BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 441 din 29.06.2022

cu privire la aprobarea Conceptului Sistemului informaţional de supraveghere video portabil "Camera de corp" şi a Regulamentului cu privire la organizarea şi funcţionarea acestuia

Tipul documentului
Hotărâri
Data adoptării
29.06.2022

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Conceptului Sistemului informaţional

de supraveghere video portabil "Camera de corp" şi a

Regulamentului cu privire la organizarea

şi funcţionarea acestuia

nr. 441  din  29.06.2022

 (în vigoare 22.07.2022) 

Monitorul Oficial al R. Moldova nr. 221-229 art. 575 din 22.07.2022

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi în conformitate cu art.16 alin.(1) din Legea nr.320/2012 cu privire la activitatea Poliţiei şi statutul poliţistului (Monitorul Oficial al Republicii Moldova, 2013, nr.42-47, art.145), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional de supraveghere video portabil "Camera de corp".

2. Se aprobă:

1) Conceptul Sistemului informaţional de supraveghere video portabil "Camera de corp", conform anexei nr.1;

2) Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional de supraveghere video portabil "Camera de corp", conform anexei nr.2.

3. Se desemnează:

1) Ministerul Afacerilor Interne în calitate de posesor;

2) Serviciul tehnologii informaţionale al Ministerului Afacerilor Interne în calitate de deţinător;

3) autorităţile administrative şi instituţiile din subordinea Ministerului Afacerilor Interne: Inspectoratul General al Poliţiei, Inspectoratul General al Poliţiei de Frontieră, Inspectoratul General pentru Situaţii de Urgenţă, Serviciul protecţie internă şi anticorupţie, Inspectoratul General de Carabinieri şi Biroul migraţie şi azil în calitate de utilizatori;

4) Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică în calitate de administrator tehnic;

5) Serviciul protecţie internă şi anticorupţie şi Serviciul tehnologii informaţionale ale Ministerului Afacerilor Interne cu drept de acces la informaţiile stocate de camerele de corp, în limitele competenţelor.

4. Implementarea prevederilor prezentei hotărâri se vor asigura în limitele resurselor financiare alocate anual, conform legii bugetului de stat, sau din finanţare externă.

5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Afacerilor Interne.

6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.441/2022

CONCEPTUL

Sistemului informaţional de supraveghere

video portabil "Camera de corp"

INTRODUCERE

Conceptul Sistemului informaţional de supraveghere video portabil "Camera de corp" (în continuare – Concept) a fost elaborat de către Ministerul Afacerilor Interne ca urmare a promovării şi implementării principiului de "toleranţă zero" faţă de corupţie, acte de tortură, tratament inuman sau degradant, ce constă în fortificarea capacităţii de prevenire şi combatere a fenomenului corupţiei şi relelor tratamente în cadrul autorităţilor administrative şi instituţiilor din subordine.

Prezentul Concept a fost elaborat în temeiul articolelor 16, 22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.

Scopul Conceptului este de a asigura suportul informaţional al activităţii Ministerului Afacerilor Interne, precum şi de a reduce semnificativ corupţia în rândul angajaţilor din subordine.

Camerele video sunt utilizate pentru protejarea angajaţilor Ministerului Afacerilor Interne, precum şi în vederea sporirii profesionalismului, prin analiza deficienţelor activităţii funcţionarului public cu statut special/militar în timpul serviciului în baza înregistrărilor video. Totodată, înregistrările video pot fi utilizate în calitate de probă/mijloace materiale de probă pentru constatarea existenţei sau inexistenţei contravenţiei/infracţiunii ori a abaterilor disciplinare.

Implementarea sistemului informaţional sus-menţionat va contribui la sporirea gradului de transparenţă a activităţii Ministerului Afacerilor Interne, prevenirea şi monitorizarea conflictelor dintre persoane, inclusiv străine, şi angajaţii din subordine, prevenirea corupţiei, incidentelor de utilizare abuzivă a forţei fizice şi a mijloacelor speciale în timpul îndeplinirii atribuţiilor de serviciu.

Sistemul informaţional prenotat va înlesni creşterea responsabilităţii şi a profesionalismului funcţionarilor publici cu statut special/militar în timpul exercitării atribuţiilor de serviciu, precum şi consolidarea capacităţii de prevenire şi combatere a comportamentului corupt în cadrul autorităţilor administrative şi al instituţiilor din subordinea Ministerului Afacerilor Interne, sporirea nivelului de disciplină al angajaţilor şi responsabilizării persoanelor.

Prezentul Concept stabileşte obiectivele, scopul, principiile, cadrul normativ-juridic, caracteristicile funcţionale de bază şi arhitectura conceptuală a Sistemului informaţional de supraveghere video portabil "Camera de corp" şi descrie obiectivele informaţionale şi funcţionalităţile acestuia.

DISPOZIŢII GENERALE

1. Sistemul informaţional de supraveghere video portabil "Camera de corp" (în continuare – Sistem informaţional) constituie totalitatea resurselor şi tehnologiilor informaţionale, mijloacelor tehnice de program şi metodologiilor aflate în interconexiune şi destinate înregistrării, procesării, păstrării, prelucrării şi utilizării informaţiilor audio, foto şi video, în timpul exercitării atribuţiilor de serviciu de către funcţionarii publici cu statut special/militar care activează în cadrul autorităţilor administrative şi instituţiilor din subordinea Ministerului Afacerilor Interne.

2. Noţiunile utilizate în prezentul Concept sunt definite în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.

În sensul prezentului Concept se utilizează următoarele noţiuni:

cameră de corp – ansamblu de echipamente constituit dintr-o unitate de captare video portabilă şi din alte accesorii aferente, configurate potrivit parametrilor tehnici ce asigură înregistrarea video, audio, foto şi localizarea prin sistemul de poziţionare globală (GPS);

staţie de andocare – unitate de descărcare a înregistrărilor video, audio, foto şi de alimentare a camerelor de corp;

stocare – păstrarea pe orice fel de suport a datelor Sistemului informaţional;

utilizator – autoritate administrativă şi instituţie din subordinea Ministerului Afacerilor Interne.

3. Sistemul informaţional este destinat să garanteze desfăşurarea activităţii Ministerului Afacerilor Interne conform legislaţiei, în interesul persoanei şi al comunităţii, potrivit principiilor profesionalismului, confidenţialităţii, integrităţii profesionale şi loialităţii, colaborării şi cooperării, imparţialităţii şi nediscriminării, transparenţei, obiectivităţii, eficienţei şi responsabilităţii.

