Hotărâre nr. 50 din 02.02.2022
pentru aprobarea Conceptului Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă" şi a Regulamentului cu privire la organizarea şi funcţionarea Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului Sistemului informaţional "Determinarea
dizabilităţii şi capacităţii de muncă" şi a Regulamentului cu privire la
organizarea şi funcţionarea Sistemului informaţional
"Determinarea dizabilităţii şi capacităţii de muncă"
nr. 50 din 02.02.2022
(în vigoare 18.02.2022)
Monitorul Oficial al R. Moldova nr. 45-52 art.107 din 18.02.2022
* * *
În temeiul Legii nr.60/2012 privind incluziunea socială a persoanelor cu dizabilităţi (Monitorul Oficial al Republicii Moldova, 2012, nr.155-159, art.508), cu modificările ulterioare, şi al Legii nr.467/2003 cu privire la informatizare şi la sursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă:
1) Conceptul Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă", conform anexei nr.1;
2) Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă", conform anexei nr.2.
2. Instituţia Publică Consiliul Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă se desemnează în calitate de posesor şi deţinător al Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă".
3. Crearea Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă" se va realiza din mijloacele Proiectului "Modernizarea serviciilor guvernamentale", iar administrarea, mentenanţa şi dezvoltarea continuă a acestuia se va asigura din contul şi în limitele mijloacelor financiare alocate anual de la bugetul de stat Ministerului Muncii şi Protecţiei Sociale pentru Consiliul Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă.
4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Ministrul muncii | |
| şi protecţiei sociale | Marcel Spatari |
| Ministrul finanţelor | Dumitru Budianschi |
| Nr.50. Chişinău, 2 februarie 2022. | |
Anexa nr.1
la Hotărârea Guvernului nr.50/2022
CONCEPTUL
Sistemului informaţional "Determinarea
dizabilităţii şi capacităţii de muncă"
I. INTRODUCERE
1. Sistemul informaţional "Determinarea dizabilităţii şi capacităţii de muncă" (în continuare – SI DDCM) reprezintă un sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, de mijloace tehnice de program şi metodologii, aflate în interconexiune. Totodată, SI DDCM va crea un mecanism eficient de gestionare a domeniului determinării dizabilităţii şi capacităţii de muncă prin digitalizarea proceselor Consiliului Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă (în continuare – CNDDCM). Sistemul prezintă o soluţie informatică din categoria Guvern pentru Cetăţeni (G4C). SI DDCM se încadrează în segmentul "Evidenţa automatizată a resurselor asistenţei sociale, medicale, educaţiei, ştiinţei şi culturii" în cadrul sistemelor informaţionale de stat.
II. GENERALITĂŢI
2. Scopul general al SI DDCM constă în formarea unei resurse informaţionale ce va permite eficientizarea procedurilor de determinare a dizabilităţii şi capacităţii de muncă, precum şi în asigurarea evidenţei tuturor solicitărilor şi persoanelor care interacţionează cu CNDDCM, instituţie publică subordonată Ministerului Muncii şi Protecţiei Sociale.
3. Obiectivele de bază ale SI DDCM sunt:
1) asigurarea transparenţei privind controlul şi gestionarea dosarelor beneficiarilor CNDDCM;
2) asigurarea evidenţei tuturor solicitărilor către CNDDCM;
3) eficientizarea procedurilor de examinare a solicitărilor de determinare a dizabilităţii şi capacităţii de muncă;
4) gestiunea dosarelor, copiilor şi evidenţa persoanelor care solicită determinarea gradului de dizabilitate;
5) eficientizarea activităţii CNDDCM;
6) eficientizarea interacţiunilor dintre toate instituţiile vizate cu beneficiarii direcţi (cetăţenii);
7) evidenţa, controlul şi raportarea cauzelor dizabilităţii;
8) elaborarea rapoartelor statistice şi analitice destinate atât CNDDCM, Ministerului Muncii şi Protecţiei Sociale, cât şi altor părţi interesate.
4. În sensul prezentului Concept, se utilizează următoarele noţiuni:
1) flux de lucru – proces administrativ al unei organizaţii, în decursul căruia sarcini, proceduri şi informaţii sunt prelucrate sau executate într-o anumită succesiune dictată de reguli prestabilite (norme procedurale), în scopul realizării unui produs sau al furnizării unui serviciu;
2) gestiune a documentelor – set de proceduri utilizate pentru captarea, gestionarea, stocarea, menţinerea, livrarea şi distrugerea documentelor în cadrul unei organizaţii. În acest context, noţiunea de "documente" poate fi atribuită unui număr vast de active informaţionale, inclusiv imagini, documente textuale, grafică şi desene, precum şi unor obiecte informaţionale moderne, cum ar fi paginile web, mesajele e-mail, mesajele instant sau fişierele video;
3) integritate a datelor – stare în care datele îşi păstrează conţinutul şi sunt interpretate univoc în cazuri de acţiuni aleatorii. Integritatea se consideră păstrată dacă datele nu au fost alterate sau deteriorate (şterse);
4) metadate – modalitate de atribuire de valoare semantică a datelor stocate în baza de date (date despre date);
5) veridicitate a datelor – nivel de corespundere a datelor, păstrate în memoria calculatorului sau în documente, cu starea reală a obiectelor din domeniul respectiv al sistemului, reflectate de aceste date.
5. Elaborarea şi implementarea SI DDCM are la bază cele mai bune practici şi principii de elaborare şi implementare a sistemelor informaţionale:
1) principiul legitimităţii – funcţiile şi operaţiile realizate în sistem de utilizatorii acestuia sunt de natură legală, în conformitate cu drepturile omului şi legislaţia naţională;
2) principiul autenticităţii datelor – datele stocate şi prezentate de către sistem sunt autentice. Autenticitatea datelor este certificată de prezenţa înregistrării de creare a acestora, precum şi de semnătura electronică aplicată acestor documente electronice. Autenticitatea documentelor electronice asigură, de asemenea, nonrepudierea datelor;
3) principiul identificării – pachetelor informaţionale li se atribuie un cod de clasificare la nivel de ţară, prin care este posibilă identificarea univocă şi referenţierea acestora;
4) principiul temeiniciei datelor – introducerea datelor în SI DDCM se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;
5) principiul auditului sistemului – sistemul înregistrează informaţii despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unui document sau a stării lui la o etapă anterioară;
6) principiul confidenţialităţii informaţiei – răspunderea personală, în conformitate cu legislaţia, a persoanelor responsabile de prelucrarea informaţiei în SI DDCM pentru utilizarea şi difuzarea neautorizată a acesteia;
7) principiul orientării spre utilizator (usability) – structura, conţinutul, mijloacele de acces şi navigarea sunt focalizate pe utilizatorii sistemului;
8) principiul extensibilităţii – componentele sistemului oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile viitoare;
9) principiul utilizării standardelor deschise – se asigură atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei, în conformitate cu legislaţia;
10) principiul securităţii – asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţa la atacuri şi protecţia caracterului confidenţial, a integrităţii şi pregătirii pentru lucru atât a SI DDCM, cât şi a datelor acestuia.
III. SPAŢIUL NORMATIV-JURIDIC AL FUNCŢIONĂRII SI DDCM
6. Crearea şi funcţionarea SI DDCM este reglementată de următoarele acte normative:
Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
Legea nr.71/2007 cu privire la registre;
Legea nr.133/2011 privind protecţia datelor cu caracter personal;
Legea nr.60/2012 privind incluziunea socială a persoanelor cu dizabilităţi;
Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
Legea nr.91/2014 privind semnătura electronică şi documentul electronic;
Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărârea Guvernului nr.1090/2013;
Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;
Regulamentul privind serviciul electronic guvernamental de jurnalizare (MLog), aprobat prin Hotărârea Guvernului nr.708/2014;
Hotărârea Guvernului nr.1413/2016 pentru aprobarea Regulamentului cu privire la modul de stabilire şi plată a compensaţiei pentru serviciile de transport;
Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
Hotărârea Guvernului nr.357/2018 cu privire la determinarea dizabilităţii;
Hotărârea Guvernului 414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
Regulamentul privind modul de utilizare a platformei de interoperabilitate (MConnect), aprobat prin Hotărârea Guvernului nr.211/2019;
Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice, aprobat prin Hotărârea Guvernului nr.375/2020;
Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify), aprobat prin Hotărârea Guvernului nr.376/2020;
Regulamentul privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului, aprobat prin Hotărârea Guvernului nr.413/2020;
Hotarârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
Ordinul ministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;
Ordinul ministrului muncii, protecţiei sociale şi familiei şi ministrului sănătăţii nr.12/70/2013 cu privire la aprobarea criteriilor de determinarea a dizabilităţii şi capacităţii de muncă la persoanele adulte;
Ordinul ministrului sănătăţii, muncii şi protecţiei sociale nr.820/2018 cu privire la aprobarea Fişei de trimitere pentru expertizare în vederea determinării gradului de dizabilitate, formular nr.088/e;
Ordinul ministrului muncii, protecţiei sociale şi familiei şi ministrului sănătăţii nr.64/317/2015 cu privire la aprobarea "Listei dizabilităţilor care afectează ireversibil starea de sănătate a copiilor, starea de sănătate şi funcţionare şi capacitatea de muncă la adulţi, care servesc drept bază pentru stabilirea dizabilităţii pe termen nelimitat la adulţi şi la copii";
Ordinul ministrului muncii, protecţiei sociale şi familiei, ministrului sănătăţii şi ministrului educaţiei nr.13/71/41/2013 cu privire la aprobarea criteriilor de determinare a dizabilităţii la copii în vârstă de până la 18 ani.
