BIZLEXLegislația Republicii Moldova
Cuprins
Documente

Cancelaria de Stat \rOrdin nr.130-A din 26.03.2015 cu privire la unele măsuri de executare a Hotărîrii Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)

Tipul documentului
Documente
Data adoptării
26.03.2015

CANCELARIA DE STAT

O R D I N

cu privire la unele măsuri de executare a Hotărîrii Guvernului nr. 1090

 din 31 decembrie 2013 "Privind serviciul electronic guvernamental

de autentificare şi control al accesului (MPass)"

nr. 130-A  din  26.03.2015

 (în vigoare 15.05.2015) 

Monitorul Oficial al R.Moldova nr. 115-123 art. 281 din 15.05.2015

* * *

Abrogat: 22.01.2022

Hotărîrea Guvernului nr.239 din 13.10.2021

ÎNREGISTRAT:

Ministerul Justiţiei al Republicii Moldova

nr.1039 din 22 aprilie 2015

Ministru__________Vladimir Grosu

În scopul executării pct.5 subpct.2)-4) din Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)",

ORDON:

1. Se aprobă:

Regulile privind modul de integrare a furnizorilor de identitate şi a furnizorilor de autorizare cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass), conform anexei nr.1;

Regulile privind modul de integrare a beneficiarilor serviciului MPass cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass), conform anexei nr.2;

Acordul-tip privind prestarea serviciilor de autentificare şi autorizare prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass), conform anexei nr.3;

Contractul-tip privind prestarea serviciilor de autentificare şi autorizare prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass), conform anexei nr.4.

2. Ministerele, alte autorităţi administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator) vor încheia cu Centrul de Guvernare Electronică (E-Government) acorduri privind prestarea serviciilor de autentificare şi autorizare de către serviciul electronic guvernamental de autentificare şi control al accesului (MPass), în baza modelelor aprobate de Cancelaria de Stat.

3. Se recomandă altor autorităţi publice, întreprinderilor de stat, precum şi altor persoane juridice de drept privat să încheie cu Centrul de Guvernare Electronică (E-Government) acorduri sau, după caz, contracte privind prestarea serviciilor de autentificare şi autorizare de către serviciul electronic guvernamental de autentificare şi control al accesului (MPass), în baza modelelor din anexele nr.3 şi nr.4 la prezentul ordin.

4. Controlul asupra executării prezentului ordin se pune în sarcina Cancelariei de Stat.

5. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Ordinul Secretarului

general al Guvernului

nr.130-A din 26 martie 2015

REGULI

privind modul de integrare a furnizorilor de identitate şi a furnizorilor

de autorizare cu serviciul electronic guvernamental de autentificare

şi control al accesului (MPass)

DISPOZIŢII GENERALE

1. Regulile privind modul de integrare a furnizorilor de identitate şi a furnizorilor de autorizare cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass) (în continuare – Reguli) sînt elaborate în scopul asigurării implementării prevederilor Hotărîrii Guvernului nr.1090 din 31 decembrie 2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

2. Regulile stabilesc ansamblul de măsuri organizatorice, administrative şi tehnice necesare a fi întreprinse în vederea realizării procesului de integrare a furnizorilor de identitate şi a furnizorilor de autorizare (în continuare – furnizori) cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass) (în continuare – Serviciul MPass), determină atribuţiile participanţilor la procesul de integrare şi reglementează alte raporturi aferente acestui proces.

3. Procesul de integrare începe odată cu acceptarea cererii de integrare şi se finalizează odată cu lansarea în producţie a serviciului integrat, prin semnarea, de către Posesor şi Furnizor, a actului de lansare în producţie a soluţiei tehnice de integrare a serviciilor de probare a identităţii şi/sau de furnizare a informaţiilor de autorizare.

4. Posesorul realizează lucrările de integrare în limitele capacităţilor şi resurselor bugetare disponibile.

TERMENI ŞI DEFINIŢII

5. În sensul prezentelor Reguli sînt utilizate noţiunile şi definiţiile acestora stabilite la pct.2 din Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013.

PĂRŢILE IMPLICATE

6. Participanţi la procesul de integrare a Furnizorilor cu Serviciul MPass sînt:

1) posesorul Serviciului MPass (în continuare – Posesor) – persoană desemnată prin hotărîre de Guvern;

2) furnizorul de identitate (IdentityProvider) – structură organizatorică împuternicită de a confirma identitatea utilizatorului în mod automatizat prin intermediul sistemelor informaţionale;

3) furnizorul de autorizare (ClaimsProvider) – structură organizatorică ce furnizează informaţii, suplimentare la cele oferite de furnizorii de identitate, cu privire la identitatea utilizatorului autentificat pentru a fi utilizate de către prestatorii de servicii electronice în procesul de oferire a accesului în sistemele informaţionale;

4) operatorul tehnico-tehnologic al Serviciului MPass – persoană desemnată prin hotărîre de Guvern;

5) administratorul Serviciului MPass – persoană desemnată de Posesorul Serviciului MPass, care are acces nelimitat la toate compartimentele în cadrul sistemului în vederea gestionării depline a Serviciului MPass.

ATRIBUŢIILE PARTICIPANŢILOR

7. În procesul de integrare, Posesorul exercită următoarele atribuţii:

1) examinează cererile de integrare remise de furnizorii de identitate şi furnizorii de autorizare şi răspunde acestora conform prevederilor prezentelor Reguli;

2) solicită furnizorilor de identitate integrarea serviciilor de probare a identităţii cu Serviciul MPass;

3) solicită furnizorilor de autorizare integrarea serviciilor de furnizare a informaţiilor de autorizare cu Serviciul MPass;

4) desemnează persoana de contact, responsabilă de coordonarea activităţilor de integrare;

5) elaborează, aprobă şi oferă furnizorilor de identitate şi celor de autorizare, la solicitare, documentaţia tehnică de integrare;

6) poate să solicite de la furnizorii de identitate şi cei de autorizare documente ce atestă corespunderea cu legislaţia a complexului de proceduri şi mijloace tehnologice ale furnizorilor utilizate pentru probarea identităţii, înregistrarea utilizatorilor, gestionarea informaţiei cu privire la identitate şi alte procese relevante autentificării şi autorizării. În cazul neconformităţii cu legislaţia, Posesorul suspendă procesul de integrare pînă la remedierea neconformităţilor;

7) asigură furnizorilor de identitate şi furnizorilor de autorizare asistenţă tehnică în procesul de integrare;

8) asigură efectuarea lucrărilor tehnico-tehnologice de integrare a serviciilor de probare a identităţii şi de furnizare a informaţiilor de autorizare ale furnizorilor de identitate şi furnizorilor de autorizare cu Serviciul MPass;

9) semnează cu furnizorii de identitate acord sau, după caz, un contract de prestare a serviciilor de probare a identităţii;

10) semnează cu furnizorii de autorizare un acord sau, după caz, un contract de prestare a serviciilor de furnizare a informaţiilor de autorizare;

11) publică pe pagina sa oficială în Internet informaţii despre serviciile de probare a identităţii şi de furnizare a informaţiilor de autorizare integrate cu Serviciul MPass.

8. În procesul de integrare, furnizorii de identitate şi furnizorii de autorizare exercită următoarele atribuţii:

1) examinează cererile de integrare înaintate de Posesor;

2) solicită Posesorului integrarea cu Serviciul MPass a propriilor servicii de probare a identităţii sau, după caz, de furnizare a informaţiilor de autorizare;

3) desemnează persoana de contact responsabilă de coordonarea activităţilor de integrare;

4) asigură asistenţa tehnică, inclusiv documentaţia tehnică, pentru componentele specifice necesare îndeplinirii lucrărilor de integrare;

5) asigură, după caz, livrarea către Posesor a componentelor specifice de integrare, inclusiv pachete software şi/sau echipamente în vederea integrării acestor componente cu Serviciul MPass;

6) oferă acces la mediile de testare şi de producţie a sistemelor sale informaţionale care probează identitatea în vederea executării şi validării lucrărilor de integrare cu Serviciul MPass;

7) asigură corespunderea cu legislaţia a complexului de proceduri şi mijloace tehnologice proprii, utilizate pentru probarea identităţii, înregistrarea utilizatorilor, gestionarea informaţiei cu privire la identitate şi alte procese relevante autentificării şi autorizării, şi, în acest context, la solicitarea Posesorului, prezintă documentele ce atestă corespunderea cu legislaţia;

8) validează rezultatele testării soluţiei de integrare efectuate de Posesor;

9) semnează cu Posesorul un acord sau, după caz, un contract de prestare a serviciilor de probare a identităţii şi/sau de furnizare a informaţiilor de autorizare;

10) publică pe pagina sa oficială în Internet informaţii despre serviciile de probare a identităţii şi de furnizare a informaţiilor de autorizare, integrate cu Serviciul MPass.

9. În procesul de integrare, operatorul tehnico-tehnologic al Serviciului MPass asigură, la solicitarea Posesorului, asistenţă tehnică necesară procesului de integrare, inclusiv lucrări de reconfigurare a infrastructurii tehnice în vederea asigurării accesului sau securizării soluţiei.

10. Administratorul Serviciului MPass asigură, la solicitarea Posesorului, oferirea de asistenţă tehnică necesară procesului de integrare, inclusiv executarea lucrărilor.

11. Participanţii la procesul de integrare trebuie să ia măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspîndirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate, în conformitate cu cerinţele legislaţiei privind protecţia datelor cu caracter personal.

PROCESUL DE INTEGRARE A FURNIZORILOR DE IDENTITATE

12. Procesul de integrare a serviciilor de probare a identităţii cu Serviciul MPass include următoarele activităţi consecutive:

1) Furnizorul de identitate sau Posesorul, printr-o solicitare adresată celeilalte părţi, îşi manifestă intenţia de integrare cu Serviciul MPass;

2) În termen de 5 zile lucrătoare partea sesizată răspunde la solicitare;

3) Posesorul şi Furnizorul de identitate semnează un acord privind prestarea serviciilor de probare a identităţii;

4) Posesorul şi Furnizorul de identitate desemnează persoane de contact responsabile de coordonarea activităţilor de integrare;

5) Furnizorul de identitate oferă documentaţia tehnică de integrare a mijloacelor de probare a identităţii, precum şi mijloacele tehnice de probare (software şi hardware) necesare pentru testarea integrării;

6) Furnizorul de identitate oferă acces pentru reprezentanţii Posesorului la mediul pe care se va testa soluţia integrată;

7) Posesorul începe pregătirea tehnică, administrativă şi organizatorică a activităţilor de integrare, inclusiv lucrările de reconfigurare şi modificare a Serviciului MPass pentru operarea ulterioară a soluţiei integrate de probare a identităţii;

8) Posesorul validează soluţia tehnologică de probare a identităţii Furnizorului de identitate. În acest scop, Furnizorul de identitate prezintă documente doveditoare de conformitate a soluţiei cu legislaţia;

9) Posesorul asigură executarea măsurilor tehnico-tehnologice de integrare a soluţiei de probare a identităţii Furnizorului de identitate cu Serviciul MPass, inclusiv exploatarea experimentală în conformitate cu prevederile capitolului VI din prezentele Reguli;

10) Posesorul asigură îndeplinirea lucrărilor de testare a soluţiei integrate şi prezintă rezultatele testării spre validare Furnizorului de identitate;

11) Furnizorul de identitate validează rezultatele testării şi confirmă corectitudinea soluţiei integrate;

12) Posesorul cu asistenţa Furnizorului de identitate, a Administratorului Serviciului MPass, a operatorului tehnico-tehnologic al Serviciului MPass lansează în producţie serviciul de probare a identităţii integrat cu Serviciul MPass;

13) Furnizorul de identitate semnează actul de lansare în producţie a soluţiei tehnice de integrare a serviciilor de probare a identităţii cu Serviciul MPass, prezentat de Posesor;

14) Posesorul şi Furnizorul de identitate publică pe paginile oficiale în Internet informaţii despre soluţia de probare a identităţii integrată cu Serviciul MPass.

