Cancelaria de Stat \rOrdin nr.413-A din 05.06.2015 cu privire la aprobarea Regulilor privind modul de administrare a serviciului electronic guvernamental de autentificare şi control al accesului (MPass)
CANCELARIA DE STAT
O R D I N
cu privire la aprobarea Regulilor privind modul de administrare
a serviciului electronic guvernamental de autentificare
şi control al accesului (MPass)
nr. 413-A din 05.06.2015
(în vigoare 26.06.2015)
Monitorul Oficial al R.Moldova nr. 161-165 art. 458 din 26.06.2015
* * *
Abrogat: 22.01.2022
Hotărîrea Guvernului nr.239 din 13.10.2021
ÎNREGISTRAT:
Ministerul Justiţiei al Republicii Moldova
nr.1047 din 15 iunie 2015
Ministru___________Vladimir GROSU
În scopul executării punctului 5 subpunctul 1) din Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 "Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)" (Monitorul Oficial al Republicii Moldova, 2014, nr.4-8, art.2),
ORDON:
1. Se aprobă Regulile privind modul de administrare a serviciului electronic guvernamental de autentificare şi control al accesului (MPass), conform anexei.
2. Controlul asupra executării prezentului ordin se pune în sarcina Cancelariei de Stat.
3. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| SECRETARUL GENERAL ADJUNCT | |
| AL GUVERNULUI | Roman CAZAN |
| Nr.413-A. Chişinău, 5 iunie 2015. | |
Aprobate
prin Ordinul secretarului
general al Guvernului
nr.413-A din 5 iunie 2015
REGULI
privind modul de administrare a serviciului electronic guvernamental
de autentificare şi control al accesului (MPass)
Capitolul I.
DISPOZIŢII GENERALE
1. Prezentele Reguli stabilesc ansamblul de măsuri organizatorice, administrative şi tehnice necesare a fi întreprinse în vederea realizării procesului de administrare a serviciului electronic guvernamental de autentificare şi control al accesului (MPass), determină atribuţiile participanţilor la procesul de administrare a serviciului şi reglementează alte raporturi aferente acestui proces.
2. În sensul prezentelor Reguli sînt utilizate noţiunile şi definiţiile acestora stipulate în pct.2 din Regulamentul privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013, iar următoarele noţiuni se definesc după cum urmează:
1) atribut – informaţie specifică identităţii autentificate;
2) incident – caz de degradare sau încetare a serviciului în perioada stabilită de disponibilitate. În aceste cazuri se vor întreprinde acţiuni imediate în vederea remedierii situaţiei şi restabilirii funcţionalităţii de bază conform nivelurilor agreate ale serviciului;
3) problemă – imperfecţiune în implementarea serviciilor şi a proceselor aferente. Cauzele problemei pot fi necunoscute şi elucidarea acestora, inclusiv soluţionarea, necesită investigaţii îndelungate. Existenţa unei probleme poate cauza unul sau mai multe incidente;
4) matrice ERCI – matrice a responsabilităţilor. Abreviere de la Executor, Responsabil, Consultat, Informat (echivalentul termenului englez RACI – responsible, Accountable, Consulted, Informed);
5) Executor (E) (echivalentul termenului Responsible din abrevierea RACI) – parte implicată în proces care, avînd calificările, capacităţile şi instrumentele necesare, execută direct lucrările şi informează celelalte părţi implicate;
6) Responsabil (R) (echivalentul termenului Accountable din abrevierea RACI) – parte implicată în proces care poartă răspundere pentru buna desfăşurare a lucrărilor, coordonînd interacţiunea tuturor părţilor implicate în proces. Pentru o anumită activitate poate fi un singur Responsabil;
7) Consultat (C) (echivalentul termenului Consulted din abrevierea RACI) – parte (sau părţi) implicată în proces care, la solicitarea părţii responsabile, contribuie cu expertiza sa şi poate influenţa realizarea activităţii respective;
8) Informat (I) (echivalentul termenului Informed din abrevierea RACI) – parte (sau părţi) implicată în proces care este informată despre realizarea activităţii respective.
3. Participanţi ai procesului de administrare a serviciului MPass sînt:
1) posesorul serviciului MPass, desemnat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 (în continuare – posesor);
2) administratorul serviciului MPass (în continuare – administrator) – persoana desemnată de posesor, care are acces nelimitat la toate compartimentele sistemului, în vederea gestionării depline a serviciului MPass;
3) furnizorul de identitate – structura organizatorică împuternicită pentru confirmarea identităţii utilizatorului în mod automatizat, prin intermediul sistemelor informaţionale;
4) furnizorul de autorizare – structura organizatorică ce furnizează informaţii suplimentare cu privire la identitatea utilizatorului autentificat;
5) beneficiarul serviciului MPass (în continuare – beneficiar) – prestatorii de servicii publice şi prestatorii de servicii din sectorul privat, deţinători ai sistemelor informaţionale integrate cu serviciul MPass;
6) administratorul de acces – persoana desemnată de către beneficiari, care este împuternicită să acorde identităţilor autentificate drepturi în sistemele informaţionale integrate cu serviciul MPass;
7) operatorul tehnico-tehnologic al serviciului MPass, desemnat prin Hotărîrea Guvernului nr.1090 din 31 decembrie 2013 (în continuare – operator);
8) utilizatorul serviciului MPass (în continuare – utilizator) – persoana care are propriul profil în serviciul MPass şi utilizează serviciul MPass pentru autentificare şi acces în sistemele informaţionale ale beneficiarilor.
