Hotărâre nr. 687 din 15.10.2025
cu privire la aprobarea Programului de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat pentru anii 2025-2027
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Programului de dezvoltare
a sistemului informaţional al Serviciului Fiscal
de Stat pentru anii 2025-2027
nr. 687 din 15.10.2025
(în vigoare 24.10.2025)
Monitorul Oficial al R. Moldova nr. 540-543 art. 706 din 24.10.2025
* * *
În temeiul art.6 lit.b) şi h) din Legea nr.136/2017 cu privire la Guvern (Monitorul Oficial al Republicii Moldova, 2017, nr.252, art.412), cu modificările ulterioare, al Programului naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029, aprobat prin Hotărârea Guvernului Republicii Moldova nr.306/2025 (Monitorul Oficial al Republicii Moldova, 2025, nr.269- 288, art.319), Guvernul
HOTĂRĂŞTE:
1. Se aprobă Programul de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat pentru anii 2025-2027 (se anexează).
2. Ministerul Finanţelor va asigura monitorizarea, coordonarea şi realizarea implementării Programului de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat.
3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Finanţelor.
4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
Contrasemnează: |
|
| Ministrul finanţelor | Victoria Belous |
| Nr.687. Chişinău, 15 ocrombrie 2025. | |
Aprobat
prin Hotărârea Guvernului nr.687/2025
PROGRAM
de dezvoltare a sistemului informaţional
al Serviciului Fiscal de Stat pentru anii 2025-2027
Capitolul I
INTRODUCERE
În ultimele decenii, Serviciul Fiscal de Stat din Republica Moldova (în continuare – SFS) a iniţiat şi a implementat reforme menite să îmbunătăţească eficienţa administrării fiscale şi să consolideze relaţia cu contribuabilii. Totuşi, în pofida acestor eforturi, infrastructura sistemului informaţional al SFS nu a reuşit să menţină ritmul cu schimbările rapide din tehnologie şi cu cerinţele tot mai complexe ale unui sistem fiscal modern. Economia globală din ce în ce mai digitalizată, volumele mari de date, nevoia de automatizare şi presiunile pentru integrarea cu sistemele fiscale internaţionale impun o tranziţie inevitabilă către o infrastructură a sistemului informaţional mai avansată şi o strategie modernă de administrare fiscală.
Un factor determinant al modernizării sistemului informaţional al SFS îl reprezintă creşterea exponenţială a volumului de date fiscale pe care SFS trebuie să le gestioneze. Digitalizarea economiei, expansiunea comerţului electronic şi creşterea numărului de contribuabili care îşi desfăşoară activităţile în multiple jurisdicţii creează provocări imense pentru infrastructura actuală. În acest context, procesele tradiţionale, dependente de intervenţia manuală şi bazate pe sisteme învechite, nu mai sunt capabile să facă faţă acestei presiuni. Datele fiscale trebuie acum procesate rapid şi cu un grad ridicat de acurateţe pentru a preveni erorile, evaziunea fiscală şi alte forme de neconformitate. Lipsa unui sistem informaţional eficient împiedică monitorizarea în timp real a activităţilor economice, limitând astfel capacitatea autorităţii de a detecta riscurile şi fraudele în timp util.
În plus, transformările tehnologice globale şi emergenţa noilor tehnologii, cum ar fi inteligenţa artificială, Big Data şi analiza predictivă, oferă oportunităţi semnificative pentru SFS de a îmbunătăţi şi a automatiza procesele fiscale. Aceste tehnologii permit autorităţilor fiscale să analizeze volume mari de date pentru a identifica tipare suspecte, comportamente de risc şi pentru a îmbunătăţi eficienţa colectării impozitelor. Prin automatizarea proceselor repetitive şi utilizarea de algoritmi avansaţi, se poate reduce considerabil timpul necesar pentru verificarea şi administrarea impozitelor, creând în acelaşi timp o infrastructură flexibilă şi scalabilă. De asemenea, utilizarea acestor soluţii reduce dependenţa de resursele umane, eliminând erorile şi asigurând o administrare fiscală transparentă şi eficientă.
Un alt factor major care impune modernizarea urgentă a sistemului informaţional al SFS este procesul de integrare a Republicii Moldova în Uniunea Europeană (în continuare – UE). În calitate de ţară candidată la aderare, Moldova trebuie să-şi alinieze politicile şi sistemele fiscale la standardele şi cerinţele UE. Acest lucru presupune integrarea cu platformele europene de schimb de informaţii fiscale, cum ar fi VAT Information Exchange System (VIES), One Stop Shop (OSS) şi Central Electronic System on Payment Information (CESOP). Aceste sisteme sunt esenţiale pentru a facilita tranzacţiile economice transfrontaliere şi pentru a reduce frauda fiscală prin schimbul rapid şi sigur de date fiscale între statele membre ale UE. În lipsa unei infrastructuri a sistemului informaţional capabile să susţină aceste integrări, Republica Moldova riscă să rămână în urmă în procesul de armonizare cu politicile europene.
Totodată, modernizarea infrastructurii sistemului informaţional al SFS este necesară şi din perspectiva utilizării mai eficiente a resurselor umane şi financiare. În momentul de faţă, multe dintre procesele administrative ale SFS sunt dependente de sisteme învechite, care nu mai sunt capabile să susţină nevoile actuale. Acest lucru duce la o utilizare ineficientă a resurselor, în special în ceea ce priveşte costurile de întreţinere şi cele operaţionale. Prin adoptarea tehnologiilor cloud şi a soluţiilor de virtualizare, SFS poate reduce costurile asociate cu achiziţionarea şi întreţinerea echipamentelor hardware tradiţionale, permiţând totodată o gestionare mai flexibilă şi mai eficientă a datelor şi a resurselor. Aceste tehnologii permit, de asemenea, o scalare rapidă a capacităţii de stocare şi procesare, ceea ce este esenţial pentru a face faţă volumelor de date în creştere, fără a investi în mod constant în infrastructuri fizice noi.
Un alt aspect important al modernizării îl reprezintă capacitatea de a răspunde rapid la schimbările globale şi crizele economice sau sociale, cum a fost, pandemia de COVID-19. În această perioadă s-a evidenţiat necesitatea unor soluţii digitale eficiente care să permită contribuabililor să interacţioneze cu autoritatea fiscală de la distanţă, fără a fi necesară deplasarea fizică la birouri. Lipsa unor astfel de soluţii nu numai că afectează eficienţa administrativă, dar şi subminează încrederea contribuabililor în capacitatea instituţiei de a oferi servicii eficiente şi sigure. Modernizarea sistemului informaţional ar permite dezvoltarea unor platforme online robuste, capabile să susţină o gamă largă de servicii fiscale digitale, accesibile de oriunde şi în orice moment.
Astfel, necesitatea modernizării infrastructurii sistemului informaţional al SFS este determinată de o combinaţie de factori interni şi externi, care variază de la creşterea volumului de date fiscale şi oportunităţile oferite de noile tehnologii până la cerinţele de conformitate impuse de integrarea europeană. Modernizarea nu doar că va optimiza procesele fiscale, dar va asigura şi o mai bună utilizare a resurselor, îmbunătăţind, în acelaşi timp, experienţa contribuabilului şi întărind încrederea publicului în sistemul fiscal. În acest context, modernizarea sistemului informaţional al SFS reprezintă o prioritate strategică pentru dezvoltarea economică şi administrativă a Republicii Moldova şi o condiţie esenţială pentru integrarea în UE.
Implementarea Programului va contribui la atingerea obiectivelor din Componenta 5. Politici fiscale şi vamale şi administrarea veniturilor din Strategia de dezvoltare a managementului finanţelor publice pentru anii 2023-2030, aprobată prin Hotărârea Guvernului nr.71/2023, precum şi a obiectivelor prevăzute în capitolul 16. Fiscalitate din Programul Naţional de Aderare a Republicii Moldova la Uniunea Europeană pentru perioada 2025-2029, aprobat prin Hotărârea Guvernului 306/2025, asigurând o fiscalitate echitabilă, eficientă, sustenabilă şi alinierea sistemelor la standardele şi cerinţele UE.
Aderarea Republicii Moldova la UE este un proces complex şi de lungă durată, care necesită numeroase ajustări economice, politice şi sociale. Un domeniu important în acest proces este alinierea administrării fiscale şi a infrastructurii sistemului informaţional al SFS la cerinţele UE. Pentru SFS, această aliniere este importantă, deoarece UE pune un accent deosebit pe eficienţa administrativă, combaterea fraudei fiscale şi facilitarea schimbului de informaţii între statele membre.
Un prim pas în această direcţie este adoptarea şi integrarea platformelor europene de schimb de informaţii fiscale, care sunt necesare pentru facilitarea tranzacţiilor economice şi comerciale transfrontaliere. În acest sens, Republica Moldova trebuie să asigure compatibilitatea sistemului informaţional al SFS cu sisteme precum VIES (VAT Information Exchange System), OSS (One Stop Shop) şi CESOP (Central Electronic System on Payment Information). Aceste sisteme ajută la monitorizarea şi gestionarea eficientă a tranzacţiilor economice internaţionale, prevenind evaziunea fiscală şi consolidând controlul asupra fluxurilor financiare transfrontaliere.
Un alt aspect important al alinierii la cerinţele UE este adoptarea şi implementarea directivelor DAC (Directives Administrative Cooperation), care reglementează schimbul automat de informaţii fiscale între statele membre. DAC include o serie de directive care impun statelor membre obligaţii de a schimba automat informaţii cu privire la diverse domenii, inclusiv rulările fiscale (DAC3), rapoartele de ţară (DAC4), proprietarii beneficiari (DAC5) şi aranjamentele transfrontaliere (DAC6). Pentru a se conforma acestor cerinţe, Republica Moldova urmează să-şi dezvolte capacitatea tehnologică de a colecta, a procesa şi a transmite datele necesare conform standardelor impuse de UE.
De asemenea, alinierea la cerinţele europene presupune şi securizarea avansată a infrastructurii sistemului informaţional al SFS şi a schimburilor de date, în special în contextul informaţiilor sensibile schimbate între autorităţile fiscale. UE impune standarde ridicate de securitate cibernetică şi protecţie a datelor, ceea ce înseamnă că SFS urmează să implementeze soluţii moderne de securitate cibernetică, precum criptarea datelor, protecţia împotriva atacurilor cibernetice (IDS/IPS) şi prevenirea scurgerilor de informaţii (DLP). Aceste măsuri sunt necesare pentru a asigura integritatea şi confidenţialitatea datelor fiscale transmise între autorităţile fiscale din diferite state membre ale UE.
Pe lângă integrarea tehnologică şi securitatea informaţiilor, alinierea la cerinţele UE impune şi o reformare a cadrului legislativ şi a procedurilor administrative ale SFS. Legislaţia naţională urmează a fi ajustată conform directivelor şi reglementărilor europene, iar personalul SFS necesită a fi instruit corespunzător pentru a aplica noile proceduri şi standarde impuse de către UE. Acest proces necesită investiţii semnificative în formarea şi dezvoltarea profesională, precum şi impune colaborarea strânsă cu experţii europeni şi autorităţile fiscale din statele membre UE.
Aşadar, alinierea la cerinţele de aderare la UE este crucială pentru modernizarea SFS şi pentru integrarea Republicii Moldova în spaţiul fiscal european. Adoptarea platformelor de schimb de informaţii fiscale, implementarea directivelor DAC şi consolidarea securităţii cibernetice vor permite SFS să îşi îndeplinească obligaţiile faţă de UE şi să faciliteze tranziţia lină către un sistem fiscal modern, eficient şi transparent, compatibil cu standardele europene. Această aliniere va sprijini dezvoltarea economică a ţării şi va consolida relaţiile comerciale şi fiscale cu partenerii europeni.
Capitolul II
ANALIZA SITUAŢIEI
În prezent, SFS se confruntă cu diverse provocări legate de sistemul informaţional şi de procesele interne care necesită îmbunătăţiri semnificative pentru a se alinia la standardele moderne de eficienţă şi securitate.
O problemă majoră cu care se confruntă SFS este fragmentarea infrastructurii sistemului informaţional. Sistemele existente, deşi au capacitatea de a gestiona procese importante, precum declaraţiile fiscale electronice şi de evidenţă a obligaţiilor fiscale, sunt dezvoltate pe platforme diferite, cu tehnologii variate. Această fragmentare creează probleme în ceea ce priveşte integrarea datelor şi eficienţa operaţională. În plus, multe procese sunt încă realizate manual sau semimanual, ceea ce duce la erori şi la o performanţă scăzută.
Un exemplu concret îl reprezintă dificultatea în gestionarea integrată a datelor între diferitele registre naţionale şi internaţionale. Sistemele de înregistrare fiscală nu sunt complet compatibile între ele, ceea ce ştirbeşte din rapiditatea şi eficienţa accesului la date. Deşi au fost implementate soluţii precum SIA “e- Cerere” şi sistemul de facturare electronică SIA “e-Factura”, acestea necesită extinderi şi îmbunătăţiri pentru a facilita integrarea completă şi automatizarea proceselor.
