Hotărâre nr. 82 din 26.05.2021
cu privire la unele sisteme informaţionale şi registre de stat ale Agenţiei Naţionale pentru Siguranţa Alimentelor
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la unele sisteme informaţionale şi registre de stat
ale Agenţiei Naţionale pentru Siguranţa Alimentelor
nr. 82 din 26.05.2021
(în vigoare 09.07.2021)
Monitorul Oficial al R. Moldova nr.164-167 art.175 din 09.07.2021
* * *
În temeiul art.2 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, al art.22 lit.b), c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, precum şi al art.22 alin.(11) din Legea nr.221/2007 privind activitatea sanitar-veterinară (republicată în Monitorul Oficial al Republicii Moldova, 2021, nr.13-20, art.10), Guvernul
HOTĂRĂŞTE:
1. Se aprobă:
1) Conceptul tehnic al Sistemului informaţional automatizat "Registrul de stat fitosanitar", conform anexei nr.1;
2) Regulamentul privind modul de ţinere a Registrului de stat fitosanitar, conform anexei nr.2;
3) Conceptul tehnic al Sistemului informaţional automatizat "Sistemul informaţional de management al laboratoarelor", conform anexei nr.3;
4) Regulamentul privind modul de ţinere a Registrului de stat al încercărilor de laborator, conform anexei nr.4;
5) Conceptul tehnic al Sistemului informaţional automatizat "Managementul măsurilor sanitar-veterinare", conform anexei nr.5;
6) Regulamentul privind modul de ţinere a Registrului de stat al măsurilor sanitar-veterinare, conform anexei nr.6.
2. Regulamentele menţionate la punctul 1 nu instituie cerinţe suplimentare pentru organizarea şi desfăşurarea activităţii de întreprinzător în domeniul alimentar, sanitar-veterinar sau fitosanitar şi se aplică în măsura în care nu contravin actelor normative care reglementează activitatea în aceste domenii.
21. Sistemul informaţional automatizat "Registrul de stat fitosanitar", sistemul informaţional automatizat "Sistemul informaţional de management al laboratoarelor" şi sistemul informaţional automatizat "Managementul măsurilor sanitar-veterinare" constituie subsisteme informaţionale din cadrul Sistemului informaţional integrat "e-ANSA", care interacţionează reciproc prin intermediul serviciilor specializate.
[Pct.21 introdus prin Hot.Guv. nr.791 din 16.11.2022, în vigoare 22.12.2022]
3. Elaborarea, dezvoltarea, întreţinerea şi asigurarea funcţionării sistemelor informaţionale automatizate şi a registrelor nominalizate la punctul 1 se realizează din contul mijloacelor alocate Agenţiei Naţionale pentru Siguranţa Alimentelor de la bugetul de stat, precum şi din surse neinterzise de legislaţie.
4. Monitorizarea şi controlul asupra executării prezentei hotărâri se pune în sarcina Agenţiei Naţionale pentru Siguranţa Alimentelor.
5. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU INTERIMAR | Aureliu CIOCOI |
| Contrasemnează: | |
| Ministrul agriculturii, | |
| dezvoltării regionale | |
| şi mediului | Ion Perju |
| Nr.82. Chişinău, 26 mai 2021. | |
Anexa nr.1
la Hotărârea Guvernului nr.82/2021
CONCEPTUL TEHNIC
al Sistemului informaţional automatizat
"Registrul de stat fitosanitar"
I. INTRODUCERE
În prezent, sectorul fitosanitar al Republicii Moldova întruneşte parţial cerinţele prevăzute de actele europene care reglementează cerinţele ce vizează evidenţa şi trasabilitatea produselor vegetale. Ca urmare a acestor deficienţe, exportul produselor vegetale pe piaţa Uniunii Europene, precum şi pe alte pieţe poate fi limitat şi/sau sistat din cauza nerespectării cerinţelor ţărilor importatoare. Necesitatea instituirii Registrului de stat fitosanitar este condiţionată de prevederile Legii nr.228/2010 cu privire la protecţia plantelor şi la carantina fitosanitară. Conceptul tehnic al Sistemului informaţional automatizat "Registrul de stat fitosanitar" (în continuare – Concept) stabileşte modalitatea de dezvoltare şi întreţinere în format electronic a Registrului de stat fitosanitar. Astfel, în prezentul Concept sunt determinate cerinţele generale faţă de sistemul care formează resursa informaţională despre operatorii din domeniul fitosanitar (producători agricoli, exportatori, importatori, producători ai materialului semincer şi săditor, centre de expediere, depozite, utilizatori de produse de uz fitosanitar şi de fertilizanţi, producători ai ambalajului din lemn etc.), inclusiv trasabilitatea produselor supuse controlului fitosanitar (plante, produse vegetale şi alte bunuri conexe, ambalajul din lemn) şi trasabilitatea produselor de uz fitosanitar şi a fertilizanţilor. Actualmente, procesele aferente exercitării atribuţiilor funcţionale în domeniul fitosanitar se realizează cu dificultate, din cauza lucrului care se desfăşoară preponderent pe suport de hârtie şi registre formate manual, care includ diverse documente gestionate ineficient – procese ce implică consum mare de resurse de timp şi personal în ceea ce priveşte executarea eficientă a fluxului de documente.
Sistemul informaţional automatizat "Registrul de stat fitosanitar" se interconectează cu alte sisteme informaţionale, registre de stat, platforme guvernamentale (Registrul de stat al populaţiei, Registrul de stat al unităţilor de drept, serviciile guvernamentale partajate MPass, MSign, MLog şi MNotify).
II. DISPOZIŢII GENERALE
1. Registrul de stat fitosanitar (în continuare – Registru) reprezintă o totalitate sistematizată de date despre operatori şi locaţiile în care se cultivă, se produc, se depozitează, se păstrează ori se folosesc plante, produse vegetale sau alte bunuri conexe supuse regimului fitosanitar, se utilizează produse de uz fitosanitar şi fertilizanţi.
2. Registrul se formează prin intermediul Sistemului informaţional automatizat "Registrul de stat fitosanitar" (în continuare – SIA "RSF").
3. SIA "RSF" urmează să asigure formarea evidenţei operatorilor din domeniul fitosanitar (producători agricoli, exportatori, importatori, producători ai materialului semincer şi săditor, centre de expediere, depozite, utilizatori de produse de uz fitosanitar şi de fertilizanţi, producători ai ambalajului din lemn etc.), inclusiv trasabilitatea produselor supuse controlului fitosanitar (plante, produse vegetale şi alte bunuri conexe), a ambalajului din lemn şi a utilizării produselor de uz fitosanitar şi a fertilizanţilor, cu prezentarea informaţiei actualizate autorităţilor administraţiei publice, persoanelor fizice şi juridice, în modul stabilit de legislaţia Republicii Moldova.
4. SIA "RSF" include un şir de subsisteme şi module care automatizează şi asigură procesele de identificare, înregistrare, validare, arhivare, ştergere sau modificare a datelor, potrivit domeniului de activitate al agentului economic, de înregistrare a terenurilor agricole şi a unităţilor cu activitatea relevantă domeniului fitosanitar.
5. SIA "RSF" este sursa oficială de informaţii referitoare la unităţile a căror activitate este supusă regimului fitosanitar, care desfăşoară cel puţin una dintre următoarele activităţi: producerea, depozitarea, importul, exportul plantelor, a produselor vegetale, a bunurilor conexe supuse regimului fitosanitar, precum şi gestionarea produselor de uz fitosanitar, a fertilizanţilor şi a materialului de ambalaj din lemn.
6. În sensul prezentului Concept se utilizează următoarele noţiuni de bază:
cerere – formular care se întocmeşte pentru înregistrarea operatorilor (agenţilor economici) şi a certificatelor produselor;
nomenclator – listă cu valori unice de operatori în sistem.
7. SIA "RSF" este creat pentru următoarele scopuri:
1) formarea resurselor informaţionale de stat despre producerea, depozitarea, importul, exportul şi certificarea plantelor, a produselor vegetale, a bunurilor conexe supuse regimului de carantină fitosanitară, precum şi gestionarea produselor de uz fitosanitar, a fertilizanţilor şi a materialului de ambalaj din lemn;
2) înregistrarea datelor de către inspectorii fitosanitari din subdiviziunile teritoriale ale Agenţiei Naţionale pentru Siguranţa Alimentelor (în continuare – ANSA) şi disponibilitatea acestora la nivel central al ANSA;
3) gestiunea nomenclatoarelor, clasificărilor, interfeţelor, codificărilor şi raportărilor standardizate la nivel naţional;
4) obţinerea informaţiei necesare pentru elaborarea politicilor de dezvoltare durabilă a sectorului agroalimentar;
5) colectarea, acumularea, stocarea, actualizarea şi analiza datelor despre operatorii (agenţi economici) înregistraţi şi cei care au obţinut certificate fitosanitare pentru exportul producţiei de origine vegetală;
6) asigurarea evidenţei volumului producţiei agroalimentare de origine vegetală certificate;
7) asigurarea trasabilităţii la eliberarea certificatelor fitosanitare pentru produsele agroalimentare de origine vegetală;
8) asigurarea cadrului organizatoric pentru inspecţia în câmp şi certificarea seminţelor din punctul de vedere al identităţii, al purităţii varietate şi al standardelor de calitate, inclusiv al stării fitosanitare, în vederea utilizării şi comercializării acestora;
9) oferirea informaţiei exhaustive şi veridice organelor de drept şi de control, în scopul asigurării legitimităţii şi ordinii, în conformitate cu principiile de bază ale creării sistemului;
10) oferirea accesului la datele din Registru, prin intermediul tehnologiilor web, pentru un şir de utilizatori din orice punct sau terminal conectat la reţeaua de Internet, în funcţie de rolurile utilizatorilor;
11) controlul accesului la sistem, cu respectarea securităţii datelor cu caracter personal;
12) eficientizarea activităţii subdiviziunii responsabile de supravegherea fitosanitară şi înregistrarea producătorilor din cadrul ANSA, prin optimizarea procedurilor de înregistrare, verificare şi certificare;
13) asigurarea trasabilităţii produselor agricole în contextul asigurării siguranţei alimentelor;
14) minimizarea exercitării controlului de stat în sectorul agricol;
15) argumentarea unei poziţii constructive în cazul unor măsuri fitosanitare pentru neadmiterea introducerii şi răspândirii organismelor dăunătoare plantelor, produselor vegetale şi bunurilor conexe supuse regimului fitosanitar.
8. SIA "RSF" este creat şi menţinut cu respectarea următoarelor principii:
1) principiul legitimităţii – crearea şi exploatarea SIA "RSF" în conformitate cu legislaţia naţională;
2) principiul respectării drepturilor omului – exploatarea SIA "RSF" în strictă conformitate cu legislaţia naţională, tratatele şi acordurile internaţionale din domeniul drepturilor omului şi al protecţiei datelor cu caracter personal la care Republica Moldova este parte;
3) principiul integrităţii şi veridicităţii datelor –
a) integritatea datelor se referă la starea datelor, care presupune că acestea îşi păstrează conţinutul şi se interpretează univoc în condiţiile unor influenţe imprevizibile. Integritatea datelor se consideră păstrată, dacă acestea nu au fost denaturate şi/sau deteriorate (lichidate);
b) veridicitatea datelor constituie gradul de conformitate a datelor păstrate în memoria computerului sau în documente cu starea reală a obiectelor dintr-un domeniu concret al SIA "RSF", pe care acestea le reprezintă;
4) principiul identificării de stat a obiectelor înregistrării – atribuirea unui număr unic de identificare fiecărui obiect al înregistrării (identificator unic);
5) principiul controlului formării şi utilizării SIA "RSF" – totalitatea de măsuri organizatorice şi tehnice de program prevăzute să asigure calitatea înaltă a resurselor informaţionale de stat formate, fiabilitatea sporită a păstrării acestora şi corectitudinea utilizării în conformitate cu legislaţia, precum şi să menţină accesul operativ şi comod la informaţie pentru utilizator, în conformitate cu nivelul acestuia de acces;
6) principiul confidenţialităţii informaţiei – răspunderea proprie, în conformitate cu legislaţia, a personalului implicat în crearea şi ţinerea SIA "RSF" pentru utilizarea şi difuzarea neregulamentară a informaţiei confidenţiale personificate;
7) principiul securităţii informaţionale – asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea SIA "RSF" presupune rezistenţă la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirii pentru lucru atât a sistemului, cât şi a datelor acestuia;
8) principiul modularităţii şi scalabilităţii – posibilitatea dezvoltării SIA "RSF", fără modificarea componentelor create anterior.
III. CADRUL NORMATIV-JURIDIC AL FUNCŢIONĂRII SIA "RSF"
9. Cadrul normativ al SIA "RSF" este format din legislaţia naţională, tratatele şi convenţiile internaţionale la care Republica Moldova este parte. În special, se ţine cont de cadrul normativ în domeniul sanitar-veterinar şi siguranţa alimentelor, precum şi de cel în domeniul tehnologiei informaţiei şi comunicaţiilor, după cum urmează:
1) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
2) Legea nr.119/2004 cu privire la produsele de uz fitosanitar şi la fertilizanţi;
3) Legea nr.71/2007 cu privire la registre;
4) Legea nr.228/2010 cu privire la protecţia plantelor şi la carantina fitosanitară;
5) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
6) Legea nr.160/2011 privind reglementarea prin autorizare a activităţii de întreprinzător;
7) Legea nr.131/2012 privind controlul de stat asupra activităţii de întreprinzător;
8) Legea nr.68/2013 despre seminţe;
9) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
10) Hotărârea Guvernului nr.733/2006 cu privire la Concepţia guvernării electronice;
11) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
12) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);
13) Hotărârea Guvernului nr.330/2012 cu privire la crearea şi administrarea portalului guvernamental unic al serviciilor publice;
14) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
15) Hotărârea Guvernului nr.657/2012 pentru aprobarea Regulamentului privind administrarea conţinutului portalului guvernamental unic al serviciilor publice şi integrarea în portal a serviciilor publice electronice şi completarea unei hotărâri de Guvern;
16) Hotărârea Guvernului nr.857/2013 cu privire la Strategia naţională de dezvoltare a societăţii informaţionale "Moldova Digitală 2020";
17) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
18) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
19) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
20) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;
21) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
22) Hotărârea Guvernului nr.970/2014 cu privire la aprobarea Regulamentului privind crearea şi funcţionarea ghişeului unic pentru eliberarea certificatului fitosanitar pentru export/reexport;
23) Hotărârea Guvernului nr.600/2018 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor;
24) Hotărârea Guvernului nr.938/2018 pentru aprobarea Regulamentului privind modul de trecere a frontierei de stat a mărfurilor supuse controlului de către Agenţia Naţională pentru Siguranţa Alimentelor;
25) Hotărârea Guvernului nr.90/2019 cu privire la aprobarea Metodologiei de calculare a tarifelor la serviciile prestate de Agenţia Naţională pentru Siguranţa Alimentelor, precum şi a Nomenclatorului serviciilor prestate de Agenţia Naţională pentru Siguranţa Alimentelor şi a tarifelor la acestea;
26) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
27) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
28) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
29) Ordin al secretarului general al Guvernului nr.447/2019 cu privire la aprobarea Acordului-tip şi a Contractelor-tip privind prestarea serviciilor din platforma tehnologică guvernamentală comună (MCloud).
IV. SPAŢIUL FUNCŢIONAL AL SIA "RSF"
10. SIA "RSF" asigură atât exercitarea funcţiilor de bază ale sistemului informaţional-tip, cât şi a funcţiilor specifice determinate de destinaţia sistemului, grupate în contururi funcţionale specializate.
În cadrul funcţionării, SIA "RSF" îndeplineşte următoarele funcţii de bază:
1) formarea bazei de date a SIA "RSF".
Funcţiile de bază la formarea bazei de date a SIA "RSF" sunt cele de înregistrare, actualizare a datelor şi a obiectelor informaţionale (schimbarea statutului obiectului):
a) luarea în evidenţă primară.
Evidenţa primară constă în atribuirea identificatorului unic obiectului de evidenţă şi introducerea în baza de date a SIA "RSF" a volumului stabilit de date;
b) actualizarea datelor.
Prin actualizarea datelor SIA "RSF" se are în vedere actualizarea sistematică a bazei de date la modificarea sau completarea datelor obiectelor de evidenţă;
c) schimbarea statutului.
Schimbarea statutului (activ/inactiv) din evidenţă nu reprezintă excluderea fizică a datelor despre obiect din Registru. Informaţia în SIA "RSF" se introduce numai pe baza documentelor ce confirmă veridicitatea datelor, cu referinţă la documentul în baza căruia a avut loc actualizarea datelor. Toate modificările în SIA "RSF" se păstrează în ordine cronologică;
2) asigurarea informaţională.
Informaţia din SIA "RSF" se pune la dispoziţia organelor administraţiei publice centrale şi locale, persoanelor fizice şi juridice şi se utilizează ca schimb informaţional. Nivelul de acces al beneficiarului este stabilit de Regulamentul privind modul de ţinere a Registrului de stat fitosanitar şi prevederile legislaţiei;
3) administrarea informaţională.
Administrarea informaţională include următoarele acţiuni:
a) administrarea rolurilor şi drepturilor utilizatorilor;
b) administrarea nomenclatoarelor;
c) administrarea formularelor de documente;
d) alte activităţi de administrare şi acces la funcţionalităţile SIA "RSF";
4) asigurarea calităţii informaţiilor în procesul creării şi menţinerii componentelor sistemului de calitate;
5) protecţia şi securizarea informaţiilor la toate etapele de formare a bazei de date a SIA "RSF";
6) asigurarea bunei funcţionări a SIA "RSF".
11. SIA "RSF" include următoarele contururi funcţionale:
1) conturul funcţional "Administrarea", care include următoarele funcţii:
a) evidenţa timpului utilizării SIA "RSF" de către utilizatori;
b) evidenţa utilizatorilor;
c) dreptul utilizatorilor, în funcţie de accesul aprobat;
d) nomenclatoarele utilizate în cadrul SIA "RSF";
e) auditul intern al SIA "RSF";
2) conturul funcţional "Unităţi înregistrate", care include următoarele funcţii:
a) evidenţa persoanelor fizice;
b) evidenţa persoanelor juridice;
3) conturul funcţional "Operatori", care include următoarele funcţii:
a) evidenţa cererilor depuse de către operatori pentru înregistrare;
b) evidenţa operatorilor, cu ataşarea documentelor confirmative;
c) evidenţa suprafeţelor agricole declarate de către operator;
d) evidenţa culturilor agricole cultivate;
e) evidenţa soiurilor culturilor agricole;
f) evidenţa genurilor de activitate practicate de către operator;
g) sistematizarea datelor statistice şi analitice;
h) evidenţa datelor privind declaraţia anuală de recoltă/ha;
i) evidenţa actelor emise – extras de înregistrare/modificare;
j) evidenţa măsurilor fitosanitare aplicate;
k) evidenţa supravegherii fitosanitare a unităţilor înregistrate;
l) evidenţa mijloacelor tehnice de aplicare a produselor de uz fitosanitar şi a fertilizanţilor;
4) conturul funcţional "Certificarea fitosanitară", care include următoarele funcţii:
a) evidenţa generalizată a certificatelor fitosanitare emise;
b) evidenţa cererilor depuse de către operatori pentru obţinerea certificatului fitosanitar, cu ataşarea documentelor confirmative;
c) evidenţa generalizată a certificatelor fitosanitare pentru export/reexport:
- evidenţa poziţiilor informaţionale pentru certificatul fitosanitar;
- evidenţa certificatelor fitosanitare emise;
- evidenţa certificatelor fitosanitare anulate;
5) conturul funcţional "Paşaport fitosanitar", care include următoarele funcţii:
a) evidenţa producătorilor autohtoni şi a importatorilor;
b) evidenţa paşapoartelor fitosanitare emise;
6) conturul funcţional "Statistica", care include datele statistice şi analitice ale bazei de date;
7) conturul funcţional "Contabilizare", care include formulare contabile pentru evidenţa serviciilor prestate contra plată.
V. STRUCTURA ORGANIZAŢIONALĂ A SIA "RSF"
12. Funcţiile de bază ce se referă la formarea Registrului şi exploatarea SIA "RSF" sunt distribuite între posesorul, deţinătorul şi registratorii Registrului, după cum urmează:
1) posesorul şi deţinătorul Registrului este ANSA, care are drept de creare, gestionare şi utilizare a resursei informaţionale. Posesorul asigură condiţiile organizatorice pentru funcţionarea Registrului;
2) administratorul tehnic al Registrului este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care asigură administrarea tehnică şi menţinerea SIA "RSF";
3) registratorii Registrului sunt subdiviziunile teritoriale ale ANSA, cărora posesorul Registrului le-a delegat atribuţiile corespunzătoare, în conformitate cu ordinul emis, precum atribuţiile de înregistrare, actualizare, modificare a datelor din Registru, precum şi de asigurare a securităţii, protecţiei şi integrităţii datelor etc.
13. Statul, în calitate de proprietar al Registrului care este constituit în baza SIA "RSF", îşi realizează dreptul de proprietate, de gestionare şi utilizare a datelor din SIA "RSF". Resursele financiare pentru dezvoltarea şi exploatarea SIA "RSF" sunt asigurate din bugetul de stat şi alte mijloace financiare, conform legii.
14. Utilizatori ai SIA "RSF" sunt persoanele fizice şi/sau persoanele juridice de drept public sau privat, ce efectuează acţiuni de prezentare, primire, păstrare şi alte acţiuni de utilizare a informaţiei documentate în SIA "RSF".
VI. DOCUMENTELE AFERENTE SIA "RSF"
15. SIA "RSF" stochează informaţiile din următoarele documente de intrare:
1) pentru importatori:
a) copia de pe actul de înregistrare a întreprinderii;
b) copia de pe actul de proprietate sau de pe contractul de locaţiune a imobilului unde urmează să se desfăşoare activitatea înregistrată/să se depoziteze marfa importată;
c) actul de control fitosanitar al încăperii destinate depozitării;
2) pentru producători:
a) copia de pe actul de înregistrare a întreprinderii;
b) actul de control fitosanitar al culturilor agricole în perioada de vegetaţie;
c) registrul de utilizare a produselor de uz fitosanitar şi a fertilizanţilor;
d) copia de pe documentul ce confirmă deţinerea, cu drept de posesie şi/sau de folosinţă, a terenului agricol;
e) declaraţia privind culturile şi soiurile cultivate;
3) pentru deţinătorii de depozite colective (comercianţi, deţinători de antrepozite vamale):
a) copia de pe actul de înregistrare a întreprinderii;
b) copia de pe actul de proprietate sau de pe contractul ce confirmă gestiunea imobilului unde se desfăşoară activitatea înregistrată/se depozitează marfa importată;
c) actul de control fitosanitar al încăperii destinate depozitării;
d) registrul de intrare/ieşire a mărfii;
4) pentru exportatori:
a) copia de pe actul de înregistrare a întreprinderii;
b) copia de pe actul de proprietate sau de pe contractul de locaţiune a imobilului unde urmează să se depoziteze marfa destinată exportului;
c) actul de control fitosanitar al încăperii destinate depozitării;
d) contractul de vânzare-cumpărare sau un alt act juridic civil în baza căruia se efectuează exportul sau reexportul plantelor, al produselor vegetale, după caz;
5) pentru utilizatorii de produse de uz fitosanitar:
a) copia de pe actul de înregistrare a întreprinderii;
b) actul de control privind gestionarea produselor de uz fitosanitar şi a fertilizanţilor;
c) registrul de utilizare a produselor de uz fitosanitar şi a fertilizanţilor;
d) copia de pe actul de înregistrare oficială a depozitului specializat pentru produse de uz fitosanitar şi de fertilizanţi;
6) pentru producătorii de seminţe şi material săditor:
a) copia de pe actul de înregistrare a întreprinderii;
b) certificatul de înregistrare pentru producerea şi/sau prelucrarea, comercializarea seminţelor de plante şi a materialului săditor eliberat de către ANSA;
c) actul de control fitosanitar al suprafeţelor de plante semincere şi al materialului săditor în perioada de vegetaţie;
7) pentru centrele de expediere:
a) copia de pe actul de înregistrare a întreprinderii;
b) copia de pe actul de proprietate sau de pe contractul ce confirmă gestiunea imobilului unde urmează să se desfăşoare activitatea înregistrată;
c) actul de control fitosanitar al încăperii destinate depozitării;
d) registrul de intrare/ieşire a mărfii pentru ultimul an calendaristic;
e) contractul de vânzare-cumpărare sau un alt act juridic civil în baza căruia se efectuează exportul sau reexportul plantelor, al produselor vegetale, după caz;
8) pentru producătorii de ambalaj din lemn:
a) copia de pe actul de înregistrare a întreprinderii;
b) actul care confirmă efectuarea tratamentului chimic (dezinfecţie/dezinsecţie) sau a tratamentului termic al lemnului pentru fabricarea ambalajului.
16. În cadrul funcţionării SIA "RSF" se generează următoarele documente:
1) extrasul privind înregistrarea operatorului în Registru;
2) certificatul fitosanitar pentru export;
3) certificatul fitosanitar pentru reexport;
4) paşaportul fitosanitar;
5) actele contabile privind serviciile prestate de către ANSA.
17. SIA "RSF" permite operatorilor prezentarea online a tuturor documentelor şi a datelor necesare proceselor de business. În cazul în care operatorul prezintă documentele în format tradiţional pe hârtie, acestea se scanează în format PDF şi se încarcă în SIA "RSF" de către ANSA.
VII. SPAŢIUL INFORMAŢIONAL AL SIA "RSF"
18. Ansamblul obiectelor informaţionale constituie spaţiul informaţional al SIA "RSF" şi include:
1) operatori:
a) producători:
- de produse de origine vegetală;
- de seminţe şi material săditor;
- de ambalaj din lemn;
b) utilizatori ai produselor de uz fitosanitar şi ai fertilizanţilor;
c) centrele de depozitare şi depozite colective;
d) exportatori;
e) importatori;
2) documente:
a) extrasul privind înregistrarea operatorului în Registru;
b) certificatul fitosanitar pentru export;
c) certificatul fitosanitar pentru reexport;
d) paşaportul fitosanitar;
e) actele contabile privind serviciile prestate de către ANSA.
19. La etapa de înregistrare în Registru, operatorilor, conform prevederilor art.24 din Legea nr.228/2010 cu privire la protecţia plantelor şi la carantina fitosanitară, li se atribuie un număr de înregistrare, care este specific numai pentru înregistrarea în SIA "RSF" şi care rămâne invariabil. Acesta nu poate fi atribuit altui operator şi este constituit din trei componente:
1) codul unităţii administrativ-teritoriale de nivelul al doilea, conform Clasificatorului unităţilor administrativ-teritoriale al Republicii Moldova (CUATM);
2) componenta formată din patru cifre, începând de la 0001, identificând persoana juridică/fizică în ordinea înregistrării;
3) componenta formată din literele P, D, C, I, E şi abrevierile PSMS şi UPUFF, care semnifică:
a) litera P – producătorul (de exemplu: P000000);
b) litera D – depozitul colectiv (de exemplu: 0D00000);
c) litera C – centrul de expediere (de exemplu: 00C0000);
d) litera I – importatorul (de exemplu: 000I000);
e) litera E – exportatorul (de exemplu: 0000E00);
f) abrevierea PSMS – producător de seminţe şi/sau material săditor (de exemplu: 00000PSMS0);
g) abrevierea UPUFF – utilizator de produse de uz fitosanitar şi de fertilizanţi (de exemplu: 000000UPUFF).
