra acestuia.
20. Posesorul şi deţinătorul BeeProtect este ANSA, care va asigura condiţiile juridice, financiare şi organizatorice necesare pentru administrarea, mentenanţa şi dezvoltarea BeeProtect, inclusiv mentenanţa şi dezvoltarea continuă a BeeProtect din contul şi în limita bugetului aprobat.
Rolul de posesor al BeeProtect reflectă aspectul administrativ ce ţine de competenţele deţinute şi necesare pentru administrarea şi dezvoltarea continuă a BeeProtect.
ANSA va fi responsabilă de dezvoltarea şi de implementarea BeeProtect, iar beneficiarii finali ai acestuia vor fi oficiul central ANSA, subdiviziunile teritoriale ANSA, autoritatea administraţiei publice locale de nivelul întâi şi mediul de afaceri din sectorul agricol şi apicol.
21. Utilizatorii BeeProtect sunt funcţionarii şi angajaţii ANSA, ai autorităţii administraţiei publice locale de nivelul întâi, producătorii agricoli şi apicultorii, care vor utiliza funcţionalităţile sistemului în scopurile prevăzute în prezentul Concept. Nivelul de acces al utilizatorilor este diferenţiat în funcţie de atribuţiile, responsabilităţile, drepturile de acces la date şi se configurează de către administratorul BeeProtect. Gestionarea resurselor informaţionale furnizate prin intermediul BeeProtect va fi realizată în funcţie de perimetrul de date la care un utilizator are acces sigur şi în conformitate cu serviciile externe pentru datele captate. În funcţie de categoriile utilizatorilor (drepturile şi rolurile acestora), BeeProtect va furniza o interfaţă personalizată fiecărei categorii de utilizator şi aplicaţii.
Utilizatorii sistemului informaţional vor dispune de câteva niveluri de acces la interfaţa utilizator şi date (seturile de drepturi şi roluri atribuite acestora, precum şi numărul optim de grupuri de acces vor putea fi configurate de administratorul de sistem), şi anume:
a) administrator de sistem – nivel caracteristic utilizatorului cu privilegii de administrare a accesului, configurare şi audit în cadrul BeeProtect. Acest nivel de acces, dat fiind rolul său de a administra buna funcţionare a soluţiei informatice, va asigura accesul la toate funcţionalităţile interfeţei utilizator şi la conţinutul bazei de date livrate de interfaţa utilizator;
b) funcţionar ANSA din oficiul central şi din subdiviziunile teritoriale – nivel de acces asigurat funcţionarilor ANSA, care va oferi funcţionalităţi specifice necesare pentru gestiunea resurselor informaţionale BeeProtect şi asigurarea accesului automat la interfaţa utilizator a sistemelor informaţionale externe, din care face parte şi controlul accesului la aplicaţiile implementate în BeeProtect. Funcţionarul ANSA va dispune de acces la interfaţa utilizator BeeProtect şi la funcţionalităţile oferite de aceasta, în funcţie de drepturile de acces configurate în BeeProtect. În funcţie de specificul şi necesităţile oficiului central ANSA şi ale subdiviziunilor teritoriale, BeeProtect va permite configurarea rolurilor distincte pentru funcţionarea oficiului central ANSA, a şefilor subdiviziunilor teritoriale, a inspectorilor teritoriali etc.;
c) funcţionar al autorităţii administraţiei publice locale de nivelul întâi – nivel de acces asigurat angajaţilor din autoritatea administraţiei publice locale de nivelul întâi, cu privilegii specifice pentru vizualizarea informaţiei corespunzător rolului său şi în perimetrul de date al autorităţii administraţiei publice locale pe care îl reprezintă;
d) utilizator de sistem – nivel de acces asigurat utilizatorilor apicoli şi producătorilor agricoli pentru introducerea şi actualizarea datelor, precum şi pentru vizualizarea informaţiei şi a notificărilor, inclusiv din surse externe.
Categoriile de utilizatori în cadrul BeeProtect sunt registratorii de date, furnizorii de date şi destinatarii datelor sistemului. Registratorii de date pot fi, concomitent, şi furnizori de date.
22. Registratorul datelor în BeeProtect este ANSA, prin intermediul oficiului central şi al subdiviziunilor teritoriale. În calitate de registrator al datelor în BeeProtect, ANSA va asigura înscrierea, actualizarea şi radierea resurselor şi a informaţiilor aferente acestora.
