Hotărâre nr. 446 din 29.06.2022
cu privire la aprobarea Conceptului Sistemului informaţional în domeniul protecţiei copilului
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
сu privire la aprobarea Conceptului Sistemului
informaţional în domeniul protecţiei copilului
nr. 446 din 29.06.2022
(în vigoare 08.07.2022)
Monitorul Oficial al R. Moldova nr. 201-207 art. 518 din 08.07.2022
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă:
1) Conceptul Sistemului informaţional în domeniul protecţiei copilului, conform anexei nr.1;
2) Structura generală a Sistemului informaţional în domeniul protecţiei copilului, conform anexei nr.2.
2. Asigurarea condiţiilor juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional în domeniul protecţiei copilului se realizează de către Ministerul Muncii şi Protecţiei Sociale, în calitate de posesor al acestuia.
3. Ministerul Muncii şi Protecţiei Sociale:
1) va asigura crearea Sistemului informaţional în domeniul protecţiei copilului;
2) înainte de punerea în exploatare a sistemului informaţional, va elabora şi va prezenta Guvernului spre aprobare Regulamentul resursei informaţionale formate de Sistemul informaţional în domeniul protecţiei copilului.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
Contrasemnează: |
|
| Ministrul muncii | |
| şi protecţiei sociale | Marcel Spatari |
| Nr.446. Chişinău, 29 iunie 2022. | |
Anexa nr.1
la Hotărârea Guvernului nr.446/2022
CONCEPTUL
Sistemului informaţional în domeniul protecţiei copilului
INTRODUCERE
Ministerul Muncii şi Protecţiei Sociale este organul central de specialitate al administraţiei publice care este abilitat să elaboreze, să promoveze şi să monitorizeze realizarea politicii statului în domeniul protecţiei copilului. Printre atribuţiile Ministerului Muncii şi Protecţiei Sociale se numără colectarea, analiza şi asigurarea protecţiei şi confidenţialităţii datelor privind copiii aflaţi în situaţie de risc şi copiii separaţi de părinţi, privind adopţiile naţionale şi cele internaţionale. De asemenea, Ministerul Muncii şi Protecţiei Sociale colectează şi analizează datele cu privire la serviciile sociale prestate familiilor cu copii şi copiilor separaţi de părinţi. În baza monitorizării implementării politicii statului, Ministerul Muncii şi Protecţiei Sociale elaborează rapoarte naţionale periodice privind aplicarea la nivel naţional a Convenţiei Organizaţiei Naţiunilor Unite cu privire la drepturile copilului.
În vederea îndeplinirii eficiente a misiunii şi a atribuţiilor care îi revin, Ministerul Muncii şi Protecţiei Sociale şi autorităţile tutelare din cadrul unităţilor administrativ-teritoriale de nivelurile întâi şi al doilea, pe care le coordonează metodologic, au nevoie de date şi informaţii relevante, veridice, fiabile şi disponibile în timp real. Actualmente, majoritatea datelor în domeniul protecţiei copilului se colectează pe suport de hârtie, la telefon sau prin intermediul fişierelor de tip Word sau Excel, ceea ce conduce la probleme în asigurarea calităţii datelor, dificultăţi în prelucrarea, analiza, raportarea şi diseminarea datelor, precum şi provocări în luarea deciziilor bazate pe dovezi şi la timp. Ministerul Muncii şi Protecţiei Sociale şi autorităţile tutelare au nevoie, de asemenea, de date coerente şi integrate de la diferite autorităţi ce activează în domeniul asistenţei sociale, sănătăţii, educaţiei, ordinii publice, justiţiei. Bazele de date existente şi metodele şi tehnologiile colectării şi prelucrării informaţiilor se bazează pe soluţii disparate, respectiv nu sunt integrate într-un sistem unitar şi nu dispun de o structură informaţională logic coerentă.
Aceste provocări pot fi soluţionate prin realizarea unor modificări radicale în metodele şi mecanismele de colectare, procesare şi diseminare a datelor în conformitate cu standardele internaţionale, cu aplicarea acestora la condiţiile Republicii Moldova. Realizarea şi implementarea unui sistem informaţional de generaţie nouă, care să folosească tehnologiile de vârf din domeniul tehnologiilor informaţionale şi de comunicaţie şi care să utilizeze experienţa internaţională, poate contribui la eficientizarea proceselor de lucru la nivel local şi central şi îmbunătăţirea calităţii serviciilor sociale prestate copiilor şi familiilor, sporind calitatea vieţii acestora. Un asemenea sistem reduce numărul de erori produse la înregistrarea datelor şi minimizează timpul necesar pentru transmiterea datelor de către instituţiile de asistenţă socială şi de protecţie a familiei în sistem. Datele standardizate, coerente şi exacte permit părţilor interesate să ia decizii bazate pe dovezi. Introducerea zilnică a datelor în sistemul informaţional permite părţilor interesate să vizualizeze şi să analizeze situaţia copiilor în timp real, reducând timpul necesar pentru a întreprinde acţiuni corective.
Sistemul informaţional în domeniul protecţiei copilului (în continuare – SIPC) este o soluţie informatică pentru managementul de caz al copiilor aflaţi în evidenţa autorităţilor competente şi urmărirea serviciilor sociale prestate copiilor sau a formelor de protecţie identificate pentru copii, după caz. SIPC înlocuieşte procesele de raportare manuală care utilizează formulare pe suport de hârtie, colectarea datelor prin telefon şi raportarea datelor prin intermediul fişierelor de tip Word sau Excel.
Conceptul Sistemului informaţional în domeniul protecţiei copilului (în continuare – Concept) stabileşte obiectivele, scopurile, principiile, sarcinile şi funcţiile sistemului în temeiul cărora va fi formată resursa informaţională specializată, baza juridico-normativă necesară pentru crearea şi exploatarea sistemului, organizarea şi arhitectura sistemului, obiectele informaţionale, lista datelor care sunt stocate în sistem şi documentele de intrare-ieşire, interconexiunile sistemului cu alte sisteme informaţionale automatizate, autorităţi, servicii şi platforme guvernamentale, infrastructura tehnologică şi măsurile pentru asigurarea securităţii şi protecţiei informaţiei, precum şi măsurile legate de crearea, implementarea, exploatarea şi mentenanţa sistemului.
Capitolul I
DISPOZIŢII GENERALE
1. Scopul Conceptului
Scopul Conceptului este de a contribui la implementarea unui sistem informaţional în domeniul protecţiei copilului, proiectat ca parte integrantă a componentei informaţionale şi de comunicaţii electronice a infrastructurii guvernării electronice a Republicii Moldova.
