Ordin nr.284 din 19.04.2012 cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată
INSPECTORATUL FISCAL PRINCIPAL DE STAT
PE LÎNGĂ MINISTERUL FINANŢELOR
O R D I N
cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul
informaţional automatizat de creare şi circulaţie a documentelor electronice
între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată
[Denumirea modificată prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
nr. 284 din 19.04.2012
(în vigoare 25.05.2012)
Monitorul Oficial nr.99-102 art.645 din 25.05.2012
* * *
Abrogat: 01.01.2021
Ordinul SFS nr.582 din 24.11.2020
Notă: Pe tot parcursul textului sintagma "Î.S. Fiscservinform" la orice formă gramaticală se substituie cu sintagma "I.P. Centrul de Tehnologii Informaţionale în Finanţe", sintagma "Trezoreria de Stat" se substituie cu sintagma "prestatorii de servicii de plată", iar sintagma "instituţiile financiare" se substituie cu cuvântul "bănci" la forma gramaticală corespunzătoare; pe tot parcursul textului după sintagma "conturi bancare" se completează cu cuvintele "/de plăţi" conform Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019
În baza art.133 alin.(1) lit.c) al Codului fiscal nr.1163-XIII din 24 aprilie 1997 (republicat: Monitorul Oficial al R.M., ediţie specială din 08.02.2007, pag.4), în scopul executării prevederilor art.167 şi 197 al Codului fiscal nr.1163-XIII din 24 aprilie 1997,
ORDON:
1. Începînd cu 1 septembrie 2012, documentele electronice ce confirmă deschiderea, modificarea, închiderea sau luarea la evidenţă fiscală a conturilor bancare/de plăţi, suspendarea operaţiunilor la conturile bancare/de plăţi, soldul şi rulajul mijloacelor băneşti pe conturile bancare/de plăţi, şi alte documente ce fac obiectul circulaţiei între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci, vor fi expediate şi recepţionate utilizînd, în mod obligatoriu, sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.
[Pct.1 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
[Pct.1 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
[Pct.1 modificat prin Ordinul IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]
2. Se aprobă Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci, conform anexei.
[Pct.2 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
3. Posesor al sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci este Serviciul Fiscal de Stat.
[Pct.3 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
[Pct.3 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
4. I.P. Centrul de Tehnologii Informaţionale în Finanţe, în calitate de administrator tehnico-tehnologic al sistemului informaţional al Serviciului Fiscal de Stat, va asigura administrarea, menţinerea, dezvoltarea şi funcţionarea sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, prestatorii de servicii de plată şi bănci.
[Pct.4 completat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
5. I.P. Centrul de Tehnologii Informaţionale în Finanţe va asigura, la solicitarea băncii, conectarea gratuită a acestora la sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.
[Pct.5 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
[Pct.5 modificat prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
6. Responsabilitatea pentru executarea prezentului ordin se pune în sarcina şefilor subdiviziunilor Serviciului Fiscal de Stat şi administratorului I.P. Centrul de Tehnologii Informaţionale în Finanţe.
[Pct.6 în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
7. Direcţia asistenţă juridică a Inspectoratului Fiscal Principal de Stat va asigura publicarea prezentului ordin în Monitorul Oficial al Republicii Moldova.
8. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| ŞEFUL INSPECTORATULUI | |
| FISCAL PRINCIPAL DE STAT | Nicolae PLATON |
Chişinău, 19 aprilie 2012. |
|
| Nr.284. |
Anexă
la Ordinul IFPS
nr.284 din 19.04.2012
INSTRUCŢIUNE
cu privire la modul de expediere şi recepţionare a documentelor electronice
prin sistemul informaţional automatizat de creare şi circulaţie a documentelor
electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată
[Instrucţiunea în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
I. DISPOZIŢII GENERALE
1. Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatorii de servicii de plată (în continuare – Instrucţiune) stabileşte modul de expediere şi recepţionare a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată precum şi regulile de utilizare a sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată (în continuare – SIA CCDE).
