BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 798 din 18.10.2023

cu privire la aprobarea Conceptului Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase"

Tipul documentului
Acte judiciare
Data adoptării
18.10.2023

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Conceptului Sistemului informaţional

 "Registrul de stat al obiectivelor industriale şi instalaţiilor

tehnice potenţial periculoase"

nr. 798  din  18.10.2023

 (în vigoare 16.11.2023) 

Monitorul Oficial al R. Moldova nr. 430-432 art.1023 din 16.11.2023

* * *

În temeiul art.3 alin.(2) lit.d) din Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase (Monitorul Oficial al Republicii Moldova, 2022, nr.208-216, art.377), cu modificările ulterioare, şi al art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se aprobă Conceptul Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase" (se anexează).

2. Înainte de punerea în exploatare a Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase", Ministerul Dezvoltării Economice şi Digitalizării, în comun cu Ministerul Infrastructurii şi Dezvoltării Regionale, va elabora şi va prezenta Guvernului spre aprobare Regulamentul privind modul de ţinere a Registrului de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase, precum şi va asigura executarea prezentei hotărâri în limitele competenţelor legale.

[Pct.2 în redacţia Hot. Guv. nr.496 din 10.07.2024, în vigoare 18.07.2024]

[Pct.3 abrogat prin Hot. Guv. nr.496 din 10.07.2024, în vigoare 18.07.2024]

4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Guvernului nr.798/2023

CONCEPTUL

Sistemului informaţional "Registrul de stat al obiectivelor

industriale şi instalaţiilor tehnice potenţial periculoase"

INTRODUCERE

Legea nr.116/2012 privind securitatea industrială a obiectelor industriale periculoase impunea înregistrarea obiectelor industriale periculoase (în continuare – OIP), stabilind în linii generale că acestea sunt supuse înregistrării de stat în Registrul de stat al obiectivelor industriale periculoase (în continuare – Registru) de către autoritatea administrativă responsabilă de supravegherea tehnică de stat în domeniul securităţii industriale, la notificarea obligatorie a agentului economic.

Legea nr.116/2012 privind securitatea industrială a obiectelor industriale periculoase însă nu a stabilit clar regimul juridic şi procedural al Registrului, nu a identificat structura acestuia, modul de gestionare a informaţiei şi statutul informaţiei care se conţine în acesta. Cel mai important, în legea menţionată nu este clar care totuşi este rolul Registrului în întregul sistem. Din prevederile legii, reiese că Registrul reprezintă doar o arhivare a informaţiei despre OIP pentru uzul intern al Inspectoratului Naţional pentru Supraveghere Tehnică. Totodată, acesta nu reflectă întregul tablou la un OIP concret, nu permitea identificarea completă a sistemelor şi a utilajelor din cadrul acestuia, a personalului care lucrează la OIP şi a persoanelor juridice care acordă servicii de supraveghere şi mentenanţă, a evenimentelor importante care se petrec la OIP etc.

Registrul, care în prezent este ţinut pe suport de hârtie, este o oportunitate nevalorificată de a ridica substanţial calitatea şi eficienţa procesului de supraveghere şi control de stat. În cazul în care Registrul este creat corespunzător poate servi şi ca platformă de comunicare şi informare, ceea ce ar putea scădea substanţial efortul de schimb informaţional între autorităţile publice, precum şi între operatorii care desfăşoară activităţi în domeniul securităţii industriale cu autorităţile publice. Nu în ultimul rând, trebuie să se ţină cont de faptul că modelul actual al Registrului este în discordanţă strategică cu tendinţele şi obligaţiile impuse prin documentele de politici şi vectorul de dezvoltare al administraţiei publice. În acest sens, se impune asigurarea unei guvernări eficiente, inclusiv, în baza dezvoltării infrastructurii de guvernare electronică, a elaborării şi adoptării active a tehnologiilor avansate pentru a spori transparenţa, integritatea şi trasabilitatea activităţii autorităţilor publice şi managementului public.

Crearea Sistemului informaţional "Registrul de stat al obiectivelor industriale şi instalaţiilor tehnice potenţial periculoase" (în continuare – SI RSOIITPP) va permite implementarea noului concept de schimb informaţional şi înregistrări prin crearea unei baze de date, formată după tipul unui catalog complex în care sunt incluse (şi arhivate) în mod interconex, în bază de codificări, obiectele, instalaţiile, personalul tehnic-ingineresc şi cel muncitoresc, centrele specializate de instruire, organismele de inspecţii acreditate şi înregistrate, organismele de certificare a persoanelor acreditate şi recunoscute, obiecte conexe – clădiri, vehicule etc., evenimentele ce se întâmplă cu toate acestea.

Baza de date este creată pe platforma unui sistem informaţional automatizat cu acces prin internet.

În proiect sunt inserate norme ce se referă la modul de transmitere a informaţiei către SI RSOIITPP din partea persoanelor implicate.

DISPOZIŢII GENERALE

1. SI RSOIITPP reprezintă totalitatea de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinate păstrării, prelucrării şi furnizării de informaţie privind obiectivele industriale şi instalaţiile tehnice care cad sub incidenţa Legii nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase, care atestă atât situaţia juridică şi starea tehnică ale acestora, cât şi situaţia juridică a persoanelor în raport cu obiectivele industriale şi instalaţiile tehnice respective.

2. Conceptul SI RSOIITPP specifică cerinţele de bază, precum destinaţia şi scopul creării acestuia, funcţiile de bază, obiectele sistemului, structura resurselor informaţionale, infrastructura informaţională a sistemului, cerinţele de bază privind furnizarea informaţiilor de către operatori, organismele de inspecţie acreditate şi înregistrate, organismele de certificare a persoanelor acreditate şi recunoscute, centrele specializate de instruire, persoanele juridice specializate care activează în domeniul securităţii industriale, şi cerinţele cu privire la securitatea şi protecţia informaţiilor.

3. SI RSOIITPP reprezintă un ansamblu de mijloace software şi hardware, destinate păstrării, prelucrării şi furnizării de informaţii în scopul:

1) validării juridice a dreptului operatorului, al persoanei juridice specializate, al organismului de inspecţie acreditat şi înregistrat, organismului de certificare a persoanelor acreditat şi recunoscut de a desfăşura activităţi în domeniul securităţii industriale;

2) informării publicului larg cu privire la obiectivele industriale, instalaţiile tehnice/sistemele tehnologice, precum şi cu privire la situaţia juridică şi starea tehnică curentă a acestora;

3) analizei riscurilor în vederea supravegherii tehnice de stat, precum şi pentru reflectarea măsurilor restrictive aplicate de Inspectoratul Naţional pentru Supraveghere Tehnică;

4) realizării, prin intermediul platformei de interoperabilitate (MConnect), a schimbului de date cu Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive (SIA GEAP) şi alte sisteme şi resurse informaţionale de stat în procesul emiterii actelor permisive pentru activităţile reglementate în domeniul securităţii industriale, supuse autorizării în conformitate cu Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător.