7. În conformitate cu art.11 din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, SI DDCM se încadrează în categoria resurselor informaţionale de stat, astfel, conform art.21 din aceeaşi lege, în acest caz se aplică politica informaţională de stat.
La implementarea SI DDCM se utilizează următoarele standarde şi metodologii:
1) Standardul Republicii Moldova SMV ISO/CEI 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";
2) Standardul Republicii Moldova SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
3) Standardul Republicii Moldova SM ISO/CEI 27002: 2017 "Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei".
IV. SPAŢIUL FUNCŢIONAL AL SI DDCM.
FUNCŢIILE DE BAZĂ ALE SI DDCM
8. Una dintre funcţiile de bază ale SI DDCM este gestionarea informaţională a determinării gradelor de dizabilitate, operate de către CNDDCM, în limitele competenţelor sale funcţionale. Spaţiul funcţional al SI DDCM reprezintă mai multe funcţii realizate de componentele sistemului, care interacţionează reciproc.
9. În cadrul SI DDCM sunt evidenţiate următoarele contururi:
1) managementul dosarelor de determinare a gradului de dizabilitate;
2) examinarea dosarelor de determinare a gradului de dizabilitate;
3) managementul contestaţiilor cetăţenilor;
4) managementul controlului;
5) examinarea repetată a dosarelor în scop de control;
6) managementul nomenclatoarelor;
7) managementul utilizatorilor, rolurilor şi permisiunilor;
8) alte funcţionalităţi de administrare.
10. Managementul dosarelor include activităţile procesului de formare şi completare a dosarului de determinare a gradului de dizabilitate:
1) recepţionare/înregistrare trimitere (formular nr.088/e);
2) înregistrarea dosarului;
3) schimbul de date cu alte sisteme informaţionale;
4) ataşare documente scanate;
5) înregistrare cereri:
a) determinare grad de dizabilitate;
b) alte solicitări;
6) completarea chestionarelor de evaluare a capacităţilor şi performanţelor în activităţi de participare;
7) distribuire dosar de determinare a dizabilităţii (automat, aleatoriu, conform algoritmului).
11. Examinarea dosarelor şi managementul contestaţiilor include:
1) transmiterea interpelărilor pentru accesarea de date suplimentare de la Sistemul informaţional automatizat "Asistenţă medicală primară" (în continuare – SIA AMP), Sistemul informaţional automatizat "Asistenţă medicală spitalicească" (în continuare – SIA AMS);
2) întocmirea raportului de determinare a dizabilităţii;
3) emiterea certificatului de încadrare în grad de dizabilitate;
4) emiterea altor documente de ieşire;
5) examinarea contestaţiilor solicitanţilor.
12. Managementul controlului include:
1) examinarea repetată a dosarului de determinare a dizabilităţii, în mod de control;
2) examinarea repetată a dosarului de către Serviciul de control, ca urmare a divergenţelor;
3) înregistrarea raportului de determinare a dizabilităţii;
4) înregistrarea deciziilor managerilor de caz din cadrul Serviciului de determinare a gradului de dizabilitate şi a Serviciului de control al determinării gradului de dizabilitate;
5) distribuirea aleatorie a dosarelor (automat, aleatoriu, conform algoritmului).
13. Managementul nomenclatoarelor este destinat gestiunii (creare, vizualizare, modificare şi ştergere) datelor nomenclatoarelor utilizate în cadrul sistemului.
14. Managementul utilizatorilor, rolurilor şi permisiunilor include:
1) gestiunea utilizatorilor – destinat atribuirii de roluri şi setări, permisiuni de acces la subdiviziunile teritoriale ale CNDDCM;
2) gestiune profil utilizator.
V. STRUCTURA ORGANIZAŢIONALĂ ŞI DOCUMENTELE SI DDCM
15. Părţile implicate în utilizarea SI DDCM:
1) proprietarul SI DDCM este statul;
2) posesorul SI DDCM este CNDDCM;
3) deţinător al SI DDCM este CNDDCM;
4) administrator din punct de vedere tehnic este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat;
5) registratorii SI DDCM sunt angajaţii CNDDCM, responsabili de înregistrarea şi actualizarea datelor cu privire la:
a) recepţionare/înregistrare trimitere;
b) programare/reprogramare vizite;
c) înregistrare dosare;
d) recepţionare documente din sistemele informaţionale externe;
e) înregistrare cereri;
f) completare chestionare de evaluare a capacităţilor şi performanţelor în activităţi de participare;
g) distribuire dosare de determinare a dizabilităţii;
h) transmitere solicitări de informaţii adiţionale;
i) înregistrare rapoarte aferent dosarelor;
j) emitere certificate de încadrare în grad de dizabilitate;
k) emitere documente de ieşire;
l) examinare a contestaţiilor;
m) examinarea repetată a dosarului în mod de control;
n) examinarea repetată a dosarului, urmare divergenţelor;
o) înregistrare decizii urmare controlului dosarelor;
6) furnizorii de date ai SI DDCM sunt:
a) Agenţia Servicii Publice, care furnizează informaţii despre persoane fizice – IDNP, nume, prenume, cetăţenie, data naştere, regiune, localitate, adresă;
b) prestatori de servicii de asistenţă medicală primară şi prestatori de servicii de asistenţă medicală spitalicească, care furnizează informaţii despre:
- recepţionare date trimitere/date de modificare trimitere;
- incapacitate temporară de muncă;
- examene clinice;
- rezultate explorări medicale;
- măsuri recuperare;
- diagnostice;
- documente;
- fişiere;
c) structurile teritoriale asistenţa socială, care furnizează date cu privire la:
- date "Ancheta socială";
- recepţionare date Program individual de reabilitare şi incluziune socială;
d) subdiviziunile teritoriale ale Agenţiei Naţionale pentru Ocuparea Forţei de Muncă, care furnizează date cu privire la:
- locurile de muncă recomandate;
- locurile de muncă disponibile;
e) Ministerul Educaţiei şi Cercetării, care furnizează datele referitoare la serviciile de asistenţă psihopedagogică şi datele aferente recepţionării datelor privind studiile:
- dezvoltarea fizică;
- dezvoltarea abilităţilor;
- dezvoltarea cognitivă;
- comportamentul;
- dezvoltarea comportamentului;
- cerinţele educaţionale speciale;
- forma de incluziune educaţională;
- planul educaţional individual;
- serviciile de suport;
- recomandări Cerinţe educaţionale speciale;
- recomandări Forma de incluziune educaţională;
- recomandări Planul educaţional individual;
- recomandări Serviciile de suport;
- recomandări pentru părinţi/reprezentanţi legali/desemnaţi;
- recomandări pentru pregătirea mediului fizic;
- recomandări pentru structuri sociale/medicale;
- tip studii;
f) Agenţia de Guvernare Electronică, care asigură accesul securizat la informaţia conţinută în Registrul împuternicirilor de reprezentare în baza semnăturii electronice:
- tipul împuternicirii;
- reprezentatul;
- reprezentantul;
- termenul de valabilitate al împuternicirii;
7) utilizatorul – persoana fizică sau juridică împuternicită, cu drept de acces deplin sau partajat, public sau intern în SI DDCM:
a) asigură securitatea şi confidenţialitatea informaţiei vizualizate sau prelucrate în SI DDCM;
b) utilizează datele din SI DDCM, conform scopului şi destinaţiei acestora.
16. Documentele SI DDCM sunt următoarele:
1) documente de intrare:
a) document studii;
b) document formular nr.088/e;
c) cerere determinare dizabilitate;
d) cerere de contestaţie decizie CNDDCM;
e) cerere Concluzie privind compensarea cheltuielilor de transport;
f) cerere eliberare duplicat;
g) cerere modificare document eliberat;
2) documente de ieşire:
a) decizie de neîncadrare în grad de dizabilitate;
b) decizie privind examinarea contestării;
c) decizie de control;
d) raport de determinare a dizabilităţii;
e) certificat de încadrare în grad de dizabilitate;
f) certificat privind procentul pierderii capacităţii de muncă;
g) concluzie privind compensarea cheltuielilor de transport pentru persoanele cu dizabilităţi locomotorii;
h) program individual de reabilitare şi incluziune socială;
i) rapoarte analitice şi rapoarte statistice;
3) documentele tehnologice ale SI DDCM.
SI DDCM va genera rapoarte ce ţin de informaţia analitică/statistică cu privire la persoanele care solicită determinarea gradului de dizabilitate. Modelele rapoartelor analitice/statistice sunt aprobate prin ordin al ministrului muncii şi protecţiei sociale şi prin ordin al directorului CNDDCM.
VI. SPAŢIUL INFORMAŢIONAL AL SI DDCM
Secţiunea 1
Obiectele informaţionale ale SI DDCM
17. Obiectele informaţionale ale SI DDCM sunt:
1) solicitant;
2) trimitere;
3) dosar;
4) cerere;
5) document emis;
6) certificat;
7) chestionar;
8) raport;
9) decizie;
10) dosar din arhivă;
11) notificare;
12) profilul utilizatorului;
13) rapoarte şi statistici;
14) înregistrare de jurnalizare;
15) adrese.