2. Definirea SIPC
1) Denumirea completă: Sistemul informaţional în domeniul protecţiei copilului.
Abreviere: SIPC.
2) SIPC reprezintă o totalitate de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinată păstrării, prelucrării şi furnizării informaţiei de ordin social, medical, educaţional şi din domeniul ordinii publice privind copiii (aflaţi în situaţie de risc, separaţi de părinţi, adoptaţi, răpiţi, repatriaţi) şi familia lor sau reprezentanţii/responsabilii legali, precum şi a informaţiei referitoare la acţiunile întreprinse în privinţa copiilor.
3) SIPC serveşte drept instrument de susţinere a activităţilor în domeniul protecţiei copilului ale Ministerului Muncii şi Protecţiei Sociale şi autorităţilor tutelare locale şi teritoriale, prin oferirea mijloacelor tehnice de schimb informaţional, colaborare şi transparentizare a activităţilor desfăşurate. În aceste condiţii, SIPC creează un mediu informaţional accesibil, modern şi securizat pentru asigurarea comunicării şi a colaborării tuturor utilizatorilor acestuia în interesul superior al copilului.
3. Noţiuni
În sensul prezentului Concept se utilizează următoarele noţiuni:
copii – copii în privinţa cărora, ca urmare a evaluării, se constată una sau mai multe din situaţiile prevăzute la art.8 din Legea nr.140/2013 privind protecţia specială a copiilor aflaţi în situaţie de risc şi a copiilor separaţi de părinţi; copii separaţi de părinţi (copii lipsiţi efectiv de grija părinţilor în situaţii determinate de absenţa acestora, inclusiv în cazul plecării părinţilor la muncă peste hotare, copilul luat de la părinţi din cauza existenţei pericolului iminent pentru viaţa sau sănătatea acestuia, precum şi copilul căruia i s-a stabilit statutul de copil rămas temporar fără ocrotire părintească sau de copil rămas fără ocrotire părintească); copii adoptabili; copii adoptaţi; copii repatriaţi; copii răpiţi;
indicator de monitorizare – instrument de măsurare cantitativă a performanţei în domeniul managementului de caz, îngrijirii alternative a copiilor, adopţiei, prevenirii şi combaterii violenţei împotriva copiilor, repatrierilor şi răpirilor de copii;
obiect informaţional – reflectarea virtuală în sistemul informaţional a entităţilor existente real, atât a celor materiale, cât şi a celor nemateriale, în care sunt încapsulate starea şi comportamentul;
prestator de servicii sociale – persoane juridice publice ori private care furnizează servicii sociale copilului şi familiei. Prestatorii publici de servicii sociale sunt: a) instituţiile de asistenţă socială create şi gestionate de autorităţile administraţiei publice centrale; b) autorităţile administraţiei publice locale de nivelul al doilea; şi c) autorităţile administraţiei publice locale de nivelul întâi. Prestatorii privaţi de servicii sociale sunt asociaţiile obşteşti, fundaţiile, instituţiile private fără scop lucrativ, înregistrate în conformitate cu legea şi care au domeniul de activitate în sfera socială.
4. Obiectivele şi scopurile creării SIPC
1) SIPC este destinat formării resursei informaţionale de stat privind fluxurile de înregistrare, luare în evidenţă, asistenţă, referire, monitorizare şi raportare a cazurilor privind copiii, precum şi calculării unor indicatori de monitorizare a performanţei în domeniul protecţiei copilului.
2) Obiectivele de bază ale SIPC sunt digitalizarea proceselor de colectare a datelor privind situaţia copiilor aflaţi în evidenţa autorităţilor competente şi ţinerea unei baze de date în format electronic. Prin SIPC, utilizatorii vor putea înregistra, gestiona şi monitoriza date şi informaţii privind cazurile copiilor şi vor putea acţiona în conformitate cu algoritmii de lucru aferenţi nivelului de risc identificat în vederea prevenirii situaţiilor de risc şi/sau a ajustării intervenţiilor în interesul superior al copilului. SIPC va sprijini obţinerea de informaţii relevante despre caz (inclusiv starea cazului, cu generarea de alerte şi notificări), efectuarea de referiri ale copilului către serviciile sociale relevante, transferul de dosare între manageri de caz din diferite unităţi administrativ-teritoriale de nivelul al doilea, obţinerea de informaţii relevante de la alte sectoare (sănătate, educaţie, ordine publică, justiţie) prin intermediul platformei de interoperabilitate (MConnect), precum şi gestionarea planurilor individuale de asistenţă, a cazurilor de adopţie, răpire şi repatriere a copiilor. SIPC va asigura calcularea unor indicatori de monitorizare a performanţei în aplicarea managementului de caz, îngrijirea alternativă a copilului sau adopţia, după caz, prevenirea şi combaterea violenţei împotriva copilului, repatrierea copilului, asistenţa copilului victimă a infracţiunii de răpire, cu generarea de rapoarte statistice şi tablouri de bord pentru luarea unor decizii informate cu privire la cazurile copiilor înregistraţi în sistem.
3) Scopurile SIPC sunt următoarele:
a) asigurarea unei soluţii informatice performante, ca suport pentru automatizarea acţiunilor autorităţilor responsabile de protecţia specială a copiilor;
b) organizarea interacţiunii eficiente şi a schimbului de informaţii dintre autorităţile statului;
c) colectarea şi prelucrarea operativă a informaţiilor privind situaţia copiilor;
d) evidenţa statistică şi analitică privind activităţile desfăşurate şi măsurile aplicate de autorităţile responsabile de protecţia specială a copiilor.
