Hotărâre nr. 859 din 08.11.2023
cu privire la aprobarea Regulamentului resursei informaţionale formate de Sistemul informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Regulamentului resursei informaţionale
formate de Sistemul informaţional departamental "Evidenţa
semnalărilor şi evenimentelor de ordine publică"
nr. 859 din 08.11.2023
(în vigoare 01.01.2024)
Monitorul Oficial al R. Moldova nr. 462 art.1118 din 01.12.2023
* * *
În temeiul art.22 lit.c)-e) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul resursei informaţionale formate de Sistemul informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică" (se anexează).
2. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Afacerilor Interne.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Ministrul afacerilor interne | Adrian Efros |
| Nr.859. Chişinău, 8 noiembrie 2023. | |
Aprobat
prin Hotărârea Guvernului nr.859/2023
REGULAMENTUL
resursei informaţionale formate de Sistemul informaţional departamental
"Evidenţa semnalărilor şi evenimentelor de ordine publică"
I. DISPOZIŢII GENERALE
1. Regulamentul resursei informaţionale formate de Sistemul informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică" (în continuare – Regulament) stabileşte modul de organizare şi funcţionare a resursei informaţionale a Ministerului Afacerilor Interne, modul de asigurare informaţională a activităţii subdiviziunilor Ministerului Afacerilor Interne, care au drept scop apărarea drepturilor şi a libertăţilor fundamentale ale persoanei prin activităţi de menţinere, asigurare şi restabilire a ordinii şi securităţii publice, de prevenire, de investigare şi de descoperire a infracţiunilor şi a contravenţiilor, precum şi reglementarea cerinţelor faţă de protecţia datelor la colectarea, acumularea, actualizarea, păstrarea, prelucrarea şi transmiterea informaţiilor din gestiune.
2. În sensul prezentului Regulament se definesc următoarele noţiuni:
administrator al resursei informaţionale – subdiviziune din cadrul Serviciului Tehnologii Informaţionale din subordinea Ministerului Afacerilor Interne care realizează nemijlocit atribuţiile aferente deţinătorului şi administratorului tehnic al Sistemului informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică";
autentificare – verificarea identificatorului atribuit subiectului de acces, confirmarea autenticităţii;
complex de mijloace software şi hardware – totalitatea programelor şi a mijloacelor tehnice care asigură realizarea proceselor informaţionale;
identificare – atribuirea unui identificator subiectelor şi obiectelor de acces şi/sau compararea identificatorului prezentat cu lista identificatoarelor atribuite;
integritatea informaţiei – certitudinea, necontradictorialitatea şi actualitatea informaţiei, protecţia ei împotriva distrugerii şi modificării neautorizate;
participanţi la resursa informaţională – organele de urmărire penală, de conducere şi de exercitare a urmăririi penale, instanţele judecătoreşti, organele de probaţiune şi organele de executare a pedepsei penale;
restaurarea datelor – procedurile cu privire la reconstituirea datelor cu caracter criminal în starea în care se aflau până la data pierderii sau distrugerii acestora;
stocarea datelor – păstrarea pe orice fel de suport a datelor cu caracter criminal;
suporturi materiale – suporturi magnetice, optice, laser sau alte suporturi ale informaţiei electronice, pe care se creează, se fixează, se transmite, se recepţionează, se păstrează sau se utilizează în alt mod informaţia electronică cu caracter criminal şi care permit reproducerea şi folosirea ulterioară a acesteia;
ţinerea resursei informaţionale – totalitatea măsurilor cu caracter tehnic îndreptate spre asigurarea funcţionării complexului tehnic de program şi administrarea resursei informaţionale a sistemului informaţional automatizat;
utilizator – persoana fizică sau juridică ale cărei atribuţii de serviciu presupun acţiuni de prezentare, de primire, de păstrare, precum şi de utilizare a informaţiei din resursa informaţională.
