BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr. 758 din 13.11.2024

cu privire la aprobarea Regulamentului de organizare şi funcţionare a Sistemului informaţional pentru gestionarea programelor şi proiectelor de dezvoltare regională şi locală

Tipul documentului
Hotărâri
Data adoptării
13.11.2024

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Regulamentului de organizare şi funcţionare

a Sistemului informaţional pentru gestionarea programelor

şi proiectelor de dezvoltare regională şi locală

nr. 758  din  13.11.2024

 (în vigoare 22.11.2024) 

Monitorul Oficial al R. Moldova nr. 486-489 art. 897 din 22.11.2024

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, al art.8 lit.d) şi art.12 din Legea nr.27/2022 privind Fondul naţional pentru dezvoltare regională şi locală (Monitorul Oficial al Republicii Moldova, 2022, nr.60, art.76), Guvernul

HOTĂRĂŞTE:

1. Se aprobă Regulamentul de organizare şi funcţionare a Sistemului informaţional pentru gestionarea programelor şi proiectelor de dezvoltare regională şi locală (se anexează).

2. Asigurarea funcţionării Sistemului informaţional pentru gestionarea programelor şi proiectelor de dezvoltare regională şi locală se va realiza din contul şi în limitele mijloacelor financiare prevăzute anual în bugetul Ministerului Infrastructurii şi Dezvoltării Regionale şi/sau din alte surse, conform legislaţiei.

3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Infrastructurii şi Dezvoltării Regionale.

4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Guvernului nr.758/2024

REGULAMENT

de organizare şi funcţionare a Sistemului informaţional

pentru gestionarea programelor şi proiectelor

de dezvoltare regională şi locală

I. DISPOZIŢII GENERALE

1. Regulamentul de organizare şi funcţionare a Sistemului informaţional pentru gestionarea programelor şi proiectelor de dezvoltare regională şi locală (în continuare – Regulament) are drept scop implementarea Conceptului Sistemului informaţional pentru gestiunea proiectelor de dezvoltare regională şi locală, aprobat prin Hotărârea Guvernului nr.83/2021.

2. Prezentul Regulament stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi gestionării resursei informaţionale, modalităţile de gestionare a resursei informaţionale, precum şi măsurile privind securitatea şi procedura de interacţiune cu furnizorii de date.

3. Sistemul informaţional pentru gestionarea programelor şi proiectelor de dezvoltare regională şi locală (în continuare – SI GPPDRL) reprezintă un instrument pentru gestionarea şi evidenţa proiectelor de dezvoltare regională şi locală şi centralizează toate datele şi informaţiile referitoare la aceste proiecte într-o bază de date unică, oferind accesul la informaţii, atât agregate, cât şi în detaliu, angajaţilor din cadrul Ministerului Infrastructurii şi Dezvoltării Regionale, al Agenţiilor de dezvoltare regională, al Oficiului Naţional pentru Dezvoltare Regională şi Locală, precum şi al altor autorităţi publice implicate în procesul de planificare, implementare şi monitorizare a proiectelor de dezvoltare regională şi locală.

4. Noţiunile utilizate în prezentul Regulament corespund celor definite în actele normative în domeniul informatizării şi al resurselor informaţionale de stat, precum şi celor definite în Conceptul Sistemului informaţional pentru gestionarea proiectelor de dezvoltare regională şi locală, aprobat prin Hotărârea Guvernului nr.83/2021.

II. DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR

JURIDICE ÎN DOMENIUL GESTIONĂRII SI GPPDRL

5. Subiecţii raporturilor juridice în domeniul gestionării SI GPPDRL sunt specificaţi în pct.12 subpct. 6) din Conceptul Sistemului informaţional pentru gestiunea proiectelor de dezvoltare regională şi locală, aprobat prin Hotărârea Guvernului nr.83/2021. Subiecţii specificaţi la lit.a) şi d) din norma menţionată sunt furnizorii de date, iar subiecţii specificaţi la lit.b), c) şi e)-h) – destinatarii datelor.

