BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 523 din 16.09.2026

cu privire la Sistemul informaţional "Monitorizarea şi coordonarea antifraudă"

Tipul documentului
Hotărâri
Data adoptării
16.09.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la Sistemul informaţional "Monitorizarea

şi coordonarea antifraudă"

nr. 523  din  16.09.2026

 (în vigoare 24.09.2026) 

Monitorul Oficial al R. Moldova nr. 477-480 art. 540 din 24.09.2026

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Monitorizarea şi coordonarea antifraudă" şi resursa informaţională formată de acesta.

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Monitorizarea şi coordonarea antifraudă", conform anexei nr.1;

2.2. Regulamentul resursei informaţionale formate de Sistemul informaţional "Monitorizarea şi coordonarea antifraudă", conform anexei nr.2.

3. Inspectoratul Control Financiar de Stat, în calitate de posesor şi deţinător al Sistemului informaţional "Monitorizarea şi coordonarea antifraudă", va asigura condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, funcţionarea şi dezvoltarea continuă a acestuia în conformitate cu legislaţia şi acordurile internaţionale la care Republica Moldova este parte.

4. Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe, în calitate de administrator tehnic al Sistemului informaţional "Monitorizarea şi coordonarea antifraudă", va asigura administrarea tehnică, mentenanţa şi dezvoltarea acestuia, precum şi implementarea cerinţelor de securitate stabilite de actele normative în domeniu.

5. Crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional "Monitorizarea şi coordonarea antifraudă" se vor realiza din contul şi în limitele alocaţiilor aprobate în acest scop în bugetul Inspectoratului Control Financiar de Stat, precum şi din alte surse, conform legislaţiei.

6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.523/2026

CONCEPTUL

Sistemului informaţional

“Monitorizarea şi coordonarea antifraudă”

INTRODUCERE

În contextul modernizării mecanismelor de gestionare a fondurilor publice şi externe, Inspectoratul Control Financiar de Stat (denumit în continuare ICFS), în calitate de Unitate antifraudă, a identificat necesitatea consolidării capacităţilor instituţionale pentru prevenirea şi detectarea timpurie a neregulilor. Experienţa acumulată în implementarea programelor finanţate din surse naţionale şi internaţionale a evidenţiat oportunitatea introducerii unui cadru tehnologic şi operaţional care să permită monitorizarea integrată a proceselor, precum şi coordonarea eficientă a acţiunilor instituţiilor cu atribuţii în domeniu.

Crearea Sistemului informaţional “Monitorizarea şi coordonarea antifraudă” (denumit în continuare SI MCAF) reprezintă o etapă necesară în consolidarea mecanismelor de guvernanţă şi integritate financiară ale Republicii Moldova, având ca obiectiv principal dezvoltarea unui cadru modern de prevenire şi gestionare a riscurilor asociate utilizării fondurilor publice şi externe. Necesitatea acestui sistem rezultă din procesul firesc de modernizare a administraţiei publice şi din angajamentele asumate de stat în raport cu partenerii internaţionali, în special în contextul cooperării cu Uniunea Europeană pentru protejarea intereselor financiare ale Republicii Moldova.

Fundamentul deciziei de a institui SI MCAF îl constituie necesitatea unei coordonări eficiente între instituţiile care exercită funcţii de control, audit, supraveghere şi investigaţie, precum şi crearea unui mecanism unitar de colectare şi de gestionare a informaţiilor privind potenţiale nereguli. În lipsa unei astfel de structuri centralizate, procesele de reacţie instituţională pot fi fragmentate, ceea ce limitează capacitatea administraţiei publice de a interveni în timp util pentru prevenirea incidentelor care pot afecta buna gestiune financiară.

SI MCAF va funcţiona ca o platformă integrată care va permite înregistrarea şi administrarea centralizată a informaţiilor privind suspiciunile rezonabile de fraudă, facilitând coordonarea examinării dosarelor (administrative, contravenţionale, penale) cu instituţiile abilitate pentru examinare şi acţiuni ulterioare. Totodată, SI MCAF va contribui la îmbunătăţirea schimbului de date între autorităţile naţionale, la creşterea capacităţii de analiză şi la coordonarea intervenţiilor instituţionale în situaţiile care necesită o reacţie promptă şi bine fundamentată, cu asigurarea protecţiei datelor cu caracter personal, în conformitate cu cadrul normativ.

Prin instituirea SI MCAF, Republica Moldova va dispune de un cadru consolidat pentru monitorizarea, prevenirea şi tratarea neregulilor în mod unitar, previzibil şi transparent, fapt care va contribui la întărirea încrederii în modul de utilizare a resurselor publice şi a celor provenite din fonduri externe, precum şi la modernizarea continuă a practicilor de guvernanţă financiară.

DISPOZIŢII GENERALE

1. Conceptul SI MCAF stabileşte scopul, obiectivele, funcţiile, structura organizaţională şi cadrul normativ necesar pentru crearea, implementarea, exploatarea şi mentenanţa acestuia, lista seturilor de date păstrate şi furnizate prin intermediul acestuia, infrastructura tehnologică şi măsurile pentru asigurarea securităţii şi a protecţiei informaţiei.

2. SI MCAF reprezintă totalitatea resurselor şi tehnologiilor informaţionale interdependente, a metodelor şi a personalului, destinată păstrării, prelucrării şi furnizării de informaţii privind neregulile şi riscurile de fraudă, precum şi coordonării interinstituţionale a acţiunilor de prevenire şi monitorizare a utilizării fondurilor externe.

SI MCAF face parte integrantă din sistemele informaţionale de stat ale Republicii Moldova şi, în calitate de componentă a guvernării electronice, interacţionează cu alte sisteme prin schimbul şi interoperabilitatea datelor, consumând şi furnizând informaţii.

3. În sensul Conceptului SI MCAF se definesc următoarele noţiuni principale:

3.1. avertizori de integritate (raportare) - persoane fizice care efectuează o avertizare de integritate sau dezvăluie public informaţii referitoare la încălcări ale legii, obţinute în context profesional;

3.2. proces de business - succesiune prestabilită a evenimentelor, realizată printr-un grup de activităţi legate logic, care utilizează resursele organizaţiei pentru obţinerea rezultatului la realizarea scopurilor organizaţiei;

3.3. coordonare antifraudă - ansamblu de acţiuni menite să asigure coordonarea eforturilor, schimbul de informaţii şi desfăşurarea activităţilor comune legal desfăşurate, care vizează întregul spectru de acţiuni potrivit domeniului de competenţă al fiecărei componente a sistemului, în scopul acordării sprijinului necesar şi asigurării mecanismului de protecţie a intereselor financiare ale statului şi ale partenerilor externi de dezvoltare pentru prevenirea fraudării fondurilor de asistenţă externă;

3.4. date - informaţie prezentată într-o anumită formă care permite comunicarea, comentarea şi prelucrarea;

3.5. date antifraudă - informaţii privind sesizările, neregulile şi măsurile întreprinse;

3.6. MPass - conform noţiunii definite în Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

3.7. MSign - conform noţiunii definite în Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

3.8. MLog - conform noţiunii definite în Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

3.9. MCloud - conform noţiunii definite în Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

3.10. MConnect - conform noţiunii definite în Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

3.11. MNotify - conform noţiunii definite în Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

3.12. părţi interesate - persoane fizice, autorităţi publice şi alte persoane juridice, indiferent de tipul de proprietate şi forma juridică de organizare, precum şi sisteme informatice, aplicaţii, echipamente sau alte dispozitive care utilizează, furnizează date sistemului, primesc date de la acesta ori interacţionează în orice alt mod cu sistemul;

3.13. semnătură electronică - conform semnificaţiei din Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere.

4. Obiectivele de bază stabilite pentru SI MCAF sunt următoarele:

4.1. centralizarea şi gestionarea informaţiilor - sistemul permite colectarea şi stocarea centralizată a datelor referitoare la incidente, rapoarte şi evaluări de risc (aplicarea acestor noţiuni se realizează în conformitate cu cadrul normativ aplicabil şi cu cerinţele standardului ISO/IEC 27001). Această centralizare facilitează accesul rapid la informaţii corecte şi actualizate, permiţând luarea deciziilor pe baze obiective şi informate;

4.2. cooperarea şi coordonarea interinstituţională - sistemul asigură cadrul pentru schimbul de informaţii între instituţiile statului implicate în activităţi antifraudă. Prin coordonare eficientă, se evită suprapunerile de competenţe, se optimizează resursele şi se asigură un răspuns unit la incidentele semnalate;

4.3. sprijinirea procesului decizional - prin analiza datelor şi generarea de rapoarte şi evaluări de risc, SI MCAF contribuie la fundamentarea deciziilor strategice şi operaţionale ale autorităţilor. Astfel, măsurile întreprinse sunt mai eficiente, iar prioritizarea resurselor se face în funcţie de riscurile reale identificate;

4.4. creşterea încrederii partenerilor externi de dezvoltare - implementarea unui mecanism coerent şi sigur de monitorizare antifraudă consolidează încrederea donatorilor şi a partenerilor internaţionali în capacitatea administrativă a statului de a gestiona resursele publice şi fondurile externe în mod transparent şi responsabil;

4.5. crearea unei baze de date istorice şi statistice - colectarea centralizată a informaţiilor cu privire la incidentele şi dosarele antifraudă permite realizarea analizelor statistice, identificarea tendinţelor şi modelarea riscurilor viitoare.