Responsabilitatea privind gestionarea sistemului informaţional şi a securităţii informaţiilor în cadrul SFS este exercitată, în principal, prin intermediul Instituţiei Publice Centrul de Tehnologii Informaţionale în Finanţe (în continuare – IP CTIF) – administratorul tehnico-tehnologic desemnat conform Hotărârii Guvernului nr.125/2018, ceea ce determină, în anumite situaţii, o diminuare a gradului de control direct al SFS asupra procesului de dezvoltare a sistemului informaţional. În plus, securitatea cibernetică a sistemelor din cadrul sistemului informaţional al SFS necesită îmbunătăţiri majore. În prezent, cadrul operaţional al SFS pentru gestionarea vulnerabilităţilor şi controlul accesului necesită consolidare. Protocolul existent de gestionare a incidentelor de securitate nu este suficient de clar definit, iar măsurile de protecţie împotriva scurgerilor de informaţii sau a atacurilor cibernetice sunt încă limitate şi necesită extindere. Este necesară implementarea unor soluţii mai avansate, cum ar fi criptarea end-to-end şi sistemele de detectare a intruziunilor (IDS/IPS).
În ceea ce priveşte automatizarea proceselor de control fiscal, SFS foloseşte în prezent sisteme de analiză a riscurilor fiscale, însă majoritatea proceselor de control rămân dependente de intervenţia manuală. Integrarea datelor şi utilizarea analiticii avansate pentru operaţiunile de control şi conformare sunt încă în faze incipiente, ceea ce limitează capacitatea SFS de a monitoriza şi a detecta riscurile în timp real.
Sistemele de control şi conformare urmează a fi îmbunătăţite pentru a permite colectarea şi analiza automată a datelor în timp real. Implementarea unui standard de raportare fiscală primară şi adoptarea soluţiilor avansate de analiză predictivă vor îmbunătăţi capacitatea SFS de a identifica frauda fiscală şi de a optimiza procesul de control şi conformare.
O altă provocare majoră este capacitatea limitată a infrastructurii sistemului informaţional actual al SFS de a susţine volumul de date în creştere şi cerinţele analitice avansate. SFS nu dispune încă de un cadru robust de guvernanţă a datelor, iar accesul la date în timp real este limitat. Integrarea datelor între diferite sisteme este parţială, ceea ce limitează, pe alocuri, valorificarea deplină a acestora în procesul decizional şi în optimizarea fluxurilor interne.
Pentru a remedia aceste probleme, este necesară o modernizare extensivă a infrastructurii sistemului informaţional al SFS, inclusiv dezvoltarea unui cadru formal de guvernanţă a datelor care să asigure calitatea, securitatea şi integritatea datelor. De asemenea, trebuie implementate soluţii de big data, inclusiv conceptul de Data WareHouse, şi instrumente de business intelligence care să permită o analiză detaliată şi luarea deciziilor bazate pe date, cu un accent special pe riscurile fiscale şi conformitatea contribuabililor.
În ansamblu, analiza situaţiei curente a SFS evidenţiază necesitatea unei modernizări substanţiale a infrastructurii sistemului informaţional. Fragmentarea actuală a sistemelor informaţionale, absenţa unui cadru consolidat de guvernanţă şi nivelul mediu de automatizare a proceselor influenţează eficienţa şi securitatea administrării fiscale, evidenţiind necesitatea unor intervenţii structurale. Pentru a se alinia la cerinţele UE şi pentru a îmbunătăţi performanţa, SFS urmează să implementeze un cadru de guvernanţă al sistemului informaţional solid, să îmbunătăţească securitatea cibernetică şi să integreze soluţii avansate de automatizare şi analiză a datelor.
Managementul contribuabililor în administraţia fiscală din Republica Moldova implică o serie de procese şi măsuri menite să gestioneze eficient contribuabilii şi să permită furnizarea de servicii fiscale electronice. Utilizarea tehnologiilor informaţionale moderne joacă un rol semnificativ în eficientizarea acestor procese şi în creşterea eficienţei generale a procesului de administrare fiscală a contribuabililor. De asemenea, oferă oportunitatea de a transforma serviciile digitale de la servicii de tip cerere-executare-răspuns către servicii instantanee de autoservire prin mijloace online.
Analiza situaţiei actuale se va prezenta conform următoarelor procese principale de bază (core processes).
2.1. Înregistrarea contribuabililor
O componentă importantă a procesului de administrare fiscală a contribuabililor este sistemul informaţional automatizat “e-Cerere” (în continuare – SIA e-Cerere), care permite contribuabililor să depună diverse cereri în format electronic. SIA e-Cerere este o soluţie informaţională menită să substituie procedura tradiţională de depunere a cererilor de către contribuabili cu un mecanism modern, bazat pe tehnologii informaţionale.
Astfel, sistemul SIA e-Cerere permite procesarea electronică a cererilor depuse online de către contribuabili şi emiterea certificatelor de către SFS cu utilizarea semnăturii electronice pentru:
1) înregistrarea/anularea în calitate de plătitor TVA;
2) înregistrarea online a contribuabililor/obiectelor impozabile;
3) înregistrarea/anularea în calitate de plătitor de Accize;
4) efectuarea/amânarea controalelor fiscale;
5) modificarea perioadei fiscale;
6) eliberarea confirmării veniturilor;
7) stingerea obligaţiei fiscale prin compensare şi/sau restituirea mijloacelor băneşti;
8) înregistrarea contractelor de locaţiune;
9) eliberarea patentei de întreprinzător.
Tabelul 1
Date statistice cu privire la utilizarea serviciilor publice
| Nr. crt. |
Denumirea serviciului din cadrul SIA e-Cerere |
Total solicitări 2024 |
Total solicitări online, 2024 |
Total solicitări ghişeu, 2024 |
Total solicitări 2025* |
Total solicitări online, 2025* |
Total solicitări ghişeu, 2025* |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 1. | Certificat de atribuire a codului fiscal | 847 | 24 | 823 | 229 | 13 | 216 |
| 2. | Înregistrarea activităţii de prelucrare şi/sau fabricare a mărfurilor supuse accizelor | 12 | 12 | 0 | 7 | 7 | 0 |
| 3. | Înregistrarea online a contribuabililor | 1806 | 13 | 1793 | 635 | 8 | 627 |
| 4. | Înregistrarea subdiviziunilor/obiectelor impozabile | 54608 | 45172 | 9436 | 25440 | 22348 | 3092 |
| 5. | Confirmarea privind veniturile obţinute în Republica Moldova de către persoanele fizice, cetăţeni ai Republicii Moldova | 24966 | 18306 | 6660 | 13963 | 13959 | 7961 |
| 6. | Eliberarea/prelungirea patentei de întreprinzător | 30387 | 164 | 30223 | 18730 | 141 | 18589 |
| Total | 112626 | 63691 | 48935 | 59004 | 36476 | 30485 | |
Efectuând analiza datelor dintre numărul total de solicitări depuse în regim online şi numărul de solicitări la ghişeu, se atestă faptul că totuşi contribuabilii, în mare parte, preferă procedura tradiţională.
2.2. Declaraţii fiscale şi raportare
Pentru depunerea declaraţiilor fiscale este utilizat sistemul informaţional automatizat “Declaraţie electronică”. Pentru implementarea mecanismului de obligativitate a utilizării metodelor automatizate de raportare, SFS a avut o abordare etapizată prin conformarea treptată a contribuabililor, în vederea utilizării mecanismului de raportare electronică. Acest lucru poate fi observat prin prisma modificărilor efectuate la art.187 alin.(21) din Codul fiscal nr.1163/1997, iniţiate încă din anul 2011.
Astfel, în anul 2024 avem o rată de prezentare a dărilor de seamă fiscale de 99,6% prin metode automatizate de raportare electronică (1 830 336 de declaraţii electronice din totalul de 1 837 833 de declaraţii prezentate).
2.3. Colectarea impozitelor şi taxelor
Sistemul informaţional automatizat “Contul curent al contribuabilului” permite accesul la informaţiile privind obligaţiile fiscale ale contribuabililor şi verificarea situaţiei actuale a tuturor restanţelor sau a sumelor plătite în plus către bugetul public naţional. În situaţia actuală se atestă o perioadă de actualizare a datelor care se desfăşoară cu întârziere, în cazul reflectării plăţilor în sistemul informaţional al SFS. Acest proces se desfăşoară într-o perioadă de la una la cinci zile, iar calculul – cu o zi întârziere, or acest proces ar trebui să fie unul instant.
Modulul “Contul unic” facilitează plata obligaţiilor fiscale, oferind oportunitatea achitării tuturor obligaţiilor fiscale printr-o singură plată. În anul 2019, modulul “Cont unic” a fost integrat cu serviciul guvernamental de plăţi electronice (MPay), care permite plata obligaţiilor fiscale direct de pe interfaţa modulului menţionat, fără să necesite imprimarea şi remiterea ordinului de plată la prestatorul de servicii de plată.
2.4. Acţiuni de conformare fiscală
În prezent, SFS se confruntă cu limitări privind disponibilitatea şi accesibilitatea extinsă a datelor, precum şi cu un nivel redus de integrare cu sursele externe. De asemenea, utilizarea instrumentelor de analiză generală şi avansată este încă limitată, ceea ce reduce potenţialul de valorificare strategică a datelor disponibile.
Guvernanţa datelor este centralizată şi definită prin aplicarea bunelor practici de management în cadrul SFS. SFS urmează să-şi îmbunătăţească capacitatea privind tipul de date, momentul şi modul în care le gestionează, să îmbunătăţească în mod sistematic calitatea datelor şi să aplice bune practici de guvernanţă a datelor.
În prezent, SFS nu poate îmbunătăţi în mod semnificativ procesele fiscale de bază fără a consolida sistemul informaţional al SFS sub o singură platformă standardizată. Îmbunătăţirile părţilor separate pot aduce mici câştiguri, dar nu schimbări strategice. Principalele limitări sunt următoarele:
1) infrastructura TIC a IP CTIF aflată la sfârşitul duratei de viaţă şi care necesită investiţii de capital importante;
2) tranziţia limitată sau imposibilă a sistemelor dezvoltate pe tehnologii învechite, către Centrul de date al Instituţiei Publice Serviciul Tehnologia Informaţiei şi Securitate Cibernetică (în continuare – IP STISC);
3) varietatea mare de tehnologii utilizate în trecut pentru a crea sisteme de aplicaţii, neactualizate şi potenţial vulnerabile la ameninţări cibernetice.
Beneficiile exploatării unei infrastructuri TIC şi a unei platforme de aplicaţii standardizate se vor concretiza prin reducerea riscurilor operaţionale, a capacităţii de gestionare, a agilităţii şi a pregătirii pentru schimbări, a costurilor de întreţinere şi operaţionale, a posibilităţii de a se axa pe dezvoltarea de servicii complementare (non-core), prin asigurarea calităţii datelor şi multe altele.
Guvernanţa şi gestionarea sistemului informaţional al SFS, inclusiv securitatea cibernetică, sunt delegate în mare măsură unui organism competent, dar extern, şi anume IP CTIF.
Servicii pentru contribuabili
SFS, în calitate de instituţie publică, nu poate funcţiona în izolare faţă de contribuabilii pe care îi deserveşte – aceştia fiind, în esenţă, sursa legitimităţii sale. Pentru a obţine sprijin şi conformare din partea contribuabililor, este esenţial ca instituţia să comunice transparent intenţiile sale, să-şi consolideze imaginea publică şi să se apropie activ de contribuabili, inclusiv prin adaptarea structurii organizaţionale şi a proceselor interne la nevoile şi aşteptările acestora.
Acest lucru se realizează prin intermediul canalelor existente de comunicare: site-ul web oficial www.sfs.md, paginile de pe reţele de socializare (Facebook, Instagram, LikedIn, Telegram), canalul de Youtube, modulul “Mesagerie” din cadrul SIA “Cabinetul personal al contribuabilului”, seminarele de instruire, şedinţele cu mediul de afaceri/grupurile de contabili etc.
Formarea opiniei publice pentru dezvoltarea unei conştiinţe fiscale reprezintă o sarcină pe care autoritatea fiscală şi-a asumat-o şi va continua să o dezvolte în viitor.
Autoritatea fiscală din Republica Moldova se confruntă cu o serie de lacune tehnologice care împiedică optimizarea activităţilor sale şi eficienţa administrării fiscale. Identificarea şi înţelegerea acestor limitări reprezintă un pas esenţial pentru elaborarea unui plan coerent de modernizare, orientat spre alinierea infrastructurii informatice la cerinţele UE şi la standardele actuale de performanţă şi securitate.
Multe dintre sistemele sistemului informaţional al SFS trebuie expuse altfel. Sistemele existente în cadrul SFS sunt construite pe tehnologii învechite, care nu mai răspund nevoilor actuale de procesare şi gestionare a datelor. Aceste sisteme nu sunt integrate eficient, ceea ce duce la dificultăţi majore în procesul de transfer şi utilizare a datelor între departamentele interne ale SFS, precum şi între SFS şi alte instituţii naţionale sau internaţionale. Lipsa interoperabilităţii între sisteme nu permite accesul eficient şi rapid la informaţii esenţiale, ceea ce afectează negativ procesele administrative şi de audit.