20. Fiecărui certificat fitosanitar pentru export/reexport emis de către ANSA i se atribuie un număr unic, care nu poate fi atribuit altui certificat fitosanitar pentru export/reexport emis şi se constituie din două componente:
1) codul unităţii administrativ-teritoriale a subdiviziunii teritoriale a ANSA, care a emis certificatul, conform Clasificatorului unităţilor administrativ-teritoriale al Republicii Moldova (CUATM);
2) numărul de ordine al certificatului, în ordine crescătoare pe republică.
Acest principiu se aplică celorlalte înregistrări din contururile funcţionale ale SIA "RSF".
21. Identificarea obiectelor informaţionale ale SIA "RSF":
1) identificatorul unic al cererilor de înregistrare a operatorului;
2) identificatorul unic al operatorului înregistrat;
3) identificatorul unic al cererilor depuse pentru obţinerea certificatului fitosanitar;
4) identificatorul unic al certificatelor fitosanitare pentru export/reexport eliberate;
5) identificatorul unic al paşapoartelor fitosanitare;
6) identificatorul unic al actelor contabile.
22. Scenariile de bază:
1) pentru obiectul informaţional "operatori":
a) luarea în evidenţă primară a obiectului informaţional "operatori" se efectuează de către registrator la primirea cererii de înregistrare, după identificarea acestuia la înregistrarea în baza de date a SIA "RSF";
b) actualizarea datelor are loc la primirea informaţiilor de la furnizorii de date, în baza cererii depuse de către operator. Actualizarea şi completarea bazei de date a Registrului se efectuează de către registrator;
c) sistarea obiectului:
- în baza cererii depuse de către operator;
- alte temeiuri în conformitate cu legislaţia;
2) pentru obiectul informaţional "documente" (extrasul din Registru, certificatul fitosanitar pentru export, certificatul fitosanitar pentru reexport, paşaportul fitosanitar, actele contabile):
a) luarea în evidenţă primară a obiectului informaţional "document" se efectuează din momentul eliberării extrasului/certificatului/actului;
b) sistarea extrasului din Registru;
c) anularea certificatului fitosanitar pentru export/reexport în urma modificărilor recepţionate de la furnizorul de date;
d) cererile se depun de către operatori, inclusiv prin opţiunea online pe platforma web a SIA "RSF".
23. Datele SIA "RSF" reprezintă totalitatea atributelor obiectelor informaţionale:
1) obiectul informaţional "operatori" este compus din următoarele blocuri de date:
a) IDNO/IDNP;
b) denumirea persoanei juridice/numele persoanei fizice;
c) forma organizatorico-juridică;
d) adresa persoanei fizice/juridice;
e) datele de contact;
f) datele despre persoana de contact;
g) numărul cadastral;
h) genul de activitate;
i) codul registratorului;
j) adresa amplasării terenului;
k) suprafaţa terenului gestionat;
l) denumirea culturii de plante;
m) denumirea soiului;
n) volumul de producţie anuală;
o) denumirea produsului vegetal exportat/reexportat;
p) cantitatea exportată/reexportată;
q) tipul de transport;
r) tipul de ambalaj;
s) măsurile fitosanitare aplicate;
t) zonele de producere cu statut special;
2) datele obiectului informaţional "documente" (extrasul din Registru, certificatul fitosanitar pentru export/reexport, paşaportul fitosanitar, actele contabile):
a) identificatorul documentului;
b) tipul documentului;
c) numărul;
d) organul emitent;
e) persoana emitentă;
f) statutul documentului;
g) datele conţinutului extrasului, ale certificatului fitosanitar pentru export/reexport, ale paşaportului fitosanitar, ale actului contabil;
h) data eliberării.
24. Spaţiul informaţional al SIA "RSF", în scopul facilitării şi corectitudinii înregistrării datelor, se bazează pe interacţiunea cu sistemele informaţionale automatizate care formează următoarele resurse informaţionale:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei", utilizat la înregistrarea cererilor de efectuare a înregistrărilor, modificărilor sau radierilor, depuse de operatori cu statut de persoană fizică, în scopul validării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, adresă;
2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept", utilizat la înregistrarea cererilor de efectuare a înregistrărilor, modificărilor sau radierilor, depuse de operatori cu statut de unitate de drept, în scopul validării acestora privind corectitudinea combinaţiilor de IDNO, denumire, adresă;
3) Sistemul informaţional automatizat "Registrul solurilor Republicii Moldova", care conţine date despre indicii şi parametrii principali ai solului;
4) Sistemul informaţional automatizat "Cadastrul bunurilor imobile", care conţine date privind bunurile imobile şi drepturile asupra acestora;
5) sisteme informaţionale partajate, instituite de către Guvern, care asigură funcţionalităţi generice pentru SIA "RSF":
a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
b) serviciul electronic guvernamental integrat de semnătură electronică (MSign);
c) serviciul electronic guvernamental de jurnalizare (MLog);
d) serviciul electronic guvernamental de notificare electronică (MNotify);
e) platforma de interoperabilitate (MConnect);
25. În scopul asigurării veridicităţii şi optimizării volumului informaţiei stocate în Registru, se folosesc următoarele clasificatoare:
1) internaţionale;
2) naţionale:
a) CUATM – Clasificatorul unităţilor administrativ-teritoriale al Republicii Moldova;
b) CFP – Clasificatorul formelor de proprietate;
c) CFOJ – Clasificatorul formelor organizatorico-juridice ale agenţilor economici din Republica Moldova;
d) Clasificatorul soiurilor de plante;
e) Clasificatorul unic al mărfurilor (TARIM);
f) Clasificatorul unităţilor de măsură;
g) Clasificatorul unităţilor de transport;
h) Clasificatorul unităţilor de ambalaj;
i) Clasificatorul culturilor agricole;
j) Clasificatorul plantelor cu denumirea botanică;
k) Clasificatorul oficiilor teritoriale ale ANSA;
l) Clasificatorul utilizatorilor.
VIII. SPAŢIUL TEHNOLOGIC AL SIA "RSF"
26. SIA "RSF" se proiectează ca un sistem modular care asigură posibilitatea dezvoltării sale fără perturbarea continuităţii funcţionării.
27. SIA "RSF" utilizează resursele de infrastructură guvernamentală (serviciile guvernamentale partajate: MPass, MSign, MNotify şi MLog) şi se găzduieşte de către platforma tehnologică guvernamentală comună (MCloud).
28. SIA "RSF" urmează a fi interoperabil cu sisteme informatice terţe, prin intermediul platformei de interoperabilitate (MConnect).
29. SIA "RSF" se proiectează după modelul "client-server", cu o arhitectură multinivel (minimum trei nivele), disponibil online, cu o bază de date centralizată.
Complexul tehnic de program, şi anume lista produselor software şi a mijloacelor tehnice care se utilizează la crearea infrastructurii informaţionale a SIA "RSF", este stabilit de către elaborator de comun acord cu posesorul şi registratorul SIA "RSF".
IX. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIA "RSF"
30. Posesorul, deţinătorul şi registratorul asigură securitatea informaţională, care include protejarea atât a informaţiei, cât şi a sistemelor informaţionale ce asigură depozitarea informaţiilor, accesul şi transportul acestora. Sistemul securităţii informaţionale reprezintă un ansamblu de măsuri juridice, organizatorice, economice şi tehnologice destinate prevenirii pericolelor pentru resurse şi infrastructura informaţională.
31. Scopul protecţiei informaţionale constă în asigurarea a trei elemente esenţiale (confidenţialitatea, integritatea şi disponibilitatea), după cum urmează:
1) confidenţialitatea, conform Organizaţiei Internaţionale de Standardizare, presupune asigurarea accesului la informaţie doar persoanelor autorizate. Cea mai eficientă metodă de asigurare a confidenţialităţii informaţiilor este criptografia. Astfel, datele cu caracter privat şi sensibile sunt criptate de către sursă şi decriptate de către persoana autorizată.
De asemenea, confidenţialitatea este necesară şi pentru menţinerea caracterului privat al datelor cu caracter personal;
2) integritatea datelor şi a informaţiilor, şi anume garantarea că informaţiile ajung nealterate la persoanele autorizate, în formă identică cu informaţiile de la sursă, iar modificările asupra datelor se fac doar de către persoanele care au autorizaţie. Integritatea informaţiilor nu poate fi compromisă de către persoane neautorizate în mod accidental sau în mod intenţionat. De asemenea, alterarea datelor în mod accidental nu se poate întâmpla din cauza disfuncţionalităţii sistemelor informatice;
3) disponibilitatea se referă la asigurarea accesului la informaţie atunci când este cerută şi implică, în principiu, disponibilitatea sistemelor informaţionale de a oferi informaţia. Deoarece informaţia este oferită online, SIA "RSF" trebuie să asigure disponibilitatea permanentă, să prevină, prin soluţii tehnice, întreruperile serviciului din diverse cauze şi atacuri.
32. Posesorul, deţinătorul şi registratorul protejează SIA "RSF" de pericolul cauzării de prejudicii resurselor sau infrastructurii informaţionale. Pericolele de bază pentru securitatea informaţională a SIA "RSF" sunt:
1) colectarea şi utilizarea ilegală a informaţiei;
2) încălcarea tehnologiei de prelucrare a informaţiei;
3) implementarea în produsele software şi hardware a componentelor care îndeplinesc funcţii neprevăzute în documentaţia aferentă acestor produse;
4) elaborarea şi difuzarea programelor ce afectează funcţionarea sistemelor de protecţie a informaţiei;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor şi a sistemelor de prelucrare a informaţiei;
6) exercitarea influenţei asupra sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a informaţiei;
7) compromiterea cheilor şi mijloacelor de protecţie criptografică a informaţiei;
8) scurgerea informaţiei prin canale tehnice;
9) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a informaţiei prin canalele de comunicaţii, precum şi în încăperile de serviciu ale organelor puterii de stat;
10) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau a altor suporturi;
11) interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;
12) utilizarea, la crearea şi dezvoltarea infrastructurii informaţionale, a tehnologiilor informaţionale, mijloacelor de protecţie a informaţiei, mijloacelor de informatizare, de telecomunicaţii şi comunicaţii, care nu sunt certificate;
13) accesul nesancţionat la resursele informaţionale care se află în bazele de date;
14) încălcarea restricţiilor legale privind răspândirea informaţiei.
33. Sarcinile de bază ale asigurării securităţii informaţionale sunt:
1) asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate, cu respectarea cerinţelor faţă de asigurarea securităţii datelor, inclusiv a datelor cu caracter personal:
a) asigurarea securităţii şi confidenţialităţii informaţiei, şi anume prevenirea accesului la informaţie a persoanelor fără drepturi şi împuterniciri corespunzătoare;
b) asigurarea integrităţii logice a informaţiei, prevenirea introducerii, actualizării şi nimicirii nesancţionate a informaţiei;
c) asigurarea integrităţii fizice a informaţiei;
2) asigurarea protecţiei infrastructurii informaţionale de deteriorare şi de încercări de modificare a funcţionării.
34. Colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
35. Mecanismele de bază ale asigurării securităţii informaţionale sunt:
1) autentificarea şi autorizarea informaţiei;
2) criptarea informaţiei;
3) administrarea accesului la informaţie;
4) înregistrarea acţiunilor utilizatorilor SIA "RSF";
5) monitorizarea şi supravegherea accesărilor informaţiei;
6) auditul securităţii;
7) realizarea copiilor de siguranţă a datelor;
8) implementarea procedurilor de restabilire în caz de necesitate.
36. Utilizarea mecanismelor de asigurare a securităţii informaţionale se planifică la stadiul de proiectare a sistemelor şi a infrastructurii informaţionale.
37. SIA "RSF" se elaborează astfel încât să se minimizeze implicarea factorului uman. În acest context, un factor important pentru securitatea informaţională este însuşirea de către personal a metodelor şi a procedeelor de contracarare a pericolelor.
X. ÎNCHEIERE
38. Implementarea SIA "RSF" contribuie la crearea unui mediu favorabil pentru tranziţia la societatea informaţională şi la asigurarea suportului informatic autorităţilor competente, în vederea asigurării trasabilităţii plantelor, produselor de origine vegetală şi bunurilor conexe supuse regimului fitosanitar.
39. Respectând principiile modularităţii şi expansibilităţii la crearea SIA "RSF" este posibilă atât evidenţa suprafeţelor agricole prelucrate, cât şi a unităţilor de producere şi a agenţilor economici exportatori/importatori ai producţiei de origine vegetală, trasabilitatea măsurilor fitosanitare şi a produselor de uz fitosanitar aplicate şi sporirea numărului de obiecte informaţionale luate la evidenţă.
Anexa nr.2
la Hotărârea Guvernului nr.82/2021
REGULAMENT
privind modul de ţinere a Registrului de stat fitosanitar
I. DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a Registrului de stat fitosanitar (în continuare – Regulament) stabileşte procedurile şi mecanismul de înregistrare şi evidenţă a informaţiei sistematizate, acumulate pe parcursul creării şi ţinerii Registrului de stat fitosanitar (în continuare – Registru), în vederea înregistrării şi evidenţei operatorilor din domeniul fitosanitar, precum şi reglementează cerinţele faţă de protecţia datelor în procesul de colectare, acumulare, actualizare, păstrare, prelucrare şi schimb autorizat de date cu alte sisteme informaţionale.
2. Procedura de înregistrare (subiecţi competenţi, termene de înregistrare sau emitere a documentelor, plăţi, acte necesare pentru depunere în vederea înregistrării sau emiterii documentelor) a operatorilor din domeniul fitosanitar, de emitere a certificatelor fitosanitare pentru export/reexport sau de înregistrare a altor obiecte informaţionale ale Registrului nu constituie obiect de reglementare al prezentului Regulament.
Prevederile prezentului Regulament se aplică în măsura în care nu contravin actelor normative care reglementează activitatea în domeniul fitosanitar.
3. Termenii utilizaţi în prezentul Regulament sunt utilizaţi în sensul definit de Legea nr.228/2010 cu privire la protecţia plantelor şi la carantina fitosanitară, Legea nr.119/2004 cu privire la produsele de uz fitosanitar şi la fertilizanţi şi de Conceptul tehnic al Sistemului informaţional automatizat "Registrul de stat fitosanitar".
4. Registrul este un registru departamental şi face parte din registrele de stat.
5. Registrul reprezintă o resursă informaţională oficială de date, care se ţine în scopul:
1) evidenţei operatorilor din domeniul fitosanitar – producători, exportatori, importatori, utilizatori de produse de uz fitosanitar şi de fertilizanţi, producători ai materialului semincer şi săditor, centre de expediere, depozite, producători ai ambalajului din lemn etc.;
2) asigurării trasabilităţii producţiei vegetale supuse controlului fitosanitar (plante şi produse vegetale, ambalaj din lemn etc.), a trasabilităţii utilizării produselor de uz fitosanitar şi a fertilizanţilor, inclusiv a stocurilor.
II. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL REGISTRULUI
6. Proprietarul Registrului este statul, care îşi realizează dreptul de proprietate, de gestionare şi utilizare a datelor din acesta.
7. Posesorul şi deţinătorul Registrului este Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – Agenţie).
8. În calitate de posesor al Registrului, Agenţia:
1) are următoarele atribuţii:
a) asigură condiţiile juridico-organizatorice pentru crearea, utilizarea şi exercitarea obligaţiilor şi funcţiilor privind ţinerea Registrului, cu excepţia celor care, potrivit prezentului Regulament, sunt în competenţa administratorului tehnic şi a altor subiecţi ai raporturilor juridice din cadrul Registrului;
b) aprobă şi coordonează cu administratorul tehnic executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale sistemului informaţional prin intermediul căruia se ţine Registrul, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
c) asigură dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
d) autorizează, suspendă şi revocă dreptul de acces în Registru în condiţiile prezentului Regulament;
e) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează conformitatea cerinţelor de securitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
h) exercită, în limitele prevederilor legale cu privire la registre, informatizare şi la resursele informaţionale de stat, alte atribuţii necesare asigurării bunei funcţionări a Registrului;
2) are următoarele drepturi:
a) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a Registrului, precum şi să le pună în aplicare;
b) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
c) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor şi erorilor;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să asigure funcţionarea neîntreruptă a Registrului în conformitate cu prevederile prezentului Regulament, precum şi cu prevederile legale cu privire la registre, informatizare şi la resursele informaţionale de stat;
c) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
d) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
e) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
f) să utilizeze informaţia din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
9. În calitate de deţinător al Registrului, Agenţiei:
1) îi revin următoarele atribuţii:
a) asigură securitatea şi protecţia datelor din Registru;
b) asigură măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
c) ajustează cerinţele de securitate şi conformitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
d) asigură păstrarea informaţiilor conţinute în Registru şi imposibilitatea modificării neautorizate a acestora;
e) asigură acordarea suportului metodologic şi tehnic furnizorilor de date în procesul de gestionare a datelor din Registru;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează şi supraveghează accesările informaţiei din Registru şi identifică încălcările comise;
h) exercită alte atribuţii necesare asigurării bunei funcţionări a Registrului;
2) are următoarele drepturi:
a) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
b) să iniţieze procedura de revocare a accesului la Registru pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
c) să verifice autenticitatea şi veridicitatea datelor introduse sau, după caz, furnizate de către subiecţii raporturilor din domeniul Registrului;
d) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor sau erorilor în privinţa acestora;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
c) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
d) să asigure implementarea măsurilor necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
e) să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
10. Registratori ai Registrului sunt subdiviziunile teritoriale ale Agenţiei, cărora posesorul Registrului le-a delegat atribuţiile de înregistrare, actualizare, modificare a datelor din Registru, precum şi de asigurare a securităţii, protecţiei şi integrităţii datelor.
1) Registratorul are dreptul:
a) să vizualizeze şi să editeze informaţiile din Registru, conform rolului atribuit;
b) să acceseze, în limitele rolului atribuit, spaţiul informaţional al sistemului informaţional prin intermediul căruia se ţine Registrul;
c) să acceseze informaţiile care se conţin în Registru şi care au fost prezentate de către acesta;
d) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;
e) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea Registrului;
f) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării sistemului informaţional prin intermediul căruia se ţine Registrul;
2) registratorul este obligat:
a) să înscrie în Registru datele conform atribuţiilor respective de înregistrare;
b) să desemneze persoane responsabile de înscrierea datelor în Registru;
c) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în Registru;
d) să asigure calitatea datelor şi să poarte răspundere pentru acestea;
e) să asigure actualizarea datelor introduse în Registru;
f) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe la Registru;
g) să utilizeze funcţionalităţile sistemului informaţional prin intermediul căruia se ţine Registrul în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
11. În calitate de furnizor de date în Registru este posesorul Registrului – Agenţia, care colectează şi înregistrează informaţia primară necesară ţinerii Registrului şi emite date cu privire la activitatea practică a operatorilor, în baza prevederilor legislaţiei.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, au următoarele drepturi:
1) să aibă acces la datele despre obiectele informaţionale din sistemul informaţional prin intermediul căruia se ţine Registrul, pe care le prezintă pentru înregistrare în Registru;
2) să fie informaţi cu privire la modificările operate la sistemul informaţional prin intermediul căruia se ţine Registrul;
3) să ofere sugestii de îmbunătăţire şi să contribuie la dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi reutilizate de către subiecţii raporturilor din domeniul Registrului.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, sunt obligaţi:
1) să asigure corectitudinea şi autenticitatea datelor despre obiectul înregistrării, care sunt înregistrate sau, corespunzător, prezentate registratorului în conformitate cu prevederile Legii nr.71/2007 cu privire la registre;
2) să asigure actualizarea datelor introduse în Registru, în conformitate cu prevederile prezentului Regulament.
12. Destinatar al datelor Registrului se consideră persoanele fizice şi/sau persoanele juridice de drept public sau privat, mandatate cu dreptul de a primi aceste date, conform prevederilor Legii nr.71/2007 cu privire la registre. Accesul destinatarilor la datele din Registru se realizează cu respectarea prevederilor Legii nr.982/2000 privind accesul la informaţie, ale Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale prezentului Regulament.
13. Subiecţi ai raporturilor juridice în domeniul Registrului deţin alte atribuţii, drepturi şi obligaţii conform Legii nr.71/2007 cu privire la registre şi Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
III. MODUL DE FORMARE ŞI ŢINERE A REGISTRULUI
14. Registrul, ca sursă informaţională, conţine următoarele blocuri de date:
1) administrarea;
2) unităţile înregistrate;
3) operatori;
4) certificarea fitosanitară;
5) paşaportul fitosanitar;
6) statistica;
7) contabilizarea.
15. Registrul se ţine în format electronic, în limba română, prin intermediul Sistemului informaţional automatizat "Registrul de stat fitosanitar" (în continuare – SIA "RSF"), în modul şi în condiţiile prevăzute de Legea nr.71/2007 cu privire la registre şi reprezintă un ansamblu de obiecte informaţionale şi indicaţionale ce îl caracterizează, sistematizate în domeniul fitosanitar.
16. Registrul se formează prin luarea în evidenţă şi actualizarea datelor obiectelor informaţionale.
17. Luarea primară în evidenţă a obiectelor informaţionale se efectuează după adoptarea deciziei registratorului privind includerea obiectului în Registru, în limita cadrului normativ existent.
Fiecărui obiect informaţional luat în evidenţă i se atribuie un identificator unic, care rămâne neschimbat pe parcursul întregii perioade de existenţă a obiectului informaţional în Registru, iar în baza de date a sistemului se introduc datele despre obiectul de evidenţă în volumul stabilit.
18. Actualizarea datelor Registrului constă în actualizarea sistematică a băncii de date în cazul modificării sau completării atributelor obiectelor informaţionale.
19. Toate modificările datelor din Registru se păstrează în ordine cronologică.
20. Se supun înregistrării în Registru următoarele date cu privire la:
1) operatorii din domeniul fitosanitar:
a) numărul individual de înregistrare;
b) IDNP/IDNO;
c) numele/denumirea operatorului;
d) adresa juridică a operatorului;
e) datele de contact ale operatorului (număr de telefon, e-mail, persoane de contact);
f) datele privind exploataţiile agricole deţinute în proprietate sau utilizate cu rol de uzufructuar;
2) mijloacele tehnice de aplicare a produselor de uz fitosanitar şi a fertilizanţilor:
a) anul producerii;
b) termenul de exploatare, la data înregistrării;
c) data ultimei revizii tehnice;
3) terenuri agricole, sere, solari:
a) IDNP/IDNO;
b) operatorul;
c) tipul plantaţiei;
d) raionul;
e) localitatea;
f) grupa culturilor;
g) soiul;
h) suprafaţa (ha);
i) anul actualizării;
j) numărul cadastral al terenului;
4) producătorii de ambalaj din lemn/servicii de tratare:
a) IDNP/IDNO;
b) operatorul;
c) raionul;
d) localitatea;
e) tipul ambalajului;
f) tipul produsului;
g) tipul de tratament;
h) numărul de marcaj;
5) depozite, inclusiv depozite frigorifice:
a) IDNP/IDNO;
b) operatorul;
c) raionul;
d) localitatea;
e) tipul de depozit;
f) numărul cadastral;
6) certificatul fitosanitar pentru export emis:
a) numărul cererii de eliberare a certificatului;
b) tipul certificatului;
c) numărul certificatului;
d) data înregistrării;
e) IDNP/IDNO exportatorului;
f) numele, prenumele/denumirea exportatorului;
g) adresa juridică;
h) denumirea importatorului/adresa;
i) documentele ataşate;
j) ţara de destinaţie/importatoare;
k) originea mărfii;
l) modul de transportare;
m) punctul de intrare declarant;
n) descrierea încărcăturii;
o) numărul de înmatriculare al transportului;
p) limba – tipul de imprimare;
q) denumirea încărcăturii (română);
r) denumirea încărcăturii (rusă);
s) denumirea încărcăturii (engleză);
t) cantitatea (tone/kg);
u) declaraţiile suplimentare;
v) tratare: metoda de tratare, denumirea produsului chimic (substanţa activă) utilizat la tratare, durata expunerii, concentraţia, data tratării, informaţiile suplimentare;
w) locul eliberării;
x) data eliberării;
y) numele funcţionarului autorizat;
7) certificatul fitosanitar pentru reexport emis:
a) numărul cererii;
b) tipul certificatului;
c) numărul certificatului;
d) data înregistrării;
e) IDNP/IDNO exportatorului;
f) denumirea exportatorului;
g) adresa juridică;
h) denumirea importatorului/adresa;
i) documentele ataşate;
j) ţara de destinaţie/importatoare;
k) locul de origine;
l) calea de transportare;
m) punctul de intrare declarant;
n) descrierea încărcăturii;
o) numărul mijlocului de transport;
p) limba – tipul de imprimare;
q) denumirea încărcăturii (română);
r) cantitatea;
s) denumirea încărcăturii (rusă);
t) denumirea încărcăturii (engleză);
u) denumirea ţării de origine;
v) numărul certificatului fitosanitar din ţara de origine;
w) declaraţiile suplimentare;
x) tratare: metoda de tratare, denumirea produsului de uz fitosanitar (substanţa activă) utilizat la tratare, norma de consum, expunerea, data tratării, informaţiile suplimentare;
y) locul eliberării;
z) data eliberării;
aa) numele funcţionarului responsabil;
8) paşaportul fitosanitar emis:
a) codul ţării – MD;
b) denumirea subdiviziunii Agenţiei, care a emis paşaportul fitosanitar;
c) numărul de înregistrare al operatorului;
d) numele persoanei fizice sau denumirea persoanei juridice, posesorul mărfii, codul de identificare sau, respectiv, codul fiscal;
e) numărul de identificare al lotului (codul marfar);
f) denumirea botanică a producţiei vegetale;
g) cantitatea (tone/kg);
h) indicaţia "ZP" (zonă protejată), după caz;
i) indicaţia "PÎ" (paşaportul fitosanitar de înlocuire), după caz;
j) numele ţării de origine sau al ţării expeditoare pentru marfa importată;
k) numele funcţionarului autorizat;
9) actele contabile întocmite în legătură cu serviciile prestate, în special datele privind:
a) contul de plată:
- numărul;
- data;
- beneficiarul (rechizite bancare);
- operatorul (plătitor);
- IDNO/IDNP;
- codul fiscal;
- adresa juridică (raion, localitate);
- codul serviciului;
- denumirea serviciului;
- unitatea de măsură;
- volumul serviciului;
- tariful;
- suma (lei);
- numele şefului subdiviziunii teritoriale;
- numele contabilului subdiviziunii teritoriale;
- denumirea subdiviziunii teritoriale;
b) actul de prestare a serviciilor:
- numărul;
- data emiterii;
- denumirea subdiviziunii teritoriale a ANSA, care a prestat serviciul;
- operatorul (plătitor) pentru care s-a prestat serviciul;
- IDNO/IDNP;
- codul fiscal;
- adresa juridică (raion, localitate) a operatorului, pentru care s-a prestat serviciul;
- numele reprezentantului;
- codul serviciului;
- denumirea serviciului;
- unitatea de măsură;
- volumul serviciului;
- tariful;
- suma (lei);
- numele şefului subdiviziunii teritoriale a ANSA, care a emis actul;
- numele contabilului subdiviziunii teritoriale a ANSA, care a emis actul;
10) măsurile restrictive şi sancţiunile aplicate operatorului:
a) măsura restrictivă aplicată operatorului în urma controlului de stat;
b) numărul şi data procesului-verbal de control prin care a fost aplicată măsura restrictivă;
c) sancţiunea contravenţională aplicată operatorului;
d) numărul şi data procesului-verbal prin care a fost aplicată sancţiunea contravenţională.