5. Principiile fundamentale pe baza cărora este dezvoltat şi implementat SI MCAF sunt următoarele:

5.1. principiul legalităţii, care presupune crearea şi exploatarea SI MCAF în conformitate cu legislaţia naţională, precum şi cu normele şi standardele internaţionale recunoscute în domeniu;

5.2. principiul respectării standardelor deschise, care presupune adoptarea exclusivă a standardelor deschise pentru conceptualizarea şi funcţionarea SI MCAF, în conformitate cu recomandările şi practicile internaţionale în domeniu, în vederea asigurării publicării, comunicării, interoperabilităţii şi definirii sistemului de metadate ale soluţiei informatice;

5.3. principiul divizării arhitecturii pe niveluri, care constă în proiectarea independentă a subsistemelor în conformitate cu standardele de interfaţă dintre niveluri;

5.4. principiul independenţei de platformă, conform căruia interfaţa utilizatorului SI MCAF nu va impune o anumită platformă software şi hardware pentru calculatorul client al utilizatorului;

5.5. principiul datelor sigure, care presupune asigurarea procedurilor de introducere în SI MCAF doar a datelor veridice, utilizând canale autorizate şi autentificate;

5.6. principiul securităţii informaţionale, care presupune asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor împotriva pierderilor, alterării, deteriorării şi accesului neautorizat;

5.7. principiul protecţiei datelor cu caracter personal, care presupune crearea şi exploatarea sistemului de evidenţă a accesului la serviciile electronice în conformitate cu acordurile şi convenţiile internaţionale, precum şi cu legislaţia naţională în domeniul protecţiei datelor cu caracter personal;

5.8. principiul accesibilităţii informaţiei cu caracter public, care presupune implementarea procedurilor de asigurare a accesului solicitanţilor la informaţia cu caracter public furnizată de soluţia informatică;

5.9. principiul transparenţei, care presupune proiectarea şi realizarea SI MCAF conform principiului modular, cu utilizarea standardelor transparente în domeniul tehnologiilor informatice şi de telecomunicaţii, pentru accesarea liberă a tuturor sistemelor şi a informaţiilor generate prin intermediul sistemelor, precum şi pentru monitorizarea datelor înregistrate aferente entităţii;

5.10. principiul expansibilităţii, care stipulează posibilitatea extinderii şi completării SI MCAF cu noi funcţii sau îmbunătăţirea celor existente;

5.11. principiul scalabilităţii, care presupune asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a numărului de solicitări adresate SI MCAF;

5.12. principiul simplităţii şi comodităţii utilizării, care presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor SI MCAF, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;

5.13. principiul centralizării, care presupune unificarea mai multor procese de business într-un singur sistem uniform şi unificat, precum şi centralizarea acestora în cadrul aparatului central pentru monitorizarea funcţionării eficiente;

5.14. principiul adaptabilităţii şi flexibilităţii, care constă în asigurarea posibilităţii de a adapta configuraţia sistemelor la necesităţile privind procesul de oferire a accesului la serviciile electronice, pentru rezolvarea dificultăţilor noi şi pentru funcţionarea în condiţii şi regimuri în schimbare;

5.15. principiul controlului, care presupune monitorizarea măsurilor ce asigură calitatea şi fiabilitatea resurselor şi sistemelor informaţionale ale ICFS, precum şi păstrarea şi utilizarea raţională a acestora.

6. Sarcinile de bază ale SI MCAF derivă din necesitatea asigurării unui cadru unitar de monitorizare şi coordonare a acţiunilor antifraudă la nivel naţional. SI MCAF este conceput pentru a sprijini activitatea instituţiilor în identificarea timpurie a riscurilor, gestionarea eficientă a informaţiilor şi coordonarea intervenţiilor necesare.

În acest sens, sarcinile de bază ale SI MCAF includ:

6.1. colectarea şi consolidarea informaţiilor relevante provenite de la instituţiile publice responsabile de monitorizarea, controlul şi prevenirea neregulilor şi fraudelor;

6.2. evidenţa şi monitorizarea sesizărilor, a controalelor, a investigaţiilor şi a altor acţiuni antifraudă, pentru a asigura trasabilitatea completă a fiecărei etape din procesul operaţional;

6.3. gestionarea integrată a fluxurilor informaţionale, inclusiv recepţionarea, procesarea, transmiterea şi arhivarea datelor în format digital, conform cerinţelor legale şi procedurale;

6.4. asigurarea unui mecanism unitar de coordonare interinstituţională, prin facilitarea schimbului de informaţii şi a comunicării operative între autorităţile implicate;

6.5. generarea rapoartelor, analizelor şi indicatorilor necesari pentru evaluarea eficienţei măsurilor aplicate şi pentru alegerea celor mai potrivite acţiuni viitoare;

6.6. integrarea cu sistemele informaţionale partajate, precum MPass, MLog, MConnect, MSign şi MNotify, pentru a asigura autentificarea sigură, jurnalizarea completă, interoperabilitatea şi comunicarea automatizată;

6.7. asigurarea protecţiei şi securităţii datelor, prin respectarea standardelor naţionale şi internaţionale privind confidenţialitatea, integritatea şi disponibilitatea informaţiilor gestionate.

SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI MCAF

7. Cadrul normativ al SI MCAF cuprinde ansamblul de acte normative care reglementează procesele de elaborare, implementare şi monitorizare a politicilor publice, precum şi activităţile din domeniul tehnologiilor informaţionale şi al transformării digitale. Crearea SI MCAF are drept temei Hotărârea Guvernului nr.271/2025 cu privire la organizarea şi funcţionarea Sistemului Naţional Antifraudă, care stabileşte principiile, regulile şi responsabilităţile de funcţionare, asigurând conformitatea sistemului cu standardele naţionale şi cu cerinţele instituţiilor abilitate. În plus, funcţionarea SI MCAF este reglementată şi de alte acte normative, precum:

7.1. Legea nr.1069/2000 cu privire la informatică;

7.2. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

7.3. Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public;

7.4. Legea nr.199/2010 cu privire la statutul persoanelor cu funcţii de demnitate publică;

7.5. Legea nr.155/2011 pentru aprobarea Clasificatorului unic al funcţiilor publice;

7.6. Legea nr.98/2012 privind administraţia publică centrală de specialitate;

7.7. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

7.8. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

7.9. Legea nr.148/2023 privind accesul la informaţiile de interes public;

7.10. Legea nr.195/2024 privind protecţia datelor cu caracter personal;

7.11. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

7.12. Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);

7.13. Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;

7.14. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

7.15. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

7.16. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

7.17. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

7.18. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

7.19. Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);

7.20. Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional “Catalogul semantic” şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional “Catalogul semantic”;

7.21. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;

7.22. Hotărârea Guvernului nr.305/2024 cu privire la platforma de găzduire şi partajare a documentelor (MDocs);

7.23. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

7.24. Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design;

7.25. Ordinul nr.78/2006 cu privire la aprobarea reglementării tehnice “Procesele ciclului de viaţă al software-ului” RT 38370656 - 002:2006;

7.26. Standardul SM EN ISO/IEC 27001:2017 - Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe;

7.27. Standardul SM EN ISO/IEC 27002:2017 - Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei.

SPAŢIUL FUNCŢIONAL AL SI MCAF

8. Funcţiile de bază ale SI MCAF sunt următoarele:

8.1. colectarea şi gestionarea centralizată a datelor antifraudă, care presupune asigurarea înregistrării, actualizării şi administrării într-o bază unică a informaţiilor privind sesizările, neregulile şi măsurile întreprinse;

8.2. generarea rapoartelor şi a indicatorilor de performanţă, care presupune asigurarea instrumentelor pentru generarea rapoartelor operative, analitice şi statistice, necesare managementului pentru evaluarea performanţei activităţilor antifraudă;

8.3. interoperabilitatea, care presupune asigurarea schimbului de date cu alte sisteme informaţionale prin intermediul platformei de interoperabilitate (MConnect);

8.4. jurnalizarea evenimentelor, care presupune asigurarea jurnalizării automatizate a tuturor evenimentelor de business prin mecanisme speciale de verificare şi audit (MLog);

8.5. asigurarea calităţii informaţiei prin crearea şi menţinerea componentelor sistemului calităţii, bazat pe abordare procesuală;

8.6. securitatea şi confidenţialitatea, care presupune corespunderea cerinţelor în materie de securitate şi confidenţialitate, şi anume:

8.6.1. protejarea datelor cu caracter personal şi ale subiectului de date prin mecanisme adecvate de securitate;

8.6.2. asigurarea integrităţii informaţiilor şi a autenticităţii utilizatorilor prin mecanisme de autentificare care prevăd utilizarea certificatelor calificate ale cheilor publice, eliberate în conformitate cu actele normative din domeniul semnăturii electronice şi al documentului electronic;

8.6.3. aplicarea unei politici adecvate de securitate la nivelul serviciilor web;

8.7. administrarea şi monitorizarea, care presupune asigurarea următoarelor funcţii:

8.7.1. administrarea utilizatorilor, rolurilor şi accesului la SI MCAF;

8.7.2. asigurarea integrităţii logice a SI MCAF;

8.7.3. administrarea bazelor de date ale SI MCAF;

8.7.4. gestionarea copiilor de rezervă;

8.7.5. monitorizarea performanţei SI MCAF;

8.7.6. suport tehnic şi mentenanţă.

9. Contururile funcţionale de bază ale SI MCAF sunt următoarele:

9.1. conturul destinat raportorilor de nereguli şi/sau suspiciuni de fraudă, care este dedicat persoanelor fizice şi juridice, angajaţilor instituţiilor publice sau altor entităţi autorizate care raportează nereguli, suspiciuni de fraudă, utilizare necorespunzătoare a fondurilor sau alte acţiuni care pot afecta integritatea proceselor administrative, include:

9.1.1. depunerea online a sesizărilor privind posibile fapte de fraudă, delapidare de fonduri sau nereguli;

9.1.2. înregistrarea automată a sesizării şi generarea unui număr unic de identificare;

9.1.3. posibilitatea ataşării materialelor probante (documente, imagini, fişiere audio/video);

9.1.4. verificarea statutului de examinare a sesizării, în funcţie de nivelul de confidenţialitate;

9.1.5. primirea notificărilor automatizate privind etapele procesării sesizării;

9.2. conturul destinat instituţiilor implicate în procesul de coordonare antifraudă, destinat funcţionarilor şi specialiştilor din cadrul instituţiilor responsabili de gestionarea sesizărilor şi dosarelor, include:

9.2.1. înregistrarea şi gestionarea dosarelor de nereguli;

9.2.2. analizarea sesizărilor şi efectuarea investigaţiilor interne;

9.2.3. gestionarea măsurilor stabilite în cadrul dosarului şi monitorizarea implementării acestora;

9.2.4. accesul la informaţii relevante prin integrarea interoperabilă cu alte sisteme;

9.2.5. evidenţa şi trasabilitatea tuturor operaţiunilor asociate unui dosar antifraudă;

9.2.6. cabinetul personal al funcţionarului, cu vizualizarea sarcinilor şi notificărilor;

9.2.7. interacţiunea digitală cu alte instituţii pentru coordonarea măsurilor antifraudă;

9.3. conturul destinat entităţilor partenere şi donatorilor externi reprezintă componenta SI MCAF care asigură interacţiunea informaţională cu structurile externe implicate în procesele de monitorizare, evaluare, audit, coordonare, raportare şi supraveghere a utilizării fondurilor publice şi externe şi include:

9.3.1. consultarea rapoartelor privind măsurile antifraudă;

9.3.2. transmiterea şi recepţionarea informaţiilor între SI MCAF şi entităţile externe autorizate;

9.3.3. furnizarea rapoartelor, a situaţiilor statistice şi a datelor agregate necesare pentru procesele de monitorizare şi evaluare;

9.4. conturul destinat instituţiei coordonatoare, care asigură accesul instituţiei responsabile de coordonarea implementării şi monitorizării politicilor antifraudă, include:

9.4.1. vizualizarea şi extragerea analizelor consolidate;

9.4.2. accesul la rapoarte şi indicatori;

9.4.3. accesul la tablourile de bord cu situaţia riscurilor şi neregulilor.