4. Prin crearea Sistemului informaţional se urmăreşte atingerea următoarelor obiective:

1) creşterea nivelului de protecţie a drepturilor şi libertăţilor persoanei, precum şi a angajaţilor Ministerului Afacerilor Interne;

2) sporirea nivelului de protecţie şi asigurare a securităţii angajaţilor Ministerului Afacerilor Interne în timpul exercitării atribuţiilor de serviciu;

3) creşterea încrederii societăţii în Ministerul Afacerilor Interne şi îmbunătăţirea reputaţiei acestuia;

4) creşterea responsabilităţii angajaţilor Ministerului Afacerilor Interne şi a persoanelor;

5) sporirea transparenţei activităţii Ministerului Afacerilor Interne;

6) prevenirea şi reducerea corupţiei;

7) sporirea profesionalismului şi stimularea angajaţilor Ministerului Afacerilor Interne să acţioneze în conformitate cu actele normative;

8) prevenirea aplicării nejustificate şi reducerea incidentelor de utilizare abuzivă a forţei fizice, a mijloacelor speciale şi a armelor de foc de către angajaţii Ministerului Afacerilor Interne;

9) identificarea deficienţelor în activitatea angajaţilor Ministerului Afacerilor Interne în timpul turei/serviciului;

10) utilizarea înregistrărilor fixate de camerele de corp ca probă/mijloc de probă.

5. Scopul implementării Sistemului informaţional este realizarea unui serviciu profesionist şi eficient, care va determina exercitarea atribuţiilor funcţionale în interesul persoanei şi al comunităţii, asigurând respectarea legii, a drepturilor şi libertăţilor fundamentale ale omului, precum şi protecţia juridică a angajaţilor Ministerului Afacerilor Interne.

6. Principiile de bază ale Sistemului informaţional sunt:

1) principiul legalităţii, care prevede crearea şi exploatarea Sistemului informaţional în conformitate cu legislaţia;

2) principiul respectării drepturilor omului, care prevede exploatarea Sistemului informaţional în strictă corespundere cu actele normative naţionale, tratatele şi convenţiile internaţionale privind drepturile omului la care Republica Moldova este parte;

3) principiile integrităţii, plenitudinii şi veridicităţii datelor, ce reflectă starea în care datele îşi păstrează conţinutul şi interpretarea uniformă în anumite situaţii neprevăzute, în corespundere cu documentele normative şi cu obiectul real al evidenţei;

4) principiul identificării de stat, care prevede atribuirea unui număr de identificare fiecărui obiect al înregistrării;

5) principiul dirijării formării şi utilizării Sistemului informaţional, care reprezintă o totalitate de măsuri organizatorice şi tehnice de program ce asigură calitatea înaltă a resurselor informaţionale de stat formate, fiabilitatea înaltă a stocării lor şi corectitudinea utilizării în corespundere cu legislaţia şi care menţin accesul operativ şi comod la informaţie, în limitele competenţei stabilite de legislaţie şi nivelul lui de acces;

6) principiul confidenţialităţii informaţiei, care prevede răspunderea personală în conformitate cu legislaţia a angajaţilor Ministerului Afacerilor Interne pentru prelucrarea, utilizarea şi difuzarea neregulamentară a informaţiei în Sistemul informaţional;

7) principiul securităţii informaţionale, care presupune asigurarea integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor, inclusiv a datelor cu caracter personal împotriva pierderii, denaturării, deteriorării şi utilizării neautorizate. Securitatea Sistemului informaţional presupune rezistenţa la atacuri şi protecţia caracterului secret, integrităţii şi pregătirii pentru lucru atât a Sistemului informaţional, cât şi a datelor acestuia;

8) principiul compatibilităţii Sistemului informaţional cu sistemele existente în ţară;

9) principiul extinderii Sistemului informaţional în perspectivă asupra noilor obiecte;

10) principiul scalarităţii, care prevede utilizarea mărimilor ale căror valori sunt determinate numai prin unităţi de măsură şi numere reale ce nu depind de vreun sistem de referinţă;

11) principiul neexcesivitaţii şi pertinenţei prelucrării datelor cu caracter personal, care relevă necesitatea limitării volumului datelor cu caracter personal prelucrate în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor Sistemului informaţional.

CADRUL NORMATIV-JURIDIC AL SISTEMULUI INFORMAŢIONAL

7. Crearea şi funcţionarea Sistemului informaţional este reglementată de următoarele acte normative:

Constituţia Republicii Moldova;

Codul penal al Republicii Moldova nr.985/2002;

Codul de procedură penală al Republicii Moldova nr.122/2003;

Codul contravenţional al Republicii Moldova nr.218/2008;

Legea nr.982/2000 privind accesul la informaţie;

Legea nr.1069/2000 cu privire la informatică;

Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

Legea nr.71/2007 cu privire la registre;

Legea Inspectoratului General pentru Situaţii de Urgenţă nr.93/2007;

Legea comunicaţiilor electronice nr.72/2025;

Legea nr.133/2011 privind protecţia datelor cu caracter personal;

Legea nr.283/2011 cu privire la Poliţia de Frontieră;

Legea nr.59/2012 privind activitatea specială de investigaţii;

Legea nr.320/2012 cu privire la activitatea Poliţiei şi statutul poliţistului;

Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

Legea nr.219/2018 cu privire la Inspectoratul General de Carabinieri;

Hotărârea Guvernului nr.1202/2006 cu privire la aprobarea Concepţiei Sistemului informaţional integrat al organelor de drept;

Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;

Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;

Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006.

[Pct.7 modificat prin Hot.Guv. nr.693 din 15.10.2025, în vigoare 01.01.2026]

8. Sistemul informaţional corespunde următoarelor standarde ale Republicii Moldova:

1) SM ISO/CEI 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";

2) SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";

3) SM ISO/CEI 27002:2014 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei";

4) SM ISO/CEI 15408-1:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 1: Introducere şi model general";

5) SM ISO/CEI 15408-2:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 2: Cerinţe funcţionale de securitate";

6) SM ISO/CEI 15408-3:2014 "Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare pentru securitatea tehnologiei informaţiei. Partea 3: Cerinţe de asigurare a securităţii".

SPAŢIUL FUNCŢIONAL AL SISTEMULUI INFORMAŢIONAL

9. Funcţiile de bază ale Sistemului informaţional sunt următoarele:

1) înregistrarea – reflectarea video, audio şi/sau foto a informaţiilor despre interacţiunile/evenimentele în care sunt implicaţi angajaţii Ministerului Afacerilor Interne în timpul executării serviciului;

2) localizarea prin sistem de poziţionare globală (GPS) – reflectarea datelor geospaţiale cu referire la localizarea angajatului Ministerului Afacerilor Interne dotat cu cameră de corp;

3) alarma – transmiterea semnalului de alarmă către unitatea centrală de procesare şi gestionare;

4) luarea în evidenţă primară – atribuirea identificatorului unic camerelor de corp ale Sistemului informaţional;

5) asigurarea informaţională – informaţia din Sistemul informaţional este pusă la dispoziţia autorităţilor publice, furnizorilor de date, destinatarilor şi utilizatorilor în conformitate cu legislaţia.