5. Principiile de bază ale creării SIPC
Dezvoltarea SIPC va respecta următoarele principii de bază:
1) principiul legitimităţii, potrivit căruia crearea şi exploatarea SIPC este în conformitate cu legislaţia naţională;
2) principiul autenticităţii datelor, conform căruia toate datele din sistemele informaţionale аlе participanţilor lа schimbul de date, furnizate prin intermediul platformei de interoperabilitate (MConnect), se prezumă a fi autentice, se consideră integre şi veridice şi stau la baza actelor juridice, iar furnizorii de date sunt obligaţi să asigure integritatea şi veridicitatea acestora;
3) principiul identificării, conform căruia pachetelor informaţionale li se atribuie un cod unic la nivel de sistem, prin care este posibilă identificarea univocă şi referenţierea la acestea;
4) principiul temeiniciei datelor, care prevede confirmarea legitimităţii fiecărei acţiuni şi a fiecărui bloc de date introdus în SIPC, precum şi faptul că înregistrarea datelor se efectuează doar în baza înscrierilor din documentele acceptate ca surse de date/informaţii;
5) principiul auditului sistemului, ce presupune înregistrarea informaţiei despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unui document sau a stării lui la o etapă anterioară;
6) principiul independenţei de platforma software, conform căruia SIPC poate fi construit pe baza contururilor funcţionale elaborate la comandă sau a produselor software existente; Conceptul nu limitează în niciun fel abordarea dezvoltării sistemului atât timp cât nevoile identificate sunt îndeplinite şi asigură cea mai mare valoare pentru preţul oferit;
7) principiul accesibilităţii şi integrabilităţii, care presupune că SIPC este construit ca o entitate integrată, accesată de utilizatori printr-o interfaţă unică; de asemenea, SIPC permite extinderea şi dezvoltarea sa ulterioară pe baza utilizării unor standarde transparente în domeniul tehnologiilor informaţiei şi comunicaţiilor;
8) principiul confidenţialităţii informaţiei, care prevede răspunderea personală pentru utilizarea şi difuzarea neautorizată a informaţiei din sistem;
9) principiul interoperabilităţii sistemelor informaţionale, ce presupune capacitatea tehnică a sistemelor informaţionale şi capacitatea organizatorică a participanţilor de a reutiliza date printr-un proces eficient de schimb de date;
10) principiul extensibilităţii, conform căruia SIPC oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente;
11) principiul dezvoltării progresive, potrivit căruia elaborarea SIPC şi modificarea permanentă a componentelor sale se efectuează în conformitate cu tehnologiile informaţionale curente;
12) principiul consecutivităţii, care presupune elaborarea şi implementarea proiectului de creare a SIPC pe etape;
13) principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;
14) principiul utilizării standardelor deschise, care se aplică pentru a asigura atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei;
15) principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate.
6. Sarcinile de bază realizate prin exploatarea SIPC
Prin exploatarea SIPC se asigură realizarea următoarelor sarcini de bază:
1) crearea unei baze de date la nivel naţional privind cazurile copiilor aflaţi în evidenţa autorităţilor responsabile, care să aibă capacitatea de a furniza informaţii exacte, actualizate, coerente şi integrate de la diferite autorităţi relevante;
2) punerea la dispoziţia tuturor utilizatorilor a unui instrument comun de înregistrare a datelor, prin folosirea de formulare standardizate în cadrul sistemului;
3) generarea indicatorilor de monitorizare a performanţei în domeniul managementului de caz, îngrijirii alternative a copiilor, adopţiei, prevenirii şi combaterii violenţei împotriva copiilor, repatrierilor şi răpirilor de copii;
4) transmiterea automată a datelor către conturul analitic al sistemului pentru a calcula indicatorii de monitorizare şi pentru a genera rapoarte, statistici şi tablouri de bord (sub formă de grafice, tabele cu informaţii utile, liste de informaţii agregate etc.);
5) implementarea regulilor de verificare a caracterului complet, logic şi corect al datelor la înregistrarea acestora în sistem;
6) asigurarea schimbului de date între actorii implicaţi şi sistemele informaţionale ale altor autorităţi de stat;
7) eliminarea necesităţii de a păstra datele pe suport de hârtie;
8) arhivarea informaţiilor privind dosarele şi datele copiilor;
9) asigurarea respectării termenelor stabilite în cadrul normativ din domeniul protecţiei copilului.
Capitolul II
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SIPC
7. Cadrul normativ al Conceptului este constituit din legi şi alte acte normative ale Republicii Moldova care reglementează domeniul protecţiei copilului şi al tehnologiilor informaţiei şi comunicaţiilor în activitatea organelor de stat.
8. Acte normative în domeniul protecţiei copilului:
1) Codul familiei nr.1316/2000;
2) Codul civil al Republicii Moldova nr.1107/2002;
3) Codul de procedură civilă al Republicii Moldova nr.225/2003;
4) Legea nr.370/2023 privind drepturile copilului;
5) Legea asistenţei sociale nr.547/2003;
6) Legea nr.436/2006 privind administraţia publică locală;
7) Legea nr.45/2007 cu privire la prevenirea şi combaterea violenţei în familie;
8) Legea nr.99/2010 privind regimul juridic al adopţiei;
9) Legea nr.123/2010 cu privire la serviciile sociale;
10) Legea nr.140/2013 privind protecţia specială a copiilor aflaţi în situaţie de risc şi a copiilor separaţi de părinţi;
11) Hotărârea Guvernului nr.1182/2010 pentru aprobarea Regulamentului privind mecanismul de colaborare intersectorială în domeniul medico-social în vederea prevenirii şi reducerii ratei mortalităţii materne, infantile şi a copiilor cu vârsta de până la 5 ani la domiciliu;
12) Hotărârea Guvernului nr.270/2014 cu privire la aprobarea Instrucţiunilor privind mecanismul intersectorial de cooperare pentru identificarea, evaluarea, referirea, asistenţa şi monitorizarea copiilor victime şi potenţiale victime ale violenţei, neglijării, exploatării şi traficului;
13) Hotărârea Guvernului nr.7/2016 cu privire la aprobarea Regulamentului-cadru privind organizarea şi funcţionarea Comisiei pentru protecţia copilului aflat în dificultate;
14) Hotărârea Guvernului nr.143/2018 pentru aprobarea Instrucţiunii cu privire la mecanismul de cooperare intersectorială pentru prevenirea primară a riscurilor privind bunăstarea copilului;
15) Ordinul ministrului muncii, protecţiei sociale şi familiei nr.163/2014 cu privire la aprobarea Regulamentului privind modul de comunicare a informaţiilor ce se referă la copii de către personalul din sistemul de asistenţă socială;
16) Ordinul ministrului muncii, protecţiei sociale şi familiei nr.78/2016 cu privire la aprobarea modelelor de dispoziţii şi a registrelor de evidenţă pentru autorităţile tutelare în domeniul protecţiei copiilor în situaţie de risc şi a copiilor separaţi de părinţi;
17) Ordinul ministrului muncii şi protecţiei sociale nr.134/2023 cu privire la aprobarea Managementului de caz în domeniul protecţiei copilului şi Ghidului de suport pentru implementarea practică a acestuia;
18) Ordinul ministrului muncii, protecţiei sociale şi familiei nr.570/2021 cu privire la aprobarea modelelor uniforme de acte, în scopul implementării corespunzătoare а Legii nr.140/2013 privind protecţia specială a copiilor aflaţi în situaţie de risc şi а copiilor separaţi de părinţi.
[Pct.8 modificat prin Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
9. Acte normative în domeniul tehnologiei informaţiei şi comunicaţiilor:
1) Legea nr.148/2023 privind accesul la informaţiile de interes public;
2) Legea nr.1069/2000 cu privire la informatică;
3) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
4) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
5) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
6) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
7) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
8) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
9) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
10) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
11) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
12) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
13) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006.