10. Interacţiunea SI MCAF cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate şi instituite de către Guvern, reprezintă un element esenţial pentru asigurarea unei funcţionări eficiente, coerente şi integrate la nivel interinstituţional. SI MCAF utilizează infrastructura naţională de interoperabilitate pentru obţinerea, verificarea şi corelarea datelor relevante necesare pentru procesele antifraudă, reducând duplicarea informaţiilor şi sporind acurateţea analizelor. SI MCAF se integrează cu următoarele platforme şi sisteme informaţionale partajate şi instituite de Guvern:

10.1. platforma de interoperabilitate MConnect - pentru schimbul securizat de date între instituţii, necesar pentru preluarea informaţiilor privind entităţile, persoanele, tranzacţiile şi alte date relevante pentru investigaţii şi pentru procesele de prevenire a fraudei;

10.2. serviciul guvernamental de autentificare şi control al accesului (MPass) - pentru identificarea şi autentificarea utilizatorilor, precum şi pentru asigurarea accesului diferenţiat în funcţie de roluri şi niveluri de autorizare;

10.3. serviciul electronic guvernamental integrat de semnătură electronică (MSign) - pentru semnarea electronică a documentelor;

10.4. serviciul guvernamental de notificare electronică (MNotify) - pentru transmiterea automată a notificărilor către utilizatori privind stadiul dosarelor şi al sesizărilor, termenele procedurale şi alte acţiuni relevante din SI MCAF;

10.5. serviciul electronic guvernamental de jurnalizare (MLog) - pentru păstrarea evidenţei tuturor operaţiunilor efectuate în SI MCAF, în scopul asigurării trasabilităţii şi auditării activităţilor;

10.6. sistemele informaţionale instituţionale relevante (precum cele ale Ministerului Finanţelor, Ministerului Afacerilor Interne, Agenţiei Naţionale de Integritate, Centrului Naţional Anticorupţie, Curţii de Conturi, Cancelariei de Stat, precum şi cele ale autorităţilor de management ale proiectelor finanţate extern) - pentru schimbul de date operative privind beneficiarii, contractele, riscurile identificate şi istoricul neregulilor;

10.7. sistemele de gestiune financiară şi contabilă utilizate în cadrul programelor de finanţare naţionale sau externe - pentru verificarea şi corelarea datelor privind utilizarea fondurilor şi detectarea eventualelor anomalii.

11. Interacţiunea cu aceste sisteme se realizează în conformitate cu standardele naţionale de interoperabilitate, cerinţele de securitate cibernetică, principiul minimizării datelor şi regulile de protecţie a datelor cu caracter personal. Comunicarea între platforme se efectuează prin canale securizate, iar toate schimburile de date sunt documentate şi supuse mecanismelor de audit.

STRUCTURA ORGANIZAŢIONALĂ A SI MCAF

12. Proprietarul SI MCAF este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din SI MCAF.

13. Posesorul şi deţinătorul SI MCAF este ICFS, instituţie responsabilă de asigurarea dezvoltării, implementării, operării şi întreţinerii SI MCAF pe întreaga durată a ciclului său de viaţă.

14. Administratorul tehnic al SI MCAF este Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe, care îşi exercită atribuţiile în conformitate cu actele normative în domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.

15. Utilizatorii SI MCAF sunt persoanele desemnate din cadrul instituţiilor competente, cărora le sunt atribuite drepturi de acces în funcţie de responsabilităţile funcţionale, precum şi persoanele fizice şi juridice care pot depune sesizări privind nereguli sau suspiciuni de fraudă.

16. În figura 1 sunt prezentate principalele instituţii ale statului cu roluri active în furnizarea datelor pentru gestionarea şi soluţionarea dosarelor aflate în lucru:

Figura 1. Furnizorii de date

16.1. Cancelaria de Stat are rolul de a coordona activităţile interinstituţionale legate de implementarea proiectelor şi programelor de asistenţă externă. În cadrul SI MCAF, Cancelaria de Stat furnizează informaţii privind derularea proiectelor, neregulile sau riscurile identificate şi contribuie la consolidarea cooperării dintre instituţiile publice şi partenerii de dezvoltare;

16.2. Ministerul Finanţelor este responsabil de gestionarea datelor financiare privind fondurile externe şi fluxurile de finanţare. Prin intermediul SI MCAF, Ministerul Finanţelor transmite informaţii cu privire la beneficiari, monitorizează utilizarea fondurilor şi oferă suport analitic pentru identificarea abaterilor şi neregulilor financiare;

16.3. Serviciul Fiscal de Stat interacţionează cu SI MCAF prin furnizarea, prin intermediul Agenţiei de Guvernare Electronică, a datelor fiscale necesare pentru efectuarea verificărilor şi analizelor de risc. Aceste date permit corelarea informaţiilor privind contribuabilii şi obligaţiile fiscale, contribuind astfel la identificarea potenţialelor fraude;

16.4. Serviciul Vamal oferă SI MCAF acces la datele privind operaţiunile de import şi export, facilitând documentarea cazurilor suspecte de fraudă vamală sau de deturnare a fondurilor. De asemenea, colaborează în cadrul acţiunilor comune de control;

16.5. Agenţia Achiziţii Publice colaborează cu SI MCAF prin transmiterea informaţiilor cu privire la contractele de achiziţie finanţate din fonduri externe. Rolul Agenţiei Achiziţii Publice este de a asigura transparenţa şi verificarea corectitudinii proceselor de achiziţie publică;

16.6. ICFS oferă SI MCAF date privind rezultatele controalelor efectuate la nivelul instituţiilor beneficiare de fonduri. Prin integrarea în SI MCAF, ICFS contribuie la centralizarea şi analiza neregulilor constatate;

16.7. Centrul Naţional Anticorupţie interacţionează cu SI MCAF prin furnizarea informaţiilor referitoare la investigaţiile desfăşurate în cazurile care implică fonduri externe. Instituţia sprijină SI MCAF în activităţile de prevenire, detectare şi investigare a fraudelor şi actelor de corupţie;

16.8. Procuratura utilizează SI MCAF pentru documentarea cazurilor şi accesarea informaţiilor relevante în procesul de urmărire penală. Instituţia contribuie la consolidarea cooperării interinstituţionale în gestionarea cazurilor de fraudă şi corupţie;

16.9. Ministerul Afacerilor Interne colaborează cu SI MCAF prin furnizarea informaţiilor operative şi de investigaţie, necesare în documentarea cazurilor care afectează interesele financiare ale statului. De asemenea, sprijină activităţile de control şi investigare comună;

16.10. Serviciul Prevenirea şi Combaterea Spălării Banilor contribuie la funcţionarea SI MCAF prin transmiterea datelor privind tranzacţiile şi activităţile financiare suspecte. Instituţia asigură cooperarea şi schimbul de informaţii privind riscurile de fraudă şi spălare a banilor;

16.11. Autoritatea Naţională de Integritate colaborează cu SI MCAF prin furnizarea informaţiilor rezultate în urma controalelor efectuate privind averile şi interesele personale ale subiecţilor declarării averii şi intereselor personale. Autoritatea Naţională de Integritate contribuie la identificarea situaţiilor care pot genera riscuri de integritate sau conflicte de interese;

16.12. Banca Naţională a Moldovei interacţionează cu SI MCAF prin schimbul de informaţii referitoare la activităţile şi tranzacţiile financiare relevante, conform legislaţiei, contribuind la detectarea anomaliilor şi a riscurilor sistemice care pot indica posibile fraude;

16.13. Curtea de Conturi colaborează cu SI MCAF prin furnizarea rapoartelor de audit şi a constatărilor privind gestionarea fondurilor. Integrarea acestor informaţii în SI MCAF contribuie la consolidarea proceselor de monitorizare, analiză şi raportare la nivel naţional.

17. SI MCAF furnizează un mecanism dinamic şi flexibil de configurare a rolurilor şi drepturilor deţinute de utilizatori. În cadrul SI MCAF, conform figurii 2, se implementează următoarele roluri::

Figura 2. Rolurile în cadrul SI MCAF

17.1. Director ICFS - utilizator în cadrul SI MCAF, responsabil de aprobarea finală a documentelor, sesizărilor, deciziilor şi rapoartelor transmise de funcţionarii ICFS, inclusiv funcţionarii superiori.

Funcţionalităţile disponibile pentru acest rol sunt următoarele:

17.1.1. autentificarea în SI MCAF prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass);

17.1.2. vizualizarea tuturor sesizărilor, dosarelor şi documentelor care necesită aprobare la nivelul conducerii;

17.1.3. semnarea electronică a documentelor şi deciziilor transmise de funcţionarii ICFS, inclusiv funcţionarii superiori;

17.1.4. validarea finală a închiderii investigaţiilor;

17.1.5. monitorizarea indicatorilor generali de activitate şi performanţă ai ICFS;

17.1.6. accesul la vizualizarea consolidată a tuturor dosarelor active şi istorice, fără posibilitatea modificării datelor operative;

17.1.7. primirea notificărilor privind documentele şi acţiunile care necesită aplicarea semnăturii.

17.2. Funcţionar superior ICFS - utilizator cu drepturi avansate, responsabil de validarea, aprobarea şi coordonarea activităţilor funcţionarilor subordonaţi.

Funcţionalităţile disponibile pentru acest rol sunt următoarele:

17.2.1. autentificarea în sistem prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass);

17.2.2. vizualizarea şi validarea sesizărilor şi dosarelor create de funcţionarii ICFS;

17.2.3. aprobarea iniţierii investigaţiilor şi desemnarea echipelor responsabile;

17.2.4. gestionarea fluxului de lucru pentru cazurile active (alocare, redirecţionare, suspendare, închidere);

17.2.5. vizualizarea rapoartelor consolidate şi a indicatorilor statistici;

17.2.6. gestionarea accesului limitat al funcţionarilor la dosarele aflate în coordonarea acestora;

17.2.7. validarea transmiterii informaţiilor către organele de drept.

17.3. Funcţionar ICFS - utilizator operaţional al SI MCAF, responsabil de introducerea, actualizarea şi consultarea datelor referitoare la sesizări şi investigaţii.

Funcţionalităţile disponibile pentru acest rol sunt următoarele:

17.3.1. autentificarea în SI MCAF prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass);

17.3.2. vizualizarea tabloului de bord personal (sarcini, notificări, dosare active);

17.3.3. completarea şi transmiterea sesizărilor către funcţionarii superiori;

17.3.4. crearea şi gestionarea dosarelor de investigaţie (în limitele competenţei atribuite);

17.3.5. ataşarea documentelor şi probelor electronice la dosare;

17.3.6. actualizarea stadiului investigaţiei;

17.3.7. consultarea registrelor şi a bazelor de date integrate (în funcţie de permisiuni);

17.3.8. generarea rapoartelor operaţionale;

17.3.9. primirea notificărilor automate privind modificările din dosarele atribuite;

17.3.10. participarea la schimbul de informaţii cu funcţionarii externi (prin interfaţă securizată).

17.4. Funcţionar extern - reprezentant al unei instituţii partenere sau colaboratoare (de exemplu: Serviciul Fiscal de Stat, Serviciul Vamal, Ministerul Finanţelor, alte autorităţi), care interacţionează cu SI MCAF pentru transmiterea sau recepţionarea informaţiilor relevante.

