BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 589 din 10.09.2025

privind aprobarea Conceptului Sistemului informaţional "Controlul comerţului cu mărfuri strategice" şi a Regulamentului cu privire la modul de ţinere a Registrului de stat al controlului comerţului cu mărfuri strategice

Tipul documentului
Acte judiciare
Data adoptării
10.09.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

privind aprobarea Conceptului Sistemului informaţional "Controlul

comerţului cu mărfuri strategice" şi a Regulamentului cu privire la

modul de ţinere a Registrului de stat al controlului comerţului

cu mărfuri strategice

nr. 589  din  10.09.2025

 (în vigoare 12.03.2026) 

Monitorul Oficial al R. Moldova nr. 482-485 art. 600 din 12.09.2025

* * *

În temeiul art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Controlul comerţului cu mărfuri strategice".

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Controlul comerţului cu mărfuri strategice", conform anexei nr.1;

2.2. Regulamentul cu privire la modul de ţinere a Registrului de stat al controlului comerţului cu mărfuri strategice, conform anexei nr.2.

3. Instituţia publică "Agenţia Servicii Publice", în calitate de posesor şi deţinător al Sistemului informaţional "Controlul comerţului cu mărfuri strategice", va asigura administrarea, mentenanţa, funcţionarea şi dezvoltarea continuă a acestuia în conformitate cu prezenta hotărâre.

4. Dezvoltarea şi mentenanţa Sistemului informaţional "Controlul comerţului cu mărfuri strategice", pe o perioadă de un an de la data dării în exploatare, se vor realiza în condiţiile prevăzute în Acordul de transfer de proprietate (nr.S-PMECO-24-PT-007), încheiat între Departamentul de Stat al Statelor Unite ale Americii şi Guvernul Republicii Moldova în cadrul Programului SUA de Control al Exporturilor şi Securitate Conexă a Frontierelor (EXBS), a cărui semnare a fost aprobată prin Hotărârea Guvernului nr.64/2025.

5. Controlul asupra executării prezentei hotărâri se pune în sarcina Cancelariei de Stat.

6. Până la intrarea în vigoare a prezentei hotărâri, Agenţia Servicii Publice va aplica sistemul informaţional "Controlul comerţului cu mărfuri strategice" în regim de pilotare.

7. Prezenta hotărâre intră în vigoare la expirarea termenului de şase luni de la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.589/2025

CONCEPTUL

Sistemului informaţional

"Controlul comerţului cu mărfuri strategice"

INTRODUCERE

1. Implementarea Sistemului informaţional "Controlul comerţului cu mărfuri strategice" (în continuare – SI CCMS) în Republica Moldova reprezintă un pas esenţial în alinierea ţării noastre la standardele internaţionale în domeniul controlului comerţului cu mărfuri strategice. Acest sistem, fiind un rezultat al unui parteneriat eficient şi strategic cu Statele Unite ale Americii, îşi propune să modernizeze şi să eficientizeze procesele de autorizare şi monitorizare a exporturilor, reexporturilor, importurilor şi tranzitului de mărfuri strategice.

2. Necesitatea unui astfel de sistem este dictată de complexitatea crescândă a comerţului internaţional şi de riscurile asociate proliferării armelor de distrugere în masă şi a tehnologiilor cu potenţial militar. Prin intermediul SI CCMS, Republica Moldova îşi va consolida capacitatea de a preveni transferurile ilicite de bunuri şi tehnologii sensibile, contribuind astfel la asigurarea securităţii naţionale şi internaţionale.

3. Implementarea SI CCMS va permite o mai bună aliniere a Republicii Moldova la acquis-ul Uniunii Europene şi la atingerea următoarelor obiective majore în domeniul controlului comerţului cu mărfuri strategice:

3.1. simplificarea procedurilor – accelerarea proceselor de autorizare, oferind operatorilor economici un mediu de lucru mai transparent şi mai eficient;

3.2. îmbunătăţirea transparenţei – asigurarea accesului facil la informaţii privind reglementările în domeniul comerţului strategic şi statusul cererilor de autorizare;

3.3. consolidarea controlului – implementarea unui sistem de monitorizare în timp real a fluxurilor comerciale, permiţând identificarea rapidă a eventualelor încălcări;

3.4. asigurarea conformităţii – alinierea la standardele internaţionale în domeniul controlului exporturilor, precum şi la cerinţele impuse de partenerii de dezvoltare;

3.5. îmbunătăţirea cooperării internaţionale – facilitarea schimbului de informaţii cu alte ţări şi organizaţii internaţionale în domeniul controlului comerţului cu mărfuri strategice.

DISPOZIŢII GENERALE

4. SI CCMS este un sistem informaţional de control destinat evidenţei autorizaţiilor pentru comerţul cu mărfuri strategice şi a actelor conexe în conformitate cu prevederile actelor normative în domeniul controlului comerţului cu mărfuri strategice.

5. Agenţia Servicii Publice (în continuare – ASP sau autoritate emitentă), în baza deciziilor Comisiei naţionale de control al comerţului cu mărfuri strategice (în continuare – Comisie), va asigura emiterea, eliberarea şi evidenţa autorizaţiilor pentru comerţul cu mărfuri strategice şi a actelor conexe.

6. SI CCMS formează resursa informaţională (în continuare – RI CCMS), care reprezintă o totalitate sistematizată de date privind autorizaţiile pentru comerţul cu mărfuri strategice şi actele conexe, certificatele de înregistrare prealabilă, datele solicitanţilor, precum şi deciziile luate de către Comisia şi autoritatea emitentă.

7. Scopul creării SI CCMS constă în:

7.1. asigurarea constituirii resursei informaţionale unice privind autorizaţiile pentru comerţul cu mărfuri strategice şi actele conexe;

7.2. asigurarea furnizării informaţiei autorităţilor administraţiei publice pentru eficientizarea activităţii de realizare a politicilor de stat în domeniul controlului comerţului cu mărfuri strategice.

8. Principiile de bază ale SI CCMS sunt:

8.1. principiul legalităţii – crearea şi exploatarea SI CCMS în conformitate cu legislaţia;

8.2. principiul veridicităţii – evidenţa datelor se realizează în baza actelor justificative prezentate;

8.3. principiul integrităţii – păstrarea conţinutului datelor şi interpretarea lor univocă în condiţiile unor acţiuni accidentale. Integritatea datelor se consideră a fi păstrată dacă datele nu au fost denaturate sau distruse;

8.4. principiul autenticităţii – toate datele din SI CCMS se prezumă a fi autentice, integre şi veridice;

8.5. principiul plenitudinii – asigurarea volumului complet al informaţiei gestionate de SI CCMS în conformitate cu actele normative;

8.6. principiul confidenţialităţii informaţiei – restricţionarea accesului persoanelor neautorizate la informaţia cu accesibilitate limitată;

8.7. principiul securităţii informaţionale – asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea SI CCMS presupune rezistenţa la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru, atât la nivel de sistem, cât şi la nivelul datelor prezentate în această informaţie;

8.8. principiul compatibilităţii – SI CCMS trebuie să fie compatibil cu sistemele informaţionale de stat existente;

8.9. principiul dezvoltării – SI CCMS poate fi dezvoltat prin prisma apariţiei unor obiecte noi;

8.10. principiul modularităţii şi scalibilităţii – posibilitatea de a dezvolta SI CCMS fără modificarea componentelor create anterior;

8.11. principiul neexcesivităţii şi pertinenţei prelucrării datelor cu caracter personal – necesitatea limitării volumului de date cu caracter personal prelucrate, în aşa fel încât să fie prelucrate doar informaţiile relevante şi necesare în contextul realizării sarcinilor SI CCMS.

9. Sarcinile de bază ale SI CCMS sunt:

9.1. organizarea controlului informaţional al datelor şi asigurarea acumulării de informaţii conforme, utilizând mijloace tehnice şi software specializate, precum şi desemnarea personalului;

9.2. asigurarea protecţiei datelor şi a securităţii informaţionale pe parcursul dezvoltării şi exploatării sistemului;

9.3. exercitarea controlului de stat pentru a verifica conformitatea activităţilor de comerţ cu mărfuri strategice cu prevederile legale.

10. În sensul prezentului Concept se utilizează noţiunile prevăzute în Legea nr.213/2024 privind controlul comerţului cu mărfuri strategice şi Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, precum şi următoarele noţiuni:

10.1. solicitanţi – persoanele fizice sau unităţile de drept, care, pentru a obţine certificatul de înregistrare prealabilă (în continuare – CIP), autorizaţia pentru comerţul cu mărfuri strategice sau alte acte conexe, depun cereri utilizând sistemul informaţional sau pe suport de hârtie, direct la sediul autorităţii emitente, personal sau prin intermediul unui reprezentant împuternicit conform legii;

10.2. eveniment (operaţie tehnologică) – unul dintre scenariile comportamentului obiectului informaţional, scontat în sistemul informaţional. Lista evenimentelor cuprinde tot ciclul de viaţă al obiectului în resursa informaţională respectivă, începând cu luarea primară în evidenţă şi finalizând cu radierea din evidenţă. Totodată, evenimentul înregistrat sau produs în alt sistem informaţional de stat care interacţionează cu SI CCMS poate genera modificări în datele obiectului informaţional conţinut în SI CCMS;

10.3. formular electronic – modelul electronic al serviciului care conţine toate atributele suficiente pentru crearea, actualizarea datelor unui obiect informaţional în resursele informaţionale, precum şi alte date conexe, necesare pentru îndeplinirea şi auditarea proceselor tehnologice;

10.4. identificator al obiectului informaţional (ID) – element unic care determină în mod univoc un obiect informaţional (propriu sau împrumutat).

SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI CCMS

11. Crearea, funcţionarea şi actualizarea SI CCMS sunt reglementate de următoarele acte normative:

11.1. Constituţia Republicii Moldova;

11.2. Legea nr.358/2004 cu privire la implementarea Convenţiei privind interzicerea dezvoltării, producerii, stocării şi folosirii armelor chimice şi distrugerea acestora;

11.3. Legea nr.133/2011 privind protecţia datelor cu caracter personal;

11.4. Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător;

11.5. Legea nr.161/2011 privind implementarea ghişeului unic în desfăşurarea activităţii de întreprinzător;

11.6. Legea nr.132/2012 privind desfăşurarea în siguranţă a activităţilor nucleare şi radiologice;

11.7. Legea nr.172/2014 privind aprobarea Nomenclaturii combinate a mărfurilor;

11.8. Legea nr.100/2017 cu privire la actele normative;

11.9. Legea nr.213/2024 privind controlul comerţului cu mărfuri strategice;

11.10. Hotărârea Guvernului nr.1392/2005 pentru aprobarea Normelor metodologice privind procedurile tehnice de aplicare a prevederilor Legii nr.358-XV din 5 noiembrie 2004 cu privire la implementarea Convenţiei privind interzicerea dezvoltării, producerii, stocării şi folosirii armelor chimice şi distrugerea acestora;

11.11. Hotărârea Guvernului nr.727/2014 pentru aprobarea Regulamentului privind autorizarea activităţilor nucleare şi radiologice;

11.12. Hotărârea Guvernului nr.314/2017 privind constituirea Agenţiei Servicii Publice;

11.13. Hotărârea Guvernului nr.966/2020 cu privire la serviciile prestate de către Agenţia Servicii Publice;

11.14. Hotărârea Guvernului nr.24/2025 cu privire la Sistemul naţional de control al comerţului cu mărfuri strategice în Republica Moldova.

12. Actele normative în domeniul tehnologiei informaţiei şi comunicaţiilor sunt următoarele:

12.1. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

12.2. Legea nr.71/2007 cu privire la registre;

12.3. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

12.4. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

12.5. Legea nr.148/2023 privind accesul la informaţiile de interes public;

12.6. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

12.7. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

12.8. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

12.9. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

12.10. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

12.11. Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;

12.12. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

12.13. Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;

12.14. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

12.15. Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;

12.16. Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);

12.17. Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea reglementării tehnice "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006.

13. La implementarea SI CCMS se utilizează următoarele standarde:

13.1. SM ISO/CEI 12207:2014 – Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului;

13.2. SM ISO/CEI/IEEE 15288:2015 – Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului;

13.3. SM ISO/CEI 27002:2017 – Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei.

SPAŢIUL FUNCŢIONAL AL SI CCMS

Secţiunea 1

Funcţiile de bază

14. Funcţiile de bază ale SI CCMS sunt următoarele:

14.1. formarea resursei informaţionale (baza de date), care presupune:

14.1.1. funcţiile principale la formarea bazei de date a sistemului, tipice oricărui sistem sunt: înregistrarea iniţială, actualizarea datelor şi radierea din evidenţă a obiectelor informaţionale (modificarea statutului obiectului). Evidenţa datelor obiectului informaţional include introducerea în baza de date a tuturor atributelor proprii obiectului indicat. Funcţiile respective sunt realizate în cadrul scenariilor de bază asociate obiectelor informaţionale;

14.1.2. datele sunt stocate în sistem în ordine cronologică;

14.1.3. organizarea accesului la date – accesarea şi utilizarea datelor în scopuri legale în conformitate cu drepturile atribuite. Datele conţinute în SI CCMS nu sunt disponibile pentru organizarea procesului de consum şi/sau schimb informaţional public. Utilizatorii (interni/externi) de date ai SI CCMS vor avea acces limitat şi vor utiliza datele respective în conformitate cu drepturile atribuite, în urma autentificării prin mecanisme speciale;

14.2. jurnalizarea evenimentelor – asigurarea jurnalizării automatizate a tuturor evenimentelor de business print mecanisme speciale de verificare şi audit (MLog etc.);

14.3. asigurarea calităţii informaţiei – proces care se realizează din contul creării şi menţinerii componentelor sistemului calităţii, bazat pe o abordare procesuală;

14.4. securitatea şi confidenţialitatea – corespunderea cerinţelor privind securitatea şi confidenţialitatea, precum:

14.4.1. protejarea datelor subiectului de date cu caracter personal prin mecanisme adecvate de securitate;

14.4.2. integritatea informaţiilor şi autenticitatea utilizatorilor prin mecanisme de autentificare care prevăd utilizarea certificatelor calificate ale cheilor publice, eliberate în condiţiile actelor normative în domeniul semnăturii electronice şi documentului electronic (MPass);

14.4.3. aplicarea politicii corespunzătoare de securitate la nivelul serviciilor web;

14.5. administrarea şi monitorizarea – asigurarea următoarelor funcţii specifice:

14.5.1. administrarea utilizatorilor, a rolurilor şi a accesului la SI CCMS;

14.5.2. asigurarea integrităţii logice a SI CCMS;

14.5.3. administrarea bazelor de date ale SI CCMS;

14.5.4. gestionarea clasificatoarelor;

14.5.5. gestionarea copiilor de rezervă;

14.5.6. monitorizarea performanţei SI CCMS;

14.5.7. asigurarea suportului tehnic şi a mentenanţei.

Secţiunea a 2-a

Funcţiile specifice

15. În cadrul funcţionării SI CCMS trebuie îndeplinite următoarele funcţii specifice ale sistemului, structurate în contururi funcţionale specifice, după cum urmează:

15.1. conturul "Cerere" – asigură evidenţa cererilor şi a documentelor anexate de solicitant, depuse la autoritatea emitentă în scopul obţinerii autorizaţiei pentru comerţul cu mărfuri strategice şi a actelor conexe:

15.1.1. cererea privind eliberarea certificatului de înregistrare prealabilă;

15.1.2. cererile pentru eliberarea autorizaţiei, şi anume:

15.1.2.1. generală naţională de export al mărfurilor strategice;

15.1.2.2. globală de export al mărfurilor strategice;

15.1.2.3. individuală de export al mărfurilor strategice;

15.1.2.4. individuală de import al mărfurilor strategice;

15.1.2.5. individuală de tranzit al mărfurilor strategice;

15.1.2.6. individuală de transbordare a mărfurilor strategice;

15.1.2.7. individuală de transportare a produselor militare;

15.1.2.8. individuală de asistenţă tehnică a mărfurilor strategice;

15.1.2.9. individuală de servicii de intermediere a mărfurilor strategice;

15.1.3. cererile pentru eliberarea actelor conexe, şi anume:

15.1.3.1. certificatul internaţional de import;

15.1.3.2. certificatul al utilizatorului final;

15.1.3.3. certificatul de verificare a livrării;

15.1.3.4. notificarea;

15.1.4. cererea de suspendare temporară a autorizaţiei;

15.1.5. cererea de reluare a valabilităţii autorizaţiei;

15.1.6. cererea privind prelungirea termenului de valabilitate al autorizaţiei;

15.1.7. cererea pentru reperfectarea autorizaţiei pentru comerţul cu mărfuri strategice/actelor conexe;

15.1.8. cererea pentru eliberarea duplicatului autorizaţiei/actului conex;

15.1.9. certificatul constatator;

15.1.10. avizele consultative (pozitive/negative) ale autorităţilor implicate de către autoritatea emitentă;

15.1.11. actul care prevede returnarea de către autoritatea emitentă a cererii depuse cu încălcarea prevederilor actelor normative în domeniul controlului comerţului cu mărfuri strategice;

15.2. conturul "Participant al sistemului" – asigură evidenţa participanţilor sistemului în calitate de:

15.2.1. solicitanţi de autorizaţii pentru comerţul cu mărfuri strategice;

15.2.2. solicitanţi de acte conexe;

15.2.3. membri ai Comisiei;

15.2.4. specialişti desemnaţi de către instituţiile membre ale Comisiei;

15.3. conturul "Decizie" – asigură evidenţa deciziilor luate de către Comisia şi autoritatea emitentă, cum ar fi:

15.3.1. evidenţa deciziilor adoptate de către Comisie, conform proceselor verbale, privind:

15.3.1.1. eliberarea autorizaţiilor;

15.3.1.2. prelungirea autorizaţiilor;

15.3.1.3. suspendarea temporară a autorizaţiilor;

15.3.1.4. retragerea autorizaţiilor;

15.3.1.5. anularea autorizaţiilor;

15.3.1.6. refuzul eliberării autorizaţiilor conform prevederilor actelor normative în domeniul controlului comerţului cu mărfuri strategice;

15.3.1.7. retragerea certificatului de înregistrare prealabilă;

15.3.2. evidenţa deciziilor autorităţii emitente privind:

15.3.2.1. eliberarea, prelungirea, suspendarea temporară, reluarea valabilităţii, reperfectarea, retragerea şi anularea actelor conexe;

15.3.2.2. reluarea valabilităţii autorizaţiilor;

15.3.2.3. reperfectarea autorizaţiilor;

15.3.2.4. refuzul emis unilateral de către autoritatea emitentă cu privire la eliberarea autorizaţiei pentru comerţul cu mărfuri strategice sau a actelor conexe dacă, în ultimele două luni, Comisia a adoptat o decizie de refuz sau de retragere a autorizaţiei cu privire la aceeaşi tranzacţie cu mărfuri strategice indicată în cererea depusă de către solicitant;

15.3.2.5. refuzul de a accepta cererea în cazul insuficienţei informaţiei necesare pentru identificarea solicitantului;

15.3.2.6. refuzul privind înregistrarea prealabilă a solicitantului;

15.3.2.7. eliberarea, prelungirea, suspendarea temporară, reluarea valabilităţii, reperfectarea şi anularea certificatului de înregistrare prealabilă;

15.3.3. avizele consultative (pozitive/negative) ale membrilor Comisiei;

15.3.4. avizele consultative (pozitive/negative) ale autorităţilor implicate de către Comisie;

15.4. conturul "Cip/autorizaţie/act conex" – asigură evidenţa emiterii certificatului de înregistrare prealabilă, a autorizaţiilor pentru comerţul cu mărfuri strategice şi a actelor conexe, după cum urmează:

15.4.1. certificatul de înregistrare prealabilă;

15.4.2. autorizaţiile individuale de import, de export, de tranzit, de transbordare, de transportare, de asistenţă tehnică şi de furnizare a serviciilor de intermediare;

15.4.3. autorizaţiile globale de export;

15.4.4. autorizaţiile generale naţionale de export;

15.4.5. actele conexe: certificatul internaţional de import, certificatul utilizatorului final, certificatul de verificare a livrării, notificarea;

15.5. funcţiile comune pentru toate contururile sunt:

15.5.1. furnizarea datelor statistice şi a rapoartelor;

15.5.2. filtrarea masivelor de date conform criteriilor prestabilite, inclusiv căutarea datelor.