4. SI RSOIITPP are următoarele sarcini:

1) asigurarea înregistrării şi prelucrării tuturor informaţiilor privind activităţile desfăşurate de operatori, organismele de inspecţie acreditate şi înregistrate, organismele de certificare a persoanelor acreditate şi recunoscute, centrele specializate de instruire, persoanele juridice specializate, obiectivele industriale şi instalaţiile tehnice/sistemelor tehnologice utilizate în cadrul acestora, precum şi în cadrul obiectivelor social-comunale;

2) recepţionarea notificărilor privind:

a) înregistrarea/suspendarea înregistrării în SI RSOIITPP a obiectivelor industriale şi a instalaţiilor tehnice din cadrul acestora şi din cadrul obiectivelor social-comunale, a operatorilor, a organismelor de inspecţie acreditate şi înregistrate, a organismelor de certificare a persoanelor acreditate şi recunoscute, a centrelor specializate de instruire, a persoanelor juridice specializate;

b) actualizarea informaţiilor privind situaţia juridică şi starea tehnică curentă a obiectivelor industriale şi a instalaţilor tehnice/sistemelor tehnologice din cadrul acestora şi din cadrul obiectivelor social-comunale;

c) acreditarea organismelor de inspecţie şi a organismelor de certificare a persoanelor;

d) atestarea personalului tehnic-ingineresc şi muncitoresc;

e) certificarea personalului;

3) asigurarea interoperabilităţii cu alte sisteme şi resurse informaţionale de stat, în special cu Registrul de stat al populaţiei, Registrul de stat al unităţilor de drept, Registrul de stat al controalelor, Registrul obiectivelor de infrastructura tehnico-edilitară, Registrul naţional al calificărilor etc.;

4) controlul accesului la date şi asigurarea securităţii informaţionale la formarea şi exploatarea SI RSOIITPP.

5. SI RSOIITPP este o resursă informaţională de stat (departamental) şi este găzduită pe platforma tehnologică guvernamentală comună (MCloud).

6. Principiile de bază ale SI RSOIITPP sunt următoarele:

1) principiul legalităţii, care presupune crearea şi exploatarea sistemului în conformitate cu legislaţia Republicii Moldova;

2) principiul autenticităţii datelor, care presupune că informaţiile păstrate pe dispozitive de stocare a datelor corespund stării reale a obiectelor din SI RSOIITPP;

3) principiul identificării, conform căruia entităţilor informaţionale li se atribuie un cod de identificare unic la nivel de sistem, prin care este posibilă identificarea univocă şi raportarea la acestea;

4) principiul temeiniciei datelor, care prevede că introducerea datelor în SI RSOIITPP se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;

5) principiul auditului sistemului, care presupune înregistrarea informaţiei despre schimbările care au loc în sistem, pentru a face posibilă reconstituirea istoriei unui document sau starea lui la o etapă anterioară;

6) principiul independenţei de platforma software, conform căruia SI RSOIITPP poate fi construit pe baza modulelor elaborate la comandă sau a produselor software existente;

7) principiul accesibilităţii şi integrabilităţii, care presupune că SI RSOIITPP, chiar dacă oferă funcţionalităţi multiple, este construit ca un element integral şi folosit de utilizatori prin intermediul unei interfeţe unice;

8) principiul confidenţialităţii informaţiei, care prevede răspunderea personală, în conformitate cu legislaţia, a colaboratorilor responsabili de prelucrarea informaţiei în sistem pentru utilizarea şi difuzarea neautorizată a informaţiei din sistem;

9) principiul compatibilităţii, conform căruia SI RSOIITPP trebuie să fie compatibil cu sistemele existente atât în ţară, cât şi peste hotarele ei;

10) principiul extensibilităţii, conform căruia componentele SI RSOIITPP oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile în continuă schimbare ale domeniului;

11) principiul dezvoltării progresive, potrivit căruia elaborarea sistemului şi modificarea permanentă a componentelor sale se efectuează în conformitate cu tehnologiile informaţionale avansate;

12) principiul consecutivităţii, care presupune elaborarea şi implementarea sistemului pe etape;

13) principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;

14) principiul utilizării standardelor deschise, care se aplică pentru a asigura atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei în conformitate cu normele în vigoare;

15) principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţa la atacuri şi protecţia caracterului secret, a integrităţii şi a pregătirii pentru lucru atât a SI RSOIITPP, cât şi a datelor acestuia;

16) principiul protecţiei datelor cu caracter personal, care presupune că acestea vor fi prelucrate în SI RSOIITPP în conformitate cu actele normative naţionale şi tratatele internaţionale în domeniul protecţiei datelor cu caracter personal la care Republica Moldova este parte.

SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI RSOIITPP

7. Crearea SI RSOIITPP este dictată de prevederile art.5 alin.(10) din Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase.

8. Dezvoltarea, administrarea şi gestionarea SI RSOIITPP este reglementată, în particular, de următoarele acte normative:

1) Constituţia Republicii Moldova;

2) Legea nr.982/2000 privind accesul la informaţie;

3) Legea nr.1069/2000 cu privire la informatică;

4) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

5) Legea nr.71/2007 cu privire la registre;

6) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

7) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

8) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

9) Legea nr.108/2020 privind controlul pericolelor de accidente majore care implică substanţe periculoase;

10) Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase;

11) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

12) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

13) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;

14) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

15) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

16) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

17) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

18) Hotărârea Guvernului nr.201/2017 pentru aprobarea Cerinţelor minime obligatorii de securitate cibernetică;

19) Hotărârea Guvernului nr.737/2017 pentru aprobarea Regulamentului cu privire la normele de creare a serviciilor de reţea şi termenul de implementare a acestora;

20) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;

21) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

22) Hotărârea Guvernului nr.683/2018 pentru aprobarea Regulamentului cu privire la normele de aplicare care stabilesc modalităţile tehnice de interoperabilitate şi armonizare a seturilor şi serviciilor de date spaţiale, precum şi termenul de implementare;

23) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

24) Hotărârea Guvernului nr.412/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al unităţilor de drept;

25) Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;

26) Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea Reglementării tehnice "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006.

9. La elaborarea şi implementarea SI RSOIITPP se vor respecta următoarele standarde tehnice în materie de dezvoltare a soluţiilor informatice:

1) Standardul SM EN ISO/IEC 27002:2017 "Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei";

2) Standardul SM ISO/CEI 12207:2014 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";

3) Standardul SM ISO/CEI/IEEE 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului".