Funcţionalităţile disponibile pentru acest rol sunt următoarele:

17.4.1. autentificarea în sistem prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass) (nivel corespunzător identităţii instituţionale);

17.4.2. vizualizarea şi descărcarea datelor/informaţiilor partajate de ICFS;

17.4.3. transmiterea către ICFS a documentelor, sesizărilor sau informaţiilor complementare;

17.4.4. răspunsul la solicitările de date din partea funcţionarilor ICFS;

17.4.5. consultarea statutului solicitărilor trimise;

17.4.6. accesul limitat la modulele SI MCAF, conform protocolului de colaborare;

17.4.7. notificarea automată privind actualizările relevante.

17.5. Administrator de sistem - responsabil de administrarea tehnică a SI MCAF, gestionarea conturilor de utilizator şi a drepturilor de acces, precum şi asigurarea funcţionării optime a infrastructurii informatice.

Funcţionalităţile disponibile pentru acest rol sunt următoarele:

17.5.1. administrarea conturilor utilizatorilor (creare, suspendare, reactivare);

17.5.2. atribuirea şi modificarea rolurilor şi a permisiunilor în SI MCAF;

17.5.3. monitorizarea utilizării resurselor şi a performanţei SI MCAF;

17.5.4. administrarea jurnalelor de sistem şi efectuarea backupurilor;

17.5.5. gestionarea versiunilor aplicaţiei şi actualizărilor software;

17.5.6. suportul tehnic şi rezolvarea incidentelor raportate;

17.5.7. generarea rapoartelor de audit tehnic şi securitate.

17.6. Auditor - utilizator independent, cu acces doar în regim de citire, destinat verificării conformităţii, trasabilităţii şi integrităţii datelor din SI MCAF. Funcţionalităţile disponibile acestui rol sunt următoarele:

17.6.1. accesul securizat la jurnalele electronice de activitate;

17.6.2. vizualizarea istoricului acţiunilor utilizatorilor;

17.6.3. consultarea rapoartelor de audit privind accesările, modificările şi operaţiunile efectuate;

17.6.4. generarea rapoartelor privind conformitatea cu politicile interne şi reglementările legale;

17.6.5. verificarea respectării regulilor de acces şi a nivelurilor de autorizare.

DOCUMENTELE SI MCAF

18. În cadrul SI MCAF se gestionează următoarele categorii de documente:

18.1. documente de intrare, care constituie temeiul legal şi operaţional pentru înregistrarea, actualizarea şi procesarea datelor în SI MCAF;

18.2. documente de ieşire, generate ca rezultat al funcţionării SI MCAF şi sunt utilizate în activităţile de monitorizare, coordonare, analiză şi raportare;

18.3. documente tehnologice, care sunt elaborate pentru asigurarea operabilităţii, interoperabilităţii şi securităţii SI MCAF.

19. Documentele de intrare includ setul de acte şi informaţii utilizate pentru iniţierea, raportarea şi documentarea situaţiilor care implică riscuri, nereguli sau suspiciuni de fraudă. Acestea includ, fără a se limita la:

19.1. Sesizări privind nereguli sau suspiciuni de fraudă, depuse de:

19.1.1. persoane fizice sau juridice;

19.1.2. raportori interni din cadrul instituţiilor publice;

19.1.3. instituţii ale statului cu atribuţii de control sau investigare;

19.1.4. parteneri externi de dezvoltare.

19.2. Rapoarte interne ale instituţiilor implicate, inclusiv:

19.2.1. rapoarte de control financiar;

19.2.2. note de constatare;

19.2.3. procese-verbale privind verificări tematice;

19.2.4. notificări privind riscul sporit sau incidente repetate.

19.3. Date şi informaţii recepţionate prin interoperabilitate, provenite de la alte sisteme informaţionale de stat, cum ar fi:

19.3.1. informaţii fiscale şi vamale;

19.3.2. date privind proiectele finanţate din surse externe;

19.3.3. date privind beneficiarii programelor publice;

19.3.4. informaţii contabile şi financiare relevante.

19.4. Documente justificative transmise în format electronic, precum:

19.4.1. documente contabile sau financiare;

19.4.2. contracte, anexe, facturi şi rapoarte de cheltuieli;

19.4.3. documente de corespondenţă oficială;

19.4.4. dovezi, fişiere media sau documente informative ataşate sesizărilor.

20. Documentele de ieşire reprezintă setul de informaţii generate automat de SI MCAF sau generate manual, utilizate pentru luarea deciziilor, monitorizare şi raportare. Acestea includ:

20.1. Rapoarte privind gestionarea sesizărilor, inclusiv:

20.1.1. confirmări de înregistrare;

20.1.2. extrase privind stadiul examinării;

20.1.3. informări privind rezultatele evaluării preliminare;

20.1.4. răspunsuri oficiale către raportori sau instituţiile implicate.

20.2. Documente analitice, precum:

20.2.1. rapoarte statistice privind tipurile şi frecvenţa neregulilor;

20.2.2. analize de risc şi tendinţe;

20.2.3. sinteze privind evoluţia indicatorilor antifraudă;

20.2.4. rapoarte tematice destinate conducerii ICFS şi altor autorităţi interesate.

20.3 Documentele de coordonare interinstituţională, cum ar fi:

20.3.1. notificări transmise altor autorităţi;

20.3.2. solicitări de completare a datelor;

20.3.3. extrase generate pentru partenerii externi de dezvoltare.

20.4. Acte generate în cadrul dosarelor electronice, inclusiv:

20.4.1. fişe de dosar;

20.4.2. note conceptuale privind acţiunile întreprinse.

21. Documentele tehnologice sunt utilizate pentru funcţionarea tehnică, operarea, securitatea şi administrarea SI MCAF. Acestea includ:

21.1. Procedurile tehnice şi ghidurile de utilizare, precum:

21.1.1. instrucţiuni pentru operatori şi administratori;

21.1.2. proceduri operaţionale standard;

21.1.3. manuale privind fluxurile de procesare.

21.2. Documentaţia pentru instalare, configurare şi interoperabilitate, care include:

21.2.1. cerinţe privind infrastructura hardware şi software;

21.2.2. specificaţii ale interfeţelor programatice;

21.2.3. protocoale de schimb de date cu serviciile MPass, MLog, MConnect, MNotify, MSign.

21.3. Documentele privind securitatea informaţională, inclusiv:

21.3.1. politici de acces şi autentificare;

21.3.2. proceduri de protecţie şi criptare a datelor;

21.3.3. protocoale de prevenire şi reacţie la incidente cibernetice.

21.4. Documentele de administrare şi mentenanţă, precum:

21.4.1. proceduri de backup şi restaurare;

21.4.2. manuale pentru monitorizarea performanţei şi integrităţii datelor.

SPAŢIUL INFORMAŢIONAL AL SI MCAF

22. În cadrul SI MCAF se gestionează un ansamblu de obiecte informaţionale esenţiale pentru funcţionarea proceselor de monitorizare, investigare şi raportare a neregulilor şi a riscurilor asociate gestionării resurselor publice şi externe. Obiectele informaţionale constituie unităţile principale de date ale SI MCAF, fiind structurate şi administrate conform cadrului normativ aplicabil şi necesităţilor operaţionale ale autorităţilor implicate.

23. Obiectele informaţionale de bază ale SI MCAF, reprezentate grafic în figura 3, sunt următoarele:

23.1. obiectul informaţional “Sesizare”;

23.2. obiectul informaţional “Dosar antifraudă”;

23.3. obiectul informaţional “Entitate monitorizată”;

23.4. obiectul informaţional “Utilizator al sistemului”;

23.5. obiectul informaţional “Raport”;

23.6. obiectul informaţional “Eveniment de sistem (Log)”;

23.7. obiectul informaţional “Clasificator/Nomenclator”.

Figura 3. Obiectele informaţionale de bază

24. Obiectul informaţional “Sesizare” include informaţii privind notificările depuse de către raportori, persoane fizice/juridice sau instituţii, referitoare la posibile nereguli, abateri, fraude, conflicte de interese sau alte incidente aferente utilizării fondurilor publice şi externe.

Elementele tipice ale obiectului informaţional “Sesizare” sunt următoarele:

24.1. identificatorul sesizării;

24.2. datele cu privire la raportor (în funcţie de tipul raportării: nominală sau anonimă);

24.3. circumstanţele sesizării;

24.4. descrierea neregulii sau a suspiciunii;

24.5. documentele justificative anexate;

24.6. data şi modalitatea depunerii;

24.7. statutul sesizării (înregistrată, în examinare, soluţionată).

25. Obiectul informaţional “Dosar antifraudă” reprezintă unitatea centrală de gestiune a activităţilor de analiză, de verificare şi de coordonare a acţiunilor întreprinse în legătură cu o sesizare sau situaţie de risc.

Elementele tipice ale obiectului informaţional “Dosar antifraudă” sunt următoarele:

25.1. identificatorul dosarului;

25.2. datele generale cu privire la dosar;

25.3. participanţii şi instituţiile implicate;

25.4. documentele interne generate pe parcursul procesării dosarului;

25.5. deciziile, măsurile, concluziile şi recomandările;

25.6. istoricul tuturor acţiunilor, ceea ce asigură trasabilitatea completă a acestora.

26. Obiectul informaţional “Entitate monitorizată” reprezintă datele privind instituţiile publice, operatorii economici sau alţi beneficiari ai fondurilor publice şi externe, supuşi proceselor de monitorizare sau investigaţie.

Elementele tipice ale obiectului informaţional “Entitate monitorizată” sunt următoarele:

26.1. identificarea (denumire, IDNO, statut);

26.2. programele/granturile/proiectele în derulare;

26.3. istoricul controalelor şi verificărilor;

26.4. persoanele responsabile şi datele de contact ale acestora.

27. Obiectul informaţional “Utilizator al sistemului” include informaţii privind utilizatorii autorizaţi ai SI MCAF.

Elementele tipice ale obiectului informaţional “Utilizator al sistemului” sunt următoarele:

27.1. identificatorul obiectului informaţional “Utilizator al sistemului” - numărul de identificare de stat al persoanei fizice (IDNP) preluat din Registrul de stat al populaţiei sau, după caz, numărul de identificare de stat al unităţii de drept (IDNO) preluat din Registrul de stat al unităţilor de drept;

27.2. rolurile şi drepturile de acces;

27.3. instituţia de apartenenţă;

27.4. istoricul acţiunilor efectuate în SI MCAF.

28. Obiectul informaţional “Raport” include rezultatele consolidate ale proceselor de monitorizare şi evaluare.

Elementele tipice ale obiectului informaţional “Raport” sunt următoarele:

28.1. identificatorul raportului;

28.2. statisticile privind sesizările;

28.3. rapoartele pentru Guvern, donatori, instituţii de control.

