Hotărâre nr. 787 din 18.10.2023
cu privire la aprobarea Conceptului Sistemului informaţional de gestiune a garanţiilor financiare pentru credite şi a Regulamentului privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional de gestiune a garanţiilor financiare pentru credite
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului informaţional de gestiune
a garanţiilor financiare pentru credite şi a Regulamentului privind modul
de ţinere a resursei informaţionale formate de Sistemul informaţional
de gestiune a garanţiilor financiare pentru credite
nr. 787 din 18.10.2023
(în vigoare 10.11.2023)
Monitorul Oficial al R. Moldova nr. 422-425 art.1019 din 10.11.2023
* * *
În conformitate cu prevederile art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional de gestiune a garanţiilor financiare pentru credite.
2. Se aprobă:
1) Conceptul Sistemului informaţional de gestiune a garanţiilor financiare pentru credite, conform anexei nr.1;
2) Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional de gestiune a garanţiilor financiare pentru credite, conform anexei nr.2.
3. Se desemnează Ministerul Dezvoltării Economice şi Digitalizării în calitate de posesor şi Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului în calitate de deţinător al Sistemului informaţional de gestiune a garanţiilor financiare pentru credite.
4. Instituirea, dezvoltarea, întreţinerea şi asigurarea funcţionării Sistemului informaţional de gestiune a garanţiilor financiare pentru credite se realizează din contul şi în limitele mijloacelor financiare aprobate anual în bugetul Ministerului Dezvoltării Economice şi Digitalizării, din contul asistenţei externe de care beneficiază Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului, precum şi din alte surse legale.
5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Dezvoltării Economice şi Digitalizării.
6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul finanţelor | Petru Rotaru |
| Nr.787. Chişinău, 18 octombrie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.787/2023
CONCEPTUL
Sistemului informaţional de gestiune a garanţiilor
financiare pentru credite
Capitolul I
INTRODUCERE
Una dintre activităţile principale ale Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului (în continuare – IP ODA) prevăzută în art.13 din Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii este gestionarea Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii (în continuare – FGC). Misiunea FGC constă în facilitarea accesului la finanţare pentru mediul antreprenorial din Republica Moldova, prin emiterea garanţiilor financiare pentru creditele solicitate de antreprenorii de la bănci sau de organizaţiile de creditare nebancară, astfel partajând riscul de credit şi acoperind insuficienţa de gaj.
Pentru a facilita procesul de interacţiune dintre părţile implicate în procesul de garantare este necesară crearea şi implementarea unui sistem informaţional care ar gestiona toate procesele de solicitare, examinare, emitere, monitorizare, executare şi recuperare de către IP ODA a garanţiilor financiare pentru creditele contractate de mediul antreprenorial. Implementarea unui sistem informaţional în activitatea aferentă acestor procese va contribui, pe de o parte, la optimizarea procedurilor administrative aferente acordării garanţiilor, iar pe de altă parte, va permite efectuarea monitorizării, evidenţa, raportarea statistică şi analitică cu o mai mare eficacitate şi eficienţă.
În acest context, având în vedere atât situaţia de fapt, cât şi prevederile cadrului normativ pentru întreprinderile mici şi mijlocii, se prefigurează necesitatea adoptării unei decizii privind crearea şi implementarea Sistemului Informaţional de Gestiune a Garanţiilor Financiare pentru Credite (în continuare – SI GGFC).
Capitolul II
DISPOZIŢII GENERALE
1. Conceptul SI GGFC (în continuare – Concept) stabileşte scopurile, sarcinile şi funcţiile sistemului, structura organizaţională şi cadrul normativ necesare pentru crearea şi exploatarea lui, obiectele informaţionale şi lista datelor care se păstrează în sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi protecţiei informaţiei, precum şi măsurile legate de crearea, implementarea, exploatarea şi menţinerea acestuia.
2. SI GGFC reprezintă totalitatea de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, fiind destinat înregistrării, păstrării, prelucrării, furnizării şi utilizării informaţiei şi formării resursei informaţionale cu privire la dosarele garanţiilor financiare pentru credite, la solicitanţii de garanţii financiare pentru credite, din momentul înregistrării acestora şi până în momentul arhivării datelor.
3. Noţiunile utilizate în prezentul Concept, dacă nu este definit altfel, au semnificaţiile prevăzute în Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi în Hotărârea Guvernului nr.709/2022 pentru aprobarea Regulamentului cu privire la organizarea, funcţionarea şi utilizarea Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii.
4. Obiectivele SI GGFC sunt:
1) crearea resursei informaţionale a activităţii de garantare a creditelor desfăşurate de IP ODA, în vederea creării şi păstrării informaţiilor cu privire la solicitarea, emiterea, monitorizarea, executarea şi recuperarea garanţiilor financiare, asigurând un nivel adecvat de protecţie a datelor vehiculate în sistem;
2) furnizarea către mediul antreprenorial a unui instrument informatic capabil să reducă timpul necesar pentru solicitarea şi obţinerea garanţiilor necesare creditelor contractate, precum şi pentru obţinerea în timp real a informaţiei privind trasabilitatea procesului de examinare a solicitării de emitere a garanţiei;
3) diminuarea erorilor admise la întocmirea formularelor şi a documentelor obligatorii la solicitarea de către creditori a garanţiilor financiare, ca urmare a preluării automate a datelor din surse externe veridice;
4) reducerea riscului falsificării sau denaturării informaţiei primare prezentate de creditori şi solicitanţi în procesul de solicitare a garanţiilor financiare;
5) digitalizarea şi transparentizarea activităţii de evaluare a cererilor de garantare de către IP ODA;
6) reducerea timpului de analiză pentru emiterea garanţiilor financiare;
7) reducerea cheltuielilor suportate de părţile implicate în procesul de garantare tradiţional bazat pe procesarea documentelor pe suport de hârtie, prin tranziţia la dosarul electronic şi la fluxul electronic de documente şi înregistrări;
8) asigurarea controlului privind accesul la date şi asigurarea unei securităţi şi confidenţialităţi maxime a informaţiilor;
9) crearea unui cadru de interoperabilitate între SI GGFC şi sistemele informatice externe furnizoare şi consumatoare de date;
10) implementarea noului mecanism de garantare a portofoliilor de credite în conformitate cu prevederile Hotărârii Guvernului nr.709/2022 pentru aprobarea Regulamentului cu privire la organizarea, funcţionarea şi utilizarea Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii.
