BIZLEXLegislația Republicii Moldova
Hotărâri

716/28.08.2014 Hotărîre pentru aprobarea Regulamentului cu privire la Registrul persoanelor reţinute, arestate şi condamnate

Tipul documentului
Hotărâri
Data adoptării
28.08.2014

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Î R E

pentru aprobarea Regulamentului cu privire la Registrul

 persoanelor reţinute, arestate şi condamnate

nr. 716  din  28.08.2014

 (în vigoare 05.09.2014) 

Monitorul Oficial nr.261-267 art.764 din 05.09.2014

* * *

Notă: În hotărîre şi pe parcursul textului Regulamentului, cuvintele “Departamentul Instituţiilor Penitenciare al”, la orice caz gramatical, se substituie cu cuvintele “Administraţia Naţională a Penitenciarelor a”, la cazul gramatical corespunzător conform Hot.Guv. nr.869 din 05.09.2018, în vigoare 28.09.2018

În scopul executării prevederilor Legii nr.216-XV din 29 mai 2003 cu privire la Sistemul informaţional integral automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvîrşit infracţiuni (Monitorul Oficial al Republicii Moldova, 2003, nr.170-172, art.695), cu modificările şi completările ulterioare, Hotărîrii Guvernului nr.770 din 6 iulie 2004 “Cu privire la Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvîrşit infracţiuni” (Monitorul Oficial al Republicii Moldova, 2004, nr.112-118, art.934), cu modificările şi completările ulterioare, Hotărîrii Guvernului nr.1202 din 17 octombrie 2006 “Cu privire la aprobarea Concepţiei Sistemului informaţional integrat al organelor de drept” (Monitorul Oficial al Republicii Moldova, 2006, nr.168-169, art.1293), cu modificările şi completările ulterioare, precum şi prevederilor Hotărîrii Guvernului nr.25 din 18 ianuarie 2008 “Cu privire la aprobarea Concepţiei Sistemului informaţional automatizat “Registrul persoanelor reţinute, arestate şi condamnate” (Monitorul Oficial al Republicii Moldova, 2008, nr.21-24, art.108), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Regulamentul cu privire la Registrul persoanelor reţinute, arestate şi condamnate (se anexează).

2. Ministerele şi alte autorităţi administrative centrale, în limitele competenţelor atribuite, vor asigura realizarea şi respectarea prevederilor Regulamentului menţionat.

3. Gestionarea Registrului persoanelor reţinute, arestate şi condamnate se efectuează din contul şi în limitele mijloacelor alocate Administraţiei Naţionale a Penitenciarelor a Ministerului Justiţiei, altor ministere şi autorităţi ale administraţiei publice din bugetul de stat, precum şi din contul mijloacelor speciale prevăzute de legislaţia în vigoare.

4. Interacţiunea informaţională dintre participanţii la Sistemul informaţional automatizat “Registrul persoanelor reţinute, arestate şi condamnate”, precum şi cu organele similare din alte ţări, se asigură în baza acordurilor şi tratatelor internaţionale la care Republica Moldova este parte.

5. Controlul asupra executării prezentei hotărîri se pune în sarcina Ministerului Justiţiei.

Aprobat

prin Hotărîrea Guvernului

nr.716 din 28 august 2014

REGULAMENT

cu privire la Registrul persoanelor reţinute, arestate şi condamnate

I. DISPOZIŢII GENERALE

1. Regulamentul cu privire la Registrul persoanelor reţinute, arestate şi condamnate (în continuare – Regulament) stabileşte modul de organizare şi funcţionare a resurselor informaţionale a organelor de drept ca parte integrantă a Sistemului informaţional integral automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvîrşit infracţiuni; subiecţii raporturilor juridice în domeniul creării şi funcţionării Sistemului informaţional automatizat “Registrul persoanelor reţinute, arestate şi condamnate” (în continuare – SIA RPRAC); modul de gestionare şi asigurare a funcţionării SIA RPRAC; regimul juridic de utilizare a datelor din SIA RPRAC; asigurarea protecţiei şi securităţii informaţiei şi resurselor informaţionale ale SIA RPRAC; controlul şi răspunderea participanţilor la gestionarea SIA RPRAC.

2. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută în art.2 din Legea nr.216-XV din 29 mai 2003 cu privire la Sistemul informaţional integral automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvîrşit infracţiuni, art.3 din Legea nr.71-XVI din 22 martie 2007 cu privire la registre, art.3 din Legea nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal şi în Concepţia Sistemului informaţional automatizat “Registrul persoanelor reţinute, arestate şi condamnate”, aprobată prin Hotărîrea Guvernului nr.25 din 18 ianuarie 2008.

În sensul prezentului Regulament se definesc următoarele noţiuni:

complex de mijloace software şi hardware – totalitatea programelor şi mijloacelor tehnice care asigură realizarea proceselor informaţionale;

utilizator – persoana fizică sau juridică ale cărei atribuţii de serviciu presupun acţiuni de prezentare, primire, păstrare, precum şi utilizare a informaţiei cu caracter criminal.

3. SIA RPRAC include totalitatea categoriilor speciale de date cu caracter personal a persoanelor prevăzute în prezentul Regulament.

4. SIA RPRAC creează un spaţiu informaţional unitar şi constituie unica sursă oficială de informaţii cu referire la persoanele aflate în detenţie în instituţiile sistemului administraţiei penitenciare pentru participanţii la SIA RPRAC şi pentru alte sisteme informaţionale ale autorităţilor administraţiei publice centrale care utilizează şi prelucrează astfel de date. Datele SIA RPRAC se consideră corecte şi veridice pînă la proba contrarie.

[Pct.4 modificat prin Hot.Guv. nr.869 din 05.09.2018, în vigoare 28.09.2018]

II. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII ŞI FUNCŢIONĂRII SIA RPRAC

5. SIA RPRAC este un sistem informaţional automatizat specializat şi este parte integrantă a Sistemului informaţional integrat al organelor de drept (SIIOD). Proprietarul SIA RPRAC este statul.

6. Administraţia Naţională a Penitenciarelor a Ministerului Justiţiei este posesorul SIA RPRAC şi asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi gestionarea acestuia.

7. Registratorii SIA RPRAC sînt serviciile autorizate din cadrul structurii organizatorice ale instituţiilor sistemului administraţiei penitenciare, care, în procesul de îndeplinire a funcţiilor lor, asigură formarea resurselor informaţionale caracteristice pentru domeniul de activitate.

Registratorul îşi deleagă funcţiile de introducere nemijlocită a datelor în Registrul subregistratorilor pe criterii de competenţă funcţională, după cum urmează:

1) Ministerul Afacerilor Interne, conform competenţei, organizează şi ţine evidenţa:

a) persoanelor reţinute pentru suspiciunea săvîrşirii infracţiunilor;

b) persoanelor reţinute pentru suspiciunea săvîrşirii contravenţiilor;

c) persoanelor arestate la domiciliu;

2) Centrul Naţional Anticorupţie, conform competenţei, organizează şi ţine evidenţa

persoanelor reţinute pentru suspiciunea săvîrşirii infracţiunilor;

3) Inspectoratul Naţional de Probaţiune, conform competenţei, organizează şi ţine evidenţa:

a) persoanelor bănuite, învinuite, inculpate pentru care s-a solicitat referatul presentenţial de evaluare psihosocială a personalităţii;

b) minorilor liberaţi de răspunderea penală;

c) persoanelor liberate condiţionat de răspunderea penală;

d) persoanelor liberate de pedeapsa penală;

e) persoanelor eliberate din locurile de detenţie care au solicitat asistenţa postpenitenciară;

f) persoanelor condamnate sau sancţionate la muncă neremunerată în folosul comunităţii, precum şi a celor private de dreptul de a ocupa o anumită funcţie sau de a exercita o anumită activitate.

