Hotărâre nr. 412 din 21.06.2023
cu privire la instituirea Sistemului informaţional de gestionare a autorizaţiei de agent economic autorizat
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la instituirea Sistemului informaţional de gestionare
a autorizaţiei de agent economic autorizat
nr. 412 din 21.06.2023
(în vigoare 08.07.2023)
Monitorul Oficial al R. Moldova nr. 234 art. 575 din 08.07.2023
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
Prezenta hotărâre transpune art.35 (1) şi 39 (1) din Regulamentul de punere în aplicare (UE) 2021/414 al Comisiei din 8 martie 2021 privind modalităţile tehnice pentru dezvoltarea, întreţinerea şi utilizarea sistemelor electronice destinate schimbului şi stocării de informaţii în temeiul Regulamentului (UE) nr.952/2013 al Parlamentului European şi al Consiliului.
1. Se instituie Sistemul informaţional de gestionare a autorizaţiei de agent economic autorizat.
2. Se aprobă:
1) Conceptul Sistemului informaţional de gestionare a autorizaţiei de agent economic autorizat, conform anexei nr.1;
2) Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional de gestionare a autorizaţiei de agent economic autorizat, conform anexei nr.2.
3. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul finanţelor | Veronica Sireţeanu |
| Nr.412. Chişinău, 21 iunie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.412/2023
CONCEPTUL
Sistemului informaţional de gestionare a autorizaţiei
de agent economic autorizat
Capitolul I
INTRODUCERE
1. Conceptul Sistemului informaţional de gestionare a autorizaţiei de agent economic autorizat (în continuare – SI "e-AEO") are drept scop crearea unui sistem stabil şi fiabil de evidenţă, gestiune şi trasabilitate a autorizaţiei de agent economic autorizat (în continuare – autorizaţie AEO), în vederea gestionării automatizate a raporturilor juridice şi administrative ce derivă din reglementările naţionale şi internaţionale aferente statutului de agent economic autorizat (în continuare – AEO).
2. Conceptul SI "e-AEO" stabileşte scopul, principiile, funcţiile de bază, precum şi structura organizaţională a acestuia, obiectele informaţionale, scenariile de bază şi interacţiunea cu alte resurse informaţionale.
Capitolul II
DISPOZIŢII GENERALE
Secţiunea 1
Definiţia SI "e-AEO"
3. SI "e-AEO" reprezintă o soluţie informatică, constituită din interconexiunea unui ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, precum şi infrastructură, destinată utilizatorului pentru procesarea informaţiei şi formarea resursei informaţionale privind gestionarea proceselor de aplicare, eliberare a autorizaţiilor AEO, monitorizare şi reevaluare a condiţiilor de autorizare a titularilor autorizaţiilor AEO.
4. SI "e-AEO" este parte componentă a Sistemului Informaţional Integrat Vamal.
Secţiunea a 2-a
Noţiuni de bază
5. Noţiunile utilizate în Conceptul SI "e-AEO" corespund noţiunilor respective reglementate în Codul vamal al Republicii Moldova nr.1149/2000, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi Hotărârea Guvernului nr.647/2014 privind punerea în aplicare a prevederilor secţiunilor a 271-a şi a 281-a din Codul vamal al Republicii Moldova.
Secţiunea a 3-a
Destinaţia SI "e-AEO"
6. SI "e-AEO" este destinat pentru asigurarea formării resursei informaţionale privind operatorii economici autorizaţi, prezentarea informaţiei autorităţilor administraţiei publice, persoanelor fizice şi juridice, autorităţilor vamale ale altor ţări în ordinea şi în modul prevăzute de legislaţie.
7. Lista autorizaţiilor AEO este unica sursă oficială de informaţie despre operatorii economici autorizaţi, tipul autorizaţiei şi statutul ei.
Secţiunea a 4-a
Scopurile creării SI "e-AEO"
8. Prin crearea SI "e-AEO" vor fi atinse următoarele scopuri:
1) crearea unui sistem stabil şi fiabil de evidenţă, gestiune şi trasabilitate pentru solicitanţii şi titularii autorizaţiilor AEO;
2) optimizarea şi automatizarea proceselor asociate consultării, solicitării, examinării, gestionării, auditării, monitorizării, reevaluării, emiterii, suspendării, reatragerii, modificării, anulării ş.a. relevante autorizaţiei AEO;
3) facilitarea comerţului extern;
4) asigurarea corespunzătoare a siguranţei şi securităţii lanţului internaţional de aprovizionare;
5) implementarea noilor instrumente internaţionale în domeniul vamal;
6) simplificarea procedurii de solicitare şi obţinere a statutului AEO, precum şi reducerea timpului, costurilor şi a altor resurse aferente procesului de autorizare;
7) crearea instrumentelor automatizate de gestionare de către autoritatea vamală a instituţiei AEO, inclusiv de audit şi trasabilitate;
8) reducerea interacţiunii umane (autoritatea vamală şi mediul de afaceri);
9) excluderea suportului de hârtie;
10) creşterea numărului de AEO şi crearea parteneriatelor de încredere între autoritatea vamală şi mediul de afaceri;
11) crearea unui instrument credibil care va permite schimbul de informaţii cu alte autorităţi vamale în scopul recunoaşterii reciproce a programelor AEO.
