BIZLEXLegislația Republicii Moldova
Ordine

Ordin nr.284 din 19.04.2012 cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată

Tipul documentului
Ordine
Data adoptării
19.04.2012

INSPECTORATUL FISCAL PRINCIPAL DE STAT
PE LÎNGĂ MINISTERUL FINANŢELOR

O R D I N

cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul

informaţional automatizat de creare şi circulaţie a documentelor electronice

între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată

[Denumirea modificată prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

nr. 284  din  19.04.2012

 (în vigoare 25.05.2012) 

Monitorul Oficial nr.99-102 art.645 din 25.05.2012

* * *

Abrogat: 01.01.2021

Ordinul SFS nr.582 din 24.11.2020

Notă: Pe tot parcursul textului sintagma "Î.S. Fiscservinform" la orice formă gramaticală se substituie cu sintagma "I.P. Centrul de Tehnologii Informaţionale în Finanţe", sintagma "Trezoreria de Stat" se substituie cu sintagma "prestatorii de servicii de plată", iar sintagma "instituţiile financiare" se substituie cu cuvântul "bănci" la forma gramaticală corespunzătoare; pe tot parcursul textului după sintagma "conturi bancare" se completează cu cuvintele "/de plăţi" conform Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019

În baza art.133 alin.(1) lit.c) al Codului fiscal nr.1163-XIII din 24 aprilie 1997 (republicat: Monitorul Oficial al R.M., ediţie specială din 08.02.2007, pag.4), în scopul executării prevederilor art.167 şi 197 al Codului fiscal nr.1163-XIII din 24 aprilie 1997,

ORDON:

1. Începînd cu 1 septembrie 2012, documentele electronice ce confirmă deschiderea, modificarea, închiderea sau luarea la evidenţă fiscală a conturilor bancare/de plăţi, suspendarea operaţiunilor la conturile bancare/de plăţi, soldul şi rulajul mijloacelor băneşti pe conturile bancare/de plăţi, şi alte documente ce fac obiectul circulaţiei între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci, vor fi expediate şi recepţionate utilizînd, în mod obligatoriu, sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.

[Pct.1 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

[Pct.1 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

[Pct.1 modificat prin Ordinul IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]

2. Se aprobă Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci, conform anexei.

[Pct.2 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

3. Posesor al sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci este Serviciul Fiscal de Stat.

[Pct.3 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

[Pct.3 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

4. I.P. Centrul de Tehnologii Informaţionale în Finanţe, în calitate de administrator tehnico-tehnologic al sistemului informaţional al Serviciului Fiscal de Stat, va asigura administrarea, menţinerea, dezvoltarea şi funcţionarea sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci.

[Pct.4 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

5. I.P. Centrul de Tehnologii Informaţionale în Finanţe va asigura, la solicitarea băncii, conectarea gratuită a acestora la sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.

[Pct.5 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

[Pct.5 modificat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

6. Responsabilitatea pentru executarea prezentului ordin se pune în sarcina şefilor subdiviziunilor Serviciului Fiscal de Stat şi administratorului I.P. Centrul de Tehnologii Informaţionale în Finanţe.

[Pct.6 în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

7. Direcţia asistenţă juridică a Inspectoratului Fiscal Principal de Stat va asigura publicarea prezentului ordin în Monitorul Oficial al Republicii Moldova.

8. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexă

la Ordinul IFPS

nr.284 din 19.04.2012

INSTRUCŢIUNE

cu privire la modul de expediere şi recepţionare a documentelor electronice

 prin sistemul informaţional automatizat de creare şi circulaţie a documentelor

 electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată

[Instrucţiunea în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

I. DISPOZIŢII GENERALE

1. Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatorii de servicii de plată (în continuare – Instrucţiune) stabileşte modul de expediere şi recepţionare a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată precum şi regulile de utilizare a sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată (în continuare – SIA CCDE).

[Pct.1 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

11. SIA CCDE oferă posibilitatea înregistrării informaţiilor parvenite de la bănci şi prestatorii de servicii de plată despre deschiderea, modificarea şi închiderea conturilor bancare/de plăţi ale persoanelor fizice şi juridice străine care nu dispun de obiecte impozabile, nu au obligaţii fiscale şi lipsesc în SISFS, inclusiv pentru persoanele fizice rezidente care deţin act de identitate provizoriu (Formularul nr.9), precum şi înregistrarea informaţiei despre conturile bancare/de plăţi altele decât cele ce se iau conform art.167 alin.(1) din Codul fiscal. Băncile şi prestatorii de servicii de plată participante la sistem, în aceeaşi zi sau în ziua următoare lucrătoare din momentul săvîrşirii acţiunii, vor expedia documentele electronice prin SIA CCDE.

[Pct.11 în redacţia Ordinului SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

[Pct.11 introdus prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

12. În cazul persoanei fizice nerezidente care a deschis cont bancar prin SIA CCDE şi îşi modifică statutul în persoană fizică rezidentă, banca va informa SFS despre închiderea contului bancar prin SIA CCDE şi prin SIA CCDE-persoane fizice rezidente, va informa SFS despre deschiderea contului bancar.