23. Furnizorii de date care vor livra date aferente obiectelor informaţionale ale BeeProtect sunt:
1) producătorii agricoli, silvicultorii şi apicultorii;
2) oficiul central şi subdiviziunile teritoriale ale ANSA.
24. Destinatarii datelor din BeeProtect sunt:
1) ANSA (oficiul central şi subdiviziunile teritoriale);
2) producătorii agricoli, silvicultorii şi apicultorii.
25. Administratorul tehnic al BeeProtect este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018.
Capitolul V
DOCUMENTELE BEEPROTECT
26. În funcţie de faza procesului de executare, documentele de bază ale BeeProtect se clasifică în documente de intrare, documente de ieşire şi documente tehnologice.
27. Documentele de intrare ale BeeProtect se referă la:
1) datele introduse şi confirmate în BeeProtect de către producătorul agricol referitoare la evenimentul de aplicare planificată sau anulare a aplicării produselor de uz fitosanitar sau a fertilizanţilor;
2) datele privind evenimentul de amplasare sau scoatere a stupinei, introduse sau confirmate de către apicultor;
3) solicitările din partea apicultorului privind eliberarea paşaportului electronic al stupinei;
4) solicitările din partea subdiviziunilor teritoriale ANSA către oficiul central ANSA privind eliberarea numărului de paşaport al stupinei şi emiterea paşaportului electronic al stupinei;
5) imaginile scanate ale documentelor.
28. Documentele de ieşire ale BeeProtect se referă la:
1) notificarea privind înregistrarea sau anularea evenimentului de aplicare planificată sau anulare a aplicării produselor de uz fitosanitar sau a fertilizanţilor;
2) notificarea privind evenimentul de amplasare sau scoatere a unei stupine;
3) paşaportul electronic al stupinei semnat de către oficiul central ANSA prin MSign;
4) extrasele din baza de date şi rapoartele analitice şi sintetice generate în baza filtrelor alese.
29. Documentele tehnologice ale BeeProtect includ:
1) lista utilizatorilor şi a drepturilor acestora;
2) înregistrările de audit ale activităţii sistemului şi utilizatorilor;
3) versiunile documentelor şi istoricul modificărilor;
4) documentele tehnologice privind parametrii de sistem;
5) rapoartele şi statisticile agregate privind utilizarea sistemului;
6) ghidul de utilizare;
7) termenele şi condiţiile de utilizare;
8) politica privind cookie-urile.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL BEEPROTECT
30. Spaţiul informaţional al BeeProtect este format din totalitatea resurselor informaţionale aflate sub responsabilitatea ANSA. Aceste resurse pot fi atât locale, cât şi externe (interpelate din sisteme informaţionale externe pentru a fi gestionate local, actualizate în resursele externe şi, în caz de necesitate, salvate temporar în baza de date BeeProtect).
31. Obiectele informaţionale de bază, care reprezintă resursa informaţională a BeeProtect, se determină în funcţie de destinaţia acestora şi includ:
1) obiecte informaţionale preluate:
a) Registrul de stat al populaţiei – persoană fizică;
IDNP;
nume;
prenume;
adresa de domiciliu;
sexul;
lista unităţilor de drept în care persoana fizică figurează în calitate de conducător, fondator sau beneficiar efectiv;
b) Registrul de stat al unităţilor de drept – persoană juridică:
IDNO;
denumirea completă a persoanei juridice;
denumirea prescurtată a persoanei juridice;
starea actuală a persoanei juridice;
forma organizatorico-juridică a persoanei juridice;
adresa juridică;
lista administratorilor persoanei juridice;
data înregistrării persoanei juridice;
tipul înregistrării persoanei juridice;
c) Registrul de stat al bunurilor imobile – proprietate imobiliară:
numărul cadastral al bunului imobil (CadastralNumber);
suprafaţa proprietăţii imobiliare (RealEstateArea);
d) Registrul de stat al produselor de uz fitosanitar şi al fertilizanţilor de pe www.pesticide.md – cu atributele: denumirea comercială, substanţa activă, gradul de toxicitate pentru albine (sau om/albine);
2) obiectele informaţionale proprii:
a) obiectul informaţional "Profilul utilizatorului":
apicultori, stupine de prăsilă;
agricultori, utilizatori PUFF;
sănătate albine;
rapoarte;
primării;
setări;
b) obiectul informaţional "Apicultor":
dashboard;
stupine;
locaţii;
stropiri;
rapoarte;
setări;
c) obiectul informaţional "Producător agricol":
dashboard;
terenuri şi lucrări;
stupine;
rapoarte;
setări;
d) obiectul informaţional "Paşaportul electronic al stupinei":
număr paşaport (identificator al obiectului informaţional "Paşaport electronic al stupinei").