Secţiunea a 5-a
Principiile creării SI "e-AEO"
9. Principiile de bază ale creării SI "e-AEO" sunt următoarele:
1) principiul legalităţii – crearea şi exploatarea SI "e-AEO" în conformitate cu legislaţia naţională;
2) principiul scalabilităţii – capacitatea sistemului de a extinde componenta serviciilor şi a tehnologiilor, de a creşte numărul de surse de informaţii şi de utilizatori ai acestora fără a încălca reglementările de funcţionare internă a sistemului şi fără a deteriora performanţa;
3) principiul standardizării (unificării) – aplicarea raţională a soluţiilor şi tehnologiilor, standardizarea interfeţelor şi protocoalelor interne şi externe, care constituie bazele construcţiei în bloc şi modulare a componentelor, subsistemelor şi asigurarea coerenţei procedurilor de colectare şi prelucrare a informaţiilor de către participanţii la interacţiunea informaţională în cadrul îndeplinirii funcţiilor atribuite şi a competenţelor existente;
4) principiul continuităţii – dezvoltarea sistemului pentru păstrarea şi utilizarea eficientă a informaţiilor existente, combinarea cu metodele şi modalităţile eficiente şi raţionale de colectare, stocare şi furnizare a acestora, precum şi valorificarea maximă a potenţialului resurselor materiale existente;
5) principiul compatibilităţii – disponibilitatea şi aplicarea standardelor privind formatul datelor, standarde de stocare a datelor şi furnizarea informaţiilor; coerenţa clasificatorilor şi a referinţelor în componentele sistemului; implementarea interfeţelor informaţionale care permit interacţionarea cu alte sisteme informatice în conformitate cu normele stabilite;
6) principiul ierarhizării – construirea resurselor informaţionale ale sistemului distribuite geografic cu formarea şi consolidarea acestor resurse în câmpul de adrese al unui spaţiu informaţional unic, asigurând agregarea şi detalierea exactă şi neechivocă a informaţiilor, transferul acestora într-o anumită direcţie de la sursă la destinatar cu cheltuieli minime de exploatare a resurselor informaţionale implicate. Punerea în aplicare a sarcinilor funcţionale este însoţită de asigurarea unui nivel de descompunere şi agregare a informaţiilor furnizate, indiferent de distribuţia organizaţională şi teritorială a utilizatorilor sistemului;
7) principiul integrării datelor – agregarea datelor într-o componenţă de stocare disponibilă prin proceduri unificate, reglementări, protocoale şi tehnologii. Se utilizează soluţii de proiectare a modelelor într-un mod raţional şi se asigură coerenţa datelor în interacţiunea cu informaţiile;
8) principiul unităţii semantice – formarea raţională a unui singur spaţiu informaţional în crearea şi dezvoltarea sistemului şi a subsistemelor sale;
9) principiul portabilităţii – componentele sistemului dezvoltat pot funcţiona pe orice infrastructură informatică;
10) principiul securităţii informaţiilor – set de măsuri menite să asigure protecţia informaţiilor din sistem împotriva efectelor naturale sau artificiale, accidentale sau intenţionate, asociate cu posibilitatea de a afecta sistemul şi utilizatorii acestuia;
11) principiul evoluţiei direcţionale – continuitatea proceselor interconectate de proiectare şi funcţionare a componentelor sistemului şi asigurarea adaptării constante la cerinţele utilizatorilor în schimbare;
12) principiul schimbului de informaţii între componentele sistemului – asigurarea schimbului de informaţii datorită tehnologiilor open-source şi prin utilizarea standardelor de interacţiune cu informaţiile;
13) principiul conformităţii prelucrării datelor cu caracter personal – prelucrarea datelor cu caracter personal ale persoanelor implicate în procesul de eliberare a autorizaţiei AEO se efectuează în conformitate cu cerinţele Legii nr.133/2011 privind protecţia datelor cu caracter personal.
Capitolul III
CADRUL NORMATIV
10. Cadrul normativ al SI "e-AEO" este format din legislaţia naţională, şi de tratatele internaţionale la care Republica Moldova este parte.
11. Spaţiul juridico-normativ al SI "e-AEO" include:
1) Constituţia Republicii Moldova din 29 iulie 1994;
2) Codul vamal al Republicii Moldova nr.1149/2000;
3) Hotărârea Guvernului nr.647/2014 privind punerea în aplicare a prevederilor secţiunilor a 271-a şi a 281-a din Codul vamal al Republicii Moldova;
4) Ordinul Serviciului Vamal nr.41-O/2019 cu privire la aprobarea Normelor metodologice privind modul de verificare a solicitanţilor şi titularilor Autorizaţiei de agent economic autorizat;
5) Legea nr.982/2000 privind accesul la informaţie;
6) Legea nr.1069/2000 cu privire la informatică;
7) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
8) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
9) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
10) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
11) Decretul Preşedintelui Republicii Moldova nr.1743/2004 privind edificarea societăţii informaţionale în Republica Moldova;
12) Hotărârea Guvernului nr.561/2007 cu privire la Sistemul Informaţional Integrat Vamal;
13) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
14) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
15) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
16) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);
17) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
18) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
19) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
20) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
21) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
22) Hotărârea Guvernului nr.412/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al antreprenorului;
23) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect).
12. Lista standardelor care urmează să fie utilizate:
1) Standardul Republicii Moldova SM EN ISO/IEC 27002:2017;
2) Standardul Republicii Moldova SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
3) Standardul Republicii Moldova SM ISO/CEI/IEEE 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului".
Capitolul IV
SPAŢIUL FUNCŢIONAL AL SI "e-AEO"
Secţiunea 1
Funcţiile de bază ale SI "e-AEO"
13. SI "e-AEO" trebuie să asigure îndeplinirea atât a funcţiilor de bază ale sistemului informaţional-tip, cât şi a funcţiilor specifice, determinate de destinaţia sistemului, care sunt grupate în blocuri funcţionale specializate.
14. În cadrul funcţionării SI "e-AEO" trebuie să fie îndeplinite următoarele funcţii de bază:
1) formarea băncii de date a sistemului;
2) organizarea asigurării informaţionale;
3) asigurarea protecţiei datelor la toate etapele de acumulare, păstrare şi utilizare a resurselor informaţionale de stat;
4) asigurarea calităţii informaţiei din contul creării şi menţinerii componentelor sistemului de calitate, bazat pe abordarea de proces, în conformitate cu Standardul naţional SM EM ISO 9001:2002 "Sisteme de management al calităţii. Cerinţe";
5) asigurarea multilaterală a funcţionării SI "e-AEO".
15. La funcţiile de bază aferente formării băncii de date a SI "e-AEO" se raportează: punerea primară în evidenţă (înregistrarea), actualizarea şi ştergerea/radierea datelor. Funcţiile nominalizate se realizează în corespundere cu îndeplinirea unor anumite scenarii de bază ale funcţionării sistemului.
