Hotărâre nr. 821 din 29.12.2025
cu privire la aprobarea Programului naţional de securitate cibernetică pentru anii 2026-2030
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Programului naţional de
securitate cibernetică pentru anii 2026-2030
nr. 821 din 29.12.2025
(în vigoare 31.12.2025)
Monitorul Oficial al R. Moldova nr. 656-658 art. 838 din 31.12.2025
* * *
În temeiul art.6 alin.(3) din Legea nr.48/2023 privind securitatea cibernetică (Monitorul Oficial al Republicii Moldova, 2023, nr.151-153, art.225), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Programul naţional de securitate cibernetică pentru anii 2026-2030 (se anexează).
2. Autorităţile şi instituţiile publice responsabile:
2.1. vor realiza acţiunile prevăzute în Planul de acţiuni privind implementarea Programului naţional de securitate cibernetică pentru anii 2026-2030;
2.2. vor prezenta Ministerului Dezvoltării Economice şi Digitalizării semestrial, până la data de 20 ianuarie şi, respectiv, până la 20 iulie, precum şi la solicitare rapoarte privind gradul de realizare a acţiunilor incluse în Planul de acţiuni nominalizat.
3. Ministerul Dezvoltării Economice şi Digitalizării va prezenta Guvernului semestrial, până la data de 1 martie, raportul de progres privind implementarea Programului naţional de securitate cibernetică pentru anii 2026-2030, prin intermediul Sistemului informaţional "e-Monitorizare".
4. Finanţarea acţiunilor prevăzute în Programul naţional de securitate cibernetică pentru anii 2026-2030 se va efectua din contul şi în limitele alocaţiilor aprobate în acest scop în bugetele autorităţilor/instituţiilor implicate, precum şi din alte surse, conform legislaţiei.
5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Dezvoltării Economice şi Digitalizării.
6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Alexandru MUNTEANU |
Contrasemnează: |
|
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Eugeniu Osmochescu |
| Nr.821. Chişinău, 29 decembrie 2025. | |
Aprobat
prin Hotărârea Guvernului nr.821/2025
PROGRAM NAŢIONAL
de securitate cibernetică pentru anii 2026-2030
Capitolul I
INTRODUCERE
1. Programul naţional de securitate cibernetică pentru anii 2026-2030 (în continuare – Program) este un document de politici publice care stabileşte un set de obiective şi acţiuni pe termen mediu menite să asigure dezvoltarea, implementarea şi aplicarea unor măsuri digitale sigure, securizate şi reziliente, printr-o abordare multilaterală. Programul stabileşte obiective şi priorităţi menite să consolideze întregul ecosistem digital naţional. El promovează o abordare integrată a securităţii cibernetice, şi nu una limitată la sectoare sau riscuri izolate. În cadrul acestui ecosistem, mediul academic are un rol esenţial în formare, cercetare aplicată şi transfer de cunoaştere.
2. Prezentul Program este elaborat în conformitate cu Obiectivele de Dezvoltare Durabilă (în continuare – ODD) ale Organizaţiei Naţiunilor Unite şi contribuie indirect la realizarea acestora. În mod particular, Programul susţine următoarele ODD şi ţintele lor naţionale, reflectate în Hotărârea Guvernului nr.953/2022 cu privire la aprobarea cadrului naţional de monitorizare a implementării Agendei de Dezvoltare Durabilă 2030:
2.1. ODD 9 – Construirea unor infrastructuri reziliente, promovarea industrializării durabile şi încurajarea inovaţiei:
2.1.1. Ţinta 9.c – Creşterea semnificativă a accesului la tehnologia informaţiei şi comunicaţiilor (TIC) şi promovarea accesului universal la internet până în 2030;
2.2. ODD 4 – Asigurarea unei educaţii de calitate şi promovarea oportunităţilor de învăţare de-a lungul vieţii pentru toţi:
2.2.1. Ţinta 4.b – Extinderea semnificativă, până în 2030, a numărului de burse pentru învăţământul superior, inclusiv în domeniul TIC, inginerie şi ştiinţe;
2.3. ODD 17 – Consolidarea mijloacelor de implementare şi revitalizarea parteneriatului global pentru dezvoltare durabilă:
2.3.1. Ţinta 17.8 – Operaţionalizarea completă a băncii de tehnologii şi a mecanismului de consolidare a capacităţilor în domeniile ştiinţei, tehnologiei şi inovaţiei, inclusiv prin sporirea utilizării TIC.
3. Prezentul Program va contribui nu doar la protejarea infrastructurii digitale a Republicii Moldova, ci şi la dezvoltarea durabilă, prin consolidarea economiei digitale, protecţia drepturilor cetăţenilor şi promovarea cooperării internaţionale, în concordanţă cu Agenda 2030.
4. Totodată, prezentul Program răspunde priorităţii privind consolidarea securităţii cibernetice şi a infrastructurii IT critice, stabilită în Programul de activitate al Guvernului “UE, pace, dezvoltare”, aprobat prin Hotărârea Parlamentului nr.269/2025.
5. Prezentul Program este aliniat cu Acordul de Asociere între Republica Moldova, pe de o parte, şi Uniunea Europeană şi Comunitatea Europeană a Energiei Atomice şi statele membre ale acestora, pe de altă parte, care prevede priorităţi privind prevenirea şi combaterea criminalităţii, inclusiv a criminalităţii informatice.
6. De asemenea, prezentul Program contribuie la implementarea direcţiei prioritare din Strategia naţională de dezvoltare “Moldova Europeană 2030”, aprobată prin Legea nr.315/2022:
6.1. transformarea electronică a guvernării, societăţii şi economiei:
6.1.1. consolidarea infrastructurii de securitate cibernetică şi a infrastructurii critice de date, asigurarea confidenţialităţii datelor personale;
6.1.2. consolidarea şi adaptarea programelor de studii avansate în domeniul securităţii cibernetice şi al investigării infracţiunilor cibernetice.
7. În ceea ce priveşte corelarea cu documentele de politici şi de planificare în vigoare, prezentul Program se aliniază cu următoarele:
7.1. Strategia securităţii naţionale a Republicii Moldova, aprobată prin Hotărârea Parlamentului nr.391/2023, direcţia: Securitatea şi rezilienţa cibernetică, care include:
7.1.1. cooperarea public-privată în domeniul securităţii cibernetice;
7.1.2. modernizarea sistemelor IT şi introducerea standardelor europene în verificarea biometrică;
7.1.3. dezvoltarea planurilor de securitate şi apărare cibernetică a infrastructurii şi entităţilor critice naţionale;
7.1.4. educaţie în igiena cibernetică;
7.1.5. exerciţii naţionale de securitate cibernetică;
7.1.6. consolidarea dialogului şi a cooperării în domeniul cibernetic cu Uniunea Europeană;
7.1.7. alinierea la normele Uniunii Europene privind tehnologiile transformative;
7.2. Strategia de transformare digitală a Republicii Moldova pentru anii 2023-2030, aprobată prin Hotărârea Guvernului nr.650/2023, obiectivul general 5 – Crearea unui mediu digital accesibil, sigur şi incluziv:
7.2.1. instituirea unei autorităţi naţionale competente în domeniul securităţii cibernetice;
7.2.2. măsuri de raportare obligatorie a incidentelor şi consolidarea infrastructurii digitale critice;
7.2.3. aplicarea standardelor de securitate în achiziţii IT;
7.2.4. dezvoltarea competenţelor resurselor umane;
7.3. Strategia naţională de apărare a Republicii Moldova pentru anii 2024-2034, aprobată prin Hotărârea Parlamentului nr.319/2024, direcţia 29.7 – Consolidarea protecţiei spaţiului cibernetic:
7.3.1. asigurarea rezilienţei entităţilor critice;
7.3.2. consolidarea capacităţilor Forţelor Armate în securitatea cibernetică;
7.3.3. cooperarea naţională şi internaţională;
7.4. Strategia de dezvoltare “Educaţia 2030” şi Programul de implementare a acesteia pentru anii 2023-2025, aprobate prin Hotărârea Guvernului nr.114/2023:
7.4.1. asigurarea creşterii nivelului de alfabetizare digitală şi integrare socială a cetăţenilor;
7.5. Strategia de dezvoltare a domeniului afacerilor interne pentru anii 2022-2030, aprobată prin Hotărârea Guvernului nr.658/2022:
7.5.1. consolidarea serviciilor TIC şi a securităţii informaţionale;
7.5.2. creşterea gradului de conştientizare a riscurilor cibernetice în rândul populaţiei;
7.6. Programul naţional de prevenire şi de combatere a criminalităţii pentru anii 2026-2030, aprobat prin Hotărârea Guvernului nr.654/2025:
7.6.1. dezvoltarea capacităţilor instituţionale de combatere a criminalităţii informatice prin utilizarea tehnologiilor digitale prin ajustarea cadrului legal, implementarea unor mecanisme şi sisteme moderne de investigare;
7.6.2. colectarea eficientă a datelor privind incidentele de securitate cibernetică;
7.6.3. campanii de sensibilizare a populaţiei, inclusiv a copiilor;
7.7. Programul naţional pentru digitalizare şi inovare în sănătate pe anii 2025-2030, aprobat prin Hotărârea Guvernului nr.556/2025:
7.7.1. asigurarea securităţii cibernetice pentru Dosarul Electronic de Sănătate (DES) şi pentru sistemele informaţionale/registrele medicale naţionale;
7.7.2. crearea unui mecanism de protecţie a datelor medicale şi de gestionare a consimţământului informat, în conformitate cu Regulamentul (UE) 2025/327 privind Spaţiul European al Datelor de Sănătate (EHDS);
7.7.3. consolidarea rezilienţei instituţiilor medicale în faţa atacurilor cibernetice şi instruirea personalului medical în domeniul securităţii digitale;
7.8. Programul de transformare digitală a domeniului energetic al Republicii Moldova pentru anii 2026-2030, aprobat prin Hotărârea Guvernului nr.652/2025:
7.8.1. fortificarea capacităţilor de securitate cibernetică în domeniul energetic până în anul 2030;
7.8.2. asigurarea monitorizării 24/7 a infrastructurii critice energetice prin consolidarea capacităţilor de securitate cibernetică ale operatorilor de infrastructură energetică, inclusiv prin implementarea de mecanisme moderne de detectare şi răspuns rapid, în conformitate cu cerinţele naţionale şi directivele Uniunii Europene (inclusiv Directiva NIS2);
7.8.3. asigurarea certificării tuturor operatorilor de infrastructură critică energetică conform standardelor ISO/IEC 27001 şi cerinţelor Directivei NIS2;
7.8.4. asigurarea reducerii timpului de recuperare după incidente cibernetice cu impact semnificativ la maximum patru ore pentru serviciile critice;
7.9. Programul naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029, aprobat prin Hotărârea Guvernului nr.306/2025:
7.9.1. subcapitolul 10.5. Servicii de încredere şi securitate cibernetică;
7.9.2. subcapitolul 24.1.5. Prevenirea şi combaterea criminalităţii informatice;
7.10. Legea nr.223/2025 privind identificarea, desemnarea şi protecţia infrastructurilor critice naţionale.
8. De asemenea, prezentul Program răspunde acţiunilor stabilite în Planul naţional de reglementări pentru anul 2025, aprobat prin Hotărârea Guvernului nr.841/2024, care prevede elaborarea şi aprobarea până în noiembrie 2025 a unui document strategic în domeniul securităţii cibernetice. Toate acestea sunt corelate cu Legea nr.48/2023 privind securitatea cibernetică, care prevede obligativitatea aprobării unui document de politici în domeniul securităţii cibernetice.
9. Suplimentar, la elaborarea proiectului prezentului Program şi, implicit, a Planului de acţiuni privind implementarea acestuia, s-au luat în considerare prevederile Comunicării Comune către Parlamentul European şi Consiliu “Strategia de securitate cibernetică a UE pentru deceniul digital”.
10. Totodată, pe fondul intensificării ameninţărilor cibernetice la nivel global şi european, Republica Moldova se confruntă cu o nevoie acută de consolidare a capacităţilor naţionale de securitate cibernetică. Datele din perioada 2018-2024 demonstrează o creştere constantă a numărului de incidente cibernetice semnificative raportate în Uniunea Europeană, din care aproape o treime au fost acţiuni rău-intenţionate, cu un impact major asupra sectoarelor critice precum comunicaţiile, sănătatea, energia şi transporturile. În acest context, Republica Moldova, în pofida eforturilor recente de aliniere la standardele europene, rămâne vulnerabilă la atacuri cibernetice, care pot afecta stabilitatea naţională, infrastructurile critice naţionale şi încrederea populaţiei în serviciile digitale.
11. Transformarea digitală accelerată a economiei Republicii Moldova, cu un sector IT care contribuie semnificativ la produsul intern brut (în continuare – PIB) şi la exporturi, implică nu doar oportunităţi, ci şi expuneri crescute la riscuri cibernetice. Estimările privind pierderile economice cauzate de criminalitatea cibernetică arată că prejudiciul anual pentru Republica Moldova este de circa 49 de milioane de dolari SUA, o cifră semnificativă raportată la dimensiunea economiei naţionale. În plus, Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor evidenţiază deficienţe semnificative în măsurile tehnice şi în dezvoltarea capacităţilor, iar lipsa unui mecanism funcţional de gestionare a crizelor cibernetice expune ţara la riscuri suplimentare în cazul unui atac de amploare.
12. Toate aceste aspecte relevă necesitatea stringentă de a elabora şi de a aproba prezentul Program. Programul defineşte obiectivele strategice, măsurile de politică şi cele de reglementare, cu scopul atingerii şi menţinerii unui nivel înalt de securitate a reţelelor şi sistemelor informatice, şi va permite consolidarea capacităţii naţionale de prevenire, detectare, reacţie şi recuperare în faţa incidentelor cibernetice. Programul urmăreşte, de asemenea, asigurarea implementării legislaţiei armonizate cu acquis-ul Uniunii Europene, dezvoltarea şi punerea în aplicare a unui mecanism eficient de gestionare a crizelor cibernetice, stimularea cooperării internaţionale şi încurajarea participării sectorului privat şi a societăţii civile în asigurarea unui spaţiu digital sigur şi rezilient.
13. În ceea ce priveşte apărarea cibernetică, care ţine de competenţa Ministerului Apărării şi a entităţilor subordonate acestuia, prezentul Program nu intervine direct asupra acestui segment, ci urmăreşte doar corelarea obiectivelor şi a acţiunilor propuse cu obiectivele Strategiei naţionale de apărare a Republicii Moldova pentru anii 2024-2034.
14. Prin prezentul Program, Republica Moldova îşi va consolida poziţia în procesul de integrare europeană, va proteja mai eficient interesele cetăţenilor, va asigura funcţionarea neîntreruptă a serviciilor esenţiale şi va susţine dezvoltarea economică bazată pe digitalizare şi inovaţie.
15. În ceea ce priveşte elaborarea prezentului Program, autorităţile şi instituţiile publice indicate la capitolul VII au contribuit, în limitele competenţelor, la procesul de elaborare şi consultare iniţiat de Ministerul Dezvoltării Economice şi Digitalizării. Aceste autorităţi au furnizat perspective sectoriale esenţiale pentru consolidarea rezilienţei cibernetice, în special în sectoarele care gestionează infrastructura critică naţională.
Capitolul II
ANALIZA SITUAŢIEI
16. Digitalizarea a fost motorul dezvoltării economice în ultimele decenii, asigurând o interconectare globală tot mai mare şi reducând barierele în relaţiile dintre ţări. În perioade de turbulenţe geopolitice, această interdependenţă digitală poate duce la provocări majore. În plus, digitalizarea exponenţială a generat oportunităţi mai mari pentru actorii răuvoitori şi a crescut suprafaţa totală de atac, iar această ameninţare nu va face decât să crească în viitor, pe măsură ce tehnologiile digitale vor continua să se dezvolte. În fiecare zi, securitatea naţională, întreprinderile şi mediul online sigur pentru persoane fizice sunt ameninţate de actori statali şi criminali.
