BIZLEXLegislația Republicii Moldova
Acte judiciare

Hotărâre nr. 369 din 08.06.2022

cu privire la aprobarea Conceptului Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară"

Tipul documentului
Acte judiciare
Data adoptării
08.06.2022

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Conceptului Sistemului informaţional

"Gestiunea dosarelor de expertiză judiciară"

nr. 369  din  08.06.2022

 (în vigoare 01.08.2022) 

Monitorul Oficial al R. Moldova nr.194-200 art. 493 din 01.07.2022

* * *

În temeiul art.2 alin.(1), art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.c) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Conceptul Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară" (se anexează).

2. Se instituie Registrul de stat al dosarelor de expertiză judiciară, format de Sistemul informaţional "Gestiunea dosarelor de expertiză judiciară".

3. Instituirea, dezvoltarea, întreţinerea şi asigurarea funcţionării Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară" se realizează din contul şi în limitele mijloacelor financiare aprobate anual în bugetul Ministerului Justiţiei, precum şi din alte surse prevăzute de legislaţie.

4. În termen de 3 luni de la data intrării în vigoare a prezentei hotărâri, Ministerul Justiţiei va elabora şi va prezenta Guvernului spre aprobare proiectul hotărârii Guvernului pentru aprobarea Regulamentului privind modul de ţinere a Registrului de stat al dosarelor de expertiză judiciară.

5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Justiţiei.

Aprobat

prin Hotărârea Guvernului nr.369/2022

CONCEPTUL

Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară"

INTRODUCERE

Instituţiile de expertiză judiciară reprezintă o parte integrantă a sistemului de justiţie din Republica Moldova, întrucât reprezintă forma organizatorică a activităţii experţilor judiciari, care, la rândul lor, contribuie la ameliorarea eficienţei judiciare, oferind judecătorilor răspunsuri clare şi argumentate asupra problemelor specifice şi complexe cu care se confruntă aceştia la înfăptuirea justiţiei. Calitatea şi acurateţea investigaţiilor şi expertizelor judiciare sau extrajudiciare au un impact imens asupra calităţii justiţiei şi a percepţiei generale a societăţii cu privire la sistemul de justiţie. În pofida importanţei şi locului acestora în sectorul justiţiei, instituţiile de expertiză judiciară au beneficiat de asistenţă şi de sprijin limitat în eforturile lor de modernizare în comparaţie cu alte sisteme din cadrul sectorului justiţiei, aşa cum a fost cazul sistemului judecătoresc – în cadrul căruia a fost implementat Programul integrat de gestionare a dosarelor (PIGD) sau al Procuraturii – pentru care a fost dezvoltat şi ulterior implementat Sistemul informaţional "Urmărire penală: E-Dosar".

Deşi în ultimii ani s-au întreprins eforturi importante la nivel naţional pentru a promova eficienţa, transparenţa, corectitudinea şi accesibilitatea sectorului justiţiei, totuşi pentru o administrare mai eficientă a sectorului justiţiei este necesară continuarea implementării unor soluţii care să asigure o coordonare coerentă între instituţiile din sectorul justiţiei, astfel încât atât bărbaţii, cât şi femeile, în special şi cei din grupurile minoritare, să-şi poată revendica drepturile şi accesa justiţia în mod egal şi eficient.

Astfel, în baza celor menţionate supra, s-a decis implementarea Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară" (în continuare – SIGDEJ).

I. DISPOZIŢII GENERALE

1. Conceptul Sistemului informaţional "Gestiunea dosarelor de expertiză judiciară" (în continuare – Concept) stabileşte scopul, obiectivele, funcţiile, structura organizaţională şi cadrul juridico-normativ necesare pentru crearea şi exploatarea SIGDEJ, obiectele informaţionale şi lista datelor care se păstrează în acesta, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei, precum şi măsurile privind crearea, implementarea, exploatarea şi menţinerea SIGDEJ.

2. SIGDEJ reprezintă o soluţie informatică din categoria Guvern pentru Guvern (G2G) şi constituie totalitatea de resurse şi tehnologii informaţionale interdependente, inclusiv mijloace software, hardware şi infrastructura utilizatorului, destinată păstrării, prelucrării şi furnizării informaţiei şi formării resursei informaţionale cu privire la dosarele de expertiză judiciară.

3. SIGDEJ formează resursa informaţională Registrul dosarelor de expertiză judiciară (în continuare – RDEJ).

4. Noţiunile principale utilizate în prezentul Concept semnifică următoarele:

1) expertiză – expertiză judiciară, expertiză extrajudiciară, constatare tehnico-ştiinţifică, constatare medico-legală, astfel cum sunt acestea definite în legislaţie;

2) raport de expertiză – raport de expertiză judiciară, raport de expertiză extrajudiciară, raport de constatare tehnico-ştiinţifică, raport de constatare medico-legală;

3) instituţie de expertiză judiciară – orice instituţie publică de expertiză judiciară şi birou de expertiză judiciară, aşa cum sunt ele definite în Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar;

4) solicitant – ordonator al expertizei judiciare (organul de urmărire penală, instanţa de judecată sau un alt participant al unui proces derulat conform legislaţiei de procedură civilă, penală sau contravenţională, care are dreptul de a dispune sau de a solicita în mod independent efectuarea unei expertize judiciare; persoană fizică sau juridică care solicită efectuarea unei expertize extrajudiciare);

5) cabinet virtual – spaţiu virtual în cadrul SIGDEJ care înglobează toate funcţionalităţile şi documentele relevante solicitantului;

6) solicitare de expertiză – act de dispunere a expertizei judiciare (ordonanţă a organului de urmărire penală sau încheiere a instanţei de judecată prin care se dispune efectuarea expertizei judiciare sau, după caz, cererea de efectuare a expertizei judiciare depusă de către părţi din proprie iniţiativă şi pe cont propriu în condiţiile Codului de procedură civilă al Republicii Moldova nr.225/2003, Codului penal al Republicii Moldova nr.985/2002 şi Codului contravenţional al Republicii Moldova nr.218/2008; cererea scrisă a persoanei fizice sau juridice privind efectuarea expertizei extrajudiciare).

5. SIGDEJ înglobează posibilităţi funcţionale de gestionare a fluxurilor de lucru, schimb de informaţii, funcţii de înştiinţare, depozitare a datelor şi solicitare de expertize online, necesare pentru procesarea dosarelor de expertiză judiciară.

6. RDEJ este un registru de stat departamental, care se ţine în scopul înregistrării rapoartelor de expertiză întocmite de către sau cu participarea experţilor judiciari care activează în cadrul instituţiilor de expertiză judiciară înregistrate în Republica Moldova, precum şi al formării dosarelor de expertiză judiciară în conformitate cu prevederile art.39 alin.(2) din Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar. RDEJ reprezintă o resursă informaţională de stat oficială şi este parte integrantă a resurselor informaţionale de stat ale Republicii Moldova.