6. Drepturile şi obligaţiile posesorului/deţinătorului:

6.1. posesorul/deţinătorul SI GPPDRL are dreptul:

6.1.1. să modifice, în funcţie de competenţa sa, actele normative cu privire la SI GPPDRL;

6.1.2. să propună soluţii pentru modificarea, perfecţionarea şi eficientizarea procesului de funcţionare a SI GPPDRL;

6.1.3. să iniţieze procedura de suspendare a drepturilor de acces la SI GPPDRL pentru subiecţii care nu respectă prevederile prezentului Regulament, inclusiv măsurile tehnice şi organizatorice de protecţie şi securitate;

6.1.4. să revoce, în condiţii prestabilite în mod transparent, dreptul de acces la SI GPPDRL;

6.1.5. să aprobe instrucţiuni şi ghiduri privind introducerea, examinarea, păstrarea şi completarea datelor, precum şi funcţionarea SI GPPDRL;

6.1.6. să monitorizeze procesul de înregistrare şi prelucrare a datelor în SI GPPDRL;

6.1.7. să stabilească măsurile tehnice şi organizatorice de protecţie şi securitate a SI GPPDRL;

6.1.8. să exercite alte atribuţii necesare pentru asigurarea bunei funcţionări şi guvernanţe a SI GPPDRL;

6.2. posesorul/deţinătorul este obligat:

6.2.1. să asigure accesul utilizatorilor în conformitate cu drepturile de acces stabilite şi cu atribuţiile delegate;

6.2.2. să furnizeze date corecte şi complete pentru înregistrarea în resursa informaţională;

6.2.3. să asigure securitatea conturilor de utilizator şi protejarea datelor de acces;

6.2.4. să asigure mentenanţa SI GPPDRL în conformitate cu prevederile legislaţiei;

6.2.5. să respecte regulamentele privind protecţia datelor cu caracter personal şi alte prevederi legale aplicabile;

6.2.6. să ofere asistenţă metodologică şi practică privind funcţionarea SI GPPDRL.

7. Drepturile şi obligaţiile Registratorului:

7.1. registratorul are dreptul:

7.1.1. să vizualizeze şi să editeze informaţiile din SI GPPDRL conform rolului atribuit;

7.1.2. să acceseze spaţiul informaţional al SI GPPDRL în limitele rolului atribuit;

7.1.3. să acceseze informaţiile care se conţin în SI GPPDRL şi care au fost prezentate de către acesta;

7.1.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI GPPDRL;

7.1.5. să solicite şi să primească de la posesor asistenţă metodologică şi practică privind funcţionarea SI GPPDRL;

7.2. registratorul este obligat:

7.2.1. să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SI GPPDRL;

7.2.2. să asigure actualizarea datelor introduse în SI GPPDRL;

7.2.3. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

7.2.4. să utilizeze funcţionalităţile SI GPPDRL conform destinaţiei acestora şi în strictă conformitate cu legislaţia;

7.2.5. să utilizeze informaţia obţinută din SI GPPDRL doar în scopurile stabilite în legislaţie.

8. Drepturile şi obligaţiile furnizorilor de date:

8.1. furnizorii de date au dreptul:

8.1.1. să înainteze posesorului SI GPPDRL propuneri privind modificarea actelor normative care reglementează funcţionarea SI GPPDRL;

8.1.2. să solicite şi să primească de la posesorul SI GPPDRL ajutor metodologic şi practic privind funcţionarea acestuia;

8.2. furnizorii de date sunt obligaţi:

8.2.1. să asigure corectitudinea, autenticitatea, veridicitatea şi actualizarea continuă a datelor;

8.2.2. să furnizeze datele din SI GPPDRL doar în scopurile stabilite de legislaţie;

8.2.3. să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu instrucţiunile posesorului SI GPPDRL.