10. Toate modificările în Sistemul informaţional se păstrează în ordine cronologică.

11. Dreptul de acces la Sistemul informaţional se realizează în funcţie de roluri.

12. Sistemul informaţional va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) în conformitate cu cadrul normativ ce reglementează domeniul respectiv.

13. Pentru formarea resursei informaţionale se asigură interacţiunea şi schimbul de date cu următoarele resurse informaţionale automatizate:

1) sistemul informaţional automatizat de evidenţă a resurselor umane al Ministerului Afacerilor Interne;

2) serviciul electronic guvernamental integrat de semnătură electronică (MSign);

3) serviciul electronic guvernamental de jurnalizare (MLog);

4) serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

5) serviciul electronic guvernamental de notificare (MNotify).

14. Schimbul de date cu alte sisteme informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu cadrul normativ ce reglementează domeniul schimbului de date şi interoperabilităţii.

15. Sistemul informaţional asigură exercitarea funcţiilor distincte determinate de destinaţia sa, grupate în contururi funcţionale specifice, care sunt realizate prin intermediul software-lui aplicativ integrat de gestionare a înregistrărilor:

1) conturul funcţional "subdiviziunile subordonate ale utilizatorilor":

a) evidenţa subdiviziunilor subordonate ale utilizatorilor;

b) evidenţa informaţiei aferente fiecărei subdiviziuni subordonate ale utilizatorilor;

2) conturul funcţional "echipaj/patrula de serviciu":

a) stabilirea şi evidenţa echipajului/patrulei de serviciu conform evidenţelor şi asocierea acestora cu înregistrări şi echipamente;

b) evidenţa informaţiei aferente fiecărui echipaj/patrulă de serviciu;

3) conturul funcţional "înregistrare":

a) formarea şi evidenţa înregistrărilor video/audio;

b) formarea şi evidenţa informaţiei aferente fiecărei înregistrări;

c) transferul electronic al înregistrărilor către mediul de stocare;

4) conturul funcţional "utilizator":

a) evidenţa utilizatorilor conform evidenţelor efectuate de subdiviziunile subordonate ale utilizatorilor;

b) evidenţa informaţiei aferente fiecărui utilizator şi/sau utilizatorilor;

5) conturul funcţional "echipament":

a) evidenţa echipamentelor de fixare/stocare video;

b) evidenţa informaţiei aferente fiecărui echipament de fixare/stocare video;

c) anonimizarea datelor cu caracter personal.

STRUCTURA ORGANIZATORICĂ A SISTEMULUI INFORMAŢIONAL

16. Proprietarul Sistemului informaţional este statul.

17. Posesor al Sistemului informaţional este Ministerul Afacerilor Interne, care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional.

18. Deţinător al Sistemului informaţional este Serviciul Tehnologii Informaţionale al Ministerului Afacerilor Interne, care exercită funcţiile de creare, administrare, mentenanţă şi dezvoltare a Sistemului informaţional.

19. Administratorul tehnic al Sistemului informaţional este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită funcţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

20. Utilizatorii Sistemului informaţional sunt autorităţile administrative şi instituţiile din subordinea Ministerului Afacerilor Interne: Inspectoratul General al Poliţiei, Inspectoratul General al Poliţiei de Frontieră, Serviciul protecţie internă şi anticorupţie, Inspectoratul General de Carabinieri, Inspectoratul General pentru Situaţii de Urgenţă şi Biroul migraţie şi azil.

21. Modul şi regulile de utilizare a echipamentelor ce fac parte din Sistemul informaţional de către funcţionarii publici cu statut special/militar ai autorităţilor administrative şi instituţiilor din subordinea Ministerului Afacerilor Interne se stabilesc prin ordin al ministrului afacerilor interne.

SPAŢIUL INFORMAŢIONAL AL SISTEMULUI INFORMAŢIONAL

Secţiunea 1

Obiectele informaţionale ale Sistemului informaţional

22. Obiectele informaţionale specifice Sistemului informaţional sunt:

1) camera de corp;

2) staţia de andocare;

3) înregistrarea fixată;

4) utilizator (în situaţia în care camera se transmite de la un utilizator la altul).

Secţiunea a 2-a

Identificatorii obiectelor informaţionale

23. Fiecărui obiect informaţional i se atribuie un identificator unic.

24. Identificatorul obiectelor "camera de corp", "staţia de andocare" şi "înregistrarea fixată" este codul de referinţă (numărul de ordine) atribuit în cadrul Sistemului informaţional. Identificatorul obiectului "utilizator" este numărul de identificare de stat (IDNP) al angajatului care utilizează camera.

Secţiunea a 3-a

Scenariile asociate obiectelor informaţionale

25. Scenariile de bază reprezintă lista evenimentelor aferente obiectelor luate în evidenţa Sistemului informaţional şi corespund, în esenţă, următoarelor:

1) luarea iniţială în evidenţă, care se face la apariţia unui nou obiect al Sistemului informaţional, cu atribuirea codului de referinţă de înregistrare corespunzător;

2) actualizarea informaţiei, care se efectuează prin introducerea sistematică a modificărilor/ rectificărilor/ completărilor în baza de date a Sistemului informaţional, în conformitate cu acţiunile întreprinse şi/sau evenimentele survenite;

3) scoaterea/radierea obiectului informaţional din evidenţă şi transferarea datelor despre acesta în arhivă are loc prin efectuarea unei menţiuni speciale în baza de date.

Secţiunea a 4-a

Datele Sistemului informaţional

26. Datele Sistemului informaţional reprezintă totalitatea atributelor obiectului informaţional şi includ următoarele informaţii:

1) pentru obiectul informaţional "camera de corp":

a) informaţii despre utilizator;

b) timpul de înregistrare continuă;

c) timpul de pre- şi postînregistrare;

d) numărul de înregistrare/identificatorul per dispozitiv;

e) numărul de serie;

f) International Mobile Equipment Identity (IMEI);

g) numărul de serie al bateriei;

h) parola per dispozitiv;

i) rezoluţia;

j) unghiul de vizualizare;

k) termenul de păstrare a înregistrărilor;

l) datele geospaţiale;

m) data înregistrării;

n) conţinutul înregistrărilor.