SPAŢIUL FUNCŢIONAL AL SI RSOIITPP

Secţiunea 1

Funcţiile de bază ale SI RSOIITPP

10. Funcţiile de bază ale SI RSOIITPP sunt:

1) formarea bazei de date a SI RSOIITPP. Funcţiile de bază la formarea bazei de date a SI RSOIITPP sunt:

a) înregistrarea obiectivelor industriale, a instalaţiilor tehnice/sistemelor tehnologice, a operatorilor, a persoanelor juridice specializate, a organismelor de inspecţie acreditate şi înregistrate, a organismelor de certificare a persoanelor acreditate şi recunoscute, a centrelor specializate de instruire;

b) atribuirea identificatorului unic obiectului de evidenţă şi introducerea volumului stabilit de date în baza de date a SI RSOIITPP;

c) actualizarea datelor – actualizarea sistematică a bazei de date la modificarea sau completarea datelor obiectelor informaţionale;

d) radierea obiectului din evidenţă (nu înseamnă lichidarea fizică a obiectului) – transferul datelor despre obiectul radiat în arhivă, care constă în introducerea unei menţiuni speciale în banca de date. Procedura respectivă se efectuează în cazul:

expirării termenului de acţiune a datelor;

încetării existenţei entităţii din anumite cauze (lichidarea obiectivului industrial, a instalaţiei tehnice etc.).

Informaţia acumulată se introduce în SI RSOIITPP numai în baza documentelor veridice prezentate de către furnizorii de date, la fel şi în cazul actualizării datelor. Toate modificările în SI RSOIITPP se păstrează în ordine cronologică;

2) administrarea informaţională se realizează prin:

a) administrarea rolurilor şi a drepturilor destinatarilor datelor SI RSOIITPP;

b) administrarea nomenclatoarelor;

c) jurnalizarea evenimentelor;

d) administrarea modelelor de documente;

e) alte activităţi de administrare şi acces la funcţionalităţile SI RSOIITPP;

3) asigurarea generării datelor statistice se realizează în regim offline/on-line şi elaborarea rapoartelor statistice şi analitice;

4) asigurarea multilaterală şi multidimensională a funcţionării SI RSOIITPP şi integrarea cu alte sisteme informaţionale.

Secţiunea a 2-a

Contururile funcţionale de bază

11. În cadrul SI RSOIITPP sunt incluse următoarele contururi funcţionale:

1) evidenţa obiectivelor industriale şi a instalaţiilor tehnice/sistemelor tehnologice;

2) evidenţa persoanelor juridice care activează în domeniul securităţii industriale;

3) monitorizare şi rapoarte;

4) administrare şi control.

Fiecare contur funcţional înglobează o totalitate de funcţii specifice realizate de alte subsisteme automatizate ale SI RSOIITPP integrate între ele.

12. Conturul "Evidenţa obiectivelor industriale şi a instalaţiilor tehnice", care cad sub incidenţa Legii nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase, realizează următoarele funcţii:

1) înregistrarea şi evidenţa obiectivelor industriale şi a instalaţiilor tehnice din cadrul acestora;

2) înregistrarea şi evidenţa instalaţiilor tehnice din cadrul obiectivelor social-comunale.

13. Conturul "Evidenţa persoanelor juridice care activează în domeniul securităţii industriale" realizează următoarele funcţii:

1) înregistrarea şi evidenţa operatorilor;

2) înregistrarea şi evidenţa persoanelor juridice specializate;

3) înregistrarea şi evidenţa organismelor de inspecţie acreditate;

4) înregistrarea şi evidenţa organismelor de certificare a persoanelor acreditate şi recunoscute;

5) evidenţa centrelor specializate de instruire.

14. Conturul "Monitorizare şi raportare" realizează funcţia de generare a rapoartelor statistice (cu privire la inspecţia instalaţiilor tehnice, atestarea personalului tehnic-ingineresc şi muncitoresc etc.).

15. Conturul "Administrare şi control" este un sistem integrat de control şi monitoring al formării şi utilizării resurselor informaţionale care include următoarele funcţii:

1) evidenţa documentelor (informaţia despre documente, modelul documentelor);

2) evidenţa persoanelor juridice şi a persoanelor fizice care deţin drept de acces;

3) asigurarea interoperabilităţii cu alte sisteme informaţionale;

4) asigurarea logică a sistemului;

5) administrarea bazei de date a sistemului;

6) elaborarea şi mentenanţa clasificatoarelor;

7) delimitarea drepturilor de acces pentru destinatarii datelor SI RSOIITPP, conform rolurilor stabilite;

8) asigurarea securităţii, protecţiei şi integrităţii informaţiei într-un sistem bazat pe standardele internaţionale: SM EN ISO/IEC 27002, SM ISO 15408-1, SM ISO 15408-2, SM ISO 15408-3, SM ISO 15408-4 şi SM ISO 15408-5.

16. Descrierea tehnologiei lucrărilor, interacţiunea contururilor şi funcţiilor se efectuează pe parcursul realizării proiectului.

Secţiunea a 3-a

Interconexiunea cu alte sisteme

17. Pentru asigurarea funcţionalităţilor de bază, automatizarea completării şi verificării conţinutului informaţional al SI RSOIITPP, se poate efectua interacţiunea şi schimbul de date cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificarea şi/sau completarea conţinutului informaţional al SI RSOIITPP.

Pentru preluarea şi/sau schimbul de informaţii şi date relevante în cadrul sistemului informaţional, acesta interacţionează cu resursele informaţionale de stat prin intermediul platformei de interoperabilitate (MConnect), inclusiv resursele informaţionale compatibile, utilizate de către instituţii, cum ar fi:

1) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – în vederea extragerii datelor despre obiectul informaţional "Persoane fizice";

2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept" – în vederea extragerii datelor despre obiectul informaţional "Persoane juridice";

3) Registrul naţional al calificărilor – în vederea extragerii datelor despre furnizorii de programe acreditate sau autorizate (centrele specializate de instruire);

4) Registrul obiectivelor de infrastructură tehnico-edilitară – în vederea extragerii datelor cu privire la obiectele de infrastructură tehnico-edilitară, elementele structurale ale obiectului de infrastructură tehnico-edilitară, dreptul de proprietate şi alte drepturi reale, zonele de protecţie a obiectelor şi interdicţiile impuse în folosinţa terenurilor incluse în zona de protecţie;

5) Registrul de stat al controalelor – în vederea extragerii datelor referitor la rezultatele controalelor în cadrul supravegherii tehnice de stat, măsurile restrictive aplicate etc.;

6) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu registrele şi sistemele informaţionale de stat;

7) serviciul guvernamental de autentificare şi control al accesului (MPass) – pentru identificarea electronică în cadrul sistemelor informaţionale;

8) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea electronică a documentelor electronice;

9) serviciul electronic guvernamental de jurnalizare (MLog) – pentru jurnalizarea evenimentelor;

10) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea utilizatorilor prin intermediul diverselor canale de notificare;

11) portalul guvernamental al unităţilor de drept şi portalul guvernamental al cetăţeanului – pentru informarea persoanelor juridice şi, respectiv, fizice care depun cereri de notificare;

12) alte registre şi sisteme informaţionale în calitate de furnizori de date necesare pentru buna funcţionare a SI RSOIITPP.

