Hotărâre nr. 821 din 27.10.2023
pentru aprobarea Conceptului Sistemului informaţional "Registrul de stat al datelor genetice" şi a Regulamentului privind modalitatea de ţinere a Registrului de stat al datelor genetice
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Conceptului Sistemului informaţional
"Registrul de stat al datelor genetice" şi a Regulamentului
privind modalitatea de ţinere a Registrului
de stat al datelor genetice
nr. 821 din 27.10.2023
(în vigoare 05.12.2023)
Monitorul Oficial al R. Moldova nr. 463-464 art.1124 din 05.12.2023
* * *
În temeiul art.7 alin.(1) din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară (Monitorul Oficial al Republicii Moldova, 2017, nr.441-450, art.740), art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Registrul de stat al datelor genetice.
2. Se aprobă:
1) Conceptul Sistemului informaţional "Registrul de stat al datelor genetice", conform anexei nr.1;
2) Regulamentul privind modalitatea de ţinere a Registrului de stat al datelor genetice, conform anexei nr.2.
3. Ministerul Afacerilor Interne, în calitate de posesor al Sistemului informaţional "Registrul de stat al datelor genetice", va asigura condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea Sistemului informaţional menţionat.
4. Anual, până la 31 ianuarie, posesorul prezintă Centrului Naţional pentru Protecţia Datelor cu Caracter Personal un raport generalizat privind incidentele de securitate din cadrul Sistemului informaţional "Registrul de stat al datelor genetice".
5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Afacerilor Interne.
6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul afacerilor interne | Adrian Efros |
| Ministrul sănătăţii | Ala Nemerenco |
| Nr.821. Chişinău, 27 octombrie 2023. | |
Anexa nr.1
la Hotărârea Guvernului nr.821/2023
CONCEPTUL
Sistemului informaţional "Registrul de stat al datelor genetice"
I. INTRODUCERE
Conform proiectului "Îmbunătăţirea eficienţei şi accesului la justiţie în Republica Moldova", implementat de către Programul Naţiunilor Unite pentru Dezvoltare, cu sprijinul financiar al Suediei, una dintre componentele de bază rezidă în sporirea eficienţei serviciilor de justiţie şi îmbunătăţirea accesului la justiţie a bărbaţilor şi a femeilor din Republica Moldova, în special din categoriile vulnerabile şi marginalizate, prin capacităţi fortificate ale instituţiilor criminalistice de a presta servicii de justiţie de calitate, capacităţi consolidate ale sectorului de justiţie în domeniile-pilot selectate pentru a asigura un răspuns coordonat nevoilor de justiţie ale bărbaţilor şi ale femeilor şi o societate civilă consolidată care este în stare să ceară respectarea drepturilor şi să se implice într‑un dialog constructiv cu actorii lanţului de justiţie. Intervenţiile proiectului vor oferi şanse egale şi vor încuraja participarea bărbaţilor şi a femeilor.
O bază de date criminalistice cu materiale biologice privind acidul dezoxiribonucleic (în continuare – ADN) este importantă prin faptul că poate contribui la cercetarea infracţiunilor prin corelarea profilurilor ADN recoltate din urmele biologice care au legătură cu infracţiunea şi cu ale donatorilor posibili (sau rudele acestora). În ultimii 20 de ani, bazele de date criminalistice ADN şi‑au demonstrat utilitatea în acest sens.
În etapa actuală, bazele de date naţionale ADN servesc drept temei pentru investigaţiile de rutină desfăşurate de poliţie. Prin urmare, strategiile tradiţionale de investigare adoptate de poliţie sunt abandonate tot mai frecvent în favoarea abordării bazate pe ADN, în special în cazurile în care sunt disponibile urme biologice. O bază de date ADN oferă informaţii operative importante şi contribuie la excluderea bănuiţilor nevinovaţi într-o etapă precoce a anchetei.
Potrivit experienţei internaţionale anterioare, cu ajutorul bazelor de date ADN au fost excluse mai multe persoane din anchetele conduse de poliţie decât au fost condamnate, fiind o abordare şi un instrument unic în procedurile aplicate de poliţie. Utilizarea bazelor de date ADN poate preveni risipa de resurse prin concentrarea cercetării desfăşurate de poliţie asupra problemelor relevante. În acest mod sunt identificaţi mai rapid recidiviştii, fiind asigurată protecţia potenţialelor viitoare victime. În plus, victimele infracţiunii şi rudele acestora vor beneficia de un proces avansat de descoperire şi cercetare a infracţiunilor, chiar şi după perioade îndelungate, dat fiind faptul că multe cauze pot fi soluţionate peste mulţi ani de la comiterea infracţiunii.
Există o mare diversitate între ţări referitoare la normele de incluziune a bănuiţilor şi/sau a condamnaţilor din cauza sistemelor juridice diferite. Mai mult ca atât, se observă tendinţe de adaptare a bazelor de date şi a noilor strategii de cercetare cum ar fi căutarea familiei sau generarea de caracteristici fenotipice. Totuşi, baza pentru crearea unui registru naţional ADN ar trebui să păstreze un echilibru corect între interesele sistemului de justiţie de a pune sub urmărire penală agresorii şi dreptul persoanelor la confidenţialitatea datelor genetice.
Deşi în ultimii ani au fost depuse eforturi importante la nivel naţional cu scopul de a spori eficienţa, transparenţa, echitatea şi accesibilitatea sectorului de justiţie, se impune o îmbunătăţire suplimentară pentru a asigura o coordonare coerentă între organele de drept, organele de securitate şi instituţiile de justiţie pentru administrarea eficace a justiţiei, astfel încât bărbaţii şi femeile, în special din grupurile marginalizate sau minoritare, să-şi poată revendica efectiv drepturile şi accesul la justiţie.
II. DISPOZIŢII GENERALE
1. Sistemul informaţional "Registrul de stat al datelor genetice" (în continuare – SI RSDG) reprezintă totalitatea de resurse şi tehnologii informaţionale interdependente, de metode şi de personal, destinate ţinerii resursei informaţionale cu privire la datele genetice concepute să gestioneze şi să analizeze profilurile ADN, recoltate la locul faptei, de la bănuiţi şi din alte surse.
2. Baza de date criminalistice ADN este utilizată în:
1) anchete penale – pentru a identifica concordanţa probei de ADN prelevate la locul faptei cu bănuiţii, să elibereze bănuitul reţinut sau să revoce măsura preventivă aplicată în privinţa lui până la expirarea termenelor prevăzute de Codul de procedură penală, dispunând scoaterea lui de sub urmărire. Acest mod ajută organele de drept să identifice şi să decidă reţinerea bănuiţilor/învinuiţilor, precum şi să excludă din anchetă persoanele acuzate pe nedrept;
2) cauzele persoanelor dispărute – pentru a identifica persoanele dispărute prin contrapunerea profilurilor ADN prelevate de la membrii de familie cu rămăşiţele umane neidentificate;
3) cercetarea cauzelor nedescoperite – pentru a soluţiona cauzele vechi nedescoperite prin analizarea repetată a probelor şi compararea lor cu profilurile ADN din baza de date. Aceasta poate duce la identificarea unei soluţii şi respectiv o decizie a cauzei victimelor şi familiilor lor;
4) prelevarea mostrei de la infractorul condamnat – pentru a stoca profilurile ADN ale infractorilor condamnaţi, care pot fi comparate cu probele de ADN aferente infracţiunilor nedescoperite pentru a identifica potenţiali bănuiţi;
5) identificarea persoanei – pentru a identifica persoanele în cazurile în care metodele tradiţionale de identificare nu sunt posibile, în cazul anchetei dezastrelor în masă sau al infracţiunilor de război;
6) cercetare şi dezvoltare – pentru cercetare ştiinţifică şi dezvoltare, precum identificarea unor marcheri ADN noi sau testarea corectitudinii şi fiabilităţii metodelor de analiză ADN.
3. Obiectivul SI RSDG este digitalizarea fluxurilor de lucru în vederea stocării, gestionării şi analizei profilurilor ADN generate din mostrele biologice colectate la locul faptei de la persoane şi/sau cadavre. Conceptul îi permite beneficiarului să conştientizeze modul în care vor fi îndeplinite necesităţile acestuia, iar dezvoltatorului soluţiei aplicative – ce componente urmează să fie dezvoltate şi în conformitate cu ce principii.
4. La proiectarea, dezvoltarea şi implementarea SI RSDG, în scopul asigurării realizării obiectivelor menţionate, se va ţine cont de următoarele principii:
1) principiul legalităţii, care presupune crearea şi exploatarea SI RSDG în conformitate cu legislaţia naţională, normele şi standardele internaţionale recunoscute în domeniu;
2) principiul protecţiei datelor cu caracter personal, care presupune că datele vor fi colectate, stocate şi prelucrate în conformitate cu actele normative interne şi cu tratatele internaţionale la care Republica Moldova este parte în domeniul protecţiei datelor cu caracter personal;
3) principiul accesibilităţii şi partajării datelor, care presupune că toţi utilizatorii autorizaţi au acces la datele necesare pentru a-şi îndeplini atribuţiile de serviciu, prin urmare, datele sunt partajate. Datele constituie fundamentul adoptării deciziei procesului, acestea sunt gestionate în mod adecvat pentru a fi găsite uşor, corecte şi disponibile oricând şi unde este nevoie;
4) principiul autenticităţii datelor, care presupune că obiectele informaţionale ale SI RSDG corespund documentului original stocat în format digital sau pe suport de hârtie;
5) principiul datelor sigure, care presupune introducerea datelor în SI RSDG numai în baza înregistrărilor din documentele acceptate ca surse de informaţii de încredere şi introducerea datelor în sistem doar prin canalele autorizate şi autentificate;
6) principiul identificării unice, care presupune că oricărei copii a obiectului informaţional îi este atribuit un cod unic de identificare la nivel de sistem, prin care acesta poate fi localizat şi accesat;
7) principiul aplicării bunelor practici şi a standardelor din domeniu, care asigură că soluţia elaborată este modernă, are o fiabilitate ridicată deoarece se bazează pe experienţa altor soluţii similare şi este compatibilă cu sistemele existente atât în ţară, cât şi peste hotare care respectă standardele din domeniu;
8) principiul capabilităţii interoperabilităţii semantice, care presupune că modelul de date al SI RSDG este aliniat din punct de vedere semantic şi sintactic la nivel naţional şi internaţional. Sunt utilizate activele semantice comune promovate la nivel european şi internaţional pentru a defini vocabularul local;
9) principiul alinierii cu tehnologia informaţiei şi comunicaţiilor ale Ministerului Afacerilor Interne la scară largă şi arhitectura guvernamentală, care presupune implicarea conformităţii fără rezerve cu principiile şi arhitectura stabilite în cadrul arhitecturii la scară largă, precum arhitectura bazată pe servicii, interoperabilitatea, serviciile şi componentele reutilizabile, portabilitatea, flexibilitatea etc.;
10) independenţa tehnologiei, care presupune că soluţiile aplicative trebuie să fie independente faţă de opţiunile tehnologice specifice şi, prin urmare, să poată opera într-o varietate de platforme tehnologice. Independenţa tehnologică permite, în timp util, dezvoltarea, actualizarea şi operarea soluţiilor aplicative în cel mai eficient mod. În caz contrar, tehnologia care este supusă îmbătrânirii continue şi dependenţei de furnizori devine primordială în defavoarea cerinţelor utilizatorilor;
11) principiul extensibilităţii, în conformitate cu care componentele SI RSDG oferă facilităţi pentru ajustarea şi extinderea funcţionalităţilor existente în vederea asigurării conformităţii cu necesităţile în permanentă schimbare;
12) principiul dezvoltării progresive, care presupune elaborarea SI RSDG şi modificarea permanentă a componentelor acestuia în concordanţă cu tehnologiile informaţionale avansate;
13) principiul consecutivităţii, care implică elaborarea şi implementarea sistemului pe etape;
14) principiul eficienţei funcţionării, care implică optimizarea raportului calitate-cost;
15) principiul auditului sistemului, care implică înregistrarea informaţiilor despre schimbările care au loc în sistem, pentru a fi posibil de reconstruit istoria unui document sau starea lui la o etapă anterioară;
16) principiul simplităţii şi comodităţii utilizării, care presupune proiectarea şi realizarea tuturor componentelor de program accesibile utilizatorilor SI RSDG, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
17) depozit exogen – sistemul are capacitatea de a accesa şi a stoca date unice prin conectarea mai multor depozite de date. Conţinutul este stocat şi accesat din locul unde a fost creat. Modelul de date este gestionat în mod centralizat şi există o singură politică de stocare. Nu există două date/depozite de date care să înregistreze aceleaşi informaţii şi care nu comunică;
18) principiul securităţii informaţionale, care presupune că informaţiile sunt protejate pe baza integrităţii, disponibilităţii, confidenţialităţii, incontestabilităţii şi autenticităţii. Orice informaţii fac obiectul unei evaluări de securitate bazate pe aceşti 5 factori. Abordarea trasabilităţii în securitate include iniţierea şi aplicarea adecvată a sistemului de audit şi a instrumentelor de monitorizare. Disponibilitatea schimbului de informaţii şi dezvăluirea acestora ar trebui să fie echilibrată cu necesitatea de a limita disponibilitatea informaţiilor confidenţiale, brevetate şi sensibile;
19) principiul securităţii prin proiectare, care este o abordare din dezvoltarea software şi hardware care-şi propune să facă sistemele cât mai libere posibil faţă de vulnerabilităţi şi impermeabile la atacuri cu ajutorul unor astfel de măsuri ca testarea continuă, garanţii de autentificare şi aderenţa la bunele practici de programare;
20) principiul responsabilităţii personale, care prevede răspunderea personală, în concordanţă cu legislaţia, a tuturor persoanelor care au acces la SI RSDG pentru acces, utilizare şi diseminare neautorizată. În acest sens, accesul la date este personalizat şi orice acţiune de utilizare a SI RSDG este jurnalizată cu aplicarea nerepudierii;
21) principiul celor patru ochi – cerinţa că 2 persoane aprobă unele acţiuni înainte de a fi desfăşurate. Este aplicabil înregistrării datelor în SI RSDG.