16. Informaţia în SI "e-AEO" se introduce doar în baza documentelor care confirmă veridicitatea datelor, cu referinţă la documentul în baza căruia au fost actualizate datele. Toate modificările în sistem sunt stocate în ordine cronologică.
17. Datele din banca de date a SI "e-AEO" sunt oferite autorităţilor administraţiei publice ale Republicii Moldova, persoanelor fizice şi juridice, precum şi, în caz de schimb informaţional, participanţilor la sistem. Totodată, fiecare beneficiar de date ale sistemului este obligat să le utilizeze numai în scopuri legitime.
18. Nivelul de acces al beneficiarului de date ale SI "e-AEO" la informaţia solicitată este stabilit de legislaţie, în funcţie de statutul lui juridic şi regimul juridic al informaţiei. Procedura şi tipul informaţiei care este oferită utilizatorilor sunt prevăzute în Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional de gestionare a autorizaţiei de agent economic autorizat, precum şi în alte acte normative.
Secţiunea a 2-a
Contururile funcţionale ale SI "e-AEO"
19. SI "e-AEO" include următoarele contururi funcţionale:
1) depunerea şi examinarea cererilor privind obţinerea autorizaţiei AEO;
2) auditul operatorilor economici autorizaţi AEO;
3) administrarea şi monitorizarea acţiunilor utilizatorilor.
20. Conturul funcţional "Depunerea şi examinarea cererilor privind obţinerea autorizaţiei AEO" include următoarele funcţii:
1) depunerea cererilor de către operatorii economici şi vizualizarea statutelor lor;
2) validarea cererilor depuse de către funcţionarii vamali din cadrul Serviciului Vamal.
21. Conturul funcţional "Auditul operatorilor economici autorizaţi AEO" include următoarele funcţii:
1) realizarea activităţilor de audit prealabil;
2) realizarea activităţilor de audit;
3) evaluarea riscurilor;
4) verificarea condiţiilor pentru acordarea statutului de AEO;
5) realizarea activităţilor de monitorizare şi reevaluare;
6) eliberarea autorizaţiilor/logourilor AEO operatorilor economici.
22. Conturul funcţional "Administrarea şi monitorizarea acţiunilor utilizatorilor" include următoarele funcţii:
1) asigurarea integrităţii logice a sistemului;
2) administrarea bazelor de date ale sistemului;
3) elaborarea şi menţinerea clasificatoarelor şi indicatoarelor generale de sistem;
4) delimitarea drepturilor de acces pentru utilizatori, ţinerea sistemului de parole;
5) asigurarea securităţii, protecţiei şi integrităţii informaţiei în sistem în baza standardului internaţional ISO 27001.
Fiecare bloc funcţional este format prin îndeplinirea unor funcţii specifice separate de către participanţii la sistem.
Secţiunea a 3-a
Interacţiunea cu alte sisteme informaţionale
23. Pentru formarea resursei informaţionale se asigură interacţiunea şi schimbul de date cu următoarele sisteme informaţionale:
1) Sistemul Informaţional Integrat Vamal – pentru obţinerea accesului la datele despre operatorii economici, înregistraţi ca operatori economici care efectuează activităţi economice externe, pentru verificarea datelor indicate în cereri;
2) Serviciul guvernamental de semnătură electronică (MSign) – pentru semnarea documentelor în cadrul sistemului;
3) Serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea utilizatorilor sistemului despre evenimentele produse în sistem;
4) Serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul sistemului;
5) Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
6) Portalul guvernamental al antreprenorului – pentru accesarea şi evidenţa notificărilor de către cetăţeni şi entităţile juridice care desfăşoară activităţi de antreprenoriat;
7) Platforma de interoperabilitate (MConnect) – pentru schimbul de date cu sistemele şi resursele informaţionale de stat;
8) Registrul de stat al unităţilor de drept – pentru accesarea informaţiilor necesare privind persoanele juridice.
Capitolul V
STRUCTURA ORGANIZAŢIONALĂ A SI "e-AEO"
24. Părţile implicate în utilizarea SI "e-AEO" sunt: proprietarul, posesorul/ deţinătorul, administratorul tehnic şi utilizatorii (registratorul şi destinatarii datelor).
25. Proprietar al SI "e-AEO" este statul.
26. Posesor/deţinător al SI "e-AEO" este Serviciul Vamal.
27. Administratorul tehnic al SI "e-AEO" este Instituţia Publică Centrul de Tehnologii Informaţiei şi Finanţe, care asigură mentenanţa, suportul şi dezvoltarea acestuia, în conformitate cu cadrul normativ în materie de administrare tehnică, menţinere şi dezvoltare a sistemelor informaţionale de stat.
28. Registratorul datelor în SI "e-AEO" este posesorul/deţinătorul sistemului informaţional, care asigură înregistrarea, actualizarea, ştergerea şi radierea informaţiilor.
29. Furnizorul datelor în SI "e-AEO" este operatorul economic la depunerea cererilor şi documentelor necesare autorizării.
30. Destinatari ai datelor din SI "e-AEO" sunt:
1) Serviciul Vamal;
2) operatorii economici;
3) alte persoane mandatate cu dreptul de a primi datele din sistem.
31. Funcţiile deţinute în privinţa evidenţei informaţiei:
1) funcţiile operatorilor economici:
a) depunerea cererilor de obţinere a autorizaţiei AEO, suspendare, retragere sau modificare, anulare;
b) prezentarea altor informaţii relevante procedurii de obţinere a autorizaţiei AEO, suspendare, retragere sau modificare, anulare, reevaluare, monitorizare;
2) funcţiile Serviciului Vamal:
a) examinarea cererilor depuse de către operatorii economici;
b) elaborarea planului de audit şi raportarea rezultatelor;
c) acordarea autorizaţiilor/logourilor AEO operatorilor economici;
d) solicitarea altor date relevante procesului de examinare, monitorizare şi reevaluare a operatorilor economici autorizaţi.
