Hotărâre nr. 980 din 06.12.2023
pentru aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului informaţional "Depozitarul public al situaţiilor financiare"
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului privind organizarea
şi funcţionarea Sistemului informaţional "Depozitarul
public al situaţiilor financiare"
nr. 980 din 06.12.2023
(în vigoare 28.12.2023)
Monitorul Oficial al R. Moldova nr. 498-501 art. 1237 din 28.12.2023
* * *
În temeiul art.22 lit.d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul privind organizarea şi funcţionarea Sistemului informaţional "Depozitarul public al situaţiilor financiare" (se anexează).
2. Autorităţile şi alte instituţii responsabile vor realiza sarcinile prevăzute în Regulamentul privind organizarea şi funcţionarea Sistemului informaţional "Depozitarul public al situaţiilor financiare".
3. Controlul asupra executării prezentei hotărâri se pune în sarcina Biroului Naţional de Statistică.
4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Dorin RECEAN |
| Contrasemnează: | |
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Dumitru Alaiba |
| Ministrul finanţelor | Petru Rotaru |
| Nr.980. Chişinău, 6 decembrie 2023. | |
Aprobat
prin Hotărârea Guvernului nr.980/2023
REGULAMENT
privind organizarea şi funcţionarea Sistemului informaţional
"Depozitarul public al situaţiilor financiare"
I. DISPOZIŢII GENERALE
1. Regulamentul privind organizarea şi funcţionarea sistemului informaţional "Depozitarul public al situaţiilor financiare" (în continuare – Regulament) stabileşte procedurile şi mecanismul de înregistrare şi de evidenţă a informaţiei sistematizate, acumulate pe parcursul creării şi ţinerii Depozitarului public al situaţiilor financiare (în continuare – DPSF), reglementează cerinţele de protecţie a datelor în procesul de colectare, acumulare, actualizare, păstrare, prelucrare şi a schimbului autorizat al acestora cu alte sisteme informaţionale, precum şi stabileşte responsabilităţile şi împuternicirile privind documentarea, utilizarea şi furnizarea datelor incluse în DPSF.
2. Prevederile prezentului Regulament se aplică în măsura în care nu contravin actelor normative care reglementează regimul situaţiilor financiare.
3. Termenii din prezentul Regulament sunt utilizaţi în sensul Legii contabilităţii şi raportării financiare nr.287/2017, Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, precum şi al Conceptului Sistemului informaţional "Depozitarul public al situaţiilor financiare", aprobat prin Hotărârea Guvernului nr.590/2022 (în continuare – Conceptul DPSF).
4. DPSF reprezintă un sistem informaţional unic integrat de colectare, stocare, generalizare, analiză şi publicare a situaţiilor financiare, a raportului conducerii şi a raportului auditorului ale entităţilor.
5. DPSF reprezintă o resursă informaţională oficială, creată şi administrată conform prevederilor legislaţiei Republicii Moldova, implementată şi exploatată în scopul asigurării automatizării procesului de recepţionare a datelor din situaţiile financiare ale unităţilor de drept din Republica Moldova din surse oficiale şi centralizarea acestora într-un depozitar unic în vederea asigurării accesului pentru toate părţile interesate, conform legislaţiei.
6. Implementarea DPSF se face în vederea realizării următoarelor obiective:
1) integrarea datelor din situaţiile financiare primite din sursele oficiale, utilizând un format comun, bazat pe standardul de reprezentare şi pe schimbul de date financiare – XBRL;
2) asigurarea accesului public la situaţiile financiare, la raportul conducerii şi la raportul auditorului ale unităţilor de drept din Republica Moldova;
3) furnizarea datelor din situaţiile financiare în conformitate cu actele normative în domeniul schimbului de date şi interoperabilităţii;
4) accesul rapid, garantat la date, în funcţie de rolurile şi atribuţiile utilizatorilor autorizaţi;
5) standardizarea datelor, a mesajelor şi a acţiunilor entităţilor cu acces autorizat la DPSF;
6) reducerea costurilor operaţionale, sporirea calităţii mijloacelor de comunicare şi reducerea timpului de răspuns pentru obţinerea datelor necesare;
7) asigurarea scalabilităţii prin implementarea unor soluţii informatice configurabile, permiţând operări fără probleme, actualizări şi integrări ulterioare cu sisteme informaţionale externe.