[Pct.9 modificat prin Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
Capitolul III
SPAŢIUL FUNCŢIONAL AL SIPC
10. Funcţiile de bază ale SIPC
Funcţiile de bază ale SIPC sunt următoarele:
1) formarea resursei informaţionale – înregistrarea iniţială a obiectelor informaţionale şi a atributelor acestora se efectuează după ce registratorul ia decizia de a include obiectul în SIPC. Fiecărui obiect informaţional luat în evidenţă i se atribuie un identificator unic (cu excepţia obiectelor informaţionale împrumutate din alte sisteme informaţionale), care rămâne neschimbat pe toată perioada existenţei obiectului în SIPC. Actualizarea datelor din SIPC se face prin reînnoirea sistematică a bazei de date a acestuia în cazul schimbării sau completării atributelor obiectelor informaţionale din evidenţă. Scoaterea din evidenţă a obiectului informaţional constă în schimbarea statutului obiectului, în baza deciziei registratorului, atunci când intervin anumite evenimente, prin aplicarea unei menţiuni speciale; acest lucru nu semnifică eliminarea fizică a datelor despre obiectul respectiv din SIPC. Datele/informaţiile se şterg fizic numai după expirarea termenului de păstrare a informaţiei în arhiva electronică în conformitate cu cadrul legal. Toate schimbările în sistem se păstrează în ordine cronologică;
2) organizarea suportului informaţional – informaţiile din baza de date a SIPC sunt furnizate în funcţie de nivelul de acces stabilit. Utilizatorii datelor din sistem sunt obligaţi să le folosească doar în scopuri legale;
3) stabilirea nivelului accesului utilizatorului – nivelul accesului utilizatorului SIPC la informaţia solicitată este stabilit de legislaţie, în funcţie de statutul său juridic şi regimul juridic al informaţiei;
4) asigurarea securităţii şi protecţiei informaţiilor – securitatea şi protecţia informaţiilor se asigură la toate etapele de colectare, stocare şi utilizare a resurselor informaţionale de stat care intră în domeniul de competenţă al SIPC;
5) asigurarea calităţii informaţiei – calitatea informaţiei se asigură prin crearea şi susţinerea componentelor sistemului de calitate. SIPC include reguli de validare a datelor în formularele de introducere a datelor în sistem şi în procesele de management al datelor.
11. Contururile funcţionale de bază ale SIPC
SIPC conţine şapte contururi funcţionale de bază, fiecare dintre acestea reprezentând o totalitate de funcţii integrate. Contururile funcţionale de bază ale SIPC sunt următoarele:
1) conturul "Administrare": administrarea bazelor de date ale SIPC; gestionarea şi actualizarea clasificatoarelor; delimitarea drepturilor de acces pentru utilizatori, gestionarea utilizatorilor; asigurarea securităţii, protecţiei şi păstrării informaţiei în sistem conform standardelor naţionale şi internaţionale; auditul datelor şi jurnalizarea accesului; asigurarea respectării cerinţelor SIPC privind protecţia datelor cu caracter personal; arhivarea datelor;
2) conturul "Profil copil": evidenţa datelor despre copil, familie şi/sau reprezentanţi/responsabili legali; informaţii privind starea de sănătate, situaţia educaţională, comportamentul deviant, după caz, al copilului;
3) conturul "Management de caz": realizarea referirilor, înregistrarea sesizărilor, evaluărilor iniţiale şi complexe, planului individual de asistenţă, acţiunilor de monitorizare, deciziilor comisiilor pentru protecţia copilului aflat în dificultate, dispoziţiilor autorităţilor tutelare; evidenţa informaţiilor privind serviciile sociale acordate şi formele de protecţie aplicate copilului; evidenţa informaţiilor cu privire la opinia copilului, plângerile copilului;
4) conturul "Adopţii": evidenţa informaţiilor privind adoptatorii, copiii adoptabili şi adopţiile naţionale şi internaţionale;
5) conturul "Repatrieri": evidenţa informaţiilor detaliate privind copiii repatriaţi şi forma de protecţie aplicată copilului după repatrierea acestuia; evidenţa informaţiilor detaliate despre copiii nerepatriaţi aflaţi în evidenţă; evidenţa misiunilor de repatriere realizate şi a ţărilor de unde au fost repatriaţi;
6) conturul "Răpiri": evidenţa informaţiilor privind copiii răpiţi şi copiii reţinuţi ilegal, procesul examinării cazului copilului răpit şi al copilului reţinut ilegal, returnarea copilului, autorităţile competente;
7) conturul "Rapoarte şi analitică": generarea de rapoarte statistice şi rapoarte zilnice de lucru; calcularea indicatorilor de monitorizare în domeniul performanţei în managementul de caz, îngrijirii alternative, adopţiilor, violenţei împotriva copiilor, repatrierilor şi răpirilor; generarea tablourilor de bord sub formă de grafice, tabele şi liste cu informaţii agregate.
Capitolul IV
SPAŢIUL ORGANIZAŢIONAL AL SIPC
12. Repartizarea funcţiilor de bază în cadrul SIPC
Funcţiile de bază aferente formării şi exploatării SIPC sunt repartizate între proprietarul, deţinătorul, registratorii şi administratorul tehnic al sistemului informaţional.
1) Proprietarul SIPC este statul.
2) Posesorul şi deţinătorul SIPC este Ministerul Muncii şi Protecţiei Sociale, care este responsabil de administrarea şi dezvoltarea sistemului.
3) Registratorii de date în SIPC sunt:
a) persoanele responsabile din cadrul autorităţilor tutelare locale şi teritoriale care vor fi autorizate să opereze în sistem;
b) persoanele responsabile din cadrul agenţiilor teritoriale de asistenţă socială din subordinea Ministerului Muncii şi Protecţiei Sociale;
c) personalul responsabil de dezvoltarea politicilor de protecţie a drepturilor copilului şi familiilor cu copii din cadrul Ministerului Muncii şi Protecţiei Sociale.
4) Administratorul tehnic al SIPC este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.
[Pct.12 modificat prin Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
13. Utilizatorii şi furnizorii de date ai SIPC
1) Utilizatorii SIPC sunt următorii:
a) Ministerul Muncii şi Protecţiei Sociale, care va utiliza sistemul pentru generarea rapoartelor statistice şi calcularea indicatorilor la nivel naţional;
b) autorităţile tutelare locale şi teritoriale, care vor utiliza sistemul pentru eficientizarea managementului de caz şi a altor procese de lucru în domeniul protecţiei copilului, precum şi pentru generarea de rapoarte statistice şi calcularea de indicatori la nivel local;
c) autorităţile de stat, care vor utiliza sistemul ca sursă de date prin intermediul platformei de interoperabilitate (MConnect).
