BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 440 din 12.08.2026

pentru modificarea Hotărârii Guvernului nr.258/2026 privind aprobarea Conceptului Sistemului informaţional de evidenţă a măsurilor restrictive internaţionale

Tipul documentului
Hotărâri
Data adoptării
12.08.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru modificarea Hotărârii Guvernului nr.258/2026 privind aprobarea Conceptului

Sistemului informaţional de evidenţă a măsurilor restrictive internaţionale

nr. 440  din  12.08.2026

 (în vigoare 13.08.2026) 

Monitorul Oficial al R. Moldova nr. 375-378 art. 444 din 13.08.2026

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.22 din Legea nr.25/2016 privind aplicarea măsurilor restrictive internaţionale (republicată în Monitorul Oficial al Republicii Moldova, 2024, nr.28-31, art.45), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Hotărârea Guvernului nr.258/2026 privind aprobarea Conceptului Sistemului informaţional de evidenţă a măsurilor restrictive internaţionale (Monitorul Oficial al Republicii Moldova, 2026, nr.217-220, art.272) se modifică după cum urmează:

1.1. în hotărâre:

1.1.1. denumirea hotărârii va avea următorul cuprins:

"Privind aprobarea Conceptului şi a Regulamentului resursei

informaţionale formate de Sistemul informaţional de

evidenţă a măsurilor restrictive internaţionale";

1.1.2. punctul 1 va avea următorul cuprins:

"1. Se aprobă:

1.1. Conceptul Sistemului informaţional de evidenţă a măsurilor restrictive internaţionale, conform anexei nr.1;

1.2. Regulamentul resursei informaţionale formate de Sistemul informaţional de evidenţă a măsurilor restrictive internaţionale, conform anexei nr.2.";

1.1.3. la punctul 2, după cuvintele "Sistemului informaţional de evidenţă a măsurilor restrictive" se introduce cuvântul "internaţionale";

1.2. în anexă:

1.2.1. parafa de aprobare va avea următorul cuprins:

"Anexa nr.1

la Hotărârea Guvernului nr.258/2026";

1.2.2. la punctul 43, textul ""Cererea de excepţie"" se substituie cu textul ""Cererea de solicitare a excepţiilor"";

1.2.3. punctul 50 se abrogă;

1.2.4. se completează cu punctul 521 cu următorul cuprins:

"521. Scenariile privind obiectul informaţional "Autoritatea competentă" cuprind:

521.1. înregistrarea autorităţii competente în temeiul actelor normative care stabilesc atribuţiile acesteia în domeniul aplicării măsurilor restrictive internaţionale;

521.2. actualizarea datelor aferente autorităţii competente ca urmare a modificării cadrului normativ, a reorganizării instituţionale sau a modificării competenţelor acesteia;

521.3. asocierea autorităţii competente cu tipurile de măsuri restrictive internaţionale şi cu procesele funcţionale pentru care aceasta este responsabilă în cadrul SI EMRI;

521.4. modificarea rolurilor şi a drepturilor de acces ale utilizatorilor autorizaţi ai autorităţii competente, în condiţiile stabilite de posesorul SI EMRI;

521.5. arhivarea datelor aferente autorităţii competente în cazul încetării competenţelor acesteia în domeniul aplicării măsurilor restrictive internaţionale sau al reorganizării instituţionale, cu păstrarea istoricului modificărilor.";

1.2.5. punctul 60 va avea următorul cuprins:

"60. SI EMRI utilizează platforma de găzduire bazată pe tehnologii de tip container, care presupune utilizarea raţională a resurselor, fiind găzduit pe platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).";

1.3. se completează cu anexa nr.2 cu următorul cuprins:

"Anexa nr.2

la Hotărârea Guvernului nr.258/2026

REGULAMENTUL

resursei informaţionale formate de Sistemul informaţional

de evidenţă a măsurilor restrictive internaţionale

DISPOZIŢII GENERALE

1. Regulamentul resursei informaţionale formate de Sistemul informaţional de evidenţă a măsurilor restrictive internaţionale (denumit în continuare Regulament) stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale formate de Sistemul informaţional de evidenţă a măsurilor restrictive internaţionale (denumită în continuare – RI EMRI), modalitatea de ţinere a resursei informaţionale, procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date, precum şi măsurile privind asigurarea securităţii resursei informaţionale.