STRUCTURA ORGANIZAŢIONALĂ

16. Proprietarul RI CCMS şi al SI CCMS este statul.

17. Posesorul şi deţinătorul RI CCMS şi al SI CCMS este ASP, care asigură buna funcţionare a sistemului.

18. Administratorul tehnic al SI CCMS este Instituţia publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care exercită atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat.

19. Registratorii datelor în SI CCMS sunt:

19.1. ASP, care, prin intermediul personalului din cadrul subdiviziunilor structurale, asigură înregistrarea datelor cu privire la:

19.1.1. solicitanţii care au obţinut certificatul de înregistrare prealabilă pentru desfăşurarea activităţii de comerţ cu mărfuri strategice;

19.1.2. solicitanţii care au obţinut autorizaţii şi acte conexe;

19.1.3. cererile depuse de către solicitant pentru obţinerea certificatului de înregistrare prealabilă;

19.1.4. cererile depuse de către solicitant pentru obţinerea autorizaţiei privind comerţul cu mărfuri strategice sau a actelor conexe;

19.1.5. documentele anexate de către solicitant la cerere;

19.1.6. certificatul constatator;

19.1.7. deciziile de eliberare, prelungire, suspendare temporară, reluare, reperfectare, retragere şi anulare a actelor conexe;

19.1.8. autorizaţiile şi actele conexe eliberate;

19.1.9. certificatul de înregistrare prealabilă;

19.1.10. refuzul privind înregistrarea prealabilă a solicitantului;

19.1.11. eliberarea, prelungirea, suspendarea temporară, reluarea valabilităţii, reperfectarea şi anularea certificatului de înregistrare prealabilă;

19.1.12. refuzul emis unilateral cu privire la eliberarea autorizaţiei pentru comerţul cu mărfuri strategice sau a actelor conexe dacă, în ultimele două luni, Comisia a adoptat o decizie de refuz sau de retragere a autorizaţiei cu privire la aceeaşi tranzacţie cu mărfuri strategice indicată în cererea depusă de către solicitant;

19.1.13. refuzul de acceptare a cererii solicitantului în cazul insuficienţei informaţiei necesare pentru identificarea acestuia;

19.2. Prin intermediul persoanelor desemnate, Comisia asigură înregistrarea datelor cu privire la:

19.2.1. avizele consultative (pozitive/ negative) ale membrilor Comisiei;

19.2.2. procesele-verbale ale şedinţelor Comisiei privind deciziile de:

19.2.2.1. eliberare a autorizaţiilor;

19.2.2.2. prelungire a autorizaţiilor;

19.2.2.3. suspendare a temporară a autorizaţiilor;

19.2.2.4. reluare a autorizaţiilor;

19.2.2.5. reperfectare a autorizaţiilor;

19.2.2.6. retragere a autorizaţiilor;

19.2.2.7. retragere a certificatului de înregistrare prealabilă;

19.2.2.8. anulare a autorizaţiilor;

19.2.2.9. refuz emis de către Comisie conform prevederilor actelor normative în domeniul controlului comerţului cu mărfuri strategice.

20. Furnizorii datelor pentru SI CCMS sunt solicitanţii care asigură furnizarea datelor cu privire la:

20.1. cererile de eliberare, prelungire, suspendare temporară, reluare a valabilităţii, reperfectare şi anulare a certificatului de înregistrare prealabilă;

20.2. cererile de eliberare, prelungire, suspendare temporară, reluare, reperfectare, retragere a autorizaţiilor pentru comerţul cu mărfuri strategice sau a actelor conexe;

20.3. documentele anexate la cerere.

21. Destinatarii datelor din SI CCMS sunt:

21.1. membrii Comisiei;

21.2. specialiştii desemnaţi de către instituţiile membre ale Comisiei;

21.3. solicitanţii autorizaţiilor pentru comerţul cu mărfuri strategice sau ai actelor conexe.

22. RI CCMS este ţinută în limba română.

23. Conţinutul SI CCMS se aprobă şi se modifică prin hotărâre a Guvernului, la propunerea ASP.

DOCUMENTELE SI CCMS

24. În SI CCMS se conţin date referitoare la următoarele categorii de documente:

24.1. documentele de intrare, ce reprezintă temeiul legal pentru înregistrarea datelor în sistem;

24.2. documentele de ieşire, obţinute ca rezultat al funcţionării sistemului;

24.3. documentele tehnologice, ce conţin informaţia privind descrierea proceselor tehnologice.

25. Documentele de intrare sunt următoarele:

25.1. cererea solicitantului:

25.1.1. pentru eliberarea, prelungirea, suspendarea temporară, reluarea valabilităţii, reperfectarea şi anularea certificatului de înregistrare prealabilă;

25.1.2. pentru eliberarea autorizaţiei, şi anume:

25.1.2.1. generală naţională de export al mărfurilor strategice;

25.1.2.2. globală de export al mărfurilor strategice;

25.1.2.3. individuală de export al mărfurilor strategice;

25.1.2.4. individuală de import al mărfurilor strategice;

25.1.2.5. individuală de tranzit al mărfurilor strategice;

25.1.2.6. individuală de transbordare a mărfurilor strategice;

25.1.2.7. individuală de transportare a produselor militare;

25.1.2.8. individuală de asistenţă tehnică a mărfurilor strategice;

25.1.2.9. individuală de servicii de intermediere a mărfurilor strategice;

25.1.3. pentru eliberarea actelor conexe, şi anume:

25.1.3.1. certificatul internaţional de import;

25.1.3.2. certificatul utilizatorului final;

25.1.3.3. certificatul de verificare a livrării;

25.1.3.4. notificarea;

25.1.4. pentru suspendarea temporară a autorizaţiei;

25.1.5. pentru reluarea valabilităţii autorizaţiei;

25.1.6. pentru prelungirea termenului de valabilitate al autorizaţiei;

25.1.7. pentru reperfectarea autorizaţiei pentru comerţul cu mărfuri strategice şi a actelor conexe;

25.1.8. pentru eliberarea duplicatului autorizaţiei;

25.2. certificatul de înregistrare pentru desfăşurarea activităţii de comerţ cu mărfuri strategice;

25.3. documentele anexate de solicitant la cererea depusă, conform Regulamentului privind procedura de control al comerţului cu mărfuri strategice, aprobat prin Hotărârea Guvernului nr.24/2025.

26. Documentele de ieşire sunt:

26.1. certificatul de înregistrare prealabilă;

26.2. certificatul constatator;

26.3. autorizaţia:

26.3.1. generală naţională de export al mărfurilor strategice;

26.3.2. globală de export al mărfurilor strategice;

26.3.3. individuală de export al mărfurilor strategice;

26.3.4. individuală de import al mărfurilor strategice;

26.3.5. individuală de tranzit al mărfurilor strategice;

26.3.6. individuală de transbordare a mărfurilor strategice;

26.3.7. individuală de transportare a produselor militare;

26.3.8. individuală de asistenţă tehnică a mărfurilor strategice;

26.3.9. individuală de servicii de intermediere a mărfurilor strategice;

26.4. actul conex, şi anume:

26.4.1. certificatul internaţional de import;

26.4.2. certificatul utilizatorului final;

26.4.3. certificatul de verificare a livrării;

26.4.4. notificare;

26.5. deciziile de refuz pentru eliberarea, prelungirea, suspendarea temporară, reluarea valabilităţii, reperfectarea şi anularea autorizaţiilor/actelor conexe.

27. Documentele tehnologice sunt:

27.1. modelele şi formularele electronice destinate proceselor de prestare a serviciilor publice, inclusiv cele pentru autentificare, validare, verificare şi arhivare electronică;

27.2. ghidurile şi procedurile tehnice pentru instalarea, configurarea şi administrarea sistemului informaţional, cu detalii despre cerinţele de infrastructură hardware şi software;

27.3. instrucţiunile pentru utilizatorii finali, care să includă descrierile detaliate ale funcţionalităţilor, procedurile pas cu pas şi soluţiile pentru problemele comune;

27.4. manualele de administrare şi mentenanţă care includ procedurile privind efectuarea copiilor de rezervă, restaurarea în caz de dezastru, gestionarea actualizărilor şi monitorizarea performanţei;

27.5. protocoalele de securitate şi conformitate, care să includă măsuri pentru protecţia datelor, pentru autentificare şi autorizare, precum şi cerinţe legale şi standarde internaţionale aplicabile.

