BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 880 din 23.12.2024

cu privire la aprobarea Regulamentului Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii

Tipul documentului
Hotărâri
Data adoptării
23.12.2024

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Regulamentului Sistemului informaţional

de evidenţă a resurselor umane în sistemul sănătăţii

nr. 880  din  23.12.2024

 (în vigoare 30.01.2025) 

Monitorul Oficial al R. Moldova nr. 560-563 art. 1009 din 30.12.2024

* * *

În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

Se aprobă Regulamentul Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii (se anexează).

Aprobat

prin Hotărârea Guvernului nr.880/2024

REGULAMENT

al Sistemului informaţional de evidenţă a

resurselor umane în sistemul sănătăţii

DISPOZIŢII GENERALE

1. Regulamentul Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii (în continuare – Regulament) cuprinde reglementările privind drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării şi ţinerii resursei informaţionale formate de Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii; modalitatea de ţinere a resursei informaţionale; procedura de înregistrare, modificare, completare şi radiere a datelor; procedura de interacţiune cu furnizorii de date; măsurile privind asigurarea securităţii resursei informaţionale.

2. Prezentul Regulament stabileşte modul, responsabilităţile şi împuternicirile privind gestionarea, furnizarea şi utilizarea informaţiei din contururile Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii (în continuare – SI ERUSS).

3. SI ERUSS este resursa informaţională de stat ce conţine date sistematizate din domeniul resurselor umane în sistemul sănătăţii.

4. SI ERUSS creează spaţiul informaţional necesar pentru subiecţii participanţi la sistemul respectiv, în vederea automatizării funcţiilor realizate de către aceştia şi a eficientizării gestionării datelor din domeniul resurselor umane în sănătate, prin implementarea tehnologiilor informaţionale performante.

5. Noţiunile utilizate în prezentul Regulament sunt cele utilizate în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, în Legea nr.133/2011 privind protecţia datelor cu caracter personal, în Hotărârea Guvernului nr.24/2024 cu privire la aprobarea Conceptului Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii.

Totodată, în prezentul Regulament mai sunt utilizate şi următoarele noţiuni:

5.1. salariat din domeniul sănătăţii – persoană fizică care prestează o muncă în domeniul sănătăţii, conform unei anumite specialităţi, calificări sau într-o anumită funcţie, în schimbul unui salariu, în baza contractului individual de muncă;

5.2. medic/farmacist/asistent medical/moaşă – titular al unei diplome de studii de licenţă sau de studii postuniversitare, al unui atestat sau al unui certificat eliberat de către o instituţie de învăţământ superior sau profesional tehnic de profil medical sau farmaceutic din Republica Moldova sau din străinătate;

5.3. persoană care efectuează studii în domeniul medical şi farmaceutic – elev, student, medic rezident, secundar clinic, masterand, doctorand sau alt profesionist din domeniul medical care continuă studiile la postdoctorat în domeniul medical sau farmaceutic;

5.4. persoană supusă atestării/autorizării – medic/farmacist care activează pe teritoriul Republicii Moldova, indiferent de subordonarea instituţiei şi forma de proprietate, supus evaluării nivelului calificării profesionale;

5.5. declaraţie de valoare – document ce atestă valoarea actelor de studii şi autenticitatea acestora, valoarea academică şi profesională, precum şi caracterul onorabil, moral sau absenţa unei situaţii care suspendă sau interzice exercitarea profesiei în domeniul sănătăţii;

5.6. plan de suplinire cu state de personal – formular electronic de declarare a necesităţii de personal în cadrul prestatorului de servicii medicale şi farmaceutice.

SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII SI ERUSS

6. Subiecţii din domeniul creării, administrării, dezvoltării şi utilizării SI ERUSS sunt:

6.1. proprietarul;

6.2. posesorul;

6.3. deţinătorul;

6.4. registratorii de date;

6.5. furnizorii de date;

6.6. destinatarii de date;

6.7. administratorul tehnic.

7. Proprietarul SI ERUSS este statul, care îşi realizează drepturile de proprietate, de gestionare şi de utilizare a datelor din sistemul informaţional.

8. Posesorul SI ERUSS este Ministerul Sănătăţii.

9. Deţinătorul SI ERUSS este Agenţia Naţională pentru Sănătate Publică, entitate care asigură administrarea, mentenanţa şi dezvoltarea sistemului informaţional.

