BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 687 din 15.10.2025

cu privire la aprobarea Programului de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat pentru anii 2025-2027

Tipul documentului
Acte judiciare
Data adoptării
15.10.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Programului de dezvoltare

a sistemului informaţional al Serviciului Fiscal

de Stat pentru anii 2025-2027

nr. 687  din  15.10.2025

 (în vigoare 24.10.2025) 

Monitorul Oficial al R. Moldova nr. 540-543 art. 706 din 24.10.2025

* * *

În temeiul art.6 lit.b) şi h) din Legea nr.136/2017 cu privire la Guvern (Monitorul Oficial al Republicii Moldova, 2017, nr.252, art.412), cu modificările ulterioare, al Programului naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029, aprobat prin Hotărârea Guvernului Republicii Moldova nr.306/2025 (Monitorul Oficial al Republicii Moldova, 2025, nr.269- 288, art.319), Guvernul

HOTĂRĂŞTE:

1. Se aprobă Programul de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat pentru anii 2025-2027 (se anexează).

2. Ministerul Finanţelor va asigura monitorizarea, coordonarea şi realizarea implementării Programului de dezvoltare a sistemului informaţional al Serviciului Fiscal de Stat.

3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Finanţelor.

4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Guvernului nr.687/2025

PROGRAM

de dezvoltare a sistemului informaţional

al Serviciului Fiscal de Stat pentru anii 2025-2027

INTRODUCERE

În ultimele decenii, Serviciul Fiscal de Stat din Republica Moldova (în continuare – SFS) a iniţiat şi a implementat reforme menite să îmbunătăţească eficienţa administrării fiscale şi să consolideze relaţia cu contribuabilii. Totuşi, în pofida acestor eforturi, infrastructura sistemului informaţional al SFS nu a reuşit să menţină ritmul cu schimbările rapide din tehnologie şi cu cerinţele tot mai complexe ale unui sistem fiscal modern. Economia globală din ce în ce mai digitalizată, volumele mari de date, nevoia de automatizare şi presiunile pentru integrarea cu sistemele fiscale internaţionale impun o tranziţie inevitabilă către o infrastructură a sistemului informaţional mai avansată şi o strategie modernă de administrare fiscală.

Un factor determinant al modernizării sistemului informaţional al SFS îl reprezintă creşterea exponenţială a volumului de date fiscale pe care SFS trebuie să le gestioneze. Digitalizarea economiei, expansiunea comerţului electronic şi creşterea numărului de contribuabili care îşi desfăşoară activităţile în multiple jurisdicţii creează provocări imense pentru infrastructura actuală. În acest context, procesele tradiţionale, dependente de intervenţia manuală şi bazate pe sisteme învechite, nu mai sunt capabile să facă faţă acestei presiuni. Datele fiscale trebuie acum procesate rapid şi cu un grad ridicat de acurateţe pentru a preveni erorile, evaziunea fiscală şi alte forme de neconformitate. Lipsa unui sistem informaţional eficient împiedică monitorizarea în timp real a activităţilor economice, limitând astfel capacitatea autorităţii de a detecta riscurile şi fraudele în timp util.

În plus, transformările tehnologice globale şi emergenţa noilor tehnologii, cum ar fi inteligenţa artificială, Big Data şi analiza predictivă, oferă oportunităţi semnificative pentru SFS de a îmbunătăţi şi a automatiza procesele fiscale. Aceste tehnologii permit autorităţilor fiscale să analizeze volume mari de date pentru a identifica tipare suspecte, comportamente de risc şi pentru a îmbunătăţi eficienţa colectării impozitelor. Prin automatizarea proceselor repetitive şi utilizarea de algoritmi avansaţi, se poate reduce considerabil timpul necesar pentru verificarea şi administrarea impozitelor, creând în acelaşi timp o infrastructură flexibilă şi scalabilă. De asemenea, utilizarea acestor soluţii reduce dependenţa de resursele umane, eliminând erorile şi asigurând o administrare fiscală transparentă şi eficientă.

Un alt factor major care impune modernizarea urgentă a sistemului informaţional al SFS este procesul de integrare a Republicii Moldova în Uniunea Europeană (în continuare – UE). În calitate de ţară candidată la aderare, Moldova trebuie să-şi alinieze politicile şi sistemele fiscale la standardele şi cerinţele UE. Acest lucru presupune integrarea cu platformele europene de schimb de informaţii fiscale, cum ar fi VAT Information Exchange System (VIES), One Stop Shop (OSS) şi Central Electronic System on Payment Information (CESOP). Aceste sisteme sunt esenţiale pentru a facilita tranzacţiile economice transfrontaliere şi pentru a reduce frauda fiscală prin schimbul rapid şi sigur de date fiscale între statele membre ale UE. În lipsa unei infrastructuri a sistemului informaţional capabile să susţină aceste integrări, Republica Moldova riscă să rămână în urmă în procesul de armonizare cu politicile europene.

Totodată, modernizarea infrastructurii sistemului informaţional al SFS este necesară şi din perspectiva utilizării mai eficiente a resurselor umane şi financiare. În momentul de faţă, multe dintre procesele administrative ale SFS sunt dependente de sisteme învechite, care nu mai sunt capabile să susţină nevoile actuale. Acest lucru duce la o utilizare ineficientă a resurselor, în special în ceea ce priveşte costurile de întreţinere şi cele operaţionale. Prin adoptarea tehnologiilor cloud şi a soluţiilor de virtualizare, SFS poate reduce costurile asociate cu achiziţionarea şi întreţinerea echipamentelor hardware tradiţionale, permiţând totodată o gestionare mai flexibilă şi mai eficientă a datelor şi a resurselor. Aceste tehnologii permit, de asemenea, o scalare rapidă a capacităţii de stocare şi procesare, ceea ce este esenţial pentru a face faţă volumelor de date în creştere, fără a investi în mod constant în infrastructuri fizice noi.

Un alt aspect important al modernizării îl reprezintă capacitatea de a răspunde rapid la schimbările globale şi crizele economice sau sociale, cum a fost, pandemia de COVID-19. În această perioadă s-a evidenţiat necesitatea unor soluţii digitale eficiente care să permită contribuabililor să interacţioneze cu autoritatea fiscală de la distanţă, fără a fi necesară deplasarea fizică la birouri. Lipsa unor astfel de soluţii nu numai că afectează eficienţa administrativă, dar şi subminează încrederea contribuabililor în capacitatea instituţiei de a oferi servicii eficiente şi sigure. Modernizarea sistemului informaţional ar permite dezvoltarea unor platforme online robuste, capabile să susţină o gamă largă de servicii fiscale digitale, accesibile de oriunde şi în orice moment.

Astfel, necesitatea modernizării infrastructurii sistemului informaţional al SFS este determinată de o combinaţie de factori interni şi externi, care variază de la creşterea volumului de date fiscale şi oportunităţile oferite de noile tehnologii până la cerinţele de conformitate impuse de integrarea europeană. Modernizarea nu doar că va optimiza procesele fiscale, dar va asigura şi o mai bună utilizare a resurselor, îmbunătăţind, în acelaşi timp, experienţa contribuabilului şi întărind încrederea publicului în sistemul fiscal. În acest context, modernizarea sistemului informaţional al SFS reprezintă o prioritate strategică pentru dezvoltarea economică şi administrativă a Republicii Moldova şi o condiţie esenţială pentru integrarea în UE.

Implementarea Programului va contribui la atingerea obiectivelor din Componenta 5. Politici fiscale şi vamale şi administrarea veniturilor din Strategia de dezvoltare a managementului finanţelor publice pentru anii 2023-2030, aprobată prin Hotărârea Guvernului nr.71/2023, precum şi a obiectivelor prevăzute în capitolul 16. Fiscalitate din Programul Naţional de Aderare a Republicii Moldova la Uniunea Europeană pentru perioada 2025-2029, aprobat prin Hotărârea Guvernului 306/2025, asigurând o fiscalitate echitabilă, eficientă, sustenabilă şi alinierea sistemelor la standardele şi cerinţele UE.

Aderarea Republicii Moldova la UE este un proces complex şi de lungă durată, care necesită numeroase ajustări economice, politice şi sociale. Un domeniu important în acest proces este alinierea administrării fiscale şi a infrastructurii sistemului informaţional al SFS la cerinţele UE. Pentru SFS, această aliniere este importantă, deoarece UE pune un accent deosebit pe eficienţa administrativă, combaterea fraudei fiscale şi facilitarea schimbului de informaţii între statele membre.

Un prim pas în această direcţie este adoptarea şi integrarea platformelor europene de schimb de informaţii fiscale, care sunt necesare pentru facilitarea tranzacţiilor economice şi comerciale transfrontaliere. În acest sens, Republica Moldova trebuie să asigure compatibilitatea sistemului informaţional al SFS cu sisteme precum VIES (VAT Information Exchange System), OSS (One Stop Shop) şi CESOP (Central Electronic System on Payment Information). Aceste sisteme ajută la monitorizarea şi gestionarea eficientă a tranzacţiilor economice internaţionale, prevenind evaziunea fiscală şi consolidând controlul asupra fluxurilor financiare transfrontaliere.