PROCESUL DE INTEGRARE A FURNIZORILOR DE AUTORIZARE

13. Procesul de integrare a serviciilor de furnizare a informaţiilor de autorizare cu Serviciul MPass include următoarele activităţi consecutive:

1) Posesorul sau Furnizorul de autorizare, printr-o solicitare adresată celeilalte părţi, îşi manifestă intenţia de integrare cu Serviciul MPass;

2) În termen de 5 zile lucrătoare partea sesizată răspunde la solicitare;

3) Dacă răspunsul este pozitiv, Posesorul şi Furnizorul de autorizare semnează un acord de prestare a serviciilor de furnizare a informaţiilor de autorizare;

4) Posesorul şi Furnizorul de autorizare desemnează persoane de contact responsabile de coordonarea activităţilor de integrare;

5) Furnizorul de autorizare conectează serviciile de furnizare a informaţiilor de autorizare la platforma de interoperabilitate conform procedurilor de integrare a acesteia şi informează Posesorul despre finalizarea integrării, inclusiv oferă detalii tehnice despre punctul de integrare realizat;

6) Posesorul dezvoltă mecanismele de consum automatizat al informaţiei de autorizare pusă la dispoziţie de Furnizorul de autorizare prin intermediul platformei de interoperabilitate;

7) Furnizorul de autorizare validează conformitatea soluţiei implementate de Posesor;

8) Posesorul lansează în producţie soluţia tehnologică care integrează serviciile de furnizare a informaţiilor de autorizare a Furnizorului de autorizare;

9) Furnizorul de autorizare semnează actul de lansare în producţie a soluţiei tehnice de integrare cu Serviciul MPass a serviciilor de furnizare a informaţiilor de autorizare, prezentat de Posesor;

10) Posesorul şi Furnizorul de autorizare publică informaţii generale despre soluţia tehnică de integrare cu Serviciul MPass a serviciilor de furnizare a informaţiilor de autorizare.

EXPLOATAREA EXPERIMENTALĂ

14. Posesorul efectuează lucrările de integrare în baza mediului de testare a Serviciului MPass şi a mediului desemnat de Furnizor pentru lucrările de integrare.

15. Posesorul solicită şi Furnizorul acordă asistenţă privind soluţionarea dificultăţilor tehnice întîmpinate în procesul de integrare.

16. Furnizorul testează conformarea tehnică a soluţiei de integrare în regim experimental şi, în cazul descoperirii unor neconformităţi, le comunică Posesorului pentru remedierea acestora.

Anexa nr.2

la Ordinul Secretarului

general al Guvernului

nr.130-A din 26 martie 2015

REGULI

privind modul de integrare a beneficiarilor Serviciului MPass

cu serviciul electronic guvernamental de autentificare

şi control al accesului (MPass)

DISPOZIŢII GENERALE

1. Regulile privind modul de integrare a beneficiarilor cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass) (în continuare – Reguli) sînt elaborate în scopul asigurării implementării prevederilor Hotărîrii Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)", în partea ce se referă la integrarea beneficiarilor Serviciului MPass.

2. Regulile stabilesc ansamblul de măsuri organizatorice, administrative şi tehnice necesare a fi întreprinse pentru a realiza integrarea serviciului electronic guvernamental de autentificare şi control al accesului (în continuare – Serviciul MPass) în infrastructura tehnico-tehnologică a beneficiarilor Serviciului MPass, precum şi reglementează totalitatea raporturilor dintre posesorul Serviciului MPass şi beneficiarii acestui serviciu stabilite în cadrul procesului de integrare.

TERMENI ŞI DEFINIŢII

3. În sensul prezentelor Reguli sînt utilizate noţiunile şi definiţiile acestora stabilite la pct.2 din Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013.

PARTICIPANŢII LA PROCESUL DE INTEGRARE

4. Participanţi la procesul de integrare a beneficiarilor cu Serviciul MPass sînt:

1) posesorul Serviciului MPass (în continuare – Posesor) – persoană desemnată prin hotărîre de Guvern;

2) beneficiarul Serviciului MPass (în continuare – Beneficiar) – prestatorii de servicii publice şi prestatorii de servicii din sectorul privat, deţinători ai sistemelor informaţionale integrate cu Serviciul MPass;

3) operator tehnico-tehnologic al Serviciului MPass – persoană desemnată prin hotărîre de Guvern;

4) administrator al Serviciului MPass – persoană desemnată de Posesorul Serviciului MPass, care are acces nelimitat la toate compartimentele în cadrul sistemului în vederea gestionării depline a Serviciului MPass;

5) administrator de acces – persoană desemnată de către beneficiarul Serviciului MPass, care este împuternicită să acorde identităţilor autentificate drepturi în sistemele informaţionale integrate cu Serviciul MPass;

6) utilizator al Serviciului MPass – persoană care are propriul profil în Serviciul MPass.

ATRIBUŢIILE PARTICIPANŢILOR

5. În procesul de integrare, Posesorul exercită următoarele atribuţii:

1) examinează cererile de integrare a Serviciului MPass înaintate de prestatorii de servicii publice şi prestatorii de servicii din sectorul privat, răspunde acestora conform prevederilor prezentelor reguli;

2) desemnează persoana de contact responsabilă de coordonarea procesului de integrare;

3) elaborează, aprobă şi oferă, la solicitare, prestatorilor de servicii publice şi prestatorilor de servicii din sectorul privat documentaţia tehnică de integrare;

4) înregistrează prestatorii de servicii publice şi, după caz, prestatorii de servicii din sectorul privat în calitate de beneficiar al Serviciului MPass pe mediul de testare şi pe mediul de producţie ale Serviciului MPass;

5) acordă funcţia de administrator de acces persoanei responsabile, desemnate de Beneficiar;

6) asigură oferirea asistenţei tehnice de integrare prestatorilor de servicii publice şi prestatorilor de servicii din sectorul privat sau, după caz, beneficiarilor;

7) validează corespunderea soluţiei tehnologice de integrare a beneficiarilor;

8) deleagă atribuţiile sale administratorului Serviciului MPass;

9) semnează cu Beneficiarul un acord sau, după caz, un contract de prestare a serviciilor de probare a identităţii şi/sau de furnizare a informaţiilor de autorizare.

6. În procesul de integrare, Beneficiarul exercită următoarele atribuţii:

1) solicită Posesorului integrarea serviciilor de probare a identităţii şi de furnizare a informaţiilor de autorizare în sistemele informaţionale proprii;

2) desemnează administratorul de acces pentru sistemele informaţionale proprii;

3) desemnează persoana de contact responsabilă de coordonarea procesului de integrare;

4) asigură din resurse financiare proprii desfăşurarea activităţilor tehnico-tehnologice de integrare a Serviciului MPass în sistemele sale informaţionale, inclusiv verifică conformitatea soluţiei tehnice de integrare;

5) obţine şi asigură securitatea cheii private şi actualitatea certificatelor cheilor publice utilizate;

6) solicită Posesorului asistenţă tehnică în soluţionarea dificultăţilor tehnice apărute în procesul de integrare.

7. În procesul de integrare, operatorul tehnico-tehnologic al Serviciului MPass asigură, la solicitarea Posesorului, asistenţă tehnică necesară procesului de integrare, inclusiv lucrări de reconfigurare a infrastructurii tehnice în vederea asigurării accesului sau securizării soluţiei.

8. În procesul de integrare, Administratorul Serviciului MPass exercită următoarele atribuţii:

1) asigură, la solicitarea Posesorului, oferirea de asistenţă tehnică necesară procesului de integrare, inclusiv executarea lucrărilor;

2) îndeplineşte alte atribuţii pe care Posesorul i le-a delegat.

9. Administratorul de acces are următoarele atribuţii:

1) atribuie roluri utilizatorilor finali ai serviciului electronic integrat al Beneficiarului în conformitate cu solicitarea acestuia;

2) actualizează atributele de înregistrare a serviciilor electronice integrate ale Beneficiarului.

10. Participanţii la procesul de integrare trebuie să ia măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspîndirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate, în conformitate cu cerinţele legislaţiei privind protecţia datelor cu caracter personal.

PROCESUL DE INTEGRARE

11. Procesul de integrare a Serviciului MPass include următoarele activităţi desfăşurate în ordinea respectivă:

1) Prestatorul de servicii depune la Posesor o cerere de integrare conform prevederilor din capitolul VI al prezentelor Reguli;

2) Posesorul verifică autenticitatea actelor prezentate de către prestatorul de servicii publice sau, după caz, de prestatorul de servicii din sectorul privat şi îl înregistrează în calitate de Beneficiar pe mediul de testare. Din acest moment prestatorul de servicii publice sau, după caz, prestatorul de servicii din sectorul privat obţine calitatea de Beneficiar al Serviciului MPass;

3) Posesorul oferă Beneficiarului documentaţia tehnică de integrare. Documentaţia tehnică detaliază procesul tehnic de autentificare şi autorizare a utilizatorilor finali menţionată în capitolul VII din prezentele Reguli;

4) Posesorul atribuie funcţia de Administrator de acces persoanei desemnate de Beneficiar. Acest atribut de identitate asigură accesul la funcţia de administrare a profilului Beneficiarului în mediul de testare al Serviciului MPass;

5) Beneficiarul iniţiază pregătirea tehnică, administrativă şi organizatorică a integrării. Posesorul şi operatorul tehnico-tehnologic al Serviciului MPass oferă asistenţa tehnică necesară integrării;

6) Beneficiarul întreprinde masurile tehnice de integrare a Serviciului MPass, inclusiv exploatarea experimentală şi validarea conformităţii serviciului propriu integrat conform capitolului IX din prezentele Reguli;

7) Beneficiarul testează conformitatea soluţiei integrate şi remite Posesorului rezultatele testării conform capitolului IX din prezentele Reguli. Posesorul validează conformitatea implementării şi confirmă corectitudinea acesteia;

8) Posesorul înregistrează Beneficiarul în mediul de producţie al Serviciului MPass şi oferă datele necesare pentru integrarea de producţie;

9) Beneficiarul configurează soluţia sa tehnică de pe mediul său de producţie pentru integrarea cu mediul de producţie al Serviciului MPass şi lansează în producţie serviciul său integrat cu Serviciul MPass.

 ÎNREGISTRAREA BENEFICIARILOR

12. Prestatorul de servicii asigură în prealabil înregistrarea identităţii electronice în Serviciul MPass pentru conducerea şi Administratorul de acces ai Beneficiarului.

13. Beneficiarul trebuie să deţină certificatele cheii publice pentru testarea şi operarea fiecărui serviciu ce urmează a fi integrat cu MPass.

14. Prestatorul de servicii publice şi prestatorul de servicii din sectorul privat se înregistrează ca Beneficiar al Serviciului MPass, prin depunerea unei cereri de integrare şi semnarea cu Posesorul a acordului sau, după caz, a contractului privind prestarea serviciilor de autentificare şi autorizare prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Posesorul examinează cererea şi răspunde prestatorului de servicii publice sau, după caz, prestatorului de servicii din sectorul privat în decurs de 10 zile lucrătoare.

15. După acceptarea cererii, Posesorul semnează cu Beneficiarul un acord sau, după caz, un contract privind prestarea serviciilor de autentificare şi autorizare prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

16. Pentru integrarea sistemului său informaţional cu Serviciul MPass, Beneficiarul prezintă Posesorului următoarele atribute ale sistemului informaţional:

1) denumirea şi descrierea sistemului informaţional;

2) certificatul cheii publice al sistemului informaţional;

3) lista atributelor identităţii, inclusiv cele specifice sistemului informaţional, care vor fi oferite de Serviciul MPass în urma autentificării.

17. Informaţia despre sistemul informaţional va fi afişată utilizatorilor finali la prima lor autentificare pentru sistemul informaţional respectiv sau la modificarea acestor informaţii.

18. Utilizatorul final ia cunoştinţă de informaţiile menţionate la pct.16 din prezentele Reguli şi consimte ca datele sale cu caracter personal să fie transmise către sistemul informaţional integrat cu Serviciul MPass.

19. Beneficiarul trebuie să asigure încărcarea certificatelor cheii publice în profilurile sistemelor informaţionale proprii din Serviciul MPass şi să configureze corect aceste profiluri în propria infrastructură.

20. Serviciul MPass generează automat cîte un identificator unic pentru fiecare sistem informaţional integrat şi comunică acest identificator unic Beneficiarului. Beneficiarul asigură configurarea acestui identificator în sistemul informaţional respectiv care serveşte ulterior la identificarea sistemului informaţional în interacţiunea cu Serviciul MPass.

21. Beneficiarul asigură integritatea şi securitatea cheilor private utilizate de sistemele sale informaţionale. În scopul evitării compromiterii certificatelor cheii publice în mediul de test şi mediul de producţie se utilizează certificate diferite.

AUTENTIFICAREA ŞI AUTORIZAREA UTILIZATORILOR

22. Autentificarea şi autorizarea în Serviciul MPass se bazează pe protocoale/standarde tehnologice deschise, detaliate în documentaţia tehnică de integrare, oferită de Posesor.