2) Furnizorii de date prin intermediul platformei de interoperabilitate (MConnect) sunt: Compania Naţională de Asigurări în Medicină, Casa Naţională de Asigurări Sociale, Ministerul Educaţiei şi Cercetării, Ministerul Sănătăţii, Ministerul Afacerilor Interne, Inspectoratul de Stat al Muncii, Agenţia Digitalizare în Justiţie şi Administrare Judecătorească, Consiliul Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă, Agenţia Servicii Publice.
3) Alţi furnizori de date pentru SIPC sunt Inspectoratul Social de Stat, Inspectoratul de Stat al Muncii, Procuratura Generală şi Centrul Republican de Asistenţă Psihopedagogică. În funcţie de necesităţi, SIPC poate avea şi alţi furnizori de date.
[Pct.13 modificat prin Hot.Guv. nr.402 din 29.07.2026, în vigoare 31.07.2026]
[Pct.13 modificat prin Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
Capitolul V
DOCUMENTELE SIPC
14. Categorii de documente
1) Documentele de bază ale SIPC se clasifică în funcţie de faza procesului de executare, după cum urmează:
a) documente de intrare, ce reprezintă baza pentru introducerea datelor în sistem;
b) documente de ieşire, obţinute ca rezultat al funcţionării sistemului;
c) documente tehnologice.
2) Documentele de intrare se clasifică în:
a) formulare şi documente specifice managementului de caz (sesizări, evaluări iniţiale şi complexe, planuri individuale de asistenţă, referiri, documente de monitorizare, alte documente din dosarul copilului);
b) dispoziţii, avize, decizii şi hotărâri ale autorităţilor tutelare, comisiilor pentru protecţia copilului aflat în dificultate, instanţelor de judecată, după caz, şi ale altor autorităţi/instituţii relevante;
c) documente specifice adopţiei copilului (dispoziţii, consimţăminte, rapoarte, formulare şi fişe-tip, anchete sociale, certificate, declaraţii, demersuri şi alte acte referitoare la copilul adoptabil şi copilul adoptat, solicitanţii pentru adopţie şi adoptatori);
d) formulare şi documente specifice repatrierii copilului;
e) formulare şi documente specifice răpirii copilului.
3) Principalele documente de ieşire ale SIPC sunt:
a) registrele de sesizări;
b) registrele de evidenţă a copiilor şi îngrijitorilor;
c) borderourile.
4) Principalele documente tehnologice ale SIPC sunt:
a) semnăturile documentelor şi înregistrărilor semnate electronic;
b) certificatele electronice cu care au fost produse semnăturile electronice;
c) confirmările din partea sistemelor informatice ale autorităţilor publice sau ale angajaţilor acestora privind veridicitatea documentelor prezentate;
d) imaginile scanate ale documentelor;
e) lista utilizatorilor şi drepturilor acestora;
f) înregistrările de audit (audit logs) ale activităţii sistemului şi utilizatorilor;
g) versiunile documentelor şi istoricul modificărilor;
h) documentele tehnologice privind parametrii de sistem;
i) rapoartele statistice, indicatorii şi tablourile de bord (tabele, grafice, liste de informaţii agregate).
15. Arhivarea documentelor
1) SIPC va permite arhivarea datelor şi documentelor în format electronic, în vederea eficientizării procesului de рrеluсrаrе, actualizare şi furnizare către utilizator а informaţiei documentate.
2) SIPC va implementa semnarea electronică a informaţiilor înregistrate.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SIPC
Spaţiul informaţional al SIPC cuprinde totalitatea obiectelor informaţionale, cu atributele şi identificatorii lor.
16. Obiectele informaţionale
1) Fiecare obiect informaţional al SIPC este caracterizat prin următoarele particularităţi de bază:
a) unicitate (unicitatea obiectului semnifică existenţa identificatorului unic, care deosebeşte obiectul respectiv de alte obiecte similare);
b) stare (starea obiectului este descrisă printr-un set de atribute, adică proprietăţile variabile ale obiectului luate în considerare în sistem);
c) comportament (comportamentul obiectului este descris printr-o listă de evenimente/scenarii prin care trece acesta şi care sunt luate în considerare în sistem).
2) Obiectele informaţionale ale SIPC sunt următoarele:
a) persoană fizică;
b) serviciu social;
c) dosar copil, cu următoarele componente:
i) clasificator de risc;
ii) manager de caz;
iii) instituţia angajatoare a managerului de caz.
17. Identificarea obiectelor informaţionale
1) Fiecărui obiect informaţional i se va atribui un identificator unic. Obiectele informaţionale împrumutate vor fi identificate în conformitate cu regulile sistemului în care au fost introduse/create.
2) Identificatorul obiectului informaţional "Persoană fizică" cuprinde numărul de identificare de stat al persoanei fizice (IDNP) preluat din Registrul de stat al populaţiei, telefon, numele şi prenumele, adresa poştală şi adresa electronică a persoanei fizice (în cazul în care aceasta există). În situaţia în care persoana fizică nu deţine IDNP, sistemul va aloca un număr de identificare provizoriu.
3) Identificatorul celorlalte obiecte informaţionale este un număr generat de SIPC pentru fiecare obiect informaţional şi atribuit în mod automat în ordine ascendentă, de la 000000001 până la 999999999.
18. Scenariile de bază asociate obiectelor informaţionale
Scenariul de bază reprezintă o listă a evenimentelor aferente obiectului informaţional şi care se ţin în evidenţă în sistem. În SIPC se va ţine evidenţa următoarelor evenimente:
1) pentru obiectul informaţional "Persoană fizică":
a) luarea în evidenţă, care se efectuează de către registrator la prima înregistrare în sistem;
b) actualizarea datelor, care are loc în cazul modificării unui atribut din categoria datelor de identificare;
c) scoaterea din evidenţă şi arhivarea obiectului, care se efectuează de către registrator în momentul în care copilul iese din sistemul de protecţie;
2) pentru obiectul informaţional "Serviciu social":
a) luarea în evidenţă, care se efectuează de către registrator la primirea informaţiilor de la furnizorii de date (prestatori de servicii) referitoare la furnizarea unui serviciu;
b) actualizarea datelor, care se realizează de către registrator la primirea de la furnizorii de date a informaţiilor modificate;
c) scoaterea din evidenţă şi arhivarea obiectului, care se efectuează de către registrator la primirea de la furnizorii de date a informaţiilor despre încetarea activităţii obiectului;
3) pentru obiectul informaţional "Dosar copil":
a) luarea în evidenţă, care se efectuează de către registrator la primirea informaţiilor de la furnizorii de date că s-a deschis dosarul copilului;
b) actualizarea datelor, care se realizează de către registrator la primirea de la furnizorii de date a informaţiilor modificate;
c) scoaterea din evidenţă şi arhivarea obiectului, care se efectuează de către registrator la primirea de la furnizorii de date a informaţiilor despre încetarea activităţii obiectului.