Interdependenţa acestor obiecte informaţionale este prezentată în următoarea diagramă:
18. În SI DDCM se utilizează următorii identificatori ai obiectelor informaţionale:
1) identificator al obiectului informaţional "Solicitant" este numărul de identificare de stat (IDNP), seria şi numărul actului de identitate valabil în sistemul naţional de acte de identitate pentru persoanele care nu deţin IDNP;
2) identificator al obiectului informaţional "Trimitere" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
3) identificator al obiectului informaţional "Dosar" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
4) identificator al obiectului informaţional "Cerere" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
5) identificator al obiectului informaţional "Document" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
6) identificator al obiectului informaţional "Chestionar" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
7) identificator al obiectului informaţional "Raport" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
8) identificator al obiectului informaţional "Decizie" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
9) identificator al obiectului informaţional "Document eliberat" este numărul de identificare unic, atribuit de sistem la crearea înregistrării;
10) identificator al obiectului informaţional "Adrese" este tip adresă, cod poştal, raion/municipiu, localitate, strada, casa;
11) identificator al obiectului informaţional "Notificare" este constituit dintr-un cod unic de identificare complex (alfanumeric), generat în mod aleatoriu de serviciul MNotify;
12) identificator al obiectului informaţional "Profilul utilizatorului" este rolul, permisiunea de acces la subdiviziunile teritoriale CNDDCM;
13) identificator al obiectului informaţional "Rapoarte şi statistici" este tipul raportului statistic, aprobat prin ordin, perioada de timp pentru care este emis;
14) identificator al obiectului informaţional "Înregistrare de jurnalizare" este data şi ora producerii evenimentului, acţiunea întreprinsă, precum şi alte detalii specifice evenimentului.
Secţiunea a 2-a
Scenariile de bază aferente obiectelor informaţionale
19. Scenariile de bază reprezintă o listă a evenimentelor şi datelor aferente obiectelor informaţionale ale SI DDCM, după cum urmează:
1) pentru obiectul informaţional "Solicitant":
a) solicitantul este obiectul informaţional din cadrul sistemului destinat evidenţei de date personale ale persoanelor fizice;
b) solicitantul este identificat în bază de IDNP, iar în caz de lipsă de IDNP în baza următorului set de date personale:
- nume;
- prenume;
- patronimic;
- data naşterii;
- sexul;
c) pentru ajutor la identificare a solicitantului sunt afişate şi următoarele date suplimentare (care dispun de proprietate de a se modifica):
- serie şi număr act de identitate;
- raionul/municipiul şi localitate/sectorul, viza de domiciliu a solicitantului;
- adresa (strada, bloc, casa, apartamentul);
d) solicitantul aparţine unei categorii de vârstă: copil sau adult;
2) pentru obiectul informaţional "Trimitere":
Trimiterea este obiectul informaţional din cadrul sistemului, care dispune de două moduri de înregistrare:
- electronic (prin MConnect din SIA AMP/SIA AMS);
- manual (suport de hârtie), în cazul lipsei informaţiei în cadrul sistemelor informaţionale cu care are loc schimbul de date.
Trimiterea este obiectul în baza căruia este înregistrat dosarul solicitantului. Trimiterea dispune de următoarea structură:
a) date personale:
- date solicitant;
- adresa solicitant;
- domiciliul declarat de solicitant;
- date de contact ale solicitantului;
b) reprezentant desemnat/legal:
- date reprezentant desemnat/legal;
- adresa reprezentant desemnat/legal;
- date de contacte ale reprezentantului desemnat/legal;
c) date generale:
- detalii privind dizabilitatea;
- alte detalii de la Casa Naţională de Asigurări Sociale (în continuare – CNAS), Compania Naţională de Asigurări în Medicină (în continuare – CNAM), Agenţia Naţională pentru Ocuparea Forţei de Muncă (în continuare – ANOFM), Structurile Teritoriale Asistenţă Socială (în continuare – STAS), Serviciul Asistenţă Psihopedagogică (în continuare – SAP) ş.a.;
d) date medicale:
- incapacitatea temporară de muncă;
- istoricul medical;
- examen clinic;
- rezultatele explorărilor instrumentale şi de laborator;
- măsurile de recuperare;
- diagnostice.
Datele medicale pentru trimiterea electronică sunt recepţionate din sistemele externe SIA AMP/SIA AMS. Datele recepţionate electronic (cu excepţia celor medicale) pot fi modificate/completate/ajustate de utilizator;
3) pentru obiectul informaţional "Dosar":
Dosarul este obiectul informaţional central al sistemului, destinat agregării tuturor datelor, documentelor (cereri, decizii, certificate etc.) acumulate în sistemul aferent unei trimiteri.
Termenul de păstrare al dosarului electronic este similar cu termenul de păstrare al dosarului pe suport de hârtie şi este de 75 de ani.
Dosarul este înregistrat numai în baza trimiterii.
Fiecare structură teritorială dispune de acces numai la dosarele înregistrate de specialiştii din această structură şi, suplimentar, la alte structuri, în caz de înlocuire temporară a specialistului dintr-o structură cu un specialist din altă structură teritorială.
Dosarul este identificat printr-un număr unic, atribuit la înregistrarea dosarului.
Un dosar parcurge următoarele etape de examinare:
a) completare – etapă obligatorie, care începe din momentul înregistrării dosarului;
b) examinare Serviciul pentru Determinarea Gradului de Dizabilitate (în continuare – SDGD), etapă obligatorie care parvine în baza cererii-acord, depusă de solicitant;
c) examinare repetată ca urmare a contestaţiei SDGD – etapă care poate să intervină în urma depunerii primei cereri de contestaţie a deciziei emise de la etapa de examinare SDGD;
d) examinare repetată de către Serviciul de control (SCDGD) – etapă care poate să intervină în urma uneia dintre următoarele trei cauze de expertizare repetată:
- divergenţe – care pot să intervină în cazul în care rapoartele întocmite la etapele de expertizare şi expertizare repetată în mod de recurs (SDGD) dispun de decizii care conţin divergenţe;
- recurs repetat – etapă care poate să intervină în urma parvenirii cererii doi de contestaţie a deciziei de la etapa de expertizare repetată în mod de recurs (SDGD) în caz de confirmare a deciziei de la etapa expertizare (SDGD);
- control intern – etapă care poate să intervină dacă dosarul este selectat pentru examinare repetată în mod de control;
e) modificare (SDGD) – etapă care poate să intervină dacă decizia de la etapa de expertizare repetată de către Serviciul de control, indiferent de modul său (recurs sau control), SCDGD impune anularea documentelor emise de către SDGD şi emiterea altor documente;
f) arhivare – etapă obligatorie, care finalizează orice etapă de examinare a dosarului.
Un dosar arhivat poate să mai dispună de etape suplimentare de examinare:
- expertizare repetată în mod de control (SCDGD), etapă care poate să intervină în urma controlului extern, în cazul în care apare necesitatea expertizării repetate a dosarului de către SCDGD;
4) pentru obiectul informaţional "Cerere":
Cererea este obiectul informaţional din cadrul sistemului destinat evidenţei solicitărilor.
Cererea urmează a fi depusă:
a) online – cerere depusă de solicitant/reprezentant desemnat/legal de pe portalul sistemului;
b) offline – cerere depusă de solicitant/reprezentant desemnat/legal la structura teritorială/biroul central al CNDDCM, pe suport de hârtie.
Cererea este ataşată dosarului automat în baza de date de identificare solicitant (IDNP/date personale). Cererea poate fi ataşată dosarului şi manual (de către utilizator);
5) pentru obiectul informaţional "Document":
Documentul este obiectul informaţional destinat evidenţei documentelor justificative (atât electronic, cât şi scanat) depuse de solicitant.
Tipul de document "electronic" este recepţionat din sisteme externe;
6) pentru obiectul informaţional "Chestionar":
Chestionarul de evaluare a capacităţilor şi performanţelor în activităţi de participare este obiectul informaţional destinat evidenţei datelor despre solicitant necesare pentru procesul determinării gradului de dizabilitate şi capacităţii de muncă a solicitantului;
7) pentru obiectul informaţional "Raport":
Raportul este obiectul informaţional destinat evidenţei rezultatului evaluării dosarului la toate etapele de expertizare sau reexpertizare.
Raportul conţine un compartiment destinat deciziei de expertizare/reexpertizare dosar;
8) pentru obiectul informaţional "Decizie":
Decizia este obiectul informaţional destinat evidenţei rezultatului examinare dosar la etapele expertizare şi expertizare repetată. În sistem se emit următoarele tipuri de decizii:
a) decizia de neîncadrare în grad de dizabilitate:
b) decizia privind examinarea contestaţiei;
- de confirmare neîncadrare în grad de dizabilitate;
- de confirmare a gradului şi termenului de dizabilitate;
c) decizia serviciului de control:
- de confirmare neîncadrare în grad de dizabilitate;
- de confirmare a gradului şi termenului de dizabilitate;
- de modificare a gradului de dizabilitate;
- de modificare a termenului de dizabilitate;
- de modificare a gradului şi termenului de dizabilitate;
- de retragere a gradului de dizabilitate.