23. Beneficiarul trebuie să se asigure că sistemul informaţional comunică utilizatorului autentificat informaţii despre autentificare.

INTEGRAREA SERVICIILOR ELECTRONICE NOI ALE ACELUIAŞI BENEFICIAR

24. Posesorul asigură Beneficiarului posibilitatea de a integra mai multe sisteme informaţionale.

25. Beneficiarii trebuie să înregistreze fiecare serviciu electronic nou al său cu Serviciul MPass. Este inadmisibilă operarea mai multor servicii specifice cu o singură înregistrare în Serviciul MPass.

VALIDAREA CONFORMITĂŢII INTEGRĂRII

26. Posesorul asigură descrierea explicită a procedurii de validare a conformităţii integrării ca parte a documentaţiei tehnice.

27. Beneficiarul verifică conformarea soluţiei integrate cu procedura de validare în perioada de exploatare experimentală. Beneficiarul trebuie să remedieze toate neconformităţile descoperite.

28. Posesorul poate evalua rezultatele testării de conformitate remise de Beneficiar şi poate reproduce independent paşii din procedura de validare. Dacă depistează neconformităţi, Posesorul le comunică Beneficiarului şi cere remedierea lor.

ALOCAREA ATRIBUTELOR DE AUTORIZARE PENTRU SERVICIILE BENEFICIARULUI

29. Posesorul asigură posibilitatea de alocare sau retragere a atributelor de autorizare pentru utilizatori în baza identificatorului unic al acestora.

30. Administratorul de acces al Beneficiarului autorizează sau retrage atributele de autorizare pentru utilizatorii finali. La următoarea autentificare, sistemele informaţionale integrate vor primi lista actualizată a atributelor de autorizare a identităţii autentificate pentru o autorizare corespunzătoare.

DISPOZIŢII FINALE

31. Posesorul nu asigură dotarea utilizatorilor finali cu mijloace tehnice de identificare pentru utilizare în Serviciul MPass.

Anexa nr.3

la Ordinul Secretarului

general al Guvernului

nr.130-A din 26 martie 2015

ACORD-TIP

privind prestarea serviciilor de autentificare şi autorizare prin

serviciul electronic guvernamental de autentificare

şi control al accesului (MPass)

nr.____

I. PĂRŢILE ACORDULUI

1. Instituţia publică Centrul de Guvernare Electronică (E-Government) (în continuare – Prestator),

reprezentată de către ______________________________________________________________________,

(numele, prenumele, funcţia deţinută)

care acţionează în baza Statutului, aprobat prin Hotărîrea Guvernului nr.760 din 18 august 2010, pe de o parte,

şi ____________________________________________________ (în continuare – Beneficiar),

         (denumirea autorităţii/instituţiei publice/ întreprinderii de stat)

reprezentat/ă de către ______________________________________________________________________,

(numele, prenumele, funcţia deţinută)

care acţionează în baza_____________________________________________________________________,

(denumirea Regulamentului / Statutului )

pe de altă parte,

numite în continuare împreună "Părţi", iar separat Parte,

Călăuzindu-se de Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărîrea Guvernului nr.710 din 20 septembrie 2011 şi Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)",

Avînd scopul de a organiza o colaborare strînsă în domeniul asigurării autorităţilor administraţiei publice centrale cu tehnologii ale informaţiei şi comunicaţiilor (în continuare – TIC) în prestarea, pe teritoriul Republicii Moldova, a serviciilor publice persoanelor fizice şi juridice, inclusiv ridicarea calităţii serviciilor publice electronice,

Fiind convinse că activităţile comune vor stimula implementarea TIC avansate în activitatea autorităţilor publice centrale, altor instituţii publice şi private,

Au convenit asupra următoarelor:

II. NOŢIUNI ŞI DEFINIŢII

2. Noţiunile utilizate în prezentul Acord au semnificaţiile determinate de pct.2 din Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013.

III. OBIECTUL ACORDULUI

3. Obiect al prezentului Acord îl constituie prestarea de către Prestator către Beneficiar a serviciilor de autentificare şi autorizare de către Serviciul MPass (în continuare – servicii), care constau în verificarea identităţii utilizatorilor pentru sistemele informaţionale ale Beneficiarului, utilizînd mijloacele disponibile de probare a identităţii din cadrul Serviciului MPass, precum şi furnizarea informaţiilor adiţionale autentice asociate acestor identităţi, pentru a fi utilizate de către sistemele informaţionale ale Beneficiarului în acordarea accesului la resurse informaţionale.

4. Modul de prestare a serviciilor ce constituie obiectul prezentului Acord, regulile şi procesele de interacţiune între Părţi, nivelul agreat de servicii sînt stabilite în Regulile de prestare şi utilizare a serviciilor de autentificare şi autorizare de către serviciul electronic guvernamental de autentificare şi control al accesului (MPass), din anexa la prezentul Acord, care este parte integrantă a acestuia.

5. Părţile convin să recunoască reciproc certificatele cheilor publice în realizarea prevederilor prezentului Acord în conformitate cu legislaţia Republicii Moldova.

IV. COSTUL SERVICIILOR. ACCEPTAREA

ŞI ACHITAREA SERVICIILOR

6. Serviciile, care constituie obiect al prezentului Acord, sînt prestate Beneficiarului în mod gratuit.

7. Prestatorul, la solicitarea Beneficiarului, prezintă lunar actele de prestare şi acceptare a serviciilor.

8. Actele de prestare şi acceptare a serviciilor sînt însoţite de rapoarte privind nivelul serviciilor. Rapoartele privind nivelul serviciilor conţin măsurările pentru indicatorii privind volumul şi nivelul serviciilor.

9. Beneficiarul semnează actele de prestare şi acceptare a serviciilor sau prezintă Prestatorului pretenţiile sale. Dacă în termen de 5 (cinci) zile lucrătoare Prestatorul nu primeşte răspuns, actele de prestare şi acceptare a serviciilor se consideră a fi semnate de către Beneficiar.

10. Costul serviciilor prestate de către Prestator conform prezentului Acord se stabileşte în baza metodologiei de calculare a tarifelor la serviciile prestate contra plată, aprobate de Guvern şi publicate pe site-ul Prestatorului şi sînt suportate de către Prestator din contul mijloacelor financiare prevăzute în bugetul de stat în acest scop.

V. ORDINEA DE PRESTARE A SERVICIILOR

11. În scopul prestării şi utilizării serviciilor, Prestatorul şi Beneficiarul interacţionează exclusiv prin intermediul persoanelor responsabile desemnate. Procedura de desemnare a persoanelor responsabile este stabilită în anexa la prezentul Acord.

12. Ordinea de solicitare, prestare, accesare, utilizare şi suspendare a serviciilor este stabilită în anexa la prezentul Acord.

VI. OBLIGAŢIILE PĂRŢILOR

13. În scopul realizării prevederilor prezentului Acord, Prestatorul are următoarele obligaţii:

1) să asigure funcţionarea Serviciului MPass în strictă conformitate cu anexa la prezentul Acord;

2) să desemneze persoane responsabile de interacţiunea cu Beneficiarul, conform anexei la prezentul Acord;

3) să informeze Beneficiarul despre vulnerabilităţile în sistemele Beneficiarului ce se bazează pe serviciile prestate conform prezentului Acord, imediat ce asemenea vulnerabilităţi devin cunoscute Prestatorului;

4) să asigure funcţionarea eficientă a Serviciului MPass, inclusiv respectarea legislaţiei privind protecţia datelor cu caracter personal, securitatea, arhivarea, precum şi monitorizarea şi evaluarea performanţelor serviciilor;

5) să acorde Beneficiarului suport metodologic pentru integrarea serviciilor publice ale acestuia cu Serviciul MPass.

14. În scopul realizării prevederilor prezentului Acord, Beneficiarul are următoarele obligaţii:

1) să utilizeze serviciile în strictă conformitate cu Regulile stabilite în anexa la prezentul Acord;

2) să asigure capacitatea tehnică şi organizatorică ce ar permite utilizarea eficientă şi securizată a Serviciului MPass;

3) să desemneze persoane responsabile pentru interacţiunea cu Prestatorul;

4) să asigure interacţiunea persoanelor sale responsabile cu Prestatorul, conform anexei la prezentul Acord;

5) să informeze imediat Prestatorul despre vulnerabilităţile serviciilor, din momentul cînd asemenea vulnerabilităţi îi devin cunoscute;

6) să ofere Prestatorului, la solicitare, informaţia privind utilizarea serviciilor în scopul îmbunătăţirii calităţii serviciilor;

7) să solicite setul minim de atribute de identitate, inclusiv cele care constituie date cu caracter personal, necesare şi suficiente pentru prestarea serviciilor sale.

VII. RESPONSABILITĂŢILE ŞI DREPTURILE PĂRŢILOR

15. Pentru nerespectarea angajamentelor asumate prin prezentul Acord, Prestatorul şi Beneficiarul poartă răspundere în conformitate cu legislaţia Republicii Moldova.

16. Prestatorul este responsabil pentru:

1) activităţile, acţiunile şi inacţiunile care îi revin conform prevederilor prezentului Acord;

2) acţiunile şi inacţiunile persoanelor responsabile desemnate în privinţa prestării serviciilor prevăzute de prezentul Acord şi în raport cu angajamentele asumate.

17. Beneficiarul este responsabil pentru:

1) activităţile, acţiunile şi inacţiunile care îi revin conform prezentului Acord;

2) acţiunile şi inacţiunile persoanelor responsabile desemnate în privinţa prestării serviciilor prevăzute de prezentul Acord şi în raport cu angajamentele asumate;

3) veridicitatea şi corectitudinea datelor conţinute în documentele emise în procesul de prestare a serviciilor care fac obiectul prezentului Acord;

4) modul în care serviciile sînt utilizate de către Beneficiar şi persoanele autorizate ale acestuia, precum şi pentru toate consecinţele utilizării acestora;

5) prelucrarea datelor cu caracter personal obţinute în procesul utilizării Serviciului MPass, în conformitate cu legislaţia privind protecţia datelor cu caracter personal.

18. Prestatorul are dreptul:

1) să suspende prestarea serviciilor în situaţii de incidente la scară sau situaţii de criză, pentru un termen de pînă la 3 zile lucrătoare, cu informarea Beneficiarului despre cauzele sistării serviciului şi termenele de reluare a acestuia. În cazul în care serviciul nu poate fi reluat în termenele stabilite, Părţile vor colabora în vederea identificării soluţiilor de alternativă;

2) să suspende prestarea serviciilor în cazul în care continuarea prestării acestora implică riscuri semnificative de securitate pentru resursele informaţionale de stat, cu notificarea concomitentă a Beneficiarului;

3) să solicite şi să obţină de la Beneficiar informaţie de feedback privind serviciile utilizate.

19. Beneficiarul are dreptul:

1) să utilizeze Serviciul MPass pentru autentificarea utilizatorilor în oricare din sistemele sale informaţionale;

2) să administreze lista serviciilor sale integrate cu Serviciul MPass şi proprietăţile acestora, utilizînd mecanismele de autoservire;

3) să înainteze Prestatorului pretenţii privind serviciile acordate.

VIII. CONFIDENŢIALITATEA INFORMAŢIEI

20. Fiecare Parte îşi asumă obligaţia de a păstra confidenţialitatea informaţiei obţinute în legătură cu şi în urma executării obligaţiilor asumate conform prezentului Acord, calificată explicit ca fiind confidenţială de cealaltă parte.

21. Părţile se obligă să asigure protecţia informaţiei, inclusiv a datelor cu caracter personal, conform prevederilor legislaţiei în vigoare şi conform celor mai bune practici în domeniu.

22. Informaţia, documentaţia şi rezultatele ce poartă caracter confidenţial pot fi consultate doar de persoanele cu drept de acces la aceste informaţii, cu respectarea prevederilor legislaţiei în vigoare.

23. În cazuri particulare, în scopul derulării prezentului Acord, Părţile pot conveni de comun acord privitor la oferirea informaţiei reprezentanţilor autorităţilor publice, precum şi altor organizaţii implicate în realizarea prezentului Acord.

IX. CHELTUIELI

24. Cheltuielile ce ţin de realizarea prevederilor prezentului Acord sînt suportate de către fiecare dintre Părţi.

25. În vederea exercitării atribuţiilor în cadrul prezentului Acord, Părţile vor prevedea mijloace financiare în bugetele lor, în conformitate cu legislaţia în vigoare.