STRUCTURA ORGANIZAŢIONALĂ A SI RSOIITPP

18. Proprietar al SI RSOIITPP este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din acesta. Resursele financiare pentru dezvoltarea şi exploatarea SI RSOIITPP sunt asigurate din bugetul de stat şi alte surse financiare conform legislaţiei.

19. Posesorul SI RSOIITPP este Ministerul Infrastructurii şi Dezvoltării Regionale, care asigură condiţiile juridice, organizatorice şi financiare pentru funcţionarea acestuia.

[Pct.19 modificat prin Hot. Guv. nr.496 din 10.07.2024, în vigoare 18.07.2024]

20. Deţinătorul SI RSOIITPP este Inspectoratul Naţional pentru Supraveghere Tehnică, care asigură crearea, administrarea, mentenanţa şi dezvoltarea acestuia.

21. Administratorul tehnic al SI RSOIITPP este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.

22. Registratorii de date în SI RSOIITPP sunt:

1) persoanele responsabile din cadrul Inspectoratului Naţional pentru Supraveghere Tehnică;

2) persoanele responsabile din cadrul Ministerului Dezvoltării Economice şi Digitalizării – în partea ce ţine de înregistrarea şi evidenţa organismelor de inspecţie acreditate şi a organismelor de certificare a persoanelor acreditate şi recunoscute.

23. Furnizorii de informaţii în SI RSOIITPP sunt:

1) operatorii/proprietarii obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase;

2) persoanele juridice specializate care prestează servicii în domeniul securităţii industriale;

3) organismele de inspecţie acreditate şi înregistrate;

4) organismele de certificare a persoanelor acreditate şi recunoscute;

5) centrele specializate de instruire;

6) Ministerul Dezvoltării Economice şi Digitalizării (referitor la înregistrarea în SI RSOIITPP a organismelor de inspecţie acreditate şi a organismelor de certificare a persoanelor acreditate şi recunoscute);

7) Inspectoratul Naţional pentru Supraveghere Tehnică (referitor la rezultatele controalelor în cadrul supravegherii tehnice de stat, măsurile restrictive aplicate etc.);

8) Centrul Naţional de Acreditare (MOLDAC) – în partea ce ţine de statutul de acreditare a organismelor de inspecţie şi a organismelor de certificare a persoanelor care activează în domeniul securităţii industriale.

24. Utilizatorii datelor SI RSOIITPP sunt:

1) Inspectoratul Naţional pentru Supraveghere Tehnică – personalul desemnat prin ordin al şefului Inspectoratului Naţional pentru Supraveghere Tehnică care va avea acces la următoarele funcţionalităţi:

a) vizualizarea/afişarea datelor curente şi istorice care se conţin în SI RSOIITPP;

b) generarea/vizualizarea rapoartelor operative, analitice etc.;

2) Ministerul Dezvoltării Economice şi Digitalizării – personalul desemnat din cadrul subdiviziunii care gestionează domeniul securităţii industriale care va avea acces la următoarele funcţionalităţi:

a) la vizualizarea/afişarea datelor curente şi istorice care se conţin în SI RSOIITPP;

b) la generarea/vizualizarea rapoartelor operative, analitice etc.;

3) operatorii/proprietarii obiectivelor industriale şi ai instalaţiilor tehnice potenţial periculoase – au acces la datele raportate de către aceştia în SI RSOIITPP;

4) persoanele juridice specializate care prestează servicii în domeniul securităţii industriale – au acces la datele raportate de către aceştia în SI RSOIITPP;

5) organismele de inspecţie acreditate şi înregistrate – au acces la datele raportate de către aceştia în SI RSOIITPP;

6) organismele de certificare a persoanelor acreditate şi recunoscute – au acces la datele raportate de către aceştia în SI RSOIITPP;

7) centrele specializate de instruire – au acces la datele raportate de către aceştia în SI RSOIITPP;

8) autorităţile publice – personalul desemnat din cadrul autorităţilor publice are acces la categoriile de informaţii în limitele dreptului acordat, în baza atribuţiilor autorităţii publice şi justificării argumentate de solicitare a accesului la SI RSOIITPP;

9) publicul – are acces liber la categoriile de informaţii în limitele dreptului acordat, la datele de ordin general, la datele cu privire la obiectivele industriale, instalaţiile tehnice/sistemele tehnologice, precum şi la situaţia juridică şi starea tehnică curentă a acestora.

25. Deţinătorul SI RSOIITPP desemnează prin ordin administratorul de sistem, care are acces la următoarele funcţionalităţi:

1) utilizarea tuturor funcţionalităţilor SI RSOIITPP;

2) gestionarea sistemului, nomenclatoarelor, clasificatoarelor, tipurilor de documente;

3) gestionarea rolurilor şi a drepturilor utilizatorilor autorizaţi ai SI RSOIITPP;

4) monitorizarea proceselor de funcţionare ale SI RSOIITPP;

5) asigurarea securităţii informaţiilor;

6) administrarea bazei de date;

7) crearea şi generarea rapoartelor.

DOCUMENTELE SI RSOIITPP

26. În cadrul SI RSOIITPP se folosesc următoarele categorii de documente:

1) documente de intrare, care sunt fundamentale pentru introducerea datelor în sistem;

2) documente de ieşire, obţinute în urma funcţionării sistemului;

3) documente tehnologice.

