Consiliul Superior al Procurorilor \rExtras din hotărârea nr.1-143/2026 din 14.05.2026 privind aprobarea conceptului Sistemului Informaţional "e-CSP" şi a Regulamentului privind modul de gestionare a resursei informaţionale "e-CSP"
CONSILIUL SUPERIOR AL PROCURORILOR
E X T R A S
din hotărârea nr.1-143/2026 din 14 mai 2026 privind aprobarea
conceptului Sistemului Informaţional "e-CSP" şi a Regulamentului
privind modul de gestionare a resursei informaţionale "e-CSP"
(în vigoare 16.07.2026)
Monitorul Oficial al R. Moldova nr. 246-249 art. 450a din 16.06.2026
* * *
Examinând subiectul privind aprobarea conceptului Sistemului Informaţional "e-CSP" şi a Regulamentului privind modul de gestionare a acestuia, audiind informaţia prezentată de către domnul Dumitru Obadă, Consiliul Superior al Procurorilor
CONSTATĂ:
[ … ]
În contextul celor expuse, urmare a exprimării votului de către membrii Consiliului Superior al Procurorilor prezenţi la şedinţă, cu 9 voturi "pro" şi 0 voturi "contra", în conformitate cu prevederile art.70, 77, 79 din Legea nr.3/2016 cu privire la Procuratură, Consiliul Superior al Procurorilor
HOTĂRĂŞTE:
1. A aproba Conceptul Sistemului informaţional "e-CSP" şi Regulamentul privind modul de gestionare a resursei informaţionale "e-CSP", conform anexei - parte integrantă a prezentei hotărâri.
2. Hotărârea se publică pe pagina web oficială a Consiliului Superior al Procurorilor, www.csp.md, directoriul Hotărâri, iar extrasul din Hotărâre, precum şi Conceptul şi Regulamentul, se transmit spre publicare în Monitorul Oficial al Republicii Moldova.
3. Hotărârea Consiliului Superior al Procurorilor poate fi contestată la Curtea Supremă de Justiţie de orice persoană vătămată într-un drept al său într-un termen de 10 zile lucrătoare de la data la care hotărârea vizată i-a fost comunicată.
| PREŞEDINTE AL CONSILIULUI | |
| SUPERIOR AL PROCURORILOR | Dumitru OBADĂ |
Anexa nr.1
la Hotărârea Consiliului Superior al Procurorilor
nr.1-143/2026 din 14 mai 2026
Conceptul Sistemului informaţional "e-CSP"
Capitolul I
DISPOZIŢII GENERALE
1. Sistemul informaţional "e-CSP" (în continuare - e-CSP) constituie un ansamblu integrat de resurse software, hardware informaţionale şi organizatorice destinat formării, administrării, procesării şi valorificării resursei informaţionale aferente activităţii Consiliului Superior al Procurorilor (CSP) şi a entităţilor funcţionale din subordinea acestuia.
2. Sistemul informaţional "e-CSP" reprezintă platforma informatică instituţională unică, concepută pentru digitalizarea, automatizarea şi gestionarea integrată a proceselor operaţionale, disciplinare şi administrative aflate în competenţa CSP şi a entităţilor funcţionale din subordinea acestuia, prin asigurarea înregistrării, evidenţei, repartizării aleatorii automate, examinării, monitorizării şi arhivării electronice a sesizărilor şi dosarelor disciplinare, administrării documentelor electronice şi gestionării proceselor aferente carierei procurorilor, precum şi prin furnizarea mecanismelor necesare raportării, auditării şi controlului activităţilor desfăşurate.
3. Destinaţia principală a e-CSP este formarea, gestionarea şi utilizarea resursei informaţionale instituţionale, care să conţină totalitatea datelor, documentelor şi informaţiilor aferente proceselor de înregistrare, repartizare, examinare şi soluţionare a sesizărilor disciplinare, gestionării dosarelor disciplinare şi administrative, administrării documentelor electronice şi gestionării proceselor aferente carierei procurorilor, asigurând evidenţa electronică unitară, trasabilitatea completă a acţiunilor, precum şi accesul controlat la informaţiile gestionate, în conformitate cu competenţele legale şi drepturile de acces ale utilizatorilor sistemului.
4. Sistemul informaţional "e-CSP" este găzduit pe Platforma tehnologică guvernamentală comună (MCloud) şi este compatibil cu infrastructuri informatice bazate pe tehnologii de tip container.
5. Implementarea e-CSP are ca obiectiv principal consolidarea capacităţii instituţionale a CSP, prin:
a) constituirea unei resurse informaţionale instituţionale unice şi integrate, care să asigure evidenţa completă şi gestionarea electronică a sesizărilor disciplinare, dosarelor disciplinare, documentelor şi proceselor aferente competenţelor CSP şi ale entităţilor funcţionale din subordinea acestuia;
b) asigurarea repartizării aleatorii automate a sesizărilor, în conformitate cu prevederile cadrului normativ aplicabil, cu respectarea principiilor de imparţialitate, transparenţă şi echitate în distribuirea sarcinii de muncă;
c) creşterea eficienţei operaţionale prin automatizarea fluxurilor de lucru, reducerea dependenţei de procese manuale şi optimizarea proceselor de gestionare, examinare şi soluţionare a sesizărilor disciplinare;
d) garantarea trasabilităţii complete a operaţiunilor efectuate în sistem, prin jurnalizarea automată a operaţiunilor şi instituirea mecanismelor necesare auditării tehnice şi juridice;
e) consolidarea transparenţei, responsabilităţii instituţionale şi capacităţii de monitorizare a activităţilor desfăşurate, prin furnizarea mecanismelor de raportare, analiză şi control a performanţei operaţionale;
f) asigurarea unui nivel înalt de securitate, integritate şi confidenţialitate a datelor gestionate, în conformitate cu legislaţia privind protecţia datelor cu caracter personal şi securitatea informaţională;
g) facilitarea interoperabilităţii cu alte sisteme informaţionale de stat şi utilizarea serviciilor guvernamentale partajate, în vederea eficientizării schimbului de date şi a proceselor administrative.
6. Principiile care stau la baza creării e-CSP sunt:
a) principiul legalităţii;
b) principiul veridicităţii datelor;
c) principiul imparţialităţii;
d) principiul transparenţei şi trasabilităţii;
e) principiul controlului accesului bazat pe roluri;
f) principiul plenitudinii şi integrităţii datelor;
g) principiul controlului asupra formării şi utilizării sistemului;
h) principiul modularităţii şi scalabilităţii;
i) principiul securităţii informaţionale;
j) principiul confidenţialităţii;
k) principiul interoperabilităţii;
l) principiul auditabilităţii;
m) principiul eficienţei operaţionale;
n) principiul aplicării, după caz, a Modelului Unitar de Design (MUD).
Capitolul II
CADRUL NORMATIV-JURIDIC AL SISTEMULUI INFORMAŢIONAL e-CSP
7. Dezvoltarea, administrarea şi gestionarea e-CSP este reglementată, de următoarele acte normative:
a) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;
b) Legea nr.71/2007 cu privire la registre;
c) Legea nr.195/2024 privind protecţia datelor cu caracter personal;
d) Legea nr.148/2023 privind accesul la informaţiile de interes public;
e) Legea nr.3/2016 cu privire la Procuratură, cu modificările şi completările ulterioare;
f) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;
g) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);
h) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);
i) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);
j) Hotărârea Guvernului nr.967/2016 cu privire la mecanismul de consultare publică cu societatea civilă în procesul decizional;
k) Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;
l) Hotărârea nr.737/2017 pentru aprobarea Regulamentului cu privire la normele de creare a serviciilor de reţea şi termenul de implementare a acestora;
m) Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;
n) Hotărârea Guvernului nr.276/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);
o) Hotărârea Guvernului nr.386/2020 cu privire la planificarea strategică;
p) Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;
q) Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design;
r) Hotărârea Guvernului nr.260/2025 privind aprobarea Agendei de reforme aferente Planului de creştere al Republicii Moldova pentru anii 2025-2027;
s) Hotărârea Guvernului nr.306/2025 privind aprobarea Programului Naţional de Aderare a Republicii Moldova la Uniunea Europeană pentru anii 2025-2029;
t) Hotărârea Guvernului nr.308/2025 privind aprobarea Strategiei de Transformare Digitală a Republicii Moldova 2023–2030 şi Programul de implementare 2025–2027 al Strategiei de Transformare Digitală;
u) Reglementarea tehnică "Procesele ciclului de viaţă al software-ului" RT 38370656-002:2006, aprobată prin Ordinul ministrului dezvoltării informaţionale nr.78/2006;
v) Regulamentul cu privire la organizarea şi funcţionarea Consiliului Superior al Procurorilor aprobat prin Hotărârea Consiliului Superior al Procurorilor nr.1-420/2025 din 11.12.2025.