17. Între 2018 şi 2024, statele membre ale Uniunii Europene au raportat un total de 3 251 de incidente cibernetice cu impact semnificativ, conform criteriilor stabilite de Directiva NIS1, Codul european al comunicaţiilor electronice şi Regulamentul eIDAS, din care 29 % au fost considerate acţiuni rău-intenţionate. Cel mai afectat sector a fost sectorul privat, în special următoarele domenii: comunicaţiile, bancar, sănătate, servicii de încredere, transporturi şi energie.
18. Datele indică o tendinţă generală de creştere a numărului de incidente cu impact semnificativ (figura 1). Din cele 1 402 incidente rău-intenţionate raportate, majoritatea au fost clasificate ca infracţiuni cibernetice, conform graficului de cauzalitate tehnică prezentat în figura 2.
Sursa: Agenţia Uniunii Europene pentru Securitate Cibernetică
19. În absenţa unei intervenţii guvernamentale coordonate şi a consolidării capacităţilor instituţionale în domeniul securităţii cibernetice, se anticipează o creştere constantă a numărului de incidente cibernetice. Datele istorice indică o tendinţă ascendentă semnificativă, de la 173 de cazuri raportate în 2018 la peste 1 340 în anul 2024. Conform proiecţiilor bazate pe evoluţiile recente, până în anul 2030 numărul anual de incidente ar putea depăşi pragul de 2 000, reflectând o dublare a volumului actual al atacurilor. Această evoluţie ar amplifica vulnerabilităţile infrastructurilor critice naţionale, ar afecta continuitatea serviciilor publice digitale şi ar reduce încrederea cetăţenilor şi a mediului de afaceri în utilizarea serviciilor electronice. Tendinţa confirmă necesitatea intervenţiei statului prin politici şi măsuri coordonate, orientate spre creşterea rezilienţei cibernetice naţionale.
20. Conform raportului actualizat al International Business Machines privind costul unei încălcări a securităţii datelor în 2024, impactul financiar al încălcărilor securităţii datelor este şi mai mare pentru entităţile critice. Raportul indică faptul că în 2024 costul mediu global al unei încălcări a securităţii datelor a atins un nivel record de 4,88 milioane de dolari SUA, înregistrând o creştere de 10 % faţă de 2023.
Sursa: Agenţia Uniunii Europene pentru Securitate Cibernetică
21. Studiul global realizat de compania McAfee, care a evaluat pierderile economice cauzate de criminalitatea informatică, intitulat “Pierderi nete: estimarea costului global al criminalităţii informatice”, oferă o estimare a impactului economic al criminalităţii informatice pentru diferite ţări, exprimat ca procent din PIB. Graficul prezentat în figura 3 evidenţiază ţările cel mai grav afectate în funcţie de proporţia daunelor monetizate în raport cu PIB-ul lor. În medie, pierderile cauzate de criminalitatea cibernetică reprezintă aproximativ 0,3 % din PIB. Extrapolând aceste date pentru Republica Moldova, având în vedere că PIB-ul ţării a fost de aproximativ 16,5 miliarde de dolari SUA în 2023, se poate estima un prejudiciu anual potenţial de aproximativ 49 de milioane de dolari, pe baza mediei de 0,3 % din PIB.
22. În Republica Moldova, fenomenul criminalităţii organizate a evoluat semnificativ în ultima perioadă, reflectând o tendinţă de adaptare şi diversificare a activităţilor infracţionale. Numărul infracţiunilor comise de grupuri criminale a crescut de peste patru ori, de la 201 cazuri în 2022 la 205 cazuri în 2023 şi până la 889 în 2024, ceea ce indică o escaladare alarmantă a criminalităţii organizate online. În ceea ce priveşte criminalitatea informatică, în 2024 au fost iniţiate 135 de dosare penale pentru comiterea de infracţiuni informatice şi infracţiuni în domeniul comunicaţiilor electronice, comparativ cu 167 de dosare iniţiate în 2023. Cele mai frecvente infracţiuni comise în mediul online sunt infracţiunile care vizează activele financiare ale cetăţenilor.
23. În 2024, Academia de e-Guvernare (Estonia) şi Magenta Consulting au realizat un sondaj de opinie online privind conştientizarea siguranţei online în Republica Moldova. Şaptezeci şi şapte de procente dintre respondenţii acestui sondaj consideră că oricine poate deveni victimă a fraudei online, a atacurilor cibernetice sau a criminalităţii cibernetice. “Furtul de identitate” este termenul cel mai cunoscut, 53 % dintre respondenţi fiind familiarizaţi cu acesta, ceea ce indică o înţelegere largă a acestei forme de criminalitate cibernetică. Cu toate acestea, “cyberbullying” are un nivel de recunoaştere mai scăzut, doar 27 % dintre respondenţi fiind familiarizaţi cu acest termen. “Phishing” este cunoscut de 19 % dintre respondenţi, ceea ce sugerează că acest termen poate fi mai puţin înţeles în comparaţie cu altele. În cele din urmă, “ransomware” are cel mai scăzut nivel de familiarizare, unul din zece respondenţi recunoscând termenul (10 %).
24. Conform Indicelui global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor pentru 2024, Republica Moldova are un scor general de 65,09, iar performanţa ţării este descrisă ca fiind de nivelul 3 (nivelul 3 reprezintă ţările care au obţinut un scor general de cel puţin 55/100), demonstrând un angajament de bază în materie de securitate cibernetică, care include evaluarea, stabilirea sau implementarea anumitor măsuri de securitate cibernetică general acceptate, pe un număr moderat de piloni sau indicatori. Conform raportului Uniunii Internaţionale a Telecomunicaţiilor privind echipa naţională de răspuns la incidente de securitate cibernetică, performanţa Republicii Moldova pentru 2024, comparativ cu 2020, a înregistrat o creştere în ceea ce priveşte măsurile legale, organizaţionale şi de cooperare şi o scădere notabilă în ceea ce priveşte măsurile tehnice şi de dezvoltare a capacităţilor, dar acest lucru poate fi atribuit parţial ajustărilor metodologice şi ponderilor Indicelui global al securităţii cibernetice, precum şi modificărilor aduse întrebărilor. Graficul de mai jos (figura 4) evidenţiază performanţa Republicii Moldova în Indicele global al securităţii cibernetice pentru 2024, subliniind că măsurile tehnice şi consolidarea capacităţilor sunt punctele slabe ale ţării în acest domeniu. Cu toate acestea, indicele în cauză poate fi îmbunătăţit prin implementarea corespunzătoare a legislaţiei naţionale armonizate cu legislaţia Uniunii Europene.
Sursa: Uniunea Internaţională a Telecomunicaţiilor
25. Industria tehnologiei informaţiei în Republica Moldova se dezvoltă rapid. În 2023, industria tehnologiei informaţiei a atins o pondere de peste 5,3 % din PIB, depăşind 15 miliarde de lei în vânzări, ponderea sectorului TIC este de peste 8,3 % din PIB, cu peste 25 de miliarde de lei în vânzări în 2023, realizate de aproximativ 3 200 de companii cu peste 35 000 de angajaţi.
26. În acelaşi timp, Strategia securităţii naţionale a Republicii Moldova evidenţiază riscurile cibernetice la care este expusă Republica Moldova, subliniind în principal atacurile cinetice sau cibernetice lansate de actori statali externi asupra infrastructurii critice naţionale şi regionale, atacurile cibernetice lansate asupra instituţiilor publice sau private de către structuri specializate în criminalitatea cibernetică, precum şi riscurile asociate evoluţiilor din domeniul tehnologiilor precum blockchain şi criptomonede, inteligenţa artificială, învăţarea automată, internetul obiectelor, tehnologia 5G, big data, tehnologiile cuantice, internetul ascuns.
27. Programul naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029 acordă prioritate punerii în aplicare a Legii nr.48/2023 privind securitatea cibernetică, în special identificării furnizorilor de servicii critice şi punerii în aplicare a cerinţelor de securitate pentru reţele şi sisteme informatice, precum şi operaţionalizării complete a Agenţiei pentru Securitate Cibernetică. În acest sens, recent a fost aprobată Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, care include în obiectul său de reglementare şi cerinţele de securitate pentru reţele şi sisteme informatice. Este necesară consolidarea capacităţilor furnizorilor de servicii din sectoarele critice pentru a aplica corect cerinţele de securitate cibernetică. Programul naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029 prevede transpunerea Actului privind rezilienţa cibernetică, care impune producătorilor şi comercianţilor cu amănuntul, începând cu sfârşitul anului 2027, să asigure securitatea cibernetică pe tot parcursul ciclului de viaţă al produselor lor. Procesul de certificare a securităţii cibernetice în Uniunea Europeană este încă în curs de elaborare şi se află în faza de pilotare, prin urmare nu reprezintă o prioritate pentru această perioadă de programare. Cu toate acestea, Agenţia pentru Securitate Cibernetică joacă un rol important în orientarea şi sprijinirea tuturor proceselor menţionate în Programul naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029, ceea ce impune suplimentar necesitatea consolidării capacităţii operaţionale a Agenţiei. În prezent, Agenţia pentru Securitate Cibernetică se află în proces de angajare de personal (20 de persoane angajate din 45 planificate).
28. Implementarea setului de instrumente al Uniunii Europene pentru securitatea 5G acoperă diverse aspecte, precum evaluarea riscurilor, cerinţele de securitate, securitatea lanţului de aprovizionare, implementarea sigură şi răspunsul la incidente.
29. Modelul organizaţional actual de securitate cibernetică în Republica Moldova este reprezentat de autorităţi şi instituţii publice aflate în structura administrativă a Guvernului sau în afara acesteia, cu un spectru divers de responsabilităţi cu incidenţă pe întregul eşichier de realizare a politicii de stat în domeniul securităţii cibernetice.
30. Consiliul Naţional de Securitate, în conformitate cu Legea nr.249/2025 privind securitatea naţională a Republicii Moldova, este un organ de coordonare între autorităţile şi instituţiile publice, având drept scop analizarea ameninţărilor, riscurilor, pericolelor şi vulnerabilităţilor la adresa securităţii statului, apărării naţionale şi ordinii şi securităţii publice, formularea de propuneri şi adoptarea de decizii pentru identificarea, prevenirea, gestionarea şi contracararea acestora, precum şi consultarea Preşedintelui Republicii Moldova în domeniile vizate de politica de securitate naţională.
31. Consiliul coordonator în domeniul securităţii cibernetice a fost înfiinţat prin Hotărârea Guvernului nr.333/2024 cu privire la instituirea, organizarea şi funcţionarea Consiliului coordonator în domeniul securităţii cibernetice. Acest organism acţionează ca un mecanism strategic de coordonare în domeniul securităţii cibernetice. El examinează şi formulează opinii asupra politicilor publice pentru a asigura coerenţa, complementaritatea şi alinierea acestora la obiectivele strategice, propune îmbunătăţiri legislative şi coordonează procesul de elaborare şi actualizare a planului naţional de răspuns la incidente şi crize cibernetice, sprijinind autoritatea competentă şi facilitând cooperarea între părţile implicate. Totodată, contribuie la consolidarea coordonării interinstituţionale şi oferă recomandări privind subiectele emergente din domeniu, sprijinind reacţia eficientă a autorităţilor la provocările actuale şi viitoare.
32. Ministerul Dezvoltării Economice şi Digitalizării este autoritatea administraţiei publice centrale de specialitate responsabilă de realizarea politicii de stat în domeniul tehnologiei informaţiei, societăţii informaţionale, economiei digitale, securităţii cibernetice şi guvernanţei internetului. De asemenea, este autoritatea administraţiei publice centrale de specialitate responsabilă de realizarea politicii de stat în domeniul comunicaţiilor electronice, inclusiv de elaborarea, coordonarea şi monitorizarea politicilor privind gestionarea domeniului de nivel superior .md, precum şi de asigurarea evaluării conformităţii echipamentelor de comunicaţii electronice.
33. Agenţia pentru Securitate Cibernetică este autoritatea publică în subordinea Ministerului Dezvoltării Economice şi Digitalizării care are rolul de a identifica şi de a ţine evidenţa furnizorilor de servicii din sectoarele şi subsectoarele critice, de a supraveghea şi de a controla respectarea cadrului normativ de către aceştia, precum şi de a emite acte obligatorii, recomandări şi îndrumări metodologice pentru asigurarea conformităţii. Agenţia exercită funcţia de punct unic de contact la nivel naţional şi de echipă naţională de răspuns la incidente cibernetice, monitorizând ameninţările, vulnerabilităţile şi incidentele, gestionând crizele şi acordând asistenţă tehnică furnizorilor de servicii. Ea facilitează cooperarea şi schimbul de informaţii la nivel naţional şi internaţional, coordonează procesul de divulgare coordonată a vulnerabilităţilor, elaborează planuri, orientări metodologice, promovează bunele practici, sprijină cercetarea şi dezvoltarea în domeniu şi asigură protecţia informaţiilor sensibile.
34. Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, în care Cancelaria de Stat exercită funcţia de fondator, administrează, întreţine şi dezvoltă infrastructura informatică, sistemul de telecomunicaţii al autorităţilor administraţiei publice ca parte a reţelei speciale de comunicaţii şi sistemele informaţionale de stat, gestionează infrastructura cheilor publice a Guvernului, precum şi administrează centrele de date din sectorul public. Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică exercită funcţie de CERT-Gov, echipă de răspuns la incidente cibernetice în sectorul public, adică echipă responsabilă numai pentru reţele şi sisteme informatice de stat.
35. Instituţia Publică Agenţia de Guvernare Electronică, în care Cancelaria de Stat exercită calitatea de fondator, este responsabilă pentru implementarea politicilor în domeniile de modernizare a serviciilor guvernamentale şi transformare digitală a guvernării, gestionează platforme şi servicii electronice guvernamentale (MConnect, MPass, MSign, MPay etc). De asemenea, are responsabilităţi ce ţin de asigurarea securităţii informaţiei în autorităţile şi instituţiile din sectorul public în procesul de e-Transformare a guvernării. Împreună cu partenerii săi, Instituţia Publică Agenţia de Guvernare Electronică ia măsuri juridice, organizatorice şi tehnice complexe de garantare a securităţii informaţiilor. Conform regulamentului său de activitate, principalele responsabilităţi ale Agenţiei în domeniul securităţii cibernetice sunt auditul securităţii cibernetice în sectorul public, inclusiv monitorizarea implementării rezultatelor auditului securităţii cibernetice, cercetarea securităţii cibernetice, precum şi supravegherea instituţiilor publice în ceea ce priveşte implementarea cerinţelor minime de securitate.
36. Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe, în care Ministerul Finanţelor exercită calitatea de fondator, are rolul de dezvoltator şi administrator al sistemelor informaţionale pentru autorităţi publice în domeniile: finanţe publice, achiziţii publice, fiscal şi vamal.
37. Serviciul de Informaţii şi Securitate al Republicii Moldova are un rol important în protejarea infrastructurii critice naţionale şi a sistemelor speciale de telecomunicaţii. În calitate de serviciu de inteligenţă, Serviciul de Informaţii şi Securitate este responsabil pentru asigurarea securităţii naţionale atât per general, cât şi în domeniul securităţii cibernetice în special. În acest context, se realizează acţiuni de prevenire, identificare, investigare şi contracarare a activităţilor de spionaj cibernetic, sabotaj cibernetic, precum şi a activităţilor maliţioase ale actorilor cibernetici statali. De asemenea, Serviciul de Informaţii şi Securitate este responsabil de autorizarea sistemelor informatice care prelucrează informaţia atribuită la secret de stat. Serviciul de Informaţii şi Securitate informează autorităţile naţionale privind ameninţările cibernetice din spaţiul cibernetic naţional şi regional.