27. Documentele de intrare ale SI RSOIITPP sunt următoarele:

1) formulare standard de notificare privind înregistrarea obiectivului industrial referitor la:

a) începerea lucrărilor de construcţie a obiectivului industrial;

b) finalizarea construcţiei şi darea în exploatare a obiectivului industrial;

c) înregistrarea obiectivului industrial funcţional;

d) înregistrarea instalaţiilor tehnice/sistemelor tehnologice din cadrul obiectivului industrial;

e) înregistrarea procesului de lichidare/desfiinţare a obiectivului industrial sau a instalaţiei tehnice/sistemului tehnologic;

f) înregistrarea preliminară a documentaţiei de proiect a obiectivului industrial sau a instalaţiei tehnice/sistemului tehnologic, după caz;

g) documente ce se referă la obiectivul industrial care se anexează la notificare, după caz:

documente ce atestă dreptul de proprietate sau de locaţiune;

documentaţia de proiect şi de execuţie;

procesul-verbal de recepţie a obiectivului industrial;

permisele de exercitare pentru personalul atestat:

tehnic-ingineresc cu funcţii de răspundere;

muncitoresc, admis la lucru la obiectivul industrial;

ordinele pe întreprindere de numire a persoanelor responsabile pentru (pot fi comasate într-un singur ordin):

organizarea controlului de producţie şi al supravegherii exploatării inofensive a instalaţiei tehnice;

exploatarea fără pericol a instalaţiei tehnice;

exploatarea fără pericol a recipientelor sub presiune;

lista (datată şi aprobată de către conducătorul întreprinderii) a:

fişelor de post pentru personalul tehnic-ingineresc cu funcţie de răspundere;

instrucţiunilor de producere (privind efectuarea inofensivă a lucrărilor) şi pentru personalul de deservire (de producere);

h) formularul standard de notificare privind instruirea şi atestarea personalului tehnic-ingineresc şi muncitoresc, prezentat de centrele specializate de instruire şi de operatori;

i) formularul standard al comunicatului operativ privind producerea avariei la obiectivul industrial potenţial periculos;

j) formularul standard al procesului-verbal de cercetare tehnică a cauzelor avariei;

k) formularul standard al procesului-verbal de cercetare tehnică a cauzelor incidentelor;

2) formulare standard de notificare referitor la:

a) înregistrarea instalaţiei tehnice/sistem tehnologic din cadrul obiectivului social-comunal;

b) înregistrarea procesului de lichidare/desfiinţare a instalaţiei tehnice/sistemului tehnologic;

3) formulare standard de notificare privind înregistrarea persoanelor juridice care activează în domeniul securităţii industriale:

a) operatorilor/proprietarilor obiectivelor industriale;

b) persoanelor juridice specializate care intenţionează să desfăşoare una sau mai multe activităţi în domeniu;

c) organismelor de inspecţie acreditate;

d) organismelor de certificare a persoanelor acreditate şi recunoscute;

4) anexe la notificări;

5) documente scanate în format pdf, jpg;

6) formulare standard de notificare privind actualizarea informaţiilor SI RSOIITPP.

[Pct.27 completat prin Hot. Guv. nr.496 din 10.07.2024, în vigoare 18.07.2024]

28. Documentele de ieşire ale SI RSOIITPP sunt:

1) rapoarte statistice;

2) rapoarte de monitorizare destinate autorităţilor de reglementare în scopul exercitării atribuţiilor legale care le revin. SI RSOIITPP va genera rapoarte în baza criteriilor stabilite de destinatarii datelor SI RSOIITPP;

3) notificări de acceptare sau de refuz privind înregistrarea;

4) notificări de atenţionare privind expirarea termenului de valabilitate a permiselor de exercitare, a rapoartelor de inspecţie, a contractelor (de prestare a serviciilor, de asigurare obligatorie etc.).

29. Din categoria documentelor tehnologice ale SI RSOIITPP fac parte:

1) descrierea clasificatoarelor;

2) documentele de descriere a formatului datelor interne;

3) şabloanele de formulare;

4) documentele privind descrierea indicatorilor;

5) ghidurile de utilizare şi administrare ale acestuia;

6) documentele de descriere a rapoartelor.

SPAŢIUL INFORMAŢIONAL AL SI RSOIITPP

30. SI RSOIITPP creează un spaţiu informaţional unitar, care reprezintă sursa oficială de date despre obiectivele industriale şi instalaţiile tehnice potenţial periculoase din Republica Moldova.

31. Obiectele informaţionale al SI RSOIITPP sunt:

1) persoană fizică (obiect împrumutat din Registrul de stat al populaţiei):

a) persoanele care activează în cadrul obiectivelor industriale şi la instalaţiile tehnice/sistemele tehnologice din cadrul acestora şi din cadrul obiectivelor social-comunale;

b) persoanele care activează în cadrul persoanelor juridice specializate în domeniul securităţii industriale de servicii contractate;

c) proprietarul obiectivului industrial, instalaţiei tehnice/sistemului tehnologic.

Atributele obiectului informaţional "persoană fizică" sunt:

numărul de identificare de stat (IDNP);

adresa electronică sau numărul telefonului de contact.

2) unitate de drept (obiect împrumutat din Registrul de stat al unităţilor de drept):

a) operator – persoană juridică care este proprietar şi/sau are în gestiune un obiectiv industrial ori o instalaţie tehnică sau întreprinderea specializată de exploatare a obiectivului industrial sau a instalaţiei tehnice/sistemului tehnologic căreia, conform contractului i-au fost delegate funcţii de monitorizare a stării tehnice a obiectivului industrial sau a instalaţiei tehnice/sistemului tehnologic corespunzătoare;

b) persoană juridică specializată în prestarea de servicii în domeniul securităţii industriale;

c) organism de inspecţie acreditat înregistrat;

d) organism de certificare persoane acreditat recunoscut;

e) centru de instruire specializat (obiect împrumutat din Registrul naţional al calificărilor etc.).

Atributele pentru obiectul informaţional "unitate de drept":

numărul de identificare de stat al unităţii de drept (IDNO);

denumirea completă;

adresa juridică;

forma organizatorico-juridică;

sediul (adresa poştală, telefon, fax, adresa electronică).

3) obiectiv industrial, conform nomenclatorului (anexa nr.2 la Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase).

Atributele pentru obiectul informaţional "obiectiv industrial" sunt:

a) codul de identificare a obiectivului industrial generat de sistem;

b) denumirea obiectivului industrial;

c) starea înregistrării obiectului (activ, anulat, în curs de realizare);

d) date privind obiectivul industrial:

destinaţia obiectivului;

tipul obiectivului;

clasa de pericol;

e) date privind întreprinderea specializată de exploatare a obiectivului industrial;

f) date privind atestarea personalului tehnic-ingineresc şi muncitoresc:

numărul de identificare (seria, numărul) a permisului de exercitare;

data eliberării permisului de exercitare;

termenul de valabilitate a permisului de exercitare;

date despre entitatea care a desfăşurat atestarea;

g) date privind certificarea de competenţe pentru personalul care efectuează lucrări de sudură şi controlul nedistructiv al instalaţiilor tehnice potenţial periculoase:

numărul de identificare (seria, numărul) a certificatului de competenţă;

data eliberării certificatului de competenţă;

denumirea entităţii care a desfăşurat certificarea;