7. SIGDEJ pune la dispoziţia solicitanţilor următoarele servicii:

1) obţinerea rapoartelor de expertiză;

2) accesul la informaţiile privind procesul de efectuare a expertizei;

3) depunerea online a solicitărilor de expertize;

4) evidenţa strictă a obiectelor de expertizat;

5) achitarea online pentru serviciile de expertiză;

6) semnarea electronică a documentelor.

8. Obiectivele SIGDEJ sunt:

1) crearea resursei informaţionale a activităţii de expertiză judiciară desfăşurată de către instituţiile de expertiză judiciară înregistrate în Republica Moldova, în vederea creării şi păstrării dosarelor de expertiză judiciară prin stocarea, sistematizarea şi actualizarea informaţiilor ce sunt procesate de către acestea (de exemplu, solicitări de expertize, dosare de expertiză şi documente aferente acestora, rapoarte de expertiză etc.) şi a asigurării unui nivel adecvat de protecţie a datelor vehiculate în SIGDEJ;

2) eficientizarea lucrului personalului din cadrul instituţiilor de expertiză judiciară prin înlocuirea metodei de culegere şi înscriere a informaţiilor pe suport de hârtie, cu stocarea şi procesarea datelor relevante în regim electronic, în contextul realizării activităţii de expertiză judiciară;

3) asigurarea lanţului de trasabilitate şi custodie a obiectelor de expertizat;

4) asigurarea calităţii şi veridicităţii informaţiei vehiculate în cadrul proceselor de efectuare a expertizelor;

5) identificarea unică şi asigurarea gestiunii şi trasabilităţii documentelor, înregistrărilor, dosarelor şi rapoartelor de expertiză, parte a proceselor de efectuare a expertizelor, precum şi a altor documente stabilite ulterior în coordonare cu instituţiile de expertiză judiciară din Republica Moldova;

6) eliminarea poverii de completare în regim manual a diferitelor registre şi rapoarte pe suport de hârtie. Acestea ar urma să fie generate din SIGDEJ în baza datelor primare introduse în sistem;

7) centralizarea tuturor datelor şi informaţiilor referitoare la dosarele de expertiză judiciară într-o bază de date unică şi oferirea accesului la informaţii atât agregate, cât şi în detaliu, de diferite forme de prezentare;

8) asigurarea protecţiei datelor şi a altor aspecte de securitate informaţională referitoare la expertiza judiciară;

9) reducerea timpului pentru colectarea datelor necesare şi pentru elaborarea şi consolidarea rapoartelor integrate prin utilizarea unui instrument tehnologic modern de raportare. Acesta urmează să asigure generarea rapoartelor statistice şi analitice predefinite şi de tip custom în regim ad-hoc;

10) minimizarea interacţiunii fizice dintre solicitanţii de expertize şi instituţiile de expertiză judiciară;

11) crearea unui mecanism pentru ca solicitanţii de expertize să poată urmări evoluţia solicitărilor lor;

12) contribuirea la diminuarea volumului de documente procesate pe suport de hârtie în cadrul instituţiilor de expertiză judiciară.

9. Principiile de bază ale SIGDEJ sunt următoarele:

1) principiul legalităţii, potrivit căruia funcţiile şi operaţiile efectuate de utilizatori sunt legale şi conforme cu drepturile omului şi legislaţia naţională;

2) principiul autenticităţii datelor, care presupune că informaţiile păstrate pe dispozitive de stocare a datelor sau pe suport de hârtie corespund stării reale a obiectelor din SIGDEJ;

3) principiul identificării, conform căruia entităţilor informaţionale li se atribuie un cod de identificare unic la nivel de sistem, prin care este posibilă identificarea univocă şi raportarea la acestea;

4) principiul temeiniciei datelor, care prevede că introducerea datelor în SIGDEJ se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;

5) principiul auditului sistemului, care presupune înregistrarea informaţiei despre schimbările care au loc în sistem, pentru a face posibilă reconstituirea istoriei unui document sau starea lui la o etapă anterioară;

6) principiul independenţei de platforma software, conform căruia SIGDEJ poate fi construit pe baza modulelor elaborate la comandă sau a produselor software existente. Prezentul Concept nu limitează în niciun fel abordarea dezvoltării sistemului atât timp cât sunt satisfăcute nevoile identificate şi se oferă cea mai mare valoare pentru preţul oferit;

7) principiul accesibilităţii şi integrabilităţii, care presupune că SIGDEJ, chiar dacă oferă funcţionalităţi multiple, este construit ca un element integral şi folosit de utilizatori prin intermediul unei interfeţe unice. Mai mult decât atât, acest principiu prevede că expansiunea şi dezvoltarea sistemului se vor face prin protocoale şi puncte de conexiune proiectate din start;

8) principiul confidenţialităţii informaţiei, care prevede răspunderea personală, în conformitate cu legislaţia, a colaboratorilor responsabili de prelucrarea informaţiei în sistem pentru utilizarea şi difuzarea neautorizată a informaţiei din sistem;

9) principiul compatibilităţii, conform căruia SIGDEJ trebuie să fie compatibil cu sistemele existente atât în ţară, cât şi peste hotarele ei;

10) principiul orientării spre utilizator, potrivit căruia structura, conţinutul, mijloacele de acces şi navigarea sunt focalizate pe utilizatori;

11) principiul extensibilităţii, conform căruia componentele SIGDEJ oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile în continuă schimbare ale domeniului;

12) principiul dezvoltării progresive, potrivit căruia elaborarea sistemului şi modificarea permanentă a componentelor sale se efectuează în conformitate cu tehnologiile informaţionale avansate;

13) principiul consecutivităţii, care presupune elaborarea şi implementarea sistemului pe etape;

14) principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;

15) principiul utilizării standardelor deschise, care se aplică pentru a asigura atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei în conformitate cu normele în vigoare;

16) principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţa la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirii pentru lucru atât a SIGDEJ, cât şi a datelor acestuia;

17) principiul protecţiei datelor cu caracter personal, care presupune că acestea vor fi prelucrate în SIGDEJ în conformitate cu actele normative naţionale şi tratatele internaţionale în domeniul protecţiei datelor cu caracter personal la care Republica Moldova este parte.

II. CADRUL NORMATIV AL FUNCŢIONĂRII SIGDEJ

10. Cadrul normativ al SIGDEJ include legislaţia naţională, tratatele şi convenţiile internaţionale la care Republica Moldova este parte. La crearea şi implementarea SIGDEJ se ia în considerare, în special, cadrul normativ cu privire la expertiza judiciară şi statutul expertului judiciar, precum şi cu privire la tehnologia informaţiei şi comunicaţiilor, şi anume:

1) Legea nr.982/2000 privind accesul la informaţie;

2) Legea nr.1069/2000 cu privire la informatică;

3) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

4) Legea nr.71/2007 cu privire la registre;

5) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

6) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;

7) Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar;

8) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

9) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

10) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

11) Hotărârea Guvernului nr.546/2011 privind aprobarea Regulamentului cu privire la acordarea serviciilor Sistemului de telecomunicaţii al autorităţilor administraţiei publice şi operarea modificărilor în unele hotărâri ale Guvernului;

12) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);

13) Hotărârea Guvernului nr.329/2012 cu privire la Serviciul Guvernamental de Plăţi Electronice (MPay);

14) Hotărârea Guvernului nr.280/2013 cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay);

15) Hotărârea Guvernului nr.857/2013 cu privire la Strategia naţională de dezvoltare a societăţii informaţionale "Moldova Digitală 2020";

16) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

17) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

18) Hotărârea Guvernului nr.404/2014 cu privire la pilotarea platformei de interoperabilitate;

19) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

20) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;

21) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

22) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;

23) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

24) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

25) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify).