29. Obiectul “Eveniment de sistem (Log)” gestionează toate evenimentele de audit, inclusiv autentificările, modificările de date, accesările, erorile şi încercările neautorizate de acces, conform cerinţelor serviciului electronic guvernamental de jurnalizare (MLog).

Elementul tipic al obiectului informaţional “Eveniment de sistem (Log)”:

29.1. identificatorul evenimentului de sistem.

30. Obiectul “Clasificator/Nomenclator” include liste standardizate utilizate în întregul sistem, cum ar fi:

30.1. identificatorul clasificatorului/nomenclatorului;

30.2. categoriile de sesizări;

30.3. tipurile de documente;

30.4. statutul sesizărilor şi dosarelor;

30.5. instituţiile şi autorităţile publice;

30.6. clasificatoarele de interoperabilitate.

31. Scenariile operaţionale asociate fiecărui obiect informaţional gestionat în cadrul SI MCAF descriu ciclul de viaţă al datelor, interacţiunile principale ale utilizatorilor cu sistemul şi regulile specifice de procesare.

Scenariile operaţionale principale şi specifice pentru fiecare obiect informaţional sunt următoarele:

31.1. pentru obiectul informaţional “Sesizare”:

31.1.1. depunerea unei sesizări:

31.1.1.1. raportorul completează formularul electronic;

31.1.1.2. sistemul validează datele obligatorii şi atribuie numărul unic de înregistrare;

31.1.2. evaluarea preliminară a sesizării:

31.1.2.1. funcţionarul ICFS verifică conformitatea formală;

31.1.2.2. sistemul generează statutul “în examinare” şi notifică raportorul (dacă nu este anonim);

31.1.3. transmiterea spre analiză detaliată:

31.1.3.1. sesizarea este asociată unui dosar antifraudă existent sau generează un dosar nou;

31.1.4. soluţionarea şi arhivarea:

31.1.4.1. întocmirea deciziei finale;

31.1.4.2. statutul sesizării devine “soluţionată”, iar documentele rămân arhivate în dosarul aferent;

31.2. pentru obiectul informaţional “Dosar antifraudă”:

31.2.1. crearea unui dosar:

31.2.1.1. sistemul creează un dosar nou la primirea unei sesizări relevante sau a unui risc confirmat;

31.2.2. actualizarea dosarului:

31.2.2.1. documentele, măsurile şi rezultatele intermediare sunt încărcate în mod continuu;

31.2.2.2. sistemul păstrează istoricul modificărilor;

31.2.3. închiderea dosarului:

31.2.3.1. emiterea concluziilor finale şi a recomandărilor;

31.2.3.2. dosarul se arhivează cu statutul final (Soluţionat/Anulat);

31.3. pentru obiectul informaţional “Entitate monitorizată”:

31.3.1. înregistrarea unei entităţi:

31.3.1.1. sistemul importă date din surse externe;

31.3.1.2. asocierea cu dosare şi sesizări;

31.4. pentru obiectul “Utilizator al sistemului”:

31.4.1. autentificarea în sistem:

31.4.1.1. utilizatorul accesează SI MCAF prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

31.4.2. atribuirea rolurilor:

31.4.2.1. administratorul de sistem acordă sau revocă drepturi;

31.4.3. monitorizarea activităţilor utilizatorului:

31.4.3.1. sistemul înregistrează toate acţiunile în logurile de audit;

31.5. pentru obiectul informaţional “Raport”:

31.5.1. generarea rapoartelor periodice:

31.5.1.1. sistemul compilează date privind sesizările şi dosarele;

31.5.2. exportul şi distribuirea:

31.5.2.1. rapoartele pot fi exportate în formatele aprobate (PDF, XLSX);

31.5.3. vizualizări interactive:

31.5.3.1. utilizatorii interni pot accesa tablouri de bord (dashboards);

31.6. pentru obiectul informaţional “Eveniment de sistem (Log)”:

31.6.1. înregistrarea evenimentelor de audit:

31.6.1.1. autentificările, accesările şi modificările sunt logate automat;

31.6.2. monitorizarea tentativelor neautorizate:

31.6.2.1. sistemul generează alerte către administrator.

31.6.3. exportul logurilor în serviciul electronic guvernamental de jurnalizare (MLog):

31.6.3.1. conform standardelor de securitate;

31.7. pentru obiectul informaţional “Clasificator/Nomenclator”:

31.7.1. actualizarea clasificatoarelor/nomenclatoarelor:

31.7.1.1. administratorul poate actualiza clasificatoarele/nomenclatoarele;

31.7.2. propagarea modificărilor:

31.7.2.1. sistemul actualizează automat obiectele dependente;

31.7.3. integrarea cu nomenclatoarele externe:

31.7.3.1. sincronizare periodică cu sistemele naţionale interoperabile.

32. Dacă pentru înregistrarea datelor referitoare la monitorizarea şi coordonarea antifraudă este necesară preluarea informaţiilor disponibile în resursele informaţionale ale altor autorităţi publice, acestea sunt consumate şi furnizate prin intermediul platformei de interoperabilitate MConnect, cu respectarea legislaţiei privind protecţia datelor cu caracter personal şi securitatea informaţională, inclusiv cu utilizarea MConnect Events, în vederea automatizării fluxurilor de date şi realizării funcţionalităţilor/serviciilor proactive, în conformitate cu “Ghidul de integrare: MConnect Events”, publicat de Agenţia de Guvernare Electronică (AGE).

SPAŢIUL TEHNOLOGIC AL SI MCAF

33. Fluxul operaţional, reprezentat grafic în figura 4, constă din paşii următori:

33.1. raportarea sesizării - înregistrarea unei sesizări privind existenţa unei situaţii, acţiuni sau inacţiuni care poate constitui obiect al examinării. În această etapă se consemnează circumstanţele faptice iniţiale, sursa sesizării, data raportării, precum şi orice informaţii ori materiale justificative puse la dispoziţie;

33.2. deschiderea dosarului - în cazul în care, în urma examinării preliminare, se constată necesitatea efectuării unor verificări, urmează deschiderea unui dosar, care se atribuie unui identificator unic şi în cadrul căruia sunt administrate toate actele şi informaţiile aferente. În această etapă se stabilesc responsabilul desemnat, categoria juridică a cazului, precum şi statutul procesual iniţial, în conformitate cu prevederile normative incidente;

33.3. agregarea informaţiilor aferente dosarului - în vederea realizării unei examinări complete şi obiective, se efectuează colectarea, solicitarea şi centralizarea tuturor informaţiilor relevante. Acestea pot proveni din registre oficiale şi din sisteme informaţionale de la instituţii publice, după caz. Activităţile întreprinse includ verificarea veridicităţii datelor, corelarea acestora şi completarea informaţiilor necesare pentru fundamentarea soluţiei care urmează a fi emisă;

33.4. documentarea materialelor - materialele şi informaţiile administrate sunt sistematizate şi consemnate în actele dosarului. Documentarea se realizează cu respectarea cerinţelor de formă şi de conţinut stabilite de cadrul normativ aplicabil, asigurându-se integritatea, acurateţea şi trasabilitatea elementelor probatorii;

33.5. decizia - pe baza materialelor acumulate în dosar, autoritatea competentă deliberează şi adoptă decizia în conformitate cu cadrul legal. Decizia este motivată în fapt şi în drept, indicând circumstanţele constatate, temeiurile juridice aplicate, precum şi măsurile dispuse, după caz. Actul decizional se consemnează formal şi devine parte integrantă a dosarului;

33.6. arhivarea dosarului - după emiterea deciziei şi finalizarea procedurii, dosarul se închide şi se transmite spre arhivare, în conformitate cu normele privind evidenţa şi păstrarea documentelor. Arhivarea asigură conservarea, accesibilitatea şi integritatea actelor dosarului pentru eventuale verificări ulterioare, audit, controale sau alte necesităţi legale.

Figura 4. Fluxul operaţional

34. SI MCAF utilizează standarde deschise şi este compatibil cu sistemele informaţionale care aplică atât standarde nonproprietare, cât şi standarde tehnologice existente la nivel guvernamental.

35. Arhitectura complexului software-hardware, precum şi lista produselor software şi a echipamentelor tehnice necesare pentru crearea infrastructurii informaţionale se stabilesc de către posesorul SI MCAF în etapele ulterioare de dezvoltare şi de implementare a sistemului, cu respectarea următoarelor principii:

35.1. implementarea unei soluţii bazate pe arhitectura orientată pe servicii (Service-Oriented Architecture - SOA), care să permită reutilizarea funcţionalităţilor SI MCAF în dezvoltările ulterioare, fără afectarea funcţionării existente;

35.2. implementarea mecanismelor de arhivare (backup) periodică şi de restabilire rapidă a datelor în cazul unor incidente operaţionale sau de securitate.

36. SI MCAF asigură posibilitatea de scalare verticală şi orizontală a resurselor hardware pentru a garanta suportul necesar în exploatare, atât în regim normal de lucru, cât şi în perioadele de vârf generate de creşterea numărului de utilizatori şi a volumelor de date procesate.

37. Sistemul de comunicaţii utilizat de SI MCAF se bazează pe infrastructura reţelelor guvernamentale, asigurând conectivitate permanentă şi posibilitatea de acces la internet. Configurarea infrastructurii este realizată astfel încât să ofere niveluri corespunzătoare de performanţă, disponibilitate şi capacitate.

38. Interfaţa utilizator a SI MCAF se adaptează automat la diferite rezoluţii şi tipuri de dispozitive pentru a permite utilizarea sistemului atât pe staţii fixe, cât şi pe dispozitive mobile, cu păstrarea funcţionalităţilor şi a accesibilităţii.

39. SI MCAF va fi găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi va fi compatibil cu serviciile de găzduire bazate pe tehnologii de tip container, în vederea asigurării portabilităţii, elasticităţii şi eficienţei resurselor utilizate. Diagrama de arhitectură este prezentată în figura 5.

Figura 5. Diagrama de arhitectură

ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI MCAF

40. Securitatea informaţională a SI MCAF reprezintă totalitatea măsurilor tehnice, organizatorice şi procedurale destinate protecţiei datelor şi proceselor de prelucrare împotriva acţiunilor accidentale sau intenţionate, naturale sau artificiale, care pot cauza prejudicii posesorului, deţinătorului sau utilizatorilor SI MCAF.

41. Asigurarea securităţii informaţionale este realizată în strictă conformitate cu Cerinţele minime obligatorii de securitate cibernetică aprobate prin Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, precum şi cu actele normative din domeniul protecţiei datelor cu caracter personal.

42. Pentru gestionarea riscurilor, posesorul şi deţinătorul SI MCAF implementează o politică generală de securitate, care include obligaţii privind instruirea personalului, audituri periodice de securitate, monitorizarea implementării regulilor şi identificarea domeniilor care necesită îmbunătăţiri.