5. Principiile care trebuie respectate atunci când se implementează confidenţialitatea prin proiectare şi confidenţialitatea implicită:
1) minimizarea datelor, sistemele de prelucrare a datelor ar trebui să fie proiectate şi selectate în concordanţă cu scopul colectării şi prelucrării a cât mai puţine posibil date cu caracter personal;
2) capacitatea de control, sistemele informatice ar trebui să asigure subiecţii datelor cu mijloace eficace de control în privinţa datelor cu caracter personal;
3) transparenţa, prin care dezvoltatorii şi operatorii sistemelor informatice trebuie să asigure acele date;
4) sisteme uşor de folosit, funcţiile şi facilităţile conexe confidenţialităţii ar trebui să fie uşor de folosit, cu alte cuvinte, ar trebui să ofere asistenţă suficientă şi interfeţe simple de utilizat pentru utilizatorii cu mai puţină experienţă;
5) confidenţialitatea datelor, sistemele informatice ar trebui să fie concepute astfel încât numai entităţile autorizate să aibă acces la datele cu caracter personal;
6) calitatea datelor, controlorii datelor trebuie să susţină calitatea datelor prin mijloace tehnice. Date relevante ar trebui să fie accesibile, în funcţie de necesitate, pentru scopuri legale;
7) limitarea utilizării, sistemele informatice care pot fi utilizate pentru diferite scopuri sau sunt operate într-un mediu cu mai mulţi utilizatori trebuie să garanteze că datele şi procesele ce servesc diferitor sarcini şi scopuri pot fi segregate unele de celelalte într-un mod securizat.
III. CADRUL NORMATIV AL SI RSDG
6. Crearea şi funcţionarea SI RSDG este reglementată de actele normative din domeniul informatizării şi al resurselor informaţionale de stat, Regulamentul cu privire la organizarea şi funcţionarea Centrului tehnico-criminalistic şi expertize judiciare (în continuare – CTCEJ) din subordinea Inspectoratului General al Poliţiei, inclusiv de prevederile prezentei hotărâri, după cum urmează:
1) acte normative care reglementează domeniul expertizei genetice şi judiciare:
a) Codul penal al Republicii Moldova nr.985/2002;
b) Codul de procedură penală al Republicii Moldova nr.122/2003;
c) Legea nr.68/2016 cu privire la expertiza judiciară şi statutul expertului judiciar;
d) Legea nr.235/2017 cu privire la înregistrarea genetică judiciară;
e) Legea nr.77/2019 cu privire la ratificarea Acordului de implementare a Acordului dintre părţile Convenţiei privind cooperarea poliţienească în Europa de Sud-est privind schimbul automatizat de date ADN, date dactiloscopice şi date de înregistrare a autovehiculelor;
f) Hotărârea Guvernului nr.1310/2003 despre aprobarea Regulamentului cu privire la obţinerea, evidenţa, păstrarea, sistematizarea şi utilizarea datelor dactiloscopice şi Listei funcţiilor deţinute de persoanele supuse înregistrării dactiloscopice obligatorii;
g) Hotărârea Guvernului nr.195/2017 privind aprobarea Nomenclatorului expertizelor judiciare;
h) Hotărârea Guvernului nr.236/2020 pentru aprobarea Regulamentului privind gestionarea materialului biologic;
i) Regulamentul expertizei medico-legale a cadavrului, aprobat prin Ordinul ministrului sănătăţii din 24.02.1999;
2) acte normative care reglementează domeniul informatizării şi al resurselor informaţionale de stat:
a) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
b) Legea nr.71/2007 cu privire la registre;
c) Legea nr.133/2011 privind protecţia datelor cu caracter personal;
d) Legea nr.305/2012 cu privire la reutilizarea informaţiilor din sectorul public;
e) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
f) Legea 124/2022 privind identificarea electronică şi serviciile de încredere;
g) Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
i) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;
j) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
k) Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
l) Ordinul ministrului afacerilor interne nr.247/2016 privind aplicarea practicilor de protecţie a datelor cu caracter personal în cadrul implementării serviciilor de tehnologie a informaţiei şi comunicaţiilor din cadrul Ministerului Afacerilor Interne;
m) Ordinul ministrului afacerilor interne nr.195/2016 privind implementarea practicilor centralizate de management al serviciilor de tehnologie a informaţiei şi comunicaţiilor din cadrul Ministerului Afacerilor Interne;
3) acte normative care reglementează activitatea Centrului tehnico-criminalistic şi expertize judiciare:
a) Legea nr.320/2012 cu privire la activitatea Poliţiei şi statutul poliţistului;
b) Legea nr.288/2016 privind funcţionarul public cu statut special din cadrul Ministerului Afacerilor Interne;
c) Legea integrităţii nr.82/2017;
d) Hotărârea Guvernului nr.460/2017 pentru punerea în aplicare a prevederilor Legii nr.288 din 16 decembrie 2016 privind funcţionarul public cu statut special din cadrul Ministerului Afacerilor Interne;
e) Hotărârea Guvernului nr.547/2019 cu privire la organizarea şi funcţionarea Inspectoratului General al Poliţiei;
f) Ordinul ministrului afacerilor interne nr.172/2020 privind aprobarea Regulamentului cu privire la organizarea şi funcţionarea Centrului tehnico-criminalistic şi expertize judiciare din subordinea Inspectoratului General al Poliţiei.
Figura 1. Funcţiile de bază ale SI RSDG
IV. SPAŢIUL FUNCŢIONAL AL SI RSD
7. Începând cu cerinţele juridice cu privire la înregistrarea genetică, gestionarea registrului şi aspectele specifice ale gestionării software din figura 1 şi descrierea ulterioară a fiecărei funcţii, SI RSDG automatizează următoarele procese:
1) primirea şi verificarea datelor din profilurile ADN de referinţă şi a datelor cu caracter personal ale persoanei de la care a fost prelevat materialul biologic, în funcţie de caz, profilul ADN neidentificat pentru înregistrare genetică;
2) activitatea de ţinere a registrului include activităţi precum: înregistrarea iniţială a obiectelor evidenţei, operarea modificărilor în date şi radierea obiectului din registru, de asemenea, furnizarea datelor;
3) arhivarea profilurilor ADN eliminate din SI RSDG şi gestionarea arhivei;
4) compararea, căutarea şi partajarea profilurilor ADN, a datelor privind persoanele şi cauzele, inclusiv solicitarea de comparare a profilurilor ADN din partea partenerilor internaţionali;
5) activităţi de administrare a soluţiei aplicative, inclusiv confidenţialitatea datelor, rolul şi gestionarea utilizatorului, auditul securităţii soluţiei aplicative.
8. În vederea automatizării proceselor de lucru, SI RSDG oferă următoarele funcţii:
1) formarea resursei informaţionale – stocarea datelor, analiza datelor, căutarea datelor şi radierea din evidenţă a obiectelor informaţionale (schimbarea statutului profilurilor ADN). Acestea se realizează în funcţie de îndeplinirea anumitor scenarii de bază, după cum urmează:
a) stocarea datelor – capacitatea de a stoca profiluri ADN, informaţii referitoare la mostre, informaţii referitoare la cauze şi informaţii de identificare personală într-un mod organizat şi securizat;
b) analiza datelor – capacitatea de a analiza profiluri ADN şi de a le compara pentru a identifica concordanţe potenţiale între mostrele recoltate la locul faptei şi bănuiţi sau să elibereze bănuitul reţinut, să revoce măsura preventivă aplicată în privinţa lui până la expirarea termenelor prevăzute de Codul de procedură penală al Republicii Moldova nr.122/2003, dispunând scoaterea lui de sub urmărire;
c) căutarea datelor – capacitatea de a căuta în baza de date profiluri, cauze sau persoane concrete în baza criteriilor specificate;
d) radierea din evidenţă – înregistrările sunt radiate la solicitarea persoanei sau la expirarea termenului de păstrare. Solicitarea persoanei este verificată de registrator care ia decizia în conformitate cu cadrul normativ. Radierea automată este iniţiată de sistem care notifică registratorul despre expirarea termenului de păstrare;
2) asigurarea multilaterală a funcţionării SI RSDG – presupune interacţiunea şi integrarea cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale, organe de drept şi organizaţii autorizate, cum ar fi Sistemul combinat de index ADN (CODIS) al Biroului Federal de Investigaţii (FBI);
3) asigurarea securităţii şi protecţiei informaţiei – capacitatea de a proteja viaţa privată şi confidenţialitatea persoanelor ale căror profiluri ADN sunt stocate în baza de date, inclusiv utilizarea măsurilor de securitate precum controlul accesului, culoarele de audit şi criptarea datelor sensibile;
4) raportarea – capacitatea de a generate rapoarte şi analize statistice ale datelor stocate în baza de date, inclusiv numărul de profiluri, numărul de concordanţe şi alte informaţii relevante;
5) arhivarea – capacitatea de a păstra profiluri ADN depersonalizate care au fost eliminate din SI RSDG;
6) asigurarea calităţii informaţiei – se efectuează prin crearea şi menţinerea componentelor sistemului de calitate, bazate pe principiul abordării de proces în conformitate cu cerinţele standardului SM SR EN ISO 9001:2015 "Sisteme de management al calităţii. Cerinţe";
7) asigurarea multilaterală a funcţionării SI RSDG – presupune interacţiunea şi integrarea cu alte sisteme informaţionale de stat sau servicii electronice guvernamentale.
9. În cadrul funcţionării SI RSDG se realizează funcţii specifice grupate în contururi funcţionale speciale.
10. Conturul funcţional de interacţiune informaţională a tuturor participanţilor sistemului "Administrarea aplicaţiei" reprezintă un subsistem integrat de control şi monitorizare a formării şi utilizării resursei informaţionale de gestiune a dosarelor de expertiză judiciară. Conturul include următoarele funcţii:
1) asigurarea integrităţii logice a SI RSDG;
2) administrarea bazelor de date ale SI RSDG;
3) elaborarea şi mentenanţa ghidurilor de sistem şi a clasificatoarelor;
4) delimitarea drepturilor de acces pentru utilizatori;
5) evidenţa rapoartelor de expertiză şi a documentelor dosarelor;
6) asigurarea securităţii, protecţiei şi integrităţii informaţiei în SI RSDG conform cerinţelor standardului naţional SM EN ISO/IEC 27001:2017 "Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe";
7) asigurarea respectării cerinţelor SI RSDG de protecţie a datelor cu caracter personal.
11. Conturul funcţional "Dosar de expertiză" include funcţii de evidenţă:
1) a solicitării de expertiză;
2) a obiectelor de expertizat;
3) a raportului de expertiză;
4) a notificării de refuz privind efectuarea expertizei;
5) a scrisorii de însoţire a raportului de expertiză;
6) a oricărei comunicări cu solicitantul sub formă de documente de intrare/ieşire;
7) a oricărui document care poate apărea pe parcursul desfăşurării activităţii de expertiză.