III. SPAŢIUL FUNCŢIONAL AL SIGDEJ

11. Funcţiile de bază ale SIGDEJ sunt:

1) formarea resursei informaţionale – funcţiile de bază la formarea resursei informaţionale a SIGDEJ sunt trecerea în evidenţă iniţială, actualizarea datelor şi radierea din evidenţă a obiectelor informaţionale (schimbarea statutului obiectului). Acestea se realizează în funcţie de îndeplinirea anumitor scenarii de bază, după cum urmează:

a) luarea în evidenţă iniţială – evidenţa iniţială a obiectelor informaţionale se realizează după adoptarea de către registrator a deciziei cu privire la includerea obiectului în RDEJ. În acest caz, fiecărui obiect informaţional, cu excepţia obiectelor informaţionale împrumutate, i se atribuie un identificator unic care rămâne neschimbat pe toată perioada existenţei obiectului în RDEJ, iar în baza de date a SIGDEJ se introduc date despre obiectul de evidenţă în cantitatea stabilită;

b) actualizarea datelor – actualizarea datelor SIGDEJ constă în actualizarea sistematică a băncii de date a acestuia în cazul modificării sau completării atributelor obiectelor de evidenţă. Toate modificările se păstrează în ordine cronologică;

c) radierea din evidenţă – radierea din evidenţă a obiectului informaţional constă în modificarea, în baza deciziei registratorului, a statutului obiectului, inclusiv în transferul datelor despre obiectul evidenţei în arhivă la sfârşitul ciclului său de viaţă, precum şi la survenirea anumitor evenimente, prin inserarea unei note speciale, fapt care nu reprezintă excluderea fizică a datelor despre obiect din RDEJ. Informaţia se introduce în SIGDEJ numai în baza deciziei registratorului în prezenţa documentelor justificative sau a informaţiei primite din alte sisteme informaţionale, care confirmă veridicitatea informaţiilor referitoare la documentul sau la resursa informaţională în baza căreia a fost actualizată informaţia;

2) organizarea asigurării informaţionale – informaţia din banca de date a RDEJ este pusă la dispoziţia conducerii şi a subdiviziunilor cointeresate ale instituţiilor de expertiză judiciară, precum şi în cadrul schimbului informaţional între participanţii SIGDEJ. Cu toate acestea, fiecare participant este obligat să utilizeze informaţia numai în scopuri legale. Nivelul de acces al utilizatorului la informaţia solicitată din SIGDEJ este stabilit de legislaţie, în funcţie de statutul său juridic şi de regimul juridic al informaţiei. Procedura şi tipul informaţiei furnizate utilizatorilor se stabilesc în Regulamentul privind modul de ţinere a Registrului de stat al dosarelor de expertiză judiciară şi în alte acte normative elaborate de comun acord de deţinătorul şi de posesorul SIGDEJ;

3) asigurarea securităţii şi protecţiei informaţiei – se realizează în conformitate cu cerinţele standardului SM ISO CEI 27001 la toate etapele de colectare, depozitare şi utilizare a resurselor informaţionale ce se referă la procesul de efectuare a expertizei;

4) asigurarea calităţii informaţiei – se efectuează prin crearea şi menţinerea componentelor sistemului de calitate, bazate pe principul abordării de proces în conformitate cu cerinţele standardului SM SR EN ISO 9001;

5) asigurarea multilaterală a funcţionării SIGDEJ – presupune interacţiunea şi integrarea cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale.

12. În cadrul funcţionării SIGDEJ se realizează funcţii specifice, grupate în contururi funcţionale speciale.

13. Conturul funcţional de interacţiune informaţională a tuturor participanţilor sistemului "ADMINISTRARE ŞI MONITORIZARE" reprezintă un subsistem integrat de control şi monitorizare a formării şi utilizării resursei informaţionale de gestiune a dosarelor de expertiză judiciară. Conturul include următoarele funcţii:

1) asigurarea integrităţii logice a SIGDEJ;

2) administrarea bazelor de date ale SIGDEJ;

3) elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;

4) delimitarea drepturilor de acces pentru utilizatori;

5) evidenţa rapoartelor de expertiză şi a documentelor dosarelor;

6) asigurarea securităţii, protecţiei şi integrităţii informaţiei în SIGDEJ conform cerinţelor standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";

7) asigurarea respectării cerinţelor SIGDEJ de protecţie a datelor cu caracter personal.

14. Conturul funcţional "DOSAR DE EXPERTIZĂ" include funcţii de evidenţă:

1) a solicitării de expertiză;

2) a obiectelor de expertizat;

3) a raportului de expertiză;

4) a notificării de refuz privind efectuarea expertizei;

5) a scrisorii de însoţire a raportului de expertiză;

6) a oricărei comunicări cu solicitantul sub formă de documente de intrare/ieşire;

7) a oricărui document care poate apărea pe parcursul desfăşurării activităţii de expertiză.

15. Conturul funcţional "PARTICIPANŢI AI SISTEMULUI" include funcţii de evidenţă:

1) a solicitanţilor de expertize;

2) a instituţiilor de expertiză judiciară;

3) a altor autorităţi/instituţii implicate în activitatea de expertiză, după caz.

16. Conturul funcţional "DOCUMENTE" include funcţii de evidenţă a documentelor care circulă în cadrul SIGDEJ, după cum urmează:

1) documente de intrare;

2) documente tehnologice (inclusiv tehnice);

3) documente de ieşire.

IV. STRUCTURA ORGANIZAŢIONALĂ A SIGDEJ

17. Funcţiile de bază privind formarea şi exploatarea RDEJ sunt divizate între:

1) proprietarul SIGDEJ;

2) posesorul SIGDEJ;

3) deţinătorul SIGDEJ;

4) administratorul tehnic al SIGDEJ;

5) utilizatorii SIGDEJ.

18. Proprietarul SIGDEJ este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din sistem. Resursele financiare pentru dezvoltarea şi exploatarea SIGDEJ sunt asigurate din bugetul de stat şi din alte surse financiare conform actelor normative.

19. Posesorul SIGDEJ este Ministerul Justiţiei. Deţinătorul SIGDEJ este Agenţia Digitalizare în Justiţie şi Administrare Judecătorească.

[Pct.19 modificat prin Hot.Guv. nr.402 din 29.07.2026, în vigoare 31.07.2026]

20. Posesorul SIGDEJ asigură condiţiile organizatorice şi financiare pentru funcţionarea acestuia. Deţinătorul SIGDEJ asigură crearea, administrarea, mentenanţa şi dezvoltarea acestuia.

