Hotărâre nr. 556 din 27.07.2022
cu privire la aprobarea Conceptului Portalului administraţiei publice locale din Republica Moldova (e-APL)
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Portalului administraţiei
publice locale din Republica Moldova (e-APL)
nr. 556 din 27.07.2022
(în vigoare 26.09.2022)
Monitorul Oficial al R. Moldova nr. 267-273 art. 665 din 26.08.2022
* * *
În temeiul art.18 alin.(1) şi al art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Conceptul Portalului administraţiei publice locale din Republica Moldova (e-APL) (se anexează).
2. Se desemnează Instituţia Publică Agenţia de Guvernare Electronică în calitate de posesor şi deţinător al Portalului administraţiei publice locale din Republica Moldova (e-APL).
3. Instituţia Publică Agenţia de Guvernare Electronică va asigura implementarea şi dezvoltarea continuă a Portalului administraţiei publice locale din Republica Moldova (e-APL).
| PRIM-MINISTRU | Natalia GAVRILIŢA |
| Contrasemnează: | |
| Viceprim-ministru | |
| pentru digitalizare | Iurie Ţurcanu |
| Nr.556. Chişinău, 27 iulie 2022. | |
Aprobat
prin Hotărârea Guvernului nr.556/2022
CONCEPTUL
Portalului administraţiei publice locale din Republica Moldova (e-APL)
Capitolul I
INTRODUCERE
Administraţia publică locală (în continuare – APL) este reprezentată de autorităţile publice locale care activează în condiţiile legii pentru promovarea intereselor generale ale locuitorilor unei unităţi administrativ-teritoriale. APL are o multitudine de responsabilităţi ce ţin de oferirea serviciilor publice de calitate cetăţenilor, precum şi de gestionarea altor activităţi importante pentru administrarea locală.
Dezvoltarea tehnologiilor informaţionale şi accelerarea procesului de transformare digitală în sectorul public din Republica Moldova stabilesc noi standarde pentru îmbunătăţirea accesului la servicii publice şi contribuie la adoptarea şi adaptarea unor soluţii digitale, pentru a răspunde eficient la necesităţile curente ale APL.
Actualmente, majoritatea APL-urilor se confruntă cu un vid de instrumente digitale care le-ar ajuta să facă faţă noilor provocări. Asigurarea accesului rapid la datele din resursele informaţionale de stat şi utilizarea serviciilor guvernamentale de platformă pot contribui esenţial la raţionalizarea activităţii APL, la optimizarea proceselor de lucru şi, ca rezultat, la oferirea unor servicii publice de calitate şi în timp util.
Guvernul susţine necesitatea extinderii procesului de transformare digitală la nivel local. În acest sens, este oportună implementarea unei platforme digitale destinate APL, prin care autorităţile publice centrale vor furniza resurse digitale importante pentru gestiunea eficientă a activităţilor la nivel local. De asemenea, această platformă urmează să integreze serviciile guvernamentale existente: semnătura electronică, plăţile electronice, verificarea împuternicirilor de reprezentare etc., precum şi să faciliteze interacţiunea digitală cu cetăţenii şi cu mediul de afaceri.
Conceptul Portalului administraţiei publice locale din Republica Moldova (e-APL) (în continuare – Concept) stabileşte principalele aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi va fi implementată ideea realizării unei soluţii informatice performante, care, pentru îndeplinirea atribuţiilor din spaţiul funcţional al APL, ar asigura suportul informatic al actorilor implicaţi în procesele de operare a datelor din diferite surse externe.
Capitolul II
DISPOZIŢII GENERALE
1. Denumirea deplină a sistemului este "Portalul administraţiei publice locale din Republica Moldova" (în continuare – e-APL).
2. e-APL reprezintă o soluţie tehnologică compatibilă cu platforma tehnologică guvernamentală comună (MCloud) şi este destinat furnizării eficiente către APL a platformelor informatice de nivel central şi a altor sisteme informaţionale relevante, cu scopul realizării interoperabilităţii şi al asigurării accesului instant la date, care va contribui la digitizarea funcţiilor APL-urilor.
3. Noţiunile utilizate în sensul prezentului Concept semnifică următoarele:
1) aplicaţie e-APL – interfaţă utilizator cu acces la resursele informaţionale e-APL, unde utilizatorii sistemului, în funcţie de drepturile de acces stabilite, gestionează date. Aplicaţiile e-APL sunt constituite în conformitate cu ariile funcţionale ale APL şi cu contururile funcţionale implementate în e-APL;
2) resursă e-APL – un obiect informaţional sau un set de obiecte informaţionale ale e-APL formate din totalitatea atributelor asupra cărora utilizatorii acestuia pot efectua operaţii de citire, de modificare sau de suprimare prin distingerea a două tipuri de resurse:
a) externe – furnizate de sistemele informaţionale externe prin intermediul platformei de interoperabilitate (MConnect);
b) locale – obiecte informaţionale constituite şi păstrate în stocul local de date al e-APL;
3) arie (grupă) funcţională – contur funcţional care cuprinde ansamblul de funcţionalităţi grupate conform domeniilor de activitate ale APL. Fiecare arie funcţională identifică o serie de funcţii care ţin de competenţa APL.