38. Centrul pentru combaterea crimelor cibernetice al Inspectoratului Naţional de Investigaţii al Inspectoratului General al Poliţiei al Ministerului Afacerilor Interne este unitatea principală de investigare şi prevenire a infracţiunilor informatice şi a celor conexe, precum şi a infracţiunilor grave, deosebit de grave şi excepţional de grave cu rezonanţă socială sporită, comise prin intermediul sistemelor informatice, prin organizarea activităţii speciale de investigaţii. Centrul acordă suport şi asistenţă subdiviziunilor teritoriale ale poliţiei în materie de criminalitate cibernetică şi dovezi electronice. Centrul are un acord bilateral cu CERT-GOV pentru schimbul de informaţii privind incidentele cibernetice. De asemenea, Centrul cooperează cu Serviciul de Informaţii şi Securitate şi îi oferă, la solicitare, informaţii despre situaţia din spaţiul cibernetic naţional.
39. Procuratura Generală, în cadrul căreia este instituită şi funcţionează Secţia combatere crime cibernetice, contribuie la implementarea politicii naţionale şi internaţionale a statului în domeniul investigării criminalităţii informatice, coordonează, conduce şi exercită urmărirea penală, reprezintă învinuirea în instanţele de judecată şi asigură cooperarea juridică internaţională în conformitate cu standardele stabilite de Convenţia Consiliului Europei privind criminalitatea informatică, adoptată la Budapesta la 23 noiembrie 2001, precum şi de alte acte internaţionale la care Republica Moldova este parte.
40. Agenţia Naţională pentru Reglementare în Comunicaţii Electronice şi Tehnologia Informaţiei este autoritatea publică centrală care reglementează activitatea în comunicaţiile electronice, tehnologia informaţiei şi comunicaţiile poştale, asigură implementarea strategiilor de dezvoltare în aceste sectoare şi supraveghează conformitatea furnizorilor de comunicaţii electronice şi de servicii poştale cu legislaţia care reglementează aceste sectoare. Modul de organizare şi funcţionare a Agenţiei Naţionale pentru Reglementare în Comunicaţii Electronice şi Tehnologia Informaţiei este stabilit de Guvern. Cu toate acestea, Agenţia este autonomă faţă de Guvern în activitatea sa de reglementare.
41. Ministerul Apărării şi Armata Naţională a Republicii Moldova au propriile capacităţi defensive şi echipă de răspuns la incidente cibernetice (CERT militar) pentru a-şi proteja propriile reţele.
42. Ministerul Energiei este autoritatea cu responsabilităţi sectoriale în domeniul securităţii cibernetice pentru infrastructura critică energetică.
43. Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) este responsabilă de formarea profesională continuă a personalului din sectorul public şi privat prin programe specializate în domeniul securităţii cibernetice, precum şi de dezvoltarea proiectelor de cercetare şi a soluţiilor inovatoare pentru protecţia infrastructurilor critice naţionale şi a datelor personale. Totodată, elaborează ghiduri şi bune practici în domeniu, stabileşte parteneriate cu mediul academic, sectorul privat şi organizaţii internaţionale, pentru implementarea accelerată a standardelor de securitate cibernetică.
44. Centrul Naţional de Management al Crizelor este autoritatea administrativă centrală din subordinea Guvernului care coordonează, la nivel naţional, ansamblul activităţilor de management al crizelor în domeniile de prevenire, pregătire, răspuns şi recuperare după crize şi crize majore.
45. Republica Moldova nu dispune în prezent de un cadru clar pentru gestionarea crizelor în domeniul securităţii cibernetice. Pe măsură ce ameninţările evoluează, gestionarea incidentelor cibernetice la scară largă şi a crizelor cibernetice este abordată din ce în ce mai mult de Uniunea Europeană. Astfel cum este definit în Directiva (UE) 2022/2555 (Directiva NIS 2), un incident de securitate cibernetică la scară largă este un incident care provoacă un nivel de perturbare care depăşeşte capacitatea unui stat membru de a răspunde la acesta sau care are un impact semnificativ asupra a cel puţin două state membre. Un astfel de incident, în funcţie de cauza şi impactul său, poate escalada şi se poate transforma într-o criză de proporţii care afectează buna funcţionare a pieţei interne sau prezintă riscuri grave pentru securitatea publică şi siguranţa entităţilor sau a cetăţenilor din mai multe state membre sau din Uniunea Europeană în ansamblu. În acest sens, Comisia Europeană a aprobat Recomandarea 2017/1584 din 13 septembrie 2017 privind răspunsul coordonat la incidentele şi crizele de securitate cibernetică de mare amploare.
46. Crearea unui cadru de gestionare a crizelor de securitate cibernetică este o sarcină complexă pentru state. În lumea de astăzi, un atac cibernetic la scară largă poate amplifica o criză de securitate deja existentă, precum şi poate provoca întreruperea pe termen lung a serviciilor esenţiale, distrugerea datelor importante sau alte consecinţe grave, ceea ce duce la pagube mari şi pune în pericol securitatea statului şi a societăţii. Din cauza escaladării rapide şi a complexităţii crizelor cibernetice, rezolvarea acestora necesită un mecanism bine pregătit şi fiabil, care să fie bine integrat cu resursele generale de gestionare a crizelor ale statului şi să aibă, de asemenea, o capacitate foarte bună de cooperare internaţională.
47. Consolidarea rezilienţei digitale este strâns legată de investiţiile în cercetare, inovare şi capital uman. Acestea joacă un rol esenţial în generarea unei creşteri economice inteligente şi durabile şi în crearea de locuri de muncă. Conform Strategiei de dezvoltare “Educaţia 2030” şi Programului de implementare a acesteia pentru anii 2023-2025, finanţarea activităţilor de cercetare şi inovare în Republica Moldova pe cap de locuitor se ridică la aproximativ 6,6 euro, fiind de 80 de ori mai mică decât media europeană. Legătura slabă dintre comunitatea ştiinţifică şi mediul de afaceri împiedică implementarea rezultatelor cercetării, aplicarea noilor tehnologii de către mediul de afaceri, stimularea dezvoltării economice şi crearea de locuri de muncă.
48. Dezvoltarea competenţelor digitale reprezintă, de asemenea, o prioritate în cadrul Strategiei de dezvoltare “Educaţia 2030” şi al Programului de implementare a acesteia pentru anii 2023-2025. În 2022, Banca Mondială a evaluat cinci domenii ale pregătirii digitale a sistemului de învăţământ din Republica Moldova, concluzionând că aceasta se află la nivel “emergent” – investiţiile fundamentale au progresat, dar multe probleme rămân nerezolvate (figura 5). În prezent, o parte integrantă a competenţelor digitale o constituie cunoştinţele în domeniul securităţii cibernetice. Strategia abordează lipsa generală de profesori şi manageri calificaţi, bine pregătiţi şi motivaţi, dar şi alte provocări, precum progresul lent în promovarea noilor mijloace de comunicare, a resurselor deschise şi a tehnologiilor în educaţie, inclusiv aplicarea ineficientă a TIC în educaţie. Investiţiile limitate în formarea profesorilor şi, în continuare, în dezvoltarea specialiştilor IT, împreună cu emigrarea lucrătorilor calificaţi, creează o lipsă permanentă pe piaţa muncii din domeniul IT şi reduce posibilităţile de lansare a unor noi întreprinderi avansate din punct de vedere digital. De asemenea, este abordată dezvoltarea oportunităţilor de învăţare pe tot parcursul vieţii pentru toţi cetăţenii.
Sursa: Banca Mondială
49. Conform sondajului privind conştientizarea siguranţei online în Republica Moldova, realizat în 2023, se evidenţiază importanţa abordării problemelor de securitate online, întrucât smartphone-urile sunt cele mai răspândite dispozitive personale în gospodării. Aproape jumătate dintre respondenţi utilizează smartphone-urile pentru sarcini legate de muncă. Jumătate dintre cei chestionaţi păstrează confidenţialitatea telefoanelor lor mobile, în timp ce o treime au menţionat că şi alte persoane ar putea avea acces la informaţiile lor. O mai bună conştientizare a ameninţărilor hibride actuale este esenţială pentru cetăţeni, întrucât 73 % dintre respondenţii sondajului consideră că manipularea, propaganda şi dezinformarea sunt prezente în mare măsură în conţinutul postat pe reţelele de socializare (figura 6).
Sursa: Academia de e-Guvernare (Estonia) şi Magenta Consulting
50. În concluzie, Republica Moldova se confruntă cu multiple provocări în domeniul securităţii cibernetice, dintre care se evidenţiază următoarele:
50.1. creşterea numărului de atacuri cibernetice – atacurile asupra entităţilor publice şi private s-au intensificat, punând în pericol infrastructurile critice naţionale şi datele cetăţenilor;
50.2. creşterea criminalităţii cibernetice – criminalitatea cibernetică, inclusiv frauda online, atacurile ransomware şi furtul de identitate s-au intensificat. Grupurile infracţionale folosesc metode din ce în ce mai sofisticate pentru a exploata vulnerabilităţile digitale, afectând atât instituţiile, cât şi cetăţenii;
50.3. provocări geopolitice şi riscuri hibride – Republica Moldova este expusă la campanii de dezinformare, atacuri asupra infrastructurilor IT şi alte acţiuni care vizează destabilizarea securităţii naţionale;
50.4. capacitate instituţională limitată – autorităţile publice cu responsabilităţi în domeniul securităţii cibernetice nu dispun de expertiză şi resurse suficiente pentru a face faţă ameninţărilor emergente;
50.5. lipsa de conştientizare şi educaţie în materie de securitate cibernetică – atât sectorul public, cât şi cel privat, precum şi populaţia în general au nevoie de o mai mare instruire şi conştientizare a riscurilor şi a măsurilor de protecţie;
50.6. lipsa unui ecosistem public-privat de colaborare – sectorul privat nu este pe deplin integrat în mecanismele naţionale de securitate cibernetică, iar cooperarea dintre instituţiile guvernamentale şi companiile de tehnologie este insuficientă;
50.7. securitatea cibernetică a infrastructurilor critice naţionale – sistemele energetice, financiare, de sănătate şi de transport necesită măsuri urgente de protecţie împotriva ameninţărilor cibernetice sofisticate;
50.8. cooperare internaţională insuficientă – deşi Republica Moldova a început procesul de integrare în iniţiativele internaţionale de securitate cibernetică, nivelul de colaborare cu partenerii externi trebuie să fie extins şi consolidat. Schimbul de informaţii, alinierea la standardele internaţionale şi participarea activă la platformele de securitate cibernetică sunt esenţiale pentru creşterea capacităţii naţionale de protecţie;
50.9. fragmentare şi soluţii digitale învechite – soluţiile digitale existente se află la niveluri diferite de maturitate tehnică şi securitate, au interoperabilitate limitată şi sunt dependente de tehnologii legacy.
51. Ca răspuns la aceste provocări, prezentul Program prevede patru domenii principale de intervenţie (figura 7):
51.1. consolidarea capacităţilor operaţionale;
51.2. combaterea criminalităţii informatice;
51.3. educaţie şi sensibilizare;
51.4. cooperare internaţională.
Domeniul de intervenţie I – consolidarea capacităţilor operaţionale
52. În ultimii ani, Republica Moldova a dezvoltat un cadru strategic, normativ şi organizaţional pentru protecţia spaţiului său cibernetic şi asigurarea securităţii reţelelor şi a sistemelor informatice, în vederea creşterii nivelului de rezilienţă cibernetică. Următorul pas este consolidarea capacităţilor operaţionale ale ţării pentru implementarea cadrului creat. Prezentul Program se concentrează pe stabilirea unor acţiuni practice pentru prevenirea şi soluţionarea incidentelor cibernetice, pe minimizarea impactului, prin reducerea consecinţelor şi asigurarea recuperării rapide şi restabilirea continuităţii serviciilor esenţiale, precum şi pe reducerea riscurilor asociate utilizării reţelelor şi sistemelor informatice la furnizarea serviciilor esenţiale.
53. Este necesară sprijinirea autorităţilor şi a instituţiilor publice responsabile de securitatea cibernetică în înţelegerea ameninţărilor, monitorizarea şi evaluarea acestora. Practica de a învăţa din incidentele din spaţiul cibernetic este încă în dezvoltare, de aceea capacităţile acestor organizaţii de a răspunde, de a recupera şi de a învăţa rapid şi eficient din incidente şi crize cibernetice necesită suport. Guvernul va investi în resurse umane şi sisteme care să ofere o imagine clară asupra originii ameninţărilor şi a ţintelor acestora.
54. Procedurile de raportare şi gestionare a incidentelor sunt încă la un stadiu incipient. Este necesară instituirea unui cadru interinstituţional mai bine structurat şi funcţional, care să includă toţi actorii relevanţi, pentru a asigura un răspuns eficient şi coordonat la atacurile cibernetice. În anul 2022 a fost aprobat Conceptul Sistemului informaţional “Registrul de stat al incidentelor de securitate cibernetică” (Hotărârea Guvernului nr.388/2022), iar Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică trebuie să acţioneze ca punct unic de contact pentru autorităţile şi instituţiile publice în raportarea incidentelor cibernetice. În primăvara anului 2025, un sondaj realizat de Ministerul Dezvoltării Economice şi Digitalizării printre autorităţile publice a arătat că raportarea incidentelor nu este o practică comună. Totodată, Registrul de stat al incidentelor de securitate cibernetică nu este încă unul funcţional. Astfel, lipseşte o imagine bazată pe date reale privind situaţia din spaţiul cibernetic al Republicii Moldova, în special în sectorul public, ceea ce îngreunează planificarea protecţiei. Un obiectiv strategic al prezentului Program este ca organizaţiile guvernamentale, care au echipe de răspuns la incidentele cibernetice, şi autorităţile de supraveghere să iniţieze un schimb de informaţii eficient atât despre incidentele înregistrate, cât şi despre ameninţări şi vulnerabilităţi, asumându-şi pe deplin responsabilitatea de a sprijini entităţile care intră în domeniul lor de competenţă în detectarea şi răspunsul la incidente cibernetice.
55. Managementul coordonat şi integrat al riscurilor la nivel organizaţional, sectorial şi naţional este încă la început. Riscurile cibernetice nu au încă un loc bine definit în cadrul general de management al riscurilor. Abordarea bazată pe risc, prevăzută în Legea nr.48/2023 privind securitatea cibernetică, trebuie să joace un rol esenţial în determinarea şi atingerea nivelului dorit de rezilienţă. Autorităţile publice cu funcţii de supraveghere din Republica Moldova trebuie să furnizeze materiale metodologice pentru a sprijini furnizorii de servicii în sectoarele critice să înţeleagă şi să implementeze corect cadrul normativ şi măsurile de securitate. Sprijinirea acestor entităţi în implementarea cerinţelor legii este un obiectiv principal al prezentului Program.