32. Obiectele informaţionale vor fi validate prin intermediul următorilor identificatori:
1) identificator al obiectului informaţional "Oficiul central ANSA" este numărul de identificare de stat al persoanei juridice (IDNO);
2) identificator al obiectului informaţional "Subdiviziunea teritorială ANSA" este numărul de identificare de stat al persoanei juridice (IDNO);
3) identificator al obiectului informaţional "Apicultorul sau producătorul agricol" este numărul de identificare de stat al persoanei juridice (IDNO) şi numărul de identificare de stat al persoanei fizice (IDNP);
4) identificatorul obiectului informaţional "Paşaportul electronic al stupinei" îl constituie un cod alfanumeric, generat în mod aleatoriu de BeeProtect pentru paşaportul electronic al stupinei.
33. Scenariile de bază reprezintă lista evenimentelor obiectelor informaţionale ale resursei informaţionale BeeProtect şi sunt următoarele:
1) scenarii referitoare la obiectul informaţional "Oficiul central ANSA":
a) punerea iniţială în evidenţă – realizată de către registrator:
- la aprobarea actului juridic care determină necesitatea creării obiectului informaţional;
- la înscrierea obiectului informaţional deja existent;
b) actualizarea datelor – realizată de către registrator în caz de necesitate a modificării sau a completării informaţiei despre obiectul informaţional;
c) scoaterea din evidenţă – realizată de către registrator în cazul lichidării obiectului informaţional;
2) scenarii referitoare la obiectul informaţional "Subdiviziunea teritorială ANSA":
a) punerea iniţială în evidenţă – realizată de către registrator:
- la aprobarea actului juridic care determină necesitatea creării obiectului informaţional;
- la înscrierea obiectului informaţional deja existent;
b) actualizarea datelor – realizată de către registrator în caz de necesitate a modificării sau completării informaţiei despre obiectul informaţional;
c) scoaterea din evidenţă – de către registrator în cazul scoaterii din exploatare a obiectului informaţional;
3) scenarii referitoare la obiectul informaţional "Apicultorul sau producătorul agricol":
a) punerea iniţială în evidenţă – realizată de către apicultorul sau producătorul agricol la înregistrarea acestora în BeeProtect;
b) actualizarea datelor – realizată de către apicultor sau producătorul agricol în caz de necesitate a modificării sau completării informaţiei despre obiectul informaţional;
c) scoaterea din evidenţă – realizată de către registrator în cazul scoaterii din exploatare a obiectului informaţional;
4) scenarii referitoare la obiectul informaţional "Paşaportul electronic al stupinei":
a) punerea iniţială în evidenţă – realizată de către registrator la emiterea paşaportului electronic stupină în BeeProtect;
b) actualizarea datelor – realizată de către apicultor sau producătorul agricol şi subdiviziunea teritorială ANSA în caz de necesitate a modificării sau completării informaţiei despre obiectul informaţional;
c) scoaterea din evidenţă – de către registrator în cazul scoaterii din exploatare a obiectului informaţional.
34. Fluxul de date aferent mecanismului de interoperabilitate al BeeProtect este descris în figura 1. Acesta cuprinde procesele de furnizare a datelor de către utilizatori şi interpelare din surse externe, combinarea acestora şi formarea obiectelor informaţionale specifice BeeProtect, precum şi procesul de gestiune a resurselor acestuia prin intermediul interfeţei utilizator sau prin furnizarea lor către sisteme informaţionale externe prin intermediul platformei de interoperabilitate (MConnect). BeeProtect va recepţiona/actualiza datele necesare din surse oficiale exclusiv prin intermediul platformei de interoperabilitate (MConnect).
Indiferent de sursă, toate datele interpelate din exterior vor fi trecute printr-un proces de mapare la obiecte informaţionale specifice BeeProtect şi, în caz de necesitate, vor fi combinate date din surse diferite. De asemenea, structurile de date recepţionate vor fi adaptate în conformitate cu schema relaţională a bazei de date BeeProtect, pentru a facilita gestionarea datelor în interfaţa utilizator a sistemului informaţional. În urma acestui proces de extragere-transformare, obiectele informaţionale vor fi stocate, după caz, temporar sau permanent în baza de date BeeProtect.