12. Conturul funcţional "Participanţi ai sistemului" include funcţii de evidenţă:
1) a solicitanţilor de expertize;
2) a instituţiilor de expertiză judiciară;
3) a altor autorităţi/instituţii implicate în activitatea de expertiză, după caz.
13. Conturul funcţional "Documente" include funcţii de evidenţă a documentelor care circulă în cadrul SI RSDG, după cum urmează:
1) documente de intrare;
2) documente tehnologice (inclusiv tehnice);
3) documente de ieşire.
Figura 2. Părţile interesate ale SI RSDG
V. STRUCTURA ORGANIZAŢIONALĂ A SI RSDG
14. Funcţiile de bază privind formarea şi exploatarea SI RSDG prezentate în figura 2 sunt divizate între:
1) proprietarul sistemului;
2) posesorul sistemului;
3) deţinătorul sistemului şi administratorul tehnic al sistemului;
4) utilizatorii datelor sistemului.
15. Proprietarul SI RSDG este statul, care îşi realizează dreptul de proprietate, gestionare şi utilizare a datelor din acesta.
16. Posesorul SI RSDG este Ministerul Afacerilor Interne, care asigură condiţiile juridice, financiare şi organizatorice pentru instituirea, administrarea, întreţinerea şi dezvoltarea SI RSDG.
17. Deţinătorul şi administratorul tehnic al SI RSDG este Serviciul Tehnologii Informaţionale (în continuare – STI) al Ministerul Afacerilor Interne care:
1) asigură totalitatea activităţilor de suport, mentenanţă şi dezvoltare continuă a SI RSDG;
2) administrează infrastructura tehnică (hardware şi software), de întreţinere şi implementează politicile de securitate ale SI RSDG.
18. Utilizatorii SI RSDG prezentaţi în figura 3 sunt:
1) registratorii;
2) furnizorii de date;
3) destinatarii.
Figura 3. Utilizatorii SI RSDG
19. Registratorii SI RSDG sunt:
1) Centrul tehnico-criminalistic şi expertize judiciare al Inspectoratului General al Poliţiei din cadrul Ministerului Afacerilor Interne care dispune de laborator de expertize judiciare genetice, acreditat conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018;
2) Centrul de Medicină Legală al Ministerului Sănătăţii în cadrul laboratorului acreditat conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018, i se atribuie rolul de sub-registrator, oferit de către posesor, pe bază contractuală, în vederea înregistrării rezultatelor investigaţiilor genetice efectuate de acesta în SI RSDG;
3) punctele naţionale de contact: Direcţia cooperare poliţienească internaţională în calitate de punct naţional de contact primar, care este responsabil de schimbul de date în lipsa conexiunii online, Centrul tehnico-criminalistic şi expertize judiciare în calitate de punct naţional de contact ADN, care este responsabil de confirmarea furnizării datelor personale pentru solicitări în cazul hiturilor de contrapunere a profilurilor ADN, după caz, de confirmare a hiturilor.
20. Persoanele şi obiectele pasibile de înregistrarea genetică sunt prevăzute la art.8 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară, iar în calitate de suport pentru transferul profilurilor ADN între două sau mai multe ţări sunt:
1) baza de date ADN a Interpol şi portalul ADN, pentru gestionarea profilurilor ADN proprii ale ţării în baza de date ADN centrală, iar accesul este asigurat direct prin birourile centrale naţionale ale Interpolului, utilizând sistemul de comunicare securizat I-24/7;
2) sistemul informaţional Europol, care este o bază de date centrală pentru informare în materie penală şi pentru informaţii operative, include toate domeniile din sfera de competenţă a Europol. Acesta este un sistem de referinţă prin care se verifică dacă în alte state membre sunt disponibile informaţii privind o anumită persoană sau un anumit obiect de interes.
21. Furnizori de date pentru SI RSDG sunt instituţiile publice care livrează date în baza documentelor de reglementare în domeniul de activitate, aferente obiectelor informaţionale ale SI RSDG, care se realizează prin intermediul sistemului informaţional deţinut de aceştia, după cum urmează:
1) Sistemul informaţional automatizat al laboratoarelor acreditate conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018 în domeniul expertizei genetice:
a) laboratorul CTCEJ;
b) Centrul de Medicină Legală al Ministerului Sănătăţii;
c) alte laboratoare acreditate conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018;
2) Sistemul informaţional automatizat al autorităţilor abilitate să dispună înregistrarea genetică:
a) instanţele de judecată;
b) procuratura;
c) Ministerul Afacerilor Interne şi subdiviziunile din subordine abilitate cu competenţe de urmărire penală (Inspectoratul General al Poliţiei, Inspectoratul General al Poliţiei de Frontieră, Serviciul protecţie internă şi anticorupţie);
3) cooperarea poliţienească transfrontalieră:
a) punctul naţional de contact ADN poate furniza profiluri ADN şi/sau informaţii adiţionale despre cetăţenii Republicii Moldova care figurează într-un dosar penal gestionat de un stat partener dacă acesta este subiect al înregistrării în SI RSDG. În calitate de punct naţional de contact ADN sunt:
Direcţia de cooperare poliţienească internaţională a Inspectoratului General al Poliţiei (DCPI) responsabilă de schimbul de date în lipsa conexiunii online;
CTCEJ responsabilă de confirmarea furnizării datelor detaliate (despre persoană, caz etc.) în cazul hiturilor şi pentru confirmarea hiturilor discutabile.
b) instituţiile de poliţie externă cu care Republica Moldova a semnat acorduri privind schimbul automat de date ADN vor avea acces la căutarea şi compararea profilurilor ADN. Utilizatori ai canalelor de schimb stabilite conform acordurilor internaţionale de cooperare poliţienească pot fi utilizatori SI RSDG – Europol şi Interpol.
22. Destinatarii datelor sistemului sunt persoanele fizice şi juridice mandatate conform legislaţiei să primească datele conţinute în SI RSDG.
VI. DOCUMENTELE SI RSDG
23. În cadrul SI RSDG se folosesc următoarele categorii de documente:
1) documente de intrare, care sunt fundamentale pentru introducerea datelor în sistem;
2) documente de ieşire, obţinute în urma funcţionării sistemului;
3) documente tehnologice.
24. Documentele de intrare ale SI RSDG sunt următoarele:
1) profilurile ADN, cunoscute, de asemenea, ca amprente digitale ADN, reprezintă componenta centrală a unei baze de date ADN. Acestea constau dintr‑o serie de numere care reprezintă structura genetică unică a unei persoane şi include rezultatele analizei ADN, precum repetările scurte în tandem (Short Tandem Repeats (STRs)) sau polimorfisme uninucleotidice (Single Nucleotide Polymorphisms (SNPs));
2) informaţiile despre mostră, care includ datei despre mostra biologică utilizată pentru a genera profilul ADN, inclusiv tipul mostrei (de exemplu, sânge, saliva, fire de păr), data recoltării şi sursa mostrei (de exemplu, locul faptei). Acestea includ informaţii despre mostră ca atare, inclusiv tipul mostrei, data recoltării şi numărul de identificare a mostrei.
25. Documentele de ieşire ale SI RSDG sunt următoarele:
1) rapoartele cu privire la cauză care includ informaţii în detaliu despre analiza ADN şi interpretarea acesteia, inclusiv comparaţia rezultatelor profilului ADN şi semnificaţia statistică a concordanţei;
2) informaţiile despre cauză asociată cu mostra ADN, inclusiv numărul cauzei, data comiterii infracţiunii şi amplasarea locului faptei.
26. Documentele tehnologice ale SI RSDG sunt următoarele:
1) informaţiile identificabile cu caracter personal care includ date despre persoana a cărui ADN a fost analizat, inclusiv numele, adresa, data naşterii, marcherii de identificare (de exemplu, cicatrice, tatuaje) şi alte detalii cu caracter personal;
2) criteriile de căutare care să permită personalului autorizat să caute profiluri ADN concrete, mostre, cauze sau persoane în baza unor criterii concrete, inclusiv tipul mostrei, data comiterii infracţiunii sau numele persoanei;
3) obiectele informaţionale din arhiva profilurilor ADN depersonalizate;
4) informaţiile despre utilizator, care includ date despre utilizatorii bazei de date, inclusiv numele utilizatorului, rolul şi nivelul de acces;
5) înscrierile de audit, care conţin informaţii cu privire la evidenţa tuturor modificărilor operate în baza de date, inclusiv completările, radierile şi actualizările, precum şi utilizatorul responsabil de modificare.
VII. SPAŢIUL INFORMAŢIONAL AL SI RSDG
Secţiunea 1
Obiectele informaţionale ale SI RSDG
27. Resursa informaţională a SI RSDG este reprezentată de un ansamblu de obiecte informaţionale şi interacţiunea acestora. Obiectele informaţionale sunt determinate în funcţie de destinaţia SI RSDG şi includ:
1) obiectul informaţional "profilul ADN" – un cod alcătuit din numere şi/sau litere, care reprezintă un set de caracteristici de identificare a părţii needificate a mostrei analizate de ADN uman, precum şi structura moleculară specifică din diverse segmente (loci) ADN;
2) profilul ADN poate fi:
a) de referinţă – profil ADN care aparţine unei persoane identificate;
b) neidentificat – profil ADN obţinut din urmele colectate în cursul anchetei unei infracţiuni care aparţine unei persoane neidentificate;
3) obiectul informaţional "persoana identificată" – indică o persoană fizică identificată univoc, iar o caracteristică a persoanei identificate este prezenţa înregistrării acesteia în Registrul de stat al populaţiei, pentru a asigura actualizarea datelor despre persoană;
4) obiectul informaţional "persoana neidentificată" – defineşte o persoană fizică proprietar uman al profilului ADN, care la momentul înregistrării nu este cunoscută sau nu poate fi identificată univoc;
5) obiectul informaţional "cauză penală" – se identifică prin numărul de înregistrare al cauzei şi este preluat din Registrul informaţiilor criminalistice şi criminologice;
6) obiectul informaţional "document" – reprezintă informaţia identificată în formă structurată (document) sau nestructurată (mesaj, fişier audio/video etc.);
7) obiectul informaţional "registrul furnizorului" – reprezintă un nomenclator cu date de identificare a furnizorilor care au prezentat profilul ADN şi informaţiile aferente;
8) obiectul informaţional "raport de expertiză" – se întocmeşte în formă scrisă, dactilografiată, în limba română, şi este structurat în trei părţi: partea introductivă, partea descriptivă şi concluziile. Acesta poate fi raport de expertiză judiciară, raport de expertiză extrajudiciară, raport de constatare tehnico-ştiinţifică şi/sau medico-legală.
Secţiunea a 2-a
Identificatori ai obiectelor informaţionale ale SI RSDG
28. În SI RSDG se utilizează următorii identificatori ai obiectelor informaţionale:
1) "profilul ADN" – număr de referinţă alcătuit dintr-o combinaţie a următorilor itemi:
a) un cod care permite identificarea şi extragerea datelor cu caracter personal şi a altor informaţii din SI RSDG;
b) un cod care indică originea naţională a profilului ADN;
c) un cod care indică tipul profilului ADN.