Capitolul III
SPAŢIUL FUNCŢIONAL AL SISTEMULUI INFORMAŢIONAL "e-CSP"
8. Sistemul informaţional e-CSP asigură realizarea unui ansamblu de funcţii de bază, orientate spre gestionarea integrată a proceselor instituţionale, după cum urmează:
a) formarea şi gestionarea resursei informaţionale aferente activităţii CSP şi entităţilor funcţionale din subordinea acestuia, prin asigurarea evidenţei electronice a sesizărilor, dosarelor disciplinare, documentelor şi altor obiecte informaţionale relevante;
b) înregistrarea electronică a sesizărilor disciplinare şi a altor documente aferente proceselor disciplinare, cu atribuirea automată a identificatorilor unici şi formarea dosarului disciplinar electronic;
c) asigurarea repartizării aleatorii automate a sesizărilor disciplinare către inspectori, prin intermediul unui mecanism bazat pe algoritmi obiectivi, fără intervenţie umană în procesul de selecţie, cu respectarea principiilor imparţialităţii, echităţii şi transparenţei;
d) gestionarea dosarelor disciplinare în format electronic, inclusiv crearea, completarea, actualizarea, transmiterea, monitorizarea şi arhivarea acestora, precum şi gestionarea materialelor şi documentelor aferente;
e) gestionarea electronică a documentelor instituţionale, inclusiv crearea, înregistrarea, stocarea, clasificarea, căutarea, accesarea şi arhivarea acestora;
f) asigurarea evidenţei şi gestionării proceselor aferente carierei procurorilor, în conformitate cu competenţele CSP;
g) asigurarea trasabilităţii complete a operaţiunilor efectuate în sistem, prin jurnalizarea automată a acţiunilor utilizatorilor şi a evenimentelor de sistem;
h) asigurarea controlului accesului la resursele informaţionale, în funcţie de rolurile şi drepturile utilizatorilor, în conformitate cu competenţele stabilite prin cadrul normativ;
i) generarea rapoartelor, statisticilor şi analizelor necesare monitorizării activităţilor desfăşurate şi susţinerii procesului decizional;
j) asigurarea interacţiunii cu alte sisteme informaţionale de stat, precum şi conexiunea cu platforme şi servicii guvernamentale partajate;
k) asigurarea securităţii, integrităţii şi protecţiei datelor gestionate, în conformitate cu cerinţele de securitate informaţională aplicabile sistemelor informaţionale de stat.
9. Din punct de vedere funcţional, e-CSP este structurat pe următoarele componente:
1. Conturul "e-Disciplinar", care asigură următoarele funcţii:
a) înregistrarea electronică a sesizărilor disciplinare şi formarea automată a dosarului disciplinar electronic;
b) repartizarea aleatorie automată a sesizărilor disciplinare către inspectori, prin intermediul mecanismului informatic, în conformitate cu prevederile cadrului normativ aplicabil;
c) gestionarea dosarului disciplinar electronic, inclusiv completarea, actualizarea, transmiterea şi arhivarea acestuia;
d) gestionarea documentelor, materialelor şi probelor aferente procedurii disciplinare;
e) gestionarea fluxurilor de lucru aferente procedurii disciplinare, inclusiv transmiterea dosarelor către entităţile competente;
f) evidenţa şi monitorizarea etapelor procedurale şi a statutului dosarelor disciplinare;
g) asigurarea trasabilităţii complete a operaţiunilor efectuate în cadrul procedurii disciplinare.
2. Conturul "e-Carieră", care asigură următoarele funcţii:
a) gestionarea dosarelor electronice aferente carierei procurorilor;
b) gestionarea proceselor de selecţie, evaluare şi promovare a procurorilor;
c) repartizarea aleatorie a dosarelor şi cererilor aferente proceselor de evaluare şi selecţie;
d) gestionarea documentelor şi informaţiilor aferente proceselor de carieră;
e) generarea rapoartelor şi analizelor aferente proceselor gestionate.
3. Conturul "e-Management al documentelor", care asigură următoarele funcţii:
a) înregistrarea electronică a documentelor;
b) gestionarea fluxurilor documentare;
c) stocarea şi arhivarea electronică a documentelor;
d) clasificarea, căutarea şi accesarea documentelor;
e) gestionarea nomenclatoarelor şi clasificatoarelor aferente documentelor;
f) asigurarea trasabilităţii documentelor şi a operaţiunilor efectuate asupra acestora.
4. Conturul "Raportare şi analiză", care asigură următoarele funcţii:
a) generarea rapoartelor operaţionale şi statistice;
b) generarea rapoartelor analitice şi a indicatorilor de performanţă;
c) monitorizarea activităţilor desfăşurate în sistem;
d) exportarea datelor şi rapoartelor, în conformitate cu drepturile de acces ale utilizatorilor.
5. Conturul "Gestiunea sistemului informatic", care asigură următoarele funcţii:
a) configurarea parametrilor generali ai sistemului informatic;
b) gestiunea resurselor sistemului informatic;
c) administrarea conturilor de utilizatori şi gestionarea drepturilor de acces ale acestora;
d) gestiunea nomenclatoarelor şi clasificatoarelor şi metadatelor utilizate;
e) gestiunea notificărilor şi mesajelor generate de sistem;
f) jurnalizarea evenimentelor de sistem.
Notă: Contururile funcţionale ale e-CSP reprezintă componente logice ale sistemului informaţional şi nu constituie sisteme informaţionale distincte. În cazul gestionării documentelor, funcţionalităţile aferente e-CSP se implementează în interoperabilitate cu sistemul instituţional e-Management utilizat pentru evidenţa oficială şi circulaţia documentelor CSP. e-CSP nu substituie şi nu dublează funcţiile de registratură şi evidenţă oficială asigurate de sistemul e-Management.
10. Sistemul informaţional e-CSP interacţionează cu sisteme informaţionale partajate şi alte resurse şi sisteme informaţionale de stat, după cum urmează:
a) Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) - pentru autentificarea utilizatorilor şi gestionarea controlului accesului în cadrul sistemului pe bază de roluri;
b) Platforma de interoperabilitate (MConnect) - pentru asigurarea interoperabilităţii şi realizarea schimbului de date cu alte sisteme informaţionale de stat; inclusiv serviciul MConnect Events, pentru schimbul sincron şi asincron de date şi evenimente între sistemele participante;
c) Serviciul electronic guvernamental de jurnalizare (MLog) – pentru asigurarea mecanismelor securizate şi flexibile de jurnalizare, monitorizare şi audit al evenimentelor generate în contextul utilizării sistemului informaţional;
d) Serviciul guvernamental de notificare electronică (MNotify) - pentru notificarea utilizatorilor sistemului;
e) Serviciul guvernamental integrat de semnătură electronică (MSign) - pentru asigurarea semnării electronice a documentelor şi validării autenticităţii acestora.
11. Interfaţa utilizator a e-CSP este proiectată astfel, încât:
a) să ofere o interfaţă ergonomică, intuitivă şi accesibilă tuturor categoriilor de utilizatori. Interfaţa utilizator a platformei reprezintă un design grafic echilibrat, distinct şi adaptabil pentru majoritatea dispozitivelor utilizate;
b) să asigure o interfaţă în limbile română (implicit), engleză şi rusă;
c) să furnizeze interfeţe personalizate în funcţie de categoria utilizatorilor, rolurile, atribuţiile şi drepturile de acces ale acestora.
Capitolul IV
STRUCTURA ORGANIZAŢIONALĂ A SISTEMULUI INFORMAŢIONAL e-CSP
12. Proprietarul Sistemului informaţional "e-CSP" este statul.
13. Posesorul şi deţinătorul e-CSP este CSP, care asigură condiţiile juridice, financiare şi organizatorice necesare pentru crearea, administrarea, utilizarea, mentenanţa şi dezvoltarea sistemului.
14. Administratorul tehnic al infrastructurii guvernamentale utilizate pentru găzduirea e-CSP este Instituţia Publică "Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", care îşi exercită atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.