2) pentru obiectul informaţional "staţia de andocare":

a) informaţii despre deţinător;

b) numărul de înregistrare a staţiei de andocare;

c) memoria operativă;

d) spaţiul de stocare incorporat;

e) viteza de descărcare a informaţiei;

f) interfeţele;

g) indicatoarele led: stare înregistrare, stare spaţiul de stocare, stare conexiune reţea, stare alimentare.

3) pentru obiectul informaţional "înregistrare fixată":

a) data şi ora înregistrării fixate;

b) numărul de ordine al înregistrării fixate;

c) lungimea/mărimea înregistrării fixate;

d) datele geospaţiale;

e) parola de acces;

f) viteza de descărcare a informaţiei;

4) pentru obiectul informaţional "utilizator":

a) numele, prenumele, prenumele tatălui, IDNP-ul angajatului care utilizează camera;

b) funcţia;

c) echipajul/patrula de serviciu;

d) numărul de identificare al camerei de corp cu care a fost echipat.

SPAŢIUL TEHNOLOGIC

27. Sistemul informaţional este proiectat ca un sistem modular, care asigură posibilitatea dezvoltării sale fără a afecta continuitatea funcţionării. Arhitectura acestuia este concepută după schema-tip a infrastructurii informaţionale a Sistemului informaţional automatizat, în conformitate cu cerinţele legale.

28. La nivel conceptual, arhitectura Sistemului informaţional este definită pe patru niveluri:

1) nivelul de interfaţă – serverul pentru paginile web oficiale cu formularele utilizatorilor şi informaţiile din baza de date pentru vizualizare şi utilizare prin intermediul browserului staţiei de lucru;

2) produsul program al nivelului de mijloc – serverul aplicaţiilor ce deserveşte interfaţa bazei de date cu utilizatorii va transforma cererile utilizatorilor în interpelări SQL (un standard în domeniu, fiind cel mai popular limbaj utilizat pentru crearea, modificarea, regăsirea şi manipularea datelor de către sistemele de gestiune a bazelor de date relaţionale), va primi datele de la baza de date şi le va prezenta în formă comodă pentru percepţie;

3) nivelul de transport – serverul care asigură interacţiunea cu staţiile de andocare şi susţine procesele de deservire a activităţilor de copiere şi transport date de la staţiile de andocare către serverul de stocare, formează bază de date stocate, realizează verificarea integrităţii şi plenitudinii datelor recepţionate/stocate de la staţiile de andocare către serverul de stocare;

4) nivelul de jos – serverul bazei de date.

29. Componenta centrală a infrastructurii Sistemului informaţional este găzduită de către deţinător, care asigură procesarea şi stocarea centralizată a datelor aferente Sistemului informaţional. Componentele distribuite reprezintă punctele de acces către componenta centrală prin canale securizate, asigurate de către deţinător, în comun cu administratorul tehnic.

30. Arhitectura complexului software, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină la etapele iniţiale şi ulterioare de elaborare şi implementare a Sistemului informaţional de posesor şi deţinător, în colaborare cu elaboratorul de software, contractat conform procedurii legale de achiziţionare a bunurilor/serviciilor.

31. Pentru comunicarea dintre nivelurile Sistemului informaţional se utilizează reţelele de comunicaţii electronice ale Ministerului Afacerilor Interne. Reţeaua de comunicaţii electronice a Sistemului informaţional este definitivată de către elaboratorul de software, în colaborare cu deţinătorul şi posesorul Sistemului informaţional.

32. Produsele program şi echipamentele Sistemului informaţional satisfac următoarele cerinţe:

1) asigură posibilitatea stocării unor volume mari de informaţii;

2) asigură posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);

3) susţin prelucrarea distribuită a datelor, accesul la resurse, atât în reţeaua locală, cât şi în internet;

4) utilizează un sistem unic de clasificare şi codare (unificare);

5) asigură fiabilitate înaltă;

6) asigură consistenţa şi completitudinea informaţiei;

7) susţin posibilitatea de modernizare în timpul procesului de exploatare.

33. Sistemul Informaţional va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

ASIGURAREA SECURITĂŢII INFORMAŢIONALE

ŞI PROTECŢIA INFORMAŢIEI

34. Securitatea informaţională presupune protecţia Sistemului informaţional la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial ori natural, care au ca rezultat cauzarea prejudiciului subiecţilor resurselor informaţionale şi infrastructurii informaţionale.

35. Asigurarea securităţii informaţiei este realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017 şi cu Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010. Pentru gestiunea riscurilor de securitate, posesorul, în comun cu deţinătorul, elaborează şi aprobă o politică generală de securitate. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate, pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.

36. Personalul implicat în utilizarea şi administrarea Sistemului informaţional este instruit în ceea ce priveşte riscurile de securitate la care poate fi expus.

37. Pericolele securităţii informaţionale sunt:

1) colectarea şi utilizarea ilegală a datelor;

2) încălcarea tehnologiei de prelucrare a datelor;

3) implementarea în produsele software a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă;

4) elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;

5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi sistemelor de prelucrare a datelor, de telecomunicaţii şi comunicaţii;

6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;

8) scurgerea informaţiei prin canale tehnice;

9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor, utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu;

10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

11) interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea unei informaţii false;

12) utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei, a mijloacelor de informatizare, de telecomunicaţii şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale de telecomunicaţii;

13) accesul nesancţionat la resursele informaţionale din băncile şi bazele de date;

14) încălcarea restricţiilor legale privind răspândirea informaţiei;

15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

38. Sistemul asigură următoarele obiective de securitate:

1) autentificarea – garantează că informaţiile cu accesibilitate limitată ale Sistemului informaţional sunt accesibile doar utilizatorilor de informaţie cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) autorizarea – garantează că utilizatorii de informaţie autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

3) confidenţialitatea – garantează că datele înregistrate în Sistemul informaţional nu pot fi accesate de o parte terţă neautorizată;

4) integritatea – garantează că datele înregistrate în Sistemul informaţional nu au fost modificate sau alterate de o parte terţă neautorizată.

39. În cadrul Sistemului informaţional se aplică măsuri tehnice şi organizatorice necesare pentru a asigura securitatea informaţională, integritatea şi confidenţialitatea acestuia.

Anexa nr.2

la Hotărârea Guvernului nr.441/2022

REGULAMENT

cu privire la organizarea şi funcţionarea Sistemului informaţional

de supraveghere video portabil "Camera de corp"

DISPOZIŢII GENERALE

1. Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional de supraveghere video portabil "Camera de corp" (în continuare – Regulament) stabileşte procedurile şi mecanismul de gestionare a camerelor de corp şi a staţiilor de andocare de către angajaţii Ministerului Afacerilor Interne.