Numărul cadastral al terenului agricol se înregistrează numai în cazul în care acesta este înregistrat în Registrul de stat al bunurilor imobile.
21. La solicitare, din Registru pot fi emise extrase care conţin următoarele date obligatorii:
1) IDNP/IDNO operatorului la care se referă extrasul;
2) numele/denumirea operatorului;
3) adresa juridică (raion, localitate);
4) genul de activitate;
5) numărul cererii de înregistrare;
6) datele privind raionul, localitatea, tipul, soiul, suprafaţa (ha);
7) numele, prenumele, semnătura şi ştampila inspectorului care a eliberat extrasul;
8) data eliberării extrasului.
22. Înscrierile în Registru se fac în bază de documente prezentate în format electronic sau pe suport de hârtie.
23. În cazul în care documentele se prezintă în format electronic, acestea urmează să respecte cerinţele faţă de documentul electronic, prevăzute de Legea nr.91/2014 privind semnătura electronică şi documentul electronic.
24. În cazul în care documentele se depun prin poşta electronică, prin sistemele informatice specializate de comunicare şi schimb de date, acestea se anexează în format electronic (scanat).
25. În cazul în care documentele se prezintă registratorului pe suport de hârtie, acestea se semnează olograf de către operator. În cazul în care informaţia pe suport de hârtie este prezentată pe mai multe file, acestea sunt cusute, cu aplicarea pe fiecare filă a semnăturii olografe a operatorului. Documentele pe suport de hârtie se digitizează de către registrator şi se introduc în SIA "RSF".
26. În cazul depunerii cererii online în format electronic, SIA "RSF" trimite, la adresa de e-mail de contact indicată de către solicitantul înregistrării, un mesaj de confirmare a recepţionării cererii.
27. La înregistrarea în Registru a operatorilor din domeniul fitosanitar, SIA "RSF" le atribuie un număr de înregistrare, care rămâne invariabil şi nu poate fi atribuit altui operator. Acest număr este constituit din trei componente:
1) codul municipiului/raionului, conform Clasificatorului unităţilor administrativ-teritoriale al Republicii Moldova (CUATM);
2) componenta formată din patru cifre, începând de la 0001, identificând persoana juridică/fizică în ordinea înregistrării;
3) componenta formată din literele P, D, C, I, E şi abrevierile PSMS şi UPUFF, care semnifică:
a) litera P – producătorul (de exemplu: P000000);
b) litera D – depozitul colectiv (de exemplu: 0D00000);
c) litera C – centrul de expediere (de exemplu: 00C0000);
d) litera I – importatorul (de exemplu: 000I000);
e) litera E – exportatorul (de exemplu: 0000E00);
f) abrevierea PSMS – producător de seminţe şi/sau material săditor (de exemplu: 00000PSMS0);
g) abrevierea UPUFF – utilizator de produse de uz fitosanitar şi de fertilizanţi (de exemplu: 000000UPUFF).
28. Operatorul înregistrat este în drept să solicite eliberarea gratuită a extrasului din Registru, conform modelului aprobat prin ordin al directorului general al Agenţiei, publicat pe pagina web oficială a Agenţiei.
29. Fiecărui certificat fitosanitar pentru export/reexport emis de către Agenţie, SIA "RSF" îi atribuie un număr unic, care nu poate fi atribuit altui certificat fitosanitar pentru export/reexport emis şi este constituit din două componente:
1) codul municipiului/raionului subdiviziunii teritoriale a Agenţiei, care a emis certificatul, conform Clasificatorului unităţilor administrativ-teritoriale al Republicii Moldova (CUATM);
2) numărul de ordine al certificatului, în ordine crescătoare pe republică.
30. În cazul în care datele înregistrate în Registru au fost modificate, înregistrarea modificărilor se face conform prevederilor care reglementează înregistrarea iniţială a datelor.
31. Persoanele implicate direct în procesul de prelucrare a datelor cu caracter personal au obligaţia să prelucreze doar datele strict necesare îndeplinirii atribuţiilor lor de serviciu, asigurând confidenţialitatea, precum şi toate măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii şi altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate, conform prezentului Regulament şi altor acte normative.
Persoanele menţionate la primul alineat sunt obligate să informeze imediat conducerea subdiviziunii Agenţiei despre împrejurările care conduc la o prelucrare neautorizată de date cu caracter personal sau despre o situaţie în care datele cu caracter personal au fost prelucrate cu încălcarea normelor legale.
32. Păstrarea Registrului este asigurată de către deţinător până la adoptarea de către Guvern a deciziei de lichidare a acestuia.
33. La expirarea termenelor stabilite pentru păstrarea informaţiilor în Registru sau în cazul lichidării acestuia, datele, documentele şi fişierele în format electronic din Registru se păstrează de către administratorul tehnic al SIA "RSF" în arhiva electronică pentru un termen de 10 ani.
Documentele arhivate electronic în Registru nu se supun modificărilor.
34. În calitate de administrator tehnic al SIA "RSF" este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică". Atribuţiile, drepturile şi obligaţiile administratorului tehnic sunt stabilite de prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, ale prezentului Regulament şi ale altor acte juridice care îi reglementează activitatea.
35. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul Registrului se efectuează cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale, aprobate prin hotărâre de Guvern.
36. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, schimbul informaţional de date dintre subiecţii raporturilor juridice din domeniul Registrului este asigurat în regim non-stop.
37. Schimbul informaţional cu autorităţile administraţiei publice se efectuează prin intermediul platformei de interoperabilitate (MConnect).
38. Deţinătorul Registrului şi registratorii sunt obligaţi să prevină accesul nesancţionat la datele din Registrul, precum şi utilizarea ilegală, difuzarea, modificarea sau nimicirea acestora.
39. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei ce se conţine în Registru, persoana responsabilă poartă răspundere juridică conform legislaţiei.
IV. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN REGISTRU
40. Accesul la datele din Registru pentru subiecţii raporturilor juridice în domeniul Registrului este condiţionat de rolul subiectului, după cum urmează:
1) registratorul are acces tehnic la datele din Registru, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de către acesta;
2) ceilalţi subiecţi au acces informaţional la datele din Registru, ceea ce presupune dreptul de vizualizare a datelor numai în formatul individual permis pentru fiecare subiect în parte.
În unele cazuri, registratorul poate avea rol de subiect cu acces limitat informaţional la date.
41. Accesul altor persoane decât subiecţii raporturilor juridice în domeniul Registrului la datele ce se conţin în acesta este garantat, în limitele prevăzute de legislaţia cu privire la accesul la informaţie, secretul de stat, secretul comercial şi cu privire la registre, de prezentul Regulament, precum şi de tratatele internaţionale din domeniu la care Republica Moldova este parte.
42. Destinatarii beneficiază de drepturi egale de acces la informaţia din Registru şi nu sunt obligaţi să justifice, în faţa posesorului Registrului, necesitatea obţinerii informaţiei solicitate, excepţie fiind datele cu caracter personal.
43. Punerea la dispoziţie a datelor din Registru se realizează prin:
1) acordarea accesului autorizat prin intermediul platformei de interoperabilitate (MConnect);
2) pe suport de hârtie, în modul stabilit;
3) prin intermediul poştei electronice sau al altor mijloace de telecomunicaţii.
44. Acordarea accesului la datele din Registru, prin intermediul platformei de interoperabilitate (Mconnect), se efectuează în bază de acord între posesorul şi deţinătorul Registrului şi Agenţia de Guvernare Electronică.
Categoriile de date din Registru, la care se permite accesul, se stabilesc în acordurile respective.
45. Extrasele din Registru şi documentele se eliberează doar de către posesorul Registrului şi pot fi semnate cu semnătura electronică. Documentele electronice poartă semnătura electronică a posesorului Registrului.
46. Se interzice utilizarea datelor din Registru în scopuri contrare legii.
47. Prelucrarea datelor cu caracter personal în cadrul Registrului se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
În condiţiile prezentului Regulament, datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopurilor stabilite la punctul 5, conform competenţelor atribuite subiecţilor raporturilor juridice în domeniul Registrului, asigurându-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.
48. Utilizatorul datelor din Registru nu este în drept să modifice datele obţinute din Registru, iar la utilizarea acestora este obligat să indice sursa lor.
49. Datele recepţionate din Registru nu pot fi transmise terţelor persoane, dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
V. CONTROLUL ŞI RESPONSABILITATEA
50. Ţinerea Registrului este supusă controlului intern şi extern în conformitate cu prevederile art.31 din Legea nr.71/2007 cu privire la registre.
51. Controlul intern asupra modului de ţinere a Registrului se realizează de către posesorul Registrului.
52. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea şi reorganizarea Registrului se efectuează de către autorităţile abilitate prin lege, cu atribuţii în domeniul auditului informatic.
53. Controlul în privinţa conformităţii operaţiilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, în condiţiile prevăzute de legislaţia privind protecţia datelor cu caracter personal. În cadrul controalelor efectuate, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i se oferă suportul necesar şi i se asigură accesul la informaţiile relevante necesare controlului respectării legislaţiei privind protecţia datelor cu caracter personal.
54. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din Registru aparţine posesorului Registrului. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din bazele de date existente până la crearea Registrului, care au fost incluse în Registru, o poartă deţinătorii precedenţi ai acestor date.
55. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei din Registru, persoana responsabilă poartă răspundere juridică conform legislaţiei.
Anexa nr.3
la Hotărârea Guvernului nr.82/2021
CONCEPTUL TEHNIC
al Sistemului informaţional automatizat "Sistemul
informaţional de management al laboratoarelor"
I. INTRODUCERE
1. Conceptul tehnic al Sistemului informaţional automatizat "Sistemul informaţional de management al laboratoarelor" (în continuare – Concept) stabileşte scopurile, obiectivele, funcţiile şi arhitectura Sistemului informaţional automatizat "Sistemul informaţional de management al laboratoarelor" (în continuare – SIA "LIMS"), precum şi identifică posesorul, deţinătorul, operatorul, furnizorii de date şi utilizatorii acestuia, baza juridico-normativă, necesare pentru crearea şi exploatarea acestuia, obiectele informaţionale şi lista datelor care se păstrează în SIA "LIMS", spaţiul tehnologic şi măsurile de asigurare a securităţii şi protecţiei informaţiei.
2. Elaborarea şi utilizarea SIA "LIMS" are următoarele scopuri:
1) crearea unui mediu de colaborare şi asigurare a schimbului de informaţii în cadrul laboratorului, între laboratoare şi Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – ANSA), precum şi automatizarea proceselor ce decurg în cadrul acestora;
2) sporirea semnificativă a eficacităţii şi vitezei de procesare a cererilor de încercări de laborator, a rezultatelor şi a altor activităţi de laborator;
3) reducerea birocraţiei, a timpului şi a costurilor aferente procesului de procesare a informaţiei şi asigurarea unui instrument-cheie pentru acţiunile de supraveghere şi control realizate de către ANSA în domeniile sale de competenţă, prin oferirea posibilităţii de extragere operativă a datelor privind activitatea laboratoarelor.
II. DISPOZIŢII GENERALE
3. SIA "LIMS" este utilizat la constituirea şi ţinerea Registrului de stat al încercărilor de laborator. Registrul de stat al încercărilor de laborator este o resursă informaţională departamentală, care se ţine în scopul înregistrării rapoartelor de încercări în urma investigaţiilor de laborator asupra produselor de origine animală şi vegetală pentru a asigura consultarea şi obţinerea informaţiei din acesta de către ANSA şi de către alte autorităţi publice care implementează politicile de siguranţă a alimentelor în Republica Moldova.
4. SIA "LIMS" include totalitatea mijloacelor software, hardware şi ale infrastructurii utilizatorului, destinate pentru procesarea informaţiei şi formarea unei resurse informaţionale pentru gestionarea completă a activităţilor din laboratoarele sanitar-veterinare şi pentru siguranţa alimentelor.
5. În sensul prezentului Concept se utilizează următoarele noţiuni:
cerere de analize – formularul de înregistrare a unei cereri de analize, care se întocmeşte pentru probele provenite de la un singur animal sau un grup determinat de animale;
entitate – fenomen, proces, obiect concret sau abstract. Exemple de entităţi: persoană, produs, beneficiar, document etc.;
investigaţie (încercare) – solicitare generică de examene de laborator, la care se pot asocia teste, în funcţie de configurările făcute la nivelul tipului de investigaţie.
6. SIA "LIMS" este destinat managementului complet al activităţilor din laboratoarele sanitar-veterinare, care înglobează în sine posibilităţi funcţionale de gestionare a fluxurilor de lucru, a schimbului de informaţii, a colectării, prelucrării, stocării, transmisiei şi prezentării datelor, necesare pentru funcţionarea laboratoarelor şi interacţiunea acestora cu ANSA.
7. SIA "LIMS" constituie resursă informaţională de stat a Republicii Moldova.
8. SIA "LIMS" se creează pentru următoarele scopuri:
1) înregistrarea şi identificarea unică a probelor sau a seriilor de probe de laborator;
2) înregistrarea informaţiilor specifice probelor (categorie, tip, informaţii despre prelevare etc.);
3) solicitarea investigaţiilor şi a testelor pentru probele intrate în laborator;
4) planificarea, la nivel naţional, a investigaţiilor şi a testelor (denumire, cod etc.);
5) înregistrarea şi validarea rezultatelor testelor şi a interpretării acestora;
6) generarea automată şi tipărirea buletinului de încercări;
7) furnizarea rapoartelor şi a statisticilor cu privire la activitatea din cadrul laboratorului;
8) monitorizarea stării cererilor de analize emise;
9) gestiunea fluxurilor de lucru şi a stării înregistrărilor din sistem.
9. Obiectivele SIA "LIMS" sunt:
1) introducerea datelor la nivel local de către laboratoare şi disponibilitatea acestora la nivel naţional în cadrul ANSA;
2) diminuarea cazurilor de introducere manuală şi repetată a datelor;
3) implementarea unui mod de lucru standardizat la nivelul întregii reţele de laboratoare;
4) gestiunea nomenclatoarelor, clasificărilor, interfeţelor, codificărilor şi raportărilor standardizate la nivel naţional;
5) asigurarea unui instrument pentru orientarea către acţiunile preventive, dar nu corective în procesul siguranţei alimentelor;
6) digitizarea completă a fluxurilor de lucru destinate colectării, prelucrării, stocării, expedierii şi prezentării datelor de laborator;
7) furnizarea informaţiilor pentru fundamentarea deciziilor şi politicilor pentru siguranţa alimentelor atât la nivel central, cât şi la cel local;
8) asigurarea confidenţialităţii datelor clienţilor;
9) conformitatea cu standardele internaţionale în domeniu (de exemplu: ISO/IEC 17025:2017 "Cerinţe generale pentru competenţa laboratoarelor de testare şi calibrare");
10) crearea infrastructurii informatice necesare pentru accesul la informaţii în timp real.
10. Principiile de bază ale SIA "LIMS" sunt următoarele:
1) principiul legitimităţii, potrivit căruia funcţiile şi operaţiile efectuate de către utilizatori sunt legale şi conforme cu drepturile omului şi legislaţia naţională;
2) principiul autenticităţii datelor, care presupune că informaţiile păstrate pe dispozitivele de stocare a datelor sau pe suport de hârtie corespund stării reale a obiectelor din SIA "LIMS";
3) principiul identificării, conform căruia pachetelor informaţionale li se atribuie un cod de clasificare la nivel de sistem, prin care este posibilă identificarea univocă şi raportarea la acestea;
4) principiul temeiniciei datelor, care prevede că introducerea datelor în SIA "LIMS" se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;
5) principiul auditului SIA "LIMS", care presupune înregistrarea informaţiei despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unui document sau a stării acestuia la o etapă anterioară;
6) principiul independenţei de platforma software, conform căruia SIA "LIMS" poate fi construit pe baza modulelor elaborate la comandă sau a produselor software existente. Conceptul nu limitează în niciun fel abordarea dezvoltării sistemului atât timp cât sunt satisfăcute necesităţile identificate şi se oferă cea mai mare valoare pentru preţul oferit;
7) principiul accesibilităţii şi integrabilităţii, care presupune că SIA "LIMS", chiar dacă oferă funcţionalităţi multiple, este construit ca un element integral şi folosit de către utilizatori prin intermediul unei interfeţe unice. Mai mult decât atât, acest principiu prevede că expansiunea şi dezvoltarea SIA "LIMS" se face prin protocoale şi puncte de conexiune proiectate din start;
8) principiul confidenţialităţii informaţiei, care prevede răspunderea proprie, în conformitate cu legislaţia, a personalului responsabil de prelucrarea informaţiei în SIA "LIMS" pentru utilizarea şi difuzarea neautorizată a informaţiei;
9) principiul compatibilităţii, conform căruia SIA "LIMS" trebuie să fie compatibil cu sistemele existente atât în ţară, cât şi peste hotarele acesteia;
10) principiul orientării spre utilizator, potrivit căruia structura, conţinutul, mijloacele de acces şi navigarea sunt orientate spre utilizatori;
11) principiul extensibilităţii, conform căruia componentele SIA "LIMS" oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile în continuă schimbare ale domeniului;
12) principiul dezvoltării progresive, potrivit căruia elaborarea SIA "LIMS" şi modificarea permanentă a componentelor sale se efectuează în conformitate cu avansarea tehnologiilor informaţionale;
13) principiul consecutivităţii, care presupune elaborarea şi implementarea SIA "LIMS" pe etape;
14) principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;
15) principiul utilizării standardelor deschise, care se aplică pentru a asigura atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei;
16) principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţă la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirii pentru lucru atât a SIA "LIMS", cât şi a datelor acestuia.
III. CADRUL NORMATIV AL SIA "LIMS"
11. Cadrul normativ al SIA "LIMS" este format din legislaţia naţională, tratatele şi convenţiile internaţionale la care Republica Moldova este parte. În special, se ţine cont de cadrul normativ în domeniul sanitar-veterinar şi siguranţa alimentelor, precum şi de cel în domeniul tehnologiei informaţiei şi comunicaţiilor.
12. Crearea şi funcţionarea SIA "LIMS" sunt reglementate, în mod special, de următoarele acte normative:
1) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
2) Legea nr.71/2007 cu privire la registre;
3) Legea nr.221/2007 privind activitatea sanitar-veterinară;
4) Legea nr.50/2013 cu privire la controalele oficiale pentru verificarea conformităţii cu legislaţia privind hrana pentru animale şi produsele alimentare şi cu normele de sănătate şi de bunăstare a animalelor;
5) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
6) Legea nr.306/2018 privind siguranţa alimentelor;
7) Hotărârea Guvernului nr.188/2012 privind paginile oficiale ale autorităţilor administraţiei publice în reţeaua Internet;
8) Hotărârea Guvernului nr.330/2012 cu privire la crearea şi administrarea portalului guvernamental unic al serviciilor publice;
9) Hotărârea Guvernului nr.499/2012 cu privire la subdiviziunea e-Transformare din cadrul autorităţii administraţiei publice centrale;
10) Hotărârea Guvernului nr.657/2012 pentru aprobarea Regulamentului privind administrarea conţinutului portalului guvernamental unic al serviciilor publice şi integrarea în portal a serviciilor publice electronice şi completarea unei hotărâri de Guvern;
11) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
12) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
13) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
14) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;
15) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
16) Hotărârea Guvernului nr.600/2018 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor;
17) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
18) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
19) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
20) Ordin al secretarului general al Guvernului nr.447/2019 cu privire la aprobarea Acordului-tip şi a Contractelor-tip privind prestarea serviciilor din platforma tehnologică guvernamentală comună (MCloud).
IV. SPAŢIUL FUNCŢIONAL AL SIA "LIMS"
13. Funcţiile de bază ale SIA "LIMS" sunt:
1) formarea resursei informaţionale, care se realizează prin:
a) punerea la evidenţă iniţială în sistem.
Evidenţa iniţială a obiectelor informaţionale se realizează după adoptarea deciziei de către registrator (personalul din laborator, serviciile de control şi inspecţia din SIA "LIMS") cu privire la includerea obiectului în SIA "LIMS". În acest caz, fiecărui obiect informaţional i se atribuie un identificator unic (cu excepţia obiectelor informaţionale împrumutate), care rămâne neschimbat pe toată perioada existenţei obiectului în Registru, iar în baza de date a SIA "LIMS" se introduc date despre obiectul de evidenţă în cantitatea stabilită;
b) actualizarea datelor.
Actualizarea datelor SIA "LIMS" constă în actualizarea sistematică a băncii de date a sistemului în cazul modificării sau completării atributelor obiectelor de evidenţă. Toate modificările se păstrează în ordine cronologică;
c) radierea din evidenţă.
Radierea din evidenţă a obiectului informaţional constă în modificarea statutului obiectului (inclusiv transferul datelor despre obiectul evidenţei în arhivă la sfârşitul ciclului acestuia de viaţă), în baza deciziei registratorului, la survenirea anumitor evenimente, prin inserarea unei note speciale, fapt care nu reprezintă excluderea fizică a datelor despre obiectul din Registru.
Informaţia se introduce în SIA "LIMS" numai în baza deciziei registratorului, în prezenţa documentelor justificative sau informaţiei primite din alte sisteme informaţionale automatizate, care confirmă veridicitatea informaţiilor cu referire la documentul sau resursa informaţională în baza căreia a fost actualizată informaţia;
2) organizarea asigurării informaţionale.
Informaţia din baza de date a SIA "LIMS" este pusă la dispoziţia angajaţilor laboratoarelor subordonate ANSA, precum şi conducerii şi subdiviziunilor interesate ale ANSA. Fiecare participant este obligat să utilizeze informaţia numai în scopuri legale.
Nivelul de acces al utilizatorului la informaţia solicitată din SIA "LIMS" este stabilit de legislaţie, în funcţie de statutul său juridic şi regimul juridic al informaţiei. Procedura şi tipul informaţiei furnizate utilizatorilor sunt stabilite de Regulamentul privind modul de ţinere a Registrului de stat al încercărilor de laborator şi de alte acte normative elaborate de comun acord cu deţinătorul şi posesorul SIA "LIMS";
3) asigurarea securităţii şi protecţiei informaţiei.
Asigurarea securităţii şi protecţiei informaţiei la toate etapele de colectare, depozitare şi utilizare a resurselor informaţionale referitoare la gestionarea investigaţiilor de laborator se efectuează în conformitate cu cerinţele standardului SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
4) asigurarea calităţii informaţiei.
Asigurarea calităţii informaţiei se efectuează prin crearea şi menţinerea componentelor de calitate ale SIA "LIMS", bazate pe principul abordării de proces, în conformitate cu cerinţele standardului SM EN ISO 9001:2015 "Sisteme de management al calităţii. Cerinţe";
5) asigurarea multilaterală a funcţionării SIA "LIMS".
Asigurarea multilaterală şi multidimensională a funcţionării SIA "LIMS" presupune o interacţiune şi integrare cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale.
14. În cadrul funcţionării SIA "LIMS" se realizează funcţii specifice, grupate în contururi funcţionale speciale.
15. Conturul funcţional de interacţiune informaţională a tuturor participanţilor la SIA "LIMS" "Administrare şi monitorizare" reprezintă un subsistem integrat de control şi monitorizare a formării şi utilizării resursei informaţionale la evidenţa investigaţiilor de laborator şi îndeplineşte următoarele funcţii:
1) asigurarea integrităţii logice a SIA "LIMS";
2) administrarea bazelor de date ale SIA "LIMS";
3) elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;
4) delimitarea drepturilor de acces pentru utilizatori;
5) monitorizarea investigaţiilor, testelor pentru probele de laborator şi seriilor de probe;
6) asigurarea securităţii, protecţiei şi integrităţii informaţiei în SIA "LIMS", conform cerinţelor standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
7) asigurarea respectării cerinţelor sistemului de protecţie a datelor cu caracter personal.
16. Conturul funcţional "Test/investigaţie de laborator" include funcţii de evidenţă a:
1) probelor sau seriilor de probe de laborator;
2) rezultatelor testelor de laborator şi a interpretărilor testelor;
3) buletinelor de încercări;
4) rapoartelor cu privire la activitatea din cadrul laboratoarelor.
17. Conturul funcţional "Participanţi ai sistemului" include funcţii de evidenţă a:
1) laboratoarelor;
2) autorităţilor de supraveghere din domeniul siguranţei alimentelor;
3) entităţilor implicate în prelevarea probelor, efectuarea testelor de laborator şi înregistrarea rezultatelor.
18. Conturul funcţional "Documente" include funcţii de evidenţă a documentelor care circulă în cadrul SIA "LIMS", şi anume a:
1) documentelor de intrare în SIA "LIMS";
2) documentelor tehnologice ale SIA "LIMS" (inclusiv tehnice);
3) documentelor de ieşire ale SIA "LIMS".
V. STRUCTURA ORGANIZAŢIONALĂ A SIA "LIMS"
19. Funcţiile de bază privind formarea şi exploatarea SIA "LIMS" sunt divizate între următorii subiecţi :
1) posesorul resursei informaţionale;
2) deţinătorul resursei informaţionale;
3) registratorii resursei informaţionale;
4) utilizatorii resursei informaţionale.
20. Posesorul şi deţinătorul SIA "LIMS" este ANSA.
21. Administratorul tehnic este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care asigură administrarea tehnică şi menţinerea SIA "LIMS".
22. În cadrul SIA "LIMS", registratorii sunt:
1) laboratoarele care înregistrează datele privind probele de laborator şi rezultatele testelor de laborator (rapoarte de încercări);
2) oficiile teritoriale ale ANSA, punctele de frontieră şi terminalele vamale care înregistrează probele prelevate.
23. Utilizatori ai SIA "LIMS" se consideră persoanele fizice şi/sau persoanele juridice de drept public sau privat, ce efectuează acţiuni de prezentare, primire, păstrare şi alte acţiuni de utilizare a informaţiei documentate în SIA "LIMS".
VI. DOCUMENTELE SIA "LIMS"
24. În cadrul SIA "LIMS" sunt folosite următoarele categorii de documente:
1) documentele de intrare, ce reprezintă baza pentru introducerea datelor în sistem;
2) documentele de ieşire, obţinute în urma funcţionării SIA "LIMS";
3) documentele tehnologice.
25. Documentele de intrare sunt următoarele:
1) cererea de investigaţie;
2) rezultatele testelor de laborator/rapoartele de încercări;
3) documente scanate în format PDF, JPG, necesare procesului de evidenţă a probelor de laborator şi rezultatelor testelor de laborator.
26. Documentele de ieşire sunt următoarele:
1) buletinul de încercări;
2) rapoartele statistice privind probele prelevate şi testele de laborator;
3) notificarea (de admitere, de refuz).
27. Documentele tehnologice sunt următoarele:
1) documentele ce conţin informaţii privind identificarea animalelor;
2) documentele ce conţin informaţii privind laboratoarele care efectuează teste de laborator;
3) documentele ce conţin informaţii privind înregistrarea agentului economic ale cărui produse sunt supuse testelor de laborator;
4) documentele ce conţin informaţii cu privire la înregistrarea produselor biologice;
5) documentele ce conţin informaţii cu privire la utilizarea produselor de uz fitosanitar şi a fertilizanţilor;
6) documentele ce conţin informaţii privind certificatele sanitar-veterinare eliberate;
7) documentele ce conţin informaţii privind certificatele fitosanitare eliberate;
8) documentele ce conţin informaţii privind licenţele eliberate;
9) istoricul activităţilor aferente prelevării şi executării testelor de laborator(log-urile de SIA "LIMS").