II. SUBIECŢII RAPORTURILOR JURIDICE AFERENTE
CREĂRII, ŢINERII ŞI UTILIZĂRII DPSF
7. Subiecţi ai raporturilor juridice aferente creării, ţinerii şi utilizării DPSF sunt:
1) proprietarul DPSF;
2) posesorul şi deţinătorul DPSF;
3) administratorul tehnic al DPSF;
4) utilizatorii DPSF:
a) furnizorii de date pentru DPSF;
b) destinatarii datelor din DPSF.
8. Proprietarul DPSF este statul care îşi realizează dreptul de proprietate asupra sistemului informaţional.
9. În calitate de posesor şi deţinător al DPSF, Biroul Naţional de Statistică are:
1) următoarele atribuţiile:
a) să asigure condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea sistemului informaţional DPSF, cu excepţia celor care, potrivit prezentului Regulament, sunt în competenţa altor subiecţi ai raporturilor juridice aferente creării şi ţinerii DPSF;
b) să aprobe executarea modificărilor/rectificărilor solicitate în cererile privind erorile de sistem ale DPSF, erorile cauzate de factorul uman, incidentele de infrastructură care afectează funcţionarea normală a acestuia;
c) să asigure dezvoltarea continuă a DPSF, prin adăugarea noilor componente ce pot fi utilizate de către participanţi;
d) să asigure securitatea şi protecţia datelor din DPSF;
e) să stabilească şi să asigure măsurile tehnice şi organizatorice de protecţie şi securitate a DPSF;
f) să asigure accesul la datele din DPSF tuturor utilizatorilor conform Legii nr.148/2023 cu privire la accesul la informaţie de interes public, Legii nr.467/2003 cu privire la informatizare şi resursele informaţionale de stat şi prevederilor prezentului Regulament;
g) să monitorizeze conformitatea cerinţelor de securitate a DPSF şi să le ajusteze la cerinţele cadrului normativ în domeniul protecţiei datelor cu caracter personal;
h) să autorizeze să suspende şi să revoce dreptul de acces în DPSF conform prezentului Regulament;
i) să asigure păstrarea datelor conţinute în DPSF şi imposibilitatea modificării neautorizate a acestora;
j) să monitorizeze şi să supravegheze accesările datelor din DPSF şi să identifice încălcările comise;
k) să asigure acordarea suportului metodologic şi tehnic furnizorilor şi consumatorilor de date în procesul de gestionare a datelor din DPSF;
l) să exercite, în limitele Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, alte atribuţii necesare asigurării bunei funcţionări a DPSF;
2) următoarele drepturile:
a) să propună soluţii de perfecţionare şi eficientizare a procesului de funcţionare a DPSF, precum şi să le pună în aplicare;
b) să supravegheze respectarea cerinţelor de securitate a informaţiei de către subiecţii raporturilor aferente creării şi ţinerii DPSF, să fixeze cazurile şi tentativele de încălcare a acestora;
c) să iniţieze procedura de revocare a accesului la DPSF pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;
d) să verifice autenticitatea şi veridicitatea datelor furnizate sau, după caz, introduse de către subiecţii raporturilor aferente creării şi ţinerii DPSF;
e) să solicite de la subiecţii raporturilor aferente creării şi ţinerii DPSF actualizarea sau corectarea datelor introduse în DPSF, în caz de depistare a omiterilor sau a erorilor în privinţa acestora;
3) următoarele obligaţii:
a) să asigure ţinerea DPSF în conformitate cu regulile de ţinere, aprobate prin prezentul Regulament, precum şi cu prevederile Legii nr.467/2003 cu privire la informatizare şi resursele informaţionale de stat;
b) să asigure funcţionarea neîntreruptă a DPSF în conformitate cu prevederile prezentului Regulament, prevederile legale cu privire la contabilitate şi la raportarea financiară, informatizare şi la resursele informaţionale de stat;
c) să acorde, persoanelor autorizate care au acces la DPSF, suportul necesar privind utilizarea complexului de mijloace software aferente acestuia;
d) să informeze subiecţii raporturilor aferente creării şi ţinerii DPSF despre modificările condiţiilor tehnice de funcţionare a acestuia;
e) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a informaţiei şi a datelor cu caracter personal;
f) să utilizeze datele din DPSF doar în scopul şi obiectivele stabilite de prezentul Regulament şi cu respectarea prevederilor Legii nr.148/2023 cu privire la accesul la informaţie de interes public;
g) să examineze solicitările de la subiecţii raporturilor aferente creării şi ţinerii DPSF privind actualizarea sau corectarea datelor introduse în DPSF, în caz de depistare a omiterilor sau a erorilor în privinţa acestora.