Decizia privind examinarea contestării la etapa expertizare repetată ca urmare a contestaţiei SDGD poate fi doar de confirmare (grad şi termen de dizabilitate sau de neîncadrare în grad de dizabilitate).
Partea decizională a raportului de la etapa de examinare repetată ca urmare a contestaţiei SDGD, care este diferită de decizia de la etapa de examinare SDGD, duce la apariţia etapei de examinare repetată ca urmare a divergenţelor (SCDGD).
Partea decizională a raportului de la etapa de examinare repetată a SCDGD, care este diferită de decizia de la etapa de examinare SDGD, duce la apariţia etapei de modificare a documentelor emise anterior de SDGD, care impune anularea documentelor emise (şi eliberate) şi emiterea (şi eliberarea ulterioară) a altor documente conform raportului de la etapa de examinare repetată a SCDGD;
9) pentru obiectul informaţional "Certificat":
În sistem se ţine evidenţa următoarelor categorii de documente emise:
| Denumire | Denumire scurtă |
| Certificat de încadrare în grad de dizabilitate | Certificat de dizabilitate |
| Program individual de reabilitare şi incluziune socială | PIRIS |
| Certificat privind procentul pierderii capacităţii de muncă ca urmare a accidentului de muncă sau a bolii profesionale | Certificat PPCMAMBP |
| Concluzie privind necesitatea deservirii cu transport | Concluzie transport |
În cadrul dosarului examinat se emite unul din următoarele certificate: Certificat dizabilitate sau/şi Certificat PPCMAMBP.
PIRIS este documentul care se emite ca anexă la Certificatul de dizabilitate.
Concluzia transport se emite ca document suplimentar la Certificatul de dizabilitate, în cazul în care solicitantului i se confirmă o afecţiune din Lista afecţiunilor aparatului locomotor.
Certificatele şi Concluzia se emit la etapele de expertizare SDGD şi modificare SDGD.
Documentul poate fi eliberat/anulat;
10) pentru obiectul informaţional "Dosar din arhivă":
Dosarul din arhivă este obiectul informaţional al sistemului, destinat agregării datelor aferente documentelor istorice emise (certificate etc.).
Dosarul din arhivă este înregistrat independent sau în baza unei cereri neataşate la dosarul electronic.
20. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:
1) datele despre "Solicitant":
a) identificator unic;
b) IDNP;
c) seria actului de identitate/certificatului de naştere;
d) numărul actului de identitate/certificatului de naştere;
e) numele;
f) prenumele;
g) patronimicul;
h) data naşterii;
i) grupul de vârstă;
j) sexul;
k) cetăţenia;
l) telefonul fix;
m) telefonul mobil;
n) e-mail;
o) reprezentantul desemnat/legal;
p) starea civilă;
q) condiţiile de trai;
r) beneficiarul de alocaţii de stat/pensie;
s) cuantumul lunar alocaţii de stat/pensie;
2) date despre "Adrese":
a) identificatorul unic;
b) solicitantul;
c) tipul adresă;
d) codul poştal;
e) raionul/municipiul;
f) localitatea;
g) strada;
h) casa;
i) blocul;
j) apartamentul;
3) date despre "Trimiteri":
a) identificatorul unic;
b) solicitantul;
c) dosarul/dosarul din arhivă;
d) modul de recepţie;
e) structura teritorială;
f) prestatorii de servicii medicale, emitent trimitere;
g) data emiterii;
h) scopul trimiterii;
i) deplasabil;
j) gradul de dizabilitate;
k) tipul de examinare;
l) angajatul;
m) încadrat în sistemul educaţional;
n) adresa, instituţia educaţională;
o) adresa, locul de muncă;
p) funcţia;
q) total zile incapacitate temporară de muncă;
r) istoricul medical;
s) examenul clinic;
t) numele/prenumele medicului;
u) specialitatea;
v) data examenului clinic;
w) IDNP reprezentant desemnat/legal;
x) trimiterea emisă până la expirarea certificatului;
y) motivul emiterii până la expirarea certificatului;
z) semnătura medicului;
aa) valabilă;
bb) numărul de trimitere în SIA AMP/SIA AMS;
cc) data recepţionării din SIA AMP/SIA AMS;
4) datele despre "Dosar/Dosar din arhivă":
a) identificatorul unic;
b) data înregistrare;
c) numărul înregistrare;
d) structura teritorială;
e) înregistrat până la expirarea certificatului;
f) motivul de înregistrare până la expirarea certificatului;
g) statutul dosarului;
h) data statutului;
i) dispune de divergenţe;
j) transmis la control;
k) data transmiterii la control;
l) contestat;
m) data contestării;
n) trimitere;
o) este activ;
5) datele despre "Documente":
a) identificatorul unic;
b) tipul document;
c) seria şi numărul documentului;
d) data documentului;
e) comentariul;
f) fişierul;
g) dosarul;
h) dosarul din arhiva istorică;
i) trimitere;
6) datele despre "Cereri":
a) identificatorul unic;
b) numărul cerere;
c) data cerere;
d) tipul cerere;
e) dosar;
f) IDNP;
g) numele;
h) prenumele;
i) data naşterii;
j) tipul adresă;
k) raionul/municipiul;
l) localitatea;
m) adresa;
n) telefonul;
o) e-mailul;
p) modul de depunere;
q) depusă de reprezentantul desemnat/legal;
7) datele despre "Rapoarte":
a) identificatorul unic;
b) dosarul;
c) numărul raport;
d) data raport;
8) datele despre "Decizii":
a) identificatorul unic;
b) dosarul;
c) număr decizie;
d) data decizie;
9) datele despre "Chestionar":
a) identificatorul unic:
b) dosarul;
c) solicitantul;
d) angajatul.
Secţiunea a 3-a
Nomenclatoare, clasificatoare, metadate ale SI DDCM.
Liste predefinite
21. Pentru buna funcţionare a SI DDCM sunt identificate următoarele nomenclatoare şi liste predefinite:
1) nomenclatoare:
a) studii;
b) ocupaţii;
c) CUATM (Codurile Unităţilor Administrativ Teritoriale);
d) Clasificaţia Internaţională a Maladiilor;
e) structuri teritoriale;
f) scopuri trimiteri;
g) afecţiuni aparat locomotor;
h) tipuri documente;
i) categorii recomandări;
j) recomandări;
k) domenii chestionar;
l) criterii;
m) grupe de vârstă;
n) grile;
o) calificatori;
p) chestionare;
q) criterii din chestionar;
r) grile coeficienţi finali;
s) calificative coeficienţi finali;
t) item grile coeficient;
u) capacitate de munca;
v) grad de dizabilitate;
w) specialităţi;
x) sărbători oficiale;
y) programe individuale;
z) recomandări din programe individuale;
aa) prestatorii de servicii medicale;
2) liste predefinite:
a) etape dosar;
b) statute dosar;
c) mod prezentare cerere;
d) moduri de determinare a dizabilităţii;
e) grade de dizabilitate;
f) starea civilă;
g) condiţii de trai;
h) motive distribuire manager caz;
i) motive distribuire asociat;
j) motive redistribuire;
k) tipuri cereri;
l) tipuri adrese;
m) moduri depuneri cereri;
n) cauze dezacord;
o) moduri eliberare documente;
p) zilele săptămânii;
q) categorii recomandări;
r) domenii asociaţi;
s) tipuri de împuterniciri;
t) motiv înregistrare dosar până la expirare certificat;
u) roluri;
v) tipuri diagnostice.