4. Destinaţia e-APL este implementarea unei soluţii informatice interconectate cu toate sursele de date relevante externe, care vor furniza în regim automatizat datele necesare pentru susţinerea activităţii APL-urilor. De asemenea, e-APL urmează să asigure accesul public la seturi de date pentru a fi consumate în regim automatizat de aplicaţii externe în vederea prelucrării lor şi furnizării de valoare adăugată.
5. Scopul e-APL constă în asigurarea APL cu o soluţie informatică (scalabilă, configurabilă, conectată la resursele informaţionale de stat şi compatibilă cu ulterioarele dezvoltări şi integrări) care va facilita accesul instant la date prin interoperabilitatea cu resursele informaţionale de stat. e-APL va oferi un model tehnologic de referinţă şi interfeţe program pentru scalarea sistemelor informaţionale de la nivel central la nivel local.
6. Obiectivele e-APL sunt următoarele:
1) implementarea unei soluţii tehnologice din categoriile Guvern către Guvern, Guvern către Business şi Guvern către Cetăţeni, compatibilă cu platforma tehnologică guvernamentală comună (MCloud) în sensul scalării la nivel de APL a sistemelor informaţionale relevante disponibile la nivel central şi a celor din spaţiul funcţional al e-APL care urmează să fie dezvoltate ulterior;
2) reutilizarea serviciilor guvernamentale de platformă şi a sistemelor informaţionale de stat pentru raţionalizarea procesului de prestare a serviciilor publice locale şi pentru digitalizarea proceselor de lucru interne ale APL;
3) reducerea costurilor operaţionale, sporirea calităţii mijloacelor de comunicare şi asigurarea accesului rapid la date prin elaborarea unei soluţii comune care poate fi uşor partajată între APL-uri;
4) asigurarea scalabilităţii prin implementarea unei soluţii informatice configurabile, cu o arhitectură orientată spre servicii care va permite actualizări viitoare după modelul de dezvoltare iterativă.
7. Pentru asigurarea obiectivelor înaintate soluţiei informatice, la proiectarea, realizarea şi implementarea e-APL trebuie să se ţină cont de următoarele principii de bază:
1) autonomie locală, astfel cum este definită conform prevederilor Legii nr.435/2006 privind descentralizarea administrativă;
2) legalitate, care presupune crearea şi exploatarea sistemului informaţional în conformitate cu cadrul normativ naţional, precum şi cu normele şi standardele internaţionale recunoscute în domeniu;
3) divizarea arhitecturii pe nivele, care constă în proiectarea independentă a subsistemelor e-APL în conformitate cu standardele de interfaţă dintre nivele;
4) arhitectura bazată pe servicii (SOA), care constă în distribuirea funcţionalităţii aplicaţiei în unităţi mai mici, distincte, numite servicii, care pot fi distribuite într-o reţea şi pot fi utilizate împreună pentru a crea aplicaţii destinate implementării funcţiilor de business ale sistemului informaţional;
5) expansibilitate, care oferă posibilitatea lărgirii şi completării sistemului informaţional cu noi funcţii sau a îmbunătăţirii celor existente;
6) scalabilitate, care presupune asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a solicitării sistemului informaţional;
7) securitate prin design, care presupune proiectarea e-APL în cunoştinţă de cauză cu privire la riscurile de securitate a informaţiei ce pot afecta buna funcţionare a acestuia. Cerinţele legale aplicabile pentru implementarea mecanismelor de asigurare a securităţii informaţiei trebuie luate în considerare la etapa de proiectare a e-APL şi implementate la etapa de dezvoltare. e-APL va asigura accesarea controlată, transparentă şi responsabilă a datelor;
8) date sigure, care prezumă introducerea datelor în sistem doar prin canalele autorizate şi autentificate;
9) simplitatea şi comoditatea utilizării, care presupune proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
10) furnizarea datelor doar o singură dată (once only), care presupune că beneficiarii de servicii publice furnizează datele solicitate autorităţilor/instituţiilor publice o singură dată, iar acestea sunt obligate să se asigure că datele sunt reutilizabile şi că pot fi accesate de toţi prestatorii de servicii publice, în limitele competenţelor şi în scopul prestării serviciilor;
11) autoservire, care constă în delegarea funcţiilor administrative, de configurare şi control către persoanele-cheie de nivel local, evitând în acest sens concentrarea funcţiei şi puterii într-un punct central şi, în acelaşi timp, evitând crearea blocajelor şi a unor puncte unice de eşec;
12) implementarea unei soluţii client-server "Web based" cu acces autorizat la interfaţă şi la date.