10. Administratorul tehnic al DPSF este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.
11. Furnizorii de date pentru DPSF – entităţi publice din Republica Moldova care furnizează date privind situaţiile financiare colectate de la entităţi şi stocate în sistemele informaţionale deţinute de acestea:
1) Serviciul Fiscal de Stat în calitate de deţinător al Ghişeului unic de raportare – raportare.gov.md, de unde DPSF va consuma date despre situaţiile financiare prezentate de entităţi prin intermediul Ghişeului unic;
2) Ministerul Finanţelor în calitate de deţinător de date privind situaţiile financiare prezentate de autorităţile administraţiei publice centrale şi locale din Republica Moldova;
3) Banca Naţională a Moldovei în calitate de deţinător de date privind situaţiile financiare recepţionate de la bănci, organizaţiile de creditare nebancară, asociaţii de economii şi împrumut, societăţile de asigurare sau reasigurare şi birourile istoriilor de credit;
4) Biroul Naţional de Statistică în calitate de deţinător al Sistemului informaţional al Biroului Naţional de Statistică de prelucrare a situaţiilor financiare (în continuare – SI BNS "CIS") şi Registrul unităţilor statistice, de unde DPSF va consuma date despre situaţiile financiare digitalizate, depuse la Biroul Naţional de Statistică pe suport de hârtie şi, respectiv, date despre entităţile sau alţi subiecţi care solicită servicii electronice furnizate de DPSF;
5) Agenţia Servicii Publice în calitate de deţinător al Sistemului informaţional automatizat "Registrul de stat al unităţilor de drept", de unde DPSF va consuma date cu privire la unităţile de drept înregistrate în Republica Moldova.
12. Furnizorii de date pentru DPSF:
1) sunt obligaţi:
a) să asigure furnizarea în DPSF a datelor autentice cu datele stocate în sistemele informaţionale deţinute, precum şi actualizarea acestora în modul stabilit de lege sau acordul cu deţinătorul DPSF;
b) să asigure funcţionarea neîntreruptă a serviciilor web prin care sunt furnizate date în DPSF în conformitate cu prevederile Conceptului DPSF;
c) să informeze deţinătorul DPSF în cazul modificării datelor sau al structurii datelor furnizate în DPSF;
d) să răspundă la solicitarea de informaţii din partea deţinătorului DPSF, în termen de 15 zile lucrătoare, despre obiectul furnizării de date în DPSF;
2) sunt în drept:
a) să primească de la deţinătorul DPSF toate datele despre obiect care se conţin în DPSF şi sunt prezentate de furnizor;
b) să solicite şi să primească de la deţinătorul DPSF informaţii despre orice modificare a structurii datelor şi metodelor de furnizare în DPSF conform acordurilor de schimb încheiate între părţi;
c) sa solicite actualizarea datelor despre obiect care se conţin în DPSF, în cazul corectării datelor stocate în sistemele informaţionale deţinute.
13. Destinatarii datelor din DPSF sunt divizaţi în două categorii:
1) utilizatori interni – angajaţii din cadrul Biroului Naţional de Statistică care vor utiliza funcţionalităţile DPSF în scopul şi obiectivele stabilite de prezentul Regulament. Nivelul de acces al utilizatorilor Biroului Naţional de Statistică este unul diferenţiat în funcţie de rolurile şi drepturile de acces, atribuţiile şi responsabilităţile în procesul de colectare, transformare, procesare, vizualizare şi descărcare a datelor din situaţiile financiare şi se configurează de către administratorul DPSF;
2) utilizatori externi – orice persoană fizică sau juridică care accesează datele din situaţiile financiare prin intermediul serviciilor electronice furnizate de DPSF.