Capitolul VI
DOCUMENTELE SI "e-AEO"
32. Documentele care se operează în SI "e-AEO" sunt:
1) documente de intrare:
a) cererea privind obţinerea/suspendarea/retragerea sau modificarea autorizaţiei AEO;
b) cererea privind obţinerea logoului AEO;
c) chestionarul de autoevaluare;
d) alte documente confirmative anexate la cerere;
2) documente tehnologice:
a) lista de verificare a setului de documente prezentat de operatorul economic;
b) planul de audit al riscurilor identificate;
c) alte documente relevante procesului de examinare şi audit al operatorului economic;
3) documente de ieşire:
a) planul de audit şi ordinul de aprobare a acestuia;
b) raportul de audit şi decizia emisă (acordarea, refuzul acordării, suspendarea, retragerea sau modificarea autorizaţiei AEO);
c) autorizaţiile AEO cu statutul lor/logoul AEO;
d) scrisori, notificări, fişiere de jurnalizare, alte documente.
33. La documentele SI "e-AEO" poate fi atribuită toată documentaţia întocmită în conformitate cu prevederile legislaţiei.
Capitolul VII
SPAŢIUL INFORMAŢIONAL AL SI "e-AEO"
Secţiunea 1
Obiecte informaţionale
34. Totalitatea obiectelor informaţionale care reprezintă resursa informaţională a SI "e-AEO" este determinată de destinaţia ei şi include:
1) operatorii economici;
2) cererea şi chestionarul de autoevaluare;
3) autorizaţiile AEO;
4) documente.
Secţiunea a 2-a
Identificarea obiectelor SI "e-AEO"
35. Identificarea obiectelor SI "e-AEO" se efectuează prin utilizarea pentru fiecare dintre ele a numărului de identificare unic, după cum urmează:
1) identificatorul obiectului informaţional "Cerere şi chestionarul de autoevaluare" este cheia combinată cu următoarea structură:
"numărul de înregistrare";
2) identificatorul obiectului informaţional "Autorizaţii AEO" este cheia combinată cu următoarea structură: MD + TTTT + NNNNNN, în care:
a) MD – codul ţării care eliberează autorizaţia (valoarea implicită – "MD");
b) TTTT – tipul autorizaţiei:
− autorizaţie AEO pentru simplificări vamale (AEOC);
− autorizaţie AEO pentru securitate şi siguranţă (AEOS);
− autorizaţie AEO pentru simplificări vamale, pentru securitate şi siguranţă (AEOF);
c) NNNNNN – numărul de ordine al autorizaţiei;
3) identificatorul obiectului informaţional "Operatori economici" este numărul de identificare de stat al persoanelor juridice (IDNO) înregistrate ca operatori economici care efectuează activităţi economice externe, împrumutat din Sistemul Informaţional Integrat Vamal;
4) identificatorul obiectului informaţional "Documente" este "numărul de ordine".
Secţiunea a 3-a
Scenarii de bază
36. Scenariile de bază reprezintă şirul evenimentelor care se desfăşoară în raport cu obiectul informaţional şi care sunt luate la evidenţă în sistem. Ele se împart în două grupuri:
1) introducerea, actualizarea şi ştergerea/radierea informaţiei din sistem;
2) eliberarea informaţiei.
37. Grupul de scenarii legate de introducerea, actualizarea şi ştergerea/radierea informaţiei din sistem interacţionează cu obiectele informaţionale în modul următor:
1) pentru obiectul informaţional "Cerere şi chestionarul de autoevaluare":
a) punerea primară în evidenţă: la înregistrarea iniţială în sistem;
b) actualizarea datelor: la depistarea neajunsurilor;
c) ştergerea datelor: retragerea cererii la etapa întocmirii de către operatorul economic;
2) pentru obiectul informaţional "Autorizaţii AEO":
a) punerea primară în evidenţă: la înregistrarea autorizaţiei;
b) actualizarea datelor: la modificarea datelor din autorizaţie;
c) radierea din sistem: la decizia Serviciului Vamal în cazul lichidării operatorului economic din Registrul de stat;
3) pentru obiectul informaţional "Operator economic":
a) punerea primară în evidenţă: la înregistrarea operatorului economic ca solicitant al autorizaţiei AEO;
b) actualizarea datelor: la schimbarea datelor ale operatorului economic;
c) radierea din sistem: la decizia Serviciului Vamal în cazul lichidării operatorului economic din Registrul de stat;
4) pentru obiectele informaţionale "Documente": punerea primară în evidenţă se efectuează la înregistrarea documentului în sistem.
38. Grupul de scenarii legate de eliberarea informaţiei din sistem interacţionează cu obiectele informaţionale în modul următor:
1) pentru obiectul informaţional "Operator economic": punerea primară în evidenţă: la eliberarea notificărilor de înregistrare a cererii;
2) pentru obiectul informaţional "Cerere şi chestionarul de autoevaluare":
a) punerea primară în evidenţă: la eliberarea scrisorilor de informare despre acceptarea/neacceptarea cererii;
b) punerea primară în evidenţă: la eliberarea documentelor: raportul de audit, ordinul de acordare a autorizaţiei;
3) pentru obiectul informaţional "Autorizaţii AEO": punerea primară în evidenţă: la eliberarea autorizaţiilor/logourilor AEO.
Secţiunea a 4-a
Date
39. Datele SI "e-AEO" reprezintă o totalitate de atribute ale obiectelor informaţionale şi includ:
1) date despre cerere:
a) numărul de înregistrare;
b) date despre operatorul economic;
c) statul/statele cu care se desfăşoară activitatea vamală;
d) informaţie cu privire la trecerea frontierei;
e) simplificări sau facilităţi deja acordate, certificate;
f) biroul vamal de gestionare a documentaţiei vamale;
g) date despre persoane de contact/numărul de identificare al persoanei (IDNP);
h) referinţă la documentele anexate;
2) date despre autorizaţii AEO:
a) numărul de înregistrare;
b) data validării (data efectului juridic);
c) date despre titularul autorizaţiei (denumirea/IDNO);
d) tipul autorizaţiei;
e) starea autorizaţiei;
3) date despre operatorul economic:
a) numărul de identificare (IDNO);
b) numele companiei;
c) statutul juridic al solicitantului;
d) data constituirii;
e) adresa sediului;
f) sediul activităţii principale;
g) adresa poştală;
h) sectorul de activitate economică;
i) biroul de contabilitate principală;
4) date despre documente:
a) numărul de înregistrare;
b) tipul documentului;
c) conţinutul documentului (fişier electronic sau imagine electronică).