Datele profilului ADN sunt oferite în format digital de laboratoarele criminalistice acreditate conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018;
2) "persoana identificată" – numărul de identificare de stat al persoanei fizice (IDNP) este un cod numeric alcătuit din 13 cifre, unic, care este atribuit, la naştere, fiecărui cetăţean al Republicii Moldova şi persoanelor străine domiciliate în Republica Moldova sau care au solicitat o formă de protecţie şi se află pe teritoriul Republicii Moldova. Acest cod este utilizat pentru a identifica persoana în Registrul de stat al populaţiei din Republica Moldova;
3) "persoana neidentificată" – identificat printr-un cod unic generat de SI RSDG, interoperabil cu sistemele informaţionale de stat prevăzute la pct.35, combinate cu imagini ale amprentelor digitale şi palmare, numărul de înregistrare al materialului/cauzei penale şi alte informaţii relevante la acest subiect, care pot permite identificarea acesteia:
a) numele, prenumele, patronimicul;
b) data naşterii;
c) porecla (pseudonim);
d) vârsta;
e) înălţimea;
f) culoarea ochilor;
g) culoarea părului;
h) alte însemne distinctive (tatuaje, cicatrice);
4) "cauză penală" – numărul de înregistrare al infracţiunii/semnalului în registrele R1 şi R2 şi identificatorul registrului. Cheia suplimentară pentru identificarea cauzei este codul alcătuit din: codul solicitantului şi numărul de înregistrare al dosarului penal din registrele lor, iar utilizarea cheii suplimentare este necesară deoarece numărul dosarului înregistrat de organul de urmărire penală nu corespunde numărului dosarului înregistrat de instanţă;
5) "document" – numărul de ordine de înregistrare a documentului în SI RSDG. Cheia suplimentară pentru identificarea documentului include codul registratorului (subregistratorului) şi numărul de înregistrare al documentului;
6) "registrul furnizorului" – date despre expertul/specialistul care a extras ADN-ul, codul IDNO este utilizat în calitate de identificator pentru persoanele juridice, iar pentru persoanele fizice este utilizat IDNP. Pentru sursele din afara ţării poate fi definit un cod local al ţării;
7) "raport de expertiză" – numărul unic generat şi atribuit de sistem SI RSDG, destinat evidenţei rezultatului evaluării dosarului în toate etapele de expertizare sau reexpertizare, care are următoarea structură:
a) partea introductivă:
- denumirea şi adresa juridică a instituţiei publice de expertiză judiciară sau a biroului de expertiză judiciară;
- datele privind actul de dispunere a expertizei judiciare;
- datele ordonatorului expertizei judiciare;
- denumirea şi adresa juridică a laboratorului în care a fost efectuată expertiza judiciară;
- menţiunea despre informarea privind drepturile şi obligaţiile prevăzute de Codul de procedură penală al Republicii Moldova nr.122/2003, Codul de procedură civilă al Republicii Moldova nr.225/2003 sau, după caz, Codul contravenţional al Republicii Moldova nr.218/2008 şi privind răspunderea pentru încălcarea prevederilor art.312 şi 315 din Codul penal al Republicii Moldova nr.985/2002;
- data întocmirii raportului de expertiză, numărul, tipul şi genul expertizei;
- datele expertului sau ale experţilor participanţi la efectuarea expertizei (numele, prenumele, numărul licenţei, specializarea în care este calificat, gradul de calificare, precum şi, dacă este cazul, gradul ştiinţific, specialitatea deţinută şi vechimea în muncă în calitate de expert judiciar în specialitatea respectivă);
- datele persoanelor care au participat, precum şi ale celor care au asistat la efectuarea expertizei;
- expunerea succintă a circumstanţelor cazului pentru soluţionarea căruia se solicită efectuarea expertizei;
- lista materialelor şi a obiectelor prezentate pentru expertiză;
- chestiunile propuse spre soluţionare;
- în cazul expertizei suplimentare sau al celei repetate, datele expertizei primare (numărul, data întocmirii raportului de expertiză, numele şi prenumele experţilor participanţi la efectuarea expertizei, concluziile acestora), precum şi motivele dispunerii acesteia;
b) partea descriptivă:
- datele despre starea obiectelor supuse examinării (prezenţa şi starea ambalajului) sau date despre persoanele examinate, modalităţile de transportare şi de ambalare a materialelor şi a obiectelor prezentate pentru expertiză;
- conţinutul etapelor de examinare, cu indicarea metodelor de cercetare şi a metodicilor aplicate, a mijloacelor tehnice şi a materialelor de consum folosite, a condiţiilor de utilizare şi a rezultatelor obţinute;
- scopurile, condiţiile şi rezultatele experimentelor (dacă acestea au fost efectuate) şi obţinerii unor modele de comparaţie;
- datele privind deteriorarea sau consumul obiectelor supuse examinării;
- evaluarea pe etape a cercetărilor, analiza rezultatelor obţinute, motivarea şi formularea concluziilor;
- referiri la ilustraţii, anexe şi explicaţiile necesare pentru acestea;
- circumstanţele relevante identificate de expert şi în a căror privinţă nu au fost adresate întrebări;
- concluziile prealabile;
- argumentarea imposibilităţii de a răspunde la toate sau la unele întrebări ce au fost formulate, dacă materialele prezentate nu au fost suficiente sau întrebările formulate nu ţin de competenţa expertului, ori nivelul ştiinţei şi practica expertizelor nu permit găsirea răspunsurilor la aceste întrebări;
- caracteristica succintă a dispozitivelor şi a materialelor utilizate, regimul procesului de fixare şi imprimare. Pentru mijloacele tehnice şi programele soft, se indică tipul, modelul, producătorul, denumirea şi versiunea programului soft utilizat, programul de obţinere şi imprimare a imaginilor.
c) concluziile raportului:
- sunt expuse concluziile expertului, care cuprind răspunsurile la întrebările formulate de către ordonatorul expertizei. Răspunsurile la întrebări se formulează exact, fără a permite interpretări echivoce.
Secţiunea a 3-a
Scenariile de bază utilizate în SI RSDG
29. În SI RSDG se utilizează următoarele scenarii:
1) pentru obiectul informaţional "profilul ADN", datele sunt introduse în registru pe baza datelor transmise de furnizorul de date pentru înregistrare în formă electronică prin intermediul platformei de interoperabilitate, iar înregistrarea este efectuată conform deciziei registratorului/subregistratorului în baza actelor justificative prezentate. La introducerea unui obiect în registru, în jurnal (log) se înscriu datele privind înregistrarea, documentele prezentate, în baza cărora a fost efectuată înserarea şi decizia de introducere a obiectului în registru;
2) pentru obiectul informaţional "persoana identificată" este identificat în bază de IDNP, iar în caz de lipsă a IDNP, în baza următorului set de date personale:
a) nume;
b) prenume;
c) patronimic;
d) data naşterii;
e) sexul;
3) pentru obiectul informaţional "persoana neidentificată", datele sunt extrase din Sistemului informaţional automatizat "Gestiunea dosarelor de expertiză judiciară", care, de regulă, în cazul unor persoane/mostre neidentificate prelevate la locul faptei, există o solicitare pentru efectuarea unei expertize genetice. Sunt afişate şi următoarele date suplimentare (care dispun de proprietatea de a se modifica):
a) seria şi numărul actului de identitate;
b) raionul/municipiul şi localitatea/sectorul, viza de domiciliu a solicitantului;
c) adresa (strada, blocul, casa, apartamentul);
d) apartenenţa unei categorii de vârstă: copil sau adult;
4) pentru obiectul informaţional "cauză penală":
a) numărul de înregistrare a materialului/cauzei penale;
b) tipul infracţiunii;
c) locul şi data comiterii faptei;
d) datele de identificare ale infractorului;
e) datele despre expertiză (ţara, regiunea, raionul, oraşul, data efectuării expertizei, numărul de înregistrare a expertizei, subdiviziunea care a efectuat raportul de expertiza ş.a.);
f) datele despre expert (nume, prenume, patronimic, funcţia);
g) informaţia suplimentară (persoanele verificate, locul pătrunderii, locul faptei de unde au fost ridicate probele ADN, metoda utilizată la prelevarea probelor, expertul care a prelevat probele);
5) pentru obiectul informaţional "document":
a) identificatorul documentului;
b) emitentul documentului;
c) seria, numărul şi data emiterii documentului;
d) tipul documentului;
e) indicele de identificare a formularului (în cazul documentelor de strictă evidenţă imprimate/întocmite);
f) conţinutul documentului: un document electronic structurat semnat electronic şi/sau o copie scanată a documentului pe suport de hârtie semnat electronic de autor sau registrator;
6) pentru obiectul informaţional "registrul furnizorului":
a) persoană fizică – numărul de identificare de stat al persoanei fizice (IDNP);
b) persoană juridică – numărul de identificare de stat al persoanei juridice (IDNO), care are următoarea structură:
- denumirea persoanei juridice;
- adresa sediului;
- numele şi prenumele administratorului;
- numărul de telefon;
- adresa de e-mail;
7) pentru expertiza judiciară vor fi accesibile pentru selectare:
a) instanţa de judecată. Selectare din lista instanţelor;
b) procuratura. Selectarea din lista procuraturilor;
c) Inspectoratul General al Poliţiei. Selectarea din lista subdiviziunilor;
d) Inspectoratul General al Poliţiei de Frontieră. Selectarea din lista subdiviziunilor;
e) Serviciul Vamal. Selectarea din lista subdiviziunilor;
8) pentru obiectul informaţional "raport de expertiză":
a) registratorul recepţionează solicitarea, obiectul şi actele aferente şi înregistrează datele în Registrul de intrare pe suport de hârtie;
b) informaţia introdusă în Registrul de intrare în etapa iniţială de către registrator conţine:
- numărul de ordine (atribuit conform Registrului de intrare în odine crescătoare consecutivă recepţionării documentelor);
- data primirii cererii;
- clientul (subdiviziune, instituţie, nume, prenume etc. ale ordonatorului/solicitantului);
- numărul şi data (atribuite de autoritatea emitentă – ordonator/solicitant);
- temeiul de efectuare a examinării (numărul cauzei penale etc.);
- tipul de examinare;
- numărul de file (cerere/anexă);
- numărul de obiecte/ambalaje;
c) în cazul în care solicitarea este însoţită de obiecte, registratorul consemnează acest fapt în Registrul de intrare, precum şi în Registrul circulaţiei obiectelor:
| Denumirea şi cantitatea de obiecte/ambalaje | A predat (numele, prenumele, semnătura) | A primit (numele, prenumele, semnătura) | Locul depozitării (birou, dulap) | Data |
| Plic | Poşta MD, birou curieri speciali | Numele, prenumele, semnătura | Număr (raft) | Data primirii |
d) registratorul întocmeşte dosarul de examinare pentru solicitarea şi obiectele înregistrate şi îi atribuie un număr de înregistrare, care are următoarea structură: "X-R (AA)", unde:
X – indicele subdiviziunii (Direcţia centru 1, Direcţia centru 2 – indicele 1 (distribuirea materialelor poate fi efectuată de către conducători sau de către şefii de direcţie));
Direcţia nord – indicele 2;
Direcţia sud – indicele 3;
Secţia est – indicele 4;
R – numărul de ordine din registrul de cereri de examinări care va fi acordat consecutiv;
AA – ultimele cifre ale anului curent;
e) în cazul în care solicitarea este însoţită de obiecte, registratorul efectuează înregistrarea acestora după cum urmează:
"R– X/Y", unde:
R – numărul dosarului în examinare;
X – numărul de ambalaj sau de obiect prezentat fără ambalaj în ordine crescândă;
Y – numărul total de ambalaje sau de obiecte prezentate fără ambalaj;
f) vizualizarea informaţiilor din dosar şi analizarea solicitării de expertiză în vederea luării deciziei referitoare la posibilitatea efectuării acesteia;
g) setarea statutului privind luarea dosarului în lucru sau refuzul de efectuare a expertizei, oferind în mod obligatoriu toate explicaţiile de rigoare în sistem;
h) completarea formelor electronice ale dosarului conform procesului de lucru privind efectuarea expertizelor;
i) ataşarea la dosar şi a altor documente, dacă este cazul;
j) accesarea funcţionalităţii de generare a raportului de expertiză. Ca răspuns, sistemul va afişa la ecran forma de raport de expertiză de tip blank, conform şabloanelor preconfigurate în sistem, incluzând compartimente de document cu antet, subsol şi alte elemente conforme specificului instituţiei de expertiză judiciară;
k) completarea conţinutului raportului de către expert, cu salvarea versiunilor intermediare ori de câte ori este nevoie pentru a putea reveni ulterior la procesul de redactare;
l) salvarea documentului ca versiune prefinală şi notificarea supervizorului (şefului de subdiviziune) privind sarcina de verificare a raportului de expertiză;
m) verificarea raportului de expertiză de către supervizor şi oferirea comentariilor de rigoare, dacă este cazul;
n) înregistrarea raportului de către expertul judiciar în Registrul rapoartelor (în cazul Registrului electronic al rapoartelor, numărul va fi generat automatizat), cu indicarea numărului conform registrului şi semnarea acestuia;
o) în cazul în care expertiza este efectuată în comisie, în etapa desemnării experţilor este stabilit un expert coordonator care este responsabil de expertiza în cauză, precum şi de comasarea tuturor informaţiilor, datelor, concluziilor furnizate de ceilalţi experţi;
p) în situaţia în care la elaborarea raportului participă mai mulţi experţi, iar unul dintre experţi nu este de acord cu concluziile expertizei, acesta va semna raportul, dar va avea posibilitatea să scrie o opinie separată;
q) după ridicarea raportului şi a obiectelor de către ordonator/solicitant, dosarul va fi considerat închis şi va fi arhivat.