SPAŢIUL INFORMAŢIONAL

Secţiunea 1

Obiectele informaţionale gestionate

28. Totalitatea obiectelor informaţionale de bază, care reprezintă resursa informaţională formată de SI CCMS, se determină în funcţie de destinaţia acestuia şi include următoarele:

28.1. cererea;

28.2. solicitantul:

28.2.1. persoana fizică;

28.2.2. unitatea de drept;

28.3. decizia;

28.4. CIP/autorizaţia/actul conex;

28.5. documentul (anexate la cererea solicitantului şi depuse la autoritatea emitentă în scopul obţinerii autorizaţiei pentru comerţul cu mărfuri strategice şi a actelor conexe);

28.6. evenimentul (operaţie tehnologică);

28.7. formularul electronic (document tehnologic).

Secţiunea a 2-a

Identificatorul obiectului informaţional

29. Principiul de bază al integrării resurselor informaţionale de stat sunt realizate prin intermediul introducerii sistemului de stat de către identificatori.

30. Identificatorul obiectului informaţional "Cerere" este un număr de identificare unic, generat de sistem.

31. Indicele de bază de identificare a obiectului informaţional "Solicitant" este:

31.1. numărul de identificare de stat al persoanei fizice (IDNP, identificat în Registrul de stat al populaţiei) – pentru persoanele fizice;

31.2. numărul de identificare de stat al unităţilor de drept (IDNO, identificat în Registrul de stat al unităţilor de drept) – pentru unităţile de drept.

32. Identificatorul obiectului informaţional "Decizie" este un număr de identificare unic, generat de SI CCMS.

33. Identificatorul obiectului informaţional "CIP/Autorizaţia/Act conex" este un număr de identificare unic, generat de SI CCMS.

34. Identificatorul obiectului informaţional "Document" este un număr de identificare unic, generat de SI CCMS.

35. Identificatorul obiectului informaţional "Eveniment" este un număr de identificare unic, generat de SI CCMS.

36. Identificatorul obiectului informaţional "Formular electronic" este un număr de identificare unic, generat de sistem.

Secţiunea a 3-a

Scenariile asociate obiectelor informaţionale

37. Scenariile de bază reprezintă un şir de evenimente aferente obiectului informaţional luat în evidentă în SI CCMS (înregistrarea, actualizarea şi radierea obiectelor informaţionale). Grupul de scenarii, relaţionate cu înregistrarea şi actualizarea informaţiei, interacţionează cu obiectele informaţionale ale sistemului în modul următor:

37.1. pentru obiectul informaţional "Cerere":

37.1.1. înregistrarea iniţială se efectuează la depunerea cererii conform cerinţelor legislaţiei naţionale;

37.1.2. actualizarea datelor se efectuează la suplinirea setului de documente anexate, depuse incomplet;

37.1.3. radierea din evidenţă a cererii se efectuează la:

37.1.3.1. refuzul emis unilateral de către autoritatea emitentă;

37.1.3.2. refuzul emis de către Comisie;

37.2. pentru obiectul informaţional "Solicitant":

37.2.1. înregistrarea iniţială a solicitantului (persoană fizică/unitate de drept) se efectuează la prima solicitare;

37.2.2. actualizarea datelor se operează în procesul examinării cererilor depuse:

37.2.2.1. de persoana fizică – la modificarea datelor personale conform proceselor business prestabilite în Registrul de stat al populaţiei;

37.2.2.2. de unitatea de drept – la modificarea datelor conform proceselor business prestabilite în Registrul de stat al unităţilor de drept;

37.2.3. radierea din evidenţă a solicitantului se operează la expirarea termenului de valabilitate al CIP;

37.3. pentru obiectul informaţional "Decizie" înregistrarea iniţială se realizează la aprobarea procesului-verbal al şedinţei Comisiei sau la aprobarea deciziei autorităţii emitente;

37.4. pentru obiectul informaţional "CIP/autorizaţie/act conex":

37.4.1. înregistrarea iniţială se operează la eliberarea CIP/autorizaţiei/ actului conex solicitantului;

37.4.2. actualizarea datelor privind CIP/autorizaţia/actul conex se realizează prin procesul de luare a deciziei de modificare a statutului documentului:

37.4.2.1. privind prelungirea CIP/autorizaţiei/actului conex;

37.4.2.2. privind suspendarea temporară a CIP/autorizaţiei/actului conex;

37.4.2.3. privind reluarea valabilităţii CIP/autorizaţiei/actului conex;

37.4.3. radierea din evidenţă a CIP/autorizaţiei/actului conex se operează:

37.4.3.1. la expirarea termenului de valabilitate al CIP/autorizaţiei/actului conex;

37.4.3.2. la anularea CIP/autorizaţiei/actului conex;

37.4.3.3. la retragerea CIP/autorizaţiei/actului conex;

37.4.3.4. la reperfectarea CIP/autorizaţiei/actului conex;

37.5. pentru obiectul informaţional "Document":

37.5.1. înregistrarea iniţială se efectuează la anexarea documentelor necesare la cererea depusă pentru eliberarea CIP/autorizaţiei/actului conex;

37.5.2. radierea din evidenţă se operează:

37.5.2.1. la plasarea eronată a documentului în sistem;

37.5.2.2. la refuzul cererii;

37.6. pentru obiectele informaţionale "Eveniment" şi "Formular electronic":

37.6.1. înregistrarea iniţială are loc la introducerea primară a evenimentului în sistem;

37.6.2. actualizarea datelor se efectuează prin procesul de luare a deciziei de către persoana responsabilă;

37.6.3. radierea din evidenţă se efectuează la anularea evenimentului (la decizia autorităţii emitente).

Secţiunea a 4-a

Datele obiectelor informaţionale

38. Obiectele informaţionale reprezintă un ansamblu de atribute care le caracterizează, cum ar fi:

38.1. datele despre obiectul informaţional "Cerere":

38.1.1. numărul de identificare al cererii;

38.1.2. tipul cererii (pentru CIP/autorizaţie/act conex);

38.1.3. numărul şi data de înregistrare a cererii la solicitant (conform tipului de activitate);

38.1.4. numărul şi data de înregistrare a cererii la ASP;

38.1.5. textul cererii în format digital;

38.1.6. IDNO/IDNP-ul solicitantului;

38.1.7. datele reprezentantului:

38.1.7.1. IDNO/IDNP-ul reprezentantului;

38.1.7.2. ID-ul împuternicirii de reprezentare din Sistemul informaţional automatizat "MPower" sau datele procurii prezentate;

38.1.8. termenul de examinare al cererii şi de emitere al CIP/autorizaţiei/actului conex;

38.1.9. ID-ul documentelor anexate pentru eliberarea CIP/autorizaţiei/actului conex;

38.1.10. textul documentelor anexate la cerere în format digital;

38.1.11. tipul de activitate solicitată (import, export, intermediere, transbordare, transportare, tranzit, furnizare de asistenţă tehnică);

38.1.12. partenerii externi/ţara;

38.1.13. ţara plătitoare şi codul ţării;

38.1.14. ţara exportatoare şi codul ţării;

38.1.15. ţara importatoare şi codul ţării;

38.1.16. ţara de destinaţie finală şi codul ţării;

38.1.17. ţara de origine/ţara de amplasament al produselor care fac obiectul serviciilor de intermediere şi codul ţării;

38.1.18. statul în care se află sau se vor afla mărfurile strategice şi codul ţării;

38.1.19. statul în care se intenţionează parcurgerea procedurii vamale de export şi codul ţării;

38.1.20. moneda plăţii şi codul;

38.1.21. transportatorul:

38.1.21.1. denumirea transportatorului;

38.1.21.2. mijlocul de transport;

38.1.21.3. traseul de tranzit pe teritoriul Republicii Moldova;

38.1.22. destinatarul final;

38.1.23. agentul/reprezentantul (dacă diferă de exportator);

38.1.24. biroul vamal:

38.1.24.1. biroul vamal de intrare;

38.1.24.2. biroul vamal de ieşire;

38.1.25. alte precizări ale solicitantului;

38.1.26. datele despre marfa strategică:

38.1.26.1. numărul conform listelor de mărfuri strategice supuse controlului;

38.1.26.2. codul potrivit Nomenclaturii combinate a mărfurilor;

38.1.26.3. denumirea comercială a mărfii;

38.1.26.4. cantitatea mărfii (cod UM/tone, kg; cod UM supl./ cantit.supl./ altă unitate de măsură cu indicarea acesteia);

38.1.26.5. valoarea în moneda plăţii;

38.1.27. ID-ul certificatului de constatare;

38.2. datele despre obiectul informaţional "Solicitant":

38.2.1. datele despre "persoana fizică":

38.2.1.1. IDNP-ul solicitantului;

38.2.1.2. numele;

38.2.1.3. prenumele;

38.2.1.4. datele privind domiciliul şi/sau reşedinţa temporară;

38.2.1.5. datele de contact (telefon, e-mail);

38.2.2. datele despre "unitatea de drept":

38.2.2.1. IDNO-ul solicitantului;

38.2.2.2. denumirea;

38.2.2.3. sediul (adresa poştală, telefon, e-mail).