[Pct.7 modificat prin Hot.Guv. nr.869 din 05.09.2018, în vigoare 28.09.2018]

[Pct.7 modificat prin Hot.Guv. nr.1013 din 23.11.2017, în vigoare 01.12.2017]

8. Deţinătorul SIA RPRAC este subdiviziunea autorizată din cadrul Administraţiei Naţionale a Penitenciarelor a Ministerului Justiţiei, responsabilă de gestionarea şi operarea resurselor informaţionale ale SIA RPRAC.

III. GESTIONAREA ŞI ASIGURAREA FUNCŢIONĂRII SIA RPRAC

9. SIA RPRAC se gestionează în format electronic şi se realizează prin intermediul constituirii resurselor informaţionale, care reprezintă totalitatea informaţiei sistematizate cu privire la persoanele reţinute, arestate şi condamnate.

10. Introducerea informaţiei în SIA RPRAC se efectuează în conformitate cu datele din dosarul personal al deţinutului şi registrele de evidenţă ale penitenciarului. Evidenţa obiectelor informaţionale se gestionează conform metodologiei de utilizare a SIA RPRAC, aprobat de Guvern.

11. Datele se păstrează în SIA RPRAC în ordine cronologică.

12. Pentru asigurarea funcţionării eficiente şi neîntrerupte a SIA RPRAC, schimbul informaţional de date între participanţii la SIA RPRAC este asigurat în regim nonstop.

13. Schimbul informaţional se efectuează numai cu utilizarea complexului de mijloace software şi hardware specializat.

14. Radierea categoriilor speciale de date cu caracter personal din SIA RPRAC se efectuează de către deţinătorul SIA RPRAC la solicitarea registratorului sau subregistratorului.

15. Modul de prelucrare a categoriei speciale de date cu caracter personal din SIA RPRAC se va efectua în conformitate cu prevederile Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, Hotărîrii Guvernului nr.1123 din 14 decembrie 2010 “Privind aprobarea cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal”.

16. De la data încetării utilizării datelor din SIA RPRAC, acestea se păstrează cu statut de documente de arhivă, în scopul asigurării apărării naţionale şi securităţii statului, menţinerii ordinii publice, protecţiei drepturilor şi libertăţilor omului.

IV. OBLIGAŢIILE ŞI DREPTURILE PARTICIPANŢILOR SIA RPRAC

17. Posesorul SIA RPRAC este obligat:

1) să verifice respectarea condiţiilor de înregistrare, evidenţă şi utilizare a datelor cu caracter personal;

2) să asigure şi să efectueze controlul sistemului de securitate, să fixeze cazurile şi tentativele de încălcare a acestuia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor acestora;

3) să asigure securitatea accesului la informaţia stocată în banca centrală de date a SIA RPRAC, respectarea condiţiilor de securitate şi regulilor de exploatare a SIA RPRAC;

4) să asigure, să organizeze şi să amenajeze locuri de muncă corespunzătoare pentru persoanele autorizate, responsabile de acumularea, prezentarea şi recepţionarea informaţiei cu privire la detenţie;

5) să asigure condiţiile necesare pentru păstrarea în siguranţă a suporturilor materiale şi a copiilor de rezervă, precum şi pentru excluderea accesului persoanelor neautorizate la suporturile respective;

6) să asigure protecţia antivirus şi antispam;

7) să efectueze deservirea tehnică a componentelor, să înlăture defecţiunile tehnice ale locurilor de muncă automatizate, conectate la SIA RPRAC.