8. Implementarea e-APL va furniza APL-urilor un instrument eficient ca punct unic de intrare şi acces la resursele informaţionale de stat. Sarcinile principale ale e-APL sunt următoarele:
1) implementarea unei soluţii tehnologice compatibile cu platforma tehnologică guvernamentală comună (MCloud), care să asigure acces centralizat pentru APL-uri la sistemele informaţionale de stat; asigurarea unei interfeţe pentru accesarea de către utilizatori a sistemelor şi a serviciilor electronice disponibile pentru APL;
2) implementarea unui model de interoperabilitate în baza unor reguli standard (model de referinţă) pentru asigurarea compatibilităţii şi scalării la nivel de APL a soluţiilor informatice relevante disponibile la nivel central şi local şi necesare pentru realizarea funcţiilor APL;
3) asigurarea accesării sistemelor informaţionale de la nivel central prin care APL-urile vor obţine drepturile necesare pentru gestiunea datelor aferente obiectelor/persoanelor din propria jurisdicţie;
4) implementarea mecanismelor de integrare a e-APL cu soluţiile informatice şi cu registrele de la nivel local (deţinute de autorităţile locale, de serviciile deconcentrate etc.) pentru facilitarea schimbului de date între APL-uri şi alte entităţi publice sau private;
5) dezvoltarea facilităţilor de configurare a drepturilor de acces la date şi înregistrarea acestora în resursele informaţionale de stat, precum şi alte soluţii informatice cu scopul realizării funcţiilor de business ale APL;
6) asigurarea accesului la date privind serviciile publice prestate de APL prin furnizarea datelor despre paşapoartele serviciilor către Portalul serviciilor publice;
7) garantarea accesului la date publice prin furnizarea periodică de date în regim automat către Portalul guvernamental unic de date deschise.
Figura 1. Viziunea asupra e-APL
Capitolul III
CADRUL NORMATIV AL e-APL
9. Implementarea e-APL este inclusă în Planul de acţiuni al Guvernului pentru anii 2021-2022, aprobat prin Hotărârea Guvernului nr.235/2021.
10. Cadrul normativ pentru instituirea e-APL este constituit din următoarele acte:
1) Legea nr.982/2000 privind accesul la informaţie;
2) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
3) Legea nr.435/2006 privind descentralizarea administrativă;
4) Legea nr.436/2006 privind administraţia publică locală;
5) Legea nr.71/2007 cu privire la registre;
6) Legea nr.239/2008 privind transparenţa în procesul decizional;
7) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
8) Legea nr.91/2014 privind semnătura electronică şi documentul electronic;
9) Legea nr.234/2021 cu privire la serviciile publice;
10) Hotărârea Guvernului nr.272/2002 despre măsurile privind crearea sistemului informaţional automatizat "Registrul de stat al unităţilor de drept";
11) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
12) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
13) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
14) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
15) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
16) Hotărârea Guvernului nr.672/2017 pentru aprobarea regulamentelor cu privire la Registrul de stat al actelor locale;
17) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
18) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
19) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
20) Regulamentul cu privire la Registrul de stat al populaţiei, aprobat prin Hotărârea Guvernului nr.333/2002;
21) Regulamentul privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora, aprobat prin Hotărârea Guvernului nr.1141/2017;
22) Regulamentul cu privire la modul de ţinere a Registrului actelor permisive, aprobat prin Hotărârea Guvernului nr.551/2018;
23) Regulamentul privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice, aprobat prin Hotărârea Guvernului nr.375/2020;
24) Regulamentul privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify), aprobat prin Hotărârea Guvernului nr.376/2020;
25) Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;
26) Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017;
27) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006.
Capitolul IV
SPAŢIUL FUNCŢIONAL AL e-APL
11. APL dispune de o multitudine de competenţe, iar prezentul Concept stabileşte mecanismele de bază prin care va fi asigurată furnizarea eficientă a resurselor informaţionale de stat către nivelul administrativ local. Pentru asigurarea spaţiului funcţional, e-APL va oferi instrumente tehnologice de integrare a soluţiilor informatice existente la nivel central şi local, inclusiv a celor care urmează a fi dezvoltate pe parcurs, în scopul scalării acestora la nivel de APL-uri. Nivelul de cooperare a resurselor informaţionale e-APL (interogate atât din surse externe, cât şi locale) va îndeplini funcţia de suport pentru realizarea sarcinilor APL prin instrumentele puse la dispoziţie de aplicaţiile implementate în interfaţa utilizator e-APL.