38.3. datele despre obiectul informaţional "Decizie":

38.3.1. ID-ul deciziei;

38.3.2. tipul deciziei;

38.3.3. textul deciziei în format digital;

38.3.4. data adoptării;

38.3.5. emitentul deciziei;

38.3.6. măsurile restrictive internaţionale;

38.3.7. ID-ul avizului consultativ (pozitiv/negativ) al membrului Comisiei;

38.3.8. ID-ul avizului consultativ (pozitiv/negativ) al autorităţii implicate de către Comisie;

38.4. datele privind obiectul informaţional "CIP/autorizaţie/act conex":

38.4.1. numărul de identificare a CIP/autorizaţiei/actului conex;

38.4.2. tipul autorizaţiei/actului conex;

38.4.3. data eliberării;

38.4.4. termenul de valabilitate solicitat;

38.4.5. termenul de valabilitate acordat;

38.4.6. temeiul pentru eliberarea autorizaţiei/actului conex;

38.4.7. ID-ul solicitantului;

38.5. datele despre obiectul informaţional "Eveniment":

38.5.1. tipul evenimentului;

38.5.2. ID-ul evenimentului;

38.5.3. motivul (temeiul legal), data şi ora înregistrării evenimentului;

38.5.4. motivul (temeiul legal), data şi ora radierii evenimentului;

38.5.5. IDNO-ul autorităţii ce a înregistrat/radiat evenimentul;

38.5.6. IDNP-ul persoanei fizice-posesor (solicitant) al evenimentului;

38.5.7. ID-ul împuternicirii de reprezentare;

38.5.8. IDNP-ul operatorului care a procesat datele;

38.6. datele despre obiectul informaţional "Formular electronic":

38.6.1. ID-ul formularului;

38.6.2. ID-ul evenimentului propriu;

38.6.3. IDNP/IDNO-ul persoanei/instituţiei care a luat decizia;

38.6.4. motivul (temeiul legal), data şi ora înregistrării formularului;

38.6.5. motivul (temeiul legal), data şi ora rectificării formularului;

38.6.6. motivul (temeiul legal), data şi ora radierii formularului.

Secţiunea a 5-a

Clasificatoarele

39. În vederea asigurării veridicităţii şi reducerii volumului informaţiei păstrate în sistem, precum şi pentru o clasificare corectă a obiectelor în sistem, se utilizează sistemul de clasificatoare:

39.1. clasificatoarele internaţionale;

39.2. clasificatoarele naţionale ale Republicii Moldova;

39.3. clasificatoarele interne.

40. Clasificatoarele interne se elaborează şi se utilizează în cadrul SI CCMS doar în cazurile absenţei clasificatoarelor naţionale şi internaţionale aprobate.

Secţiunea a 6-a

Interacţiunea cu alte sisteme informaţionale de stat

relevante şi cu sistemele informaţionale partajate

41. Pentru buna funcţionare a SI CCMS, acesta interacţionează cu alte sisteme informaţionale de stat:

41.1. Sistemul informaţional "Registrul de stat al populaţiei" – pentru schimbul de date privind persoanele fizice;

41.2. Sistemul informaţional "Registrul de stat al unităţii de drept" – pentru schimbul de date privind unităţile de drept.

42. SI CCMS interacţionează cu următoarele sisteme informaţionale partajate:

42.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului pe bază de roluri;

42.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a înregistrărilor;

42.3. Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru validarea împuternicirilor de reprezentare în procedura de înregistrare de stat;

42.4. serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea beneficiarilor serviciilor publice prestate în baza datelor din SI CCMS;

42.5. serviciul guvernamental de plăţi electronice (MPay) – pentru achitarea şi, respectiv, încasarea plăţilor de la persoanele fizice în procesul prestării serviciilor;

42.6. serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei evenimentelor de creare/modificare/anulare în contextul utilizării SI CCMS;

42.7. portalul guvernamental al cetăţeanului (MCabinet) – pentru plasarea documentelor electronice rezultate din prestarea serviciilor publice din SI CCMS.

SPAŢIUL TEHNOLOGIC

Secţiunea 1

Dispoziţii generale

43. SI CCMS utilizează standarde deschise şi care sunt compatibile cu sisteme care, la fel, utilizează standarde nonproprietare, precum şi cu standardele deja existente.

44. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale sunt determinate de posesor.

45. Sistemul de comunicaţii este bazat pe infrastructura şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării la internet. Infrastructura existentă este planificată în modul corespunzător, care oferă niveluri adecvate de performanţă şi capacitate.

Secţiunea a 2-a

Platforma tehnologică

46. SI CCMS este găzduit pe platforma tehnologică guvernamentală comună (MCloud) şi este compatibil cu platforma de găzduire bazată pe tehnologii de tip container în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

47. Interfaţa de utilizare a SI CCMS se va adapta automat la diverse rezoluţii de afişare şi va fi disponibilă iniţial în cel puţin două limbi: română (ISO 639-1: "RO") şi engleză (ISO 639-1: "EN").

48. Ţinând cont de importanţa şi rolul SI CCMS, accesul la datele din RI CCMS şi funcţionarea sistemului, precum şi a tuturor operaţiunilor tehnice sunt asigurate în mod continuu, fără întreruperea accesului subiecţilor raporturilor juridice şi/sau a activităţilor din cadrul SI CCMS. Din acest motiv, întreaga soluţie este construită în regim de înaltă disponibilitate (24 de ore pe zi, 7 zile pe săptămână).

ASIGURAREA SECURITĂŢII INFORMAŢIONALE

49. Securitatea informaţiei presupune protecţia SI CCMS la orice etapă a proceselor de creare, procesare, stocare şi transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi al utilizatorilor resurselor şi infrastructurii informaţionale.

50. Pentru gestionarea riscurilor de securitate şi asigurarea îndeplinirii obiectivelor şi a principiilor de intervenţie definite prin politica de securitate este pus în aplicare sistemul de management al securităţii informaţiilor. Personalul implicat în utilizarea şi administrarea SI CCMS este instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate include prevederi referitoare la organizarea auditurilor periodice de securitate, pentru a verifica conformitatea regulilor de securitate, precum şi pentru a stabili domeniile care necesită efectuarea acţiunilor corective.

51. Pericolele securităţii informaţionale sunt:

51.1. colectarea şi utilizarea ilegală a datelor;

51.2. încălcarea tehnologiei de prelucrare a datelor;

51.3. implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;

51.4. elaborarea şi răspândirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi a comunicaţiilor electronice, precum şi a sistemelor securităţii informaţionale;

51.5. nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a datelor şi comunicaţiilor electronice;

51.6. influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

51.7. compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;

51.8. scurgerea informaţiei prin canale tehnice;

51.9. implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice;

51.10. nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

51.11. interceptarea datelor în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestor date şi impunerea unor date false;

51.12. utilizarea tehnologiilor informaţionale naţionale şi internaţionale necertificate, a mijloacelor de protecţie a informaţiei şi a mijloacelor de informatizare la crearea şi dezvoltarea infrastructurii informaţionale de comunicaţii electronice;

51.13. încălcarea restricţiilor legale privind răspândirea informaţiei;

51.14. încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

52. SI CCMS are următoarele obiective de securitate:

52.1. autentificarea – garantează că zonele restricţionate ale SI CCMS vor fi accesibile utilizatorilor interni/externi cu o identitate verificată prin mecanisme speciale (MPass şi altele);

52.2. autorizarea – garantează că utilizatorii autentificaţi prin mecanisme speciale pot accesa serviciile şi datele care corespund drepturilor lor de acces;

52.3. confidenţialitatea – garantează că datele înregistrate în SI CCMS nu pot fi accesate de o parte terţă neautorizată;

52.4. integritatea – garantează că datele înregistrate în SI CCMS nu au fost modificate sau alterate de o parte terţă neautorizată;

52.5. nonrepudierea – garantează că datele înregistrate în SI CCMS nu pot fi negate mai târziu.

ÎNCHEIERE

53. Implementarea SI CCMS reprezintă o investiţie strategică în viitorul Republicii Moldova şi este un pas important în modernizarea administraţiei publice şi în consolidarea securităţii naţionale a Republicii Moldova. Prin intermediul acestui sistem, ţara noastră va deveni un partener mai responsabil în domeniul controlului comerţului strategic, contribuind astfel la stabilitatea regională şi internaţională.

54. Totodată, proiectul de implementare a SI CCMS este asociat cu anumite riscuri, cum ar fi întârzierile în procesul de dezvoltare şi ajustare la cerinţele menţionate în actele normative naţionale, problemele de compatibilitate cu alte sisteme sau rezistenţa la schimbare a utilizatorilor. Pentru a diminua aceste riscuri, se vor întreprinde următoarele măsuri:

54.1. planificarea detaliată – elaborarea de către autoritatea emitentă a unui plan de proiect detaliat şi monitorizarea constantă a progresului de implementare a SI CCMS;

54.2. comunicarea eficientă – asigurarea unei comunicări transparente şi eficiente dintre toate părţile implicate în proiect;

54.3. testarea riguroasă – efectuarea unor teste detaliate în toate etapele proiectului, îndeosebi teste funcţionale, de performanţă şi de securitate;

54.4. instruirea utilizatorilor – organizarea sesiunilor de instruire privind utilizarea corectă a SI CCMS.

55. Pe termen lung, SI CCMS va fi integrat cu alte sisteme informaţionale relevante, creând astfel un mediu de afaceri mai transparent şi mai eficient. De acest sistem vor beneficia autorităţile de control, operatorii economici, precum şi cetăţenii Republicii Moldova.

Anexa nr.2

la Hotărârea Guvernului nr.589/2025

REGULAMENT

cu privire la modul de ţinere a Registrului de stat

al controlului comerţului cu mărfuri strategice

DISPOZIŢII GENERALE

1. Regulamentul cu privire la modul de ţinere a Registrului de stat al controlului comerţului cu mărfuri strategice (în continuare – Regulament) este elaborat în conformitate cu prevederile Legii nr.71/2007 cu privire la registre şi ale Conceptului Sistemului informaţional "Controlul comerţului cu mărfuri strategice" (în continuare – SI CCMS), conform anexei nr.1.

2. Prezentul Regulament stabileşte modul de utilizare şi administrare a Registrului de stat al controlului comerţului cu mărfuri strategice (în continuare – RS CCMS), precum şi atribuţiile, drepturile şi responsabilităţile subiecţilor raporturilor juridice.