35. Structurile de date cu care va opera BeeProtect vor fi formate din următoarele tipuri de date:
1) clasificatoare şi nomenclatoare;
2) tabele de corespondenţă utilizate de mecanismul de adaptare a structurilor de date furnizate de sistemele informaţionale externe la structurile obiectelor informaţionale gestionate de BeeProtect;
3) registre locale;
4) structuri de date recepţionate din surse externe.
36. Conform diagramei fluxului de date din figura 1, BeeProtect va permite utilizarea datelor din stocul său de date prin intermediul facilităţilor furnizate de interfaţa utilizator şi accesibile utilizatorilor BeeProtect. Interfaţa utilizator BeeProtect va furniza mai multe aplicaţii specifice, prin intermediul cărora utilizatorii vor avea acces la instrumente de gestiune a datelor (citire, actualizare, creare şi suprimare). La actualizarea datelor, în funcţie de resursa accesată, BeeProtect va interpela interfeţele specifice pentru a actualiza datele în sistemele informaţionale externe sau/şi le va salva în stocul de date local.
Figura 1. Fluxurile de date în cadrul spaţiului funcţional al BeeProtect
37. Prin intermediul platformei de interoperabilitate (MConnect), BeeProtect va interacţiona şi va realiza un schimb de date cu următoarele sisteme şi resurse informaţionale de stat:
1) Registrul de stat al unităţilor de drept;
2) Registrul de stat al populaţiei;
3) Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
4) Registrul de stat al produselor de uz fitosanitar şi al fertilizanţilor (din www.pesticide.md);
5) Serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
6) Serviciul electronic guvernamental integrat de semnătură electronică (MSign);
7) Serviciul guvernamental de notificare electronică (MNotify);
8) Serviciul electronic guvernamental de jurnalizare (MLog);
9) Portalul guvernamental de date deschise (www.date.gov.md);
10) Portalul guvernamental al serviciilor publice (www.servicii.gov.md).
38. Figura 2 ilustrează modelul indicativ pentru realizarea mecanismului de integrare a sistemelor informaţionale externe cu platforma BeeProtect.
Figura 2. Model de integrare BeeProtect cu resurse externe
Capitolul VII
SPAŢIUL TEHNOLOGIC AL BEEPROTECT
39. Pentru asigurarea unui nivel adecvat al securităţii informaţionale, BeeProtect va permite realizarea conexiunilor securizate atât între staţiile client şi serverul de aplicaţie, cât şi între componentele BeeProtect.
40. Din punct de vedere tehnologic, se va determina o soluţie fiabilă şi scalabilă atât în cazul creşterii numărului de utilizatori concurenţi, cât şi în cazul creşterii volumului de date gestionate de aceasta.
Figura 3. Arhitectura BeeProtect
În figura 3 este ilustrată arhitectura conceptuală a BeeProtect. Soluţia de cooperare dintre resursele BeeProtect constă în interacţiunea dintre mai multe resurse informaţionale externe şi componentele acestuia.
41. Arhitectura BeeProtect se constituie din următoarele noduri distincte:
1) platforma tehnologică guvernamentală comună (MCloud), pe care este găzduit BeeProtect, în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
2) interacţiunea pentru utilizare a serviciilor următoarelor sisteme informaţionale partajate: platforma de interoperabilitate (MConnect); serviciul electronic guvernamental de autentificare şi control al accesului (MPass); serviciul electronic guvernamental integrat de semnătură electronică (MSign); serviciul guvernamental de notificare electronică (MNotify); serviciul electronic guvernamental de jurnalizare (MLog);
3) interacţiunea şi schimbul de date cu resursele informaţionale ale Instituţiei Publice Agenţia Servicii Publice, care include Registrul de stat al unităţilor de drept, Registrul de stat al populaţiei, Registrul bunurilor imobile, Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
4) sistemele şi resursele informaţionale, care pot include sisteme informaţionale ce vor face schimb de date cu BeeProtect.
42. Componentele principale ale BeeProtect sunt interdependente, realizează schimb reciproc de date şi sunt grupate în următoarele module:
1) administrarea, verificarea, monitorizarea şi controlul acţiunilor obiectelor informaţionale;
2) gestionarea împuternicirilor pentru prestarea serviciilor de către personalul oficiului central ANSA şi al subdiviziunilor teritoriale;
3) înregistrarea datelor proprii de către fiecare tip de utilizator;
4) logarea în BeeProtect;
5) emiterea şi gestionarea paşaportului electronic al stupinei;
6) gestionarea documentelor.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A BEEPROTECT
43. Securitatea informaţională presupune protecţia BeeProtect, în toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
44. Mecanismele principale de securitate informaţională utilizate vor fi:
1) autentificarea şi autorizarea accesului la date;
2) administrarea accesului la date;
3) înregistrarea acţiunilor utilizatorilor sistemului;
4) criptarea datelor;
5) auditul informatic;
6) procedurile de restabilire în caz de dezastru.