Volumul de date gestionat de SFS creşte continuu, însă capacitatea de stocare şi procesare a datelor rămâne limitată. În lipsa unor soluţii moderne de cloud computing şi de virtualizare a resurselor, SFS se confruntă cu probleme legate de supraîncărcare a serverelor şi de eficienţă scăzută a procesării datelor. Această limitare îngreunează analiza datelor şi implementarea soluţiilor avansate de monitorizare a riscurilor fiscale sau de predicţie a comportamentului contribuabililor.
Securitatea cibernetică reprezintă un domeniu important în care SFS are nevoie de îmbunătăţiri semnificative. Infrastructura actuală nu este pregătită să facă faţă provocărilor moderne legate de atacurile cibernetice, iar măsurile de protecţie existente sunt insuficiente. Sistemele actuale nu beneficiază de protecţie avansată împotriva intruziunilor (cum ar fi IDS/IPS), iar lipsa criptării avansate pentru comunicarea datelor sensibile expune instituţia unor riscuri semnificative. În plus, procesele de gestionare a incidentelor de securitate nu sunt bine definite, ceea ce creşte vulnerabilitatea la atacuri şi la scurgerile de informaţii.
O altă lacună majoră o reprezintă lipsa unei automatizări extinse a proceselor fiscale. În multe cazuri, contribuabilii şi personalul SFS trebuie să gestioneze manual procese care ar putea fi automatizate cu ajutorul tehnologiei moderne. Această dependenţă de proceduri manuale complică activitatea, reduce eficienţa şi creşte riscul admiterii unor erori umane. Automatizarea proceselor, precum validarea şi verificarea declaraţiilor fiscale, ar putea reduce semnificativ sarcinile administrative şi ar îmbunătăţi colectarea şi conformitatea fiscală.
Pentru a răspunde acestor provocări, SFS urmează să investească în modernizarea infrastructurii sale IT. Acest lucru presupune:
1) implementarea soluţiilor de cloud computing – pentru scalabilitate şi acces rapid la resursele de stocare şi procesare;
2) virtualizarea resurselor sistemului informaţional al SFS – pentru a creşte eficienţa utilizării serverelor şi pentru a reduce costurile de întreţinere a echipamentelor fizice;
3) dezvoltarea unui sistem de guvernanţă a datelor, care să includă proceduri clare pentru colectarea, validarea şi stocarea datelor fiscale – asigurând astfel calitatea şi securitatea informaţiilor;
4) îmbunătăţirea securităţii cibernetice prin implementarea unor măsuri avansate de protecţie, inclusiv criptare, detectare şi prevenire a intruziunilor, precum şi protocoale clare de gestionare a incidentelor;
5) automatizarea proceselor fiscale – pentru a reduce volumul de muncă manuală şi pentru a asigura eficienţa în administrarea taxelor şi impozitelor;
6) implementarea unei soluţii de tip data warehouse – pentru stocarea şi gestionarea eficientă a datelor fiscale. În contextul volumului şi complexităţii informaţiilor care necesită a fi procesate, un astfel de sistem ar contribui semnificativ la optimizarea proceselor, îmbunătăţirea performanţei şi asigurarea unui management adecvat al datelor.
Aceste lacune tehnologice indică necesitatea elaborării unui plan de modernizare amplu, care să transforme SFS într-o instituţie fiscală modernă, capabilă să gestioneze eficient datele şi să ofere servicii digitale contribuabililor, în conformitate cu cerinţele UE.
Evaluarea riscurilor actuale la SFS relevă o serie de vulnerabilităţi tehnologice şi administrative, care necesită o abordare strategică pentru a asigura o tranziţie eficientă către cerinţele impuse de integrarea în UE. Aceste riscuri sunt direct legate de starea actuală a infrastructurii sistemului informaţional al SFS, fragmentarea sistemelor şi lipsa unui cadru clar de guvernanţă a datelor, care împiedică o gestionare eficientă şi sigură a informaţiilor fiscale. Fără modernizarea semnificativă şi o consolidarea resurselor, SFS riscă să rămână în urmă în procesul de aliniere la standardele europene.
Un prim risc major identificat îl reprezintă nivelul insuficient de maturitate în domeniul securităţii cibernetice, care expune infrastructura IT a SFS la potenţiale atacuri informatice şi la riscul scurgerii informaţiilor sensibile. În contextul cerinţelor stricte de protecţie a datelor impuse de UE, securitatea cibernetică reprezintă o prioritate absolută. În absenţa unor soluţii avansate, cum ar fi criptarea end-to-end, sistemele de detectare şi prevenire a intruziunilor (IDS/IPS) şi protocoalele clare de gestionare a incidentelor, SFS nu poate asigura integritatea şi confidenţialitatea datelor fiscale gestionate. Această vulnerabilitate nu doar că ameninţă securitatea operaţională a organizaţiei, dar poate compromite şi încrederea contribuabililor, care este esenţială pentru eficienţa administrării fiscale.
Un alt risc important este fragmentarea sistemelor sistemului informaţional al SFS, care afectează interoperabilitatea şi schimbul rapid de informaţii. Pentru a se alinia la cerinţele europene, SFS urmează să-şi îmbunătăţească capacitatea de a integra şi a utiliza datele la nivel naţional şi internaţional. Lipsa de interoperabilitate între sistemele interne şi cele externe limitează accesul la informaţii şi împiedică schimburile rapide de date fiscale între Republica Moldova şi statele membre ale UE. Această problemă devine mai critică în contextul unor platforme esenţiale, precum VIES (VAT Information Exchange System) şi OSS (One Stop Shop), care impun integrarea rapidă şi fără erori a datelor fiscale transfrontaliere.
Un al treilea risc semnificativ este dependenţa de procesele manuale şi lipsa automatizării în procesele fiscale. Aceste deficienţe încetinesc operaţiunile şi cresc riscul admiterii de erori umane, precum şi reduc eficienţa colectării fiscale. Automatizarea proceselor este o cerinţă majoră pentru conformitatea cu reglementările europene, mai ales în contextul schimburilor de informaţii automate şi al raportărilor fiscale. Fără o integrare completă a soluţiilor digitale, SFS nu va putea răspunde cerinţelor de eficienţă şi transparenţă fiscală impuse de UE.
Lipsa unui cadru formal de guvernanţă a datelor este un alt factor care agravează riscurile actuale. Standardele europene cer o gestionare riguroasă a datelor, care să asigure calitatea, securitatea şi integritatea acestora. Fără un sistem formalizat de guvernanţă a datelor, SFS riscă să gestioneze date incomplete, redundante sau inaccesibile, ceea ce afectează deciziile strategice şi operaţionale. Integrarea în UE necesită un management coerent al datelor, care să permită accesul rapid şi sigur la informaţii fiscale de înaltă calitate, pentru schimburile transfrontaliere.
Necesitatea modernizării devine tot mai evidentă în contextul acestor riscuri. Pentru a se alinia la cerinţele UE, SFS trebuie să investească urgent în tehnologii moderne, să îmbunătăţească securitatea cibernetică, să automatizeze procesele fiscale şi să implementeze un cadru robust de guvernanţă a datelor. În caz contrar, există riscul de a nu respecta termenele impuse de procesul de integrare în ceea ce priveşte asigurarea eficienţei şi transparenţei fiscale necesare pentru aderarea la UE.
Astfel, evaluarea riscurilor actuale scoate în evidenţă nevoia stringentă de modernizare şi integrare, alinierea la standardele europene va îmbunătăţi eficienţa operaţională a SFS, dar şi va asigura conformitatea cu reglementările europene, consolidând încrederea în sistemul fiscal şi facilitând procesul de aderare la UE.
Capitolul III
OBIECTIVE GENERALE ŞI SPECIFICE ALE PROGRAMULUI
Prezentul capitol stabileşte obiectivele generale pe termen mediu, conform Strategiei de dezvoltare a managementului finanţelor publice şi Programului naţional de aderare a Republicii Moldova la Uniunea Europeană, precum şi măsurile/mecanismele pentru atingerea acestor obiective. De asemenea, stabileşte indicatorii de performanţă şi monitorizează progresul aşteptat al SFS, rezultatele şi efectul financiar, precum şi priorităţile pentru fiecare fază a implementării prezentului Program.
Obiectivul general 1. Asigurarea eficientizării administrării fiscale prin creşterea calităţii serviciilor fiscale prestate, digitalizarea proceselor fiscale şi creşterea gradului de satisfacţie al contribuabililor
Dezvoltarea unui sistem fiscal durabil nu poate avea loc fără un sistem informaţional automatizat, capabil să gestioneze riscurile de neconformare fiscală şi să creeze un veritabil ecosistem digital. Acesta colectează date din surse multiple (cum ar fi: dări de seamă prezentate de către contribuabili, informaţii din alte registre deţinute de către alte autorităţi publice), le analizează şi generează semnale dacă sunt identificate semnale de risc. Practic, sistemul funcţionează ca un “detector de nereguli”, bazat pe algoritmi şi modele avansate, care sprijină SFS în direcţionarea eficientă a controalelor şi intervenţiilor.
În acelaşi timp, infrastructura informatică astfel dezvoltată va sta la baza elaborării unor politici fiscale mai bine adaptate, prin evidenţierea tiparelor de neconformare şi oferirea unei imagini integrate asupra situaţiei reale a contribuabililor.
Respectarea regulilor privind protecţia datelor cu caracter personal şi asigurarea confidenţialităţii informaţiilor rămân prioritare, sistemul incluzând mecanisme de securitate avansate, astfel încât contribuabilii care respectă legea să fie protejaţi.
Pentru a asigura interoperabilitatea şi coerenţa la nivel naţional, prezentul Program valorifică infrastructura guvernamentală digitală existentă prin intermediul următoarelor sisteme informaţionale:
• MConnect – pentru schimbul automatizat de date între registrele şi sistemele deţinute de alte autorităţi publice, evitând duplicarea soluţiilor tehnice şi asigurând trasabilitate completă în fluxurile de date;
• MCloud – pentru găzduirea securizată şi scalabilă a serviciilor şi aplicaţiilor;
• MPass şi EvoSign – pentru autentificarea unică şi securizată a utilizatorilor, contribuind la integrarea sigură şi eficientă a contribuabililor în sistemele informaţionale ale SFS;
• MNotify – pentru fluxurile ce implică trimiterea automată de confirmări, solicitări sau alerte către contribuabili. Această soluţie va asigura utilizatorilor o experienţă unitară, în conformitate cu standardele serviciilor electronice publice;
• Mpay – pentru încasarea şi procesarea instantă a plăţilor la bugetul public naţional prin reducerea timpului de înscriere a informaţiilor în conturile contribuabililor, asigurând un mecanism transparent, sigur şi eficient de colectare a acestora;
• MSign – pentru semnarea digitală a documentelor.
Totodată, prezentul Program va integra schimbul de date cu Sistemul informaţional “Catalogul semantic”, aprobat prin Hotărârea Guvernului nr.323/2021, ca parte a mecanismului naţional de interoperabilitate. Această integrare va permite standardizarea datelor şi asigurarea compatibilităţii semantice între sistemele SFS şi celelalte sisteme guvernamentale, inclusiv cele ale UE.
Realizarea acestui obiectiv general se va asigura prin următoarele direcţii prioritare:
1) simplificarea şi digitalizarea serviciilor şi procedurilor fiscale;
2) dezvoltarea sistemului informaţional al SFS;
3) creşterea calităţii serviciilor destinate contribuabililor, inclusiv a serviciilor electronice;
4) creşterea eficienţei controalelor fiscale, asigurată prin îmbunătăţirea proceselor de control fiscal.
Atingerea obiectivului sus-menţionat va asigura obţinerea următoarelor rezultate pe termen lung:
1) sisteme informaţionale modernizate, care oferă funcţionalităţile necesare pentru administrarea fiscală modernă;
2) costuri de administrare fiscală reduse;
3) grad majorat de conformare voluntară a contribuabililor.
Obiectivul general 1 include următoarele obiective specifice:
Obiectivul specific 1.1. Simplificarea şi digitalizarea serviciilor şi procedurilor fiscale
Indicatori:
a) ≥95% servicii digitalizate în 2026;
b) 100% în 2027; 80% nivel de satisfacţie al contribuabililor;
c) Sistemul IT deplin operaţional (%).
Obiectiv specific 1.2. Automatizarea proceselor de colectare a veniturilor
Indicatori:
a) timp de procesare a rapoartelor şi plăţilor redus cu 90%;
b) sistem deplin operaţional (%);
c) ≥20 de tipuri de notificări automatizate în 2027;
d) ≥98% de cazuri confirmate de neconformare.
Obiectivul specific 1.3. Instituirea unui cadru funcţional de guvernanţă a datelor
Indicatori:
a) ordin al SFS aprobat (până în 2025);
b) arhitectură deplin operaţională (%);
c) procent de date procesat – reflectă cantitatea datelor utilizate;
d) conectarea surselor de date la DataLake: 50% (2026), 100% (2027).