3. SI CCMS formează resursa informaţională (RS CCMS), care reprezintă totalitatea sistematizată de date privind autorizaţiile pentru comerţul cu mărfuri strategice şi a actelor conexe, certificatele de înregistrare prealabilă, datele solicitanţilor, precum şi a deciziilor luate de către Comisia naţională de control al comerţului cu mărfuri strategice (în continuare – Comisie) şi Instituţia publică "Agenţia Servicii Publice" (în continuare – ASP).

4. RS CCMS este parte componentă a resurselor informaţionale de stat şi are ca obiectiv principal asigurarea necesităţilor informaţionale ale utilizatorilor RS CCMS în procesul de autorizare a comerţului cu mărfuri strategice.

5. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută de Legea nr.71/2007 cu privire la registre, precum şi noţiunile utilizate în Conceptul SI CCMS.

SUBIECŢII RAPORTURILOR JURIDICE

6. Subiecţii raporturilor juridice sunt:

6.1. proprietarul;

6.2. posesorul;

6.3. deţinătorul;

6.4. registratorul datelor;

6.5. furnizorul datelor;

6.6. destinatarul datelor.

7. Proprietarul RS CCMS îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor înregistrate.

8. Posesorul RS CCMS asigură condiţiile juridice, financiare şi organizatorice pentru administrare, mentenanţă şi dezvoltare.

9. Deţinătorul RS CCMS asigură buna funcţionare şi gestionează complexul de software şi hardware aferent RS CCMS, acordă drepturi de acces utilizatorilor şi exercită atribuţii de nivel tehnic.

10. Registratorii de date în RS CCMS sunt persoanele juridice de drept public abilitate cu drepturi de înregistrare, actualizare (completare/modificare) şi radiere a datelor obiectului informaţional al RS CCMS conform prevederilor Conceptului SI CCMS. Posesorul, la necesitate, poate încheia cu registratorii acorduri.

11. Furnizorii de date în RS CCMS sunt persoanele fizice şi juridice de drept public şi privat care prezintă date despre obiectul înregistrării conform Conceptului SI CCMS.

12. Destinatarii datelor sunt persoanele juridice de drept public şi privat mandatate cu dreptul de a consuma datele din RS CCMS conform actelor normative.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE

Secţiunea 1

Drepturile şi obligaţiile posesorului

13. Posesorul are următoarele drepturi:

13.1. să stabilească proceduri pentru accesarea şi vizualizarea datelor din RS CCMS;

13.2. să aprobe instrucţiunile privind înregistrarea, păstrarea, completarea, corectarea, radierea şi utilizarea datelor din RS CCMS;

13.3. să verifice respectarea condiţiilor juridice, financiare, organizatorice, de funcţionare şi exploatare a RS CCMS de către alţi utilizatori în limitele rolului atribuit;

13.4. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii RS CCMS şi să fixeze cazurile şi tentativele de încălcare a acestora;

13.5. să solicite de la registratori şi furnizorii de date completarea sau actualizarea datelor din RS CCMS;

13.6. să solicite de la registratori şi furnizori remedierea erorilor şi a omisiunilor, actualizarea şi corectarea datelor înregistrate în RS CCMS;

13.7. să elaboreze şi să dezvolte cadrul normativ cu privire la RS CCMS, prin intermediul Cancelariei de Stat, conform competenţelor deţinute;

13.8. să efectueze permanent controlul intern al RS CCMS;

13.9. să iniţieze procedura de revocare a drepturilor de acces la RS CCMS pentru subiecţii raporturilor juridice care nu respectă regulile stabilite, prevederile standardelor şi normelor general acceptate în domeniul securităţii informaţionale;

13.10. să deţină alte drepturi stabilite în conformitate cu Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.

14. Posesorul are următoarele obligaţii:

14.1. să asigure condiţiile organizatorice, juridice şi financiare pentru crearea, administrarea, mentenanţa şi dezvoltarea RS CCMS;

14.2. să stabilească măsuri organizatorice şi tehnice şi să asigure implementarea acestora pentru asigurarea protecţiei şi confidenţialităţii datelor cu caracter personal, bazate pe un sistem consistent de profiluri şi autorizaţii de acces;

14.3. să asigure dezvoltarea continuă a RS CCMS, prin adăugarea de noi componente;

14.4. să informeze utilizatorii RS CCMS despre reglementările normative şi modificările condiţiilor tehnice de funcţionare a acestuia;

14.5. să utilizeze datele obţinute din RS CCMS în scopuri legale şi în conformitate cu actele normative;

14.6. să exercite alte obligaţii necesare pentru asigurarea funcţionării corespunzătoare a RS CCMS.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului

15. Deţinătorul are următoarele drepturi:

15.1. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii RS CCMS şi să identifice cazurile şi tentativelor de încălcare a cerinţelor prezentate în capitolul VII;

15.2. să suspende sau să revoce dreptul de acces la RS CCMS pentru utilizatorii care nu respectă condiţiile de securitate şi regulile de exploatare a acestuia, precum şi regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;

15.3. să participe la implementarea şi dezvoltarea continuă a RS CCMS;

15.4. să solicite respectarea de către subiecţii raporturilor juridice a cerinţelor de securitate privind accesul la resursa informaţională şi a regulilor de exploatare a RS CCMS în procesul de înregistrare, vizualizare, completare, modificare, procesare, extragere, validare/invalidare şi radiere a datelor în RS CCMS;

15.5. să solicite de la registratori şi furnizori actualizarea sau corectarea datelor din RS CCMS în caz de depistare a neconformităţilor;

15.6. să solicite de la registratori şi furnizori informaţii suplimentare despre obiectele suspuse înregistrării în RS CCMS;

15.7. să exercite alte activităţi necesare pentru asigurarea bunei funcţionări a RS CCMS.

16. Deţinătorul are următoarele obligaţii:

16.1. să exploateze RS CCMS în conformitate cu actele normative şi cu prezentul Regulament;

16.2. să asigure administrarea RS CCMS în conformitate cu prezentul Regulament, precum şi cu alte acte normative;

16.3. să asigure măsurile tehnice şi organizatorice de protecţie şi securitate a datelor în RS CCMS;

16.4. să monitorizeze şi să supravegheze accesarea datelor din RS CCMS şi să identifice neconformităţile comise;

16.5. să asigure plenitudinea şi integritatea datelor înregistrate în RS CCMS şi să nu admită modificări neautorizate ale acestora;

16.6. să asigure suportul metodologic şi practic pentru utilizatorii RS CCMS, în condiţiile şi în limitele cadrului normativ;

16.7. să asigure autenticitatea accesului registratorilor, furnizorilor şi destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;

16.8. să asigure monitorizarea modului de furnizare a datelor în/din RS CCMS;

16.9. să gestioneze şi să păstreze înregistrările de audit intern şi extern ale securităţii operaţiilor de prelucrare a datelor cu caracter personal în cadrul RS CCMS;

16.10. să asigure păstrarea RS CCMS până la adoptarea deciziei privind lichidarea acestuia. În cazul lichidării, datele şi documentele înregistrate în acesta se transmit în arhivă, conform actelor normative;

16.11. să asigure ţinerea RS CCMS în conformitate cu prezentul Regulament;

16.12. să asigure funcţionarea, în timp real (online 7/7, 24/24), a RS CCMS în conformitate cu cadrul normativ;

16.13. să informeze utilizatorii RS CCMS despre reglementările normative şi modificările condiţiilor tehnice de funcţionare a acestuia;

16.14. să utilizeze datele consumate din RS CCMS în scopuri legale şi în conformitate cu actele normative;

16.15. să exercite alte obligaţii necesare pentru asigurarea funcţionării corespunzătoare a RS CCMS.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului

17. Registratorul de date are următoarele drepturi:

17.1. să acceseze, să vizualizeze, să înregistreze, să actualizeze datele, în limitele competenţelor deţinute şi rolului atribuit în RS CCMS;

17.2. să solicite şi să recepţioneze de la deţinător suportul metodologic şi practic necesar pentru funcţionarea RS CCMS;

17.3. să înainteze către posesor propunerile de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RS CCMS.

18. Registratorul de date RS CCMS are următoarele obligaţii:

18.1. să înregistreze, să actualizeze (prin completare, modificare) şi să radieze datele obiectelor informaţionale şi ale atributelor aferente acestora, conform prevederilor Conceptului SI CCMS şi rolului atribuit în RS CCMS;

18.2. să desemneze persoanele responsabile de înregistrare, actualizare (completare, modificare) şi radiere a obiectelor informaţionale şi a atributelor aferente;

18.3. să asigure corectitudinea, autenticitatea şi veridicitatea datelor înregistrate în RS CCMS;

18.4. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal prelucrate în cadrul RS CCMS în conformitate cu prevederile actelor normative;

18.5. să informeze posesorul despre problemele identificate în funcţionarea RS CCMS;

18.6. să întreprindă măsuri privind prevenirea accesului neautorizat de către persoanele terţe la datele din RS CCMS;

18.7. să întreprindă măsuri de prevenire a incidentelor de securitate;

18.8. să raporteze posesorului incidentele de infrastructură, erorile de sistem sau erorile cauzate de factorul uman, în scopul remedierii acestora;

18.9. să înainteze posesorului demersurile privind autorizarea, modificarea, suspendarea şi revocarea dreptului de acces la RS CCMS al registratorilor, furnizorilor şi destinatarilor acestuia;

18.10. să utilizeze datele obţinute din RS CCMS în scopuri legale şi în conformitate cu actele normative;

18.11. să exercite alte obligaţii necesare pentru asigurarea funcţionării corespunzătoare a RS CCMS.

Secţiunea a 4-a

Drepturile şi obligaţiile furnizorului de date

19. Furnizorul de date are următoarele drepturi:

19.1. să acceseze şi să vizualizeze datele din RS CCMS în limitele competenţelor deţinute şi conform rolului atribuit în RS CCMS;

19.2. să solicite de la posesor informaţiile complete privind datele obiectelor informaţionale care se conţin în RS CCMS şi care au fost prezentate de către acest furnizor;

19.3. să solicite şi să recepţioneze de la deţinător suportul privind utilizarea corectă a RS CCMS;

19.4. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RS CCMS.

