635/06.06.2007 Hotărîre cu privire la aprobarea Concepţiei Sistemului informaţional automatizat "Registrul obiectelor păzite"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Î R E
cu privire la aprobarea Concepţiei Sistemului informaţional
automatizat “Registrul obiectelor păzite"
nr. 635 din 06.06.2007
(în vigoare 29.06.2007)
Monitorul Oficial nr.90-93 art.706 din 29.06.2007
* * *
În scopul implementării Concepţiei Sistemului informaţional integrat al organelor de drept, aprobate prin Hotărîrea Guvernului nr.1202 din 17 octombrie 2006 (Monitorul Oficial al Republicii Moldova, 2006, nr.168-169, art.1293), Guvernul
HOTĂRĂŞTE:
1. Se aprobă:
Concepţia Sistemului informaţional automatizat "Registrul obiectelor păzite", conform anexei nr.1;
Planul de acţiuni privind implementarea Concepţiei Sistemului informaţional automatizat "Registrul obiectelor păzite", conform anexei nr.2.
2. Controlul asupra executării prezentei hotărîri se pune în sarcina Ministerului Afacerilor Interne.
| PRIM-MINISTRU |
Vasile TARLEV |
| Contrasemnează: | |
| Ministrul afacerilor interne | Gheorghe Papuc |
| Ministrul dezvoltării informaţionale | Vladimir Molojen |
Chişinău, 6 iunie 2007. |
|
| Nr.635. |
Anexa nr.1
la Hotărîrea Guvernului
nr.635 din 6 iunie 2007
CONCEPŢIA
Sistemului informaţional automatizat “Registrul obiectelor păzite"
Introducere
La sfîrşitul ultimului deceniu al secolului XX legislaţia Republicii Moldova a permis nu doar structurilor de stat, ci şi celor private, să presteze persoanelor fizice şi juridice servicii pentru ocrotirea vieţii, sănătăţii, precum şi servicii de pază a bunurilor contra acţiunilor ilegale şi a unor posibile atentate. Prin acţiunile lor comune, aceste structuri acordă un ajutor important societăţii, participînd direct la realizarea politicii statului în domeniul prevenirii, identificării şi combaterii criminalităţii.
Pe parcursul activităţii Serviciul Pază de Stat al Ministerului Afacerilor Interne, organizaţiile de pază şi gardienii particulari au acumulat o vastă experienţă privind paza obiectelor de diferite categorii, au însuşit metodele şi sistemele de pază, precum şi semnalizarea de pază. Cu toate acestea, în prezent lipseşte o integrare a resurselor informaţionale create, fapt ce nu le permite organelor centrale de specialitate ale administraţiei publice şi autorităţilor administraţiei publice locale să dispună de un tablou real al organizaţiilor şi persoanelor, care prestează servicii de pază, precum şi al obiectelor păzite de acestea, să folosească eficient informaţia acumulată în vederea prevenirii infracţiunilor. Pentru a depăşi situaţia creată se impune crearea unor resurse informaţionale unice privind organizaţiile de pază şi obiectele păzite de acestea, ca un segment al resurselor informaţionale a organelor de drept din ţară.
Prezenta Concepţie stabileşte scopurile, sarcinile şi funcţiile Sistemului informaţional automatizat “Registrul obiectelor păzite", structura organizaţională şi baza juridico-normativă, necesare pentru crearea şi exploatarea lui, obiectele informaţionale şi lista datelor, care se păstrează în Sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei.
Ca premisă pentru elaborarea documentului au servit recomandările Consiliului Europei privind combaterea criminalităţii, precum şi Hotărîrea Guvernului nr.1202 din 17 octombrie 2006 cu privire la necesitatea elaborării Concepţiei sistemului informaţional automatizat “Registrul obiectelor păzite".
Capitolul I
Dispoziţii generale
1. Definiţia Sistemului informaţional automatizat “Registrul obiectelor păzite"
Registrul obiectelor păzite (în continuare - ROP) reprezintă resursele informaţionale care conţin date despre obiectele păzite de către agenţii economici care prestează servicii de pază (Hotărîrea Guvernului nr.1202 din 17 octombrie 2006 “Cu privire la aprobarea Concepţiei Sistemului informaţional integrat al organelor de drept").
ROP este parte componentă a resurselor informaţionale integrate a organelor de drept, care la rîndul său, face parte din Resursele informaţionale de stat ale Republicii Moldova, şi anume a segmentului “Administrarea şi controlul de stat" (figura 1).
Modelul spaţial de bază al localităţii
Figura 1. Locul ROP în sistemul Resurselor informaţionale
de stat ale Republicii Moldova.
2. Noţiuni de bază
În prezenta Concepţie se utilizează următoarele noţiuni de bază:
înştiinţare - semnal trimis de dispozitivele (detectoarele) sistemului de semnalizare (de pază, de alarmă, de incendiu) pe pupitrul centralizat de pază;
semnal de alarmă - înştiinţarea despre pătrunderea neautorizată în obiectul păzit, parvenit de la mijloacele tehnice şi sistemele de pază şi securitate, montate la obiectul păzit;
obiect de pază - clădiri, construcţii, încăperi, teritorii limitate, bunuri mobile, precum şi persoanele fizice, cu care sînt încheiate contracte de pază, în modul stabilit de lege;
organizaţii de pază - organizaţii de stat sau private, precum şi agenţi de pază particulari (persoane fizice), deţinători de licenţă pentru activitatea de pază;
paza tehnică - gen de pază, exercitat de către grupurile mobile de personal de pază, care sosesc la obiectul păzit în urma parvenirii semnalelor de alarmă de la mijloacele tehnice şi sistemele de pază şi securitate, montate la obiectul păzit;
paza fizică - gen de pază, ce prevede prezenţa fizică a personalului de pază la obiectul păzit în timpul de pază pentru exercitarea pazei obiectului, asigurarea securităţii acestuia şi (sau) a regimului de trecere;
gardian (paznic) - persoana angajată într-o organizaţie de pază;
gardian (paznic) particular - persoana care deţine licenţă pentru activitatea de întreprinzător în domeniul prestării serviciilor de protecţie a vieţii, sănătăţii şi de pază a bunurilor contra acţiunilor ilegale;
bunuri imobile - terenurile, porţiunile de subsol, obiectele acvatice separate, plantaţiile perene, clădirile, construcţiile şi orice alte lucrări legate solid de pămînt, precum şi tot ceea ce, în mod natural sau artificial, este incorporat durabil în acestea, adică bunurile ale căror deplasare nu este posibilă fără a cauza prejudicii considerabile destinaţiei lor (art.288 din Codul civil);
bunuri mobile - bunurile, care nu sînt raportate la categoria de bunuri imobile, inclusiv banii şi titlurile de valoare (art.288 din Codul civil);
Sistemul informaţional automatizat (în continuare - Sistemul) - totalitatea mijloacelor software şi hardware, destinate pentru prelucrarea informaţiei, a resurselor informaţionale şi a infrastructurii utilizatorului;
obiect informaţional - reflectarea virtuală a obiectului înregistrării în cadrul resursei informaţionale;
resursă informaţională - totalitatea de obiecte informaţionale, raportate la registrul respectiv, de evenimente ce au loc cu obiectele informaţionale şi sînt reflectate în registru, precum şi de atribute ale obiectelor informaţionale, care descriu starea acestuia într-un anumit moment;
infrastructura informaţională de telecomunicaţii - totalitatea interdependentă de software şi hardware;
registru - totalitatea de informaţii documentate în Sistem, organizată în conformitate cu cerinţele stabilite şi legislaţia în vigoare;
clasificator - totalitatea semnificaţiilor unor sau altor caracteristici ale obiectului şi codurilor digitale sau literale ce corespund acestora;
eveniment - faptul luat în consideraţie în Sistem, ce rezultă în modificarea stării obiectului informaţional;
formular - forma electronică a comenzii pentru executarea unei anumite acţiuni, în care se conţin atributele necesare, evenimentele, precum şi istoria executării acestei acţiuni.