Un alt aspect important al alinierii la cerinţele UE este adoptarea şi implementarea directivelor DAC (Directives Administrative Cooperation), care reglementează schimbul automat de informaţii fiscale între statele membre. DAC include o serie de directive care impun statelor membre obligaţii de a schimba automat informaţii cu privire la diverse domenii, inclusiv rulările fiscale (DAC3), rapoartele de ţară (DAC4), proprietarii beneficiari (DAC5) şi aranjamentele transfrontaliere (DAC6). Pentru a se conforma acestor cerinţe, Republica Moldova urmează să-şi dezvolte capacitatea tehnologică de a colecta, a procesa şi a transmite datele necesare conform standardelor impuse de UE.

De asemenea, alinierea la cerinţele europene presupune şi securizarea avansată a infrastructurii sistemului informaţional al SFS şi a schimburilor de date, în special în contextul informaţiilor sensibile schimbate între autorităţile fiscale. UE impune standarde ridicate de securitate cibernetică şi protecţie a datelor, ceea ce înseamnă că SFS urmează să implementeze soluţii moderne de securitate cibernetică, precum criptarea datelor, protecţia împotriva atacurilor cibernetice (IDS/IPS) şi prevenirea scurgerilor de informaţii (DLP). Aceste măsuri sunt necesare pentru a asigura integritatea şi confidenţialitatea datelor fiscale transmise între autorităţile fiscale din diferite state membre ale UE.

Pe lângă integrarea tehnologică şi securitatea informaţiilor, alinierea la cerinţele UE impune şi o reformare a cadrului legislativ şi a procedurilor administrative ale SFS. Legislaţia naţională urmează a fi ajustată conform directivelor şi reglementărilor europene, iar personalul SFS necesită a fi instruit corespunzător pentru a aplica noile proceduri şi standarde impuse de către UE. Acest proces necesită investiţii semnificative în formarea şi dezvoltarea profesională, precum şi impune colaborarea strânsă cu experţii europeni şi autorităţile fiscale din statele membre UE.

Aşadar, alinierea la cerinţele de aderare la UE este crucială pentru modernizarea SFS şi pentru integrarea Republicii Moldova în spaţiul fiscal european. Adoptarea platformelor de schimb de informaţii fiscale, implementarea directivelor DAC şi consolidarea securităţii cibernetice vor permite SFS să îşi îndeplinească obligaţiile faţă de UE şi să faciliteze tranziţia lină către un sistem fiscal modern, eficient şi transparent, compatibil cu standardele europene. Această aliniere va sprijini dezvoltarea economică a ţării şi va consolida relaţiile comerciale şi fiscale cu partenerii europeni.

ANALIZA SITUAŢIEI

În prezent, SFS se confruntă cu diverse provocări legate de sistemul informaţional şi de procesele interne care necesită îmbunătăţiri semnificative pentru a se alinia la standardele moderne de eficienţă şi securitate.

O problemă majoră cu care se confruntă SFS este fragmentarea infrastructurii sistemului informaţional. Sistemele existente, deşi au capacitatea de a gestiona procese importante, precum declaraţiile fiscale electronice şi de evidenţă a obligaţiilor fiscale, sunt dezvoltate pe platforme diferite, cu tehnologii variate. Această fragmentare creează probleme în ceea ce priveşte integrarea datelor şi eficienţa operaţională. În plus, multe procese sunt încă realizate manual sau semimanual, ceea ce duce la erori şi la o performanţă scăzută.

Un exemplu concret îl reprezintă dificultatea în gestionarea integrată a datelor între diferitele registre naţionale şi internaţionale. Sistemele de înregistrare fiscală nu sunt complet compatibile între ele, ceea ce ştirbeşte din rapiditatea şi eficienţa accesului la date. Deşi au fost implementate soluţii precum SIA “e- Cerere” şi sistemul de facturare electronică SIA “e-Factura”, acestea necesită extinderi şi îmbunătăţiri pentru a facilita integrarea completă şi automatizarea proceselor.

Responsabilitatea privind gestionarea sistemului informaţional şi a securităţii informaţiilor în cadrul SFS este exercitată, în principal, prin intermediul Instituţiei Publice Centrul de Tehnologii Informaţionale în Finanţe (în continuare – IP CTIF) – administratorul tehnico-tehnologic desemnat conform Hotărârii Guvernului nr.125/2018, ceea ce determină, în anumite situaţii, o diminuare a gradului de control direct al SFS asupra procesului de dezvoltare a sistemului informaţional. În plus, securitatea cibernetică a sistemelor din cadrul sistemului informaţional al SFS necesită îmbunătăţiri majore. În prezent, cadrul operaţional al SFS pentru gestionarea vulnerabilităţilor şi controlul accesului necesită consolidare. Protocolul existent de gestionare a incidentelor de securitate nu este suficient de clar definit, iar măsurile de protecţie împotriva scurgerilor de informaţii sau a atacurilor cibernetice sunt încă limitate şi necesită extindere. Este necesară implementarea unor soluţii mai avansate, cum ar fi criptarea end-to-end şi sistemele de detectare a intruziunilor (IDS/IPS).

În ceea ce priveşte automatizarea proceselor de control fiscal, SFS foloseşte în prezent sisteme de analiză a riscurilor fiscale, însă majoritatea proceselor de control rămân dependente de intervenţia manuală. Integrarea datelor şi utilizarea analiticii avansate pentru operaţiunile de control şi conformare sunt încă în faze incipiente, ceea ce limitează capacitatea SFS de a monitoriza şi a detecta riscurile în timp real.

Sistemele de control şi conformare urmează a fi îmbunătăţite pentru a permite colectarea şi analiza automată a datelor în timp real. Implementarea unui standard de raportare fiscală primară şi adoptarea soluţiilor avansate de analiză predictivă vor îmbunătăţi capacitatea SFS de a identifica frauda fiscală şi de a optimiza procesul de control şi conformare.

O altă provocare majoră este capacitatea limitată a infrastructurii sistemului informaţional actual al SFS de a susţine volumul de date în creştere şi cerinţele analitice avansate. SFS nu dispune încă de un cadru robust de guvernanţă a datelor, iar accesul la date în timp real este limitat. Integrarea datelor între diferite sisteme este parţială, ceea ce limitează, pe alocuri, valorificarea deplină a acestora în procesul decizional şi în optimizarea fluxurilor interne.

Pentru a remedia aceste probleme, este necesară o modernizare extensivă a infrastructurii sistemului informaţional al SFS, inclusiv dezvoltarea unui cadru formal de guvernanţă a datelor care să asigure calitatea, securitatea şi integritatea datelor. De asemenea, trebuie implementate soluţii de big data, inclusiv conceptul de Data WareHouse, şi instrumente de business intelligence care să permită o analiză detaliată şi luarea deciziilor bazate pe date, cu un accent special pe riscurile fiscale şi conformitatea contribuabililor.

În ansamblu, analiza situaţiei curente a SFS evidenţiază necesitatea unei modernizări substanţiale a infrastructurii sistemului informaţional. Fragmentarea actuală a sistemelor informaţionale, absenţa unui cadru consolidat de guvernanţă şi nivelul mediu de automatizare a proceselor influenţează eficienţa şi securitatea administrării fiscale, evidenţiind necesitatea unor intervenţii structurale. Pentru a se alinia la cerinţele UE şi pentru a îmbunătăţi performanţa, SFS urmează să implementeze un cadru de guvernanţă al sistemului informaţional solid, să îmbunătăţească securitatea cibernetică şi să integreze soluţii avansate de automatizare şi analiză a datelor.

Managementul contribuabililor în administraţia fiscală din Republica Moldova implică o serie de procese şi măsuri menite să gestioneze eficient contribuabilii şi să permită furnizarea de servicii fiscale electronice. Utilizarea tehnologiilor informaţionale moderne joacă un rol semnificativ în eficientizarea acestor procese şi în creşterea eficienţei generale a procesului de administrare fiscală a contribuabililor. De asemenea, oferă oportunitatea de a transforma serviciile digitale de la servicii de tip cerere-executare-răspuns către servicii instantanee de autoservire prin mijloace online.

Analiza situaţiei actuale se va prezenta conform următoarelor procese principale de bază (core processes).

2.1. Înregistrarea contribuabililor

O componentă importantă a procesului de administrare fiscală a contribuabililor este sistemul informaţional automatizat “e-Cerere” (în continuare – SIA e-Cerere), care permite contribuabililor să depună diverse cereri în format electronic. SIA e-Cerere este o soluţie informaţională menită să substituie procedura tradiţională de depunere a cererilor de către contribuabili cu un mecanism modern, bazat pe tehnologii informaţionale.

