BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 375 din 10.06.2020

pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice

Tipul documentului
Hotărâri
Data adoptării
10.06.2020

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Conceptului Sistemului informaţional automatizat “Registrul împuternicirilor

de reprezentare în baza semnăturii electronice” (MPower) şi a Regulamentului privind modul

de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice

nr. 375  din  10.06.2020

 (în vigoare 26.06.2020) 

Monitorul Oficial al R. Moldova nr.153-158 art. 507 din 26.06.2020

* * *

În temeiul art.12 şi art.44 alin.(4) lit.c) din Legea nr.91/2014 privind semnătura electronică şi documentul electronic (Monitorul Oficial al Republicii Moldova, 2014, nr.174-177, art.397), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Registrul împuternicirilor de reprezentare în baza semnăturii electronice, format de Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower).

2. Se aprobă:

1) Conceptul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), conform anexei nr.1;

2) Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice, conform anexei nr.2.

3. Se desemnează Instituţia Publică “Agenţia de Guvernare Electronică” în calitate de posesor şi deţinător al Registrului împuternicirilor de reprezentare în baza semnăturii electronice.

4. Instituţia Publică “Agenţia de Guvernare Electronică”, în calitate de posesor şi deţinător al Registrului împuternicirilor de reprezentare în baza semnăturii electronice, asigură implementarea, funcţionarea şi dezvoltarea Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower).

5. Ministerele, Cancelaria de Stat şi alte autorităţi administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, instituţiile publice în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat autonome, subordonate sau înfiinţate de Guvern, precum şi persoanele juridice de drept privat care prestează servicii publice, în limitele competenţelor prevăzute de lege:

1) vor înainta propuneri Instituţiei Publice “Agenţia de Guvernare Electronică” referitoare la completarea clasificatorului serviciilor prestate pentru care pot fi acordate împuterniciri de reprezentare în baza semnăturii electronice;

2) vor crea, prin intermediul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), tipurile de împuterniciri definite, aferente serviciilor pe care le prestează, pentru care persoanele fizice sau persoanele juridice de drept public sau de drept privat pot acorda împuterniciri de reprezentare;

3) vor recunoaşte şi vor accepta împuternicirile de reprezentare valide, acordate în baza tipurilor de împuterniciri definite prin intermediul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower);

4) vor acorda împuterniciri de reprezentare prin intermediul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), care vor fi utilizate în interacţiunea cu prestatorii de servicii;

5) vor revizui, în termen de 6 luni de la data publicării prezentei hotărâri, cadrul normativ şi de reglementare aferent procesului de prestare a serviciilor către persoanele fizice sau persoanele juridice de drept public sau de drept privat, pentru a putea utiliza împuternicirile de reprezentare acordate prin intermediul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower);

6) vor elabora şi vor aproba, în termen de 6 luni de la data completării clasificatorului serviciilor prestate pentru care pot fi create împuterniciri de reprezentare în baza semnăturii electronice, după coordonarea cu Instituţia Publică “Agenţia de Guvernare Electronică”, planuri de integrare a serviciilor publice electronice existente şi a sistemelor informaţionale aferente cu Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower);

7) vor integra, în termen de 12 luni de la data completării de către Instituţia Publică “Agenţia de Guvernare Electronică” a clasificatorului serviciilor prestate pentru care pot fi create împuterniciri de reprezentare în baza semnăturii electronice, din contul mijloacelor financiare proprii, sistemele informaţionale pe care le deţin cu Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), pentru a utiliza în mod automatizat împuternicirile de reprezentare acordate prin intermediul acestuia;

8) la dezvoltarea noilor sisteme informaţionale, vor asigura integrarea acestora cu Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), pentru a utiliza în mod automatizat împuternicirile definite prin intermediul acestuia.

6. Alte autorităţi şi instituţii publice decât cele menţionate la pct.5, inclusiv autorităţile administraţiei publice locale, precum şi persoanele fizice sau persoanele juridice de drept privat pot folosi, în condiţiile prezentei hotărâri, Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower).

7. Instituţia Publică “Agenţia de Guvernare Electronică”:

1) va asigura dezvoltarea continuă a Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturilor electronice” (MPower), inclusiv în vederea integrării noilor sisteme informaţionale;

2) în vederea promovării serviciilor electronice, va permite, fără perceperea unor plăţi, persoanelor fizice şi persoanelor juridice de drept public sau de drept privat utilizarea Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower);

3) va asigura completarea clasificatorului serviciilor prestate de către autorităţile publice pentru care pot fi create împuterniciri de reprezentare în baza semnăturii electronice, cu informarea acestora privind posibilitatea integrării sistemelor informaţionale pe care le deţin;

4) va asigura instrumentele necesare de accesare, oferire şi gestionare a accesului la Sistemul informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower), în mod automatizat, prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass), pentru toţi subiecţii Registrului;

5) va asigura instrumentele necesare pentru importul împuternicirilor de reprezentare din registrele şi sistemele informaţionale ale autorităţilor şi instituţiilor publice menţionate la pct.5.

8. În scopul implementării prezentei hotărâri, fondatorul Instituţiei Publice “Agenţia de Guvernare Electronică”, în comun cu Instituţia Publică “Agenţia de Guvernare Electronică”, va evalua anual costurile necesare administrării şi dezvoltării continue a Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower) şi va înainta propuneri de solicitare a mijloacelor financiare Ministerului Finanţelor în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014, pentru a fi incluse în legea bugetului de stat pe anul respectiv.

9. Prezenta hotărâre intră în vigoare la data publicării.

Anexa nr.1

la Hotărârea Guvernului nr.375/2020

CONCEPTUL

Sistemului informaţional automatizat “Registrul împuternicirilor

de reprezentare în baza semnăturii electronice” (MPower)

INTRODUCERE

Dezvoltarea serviciilor electronice pentru cetăţeni şi mediul de afaceri din ultimii ani a mărit, pe alocuri chiar în mod semnificativ, numărul tranzacţiilor efectuate în mediul online, dar a identificat şi o serie de lacune ale acestor servicii. Una dintre acestea este faptul că, deşi există servicii care sunt prestate exclusiv online, la etapa actuală nu este implementată funcţionalitatea de împuternicire pentru utilizatorii finali pe anumite operaţiuni posibil a fi efectuate în cadrul sistemelor informaţionale şi/sau acestea sunt restricţionate cu diferite drepturi, cum ar fi dreptul de semnare electronică şi expediere a rapoartelor/informaţiilor sau dreptul exclusiv de creare a rapoartelor, fără drept de semnare etc.

În unele cazuri, autorităţile publice şi prestatorii de servicii creează registre specializate unde ţin aceste împuterniciri de reprezentare. Totuşi aceste registre sunt utilizate doar la nivel departamental şi nu uşurează experienţa utilizatorilor în ceea ce priveşte tranzacţiile online cu autorităţile publice.

Practica anterioară aplicată pentru a rezolva problemele menţionate supra consta în crearea certificatelor cheilor publice pentru persoanele juridice, care conţineau numărul de identificare a persoanei juridice (IDNO), numărul de identificare a persoanei fizice (IDNP) şi funcţia deţinută de această persoană în cadrul organizaţiei. În lipsa unui mecanism de revocare şi/sau reemitere a acestor certificate, persoanele juridice erau vulnerabile, deoarece la concedierea sau destituirea din funcţie a persoanei fizice indicate în astfel de certificate, aceasta putea efectua tranzacţii o perioadă semnificativă de timp, considerate cu forţă juridică până în momentul depistării informaţiei despre revocarea unor astfel de certificate.