56. Lipsa unui mecanism integrat de gestionare a crizelor în domeniul securităţii cibernetice şi dezvoltarea unui mecanism naţional integrat de gestionare a crizelor, în conformitate cu Strategia securităţii naţionale a Republicii Moldova, oferă oportunitatea de a crea un mecanism robust şi eficient de gestionare a crizelor cibernetice. Pe data de 10 iulie 2025, Parlamentul a adoptat Legea nr.248/2025 privind managementul situaţiilor de criză, care stabileşte cadrul juridic, organizatoric (funcţional şi instituţional), operaţional şi de coordonare a gestionării crizelor în Republica Moldova. În acest context, un obiectiv pentru perioada următoare este instituirea unui proces de gestionare a crizelor cibernetice, integrat în sistemul naţional de gestionare a crizelor şi pregătit pentru integrarea în cadrul Uniunii Europene. Comunicarea în timpul crizelor este esenţială pentru răspunsul eficient la incidente cibernetice. Furnizarea de informaţii veridice şi la timp menţine încrederea publicului şi reduce posibilele prejudicii de reputaţie. Exerciţiile naţionale periodice de gestionare a crizelor cibernetice şi participarea activă la exerciţii internaţionale reprezintă instrumente importante pentru creşterea gradului de pregătire.
57. Republica Moldova, care şi-a stabilit transformarea digitală ca prioritate strategică, îşi propune un efort coordonat al sectorului public şi privat pentru a oferi infrastructuri digitale sigure şi durabile. Identitatea digitală este unul dintre elementele fundamentale. Fără posibilitatea de identificare şi de interacţionare online în siguranţă, transformarea digitală nu poate fi completă. În anul 2024, serviciul electronic guvernamental de autentificare şi control al accesului (MPass) a fost utilizat de peste 20 de milioane de ori de către aproximativ 200 000 de utilizatori, iar serviciul electronic guvernamental integrat de semnătură electronică (MSign) a fost folosit pentru peste 53 de milioane de semnături electronice de către peste 180 000 de utilizatori. Printre realizările recente se numără lansarea aplicaţiei mobile integrate EVO şi introducerea noii cărţi electronice de identitate (eID). Prin asigurarea interoperabilităţii şi a recunoaşterii legale a identificării electronice şi a serviciilor de încredere în întreaga Uniune Europeană, armonizarea cu Regulamentul eIDAS trebuie să fie o prioritate.
58. Obţinerea unei imagini precise a situaţiei securităţii cibernetice, inclusiv în ceea ce priveşte ameninţările, incidentele şi impactul acestora, este esenţială. În acest scop, trebuie să fie dezvoltate capacitatea de identificare şi analiză a ameninţărilor cibernetice, precum şi capacitatea centralizată de raportare şi gestionare a incidentelor la nivel naţional.
59. Printre problemele-cheie în acest domeniu se numără următoarele:
59.1. lipsa unei capacităţi consolidate de cooperare internaţională şi participarea insuficientă la formate internaţionale pentru schimbul de informaţii privind securitatea cibernetică limitează accesul Republicii Moldova la informaţii esenţiale despre riscuri şi ameninţări;
59.2. deficienţele în colectarea, raportarea, înregistrarea şi analiza centralizată a incidentelor cibernetice împiedică obţinerea unei imagini clare asupra situaţiei naţionale, atât la nivel operaţional, cât şi la nivel strategic. Lipsa unei evidenţe complete a incidentelor de criminalitate informatică afectează dezvoltarea de măsuri preventive eficiente şi întârzie investigarea, urmărirea penală şi soluţionarea acestora.
Domeniul de intervenţie II – combaterea criminalităţii informatice
60. Criminalitatea informatică (cibernetică) a apărut ca una dintre principalele probleme ale societăţilor de astăzi, provocând pierderi economice directe şi indirecte semnificative şi subminând încrederea în funcţionarea întregului ecosistem digital, a guvernului, a economiei şi a societăţii. Combinată cu operaţiunile de criminalitate cibernetică sponsorizate de stat, este o ameninţare în creştere, care necesită o intervenţie din ce în ce mai decisivă şi la scară largă a statului şi cooperare internaţională în majoritatea ţărilor. Criminalitatea cibernetică, iniţiată atât de grupurile de crimă organizată, cât şi de actorii criminali sponsorizaţi de stat, poate reprezenta o ameninţare iminentă nu numai pentru sentimentul de securitate al societăţii şi al cetăţenilor, ci şi pentru securitatea naţională. Odată rezervate actorilor statului-naţiune, tacticile cibernetice avansate şi persistente sunt acum comune în rândul infractorilor cibernetici, făcându-le la fel de devastatoare în contextul ameninţărilor de astăzi.
61. Strategia securităţii naţionale a Republicii Moldova recunoaşte atacurile cibernetice lansate de actori statali străini asupra infrastructurii critice naţionale şi regionale şi atacurile cibernetice lansate asupra entităţilor publice sau private de către structurile specializate în criminalitate informatică ca o ameninţare la adresa securităţii Republicii Moldova. Pentru a îmbunătăţi lupta împotriva criminalităţii informatice, Republica Moldova trebuie să stabilească un răspuns mai eficient de aplicare a legii, axat pe detectarea şi trasabilitatea datelor privind criminalitatea informatică şi urmărirea penală a infractorilor cibernetici.
62. În 2025, Republica Moldova se confruntă cu mai multe provocări semnificative în combaterea criminalităţii cibernetice, influenţată de tensiunile geopolitice, limitările infrastructurale şi evoluţia ameninţărilor digitale.
63. Conform studiului “World Cybercrime Index”, publicat în aprilie 2024, Republica Moldova se situează pe locul 15 la nivel mondial (din 97 de ţări analizate) în clasamentul percepţiei experţilor internaţionali privind sursele de activitate infracţională cibernetică. Această poziţionare, îngrijorătoare prin asocierea cu statele implicate în generarea sau facilitarea atacurilor informatice, evidenţiază atât utilizarea teritoriului naţional ca bază operaţională pentru grupări infracţionale transnaţionale, cât şi vulnerabilităţi structurale în sistemele de prevenire, investigare şi combatere a criminalităţii cibernetice.
64. Principalele ameninţări legate de criminalitatea cibernetică pentru Republica Moldova sunt:
64.1. ameninţări cibernetice sponsorizate de stat şi atacuri hibride – Republica Moldova a fost supusă unor atacuri cibernetice asociate cu actori străini, în special din Federaţia Rusă. Aceste atacuri urmăresc să perturbe operaţiunile guvernamentale şi să erodeze încrederea publică, mai ales în timpul evenimentelor critice precum alegerile. În 2024, serverele de e-mail ale Parlamentului Republicii Moldova au fost compromise înaintea alegerilor prezidenţiale şi a referendumului de aderare la Uniunea Europeană, evidenţiind vulnerabilităţile operaţiunilor cibernetice motivate politic;
64.2. ransomware şi fraudă online – Republica Moldova a înregistrat o creştere a incidentelor ransomware şi a fraudei online care vizează atât entităţile publice, cât şi întreprinderile private. Un caz recent semnificativ a implicat arestarea unui suspect care ar avea legătură cu atac ransomware de 4,5 milioane de euro asupra Organizaţiei Olandeze pentru Cercetare Ştiinţifică, demonstrând rolul Republicii Moldova în investigaţiile internaţionale privind criminalitatea cibernetică;
64.3. atacuri cibernetice asupra infrastructurii critice naţionale – infrastructura critică naţională, inclusiv sistemele de sănătate şi de salarizare guvernamentale, a fost ţinta unor atacuri cibernetice menite să submineze încrederea publicului în serviciile publice furnizate de organizaţiile de stat. Aceste atacuri au determinat Guvernul să îmbunătăţească măsurile de securitate cibernetică pentru a proteja interesele naţionale. Crima organizată destabilizează progresiv societatea, deoarece apare din ce în ce mai mult online şi este puternic accelerată de inteligenţa artificială şi alte tehnologii noi;
64.4. insuficienţa personalului calificat în securitatea cibernetică pe întregul ciclu de prevenire, investigare, urmărire şi judecare a faptelor ilegale comise în spaţiul cibernetic – Republica Moldova se confruntă cu un deficit semnificativ de expertiză în securitate cibernetică în domeniul criminalităţii cibernetice, exacerbat de fenomenul “exodului de creiere”, profesioniştii calificaţi căutând oportunităţi în străinătate. Acest deficit împiedică dezvoltarea şi implementarea unor strategii eficiente de apărare cibernetică;
64.5. provocări în materie de securitate cibernetică pentru întreprinderile mici şi mijlocii – întreprinderile mici şi mijlocii, care constituie peste 97 % din companiile Republicii Moldova, sunt deosebit de vulnerabile la ameninţările cibernetice. Conştientizarea redusă şi resursele limitate fac dificilă implementarea unor măsuri adecvate de securitate cibernetică, prezentând riscuri pentru ecosistemul economic mai larg.
65. Dezvoltarea şi promovarea cooperării internaţionale pentru combaterea criminalităţii informatice a fost una dintre priorităţile operaţionale ale ţării. Republica Moldova este parte la Convenţia de la Budapesta şi a fost activă în mai multe parteneriate internaţionale, precum:
65.1. colaborarea cu Consiliul Europei: Republica Moldova se implică activ în iniţiativele Consiliului Europei precum CyberEast şi GLACY+, concentrându-se pe consolidarea capacităţilor şi alinierea legislativă la Convenţia de la Budapesta;
65.2. sprijinul Uniunii Europene: Proiectul “EU4Security Moldova” îşi propune să sporească capacităţile de aplicare a legii în domeniul securităţii cibernetice. Printre evoluţiile recente se numără inaugurarea unui laborator cibernetic la Chişinău pentru a sprijini investigaţiile digitale;
65.3. cooperare bilaterală: în ianuarie 2025, Republica Moldova şi Ţările de Jos au desfăşurat primul lor dialog cibernetic bilateral, concentrându-se pe ameninţările hibride, securitatea cibernetică şi criminalitatea cibernetică. Dialogul a pus accentul pe consultări între agenţii şi schimbul de cunoştinţe.
66. De asemenea, autorităţile naţionale au fost active în colaborarea internaţională în domeniul aplicării legii, prin formatele Interpol, precum şi în operaţiuni comune cu agenţiile internaţionale de aplicare a legii. Prin aceste eforturi concertate, Republica Moldova şi-a consolidat poziţia în lupta globală împotriva criminalităţii informatice, promovând rezilienţa şi aliniindu-se la cele mai bune practici internaţionale.
67. Programul de prevenire şi combatere a criminalităţii pentru anii 2022-2025 a abordat o serie de probleme de criminalitate informatică, concentrându-se pe crearea şi facilitarea accesului la instrumente şi mecanisme adecvate în combaterea şi prevenirea criminalităţii informatice. Programul recunoaşte lupta împotriva crimei organizate prin aprofundarea cooperării cu statele membre ale Uniunii Europene şi instituţiile relevante. Aceste probleme continuă a fi abordate şi în Programul naţional de prevenire şi de combatere a criminalităţii pentru anii 2026-2030, care conţine o serie de măsuri pentru soluţionarea acestora.
Domeniul de intervenţie III – educaţie şi sensibilizare
68. Acest domeniu de intervenţie se concentrează pe oamenii din spatele tehnologiei şi pe rezilienţa cibernetică a publicului. Abordarea la nivelul întregii societăţi va fi utilizată la dezvoltarea competenţelor digitale, de la cunoştinţe şi competenţe de bază la expertiză la nivel înalt şi competenţe specializate în securitate cibernetică. Conştientizarea sectorului public şi privat, a societăţii civile şi a publicului larg pentru a se putea proteja împotriva ameninţărilor cibernetice este în continuare limitată în Republica Moldova. În mod similar, există încă prea puţine cunoştinţe aprofundate de securitate cibernetică. Prin urmare, accentul trebuie să fie pus pe consolidarea capacităţilor şi proiectarea viitoarelor programe de educaţie şi formare pentru a aborda deficitul de personal specializat în securitate cibernetică.
69. Scopul Strategiei naţionale de dezvoltare “Moldova Europeană 2030” în domeniul educaţiei este de a oferi oportunităţi tuturor de a-şi dezvolta abilităţile şi competenţele necesare de-a lungul vieţii de la o vârstă fragedă. Aceasta urmăreşte să îmbunătăţească educaţia, să promoveze învăţarea pe tot parcursul vieţii şi să coreleze competenţele dobândite în instituţiile de învăţământ formal cu cele dezvoltate în contexte nonformale şi informale. Competenţele digitale, inclusiv securitatea cibernetică, sunt vitale în toate sectoarele economiei moderne. Acestea oferă un acces mai bun la locuri de muncă bine plătite şi ajută la gestionarea informaţiilor şi la luarea deciziilor în cunoştinţă de cauză. În ultimii ani au fost implementate numeroase iniţiative şi modificări legislative în educaţie, cu scopul de a asigura o educaţie de calitate, echitabilă şi incluzivă şi de a oferi oportunităţi de învăţare pe tot parcursul vieţii pentru toţi.
70. Strategia de transformare digitală a Republicii Moldova pentru anii 2023-2030 acordă prioritate dezvoltării competenţelor digitale. În timp ce în anii trecuţi proporţia instituţiilor cu acces la internet şi computere în scopuri pedagogice a ajuns la 100 %, îmbunătăţirea calităţii educaţiei şi dezvoltarea competenţelor digitale ale elevilor este încă o provocare. Eforturile continue de dezvoltare şi promovare a educaţiei în securitate cibernetică sunt importante pentru a răspunde cerinţelor şi oportunităţilor din sectorul tehnologic şi pentru a pregăti specialişti competenţi şi calificaţi în acest domeniu în Republica Moldova. Asigurarea resurselor adecvate şi a unor programe de învăţământ actualizate în domeniul securităţii cibernetice, precum şi sprijinirea formării iniţiale şi continue a specialiştilor pot contribui la îmbunătăţirea calităţii educaţiei în acest domeniu.
71. Activităţile de igienă cibernetică şi siguranţă online au mai mult succes dacă sunt gestionate strategic pe termen lung de o gamă largă de parteneri şi părţi interesate. Asigurarea igienei cibernetice într-o ţară nu este responsabilitatea unui minister sau a unei agenţii, ci este o problemă pe care părţile interesate din sectorul public şi privat, organizaţiile societăţii civile şi mediul academic trebuie să o abordeze şi să contribuie la activităţi preventive atunci când reacţionează la atacuri cibernetice sau escrocherii. Prin urmare, promovarea colaborării intersectoriale şi regionale în schimbul de cunoştinţe şi experienţe este esenţială, în acest sens fiind încă necesar un punct de contact comun în sectorul public, prin care să poată fi organizate dezvoltarea şi diseminarea de campanii universale de înaltă calitate şi materiale de sensibilizare. Intervenţiile de comunicare sunt cele mai eficiente atunci când se bazează pe datele din incidente şi situaţii din spaţiul cibernetic naţional. Prin urmare, Agenţia pentru Securitate Cibernetică şi Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică sunt cele mai indicate să creeze mecanisme şi platforme de comunicare pentru a asigura realizarea acestor imperative.
72. Din 2023, campania “Siguranţa Digitală” este implementată de Academia de e-Guvernare (Estonia) în cooperare cu parteneri locali. Campania face parte dintr-o misiune mai amplă de creştere a gradului de conştientizare cu privire la siguranţa online şi de oferire a abilităţilor printr-un curs online. Cu toate acestea, iniţiativele în cauză au fost la scară mică şi, în scopul exercitării responsabilităţilor, Agenţia pentru Securitate Cibernetică trebuie să îşi consolideze rolul central de proiectare şi coordonare a activităţilor de consolidare a capacităţilor, de sensibilizare şi de formare în domeniul securităţii cibernetice, în comun cu furnizorii de servicii în sectoarele critice, mediul academic, societatea civilă şi alte părţi interesate. În plus, cunoştinţele privind siguranţa online vor fi îmbunătăţite semnificativ dacă un număr mare de părţi interesate, atât din sectorul public, cât şi din cel privat, precum şi din societatea civilă, sporesc şi se implică activ în comunicarea periodică online privind siguranţa cu clienţii şi părţile interesate, precum şi în oricare campanii de conştientizare.