43. Pentru a garanta protecţia datelor şi funcţionarea fiabilă a SI MCAF, posesorul, deţinătorul şi registratorii aplică următoarele măsuri esenţiale:

43.1. Măsuri organizatorice:

43.1.1. implementarea unei politici interne de securitate;

43.1.2. instruirea continuă a personalului privind riscurile informatice;

43.1.3. controlul accesului fizic în încăperile unde se află infrastructura sistemului;

43.1.4. utilizarea exclusivă a tehnologiilor certificate şi conforme cadrului normativ.

43.2. Măsuri tehnice:

43.2.1. utilizarea mecanismelor de autentificare şi autorizare prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);

43.2.2. implementarea semnăturii electronice pentru garantarea integrităţii;

43.2.3. aplicarea firewall-urilor, soluţiilor antivirus şi antispam la nivel de platformă;

43.2.4. utilizarea unui sistem de detectare şi prevenire a intruziunilor;

43.2.5. asigurarea comunicării sigure între componente prin protocoale criptate;

43.2.6. realizarea copiilor de rezervă (backup) şi a procedurilor de recuperare (restore);

43.2.7. monitorizarea şi înregistrarea evenimentelor prin intermediul serviciului electronic guvernamental de jurnalizare (MLog).

43.3. Măsuri privind protecţia datelor cu caracter personal:

43.3.1. prelucrarea exclusivă a datelor necesare pentru scopul legal;

43.3.2. aplicarea măsurilor tehnice pentru prevenirea distrugerii, modificării, copierii sau răspândirii neautorizate a datelor;

43.3.3. respectarea drepturilor subiecţilor de date.

44. Principalele pericole la adresa securităţii informaţionale a SI MCAF includ, dar nu se limitează la:

44.1. pericole legate de date:

44.1.1. colectarea, stocarea şi utilizarea ilegală a datelor;

44.1.2. încălcarea tehnologiei de prelucrare;

44.1.3. interceptarea, copierea sau falsificarea informaţiei;

44.1.4. scurgerea informaţiilor prin canale tehnice;

44.2. pericole legate de infrastructură:

44.2.1. deteriorarea, nimicirea sau distrugerea echipamentelor;

44.2.2. instalarea dispozitivelor neautorizate de interceptare;

44.2.3. utilizarea tehnologiilor necertificate sau vulnerabile;

44.3. pericole cibernetice:

44.3.1. atacurile informatice şi programele malware, precum şi programele care afectează funcţionarea normală;

44.3.2. accesul neautorizat la baze de date şi aplicaţie;

44.3.3. compromiterea cheilor criptografice şi a altor mecanisme de protecţie;

44.4. pericole legale sau procedurale:

44.4.1. nerespectarea restricţiilor privind răspândirea informaţiei;

44.4.2. încălcarea Legii nr.195/2024 privind protecţia datelor cu caracter personal.

45. Pentru atingerea obiectivelor de securitate, SI MCAF dispune de următoarele mecanisme de securitate:

45.1. semnătura electronică, care este mecanismul ce asigură integritatea şi nonrepudierea datelor înregistrate în SI MCAF;

45.2. firewall, care face parte din arhitectura tehnică a platformei tehnologice (MCloud), oferind protecţie împotriva accesului neautorizat din exterior;

45.3. antivirus/antispam, care constituie soluţiile hardware şi/sau software ce asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele încărcate în SI MCAF sunt scanate, iar în cazul detectării unui fişier infectat, procedura de încărcare este oprită, iar fişierul este respins;

45.4. sistemul de detectare a intruziunilor, care detectează accesul neautorizat la nivelul componentelor de sistem ale SI MCAF;

45.5. comunicarea sigură, care asigură că schimbul de informaţii confidenţiale între serverele web şi utilizatori este securizat;

45.6. backup sistematic al datelor, care permite recuperarea rapidă şi fiabilă a datelor în cazul unui incident ce a dus la pierderea sau deteriorarea acestora;

45.7. instrumentul de înregistrare a evenimentelor de audit, care asigură ca toate activităţile desfăşurate de către utilizatori, inclusiv încercările de conectare nereuşite, să fie monitorizate şi înregistrate în jurnalele SI MCAF, cu acces permis exclusiv utilizatorilor neautorizaţi.

ÎNCHEIERE

46. Implementarea SI MCAF constă în crearea unei soluţii moderne de colaborare, gestiune şi automatizare a fluxurilor de lucru aferente sesizărilor şi investigaţiilor antifraudă, precum şi în dezvoltarea unei arhive electronice centralizate a tuturor dosarelor şi documentelor aferente sesizărilor şi măsurilor dispuse. Se preconizează:

46.1. îmbunătăţirea calităţii şi a relevanţei informaţiilor, asigurând integritatea, exactitatea, accesibilitatea, comparabilitatea şi coerenţa datelor colectate şi procesate în cadrul SI MCAF;

46.2. creşterea transparenţei şi a eficienţei procesului decizional prin furnizarea rapidă de informaţii corecte şi consistente către toate autorităţile implicate în monitorizarea şi investigarea neregulilor;

46.3. reducerea consumului de resurse materiale (hârtie, rechizite) şi optimizarea fluxurilor de lucru prin digitalizarea proceselor;

46.4. asigurarea continuităţii şi a securităţii datelor prin proceduri automate de backup, arhivare şi restaurare a documentelor electronice;

46.5. facilitarea comunicării şi a colaborării între instituţiile implicate în prevenirea şi investigarea fraudelor, prin acces la informaţii centralizate şi actualizate.

47. Implementarea SI MCAF aduce următoarele beneficii concrete:

47.1. creşterea transparenţei activităţilor desfăşurate de către autorităţile implicate în gestionarea şi investigarea sesizărilor de nereguli şi fraude;

47.2. securizarea accesului la date şi aplicaţii, prin aplicarea politicilor de securitate, a profilurilor de identitate şi a soluţiilor de gestiune a accesului;

47.3. accesul la informaţii autentice şi consistente pentru toate autorităţile şi persoanele implicate în investigarea şi monitorizarea dosarelor;

47.4. reducerea timpului de răspuns şi asigurarea sprijinului decizional, prin acces rapid la date şi rapoarte consolidate;

47.5. accesul rapid şi garantat la date şi informaţii, indiferent de locaţia utilizatorului;

47.6. informarea continuă şi promptă a părţilor interesate de derularea sesizărilor şi a investigaţiilor antifraudă, inclusiv prin acces online la dosarele electronice;

47.7. îmbunătăţirea calităţii informaţiilor prin asigurarea relevanţei, integrităţii, exactităţii şi coerenţei acestora;

47.8. consolidarea unei arhive digitale a dosarelor şi documentelor procesate, cu proceduri automate de salvare şi restaurare pentru protecţia pe termen lung a datelor.

48. Implementarea SI MCAF se face în conformitate cu Reglementarea tehnică “Procesele ciclului de viaţă al software-lui” RT 38370656-002:2006 şi presupune următoarele activităţi obligatorii:

48.1. analiza, proiectarea, dezvoltarea, implementarea şi testarea tuturor componentelor informatice;

48.2. livrarea şi instalarea bunurilor constitutive ale SI MCAF, precum şi efectuarea tuturor lucrărilor aferente punerii în funcţiune a acestuia;

48.3. acceptanţa, punerea în funcţiune, garanţia şi suportul operaţional pentru componentele SI MCAF şi pentru sistemul integrat;

48.4. managementul implementării proiectului, inclusiv pregătirea şi livrarea documentaţiei aferente proiectului, în conformitate cu specificaţiile tehnice;

48.5. instruirea şi transferul de know-how corespunzător, atât pentru operarea SI MCAF, cât şi pentru înregistrarea în sistem a procedurilor administrative;

48.6. mentenanţa activă a SI MCAF este perioada în care dezvoltatorul acestuia îşi asumă obligaţiunea faţă de Inspectoratul Control Financiar de Stat de a-l asista în menţinerea capacităţii SI MCAF de a presta servicii, precum şi de a modifica produsul software, păstrând integritatea sa.

Anexa nr.2

la Hotărârea Guvernului nr.523/2026

REGULAMENTUL

resursei informaţionale formate de Sistemul informaţional

“Monitorizarea şi coordonarea antifraudă”

DISPOZIŢII GENERALE

1. Regulamentul resursei informaţionale formate de Sistemul informaţional “Monitorizarea şi coordonarea antifraudă” (denumit în continuare Regulament) stabileşte drepturile şi obligaţiile utilizatorilor privind crearea, exploatarea şi ţinerea acesteia, procedura de înregistrare, de modificare, de completare şi de radiere a datelor, procedura de interacţiune cu furnizorii de date, precum şi măsurile privind asigurarea securităţii resursei informaţionale.

2. Resursa informaţională formată de Sistemul informaţional “Monitorizarea şi coordonarea antifraudă” (denumită în continuare RI MCAF) este un registru departamental de stat şi constituie unica platformă informaţională de automatizare a proceselor de colectare, de analiză şi de gestionare centralizată a datelor privind neregulile şi riscurile de fraudă, precum şi coordonarea interinstituţională a acţiunilor de prevenire şi monitorizare a utilizării fondurilor publice şi externe. RI MCAF contribuie la facilitarea schimbului de date între autorităţile naţionale în domeniul prevenirii, depistării şi combaterii fraudei, precum şi la creşterea capacităţii de analiză şi coordonare a intervenţiilor instituţionale în situaţiile care necesită o reacţie promptă şi bine fundamentată.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII ŞI ŢINERII RI MCAF

3. Subiecţii din domeniul creării, exploatării şi utilizării RI MCAF sunt:

3.1. proprietarul;

3.2. posesorul;

3.3. deţinătorul;

3.4. furnizorul datelor;

3.5. registratorul datelor;

3.6. destinatarul datelor.

4. Proprietarul RI MCAF este statul, care îşi exercită dreptul de posesie, folosinţă şi dispoziţie asupra RI MCAF.

5. Posesorul şi deţinătorul RI MCAF este Inspectoratul Control Financiar de Stat, care are următoarele atribuţii:

5.1. asigură condiţiile juridice, organizatorice şi financiare pentru funcţionarea şi dezvoltarea RI MCAF;

5.2. stabileşte scopurile şi sarcinile funcţionale ale RI MCAF;

5.3. asigură funcţionarea, administrarea şi dezvoltarea continuă a RI MCAF, inclusiv prin identificarea şi integrarea noilor tipuri de funcţionalităţi, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

5.4. autorizează, suspendă şi revocă dreptul de acces la RI MCAF;

5.5. exercită alte atribuţii necesare pentru asigurarea bunei funcţionări a RI MCAF.

6. Registratorul datelor este un angajat al posesorului, care are dreptul şi obligaţia de a înregistra, actualiza şi radia date din cadrul RI MCAF.

7. Furnizorul datelor este persoana juridică de drept public sau persoana fizică/juridică de drept privat care, în virtutea competenţelor legale sau a raporturilor juridice cu posesorul, deţine şi transmite (alimentează) în cadrul RI MCAF datele şi documentele primare necesare pentru formarea şi actualizarea resursei informaţionale.