2. RI EMRI constituie o resursă informaţională de stat destinată evidenţei informaţiilor privind subiecţii restricţiilor în privinţa cărora Republica Moldova a instituit măsuri restrictive internaţionale, precum şi privind acţiunile întreprinse în vederea punerii în aplicare a acestora.

3. Scopul RI EMRI constă în constituirea unei baze de date unice privind măsurile restrictive internaţionale puse în aplicare în Republica Moldova, care asigură autenticitatea, integritatea şi accesibilitatea informaţiilor oficiale din domeniu.

SUBIECŢII RAPORTURILOR JURIDICE ÎN PROCESUL FORMĂRII, ŢINERII ŞI UTILIZĂRII RI EMRI

4. Subiecţii raporturilor juridice aferente RI EMRI sunt:

4.1. proprietarul;

4.2. posesorul;

4.3. deţinătorul;

4.4. furnizorii de date;

4.5. registratorii de date;

4.6. destinatarii datelor.

5. Proprietarul RI EMRI este statul.

6. Posesorul şi deţinătorul RI EMRI este Cancelaria de Stat.

7. Utilizatori ai RI EMRI sunt furnizorii, registratorii de date şi destinatarii datelor.

8. Furnizorii de date sunt autorităţile publice care furnizează informaţiile necesare pentru implementarea măsurilor restrictive internaţionale.

9. Registratorii de date sunt Cancelaria de Stat (Secretariatul Consiliului interinstituţional de supervizare), Ministerul Afacerilor Externe şi Serviciul Fiscal de Stat. Serviciul Fiscal de Stat exercită atribuţii de registrator exclusiv în ceea ce priveşte gestionarea cererilor de acordare a excepţiilor de la aplicarea măsurilor restrictive internaţionale şi actualizarea statutului procedural al cererilor.

10. Destinatarii datelor sunt instituţiile publice cu competenţe în domeniul măsurilor restrictive internaţionale, persoanele fizice şi persoanele juridice de drept public şi privat.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR ÎN PROCESUL

FORMĂRII, ŢINERII ŞI UTILIZĂRII RI EMRI

Secţiunea 1

Drepturile şi obligaţiile posesorului

11. Posesorul este în drept:

11.1. să efectueze controlul intern al RI EMRI;

11.2. să verifice respectarea condiţiilor juridice şi organizatorice privind crearea şi ţinerea RI EMRI;

11.3. să elaboreze şi/sau să aprobe reglementările metodologice privind structura, formatul şi clasificarea datelor din cadrul RI EMRI;

11.4. să propună soluţii pentru perfecţionarea şi eficientizarea proceselor de creare şi ţinere a RI EMRI, precum şi să le implementeze;

11.5. să solicite registratorilor şi furnizorilor de date completarea sau actualizarea datelor din RI EMRI;

11.6. să decidă asupra extinderii sau modificării componenţei datelor şi a obiectelor informaţionale din cadrul RI EMRI.

12. Posesorul este obligat:

12.1. să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RI EMRI;

12.2. să aprobe regulile şi instrucţiunile privind înscrierea, păstrarea, completarea, corectarea, radierea şi utilizarea datelor din RI EMRI;

12.3. să utilizeze datele disponibile în RI EMRI, în contextul îndeplinirii funcţiilor conform prevederilor cadrului normativ aplicabil;

12.4. să formuleze propuneri privind îmbunătăţirea structurii, conţinutului şi modului de organizare a RI EMRI.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului

13. Deţinătorul este în drept:

13.1. să monitorizeze modul de utilizare şi de accesare a datelor din cadrul RI EMRI de către utilizatori;

13.2. să suspende sau să revoce dreptul de acces la RI EMRI pentru utilizatorii care nu respectă condiţiile de securitate şi de protecţie a informaţiilor;

13.3. să participe la procesele de constituire, extindere şi dezvoltare a structurii RI EMRI;

13.4. să formuleze propuneri de eficientizare a proceselor de ţinere şi de optimizare a conţinutului RI EMRI;

13.5. să realizeze alte activităţi necesare pentru asigurarea integrităţii şi disponibilităţii datelor din cadrul RI EMRI.

14. Deţinătorul este obligat:

14.1. să asigure ţinerea RI EMRI în conformitate cu prevederile actelor normative;

14.2. să asigure colectarea şi organizarea datelor furnizate de către registratori şi furnizori, stocarea acestora, menţinerea, precum şi actualizarea RI EMRI şi a arhivei acesteia;

14.3. să asigure măsurile tehnice şi organizatorice de protecţie şi de securitate a datelor din RI EMRI;

14.4. să efectueze măsurile organizatorico-tehnice necesare pentru a asigura protecţia şi confidenţialitatea informaţiei stocate în RI EMRI, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, menite să asigure un nivel de securitate adecvat faţă de riscurile prezentate de prelucrarea şi de caracterul datelor prelucrate;

14.5. să asigure atribuirea rolurilor şi a drepturilor de acces ale utilizatorilor la datele din cadrul RI EMRI;

14.6. să asigure accesul securizat la informaţia conţinută în RI EMRI şi respectarea condiţiilor de securitate la accesarea şi utilizarea acesteia;

14.7. să asigure suportul metodologic şi practic pentru toţi subiecţii Sistemului informaţional de evidenţă a măsurilor restrictive internaţionale (denumit în continuare – SI EMRI) privind problemele legate de ţinerea, actualizarea şi utilizarea RI EMRI;

14.8. să informeze utilizatorii RI EMRI despre modificările privind structura, formatele de date sau condiţiile de acces la RI EMRI;

14.9. să identifice încălcările comise şi să întocmească un raport privind datele accesate;

14.10. să înştiinţeze neîntârziat autoritatea competentă în domeniul securităţii cibernetice cu privire la incidentele cibernetice, în cazurile, condiţiile şi termenele stabilite de Legea nr.48/2023 privind securitatea cibernetică.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului de date

15. Registratorul de date este în drept:

15.1. să înregistreze, să actualizeze, să rectifice şi să vizualizeze datele din RI EMRI, conform rolului atribuit;

15.2. să acceseze datele din RI EMRI, în limitele rolului atribuit;

15.3. să formuleze propuneri privind modificarea actelor normative care reglementează constituirea, ţinerea şi utilizarea datelor din RI EMRI;

15.4. să solicite şi să primească de la posesor suport metodologic privind modul de înregistrare şi actualizare a datelor în RI EMRI;

15.5. să formuleze propuneri de optimizare a fluxurilor de introducere a datelor, de îmbunătăţire a calităţii informaţiilor şi de eficientizare a procesului de evidenţă în RI EMRI.

16. Registratorul de date este obligat:

16.1. să asigure corectitudinea, autenticitatea, veridicitatea şi exactitatea datelor introduse în RI EMRI;

16.2. să asigure înregistrarea şi actualizarea datelor în RI EMRI în termenele stabilite de către posesorul RI EMRI;

16.3. să corecteze erorile ca urmare a înscrierii greşite a datelor, precum şi orice altă eroare identificată în RI EMRI;

16.4. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

16.5. să respecte condiţiile tehnice şi regulile de securitate stabilite pentru accesarea şi operarea datelor din RI EMRI;

16.6. să utilizeze datele şi conţinutul RI EMRI în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;

16.7. să informeze neîntârziat deţinătorul cu privire la eventualele erori tehnice, blocaje sau incidente de securitate care împiedică înscrierea sau actualizarea datelor în SI EMRI;