9. Drepturile şi obligaţiile destinatarilor datelor:

9.1. destinatarii datelor SI GPPDRL au dreptul:

9.1.1. să participe la implementarea şi dezvoltarea SI GPPDRL;

9.1.2. să solicite şi să primească de la posesorul SI GPPDRL ajutor metodologic şi practic privind funcţionarea acestuia;

9.1.3. să solicite şi să primească de la posesor accesul la datele/informaţiile din SI GPPDRL, în conformitate cu scopul prelucrării şi cu rolul atribuit;

9.1.4. să vizualizeze datele sau documentele din SI GPPDRL în conformitate cu drepturile de acces stabilite, ţinând cont de atribuţiile şi funcţiile deţinute, fără dreptul de a modifica datele sau documentele respective;

9.1.5. să prezinte posesorului SI GPPDRL propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia;

9.2. destinatarii datelor SI GPPDRL sunt obligaţi:

9.2.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor şi documentelor din SI GPPDRL, în funcţie de rolurile atribuite;

9.2.2. să utilizeze datele furnizate de SI GPPDRL doar în scopurile stabilite de legislaţie;

9.2.3. să aducă la cunoştinţa posesorului SI GPPDRL, în termen de o zi de la momentul aflării, orice situaţie (incidente aflate în afara ariei de competenţă a participantului) care ar putea influenţa în mod negativ exercitarea funcţiilor SI GPPDRL.

III. MODALITATEA DE GESTIONARE A SI GPPDRL

10. SI GPPDRL va fi gestionat prin intermediul unui sistem informatic securizat, asigurând integritatea şi disponibilitatea datelor.

11. Autentificarea în SI GPPDRL se realizează prin utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass).

12. Exploatarea SI GPPDRL fără autorizare nominală este strict interzisă şi este considerată ca acces neautorizat la un sistem informaţional public.

13. Accesul în sistem este oferit în baza unei cereri oficiale depuse de utilizator către administratorul SI GPPDRL – Ministerul Infrastructurii şi Dezvoltării Regionale. Acesta va evalua necesitatea accesului în baza atribuţiilor de serviciu ale solicitantului.

14. Utilizatorii SI GPPDRL beneficiază de drepturi de acces la informaţia din sistem conform atribuţiilor şi funcţiilor deţinute şi regimului juridic al informaţiei accesate. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Informaţia conţinută în SI GPPDRL se accesează în conformitate cu Legea nr.148/2023 privind accesul la informaţiile de interes public şi în limitele stabilite de aceasta, precum şi în conformitate cu alte acte normative.

15. Actualizarea şi verificarea periodică a datelor este obligatorie pentru a menţine corectitudinea şi relevanţa informaţiilor stocate.

16. Toate modificările operate în SI GPPDRL sunt jurnalizate şi se păstrează în ordine cronologică prin utilizarea serviciului electronic guvernamental de jurnalizare (MLog).

17. Introducerea şi/sau modificarea datelor în SI GPPDRL de pe un nume sau de pe un profil de utilizator străin este strict interzisă, fiind considerată ca acces neautorizat.

18. Administratorul resursei informaţionale este responsabil de monitorizarea şi auditarea activităţilor efectuate asupra datelor.

19. Dreptul de acces la SI GPPDRL nu este unul permanent, acesta putând fi suspendat sau revocat.

20. Revocarea/suspendarea dreptului de acces la SI GPPDRL se efectuează de către posesor/deţinător în una dintre următoarele situaţii:

20.1. la încetarea/suspendarea raporturilor de serviciu/de muncă ale utilizatorului;

20.2. la intervenirea modificărilor raporturilor de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din SI GPPDRL;

20.3. la constatarea încălcării securităţii informaţionale;

20.4. în alte cazuri, în limitele legislaţiei.

21. Suspendarea accesului poate fi decisă temporar în cazul încălcării politicilor de securitate ale SI GPPDRL, iar revocarea accesului este aplicată permanent în cazul încheierii relaţiilor de muncă sau al unor abateri grave.

22. Revocarea/suspendarea dreptului de acces se comunică în prealabil utilizatorului afectat şi este documentată corespunzător de administratorul SI GPPDRL.

IV. PROCEDURA DE ÎNREGISTRARE, MODIFICARE,

COMPLETARE ŞI RADIERE A DATELOR

23. Înregistrarea subiecţilor şi a datelor în cadrul SI GPPDRL se realizează în conformitate cu prevederile cadrului normativ care reglementează sistemul informaţional respectiv şi cu procedurile aprobate de către posesor.