15. Utilizatori ai Sistemului informaţional e-CSP sunt:
1. utilizatori interni:
a) administratorul de sistem – persoana responsabilă de administrarea tehnică, gestionarea şi menţinerea operaţională a sistemului informatic, precum şi de efectuarea activităţilor necesare funcţionării acestuia;
b) persoanele autorizate care, în exercitarea atribuţiilor de serviciu, utilizează sistemul în scopul îndeplinirii competenţelor stabilite de legislaţia în vigoare şi actele normative interne ale CSP;
c) membrii CSP;
d) membrii Colegiului de disciplină şi etică;
e) inspectorul-şef şi inspectorii din cadrul Inspecţiei procurorilor;
f) personalul subdiviziunilor structurale ale CSP;
g) alte persoane autorizate, în conformitate cu cadrul normativ aplicabil şi actele normative interne.
2. utilizatori externi, care includ persoanele fizice sau reprezentanţii autorităţilor şi instituţiilor care interacţionează cu CSP prin intermediul sistemului, în limitele competenţelor stabilite, după cum urmează:
a) procurorii, în cazurile prevăzute de cadrul normativ aplicabil;
b) persoanele fizice care depun sesizări sau cereri;
c) reprezentanţii autorităţilor publice şi instituţiilor care interacţionează cu CSP;
d) alte persoane autorizate, în conformitate cu cadrul normativ aplicabil.
16. Gestionarea accesului utilizatorilor în cadrul e-CSP se realizează prin intermediul serviciului guvernamental de autentificare şi control al accesului MPass, în baza rolurilor şi competenţelor stabilite.
Capitolul V
DOCUMENTELE DE BAZĂ ALE PORTALULUI SISTEMULUI INFORMAŢIONAL e-CSP
17. Documentele gestionate în cadrul Sistemului informaţional e-CSP se clasifică, în funcţie de rolul şi destinaţia acestora, în următoarele categorii:
a) documente de intrare;
b) documente de ieşire;
c) documente tehnologice.
18. Documentele de intrare reprezintă totalitatea datelor, documentelor şi informaţiilor introduse în sistem, după cum urmează:
a) sesizările disciplinare depuse de persoane fizice sau juridice;
b) sesizările disciplinare depuse de autorităţi publice sau instituţii;
c) sesizările disciplinare iniţiate din oficiu, în conformitate cu cadrul normativ aplicabil;
d) cererile şi demersurile aferente procedurilor disciplinare;
e) documentele şi materialele probatorii anexate sesizărilor sau dosarelor disciplinare;
f) actele procedurale şi documentele transmise de entităţile competente în cadrul procedurilor disciplinare;
g) documentele aferente proceselor de carieră a procurorilor, în conformitate cu competenţele CSP;
h) datele şi documentele introduse în sistem de către utilizatorii autorizaţi;
i) formularele electronice şi datele aferente obiectelor informaţionale gestionate în sistem;
j) alte documente şi date necesare funcţionării e-CSP, în conformitate cu cadrul normativ aplicabil.
19. Documentele de ieşire reprezintă rezultatul procesării informaţiilor în cadrul sistemului, după cum urmează:
a) dosarele disciplinare electronice generate şi gestionate în sistem;
b) rapoartele şi actele întocmite în cadrul procedurilor disciplinare;
c) deciziile, hotărârile şi actele procedurale generate în cadrul proceselor gestionate în sistem;
d) notificările generate automat de sistem privind statutul sesizărilor şi dosarelor disciplinare;
e) rapoartele operaţionale, statistice şi analitice generate de sistem;
f) extrasele şi informaţiile furnizate utilizatorilor autorizaţi, în conformitate cu drepturile de acces stabilite;
g) datele şi informaţiile utilizate pentru monitorizarea şi controlul proceselor gestionate în sistem;
h) alte documente generate de Sistemul informaţional e-CSP, în conformitate cu cadrul normativ aplicabil.
20. Documentele tehnologice sunt acele înregistrări şi resurse necesare funcţionării şi administrării sistemului, după cum urmează:
a) înregistrările privind utilizatorii sistemului şi drepturile de acces ale acestora;
b) înregistrările jurnalului de audit şi ale operaţiunilor efectuate în sistem;
c) înregistrările privind repartizarea aleatorie a sesizărilor şi dosarelor disciplinare;
d) nomenclatoarele, clasificatoarele şi parametrii utilizaţi în sistem;
e) formularele electronice utilizate pentru gestionarea obiectelor informaţionale;
f) configuraţiile şi parametrii funcţionali ai sistemului;
g) ghidurile şi instrucţiunile de utilizare a sistemului;
h) politicile şi regulile de securitate aplicabile sistemului;
i) copiile de siguranţă ale datelor şi mecanismele de restaurare;
j) alte documente şi resurse necesare funcţionării şi dezvoltării e-CSP.
Capitolul VI
SPAŢIUL INFORMAŢIONAL AL SISTEMULUI INFORMAŢIONAL e-CSP
21. Totalitatea obiectelor informaţionale de bază care formează resursa informaţională a e-CSP se determină în funcţie de destinaţia acestora şi include următoarele categorii: sesizarea disciplinară, dosarul disciplinar, jurnalul de audit, profilul de utilizator, şabloanele şi rapoartele, precum şi nomenclatoarele şi clasificatorii.
22. Sesizarea disciplinară – reprezintă obiectul informaţional care conţine informaţia înregistrată în sistem, prin care se solicită examinarea unor fapte ce pot constitui abateri disciplinare.
23. Identificatorul obiectului informaţional "sesizarea disciplinară" este numărul de ordine generat automat de sistem, având următoarea structură:
a) ID Sesizare - identificator unic al fiecărei sesizări disciplinare, generat automat de sistem, în format numeric sau alfanumeric;
b) Tip Sesizare - tipul sesizării disciplinare, dup caz: sesizare depusă de persoană fizică, sesizare depusă de autoritate publică, autosesizare, sesizare transmisă de altă instituţie, sau alt tip prevăzut de clasificatorul sistemului;
c) Categoria sesizării - categoria sau tipologia sesizării disciplinare, conform clasificatorului stabilit în sistem;
d) ID Autor - identificatorul autorului sesizării, care poate reprezenta persoana fizică, persoana juridică, instituţia sau utilizatorul sistemului care a înregistrat sesizarea;
e) ID Procuror - identificatorul unic al procurorului vizat în sesizare, dacă este cazul;
f) Data înregistrării - data şi ora la care sesizarea disciplinară a fost înregistrată în Sistemul informaţional e-CSP;
g) Obiectul sesizării - descrierea succintă a faptelor sesizate sau a obiectului sesizării disciplinare;
h) Documente asociate - referinţe sau legături către documentele electronice anexate sesizării, inclusiv fişiere PDF, imagini, alte documente relevante;
i) Statutul sesizării - starea curentă a sesizării disciplinare în cadrul sistemului (de exemplu: "înregistrată", "repartizată", "în examinare", "finalizată", "clasată");
j) ID Inspector - identificatorul inspectorului desemnat prin mecanismul de repartizare aleatorie automată, responsabil de examinarea sesizării disciplinare;
k) Istoric sesizare - totalitatea înregistrărilor privind acţiunile efectuate asupra sesizării disciplinare, inclusiv data, ora, utilizatorul şi tipul acţiunii efectuate.
l) Pentru persoanele fizice, identificatorii utilizaţi în cadrul obiectelor informaţionale vor reutiliza identificatorii oficiali ai resurselor informaţionale de stat de bază, inclusiv IDNP preluat din Registrul de Stat al Populaţiei.
24. Scenariile de bază ale obiectului informaţional "sesizarea disciplinară" sunt următoarele:
1. Crearea şi înregistrarea sesizării disciplinare, care presupune:
a) introducerea datelor aferente sesizării disciplinare în sistem de către utilizatorii autorizaţi sau prin intermediul mecanismelor automatizate;
b) generarea automată de către sistem a identificatorului unic al sesizării disciplinare;
c) atribuirea statutului iniţial al sesizării disciplinare;
d) formarea înregistrării electronice aferente sesizării disciplinare.
2. Validarea şi completarea sesizării disciplinare, care presupune:
a) verificarea datelor introduse în sistem;
b) completarea informaţiilor şi anexarea documentelor relevante;
c) actualizarea statutului sesizării disciplinare, după caz.
3. Repartizarea aleatorie automată a sesizării disciplinare, care presupune:
a) iniţierea automată a procesului de repartizare de către sistem;
b) aplicarea algoritmului de repartizare aleatorie, în conformitate cu regulile stabilite;
c) desemnarea automată a inspectorului responsabil;
d) înregistrarea rezultatului repartizării în sistem şi în jurnalul de audit;
e) actualizarea statutului sesizării disciplinare.