VII. SPAŢIUL INFORMAŢIONAL ŞI TEHNOLOGIC AL SIA "LIMS"
28. Spaţiul informaţional al SIA "LIMS" este constituit dintr-un ansamblu de obiecte informaţionale şi interacţiunea acestora. Obiectele informaţionale sunt determinate de destinaţia SIA "LIMS" şi includ:
1) beneficiar al testului de laborator – persoana fizică sau unitate de drept, care este obiect informaţional împrumutat, în funcţie de tip, din Registrul de stat al populaţiei sau Registrul de stat al unităţilor de drept;
2) laborator – entitate implicată la prelevarea probelor şi efectuarea investigaţiilor de laborator;
3) document, care se clasifică în:
a) cerere de încercări de laborator – documentul de însoţire a probelor prelevate, prin care se solicită efectuarea analizelor de laborator în privinţa acestora. Modelul cererii de investigaţii de laborator se aprobă de către directorul general al ANSA;
b) notificarea privind proba prelevată – mesaj emis de SIA "LIMS" laboratorului responsabil de efectuarea testelor de laborator;
c) notificarea privind statutul încercării de laborator – mesaj emis de SIA "LIMS" responsabilului din cadrul laboratorului, care a prelevat probele, ce conţine informaţii privind statutul examinării probelor de laborator;
d) buletinul de încercări – document ce conţine toată informaţia despre proba prelevată şi rezultatele testelor de laborator;
e) raportul de încercări de laborator – document emis de către laborator, ce conţine informaţii referitoare la testările de laborator;
f) raport statistic – document generat de către SIA "LIMS", care reflectă sinteza datelor stocate în SIA "LIMS", organizate conform unei anumite structuri;
4) eveniment (obiect informaţional intersistemic).
Obiectul informaţional împrumutat "beneficiar al testului de laborator" este iniţial înregistrat şi identificat în alte sisteme, respectiv, în Registrul de stat al populaţiei/Registrul de stat al unităţilor de drept, pentru care nemijlocit în SIA "LIMS" se menţine numai identificatorul (IDNP/IDNO), în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sunt accesibile în Registrul de stat al populaţiei/Registrul de stat al unităţilor de drept, iar în caz de necesitate, pot fi completate.
29. În SIA "LIMS" se utilizează următorii identificatori ai obiectelor informaţionale:
1) identificator al obiectului informaţional care se referă la "beneficiarul testului de laborator" este numărul de identificare de stat al unităţii de drept (IDNO) din Registrul de stat al unităţilor de drept sau codul personal (IDNP) al persoanei fizice;
2) identificator al obiectului informaţional "cerere de încercări de laborator" este numărul unic generat şi atribuit de SIA "LIMS", care are următoarea structură:
"CERERE"+YYMMDDNNNN a depunerii cererii, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al solicitării, conform înregistrării pentru ziua respectivă;
3) identificator al obiectului informaţional "notificarea privind proba prelevată" este codul unic de identificare, generat şi atribuit de SIA "LIMS", care are următoarea structură:
"NOTIF_CERERE_NOUA"+YYMMDDNNNN a notificării privind o nouă cerere, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării privind o nouă cerere, conform înregistrării pentru ziua respectivă;
4) identificator al obiectului informaţional "notificarea privind statutul încercării de laborator" este codul unic de identificare, generat şi atribuit de SIA "LIMS", care are următoarea structură:
"NOTIF_STATUT"+YYMMDDNNNN a notificării privind statutul cererii, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării privind statutul cererii, conform înregistrării pentru ziua respectivă;
5) identificator al obiectului informaţional "buletin de încercări" este codul unic de identificare, generat şi atribuit de SIA "LIMS", care are următoarea structură:
"Buletin LABORATOR"+YYMMDDNNNN al buletinului de încercări, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al documentului buletinului de încercări în SIA "LIMS", conform înregistrării pentru ziua respectivă;
6) identificator al obiectului informaţional "raport de încercări de laborator" este codul unic de identificare, generat şi atribuit de SIA "LIMS", care are următoarea structură:
"RAPORT_LABORATOR"+YYMMDDNNNN al raportului de încercări de laborator, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al documentului raportului de încercări de laborator încărcat în SIA "LIMS", conform înregistrării pentru ziua respectivă;
7) identificator al obiectului informaţional "raport statistic" este codul unic de identificare, generat şi atribuit de SIA "LIMS", care are următoarea structură:
"Titlul raportului" + YYMMDDHHLLSS, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
HH – ora generării raportului;
LL – timpul generării raportului în minute;
SS – timpul generării raportului în secunde.
30. În SIA "LIMS" se utilizează următoarele scenarii de bază:
1) depunerea cererilor pentru efectuarea încercărilor de laborator la importul sau exportul produselor de origine animală şi vegetală. Acest scenariu se declanşează începând cu prelevarea probelor la punctele de frontieră, terminalele vamale sau la utilizatorii oficiilor teritoriale ale ANSA. Colectarea probelor se efectuează de către specialiştii ANSA. Aceştia au în acest sens posibilitatea de a documenta în SIA "LIMS" toate datele necesare despre probele colectate, care, ulterior, se transmit împreună cu documentaţia aferentă către laborator. În cadrul scenariului de prelevare a probelor şi de efectuare a testelor de laborator, utilizatorii efectuează următorii paşi:
a) accesarea adresei URL a SIA "LIMS";
b) autentificarea în SIA "LIMS", prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), folosind semnătura electronică sau mobilă;
c) selectarea tipului încercărilor de laborator în meniu şi completarea formularului electronic al cererii cu informaţiile necesare despre probele colectate şi tipul încercărilor de laborator care urmează a fi efectuate;
d) selectarea, în formularul cererii, a laboratorului care urmează să efectueze testele de laborator;
e) anexarea documentelor necesare;
f) SIA "LIMS" generează numărul unic de identificare al cererii. Specialistul care a prelevat probele marchează probele cu numărul unic de identificare generat de SIA "LIMS". Numărul unic al cererii se foloseşte de către solicitant pentru a monitoriza statutul cererii prin intermediul SIA "LIMS";
g) după ce toate documentele sunt ataşate şi formularul de cerere completat, solicitantul salvează cererea şi trimite spre executare laboratorului care urmează să efectueze testele de laborator;
h) laboratorul indicat în cerere primeşte, prin SIA "LIMS", notificarea privind cererea nouă intrată în sistem;
2) examinarea cererii şi înregistrarea rezultatelor testelor/examinărilor în cadrul laboratorului. Acest scenariu are loc în cadrul laboratorului în urma recepţionării probelor de laborator preluate de către specialiştii ANSA la punctele de frontieră sau terminalele vamale. Mai jos sunt enumeraţi paşii pentru scenariul propus:
a) SIA "LIMS" îl notifică pe specialistul de laborator despre probele noi, afişând, totodată, în interfaţa grafică a acestuia lista probelor şi investigaţiilor;
b) specialistul de laborator confirmă în SIA "LIMS" faptul preluării sarcinii de efectuare a încercărilor de laborator pentru probele respective. După efectuarea testelor, specialistul de laborator accesează cererea privind efectuarea testelor de laborator în SIA "LIMS" şi introduce datele privind rezultatele încercărilor de laborator (raportul de încercări);
c) sistemul notifică şeful laboratorului privind existenţa raportului de încercări de laborator, punându-i acestuia la dispoziţie lista rapoartelor de încercări;
d) şeful laboratorului se autentifică în SIA "LIMS", prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
e) şeful laboratorului accesează informaţia privind rezultatele încercărilor de laborator efectuate şi notificate spre aprobare;
f) şeful laboratorului aprobă fiecare încercare de laborator în parte sau aprobă mai multe teste concomitent, selectând mai multe teste din listă prin aplicarea semnăturii electronice puse la dispoziţie de SIA "LIMS", prin intermediul integrării cu serviciul electronic guvernamental integrat de semnătură electronică (MSign).
31. SIA "LIMS" notifică specialiştii care au prelevat probele despre finalizarea încercărilor de laborator.
32. Datele din SIA "LIMS" reprezintă totalitatea atributelor obiectelor informaţionale:
1) datele privind obiectul informaţional "beneficiar al testului de laborator":
a) IDNP/IDNO;
b) numele, prenumele/denumirea;
c) adresa juridică;
d) datele de contact (telefon, e-mail);
e) tip de profil (solicitant/autoritatea emitentă);
2) datele privind obiectul informaţional "cerere de încercări de laborator":
a) identificator al cererii de încercări de laborator;
b) titlu;
c) data şi timpul depunerii cererii;
d) IDNO/IDNP al solicitantului;
e) tipul încercărilor de laborator;
f) IDNO al laboratorului care efectuează încercările de laborator;
g) IDNP al angajatului ANSA, care a înregistrat cererea;
h) termenul-limită de efectuare a încercărilor de laborator;
3) datele privind obiectul informaţional "notificarea privind proba prelevată":
a) identificator al notificării probei prelevate;
b) data şi timpul emiterii notificării;
c) identificator al raportului încercării de laborator;
d) solicitantul (numele, prenumele, IDNP) căruia îi este adresată notificarea;
e) datele privind statutul cererii (acceptat, testat, executat);
4) datele privind obiectul informaţional "raportul de încercări de laborator":
a) ID – numărul de identificare;
b) tipul raportului;
c) titlul raportului;
d) data şi timpul înregistrării raportului;
e) data şi timpul efectuării testărilor de laborator;
f) IDNO al laboratorului care a efectuat testarea;
g) IDNP al persoanei responsabile care a întocmit raportul de încercări de laborator;
h) ID al cererii privind solicitarea încercărilor de laborator;
i) IDNP/IDNO al solicitantului;
j) rezultatul sau concluziile încercărilor de laborator (menţiune în SIA "LIMS", document Word sau PDF);
5) datele privind obiectul informaţional "buletin de încercări":
a) identificator al buletinului de încercări;
b) titlul buletinului;
c) data şi timpul înregistrării buletinului;
d) data şi timpul efectuării testărilor de laborator;
e) IDNO al laboratorului care a efectuat testarea;
f) IDNP/IDNO al solicitantului;
6) datele privind obiectul informaţional "raport statistic":
a) identificator al raportului statistic;
b) tipul raportului;
c) titlul raportului;
d) data şi timpul înregistrării;
e) IDNP al autorului raportului;
f) perioada selectată de raportare;
7) datele privind evenimentul:
a) identificator al evenimentului;
b) tipul evenimentului;
c) statutul;
d) data şi timpul înregistrării evenimentului;
e) IDNP/IDNO al persoanei ce a iniţiat evenimentul;
f) codul oficiului;
g) datele primite din alte sisteme informaţionale automatizate;
h) tipul deciziei luate;
i) IDNP/IDNO al persoanei ce a luat decizia.
33. Pentru a asigura autenticitatea şi pentru a reduce volumul de informaţii stocate în sistem se utilizează sistemul de clasificatoare. Clasificatoarele sunt internaţionale, naţionale şi departamentale.
Astfel, se folosesc cel puţin următoarele clasificatoare naţionale:
1) CUATM – Clasificatorul unităţilor administrativ-teritoriale al Republicii Moldova;
2) CTP – Clasificatorul tipurilor de proprietate;
3) CFOJ – Clasificatorul formelor organizatorico-juridice ale agenţilor economici din Republica Moldova;
4) CAEM – Clasificatorul activităţilor din economia Moldovei.
Clasificatoarele departamentale sunt elaborate şi utilizate în cadrul SIA "LIMS" numai în absenţa clasificatoarelor naţionale şi internaţionale aprobate.
34. Pentru asigurarea formării corecte a resursei informaţionale a SIA "LIMS" este necesară integrarea cu următoarele sisteme informaţionale automatizate:
1) serviciile guvernamentale partajate:
a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
b) serviciul electronic guvernamental integrat de semnătură electronică (MSign);
c) serviciul guvernamental de plăţi electronice (MPay);
d) serviciul electronic guvernamental de jurnalizare (MLog);
e) serviciul electronic guvernamental de notificare electronică (MNotify);
f) platforma de interoperabilitate (MConnect);
2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept", care conţine date despre toate categoriile de unităţi de drept, constituite în bază legală – în scopul preluării şi validării datelor despre unităţile de drept (persoane juridice) privind corectitudinea combinaţiilor de IDNO, denumirea, codul CUATM, codul CAEM etc., necesare înregistrărilor, modificărilor sau radierilor în privinţa unităţilor de drept (persoanelor juridice);
3) Sistemul informaţional automatizat "Registrul de stat al populaţiei", care include date despre persoanele fizice – în vederea preluării şi validării înregistrărilor, modificărilor sau radierilor în privinţa persoanelor fizice şi a verificării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, act de identitate;
4) Sistemul informaţional automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor", care cuprinde date cu privire la unităţile administrativ-teritoriale, străzi, clădiri, amplasarea imobilelor etc.;
5) Sistemul informaţional automatizat "Registrul de stat al animalelor" al ANSA, care reprezintă unul dintre subsistemele de bază ca parte integrantă a procesului trasabilităţii produselor de origine animală. Registrul de stat al animalelor este complexul de elemente şi proceduri care permit identificarea şi înregistrarea animalelor şi a exploataţiilor, asigurând respectarea principiului trasabilităţii;
6) Sistemul informaţional automatizat "Managementul măsurilor sanitar-veterinare" al ANSA, în cadrul căruia sunt planificate măsuri sanitar-veterinare care implică şi efectuarea testelor de laborator;
7) Sistemul informaţional automatizat "Sistemul de Alertă Rapidă a Bolilor Transmisibile la Animale" al ANSA.
35. SIA "LIMS" este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
VIII. SPAŢIUL TEHNOLOGIC AL SIA "LIMS"
36. Infrastructura tehnică a sistemului se plasează în cadrul platformei tehnologice guvernamentale comune (MCloud), conform Hotărârii Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).
37. Arhitectura SIA "LIMS" este o arhitectură orientată pe servicii (Service-Oriented Architecture – SOA), ceea ce permite ca SIA "LIMS" să fie integrat cu toate serviciile guvernamentale existente, precum serviciile guvernamentale partajate MPay, MSign, MPass, MNotify, MLog, şi integrarea cu alte sisteme informaţionale ale altor autorităţi publice, prin intermediul platformei de interoperabilitate (MConnect).
38. Datorită faptului că în calitate de aplicaţie "client" pentru SIA "LIMS" urmează a fi utilizat navigatorul (browser) web, nu sunt necesare resurse hardware şi software suplimentare.
39. Platforma tehnologică a SIA "LIMS":
1) asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;
2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SIA "LIMS" cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa este respectată în termeni de clasificatoare, nomenclatoare, completitudine etc.;
3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.
IX. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIA "LIMS"
40. Esenţa securităţii informaţionale a SIA "LIMS" constă în următoarele:
1) prin securitate informaţională se înţelege protecţia resurselor şi a infrastructurii informaţionale a SIA "LIMS" împotriva acţiunilor premeditate sau accidentale, cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional;
2) noţiunea de securitate informaţională a SIA "LIMS" include o serie de termeni, cum ar fi: măsuri, politici, tehnologii, puncte de control, structură organizaţională, atribuţii şi funcţii în sistem. Identificarea acestor mijloace de control este necesară pentru a asigura securitatea informaţională şi pentru a le implementa în SIA "LIMS";
3) colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
4) pentru a atinge un nivel sporit al securităţii informaţionale trebuie să se ţină cont de cele două părţi componente ale acesteia – securitatea fizică şi cea informaţională:
a) securitatea fizică se referă la protejarea infrastructurii fizice a SIA "LIMS", a utilizatorilor SIA "LIMS" şi a componentelor fizice (puncte de acces în incinta clădirilor, acces la calculatoare, imprimante) prin aplicarea tuturor măsurilor de securitate;
b) securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, paravanul de protecţie (firewall), controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software.
41. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SIA "LIMS" sunt:
1) colectarea şi utilizarea ilegală a informaţiei;
2) încălcarea tehnologiei de prelucrare a informaţiei;
3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;
6) compromiterea credenţialelor, a cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
7) scurgerea informaţiei prin canale tehnice;
8) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmiterea datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor SIA "LIMS";
9) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
10) tentativele de interceptare a informaţiei în reţelele locale ale registratorilor SIA "LIMS" şi în liniile de comunicaţii, decodificarea acesteia şi impunerea informaţiei false;
11) utilizarea, la crearea şi dezvoltarea infrastructurii informaţionale, a tehnologiilor informaţionale, mijloacelor de protecţie a datelor, mijloacelor de informatizare şi comunicaţii, care nu sunt certificate;
12) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;
13) încălcarea restricţiilor legale referitoare la răspândirea informaţiei.
42. SIA "LIMS" prevede următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:
1) securitatea informaţională trebuie să se conformeze cerinţelor legislaţiei Republicii Moldova, precum şi standardelor internaţionale care nu contravin legii şi permit sporirea gradului de securitate;
2) securitatea informaţională trebuie să asigure:
a) confidenţialitatea informaţiei, care presupune limitarea accesului la informaţie al persoanelor fără drepturi şi împuterniciri corespunzătoare;
b) integritatea logică a informaţiei, şi anume prevenirea introducerii, modificării, copierii, actualizării şi nimicirii neautorizate a informaţiei;
c) integritatea fizică a informaţiei;
d) protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării.
43. Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale şi a protecţiei datelor cu caracter personal, în SIA "LIMS" se utilizează următoarele mecanisme:
1) autentificarea şi autorizarea utilizatorilor prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
2) managementul accesului;
3) jurnalizarea tuturor evenimentelor de business necesare proceselor de audit al securităţii SIA "LIMS".
44. Pentru a putea depista la o fază mai timpurie unele încercări de accesare a datelor confidenţiale sau de aducere a unui prejudiciu premeditat sau accidental integrităţii informaţiei, controlul riguros asupra acţiunilor care au loc în SIA "LIMS" se realizează prin intermediul jurnalizării evenimentelor. Setul de acţiuni supuse monitorizării poate fi extins de către administratorul de sistem al SIA "LIMS".
45. În cazul depistării unor nereguli sau tentative de corupere sau acces neautorizat la datele din SIA "LIMS", toate înregistrările privind acţiunile utilizatorilor în SIA "LIMS", cât şi a acţiunilor care provin din exteriorul SIA "LIMS" devin subiect al unei analize detaliate.
46. Jurnalizarea evenimentelor în SIA "LIMS" se efectuează prin mijloace proprii, precum şi prin integrarea cu serviciul electronic guvernamental de jurnalizare (MLog).
X. ÎNCHEIERE
47. Implementarea SIA "LIMS" introduce metode moderne de gestiune a proceselor de lucru, a circulaţiei şi procesării informaţiei, care se bazează pe implementarea intensivă a tehnologiilor informatice, permiţând transferul personalului de laborator, dar şi al celorlalţi subiecţi care au tangenţă cu aceştia, dintr-un sistem bazat pe proceduri de gestiune preponderent manuală, a documentelor pe suport tradiţional de hârtie, într-un spaţiu informaţional nou, mult mai rezistent şi manevrabil, care ar monitoriza obiectiv procesele tehnologice de circulaţie şi procesare a informaţiei şi asistare a procesului de luare a deciziilor. Acest lucru ar spori transparenţa activităţii de eliberare a actelor permisive eliberate de către ANSA şi a fiecărui subiect implicat în procesul de prelevare, examinare şi evidenţă a probelor de laborator.
48. Implementarea SIA "LIMS" urmăreşte să contribuie la digitizarea întregului flux de lucru, incluzând gestionarea şi evidenţa cererilor de analize şi înregistrările probelor prelevate, codificarea acestora, înregistrarea rezultatelor testelor de laborator, precum şi oferirea unui instrument de gestionare a activităţilor personalului implicat.
49. SIA "LIMS" ţine să conexeze toate laboratoarele teritoriale subordonate ANSA şi, în caz de necesitate, a laboratoarelor externe într-un sistem informaţional unic la care să aibă acces toţi utilizatorii, indiferent de amplasarea lor geografică. Implementarea unui astfel de sistem are ca impact direct eficientizarea proceselor de lucru în cadrul ANSA, oferirea posibilităţilor extinse asupra abilităţilor de analiză şi raportare a informaţiei, asigurarea controlului asupra fluxurilor de documente.
Anexa nr.4
la Hotărârea Guvernului nr.82/2021
REGULAMENT
privind modul de ţinere a Registrului de stat
al încercărilor de laborator
I. DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a Registrului de stat al încercărilor de laborator (în continuare – Regulament) este elaborat în conformitate cu prevederile Legii nr.71/2007 cu privire la registre, precum şi cu prevederile Legii nr.221/2007 privind activitatea sanitar-veterinară, Legii nr.306/2018 privind siguranţa alimentelor şi Legii nr.119/2018 cu privire la medicamentele de uz veterinar. Prezentul Regulament stabileşte procedurile şi mecanismul de înregistrare şi de evidenţă a informaţiei sistematizate, acumulate pe parcursul creării şi ţinerii Registrului de stat al încercărilor de laborator (în continuare – Registru), reglementează cerinţele de protecţie a datelor în procesul de colectare, acumulare, actualizare, păstrare, prelucrare şi a schimbului autorizat al acestora cu alte sisteme informaţionale, precum şi stabileşte responsabilitatea şi împuternicirile privind documentarea, utilizarea şi furnizarea informaţiilor incluse în Registru.
Prevederile prezentului Regulament se aplică în măsura în care nu contravin actelor normative care reglementează activitatea în domeniul siguranţei alimentelor şi cel sanitar-veterinar, inclusiv activitatea de fabricaţie, import, export, depozitare, distribuţie, eliberare şi utilizare a medicamentelor de uz veterinar.
2. Registrul este un registru de stat departamental, care se ţine în scopul:
1) înregistrării şi ţinerii evidenţei cererilor de încercări de laborator;
2) înregistrării şi ţinerii evidenţei rapoartelor de încercări realizate în urma încercărilor de laborator asupra bolilor la animale, produselor de origine vegetală şi animală, bucatelor finite (culinare), calităţii apei potabile utilizate de către întreprinderile din domeniul alimentar la toate etapele lanţului alimentar, supravegherii pe piaţă a apei potabile şi a apelor minerale, inclusiv a apelor îmbuteliate, hranei pentru animale, medicamentelor de uz veterinar;
3) asigurării posibilităţilor de consultare şi obţinere a informaţiei din acesta de către Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – Agenţie) şi alte autorităţi publice din Republica Moldova, care implementează politicile de sănătate a animalelor şi sănătate publică, siguranţă a alimentelor şi a hranei pentru animale.
3. Registrul este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.
4. Registrul este unica resursă informaţională oficială de date privind încercările de laborator şi rapoartele de încercări din domeniul sănătăţii animalelor şi al siguranţei alimentelor din Republica Moldova.
5. Termenii utilizaţi în prezentul Regulament sunt utilizaţi în sensul definit de Legea nr.221/2007 privind activitatea sanitar-veterinară, Legea nr.306/2018 privind siguranţa alimentelor, Legea nr.119/2018 cu privire la medicamentele de uz veterinar, Legea nr.71/2007 cu privire la registre, Hotărârea Guvernului nr.600/2018 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor şi de Conceptul tehnic al Sistemului informaţional automatizat "Sistemul informaţional de management al laboratoarelor".
II. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL REGISTRULUI
6. Proprietarul Registrului este statul, care îşi realizează dreptul de proprietate, de gestionare şi utilizare a datelor acestuia.
7. Posesorul şi deţinătorul Registrului este Agenţia, cu drept de gestionare a acestuia şi de utilizare a datelor sale în limitele reglementate de proprietar, cu responsabilităţi în domeniul Registrului conform legislaţiei cu privire la crearea resurselor şi sistemelor informaţionale de stat şi prevederile prezentului Regulament.
8. În calitate de posesor al Registrului, Agenţia:
1) are următoarele atribuţii:
a) asigură condiţiile juridico-organizatorice pentru crearea, utilizarea şi exercitarea obligaţiilor şi funcţiilor privind ţinerea Registrului, cu excepţia celor care, potrivit prezentului Regulament, sunt în competenţa administratorului tehnic şi a altor subiecţi ai raporturilor juridice din cadrul Registrului;
b) aprobă şi coordonează cu administratorul tehnic executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale sistemului informaţional prin intermediul căruia se ţine Registrul, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
c) asigură dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
d) autorizează, suspendă şi revocă dreptul de acces în Registru în condiţiile prezentului Regulament;
e) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează conformitatea cerinţelor de securitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
h) exercită, în limitele prevederilor legale cu privire la registre, informatizare şi la resursele informaţionale de stat, alte atribuţii necesare asigurării bunei funcţionări a Registrului;
2) are următoarele drepturi:
a) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a Registrului, precum şi să le pună în aplicare;
b) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
c) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor şi erorilor;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să asigure funcţionarea neîntreruptă a Registrului în conformitate cu prevederile prezentului Regulament, prevederilor legale cu privire la registre, informatizare şi la resursele informaţionale de stat;
c) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
d) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
e) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
f) să utilizeze informaţia din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
9. În calitate de deţinător al Registrului, Agenţiei:
1) îi revin următoarele atribuţii:
a) asigură securitatea şi protecţia datelor din Registru;
b) asigură măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
c) ajustează cerinţele de securitate şi conformitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
d) asigură păstrarea informaţiilor conţinute în Registru şi imposibilitatea modificării neautorizate a acestora;
e) asigură acordarea suportului metodologic şi tehnic furnizorilor de date în procesul de gestionare a datelor din Registru;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează şi supraveghează accesările informaţiei din Registru şi identifică încălcările comise;
h) exercită alte atribuţii necesare asigurării bunei funcţionări a Registrului;
2) are următoarele drepturi:
a) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
b) să iniţieze procedura de revocare a accesului la Registru pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
c) să verifice autenticitatea şi veridicitatea datelor introduse sau, după caz, furnizate de către subiecţii raporturilor din domeniul Registrului;
d) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor sau erorilor în privinţa acestora;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
c) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
d) să asigure implementarea măsurilor necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
e) să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
10. Registratori ai Registrului sunt:
1) laboratoarele din domeniul veterinar, al sănătăţii animalelor, al siguranţei alimentelor de origine animală şi vegetală, al hranei pentru animale şi al medicamentelor de uz veterinar (în continuare – laboratoare) în procesul supravegherii şi controlului sănătăţii animalelor şi siguranţei alimentelor, precum şi a calităţii şi siguranţei apei potabile utilizate de către întreprinderile din domeniul alimentar la toate etapele lanţului alimentar;
2) Agenţia.
Registratorii Registrului asigură, la nivel naţional, evidenţa unică, după cum urmează:
1) Agenţia introduce în Registru datele privind cererile de încercări de laborator;
2) laboratoarele introduc în Registru datele privind rapoartele de încercări şi buletinele de încercări conform formatelor aprobate de către posesorul Registrului, precum şi în termenele coordonate cu acesta.
Registratorii au dreptul:
1) să vizualizeze şi să editeze informaţiile din Registru, conform rolului atribuit;
2) să acceseze, în limitele rolului atribuit, spaţiul informaţional al sistemului informaţional prin intermediul căruia se ţine Registrul;
3) să acceseze informaţiile care se conţin în Registru şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;
5) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea Registrului;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării sistemului informaţional prin intermediul căruia se ţine Registrul.