Astfel, sistemul SIA e-Cerere permite procesarea electronică a cererilor depuse online de către contribuabili şi emiterea certificatelor de către SFS cu utilizarea semnăturii electronice pentru:

1) înregistrarea/anularea în calitate de plătitor TVA;

2) înregistrarea online a contribuabililor/obiectelor impozabile;

3) înregistrarea/anularea în calitate de plătitor de Accize;

4) efectuarea/amânarea controalelor fiscale;

5) modificarea perioadei fiscale;

6) eliberarea confirmării veniturilor;

7) stingerea obligaţiei fiscale prin compensare şi/sau restituirea mijloacelor băneşti;

8) înregistrarea contractelor de locaţiune;

9) eliberarea patentei de întreprinzător.

Tabelul 1

Date statistice cu privire la utilizarea serviciilor publice

Efectuând analiza datelor dintre numărul total de solicitări depuse în regim online şi numărul de solicitări la ghişeu, se atestă faptul că totuşi contribuabilii, în mare parte, preferă procedura tradiţională.

2.2. Declaraţii fiscale şi raportare

Pentru depunerea declaraţiilor fiscale este utilizat sistemul informaţional automatizat “Declaraţie electronică”. Pentru implementarea mecanismului de obligativitate a utilizării metodelor automatizate de raportare, SFS a avut o abordare etapizată prin conformarea treptată a contribuabililor, în vederea utilizării mecanismului de raportare electronică. Acest lucru poate fi observat prin prisma modificărilor efectuate la art.187 alin.(21) din Codul fiscal nr.1163/1997, iniţiate încă din anul 2011.

Astfel, în anul 2024 avem o rată de prezentare a dărilor de seamă fiscale de 99,6% prin metode automatizate de raportare electronică (1 830 336 de declaraţii electronice din totalul de 1 837 833 de declaraţii prezentate).

2.3. Colectarea impozitelor şi taxelor

Sistemul informaţional automatizat “Contul curent al contribuabilului” permite accesul la informaţiile privind obligaţiile fiscale ale contribuabililor şi verificarea situaţiei actuale a tuturor restanţelor sau a sumelor plătite în plus către bugetul public naţional. În situaţia actuală se atestă o perioadă de actualizare a datelor care se desfăşoară cu întârziere, în cazul reflectării plăţilor în sistemul informaţional al SFS. Acest proces se desfăşoară într-o perioadă de la una la cinci zile, iar calculul – cu o zi întârziere, or acest proces ar trebui să fie unul instant.

Modulul “Contul unic” facilitează plata obligaţiilor fiscale, oferind oportunitatea achitării tuturor obligaţiilor fiscale printr-o singură plată. În anul 2019, modulul “Cont unic” a fost integrat cu serviciul guvernamental de plăţi electronice (MPay), care permite plata obligaţiilor fiscale direct de pe interfaţa modulului menţionat, fără să necesite imprimarea şi remiterea ordinului de plată la prestatorul de servicii de plată.

2.4. Acţiuni de conformare fiscală

În prezent, SFS se confruntă cu limitări privind disponibilitatea şi accesibilitatea extinsă a datelor, precum şi cu un nivel redus de integrare cu sursele externe. De asemenea, utilizarea instrumentelor de analiză generală şi avansată este încă limitată, ceea ce reduce potenţialul de valorificare strategică a datelor disponibile.

Guvernanţa datelor este centralizată şi definită prin aplicarea bunelor practici de management în cadrul SFS. SFS urmează să-şi îmbunătăţească capacitatea privind tipul de date, momentul şi modul în care le gestionează, să îmbunătăţească în mod sistematic calitatea datelor şi să aplice bune practici de guvernanţă a datelor.

În prezent, SFS nu poate îmbunătăţi în mod semnificativ procesele fiscale de bază fără a consolida sistemul informaţional al SFS sub o singură platformă standardizată. Îmbunătăţirile părţilor separate pot aduce mici câştiguri, dar nu schimbări strategice. Principalele limitări sunt următoarele:

1) infrastructura TIC a IP CTIF aflată la sfârşitul duratei de viaţă şi care necesită investiţii de capital importante;

2) tranziţia limitată sau imposibilă a sistemelor dezvoltate pe tehnologii învechite, către Centrul de date al Instituţiei Publice Serviciul Tehnologia Informaţiei şi Securitate Cibernetică (în continuare – IP STISC);

3) varietatea mare de tehnologii utilizate în trecut pentru a crea sisteme de aplicaţii, neactualizate şi potenţial vulnerabile la ameninţări cibernetice.

Beneficiile exploatării unei infrastructuri TIC şi a unei platforme de aplicaţii standardizate se vor concretiza prin reducerea riscurilor operaţionale, a capacităţii de gestionare, a agilităţii şi a pregătirii pentru schimbări, a costurilor de întreţinere şi operaţionale, a posibilităţii de a se axa pe dezvoltarea de servicii complementare (non-core), prin asigurarea calităţii datelor şi multe altele.

Guvernanţa şi gestionarea sistemului informaţional al SFS, inclusiv securitatea cibernetică, sunt delegate în mare măsură unui organism competent, dar extern, şi anume IP CTIF.

Servicii pentru contribuabili

SFS, în calitate de instituţie publică, nu poate funcţiona în izolare faţă de contribuabilii pe care îi deserveşte – aceştia fiind, în esenţă, sursa legitimităţii sale. Pentru a obţine sprijin şi conformare din partea contribuabililor, este esenţial ca instituţia să comunice transparent intenţiile sale, să-şi consolideze imaginea publică şi să se apropie activ de contribuabili, inclusiv prin adaptarea structurii organizaţionale şi a proceselor interne la nevoile şi aşteptările acestora.

Acest lucru se realizează prin intermediul canalelor existente de comunicare: site-ul web oficial www.sfs.md, paginile de pe reţele de socializare (Facebook, Instagram, LikedIn, Telegram), canalul de Youtube, modulul “Mesagerie” din cadrul SIA “Cabinetul personal al contribuabilului”, seminarele de instruire, şedinţele cu mediul de afaceri/grupurile de contabili etc.

Formarea opiniei publice pentru dezvoltarea unei conştiinţe fiscale reprezintă o sarcină pe care autoritatea fiscală şi-a asumat-o şi va continua să o dezvolte în viitor.

Autoritatea fiscală din Republica Moldova se confruntă cu o serie de lacune tehnologice care împiedică optimizarea activităţilor sale şi eficienţa administrării fiscale. Identificarea şi înţelegerea acestor limitări reprezintă un pas esenţial pentru elaborarea unui plan coerent de modernizare, orientat spre alinierea infrastructurii informatice la cerinţele UE şi la standardele actuale de performanţă şi securitate.

Multe dintre sistemele sistemului informaţional al SFS trebuie expuse altfel. Sistemele existente în cadrul SFS sunt construite pe tehnologii învechite, care nu mai răspund nevoilor actuale de procesare şi gestionare a datelor. Aceste sisteme nu sunt integrate eficient, ceea ce duce la dificultăţi majore în procesul de transfer şi utilizare a datelor între departamentele interne ale SFS, precum şi între SFS şi alte instituţii naţionale sau internaţionale. Lipsa interoperabilităţii între sisteme nu permite accesul eficient şi rapid la informaţii esenţiale, ceea ce afectează negativ procesele administrative şi de audit.

Volumul de date gestionat de SFS creşte continuu, însă capacitatea de stocare şi procesare a datelor rămâne limitată. În lipsa unor soluţii moderne de cloud computing şi de virtualizare a resurselor, SFS se confruntă cu probleme legate de supraîncărcare a serverelor şi de eficienţă scăzută a procesării datelor. Această limitare îngreunează analiza datelor şi implementarea soluţiilor avansate de monitorizare a riscurilor fiscale sau de predicţie a comportamentului contribuabililor.

Securitatea cibernetică reprezintă un domeniu important în care SFS are nevoie de îmbunătăţiri semnificative. Infrastructura actuală nu este pregătită să facă faţă provocărilor moderne legate de atacurile cibernetice, iar măsurile de protecţie existente sunt insuficiente. Sistemele actuale nu beneficiază de protecţie avansată împotriva intruziunilor (cum ar fi IDS/IPS), iar lipsa criptării avansate pentru comunicarea datelor sensibile expune instituţia unor riscuri semnificative. În plus, procesele de gestionare a incidentelor de securitate nu sunt bine definite, ceea ce creşte vulnerabilitatea la atacuri şi la scurgerile de informaţii.

O altă lacună majoră o reprezintă lipsa unei automatizări extinse a proceselor fiscale. În multe cazuri, contribuabilii şi personalul SFS trebuie să gestioneze manual procese care ar putea fi automatizate cu ajutorul tehnologiei moderne. Această dependenţă de proceduri manuale complică activitatea, reduce eficienţa şi creşte riscul admiterii unor erori umane. Automatizarea proceselor, precum validarea şi verificarea declaraţiilor fiscale, ar putea reduce semnificativ sarcinile administrative şi ar îmbunătăţi colectarea şi conformitatea fiscală.