16.8. să exercite alte obligaţii stabilite de cadrul normativ aplicabil.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date

17. Furnizorul de date este în drept:

17.1. să vizualizeze informaţiile din RI EMRI conform rolului atribuit;

17.2. să acceseze datele din cadrul RI EMRI în limitele rolului atribuit;

17.3. să înainteze deţinătorului şi/sau posesorului propuneri privind modificarea actelor normative care reglementează ţinerea RI EMRI;

17.4. să solicite şi să primească de la deţinător şi/sau de la posesor suport metodologic privind modul de colectare, formatul şi furnizarea datelor RI EMRI;

17.5. să înainteze deţinătorului şi/sau posesorului propuneri de optimizare a datelor din RI EMRI.

18. Furnizorul de date este obligat:

18.1. să asigure colectarea datelor specifice pentru RI EMRI;

18.2. să asigure disponibilitatea datelor furnizate pentru includerea în RI EMRI, conform cadrului normativ cu privire la schimbul de date şi la interoperabilitate;

18.3. să asigure veridicitatea, autenticitatea şi integritatea datelor prezentate pentru a fi introduse în RI EMRI;

18.4. să asigure actualizarea datelor furnizate în termenele stabilite de către posesor;

18.5. să utilizeze accesul la RI EMRI cu respectarea cerinţelor de securitate şi protecţie a informaţiilor, în limitele atribuţiilor şi ale drepturilor atribuite;

18.6. să utilizeze datele obţinute din RI EMRI doar în scopurile stabilite de cadrul normativ;

18.7. să înştiinţeze neîntârziat deţinătorul cu privire la cazurile de încălcare a securităţii informaţionale a RI EMRI;

18.8. să informeze deţinătorul şi posesorul, în termen de o zi, privind orice impediment care justifică neexecutarea obligaţiei, care ar putea influenţa în mod negativ exercitarea funcţiilor acestuia;

18.9. să exercite alte obligaţii stabilite de cadrul normativ aplicabil.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarului datelor

19. Destinatarul datelor are dreptul:

19.1. să utilizeze datele din cadrul RI EMRI conform rolurilor şi permisiunilor atribuite;

19.2. să solicite şi să primească de la posesorul RI EMRI suport metodologic privind modul de interpretare şi de utilizare a datelor, precum şi metadatele aferente RI EMRI;

19.3. să înainteze posesorului RI EMRI propuneri privind modificarea actelor normative care reglementează utilizarea RI EMRI;

19.4. să prezinte posesorului sau deţinătorului RI EMRI propuneri privind eficientizarea utilizării datelor conţinute în RI EMRI;

19.5. să sesizeze posesorul RI EMRI cu privire la corectarea datelor furnizate din RI EMRI, în cazul depistării omisiunilor şi erorilor;

19.6. să prezinte posesorului RI EMRI propuneri privind eficientizarea procesului de furnizare a datelor şi extinderea categoriilor de date accesibile.

20. Destinatarul datelor este obligat:

20.1. să utilizeze datele obţinute din RI EMRI doar în scopurile stabilite de legislaţie;

20.2. să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal la care are acces şi care nu sunt destinate accesului public, în conformitate cu instrucţiunile deţinătorului RI EMRI şi cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;

20.3. să nu întreprindă acţiuni pentru obţinerea accesului neautorizat la datele din RI EMRI, indiferent de metodă.

MODALITATEA DE ŢINERE A RI EMRI

21. RI EMRI se ţine în format electronic, în limba română, cu respectarea următoarelor cerinţe:

21.1. ţinerea RI EMRI se realizează prin efectuarea operaţiunilor de înregistrare, actualizare şi radiere a datelor, în condiţiile stabilite de prezentul Regulament;

21.2. datele înscrise în RI EMRI reflectă starea veridică şi actuală a obiectelor informaţionale înregistrate şi se păstrează în ordine cronologică, cu asigurarea posibilităţii de determinare a istoricului modificărilor;

21.3. introducerea şi modificarea datelor în RI EMRI se efectuează în baza actelor care justifică operaţiunile realizate, cu păstrarea informaţiei privind temeiul juridic şi documentar al operaţiunilor efectuate.