Acronimele acceptate:
SP - semnalizarea de pază;
SI - semnalizarea de incendiu;
SPI - semnalizarea de pază şi de incendiu.
3. Destinaţia Sistemului
Sistemul informaţional automatizat ROP (în continuare - Sistemul) este destinat pentru formarea resursei informaţionale ROP, ca resursă oficială unică de informaţii despre organizaţiile de pază particulare, întreprinderea de stat fondată de Ministerul Afacerilor Interne şi obiectele păzite de acestea, despre persoanele care activează în cadrul organizaţiilor de pază, precum şi despre cazurile de atentat asupra obiectelor păzite. Sistemul oferă autorităţilor publice şi de administraţie ale Republicii Moldova, persoanelor juridice şi fizice acces operativ, în regim de timp real, la informaţia acumulată, în modul stabilit de legislaţia în vigoare.
Prezentul Sistem este un subsistem al Sistemului informaţional integrat al organelor de drept.
[Pct.3 modificat prin Hot.Guv. nr.1194 din 23.12.2010, în vigoare 01.01.2011]
4. Scopurile creării Sistemului
Prin crearea prezentului Sistem sînt atinse următoarele scopuri:
asigurarea controlului de stat asupra prestării serviciilor particulare de pază;
asigurarea formării resurselor informaţionale de stat în sfera de drept;
asigurarea unei comunicări rapide între participanţii Sistemului, prin utilizarea canalelor de comunicaţii protejate;
acordarea ajutorului organelor centrale de specialitate ale administraţiei publice şi autorităţilor administraţiei publice locale în realizarea politicii statului în domeniul prevenirii şi combaterii criminalităţii şi menţinerii ordinii publice;
accesul operativ la informaţia despre organizaţiile de pază şi obiectele păzite de acestea;
crearea unei arhive electronice a obiectelor în privinţa cărora au fost luate măsuri de pază;
sporirea transparenţei în domeniul prestării serviciilor de pază persoanelor juridice şi fizice;
formarea operativă a sistemului de dări de seamă statistice cu privire la activitatea de pază.
5. Principiile de bază ale Sistemului
Principiile de bază ale prezentului Sistem sînt:
principiul primei persoane/centrului unic, care presupune existenţa unui conducător real de rang superior, care deţine abilităţi suficiente pentru luarea deciziilor şi coordonarea lucrărilor de creare şi exploatare a Sistemului;
principiul temeiniciei datelor ROP, care presupune introducerea datelor în Sistem în baza documentelor autentice;
principiul integrităţii, plenitudinii şi veridicităţii datelor:
- prin integritatea datelor se are în vedere starea datelor, cînd acestea îşi păstrează conţinutul şi se interpretează univoc în condiţiile unor acţiuni accidentale; integritatea datelor se consideră a fi păstrată, dacă acestea nu au fost denaturate şi nu sînt distruse (excluse din Sistem);
- prin plenitudinea datelor se are în vedere volumul informaţiei acumulate despre obiectele de evidenţă, în conformitate cu documentele normative;
- prin veridicitatea datelor se are în vedere gradul de corespundere a datelor, stocate în memoria computerului sau în documente, stării reale a obiectelor reprezentate de acestea într-un domeniu concret al Sistemului;
principiul identificării de stat a obiectelor înregistrării, care prevede un indiciu de identificare unic pentru fiecare obiect;
principiul controlului formării şi utilizării ROP, care reprezintă o totalitate de măsuri organizatorice şi tehnice de program, ce asigură calitatea înaltă a resurselor informaţionale de stat formate, fiabilitatea înaltă a stocării lor şi corectitudinea utilizării în conformitate cu legislaţia în vigoare, precum şi menţinerea accesului operativ şi comod la informaţie pentru utilizator, în limitele competenţei lui, stabilite prin legislaţia şi actele normative în vigoare, precum şi de nivelul lui de acces;
principiul transparenţei, care presupune accesul cetăţenilor la un anumit volum de informaţie cu caracter public;
principiul confidenţialităţii informaţiei, care prevede răspunderea personală a responsabililor pentru prelucrarea informaţiei în ROP pentru utilizarea şi difuzarea neregulamentară a informaţiei, în conformitate cu legislaţia în vigoare;
principiul securităţii informaţionale, care prevede asigurarea integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea Sistemului presupune rezistenţa acestuia la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirii pentru lucru atît a Sistemului, cît şi a datelor lui;
principiul modularităţii şi scalabilităţii, care semnifică posibilitatea dezvoltării Sistemului fără modificarea componentelor create anterior.