3. Resursa informaţională ţinută în cadrul Sistemului informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică" (în continuare – SID Semnalări), ca resursă informaţională specializată, este destinată să asigure suportul informaţional al activităţii organelor de drept din subordinea Ministerului Afacerilor Interne, în procesul menţinerii, asigurării şi restabilirii ordinii şi securităţii publice, de prevenire, de investigare şi de descoperire a infracţiunilor şi a contravenţiilor, precum şi formarea unui echivalent digital al dosarului pe suport de hârtie despre sesizarea cu privire la comiterea unei infracţiuni sau contravenţii, actele procesuale întocmite în contextul examinării până la formularea propunerii de a nu porni urmărirea penală ori adoptarea ordonanţei de intentare a cauzei penale sau pornirea procesului contravenţional cu referire la gestiunea unui eveniment din sfera de competenţă a Ministerului Afacerilor Interne. De asemenea, SID Semnalări include componenta de gestionare a forţelor şi mijloacelor necesare intervenţiei în cadrul evenimentelor de ordine publică, precum şi planificarea misiunilor de serviciu ale structurilor Ministerului Afacerilor Interne în cadrul Subsistemului informaţional integrat al managementului operaţional (în continuare SIIMO).
[Pct.3 completat prin Hot.Guv. nr.454 din 16.07.2025, în vigoare 17.07.2025]
4. SID Semnalări creează un spaţiu informaţional unitar departamental, care include şi SIIMO, ale cărui date se consideră corecte şi veridice până la proba contrarie.
[Pct.4 completat prin Hot.Guv. nr.454 din 16.07.2025, în vigoare 17.07.2025]
II. SCOPUL ŞI CATEGORIILE DE DATE PRELUCRATE
5. SID Semnalări, fiind integrată cu alte sisteme informaţionale, asigură un mediu informaţional securizat, exhaustiv şi transparent.
6. În SID Semnalări datele cu caracter personal sunt utilizate doar în scopul în care este notificat fără a se urmări obţinerea unor informaţii în interes personal.
7. SID Semnalări se ţine în limba română.
8. Evidenţa obiectelor informaţionale se asigură conform prevederilor Conceptului Sistemului informaţional departamental "Evidenţa semnalărilor şi evenimentelor de ordine publică", aprobat prin Hotărârea Guvernului nr.34/2023, instrucţiunilor elaborate de posesorul SID Semnalări şi aprobate în comun cu registratorii implicaţi. În cazul depistării unor erori sau inexactităţi în documentele sau datele primite, administratorul SID Semnalări este obligat să informeze despre aceasta furnizorul datelor SID Semnalări şi destinatarii cărora le-au fost transmise date eronate.
9. Dacă furnizorul datelor SID Semnalări se adresează cu un demers argumentat privind rectificarea datelor eronate sau inexacte, registratorul datelor din cadrul resursei informaţionale respective, execută corectările necesare şi informează despre aceasta furnizorul datelor care a înaintat demersul.
10. Datele se păstrează în SID Semnalări în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor pentru o etapă determinată de timp.
11. Înlăturarea din evidenţă a datelor incorecte şi neveridice din SID Semnalări se efectuează de către registratorul care gestionează datele respective în baza documentelor confirmative, cu respectarea strictă a cerinţelor privind protecţia datelor cu caracter personal. Radierea datelor se operează prin inserarea unei note speciale şi nu reprezintă excluderea fizică a datelor din SID Semnalări.
12. Păstrarea SID Semnalări este asigurată de deţinător până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării resursei informaţionale respective, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
13. Datele din SID Semnalări sunt din categoria specială a datelor cu caracter personal. Asigurarea securităţii, confidenţialităţii şi integrităţii datelor prelucrate în cadrul resursei informaţionale respective se efectuează cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale, aprobate prin hotărâre de Guvern.
14. De la data încetării utilizării datelor din SID Semnalări până la atribuirea statutului de document de arhivă, acestea se păstrează pe o perioadă nu mai mare de 2 ani, în scopul apărării naţionale, securităţii statului, menţinerii ordinii publice, protecţiei drepturilor şi a libertăţilor omului.
15. Pentru asigurarea funcţionării eficiente şi neîntrerupte a SID Semnalări, schimbul informaţional de date între participanţii la resursa informaţională menţionată este asigurat în regim nonstop.
16. Schimbul informaţional în cadrul SID Semnalări se efectuează doar cu utilizarea complexului de mijloace software şi hardware specializat, prin intermediul Sistemului de telecomunicaţii al autorităţilor administraţiei publice.
III. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL CREĂRII,
ADMINISTRĂRII, MENTENANŢEI, DEZVOLTĂRII ŞI UTILIZĂRII
SID SEMNALĂRI ŞI ATRIBUŢIILE ACESTORA
17. Subiecţii raporturilor juridice din domeniul creării, administrării, mentenanţei, dezvoltării şi utilizării conţinutului SID Semnalări sunt:
1) proprietarul;
2) posesorul;
3) deţinătorul;
4) administratorul tehnic;
5) registratorul;
6) furnizorul;
7) destinatarul.
18. Proprietarul SID Semnalări este statul.
19. Posesorul SID Semnalări este Ministerul Afacerilor Interne care asigură condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea resursei informaţionale respective.
20. Deţinătorul şi administratorul tehnic al SID Semnalări este Serviciul Tehnologii Informaţionale din subordinea Ministerului Afacerilor Interne, care este entitatea care asigură crearea, administrarea, mentenanţa şi dezvoltarea SID Semnalări, precum şi care exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a resursei informaţionale respective.
201. Inspectoratul de Management Operaţional din cadrul Ministerului Afacerilor Interne este responsabil de administrarea componentelor operaţionale ale SIIMO, inclusiv de gestionarea nomenclatoarelor, elaborarea şi generarea rapoartelor tipizate, monitorizarea fluxului operaţional de date şi coordonarea activităţilor specifice de gestionare a incidentelor.
[Pct.201 introdus prin Hot.Guv. nr.454 din 16.07.2025, în vigoare 17.07.2025]
21. Registratorii SID Semnalări pot fi: angajatul desemnat în cadrul entităţii pentru înregistrare şi evidenţă statistică; operatorii unităţilor operaţionale de coordonare, precum sunt cei ai liniilor directe din cadrul autorităţilor administrative şi instituţiilor din subordinea Ministerului Afacerilor Interne, care înregistrează apelurile telefonice primite, mesajele primite prin fax, SMS, MMS, mesajele de pe portalul web, mesajele comunicate prin intermediul sistemelor de supraveghere video, al sistemelor de alarmă, de avertizare, adresările şi petiţiile cetăţenilor şi organizaţiilor; precum şi utilizatorii SID Semnalări din cadrul autorităţilor administrative şi instituţiilor din subordinea Ministerului Afacerilor Interne, care, conform competenţelor, examinează adresările cetăţenilor, înregistrează informaţiile cu privire la evoluţiile situaţiilor de urgenţă şi ordine publică, precum şi rezultatele reacţionării şi intervenţiei, responsabili de înregistrarea şi actualizarea datelor cu privire la:
1) recepţionarea/înregistrarea informaţiilor;
2) înregistrarea dosarelor;
3) recepţionarea documentelor din sistemele informaţionale externe;
4) înregistrarea cererilor;
5) completarea chestionarelor;
6) distribuirea dosarelor;
7) înregistrarea solicitărilor de informaţii adiţionale;
8) înregistrarea rapoartelor aferente dosarelor;
9) emiterea certificatelor;
10) emiterea documentelor de ieşire;
11) examinarea contestaţiilor;
12) examinarea repetată a dosarului în mod de control;
13) examinarea dosarului ca urmare a divergenţelor;
14) înregistrarea deciziilor.
22. Furnizorii de date ai SID Semnalări sunt:
1) autorităţile administrative şi instituţiile din subordinea Ministerului Afacerilor Interne;
2) autorităţile administraţiei publice centrale şi locale:
a) Ministerul Sănătăţii, inclusiv Agenţia Naţională pentru Sănătate Publică – în vederea acordării accesului la datele cu privire la recepţionarea informaţiilor trimitere/informaţiilor de modificare trimitere, incapacitatea temporară de muncă, examenele clinice şi diagnostice din resursele informaţionale deţinute;
b) Agenţia Servicii Publice – în vederea acordării accesului la datele cu privire la persoanele fizice, unităţile de drept şi vehicule din resursele informaţionale deţinute;
c) Casa Naţională de Asigurări Sociale – în vederea acordării accesului la datele cu privire la beneficiarii de prestaţii sociale din Sistemul informaţional al Casei Naţionale de Asigurări Sociale.