22. Datele în resursa informaţională se introduc în baza:

22.1. actelor juridice internaţionale:

22.1.1. rezoluţiilor Consiliului de Securitate al Organizaţiei Naţiunilor Unite, adoptate în baza prevederilor art.41 din Carta Naţiunilor Unite, precum şi a deciziilor comitetelor de sancţiuni stabilite prin aceste rezoluţii;

22.1.2. actelor Uniunii Europene la care Republica Moldova s-a aliniat;

22.1.3. actelor şi deciziilor adoptate de organizaţii internaţionale sau de alte state, la care Republica Moldova s-a aliniat;

22.2. actelor juridice naţionale:

22.2.1. deciziilor Consiliului interinstituţional de supervizare privind punerea în aplicare a măsurilor restrictive internaţionale obligatorii pentru Republica Moldova;

22.2.2. deciziilor Consiliului interinstituţional de supervizare privind instituirea de către Republica Moldova a măsurilor restrictive internaţionale din proprie iniţiativă;

22.2.3. ordinelor şi deciziilor autorităţilor competente.

23. Datele introduse în RI EMRI sunt supuse actualizării ori de câte ori intervin modificări ale actelor juridice care au stat la baza înregistrării acestora sau atunci când sunt recepţionate informaţii noi de la furnizorii de date.

TIPURILE DE DATE ÎNREGISTRATE ÎN RI EMRI

24. RI EMRI include următoarele categorii de date:

24.1. Lista regimurilor de măsuri restrictive internaţionale în vigoare pentru Republica Moldova:

24.1.1. regimuri direct aplicabile, instituite prin rezoluţiile Consiliului de Securitate al Organizaţiei Naţiunilor Unite, adoptate în baza prevederilor art.41 din Carta Naţiunilor Unite, şi prin deciziile comitetelor de sancţiuni stabilite prin aceste rezoluţii;

24.1.2. regimuri instituite prin deciziile Consiliului Uniunii Europene;

24.1.3. regimuri instituite de organizaţiile internaţionale sau de alte state, la care Republica Moldova s-a aliniat;

24.1.4. regimuri instituite de Republica Moldova din proprie iniţiativă;

24.2. Lista naţională cu subiecţi ai restricţiilor în privinţa cărora Republica Moldova a aplicat măsurile restrictive internaţionale:

24.2.1. persoane fizice;

24.2.2. persoane juridice, entităţi sau organisme;

24.2.3. nave;

24.3. informaţii privind excepţiile acordate;

24.4. sesizări/raportări recepţionate de la persoane fizice, persoane juridice de drept public sau privat şi autorităţi cu privire la eludarea, nerespectarea sau încălcarea măsurilor restrictive internaţionale.

25. Structura şi utilizarea datelor înregistrate în RI EMRI se stabilesc în funcţie de regimul juridic al acestora, respectiv date cu acces public şi date cu acces restricţionat, în conformitate cu legislaţia privind protecţia datelor şi securitatea informaţională.

În RI EMRI nu se includ şi nu se gestionează informaţii atribuite la secret de stat, în conformitate cu prevederile Legii nr.245/2008 cu privire la secretul de stat.