[Pct.1 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
11. SIA CCDE oferă posibilitatea înregistrării informaţiilor parvenite de la bănci şi prestatorii de servicii de plată despre deschiderea, modificarea şi închiderea conturilor bancare/de plăţi ale persoanelor fizice şi juridice străine care nu dispun de obiecte impozabile, nu au obligaţii fiscale şi lipsesc în SISFS, inclusiv pentru persoanele fizice rezidente care deţin act de identitate provizoriu (Formularul nr.9), precum şi înregistrarea informaţiei despre conturile bancare/de plăţi altele decât cele ce se iau conform art.167 alin.(1) din Codul fiscal. Băncile şi prestatorii de servicii de plată participante la sistem, în aceeaşi zi sau în ziua următoare lucrătoare din momentul săvîrşirii acţiunii, vor expedia documentele electronice prin SIA CCDE.
[Pct.11 în redacţia Ordinului SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
[Pct.11 introdus prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
12. În cazul persoanei fizice nerezidente care a deschis cont bancar prin SIA CCDE şi îşi modifică statutul în persoană fizică rezidentă, banca va informa SFS despre închiderea contului bancar prin SIA CCDE şi prin SIA CCDE-persoane fizice rezidente, va informa SFS despre deschiderea contului bancar.
[Pct.12 introdus prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
13. Documentul electronic privind deschiderea, modificarea şi închiderea conturilor bancare/de plăţi persoanelor indicate la pct.11) din Instrucţiune va primi automat statutul "Recepţionat", iar ulterior va trece în statutul "Acceptat" şi nu va fi necesară procedura de confirmare din partea Serviciului Fiscal de Stat.
[Pct.13 introdus prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
14. Pentru persoanele indicate la pct.11) din Instrucţiune, documentele pot fi create prin intermediul a 2 modalităţi:
crearea manuală a documentelor la nivel de interfaţă;
încărcarea documentelor prin intermediul fişierului XML.
[Pct.14 introdus prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
2. În înţelesul prezentei Instrucţiuni, termenii şi noţiunile de mai jos au următoarea semnificaţie:
administrator de utilizatori (bancă) – persoana fizică angajată în cadrul băncii, prestatorilor de servicii de plată, care este responsabilă de gestionarea şi operarea drepturilor pentru folosirea de către utilizatori şi persoanele autorizate a resurselor SIA CCDE;
administrator de sistem (Operator) – persoana fizică angajată în cadrul I.P. Centrul de Tehnologii Informaţionale în Finanţe, care este responsabilă de gestionarea şi operarea resurselor SIA CCDE pentru folosirea acestora de către utilizatori, persoanele autorizate şi administratorii băncilor, prestatorilor de servicii de plată;
nume de utilizator şi parolă – conturi alocate utilizatorilor, pe baza cărora aceştia obţin acces la SIA CCDE;
operator – I.P. "Centrul de Tehnologii Informaţionale în Finanţe", creată în temeiul Hotărârii Guvernului nr.125 din 06.02.2018, în urma reorganizării întreprinderilor de stat (ÎS) "Fintehinform", "Fiscservinform" şi "Vamservinform" (Monitorul Oficial al Republicii Moldova, 09.02.2018, nr.40-47, art.144);
participant la sistem – banca, prestatorii de servicii de plată şi subdiviziunea Serviciului Fiscal de Stat conectate în modul stabilit de prezenta Instrucţiune la SIA CCDE;
persoană autorizată – utilizatorul persoană fizică angajată în cadrul Serviciului Fiscal de Stat sau în cadrul băncii, prestatoriilor de servicii de plată, căreia îi este delegat dreptul de semnare şi/sau expediere a documentelor electronice în cadrul SIA CCDE;
profil (cont de utilizator) – compartiment al SIA CCDE care cuprinde date generale despre participant şi documentele electronice expediate sau recepţionate;
utilizator – persoana fizică angajată în cadrul Serviciului Fiscal de Stat sau în cadrul băncii, prestatorilor de servicii de plată ce utilizează SIA CCDE conform drepturilor de utilizare acordate;
XML – sistem extensibil de marcare utilizat pentru crearea paginilor web ce pot fi afişate într-un browser (sau navigator).