Secţiunea a 4-a
Integrarea SI DDCM cu alte sisteme
22. În scopul funcţionării corecte a SI DDCM, acesta va interacţiona, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele sisteme informaţionale:
| Denumirea sistemului | Date |
| SIA AMP/SIA AMS
Sistem informaţional automatizat "Asistenţa medicală primară"/Sistem informaţional automatizat "Asistenţa medicală spitalicească" |
Recepţionare trimitere (formular nr.088/e) solicitant |
| SIA AMP/SIA AMS
Sistem informaţional automatizat "Asistenţa medicală primară"/Sistem informaţional automatizat "Asistenţa medicală spitalicească" |
Solicitare şi recepţionare modificare trimitere |
| SI PAS
Sistemul Informaţional de Personalizare a Actelor de Studii |
Solicitare şi recepţionare date studii solicitant |
| SI AAS
Sistem Informaţional Automatizat "Asistenţa Socială" |
Solicitare şi recepţionare date privind ancheta socială |
| SI AAS
Sistem Informaţional Automatizat "Asistenţa Socială" |
Solicitare şi recepţionare date privind date asistenţa socială |
| SI "ANOFM"
Sistemul Informaţional al Agenţiei Naţionale pentru Ocuparea Forţei de Muncă |
Solicitare şi recepţionare date privind serviciile de care a beneficiat solicitantul (reabilitare profesională, orientare şi recalificare profesională etc.) |
| SAP
Serviciul Asistenţă Psihopedagogică |
Solicitare şi recepţionare date privind date asistenţa psihopedagogică |
| RSP
Registrul de Stat al Populaţiei |
Solicitare şi recepţionare date personale solicitant/reprezentant solicitant |
| MPower | Verificare împuternicire |
| SIA AMP/SIA AMS
Sistem informaţional automatizat "Asistenţa medicală primară"/Sistem informaţional automatizat "Asistenţa medicală spitalicească" |
Transmitere stare trimitere |
| SIA AMP/SIA AMS
Sistem informaţional automatizat "Asistenţa medicală primară"/Sistem informaţional automatizat "Asistenţa medicală spitalicească" |
Transmitere aviz |
| SI ANOFM
Sistemul Informaţional al Agenţiei Naţionale pentru Ocuparea Forţei de Muncă |
Transmitere date din decizii CNDDCM (Certificat de dizabilitate/Program individual) |
| SI CNAM
Sistemului informaţional al Companiei Naţionale de Asigurări în Medicină |
Transmitere date din deciziile CNDDCM (Certificat de dizabilitate/Program individual) |
| SI CNAS
Sistemul informaţional automatizat al Casei Naţionale de Asigurări Sociale |
Transmitere date din decizii CNDDCM (Certificat de dizabilitate/Program individual) |
| SI ANOFM
Sistemul informaţional al Agenţiei Naţionale pentru Ocuparea Forţei de Muncă |
Transmitere date din decizii CNDDCM (Certificat de dizabilitate/Program individual) |
| SI ME
Sistem Informaţional pentru Management în Educaţie |
Transmitere date din decizii CNDDCM (Certificat de dizabilitate/Program individual) |
| SI AAS
Sistem Informaţional Automatizat "Asistenţa Socială" |
Transmitere date din decizii CNDDCM (Certificat de dizabilitate/Program individual) |
| MCabinet | Transmitere Certificat de dizabilitate şi Program individual |
De asemenea, SI DDCM se integrează cu serviciile web guvernamentale:
| Nume serviciu Web | Scop integrare |
| MSign | în scopul implementării mecanismului universal şi centralizat de autentificare a utilizatorilor şi de aplicare a semnăturii electronice |
| MPass | în scopul implementării mecanismului universal şi centralizat destinat implementării procedurilor de autentificare a utilizatorilor sistemului prin intermediul semnăturii electronice sau mobile |
| MPower | în scopul implementării mecanismului universal şi centralizat al împuternicirilor de reprezentare în baza semnăturii electronice |
| MConnect | în scopul implementării mecanismului universal şi centralizat de interoperabilitate între sisteme |
| MNotify | în scopul implementării mecanismului universal şi centralizat destinat notificării utilizatorilor |
| MLog | în scopul implementării mecanismului universal şi centralizat destinat jurnalizării cu valoare juridică a evenimentelor de business sensibile ale sistemului |
VII. SPAŢIUL TEHNOLOGIC AL SI DDCM
23. SI DDCM este un sistem modular, compatibil cu tehnologiile de cloud computing (nor informaţional), care asigură posibilitatea dezvoltării sale fără perturbarea continuităţii funcţionării.
24. Arhitectura SI DDCM este concepută după schema-tip a infrastructurii informaţionale a sistemului informaţional automatizat.
25. SI DDCM, conform schemei generale de reprezentare a conceptului tehnic, utilizează serviciile guvernamentale de platformă (MPass, MSign, MLog, MNotify) şi este găzduit pe platforma tehnologică guvernamentală comună (MCloud). SI DDCM se integrează cu alte sisteme informaţionale sau registre de stat prin intermediul platformei guvernamentale de interoperabilitate (MConnect).
26. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către deţinător la etapele ulterioare de dezvoltare a sistemului, ţinând cont de:
1) implementarea unei soluţii bazate pe Arhitectură software bazată pe servicii (Service Oriented Architecture – SOA), care oferă posibilitatea reutilizării unor funcţii ale sistemului în cadrul altor procese sau permite extinderea sistemului cu noi funcţionalităţi fără a perturba funcţionarea sistemului;
2) implementarea funcţionalităţilor de arhivare a informaţiei, crearea copiilor de rezervă (backup) şi restabilire a datelor în caz de incidente.
VIII. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI DDCM
27. Sistemul complex al securităţii informaţionale reprezintă totalitatea măsurilor legislative, organizatorice şi economice, precum şi a mijloacelor software şi hardware care sunt orientate spre asigurarea unui nivel necesar al integrităţii, confidenţialităţii şi accesibilităţii resurselor informaţionale ale SI DDCM pentru minimalizarea prejudiciilor care ar putea fi suportate de utilizator şi proprietar.
28. Pentru asigurarea îndeplinirii cerinţelor de securitate, legate de constrângerile privind lucrul cu date cu caracter personal, vor fi respectate următoarele reguli aferente SI DDCM:
1) înregistrarea şi accesul utilizatorilor – sistemul este capabil de a determina univoc dacă utilizatorul este cel care pretinde că este. Utilizatorul se autentifică în sistem prin intermediul serviciului MPass, utilizând certificatele cheii publice;
2) autentificarea (identificarea) – utilizatorii care accesează informaţiile şi funcţionalităţile sistemului sunt autentificaţi înainte de a li se permite accesul;
3) autorizarea bazată pe roluri – sistemul restricţionează drepturile de acces ale utilizatorului la funcţionalităţile sistemului în baza rolului prestabilit. Fiecare utilizator are asociat unul sau mai multe roluri. Fiecare rol are asociat un set de drepturi. Drepturile reprezintă prerogativele acordate unui utilizator de a efectua anumite activităţi în cadrul unui sistem informaţional. Sistemul poate limita sau permite accesul unui utilizator la anumite date şi funcţionalităţi pe baza apartenenţei la un rol;
4) controlul accesului (autorizarea) – sistemul include mecanisme de prevenire a utilizării neautorizate sau de manieră neautorizată a resurselor. Fiecărui utilizator i se asociază o autorizare. Controlul accesului constă în restricţionarea capacităţii unui subiect de a folosi un sistem sau un obiect în acel sistem, precum şi jurnalizarea activităţilor efectuate;
5) auditarea – activităţile derulate în sistem sunt înregistrate, fiind posibilă auditarea ulterioară. Sistemul trebuie să aibă capacitatea de a înregistra toate tranzacţiile şi incidentele din sistem, fiind posibilă analiza acestor înregistrări în scopul identificării modului de funcţionare a sistemului şi activităţilor derulate de utilizatori;
6) integritatea datelor – datele stocate şi procesate în sistem urmează a fi corecte şi complete. Sistemul permite implementarea unor mecanisme care să verifice şi să valideze datele din punctul de vedere al corectitudinii şi completitudinii;
7) administrarea (configurarea) – sistemul permite aplicarea politicilor de securitate încorporate în arhitectura şi funcţionalităţile lui. Definirea utilizatorilor şi grupurilor sau rolurilor, precum şi atribuirea de drepturi se realizează de către utilizatori cu drepturi de administrator. Sistemul permite delegarea administrării drepturilor complet sau limitat la anumite operaţii (de exemplu, adăugarea utilizatorului, schimbarea parolei) către alţi utilizatori dintr-o organizaţie. Sistemul oferă posibilitatea ca administratorul să poată configura restricţii legate de adresele de IP sau domeniile de la care conectarea va fi permisă, pentru fiecare utilizator/grupuri de utilizatori în parte;
8) securitatea împotriva accesului neautorizat – sistemul informaţional este protejat împotriva încercărilor deliberate sau accidentale de acces neautorizat la datele pe care acesta le stochează;
9) integritatea – asigurarea protecţiei, exactităţii şi completitudinii datelor şi a soluţiilor furnizate pentru stocarea şi gestionarea acestora, dar şi asigurarea împotriva manipulării frauduloase a datelor/informaţiilor. Protecţia împotriva dezastrelor este realizată prin crearea copiilor de rezervă incrementale şi depline;
10) disponibilitatea – sistemul asigură un proces de redundanţă pentru a asigura utilizatorii de eventualele defecţiuni care pot surveni în timpul funcţionării, precum şi asigură datele, componentele funcţionale şi serviciile asociate către utilizatorii autorizaţi la momentul solicitării.
29. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Angajaţii CNNDCM urmează a fi instruiţi în ceea ce priveşte riscurile de securitate la care pot fi expuşi. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită a fi îmbunătăţite.
30. Procesul de gestionare a securităţii informaţionale trebuie să corespundă următoarelor cerinţe:
1) să asigure confidenţialitatea informaţiei importante;
2) să asigure integritatea informaţiei şi a proceselor legate de aceasta (crearea, introducerea, extragerea, păstrarea, transmiterea);
3) să asigure accesibilitatea la timp a informaţiei;
4) să asigure funcţionarea fără deficienţe în procesul realizării unor operaţii concrete;
5) să asigure monitorizarea în vederea asigurării capacităţii proceselor de a fixa orice activitate a utilizatorilor sau a proceselor;
6) să ţină evidenţa tuturor proceselor şi a evenimentelor legate de informaţie.