8. Destinatarul datelor din RI MCAF este persoana juridică de drept public care deţine dreptul de a accesa, vizualiza şi utiliza informaţia agregată în cadrul Sistemului informaţional “Monitorizarea şi coordonarea antifraudă” (denumit în continuare SI MCAF) în scopul exercitării atribuţiilor legale de prevenire, detectare sau investigare a potenţialelor fraude şi nereguli care implică fonduri publice şi externe.

9. Persoana juridică de drept public care utilizează resursa informaţională formată de RI MCAF în scopul exercitării atribuţiilor sale, fără a avea obligaţia legală de a alimenta SI MCAF cu date primare specifice, deţine exclusiv calitatea de destinatar al datelor (utilizator), fiindu-i aplicabil regimul juridic corespunzător stabilit în prezentul Regulament.

10. Posesorul, deţinătorul, furnizorul şi destinatarul datelor din RI MCAF au rolul de operatori care prelucrează date cu caracter personal cu respectarea cadrului normativ în domeniu.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RI MCAF

Secţiunea 1

Drepturile şi obligaţiile posesorului şi deţinătorului

11. Posesorul şi deţinătorul RI MCAF are dreptul:

11.1. să utilizeze informaţia disponibilă în cadrul RI MCAF, în scopul executării atribuţiilor sale;

11.2. să solicite, în baza unui contract, administratorului tehnic îmbunătăţirea funcţionalităţilor RI MCAF;

11.3. să iniţieze procedura de suspendare a drepturilor de acces la RI MCAF pentru utilizatorii care nu respectă regulile de utilizare a acesteia;

11.4. să verifice autenticitatea şi veridicitatea datelor transmise de către utilizatorii RI MCAF, după caz;

11.5. să asigure implementarea modificărilor, rectificărilor şi dezvoltărilor solicitate;

11.6. să stabilească condiţiile tehnice de funcţionare a RI MCAF;

11.7. să înainteze propuneri de îmbunătăţire a funcţionalităţilor RI MCAF, precum şi să le pună în aplicare;

11.8. să acorde suport consultativ pentru furnizorii şi destinatarii de date din cadrul RI MCAF;

11.9. să autorizeze suspendarea activităţii RI MCAF în cazul unor situaţii excepţionale, incidente sau riscuri semnificative de securitate pentru resursele informaţionale de importanţă publică, stabilite conform legislaţiei.

12. Posesorul şi deţinătorul RI MCAF este obligat:

12.1. să asigure funcţionarea, administrarea, dezvoltarea şi promovarea continuă a RI MCAF, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

12.2. să asigure planificarea mijloacelor financiare pentru mentenanţa şi securitatea informaţională a RI MCAF;

12.3. să asigure administrarea, mentenanţa şi securitatea informaţională a RI MCAF;

12.4. să asigure atribuirea rolurilor şi a drepturilor de acces la RI MCAF;

12.5. să monitorizeze procesul de înregistrare şi de prelucrare a datelor în cadrul RI MCAF;

12.6. să supravegheze respectarea cerinţelor de securitate a datelor de către utilizatorii RI MCAF şi să identifice cazurile şi tentativele de încălcare a acestora;

12.7. să întreprindă măsurile organizatorice şi tehnice necesare pentru asigurarea protecţiei şi a confidenţialităţii informaţiei disponibile în cadrul RI MCAF, în vederea prevenirii distrugerii, modificării, blocării, copierii neautorizate, răspândirii, precum şi a altor acţiuni ilicite, asigurând un nivel de securitate adecvat în raport cu riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

12.8. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu cadrul normativ;

12.9. să asigure accesul securizat la informaţia conţinută în RI MCAF şi să respecte condiţiile de securitate şi regulile de exploatare a acesteia;

12.10. să asigure înregistrarea, păstrarea şi disponibilitatea jurnalelor de audit privind accesările RI MCAF şi operaţiunile efectuate de către utilizatori, precum şi, la solicitare şi în conformitate cu actele normative aplicabile, să furnizeze informaţiile aferente acestor accesări şi operaţiuni;

12.11. să intervină pentru investigarea, soluţionarea şi îndepărtarea erorilor identificate sau comunicate de către utilizatorii RI MCAF;

12.12. să informeze utilizatorii RI MCAF cu privire la modificările condiţiilor tehnice de funcţionare a resursei;

12.13. să asigure suport metodologic şi practic prin elaborarea procedurilor, a regulilor şi a instrucţiunilor privind înregistrarea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor.

Secţiunea a 2-a

Drepturile şi obligaţiile furnizorului de date

13. Furnizorul de date al RI MCAF are dreptul:

13.1. să utilizeze funcţionalităţile RI MCAF conform rolului atribuit şi competenţei legale;

13.2. să solicite şi să primească de la posesor suport consultativ metodologic şi tehnic privind utilizarea RI MCAF;

13.3. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează ţinerea RI MCAF;

13.4. să înainteze posesorului propuneri cu privire la îmbunătăţirea şi sporirea eficacităţii funcţionării RI MCAF.

14. Furnizorul de date al RI MCAF este obligat:

14.1. să respecte regulile de utilizare a RI MCAF;

14.2. să asigure corectitudinea, autenticitatea, veridicitatea şi integritatea datelor furnizate, precum şi respectarea termenelor de prezentare a acestora;

14.3. să colaboreze cu posesorul RI MCAF pentru a asigura securitatea accesului la servicii şi să informeze cu privire la orice acţiune suspicioasă de care are cunoştinţă şi care ar putea să reprezinte o ameninţare la adresa serviciilor respective;

14.4. să verifice procesul de plasare a informaţiei în RI MCAF;

14.5. să nu plaseze în RI MCAF informaţii care pot fi obscene, defăimătoare sau ilegale;

14.6. să nu utilizeze RI MCAF într-un mod care poate duce la încălcarea drepturilor de proprietate/utilizare sau a cerinţelor de securitate ale altor sisteme informaţionale;

14.7. să nu folosească nicio aplicaţie software şi niciun dispozitiv care să bruieze RI MCAF şi să nu încarce sau să pună la dispoziţie fişiere ce conţin date eronate sau virusuri prin niciun fel de metodă;

14.8. să nu obţină sau să nu încerce să obţină acces neautorizat la informaţii, indiferent de metodă;

14.9. să nu utilizeze RI MCAF în scop publicitar sau pentru orice fel de cerere/ofertă cu caracter comercial;

14.10. să efectueze acţiuni pentru asigurarea securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului

15. Registratorul RI MCAF are dreptul:

15.1. să acceseze şi să utilizeze resursele RI MCAF în conformitate cu rolul de utilizator şi drepturile de acces atribuite de posesor;

15.2. să vizualizeze, în mod restricţionat sau integral, datele şi documentele din SI MCAF necesare pentru exercitarea atribuţiilor de serviciu;

15.3. să introducă, să modifice, să actualizeze şi să radieze datele, informaţiile şi documentele din RI MCAF, în baza documentelor justificative şi cu respectarea documentelor justificative procedurilor aprobate de posesor;

15.4. să primească asistenţă tehnică din partea administratorului tehnic pentru soluţionarea incidentelor funcţionale în SI MCAF.

16. Registratorul RI MCAF este obligat:

16.1. să asigure introducerea corectă, completă, şi în termenele stabilite a datelor şi documentelor veridice în RI MCAF;

16.2. să modifice sau să actualizeze datele din SI MCAF exclusiv în temeiul actelor oficiale (justificative) care constată necesitatea rectificării acestora, fiind interzisă alterarea arbitrară a istoricului informaţional;

16.3. să nu transmită altor persoane credenţialele de acces (nume de utilizator, parolă, cheie electronică) şi să prevină accesul terţilor la echipamentul de lucru de pe care este autentificat SI MCAF;

16.4. să asigure protecţia datelor cu caracter personal în procesul de operare a acestora în cadrul SI MCAF;

16.5. să raporteze imediat posesorului orice eroare de sistem, tentativă de acces neautorizat sau corupere a datelor de care a luat cunoştinţă în exercitarea funcţiei.

Secţiunea a 4-a

Drepturile şi obligaţiile destinatarului datelor

17. Destinatarul datelor RI MCAF are dreptul:

17.1. să vizualizeze şi să acceseze datele, informaţiile şi documentele stocate în RI MCAF, în strictă conformitate cu limitele drepturilor de acces stabilite pentru rolul său şi cu protocoalele de colaborare interinstituţională;

17.2. să utilizeze datele extrase din RI MCAF exclusiv în scopul exercitării atribuţiilor legale de prevenire, descoperire sau investigare a potenţialelor fraude şi nereguli care implică fonduri publice şi externe, cu interdicţia absolută de a modifica, altera sau şterge datele, informaţiile şi documentele din SI MCAF;

17.3. să solicite motivat posesorului RI MCAF verificarea, corectarea sau actualizarea datelor, în cazul în care constată neconcordanţe sau erori în informaţiile vizualizate.

18. Prin derogare de la procedurile administrative generale de autorizare a accesului, organele de urmărire penală, procurorii şi instanţele de judecată au acces integral şi securizat la datele, informaţiile şi documentele din RI MCAF în temeiul competenţelor legale stabilite de Codul de procedură penală al Republicii Moldova nr.122/2003.

19. Destinatarul RI MCAF este obligat:

19.1. să utilizeze datele, informaţiile şi documentele obţinute din RI MCAF exclusiv în scopul îndeplinirii atribuţiilor funcţionale şi exercitării competenţelor legale stabilite pentru prevenirea şi combaterea fraudelor;

19.2. să asigure confidenţialitatea şi protecţia datelor cu caracter personal şi a informaţiilor cu accesibilitate limitată la care a obţinut acces, în conformitate cu legislaţia privind protecţia datelor cu caracter personal şi secretul profesional/comercial;

19.3. să nu transmită, să nu divulge şi să nu distribuie unor terţi, neautorizaţi prin lege, datele şi documentele extrase din cadrul RI MCAF;

19.4. să respecte măsurile de securitate tehnice şi organizatorice stabilite de posesor şi de administratorul tehnic pentru utilizarea SI MCAF;

19.5. să informeze imediat, dar nu mai târziu de 24 de ore, posesorul RI MCAF în cazul depistării unor incidente de securitate informaţională sau a unor bănuieli privind accesul neautorizat la contul său;

19.6. să desemneze, prin act administrativ intern, persoanele responsabile (utilizatorii autorizaţi) care deţin drepturi de acces în SI MCAF şi să notifice posesorului orice modificare privind statutul acestora (suspendare, eliberare din funcţie) pentru revocarea imediată a drepturilor de acces.

MODALITATEA DE ŢINERE ŞI FUNCŢIONARE A RI MCAF

20. Funcţia principală a RI MCAF constă în asigurarea unui cadru centralizat, complet şi actualizat de date, care permite monitorizarea, analizarea şi coordonarea unitară a tuturor informaţiilor privind neregulile şi riscurile de fraudă asociate gestionării fondurilor publice şi externe.