Termenii şi noţiunile "circulaţie electronică a documentelor", "document electronic", "marcă temporală" , "destinatar al documentului electronic", "autenticitate a documentului electronic" au înţelesul termenilor şi noţiunilor definite în Legea privind semnătura electronică şi documentul electronic nr.91 din 29 mai 2014.
[Pct.2 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
II. MODUL DE EXPEDIERE ŞI RECEPŢIONARE A DOCUMENTELOR
ELECTRONICE ÎNTRE SERVICIUL FISCAL DE STAT ŞI BĂNCI,
PRESTATORI DE SERVICII DE PLATĂ
3. SIA CCDE asigură circulaţia electronică a documentelor ce confirmă deschiderea, modificarea, închiderea sau luarea la evidentă fiscală a conturilor bancare/de plăţi, suspendarea operaţiunilor la conturile bancare/de plăţi, soldul şi rulajul mijloacelor băneşti pe conturile bancare/de plăţi şi alte documente în conformitate cu legislaţia în vigoare, ce fac obiectul circulaţiei între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată.
[Pct.3 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
4. Banca şi prestatorii de servicii de plată întocmesc şi expediază, prin intermediul SIA CCDE pe adresa Serviciului Fiscal de Stat, următoarele documente:
certificatul privind deschiderea conturilor bancare/de plăţi;
certificatul privind modificarea sau închiderea contului;
cotorul dispoziţiei de suspendare;
comunicatul privind înscrierea mijloacelor băneşti la cont, în cazul suspendării operaţiunilor la conturile bancare/de plăţi;
informaţia privind executarea deplină sau parţială a ordinului incaso;
comunicatul informativ privind disponibilul în conturile bancare/de plăţi;
informaţia privind rulajul mijloacelor băneşti, soldul pe conturile bancare/de plăţi, tranzacţiile şi operaţiunile efectuate;
certificatul pentru deschiderea conturilor de plăţi bancare persoanelor străine şi persoanelor rezidente care deţin act de identitate provizori (Anexa nr.81 la Ordinul SFS nr.352 din 28.09.2017);
Informaţia privind conturile bancare valabile/active deschise;
Informaţia privind conturile bancare valabile/active modificate/închise.
[Pct.4 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
[Pct.4 completat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
5. Serviciul Fiscal de Stat întocmeşte şi expediază prin intermediul SIA CCDE pe adresa băncii, prestatorilor de servicii de plată, următoarele documente:
certificatul privind luarea la evidentă a conturilor bancare/de plăţi;
refuzul luării la evidentă fiscală a contului bancar/de plată;
dispoziţia privind suspendarea operaţiunilor la conturile bancare/de plăţi ale contribuabilului;
ordinul incaso la conturile bancare/de plăţi ale contribuabilului;
comunicatul despre anularea dispoziţiei privind suspendarea operaţiunilor la conturile bancare/de plăţi ale contribuabilului;
citaţia bancară.
6. Documentele specificate la punctele 4 şi 5 din Instrucţiune se întocmesc în conformitate cu cerinţele actelor normative în vigoare.
7. Copia documentului electronic constituie reprezentarea (redarea) documentului electronic aflat în statutul expediat, acceptat, respins şi arhivat, pe suport de hârtie, într-o formă perceptibilă. Copia documentului electronic se autentifică în modul stabilit de legislaţie pentru autentificarea copiilor documentelor pe suport de hârtie şi trebuie să conţină informaţia despre faptul că este copia documentului electronic.
8. Participanţii la sistem sunt responsabili de corectitudinea, veridicitatea şi actualitatea informaţiei expediate prin intermediul SIA CCDE.
9. În situaţiile excepţionale (de exemplu, lipsa energiei electrice, căderea infrastructurii de reţea, lipsa sau perturbări ale legăturilor Internet), expedierea şi recepţionarea documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatori de servicii de plată se va relua odată cu încetarea situaţiei excepţionale.