2. Scopul prezentului Regulament este stabilirea unui set unitar de reguli destinate implementării, gestionării, menţinerii, suspendării şi lichidării Sistemului informaţional, a cerinţelor pentru angajaţii Ministerului Afacerilor Interne, în vederea accesării şi utilizării înregistrărilor fixate de camerele de corp, respectând, în acelaşi timp, obligaţiile ce revin entităţii, în calitate de operator de date, conform Legii nr.133/2011 privind protecţia datelor cu caracter personal, precum şi a măsurilor de securitate adoptate pentru protecţia datelor cu caracter personal, protejarea vieţii private, a intereselor legitime şi garantarea drepturilor fundamentale ale persoanelor vizate.

3. Noţiunile utilizate în prezentul Regulament corespund definiţiilor de la pct.2 din anexa nr.1.

4. Sistemul informaţional este constituit din:

1) camera de corp;

2) staţia de andocare;

3) înregistrarea fixată;

4) utilizator (în situaţia în care camera se transmite de la un utilizator la altul).

5. Specificaţiile tehnice ale camerei de corp şi ale staţiei de andocare stabilite de specialiştii în domeniu sunt aprobate prin ordin al ministrului afacerilor interne.

6. Sistemul informaţional se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.

7. Funcţionarea Sistemului informaţional este asigurată de către posesor până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.

GESTIONAREA ŞI ASIGURAREA FUNCŢIONĂRII

SISTEMULUI INFORMAŢIONAL

8. Sistemul informaţional se ţine în formă automatizată.

9. Gestionarea Sistemului informaţional în formă automatizată se realizează prin intermediul constituirii resursei informaţionale, care reprezintă un ansamblu de obiecte informaţionale.

10. Subiecţii din domeniul administrării, mentenanţei, dezvoltării şi utilizării Sistemului informaţional sunt indicaţi în capitolul IV din anexa nr.1.

11. Introducerea datelor în Sistemul informaţional se efectuează în baza înregistrărilor fixate de către camerele de corp.

12. Evidenţa obiectelor informaţionale se ţine în formă automatizată, conform prezentului Regulament.

13. Înregistrările fixate de camerele de corp se păstrează în Sistemul informaţional în ordine cronologică, ceea ce asigură posibilitatea stocării informaţilor privind acţiunile desfăşurate de angajaţii Ministerului Afacerilor Interne într-o etapă determinată de timp.

14. Termenul de păstrare a înregistrărilor în Sistemul informaţional este de 180 de zile, după care se radiază automat în ordinea în care au fost stocate pe server. Păstrarea informaţiilor se efectuează cu respectarea drepturilor şi libertăţilor subiecţilor datelor cu caracter personal.

15. Termenul de stocare a înregistrărilor din Sistemul informaţional poate fi prelungit în următoarele cazuri:

1) actul procedural al agentului constatator necesită a fi folosit în calitate de probă în cazul unor eventuale contestaţii ale procesului-verbal cu privire la contravenţie;

2) demersul motivat al organului de urmărire penală;

3) încheierea instanţei judecătoreşti în legătură cu judecarea cauzei;

4) demersul motivat al subiecţilor care efectuează activitatea specială de investigaţii, în condiţiile legii;

5) necesitatea examinării, gestionării şi reacţionării la incidentele de securitate produse în Sistemul informaţional;

6) demersul motivat al autorităţilor administrative şi al instituţiilor din subordinea Ministerului Afacerilor Interne în legătură cu desfăşurarea anchetei de serviciu.

16. Termenul de stocare al înregistrărilor din Sistemul informaţional nu poate fi prelungit decât pentru perioada necesară atingerii scopului urmărit, cu indicarea exactă a perioadei de timp.

17. Păstrarea Sistemului informaţional este asigurată de deţinător până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării Sistemului informaţional, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.

18. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Sistemului informaţional, schimbul informaţional de date între subiecţi este asigurat în regim nonstop.

19. Instruirea iniţială a angajaţilor Ministerului Afacerilor Interne cu privire la gestionarea Sistemului informaţional şi la utilizarea camerelor de corp este realizată de angajator în comun cu reprezentanţii companiei care livrează componentele acestuia.

COMPETENŢA FUNCŢIONALĂ A POSESORULUI,

DEŢINĂTORULUI ŞI ADMINISTRATORULUI TEHNIC

20. Posesorul are următoarele drepturi:

1) să elaboreze şi să amendeze, în limitele competenţei funcţionale, cadrul normativ cu privire la Sistemul informaţional;

2) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a Sistemului informaţional, precum şi să le pună în aplicare;

3) să supravegheze respectarea cerinţelor de securitate a informaţiei;

4) să solicite suspendarea/lichidarea Sistemului informaţional;

5) să verifice autenticitatea şi veridicitatea datelor introduse în Sistemul informaţional.

21. Posesorul are următoarele atribuţii:

1) să asigure condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional;

2) să aprobe şi să coordoneze cu administratorul tehnic executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a Sistemului informaţional;

3) să asigure dezvoltarea continuă a Sistemului informaţional prin adăugarea de noi componente;

4) să exercite alte atribuţii necesare asigurării bunei funcţionări a Sistemului informaţional.

22. Posesorul are următoarele obligaţii:

1) să asigure utilizatorii cu informaţie din resursele informaţionale de stat, în conformitate cu legislaţia în vigoare, prin intermediul platformei de interoperabilitate (MConnect);

2) să asigure disponibilitatea tuturor seturilor de date deţinute, în condiţiile legislaţiei în vigoare;

3) să monitorizeze acţiunile utilizatorilor, a accesării şi a actualizării datelor, a modului de furnizare a informaţiilor în resursa informaţională, a respectării cerinţelor de securitate privind accesul la resursa informaţională şi a regulilor de exploatare a Sistemului informaţional;

4) să asigure în mod constant resursele necesare (umane, financiare, tehnologice), precum şi să întreprindă toate măsurile recomandate de autoritatea competentă pentru asigurarea conectării, a continuităţii şi a securităţii schimbului de date şi, de asemenea, măsurile necesare în corespundere cu legislaţia din domeniul protecţiei datelor cu caracter personal.

23. Deţinătorul are următoarele drepturi:

1) să supravegheze respectarea cerinţelor de securitate a informaţiei;

2) să acorde/revoce accesul la Sistemul informaţional în cazurile de nerespectare a regulilor, standardelor şi normelor în domeniul securităţii informaţionale;

3) să determine obiectele informaţionale ale Sistemului informaţional;

4) să asigure măsurile tehnice şi organizatorice de protecţie şi securitate;

5) să ajusteze cerinţele de securitate şi conformitate ale Sistemului informaţional la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;

6) să gestioneze utilizatorii şi angajaţii din subordinea acestora, dar şi accesul la sistem, prin crearea, modificarea, eliminarea şi setarea drepturilor acestora;

7) să suspende funcţionarea Sistemului informaţional la solicitarea posesorului;

8) să organizeze seminare şi instruiri de utilizare a Sistemului informaţional;

9) să monitorizeze şi să supravegheze accesările informaţiei şi să identifice încălcările comise;

10) să solicite suspendarea funcţionării Sistemului informaţional.