31. Pentru asigurarea securităţii SI DDCM sunt implementate următoarele măsuri:
1) separarea drepturilor de acces la date. Asigurarea controlului centralizat al tuturor aspectelor legate de securitate (autentificare, autorizare, auditare), bazate pe separarea clară a dreptului de acces la date, conform rolurilor de securitate în sistem;
2) funcţionalitatea de acces unic. SI DDCM utilizează funcţionalitatea de autorizare doar prin intermediul serviciului MPass;
3) semnătura electronică şi permisiunile utilizatorilor. Semnătura electronică avansată calificată este instrumentul sigur ce certifică identitatea titularului şi asigură autenticitatea, integritatea şi nonrepudierea în procesul de autentificare. Autentificarea, la rândul ei, are loc prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass) prin care se administrează drepturile şi permisiunile utilizatorilor în sistem. Instrumentele reprezintă platforme tehnologice ale Guvernului, care oferă siguranţă sporită şi nivel înalt de securitate;
4) managementul utilizatorilor şi al grupurilor de utilizatori. Utilizatorii SI DDCM sunt autorizaţi să lucreze doar asupra documentelor, a actelor sau a altor elemente informaţionale pentru care au permisiunile necesare. Din acest motiv, administratorul SI DDCM gestionează grupele de utilizatori într-un director. Un grup este caracterizat de un nume şi de un set de permisiuni (desemnând rolurile acelui grup), care definesc accesul la funcţionalităţile sistemului. Fiecare grup trebuie să conţină o listă de utilizatori, care preiau permisiunile de la grupul din care fac parte. La autentificare, sistemul verifică datele de acces ale utilizatorilor şi le dă acces la informaţia disponibilă;
5) infrastructura de semnătură electronică. În calitate de mecanism de implementare a semnăturii electronice în cadrul SI DDCM este folosit serviciul MSign. Semnătura electronică şi controlul accesului constituie măsurile de control de securitate care asigură integritatea, confidenţialitatea, disponibilitatea, autenticitatea şi nonrepudierea;
6) înregistrările de audit. O cerinţă importantă legată de securitate este necesitatea păstrării înregistrărilor de audit pentru analiza integrităţii sistemului şi pentru monitorizarea activităţii utilizatorilor. Orice acţiune a utilizatorilor se documentează în registre electronice speciale, arătând momentul şi utilizatorul care a efectuat acţiunea. Pentru fiecare acţiune a utilizatorului se salvează în evenimentul jurnalizat datele care au fost modificate. SI DDCM jurnalizează evenimentele de business critice prin intermediul serviciului electronic guvernamental de jurnalizare (MLog). Acţiunile care sunt jurnalizate prin intermediul serviciului electronic guvernamental de jurnalizare (MLog) pot fi configurate în opţiunile de administrare. SI DDCM jurnalizează local evenimente ce ţin de buna funcţionare a sistemului;
7) criptarea informaţiei. Informaţia confidenţială va fi criptată şi transmisă destinatarului acesteia prin canale securizate.
32. Cerinţele privind securitatea informaţională şi asigurarea interoperabilităţii se va asigura continuu în conformitate cu standardele şi legislaţia.
IX. ÎNCHEIERE
33. SI DDCM va oferi beneficii considerabile părţilor implicate în procesul de evidenţă şi gestionare eficientă a solicitanţilor, şi anume:
1) un sistem integrat care acoperă domeniile de activitate ale CNDDCM, asigură transparenţa cheltuielilor realizate în sistemul DDCM, permiţând un progres rapid în alinierea la standardele moderne şi bunele practici internaţionale;
2) datele CNDDCM vor fi gestionate într-o manieră mai corectă şi eficientă. Acest lucru va duce direct la accesul către servicii de calitate mai sporită;
3) managementul CNDDCM va avea posibilitatea de a realiza analize complexe asupra datelor din sistem prin intermediul instrumentelor de monitorizare şi raportare (rapoarte statistice şi analitice, predefinite şi ad-hoc), fapt care va duce direct la o gestionare mai eficientă;
4) implementarea unui sistem integrat va permite detectarea şi prevenirea erorilor la oricare din nivelurile sistemului DDCM;
5) implementarea SI DDCM va permite eficientizarea proceselor CNDDCM prin uniformizarea aplicării normelor la nivel naţional, preluarea datelor din sisteme externe, procesarea datelor de la toate entităţile relevante procesului şi creşterea nivelului de control asupra determinării dizabilităţii şi capacitaţii de muncă;
6) creşterea eficienţei activităţii CNDDCM la nivel central prin implementarea unui sistem informatic de management de cazuri care să permită utilizatorilor înregistraţi să gestioneze dosarele persoanelor adulte şi a copiilor cu dizabilităţi, să urmărească, în mod centralizat, şi să permită utilizatorilor înregistraţi din cadrul CNDDCM să aibă acces mult mai rapid la informaţiile înregistrate în noul sistem;
7) eficientizarea activităţii de la nivelul central şi teritorial, prin introducerea de funcţionalităţi de gestionare informatică a activităţii de tip registratură (intrare-ieşire) on-line pentru/către cetăţeni, şi alţi parteneri instituţionali şi fluxuri automate de documente. Se va urmări automatizarea atât a fluxului de intrare on-line a cererii, formulare şi alte documente de tipul transmiterilor/înregistrărilor on-line efectuate, precum şi fluxul de ieşire pentru transmiterea on-line a răspunsurilor, planificărilor;
8) eficientizarea interacţiunilor între toate instituţiile vizate cu beneficiarii direcţi (cetăţenii) din domeniul protecţiei persoanelor adulte şi copii cu dizabilităţi, prin crearea de interfeţe bidirecţionale prin care se pot depune cererile şi dosarele în format electronic (scanat), care să permită urmărirea stadiului aprobării dosarului şi transmiterea (tot electronic) a deciziei analizei dosarului.
Anexa nr.2
la Hotărârea Guvernului nr.50/2022
REGULAMENT
cu privire la organizarea şi funcţionarea Sistemului informaţional
"Determinarea dizabilităţii şi capacităţii de muncă"
I. DISPOZIŢII GENERALE
1. Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă" (în continuare – Regulament) are drept scop implementarea Conceptului Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă" şi stabilirea structurii, funcţiilor, subiecţilor, atribuţiilor, interoperabilităţii şi modului de menţinere a Sistemului informaţional "Determinarea dizabilităţii şi capacităţii de muncă" (în continuare – SI DDCM).
2. SI DDCM reprezintă sistemul informaţional care asigură evidenţa datelor privind solicitările de determinare a dizabilităţii şi capacităţii de muncă persoanelor adulte şi copiilor de până la 18 ani, precum şi evidenţa tuturor solicitărilor persoanelor care interacţionează cu Consiliul Naţional pentru Determinarea Dizabilităţii şi Capacităţii de Muncă (în continuare – CNDDCM), a persoanelor cu dizabilităţi, a circuitului electronic al dosarelor şi documentelor, a schimbului de informaţii cu alte autorităţi publice şi conţine datele adiţionale stabilite în prezentul Regulament.
3. În sensul prezentului Regulament, se definesc următoarele noţiuni:
flux de lucru – proces administrativ al unei organizaţii în decursul căruia sarcini, proceduri şi informaţii sunt prelucrate sau executate într-o anumită succesiune dictată de reguli prestabilite (norme procedurale), în scopul realizării unui produs sau al furnizării unui serviciu;
gestiune a documentelor – set de proceduri utilizate pentru captarea, gestionarea, stocarea, menţinerea, livrarea şi distrugerea documentelor în cadrul unei organizaţii. În acest context, noţiunea de "documente" poate fi atribuită unui număr vast de active informaţionale, inclusiv imagini, documente textuale, grafică şi desene, precum şi unor obiecte informaţionale moderne, cum ar fi paginile web, mesajele e-mail, mesajele instant sau fişierele video;
integritate a datelor – stare în care datele îşi păstrează conţinutul şi sunt interpretate univoc în cazuri de acţiuni aleatorii. Integritatea se consideră păstrată dacă datele nu au fost alterate sau deteriorate (şterse);
metadate – modalitate de atribuire de valoare semantică datelor stocate în baza de date (date despre date);
veridicitate a datelor – nivel de corespundere a datelor, păstrate în memoria calculatorului sau în documente, cu starea reală a obiectelor din domeniul respectiv al sistemului, reflectate de aceste date.
II. STRUCTURA ŞI FUNCŢIILE SI DDCM
4. SI DDCM are următoarea structură:
1) managementul dosarelor;
2) examinarea dosarelor şi managementul contestaţiilor;
3) managementul controlului;
4) managementul nomenclatoarelor;
5) managementul utilizatorilor, rolurilor şi permisiunilor.
5. SI DDCM are următoarele funcţii:
1) managementul dosarelor – include activităţile procesului de formare şi completare a dosarului de determinare a gradului de dizabilitate a solicitantului:
a) recepţionare/înregistrare trimitere (F-088/e);
b) înregistrare dosar;
c) recepţionare documente din sistemele informaţionale externe;
d) ataşare documente scanate;
e) înregistrare cereri:
- determinare grad de dizabilitate;
- alte solicitări;
f) completare chestionare de evaluare a capacităţilor şi performanţelor în activităţi de participare;
g) distribuire dosar (automat, aleatoriu, conform algoritmului);
2) examinarea dosarelor şi managementul contestaţiilor - include activităţile procesului de examinare a dosarului:
a) transmitere solicitări de informaţii adiţionale;
b) întocmire raport;
c) emitere certificat;
d) emitere alte documente de ieşire;
e) examinarea contestaţiilor;
3) managementul controlului – include activităţile procesului de control al determinării gradului de dizabilitate:
a) examinarea repetată a dosarului în mod de control;
b) examinarea repetată a dosarului din motiv de divergenţe;
c) înregistrare raport;
d) înregistrare decizii;
e) distribuire dosar (automat, aleatoriu, conform algoritmului);
4) managementul nomenclatoarelor – este destinat gestiunii (creare, vizualizare, modificare şi ştergere) a datelor nomenclatoarelor utilizate în cadrul sistemului;
5) managementul utilizatorilor, rolurilor şi permisiunilor:
a) gestiunea utilizatorilor – este destinat gestiunii utilizatorilor, atribuire de roluri şi setării permisiuni de acces la structurile teritoriale ale CNDDCM;
b) gestiune profil utilizator.