18. Registratorul şi subregistratorul SIA RPRAC sînt obligaţi:

1) să asigure înregistrarea, colectarea, acumularea, prelucrarea şi transmiterea informaţiei despre persoanele deţinute, în banca centrală de date a SIA RPRAC, conform formatelor aprobate şi în termenele indicate în metodologia de utilizare a SIA RPRAC;

2) să asigure actualizarea, precum şi corectitudinea, veridicitatea şi autenticitatea datelor colectate şi transmise pentru a fi introduse în SIA RPRAC;

3) la solicitarea deţinătorului SIA RPRAC, să introducă în termen de 2 zile lucrătoare, informaţia suplimentară necesară pentru completarea datelor din banca centrală de date a SIA RPRAC.

19. Utilizatorul SIA RPRAC este obligat:

1) să utilizeze informaţia obţinută din banca centrală de date a SIA RPRAC doar în scopurile stabilite de legislaţia în vigoare;

2) să înştiinţeze imediat, prin orice mijloace de comunicare, deţinătorul SIA RPRAC despre cazurile de încălcare a securităţii informaţionale a SIA RPRAC;

3) să aducă imediat la cunoştinţa deţinătorului SIA RPRAC orice situaţie de forţă majoră apărută, care ar putea influenţa în mod negativ exercitarea funcţiilor participantului.

20. Posesorul, registratorul, subregistratorul şi utilizatorul, conform competenţei, au următoarele drepturi:

1) să participe la crearea şi implementarea SIA RPRAC;

2) să înainteze propuneri cu privire la modificarea cadrului normativ existent care reglementează funcţionarea SIA RPRAC;

3) să solicite şi să primească gratuit informaţia cu privire la persoanele reţinute, arestate şi condamnate, conţinută în banca centrală de date a SIA RPRAC, precum şi rapoartele statistice generalizate. Datele cu caracter personal vor fi solicitate şi primite în condiţii ce nu contravin prevederilor Legii privind protecţia datelor cu caracter personal;

4) să solicite şi să primească de la deţinătorul SIA RPRAC ajutor metodologic şi practic pe problemele ce ţin de funcţionarea SIA RPRAC;

5) să prezinte propuneri în modul stabilit de legislaţie deţinătorului SIA RPRAC privind perfecţionarea şi eficientizarea funcţionării SIA RPRAC.

V. OBLIGAŢIILE ŞI DREPTURILE DEŢINĂTORULUI SIA RPRAC

21. Deţinătorul SIA RPRAC este obligat:

1) să asigure funcţionarea şi gestionarea SIA RPRAC în conformitate cu actele normative în vigoare;

2) să asigure suportul metodologic şi practic pentru toţi registratorii şi subregistratorii la SIA RPRAC pe problemele legate de ţinerea, actualizarea şi utilizarea SIA RPRAC;

3) să asigure colectarea informaţiei de la participanţi, stocarea lor în banca centrală de date a SIA RPRAC, menţinerea şi actualizarea acesteia în baza informaţiei colectate;

4) să acorde utilizatorului SIA RPRAC acces la informaţia din banca centrală de date a SIA RPRAC în conformitate cu legislaţia în vigoare şi nivelul de acces. În caz de modificare a drepturilor de acces, deţinătorul va lua decizia cu privire la reconfigurarea acestora în caz de necesitate;

5) să asigure utilizatorului, accesul la datele incluse în SIA RPRAC;

6) să asigure asistenţă informaţională utilizatorilor SIA RPRAC;

7) să efectueze măsurile necesare privind confidenţialitatea şi protecţia informaţiei din SIA RPRAC, inclusiv împotriva accesului, modificării, copierii şi transmiterii neautorizate ale acesteia;

8) să întreprindă măsurile tehnico-organizatorice necesare pentru protecţia datelor în conformitate cu cerinţele privind protecţia datelor stocate în SIA RPRAC şi să asigure respectarea acestor măsuri;

9) să protejeze datele colectate, echipamentele tehnice şi produsele de program utilizate pentru administrarea acestora, asigurînd securitatea şi integritatea datelor conţinute în banca centrală de date a SIA RPRAC împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau divulgării lor;

10) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din SIA RPRAC;