24. Deţinătorul are următoarele obligaţii:

1) să asigure administrarea tehnică, mentenanţa şi dezvoltarea Sistemului informaţional, precum şi implementarea cerinţelor de securitate stabilite de actele normative în domeniu;

2) să asigure funcţionarea Sistemului informaţional în conformitate cu regulile privind reglementarea resurselor informaţionale;

3) să asigură implementarea măsurilor necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;

4) să garanteze utilizarea informaţiei obţinute din Sistemul informaţional doar în scopurile stabilite conform cadrului normativ;

5) să asigure securitatea sistemului de infrastructură şi infrastructura de comunicare;

6) să deţină alte obligaţii stabilite în conformitate cu legislaţia.

25. Administrator tehnic al Sistemului informaţional este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

26. Utilizatorii au următoarele atribuţii:

1) asigură evidenţa strictă, în format automatizat, asupra numărului şi funcţionării corespunzătoare a camerelor de corp deţinute în gestiune, potrivit numărului de identificare;

2) desemnează prin act intern lista nominală a angajaţilor care vor fi dotaţi cu camere de corp şi lista angajaţilor responsabili de primirea/predarea camerelor de corp, care vor avea în acelaşi timp dreptul de acces şi furnizare a informaţiei din Sistemul informaţional, conform procedurii stabilite de legislaţie;

3) înaintează către deţinător propuneri, privind actualizarea versiunii Sistemului informaţional;

4) înaintează către deţinător propuneri de dezvoltare a Sistemului informaţional, în legătură cu inovaţiile apărute în domeniul tehnologiilor informaţionale;

5) asigură prezentarea informaţiilor din Sistemul informaţional solicitanţilor de informaţii, cu respectarea cadrului legal;

6) dispune de alte atribuţii în conformitate cu legislaţia.

27. Utilizatorii au următoarele obligaţii:

1) asigură instruirea angajaţilor desemnaţi pentru utilizarea camerelor de corp şi a celor responsabili de accesarea informaţiilor respective, în vederea asigurării securităţii informaţiilor stocate în Sistemul informaţional;

2) asigură neadmiterea accesării nesancţionate sau cu încălcarea prevederilor legale a informaţiilor stocate în Sistemul informaţional;

3) iniţiază anchete de serviciu interne, în caz de încălcare a prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal de către angajaţii desemnaţi de a utiliza camerele de corp sau de cei responsabili de accesarea informaţiilor respective;

4) notifică Centrului Naţional pentru Protecţia Datelor cu Caracter Personal cazurile de utilizare ilegală a datelor cu caracter personal imediat sau cel târziu în termen de 72 de ore din momentul depistării lor;

5) prezintă solicitanţilor, în condiţiile prevăzute la pct.58-59, înregistrările de pe camerele de corp, staţiile de andocare sau server.

MODALITATEA DE GESTIONARE A CAMERELOR DE CORP

28. Camerele de corp şi staţiile de andocare, configurate potrivit parametrilor tehnici ce asigură funcţionalitatea deplină a întregului Sistem informaţional, sunt repartizate de către posesor autorităţilor administrative şi instituţiilor din subordinea Ministerului Afacerilor Interne (utilizatori).

29. Transmiterea camerelor de corp şi a staţiilor de andocare către utilizatori se realizează prin ordin al ministrului afacerilor interne.

30. Camerele de corp şi staţiile de andocare sunt stocate în spaţiile special amenajate din cadrul subdiviziunilor utilizatorilor.

31. Utilizatorii desemnează prin acte interne lista nominală a angajaţilor din subordine din cadrul subdiviziunilor proprii, care vor utiliza camerele de corp şi care vor avea acces la informaţia din Sistemul informaţional.

32. Fiecărei camere de corp îi este atribuit un număr de identificare.

33. Pentru o echipă alcătuită din cel puţin doi angajaţi este prevăzută cel puţin o cameră de corp.

34. Transmiterea şi primirea camerelor de corp către angajaţii din subordinea utilizatorilor se indică în Registrul de evidenţă a camerelor de corp ale Sistemului informaţional, conform anexei nr.1 la prezentul Regulament.

35. Utilizarea camerelor de corp se efectuează în conformitate cu prevederile prezentului Regulament şi ale altor acte normative exclusiv în timpul exercitării atribuţiilor de serviciu.

36. Utilizarea camerelor de corp se efectuează în mod vizibil şi deschis, cu informarea obligatorie despre acest fapt, de către angajaţii din subordinea utilizatorilor, a persoanelor cu care interacţionează, inclusiv a celor străine.

Prin excepţie, informarea se poate realiza pe parcursul intervenţiei, în timpul acţiunilor de prevenire şi investigare a infracţiunilor, al punerii în executare a sentinţelor de condamnare şi al altor acţiuni din cadrul procedurii penale sau contravenţionale, în condiţiile legii.

37. Camera de corp este ataşată pe partea superioară a uniformei angajatului din subordinea utilizatorului, într-o poziţie care asigură înregistrarea de înaltă calitate. Fiecare cameră de corp are ataşat un indicator de avertizare, care informează despre înregistrarea evenimentelor.

38. Angajatul care utilizează camera de corp este obligat să pornească înregistrarea:

1) ţinând cont de următorii factori:

a) securitatea şi protecţia personală;

b) necesitatea de a capta dovezi;

c) responsabilitate;

d) situaţii controversate;

e) implicarea persoanelor vulnerabile;

f) protecţia persoanei şi comunităţii;

g) orice alţi factori obiectivi;