[Pct.12 introdus prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

13. Documentul electronic privind deschiderea, modificarea şi închiderea conturilor bancare/de plăţi persoanelor indicate la pct.11) din Instrucţiune va primi automat statutul "Recepţionat", iar ulterior va trece în statutul "Acceptat" şi nu va fi necesară procedura de confirmare din partea Serviciului Fiscal de Stat.

[Pct.13 introdus prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

14. Pentru persoanele indicate la pct.11) din Instrucţiune, documentele pot fi create prin intermediul a 2 modalităţi:

crearea manuală a documentelor la nivel de interfaţă;

încărcarea documentelor prin intermediul fişierului XML.

[Pct.14 introdus prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

2. În înţelesul prezentei Instrucţiuni, termenii şi noţiunile de mai jos au următoarea semnificaţie:

administrator de utilizatori (bancă) – persoana fizică angajată în cadrul băncii, prestatorilor de servicii de plată, care este responsabilă de gestionarea şi operarea drepturilor pentru folosirea de către utilizatori şi persoanele autorizate a resurselor SIA CCDE;

administrator de sistem (Operator) – persoana fizică angajată în cadrul I.P. Centrul de Tehnologii Informaţionale în Finanţe, care este responsabilă de gestionarea şi operarea resurselor SIA CCDE pentru folosirea acestora de către utilizatori, persoanele autorizate şi administratorii băncilor, prestatorilor de servicii de plată;

nume de utilizator şi parolă – conturi alocate utilizatorilor, pe baza cărora aceştia obţin acces la SIA CCDE;

operator – I.P. "Centrul de Tehnologii Informaţionale în Finanţe", creată în temeiul Hotărârii Guvernului nr.125 din 06.02.2018, în urma reorganizării întreprinderilor de stat (ÎS) "Fintehinform", "Fiscservinform" şi "Vamservinform" (Monitorul Oficial al Republicii Moldova, 09.02.2018, nr.40-47, art.144);

participant la sistem – banca, prestatorii de servicii de plată şi subdiviziunea Serviciului Fiscal de Stat conectate în modul stabilit de prezenta Instrucţiune la SIA CCDE;

persoană autorizată – utilizatorul persoană fizică angajată în cadrul Serviciului Fiscal de Stat sau în cadrul băncii, prestatoriilor de servicii de plată, căreia îi este delegat dreptul de semnare şi/sau expediere a documentelor electronice în cadrul SIA CCDE;

profil (cont de utilizator) – compartiment al SIA CCDE care cuprinde date generale despre participant şi documentele electronice expediate sau recepţionate;

utilizator – persoana fizică angajată în cadrul Serviciului Fiscal de Stat sau în cadrul băncii, prestatorilor de servicii de plată ce utilizează SIA CCDE conform drepturilor de utilizare acordate;

XML – sistem extensibil de marcare utilizat pentru crearea paginilor web ce pot fi afişate într-un browser (sau navigator).

Termenii şi noţiunile "circulaţie electronică a documentelor", "document electronic", "marcă temporală" , "destinatar al documentului electronic", "autenticitate a documentului electronic" au înţelesul termenilor şi noţiunilor definite în Legea privind semnătura electronică şi documentul electronic nr.91 din 29 mai 2014.

[Pct.2 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

II. MODUL DE EXPEDIERE ŞI RECEPŢIONARE A DOCUMENTELOR

ELECTRONICE ÎNTRE SERVICIUL FISCAL DE STAT ŞI BĂNCI,

PRESTATORI DE SERVICII DE PLATĂ

3. SIA CCDE asigură circulaţia electronică a documentelor ce confirmă deschiderea, modificarea, închiderea sau luarea la evidentă fiscală a conturilor bancare/de plăţi, suspendarea operaţiunilor la conturile bancare/de plăţi, soldul şi rulajul mijloacelor băneşti pe conturile bancare/de plăţi şi alte documente în conformitate cu legislaţia în vigoare, ce fac obiectul circulaţiei între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.

[Pct.3 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

4. Banca şi prestatorii de servicii de plată întocmesc şi expediază, prin intermediul SIA CCDE pe adresa Serviciului Fiscal de Stat, următoarele documente:

certificatul privind deschiderea conturilor bancare/de plăţi;

certificatul privind modificarea sau închiderea contului;

cotorul dispoziţiei de suspendare;

comunicatul privind înscrierea mijloacelor băneşti la cont, în cazul suspendării operaţiunilor la conturile bancare/de plăţi;

informaţia privind executarea deplină sau parţială a ordinului incaso;

comunicatul informativ privind disponibilul în conturile bancare/de plăţi;

informaţia privind rulajul mijloacelor băneşti, soldul pe conturile bancare/de plăţi, tranzacţiile şi operaţiunile efectuate;

certificatul pentru deschiderea conturilor de plăţi bancare persoanelor străine şi persoanelor rezidente care deţin act de identitate provizori (Anexa nr.81 la Ordinul SFS nr.352 din 28.09.2017);

Informaţia privind conturile bancare valabile/active deschise;

Informaţia privind conturile bancare valabile/active modificate/închise.