4. Examinarea sesizării disciplinare, care presupune:
a) accesarea sesizării disciplinare de către inspectorul desemnat;
b) analizarea informaţiilor şi documentelor aferente sesizării;
c) completarea dosarului disciplinar cu informaţii şi documente relevante;
d) actualizarea statutului sesizării disciplinare, în conformitate cu evoluţia procedurii.
5. Transmiterea şi utilizarea sesizării disciplinare, care presupune:
a) transmiterea electronică a sesizării sau a datelor aferente către entităţile competente, după caz;
b) utilizarea datelor în cadrul procedurilor disciplinare sau administrative;
c) asigurarea accesului controlat la sesizare, în conformitate cu drepturile de acces stabilite.
6. Finalizarea sesizării disciplinare, care presupune:
a) adoptarea deciziei aferente sesizării disciplinare, după caz;
b) actualizarea statutului sesizării disciplinare cu indicarea rezultatului procedurii;
c) marcarea sesizării disciplinare ca finalizată în sistem.
7. Arhivarea sesizării disciplinare, care presupune:
a) stocarea sesizării disciplinare şi a datelor aferente în sistem, în conformitate cu cerinţele privind păstrarea şi arhivarea datelor;
b) asigurarea integrităţii, securităţii şi accesului controlat la sesizarea disciplinară arhivată.
8. Jurnalizarea operaţiunilor aferente sesizării disciplinare, care presupune:
a) înregistrarea automată în jurnalul de audit a tuturor acţiunilor efectuate asupra sesizării disciplinare;
b) asigurarea trasabilităţii complete a ciclului de viaţă al sesizării disciplinare.
25. Dosarul disciplinar reprezintă obiectul informaţional care include totalitatea datelor, documentelor electronice, actelor procedurale şi materialelor aferente unei proceduri disciplinare iniţiate în privinţa unui procuror, gestionate şi stocate în cadrul Sistemului informaţional e-CSP, pe întreaga durată a ciclului de viaţă al procedurii disciplinare.
26. Identificatorul obiectului informaţional "dosarul disciplinar" este numărul unic generat automat de sistem, care asigură evidenţa, trasabilitatea şi auditabilitatea procesului de repartizare automată a sesizărilor şi dosarelor disciplinare, având următoarea structură:
a) ID Repartizare - identificator unic al fiecărei operaţiuni de repartizare aleatorie, generat automat de sistem, în format numeric sau alfanumeric;
b) ID Sesizare/ID Dosar - identificatorul unic al sesizării disciplinare sau al dosarului disciplinar care face obiectul repartizării;
c) Tip obiect repartizat - tipul obiectului supus repartizării (de exemplu: sesizare disciplinară, dosar disciplinar, cerere, alt tip de obiect informaţional);
d) ID Procuror - identificatorul unic al procurorului vizat în procedura disciplinară;
e) ID Inspector - identificatorul unic al inspectorului desemnat automat de sistem în urma procesului de repartizare aleatorie;
f) Lista inspectorilor eligibili - referinţă către lista inspectorilor eligibili pentru repartizare la momentul efectuării acesteia, conform criteriilor stabilite în sistem;
g) Algoritm de repartizare - identificatorul sau versiunea algoritmului utilizat pentru efectuarea repartizării aleatorii;
h) Valoare aleatorie generată - valoarea numerică sau alfanumerică generată automat de sistem, utilizată pentru determinarea rezultatului repartizării;
i) Data şi ora repartizării - data şi ora la care a fost efectuată repartizarea aleatorie în sistem;
j) Statut repartizare - starea repartizării (de exemplu: "efectuată", "anulată", "repetată", "invalidată");
k) Motiv redistribuire – motivul redistribuirii, în cazul în care repartizarea a fost anulată sau efectuată din nou (de exemplu: incompatibilitate, recuzare, eroare tehnică).
27. Scenarii de bază ale obiectului informaţional "dosar disciplinar" sunt următoarele:
1. Crearea dosarului disciplinar, care presupune:
a) generarea automată a dosarului disciplinar în e-CSP, în baza unei sesizări disciplinare înregistrate sau în urma iniţierii procedurii disciplinare din oficiu;
b) atribuirea automată a identificatorului unic al dosarului disciplinar;
c) asocierea dosarului disciplinar cu sesizarea disciplinară corespunzătoare;
d) atribuirea statutului iniţial al dosarului disciplinar.
2. Repartizarea aleatorie automată a dosarului disciplinar, care presupune:
a) iniţierea procesului de repartizare automată de către sistem, în conformitate cu regulile stabilite;
b) aplicarea algoritmului de repartizare aleatorie;
c) desemnarea automată a inspectorului responsabil de gestionarea dosarului disciplinar;
d) înregistrarea rezultatului repartizării în sistem şi în jurnalul de audit;
e) actualizarea statutului dosarului disciplinar.
3. Gestionarea şi completarea dosarului disciplinar, care presupune:
a) introducerea, actualizarea şi gestionarea datelor aferente dosarului disciplinar;
b) anexarea documentelor, probelor şi altor materiale relevante;
c) înregistrarea actelor procedurale şi a acţiunilor efectuate în cadrul dosarului;
d) actualizarea statutului dosarului disciplinar, în funcţie de evoluţia procedurii.
4. Examinarea dosarului disciplinar, care presupune:
a) analizarea datelor şi documentelor aferente dosarului disciplinar de către inspectorul desemnat;
b) efectuarea acţiunilor procedurale necesare, în conformitate cu cadrul normativ aplicabil;
c) completarea dosarului disciplinar cu actele şi informaţiile aferente examinării;
d) transmiterea dosarului disciplinar către entităţile competente, după caz.
5. Transmiterea şi utilizarea dosarului disciplinar, care presupune:
a) transmiterea electronică a dosarului disciplinar către Colegiul de disciplină şi etică sau alte entităţi competente, în conformitate cu cadrul normativ aplicabil;
b) utilizarea datelor şi documentelor aferente dosarului disciplinar în procesul decizional;
c) asigurarea accesului controlat la dosarul disciplinar, în conformitate cu drepturile de acces stabilite.
6. Finalizarea dosarului disciplinar, care presupune:
a) înregistrarea deciziei finale aferente dosarului disciplinar;
b) actualizarea statutului dosarului disciplinar, în funcţie de rezultatul procedurii;
c) marcarea dosarului disciplinar ca finalizat în sistem.
7. Arhivarea dosarului disciplinar, care presupune:
a) stocarea dosarului disciplinar şi a datelor aferente în Sistemul informaţional e-CSP, în conformitate cu cerinţele privind păstrarea şi arhivarea datelor;
b) asigurarea integrităţii, securităţii şi accesului controlat la dosarul disciplinar arhivat.
8. Jurnalizarea operaţiunilor aferente dosarului disciplinar, care presupune:
a) înregistrarea automată în jurnalul de audit a tuturor acţiunilor efectuate asupra dosarului disciplinar;
b) asigurarea trasabilităţii complete a ciclului de viaţă al dosarului disciplinar.
28. Jurnalul de audit reprezintă totalitatea înregistrărilor generate automat de Sistemul informaţional "e-CSP", cu privire la acţiunile utilizatorilor, operaţiunile efectuate şi evenimentele de sistem, în scopul asigurării trasabilităţii, securităţii, monitorizării şi auditării funcţionării sistemului.
29. Identificatorul obiectului informaţional "jurnalul de audit" este numărul unic generat automat de sistem, care asigură evidenţa, monitorizarea şi trasabilitatea tuturor acţiunilor şi evenimentelor înregistrate în sistem, având următoarea structură:
a) ID Audit - identificator unic al fiecărei înregistrări din jurnalul de audit, generat automat de sistem, în format numeric sau alfanumeric;
b) ID Utilizator - identificatorul unic al utilizatorului care a efectuat acţiunea în sistem, dacă este cazul;
c) Rol utilizator - rolul utilizatorului care a efectuat acţiunea (de exemplu: inspector, administrator, membru CSP, utilizator extern);
d) Tip acţiune - tipul acţiunii efectuate (de exemplu: autentificare, creare sesizare, repartizare aleatorie, modificare dosar, vizualizare document, semnare document);
e) ID Obiect - identificatorul unic al obiectului informaţional asupra căruia a fost efectuată acţiunea (de exemplu: Sesizare ID, Dosar ID, Utilizator ID);
f) Tip obiect - tipul obiectului informaţional asupra căruia a fost efectuată acţiunea (de exemplu: sesizare disciplinară, dosar disciplinar, utilizator, document);
g) Data şi ora acţiunii - data şi ora la care a fost efectuată acţiunea, generate automat de sistem;
h) Rezultatul acţiunii - rezultatul acţiunii efectuate (de exemplu: succes, eşec, respins, anulat);
i) Adresa IP - adresa IP a dispozitivului de la care a fost efectuată acţiunea, dacă este cazul;
j) ID Sistem - identificatorul sistemului informaţional care a înregistrat acţiunea;
k) Detalii acţiune - informaţii suplimentare privind acţiunea efectuată, inclusiv parametrii relevanţi ai operaţiunii;
l) Hash integritate - cod generat automat de sistem pentru asigurarea integrităţii şi protecţiei înregistrării din jurnalul de audit împotriva modificării neautorizate.