Capitolul II
Baza juridico-normativă a Sistemului
6. Baza juridico-normativă a prezentului Sistem
Baza juridico-normativă a prezentului Sistem este constituită din legislaţia naţională în vigoare, tratatele şi acordurile internaţionale la care Republica Moldova este parte şi hotărîrile Guvernului, după cum urmează:
Constituţia Republicii Moldova;
Legea nr.451-XV din 30 iulie 2001 privind licenţierea unor genuri de activitate;
Legea nr.283-XV din 4 iulie 2003 privind activitatea particulară de detectiv şi de pază;
Hotărîrea Guvernului nr.1510 din 12 decembrie 2003 "Cu privire la aprobarea Listei obiectivelor a căror pază nu poate fi efectuată de organizaţiile particulare de pază";
Hotărîrea Guvernului nr.667 din 8 iulie 2005 “Cu privire la măsurile de realizare a Legii nr.283-XV din 4 iulie 2003 privind activitatea particulară de detectiv şi de pază";
Hotărîrea Guvernului nr.1202 din 17 octombrie 2006 "Cu privire la aprobarea Concepţiei Sistemului informaţional integrat al organelor de drept";
Hotărîrea Guvernului nr.2 din 16 ianuarie 2010 “Cu privire la crearea unei întreprinderi de stat”
[Pct.6 modificat prin Hot.Guv. nr.1194 din 23.12.2010, în vigoare 01.01.2011]
7. Baza juridico-normativă şi actele juridico-normative din domeniul informatizării
Baza juridico-normativă include, de asemenea, şi actele juridico-normative din domeniul informatizării, principalele din ele fiind:
Legea nr.1320-XIII din 25 septembrie 1997 cu privire la registre;
Legea nr.1069-XIV din 22 iunie 2000 cu privire la informatică;
Legea nr.982-XIV din 11 mai 2000 privind accesul la informaţie;
Legea nr.467-XV din 21 noiembrie 2003 cu privire la informatizare şi la resursele informaţionale de stat;
Legea nr.264-XV din 15 iulie 2004 cu privire la documentul electronic şi semnătura digitală;
Decretul Preşedintelui Republicii Moldova nr.1743-III din 19 martie 2004 “Privind edificarea societăţii informaţionale în Republica Moldova";
Hotărîrea Guvernului nr.632 din 8 iunie 2004 "Despre aprobarea Politicii de edificare a societăţii informaţionale în Republica Moldova";
Hotărîrea Guvernului nr.255 din 9 martie 2005 "Privind Strategia naţională de edificare a societăţii informaţionale - "Moldova electronică";
Hotărîrea Guvernului nr.1032 din 6 septembrie 2006 "Cu privire la aprobarea Concepţiei sistemului informaţional automatizat "Registrul resurselor şi sistemelor informaţionale de stat".
Pentru crearea şi funcţionarea eficientă a prezentului Sistem este necesară adoptarea unor noi acte normative şi modificarea celor existente, acte care să reglementeze raporturile ce apar în procesul de acumulare, prelucrare, păstrare, actualizare, eliberare a informaţiei despre organizaţiile de pază şi obiectele păzite de acestea, protecţia datelor personale ale persoanelor care beneficiază de serviciile organizaţiilor de pază sau sînt angajaţi ai acestora, precum şi să stabilească regimul juridic de funcţionare a Sistemului.
Capitolul III
Spaţiul funcţional al Sistemului
8. Funcţiile Sistemului
Prezentul Sistem are menirea să asigure îndeplinirea funcţiilor de bază ale sistemului informaţional-tip, precum şi îndeplinirea funcţiilor specifice, determinate de destinaţia Sistemului.
Funcţiile de bază ale prezentului Sistem sînt:
a) formarea băncii de date
Funcţiile de bază în formarea băncii de date sînt luarea iniţială la evidenţă, actualizarea datelor şi scoaterea de la evidenţă(transferul datelor în arhivă).
Funcţiile în cauză se efectuează în procesul organizării acumulării de date:
despre organizaţiile de pază;
despre gardienii particulari;
despre obiectele păzite, inclusiv persoanele particulare;
b) organizarea asigurării informaţionale
Schimbul informaţional de date între sistemele informaţionale automatizate departamentale are loc în baza Regulamentului prezentului Sistem.
Informaţiile din banca de date sînt furnizate de către posesorul Sistemului sau deţinătorul acestuia organelor centrale de specialitate ale administraţiei publice şi autorităţilor administraţiei publice locale, persoanelor juridice şi fizice, precum şi în cadrul schimbului informaţional între participanţii la Sistem, în modul stabilit de Regulamentul Sistemului şi legislaţia în vigoare. În acest caz, fiecare beneficiar al datelor Sistemului este obligat să le utilizeze numai în scopuri legitime;
c) asigurarea protecţiei datelor la toate etapele de acumulare, păstrare şi utilizare a resurselor informaţionale de stat
d) asigurarea calităţii informaţiei pe contul creării şi menţinerii componentelor Sistemului de calitate, bazat pe abordarea de proces, în conformitate cu Standardul naţional SM EM ISO 9001:2002 “Sisteme de management al calităţii. Cerinţe".
Sistemul de management al calităţii (SMC) din sistemul informaţional cuprinde totalitatea măsurilor organizatorice, tehnologice şi de drept îndreptate spre asigurarea cerinţelor sistemului informaţional şi resurselor formate.
SMC al prezentului Sistem este destinat pentru sporirea siguranţei prezentării, oportunităţii, veridicităţii, plenitudinii informaţiei de ieşire, securităţii şi protecţiei informaţiei, asigurării nivelului suficient al siguranţei obţinerii rezultatului scontat;
e) asigurarea multilaterală a funcţionării prezentului Sistem.
9. Blocurile funcţionale ale Sistemului
Prezentul Sistem este format din următoarele blocuri funcţionale:
a) blocul funcţiilor "ADMINISTRARE ŞI MONITORIZARE A ACŢIUNILOR UTILIZATORILOR" include funcţiile de evidenţă a interacţiunilor informaţionale ale tuturor participanţilor Sistemului în cadrul formării, prelucrării şi păstrării informaţiei despre organizaţiile de pază şi obiectele păzite de acestea, şi anume:
asigurarea integrităţii logice a Sistemului;
administrarea bazelor de date ale Sistemului;
elaborarea şi mentenanţa indicatorilor de sistem şi a clasificatoarelor;
delimitarea drepturilor de acces pentru utilizatori, ţinerea sistemului de parole;
asigurarea securităţii, protecţiei şi integrităţii informaţiei în Sistem, în baza standardelor internaţionale ISO 17799 şi ISO 15408;
b) blocul funcţiilor “OBIECT DE PAZĂ" include următoarele funcţii de evidenţă:
a obiectelor păzite pe categorii (bunuri imobile, mobile, persoane fizice);
a genurilor şi sistemelor de pază;
a tipurilor de semnalizare de pază utilizate;
a tipurilor şi caracteristicilor de avertizoare utilizate;
c) blocul funcţiilor “SUBIECTELE DE PAZĂ" include următoarele funcţii de evidenţă:
a organizaţiilor de pază şi a angajaţilor acestora (agenţi de pază-controlori, agenţi de pază, gărzi de corp);
a gardienilor particulari;
a organizaţiilor deţinătoare de licenţă pentru proiectarea, montarea şi deservirea tehnică a sistemelor de semnalizare de pază şi a componentelor acestora;
d) blocul funcţiilor "DEPLASARE" include funcţiile de evidenţă a deplasărilor la obiectele păzite, precum şi a cazurilor de atentat la viaţa şi sănătatea persoanelor păzite:
la parvenirea semnalului de alarmă;
la declanşarea falsă a semnalizării;
la parvenirea semnalului de control;
în timpul reprimării cazurilor de atentat la viaţa şi sănătatea persoanelor păzite;
a rezultatelor deplasării/reprimării cazurilor de atentat la viaţa şi sănătatea persoanelor păzite;
e) blocul funcţiilor "CONTROL" include funcţiile de evidenţă a controalelor efectuate şi a rezultatelor acestora privind respectarea legislaţiei şi a procedurii de prestare a serviciilor de pază a obiectelor, bunurilor şi valorilor materiale, precum şi de pază a persoanelor fizice;
f) blocul funcţiilor “DOCUMENTE" include următoarele funcţii de evidenţă:
a documentelor constituite în procesul funcţionării Sistemului (legitimaţii de serviciu, certificate de atestare, certificate de absolvire a cursurilor de calificare etc.);
a documentelor auxiliare (din alte sisteme);
a documentelor tehnologice;
a certificatelor şi permiselor;
modificarea statutului documentului.