Obiectivul specific 1.4. Dezvoltarea competenţelor instituţionale în analiza riscurilor fiscale
Indicatori:
a) procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;
b) număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă dată, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului;
c) cel puţin un acord semnat cu universităţi (2027);
d) ordin al SFS pentru numirea ofiţerului de date emis (2025).
Obiectivul specific 1.5. Modernizarea echipamentelor de procesare
Indicatori:
a) 90% virtualizare în 2026, 100% în 2027;
b) echipamente modernizate 100% până în 2027;
c) infrastructură a SFS monitorizată prin SIEM: 50% (2026), 70% (2027).
Obiectivul specific 1.6. Asigurarea securităţii cibernetice avansate
În contextul modernizării SFS şi al alinierii la cerinţele UE este esenţial să înţelegem conceptul de infrastructură a sistemului informaţional şi componentele-cheie ale securităţii cibernetice. Aceste concepte reprezintă pilonii pe care se va baza dezvoltarea şi protecţia datelor, garantând astfel eficienţa, disponibilitatea şi securitatea informaţiilor fiscale.
Indicatori:
a) politică de securitate aprobată (2026);
b) procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;
c) numărul de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului;
d) DLP activ pe 1200 de staţii din 1600 în 2027;
e) ≥1 audit de securitate realizat anual;
f) comunicaţii criptate: 30% (2026), 40% (2027).
Obiectivul specific 1.7. Asigurarea interoperabilităţii şi integrării cu sistemele informaţionale europene
Integrarea Republicii Moldova în UE reprezintă un obiectiv strategic de importanţă naţională, implicând transformări semnificative în multiple sectoare. Un element esenţial al acestui proces îl constituie alinierea şi integrarea în sistemele informaţionale europene. Acest program de dezvoltare al sistemului informaţional al SFS îşi propune să stabilească direcţiile şi acţiunile necesare pentru a asigura interoperabilitatea, securitatea şi eficienţa schimbului de informaţii cu statele membre ale UE, contribuind astfel la dezvoltarea socioeconomică a ţării şi la creşterea bunăstării cetăţenilor.
Obiectivele strategice includ armonizarea cadrului legislativ şi normativ, standardizarea şi interoperabilitatea tehnologică, consolidarea securităţii cibernetice, dezvoltarea capitalului uman şi a competenţelor digitale, modernizarea infrastructurii sistemului informaţional şi participarea activă la iniţiative şi programe europene. Adaptarea legislaţiei naţionale la acquis-ul comunitar în domeniul tehnologiei informaţiei şi comunicaţiilor va crea un mediu legal propice pentru integrarea în sistemele informaţionale ale UE. Este imperativă adoptarea şi implementarea integrală a Regulamentului General privind Protecţia Datelor (GDPR) pentru a asigura un nivel înalt de protecţie a datelor şi a facilita schimbul de informaţii cu statele membre. De asemenea, alinierea la cerinţele Directivei NIS 2, în conformitate cu viziunile naţionale de securitate cibernetică, reprezintă un pas important pentru consolidarea rezilienţei instituţionale în faţa ameninţărilor cibernetice actuale.
Asigurarea compatibilităţii tehnice cu sistemele europene se va realiza prin adoptarea standardelor şi specificaţiilor tehnice recunoscute la nivelul UE. Implementarea protocoalelor şi a formatelor de date standardizate va facilita interoperabilitatea sistemelor şi va permite un schimb de informaţii eficient şi securizat. Obţinerea certificărilor necesare pentru infrastructurile şi serviciile sistemului informaţional, conform standardelor şi normelor europene, va garanta calitatea şi fiabilitatea acestora.
Dezvoltarea unui cadru robust de securitate cibernetică este esenţială pentru protejarea infrastructurii IT naţionale şi asigurarea rezilienţei în faţa ameninţărilor cibernetice. Aceasta implică stabilirea unui cadru legislativ şi operaţional care să includă politici, proceduri şi mecanisme de răspuns la incidente cibernetice. Participarea la reţele şi iniţiative europene în domeniul securităţii cibernetice şi colaborarea cu agenţii precum ENISA vor întări capacitatea de a face faţă provocărilor transfrontaliere. Identificarea şi securizarea infrastructurilor critice ale sistemului informaţional al SFS sunt, de asemenea, priorităţi pentru asigurarea funcţionării continue a societăţii şi economiei.
Investiţia în educaţie şi formare profesională este vitală pentru dezvoltarea capitalului uman şi a competenţelor digitale. Integrarea competenţelor digitale în curricula educaţională şi promovarea programelor de formare continuă pentru specialişti IT vor contribui la crearea unei forţe de muncă calificate. Facilitarea participării la programe de schimb şi cooperare cu instituţii de învăţământ şi organizaţii din UE va încuraja transferul de cunoştinţe şi bune practici.
Modernizarea infrastructurii tehnologice este necesară pentru a satisface cerinţele de performanţă şi scalabilitate impuse de integrarea europeană. Alocarea de resurse pentru modernizarea reţelelor de comunicaţii şi a infrastructurilor cloud va asigura capacitatea tehnică necesară. Adoptarea tehnologiilor emergente, precum inteligenţa artificială, big data şi Internet of Things (IoT), va stimula inovaţia şi va spori competitivitatea economică.
Participarea activă la iniţiative şi programe europene oferă oportunităţi de dezvoltare şi acces la resurse, expertiză şi finanţare în domeniul digitalizării. Accesarea fondurilor disponibile prin programe precum Europa Digitală şi Horizont Europe va sprijini implementarea proiectelor strategice. Stabilirea parteneriatelor cu entităţi publice şi private din UE va facilita implementarea proiectelor comune şi va consolida relaţiile internaţionale.
În acest sens, urmează să fie asigurată interoperabilitatea cu următoarele sisteme/aplicaţii, precum şi schimburi de date, conform tabelului 2.
Tabelul 2
Lista sistemelor şi schimburilor de date
realizate prin platformele UE
| Nr. crt. | Denumirea sistemului/ schimbului de date | Descrierea | Prioritatea | Platforma UE prin intermediul căreia are loc conexiunea |
| 1. | VIES – VAT Information Exchange System | VIES (Sistemul de Schimb de Informaţii privind TVA) este un sistem electronic al Uniunii Europene care permite verificarea numerelor de înregistrare în scopuri de TVA ale companiilor înregistrate în statele membre. Acesta facilitează schimbul de informaţii privind TVA între autorităţile fiscale ale ţărilor UE pentru a combate frauda fiscală şi a asigura conformitatea | Înaltă | CCN/CSI |
| 2. | OSS – One Stop Shop | OSS (Punct Unic de Contact) este un sistem implementat de UE pentru a simplifica obligaţiile de TVA ale companiilor care furnizează servicii şi bunuri transfrontaliere. Prin OSS, companiile pot declara şi plăti TVA într-un singur stat membru, evitând necesitatea de a se înregistra fiscal în fiecare ţară în care au clienţi | Înaltă | CCN/CSI |
| 3. | CESOP – Central electronic system on payment information | CESOP (Sistemul Electronic Central privind Informaţiile de Plată) este o platformă centralizată creată de UE pentru colectarea şi schimbul de informaţii privind plăţile transfrontaliere. Scopul principal al CESOP este de a combate frauda în domeniul TVA, în special în contextul comerţului electronic, prin monitorizarea fluxurilor financiare între statele membre | Înaltă | CCN/CSI |
| 4. | ViDA – Vat in the digital age | ViDA (TVA în Epoca Digitală) este o iniţiativă a UE care vizează modernizarea sistemului de TVA pentru a se adapta provocărilor şi oportunităţilor aduse de economia digitală. Aceasta include propuneri legislative şi măsuri menite să îmbunătăţească colectarea TVA şi să reducă frauda fiscală în contextul comerţului electronic şi al serviciilor digitale | Înaltă | CCN/CSI |
| 5. | EMCS – Excise movement and control system | EMCS este o platformă informatică utilizată pentru monitorizarea şi controlul circulaţiei produselor accizabile (alcool, tutun, produse energetice etc.) în regim suspensiv de accize, adică înainte ca taxele să fie plătite | Înaltă | CCN/CSI |
| 6. | DAC1 (Standard Transmission Format) | DAC1 stabileşte cadrul general pentru cooperarea administrativă în domeniul fiscal şi prevede schimbul de informaţii la cerere, facilitând investigarea cazurilor specifice de evaziune fiscală | Medie | CCN/CSI |
| 7. | DAC2 (Common reporting standard) | DAC2 introduce schimbul automat de informaţii privind conturile financiare ale nerezidenţilor, conform Standardului Comun de Raportare (CRS) al OCDE, permiţând depistarea veniturilor ascunse în străinătate | Medie | CCN/CSI |
| 8. | DAC3 (Exchange of tax rulings) | DAC3 prevede schimbul automat de informaţii referitoare la deciziile fiscale anticipate şi acordurile de preţ în avans, sporind transparenţa în practicile fiscale ale companiilor multinaţionale | Medie | CCN/CSI |
| 9. | DAC4 (Country by country reporting) | DAC4 introduce raportarea ţară cu ţară pentru grupurile multinaţionale, oferind autorităţilor fiscale o imagine de ansamblu asupra distribuţiei profiturilor şi impozitelor plătite | Medie | CCN/CSI |
| 10. | DAC5 (beneficial ownership information as collected under Anti-Money Laundering rules (AML)) | DAC5 extinde accesul autorităţilor fiscale la informaţiile privind beneficiarii reali ai entităţilor juridice, contribuind la combaterea spălării banilor şi a finanţării terorismului | Joasă | eFCA |
| 11. | DAC6 (Cross-border tax arrangements) | DAC6 impune intermediarilor fiscali obligaţia de a raporta aranjamentele fiscale transfrontaliere care prezintă semne distinctive de planificare fiscală agresivă, prevenind astfel evitarea obligaţiilor fiscale | Medie | CCN/CSI |
| 12. | DAC7 (Model Reporting for Digital Platforms) | DAC7 extinde schimbul automat de informaţii la platformele digitale, obligând operatorii să raporteze veniturile obţinute de vânzători şi prestatorii de servicii, abordând provocările economiei digitale | Medie | CCN/CSI |
| 13. | DAC8 (Crypto Asset Reporting Framework) | DAC8 include cripto-activele şi monedele electronice în sfera de aplicare a schimbului automat de informaţii, prevenind utilizarea acestora în scopuri de evaziune fiscală şi spălare de bani | Medie | CCN/CSI |
| 14. | DAC9 (Global Anti-Base Erosion Model Rules) | DAC9 vizează îmbunătăţirea şi actualizarea cadrului existent de cooperare administrativă, sporind eficienţa schimbului de informaţii fiscale între statele membre | Medie | CCN/CSI |
În limitele prevederilor tratatelor internaţionale, pentru alte schimburi de date, SFS va utiliza soluţiile disponibile la nivel naţional – MConnect şi MCloud, ceea ce va asigura respectarea cadrului legal prin aplicarea soluţiilor tehnice ce garantează trasabilitatea completă în fluxurile de date.
Indicatori:
a) standarde internaţionale aplicabile (%);
b) implementare a conectorilor în regim de înaltă disponibilitate (%);
c) procent de angajaţi care au finalizat formările planificate (TAIEX, FISCALIS) – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;
d) număr de sesiuni de formare organizate (TAIEX, FISCALIS) – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului.
Capitolul IV
IMPACT
Implementarea prezentului Program va avea efecte semnificative pe termen mediu, contribuind la atingerea indicatorilor de rezultat şi de impact prevăzuţi. Aceste efecte se manifestă în mai multe domenii esenţiale:
1) creşterea eficienţei administrative şi operaţionale
Prin digitalizarea serviciilor publice şi automatizarea proceselor de administrare fiscală se va reduce semnificativ timpul necesar pentru procesarea datelor şi pentru administrarea obligaţiilor fiscale. Automatizarea va contribui la:
a) scăderea timpului de verificare şi procesare a dărilor de seamă fiscale;
b) eliminarea erorilor umane prin utilizarea sistemelor inteligente de analiză a riscurilor;
c) reducerea costurilor operaţionale prin minimizarea dependenţei de procese manuale;
2) îmbunătăţirea capacităţii de analiză a datelor
Implementarea unui sistem integrat de analiză a datelor va permite SFS să identifice mai rapid riscurile de neconformitate şi să îmbunătăţească colectarea veniturilor. Beneficiile includ:
a) crearea unei subdiviziuni de business intelligence (BI) pentru analiza datelor fiscale;
b) integrarea inteligenţei artificiale în procesele de control fiscal;
c) creşterea diversităţii şi volumului de date disponibile pentru luarea deciziilor strategice;
3) consolidarea securităţii sistemului informaţional şi protecţia datelor
O infrastructură a sistemului informaţional modernă va reduce vulnerabilităţile legate de securitatea cibernetică. Printre măsurile implementate se numără:
a) adoptarea unui sistem de detecţie şi prevenire a intruziunilor (IDS/IPS);
b) implementarea unui mecanism robust de monitorizare a securităţii;
c) consolidarea protecţiei datelor prin utilizarea criptării şi a protocoalelor avansate de securitate;
4) alinierea la standardele UE
Un aspect fundamental al prezentului Program este interoperabilitatea cu sistemele informatice europene. Acest lucru va permite Republicii Moldova să-şi armonizeze politicile fiscale cu cele ale UE şi să asigure conformitatea cu regulamentele europene, precum:
a) VAT Information Exchange System (VIES);
b) One Stop Shop (OSS);
c) Central Electronic System on Payment Information (CESOP).