VIII. SPAŢIUL TEHNOLOGIC AL SI RSDG
30. Arhitectura generală a bazei de date criminalistice ADN se referă la proiectarea şi structura sistemelor software utilizate pentru a gestiona şi a analiza date ADN în anchete penale. De regulă, printre componentele software ale unei baze de date comprehensive ADN sunt incluse următoarele:
1) componenta de gestionare a profilului ADN, care este responsabilă de stocarea şi gestionarea profilurilor ADN, inclusiv a informaţiilor demografice, informaţiilor despre cauză şi a rezultatelor ADN;
2) componenta de comparare ADN, care este responsabilă de compararea profilurilor ADN în baza de date pentru a identifica concordanţe şi poate utiliza diverşi algoritmi şi modele statistice pentru a calcula probabilitatea unei concordanţe;
3) componenta de gestionare a fluxului de lucru, care este responsabilă de urmărirea şi gestionarea procesului de colectare, analizare şi stocare a probelor ADN şi poate include astfel de trăsături precum urmărirea mostrei, gestionarea cauzei şi controlul calităţii;
4) componenta de vizualizare şi raportare a datelor, care este responsabilă de prezentarea rezultatelor ADN şi a altor informaţii într-un format atractiv din punct de vedere vizual şi uşor de înţeles şi poate include astfel de caracteristici precum grafice, diagrame şi rapoarte;
5) componenta de gestionare a utilizatorilor este responsabilă de gestionarea conturilor, controlul accesului şi autentificarea utilizatorilor şi poate include astfel de caracteristici precum protecţia parolei, a rolurilor utilizatorilor şi a culoarelor de audit;
6) componenta copiilor de rezervă şi de restabilire a datelor, care este responsabilă de asigurarea securităţii şi fiabilităţii bazei de date ADN şi poate include astfel de caracteristici precum copii de rezervă a datelor, restabilirea în urma unui dezastru şi criptarea datelor;
7) componenta de metadate care includ informaţii suplimentare asociate fiecărui profil ADN, precum data şi ora colectării profilului, tipul mostrei utilizate (de exemplu, sânge, salivă, fire de păr) şi orice alte informaţii relevante despre sursa ADN;
8) componenta de control al calităţii, care include informaţii despre calitatea şi corectitudinea profilurilor ADN, inclusiv tehnicile şi protocoalele utilizate pentru a genera profilurile, precum şi informaţii despre orice verificare a controlului calităţii efectuate în cursul analizei în vederea gestionării profilurilor în baza de date;
9) componenta de etichete care descriu obiectul informaţional şi pot fi asociate cu acesta. Unele etichete de acces restricţionat pot semnala prelucrarea automatizată a obiectului informaţional etichetat de sistemul informatic. Practica de etichetare prevede un mecanism flexibil şi solid pentru clasificarea semantică a documentului.
Figura 4. Arhitectura SI RSDG
31. Arhitectura tehnologică prezentată în figura 4 include toate aspectele conexe fiabilităţii şi siguranţei funcţionării sistemului, precum zona geografică, locaţia şi caracteristicile centrelor de date, reţelei de transfer al datelor, componentele tehnice şi software de bază (sistemele operaţionale, sistemele de administrare ale bazei de date, serverele, soluţiile aplicative, mijloacele dezvoltatorilor, soluţiile aplicative pentru utilizatori).
32. Arhitectura tehnologică a SI RSDG este concepută cu aplicarea principiilor stabilite de documentul de arhitectură al Serviciului Tehnologii Informaţionale al Ministerului Afacerilor Interne şi de viziunea-cadru guvernamentală în domeniul tehnologiilor informaţionale şi comunicaţiilor.
33. SI RSDG se integrează şi interacţionează cu următoarele sisteme informaţionale partajate:
1) platforma tehnologică guvernamentală comună (MCloud) – pentru găzduirea sistemului;
2) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre;
3) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
4) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
5) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul SI RSDG;
6) serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea furnizorilor de date, registratorilor şi utilizatorilor;
7) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru validarea împuternicirilor de reprezentare;
8) serviciul guvernamental de livrare (MDelivery) – pentru oferirea unui mecanism unic de livrare fizică a rezultatelor din cadrul procesului de înregistrare genetică judiciară.
34. SI RSDG interacţionează cu următoarele sisteme informaţionale de stat:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru schimbul automatizat de date privind persoanele fizice pasibile de înregistrare genetică conform art.8 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară;
2) Sistemul informaţional "Registrul de stat al actelor juridice" – pentru schimbul automatizat de date privind actele normative aferente procedurii de înregistrare genetică;
3) Sistemul informaţional judiciar – pentru schimbul automatizat de date privind actele judecătoreşti (încheieri, hotărâri, decizii emise de către instanţa de judecată);
4) Sistemul informaţional "Gestiunea dosarelor de expertiză judiciară" – pentru schimbul automatizat de date privind expertizele genetice judiciare;
5) Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvârşit infracţiuni – pentru schimbul automatizat de date privind infracţiunile, cauzele penale şi persoanele care au săvârşit infracţiuni;
6) alte sisteme informaţionale stabilite de cadrul normativ aplicabil.
35. Dacă pentru efectuarea înregistrării genetice de stat legislaţia prevede deţinerea unui document ale cărui date sunt disponibile în resursele informaţionale ale altor instituţii de stat, ele pot fi consumate sau furnizate prin intermediul platformei de interoperabilitate (MConnect).
IX. ASIGURAREA SECURITĂŢII
INFORMAŢIONALE A SI RSDG
36. Securitatea SI RSDG presupune starea de protecţie a resurselor şi infrastructurii informaţionale, prin care se asigură veridicitatea, integritatea, confidenţialitatea, disponibilitatea şi autenticitatea resurselor informaţionale. Sistemul securităţii informaţionale reprezintă o totalitate a acţiunilor juridice, organizatorice, economice şi tehnologice orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale. Pot fi delimitate următoarele probleme de asigurare a securităţii informaţionale cu care se va confrunta sistemul informaţional:
1) asigurarea confidenţialităţii informaţiei, care garantează că datele schimbate între persoana care o solicită şi furnizorul nu pot fi interceptate sau accesate de o terţă parte neautorizată şi nu pot fi accesate într-un moment necorespunzător;
2) asigurarea integrităţii logice a datelor, care garantează că fluxul de date realizat între solicitant şi furnizor nu a fost modificat sau manipulat de o terţă parte neautorizată sau datele nu au fost accesate înainte de un termen anumit sau un timp anumit;
3) asigurarea securităţii infrastructurii informaţionale de tentative de a defecta sau de a modifica funcţionarea acesteia;
4) nonrepudiere, măsura prin care se asigură faptul că, după emiterea/recepţionarea unei informalii, expeditorul/utilizatorul nu poate nega, în mod fals, că a expediat/primit informalii;
5) mentenanţă, SI RSGD trebuie asigurat în permanenţă cu mentenanţa necesară conform nivelului agreat de servicii.
37. Asigurarea securităţii informaţionale va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi administrarea SI RSDG va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
38. Pentru corectitudinea stabilirii identităţii biologice şi în temeiul legislaţiei privind protecţia datelor cu caracter personal, profilurile ADN şi informaţiile asociate sunt introduse şi stocate în mod corect, prin evitarea introducerii manuale a profilurilor ADN.
39. Accesul la baza de date ADN trebuie să fie limitat prin măsuri fizice şi organizaţionale numai la persoanele care solicită accesul. Periodic, trebuie să fie făcute copii de rezervă care să fie stocate într-un loc sigur şi recuperate periodic pentru a simula restabilirea în urma unui dezastru.
40. Atunci când profilurile ADN şi informaţiile asociate acestora sunt prezente în sisteme diferite, aceste sisteme trebuie să fie comparate periodic pentru a verifica că sunt sincronizate în mod adecvat.
41. Mecanismele principale de securitate informaţională utilizate vor fi:
1) autentificarea şi autorizarea accesului la date;
2) administrarea accesului la date;
3) înregistrarea acţiunilor utilizatorilor SI RSDG;
4) criptarea datelor;
5) auditul informaţional;
6) procedurile de restabilire, în caz de dezastru.
42. Pentru asigurarea unui nivel adecvat al securităţii informaţionale a SI RSDG se consideră binevenită elaborarea şi implementarea unei politici de asigurare a securităţii informaţionale. Această politică va detalia totalitatea compartimentelor de securitate, rolurile, drepturile şi obligaţiile fiecărui actor al sistemului informaţional. Politica de securitate va fi adusă la cunoştinţa fiecărui utilizator şi semnată de către acesta. Fiecare utilizator va cunoaşte obligaţiile de serviciu în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
43. Posesorul, deţinătorul şi registratorii vor proteja SI RSDG de pericolul cauzării prejudiciilor resurselor sau infrastructurii informaţionale în strânsă cooperare cu autorităţile publice ale căror competenţe sunt conexe dezvoltării de noi resurse informaţionale de stat sau/şi de date care se conţin în SI RSDG: Instituţia Publică Agenţia de Guvernare Electronică, Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, Serviciul Tehnologii Informaţionale al Ministerului Afacerilor Interne în calitate de responsabil pentru arhitectura tehnologiilor informaţionale şi comunicaţiilor a Ministerului Afacerilor Interne şi responsabil pentru implementarea securităţii cibernetice în cadrul Ministerului Afacerilor Interne.
X. ÎNCHEIERE
Prezentul Concept descrie principalele aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi va fi implementată ideea realizării unei soluţii informatice performante, care ar asigura suportul informaţional experţilor judiciari implicaţi în procesele de prelevare a mostrelor şi de analiză ADN la gestionarea şi partajarea datelor.
Este stabilit cadrul general şi locul unui astfel de sistem în sistemul de guvernare electronică. A fost aleasă soluţia optimă, care corespunde standardelor în domeniu şi nivelului actual de dezvoltare a guvernării electronice în Republica Moldova.
Implementarea SI RSDG va permite implementarea unei soluţii informatice care va furniza tot spectrul de prelevare/recoltare a materialului biologic, care se va introduce în SI RSDG şi care se va efectua prin metode noninvazive, prin recoltarea celulelor epiteliale prin periaj al mucoasei bucale, iar în situaţiile în care nu se poate realiza această modalitate – prin recoltarea unor celule epiteliale din regiunea feţei/cefei.
Neimplementarea SI RSDG poate avea un impact negativ substanţial asupra activităţii CTCEJ şi a experţilor judiciari, dar şi asupra aspectului de securitate, integritate şi veridicitate a profilurilor ADN şi a informaţiilor asociate colectate. Odată cu creşterea volumului de date, în lipsa unui sistem informaţional, administrarea lor devine mai complicată şi ineficientă, implicând şi riscul pierderii complete a datelor.
Anexa nr.2
la Hotărârea Guvernului nr.821/2023
REGULAMENT
privind modalitatea de ţinere a Registrului de stat al datelor genetice
I. DISPOZIŢII GENERALE
1. Regulamentul privind modul de ţinere a Registrului de stat al datelor genetice (în continuare – Regulament) stabileşte modul de organizare şi mecanismul de funcţionare a resursei informaţionale destinate evidenţei integrate şi sistematizate a informaţiei aferente procesului de colectare, introducere şi administrare a materialului biologic şi a informaţiei genetice judiciare, desfăşurat de organele abilitate.
2. Registrul de stat al datelor genetice (în continuare – RSDG) este organizat astfel încât să asigure ca procesele de evidenţă şi acces la informaţia genetică judiciară să fie simple, eficiente, accesibile şi transparente.
3. În sensul prezentului Regulament se utilizează noţiunile definite în Legea nr.235/2017 cu privire la înregistrarea genetică judiciară, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.71/2007 cu privire la registre şi Regulamentul privind gestionarea materialului biologic, aprobat prin Hotărârea Guvernului nr.236/2020.
II. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII RSDG
4. Subiecţii din domeniul creării, exploatării şi utilizării RSDG sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul şi administratorul tehnic;
4) registratorii;
5) furnizorii datelor;
6) destinatarii datelor.