De asemenea, în cazul unor servicii de care cetăţenii ar putea beneficia prin intermediul unei persoane împuternicite, mecanismele actuale de acordare a unor împuterniciri de reprezentare presupun interacţiunea, după caz, fie cu un notar, în vederea întocmirii unei procuri autentificate notarial, fie cu un reprezentant al prestatorului de servicii. Spre exemplu, ridicarea cazierului judiciar poate fi realizată personal de solicitantul serviciului respectiv sau prin intermediul unui împuternicit. În prezent, pentru ridicarea cazierului, împuternicitul va merge la prestatorul serviciului respectiv cu o procură autentificată notarial. Or, din prevederile Codului civil al Republicii Moldova nr.1107/2002 reiese că acordarea împuternicirii de reprezentare referitoare la ridicarea unor acte în numele reprezentatului nu este supusă în mod obligatoriu autentificării notariale.

Solicitarea procurilor autentificate notarial în contextul prestării unor servicii, în detrimentul unei împuterniciri de reprezentare neautentificate, este generată de necesitatea asigurării că semnăturile sunt adevărate, ceea ce contribuie la evitarea unor fraude.

Utilizarea procurilor autentificate notarial pentru accesarea în numele reprezentatului a unor servicii, fie publice, fie private, generează eforturi financiare suplimentare şi tergiversează prestarea serviciului.

Prin utilizarea Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice (MPower)” (în continuare – SIA “MPower”) ca mecanism pentru acordarea împuternicirilor de reprezentare pentru care legislaţia nu prevede necesitatea autentificării notariale, se reduc riscurile de fraudare a semnăturilor şi cheltuielile reprezentatului.

În acest context, SIA “MPower” reprezintă o soluţie eficientă de rezolvare a acestor probleme, prin oferirea unui mecanism sigur, flexibil şi comod de gestiune a împuternicirilor de reprezentare de către persoanele fizice şi persoanele juridice, cu posibilitatea de verificare a existenţei şi validităţii acestor împuterniciri de către autorităţile publice ale Republicii Moldova.

DISPOZIŢII GENERALE

1. SIA “MPower” reprezintă un sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau persoane juridice altor persoane fizice sau persoane juridice.

2. SIA “MPower” formează resursa informaţională Registrul împuternicirilor de reprezentare în baza semnăturii electronice (în continuare – Registru).

3. În sensul prezentului Concept se utilizează următoarele noţiuni de bază:

1) împuternicire de reprezentare în baza semnăturii electronice – act juridic unilateral al unei persoane fizice sau persoane juridice de drept public sau de drept privat (reprezentat), creat şi semnat în cadrul SIA “MPower”, prin care aceasta abilitează o altă persoană fizică sau persoană juridică (reprezentant) să o reprezinte şi să acţioneze în raport cu terţii în numele şi pe seama sa;

2) prestator de servicii – persoană juridică de drept public sau de drept privat care utilizează SIA “MPower” pentru a defini tipurile de împuterniciri, aferente serviciilor pe care le prestează, pentru care se pot acorda împuterniciri de reprezentare;

3) tip de împuternicire definită – model (şablon) de împuternicire, aferent unui serviciu, creat de către prestatorul serviciului respectiv prin SIA “MPower” şi destinat utilizării de către persoanele fizice sau persoanele juridice de drept public sau de drept privat pentru acordarea împuternicirilor de reprezentare.

4. Scopul creării SIA “MPower” constă în formarea resursei informaţionale (Registrul împuternicirilor de reprezentare în baza semnăturii electronice) care conţine informaţia referitoare la împuternicirile de reprezentare acordate de către persoanele fizice şi persoanele juridice de drept public sau de drept privat. SIA “MPower” oferă persoanelor fizice şi persoanelor juridice de drept public sau de drept privat un mecanism eficient, fiabil şi modern de acordare, verificare a valabilităţii şi revocare a împuternicirilor de reprezentare în baza semnăturii electronice.

5. Obiectivele de bază specifice stabilite pentru SIA “MPower” sunt:

1) simplificarea procesului de acordare şi revocare a împuternicirilor de reprezentare;

2) reducerea costurilor de acordare a împuternicirilor de reprezentare;

3) automatizarea procesului de înregistrare în sistemele informaţionale ale autorităţilor publice a împuternicirilor de reprezentare acordate.

6. Sarcinile de bază realizate de SIA “MPower” sunt:

1) crearea şi semnarea împuternicirilor de reprezentare semnate electronic;

2) verificarea validităţii împuternicirilor de reprezentare semnate electronic;

3) ţinerea în formă electronică a Registrului;

4) asigurarea confidenţialităţii, securităţii şi protecţiei datelor cu caracter personal conţinute în împuternicirile de reprezentare;

5) generarea de statistici şi rapoarte;

6) asigurarea interconexiunii cu alte sisteme informaţionale de stat în scopul verificării împuternicirilor de reprezentare.

7. SIA “MPower” poate fi dezvoltat prin atribuirea de noi sarcini, ţinând cont de prevederile normelor legale. Pentru extinderea ariei de utilizare a SIA “MPower” se vor examina şi se vor identifica soluţii cu privire la procedura de autentificare notarială electronică a împuternicirilor de reprezentare, pentru a adapta sistemul informaţional inclusiv scenariilor în care legislaţia prevede autentificarea notarială (e-Notar).

8. Principiile fundamentale pe baza cărora va fi proiectat şi implementat SIA “MPower” sunt:

1) principiul legitimităţii – funcţiile şi operaţiile realizate în sistem de utilizatorii acestuia sunt de natură legală, în conformitate cu drepturile omului şi legislaţia naţională;

2) principiul autenticităţii – datele stocate şi prezentate de către sistem sunt autentice. Autenticitatea datelor este certificată de prezenţa înregistrării de creare a acestora, precum şi de semnătura electronică aplicată acestor documente electronice. Autenticitatea documentelor electronice asigură, de asemenea, şi nonrepudierea datelor;

3) principiul identificării – pachetelor informaţionale li se atribuie un cod de clasificare la nivel de ţară, prin care este posibilă identificarea univocă şi referenţierea acestora;

4) principiul temeiniciei datelor – introducerea datelor în SIA “MPower” se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;

5) principiul auditului sistemului – sistemul înregistrează informaţii despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unui document sau a stării lui la o etapă anterioară;

6) principiul confidenţialităţii informaţiei – răspunderea personală, în conformitate cu legislaţia, a persoanelor responsabile de prelucrarea informaţiei în SIA “MPower” pentru utilizarea şi difuzarea neautorizată a acesteia;

7) principiul orientării spre utilizator (usability) – structura, conţinutul, mijloacele de acces şi navigarea sunt focalizate pe utilizatorii sistemului;

8) principiul extensibilităţii – componentele sistemului oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile viitoare;

9) principiul utilizării standardelor deschise – se asigură atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei, în conformitate cu legislaţia;

10) principiul securităţii – asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţa la atacuri şi protecţia caracterului confidenţial, a integrităţii şi pregătirii pentru lucru atât a SIA “MPower”, cât şi a datelor acestuia.

CADRUL DE REGLEMENTARE AL SIA “MPower”

9. Elaborarea SIA “MPower” este dictată de prevederile art.12 alin.(3) din Legea nr.91/2014 privind semnătura electronică şi documentul electronic şi este inclusă în Planul de acţiuni al Guvernului pentru anii 2020-2023, aprobat prin Hotărârea Guvernului nr.636/2019.

10. Crearea şi funcţionarea SIA “MPower” sunt reglementate, în particular, de următoarele acte normative:

1) Codul civil al Republicii Moldova nr.1107/2002;

2) Legea nr.982/2000 privind accesul la informaţie;

3) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

4) Legea nr.71/2007 cu privire la registre;

5) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;

6) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

7) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

8) Strategia naţională de dezvoltare a societăţii informaţionale “Moldova Digitală 2020”, aprobată prin Hotărârea Guvernului nr.857/2013;

9) Concepţia guvernării electronice, aprobată prin Hotărârea Guvernului nr.733/2006;

10) Hotărârea Guvernului nr.709/2011 cu privire la unele măsuri în domeniul e-Transformare a guvernării;

11) Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărârea Guvernului nr.710/2011;

12) Regulamentul privind activitatea prestatorilor de servicii de certificare în domeniul aplicării semnăturii electronice, aprobat prin Hotărârea Guvernului nr.1140/2017;

13) Regulamentul privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice a acestora, aprobat prin Hotărârea Guvernului nr.1141/2017;

14) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

15) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;

16) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;

17) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

18) Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;

19) Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;

20) Regulamentul privind serviciul electronic guvernamental integrat de semnătură electronică (MSign), aprobat prin Hotărârea Guvernului nr.405/2014;

21) Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;

22) Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;

23) Programul privind Cadrul de Interoperabilitate, aprobat prin Hotărârea Guvernului nr.656/2012;

24) Reglementarea tehnică “Procesele ciclului de viaţă al software-ului” RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;

25) Ordinul viceministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice.