Aceste măsuri vor avea un impact economic şi social durabil, îmbunătăţind transparenţa, eficienţa administrativă şi încrederea publicului în sistemul fiscal.
Capitolul V
COSTURI
Finanţarea acţiunilor prevăzute în cadrul prezentului Program se va efectua pe principiile de sinergie şi complementaritate, din contul şi în limitele mijloacelor aprobate anual în bugetul public naţional şi din alte surse identificate, în măsura în care costurile estimate nu vor fi acoperite din bugetul public naţional. Estimarea generală a costurilor pentru implementarea prezentului Program este efectuată în baza priorităţilor strategice şi a acţiunilor identificate şi formulate în Planul de acţiuni.
5.1. Prezentarea costurilor estimative
Estimările costurilor au fost realizate ţinând cont de nivelul de complexitate al fiecărui proiect IT, de necesitatea compatibilizării cu sistemele europene şi de exigenţele privind securitatea cibernetică şi interoperabilitatea digitală. Aceste estimări, reflectate în tabelul 3, includ atât costurile directe (dezvoltare, infrastructură, resurse umane), cât şi costurile indirecte (mentenanţă, actualizări, sprijin operaţional).
Tabelul 3
Total costuri estimative pentru implementarea obiectivelor specifice
| Nr. crt. |
Obiective specifice | Costuri estimative 2025 şi 2026, lei |
Costuri estimative 2027, lei |
| 1. | Simplificarea şi digitalizarea serviciilor şi procedurilor fiscale | 1 567 640 | 391 910 |
| 2. | Automatizarea proceselor de colectare a veniturilor | 391 910 | 1 567 640 |
| 3. | Instituirea unui cadru funcţional de guvernanţă a datelor | 10 581 570 | 5 290 785 |
| 4. | Dezvoltarea competenţelor instituţionale în analiza riscurilor fiscale | 979 775 | 2 939 325 |
| 5. | Modernizarea echipamentelor de procesare | 15 284 490 5 545 526 |
58 786 500 |
| 6. | Asigurarea securităţii cibernetice avansate | 9 503 817 | 5 584 717 |
| 7. | Asigurarea interoperabilităţii şi integrării cu sistemele informaţionale europene | > 58 786 500 | > 39 191 000 |
| Total | 102 641 228 | 113 751 877 | |
5.2. Extinderea şi modernizarea echipamentelor de procesare
Pentru a face faţă cerinţelor moderne, echipamentele de procesare ale SFS trebuie extinse şi modernizate. Echipamentele existente sunt învechite, iar volumul de date gestionat creşte constant. Prin urmare, se propune achiziţia de servere noi şi soluţii moderne de stocare, precum şi implementarea de tehnologii de redundanţă şi backup (tabelul 4).
Tabelul 4
Specificaţii tehnice recomandate
pentru echipamentele de procesare
| Nr. crt. |
Echipament | Specificaţii | Canti- tate |
Cost aproximativ, lei |
| 1. | Servere rackmount | Procesor 40 nuclee, 768 GB RAM, SSD 2 TB | 10 | 7 838 200 |
| 2. | Storage SAN/NAS | 100 TB SSD, conectivitate Fiber Channel 16 Gbps | 2 | 3 919 100 |
| 3. | Switchuri de reţea | 48 porturi 10 Gbps | 4 | 1 567 640 |
| 4. | UPS (alimentare de rezervă) | Putere 60 kVA | 2 | 979 775 |
| 5. | Sisteme de climatizare | Sisteme HVAC | 2 | 587 865 |
| 6. | Software de gestionare | Software de monitorizare şi management IT | - | 391 910 |
|
Total |
15 284 490 | |||
5.3. Optimizarea infrastructurii serverelor şi soluţiilor eficiente de virtualizare
Virtualizarea infrastructurii sistemului informaţional al SFS va permite utilizarea eficientă a resurselor disponibile şi reducerea costurilor operaţionale. Soluţiile de virtualizare, cum ar fi VMware sau Hyper-V, vor asigura scalabilitatea şi flexibilitatea infrastructurii, permiţând gestionarea mai eficientă a cerinţelor variabile ale utilizatorilor şi a aplicaţiilor fiscale (tabelul 5).
Tabelul 5
Specificaţii tehnice recomandate pentru virtualizare
| Nr. crt. |
Echipament | Specificaţii | Canti- tate |
Cost aproximativ, lei |
| 1. | Servere de virtualizare | 4 x CPU 32 nuclee, 1.5 TB RAM, 25 Gbps Ethernet | 15 | 29 393 250 |
| 2. | Licenţe VMware/Hyper-V | Licenţe pentru 400 de maşini virtuale | - | 3 919 100 |
| 3. | Storage virtualizat | 500 TB stocare dedicată pentru maşini virtuale | 2 | 9 797 750 |
| 4. | Software de management | Monitorizare şi management resurse virtuale | - | 979 775 |
|
Total |
44 089 875 | |||
5.4. Implementarea sistemului de management al securităţii informaţionale (SIEM)
Implementarea unui sistem integrat de management al securităţii informaţionale (SIEM) este necesară pentru consolidarea securităţii cibernetice la nivel naţional, asigurând o monitorizare proactivă şi detectarea rapidă a ameninţărilor. SIEM va oferi capabilităţi avansate de colectare, analiză şi corelare a datelor din diverse surse pentru a preveni, a detecta şi a răspunde incidentelor de securitate într-un mod eficient şi coordonat.
În contextul ameninţărilor cibernetice tot mai sofisticate şi a volumului din ce în ce mai mare de date critice gestionate la nivel naţional, implementarea unui SIEM devine foarte importantă pentru a monitoriza în timp real infrastructurile esenţiale ale sistemului informaţional al SFS. Acest sistem va permite detectarea şi gestionarea incidentelor de securitate înainte ca acestea să provoace daune majore, asigurând astfel continuitatea operaţiunilor şi protecţia datelor sensibile.
Funcţionalităţi de bază ale SIEM sunt următoarele:
1) colectarea centralizată a datelor – SIEM va agrega în mod automat evenimentele şi jurnalele de la diverse componente IT (servere, reţele, aplicaţii) şi sisteme de securitate (firewall, IDS/IPS, DLP), facilitând monitorizarea centralizată şi integrată a întregii infrastructuri;
2) analiza în timp real – SIEM va analiza evenimentele în timp real, detectând comportamente anormale şi generând alerte pentru incidentele de securitate. Această capacitate va permite o reacţie rapidă la posibilele ameninţări, reducând timpul de răspuns şi impactul asupra sistemelor;
3) corelarea datelor – sistemul va corela date din surse multiple pentru a identifica tipare de atac complexe, care nu ar fi evidente prin monitorizarea individuală a componentelor. Astfel, se va îmbunătăţi capacitatea de a detecta atacuri avansate, cum ar fi atacurile cu persistenţă avansată (APT);
4) rapoarte şi auditare – SIEM va genera rapoarte detaliate pentru a satisface cerinţele de conformitate cu standardele naţionale şi internaţionale de securitate (de exemplu, GDPR, ISO 27001). Aceste rapoarte vor oferi o imagine clară privind starea securităţii infrastructurii şi a incidentelor gestionate;
5) automatizarea răspunsului la incidente – SIEM va permite automatizarea unor acţiuni de răspuns la incidente, precum izolarea reţelelor compromise, blocarea adreselor IP suspecte şi declanşarea măsurilor de protecţie suplimentare. Automatizarea va accelera procesele de răspuns şi va minimiza erorile umane.
Implementarea soluţiei SIEM se propune a fi realizată în următoarele 4 etape:
1) evaluarea infrastructurii existente. Se va face o analiză detaliată a infrastructurii IT curente pentru a identifica sursele de date relevante pentru SIEM şi compatibilitatea acestora cu soluţiile disponibile;
2) selectarea soluţiei SIEM. Va fi organizat un proces de achiziţie pentru selectarea soluţiei SIEM, care să îndeplinească cerinţele naţionale şi să se integreze cu infrastructura existentă. Acesta va include o analiză comparativă a opţiunilor disponibile şi a costurilor aferente;
3) implementare-pilot. Implementarea soluţiei într-un mediu de testare, pentru validarea funcţionalităţilor şi integrarea sistemelor IT existente;
4) implementarea completă şi extinderea. După validarea soluţiei-pilot, implementarea va fi extinsă la nivel naţional în toate instituţiile relevante.
Costurile estimative şi resursele umane necesare a fi implicate la realizarea soluţiei SIEM sunt reflectate în tabelul 6.
Tabelul 6
Plan de implementare a SIEM
| Nr. crt. |
Indicator | Termeni de realizare |
Resurse umane | Resurse financiare, lei |
| 1. | Evaluarea infrastructurii existente | 3-6 luni | - | |
| 2. | Selectarea soluţiei SIEM | 6-9 luni | - | |
| 3. | Implementarea-pilot | 9-12 luni | 3-4 specialişti în securitate IT | |
| 4. | Implementarea completă şi extinderea | 12-18 luni | Coordonator de proiect, specialişti IT | |
| 5. | Licenţele software SIEM | - | - | 9 797 750 |
| 6. | Infrastructura hardware | - | - | 5 878 650 |
| 7. | Costurile de implementare şi mentenanţă | - | Echipa de suport şi mentenanţă | 3 919 100 |
|
Total |
19 595 500 | |||
5.5. Prevenirea scurgerilor de informaţii (DLP)
Implementarea unei soluţii de prevenire a scurgerilor de informaţii (Data Loss Prevention – DLP) are ca scop protejarea datelor sensibile împotriva accesului neautorizat, a scurgerilor accidentale sau intenţionate şi asigurarea conformităţii cu reglementările naţionale şi internaţionale privind protecţia datelor. Soluţia DLP va monitoriza şi va verifica fluxul de date în cadrul infrastructurii sistemului informaţional al SFS, prevenind expunerea neautorizată a informaţiilor confidenţiale.
Într-o lume din ce în ce mai conectată, protejarea datelor sensibile reprezintă o prioritate. Implementarea unui sistem DLP este esenţială pentru a preveni pierdere de informaţii critice, fie prin canale de comunicare neautorizate, fie prin erori umane. DLP va contribui la asigurarea conformităţii cu legislaţia naţională şi europeană privind protecţia datelor, cum ar fi GDPR, şi va ajuta la prevenirea riscurilor asociate scurgerilor de informaţii.
Funcţionalităţile de bază ale DLP sunt următoarele:
1) monitorizarea fluxurilor de date – soluţia DLP va monitoriza toate fluxurile de date interne şi externe, detectând transferurile neautorizate sau nesecurizate de informaţii sensibile;
2) implementarea politicilor de control al accesului – DLP va permite definirea şi implementarea unor politici stricte de control al accesului la date sensibile, prevenind accesul neautorizat la acestea de către utilizatori sau sisteme;
3) detecţia şi prevenirea transferurilor de date nesecurizate – sistemul va detecta şi va bloca tentativele de transfer al datelor sensibile prin canale nesigure, cum ar fi e-mailuri necriptate sau transferuri prin dispozitive de stocare externă;
4) auditul şi raportarea – soluţia DLP va genera rapoarte detaliate privind incidentele de securitate şi tentativele de scurgere de date, permiţând efectuarea auditurilor periodice şi întreprinderea măsurilor necesare pentru a îmbunătăţi protecţia datelor;
5) integrarea cu alte soluţii de securitate – DLP va fi integrat cu soluţiile existente de securitate, cum ar fi: SIEM şi firewalluri, pentru a oferi o protecţie completă şi a asigura o monitorizare continuă a reţelei şi a sistemelor.
Implementarea soluţiei DLP se propune a fi realizată în următoarele 4 etape:
1) evaluarea datelor şi a riscurilor. Identificarea tipurilor de date sensibile şi a canalelor de transmitere a informaţiilor care necesită protecţie;
2) selectarea soluţiei DLP. Alegerea soluţiei care să răspundă cerinţelor specifice de securitate şi conformitate, pe baza evaluării efectuate;
3) pilotarea soluţiei. Testarea soluţiei într-un mediu controlat pentru a valida capacităţile de detecţie, de prevenire şi de raportare;
4) implementarea completă. Integrarea soluţiei DLP în infrastructura sistemului informaţional al SFS şi asigurarea conformităţii cu reglementările privind protecţia datelor.
Costurile estimative şi resursele umane necesare a fi implicate la realizarea soluţiei SIEM sunt reflectate în tabelul 7.