5. Posesorul RSDG este Ministerul Afacerilor Interne care are următoarele atribuţii:
1) asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea RSDG;
2) asigură, în comun cu alte instituţii publice de profil, elaborarea şi înaintarea proiectelor de acte normative privind înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea RSDG şi le remite spre aprobare Guvernului;
3) asigură funcţionarea, administrarea şi dezvoltarea continuă a RSDG în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;
4) monitorizează procesul de înregistrare şi prelucrare a datelor în RSDG;
5) asigură accesul registratorilor, furnizorilor de date şi utilizatorilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
6) stabileşte măsurile tehnice, organizatorice de protecţie şi securitate a RSDG, monitorizează şi ajustează cerinţele de securitate şi de conformitate a Sistemului informaţional automatizat "Registrul electronic al angajaţilor" în domeniul protecţiei datelor cu caracter personal;
7) asigură păstrarea RSDG până la adoptarea deciziei de scoatere din exploatare a acestuia.
6. Deţinătorul şi administratorul tehnic este Serviciul Tehnologii Informaţionale care îşi realizează atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat şi are următoarele atribuţii:
1) asigură dezvoltarea, administrarea, mentenanţa şi securitatea RSDG;
2) este responsabil de acordarea accesului securizat pentru utilizarea RSDG, la solicitarea posesorului;
3) asigură crearea, exploatarea, administrarea şi gestionarea RSDG în limitele reglementate de proprietar;
4) asigură integritatea, securitatea şi protecţia datelor din RSDG, inclusiv protecţia datelor cu caracter personal;
5) monitorizează activitatea subiecţilor în procesul de înregistrare şi prelucrare a datelor în cadrul RSDG;
6) asigură modificările/rectificările/dezvoltările solicitate de către posesorul RSDG;
7) administrează infrastructura tehnică (hardware şi software), de întreţinere şi implementează politicile de securitate ale sistemului.
7. Utilizatorii datelor RSDG sunt:
1) registratorii;
2) furnizorii de date;
3) destinatarii.
8. Registratorii sunt:
1) Centrul tehnico-criminalistic şi expertize judiciare (în continuare – CTCEJ) al Inspectoratului General al Poliţiei din cadrul Ministerului Afacerilor Interne, care dispune de laborator de expertize judiciare genetice, acreditat conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018;
2) Centrul de Medicină Legală al Ministerului Sănătăţii în cadrul laboratorului acreditat conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018, căruia i se atribuie rolul de subregistrator, oferit de către posesor pe bază contractuală, în vederea înregistrării rezultatelor investigaţiilor genetice efectuate de acesta în RSDG;
3) punctele naţionale de contact: Direcţia cooperare poliţienească internaţională în calitate de punct naţional de contact primar, care este responsabilă de schimbul de date în lipsa conexiunii online, CTCEJ în calitate de punct naţional de contact ADN, care este responsabil de confirmarea furnizării datelor personale pentru solicitări în cazul hiturilor de contrapunere a profilurilor ADN, după caz de confirmarea hiturilor.
9. Persoanele şi obiectele pasibile de înregistrarea genetică sunt prevăzute la art.8 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară, iar suport pentru transferul profilurilor ADN între două sau mai multe ţări sunt:
1) baza de date ADN a Interpol şi portalul ADN, pentru gestionarea profilurilor ADN proprii ale ţării în baza de date ADN centrală, iar accesul este asigurat direct prin birourile centrale naţionale ale Interpolului, utilizând sistemul de comunicare securizat I-24/7;
2) sistemul informaţional Europol, care este o bază de date centrală pentru informare în materie penală şi pentru informaţii operative, care include toate domeniile din sfera de competenţă a Europol. Acesta este un sistem de referinţă prin care se verifică dacă în alte state membre sunt disponibile informaţii privind o anumită persoană sau un anumit obiect de interes.
10. Furnizori de date sunt:
1) Sistemul informaţional automatizat al laboratoarelor acreditate conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018 în domeniul expertizei genetice:
a) laboratorul CTCEJ;
b) Centrul de Medicină Legală al Ministerului Sănătăţii;
c) alte laboratoare acreditate conform cerinţelor generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018;
2) Sistemul informaţional automatizat al autorităţilor abilitate să dispună înregistrarea genetică:
a) instanţele de judecată;
b) procuratura;
c) Ministerul Afacerilor Interne şi subdiviziunile din subordine abilitate cu competenţe de urmărire penală (Inspectoratul General al Poliţiei, Inspectoratul General al Poliţiei de Frontieră, Serviciul protecţie internă şi anticorupţie);
3) cooperarea poliţienească transfrontalieră:
a) punctul naţional de contact ADN poate furniza profiluri ADN şi/sau informaţii adiţionale despre cetăţenii Republicii Moldova care figurează într-un dosar penal gestionat de un stat partener, dacă acesta este subiect al înregistrării în RSDG. În calitate de puncte naţionale de contact ADN sunt:
- Direcţia de cooperare poliţienească internaţională (DCPI) a Inspectoratului General al Poliţiei, responsabilă de schimbul de date în lipsa conexiunii online;
- CTCEJ, responsabil de confirmarea furnizării datelor detaliate (despre persoană, caz etc.) în cazul hiturilor şi de confirmarea hiturilor discutabile;
b) instituţiile de poliţie externă cu care Republica Moldova a semnat acorduri privind schimbul automat de date ADN au acces la căutarea şi compararea profilurilor ADN. Utilizatori ai canalelor de schimb stabilite conform acordurilor internaţionale de cooperare poliţienească pot fi utilizatori ai SI RSDG – Europol şi Interpol.
11. Destinatarii datelor RSDG sunt:
1) interni – persoanele de la care au fost prelevate probele biologice, instanţele de judecată, organele de urmărire penală, organele care efectuează activitatea specială de investigaţii în cazul cercetării infracţiunilor mai puţin grave, grave, deosebit de grave şi excepţional de grave, precum şi Serviciul de Informaţii şi Securitate, în scopul îndeplinirii atribuţiilor sale legale privind asigurarea securităţii naţionale;
2) externi – organele de urmărire penală ale altor state, precum şi organizaţiile internaţionale de securitate, în conformitate cu tratatele internaţionale la care Republica Moldova este parte.
Destinatarii datelor au dreptul doar de a vizualiza informaţia genetică judiciară din RSDG.
III. DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR LA
CREAREA, EXPLOATAREA ŞI UTILIZAREA RSDG
Secţiunea 1
Drepturile şi obligaţiile posesorului RSDG
12. Posesorul are dreptul:
1) să elaboreze şi să modifice, în limitele competenţei funcţionale, cadrul normativ cu privire la RSDG;
2) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a RSDG, precum şi să le pună în aplicare;
3) să supravegheze respectarea cerinţelor de securitate a informaţiei;
4) să solicite scoaterea din exploatare a RSDG;
5) să verifice autenticitatea şi veridicitatea datelor introduse în RSDG.
13. Posesorul este obligat:
1) să dezvolte şi să propună, în funcţie de competenţa sa, modificări la cadrul normativ cu privire la RSDG;
2) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a RSDG, precum şi să le pună în aplicare;
3) să supravegheze respectarea cerinţelor de securitate a informaţiei şi să fixeze cazurile şi tentativele de încălcare a acestora;
4) să iniţieze procedura de suspendare a drepturilor de acces la RSDG pentru nerespectarea regulilor, standardelor şi normelor generale acceptate în domeniul securităţii informaţionale şi regulilor de ţinere a registrelor;
5) să verifice autenticitatea şi veridicitatea datelor înscrise de registratori, furnizorii de date şi utilizatori în RSDG;
6) să solicite, în caz de depistare a omiterilor şi a erorilor, de la registratori, furnizori de date şi utilizatori actualizarea sau corectarea datelor din RSDG;
7) să solicite de la organul ierarhic superior finanţarea anuală pentru dezvoltarea şi administrarea RSDG;
8) să asigure coordonarea şi monitorizarea procesului de implementare a RSDG cu autorităţile publice (instituţiile publice) participante, în conformitate cu cadrul normativ;
9) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din RSDG, să identifice încălcările comise şi să întocmească rapoarte privind datele accesate;
10) să asigure susţinerea metodologică şi practică prin elaborarea de proceduri, reguli şi instrucţiuni în ceea ce priveşte înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi să asigure funcţionarea RSDG;
11) să asigure funcţionarea şi ţinerea RSDG în conformitate cu cadrul normativ;
12) să asigure funcţionarea neîntreruptă a RSDG;
13) să acorde suportul necesar persoanelor autorizate care au acces la RSDG privind utilizarea complexului de mijloace software aferente acestuia;
14) să asigure, prin intermediul deţinătorului, accesul securizat la informaţia conţinută în RSDG, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
15) să utilizeze informaţia obţinută din RSDG doar în scopurile stabilite de cadrul normativ;
16) să asigure atribuirea rolurilor şi drepturilor de acces la datele din RSDG;
17) să stabilească condiţiile juridice, financiare şi organizatorice pentru administrarea şi mentenanţa RSDG de către deţinătorul acestuia;
18) să efectueze, prin intermediul deţinătorului RSDG, măsurile organizatorice şi tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în RSDG, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
19) să informeze registratorii, furnizorii de date şi utilizatorii RSDG despre modificările condiţiilor tehnice de funcţionare ale acestuia;
20) să efectueze auditul RSDG şi al sistemelor conexe pentru asigurarea protecţiei complexului de date şi bunei funcţionări a acestuia.
Secţiunea a 2-a
Drepturile şi obligaţiile deţinătorului şi
administratorului tehnic al RSDG
14. Deţinătorul şi administratorul tehnic au dreptul:
1) să supravegheze respectarea cerinţelor de securitate a informaţiei;
2) să acorde/revoce accesul la RSDG în cazurile de nerespectare a regulilor, standardelor şi normelor în domeniul securităţii informaţionale şi regulilor de ţinere a registrelor;
3) să asigure măsurile tehnice şi organizatorice de protecţie şi securitate;
4) să ajusteze cerinţele de securitate ale RSDG la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
5) să gestioneze furnizarea de informaţii, registratorii, utilizatorii şi angajaţii din subordinea acestora, dar şi accesul la sistem, prin crearea, modificarea, eliminarea şi setarea drepturilor acestora;
6) să suspende funcţionarea RSDG la solicitarea posesorului;
7) să organizeze seminare şi instruiri de utilizare a RSDG;
8) să monitorizeze şi să supravegheze accesările informaţiei şi să identifice încălcările comise.
15. Deţinătorul şi administratorul tehnic au obligaţia:
1) să asigure administrarea tehnică, mentenanţa şi dezvoltarea RSDG, precum şi implementarea cerinţelor de securitate stabilite în actele normative în domeniu;
2) să asigure funcţionarea RSDG în conformitate cu regulile privind reglementarea resurselor informaţionale;
3) să asigure implementarea măsurilor necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
4) să garanteze utilizarea informaţiei obţinute din RSDG doar în scopurile stabilite conform cadrului normativ;
5) să asigure securitatea de infrastructură şi infrastructura de comunicare;
6) să deţină alte obligaţii stabilite în conformitate cu cadrul normativ.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorului RSDG
16. Registratorul are dreptul:
1) să vizualizeze şi să editeze informaţiile conţinute în RSDG conform rolului atribuit;
2) să acceseze spaţiul informaţional al RSDG în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în RSDG şi care au fost prezentate de către acesta;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RSDG;
5) să solicite şi să primească de la posesor sau deţinător susţinere practică privind funcţionarea RSDG;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării RSDG.
17. Registratorul este obligat:
1) să acceseze RSDG în limitele rolului atribuit;
2) să asigure înregistrarea şi actualizarea datelor, în termenele stabilite de legislaţie;
3) să vizualizeze şi să modifice informaţiile din RSDG, conform rolului atribuit;
4) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RSDG;
5) să solicite şi să primească de la posesor sau deţinător susţinere metodologică şi practică privind funcţionarea RSDG;
6) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării RSDG;
7) să asigure corectitudinea, autenticitatea şi veridicitatea datelor înscrise în RSDG;
8) să corecteze erorile comise ca urmare a înscrierii eronate a datelor, precum şi orice alte erori constatate;
9) să deţină semnătură electronică validă, obţinută conform reglementărilor stabilite de către prestatorii de servicii de certificare;
10) să semneze formularele electronice cu semnătura electronică prevăzută de legislaţie, în scopul confirmării veridicităţii datelor;
11) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
12) să utilizeze funcţionalităţile RSDG în exclusivitate, conform destinaţiei acestora şi în conformitate cu cadrul normativ;
13) să nu efectueze, în perioada exercitării funcţiei, cercetări/expertize judiciare în specialitatea – "expertiza genetică";
14) să radieze automat informaţia genetică în conformitate cu art.11 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară.