SPAŢIUL FUNCŢIONAL AL SIA “MPower”

11. Funcţiile de bază ale SIA “MPower” sunt:

1) formarea resursei informaţionale (Registrului). Funcţiile de bază în procesul de formare a bazei de date a SIA “MPower” sunt înregistrarea, actualizarea datelor şi scoaterea din evidenţă a obiectelor informaţionale (schimbarea statutului obiectului, de exemplu arhivare);

2) organizarea accesului la date. Datele conţinute în banca de date a SIA “MPower” sunt puse la dispoziţia utilizatorilor pentru organizarea procesului de schimb informaţional. Fiecare utilizator de date al SIA “MPower” va accesa şi va utiliza aceste date numai în scopuri legale în conformitate cu drepturile de utilizator atribuite. SIA “MPower” va asigura accesul automatizat la sistem pentru utilizatori, în urma autentificării prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass). Totodată, SIA “MPower” va realiza identificarea automatizată a administratorului persoanei juridice conform datelor din Registrul de stat al unităţilor de drept;

3) asigurarea multilaterală a funcţionării SIA “MPower”. Funcţia respectivă presupune o interacţiune şi integrare cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale;

4) interoperabilitatea. Schimbul de date este asigurat prin platforma de interoperabilitate (MConnect) cu toate registrele de stat cu care autorităţile publice interacţionează;

5) auditul utilizatorilor. SIA “MPower” conţine un mecanism propriu de jurnalizare a tuturor evenimentelor de business aferente utilizării sale. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. SIA “MPower” jurnalizează în paralel prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) evenimentele de business critice. Toate acţiunile care sunt jurnalizate în paralel prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare;

6) asigurarea calităţii informaţiei, care se realizează prin crearea şi menţinerea componentelor sistemului de calitate, bazate pe principiul abordării de proces;

7) securitatea şi confidenţialitatea. SIA “MPower” trebuie să respecte următoarele cerinţe în materie de securitate şi confidenţialitate:

a) să permită protejarea datelor prin mecanisme adecvate de securitate;

b) să asigure integritatea informaţiilor şi autenticitatea părţilor prin mecanisme de autentificare care prevăd utilizarea certificatelor calificate ale cheilor publice, eliberate în condiţiile Legii nr.91/2014 privind semnătura electronică şi documentul electronic;

c) să aplice politici corespunzătoare de securitate la nivelul serviciilor web;

8) mentenanţa. Sistemul trebuie asigurat în permanenţă cu suportul şi mentenanţa necesară conform nivelului agreat de servicii (SLA).

12. SIA “MPower” include următoarele contururi funcţionale de bază:

1) conturul reprezentatului/reprezentantului, care asigură următoarele funcţii specifice:

a) gestionarea (acordarea, vizualizarea şi revocarea) împuternicirii de reprezentare;

b) acceptarea împuternicirii de reprezentare şi renunţarea la aceasta;

c) descărcarea împuternicirii de reprezentare;

d) evidenţa împuternicirilor de reprezentare;

2) conturul prestatorilor de servicii, care asigură următoarele funcţii specifice:

a) importul în SIA “MPower” a împuternicirilor de reprezentare din propriile sisteme informaţionale;

b) gestionarea (crearea, modificarea şi radierea) tipurilor de împuterniciri definite în cadrul SIA “MPower”;

c) verificarea validităţii împuternicirii de reprezentare;

d) evidenţa verificărilor validităţii împuternicirilor de reprezentare;

3) conturul documentelor, care asigură funcţii de evidenţă a:

a) documentelor de intrare în SIA “MPower”;

b) documentelor tehnologice ale SIA “MPower”;

c) documentelor de ieşire ale SIA “MPower”;

4) conturul de administrare şi monitorizare, care asigură următoarele funcţii specifice:

a) asigurarea integrităţii logice a SIA “MPower”;

b) administrarea bazelor de date ale SIA “MPower”;

c) gestionarea copiilor de rezervă;

d) jurnalizarea evenimentelor de sistem;

e) monitorizarea performanţei sistemului;

f) suport tehnic şi mentenanţă.

13. SIA “MPower” va constitui un sistem informaţional care va facilita acordarea de către persoanele fizice şi persoanele juridice de drept public sau de drept privat (reprezentat) a împuternicirilor de reprezentare altor persoane fizice sau persoane juridice (reprezentant).

14. Funcţiile specifice ale SIA “MPower” pot fi dezvoltate prin atribuirea de noi sarcini.

STRUCTURA ORGANIZAŢIONALĂ A SIA “MPower”

15. Proprietarul Registrului este statul.

16. Posesorul şi deţinătorul Registrului este Instituţia Publică “Agenţia de Guvernare Electronică”, care asigură crearea şi exploatarea SIA “MPower”.

17. Administratorul tehnic al SIA “MPower” este Instituţia Publică “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

18. Registratorii datelor în Registru sunt:

1) administratorii persoanelor juridice, care vor acorda şi vor revoca împuterniciri de reprezentare în cadrul sistemului;

2) persoanele împuternicite de persoane juridice, care vor acorda şi vor revoca împuterniciri de reprezentare în cadrul sistemului;

3) persoanele fizice, care vor putea acorda şi revoca împuterniciri pe numele altor persoane, precum şi accepta sau respinge împuterniciri de reprezentare care le-au fost acordate;

4) persoanele responsabile şi operatorii prestatorilor de servicii, care vor putea importa împuterniciri de reprezentare din sistemele informaţionale existente.

19. Furnizorul de date este persoana fizică sau persoana juridică de drept public sau de drept privat care livrează date aferente obiectelor informaţionale ale Registrului.

20. Destinatar al datelor din Registru este prestatorul de servicii.

DOCUMENTELE ŞI/SAU ÎNSCRIERILE ELECTRONICE ALE SIA “MPower”

21. Documentele de bază ale SIA “MPower” se clasifică după cum urmează:

1) documente de intrare;

2) documente de ieşire;

3) documente tehnologice.

22. Documentele de intrare ale SIA “MPower” sunt:

1) cererea de acordare a împuternicirii de reprezentare;

2) cererea de revocare a împuternicirii de reprezentare.

23. Documentele de ieşire ale SIA “MPower” sunt:

1) împuternicirea de reprezentare;

2) notificarea privind acordarea, importul, acceptarea, respingerea, expirarea sau revocarea împuternicirii de reprezentare.

24. Documentele tehnologice ale SIA “MPower” sunt:

1) documentele ce conţin informaţii privind importul împuternicirii de reprezentare din sisteme terţe;

2) documentele de confirmare a validităţii împuternicirii de reprezentare;

3) şabloanele de formulare;

4) documentele tehnologice privind parametrii de sistem;

5) documentele ce conţin înregistrări de audit privind acţiunile utilizatorilor în cadrul SIA “MPower”;

6) rapoartele şi statisticile agregate privind utilizarea sistemului.