45. Veriga cea mai sensibilă supusă riscului în sistemul de securitate este factorul uman. Din aceste considerente, instruirea personalului pentru însuşirea metodologiei rezistenţei la ameninţări informatice este un element foarte important. În procesul de elaborare a BeeProtect, pentru asigurarea securităţii informaţionale, se va ţine cont de algoritmii şi de protocoalele existente pe piaţă, cu respectarea cadrului normativ al Republicii Moldova.
46. BeeProtect va corespunde Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate Hotărârea Guvernului nr.1123/2010, precum şi Cerinţelor minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017.
47. Accesul la resursele BeeProtect va fi asigurat şi autorizat prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Utilizatorii BeeProtect vor dispune de drepturi distincte de acces în funcţie de nivelul de securitate căruia îi corespund. Pentru fiecare categorie de acces va exista posibilitatea de a defini rolurile şi drepturile utilizatorilor (inclusiv la nivelul de acces la interfaţa accesibilă utilizatorilor). Autentificarea se va face prin câteva modalităţi: e-mail şi IDNP/IDNO, număr de telefonie mobilă şi IDNP/IDNO sau semnătura electronică/semnătura mobilă.
48. Accesul la informaţia bazei de date va fi limitată în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori va avea acces la o interfaţă personalizată (diferită de cea a altor categorii de utilizatori) pentru vizualizarea şi gestionarea informaţiei bazei de date.
49. Indiferent de nivelul de acces al utilizatorului, niciun grup de acces nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date, fiind admisă doar schimbarea statutului înregistrării ce urmează a fi eliminată. De asemenea, nu se va admite modificarea directă a datelor bazei de date. Toate inserările şi actualizările de date în baza de date se vor face exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul BeeProtect.
50. Orice modificare potenţial periculoasă, modificare a informaţiei unei înregistrări, schimbare a statutului înregistrării, adăugare a unor înregistrări noi etc. va fi documentată în registre electronice speciale (fişiere log), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. Pentru fiecare modificare potenţial periculoasă, BeeProtect va salva în evenimentul jurnalizat modificarea efectuată.
51. La nivel fizic, politica de asigurare a securităţii informaţionale va fi realizată prin intermediul unor module automate de generare a copiilor de rezervă ale fişierelor, ale bazelor de date şi ale aplicaţiilor informatice aflate în producţie. Administratorul BeeProtect va dispune de posibilitatea de definire a politicii de generare automată a copiilor de rezervă.
52. Pentru asigurarea unui nivel adecvat al securităţii informaţionale a BeeProtect, va fi elaborată şi aplicată o politică de asigurare a securităţii informaţionale, care va detalia totalitatea compartimentelor de securitate, rolurile, drepturile şi obligaţiile fiecărui actor al BeeProtect. Politica de securitate va fi adusă la cunoştinţa fiecărui utilizator şi va fi semnată de acesta. Fiecare utilizator va cunoaşte obligaţiile în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
53. Pentru asigurarea veridicităţii informaţiei, va fi elaborată politica care va defini mecanismele de validare a informaţiei introduse în cadrul BeeProtect sau extrase din acesta.
54. Deţinătorul BeeProtect va dispune de angajaţi sau va contracta personal calificat pentru efectuarea auditului securităţii informaţionale, a verificării şi a instruirii continue în materie de asigurare a securităţii informaţionale.
Capitolul IX
ÎNCHEIERE
55. Prezentul Concept descrie principalele aspecte organizaţionale, metodologice şi tehnologice conform cărora este concepută şi va fi implementată realizarea unei soluţii informatice performante, care ar asigura suportul informatic al subiecţilor implicaţi în procesele de gestiune a datelor aferente domeniului de interes.
În acesta este stabilit cadrul general şi locul unui astfel de sistem în sistemul de guvernare electronică. A fost aleasă soluţia optimă care corespunde standardelor în domeniu şi nivelului actual de dezvoltare a guvernării electronice în Republica Moldova.