III. SCOPUL ŞI CATEGORIILE DE DATE PRELUCRATE
6. SI DDCM, fiind integrat cu alte sisteme informaţionale, va reprezenta un mediu informaţional securizat, exhaustiv şi transparent.
7. Prin intermediul SI DDCM sunt prelucrate următoarele categorii de date cu caracter personal:
1) numărul de identificare al persoanei (IDNP);
2) numele;
3) prenumele;
4) patronimicul;
5) data naşterii;
6) sexul;
7) seria şi numărul actului de identitate;
8) raionul/municipiul şi localitatea/sectorul din viza de domiciliu a persoanei;
9) adresa (strada, bloc, casa, apartamentul);
10) datele reprezentantului desemnat/legal:
a) numărul de identificare al persoanei (IDNP);
b) datele reprezentantului desemnat/legal;
c) adresele reprezentantului desemnat/legal;
d) contactele reprezentantului desemnat/legal;
10) datele medicale:
a) incapacitatea temporară de muncă;
b) antecedentele medicale;
c) examenul clinic;
d) rezultatele explorărilor medicale;
e) măsurile de recuperare;
f) diagnosticele.
8. În SI DDCM datele cu caracter personal sunt utilizate doar în scopul în care este notificat, fără a se urmări obţinerea unor informaţii în interes personal.
IV. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
ADMINISTRĂRII, MENTENANŢEI, DEZVOLTĂRII ŞI UTILIZĂRII
SI DDCM ŞI ATRIBUŢIILE ACESTORA
9. Subiecţii raporturilor juridice din domeniul creării, administrării, mentenanţei, dezvoltării şi utilizării conţinutului SI DDCM sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) administratorul tehnic;
5) registratorul;
6) furnizorul;
7) utilizatorul.
10. Proprietarul SI DDCM este statul.
11. Posesorul cu drept de creare, administrare, mentenanţă, dezvoltare, deţinere a resursei informaţionale şi utilizare a SI DDCM este CNDDCM.
12. Deţinătorul SI DDCM este CNDDCM, care este entitatea responsabilă de crearea, administrarea, mentenanţa şi dezvoltarea SI DDCM:
1) monitorizează şi asigură funcţionarea SI DDCM;
2) execută modificările/rectificările solicitate/menţionate în cererile primite referitor la erorile de sistem ale SI DDCM, erorile cauzate de factorul uman în SI DDCM, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
3) asigură autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces în SI DDCM;
4) elaborează şi aprobă Planul de continuitate al acestor sisteme informaţionale şi instituie activităţi de control menite să diminueze riscurile privind integritatea datelor din SI DDCM;
5) elaborează şi aprobă autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces şi întocmeşte lista nominală a angajaţilor acestuia, cu drepturi în sistem şi datele de contact;
6) alte atribuţii necesare asigurării bunei funcţionări a SI DDCM.
13. Administratorul tehnic al SI DDCM este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemului.
14. Registratorul SI DDCM este personalul CNDDCM, responsabil de înregistrarea şi actualizarea datelor cu privire la:
1) recepţionare/înregistrare trimitere;
2) programarea/reprogramarea vizitelor;
3) înregistrarea dosarelor;
4) recepţionarea documentelor din sistemele informaţionale externe;
5) înregistrarea cererilor;
6) completarea chestionarelor;
7) distribuirea dosarelor;
8) înregistrarea solicitărilor de informaţii adiţionale;
9) înregistrarea rapoartelor aferente dosarelor;
10) emiterea certificatelor;
11) emiterea documentelor de ieşire;
12) examinarea contestaţiilor;
13) examinarea repetată a dosarului în mod de control;
14) examinarea dosarului ca urmare a divergenţelor;
15) înregistrarea deciziilor.
15. Furnizorii de date ai SI DDCM sunt:
1) Agenţia Servicii Publice – care furnizează informaţii despre: persoane fizice: IDNP, nume, prenume, cetăţenie, data naşterii, regiune, localitate, adresă;
2) prestatorii de servicii de asistenţă medicală primară/prestatorii de servicii de asistenţă medicală spitalicească – care furnizează informaţii despre:
a) recepţionarea datelor trimitere/datelor de modificare trimitere;
b) incapacitatea temporară de muncă;
c) examenele clinice;
d) rezultatele explorării medicale;
e) măsurile de recuperare;
f) diagnostice;
g) documente;
h) fişiere;
3) structurile teritoriale de asistenţă socială – care furnizează date cu privire la:
a) recepţionarea solicitării "Ancheta socială";
b) recepţionarea datelor Programului individual de reabilitare şi incluziune socială;
4) structurile teritoriale ale Agenţiei Naţionale pentru Ocuparea Forţei de Muncă – care furnizează date cu privire la:
a) locurile de muncă recomandate;
b) locurile de muncă disponibile;
5) Ministerul Educaţiei şi Cercetării – care furnizează date referitor la serviciile de asistenţă psihopedagogică şi date aferente recepţionării datelor privind studiile:
a) dezvoltarea fizică;
b) dezvoltarea abilităţilor;
c) dezvoltarea cognitivă;
d) comportamentul;
e) dezvoltarea comportamentului;
f) cerinţele educaţionale speciale;
g) forma de incluziune educaţională;
h) planul educaţional individual;
i) serviciile de suport;
j) recomandări cerinţe educaţionale speciale;
k) recomandări forma de incluziune educaţională;
l) recomandări planul educaţional individual;
m) recomandări serviciile de suport;
n) recomandări pentru părinţi;
o) recomandări pentru pregătirea mediului fizic;
p) recomandări pentru structuri sociale/medicale;
q) tip studii;
6) Agenţia de Guvernare Electronică – care furnizează date despre împuternicirile de reprezentare în baza semnăturii electronice:
a) tipul împuternicirii;
b) reprezentatul;
c) reprezentantul;
d) termenul de valabilitate al împuternicirii.
16. Utilizatorul este persoana fizică sau juridică împuternicită, potrivit legislaţiei, cu drept de acces deplin sau partajat, public sau intern în SI DDCM.
17. Utilizatorul poate raporta posesorului problemele ce ţin de accesarea informaţiei conţinute în SI DDCM.
V. REGIMUL JURIDIC DE UTILIZARE A DATELOR SI DDCM
18. Utilizatorii beneficiază de drepturi de acces la informaţia din SI DDCM conform atribuţiilor şi funcţiilor deţinute şi regimul juridic al informaţiei accesate. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Informaţia conţinută în SI DDCM se accesează în conformitate cu Legea nr.982/2000 privind accesul la informaţie şi în limitele stabilite de aceasta, precum şi în conformitate cu alte acte normative.
19. Dreptul de acces la resursele informaţionale ale SI DDCM este segmentat pe unităţi de conţinut, atribuind prerogative partajate, şi anume: vizualizare, adăugare, redactare şi ştergere.
20. Accesul la SI DDCM este segmentat pentru utilizatorii interni (utilizatorii care accesează datele CNDDCM) – acces la SI DDCM şi pentru utilizatorii externi (utilizatorii care accesează datele prin platforma de interoperabilitate).
21. Utilizatori interni ai SI DDCM sunt posesorul/deţinătorul, registratorul şi alţi utilizatori ale căror drepturi de acces sunt definite în acte normative.
22. Administratorul tehnic are acces tehnic la datele din SI DDCM, în scopul prestării serviciilor de administrare, inclusiv mentenanţă adaptivă şi perfectivă a SI DDCM.
23. Drepturile şi obligaţiile posesorului SI DDCM:
1) posesorul are dreptul:
a) să dezvolte, în funcţie de competenţa sa, cadrul normativ cu privire la SI DDCM;
b) să propună şi să pună în aplicare soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI DDCM;
2) posesorul SI DDCM este obligat:
a) să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii sistemului respectiv, să fixeze cazurile şi tentativele de încălcare a acestora;
b) să asigure atribuirea rolurilor şi drepturilor de acces la interfaţă şi date;
c) să efectueze monitorizarea şi supravegherea accesărilor informaţiei;
d) să identifice încălcările comise şi să întocmească un raport privind datele accesate;
e) să asigure funcţionarea şi ţinerea SI DDCM în conformitate cu cadrul normativ;
f) să asigure funcţionarea neîntreruptă a SI DDCM;
g) să acorde suportul necesar utilizatorilor care au acces la SI DDCM privind folosirea complexului de mijloace software aferente acestuia;
h) să stabilească condiţiile tehnice de funcţionare a SI DDCM;
i) să efectueze măsurile organizatorico-tehnice necesare asigurării protecţiei şi confidenţialităţii informaţiei stocate în SI DDCM, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
j) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu legislaţia în materie de protecţie a datelor cu caracter personal;
k) să asigure accesul securizat la informaţia conţinută în SI DDCM, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
l) să suspende sau să revoce dreptul de acces la SI DDCM pentru utilizatorii care nu respectă condiţiile de securitate şi regulile de exploatare a acestuia, precum şi regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
m) să utilizeze informaţia obţinută din baza de date a SI DDCM doar în scopurile stabilite de legislaţie.