23. Destinatari ai datelor din SID Semnalări sunt beneficiarii de servicii, persoanele fizice, autorităţile/instituţiile publice şi persoanele juridice de drept privat, mandatate cu dreptul de a primi datele respective, conform legislaţiei privind accesul la informaţie şi a celei în domeniul schimbului de date şi interoperabilităţii, cu drept de acces deplin sau partajat, public sau intern în SID Semnalări.
24. Destinatarul datelor poate raporta posesorului problemele ce ţin de accesarea informaţiei conţinute în SID Semnalări.
IV. REGIMUL JURIDIC DE UTILIZARE
A DATELOR SID SEMNALĂRI
25. Utilizatorii beneficiază de drepturi de acces la informaţia din SID Semnalări conform atribuţiilor şi funcţiilor deţinute. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Resursele informaţionale ale SID Semnalări se accesează în conformitate cu Legea nr.148/2023 privind accesul la informaţiile de interes public şi în limitele stabilite de aceasta, cu Legea nr.216/2003 cu privire la Sistemul informaţional integrat automatizat de evidenţă a infracţiunilor, a cauzelor penale şi a persoanelor care au săvârşit infracţiuni, şi cu Legea nr.133/2011 privind protecţia datelor cu caracter personal, precum şi în conformitate cu alte acte normative.
26. Dreptul de acces la resursele informaţionale ale SID Semnalări este segmentat pe unităţi de conţinut, atribuind prerogative partajate, şi anume: vizualizare, adăugare, redactare şi ştergere.
27. Drepturile şi obligaţiile posesorului SID Semnalări:
1) posesorul are dreptul:
a) să dezvolte, în funcţie de competenţa sa, cadrul normativ cu privire la SID Semnalări;
b) să propună şi să pună în aplicare soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SID Semnalări;
2) posesorul este obligat:
a) să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii sistemului respectiv, să fixeze cazurile şi tentativele de încălcare a acestora;
b) să asigure atribuirea rolurilor şi a drepturilor de acces la interfaţă şi date;
c) să efectueze monitorizarea şi supravegherea accesărilor informaţiei;
d) să identifice încălcările comise şi să întocmească un raport privind datele accesate;
e) să asigure funcţionarea şi ţinerea SID Semnalări în conformitate cu cadrul normativ;
f) să asigure funcţionarea neîntreruptă a SID Semnalări;
g) să acorde suportul necesar utilizatorilor care au acces la SID Semnalări privind folosirea complexului de mijloace software aferente acestuia;
h) să stabilească condiţiile tehnice de funcţionare a SID Semnalări;
i) să efectueze măsurile organizatorico-tehnice necesare asigurării protecţiei şi confidenţialităţii informaţiei stocate în SID Semnalări, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
j) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu legislaţia în materie de protecţie a datelor cu caracter personal;
k) să asigure accesul securizat la informaţia conţinută în SID Semnalări, respectarea condiţiilor de securitate şi a regulilor de exploatare ale acestuia;
l) să suspende sau să revoce dreptul de acces la SID Semnalări pentru utilizatorii care nu respectă condiţiile de securitate şi regulile de exploatare ale acestuia, precum şi regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;
m) să utilizeze informaţia obţinută din baza de date a SID Semnalări doar în scopurile stabilite de legislaţie.
28. Deţinătorul şi administratorul tehnic îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemului:
1) monitorizează şi asigură funcţionarea SID Semnalări;
2) execută modificările/rectificările solicitate/menţionate în cererile primite referitor la erorile de sistem ale SID Semnalări, erorile cauzate de factorul uman în SID Semnalări, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
3) asigură autorizarea accesului, precum şi suspendarea şi revocarea drepturilor de acces în SID Semnalări;
4) elaborează şi aprobă Planul de continuitate al acestor sisteme informaţionale şi instituie activităţi de control menite să diminueze riscurile privind integritatea datelor din SID Semnalări;
5) elaborează şi aprobă autorizarea accesului, precum şi suspendarea, revocarea drepturilor de acces şi întocmeşte lista nominală a angajaţilor acestuia, cu drepturi în sistem şi datele de contact;
6) alte atribuţii necesare pentru asigurarea bunei funcţionări a SID Semnalări.