ÎNREGISTRAREA, ACTUALIZAREA, RADIEREA ŞI PĂSTRAREA DATELOR ÎN RI EMRI

26. Acţiunile de bază privind înregistrarea datelor în RI EMRI se efectuează de către registratori, conform domeniului de competenţă şi rolului atribuit, şi sunt următoarele:

26.1. înregistrarea primară, care constă în introducerea iniţială a informaţiilor privind regimurile de măsuri restrictive în vigoare pentru Republica Moldova, a datelor aferente subiecţilor restricţiilor şi a altor informaţii relevante;

26.2. actualizarea datelor din RI EMRI, care constă în înnoirea sistematică a datelor prin modificarea sau completarea acestora;

26.3. radierea datelor, care constă în modificarea statutului subiectului restricţiilor în baza actelor juridice internaţionale şi/sau naţionale. Radierea nu reprezintă excluderea subiectului, ci doar modificarea statutului acestuia.

Păstrarea RI EMRI este asigurată de către posesor până la adoptarea deciziei de lichidare a acesteia. În cazul lichidării, datele şi documentele conţinute în RI EMRI se arhivează conform cadrului normativ aplicabil.

27. Înregistrarea se efectuează în ordine cronologică, fiecărei înregistrări fiindu-i atribuită data efectuării înscrierii în RI EMRI.

28. Jurnalizarea operaţiunilor efectuate în SI EMRI se realizează în mod automat şi include orice tip de acţiuni: vizualizare, înregistrare, completare, modificare, radiere, descărcare, partajare etc.

INTERACŢIUNEA SI EMRI CU SERVICIILE GUVERNAMENTALE

29. Pentru a îndeplini funcţionalităţile de bază, SI EMRI permite completarea şi verificarea automată a conţinutului informaţional pe baza interacţiunii cu alte sisteme informaţionale, în scopul verificării sau completării acestuia. Schimbul de informaţii se realizează prin platforma de interoperabilitate (MConnect).

30. SI EMRI interacţionează cu următoarele servicii electronice guvernamentale:

30.1. platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;

30.2. serviciul guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi autorizarea accesului în sistem;

30.3. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea în cadrul procesului de solicitare a unei excepţii şi de raportare a unei eludări;

30.4. serviciul electronic guvernamental de jurnalizare (MLog) – pentru jurnalizarea evenimentelor în sistem;

30.5. serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea utilizatorilor privind aplicarea solicitărilor de excepţii şi raportarea eludărilor.

REGIMUL JURIDIC DE UTILIZARE A DATELOR RI EMRI

31. Se interzice utilizarea datelor din RI EMRI în scopuri care contravin legislaţiei.

32. Accesul la datele RI EMRI este condiţionat de rolul utilizatorului şi de permisiunile de utilizare.

33. Publicul are acces la informaţiile care nu sunt limitate prin lege. Datele publice, accesibile tuturor utilizatorilor, sunt următoarele:

33.1. date privind regimurile de măsuri restrictive internaţionale obligatorii în vigoare, inclusiv cele direct aplicabile, la care Republica Moldova s-a aliniat sau pe care le-a aplicat din proprie iniţiativă;

33.2. Lista naţională cu subiecţi ai restricţiilor în privinţa cărora Republica Moldova a aplicat măsurile restrictive internaţionale, cu date de identificare şi informaţii relevante cu privire la aceştia;

33.3. secţiunea pentru solicitarea excepţiilor;

33.4. secţiunea pentru sesizarea/raportarea nerespectării/încălcării/eludării măsurilor restrictive internaţionale.

34. Datele cu acces autorizat sunt următoarele:

34.1. informaţii privind excepţiile acordate;

34.2. informaţii cu privire la sesizările/raportările recepţionate;

34.3. documente emise de către autorităţi în vederea implementării măsurilor restrictive internaţionale;

34.4. istoricul modificărilor şi actualizărilor măsurilor restrictive internaţionale.

35. Autorităţile publice competente au acces la datele necesare pentru exercitarea atribuţiilor acestora, prin intermediul persoanelor desemnate, în funcţie de rolurile atribuite.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI

36. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul SI EMRI se efectuează de către subiecţii acesteia, cu respectarea strictă a cerinţelor privind asigurarea securităţii informaţiei şi a prevederilor legislaţiei în domeniul protecţiei datelor cu caracter personal.