24. Drepturile şi obligaţiile registratorului:
1) registratorul are dreptul:
a) să vizualizeze şi să editeze informaţiile din SI DDCM conform rolului atribuit;
b) să acceseze spaţiul informaţional al SI DDCM în limitele rolului atribuit;
c) să acceseze informaţiile care se conţin în SI DDCM şi care au fost prezentate de către acesta;
d) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI DDCM;
e) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea SI DDCM;
f) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
g) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI DDCM;
2) registratorul este obligat:
a) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SI DDCM;
b) să asigure actualizarea datelor introduse în SI DDCM;
c) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
d) să utilizeze funcţionalităţile SI DDCM în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
e) să utilizeze informaţia obţinută din SI DDCM doar în scopurile stabilite în legislaţie.
25. Drepturile şi obligaţiile altor categorii de subiecţi:
1) fiecare subiect are dreptul:
a) să participe la implementarea şi dezvoltarea SI DDCM;
b) să înainteze posesorului SI DDCM propuneri privind modificarea actelor normative care reglementează funcţionarea SI DDCM;
c) să solicite şi să primească de la posesorul SI DDCM ajutor metodologic şi practic privind funcţionarea acestuia;
d) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
e) să solicite şi să primească de la posesor accesul la datele/informaţiile din SI DDCM în conformitate cu scopul prelucrării şi rolul atribuit;
f) să vizualizeze datele/informaţiile/documentele din SI DDCM în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
g) să prezinte posesorului SI DDCM propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia;
2) în funcţie de rolurile atribuite, subiecţii sunt obligaţi:
a) să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor/informaţiilor/documentelor prezentate;
b) să asigure actualizarea datelor/informaţiilor/documentelor prezentate;
c) să asigure accesarea şi utilizarea datelor/informaţiilor/documentelor din SI DDCM în conformitate cu rolurile atribuite şi scopul legitim de utilizare a acestora;
d) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;
e) să asigure accesul securizat la informaţia conţinută în SI DDCM, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
f) să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile posesorului SI DDCM;
g) să utilizeze informaţia obţinută din baza de date a SI DDCM doar în scopurile stabilite de legislaţie;
h) să aducă la cunoştinţa posesorului SI DDCM, în termen de o zi, orice situaţie (incidente aflate în afara ariei de competenţă a participantului) care ar putea influenţa în mod negativ exercitarea funcţiilor participantului.
26. Accesul la datele din SI DDCM se realizează prin:
1) emiterea, pentru persoanele încadrate într-un grad de dizabilitate sau pentru reprezentantul desemnat/legal al acestuia, a unor documente şi informaţii generate din SI DDCM în format electronic sau, la solicitarea acestora, pe suport de hârtie, în modul stabilit în prezentul Regulament şi alte acte normative;
2) acordarea accesului utilizatorilor interni la dosare.
27. Actele se eliberează de către registratori. Se interzice dezvăluirea datelor cu caracter personal extrase din SI DDCM în scopuri contrare legii.
28. Exploatarea SI DDCM fără autorizare nominală este strict interzisă şi urmează a fi considerată ca acces neautorizat la un sistem informaţional public.
29. Dreptul de acces la SI DDCM nu este unul permanent, acesta poate fi suspendat sau revocat. Introducerea şi/sau modificarea datelor în SI DDCM de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că profilul de utilizator, precum şi semnătura electronică sunt confidenţiale.
30. Revocarea/suspendarea dreptului de acces la SI DDCM se efectuează la cererea/demersul registratorului către deţinător, în una dintre următoarele situaţii:
1) la încetarea/suspendarea raporturilor de serviciu/de muncă ale utilizatorului;
2) la intervenirea modificărilor raporturilor de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din SI DDCM;
3) la constatarea de către posesor a încălcării securităţii informaţionale;
4) în alte cazuri, în limitele legislaţiei.
31. Lucrările profilactice planificate în complexul de mijloace software şi hardware se efectuează după notificarea, în scris sau prin e-mail, a registratorilor de către deţinător, în baza planului coordonat cu administratorul tehnic, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările profilactice neplanificate se efectuează la solicitarea utilizatorilor şi coordonarea prealabilă cu posesorul în situaţia nefuncţionării sau funcţionării necorespunzătoare a complexului de mijloace software şi hardware.
VI. INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE
32. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SI DDCM cu informaţie veridică, poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificare şi/sau completare a conţinutului informaţional al SI DDCM.
33. Pentru preluarea de date relevante procesului de determinare a dizabilităţii şi capacităţii de muncă, SI DDCM interacţionează, prin intermediul platformei de interoperabilitate Mconnect, cu următoarele sisteme şi resurse informaţionale de stat:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei";
2) Sistemul informaţional automatizat "Asistenţă medicală primară"/Sistemul informaţional automatizat "Asistenţa medicală spitalicească";
3) Sistemul Informaţional Automatizat "Asistenţa Socială";
4) Sistemul informaţional automatizat "Înregistrare cu statut de şomer";
5) Sistemul informaţional de management în educaţie;
6) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice".
34. SI DDCM utilizează următoarele servicii electronice guvernamentale de platformă:
1) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice comune a Guvernului, care are scopul de a oferi un mecanism integrator, securizat şi flexibil pentru diferite soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;
2) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, componentă a platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale;
3) serviciul guvernamental de notificare electronică (MNotify) – serviciu centralizat, reutilizabil, componentă a platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism de transmitere a notificărilor în cadrul sistemelor informaţionale deţinute de ministere, autorităţi administrative şi structuri organizaţionale din sfera lor de competenţă, precum şi alte instituţii publice, prestatoare de servicii publice;
4) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune, care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice.
VII. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI SI DDCM
35. Datele din SI DDCM fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul SI DDCM se efectuează de către subiecţii cu drepturi de acces la sistem şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
36. Măsurile de protecţie şi securitate a datelor din SI DDCM reprezintă totalitatea acţiunilor juridice, organizatorice, economice şi tehnologice orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.
37. Obiecte ale asigurării protecţiei şi securităţii datelor din SI DDCM se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SI DDCM;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
38. Securitatea informaţională a SI DDCM se efectuează prin aplicarea metodelor şi efectuarea acţiunilor descrise în Planul de continuitate al acestuia şi, după caz, a procedurilor operaţionale.
39. Protecţia datelor din SI DDCM se efectuează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
2) utilizarea obligatorie a produselor de program licenţiate şi aprobate. Orice solicitare de instalare a unui produs de program trebuie coordonată cu administratorul tehnic;
3) monitorizarea procesului de exploatare al SI DDCM prin intermediul mecanismului de jurnalizare efectuat de deţinătorul tehnic al acestuia.
40. Subiecţii, la utilizarea şi exploatarea SI DDCM, asigură implementarea normelor de securitate, aceasta urmând să conţină acte ce confirmă:
1) identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
2) implementarea principalelor măsuri tehnico-organizatorice necesare asigurării funcţionării SI DDCM;
3) implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI DDCM;
4) informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;
5) procedurile de control intern al subiectului SI DDCM privind respectarea condiţiilor de securitate informaţională.
41. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
42. Utilizatorii interni desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării normelor de securitate informaţională.
43. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale, procedurile pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
44. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
VIII. ASIGURAREA CONTROLULUI INTERN ŞI EXTERN AL SI DDCM
45. Ţinerea SI DDCM este supusă controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea SI DDCM se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea SI DDCM se efectuează de către instituţii abilitate şi certificate în domeniul auditului.
46. SI DDCM se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat şi în Registrul de evidenţă a operatorilor de date cu caracter personal.
47. Responsabilitatea pentru organizarea funcţionării SI DDCM aparţine posesorului/deţinătorului acestuia.
48. Utilizatorii, în atribuţiile cărora intră ţinerea SI DDCM, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării SI DDCM, poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei. Încălcarea prezentului Regulament se pedepseşte pe cale civilă, administrativă sau penală.
49. Toţi subiecţii SI DDCM, precum şi solicitantul informaţiilor ce conţin date cu caracter personal poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea, transmiterea informaţiei din sistem persoanelor terţe, contrar legislaţiei.
50. Anual, până la data de 31 ianuarie, posesorul prezintă Centrului Naţional pentru Protecţia Datelor cu Caracter Personal un raport generalizat despre incidentele de securitate din cadrul SI DDCM, în conformitate cu pct.90 din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010.
51. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în SI DDCM se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.
52. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI DDCM, schimbul informaţional de date SI DDCM este asigurat în regim nonstop.
53. Funcţionarea SI DDCM se suspendă de către administratorul tehnic, la iniţiativa proprie sau la demersul persoanei responsabile din cadrul unităţii centrale de specialitate sau din cadrul CNDDCM, care asigură funcţionalitatea sistemului informaţional şi a resurselor informaţionale la nivel central şi/sau local, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SI DDCM;
2) la apariţia circumstanţelor de forţă majoră;
3) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SI DDCM;
4) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SI DDCM;
5) la cererea scrisă a posesorului.
54. În cazul apariţiei circumstanţelor de forţă majoră şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SI DDCM din vina terţelor persoane, poate fi sistată funcţionarea SI DDCM, cu informarea subiecţilor SI DDCM prin mijloacele tehnice disponibile.