Pentru a răspunde acestor provocări, SFS urmează să investească în modernizarea infrastructurii sale IT. Acest lucru presupune:

1) implementarea soluţiilor de cloud computing – pentru scalabilitate şi acces rapid la resursele de stocare şi procesare;

2) virtualizarea resurselor sistemului informaţional al SFS – pentru a creşte eficienţa utilizării serverelor şi pentru a reduce costurile de întreţinere a echipamentelor fizice;

3) dezvoltarea unui sistem de guvernanţă a datelor, care să includă proceduri clare pentru colectarea, validarea şi stocarea datelor fiscale – asigurând astfel calitatea şi securitatea informaţiilor;

4) îmbunătăţirea securităţii cibernetice prin implementarea unor măsuri avansate de protecţie, inclusiv criptare, detectare şi prevenire a intruziunilor, precum şi protocoale clare de gestionare a incidentelor;

5) automatizarea proceselor fiscale – pentru a reduce volumul de muncă manuală şi pentru a asigura eficienţa în administrarea taxelor şi impozitelor;

6) implementarea unei soluţii de tip data warehouse – pentru stocarea şi gestionarea eficientă a datelor fiscale. În contextul volumului şi complexităţii informaţiilor care necesită a fi procesate, un astfel de sistem ar contribui semnificativ la optimizarea proceselor, îmbunătăţirea performanţei şi asigurarea unui management adecvat al datelor.

Aceste lacune tehnologice indică necesitatea elaborării unui plan de modernizare amplu, care să transforme SFS într-o instituţie fiscală modernă, capabilă să gestioneze eficient datele şi să ofere servicii digitale contribuabililor, în conformitate cu cerinţele UE.

Evaluarea riscurilor actuale la SFS relevă o serie de vulnerabilităţi tehnologice şi administrative, care necesită o abordare strategică pentru a asigura o tranziţie eficientă către cerinţele impuse de integrarea în UE. Aceste riscuri sunt direct legate de starea actuală a infrastructurii sistemului informaţional al SFS, fragmentarea sistemelor şi lipsa unui cadru clar de guvernanţă a datelor, care împiedică o gestionare eficientă şi sigură a informaţiilor fiscale. Fără modernizarea semnificativă şi o consolidarea resurselor, SFS riscă să rămână în urmă în procesul de aliniere la standardele europene.

Un prim risc major identificat îl reprezintă nivelul insuficient de maturitate în domeniul securităţii cibernetice, care expune infrastructura IT a SFS la potenţiale atacuri informatice şi la riscul scurgerii informaţiilor sensibile. În contextul cerinţelor stricte de protecţie a datelor impuse de UE, securitatea cibernetică reprezintă o prioritate absolută. În absenţa unor soluţii avansate, cum ar fi criptarea end-to-end, sistemele de detectare şi prevenire a intruziunilor (IDS/IPS) şi protocoalele clare de gestionare a incidentelor, SFS nu poate asigura integritatea şi confidenţialitatea datelor fiscale gestionate. Această vulnerabilitate nu doar că ameninţă securitatea operaţională a organizaţiei, dar poate compromite şi încrederea contribuabililor, care este esenţială pentru eficienţa administrării fiscale.

Un alt risc important este fragmentarea sistemelor sistemului informaţional al SFS, care afectează interoperabilitatea şi schimbul rapid de informaţii. Pentru a se alinia la cerinţele europene, SFS urmează să-şi îmbunătăţească capacitatea de a integra şi a utiliza datele la nivel naţional şi internaţional. Lipsa de interoperabilitate între sistemele interne şi cele externe limitează accesul la informaţii şi împiedică schimburile rapide de date fiscale între Republica Moldova şi statele membre ale UE. Această problemă devine mai critică în contextul unor platforme esenţiale, precum VIES (VAT Information Exchange System) şi OSS (One Stop Shop), care impun integrarea rapidă şi fără erori a datelor fiscale transfrontaliere.

Un al treilea risc semnificativ este dependenţa de procesele manuale şi lipsa automatizării în procesele fiscale. Aceste deficienţe încetinesc operaţiunile şi cresc riscul admiterii de erori umane, precum şi reduc eficienţa colectării fiscale. Automatizarea proceselor este o cerinţă majoră pentru conformitatea cu reglementările europene, mai ales în contextul schimburilor de informaţii automate şi al raportărilor fiscale. Fără o integrare completă a soluţiilor digitale, SFS nu va putea răspunde cerinţelor de eficienţă şi transparenţă fiscală impuse de UE.

Lipsa unui cadru formal de guvernanţă a datelor este un alt factor care agravează riscurile actuale. Standardele europene cer o gestionare riguroasă a datelor, care să asigure calitatea, securitatea şi integritatea acestora. Fără un sistem formalizat de guvernanţă a datelor, SFS riscă să gestioneze date incomplete, redundante sau inaccesibile, ceea ce afectează deciziile strategice şi operaţionale. Integrarea în UE necesită un management coerent al datelor, care să permită accesul rapid şi sigur la informaţii fiscale de înaltă calitate, pentru schimburile transfrontaliere.

Necesitatea modernizării devine tot mai evidentă în contextul acestor riscuri. Pentru a se alinia la cerinţele UE, SFS trebuie să investească urgent în tehnologii moderne, să îmbunătăţească securitatea cibernetică, să automatizeze procesele fiscale şi să implementeze un cadru robust de guvernanţă a datelor. În caz contrar, există riscul de a nu respecta termenele impuse de procesul de integrare în ceea ce priveşte asigurarea eficienţei şi transparenţei fiscale necesare pentru aderarea la UE.

Astfel, evaluarea riscurilor actuale scoate în evidenţă nevoia stringentă de modernizare şi integrare, alinierea la standardele europene va îmbunătăţi eficienţa operaţională a SFS, dar şi va asigura conformitatea cu reglementările europene, consolidând încrederea în sistemul fiscal şi facilitând procesul de aderare la UE.

OBIECTIVE GENERALE ŞI SPECIFICE ALE PROGRAMULUI

Prezentul capitol stabileşte obiectivele generale pe termen mediu, conform Strategiei de dezvoltare a managementului finanţelor publice şi Programului naţional de aderare a Republicii Moldova la Uniunea Europeană, precum şi măsurile/mecanismele pentru atingerea acestor obiective. De asemenea, stabileşte indicatorii de performanţă şi monitorizează progresul aşteptat al SFS, rezultatele şi efectul financiar, precum şi priorităţile pentru fiecare fază a implementării prezentului Program.

Obiectivul general 1. Asigurarea eficientizării administrării fiscale prin creşterea calităţii serviciilor fiscale prestate, digitalizarea proceselor fiscale şi creşterea gradului de satisfacţie al contribuabililor

Dezvoltarea unui sistem fiscal durabil nu poate avea loc fără un sistem informaţional automatizat, capabil să gestioneze riscurile de neconformare fiscală şi să creeze un veritabil ecosistem digital. Acesta colectează date din surse multiple (cum ar fi: dări de seamă prezentate de către contribuabili, informaţii din alte registre deţinute de către alte autorităţi publice), le analizează şi generează semnale dacă sunt identificate semnale de risc. Practic, sistemul funcţionează ca un “detector de nereguli”, bazat pe algoritmi şi modele avansate, care sprijină SFS în direcţionarea eficientă a controalelor şi intervenţiilor.

În acelaşi timp, infrastructura informatică astfel dezvoltată va sta la baza elaborării unor politici fiscale mai bine adaptate, prin evidenţierea tiparelor de neconformare şi oferirea unei imagini integrate asupra situaţiei reale a contribuabililor.

Respectarea regulilor privind protecţia datelor cu caracter personal şi asigurarea confidenţialităţii informaţiilor rămân prioritare, sistemul incluzând mecanisme de securitate avansate, astfel încât contribuabilii care respectă legea să fie protejaţi.

Pentru a asigura interoperabilitatea şi coerenţa la nivel naţional, prezentul Program valorifică infrastructura guvernamentală digitală existentă prin intermediul următoarelor sisteme informaţionale:

• MConnect – pentru schimbul automatizat de date între registrele şi sistemele deţinute de alte autorităţi publice, evitând duplicarea soluţiilor tehnice şi asigurând trasabilitate completă în fluxurile de date;

• MCloud – pentru găzduirea securizată şi scalabilă a serviciilor şi aplicaţiilor;

• MPass şi EvoSign – pentru autentificarea unică şi securizată a utilizatorilor, contribuind la integrarea sigură şi eficientă a contribuabililor în sistemele informaţionale ale SFS;

• MNotify – pentru fluxurile ce implică trimiterea automată de confirmări, solicitări sau alerte către contribuabili. Această soluţie va asigura utilizatorilor o experienţă unitară, în conformitate cu standardele serviciilor electronice publice;

• Mpay – pentru încasarea şi procesarea instantă a plăţilor la bugetul public naţional prin reducerea timpului de înscriere a informaţiilor în conturile contribuabililor, asigurând un mecanism transparent, sigur şi eficient de colectare a acestora;

• MSign – pentru semnarea digitală a documentelor.