SPAŢIUL INFORMAŢIONAL AL SIA “MPower”

25. Totalitatea obiectelor informaţionale de bază, care reprezintă resursa informaţională a SIA “MPower”, se determină în funcţie de destinaţia acestora şi include:

1) reprezentatul:

a) persoană juridică – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;

b) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

2) reprezentantul:

a) persoană juridică – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;

b) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

3) prestatorul de servicii – persoană juridică de drept public sau de drept privat care, în contextul serviciilor ce le prestează, creează tipuri de împuterniciri definite;

4) împuternicirea de reprezentare – document emis de SIA “MPower” prin care reprezentatul, în baza tipurilor de împuterniciri definite, îl abilitează pe reprezentant să-l reprezinte şi să acţioneze în raport cu terţii în numele şi pe seama sa.

26. Identificatorul obiectului informaţional “reprezentat” îl constituie:

1) numărul de identificare de stat al persoanei juridice (IDNO) – pentru utilizatorii persoane juridice;

2) numărul de identificare de stat al persoanei fizice (IDNP) – pentru utilizatorii persoane fizice.

27. Identificatorul obiectului informaţional “reprezentant” îl constituie:

1) numărul de identificare de stat al persoanei juridice (IDNO) – pentru utilizatorii persoane juridice;

2) numărul de identificare de stat al persoanei fizice (IDNP) – pentru utilizatorii persoane fizice.

28. Identificatorul obiectului informaţional “prestator de servicii” este constituit din numărul de identificare de stat al persoanei juridice de drept public sau de drept privat (IDNO).

29. Identificatorul obiectului informaţional “împuternicire de reprezentare” este constituit dintr-un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu de SIA “MPower”.

30. Obiectele informaţionale împrumutate – “persoană fizică” şi “persoană juridică” – sunt iniţial înregistrate şi identificate în alte sisteme, respectiv Registrul de stat al populaţiei şi Registrul de stat al unităţilor de drept, pentru care nemijlocit în SIA “MPower” se menţin numai numerele de identificare de stat (IDNP sau IDNO) – în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sunt accesibile în Registrul de stat al populaţiei sau Registrul de stat al unităţilor de drept, iar în caz de necesitate – pot fi completate sau accesate din alte sisteme informaţionale de stat.

31. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:

1) Datele despre obiectul informaţional “reprezentat”/“reprezentant”/“prestator de servicii” (persoană juridică):

a) IDNO;

b) denumirea;

c) date referitoare la administrator (numărul de identificare de stat (IDNP), numele şi prenumele);

d) datele de contact (număr de telefon, e-mail etc.);

e) calitatea persoanei juridice (reprezentat/reprezentant/prestator de servicii);

2) datele despre obiectul informaţional “reprezentat”/“reprezentant” (persoană fizică):

a) IDNP;

b) datele personale de identificare a persoanei (numele şi prenumele);

c) datele de contact (număr de telefon, e-mail etc.);

d) calitatea persoanei fizice (reprezentant/reprezentat);

3) datele despre obiectul informaţional “împuternicire de reprezentare”:

a) ID – număr de identificare;

b) titlul;

c) data şi ora emiterii actului;

d) date despre reprezentat: numele/prenumele şi numărul de identificare de stat al reprezentatului (IDNP) – în cazul persoanelor fizice, sau denumirea şi numărul de identificare de stat al reprezentatului (IDNO), precum şi numele/prenumele şi numărul de identificare de stat al administratorului (IDNP) – în cazul persoanelor juridice;

e) date despre reprezentant: numele/prenumele şi numărul de identificare de stat al reprezentatului (IDNP) – în cazul persoanelor fizice, sau denumirea şi numărul de identificare de stat al reprezentatului (IDNO), precum şi numele/prenumele şi numărul de identificare de stat al administratorului (IDNP) – în cazul persoanelor juridice;

f) denumirea şi numărul de identificare de stat al prestatorului de servicii (IDNO) în contextul serviciilor căruia urmează să se realizeze actul de reprezentare;

g) obiectul împuternicirii de reprezentare;

h) perioada de valabilitate a împuternicirii de reprezentare.

32. Pentru obiectele informaţionale împrumutate, “persoană fizică” şi “persoană juridică”, numărul de identificare de stat (IDNP) şi datele personale de identificare (numele şi prenumele), în cazul persoanei fizice, şi numărul de identificare de stat (IDNO), denumirea şi datele referitoare la administrator (numărul de identificare de stat (IDNP), numele şi prenumele), în cazul persoanei juridice, vor fi accesibile în Registrul de stat al populaţiei şi, respectiv, în Registrul de stat al unităţilor de drept. Celelalte date specifice acestor obiecte informaţionale, în caz de necesitate, vor fi completate sau accesate din alte sisteme informaţionale de stat.

33. Scenariul de bază reprezintă lista evenimentelor aferente obiectelor informaţionale gestionate, şi anume:

1) prestatorii de servicii, în funcţie de specificul serviciilor, în scopul facilitării procesului de acordare a împuternicirilor de reprezentare, utilizate în contextul serviciilor respective, creează tipuri de împuterniciri definite. Tipul de împuternicire definită este un model (şablon) de împuternicire, asociat unui prestator de servicii şi unui serviciu prestat de către acesta;

2) reprezentatul, în baza tipurilor de împuterniciri definite în SIA “MPower”, acordă o împuternicire de reprezentare, care conţine un drept sau un set de drepturi, unei alte identităţi reprezentant, permiţând astfel părţii împuternicite noi competenţe. Împuternicirea de reprezentare are un ciclu de viaţă, trecând prin diferite stări: redactat/şters, creat, semnat, acceptat/respins, suspendat/revocat, vizualizat şi validat;

3) fiecare împuternicire de reprezentare este semnată de reprezentat. Împuternicirile de reprezentare se semnează cu semnătura electronică avansată calificată de către administrator/reprezentantul împuternicit în numele persoanei juridice de drept public sau de drept privat şi, respectiv, de către persoana fizică în nume propriu;

4) opţional, în funcţie de obiectul împuternicirii de reprezentare, este posibil ca unele împuterniciri de reprezentare să fie semnate, de exemplu, de către un martor. Împuternicirile de reprezentare pentru valabilitatea cărora legea sau un act juridic prevede obligativitatea semnării de două sau mai multe persoane se cosemnează electronic de către acestea;

5) reprezentatul poate revoca sau suspenda împuternicirea de reprezentare acordată de el;

6) reprezentantul poate accepta sau respinge împuternicirea de reprezentare prin care îi sunt acordate anumite împuterniciri;

7) împuternicirile de reprezentare sunt valabile începând cu momentul semnării lor în Registru sau cu o altă dată ulterioară, indicată de reprezentat, şi încetează în condiţiile Codului civil al Republicii Moldova nr.1107/2002;

8) prestatorul de servicii verifică validitatea împuternicirii de reprezentare acordate în contextul serviciilor pe care le prestează. Verificarea poate fi realizată de către un operator sau sistem informaţional al prestatorului de servicii prin intermediul unei interfeţe programatice a SIA “MPower”.

34. Pentru buna funcţionare a SIA “MPower”, sunt identificate cel puţin următoarele clasificatoare:

1) clasificatorul serviciilor pentru care se pot acorda împuterniciri de reprezentare;

2) lista prestatorilor de servicii care pot importa împuterniciri de reprezentare din sistemele şi registrele lor.

35. În scopul formării corecte a resursei informaţionale a Registrului, acesta va interacţiona, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele resurse informaţionale:

1) Registrul de stat al populaţiei – pentru verificarea informaţiei privind persoana fizică la înregistrarea utilizatorului în cadrul sistemului, precum şi la diferite etape ale procesului de acordare sau revocare a împuternicirilor de reprezentare în baza semnăturii electronice;

2) Registrul de stat al unităţilor de drept – pentru verificarea informaţiei privind persoana juridică la înregistrarea utilizatorului în cadrul sistemului, precum şi la diferite etape ale procesului de acordare sau revocare a împuternicirilor de reprezentare în baza semnăturii electronice.

36. SIA “MPower” se va integra cu următoarele servicii electronice guvernamentale:

1) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;

2) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;

3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice, utilizată preponderent în procesul de acordare sau revocare a împuternicirilor de reprezentare;

4) serviciul electronic guvernamental de notificare (MNotify) – pentru transmiterea notificărilor în cadrul sistemului, în special pentru expedierea notificărilor către persoanele ce acordă împuterniciri şi persoanele împuternicite, despre acordarea unei împuterniciri sau despre expirarea acesteia;

5) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în SIA “MPower”.