12. Contururile funcţionale de bază ale e-APL. e-APL trebuie să asigure realizarea funcţiilor de bază ale unui sistem informaţional prevăzute în cadrul normativ, precum şi a funcţiilor specifice care rezultă din destinaţia sistemului. În e-APL se vor implementa următoarele componente funcţionale de bază:
1) gestionarea resurselor informaţionale prin intermediul interfeţei utilizator e-APL – reprezintă principala componentă funcţională a e-APL prin intermediul căreia utilizatorii lansează aplicaţiile implementate în sistem pentru a obţine acces şi a gestiona resursele informaţionale disponibile atât de la nivel central, cât şi de la nivel local. Această componentă va furniza instrumente necesare pentru:
a) căutarea şi vizualizarea datelor relevante necesităţilor utilizatorilor din întreg conţinutul colecţiei de date a e-APL în baza unei interogări definite de utilizator. În funcţie de interogare, e-APL va încărca datele din baza de date locală şi va realiza interpelările necesare pentru a prelua date din sistemele informaţionale externe;
b) gestionarea înregistrărilor – reprezintă setul de funcţionalităţi implementate în aplicaţiile e-APL şi disponibile utilizatorilor în funcţie de drepturile de acces ale acestora. Odată accesate resursele informaţionale necesare, utilizatorii e-APL vor putea realiza acţiuni de creare, modificare sau suprimare de înregistrări. La necesitate, utilizatorii vor putea lansa interogări pentru a obţine detalii suplimentare despre unele obiecte informaţionale. Gestionarea datelor va fi realizată în conformitate cu operaţiunile permise asupra resurselor informaţionale. Astfel, unele resurse vor admite doar operaţiuni de accesare a datelor pentru citire, iar altele vor permite operaţiuni de modificare, inclusiv de creare sau de suprimare a datelor;
2) furnizarea accesului la sistemele informaţionale de stat şi la cele locale – această componentă funcţională constă în capabilitatea e-APL de a obţine acces la interfaţa de utilizator a unor sisteme informaţionale în baza unui set de atribute de identificare şi criterii de acces la date. Prin această funcţionalitate este realizată sarcina e-APL de a permite utilizatorilor să acceseze prin intermediul acestuia sisteme informaţionale/servicii electronice, fără necesitatea autentificării suplimentare. Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) va fi utilizat pentru a stoca şi a furniza totalitatea atributelor de identificare şi a drepturilor de acces ale utilizatorilor în respectivele sisteme informaţionale externe;
3) administrare şi funcţionalităţi de sistem – o componentă funcţională a e-APL, care furnizează funcţionalităţile-cheie de administrare, de configurare şi de control al accesului la e-APL. Având în vedere modelul de partajare a funcţionalităţilor e-APL între APL şi principiul autoservirii, acest contur funcţional oferă pentru utilizatorii cu drepturi de administrare următoarele instrumente:
a) gestiunea şi drepturile de acces la resursele e-APL – pentru a configura accesul APL-urilor la resursele informaţionale prin intermediul aplicaţiilor disponibile în e-APL. Autorităţile locale vor dispune de instrumente de configurare a accesului la setul de resurse informaţionale necesare şi disponibile în e-APL. APL-urile vor putea configura spaţiul de lucru în e-APL cu setul de funcţionalităţi oportune şi vor putea ulterior adăuga alte funcţionalităţi;
b) gestiunea utilizatorilor şi rolurilor – implementează funcţionalităţile destinate gestiunii profilurilor utilizatorilor şi alocării drepturilor de acces la resursele şi la datele e-APL. Acesta va furniza funcţionalităţile necesare gestiunii grupurilor/rolurilor şi atribuirea drepturilor de acces utilizatorilor e-APL. Drepturile de acces la aplicaţiile şi la resursele informaţionale ale e-APL vor fi acordate grupului/rolului aferent utilizatorului sau explicit fiecărui utilizator în parte;
c) administrarea centralizată a metadatelor;
d) asigurarea continuităţii de funcţionare sau restabilirea funcţionării e-APL.
13. Componenta funcţională este destinată şi altor utilizatori autorizaţi ai e-APL care au acces la următoarele funcţionalităţi:
1) gestiunea spaţiului de lucru în e-APL;
2) gestiunea contului de utilizator;
3) accesarea notificărilor privind evenimentele aferente procesării resurselor informaţionale.
14. De asemenea, e-APL va implementa următoarele funcţionalităţi de sistem:
1) schimb de date cu sistemele informaţionale externe – realizat prin consumarea interfeţelor destinate schimbului reciproc de date prin platforma de interoperabilitate (MConnect), precum şi integrarea sistemelor informaţionale partajate (MPass, MSign, MLog, MNotify, MPower şi MPay);
2) jurnalizare evenimente;
3) expediere notificări;
4) executare proceduri automate – funcţionalităţi de declanşare şi funcţionare în regim automat a unui şir de funcţionalităţi ale e-APL în vederea utilizării raţionale a resurselor server, a lansării serviciilor specifice funcţionării acestuia şi a furnizării la momentul oportun a datelor pentru utilizatorii autorizaţi.