5. Principiile de creare a SI GGFC sunt următoarele:
1) principiul legalităţii – crearea şi exploatarea sistemului în conformitate cu legislaţia naţională, a normelor şi standardelor internaţionale recunoscute în domeniu;
2) principiul divizării arhitecturii pe nivele – proiectarea independentă a componentelor sistemului în conformitate cu standardele de interfaţă dintre nivele;
3) principiul datelor sigure – introducerea datelor în sistem doar prin canalele autorizate şi autentificate;
4) principiul securităţii informaţionale – asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor de pierderi, alterări, deteriorări şi de acces nesancţionat;
5) principiul modularităţii – proiectarea şi dezvoltarea sistemului fără modificarea componentelor create anterior, cu utilizarea standardelor transparente în domeniul tehnologiilor informatice şi de comunicaţii electronice;
6) principiul expansibilităţii – posibilitatea extinderii şi completării sistemului informatic cu noi funcţii sau îmbunătăţirea celor existente;
7) principiul scalabilităţii – asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a solicitării SI GGFC;
8) principiul simplităţii şi comodităţii utilizării – proiectarea şi realizarea tuturor aplicaţiilor, mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
9) principiul integrităţii, plenitudinii şi veridicităţii datelor – implementarea mecanismelor care permit păstrarea conţinutului şi interpretării univoce a datelor în condiţiile unor influenţe accidentale şi eliminării fenomenelor de denaturare sau lichidare accidentală a acestora, furnizarea unui volum de date suficient executării funcţiilor de business al sistemului informatic şi asigurarea unui grad înalt de corespundere a datelor cu starea reală a obiectelor pe care le reprezintă şi care fac parte dintr-un sector concret al sistemului informatic.
6. Sarcinile de bază ale SI GGFC sunt:
1) automatizarea şi digitalizarea întregului proces de garantare descris în Regulamentul cu privire la organizarea, funcţionarea şi utilizarea la Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii, aprobat prin Hotărârea Guvernului nr.709/2022;
2) formarea bazei de date prin importul datelor istorice;
3) înregistrarea, actualizarea, controlul şi analiza informaţiei cu privire la obiectele şi subiecţii garanţiilor financiare;
4) colectarea şi formarea informaţiei statistice.
Capitolul III
CADRUL NORMATIV-JURIDIC
7. Crearea şi funcţionarea SI GGFC este reglementată de următoarele acte normative:
1) Legea nr.845/1992 cu privire la antreprenoriat şi întreprinderi;
2) Legea nr.550/1995 cu privire la lichidarea băncilor;
3) Legea nr.548/1995 cu privire la Banca Naţională a Moldovei;
4) Legea nr.982/2000 privind accesul la informaţie. De la data 8 ianuarie 2024 se va aplica Legea nr.148/2023 privind accesul la informaţiile de interes public;
5) Legea nr.1069/2000 cu privire la informatică;
6) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
7) Legea nr.71/2007 cu privire la registre;
8) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
9) Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii;
10) Legea nr.202/2017 privind activitatea băncilor;
11) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
12) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
13) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
14) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
15) Hotărârea Guvernului nr.546/2011 privind aprobarea Regulamentului cu privire la acordarea serviciilor Sistemului de telecomunicaţii al autorităţilor administraţiei publice şi operarea modificărilor în unele hotărâri ale Guvernului;
16) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);
17) Hotărârea Guvernului nr.329/2012 cu privire la Serviciul Guvernamental de Plăţi Electronice (MPay);
18) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
19) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
20) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
21) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
22) Hotărârea Guvernului nr.404/2014 cu privire la pilotarea platformei de interoperabilitate;
23) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
24) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;
25) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
26) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
27) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice a acestora;
28) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
29) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
30) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
31) Hotărârea Guvernului nr.487/2022 cu privire la organizarea şi funcţionarea Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului;
32) Hotărârea Guvernului nr.709/2022 pentru aprobarea Regulamentului cu privire la organizarea, funcţionarea şi utilizarea Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii;
33) Reglementarea tehnică Procesele ciclului de viaţă al software-lui RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
34) Manualele operaţionale aprobate de IP ODA, care prevăd mecanismul de emitere, monitorizare, executare şi recuperare a garanţiilor financiare individuale, precum şi mecanismul de emitere, monitorizare, executare şi recuperare a garanţiilor de portofoliu.
8. La elaborarea şi implementarea SI GGFC se va respecta Standardul Republicii Moldova "SM ISO/CEI/IEEE 15288:2015, Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului", adoptat prin Hotărârea Institutului Naţional de Standardizare din Moldova nr.202/2015.
Capitolul IV
SPAŢIUL FUNCŢIONAL AL SI GGFC
9. Funcţiile de bază ale SI GGFC sunt formarea resursei informaţionale prin:
1) luarea în evidenţă iniţială a obiectelor informaţionale;
2) actualizarea datelor obiectului/subiectului;
3) radierea din evidenţă;
4) asigurarea informaţională a autorităţilor abilitate cu verificarea şi controlul garanţiilor financiare.
10. În cadrul funcţionării SI GGFC se realizează funcţii specifice, grupate în următoarele contururi funcţionale:
1) conturul destinat creditorilor, care va include următoarele funcţionalităţi:
a) întocmire şi depunere online a cererilor individuale de garantare;
b) luarea în evidenţă primară a garanţiilor de portofoliu în baza plafonului aprobat;
c) componenta de explorare a dosarelor de garantare;
d) componenta de generare a rapoartelor privind garanţiile financiare;
e) cabinetul personal al utilizatorului autorizat al instituţiei financiare;
2) conturul destinat angajaţilor IP ODA, care va include următoarele funcţionalităţi:
a) componenta destinată gestiunii profilurilor creditorilor prin intermediul căreia va fi posibilă crearea profilurilor, vizualizarea şi gestiunea lor;
b) componenta destinată configurării produselor de garantare oferite de IP ODA;
c) componenta destinată gestiunii şi evidenţei resurselor financiare a FGC;
d) componenta destinată înregistrării şi repartizării spre analiză a cererilor de garantare expediate de creditori în cadrul IP ODA;
e) componenta destinată analizei cererilor de garantare expediate de creditori;
f) componenta destinată convocării comisiilor/grupurilor de lucru interne ale IP ODA, care se expun asupra oportunităţii emiterii deciziilor de garantare;
g) componenta de comunicare cu creditorii şi solicitanţii/beneficiarii de garanţii financiare;
h) componenta de generare şi configurare a rapoartelor privind emiterea garanţiilor financiare;
i) cabinetul personal al funcţionarului IP ODA;
3) conturul destinat beneficiarilor de garanţii financiare, care va include următoarele funcţionalităţi:
a) componenta de comunicare cu creditorii şi IP ODA;
b) componenta destinată vizualizării dosarelor de garantare aferente beneficiarului;
c) componenta de semnare electronică a documentelor.