SPAŢIUL TEHNOLOGIC AL SIA “MPower”

37. SIA “MPower” va fi dezvoltat urmărind o arhitectură în multinivel (având cel puţin următoarele nivele – baza de date, logica de aplicaţie şi interfaţa cu utilizatorul). Utilizarea unei arhitecturi modulare permite o cuplare redusă între componente, în care responsabilităţile fiecărei componente sunt specializate, permite adăugarea de noi module fără modificări în modulele software finalizate.

38. Platforma tehnică va utiliza standarde deschise şi va fi compatibilă cu sisteme care, de asemenea, utilizează standarde nonproprietare, precum şi cu standardele deja existente.

39. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de posesor la etapele ulterioare de dezvoltare a sistemului, ţinând cont de:

1) implementarea unei soluţii bazate pe SOA (Service Oriented Arhitecture – Arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale sistemului cu noi funcţionalităţi fără a afecta funcţionarea sistemului;

2) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.

40. Platforma tehnologică a SIA “MPower”:

1) asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;

2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SIA “MPower” cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa este respectată în termeni de clasificatoare, nomenclatoare, completitudine etc.;

3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.

41. Produsele de program şi echipamentele SIA “MPower” trebuie să satisfacă următoarele cerinţe:

1) să asigure posibilitatea stocării unor volume mari de informaţii;

2) să asigure posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);

3) să utilizeze un sistem unic de clasificare şi codificare;

4) să funcţioneze pe diferite platforme hardware;

5) să asigure fiabilitate înaltă;

6) să asigure consistenţa şi plenitudinea informaţiei;

7) să susţină posibilitatea de modernizare în procesul de exploatare.

42. SIA “MPower” va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud), care permite accesul, la cerere, pe bază de reţea la totalitatea configurabilă a resurselor de calcul virtualizabile (de exemplu reţele, servere, echipamente de stocare, aplicaţii şi servicii), ce pot fi puse rapid la dispoziţie cu un efort minim de administrare sau interacţiune cu furnizorul acestor servicii. În acest fel, SIA “MPower” va putea fi uşor extins pe verticală, prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori, atât în regim normal de lucru, cât şi în perioadele de vârf.

43. Interfaţa de utilizare a SIA “MPower” se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă în limbile română, rusă şi engleză.

44. Interfaţa de utilizare a SIA “MPower” va fi implementată folosind tehnologii progresive pentru aplicaţii web şi va fi funcţională pe dispozitivele mobile.

45. Având în vedere importanţa SIA “MPower” în cadrul resurselor informaţionale de stat ale Republicii Moldova, este necesară o disponibilitate înaltă şi accesul neîntrerupt la sistem. Din acest motiv, întreaga soluţie va fi construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).

ASIGURAREA SECURITĂŢII INFORMAŢIONALE

46. Securitatea informaţională presupune protecţia SIA “MPower”, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.

47. Asigurarea securităţii informaţiei va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SIA “MPower” va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.

48. Pericolele securităţii informaţionale sunt:

1) colectarea şi utilizarea ilegală a datelor;

2) încălcarea tehnologiei de prelucrare a datelor;

3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;

4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;

5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor, de telecomunicaţii şi comunicaţii;

6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;

8) scurgerea informaţiei prin canale tehnice;

9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;

10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;

12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de telecomunicaţii şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale de telecomunicaţii;

13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;

14) încălcarea restricţiilor legale privind răspândirea informaţiei;

15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

49. SIA “MPower” asigură următoarele obiective de securitate:

1) autentificarea – garantează că zonele restricţionate ale SIA “MPower” vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

3) confidenţialitatea – garantează că datele înregistrate în SIA “MPower” nu pot fi accesate de o parte terţă neautorizată;

4) integritatea – garantează că datele înregistrate în SIA “MPower” nu au fost modificate sau alterate de o parte terţă neautorizată;

5) nonrepudierea – garantează că împuternicirile de reprezentare acordate prin SIA “MPower” în baza tipurilor de împuterniciri definite nu pot fi negate mai târziu de către prestatorii de servicii.

50. Pentru atingerea obiectivelor de securitate menţionate la pct.49, SIA “MPower” dispune de mai multe mecanisme de securitate:

1) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi;

2) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în sistem. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;

3) sistem de detectare a intruziunilor – sistem de detectare a intruziunilor care include toţi utilizatorii de pe toate serverele;

4) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;

5) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;

6) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SIA “MPower” cu acces limitat pentru utilizatorii neautorizaţi.

51. În cadrul SIA “MPower” se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010. Înregistrările de audit ale operaţiunilor şi rezultatele acestora pot fi accesate de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.

52. Sesiunea de lucru în SIA “MPower” se blochează la solicitarea utilizatorului sau automat, după maximum 15 minute de perioadă inactivă a utilizatorului, fapt care face imposibil accesul de mai departe până în momentul când utilizatorul deblochează sesiunea de lucru prin metoda trecerii repetate a procedurilor de identificare şi autentificare.

53. Semnătura electronică asigură autenticitatea şi nonrepudierea.

54. Utilizatorii SIA “MPower” vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.

55. Dată fiind necesitatea funcţionării non-stop a SIA “MPower” pentru asigurarea prestării în regim continuu a serviciilor publice electronice, infrastructura SIA “MPower” va include circuite care vor conţine noduri de rezervă ce vor prelua încărcătura sistemului pe timpul cât sistemul principal se află în proces de mentenanţă sau restaurare.

ÎNCHEIERE

56. Având în vedere importanţa implementării SIA “MPower” pentru reformarea şi modernizarea serviciilor publice, instituirea centrelor universale de prestări servicii şi pentru reducerea poverii administrative pentru mediul de afaceri, este necesară alinierea eforturilor tuturor actorilor din sectorul public implicaţi. Acest lucru va presupune, cel puţin, următoarele activităţi:

1) elaborarea soluţiei tehnice;

2) integrarea cu sistemele informaţionale ale prestatorilor de servicii care deţin registre/sisteme informaţionale ce conţin împuterniciri de reprezentare, pentru a asigura importul acestora;

3) ajustarea cadrului normativ şi a regulamentelor de prestare a serviciilor publice pentru a exclude necesitatea prezenţei fizice a reprezentanţilor persoanelor juridice pentru a putea beneficia de serviciile publice electronice;

4) ajustarea serviciilor publice electronice existente pentru a utiliza datele din SIA “MPower”.

57. Pentru elaborarea şi dezvoltarea soluţiei tehnice a SIA “MPower” se vor utiliza resursele financiare alocate în acest scop în cadrul proiectului “Modernizarea serviciilor guvernamentale” (MGSP). Sustenabilitatea operaţională a SIA “MPower” va fi asigurată din bugetul de stat.

Anexa nr.2

la Hotărârea Guvernului nr.375/2020

REGULAMENT

privind modul de ţinere a Registrului împuternicirilor

de reprezentare în baza semnăturii electronice

DISPOZIŢII GENERALE

1. Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice (în continuare – Regulament) stabileşte reguli privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice (MPower) (în continuare – Registru) ca rezultat al funcţionării Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (în continuare – SIA “MPower”) în procesul acordării sau revocării împuternicirilor de reprezentare în baza semnăturii electronice (în continuare – împuternicire de reprezentare).

2. Registrul este parte componentă a resurselor informaţionale de stat ale Republicii Moldova. Formarea resursei informaţionale în cauză se realizează prin intermediul funcţionării SIA “MPower”.

3. SIA “MPower” este destinat pentru a oferi persoanelor fizice şi persoanelor juridice de drept public şi de drept privat un mecanism eficient, fiabil şi modern de acordare, de verificare a valabilităţii şi de revocare a împuternicirilor de reprezentare.