30. Scenarii de bază ale obiectului informaţional "jurnalul de audit":
1. Generarea automată a înregistrărilor în jurnalul de audit, care presupune:
a) crearea automată a unei înregistrări în jurnalul de audit la fiecare acţiune efectuată de utilizatori sau la producerea unui eveniment de sistem;
b) atribuirea automată a identificatorului unic al înregistrării din jurnalul de audit;
c) înregistrarea datelor privind utilizatorul, acţiunea efectuată, obiectul vizat, data şi ora acţiunii şi rezultatul acesteia.
2. Înregistrarea operaţiunilor efectuate asupra obiectelor informaţionale, care presupune:
a) înregistrarea automată a operaţiunilor de creare, modificare, vizualizare, transmitere, repartizare, semnare şi ştergere a obiectelor informaţionale;
b) înregistrarea automată a operaţiunilor de repartizare aleatorie, inclusiv parametrii utilizaţi şi rezultatul repartizării;
c) înregistrarea automată a operaţiunilor de autentificare şi acces în sistem.
3. Stocarea şi păstrarea înregistrărilor din jurnalul de audit, care presupune:
a) stocarea automată a înregistrărilor în condiţii care asigură integritatea, securitatea şi disponibilitatea acestora;
b) protejarea înregistrărilor împotriva modificării, ştergerii sau accesului neautorizat;
c) păstrarea înregistrărilor în conformitate cu cerinţele cadrului normativ aplicabil.
4. Accesarea şi utilizarea jurnalului de audit, care presupune:
a) accesarea înregistrărilor din jurnalul de audit de către utilizatorii autorizaţi, în conformitate cu drepturile de acces stabilite;
b) utilizarea jurnalului de audit în scopuri de monitorizare, control şi analiză a activităţilor desfăşurate în sistem;
c) utilizarea jurnalului de audit în cadrul procedurilor de verificare, control şi audit.
5. Monitorizarea şi controlul funcţionării sistemului, care presupune:
a) utilizarea jurnalului de audit pentru identificarea şi analiza incidentelor de securitate sau a utilizării neautorizate a sistemului;
b) utilizarea jurnalului de audit pentru verificarea corectitudinii funcţionării mecanismelor sistemului, inclusiv a mecanismului de repartizare aleatorie;
c) utilizarea jurnalului de audit pentru asigurarea responsabilităţii utilizatorilor sistemului.
6. Asigurarea trasabilităţii şi auditabilităţii, care presupune:
a) menţinerea istoricului complet al acţiunilor şi evenimentelor din sistem;
b) asigurarea posibilităţii de reconstituire a operaţiunilor efectuate asupra obiectelor informaţionale;
c) asigurarea suportului informaţional necesar desfăşurării auditului tehnic, funcţional şi juridic.
31. Profilul de utilizator reprezintă obiectul informaţional care cuprinde totalitatea datele referitoare la utilizatorii autorizaţi ai e-CSP, inclusiv datele de identificare, funcţia, rolurile atribuite, drepturile de acces şi funcţionalităţile sistemului disponibile utilizatorului.
32. Profilul de utilizator este o entitate de sistem şi conţine înregistrările tuturor rolurilor de sistem pe care le poate deţine utilizatorul, având următoarea structură:
a) ID Utilizator - identificatorul înregistrării;
b) Nume - numele şi prenumele utilizatorului;
c) Funcţia - funcţia utilizatorului;
d) Titlu - denumirea rolului;
e) Tip - descrierea rolului, nivelul de acces;
f) Data - data creării, data revocării;
g) Contacte - datele de contact ale utilizatorului (telefon, adresă de e-mail).
33. Scenarii de bază ale obiectului informaţional "profilul de utilizator":
1. Înregistrarea unui nou utilizator cu un rol specific în sistem, care presupune:
a) accesarea, de către administratorul de sistem, a modulului de administrare a utilizatorilor;
b) iniţierea procesului de creare prin selectarea opţiunii "Creare profil nou";
c) completarea formularului de profil cu următoarele date: nume, funcţie, date de contact, rol atribuit, nivel de acces;
d) validarea datelor - sistemul verifică dacă toate câmpurile obligatorii sunt completate.
e) salvarea profilului;
f) acordarea accesului utilizatorului conform rolului atribuit.
2. Actualizarea datelor unui profil:
a) accesarea, de către administratorul de sistem, a modulului de administrare a utilizatorilor;
b) selectarea profilului care urmează a fi modificat;
c) iniţierea procesului de actualizare - se accesează formularul de editare a profilului;
d) modificarea câmpurilor relevante;
e) validarea datelor - sistemul validează formatul datelor;
f) salvarea modificărilor;
g) confirmarea modificărilor.
3. Revocarea unui utilizator sau a drepturilor de acces ale acestuia, care presupune:
a) accesarea, de către administratorul de sistem, a modulului de administrare a utilizatorilor;
b) selectarea profilului care urmează a fi revocat;
c) iniţierea procesului de revocare;
d) confirmarea deciziei.
34. Şabloanele şi rapoartele reprezintă obiectul informaţional care include totalitatea funcţionalităţilor necesare pentru generarea, salvarea şi exportarea rapoartelor, statisticilor şi analizelor în baza datelor gestionate de e-CSP, inclusiv în formate DOCX, XLSX şi PDF.
35. Obiectul informaţional "şabloane şi rapoarte" include următoarele elemente:
a) Template ID - identificator unic intern al fiecărui şablon;
b) Denumire - numele clar şi concis al şablonului;
c) Descriere - obiectivul;
d) Indicatori incluşi - listă/colecţie de indicatori;
e) Frecvenţă raport - periodicitatea raportării;
f) Unitate măsură/cantitatea;
g) Format fişier - fişier ataşat;
h) Responsabil rol (utilizatori).
36. Scenariile de bază ale obiectului informaţional "şabloane şi rapoarte"sunt:
a) crearea şablonului nou;
b) propunerea, de către operatorul sau proiectantul autorizat, a unui şablon care include anumite câmpuri, atribute şi indicatori;
c) atribuirea unui Template ID, a versiunii şi salvarea şablonului în registru, cu statutul "propus";
d) validarea şi publicarea şablonului, cu modificarea statutului în "activ".
e) generarea de rapoarte analitice, rapoarte privind indicatori de performanţă (set de indicatori KPI), rapoarte de monitorizare destinate utilizatorilor cu rol administrator, utilizate pentru aprecierea modalităţii de interacţiune a utilizatorilor autorizaţi cu e-CSP.
f) organizarea şi afişarea conţinutului fişierelor jurnalizate în vederea analizării şi anticipării eventualelor vulnerabilităţi ale sistemului informatic.
37. Nomenclatoarele şi clasificatorii reprezintă o categorie de obiecte de informaţii care cuprinde totalitatea metadatelor utilizate în cadrul e-CSP. Componenta de gestiune a nomenclatoarelor şi clasificatoarelor (metadatelor) constă dintr-un mecanism care permite administrarea structurii şi conţinutului sistemului complex de nomenclatoare ale sistemului informaţional, în vederea referenţierii informaţiei conţinute în baza de date şi adaptării conţinutului bazei de date. Nomenclatoarele şi clasificatoarele utilizate în cadrul sistemului pot fi documentate şi înregistrate în Sistemul informaţional "Catalogul Semantic", conform cadrului guvernamental de interoperabilitate.
38. Identificatorul obiectului informaţional "nomenclatoare şi clasificatori" este numărul de ordine generat de sistem, având următoarea structură:
a) Nomenclator ID - identificator unic pentru fiecare nomenclator sau clasificator;
b) Denumire nomenclator - denumirea explicită a nomenclatorului;
c) Versiune - versiunea actuală a nomenclatorului;
d) Data validare - data aprobării/activării ultimei versiuni;
e) Statut - activ, revizuit.