Capitolul II.
MATRICEA ATRIBUŢIILOR PARTICIPANŢILOR
4. Delimitarea atribuţiilor participanţilor la procesul de administrare a serviciului MPass este stabilită în Matricea atribuţiilor participanţilor la procesul de administrare a serviciului MPass, prezentată în anexa la prezentele Reguli.
5. Atribuţiile în procesul de administrare a serviciului MPass şi activităţile specifice aferente acestora sînt prezentate în coloana 2 a anexei.
6. Coloanele 3-10 ale anexei indică participanţii la procesul de administrare operaţională.
7. Celulele la intersecţia activităţilor din coloana 2 şi participanţilor din coloanele 3-10 stabilesc implicarea participantului la executarea activităţii respective, conform abrevierii ERCI.
Anexă
la Regulile privind modul de administrare
a serviciului electronic guvernamental de
autentificare şi control al accesului (MPass)
Matricea atribuţiilor
participanţilor la procesul de administrare a serviciului MPass
| Beneficiar | |||||||||
| Atribuţie/activitate | Posesor | Adminis- trator MPass |
Operator | Furnizor de identitate |
Furnizor de autorizare |
Organi- zaţie |
Adminis- trator de acces |
Utilizator | |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| A. | Aspecte organizatorice | ||||||||
| 1. | Desemnarea administratorului serviciului MPass | RE | CI | I | I | I | I | ||
| 2. | Desemnarea administratorului de acces al beneficiarului | I | I | RE | C | ||||
| 3. | Atribuirea rolului de administrator de acces al beneficiarului | R | E | I | I | ||||
| 4. | Gestiunea dispozitivelor tehnice de probare a identităţii | C | RE | ||||||
| B. | Funcţiile specifice pentru administrarea serviciului | ||||||||
| 1. | Administrarea conturilor utilizatorilor | ||||||||
| 1.1. | Autoînregistrarea contului utilizatorului | C | RE | ||||||
| 1.2. | Activarea contului utilizatorului | R | E | I | |||||
| 1.3. | Dezactivarea contului utilizatorului | R | E | I | |||||
| 1.4. | Ştergerea contului utilizatorului | RE | |||||||
| 1.5. | Ştergerea administrativă a contului utilizatorului | R | E | ||||||
| 1.6. | Administrarea profilului personal al utilizatorului | C | RE | ||||||
| 2. | Gestiunea înregistrării beneficiarului | ||||||||
| 2.1. | Solicitarea înregistrării beneficiarului | I | RE | ||||||
| 2.2. | Aprobarea solicitării de înregistrare | RE | I | I | |||||
| 2.3. | Înregistrarea, editarea, ştergerea beneficiarului | R | E | I | |||||
| 3. | Gestiunea înregistrărilor serviciilor beneficiarului | ||||||||
| 3.1. | Crearea, editarea, activarea, dezactivarea şi ştergerea înregistrării serviciului beneficiarului | CI | C | R | E | ||||
| 3.2. | Crearea, editarea şi ştergerea atributelor proprii ale serviciului beneficiarului | C | R | E | |||||
| 3.3. | Atribuirea atributelor la utilizator | C | R | E | I | ||||
| 3.4. | Înregistrarea unui atribut oferit de furnizorii de autorizare | C | C | R | E | ||||
| 4. | Gestiunea furnizorilor de identitate şi a furnizorilor de autorizare | ||||||||
| 4.1. | Integrarea furnizorilor de autorizare | Integrarea se face conform Regulilor privind modul de integrare a furnizorilor de identitate şi a furnizorilor de autorizare cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobate prin Ordinul secretarului general al Guvernului | |||||||
| 4.2. | Integrarea furnizorilor de identitate | Integrarea se face conform Regulilor privind modul de integrare a furnizorilor de identitate şi a furnizorilor de autorizare cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass), aprobate prin Ordinul secretarului general al Guvernului | |||||||
| C. | Activităţi comune pentru administrarea serviciului | ||||||||
| 1. | Gestiunea nivelelor serviciului | ||||||||
| 1.1. | Planificarea nivelelor serviciului (SLA) | RE | C | C | C | C | C | ||
| 1.2. | Stabilirea nivelelor serviciului (SLA) | RE | I | I | I | I | I | I | |
| 1.3. | Planificarea nivelelor operaţionale ale serviciului (OLA) | RE | C | ||||||
| 1.4. | Stabilirea nivelelor operaţionale ale serviciului (OLA) | RE | I | ||||||
| 1.5. | Pregătirea serviciului pentru transfer în operaţiuni, inclusiv elaborarea planului de transfer în operaţiuni | RE | C | C | C | ||||