73. Schimbarea gradului de conştientizare a subiectelor legate de siguranţa online şi securitatea cibernetică ar trebui evaluată în mod sistematic, inclusiv pentru a determina impactul activităţilor de comunicare la scară largă, cum ar fi campaniile. Prin urmare, este necesar să se iniţieze evaluări periodice, în dinamică şi structurate în acest domeniu.
74. Unul dintre domeniile cel mai afectate care are mult de câştigat din cooperarea oportună şi anticipată între părţile interesate din sectorul public şi privat îl constituie alegerile. Pe de o parte, rezultatele alegerilor depind de conştientizarea de către alegători a recunoaşterii dezinformării. Potrivit sondajului privind conştientizarea siguranţei online în Republica Moldova realizat în 2023, 73 % dintre respondenţi consideră că manipularea, propaganda şi dezinformarea sunt prezente în mare măsură în conţinutul postat pe reţelele de socializare. Pe de altă parte, rolul jurnaliştilor şi al organizaţiilor neguvernamentale este la fel de important. Aceştia ar trebui să fie instruiţi să detecteze şi să gestioneze manipulările, campaniile de dezinformare ţintite în timpul perioadei electorale şi ar trebui să diminueze impactul acestor manipulări, în loc să-l amplifice.
75. Securitatea cibernetică şi protecţia datelor se află într-o strânsă corelare şi reprezintă două elemente de bază în protecţia persoanelor şi a drepturilor acestora. Tehnologiile de îmbunătăţire a confidenţialităţii sunt un bun exemplu în acest sens. Prin urmare, consolidarea cooperării şi a colaborării între agenţiile de protecţie a datelor şi de securitate cibernetică permite o mai bună abordare a provocărilor în materie de securitate cibernetică şi confidenţialitate într-o manieră holistică şi ajută alte organizaţii, atât publice, cât şi private, să îşi îmbunătăţească pregătirea.
Domeniul de intervenţie IV – cooperare internaţională
76. Unul dintre principalele mijloace de asigurare a securităţii cibernetice îl constituie intensificarea şi îmbunătăţirea cantitativă şi calitativă a cooperării internaţionale şi a activităţilor mai active în cadrul organizaţiilor şi iniţiativelor internaţionale.
77. Republica Moldova se află într-un proces intens de consolidare a posturii sale în domeniul securităţii cibernetice. Pe plan normativ, a fost modernizat cadrul normativ şi au fost instituite mecanisme clare de răspuns la incidente. Din punct de vedere tehnic, ţara dispune de o anumită capacitate operaţională, echipa de răspuns la incidentele cibernetice la nivel naţional aflându-se într-o continuă dezvoltare. La nivel internaţional, este tot mai bine conectată la programele şi iniţiativele UE şi NATO, participă la schimburi de formare şi este integrată în reţele multilaterale de rezilienţă. Pe plan operaţional, Republica Moldova este pregătită să facă faţă ameninţărilor hibride, beneficiind de acces la Rezerva de securitate cibernetică a Uniunii Europene şi la canalele internaţionale de răspuns la incidente.
78. Deşi s-au înregistrat progrese notabile în guvernanţa internă a securităţii cibernetice şi cooperarea regională, diplomaţia cibernetică rămâne o dimensiune subdezvoltată, dar esenţială a securităţii naţionale şi a politicii externe a ţării. Nu există un reprezentant special dedicat domeniului cibernetic, o unitate sau un mecanism interinstituţional însărcinat cu reprezentarea Republicii Moldova în dezbaterile privind normele cibernetice globale, gestionarea diplomaţiei incidentelor transfrontaliere sau negocierea acordurilor internaţionale privind securitatea digitală. Ministerul Afacerilor Externe nu a dezvoltat încă o unitate de diplomaţie cibernetică. Acest lucru limitează vizibilitatea şi influenţa ţării pe platformele internaţionale de securitate cibernetică şi capacitatea sa de a-şi susţine interesele în procese multilaterale, cum ar fi OEWG (Open-ended Working Group) al Organizaţiei Naţiunilor Unite sau dialogurile Organizaţiei pentru Securitate şi Cooperare în Europa de consolidare a încrederii cibernetice. Totuşi, Ministerul Afacerilor Externe depune efort în acest sens. Astfel, în ultimii doi ani, acesta a întreprins un şir de acţiuni îndreptate spre instituirea unei subdiviziuni noi în cadrul ministerului, care ar fi responsabilă de diplomaţia cibernetică. Ministerul Afacerilor Externe a elaborat proiectul noului Regulament de organizare şi funcţionare a ministerului, inclusiv noua structură a aparatului central, care prevede instituirea Serviciului diplomaţie cibernetică în cadrul Direcţiei cooperare multilaterală. Proiectul hotărârii Guvernului pentru aprobarea Regulamentului menţionat se află la etapa de consultare publică.
79. Una dintre principalele provocări o constituie armonizarea legislaţiei naţionale cu reglementările Uniunii Europene şi integrarea în formatele şi organizaţiile de cooperare ale Uniunii Europene, urmând priorităţile naţionale şi liniile de acţiune pentru integrarea în Uniunea Europeană.
80. Al doilea factor foarte important în abordarea şi alocarea resurselor pentru cooperarea internaţională este natura globală a provocărilor în materie de securitate cibernetică. Majoritatea incidentelor cibernetice şi a infracţiunilor cibernetice sunt de natură transnaţională, autorii, facilitatorii şi victimele fiind din diferite ţări şi jurisdicţii, iar prevenirea unor astfel de incidente şi infracţiuni necesită o cooperare internaţională eficientă. De asemenea, trebuie remarcat faptul că ameninţările tehnologice sunt în general de natură globală, cu aceleaşi tehnologii de securitate în reţea implementate de obicei în multe ţări, iar atacurile cibernetice dintr-o ţară sunt urmate imediat de atacuri împotriva aceloraşi tehnologii implementate în diverse ţări. Datorită faptului că multe dintre grupările de crimă organizată operează dincolo de graniţele lor naţionale, activităţile lor au în mod evident consecinţe internaţionale. Pentru a preveni acest fenomen şi a evita extinderea acestuia, sunt necesare măsuri preventive suplimentare prin aplicarea mecanismelor de cooperare internaţională. Prin urmare, este extrem de important ca Republica Moldova să joace rolul unui partener de încredere şi să aibă relaţii foarte bune şi strânse şi schimburi de informaţii cu autorităţile de securitate cibernetică şi cu organizaţiile internaţionale din alte ţări. Acest lucru necesită o comunicare internaţională strânsă, reprezentare activă şi participarea la forurile de cooperare internaţională şi contribuţie la activitatea lor.
81. Pentru a utiliza cât mai eficient capacităţile cibernetice limitate, entităţile guvernamentale din Republica Moldova se confruntă cu necesitatea unei colaborări mai strânse şi mai eficiente între ele. Provocarea majoră este implicarea nu doar a entităţilor guvernamentale, ci şi a mediului de afaceri şi a comunităţii de cercetare, astfel încât expertiza în domeniul securităţii cibernetice să fie valorificată la maximum pentru consolidarea rezilienţei cibernetice a ţării.
82. Conform Legii nr.48/2023 privind securitatea cibernetică, Agenţia pentru Securitate Cibernetică, în calitate de autoritate competentă în domeniul securităţii cibernetice, îndeplineşte funcţia de punct unic de contact naţional şi trebuie să asigure interacţiunea autorităţilor şi instituţiilor publice naţionale cu autorităţi similare din alte state şi/sau cu organizaţii ori entităţi internaţionale înfiinţate de acestea.
Capitolul III
OBIECTIVE GENERALE ŞI SPECIFICE
83. Prezentul Program îşi propune să contribuie la realizarea obiectivelor şi a direcţiilor prioritare stabilite în documentele de politici publice de nivel superior, în special în Strategia securităţii naţionale a Republicii Moldova şi în Strategia de transformare digitală a Republicii Moldova pentru anii 2023-2030, precum şi în alte documente strategice şi de planificare, cum ar fi Strategia de dezvoltare “Educaţia 2030” şi Programul de implementare a acesteia pentru anii 2023-2025, Strategia de dezvoltare a domeniului afacerilor interne pentru anii 2022-2030, Strategia naţională de apărare a Republicii Moldova pentru anii 2024-2034, Programul naţional de prevenire şi de combatere a criminalităţii pentru anii 2026-2030 şi Programul naţional de aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029.
84. În urma analizei acestor documente strategice şi a realizării unui inventar detaliat al situaţiei în domeniul securităţii cibernetice, au fost formulate patru obiective generale, prezentate în tabelul 1.
85. Fiecare obiectiv general este detaliat în mai multe obiective specifice, care oferă o direcţie mai clară cu privire la modul în care urmează a fi obţinute rezultatele aşteptate (tabelul 1).
Tabelul 1
Indicatori de rezultat pentru obiectivele specifice
| Obiectiv general | Obiectiv specific | Indicator | Valoarea de referinţă (2025) | Ţintă (2028) | Ţintă (2030) |
| 1 | 2 | 3 | 4 | 5 | 6 |
| 1. Consolidarea capacităţilor operaţionale | 1.1. Consolidarea capacităţilor de răspuns la incidentele cibernetice ale Agenţiei pentru Securitate Cibernetică | Creşterea scorului de ţară la capitolul “dezvoltarea capacităţilor” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
8,04 (2024) |
12.5 | 17,5 |
| 1.2. Consolidarea rezilienţei furnizorilor de servicii în sectoarele critice împotriva ameninţărilor cibernetice şi a incidentelor cibernetice | Creşterea scorului de ţară la capitolul “măsuri tehnice” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
6,68 (2024) |
10,5 | 15,5 | |
| 1.3. Îmbunătăţirea răspunsului la crizele cibernetice prin asigurarea unei abordări coordonate şi prin valorificarea structurilor existente pentru menţinerea funcţiilor societale vitale | Creşterea scorului de ţară la capitolul “măsuri tehnice” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
6,68 (2024) |
10,5 | 15,5 | |
| 2.Consolidarea rezilienţei ţării împotriva criminalităţii informatice | 2.1. Consolidarea competenţelor şi a abilităţilor autorităţilor de aplicare a legii în ceea ce priveşte investigarea infracţiunilor informatice şi a infracţiunilor în domeniul comunicaţiilor electronice | Numărul instrumentelor inteligente de investigare dezvoltate Sursa: Ministerul Afacerilor Interne |
8 instrumente (2024) | Minimum 9 instrumente | Minimum 10 instrumente |
| 2.2. Implementarea unor instrumente şi soluţii moderne în vederea prevenirii şi a combaterii criminalităţii cibernetice | Dotarea cu instrumente şi soluţii inteligente de investigare Sursa: Ministerul Afacerilor Interne |
8 instrumente (2024) | Minimum 9 instrumente | Minimum 10 instrumente | |
| 3. Dezvoltarea competenţelor şi a culturii de securitate cibernetică în societate | 3.1. Dezvoltarea forţei de muncă calificate în domeniul securităţii cibernetice prin extinderea oportunităţilor educaţionale | Ponderea specialiştilor în TIC în rândul populaţiei ocupate Sursa: Ministerul Educaţiei şi Cercetării, Biroul Naţional de Statistică |
2,7 % (2022) |
3,3 % | 4 % |
| Ponderea absolvenţilor STEAM (ştiinţă, tehnologie, inginerie, artă şi matematică) în rezerva totală de absolvenţi de studii universitare Sursa: Ministerul Educaţiei şi Cercetării, Biroul Naţional de Statistică |
13,7 % (2022) |
15 % | 16 % | ||
| 3.2. Dezvoltarea unui mecanism naţional de monitorizare continuă şi evaluare a dezvoltării societăţii digitale | Ponderea populaţiei cu competenţe digitale de bază Sursa: Ministerul Educaţiei şi Cercetării, Biroul Naţional de Statistică |
N/A | 40 % | 80 % | |
| 3.3. Consolidarea cooperării interne între autorităţile şi instituţiile publice, precum şi cu mass-media pentru a combate eficient manipulările electorale şi atacurile cibernetice | Ponderea persoanelor care verifică veridicitatea informaţiilor găsite pe internet Sursa: Ministerul Educaţiei şi Cercetării, Biroul Naţional de Statistică |
N/A | 40 % | 80 % | |
| 3.4. Protejarea drepturilor şi a libertăţilor persoanelor în procesul de prelucrare a datelor lor cu caracter personal | Ponderea utilizatorilor de internet care aplică măsuri active de gestionare a confidenţialităţii şi a datelor personale Sursa: Ministerul Educaţiei şi Cercetării, Biroul Naţional de Statistică |
N/A | 40 % | 80 % | |
| 4. Cooperarea internaţională pentru a deveni un partener de încredere în comunitatea internaţională de aplicare a legii şi securitate cibernetică | 4.1. Consolidarea cooperării internaţionale prin integrarea Republicii Moldova în cadrele de cooperare în materie de aplicare a legii şi securitate cibernetică la nivelul Uniunii Europene | Creşterea scorului de ţară la capitolul “măsuri de cooperare” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
15,51 (2024) |
16,5 | 18,5 |
| 4.2. Dezvoltarea platformelor de comunicare strategică externă pentru asigurarea securităţii informaţionale şi promovarea intereselor naţionale ale Republicii Moldova | Creşterea scorului de ţară la capitolul “măsuri de cooperare” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
15,51 (2024) |
16,5 | 18,5 | |
| 4.3. Consolidarea capacităţii de diplomaţie cibernetică internaţională | Creşterea scorului de ţară la capitolul “măsuri de cooperare” Sursa: Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor |
15,51 (2024) |
16,5 | 18,5 |
Capitolul IV
IMPACT
86. Pe lângă contribuţia la realizarea obiectivelor şi a direcţiilor prioritare stabilite în documentele de politici publice de nivel superior, prezentul Program şi Planul de acţiuni privind implementarea acestuia sprijină obiectivele Republicii Moldova în ceea ce priveşte aderarea la Uniunea Europeană şi armonizarea reglementărilor naţionale cu legislaţia Uniunii Europene.
87. Implementarea prezentului Program va genera un impact semnificativ asupra securităţii cibernetice a Republicii Moldova. Dintre beneficiile aşteptate trebuie relevate următoarele:
87.1. îmbunătăţirea protecţiei infrastructurilor critice naţionale – implementarea unor măsuri avansate de securitate va reduce vulnerabilităţile şi riscul de atacuri cibernetice;
87.2. consolidarea capacităţii instituţionale – vor fi create mecanisme eficiente de coordonare şi vor creşte resursele umane calificate în domeniul securităţii cibernetice;
87.3. creşterea rezilienţei cibernetice a societăţii – prin educaţie şi conştientizare, populaţia şi mediul de afaceri vor fi mai bine pregătite pentru a preveni şi a răspunde la incidentele cibernetice;
87.4. creşterea încrederii în serviciile digitale – un mediu cibernetic mai sigur va contribui la adoptarea pe scară mai largă a tehnologiei informaţiei şi a serviciilor digitale, sprijinind dezvoltarea economică şi inovarea;
87.5. extinderea cooperării internaţionale – colaborarea cu organizaţii internaţionale şi parteneri strategici va permite accesul la cele mai bune practici, instrumente şi resurse în domeniul securităţii cibernetice;
87.6. combaterea criminalităţii informatice – va fi consolidată capacitatea de prevenire, detectare şi investigare a criminalităţii informatice prin îmbunătăţirea cooperării între autorităţi, cooperarea internaţională şi dezvoltarea unor mecanisme eficiente de sancţionare a atacatorilor.