15. Interfaţa utilizator a e-APL:
1) e-APL va oferi o interfaţă ergonomică, intuitivă şi accesibilă tuturor tipurilor de utilizatori prin intermediul unui explorator Web. Interfaţa utilizator a e-APL va reprezenta un design grafic, echilibrat, distinct şi adaptabil pentru majoritatea dispozitivelor utilizate (calculator desktop, notebook, tabletă, smartphone);
2) e-APL va furniza o interfaţă bilingvă în limbile română (implicit) şi rusă. Pentru facilitarea utilizatorilor, soluţia informatică va dispune de un sistem de ajutor contextual online (versiunea în limba română – obligatorie) la nivelul fiecărei interfeţe utilizator;
3) în funcţie de categoriile utilizatorilor (drepturile şi rolurile acestora), sistemul informaţional va furniza o interfaţă personalizată fiecărei categorii de utilizator şi aplicaţii;
4) utilizatorii sistemului informaţional vor dispune de câteva nivele de acces la interfaţa utilizator şi date (seturile de drepturi şi roluri atribuite acestora, precum şi numărul optim de grupuri de acces vor putea fi configurate de administratorul de sistem):
a) funcţionar APL – nivel de acces asigurat funcţionarilor APL care va oferi funcţionalităţi specifice necesare pentru gestiunea resurselor informaţionale e-APL şi pentru asigurarea accesului automat la interfaţa utilizator a sistemelor informaţionale externe. Funcţionarii APL vor dispune de acces la interfaţa utilizator e-APL şi la funcţionalităţile oferite de aceasta în funcţie de drepturile lor de acces configurate în e-APL. În funcţie de specificul şi necesităţile APL-urilor, e-APL va permite configurarea rolurilor distincte pentru funcţionarii APL: primarul, viceprimarul, secretarul şi alţi specialişti angajaţi ai primăriei;
b) administrator APL – nivel de acces asigurat angajaţilor din APL-uri, cu privilegii specifice pentru gestiunea utilizatorilor APL-ului din care face parte şi controlul accesului la aplicaţiile implementate în e-APL. Acest nivel de acces va oferi funcţionalităţi pentru abonarea la resursele furnizate de e-APL şi pentru configurarea specifică a acestora conform necesităţilor APL-ului. Administratorul APL va dispune de acces la funcţionalităţile e-APL corespunzător rolului său şi în perimetrul de date al APL-ului pe care îl reprezintă;
c) administrator de sistem – nivel caracteristic utilizatorului cu privilegii de administrare a accesului, configurare, audit şi depănare în cadrul e-APL. Acest nivel de acces, dat fiind rolul său de a administra buna funcţionare a soluţiei informatice, va asigura accesul la toate funcţionalităţile interfeţei utilizator şi la conţinutul bazei de date livrate de interfaţa utilizator.
Capitolul V
STRUCTURA ORGANIZAŢIONALĂ A e-APL
16. Funcţiile de bază privind formarea şi exploatarea e-APL sunt divizate între:
1) proprietarul sistemului;
2) posesorul sistemului;
3) deţinătorul sistemului;
4) utilizatorii sistemului;
5) administratorul tehnic al sistemului.
17. Proprietarul e-APL este statul care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din acesta. Resursele financiare pentru dezvoltarea e-APL sunt asigurate din bugetul de stat, din proiecte de asistenţă internaţională şi din alte mijloace financiare, conform cadrului normativ.
18. Posesorul e-APL este Instituţia Publică Agenţia de Guvernare Electronică (în continuare – Agenţie). Rolul de posesor al sistemului reflectă aspectul administrativ ce ţine de competenţele deţinute şi necesare administrării şi dezvoltării continue a sistemului informaţional.
19. Deţinătorul e-APL este Agenţia, în calitate de organizaţie responsabilă de implementarea agendei de transformare digitală a ţării şi de modernizarea serviciilor guvernamentale. Agenţia va fi responsabilă de dezvoltarea şi de implementarea e-APL, iar beneficiarii finali ai acesteia vor fi autorităţile publice centrale şi locale, cetăţenii şi mediul de afaceri. Deţinătorul e-APL asigură crearea, administrarea, mentenanţa şi dezvoltarea sistemului informaţional.
20. Utilizatorii e-APL sunt angajaţii APL care vor utiliza funcţionalităţile e-APL în scopurile prevăzute de prezentul Concept. Nivelul de acces al utilizatorilor este diferenţiat în funcţie de atribuţiile, responsabilităţile, drepturile de acces la date şi se configurează de către administratorul e-APL. Gestionarea resurselor informaţionale furnizate prin intermediul e-APL va fi realizată în funcţie de perimetrul de date la care un APL are acces sigur şi în conformitate cu serviciile externe pentru datele captate.
21. Administratorul tehnic al e-APL este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin anexa nr.5 la Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL e-APL
22. Spaţiul informaţional al e-APL este format din totalitatea resurselor informaţionale cuprinse în gama de responsabilităţi ale APL. Aceste resurse pot fi atât locale (gestionate şi stocate în baza de date e-APL), cât şi externe (interpelate din sisteme informaţionale externe pentru a fi gestionate local, actualizate în resursele externe şi la necesitate salvate temporar în baza de date e-APL).