11) să efectueze auditul securităţii SIA RPRAC, care conţine categorii speciale de date cu caracter personal, inclusiv, să prezinte anual, pînă la data de 31 ianuarie, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova, raportul generalizat despre incidentele de securitate în cadrul acestui sistem informaţional;

12) să efectueze, în ultima zi lucrătoare a fiecărei luni, copiile de siguranţă ale informaţiei care conţine datele din Sistem şi softurilor folosite pentru prelucrările automatizate ale datelor din SIA RPRAC pe suport material, care se păstrează în locuri protejate, şi să asigure restaurarea informaţiei, în caz de necesitate;

13) să instaleze mijloacele software la locurile de muncă autorizate ale registratorilor şi să acorde suportul necesar pentru conectarea acestora la banca centrală de date a SIA RPRAC;

14) să acorde asistenţă participanţilor care au acces la SIA RPRAC pentru utilizarea complexului de mijloace software şi hardware;

15) să informeze registratorii despre modificările condiţiilor tehnice de funcţionare a SIA RPRAC;

16) să supravegheze respectarea cerinţelor de securitate informaţională de către registratori, să fixeze cazurile şi tentativele de încălcare ale acestora, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor;

17) să stabilească cerinţe faţă de mijloacele tehnice, canalele telecomunicaţionale şi software la locurile automatizate de muncă ale participanţilor;

18) să iniţieze procedura de suspendare a drepturilor de acces la datele incluse în SIA RPRAC în cazurile nerespectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale.

22. Deţinătorul Sistemului este în drept:

1) să solicite de la registratori şi subregistratori introducerea informaţiei suplimentare, necesară pentru completarea datelor din banca centrală de date a SIA RPRAC;

2) să perfecţioneze şi să asigure eficientizarea funcţionării SIA RPRAC.

VI. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN SIA RPRAC

23. Participanţii au acces la baza de date SIA RPRAC, conform competenţelor funcţionale. Registratorul şi subregistratorul au dreptul să introducă, modifice şi radieze doar informaţia înregistrată de către aceştia.

Utilizatorii au acces la vizualizarea datelor din SIA RPRAC, în formatul individual, permis pentru fiecare utilizator în parte. Registratorul şi subregistratorul pot avea rol de utilizator în raport cu informaţia introdusă de alţi participanţi la SIA RPRAC.

24. Acordarea accesului la datele din SIA RPRAC se efectuează de către deţinătorul SIA RPRAC în baza acordurilor, încheiate între posesorul SIA RPRAC şi utilizatorul datelor din SIA RPRAC.

25. Extrasele din SIA RPRAC, adeverinţele şi documentele se eliberează doar de către posesorul SIA RPRAC. Documentele electronice poartă semnătura digitală a posesorului SIA RPRAC, în modul stabilit de legislaţie.

26. Se interzice utilizarea datelor din SIA RPRAC în alte scopuri decît cele prevăzute de legislaţie.

27. Participanţii SIA RPRAC nu sînt în drept să modifice datele obţinute din SIA RPRAC, iar la utilizarea acestora sînt obligaţi să indice sursa lor.

VII. MODALITATEA DE CONECTARE/DECONECTARE

A PARTICIPANŢILOR LA SIA RPRAC

28. Conectarea participanţilor la SIA RPRAC se efectuează de către deţinătorul SIA RPRAC, în temeiul unui demers scris, cu specificarea numărului necesar de locuri automatizate de muncă, precum şi a categoriilor speciale de date cu caracter personal şi a datelor cu caracter personal ale persoanelor reţinute, arestate şi condamnate la care se solicită accesul.

29. Deţinătorul SIA RPRAC execută lucrările necesare de instalare şi conectare a mijloacelor software la locurile de muncă autorizate ale registratorilor la banca centrală de date a SIA RPRAC, cu semnarea între părţi a actului de instalare-primire a locurilor de muncă.