d) cabinetul personal al beneficiarului;
4) conturul de evidenţă automatizată a dosarelor obiectelor şi subiecţilor impunerii, cu următoarele funcţii:
a) evidenţa obiectelor impunerii;
b) evidenţa subiecţilor impunerii;
c) evidenţa achitărilor la credit şi comisioanelor de garantare;
d) evidenţa stingerii garanţiei financiare;
5) conturul de prezentare a informaţiei privind obiectele şi subiecţii impunerii, autorităţilor abilitate pentru efectuarea verificării şi controlului garanţiei financiare cu următoarele funcţii:
a) prezentarea informaţiei în mod electronic în regim automatizat;
b) prezentarea informaţiei în mod electronic, la solicitare;
c) gestionarea interfeţei programatice pentru prezentarea automatizată a informaţiei;
d) gestionarea interfeţei web pentru accesarea informaţiei de utilizatori autorizaţi;
6) conturul de administrare a sistemului, care asigură următoarele funcţii specifice:
a) administrarea sistemului;
b) jurnalizarea evenimentelor de sistem;
c) gestionarea copiilor de rezervă;
d) gestionarea şabloanelor de documente ale sistemului;
e) gestionarea clasificatoarelor şi nomenclatoarelor sistemului;
f) monitorizarea performanţei sistemului;
g) asigurarea integrităţii datelor;
h) gestionarea utilizatorilor;
i) asigurarea securităţii şi protecţiei informaţiei în sistem.
11. În vederea realizării funcţiilor SI GGFC, acesta va interacţiona cu sistemele şi resursele informaţionale indicate la pct.33.
12. Ca rezultat al implementării SI GGFC va fi optimizat procesul de interacţiune dintre părţile implicate în solicitare, examinare, emitere, monitorizare, executare şi recuperare de către IP ODA a garanţiilor financiare pentru creditele contractate de mediul antreprenorial.
Implementarea acestor procese va contribui, pe de o parte, la optimizarea procedurilor administrative aferente acordării garanţiilor, iar pe de altă parte, va permite efectuarea monitorizării, evidenţa, raportarea statistică şi analitică cu o mai mare eficacitate şi eficienţă.
Capitolul V
STRUCTURA ORGANIZAŢIONALĂ A SI GGFC
13. Proprietarul SI GGFC este statul.
14. Posesor al SI GGFC este Ministerul Dezvoltării Economice şi Digitalizării.
15. Deţinătorul SI GGFC este IP ODA.
16. Administratorul tehnic al SI GGFC este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.
17. Utilizatorii SI GGFC sunt:
1) IP ODA;
2) creditorul;
3) persoana fizică sau juridică de drept public sau de drept privat furnizoare de date aferente obiectelor informaţionale ale SI GGFC.
Capitolul VI
DOCUMENTELE SISTEMULUI
18. Documentele utilizate de sistem sunt clasificate în următoarele grupuri:
1) documente de intrare;
2) documente de ieşire;
3) documente tehnologice.
19. Documentele de intrare sunt următoarele:
1) cereri de garantare;
2) documente scanate în format pdf, necesare pentru procesul de analiză;
3) cereri de modificare a condiţiilor de garantare;
4) clarificări cu privire la cererile de garantare.
20. Documentele de ieşire:
1) decizii de acceptare/refuz în garantarea creditelor;
2) scrisori de garanţie financiară;
3) contracte de garantare semnate cu beneficiarii de garanţii;
4) decizii de acceptare/respingere a modificărilor condiţiilor de garantare;
5) decizii de acceptare/respingere a cererilor de plată;
6) notificări de clarificare adresate creditorilor.
21. Documente tehnologice:
1) rapoarte interne statistice şi de progres (zilnice, săptămânale, lunare, trimestriale, anuale, după caz);
2) notificări ale sistemului privind modificarea statutelor dosarelor de garantare;
3) notificări privind achitarea comisioanelor de garantare;
4) lista cu istoricul (log-ul) activităţilor aferente modificărilor din dosarele de garantare;
5) formulare interne de analiză a cererilor de garantare;
6) note informative cu privire la analiza oportunităţii emiterii garanţiei financiare;
7) procese-verbale ale grupurilor de lucru privind analiza oportunităţii emiterii garanţiei financiare;
8) şabloane documente;
9) clasificatoare, nomenclatoare.
Capitolul VII
SPAŢIUL INFORMAŢIONAL AL SISTEMULUI
Secţiunea 1
Obiectele informaţionale gestionate de sistem
22. Resursa informaţională a SI GGFC este reprezentată de un ansamblu de obiecte informaţionale de bază. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează şi sunt determinate în funcţie de destinaţia acestora, incluzând următoarele:
1) profilul solicitantului/beneficiarului;
2) dosarul de garantare – obiect al impunerii.
23. Profilul solicitantului/beneficiarului – obiect informaţional cu următoarele atribute:
1) denumirea solicitantului/beneficiarului (date împrumutate din Registrul de stat al unităţilor de drept (în continuare – RSUD);
2) codul unic de identificare a solicitantului/beneficiarului (IDNO) (date împrumutate din RSUD);
3) codul CAEM;
4) nume, prenume, IDNP a administratorului şi asociaţilor solicitantului/beneficiarului (date împrumutate din Registrul de stat al populaţiei (în continuare – RSP);
5) datele de contact (numărul de telefon şi adresa de e-mail);
6) adresa (raionul/municipiul, localitatea, strada, casa, blocul, apartamentul, codul poştal).
24. Dosarul de garantare reprezintă totalitatea informaţiei aferente gestiunii şi evidenţei obiectului impunerii, cu următoarele atribute:
1) data înregistrării dosarului;
2) numărul de înregistrare (cod unic atribuit automat la introducerea dosarului în baza de date);
3) referinţă la profilul solicitantului/beneficiarului care îi aparţine;
4) destinaţia creditului pentru care se solicită garanţia financiară;
5) valoarea garanţiei financiare şi evidenţa achitărilor;
6) statutul dosarului (garanţie activă/stinsă/executată/recuperată complet/recuperată parţial).
Secţiunea a 2-a
Scenariile de bază aferente obiectelor informaţionale
25. Scenariile referitoare la profilul solicitantului/beneficiarului:
1) luarea în evidenţă iniţială:
a) extragerea informaţiei despre solicitant prin intermediul platformei de interoperabilitate (MConnect) din RSUD şi RSP;
b) completarea profilului cu identificatoarele obiectului;
2) actualizarea la necesitate a datelor obiectului;
3) radierea din evidenţă.