[Pct.4 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

[Pct.4 completat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

5. Serviciul Fiscal de Stat întocmeşte şi expediază prin intermediul SIA CCDE pe adresa băncii, prestatorilor de servicii de plată, următoarele documente:

certificatul privind luarea la evidentă a conturilor bancare/de plăţi;

refuzul luării la evidentă fiscală a contului bancar/de plată;

dispoziţia privind suspendarea operaţiunilor la conturile bancare/de plăţi ale contribuabilului;

ordinul incaso la conturile bancare/de plăţi ale contribuabilului;

comunicatul despre anularea dispoziţiei privind suspendarea operaţiunilor la conturile bancare/de plăţi ale contribuabilului;

citaţia bancară.

6. Documentele specificate la punctele 4 şi 5 din Instrucţiune se întocmesc în conformitate cu cerinţele actelor normative în vigoare.

7. Copia documentului electronic constituie reprezentarea (redarea) documentului electronic aflat în statutul expediat, acceptat, respins şi arhivat, pe suport de hârtie, într-o formă perceptibilă. Copia documentului electronic se autentifică în modul stabilit de legislaţie pentru autentificarea copiilor documentelor pe suport de hârtie şi trebuie să conţină informaţia despre faptul că este copia documentului electronic.

8. Participanţii la sistem sunt responsabili de corectitudinea, veridicitatea şi actualitatea informaţiei expediate prin intermediul SIA CCDE.

9. În situaţiile excepţionale (de exemplu, lipsa energiei electrice, căderea infrastructurii de reţea, lipsa sau perturbări ale legăturilor Internet), expedierea şi recepţionarea documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatori de servicii de plată se va relua odată cu încetarea situaţiei excepţionale.

III. REGULILE DE UTILIZARE A SIA CCDE

10. Pentru realizarea circulaţiei electronice a documentelor, participanţii la sistem vor întreprinde următoarele acţiuni:

a) Conectarea şi accesarea SIA CCDE;

b) Crearea şi încărcarea documentelor electronice;

c) Semnarea documentelor electronice;

d) Expedierea documentelor electronice;

e) Recepţionarea documentelor electronice;

f) Respingerea documentelor electronice;

g) Acceptarea documentelor electronice;

h) Arhivarea documentelor electronice.

11. Documentul electronic în cadrul SIA CCDE se va afla în unul din următoarele statute:

nou – document completat;

verificat – document completat şi verificat de şeful subdiviziunii, în cazul care procesele de lucru ale alcătuitorului documentului prevăd astfel;

semnat – document electronic semnat cu semnătura electronică avansată calificată;

expediat – document expediat, căruia i se aplică marca temporală la expediere şi se plasează automat în lista de documente al destinatarului documentului electronic;

recepţionat – document accesat de destinatarul documentului electronic, căruia i se aplică marca temporală la recepţionare;

acceptat – document preluat de destinatarul documentului electronic spre executare;

respins – document respins de destinatarul documentului electronic, căruia i se aplică marca temporală la respingere şi se indică motivul respingerii;

arhivat – document stocat, din statutul acceptat sau respins;

anulat - document anulat, din statutul nou sau verificat.

Conectarea şi accesarea SIA CCDE

12. Operatorul va asigura conectarea participanţilor la SIA CCDE, în scopul exercitării de către aceştia a obligaţiilor prevăzute de Codul fiscal şi alte acte normative ale Ministerului Finanţelor şi Serviciului Fiscal de Stat.

13. Băncile/prestatorii de servicii de plată se vor conecta la SIA CCDE în baza Acordului-tip prevăzut în anexa nr.1 la prezenta Instrucţiune.

[Pct.13 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

14. Subdiviziunile Serviciului Fiscal de Stat se vor conecta la SIA CCDE în modul stabilit de Serviciul Fiscal de Stat.

15. Responsabilităţile Operatorului în calitate de administrator tehnico-tehnologic al sistemului şi băncii, prestatorilor de servicii de plată în calitate de participant la sistem se stipulează în Acordul de conectare la SIA CCDE coordonat cu Serviciul Fiscal de Stat.

16. SIA CCDE se accesează prin intermediul paginii-web https://dceif.fisc.md (cu acces prin reţeaua internet). Pentru a accesa sistemul, utilizatorul va folosi numele de utilizator şi parola proprie.

17. Pentru exploatarea corectă şi eficientă a SIA CCDE utilizatorul va respecta instrucţiunile şi ghidul de utilizare publicate pe pagina-web de referinţă.

Crearea şi încărcarea documentelor electronice

18. Utilizatorul poate importa documentele create în sistemul propriu de evidentă, salvat în fişier de tip XML conform schemei XML pentru documentul dat. Schemele XML pentru fiecare document sunt disponibile în SIA CCDE.

19. La completarea documentelor se va asigura controlul corectitudinii completării acestora.

20. Băncile, participante la sistem, pot utiliza scenariul de încărcare automată a unui document din sistemul de evidentă propriu în SIA CCDE.

Semnarea documentelor electronice

21. Persoanele autorizate vor semna documentele electronice cu semnătura electronică avansată calificată, ce corespunde Normelor tehnice în domeniul semnăturii electronice avansate calificate, aprobate prin Ordinul Serviciului de Informaţii şi Securitate al Republicii Moldova nr.69 din 15.07.2016.

22. Documentele pe care a fost aplicată semnătura electronică avansată calificată trec în statutul semnat.

23. Pentru documentele ce necesită aplicarea a două semnături, fiecare din persoanele autorizate trebuie să se autentifice cu numele de utilizator şi parola proprie şi să semneze documentul electronic. Documentele date vor putea fi expediate doar după ce vor fi aplicate ambele semnături ale persoanelor autorizate.

24. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatorii de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi semnate în cadrul sistemului de evidentă propriu şi ulterior vor fi încărcate în SIA CCDE.

Expedierea documentelor electronice

25. Documentul electronic se expediază şi, respectiv, trece în statutul expediat după ce va fi verificată autenticitatea documentului electronic.

26. La expediere, documentului i se aplică marcă temporală care adevereşte că acesta a fost expediat la timpul determinat.

27. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi expediate din numele persoanei autorizate.

Recepţionarea documentelor electronice

28. Documentul electronic va trece în statutul recepţionat dacă va fi accesat de destinatarul documentului electronic sau va fi preluat de sistemul destinatarul documentului electronic ce utilizează scenariul de încărcare automată a documentelor electronice.

29. La recepţionare, documentului i se aplică marcă temporală care adevereşte că acesta a fost recepţionat la timpul determinat.

30. Un document se poate afla în statutul recepţionat nu mai mult de termenul stabilit de legislaţia în vigoare pentru executarea acestui tip de document.

31. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de platăcătre Serviciul Fiscal de Stat, documentele vor fi recepţionate din numele persoanei autorizate.

Respingerea documentelor electronice

32. Documentul electronic va fi trecut în statutul respins dacă nu va fi preluat de către destinatarul documentului electronic spre executare.

33. La trecerea documentului electronic în statutul respins se va indica motivul respingerii.

34. La respingere, documentului i se aplică marcă temporală care adevereşte că acesta a fost respins la timpul determinat.

35. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi trecute în statutul respins din numele persoanei autorizate.

Acceptarea documentelor electronice

36. Documentul electronic va fi trecut în statutul acceptat dacă va fi preluat de către destinatarul documentului electronic spre executare.

37. În scenariul de încărcare automată a documentelor electronice de la Serviciul Fiscal de Stat către bancă, prestatori de servicii de plată, documentele vor fi acceptate în numele persoanei autorizate.

Arhivarea documentelor electronice

38. Documentul electronic se va transfera de către utilizator din statutul acceptat sau respins în statutul arhivat.

39. Termenul de păstrare a documentelor electronice în statutul arhivat este termenul prevăzut de legislaţia în vigoare pentru fiecare document.

IV. ORDINEA DE SOLUŢIONARE A SITUAŢIILOR LITIGIOASE

40. În conformitate cu prezenta Instrucţiune, se soluţionează situaţiile litigioase care apar în legătură cu:

a) contestarea transmiterii şi recepţionării documentelor electronice;

b) contestarea integrităţii documentelor electronice;

c) contestarea identităţii persoanei care a semnat documentul electronic;

d) contestarea autenticităţii documentului electronic;

e) alte cazuri de apariţie a situaţiilor litigioase în legătură cu expedierea şi recepţionarea documentelor electronice prin SIA CCDE.

41. Situaţiile litigioase se soluţionează în regim de lucru şi/sau de către Comisia de soluţionare a situaţiilor litigioase (în continuare – Comisia).

42. Participantul care depistează împrejurări ce indică existenţa unei situaţii litigioase, are obligaţia să înştiinţeze imediat despre aceasta Serviciul Fiscal Principal de Stat, cealaltă parte şi Operatorul.

Ulterior, participanţii implicaţi în litigiu au obligaţia să verifice existenţa acestor împrejurări şi să întreprindă măsuri pentru soluţionarea situaţiei litigioase, înştiinţându-se reciproc despre rezultatele verificării şi acţiunile întreprinse.

43. În cazul în care situaţia litigioasă nu a fost soluţionată în regim de lucru, Serviciul Fiscal de Stat, în termen de 5 zile, va institui Comisia.

44. În componenta Comisiei se includ:

a) reprezentanţi ai Operatorului;

b) reprezentanţi ai Serviciului Fiscal de Stat;

c) reprezentanţi ai băncii, prestatori de servicii de plată;

d) alte persoane în caz de necesitate.

[Pct.44 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]

45. În sarcinile Comisiei intră examinarea, la nivel tehnico-organizaţional, a împrejurărilor ce indică prezenţa situaţiei litigioase, stabilirea cauzelor şi urmărilor acestei situaţii, determinarea măsurilor necesare pentru soluţionarea ei.

46. În cazul în care situaţia litigioasă este considerată de către părţi ca fiind soluţionată, în termen de cel mult 5 (cinci) zile lucrătoare după încheierea lucrărilor Comisiei, se întocmeşte un act privind soluţionarea situaţiei litigioase, care este semnat de membrii Comisiei şi aprobat de către conducerea Serviciului Fiscal de Stat.

47. În cazul imposibilităţii de a soluţiona situaţia litigioasă în regim de lucru sau după încheierea lucrărilor Comisiei, părţile se pot adresa în instanţa de judecată.

V. ASIGURAREA FUNCŢIONĂRII CONTINUE ŞI A

 SECURITĂŢII INFORMAŢIONALE A SIA CCDE

48. SIA CCDE include acţiuni organizatorice speciale, precum şi mijloace tehnice, de program pentru protecţia informaţiei în timpul procesării documentelor electronice.