| 1.6. | Executarea procesului de transfer în operaţiuni conform planului de transfer în operaţiuni | RE | E | ||||||
| 1.7. | Acceptarea serviciului pentru transfer în operaţiuni | I | RE | ||||||
| 1.8. | Stabilirea politicii de asigurare a continuităţii şi disponibilităţii serviciului | RE | I | CI | CI | CI | I | ||
| 1.9. | Executarea politicii de asigurare a continuităţii şi disponibilităţii serviciului | I | RE | ||||||
| 1.10. | Asigurarea continuităţii şi disponibilităţii serviciilor de probare a identităţii | CI | CI | RE | |||||
| 1.11. | Asigurarea continuităţii şi disponibilităţii serviciilor de furnizare a informaţiilor de autorizare | CI | CI | RE | |||||
| 1.12. | Monitorizarea serviciului | I | RE | ||||||
| 1.13. | Raportarea periodică (zilnică/săptămînală/lunară) a statutului activităţilor efectuate, inclusiv a problemelor, incidentelor, solicitărilor şi a indicatorilor de performanţă stabiliţi | I | RE | ||||||
| 2. | Mentenanţă | ||||||||
| 2.1. | Stabilirea lucrărilor de mentenanţă | RE | C | ||||||
| 2.2. | Planificarea lucrărilor de mentenanţă | CI | CI | RE | CI | ||||
| 2.3. | Executarea lucrărilor de mentenanţă | I | I | RE | I | I | |||
| 3. | Gestiunea securităţii informaţionale | ||||||||
| 3.1. | Stabilirea măsurilor de securitate a serviciului | RE | C | E | C | C | C | ||
| 3.2. | Planificarea măsurilor de securitate a serviciului | RE | CI | E | |||||
| 3.3. | Executarea lucrărilor de securitate a serviciului | I | I | RE | |||||
| 3.4. | Informarea privind măsurile de securitate informaţională | RE | CI | E | I | I | I | I | I |
| 4. | Serviciul suport clienţi | ||||||||
| 4.1. | Stabilirea metodologiei activităţii serviciului suport clienţi | RE | C | C | |||||
| 4.2. | Executarea lucrărilor de suport clienţi | I | I | RE | I | I | |||
| 4.3. | Soluţionarea incidentelor | CI | C | RE | |||||
| 4.4. | Soluţionarea problemelor | RI | CI | E | |||||
| 5. | Dezvoltarea continuă | ||||||||
| 5.1. | Planificarea strategică a dezvoltării continue a serviciului | RE | C | C | C | C | C | ||
| 5.2. | Gestiunea capacităţii serviciului | RE | C | CI | |||||
| 6. | Gestiunea schimbărilor | ||||||||
| 6.1. | Dezvoltarea versiunilor noi ale serviciului | RE | C | C | C | C | C | ||
| 6.2. | Instalarea şi testarea versiunii noi a serviciului pe mediul de test | RE | C | I | |||||
| 6.3. | Instalarea versiunii noi a serviciului pe mediul de producţie | RI | C | E | I | I | I | ||
| 6.4. | Testarea serviciilor beneficiarului cu versiunea nouă a serviciului | CI | C | C | RE | ||||
| 6.5. | Actualizarea şi asigurarea funcţionării infrastructurii necesare serviciului | CI | CI | RE | |||||
| 7. | Comunicarea şi promovarea | ||||||||
| 7.1. | Planificarea şi desfăşurarea campaniilor de promovare a serviciului | RE | C | C | C | CI | I | ||
| 7.2. | Instruirea privind utilizarea serviciului | RE | CI | ||||||
| 7.3. | Instruirea privind administrarea serviciului | RE | CI | ||||||
| 8. | Documentaţia tehnică | ||||||||
| 8.1. | Elaborarea ghidului utilizatorului | RE | |||||||
| 8.2. | Elaborarea ghidului administratorului de acces | RE | |||||||
| 8.3. | Elaborarea documentaţiei de integrare | RE | C | C | C | ||||
| 8.4. | Elaborarea documentaţiei de administrare | RE | C | C | |||||
| 8.5. | Publicarea ghidului actualizat al utilizatorului | RE | I | I | |||||
| 8.6. | Oferirea documentaţiei de integrare a beneficiarului conform solicitării | RE | I | ||||||
| 8.7. | Oferirea ghidului administratorului de acces | RE | I | I | |||||
| 8.8. | Oferirea documentaţiei de integrare a furnizorilor de autorizare conform solicitării | RE | I | ||||||
| 8.9. | Actualizarea ghidului utilizatorului | RE | E | C | C | C | I | ||
| 8.10. | Actualizarea ghidului administratorului de acces | RE | E | E | CI | ||||
| 8.11. | Actualizarea documentaţiei de integrare | RE | C | E | I | CI | |||
| 8.12. | Actualizarea documentaţiei de administrare | RE | E | E | |||||
| 9. | Gestiunea financiară | RE | |||||||
| 10. | Gestiunea contractelor | RE | I | CI | CI | CI | CI | ||