26. Scenariile referitoare la dosarul de garantare:
1) trecerea în evidenţă iniţială:
a) referinţa la profilul solicitantului;
b) extragerea informaţiilor privind situaţia financiară prin intermediul platformei de interoperabilitate (MConnect);
c) completarea informaţiei privind obiectul (destinaţia) creditului:
- perioada de garantare (luni);
- categoria de clasificare a solicitantului/beneficiarului;
- destinaţiile creditului eligibil pentru garantare;
- domeniile de activitate a beneficiarului;
- valoarea creditului (lei);
- valuta creditului (lei/euro/dolari SUA);
- perioada de graţie la credit/dobândă (luni);
- confirmarea privind respectarea criteriilor de eligibilitate specifice produsului de garantare;
- informaţia privind structura asigurării creditului (gaj/ipotecă/fidejusiune);
2) actualizarea datelor obiectului care constă în înregistrarea datelor în baza de date a sistemului cu privire la:
a) achitările comisionului de garantare;
b) solicitările de modificare a structurii asigurării creditului garantat;
c) derularea creditului şi actualizarea soldurilor creditului;
d) notificarea cu privire la înregistrarea restanţelor la plata creditului de către beneficiar şi clasificarea acestuia;
e) solicitarea de executare a garanţiei financiare;
f) recuperarea garanţiei financiare;
3) radierea din evidenţă – care constă în modificarea statutului obiectului informaţional şi transmiterea obiectului informaţional în arhivă, în conformitate cu prevederile Hotărârii Guvernului nr.709/2022.
Secţiunea a 3-a
Fluxurile informaţionale
27. Fluxul de gestiune a fondurilor include în sine efectuarea tranzacţiilor pe debit şi credit pentru evidenţa următoarelor fonduri: (i) valoarea capitalizată a FGC; (ii) valoarea capitalizată netă a FGC; (iii) provizioane; (iv) capacitatea maximă de garantare; şi (v) comisioane de garantare. Fondurile menţionate sunt divizate după garanţii individuale şi de portofoliu. Gestionarea fondurilor se va efectua prin două tipuri de tranzacţii:
1) tranzacţii manuale – totalitatea operaţiunilor de debitare sau creditare a fondurilor FGC efectuate de către persoanele autorizate din partea IP ODA;
2) tranzacţii automate – totalitatea operaţiunilor de debitare sau creditare a fondurilor FGC ca rezultat al gestiunii garanţiilor oferite de IP ODA ca urmare a modificării statutelor garanţiei.
28. Fluxul de gestiune a produselor/schemelor de garantare este realizat prin adăugarea sau eliminarea setului de criterii specifice produsului de garantare şi atribuitele definite pentru acesta, elaborate şi aprobate de către IP ODA. Produsele de garantare vor conţine minimum următoarele criterii şi informaţii:
1) denumirea produsului de garantare;
2) valoarea maximă a garanţiei financiare (lei);
3) cota maximă de garantare (%);
4) perioada maximă şi minimă de garantare (luni);
5) valoarea comisionului de garantare (%);
6) categoriile de clasificare a solicitantului/beneficiarului (standard, supravegheat, substandard);
7) destinaţiile creditului eligibil pentru garantare;
8) domeniile de activitate neeligibile;
9) valoarea maximă şi minimă a creditului (lei);
10) valuta creditului (lei/euro/dolari SUA);
11) perioada de graţie la credit/dobândă (luni);
12) criteriile de eligibilitate specifice produsului, aprobate de IP ODA;
13) documentele obligatorii ce urmează a fi ataşate de creditor în format pdf.
29. SI GGFC va oferi posibilitatea creării, ajustării şi eliminării produselor de garantare, păstrând şi jurnalizând toate evenimentele de modificare a acestora.
30. Fluxul privind solicitarea, emiterea, monitorizarea, executarea şi recuperarea garanţiilor financiare individuale include următoarele acţiuni:
1) cererea de garantare este generată automatizat de către SI GGFC ca urmare a introducerii de către reprezentantul creditorului a tuturor informaţiilor în conformitate cu cerinţele produsului de garantare solicitat şi ataşarea tuturor documentelor necesare pentru procesul de examinare a dosarului de garantare;
2) evidenţa cererilor de garantare este ţinută de către sistem, fiind generat un identificator unic pentru fiecare cerere;
3) SI GGFC va oferi posibilitatea semnării cererii de garantare şi tuturor documentelor încărcate în sistem, după caz, folosind serviciul guvernamental (MSign);
4) înainte de transmiterea cererii de garantare către IP ODA, aceasta va fi semnată cu semnătura electronică de către reprezentantul solicitantului;
5) SI GGFC va asigura circulaţia şi evidenţa tuturor fluxurilor interne de analiză a cererii de garantare în conformitate cu limitele de competenţă şi plafoanele aprobate de IP ODA;
6) SI GGFC va asigura generarea automatizată a documentelor de lucru, precum şi posibilitatea semnării acestora cu semnătura electronică;
7) dacă în perioada când garanţia financiară este activă, intervin anumite modificări ale condiţiilor de creditare sau garantare, creditorul va avea posibilitatea să solicite modificările prin intermediul SI GGFC, cererea fiind generată automatizat şi semnată de reprezentantul creditorului;
8) procesul de analiză a solicitărilor de modificare a condiţiilor de creditare sau garantare va fi asigurat de către SI GGFC, iar documentele interne ale IP ODA vor fi generate automatizat şi vor putea fi semnate cu semnătura electronică;
9) dacă garantul a respins solicitarea de modificare a condiţiilor de garantare, creditorul va avea posibilitatea să solicite stingerea anticipată a garanţiei financiare;
10) în cazul acceptării solicitării de modificare a condiţiilor de creditare sau garantare, modificările vor fi introduse în SI GGFC, toate operaţiile fiind jurnalizate;
11) dacă creditul a fost clasificat de către creditor drept neperformant, SI GGFC va oferi posibilitatea de a genera automatizat cererea de executare, care va fi semnată electronic de către reprezentantul creditorului şi va fi transmisă către garant;
12) SI GGFC va asigura circulaţia şi evidenţa tuturor fluxurilor interne de analiză a cererii de executare în conformitate cu limitele de competenţă şi plafoanele aprobate de IP ODA;
13) SI GGFC va ţine evidenţa garanţiilor executate şi a recuperărilor efectuate.
31. Fluxul privind emiterea, monitorizarea, executarea şi recuperarea garanţiilor financiare de portofoliu presupune un flux simplificat faţă de cel pentru garanţiile individuale, ceea ce presupune lipsa implicării reprezentanţilor ODA în procesul de includere a garanţiilor în portofoliu. Creditorii vor include creditele în SI GGFC, care vor fi considerate garantate în limitele plafonului aprobat de IP ODA, fiind introduse minimum următoarele informaţii:
1) IDNO, denumirea solicitantului/beneficiarului, care se vor împrumuta din RSUD şi RSP;
2) nume, prenume, IDNP a administratorului şi asociaţilor solicitantului/beneficiarului;
3) adresă de e-mail;
4) alte date de identificare a solicitantului/beneficiarului extrase prin intermediul platformei de interoperabilitate (MConnect);
5) perioada de garantare (luni);
6) categoria de clasificare a solicitantului/beneficiarului;
7) destinaţiile creditului eligibil pentru garantare;
8) domenii de activitate ale beneficiarului;
9) valoarea creditului (lei);
10) valuta creditului (lei/euro/dolari SUA);
11) perioada de graţie la credit/dobândă (luni);
12) confirmarea privind respectarea criteriilor de eligibilitate specifice produsului, de garantare;
13) documentele obligatorii ce urmează a fi ataşate de creditor în format pdf, după caz.