Fiecare copil va avea un dosar unic, ce va conţine toate informaţiile înregistrate în timpul interacţiunii sale cu autorităţile tutelare.
19. Datele SIPC
Datele SIPC reprezintă totalitatea atributelor obiectelor informaţionale. Acestea sunt următoarele:
1) date despre obiectul informaţional "Persoană fizică: copil":
a) date de identificare a persoanei:
i) numărul de identificare de stat (sau ID provizoriu, după caz);
ii) numărul certificatului de naştere;
iii) numele;
iv) prenumele;
v) prenumele tatălui;
vi) data, luna şi anul naşterii;
vii) sexul;
viii) dizabilitate (grad de dizabilitate, deficienţa funcţională de bază);
b) informaţii suplimentare – domiciliu şi/sau reşedinţa temporară a copilului, date de contact (telefon, e-mail);
c) riscul la care este expus copilul, conform prevederilor Legii nr.140/2013 privind protecţia specială a copiilor aflaţi în situaţie de risc şi a copiilor separaţi de părinţi;
d) data şi ora înregistrării;
2) datele despre obiectul informaţional "Persoană fizică: adult":
a) datele de identificare ale persoanei:
i) numărul de identificare de stat;
ii) numele;
iii) prenumele;
iv) prenumele tatălui;
v) data, luna, anul naşterii;
vi) sexul;
b) tipul de relaţie cu copilul:
i) părinte;
ii) tutore/curator;
iii) responsabil legal:
- asistent parental profesionist;
- părinte-educator;
- custode.
- informaţii suplimentare ‒ condiţii locative şi bunăstarea familiei, domiciliu şi/sau reşedinţa temporară, date de contact (telefon, e-mail);
c) data şi ora înregistrării.
3) datele despre obiectul informaţional "Serviciu social":
a) identificatorul;
b) denumirea;
c) tipul serviciului:
i) de zi;
ii) de plasament:
- de tip familial;
- de tip rezidenţial;
d) instituţia care prestează serviciul social;
e) data şi ora înregistrării;
4) datele despre obiectul informaţional "Dosar copil":
a) identificatorul;
b) copilul (vezi "Persoană fizică: copil");
c) părinţii (vezi "Persoană fizică: adult");
d) îngrijitorul (vezi "Persoană fizică: adult");
e) reprezentantul/responsabilul legal (vezi "Persoană fizică: adult");
f) managerul de caz;
g) instituţia angajatoare a managerului de caz;
h) data şi ora înregistrării.
[Pct.19 în redacţia Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
191. Prin intermediul SIPC sunt prelucrate date privind contactul copilului cu următoarele servicii:
1) educaţie:
a) denumirea instituţiei;
b) data înmatriculării copilului/elevului;
c) grupa/clasa;
d) numele şi prenumele directorului instituţiei;
e) numărul de telefon al directorului instituţiei;
f) adresa de e-mail al directorului instituţiei;
g) situaţia de risc a copilului;
2) sănătate:
a) instituţia medicală unde este luat în evidenţă copilul;
b) numele, prenumele medicului de familie;
c) tipul de asistenţă medicală de care a beneficiat copilul;
d) perioada de asistenţă medicală de care a beneficiat copilul;
3) asistenţă socială:
a) tipul serviciilor de care a beneficiat şi/sau beneficiază copilul sau familia copilului;
b) tipul prestaţiilor sociale de care a beneficiat şi/sau beneficiază copilul sau familia copilului;
c) tipul de plasament: tutelă/curatelă, custodie, serviciu de plasament de tip familial, serviciu de plasament de tip rezidenţial;
4) ordine publică:
a) aflarea în evidenţa organelor de drept;
b) motivul aflării în evidenţa organelor de drept;
c) măsurile aplicate în raport cu copilul;
d) sancţiunile aplicate în raport cu copilul.
[Pct.191 introdus prin Hot.Guv. nr.491 din 10.07.2024, în vigoare 23.08.2024]
20. Clasificatoarele SIPC
În scopul asigurării veridicităţii şi al micşorării volumului informaţiei stocate în sistem, precum şi al clasificării corecte a obiectelor sistemului, SIPC utilizează următoarele clasificatoare, divizate în trei categorii:
1) internaţionale:
a) Clasificatorul statelor;
b) Clasificarea internaţională a funcţionării, sănătăţii şi dizabilităţii;
2) naţionale:
a) Clasificatorul activităţilor din economia Moldovei;
b) Clasificatorul statistic al produselor (bunurilor şi serviciilor) al Republicii Moldova;
c) Clasificatorul unităţilor administrativ-teritoriale ale Republicii Moldova;
d) Clasificatorul formelor de proprietate;
e) Clasificarea programelor educaţionale;
f) Lista dizabilităţilor;
3) interne:
a) Lista structurilor teritoriale de asistenţă socială;
b) Lista serviciilor sociale pentru copii şi familie;
c) alte clasificatoare elaborate ad-hoc în lipsa clasificatoarelor internaţionale sau naţionale aprobate.