4. Registrul este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.

5. Registrul conţine date privind persoanele împuternicite, persoanele reprezentate, obiectul, data acordării şi durata împuternicirilor de reprezentare, precum şi alte menţiuni privind acordarea sau revocarea împuternicirilor de reprezentare.

6. Noţiunile utilizate în prezentul Regulament sunt preluate din Legea nr.71/2007 cu privire la registre, Codul civil al Republicii Moldova nr.1107/2002 şi Conceptul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower).

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI

7. Subiecţii din domeniul creării, exploatării şi utilizării Registrului sunt:

1) proprietarul;

2) posesorul;

3) deţinătorul;

4) registratorul;

5) furnizorul de date;

6) destinatarul datelor.

8. Proprietarul Registrului este statul. Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea Registrului sunt asigurate din bugetul de stat şi din alte mijloace financiare, conform legislaţiei.

9. Posesorul şi deţinătorul Registrului este Instituţia Publică “Agenţia de Guvernare Electronică” (în continuare – posesor).

10. Posesorul are următoarele atribuţii:

1) asigură crearea şi exploatarea SIA “MPower”;

2) asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea Registrului;

3) aprobă proceduri, reguli şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea Registrului;

4) reglementează nivelul agreat de servicii;

5) asigură ţinerea Registrului în conformitate cu regulile de ţinere a Registrului;

6) asigură funcţionarea, administrarea şi dezvoltarea continuă a SIA “MPower”, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

7) intervine, conform nivelului agreat de servicii, pentru investigarea, soluţionarea, îndepărtarea erorilor identificate sau comunicate de utilizatorii SIA “MPower”;

8) asigură înregistrarea obiectelor supuse înregistrării;

9) asigură autenticitatea, plenitudinea şi integritatea datelor din Registru;

10) stabileşte scopurile şi sarcinile funcţionale ale SIA “MPower”;

11) monitorizează procesul de înregistrare şi prelucrare a datelor în Registru;

12) asigură accesul registratorilor, furnizorilor, destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;

13) asigură securitatea şi protecţia datelor din Registru;

14) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;

15) monitorizează şi ajustează cerinţele de securitate şi conformitate a SIA “MPower” în domeniul protecţiei datelor cu caracter personal;

16) exercită alte atribuţii necesare asigurării bunei funcţionări a SIA “MPower”.

11. Posesorul asigură păstrarea Registrului până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.

12. Registratorii datelor în Registru sunt:

1) administratorii persoanelor juridice, care vor acorda şi vor revoca împuterniciri de reprezentare în cadrul sistemului;

2) persoanele împuternicite de persoane juridice, care vor acorda şi vor revoca împuterniciri de reprezentare în cadrul sistemului;

3) persoanele fizice, care vor putea acorda şi revoca împuterniciri pe numele altor persoane, precum şi accepta sau respinge împuterniciri de reprezentare care le-au fost acordate;

4) persoanele responsabile şi operatorii prestatorilor de servicii, care vor putea importa împuterniciri de reprezentare din sistemele informaţionale existente.

13. Furnizorul de date este persoana fizică sau persoana juridică de drept public sau de drept privat care livrează date aferente obiectelor informaţionale ale Registrului.

14. Destinatarul datelor din Registru sunt prestatorii de servicii.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE

 ÎN DOMENIUL CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII REGISTRULUI

Secţiunea 1

Drepturile şi obligaţiile posesorului

15. Posesorul Registrului are dreptul:

1) să dezvolte, în funcţie de competenţa sa, cadrul normativ cu privire la Registru;

2) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a Registrului, precum şi să le pună în aplicare;

3) să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;

4) să iniţieze procedura de revocare a drepturilor de acces la Registru pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale.

16. Posesorul Registrului este obligat:

1) să asigure atribuirea rolurilor şi drepturilor de acces la interfaţa şi datele Registrului;

2) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din Registru;

3) să identifice încălcările comise şi să întocmească un raport privind datele accesate;

4) să asigure funcţionarea şi ţinerea Registrului în conformitate cu cadrul normativ;

5) să asigure funcţionarea neîntreruptă a Registrului;

6) să acorde suportul necesar utilizatorilor care au acces la Registru, privind folosirea complexului de mijloace software aferente acestuia;

7) să stabilească condiţiile tehnice de funcţionare a Registrului;

8) să efectueze măsurile organizatorico-tehnice necesare asigurării protecţiei şi confidenţialităţii informaţiei stocate în Registru, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

9) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu legislaţia în materie de protecţie a datelor cu caracter personal;

10) să asigure accesul securizat la informaţia conţinută în Registru, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;

11) să utilizeze informaţia obţinută din baza de date a Registrului doar în scopurile stabilite de legislaţie.

Secţiunea a 2-a

Drepturile şi obligaţiile registratorului

17. Registratorul are dreptul:

1) să vizualizeze şi să editeze informaţiile din Registru, conform rolului atribuit;

2) să acceseze spaţiul informaţional al SIA “MPower”, în limitele rolului atribuit;

3) să acceseze informaţiile care se conţin în Registru şi care au fost prezentate de către acesta;

4) să descarce o versiune electronică în format PDF a împuternicirilor de reprezentare pe care le-a acordat;

5) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;

6) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea Registrului;

7) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;

8) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării Registrului.

18. Registratorul este obligat:

1) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în Registru;

2) să asigure actualizarea datelor introduse în Registru;

3) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

4) să utilizeze funcţionalităţile SIA “MPower” în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;

5) să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de legislaţie.

Secţiunea a 3-a

Drepturile şi obligaţiile altor categorii de subiecţi

19. Fiecare subiect are dreptul:

1) să participe la implementarea şi dezvoltarea Registrului;

2) să înainteze posesorului Registrului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;

3) să solicite şi să primească de la posesorul Registrului ajutor metodologic şi practic privind funcţionarea acestuia;

4) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;

5) să solicite şi să primească de la posesor accesul la datele/informaţiile din Registru în conformitate cu scopul prelucrării şi rolul atribuit;

6) să vizualizeze datele/informaţiile/documentele din Registru în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;

7) să prezinte posesorului Registrului propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia.

20. În funcţie de rolurile atribuite, subiecţii sunt obligaţi:

1) să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor/informaţiilor/documentelor prezentate;

2) să asigure actualizarea datelor/informaţiilor/documentelor prezentate;

3) să asigure accesarea şi utilizarea datelor/informaţiilor/documentelor din Registru în conformitate cu rolurile atribuite şi scopul legitim de utilizare a acestora;

4) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;

5) să asigure accesul securizat la informaţia conţinută în Registru, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;

6) să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile posesorului Registrului;

7) să utilizeze informaţia obţinută din baza de date a Registrului doar în scopurile stabilite de legislaţie;

8) să aducă la cunoştinţa posesorului Registrului, în termen de o zi, orice situaţie (incidente aflate în afara ariei de competenţă a participantului) care ar putea influenţa în mod negativ exercitarea funcţiilor participantului.

21. Fiecare persoană juridică de drept public sau de drept privat care are obligaţia de a elabora tipuri de împuterniciri definite, aferente serviciilor ce le prestează, sau acţionează din proprie iniţiativă, precum şi cele care au obligaţia de a importa împuternicirile de reprezentare din propriile sisteme informaţionale vor desemna şi vor modifica, în mod individual, în cadrul SIA “MPower” persoanele responsabile şi operatorii care vor realiza activităţile respective.

ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII REGISTRULUI

22. Registrul se ţine în format electronic prin SIA “MPower”.

23. Registrul se ţine în limba română, iar produsul de program elaborat se traduce în limbile rusă şi engleză.

24. Posesorul Registrului efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.

25. În Registru se înregistrează următoarele obiecte informaţionale:

1) reprezentatul:

a) persoană juridică – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;

b) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

2) reprezentantul:

a) persoană juridică – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;

b) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;

3) prestatorul de servicii – persoană juridică de drept public sau de drept privat care, în contextul serviciilor ce le prestează, creează tipuri de împuterniciri definite;

4) împuternicirea de reprezentare – document emis de SIA “MPower” prin care reprezentatul, în baza tipurilor de împuterniciri definite, îl abilitează pe reprezentant să-l reprezinte şi să acţioneze în raport cu terţii în numele şi pe seama sa.