21. Administratorul tehnic al SIGDEJ este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care asigură administrarea tehnică şi mentenanţa acestuia.

22. Utilizatori ai SIGDEJ sunt:

1) registratorii;

2) furnizorii de date;

3) destinatarii.

23. Registratorii SIGDEJ sunt următoarele persoane juridice sau fizice:

1) Centrul Naţional de Expertize Judiciare;

2) Centrul Tehnico-Criminalistic şi Expertize Judiciare al Inspectoratului General al Poliţiei;

3) Centrul de Medicină Legală;

4) subdiviziunea responsabilă de realizarea expertizei judiciare din cadrul Inspectoratului General al Poliţiei de Frontieră;

5) subdiviziunea responsabilă de realizarea expertizei judiciare din cadrul Centrului Naţional Anticorupţie;

6) experţii judiciari din cadrul birourilor de expertiză judiciară.

24. Furnizori de date pentru SIGDEJ sunt solicitanţii de expertiză şi autorităţile/instituţiile publice care prezintă registratorului, pe suport de hârtie sau în format electronic, date despre obiectele informaţionale ale acestuia.

25. Destinatarii SIGDEJ sunt persoanele fizice şi juridice mandatate conform legislaţiei să primească datele conţinute în RDEJ.

V. DOCUMENTELE SIGDEJ

26. În cadrul SIGDEJ se folosesc următoarele categorii de documente:

1) documente de intrare, care sunt fundamentale pentru introducerea datelor în sistem;

2) documente de ieşire, obţinute în urma funcţionării sistemului;

3) documente tehnologice.

27. Documentele de intrare ale SIGDJ sunt următoarele:

1) solicitările de expertize;

2) anexele la solicitările de expertize;

3) documentele necesare pentru desfăşurarea activităţii de expertiză, scanate în format PDF, JPG;

4) scrisorile solicitanţilor adresate instituţiilor de expertiză judiciară, ce conţin clarificări privind solicitarea depusă.

28. Documentele de ieşire ale SIGDJ sunt următoarele:

1) rapoartele de expertiză;

2) scrisorile (notificările) de acceptare sau de refuz privind efectuarea expertizei;

3) rapoartele expertizei de laborator;

4) rapoartele statistice privind expertizele efectuate/respinse;

5) scrisorile de clarificare adresate solicitantului privind solicitarea serviciilor de expertiză a acestuia.

29. Documentele tehnologice ale SIGDJ sunt următoarele:

1) confirmarea plăţilor pentru serviciile de expertiză;

2) documentele ce conţin alte informaţii necesare pentru efectuarea expertizei, care pot apărea pe parcursul desfăşurării acesteia;

3) lista cu istoricul (log-ul) activităţilor aferente lucrului cu dosarele de expertiză în sistem.

VI. SPAŢIUL INFORMAŢIONAL AL SIGDEJ

30. Resursa informaţională a SIGDEJ este reprezentată de un ansamblu de obiecte informaţionale şi interacţiunea acestora. Obiectele informaţionale sunt determinate în funcţie de destinaţia SIGDEJ şi includ:

1) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

2) unitate de drept – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept, care se clasifică în:

a) instituţie de expertiză judiciară, care reprezintă subiectul responsabil de organizarea efectuării expertizei şi emiterea raportului de expertiză;

b) persoane juridice care solicită expertize judiciare;

3) document, care se clasifică în:

a) solicitare de expertiză, în sensul expus la pct.7 subpct. 6);

b) notificare de acceptare – mesaj emis de către SIGDEJ pe adresa solicitantului, în care se conţin informaţii referitoare la acceptarea solicitării de expertiză;

c) notificare de refuz – mesaj emis de către SIGDEJ, în care se conţin informaţii referitoare la refuzul efectuării expertizei indicate în solicitarea de expertiză, cu expunerea motivului refuzului;

d) notificare privind statutul dosarului de expertiză – mesaj emis de către SIGDEJ pe adresa solicitantului, în care se conţin informaţii privind statutul dosarului de expertiză iniţiat în baza solicitării de expertiză;

e) raport de expertiză – document emis prin intermediul SIGDEJ, care reflectă rezultatul expertizei efectuate. Acesta poate fi raport de expertiză judiciară, raport de expertiză extrajudiciară, raport de constatare tehnico-ştiinţifică, raport de constatare medico-legală;

f) raport de cercetare de laborator – document emis de către laborator, în care se conţin informaţii referitoare la cercetările de laborator efectuate, relevante expertizei;

g) raport statistic – document generat de SIGDEJ care reflectă sinteza datelor stocate în acesta, organizate conform unei anumite structuri;

h) document de ieşire – document emis prin intermediul SIGDEJ, adresat solicitantului, în care se conţin informaţii privind solicitarea de expertiză depusă, precum şi chestiuni de clarificare privind obiectul de expertizat sau privind activităţile de expertiză;

i) document de intrare – document emis de către solicitant, înregistrat şi stocat ulterior în SIGDEJ, în care se conţin clarificări sau informaţii referitoare la solicitarea de expertiză şi la obiectul de expertizat, oferite de către solicitant;

4) eveniment – obiect informaţional intersistemic. Un eveniment în sistem reprezintă un anumit punct în cadrul derulării programului software în care are loc execuţia unei sarcini identificabile.

Obiectele informaţionale împrumutate "persoană fizică" şi "unitate de drept" sunt iniţial înregistrate şi identificate în alte sisteme, respectiv în Registrul de stat al populaţiei şi în Registrul de stat al unităţilor de drept, pentru care nemijlocit în SIGDEJ se menţin numai numerele de identificare (IDNP sau IDNO) şi în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sunt accesibile în Registrul de stat al populaţiei sau în Registrul de stat al unităţilor de drept, iar în caz de necesitate pot fi completate.

31. În SIGDEJ se utilizează următorii identificatori ai obiectelor informaţionale:

1) "persoană fizică" – numărul de identificare de stat al persoanei fizice (IDNP);

2) "unitate de drept" – numărul de identificare de stat al unităţii de drept (IDNO) din Registrul de stat al unităţilor de drept;

3) "solicitare de expertiză" – codul unic de identificare, generat şi atribuit de sistem, care are următoarea structură:

"REQUEST"+YYMMDDNNNN solicitării de expertiză depuse, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al solicitării de expertiză, generat de sistem conform înregistrării pentru ziua respectivă;

4) "raport de expertiză" – numărul unic generat şi atribuit de sistem, care are următoarea structură:

"EXPERTREP"+YYMMDDNNNN raportului emis, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al raportului de expertiză, conform înregistrării pentru ziua respectivă;

5) "notificare de acceptare" – numărul generat şi atribuit de sistem, care are următoarea structură:

"NOTIF_ACCEPT"+YYMMDDNNNN notificării de acceptare, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al notificării de acceptare, conform înregistrării pentru ziua respectivă;