Implementarea BeeProtect va contribui la sporirea productivităţii sectorului agroalimentar, la asigurarea sănătăţii animalelor şi la creşterea calităţii produselor alimentare. Valorificarea potenţialului TIC şi implementarea conceptelor moderne de schimb de date implementate în BeeProtect vor îmbunătăţi sub aspect calitativ activitatea ANSA şi vor facilita accesul la date şi la investiţiile în economia Republicii Moldova.
Anexa nr.2
la Hotărârea Guvernului nr.369/2023
REGULAMENT
privind modul de funcţionare şi utilizare a resursei
informaţionale Sistemul informaţional "BeeProtect"
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind modul de funcţionare şi utilizare a resursei informaţionale Sistemul informaţional "BeeProtect" (în continuare – Regulament) este elaborat în vederea reglementării conţinutului, a modului de organizare şi funcţionare a resursei informaţionale Sistemul informaţional "BeeProtect" (în continuare – BeeProtect), utilizate de către apicultori şi producătorii agricoli în scopul înregistrării şi notificării reciproce a informaţiilor privind aplicarea produselor de uz fitosanitar şi a fertilizanţilor şi privind amplasarea stupinelor.
2. BeeProtect constituie o modalitate uniformă şi continuă de expediere a notificărilor în cadrul sistemului informaţional deţinut de Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – ANSA), prin diverse reţele de notificare, în scopul facilitării interacţiunii dintre apicultori şi producătorii agricoli.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
UTILIZĂRII BEEPROTECT
3. Subiecţii din domeniul exploatării şi al utilizării BeeProtect sunt:
1) proprietarul sistemului;
2) posesorul şi deţinătorul sistemului;
3) utilizatorii sistemului;
4) administratorul tehnic al sistemului.
4. Proprietarul BeeProtect este statul, care îşi realizează dreptul de proprietate asupra acestuia.
5. Posesorul şi deţinătorul BeeProtect este ANSA, care îşi realizează dreptul de gestionare şi de utilizare a BeeProtect. Rolul de posesor al sistemului reflectă aspectul administrativ ce ţine de competenţele deţinute şi necesare administrării şi dezvoltării continue a sistemului informaţional. ANSA va fi responsabilă de dezvoltarea şi de implementarea BeeProtect, iar beneficiarii finali ai acestuia vor fi ANSA, inclusiv subdiviziunile teritoriale ANSA, autoritatea administraţiei publice locale de nivelul întâi şi mediul de afaceri din sectorul agricol şi apicol.
6. Utilizatorii BeeProtect sunt funcţionarii şi angajaţii ANSA, ai autorităţii administraţiei publice locale de nivelul întâi, apicultorii şi producătorii agricoli, care vor utiliza funcţionalităţile sistemului informaţional în scopurile prevăzute de prezentul Regulament. Nivelul de acces al utilizatorilor este diferenţiat în funcţie de atribuţiile, responsabilităţile, drepturile de acces la date şi se configurează de către administratorul BeeProtect. Gestionarea resurselor informaţionale furnizate prin intermediul BeeProtect va fi realizată în funcţie de perimetrul de date la care un utilizator are acces sigur şi în conformitate cu serviciile externe pentru datele captate. Categoriile de utilizatori ai sistemului în cadrul BeeProtect sunt registratorii de date, furnizorii de date şi destinatarii datelor sistemului. Registratorii de date sunt, concomitent, şi furnizori de date.
7. Administratorul tehnic al BeeProtect este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR BEEPROTECT
Secţiunea 1
Atribuţiile ANSA. Drepturi şi obligaţii
8. ANSA are următoarele atribuţii:
1) să asigure condiţiile juridice, organizatorice şi financiare pentru crearea, funcţionarea şi mentenanţa BeeProtect;
2) să asigure dezvoltarea continuă a BeeProtect, inclusiv prin identificarea şi integrarea noilor canale de notificare;
3) să autorizeze, să suspende şi să revoce dreptul de acces la BeeProtect;
4) să monitorizeze procesul de înregistrare şi prelucrare a datelor în cadrul BeeProtect;
5) să asigure securitatea şi protecţia datelor;
6) să stabilească măsurile tehnice şi organizatorice de protecţie şi securitate;
7) să monitorizeze şi să ajusteze cerinţele de securitate şi conformitate ale aplicaţiei BeeProtect la domeniul protecţiei datelor cu caracter personal;
8) să exercite alte atribuţii necesare pentru asigurarea bunei funcţionări a BeeProtect.