Funcţia de eliberare a informaţiei analitice şi statistice diferitor utilizatori, în funcţie de statutul lor juridic şi regimul juridic al informaţiei solicitate, este comună tuturor blocurilor funcţionale.
Capitolul IV
Structura organizaţională
10. Posesorul ROP
Ministerul Afacerilor Interne este posesor al ROP.
Prezentul Sistem se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat, în conformitate cu prevederile Hotărîrii Guvernului nr.1032 din 6 septembrie 2006 "Cu privire la aprobarea Concepţiei sistemului informaţional automatizat "Registrul resurselor şi sistemelor informaţionale de stat".
11. Deţinătorul ROP
Centrul informaţional interdepartamental al organelor de drept este deţinător al ROP.
12. Registratorii ROP
Registratori ai ROP sînt:
Camera de Licenţiere, care ţine evidenţa:
persoanelor fizice şi juridice ce deţin licenţă pentru activitatea de pază;
unităţilor de drept ce deţin licenţă pentru proiectarea, montarea şi deservirea tehnică a sistemelor de semnalizare de pază şi a componentelor acestora;
rezultatelor controalelor efectuate privind respectarea condiţiilor de licenţiere de către persoanele juridice şi fizice.
Ministerul Afacerilor Interne, care ţine evidenţa:
întreprinderii de stat fondată de Ministerul Afacerilor Interne;
obiectelor păzite, inclusiv persoane fizice;
proprietarilor (locatarilor) obiectelor păzite;
contractelor încheiate cu privire la paza obiectului, precum şi a documentelor anexate;
modalităţilor de pază şi a genurilor de semnalizare de pază;
caracteristicilor avertizoarelor utilizate;
gardienilor titulari ai întreprinderii de stat fondată de Ministerul Afacerilor Interne;
transportului de serviciu;
armelor din dotare;
datelor privind grupurile de intervenţie rapidă (componenţa, dotarea, locul dislocării);
imaginilor grafice ale emblemelor şi semnelor distinctive;
datelor privind calificarea cadrelor;
numerelor legitimaţiilor de serviciu, certificatelor de atestare, certificatelor de absolvire a cursurilor de calificare;
modificării statutului documentelor eliberate;
deplasărilor la obiectele păzite şi măsurilor luate;
cazurilor de atentat la viaţa şi sănătatea persoanelor păzite;
controalelor efectuate asupra persoanelor juridice şi fizice şi a rezultatelor acestora privind respectarea legislaţiei şi a procedurii de prestare a serviciilor de pază.
Organizaţiile de pază şi gardienii particulari, care ţin evidenţa:
obiectelor păzite, inclusiv a persoanelor fizice;
proprietarilor (locatarilor) obiectelor păzite;
contractelor încheiate cu privire la paza obiectului, precum şi a documentelor anexate;
modalităţilor de pază şi a genurilor de semnalizare de pază;
tipurilor şi caracteristicilor avertizoarelor utilizate;
gardienilor titulari;
transportului de serviciu;
armelor din dotare;
datelor privind grupurile de intervenţie rapidă (componenţa, dotarea, locul dislocării);
imaginilor grafice ale emblemelor şi semnelor distinctive;
datelor privind calificarea cadrelor;
numerelor legitimaţiilor de serviciu, certificatelor de atestare, certificatelor de absolvire a cursurilor de calificare;
modificării statutului documentelor eliberate;
deplasărilor la obiectele păzite şi măsurilor luate;
cazurilor de atentat la viaţa şi sănătatea persoanelor păzite.
Organizaţiile ce efectuează lucrări de proiectare, montare şi/sau ajustare, deservire tehnică a sistemelor de semnalizare de pază şi a componentelor acestora, care ţin evidenţa documentaţiei în procesul montării instalaţiilor de pază şi sistemelor pază-incendiu:
a organizaţiei la care au fost efectuate lucrările de montare;
a actului de inspectare;
a actului de inspectare a lucrărilor ascunse;
a actului de control privind punerea în funcţiune;
a actului privind rezistenţa izolării instalaţiilor electrice;
a listelor dispozitivelor montate;
a actului privind finalizarea lucrărilor de montare;
a actului privind finalizarea lucrărilor de dare în exploatare;
a actului de primire în exploatare a instalaţiilor;
a actului privind defectele depistate ale instalaţiilor.
[Pct.12 modificat prin Hot.Guv. nr.1194 din 23.12.2010, în vigoare 01.01.2011]
Capitolul V
Documentele Sistemului
13. Clasificarea documentelor Sistemului
Toate documentele din prezentul Sistem pot fi clasificate, după cum urmează:
acte de identitate;
acte de înregistrare ale unităţilor de drept;
documente elaborate în procesul funcţionării Sistemului:
- ordin de desemnare a grupului pentru transportarea obiectelor de valoare;
- acte de deplasare;
- legitimaţii de serviciu;
- certificate de atestare, certificate de absolvire a cursurilor de calificare;
- contract de pază;
- plan de pază a obiectului;
- instrucţiuni pentru postul de pază;
- act de inspectare a obiectului;
- act de inspectare a lucrărilor ascunse (în procesul montării liniilor electrice);
- act de control al punerii în funcţiune a instalaţiilor de pază şi sistemelor pază-incendiu;
- act privind finalizarea lucrărilor de montare;
- act privind finalizarea lucrărilor de dare în exploatare;
- act de primire în exploatare a instalaţiilor de pază şi sistemelor pază-incendiu;
- act privind defectele depistate ale instalaţiilor;
- concluzie prealabilă privind prestarea serviciilor de proiectare, montare şi deservire tehnică a sistemelor de semnalizare de pază;
- concluzie prealabilă privind crearea/aprobarea şi exploatarea pupitrului centralizat de pază;
- ordine ale organizaţiei de pază privind crearea comisiei de lucru pentru darea în exploatare a instalaţiilor de SP, SI şi SPI;
- decizii ale comisei de lucru;
documente tehnologice:
de intrare:
- licenţe;
- registre şi documente de însoţire;
de ieşire:
- certificate, extrase din ROP;
- permise.