Totodată, prezentul Program va integra schimbul de date cu Sistemul informaţional “Catalogul semantic”, aprobat prin Hotărârea Guvernului nr.323/2021, ca parte a mecanismului naţional de interoperabilitate. Această integrare va permite standardizarea datelor şi asigurarea compatibilităţii semantice între sistemele SFS şi celelalte sisteme guvernamentale, inclusiv cele ale UE.

Realizarea acestui obiectiv general se va asigura prin următoarele direcţii prioritare:

1) simplificarea şi digitalizarea serviciilor şi procedurilor fiscale;

2) dezvoltarea sistemului informaţional al SFS;

3) creşterea calităţii serviciilor destinate contribuabililor, inclusiv a serviciilor electronice;

4) creşterea eficienţei controalelor fiscale, asigurată prin îmbunătăţirea proceselor de control fiscal.

Atingerea obiectivului sus-menţionat va asigura obţinerea următoarelor rezultate pe termen lung:

1) sisteme informaţionale modernizate, care oferă funcţionalităţile necesare pentru administrarea fiscală modernă;

2) costuri de administrare fiscală reduse;

3) grad majorat de conformare voluntară a contribuabililor.

Obiectivul general 1 include următoarele obiective specifice:

Obiectivul specific 1.1. Simplificarea şi digitalizarea serviciilor şi procedurilor fiscale

Indicatori:

a) ≥95% servicii digitalizate în 2026;

b) 100% în 2027; 80% nivel de satisfacţie al contribuabililor;

c) Sistemul IT deplin operaţional (%).

Obiectiv specific 1.2. Automatizarea proceselor de colectare a veniturilor

Indicatori:

a) timp de procesare a rapoartelor şi plăţilor redus cu 90%;

b) sistem deplin operaţional (%);

c) ≥20 de tipuri de notificări automatizate în 2027;

d) ≥98% de cazuri confirmate de neconformare.

Obiectivul specific 1.3. Instituirea unui cadru funcţional de guvernanţă a datelor

Indicatori:

a) ordin al SFS aprobat (până în 2025);

b) arhitectură deplin operaţională (%);

c) procent de date procesat – reflectă cantitatea datelor utilizate;

d) conectarea surselor de date la DataLake: 50% (2026), 100% (2027).

Obiectivul specific 1.4. Dezvoltarea competenţelor instituţionale în analiza riscurilor fiscale

Indicatori:

a) procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;

b) număr de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă dată, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului;

c) cel puţin un acord semnat cu universităţi (2027);

d) ordin al SFS pentru numirea ofiţerului de date emis (2025).

 Obiectivul specific 1.5. Modernizarea echipamentelor de procesare

Indicatori:

a) 90% virtualizare în 2026, 100% în 2027;

b) echipamente modernizate 100% până în 2027;

c) infrastructură a SFS monitorizată prin SIEM: 50% (2026), 70% (2027).

Obiectivul specific 1.6. Asigurarea securităţii cibernetice avansate

În contextul modernizării SFS şi al alinierii la cerinţele UE este esenţial să înţelegem conceptul de infrastructură a sistemului informaţional şi componentele-cheie ale securităţii cibernetice. Aceste concepte reprezintă pilonii pe care se va baza dezvoltarea şi protecţia datelor, garantând astfel eficienţa, disponibilitatea şi securitatea informaţiilor fiscale.

Indicatori:

a) politică de securitate aprobată (2026);

b) procent de angajaţi care au finalizat formările planificate – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;

c) numărul de sesiuni de formare organizate – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului;

d) DLP activ pe 1200 de staţii din 1600 în 2027;

e) ≥1 audit de securitate realizat anual;

f) comunicaţii criptate: 30% (2026), 40% (2027).

Obiectivul specific 1.7. Asigurarea interoperabilităţii şi integrării cu sistemele informaţionale europene

Integrarea Republicii Moldova în UE reprezintă un obiectiv strategic de importanţă naţională, implicând transformări semnificative în multiple sectoare. Un element esenţial al acestui proces îl constituie alinierea şi integrarea în sistemele informaţionale europene. Acest program de dezvoltare al sistemului informaţional al SFS îşi propune să stabilească direcţiile şi acţiunile necesare pentru a asigura interoperabilitatea, securitatea şi eficienţa schimbului de informaţii cu statele membre ale UE, contribuind astfel la dezvoltarea socioeconomică a ţării şi la creşterea bunăstării cetăţenilor.

Obiectivele strategice includ armonizarea cadrului legislativ şi normativ, standardizarea şi interoperabilitatea tehnologică, consolidarea securităţii cibernetice, dezvoltarea capitalului uman şi a competenţelor digitale, modernizarea infrastructurii sistemului informaţional şi participarea activă la iniţiative şi programe europene. Adaptarea legislaţiei naţionale la acquis-ul comunitar în domeniul tehnologiei informaţiei şi comunicaţiilor va crea un mediu legal propice pentru integrarea în sistemele informaţionale ale UE. Este imperativă adoptarea şi implementarea integrală a Regulamentului General privind Protecţia Datelor (GDPR) pentru a asigura un nivel înalt de protecţie a datelor şi a facilita schimbul de informaţii cu statele membre. De asemenea, alinierea la cerinţele Directivei NIS 2, în conformitate cu viziunile naţionale de securitate cibernetică, reprezintă un pas important pentru consolidarea rezilienţei instituţionale în faţa ameninţărilor cibernetice actuale.

Asigurarea compatibilităţii tehnice cu sistemele europene se va realiza prin adoptarea standardelor şi specificaţiilor tehnice recunoscute la nivelul UE. Implementarea protocoalelor şi a formatelor de date standardizate va facilita interoperabilitatea sistemelor şi va permite un schimb de informaţii eficient şi securizat. Obţinerea certificărilor necesare pentru infrastructurile şi serviciile sistemului informaţional, conform standardelor şi normelor europene, va garanta calitatea şi fiabilitatea acestora.

Dezvoltarea unui cadru robust de securitate cibernetică este esenţială pentru protejarea infrastructurii IT naţionale şi asigurarea rezilienţei în faţa ameninţărilor cibernetice. Aceasta implică stabilirea unui cadru legislativ şi operaţional care să includă politici, proceduri şi mecanisme de răspuns la incidente cibernetice. Participarea la reţele şi iniţiative europene în domeniul securităţii cibernetice şi colaborarea cu agenţii precum ENISA vor întări capacitatea de a face faţă provocărilor transfrontaliere. Identificarea şi securizarea infrastructurilor critice ale sistemului informaţional al SFS sunt, de asemenea, priorităţi pentru asigurarea funcţionării continue a societăţii şi economiei.

Investiţia în educaţie şi formare profesională este vitală pentru dezvoltarea capitalului uman şi a competenţelor digitale. Integrarea competenţelor digitale în curricula educaţională şi promovarea programelor de formare continuă pentru specialişti IT vor contribui la crearea unei forţe de muncă calificate. Facilitarea participării la programe de schimb şi cooperare cu instituţii de învăţământ şi organizaţii din UE va încuraja transferul de cunoştinţe şi bune practici.

Modernizarea infrastructurii tehnologice este necesară pentru a satisface cerinţele de performanţă şi scalabilitate impuse de integrarea europeană. Alocarea de resurse pentru modernizarea reţelelor de comunicaţii şi a infrastructurilor cloud va asigura capacitatea tehnică necesară. Adoptarea tehnologiilor emergente, precum inteligenţa artificială, big data şi Internet of Things (IoT), va stimula inovaţia şi va spori competitivitatea economică.

Participarea activă la iniţiative şi programe europene oferă oportunităţi de dezvoltare şi acces la resurse, expertiză şi finanţare în domeniul digitalizării. Accesarea fondurilor disponibile prin programe precum Europa Digitală şi Horizont Europe va sprijini implementarea proiectelor strategice. Stabilirea parteneriatelor cu entităţi publice şi private din UE va facilita implementarea proiectelor comune şi va consolida relaţiile internaţionale.

În acest sens, urmează să fie asigurată interoperabilitatea cu următoarele sisteme/aplicaţii, precum şi schimburi de date, conform tabelului 2.

Tabelul 2

Lista sistemelor şi schimburilor de date

realizate prin platformele UE

În limitele prevederilor tratatelor internaţionale, pentru alte schimburi de date, SFS va utiliza soluţiile disponibile la nivel naţional – MConnect şi MCloud, ceea ce va asigura respectarea cadrului legal prin aplicarea soluţiilor tehnice ce garantează trasabilitatea completă în fluxurile de date.

Indicatori:

a) standarde internaţionale aplicabile (%);

b) implementare a conectorilor în regim de înaltă disponibilitate (%);

c) procent de angajaţi care au finalizat formările planificate (TAIEX, FISCALIS) – măsoară ponderea angajaţilor care au finalizat cu succes cursurile sau sesiunile de formare prevăzute în planul de formare, indicând gradul de implementare a planului;

d) număr de sesiuni de formare organizate (TAIEX, FISCALIS) – reflectă numărul total de sesiuni de formare organizate într-o perioadă anumită, evidenţiind eforturile depuse pentru dezvoltarea continuă a personalului.