Secţiunea a 5-a
Clasificatori şi nomenclatoare
40. În scopul asigurării veridicităţii şi reducerii volumului de informaţii stocate în SI "e-AEO", precum şi al clasificării corecte a obiectelor din SI "e-AEO", se utilizează sistemul de clasificatori, care pot fi divizaţi în trei grupuri:
1) internaţionale;
2) naţionale;
3) interne (din interiorul sistemului).
41. Clasificatorii din interiorul sistemului sunt elaboraţi şi utilizaţi doar în cazul lipsei clasificatorilor naţionali şi internaţionali aprobaţi.
Capitolul VIII
SPAŢIUL TEHNOLOGIC AL SI "e-AEO"
Secţiunea 1
Nivelurile infrastructurii informaţionale
42. Arhitectura SI "e-AEO" se proiectează ca un sistem de module, ce asigură posibilitatea evoluţiei sale fără a întrerupe continuitatea funcţionării.
43. SI "e-AEO" este creat în baza tehnologiei web, accesibilă prin intermediul unui explorator internet de largă utilizare. SI "e-AEO" nu este o soluţie informatică izolată, ci interacţionează cu soluţii informatice externe şi furnizează facilităţi pentru integrarea cu alte sisteme informaţionale.
44. SI "e-AEO" este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
Secţiunea a 2-a
Complexul tehnic de program
45. Lista produselor software utilizate pentru crearea SI "e-AEO" este definită de posesorul/deţinătorul de sistem în caietul de sarcini şi în proiectul tehnic.
Capitolul IX
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI "e-AEO"
Secţiunea 1
Noţiuni
46. Prin securitate informaţională se înţelege protecţia resurselor informaţionale şi a infrastructurii informaţionale împotriva acţiunilor premeditate sau accidentale cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional.
47. Sistemul securităţii informaţionale reprezintă o totalitate de măsuri juridice, organizatorice, economice şi tehnologice orientate spre prevenirea riscurilor pentru resursele şi infrastructura informaţională.
Secţiunea a 2-a
Riscurile pentru securitatea informaţională
48. Prin risc pentru securitatea informaţională se înţelege un eveniment sau o acţiune posibilă orientată spre cauzarea de prejudicii resurselor sau infrastructurii informaţionale.
49. Riscurile principale pentru securitatea informaţională a SI "e-AEO" sunt:
1) colectarea şi utilizarea ilegală a informaţiei;
2) încălcarea tehnologiei de prelucrare a informaţiei;
3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi difuzarea programelor care afectează funcţionarea normală a sistemelor informaţionale şi informaţionale de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a informaţiei, de telecomunicaţii şi legătură;
6) influenţarea asupra sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a informaţiei;
7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a informaţiei prin canalele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau a altor suporturi;
11) interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;
12) utilizarea tehnologiilor informaţionale autohtone şi străine necertificate, precum şi a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de telecomunicaţii şi comunicaţii necertificate la crearea şi dezvoltarea infrastructurii informaţionale;
13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei.
50. Obiecte ale riscurilor sunt resursele informaţionale sau infrastructura informaţională.
51. Posesorul/deţinătorul SI "e-AEO" efectuează evaluarea şi monitorizarea riscurilor în scopul identificării mijloacelor de audit pentru a asigura securitatea informaţională şi pentru a le implementa în SI "e-AEO".
52. În scopul menţinerii măsurilor de securitate a SI "e-AEO" la un nivel sporit, posesorul/deţinătorul asigură protecţia fizică a echipamentelor şi protecţia datelor prin aplicarea tehnologiilor informaţiei şi a comunicaţiilor.
Protecţia fizică a echipamentelor SI "e-AEO" se realizează prin amplasarea acestora în condiţiile speciale, prevăzute de legislaţia şi standardele în domeniul tehnologiei informaţiei şi comunicaţiilor, iar protecţia datelor prin aplicarea tehnologiilor informaţiei constă în protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţiei şi comunicaţiilor.
Secţiunea a 3-a
Sarcinile privind asigurarea securităţii informaţionale
53. Sarcinile de bază ale asigurării securităţii informaţionale sunt:
1) asigurarea confidenţialităţii informaţiei, adică prevenirea primirii informaţiei de către persoanele fără drepturi şi împuterniciri corespunzătoare;
2) asigurarea integrităţii logice a informaţiei, adică prevenirea introducerii, actualizării şi nimicirii nesancţionate a informaţiei;
3) asigurarea integrităţii fizice a informaţiei;
4) asigurarea protecţiei infrastructurii informaţionale împotriva deteriorării şi tentativelor de modificare a funcţionării.
54. Mecanismele de bază ale asigurării securităţii informaţionale sunt:
1) autentificarea şi autorizarea;
2) gestionarea accesului;
3) înregistrarea acţiunilor şi auditul;
4) criptarea informaţiei.
55. Utilizarea mecanismelor de asigurare a securităţii informaţionale trebuie planificată la etapa de proiectare a sistemelor şi a infrastructurii informaţionale.
56. Una dintre cele mai vulnerabile verigi în sistemul securităţii informaţionale este factorul uman. În legătura cu aceasta, un element important al securităţii informaţionale este studierea de către personal a metodelor şi a procedeelor de contracarare a riscurilor.