15) să radieze, la solicitare, informaţia genetică în conformitate cu art.12 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară.
Secţiunea a 4-a
Drepturile şi obligaţiile furnizorului de date ale RSDG
18. Furnizorul de date are dreptul:
1) să vizualizeze şi să modifice informaţiile din RSDG, conform rolului atribuit;
2) să acceseze RSDG în limitele rolului atribuit;
3) să acceseze informaţiile care se conţin în RSDG;
4) să solicite şi să primească de la posesor sau deţinător suport metodologic şi practic privind funcţionarea RSDG;
5) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RSDG.
19. Furnizorul de date este obligat:
1) să consume informaţiile din RSDG în conformitate cu prevederile legislaţiei cu privire la schimbul de date şi interoperabilitate;
2) să prezinte posesorului RSDG propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea acestuia;
3) să solicite şi să primească de la posesorul RSDG ajutor metodologic şi practic privind funcţionarea acestuia;
4) să prezinte propuneri posesorului RSDG privind perfecţionarea şi eficientizarea funcţionării acestuia;
5) să asigure schimbul de informaţii şi/sau integrarea sistemelor informaţionale proprii cu RSDG;
6) să colaboreze cu deţinătorul RSDG pentru asigurarea securităţii accesului la RSDG şi să informeze despre orice acţiune suspicioasă de care are cunoştinţă şi care ar putea să reprezinte un atentat la securitatea accesului;
7) să asigure corectitudinea, autenticitatea şi veridicitatea datelor furnizate în limitele competenţei;
8) să utilizeze informaţia doar în scopurile stabilite de legislaţie;
9) să efectueze măsurile organizatorice şi tehnice interne necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei transmise către RSDG.
Secţiunea a 5-a
Drepturile şi obligaţiile destinatarului datelor din RSDG
20. Destinatarul are dreptul:
1) să solicite şi să primească de la posesor sau deţinător ajutor metodologic şi practic privind funcţionarea RSDG;
2) să solicite şi să primească de la posesor sau deţinător accesul la datele/informaţiile din RSDG în conformitate cu scopul prelucrării şi rolul atribuit;
3) să participe la implementarea şi dezvoltarea RSDG;
4) să vizualizeze datele/informaţiile/documentele din RSDG în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
5) să înainteze posesorului RSDG propuneri privind modificarea şi/sau completarea actelor normative care reglementează funcţionarea RSDG;
6) să prezinte propuneri posesorului RSDG privind perfecţionarea şi eficientizarea funcţionării acestuia.
21. Destinatarul este obligat:
1) să utilizeze funcţionalităţile RSDG conform rolurilor şi permisiunilor atribuite;
2) să utilizeze informaţia obţinută din RSDG doar în scopurile stabilite de legislaţie;
3) să întreprindă toate măsurile necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile deţinătorului RSDG şi ale Legii nr.133/2011 privind protecţia datelor cu caracter personal;
4) să raporteze imediat, în formă verbală şi scrisă, posesorului RSDG şi/sau administratorului tehnic despre incidentele de securitate;
5) să nu întreprindă anumite acţiuni în vederea obţinerii accesului neautorizat la informaţii, indiferent de metodă.
IV. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII RSDG
22. RSDG se ţine în limba română în format electronic.
23. Posesorul RSDG efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.
24. Păstrarea şi dezvoltarea RSDG se asigură de către posesor până la adoptarea deciziei de scoatere a acestuia din exploatare. În cazul în care RSDG este scos din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
25. Răspunderea pentru veridicitatea şi corectitudinea datelor şi a informaţiilor incluse, precum şi pentru respectarea obligaţiei de înregistrare a datelor le revine furnizorilor de date, registratorilor şi utilizatorilor.
26. Toate înregistrările şi modificările operate în RSDG se păstrează în ordine cronologică.
27. Obiectele informaţionale şi scenariile de bază ale RSDG sunt descrise la pct.27 şi 29 din anexa nr.1.
28. Înregistrarea datelor cu privire la obiectele informaţionale în RSDG se efectuează de către registratori.
29. Înregistrarea se efectuează în ordine cronologică, fiecărei înregistrări fiindu-i atribuită data efectuării înscrierii în RSDG.
30. Fiecărui obiect informaţional, după introducerea completă sau parţială a datelor cu privire la obiectul informaţional, i se atribuie un cod unic de identificare generat de RSDG.
31. Codul de identificare al înregistrării este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acestuia din RSDG.
32. Înregistrarea se face prin utilizarea datelor de referinţă ADN.
33. Se interzice utilizarea datelor în scopuri care contravin legii.
34. Orice modificare şi completare în RSDG a obiectelor informaţionale, precum şi scoaterea din evidenţă a acestora, se efectuează doar în baza documentelor justificative, cu indicarea motivului ce confirmă veridicitatea acţiunilor efectuate în RSDG.
35. Toate modificările operate în RSDG se păstrează în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora. Modificarea sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din RSDG.
36. Pentru modificarea datelor se impun următoarele restricţii:
1) registratorii pot modifica datele doar în conformitate cu atribuţiile pe care le au în cadrul RSDG în temeiul unor motive şi/sau al documentelor justificative;
2) utilizatorii datelor nu sunt în drept să modifice datele obţinute din RSDG, iar la utilizarea acestora sunt obligaţi să indice sursa lor;
3) alte categorii de subiecţi sunt restricţionaţi în utilizarea datelor din RSDG în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
37. Actualizarea informaţiilor de către furnizorii de date nu este considerată corectare a acestora. Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în RSDG, precum şi să asigure actualizarea acestora în modul stabilit de cadrul normativ sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate.
38. RSDG utilizează datele până la atingerea scopului, ulterior permite arhivarea datelor şi a documentelor în format electronic, în vederea eficientizării procesului de prelucrare şi furnizare către utilizator a informaţiei documentate.
39. Radierea automată a informaţiei genetice din RSDG se efectuează în conformitate cu art.11 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară.
40. Radierea imediată a informaţiei genetice din RSDG se efectuează la solicitarea persoanei conform prevederilor art.12 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară.
41. În cazul radierii informaţiei genetice, este nimicit şi materialul biologic corespunzător.
42. Datele cu caracter personal sunt şterse din RSDG odată cu profilurile ADN.
43. Termenul de păstrare a documentelor electronice este identic cu termenul prevăzut de cadrul normativ pentru păstrarea documentelor echivalente pe suport de hârtie.
44. Baza de date ADN de eliminare are menirea să păstreze profilurile ADN ale persoanelor care potenţial ar putea contamina probele de ADN. Informaţiile stocate în această bază de date au cicluri de viaţă diferite comparativ cu baza de date ADN criminalistică. Acesta este determinat de faptul că obiectele informaţionale aparţin procesului de extragere a profilurilor ADN şi nu sunt în mod necesar conexe cauzei anchetate.
45. Cu toate că fluxurile de lucru din cadrul bazei de date ADN de eliminare sunt relativ simple, se examinează următoarele aspecte:
1) gestionarea personalului care prezintă risc de contaminare;
2) identificarea terţilor care au putut contamina probele biologice, fiind esenţială pentru investigaţiile criminalistice. Se recomandă definirea grupurilor de persoane în conformitate cu riscul de contaminare şi instituirea unor proceduri de lucru standard pentru fiecare grup. Se examinează, cel puţin, următoarele grupuri:
a) profilurile personalului de poliţie;
b) personalul suplimentar care nu face parte din organele de poliţie;
c) medicii legişti;
d) personalul implicat în sfera de producţie;
e) personalul de laborator/al furnizorilor de servicii de expertiză criminalistică;
f) contaminanţii dintr-o sursă necunoscută;
3) organizarea bazelor de date de eliminare.
46. Principalele părţi interesate în materie de politici şi standarde agreează la nivel naţional o abordare unificată pentru organizarea şi utilizarea bazelor de date ADN de eliminare care cuprind baze de date ADN de eliminare gestionate la nivel local, naţional (central) şi internaţional. Scopul exclusiv al acestei abordări este depistarea contaminării potenţiale din partea personalului implicat în fabricarea consumabilelor (tampoane, tuburi etc.) şi colectarea şi prelucrarea mostrelor ADN.
47. Sunt stabilite şi menţinute seturile de date de profil de eliminare în cadrul cărora se păstrează profilurile următoarelor grupuri şi se compară cu urmele/petele şi profilurile ADN de referinţă în vederea identificării potenţialelor evenimente de contaminare a ADN (cerinţe generale pentru competenţa laboratoarelor de încercări şi etalonări SM EN ISO/IEC 17025:2018):
1) personalul de laborator/al furnizorilor de servicii de expertiză criminalistică care prelucrează mostrele probatorii şi orice vizitatori ai facilităţii care prezintă risc de contaminare a probelor de ADN prelucrate în cadrul organizaţiei, de exemplu, setul de date de eliminare ale personalului de laborator (SED);
2) personalul de poliţie, atât ofiţerii, cât şi personalul civil, de exemplu, setul de date de eliminare ale personalului naţional (central), de exemplu, baza de date pentru eliminarea contaminării (CED);
3) toţi medicii legişti, personalul centrului de specialitate în domeniul abuzurilor sexuale, medicii implicaţi direct sau indirect în recuperarea probelor de la victimele infracţiunii, supravieţuitoare şi decedate, sau bănuiţii arestaţi, de exemplu, setul de date de eliminare ale personalului naţional (central), de exemplu, baza de date pentru eliminarea contaminării (CED);
4) personalul implicat direct în procesul de producţie şi asamblare a consumabilelor utilizate pentru colectarea, păstrarea şi prelucrarea materialului în vederea generării profilurilor ADN, de exemplu, seturi de date de eliminare ale personalului naţional (central) sau internaţional, de exemplu, baza de date pentru eliminarea contaminării (CED), baza de date de eliminare a producătorilor (MED) şi/sau baza de date de excludere a Comisiei internaţionale pentru persoane dispărute (ICMP);
5) contaminanţi dintr-o sursă necunoscută, baza de date ADN de contaminare (CDD).
48. La cererea donatorului, poate fi examinată posibilitatea de a oferi copii legalizate (semnate electronic) ale profilurilor ADN din baza de date ADN de eliminare. Această copie legalizată poate fi utilizată în calitate de "paşaport biometric", eliminând necesitatea de a fi reprofilat în cazul în care, de exemplu, persoana îşi schimbă locul de muncă la alt furnizor de profiluri ADN/de servicii de expertiză criminalistică sau solicită acces la zonele sensibile conexe ADN într-o organizaţie diferită.
49. Interfaţa cu bazele de date de eliminare internaţionale ale producătorilor – Ministerul Afacerilor Interne ia în considerare semnarea acordurilor pentru a obţine profilurile ADN ale persoanelor care au fabricat echipamentul şi materialele utilizate pentru extragerea ADN. Aceste profiluri se includ în baza de date de eliminare pentru grupul "personal din sfera de producţie".
50. În perioadele de păstrare a bazei de date de eliminare, se acordă atenţie perioadelor de păstrare care sunt relevante pentru rolul lor după ce membrii de personal şi-au încetat activitatea şi perioada de timp preconizată în care acel material relevant gestionat de ei va ajunge în cadrul sistemului de justiţie penală (CJS) înainte de generarea profilurilor ADN.
51. Arhiva – se determină cerinţele ce vizează arhivele şi perioada de păstrare pentru fiecare bază de date de eliminare sau rol al membrilor de personal.
52. Atunci când obiectul înregistrării este înlăturat, profilul ADN este transferat în arhiva digitală, iar odată cu transferarea în arhivă datele cu caracter personal sunt eliminate, respectiv accesul la datele din arhivă este acordat în conformitate cu legislaţia cu privire la arhive şi Instrucţiunii cu privire la îmbunătăţirea lucrului de arhivă în cadrul organelor afacerilor interne, aprobată prin Ordinul ministrului afacerilor interne nr.149/2003.
53. În scopul căutării şi comparării profilurilor ADN, solicitarea pentru efectuarea comparaţiei poate fi realizată de persoanele autorizate să acceseze datele din RSDG. Răspunsul (raportul despre concordanţă) la solicitarea pentru efectuarea comparaţiei profilului ADN trebuie să conţină doar indicaţii suficiente pentru a identifica înregistrarea din registru şi dacă au existat una sau mai multe concordanţe (hituri) sau nu a fost identificată nicio concordanţă (hit).