23. Ţinând cont de scopul şi de obiectivele e-APL, au fost identificate obiectele informaţionale de care trebuie să se ţină cont la elaborarea acestuia. Obiectele informaţionale-cheie destinate realizării obiectivelor e-APL sunt:
1) unitate de drept:
autoritate publică locală – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;
2) unitate administrativ-teritorială:
jurisdicţie administrativă – obiect informaţional împrumutat din Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
3) persoană fizică:
reprezentant APL – obiect informaţional împrumutat din Registrul de stat al populaţiei;
utilizator autorizat – obiect informaţional împrumutat din Registrul de stat al populaţiei;
4) resursă locală – reprezintă o categorie de obiecte informaţionale ale e-APL, prestabilite sau definite la necesitate de utilizatorii e-APL şi stocate în baza de date locală, care sunt formate din totalitatea atributelor asupra cărora utilizatorii e-APL pot efectua operaţii de citire, de modificare sau de suprimare;
5) notificare – obiect informaţional utilizat pentru notificarea, cu sau fără confirmare, a participanţilor la procesele de lucru în e-APL;
6) înregistrare de jurnalizare – obiect informaţional destinat auditului informatic şi implementării politicii de asigurare a securităţii informaţionale. Orice modificare a datelor: creare, modificare, ştergere, schimbare statut etc. trebuie să fie înregistrată într-un registru special (fişiere log) arătând momentul de timp şi utilizatorul care a efectuat modificarea.
Identificarea obiectelor informaţionale în cadrul e-APL se efectuează prin utilizarea, pentru fiecare dintre ele, a unui cod de identificare unic, inclusiv a celui atribuit la formarea/înregistrarea primară a obiectului informaţional în cadrul stocului de date al e-APL sau în cadrul altor sisteme informaţionale furnizoare de date în scopul realizării sarcinilor e-APL.
24. Fluxul de date aferent mecanismului de interoperabilitate al e-APL este descris în figura 2. Acesta cuprinde procesele de interpelare a datelor din surse externe, combinarea acestora şi formarea obiectelor informaţionale specifice e-APL, precum şi procesul de gestiune a resurselor acestuia prin intermediul interfeţei utilizator sau prin furnizarea lor către sisteme informaţionale externe prin intermediul platformei de interoperabilitate (MConnect). e-APL va recepţiona/actualiza datele necesare din surse oficiale exclusiv prin intermediul platformei de interoperabilitate (MConnect).
Indiferent de sursă, toate datele interpelate din exterior vor fi trecute printr-un proces de cartografiere la obiectele informaţionale specifice e-APL şi, în caz de necesitate, vor fi combinate datele din surse diferite. De asemenea, structurile de date recepţionate vor fi adaptate în conformitate cu schema relaţională a bazei de date e-APL pentru a facilita gestionarea datelor în interfaţa utilizator e-APL. În urma acestui proces de extragere-transformare, obiectele informaţionale vor fi stocate, după caz, temporar sau permanent în baza de date e-APL.
25. Structurile de date cu care va opera e-APL vor fi formate din următoarele tipuri de date:
1) clasificatoare şi nomenclatoare;
2) tabele de corespondenţă utilizate de mecanismul de adaptare a structurilor de date furnizate de sistemele informaţionale externe la structurile obiectelor informaţionale gestionate de e-APL;
3) registre locale;
4) structuri de date recepţionate din surse externe.
26. Conform diagramei fluxului de date din figura 2, e-APL va permite utilizarea datelor din stocul său de date prin intermediul facilităţilor furnizate de interfaţa utilizator şi accesibile utilizatorilor e-APL. Interfaţa utilizator e-APL va furniza mai multe aplicaţii specifice prin intermediul cărora utilizatorii vor avea acces la instrumente de gestiune a datelor (citire, actualizare, creare şi suprimare). La actualizarea datelor, în funcţie de resursa accesată, e-APL va interpela interfeţele specifice pentru a actualiza datele în sistemele informaţionale externe sau/şi le va salva în stocul de date local.
Figura 2. Fluxurile de date în cadrul spaţiului funcţional al e-APL
27. Interconexiunile care apar la realizarea funcţiilor e-APL. Integrarea cu alte sisteme informaţionale a e-APL presupune implementarea unui mecanism de interoperabilitate cu următoarele sisteme informaţionale:
1) Registrul de stat al unităţilor de drept;
2) Registrul de stat al populaţiei;
3) Registrul bunurilor imobile;
4) Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
5) Portalul guvernamental al funcţiilor publice vacante (www.cariere.gov.md);
6) Portalul de participare (www.particip.gov.md);
7) Registrul de stat al actelor locale (www.rsal.gov.md);
8) Registru fiscal de stat;
9) Registrul ajutoarelor de stat;
10) Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive ( SIA GEAP);
11) Sistemul Informaţional de Gestionare a Finanţelor Publice;
12) platforma de interoperabilitate (MConnect);
13) serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
14) serviciul electronic guvernamental integrat de semnătură electronică (MSign);
15) serviciul guvernamental de plăţi electronice (MPay);
16) serviciului guvernamental de notificare electronică (MNotify);
17) serviciul electronic guvernamental de jurnalizare (MLog);
18) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower);
19) Portalul guvernamental unic de date deschise (www.date.gov.md);
20) Portalul serviciilor publice (www.servicii.gov.md);
21) Portalul guvernamental al cetăţeanului;
22) Portalul guvernamental al antreprenorului;
23) alte sisteme informaţionale care vor implementa interfeţe program necesare pentru realizarea comunicării şi schimbului de date cu e-APL în vederea realizaării funcţiilor APL.