26. Toate cheltuielile legate de integrarea serviciilor Beneficiarului cu Serviciul MPass, inclusiv modificarea sistemelor informaţionale ale Beneficiarului, asigurarea canalelor securizate de comunicare, precum şi alte cheltuieli aferente de conectare sînt suportate de către Beneficiar.

X. FORŢA MAJORĂ

27. Părţile nu poartă răspundere pentru neîndeplinirea totală sau parţială a obligaţiunilor lor, dacă neexecutarea acestora reprezintă o urmare a circumstanţelor determinate ca forţă majoră: inundaţie, incendiu, cutremur, război sau acţiuni militare, grevă, alte circumstanţe ce nu depind de voinţa Părţilor, ce au intervenit după semnarea prezentului Acord şi care nemijlocit au influenţat asupra executării lui, dacă intervenirea circumstanţelor indicate este confirmată prin documentele respective conform prevederilor legale.

28. Partea care nu este în stare să-şi îndeplinească obligaţiile trebuie să înştiinţeze în formă scrisă cealaltă Parte, în termen de pînă la 10 (zece) zile lucrătoare de la momentul intervenirii circumstanţelor sus-menţionate, despre termenul presupus de înlăturare a circumstanţelor respective.

29. Dacă circumstanţele de forţă majoră se menţin mai mult de 30 (treizeci) de zile calendaristice de la data primirii înştiinţării conform pct.28 din prezentul Acord, Părţile se obligă să se întrunească pentru a decide asupra măsurilor care trebuie să fie întreprinse privind executarea de mai departe a prezentului Acord.

XI. SOLUŢIONAREA LITIGIILOR

30. Neînţelegerile şi litigiile apărute între Părţi în legătură cu prezentul Acord se soluţionează pe calea negocierilor directe dintre Părţi.

31. În cazul în care calea negocierilor directe nu are efect, litigiile de orice natură apărute între Părţi în legătură cu executarea prezentului Acord sînt supuse examinării de către un grup de lucru, creat ad-hoc de către organul/organele ierarhic superior/superioare sau, după caz fondatorul/fondatorii Părţilor.

32. Procedura prealabilă de soluţionare a litigiilor stabilită la pct.30 şi 31 din prezentul Acord nu limitează dreptul Părţilor de a se adresa ulterior acestei proceduri instanţei judecătoreşti.

XII. DISPOZIŢII FINALE

33. Prezentul Acord este încheiat pe o perioadă nedeterminată şi intră în vigoare la data semnării de către Părţi.

34. Prezentul Acord poate fi reziliat, modificat şi/sau completat cu consimţămîntul Părţilor, prin acorduri adiţionale, care vor constitui părţi integrante ale prezentului Acord.

35. Toate anexele, acordurile adiţionale, specificaţiile şi alte acte anexate la prezentul Acord reprezintă părţi integrante ale Acordului şi devin obligatorii odată cu semnarea lor de către reprezentanţii autorizaţi ai Părţilor.

36. În cazul reorganizării sau schimbării denumirii Părţilor, funcţiile lor privind executarea prevederilor prezentului Acord vor fi preluate de către respectivii succesori în drepturi.

37. În soluţionarea chestiunilor care nu sînt reglementate de prezentul Acord, Părţile se vor conduce de prevederile legislaţiei în vigoare a Republicii Moldova.

38. Părţile au semnat prezentul Acord la Chişinău la data de _______, în două exemplare originale, fiecare în limba română şi avînd aceeaşi forţă juridică.

Anexă

la Acordul-tip privind prestarea serviciilor

de autentificare şi autorizare prin serviciul

electronic guvernamental de autentificare

şi control al accesului (MPass)

REGULI

de prestare şi utilizare a serviciilor de autentificare şi autorizare

de către serviciul electronic guvernamental de autentificare

 şi control al accesului (MPass)

1. Scopul Regulilor

Scopul prezentelor Reguli este de a stabili nivelul de calitate la prestarea Serviciului MPass, procesele de interacţiune a Prestatorului cu Beneficiarul în vederea prestării şi utilizării serviciilor, precum şi responsabilităţile individuale ale Prestatorului şi Beneficiarului în cadrul acestor procese.

Prezentele Reguli sînt anexă la Acord, sînt parte integrantă a acestuia şi asigură cadrul funcţional pentru prestarea Serviciilor de către Prestator şi utilizarea acestora de către Beneficiar.

Conform Acordului, ambele Părţi sînt obligate să respecte şi să aplice prezentele Reguli la prestarea şi utilizarea Serviciilor.

2. Termeni, definiţii şi abrevieri

Principiul "cel mai bun efort" – situaţie în care Prestatorul depune toată diligenţa în vederea prestării serviciilor la cea mai înaltă calitate posibilă, fără a garanta conformarea la parametrii de calitate prevăzuţi în prezentele Reguli;

orele de lucru – intervalul de timp cuprins intre orele 08:00 şi 17:00 în zilele de lucru, conform legislaţiei Republicii Moldova;

SSC – Serviciul Suport Clienţi;

STAAP (RTAAP) – Sistemul/Structura (Reţeaua) telecomunicaţională a autorităţilor administraţiei publice;

RTO – timpul obiectiv pentru restabilire;

RPO – momentul obiectiv pentru restabilire.

3. Nivelul Serviciilor

3.1. Perioada de disponibilitate

Serviciile sînt disponibile 7 zile pe săptămînă, cu program continuu. Perioada garantată pentru nivelul agreat de disponibilitate a serviciilor este între orele 8 şi 20 în zilele lucrătoare. În afara acestei perioade, Prestatorul va asigura disponibilitatea serviciilor în baza principiului "cel mai bun efort".

3.2. Nivelul de disponibilitate

Nivelul de disponibilitate a serviciilor stabileşte timpul de funcţionare/nefuncţionare a serviciilor prestate şi nivelul de performanţă garantată a acestora. Nivelul de disponibilitate a Serviciilor este definit de parametrii ce urmează.

Nivelul garantat de disponibilitate a serviciilor este de minimum 99,5% mediu lunar în perioada garantată de disponibilitate. Aceasta înseamnă că, pe parcursul unei luni, timpul cumulativ de inaccesibilitate neplanificată a serviciilor în perioada garantată de disponibilitate nu va depăşi 3,6 ore. Timpul acesta nu include lucrările planificate de mentenanţă.

Serviciul MPass se consideră disponibil dacă funcţionalitatea de autentificare şi autorizare poate fi accesată de către utilizatorii finali. Timpul de răspuns la interpelările de accesare a Serviciului MPass nu va depăşi 3 secunde calculat la server (timpul nu include latenţele de reţea).

3.3. Nivelul de accesibilitate

Serviciile pot fi accesate de Beneficiar şi de utilizatorii săi finali prin intermediul reţelei Internet. Este responsabilitatea Beneficiarului şi a utilizatorului finbal să asigure conexiunea sa la Internet.

3.4. Continuitate şi restabilire

Prestatorul implementează proceduri de continuitate menite să asigure posibilitatea restabilirii disponibilităţii serviciilor în situaţii de incident, conform cerinţelor din tabelul 1.

În cazul unor incidente care au afectat integritatea datelor Serviciului MPass, Prestatorul va asigura restabilirea serviciului după cum urmează:

timpul obiectiv pentru restabilire (RTO) – nu mai mult de 4 ore;

momentul obiectiv pentru restabilire (RPO) – 1 zi.

Timpul obiectiv pentru restabilire, specificat mai sus, este valabil în perioada orelor de lucru. În afara perioadei orelor de lucru, Prestatorul va asigura disponibilitatea serviciilor în baza principiului "cel mai bun efort".

3.5. Lucrări de mentenanţă

Pentru menţinerea nivelului agreat al serviciilor, Prestatorul efectuează lucrări de mentenanţă. Tipul lucrărilor de mentenanţă şi angajamentele Prestatorului privind notificarea Beneficiarului, perioada şi durata acestora sînt stabilite în tabelul 2.

Prestatorul efectuează lucrările de mentenanţă cu impact minim asupra parametrilor de funcţionalitate şi disponibilitate a serviciilor. Prestatorul comunică Beneficiarului prin notificare perioada lucrărilor.

4. Suport şi reclamaţii

4.1. Persoane responsabile

Prestatorul desemnează o persoană responsabilă de interacţiunea cu Beneficiarul şi îl informează prin scrisoare oficială despre persoana desemnată şi informaţia de contact a acesteia (numele, prenumele, funcţia, nr.telefon, e-mail etc.), în termen de maximum 3 zile lucrătoare de la semnarea Acordului. Schimbarea persoanei responsabile se face conform aceleiaşi proceduri.

Beneficiarul desemnează o persoană responsabilă de interacţiunea cu Prestatorul şi îl informează prin scrisoare oficială despre persoana desemnată şi informaţia de contact a acesteia (numele, prenumele, funcţia, nr.telefon, e-mail etc.), în termen de maximum 3 zile lucrătoare de la semnarea Acordului. Schimbarea persoanei responsabile se face conform aceleiaşi proceduri.

4.2. Serviciul Suport Clienţi

Suportul operaţional la utilizarea serviciilor este asigurat de către Prestator prin intermediul Serviciului Suport Clienţi (SSC). Beneficiarul poate contacta SSC în următoarele scopuri:

- pentru raportarea unui incident sau a unei probleme legate de utilizarea serviciilor;

- pentru a solicita realizarea anumitor activităţi şi acţiuni ce sînt în responsabilitatea Prestatorului conform prezentului Acord;

- pentru a solicita informaţie şi consultanţă în vederea utilizării serviciilor.

Prestatorul creează conturi de utilizator în cadrul Sistemului Service Desk (SSD) pentru persoanele desemnate de Beneficiar. Pentru fiecare persoană responsabilă vor fi expediate datele de acces la SSD. Persoanele responsabile ale Beneficiarului accesează SSD şi modifică parola iniţial stabilită de Prestator. În cazul în care asemenea conturi sînt deja deţinute de persoanele responsabile, această etapă este omisă.

Toate acţiunile în cadrul SSD realizate cu utilizarea conturilor deţinute de persoanele responsabile ale Beneficiarului sînt atribuite şi asumate exclusiv de Beneficiar.

Prestatorul poate elabora, menţine în stare actuală şi pune la dispoziţia Beneficiarului ghiduri de utilizator pentru Serviciul MPass. Altă informaţie de suport privind cele mai frecvente întrebări, probleme şi soluţii poate fi de asemenea pusă la dispoziţia Beneficiarului.

În cazul în care Beneficiarul întîmpină dificultăţi de orice natură la utilizarea Serviciului MPass, acesta poate întreprinde, în ordinea indicată, următoarele acţiuni:

- să consulte ghidurile utilizatorului în vederea asigurării corectitudinii acţiunilor sale şi a utilizatorilor săi pentru a identifica eventualele soluţii;

- să consulte altă informaţie de suport pusă la dispoziţie de Prestator (de exemplu, pe pagina web a SSC);

- să apeleze SSC.

Prestatorul oferă Beneficiarului posibilitatea de a contacta SSC prin următoarele modalităţi:

- transmiterea interpelărilor prin interfaţa web a SSD: <Adresa Help Desk>;

- expedierea mesajelor de e-mail la adresa: <Adresa de e-mail>;

- efectuarea apelurilor telefonice la numărul de telefon: <Numărul de telefon>.

Programul de lucru al SSC este conform orelor de lucru definite de prezentele Reguli.

Toate interpelările Beneficiarului se înregistrează în SSC, operat de Prestator.

Beneficiarul deţine acces la informaţia relevantă pentru el din SSD, inclusiv: solicitări pentru servicii, solicitări de informaţie, incidente înregistrate, rapoarte privind nivelul serviciilor. Beneficiarul poate accesa SSD prin intermediul persoanelor responsabile desemnate. Prestatorul pune la dispoziţia persoanelor respective ghidurile de utilizare a SSD. Persoanele responsabile ale Beneficiarului se conduc la accesarea SSD de aceste ghiduri.

4.3. Gestiunea incidentelor

4.3.1. Clasificarea incidentelor

Incident aferent serviciilor este considerat orice eveniment neplanificat ce a afectat sau ar fi putut afecta funcţionalitatea, disponibilitatea şi indicatorii de performanţă ai Serviciilor.

Prestatorul şi Beneficiarul conlucrează strîns în vederea prevenirii incidentelor şi în vederea soluţionării operative a celor produse pentru a minimiza impactul acestora asupra Serviciilor. Efortul şi prioritatea acordată pentru soluţionarea unui incident trebuie să ţină cont de regulile stabilite la acest capitol.