Capitolul X
ÎNCHEIERE
57. Elaborarea şi funcţionarea SI "e-AEO" vor contribui la facilitarea comerţului extern, asigurarea corespunzătoare a siguranţei şi securităţii lanţului internaţional de aprovizionare, implementarea noilor instrumente internaţionale în domeniul vamal, reducerea interacţiunii umane între autoritatea vamală şi mediul de afaceri, crearea parteneriatelor de încredere între autoritatea vamală şi mediul de afaceri, precum şi va permite schimbul de informaţii cu alte autorităţi vamale în scopul recunoaşterii mutuale a programelor AEO.
Anexa nr.2
la Hotărârea Guvernului nr.412/2023
REGULAMENT
cu privire la organizarea şi funcţionarea Sistemului informaţional de
gestionare a autorizaţiei de agent economic autorizat
Capitolul I
DISPOZIŢII GENERALE
1. Prezentul Regulament stabileşte modul de evidenţă a autorizaţiilor de agent economic autorizat (în continuare – autorizaţie AEO) în Sistemul informaţional de gestionare a autorizaţiei de agent economic autorizat (în continuare – SI "e-AEO").
2. SI "e-AEO" asigură formarea Listei autorizaţiilor de agent economic autorizat.
3. În prezentul Regulament se aplică noţiunile definite în Codul vamal al Republicii Moldova nr.1149/2000, Hotărârea Guvernului nr.647/2014 privind punerea în aplicare a prevederilor secţiunilor a 271-a şi a 281-a din Codul vamal al Republicii Moldova, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.133/2011 privind protecţia datelor cu caracter personal, Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere, Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate, Hotărârea Guvernului nr.561/2007 cu privire la Sistemul Informaţional Integrat Vamal.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
EXPLOATĂRII ŞI UTILIZĂRII SI "e-AEO"
4. Subiecţii din domeniul exploatării şi utilizării SI "e-AEO" sunt:
1) proprietarul;
2) posesorul/deţinătorul;
3) registratorii;
4) furnizorii;
5) destinatarii.
5. Proprietar al SI "e-AEO" este statul.
6. Posesor/deţinător al SI "e-AEO" este Serviciul Vamal.
7. Registratorul datelor în SI "e-AEO" este posesorul/deţinătorul sistemului informaţional, care asigură înregistrarea, actualizarea, ştergerea şi radierea informaţiilor.
8. Furnizorul datelor în SI "e-AEO" este operatorul economic la depunerea cererilor şi documentelor necesare autorizării.
9. Destinatari ai datelor din SI "e-AEO" sunt:
1) Serviciul Vamal;
2) operatorii economici;
3) alte persoane mandatate cu dreptul de a primi datele din sistem.
Capitolul III
DREPTURILE, ATRIBUŢIILE ŞI OBLIGAŢIILE
SUBIECŢIILOR SI "e-AEO"
Secţiunea 1
Drepturile, atribuţiile şi obligaţiile posesorului/deţinătorului SI "e-AEO"
10. Posesorul/deţinătorul SI "e-AEO" are următoarele drepturi:
1) să înainteze propuneri şi să participe la elaborarea modificărilor cadrului normativ privind sistemul;
2) să propună şi să implementeze soluţii pentru îmbunătăţirea şi sporirea eficienţei funcţionării sistemului;
3) să monitorizeze respectarea de către utilizatorii sistemului a cerinţelor de securitate informaţională;
4) să iniţieze procedura de suspendare a accesului la sistem faţă de utilizatorii care nu respectă regulile stabilite, standardele şi normele din domeniul securităţii informaţionale;
5) să solicite de la utilizatorii SI "e-AEO", la detectarea erorilor şi omisiunilor, actualizarea şi corectarea informaţiei în baza de date a sistemului.
11. Posesorul/deţinătorul are următoarele atribuţii:
1) asigură condiţiile organizatorice şi financiare pentru crearea şi funcţionarea SI "e-AEO";
2) propune îmbunătăţirea cadrului normativ cu privire la sistem;
3) asigură dezvoltarea continuă a SI "e-AEO" prin adăugarea de noi componente ce pot fi utilizate de participanţi;
4) autorizează şi revocă dreptul de acces în SI "e-AEO" în condiţiile prezentului Regulament;
5) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate ale SI "e-AEO";
6) monitorizează conformitatea cerinţelor de securitate ale SI "e-AEO" cu cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
7) asigură accesul furnizorilor de informaţii, destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
8) organizează seminare şi instruiri de promovare şi utilizare a SI "e-AEO" pentru utilizatori;
9) asigură măsurile tehnice şi organizatorice de protecţie şi securitate ale SI "e-AEO";
10) ajustează cerinţele de securitate şi conformitate ale SI "e-AEO" la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
11) asigură păstrarea informaţiilor conţinute în SI "e-AEO" şi imposibilitatea modificării neautorizate a acestora;
12) asigură acordarea suportului metodologic şi tehnic utilizatorilor în procesul de gestionare a datelor din SI "e-AEO";
13) asigură elaborarea şi menţinerea ghidului metodologic privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor din SI "e-AEO", precum şi funcţionarea acestuia;
14) exercită alte atribuţii necesare asigurării bunei funcţionări a SI "e-AEO".
12. Posesorul/deţinătorul are următoarele obligaţii:
1) să asigure în SI "e-AEO" evidenţa autorizaţiilor AEO în conformitate cu regulile stabilite în prezentul Regulament;
2) să asigure funcţionarea neîntreruptă şi ţinerea SI "e-AEO" în conformitate cu cadrul normativ;
3) să acorde suportul necesar persoanelor autorizate, care au acces la SI "e-AEO", privind utilizarea complexului de mijloace software aferente acestuia;
4) să informeze participanţii la SI "e-AEO" despre modificările condiţiilor tehnice de funcţionare a acestuia;
5) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
6) să supravegheze respectarea cerinţelor de securitate a informaţiei de către participanţii la SI "e-AEO", să fixeze cazurile şi tentativele de încălcare a acestora;
7) să solicite de la participanţi actualizarea sau corectarea datelor introduse în SI "e-AEO", în caz de depistare a omiterilor şi a erorilor;
8) să iniţieze procedura de revocare a accesului la SI "e-AEO" pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
9) să verifice autenticitatea şi veridicitatea datelor introduse de participanţii la SI "e-AEO";
10) să solicite de la participanţi actualizarea sau corectarea datelor introduse în SI "e-AEO", în caz de depistare a omiterilor şi a erorilor;
11) să utilizeze informaţia obţinută din SI "e-AEO" doar în scopurile stabilite în prezentul Regulament şi în cadrul normativ.