Modelul realizării mecanismului de integrare a sistemelor informaţionale externe cu platforma e-APL este reprezentat în figura 3.
Figura 3. Model de integrare e-APL cu resurse externe
Capitolul VII
SPAŢIUL TEHNOLOGIC AL e-APL
28. e-APL oferă un mecanism de interoperabilitate, deoarece reprezintă o platformă informatică care urmează să se integreze şi să efectueze schimb reciproc de date atât cu componentele interne ale e-APL, cât şi cu serviciile guvernamentale de platformă, cu sistemele informaţionale ale altor autorităţi publice sau cu instituţiile private.
29. Pentru asigurarea unui nivel adecvat al securităţii informaţionale, e-APL va permite realizarea conexiunilor securizate atât între staţiile client şi serverul de aplicaţie, cât şi între componentele e-APL.
30. e-APL urmează să se dezvolte conform planului său de dezvoltare, ţinând cont de priorităţile APL. Din punct de vedere funcţional, având în vedere multitudinea de competenţe/atribuţii ale APL, e-APL urmează să se dezvolte etapizat.
31. Din punct de vedere tehnologic, se va determina o soluţie fiabilă şi scalabilă atât în cazul creşterii numărului de utilizatori concurenţi, cât şi în cazul creşterii volumului de date gestionate de e-APL.
Figura 4. Arhitectura e-APL
Arhitectura conceptuală a e-APL este ilustrată în figura 4. Soluţia de cooperare dintre resursele e-APL constă în interacţiunea dintre mai multe resurse informaţionale externe şi componentele acestuia.
32. Arhitectura e-APL constă din următoarele noduri distincte:
1) platforma tehnologică guvernamentală comună (MCloud), unde vor fi găzduite componentele e-APL;
2) serviciile platformei tehnologice guvernamentale comune (MCloud), furnizate de următoarele soluţii software: platforma de interoperabilitate (MConnect); serviciul electronic guvernamental de autentificare şi control al accesului (MPass); serviciul electronic guvernamental integrat de semnătură electronică (MSign); Serviciului Guvernamental de Plăţi Electronice (MPay); serviciul guvernamental de notificare electronică (MNotify); serviciul electronic guvernamental de jurnalizare (MLog); Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower); Portalul guvernamental unic de date deschise;
3) infrastructura TIC a Agenţiei de Servicii Publice, care include: Registrul de stat al unităţilor de drept, Registrul de stat al populaţiei, Registrul bunurilor imobile, Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
4) infrastructura TIC a APL, care poate include sisteme informaţionale utilizate de APL care vor face schimb de date cu e-APL;
5) infrastructura TIC a organizaţiilor sectoriale, care poate include sisteme informaţionale care vor face schimb de date cu e-APL.
33. Componentele e-APL. În sens larg, e-APL nu reprezintă doar o soluţie informatică monolită, ci un sistem integrat format din mai multe aplicaţii care sunt destinate să informatizeze activităţile la nivel de diferite domenii funcţionale ale APL (de exemplu: gestiunea proiectelor, gestiunea infrastructurii, servicii publice şi altele).
34. Componentele principale ale e-APL sunt interdependente, realizează schimb reciproc de date şi sunt grupate în următoarele module:
1) interfaţa utilizator – totalitatea funcţionalităţilor pentru asigurarea accesului la resursele gestionate de e-APL şi la sistemele informaţionale de stat. Aceasta este formată din următoarele contururi funcţionale: gestiune resurse, accesare servicii externe, facilităţi de administrare şi configurare a e-APL;
2) nivel procesare date – setul de funcţionalităţi pentru asigurarea îndeplinirii funcţiilor e-APL. Acesta este format din totalitatea resurselor informaţionale locale sau recepţionate de la sisteme externe şi adaptate după necesităţi;
3) stoc de date – totalitatea funcţionalităţilor pentru asigurarea stocării permanente sau temporare a datelor în baza de date ale e-APL. Tot aici vor fi stocate şi fişierele sub formă de documente, imagini şi alte formate utilizate de e-APL.
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A e-APL
35. Securitatea informaţională presupune protecţia e-APL în toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni / accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
36. Mecanismele principale de securitate informaţională utilizate sunt:
1) autentificarea şi autorizarea accesului la date;
2) administrarea accesului la date;
3) înregistrarea acţiunilor utilizatorilor sistemului informaţional;
4) criptarea datelor (după caz);
5) auditul informatic;
6) procedurile de restabilire în caz de dezastru.