Orice incident este clasificat din punct de vedere al impactului şi al urgenţei. Impactul incidentului caracterizează consecinţele acestuia asupra disponibilităţii şi performanţei serviciilor. Urgenţa incidentului caracterizează operativitatea cu care acesta trebuie soluţionat, pentru a minimiza impactul incidentului asupra Beneficiarului.

Prioritatea de escaladare şi soluţionare a incidentelor se stabileşte în funcţie de impactul şi urgenţa incidentului. Algoritmul aplicat pentru stabilirea priorităţii unui incident este definit în tabelele 3, 4 şi 5.

4.3.2. Raportarea şi soluţionarea incidentelor

Orice incident aferent serviciilor este raportat de Beneficiar către SSC, conform procedurilor stabilite la capitolul Serviciul Suport Clienţi. În toate cazurile de incident, modalitatea preferată de raportare a unui incident este prin intermediul SSD. Excepţie face cazul cînd SSD nu este disponibil pentru persoanele responsabile ale Beneficiarului. În acest caz, incidentul se raportează prin e-mail sau apel telefonic către SSC.

Prestatorul reacţionează la incidentele raportate de Beneficiar, conform regulilor din tabelul 6. Regulile se aplică pentru perioada orelor de lucru. În afara orelor de lucru, soluţionarea incidentelor se bazează pe principiul "cel mai bun efort".

La raportarea unui incident, Beneficiarul stabileşte nivelul impactului şi nivelul urgenţei soluţionării incidentului, în baza regulilor de clasificare a incidentului. Ulterior, prioritatea de soluţionare a incidentului este determinată conform algoritmului de la secţiunea "Clasificarea incidentelor".

SSC al Prestatorului poate contacta persoana ce a raportat incidentul pentru a preciza informaţia oferită de Beneficiar. De comun acord cu aceasta, Prestatorul poate revizui nivelul impactului şi nivelul urgenţei soluţionării incidentului. Beneficiarul are, de asemenea, posibilitatea să revizuiască ulterior clasificarea stabilită iniţial. Revizuirea poate fi necesară în funcţie de progresele soluţionării incidentului.

Prestatorul investighează cauza incidentului şi identifică măsurile necesare de a fi întreprinse pentru soluţionarea acestuia. Prestatorul, pe tot parcursul soluţionării incidentului, oferă Beneficiarului informaţia privind progresele făcute în vederea soluţionării incidentului.

Persoanele responsabile ale Prestatorului pot solicita implicarea persoanelor responsabile ale Beneficiarului la soluţionarea incidentului. Conlucrarea este necesară în vederea diminuării impactului incidentului şi soluţionării operative a acestuia.

Un incident se consideră soluţionat atunci cînd serviciul este restabilit pentru Beneficiar, la nivelul stabilit conform prezentelor Reguli. După soluţionarea incidentului, SSC al Prestatorului modifică statutul incidentului în cadrul SSD şi informează Beneficiarul despre acest fapt. În cazul în care nu este de acord cu nivelul de soluţionare a incidentului, Beneficiarul poate solicita deschiderea repetată a incidentului. În caz contrar, incidentul se consideră închis.

Toate incidentele raportate de Beneficiar sînt înregistrate în cadrul SSD. În SSD este păstrată informaţia privind istoria acţiunilor aferente gestiunii incidentului, pînă la soluţionarea completă a acestuia. Beneficiarul poate accesa Registrul incidentelor raportate şi vizualiza informaţia istorică aferentă gestiunii acestora.

Prestatorul poate utiliza informaţia privind incidentele produse în scopul îmbunătăţirii calităţii serviciilor şi neadmiterii repetării incidentelor.

Prestatorul încurajează Beneficiarul să raporteze orice incident sau suspiciune de incident. Acest fapt permite îmbunătăţirea continuă a nivelului serviciilor prestate.

4.3.3. Escaladarea incidentelor

În cazul în care un incident nu poate fi soluţionat în timpul agreat, Părţile pot escalada incidentul la un nivel mai înalt de autoritate. Părţile vor conveni de comun acord formarea grupurilor mixte de lucru şi componenţa nominală a acestora, pentru a interveni în soluţionarea operativă a incidentului.

4.4. Reclamaţii şi comunicare

În mod preferenţial, comunicarea dintre Părţi se va face prin intermediul SSD oferit de Prestator. Beneficiarul poate însă, la discreţia sa, să contacteze prin e-mail sau telefon persoana de contact a Prestatorului. De asemenea, poate decide expedierea scrisorilor oficiale pe adresa conducerii Prestatorului. Conţinutul mesajelor şi scrisorilor expediate se pot referi la: propuneri privind îmbunătăţirea serviciilor, propuneri privind optimizarea interacţiunii dintre Părţi, reclamaţii privind nivelul serviciilor, solicitări de informaţie etc.

Prestatorul poate, la rîndul său, să intervină cu informaţie şi solicitări către Beneficiar. Acestea pot fi adresate persoanelor responsabile ale Beneficiarului sau conducerii Beneficiarului. Prestatorul este în drept să solicite opinia Beneficiarului privind serviciile utilizate, în scopul îmbunătăţirii calităţii serviciilor şi experienţei Beneficiarului în utilizarea serviciilor.

La toate mesajele şi scrisorile expediate între Părţi, acestea se angajează să ofere un răspuns, în cazul în care acesta este solicitat, în cel mult 5 zile lucrătoare.

5. Implementarea serviciilor

5.1. Documentaţia tehnică

Prestatorul elaborează şi menţine în stare actuală documentaţia tehnică aferentă Serviciului MPass. Documentaţia conţine suficientă informaţie pentru ca echipa de dezvoltatori soft ai Beneficiarului să poată elabora interfeţele de integrare a sistemelor acestuia cu Serviciul MPass.

Prestatorul va informa Beneficiarul despre noile versiuni şi modificările importante la documentaţia tehnică aferentă Serviciului MPass destinată Beneficiarului.

5.2. Mediul de test

Pentru efectuarea testărilor funcţionale ale Serviciului MPass şi integrarea sistemelor Beneficiarului cu Serviciul MPass, Prestatorul pune la dispoziţia Beneficiarului un mediu de test pentru Serviciul MPass. Mediul de test va putea fi utilizat de Beneficiar în următoarele cazuri:

- la înregistrarea unui nou serviciu public în cadrul Serviciului MPass, pentru efectuarea testărilor;

- la apariţia unor probleme semnificative în mediul de producţie. În aceste situaţii, utilizarea mediului de testare poate fi solicitată atît de Beneficiar, cît şi de Prestator;

- la implementarea modificărilor importante pentru Serviciul MPass.

Interacţiunea cu mediul de testare al Serviciului MPass se face în mod similar cu interacţiunea cu mediul de producţie. Certificatele digitale utilizate pe mediul de testare pentru interacţiunea cu MPass trebuie să fie diferite de cele utilizate în mediul de producţie.

Obţinerea şi utilizarea corectă a certificatelor digitale este responsabilitatea Beneficiarului.

5.3. Implementarea modificărilor pentru Serviciul MPass

Prestatorul poate implementa, în caz de necesitate, modificări de infrastructură sau funcţionale aferente Serviciului MPass. Aceste modificări pot necesita testarea prealabilă a implementării atît în mediul de testare, cît şi în mediul de producţie. Prestatorul va informa cu 5 zile lucrătoare în prealabil despre necesitatea efectuării testelor şi va comunica Beneficiarului planul de testare.

Beneficiarul este obligat să participe la testele iniţiate de Prestator, conform planului de testare.

6. Prestarea serviciilor MPass

6.1. Înregistrarea serviciului public în cadrul Serviciului MPass

Înregistrarea Beneficiarului şi a serviciilor acestora în cadrul Serviciului MPass se efectuează în conformitate cu Regulile de integrare a beneficiarilor Serviciului MPass.

6.2. Operarea Serviciului MPass

Prestatorul asigură buna funcţionare şi disponibilitatea Serviciului MPass la nivelul stabilit.

Funcţiile disponibile în cadrul Serviciului MPass pot fi ulterior completate/modificate de către Prestator, conform procedurilor stabilite de prezentele Reguli.

6.3. Soluţionarea divergenţelor

Orice divergenţe ivite între Părţi vor fi soluţionate cu efort comun şi în strînsă conlucrare. În acest scop, vor fi aplicate următoarele reguli:

a) Părţile vor forma un grup comun de lucru în scopul soluţionării divergenţelor. Fiecare Parte va delega cel puţin 2 persoane în grupul de lucru. De comun acord, în grupul de lucru pot fi acceptaţi reprezentanţi ai Părţilor terţe, inclusiv: Cancelaria de Stat, Părţile subcontractate, experţii independenţi etc.;

b) în caz de necesitate, Părţile vor pregăti probe relevante pentru aspectele ce au devenit obiect de divergenţă;

c) grupul de lucru se va convoca şi va examina obiectul divergenţelor şi probele existente la acesta. Părţile vor acţiona în conformitate cu prevederile Acordului şi prezentele Reguli în scopul clarificării tuturor aspectelor disputate şi identificării unei soluţii echitabile pentru divergenţele apărute. În acest scop, pot fi ascultate (sau obţinute în scris) opiniile membrilor externi convocaţi în grupul de lucru, precum şi rezultatele expertizei probelor electronice existente;

d) concluzia grupului de lucru va fi fixată într-un proces-verbal, semnat de membrii grupului de lucru din ambele Părţi.

Identificarea unei soluţii echitabile pentru Părţi, în limitele angajamentelor asumate de acestea, este preferabilă în toate situaţiile de divergenţă. În cazul în care o asemenea soluţie nu poate fi identificată, Părţile vor acţiona în conformitate cu prevederile Acordului.

6.4. Raportarea privind nivelul serviciilor

Prestatorul optează pentru prestarea transparentă a serviciilor către Beneficiar. În acest scop, Prestatorul va prezenta cu regularitate Beneficiarului rapoarte privind nivelul serviciilor. Structura şi conţinutul rapoartelor respective sînt stabilite de Prestator. Beneficiarul poate formula propuneri privind conţinutul rapoartelor de monitorizare a serviciilor. Rapoartele prezentate, regularitatea şi modalitatea de prezentare a acestora sînt stabilite în tabelul 7.

6.5. Acceptanţa serviciilor

Acceptanţa serviciilor se efectuează conform clauzelor prevăzute în Acord şi în prezentele Reguli. La acceptanţa serviciilor, Beneficiarul va analiza informaţia conţinută în rapoartele privind nivelul serviciilor. Beneficiarul poate solicita informaţie adiţională ce ar confirma datele indicate în rapoartele respective.

7. Sistarea serviciilor

Beneficiarul poate sista utilizarea Serviciului MPass pentru un anumit serviciu public în condiţiile pct.18 din Acord, aplicat în mod corespunzător.

8. Securitatea informaţiei

Părţile agreează de comun acord să conlucreze şi să coopereze în vederea gestiunii proactive a riscurilor de securitate a informaţiei ce pot afecta serviciile Prestatorului şi sistemele Beneficiarului, dependente de serviciile Prestatorului.

Prestatorul este responsabil pentru securitatea tehnologică şi funcţională a Serviciului MPass.

Beneficiarul este responsabil pentru utilizarea securizată a serviciilor oferite de Prestator.

În cazul unui incident de securitate a informaţiei, Partea ce a constatat incidentul va informa imediat şi cealaltă Parte, dacă aceasta poate fi, de asemenea, afectată de incident. Părţile vor coordona măsurile necesare de a fi întreprinse în scopul diminuării impactului incidentului şi soluţionării acestuia.

La solicitarea uneia dintre Părţi, cealaltă Parte va întreprinde acţiunile de rigoare în scopul colectării şi conservării probelor, ce pot fi necesare la investigarea incidentului şi la demonstrarea juridică a responsabilităţii pentru incident. În acest scop, se pot întreprinde următoarele acţiuni:

- colectarea şi conservarea fişierelor log;

- efectuarea copiilor de rezervă depline pentru sisteme, stocarea acestora în condiţii ce asigură integritatea copiilor de rezervă efectuate;

- întocmirea proceselor-verbale privind efectuarea copiilor de rezervă, cu participarea a cel puţin 3 specialişti. Prezenţa reprezentanţilor celeilalte Părţi este solicitată;

- menţinerea formală a registrului privind deţinerea probelor conservate (chain of custody).

După soluţionarea unui incident de securitate, Părţile vor întocmi rapoarte individuale privind gestiunea incidentului. De comun acord vor întocmi un plan de acţiuni pentru prevenirea repetării incidentelor similare.