32. IP ODA va exclude creditele ce nu corespund criteriilor de eligibilitate ale produsului de garantare, cu informarea creditorului sau a solicitantului, după caz.
33. Fluxul de generare a rapoartelor privind informaţiile colectate de obiectele informaţionale se va realiza automatizat sau la cerere. SI GGFC va permite configurarea rapoartelor în funcţie de informaţiile necesare de a fi prezentate/exportate, după cum urmează:
1) raportul privind valoarea fondurilor disponibile, care conţine:
a) valoarea capitalizată a FGC;
b) valoarea capitalizată netă a FGC;
c) provizioanele calculate şi formate;
d) capacitatea maximă de garantare;
e) capacitatea de garantare utilizată;
2) raportul privind prezentarea creditorilor, care va conţine:
a) denumirea creditorului;
b) valoarea totală a limitei aprobate;
c) valoarea utilizată a limitei;
3) raportul de monitorizare a beneficiarilor, care conţine minimum:
a) denumirea beneficiarului;
b) IDNO beneficiar;
c) valoarea creditului garantat;
d) valoarea garanţiei financiare;
e) cota de garantare;
f) numărul scrisorii de garanţie financiară;
g) data scrisorii de garanţie financiară;
h) statutul garanţiei;
i) clasificarea creditului;
j) alte date relevante;
4) alte rapoarte relevante, în conformitate cu modelele aprobate de IP ODA.
34. SI GGFC va interacţiona cu următoarele sisteme şi resurse informaţionale:
1) Registrul de stat al unităţilor de drept – pentru schimbul automatizat de date privind persoanele juridice solicitante de garanţii financiare;
2) Registrul de stat al populaţiei – pentru schimbul automatizat de date privind persoanele fizice în calitate de administrator, asociat sau beneficiar efectiv al solicitantului de garanţii financiare;
3) Registrul bunurilor imobile – pentru schimbul automatizat de date privind bunurile imobile aflate în proprietatea, posesia sau folosinţa solicitanţilor de garanţii financiare sau bunurile imobile ipotecate cu scopul contractării unui credit garantat cu garanţie financiară;
4) Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor – pentru schimbul automatizat de date cu privire la unităţile administrativ-teritoriale, străzi, clădiri, amplasarea imobilelor etc.;
5) Registrul de stat al actelor locale – pentru schimbul automatizat de date cu privire la actele locale;
6) Registrul fiscal de stat – pentru schimbul automatizat de date cu privire la contribuţia solicitanţilor de garanţii financiare la bugetul public naţional, sancţiunile aplicate, precum şi alte date relevante;
7) Registrul ajutoarelor de stat – pentru schimbul automatizat de date cu privire la cuantumul ajutorului de stat de care au beneficiat solicitanţii de garanţii financiare;
8) Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive (SIA GEAP);
9) Sistemul informaţional integrat al finanţelor publice – pentru schimbul automatizat de date cu privire la informaţii financiare;
10) platforma de interoperabilitate (MConnect) – pentru schimbul automatizat de date cu alte sisteme informaţionale şi registre;
11) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
12) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
13) serviciul guvernamental de plăţi electronice (MPay) – pentru automatizarea procesului de plată a comisioanelor de garantare de către beneficiarii de garanţii;
14) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea furnizorilor de date şi a utilizatorilor;
15) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul SI GGFC;
16) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru validarea împuternicirilor de reprezentare;
17) Portalul guvernamental al serviciilor publice (www.date.gov.md);
18) Portalul serviciilor publice (www.servicii.gov.md);
19) Portalul guvernamental al unităţilor de drept.
Capitolul VIII
SPAŢIUL TEHNOLOGIC AL SISTEMULUI
35. SI GGFC va fi proiectat ca un sistem modular, care va asigura posibilitatea dezvoltării sale fără a afecta continuitatea funcţionării. Arhitectura acestuia trebuie concepută după schema-tip a infrastructurii informaţionale a sistemului informaţional automatizat, în conformitate cu cerinţele legale.
36. La nivel conceptual, arhitectura SI GGFC este definită în 3 nivele:
1) nivelul de interfaţă – serverul pentru paginile web, cu formularele utilizatorilor şi informaţiile din baza de date pentru vizualizare şi utilizare prin intermediul browserului (navigatorului web);
2) produsul program al nivelului de mijloc – serverul aplicaţiilor care va susţine partea client, ce deserveşte interfaţa bazei de date cu utilizatorii, va transforma cererile utilizatorilor în interpelări SQL şi va primi informaţia de la baza de date şi o va prezenta în formă comodă pentru percepţie;
3) nivelul de jos – serverul bazei de date.
37. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către dezvoltatorul SI GGFC, în comun cu posesorul şi deţinătorul, în etapele iniţiale şi ulterioare de elaborare şi implementare a SI GGFC.
38. Pentru comunicarea dintre nivelurile SI GGFC se utilizează reţelele de comunicaţii electronice securizate.
39. Platforma tehnologică a SI GGFC are următoarele funcţii:
1) asigură formate unice de prezentare a datelor şi protocoalelor comune de schimb de date;
2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SI GGFC cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa trebuie să fie respectată între clasificatoare, nomenclatoare şi completitudine;
3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.
40. Produsele programului şi echipamentele SI GGFC trebuie să satisfacă următoarele cerinţe:
1) să asigure posibilitatea stocării unor volume mari de informaţii;
2) să asigure posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);
3) să susţină prelucrarea distribuită a datelor, accesul la resurse atât în reţeaua locală, cât şi în internet;
4) să utilizeze un sistem unic de clasificare şi codare (unificare);
5) să asigure fiabilitate înaltă;
6) să asigure consistenţa şi completitudinea informaţiei;
7) să susţină posibilitatea de modernizare în timpul procesului de exploatare.
41. Posesorul şi deţinătorul SI GGFC vor asigura găzduirea acestuia pe platforma tehnologică guvernamentală comună (MCloud).
Capitolul IX
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI GGFC
42. Securitatea informaţională presupune protecţia SI GGFC în toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi infrastructurii informaţionale.