39. Scenariile de bază ale obiectului informaţional "nomenclatoare şi clasificatori" sunt:
1. Importarea sau crearea nomenclatorului, care presupune:
a) importarea de către administratorul sistemului a nomenclatoarelor în formate standard, precum XML, JSON sau CSV, ori crearea acestora direct în sistem;
b) salvarea fiecărui cod cu metadatele aferente, inclusiv versiunea, sursa şi descrierea;
2. Validarea nomenclatoarelor şi clasificatorilor de către sistem.
3. Revizuirea nomenclatoarelor, care presupune:
a) lansarea unei noi versiuni a nomenclatorului sau clasificatorului;
b) adăugarea codurilor noi şi marcarea codurilor învechite ca "expirate";
c) păstrarea versiunilor anterioare în sistem, în scopuri de audit, verificare şi trasabilitate.
Capitolul VII
SPAŢIUL TEHNOLOGIC AL SISTEMULUI INFORMAŢIONAL e-CSP
40. La dezvoltarea e-CSP se va aplica arhitectura multi-nivel (care include cel puţin următoarele nivele - baza de date, subsistem de păstrare fişiere, logica de aplicaţie şi interfaţa cu utilizatorul), precum şi o dezvoltare bazată pe livrări succesive şi validare etapizată. Dezvoltarea sistemului va urma etape distincte, începând cu analiza şi proiectarea detaliată, urmate de implementare, testare şi livrare. Această abordare asigură o structură clară şi predictibilă, o planificare riguroasă şi o delimitare clară a fiecărei faze de dezvoltare. Arhitectura multi-nivel permite separarea clară a responsabilităţilor fiecărei componente, asigurând coerenţă şi stabilitate în implementare.
41. Spaţiul informaţional al e-CSP utilizează standarde deschise şi este compatibil cu sisteme care, la fel, utilizează standarde non-proprietare, cât şi cu standardele deja existente.
42. Arhitectura complexului software-hardware, lista produselor software şi a mijloacelor tehnice utilizate la crearea infrastructurii informaţionale se determină de către posesor în etapele ulterioare de dezvoltare a Sistemului informaţional e-CSP, ţinând cont de:
a) implementarea unei soluţii bazate pe SOA (Service-Oriented Arhitecture – arhitectură software bazată pe servicii), care oferă posibilitatea reutilizării unor funcţii ale e-CSP cu noi funcţionalităţi, fără a afecta funcţionarea acestuia;
b) implementarea funcţionalităţilor de arhivare (backup) şi restabilire a datelor în caz de incidente.
43. Sistemul informaţional "e-CSP" este proiectat astfel încât să poată fi scalat, prin extinderea resurselor hardware utilizate, pentru a acomoda numărul necesar de utilizatori, atât în regim normal de lucru, cât şi în perioadele de vârf.
44. Sistemul de comunicaţii se bazează pe infrastructura şi echipamentul reţelelor guvernamentale, care includ posibilitatea conectării redundante la internet. Infrastructura existentă este planificată în mod corespunzător, astfel încât să asigure nivelurile adecvate de performanţă, capacitate, disponibilitate şi securitate.
45. Interfeţele de utilizare ale e-CSP este construit astfel încât să fie disponibil pentru înregistrare şi pentru asigurare a accesului la informaţie prin servicii de reţea cu un regim de disponibilitate înaltă (24 de ore, 7 zile pe săptămână).
Capitolul VIII
ASIGURAREA SECURITĂŢII INFORMAŢIONALE
46. Asigurarea securităţii informaţionale include totalitatea măsurilor juridice, organizatorice, economice şi tehnologice, orientate spre prevenirea pericolelor securităţii resurselor şi infrastructurii informaţionale.
47. Securitatea informaţională presupune protecţia e-CSP, la toate etapele proceselor de creare, procesare, stocare şi transmitere a datelor, împotriva acţiunilor accidentale sau intenţionate, de natură artificială sau naturală, care pot cauza prejudicii posesorului, utilizatorilor resurselor informaţionale sau infrastructurii informaţionale.
48. Asigurarea securităţii informaţiei se realizează în conformitate cu Cerinţele minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017.
49. Principalele pericole pentru securitatea infor-maţională a Sistemului informaţional e-CSP sunt:
a) colectarea şi utilizarea ilegală a datelor;
b) încălcarea tehnologiei de selectare şi prelucrare a datelor;
c) implementarea în produsele software şi hardware a componentelor care realizează funcţii neprevăzute în documentaţia aferentă acestor produse;
d) elaborarea şi distribuirea programelor care afectează funcţionarea normală a sistemelor informaţionale geografice de stat şi de comunicaţii electronice, precum şi a sistemelor informaţionale de securitate;
e) influenţa asupra sistemului cu parolă-cheie de protecţie a sistemelor automatizate de prelucrare şi transmitere a datelor spaţiale;
f) scurgerea informaţiei prin canalele tehnice;
g) implementarea dispozitivelor electronice pentru interceptarea informaţiei în mijloacele tehnice de prelucrare, păstrare şi transmitere a datelor, utilizând sistemele de comunicaţii, precum şi în încăperile de serviciu ale autorităţilor administraţiei publice centrale şi locale;
h) nimicirea, deteriorarea, distrugerea sau sustragerea suporturilor de informaţie mecanice sau de alt tip;
i) interceptarea informaţiei în reţelele de transmitere a datelor şi în liniile de comunicaţii, decodificarea acestei informaţii şi impunerea informaţiei false;
j) utilizarea, la crearea şi dezvoltarea infrastructurii informaţionale de comunicaţii electronice, a tehnologiilor informaţionale naţionale şi internaţionale, a mijloacelor de protecţie a informaţiei şi a mijloacelor de informatizare care nu sunt certificate;
k) accesul neautorizat la resursele informaţionale din băncile şi bazele de date spaţiale;
l) încălcarea prevederilor Legii nr.195/2024 privind protecţia datelor cu caracter personal.
50. Sistemul informaţional e-CSP asigură următoarele obiective de securitate:
a) autentificarea - garantează că zonele restricţionate ale e-CSP vor fi accesibile doar persoanelor autorizate, cu o identitate verificată prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass), precum şi prin alte modalităţi de autentificare, care permit autorizarea accesului la date cu caracter public din Sistem informaţional;
b) confidenţialitatea - garantează că datele înregistrate nu pot fi accesate de o parte terţă neautorizată;
c) integritatea - garantează că datele înregistrate în nu au fost modificate sau alterate de o parte terţă neautorizată;
d) non-repudierea - garantează că datele înregistrate nu pot fi negate ulterior de către utilizatorii care le-au realizat.
51. În vederea asigurării unui nivel adecvat al securităţii informaţionale a sistemului informatic, posesorul e-CSP elaborează şi implementează politica de asigurare a securităţii informaţionale, care detaliază totalitatea compartimentelor de securitate, rolurile, drepturile şi obligaţiile fiecărui actor al sistemului informatic.
52. O cerinţă esenţială pentru asigurarea securităţii informaţionale o constituie păstrarea înregistrărilor de audit necesare pentru analiza integrităţii e-CSP şi monitorizarea activităţilor desfăşurate în cadrul acestuia. În acest scop, e-CSP se bazează pe un mecanism dublu de jurnalizare şi audit, realizat atât intern, cât şi prin utilizarea Serviciului electronic guvernamental de jurnalizare (MLog), în conformitate cu bunele practici internaţionale în domeniu.
Capitolul IX
ÎNCHEIERE (DISPOZIŢII FINALE)
53. Sistemul informaţional e-CSP reprezintă soluţia digitală instituţională dezvoltată pentru susţinerea activităţii CSP şi a entităţilor funcţionale din subordinea acestuia, în vederea asigurării gestionării electronice a sesizărilor disciplinare, dosarelor disciplinare, documentelor şi proceselor aferente competenţelor legale ale acestora, inclusiv prin implementarea mecanismului de repartizare aleatorie automată, în conformitate cu cerinţele cadrului normativ aplicabil.
54. Prezentul Concept conţine descrierea elementelor organizaţionale, funcţionale, informaţionale şi tehnologice principale, în baza cărora este conceput şi implementat Sistemul informaţional e-CSP, în scopul instituirii unui mecanism informatizat integrat care să permită evidenţa electronică, gestionarea, repartizarea automată, examinarea şi arhivarea sesizărilor disciplinare şi a dosarelor aferente, precum şi asigurarea trasabilităţii complete şi auditabilităţii proceselor gestionate în sistem.