9. Semnătura Părţilor

Anexa nr.4

la Ordinul secretarului

general al Guvernului

nr.130-A din 26 martie 2015

CONTRACT-TIP

privind prestarea serviciilor de autentificare şi autorizare prin

serviciul electronic guvernamental de autentificare

şi control al accesului (MPass)

nr. _______

I. PĂRŢILE CONTRACTULUI

1. Instituţia publică Centrul de Guvernare Electronică (E-Government) (în continuare – Prestator), cu sediul pe adresa: mun. Chişinău, Piaţa Marii Adunări Naţionale, nr.1,

reprezentată de către __________________________________________________________,

(numele, prenumele, funcţia deţinută)

care acţionează în baza Statutului, aprobat prin Hotărîrea Guvernului nr.760 din 18 august 2010, pe de o parte,

şi _____________________________________________________________ (în continuare Beneficiar),

                                    (denumirea persoanei juridice de drept privat)

cu sediul pe adresa: __________________________________________________________________,

reprezentat/ă de către _________________________________________________________________,

(numele, prenumele, funcţia deţinută)

care acţionează în baza ________________________________________________________________

(denumirea Regulamentului / Statutului )

pe de altă parte,

numite în continuare împreună "Părţi", iar separat Parte,

Călăuzindu-se de Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărîrea Guvernului nr.710 din 20 septembrie 2011 şi de Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)",

Avînd scopul de a organiza o colaborare strînsă în domeniul asigurării autorităţilor publice centrale cu tehnologii ale informaţiei şi comunicaţiilor (în continuare – TIC) în prestarea, pe teritoriul Republicii Moldova, a serviciilor publice persoanelor fizice şi juridice, inclusiv ridicarea calităţii serviciilor publice electronice,

Fiind convinse că activităţile comune vor stimula implementarea TIC avansate în activitatea autorităţilor publice centrale, altor instituţii publice şi private,

Au convenit asupra următoarelor:

II. NOŢIUNI ŞI DEFINIŢII

2. Noţiunile utilizate în prezentul Contract au semnificaţiile determinate de pct.2 din Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013.

III. OBIECTUL CONTRACTULUI

3. Obiect al prezentului Contract îl constituie prestarea de către Prestator către Beneficiar a serviciilor de autentificare şi autorizare de către Serviciul MPass (în continuare – servicii), care constau în verificarea identităţii utilizatorilor pentru sistemele informaţionale ale Beneficiarului, utilizînd mijloace disponibile de probare a identităţii din cadrul Serviciului MPass, precum şi furnizarea informaţiilor adiţionale autentice asociate acestor identităţi, pentru a fi utilizate de către sistemele informaţionale ale Beneficiarului în acordarea accesului la resurse informaţionale.

4. Modul de prestare a serviciilor ce constituie obiectul prezentului Contract, regulile şi procesele de interacţiune între Părţi, nivelul agreat de servicii sînt stabilite în Regulile de prestare şi utilizare a serviciilor de autentificare şi autorizare de către serviciul electronic guvernamental de autentificare şi control al accesului (MPass), din anexa la prezentul Contract, care este parte integrantă a acestuia.

5. Părţile convin să recunoască reciproc certificatele cheilor publice în realizarea prevederilor prezentului Contract în conformitate cu legislaţia Republicii Moldova.

IV. ACCEPTAREA SERVICIILOR

6. Prestatorul prezintă Beneficiarului lunar, pînă la data de cinci a lunii următoare perioadei de gestiune, actele de prestare şi acceptare a serviciilor.

7. Actele de prestare şi acceptare a serviciilor trebuie să fie însoţite de rapoarte privind nivelul serviciilor. Rapoartele privind nivelul serviciilor conţin măsurările pentru indicatorii privind volumul şi nivelul serviciilor.

8. Beneficiarul semnează actele de prestare şi acceptare a serviciilor sau prezintă Prestatorului pretenţiile sale. Dacă, în termen de 5 (cinci) zile lucrătoare, Prestatorul nu primeşte răspuns, actele de prestare şi acceptare a serviciilor se consideră a fi semnate de către Beneficiar.

9. Conform prezentului Contract, serviciile se consideră prestate de Prestator şi acceptate de Beneficiar din momentul semnării actelor de prestare şi acceptare a serviciilor.

V. PREŢUL CONTRACTULUI

10. Preţul Serviciilor va fi stabilit conform metodologiei de calculare a tarifelor la serviciile prestate contra plată de către Prestator, aprobate de Guvern şi publicate pe site-ul Prestatorului.

11. În toate cazurile, costul serviciilor se achită de Beneficiar către Prestator, lunar, conform facturilor emise de Prestator, în baza rapoartelor privind volumul tranzacţiilor prezentate de Prestator, la contul acestuia cu următoarele date bancare: ___________________.

12. Plata se face prin transfer la contul Prestatorului indicat în pct.11 din prezentul Contract, lunar, pînă la data de 10 a lunii următoare.

13. Pentru achitarea cu întîrziere a plăţii pentru serviciile prestate, conform prezentului Contract, se percepe o penalitate de 1% din suma restantă pentru plată, calculată pentru fiecare zi de întîrziere.

VI. ORDINEA DE PRESTARE A SERVICIILOR

14. În scopul prestării şi utilizării serviciilor, Prestatorul şi Beneficiarul interacţionează exclusiv prin intermediul persoanelor responsabile desemnate. Procedura de desemnare a persoanelor responsabile este stabilită în anexa la prezentul Contract.

15. Ordinea de solicitare, prestare, accesare, utilizare şi suspendare a serviciilor este stabilită în anexa la prezentul Contract.

VII. OBLIGAŢIILE PĂRŢILOR

16. În scopul realizării prevederilor prezentului Contract, Prestatorul are următoarele obligaţii:

1) să asigure funcţionarea Serviciului MPass în strictă conformitate cu anexa la prezentul Contract;

2) să desemneze persoane responsabile de interacţiunea cu Beneficiarul, conform anexei la prezentul Contract;

3) să informeze Beneficiarul despre vulnerabilităţile în sistemele Beneficiarului ce se bazează pe serviciile prestate conform prezentului Contract, imediat ce asemenea vulnerabilităţi devin cunoscute Prestatorului;

4) să asigure funcţionarea eficientă a Serviciului MPass, inclusiv respectarea legislaţiei privind protecţia datelor cu caracter personal, securitatea, arhivarea, precum şi monitorizarea şi evaluarea performanţelor serviciilor;

5) să acorde Beneficiarului suport metodologic pentru integrarea serviciilor acestuia cu Serviciul MPass.

17. În scopul realizării prevederilor prezentului Contract, Beneficiarul are următoarele obligaţii:

1) să utilizeze serviciile în strictă conformitate cu anexa la prezentul Contract;

2) să asigure capacitatea tehnică şi organizatorică ce ar permite utilizarea eficientă şi securizată a Serviciului MPass;

3) să desemneze persoane responsabile pentru interacţiunea cu Prestatorul;

4) să asigure interacţiunea persoanelor sale responsabile cu Prestatorul, conform anexei la prezentul Contract;

5) să informeze imediat Prestatorul despre vulnerabilităţile serviciilor, din momentul cînd asemenea vulnerabilităţi îi devin cunoscute;

6) să ofere Prestatorului, la solicitare, informaţia privind utilizarea serviciilor în scopul îmbunătăţirii calităţii acestora;

7) să solicite setul minim de atribute de identitate, inclusiv cele care constituie date cu caracter personal, necesare şi suficiente pentru prestarea serviciilor sale;

8) să achite lunar costul serviciilor livrate conform facturilor emise de Prestator.

VIII. RESPONSABILITĂŢILE ŞI DREPTURILE PĂRŢILOR

18. Pentru nerespectarea angajamentelor asumate prin prezentul Contract, Prestatorul şi Beneficiarul poartă răspundere în conformitate cu legislaţia Republicii Moldova.

19. Prestatorul este responsabil pentru:

1) activităţile şi acţiunile ce îi revin conform prevederilor prezentului Contract, precum şi pentru inacţiunile admise;

2) acţiunile şi inacţiunile persoanelor responsabile desemnate, în privinţa prestării serviciilor prevăzute de prezentul Contract şi în raport cu angajamentele asumate.

20. Beneficiarul este responsabil pentru:

1) activităţile şi acţiunile ce îi revin conform prevederilor prezentului Contract, precum şi pentru inacţiunile admise;

2) acţiunile şi inacţiunile persoanelor responsabile desemnate, în privinţa prestării serviciilor prevăzute de prezentul Contract şi în raport cu angajamentele asumate;

3) veridicitatea şi corectitudinea datelor conţinute în documentele emise în procesul de prestare a serviciilor care fac obiectul prezentului Contract;

4) modul în care serviciile sînt utilizate de către Beneficiar şi persoanele autorizate ale acestuia, precum şi pentru toate consecinţele utilizării acestora;

5) prelucrarea datelor cu caracter personal obţinute în procesul utilizării Serviciului MPass, în conformitate cu legislaţia privind protecţia datelor cu caracter personal;

6) achitarea în termenul stabilit a costului pentru serviciile livrate de Prestator.

21. Prestatorul are dreptul:

1) să suspende prestarea serviciilor în situaţii de incidente la scară sau situaţii de criză, pentru un termen de pînă la 3 zile lucrătoare, cu informarea Beneficiarului despre cauzele sistării serviciului şi termenele de reluare a acestuia. În cazul în care serviciul nu poate fi reluat în termenele stabilite, Părţile vor colabora în vederea identificării soluţiilor de alternativă;

2) să suspende prestarea serviciilor în cazul în care continuarea prestării acestora implică riscuri semnificative de securitate pentru resursele informaţionale de stat, cu notificarea concomitentă a Beneficiarului;

3) să suspende prestarea serviciilor în cazul în care Beneficiarul nu a achitat preţul Contractului conform capitolului V din prezentul Contract;

4) să solicite şi să obţină de la Beneficiar informaţie de feedback privind serviciile utilizate.

22. Beneficiarul are dreptul:

1) să utilizeze Serviciul MPass pentru autentificarea utilizatorilor în oricare din sistemele sale informaţionale;

2) să administreze lista serviciilor sale integrate cu Serviciul MPass şi proprietăţile acestora, utilizînd mecanismele de autoservire;

3) să înainteze Prestatorului pretenţii privind serviciile acordate.

IX. CONFIDENŢIALITATEA INFORMAŢIEI

23. Fiecare Parte îşi asumă obligaţia de a păstra confidenţialitatea informaţiei obţinute în legătură cu şi în urma executării obligaţiilor asumate conform prezentului Contract, calificată explicit ca fiind confidenţială de cealaltă Parte.

24. Părţile se obligă să asigure protecţia informaţiei, inclusiv a datelor cu caracter personal, conform prevederilor legislaţiei în vigoare şi conform celor mai bune practici în domeniu.

25. Informaţia, documentaţia şi rezultatele ce poartă caracter confidenţial pot fi consultate doar de persoanele cu drept de acces la aceste informaţii, cu respectarea prevederilor legislaţiei în vigoare.

26. În cazuri particulare, în scopul derulării prezentului Contract, Părţile pot conveni de comun acord privitor la oferirea informaţiei reprezentanţilor autorităţilor publice, precum şi altor organizaţii implicate în realizarea prezentului Contract.

X. CHELTUIELI

27. Toate cheltuielile legate de integrarea serviciilor cu plată ale Beneficiarului în Serviciul MPass, inclusiv modificarea sistemelor informaţionale ale Beneficiarului, asigurarea canalelor securizate de comunicare, precum şi alte cheltuieli aferente de conectare sînt suportate de către Beneficiar.

XI. FORŢA MAJORĂ

28. Părţile nu poartă răspundere pentru neîndeplinirea totală sau parţială a obligaţiilor lor, dacă neexecutarea acestora reprezintă o urmare a circumstanţelor determinate ca forţă majoră: inundaţie, incendiu, cutremur, război sau acţiuni militare, grevă, alte circumstanţe ce nu depind de voinţa Părţilor, ce au intervenit după semnarea prezentului Contract şi care nemijlocit au influenţat asupra executării lui, dacă intervenirea circumstanţelor indicate este confirmată prin documentele respective conform prevederilor legale.

29. Partea care nu este în stare să-şi îndeplinească obligaţiile trebuie să înştiinţeze în formă scrisă cealaltă Parte, în termen de pînă la 10 (zece) zile lucrătoare de la momentul intervenirii circumstanţelor sus-menţionate, despre termenul presupus de înlăturare a circumstanţelor respective.