24. Înregistrarea datelor necesită furnizarea informaţiilor obligatorii stabilite în formularele de înregistrare.

25. Înregistrarea cererilor şi depunerea documentelor în SI GPPDRL se realizează prin aplicarea semnăturii electronice (MSign), fără excepţii.

26. Orice modificare sau completare a datelor se realizează doar de către utilizatorii autorizaţi şi poate fi efectuată doar în cazuri excepţionale.

27. Solicitările de modificare trebuie justificate şi documentate corespunzător.

28. Radierea datelor din resursa informaţională poate avea loc doar la solicitarea justificată a subiectului sau conform deciziilor posesorului, în cazul încetării raporturilor juridice.

29. Modificarea şi/sau radierea datelor înregistrate în SI GPPDRL după depunerea documentelor şi aplicarea semnăturii electronice (MSign) este interzisă.

30. Păstrarea SI GPPDRL este asigurată de către deţinător până la aprobarea de către Guvern a hotărârii de lichidare sau de reorganizare a acestuia. În cazul lichidării, datele, inclusiv cele cu caracter personal, documentele şi fişierele din sistem în format electronic se păstrează de către deţinător în arhiva electronică pe perioada prevăzută de legislaţie.

V. PROCEDURA DE INTERACŢIUNE CU FURNIZORII DE DATE

31. Furnizorii de date au obligaţia de a asigura corectitudinea şi actualitatea informaţiilor transmise către resursa informaţională.

32. Furnizorii vor interacţiona cu resursa informaţională prin canale de comunicare securizate, utilizând standardele de interoperabilitate stabilite.

33. Orice furnizor de date trebuie să fie parte dintr-un contract sau acord scris care să stipuleze obligaţiile privind furnizarea şi actualizarea informaţiilor.

34. Termenele de furnizare şi actualizare a datelor trebuie respectate, pentru a asigura funcţionarea eficientă a resursei informaţionale.

VI. INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE

35. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SI GPPDRL cu informaţie veridică, poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificare şi/sau completare a conţinutului informaţional al SI GPPDRL.

36. SI GPPDRL interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele sisteme şi resurse informaţionale de stat:

36.1. Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru preluarea datelor despre persoanele fizice implicate în procesul de gestionare a programelor şi proiectelor de dezvoltare regională şi locală;

36.2. Sistemul informaţional "Registrul de stat al unităţilor de drept" – pentru preluarea datelor despre unităţile de drept implicate în procesul de gestionare a programelor şi proiectelor de dezvoltare regională şi locală;

36.3. Sistemul informaţional automatizat "Registrul de stat al achiziţiilor publice" (MTender) – pentru preluarea datelor despre procedurile de achiziţii publice aferente programelor şi proiectelor de dezvoltare regională şi locală;

36.4. Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru gestionarea împuternicirilor de reprezentare în procesul de gestionare a programelor şi proiectelor;

36.5. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului utilizatorilor SI GPPDRL;

36.6. serviciul guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a documentelor din SI GPPDRL. Este un serviciu reutilizabil, furnizat la nivelul platformei tehnologice comune a Guvernului, care are scopul de a oferi un mecanism integrator, securizat şi flexibil pentru diferite soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;

36.7. serviciul electronic guvernamental de jurnalizare (MLog) – pentru înregistrarea activităţilor utilizatorilor în SI GPPDRL;

36.8. serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea participanţilor la procesul de gestionare a programelor şi proiectelor de dezvoltare regională şi locală.

VII. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

INFORMAŢIEI SI GPPDRL

37. Datele din SI GPPDRL fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor înregistrate şi prelucrate în cadrul SI GPPDRL se efectuează de către subiecţii cu drepturi de acces la sistem şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.

38. SI GPPDRL va asigura protecţia şi securitatea informaţiei în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017.

39. Măsurile de protecţie şi securitate a datelor din SI GPPDRL reprezintă totalitatea acţiunilor juridice, tehnice, organizatorice, economice şi tehnologice, conforme standardelor internaţionale privind securitatea informaţiilor şi a celor orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.