Tabelul 7
Plan de implementare DLP
| Nr. crt. |
Indicator | Termeni de realizare |
Resurse umane | Resurse financiare, lei |
| 1. | Evaluarea datelor şi a riscurilor | 3-6 luni | - | - |
| 2. | Selectarea soluţiei DLP | 6-9 luni | - | - |
| 3. | Pilotarea soluţiei | 9-12 luni | 2-3 specialişti în securitate IT | - |
| 4. | Implementarea completă şi extinderea | 12-18 luni | Coordonator de proiect, specialişti IT | - |
| 5. | Licenţele software DLP | - | - | 5 878 650 |
| 6. | Infrastructura hardware | - | - | 2 939 325 |
| 7. | Costurile de implementare şi mentenanţă | - | Echipa de suport şi mentenanţă | 1 959 550 |
|
Total |
10 777 525 | |||
5.6. Fortificarea protecţiei împotriva atacurilor cibernetice (firewall, IDS/IPS)
Fortificarea protecţiei împotriva atacurilor cibernetice prin implementarea şi modernizarea soluţiilor de tip firewall, precum şi a sistemelor de detecţie şi prevenire a intruziunilor (IDS/IPS) este necesară pentru a proteja infrastructura sistemului informaţional al SFS de atacuri externe şi interne. Soluţiile moderne de firewall şi IDS/IPS vor asigura o monitorizare continuă a traficului de reţea, identificând şi blocând activităţile rău intenţionate înainte ca acestea să producă daune semnificative.
Atacurile cibernetice sunt din ce în ce mai sofisticate, iar protejarea infrastructurii critice necesită soluţii avansate de securitate. Implementarea unor soluţii de firewall moderne împreună cu sisteme IDS/IPS va creşte capacitatea de detectare şi prevenire a atacurilor cibernetice, asigurând o protecţie sporită împotriva ameninţărilor. Aceste sisteme vor permite monitorizarea traficului de reţea şi detectarea activităţilor anormale, precum tentativele de acces neautorizat sau exploatarea vulnerabilităţilor.
Funcţionalităţile de bază ale soluţiilor firewall şi IDS/IPS sunt următoarele:
1) monitorizarea traficului de reţea – soluţiile de firewall şi IDS/IPS vor monitoriza constant traficul de reţea, identificând anomalii şi încercări de atac, cum ar fi scanările de porturi sau tentativele de atac prin exploatarea vulnerabilităţilor:
2) controlul accesului la reţea – firewallul va controla accesul la reţea, permiţând doar traficul legitim şi blocând conexiunile suspecte sau neautorizate;
3) detecţia şi prevenirea intruziunilor – IDS/IPS va analiza traficul şi va identifica tipare de atacuri cunoscute (atacuri DDoS, exploatarea vulnerabilităţilor etc.), blocând automat încercările de intruziune şi alertând echipa de securitate;
4) politicile de securitate personalizabile – soluţiile vor permite definirea unor politici stricte de securitate, adaptate la specificul infrastructurii sistemului informaţional al SFS la nivel naţional, pentru a preveni accesul neautorizat şi pentru a minimiza riscurile;
5) integrarea cu alte soluţii de securitate – firewallul şi IDS/IPS vor fi integrate cu alte soluţii de securitate (SIEM, DLP), pentru a asigura o protecţie unitară şi eficientă a infrastructurii sistemului informaţional al SFS, oferind o monitorizare continuă şi un răspuns rapid la incidente.
Fortificarea protecţiei împotriva atacurilor cibernetice se propune a fi realizată în următoarele patru etape:
1) evaluarea infrastructurii de reţea şi a vulnerabilităţilor – identificarea punctelor vulnerabile şi a zonelor critice de reţea care necesită protecţie suplimentară;
2) selectarea soluţiilor firewall şi IDS/IPS – alegerea soluţiilor care să răspundă cerinţelor specifice infrastructurii sistemului informaţional al SFS şi să asigure protecţia necesară împotriva atacurilor cibernetice;
3) pilotarea soluţiilor în medii controlate – testarea soluţiilor firewall şi IDS/IPS într-un mediu controlat pentru a valida eficienţa acestora în procesul de detectare şi prevenire a atacurilor;
4) implementarea completă şi integrarea soluţiilor – extinderea implementării la nivel naţional şi integrarea soluţiilor cu sistemele existente de securitate ale sistemului informaţional al SFS, pentru a asigura o protecţie unitară.
Costurile estimative şi resursele umane necesare a fi implicate pentru fortificarea protecţiei împotriva atacurilor cibernetice sunt prezentate în tabelul 8.
Tabelul 8
Plan de fortificare a protecţiei împotriva atacurilor cibernetice
| Nr. crt. |
Indicator | Termeni de realizare |
Resurse umane | Resurse financiare, lei |
| 1. | Evaluarea infrastructurii şi a vulnerabilităţilor | 3-6 luni | - | - |
| 2. | Selectarea soluţiilor firewall şi IDS/IPS | 6-9 luni | - | - |
| 3. | Pilotarea soluţiilor | 9-12 luni | 3-4 specialişti în securitate IT | - |
| 4. | Implementarea completă şi integrarea | 12-18 luni | Coordonator de proiect, specialişti în reţea | - |
| 5. | Achiziţionarea soluţiilor firewall şi IDS/IPS | - | - | 7 838 200 |
| 6. | Infrastructura hardware | - | - | 3 919 100 |
| 7. | Costurile de implementare şi mentenanţă | - | Echipa de suport şi mentenanţă | 2 939 325 |
|
Total |
14 696 625 | |||
5.7. Securizarea comunicaţiilor şi a schimburilor de date
Securizarea comunicaţiilor şi a schimburilor de date este esenţială pentru protejarea integrităţii şi a confidenţialităţii informaţiilor transmise prin reţele interne şi externe. Implementarea unor soluţii de criptare end-to-end şi utilizarea reţelelor private virtuale (VPN) vor garanta protecţia datelor împotriva accesului neautorizat pe durata transmisiei şi vor asigura conformitatea cu reglementările internaţionale de protecţie a datelor.
Într-un context digital din ce în ce mai complex, unde schimbul de date între instituţii şi utilizatori este constant, asigurarea unei comunicaţii sigure este de o importanţă crucială. Criptarea comunicaţiilor şi utilizarea soluţiilor VPN vor proteja datele sensibile împotriva interceptărilor, asigurând astfel confidenţialitatea informaţiilor pe tot parcursul transmisiei. Aceasta este esenţială atât pentru asigurarea integrităţii datelor, cât şi pentru respectarea reglementărilor legale.
Funcţionalităţile esenţiale ale soluţiilor de securizare a comunicaţiilor sunt următoarele:
1) criptarea end-to-end – soluţiile de criptare vor proteja datele transmise între punctele finale ale reţelei, asigurând că doar destinatarul autorizat poate accesa informaţiile transmise;
2) utilizarea VPN-urilor securizate – reţelele private virtuale (VPN) vor fi utilizate pentru a asigura o conexiune criptată şi securizată între dispozitivele utilizatorilor şi infrastructura centrală, prevenind interceptarea datelor;
3) autentificarea multifactorială (MFA) – pentru a spori securitatea accesului la reţelele de comunicaţii, va fi implementată autentificarea multifactorială care va solicita utilizatorilor să furnizeze mai multe forme de verificare a identităţii înainte de a accesa sistemele;
4) monitorizarea şi controlul schimburilor de date – soluţiile de monitorizare vor supraveghea schimburile de date şi vor bloca orice încercare de transmitere neautorizată sau nesigură a informaţiilor sensibile;
5) integrarea cu alte soluţii de securitate – sistemele de criptare şi VPN vor fi integrate cu soluţiile existente (firewall, IDS/IPS, SIEM), pentru a oferi o protecţie unitară şi eficientă a schimburilor de date.
Securizarea comunicaţiilor şi a schimburilor de date se propune a fi realizată în următoarele patru etape:
1) evaluarea cerinţelor de securitate a comunicaţiilor – identificarea tipurilor de comunicaţii şi a schimburilor de date care necesită protecţie şi evaluarea soluţiilor disponibile pentru criptare şi VPN;
2) selectarea soluţiilor de criptare şi VPN – alegerea soluţiilor care să răspundă nevoilor specifice de securitate şi să asigure protecţia necesară a comunicaţiilor;
3) pilotarea soluţiilor în medii controlate – testarea soluţiilor de criptare şi VPN într-un mediu controlat pentru a valida eficienţa acestora la protejarea comunicaţiilor şi datelor;
4) implementarea completă şi extinderea soluţiilor – implementarea soluţiilor la nivel naţional şi integrarea acestora în infrastructura existentă a sistemului informaţional.
Costurile estimative şi resursele umane necesare a fi implicate pentru securizarea comunicaţiilor şi a schimburilor de date sunt incluse în tabelul 9.
Tabelul 9
Plan de securizare a comunicaţiilor şi a schimburilor de date
| Nr. crt. |
Indicator | Termeni de realizare | Resurse umane | Resurse financiare, lei |
| 1 | 2 | 3 | 4 | 5 |
| 1. | Evaluarea cerinţelor de securitate a comunicaţiilor | 3-6 luni | - | - |
| 2. | Selectarea soluţiilor de criptare şi VPN | 6-9 luni | - | - |
| 3. | Pilotarea soluţiilor | 9-12 luni | 3-4 specialişti în securitate IT | - |
| 4. | Implementarea completă şi extinderea soluţiilor | 12-18 luni | Coordonator de proiect, specialişti IT | - |
| 5. | Licenţe software pentru criptare şi VPN | - | - | 4 898 875 |
| 6. | Infrastructură hardware | - | - | 2 939 325 |
| 7. | Costuri de implementare şi mentenanţă | - | Echipa de suport şi mentenanţă | 1 959 550 |
|
Total |
9 797 750 | |||
5.8. Integrarea cu sistemele informaţionale şi platformele europene
Integrarea cu sistemele informaţionale şi platformele europene reprezintă un pas esenţial în consolidarea interoperabilităţii şi a eficienţei serviciilor oferite la nivel naţional şi continental. Aceasta facilitează schimbul de date şi informaţii între diferite instituţii şi organizaţii, contribuind la îmbunătăţirea cooperării transfrontaliere şi la creşterea transparenţei în gestionarea proceselor administrative. Prin adoptarea standardelor şi a tehnologiilor comune, se asigură alinierea la practicile europene, ceea ce permite accesul la resurse şi instrumente avansate, precum şi participarea activă la iniţiativele de dezvoltare digitală în cadrul UE.
Conectarea la sistemele informaţionale şi platformele UE se efectuează pentru realizarea schimburilor de date, inclusiv în baza directivelor DAC1 – DAC9, prin intermediul canalelor de schimb dedicate şi prin intermediul unor aplicaţii puse la dispoziţie în modul stabilit de către UE.
5.9. Conectarea la platformele europene de schimb de informaţii (VIES, CESOP, OSS etc.)
Pentru conectarea la sistemele informaţionale ale UE se propune următorul plan de implementare general, detaliat în tabelul 10:
Tabelul 10
Plan de implementare general
| Nr. crt. |
Activitate | Timp de implementare |
Data de începere | Costuri aproximative, lei |
| 1 | 2 | 3 | 4 | 5 |
| 1. | Evaluare internă | 2 săptămâni | 1 ianuarie2 025 | 19 595 |
| 2. | Planificare şi alocare de resurse | 3 săptămâni | 15 ianuarie 2025 | 39 191 |
| 3. | Integrare VIES | 4 săptămâni | 5 februarie 2025 | 58 786 |
| 4. | Automatizarea rambursării TVA | 6 săptămâni | 1 martie 2025 | 78 382 |
| 5. | Înregistrare în OSS | 2 săptămâni | 15 aprilie 2025 | 29 393 |
| 6. | Adaptare sisteme OSS | 8 săptămâni | 1 mai 2025 | 137 168 |
| 7. | Implementare CESOP | 12 luni | 1 iulie 2025 | 97 977 |
| 8. | Accesare a finanţărilor IMM | 3 luni | 1 iulie 2025 | 58 786 |
| 9. | Pregătire pentru ViDA | 6 luni | 1 octombrie 2025 | 19 595 |
| 10. | Stabilire a procedurilor EOIR | 1 lună | 1 ianuarie 2026 | 48 988 |
| 11. | Formare a personalului | 4 săptămâni | 1 februarie 2026 | 58 786 |
| 12. | Monitorizare şi îmbunătăţire continuă | Continuă | 1 aprilie 2026 | 97 977 per an |
|
Total |
1 802 786 | |||
5.10. Implementarea standardelor şi reglementărilor DAC
Implementarea schimburilor de date cu ţările membre ale UE, în conformitate cu directivele DAC1 – DAC9, are o importanţă majoră pentru Republica Moldova în contextul integrării europene şi al cooperării fiscale internaţionale. Aceste directive, cunoscute sub denumirea de Directive privind Cooperarea Administrativă (DAC), stabilesc cadrul legal pentru schimbul automat de informaţii între autorităţile fiscale ale statelor membre, având ca obiectiv principal combaterea evaziunii fiscale şi a planificării fiscale agresive.