Registratorii sunt obligaţi:
1) să înscrie în Registru datele conform atribuţiilor respective de înregistrare;
2) să desemneze persoane responsabile de înscrierea datelor în Registru;
3) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în Registru;
4) să asigure calitatea datelor şi să poarte răspundere pentru acestea;
5) să asigure actualizarea datelor introduse în Registru;
6) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe la Registru;
7) să utilizeze funcţionalităţile sistemului informaţional prin intermediul căruia se ţine Registrul în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
11. Furnizorul datelor în Registru este posesorul Registrului – Agenţia, care prezintă registratorului datele despre probele destinate examenelor de laborator. Furnizorul oferă datele şi accesul la informaţia despre animale şi produsele supuse încercărilor de laborator, solicitate de către registratorii din cadrul Agenţiei.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, au următoarele drepturi:
1) să aibă acces la datele despre obiectele informaţionale din sistemul informaţional prin intermediul căruia se ţine Registrul, pe care le prezintă pentru înregistrare în Registru;
2) să fie informaţi cu privire la modificările operate la sistemul informaţional prin intermediul căruia se ţine Registrul;
3) să ofere sugestii de îmbunătăţire şi să contribuie la dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi reutilizate de către subiecţii raporturilor din domeniul Registrului.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, sunt obligaţi:
1) să asigure corectitudinea şi autenticitatea datelor despre obiectul înregistrării, care sunt înregistrate sau, corespunzător, prezentate registratorului în conformitate cu prevederile Legii nr.71/2007 cu privire la registre;
2) să asigure actualizarea datelor introduse în Registru, în conformitate cu prevederile prezentului Regulament.
12. Destinatar al datelor din Registru este persoana fizică sau juridică, mandatată cu dreptul de a primi datele din Registru, conform legislaţiei. Accesul destinatarilor la datele din Registru se realizează cu respectarea prevederilor Legii nr.982/2000 privind accesul la informaţie, ale Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale prezentului Regulament.
13. Subiecţii raporturilor juridice în domeniul Registrului deţin alte atribuţii, drepturi şi obligaţii conform Legii nr.71/2007 cu privire la registre şi Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
III. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII REGISTRULUI
14. Registrul se ţine în limba română, în format electronic, prin intermediul Sistemului informaţional automatizat "Sistemul informaţional de management al laboratoarelor" (în continuare – SIA "LIMS"), în modul şi în condiţiile prevăzute de Legea nr.71/2007 cu privire la registre şi de prezentul Regulament.
15. Toate modificările operate în Registru se păstrează în ordine cronologică.
16. În Registru se înregistrează datele cu privire la:
1) beneficiarul încercărilor de laborator – unitatea de drept sau persoana fizică;
2) laborator – entitate implicată la prelevarea probelor şi efectuarea încercărilor de laborator;
3) cererea de încercări de laborator – documentul de însoţire a probelor prelevate, prin care se solicită efectuarea analizelor de laborator în privinţa acestora. Modelul cererii de încercări de laborator se aprobă de către directorul general al Agenţiei;
4) notificarea privind proba prelevată – mesaj emis de SIA "LIMS" angajatului laboratorului responsabil de efectuarea testelor de laborator;
5) notificarea privind statutul încercării de laborator – mesaj emis de SIA "LIMS" angajatului laboratorului, care a prelevat probele, ce conţine informaţii privind statutul examinării probelor de laborator;
6) buletinul de încercări – document ce conţine toată informaţia despre proba prelevată şi rezultatele încercărilor de laborator;
7) raportul de încercări de laborator – document emis de către laborator, ce conţine informaţii referitoare la încercările de laborator efectuate;
8) rapoarte statistice – documente generate de SIA "LIMS", care reflectă sinteza datelor stocate în acesta, organizate conform unei anumite structuri.
17. În Registru se operează următoarele scenarii de bază:
1) depunerea şi înregistrarea cererilor pentru efectuarea încercărilor de laborator la importul sau exportul produselor de origine animală şi vegetală. Acest scenariu se declanşează începând cu prelevarea probelor la punctele de frontieră, terminalele vamale sau la utilizatorii oficiilor teritoriale ANSA. Colectarea probelor se efectuează de către specialiştii ANSA. Aceştia au în acest sens posibilitatea de a documenta în Registru toate datele necesare despre probele colectate, care, ulterior, se transmit împreună cu documentaţia aferentă către laborator. Scenariul de prelevare a probelor şi de efectuare a testelor de laborator include următorii paşi:
a) accesarea adresei URL a SIA "LIMS";
b) autentificarea în Registru prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
c) selectarea tipului încercărilor de laborator în meniu şi completarea formularul electronic al cererii cu informaţiile necesare despre probele colectate şi tipul încercărilor de laborator care urmează a fi efectuate;
d) selectarea, în formularul cererii, a laboratorului care efectuează testele de laborator;
e) anexarea documentelor necesare;
f) SIA "LIMS" generează numărul unic de identificare al cererii. Specialistul care a prelevat probele marchează probele cu numărul unic de identificare generat de SIA "LIMS". Numărul unic al cererii este folosit de către solicitant pentru a monitoriza statutul cererii prin intermediul Registrului;
g) după ce toate documentele sunt ataşate şi formularul de cerere completat, solicitantul salvează cererea şi trimite spre executare laboratorului care efectuează testele de laborator;
h) laboratorul indicat în cerere primeşte, prin intermediul SIA "LIMS", notificarea privind cererea nouă intrată în sistem;
2) examinarea cererii şi înregistrarea rezultatelor încercărilor în cadrul laboratorului. Acest scenariu are loc în cadrul laboratorului în urma înregistrării în Registru a recepţionării probelor de laborator prelevate de către specialiştii ANSA la punctele de frontieră sau terminalele vamale şi se derulează după următorii paşi:
a) Registrul îl notifică pe specialistul laboratorului despre probele noi, afişând, totodată, în interfaţa grafică a acestuia lista probelor şi încercărilor;
b) specialistul din cardul laboratorului confirmă în Registru faptul preluării sarcinii de efectuare a încercărilor de laborator pentru probele respective. După efectuarea testelor, specialistul de laborator accesează în Registru cererea de încercări de laborator şi introduce datele privind rezultatele încercărilor de laborator (raportul de încercări);
c) Registrul notifică şeful laboratorului privind existenţa raportului de încercări, punându-i acestuia la dispoziţie lista rapoartelor de încercări;
d) şeful laboratorului se autentifică în Registru;
e) şeful laboratorului accesează informaţia privind rezultatele încercărilor de laborator efectuate şi notificate spre aprobare;
f) şeful laboratorului aprobă fiecare încercare de laborator în parte sau aprobă mai multe teste concomitent, selectând mai multe teste din listă prin aplicarea semnăturii electronice puse la dispoziţie de SIA "LIMS".
g) Registrul notifică specialiştii care au prelevat probele despre finalizarea încercărilor de laborator.
18. Introducerea datelor în Registru se efectuează în baza datelor din documentele transmise de către participanţii la schimbul de date atât pe hârtie, cât şi în format electronic. Evidenţa datelor din Registru se ţine conform instrucţiunilor aprobate de către posesorul Registrului, elaborate de acesta în comun cu laboratoarele.
19. În cazul depistării unor erori sau inexactităţi în documentele sau datele recepţionate pentru înregistrare, despre aceasta se informează în mod obligatoriu furnizorii datelor şi utilizatorii cărora le-au fost transmise date eronate.
20. Rectificarea şi concretizarea datelor în Registru se face în bază de cerere motivată a beneficiarilor sau de către Agenţie din oficiu, în ambele cazuri cu ţinerea evidenţei rectificărilor şi concretizărilor efectuate şi informarea despre aceasta a furnizorului de date sau a persoanei vizate.
21. Autorităţile publice naţionale au acces gratuit la informaţia din Registru în volumul necesar pentru exercitarea atribuţiilor lor prevăzute de lege şi cu respectarea legislaţiei privind protecţia datelor cu caracter personal.
22. Accesul la informaţia din Registru se realizează cu respectarea legislaţiei cu privire la accesul la informaţii şi protecţia datelor cu caracter personal.
23. Datele se păstrează în Registru în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor cu privire la încercările de laborator pentru o perioadă determinată de timp.
24. Radierea datelor din Registru se efectuează de către deţinătorul Registrului, în baza deciziei registratorului, cu respectarea strictă a cerinţelor privind protecţia datelor cu caracter personal. Radierea datelor se face prin inserarea unei note speciale şi nu reprezintă excluderea fizică a datelor din Registru.
25. Păstrarea Registrului se asigură de către deţinător până la adoptarea deciziei Guvernului de lichidare a acestuia.
26. După introducerea informaţiilor în Registru, la expirarea termenelor stabilite pentru păstrarea datelor respective sau în cazul lichidării Registrului, datele, documentele şi fişierele în format electronic, completate de către registrator, se păstrează de către deţinătorul Registrului în arhiva electronică pentru un termen de 10 ani.
Documentele arhivate electronic în Registru nu se supun modificărilor.
27. În calitate de administrator tehnic al SIA "LIMS" este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică". Atribuţiile, drepturile şi obligaţiile administratorului tehnic sunt stabilite de prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, ale prezentului Regulament şi ale altor acte juridice care îi reglementează activitatea.
28. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în Registru se efectuează cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale.
29. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, schimbul informaţional de date dintre participanţii la schimbul de date din Registru se asigură în regim non-stop.
30. Schimbul informaţional al datelor din Registru cu autorităţile administraţiei publice se efectuează prin intermediul platformei de interoperabilitate (MConnect).
IV. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN REGISTRU
31. Accesul la datele din Registru pentru subiecţii raporturilor juridice în domeniul Registrului este condiţionat de rolul acestora, după cum urmează:
1) registratorul are acces tehnic la datele din Registru, ceea ce presupune dreptul de introducere, modificare şi radiere a datelor înregistrate de acesta;
2) ceilalţi subiecţi au doar dreptul de vizualizare a datelor numai în formatul individual permis pentru fiecare subiect în parte.
La decizia directorului general al Agenţiei, registratorii pot avea acces limitat la datele din Registru.
32. Alte persoane, în afara subiecţilor raporturilor juridice în domeniul Registrului, au acces garantat la datele din Registru, dar numai în regim de vizualizare şi în limitele prevăzute de legislaţia cu privire la accesul la informaţie, la informatizare şi la resursele informaţionale de stat şi cu privire la registre, de prezentul Regulament, precum şi de tratatele internaţionale din domeniu la care Republica Moldova este parte.
33. Punerea la dispoziţie a datelor din Registru se realizează prin următoarele forme sau mijloace:
1) acordarea accesului autorizat prin intermediul platformei de interoperabilitate (MConnect);
2) pe suport de hârtie, în modul stabilit prin act al directorului general al Agenţiei sau al conducătorului deţinătorului Registrului;
3) prin intermediul poştei electronice sau al altor mijloace de telecomunicaţii.
34. Acordarea accesului la datele din Registru, prin intermediul platformei de interoperabilitate (MConnect), se efectuează în bază de acord încheiat între deţinătorul şi posesorul Registrului şi Agenţia de Guvernare Electronică. Categoriile de date din Registru, la care se permite accesul, se stabilesc în acord.
35. Extrasele şi alte informaţii din Registru se eliberează doar de către Agenţie şi pot fi semnate cu semnătura electronică.
36. Se interzice utilizarea datelor din Registru în scopuri contrare legii.
37. Prelucrarea datelor cu caracter personal în cadrul Registrului se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
În condiţiile prezentului Regulament, datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopurilor stabilite la punctul 2, conform competenţelor atribuite subiecţilor raporturilor juridice în domeniul Registrului, asigurând-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.
38. Utilizatorii datelor din Registru nu sunt în drept să modifice datele obţinute din Registru, iar la utilizarea acestora, sunt obligaţi să indice sursa lor.
39. Datele recepţionate din Registru nu pot fi transmise terţelor persoane, dacă legislaţia naţională sau tratatele internaţionale la care Republica Moldova este parte nu prevede altfel.
V. MANAGEMENTUL UTILIZATORILOR ÎN CADRUL SIA "LIMS".
PROCESE DE ADMINISTRARE. DEZVOLTAREA SIA "LIMS"
40. Managementul utilizatorilor SIA "LIMS" se efectuează prin intermediul modulului de gestiune a rolurilor şi a utilizatorilor din cadrul SIA "LIMS" de către administratorii de sistem desemnaţi de către deţinătorul Registrului.
41. În scopul asigurării posibilităţii de intervenţie operativă, cât şi al descentralizării gestionării utilizatorilor şi a drepturilor de acces, domeniile de competenţă sunt distribuite conform proceselor de administrare, după cum urmează:
1) administrare de sistem/infrastructură;
2) administrare de utilizatori;
3) administrare de securitate.
42. Administratorul de sistem/infrastructură administrează sistemul de operare (administrare de sistem), sistemul informaţional, baza de date, copierea de rezervă/restabilirea datelor, resursele de reţea şi alte măsuri pentru asigurarea funcţionalităţii şi securităţii Registrului. Funcţiile administratorului de sistem/infrastructură aparţin deţinătorului Registrului.
Administratorul de utilizatori este responsabil de administrarea utilizatorilor din cadrul posesorului Registrului.
Administratorul de securitate asigură monitorizarea acţiunilor utilizatorilor, accesarea şi furnizarea datelor de audit.
43. Procesele de administrare în domeniile de competenţă se efectuează cu ajutorul procedurilor de administrare aprobate.
Procedurile de administrare se elaborează pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în regulamente sau instrucţiuni, care se aprobă de către deţinător.
Utilizarea procedurilor de administrare care nu sunt aprobate se admite numai în situaţiile de survenire a unui impediment care justifică neexecutarea obligaţiilor funcţionale.
Modificări ale procedurilor de administrare se admit numai după aprobarea acestora de către deţinător.
44. Raportarea şi tratarea erorilor şi defecţiunilor în activitatea SIA "LIMS" (în continuare – incidente) se realizează prin intermediul modulului de raportare şi monitorizare a problemelor tehnice (Help Desk), care este element al SIA "LIMS" şi are rolul de a gestiona online solicitările de asistenţă tehnică.
45. Incidentele se înregistrează şi se soluţionează de către deţinătorul Registrului.
46. Administratorul de sistem/infrastructură are următoarele obligaţii:
1) să asigure funcţionarea şi ţinerea Registrului în conformitate cu cadrul normativ;
2) să asigure suportul metodologic şi practic pentru toţi utilizatorii pe incidentele din competenţă;
3) să asigure colectarea datelor de la utilizatori, stocarea acestora în baza de date, menţinerea şi actualizarea Registrului în baza informaţiei colectate;
4) să verifice autenticitatea, veridicitatea şi oportunitatea prezentării de către participanţi a datelor în baza de date a SIA "LIMS";
5) să acorde utilizatorilor Registrului accesul la datele din baza de date a SIA "LIMS". În caz de modificare a drepturilor de acces, administratorul trebuie să ia decizia cu privire la reconfigurarea corespunzătoare, în caz de necesitate, a acestora;
6) să organizeze utilizatorilor accesul autorizat la datele incluse în Registru;
7) să asigure asistenţă informaţională utilizatorilor Registrului, conform procedurilor interne ale deţinătorului Registrului;
8) să efectueze măsurile necesare privind protecţia datelor din Registru, inclusiv împotriva accesului, corectării, modificării şi transmiterii neautorizate;
9) să asigure măsurile organizatorico-tehnice necesare pentru asigurarea confidenţialităţii datelor Registrului şi respectarea acestor măsuri;
10) să stabilească cerinţele faţă de mijloacele tehnice, canalele de telecomunicaţii şi produsele software utilizate la locurile automatizate de muncă ale utilizatorilor;
11) să protejeze datele colectate, echipamentele tehnice şi produsele de program utilizate pentru administrarea acestora, asigurând securitatea şi integritatea datelor conţinute în baza de date a SIA "LIMS" împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau divulgării lor;
12) să efectueze monitorizarea şi supravegherea accesărilor datelor din Registru;
13) să supravegheze respectarea cerinţelor de securitate informaţională de către utilizatori, să fixeze cazurile şi tentativele de încălcare a acestora, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor;
14) să efectueze auditul securităţii SIA "LIMS", care conţine categorii speciale de date, în special date cu caracter personal;
15) în cazul apariţiei unui incident, să asigure, în mai puţin de o oră de la survenirea incidentului, serviciul de copiere de rezervă a întregului Registru pentru continuitatea operaţională şi restabilirea funcţionalităţii SIA "LIMS" fără pierdere de date, cu excluderea/limitarea extinderii defecţiunilor în cadrul SIA "LIMS", cu minimizarea impactului negativ asupra activităţii utilizatorilor;
16) să instaleze mijloacele software la locurile de muncă autorizate ale utilizatorilor SIA "LIMS" şi să acorde suportul necesar pentru conectarea acestora la baza de date a SIA "LIMS" ;
17) să acorde asistenţă persoanelor autorizate, care au acces la Registru, referitor la utilizarea complexului de mijloace software şi hardware;
18) să informeze utilizatorii despre modificările condiţiilor tehnice de funcţionare a Registrului.
47. Administratorul de sistem/infrastructură are următoarele drepturi:
1) să solicite de la utilizatori informaţiile necesare pentru completarea datelor din baza de date a SIA "LIMS";
2) să iniţieze procedura de suspendare a drepturilor de acces la datele din Registru în cazurile de nerespectare a regulilor, a standardelor şi a normelor juridice în domeniul securităţii informaţionale;
3) să perfecţioneze şi să eficientizeze funcţionarea Registrului.
48. Acţiunile administratorului nu trebuie să încalce legislaţia Republicii Moldova şi să aducă prejudicii Registrului şi SIA "LIMS".
49. Administratorii care au comis încălcări ale prezentului Regulament poartă răspundere conform legislaţiei Republicii Moldova.
50. Utilizatori ai SIA "LIMS" sunt:
1) specialist de laborator – este responsabil pentru efectuarea încercărilor de laborator şi documentarea acestora în SIA "LIMS". Specialistul de laborator are dreptul să efectueze căutări şi să ruleze rapoarte însă doar în baza datelor la care acesta are acces conform politicii de securitate şi drepturilor de acces la datele din cadrul SIA "LIMS";
2) şef de laborator – are acces la informaţii, în baza tuturor datelor documentate în SIA "LIMS", care vizează exclusiv laboratorul pe care îl conduce. Şeful de laborator are dreptul să efectueze căutări, să acceseze rapoarte şi are funcţionalitate de aprobare a rezultatelor încercărilor de laborator realizate în laboratorul pe care îl conduce. În cazul aprobării unor rezultate necorespunzătoare, şeful de laborator informează de urgenţă Agenţia şi subdiviziunea teritorială a Agenţiei, care a prelevat proba supusă încercării despre rezultatele neconforme;
3) utilizator al subdiviziunii responsabile de recepţia probelor – utilizator din cadrul laboratorului, care este responsabil de recepţionarea probelor noi prelevate;
4) utilizator DRSA – reprezentant al direcţiei raionale pentru siguranţa alimentară. Acest rol poate fi îndeplinit de către medicul veterinar, inspectorul fitosanitar sau utilizatorii Agenţiei, responsabili de prelevarea probelor de la punctele de frontieră şi terminalele vamale;
5) administrator de sistem – persoană tehnic responsabilă de buna funcţionare a SIA "LIMS". Administratorul de sistem este responsabil de administrarea nomenclatoarelor;
6) utilizator de nivel central – directorul general şi directorii generali adjuncţi ai Agenţiei, precum şi angajaţi din subdiviziunile Agenţiei, desemnaţi prin ordin al directorului general. Acest utilizator are dreptul să efectueze căutări şi să ruleze rapoarte, are acces la informaţii în SIA "LIMS" doar în regim de vizualizare, fără drept de redactare a datelor.
51. Dezvoltarea SIA "LIMS" include activităţi ce vizează dezvoltarea sistemului informaţional, a structurilor bazei de date, a rapoartelor generate de SIA "LIMS", elaborarea web a serviciilor, managementul proceselor de business şi alte activităţi pentru asigurarea funcţionalităţii şi securităţii datelor din Registru şi SIA "LIMS".
52. Funcţiile de dezvoltare a SIA "LIMS" revin părţii contractate de posesorul Registrului.
VI. SECURITATEA ŞI INTEGRITATEA INFORMAŢIEI DIN REGISTRU
53. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, accesul la date este asigurat continuu.
54. La expirarea termenului de stocare, datele cu caracter personal din Registru se distrug în modul stabilit de Legea nr.133/2011 privind protecţia datelor cu caracter personal.
55. Schimbul de date se efectuează numai cu utilizarea complexului de mijloace software şi hardware specializate, prin intermediul deţinătorului Registrului.
56. Măsurile de protecţie şi securitate a informaţiei din Registru reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SIA "LIMS".
57. Asigurarea securităţii informaţiei din Registru se efectuează după cum urmează:
1) prevenirea conexiunilor neautorizate la reţelele de telecomunicaţii şi a interceptării, cu ajutorul mijloacelor tehnice, a datelor din SIA "LIMS", care conţine inclusiv date din Registru, transmise prin aceste reţele;
2) excluderea accesului neautorizat la datele din Registru, asigurată prin folosirea mijloacelor speciale tehnice şi de program;
3) prevenirea distrugerii, modificării datelor sau a defecţiunilor în funcţionarea complexului tehnic şi de program, prin folosirea mijloacelor de protecţie speciale, inclusiv a programelor antivirus, prin organizarea sistemului de control al securităţii softului şi efectuarea periodică a copiilor de siguranţă;
4) prevenirea acţiunilor intenţionate sau neintenţionate ale utilizatorilor, care pot conduce la distrugerea sau modificarea datelor din Registru.
58. Asigurarea securităţii şi integrităţii informaţiei din Registru este condiţionată de standardul naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe".
59. În procesul de ţinere a Registrului se asigură securitatea datelor cu caracter personal conform Legii nr.133/2011 privind protecţia datelor cu caracter personal, precum şi:
1) se adoptă toate măsurile tehnice şi organizatorice necesare pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilicite, pierderii accidentale sau divulgării neautorizate, modificării, accesului sau oricărei forme neautorizate de prelucrare, în special măsurile pentru asigurarea accesului la datele cu caracter personal doar persoanelor autorizate în acest sens;
2) se asigură că datele cu caracter personal sunt exacte şi, atunci când este necesar, actualizate, cu luarea tuturor măsurilor rezonabile pentru asigurarea ştergerii sau rectificării datelor inexacte sau incomplete, având în vedere scopurile pentru care au fost colectate sau pentru care sunt prelucrate ulterior;
3) prelucrarea exclusiv a datelor cu caracter personal care sunt strict necesare, relevante şi care nu sunt excesive în raport cu scopurile pentru care sunt colectate sau prelucrate ulterior. Ţinând cont de scopul prelucrării şi categoria subiecţilor raporturilor juridice din domeniul Registrului, se recurge la posibilităţile de utilizare a datelor depersonalizate;
4) se asigură generarea şi păstrarea înregistrărilor de audit al securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010. Înregistrările de audit al securităţii şi rezultatele acestuia pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestei entităţi în scopul investigării potenţialelor încălcări ale legislaţiei privind protecţia datelor cu caracter personal;
5) în cazul producerii incidentelor în cadrul SIA "LIMS", care sunt de natură să afecteze securitatea SIA "LIMS", persoanele responsabile informează neîntârziat deţinătorul Registrului despre producerea incidentului, întreprind măsurile necesare pentru înlăturarea incidentului şi informează, în termen de 72 de ore din momentul producerii incidentului, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal despre producerea acestuia.
60. Deţinătorul Registrului şi registratorii sunt obligaţi să prevină accesul nesancţionat la datele din Registru, precum şi utilizarea ilegală, difuzarea, modificarea sau nimicirea acestora.
VII. CONTROLUL ŞI RESPONSABILITATEA
61. Ţinerea Registrului este supusă controlului intern şi extern în conformitate cu prevederile art.31 din Legea nr.71/2007 cu privire la registre.
62. Controlul intern asupra modului de ţinere a Registrului se realizează de către posesorul Registrului.
63. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea şi reorganizarea Registrului se efectuează de către autorităţile abilitate prin lege, cu atribuţii în domeniul auditului informatic.
64. Controlul asupra conformităţii operaţiilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, în condiţiile prevăzute de legislaţia privind protecţia datelor cu caracter personal. În cadrul controalelor efectuate, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i se oferă suportul necesar şi i se asigură accesul la informaţiile necesare relevante controlului respectării legislaţiei privind protecţia datelor cu caracter personal.
65. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din Registru aparţine posesorului Registrului. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din bazele de date existente până la crearea Registrului, care au fost incluse în Registru, o poartă deţinătorii precedenţi ai acestor date.
66. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei din Registru, persoana responsabilă poartă răspundere juridică conform legislaţiei.
Anexa nr.5
la Hotărârea Guvernului nr.82/2021
CONCEPTUL TEHNIC
al Sistemului informaţional automatizat
"Managementul măsurilor sanitar-veterinare"
I. INTRODUCERE
1. Conceptul tehnic al Sistemului informaţional automatizat "Managementul măsurilor sanitar-veterinare" (în continuare – Concept) stabileşte scopurile, obiectivele, funcţiile şi arhitectura Sistemului informaţional automatizat "Managementul măsurilor sanitar-veterinare" (în continuare – SIA "MMSV"), precum şi identifică posesorul, deţinătorul, operatorul, furnizorii de date şi utilizatorii acestuia, baza juridico-normativă, necesare pentru crearea şi exploatarea acestuia, obiectele informaţionale şi lista datelor care se păstrează în SIA "MMSV", spaţiul tehnologic şi măsurile de asigurare a securităţii şi protecţiei informaţiei.
2. SIA "MMSV" urmăreşte acordarea suportului în elaborarea, înregistrarea şi monitorizarea executării Programului anual al acţiunilor strategice de supraveghere, profilaxie şi combatere a bolilor la animale, de prevenire a transmiterii bolilor de la animale la om şi de protecţie a mediului (în continuare – Program anual al acţiunilor strategice), elaborat şi aprobat de către Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – ANSA), în vederea generării datelor necesare pentru managementul supravegherii sanitar-veterinare.
II. DISPOZIŢII GENERALE
3. SIA "MMSV" include totalitatea mijloacelor software, hardware şi ale infrastructurii utilizatorului, destinate procesării informaţiei şi formării resursei informaţionale cu privire la gestiunea supravegherii sanitar-veterinare.
4. SIA "MMSV" este utilizat la constituirea şi ţinerea Registrului de stat al măsurilor sanitar-veterinare.
5. Registrul de stat al măsurilor sanitar-veterinare (în continuare – Registru) reprezintă o resursă informaţională publică specializată, care are ca scop înregistrarea şi evidenţa centralizată a măsurilor sanitar-veterinare, precum şi asigurarea consultării şi obţinerii informaţiei din acesta de către autorităţile publice, persoanele fizice şi operatorii economici din Republica Moldova.
6. Noţiunea de "animal", utilizată în prezentul Concept, semnifică orice organism viu care face parte din una dintre următoarele specii: ovine, bovine, porcine, caprine, cabaline, măgari si descendenţii acestora, obţinuţi prin împerechere, care se supun identificării şi înregistrării, cu excepţia animalelor sălbatice.
7. SIA "MMSV" înglobează posibilităţi funcţionale de gestionare a fluxurilor de lucru, a schimbului de informaţii, a funcţiilor de înştiinţare, depozitare a datelor şi aplicare online, necesare pentru gestiunea supravegherii sanitar-veterinare.