29. Drepturile şi obligaţiile deţinătorului şi administratorului tehnic:
1) deţinătorul şi administratorul tehnic are dreptul:
a) să elaboreze şi să dezvolte, în baza competenţelor sale, cadrul normativ cu privire la SID Semnalări;
b) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a SID Semnalări, precum şi să le pună în aplicare;
c) să supravegheze respectarea cerinţelor de creare a metadatelor de către registratorii SID Semnalări;
d) să realizeze competenţele privind dezvoltarea, menţinerea şi funcţionarea SID Semnalări;
2) deţinătorul şi administratorul tehnic este obligat:
a) să asigure condiţiile organizatorice şi financiare pentru crearea şi funcţionarea SID Semnalări;
b) să asigure dezvoltarea continuă a SID Semnalări, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
c) să autorizeze, să suspende şi să revoce dreptul de acces pe SID Semnalări în condiţiile prezentului Regulament;
d) să stabilească măsurile tehnice şi organizatorice de protecţie şi securitate a SID Semnalări;
e) să organizeze seminare şi instruiri de utilizare a SID Semnalări pentru Registratori;
f) să asigure securitatea şi protecţia datelor din SID Semnalări;
g) să asigure păstrarea metadatelor din SID Semnalări şi imposibilitatea modificării neautorizate a acestora;
h) să asigure acordarea suportului metodologic şi practic registratorilor în procesul de creare sau actualizare a metadatelor din SID Semnalări;
i) să asigure elaborarea şi menţinerea ghidului utilizatorilor SID Semnalări;
j) să monitorizeze şi să supravegheze accesările din SID Semnalări;
k) să exercite alte atribuţii necesare pentru asigurarea bunei funcţionări a SID Semnalări.
30. Drepturile şi obligaţiile registratorului:
1) registratorul are dreptul:
a) să vizualizeze şi să editeze informaţiile din SID Semnalări conform rolului atribuit;
b) să acceseze spaţiul informaţional al SID Semnalări în limitele rolului atribuit;
c) să acceseze informaţiile care se conţin în SID Semnalări şi care au fost prezentate de către acesta;
d) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SID Semnalări;
e) să solicite şi să primească de la posesor, deţinător şi administratorul tehnic susţinere metodologică şi practică privind funcţionarea SID Semnalări;
f) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
g) să înainteze posesorului, deţinătorului şi administratorului tehnic propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SID Semnalări;
2) registratorul este obligat:
a) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SID Semnalări;
b) să asigure actualizarea datelor introduse în SID Semnalări;
c) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
d) să utilizeze funcţionalităţile SID Semnalări în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
e) să utilizeze informaţia obţinută din SID Semnalări doar în scopurile stabilite de legislaţie.
31. Drepturile şi obligaţiile destinatarului:
1) destinatarul are dreptul:
a) să participe la implementarea şi dezvoltarea SID Semnalări;
b) să înainteze posesorului SID Semnalări propuneri privind modificarea actelor normative care reglementează funcţionarea SID Semnalări;
c) să solicite şi să primească de la posesorul, deţinătorul şi administratorul tehnic SID Semnalări ajutor metodologic şi practic privind funcţionarea acestuia;
d) să solicite şi să primească de la posesor informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
e) să solicite şi să primească de la posesor accesul la datele/informaţiile din SID Semnalări în conformitate cu scopul prelucrării şi rolul atribuit;
f) să vizualizeze datele/informaţiile/documentele din SID Semnalări în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
g) să prezinte posesorului SID Semnalări propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia;
2) în funcţie de rolurile atribuite, destinatarul este obligat:
a) să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor/ informaţiilor/documentelor prezentate;
b) să asigure actualizarea datelor/informaţiilor/documentelor prezentate;
c) să asigure accesarea şi utilizarea datelor/informaţiilor/documentelor din SID Semnalări în conformitate cu rolurile atribuite şi scopul legitim de utilizare a acestora;
d) să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;
e) să asigure accesul securizat la informaţia conţinută în SID Semnalări, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
f) să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu instrucţiunile posesorului SID Semnalări;
g) să utilizeze informaţia obţinută din baza de date a SID Semnalări doar în scopurile stabilite de legislaţie;
h) să aducă la cunoştinţa posesorului SID Semnalări, în termen de o zi, orice situaţie (incidente aflate în afara ariei de competenţă a participantului) care ar putea influenţa în mod negativ exercitarea funcţiilor participantului.