43. Asigurarea securităţii informaţionale va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI GGFC va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
44. Posesorul, deţinătorul şi utilizatorii vor proteja SI GGFC de pericolul cauzării prejudiciilor resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SI GGFC sunt:
1) colectarea şi utilizarea ilegală a datelor;
2) încălcarea tehnologiei de prelucrare a datelor;
3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;
6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;
7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea de informaţie prin canale tehnice;
9) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale utilizatorilor SI GGFC;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
11) tentativele de interceptare a datelor în reţelele locale ale utilizatorilor şi în liniile de comunicaţii, decodificarea şi impunerea informaţiei false;
12) utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;
13) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;
14) încălcarea restricţiilor legale ce ţin de răspândirea informaţiei;
15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
45. În contextul asigurării protecţiei datelor cu caracter personal:
1) în condiţiile prezentului Concept, posesorul, deţinătorul şi utilizatorii vor prelucra doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite, respectând principiile stabilite de actele normative din domeniul protecţiei datelor cu caracter personal;
2) la prelucrarea datelor cu caracter personal, posesorul şi deţinătorul vor asigura măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
3) în cazul incidentelor de securitate, posesorul deţinătorul şi administratorul tehnic vor întreprinde măsuri necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia şi vor înlătura cauzele incidentului de securitate cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal;
4) în cadrul operaţiilor de prelucrare a datelor cu caracter personal, efectuate conform prezentului Concept, posesorul, deţinătorul şi utilizatorii, în limitele responsabilităţilor, vor asigura respectarea drepturilor subiecţilor de date cu caracter personal.
46. SI GGFC asigură realizarea următoarelor obiective de securitate:
1) autentificarea – garantează că zonele restricţionate ale SI GGFC vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
2) autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces:
3) confidenţialitatea – garantează că datele înregistrate în SI GGFC nu pot fi accesate de o parte terţă neautorizată;
4) integritatea – garantează că datele înregistrate în SI GGFC nu au fost modificate sau alterate de o parte terţă neautorizată;
5) nonrepudierea – garantează că datele înregistrate în SI GGFC nu pot fi negate mai târziu.
47. Pentru atingerea obiectivelor de securitate, SI GGFC trebuie să dispună de mai multe mecanisme de securitate:
1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în SI GGFC;
2) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SI GGFC. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul – respins;
3) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SI GGFC;
4) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
5) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI GGFC, cu acces limitat pentru utilizatorii neautorizaţi.
48. În cadrul SI GGFC se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit ale operaţiilor şi rezultatele acestora pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal. SI GGFC va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului (MPass).
49. Utilizatorii SI GGFC vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului (MPass). SI GGFC va prelua rolurile utilizatorilor din serviciul (MPass).
50. SI GGFC se va baza pe un mecanism de înregistrări de audit, cu utilizarea serviciului (MLog).
Anexa nr.2
la Hotărârea Guvernului nr.787/2023
REGULAMENT
privind modul de ţinere a resursei informaţionale
formată de Sistemul informaţional de gestiune
a garanţiilor financiare pentru credite
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a resursei informaţionale formată de Sistemul informaţional gestiunea garanţiilor financiare pentru credite (în continuare – Regulament) stabileşte reguli în procesul de acordare de către IP ODA a garanţiilor financiare pentru creditele contractate de la creditori de către beneficiari.
2. Sistemul informaţional gestiunea garanţiilor financiare pentru credite (în continuare – SI GGFC) este parte componentă a resurselor informaţionale de stat ale Republicii Moldova.
3. Formarea resursei informaţionale se realizează prin intermediul funcţionării SI GGFC, care este destinat să ofere persoanelor fizice şi persoanelor juridice de drept public şi privat un mecanism eficient, fiabil şi modern în procesul de solicitare, acordare, monitorizare, executare şi recuperare a garanţiilor financiare pentru credite.
4. SI GGFC este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.
5. SI GGFC conţine date privind beneficiarii de garanţii, creditorii, dosarele garanţiilor financiare pentru credite, produsele de garantare şi fondul de garantare a creditelor.
6. Noţiunile utilizate în prezentul Regulament au semnificaţia dată de definiţiile acestora prevăzute în Regulamentul cu privire la organizarea, funcţionarea şi utilizarea Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii, aprobat prin Hotărârea Guvernului nr.709/2022, în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi în Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII SI GGFC
7. Subiecţii din domeniul creării, exploatării şi utilizării SI GGFC sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) administratorul tehnic;
5) utilizatorii.
8. Proprietarul SI GGFC este statul. Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea SI GGFC sunt asigurate din bugetul de stat şi din alte mijloace financiare, conform legislaţiei.
9. Posesorul SI GGFC este Ministerul Dezvoltării Economice şi Digitalizării care are următoarele atribuţii:
1) asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea SI GGFC;
2) aprobă proceduri, reguli şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea SI GGFC;
3) reglementează nivelul agreat de servicii;
4) alte atribuţii care decurg din prevederile cadrului normativ, a căror îndeplinire este necesară pentru asigurarea funcţionării SI GGFC.
10. Deţinătorul SI GGFC este IP ODA care are următoarele atribuţii:
1) asigură crearea, administrarea, mentenanţa şi dezvoltarea SI GGFC;
2) asigură ţinerea SI GGFC în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, precum şi cu actele normative aprobate de posesor;
3) asigură funcţionarea, administrarea şi dezvoltarea continuă a SI GGFC, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;
4) intervine, conform nivelului agreat de servicii, pentru investigarea, soluţionarea, îndepărtarea erorilor identificate sau comunicate de utilizatorii SI GGFC;
5) asigură înregistrarea obiectelor supuse înregistrării;
6) asigură autenticitatea, plenitudinea şi integritatea datelor din SI GGFC;
7) stabileşte scopurile şi sarcinile funcţionale ale SI GGFC;
8) monitorizează procesul de înregistrare şi prelucrare a datelor în SI GGFC;
9) asigură accesul utilizatorilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
10) asigură securitatea şi protecţia datelor din SI GGFC;
11) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a SI GGFC;
12) monitorizează şi ajustează cerinţele de securitate şi conformitate a SI GGFC în domeniul protecţiei datelor cu caracter personal;
13) exercită alte atribuţii necesare asigurării bunei funcţionări a SI GGFC.
11. Deţinătorul asigură păstrarea SI GGFC până la adoptarea deciziei despre scoaterea din exploatare. În cazul scoaterii din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
12. Administratorul tehnic al SI GGFC este Instituţia publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ ce reglementează domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.
13. Utilizatorii datelor în SI GGFC sunt:
1) IP ODA şi creditorii care în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, înregistrează, completează sau modifică datele privind obiectele informaţionale ale SI GGFC în funcţie de şi în limitele rolurilor şi drepturilor de acces cu care sunt învestite;
2) persoana fizică sau persoana juridică de drept public sau de drept privat care livrează sau primeşte date aferente obiectelor informaţionale ale SI GGFC.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR
JURIDICE ÎN DOMENIUL CREĂRII, EXPLOATĂRII
ŞI UTILIZĂRII SI GGFC
Secţiunea 1
Drepturile şi obligaţiile posesorului
14. Posesorul SI GGFC are dreptul:
1) să înainteze Guvernului propuneri de modificare a cadrului normativ care reglementează modul de ţinere a SI GGFC şi de organizare, funcţionare şi exploatare a SI GGFC;
2) să perfecţioneze, în funcţie de competenţa sa, cadrul normativ cu privire la SI GGFC.