6) "notificare de refuz" – numărul de ordine al rutei înregistrate, generat şi atribuit de sistem, care are următoarea structură:

"NOTIF_REFUZ"+YYMMDDNNNN notificării de refuz, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al notificării de refuz, conform înregistrării pentru ziua respectivă;

7) "notificarea privind statutul dosarului de expertiză" – codul unic de identificare, generat şi atribuit de sistem, care are următoarea structură:

"NOTIF_STATUT"+YYMMDDNNNN notificării privind statutul solicitării de expertiză, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al notificării privind statutul solicitării de expertiză, conform înregistrării pentru ziua respectivă;

8) "raport de cercetare de laborator" – codul unic de identificare, generat şi atribuit de sistem, care are următoarea structură:

"LABREPORT"+YYMMDDNNNN raportului de cercetare, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

NNNN – numărul de ordine al raportului de încercări de laborator încărcat în sistem, conform înregistrării pentru ziua respectivă;

9) "raport statistic" – codul unic de identificare, generat şi atribuit de sistem, care are următoarea structură:

"Titlul raportului" + YYMMDDHHLLSS, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

HH – ora generării raportului;

LL – timpul generării raportului în minute;

SS – timpul generării raportului în secunde;

10) "eveniment" – codul unic de identificare, generat şi atribuit de sistem, care are următoarea structură:

"EVENT" + YYMMDDHHLLSS, unde:

YY – ultimele cifre ale anului curent;

MM – luna, exprimată în cifre;

DD – data, exprimată în cifre;

HH – ora generării raportului;

LL – timpul când a avut loc evenimentul;

SS – timpul când a avut loc evenimentul, în secunde.

32. În SIGDEJ se utilizează următoarele scenarii de bază:

1) scenariul privind depunerea şi înregistrarea în SIGDEJ a solicitărilor de expertiză. Acest scenariu este utilizat de către solicitantul de expertiză şi presupune parcurgerea următorilor paşi:

a) recepţionarea solicitării de expertiză de către utilizatorul instituţiei de expertiză judiciară responsabil de activitatea de secretariat cu rol de registrator;

b) accesarea SIGDEJ prin intermediul unui navigator web şi autentificarea utilizând serviciul electronic guvernamental de autentificare şi control al accesului (MPass). În cazul autentificării cu succes, sistemul redirecţionează registratorul către pagina principală, care reprezintă spaţiul de lucru al acestuia;

c) selectarea din meniul principal a funcţionalităţii de adăugare a unei noi solicitări de expertiză în sistem. Ca răspuns, sistemul afişează forma electronică care oferă registratorului posibilitatea de a introduce orice informaţie referitoare la solicitarea de expertiză depusă;

d) scanarea filelor solicitării de expertiză şi încărcarea acestora în sistem, completând totodată toate câmpurile obligatorii ale formularului electronic – metadatele solicitării de expertiză. Completarea formularului electronic al unui nou dosar reprezintă transpunerea formularelor în format electronic, care sunt personalizate în funcţie de specificul instituţiei de expertiză judiciară şi rolul utilizatorului;

e) validarea de către sistem a datelor introduse. Acest proces implică atât mecanisme de validare de tip Client-Side, cât şi de tip Server-Side. În cazul depistării unor date introduse eronat, sistemul afişează mesajul corespunzător de eroare şi evidenţiază câmpurile care urmează a fi editate/corectate;

f) salvarea datelor şi a solicitării de expertiză scanate în baza de date a sistemului şi crearea dosarului electronic, totodată generând şi atribuind codurile unice de identificare (ID unic) atât pentru dosarul electronic nou-creat, cât şi pentru solicitarea de expertiză recepţionată;

g) notificarea prin mijloacele disponibile (de exemplu, e-mail, SMS, dashboardul utilizatorului, inclusiv cabinetul virtual al solicitantului) a tuturor utilizatorilor relevanţi despre iniţierea unui nou dosar de expertiză;

h) imprimarea recipisei privind confirmarea recepţionării solicitării de expertiză şi transmiterea acesteia solicitantului;

2) scenariul privind recepţionarea şi înregistrarea în SIGDEJ a obiectelor de expertizat:

a) recepţionarea obiectului de expertizat de către utilizatorul instituţiei de expertiză judiciară responsabil de activitatea de secretariat cu rol de registrator;

b) accesarea sistemului şi selectarea solicitării deja înregistrate;

c) completarea metadatelor necesare privind obiectul de expertizat recepţionat;

d) validarea de către sistem a datelor introduse. Acest proces implică atât mecanisme de validare de tip Client-Side, cât şi de tip Server-Side. În cazul depistării unor date introduse eronat, sistemul afişează mesajul corespunzător de eroare şi evidenţiază câmpurile care urmează a fi editate/corectate;

e) salvarea datelor completate în baza de date a sistemului şi generarea codului de bare unic şi irepetabil pentru obiectul de expertizat;

f) imprimarea stickerului cu codul de bare şi aplicarea acestuia pe ambalajul obiectului recepţionat;

3) scenariul privind acceptarea şi repartizarea dosarului în lucru:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către utilizatorul instituţiei de expertiză judiciară cu rol de conducător;

b) accesarea listei de dosare în aşteptare nou-înregistrate în sistem şi selectarea unui dosar;

c) vizualizarea informaţiilor din dosar şi analizarea solicitării de expertiză în vederea luării deciziei referitoare la admisibilitatea şi cursul de mai departe al acestuia;

d) setarea statutului privind acceptarea dosarului în lucru;

e) indicarea în sistem a subdiviziunii responsabile şi/sau a expertului judiciar/experţilor judiciari responsabil(i) de efectuarea expertizei solicitate. În cazul în care expertul indicat în solicitare nu este disponibil pentru a efectua expertiza, conducătorul propune un alt expert, oferind totodată în sistem toate explicaţiile de rigoare. În cazul substituirii expertului, sistemul generează şi o scrisoare de ieşire adresată solicitantului, pentru a cere acordul acestuia privind desemnarea altui expert;

f) setarea termenului de efectuare a expertizei, inclusiv în cazul prelungirii acestuia;

g) salvarea datelor completate de către utilizator;

h) notificarea tuturor utilizatorilor relevanţi despre faptul distribuirii dosarului şi statutul acestuia în sistem;

4) scenariul privind refuzul expertizei:

a) accesarea sistemului de către conducătorul instituţiei de expertiză judiciară prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

b) accesarea listei de dosare în aşteptare nou-înregistrate în sistem şi selectarea unui dosar;

c) vizualizarea informaţiilor din dosar şi analizarea solicitării de expertiză în vederea luării deciziei referitor la cursul de mai departe al acestuia;

d) setarea în sistem a statutului de refuz pentru dosarul respectiv, precum şi indicarea tuturor explicaţiilor şi referinţelor la cadrul legal privind refuzul efectuării expertizei solicitate;

e) generarea de către sistem a scrisorii de refuz conform datelor oferite de către utilizator la pasul precedent;

f) redactarea, după caz, a scrisorii de refuz de către utilizator şi aplicarea semnăturii electronice utilizând serviciul electronic guvernamental integrat de semnătură electronică (MSign);

g) generarea şi atribuirea numărului unic de identificare pentru scrisoarea de refuz şi expedierea acesteia către solicitant prin intermediul cabinetului virtual şi e-mail;

h) imprimarea, după caz, a scrisorii de refuz şi expedierea acesteia solicitantului;