49. Operatorul este responsabil de asigurarea stabilităţii şi eficienţei SIA CCDE şi de respectarea cerinţelor fată de asigurarea securităţii informaţionale.

50. Operatorul va supraveghea activitatea în cadrul SIA CCDE şi va întreprinde măsurile necesare în scopul diminuării riscurilor la care pot fi expuşi participanţii la sistem.

51. În scopul protejării sistemului, Operatorul va deconecta temporar accesul participanţilor la SIA CCDE, în cazul în care constată că este ţinta unor atacuri informatice, până la soluţionarea acestei probleme.

52. Participanţii la SIA CCDE vor asigura implementarea tuturor măsurilor necesare pentru administrarea şi exploatarea eficientă a mijloacelor software şi hardware aferente SIA CCDE, precum şi pentru asigurarea continuităţii activităţii în situaţii de incident. Procesul de asigurare a continuităţii activităţii în situaţii de incident va fi realizat în baza Procedurilor de asigurare a continuităţii funcţionalităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatori de servicii de plată, prevăzute în anexa nr.2 la prezenta Instrucţiune, care sunt obligatorii pentru bănci, prestatori de servicii de plată, Serviciul Fiscal de Stat şi Operator.

53. Administrarea şi exploatarea mijloacelor software şi hardware de interacţiune cu SIA CCDE urmează a fi efectuată de către participanţi care trebuie să asigure:

măsurile necesare pentru îndeplinirea eficientă şi securizată a atribuţiilor de serviciu ale personalului implicat în procesele de administrare şi exploatare a mijloacelor software şi hardware de interacţiune cu SIA CCDE;

măsurile de configurare a mijloacelor software şi hardware de interacţiune cu SIA CCDE şi securitatea acestora;

măsurile ce ţin de utilizarea scenariului manual sau semiautomat de prelucrare a documentelor în cazul imposibilităţii utilizării scenariului automat de încărcare a documentelor în SIA CCDE.

VI. PROGRAMUL DE OPERARE A SIA CCDE

54. SIA CCDE va funcţiona zilnic, în regim non-stop.

[Pct.54 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

55. Orice modificare a programului va fi comunicată în prealabil participanţilor de către Operator.

VII. ALTE DISPOZIŢII

56. În cazul operării unor modificări în structura documentului electronic ce face obiectul circulaţiei electronice în cadrul SIA CCDE sau în scenariul de încărcare automată a unui document din sistemul de evidentă propriu, participanţii la sistem vor fi informaţi printr-un mesaj electronic în cadrul SIA CCDE.

57. Participanţii la sistem vor asigura implementarea unui sistem de control intern eficient aferent procesului de recepţionare a documentelor electronice expediate prin SIA CCDE, care să asigure executarea documentelor în termenele prevăzute de lege.

58. Participanţii la sistem verifică cu regularitate adresele electronice (e-mail) comunicate prin cererile prevăzute în prezenta Instrucţiune.

[Instrucţiunea în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

[Instrucţiunea modificată prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]

[Instrucţiunea modificată prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]

[Instrucţiunea modificată prin Ordinul IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]

Notă: În anexele nr.1 şi nr.2 la Instrucţiune pe tot parcursul textului sintagma "semnătură digitală" la orice formă gramaticală se substituie cu sintagma "semnătură electronică" la forma gramaticală corespunzătoare conform Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017

[Anexa nr.1 modificată prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

[Anexa modificată prin Ordinul IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]

[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]

[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]

Anexa nr.2

la Instrucţiunea cu privire la modul de expediere

şi recepţionare a documentelor electronice prin

 sistemul informaţional automatizat de creare şi

circulaţie a documentelor electronice între

Serviciul Fiscal de Stat, bănci şi prestatorii

de servicii de plată

Notă: La anexa nr.2 la Instrucţiune, sintagma "Î.S. Fiscservinform" pe tot parcursul textului se substituie cu sintagma "I.P. Centrul de Tehnologii Informaţionale în Finanţe" la cazul respectiv, la abrevieri sintagma "IF – instituţia financiară" se exclude şi se completează cu sintagma "PSP - prestatori de servicii de plată", iar pe tot parcursul textului se substituie sintagma "IF" cu sintagma "Banca/PSP", la forma gramaticală corespunzătoare conform Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019

PROCEDURI

de asigurare a continuităţii funcţionalităţii sistemului informaţional

automatizat de creare şi circulaţie a documentelor electronice

între Serviciul Fiscal de Stat şi bănci

[Anexa nr.2 introdusă prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]

I. DISPOZIŢII GENERALE

Prezentul document reglementează procedurile de asigurare a continuităţii şi restabilire a funcţionalităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci (în continuare – proceduri), în cazul apariţiei unor situaţii care duc la întreruperea funcţionării sau devierea de la consecutivitatea proceselor de lucru.

Prezentul document determină, de asemenea, măsurile, metodele şi mijloacele de asigurare a continuităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci la apariţia situaţiilor critice şi metodele, mijloacele de restabilire a sistemului şi informaţiei, procesele de prelucrare a acesteia în cazurile afectării funcţionării normale şi/sau a componentelor de bază a acestuia. În afară de aceasta, documentul descrie acţiunile părţilor implicate, inclusiv desemnează explicit responsabilii din partea fiecărei părţi implicate, implicaţi în monitorizarea, deservirea, restabilirea şi derularea în situaţii de incidente, şi la lichidarea consecinţelor acestora.