21. RI MCAF se accesează prin intermediul site-ului web (cu acces prin reţeaua internet). Pentru a accesa SI MCAF, utilizatorii folosesc exclusiv serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Accesul la datele şi funcţionalităţile RI MCAF este condiţionat de rolurile alocate utilizatorilor acesteia.

22. RI MCAF oferă următoarele funcţionalităţi de bază:

22.1. înregistrarea şi autentificarea utilizatorilor RI MCAF;

22.2. completarea dosarului/actualizarea profilului;

22.3. crearea sesizării şi înregistrarea neregulilor, cu încărcarea actelor confirmative;

22.4. crearea dosarului antifraudă, cu încărcarea actelor confirmative;

22.5. monitorizarea entităţilor implicate (gestionarea datelor cu privire la beneficiari, proiecte, controale şi istoricul riscurilor);

22.6. schimbul automatizat de date cu alte registre şi sisteme naţionale;

22.7. generarea datelor statistice şi a rapoartelor specifice;

22.8. expedierea şi recepţionarea notificărilor privind recepţia, acceptarea, respingerea şi corectarea înregistrărilor, în baza cererilor depuse de către utilizatori;

22.9. funcţionarea RI MCAF este asigurată de către posesor până la luarea unei decizii de scoatere din exploatare. În cazul scoaterii din exploatare, datele şi documentele generate în cadrul RI MCAF se arhivează conform prevederilor cadrului normativ aplicabil.

23. Datele cu caracter personal prelucrate în cadrul RI MCAF se limitează la cele strict necesare pentru realizarea fiecărei operaţiuni şi atingerea scopului RI MCAF.

24. Înregistrarea şi gestionarea datelor în cadrul RI MCAF se realizează în limba română.

ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA

ŞI RADIEREA DATELOR ÎN RI MCAF

25. Înregistrarea, modificarea şi/sau completarea, precum şi radierea datelor din cadrul RI MCAF se efectuează de către posesorul acesteia, prin intermediul registratorului datelor desemnat, conform procedurilor aprobate.

26. RI MCAF asigură posibilitatea de a accesa şi de a vizualiza informaţia la orice etapă de înregistrare, de modificare şi/sau de completare şi de radiere a datelor, precum şi evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în RI MCAF se păstrează în ordine cronologică.

27. În cazul în care furnizorul de date consideră că datele înregistrate, modificate, completate sau radiate în cadrul RI MCAF sunt incorecte, incomplete sau nejustificate, acesta are dreptul de a solicita motivat verificarea şi corectarea acestora. Posesorul RI MCAF examinează solicitarea în termen de 30 de zile de la data recepţionării, informând solicitantul cu privire la rezultatul verificării şi la măsurile întreprinse. În cazul respingerii solicitării, răspunsul este motivat.

28. Verificarea şi corectarea datelor se efectuează prin intermediul registratorului desemnat, cu documentarea acţiunilor realizate, iar posesorul validează decizia finală.

29. Utilizatorii RI MCAF au obligaţia de a consulta şi respecta condiţiile de utilizare a datelor şi a serviciilor publicate în RI MCAF şi în Ghidul utilizatorului pus la dispoziţie în cadrul RI MCAF.

INTERACŢIUNEA CU FURNIZORII DE DATE

30. RI MCAF interacţionează şi realizează schimbul de date prin intermediul platformei de interoperabilitate (MConnect), cu sistemele şi resursele informaţionale de stat indicate în Conceptul SI MCAF, necesare pentru realizarea funcţionalităţilor sistemului.

31. Datele din cadrul RI MCAF se actualizează şi se sincronizează cu datele din cadrul resurselor informaţionale formate în alte sisteme informaţionale de stat cu care aceasta interacţionează. Schimbul şi sincronizarea datelor cu caracter personal se realizează exclusiv în limitele datelor strict necesare pentru îndeplinirea atribuţiilor legale ale subiecţilor implicaţi.

32. Schimbul de date şi interacţiunea informaţională cu Serviciul Prevenirea şi Combaterea Spălării Banilor în cadrul RI MCAF se efectuează cu respectarea strictă a regimului juridic special de confidenţialitate şi independenţă instituit prin Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului. RI MCAF nu asigură preluarea sau integrarea automatizată a datelor şi analizelor financiare din sistemele informatice proprii ale Serviciului Prevenirea şi Combaterea Spălării Banilor. Interacţiunea interinstituţională urmând a fi realizată exclusiv la cerere, în limitele competenţelor legale ale autorităţilor participante şi în baza protocoalelor bilaterale de colaborare.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI

 33. Datele din RI MCAF fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul RI MCAF se realizează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor privind securitatea datelor cu caracter personal la prelucrarea acestora.

34. Măsurile de protecţie şi de securitate a datelor din RI MCAF fac parte din lucrările de creare, dezvoltare şi exploatare a RI MCAF şi se respectă de către toţi utilizatorii RI MCAF.

35. Schimbul informaţional se efectuează prin intermediul mijloacelor software şi hardware, exclusiv prin canale securizate, cu asigurarea integrităţii şi securităţii datelor.

36. Prelucrarea datelor cu caracter personal în cadrul RI MCAF se efectuează în conformitate cu prevederile legislaţiei privind protecţia datelor cu caracter personal. Datele cu caracter personal se păstrează pe durata necesară în vederea realizării scopului pentru care au fost colectate, în conformitate cu legislaţia aplicabilă şi termenele stabilite prin nomenclatoarele arhivistice.

37. În condiţiile prezentului Regulament, datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare pentru scopul şi obiectivele stabilite, conform competenţelor atribuite utilizatorilor RI MCAF, asigurându-se un nivel de securitate şi confidenţialitate corespunzător riscurilor prezentate de prelucrare şi caracterului datelor prelucrate, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.

38. Obiecte ale asigurării protecţiei şi securităţii informaţiei din cadrul RI MCAF se consideră întregul complex de mijloace software şi hardware care garantează realizarea proceselor informaţionale:

38.1. bazele de date şi suporturile materiale care conţin informaţii privind datele cu caracter personal;

38.2. sistemele informaţionale, sistemele operaţionale, sistemele de gestionare a bazelor de date, precum şi alte aplicaţii care asigură activitatea RI MCAF;

38.3. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte echipamente şi mijloace tehnice de captare şi prelucrare a informaţiei.

39. Protecţia datelor se efectuează prin următoarele metode:

39.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele guvernamentale de transport al datelor;

39.2. excluderea accesului neautorizat la datele din RI MCAF prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);

39.3. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;

39.4. utilizarea obligatorie a produselor de program licenţiate aprobate;

39.5. coordonarea solicitării de instalare a unui produs de program cu posesorul RI MCAF;

39.6. monitorizarea procesului de exploatare a RI MCAF prin intermediul mecanismului de jurnalizare;

39.7. păstrarea şi actualizarea registrelor importante de securitate necesare pentru menţinerea înregistrărilor de audit şi analiza integrităţii SI MCAF, precum şi pentru monitorizarea activităţii utilizatorilor.

40. Posesorul RI MCAF elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor aplicabile în domeniul securităţii informaţionale, conform Hotărârii Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice.

41. Politica de securitate se aduce la cunoştinţa fiecărui utilizator care trebuie să cunoască obligaţiile de serviciu privind respectarea securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

42. În cadrul RI MCAF se prelucrează datele cu caracter personal strict necesare, neexcesive scopului prestabilit de aceasta, asigurându-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor.

43. Deţinătorul RI MCAF asigură informarea persoanelor vizate cu privire la prelucrarea datelor cu caracter personal, inclusiv în cazul datelor obţinute indirect, în condiţiile legislaţiei.

CONTROLUL ŞI RĂSPUNDEREA

44. Crearea, ţinerea şi administrarea RI MCAF sunt supuse controlului intern. Controlul intern privind organizarea şi funcţionarea RI MCAF se efectuează de către posesor.

45. Utilizatorii în ale căror atribuţii intră introducerea datelor, furnizarea/recepţionarea informaţiilor şi asigurarea ţinerii corespunzătoare a RI MCAF poartă răspundere personală, în conformitate cu legislaţia Republicii Moldova, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea acesteia.

46. Persoanele competente care beneficiază de acces la informaţiile din cadrul RI MCAF, precum şi destinatarii informaţiilor care conţin date cu caracter personal sunt obligaţi să asigure confidenţialitatea şi securitatea acestora şi poartă răspundere, în condiţiile legii, pentru divulgarea, transmiterea sau punerea la dispoziţia unor terţe persoane a acestor informaţii, precum şi pentru utilizarea acestora în scopuri personale sau în alte scopuri decât cele pentru care le-a fost acordat accesul.

47. Pentru asigurarea accesului corespunzător la RI MCAF, posesorul poate dispune întreruperea temporară a accesului la RI MCAF în scopul efectuării lucrărilor de întreţinere. Pe durata lucrărilor, nu se garantează disponibilitatea permanentă sau faptul că RI MCAF poate fi accesată întotdeauna cu o anumită viteză sau cu posibilitatea efectuării tuturor operaţiunilor.

48. Posesorul nu îşi asumă nicio răspundere în cazul în care anumite informaţii sunt furnizate cu întârziere, sunt pierdute, şterse sau nu pot fi stocate pe serverele RI MCAF din orice motive care au survenit fără vina sa şi nu este responsabil pentru folosirea incorectă de către utilizator a operaţiunilor efectuate în cadrul acesteia. Posesorul nu poartă răspundere pentru datele transmise în RI MCAF, pentru erorile, lacunele, ştergerea datelor, limitarea efectuării unor operaţiuni, reţinerile şi defecţiunile apărute în timpul transmiterii datelor, care au survenit fără vina sa. Posesorul, furnizorul şi destinatarul nu poartă răspundere pentru daunele indirecte cauzate posesorului, inclusiv venitul ratat, economiile ratate, oportunităţile ratate, netransmiterea sau transmiterea cu întârziere a informaţiei, alterarea sau pierderea informaţiei.

49. Accesul la RI MCAF se suspendă de către posesor în cazul apariţiei uneia dintre următoarele situaţii:

49.1. în timpul efectuării lucrărilor de mentenanţă şi profilaxie ale complexului de mijloace software şi hardware aferent RI MCAF;

49.2. la apariţia impedimentelor justificate;

49.3. la încălcarea cerinţelor sistemului de securitate a informaţiei, dacă aceasta prezintă pericol pentru ţinerea RI MCAF;

49.4. în cazul apariţiei unor dificultăţi tehnice în funcţionarea complexului de mijloace software şi hardware aferent RI MCAF.

50. În cazul apariţiei unor impedimente justificate sau a unor dificultăţi tehnice în funcţionarea complexului de mijloace software şi hardware aferente RI MCAF din vina persoanelor terţe, accesul la RI MCAF poate fi suspendat, cu informarea subiecţilor prin mijloacele tehnice disponibile.