20. Furnizorul de date are următoarele obligaţii:

20.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor furnizate pentru a fi înregistrate în RS CCMS;

20.2. să asigure prezentarea imediată a datelor actualizate pentru înregistrare în RS CCMS sau în conformitate cu periodicitatea preconizată în actele normative sau în acorduri;

20.3. să informeze posesorul despre orice situaţie care face imposibilă furnizarea datelor în RS CCMS;

20.4. să utilizeze datele consumate din RS CCMS în scopuri legale şi în conformitate cu actele normative;

20.5. să exercite alte obligaţii necesare pentru asigurarea funcţionării corespunzătoare a RS CCMS.

Secţiunea a 5-a

Drepturile şi obligaţiile destinatarului de date

21. Destinatarul de date are următoarele drepturi:

21.1. să solicite şi să recepţioneze de la posesor datele necesare şi suportul pentru utilizarea corectă a RS CCMS;

21.2. să solicite de la posesor acordarea accesului la datele înregistrate, pornind de la atribuţiile şi funcţiile deţinute, precum şi în conformitate cu scopul prelucrării;

21.3. să vizualizeze datele din RS CCMS în conformitate cu rolul atribuit şi fără dreptul de a modifica aceste date;

21.4. să înainteze posesorului propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea şi sporirea eficacităţii funcţionării RS CCMS.

22. Destinatarul de date are următoarele obligaţii:

22.1. să asigure accesarea şi utilizarea datelor din RS CCMS în conformitate cu competenţele şi scopul legitim de utilizare a acestora;

22.2. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RS CCMS, în conformitate cu prevederile actelor normative;

22.3. să asigure protecţia, securitatea şi confidenţialitatea datelor accesate (vizualizate, consumate) în RS CCMS;

22.4. să întreprindă măsuri de prevenire a incidentelor de securitate;

22.5. să informeze posesorul despre neconformităţile depistate;

22.6. să exercite alte obligaţii necesare pentru asigurarea bunei funcţionări a RS CCMS.

ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RS CCMS

23. RS CCMS se ţine în format electronic şi în limba română.

24. Funcţiile de administrare a RS CCMS sunt delegate de către posesor subdiviziunilor de resort.

25. RS CCMS este găzduit pe platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014.

26. RS CCMS funcţionează zilnic (7/7, 24/24), cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate, cu unele excepţii, în afara orelor de program sau în zilele de odihnă ori de sărbătoare.

27. Schimbul de date dintre RS CCMS şi alte resurse informaţionale deţinute de Agenţia Servicii Publice poate fi realizat şi în afara platformei de interoperabilitate, în conformitate cu prevederile art.6 din Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate.

28. Păstrarea RS CCMS este asigurată de către deţinător până la adoptarea deciziei Guvernului de lichidare a acestuia.

29. Zonele restricţionate ale RS CCMS vor fi accesibile utilizatorilor interni/externi prin utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass) şi prin mecanisme speciale.

30. Înregistrarea, actualizarea şi radierea din evidenţă a obiectelor informaţionale şi atributelor aferente în RS CCMS sunt asigurate de către registratori în temeiul documentelor justificative disponibile, precum şi după examinarea şi validarea datelor parvenite de la furnizorii de date.

31. Obiectele informaţionale şi scenariile de bază asociate obiectelor informaţionalele din RS CCMS sunt descrise în Conceptul SI CCMS.

32. Evidenţa obiectelor informaţionale se ţine conform instrucţiunilor elaborate de deţinătorul RS CCMS şi aprobate în comun cu registratorii implicaţi.

33. La înregistrarea iniţială în RS CCMS, fiecărui obiect informaţional i se atribuie, în mod obligatoriu, un identificator unic, care rămâne invariabil pe parcursul ciclului de viaţă al obiectului.

34. Înregistrarea repetată a obiectului informaţional în RS CCMS sau acumularea repetată a datelor despre el în RS CCMS se interzice.

35. Procedura de înregistrare, actualizare şi radiere a datelor include principalele etape de autentificare în sistem a registratorului RS CCMS şi de accesare a componentelor RS CCMS destinate înregistrării datelor, de completare a câmpurilor obligatorii ale formularului electronic şi, după caz, a celor opţionale.

36. Datele din RS CCMS reprezintă totalitatea obiectelor informaţionale şi a atributelor acestora. Obiectele informaţionale pot fi proprii sau împrumutate. Atributele proprii pot fi modificate, iar atributele împrumutate pot fi doar vizualizate.

37. Modificarea/completarea/radierea datelor din RS CCMS se realizează de către registratorii care le-au înregistrat. În cazul radierii datelor, acestea îşi vor schimba statutul.

38. Toate modificările operate în RS CCMS se păstrează în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora.

39. În cazul constatării incorectitudinii sau inexactităţii datelor înregistrate ori recepţionate pentru înregistrare de la furnizori, registratorul este obligat să întreprindă măsuri pentru identificarea cauzei şi remedierea situaţiei, cu informarea şi implicarea furnizorului, în caz de necesitate.

40. Pentru utilizarea datelor din RS CCMS se impun următoarele restricţii:

40.1. registratorii pot vizualiza, modifica şi radia datele doar în conformitate cu atribuţiile pe care le au în cadrul RS CCMS, în temeiul unor motive şi/sau al documentelor justificative;

40.2. destinatarii datelor nu sunt în drept să modifice datele obţinute din RS CCMS.

41. Termenul de păstrare al documentelor semnate electronic este identic cu termenul prevăzut de cadrul normativ pentru păstrarea documentelor echivalente pe suport de hârtie.

42. Înregistrarea datelor neveridice în RS CCMS este interzisă.

43. Registratorii desemnează persoanele responsabile de verificarea veridicităţii şi înregistrarea datelor în RS CCMS.

44. Jurnalizarea evenimentelor produse în RS CCMS este asigurată de către deţinătorul acestuia, prin intermediul modului de jurnalizare intern al sistemului informaţional, iar în cazul integrării cu serviciul electronic guvernamental de jurnalizare (MLog) – în conformitate cu cadrul normativ care reglementează sistemul informaţional partajat respectiv.

45. La înregistrarea, actualizarea şi radierea datelor din RS CCMS, registratorii se conduc de actele normative respective (regulamente, instrucţiuni etc.).

46. În cadrul operaţiilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Regulament se asigură respectarea drepturilor utilizatorilor de date cu caracter personal, în conformitate cu prevederile actelor normative privind protecţia datelor cu caracter personal.

MANAGEMENTUL UTILIZATORILOR

ŞI PROCESELE DE ADMINISTRARE

47. Managementul utilizatorilor va fi efectuat prin gestiunea rolurilor şi utilizatorilor din cadrul RS CCMS de către deţinător.

48. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, deţinătorul va realiza distribuirea drepturilor conform proceselor de administrare:

48.1. administrarea sistemului/infrastructurii;

48.2. administrarea conţinutului;

48.3. administrarea utilizatorilor;

48.4. administrarea securităţii.

49. Administrarea de sistem/infrastructură necesită gestionarea sistemelor operaţionale, a bazelor de date, a resurselor de reţea, copierea de rezervă/restabilirea acestora.

50. Administrarea de conţinut necesită configurarea proceselor prin care se gestionează, organizează, actualizează şi monitorizează datele disponibile în cadrul RS CCMS.

51. Administrarea de utilizatori necesită configurarea rolurilor atribuite şi este efectuată la nivel central, în conformitate cu acordurile încheiate cu subiecţii raporturilor juridice.

52. Administrarea de securitate se va asigura prin monitorizarea acţiunilor utilizatorilor, accesarea şi furnizarea datelor de audit.

53. Procesele de administrare pe domeniile de competentă se efectuează cu ajutorul următoarelor proceduri de administrare aprobate:

53.1. utilizarea procedurilor de administrare care nu sunt aprobate se admite numai în situaţii de forţă majoră;

53.2. operarea modificărilor în procedura de administrare se admite numai după aprobarea lor de către posesor;

53.3. elaborarea procedurilor de administrare de către deţinător pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în formă de regulamente/instrucţiuni şi se aprobă de către posesor.

54. În procesul de administrare a RS CCMS, deţinătorul asigură:

54.1. funcţionarea şi ţinerea RS CCMS în conformitate cu procedurile de administrare şi cu prezentul Regulament;

54.2. colectarea datelor de la furnizori, înregistrarea şi stocarea lor în banca centrală de date, menţinerea şi actualizarea acestora;

54.3. verificarea autenticităţii şi integrităţii datelor introduse de utilizatori;

54.4. accesul utilizatorilor la date din RS CCMS în conformitate cu actele normative. În caz de modificare a drepturilor de acces, deţinătorul trebuie să ia decizia cu privire la reconfigurarea acestora, la necesitate;

54.5. asistenţa informaţională utilizatorilor în modul stabilit;

54.6. efectuarea măsurilor necesare pentru protecţia şi confidenţialitatea datelor din RS CCMS împotriva acţiunilor neautorizate (acces, actualizare, radiere şi transmitere de date);

54.7. măsurile organizatorico-tehnice necesare pentru protecţia datelor;

54.8. protejarea, prin măsuri adecvate, a datelor colectate, a echipamentelor tehnice şi a produselor de program utilizate pentru administrarea acestora, asigurând securitatea şi integritatea datelor înregistrate în RS CCMS împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau divulgării lor;

54.9. monitorizarea acţiunilor persoanelor autorizate în RS CCMS;

54.10. efectuarea activităţilor de audit al securităţii categoriilor speciale de date cu caracter personal;

54.11. serviciul de copiere de rezervă pentru continuitatea operaţională în cazul apariţiei unui incident şi restabilirea rapidă a funcţionalităţii RS CCMS fără pierdere de date, în mai puţin de o oră, cu excluderea/limitarea extinderii defecţiunilor, cu minimizarea impactului negativ asupra activităţii utilizatorilor;

54.12. suportul necesar pentru conectarea utilizatorilor la RS CCMS;

54.13. informarea utilizatorilor despre modificările condiţiilor tehnice de funcţionare a RS CCMS.