În prezentul document sînt utilizate următoarele abrevieri şi termeni:

Operator – I.P. Centrul de Tehnologii Informaţionale în Finanţe;

SFS – Serviciul Fiscal de Stat;

SIA CCDE – sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci;

TI – tehnologii informaţionale.

Participant la sistem – banca şi subdiviziunile Serviciului Fiscal de Stat conectate în modul stabilit la SIA CCDE;

PSP – prestatori de servicii de plată;

Termenii şi noţiunile utilizate în prezentul document au înţelesul termenilor şi noţiunilor definite în Ordinul IFPS nr.284 din 19.04.2012 "Cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci".

[Cap.I modificat prin Ordinul IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

II. STRATEGIE

Strategia determină obiectivele puse la baza realizării scopului central – asigurarea continuităţii şi restabilirea funcţionalităţii/informaţiei pentru SIA CCDE.

Asigurarea continuităţii funcţionalităţii SIA CCDE este un proces continuu, iar calitatea şi eficienţa acestuia se bazează pe următoarele abordări:

- identificarea resurselor critice – pentru asigurarea continuităţii SIA CCDE, este necesar să fie cunoscute toate componentele şi părţile implicate de care depinde buna funcţionare a acestuia şi să fie stabilite sistemele şi subsistemele implicate în realizarea funcţiilor critice, gradul de dependenţă de resurse concrete ale sistemului informaţional;

- stabilirea indicatorilor care determină timpul maxim acceptabil de stagnare (indicatori SLA) – indicatorii SLA (Service Level Agreement) stabilesc nivelul de acceptanţă de către participanţi a disponibilităţii şi performanţei SIA CCDE. În cadrul stabilirii acestora se evaluează dependenţa sistemului de stagnare a unor componente. Este necesar de a stabili timpul optim de recuperare a componentelor critice în baza raportului dintre valoarea pierderilor din cauza stagnării sistemului şi efortul de recuperare. În acest caz este foarte important de a lua în considerare că odată cu sporirea timpului de stagnare sporeşte impactul negativ. De asemenea, se va lua în considerare şi impactul negativ asupra componentelor interdependente ale sistemului;

- stabilirea priorităţilor de restabilire – în scopul optimizării şi canalizării eforturilor înspre asigurarea continuităţii SIA CCDE, se identifică gradul de influenţă în cazul indisponibilităţii funcţionalităţilor de bază. Stabilirea priorităţilor şi strategiilor de restabilire a componentelor SIA CCDE permite distribuirea optimă a resurselor şi concentrarea eforturilor pentru restabilirea funcţionalităţii încît pierderile în situaţii de incident să fie minime.

III. DESCRIERE A PROCESULUI DE LUCRU

Pentru asigurarea continuităţii procesului de schimb electronic de date prin intermediul SIA CCDE între Serviciul Fiscal de Stat şi bănci este necesar să fie clar identificate componentele procesului, caracteristicile acestora şi responsabilii de gestiune a acestora.

În cadrul SIA CCDE se identifică următoarele componente:

1. Componentele de sistem (interfeţele şi modulul funcţional de bază);

2. Componenta serviciului de Internet;

3. Componenta serviciului de aplicare a semnăturii electronice;

4. Componenta serviciului de aplicare a mărcii temporale (time-stamp).

În cadrul procesului de asigurare a continuităţii SIA CCDE, se identifică următoarele părţi implicate direct:

1. Participanţii la sistem (băncile, prestatorii de servicii de plată şi SFS);

2. Operatorul.

În cadrul procesului de asigurare a continuităţii SIA CCDE se identifică, de asemenea, şi următoarele terţe părţi implicate indirect:

1. Prestatorul de servicii Internet (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);

2. Prestatorul de servicii în domeniul semnăturii electronice (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);

3. Prestatorul de servicii în domeniul aplicării mărcii temporale (time-stamp) (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);

4. Furnizorul de energie electrică;

5. Altă terţă parte ce poate avea influenţă asupra disponibilităţii SIA CCDE.

[Cap.III modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

IV. NIVELURI DE ACCEPTANŢĂ ŞI SUPORT TEHNIC

Toate părţile implicate direct înţeleg necesitatea unei disponibilităţi depline a SIA CCDE şi se angajează să depună toate eforturile pentru a asigura continuitatea funcţionării componentelor proprii (de care sînt responsabili). Astfel, în scopul abordării şi înţelegerii univoce de către toate părţile implicate direct, a parametrilor legaţi de funcţionarea SIA CCDE precum: disponibilitatea, siguranţa, securitatea, timpul de reacţie în diferite situaţii, strategiile şi priorităţile de recuperare etc., sînt stabilite standarde pentru următoarele aspecte esenţiale:

a. Integritatea datelor

Operatorul asigură realizarea zilnică a copiilor de rezervă complete şi păstrarea acestora în condiţii de siguranţă pe dispozitive de back-up dedicate (back-up server, banda magnetică). Se va păstra o istorie de 10 de zile a acestor copii de rezervă. Operatorul va stabili şi aplica proceduri de testare a copiilor de rezervă. Procedurile date îndeplinite de Operator se asociază responsabilităţilor Participanţilor SFS la sistem de efectuare a copiilor de rezervă.