9. ANSA are dreptul:
1) să elaboreze şi/sau să aprobe, conform competenţei, cadrul normativ cu privire BeeProtect;
2) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii BeeProtect, să fixeze cazurile şi tentativele de încălcare a acestora;
3) să iniţieze procedura de suspendare a drepturilor de acces la BeeProtect pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
4) să verifice autenticitatea şi veridicitatea datelor transmise de subiecţii BeeProtect;
5) să solicite de la subiecţii BeeProtect actualizarea sau corectarea datelor din baza de date a BeeProtect în caz de depistare a omisiunilor şi erorilor;
6) să vizualizeze şi să editeze informaţiile din BeeProtect conform rolului atribuit;
7) să acceseze spaţiul informaţional al BeeProtect în limitele rolului atribuit;
8) să acceseze informaţiile care se conţin în BeeProtect şi care au fost prezentate de către acesta;
9) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a BeeProtect, precum şi să le pună în aplicare după aprobarea acestora.
10. ANSA este obligată:
1) să asigure atribuirea rolurilor şi drepturilor de acces la interfeţele BeeProtect şi datele acestuia;
2) să identifice încălcările comise şi să întocmească un raport privind datele accesate;
3) să asigure funcţionarea neîntreruptă a BeeProtect;
4) să acorde suportul necesar utilizatorilor care au acces la BeeProtect privind folosirea complexului de mijloace software aferente acestuia;
5) să stabilească condiţiile tehnice de funcţionare a BeeProtect, pentru a asigura expedierea şi recepţionarea notificărilor, prin intermediul canalelor de notificare, în termenele stabilite;
6) să efectueze măsurile organizatorice şi tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în baza de date a BeeProtect, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
7) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în BeeProtect;
8) să asigure calitatea datelor şi poartă răspundere pentru acestea;
9) să asigure actualizarea datelor introduse în BeeProtect;
10) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu cadrul normativ în materie de protecţia datelor cu caracter personal;
11) să asigure accesul securizat la informaţia conţinută în BeeProtect, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
12) să elaboreze şi să pună la dispoziţia utilizatorilor sistemului ghidul de utilizare a BeeProtect.
Secţiunea a 2-a
Drepturile şi obligaţiile utilizatorului
11. Utilizatorul BeeProtect are următoarele drepturi:
1) să utilizeze BeeProtect pentru a expedia notificări în contextul activităţilor pe care intenţionează să le desfăşoare;
2) să asigure conformitatea conţinutului notificărilor cu cadrul legal;
3) să se conformeze cerinţelor tehnice stabilite de ANSA în calitate de posesor al BeeProtect;
4) să utilizeze funcţionalităţile BeeProtect, în exclusivitate conform destinaţiilor acestora şi conform prezentului Regulament;
5) să solicite şi să primească de la ANSA asistenţă metodologică şi practică de utilizare a BeeProtect;
6) să înainteze către ANSA propuneri privind modificarea actelor normative care reglementează funcţionarea BeeProtect;
7) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării BeeProtect.
12. Utilizatorul BeeProtect este obligat:
1) să asigure conformitatea conţinutului notificărilor cu cadrul legal;
2) să se conformeze cerinţelor tehnice stabilite de ANSA în calitate de posesor şi deţinător al BeeProtect;
3) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
4) să prevină crearea şi expedierea, prin intermediul BeeProtect, a notificărilor ce contravin legislaţiei naţionale, precum şi a notificărilor eronate şi/sau false;
5) să respecte condiţiile tehnice de utilizare a BeeProtect;
6) să asigure autenticitatea şi veridicitatea datelor transmise BeeProtect;
7) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor.
Capitolul IV
ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII BEEPROTECT
13. BeeProtect este un sistem informaţional de stat, sub formă de aplicaţie web, destinată să asigure un schimb interactiv de informaţii între subiecţii acesteia.
14. BeeProtect constituie o modalitate uniformă şi continuă de expediere a notificărilor în cadrul sistemului informaţional deţinut de ANSA, prin diverse reţele de notificare, în scopul facilitării interacţiunii dintre apicultori şi producătorii agricoli care utilizează produse de uz fitosanitar şi fertilizanţilor, în scopul realizării interoperabilităţii şi asigurării accesului instant, care va contribui la digitizarea funcţiilor ANSA.
15. ANSA efectuează administrarea BeeProtect cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.
16. Orice apicultor şi producător agricol are dreptul de a accesa şi a utiliza BeeProtect. Dreptul de accesare şi utilizare se obţine din momentul în care apicultorul şi producătorul agricol se înregistrează în BeeProtect, prin introducerea datelor obligatorii de înregistrare.