termenul de valabilitate a certificatului de competenţă;

h) date privind dreptul de proprietate sau de locaţiune a obiectivului industrial;

i) date privind documentaţia de proiect şi de execuţie;

j) date privind recepţia, punerea în funcţiune a obiectivului industrial;

k) date privind ordinele pe întreprindere cu privire la:

numirea persoanelor responsabile;

controlul în producţie şi organizarea supravegherii exploatării inofensive a obiectului industrial periculos;

exploatarea fără pericol a instalaţiei tehnice;

l) date referitoare la lista:

fişelor de post pentru personalul tehnic-ingineresc cu funcţie de răspundere;

instrucţiunilor de producere (privind efectuarea inofensivă a lucrărilor) şi pentru personalul de deservire (de producere);

m) datele persoanei juridice contractate care efectuează exploatarea şi utilizarea obiectivelor industriale şi a instalaţiilor tehnice/sistemelor tehnologice (denumirea, forma juridică, codul şi adresa sediului persoanei juridice; data încheierii contractului, data încheierii contractului de asigurare de răspundere civilă (anul, luna, data), numărul şi valoarea asigurării anuale);

n) datele persoanei juridice contractate care efectuează întreţinerea, deservirea tehnică, reglarea şi reparaţia instalaţiilor tehnice/sistemelor tehnologice utilizate în cadrul obiectivelor industriale şi al obiectivelor social-comunale (denumirea, forma juridică, codul şi adresa sediului persoanei juridice; data încheierii contractului; data încheierii contractului de asigurare de răspundere civilă (anul, luna, data), numărul şi valoarea asigurării anuale);

o) datele persoanei juridice contractate care efectuează inspecţia instalaţiilor tehnice (denumirea, forma juridică, codul şi adresa sediului persoanei juridice; data încheierii contractului, data încheierii contractului de asigurare de răspundere civilă (anul, luna, data), numărul şi valoarea asigurării anuale);

p) date despre contractul privind asigurarea obligatorie de răspundere civilă (denumirea, forma juridică, codul şi adresa sediului persoanei juridice; data încheierii contractului, data încheierii contractului de asigurare de răspundere civilă (anul, luna, data), numărul şi valoarea asigurării anuale):

numărul de identificare al contractului;

data creării contractului;

date despre operator;

date despre autoritatea contractantă;

termenul de valabilitate;

r) date privind comunicatul operativ privind producerea avariei la obiectivul industrial potenţial periculos (operatorul/obiectivul industrial, locul de amplasare a operatorului, locul, data şi ora producerii avariei, tipul avariei, accidentarea persoanelor în urma avariei, circumstanţele avariei şi efectele acestora, transmis/primit: data şi ora primirii comunicatului, cauza reţinerii transmiterii informaţiei în termen);

s) date privind procesul-verbal de cercetare tehnică a cauzelor avariei (denumirea operatorului, forma juridică de organizare, tipul de proprietate, adresa, numele, prenumele, datele de contact ale administratorului, componenţa comisiei de cercetare tehnică, caracteristica operatorului (obiectivului, sectorului), locul producerii avariei, calificarea personalului de deservire/specialiştilor/persoanelor responsabile de exploatarea inofensivă a obiectivului industrial, circumstanţele în care s-a produs avaria, cauzele generalizate ale avariei, măsuri de localizare şi lichidare a cauzelor avariei, măsuri de remediere a cauzelor avariei şi punerea în funcţiune a echipamentului avariat, părţile responsabile de asigurarea măsurilor de remediere, declaraţiile persoanelor responsabile de exploatarea inofensivă, consecinţele avariei, perioada în care a fost efectuată cercetarea (data, luna, anul));

t) date privind procesul-verbal de cercetare tehnică a cauzelor incidentului (denumirea operatorului, forma juridică de organizare, adresa, numele, prenumele, datele de contact ale administratorului, caracteristica operatorului (obiectivului, sectorului) şi locul unde s-a produs incidentul, calificarea personalului de deservire/specialiştilor/persoanelor responsabile de exploatarea inofensivă a obiectivului industrial, componenţa comisiei, circumstanţele în care s-a produs incidentul, cauzele generalizate ale incidentului, consecinţele incidentului, măsurile de remediere a cauzelor incidentului şi punerea în funcţiune a echipamentului deteriorat, părţile responsabile de asigurarea măsurilor de remediere, explicaţiile persoanelor responsabile, perioada în care a fost efectuată cercetarea (data, luna, anul));

4) instalaţie tehnică/sistem tehnologic, conform nomenclatorului (anexa nr.2 la Legea nr.151/2022 privind funcţionarea în condiţii de siguranţă a obiectivelor industriale şi a instalaţiilor tehnice potenţial periculoase).

Atributele pentru obiectul informaţional "instalaţie tehnică/sistem tehnologic" sunt:

a) codul de identificare a instalaţiei tehnice/sistemului tehnologic generat de sistem;

b) categoria şi parametrii instalaţiei tehnice/sistemului tehnologic;

c) data înregistrării instalaţiei tehnice/sistemului tehnologic;

d) date privind instalaţia tehnică/sistemul tehnologic:

denumirea instalaţiei tehnice/sistemului tehnologic;

clasa de pericol;

numărul de serie de fabrica a instalaţiei (dacă există);

locul (amplasamentul) instalării instalaţiei tehnice/sistemului tehnologic;

date privind producătorul instalaţiei (reprezentantul autorizat al acestuia sau alt reprezentant al producătorului care garantează conformitatea), numele, adresa (dacă există);

anul de fabricaţie a instalaţiei/sistemului tehnologic;

durata de viaţă/funcţionare a instalaţiei/sistemului tehnologic, conform specificaţiilor producătorului (dacă este indicat);

date privind verificarea conformităţii instalaţiei;

numele şi adresa persoanei juridice care a eliberat documentul;

data eliberării documentului;

date privind cartea tehnică a instalaţiei/sistemului tehnologic;

e) starea înregistrării instalaţiei tehnice/sistemului tehnologic (activ, anulat, în curs de realizare);

f) datele operatorului/proprietarului sau persoanei responsabile de îndeplinirea atribuţiilor operatorului/proprietarului instalaţiei în legătură cu întreţinerea instalaţiei;

g) persoana de contact a operatorului/proprietarului instalaţiei tehnice/sistemului tehnologic;

h) datele persoanei juridice contractate care efectuează întreţinerea permanentă a instalaţiei (denumirea, forma juridică, codul şi adresa sediului al persoanei juridice; data încheierii contractului de întreţinere permanentă a instalaţiei, data încheierii contractului de asigurare de răspundere civilă (anul, luna, data), numărul şi valoarea asigurării anuale);