15. Posesorul SI GGFC este obligat:
1) să adopte actele necesare pentru punerea în aplicare a prevederilor prezentului Regulament şi pentru asigurarea funcţionării în condiţii de legalitate a SI GGFC;
2) să asigure controlul executării prevederilor cadrului normativ care reglementează organizarea şi funcţionarea SI GGFC.
Secţiunea a 2-a
Drepturile şi obligaţiile deţinătorului
16. Deţinătorul SI GGFC are dreptul:
1) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI GGFC, precum şi să le pună în aplicare;
2) să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii SI GGFC, să fixeze cazurile şi tentativele de încălcare a acestora;
3) să iniţieze procedura de revocare a drepturilor de acces la SI GGFC pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale.
17. Deţinătorul SI GGFC este obligat:
1) să asigure atribuirea rolurilor şi drepturilor de acces la interfaţa şi datele SI GGFC;
2) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din SI GGFC;
3) să identifice încălcările comise şi să întocmească un raport privind datele accesate;
4) să asigure funcţionarea şi ţinerea SI GGFC în conformitate cu prevederile cadrului normativ;
5) să asigure funcţionarea neîntreruptă a SI GGFC;
6) să acorde suportul necesar utilizatorilor care au acces la SI GGFC, privind folosirea complexului de mijloace software aferente acestuia;
7) să stabilească condiţiile tehnice de funcţionare a SI GGFC;
8) să efectueze măsurile organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în SI GGFC, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
9) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu legislaţia în materie de protecţie a datelor cu caracter personal;
10) să asigure accesul securizat la informaţia conţinută în SI GGFC, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
11) să utilizeze informaţia obţinută din baza de date a SI GGFC doar în scopurile stabilite de legislaţie.
Secţiunea a 3-a
Drepturile şi obligaţiile utilizatorului
18. Utilizatorul are dreptul:
1) să vizualizeze şi să editeze informaţiile din SI GGFC, conform rolului atribuit;
2) să acceseze spaţiul informaţional al SI GGFC, în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în SI GGFC şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SI GGFC;
5) să solicite şi să primească de la deţinător susţinere metodologică şi practică privind funcţionarea SI GGFC;
6) să solicite şi să primească de la posesor şi deţinător informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
7) să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI GGFC.
19. Utilizatorul este obligat:
1) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SI GGFC;
2) să asigure actualizarea datelor introduse în SI GGFC;
3) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
4) să utilizeze funcţionalităţile SI GGFC în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
5) să utilizeze informaţia obţinută din SI GGFC doar în scopurile stabilite de legislaţie.
Secţiunea a 4-a
Drepturile şi obligaţiile altor categorii de subiecţi
20. Fiecare subiect are dreptul:
1) să participe la implementarea şi dezvoltarea SI GGFC;
2) să înainteze posesorului SI GGFC propuneri privind modificarea actelor normative care reglementează funcţionarea SI GGFC;
3) să solicite şi să primească de la deţinătorul SI GGFC ajutor metodologic şi practic privind funcţionarea acestuia;
4) să solicite şi să primească de la posesor şi deţinător informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
5) să solicite şi să primească de la deţinător accesul la datele/informaţiile din SI GGFC în conformitate cu scopul prelucrării şi rolul atribuit;
6) să vizualizeze datele/informaţiile/documentele din SI GGFC în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
7) să prezinte posesorului şi/sau deţinătorului SI GGFC propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia.
21. În funcţie de rolurile atribuite, subiecţii sunt obligaţi:
1) să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor, a informaţiilor sau a documentelor prezentate;
2) să asigure actualizarea datelor, a informaţiilor sau a documentelor prezentate;
3) să asigure accesarea şi utilizarea datelor, informaţiilor şi/sau documentelor din SI GGFC în conformitate cu rolurile atribuite şi scopul legitim de utilizare a acestora;
4) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;
5) să asigure accesul securizat la informaţia conţinută în SI GGFC, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
6) să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile aprobate de posesorului SI GGFC;
7) să utilizeze informaţia obţinută din baza de date a SI GGFC doar în scopurile stabilite de legislaţie;
8) să aducă la cunoştinţa posesorului şi deţinătorului SI GGFC, în termen de o zi, orice situaţie (incidente aflate în afara ariei de competenţă a subiectului) care ar putea influenţa în mod negativ exercitarea funcţiilor subiectului.
Capitolul IV
ŢINEREA, ASIGURAREA FUNCŢIONĂRII ŞI
ÎNREGISTRAREA DATELOR ÎN SI GGFC
22. SI GGFC se ţine în format electronic în limba română.
23. Deţinătorul SI GGFC efectuează administrarea acestuia cu ajutorul complexului de mijloace software, în conformitate cu prezentul Regulament.
Capitolul V
MODIFICAREA, COMPLETAREA ŞI RADIEREA
DATELOR DIN SI GGFC
24. SI GGFC asigură posibilitatea accesării şi vizualizării informaţiei în orice etapă de modificare şi/sau completare a datelor, precum şi evidenţa tuturor modificărilor şi completărilor.
25. Modificarea şi/sau completarea datelor din cadrul SI GGFC se efectuează de către utilizatorii SI GGFC care au prezentat informaţiile iniţiale, iar toate modificările operate în SI GGFC se păstrează în ordine cronologică.
26. Din momentul acordării garanţiei pentru credit până la executarea acesteia, dosarul garanţiei financiare pentru credit se păstrează în SI GGFC în vederea vizualizării şi verificării statutului garanţiei financiare.
27. Dosarul garanţiei financiare, inclusiv datele cu caracter personal ce se conţin în acesta, se păstrează în SI GGFC conform termenelor prevăzute de cadrul normativ ce reglementează modul de administrare a Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii, ulterior se arhivează conform legislaţiei.
28. La expirarea termenului de păstrare în SI GGFC, dosarul garanţiei financiare pentru credite este radiat din SI GGFC, inclusiv datele cu caracter personal ce se conţin în acesta, cu înregistrarea evenimentelor respective în modul corespunzător.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE
A DATELOR DIN SI GGFC
29. Accesul la datele din SI GGFC este condiţionat de rolul utilizatorului. Astfel, utilizatorul are acces tehnic la datele din SI GGFC, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de acesta. Ceilalţi utilizatori au acces informaţional la datele din SI GGFC, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri, utilizatorul poate avea rol de utilizator cu acces limitat informaţional la date.