Capitolul VI
Resursa informaţională
14. Obiecte informaţionale
Totalitatea obiectelor informaţionale, care reprezintă resursa informaţională a Sistemului, este determinată de destinaţia acesteia şi include următoarele obiecte:
a) organizaţia de pază:
persoane juridice:
- întreprinderea de stat fondată de Ministerul Afacerilor Interne;
- organizaţii de pază private;
persoane fizice:
- gardian (paznic) particular;
b) obiect păzit;
c) deplasare;
d) control;
e) document.
În afară de aceasta, resursa informaţională trebuie să conţină două obiecte informaţionale obligatorii:
evenimentul;
formularul.
[Pct.14 modificat prin Hot.Guv. nr.1194 din 23.12.2010, în vigoare 01.01.2011]
15. Identificarea obiectelor informaţionale
Principiile de codificare a obiectelor de informare în ROP sînt specifice pentru fiecare tip de obiecte şi trebuie să asigure identificarea stabilă a obiectelor de informare pe întreaga perioadă de existenţă a Sistemului informaţional, precum şi posibilitatea supravegherii continuităţii evidenţei şi analiza istoriografică a calităţii şi capacităţii obiectelor.
În prezenta Concepţie se propune o eventuală structurare şi identificare a obiectelor. Varianta finală se stabileşte în documentele de livrare ale Sistemului (sarcină tehnică). Cu toate acestea, fiecare obiect poate fi completat sau modificat;
a) identificatori ai obiectelor informaţionale "organizaţia de pază" reprezintă numerele de identificare de stat:
pentru persoane fizice - numărul de identificare de stat al persoanei fizice (IDNP - prescurtarea sintagmei din engleză “Identification Number of Person") din Registrul de stat al populaţiei;
pentru persoane juridice - numărul de identificare de stat al unităţii de drept (IDNO - prescurtarea sintagmei din engleză “Identification Number of Organization") din Registrul de stat al unităţilor de drept;
b) identificator al obiectului informaţional "obiect păzit" este numărul lui de identificare (IDOP), care reprezintă un număr compus din 10 simboluri, avînd următoarea structură:
AYYZZZZZZZ, unde
А - este caracteristica sistemică a identificatorului obiectului informaţional (pentru obiectul păzit - 9);
YY - sînt ultimele două cifre ale anului atribuirii numărului de identificare;
ZZZZZZZ - este numărul de ordine al înregistrării obiectului păzit în anul corespunzător, aflat/domiciliat în unitatea administrativ-teritorială respectivă din Republica Moldova (în continuare - raion din Moldova);
c) identificator al obiectului informaţional "deplasare" este cheia combinată:
"IDOP al obiectului păzit" + "numărul de ordine al deplasării";
d) identificator al obiectului informaţional "control" (IDRI) este numărul de identificare de stat al controlului efectuat, preluat din Registrul de stat al inspecţiilor;
e) identificator al obiectului informaţional "document" este cheia combinată:
"tipul documentului" + "numărul" + "seria";
f) identificator al obiectului informaţional "eveniment" este numărul de ordine;
g) identificator al obiectului informaţional "formular" este numărul de ordine.
16. Scenarii de bază
Scenariul de bază reprezintă un şir de evenimente care au loc cu obiectul informaţional şi care sînt înregistrate în Sistem. Următoarele evenimente sînt înregistrate în ROP:
a)pentru obiectul informaţional "ORGANIZAŢIA DE PAZĂ":
Luarea iniţială la evidenţă:
la primirea licenţei cu dreptul de desfăşurare a activităţii de pază.
Actualizarea datelor:
la schimbarea formei de proprietate;
la schimbarea denumirii;
la schimbarea adresei juridice;
la întreruperea şi reluarea termenului de acţiune a licenţei;
la modificarea listei agenţilor de pază angajaţi;
la modificarea listei armelor din dotare;
la modificarea listei mijloacelor de transport de serviciu;
la modificarea numărului şi componenţei grupului de reţinere;
la modificarea listei obiectelor păzite;
la frecventarea cursurilor de pregătire şi de perfecţionare a calificării;
la eliberarea diplomelor de finalizare a cursurilor;
la modificarea semnelor de recunoaştere;
la schimbarea uniformei;
la modificarea legitimaţiilor de serviciu;
la efectuarea diferitor tipuri de verificări.
Scoaterea de la evidenţă şi transferul informaţiei la arhivă se efectuează:
la anularea licenţei;
la lichidarea persoanei juridice;
în cazul decesului persoanei fizice (gardianului (paznicului) particular);
b)pentru obiectul informaţional "OBIECTUL PĂZIT":
Luarea iniţială la evidenţă:
la încheierea contractului de furnizare a serviciilor de pază.
Actualizarea datelor:
la întreruperea sau reluarea acţiunii contractului;
la modificarea condiţiilor contractului;
la schimbarea adresei;
la modificarea planului de pază;
la modificarea imaginilor grafice ale perimetrului obiectului;
la modificarea locurilor şi punctelor vulnerabile ale obiectului;
la înlăturarea defectelor, precum şi la efectuarea deservirii tehnice.
Scoaterea de la evidenţă:
la rezilierea contractului de pază;
în cazul decesului persoanei fizice (obiectul păzit sau gardianul (paznicul) particular);
la lichidarea persoanei juridice (obiectul păzit sau organizaţia de pază);
c) pentru obiectul informaţional "DEPLASARE":
în cazul parvenirii semnalului "alarmă" de la postul de pază sau declanşările sistemelor de pază:
Luarea iniţială la evidenţă:
la primirea semnalului "alarmă" de la posturile de pază sau de la avertizorul semnalizării de pază sau alarmă.
Actualizarea datelor:
la transmiterea comenzii de deplasare a grupului de reţinere;
la sosirea la obiectul păzit;
transmiterea grupului de reţinere a ordinului de deplasare la faţa locului;
la sosirea la obiectele păzite;
la reţinerea persoanelor care au pătruns pe teritoriul obiectului păzit sau care ameninţă viaţa sau sănătatea persoanei păzite;
la transmiterea reţinuţilor organelor de drept.
Scoaterea de la evidenţă:
în cazul anulării ordinului de deplasare pînă la sosirea grupului de reţinere la obiectul păzit;
d) pentru obiectul informaţional "VERIFICARE":
Luarea iniţială la evidenţă, actualizarea datelor şi scoaterea de la evidenţă a obiectului informaţional "verificare", ca obiect al evidenţei, se efectuează în cadrul Registrului de stat pentru inspecţie;
e) pentru obiectul informaţional "DOCUMENT":
Luarea iniţială la evidenţă:
la elaborare;
la înregistrarea documentelor din alte sisteme (de exemplu, introducerea datelor de identificare a persoanei cetăţeanului ţării).