2) în următoarele cazuri:

a) la intervenţiile în baza apelurilor de urgenţă;

b) la investigări/documentări la faţa locului a infracţiunilor, contravenţiilor, incidentelor, inclusiv în flagrant delict;

c) pentru înregistrarea locaţiei obiectelor şi urmelor de la faţa locului sau în timpul unei situaţii de căutare la faţa locului;

d) de la începutul şi până la finalizarea efectuării măsurilor de constrângere;

e) în situaţii în care este posibilă aplicarea forţei;

f) de la începutul şi până la finalizarea efectuării percheziţiilor corporale;

g) de la începutul şi până la finalizarea verificărilor şi controalelor în încăperi;

h) când există o ameninţare/pericol pentru viaţa şi securitatea persoanelor şi/sau a angajatului Ministerului Afacerilor Interne;

i) de la începutul şi până la finalizarea protestelor/acţiunilor de dezordine în masă;

j) de la începutul şi până la finalizarea acordării de suport persoanelor;

k) când persoana conştientizează înregistrarea şi poate contribui la ameliorarea/rezolvarea eventualelor conflicte;

l) de la începutul şi până la finalizarea conversaţiilor cu persoanele care pot avea legătură cu un incident şi sunt importante pentru o investigaţie, o eventuală procedură penală sau deţin informaţii posibil valoroase pentru justa soluţionare a cazului;

m) de la începutul şi până la finalizarea lichidării consecinţelor situaţiilor de urgenţă şi/sau excepţionale;

n) dacă este necesară recunoaşterea în timpul lichidării consecinţelor situaţiilor de urgenţă şi/sau excepţionale;

o) la indicaţia conducătorului ierarhic superior;

p) în scopul asigurării combaterii şederii ilegale a străinilor pe teritoriul Republicii Moldova şi monitorizării fluxului de străini;

q) în alte cazuri, după necesitate.

39. În funcţie de timpul zilei, înregistrarea se efectuează în modul "zi" sau "noapte". Trecerea de la un regim la altul este automată.

40. La efectuarea înregistrării pe timp de noapte, zona de filmare este iluminată de către camera de corp, nefiind necesară iluminarea suplimentară a zonei respective.

41. După activarea/conectarea camerei de corp, toată comunicarea/ interacţiunea angajatului este înregistrată în mod continuu.

42. Camera de corp nu este utilizată în următoarele circumstanţe:

1) pentru înregistrarea integrală a unei ture planificate, cu excepţia cazului în care este justificat de circumstanţele specifice;

2) pentru înregistrarea materialelor care nu au legătură cu îndeplinirea atribuţiilor de serviciu;

3) la cel mult 25 de metri de un dispozitiv suspect sau de un material inflamabil.

43. Conectarea de la distanţă a camerei de corp se efectuează:

1) în timpul îndeplinirii măsurilor speciale de investigaţii;

2) când este apăsat butonul de alarmă de către angajatul Ministerului Afacerilor Interne.

44. Angajatul responsabil de primirea/predarea camerelor de corp are următoarele atribuţii:

1) ţine evidenţa strictă în format automatizat asupra numărului şi funcţionării corespunzătoare a camerelor de corp deţinute în gestiune, potrivit numărului de identificare;

2) asigură evidenţa predării, primirii şi depozitării camerelor de corp de la/către angajaţii desemnaţi;

3) verifică funcţionalitatea camerelor de corp la primirea acestora de la angajaţii desemnaţi, în prezenţa lor, ţinând cont de următoarele aspecte:

a) starea contactelor;

b) corespunderea numărului de identificare;

c) mecanismul de fixare;

d) calitatea imaginii de pe ecranul camerei de corp, starea bateriei, corectitudinea orei şi datei, asigurând efectuarea deconectării/conectării camerei de corp şi, după caz, va asigura efectuarea unei poze sau a unei înregistrări video/audio;

4) în absenţa obiecţiilor cu privire la starea tehnică a camerei de corp primite, persoana responsabilă de primirea/predarea camerelor de corp, notează în Registrul de evidenţă a camerelor de corp ale Sistemului informaţional primirea acesteia (anexa nr.1la prezentul Regulament) şi plasează camera de corp în depozitul special;

5) în decurs de 3 ore de la primirea camerei de corp, persoana responsabilă de primirea/predarea camerelor de corp efectuează procedura de stocare a înregistrărilor de pe camerele de corp către staţia de andocare şi ulterior pe server, conform Instrucţiunilor de utilizare a staţiilor de andocare pentru camere de corp, aprobate de ministrul afacerilor interne, pregătind, astfel, camera de corp pentru următoarea utilizare;

6) în caz de depistare a deteriorării sau pierderii camerei de corp de către angajatul aflat în tură/serviciu, persoana responsabilă de primirea/predarea camerelor de corp informează imediat în scris conducătorul autorităţii administrative sau instituţiei din subordinea Ministerului Afacerilor Interne din care face parte.

7) asigură vizualizarea şi eliberarea înregistrărilor din Sistemul informaţional conform procedurii stabilite de legislaţie.

45. Angajatul dotat cu camera de corp are următoarele atribuţii:

1) utilizează camera de corp în vederea exercitării atribuţiilor funcţionale;

2) inspectează şi verifică în mod independent funcţionalitatea camerei de corp primită înainte de începerea turei/serviciului;

3) consemnează primirea camerei de corp în Registrul de evidenţă a camerelor de corp ale Sistemului informaţional (anexa nr.1 la prezentul Regulament), dacă aceasta este în stare de funcţionare, nu prezintă defecţiuni externe şi nu sunt obiecţii;

4) menţine lentila de la camera de corp în stare curată pentru a asigura calitatea înregistrărilor;

5) predă camera de corp la sediul subdiviziunii utilizatorului în cel mai scurt timp posibil după finalizarea serviciului/turei.

46. În cazul deteriorării camerei de corp sau a funcţionării defectuoase a acesteia, angajatul dotat cu camera de corp este obligat să anunţe imediat conducătorul ierarhic superior, iar la predarea camerei de corp întocmeşte un raport cu indicarea circumstanţelor în care aceasta a fost deteriorată.

47. Angajaţii desemnaţi să utilizeze camerele de corp sunt în drept:

1) să beneficieze de o pregătire generală pentru utilizarea eficientă a camerelor de corp şi a staţiilor de andocare;

2) să li se ofere suportul metodologic şi practic pentru utilizarea camerelor de corp, staţiilor de andocare sau alte părţi componente ale Sistemului informaţional (instrumente software de gestiune etc.);

3) să exercite şi alte drepturi în conformitate cu legislaţia.

48. Angajaţii desemnaţi să utilizeze camerele de corp sunt obligaţi:

1) să urmeze cursurile de instruire privind utilizarea camerelor de corp şi a staţiei de andocare;

2) să folosească cu atenţie camera de corp şi staţia de andocare, doar în conformitate cu destinaţia acestora;

3) să nu folosească camera de înregistrare în scopuri personale;

4) să respecte condiţiile tehnice de utilizare a camerelor de corp şi a staţiei de andocare;

5) să se abţină de la acţiunile/inacţiunile care ar putea duce la deteriorarea camerei de corp şi/sau a staţiei de andocare;

6) să utilizeze înregistrările video/audio în conformitate cu Codul de procedură penală al Republicii Moldova nr.122/2003, Codul contravenţional al Republicii Moldova nr.218/2008, Codul de procedură civilă al Republicii Moldova nr.225/2003, Codul administrativ al Republicii Moldova nr.116/2018, Legea nr.982/2000 privind accesul la informaţie şi Legea nr.133/2011 privind protecţia datelor cu caracter personal;

7) să asigure confidenţialitatea şi securitatea datelor cu caracter personal în cadrul prelucrării înregistrărilor video/audio potrivit legislaţiei din domeniul protecţiei datelor prenotate.