14. Destinatarii datelor din DPSF:
1) sunt obligaţi:
a) să utilizeze datele obţinute din DPSF numai în scopurile stabilite de legislaţia şi în conformitate cu atribuţiile şi drepturile de acces ce le revin;
b) să utilizeze funcţionalităţile DPSF în exclusivitate conform destinaţiei acestora şi conform atribuţiilor şi drepturilor de acces ce le revin, în strictă conformitate cu legislaţia;
c) să asigure protejarea contra compromiterii şi utilizării neautorizate a mijloacelor de autentificare şi a credenţialelor utilizate pentru autentificarea în cadrul DPSF;
d) să anunţe imediat, prin oricare mijloc de comunicare, deţinătorul DPSF, despre cazurile de încălcare a securităţii informaţionale a DPSF;
e) să anunţe imediat deţinătorul DPSF despre apariţia situaţiilor de impediment care justifică neexecutarea obligaţiei, care pot compromite îndeplinirea atribuţiilor sau drepturilor ce le revin;
2) au dreptul:
a) să primească date veridice şi actuale în cadrul DPSF;
b) să solicite şi să acceseze funcţionalităţile DPSF şi date în cadrul DPSF în conformitate cu atribuţiile şi drepturile de acces ce le revin.
III. ŢINEREA ŞI ASIGURAREA FUNCŢIONĂRII DPSF
15. DPSF se ţine în format electronic, în modul şi în condiţiile prevăzute de Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi de prezentul Regulament.
16. Cazurile de utilizare în procesul de formare a DPSF corespund pct.13 al Conceptului DPSF.
17. Deţinătorul DPSF efectuează administrarea acestuia cu ajutorul complexului de mijloace software şi hardware, în corespundere cu prezentul Regulament.
18. Accesul la funcţionalităţile DPSF se realizează prin intermediul reţelei globale Internet în funcţie de nivelurile de acces public şi autorizat.
19. Integrarea DPSF cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate, se realizează conform Conceptului DPSF, utilizând canale de schimb de date securizate.
20. DPSF funcţionează zilnic, 24/24, cu excepţia timpului rezervat pentru lucrări de mentenanţă, care sunt programate, cu unele excepţii, în afara orelor de lucru sau în zilele de odihnă ori sărbătoare.
21. DPSF asigură consumul de date din situaţiile financiare şi documente asociate acestora din sistemele informaţionale terţe prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu Conceptul DPSF şi actele normative în domeniul schimbului de date şi interoperabilităţii.
22. Funcţionarii Biroului Naţional de Statistică, responsabili de verificarea şi validarea situaţiilor financiare recepţionate, procesează situaţiile financiare noi în vederea validării lor (aprobare/respingere) sau a definirii regulilor de soluţionare a erorilor de import, iar funcţionarii Biroului Naţional de Statistică desemnaţi procesează cererile utilizatorilor de solicitare a serviciilor DPSF.
23. Accesarea din DPSF a datelor din situaţiile financiare individual pe entităţi se realizează gratuit, prin intermediul:
1) platformei de interoperabilitate (MConnect), concepută pentru a furniza date automat către sistemele informaţionale terţe conform prevederilor Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate;
2) facilităţilor furnizate de interfaţa utilizator al DPSF, concepută pentru accesarea datelor individual pe entităţi din situaţiile financiare, din raportul conducerii şi din raportul auditorului de către utilizatori, cu limitarea numărului de accesări pe zi (pentru evitarea abuzului de descărcări şi a blocării accesului), stabilit de BNS, dar care nu poate fi mai mic de 50 de accesări pe zi.
24. La solicitarea utilizatorilor, DPSF poate oferi, contra plată, posibilitatea autentificării situaţilor financiare, precum şi prestarea serviciilor suplimentare specifice, care nu sunt prevăzute de DPSF.
25. Datele din situaţiile financiare generalizate în conformitate cu Programul de lucrări statistice, aprobat anual de Guvern, se plasează pe site-ul web oficial al Biroului Naţional de Statistică şi pe Portalul guvernamental al datelor deschise (date.gov.md).
26. În cazul SI BNS "CIS", datele din situaţiile financiare recepţionate şi validate din DPSF se furnizează prin intermediul platformei de interoperabilitate (MConnect) în vederea procesării ulterioare a acestora.
27. Autorităţile publice din Republica Moldova au acces gratuit la datele din DPSF în volumul necesar pentru exercitarea atribuţiilor prevăzute de lege şi cu respectarea Legii nr.133/2011 privind protecţia datelor cu caracter personal.