30. Dacă circumstanţele de forţă majoră se menţin mai mult de 30 (treizeci) de zile calendaristice de la data primirii înştiinţării conform pct.29 din prezentul Contract, Părţile se obligă să se întrunească pentru a decide asupra măsurilor care trebuie să fie întreprinse privind executarea de mai departe a prezentului Contract.

XII. SOLUŢIONAREA LITIGIILOR

31. Neînţelegerile şi litigiile apărute între Părţi în legătură cu prezentul Contract se soluţionează pe calea negocierilor directe dintre Părţi.

32. În cazul în care calea negocierilor directe nu are efect, litigiile de orice natură apărute între Părţi în legătură cu executarea prezentului Contract sînt supuse examinării de către un grup de lucru, creat ad-hoc de către organul/organele ierarhic superior/superioare sau, după caz, fondatorul/fondatorii Părţilor.

33. Procedura prealabilă de soluţionare a litigiilor stabilită la pct.31 şi 32 din prezentul Contract nu limitează dreptul Părţilor de a se adresa, după această procedură, în instanţa judecătorească.

XIII. TERMENUL DE VALABILITATE, MODIFICAREA ŞI REZILIEREA CONTRACTULUI

34. Prezentul Contract intră în vigoare la momentul semnării lui şi este valabil pe termen de 1 (un) an.

35. Termenul prezentului Contract se prelungeşte automat pe perioade succesive de 1 (un) an, dacă niciuna dintre Părţi nu a notificat cealaltă Parte despre intenţia de a înceta relaţiile contractuale cu cel puţin 90 (nouăzeci) de zile calendaristice înainte de expirarea termenului contractului.

36. Modificările cadrului normativ în vigoare vor servi drept temei de modificare a prevederilor prezentului Contract.

37. Modificarea prevederilor prezentului Contract se efectuează doar cu consimţămîntul în scris al ambelor Părţi, întocmite sub formă de acorduri adiţionale, care constituie părţi integrante ale prezentului Contract şi sînt valabile dacă sînt semnate de persoanele împuternicite ale ambelor Părţi.

38. Oricare dintre Părţi este în drept să rezilieze prezentul Contract, înştiinţînd cealaltă Parte cu cel puţin 30 (treizeci) de zile calendaristice înaintea rezilierii. În caz de reziliere a Contractului, toate obligaţiile care trebuiau să fie îndeplinite pînă la reziliere urmează să fie îndeplinite în volum deplin şi în conformitate cu prevederile prezentului Contract.

XIV. DISPOZIŢII FINALE

39. Prezentul Contract este întocmit în două exemplare originale, în limba română, cîte unul pentru fiecare Parte, avînd aceeaşi forţă juridică.

40. Toate anexele, acordurile adiţionale, specificaţiile şi alte acte anexate la prezentul Contract reprezintă părţi integrante ale Contractului şi devin obligatorii odată cu semnarea lor de către reprezentanţii autorizaţi ai Părţilor.

41. În cazul reorganizării sau schimbării denumirii Părţilor, funcţiile lor privind executarea prevederilor prezentului Contract vor fi preluate de către respectivii succesori în drepturi.

42. În caz de reorganizare, schimbare a adresei, numerelor de telefon, fax, a locului livrării şi a altor date indicate în prezentul Contract, Partea la care s-au făcut astfel de schimbări este obligată să anunţe cealaltă Parte despre acestea, în scris, în decurs de 48 ore de la momentul apariţiei schimbărilor.

43. În soluţionarea chestiunilor care nu sînt reglementate de prezentul Contract, Părţile se vor conduce de prevederile legislaţiei în vigoare a Republicii Moldova.

Anexă

la Contractul-tip privind prestarea serviciilor

de autentificare şi autorizare prin serviciul

electronic guvernamental de autentificare

şi control al accesului (MPass)

REGULI

de prestare şi utilizare a serviciilor de autentificare şi autorizare

de către serviciul electronic guvernamental de autentificare

şi control al accesului (MPass)

1. Scopul Regulilor

Scopul prezentelor Reguli este de a stabili nivelul de calitate la prestarea Serviciului MPass, procesele de interacţiune a Prestatorului cu Beneficiarul în vederea prestării şi utilizării serviciilor, precum şi responsabilităţile individuale ale Prestatorului şi Beneficiarului în cadrul acestor procese.

Prezentele Reguli sînt anexă la Contract, sînt parte integrantă a acestuia şi asigură cadrul funcţional pentru prestarea serviciilor de către Prestator şi utilizarea acestora de către Beneficiar.

Conform Contractului, ambele Părţi sînt obligate să respecte şi să aplice prezentele Reguli la prestarea şi utilizarea serviciilor.

2. Termeni, definiţii şi abrevieri

Principiul "cel mai bun efort" – situaţie în care Prestatorul depune toată diligenţa în vederea prestării serviciilor la cea mai înaltă calitate posibilă, fără a garanta conformarea la parametri de calitate prevăzuţi în prezentele Reguli;

orele de lucru – intervalul de timp cuprins intre orele 08:00 şi 17:00 în zilele de lucru, conform legislaţiei Republicii Moldova;

SSC – Serviciul Suport Clienţi;

STAAP (RTAAP) – Sistemul/Structura (Reţeaua) telecomunicaţională a autorităţilor administraţiei publice;

RTO – timpul obiectiv pentru restabilire;

RPO – momentul obiectiv pentru restabilire.

3. Nivelul Serviciilor

3.1. Perioada de disponibilitate

Serviciile sînt disponibile 7 zile pe săptămînă, cu program continuu. Perioada garantată pentru nivelul agreat de disponibilitate a serviciilor este între orele 8 şi 20 în zilele lucrătoare. În afara acestei perioadei, Prestatorul va asigura disponibilitatea serviciilor în baza principiului "cel mai bun efort".

3.2. Nivelul de disponibilitate

Nivelul de disponibilitate a serviciilor stabileşte timpul de funcţionare/nefuncţionare a serviciilor prestate şi nivelul de performanţă garantată a acestora. Nivelul de disponibilitate a serviciilor este definit de parametrii ce urmează.

Nivelul garantat de disponibilitate a serviciilor este de minimum 99,5% mediu lunar în perioada garantată de disponibilitate. Aceasta înseamnă că, pe parcursul unei luni, timpul cumulativ de inaccesibilitate neplanificată a serviciilor în perioada garantată de disponibilitate, nu va depăşi 3,6 ore. Timpul acesta nu include lucrările planificate de mentenanţă.

Serviciul MPass se consideră disponibil dacă funcţionalitatea de autentificare şi autorizare poate fi accesată de către utilizatorii finali. Timpul de răspuns la interpelările de accesare a Serviciului MPass nu va depăşi 3 secunde calculat la server (timpul nu include latenţele de reţea).

3.3. Nivelul de accesibilitate

Serviciile pot fi accesate de Beneficiar şi de utilizatorii săi finali prin intermediul reţelei Internet. Este responsabilitatea Beneficiarului şi a utilizatorului final să asigure conexiunea sa la Internet.

3.4. Continuitate şi restabilire

Prestatorul implementează proceduri de continuitate menite să asigure posibilitatea restabilirii disponibilităţii serviciilor în situaţii de incident, conform cerinţelor din tabelul 1.

În cazul unor incidente care au afectat integritatea datelor Serviciului MPass, Prestatorul va asigura restabilirea serviciului după cum urmează:

timpul obiectiv pentru restabilire (RTO) – nu mai mult de 4 ore;

momentul obiectiv pentru restabilire (RPO) – 1 zi.

Timpul obiectiv pentru restabilire, specificat mai sus, este valabil în perioada orelor de lucru. Prestatorul va asigura, în afara orelor de lucru, disponibilitatea serviciilor în baza principiului "cel mai bun efort".

3.5. Lucrări de mentenanţă

Pentru menţinerea nivelului agreat al serviciilor, Prestatorul efectuează lucrări de mentenanţă. Tipul lucrărilor de mentenanţă şi angajamentele Prestatorului privind notificarea Beneficiarului, perioada şi durata acestora sînt stabilite în tabelul 2.

Prestatorul efectuează lucrările de mentenanţă cu impact minim asupra parametrilor de funcţionalitate şi disponibilitate a serviciilor. Prestatorul comunică Beneficiarului prin notificare perioada lucrărilor.

4. Suport şi reclamaţii

4.1. Persoane responsabile

Prestatorul desemnează o persoană responsabilă de interacţiunea cu Beneficiarul şi îl informează prin scrisoare oficială despre persoana desemnată şi informaţia de contact a acesteia (numele, prenumele, funcţia, nr.telefon, e-mail etc.), în termen de maximum 3 zile lucrătoare de la semnarea Contractului. Schimbarea persoanei responsabile se face conform aceleiaşi proceduri.

Beneficiarul desemnează o persoană responsabilă de interacţiunea cu Prestatorul şi îl informează prin scrisoare oficială despre persoana desemnată şi informaţia de contact a acesteia (numele, prenumele, funcţia, nr.telefon, e-mail etc.), în termen de maximum 3 zile lucrătoare de la semnarea Contractului. Schimbarea persoanei responsabile se face conform aceleiaşi proceduri.

4.2. Serviciul Suport Clienţi

Suportul operaţional la utilizarea serviciilor este asigurat de către Prestator prin intermediul Serviciului Suport Clienţi (SSC). Beneficiarul poate contacta SSC în următoarele scopuri:

- pentru raportarea unui incident sau a unei probleme legate de utilizarea Serviciilor;

- pentru a solicita realizarea anumitor activităţi şi acţiuni ce sînt în responsabilitatea Prestatorului conform prezentului Contract;

- pentru a solicita informaţie şi consultanţă în vederea utilizării Serviciilor.

Prestatorul creează conturi de utilizator în cadrul Sistemului Service Desk (SSD) pentru persoanele desemnate de Beneficiar. Pentru fiecare persoană responsabilă vor fi expediate datele de acces la SSD. Persoanele responsabile ale Beneficiarului accesează SSD şi modifică parola iniţial stabilită de Prestator. În cazul în care asemenea conturi sînt deja deţinute de persoanele responsabile, această etapă este omisă.

Toate acţiunile în cadrul SSD realizate cu utilizarea conturilor deţinute de persoanele responsabile ale Beneficiarului sînt atribuite şi asumate exclusiv de Beneficiar.

Prestatorul poate elabora, menţine în stare actuală şi pune la dispoziţia Beneficiarului ghiduri de utilizator pentru Serviciul MPass. Altă informaţie de suport privind cele mai frecvente întrebări, probleme şi soluţii utilizator poate fi de asemenea pusă la dispoziţia Beneficiarului.

În cazul în care Beneficiarul întîmpină dificultăţi de orice natură la utilizarea Serviciului MPass, acesta poate întreprinde, în ordinea indicată, următoarele acţiuni:

- să consulte ghidurile utilizatorului în vederea asigurării corectitudinii acţiunilor sale şi a utilizatorilor săi pentru a identifica eventualele soluţii;

- să consulte altă informaţie de suport pusă la dispoziţie de Prestator (de exemplu, pe pagina web a SSC);

- să apeleze SSC.

Prestatorul oferă Beneficiarului posibilitatea de a contacta SSC prin următoarele modalităţi:

– transmiterea interpelărilor prin interfaţa web a SSD: <Adresa Help Desk>;

- expedierea mesajelor de e-mail la adresa: <Adresa de e-mail>;

- efectuarea apelurilor telefonice la numărul de telefon: <Numărul de telefon>.

Programul de lucru al SSC este conform orelor de lucru definite de prezentele Reguli.

Toate interpelările Beneficiarului se înregistrează în SSC, operat de Prestator.

Beneficiarul deţine acces la informaţia relevantă pentru el din SSD, inclusiv: solicitări pentru servicii, solicitări de informaţie, incidente înregistrate, rapoarte privind nivelul serviciilor. Beneficiarul poate accesa SSD prin intermediul persoanelor responsabile desemnate. Prestatorul pune la dispoziţia persoanelor respective ghidurile de utilizare a SSD. Persoanele responsabile ale Beneficiarului se conduc la accesarea SSD de aceste ghiduri.

4.3. Gestiunea incidentelor

4.3.1. Clasificarea incidentelor

Incident aferent serviciilor este considerat orice eveniment neplanificat ce a afectat sau ar fi putut afecta funcţionalitatea, disponibilitatea şi indicatorii de performanţă ai serviciilor.

Prestatorul şi Beneficiarul conlucrează strîns în vederea prevenirii incidentelor şi în vederea soluţionării operative a celor produse pentru a minimiza impactul acestora asupra Serviciilor. Efortul şi prioritatea acordată pentru soluţionarea unui incident trebuie să ţină cont de regulile stabilite la acest capitol.