8. SIA "MMSV" pune la dispoziţia solicitanţilor următoarele servicii:
1) elaborarea şi aprobarea Programului anual al acţiunilor strategice;
2) validarea Programului anual al acţiunilor strategice de către oficiile teritoriale ale ANSA;
3) planificarea calendaristică a măsurilor sanitar-veterinare strategice determinate în Programul anual al acţiunilor strategice;
4) monitorizarea procesului de supraveghere a sănătăţii animalelor;
5) înregistrarea datelor de executare a măsurilor sanitar-veterinare strategice şi a rezultatelor acestora, executate de către prestatorii de servicii sanitar-veterinare;
6) gestionarea stocurilor de produse biologice, distribuţia în teritoriu şi evidenţa vaccinurilor consumate.
9. Obiectivele SIA "MMSV" sunt:
1) crearea unui sistem centralizat pentru gestiunea şi supravegherea măsurilor sanitar-veterinare strategice de către medicii veterinari;
2) automatizarea şi optimizarea procesului de elaborare şi implementare a Programului anual al acţiunilor strategice;
3) standardizarea proceselor de planificare şi monitorizare a măsurilor sanitar-veterinare şi evidenţa produselor sanitar-veterinare;
4) sporirea transparenţei în procesul de planificare a achiziţiilor de vaccinuri pentru uz sanitar-veterinar;
5) evidenţa centralizată a prestatorilor de servicii sanitar-veterinare;
6) asigurarea transparenţei în procesul de distribuire a produselor sanitar-veterinare achiziţionate de către ANSA, în baza Programului anual al acţiunilor strategice, către oficiile teritoriale ale ANSA şi prestatorii de servicii sanitar-veterinare;
7) crearea unui mecanism unic de monitorizare a implementării Programului anual al acţiunilor strategice;
8) publicarea datelor deschise, produse în cadrul fluxurilor de lucru ale SIA "MMSV", pe portalul guvernamental de date (https://date.gov.md).
10. Principiile de bază ale SIA "MMSV" sunt următoarele:
1) principiul legitimităţii, potrivit căruia funcţiile şi operaţiile efectuate de către utilizatori sunt legale şi conforme cu drepturile omului şi legislaţia naţională;
2) principiul autenticităţii datelor, care presupune că informaţiile păstrate pe dispozitivele de stocare a datelor sau pe suport de hârtie corespund stării reale a obiectelor din SIA "MMSV";
3) principiul identificării, conform căruia pachetelor informaţionale li se atribuie un cod de clasificare la nivel de sistem, prin care este posibilă identificarea univocă şi raportarea la acestea;
4) principiul temeiniciei datelor, care prevede că introducerea datelor în SIA "MMSV" se efectuează doar în baza înscrierilor din documentele acceptate ca surse de informaţii;
5) principiul auditului sistemului, care presupune înregistrarea informaţiei despre schimbările care au loc, pentru a face posibilă reconstituirea istoriei unui document sau a stării acestuia la o etapă anterioară;
6) principiul independenţei de platforma software, conform căruia SIA "MMSV" poate fi construit pe baza modulelor elaborate la comandă sau a produselor software existente. Conceptul nu limitează în niciun fel abordarea dezvoltării SIA "MMSV" atât timp cât sunt satisfăcute necesităţile identificate şi se oferă cea mai mare valoare pentru preţul oferit;
7) principiul accesibilităţii şi integrabilităţii, care presupune că SIA "MMSV", chiar dacă oferă funcţionalităţi multiple, este construit ca un element integral şi folosit de către utilizatori prin intermediul unei interfeţe unice. Mai mult decât atât, acest principiu prevede că expansiunea şi dezvoltarea SIA "MMSV" se fac prin protocoale şi puncte de conexiune proiectate din start;
8) principiul confidenţialităţii datelor, care prevede răspunderea proprie, în conformitate cu legislaţia, a personalului responsabil de prelucrarea datelor în SIA "MMSV" pentru utilizarea şi difuzarea neautorizată a datelor;
9) principiul compatibilităţii, conform căruia SIA "MMSV" trebuie să fie compatibil cu sistemele existente atât în ţară, cât şi peste hotarele acesteia;
10) principiul orientării spre utilizator, potrivit căruia structura, conţinutul, mijloacele de acces şi navigarea sunt orientate spre utilizatori;
11) principiul extensibilităţii, conform căruia componentele SIA "MMSV" oferă facilităţi de ajustare şi extindere a funcţionalităţilor existente pentru conformare cu necesităţile în continuă schimbare ale domeniului;
12) principiul dezvoltării progresive, potrivit căruia elaborarea SIA "MMSV" şi modificarea permanentă a componentelor sale se efectuează în conformitate cu avansarea tehnologiilor informaţionale;
13) principiul consecutivităţii, care presupune elaborarea şi implementarea SIA "MMSV" pe etape;
14) principiul eficienţei funcţionării, care presupune optimizarea raportului dintre calitate şi cost;
15) principiul utilizării standardelor deschise, care se aplică pentru a asigura atât interoperabilitatea cu sistemele externe, cât şi păstrarea informaţiei;
16) principiul securităţii informaţionale, care presupune asigurarea nivelului dorit de integritate, exclusivitate, accesibilitate şi eficienţă a protecţiei datelor împotriva pierderii, denaturării, distrugerii şi utilizării neautorizate. Securitatea sistemului presupune rezistenţă la atacuri şi protecţia caracterului secret, a integrităţii şi pregătirii pentru lucru atât a SIA "MMSV", cât şi a datelor acestuia.
III. CADRUL NORMATIV AL SIA "MMSV"
11. Cadrul normativ al SIA "MMSV" este format din legislaţia naţională, tratatele şi convenţiile internaţionale la care Republica Moldova este parte. În special, se ţine cont de cadrul normativ în domeniul sanitar-veterinar şi de cel în domeniul tehnologiei informaţiei şi comunicaţiilor.
12. Crearea şi funcţionarea SIA "MMSV" sunt reglementate, în mod special, de următoarele acte normative:
1) Legea zootehniei nr.412/1999;
2) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
3) Legea nr.231/2006 privind identificarea şi înregistrarea animalelor;
4) Legea nr.221/2007 privind activitatea sanitar-veterinară;
5) Legea nr.119/2018 cu privire la medicamentele de uz veterinar;
6) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
7) Legea nr.306/2018 privind siguranţa alimentelor;
8) Hotărârea Guvernului nr.1243/2007 cu privire la aprobarea Normei sanitar-veterinare privind controalele sanitar-veterinare aplicabile comerţului cu animale şi produse de origine animală;
9) Hotărârea Guvernului nr.1530/2007 cu privire la aprobarea Normei sanitar-veterinare privind stabilirea criteriilor pentru programele de eradicare şi control al unor boli la animale;
10) Hotărârea Guvernului nr.321/2008 pentru aprobarea Regulamentului privind înregistrarea produselor farmaceutice de uz veterinar;
11) Hotărârea Guvernului nr.939/2008 pentru aprobarea Normei sanitar-veterinare privind măsurile de supraveghere, control şi combatere a gripei aviare;
12) Hotărârea Guvernului nr.942/2008 pentru aprobarea Regulamentului cu privire la modul de înregistrare şi evidenţă a unităţilor de creştere a găinilor ouătoare;
13) Hotărârea Guvernului nr.1007/2008 cu privire la aprobarea unor norme sanitar-veterinare;
14) Hotărârea Guvernului nr.137/2009 cu privire la aprobarea Normei sanitar-veterinare privind condiţiile de sănătate animală şi certificare sanitar-veterinară la importul ecvideelor înregistrate şi al ecvideelor pentru reproducţie şi producţie;
15) Hotărârea Guvernului nr.239/2009 cu privire la aprobarea Normei sanitar-veterinare privind condiţiile de sănătate a animalelor şi produselor de acvacultură şi măsurile de prevenire şi combatere a anumitor boli la animalele acvatice;
16) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
17) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
18) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
19) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;
20) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
21) Hotărârea Guvernului nr.600/2018 cu privire la organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor;
22) Hotărârea Guvernului nr.1280/2018 pentru aprobarea Metodologiei privind controlul de stat asupra activităţii de întreprinzător în baza analizei riscurilor aferent domeniilor de competenţă ale Agenţiei Naţionale pentru Siguranţa Alimentelor;
23) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
24) Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
25) Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
26) Ordin al secretarului general al Guvernului nr.447/2019 cu privire la aprobarea Acordului-tip şi a Contractelor-tip privind prestarea serviciilor din platforma tehnologică guvernamentală comună (MCloud).
IV. SPAŢIUL FUNCŢIONAL AL SIA "MMSV"
13. Funcţiile de bază ale SIA "MMSV" sunt următoarele:
1) formarea resursei informaţionale.
Funcţiile de bază la formarea resursei informaţionale a SIA "MMSV" sunt: punerea la evidenţă iniţială, actualizarea datelor şi radierea din evidenţă a obiectelor informaţionale (schimbarea statutului obiectului). Aceste funcţii sunt realizate în funcţie de îndeplinirea anumitor scenarii de bază:
a) punerea la evidenţă iniţială.
Evidenţa iniţială a obiectelor informaţionale se realizează după adoptarea de către registrator a deciziei cu privire la includerea obiectului în Registru. În acest caz, fiecărui obiect informaţional i se atribuie un identificator unic (cu excepţia obiectelor informaţionale împrumutate), care rămâne neschimbat pe toată perioada existenţei obiectului în Registru, iar în baza de date a SIA "MMSV" se introduc datele despre obiectul de evidenţă în cantitatea stabilită;
b) actualizarea datelor.
Actualizarea datelor SIA "MMSV" constă în actualizarea sistematică a bazei de date a sistemului în cazul modificării sau completării atributelor obiectelor de evidenţă. Toate modificările se păstrează în ordine cronologică;
c) radierea din evidenţă.
Radierea din evidenţă a obiectului informaţional constă în modificarea statutului obiectului (inclusiv transferul datelor despre obiectul evidenţei în arhivă la sfârşitul ciclului acestuia de viaţă), în baza deciziei registratorului, la survenirea anumitor evenimente, prin inserarea unei note speciale, fapt care nu reprezintă excluderea fizică din Registru a datelor despre obiect.
Informaţia se introduce în SIA "MMSV" numai în baza deciziei registratorului, în prezenţa documentelor justificative sau informaţiei primite din alte sisteme informaţionale automatizate, care confirmă veridicitatea informaţiilor cu referire la documentul sau resursa informaţională în baza căreia a fost actualizată informaţia;
2) organizarea asigurării informaţionale.
Informaţia din baza de date a Registrului este pusă la dispoziţia conducerii şi subdiviziunilor cointeresate ale ANSA, precum şi în cadrul schimbului informaţional dintre participanţii SIA "MMSV". Fiecare participant este obligat să utilizeze informaţia numai în scopuri legale.
Nivelul de acces al utilizatorului la informaţia solicitată din SIA "MMSV" este stabilit de legislaţie, în funcţie de statutul său juridic şi regimul juridic al informaţiei. Procedura şi tipul informaţiei furnizate utilizatorilor sunt stabilite de Regulamentul privind modul de ţinere a Registrului de stat al măsurilor sanitar-veterinare şi de alte acte normative elaborate de comun acord cu deţinătorul şi posesorul SIA "MMSV";
3) asigurarea securităţii şi protecţiei informaţiei.
Asigurarea securităţii şi protecţiei informaţiei la toate etapele de colectare, depozitare şi utilizare a resurselor informaţionale referitoare la gestiunea măsurilor şi a produselor sanitar-veterinare se efectuează în conformitate cu cerinţele standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
4) asigurarea calităţii informaţiei.
Asigurarea calităţii informaţiei se efectuează prin crearea şi menţinerea componentelor de calitate ale SIA "MMSV", bazate pe principul abordării de proces, în conformitate cu cerinţele standardului naţional SM EN ISO 9001:2015 "Sisteme de management al calităţii. Cerinţe";
5) asigurarea multilaterală a funcţionării SIA "MMSV".
Asigurarea multilaterală şi multidimensională a funcţionării SIA "MMSV" presupune o interacţiune şi integrare cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale.
14. În cadrul funcţionării SIA "MMSV" se realizează funcţii specifice, grupate în contururi funcţionale speciale.
15. Conturul funcţional de interacţiune informaţională a tuturor participanţilor SIA "MMSV" "Administrare şi monitorizare" prezintă un subsistem integrat de control şi monitorizare a formării şi utilizării resursei informaţionale de evidenţă a măsurilor sanitar-veterinare.
Conturul respectiv include următoarele funcţii:
1) asigurarea integrităţii logice a SIA "MMSV";
2) administrarea bazei de date a SIA "MMSV";
3) elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;
4) delimitarea drepturilor de acces pentru utilizatori;
5) monitorizarea măsurilor şi a produselor sanitar-veterinare;
6) asigurarea securităţii, protecţiei şi integrităţii informaţiei în SIA "MMSV" conform cerinţelor standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
7) asigurarea respectării cerinţelor sistemului de protecţie a datelor cu caracter personal.
16. Conturul funcţional "Programul anual al acţiunilor strategice" include funcţii de evidenţă a:
1) deciziilor de elaborare a Programului anual al acţiunilor strategice;
2) planurilor elaborate de către subdiviziunile teritoriale ale ANSA;
3) deciziilor de aprobare a Programului anual al acţiunilor strategice;
4) deciziilor de refuz sau, după caz, de aprobare a propunerilor subdiviziunilor teritoriale ale ANSA pentru Programul anual al acţiunilor strategice.
17. Conturul funcţional "Produs sanitar-veterinar" include funcţii de evidenţă a:
1) deciziilor de înregistrare a produsului sanitar-veterinar;
2) produselor sanitar-veterinare;
3) deciziilor de excludere a produsului sanitar-veterinar din Programul anual al acţiunilor strategice.
18. Conturul funcţional "Măsură sanitar-veterinară" include funcţii de evidenţă a:
1) deciziilor de desfăşurare a măsurilor sanitar-veterinare;
2) rapoartelor privind desfăşurarea măsurilor sanitar-veterinare;
3) deciziilor de stabilire a termenului de desfăşurare a măsurilor sanitar-veterinare;
4) deciziilor de eliminare a măsurilor sanitar-veterinare din Programul anual al acţiunilor strategice.
19. Conturul funcţional "Participanţi ai sistemului" include funcţii de evidenţă a:
1) prestatorilor de servicii sanitar-veterinare;
2) operatorilor oficiului central al ANSA şi ai subdiviziunilor teritoriale ale ANSA;
3) autorităţilor/entităţilor implicate în planificarea şi realizarea măsurilor sanitar-veterinare.
20. Conturul funcţional "Documente" include funcţii de evidenţă a documentelor care circulă în cadrul SIA "MMSV":
1) documentelor de intrare în SIA "MMSV";
2) documentelor tehnologice, inclusiv tehnice ale SIA "MMSV";
3) documentelor de ieşire ale SIA "MMSV".
V. STRUCTURA ORGANIZAŢIONALĂ A SIA "MMSV"
21. Funcţiile de bază privind formarea şi exploatarea SIA "MMSV" sunt divizate între:
1) posesorul resursei informaţionale;
2) deţinătorul resursei informaţionale;
3) registratorii resursei informaţionale;
4) utilizatorii resursei informaţionale.
22. Posesorul şi deţinătorul SIA "MMSV" este ANSA.
23. Administratorul tehnic este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care asigură administrarea tehnică şi menţinerea SIA "MMSV".
24. În cadrul SIA "MMSV", registratorii sunt:
1) subdiviziunile teritoriale ale ANSA, care întocmesc planurile regionale de măsuri sanitar-veterinare;
2) ANSA, care elaborează şi aprobă Programul anual al acţiunilor strategice;
3) prestatorii de servicii sanitar-veterinare (medicii veterinari împuterniciţi), care înregistrează datele privind desfăşurarea măsurilor sanitar-veterinare.
25. Utilizatori ai SIA "MMSV" se consideră persoanele fizice şi/sau persoanele juridice de drept public sau privat, ce efectuează acţiuni de prezentare, primire, păstrare şi alte acţiuni de utilizare a informaţiei documentate în SIA "MMSV".
VI. DOCUMENTELE SIA "MMSV"
26. În cadrul SIA "MMSV" sunt folosite următoarele categorii de documente:
1) documentele de intrare, ce reprezintă baza pentru introducerea datelor în SIA "MMSV"
2) documentele de ieşire, obţinute în urma funcţionării SIA "MMSV";
3) documentele tehnologice.
27. Documentele de intrare sunt următoarele:
1) raportul privind efectivul de animale în Sistemul informaţional automatizat "Sistemul de Identificare şi Trasabilitate a Animalelor";
2) Programul anual al acţiunilor strategice;
3) proiectul Programului anual al acţiunilor strategice;
4) rapoartele din Sistemul informaţional automatizat "Sistemul de Alertă Rapidă a Bolilor Transmisibile la Animale";
5) cererile privind efectuarea măsurilor sanitar-veterinare;
6) cererile pentru înregistrarea produselor sanitar-veterinare;
7) cererile privind înregistrarea prestatorilor de servicii;
8) cererile privind notificarea sau supravegherea bolilor la animale;
9) anexele la cereri;
10) documentele scanate în format PDF şi JPG, necesare procesului de desfăşurare a măsurilor sanitar-veterinare.
28. Documentele de ieşire sunt următoarele:
1) raportul privind implementarea Programului anual al acţiunilor strategice;
2) decizia de aprobare a Programului anual al acţiunilor strategice;
3) raportul de desfăşurare a măsurilor sanitar-veterinare;
4) decizia cu privire la notificarea sau supravegherea bolilor la animale;
5) decizia privind înregistrarea produselor sanitar-veterinare;
6) decizia privind înregistrarea prestatorilor de servicii;
7) decizia de refuz privind aprobarea Programului anual al acţiunilor strategice;
8) rapoartele statistice privind măsurile sanitar-veterinare desfăşurate;
9) notificarea (de admitere sau de refuz).
29. Documentele tehnologice sunt următoarele:
1) documentele ce conţin informaţii privind înregistrarea agentului economic/identitatea persoanei fizice;
2) documentele ce conţin informaţii cadastrale;
3) documentele ce conţin informaţii cu privire la înregistrarea produselor biologice;
4) documentele ce conţin alte informaţii necesare pentru planificarea şi desfăşurarea măsurilor sanitar-veterinare;
5) lista cu istoricul activităţilor aferente planificării şi desfăşurării măsurilor sanitar-veterinare (log-urile de sistem).
VII. SPAŢIUL INFORMAŢIONAL AL SIA "MMSV"
30. Spaţiul informaţional al SIA "MMSV" este constituit dintr-un ansamblu de obiecte informaţionale şi interacţiunea acestora. Obiectele informaţionale sunt determinate de destinaţia SIA "MMSV" şi includ:
1) beneficiarul măsurii sanitar-veterinare:
a) unitate de drept – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;
b) persoană fizică – obiect informaţional împrumutat din Registrul de stat al populaţiei;
2) prestatorul de servicii sanitar-veterinare:
unitate de drept – obiect informaţional împrumutat din Registrul de stat al unităţilor de drept;
3) autoritatea responsabilă de planificarea şi supravegherea măsurilor sanitar-veterinare – autoritatea/entitatea implicată în planificarea şi supravegherea desfăşurării măsurilor sanitar-veterinare (ANSA);
4) documentul, care se clasifică în:
a) cerere pentru crearea Programului anual al acţiunilor strategice – documentul privind solicitarea înregistrării Programului anual al acţiunilor strategice, care se completează în format electronic de către autoritatea responsabilă de planificarea şi supravegherea măsurilor sanitar-veterinare;
b) notificare de acceptare – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare, ce conţine informaţii referitoare la acceptarea Programului anual al acţiunilor strategice;
c) notificare de refuz a Programului anual al acţiunilor strategice – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare, ce conţine informaţii referitoare la decizia de refuz privind aprobarea Programului anual al acţiunilor strategice;
d) Programul anual al acţiunilor strategice – document emis de SIA "MMSV", ce include lista măsurilor sanitar-veterinare, lista produselor sanitar-veterinare atribuite măsurilor sanitar-veterinare din Programul anual al acţiunilor strategice;
e) cerere de înregistrare a măsurilor strategice – document privind solicitarea de înregistrare a unei măsuri strategice, care este parte componentă a Programului anual al acţiunilor strategice;
f) cerere de înregistrare a produsului biologic/sanitar-veterinar – document privind solicitarea de înregistrare a unui produs biologic/sanitar-veterinar, care este parte componentă a Programului anual al acţiunilor strategice. Fiecare produs biologic/sanitar-veterinar este atribuit unei măsuri strategice din Programul anual al acţiunilor strategice;
g) cerere de înregistrare a bolii – document privind solicitarea de înregistrare a unei boli, care este parte componentă a Programului anual al acţiunilor strategice;
h) cerere de înregistrare a prestatorilor de servicii sanitar-veterinare – document privind solicitarea de înregistrare a prestatorilor de servicii sanitar-veterinare, care este parte componentă a Programului anual al acţiunilor strategice;
i) notificare de acceptare a înregistrării măsurii strategice – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare privind acceptarea înregistrării unei măsuri strategice;
j) notificare de acceptare a înregistrării produsului biologic/sanitar-veterinar – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare privind acceptarea înregistrării produsului biologic/sanitar-veterinar;
k) notificare de acceptare a înregistrării bolii – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare privind acceptarea înregistrării bolii;
l) notificare de acceptare a înregistrării prestatorilor de servicii sanitar-veterinare – mesaj emis de SIA "MMSV" direcţiei responsabile de planificare din cadrul autorităţii responsabile de planificarea şi supravegherea măsurilor sanitar-veterinare privind acceptarea înregistrării unui prestator de servicii sanitar-veterinare;
m) raportul încercărilor de laborator – document emis de laborator, ce conţine informaţii referitoare la încercările de laborator efectuate;
n) raport statistic – document generat de SIA "MMSV", care reflectă sinteza datelor stocate în SIA "MMSV", organizate conform unei anumite structuri;
5) eveniment (obiect informaţional intersistemic):
Obiectele informaţionale împrumutate "persoana fizică" şi "unitate de drept" sunt iniţial înregistrate şi identificate în alte sisteme, respectiv, în Registrul de stat al populaţiei şi în Registrul de stat al unităţilor de drept, pentru care nemijlocit în SIA "MMSV" se menţin numai numerele de identificare (IDNP sau, corespunzător, IDNO) – în acest caz nu se admite modificarea identificatorului. Toate datele suplimentare necesare sunt accesibile din Registrul de stat al populaţiei sau Registrul de stat al unităţilor de drept, iar în caz de necesitate, pot fi completate.
31. În SIA "MMSV" se utilizează următorii identificatori ai obiectelor informaţionale:
1) identificator al obiectului informaţional care se referă la "persoana fizică" este numărul de identificare de stat al persoanei fizice (IDNP) din Registrul de stat al populaţiei;
2) identificator al obiectului informaţional care se referă la "unitatea de drept" este numărul de identificare de stat al unităţii de drept (IDNO) din Registrul de stat al unităţilor de drept;
3) identificator al obiectului informaţional "Programul anual al acţiunilor strategice" este codul unic de identificare, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"PLAN"+YYMMDDNNNN a Programului anual al acţiunilor strategice aprobat, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al Programului anual al acţiunilor strategice, emis de SIA "MMSV", conform înregistrării pentru ziua respectivă;
4) identificator al obiectului informaţional "cerere" este numărul unic generat şi atribuit de sistem, care are următoarea structură:
"CERERE"+"SUBIECTUL CERERII"+YYMMDDNNNN a depunerii cererii, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al solicitării, conform înregistrării pentru ziua respectivă;
5) identificator al obiectului informaţional "notificare de acceptare" este numărul generat şi atribuit de SIA "MMSV", care are următoarea structură:
"NOTIF_ACCEPT"+"SUBIECTUL NOTIFICARII"+YYMMDDNNNN a notificării de acceptare, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării de acceptare, conform înregistrării pentru ziua respectivă;
6) identificator al obiectului informaţional "notificare de refuz" este numărul de ordine al notificării, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"NOTIF_REFUZ"+"SUBIECTUL NOTIFICARII DE REFUZ"+YYMMDDNNNN a notificării de refuz, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării de refuz, conform înregistrării pentru ziua respectivă;
7) identificator al obiectului informaţional "notificarea privind o nouă cerere" este codul unic de identificare, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"NOTIF_CERERE_NOUA"+"TIPUL CERERII"+YYMMDDNNNN a notificării privind o nouă cerere, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării privind o nouă cerere, conform înregistrării pentru ziua respectivă;
8) identificator al obiectului informaţional "notificarea privind statutul cererii" este codul unic de identificare, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"NOTIF_STATUT"+"TIPUL CERERII"+YYMMDDNNNN a notificării privind statutul cererii, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al notificării privind statutul cererii, conform înregistrării pentru ziua respectivă;
9) identificator al obiectului informaţional "raport de încercări de laborator" este codul unic de identificare, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"RAPORT_LABORATOR"+YYMMDDNNNN a raportului de încercări, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
NNNN – numărul de ordine al documentului raportului de încercări de laborator încărcat în SIA "MMSV", conform înregistrării pentru ziua respectivă;
10) identificator al obiectului informaţional "raport statistic" este codul unic de identificare, generat şi atribuit de SIA "MMSV", care are următoarea structură:
"Titlul raportului" + YYMMDDHHLLSS, unde:
YY – ultimele cifre ale anului curent;
MM – luna exprimată în cifre;
DD – data exprimată în cifre;
HH – ora generării raportului;
LL – timpul generării raportului în minute;
SS – timpul generării raportului în secunde.