10. Registratorii de date SI ERUSS sunt:

10.1. Ministerul Sănătăţii;

10.2. Agenţia Naţională pentru Sănătate Publică;

10.3. Compania Naţională de Asigurări în Medicină;

10.4. Consiliul Naţional de Evaluare şi Acreditare în Sănătate;

10.5. Agenţia Medicamentului şi Dispozitivelor Medicale;

10.6. instituţiile de învăţământ medical şi farmaceutic;

10.7. prestatorii publici şi privaţi de servicii medicale şi farmaceutice.

11. Furnizorii de date ai SI ERUSS sunt prestatorii de servicii medicale şi farmaceutice publice şi private, subdiviziunile responsabile din cadrul Ministerului Sănătăţii, instituţiile de învăţământ medical şi farmaceutic, Agenţia Naţională pentru Sănătate Publică, furnizorii de educaţie medicală şi farmaceutică continuă.

12. Destinatarii datelor din SI ERUSS sunt persoanele fizice şi persoanele juridice de drept public care au acces la datele din cadrul resursei informaţionale în conformitate cu cadrul normativ şi în funcţie de rolul atribuit în cadrul sistemului.

13. Administratorul tehnic al SI ERUSS este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în ceea ce priveşte administrarea tehnică şi menţinerea sistemelor informaţionale de stat.

DREPTURILE SUBIECŢILOR RAPORTURILOR

JURIDICE ÎN DOMENIUL CREĂRII

ŞI FUNCŢIONĂRII SI ERUSS

14. Posesorul SI ERUSS are următoarele drepturi:

14.1. de a accesa şi a vizualiza datele, informaţiile, documentele din SI ERUSS;

14.2. de a realiza controlul intern al sistemului informaţional;

14.3. de a verifica respectarea condiţiilor juridice, financiare, organizatorice, de funcţionare şi de exploatare a sistemului informaţional de către deţinător, registratorii şi furnizorii de date, în limita rolului atribuit;

14.4. de a elabora şi/sau a aproba, conform competenţelor, cadrul normativ cu privire la SI ERUSS;

14.5. de a solicita de la registratorii şi furnizorii de date completarea sau actualizarea datelor din SI ERUSS;

14.6. de a solicita de la registratori şi furnizori, la detectarea erorilor şi omisiunilor, de a actualiza şi a corecta datele, informaţiile, documentele introduse în SI ERUSS;

14.7. de a prezenta deţinătorului SI ERUSS propunerile de dezvoltare ale sistemului informaţional;

14.8. alte drepturi stabilite în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.

15. Deţinătorul SI ERUSS are următoarele drepturi:

15.1. de a monitoriza exploatarea SI ERUSS de către utilizatori;

15.2. de a gestiona şi a utiliza datele, informaţiile, documentele din cadrul resurselor introduse în SI ERUSS;

15.3. de a solicita de la registratori şi furnizori, a actualiza sau a corecta datele din baza de date a SI ERUSS, în caz de depistare a omisiunilor şi a erorilor;

15.4. de a suspenda sau a revoca dreptul de acces la SI ERUSS pentru utilizatorii care nu respectă condiţiile de securitate şi regulile de exploatare a acestuia, precum şi regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;

15.5. de a participa la implementarea şi la dezvoltarea continuă a SI ERUSS;

15.6. de a înainta propuneri de eficientizare a activităţii SI ERUSS;

15.7. de a înainta propuneri de ordin normativ, tehnic şi organizatoric pentru îmbunătăţirea funcţionării SI ERUSS;

15.8. de a solicita de la subiecţii raporturilor juridice ai SI ERUSS respectarea cerinţelor de securitate privind accesul la resursa informaţională şi a regulilor de exploatare ale sistemului informaţional în procesul de înregistrare, vizualizare, completare, modificare, procesare, extragere, invalidare şi arhivare a datelor, a informaţiilor şi a documentelor în sistemul informaţional;

15.9. de a solicita de la registratori şi furnizori informaţii suplimentare despre obiectele suspuse înregistrării în SI ERUSS;

15.10. de a realiza alte activităţi necesare pentru asigurarea bunei funcţionări a SI ERUSS.

16. Registratorii SI ERUSS au următoarele drepturi:

16.1. de a accesa, a înregistra, a vizualiza şi a actualiza informaţiile din SI ERUSS conform rolului atribuit şi în limitele competenţelor atribuite;

16.2. de a solicita şi a obţine de la deţinător susţinerea privind funcţionarea SI ERUSS;

16.3. de a înainta propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SI ERUSS.

17. Furnizorii SI ERUSS au următoarele drepturi:

17.1. de a vizualiza şi a edita informaţiile din SI ERUSS;

17.2. de a accesa spaţiul informaţional al SI ERUSS;

17.3. de a solicita de la deţinătorul/posesorul SI ERUSS a informaţiilor privind obiectele informaţionale care se conţin în cadrul sistemului informaţional şi care au fost prezentate de către aceştia;

17.4. de a înainta propuneri de îmbunătăţire a funcţionării SI ERUSS;

17.5. de a solicita şi a recepţiona suportul din partea deţinătorului/posesorului SI ERUSS privind utilizarea corectă a acestuia.

18. Destinatarii SI ERUSS au următoarele drepturi:

18.1. de a solicita şi a recepţiona de la deţinătorul/posesorul sistemului informaţional a informaţiilor şi a suportului necesare privind utilizarea corectă a acestuia;

18.2. de a solicita şi a recepţiona de la deţinătorul/posesorul sistemului informaţional a accesului la datele/informaţiile din SI ERUSS în conformitate cu scopul prelucrării şi atribuţiile deţinute;

18.3. de a vizualiza datele, informaţiile şi documentele din SI ERUSS în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date, informaţii şi documente.

OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR

JURIDICE ÎN DOMENIUL CREĂRII

ŞI FUNCŢIONĂRII SI ERUSS

19. Posesorul SI ERUSS are următoarele obligaţii:

19.1. asigurarea condiţiilor juridice, organizatorice şi financiare pentru crearea, funcţionarea, exploatarea, menţinerea şi dezvoltarea SI ERUSS;

19.2. aprobarea regulilor şi a instrucţiunilor privind înregistrarea, păstrarea, completarea, corectarea, eliminarea şi utilizarea datelor, precum şi funcţionarea SI ERUSS;

19.3. organizarea activităţilor de instruire şi de promovare privind utilizarea SI ERUSS;

19.4. utilizarea datelor disponibile în SI ERUSS în conformitate cu prezentul Regulament.

20. Deţinătorul SI ERUSS are următoarele obligaţii:

20.1. exploatarea SI ERUSS în conformitate cu actele normative şi cu prezentul Regulament;

20.2. asigurarea administrării SI ERUSS în conformitate cu prezentul Regulament, precum şi cu alte acte normative;

20.3. asigurarea securităţii şi protecţiei datelor, a informaţiilor şi a documentelor din SI ERUSS;

20.4. asigurarea corectitudinii obiectelor informaţionale conţinute în SI ERUSS;

20.5. asigurarea monitorizării modului de accesare a SI ERUSS şi a procesului de înregistrare şi de prelucrare a datelor;

20.6. gestionarea şi utilizarea eficientă a datelor şi a informaţiilor din SI ERUSS;

20.7. asigurarea respectării cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul SI ERUSS, în conformitate cu actele normative;

20.8. întocmirea listei nominale a persoanelor cu drepturi în SI ERUSS şi datele de contact ale acestora şi transmiterea acestei liste structurii de specialitate din subordinea posesorului SI ERUSS, abilitată cu atribuţii în domeniul protecţiei datelor cu caracter personal, la modificarea datelor acestor persoane în sistem;

20.9. asigurarea accesului registratorilor, furnizorilor, destinatarilor în conformitate cu drepturile de acces stabilite şi sarcinile atribuite;

20.10. asigurarea monitorizării modului de furnizare a datelor, a informaţiilor şi a documentelor în SI ERUSS;

20.11. asigurarea autenticităţii, plenitudinii şi integrităţii datelor/ informaţiilor din SI ERUSS;

20.12. asigurarea auditului securităţii SI ERUSS în conformitate cu cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale;

20.13. gestionarea şi păstrarea înregistrărilor de audit intern şi extern ale securităţii operaţiilor de prelucrare a datelor cu caracter personal în cadrul SI ERUSS;

20.14. asigurarea păstrării SI ERUSS până la adoptarea deciziei privind lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă.

21. Registratorii SI ERUSS au următoarele obligaţii:

21.1 digitalizarea, înregistrarea, completarea şi modificarea datelor, a informaţiilor şi a documentelor din cadrul obiectelor informaţionale în SI ERUSS;

21.2. asigurarea corectitudinii, autenticităţii şi confidenţialităţii datelor, a informaţiilor şi a documentelor prezentate/introduse în SI ERUSS;

21.3. asigurarea actualizării datelor, a informaţiilor şi a documentelor prezentate/introduse în SI ERUSS, potrivit competenţelor atribuite;

21.4. asigurarea respectării cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul SI ERUSS, în conformitate cu prevederile actelor normative;

21.5. asigurarea prelucrării datelor, a informaţiilor şi a documentelor din SI ERUSS în conformitate cu scopul legitim şi atribuţiile deţinute;

21.6. întreprinderea măsurilor de prevenire a incidentelor de securitate;

21.7. informarea posesorului despre problemele identificate în funcţionarea SI ERUSS;

21.8. întreprinderea măsurilor privind prevenirea accesului neautorizat la datele, informaţiile şi documentele din SI ERUSS;

21.9. raportarea posesorului/deţinătorului al SI ERUSS cu privire la incidentele de infrastructură, erorile de sistem sau erorile cauzate de factorul uman în scopul remedierii acestora;

21.10. înaintarea către posesorul/deţinătorul SI ERUSS a demersurilor privind autorizarea, modificarea, suspendarea şi revocarea dreptului de acces la sistemul informaţional al registratorilor, al furnizorilor şi al destinatarilor acestuia;

21.11. informarea subiecţilor, înainte de colectarea datelor personale, despre realizarea drepturilor prevăzute la art.12-14 şi 16-18 din Legea nr.133/2011 privind protecţia datelor cu caracter personal.

22. Furnizorii SI ERUSS au următoarele obligaţii:

22.1. vizualizarea şi editarea informaţiilor din SI ERUSS în limitele competenţelor atribuite;

22.2. accesarea spaţiului informaţional al SI ERUSS în limitele competenţelor atribuite;

22.3. înaintarea propunerilor de îmbunătăţire a funcţionării SI ERUSS;

22.4. solicitarea şi recepţionarea suportului din partea deţinătorului/ posesorului SI ERUSS privind utilizarea corectă a acestuia.

23. Destinatarii SI ERUSS au următoarele obligaţii:

23.1. asigurarea respectării cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul SI ERUSS, în conformitate cu prevederile actelor normative;

23.2. asigurarea accesării şi utilizării datelor, a informaţiilor şi a documentelor din SI ERUSS în conformitate cu competenţele şi scopul legitim de utilizare a acestora;

23.3. asigurarea protecţiei, securităţii şi confidenţialităţii datelor, a informaţiilor şi a documentelor vizualizate sau prelucrate în SI ERUSS;

23.4. întreprinderea măsurilor de prevenire a incidentelor de securitate.

ADMINISTRAREA, ASIGURAREA FUNCŢIONĂRII

ŞI ÎNREGISTRAREA DATELOR ÎN SI ERUSS

24. SI ERUSS se administrează în modul şi în condiţiile prevăzute de Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi de prezentul Regulament.

25. Contururile funcţionale ale SI ERUSS corespund celor expuse în Hotărârea Guvernului nr.24/2024 cu privire la aprobarea Conceptului Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii.

26. Deţinătorul SI ERUSS efectuează administrarea sistemului informaţional cu ajutorul complexului de mijloace software, în conformitate cu prezentul Regulament.

27. Accesul la funcţionalităţile SI ERUSS se realizează prin intermediul reţelei globale internet, în funcţie de nivelurile de acces public şi autorizat.

28. SI ERUSS este găzduit pe platforma tehnologică guvernamentală comună (MCloud), în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

29. Integrarea SI ERUSS cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate, se realizează conform Conceptului SI ERUSS, utilizând canale de schimb de date securizate.

30. SI ERUSS funcţionează în regim 24/24, cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate, cu unele excepţii, în afara orelor de lucru sau în zilele de odihnă ori de sărbătoare.

31. Schimbul de date dintre SI ERUSS şi alte sisteme şi resurse informaţionale de stat se realizează prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu cadrul normativ care reglementează domeniul interoperabilităţii şi al schimbului de date.

32. Utilizatorii datelor din SI ERUSS au acces la datele SI ERUSS cu respectarea legislaţiei în domeniul protecţiei datelor cu caracter personal.

33. Datele se păstrează în SI ERUSS în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor pentru o perioadă de 75 de ani.

34. Păstrarea SI ERUSS este asigurată de către deţinător până la adoptarea deciziei Guvernului de lichidare a acestuia.

35. În cazul expirării termenelor stabilite pentru păstrarea datelor din SI ERUSS sau în cazul lichidării acestuia, datele, documentele şi fişierele în format electronic din SI ERUSS se păstrează de către deţinătorul SI ERUSS în arhiva electronică.

36. Documentele arhivate electronic în SI ERUSS nu se supun modificărilor.

37. Administrarea SI ERUSS include asigurarea funcţionalităţii, disponibilităţii şi continuităţii acestuia în conformitate cu planul de continuitate al SI ERUSS.

38. Responsabil de administrarea SI ERUSS este deţinătorul SI ERUSS.

39. Deţinătorul SI ERUSS acordă acces utilizatorilor, reprezentanţilor registratorilor, furnizorilor sau destinatarilor după coordonarea prealabilă a proiectului de decizie în acest sens cu structura de specialitate din subordinea posesorului SI ERUSS abilitată cu atribuţii în domeniul protecţiei datelor cu caracter personal.

40. Interacţiunea utilizatorilor cu SI ERUSS se efectuează prin intermediul unei interfeţe web cu acces securizat, utilizând certificatele de securitate (certificat SSL), cu autentificare obligatorie prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

41. Interacţiunea persoanelor neautorizate cu SI ERUSS este interzisă.

42. Registratorii desemnează şi informează deţinătorul SI ERUSS despre numărul, numele, prenumele angajaţilor acestora cu atribuţii de introducere nemijlocită a datelor în sistem şi ce împuterniciri specifice sunt delegate în sensul îndeplinirii atribuţiilor legate de gestionarea datelor în SI ERUSS, precum şi solicită autorizarea accesului pentru aceştia în SI ERUSS.

43. Utilizatorul are drept de acces deplin sau partajat, public sau intern, în SI ERUSS.

44. Registratorii, furnizorii şi destinatarii informează posesorul despre restricţionarea accesului utilizatorilor la SI ERUSS în termen de 24 de ore de la survenirea cauzelor ce condiţionează restricţionarea accesului (suspendarea sau eliberarea din funcţie, transfer). În acest caz, accesul utilizatorului va fi blocat.

45. Informaţiile se introduc în SI ERUSS sub formă de text, iar documentele pot fi încărcate în sistem în format PDF.

46. Introducerea documentelor/informaţiilor neveridice în SI ERUSS este interzisă.

47. Registratorii desemnează persoanele responsabile de verificarea veridicităţii şi introducerea informaţiilor în SI ERUSS.

48. În caz de identificare a introducerii datelor eronate în SI ERUSS, registratorii asigură modificarea documentelor/informaţiilor în SI ERUSS.

49. SI ERUSS asigură jurnalizarea evenimentelor care se produc în sistem inclusiv a celor care se referă la introducerea şi modificarea/actualizarea datelor.

50. Jurnalizarea evenimentelor produse în SI ERUSS este asigurată de către posesorul/deţinătorul acestuia, prin intermediul modului de jurnalizare intern al sistemului, iar în cazul serviciului electronic guvernamental de jurnalizare (MLog) – în conformitate cu cadrul normativ care reglementează sistemul informaţional partajat respectiv.

51. Completarea datelor în SI ERUSS este asigurată de către registratori în temeiul documentelor şi a informaţiilor disponibile veridice.

52. La introducerea datelor/informaţiilor/documentelor în SI ERUSS, utilizatorii se conduc de Ghidul utilizatorului din acest sistem.

53. În cadrul operaţiilor de prelucrare a datelor cu caracter personal, efectuate conform prezentului Regulament, se asigură respectarea drepturilor subiecţilor de date cu caracter personal, în conformitate cu prevederile actelor normative privind protecţia datelor cu caracter personal.

54. În cazul modificării datelor/informaţiilor din SI ERUSS, versiunea iniţială a acestora este transferată, stocată şi păstrată atât timp cât este necesar pentru prelucrarea datelor în arhiva sistemului informaţional.

55. Ştergerea datelor şi a informaţiilor din SI ERUSS este interzisă atât timp cât este necesar pentru prelucrarea datelor, la expirarea termenului de păstrare în SI ERUSS datele se radiază din sistem, cu înregistrarea evenimentelor corespunzătoare şi, ulterior, cu arhivarea acestora.

56. Vizualizarea datelor/informaţiilor stocate şi păstrate în arhiva SI ERUSS poate fi efectuată de către registratorii SI ERUSS în limita rolului predefinit.

57. Datele conţinute în SI ERUSS se elaborează şi se clasifică în conformitate cu actele normative, standardele, specificaţia tehnică a resurselor şi a sistemelor informaţionale utilizate în contextul gestionării evidenţei resurselor umane în domeniul sănătăţii.

58. Obiectele informaţionale şi identificatorii acestora din SI ERUSS, componentele acestor sisteme, sistemele informaţionale partajate cu care interacţionează SI ERUSS, inclusiv pentru asigurarea interoperabilităţii şi schimbului de date cu alte sisteme şi resurse informaţionale de stat, sunt stabilite în conformitate cu Conceptul Sistemului informaţional de evidenţă a resurselor umane în sistemul sănătăţii, aprobat prin Hotărârea Guvernului nr.24/2024.

REGIMUL JURIDIC DE UTILIZARE A DATELOR, A INFORMAŢIILOR

ŞI A DOCUMENTELOR DIN SI ERUSS

59. Accesul la datele, la informaţiile şi la documentele din SI ERUSS, precum şi punerea la dispoziţie a datelor şi a copiilor de pe documentele din acest sistem sunt limitate şi se efectuează în baza actelor normative care prevăd aceste proceduri.

60. Utilizatorii au drept de acces la informaţia din SI ERUSS conform atribuţiilor şi funcţiilor deţinute, cu respectarea regimului juridic al informaţiei accesate. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Informaţia conţinută în SI ERUSS se accesează în conformitate cu Legea nr.148/2023 privind accesul la informaţiile de interes public. În cazul accesări SI ERUSS va genera următoarele categorii de date cu caracter personal:

60.1. numele;

60.2. prenumele;

60.3. specilitatea;

60.4. denumirea instituţiei;

60.5. atestări/autorizări.

61. Accesul la resursele informaţionale ale SI ERUSS este segmentat pentru utilizatori interni şi pentru utilizatori externi.

62. Utilizatorii interni sunt persoanele care accesează datele deţinute în SI ERUSS, în vederea înregistrării, actualizării şi verificării datelor.

63. Utilizatorii externi sunt persoanele care accesează datele, prin platforma de interoperabilitate (MConnect), pentru vizualizarea şi consumul de date.

64. Dreptul de acces la resursele informaţionale ale SI ERUSS este segmentat pe unităţi de conţinut, atribuind prerogative partajate, şi anume: introducerea, vizualizarea, completarea, modificarea, procesarea, extragerea, invalidarea şi arhivarea.

65. Destinatarul datelor din SI ERUSS nu este în drept să modifice datele obţinute, iar la utilizarea acestora este obligat să indice sursa lor.

66. Accesul la SI ERUSS şi exploatarea acestuia fără autorizare nominală sunt strict interzise şi sunt calificate ca acces neautorizat la informaţia cu caracter personal, atribuită categoriei de informaţie cu caracter limitat.

67. Dreptul de acces la SI ERUSS nu este unul permanent, acesta poate fi suspendat sau revocat.

68. Introducerea, vizualizarea, completarea, modificarea, procesarea, extragerea, invalidarea şi/sau arhivarea datelor/informaţiilor/documentelor în/din SI ERUSS de pe un nume sau profil de utilizator străin sunt strict interzise şi calificate ca acces neautorizat.

69. Utilizatorii SI ERUSS trebuie să se asigure că profilul de utilizator, precum şi cheia privată a titularului semnăturii electronice sunt confidenţiale.

70. Revocarea dreptului de acces la SI ERUSS se efectuează la cererea registratorului, adresată deţinătorul SI ERUSS, în următoarele cazuri:

70.1. la încetarea/suspendarea raportului de serviciu/de muncă al utilizatorului;

70.2. la intervenirea modificărilor în raportul de serviciu/de muncă, în cazul în care noile atribuţii nu impun accesul la datele din SI ERUSS;

70.3. la constatarea încălcării măsurilor de protecţie şi/sau a regulilor de securitate a datelor/informaţiilor/documentelor din SI ERUSS;

70.4. în alte cazuri, conform legislaţiei.

71. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI ERUSS, schimbul informaţional de date în SI ERUSS este asigurat în regim 24/24, prin intermediul platformei de interoperabilitate (MConnect).

ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI

ŞI RESURSELOR INFORMAŢIONALE ALE SI ERUSS

72. Responsabilitatea pentru organizarea funcţionării SI ERUSS aparţine posesorului acestuia.

73. Măsurile de protecţie şi de securitate a datelor din SI ERUSS reprezintă o parte componentă a lucrărilor de creare, de dezvoltare şi de exploatare a SI ERUSS şi se realizează de către toţi subiecţii acestui sistem informaţional.

74. Obiectele asigurării protecţiei şi securităţii datelor din SI ERUSS se consideră tot complexul de mijloace software care asigură realizarea proceselor informaţionale, şi anume:

74.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date, sistemele de evidenţă şi alte aplicaţii care asigură funcţionarea SI ERUSS;

74.2. sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a datelor.

75. Securitatea informaţională a SI ERUSS se asigură prin aplicarea metodelor şi efectuarea acţiunilor descrise în planul de continuitate al SI ERUSS şi, după caz, a procedurilor operaţionale.

76. Gestionarea incidentelor de securitate:

76.1. în caz de incident de securitate care afectează datele personale, posesorul şi deţinătorul sistemului vor notifica Centrului Naţional pentru Protecţia Datelor cu Caracter Personal despre incident, în termen de 72 de ore, notificarea fiind efectuată imediat după identificarea incidentului;

76.2. informarea subiecţilor afectaţi va fi efectuată imediat după identificarea incidentului.

77. Subiecţii, la utilizarea şi exploatarea SI ERUSS, asigură implementarea normelor de securitate, prin acte ce confirmă:

77.1. identitatea persoanei responsabile de implementarea normelor de securitate şi împuternicirile acesteia;

77.2. implementarea principalelor măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării SI ERUSS;

77.3. implementarea procedurilor interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SI ERUSS;

77.4. informarea utilizatorilor interni şi instruirea acestora cu privire la modalităţile şi mecanismele de asigurare a securităţii informaţionale;

77.5. procedurile de control intern al subiectului SI ERUSS privind respectarea condiţiilor de securitate informaţională.

78. Schimbul informaţional se efectuează cu utilizarea mijloacelor software, doar prin canale securizate, asigurând integritatea şi securitatea datelor.

79. Utilizatorii interni desemnează o persoană subordonată nemijlocit conducătorului instituţiei, responsabilă de implementarea şi de monitorizarea respectării normelor de securitate informaţională.

80. Normele de securitate informaţională se aduc la cunoştinţa fiecărui utilizator intern şi se semnează de către acesta. Fiecare utilizator intern este obligat să cunoască normele securităţii informaţionale şi procedurile pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

81. Utilizatorii interni asigură instruirea angajaţilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.

82. În cazul apariţiei circumstanţelor care justifică neexecutarea şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software al SI ERUSS, din vina terţelor persoane, este posibilă suspendarea funcţionării SI ERUSS, cu informarea subiecţiilor SI ERUSS, prin mijloace tehnice disponibile.

CONTROLUL ŞI RESPONSABILITATEA

83. Administrarea SI ERUSS este supusă unui control intern şi extern. Controlul intern este efectuat permanent de către posesor, iar controlul extern este efectuat de către instituţiile abilitate şi certificate în domeniul auditului.

84. Utilizatorii ale căror atribuţii includ administrarea SI ERUSS, înregistrarea datelor, furnizarea informaţiilor şi asigurarea funcţionării SI ERUSS poartă răspundere personală, în conformitate cu legislaţia, pentru completarea, autenticitatea, veridicitatea şi integritatea informaţiilor, precum şi pentru păstrarea şi utilizarea acestora.

85. Subiecţii SI ERUSS ale căror atribuţii includ efectuarea unor operaţiuni asupra datelor/informaţiilor din sistem, poartă răspundere conform legislaţiei. Toţi subiecţii cu drept de acces la SI ERUSS sunt responsabili, conform legii, de dezvăluirea sau transmiterea informaţiilor din sistem contrar prevederilor legale.

86. Utilizatorii ale căror atribuţii includ administrarea SI ERUSS şi subiecţilor ale căror atribuţii includ efectuarea unor operaţiuni asupra datelor/informaţiilor din sistem poartă responsabilitate disciplinară, civilă şi contravenţională, conform legislaţiei.