Actualizarea datelor:
la modificarea statutului documentului;
la modificarea termenului de valabilitate.
Scoaterea de la evidenţă se efectuează în cazul distrugerii documentului;
f) pentru obiectul informaţional "EVENIMENT" şi "FORMULAR":
Luarea iniţială la evidenţă se efectuează în cazul înregistrării evenimentului, în acelaşi timp se întocmeşte şi formularul corespunzător.
Actualizarea datelor se efectuează la luarea deciziilor corespunzătoare de către persoanele responsabile, în baza formularului respectiv, la toate etapele din lanţul tehnologic de prelucrare a informaţiei (în formular sînt înscrise observaţiile respective).
Scoaterea de la evidenţă se efectuează în cazul anulării evenimentului.
17. Datele
În ROP sînt înregistrate următoarele date:
a) despre organizaţia de pază:
IDNO/IDNP;
forma de proprietate;
codul raionului din Republica Moldova (potrivit clasificatorului intern al Sistemului) în care se află organizaţia;
numărul şi seria licenţei pentru activitatea de pază;
numărul de fabricare al fiecărei unităţi de armament, care este deţinut de organizaţie;
denumirea şi marcarea modelului (mărcii) armelor;
numărul de identificare al armelor (IDAR);
numerele de stat ale mijloacelor de transport de serviciu;
numerele de identificare ale mijloacelor de transport de serviciu (IDNV);
INDP al agenţilor de pază scriptici;
instruirea şi perfecţionarea cadrelor:
- data de desfăşurare a cursurilor;
- locul de organizare a cursurilor şi IDNO al organizaţiei;
- durata cursurilor (în ore);
- IDNP al agenţilor de pază, care au fost trimişi la cursuri;
- numerele şi seriile certificatelor obţinute;
- numerele şi seriile diplomelor primite;
numărul şi componenţa grupului de reţinere;
semnele de recunoaştere şi emblemele:
- imaginea grafică;
- descrierea;
legitimaţiile de serviciu de model stabilit:
- imaginea grafică;
- descrierea;
b) despre obiectul păzit(persoană fizică):
numărul de identificare al obiectului păzit (IDOP);
numărul de identificare al obiectului păzit din Registrul de stat al populaţiei (IDNP);
numărul de identificare al organizaţiei de pază, al gardianului (paznicului) particular (IDNO/IDNP);
tipul obiectului păzit (potrivit clasificatorului intern al Sistemului);
codul raionului din Republica Moldova (potrivit clasificatorului intern al Sistemului) în care se află obiectul păzit;
adresa locului de reşedinţă;
IDNP/IDNO al persoanelor care au încheiat contract pentru servicii de pază;
contractul:
- data încheierii contractului;
- numărul contractului;
- obiectul contractului;
- termenul contractului;
- data şi cauza întreruperii contractului;
- data şi cauza reluării contractului;
- data şi cauza rezilierii contractului;
tipul de pază:
- fizică (IDNP al agentului de pază);
- sistemul semnalizării de alarmă:
numărul de identificare al avertizorilor (transmiţătoare radio);
c) despre obiectul păzit(bunul imobil /mobil):
numărul de identificare al obiectului păzit (IDOP);
numărul de identificare al obiectului păzit din Registrul unităţilor administrative şi a adreselor;
numărul de identificare al organizaţiei de pază, al gardianului (paznicului) particular (IDNP/IDNO);
tipul obiectului păzit (potrivit clasificatorului intern al Sistemului);
descrierea obiectului;
codul raionului din Republica Moldova (potrivit clasificatorului intern al Sistemului) în care se află obiectul păzit;
adresa amplasării obiectului;
IDNP/IDNO al proprietarului obiectului;
IDNP/IDNO al locatarului obiectului;
tipul activităţii economice;
contractul:
- data încheierii contractului;
- numărul contractului;
- obiectul contractului;
- termenul contractului;
- data şi cauza întreruperii contractului;
- data şi cauza rezilierii contractului;
planul de pază al obiectului;
imaginea grafică a perimetrului obiectului (zonele păzite):
- partea din faşă, spate, părţile laterale, intrarea centrală, alte locuri;
locurile şi punctele vulnerabile ale obiectului păzit:
- numărul lor;
- amplasarea exactă (descrierea şi imaginea grafică);
tipul de pază:
- post fizic:
numărul postului;
numărul de telefon al postului;
IDNP al agentului de pază;
conţinutul instrucţiunii postului;
- sistemul semnalizării de pază (pază tehnică):
tipul (unilateral /multilateral);
tipul avertizorilor / detectorilor în baza principiului de acţiune (de volum, de suprafaţă, liniari, pasivi optico-electronici);
numărul avertizorilor;
numerele de identificare şi de fabricaţie ale avertizorilor;
- sistemul semnalizatoarelor de pază;
numărul butoanelor mecanice;
numărul butoanelor radio;
numărul transmiţătoarelor radio;
alte aparate şi numărul lor;
starea semnalizatorului:
- tipul semnalizatoarelor;
- data instalării semnalizatoarelor;
- data şi rezultatul testării;
- data şi rezultatul efectuării deservirii tehnice;
- IDNO al organizaţiei de montare-reglare;
- IDNO al organizaţiei de pornire-reglare;
- IDNO al organizaţiei de deservire tehnică;
- punctul de dispecerat al pazei centralizate;
d) despre deplasare:
atentat asupra obiectului păzit (bun imobil/mobil):
- data, ora şi timpul înştiinţării primite;
- tipul avertizorului;
- numărul şi componenţa grupului de reţinere care a primit semnalul de alarmă;
- numărul de identificare a organizaţiei de pază (IDNP);
- dotarea grupului;
- locul de dislocare;
- timpul sosirii la obiect;
- rezultatul îndeplinirii notificării;
- IDNP al persoanelor reţinute;
- codul comisariatului de poliţie, unde au fost transferaţi reţinuţii;
atentat asupra obiectului păzit (persoană fizică):
- data, ora şi timpul înştiinţării primite;
- tipul avertizorului;
- numărul şi componenţa grupului de reţinere care a primit semnalul de alarmă;
- dotarea grupului;
- locul de dislocare;
- timpul sosirii la obiect;
- rezultatul îndeplinirii înştiinţării;
- IDNP al persoanelor reţinute;
- codul comisariatului de poliţie, unde au fost transferaţi reţinuţii;
- data, ora şi tipul de atac asupra obiectului;
- IDNP al agentului /agenţilor de pază;
- rezultatul respingerii atacului;
- IDNP al persoanelor reţinute;
- codul comisariatului de poliţie, unde au fost transferaţi reţinuţii;
e) despre verificare:
numărul de identificare al verificării (IDRI);
IDNO şi denumirea organizaţiei care efectuează verificarea;
IDNO şi denumirea organizaţiei verificate;
tipul /motivul verificării (planificată, inopinată, în baza unei reclamaţii sau din alte motive);
rezultatul efectuării verificării (act sau un alt document, în care se indică neajunsurile / încălcările depistate şi termenele de eliminare a acestora, tipul pedepsei şi termenul de executare etc.);
f) despre document:
tipul documentului;
seria;
numărul;
data eliberării;
termenul de valabilitate;
persoana care a eliberat documentul;
statutul documentului;
g) despre eveniment:
tipul evenimentului;
data înregistrării evenimentului;
h) despre formular:
numărul formularului;
motivul eliberării formularului;
codul organului;
persoana care a luat decizia în baza formularului;
note privind circularea formularului.