Participanţii Băncii/PSP la sistem asigură că pentru toată informaţia importată în cadrul sistemelor băncii există copii de rezervă realizate zilnic. Se va păstra o istorie de 10 de zile a acestor copii de rezervă. Participanţii Băncii/PSP vor stabili şi aplica proceduri de testare a copiilor de rezervă.

b. Implementarea modificărilor

Operatorul asigură că mediile de dezvoltare, testare, producere sînt separate pentru a reduce riscul de acces neautorizat sau de modificări neautorizate asupra mediului de producţie.

Modificările aferente SIA CCDE se efectuează conform procedurii documentate şi aprobate în cadrul Operatorului.

Operatorul asigură că utilizarea echipamentelor TI aferente SIA CCDE este monitorizată şi optimizată, iar necesităţile privind capacitatea de procesare sînt estimate în scopul asigurării performanţei necesare pentru SIA CCDE.

c. Controlul accesului la resursele SIA CCDE

Participanţii Băncii/PSP la sistem asigură aprobarea şi aplicarea unei proceduri de acordare, modificare, revizuire şi retragere a drepturilor de acces la resursele SIA CCDE utilizatorilor Băncii/PSP.

Participanţii SFS la sistem asigură că este stabilită o procedură de acordare, modificare revizuire şi retragere a drepturilor de acces la resursele SIA CCDE utilizatorilor SFS.

Accesul se acordă în strictă conformitate cu necesităţile de serviciu.

d. Proprietatea datelor

Toate datele create sau stocate în SIA CCDE sînt proprietatea SFS. Nu se permite accesul la aceste date decît utilizatorilor sistemului conform rolurilor acestora şi personalului autorizat al Operatorului.

[Pct.d) modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

e. Disponibilitatea SIA CCDE

Disponibilitatea SIA CCDE se reglementează pentru fiecare componentă conform procesului de lucru stabilit:

1) Disponibilitatea segmentului de reţea SIA CCDE – serviciu Internet

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

2) Disponibilitatea segmentului de reţea Banca/PSP – Serviciu Internet

Responsabil de segmentul respectiv este banca care trebuie să garanteze următorul nivel de acceptantă:

3) Disponibilitatea interfeţei SIA CCDE cu Banca/PSP

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

4) Disponibilitatea interfeţei SIA CCDE cu SFS

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

5) Disponibilitatea modulului de bază al SIA CCDE

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

6) Disponibilitatea serviciului de verificare a semnăturii electronice

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

7) Disponibilitatea serviciului de aplicare a mărcii temporale (time-stamp)

Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:

f. Identificarea incidentelor

Operatorul asigură identificarea şi clasificarea incidentelor la solicitarea participanţilor la sistem, conform criteriilor enumerate în tabelul de mai jos:

În cazul cînd participantul nu şi-a exprimat acordul faţă de clasificarea incidentului efectuată de Operator în baza descrierii comunicate, acesta este în drept să-şi exprime în scris dezacordul şi să păstreze dovada acestuia, pentru a servi în calitate de probe la examinarea unor eventuale situaţii litigioase, conform Instrucţiunii cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, aprobate prin Ordinul IFPS nr.284 din 19.04.2012.

g. Suportul tehnic din partea Operatorului

Asistenta tehnică este asigurată de Operator în intervalul orelor 8:00-17:00, în zilele lucrătoare, prin centrul său de suport:

Responsabil: Centrul de asistenţă tehnică şi Contact al I.P. "Centrul de Tehnologii Informaţionale în Finanţe";

Adresa: str. A. Russo nr.1, mun. Chişinău;

Tel: 8222-222;

E-mail: asistenta@sfs.md

[Lit.g) în redacţia Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]

Gestiunea cererilor în cadrul suportului tehnic:

În cadrul acordării suportului tehnic utilizatorilor SIA CCDE se stabilesc următoarele tipuri de cereri:

1. Cereri cu privire la incidente survenite – eveniment nedorit al cărui impact ar putea compromite confidenţialitatea, integritatea sau disponibilitatea resurselor informaţionale ale SIA CCDE;

2. Cereri de asistenţă – include consultaţii şi asistenţă privind utilizarea SIA CCDE;

3. Cereri de modificare (îmbunătăţire) – include solicitări ce ţin de compartimentul de administrare şi dezvoltare a SIA CCDE.

Toate cererile sînt garantat înregistrate. Fiecărei cereri înregistrate i se va atribui un număr unic care va fi comunicat solicitantului. Toate cererile se înregistrează în numele participantului la sistem (Banca/PSP sau SFS) căruia îi aparţine utilizatorul. Toată corespondenţa privind cererile şi starea acestora se vor comunica garantat în adresa de email a persoanei responsabile nominalizate în Acordul dintre Operator şi bancă privind conectarea şi participarea la SIA CCDE, şi administratorilor de sistem din cadrul IFS teritoriale şi IFPS.