5) scenariul privind procesarea documentelor de ieşire:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către utilizatorul din cadrul instituţiei de expertiză;

b) accesarea funcţionalităţii de creare a unui document nou. Ca răspuns, sistemul afişează la ecran forma de document de tip blank, conform şabloanelor preconfigurate în sistem, incluzând antet şi subsol conforme specificului instituţiei de expertiză judiciară;

c) indicarea dosarului de expertiză la care se referă documentul, dacă este cazul;

d) utilizatorul completează conţinutul documentului, salvând versiuni intermediare ori de câte ori are nevoie, pentru a putea ulterior reveni la procesul de redactare a documentului;

e) aplicarea semnăturii electronice asupra versiunii finale a documentului;

f) expedierea documentului către conducătorul responsabil conform fluxului de lucru intern al instituţiei;

g) aplicarea semnăturii electronice de către conducătorul instituţiei şi generarea numărului unic de înregistrare a documentului de ieşire;

h) expedierea în regim electronic a documentului de ieşire către adresat prin intermediul mijloacelor disponibile ale sistemului, cum ar fi cabinetul virtual şi e-mail;

i) imprimarea, dacă este cazul, a documentului de ieşire pe suport de hârtie şi expedierea acestuia către adresat;

6) scenariul privind procesarea documentelor de intrare:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către utilizatorul responsabil de activităţile de secretariat din cadrul instituţiei de expertiză;

b) accesarea funcţionalităţii de înregistrare a unui document de intrare. Ca răspuns, sistemul afişează la ecran forma electronică privind înregistrarea şi încărcarea documentului de intrare;

c) scanarea documentului recepţionat, dacă este pe suport de hârtie, şi încărcarea acestuia în sistem;

d) indicarea dosarului de expertiză din cadrul sistemului, în cazul în care documentul de intrare se referă la un anumit dosar de expertiză deja înregistrat în sistem;

e) completarea metadatelor referitoare la document conform câmpurilor obligatorii şi opţionale ale formei electronice privind documentul de intrare;

f) validarea de către sistem a datelor introduse despre documentul de intrare. Acest proces implică atât mecanisme de validare de tip Client-Side, cât şi de tip Server-Side. În cazul depistării unor date introduse eronat, sistemul afişează mesajul corespunzător de eroare şi evidenţiază câmpurile care urmează a fi editate/corectate;

g) salvarea documentului şi a tuturor metadatelor asociate în baza de date a sistemului, totodată generând şi atribuind numărul de înregistrare unic şi irepetabil al documentului;

h) notificarea tuturor utilizatorilor relevanţi privind înregistrarea noului document de intrare în cadrul sistemului;

7) scenariul privind procesul de efectuare a expertizei şi finalizarea dosarului:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către expertul instituţiei de expertiză judiciară;

b) accesarea listei de sarcini în aşteptare ale expertului şi selectarea dosarului distribuit acestuia;

c) verificarea de către sistem, prin intermediul serviciului guvernamental de plăţi electronice (MPay), dacă serviciile de expertiză au fost achitate şi, respectiv, dacă este posibil să se treacă nemijlocit la activităţile de expertiză. Pentru cazurile în care nu este posibilă verificarea prin intermediul serviciului guvernamental de plăţi electronice (MPay), utilizatorul din cadrul instituţiei de expertiză va avea posibilitatea să indice în regim manual faptul achitării sau depunerii garanţiilor în acest sens;

d) vizualizarea informaţiilor din dosar şi analizarea solicitării de expertiză în vederea luării deciziei referitoare la posibilitatea efectuării acesteia;

e) setarea statutului privind luarea dosarului în lucru sau refuzul de efectuare a expertizei, oferind în mod obligatoriu toate explicaţiile de rigoare în sistem;

f) completarea formelor electronice ale dosarului conform procesului de lucru privind efectuarea expertizelor;

g) ataşarea la dosar şi a altor documente, dacă este cazul;

h) accesarea funcţionalităţii de generare a raportului de expertiză. Ca răspuns, sistemul va afişa la ecran forma de raport de expertiză de tip blank, conform şabloanelor preconfigurate în sistem, incluzând compartimente de document cu antet, subsol şi alte elemente conforme specificului instituţiei de expertiză judiciară;

i) completarea conţinutului raportului de către expert, cu salvarea versiunilor intermediare ori de câte ori este nevoie pentru a putea reveni ulterior la procesul de redactare;

j) salvarea documentului ca versiune prefinală şi notificarea supervizorului (şefului de subdiviziune) privind sarcina de verificare a raportului de expertiză;

k) verificarea raportului de expertiză de către supervizor şi oferirea comentariilor de rigoare, dacă este cazul;

l) notificarea expertului privind rezultatul verificării, inclusiv punerea la dispoziţie a comentariilor oferite de către supervizor;

m) revizuirea versiunii prefinale a raportului de expertiză şi notificarea repetată a supervizorului privind necesitatea de verificare a acestuia. Secvenţa paşilor j) – l) se repetă ciclic până în momentul obţinerii rezultatului pozitiv al verificării din partea supervizorului – atunci când va fi setat statutul de versiune finală a raportului de expertiză;

n) semnarea raportului de expertiză de către expert şi de către alţi experţi în cazul unei expertize în comisie sau complexe;

o) generarea scrisorii de însoţire a raportului de expertiză şi atribuirea numărului de înregistrare unic şi irepetabil acesteia;

p) aplicarea semnăturii electronice a conducătorului instituţiei de expertiză judiciară;

q) expedierea şi/sau înmânarea raportului de expertiză solicitantului şi restituirea obiectului de expertizat cu indicarea menţiunilor corespunzătoare în sistem;

r) declanşarea procesului de arhivare a dosarului de expertiză;

8) scenariul privind solicitarea cercetărilor de laborator:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către expertul instituţiei de expertiză judiciară;

b) selectarea şi accesarea dosarului de expertiză;

c) accesarea funcţionalităţii de solicitare a cercetării de laborator. Ca răspuns, sistemul afişează la ecran forma precompletată privind solicitarea de efectuare a cercetării de laborator;

d) completarea de către expert a tuturor câmpurilor obligatorii şi, dacă este cazul, a celor opţionale, cum ar fi tipul cercetării solicitate, laboratorul, termenul-limită de realizare a cercetării şi alte date relevante;

e) salvarea solicitării de efectuare a cercetării de laborator în baza de date a sistemului;

f) notificarea tuturor utilizatorilor relevanţi, inclusiv a specialistului de laborator, privind solicitarea nouă;