În cazul obiectelor informaţionale împrumutate "persoană fizică" şi "persoană juridică", în ROP se păstrează nemijlocit doar numerele lor de identificare de stat (respectiv: IDNP sau IDNO).
Datele accesibile din Registrul de stat al populaţiei despre persoana fizică:
numele;
prenumele;
patronimicul;
data naşterii;
cetăţenia;
locul de reşedinţă.
Din Registrul de stat al unităţilor de drept sînt accesibile următoarele date despre persoana juridică:
• denumirea;
categoria;
forma organizatorico-juridică;
genul activităţii economice;
adresa juridică;
actele de înregistrare:
- numărul şi seria licenţei;
- IDNO al organelor de licenţiere;
- data eliberării;
- termenul de valabilitate;
- data prelungirii termenului de valabilitate;
- data anulării;
condiţiile licenţierii.
Figura 2. Interconexiunea blocurilor informaţionale în Sistem.
18. Clasificatori
În scopul asigurării veridicităţii şi reducerii volumului de informaţii stocate în Sistem, precum şi pentru clasificarea corectă a obiectelor din Sistem, se utilizează sistemul de clasificatori, care poate fi divizată în trei grupuri:
internaţionali;
naţionali;
din interiorul Sistemului.
Clasificatorii din interiorul Sistemului sînt elaboraţi şi utilizaţi în cadrul sistemului doar în cazul lipsei clasificatorilor naţionali şi internaţionali aprobaţi.
19. Interacţiunea cu alte sisteme informaţionale
Pentru a asigura formarea corectă a resursei informaţionale ROP , este necesar să se organizeze accesul la resursele informaţionale ale următoarelor sisteme informaţionale automatizate (figura 2):
Sistemul informaţional automatizat "Registrul de stat al populaţiei " (RSP) - oferă acces la datele personale ale agenţilor de pază particulari, ale obiectelor păzite, ale angajaţilor organizaţiilor de pază (persoane fizice), precum şi la actele lor de identitate;
Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" (RSUD) - oferă acces la datele despre toate categoriile unităţilor de drept, constituite în bază legală, precum şi despre filialele şi subdiviziunile acestora, şefii şi fondatorii, adresa juridică, dreptul la desfăşurarea activităţii licenţiate, documentele de înregistrare şi ştampilele;
Sistemul informaţional automatizat "Registrul de stat al transportului" (RST) - oferă acces la datele despre mijloacele de transport, despre fiecare mijloc de transport în parte, despre proprietarii lor şi împuterniciri, precum şi despre documentele şi semnele de înregistrare.
Sistemul informaţional automatizat "Registrul de stat al armelor" (RSA) - oferă acces la datele despre arme (cu excepţia armelor militare), ce se află în circulaţie pe teritoriul Republicii Moldova, despre titularii de drepturi şi documentele de stabilire a drepturilor persoanelor implicate în circulaţia armelor, precum şi despre starea tehnică a armelor;
Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice" (RICC) - oferă acces la datele despre toate sesizările privind infracţiunile comise, despre cauzele penale şi despre contravenţiile administrative, precum şi despre persoanele care le-au comis;
Sistemul informaţional automatizat "Cadastrul bunurilor imobile" (CBI) - oferă acces la datele despre bunurile imobile: despre drepturile de proprietate şi restricţii la acestea, despre proprietari şi titularii de drepturi, precum şi despre documentele de înregistrare;
Sistemul informaţional automatizat "Sistemul naţional informaţional geografic" (SNIG) este utilizat pentru reperarea spaţială a datelor despre localizarea obiectelor care sînt la evidenţă, precum şi pentru primirea datelor din Registrul unităţilor administrative şi al adreselor, Registrul construcţiilor, Registrul drumurilor auto. SNIG mai oferă posibilitatea de a aplica metodele de analiză spaţială a evenimentelor şi fenomenelor ce vizează reprimarea infracţiunilor şi a încălcărilor administrative la obiectele păzite.
Capitolul VII
Infrastructura informaţională de telecomunicaţii
20. Nivelul infrastructurii
Arhitectura prezentului Sistem se bazează pe schema-tip a infrastructurii informaţionale de telecomunicaţii a sistemului informaţional automatizat, în conformitate cu cerinţele stipulate în Concepţia creării infrastructurii informaţionale de telecomunicaţii de stat.
Infrastructura informaţională de telecomunicaţii a prezentului Sistem este structurată pe două niveluri:
centrală;
locală.
Nivelul central este amplasat în municipiul Chişinău. Funcţia principală a nivelului central al infrastructurii informaţionale de telecomunicaţii este de a asigura păstrarea informaţiei şi oferirea acesteia utilizatorilor autorizaţi prin intermediul portalului informaţional de stat.
Nivelul local este amplasat în localurile organizaţiilor de pază din centrele raionale. Funcţia principală a acestui nivel constă în colectarea informaţiei.
21. Complexul software-hardware
Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către elaboratorul Sistemului, în comun cu deţinătorul la etapele ulterioare de elaborare a Sistemului.
Pentru comunicarea între nivelurile Sistemului se utilizează sistemul de telecomunicaţii al autorităţilor publice.
Capitolul VIII
Securitatea şi protecţia informaţiei
22. Definiţie
Prin securitate informaţională se are în vedere starea de protecţie a oricărui sistem informaţional automatizat la toate etapele proceselor de creare, procesare, păstrare şi transmitere a datelor, de acţiuni accidentale sau premeditate cu caracter natural sau artificial, ce au ca rezultat cauzarea prejudiciilor posesorilor şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
Sistemul complex al securităţii informaţionale reprezintă totalitatea normelor juridice în domeniu, măsurilor organizatorice şi economice, precum şi a mijloacelor tehnologice şi a metodelor de protecţie criptografică şi software-hardware a informaţiei, care sînt orientate spre asigurarea nivelului necesar al integrităţii, confidenţialităţii şi accesibilităţii resurselor informaţionale.
Sarcina principală a securităţii informaţionale este asigurarea:
integrităţii informaţiei - protecţia împotriva modificării şi distrugerii datelor;
confidenţialităţii - protecţia împotriva accesului neautorizat la date;
accesibilitate - protecţia împotriva blocării accesului la resursele informaţionale a utilizatorilor sancţionaţi.