30. Funcţionarea SIA RPRAC este suspendată de către deţinătorul SIA RPRAC în următoarele cazuri:

1) în timpul efectuării lucrărilor de profilaxie ale complexului de mijloace software şi hardware ale SIA RPRAC;

2) la apariţia circumstanţelor de forţă majoră;

3) la încălcarea măsurilor de securitate informaţională, dacă aceasta prezintă pericol pentru funcţionarea SIA RPRAC.

31. Lucrările de profilaxie în complexul de mijloace software şi hardware ale băncii centrale de date a SIA RPRAC se efectuează după înştiinţarea în scris a participanţilor cu 2 zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora.

32. În cazul apariţiei circumstanţelor de forţă majoră, precum şi dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware ale băncii centrale de date a SIA RPRAC din vina terţelor persoane, este posibilă suspendarea funcţionării Sistemului informaţional cu notificarea imediată a participanţilor conectaţi, dar nu mai tîrziu de 24 de ore din momentul suspendării.

33. Revocarea dreptului de acces la banca centrală de date a SIA RPRAC pentru participanţi se efectuează:

1) în temeiul cererii (demersului) conducătorului acestuia;

2) în cazul rezilierii acordului încheiat cu utilizatorul;

3) la constatarea încălcării de către participant a măsurilor de securitate informaţională a SIA RPRAC.

34. Lucrările necesare de înlăturare a mijloacelor software de la locul de muncă al participantului, dreptul de acces al căruia a fost revocat, se execută în termenul coordonat cu participantul, cu semnarea actului de excludere a acestuia.

VIII. MODALITATEA DE ACCESARE A SIA RPRAC

DE CĂTRE ALTE AUTORITĂŢI PUBLICE

35. Accesul la informaţia din SIA RPRAC pentru alte autorităţi publice se efectuează în baza acordului încheiat între deţinătorul SIA RPRAC şi la solicitarea conducătorului organului respectiv.

36. Acordul menţionat la pct.37 din prezentul Regulament se încheie numai cu autorităţile publice, care, conform legislaţiei în vigoare, au dreptul de a solicita şi de a primi informaţia din SIA RPRAC şi deţin certificatul cheii publice pentru autentificare şi servicii de securitate, emis de Centrul de certificare a cheilor publice al autorităţilor administraţiei publice.

37. Categoriile de informaţie din SIA RPRAC la care se permite accesul autorităţilor publice se stabilesc în acorduri. Informaţia recepţionată în baza acordului nu poate fi transmisă persoanelor neautorizate, fără autorizaţia posesorului sistemului şi furnizorului informaţiei respective.

IX. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI

ŞI RESURSELOR INFORMAŢIONALE ALE SIA RPRAC

38. Măsurile de protecţie şi securitate a informaţiei cu privire la persoanele reţinute, arestate şi condamnate din SIA RPRAC reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SIA RPRAC şi se efectuează neîntrerupt de către toţi participanţii.

39. Obiecte ale asigurării protecţiei şi securităţii informaţiei din SIA RPRAC se consideră:

1) masivele informaţionale, indiferent de formele păstrării, bazele de date, suporturile materiale care conţin categorii speciale de date cu caracter personal;

2) sistemele informaţionale, sistemele operaţionale, sistemele de gestionare a bazelor de date şi alte aplicaţii care asigură activitatea SIA RPRAC;

3) sistemele de telecomunicaţii, reţelele, inclusiv mijloacele de confecţionare şi multiplicare a documentelor şi alte mijloace tehnice de prelucrare a categoriilor speciale de date cu caracter personal.