26. Pentru obiectele informaţionale împrumutate, “persoană fizică” şi “persoană juridică”, numărul de identificare de stat (IDNP) şi datele personale de identificare (numele şi prenumele), în cazul persoanei fizice, şi numărul de identificare de stat (IDNO), denumirea şi datele referitoare la administrator (numărul de identificare de stat (IDNP), numele şi prenumele), în cazul persoanei juridice, sunt accesibile în Registrul de stat al populaţiei şi, respectiv, în Registrul de stat al unităţilor de drept. Celelalte date specifice acestor obiecte informaţionale, în caz de necesitate, sunt completate sau accesate din alte sisteme informaţionale de stat.

27. Scenariul de bază este următorul:

1) prestatorii de servicii, în funcţie de specificul serviciilor, în scopul facilitării procesului de acordare a împuternicirilor de reprezentare, utilizate în contextul serviciilor respective, creează tipuri de împuterniciri definite. Tipul de împuternicire definită este un model (şablon) de împuternicire, asociat unui prestator de servicii şi unui serviciu prestat de către acesta;

2) reprezentatul, în baza tipurilor de împuterniciri definite în SIA “MPower”, acordă o împuternicire de reprezentare care conţine un drept sau un set de drepturi unei alte identităţi reprezentant, permiţând astfel părţii împuternicite noi competenţe. Împuternicirea de reprezentare are un ciclu de viaţă, trecând prin diferite stări: redactat/şters, creat, semnat, acceptat/respins, suspendat/revocat, vizualizat şi validat;

3) fiecare împuternicire de reprezentare este semnată de reprezentat;

4) opţional, în funcţie de obiectul împuternicirii de reprezentare, este posibil ca unele împuterniciri de reprezentare să fie semnate, de exemplu, de către un martor;

5) reprezentatul poate revoca sau suspenda împuternicirea de reprezentare acordată de el;

6) reprezentantul poate accepta sau respinge împuternicirea de reprezentare prin care îi sunt acordate anumite împuterniciri;

7) împuternicirile de reprezentare sunt valabile începând cu momentul acordării lor prin intermediul SIA “MPower” sau cu o altă dată ulterioară, indicată de reprezentat, şi încetează în condiţiile Codului civil al Republicii Moldova nr.1107/2002;

8) prestatorul de servicii verifică validitatea împuternicirii de reprezentare acordate în contextul serviciilor pe care le prestează. Verificarea poate fi realizată de către un operator sau sistem informaţional al prestatorului de servicii prin intermediul unei interfeţe programatice a SIA “MPower”.

ÎNREGISTRAREA DATELOR ÎN REGISTRU

28. Reprezentatul, pentru acordarea împuternicirii de reprezentare, completează în mod obligatoriu datele cu privire la reprezentant, datele cu privire la prestatorul de servicii în contextul serviciilor căruia se acordă împuternicirile şi datele referitoare la obiectul şi perioada de valabilitate a împuternicirii de reprezentare.

29. După introducerea completă sau parţială a datelor menţionate în pct.28, împuternicirii de reprezentare i se atribuie un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu de SIA “MPower”.

30. Înregistrarea în Registru a împuternicirii de reprezentare se realizează în momentul semnării acesteia de către semnatar prin intermediul serviciului guvernamental integrat de semnătură electronică (MSign).

31. Împuternicirea de reprezentare deţinută în registrele şi sistemele informaţionale ale instituţiilor/autorităţilor publice este înregistrată în Registru în momentul realizării importului acesteia în cadrul SIA “MPower”.

32. Împuternicirii de reprezentare importate în Registru i se atribuie de SIA “MPower” un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu.

33. Codul unic de identificare atribuit împuternicirii de reprezentare este unic, invariabil şi nu poate fi atribuit altor împuterniciri de reprezentare, inclusiv după radierea acesteia din Registru.

MODIFICAREA, COMPLETAREA ŞI RADIEREA DATELOR DIN REGISTRU

34. Modificarea şi/sau completarea datelor din cadrul Registrului se efectuează de către registratorii Registrului.

35. Modificarea şi/sau completarea datelor din cadrul Registrului pot fi realizate de către registratorii care le-au prezentat.

36. Registrul asigură posibilitatea accesării şi vizualizării informaţiei la orice etapă de modificare şi/sau completare a datelor, precum şi evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în Registru se păstrează în ordine cronologică.

37. După acordare, până la revocare sau expirarea termenului de valabilitate, împuternicirea de reprezentare este păstrată în Registru, în vederea vizualizării şi verificării valabilităţii acesteia.

38. Împuternicirea de reprezentare, inclusiv datele cu caracter personal ce se conţin în aceasta, se va păstra în Registru pentru o perioadă de trei ani după expirarea valabilităţii sau după revocarea împuternicirii de reprezentare, ulterior urmând a fi arhivată conform legislaţiei.

39. La expirarea termenului de păstrare în Registru, împuternicirea de reprezentare, inclusiv datele cu caracter personal ce se conţin în aceasta, este radiată din Registru de către SIA “MPower”, cu înregistrarea evenimentelor corespunzătoare.

REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN REGISTRU

40. Accesul la datele din Registru este condiţionat de rolul utilizatorului. Astfel, registratorul are acces tehnic la datele din Registru, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de acesta. Ceilalţi utilizatori au acces informaţional la datele din Registru, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri registratorul poate avea rol de utilizator cu acces limitat informaţional la date.

41. Se interzice utilizarea datelor din Registru în scopuri contrare legii.

42. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.

43. Destinatarul datelor din Registru nu este în drept să modifice datele obţinute din Registru, iar la utilizarea acestora este obligat să indice sursa lor.

44. Datele recepţionate din Registru nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.

INTERACŢIUNEA CU FURNIZORII DE INFORMAŢII

45. Datele din cadrul Registrului se actualizează şi se sincronizează operativ cu datele din cadrul registrelor şi sistemelor informaţionale de stat.

46. SIA “MPower” accesează, în limitele competenţei, registrele şi sistemele informaţionale de stat prevăzute la pct.35 din Conceptul Sistemului informaţional automatizat “Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower).

47. Accesul la informaţiile din registrele şi sistemele informaţionale de stat este asigurat prin intermediul platformei guvernamentale de interoperabilitate (MConnect).

MANAGEMENTUL UTILIZATORILOR ÎN CADRUL REGISTRULUI

ŞI PROCESELE DE ADMINISTRARE

48. Managementul utilizatorilor va fi efectuat prin intermediul modulului de gestiune a rolurilor şi utilizatorilor din cadrul SIA “MPower” de către administratorii desemnaţi.

49. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces se va realiza distribuirea drepturilor conform proceselor de administrare:

1) administrare de sistem/infrastructură;

2) administrare de conţinut;

3) administrare de utilizatori;

4) administrare de securitate.

50. Administratorul de sistem va gestiona sistemele operaţionale (administrare de sistem) şi sistemul informaţional. De asemenea, administratorul de sistem va realiza configurările de bază ale proceselor, redactările de formă şi administrarea utilizatorilor. Funcţiile administratorului de sistem i se atribuie posesorului Registrului.