55. Implementarea Sistemului informaţional "e-CSP" şi valorificarea potenţialului tehnologiilor informaţiei şi comunicaţiilor contribuie la modernizarea proceselor instituţionale ale CSP, la creşterea eficienţei operaţionale, reducerea dependenţei de procese manuale şi minimizarea riscurilor asociate intervenţiei umane în procesele tehnice, inclusiv în procesul de repartizare a sesizărilor şi dosarelor disciplinare.
56. Sistemul informaţional "e-CSP" asigură un nivel înalt de transparenţă, securitate, integritate şi trasabilitate a datelor şi operaţiunilor efectuate, facilitează monitorizarea şi controlul proceselor disciplinare şi administrative şi contribuie la consolidarea capacităţii instituţionale a CSP, în contextul procesului de digitalizare şi transformare digitală a sectorului public din Republica Moldova.
Anexa nr.2
la Hotărârea Consiliului Superior al Procurorilor
nr.1-143/2026 din 14 mai 2026
REGULAMENT
PRIVIND MODUL DE GESTIONARE A RESURSEI INFORMAŢIONALE
DIN SISTEMUL INFORMAŢIONAL e-CSP
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind modul de gestionare a resursei informaţionale din Sistemul informaţional "e-CSP" (în continuare - Regulament) este elaborat în vederea reglementării conţinutului, modului de formare, organizare, administrare, funcţionare şi menţinere a resursei informaţionale aferente acestuia.
2. Sistemul informaţional "e-CSP" constituie o resursă informaţională oficială, creată şi administrată conform prevederilor legislaţiei Republicii Moldova, implementată şi exploatată în scopul asigurării formării, păstrării, prelucrării şi utilizării datelor şi documentelor aferente activităţii Consiliului Superior al Procurorilor (CSP) şi entităţilor funcţionale din subordinea acestuia, inclusiv a sesizărilor disciplinare, dosarelor disciplinare, repartizării aleatorii şi altor procese instituţionale gestionate în cadrul sistemului.
3. Sistemul informaţional "e-CSP" este dezvoltat, administrat şi gestionat în conformitate cu prevederile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, precum şi cu alte acte normative aplicabile sistemelor informaţionale de stat şi activităţii CSP.
Capitolul II
SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL EXPLOATĂRII
ŞI UTILIZĂRII SISTEMULUI INFORMAŢIONAL e-CSP
4. Subiecţii raporturilor juridice în domeniul utilizării e-CSP sunt:
a) proprietarul;
b) posesorul;
c) deţinătorul;
d) registratorul;
e) destinatarul;
5. Proprietarul e-CSP este statul, care exercită dreptul de proprietate asupra sistemului în condiţiile legii.
6. Posesorul şi deţinătorul e-CSP este CSP, care asigură administrarea, dezvoltarea şi funcţionarea sistemului în limitele competenţelor stabilite.
7. Registratorii datelor în e-CSP sunt operatorii responsabili de înregistrarea, completarea şi/sau modificarea datelor.
8. Destinatarii datelor din e-CSP sunt utilizatorii autorizaţi, autorităţile publice, instituţiile şi persoanele fizice sau juridice care, în conformitate cu cadrul normativ aplicabil, au dreptul de a accesa sau primi datele şi documentele gestionate în sistem, în limita competenţelor şi drepturilor de acces stabilite.
Capitolul III
DREPTURILE ŞI OBLIGAŢIILE PARTICIPANŢILOR LA UTILIZAREA
SISTEMULUI INFORMAŢIONAL e-CSP
Secţiunea 1
Drepturile şi obligaţiile posesorului şi a deţinătorului
9. Posesorul şi deţinătorul e-CSP are următoarele drepturi:
a) să utilizeze informaţia disponibilă în cadrul e-CSP în scopul executării obligaţiilor sale;
b) să elaboreze şi să dezvolte, în baza competenţelor, cadrul normativ cu privire la e-CSP;
c) să autorizeze suspendarea activităţii e-CSP în cazul unei situaţii excepţionale stabilite în conformitate cu actele normative în domeniu, în cazul unor incidente sau în cazul existenţei riscurilor semnificative de securitate pentru resursele informaţionale de importanţă publică;
d) să stabilească regulile de utilizare, administrare şi funcţionare a sistemului;
e) să solicite registratorilor de date introducerea, actualizarea sau corectarea datelor gestionate în sistem;
f) să utilizeze instrumentele de monitorizare, control şi raportare oferite de sistem;
g) să dezvolte şi să implementeze noi funcţionalităţi ale sistemului, în conformitate cu necesităţile instituţionale şi cadrul normativ aplicabil;
h) să asigure interoperabilitatea sistemului cu alte sisteme informaţionale de stat;
i) să organizeze activităţi de instruire şi suport pentru utilizatorii sistemului;
j) să utilizeze jurnalul de audit şi alte mecanisme de control pentru monitorizarea utilizării sistemului;
k) să stabilească măsurile organizatorice şi funcţionale necesare asigurării funcţionării sistemului.
10. Posesorul şi deţinătorul e-CSP are următoarele obligaţii:
a) să asigure condiţiile juridice, organizatorice şi financiare pentru crearea şi funcţionarea e-CSP;
b) să asigure suport metodologic şi operaţional necesar funcţionării eficiente a sistemului;
c) să stabilească planurile de dezvoltare şi modernizare ale sistemului;
d) să asigure dezvoltarea continuă a e-CSP;
e) să asigure monitorizarea şi evaluarea performanţelor e-CSP;
f) să elaboreze şi să aprobe procedurile operaţionale necesare utilizării şi administrării sistemului;
g) să elaboreze şi să aprobe regulile tehnice de conectare şi accesare a sistemului de către subiecţii implicaţi;
h) să asigure monitorizarea şi evaluarea performanţelor e-CSP, precum şi publicarea periodică a indicatorilor de performanţă înregistraţi de sistem;
i) să elaboreze, să aprobe şi să publice pe interfaţa publică a e-CSP termenele şi condiţiile de utilizare a sistemului;
j) să asigure înregistrarea obiectelor informaţionale gestionate de sistem;
k) să intervină pentru investigarea, soluţionarea, înlăturarea erorilor identificate sau comunicate de subiecţi;
l) să asigure securitatea şi protecţia datelor;
m) să asigure procesul de integrare cu sistemele informaţionale externe;
n) să stabilească măsurile tehnice şi organizatorice de protecţie şi securitate.
o) să asigure integritatea informaţiei în cadrul e-CSP, pe segmentul său de responsabilitate;
p) să monitorizeze procesul de înregistrare şi prelucrare a datelor în cadrul sistemului;
q) să asigure suportul metodologic şi practic, prin elaborarea procedurilor, regulilor şi instrucţiunilor privind înregistrarea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor;
r) să colaboreze, în condiţiile cadrului normativ aplicabil, cu administratorul tehnic în domeniul administrării tehnice a e-CSP.
Secţiunea a 2-a
Drepturile şi obligaţiile registratorului
11. Registratorul are următoarele dreptul:
a) să vizualizeze şi să editeze informaţii relevante generate din Registru, în conformitate cu rolul şi drepturile atribuite;
b) să valideze şi aprobe datele introduse de alţi utilizatori, în vederea asigurării corectitudinii şi conformităţii acestora cu cadrul normativ;
c) să acceseze spaţiul informaţional al e-CSP, în limitele rolului atribuit;
d) să acceseze informaţiile conţinute în sistem şi care au fost prezentate de către acesta;
e) să modifice sau să corecteze datele în cazul identificării unor erori sau informaţii inexacte, în conformitate cu procedurile stabilite;
f) să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea sistemului;
g) să solicite şi să primească de la deţinător suport metodologic şi practic privind funcţionarea Registrului;
h) să înainteze posesorului şi deţinătorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării sistemului;
i) să acceseze datele puse la dispoziţie prin intermediul e-CSP.
12. Registratorul are următoarele obligat:
a) să asigure continuitatea procesului de înregistrare a datelor în sistem;
b) să asigure corectitudinea, autenticitatea şi veridicitatea datelor introduse în sistem;
c) să asigure actualizarea datelor introduse în Registru;
d) să asigure revizuirea datelor înregistrate la solicitarea posesorului;
e) să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;
f) să utilizeze funcţionalităţile e-CSP în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;
g) să utilizeze informaţia obţinută din sistem doar în scopurile prevăzute de cadrul normativ aplicabil.