9) scenariul privind procesarea rezultatelor cercetărilor de laborator:

a) accesarea sistemului prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) de către specialistul de laborator al instituţiei de expertiză judiciară;

b) selectarea şi accesarea solicitării de cercetare de laborator;

c) accesarea funcţionalităţii privind documentarea rezultatului cercetării de laborator. Ca răspuns, sistemul afişează la ecran forma precompletată privind rezultatul cercetării de laborator efectuate;

d) completarea de către specialistul de laborator a tuturor câmpurilor obligatorii şi, dacă este cazul, a celor opţionale şi încărcarea raportului de cercetare de laborator;

e) aplicarea semnăturii electronice a specialistului de laborator care a efectuat cercetarea;

f) salvarea înregistrării şi a raportului în baza de date a sistemului;

g) notificarea tuturor utilizatorilor relevanţi, inclusiv a expertului care a solicitat cercetarea de laborator;

10) scenariul privind arhivarea dosarului de expertiză:

a) pentru toate dosarele de expertiză finalizate, adică cele în care raportul de expertiză şi obiectul de expertizat au fost recepţionate de către solicitant, procesul de arhivare se declanşează în mod automat de către sistem;

b) toate documentele şi informaţiile din dosarul de expertiză ce urmează a fi arhivat se transferă în baza de date a arhivei digitale a sistemului, iar accesul pentru oricare utilizator este restricţionat, inclusiv pentru utilizatorii care au participat la procesul de efectuare a expertizei;

c) dosarul capătă statutul "arhivat" în sistem, iar metadatele acestuia pot participa doar în cadrul procesului de raportare statistică, fără a dezvălui alte informaţii, documente sau alt tip de conţinut din dosar, având un regim de păstrare şi arhivare stabilit în actele normative din domeniul expertizei judiciare.

33. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează, şi anume:

1) date privind obiectul informaţional "solicitare de expertiză":

a) ID – numărul unic de identificare al solicitării de expertiză;

b) titlul;

c) data şi timpul depunerii solicitării;

d) data şi timpul înregistrării în sistem a solicitării;

e) date privind solicitantul (IDNO/IDNP-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu etc.;

f) tipul expertizei solicitate;

g) expertul solicitat;

h) termenul-limită solicitat pentru efectuarea expertizei;

i) alte documente însoţitoare, dacă este cazul – anexe la solicitarea de expertiză;

j) referinţa la obiectul de expertizat;

k) descrierea;

2) date privind obiectul informaţional "obiect de expertizat":

a) ID – numărul unic de identificare al obiectului de expertizat;

b) denumirea;

c) date privind solicitantul (IDNO/IDNP-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu etc.);

d) descrierea;

e) date despre ambalaj, dacă este cazul;

f) referinţă la solicitarea de expertiză depusă;

g) alte menţiuni;

3) date privind obiectul informaţional "document de intrare":

a) ID – numărul de înregistrare şi identificare al documentului de intrare;

b) tipul documentului;

c) titlul;

d) data şi timpul emiterii documentului;

e) date privind autoritatea/instituţia emitentă (IDNO, denumire, sediu etc.);

f) date privind autoritatea/instituţia destinatară (IDNO, denumire, sediu etc.);

g) date privind executorul documentului din cadrul autorităţii/instituţiei emitente (IDNP, nume, prenume, funcţie deţinută);

h) ID-ul dosarului de expertiză;

i) conţinutul documentului;

4) date privind obiectul informaţional "document de ieşire":

a) ID – numărul de înregistrare şi identificare al documentului de ieşire;

b) tipul documentului;

c) titlul;

d) data şi timpul emiterii documentului;

e) date privind autoritatea/instituţia emitentă (IDNO, denumire, sediu etc.);

f) date privind autoritatea/instituţia destinatară (IDNO, denumire, sediu etc.);

g) date privind executorul documentului din cadrul autorităţii/instituţiei emitente (IDNP, nume, prenume, funcţie deţinută);

h) ID-ul dosarului de expertiză;

i) conţinutul documentului;

5) date privind obiectul informaţional "notificarea de acceptare":

a) ID – numărul de identificare al notificării de acceptare;

b) data şi timpul emiterii notificării;

c) ID-ul dosarului de expertiză;

d) date privind solicitantul (IDNO/IDNP-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu etc.) căruia îi este adresată notificarea de acceptare;

e) ID-ul autorităţii/instituţiei emitente;

f) date privind utilizatorul care a acceptat efectuarea expertizei (IDNP, nume, prenume, funcţie deţinută);

6) date privind obiectul informaţional "notificarea de refuz":

a) ID – numărul de identificare al notificării de refuz;

b) data şi timpul emiterii notificării;

c) ID-ul dosarului de expertiză;

d) date privind solicitantul (IDNP/IDNO-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu etc.) căruia îi este adresată notificarea de refuz;

e) date privind utilizatorul care a refuzat efectuarea expertizei (IDNP, nume, prenume, funcţie deţinută);

f) motivele refuzului;

7) date privind obiectul informaţional "notificarea privind statutul dosarului de expertiză":

a) ID – numărul de identificare al notificării privind statutul dosarului de expertiză;

b) data şi timpul emiterii notificării;

c) ID-ul dosarului de expertiză;

d) datele privind solicitantul (IDNP/IDNO-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu etc.) căruia îi este adresată notificarea privind statutul dosarului de expertiză;

e) date privind autoritatea/instituţia emitentă (IDNO, denumire, sediu etc.);

f) date privind statutul dosarului;

g) date privind statutul precedent al dosarului;

h) date privind statutul următor, conform fluxului de expertiză judiciară;

8) date privind obiectul informaţional "raport de cercetare de laborator":

a) ID – numărul de identificare al raportului de cercetare de laborator;

b) tipul raportului;

c) titlul;

d) data şi timpul înregistrării raportului;

e) data şi timpul efectuării cercetării de laborator;

f) laboratorul care a efectuat cercetarea;

g) date privind persoana responsabilă care a întocmit raportul de cercetare de laborator (IDNP, nume şi prenume, funcţie deţinută etc.);

h) ID-ul dosarului de expertiză;

i) date privind solicitantul cercetării de laborator (IDNP/IDNO-ul persoanei fizice/juridice, nume şi prenume/denumire, domiciliu/sediu, funcţie deţinută etc.);

j) rezultatul sau concluziile încercărilor de laborator (menţiune în sistem, document Word sau PDF);

9) date privind obiectul informaţional "raport statistic":

a) ID – numărul de identificare al raportului statistic;

b) tipul raportului;

c) titlul;

d) data şi timpul înregistrării raportului;

e) perioada selectată de raportare;

10) date privind obiectul informaţional "eveniment":

a) ID-ul evenimentului;

b) tipul evenimentului;

c) statutul;

d) data şi timpul înregistrării evenimentului;

e) tipul operaţiunii efectuate de către utilizator;

f) utilizatorul care a efectuat operaţiunea (IDNP, nume şi prenume, funcţie deţinută).

34. Pentru a asigura autenticitatea şi pentru a reduce volumul de informaţii stocate în sistem, se utilizează sistemul de clasificatoare. Clasificatoarele se grupează în: internaţional, naţional şi departamental.