30. Se interzice utilizarea datelor din SI GGFC în scopuri contrare legii.
31. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.
32. Destinatarul datelor din SI GGFC nu este în drept să modifice datele obţinute din SI GGFC, iar la utilizarea acestora este obligat să indice sursa lor.
33. Datele recepţionate din SI GGFC nu pot fi transmise persoanelor terţe, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
Capitolul VII
INTERACŢIUNEA CU FURNIZORII DE INFORMAŢII
34. Datele din cadrul SI GGFC se actualizează şi se sincronizează operativ cu datele din cadrul registrelor şi sistemelor informaţionale de stat.
35. SI GGFC accesează, în limitele competenţei, registrele şi sistemele informaţionale de stat prevăzute la pct.32 din Conceptul SI GGFC.
36. Accesul la informaţiile din registrele şi sistemele informaţionale de stat este asigurat prin intermediul platformei de interoperabilitate (MConnect).
Capitolul VIII
MANAGEMENTUL UTILIZATORILOR ÎN CADRUL
SI GGFC ŞI PROCESELE DE ADMINISTRARE
37. Managementul utilizatorilor se efectuează prin intermediul modulului de gestiune a rolurilor şi utilizatorilor din cadrul SI GGFC de către administratorii desemnaţi.
38. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces, distribuirea drepturilor se realizează conform proceselor de administrare:
1) administrare de sistem/infrastructură;
2) administrare de conţinut;
3) administrare de utilizatori;
4) administrare de securitate.
39. Administratorul de sistem gestionează sistemele operaţionale (administrare de sistem) şi sistemul informaţional. De asemenea, administratorul de sistem realizează configurările de bază ale proceselor, redactările de formă şi administrarea utilizatorilor. Funcţiile administratorului de sistem i se atribuie deţinătorului SI GGFC.
40. Administratorul tehnic al SI GGFC este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.
41. La prima autentificare prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass) în cadrul sistemului, fiecărui utilizator i se atribuie un identificator unic şi rolul de care depinde dreptul de acces la obiectele informaţionale.
42. SI GGFC atribuie sau suspendă rolul, de care depinde nivelul de acces la funcţionalităţile sistemului, pentru utilizatorii cu funcţii de conducere, care dispun de dreptul de desemnare ulterioară a persoanelor responsabile.
43. Persoanele responsabile, angajaţi ai IP ODA şi/sau ai entităţilor de creditare, în baza dispoziţiilor interne, atribuie rolul, de care depinde nivelul de acces la funcţionalităţile SI GGFC, pentru angajaţii persoanelor juridice respective.
44. Dreptul de acces la SI GGFC nu este unul permanent, acesta poate fi revocat în cazurile prevăzute la pct.45. Introducerea şi/sau modificarea datelor în SI GGFC de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că nu au fost încălcate confidenţialitatea cheii private, precum şi a profilului de utilizator.
45. Dreptul de acces al utilizatorilor la sistem se revocă în următoarele cazuri:
1) în baza cererii/solicitării conducătorilor persoanelor juridice, în cazul utilizatorilor angajaţi;
2) la încetarea raporturilor de muncă ale utilizatorilor;
3) la modificarea raporturilor de muncă, când noile responsabilităţi nu presupun accesul la datele SI GGFC;
4) la încălcarea regulilor de utilizare a SI GGFC;
5) la constatarea încălcării securităţii informaţionale de către utilizatorul SI GGFC.
46. Autorizarea utilizatorilor se produce în conformitate cu nivelul de acces stabilit şi utilizatorii au posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit nivelului de acces.
47. Mecanismul de autentificare în cadrul SI GGFC este serviciul guvernamental de autentificare şi control al accesului (MPass).
48. Accesul la SI GGFC al entităţilor de creditare se efectuează în baza contractului de colaborare.
Capitolul IX
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
INFORMAŢIEI SI GGFC
49. Datele din SI GGFC fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul SI GGFC se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
50. Măsurile de protecţie şi securitate a informaţiei cu caracter personal din SI GGFC reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SI GGFC şi se efectuează neîntrerupt de către toţi subiecţii SI GGFC.
51. Obiecte ale asigurării protecţiei şi securităţii informaţiei din SI GGFC se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea SI GGFC;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.
52. Protecţia informaţiei din SI GGFC, la nivel de deţinător, se efectuează prin următoarele metode:
1) asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;
2) excluderea accesului neautorizat la datele din SI GGFC prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
3) prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
4) efectuarea periodică planificată a copiilor de siguranţă a datelor şi fişierelor mijloacelor de program;
5) întreprinderea tuturor măsurilor aferente asigurării restabilirii şi continuităţii funcţionării SI GGFC în cazul incidentelor.
53. Protecţia informaţiei cu caracter personal din SI GGFC la nivel de utilizatori SI GGFC se efectuează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate care pot duce la distrugerea sau denaturarea datelor din SI GGFC;
2) monitorizarea procesului de exploatare a SI GGFC prin intermediul mecanismului de jurnalizare efectuat de deţinătorul acestuia.
54. Utilizatorii SI GGFC sunt autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.
55. Semnătura electronică calificată este modalitatea de securitate care asigură autenticitatea şi nonrepudierea.
56. Subiecţii SI GGFC elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, care include:
1) identitatea persoanei responsabile de politica de securitate;
2) principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SI GGFC;
3) procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI GGFC;
4) responsabilităţile personalului subiectului SI GGFC privind asigurarea securităţii informaţionale;
5) procedurile de control intern al subiectului SI GGFC privind respectarea condiţiilor de securitate informaţională.
57. Fiecare subiect al SI GGFC, cu excepţia beneficiarului de garanţie, desemnează o persoană subordonată nemijlocit conducătorului persoanei juridice, responsabile de elaborarea, implementarea şi monitorizarea respectării prevederilor politicii de securitate informaţională.
58. Fiecare subiect al SI GGFC, cu excepţia beneficiarului de garanţie, asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
59. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
Capitolul X
CONTROLUL ŞI RESPONSABILITATEA
60. SI GGFC este supus unui control intern şi extern. Controlul intern este efectuat de posesor şi deţinător, iar controlul extern este efectuat anual de către autorităţile administraţiei publice autorizate.
61. Responsabilitatea pentru organizarea funcţionării SI GGFC aparţine posesorului şi deţinătorului în limitele competenţelor acestora stabilite de cadrul normativ.
62. Păstrarea SI GGFC este asigurată de deţinător până la adoptarea deciziei despre scoaterea din exploatare. În cazul scoaterii din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
63. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI GGFC, schimbul informaţional de date SI GGFC este asigurat în regim nonstop.
64. În cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SI GGFC din vina terţelor persoane, este posibilă suspendarea funcţionării SI GGFC, cu informarea subiecţilor prin mijloacele tehnice disponibile.