i) datele referitoare la organismul de inspecţie acreditat contractat pentru inspecţia instalaţiei tehnice/sistemului tehnologic, data încheierii a contractului de inspecţie tehnică pentru instalaţii şi data rezilierii, data încheierii contractului de asigurare de răspundere civilă, numărul şi valoarea anuală a asigurării;

j) detalii privind inspecţia tehnică a instalaţiei tehnice/sistem tehnologic:

tipul inspecţiei a stării tehnice;

data efectuării inspecţie;

informaţii privind starea tehnică a instalaţiei şi condiţiile suplimentare pentru utilizarea în condiţii de siguranţă (dacă este cazul);

data celei mai apropiate inspecţii tehnice;

numele sau numărul de identificare al expertului care a verificat starea tehnică, astfel cum este furnizat de organismul acreditat;

k) data radierii instalaţiei şi motivul radierii, detalii privind documentele justificative de radierea (data solicitării de către proprietarul instalaţiei sau de către reprezentantul său autorizat de a elimina instalaţia din registru) şi, după caz, numărul, data documentului care atestă transferul deşeurilor şi detaliile de compilator (numele şi codul);

l) perioada de valabilitate a înregistrării temporare a unei instalaţii tehnice/sistem tehnologic în cazul în care proprietarul intenţionează să utilizeze instalaţia pentru mai puţin de 12 luni;

m) datele la care au fost înregistrate şi modificate datele;

n) informaţii privind perioada continuă preconizată în care instalaţia tehnică/sistem tehnologic nu va fi utilizată (an, lună, zi, ziua începerii şi sfârşitul perioadei).

[Pct.31 completat prin Hot. Guv. nr.496 din 10.07.2024, în vigoare 18.07.2024]

32. Scenariile de bază reprezintă o listă a evenimentelor aferente obiectelor informaţionale al SI RSOIITPP, după cum urmează:

1) pentru obiectul informaţional "persoană fizică":

a) înregistrarea iniţială – se realizează prin introducerea în registru a datelor iniţiale referitoare la obiect;

b) actualizarea datelor – se realizează prin introducerea în registru a datelor referitoare la obiect;

c) radierea obiectului – se realizează la radierea înscrierilor referitoare la obiect;

2) pentru obiectul informaţional "unitate de drept":

a) înregistrarea iniţială – se realizează prin introducerea în registru a datelor iniţiale referitoare la obiect;

b) actualizarea datelor – se realizează prin introducerea în registru a datelor referitoare la obiect;

c) radierea obiectului – se realizează la radierea înscrierilor referitoare la obiect;

3) pentru obiectul informaţional "obiectiv industrial":

a) înregistrarea iniţială – se realizează prin introducerea în registru a datelor iniţiale referitoare la obiect;

b) actualizarea datelor – se realizează prin introducerea în registru a datelor referitoare la obiect;

c) radierea obiectului – se realizează la radierea înscrierilor referitoare la obiect;

4) pentru obiectul informaţional "instalaţie tehnică/sistem tehnologic":

a) înregistrarea iniţială – se realizează prin introducerea în registru a datelor iniţiale referitoare la obiect;

b) actualizarea datelor – se realizează prin introducerea în registru a datelor referitoare la obiect;

c) radierea obiectului – se realizează la radierea înscrierilor referitoare la obiect.

33. Până la începerea creării şi implementării SI RSOIITPP, posesorul sistemului informaţional asigură înregistrarea respectivului sistem informaţional în Registrul resurselor şi sistemelor informaţionale de stat.

SPAŢIUL TEHNOLOGIC AL SI ROPITPP

34. SI RSOIITPP este proiectat ca un sistem modular şi se bazează pe componente integrate, fiind compatibil cu tehnologia de "cloud computing", care asigură posibilitatea dezvoltării sale fără a afecta continuitatea funcţionării şi permite operarea modificărilor şi implementarea acestora.

35. SI RSOIITPP urmează să fie dezvoltat componentă cu componentă, ţinându-se cont de priorităţile posesorului/deţinătorului.

36. Arhitectura SI RSOIITPP este compusă din trei niveluri, caracterizată prin următoarele componente de bază, care sunt interdependente, realizează schimb reciproc de date şi sunt grupate după cum urmează:

1) nivelul de prezentare a datelor – reprezintă interfeţele destinate utilizatorilor;

2) nivelul aplicaţiilor – destinat pentru executarea proceselor de business-logică a sistemului, pentru accesarea, prelucrarea, transformarea datelor şi asigurarea coerenţei şi preciziei acestora;

3) nivelul de date – destinat pentru stocarea şi actualizarea datelor în sistemul de gestionare a bazelor de date relaţionale.

37. Platforma tehnică a SI RSOIITPP utilizează tehnologii bine cunoscute şi general acceptate şi este compatibilă cu sisteme care, la fel, utilizează standarde nonproprietare şi standarde deja existente.

38. Arhitectura platformei software, lista de produse software şi mijloacele tehnice utilizate pentru crearea infrastructurii informaţionale sunt determinate de către posesor/deţinător în etapele ulterioare de dezvoltare a SI RSOIITPP, ţinând cont de următoarele:

1) implementarea unei soluţii care să se bazeze pe arhitectură software orientată spre servicii (service oriented architecture), ce oferă posibilitatea reutilizării unor funcţii ale sistemului în cadrul altor procese sau permite extinderea acestuia cu noi funcţionalităţi, fără a perturba funcţionarea sa;

2) implementarea funcţionalităţilor de arhivare a informaţiilor, crearea de copii de rezervă şi restaurarea datelor în caz de incidente;

3) aplicaţiile şi infrastructura software să se bazeze pe licenţe perpetue pentru toate produsele software incluse în SI RSOIITPP şi să asigure suportul de la producători;

4) asigurarea ca sistemele IT să fie operaţionale în cazul unor perturbări (defecţiuni hardware, coruperi de date) sau să permită extensii ulterioare pentru un centru alternativ folosit în cazul unor dezastre naturale;

5) asigurarea protecţiei corespunzătoare a datelor confidenţiale, limitarea accesului la informaţiile din sistemul de producţie conform unei matrice de drepturi, în funcţie de roluri, şi monitorizarea acestuia astfel încât să prevină divulgarea sau utilizarea neautorizată a datelor din sistem;

6) asigurarea următoarelor funcţionalităţi generale:

a) partajarea eficientă a informaţiei între utilizatorii sistemului;

b) crearea de fluxuri de proces automatizate suportate de aplicaţii;

c) accesul online, pe baza de servicii web, la informaţiile utile utilizatorilor;

d) oferirea suportului tehnologic sigur (mentenanţa pentru corectarea bugurilor şi asigurarea completărilor necesare) şi scalabil, astfel încât să susţină numărul necesar de utilizatori;

e) administrarea identităţii utilizatorilor şi controlul accesului la toate resursele sistemului;

f) administrarea şi operarea la costuri reduse a infrastructurii şi a componentelor soluţiei;

7) implementarea următoarelor caracteristici generice:

a) principiile standard ale industriei de profil pentru utilizarea prietenoasă;

b) facilităţile de securitate şi administrare de sistem;

c) facilităţile de management al datelor (informaţiilor), cu atributele de protecţie corespunzătoare.