Cererile ce se referă la incidente, după înregistrare vor fi clasificate conform gradelor şi termenilor de raportare descrise în prezentul document. Incidentele sesizate de participanţii la sistem în afara orelor programului de lucru al SIA CCDE (după ora 17.00, în cazul disponibilităţii Centrului de suport al Operatorului), vor fi înregistrate, urmînd ca în ziua imediat următoare participantului să-i fie comunicat gradul incidentului clasificat corespunzător descrierii oferite.

h. Suportul metodologic din partea IFPS

Asistenta metodologică este asigurată de SFS în intervalul orelor 08:00-17:00, în zilele lucrătoare, prin următoarele mijloace:

Responsabil: Direcţia generală metodologie proceduri fiscale;

Adresa: str. Constantin Tănase nr.9, mun. Chişinău;

E-mail: mail@sfs.md

[Lit.h) în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]

i. Responsabilităţile participanţilor la sistem şi ale Operatorului

Pentru asigurarea continuităţii schimbului de date între bănci şi Serviciul Fiscal de Stat, participanţii la sistem şi Operatorul poartă responsabilitate şi vor asigura:

1. Prezenţa pe partea fiecăruia a unor persoane de contact disponibile permanent în timpul programului de lucru. Persoanele de contact sînt responsabile de:

a. Monitorizarea funcţionării SIA CCDE pe partea sa şi raportarea tuturor cererilor de suport tehnic (cu privire la incidente, asistenţă, modificări) la Centrul de Asistenţă şi Contact al Operatorului, iar celor de ordin metodologic la Inspectoratul Fiscal Principal de Stat;

b. Recepţionarea informaţiei despre incidentele în funcţionarea SIA CCDE şi punerea în aplicare a prezentelor proceduri la nivelul participantului la sistem;

c. Raportarea privind înlăturarea deficienţei şi revenirea la regimul normal de utilizare a SIA CCDE.

2. Raportarea incidentelor în funcţie de gravitatea lor, în termenii stabiliţi mai jos:

V. PROCEDURI ALTERNATIVE

În cazul incidentelor ce constituie situaţii excepţionale (de exemplu, lipsa energiei electrice, căderea infrastructurii de reţea, lipsa sau perturbări ale legăturilor Internet), şi vor face imposibilă utilizarea SIA CCDE, participanţii la sistem vor acţiona în conformitate cu pct.10 din Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, aprobată prin Ordinul IFPS nr.284 din 19.04.2012.

VI. OBLIGAŢIUNI ŞI ACŢIUNI ALE PARTICIPANŢILOR

LA ASIGURAREA CONTINUITĂŢII ŞI RESTABILIRII

În cazul survenirii incidentelor ce fac imposibilă executarea unor operaţiuni în SIA CCDE sau stoparea temporară a sistemului (conform clasificării efectuate), acţiunile participanţilor vor include:

1) O reacţie imediată:

- Participantul care a depistat faptul apariţiei incidentului este obligat să anunţe Centrul de Asistenţă şi Contact al Operatorului şi Participantul SFS despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului;

- Participantul Băncii/PSP care a depistat faptul apariţiei incidentului este obligat să anunţe Participantul SFS despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului survenit;

- Participantul SFS care a depistat faptul apariţiei incidentului este obligat să anunţe Participantul Băncii/PSP despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului survenit;

- Operatorul este obligat să înştiinţeze toţi participanţii despre faptul apariţiei incidentului ce a condus la stoparea temporară a sistemului;

- Operatorul va determina gradul incidentului sesizat de participanţi;

- Operatorul va înştiinţa toţi participanţii despre caracterul incidentului şi timpul prevăzut pentru restabilire.

2) Restabilirea parţială a funcţionalităţii SIA CCDE:

- Operatorul va deconecta componentele defectate sau va trece la alte componente de rezervă;

- Dacă nu a fost cauzată pierderea datelor sau defectarea aplicaţiilor, se va continua activitatea şi Operatorul va înştiinţa despre aceasta toţi participanţii;

- Operatorul va restabili funcţionarea mijloacelor tehnice afectate, la necesitate va efectua înlocuirea acestora;

- Operatorul va restabili aplicaţia program;

- Operatorul va verifica funcţionalitatea componentei afectate, va analiza consecinţele incidentului şi influenţa asupra funcţionării de mai departe a sistemului;

- Operatorul va înştiinţa toţi participanţii despre restabilirea componentei afectate a sistemului.

3) Restabilirea deplină a funcţionalităţii SIA CCDE:

- Operatorul va restabili funcţionarea normală a tuturor mijloacelor tehnice afectate;

- Operatorul va restabili aplicaţia program.

4) Investigarea cauzelor apariţiei incidentelor:

- Operatorul va asigura investigarea cauzelor şi va întocmi Raportul privind rezultatele investigaţiilor şi propunerile referitor la perfecţionarea sistemului care se prezintă IFPS.

VII. DISPOZIŢII FINALE

În scopul asigurării continuităţii sistemului, fiecare participant la sistem va elabora/include în procedurile de continuitate (actele regulatorii) interne, măsurile organizatorice şi resursele necesare conformării la cerinţele indicate în prezentul document. Responsabilitatea privind continuitatea segmentelor de interacţiune ţine de fiecare parte implicată. Pentru toate incidentele intervenite în disponibilitatea SIA CCDE, participantul va face dovada corespunzătoare prin înscrierile interne efectuate în conformitate cu procedurile de continuitate (actele regulatorii) interne şi confirmarea pe proprie responsabilitate emisă de terţa parte – prestatorul propriu-zis al serviciului ce a afectat disponibilitatea SIA CCDE.

[Anexa nr.2 introdusă prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]