În cadrul SIGDEJ se folosesc cel puţin următoarele clasificatoare naţionale:

1) CUATM – Clasificatorul unităţilor administrativ-teritoriale;

2) CFOJ – Clasificatorul formelor organizaţional-juridice ale agenţilor economici.

35. Clasificatoarele departamentale urmează să fie elaborate şi utilizate în cadrul SIGDEJ numai în absenţa clasificatoarelor naţionale şi internaţionale aprobate.

36. Pentru asigurarea formării corecte a resursei informaţionale a SIGDEJ, este necesară organizarea accesului la resursele informaţionale ale următoarelor sisteme informaţionale:

1) sistemele informaţionale partajate:

a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – în vederea autentificării utilizatorilor în sistem;

b) serviciul electronic guvernamental integrat de semnătură electronică (MSign);

c) serviciul guvernamental de plăţi electronice (MPay) – în vederea efectuării şi verificării plăţilor, unde este cazul;

d) serviciul electronic guvernamental de jurnalizare (MLog);

e) serviciul electronic guvernamental de notificare (MNotify);

2) sistemul informaţional "Registrul de stat al unităţilor de drept", care conţine date despre toate categoriile de unităţi de drept constituite în bază legală – în scopul preluării şi validării datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, cod CUATM, cod CAEM etc., necesare înregistrărilor, modificărilor sau radierilor care conţin date despre persoane juridice;

3) sistemul informaţional "Registrul de stat al populaţiei", care include date despre persoanele fizice – în vederea preluării şi validării înregistrărilor, modificărilor sau radierilor care conţin date despre persoane fizice şi a verificării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, act de identitate;

4) sistemul informaţional "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor", care cuprinde date cu privire la unităţile teritorial-administrative, străzi, clădiri, amplasarea imobilelor etc.;

5) Programul Integrat de Gestionare a Dosarelor "PIGD", implementat în instanţele de judecată;

6) sistemul informaţional "Urmărire penală: E-Dosar" al Procuraturii Generale.

37. Interoperabilitatea dintre SIGDEJ şi resursele informaţionale de stat se asigură prin intermediul platformei de interoperabilitate (MConnect) în conformitate cu prevederile cadrului normativ ce reglementează domeniul interoperabilităţii şi schimbului de date.

VII. SPAŢIUL TEHNOLOGIC AL SIGDEJ

38. SIGDEJ urmează a fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

39. Arhitectura SIGDEJ urmează să fie SOA (Service-Oriented Architecture), ceea ce permite ca SIGDEJ să fie integrat cu toate sistemele informaţionale partajate precum: serviciul guvernamental de plăţi electronice (MPay), serviciul electronic guvernamental integrat de semnătură electronică (MSign), serviciul electronic guvernamental de autentificare şi control al accesului (MPass), serviciul electronic guvernamental de jurnalizare (MLog) şi serviciul electronic guvernamental de notificare (MNotify), precum şi cu alte sisteme informaţionale de stat.

40. Datorită faptului că interfaţa de client al SIGDEJ este preconizat să fie navigatorul (browser) web, nu sunt necesare resurse hardware şi software adăugătoare semnificative.

41. Platforma tehnologică a SIGDEJ are următoarele funcţii:

1) asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;

2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SIGDEJ cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa este respectată în termeni de clasificatoare, nomenclatoare, completitudine etc.;

3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.

42. Produsele programului şi echipamentele SIGDEJ trebuie să satisfacă următoarele cerinţe:

1) să asigure posibilitatea stocării unor volume mari de informaţii;

2) să asigure posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);

3) să susţină prelucrarea distribuită a datelor, accesul la resurse atât în reţeaua locală, cât şi în internet;

4) să utilizeze un sistem unic de clasificare şi codificare;

5) să funcţioneze pe diferite platforme hardware;

6) să asigure fiabilitate înaltă;

7) să asigure consistenţa şi completitudinea informaţiei;

8) să susţină posibilitatea de modernizare în timpul procesului de exploatare.

43. Posesorul SIGDEJ urmează să asigure găzduirea acestuia pe platforma tehnologică guvernamentală comună (MCloud).

VIII. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIGDEJ

44. Securitatea informaţională presupune protecţia SIGDEJ la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor de acţiuni accidentale sau intenţionate, cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi infrastructurii informaţionale.

45. Asigurarea securităţii informaţionale a SIGDEJ va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SIGDEJ va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.

46. Posesorul, deţinătorul şi registratorii vor proteja SIGDEJ de pericolul cauzării prejudiciilor resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SIGDEJ sunt:

1) colectarea şi utilizarea ilegală a datelor;

2) încălcarea tehnologiei de prelucrare a datelor;

3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;

4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;

5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;

6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;

8) scurgerea de informaţie prin canale tehnice;

9) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor sistemului;

10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

11) tentativele de interceptare a datelor în reţelele locale ale registratorilor sistemului şi în liniile de comunicaţii, decodificarea şi impunerea informaţiei false;

12) utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;

13) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;

14) încălcarea restricţiilor legale ce ţin de răspândirea informaţiei;

15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

47. Protecţia datelor cu caracter personal se asigură prin următoarele acţiuni:

1) posesorul, deţinătorul şi registratorii vor prelucra doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite, respectând principiile stabilite în actele normative din domeniul protecţiei datelor cu caracter personal;

2) posesorul şi deţinătorul vor asigura măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

3) posesorul, deţinătorul şi administratorul tehnic în cazul incidentelor de securitate vor întreprinde măsuri necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia şi vor înlătura cauzele incidentului de securitate cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal;

4) posesorul, deţinătorul şi registratorii, în limitele responsabilităţilor, vor asigura respectarea drepturilor subiecţilor de date cu caracter personal în cadrul operaţiunilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Concept.

48. SIGDEJ asigură realizarea următoarelor obiective de securitate:

1) autentificarea – garantează că zonele restricţionate ale SIGDEJ vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

3) confidenţialitatea – garantează că datele înregistrate în RDEJ nu pot fi accesate de o parte terţă neautorizată;

4) integritatea – garantează că datele înregistrate în RDEJ nu au fost modificate sau alterate de o parte terţă neautorizată;

5) nonrepudierea – garantează că datele înregistrate în RDEJ nu pot fi negate mai târziu.

49. Pentru atingerea obiectivelor de securitate, SIGDEJ trebuie să dispună de mai multe mecanisme de securitate:

1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în RDEJ;

2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;

3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SIGDEJ. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;

4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SIGDEJ;

5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;

6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;

7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SIGDEJ, cu acces limitat pentru utilizatorii neautorizaţi.

50. În cadrul SIGDEJ se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit ale operaţiilor şi rezultatele acestora pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. SIGDEJ va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).

51. Utilizatorii SIGDEJ vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). SIGDEJ va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

O necesitate importantă legată de securitate este păstrarea înregistrărilor de audit pentru analiza integrităţii SIGDEJ şi pentru monitorizarea activităţii utilizatorilor. SIGDEJ se va baza pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), ce urmează practicile internaţionale.