Secţiunea a 3-a
Drepturile şi obligaţiile destinatarului
13. Destinatarul are următoarele drepturi:
a) să acceseze şi să utilizeze datele şi metadatele în scopurile prevăzute de cadrul normativ;
b) să vizualizeze datele şi documentele aferente sesizărilor disciplinare, dosarelor disciplinare şi altor obiecte informaţionale, în limitele drepturilor de acces atribuite;
c) să solicite rapoarte şi statistici generate de sistem;
d) să beneficieze de acces la informaţiile gestionate în sistem, în conformitate cu drepturile şi competenţele stabilite;
e) să înainteze posesorului propuneri privind îmbunătăţirea şi sporirea eficacităţii funcţionării e-CSP.
14. Destinatarul are următoarele obligaţii:
a) să utilizeze datele conform condiţiilor de utilizare descrise de deţinătorul e-CSP;
b) să respecte condiţiile tehnice şi organizatorice de utilizare a e-CSP;
c) să respecte cerinţele privind protecţia datelor şi securitatea informaţională;
d) să asigure confidenţialitatea datelor şi informaţiilor la care are acces;
e) să nu utilizeze datele accesate în alte scopuri decât cele prevăzute de cadrul normativ aplicabil;
f) să respecte drepturile de acces şi regulile de utilizare stabilite pentru e-CSP;
g) să utilizeze funcţionalităţile sistemului exclusiv conform destinaţiei acestora şi în conformitate cu cadrul normativ aplicabil.
Capitolul IV
FUNCŢIONAREA SISTEMULUI INFORMAŢIONAL e-CSP
15. E-CSP funcţionează în condiţiile Legii nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat şi de prezentul Regulament.
16. Interfaţa de utilizare a sistemului este disponibilă în limbile română, engleză şi rusă.
17. Administrarea şi exploatarea e-CSP sunt realizate de către posesor şi deţinător prin intermediul infrastructurii software şi hardware, în conformitate cu prezentul Regulament.
18. Integrarea e-CSP cu alte sisteme informaţionale, inclusiv cu sistemele informaţionale partajate, se realizează conform Conceptului acestuia, utilizând canale de schimb de date securizate.
19. Accesul la datele gestionate din e-CSP este asigurat prin intermediul aplicaţiei informatice dedicate, utilizând mecanismele de autentificare şi control al accesului, în conformitate cu cadrul normativ aplicabil.
20. Toate înregistrările şi modificările operate în e-CSP se păstrează în ordine cronologică.
21. Sistemul informaţional "e-CSP" funcţionează zilnic, 24/24, cu excepţia perioadelor rezervate pentru lucrări de mentenanţă programată.
22. Funcţionarea e-CSP se suspendă de către administratorul tehnic în condiţiile definite în Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018, cu informarea subiecţilor prin mijloacele tehnice disponibile.
23. Funcţionarea e-CSP poate fi suspendată de către administratorul tehnic, cu coordonarea prealabilă a posesorului şi deţinătorului, în cazul apariţiei uneia dintre următoarele situaţii:
a) efectuarea lucrărilor profilactice ale complexului de mijloace software şi hardware al sistemului;
b) încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea sistemului;
c) apariţia unor dificultăţi tehnice în funcţionarea complexului de mijloace software şi hardware al sistemului;
d) la cererea scrisă a posesorului sau deţinătorului.
24. Funcţionarea e-CSP este asigurată de către posesor şi de către deţinător până la adoptarea deciziei de scoatere din exploatare a acestuia. În cazul scoaterii din exploatare, metadatele se arhivează conform cadrului normativ aplicabil.
25. În cazul scoaterii din exploatare a Sistemului informaţional "e-CSP", resursa informaţională şi datele gestionate în cadrul sistemului se arhivează şi se păstrează în conformitate cu cerinţele cadrului normativ aplicabil.
Capitolul V
ÎNREGISTRAREA DATELOR ÎN REGISTRU
26. Registrul constituit în cadrul e-CSP, integrat cu alte sisteme informaţionale, asigură un mediu informaţional securizat, integru, exhaustiv şi transparent pentru înregistrarea, gestionarea şi utilizarea datelor şi documentelor electronice.
27. Evidenţa obiectelor informaţionale se realizează conform prevederilor Conceptului e-CSP.
28. Înregistrarea datelor cu privire la obiectele informaţionale în e-CSP se efectuează de către registratori;
29. Înregistrarea se efectuează în ordine cronologică, fiecărei înregistrări fiindu-i atribuite data şi ora efectuării înscrierii în e-CSP.
30. Accesul la informaţiile din baza de date în scopul înregistrării este limitat în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori beneficiază de o interfaţă personalizată pentru vizualizarea şi gestionarea informaţiei din baza de date;
31. Codul de identificare al fiecărei înregistrări este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acesteia din e-CSP.
32. Registratorii se autentifică în e-CSP prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).
Capitolul VI
MODIFICAREA, COMPLETAREA ŞI RADIEREA
DATELOR DIN REGISTRU
33. Modificarea, corectarea, completarea sau radierea datelor din e-CSP se efectuează cu indicarea motivului şi în baza documentelor justificative, asigurându-se trasabilitatea acţiunilor.
34. Sistemul informaţional e-CSP asigură accesul la istoricul complet al modificărilor, precum şi vizualizarea datelor la orice etapă a prelucrării acestora.
35. Orice intervenţie asupra datelor se realizează exclusiv în condiţiile stabilite de legislaţie şi pe baza documentelor justificative.
36. Modificările efectuate sunt păstrate în ordine cronologică, fără a afecta integritatea sau accesibilitatea datelor iniţiale.
37. Actualizarea datelor nu constituie corectare, registratorii fiind obligaţi să asigure corectitudinea şi actualitatea informaţiilor introduse.
38. E-CSP utilizează datele până la atingerea scopului, ulterior permite arhivarea datelor şi a documentelor în format electronic, în vederea eficientizării procesului de prelucrare şi furnizare către utilizator a informaţiei documentate.
39. Termenul de păstrare a documentelor electronice este echivalent cu cel prevăzut pentru documentele pe suport de hârtie.
40. Indiferent de nivelul de acces al utilizatorului, dreptul de acces nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date, fiind admisă doar schimbarea statutului înregistrării ce urmează a fi eliminată. De asemenea, nu se va admite modificarea directă a datelor bazei de date fără a fi coordonate şi aprobate de către instituţia responsabilă.
41. Orice modificare a datelor este jurnalizată, indicând momentul efectuării şi utilizatorul responsabil.
Capitolul VII
MĂSURI DE ASIGURARE A SECURITĂŢII
42. Securitatea informaţională presupune protecţia e-CSP în toate etapele proceselor de creare, de procesare, de stocare şi de transmitere a datelor, de acţiuni accidentale sau intenţionate cu caracter artificial sau natural, care au ca rezultat cauzarea prejudiciului posesorului/deţinătorului şi utilizatorilor resurselor informaţionale şi infrastructurii informaţionale.
43. Elaborarea, menţinerea şi administrarea e-CSP este realizată în conformitate cu legislaţia şi standardele naţionale în domeniul asigurării securităţii informaţionale şi protecţiei informaţiei.
44. Asigurarea securităţii informaţiei se realizează în conformitate cu obligaţiile de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobate prin Hotărârea Guvernului nr.562/2025.
Executarea măsurilor de asigurare a securităţii informaţionale şi a suportului software atât împotriva accesului neautorizat la bazele de date ale e-CSP, cât şi împotriva modificării neautorizate a conţinutului obiectelor informaţionale şi a suportului software al e-CSP îi revine deţinătorului.
Capitolul VIII
CONTROLUL ŞI RESPONSABILITATE INSTITUŢIONALĂ
45. Ţinerea e-CSP este supusă controlului intern şi extern, în conformitate cu legislaţia.
46. Controlul intern asupra modului de ţinere a e-CSP se realizează de către posesorul sistemului informaţional.
47. Controlul extern asupra respectării cerinţelor privind crearea, ţinerea şi reorganizarea e-CSP se efectuează de către autorităţile abilitate cu atribuţii în domeniul auditului informatic.
48. Responsabilitatea pentru corectitudinea şi veridicitatea datelor transmise spre publicare în e-CSP aparţine registratorilor, inclusiv deţinătorului acestuia pentru datele proprii publicate.
49. Suspendarea activităţilor minime ale e-CSP se realizează la solicitarea posesorului, sau din iniţiativa administratorului tehnic în condiţiile Hotărârii Guvernului 414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat.