Hotărâre nr. 97 din 26.02.2025
cu privire la aprobarea Conceptului Sistemului informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului şi a Regulamentului privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
cu privire la aprobarea Conceptului Sistemului informaţional integrat al Instituţiei
Publice Organizaţia pentru Dezvoltarea Antreprenoriatului şi a Regulamentului
privind modul de ţinere a resursei informaţionale formate de Sistemul
informaţional integrat al Instituţiei Publice Organizaţia
pentru Dezvoltarea Antreprenoriatului
nr. 97 din 26.02.2025
(în vigoare 28.03.2025)
Monitorul Oficial al R. Moldova nr.100-103 art.102 din 28.02.2025
* * *
În temeiul art.2 alin.(1) şi art.16 alin.(1) din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, şi al art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se instituie Sistemul informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului.
2. Se aprobă:
2.1. Conceptul Sistemului informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului, conform anexei nr.1;
2.2. Regulamentul privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului, conform anexei nr.2.
3. Se desemnează Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului în calitate de posesor şi deţinător al Sistemului informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului.
4. Realizarea prevederilor prezentei hotărâri se va efectua din contul şi în limitele mijloacelor financiare alocate în acest scop pentru Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului în bugetul Ministerului Dezvoltării Economice şi Digitalizării şi din alte surse, conform legislaţiei.
| PENTRU PRIM-MINISTRU, | |
| VICEPRIM-MINISTRU, | |
| MINISTRUL AFACERILOR EXTERNE | Mihail POPŞOI |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Nr.97. Chişinău, 26 februarie 2025. | |
Anexa nr.1
la Hotărârea Guvernului nr.97/2025
CONCEPTUL
Sistemului informaţional integrat al Instituţiei Publice
Organizaţia pentru Dezvoltarea Antreprenoriatului
Capitolul I
INTRODUCERE
Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului (în continuare – IP ODA) are misiunea de a implementa politica statului privind susţinerea dezvoltării afacerilor, inclusiv a întreprinderilor mici şi mijlocii, conform strategiilor şi programelor aprobate de către Guvern. În acest sens, IP ODA implementează o serie de programe care urmăresc: (i) oferirea de consultanţă, de instruire şi de mentorat pentru îmbunătăţirea capacităţilor de administrare a afacerilor; (ii) acordarea suportului financiar nerambursabil pentru anumite categorii de antreprenori sau anumite proiecte investiţionale; şi (iii) facilitarea accesului la finanţare prin emiterea de garanţii la credite, compensarea ratei dobânzii sau acordarea de finanţări pe termen lung.
Pentru a spori eficienţa şi calitatea, precum şi pentru a facilita procesul de interacţiune dintre părţile implicate în implementarea programelor de stat, este necesară crearea, adaptarea şi implementarea unui sistem informaţional de management al proceselor interne ale IP ODA. Implementarea unui sistem informaţional în activitatea aferentă acestor procese va contribui, pe de o parte, la optimizarea procedurilor administrative aferente acordării suportului, iar pe de altă parte, va permite efectuarea monitorizării, evidenţa, raportarea statistică şi analitică cu o mai mare eficacitate.
În acest context, pornind de la situaţia de fapt şi de la prevederile cadrului normativ privind întreprinderile mici şi mijlocii, se prefigurează necesitatea adoptării unei decizii privind crearea şi implementarea Sistemului informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului (în continuare – SII ODA).
Capitolul II
DISPOZIŢII GENERALE
1. Conceptul SII ODA (în continuare – Concept) stabileşte scopul, obiectivele, sarcinile şi funcţiile sistemului, structura organizaţională şi cadrul normativ necesare pentru crearea şi exploatarea acestuia, obiectele informaţionale şi lista datelor care se păstrează în sistem, infrastructura tehnologică şi măsurile de asigurare a securităţii şi a protecţiei informaţiei, precum şi măsurile ce ţin de crearea, implementarea, exploatarea şi menţinerea sistemului.
2. SII ODA reprezintă o totalitate de resurse şi tehnologii informaţionale interdependente, de metode şi de personal destinate optimizării proceselor operaţionale, sporirii eficienţei instituţionale şi consolidării capacităţii de asigurare a înregistrării, a păstrării, a prelucrării, a furnizării şi a utilizării informaţiei şi formării resursei informaţionale, în scopul facilitării accesului la finanţare pentru susţinerea dezvoltării afacerilor, inclusiv a întreprinderilor mici şi mijlocii.
3. Noţiunile utilizate în prezentul Concept au semnificaţiile prevăzute în Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii şi în Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat.
4. Obiectivele SII ODA sunt:
4.1. crearea resursei informaţionale în vederea generării, procesării, păstrării şi securizării datelor, precum şi a schimbului de date în limitele sarcinilor IP ODA;
4.2. eficientizarea procesului solicitării resurselor şi a informaţiilor de către solicitanţii şi beneficiarii asistenţei IP ODA, inclusiv referitor la etapele de examinare a acestora;
4.3. diminuarea erorilor umane în introducerea şi prelucrarea datelor;
4.4. facilitarea şi eficientizarea controlului informaţiei primare introduse de către solicitanţi;
4.5. crearea unui cadru de interoperabilitate între SII ODA şi sistemele informatice externe furnizoare şi consumatoare de date.
5. Principiile de creare ale SII ODA sunt următoarele:
5.1. principiul legalităţii – crearea şi exploatarea sistemului în conformitate cu legislaţia naţională, cu normele şi standardele internaţionale recunoscute în domeniu;
5.2. principiul divizării arhitecturii pe nivele – proiectarea independentă a componentelor sistemului în conformitate cu standardele de interfaţă dintre nivele;
5.3. principiul datelor sigure – introducerea datelor în sistem doar prin canale autorizate şi autentificate;
5.4. principiul securităţii informaţionale – asigurarea unui nivel adecvat de integritate, selectivitate, accesibilitate şi eficienţă pentru protecţia datelor împotriva pierderilor, alterărilor, deteriorărilor şi accesului nesancţionat;
5.5. principiul modularităţii – proiectarea şi dezvoltarea sistemului fără modificarea componentelor create anterior, cu utilizarea standardelor transparente în domeniul tehnologiilor informatice şi telecomunicaţiilor;
5.6. principiul expansibilităţii – posibilitatea extinderii şi completării sistemului informatic cu noi funcţii sau îmbunătăţirea celor existente;
5.7. principiul scalabilităţii – asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a solicitării SII ODA;
5.8. principiul simplităţii şi comodităţii utilizării – proiectarea şi realizarea tuturor aplicaţiilor, a mijloacelor tehnice şi de program accesibile utilizatorilor sistemului, bazate pe principii exclusiv vizuale, ergonomice şi logice de concepţie;
5.9. principiul integrităţii, plenitudinii şi veridicităţii datelor – implementarea mecanismelor care permit păstrarea conţinutului şi interpretarea univocă a datelor în condiţiile unor influenţe accidentale şi eliminarea fenomenelor de denaturare sau de lichidare accidentală a acestora, furnizarea unui volum de date suficient pentru executarea funcţiilor de business ale sistemului informatic şi asigurarea unui grad înalt de corespundere a datelor cu starea reală a obiectelor pe care le reprezintă şi care fac parte dintr-un sector concret al sistemului informatic.
6. Sarcinile de bază ale SII ODA sunt:
6.1. automatizarea şi digitalizarea proceselor;
6.2. asigurarea interoperabilităţii şi a schimbului de date între sistemele existente;
6.3. formarea bazei de date, inclusiv prin importul datelor istorice;
6.4. înregistrarea, actualizarea, controlul şi analiza informaţiei cu privire la obiectele şi subiecţii suportului oferit de către IP ODA;
6.5. colectarea şi formarea informaţiei statistice;
6.6. colectarea şi procesarea indicatorilor de impact.
Capitolul III
SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SII ODA
7. Cadrul normativ-juridic aferent SII ODA este constituit din legislaţia naţională şi tratatele internaţionale la care Republica Moldova este parte, precum şi din prevederile prezentului Concept.
8. Crearea şi funcţionarea SII ODA este reglementată de următoarele acte normative:
8.1. Legea nr.845/1992 cu privire la antreprenoriat şi întreprinderi;
8.2. Legea nr.548/1995 cu privire la Banca Naţională a Moldovei;
8.3. Legea nr.1069/2000 cu privire la informatică;
8.4. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
8.5. Legea nr.71/2007 cu privire la registre;
8.6. Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii;
8.7. Legea nr.202/2017 privind activitatea băncilor;
8.8. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
8.9. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
8.10. Legea nr.195/2024 privind protecţia datelor cu caracter personal;
8.11. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;
8.12. Hotărârea Guvernului nr.329/2012 cu privire la Serviciul Guvernamental de Plăţi Electronice (MPay);
8.13. Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;
8.14. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
8.15. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
8.16. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
8.17. Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;
8.18. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
8.19. Hotărârea Guvernului nr.201/2017 privind aprobarea Cerinţelor minime obligatorii de securitate cibernetică;
8.20. Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;
8.21. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
8.22. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);
8.23. Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;
8.24. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
8.25. Hotărârea Guvernului nr.412/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al unităţilor de drept;
8.26. Hotărârea Guvernului nr.413/2020 pentru aprobarea Regulamentului privind utilizarea, administrarea şi dezvoltarea Portalului guvernamental al cetăţeanului;
8.27. Hotărârea Guvernului nr.712/2020 cu privire la serviciul guvernamental de plăţi electronice (MPay);
8.28. Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;
8.29. Hotărârea Guvernului nr.487/2022 cu privire la organizarea şi funcţionarea Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului;
8.30. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;
8.31. Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656 - 002:2006, aprobată prin Ordinul Ministrului Dezvoltării Informaţionale nr.78/2006;
8.32. Programele de stat privind susţinerea dezvoltării întreprinderilor mici şi mijlocii.
9. Standardele privind tehnologia informaţiei şi comunicaţiilor (TIC) şi standardele relevante pentru SII ODA sunt următoarele:
9.1. SM SR ISO 15489-1:2012 – Informare şi documentare. Managementul înregistrărilor. Partea 1: Generalităţi;
9.2. SM ISO/CEI 12207:2014 – ,,Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al software-ului";
9.3. SM ISO/CEI/IEEE 15288:2015 – "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";
9.4. SM EN ISO/IEC 27002:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia vieţii private. Mijloace de control al securităţii informaţiei;
9.5. SM ISO 14641:2018 – Managementul documentelor electronice. Proiectarea şi exploatarea sistemului informaţional de stocare a documentelor electronice. Specificaţii;
9.6. SM EN ISO/IEC 15408-1:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 1: Introducere şi model general;
9.7. SM EN ISO/IEC 15408-2:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 2: Componente funcţionale de securitate;
9.8. SM ISO/IEC 15408-3:2022 – Securitatea informaţiei, securitatea cibernetică şi protecţia datelor personale. Criterii de evaluare a securităţii IT. Partea 3: Componente de asigurare a securităţii;
9.9. Recomandările W3C (http://validator.w3.org) privind testarea paginilor WEB;
9.10. Standardul SDMX (Statistical data and metadata exchange standard – http://sdmx.org);
9.11. SM ISO/IEC 11179-1:2023 – Tehnologia informaţiei. Registre de metadate (MDR). Partea 1: Structura";
9.12. SM ISO/IEC 27001:2023 – Securitatea informaţiei, securitatea cibernetică şi protecţia confidenţialităţii. Sisteme de management al securităţii informaţiei. Cerinţe.
Capitolul IV
SPAŢIUL FUNCŢIONAL AL SII ODA
10. Funcţiile de bază ale SII ODA sunt formarea spaţiului informaţional în baza atribuţiilor şi a sarcinilor IP ODA, după cum urmează:
10.1. procesul de formare a bazei de date a SII ODA constă în înregistrarea, stocarea şi procesarea datelor informaţionale;
10.2. asigurarea nivelului de acces în corespundere cu criteriile setate;
10.3. asigurarea securităţii şi protecţiei datelor;
10.4. asigurarea calităţii informaţiei;
10.5. asigurarea interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, private, precum şi cu alte sisteme informaţionale;
10.6. asigurarea informaţională a autorităţilor abilitate cu verificarea şi controlul resurselor financiare;
10.7. alte funcţionalităţi de administrare.
11. În cadrul funcţionării SII ODA se realizează funcţii specifice, grupate în următoarele contururi funcţionale:
11.1. Conturul destinat persoanelor fizice şi persoanelor juridice, care va include următoarele funcţionalităţi:
11.1.1. completarea şi depunerea online a cererilor individuale de suport pentru instruiri, acces la finanţare şi alte tipuri de suport oferite prin intermediul IP ODA;
11.1.2. istoricul depunerilor online;
11.1.3. componenta de prezentare a actelor justificative privind valorificarea suportului acordat;
11.1.4. componenta de autoevaluare care permite utilizatorilor să verifice eligibilitatea faţă de criteriile programelor de stat înainte de depunerea cererilor;
11.1.5. componenta de interoperabilitate cu datele din alte resurse informaţionale de stat pentru autocompletarea cu informaţii relevante;
11.1.6. componenta de procesare şi evaluare a dosarelor şi a cererilor individuale;
11.1.7. componenta de generare a rapoartelor privind implementarea programelor de stat;
11.1.8. cabinetul personal al utilizatorului autorizat;
11.1.9. interacţiunea online cu entităţile financiare partenere;
11.1.10. componenta de notificare şi interacţiune;
11.2. Conturul destinat angajaţilor IP ODA, care va include următoarele funcţionalităţi:
11.2.1. componenta destinată gestiunii profilurilor, prin intermediul căreia va fi posibilă crearea profilurilor, vizualizarea şi gestiunea lor;
11.2.2. componenta destinată configurării tipurilor de suport oferit de către IP ODA;
11.2.3. componenta destinată gestiunii şi evidenţei resurselor financiare a IP ODA;
11.2.4. componenta destinată înregistrării şi repartizării spre aprobare a cererilor conform domeniilor de activitate ale IP ODA;
11.2.5. componenta destinată analizei cererilor de acces la finanţare;
11.2.6. componenta de interoperabilitate cu alte resurse informaţionale de stat pentru extragerea automatizată a datelor despre solicitanţi;
11.2.7. componenta destinată convocării comisiilor/grupurilor de lucru interne ale IP ODA, care îşi exprimă opinia în privinţa oportunităţii emiterii deciziilor de finanţare;
11.2.8. componenta de comunicare cu persoane fizice, persoane juridice şi entităţi financiare partenere de suport antreprenorial;
11.2.9. afişarea statutului procesării datelor, ce reprezintă posibilitatea de a vizualiza în timp real etapele procesării datelor;
11.2.10. componenta de generare şi configurare a rapoartelor privind domeniile de activitate;
11.2.11. elaborarea documentelor de planificare;
11.2.12. componenta de căutare, actualizare, reutilizare, salvare, anulare şi radiere a obiectelor informaţionale;
11.2.13. cabinetul personal al angajatului IP ODA;
11.2.14. componenta de generare a raportului de impact privind implementarea programelor de stat;
11.3. Conturul destinat entităţilor financiare partenere, care va include următoarele funcţionalităţi:
11.3.1. completarea şi depunerea online a cererilor individuale de suport oferite beneficiarilor prin intermediul IP ODA;
11.3.2. istoricul depunerilor online;
11.3.3. componenta de prezentare a actelor justificative privind valorificarea suportului acordat;
11.3.4. componenta de autoevaluare a conformităţii cu criteriile de eligibilitate prevăzute de proiectele implementate şi programele de stat;
11.3.5. componenta de procesare şi evaluare a dosarelor şi a cererilor individuale;
11.3.6. componenta de generare a rapoartelor privind implementarea programelor de stat;
11.3.7. componenta de raportare de către entităţile financiare partenere;
11.3.8. cabinetul personal al utilizatorului autorizat;
11.3.9. componenta de notificare şi interacţiune;
11.4. Conturul de evidenţă automatizată a dosarelor obiectelor şi subiecţilor impunerii, cu următoarele funcţii:
11.4.1. evidenţa obiectelor impunerii;
11.4.2. evidenţa subiecţilor impunerii;
11.4.3. evidenţa plăţilor efectuate;
11.4.4. evidenţa stingerii obligaţiunilor;
11.4.5. componenta de generare a raportului de impact privind implementarea programelor de stat;
11.5. Conturul de prezentare a informaţiei privind obiectele şi subiecţii impunerii autorităţilor abilitate pentru efectuarea verificării şi a controlului programului de stat cu următoarele funcţii:
11.5.1. prezentarea informaţiei, în mod electronic, în regim automatizat;
11.5.2. prezentarea informaţiei, în mod electronic, la solicitare;
11.5.3. gestionarea interfeţei programatice pentru prezentarea automatizată a informaţiei;
11.5.4. gestionarea interfeţei web pentru accesarea informaţiei de către utilizatorii autorizaţi;
11.6. Conturul de administrare a sistemului, care asigură următoarele funcţii specifice:
11.6.1. administrarea sistemului;
11.6.2. jurnalizarea evenimentelor de sistem;
11.6.3. gestionarea copiilor de rezervă;
11.6.4. gestionarea şabloanelor de documente ale sistemului;
11.6.5. gestionarea clasificatoarelor şi a nomenclatoarelor sistemului;
11.6.6. monitorizarea performanţei sistemului;
11.6.7. asigurarea integrităţii datelor;
11.6.8. gestionarea utilizatorilor;
11.6.9. asigurarea securităţii şi protecţiei informaţiei în sistem;
11.7. Conturul destinat Ministerului Dezvoltării Economice şi Digitalizării, care va include următoarele funcţionalităţi:
11.7.1. prezentarea informaţiei, în mod electronic, în regim automatizat;
11.7.2. prezentarea informaţiei, în mod electronic, la solicitare;
11.7.3. gestionarea interfeţei programatice pentru prezentarea automatizată a informaţiei;
11.7.4. gestionarea interfeţei web pentru accesarea informaţiei de către utilizatorii autorizaţi;
11.7.5. extragerea automatizată a analizelor de impact.
12. În vederea realizării funcţiilor sale, SII ODA va interacţiona cu sistemele şi resursele informaţionale indicate la pct.47.
13. În urma implementării SII ODA, va fi optimizat procesul de interacţiune dintre părţile implicate în solicitarea, examinarea, emiterea, monitorizarea, executarea şi recuperarea de către IP ODA a tuturor tipurilor de suport destinat mediului antreprenorial. Implementarea acestor procese va contribui, pe de o parte, la optimizarea procedurilor administrative aferente implementării programelor de stat, iar pe de altă parte, va permite efectuarea monitorizării, evidenţa, raportarea statistică şi analitică cu o mai mare eficacitate.
Capitolul V
STRUCTURA ORGANIZAŢIONALĂ A SII ODA
14. Proprietar al SII ODA este statul.
15. Posesor şi deţinător al SII ODA este IP ODA.
16. Registratorii datelor în SII ODA sunt IP ODA, entităţile financiare partenere, întreprinderi, asociaţii şi alte entităţi, la necesitate.
17. Furnizorul de date este persoana fizică sau persoana juridică, de drept public sau de drept privat, care furnizează date aferente obiectelor informaţionale ale SII ODA.
18. Utilizatorii SII ODA sunt:
18.1. Ministerul Dezvoltării Economice şi Digitalizării;
18.2. IP ODA;
18.3. entităţile financiare partenere;
18.4. persoana fizică sau juridică, de drept public sau de drept privat, care furnizează date aferente obiectelor informaţionale ale SII ODA.
19. Destinatarii datelor din SII ODA sunt angajaţii IP ODA, persoanele fizice şi juridice care sunt mandatate, conform legislaţiei, să primească datele conţinute în SII ODA.
20. Administratorul tehnic al SII ODA este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile conform cadrului normativ în domeniul administrării tehnice şi menţinerii sistemelor informaţionale de stat.
Capitolul VI
DOCUMENTELE SII ODA
21. Documentele utilizate de sistem sunt clasificate în următoarele grupuri:
21.1. documente de intrare:
21.1.1. şabloane de date;
21.1.2. documente generate de sistem;
21.1.3. documente scanate în format PDF;
21.2. documente de ieşire:
21.2.1. decizii de acceptare/respingere a datelor transmise;
21.2.2. notificări adresate furnizorilor de date;
21.2.3. rapoarte, statistici şi indicatori de performanţă agregate privind utilizarea sistemului, vizualizarea utilizatorilor conectaţi la SII ODA, precum şi a utilizatorilor activi sau inactivi;
21.3. documente tehnologice:
21.3.1. notificări ale sistemului privind solicitarea procesării datelor;
21.3.2. notificări ale sistemului privind finalizarea procesării datelor;
21.3.3. notificări ale sistemului privind modificarea statutelor datelor transmise;
21.3.4. documente ce conţin înregistrări de audit privind acţiunile utilizatorilor;
21.3.5. rapoarte;
21.4. documente interne:
21.4.1. şabloane de date;
21.4.2. documente scanate în format PDF;
21.4.3. documente interne generate de sistem;
21.4.4. notificări ale sistemului despre modificarea datelor în sistem.
Capitolul VII
SPAŢIUL INFORMAŢIONAL AL SII ODA
Secţiunea 1
Obiectele informaţionale gestionate de SII ODA
22. Resursa informaţională a SII ODA este reprezentată de un ansamblu de obiecte informaţionale de bază. Obiectele informaţionale reprezintă totalitatea de date care le caracterizează şi sunt determinate în funcţie de destinaţia acestora, incluzând următoarele:
22.1. profilul solicitantului, al beneficiarului sau al reprezentantului legal;
22.2. utilizatorul autorizat;
22.3. sursa de finanţare;
22.4. conţinutul şi structura planului de acţiuni;
22.5. indicator;
22.6. raportarea progresului planului de acţiuni;
22.7. document;
22.8. sarcină;
22.9. proiectul de finanţare al solicitantului, al beneficiarului sau al reprezentantului legal.
23. Profilul solicitantului, al beneficiarului sau al reprezentantului legal – obiect informaţional cu următoarele atribute:
23.1. denumirea solicitantului, a beneficiarului sau a reprezentantului legal (date împrumutate din Registrul de stat al unităţilor de drept (în continuare – RSUD);
23.2. numărul de identificare de stat al unităţii de drept (IDNO), conform prevederilor Hotărârii Guvernului nr.955/2022 cu privire la aprobarea Conceptului Sistemului informaţional ,,Registrul de stat al unităţilor de drept", al solicitantului, al beneficiarului sau al reprezentantului legal (date împrumutate din RSUD);
23.3. codul din Clasificatorul Activităţilor din Economia Moldovei (CAEM);
23.4. numele, prenumele, numărul de identificare de stat ale persoanei fizice (IDNP), ale administratorului şi asociaţilor solicitantului, ale beneficiarului sau ale reprezentantului legal, genul şi anul naşterii acestora (date împrumutate din Registrul de stat al populaţiei (în continuare – RSP);
23.5. datele de contact (numărul de telefonul şi adresa de e-mail);
23.6. adresa (raionul/municipiul, oraşul/comuna/satul, strada, casa, blocul, apartamentul, codul poştal).
24. Utilizator autorizat – obiect informaţional cu următoarele atribute:
24.1. numele, prenumele, IDNP-ul;
24.2. datele de contact (numărul de telefon şi adresa de e-mail);
24.3. rolurile atribuite în SII ODA;
24.4. subdiviziunea/entitatea juridică pe care o reprezintă;
24.5. drepturile de acces la datele SII ODA;
24.6. statutul curent al profilului (activ/inactiv);
24.7. alte date relevante.
25. Sursă de finanţare – obiect informaţional cu următoarele atribute:
25.1. identificatorul sursei de finanţare;
25.2. tipul sursei de finanţare;
25.3. denumirea categoriei sursei de finanţare;
25.4. bugetul sursei de finanţare;
25.5. referinţa la clasificaţia sursei de finanţare (conform clasificaţiei bugetare);
25.6. perioada de accesibilitate a sursei de finanţare.
26. Conţinutul şi structura planului de acţiuni (obiective generale, obiective specifice, acţiuni etc.) – obiect informaţional cu următoarele atribute:
26.1. identificatorul categoriei de structură;
26.2. tipul categoriei de structură;
26.3. titlul categoriei de structură;
26.4. descrierea categorie de structură;
26.5. sursa de finanţare;
26.6. riscurile de implementare;
26.7. impactul planificat;
26.8. perioada de implementare a categoriei de structură;
26.9. indicatorul de raportare progres/şablonul de raportare progres ce urmează a fi utilizat;
26.10. periodicitatea de raportare a progresului de implementare;
26.11. costul total de implementare planificat;
26.12. costul efectiv;
26.13. progresul implementat;
26.14. documente ataşate categoriei de structură;
26.15. nota;
26.16. statutul;
26.17. referinţa la categoria ierarhic superioară;
26.18. alte tipuri de date, după caz.
27. Indicator – obiect informaţional cu următoarele atribute:
27.1. identificatorul indicatorului;
27.2. denumirea indicatorului;
27.3. tipul indicatorului;
27.4. valoarea-ţintă finală a indicatorului;
27.5. valorile-ţintă intermediare ale indicatorului;
27.6. valoarea de referinţă a indicatorului;
27.7. unitatea de măsură a indicatorului;
27.8. sursa/modalitatea de calculare a datelor despre valoarea indicatorului;
27.9. statutul indicatorului.
28. Raportarea progresului planului de acţiunii – obiect informaţional cu următoarele atribute:
28.1. identificatorul raportului de progres;
28.2. data expedierii raportului de progres;
28.3. formularul electronic de raportare completat (completat conform indicatorului);
28.4. semnătura electronică a raportorului;
28.5. autoritatea publică raportoare;
28.6. utilizatorul autorizat raportor;
28.7. statutul raportului de progres.
29. Document – obiect informaţional cu următoarele atribute:
29.1. identificatorul documentului;
29.2. tipul documentului;
29.3. formatul documentului;
29.4. emitentul documentului;
29.5. conţinutul documentului;
29.6. semnătura electronică a emitentului documentului;
29.7. referinţă către obiectul informaţional la care se referă (plan de acţiuni, tabel de concordanţă, act normativ, angajament);
29.8. statutul documentului.
30. Sarcină – obiect informaţional cu următoarele atribute:
30.1. identificatorul sarcinii;
30.2. executantul sarcinii;
30.3. termenul-limită de executare a sarcinii;
30.4. detalii despre sarcină (în contextul fluxurilor de lucru de gestiune a planurilor de acţiuni sau armonizare a legislaţiei);
30.5. statutul sarcinii.
31. Proiectul de finanţare al solicitantului, al beneficiarului sau al reprezentantului legal – obiect informaţional cu următoarele atribute:
31.1. codul de identificare al proiectului de finanţare al solicitantului, al beneficiarului sau al reprezentantului legal;
31.2. IDNO al solicitantului, al beneficiarului sau al reprezentantului legal;
31.3. IDNP al solicitantului, al beneficiarului sau al reprezentantului legal;
31.4. denumirea solicitantului, a beneficiarului sau a reprezentantului legal;
31.5. datele de contact ale solicitantului, ale beneficiarului sau ale reprezentantului legal;
31.6. planificarea bugetului;
31.7. tipul de finanţare solicitat;
31.8. valoarea finanţării solicitată;
31.9. contribuţia solicitantului, a beneficiarului sau a reprezentantului legal;
31.10. valoarea finanţării aprobate;
31.11. perioada/termenul de finanţare;
31.12. termenul debursării finanţării;
31.13. valoarea finanţării achitate;
31.14. valoarea angajamentului de finanţare;
31.15. condiţii de finanţare;
31.16. măsurile din cadrul programelor de suport;
31.17. datele bancare (IBAN, BIC, denumirea băncii);
31.18. statutul dosarului (depus/în procesare/în evaluare/spre aprobare/în implementare/în monitorizare/arhivat).
Secţiunea a 2-a
Scenariile de bază aferente obiectelor informaţionale
32. Scenariile referitoare la obiectul informaţional "Profilul solicitantului, al beneficiarului sau al reprezentantului legal":
32.1. punerea în evidenţă iniţială:
32.1.1. extragerea informaţiei despre solicitant, prin intermediul platformei de interoperabilitate (MConnect), din RSUD şi din RSP;
32.1.2. completarea profilului cu identificatoarele obiectului;
32.2. actualizarea, la necesitate, a datelor obiectului;
32.3. radierea din evidenţă.
33. Scenariile referitoare la obiectul informaţional "Utilizator autorizat":
33.1. înregistrarea primară – de către administratorul de sistem, de către utilizatorul autorizat al autorităţii publice cu rol de gestiune a conturilor utilizatorilor autorităţii publice sau, în mod automat, de către SII ODA, în cazul autentificării în interfaţa publică. O parte din valorile atributelor se preiau, în mod automat, din (MPass);
33.2. actualizarea datelor – de către administratorul de sistem, la modificarea datelor despre utilizator sau rolul acestuia în cadrul SII ODA, de către utilizatorul autorizat al autorităţii publice cu rol de gestiune a conturilor utilizatorilor autorităţii publice sau de către SII ODA, în cazul recepţionării datelor actualizate din (MPass);
33.3. scoaterea din evidenţă – de către administratorul de sistem sau de către utilizatorul autorizat al autorităţii publice cu rol de gestiune a conturilor utilizatorilor autorităţii publice (scoaterea din evidenţă presupune dezactivarea contului utilizatorului).
34. Scenariile referitoare la obiectul informaţional "Sursă de finanţare":
34.1. înregistrarea primară – de către IP ODA (în cazul recepţionării datelor privind sursele noi de finanţare );
34.2. actualizarea datelor – de către IP ODA, ca urmare a actualizării datelor în cadrul planificării bugetare;
34.3. scoaterea din evidenţă – de către IP ODA, în cazul expirării perioadei de accesibilitate a sursei de finanţare (scoaterea din evidenţă presupune stabilirea unui statut specific de dezactivare a sursei de finanţare).
35. Scenariile referitoare la obiectul informaţional "Conţinutul şi structura planului de acţiuni":
35.1. înregistrarea primară – de către IP ODA, în funcţie de tipul planului de acţiuni;
35.2. actualizarea datelor – de către IP ODA, la modificarea planului de acţiuni sau la elaborarea unei noi versiuni a planului de acţiuni;
35.3. scoaterea din evidenţă – de către IP ODA, în cazul în care categoria de structură nu mai este relevantă.
36. Scenariile referitoare la obiectul informaţional "Indicator":
36.1. înregistrarea primară – de către IP ODA, în cazul necesităţii elaborării unui indicator de raportare a progresului de implementare pentru tipuri de categorii de structură noi ale planului de acţiuni sau schimbarea metodologiei de raportare a progresului;
36.2. actualizarea datelor – de către utilizatorul cu rol de administrator de sistem, în cazul necesităţii eliminării unor erori de configurare a indicatorilor de raportare a progresului;
36.3. scoaterea din evidenţă – de către utilizatorul cu rol de administrator de sistem, în cazul schimbării metodologiei de raportare progres şi renunţare la indicator (scoaterea din evidenţă presupune stabilirea unui statut specific de dezactivare a indicatorului de raportare a progresului).
37. Scenariile referitoare la obiectul informaţional "Raportare a progresului planului de acţiuni":
37.1. înregistrarea primară – de către IP ODA, în cazul elaborării unui raport de progres şi al aprobării din partea utilizatorilor cu rol decident a instituţiilor raportoare;
37.2. actualizarea datelor – de către IP ODA, în cazul necesităţii eliminării unor constrângeri semnalate de către utilizatorii cu rol decident în cadrul instituţiilor raportoare (până la aprobarea raportului de către utilizatorul cu rol decident);
37.3. scoaterea din evidenţă – de către IP ODA în cazul depistării erorilor în rapoartele de progres aprobate (scoaterea din evidenţă presupune stabilirea unui statut specific de dezactivare a raportului de progres).
38. Scenariile referitoare la obiectul informaţional "Document":
38.1. înregistrarea primară – de către orice utilizator autorizat al SII ODA cu drept de elaborare sau ataşare a documentelor specifice fluxurilor de lucru ale sistemului informaţional (document de politici publice, raport de evaluare a conformităţii documentului de politici publice, plan de acţiuni, comentariu, aviz, notă informativă, act normativ, analiză ex ante/ex post, tabel de concordanţă, eveniment aprobare/respingere);
38.2. actualizarea datelor – de către utilizatorii autorizaţi cu drept de elaborare sau ataşare a documentelor specifice fluxurilor de lucru ale sistemului informaţional, în cazul modificării înregistrărilor în baza cărora sunt generate documentele sau al necesităţii actualizării conţinutului documentelor care nu sunt generate de SII ODA;
38.3. scoaterea din evidenţă – de către utilizatorii autorizaţi cu drept de elaborare sau ataşare a documentelor specifice fluxurilor de lucru ale sistemului informaţional sau automat de SII ODA, în cazul scoaterii din evidenţă a obiectelor informaţionale în baza cărora sunt generate documentele (scoaterea din evidenţă presupune stabilirea unui statut specific de document anulat).
39. Scenariile referitoare la obiectul informaţional "Sarcină":
39.1. înregistrarea primară – de către utilizatorii cu rol decident, în cazul atribuirii explicite a unei sarcini noi, sau de către SII ODA, în cazul atribuirii automate a sarcinilor ca urmare a producerii unor evenimente specifice în cadrul fluxurilor de lucru;
39.2. actualizarea datelor – de către utilizatorii cu rol decident, în cazul modificării termenului de executare a sarcinii sau atribuirea sarcinii altui utilizator;
39.3. scoaterea din evidenţă – de către utilizatorii cu rol decident, în cazul irelevanţei sarcinii, sau de către SII ODA, în cazul depăşirii semnificative a termenului de implementare a sarcinii (scoaterea din evidenţă presupune stabilirea unui statut specific sarcinii).
40. Scenariile referitoare la obiectul informaţional "Proiectul de finanţare al solicitantului, al beneficiarului sau al reprezentantului legal":
40.1. înregistrarea primară a unui proiect de finanţare se realizează în baza cererii depuse de către solicitant, beneficiar sau reprezentantul legal;
40.2. actualizarea datelor se realizează la solicitarea aplicantului, prin depunerea unei cereri online;
40.3. scoaterea din evidenţă (inclusiv arhivarea datelor) se realizează de către posesor, conform perioadei de păstrare a actelor oficiale stabilite. Arhivarea datelor se efectuează în mod automat în intervalele stabilite de către deţinător.
Secţiunea a 3-a
Fluxurile informaţionale
41. Fluxul de gestiune al resurselor include date despre efectuarea tranzacţiilor pentru evidenţa fondurilor. Gestionarea fondurilor se va efectua prin tranzacţii, prin intermediul a două tipuri de tranzacţii posibile:
41.1. tranzacţii manuale – reprezintă totalitatea operaţiunilor de debitare sau de creditare a fondurilor IP ODA efectuate de către persoanele autorizate din partea IP ODA;
41.2. tranzacţii automate – reprezintă totalitatea operaţiunilor de debitare sau de creditare a Fondului de garantare a creditelor pentru întreprinderile mici şi mijlocii (FGC) şi a Fondului pentru antreprenoriat şi creştere economică a Moldovei (FACEM), drept rezultat al gestiunii programelor implementate de către IP ODA, ca urmare a modificării statutului proiectului investiţional.
42. Fluxul de gestiune al programelor de suport antreprenorial este realizat prin adăugarea sau prin eliminarea setului de criterii specifice programului şi atribuitele definite pentru acesta, elaborate şi aprobate de către IP ODA.
43. Programele de suport antreprenorial vor conţine minimum următoarele criterii şi informaţii:
43.1. denumirea programului de suport antreprenorial;
43.2. valoarea maximă a suportului financiar (lei);
43.3. cota maximă disponibilă (%);
43.4. perioada maximă şi minimă de finanţare (luni);
43.5. categoriile de clasificare ale solicitantului/beneficiarului;
43.6. destinaţiile suportului eligibil;
43.7. domeniile de activitate neeligibile;
43.8. valoarea maximă şi minimă a proiectului investiţional (lei);
43.9. criteriile de eligibilitate specifice programului, aprobate de către IP ODA;
43.10. documentele obligatorii ce urmează a fi ataşate în format PDF.
44. SII ODA va oferi posibilitatea creării, ajustării şi eliminării programelor de suport antreprenorial, păstrând şi jurnalizând toate evenimentele de modificare a acestora.
45. Fluxul privind solicitarea, emiterea, monitorizarea şi recuperarea resurselor financiare alocate individual includ următoarele acţiuni:
45.1. cererea de finanţare este generată automatizat de către SII ODA, ca urmare a introducerii de către solicitant, beneficiar, reprezentantul legal sau entitatea financiară parteneră a tuturor informaţiilor în corespundere cu cerinţele programului solicitat şi ataşarea tuturor documentelor necesare pentru procesul de examinare a dosarului;
45.2. evidenţa cererilor este ţinută de către sistem, fiind generat un identificator unic pentru fiecare cerere;
45.3. SII ODA va oferi posibilitatea semnării cererii şi a tuturor documentelor încărcate în sistem (după caz) folosind serviciul electronic guvernamental integrat de semnătură electronică (MSign);
45.4. înainte de transmiterea cererii către IP ODA, aceasta va fi semnată cu semnătura electronică calificată de către reprezentantul solicitantului;
45.5. SII ODA va asigura circulaţia şi evidenţa tuturor fluxurilor interne de analiză a cererii în corespundere cu limitele de competenţă şi plafoanele aprobate de către IP ODA;
45.6. SII ODA va asigura generarea automatizată a documentelor de lucru, precum şi posibilitatea semnării acestora cu semnătura electronică calificată;
45.7. dacă în perioada când proiectul investiţional este activ intervin anumite modificări ale condiţiilor de implementare, beneficiarul va avea posibilitatea să solicite modificările prin intermediul SII ODA, cererea fiind generată automatizat şi semnată electronic;
45.8. procesul de analiză a solicitărilor de modificare a condiţiilor de finanţare va fi asigurat de către SII ODA, iar documentele interne ale IP ODA vor fi generate automatizat şi vor putea fi semnate cu semnătura electronică;
45.9. SII ODA va asigura circulaţia şi evidenţa tuturor fluxurilor interne de analiză a cererii în corespundere cu limitele de competenţă şi plafoanele aprobate de către IP ODA;
45.10. SII ODA va ţine evidenţa proiectelor investiţionale implementate.
46. Fluxul de generare al rapoartelor privind informaţiile colectate de obiectele informaţionale se va realiza automatizat sau la cerere. Sistemul va permite configurarea rapoartelor după informaţiile necesare de a fi prezentate/exportate.
47. În scopul asigurării resursei informaţionale necesare pentru funcţionare, SII ODA:
47.1. va interacţiona, prin intermediul platformei de interoperabilitate (MConnect), cel puţin cu următoarele resurse informaţionale de bază şi alte resurse informaţionale de stat:
47.1.1. Registrul de stat al unităţilor de drept;
47.1.2. Registrul de stat al populaţiei;
47.1.3. Registrul bunurilor imobile;
47.1.4. Registrul de stat al unităţilor administrativ-teritoriale şi al adreselor;
47.1.5. Portalul de participare (www.particip.gov.md);
47.1.6. Registrul de stat al actelor locale (www.rsal.gov.md);
47.1.7. Sistemul informaţional al Serviciului Fiscal de Stat;
47.1.8. Registrul ajutoarelor de stat;
47.1.9. Portalul guvernamental unic de date deschise (www.date.gov.md);
47.1.10. Portalul serviciilor publice (www.servicii.gov.md);
47.1.11. Portalul guvernamental al cetăţeanului;
47.1.12. Portalul guvernamental al unităţilor de drept;
47.1.13. Sistemul informaţional automatizat de gestionare şi eliberare a actelor permisive ( SIA GEAP);
47.1.14. Sistemul informaţional de gestiune a garanţiilor financiare pentru credite;
47.1.15. Sistemul informaţional integrat al finanţelor publice;
47.1.16. alte sisteme informaţionale care vor implementa interfeţe program necesare pentru realizarea comunicării şi schimbului de date cu e-APL in vederea realizării funcţiilor APL;
47.2. va fi integrat cu următoarele sisteme informaţionale partajate:
47.2.1. serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
47.2.2. serviciul electronic guvernamental integrat de semnătură electronică (MSign);
47.2.3. serviciul guvernamental de plăţi electronice (MPay);
47.2.4. serviciul guvernamental de notificare electronică (MNotify);
47.2.5. serviciul electronic guvernamental de jurnalizare (MLog);
47.2.6. Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower).
48. În scopul asigurării interoperabilităţii şi al schimbului de date cu alte sisteme şi resurse informaţionale de stat, IP ODA înregistrează activele semantice utilizate în Sistemul informaţional "Catalogul semantic".
Capitolul VIII
SPAŢIUL TEHNOLOGIC AL SII ODA
49. SII ODA este proiectat ca un sistem modular, care va asigura posibilitatea dezvoltării sale fără a afecta continuitatea funcţionării. Arhitectura acestuia trebuie concepută după schema-tip a infrastructurii informaţionale a sistemului informaţional automatizat, în conformitate cu cerinţele legale.
50. La nivel conceptual, arhitectura SII ODA este definită pe trei niveluri:
50.1. nivelul de interfaţă – serverul pentru paginile web, cu formularele utilizatorilor şi informaţiile din baza de date, pentru vizualizare şi utilizare prin intermediul browserului (navigatorului web);
50.2. produsul program al nivelului de mijloc – serverul aplicaţiilor care va susţine partea clientului, ce deserveşte interfaţa bazei de date cu utilizatorii, va transforma cererile utilizatorilor în interpelări SQL şi va primi informaţia de la baza de date şi o va prezenta în formă comodă pentru percepţie;
50.3. nivelul de jos – serverul bazei de date.
51. Arhitectura complexului de resurse de tehnologie informaţională, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către dezvoltatorul SII ODA, în comun cu posesorul şi deţinătorul, la etapele iniţiale şi ulterioare de elaborare şi de implementare a SII ODA.
52. Pentru comunicarea dintre nivelurile SII ODA se utilizează reţelele de comunicaţii electronice securizate.
53. Platforma tehnologică a SII ODA:
53.1. asigură formate unice de prezentare a datelor şi protocoale comune de schimb de date;
53.2. oferă mecanisme de asigurare a concordanţei bazelor de date ale SII ODA cu cele ale sistemelor informaţionale ale altor autorităţi publice. Concordanţa trebuie să fie respectată între clasificatoare, nomenclatoare, completitudine;
53.3. pune la dispoziţia dezvoltatorilor de software un cadru formal şi metodologic propice creării şi implementării sistemului de management al securităţii informaţionale.
54. Produsele de program şi echipamentele SII ODA trebuie să satisfacă următoarele cerinţe:
54.1. să asigure posibilitatea stocării unor volume mari de informaţii;
54.2. să asigure posibilitatea extinderii funcţionale şi a puterii de calcul (extensibilitate şi scalabilitate);
54.3. să susţină prelucrarea distribuită a datelor, accesul la resurse atât în reţeaua locală, cât şi în internet;
54.4. să utilizeze un sistem unic de clasificare şi codare (unificare);
54.5. să funcţioneze pe diferite platforme hardware;
54.6. să asigure fiabilitate înaltă;
54.7. să asigure consistenţa şi totalitatea informaţiilor;
54.8. să susţină posibilitatea de modernizare în timpul procesului de exploatare.
55. SII ODA urmează să utilizeze platforma de găzduire bazată pe tehnologii de tip container (MCloud), care presupune utilizarea raţională a resurselor.
Capitolul IX
ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SII ODA
56. Securitatea informaţională presupune protecţia SII ODA la toate etapele proceselor de creare, de procesare, de stocare şi de transmitere a datelor de acţiuni accidentale sau intenţionate, cu caracter artificial sau natural, care au drept rezultat cauzarea prejudiciului posesorului şi utilizatorilor resurselor şi infrastructurii informaţionale.
57. Asigurarea securităţii informaţionale va fi realizată în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017. Pentru gestiunea riscurilor de securitate va fi implementată o politică generală de securitate. Personalul implicat în utilizarea şi în administrarea SII ODA va fi instruit în ceea ce priveşte riscurile de securitate la care poate fi expus. Politica de securitate va include prevederi referitoare la organizarea auditurilor periodice de securitate, pentru a verifica politica şi conformitatea cu regulile de securitate, precum şi pentru a stabili domeniile care necesită îmbunătăţiri.
58. Posesorul, deţinătorul şi registratorii vor proteja SII ODA de pericolul cauzării prejudiciilor resurselor sau infrastructurii informaţionale. Principalele pericole pentru securitatea informaţională a SII ODA sunt:
58.1. colectarea şi utilizarea ilegală a datelor;
58.2. încălcarea tehnologiei de prelucrare a datelor;
58.3. implementarea în produsele de resurse de tehnologie informaţională a componentelor care realizează funcţii neprevăzute în documentaţia care însoţeşte aceste produse;
58.4. elaborarea şi răspândirea programelor ce pot afecta funcţionarea normală a sistemelor informaţionale şi de comunicaţii, precum şi a sistemelor de protecţie a informaţiei;
58.5. nimicirea, deteriorarea, suprimarea radioelectronică sau distrugerea resurselor de tehnologie informaţională utilizate pentru prelucrarea informaţiei;
58.6. influenţarea sistemelor cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi de transmitere a datelor;
58.7. compromiterea cheilor şi a mijloacelor de protecţie criptografică a informaţiei;
58.8. scurgerea de informaţie prin canale tehnice;
58.9. implementarea dispozitivelor electronice de interceptare a informaţiei în mijloacele tehnice de prelucrare, de păstrare şi de transmitere a datelor prin canalele de comunicaţii, precum şi în încăperile de serviciu ale registratorilor SII ODA;
58.10. nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
58.11. tentativele de interceptare a datelor în reţelele locale ale registratorilor şi în liniile de comunicaţii, decodificarea ei şi impunerea informaţiei false;
58.12. utilizarea tehnologiilor informaţionale necertificate, a mijloacelor de protecţie a datelor, a mijloacelor de informatizare şi comunicaţii la crearea şi la dezvoltarea infrastructurii informaţionale;
58.13. accesul neautorizat la resursele informaţionale care se află în băncile şi bazele de date;
58.14. încălcarea restricţiilor legale ce ţin de răspândirea informaţiei;
58.15. încălcarea prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
59. În contextul asigurării protecţiei datelor cu caracter personal:
59.1. în condiţiile prezentului Concept, posesorul, deţinătorul şi registratorii vor prelucra doar datele cu caracter personal strict necesare, neexcesive scopului prestabilit, conform competenţelor atribuite, respectând principiile stabilite de actele normative din domeniul protecţiei datelor cu caracter personal;
59.2. la prelucrarea datelor cu caracter personal, posesorul şi deţinătorul vor asigura măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
59.3. în cazul incidentelor de securitate, posesorul şi deţinătorul vor întreprinde măsurile necesare pentru depistarea sursei de producere a incidentului, vor efectua analiza acestuia, vor înlătura cauzele incidentului de securitate şi vor informa Centrul Naţional pentru Protecţia Datelor cu Caracter Personal;
59.4. în cadrul operaţiunilor de prelucrare a datelor cu caracter personal efectuate conform prezentului Concept, posesorul, deţinătorul şi registratorii, în limitele responsabilităţilor, vor asigura respectarea drepturilor subiecţilor de date cu caracter personal.
60. SII ODA asigură realizarea următoarelor obiective de securitate:
60.1. autentificarea – garantează că zonele restricţionate ale SII ODA vor fi accesibile doar utilizatorilor cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
60.2. autorizarea – garantează că utilizatorii autentificaţi prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pot accesa serviciile şi datele care corespund drepturilor acestora de acces;
60.3. confidenţialitatea – garantează că datele înregistrate în SII ODA nu pot fi accesate de către o parte terţă neautorizată;
60.4. integritatea – garantează că datele înregistrate în SII ODA nu au fost modificate sau alterate de către o parte terţă neautorizată;
60.5. nonrepudierea – garantează că datele înregistrate în SII ODA nu pot fi negate mai târziu.
61. Pentru atingerea obiectivelor de securitate, SII ODA trebuie să dispună de mai multe mecanisme de securitate:
61.1. semnătură electronică – mecanism ce asigură integritatea şi nonrepudierea datelor înregistrate în SII ODA;
61.2. firewall – filtrul firewall face parte din arhitectura tehnică a platformei tehnologice (MCloud), pentru a asigura un mecanism de apărare împotriva utilizatorilor externi neautorizaţi;
61.3. antivirus/antispam – soluţiile de resurse de tehnologie informaţională asigură protecţia antivirus şi antispam pentru toate serverele. Fişierele se scanează la încărcare în SII ODA. În cazul detectării unui fişier infectat, procedura de încărcare este oprită şi fişierul este respins;
61.4. sistem de detectare a intruziunilor – sistem de detectare a accesului neautorizat la nivelul componentelor de sistem al SII ODA;
61.5. comunicare sigură (transferuri de date) între serverele web şi utilizatori – schimbul de informaţii confidenţiale este securizat;
61.6. backup sistematic al datelor păstrate – permite recuperarea rapidă şi fiabilă a datelor în caz de incident care a dus la pierderea sau deteriorarea datelor;
61.7. instrument de înregistrare a evenimentelor de audit – toate activităţile desfăşurate de către utilizatori, indiferent dacă au succes sau nu (cum ar fi conectările încercate, dar nereuşite), sunt monitorizate şi înregistrate în jurnalele SII ODA, cu acces limitat pentru utilizatorii neautorizaţi.
62. În cadrul SII ODA trebuie să se asigure generarea şi păstrarea înregistrărilor de audit ale securităţii pentru operaţiile de prelucrare a datelor cu caracter personal în condiţiile cadrului normativ ce ţine de protecţia datelor cu caracter personal. Înregistrările de audit ale operaţiilor şi rezultatele acestora pot fi solicitate de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal şi puse la dispoziţia acestuia în scopul investigării potenţialelor încălcări ale regimului de prelucrare/de protecţie a datelor cu caracter personal. SII ODA va utiliza funcţionalitatea de autentificare doar prin intermediul serviciului MPass.
63. Utilizatorii SII ODA vor fi autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia. Utilizatorii şi rolurile acestora vor fi gestionate prin intermediul serviciului MPass. SII ODA va prelua rolurile utilizatorilor din serviciul MPass.
64. SII ODA se va baza pe un mecanism de înregistrări de audit, utilizând serviciul MLog.
Capitolul X
ÎNCHEIERE
65. Prezentul Concept conţine descrierea principalelor aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi implementată soluţia tehnică necesară să asigure evidenţa resurselor şi a sistemelor informaţionale de stat.
66. IP ODA, în calitate de deţinător al SII ODA, poate asigura mentenanţa sistemului din resursele programelor de suport antreprenorial, din resursele proprii, precum şi din programele de asistenţă externă, pentru suport tehnic, inclusiv ajustarea sistemului informaţional, în caz de necesitate.
Anexa nr.2
la Hotărârea Guvernului nr.97/2025
REGULAMENT
privind modul de ţinere a resursei informaţionale formate de Sistemul
informaţional integrat al Instituţiei Publice Organizaţia
pentru Dezvoltarea Antreprenoriatului
Capitolul I
DISPOZIŢII GENERALE
1. Prezentul Regulament stabileşte regulile privind modul de ţinere a resursei informaţionale formate de Sistemul informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului în procesul de implementare a programelor de dezvoltare a antreprenoriatului.
2. Sistemul informaţional integrat al Instituţiei Publice Organizaţia pentru Dezvoltarea Antreprenoriatului (în continuare – SII ODA) este parte componentă a resurselor informaţionale de stat ale Republicii Moldova.
3. Formarea resursei informaţionale se realizează prin intermediul funcţionării SII ODA, care este destinat să ofere persoanelor fizice şi persoanelor juridice de drept public şi privat un mecanism eficient, fiabil şi modern în procesul de solicitare, de acordare, de monitorizare, de executare şi de recuperare a suportului oferit prin intermediul programelor de stat implementate de către Instituţia Publică Organizaţia pentru Dezvoltarea Antreprenoriatului (în continuare – IP ODA) pentru dezvoltarea afacerilor, inclusiv a întreprinderilor mici şi mijlocii.
4. SII ODA este organizat astfel încât să asigure ca procesele de înregistrare şi acces să fie simple, eficiente, accesibile şi transparente.
5. SII ODA conţine date privind solicitantul, beneficiarul, reprezentantul legal sau entitatea financiară parteneră, utilizate în cadrul programelor de suport destinate dezvoltării antreprenoriatului.
6. Noţiunile utilizate în prezentul Regulament au semnificaţia stabilită de definiţiile acestora prevăzute în Legea nr.71/2007 cu privire la registre, în Legea nr.467/2004 cu privire la informatizare şi resursele informaţionale de stat şi în Legea nr.179/2016 cu privire la întreprinderile mici şi mijlocii.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL
CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII SII ODA
7. Subiecţii din domeniul creării, exploatării şi utilizării SII ODA sunt:
7.1. proprietarul;
7.2. posesorul;
7.3. deţinătorul;
7.4. registratorul;
7.5. furnizorul de date;
7.6. destinatarul datelor;
7.7. utilizatorii sistemului.
8. Proprietar al SII ODA este statul.
9. Posesor al SII ODA este IP ODA, care are următoarele atribuţii:
9.1. asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea SII ODA;
9.2. aprobă proceduri, reguli şi instrucţiuni privind introducerea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea SII ODA;
9.3. reglementează nivelul agreat de servicii;
9.4. alte atribuţii prevăzute de prevederile cadrului normativ şi îndeplinirea cărora este necesară pentru asigurarea funcţionării SII ODA.
10. Deţinătorul SII ODA este IP ODA, care are următoarele atribuţii:
10.1. asigură crearea şi exploatarea SII ODA;
10.2. asigură ţinerea SII ODA în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, precum şi cu actele normative aprobate de către posesor;
10.3. asigură funcţionarea, administrarea şi dezvoltarea continuă a SII ODA în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;
10.4. intervine, conform nivelului agreat de servicii, pentru investigarea, soluţionarea, îndepărtarea erorilor identificate sau comunicate de către utilizatorii SII ODA;
10.5. asigură înregistrarea obiectelor supuse înregistrării;
10.6. asigură autenticitatea, plenitudinea şi integritatea datelor din SII ODA;
10.7. stabileşte scopurile şi sarcinile funcţionale ale SII ODA;
10.8. monitorizează procesul de înregistrare şi de prelucrare a datelor în SII ODA;
10.9. asigură accesul registratorilor, furnizorilor, destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;
10.10. asigură securitatea şi protecţia datelor din SII ODA;
10.11. stabileşte măsurile tehnice şi organizatorice de protecţie şi de securitate a SII ODA;
10.12. monitorizează şi ajustează cerinţele de securitate şi de conformitate a SII ODA în domeniul protecţiei datelor cu caracter personal;
10.13. exercită alte atribuţii necesare pentru asigurarea bunei funcţionări a SII ODA.
11. Deţinătorul asigură păstrarea SII ODA până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.
12. Registratorii datelor în SII ODA sunt IP ODA, solicitantul, beneficiarul, reprezentantul legal sau entitatea financiară parteneră, care în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, înregistrează, completează sau modifică datele privind obiectele informaţionale ale SII ODA, în funcţie şi în limitele rolurilor şi drepturilor de acces cu care sunt învestiţi.
13. Furnizorul de date este persoana fizică sau persoana juridică, de drept public sau de drept privat, care livrează date aferente obiectelor informaţionale ale SII ODA.
14. Destinatarii datelor din SII ODA sunt persoanele fizice şi juridice care sunt mandatate, conform legislaţiei, să primească datele conţinute în SII ODA.
15. Utilizatorii datelor specificaţi la pct.18 din Concept, în conformitate cu prevederile legislaţiei, inclusiv ale prezentului Regulament, înregistrează, completează sau modifică datele privind obiectele informaţionale ale SII ODA, în funcţie şi în limitele rolurilor şi drepturilor de acces cu care sunt abilitaţi.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE
ÎN DOMENIUL CREĂRII, EXPLOATĂRII ŞI UTILIZĂRII SII ODA
Secţiunea 1
Drepturile şi obligaţiile posesorului
16. Posesorul SII ODA are dreptul:
16.1. să înainteze propuneri de modificare a cadrului normativ care reglementează modul de ţinere a SII ODA, de organizare, de funcţionare şi de exploatare a SII ODA;
16.2. să perfecţioneze, în funcţie de competenţa sa, cadrul normativ cu privire la SII ODA.
17. Posesorul SII ODA este obligat:
17.1. să adopte acte interne necesare pentru punerea în aplicare a prevederilor prezentului Regulament şi care să asigure funcţionarea în condiţii de legalitate a SII ODA;
17.2. să asigure controlul executării prevederilor cadrului normativ care reglementează organizarea şi funcţionarea SII ODA.
Secţiunea a 2-a
Drepturile şi obligaţiile deţinătorului
18. Deţinătorul SII ODA are dreptul:
18.1. să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SII ODA, precum şi să le pună în aplicare;
18.2. să supravegheze respectarea cerinţelor de securitate a informaţiei de către utilizatorii SII ODA, să fixeze cazurile şi tentativele de încălcare a acestora;
18.3. să iniţieze procedura de revocare a drepturilor de acces la SII ODA pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale.
19. Deţinătorul SII ODA este obligat:
19.1. să asigure atribuirea rolurilor şi a drepturilor de acces la interfaţa şi datele SII ODA;
19.2. să efectueze monitorizarea şi supravegherea accesărilor informaţiei din SII ODA;
19.3. să identifice încălcările comise şi să întocmească un raport privind datele accesate;
19.4. să asigure funcţionarea şi ţinerea SII ODA în conformitate cu prevederile cadrului normativ;
19.5. să asigure funcţionarea neîntreruptă a SII ODA;
19.6. să acorde suportul necesar utilizatorilor care au acces la SII ODA, privind folosirea complexului de mijloace software aferente acestuia;
19.7. să stabilească condiţiile tehnice de funcţionare a SII ODA;
19.8. să efectueze măsurile organizatorice şi tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în SII ODA, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;
19.9. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi de securitate a datelor cu caracter personal, în conformitate cu legislaţia ce ţine de protecţia datelor cu caracter personal;
19.10. să asigure accesul securizat la informaţia conţinută în SII ODA şi respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
19.11. să utilizeze informaţia obţinută din baza de date a SII ODA doar în scopurile stabilite de legislaţie.
Secţiunea a 3-a
Drepturile şi obligaţiile registratorului
20. Registratorul are dreptul:
20.1. să vizualizeze şi să editeze informaţiile din SII ODA, conform rolului atribuit;
20.2. să acceseze spaţiul informaţional al SII ODA, în limitele rolului atribuit;
20.3. să acceseze informaţiile care se conţin în SII ODA şi care au fost prezentate de către acesta;
20.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea SII ODA;
20.5. să solicite şi să primească de la deţinător susţinere metodologică şi practică privind funcţionarea SII ODA;
20.6. să solicite şi să primească de la posesor şi deţinător informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
20.7. să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării SII ODA.
21. Registratorul este obligat:
21.1. să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în SII ODA;
21.2. să asigure actualizarea datelor introduse în SII ODA;
21.3. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
21.4. să utilizeze funcţionalităţile SII ODA în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
21.5. să utilizeze informaţia obţinută din SII ODA doar în scopurile stabilite de legislaţie.
Secţiunea a 4-a
Drepturile şi obligaţiile furnizorului
şi ale destinatarului de date
22. Furnizorii şi destinatarii (subiecţii SII ODA) au dreptul:
22.1. să participe la implementarea şi dezvoltarea SII ODA;
22.2. să înainteze posesorului SII ODA propuneri privind modificarea actelor normative care reglementează funcţionarea SII ODA;
22.3. să solicite şi să primească de la deţinătorul SII ODA ajutor metodologic şi practic privind funcţionarea acestuia;
22.4. să solicite şi să primească de la posesor şi deţinător informaţii referitoare la nivelul agreat al serviciilor conform indicatorilor stabiliţi în anexele tehnice;
22.5. să solicite şi să primească de la deţinător accesul la datele/informaţiile din SII ODA, în conformitate cu scopul prelucrării şi rolul atribuit;
22.6. să vizualizeze datele/informaţiile/documentele din SII ODA în conformitate cu drepturile de acces stabilite, pornind de la atribuţiile şi funcţiile deţinute, fără dreptul de a modifica aceste date/informaţii/documente;
22.7. să prezinte posesorului şi/sau deţinătorului SII ODA propuneri privind perfecţionarea şi eficientizarea funcţionării acestuia.
23. În funcţie de rolurile atribuite, furnizorii şi destinatarii sunt obligaţi:
23.1. să asigure corectitudinea, autenticitatea şi confidenţialitatea datelor, a informaţiilor sau a documentelor prezentate;
23.2. să asigure actualizarea datelor, a informaţiilor sau a documentelor prezentate;
23.3. să asigure accesarea şi utilizarea datelor, a informaţiilor şi/sau a documentelor din SII ODA, în conformitate cu rolurile atribuite şi scopul legitim de utilizare a acestora;
23.4. să efectueze acţiunile de asigurare a securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor;
23.5. să asigure accesul securizat la informaţia conţinută în SII ODA şi respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;
23.6. să ia măsurile organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu instrucţiunile aprobate de către posesorul SII ODA;
23.7. să utilizeze informaţia obţinută din baza de date a SII ODA doar în scopurile stabilite de legislaţie;
23.8. să aducă la cunoştinţa posesorului şi a deţinătorului SII ODA, în termen de o zi, orice situaţie (incidente aflate în afara ariei de competenţă a subiectului) care ar putea influenţa în mod negativ exercitarea funcţiilor subiectului.
Capitolul IV
ŢINEREA, ASIGURAREA FUNCŢIONĂRII ŞI ÎNREGISTRAREA DATELOR ÎN SII ODA
24. SII ODA se ţine în format electronic, în limba română.
25. Deţinătorul SII ODA efectuează administrarea acestuia cu ajutorul resurselor de tehnologie informaţională, în conformitate cu prezentul Regulament.
26. Înregistrarea datelor cu privire la obiectele informaţionale în SII ODA se efectuează de către registratori.
27. Înregistrarea se efectuează în ordine cronologică, fiecărei înregistrări fiindu-i atribuit un cod de identificare cu data efectuării înscrierii în SII ODA.
28. Codul de identificare al înregistrării este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acestuia din SII ODA.
Capitolul V
MODIFICAREA, COMPLETAREA ŞI RADIEREA DATELOR DIN SII ODA
29. Modificarea şi/sau completarea datelor din cadrul SII ODA se efectuează de către registratorii SII ODA.
30. Modificarea şi/sau completarea datelor din cadrul SII ODA pot fi realizate de către registratorii care le-au prezentat.
31. SII ODA asigură posibilitatea accesării şi a vizualizării informaţiei la orice etapă de modificare şi/sau de completare a datelor, precum şi evidenţa tuturor modificărilor şi a completărilor. Toate modificările operate în SII ODA se păstrează în ordine cronologică.
32. Din momentul acordării suportului până la executarea acesteia, dosarul se păstrează în SII ODA, în vederea vizualizării şi verificării statutului.
33. Dosarul, inclusiv datele cu caracter personal ce se conţin în acesta, se păstrează în SII ODA, conform termenelor prevăzute de cadrul normativ ce reglementează modul de administrare a programelor de dezvoltare pentru întreprinderile mici şi mijlocii, ulterior urmând a fi arhivat conform legislaţiei.
34. La expirarea termenului de păstrare în SII ODA, dosarul este radiat din SII ODA, inclusiv datele cu caracter personal ce se conţin în acesta, cu înregistrarea evenimentelor respective în mod corespunzător.
Capitolul VI
REGIMUL JURIDIC DE UTILIZARE
A DATELOR DIN SII ODA
35. Accesul la datele din SII ODA este condiţionat de rolul utilizatorului. Astfel, registratorul are acces tehnic la datele din SII ODA, ceea ce presupune introducerea, modificarea şi radierea datelor înregistrate de către acesta. Ceilalţi utilizatori au acces informaţional la datele din SII ODA, ceea ce presupune vizualizarea datelor numai în formatul individual permis pentru fiecare utilizator în parte. În unele cazuri, registratorul poate avea rol de utilizator cu acces limitat informaţional la date.
36. Se interzice utilizarea datelor din SII ODA în scopuri contrare legii.
37. Datele cu caracter personal ale persoanelor fizice se utilizează în temeiul legislaţiei privind protecţia datelor cu caracter personal.
38. Destinatarul datelor din SII ODA nu este în drept să modifice datele obţinute din SII ODA, iar la utilizarea acestora este obligat să indice sursa lor.
39. Datele recepţionate din SII ODA nu pot fi transmise persoanelor terţe dacă legislaţia sau tratatele internaţionale la care Republica Moldova este parte nu prevăd altfel.
Capitolul VII
INTERACŢIUNEA CU FURNIZORII DE INFORMAŢII
40. Datele din cadrul SII ODA se actualizează şi se sincronizează operativ cu datele din cadrul registrelor şi al sistemelor informaţionale de stat.
41. SII ODA accesează, în limitele competenţei, registrele şi sistemele informaţionale de stat prevăzute la pct.47 din Conceptul SII ODA.
42. Accesul la informaţiile din registrele şi sistemele informaţionale de stat este asigurat prin intermediul platformei de interoperabilitate (MConnect).
Capitolul VIII
MANAGEMENTUL UTILIZATORILOR ÎN CADRUL
SII ODA ŞI PROCESELE DE ADMINISTRARE
43. Managementul utilizatorilor va fi efectuat prin intermediul modulului de gestiune a rolurilor şi a utilizatorilor din cadrul SII ODA de către administratorii desemnaţi.
44. Atât pentru asigurarea posibilităţii de intervenţie operativă, cât şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor de acces se va realiza distribuirea drepturilor conform proceselor de administrare:
44.1. administrare de sistem/infrastructură;
44.2. administrare de conţinut;
44.3. administrare de utilizatori;
44.4. administrare de securitate.
45. Administratorul de sistem gestionează sistemele operaţionale (administrare de sistem) şi sistemul informaţional. De asemenea, administratorul de sistem realizează configurările de bază ale proceselor, redactările de formă şi administrarea utilizatorilor. Funcţiile administratorului de sistem i se atribuie deţinătorului SII ODA.
46. La prima autentificare în cadrul sistemului, prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass), fiecărui utilizator i se atribuie un identificator unic şi rolul de care depinde dreptul de acces la obiectele informaţionale.
47. SII ODA atribuie sau suspendă rolul de care depinde nivelul de acces la funcţionalităţile sistemului pentru utilizatorii cu funcţii de conducere, care dispun de dreptul de desemnare ulterioară a persoanelor responsabile.
48. Persoanele responsabile, angajaţii IP ODA şi/sau ai solicitantului, ai beneficiarului, ai reprezentantului legal şi ai entităţilor financiare partenere, în baza dispoziţiilor interne, atribuie rolul, de care depinde nivelul de acces la funcţionalităţile SII ODA, pentru angajaţii persoanelor juridice respective.
49. Dreptul de acces la SII ODA nu este unul permanent, acesta poate fi revocat în cazul prevăzut la pct.47. Introducerea şi/sau modificarea datelor în SII ODA de pe un nume sau profil de utilizator străin este strict interzisă, urmând a fi considerată drept acces neautorizat. Utilizatorii urmează să se asigure de faptul că nu au fost încălcate confidenţialitatea cheii private, precum şi a profilului de utilizator.
50. Dreptul de acces al utilizatorilor la sistem se revocă în următoarele cazuri:
50.1. în baza cererii/solicitării conducătorilor persoanelor juridice, în cazul utilizatorilor angajaţi;
50.2. la încetarea raporturilor de muncă ale utilizatorilor;
50.3. la modificarea raporturilor de muncă, când noile responsabilităţi nu presupun accesul la datele SII ODA;
50.4. la încălcarea regulilor de utilizare a sistemului;
50.5. la constatarea încălcării securităţii informaţionale de către utilizatorul sistemului.
51. Autorizarea utilizatorilor se produce în conformitate cu nivelul de acces stabilit şi utilizatorii au posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit nivelului de acces.
52. Mecanismul de autentificare în cadrul SII ODA este serviciul guvernamental de autentificare şi control al accesului (MPass).
53. Accesul la SII ODA al solicitantului, al beneficiarului, al reprezentantului legal şi al entităţilor financiare partenere se efectuează în baza condiţiilor prevăzute în programele de granturi, manualele operaţionale sau a contractelor între părţi.
Capitolul IX
ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII INFORMAŢIEI SII ODA
54. Datele din SII ODA fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul SII ODA se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.
55. Măsurile de protecţie şi de securitate a informaţiei cu caracter personal din SII ODA reprezintă o parte componentă a lucrărilor de creare, de dezvoltare şi de exploatare a SII ODA şi se efectuează neîntrerupt de către toţi subiecţii SII ODA.
56. Obiecte ale asigurării protecţiei şi securităţii informaţiei din SII ODA se consideră tot complexul de resurse de tehnologie informaţională care asigură realizarea proceselor informaţionale:
56.1. baza de date, sistemele informaţionale, sistemele operaţionale, sistemele de gestiune a bazelor de date şi alte aplicaţii care asigură funcţionarea SII ODA;
56.2. sistemele de telecomunicaţii, reţelele, serverele, calculatoarele şi alte mijloace tehnice de prelucrare a informaţiei.
57. Protecţia informaţiei din SII ODA, la nivel de deţinător, se efectuează prin următoarele metode:
57.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei, prin canalele securizate de transport a datelor;
57.2. excluderea accesului neautorizat la datele din SII ODA, prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);
57.3. prevenirea acţiunilor speciale tehnice şi de program care duc la distrugerea, denaturarea datelor sau care cauzează defecţiuni în funcţionarea complexului tehnic şi de program;
57.4. efectuarea periodică planificată a copiilor de siguranţă a datelor şi a fişierelor mijloacelor de program;
57.5. efectuarea tuturor măsurilor aferente pentru asigurarea restabilirii şi continuităţii funcţionării SII ODA în cazul incidentelor.
58. Protecţia informaţiei cu caracter personal din SII ODA, la nivel de utilizatori SII ODA, se efectuează prin următoarele metode:
58.1. prevenirea acţiunilor intenţionate şi/sau neintenţionate care pot duce la distrugerea sau denaturarea datelor din SII ODA;
58.2. monitorizarea procesului de exploatare a SII ODA, prin intermediul mecanismului de jurnalizare efectuat de către deţinătorul acestuia.
59. Utilizatorii SII ODA sunt autorizaţi să acceseze doar blocurile funcţionale şi datele pentru care au permisiunile necesare, conform rolurilor fiecăruia.
60. Semnătura electronică calificată este modalitatea de securitate care asigură autenticitatea şi nonrepudierea.
61. Subiecţii SII ODA elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, a standardelor şi a normelor general acceptate în domeniul securităţii informaţionale, incluzând:
61.1. identitatea persoanei responsabile de politica de securitate;
61.2. principalele măsuri tehnice şi organizatorice necesare pentru asigurarea funcţionării SII ODA;
61.3. procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei din SII ODA;
61.4. responsabilităţile personalului subiectului SII ODA privind asigurarea securităţii informaţionale;
61.5. procedurile de control intern al subiectului SII ODA privind respectarea condiţiilor de securitate informaţională.
62. Fiecare subiect al SII ODA, cu excepţia beneficiarului, desemnează o persoană subordonată nemijlocit conducătorului persoanei juridice responsabilă de elaborarea, de implementarea şi de monitorizarea respectării prevederilor politicii de securitate informaţională.
63. Fiecare subiect al SII ODA, cu excepţia beneficiarului, asigură informarea şi instruirea utilizatorilor privind metodele şi procedeele de contracarare a pericolelor informaţionale.
64. Schimbul informaţional se efectuează cu utilizarea mijloacelor de resurse de tehnologie informaţională, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
Capitolul X
CONTROLUL ŞI RESPONSABILITATEA
65. SII ODA este supus unui control intern şi extern. Controlul intern este efectuat de către posesor şi deţinător, iar controlul extern este efectuat anual de către autorităţile administraţiei publice autorizate.
66. Responsabilitatea pentru organizarea funcţionării SII ODA îi aparţine posesorului şi deţinătorului, în limitele competenţelor acestora stabilite de cadrul normativ.
67. Angajaţii responsabili de asigurarea funcţionării SII ODA şi a înregistrării datelor poartă răspundere conform legislaţiei pentru autenticitatea, fiabilitatea, integritatea informaţiei, precum şi pentru păstrarea/stocarea şi utilizarea acesteia.
68. Toţi subiecţii SII ODA poartă răspundere, conform legislaţiei, pentru prelucrarea, divulgarea şi transmiterea informaţiei cu caracter personal din SII ODA persoanelor terţe, contrar prevederilor legislaţiei.
69. Păstrarea SII ODA este asigurată de către deţinător până la adoptarea deciziei de scoatere din exploatare a acestuia. În cazul scoaterii din exploatare, datele şi documentele conţinute în acesta se transmit în arhivă conform legislaţiei.
70. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SII ODA, schimbul informaţional de date în SII ODA este asigurat în regim nonstop.
71. În cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de resurse de tehnologie informaţională al SII ODA din vina terţelor persoane, este posibilă suspendarea funcţionării SII ODA, cu informarea subiecţilor prin mijloacele tehnice disponibile.