Implementarea acestor directive aduce multiple beneficii Republicii Moldova, contribuind la:
1) combaterea evaziunii fiscale şi a fraudei – schimbul automat de informaţii financiare şi fiscale permite autorităţilor să identifice şi să investigheze mai eficient cazurile de evaziune fiscală, asigurând astfel colectarea corectă a impozitelor şi protejarea veniturilor bugetare;
2) promovarea transparenţei şi a conformităţii fiscale – adoptarea directivelor DAC încurajează transparenţa în procesul de raportare fiscală şi stimulează contribuabilii să respecte obligaţiile fiscale, reducând riscul practicilor fiscale neloiale;
3) armonizarea legislativă şi integrarea europeană – adaptarea legislaţiei naţionale la standardele şi cerinţele UE facilitează procesul de integrare europeană şi consolidează relaţiile cu statele membre, recunoscând Republica Moldova ca un partener de încredere;
4) îmbunătăţirea cooperării internaţionale – schimbul de informaţii întăreşte colaborarea între autorităţile fiscale la nivel internaţional, permiţând un răspuns coordonat la provocările globale în domeniul fiscalităţii şi prevenirea practicilor dăunătoare;
5) protejarea integrităţii sistemului informaţional al SFS – monitorizarea tranzacţiilor transfrontaliere şi a activităţilor multinaţionale previne erodarea bazei impozabile şi transferul profiturilor către jurisdicţii cu impozitare redusă sau nulă;
6) adaptarea la evoluţiile tehnologice şi economice – directivele recente, precum DAC7 şi DAC8, abordează noile modele de afaceri digitale şi cripto-activele, asigurând ca sistemul fiscal să ţină pasul cu inovaţiile tehnologice şi economice.
Implementarea directivelor DAC în cadrul prezentului Program este importantă pentru asigurarea compatibilităţii tehnice şi operaţionale cu sistemele informatice ale UE. Aceasta implică:
1) dezvoltarea infrastructurii sistemului informaţional: adaptarea sistemelor informatice pentru a putea efectua schimburi automate de informaţii în conformitate cu standardele tehnice ale UE, asigurând securitatea şi integritatea datelor transmise;
2) formarea resurselor umane: instruirea personalului din autoritatea fiscală pentru a gestiona noile proceduri şi tehnologii asociate schimbului automat de informaţii, consolidând capacitatea instituţională;
3) armonizarea legislativă: actualizarea cadrului legal naţional pentru a reflecta prevederile directivelor DAC, asigurând baza juridică necesară pentru colectarea şi schimbul de informaţii fiscale;
4) securitatea cibernetică: implementarea măsurilor de securitate cibernetică pentru a proteja informaţiile sensibile şi a preveni accesul neautorizat sau breşele de securitate;
5) impactul strategic asupra Republicii Moldova;
6) alinierea la directivele DAC şi implementarea schimburilor de date cu ţările membre ale UE, prin care Republica Moldova îşi consolidează poziţia în comunitatea europeană şi cea internaţională, demonstrând angajamentul faţă de transparenţă şi cooperare. Aceasta contribuie la:
a) eficientizarea administrării fiscale: accesul la informaţii detaliate despre tranzacţiile transfrontaliere îmbunătăţeşte capacitatea autorităţilor fiscale de a detecta şi corecta neconformităţile;
b) creşterea încrederii investitorilor: un sistem fiscal transparent şi aliniat la standardele internaţionale creează un mediu favorabil pentru investiţii şi dezvoltare economică;
c) protejarea economiei naţionale: combaterea eficientă a evaziunii fiscale şi a fluxurilor financiare ilicite contribuie la stabilitate financiară şi la protecţia resurselor economice ale ţării;
d) consolidarea relaţiilor internaţionale: participarea activă în cadrul schimburilor de informaţii fiscale consolidează relaţiile cu partenerii internaţionali şi facilitează cooperarea în alte domenii de interes comun.
Integrarea directivelor DAC în prezentul Programul reprezintă o conformare la cerinţele UE şi un pas important către modernizarea şi eficientizarea administraţiei fiscale a Republicii Moldova. Prin adoptarea acestor măsuri, ţara îşi îmbunătăţeşte infrastructura tehnologică, îşi dezvoltă capitalul uman şi îşi consolidează poziţia pe plan internaţional, contribuind la creşterea bunăstării cetăţenilor şi la o dezvoltare durabilă.
Costurile estimative şi resursele umane necesare a fi implicate în procesul de implementare a directivelor DAC1-9 sunt reflectate în tabelul 11.
Tabelul 11
Plan de implementare a directivelor DAC1-9
| Nr. crt. |
Directiva | Implementare tehnologică | Resurse umane | Costuri estimative, lei |
| 1. | DAC1 | Dezvoltarea unui sistem informatic securizat pentru schimbul de informaţii fiscale la cerere | Programatori specializaţi, experţi în protecţia datelor, personal fiscal instruit | 1 959 550 – 3 919 100 |
| 2. | DAC2 | Dezvoltarea unui sistem informatic pentru colectarea şi transmiterea automată a informaţiilor financiare conform Standardului Comun de Raportare (CRS) | Specialişti în integrarea sistemelor IT, experţi în securitate cibernetică, personal pentru gestionarea relaţiilor cu instituţiile financiare | 9 797 750 – 19 595 500 |
| 3. | DAC3 | Adaptarea sistemelor existente pentru raportarea automată a deciziilor fiscale anticipate şi a acordurilor de preţ în avans | Dezvoltatori software, experţi fiscali, personal pentru gestionarea şi validarea datelor | 2 939 325 – 5 878 650 |
| 4. | DAC4 | Dezvoltarea unui sistem pentru colectarea, stocarea şi transmiterea rapoartelor financiare detaliate ale grupurilor multinaţionale (CbCR) | Specialişti în baze de date, analişti financiari, experţi în securitatea informaţiei | 6 838 200 – 7 15 676 400 |
| 5. | DAC5 | Integrarea sistemelor fiscale cu registrele beneficiarilor reali şi dezvoltarea unei interfeţe pentru schimbul de informaţii | Specialişti IT, experţi juridici, personal pentru actualizarea bazelor de date | 3 919 100 – 7 838 200 |
| 6. | DAC6 | Crearea unei platforme digitale pentru raportarea aranjamentelor fiscale transfrontaliere de către intermediarii fiscali | Dezvoltatori de aplicaţii web securizate, experţi în criptarea datelor, personal pentru analizarea rapoartelor | 5 878 650 – 11 757 300 |
| 7. | DAC7 | Dezvoltarea unui sistem pentru colectarea şi transmiterea informaţiilor de la operatorii platformelor digitale | Specialişti în integrarea API- urilor, experţi în economia digitală, personal pentru gestionarea datelor colectate | 11 757 300 – 23 514 600 |
| 8. | DAC8 | Dezvoltarea soluţiilor tehnologice pentru monitorizarea şi raportarea tranzacţiilor cu cripto-active | Experţi în blockchain, specialişti în securitate cibernetică, analişti în cripto-active | 15 676 400 – 29 393 250 |
| 9. | DAC9 | Actualizarea şi optimizarea sistemelor existente pentru eficientizarea schimbului de informaţii fiscale | Specialişti IT pentru actualizări, experţi în politici fiscale, personal pentru formare | 4 898 875 – 9 797 750 |
| Total | 8 270 750 | |||
Capitolul VI
RISCURI DE IMPLEMENTARE
Riscurile de implementare a Programului sunt sistematizate în tabelul 12.
Tabelul 12
Riscuri de implementare a Programului
| Riscul anticipat | Impactul (scăzut, mediu, înalt) |
Probabi- litatea (joasă, medie, înaltă) |
Măsurile de diminuare/ înlăturare a riscurilor |
| 1 | 2 | 3 | 4 |
| Securitatea cibernetică deficitară Infrastructura sistemului informaţional al SFS poate fi expusă atacurilor cibernetice, ceea ce ar putea duce la scurgeri de date sensibile şi compromiterea sistemului informatic. Lipsa unor soluţii avansate de protecţie (IDS/IPS, criptare end-to-end) creşte vulnerabilitatea sistemului |
Mediu | Medie | 1. Implementarea unui sistem avansat de securitate cibernetică (IDS/IPS, firewall, criptare). 2. Monitorizarea permanentă a ameninţărilor şi răspunsul rapid la incidente de securitate. 3. Formarea periodică a personalului pentru gestionarea riscurilor cibernetice |
| Fragmentarea sistemelor din cadrul sistemului informaţional al SFS şi lipsa interoperabilităţii Dificultăţi în integrarea sistemelor existente cu platformele europene (VIES, OSS, CESOP). Acces dificil şi întârziat la informaţiile fiscale între Republica Moldova şi UE |
Mediu | Joasă | 1. Dezvoltarea unui cadru de interoperabilitate pentru schimbul de date cu UE. 2. Implementarea unui sistem de integrare a bazelor de date şi a standardelor comune de schimb de informaţii |
| Dependenţa de procese manuale şi lipsa automatizării Lipsa unui sistem complet automatizat încetineşte operaţiunile şi creşte riscul de erori umane. Procesarea manuală afectează eficienţa colectării datelor şi capacitatea de analiză a acestora |
Mediu | Joasă | 1. Digitalizarea completă a proceselor de administrare fiscală. 2. Integrarea inteligenţei artificiale şi a instrumentelor de business intelligence pentru analiza automată a riscurilor |
| Lipsa unui cadru formal de guvernanţă a datelor Datele incomplete, redundante sau inaccesibile pot afecta calitatea deciziilor strategice. Lipsa unui management eficient al datelor poate reduce încrederea în sistem |
Mediu | Medie | 1. Crearea unei subdiviziuni de business intelligence pentru analiza şi managementul datelor. 2. Implementarea unui cadru formal de guvernanţă a datelor, conform standardelor UE |
| Riscuri legate de resursele umane Deficitul de specialişti IT cu experienţă în administrarea şi securitatea sistemelor avansate. Necesitatea instruirii continue a personalului pentru a menţine conformitatea cu cerinţele europene |
Mediu | Înaltă | 1. Crearea unor programe de formare profesională în domeniul sistemului informaţional şi securităţii cibernetice. 2. Colaborarea cu universităţi şi instituţii de cercetare pentru dezvoltarea competenţelor digitale |
| Riscuri financiare şi de implementare Costurile ridicate de implementare şi întreţinere a infrastructurii sistemului informaţional pot depăşi bugetul disponibil. Întârzieri în implementare din cauza complexităţii proiectului şi a necesităţii de aliniere la standardele UE |
Înalt | Medie | 1. Accesarea fondurilor europene şi internaţionale pentru finanţarea proiectului. 2. Planificarea detaliată a etapelor de implementare şi monitorizarea progresului în timp real |
Capitolul VII
AUTORITĂŢI/INSTITUŢII RESPONSABILE
Ţinând cont de prevederile legale în vigoare, în procesul de implementare a prezentului Program, Serviciul Fiscal de Stat va colabora cu Ministerul Finanţelor, cu Ministerul Dezvoltării Economice şi Digitalizării, cu IP STISC, cu Agenţia de Guvernare Electronică şi cu IP CTIF.
Capitolul VIII
PROCEDURI DE MONITORIZARE, EVALUARE ŞI RAPORTARE
Monitorizarea implementării şi evaluarea prezentului Program se va efectua de către Ministerul Finanţelor, în colaborare cu alte autorităţi/instituţii implicate în procesul de implementare a acţiunilor incluse în Planul de acţiuni pentru implementarea acestuia. Activitatea de monitorizare va include elaborarea de către SFS a rapoartelor anuale de progres către Ministerul Finanţelor şi Guvern.
Monitorizarea se va realiza în baza indicatorilor şi a rezultatelor obţinute în cazul fiecărei acţiuni stabilite în prezentul Program. Procesul de monitorizare va fi efectuat semestrial, prin colectarea, prelucrarea şi analiza datelor, identificarea erorilor sau a riscurilor neprevăzute. Conform recomandărilor şi concluziilor incluse în rapoartele de monitorizare, se va analiza posibilitatea revizuirii intervenţiilor planificate.