32. Furnizorul datelor SID Semnalări este obligat să asigure caracterul obligatoriu al furnizării datelor, corectitudinea şi autenticitatea datelor prezentate pentru a fi introduse în SID Semnalări şi actualizarea acestora.
33. Furnizorul datelor este în drept să solicite confirmarea utilizării datelor furnizate numai în scopuri legale, să solicite garantarea confidenţialităţii datelor furnizate.
34. Accesul la datele din SID Semnalări se realizează prin acordarea accesului utilizatorilor interni.
35. Actele se eliberează de către registratori. Se interzice utilizarea şi dezvăluirea datelor cu caracter personal extrase din SID Semnalări în scopuri contrare legii.
36. Exploatarea SID Semnalări fără autorizare nominală este interzisă şi urmează a fi considerată ca acces neautorizat la un sistem informaţional public.
37. Dreptul de acces la SID Semnalări nu este unul permanent, acesta poate fi suspendat sau revocat. Introducerea şi/sau modificarea datelor în SID Semnalări de pe un nume sau profil de utilizator străin este interzisă, urmând a fi considerată ca acces neautorizat. Utilizatorii urmează să se asigure de faptul că profilul de utilizator, precum şi semnătura electronică, sunt confidenţiale.
38. Revocarea/suspendarea dreptului de acces la SID Semnalări se efectuează la cererea/demersul registratorului către deţinător în una dintre următoarele situaţii:
1) la încetarea/suspendarea raporturilor de serviciu/de muncă ale utilizatorului;
2) la intervenirea modificărilor raporturilor de serviciu/de muncă, când noile atribuţii nu impun accesul la datele din SID Semnalări;
3) la constatarea de către posesor a încălcării securităţii informaţionale;
4) în alte cazuri, în limitele legislaţiei.
39. Lucrările profilactice planificate în complexul de mijloace software şi hardware se efectuează după notificarea, în scris sau prin email, a registratorilor de către deţinător, în baza planului coordonat cu administratorul tehnic, cu cel puţin două zile lucrătoare înainte de începerea lucrărilor, cu indicarea termenului de finalizare a acestora, după caz, dacă aceasta este posibil. Lucrările profilactice neplanificate se efectuează la solicitarea utilizatorilor şi coordonarea prealabilă cu posesorul în situaţia nefuncţionării sau funcţionării necorespunzătoare a complexului de mijloace software şi hardware.
V. INTEROPERABILITATEA CU ALTE SISTEME INFORMAŢIONALE
40. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SID Semnalări cu informaţie veridică poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date spre verificare şi/sau completare a conţinutului informaţional al SID Semnalări.
41. SID Semnalări este găzduit pe platforma tehnologică guvernamentală comună (MCloud).
42. Pentru preluarea de date relevante în conţinutul informaţional, SID Semnalări interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu următoarele sisteme şi resurse informaţionale de stat:
1) Sistemul informaţional automatizat "Registrul de stat al populaţiei";
2) Sistemul informaţional automatizat "Registrul de stat al unităţilor de drept";
3) Sistemul informaţional automatizat "Registrul de stat al transporturilor";
4) Sistemul informaţional automatizat "Registrul de stat al conducătorilor de vehicule";
5) Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice";
6) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii;
7) Sistemul informaţional automatizat al Serviciului naţional unic pentru apelurile de urgenţă 112;
8) Sistemul informaţional automatizat "Registrul accidentelor rutiere";
9) Sistemul automatizat de supraveghere a circulaţiei rutiere "Controlul traficului";
10) Sistemul informaţional automatizat "Registrul de stat al unităţilor administrativ-teritoriale şi al străzilor din localităţile de pe teritoriul Republicii Moldova";
11) Sistemul informaţional al Casei Naţionale de Asigurări Sociale.
43. SID Semnalări utilizează următoarele sisteme informaţionale partajate:
1) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – pentru autentificarea şi controlul accesului în cadrul sistemului;
2) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – pentru semnarea documentelor electronice;
3) serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea evidenţei operaţiilor (evenimentelor) produse în cadrul SID Semnalări;
4) serviciul guvernamental de notificare electronică (MNotify) – pentru notificarea registratorilor.
VI. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII
INFORMAŢIEI SID SEMNALĂRI
44. Datele din SID Semnalări fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul SID Semnalări se efectuează de către subiecţii cu drepturi de acces la sistem şi cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
45. Măsurile de protecţie şi securitate a datelor din SID Semnalări reprezintă totalitatea acţiunilor juridice, organizatorice, economice şi tehnologice orientate spre prevenirea pericolelor asociate resurselor şi infrastructurii informaţionale.
46. Obiecte ale asigurării protecţiei şi securităţii datelor din SID Semnalări se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale, şi anume:
1) baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SID Semnalări;
2) sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.
47. Securitatea informaţională a SID Semnalări se efectuează prin aplicarea metodelor şi efectuarea acţiunilor descrise în Planul de continuitate al acestuia şi, după caz, a procedurilor operaţionale.
48. Posesorul/deţinătorul SID Semnalări asigură măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate. În cazul incidentelor de securitate, posesorul/deţinătorul SID Semnalări întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, efectuează analiza acestuia şi înlătură cauzele incidentului de securitate cu informarea Centrului Naţional pentru Protecţia Datelor cu Caracter Personal al Republicii Moldova.
49. Protecţia datelor din SID Semnalări se efectuează prin următoarele metode:
1) prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;
2) utilizarea obligatorie a produselor de program licenţiate şi aprobate. Orice solicitare de instalare a unui produs de program trebuie coordonată cu administratorul tehnic;
3) monitorizarea procesului de exploatare al SID Semnalări prin intermediul mecanismului de jurnalizare efectuat de deţinătorul tehnic al acestuia.
50. Subiecţii, la utilizarea şi exploatarea SID Semnalări, asigură implementarea normelor de securitate, aceasta urmând să conţină acte ce confirmă:
1) identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;
2) implementarea principalelor măsuri tehnico-organizatorice necesare asigurării funcţionării SID Semnalări;
3) implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SID Semnalări;
4) informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;
5) procedurile de control intern al subiectului SID Semnalări privind respectarea condiţiilor de securitate informaţională.
51. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
52. Utilizatorii interni desemnează o persoană, subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi monitorizarea respectării normelor de securitate informaţională.
53. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale, procedurile pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
54. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
VII. ASIGURAREA CONTROLULUI INTERN
ŞI EXTERN AL SID SEMNALĂRI
55. Ţinerea SID Semnalări este supusă controlului intern şi extern. Controlul intern privind organizarea şi funcţionarea SID Semnalări se efectuează de către posesor. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea, exploatarea şi reorganizarea SID Semnalări se efectuează de către instituţiile abilitate şi certificate în domeniul auditului.
56. SID Semnalări se înregistrează în Registrul resurselor şi sistemelor informaţionale de stat.
57. Responsabilitatea pentru organizarea funcţionării SID Semnalări aparţine posesorului/deţinătorului acestuia.
[Pct.58 abrogat prin Hot.Guv. nr.454 din 16.07.2025, în vigoare 17.07.2025]
59. Controlul legalităţii operaţiilor de prelucrare a datelor cu caracter personal desfăşurate în SID Semnalări se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.
60. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SID Semnalări, schimbul informaţional de date SID Semnalări este asigurat în regim nonstop.
61. Funcţionarea SID Semnalări se suspendă de către administratorul tehnic, la iniţiativa proprie sau la demersul persoanei responsabile din cadrul unităţii centrale de specialitate sau din cadrul Ministerului Afacerilor Interne, care asigură funcţionalitatea sistemului informaţional şi a resurselor informaţionale la nivel central şi/sau local, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:
1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al SID Semnalări;
2) la apariţia impedimentului justificator;
3) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SID Semnalări;
4) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware ale SID Semnalări;
5) la cererea scrisă a posesorului.
62. În cazul apariţiei circumstanţelor excepţionale şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al SID Semnalări din vina persoanelor terţe, poate fi sistată funcţionarea SID Semnalări, cu informarea subiecţilor SID Semnalări prin mijloacele tehnice disponibile.