40. SI GPPDRL va implementa măsuri de protecţie şi securitate a informaţiei pentru a preveni accesul neautorizat, pierderea, distrugerea sau denaturarea datelor. Aceste măsuri includ, dar nu se limitează la:

40.1. autentificarea utilizatorilor – utilizarea serviciului electronic guvernamental de autentificare şi control al accesului (MPass) pentru autentificarea utilizatorilor SI GPPDRL. Se vor implementa mecanisme de autentificare forte (ex. autentificare cu doi factori) şi măsuri de protecţie împotriva atacurilor cibernetice;

40.2. controlul accesului – implementarea politicilor de control al accesului, bazate pe roluri şi drepturi, conform necesităţilor de acces la informaţie ale utilizatorilor;

40.3. criptarea datelor – utilizarea tehnologiilor de criptare pentru protejarea datelor în tranzit şi în stocare, în scopul prevenirii accesului neautorizat;

40.4. monitorizarea şi auditarea – implementarea mecanismelor de monitorizare şi auditare a activităţilor utilizatorilor în SI GPPDRL, pentru detectarea şi prevenirea accesului neautorizat şi a altor activităţi suspecte. Sistemul va înregistra toate activităţile de acces şi de modificare a datelor într-un jurnal de evenimente. Pentru a asigura conformitatea cu standardele de securitate şi protecţia datelor, vor fi realizate audituri periodice;

40.5. backup şi recuperare – implementarea politicilor de backup şi recuperare a datelor, pentru a asigura continuitatea activităţilor în cazul unor incidente de securitate.

41. Obiectul asigurării protecţiei şi securităţii datelor din SI GPPDRL este complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:

41.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SI GPPDRL;

41.2. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

42. Protecţia datelor din SI GPPDRL se efectuează prin următoarele metode:

42.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;

42.2. utilizarea obligatorie a produselor de program licenţiate şi aprobate;

42.3. monitorizarea procesului de exploatare a SI GPPDRL prin intermediul mecanismului de jurnalizare, efectuat de deţinătorul acestuia.

43. La utilizarea şi exploatarea SI GPPDRL, utilizatorii asigură implementarea normelor de securitate, acestea urmând să conţină acte ce confirmă:

43.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

43.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SI GPPDRL;

43.3. implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI GPPDRL;

43.4. informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;

43.5. procedurile de control intern ale utilizatorilor SI GPPDRL privind respectarea condiţiilor de securitate informaţională.

44. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.

45. Utilizatorii interni desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării normelor de securitate informaţională.

46. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale şi procedurile pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

47. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

VIII. CONTROLUL ŞI RESPONSABILITATEA PRIVIND

ORGANIZAREA ŞI FUNCŢIONAREA SI GPPDRL

48. SI GPPDRL este supus controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea SI GPPDRL se efectuează de către Ministerul Infrastructurii şi Dezvoltării Regionale în conformitate cu reglementările legale şi cu procedurile interne.

49. Controlul extern asupra respectării cerinţelor privind crearea, mentenanţa, exploatarea şi reorganizarea SI GPPDRL se efectuează de către instituţiile abilitate şi certificate în domeniul auditului.

50. Responsabil de organizarea funcţionării SI GPPDRL este posesorul/deţinătorul acestuia.

51. În cazul apariţiei circumstanţelor de forţă majoră şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SI GPPDRL din vina terţelor persoane, poate fi sistată funcţionarea sistemului, cu informarea utilizatorilor acestuia prin mijloacele tehnice disponibile.

52. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI GPPDRL, schimbul informaţional de date în sistem este asigurat în regim nonstop.

53. Utilizatorii, în ale căror atribuţii intră mentenanţa SI GPPDRL, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării SI GPPDRL, poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei.

54. Toţi subiecţii SI GPPDRL poartă răspundere disciplinară, civilă, contravenţională sau penală, conform legislaţiei, pentru prelucrarea, divulgarea, transmiterea informaţiei din sistem persoanelor terţe, contrar legislaţiei.