32. În SIA "MMSV" se utilizează următoarele scenarii de bază:
1) crearea şi completarea Programului anual al acţiunilor strategice include crearea Programului anual al acţiunilor strategice la nivel central al ANSA, validarea şi completarea acestuia de către subdiviziunile teritoriale ale ANSA şi introducerea datelor privind măsurile sanitar-veterinare planificate. Acest scenariu include următorii paşi:
a) operatorul din cadrul oficiului central al ANSA (operator central), responsabil pentru elaborarea Programului anual al acţiunilor strategice, accesează adresa web a SIA "MMSV";
b) operatorul central selectează din meniu opţiunea de creare a Programului anual al acţiunilor strategice, completează Programul menţionat prin introducerea datelor despre boli, măsurile strategice sanitar-veterinare pentru fiecare boală, produsele biologice şi kiturile de diagnosticare pentru fiecare măsură strategică. De asemenea, pentru măsurile sanitar-veterinare strategice de supraveghere sau monitorizare se înregistrează probe de laborator planificate, care trebuie prelevate pentru efectuarea încercărilor de laborator. Măsurile sanitar-veterinare sunt repartizate în Program pentru fiecare dintre raioane, conform datelor despre numărul şi speciile de animale, obţinute din Registrul de stat al animalelor;
c) măsurile strategice incluse în Programul anual al acţiunilor strategice sunt executate la nivelul teritorial de către prestatorii de servicii sanitar-veterinare, care sunt medicii veterinari cu drept de liberă practică şi medicii veterinari autorizaţi de către subdiviziunile teritoriale ale ANSA, pentru desfăşurarea activităţilor specifice domeniului sanitar-veterinar. Astfel, operatorul central înregistrează în Programul anual al acţiunilor strategice prestatorii de servicii sanitar-veterinare;
d) după crearea Programului anual al acţiunilor strategice, operatorul central salvează Programul nominalizat şi îl repartizează subdiviziunilor teritoriale ale ANSA;
e) fiecare subdiviziune teritorială obţine Programul anual al acţiunilor strategice, care cuprinde acţiunile planificate pentru a fi desfăşurate pe teritoriul supravegheat/monitorizat de către fiecare subdiviziune teritorială a ANSA;
f) operatorul regional este notificat despre recepţionarea Programului anual al acţiunilor strategice, care urmează să fie completat şi aprobat la nivel teritorial;
g) operatorul regional accesează SIA "MMSV", accesează Programul anual al acţiunilor strategice în cadrul căruia are acces de vizualizare şi editare doar pentru măsurile strategice sanitar-veterinare planificate pentru teritoriul/raionul în cauză, reprezentând Programul anual al acţiunilor strategice;
h) operatorul regional introduce datele privind măsurile sanitar-veterinare planificate pentru teritoriul în cauză şi aprobă Programul anual al acţiunilor strategice;
i) după completarea şi aprobarea planurilor de către toate subdiviziunile teritoriale ale ANSA, operatorul central accesează proiectul Programului anual al acţiunilor strategice completat şi aprobat de către subdiviziunile teritoriale ale ANSA şi îl trimite spre aprobare conducerii ANSA;
j) conducerea ANSA este notificată despre recepţionarea Programului anual al acţiunilor strategice, care urmează a fi aprobat;
k) conducerea ANSA analizează Programul anual al acţiunilor strategice şi îl aprobă;
l) după aprobarea Programului anual al acţiunilor strategice de către conducerea ANSA, toţi subiecţii implicaţi în elaborarea şi executarea Programului anual al acţiunilor strategice sunt notificaţi despre aprobarea Programului final;
2) executarea Programului anual al acţiunilor strategice reprezintă desfăşurarea măsurilor sanitar-veterinare strategice, precum activităţile imunoprofilactice, supravegherea sanitar-veterinară a bolilor la animale şi a zoonozelor aflate pe lista Oficiului Internaţional de Epizootii, sacrificarea de necesitate a animalelor, lucrări de decontaminare, dezinsecţie, deratizare, de necesitate, prelevarea probelor, distribuirea produselor biologice şi a kiturilor de diagnostic etc. Acest scenariu include următorii paşi:
a) specialiştii din subdiviziunile teritoriale ale ANSA sau prestatorii de servicii sanitar-veterinare, precum medicii veterinari împuterniciţi şi medicii veterinari cu drept de liberă practică, accesează SIA "MMSV" prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
b) accesează măsurile sanitar-veterinare din Programul anual al acţiunilor strategice şi introduc detaliile de efectuare a măsurilor sanitar-veterinare strategice (de exemplu, datele despre măsurile deja efectuate) şi acţiunile ce urmează (de exemplu, controlul repetat sau revaccinarea);
c) după înregistrarea detaliilor privind măsurile sanitar-veterinare efectuate, informaţia privind măsurile sanitar-veterinare efectuate este salvată în SIA "MMSV" şi devine disponibilă pentru generarea rapoartelor şi accesare de către ANSA sau alţi utilizatori ai SIA "MMSV", cu drepturi de acces corespunzătoare.
33. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează:
1) datele despre "persoana fizică":
a) IDNP;
b) datele de identificare a persoanei:
- numele;
- prenumele;
c) datele privind domiciliul şi/sau reşedinţa;
d) datele de contact (număr de telefon, e-mail);
2) datele despre "unitate de drept":
a) IDNO;
b) denumirea;
c) adresa juridică;
d) datele de contact (număr de telefon, e-mail);
e) tipul persoanei juridice (operator/subdiviziune teritorială);
3) datele privind obiectul informaţional "plan strategic":
a) identificatorul planului strategic;
b) titlul;
c) data şi timpul aprobării Programului anual al acţiunilor strategice;
d) IDNO al autorităţii emitente;
e) IDNP al persoanei care a aprobat Programul anual al acţiunilor strategice;
f) perioada de valabilitate a Programului anual al acţiunilor strategice;
g) tipul măsurii;
h) arealul geografic al măsurii;
i) animalele afectate de măsură;
4) datele privind obiectul informaţional "cerere":
a) identificatorul cererii;
b) titlul;
c) subiectul cererii (de exemplu: planul strategic, înregistrarea măsurii strategice, prestatorul de servicii etc.);
d) data şi timpul depunerii cererii;
e) IDNP/IDNO al solicitantului;
f) statut (proiect, aprobat, executat);
g) alte documente necesare pentru efectuarea înregistrării în SIA "MMSV" (anexe la cerere);
h) identificatorul deciziei de acceptare sau refuz pentru cerere;
5) datele privind obiectul informaţional "notificarea de acceptare":
a) identificatorul notificării de acceptare;
b) subiectul notificării;
c) data şi timpul emiterii notificării;
d) identificatorul cererii privind înregistrarea Programului anual al acţiunilor strategice, a măsurii strategice, a prestatorului de servicii etc.;
e) solicitantul (IDNP sau IDNO) căruia îi este adresată notificarea de acceptare;
6) datele privind obiectul informaţional "notificarea de refuz":
a) identificatorul notificării de refuz;
b) data şi timpul emiterii notificării;
c) identificatorul cererii;
d) solicitantul (IDNP/IDNO) căruia îi este adresată notificarea de acceptare;
7) datele privind obiectul informaţional "notificarea privind statutul cererii":
a) identificatorul notificării privind statutul cererii;
b) subiectul notificării;
c) data şi timpul emiterii notificării;
d) identificatorul cererii privind înregistrarea Programului anual al acţiunilor strategice, a măsurii strategice, a prestatorului de servicii etc.;
e) solicitantul (numele, prenumele/denumirea, IDNP/IDNO) căruia îi este adresată notificarea de acceptare;
f) datele privind statutul cererii (proiect, semnat, trimis, executat);
g) datele privind statutul precedent al cererii (proiect, semnat, trimis, executat);
h) datele privind statutul următor (proiect, aprobat, executat);
8) datele privind obiectul informaţional "raportul încercărilor de laborator":
a) identificatorul raportului încercărilor de laborator;
b) tipul raportului;
c) titlul raportului;
d) data şi timpul înregistrării raportului;
e) data şi timpul efectuării încercărilor de laborator;
f) IDNO al laboratorului care a efectuat încercarea;
g) IDNP al persoanei responsabile care a întocmit raportul de încercări de laborator;
h) identificatorul cererii;
i) IDNP/IDNO al solicitantului;
j) rezultatul sau concluziile încercărilor de laborator (menţiune în SIA "MMSV", document Word sau PDF);
9) datele privind obiectul informaţional "raport statistic":
a) identificatorul raportului statistic;
b) tipul raportului;
c) titlul raportului;
d) data şi timpul înregistrării;
e) IDNP al autorului raportului;
f) perioada selectată de raportare;
10) datele privind evenimentul:
a) identificatorul evenimentului;
b) tipul evenimentului;
c) statutul;
d) data şi timpul înregistrării evenimentului;
e) IDNP/IDNO al iniţiatorului evenimentului;
f) datele primite din alte sisteme informaţionale automatizate;
g) tipul deciziei luate;
h) IDNP/IDNO al persoanei care a luat decizia.
34. Pentru a asigura autenticitatea şi pentru a reduce volumul de informaţii stocate în SIA "MMSV" se utilizează sistemul de clasificatoare. Clasificatoarele se grupează în internaţionale, naţionale şi departamentale.
Astfel, se folosesc cel puţin următoarele clasificatoare naţionale:
1) CUATM – Clasificatorul unităţilor administrativ-teritoriale al Republicii Moldova;
2) CTP – Clasificatorul tipurilor de proprietate;
3) CFOJ – Clasificatorul formelor organizatorico-juridice ale agenţilor economici din Republica Moldova;
4) CAEM – Clasificatorul activităţilor din economia Moldovei.
35. Clasificatoarele departamentale sunt elaborate şi utilizate în cadrul SIA "MMSV" numai în absenţa clasificatoarelor naţionale şi internaţionale aprobate.
36. Pentru asigurarea formării corecte a resursei informaţionale a SIA "MMSV" este necesară organizarea accesului la resursele informaţionale ale următoarelor sisteme informaţionale automatizate:
1) serviciile guvernamentale partajate:
a) serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
b) serviciul electronic guvernamental integrat de semnătură electronică (MSign);
c) serviciul guvernamental de plăţi electronice (MPay);
d) serviciul electronic guvernamental de jurnalizare (MLog);
e) platforma de interoperabilitate (MConnect);
2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept", care conţine date despre toate categoriile de unităţi de drept, constituite în bază legală – în scopul preluării şi validării datelor despre persoanele juridice privind corectitudinea combinaţiilor de IDNO, denumire, codul CUATM, codul CAEM etc., necesare înregistrărilor, modificărilor sau radierilor (care conţin date despre persoanele juridice);
3) Sistemul informaţional automatizat "Registrul de stat al populaţiei", care include date despre persoanele fizice – în vederea preluării şi validării înregistrărilor, modificărilor sau radierilor (care conţin date despre persoanele fizice) şi a verificării acestora privind corectitudinea combinaţiilor de IDNP, nume, prenume, act de identitate;
4) Sistemul informaţional automatizat "Cadastrul bunurilor imobile" şi alte sursele informaţionale automatizate ale Agenţiei Servicii Publice, care conţin date despre bunurile imobile – necesare validării înregistrărilor privind corectitudinea combinaţiilor de număr cadastral, adresă/amplasare a bunului imobil etc.;
5) Sistemul informaţional automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor", care cuprinde date cu privire la unităţile administrativ-teritoriale, străzi, clădiri, amplasarea imobilelor etc.;
6) Sistemul informaţional automatizat "Registrul de stat al animalelor", care reprezintă unul dintre subsistemele de bază ca parte integrantă a procesului de trasabilitate a produselor de origine animală. Registrul de stat al animalelor este complexul de elemente şi proceduri care permit identificarea şi înregistrarea animalelor şi a exploataţiilor, asigurând respectarea principiului trasabilităţii;
7) Sistemul informaţional automatizat "Sistemul informaţional de management al laboratoarelor";
8) Sistemul informaţional automatizat "Sistemul de Alertă Rapidă a Bolilor Transmisibile la Animale".
VIII. SPAŢIUL TEHNOLOGIC AL SIA "MMSV"
37. Infrastructura tehnică a SIA "MMSV" se plasează în cadrul platformei tehnologice guvernamentale comune (MCloud).
38. Arhitectura SIA "MMSV" este o arhitectură orientată pe servicii (Service-Oriented Architecture – SOA), ceea ce permite ca SIA "MMSV" să fie integrat cu toate serviciile guvernamentale existente, precum guvernamentale partajate MPay, MSign, MPass şi MNotify, şi integrarea cu alte sisteme informaţionale ale altor autorităţi publice.
39. Datorită faptului că în calitate de aplicaţie "client" pentru SIA "MMSV" serveşte navigatorul (browser) web, nu sunt necesare resurse hardware şi software suplimentare semnificative.
40. Platforma tehnologică a SIA "MMSV":
1) asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;
2) oferă mecanisme de asigurare a concordanţei bazelor de date ale SIA "MMSV" cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa este respectată în termeni de clasificatoare, nomenclatoare, completitudine etc.;
3) pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.
IX. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SIA "MMSV"
41. Esenţa securităţii informaţionale a SIA "MMSV" constă în următoarele:
1) prin "securitate informaţională" se înţelege protecţia resurselor şi a infrastructurii informaţionale a SIA "MMSV" împotriva acţiunilor premeditate sau accidentale, cu caracter natural sau artificial, care au ca rezultat cauzarea prejudiciului participanţilor la procesul de schimb informaţional;
2) noţiunea "securitate informaţională a SIA "MMSV" include o serie de termeni, cum ar fi: măsuri, politici, tehnologii, puncte de control, structură organizaţională, atribuţii şi funcţii în sistem. Identificarea acestor mijloace de control este necesară pentru a asigura securitatea informaţională şi pentru a le implementa în SIA "MMSV";
3) colectarea, prelucrarea, stocarea şi furnizarea datelor cu caracter personal se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal;
4) pentru a atinge un nivel sporit al securităţii informaţionale trebuie să se ţină cont de cele două părţi componente ale acesteia – securitatea fizică şi securitatea informaţională:
a) securitatea fizică se referă la protejarea infrastructurii fizice a SIA "MMSV", a utilizatorilor SIA "MMSV" şi a componentelor fizice (puncte de acces în incinta clădirilor, acces la calculatoare, imprimante) prin aplicarea tuturor măsurilor de securitate;
b) securitatea informaţională presupune protejarea informaţiei prin aplicarea unor măsuri de securizare la nivel logic, prin utilizarea tehnologiilor informaţionale. Aceasta include programele antivirus, delimitarea logică a subreţelelor, paravanul de protecţie (firewall), controlul asupra folosirii programelor piratate, evidenţa şi actualizarea licenţelor produselor software.
42. Pericolul informaţional reprezintă un eveniment sau o acţiune posibilă, orientată spre cauzarea unui prejudiciu resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SIA "MMSV" sunt:
1) colectarea şi utilizarea ilegală a informaţiei;
2) încălcarea tehnologiei de prelucrare a informaţiei;
3) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
4) elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
5) nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea mijloacelor hardware şi/sau software de prelucrare a informaţiei;
6) compromiterea credenţialelor, a cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
7) scurgerea de informaţie prin canale tehnice;
8) implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor SIA "MMSV";
9) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
10) tentativele de interceptare a informaţiei în reţelele locale ale registratorilor SIA "MMSV" şi în liniile de comunicaţii, decodificarea acesteia şi impunerea informaţiei false;
11) utilizarea, la crearea şi dezvoltarea infrastructurii informaţionale, a tehnologiilor informaţionale, mijloacelor de protecţie a datelor, mijloacelor de informatizare şi comunicaţii, care nu sunt certificate;
12) accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;
13) încălcarea restricţiilor legale referitoare la răspândirea informaţiei.
43. SIA "MMSV" prevede următoarele cerinţe şi sarcini privind asigurarea securităţii informaţionale:
1) securitatea informaţională trebuie să se conformeze cerinţelor legislaţiei Republicii Moldova, precum şi standardelor internaţionale care nu contravin legii şi permit sporirea gradului de securitate;
2) securitatea informaţională trebuie să asigure:
a) confidenţialitatea informaţiei, ceea ce presupune limitarea accesului la informaţie pentru persoanele fără drepturi şi împuterniciri corespunzătoare;
b) integritatea logică a informaţiei, şi anume prevenirea introducerii, modificării, copierii, actualizării şi nimicirii neautorizate a informaţiei;
c) integritatea fizică a informaţiei;
d) protecţia infrastructurii informaţionale împotriva deteriorării şi încercărilor de modificare a funcţionării.
44. Pentru îndeplinirea sarcinilor privind asigurarea securităţii informaţionale şi a protecţiei datelor cu caracter personal în SIA "MMSV", se utilizează următoarele mecanisme:
1) autentificarea şi autorizarea utilizatorilor prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
2) managementul accesului;
3) înregistrarea acţiunilor utilizatorilor, necesare auditului securităţii informaţiei.
45. Pentru a putea depista la o fază mai timpurie unele încercări de a accesa date confidenţiale sau de a aduce un prejudiciu premeditat sau accidental integrităţii informaţiei, controlul riguros asupra acţiunilor care au loc în SIA "MMSV" se realizează prin intermediul jurnalizării evenimentelor. Setul de acţiuni supuse monitorizării poate fi extins de către administratorul de sistem al SIA "MMSV".
46. În cazul depistării unor nereguli sau tentative de corupere sau acces neautorizat la datele din SIA "MMSV", toate înregistrările privind acţiunile utilizatorilor în SIA "MMSV", cât şi a acţiunilor care provin din exteriorul SIA "MMSV", devin subiect al unei analize detaliate.
47. Jurnalizarea evenimentelor în SIA "MMSV" se efectuează prin mijloace proprii, precum şi prin integrarea cu serviciul electronic guvernamental de jurnalizare (MLog).
X. ÎNCHEIEREA
48. Implementarea SIA "MMSV" urmează să contribuie la realizarea următoarelor funcţii de bază ale ANSA:
1) elaborarea Programului anual al acţiunilor strategice;
2) planificarea calendaristică a măsurilor sanitar-veterinare strategice determinate în Programul anual al acţiunilor strategice şi gestionarea resurselor ANSA pentru executarea acestuia;
3) înregistrarea datelor de executare a măsurilor sanitar-veterinare strategice şi a rezultatelor acestora, realizate de către prestatorii de servicii sanitar-veterinare;
4) gestionarea stocurilor de produse biologice, achiziţia şi distribuţia acestora în teritoriu şi evidenţa vaccinurilor consumate.
49. Utilizarea unui sistem informaţional unic pentru gestionarea măsurilor sanitar-veterinare strategice oferă medicilor veterinari din cadrul ANSA posibilitatea de monitorizare, aplicare şi respectare a măsurilor generale de profilaxie şi a celor antiepizootice în cazul apariţiei bolilor transmisibile la animale şi în privinţa proceselor de producere, circulaţie, comercializare a produselor farmaceutice, a produselor biologice şi a altor produse de uz veterinar.
Anexa nr.6
la Hotărârea Guvernului nr.82/2021
REGULAMENT
privind modul de ţinere a Registrului de stat
al măsurilor sanitar-veterinare
I. DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a Registrului de stat al măsurilor sanitar-veterinare (în continuare – Regulament) este elaborat în conformitate cu prevederile Legii nr.221/2007 privind activitatea sanitar-veterinară, ale Legii nr.119/2018 cu privire la medicamentele de uz veterinar, ale Legii nr.71/2007 cu privire la registre şi stabileşte procedurile şi mecanismul de înregistrare şi evidenţă a măsurilor sanitar-veterinare strategice aprobate şi realizate, a regulilor de ţinere, funcţionare şi utilizare a Registrului de stat al măsurilor sanitar-veterinare (în continuare – Registru), a bazei de date şi a sistemului informaţional în care sunt stocate şi prelucrate datele cu privire la măsurile sanitar-veterinare strategice, precum şi cerinţele de protecţie a datelor în procesul de colectare, acumulare, actualizare, păstrare, prelucrare şi schimb autorizat al acestora cu alte sisteme informaţionale.
Prevederile prezentului Regulament se aplică în măsura în care nu contravin actelor normative care reglementează activitatea în domeniul sanitar-veterinar, inclusiv activitatea de fabricaţie, import, export, depozitare, distribuţie, eliberare şi utilizare a medicamentelor de uz veterinar.
2. Registrul este un registru de stat departamental, care se ţine în scopul:
1) înregistrării şi ţinerii evidenţei măsurilor sanitar-veterinare strategice aprobate şi realizate;
2) asigurării consultării şi obţinerii extraselor din acesta de către autorităţile publice, persoanele fizice şi agenţii economici din Republica Moldova.
3. Registrul se organizează astfel încât să asigure ca procesele de înregistrare şi acces la datele sale să fie simple, eficiente, public accesibile şi transparente.
4. Registrul este unica resursă informaţională oficială din Republica Moldova privind datele despre măsurile sanitar-veterinare strategice aprobate şi realizate.
5. Termenii utilizaţi în prezentul Regulament sunt utilizaţi în sensul definit de Legea nr.221/2007 privind activitatea sanitar-veterinară, Legea nr.119/2018 cu privire la medicamentele de uz veterinar, Legea nr.71/2007 cu privire la registre şi Conceptul tehnic al Sistemului informaţional automatizat "Managementul măsurilor sanitar-veterinare".
II. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL REGISTRULUI
6. Proprietarul Registrului este statul, care îşi realizează dreptul de proprietate, gestionare şi utilizare a datelor acestuia.
7. Posesorul şi deţinătorul Registrului este Agenţia Naţională pentru Siguranţa Alimentelor (în continuare – Agenţie), cu drept de gestionare a Registrului şi de utilizare a datelor acestuia în limitele reglementate de proprietar, cu responsabilităţi în domeniu conform legislaţiei cu privire la crearea resurselor şi sistemelor informaţionale de stat şi prevederilor prezentului Regulament, după cum urmează.
8. În calitate de posesor al Registrului, Agenţia:
1) are următoarele atribuţii:
a) asigură condiţiile juridico-organizatorice pentru crearea, utilizarea şi exercitarea obligaţiilor şi funcţiilor privind ţinerea Registrului, cu excepţia celor care, potrivit prezentului Regulament, sunt în competenţa administratorului tehnic şi a altor subiecţi ai raporturilor juridice din cadrul Registrului;
b) aprobă şi coordonează cu administratorul tehnic executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale sistemului informaţional prin intermediul căruia se ţine Registrul, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
c) asigură dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
d) autorizează, suspendă şi revocă dreptul de acces în Registru în condiţiile prezentului Regulament;
e) stabileşte măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează conformitatea cerinţelor de securitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
h) exercită, în limitele prevederilor legale cu privire la registre, informatizare şi la resursele informaţionale de stat, alte atribuţii necesare asigurării bunei funcţionări a Registrului;
2) are următoarele drepturi:
a) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a Registrului, precum şi să le pună în aplicare;
b) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
c) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor şi erorilor;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să asigure funcţionarea neîntreruptă a Registrului în conformitate cu prevederile prezentului Regulament, prevederile legale cu privire la registre, informatizare şi la resursele informaţionale de stat;
c) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
d) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
e) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
f) să utilizeze informaţia din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
9. În calitate de deţinător al Registrului, Agenţiei:
1) îi revin următoarele atribuţii:
a) asigură securitatea şi protecţia datelor din Registru;
b) asigură măsurile tehnice şi organizatorice de protecţie şi securitate a Registrului;
c) ajustează cerinţele de securitate şi conformitate a Registrului la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
d) asigură păstrarea informaţiilor conţinute în Registru şi imposibilitatea modificării neautorizate a acestora;
e) asigură acordarea suportului metodologic şi tehnic furnizorilor de date în procesul de gestionare a datelor din Registru;
f) asigură accesul la datele din Registru tuturor utilizatorilor, conform legislaţiei cu privire la accesul la informaţie, la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) monitorizează şi supraveghează accesările informaţiei din Registru şi identifică încălcările comise;
h) exercită alte atribuţii necesare asigurării bunei funcţionări a Registrului.
2) are următoarele drepturi:
a) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor din domeniul Registrului, să fixeze cazurile şi tentativele de încălcare a acestora;
b) să iniţieze procedura de revocare a accesului la Registru pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
c) să verifice autenticitatea şi veridicitatea datelor introduse sau, după caz, furnizate de către subiecţii raporturilor din domeniul Registrului;
d) să solicite de la subiecţii raporturilor din domeniul Registrului actualizarea sau corectarea datelor introduse în Registru, în caz de depistare a omiterilor sau erorilor în privinţa acestora;
3) are următoarele obligaţii:
a) să asigure ţinerea Registrului în conformitate cu regulile de ţinere, aprobate prin prezenta hotărâre, precum şi cu prevederile legale cu privire la registre;
b) să acorde suportul necesar persoanelor autorizate, care au acces la Registru, privind utilizarea complexului de mijloace software aferente acestuia;
c) să informeze subiecţii raporturilor din domeniul Registrului despre modificările condiţiilor tehnice de funcţionare a acestuia;
d) să asigure implementarea măsurilor necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
e) să utilizeze informaţia obţinută din Registru doar în scopurile stabilite de prezentul Regulament şi cu respectarea prevederilor normative cu privire la accesul la informaţie.
10. Registratorii Registrului sunt:
1) Agenţia care elaborează şi aprobă Programul anual al acţiunilor strategice de supraveghere, profilaxie şi combatere a bolilor la animale, de prevenire a transmiterii bolilor de la animale la om şi de protecţie a mediului (în continuare – Program anual al acţiunilor strategice);
2) subdiviziunile teritoriale ale Agenţiei, care participă la elaborarea Programului anual al acţiunilor strategice, în partea ce vizează circumscripţiile din competenţa lor;
3) prestatorii de servicii sanitar-veterinare (medicii veterinari împuterniciţi), care înregistrează datele măsurilor sanitar-veterinare realizate de aceştia.
Registratorii au dreptul:
1) să vizualizeze şi să editeze informaţiile din Registru, conform rolului atribuit;
2) să acceseze, în limitele rolului atribuit, spaţiul informaţional al sistemului informaţional prin intermediul căruia se ţine Registrul;
3) să acceseze informaţiile care se conţin în Registru şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea Registrului;
5) să solicite şi să primească de la posesor susţinere metodologică şi practică privind funcţionarea Registrului;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării sistemului informaţional prin intermediul căruia se ţine Registrul.
Registratorii sunt obligaţi:
1) să înscrie în Registru datele conform atribuţiilor respective de înregistrare;
2) să desemneze persoane responsabile de înscrierea datelor în Registru;
3) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în Registru;
4) să asigure calitatea datelor şi să poarte răspundere pentru acestea;
5) să asigure actualizarea datelor introduse în Registru;
6) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe la Registru;
7) să utilizeze funcţionalităţile sistemului informaţional prin intermediul căruia se ţine Registru în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia.
11. Furnizorul datelor Registrului este posesorul Registrului – Agenţia, care prezintă registratorului datele despre obiectul Registrului în modul stabilit de legislaţia sanitar-veterinară sau acordul de colaborare dintre aceştia. În conformitate cu prevederile Legii nr.221/2007 privind activitatea sanitar-veterinară şi ale Legii nr.119/2018 cu privire la medicamentele de uz veterinar, furnizorul prezintă spre înregistrare în Registru datele privind acţiunile de profilaxie şi combatere a bolilor la animale, prelevarea probelor pentru monitorizarea situaţiilor epizootice, măsurile de prevenire a transmiterii bolilor, aplicarea şi respectarea măsurilor generale de profilaxie şi utilizarea produselor biologice şi a altor produse de uz veterinar.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, au următoarele drepturi:
1) să aibă acces la datele despre obiectele informaţionale din sistemul informaţional prin intermediul căruia se ţine Registrul, pe care le prezintă pentru înregistrare în Registru;
2) să fie informaţi cu privire la modificările operate la sistemul informaţional prin intermediul căruia se ţine Registrul;
3) să ofere sugestii de îmbunătăţire şi să contribuie la dezvoltarea continuă a sistemului informaţional prin intermediul căruia se ţine Registrul, prin adăugarea noilor componente ce pot fi reutilizate de către subiecţii raporturilor din domeniul Registrului.
Angajaţii Agenţiei, care acţionează în calitate de furnizori de date pentru Registru, sunt obligaţi:
1) să asigure corectitudinea şi autenticitatea datelor despre obiectul înregistrării, care sunt înregistrate sau, corespunzător, prezentate registratorului în conformitate cu prevederile Legii nr.71/2007 cu privire la registre;
2) să asigure actualizarea datelor introduse în Registru, în conformitate cu prevederile prezentului Regulament.
12. Destinatar al datelor din Registru este persoana fizică sau juridică, mandatată cu dreptul de a primi datele din Registru, conform legislaţiei. Accesul destinatarilor la datele din Registru se realizează cu respectarea prevederilor Legii nr.982/2000 privind accesul la informaţie, ale Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale prezentului Regulament.