28. Destinatarii datelor din DPSF au acces la datele din situaţiile financiare din DPSF, cu respectarea Legii nr.133/2011 privind protecţia datelor cu caracter personal.
29. Datele se păstrează în DPSF în ordine cronologică, ceea ce asigură posibilitatea obţinerii datelor din situaţiile financiare pentru o perioadă determinată de timp.
30. Păstrarea DPSF este asigurată de către deţinător până la adoptarea de către Guvern a deciziei de lichidare a acestuia.
31. La expirarea termenelor stabilite pentru păstrarea datelor din DPSF sau în cazul lichidării acestuia, datele, documentele şi fişierele în format electronic din DPSF se păstrează de către deţinătorul DPSF în arhiva electronică pentru un termen de 10 ani. Documentele arhivate electronic în DPSF nu se supun modificărilor.
IV. REGIMUL JURIDIC DE UTILIZARE A DATELOR DIN DPSF
32. Accesul la resursele sistemului informaţional tuturor categoriilor de utilizatori se realizează prin intermediul interfeţei publice a DPSF, iar accesul la funcţionalităţile suplimentare (de exemplu, autentificarea situaţiilor financiare) ale DPSF se asigură şi se autorizează prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Utilizatorii DPSF posedă drepturi distincte de acces în funcţie de nivelul de securitate căruia îi corespund. Pentru fiecare categorie de acces există posibilitatea de a defini rolurile şi drepturile utilizatorilor, inclusiv la nivelul de acces la interfaţa accesibilă utilizatorilor.
33. Accesul la date este limitat în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori are acces la o interfaţă personalizată, diferită de cea a altor categorii de utilizatori, pentru vizualizarea şi gestionarea datelor.
34. Indiferent de nivelul de acces al utilizatorului, niciun grup de acces nu posedă dreptul de a suprima direct înregistrările bazei de date. De asemenea, nu se admite modificarea directă a înregistrărilor bazei de date. Toate inserările şi actualizările de date în baza de date se fac exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul DPSF.
35. Accesul altor persoane decât subiecţii raporturilor juridice aferente creării şi ţinerii DPSF la datele ce se conţin în acesta este garantat în limitele prevăzute de Legea nr.148/2023 cu privire la accesul la informaţie de interes public, Legea nr.71/2007 cu privire la registre, Codul civil al Republicii Moldova nr.1107/2002, de prezentul Regulament, precum şi de tratatele internaţionale din domeniu la care Republica Moldova este parte.
36. Destinatarii datelor din categoria utilizatorilor externi beneficiază de drepturi egale de acces la datele din DPSF şi nu sunt obligaţi să justifice, în faţa posesorului DPSF, necesitatea obţinerii datelor solicitate, excepţie fiind datele cu caracter personal.
37. Informaţiile din DPSF se eliberează doar de către posesorul DPSF şi pot fi semnate cu semnătura electronică calificată. Documentele electronice poartă semnătura electronică calificată a posesorului DPSF.
38. Se interzice utilizarea datelor din DPSF în scopuri contrare legislaţiei.
39. Prelucrarea datelor cu caracter personal în cadrul DPSF se efectuează în conformitate cu prevederile prezentului Regulament, ale Conceptului DPSF şi ale Legii nr.133/2011 privind protecţia datelor cu caracter personal.
În condiţiile prezentului Regulament, datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopului şi obiectivelor stabilite la pct.5 şi 6, conform competenţelor atribuite subiecţilor raporturilor juridice aferente creării şi ţinerii DPSF, asigurându-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.
V. SECURITATEA ŞI INTEGRITATEA INFORMAŢIEI DIN DPSF
40. Asigurarea securităţii, a confidenţialităţii şi a integrităţii datelor prelucrate în cadrul DPSF se efectuează de către subiecţii cu drepturi de acces la sistem cu respectarea strictă a cerinţelor faţă de asigurarea securităţii informaţiei şi a prevederilor Legii nr.133/2011 privind protecţia datelor cu caracter personal.