IMPACT

Implementarea prezentului Program va avea efecte semnificative pe termen mediu, contribuind la atingerea indicatorilor de rezultat şi de impact prevăzuţi. Aceste efecte se manifestă în mai multe domenii esenţiale:

1) creşterea eficienţei administrative şi operaţionale

Prin digitalizarea serviciilor publice şi automatizarea proceselor de administrare fiscală se va reduce semnificativ timpul necesar pentru procesarea datelor şi pentru administrarea obligaţiilor fiscale. Automatizarea va contribui la:

a) scăderea timpului de verificare şi procesare a dărilor de seamă fiscale;

b) eliminarea erorilor umane prin utilizarea sistemelor inteligente de analiză a riscurilor;

c) reducerea costurilor operaţionale prin minimizarea dependenţei de procese manuale​;

2) îmbunătăţirea capacităţii de analiză a datelor

Implementarea unui sistem integrat de analiză a datelor va permite SFS să identifice mai rapid riscurile de neconformitate şi să îmbunătăţească colectarea veniturilor. Beneficiile includ:

a) crearea unei subdiviziuni de business intelligence (BI) pentru analiza datelor fiscale;

b) integrarea inteligenţei artificiale în procesele de control fiscal;

c) creşterea diversităţii şi volumului de date disponibile pentru luarea deciziilor strategice;

3) consolidarea securităţii sistemului informaţional şi protecţia datelor

O infrastructură a sistemului informaţional modernă va reduce vulnerabilităţile legate de securitatea cibernetică. Printre măsurile implementate se numără:

a) adoptarea unui sistem de detecţie şi prevenire a intruziunilor (IDS/IPS);

b) implementarea unui mecanism robust de monitorizare a securităţii;

c) consolidarea protecţiei datelor prin utilizarea criptării şi a protocoalelor avansate de securitate;

4) alinierea la standardele UE

Un aspect fundamental al prezentului Program este interoperabilitatea cu sistemele informatice europene. Acest lucru va permite Republicii Moldova să-şi armonizeze politicile fiscale cu cele ale UE şi să asigure conformitatea cu regulamentele europene, precum:

a) VAT Information Exchange System (VIES);

b) One Stop Shop (OSS);

c) Central Electronic System on Payment Information (CESOP)​.

Aceste măsuri vor avea un impact economic şi social durabil, îmbunătăţind transparenţa, eficienţa administrativă şi încrederea publicului în sistemul fiscal.

COSTURI

Finanţarea acţiunilor prevăzute în cadrul prezentului Program se va efectua pe principiile de sinergie şi complementaritate, din contul şi în limitele mijloacelor aprobate anual în bugetul public naţional şi din alte surse identificate, în măsura în care costurile estimate nu vor fi acoperite din bugetul public naţional. Estimarea generală a costurilor pentru implementarea prezentului Program este efectuată în baza priorităţilor strategice şi a acţiunilor identificate şi formulate în Planul de acţiuni.

5.1. Prezentarea costurilor estimative

Estimările costurilor au fost realizate ţinând cont de nivelul de complexitate al fiecărui proiect IT, de necesitatea compatibilizării cu sistemele europene şi de exigenţele privind securitatea cibernetică şi interoperabilitatea digitală. Aceste estimări, reflectate în tabelul 3, includ atât costurile directe (dezvoltare, infrastructură, resurse umane), cât şi costurile indirecte (mentenanţă, actualizări, sprijin operaţional).

Tabelul 3

Total costuri estimative pentru implementarea obiectivelor specifice

5.2. Extinderea şi modernizarea echipamentelor de procesare

Pentru a face faţă cerinţelor moderne, echipamentele de procesare ale SFS trebuie extinse şi modernizate. Echipamentele existente sunt învechite, iar volumul de date gestionat creşte constant. Prin urmare, se propune achiziţia de servere noi şi soluţii moderne de stocare, precum şi implementarea de tehnologii de redundanţă şi backup (tabelul 4).

Tabelul 4

Specificaţii tehnice recomandate

pentru echipamentele de procesare

5.3. Optimizarea infrastructurii serverelor şi soluţiilor eficiente de virtualizare

Virtualizarea infrastructurii sistemului informaţional al SFS va permite utilizarea eficientă a resurselor disponibile şi reducerea costurilor operaţionale. Soluţiile de virtualizare, cum ar fi VMware sau Hyper-V, vor asigura scalabilitatea şi flexibilitatea infrastructurii, permiţând gestionarea mai eficientă a cerinţelor variabile ale utilizatorilor şi a aplicaţiilor fiscale (tabelul 5).

Tabelul 5

Specificaţii tehnice recomandate pentru virtualizare

5.4. Implementarea sistemului de management al securităţii informaţionale (SIEM)

Implementarea unui sistem integrat de management al securităţii informaţionale (SIEM) este necesară pentru consolidarea securităţii cibernetice la nivel naţional, asigurând o monitorizare proactivă şi detectarea rapidă a ameninţărilor. SIEM va oferi capabilităţi avansate de colectare, analiză şi corelare a datelor din diverse surse pentru a preveni, a detecta şi a răspunde incidentelor de securitate într-un mod eficient şi coordonat.

În contextul ameninţărilor cibernetice tot mai sofisticate şi a volumului din ce în ce mai mare de date critice gestionate la nivel naţional, implementarea unui SIEM devine foarte importantă pentru a monitoriza în timp real infrastructurile esenţiale ale sistemului informaţional al SFS. Acest sistem va permite detectarea şi gestionarea incidentelor de securitate înainte ca acestea să provoace daune majore, asigurând astfel continuitatea operaţiunilor şi protecţia datelor sensibile.

Funcţionalităţi de bază ale SIEM sunt următoarele:

1) colectarea centralizată a datelor – SIEM va agrega în mod automat evenimentele şi jurnalele de la diverse componente IT (servere, reţele, aplicaţii) şi sisteme de securitate (firewall, IDS/IPS, DLP), facilitând monitorizarea centralizată şi integrată a întregii infrastructuri;

2) analiza în timp real – SIEM va analiza evenimentele în timp real, detectând comportamente anormale şi generând alerte pentru incidentele de securitate. Această capacitate va permite o reacţie rapidă la posibilele ameninţări, reducând timpul de răspuns şi impactul asupra sistemelor;

3) corelarea datelor – sistemul va corela date din surse multiple pentru a identifica tipare de atac complexe, care nu ar fi evidente prin monitorizarea individuală a componentelor. Astfel, se va îmbunătăţi capacitatea de a detecta atacuri avansate, cum ar fi atacurile cu persistenţă avansată (APT);

4) rapoarte şi auditare – SIEM va genera rapoarte detaliate pentru a satisface cerinţele de conformitate cu standardele naţionale şi internaţionale de securitate (de exemplu, GDPR, ISO 27001). Aceste rapoarte vor oferi o imagine clară privind starea securităţii infrastructurii şi a incidentelor gestionate;

5) automatizarea răspunsului la incidente – SIEM va permite automatizarea unor acţiuni de răspuns la incidente, precum izolarea reţelelor compromise, blocarea adreselor IP suspecte şi declanşarea măsurilor de protecţie suplimentare. Automatizarea va accelera procesele de răspuns şi va minimiza erorile umane.

Implementarea soluţiei SIEM se propune a fi realizată în următoarele 4 etape:

1) evaluarea infrastructurii existente. Se va face o analiză detaliată a infrastructurii IT curente pentru a identifica sursele de date relevante pentru SIEM şi compatibilitatea acestora cu soluţiile disponibile;

2) selectarea soluţiei SIEM. Va fi organizat un proces de achiziţie pentru selectarea soluţiei SIEM, care să îndeplinească cerinţele naţionale şi să se integreze cu infrastructura existentă. Acesta va include o analiză comparativă a opţiunilor disponibile şi a costurilor aferente;

3) implementare-pilot. Implementarea soluţiei într-un mediu de testare, pentru validarea funcţionalităţilor şi integrarea sistemelor IT existente;

4) implementarea completă şi extinderea. După validarea soluţiei-pilot, implementarea va fi extinsă la nivel naţional în toate instituţiile relevante.

Costurile estimative şi resursele umane necesare a fi implicate la realizarea soluţiei SIEM sunt reflectate în tabelul 6.

Tabelul 6

Plan de implementare a SIEM

5.5. Prevenirea scurgerilor de informaţii (DLP)

Implementarea unei soluţii de prevenire a scurgerilor de informaţii (Data Loss Prevention – DLP) are ca scop protejarea datelor sensibile împotriva accesului neautorizat, a scurgerilor accidentale sau intenţionate şi asigurarea conformităţii cu reglementările naţionale şi internaţionale privind protecţia datelor. Soluţia DLP va monitoriza şi va verifica fluxul de date în cadrul infrastructurii sistemului informaţional al SFS, prevenind expunerea neautorizată a informaţiilor confidenţiale.