55. Funcţiile de dezvoltare a RS CCMS sunt executate de către deţinătorul acestuia.

REGIMUL JURIDIC DE UTILIZARE A DATELOR

56. Accesul la datele din RS CCMS se efectuează în baza actelor normative care prevăd aceste proceduri, în special Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate şi Legea nr.148/2023 privind accesul la informaţiile de interes public.

57. Utilizatorii au drept de acces la datele din RS CCMS în limitele competenţelor deţinute şi ale rolului atribuit în RS CCMS, cu respectarea regimului juridic al datelor accesate. Nivelul de acces la date pentru fiecare utilizator corespunde funcţiei deţinute şi profilului de acces.

58. Dreptul de acces la RS CCMS este segmentat pe unităţi de conţinut, atribuind prerogative partajate precum: înregistrare, vizualizare, actualizare, procesare, extragere, validare/invalidare şi radiere.

59. Accesul la RS CCMS este segmentat pe utilizatori, ale căror drepturi de acces sunt definite în acte normative şi poate fi activ sau pasiv.

60. Registratorul, de regulă, are acces la datele din RS CCMS, ceea ce presupune posibilitatea de înregistrare, actualizare şi radiere din oficiu a datelor înregistrate de acesta, în limitele scopului şi atribuţiilor acordate prin prezentul Regulament, şi stipulate în acte normative.

61. Furnizorul de date şi destinatarul au acces pasiv la datele din RS CCMS, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare în parte. Respectiv şi registratorul, are rol cu acces pasiv la datele străine (înregistrate de alt registrator).

62. Furnizorul de date poate modifica şi radia datele înregistrate de aceştia în RS CCMS, prin intermediul registratorului de date.

63. Destinatarul datelor din RS CCMS nu este în drept să modifice datele consumate.

64. Destinatarul poate consuma datele înregistrate în RS CCMS conform rolurilor atribuite.

65. Accesul la RS CCMS şi exploatarea acestuia fără autorizare nominală sunt strict interzise şi sunt calificate ca acces neautorizat la informaţia cu caracter personal, atribuită categoriei de informaţie cu caracter limitat.

66. Dreptul de acces la RS CCMS nu este unul permanent, acesta poate fi suspendat sau revocat.

67. Înregistrarea, vizualizarea, actualizarea, procesarea, extragerea, validarea/invalidarea datelor în/din RS CCMS de pe un nume sau profil de utilizator străin sunt strict interzise şi calificate ca acces neautorizat.

68. Revocarea dreptului de acces la RS CCMS se efectuează la cererea registratorului de date, adresată deţinătorului, în una dintre următoarele situaţii:

68.1. la încetarea/suspendarea raportului de serviciu/de muncă al utilizatorului;

68.2. la intervenirea modificărilor în raportul de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din RS CCMS;

68.3. la constatarea încălcării măsurilor de protecţie şi/sau a regulilor de securitate a datelor din RS CCMS;

68.4. în alte cazuri, conform actelor normative.

69. Datele consumate din RS CCMS nu pot participa la transmiterea transfrontalieră, dacă actele normative sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII DATELOR

Secţiunea 1

Securitatea informaţiei

70. Datele din RS CCMS fac parte din categoria datelor cu acces limitat, care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul RS CCMS se efectuează de către utilizatori cu drepturi de acces şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.

71. Măsurile de protecţie şi securitate a datelor cu caracter personal reprezintă o parte componentă a lucrărilor de creare, administrare, mentenanţă şi dezvoltare a RS CCMS şi se efectuează neîntrerupt de către deţinătorul RS CCMS.

72. Obiecte ale asigurării protecţiei şi securităţii datelor din RS CCMS se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:

72.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea RS CCMS;

72.2. sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

73. Protecţia datelor cu caracter personal din RS CCMS la nivel de deţinător se efectuează prin următoarele metode:

73.1. prevenirea conexiunilor neautorizate la reţelele de transport de date guvernamentale şi interceptării cu ajutorul mijloacelor tehnice specifice a datelor din RS CCMS transmise prin aceste reţele;

73.2. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a datelor prin reţelele de transport de date guvernamentale;

73.3. excluderea accesului neautorizat la datele din RS CCMS prin utilizarea funcţionalităţilor de autorizare ale serviciului guvernamental MPass;

73.4. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau cauzează defecţiuni în funcţionarea complexului tehnic şi de program;

73.5. efectuarea periodică planificată a copiilor de siguranţă a datelor şi fişierelor mijloacelor de program;

73.6. efectuarea tuturor măsurilor aferente pentru asigurarea restabilirii şi continuităţii funcţionării RS CCMS în cazul incidentelor.

74. Posesorul elaborează, aprobă şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor în domeniul securităţii informaţionale, incluzând:

74.1. identitatea persoanei responsabile de politica de securitate;

74.2. principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării RS CCMS;

74.3. procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a datelor din RS CCMS;

74.4. responsabilităţile utilizatorilor privind asigurarea securităţii informaţionale;

74.5. procedurile de control intern al utilizatorului RS CCMS privind respectarea condiţiilor de securitate informaţională.

75. Securitatea informaţională a RS CCMS se asigură prin aplicarea metodelor şi efectuarea acţiunilor descrise în planul de continuitate al RS CCMS şi, după caz, a procedurilor operaţionale.

76. Securitatea informaţională se menţine pe parcursul întregului ciclu de viaţă al RS CCMS şi se perfecţionează continuu pentru prevenirea noilor pericole.

77. Fiecare subiect al raporturilor juridice asigură prevenirea, informarea sau, după caz, instruirea personalului implicat privind metodele şi procedeele de contracarare a pericolelor informaţionale.

78. Funcţionarea RS CCMS se suspendă de către deţinător din iniţiativă proprie sau la demersul posesorului, în una dintre următoarele situaţii:

78.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RS CCMS;

78.2. la apariţia circumstanţelor de forţă majoră;

78.3. la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RS CCMS;

78.4. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RS CCMS.

79. Lucrările profilactice planificate în complexul de mijloace software şi hardware se efectuează după notificarea registratorilor de date de către posesor/deţinător, în baza unui plan, cu cel puţin două zile lucrătoare înainte de iniţierea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările profilactice neplanificate se efectuează la necesitate, ca urmare a identificării unor deficienţe în baza sesizărilor subiecţilor raporturilor juridice, după coordonarea prealabilă cu posesorul/deţinătorul în situaţia nefuncţionării sau funcţionării necorespunzătoare a complexului de mijloace software şi hardware.

80. În cazul apariţiei circumstanţelor de forţă majoră şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RS CCMS din vina persoanelor terţe, este posibilă suspendarea funcţionării RS CCMS, cu informarea utilizatorilor prin mijloacele tehnice disponibile.

Secţiunea a 2-a

Protecţia datelor cu caracter personal

81. Datele de identificare şi individualizare fac parte din categoria datelor cu caracter personal. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RS CCMS se efectuează de către utilizatori cu drepturi de acces cu respectarea strictă a cerinţelor fată de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.

82. Dreptul de informare a utilizatorului datelor cu caracter personal, dreptul de acces la datele cu caracter personal, dreptul de intervenţie asupra datelor cu caracter personal, dreptul de opoziţie al utilizatorului datelor cu caracter personal şi alte aspecte ce ţin de domeniul protecţiei datelor cu caracter personal se vor realiza în condiţiile prevederilor actelor normative ce fac obiectul de reglementare în domeniul respectării drepturilor utilizatorului de date cu caracter personal.

83. Prelucrarea de date din RS CCMS trebuie să garanteze respectarea următoarelor principii privind protecţia datelor cu caracter personal:

83.1. specificarea şi limitarea scopului;

83.2. adoptarea de măsuri tehnice şi organizaţionale în scopul asigurării unui nivel adecvat de protecţie a datelor cu caracter personal, în conformitate cu actele normative.

84. În cazul incidentelor de securitate, subiecţii raporturilor juridice vor întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia şi vor înlătura cauzele incidentului de securitate, cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal.

CONTROLUL ŞI RESPONSABILITATEA

85. RS CCMS este supus unui control intern şi extern. Controlul intern este efectuat permanent de către posesor, iar controlul extern este efectuat de către instituţiile abilitate şi certificate în domeniul auditului.

86. La organizarea controlului extern al RS CCMS, posesorul/deţinătorul este obligat să asigure dreptul de acces la complexul de mijloace software şi hardware ale RS CCMS.

87. Responsabilitatea pentru ţinerea RS CCMS îi revine deţinătorului. Deţinătorul este obligat să întreprindă măsurile necesare pentru eliminarea neconformităţilor depistate, cu ulterioara informare a organului de control.

88. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în RS CCMS se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.

89. Utilizatorii RS CCMS care consumă date cu caracter personal sunt responsabili, în conformitate cu actele normative, de divulgarea, transferul către persoane terţe şi utilizarea acestora în scopuri personale.

90. Subiecţii raporturilor juridice responsabili de administrarea RS CCMS, înregistrarea datelor, furnizarea datelor şi asigurarea funcţionării RS CCMS poartă răspundere personală în conformitate cu actele normative, pentru completitudinea, autenticitatea, veridicitatea, integritatea datelor, precum şi pentru păstrarea şi utilizarea acestora.