88. Trebuie remarcat faptul că digitalizarea accelerată a economiei Republicii Moldova a adus oportunităţi, dar şi riscuri. Sectorul tehnologiei informaţiei este unul dintre principalele motoare ale creşterii economice, atrăgând investiţii şi contribuind la exporturile de servicii digitale. În paralel, Guvernul promovează transformarea digitală a serviciilor publice pentru a îmbunătăţi accesul cetăţenilor la administraţia publică.
89. Un nivel scăzut de securitate cibernetică poate descuraja investiţiile străine şi poate afecta încrederea publicului în serviciile digitale. În acest context, implementarea prezentului Program este esenţială pentru asigurarea unui ecosistem digital sigur şi rezilient, care să susţină dezvoltarea economică şi modernizarea Republicii Moldova.
90. În vederea abordării eficiente a acestor provocări, este necesară dezvoltarea unor intervenţii specifice pentru a stabili un ecosistem de securitate cibernetică care să fie atât rezilient la ameninţările externe, cât şi durabil pe termen lung.
91. Impactul implementării măsurilor propuse va fi reflectat prin îmbunătăţirea poziţiei Republicii Moldova în Indicele global al securităţii cibernetice al Uniunii Internaţionale a Telecomunicaţiilor, prin avansarea de la locul 63 în anul 2024 la locul 55 în anul 2028 şi locul 50 în anul 2030.
Capitolul V
COSTURI
92. Implementarea prezentului Program se va realiza din contul şi în limitele alocaţiilor aprobate în bugetele autorităţilor responsabile, prin intermediul asistenţei financiare şi tehnice acordate de organizaţiile internaţionale şi partenerii de dezvoltare, precum şi din alte surse conform legislaţiei.
93. În urma evaluării costurilor, cheltuielile necesare pentru realizarea acţiunilor planificate sunt estimate la circa 73,1 milioane de lei. Dezagregarea pe obiective specifice şi ani este prezentată în tabelul 2.
94. Deşi o parte considerabilă din aceste cheltuieli nu dispune, în acest moment, de acoperire financiară din partea partenerilor de dezvoltare şi urmează a fi reflectată în Cadrul bugetar pe termen mediu şi bugetul de stat, autorităţile şi instituţiile responsabile vor continua dialogul cu partenerii de dezvoltare şi alţi actori relevanţi în vederea identificării şi a mobilizării surselor externe de finanţare. Acest demers va contribui la diminuarea presiunii asupra bugetului naţional.
95. Implementarea prezentului Program se va realiza preponderent prin următoarele programe bugetare:
95.1. programul “03. Executivul şi serviciile de suport”:
95.1.1. subprogramul “0303. e-Transformare a Guvernării”;
95.2. programul “15. Edificarea societăţii informaţionale”:
95.2.1. subprogramul “1501. Politici şi management în domeniul dezvoltării informaţionale”;
95.2.2. subprogramul “1504. Tehnologii informaţionale”;
95.3. programul “50. Servicii generale economice şi comerciale”:
95.3.1. subprogramul “5001. Politici şi management în domeniul macroeconomic şi de dezvoltare a economiei”.
Tabelul 2
Costuri pentru punerea în aplicare a Programului
| Obiectivul specific | Codul subprog- ramului bugetar |
Costuri totale (mii lei) |
Costuri pe ani (mii lei) | ||||
| Anul 2026 |
Anul 2027 |
Anul 2028 |
Anul |
Anul 2030 |
|||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| Obiectivul specific 1.1 | 9294,07 | 4569,4 | 1816,47 | 969,4 | 969,4 | 969,4 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 1504 | 736 | 117,2 | 267,2 | 117,2 | 117,2 | 117,2 |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 8558,07 | 4452,2 | 1549,27 | 852,2 | 852,2 | 852,2 | |
| Obiectivul specific 1.2 | 41819,33 | 15013,97 | 15013,97 | 7000,1 | 66,8 | 66,8 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 1504 | 1245,43 | 631,56 | 613,87 | - | - | - |
| Costuri acoperite din asistenţa externă (mii lei) | 8940 | 8940 | - | - | - | - | |
| Costuri neacoperite (mii lei) | 31633,9 | 10100,1 | 14400,1 | 7000,1 | 66,8 | 66,8 | |
| Obiectivul specific 1.3 | 4917,29 | 960 | 1077,29 | 960 | 960 | 960 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 5001 | 117,29 | - | - | - | - | - |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 4800 | 960 | 960 | 960 | 960 | 960 | |
| Obiectivul specific 2.1 | 1467,29 | 350 | 117,29 | 1000 | 0 | 0 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 1504 | 117,29 | - | 117,29 | - | - | - |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 1350 | 350 | 0 | 1000,00 | 0 | 0 | |
| Obiectivul specific 2.2 | 189,0 | - | 189,0 | - | - | - | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | - | - | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 189 | - | 189 | - | - | - | |
| Obiectivul specific 3.1 | 2420,64 | 466,9 | 643,04 | 436,9 | 436,9 | 436,9 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | - | - | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 2420,64 | 466,9 | 643,04 | 436,9 | 436,9 | 436,9 | |
| Obiectivul specific 3.2 | 2822,15 | 566,8 | 520 | 735,35 | 500 | 500 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 1504 | 86,8 | 66,8 | 20 | - | - | - |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 2735,35 | 500 | 500 | 735,35 | 500 | 500 | |
| Obiectivul specific 3.3 | 1765,0 | 353,0 | 353,0 | 353,0 | 353,0 | 353,0 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | - | - | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 1765,0 | 353,0 | 353,0 | 353,0 | 353,0 | 353,0 | |
| Obiectivul specific 3.4 | 1024,08 | 356,08 | 167 | 167 | 167 | 167 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 189,08 | 189,08 | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 835 | 167 | 167 | 167 | 167 | 167 | |
| Obiectivul specific 4.1 | 560,0 | 80,0 | 240 | 80,0 | 80,0 | 80,0 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | - | - | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 560,0 | 80,0 | 240 | 80,0 | 80,0 | 80,0 | |
| Obiectivul specific 4.2 | 4517,29 | 997,29 | 880 | 880 | 880 | 880 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 117,29 | 117,29 | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 880 | 880 | 880 | 880 | 880 | 880 | |
| Obiectivul specific 4.3 | 2364,29 | 1898,85 | 166,46 | 99,66 | 99,66 | 99,66 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 117,29 | - | - | - | - | - | |
| Costuri acoperite din asistenţa externă (mii lei) | - | - | - | - | - | - | |
| Costuri neacoperite (mii lei) | 2247 | 1781,56 | 166,46 | 99,66 | 99,66 | 99,66 | |
| TOTAL | 73160,43 | 30269,98 | 21183,52 | 12681,41 | 4512,76 | 4512,76 | |
| Costuri acoperite în Cadrul bugetar pe termen mediu (mii lei) | 2726,47 | 1239,22 | 1135,65 | 117,2 | 117,2 | 117,2 | |
| Costuri acoperite din asistenţa externă (mii lei) | 8940 | 8940 | |||||
| Costuri neacoperite (mii lei) | 61493,96 | 20090,76 | 20047,87 | 12564,21 | 4395,56 | 4395,56 | |
Capitolul VI
RISCURI DE IMPLEMENTARE
96. Riscurile identificate (tabelul 3) reflectă principalele constrângeri administrative, financiare, instituţionale şi tehnologice care pot influenţa implementarea prezentului Program. Evaluarea acestora s-a bazat pe o analiză integrată a rapoartelor Academiei de e-Guvernare din Estonia, Agenţiei Uniunii Europene pentru Securitate Cibernetică, Uniunii Internaţionale a Telecomunicaţiilor, precum şi ale altor parteneri internaţionali.
De asemenea, identificarea riscurilor s-a fundamentat pe analizele proprii, realizate în baza datelor statistice disponibile şi a tendinţelor reflectate în capitolul II. Această abordare combinată asigură corelarea între contextul naţional şi tendinţele globale, oferind o imagine realistă asupra vulnerabilităţilor actuale şi emergente.
Tabelul 3
Descrierea riscurilor şi a măsurilor de atenuare
| Nr. crt. |
Riscul | Impactul | Proba- bilitatea |
Măsurile de diminuare a riscurilor |
| 1 | 2 | 3 | 4 | 5 |
| 1. | Lipsa unei cooperări eficiente dintre autorităţile şi instituţiile publice responsabile de implementarea Programului | Mare | Medie | • Stabilirea unor proceduri rigide de implementare, raportare şi monitorizare; • stabilirea unui rol central al Ministerului Dezvoltării Economice şi Digitalizării; • utilizarea mecanismului oferit de platforma Consiliului coordonator în domeniul securităţii cibernetice; • desemnarea unui secretariat permanent responsabil de monitorizarea progresului pe marginea implementării Programului |
| 2. | Subfinanţarea măsurilor prevăzute în Program | Mare | Medie | • Asigurarea alinierii Programului la Cadrul bugetar pe termen mediu; • identificarea surselor de finanţare externe; • prioritizarea acţiunilor esenţiale în Planul de acţiuni privind implementarea Programului; • includerea acţiunilor prioritare în Planul naţional de dezvoltare |
| 3. | Capacitate administrativă limitată a autorităţilor şi a instituţiilor publice responsabile | Mediu | Mare | • Instruirea personalului; • alocarea de resurse pentru consolidarea echipelor responsabile; • implicarea experţilor din sectorul privat |
| 4. | Nivel scăzut de conştientizare publică privind securitatea cibernetică | Mare | Mediu | • Campanii de informare naţionale recurente; • revizuirea metodelor de instruire a tinerilor şi a adulţilor în domeniul securităţii cibernetice; • desemnarea unei autorităţi responsabile de coordonarea aspectelor educaţionale ale Programului |
| 5. | Migrarea specialiştilor în domeniul securităţii cibernetice şi lipsa forţei de muncă calificate în domeniu | Mare | Mare | • Acordarea de stimulente salariale; • crearea unor instrumente de atragere şi menţinere a talentului în sectorul public; • sprijin pentru dezvoltarea ecosistemului de cercetare şi inovare |
| 6. | Lipsa de angajament şi sprijin din partea factorilor de decizie şi a funcţionarilor publici în implementarea Programului, inclusiv schimbarea priorităţilor sau schimbările politice care pot afecta direcţia şi resursele alocate Programului | Mediu | Înaltă | • Includerea securităţii cibernetice în priorităţile asumate la nivel naţional; • asigurarea unui cadru legal stabil şi predictibil; • elaborarea unui plan de comunicare detaliată referitor la realizarea Programului, inclusiv pentru a obţine sprijinul şi interesul publicului |
| 7. | Dependenţa de furnizorii externi de soluţii tehnologice | Mediu | Mediu | • Promovarea dezvoltării soluţiilor naţionale; • diversificarea parteneriatelor tehnologice, în mod special a celor cu Uniunea Europeană |
Capitolul VII
AUTORITĂŢI ŞI INSTITUŢII RESPONSABILE
97. De punerea în aplicare a prezentului Program sunt responsabile autorităţile şi instituţiile publice cu competenţe în realizarea politicii statului în domeniul securităţii cibernetice şi combaterii criminalităţii cibernetice:
97.1. Ministerul Dezvoltării Economice şi Digitalizării;
97.2. Ministerul Afacerilor Externe;
97.3. Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei);
97.4. Ministerul Educaţiei şi Cercetării;
97.5. Procuratura Generală;
97.6. Agenţia pentru Securitate Cibernetică;
97.7. Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică;
97.8. Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”);
97.9. Comisia Electorală Centrală;
97.10. Centrul Naţional pentru Protecţia Datelor cu Caracter Personal;
97.11. Ministerul Energiei;
97.12. Ministerul Infrastructurii şi Dezvoltării Regionale;
97.13. Instituţia Publică Centrul de Tehnologii Informaţionale în Finanţe;
97.14. alte autorităţi şi instituţii relevante.
Capitolul VIII
PROCEDURI DE MONITORIZARE, EVALUARE ŞI RAPORTARE
98. Procesul de monitorizare şi evaluare urmează să asigure realizarea tuturor acţiunilor planificate, ceea ce va duce la atingerea obiectivelor stabilite. Scopul monitorizării constă în urmărirea progresului înregistrat în realizarea Planului de acţiuni privind implementarea prezentului Program, în vederea determinării gradului de executare a acţiunilor şi a conformităţii acestora cu cele planificate. Un alt aspect important îl constituie identificarea şi evaluarea deficienţelor în realizarea acţiunilor şi înaintarea propunerilor de remediere.
99. În procesul de implementare a prezentului Program vor fi realizate următoarele proceduri de monitorizare şi evaluare:
99.1. monitorizarea semestrială – proces continuu, realizat la fiecare şase luni, care implică colectarea, analiza şi interpretarea datelor referitoare la progresul activităţilor Programului, având scopul de a asigura conformitatea cu Planul de acţiuni privind implementarea Programului şi de a identifica eventualele abateri şi deficienţe de realizare. Secretariatul responsabil de monitorizarea Programului întocmeşte raportul semestrial privind implementarea Programului şi a Planului de acţiuni în baza rapoartelor semestriale privind realizarea Planului de acţiuni prezentate de către entităţile publice implementatoare. Progresul privind realizarea Planului de acţiuni, în baza cărora se întocmeşte raportul de progres semestrial, se prezintă Secretariatului responsabil de monitorizarea Programului de către autorităţile şi instituţiile publice implementatoare până la data de 20 a lunii următoare termenului scadent, prin intermediul sistemului informatic de monitorizare gestionat de Cancelaria de Stat. Raportul semestrial privind implementarea Programului şi a Planului de acţiuni se prezintă spre validare Consiliului coordonator în domeniul securităţii cibernetice. Acesta va conţine un rezumat tabelar al progresului realizat şi al deficienţelor identificate, însoţit de propuneri de remediere, şi va fi publicat pe site-ul web oficial al Ministerului Dezvoltării Economice şi Digitalizării;
99.2. monitorizarea anuală – monitorizarea acţiunilor cu raportare anuală şi la termen, finalizată cu un raport anual de progres privind implementarea Programului şi a Planului de acţiuni. Raportul anual de progres are un caracter analitic şi constituie un document de referinţă pentru planificarea următorului an de implementare, cu includerea datelor privind realizarea acţiunilor din Planul de acţiuni, cu raportare anuală şi la termen, precum şi a deficienţelor înregistrate în procesul de realizare a acţiunilor scadente. Raportul anual de progres privind implementarea Programului şi a Planului de acţiuni se întocmeşte de către Secretariatul responsabil de monitorizarea Programului şi se publică pe site-ul web oficial al Ministerului Dezvoltării Economice şi Digitalizării. Rapoartele anuale privind realizarea Planului de acţiuni, în baza cărora se întocmeşte raportul anual de progres, se prezintă Secretariatului responsabil de monitorizarea Programului de către autorităţile şi instituţiile publice implementatoare până la data de 20 a lunii următoare termenului scadent, prin intermediul sistemului informatic de monitorizare gestionat de Cancelaria de Stat. Informaţiile prezentate în rapoartele autorităţilor şi instituţiilor publice implementatoare trebuie să fie redate în mod obiectiv şi detaliat pentru fiecare acţiune scadentă (inclusiv cu argumentele de rigoare privind deficienţele de realizare a acţiunii şi măsurile întreprinse pentru remedierea sau eliminarea acestora). Raportul anual de progres privind implementarea Programului şi a Planului de acţiuni se prezintă spre examinare şi validare Consiliului coordonator în domeniul securităţii cibernetice. Acesta va conţine un rezumat tabelar al progresului realizat şi al deficienţelor identificate, însoţit de propuneri de remediere, şi va fi publicat pe site-ul web oficial al Ministerului Dezvoltării Economice şi Digitalizării;
99.3. evaluarea finală – se realizează în termen de şase luni de la terminarea perioadei de implementare a documentului de politici publice. Evaluarea finală se efectuează pentru a estima gradul de implementare a Programului şi pentru a seta necesităţile şi domeniile ce urmează a fi abordate în viitorul document de politici în domeniul securităţii cibernetice. Raportul final privind implementarea Programului se întocmeşte de către Secretariatul responsabil de monitorizarea Programului şi se publică pe site-ul web oficial al Ministerului Dezvoltării Economice şi Digitalizării.