37. Veriga cea mai sensibilă supusă riscului în sistemul de securitate este factorul uman. Din aceste considerente, instruirea personalului la capitolul însuşirii metodologiei rezistenţei la ameninţări informatice este un element important. În procesul de elaborare a e-APL, pentru asigurarea securităţii informaţionale, se va ţine cont de algoritmii şi de protocoalele existente pe piaţă, cu respectarea cadrului normativ al Republicii Moldova.
38. e-APL va corespunde Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010, precum şi Cerinţelor minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017.
39. Accesul la resursele sistemului informaţional va fi asigurat şi autorizat prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Utilizatorii e-APL vor dispune de drepturi distincte de acces în funcţie de nivelul de securitate căruia îi corespund. Pentru fiecare categorie de acces va exista posibilitatea de a defini rolurile şi drepturile utilizatorilor (inclusiv la nivelul de acces la interfaţa accesibilă utilizatorilor).
40. Accesul la informaţia bazei de date va fi limitat în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori va avea acces la o interfaţă personalizată (diferită de cea a altor categorii de utilizatori) pentru vizualizarea şi gestionarea informaţiei din baza de date.
41. Indiferent de nivelul de acces al utilizatorului, niciun grup de acces nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date (se va schimba doar statutul corespunzător al înregistrării ce urmează a fi eliminate). De asemenea, nu se va admite modificarea directă a datelor bazei de date. Toate inserările şi actualizările de date în baza de date se vor face exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul e-APL.
42. Orice modificare potenţial periculoasă: modificarea informaţiei unei înregistrări, schimbarea statutului, adăugarea unor înregistrări noi etc. va fi documentată în registre electronice speciale (fişiere log), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. Pentru fiecare modificare potenţial periculoasă, e-APL va salva în evenimentul jurnalizat modificarea efectuată.
43. La nivel fizic, politica de asigurare a securităţii informaţionale va fi realizată prin intermediul unor module automate de generare a copiilor de rezervă a fişierelor, a bazelor de date şi a aplicaţiilor informatice aflate în producţie. Administratorii e-APL vor dispune de posibilitatea de definire a politicii de generare automată a copiilor de rezervă.
44. Pentru asigurarea unui nivel adecvat al securităţii informaţionale a e-APL, va fi elaborată şi aplicată o politică de asigurare a securităţii informaţionale care va detalia totalitatea compartimentelor de securitate, rolurile, drepturile şi obligaţiile fiecărui actor al e-APL. Politica de securitate va fi adusă la cunoştinţa fiecărui utilizator şi va fi semnată de acesta. Fiecare utilizator va cunoaşte obligaţiile de serviciu în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
45. Pentru asigurarea veridicităţii informaţiei, va fi elaborată politica care va defini mecanismele de validare a informaţiei introduse în cadrul e-APL sau extrase din acesta.
46. Deţinătorul e-APL va dispune de angajaţi sau va contracta personal calificat pentru efectuarea auditului securităţii informaţionale, verificării şi instruirii continue în materie de asigurare a securităţii informaţionale.
ÎNCHEIERE
În conformitate cu viziunea asupra e-APL urmează să se asigure implementarea unei soluţii tehnologice cu o arhitectură care va permite partajarea acesteia către mai multe APL-uri. Totodată, această soluţie va implementa un model de tip autoservire, în cadrul căruia fiecare APL va dispune de instrumentarul necesar pentru utilizarea şi administrarea independentă a e-APL în limitele jurisdicţiei proprii. La nivel tehnologic, e-APL urmează să reprezinte un mediu de partajare a resurselor informaţionale existente la nivel central, inclusiv a celor care urmează a fi instituite pe parcurs, în scopul disponibilizării acestora la nivel de APL. e-APL urmează să ofere mecanismul de interoperabilitate, deoarece reprezintă o platformă informatică care urmează să se integreze şi să efectueze schimb reciproc de date atât cu componentele interne ale e-APL, cât şi cu serviciile guvernamentale de platformă, cu sistemele informatice ale altor autorităţi publice sau cu instituţiile private.
e-APL urmează să se dezvolte conform planului său de dezvoltare, ţinând cont de priorităţile APL. Din punct de vedere funcţional, având în vedere multitudinea de competenţe/atribuţii ale APL, e-APL urmează să fie dezvoltat iterativ.
Implementarea e-APL va contribui la diminuarea costurilor de accesare şi procesare a datelor, astfel încât cei interesaţi pot obţine uşor datele necesare şi serviciile electronice prin utilizarea unui singur punct de acces.
De asemenea, implementarea e-APL va permite sporirea transparenţei activităţii APL, va standardiza procesele de business şi documentele aferente acestora, va reduce timpul de interacţiune cu cetăţenii şi cu mediul de afaceri, va contribui la raţionalizarea procesului de prestare a serviciilor publice la nivel local prin consumarea automată a datelor necesare din resursele informaţionale de stat şi din serviciile guvernamentale de platformă.