Orice incident este clasificat din punctul de vedere al impactului şi al urgenţei. Impactul incidentului caracterizează consecinţele acestuia asupra disponibilităţii şi performanţei serviciilor. Urgenţa incidentului caracterizează operativitatea cu care acesta trebuie soluţionat, pentru a minimiza impactul incidentului asupra Beneficiarului.

Prioritatea de escaladare şi soluţionare a incidentelor se stabileşte în funcţie de impactul şi urgenţa incidentului. Algoritmul aplicat pentru stabilirea priorităţii unui incident este definit în tabelele 3, 4 şi 5.

4.3.2. Raportarea şi soluţionarea incidentelor

Orice incident aferent serviciilor este raportat de Beneficiar către SSC, conform procedurilor stabilite la capitolul Serviciul Suport Clienţi. În toate cazurile de incident, modalitatea preferată de raportare a unui incident este prin intermediul SSD. Excepţie face cazul cînd SSD nu este disponibil pentru persoanele responsabile ale Beneficiarului. În acest caz, incidentul se raportează prin e-mail sau apel telefonic către SSC.

Prestatorul reacţionează la incidentele raportate de Beneficiar, conform regulilor din tabelul 6. Regulile se aplică pentru perioada orelor de lucru. În afara orelor de lucru, soluţionarea incidentelor se bazează pe principiul "cel mai bun efort".

La raportarea unui incident, Beneficiarul stabileşte nivelul impactului şi nivelul urgenţei soluţionării incidentului, în baza regulilor de clasificare a incidentului. Ulterior, prioritatea de soluţionare a incidentului este determinată conform algoritmului de la secţiunea "Clasificarea incidentelor".

SSC al Prestatorului poate contacta persoana ce a raportat incidentul pentru a preciza informaţia oferită de Beneficiar. De comun acord cu aceasta, Prestatorul poate revizui nivelul impactului şi nivelul urgenţei soluţionării incidentului. Beneficiarul are, de asemenea, posibilitatea să revizuiască ulterior clasificarea stabilită iniţial. Revizuirea poate fi necesară în funcţie de progresele soluţionării incidentului.

Prestatorul investighează cauza incidentului şi identifică măsurile necesare a fi întreprinse pentru soluţionarea acestuia. Pe tot parcursul soluţionării incidentului, Prestatorul oferă Beneficiarului informaţia privind progresele făcute în vederea soluţionării incidentului.

Persoanele responsabile ale Prestatorului pot solicita implicarea persoanelor responsabile ale Beneficiarului la soluţionarea incidentului. Conlucrarea este necesară în vederea diminuării impactului incidentului şi soluţionării operative a acestuia.

Un incident se consideră soluţionat atunci cînd serviciul este restabilit pentru Beneficiar, la nivelul stabilit conform prezentelor Reguli. După soluţionarea incidentului, SSC al Prestatorului modifică statutul incidentului în cadrul SSD şi informează Beneficiarul despre acest fapt. În cazul în care nu este de acord cu nivelul de soluţionare a incidentului, Beneficiarul poate solicita deschiderea repetată a incidentului. În caz contrar, incidentul se consideră închis.

Toate incidentele raportate de Beneficiar sînt înregistrate în cadrul SSD. În SSD este păstrată informaţia privind istoria acţiunilor aferente gestiunii incidentului, pînă la soluţionarea completă a acestuia. Beneficiarul poate accesa Registrul incidentelor raportate şi vizualiza informaţia istorică aferentă gestiunii acestora.

Prestatorul poate utiliza informaţia privind incidentele produse în scopul îmbunătăţirii calităţii serviciilor şi neadmiterii repetării incidentelor.

Prestatorul încurajează Beneficiarul să raporteze orice incident sau suspiciune de incident. Acest fapt permite îmbunătăţirea continuă a nivelului serviciilor prestate.

4.3.3. Escaladarea incidentelor

În cazul în care un incident nu poate fi soluţionat în timpul agreat, Părţile pot escalada incidentul la un nivel mai înalt de autoritate. Părţile vor conveni de comun acord formarea grupurilor mixte de lucru şi componenţa nominală a acestora, pentru a interveni în soluţionarea operativă a incidentului.

4.4. Reclamaţii şi comunicare

În mod preferenţial, comunicarea dintre Părţi se va face prin intermediul SSD oferit de Prestator. Beneficiarul poate însă, la discreţia sa, să contacteze prin e-mail sau telefon persoana de contact a Prestatorului. De asemenea, poate decide expedierea scrisorilor oficiale pe adresa conducerii Prestatorului. Conţinutul mesajelor şi scrisorilor expediate se pot referi la: propuneri privind îmbunătăţirea serviciilor, propuneri privind optimizarea interacţiunii dintre Părţi, reclamaţii privind nivelul serviciilor, solicitări de informaţie etc.

Prestatorul poate, la rîndul său, să intervină cu informaţie şi solicitări către Beneficiar. Acestea pot fi adresate persoanelor responsabile ale Beneficiarului sau conducerii Beneficiarului. Prestatorul este în drept să solicite opinia Beneficiarului privind serviciile utilizate, în scopul îmbunătăţirii calităţii serviciilor şi experienţei Beneficiarului în utilizarea serviciilor.

La toate mesajele şi scrisorile expediate între Părţi, acestea se angajează să ofere un răspuns, în cazul în care acesta este solicitat, în cel mult 5 zile lucrătoare.

5. Implementarea serviciilor

5.1. Documentaţia tehnică

Prestatorul elaborează şi menţine în stare actuală documentaţia tehnică aferentă Serviciului MPass. Documentaţia conţine suficientă informaţie pentru ca echipa de dezvoltatori soft ai Beneficiarului să poată elabora interfeţele de integrare a sistemelor acestuia cu Serviciul MPass.

Prestatorul va informa Beneficiarul despre noile versiuni şi modificările importante la documentaţia tehnică aferentă Serviciului MPass destinată Beneficiarului.

5.2. Mediul de test

Pentru efectuarea testărilor funcţionale ale Serviciului MPass şi integrarea sistemelor Beneficiarului cu Serviciul MPass, Prestatorul pune la dispoziţia Beneficiarului un mediu de test pentru Serviciul MPass. Mediul de test va putea fi utilizat de Beneficiar în următoarele cazuri:

- la înregistrarea unui nou serviciu public în cadrul Serviciului MPass, pentru efectuarea testărilor;

- la apariţia unor probleme semnificative în mediul de producţie. În aceste situaţii, utilizarea mediului de testare poate fi solicitată atît de Beneficiar, cît şi de Prestator;

- la implementarea modificărilor importante pentru Serviciul MPass.

Interacţiunea cu mediul de testare al Serviciului MPass se face în mod similar cu interacţiunea cu mediul de producţie. Certificatele digitale utilizate pe mediul de testare pentru interacţiunea cu MPass trebuie să fie diferite de cele utilizate în mediul de producţie.

Obţinerea şi utilizarea corectă a certificatelor digitale este responsabilitatea Beneficiarului.

5.3. Implementarea modificărilor pentru Serviciul MPass

Prestatorul poate implementa, în caz de necesitate, modificări de infrastructură sau funcţionale aferente Serviciului MPass. Aceste modificări pot necesita testarea prealabilă a implementării atît în mediul de testare, cît şi în mediul de producţie. Prestatorul va informa cu 5 zile lucrătoare în prealabil despre necesitatea efectuării testelor şi va comunica Beneficiarului planul de testare.

Beneficiarul este obligat să participe la testele iniţiate de Prestator, conform planului de testare.

6. Prestarea serviciilor MPass

6.1. Înregistrarea serviciului public în cadrul Serviciului MPass

Înregistrarea beneficiarului şi a serviciilor acestora în cadrul Serviciului MPass se efectuează în conformitate cu Regulile de integrare a beneficiarilor Serviciului MPass.

6.2. Operarea Serviciul MPass

Prestatorul asigură buna funcţionare şi disponibilitatea Serviciului MPass la nivelul stabilit.

Funcţiile disponibile în cadrul Serviciului MPass pot fi ulterior completate/modificate de către Prestator, conform procedurilor stabilite de prezentele Reguli.

6.3. Soluţionarea divergenţelor

Orice divergenţe ivite între Părţi vor fi soluţionate cu efort comun şi în strînsă conlucrare. În acest scop, vor fi aplicate următoarele reguli:

a) Părţile vor forma un grup comun de lucru în scopul soluţionării divergenţelor. Fiecare Parte va delega cel puţin 2 persoane în grupul de lucru. De comun acord, în grupul de lucru pot fi acceptaţi reprezentanţi ai părţilor terţe, inclusiv: Cancelaria de Stat, părţile subcontractate, experţii independenţi etc.;

b) în caz de necesitate, Părţile vor pregăti probe relevante pentru aspectele ce au devenit obiect de divergenţă;

c) grupul de lucru se va convoca şi va examina obiectul divergenţelor şi probele existente la acesta. Părţile vor acţiona în conformitate cu prevederile Contractului şi prezentele Reguli în scopul clarificării tuturor aspectelor disputate şi identificării unei soluţii echitabile pentru divergenţele apărute. În acest scop, pot fi ascultate (sau obţinute în scris) opiniile membrilor externi convocaţi în grupul de lucru, precum şi rezultatele expertizei probelor electronice existente;

d) concluzia grupului de lucru va fi fixată într-un proces-verbal, semnat de membrii grupului de lucru din partea ambelor Părţi.

Identificarea unei soluţii echitabile pentru Părţi, în limitele angajamentelor asumate de acestea, este preferabilă în toate situaţiile de divergenţă. În cazul în care o asemenea soluţie nu poate fi identificată, Părţile vor acţiona în conformitate cu prevederile Contractului.

6.4. Raportarea privind nivelul serviciilor

Prestatorul optează pentru prestarea transparentă a serviciilor către Beneficiar. În acest scop, Prestatorul va prezenta cu regularitate Beneficiarului rapoarte privind nivelul serviciilor. Structura şi conţinutul rapoartelor respective sînt stabilite de Prestator. Beneficiarul poate formula propuneri privind conţinutul rapoartelor de monitorizare a serviciilor. Rapoartele prezentate, regularitatea şi modalitatea de prezentare a acestora sînt stabilite în tabelul 7.

6.5. Acceptanţa serviciilor

Acceptanţa serviciilor se efectuează conform clauzelor prevăzute în Contract şi în prezentele Reguli. La acceptanţa serviciilor, Beneficiarul va analiza informaţia conţinută în rapoartele privind nivelul serviciilor. Beneficiarul poate solicita informaţie adiţională ce ar confirma datele indicate în rapoartele respective.

7. Sistarea serviciilor

Beneficiarul poate oricînd sista utilizarea Serviciului MPass pentru un anumit serviciu.

8. Securitatea informaţiei

Părţile agreează de comun acord să conlucreze şi să coopereze în vederea gestiunii proactive a riscurilor de securitate a informaţiei ce pot afecta serviciile Prestatorului şi sistemele Beneficiarului, dependente de serviciile Prestatorului.

Prestatorul este responsabil pentru securitatea tehnologică şi funcţională a Serviciului MPass.

Beneficiarul este responsabil pentru utilizarea securizată a serviciilor oferite de Prestator.

În cazul unui incident de securitate a informaţiei, Partea ce a constatat incidentul va informa imediat şi cealaltă Parte, dacă aceasta poate fi, de asemenea, afectată de incident. Părţile vor coordona măsurile necesare a fi întreprinse în scopul diminuării impactului incidentului şi soluţionării acestuia.

La solicitarea uneia dintre Părţi, cealaltă Parte va întreprinde acţiunile de rigoare în scopul colectării şi conservării probelor, ce pot fi necesare la investigarea incidentului şi la demonstrarea juridică a responsabilităţii pentru incident. În acest scop, se pot întreprinde următoarele acţiuni:

- colectarea şi conservarea fişierelor log;

- efectuarea copiilor de rezervă depline pentru sisteme, stocarea acestora în condiţii ce asigură integritatea copiilor de rezervă efectuate;

- întocmirea proceselor-verbale privind efectuarea copiilor de rezervă, cu participarea a cel puţin 3 specialişti. Prezenţa reprezentanţilor celeilalte Părţi este solicitată;

- menţinerea formală a registrului privind deţinerea probelor conservate (chain of custody).

După soluţionarea unui incident de securitate, Părţile vor întocmi rapoarte individuale privind gestiunea incidentului. De comun acord vor întocmi un plan de acţiuni pentru prevenirea repetării incidentelor similare.

9. Semnătura Părţilor