Într-o lume din ce în ce mai conectată, protejarea datelor sensibile reprezintă o prioritate. Implementarea unui sistem DLP este esenţială pentru a preveni pierdere de informaţii critice, fie prin canale de comunicare neautorizate, fie prin erori umane. DLP va contribui la asigurarea conformităţii cu legislaţia naţională şi europeană privind protecţia datelor, cum ar fi GDPR, şi va ajuta la prevenirea riscurilor asociate scurgerilor de informaţii.

Funcţionalităţile de bază ale DLP sunt următoarele:

1) monitorizarea fluxurilor de date – soluţia DLP va monitoriza toate fluxurile de date interne şi externe, detectând transferurile neautorizate sau nesecurizate de informaţii sensibile;

2) implementarea politicilor de control al accesului – DLP va permite definirea şi implementarea unor politici stricte de control al accesului la date sensibile, prevenind accesul neautorizat la acestea de către utilizatori sau sisteme;

3) detecţia şi prevenirea transferurilor de date nesecurizate – sistemul va detecta şi va bloca tentativele de transfer al datelor sensibile prin canale nesigure, cum ar fi e-mailuri necriptate sau transferuri prin dispozitive de stocare externă;

4) auditul şi raportarea – soluţia DLP va genera rapoarte detaliate privind incidentele de securitate şi tentativele de scurgere de date, permiţând efectuarea auditurilor periodice şi întreprinderea măsurilor necesare pentru a îmbunătăţi protecţia datelor;

5) integrarea cu alte soluţii de securitate – DLP va fi integrat cu soluţiile existente de securitate, cum ar fi: SIEM şi firewalluri, pentru a oferi o protecţie completă şi a asigura o monitorizare continuă a reţelei şi a sistemelor.

Implementarea soluţiei DLP se propune a fi realizată în următoarele 4 etape:

1) evaluarea datelor şi a riscurilor. Identificarea tipurilor de date sensibile şi a canalelor de transmitere a informaţiilor care necesită protecţie;

2) selectarea soluţiei DLP. Alegerea soluţiei care să răspundă cerinţelor specifice de securitate şi conformitate, pe baza evaluării efectuate;

3) pilotarea soluţiei. Testarea soluţiei într-un mediu controlat pentru a valida capacităţile de detecţie, de prevenire şi de raportare;

4) implementarea completă. Integrarea soluţiei DLP în infrastructura sistemului informaţional al SFS şi asigurarea conformităţii cu reglementările privind protecţia datelor.

Costurile estimative şi resursele umane necesare a fi implicate la realizarea soluţiei SIEM sunt reflectate în tabelul 7.

Tabelul 7

Plan de implementare DLP

5.6. Fortificarea protecţiei împotriva atacurilor cibernetice (firewall, IDS/IPS)

Fortificarea protecţiei împotriva atacurilor cibernetice prin implementarea şi modernizarea soluţiilor de tip firewall, precum şi a sistemelor de detecţie şi prevenire a intruziunilor (IDS/IPS) este necesară pentru a proteja infrastructura sistemului informaţional al SFS de atacuri externe şi interne. Soluţiile moderne de firewall şi IDS/IPS vor asigura o monitorizare continuă a traficului de reţea, identificând şi blocând activităţile rău intenţionate înainte ca acestea să producă daune semnificative.

Atacurile cibernetice sunt din ce în ce mai sofisticate, iar protejarea infrastructurii critice necesită soluţii avansate de securitate. Implementarea unor soluţii de firewall moderne împreună cu sisteme IDS/IPS va creşte capacitatea de detectare şi prevenire a atacurilor cibernetice, asigurând o protecţie sporită împotriva ameninţărilor. Aceste sisteme vor permite monitorizarea traficului de reţea şi detectarea activităţilor anormale, precum tentativele de acces neautorizat sau exploatarea vulnerabilităţilor.

Funcţionalităţile de bază ale soluţiilor firewall şi IDS/IPS sunt următoarele:

1) monitorizarea traficului de reţea – soluţiile de firewall şi IDS/IPS vor monitoriza constant traficul de reţea, identificând anomalii şi încercări de atac, cum ar fi scanările de porturi sau tentativele de atac prin exploatarea vulnerabilităţilor:

2) controlul accesului la reţea – firewallul va controla accesul la reţea, permiţând doar traficul legitim şi blocând conexiunile suspecte sau neautorizate;

3) detecţia şi prevenirea intruziunilor – IDS/IPS va analiza traficul şi va identifica tipare de atacuri cunoscute (atacuri DDoS, exploatarea vulnerabilităţilor etc.), blocând automat încercările de intruziune şi alertând echipa de securitate;

4) politicile de securitate personalizabile – soluţiile vor permite definirea unor politici stricte de securitate, adaptate la specificul infrastructurii sistemului informaţional al SFS la nivel naţional, pentru a preveni accesul neautorizat şi pentru a minimiza riscurile;

5) integrarea cu alte soluţii de securitate – firewallul şi IDS/IPS vor fi integrate cu alte soluţii de securitate (SIEM, DLP), pentru a asigura o protecţie unitară şi eficientă a infrastructurii sistemului informaţional al SFS, oferind o monitorizare continuă şi un răspuns rapid la incidente.

Fortificarea protecţiei împotriva atacurilor cibernetice se propune a fi realizată în următoarele patru etape:

1) evaluarea infrastructurii de reţea şi a vulnerabilităţilor – identificarea punctelor vulnerabile şi a zonelor critice de reţea care necesită protecţie suplimentară;

2) selectarea soluţiilor firewall şi IDS/IPS – alegerea soluţiilor care să răspundă cerinţelor specifice infrastructurii sistemului informaţional al SFS şi să asigure protecţia necesară împotriva atacurilor cibernetice;

3) pilotarea soluţiilor în medii controlate – testarea soluţiilor firewall şi IDS/IPS într-un mediu controlat pentru a valida eficienţa acestora în procesul de detectare şi prevenire a atacurilor;

4) implementarea completă şi integrarea soluţiilor – extinderea implementării la nivel naţional şi integrarea soluţiilor cu sistemele existente de securitate ale sistemului informaţional al SFS, pentru a asigura o protecţie unitară.

Costurile estimative şi resursele umane necesare a fi implicate pentru fortificarea protecţiei împotriva atacurilor cibernetice sunt prezentate în tabelul 8.

Tabelul 8

Plan de fortificare a protecţiei împotriva atacurilor cibernetice

5.7. Securizarea comunicaţiilor şi a schimburilor de date

Securizarea comunicaţiilor şi a schimburilor de date este esenţială pentru protejarea integrităţii şi a confidenţialităţii informaţiilor transmise prin reţele interne şi externe. Implementarea unor soluţii de criptare end-to-end şi utilizarea reţelelor private virtuale (VPN) vor garanta protecţia datelor împotriva accesului neautorizat pe durata transmisiei şi vor asigura conformitatea cu reglementările internaţionale de protecţie a datelor.

Într-un context digital din ce în ce mai complex, unde schimbul de date între instituţii şi utilizatori este constant, asigurarea unei comunicaţii sigure este de o importanţă crucială. Criptarea comunicaţiilor şi utilizarea soluţiilor VPN vor proteja datele sensibile împotriva interceptărilor, asigurând astfel confidenţialitatea informaţiilor pe tot parcursul transmisiei. Aceasta este esenţială atât pentru asigurarea integrităţii datelor, cât şi pentru respectarea reglementărilor legale.

Funcţionalităţile esenţiale ale soluţiilor de securizare a comunicaţiilor sunt următoarele:

1) criptarea end-to-end – soluţiile de criptare vor proteja datele transmise între punctele finale ale reţelei, asigurând că doar destinatarul autorizat poate accesa informaţiile transmise;

2) utilizarea VPN-urilor securizate – reţelele private virtuale (VPN) vor fi utilizate pentru a asigura o conexiune criptată şi securizată între dispozitivele utilizatorilor şi infrastructura centrală, prevenind interceptarea datelor;

3) autentificarea multifactorială (MFA) – pentru a spori securitatea accesului la reţelele de comunicaţii, va fi implementată autentificarea multifactorială care va solicita utilizatorilor să furnizeze mai multe forme de verificare a identităţii înainte de a accesa sistemele;

4) monitorizarea şi controlul schimburilor de date – soluţiile de monitorizare vor supraveghea schimburile de date şi vor bloca orice încercare de transmitere neautorizată sau nesigură a informaţiilor sensibile;

5) integrarea cu alte soluţii de securitate – sistemele de criptare şi VPN vor fi integrate cu soluţiile existente (firewall, IDS/IPS, SIEM), pentru a oferi o protecţie unitară şi eficientă a schimburilor de date.