Secţiunea a 2-a
Drepturile şi obligaţiile utilizatorului
13. Utilizatorul are dreptul:
1) să vizualizeze şi să editeze informaţiile din SI "e-AEO" conform rolului atribuit;
2) să acceseze spaţiul informaţional al SI "e-AEO" în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în SI "e-AEO" şi care au fost prezentate de către acesta;
4) să înainteze posesorului/ deţinătorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI "e-AEO";
5) să solicite şi să primească de la posesor/deţinător susţinere metodologică şi practică privind funcţionarea SI "e-AEO";
6) să înainteze posesorului/ deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI "e-AEO".
14. Utilizatorul este obligat:
1) să înregistreze în SI "e-AEO" cererile şi documentele aferente acestora;
2) să desemneze persoane responsabile de înregistrarea cererilor şi documentelor aferente acestora;
3) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SI "e-AEO";
4) să asigure actualizarea datelor introduse în SI "e-AEO";
5) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
6) să utilizeze funcţionalităţile SI "e-AEO" în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorului
15. Registratorul are dreptul:
1) să vizualizeze şi să editeze informaţiile din SI "e-AEO" conform rolului atribuit;
2) să acceseze spaţiul informaţional al SI "e-AEO" în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în SI "e-AEO" şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI "e-AEO";
5) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea SI "e-AEO";
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI "e-AEO".
16. Registratorul este obligat:
1) să înregistreze în SI "e-AEO" cererile, autorizaţiile şi actele emise relevante autorizaţiei AEO, precum şi informaţiile pe care le are în posesie;
2) să desemneze persoane responsabile de înregistrarea resurselor informaţionale pe care le are în posesie şi a informaţiilor aferente acestora;
3) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SI "e-AEO";
4) să asigure actualizarea datelor introduse în SI "e-AEO";
5) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
6) să utilizeze funcţionalităţile SI "e-AEO" în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
Secţiunea a 4-a
Drepturile şi obligaţiile destinatarului
17. Destinatarul are dreptul:
1) să dispună de acces gratuit, în conformitate cu prevederile prezentului Regulament, la datele disponibile în SI "e-AEO";
2) să contribuie la dezvoltarea continuă a SI "e-AEO";
3) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează modul de ţinere a SI "e-AEO".
18. Destinatarul este obligat:
1) să respecte condiţiile tehnice de utilizare a SI "e-AEO";
2) să utilizeze funcţionalităţile SI "e-AEO" în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
Capitolul IV
RESURSA INFORMAŢIONALĂ A SI "e-AEO"
19. Totalitatea informaţiilor privind obiectele informaţionale ale SI "e-AEO" sunt stocate în cererile solicitanţilor (operatorilor economici), documentele ataşate şi autorizaţiile eliberate, grupate pe dosare.
20. Conectarea utilizatorilor la SI "e-AEO" se realizează prin canale securizate.
21. Persoanele implicate direct în procesul de prelucrare a datelor cu caracter personal din cadrul SI "e-AEO" sunt obligate să prelucreze doar datele strict necesare îndeplinirii atribuţiilor de serviciu, asigurând confidenţialitatea, precum şi respectarea măsurilor organizatorice şi tehnice necesare pentru protecţia datelor împotriva distrugerii, modificării, copierii, răspândirii şi altor acţiuni ilicite. Aceste persoane sunt obligate să informeze imediat conducerea subdiviziunii despre situaţiile ce pot duce la acces neautorizat la prelucrarea datelor din cadrul sistemului.
Capitolul V
ŢINEREA SI "e-AEO"
22. SI "e-AEO" se ţine în limba română, în formă electronică.
23. Datele SI "e-AEO" sunt administrate de către posesor/deţinător, prin intermediul complexului de mijloace software, în baza prezentului Regulament.
24. Accesul la SI "e-AEO" se acordă de către posesor/deţinător utilizatorului, cu specificarea numelui, prenumelui şi funcţiei deţinute.
25. Furnizarea informaţiei în SI "e-AEO" se efectuează de către operatorii economici şi constă în introducerea datelor în cererile de solicitare şi documentele anexate în mod obligatoriu şi de către Serviciul Vamal în autorizaţiile eliberate, documentele emise, grupate în dosare.
26. Pentru acordarea accesului la SI "e-AEO", posesorul/deţinătorul atribuie fiecărui utilizator un nume şi un rol.
27. Anularea accesului la SI "e-AEO" se efectuează de către posesor/ deţinător în următoarele cazuri:
1) la încetarea raporturilor de serviciu/de muncă ale utilizatorului;
2) la modificarea raporturilor de serviciu/de muncă, când noile atribuţii nu necesită accesul la datele din sistem.
Capitolul VI
ÎNREGISTRAREA DATELOR ÎN SI "e-AEO"
28. Înregistrarea în SI "e-AEO" a cererii de autorizaţie AEO depuse de către operatorul economic se iniţiază la data completării în sistem. Cererea va cuprinde datele de identificare a operatorului economic, tipul autorizaţiei AEO solicitat şi aplicarea semnăturii electronice. La cerere se anexează documente obligatorii în funcţie de tipul autorizaţiei AEO solicitat.
29. SI "e-AEO" asigură crearea obiectelor informaţionale, iniţializarea atributelor obiectelor informaţionale, oferind funcţionarului vamal din cadrul Serviciului Vamal interfaţa pentru luarea deciziei privind statutul cererii. Ulterior, se generează o notificare ce atestă faptul recepţionării cererii şi examinarea acesteia de către Serviciul Vamal.