Capitolul IX
PLAN DE ACŢIUNI
privind realizarea obiectivelor programului de dezvoltare
a sistemului informaţional al Serviciului Fiscal
de Stat pentru anii 2025-2027
| Acţiuni | Indicatori de monitorizare | Termen de realizare | Costuri de implementare, lei | Autorităţi responsabile | ||
| 2025 | 2026 | 2027 | ||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
|
Obiectivul general 1. Asigurarea eficientizării administrării fiscale prin creşterea calităţii serviciilor fiscale prestate, digitalizarea proceselor fiscale şi creşterea gradului de satisfacţie al contribuabililor |
||||||
|
Obiectivul specific 1.1. Simplificarea şi digitalizarea serviciilor şi procedurilor fiscale |
||||||
| 1.1.1. Creşterea numărului de servicii digitalizate | Cel puţin 95% servicii digitalizate (18/19); | Trimestrul IV, 2026; |
- | În limitele alocaţiilor bugetare stabilite în TIC – 1 567 640 | În limitele alocaţiilor bugetare stabilite în TIC – 391 910 | SFS; IP CTIF |
| 100% servicii digitalizate (19/19) | Trimestrul IV, 2027 | |||||
| 1.1.2. Realizarea sondajelor de opinie în rândul contribuabililor pentru îmbunătăţirea continuă a serviciilor şi platformelor IT | 80% nivel de satisfacţie al contribuabililor | Trimestrul IV, anual | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |
| 1.1.3. Implementarea funcţionalităţilor rapide şi prietenoase pentru utilizator, prin utilizarea declaraţiilor precompletate | Sistemul IT este pe deplin operaţional (%); | Trimestrul III, 2026; |
- | În limitele alocaţiilor bugetare stabilite în TIC | În limitele alocaţiilor bugetare stabilite în TIC | SFS |
| 1 declaraţie nouă precompletată implementată | Trimestrul IV, 2027 | |||||
| 1.1.4. Creşterea diversităţii datelor prin realizarea noilor schimburi de date prin intermediul platformei guvernamentale MConnect | 3 anexe tehnice aprobate şi implementate; | Trimestrul IV, 2025; | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF; AGE |
| 5 anexe tehnice aprobate şi implementate; | Trimestrul IV, 2026; | |||||
| 7 anexe tehnice aprobate şi implementate | Trimestrul IV, 2027 | |||||
| 1.1.4. Creşterea diversităţii datelor prin completarea Catalogului semantic în baza noilor schimburi de date realizate prin intermediul platformei guvernamentale MConnect | 3 interpelări noi completate; | Trimestrul IV, 2025; | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; AGE |
| 5 interpelări noi completate; | Trimestrul IV, 2026; | |||||
| 7 interpelări noi completate; | Trimestrul IV, 2027 | |||||
|
Obiectivul specific 1.2. Automatizarea proceselor de colectare a veniturilor |
||||||
| 1.2.1. Dezvoltarea şi implementarea unui sistem informaţional automatizat care să permită procesarea instantanee a dărilor de seamă fiscale şi a plăţilor, eliminând necesitatea unei intervenţii manuale şi reducând riscul de erori | Caiet/sarcină tehnică aprobată; | Trimestrul III, 2026; | - | În limitele alocaţiilor bugetare stabilite în TIC – 391 910 | În limitele alocaţiilor bugetare stabilite în TIC – 1 567 640 | SFS; IP CTIF |
| Sistem pe deplin operaţional (%); | Trimestrul IV, 2027; | |||||
| 1.2.2. Reducerea timpului de procesare a dărilor de seamă fiscale pentru actualizarea instantanee a informaţiilor | Timp de procesare a dărilor de seamă redus cu 90% | Trimestrul IV, 2027 | - | - | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| 1.2.3. Reducerea timpului de procesare a plăţilor către bugetul public naţional cu reflectarea instantanee în conturile contribuabililor | Timp de procesare a plăţilor redus cu 90% | Trimestrul IV, 2027 | - | - | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| 1.2.4. Dezvoltarea/identificarea unui sistem informaţional de management al riscurilor de neconformare fiscală | Sistemul este pe deplin operaţional (%) | Trimestrul IV, 2026 | - | În limitele alocaţiilor bugetare stabilite în TIC – 3 919 100 | - | SFS; IP CTIF |
| 1.2.5. Reducerea timpului de procesare a datelor, pentru stabilirea scorurilor de risc de neconformare fiscală | Reducerea de până la 40 de ore de procesare a datelor; | Trimestrul IV, 2026; | - | În limitele alocaţiilor bugetare | În limitele alocaţiilor bugetare | SFS |
| Reducerea de până la 24 de ore de procesare a datelor | Trimestrul IV, 2027 | |||||
| 1.2.6. Automatizarea procesului de notificare pentru contribuabili cu risc de neconformare | 5 tipuri de notificări automatizate; | Trimestrul III, 2026 | - | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS IP CTIF |
| > 20 de tipuri de notificări automatizate | Trimestrul IV, 2027 | |||||
| 1.2.7. Majorarea ponderii cazurilor de neconformare confirmate în urma controalelor | Cel puţin 75% cazuri de neconformare confirmate | Trimestrul IV, 2026; | - | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| Cel puţin 98% cazuri de neconformare confirmate | Trimestrul IV, 2027 | |||||
|
Obiectivul specific 1.3. Instituirea unui cadru funcţional de guvernanţă a datelor |
||||||
| 1.3.1. Elaborarea şi aprobarea politicii de guvernanţă a datelor şi de calitate a acestora | Ordin SFS aprobat | Trimestrul IV, 2025; Trimestrul III, 2026; Trimestrul III, 2027 |
În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |
| 1.3.2. Crearea unei subdiviziuni de business intelligence (BI) | Ordin al MF aprobat cu noua structură a SFS; | Trimestrul IV, 2026; | - | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | MF SFS; |
| 1 subdiviziune nou creată, componenţa – 3 angajaţi | Trimestrul IV, 2027 | |||||
| 1.3.3. Elaborarea şi aprobarea glosarului şi a dicţionarului de date | Ordin SFS aprobat | Trimestrul IV, 2025 | În limitele resurselor umane şi financiare disponibile | - | - | SFS |
| 1.3.4. Dezvoltarea arhitecturii iniţiale DataLake | Arhitectură deplin operaţională (%); Procent de date procesat – reflectă cantitatea datelor utilizate |
Trimestrul III, 2026 | - | În limitele alocaţiilor bugetare stabilite în TIC – 1 058 157 | - | SFS; IP CTIF |
| 1.3.5. Conectarea surselor de date la DataLake | Surse de date conectate la nivel de 50%; | Trimestrul IV, 2026; | - | În limitele resurselor umane şi financiare disponibile | În limitele alocaţiilor bugetare stabilite în TIC – 529 078 | SFS; IP CTIF |
| Surse de date conectate la nivel de 100%; | Trimestrul IV, 2027 | |||||
|
Obiectivul specific 1.4. Dezvoltarea competenţelor instituţionale în analiza riscurilor fiscale |
||||||
| 1.4.1. Identificarea şi încheierea parteneriatelor cu universităţile capabile să ofere capacităţi de cunoştinţe matematice şi statistice pentru elaborarea abordărilor bazate pe riscuri (identificarea riscului contribuabililor, identificarea riscului de audit, identificarea şi gestionarea fraudei pe baza datelor colectate) | Cel puţin o instituţie de învăţământ superior identificată; |
Trimestrul II, 2026; | - | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |
| Cel puţin un acord semnat cu o instituţie de învăţământ superior | Trimestrul I, 2027; | |||||
| 1.4.2. Realizarea instruirii pentru angajaţii din cadrul subdiviziunii BI pentru dezvoltarea competenţelor în domeniul aplicării BI | Procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului; Număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului |
Trimestrul II, 2027 | - | - | În limitele resurselor umane şi financiare disponibile | SFS |
| 1.4.3. Identificarea şi numirea unui ofiţer de date | Ordin SFS aprobat | Trimestrul IV, 2025 | - | În limitele resurselor umane şi financiare disponibile | - | SFS |
|
Obiectivul specific 1.5. Modernizarea echipamentelor de procesare |
||||||
| 1.5.1. Dezvoltarea competenţelor profesionale ale angajaţilor din cadrul Direcţiei dezvoltare informaţională pentru implementarea serviciilor IT | Procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului; Număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului |
Trimestrul IV, 2025; Trimestrul III, 2026; Trimestrul III, 2027 |
În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |
| 1.5.2. Instituirea unui mecanism de control ce va monitoriza implementarea cerinţelor TIC | 1 mecanism identificat; | Trimestrul IV, 2026; | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
|
| 1 mecanism implementat | Trimestrul II, 2027 | |||||
| 1.5.3. Minimizarea dependenţei de un singur furnizor | Propunere de modificare înaintată către Guvernul RM; | Trimestrul IV, 2025; | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | MF; SFS |
| Act legislativ aprobat; | Trimestrul III, 2026; | |||||
| 4 furnizori noi identificaţi | Trimestrul II, 2027 | |||||
| 1.5.4. Modernizarea echipamentelor de procesare ale SFS | Echipamente modernizate în proporţie de 80%; | Trimestrul IV, 2026; | - | În limitele alocaţiilor bugetare stabilite în TIC – 5 545 526 | În limitele alocaţiilor bugetare stabilite în TIC – 58 786 500 | SFS; IP CTIF |
| Echipamente modernizate în proporţie de 100% | Trimestrul IV, 2027 | |||||
| 1.5.5. Asigurarea cu servere virtualizate | Servere virtualizate în proporţie de 90% | Trimestrul IV, 2026; | - | În limitele alocaţiilor bugetare stabilite în TIC – 15 284 490 | În limitele alocaţiilor bugetare stabilite în TIC | SFS; IP CTIF |
| Servere virtualizate în proporţie de 100% | Trimestrul IV, 2027 | |||||
| 1.5.6. Asigurarea monitorizată prin SIEM a infrastructurii SFS | Infrastructură monitorizată prin SIEM în proporţie de 50%; | Trimestrul IV, 2026; | - | În limitele alocaţiilor bugetare stabilite în TIC > 58 786 500 | În limitele alocaţiilor bugetare stabilite în TIC > 39 191 000 | SFS; IP CTIF |
| Infrastructură monitorizată prin SIEM în proporţie de 70% | Trimestrul IV, 2027 | |||||
|
Obiectivul specific 1.6. Asigurarea securităţii cibernetice avansate |
||||||
| 1.6.1. Desemnarea unui ofiţer principal de securitate a informaţiilor în cadrul SFS | Ordin SFS aprobat | Trimestrul I, 2026 | - | În limitele resurselor umane şi financiare disponibile | - | SFS |
| 1.6.2. Definirea politicii de securitate cibernetică a SFS | Ordin SFS aprobat | Trimestrul I, 2026 | - | În limitele resurselor umane şi financiare disponibile | - | SFS |
| 1.6.3. Implementarea măsurilor de monitorizare a securităţii, control al accesului, gestionare a conturilor privilegiate, monitorizare a vulnerabilităţilor, a jurnalelor de audit, de securitate a logicii de afaceri (piste de auditare) etc. (Implementare recomandată bazată pe Controalele CIS versiunea 8 – 3 grupuri de implementare a măsurilor de protecţie) | Ordin SFS aprobat | Trimestrul IV, 2025 | În limitele alocaţiilor bugetare stabilite în TIC – 3 174 471 |
În limitele alocaţiilor bugetare stabilite în TIC – 3 174 471 | În limitele alocaţiilor bugetare stabilite în TIC – 4 408 987 | SFS |
| Procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului; | Trimestrul II, 2026; | |||||
| Număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului | Trimestrul II, 2027 | |||||
| 1.6.4. Desfăşurarea misiunilor de audit sau a verificărilor aferente securităţii IT, protecţiei datelor şi accesul la informaţii din SI SFS | Cel puţin o misiune de audit realizată anual | Trimestrul II, anual | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |
| 1.6.5. Asigurarea monitorizării staţiilor de muncă prin DLP | Cel puţin 500 de staţii monitorizate din 1600; | Trimestrul IV, 2026; |
- | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| Cel puţin 1200 de staţii monitorizate din 1600 | Trimestrul IV, 2027 | |||||
| 1.6.6. Asigurarea criptării comunicaţiilor | Cel puţin 30% comunicaţii criptate; | Trimestrul IV, 2026; | - | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| Cel puţin 40% comunicaţii criptate | Trimestrul IV, 2027 | |||||
| 1.6.7. Asigurarea desfăşurării instruirii angajaţilor în domeniul securităţii cibernetice | Procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului; Număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului |
Anual, Trimestrul III | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
|
Obiectivul specific 1.7. Asigurarea interoperabilităţii şi integrării cu sistemele informaţionale europene |
||||||
| 1.7.1. Identificarea cerinţelor funcţionale şi tehnice ale platformelor europene pentru implementarea DAC 1 – DAC 9 | Standarde internaţionale aplicabile (%) | Anual, Trimestrul IV | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| 1.7.2. Identificarea cerinţelor funcţionale şi tehnice ale platformelor europene pentru implementarea CESOP | Standarde internaţionale aplicabile (%) | Trimestrul II, 2026 | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; CTIF |
| 1.7.3. Identificarea cerinţelor funcţionale şi tehnice ale platformelor europene pentru implementarea eCommerce | Standarde internaţionale aplicabile (%) | Trimestrul II, 2026 | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; CTIF |
| 1.7.4. Identificarea cerinţelor funcţionale şi tehnice ale platformelor europene pentru implementarea VIES | Standarde internaţionale aplicabile (%) | Trimestrul II, 2026 | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; CTIF |
| 1.7.5. Dezvoltarea şi testarea conectorilor de interfaţare | Implementarea conectorilor în regim de înaltă disponibilitate (%) | Trimestrul IV, 2025; Trimestrul IV, 2026; Trimestrul IV, 2027 |
În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS; IP CTIF |
| 1.7.6. Participarea la sesiuni de instruire în domeniul interoperabilităţii şi integrării cu sistemele informaţionale europene şi cooperare UE | Procent de angajaţi care au finalizat formările planificate (TAIEX, FISCALIS) – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului; Număr de sesiuni de formare organizate (TAIEX, FISCALIS) – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului |
Trimestrul III, 2025; Trimestrul II, 2026; Trimestrul IV, 2027 |
În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | În limitele resurselor umane şi financiare disponibile | SFS |