ASIGURAREA PROTECŢIEI DATELOR CU CARACTER

PERSONAL DIN SISTEMUL INFORMAŢIONAL

Secţiunea 1

Securitatea informaţiei din Sistemul informaţional

49. Sistemul informaţional se conformează cerinţelor minime de securitate corespunzătoare cerinţelor de securitate a aplicaţiilor livrate din platforma tehnologică guvernamentală comună (MCloud).

50. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Sistemului informaţional se efectuează cu respectarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010.

51. Protecţia informaţiei cu caracter personal se efectuează prin următoarele metode:

1) prevenirea conexiunilor neautorizate la reţelele de transport de date şi interceptării cu ajutorul mijloacelor tehnice specifice a datelor din Sistemul informaţional transmise prin aceste reţele;

2) asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date;

3) excluderea accesului neautorizat la datele din Sistemul informaţional prin utilizarea funcţionalităţilor de autorizare ale serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

4) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau cauzează defecţiuni în funcţionarea complexului tehnic şi de program;

5) îndeplinirea tuturor măsurilor aferente asigurării restabilirii şi continuităţii funcţionării Sistemului informaţional în cazul incidentelor;

6) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale angajaţilor din subordinea utilizatorilor, care pot duce la distrugerea sau denaturarea datelor din Sistemul informaţional.

52. În cazul incidentelor de securitate, administratorul tehnic va întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, va efectua analiza acestuia şi va înlătura cauzele incidentului de securitate.

53. Prelucrarea datelor în cadrul Sistemului informaţional garantează respectarea următoarelor principii privind protecţia datelor cu caracter personal:

1) specificarea şi delimitarea scopului;

2) întreprinderea măsurilor tehnice şi organizaţionale în scopul asigurării unui nivel adecvat de protecţie a datelor cu caracter personal, în conformitate cu legislaţia.

54. Accesul pentru vizualizarea sau efectuarea copiilor înregistrărilor stocate pe server este limitat şi permis reprezentanţilor organelor de drept doar în baza unui demers motivat.

55. Persoanele care au avut acces la vizualizarea sau la obţinerea copiilor înregistrărilor stocate pe server se indică în Registrul de evidenţă al accesărilor la înregistrările stocate în Sistemul de supraveghere, conform anexei nr.2 la prezentul Regulament.

56. Accesarea informaţiei din Sistemul informaţional se va realiza în baza unui motiv întemeiat legal (existenţa unei solicitări oficiale, cereri, plângeri, dosar contravenţional/penal etc.), prin care s-ar demonstra legătura de cauzalitate directă dintre datele cu caracter personal prelucrate şi necesitatea accesării acestora, cu condiţia prelucrării unui volum de date neexcesiv, strict necesar în ceea ce priveşte atingerea scopului propus.

57. Deţinătorul sau utilizatorul Sistemului informaţional va asigura furnizarea informaţiei în termenele prevăzute de legislaţie.

Secţiunea a 2-a

Folosirea înregistrărilor de pe camera

de corp şi accesarea acestora

58. Utilizarea înregistrărilor de pe camera de corp, staţia de andocare sau server se materializează prin actul de reproducere, copiere, distribuire, publicare, traducere, difuzare la televiziune, difuzare pe reţeaua Internet, editare şi utilizare a conţinutului înregistrării în orice alt mod prevăzut de legislaţie.

59. Înregistrările fixate de camerele de corp:

1) pot fi furnizate angajaţilor Ministerului Afacerilor Interne, instanţelor judecătoreşti, procuraturii, precum şi organului de urmărire penală în cadrul procedurilor penale, cu scopul de a-şi îndeplini sarcinile şi atribuţiile de serviciu, în baza unor solicitări oficiale;

2) pot fi transmise pentru utilizare reprezentanţilor mass-mediei şi, în cazuri excepţionale, pot fi distribuite pe internet, exclusiv pentru prevenirea faptelor ilegale şi asigurarea securităţii naţionale, protecţiei persoanei, societăţii şi statului, cu condiţia că interesul public predomină interesului personal al persoanei vizate în înregistrare, în acest caz:

a) imaginea persoanelor este blurată;

b) eliberarea oricărui material destinat vizualizării publice este efectuată conform procedurii legale stabilite;

3) în cazul pornirii procesului penal sau contravenţional, furnizarea înregistrărilor să efectuează cu respectarea prevederilor Codului de procedură penală al Republicii Moldova nr.122/2003, Codului contravenţional al Republicii Moldova nr.218/2008 şi a legislaţiei privind protecţia datelor cu caracter personal.

CONTROLUL ŞI RĂSPUNDEREA

60. Sistemul informaţional este supus unui control intern şi extern. Controlul intern al Sistemului informaţional se face trimestrial, iar cel extern – de cel puţin o dată pe an.

61. Controlul intern este efectuat de către subdiviziunile abilitate cu atribuţii de control în domeniul ce face obiectul de reglementare a prezentului Regulament ale posesorului sau deţinătorului, iar cel extern – de către instituţiile abilitate şi certificate în domeniul tehnologiei informaţiei.

62. Subdiviziunile cu atribuţii de control ale utilizatorilor verifică trimestrial Registrul de evidenţă al accesărilor la înregistrările stocate în Sistemul informaţional, în vederea stabilirii corectitudinii completării acestuia şi verificării temeiniciei scopului declarat la accesarea datelor stocate din Sistemul menţionat.

63. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

64. La efectuarea controlului extern, organul de control alcătuieşte un act privind controlul extern efectuat (act, raport, proces-verbal, prescripţie etc.). Posesorul, după caz, utilizatorul, este obligat să ia măsuri pentru lichidarea încălcărilor identificate şi să informeze despre aceasta organul de control.

65. Pentru organizarea controlului de funcţionare al Sistemului informaţional este responsabil utilizatorul sau, după caz, deţinătorul care este obligat să asigure dreptul de acces la mijloacele de ţinere a acestuia.

66. Angajaţii subiecţilor Sistemului informaţional poartă răspundere în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal pentru autenticitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acesteia.

67. Destinatarii informaţiilor ce conţin date cu caracter personal poartă răspundere pentru prelucrarea neconformă a datelor cu caracter personal, potrivit prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

68. Pentru nerespectarea prevederilor prezentului Regulament, subiecţii Sistemului informaţional poartă răspundere în conformitate cu legislaţia.