Cerinţele de bază faţă de securitatea informaţională:
complexitate;
orientare spre scop;
continuitate;
fiabilitate;
dirijare centralizată;
eşalonare;
suficienţă rezonabilă.
23. Pericolele securităţii informaţionale
Prin pericol se are în vedere un eveniment sau o acţiune potenţial posibilă, orientată spre cauzarea de prejudicii resurselor informaţionale sau infrastructurii informaţionale.
Pericolele de bază ale securităţii informaţionale sînt:
colectarea şi utilizarea ilegală a informaţiei;
încălcarea tehnologiei de prelucrare a informaţiei;
implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
elaborarea şi răspîndirea programelor ce afectează funcţionarea normală a sistemelor informaţionale şi de telecomunicaţii, precum şi a sistemelor securităţii informaţionale;
distrugerea, defectarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a informaţiei, de telecomunicaţii şi comunicaţii;
influenţarea sistemelor de parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a informaţiei;
compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;
scurgerea de informaţii prin canalele tehnice;
implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a informaţiei prin canalele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor publice;
distrugerea, deteriorarea, defectarea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
interceptarea informaţiei în reţelele de transmitere a datelor şi pe liniile de comunicaţii, decodarea acestei informaţii şi impunerea unei informaţii false;
utilizarea programelor şi a mijloacelor tehnice nelicenţiate, inclusiv mijloace de protecţie a informaţiei, mijloace de informatizare, telecomunicaţii şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale şi de telecomunicaţii;
accesul neautorizat la resursele informaţionale din bănci şi baze de date;
încălcarea restricţiilor legale pentru răspîndirea informaţiei.
Obiecte ale pericolelor sînt resursele informaţionale şi infrastructura informaţională şi de telecomunicaţii.
Surse ale pericolelor sînt infractorii, funcţionarii publici corupţi, precum şi utilizatorii de rea-credinţă.
Scopurile infractorilor sînt:
încălcarea confidenţialităţii informaţiei;
încălcarea integrităţii logice şi fizice a informaţiei;
încălcarea funcţionării infrastructurii informaţionale de telecomunicaţii.
Modurile de realizare a pericolelor:
accesul nesancţionat;
influenţa fizică asupra componentelor infrastructurii informaţionale şi de telecomunicaţii;
organizarea scurgerii de informaţii pe diferite canale;
mituirea şi intimidarea personalului.
24. Asigurarea securităţii informaţionale
Crearea unui sistem complex al securităţii informaţionale include un şir de etape consecutive:
determinarea profilurilor protecţiei;
categorisirea resurselor protejate;
analiza riscurilor;
elaborarea politicii de securitate;
elaborarea arhitecturii de securitate;
crearea şi implementarea sistemului de securitate informaţională;
certificarea sistemului.
Componentele de bază ale sistemului de securitate informaţională sînt:
protecţia informaţiei şi infrastructurii de suport la conectarea la reţelele externe;
protecţia informaţiei în procesul interacţiunii între reţele;
protecţia fluxurilor de date;
protecţia serviciilor Sistemului;
protecţia antivirus;
asigurarea securităţii mediului software;
autentificarea;
efectuarea protocoalelor şi auditul.
Mecanismele tehnologice de bază de asigurare a securităţii şi protecţiei informaţiei sînt:
utilizarea autentificării în patru niveluri în timpul accesului la date;
delimitarea accesului utilizatorilor la date potrivit rolurilor acestora în cadrul Sistemului;
aplicarea mijloacelor de bioidentificare a utilizatorilor;
aplicarea semnăturii digitale;
accesul la date doar printr-o interfaţă unică de obiect;
dirijarea centralizată şi controlul accesului la date.
Factorul uman este una dintre cele mai vulnerabile verigi în sistemul securităţii informaţionale. În legătură cu aceasta, un element important al securităţii informaţionale este instruirea personalului în metodele şi procedeele de contracarare a pericolelor.
Capitolul IX
Dispoziţii finale
Crearea prezentului Sistem va necesita resurse de timp semnificative, deoarece funcţionarea deplină a acestuia va fi posibilă doar după automatizarea şi conectarea la el a tuturor organelor organizaţiei, precum şi după darea în exploatare a sistemelor informaţionale ale altor ministere şi instituţii şi edificarea infrastructurii corespunzătoare.
Se recomandă introducerea treptată a sistemelor pe parcursul finalizării procesului de informatizare a activităţii unor instituţii şi de pregătire a infrastructurii.
Prezentul Sistem va putea funcţiona doar cu condiţia introducerii acestuia pe întreg teritoriul Moldovei, iar pentru aceasta e nevoie de a dota toate organizaţiile de pază cu echipament tehnic şi programe, de a instrui specialiştii şi personalul organizaţiilor de pază.
|
Anexa nr.2 la Hotărîrea Guvernului nr.635 din 6 iunie 2007 PLANUL DE ACŢIUNI privind implementareaConcepţiei sistemului informaţional automatizat "Registrul obiectelor păzite" |
|||
|
Nr. d/o |
Denumirea acţiunii |
Responsabili de executare |
Termenul de executare |
| 1. | Elaborarea propunerilor de afaceri referitor la sistemul informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul IV, 2007 |
| 2. | Elaborarea caietului de sarcini pentru sistemul informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul I, 2008 |
| 3. | Elaborarea documentelor de tender | Ministerul Afacerilor Interne | Trimestrul II, 2008 |
| 4. | Desfăşurarea tenderului privind selectarea companiei pentru elaborarea şi implementarea sistemului informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul II, 2008 |
| 5. | Elaborarea softului pentru sistemul informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul II, 2009 |
| 6. | Procurarea echipamentului necesar pentru implementarea sistemului informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul III, 2009 |
| 7. | Darea în exploatare experimentală a sistemului informaţional automatizat "Registrul obiectelor păzite", inclusiv instruirea utilizatorilor | Ministerul Afacerilor Interne | Trimestrul IV, 2009 |
| 8. | Elaborarea şi aprobarea Regulamentului privind sistemul informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Trimestrul IV, 2009 |
| 9. | Darea în exploatare industrială a Sistemului informaţional automatizat "Registrul obiectelor păzite", inclusiv instruirea utilizatorilor | Ministerul Afacerilor Interne | Trimestrul II, 2010 |
| 10. | Acordarea suportului tehnic Sistemului informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Permanent |
| 11. | Dezvoltarea sistemului informaţional automatizat "Registrul obiectelor păzite" | Ministerul Afacerilor Interne | Permanent |
[Anexa nr.2 modificată prin Hot.Guv. nr.4 din 16.01.2009, în vigoare 23.01.2009]