37. SI EMRI este găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi se conformează cerinţelor de securitate prevăzute de legislaţie.

38. Asigurarea protecţiei datelor, la toate etapele de colectare, de păstrare şi de utilizare a resurselor informaţionale de stat, se efectuează în conformitate cu standardul naţional SM EN ISO/CEI 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe".

39. Protecţia informaţiei cu caracter personal la nivel de deţinător al SI EMRI se efectuează prin următoarele metode:

39.1. asigurarea măsurilor de protecţie a datelor cu folosirea metodelor criptografice de transmitere a informaţiei prin intermediul canalelor securizate de acces şi transport de date;

39.2. excluderea accesului neautorizat la datele din SI EMRI;

39.3. elaborarea măsurilor tehnice speciale şi de program împotriva acţiunilor care condiţionează pierderea, modificarea, denaturarea, distrugerea informaţiilor conţinute (difuzate) de SI EMRI sau generează defecţiuni în funcţionarea normală a complexului tehnic şi de program;

39.4. efectuarea periodică planificată a copiilor de siguranţă ale datelor şi ale fişierelor mijloacelor de program;

39.5. efectuarea tuturor măsurilor aferente care asigură restabilirea şi continuitatea funcţionării în cazul incidentelor.

40. Protecţia informaţiei cu caracter personal la nivel de participant se efectuează prin următoarele metode:

40.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;

40.2. monitorizarea procesului de exploatare a SI EMRI prin intermediul mecanismului de jurnalizare, efectuat de către deţinătorul acestuia.

41. Securitatea şi confidenţialitatea schimbului de date sunt asigurate de către toţi furnizorii de date şi de către deţinătorul SI EMRI, în conformitate cu cerinţele de securitate aplicabile categoriei respective de date.

42. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware doar prin canale securizate, asigurând integritatea şi securitatea datelor.

43. Utilizatorii SI EMRI sunt autorizaţi să acceseze doar funcţionalităţile şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.

44. Revocarea dreptului de acces la SI EMRI al utilizatorilor cărora le-a fost acordat acest drept se efectuează în una dintre următoarele situaţii:

44.1. la încetarea raporturilor de muncă sau de serviciu ale persoanei căreia i-a fost acordat dreptul de acces la SI EMRI;

44.2. la modificarea raporturilor de muncă sau de serviciu ale persoanei căreia i-a fost acordat dreptul de acces la SI EMRI, în cazul în care noile atribuţii nu impun accesul la datele SI EMRI;

44.3. la constatarea de către deţinător sau de către posesor a încălcării securităţii informaţionale a SI EMRI.

CONTROLUL ŞI RESPONSABILITATEA

45. Modul de constituire, ţinere, utilizare şi asigurare a securităţii RI EMRI este supus unui control intern şi extern. Controlul intern este efectuat anual de către posesor, iar controlul extern este efectuat de către autorităţile şi instituţiile abilitate şi certificate în domeniul controlului şi auditului.

46. Subiecţii raporturilor juridice aferente RI EMRI care asigură înregistrarea, actualizarea şi securitatea datelor poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, exactitatea şi integritatea informaţiei furnizate şi înscrise, precum şi pentru păstrarea, protecţia şi utilizarea legală a acesteia.

47. Toţi subiecţii RI EMRI poartă răspundere contravenţională, penală sau civilă pentru prelucrarea neautorizată, divulgarea, distrugerea sau transmiterea ilegală către persoane terţe a datelor din cadrul RI EMRI, inclusiv a datelor cu caracter personal sau a informaţiilor cu acces restricţionat, contrar prevederilor legislaţiei.

48. În cazul apariţiei unor incidente cibernetice, defecţiuni tehnice sau al efectuării lucrărilor planificate de mentenanţă a sistemului informaţional prin care se gestionează RI EMRI, este posibilă suspendarea temporară a funcţionării acestuia sau a accesului la date, cu informarea subiecţilor prin mijloacele tehnice disponibile."

2. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.