13. Subiecţii raporturilor juridice în domeniul Registrului deţin alte atribuţii, drepturi şi obligaţii conform Legii nr.71/2007 cu privire la registre şi Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
III. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII REGISTRULUI
14. Registrul se ţine în limba română, în format electronic prin intermediul Sistemului informaţional automatizat "Managementul măsurilor sanitar-veterinare" (în continuare – SIA "MMSV"), în modul şi în condiţiile prevăzute de Legea nr.71/2007 cu privire la registre şi de prezentul Regulament.
15. Toate modificările operate în Registru se păstrează în ordine cronologică.
16. În Registru se înregistrează datele cu privire la:
1) beneficiarul măsurilor sanitar-veterinare;
2) prestatorul de servicii sanitar-veterinare;
3) autoritatea responsabilă de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare – Agenţia;
4) cererea pentru crearea Programului anual al acţiunilor strategice – documentul privind solicitarea înregistrării Programului anual al acţiunilor strategice, care se completează în format electronic de către subdiviziunea responsabilă de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare;
5) notificarea de acceptare – mesaj emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare, ce conţine informaţii referitoare la acceptarea Programului anual al acţiunilor strategice;
6) notificarea de refuz a Programului anual al acţiunilor strategice – mesaj emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare, ce conţine informaţii referitoare la decizia de refuz privind aprobarea Programului anual al acţiunilor strategice;
7) Programul anual al acţiunilor strategice – document emis de SIA "MMSV", ce include lista măsurilor sanitar-veterinare planificate pentru realizare în anul de referinţă, lista produselor sanitar-veterinare atribuite măsurilor sanitar-veterinare prevăzute în Programul respectiv;
8) cererea de înregistrare a măsurii sanitar-veterinare strategice – document privind solicitarea înregistrării a unei măsuri sanitar-veterinare strategice, care este parte componentă a Programului anual al acţiunilor strategice;
9) cererea de înregistrare a produsului biologic/sanitar-veterinar – document privind solicitarea înregistrării unui produs biologic/sanitar-veterinar, care este parte componentă a Programului anual al acţiunilor strategice. Fiecare produs biologic/sanitar-veterinar este atribuit unei măsuri sanitar-veterinare strategice din Programul anual al acţiunilor strategice;
10) cererea de înregistrare a bolii – document privind solicitarea de înregistrare a unei boli, care este parte componentă a Programului anual al acţiunilor strategice;
11) cererea de înregistrare a prestatorului de servicii sanitar-veterinare – document privind solicitarea înregistrării prestatorului de servicii sanitar-veterinare, care este parte componentă a Programului anual al acţiunilor strategice;
12) notificarea de acceptare a înregistrării măsurii sanitar-veterinare strategice – mesaj privind acceptarea înregistrării unei măsuri sanitar-veterinare strategice, emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare;
13) notificarea de acceptare a înregistrării produsului biologic/sanitar-veterinar – mesaj privind acceptarea înregistrării produsului biologic/sanitar-veterinar, emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare;
14) notificarea de acceptare a înregistrării bolii – mesaj privind acceptarea înregistrării bolii, emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare;
15) notificarea de acceptare a înregistrării prestatorului de servicii sanitar-veterinare – mesaj privind acceptarea înregistrării unui prestator de servicii sanitar-veterinare, emis de SIA "MMSV" subdiviziunii responsabile de planificare din cadrul autorităţii responsabile de planificarea, aprobarea şi supravegherea măsurilor sanitar-veterinare;
16) raportul încercărilor de laborator – document emis de către laborator, ce conţine informaţii referitoare la încercările de laborator efectuate;
17) raport statistic – document generat de SIA "MMSV", care reflectă sinteza datelor stocate în SIA "MMSV", organizate conform unei anumite structuri.
17. În Registru se operează următoarele scenarii de bază:
1) crearea şi aprobarea Programului anual al acţiunilor strategice include crearea Programului menţionat la nivel central al Agenţiei, validarea şi completarea acestuia de către subdiviziunile teritoriale ale Agenţiei şi introducerea datelor privind măsurile sanitar-veterinare planificate şi aprobarea Programului final. Acest scenariu include următorii paşi:
a) operatorul din cadrul oficiului central al Agenţiei (operator central), responsabil pentru crearea Programului anual al acţiunilor strategice, accesează adresa web a SIA "MMSV" şi se autentifică în Registru;
b) operatorul central selectează din meniu opţiunea de creare a Programului anual al acţiunilor strategice, completează Programul nominalizat prin introducerea datelor despre boli, măsurile sanitar-veterinare strategice planificate pentru fiecare boală, produsele biologice şi kiturile de diagnosticare pentru fiecare măsură sanitar-veterinară strategică. De asemenea, pentru măsurile sanitar-veterinare strategice de supraveghere sau monitorizare se înregistrează probe de laborator planificate, care trebuie prelevate pentru efectuarea încercărilor de laborator. Măsurile sanitar-veterinare strategice sunt repartizate în Programul sus-menţionat pentru fiecare dintre raioane, conform datelor despre numărul şi speciile de animale, obţinute din Registrul de stat al animalelor;
c) măsurile sanitar-veterinare strategice incluse în Programul anual al acţiunilor strategice se execută la nivel teritorial de către prestatorii de servicii sanitar-veterinare, care sunt medicii veterinari cu drept de liberă practică şi medicii veterinari autorizaţi de către subdiviziunile teritoriale ale Agenţiei, pentru desfăşurarea activităţilor specifice domeniului sanitar-veterinar. Prestatorii de servicii sanitar-veterinare se înregistrează în Programul anual al acţiunilor strategice de către operatorul central;
d) după crearea Programului anual al acţiunilor strategice, operatorul central îl salvează şi îl repartizează subdiviziunilor teritoriale ale Agenţiei;
e) fiecare subdiviziune teritorială obţine Programul anual al acţiunilor strategice, implicit şi măsurile planificate pentru a fi desfăşurate în circumscripţia din competenţa acesteia;
f) operatorul regional, care este angajatul responsabil al subdiviziunii teritoriale a Agenţiei, este notificat despre recepţionarea Programului anual al acţiunilor strategice, care urmează să fie completat şi pre-aprobat la nivel teritorial;
g) operatorul regional se autentifică în Registru, accesează Programul anual al acţiunilor strategice în cadrul căruia are acces de vizualizare şi editare doar pentru măsurile strategice sanitar-veterinare planificate pentru teritoriul/raionul din circumscripţia din competenţa sa, acestea constituind Programul strategic regional;
h) operatorul regional completează în Registru datele privind măsurile sanitar-veterinare strategice planificate pentru teritoriul în cauză şi aprobă Programul;
i) după completarea şi pre-aprobarea Programului de către toate subdiviziunile teritoriale ale Agenţiei, operatorul central accesează Programul anual al acţiunilor strategice completat şi pre-aprobat de către subdiviziunile teritoriale ale Agenţiei şi îl trimite spre aprobare conducerii Agenţiei;
j) conducerea Agenţiei este notificată de Registru despre recepţionarea Programului anual al acţiunilor strategice, care urmează a fi aprobat;
k) conducerea Agenţiei analizează Programul anual al acţiunilor strategice şi îl aprobă;
l) după aprobarea Programului anual al acţiunilor strategice de către conducerea Agenţiei, toţi subiecţii implicaţi în elaborarea şi executarea acestuia sunt notificaţi de Registru despre aprobarea Programului final;
2) executarea Programului anual al acţiunilor strategice reprezintă desfăşurarea măsurilor sanitar-veterinare strategice, precum vaccinarea, revaccinarea şi prelevarea probelor, distribuirea produselor biologice şi a kiturilor de diagnostic. Acest scenariu include următorii paşi:
a) specialiştii din subdiviziunile teritoriale ale Agenţiei sau prestatorii de servicii sanitar-veterinare, precum medicii veterinari împuterniciţi şi medicii veterinari de liberă practică, accesează adresa web a SIA "MMSV" şi se autentifică în Registru prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass);
b) accesează măsurile sanitar-veterinare din Programul anual al acţiunilor strategice şi introduc detaliile de efectuare a măsurilor sanitar-veterinare strategice, precum datele despre măsurile deja efectuate şi acţiunile ce urmează a fi realizate, precum controlul repetat sau revaccinarea;
c) după înregistrarea detaliilor privind măsurile sanitar-veterinare strategice efectuate, informaţia despre acestea se salvează în Registru şi devine disponibilă pentru generarea rapoartelor şi accesarea de către Agenţie sau alţi utilizatori ai Registrului, cu drepturi de acces corespunzătoare.
18. Introducerea datelor în Registru se efectuează în baza datelor din documentele transmise de către participanţi atât pe hârtie, cât şi în format electronic. Evidenţa obiectelor informaţionale se ţine conform instrucţiunilor elaborate de către posesorul Registrului şi aprobate în comun cu registratorii.
19. În cazul depistării unor erori sau inexactităţi în documentele sau datele primite, posesorul Registrului este obligat să informeze despre aceasta furnizorul datelor în Registru şi utilizatorii cărora le-au fost transmise datele eronate.
Rectificarea şi concretizarea datelor în Registru se face de către deţinătorul Registrului, în bază de cerere motivată a furnizorului de date sau la solicitarea posesorului Registrului, în ambele cazuri cu ţinerea evidenţei rectificărilor şi concretizărilor efectuate şi informarea despre aceasta a furnizorului de date sau a persoanei vizate.
20. Autorităţile publice din Republica Moldova au acces gratuit la informaţia din Registru în volumul necesar pentru exercitarea atribuţiilor prevăzute de lege şi cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.
21. Utilizatorii datelor din Registru au acces la informaţia privind măsurile sanitar-veterinare din Registru, cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.
22. Documentele care au fost prezentate pe suport de hârtie, după scanarea acestora de către registrator, se restituie persoanei care le-a prezentat.
23. Datele se păstrează în Registru în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor cu privire la măsurile sanitar-veterinare pentru o perioadă determinată de timp.
24. Radierea datelor din Registru se efectuează de către administratorul de sistem al SIA "MMSV", în baza deciziei registratorului, cu respectarea strictă a cerinţelor privind protecţia datelor cu caracter personal. Radierea datelor se face prin inserarea unei note speciale şi nu reprezintă excluderea fizică a datelor din Registru.
25. Păstrarea Registrului este asigurată de către deţinător până la adoptarea deciziei Guvernului de lichidare a acestuia.
26. La expirarea termenelor stabilite pentru păstrarea informaţiilor din Registru sau în cazul lichidării acestuia, datele, documentele şi fişierele în format electronic din Registru se păstrează de către deţinătorul Registrului în arhiva electronică pentru un termen de 10 ani. Documentele arhivate electronic în Registru nu se supun modificărilor.
27. În calitate de administrator tehnic al SIA "MMSV" este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică". Atribuţiile, drepturile şi obligaţiile administratorului tehnic sunt stabilite de prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, ale prezentului Regulament şi ale altor acte juridice care îi reglementează activitatea.
28. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în Registru se efectuează cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale.
29. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, schimbul informaţional de date dintre subiecţii raporturilor juridice din domeniul Registrului este asigurat în regim non-stop.
30. Schimbul informaţional cu autorităţile administraţiei publice se efectuează prin intermediul platformei de interoperabilitate (MConnect).
IV. REGIMUL JURIDIC DE UTILIZARE
A DATELOR DIN REGISTRU
31. Accesul la datele din Registru pentru subiecţii raporturilor juridice în domeniul Registrului este condiţionat de rolul subiectului, după cum urmează:
1) registratorul are acces tehnic la datele din Registru, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de acesta;
2) ceilalţi subiecţi au acces informaţional la datele din Registru, ceea ce presupune dreptul de vizualizare a datelor numai în formatul individual permis pentru fiecare subiect în parte.
La decizia directorului general al Agenţiei, registratorii pot avea acces informaţional limitat la datele din Registru.
Alte persoane decât subiecţii raporturilor juridice în domeniul Registrului au acces garantat la datele din Registru, dar numai în regim de vizualizare şi în limitele prevăzute de legislaţia cu privire la accesul la informaţie, la informatizare şi la resursele informaţionale de stat şi cu privire la registre, de prezentul Regulament, precum şi de tratatele internaţionale din domeniu la care Republica Moldova este parte.
32. Destinatarii beneficiază de drepturi egale de solicitare a accesului la informaţia din Registru şi nu sunt obligaţi să justifice, în faţa posesorului Registrului, necesitatea obţinerii informaţiei solicitate, excepţie fiind datele cu caracter personal.
33. Punerea la dispoziţie a datelor din Registru se realizează în următoarele forme sau mijloace:
1) acordarea accesului autorizat prin intermediul platformei de interoperabilitate (MConnect);
2) pe suport de hârtie, în modul stabilit prin act al conducătorului posesorului Registrului;
3) prin intermediul poştei electronice sau al altor mijloace de telecomunicaţii.
34. Acordarea accesului la datele din Registru prin intermediul platformei de interoperabilitate (MConnect) se efectuează în bază de acord încheiat între posesorul şi deţinătorul Registrului şi Agenţia de Guvernare Electronică. Categoriile de date din Registru, la care se permite accesul, se stabilesc în acord.
35. Extrasele şi alte informaţii din Registru se eliberează doar de către posesorul Registrului şi pot fi semnate cu semnătura electronică. Documentele electronice poartă semnătura electronică a posesorului Registrului.
36. Se interzice utilizarea datelor din Registru în scopuri contrare legii.
37. Prelucrarea datelor cu caracter personal în cadrul Registrului se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
În condiţiile prezentului Regulament, datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopurilor stabilite la punctul 2, conform competenţelor atribuite subiecţilor raporturilor juridice în domeniul Registrului, asigurându-se un nivel de securitate şi confidenţialitate în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.
38. Utilizatorii datelor din Registru nu sunt în drept să modifice datele obţinute din Registru, iar la utilizarea acestora sunt obligaţi să indice sursa lor.
39. Datele recepţionate din Registru nu pot fi transmise terţelor persoane, dacă legislaţia naţională sau tratatele internaţionale la care Republica Moldova este parte nu prevede altfel.
V. MANAGEMENTUL UTILIZATORILOR ÎN CADRUL SIA "MMSV".
PROCESE DE ADMINISTRARE ŞI DEZVOLTARE A SIA "MMSV"
40. Managementul utilizatorilor SIA "MMSV" se efectuează prin intermediul modului de gestiune a rolurilor şi utilizatorilor din cadrul SIA "MMSV" de către administratorii de sistem desemnaţi de către deţinătorul Registrului.
41. În scopul asigurării posibilităţii de intervenţie operativă, cât şi al descentralizării gestionării utilizatorilor şi a drepturilor de acces, domeniile de competenţă sunt distribuite conform proceselor de administrare:
1) administrare de sistem/infrastructură;
2) administrare de utilizatori;
3) administrare de securitate.
42. Administratorul de sistem/infrastructură administrează sistemele operaţionale (administrare de sistem), sistemul informaţional, bazele de date, copierea de rezervă/restabilirea datelor, resursele de reţea etc. Funcţiile administratorului de sistem/infrastructură îi revin deţinătorului Registrului.
Administratorul de utilizatori este responsabil de administrarea utilizatorilor de nivel central din cadrul deţinătorului şi a administratorilor de utilizatori de nivel instituţional.
Administratorul de securitate asigură monitorizarea acţiunilor utilizatorilor, accesarea şi furnizarea datelor de audit. Funcţiile administratorului de securitate revin părţilor responsabile pentru domeniile de competenţă desemnate la punctul 43.
43. Procesele de administrare în domeniile de competenţă se efectuează cu ajutorul procedurilor de administrare aprobate.
Procedurile de administrare se elaborează pentru fiecare proces de administrare. Toate procedurile de administrare se documentează în regulamente sau instrucţiuni şi se aprobă de către deţinătorul Registrului.
Utilizarea procedurilor de administrare care nu sunt aprobate se admite numai în situaţia survenirii unor impedimente care justifică neexecutarea obligaţiilor funcţionale.
Modificări ale procedurii de administrare se admit numai după aprobarea acestora de către deţinătorul Registrului.
44. Raportarea şi tratarea erorilor şi defecţiunilor în activitatea SIA "MMSV" (în continuare – incidente) se efectuează prin intermediul modului de raportare şi monitorizare a problemelor tehnice (Help Desk), care este element al SIA "MMSV" şi are rolul de a gestiona online solicitările de asistenţă tehnică.
45. Incidentele se înregistrează şi se soluţionează la nivel instituţional de către administratorul de utilizatori al deţinătorului Registrului.
46. Administratorii, conform domeniului de competenţă, sunt obligaţi:
1) să asigure funcţionarea şi ţinerea Registrului în conformitate cu cadrul normativ;
2) să asigure suportul metodologic şi practic pentru toţi utilizatorii în privinţa incidentelor din competenţă;
3) să asigure colectarea datelor de la utilizatori, stocarea acestora în baza de date, menţinerea şi actualizarea Registrului în baza informaţiei colectate;
4) să verifice autenticitatea, veridicitatea şi oportunitatea prezentării de către participanţi a datelor în baza de date a Registrului;
5) să acorde utilizatorilor Registrului accesul la datele din baza de date a Registrului, în conformitate cu legislaţia. În caz de modificare a drepturilor de acces, la necesitate, administratorul trebuie să decidă cu privire la reconfigurarea corespunzătoare a drepturilor de acces la datele din baza de date a Registrului;
6) să organizeze utilizatorilor accesul autorizat la datele incluse în Registru;
7) să asigure asistenţă informaţională utilizatorilor Registrului, conform procedurilor interne ale deţinătorului Registrului;
8) să efectueze măsurile necesare privind protecţia datelor din Registru, inclusiv împotriva accesului, corectării, modificării şi transmiterii neautorizate;
9) să asigure măsurile organizatorico-tehnice necesare pentru asigurarea confidenţialităţii datelor Registrului şi respectarea acestor măsuri;
10) să protejeze datele colectate, echipamentele tehnice şi produsele de program utilizate pentru administrarea acestora, asigurând securitatea şi integritatea datelor conţinute în baza de date a Registrului împotriva riscurilor de pierdere, distrugere, precum şi împotriva folosirii neautorizate sau divulgării lor;
11) să efectueze monitorizarea şi supravegherea accesărilor datelor din Registru;
12) să supravegheze respectarea cerinţelor de securitate informaţională de către utilizatori, să fixeze cazurile şi tentativele de încălcare a acestora, precum şi să întreprindă măsurile necesare pentru prevenirea şi lichidarea consecinţelor;
13) să efectueze auditul securităţii SIA "MMSV", care conţine categorii speciale de date, în special date cu caracter personal;
14) în cazul apariţiei unui incident, în termen de mai puţin de o oră de la survenirea incidentului, să asigure serviciul de copiere de rezervă a întregului Registru pentru continuitatea operaţională şi restabilirea rapidă a funcţionalităţii SIA "MMSV" fără pierderea de date, cu excluderea/limitarea extinderii defecţiunilor în cadrul SIA "MMSV", cu minimizarea impactului negativ asupra activităţii utilizatorilor;
15) să instaleze mijloacele software la locurile de muncă autorizate ale utilizatorilor SIA "MMSV" şi să acorde suportul necesar pentru conectarea acestora la baza de date a SIA "MMSV";
16) să acorde asistenţă persoanelor autorizate, care au acces la Registru, în privinţa utilizării complexului de mijloace software şi hardware;
17) să informeze utilizatorii despre modificările condiţiilor tehnice de funcţionare a Registrului.
47. Administratorul de sistem/infrastructură are următoarele drepturi:
1) să solicite de la utilizatori informaţiile necesare pentru completarea datelor din baza de date a Registrului;
2) să iniţieze procedura de suspendare a drepturilor de acces la datele incluse în Registru în cazurile de nerespectare a regulilor, a standardelor şi a normelor juridice în domeniul securităţii informaţionale;
3) să stabilească cerinţele faţă de mijloacele tehnice, canalele de telecomunicaţii şi produsele software utilizate la locurile automatizate de muncă ale utilizatorilor;
4) să perfecţioneze şi să eficientizeze funcţionarea Registrului.
48. Acţiunile administratorilor nu trebuie să încalce legislaţia Republicii Moldova şi să aducă prejudicii Registrului.
49. Administratorii care au comis încălcări ale prezentului Regulament poartă responsabilitate în conformitate cu legislaţia Republicii Moldova.
50. Utilizatorii ai SIA "MMSV" sunt:
1) operator DRSA – operator al SIA "MMSV", responsabil de introducerea datelor la nivelul direcţiei raionale pentru siguranţa alimentelor din cadrul Agenţiei. Acest utilizator poate accesa datele, rapoartele SIA "MMSV" doar pentru raionul de care este responsabil;
2) operator central al DSV – operator al SIA "MMSV", din cadrul Direcţiei sanitar-veterinare, siguranţa şi calitatea produselor alimentare de origine animală din cadrul Agenţiei, responsabil de introducerea datelor la nivel central. Utilizatorul respectiv poate avea acces la rapoartele generate în baza datelor pentru fiecare raion în parte sau pe întreaga ţară;
3) utilizator de sănătatea şi bunăstarea animalelor – utilizator al SIA "MMSV", din cadrul subdiviziunilor corespunzătoare, competente în domeniul sănătăţii şi bunăstării animalelor, din cadrul Direcţiei ANSA, indicate la subpunctul 2) al prezentului punct. Acesta are acces la sistem în partea ce se referă la componenta de alertă şi la cea de notificare a bolii;
4) utilizator de analiză a riscurilor – specialist din cadrul Agenţiei, responsabil de analiza riscurilor;
5) utilizator de monitorizare a bolilor epidemiologice – specialist responsabil de monitorizarea bolilor epidemiologice, din cadrul subdiviziunii responsabile din cadrul Agenţiei. Acesta are acces la sistem în partea ce se referă la componenta de alertă şi la cea de notificare a bolii. Poate avea acces la rapoartele referitoare la prelevarea probelor, rezultatele încercărilor de laborator, focarele de boli depistate şi informaţiile despre acestea (de exemplu: exploataţie, deţinător, animale etc.). Informaţiile referitoare la prelevarea probelor şi rezultatele încercărilor de laborator se preiau prin integrare cu Sistemul informaţional automatizat "Sistemul informaţional de management al laboratoarelor";
6) administrator de sistem – persoana responsabilă de buna funcţionare a SIA "MMSV". Administratorul de sistem este responsabil de administrarea nomenclatoarelor.
51. Dezvoltarea SIA "MMSV" include activităţi ce vizează dezvoltarea sistemului informaţional, a structurilor bazelor de date, a rapoartelor generate de SIA "MMSV", elaborarea web a serviciilor, managementul proceselor de business şi alte activităţi pentru sporirea performanţei, funcţionalităţilor şi securităţii sistemului.
52. Funcţiile de dezvoltare a SIA "MMSV" revin părţii contractate de către posesorul Registrului.
VI. SECURITATEA ŞI INTEGRITATEA INFORMAŢIEI DIN REGISTRU
53. Pentru asigurarea funcţionării eficiente şi neîntrerupte a Registrului, accesul la date se asigură continuu.
54. La expirarea termenului de stocare, datele cu caracter personal din Registru se distrug în modul stabilit de Legea nr.133/2011 privind protecţia datelor cu caracter personal.
55. Schimbul informaţional se efectuează numai cu utilizarea complexului de mijloace software şi hardware specializat, prin intermediul deţinătorului Registrului.
56. Măsurile de protecţie şi securitate a informaţiei din Registru reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a SIA "MMSV".
57. Asigurarea securităţii informaţiei din Registru se efectuează după cum urmează:
1) prevenirea conexiunilor neautorizate la reţelele de telecomunicaţii şi a interceptării, cu ajutorul mijloacelor tehnice, a datelor din SIA "MMSV", care conţine inclusiv datele din Registru, transmise prin aceste reţele;
2) excluderea accesului neautorizat la datele din Registru, asigurată prin folosirea mijloacelor speciale tehnice şi de program;
3) prevenirea distrugerii, modificării datelor sau a defecţiunilor în funcţionarea complexului tehnic şi de program, prin folosirea mijloacelor de protecţie speciale, inclusiv a programelor antivirus, prin organizarea sistemului de control al securităţii softului şi efectuarea periodică a copiilor de siguranţă;
4) prevenirea acţiunilor intenţionate ale utilizatorilor, care pot conduce la distrugerea sau modificarea datelor din Registru.
58. Asigurarea securităţii şi integrităţii informaţiei din Registru este condiţionată de standardul naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe".
59. În procesul de ţinere a Registrului se asigură securitatea datelor cu caracter personal în conformitate cu Legea nr.133/2011 privind protecţia datelor cu caracter personal, precum şi:
1) se adoptă toate măsurile tehnice şi organizatorice necesare pentru a proteja datele cu caracter personal împotriva distrugerii accidentale sau ilicite, pierderii accidentale sau divulgării neautorizate, modificării, accesului sau oricărei forme neautorizate de prelucrare, în special măsurile pentru asigurarea accesului la datele cu caracter personal doar persoanelor autorizate în acest sens;
2) se asigură că datele cu caracter personal sunt exacte şi, atunci când este necesar, actualizate, cu luarea tuturor măsurilor rezonabile pentru asigurarea ştergerii sau rectificării datelor inexacte sau incomplete, având în vedere scopurile pentru care au fost colectate sau pentru care sunt prelucrate ulterior;
3) prelucrarea exclusiv a datelor cu caracter personal care sunt strict necesare, relevante şi care nu sunt excesive în raport cu scopurile prelucrării. Ţinând cont de scopul prelucrării şi categoria subiecţilor raporturilor juridice din domeniul Registrului, se recurge la posibilităţile de utilizare a datelor depersonalizate;
4) se asigură generarea şi păstrarea înregistrărilor de audit al securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile capitolului VIII din Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010. Înregistrările de audit al securităţii şi rezultatele acestuia pot fi accesate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale legislaţiei privind protecţia datelor cu caracter personal;
5) în cazul producerii incidentelor în cadrul SIA "MMSV", care sunt de natură să afecteze securitatea SIA "MMSV", persoanele responsabile informează neîntârziat deţinătorul Registrului despre producerea incidentului, întreprind măsurile necesare pentru înlăturarea incidentului şi informează, în termen de 72 de ore din momentul producerii incidentului, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal despre survenirea acestuia.
60. Deţinătorul Registrului şi registratorii sunt obligaţi să prevină accesul nesancţionat la datele din Registrul, precum şi utilizarea ilegală, difuzarea, modificarea sau nimicirea acestora.
VII. CONTROLUL ŞI RESPONSABILITATEA
61. Ţinerea Registrului este supusă controlului intern şi extern în conformitate cu prevederile art.31 din Legea nr.71/2007 cu privire la registre.
62. Controlul intern asupra modului de ţinere a Registrului se realizează de către posesorul Registrului.
63. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea şi reorganizarea Registrului se efectuează de către autorităţile abilitate cu atribuţii în domeniul auditului informatic.
64. Controlul asupra conformităţii operaţiilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, în condiţiile prevăzute de legislaţia privind protecţia datelor cu caracter personal. În cadrul controalelor efectuate, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i se oferă suportul necesar şi i se asigură accesul la informaţiile necesare relevante controlului respectării legislaţiei privind protecţia datelor cu caracter personal.
65. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din Registru aparţine posesorului Registrului. Responsabilitatea pentru corectitudinea şi veridicitatea informaţiilor din bazele de date existente până la crearea Registrului, care au fost incluse în Registru, o poartă deţinătorii precedenţi ai acestor date.
66. Pentru deteriorarea, falsificarea, nimicirea şi alte acţiuni ilegale întreprinse asupra informaţiei ce se conţine în Registru, persoana responsabilă poartă răspundere juridică conform legislaţiei.