39. Tipurile principale de standarde tehnologice utilizate vor fi:

1) standardele datelor;

2) standardele metadatelor (SM ISO/IEC 11179-1, SM ISO/IEC 11179-2, SM ISO/IEC 11179-3, SM ISO/IEC 11179-4, SM ISO/IEC 11179-5, SM ISO/IEC 11179-6);

3) standardele schimburilor de informaţii;

4) standardele căutării informaţiilor;

5) standardele de calitate;

6) standardele de securitate;

7) standardele de multilingvism.

40. Conformitatea cu standardele tehnologice constă în:

1) susţinerea interfeţei browserului public pentru accesare;

2) utilizarea standardelor internet şi WWW – HTML, TCP/IP, SMTP;

3) utilizarea standardelor naţionale şi internaţionale privind calitatea şi securitatea.

ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI RSOIITPP

41. Securitatea informaţională presupune protecţia SI RSOIITPP la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor de acţiuni accidentale sau intenţionate, cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi a infrastructurii informaţionale.

42. Asigurarea securităţii informaţionale a SI RSOIITPP va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI RSOIITPP va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.

43. Posesorul, deţinătorul şi registratorii protejează SI RSOIITPP de pericolul cauzării prejudiciilor resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SI RSOIITPP sunt:

1) colectarea şi utilizarea ilegală a datelor;

2) încălcarea tehnologiei de prelucrare a datelor;

3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;

4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;

5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;

6) influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor;

7) compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;

8) scurgerea de informaţii prin canale tehnice;

9) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor sistemului;

10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;

11) tentativele de interceptare a datelor în reţelele locale ale registratorilor sistemului şi în liniile de comunicaţii, decodificarea şi impunerea informaţiei false;

12) utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi dezvoltarea infrastructurii informaţionale;

13) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;

14) încălcarea restricţiilor legale ce ţin de răspândirea informaţiei;

15) încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.

44. Protecţia datelor cu caracter personal se asigură prin următoarele acţiuni:

1) posesorul, deţinătorul şi registratorii prelucrează doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite, respectând principiile stabilite în actele normative din domeniul protecţiei datelor cu caracter personal;

2) posesorul şi deţinătorul asigură măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

3) posesorul, deţinătorul şi administratorul tehnic în cazul incidentelor de securitate întreprind măsuri necesare pentru depistarea sursei de producere a incidentului, efectuează analiza acestuia şi înlătură cauzele incidentului de securitate cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal;

4) posesorul, deţinătorul şi registratorii, în limitele responsabilităţilor, asigură respectarea drepturilor subiecţilor de date cu caracter personal în cadrul operaţiilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Concept.

45. SI RSOIITPP asigură realizarea următoarelor obiective de securitate:

1) autentificarea – garantează că zonele restricţionate ale SI RSOIITPP vor fi accesibile doar destinatarilor datelor SI RSOIITPP cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

2) autorizarea – garantează că destinatarii datelor SI RSOIITPP autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor lor de acces;

3) confidenţialitatea – garantează că datele înregistrate în SI RSOIITPP nu pot fi accesate de o parte terţă neautorizată;

4) integritatea – garantează că datele înregistrate în SI RSOIITPP nu au fost modificate sau alterate de o parte terţă neautorizată;

5) nonrepudierea – garantează că datele înregistrate în SI RSOIITPP nu pot fi negate mai târziu.

46. Pentru atingerea obiectivelor de securitate, SI RSOIITPP trebuie să dispună de mai multe mecanisme de securitate:

1) semnătura electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în SI RSOIITPP;

2) firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud) pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;

3) antivirus/antispam – soluţiile hardware şi/sau software asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SI ROPITPP. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul este respins;

4) sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SI RSOIITPP;

5) comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;

6) backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;

7) instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către destinatarii datelor SI RSOIITPP, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SI RSOIITPP, cu acces limitat pentru destinatarii datelor SI RSOIITPP neautorizaţi.

47. În cadrul SI RSOIITPP se asigură generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal, în condiţiile cadrului normativ în materie de protecţie a datelor cu caracter personal. Înregistrările de audit ale operaţiilor şi rezultatele acestora pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/protecţie a datelor cu caracter personal.

48. SI RSOIITPP va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).

49. Utilizatorii SI RSOIITPP vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare conform rolurilor fiecăruia. Utilizatorii datelor SI RSOIITPP şi rolurile acestora vor fi gestionate prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). SI RSOIITPP va prelua rolurile utilizatorilor din serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

50. O necesitate importantă legată de securitate este păstrarea înregistrărilor de audit pentru analiza integrităţii SI RSOIITPP şi pentru monitorizarea activităţii destinatarilor datelor SI RSOIITPP. SI RSOIITPP se bazează pe un mecanism de înregistrări de audit dublu (intern şi cu utilizarea serviciului electronic guvernamental de jurnalizare (MLog)), care urmează practicile internaţionale.

ÎNCHEIERE

51. Prezentul Concept conţine descrierea principalelor aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi va fi implementată soluţia tehnică necesară pentru asigurarea evidenţei şi prelucrării informaţiilor privind activităţile desfăşurate de operatori, organismele de inspecţie acreditate şi înregistrate, organismele de certificare a persoanelor acreditate şi recunoscute, centrele specializate de instruire, persoanele juridice specializate, obiectivele industriale şi instalaţiile tehnice utilizate în cadrul acestora, precum şi în cadrul obiectivelor social-comunale.

52. Implementarea SI RSOIITPP presupune obligaţii suplimentare pentru agenţii economici de a transmite mai multe informaţii către SI RSOIITPP, însă digitalizarea proceselor şi implementarea transferului online va aduce scăderi în povara administrativă actuală, ceea ce va compensa, în principiu, din efortul depus de agenţii economici. Astfel, schimbări esenţiale în privinţa efortului depus de agenţii economici pentru a interacţiona cu Inspectoratul Naţional pentru Supraveghere Tehnică nu se vor atesta, însă vor fi beneficii substanţiale pentru Inspectoratului Naţional pentru Supraveghere Tehnică în privinţa colectării, procesării informaţiei şi a interacţiunii cu agenţii economici.