100. Autorităţile şi instituţiile publice implementatoare, specificate în Planul de acţiuni drept autorităţi/instituţii responsabile, vor asigura reflectarea în propriile planuri operaţionale anuale de activitate a obiectivelor şi a acţiunilor incluse în Planul de acţiuni privind implementarea Programului, cu planificarea resurselor financiare pentru executarea acestora. În cadrul autorităţilor/instituţiilor menţionate vor fi desemnate, prin ordin intern al conducătorilor, persoanele responsabile care vor asigura furnizarea tuturor informaţiilor necesare şi prezentarea rapoartelor privind gradul de implementare a Programului. Identificarea persoanelor responsabile va permite facilitarea comunicării autorităţilor/instituţiilor în cauză cu Secretariatul responsabil de monitorizarea Programului. Secretariatul responsabil de monitorizarea Programului va întocmi şi va actualiza anual lista persoanelor responsabile privind raportarea acţiunilor din Program. În caz de schimbare a persoanei responsabile, autorităţile şi instituţiile publice implementatoare sunt obligate să informeze despre aceasta Secretariatul responsabil de monitorizarea Programului, cu indicarea noii persoane responsabile şi a datelor de contact ale acesteia.
101. Ministerul Dezvoltării Economice şi Digitalizării asigură activitatea Secretariatului responsabil de monitorizarea Programului prin desemnarea acestei sarcini Secţiei politici în domeniul securităţii cibernetice, subdiviziune din cadrul Ministerului Dezvoltării Economice şi Digitalizării. Secretariatul responsabil de monitorizarea Programului coordonează procesul de colectare a informaţiilor şi a rapoartelor privind implementarea Programului de către autorităţile/instituţiile responsabile de realizarea acţiunilor, solicitând date, informaţii şi analize relevante pentru monitorizarea şi evaluarea gradului de implementare a Programului.
102. Autorităţile şi instituţiile publice implementatoare prezintă, prin intermediul sistemului informatic de monitorizare gestionat de Cancelaria de Stat, Secretariatului responsabil de monitorizarea Programului informaţiile necesare pentru monitorizarea şi evaluarea progresului în realizarea acţiunilor planificate de care sunt responsabile, conform termenelor stabilite în Planul de acţiuni.
103. Raportul de evaluare se prezintă spre validare Consiliului coordonator în domeniul securităţii cibernetice şi se publică pe site-ul web oficial al Ministerului Dezvoltării Economice şi Digitalizării.
104. Elaborarea de către organizaţiile societăţii civile a unor rapoarte alternative de evaluare privind implementarea Programului este încurajată. Rapoartele alternative pot oferi aprecieri calitative privind obiectivele atinse şi măsurile realizate din Program, fiind susţinute inclusiv prin sondajele de opinii privind creşterea nivelului de educaţie digitală.
Anexă
la Programul naţional de securitate
cibernetică pentru anii 2026-2030
PLAN DE ACŢIUNI
privind implementarea Programului naţional de securitate cibernetică
pentru anii 2026 - 2030
| Nr. crt. |
Acţiuni unice identificabile | Indicatori de monitorizare | Costul total (mii lei) | Costuri totale repartizate pe surse de finanţare (mii lei) | Cod program/ subpro- gram bugetar, denu- mirea sursei de finanţare |
Costuri repartizate pe ani (mii lei) |
Termenul-limită (trimestru/an) | Instituţie responsabilă | ||||||
| buget de stat | asistenţă externă | costuri neaco- perite |
2026 | 2027 | 2028 | 2029 | 2030 | |||||||
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 |
|
Obiectivul general 1. Consolidarea capacităţilor operaţionale |
||||||||||||||
|
Obiectivul specific 1.1. Consolidarea capacităţilor de răspuns la incidentele cibernetice ale Agenţiei pentru Securitate Cibernetică |
||||||||||||||
| 1.1.1. | Dezvoltarea Registrului de stat al incidentelor cibernetice şi a sistemului informatic care îl formează | Sistem centralizat de raportare şi schimb de informaţii funcţional | 3600 | 3600 | 1504 | 3600 | Trimestrul IV al anului 2026 | Agenţia pentru Securitate Cibernetică | ||||||
| 1.1.2. | Crearea unui mecanism centralizat pentru schimbul de informaţii cu furnizorii de servicii în sectoarele critice | Mecanism centralizat pentru schimbul de informaţii cu furnizorii de servicii funcţional | 847,07 | 150.0 | 697,07 | 1504 | 847,07 | Trimestrul II al anului 2027 | Agenţia pentru Securitate Cibernetică | |||||
| 1.1.3. | Instruirea furnizorilor de servicii în sectoarele critice privind mecanismele şi instrumentele de raportare a incidentelor şi a schimbului de informaţii | Cel puţin 100 de furnizori de servicii în sectoarele critice instruiţi anual | 261,1 | 261,1 | 1504 | 52,2 | 52,2 | 52,2 | 52,2 | 52,2 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
||
| 1.1.4. | Organizarea de exerciţii şi simulări periodice de răspuns la incidente cibernetice pentru a consolida capacităţile operaţionale în sectoarele critice | Cel puţin un exerciţiu de răspuns la incidente cibernetice la nivel naţional şi cel puţin un exerciţiu la nivel sectorial/ intersectorial organizate anual | 4000 | 4000 | 1504 | 800 | 800 | 800 | 800 | 800 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
||
| 1.1.5. | Publicarea evaluărilor periodice şi a rapoartelor privind situaţia din spaţiul cibernetic naţional | Raportul privind situaţia din spaţiul cibernetic naţional publicat anual | 586 | 586 | 1504 | 117,2 | 117,2 | 117,2 | 117,2 | 117,2 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Dezvoltării Economice şi Digitalizării |
||
|
Obiectivul specific 1.2. Consolidarea rezilienţei furnizorilor de servicii în sectoarele critice împotriva ameninţărilor cibernetice şi a incidentelor cibernetice |
||||||||||||||
| 1.2.1. | Asigurarea implementării cadrului normativ cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice şi promovarea implementării standardelor naţionale în domeniul securităţii informaţiei şi securităţii cibernetice de către furnizorii de servicii în sectoarele critice | Cadrul de reglementare privind acreditarea entităţilor ce vor avea dreptul de a efectua evaluarea conformităţii cu cerinţele privind măsurile de securitate a reţelelor şi a sistemelor informatice ale furnizorilor de servicii în sectoarele critice implementat | 117,29 | 117,29 | 1504 | 117,29 | Trimestrul IV al anului 2026 | Agenţia pentru Securitate Cibernetică | ||||||
| Standardele naţionale în domeniul securităţii informaţiei şi securităţii cibernetice aprobate şi actualizate anual | 334 | 334 | 66,8 | 66,8 | 66,8 | 66,8 | 66,8 | 2026-2030 | Institutul de Standardizare din Moldova | |||||
| Orientări şi materiale metodice, inclusiv metodologie de evaluare a riscurilor şi clasificare a informaţiilor şi a datelor, pentru publicul-ţintă elaborate şi publicate | 150 | 150 | 1504 | 150 | Trimestrul II al anului 2027 | Agenţia pentru Securitate Cibernetică | ||||||||
| 1.2.2. | Instruirea furnizorilor de servicii din sectoarele critice să utilizeze standardele naţionale în domeniul securităţii informaţiilor şi al securităţii cibernetice în cadrul organizaţiilor lor pentru a asigura conformitatea cu Legea nr.48/2023 privind securitatea cibernetică | Necesităţile sectoriale de formare şi dezvoltare profesională în domeniul securităţii cibernetice identificate în baza solicitărilor parvenite de la furnizorii de servicii în sectoarele critice; anul 2026 – 25 % de funcţionari instruiţi; anul 2027 – 40 % de funcţionari instruiţi |
20800 | 20800 | 1504 | 6933,3 | 6933,3 | 6933,3 | 2026-2028 |
Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”); Ministerul Dezvoltării Economice şi Digitalizării; Institutul de Standardizare din Moldova |
||||
| 1.2.3. | Identificarea necesităţilor şi promovarea certificării specialiştilor în securitatea cibernetică prin organizaţii specializate pentru a respecta standardele internaţionale şi programele de certificare profesională (Asociaţia de Audit şi Control al Sistemelor Informatice (Information Systems Audit and Control Association), Administrator de Sistem, Audit, Reţea, Securitate (SysAdmin, Audit, Network, Security), Consiliul de Evaluare şi Certificare Profesională (Professional Evaluation and Certification Board) etc.) | Necesităţile sectoriale de formare/ dezvoltare profesională în domeniul securităţii cibernetice identificate şi sistematizate în baza solicitărilor | 66,8 | 66,8 | 1504 | 66,8 | Trimestrul IV al anului 2027 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”); Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Dezvoltării Economice şi Digitalizării |
||||||
| Cel puţin 20 de specialişti în securitate cibernetică certificaţi prin cursuri oferite în parteneriat cu organizaţii specializate | 1000 | 1000 | 1504 | 1000 | Trimestrul IV al anului 2027 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”); Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică; Ministerul Dezvoltării Economice şi Digitalizării; alte autorităţi şi instituţii relevante |
||||||||
| 1.2.4. | Consolidarea capacităţii instituţionale a autorităţilor şi a instituţiilor publice pentru alinierea acestora la cerinţele de securitate stabilite de cadrul normativ în domeniul securităţii cibernetice | 75 % din efectivul-limită al Agenţiei pentru Securitate Cibernetică angajat; cel puţin î persoană responsabilă de domeniul securităţii cibernetice desemnată în toate autorităţile publice centrale |
400 | 400 | 400 | Trimestrul IV al anului 2026 | Agenţia pentru Securitate Cibernetică | |||||||
| 1.2.5. | Crearea cadrului normativ privind securitatea cibernetică a reţelelor 5G | Studiu de analiză a impactului şi a riscurilor de implementare a setului de instrumente de securitate cibernetică 5G al Uniunii Europene elaborat | 8940 | 8940 | Acord de grant cu Swedfund (Ordinul ministrului dezvoltării regionale şi digitalizării nr.32/2025) |
8940 | Trimestrul II al anului 2026 |
Ministerul Dezvoltării Economice şi Digitalizării | ||||||
| Cadru normativ privind securitatea cibernetică a reţelelor 5G adoptat | 207,99 | 207,99 | 5001 | 207,99 | Trimestrul I al anului 2027 | Ministerul Dezvoltării Economice şi Digitalizării | ||||||||
| 1.2.6. | Elaborarea proiectului de lege privind cerinţele orizontale în materie de securitate cibernetică pentru produsele cu elemente digitale | Legea privind cerinţele orizontale în materie de securitate cibernetică pentru produsele cu elemente digitale adoptată | 207,99 | 207,99 | 5001 | 207,99 | Trimestrul IV al anului 2026 | Ministerul Dezvoltării Economice şi Digitalizării | ||||||
| 1.2.7. | Identificarea şi desemnarea autorităţii sau a instituţiei publice care va exercita rolul de centru naţional de coordonare a competenţelor în domeniul industrial, tehnologic şi de cercetare în materie de securitate cibernetică | Centru naţional de coordonare a competenţelor în domeniul industrial, tehnologic şi de cercetare în materie de securitate cibernetică desemnat | 189,08 | 189,08 | 5001 | 189,08 | Trimestrul IV al anului 2026 | Ministerul Dezvoltării Economice şi Digitalizării | ||||||
| 1.2.8. | Elaborarea proiectului de hotărâre a Guvernului pentru aprobarea Regulamentului privind modul de semnare de către persoanele juridice de drept public a acordurilor de schimb de informaţii în materie de securitate cibernetică | Proiect de hotărâre a Guvernului adoptat | 117,2 | 117,2 | 5001 | 117,2 | Trimestrul II al anului 2026 | Ministerul Dezvoltării Economice şi Digitalizării | ||||||
| 1.2.9. | Integrarea furnizorilor de servicii din sectoarele critice în cadrul platformei de monitorizare a evenimentelor de securitate cibernetică (SOC naţional) pentru asigurarea monitorizării şi a răspunsului coordonat la incidentele cibernetice | Cel puţin 50 de furnizori de servicii integraţi pe platforma de monitorizare a evenimentelor de securitate cibernetică (SOC naţional) | 1000 | 1000 | 1504 | 1000 | Trimestrul III al anului 2027 | Agenţia pentru Securitate Cibernetică | ||||||
| 1.2.10. | Implementarea unei soluţii de protecţie DDOS şi WAF pentru furnizorii de servicii din sectoarele critice | Cel puţin 50 de furnizori de servicii integraţi pe platforma de monitorizare a evenimentelor de securitate cibernetică (SOC naţional) | 5400 | 5400 | 1504 | 5400 | Trimestrul I al anului 2027 | Agenţia pentru Securitate Cibernetică | ||||||
| 1.2.11. | Implementarea unei soluţii integrate de tip EDR pentru asigurarea protecţiei cibernetice a furnizorilor de servicii din sectoarele critice | Cel puţin 800 de dispozitive protejate | 2700 | 2700 | 1504 | 2700 | Trimestrul III al anului 2026 | Agenţia pentru Securitate Cibernetică | ||||||
| 1.2.12. | Elaborarea şi promovarea cadrului normativ secundar în vederea evaluării conformităţii mijloacelor de protecţie criptografică şi a semnăturilor electronice şi a certificării produselor criptografice în conformitate cu normele Uniunii Europene | Cadru normativ aprobat | 189,08 | 189,08 | 189,08 | Trimestrul II al anului 2027 | Serviciul de Informaţii şi Securitate; Ministerul Dezvoltării Economice şi Digitalizării |
|||||||
|
Obiectivul specific 1.3. Îmbunătăţirea răspunsului la crizele cibernetice prin asigurarea unei abordări coordonate şi valorificarea structurilor existente pentru menţinerea funcţiilor societale vitale |
||||||||||||||
| 1.3.1. | Elaborarea cadrului normativ privind răspunsul coordonat la incidentele şi crizele de securitate cibernetică de mare amploare | Cadru normativ aprobat | 117,29 | 117,29 | 5001 | 117,29 | Trimestrul IV al anului 2027 | Ministerul Dezvoltării Economice şi Digitalizării; Agenţia pentru Securitate Cibernetică; Centrul Naţional de Management al Crizelor |
||||||
| 1.3.2. | Îmbunătăţirea capacităţilor de comunicare strategică în situaţii de criză cibernetică prin exerciţii | Cel puţin trei exerciţii comune de răspuns la crize cibernetice desfăşurate anual cu părţile interesate transsectoriale | 4000 | 4000 | 800 | 800 | 800 | 800 | 800 | 2026-2030 | Centrul Naţional de Management al Crizelor; Centrul pentru Comunicare Strategică şi Contracarare a Dezinformării; Agenţia pentru Securitate Cibernetică; Ministerul Afacerilor Interne; Serviciul de Informaţii şi Securitate; Ministerul Apărării; Ministerul Afacerilor Externe; Ministerul Sănătăţii; alte autorităţi publice relevante |
|||
| Cel puţin două instruiri în comunicarea strategică pentru gestionarea crizelor cibernetice şi/sau a atacurilor hibride – desfăşurate | 800 | 800 | 160 | 160 | 160 | 160 | 160 | Anual | Centrul pentru Comunicare Strategică şi Contracarare a Dezinformării; Centrul Naţional de Management al Crizelor; Agenţia pentru Securitate Cibernetică; Ministerul Afacerilor Interne; Serviciul de Informaţii şi Securitate; Ministerul Apărării; Ministerul Afacerilor Externe; Ministerul Sănătăţii; alte autorităţi publice relevante |