21. Integrarea cu alte sisteme informaţionale
În vederea realizării funcţiilor de bază, SIPC interacţionează cu următoarele sisteme informaţionale:
1) sisteme informaţionale:
a) Sistemul informaţional automatizat "Registrul de stat al populaţiei", gestionat de Agenţia Servicii Publice, care va oferi acces la datele cu caracter personal ale persoanelor fizice;
b) Sistemul informaţional automatizat "Asistenţă socială" al Ministerului Muncii şi Protecţiei Sociale, care va oferi acces la date despre prestaţiile sociale (ajutor social, ajutor pentru perioada rece a anului), încadrarea în grade de dizabilitate a copilului şi îngrijitorilor şi deficienţa funcţională de bază a copilului cu dizabilităţi;
c) Sistemul informaţional automatizat "Asistenţa medicală primară" al Ministerului Sănătăţii, care va asigura schimbul de date despre starea de sănătate şi bunăstare a copilului, prin furnizarea datelor din Sistemul informaţional automatizat "Asistenţa medicală primară" şi recepţionarea de date de către acesta din SIPC;
d) Sistemul informaţional automatizat al Companiei Naţionale de Asigurări în Medicină, care va oferi acces la date despre medicul de familie şi instituţia medico-sanitară la care este înregistrat copilul;
e) Sistemul informaţional automatizat al Casei Naţionale de Asigurări Sociale, care va oferi acces la date privind prestaţiile sociale acordate familiei copilului, tutorelui/custodelui şi altor îngrijitori;
f) Sistemul informaţional automatizat "Determinarea dizabilităţii şi capacităţii de muncă" al Consiliului Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă, ce va furniza acces la date privind determinarea dizabilităţii copilului;
g) Sistemul informaţional de management în educaţie al Ministerului Educaţiei şi Cercetării, care va oferi acces la date din domeniul educaţional al copilului;
h) Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice" al Ministerului Afacerilor Interne, care va furniza date despre persoanele care nu au atins vârsta de 18 ani, aflate în evidenţă centralizată, în conformitate cu prevederile Legii nr.216/2003 cu privire la Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvârşit infracţiuni;
i) Sistemul informatic "Programul integrat de gestionare a dosarelor" al Agenţiei Digitalizare în Justiţie şi Administrare Judecătorească, care va furniza informaţii privind cazurile de infracţiuni asupra copiilor în cazul cărora au fost pornite dosare penale şi care se află pe rolul instanţelor de judecată;
j) Sistemul informaţional automatizat al Biroului Naţional de Statistică, care va extrage date statistice referitoare la copiii aflaţi în situaţie de risc şi copiii separaţi de părinţi;
2) sisteme informaţionale partajate:
a) platforma de interoperabilitate (MConnect) – soluţie tehnică destinată asigurării schimbului de date între sistemele informaţionale deţinute de participanţii la schimbul de date, în conformitate cu Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
b) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice;
c) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil al diferitelor soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;
d) serviciul guvernamental de notificare electronică (MNotify) – soluţie informatică din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B), care are ca obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare;
e) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale.
[Pct.21 modificat prin Hot.Guv. nr.402 din 29.07.2026, în vigoare 31.07.2026]
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SIPC
22. Arhitectura SIPC
1) SIPC este proiectat ca sistem modular, care asigură posibilitatea dezvoltării sale fără a afecta continuitatea funcţionării. Arhitectura SIPC este concepută după schema-tip a infrastructurii informaţionale a unui sistem informaţional automatizat, în conformitate cu cerinţele creării infrastructurii informaţionale de stat. Anexa nr.2 prezintă structura generală a SIPC.
2) SIPC este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
3) La nivel conceptual, arhitectura SIPC respectă cerinţele arhitecturii unitare, expuse în Concepţia guvernării electronice, aprobată prin Hotărârea Guvernului nr.733/2006. În consecinţă, proiectarea infrastructurii SIPC se bazează pe o arhitectură pe trei niveluri, şi anume:
a) nivelul de stocare a datelor – utilizat pentru stocarea şi actualizarea datelor în cadrul SIPC;
b) nivelul aplicaţiilor – destinat pentru executarea proceselor de business-logică a sistemului informaţional, şi anume a regulilor şi algoritmilor care asigură schimbul de informaţii între baza de date şi interfaţa utilizatorului;
c) nivelul de prezentare a datelor – destinat pentru prezentarea interfeţelor utilizatorilor necesare interacţiunii cu SIPC.
4) Arhitectura platformei software, lista de produse software şi mijloacele tehnice utilizate pentru crearea infrastructurii informaţionale sunt determinate de posesor/deţinător, adică de Ministerul Muncii şi Protecţiei Sociale, în etapele ulterioare de dezvoltare a sistemului, luând în considerare următoarele:
a) implementarea unei soluţii bazate pe SOA (Service-Oriented Architecture), care oferă posibilitatea reutilizării funcţiilor sistemului în alte procese sau permite extinderea sistemului cu noi funcţionalităţi fără a perturba funcţionarea sistemului;
b) implementarea funcţionalităţilor de arhivare a informaţiilor, crearea copiilor de rezervă şi restaurarea datelor în caz de incidente;
c) asigurarea ca aplicaţiile şi infrastructura software să se bazeze pe licenţe perpetue pentru toate produsele software incluse în sistem şi să asigure suportul de la producători;
d) asigurarea ca sistemele IT să fie operaţionale în cazul unor perturbări (defecţiuni hardware, coruperi de date) sau să permită extensii ulterioare pentru un centru alternativ folosit în cazul unor dezastre naturale; protecţia corespunzătoare a datelor confidenţiale, limitarea accesului la informaţiile din sistemul de producţie conform unei matrici de drepturi, în funcţie de roluri, şi monitorizarea astfel încât să se prevină divulgarea sau utilizarea neautorizată a datelor din sistem.
5) SIPC va asigura următoarele funcţionalităţi generale:
a) partajarea eficientă a informaţiei între utilizatorii sistemului;
b) crearea fluxurilor de proces automatizate suportate de aplicaţii;
c) accesul online, pe bază de servicii web, la informaţiile utile utilizatorilor;
d) suport tehnologic sigur (mentenanţă pentru corectarea bug-urilor şi asigurarea completărilor necesare) şi scalabil, astfel încât să susţină numărul necesar de utilizatori;
e) administrarea identităţii utilizatorilor şi controlul accesului la toate resursele sistemului;
f) administrarea şi operarea la costuri reduse a infrastructurii şi a componentelor soluţiei.
6) SIPC va implementa următoarele caracteristici generice:
a) principiile standard ale industriei de profil pentru utilizarea prietenoasă;
b) facilităţi de securitate şi administrare de sistem;
c) facilităţi de management al datelor (informaţiilor), cu atribute de protecţie corespunzătoare.
7) Tipurile principale de standarde tehnologice utilizate vor fi:
a) standardele datelor;
b) standardul metadatelor (ISO 11179);
c) standardele schimburilor de informaţii;
d) standardele căutării informaţiilor;
e) standardele de calitate;
f) standardele de securitate;
g) standardele de multilingvism.
8) Conformitatea cu standardele tehnologice va consta în:
a) susţinerea interfeţei browserului public pentru accesare;
b) utilizarea standardelor Internet şi WWW – HTML, TCP/IP, SMTP;
c) utilizarea standardelor naţionale şi internaţionale privind calitatea şi securitatea.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE ŞI PROTECŢIA
DATELOR CU CARACTER PERSONAL ÎN CADRUL SIPC
23. Aspecte privind securitatea informaţională
1) Pentru a atinge un nivel sporit al securităţii în SIPC, se va asigura atât securitatea fizică, cât şi securitatea informaţională:
a) securitatea fizică se referă la protejarea infrastructurii fizice a sistemului, prin aplicarea tuturor măsurilor de securitate. Administratorul centrului de date care găzduieşte sistemul (MCloud) este principalul responsabil de asigurarea securităţii fizice;
b) securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale, inclusiv prin programele antivirus, delimitarea logică a subreţelelor, firewall, sistem backup, controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software. Această responsabilitate este partajată între administratorul MCloud şi Ministerul Muncii şi Protecţiei Sociale.