40. Protecţia categoriilor speciale de date cu caracter personal privind persoanele reţinute, arestate şi condamnate din SIA RPRAC se efectuează prin următoarele metode:

1) prevenirea conexiunilor neautorizate la reţelele telecomunicaţionale şi interceptării cu ajutorul mijloacelor tehnice speciale a datelor din SIA RPRAC transmise prin aceste reţele este asigurată prin folosirea metodelor de cifrare şi criptare a acestei informaţii, inclusiv cu utilizarea măsurilor organizatorice, tehnice şi de regim;

2) excluderea accesului neautorizat la categoriile speciale de date cu caracter personal din SIA RPRAC este asigurată prin folosirea mijloacelor speciale tehnice şi de program, cifrarea acestei informaţii, inclusiv prin măsurile organizatorice şi de regim;

3) prevenirea acţiunilor speciale tehnice şi de program, care condiţionează distrugerea, modificarea categoriilor speciale de date cu caracter personal sau defecţiuni în funcţionarea complexului tehnic şi de program este asigurată prin metoda folosirii mijloacelor de protecţie speciale tehnice şi de program, inclusiv a programelor licenţiate, programelor antivirus, organizarea sistemului de control al securităţii softului şi efectuarea periodică a copiilor de siguranţă.

41. Fiecare participant elaborează, aprobă şi implementează propriul regulament privind politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, care conţine:

1) date privind persoana responsabilă de politica de securitate;

2) principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SIA RPRAC;

3) procedurile interne ce exclud cazurile de modificare neautorizată a mijloacelor software şi/sau a datelor cu caracter personal din SIA RPRAC;

4) categoriile resurselor informaţionale ale participantului, cu indicarea nivelului necesar de securitate pentru fiecare categorie;

5) lista nominală a angajaţilor autorizaţi să acceseze datele din SIA RPRAC;

6) răspunderea angajaţilor autorizaţi pentru neasigurarea sau asigurarea necorespunzătoare a securităţii informaţionale;

7) procedurile de control intern al respectării condiţiilor de securitate informaţională.

42. Fiecare participant desemnează o persoană subordonată nemijlocit conducătorului instituţiei sau adjunctului acestuia, responsabilă de elaborarea, implementarea şi monitorizarea respectării prevederilor politicii de securitate informaţională.

Persoana responsabilă de politica securităţii informaţionale asigură definirea clară a tuturor responsabilităţilor cu privire la securitatea categoriilor speciale de date cu caracter personal din SIA RPRAC (prevenire, supraveghere, detectare şi prelucrare), precum şi operarea cu ele.

43. Confidenţialitatea datelor din SIA RPRAC se asigură prin:

1) limitarea numărului persoanelor cu drept de acces la categoriile speciale de date cu caracter personal din SIA RPRAC;

2) monitorizarea procedurii de delimitare a atribuţiilor şi responsabilităţilor persoanelor care au acces la informaţia din SIA RPRAC;

3) identificarea şi autentificarea participanţilor cu folosirea mijloacelor speciale de autentificare;

4) executarea măsurilor de protecţie a categoriilor speciale de date cu caracter personal în cadrul păstrării, prelucrării şi transmiterii acesteia prin intermediul canalelor de comunicaţii.

X. CONTROLUL ŞI RĂSPUNDEREA

44. Gestionarea SIA RPRAC este supusă controlului intern şi extern.

Controlul intern privind organizarea şi funcţionarea SIA RPRAC se efectuează de către Administraţia Naţională a Penitenciarelor a Ministerului Justiţiei.

Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea Registrului se efectuează de către Ministerul Tehnologiei Informaţiei şi Comunicaţiilor.

Controlul asupra respectării legislaţiei privind protecţia datelor cu caracter personal se efectuează de Centrul Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova.

45. Persoanele cu funcţii de răspundere, în obligaţiile cărora intră gestionarea SIA RPRAC, furnizarea categoriilor speciale de date cu caracter personal din SIA RPRAC, precum şi asigurarea funcţionării SIA RPRAC, poartă răspundere personală în conformitate cu legislaţia în vigoare pentru plenitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea acesteia.

46. Autoritatea publică competentă, care are acces la informaţia din SIA RPRAC, conform legislaţiei în vigoare pentru divulgarea şi transmiterea acesteia persoanelor neautorizate, precum şi pentru utilizarea ei în alte scopuri decît cele stabilite de legislaţie.