51. Administratorul tehnic al SIA “MPower” este Instituţia Publică “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

52. Utilizatorii Registrului se împart în următoarele categorii:

1) utilizator public – categorie de utilizatori care accesează SIA “MPower” fără a se autentifica. Această categorie de utilizatori are posibilitatea de a verifica validitatea împuternicirilor de reprezentare în baza numărului unic al acestora atribuit în cadrul Registrului;

2) reprezentat – categorie de utilizatori autentificaţi, administratori/reprezentanţi împuterniciţi ai persoanelor juridice de drept public sau de drept privat, precum şi persoane fizice, care are acces la funcţionalităţile destinate gestionării şi descărcării împuternicirilor de reprezentare;

3) reprezentant – categorie de utilizatori autentificaţi care are acces la funcţionalităţile destinate vizualizării, acceptării şi renunţării la împuternicirea de reprezentare acordată;

4) cosemnatar – categorie de utilizatori autentificaţi care are acces la funcţionalităţile specifice destinate contrasemnării împuternicirii de reprezentare în calitate de martor, garant, membru al consiliului etc., în vederea asigurării validităţii acesteia;

5) persoană responsabilă a prestatorului de servicii – categorie de utilizatori autentificaţi, angajaţi ai persoanelor juridice de drept public sau de drept privat, care are acces la funcţionalităţile specifice destinate creării tipurilor de împuterniciri definite şi/sau importului împuternicirilor de reprezentare pe care le deţine în propriile registre sau sisteme informaţionale. Această categorie de utilizatori dispune de acces la funcţionalităţile de atribuire a rolurilor în cadrul SIA “MPower” pentru operatorii prestatorului de servicii;

6) operator al prestatorului de servicii – categorie de utilizatori autentificaţi, angajaţi ai persoanelor juridice de drept public sau de drept privat, care are acces la funcţionalităţile specifice destinate verificării împuternicirilor de reprezentare şi/sau importului împuternicirilor de reprezentare pe care le deţine în propriile registre sau sisteme informaţionale, în contextul prestării unui serviciu;

7) administrator de sistem – categorie de utilizatori autentificaţi, angajaţi ai posesorului, responsabili de administrarea SIA “MPower”. Această categorie de utilizatori deţine acces avansat la funcţionalităţile sistemului, administrează clasificatoarele sistemului, dispune de instrumente de configurare şi ajustare a sistemului şi funcţionalităţilor acestuia şi monitorizează activitatea utilizatorilor.

53. Un utilizator în cadrul SIA “MPower” poate reprezenta mai multe entităţi juridice sau poate acţiona în nume propriu. În acest scop, în cadrul SIA “MPower” utilizatorul specifică dacă acţionează în nume propriu sau în numele unei entităţi juridice, al cărei nume îl menţionează.

54. La prima autentificare prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass) în cadrul sistemului, fiecărui utilizator i se atribuie un identificator unic şi rolul de care depinde dreptul de acces la obiectele informaţionale.

55. SIA “MPower” va atribui sau va suspenda în mod automatizat rolul, de care depinde nivelul de acces la funcţionalităţile sistemului, pentru conducătorul prestatorilor de servicii, care va dispune de posibilitatea de desemnare ulterioară a persoanelor responsabile.

56. Persoanele responsabile, angajaţi ai prestatorilor de servicii, în baza dispoziţiilor interne, atribuie rolul, de care depinde nivelul de acces la funcţionalităţile SIA “MPower”, pentru angajaţii prestatorilor de servicii care au calitatea de operator.

57. Dreptul de acces la SIA “MPower” nu este unul permanent, acesta poate fi revocat în circumstanţele prevăzute în pct.58. Introducerea şi/sau modificarea datelor în SIA “MPower” de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că nu au fost încălcate confidenţialitatea cheii private, precum şi a profilului de utilizator.

58. Dreptul de acces al utilizatorilor la sistem se revocă:

1) la decizia prestatorilor de servicii, în cazul persoanelor responsabile şi operatorilor;

2) la încălcarea regulilor de utilizare a sistemului;

3) la constatarea încălcării securităţii informaţionale de către utilizatorul sistemului.

59. Autorizarea utilizatorilor se produce în conformitate cu nivelul de acces stabilit şi utilizatorii au posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit nivelului de acces (spre exemplu, utilizatorul care se autorizează în SIA “MPower” în calitate de operator al prestatorului de servicii nu are posibilitatea să acceseze funcţionalităţile pentru acordarea sau revocarea împuternicirilor de reprezentare).

60. Procesul de autentificare şi autorizare se realizează prin intermediul portalului web mpower.gov.md.

61. Mecanismul de autentificare în cadrul SIA “MPower” este serviciul guvernamental de autentificare şi control (MPass).

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI REGISTRULUI

62. Datele din Registru fac parte din categoria datelor cu caracter personal. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Registrului se efectuează de către subiecţii SIA “MPower” cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale, aprobate prin acte normative.

63. Măsurile de protecţie şi securitate a informaţiei cu caracter personal din Registru reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a Registrului şi se efectuează neîntrerupt de către toţi subiecţii SIA “MPower”.

64. Obiecte ale asigurării protecţiei şi securităţii informaţiei din Registru se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:

1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea Registrului;

2) sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.

65. Protecţia informaţiei cu caracter personal din Registru la nivel de posesor al Registrului se efectuează prin următoarele metode:

1) asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;

2) excluderea accesului neautorizat la datele din Registru prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);

3) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;

4) efectuarea periodică planificată a copiilor de siguranţă a datelor şi fişierelor mijloacelor de program;

5) efectuarea tuturor măsurilor aferente asigurării restabilirii şi continuităţii funcţionării Registrului în cazul incidentelor.

66. Protecţia informaţiei cu caracter personal din Registru la nivel de utilizatori SIA “MPower” se efectuează prin următoarele metode:

1) prevenirea acţiunilor intenţionate şi/sau neintenţionate care pot duce la distrugerea sau denaturarea datelor din Registru;

2) monitorizarea procesului de exploatare a Registrului prin intermediul mecanismului de jurnalizare efectuat de posesorul acestuia.

67. Utilizatorii SIA “MPower” sunt autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.

68. Semnătura electronică este modalitatea de securitate care asigură autenticitatea şi nonrepudierea.

69. Subiecţii SIA “MPower”, cu excepţia reprezentatului şi reprezentantului, elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, incluzând:

1) identitatea persoanei responsabile de politica de securitate;

2) principalele măsuri tehnico-organizatorice necesare asigurării funcţionării Registrului;

3) procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din Registru;

4) responsabilităţile personalului subiectului SIA “MPower” privind asigurarea securităţii informaţionale;

5) procedurile de control intern al subiectului SIA “MPower” privind respectarea condiţiilor de securitate informaţională.

70. Fiecare subiect al SIA “MPower”, cu excepţia reprezentatului şi reprezentantului, desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de elaborarea, implementarea şi monitorizarea respectării prevederilor politicii de securitate informaţională.

71. Fiecare subiect al SIA “MPower”, cu excepţia reprezentatului şi reprezentantului, asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

CONTROLUL ŞI RESPONSABILITATEA

72. SIA “MPower” este supus unui control intern şi extern. Controlul intern este efectuat de posesor, iar controlul extern este efectuat anual de către autorităţile administraţiei publice autorizate.

73. Responsabilitatea pentru organizarea funcţionării SIA “MPower” aparţine posesorului acestuia.

74. Angajaţii responsabili de asigurarea funcţionării sistemului şi înregistrării datelor poartă răspundere civilă, contravenţională sau penală, după caz, conform legislaţiei, pentru autenticitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acesteia.

75. Toţi subiecţii SIA “MPower” poartă răspundere civilă, contravenţională sau penală, după caz, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei din sistem ce conţine date cu caracter personal persoanelor terţe, contrar prevederilor legislaţiei.

76. Păstrarea Registrului este asigurată de posesor până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.

77. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SIA “MPower”, schimbul informaţional de date SIA “MPower” este asigurat în regim non-stop.

78. Funcţionarea SIA “MPower” se suspendă de către administratorul tehnic, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:

1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SIA “MPower”;

2) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SIA “MPower”;

3) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIA “MPower”;

4) la cererea scrisă a posesorului.

79. În cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SIA “MPower” din vina terţelor persoane, este posibilă suspendarea funcţionării SIA “MPower”, cu informarea subiecţilor prin mijloacele tehnice disponibile.