Securizarea comunicaţiilor şi a schimburilor de date se propune a fi realizată în următoarele patru etape:

1) evaluarea cerinţelor de securitate a comunicaţiilor – identificarea tipurilor de comunicaţii şi a schimburilor de date care necesită protecţie şi evaluarea soluţiilor disponibile pentru criptare şi VPN;

2) selectarea soluţiilor de criptare şi VPN – alegerea soluţiilor care să răspundă nevoilor specifice de securitate şi să asigure protecţia necesară a comunicaţiilor;

3) pilotarea soluţiilor în medii controlate – testarea soluţiilor de criptare şi VPN într-un mediu controlat pentru a valida eficienţa acestora la protejarea comunicaţiilor şi datelor;

4) implementarea completă şi extinderea soluţiilor – implementarea soluţiilor la nivel naţional şi integrarea acestora în infrastructura existentă a sistemului informaţional.

Costurile estimative şi resursele umane necesare a fi implicate pentru securizarea comunicaţiilor şi a schimburilor de date sunt incluse în tabelul 9.

Tabelul 9

Plan de securizare a comunicaţiilor şi a schimburilor de date

5.8. Integrarea cu sistemele informaţionale şi platformele europene

Integrarea cu sistemele informaţionale şi platformele europene reprezintă un pas esenţial în consolidarea interoperabilităţii şi a eficienţei serviciilor oferite la nivel naţional şi continental. Aceasta facilitează schimbul de date şi informaţii între diferite instituţii şi organizaţii, contribuind la îmbunătăţirea cooperării transfrontaliere şi la creşterea transparenţei în gestionarea proceselor administrative. Prin adoptarea standardelor şi a tehnologiilor comune, se asigură alinierea la practicile europene, ceea ce permite accesul la resurse şi instrumente avansate, precum şi participarea activă la iniţiativele de dezvoltare digitală în cadrul UE.

Conectarea la sistemele informaţionale şi platformele UE se efectuează pentru realizarea schimburilor de date, inclusiv în baza directivelor DAC1 – DAC9, prin intermediul canalelor de schimb dedicate şi prin intermediul unor aplicaţii puse la dispoziţie în modul stabilit de către UE.

5.9. Conectarea la platformele europene de schimb de informaţii (VIES, CESOP, OSS etc.)

Pentru conectarea la sistemele informaţionale ale UE se propune următorul plan de implementare general, detaliat în tabelul 10:

Tabelul 10

Plan de implementare general

5.10. Implementarea standardelor şi reglementărilor DAC

Implementarea schimburilor de date cu ţările membre ale UE, în conformitate cu directivele DAC1 – DAC9, are o importanţă majoră pentru Republica Moldova în contextul integrării europene şi al cooperării fiscale internaţionale. Aceste directive, cunoscute sub denumirea de Directive privind Cooperarea Administrativă (DAC), stabilesc cadrul legal pentru schimbul automat de informaţii între autorităţile fiscale ale statelor membre, având ca obiectiv principal combaterea evaziunii fiscale şi a planificării fiscale agresive.

Implementarea acestor directive aduce multiple beneficii Republicii Moldova, contribuind la:

1) combaterea evaziunii fiscale şi a fraudei – schimbul automat de informaţii financiare şi fiscale permite autorităţilor să identifice şi să investigheze mai eficient cazurile de evaziune fiscală, asigurând astfel colectarea corectă a impozitelor şi protejarea veniturilor bugetare;

2) promovarea transparenţei şi a conformităţii fiscale – adoptarea directivelor DAC încurajează transparenţa în procesul de raportare fiscală şi stimulează contribuabilii să respecte obligaţiile fiscale, reducând riscul practicilor fiscale neloiale;

3) armonizarea legislativă şi integrarea europeană – adaptarea legislaţiei naţionale la standardele şi cerinţele UE facilitează procesul de integrare europeană şi consolidează relaţiile cu statele membre, recunoscând Republica Moldova ca un partener de încredere;

4) îmbunătăţirea cooperării internaţionale – schimbul de informaţii întăreşte colaborarea între autorităţile fiscale la nivel internaţional, permiţând un răspuns coordonat la provocările globale în domeniul fiscalităţii şi prevenirea practicilor dăunătoare;

5) protejarea integrităţii sistemului informaţional al SFS – monitorizarea tranzacţiilor transfrontaliere şi a activităţilor multinaţionale previne erodarea bazei impozabile şi transferul profiturilor către jurisdicţii cu impozitare redusă sau nulă;

6) adaptarea la evoluţiile tehnologice şi economice – directivele recente, precum DAC7 şi DAC8, abordează noile modele de afaceri digitale şi cripto-activele, asigurând ca sistemul fiscal să ţină pasul cu inovaţiile tehnologice şi economice.

Implementarea directivelor DAC în cadrul prezentului Program este importantă pentru asigurarea compatibilităţii tehnice şi operaţionale cu sistemele informatice ale UE. Aceasta implică:

1) dezvoltarea infrastructurii sistemului informaţional: adaptarea sistemelor informatice pentru a putea efectua schimburi automate de informaţii în conformitate cu standardele tehnice ale UE, asigurând securitatea şi integritatea datelor transmise;

2) formarea resurselor umane: instruirea personalului din autoritatea fiscală pentru a gestiona noile proceduri şi tehnologii asociate schimbului automat de informaţii, consolidând capacitatea instituţională;

3) armonizarea legislativă: actualizarea cadrului legal naţional pentru a reflecta prevederile directivelor DAC, asigurând baza juridică necesară pentru colectarea şi schimbul de informaţii fiscale;

4) securitatea cibernetică: implementarea măsurilor de securitate cibernetică pentru a proteja informaţiile sensibile şi a preveni accesul neautorizat sau breşele de securitate;

5) impactul strategic asupra Republicii Moldova;

6) alinierea la directivele DAC şi implementarea schimburilor de date cu ţările membre ale UE, prin care Republica Moldova îşi consolidează poziţia în comunitatea europeană şi cea internaţională, demonstrând angajamentul faţă de transparenţă şi cooperare. Aceasta contribuie la:

a) eficientizarea administrării fiscale: accesul la informaţii detaliate despre tranzacţiile transfrontaliere îmbunătăţeşte capacitatea autorităţilor fiscale de a detecta şi corecta neconformităţile;

b) creşterea încrederii investitorilor: un sistem fiscal transparent şi aliniat la standardele internaţionale creează un mediu favorabil pentru investiţii şi dezvoltare economică;

c) protejarea economiei naţionale: combaterea eficientă a evaziunii fiscale şi a fluxurilor financiare ilicite contribuie la stabilitate financiară şi la protecţia resurselor economice ale ţării;

d) consolidarea relaţiilor internaţionale: participarea activă în cadrul schimburilor de informaţii fiscale consolidează relaţiile cu partenerii internaţionali şi facilitează cooperarea în alte domenii de interes comun.

Integrarea directivelor DAC în prezentul Programul reprezintă o conformare la cerinţele UE şi un pas important către modernizarea şi eficientizarea administraţiei fiscale a Republicii Moldova. Prin adoptarea acestor măsuri, ţara îşi îmbunătăţeşte infrastructura tehnologică, îşi dezvoltă capitalul uman şi îşi consolidează poziţia pe plan internaţional, contribuind la creşterea bunăstării cetăţenilor şi la o dezvoltare durabilă.

Costurile estimative şi resursele umane necesare a fi implicate în procesul de implementare a directivelor DAC1-9 sunt reflectate în tabelul 11.

Tabelul 11

Plan de implementare a directivelor DAC1-9

RISCURI DE IMPLEMENTARE

Riscurile de implementare a Programului sunt sistematizate în tabelul 12.

Tabelul 12

Riscuri de implementare a Programului

AUTORITĂŢI/INSTITUŢII RESPONSABILE

Ţinând cont de prevederile legale în vigoare, în procesul de implementare a prezentului Program, Serviciul Fiscal de Stat va colabora cu Ministerul Finanţelor, cu Ministerul Dezvoltării Economice şi Digitalizării, cu IP STISC, cu Agenţia de Guvernare Electronică şi cu IP CTIF.

PROCEDURI DE MONITORIZARE, EVALUARE ŞI RAPORTARE

Monitorizarea implementării şi evaluarea prezentului Program se va efectua de către Ministerul Finanţelor, în colaborare cu alte autorităţi/instituţii implicate în procesul de implementare a acţiunilor incluse în Planul de acţiuni pentru implementarea acestuia. Activitatea de monitorizare va include elaborarea de către SFS a rapoartelor anuale de progres către Ministerul Finanţelor şi Guvern.

Monitorizarea se va realiza în baza indicatorilor şi a rezultatelor obţinute în cazul fiecărei acţiuni stabilite în prezentul Program. Procesul de monitorizare va fi efectuat semestrial, prin colectarea, prelucrarea şi analiza datelor, identificarea erorilor sau a riscurilor neprevăzute. Conform recomandărilor şi concluziilor incluse în rapoartele de monitorizare, se va analiza posibilitatea revizuirii intervenţiilor planificate.

PLAN DE ACŢIUNI

privind realizarea obiectivelor programului de dezvoltare

a sistemului informaţional al Serviciului Fiscal

de Stat pentru anii 2025-2027