54. Profilurile ADN pot fi comparate prin diferite metode. În Sistemul combinat de index ADN, acestea sunt numite rigurozităţi de căutare: "Rigurozitate ridicată" înseamnă că toate alelele din fiecare locus prezent în cadrul unui profil ADN trebuie să fie prezent în profilul ADN concordant în exact aceeaşi cantitate; "Rigurozitate moderată" înseamnă că, din două profiluri ADN, alelele unui locus cu cel mai mic număr de alele trebuie să fie prezent în locusul corespunzător al altor profiluri ADN. Această rigurozitate este utilizată atunci când se face comparaţia profilurilor ADN mixte cu profilurile ADN unitare.
55. Dat fiind faptul că în Sistemul combinat de index ADN homozigoţii sunt desemnaţi de o singură valoare a alelei, căutarea cu rigurozitate moderată în cadrul profilurilor ADN unitare poate depista, de asemenea, alelele excluse din unul dintre profilurile ADN comparate (de exemplu, 12/13 va concorda cu homozigoţii aparenţi 12/ sau 13/); "Rigurozitate scăzută" înseamnă că în fiecare locus comparat între două profilurilor ADN cel puţin o alelă din acel locus a concordat.
V. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN RSDG
Secţiunea 1
Accesul la datele RSDG
56. Registratorii, furnizorii de date şi utilizatorii beneficiază de drepturi de acces la informaţia din RSDG conform atribuţiilor şi funcţiilor deţinute şi regimului juridic al informaţiei accesate.
57. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Informaţia conţinută în RSDG se accesează în conformitate cu Legea nr.982/2000 privind accesul la informaţie şi în limitele stabilite de aceasta, precum şi în conformitate cu alte acte normative.
58. Dreptul de acces la RSDG este segmentat pe unităţi de conţinut, atribuind prerogative partajate, şi anume: înregistrare, vizualizare, modificare (corectare, completări, schimbarea datelor etc.) şi radiere.
59. Punerea la dispoziţie a datelor din RSDG se realizează prin:
1) acordarea accesului autorizat;
2) eliberarea documentelor pe suport de hârtie, conform prevederilor normative;
3) acordarea informaţiei prin intermediul poştei electronice sau al altor mijloace de comunicaţii electronice/aplicaţii web, conform prevederilor normative.
60. Datele cu caracter personal ale persoanelor fizice se utilizează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.
61. Datele recepţionate din RSDG nu pot fi transmise persoanelor terţe, dacă cadrul normativ sau tratatele internaţionale la care Republica Moldova este parte nu prevede acest lucru.
62. Dreptul de acces nu este unul permanent, acesta poate fi suspendat sau revocat. Introducerea şi/sau modificarea datelor de pe un nume sau profil de registrator, furnizor de date şi utilizator este interzisă, urmând a fi considerată ca acces neautorizat. Registratorul, furnizorul de date şi utilizatorul urmează să se asigure de faptul că profilul acestora, precum şi semnătura electronică sunt confidenţiale.
63. Revocarea/suspendarea dreptului de acces se efectuează la cerere de către deţinător, în una dintre următoarele situaţii:
1) la încetarea/suspendarea raporturilor de serviciu/de muncă ale registratorului, furnizorului de date şi utilizatorului;
2) la intervenirea modificărilor raporturilor de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din RSDG;
3) la constatarea de către posesor sau deţinător a încălcării securităţii informaţionale;
4) în alte cazuri, în limitele cadrului normativ.
Secţiunea a 2-a
Căutarea şi compararea automatizată a profilurilor genetice
64. Solicitările internaţionale, privind căutarea şi compararea profilurilor genetice se efectuează prin intermediul punctului naţional de contact – Direcţia cooperare poliţienească internaţională a Inspectoratului General al Poliţiei din cadrul Ministerului Afacerilor Interne sau prin alte căi de contact stabilite oficial.
65. Căutarea şi compararea profilurilor genetice se efectuează în baza cererilor de asistenţă poliţienească primite, în condiţiile Legii nr.371/2006 cu privire la asistenţa juridică internaţională în materie penală.
66. Compararea a două profiluri genetice se efectuează pe baza locilor pentru care, în ambele profiluri genetice, este disponibilă o pereche de valori ale alelelor.
67. În cazul în care, în urma unei căutări şi a contrapunerii unui profil genetic identificat sau neidentificat, nu s-a obţinut nicio concordanţă în RSDG sau s-a obţinut o concordanţă corespunzând unui profil genetic neidentificat, acest profil poate fi transmis ulterior pentru verificare în bazele de date ale altor state, la solicitarea organului competent.
68. În cazul în care, în urma unei căutări potrivit pct.53 se obţin concordanţe cu profiluri genetice de referinţă şi/sau profiluri genetice neidentificate din bazele de date ale altor state, aceste concordanţe sunt comunicate utilizatorului extern, cu transmiterea datelor de referinţă.
69. Dacă nu pot fi obţinute concordanţe în bazele de date ale altor state, acest fapt se comunică utilizatorului extern (statului solicitant).
70. În cazul în care, în urma unei căutări cu ajutorul unui profil genetic neidentificat, se obţine o concordanţă în bazele de date ale altor state, registratorul adaugă o notă explicativă în acest sens în sistem.
71. În cazul în care se indică o concordanţă între profilurile genetice, furnizarea de date suplimentare cu caracter personal şi alte informaţii în legătură cu datele de referinţă se realizează, după caz, în condiţiile Legii nr.371/2006 cu privire la asistenţa juridică internaţională în materie penală.
VI. INTERACŢIUNEA CU ALTE SISTEME INFORMAŢIONALE
ŞI CU SISTEMELE INFORMAŢIONALE PARTAJATE
72. RSDG este găzduit pe platforma tehnologică guvernamentală comună (MCloud) în conformitate cu Hotărârea Guvernului nr.128/2014 cu privire la platforma tehnologică guvernamentală comună (MCloud).
73. RSDG se integrează şi interacţionează cu următoarele sisteme informaţionale partajate:
1) platforma de interoperabilitate (MConnect) – pentru schimbul de date cu alte sisteme informaţionale şi registre;
2) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
3) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
4) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiunilor (evenimentelor) produse în cadrul SI RSDG;
5) serviciul electronic guvernamental de notificare (MNotify) – pentru notificarea furnizorilor de date, registratorilor şi utilizatorilor;
6) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – pentru validarea împuternicirilor de reprezentare;
7) serviciul guvernamental de livrare (MDelivery) – pentru oferirea unui mecanism unic de livrare fizică a rezultatelor din cadrul procesului de înregistrare genetică judiciară.
74. RSDG interacţionează cu următoarele sisteme informaţionale de stat:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei" – pentru schimbul automatizat de date privind persoanele fizice pasibile de înregistrare genetică, conform art.8 din Legea nr.235/2017 cu privire la înregistrarea genetică judiciară;
2) Sistemul informaţional "Registrul de stat al actelor juridice" – pentru schimbul automatizat de date privind actele normative aferente procedurii de înregistrare genetică;
3) Sistemul informaţional judiciar – pentru schimbul automatizat de date privind actele judecătoreşti (încheieri, hotărâri, decizii emise de către instanţa de judecată);
4) Sistemul informaţional "Gestiunea dosarelor de expertiză judiciară" – pentru schimbul automatizat de date privind expertizele genetice judiciare;
5) Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvârşit infracţiuni – pentru schimbul automatizat de date privind infracţiunile, cauzele penale şi persoanele care au săvârşit infracţiuni;
6) alte sisteme informaţionale stabilite de cadrul normativ aplicabil.
75. Dacă pentru efectuarea înregistrării genetice de stat legislaţia prevede deţinerea unui document ale cărui date sunt disponibile în resursele informaţionale ale altor instituţii de stat, ele pot fi consumate sau furnizate prin intermediul platformei de interoperabilitate (MConnect).
VII. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
INFORMAŢIEI RSDG
76. Datele din RSDG fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RSDG se efectuează de către subiecţii cu drepturi de acces la sistem şi cu respectarea cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
77. Măsurile de protecţie şi securitate a datelor din RSDG reprezintă totalitatea acţiunilor juridice, organizatorice, economice şi tehnologice orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.
78. Pentru corectitudinea stabilirii identităţii biologice şi în temeiul legislaţiei privind protecţia datelor cu caracter personal, profilurile ADN şi informaţiile asociate se introduc şi se stochează în mod corect, evitând introducerea manuală a profilurilor ADN.
79. Accesul la baza de date ADN trebuie să fie limitat, prin măsuri fizice şi organizaţionale, numai pentru persoanele care solicită accesul. Periodic, trebuie să fie făcute copii de rezerva care să fie stocate într-un loc sigur şi recuperate periodic pentru a simula restabilirea în urma unui dezastru.
80. Atunci când profilurile ADN şi informaţiile asociate acestora sunt prezente în sisteme diferite, aceste sisteme trebuie să fie comparate periodic pentru a verifica că sunt sincronizate în mod adecvat.
81. Obiecte ale asigurării protecţiei şi securităţii datelor din RSDG se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea RSDG;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
82. Securitatea informaţională a RSDG se efectuează prin aplicarea metodelor şi efectuarea acţiunilor descrise în Planul de continuitate al acestuia şi, după caz, a procedurilor operaţionale.
83. Protecţia datelor din RSDG se realizează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate care pot duce la distrugerea sau denaturarea datelor;
2) utilizarea obligatorie a produselor de program licenţiate şi aprobate. Orice solicitare de instalare a unui produs de program trebuie coordonată cu administratorul tehnic;
3) monitorizarea procesului de exploatare al RSDG prin intermediul mecanismului de jurnalizare efectuat de către deţinătorul tehnic al acestuia.
84. La utilizarea şi exploatarea RSDG, subiecţii asigură implementarea normelor de securitate, acestea urmând să conţină următoarele acte confirmative:
1) identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
2) implementarea principalelor măsuri tehnice şi organizatorice necesare pentru asigurarea funcţionării RSDG;
3) implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din RSDG;
4) informarea registratorilor, furnizorilor de date şi utilizatorilor, precum şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;
5) implementarea procedurilor de control intern al subiectului RSDG privind respectarea condiţiilor de securitate informaţională.
85. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
86. Deţinătorul desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării normelor de securitate informaţională.
87. Normele de securitate informaţională se aduc la cunoştinţă registratorilor, furnizorilor de date şi utilizatorilor şi sunt obligatorii pentru respectare.
VIII. ASIGURAREA CONTROLULUI INTERN ŞI EXTERN
ŞI RESPONSABILITATEA RSDG
88. RSDG este supus controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea RSDG se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea RSDG se efectuează de către instituţii abilitate şi certificate în domeniul auditului.
89. Responsabilitatea pentru organizarea funcţionării RSDG aparţine posesorului/deţinătorului acestuia.
90. Subiecţii sistemului, în ale căror atribuţii intră ţinerea RSDG, introducerea datelor, furnizarea informaţiilor şi asigurarea funcţionării acestuia, poartă răspundere personală, în conformitate cu cadrul normativ, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei.
91. Toţi subiecţii RSDG poartă răspundere pentru prelucrarea, divulgarea, transmiterea informaţiei din sistem persoanelor terţe, contrar cadrului normativ.
92. Controlul legalităţii operaţiunilor de prelucrare a datelor cu caracter personal desfăşurate în RSDG se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.
93. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a RSDG, schimbul informaţional de date este asigurat în regim nonstop.
94. Lucrările profilactice planificate în complexul de mijloace software şi hardware se efectuează după notificarea, în scris sau prin e-mail, a registratorilor de către deţinător, în baza planului coordonat cu administratorul tehnic, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările profilactice neplanificate se efectuează la solicitarea registratorului şi coordonarea prealabilă cu deţinătorul în situaţia nefuncţionării sau funcţionării necorespunzătoare a complexului de mijloace software şi hardware.
95. Funcţionarea RSDG se suspendă de către administratorul tehnic, la iniţiativa proprie sau la demersul posesorului, care asigură funcţionalitatea sistemului informaţional şi a resurselor informaţionale, după coordonarea prealabilă cu deţinătorul, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RSDG;
2) la apariţia circumstanţelor de impediment care justifică neexecutarea obligaţiei;
3) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RSDG;
4) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RSDG;
5) la cererea scrisă a posesorului.
96. În cazul apariţiei circumstanţelor de impediment care justifică neexecutarea obligaţiei şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware ale RSDG, din vina terţelor persoane, poate fi sistată funcţionarea sistemului, cu informarea subiecţilor RSDG prin mijloacele tehnice disponibile.