17. Posesorul BeeProtect va suspenda drepturile de acces ale utilizatorilor BeeProtect – apicultori şi producători agricoli, în cazul în care:
1) datele introduse în sistem sunt neveridice;
2) nu utilizează datele în scopurile stabilite prin actele normative;
3) se constată faptul încălcării oricăreia dintre obligaţiile ce rezultă din prezentul Regulament;
4) se constată că sistemul este ţinta unor atacuri informatice, pentru protejarea acestuia;
5) la solicitarea utilizatorului.
18. Posesorul BeeProtect va revoca drepturile de acces ale utilizatorilor BeeProtect – apicultori şi producători agricoli, în cazul în care:
1) nu se conformează solicitărilor posesorului de actualizare sau rectificare a datelor;
2) are loc lichidarea sau reorganizarea entităţii juridice ori decesul persoanei fizice.
Capitolul V
ÎNSCRIEREA DATELOR
19. Componentele principale ale BeeProtect sunt interdependente, realizează schimb reciproc de date. În acest sens, fiecare tip de utilizator va înregistra datele proprii în sistem, iar anumite date vor fi introduse în sistem în temeiul gestionării împuternicirilor pentru prestarea serviciilor de către personalul oficiului central ANSA şi subdiviziunile teritoriale.
20. Accesul la informaţia bazei de date va fi limitată în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori va avea acces la o interfaţă personalizată (diferită de cea a altor categorii de utilizatori) pentru vizualizarea şi gestionarea informaţiei bazei de date.
21. Indiferent de nivelul de acces al utilizatorului, niciun grup de acces nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date, fiind admisă doar schimbarea statutului înregistrării ce urmează a fi eliminată. De asemenea, nu se va admite modificarea directă a datelor bazei de date. Toate inserările şi actualizările de date în baza de date se vor face exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul BeeProtect.
22. Orice modificare potenţial periculoasă, modificare a informaţiei unei înregistrări, schimbare a statutului înregistrării, adăugare a unor înregistrări noi etc. va fi documentată în registre electronice speciale (fişiere log), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. Pentru fiecare modificare potenţial periculoasă, BeeProtect va salva în evenimentul jurnalizat modificarea efectuată.
Capitolul VI
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI
23. Datele din BeeProtect fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul BeeProtect se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
24. Măsurile de protecţie şi securitate a datelor din BeeProtect reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a BeeProtect şi se actualizează de către toţi subiecţii BeeProtect.
25. Securitatea informaţională a BeeProtect se asigură prin aplicarea metodelor şi efectuarea acţiunilor şi a procedurilor operaţionale.
26. Protecţia datelor din BeeProtect se efectuează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
2) utilizarea obligatorie a produselor de program licenţiate aprobate;
3) monitorizarea evenimentelor de securitate înregistrate de către BeeProtect.
27. Utilizatorii asigură implementarea normelor de securitate, prin deţinerea următoarelor acte ce confirmă:
1) identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
2) implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării BeeProtect;
3) implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din BeeProtect;
4) informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;
5) procedurile de control intern al subiectului BeeProtect privind respectarea condiţiilor de securitate informaţională.
28. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi resurse TI, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
Capitolul VII
CONTROLUL ŞI RĂSPUNDEREA
29. Crearea, organizarea şi funcţionarea BeeProtect este supusă controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea BeeProtect se efectuează de către ANSA. Controlul extern asupra respectării cerinţelor privind crearea, organizarea şi funcţionarea BeeProtect se efectuează de către instituţii abilitate şi certificate în domeniul auditului.
30. Responsabilitatea pentru organizarea funcţionării BeeProtect aparţine posesorului acestuia.
31. Utilizatorii în a căror atribuţii intră administrarea BeeProtect, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării BeeProtect poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei.
32. Toţi subiecţii BeeProtect poartă răspundere conform legislaţiei pentru prelucrarea, divulgarea şi transmiterea informaţiei din sistem ce conţine date cu caracter personal persoanelor terţe, contrar prevederilor legislaţiei.
33. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a BeeProtect, schimbul informaţional de date al BeeProtect este asigurat în regim nonstop.
34. Funcţionarea BeeProtect se suspendă de către administratorul tehnic în condiţiile prevăzute de Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018, cu informarea subiecţilor prin mijloacele tehnice disponibile.