|||||
|
Obiectivul general 2. Consolidarea rezilienţei ţării împotriva criminalităţii informatice |
||||||||||||||
|
Obiectivul specific 2.1. Consolidarea competenţelor şi a abilităţilor autorităţilor de aplicare a legii în ceea ce priveşte investigarea infracţiunilor informatice şi a infracţiunilor în domeniul comunicaţiilor electronice |
||||||||||||||
| 2.1.1. | Instituirea unui mecanism de coordonare şi cooperare interinstituţională şi stabilirea principalelor obiective strategice de funcţionare a acestuia pentru combaterea criminalităţii informatice, cu implicarea autorităţilor publice responsabile de aplicarea legii şi a celor responsabile de securitatea naţională | Acord de schimb de informaţii şi de coordonare între autorităţile publice încheiat | 117,29 | 117,29 | 1504 | 117,29 | Trimestrul IV al anului 2026 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală; Agenţia pentru Securitate Cibernetică; Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
||||||
| 2.1.2. | Consolidarea continuă a capacităţilor de investigare a infracţiunilor informatice, inclusiv în domeniul criminalisticii digitale | Cel puţin 20 de profesionişti instruiţi în prevenirea şi combaterea criminalităţii informatice şi/sau certificaţi în domeniul criminalisticii digitale | 1000 | 1000 | 1000 | Trimestrul IV al anului 2028 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Procuratura Generală |
|||||||
| 2.1.3. | Desfăşurarea acţiunilor de informare a populaţiei cu privire la măsurile preventive şi la posibilităţile de raportare a faptelor ilegale în spaţiul cibernetic către autorităţile de aplicare a legii | Cel puţin două acţiuni/ campanii de informare a populaţiei desfăşurate | 250 | 250 | 250 | Trimestrul IV al anului 2026 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei) | |||||||
| 2.1.4. | Informarea populaţiei cu privire la operaţionalizarea instrumentului/ platformei online de raportare a infracţiunilor informatice | Cel puţin o campanie de informare realizată | 100 | 100 | 100 | Trimestrul IV al anului 2026 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei) | |||||||
|
Obiectivul specific 2.2. Implementarea unor instrumente şi soluţii moderne în vederea prevenirii şi a combaterii criminalităţii cibernetice |
||||||||||||||
| 2.2.1. | Reacreditarea Laboratorului de expertiză criminalistică în domeniul cibernetic | Laboratorul de expertiză criminalistică în domeniul cibernetic reacreditat | 189 | 189 | 189 | Trimestrul I al anului 2027 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei) | |||||||
|
Obiectivul general 3. Dezvoltarea competenţelor şi a culturii de securitate cibernetică în societate |
||||||||||||||
|
Obiectivul specific 3.1. Dezvoltarea forţei de muncă calificate în domeniul securităţii cibernetice prin extinderea oportunităţilor educaţionale |
||||||||||||||
| 3.1.1. | Promovarea educaţiei în domeniul securităţii cibernetice pentru forţa de muncă şi facilitarea accesului la formare profesională în domeniul securităţii cibernetice pentru toate persoanele interesate, inclusiv pentru grupurile vulnerabile. Crearea de oportunităţi de formare pentru grupurile vulnerabile şi concentrarea asupra fetelor şi a femeilor pentru a încuraja participarea lor la industria digitală şi la cursuri de formare | Programe de formare profesională elaborate şi disponibile pentru diferite grupuri-ţintă | 20,0 | 20,0 | 20,0 | Trimestrul IV al anului 2026 | Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”); Ministerul Educaţiei şi Cercetării |
|||||||
| Minimum 100 de persoane instruite anual, din care cel puţin 45 de sex feminin | 784,5 | 784,5 | 156,9 | 156,9 | 156,9 | 156,9 | 156,9 | 2026-2030 | Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) | |||||
| 3.1.2. | Diversificarea mecanismelor de finanţare a învăţării şi a educaţiei adulţilor în domeniul securităţii cibernetice | Cel puţin două granturi acordate anual organizaţiilor societăţii civile prin programul de sprijin specializat | 200 | 200 | 40 | 40 | 40 | 40 | 40 | Anual | Ministerul Educaţiei şi Cercetării; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||
| 3.1.3. | Crearea mecanismului de acordare de burse pentru studenţii calificaţi dedicaţi carierei în sectorul public la absolvire şi furnizarea de programe de formare în domeniul securităţii cibernetice pentru autorităţile responsabile de aplicarea legii (inclusiv sectorul vamal şi judiciar) | Cel puţin 10 burse şi posibilităţi de granturi oferite diferitelor grupuri-ţintă | 1200 | 1200 | 240 | 240 | 240 | 240 | 240 | Anual | Ministerul Educaţiei şi Cercetării; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||
| 3.1.4. | Promovarea integrării resurselor educaţionale digitale şi a tehnologiei în predarea disciplinelor STEAM legate de tehnologia informaţiei şi comunicaţiilor şi dezvoltarea de programe complexe de formare a profesorilor şi oportunităţi de burse pentru îmbunătăţirea şi diversificarea abilităţilor de predare | Programe elaborate (inclusiv pentru formatori) | 117,29 | 117,29 | 117,29 | Trimestrul I al anului 2027 | Ministerul Educaţiei şi Cercetării; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||||||
| Program de formare a cadrelor didactice (inclusiv prin metode participative, instrumente digitale etc.) elaborat | 20,0 | 20,0 | 20,0 | Trimestrul I al anului 2027 | Ministerul Educaţiei şi Cercetării | |||||||||
| Numărul formatorilor care au încheiat cursurile de formare a formatorilor şi fac parte din grupul de formatori | 48,85 | 48,85 | 48,85 | Trimestrul III al anului 2027 | Ministerul Educaţiei şi Cercetării | |||||||||
| 3.1.5. | Modernizarea curriculumului pentru a asigura conţinut de învăţare digitală pentru absolvenţii de universitate, în special în domeniile ştiinţei, tehnologiei, ingineriei, artei şi matematicii (STEAM) | Curriculumul universitar STEAM actualizat | 10,0 | 10,0 | 10,0 | Trimestrul III al anului 2026 | Ministerul Educaţiei şi Cercetării; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||||||
| 3.1.6. | Dezvoltarea pedagogiei digitale şi a materialelor didactice relevante şi inovatoare pentru a promova şi a stimula dobândirea şi practicarea competenţelor STEAM | Materiale didactice inovatoare dezvoltate | 20,0 | 20,0 | 20,0 | Trimestrul II al anului 2027 | Ministerul Educaţiei şi Cercetării | |||||||
|
Obiectivul specific 3.2. Dezvoltarea unui mecanism naţional de monitorizare continuă şi evaluare a dezvoltării societăţii digitale |
||||||||||||||
| 3.2.1. | Dezvoltarea unui mecanism naţional de monitorizare continuă şi evaluare a conştientizării riscurilor şi implementarea măsurilor de securitate cibernetică | Sondaje efectuate anual | 2500 | 2500 | 500 | 500 | 500 | 500 | 500 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Ministerul Dezvoltării Economice şi Digitalizării; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||
| 3.2.2. | Dezvoltarea campaniilor de conştientizare şi comunicare şi a materialelor de formare şi instruire pentru îmbunătăţirea nivelului de siguranţă online, în special dedicate grupurilor mai puţin calificate digital din societate | Nevoi sectoriale de formare definite şi coordonate | 66,8 | 66,8 | 1504 | 66,8 | Trimestrul III al anului 2026 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
||||||
| Cursuri de formare elaborate | 20,0 | 20,0 | 1504 | 20,0 | Trimestrul I al anului 2027 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”); alte autorităţi şi instituţii relevante |
||||||||
| 3.2.3. | Crearea unei reţele de experţi, formatori şi purtători de cuvânt în igiena cibernetică în diverse comunităţi prin utilizarea abordării de formare a formatorilor | Numărul formatorilor care au încheiat cursurile de formare a formatorilor şi fac parte din grupul de formatori | 235,35 | 235,35 | 235,35 | Trimestrul II al anului 2028 | Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) | |||||||
|
Obiectivul specific 3.3. Consolidarea cooperării interne între autorităţile şi instituţiile publice, precum şi mass-media, pentru a lupta eficient împotriva manipulărilor electorale şi a atacurilor cibernetice |
||||||||||||||
| 3.3.1. | Elaborarea şi organizarea de cursuri tematice de instruire pentru furnizori de servicii media, distribuitori de servicii media, formatori de opinie publică, jurnalişti şi organizaţii neguvernamentale privind tehnicile de dezinformare şi/sau manipulare a informaţiilor şi ingerinţele străine utilizate pentru a afecta securitatea spaţiului informaţional al statului | Cel puţin trei instruiri desfăşurate şi ghiduri distribuite furnizorilor de servicii media, distribuitorilor de servicii media, formatori de opinie publică, jurnalişti şi organizaţii neguvernamentale anual | 1765 | 1765 | 353 | 353 | 353 | 353 | 353 | 2026-2030 | Centrul pentru Comunicare Strategică şi Contracarare a Dezinformării; Serviciul de Informaţii şi Securitate |
|||
|
Obiectivul specific 3.4. Protejarea drepturilor şi a libertăţilor persoanelor în procesul de prelucrare a datelor lor cu caracter personal |
||||||||||||||
| 3.4.1. | Stabilirea unei cooperări strategice între autorităţile şi instituţiile publice cu competenţă în domeniul securităţii cibernetice şi cele de protecţie a datelor cu caracter personal şi valorificarea reciprocă a punctelor forte pentru a proteja toate tipurile de date, inclusiv datele cu caracter personal | Semnarea unui memorandum de colaborare între autorităţi | 189,08 | 189,08 | 1504 | 189,08 | Trimestrul IV al anului 2026 |
Agenţia pentru Securitate Cibernetică; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
||||||
| 3.4.2. | Organizarea de campanii comune de promovare a conştientizării igienei cibernetice, a confidenţialităţii şi a protecţiei datelor cu caracter personal | Cel puţin o campanie comună de promovare a conştientizării igienei cibernetice, a confidenţialităţii şi a protecţiei datelor desfăşurată anual | 835 | 835 | 167 | 167 | 167 | 167 | 167 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Centrul Naţional pentru Protecţia Datelor cu Caracter Personal |
|||
|
Obiectivul general 4. Cooperarea internaţională pentru a deveni un partener de încredere în comunitatea internaţională de aplicare a legii şi securitate cibernetică |
||||||||||||||
|
Obiectivul specific 4.1. Consolidarea cooperării internaţionale prin integrarea Republicii Moldova în cadrele de cooperare în materie de aplicare a legii şi securitate cibernetică la nivelul Uniunii Europene |
||||||||||||||
| 4.1.1. | Cooperarea cu Centrul european de combatere a criminalităţii informatice (EC3) al Agenţiei Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) şi Agenţia Uniunii Europene pentru Cooperare Judiciară în Materie Penală (Eurojust), Agenţia Uniunii Europene pentru Securitate Cibernetică şi cu autorităţile competente în domeniul securităţii cibernetice din ţările învecinate şi din ţările din afara Uniunii Europene | Cel puţin două participări la grupuri operative comune şi alte formate de cooperare anual | 400 | 400 | 80 | 80 | 80 | 80 | 80 | 2026-2030 | Ministerul Afacerilor Interne (Inspectoratul General al Poliţiei); Agenţia pentru Securitate Cibernetică; Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
|||
| 4.1.2. | Integrarea cu reţeaua echipelor de răspuns la incidente cibernetice a Uniunii Europene, echipele de răspuns la situaţii de urgenţă cibernetică (CERT) şi sistemele de alertă timpurie | Cel puţin două participări la grupuri operative comune şi alte formate de cooperare | 160 | 160 | 160 | Trimestrul IV al anului 2027 | Agenţia pentru Securitate Cibernetică | |||||||
|
Obiectivul specific 4.2. Dezvoltarea platformelor de comunicare strategică externă pentru asigurarea securităţii informaţionale şi promovarea intereselor naţionale ale Republicii Moldova |
||||||||||||||
| 4.2.1. | Elaborarea politicilor de comunicare strategică internă şi conectarea la platformele de comunicare strategică externe ale structurilor sistemului de securitate, apărare şi ordine publică pentru asigurarea securităţii informaţionale şi promovarea intereselor naţionale ale Republicii Moldova | Planul naţional de răspuns la incidentele cibernetice şi crizele în domeniul securităţii cibernetice aprobat | 117,29 | 117,29 | 1504 | 117,29 | Trimestrul IV al anului 2026 | Agenţia pentru Securitate Cibernetică | ||||||
| 4.2.2. | Îmbunătăţirea răspunsului la crizele cibernetice prin asigurarea unei abordări coordonate | Cel puţin două participări la exerciţii regionale şi internaţionale de securitate cibernetică, de gestionare a crizelor şi de gestionare a incidentelor cibernetice tehnice anual | 400 | 400 | 80 | 80 | 80 | 80 | 80 | 2026-2030 |
Centrul Naţional de Management al Crizelor; Agenţia pentru Securitate Cibernetică; Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică |
|||
| Găzduirea a cel puţin unui exerciţiu internaţional de securitate cibernetică anual | 4000 | 4000 | 800 | 800 | 800 | 800 | 800 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Instituţia Publică Universitatea Tehnică a Moldovei (Institutul Naţional de Inovaţii în Securitatea Cibernetică “Cybercor”) |
|||||
|
Obiectivul specific 4.3. Consolidarea capacităţii de diplomaţie cibernetică internaţională |
||||||||||||||
| 4.3.1. | Crearea unei unităţi de diplomaţie cibernetică în cadrul Ministerului Afacerilor Externe | Unitate de diplomaţie cibernetică creată | 117,29 | 117,29 | 117,29 | Trimestrul II al anului 2026 | Ministerul Afacerilor Externe | |||||||
| Personalul unităţii de diplomaţie cibernetică angajat | 1681,9 | 1 681,9 | 1681,9 | Trimestrul IV al anului 2026 | Ministerul Afacerilor Externe | |||||||||
| 4.3.2. | Oferirea de instruire specializată în diplomaţie cibernetică pentru personalul Ministerului Afacerilor Externe, al ambasadelor şi al misiunilor permanente | Cel puţin o instruire a personalului relevant al Ministerului Afacerilor Externe, al ambasadelor şi al misiunilor permanente organizată anual | 231,1 | 231,1 | 46,22 | 46,22 | 46,22 | 46,22 | 46,22 | 2026-2030 | Ministerul Afacerilor Externe | |||
| 4.3.3. | Participarea la setul de instrumente pentru diplomaţie cibernetică al Uniunii Europene | Statutul de asociat sau observator în setul de instrumente pentru diplomaţie cibernetică al Uniunii Europene acordat Republicii Moldova | 66,8 | 66,8 | 66,8 | Trimestrul III al anului 2027 | Ministerul Afacerilor Externe | |||||||
| 4.3.4. | Negocierea acordurilor bilaterale sau regionale de cooperare cibernetică cu aliaţii strategici | Cel puţin un acord bilateral sau regional de cooperare cibernetică semnat anual | 267,2 | 267,2 | 53,44 | 53,44 | 53,44 | 53,44 | 53,44 | 2026-2030 | Agenţia pentru Securitate Cibernetică; Ministerul Dezvoltării Economice şi Digitalizării; Ministerul Afacerilor Externe |
|||