30. De la momentul întocmirii cererii de autorizaţie AEO de către operatorul economic în cadrul SI "e-AEO" se iniţiază crearea informaţiilor din dosar.
31. Dosarul conţine cererea cu documentele ataşate în mod obligatoriu conform cerinţelor legale, documentele tehnologice interne, autorizaţia eliberată, cărora li se atribuie identificatoare unice interne/externe, jurnalul acţiunilor tuturor utilizatorilor.
Capitolul VII
MODIFICAREA ŞI/SAU COMPLETAREA DATELOR
OBIECTELOR INFORMAŢIONALE DIN SI "e-AEO"
32. Modificarea şi/sau completarea datelor obiectelor informaţionale din cadrul SI "e-AEO" se efectuează de către utilizatorii sistemului (Serviciul Vamal) în următoarele cazuri:
1) modificarea datelor de înregistrare a operatorului economic;
2) suspendarea/retragerea/modificarea/anularea autorizaţiei AEO în cazul nerespectării condiţiilor de eliberare a autorizaţiei sau la cererea operatorului economic.
33. Modificarea şi/sau completarea datelor cererii şi anexelor de către utilizatorii SI "e-AEO" (operatorul economic) este posibilă numai în perioada activă a dosarului (până la eliberarea autorizaţiei sau a refuzului).
34. SI "e-AEO" asigură utilizatorilor posibilitatea accesării şi vizualizării informaţiei la orice etapă de modificare şi/sau completare a datelor, precum şi evidenţa tuturor modificărilor şi completărilor.
Capitolul VIII
RADIEREA DATELOR DIN SI "e-AEO"
35. Radierea din SI "e-AEO" nu se admite, cu excepţia cazului în care operatorul economic este radiat din Registrul de stat conform Legii nr.220/2007 privind înregistrarea de stat a persoanelor juridice şi a întreprinzătorilor individuali.
Capitolul IX
MĂSURI DE SECURITATE ŞI CONTROL
36. Posesorul/deţinătorul SI "e-AEO" asigură securitatea, confidenţialitatea şi integritatea datelor prelucrate în cadrul sistemului, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale, în conformitate cu actele normative.
37. Asigurarea securităţii include măsuri tehnico-organizaţionale, care vizează toţi subiecţii raporturilor juridice în domeniul creării şi ţinerii SI "e-AEO", mijloacele software ale sistemului implicate în procesele informaţionale de procesare a datelor.
38. Pentru asigurarea securităţii, posesorul/deţinătorul SI "e-AEO" utilizează un complex de metode, care include:
1) protecţia reţelelor de transport de date;
2) prevenirea distrugerii, denaturării sau modificării neautorizate a datelor;
3) prevenirea accesului neautorizat la datele sistemului;
4) implementarea soluţiilor de continuitate a funcţionării sistemului.
39. Pentru asigurarea funcţionării eficiente şi neîntrerupte a SI "e-AEO", accesul la date este asigurat încontinuu.
40. Măsurile de protecţie şi securitate a informaţiei din SI "e-AEO" constituie o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a sistemului.
41. Controlul intern privind ţinerea SI "e-AEO" se efectuează de către posesorul/deţinătorul sistemului.
42. În cazul depistării unor încălcări de către utilizatorii SI "e-AEO" ale regulilor, standardelor sau ale normelor din domeniul securităţii informaţionale, posesorul/deţinătorul sistemului suspendă accesul acestora până la înlăturarea deplină a situaţiilor de risc asupra securităţii informaţionale.
43. Controlul extern asupra modului de ţinere a datelor în SI "e-AEO" se efectuează de către Ministerul Finanţelor.
44. Posesorul/deţinătorul SI "e-AEO" şi utilizatorii sunt obligaţi să prevină accesul nesancţionat la datele din sistem, utilizarea ilegală, difuzarea, modificarea sau nimicirea lor.
45. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei din SI "e-AEO", persoana responsabilă poartă răspundere în conformitate cu legislaţia.
46. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în cadrul SI "e-AEO" se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal. În cadrul operaţiunilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Regulament se asigură respectarea drepturilor subiecţilor de date cu caracter personal, conform prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
47. În procesul de ţinere a datelor în SI "e-AEO" se va asigura securitatea datelor cu caracter personal în conformitate cu Legea nr.133/2011 privind protecţia datelor cu caracter personal, precum şi:
1) vor fi adoptate toate măsurile tehnice şi organizatorice necesare pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilicite, pierderii accidentale sau divulgării neautorizate, modificării, accesului sau oricărei forme neautorizate de prelucrare;
2) vor fi prelucrate numai datele cu caracter personal care sunt strict necesare, adecvate, relevante şi care nu sunt excesive în raport cu scopurile pentru care sunt colectate sau prelucrate ulterior. Ţinând cont de scopul prelucrării şi statutul persoanelor implicate, se va recurge la posibilitatea de a utiliza date depersonalizate;
3) se va asigura generarea şi păstrarea înregistrărilor de audit al securităţii pentru operaţiunile de prelucrare a datelor cu caracter personal, în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010. Înregistrările de audit al operaţiunilor şi rezultatele acestora vor putea fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestei entităţi în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.
Capitolul X
INTERACŢIUNEA ŞI INTEGRAREA CU ALTE
SISTEME INFORMAŢIONALE
48. SI "e-AEO" este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
49. SI "e-AEO" este integrat cu următoarele sisteme informaţionale partajate:
1) Serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice în cadrul utilizării SI "e-AEO";
2) Serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea utilizatorilor sistemului despre evenimentele produse în sistem;
3) Serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul sistemului;
4) Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
5) Portalul guvernamental al antreprenorului – pentru accesarea şi evidenţa notificărilor de către cetăţeni şi entităţi juridice;
6) Platforma de interoperabilitate (MConnect) – pentru schimbul de date cu sistemele şi resursele informaţionale de stat;
7) Registrul de stat al unităţilor de drept – pentru accesarea informaţiilor necesare privind persoanele juridice.