2) Securitatea SIPC presupune protejarea informaţiei prin delimitarea accesului diferenţiat la date, bazat pe roluri. În arhitectura SIPC sunt incluse mecanisme de securitate la nivelul aplicaţiei care include cel puţin acces pe bază de utilizator şi autentificare, folosind mecanismul MPass.
3) Riscul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele riscuri pentru securitatea informaţională a SIPC sunt următoarele:
a) utilizarea ilegală sau neautorizată a informaţiilor;
b) încălcarea tehnologiei de prelucrare a informaţiei;
c) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
d) elaborarea şi răspândirea la nivelul centrului de date (MCloud) a programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
e) distrugerea, deteriorarea mijloacelor hardware şi/sau software de prelucrare a informaţiei;
f) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
g) scurgerea de informaţie prin canale tehnice;
h) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor sistemului;
i) distrugerea, deteriorarea, distrugerea sau sustragerea suporţilor de informaţie (pe suport de hârtie, stickuri de memorie, CD-uri, DVD-uri, fişiere electronice etc.);
j) tentativele de interceptare a informaţiei în reţelele locale ale registratorilor sistemului şi în liniile de comunicaţii, decodificarea acesteia şi impunerea informaţiei false;
k) utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;
l) accesul neautorizat la resursele informaţionale care se află în bazele de date;
m) încălcarea restricţiilor legale ce ţin de răspândirea informaţiei.
4) Pentru gestionarea riscurilor de securitate se va implementa o politică generală de securitate. Registratorii şi utilizatorii vor fi instruiţi în ceea ce priveşte riscurile de securitate la care pot fi expuşi. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
5) SIPC prevede următoarele cerinţe privind asigurarea securităţii informaţionale:
a) conformarea la cerinţele legislaţiei Republicii Moldova şi la standardele internaţionale care nu contravin legislaţiei naţionale şi care permit sporirea gradului de securitate;
b) asigurarea confidenţialităţii informaţiei, care presupune limitarea accesului la informaţie al persoanelor fără drepturi şi împuterniciri corespunzătoare;
c) asigurarea integrităţii logice a informaţiei, adică prevenirea introducerii, modificării, copierii, actualizării şi distrugerii neautorizate a informaţiei;
d) asigurarea integrităţii fizice a informaţiei;
e) protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării acesteia.
6) Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale, se utilizează următoarele mecanisme:
a) autentificarea şi autorizarea utilizatorului;
b) managementul accesului;
c) înregistrarea acţiunilor şi auditul securităţii prin mecanisme de jurnalizare.
24. Protecţia datelor cu caracter personal
Colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se realizează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale Hotărârii Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, astfel:
1) în condiţiile prezentului Concept, posesorul/deţinătorul şi registratorii vor prelucra doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite, respectând principiile stabilite de legislaţia privind protecţia datelor cu caracter personal;
2) la prelucrarea datelor cu caracter personal, posesorul/deţinătorul va asigura măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor prelucrate;
3) în cazul incidentelor de securitate, posesorul/deţinătorul va întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, va efectua analiza acestuia şi va înlătura cauzele incidentului de securitate, cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova;
4) în cadrul operaţiunilor de prelucrare a datelor cu caracter personal efectuate conform Regulamentului resursei informaţionale formate de Sistemul informaţional în domeniul protecţiei copilului, posesorul/deţinătorul va asigura respectarea drepturilor subiecţilor de date cu caracter personal.
Capitolul IX
ÎNCHEIERE
25. Impactul generat de SIPC
SIPC oferă beneficii importante părţilor implicate în sistemul de protecţie a copilului, fiind caracterizat de o serie de avantaje de ordin strategic, printre care se numără următoarele:
1) este conceput şi dezvoltat în baza rezultatelor unei analize ample a necesităţilor, desfăşurată împreună cu decidenţii şi personalul din domeniul protecţiei copilului de la nivel central şi local, pentru a optimiza activitatea autorităţilor tutelare locale şi teritoriale în interesul superior al copilului;
2) este aliniat la experienţa internaţională în domeniu, documentată şi publicată sub formă de standarde, ghiduri, bune practici sau modele de referinţă;
3) urmăreşte digitalizarea proceselor de management de caz şi a altor procese de lucru din domeniul protecţiei copilului prin eliminarea graduală ulterioară a formularelor pe suport de hârtie;
4) urmăreşte implementarea unor mecanisme de monitorizare şi control al serviciilor sociale furnizate copiilor şi familiilor;
5) urmăreşte modernizarea serviciilor sociale pentru protecţia copilului pe baza celor mai bune practici în domeniu din ţările Uniunii Europene, cu respectarea cadrului normativ al Republicii Moldova;
6) este uşor de utilizat şi foloseşte cunoştinţele utilizatorilor legate de navigarea pe internet;
7) asigură în permanenţă protecţia datelor şi are posibilitatea interoperabilităţii sale cu alte sisteme informatice;
8) asigură trasabilitatea prin sisteme de interconectare (servicii web cu grad înalt de securitate şi platforma de interoperabilitate (MConnect)) a activităţilor, oferind utilizatorilor informaţii utile şi exacte cu privire la istoricul beneficiarilor (copii şi familii) în timp real;
9) respectă principiile de dezvoltare digitală la nivel global (https://digitalprinciples.org/principles/);
10) aduce o contribuţie majoră la procesul de modernizare a sistemului de protecţie a copilului;
11) conduce la îmbunătăţirea procesului de producere a informaţiei actualizate, veridice, fiabile, curente şi integrate din domeniul protecţiei copilului, ce va fi accesibilă unui cerc extins de utilizatori.
26. Implementarea sistemului
1) Având în vedere complexitatea SIPC, implementarea acestuia va fi efectuată pe etape.
2) Activităţile de proiectare, realizare, testare şi implementare a tuturor compartimentelor sistemului vor fi realizate de către organizaţii (firme) specializate ce deţin licenţele necesare pentru îndeplinirea lucrărilor corespunzătoare.
3) Dezvoltarea, implementarea şi mentenanţa SIPC vor fi asigurate de Ministerul Muncii şi Protecţiei Sociale, în calitate de posesor/deţinător al sistemului.
Anexa nr.2
la Hotărârea Guvernului nr.446/2022
STRUCTURA GENERALĂ
a Sistemului informaţional în domeniul protecţiei copilului