41. Asigurarea securităţii DPSF se bazează pe o abordare sistemică, fundamentată pe analiza riscurilor de securitate asociate DPSF, cu aplicarea legislaţiei şi a celor mai bune practici relevante. Securitatea DPSF se construieşte pe următorii piloni:
1) securitatea tehnologiilor – tehnologiile ce stau la baza DPSF sunt sigure, sunt configurate securizat şi formează o arhitectură de securitate adecvată pentru DPSF;
2) securitatea organizatorică – practicile aplicate la implementarea, operarea şi utilizarea DPSF sunt stabilite luând în considerare riscurile pentru securitatea informaţiei şi securitatea cibernetică asociate DPSF;
3) securitatea asociată oamenilor – toate persoanele autorizate să opereze sau să utilizeze DPSF trebuie să fie conştiente cu privire la riscurile de securitate asociate şi să manifeste un comportament vigilent şi responsabil la interacţiunea cu DPSF.
42. Cerinţele detaliate şi mecanismele principale de securitate informaţională, aplicabile DPSF, se identifică în baza analizei riscurilor care se pot manifesta în diferite etape ale ciclului de viaţă a DPSF.
43. La selectarea măsurilor de securitate aferente DPSF se consideră drept măsuri minime obligatorii următoarele surse:
1) cerinţe conform reglementărilor legale:
a) cerinţele cu privire la protecţia datelor cu caracter personal în sisteme TIC;
b) cerinţele minime pentru securitatea cibernetică;
2) cerinţe de securitate interne ale Biroului Naţional de Statistică:
a) standardele de securitate a informaţiei aprobate în cadrul Biroului Naţional de Statistică;
b) cerinţele de securitate incluse în Conceptul DPSF şi specificaţiile de securitate incluse în caietul de sarcini destinat dezvoltării şi implementării DPSF.
44. Biroul Naţional de Statistică aprobă politica de asigurare a securităţii informaţionale pentru asigurarea respectării regulilor, standardelor şi normelor general acceptate în domeniul securităţii informaţionale, incluzând:
1) identitatea persoanei responsabile de politica de securitate;
2) principalele măsuri tehnico-organizatorice necesare asigurării funcţionării DPSF;
3) procedurile interne ce exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a datelor în cadrul DPSF;
4) responsabilităţile personalului din cadrul Biroului Naţional de Statistică privind asigurarea securităţii informaţionale;
5) procedurile de control intern al subiecţilor implicaţi în operarea DPSF privind respectarea condiţiilor de securitate informaţională.
45. Politica de securitate informaţională aplicată în cadrul DPSF se revizuieşte şi se actualizează cel puţin anual sau la apariţia evenimentelor ce indică la posibile modificări în profilul de risc asociat DPSF.
46. Politica de securitate se aduce la cunoştinţa personalului care trebuie să cunoască obligaţiile de serviciu în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.
47. Pentru a elimina riscurile privind sistemul de securitate, aferente factorului uman, se asigură instruirea personalului la capitolul însuşirii metodologiei rezistenţei la ameninţări informatice.
48. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.
49. Prelucrarea datelor cu caracter personal se efectuează în conformitate cu cadrul normativ privind protecţia datelor cu caracter personal. În cadrul DPSF se prelucrează datele cu caracter personal strict necesare, neexcesive scopului prestabilit de acesta, asigurând-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor.
VI. CONTROLUL ŞI RESPONSABILITATEA
50. Ţinerea DPSF este supusă controlului intern şi extern, în conformitate cu legislaţia.
51. Controlul intern asupra modului de ţinere a DPSF se realizează de către posesorul DPSF.
52. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea şi reorganizarea DPSF se efectuează de către autorităţile abilitate prin lege cu atribuţii în domeniul auditului informatic.
53. Controlul în privinţa conformităţii operaţiilor de prelucrare a datelor cu caracter personal se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, în condiţiile prevăzute de legislaţia privind protecţia datelor cu caracter personal. În cadrul controalelor efectuate, Centrului Naţional pentru Protecţia Datelor cu Caracter Personal i se oferă suportul necesar şi i se asigură accesul la informaţiile relevante necesare pentru controlul în vederea respectării legislaţiei privind protecţia datelor cu caracter personal.
54. Responsabilitatea pentru corectitudinea şi veridicitatea datelor din DPSF aparţine posesorului DPSF. Responsabilitatea pentru corectitudinea şi veridicitatea datelor din bazele de date existente până la crearea DPSF, care au fost incluse în DPSF, le revine deţinătorilor precedenţi ai acestor date.