III. REGULILE DE UTILIZARE A SIA CCDE
10. Pentru realizarea circulaţiei electronice a documentelor, participanţii la sistem vor întreprinde următoarele acţiuni:
a) Conectarea şi accesarea SIA CCDE;
b) Crearea şi încărcarea documentelor electronice;
c) Semnarea documentelor electronice;
d) Expedierea documentelor electronice;
e) Recepţionarea documentelor electronice;
f) Respingerea documentelor electronice;
g) Acceptarea documentelor electronice;
h) Arhivarea documentelor electronice.
11. Documentul electronic în cadrul SIA CCDE se va afla în unul din următoarele statute:
nou – document completat;
verificat – document completat şi verificat de şeful subdiviziunii, în cazul care procesele de lucru ale alcătuitorului documentului prevăd astfel;
semnat – document electronic semnat cu semnătura electronică avansată calificată;
expediat – document expediat, căruia i se aplică marca temporală la expediere şi se plasează automat în lista de documente al destinatarului documentului electronic;
recepţionat – document accesat de destinatarul documentului electronic, căruia i se aplică marca temporală la recepţionare;
acceptat – document preluat de destinatarul documentului electronic spre executare;
respins – document respins de destinatarul documentului electronic, căruia i se aplică marca temporală la respingere şi se indică motivul respingerii;
arhivat – document stocat, din statutul acceptat sau respins;
anulat - document anulat, din statutul nou sau verificat.
Conectarea şi accesarea SIA CCDE
12. Operatorul va asigura conectarea participanţilor la SIA CCDE, în scopul exercitării de către aceştia a obligaţiilor prevăzute de Codul fiscal şi alte acte normative ale Ministerului Finanţelor şi Serviciului Fiscal de Stat.
13. Băncile/prestatorii de servicii de plată se vor conecta la SIA CCDE în baza Acordului-tip prevăzut în anexa nr.1 la prezenta Instrucţiune.
[Pct.13 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
14. Subdiviziunile Serviciului Fiscal de Stat se vor conecta la SIA CCDE în modul stabilit de Serviciul Fiscal de Stat.
15. Responsabilităţile Operatorului în calitate de administrator tehnico-tehnologic al sistemului şi băncii, prestatorilor de servicii de plată în calitate de participant la sistem se stipulează în Acordul de conectare la SIA CCDE coordonat cu Serviciul Fiscal de Stat.
16. SIA CCDE se accesează prin intermediul paginii-web https://dceif.fisc.md (cu acces prin reţeaua internet). Pentru a accesa sistemul, utilizatorul va folosi numele de utilizator şi parola proprie.
17. Pentru exploatarea corectă şi eficientă a SIA CCDE utilizatorul va respecta instrucţiunile şi ghidul de utilizare publicate pe pagina-web de referinţă.
Crearea şi încărcarea documentelor electronice
18. Utilizatorul poate importa documentele create în sistemul propriu de evidentă, salvat în fişier de tip XML conform schemei XML pentru documentul dat. Schemele XML pentru fiecare document sunt disponibile în SIA CCDE.
19. La completarea documentelor se va asigura controlul corectitudinii completării acestora.
20. Băncile, participante la sistem, pot utiliza scenariul de încărcare automată a unui document din sistemul de evidentă propriu în SIA CCDE.
Semnarea documentelor electronice
21. Persoanele autorizate vor semna documentele electronice cu semnătura electronică avansată calificată, ce corespunde Normelor tehnice în domeniul semnăturii electronice avansate calificate, aprobate prin Ordinul Serviciului de Informaţii şi Securitate al Republicii Moldova nr.69 din 15.07.2016.
22. Documentele pe care a fost aplicată semnătura electronică avansată calificată trec în statutul semnat.
23. Pentru documentele ce necesită aplicarea a două semnături, fiecare din persoanele autorizate trebuie să se autentifice cu numele de utilizator şi parola proprie şi să semneze documentul electronic. Documentele date vor putea fi expediate doar după ce vor fi aplicate ambele semnături ale persoanelor autorizate.
24. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatorii de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi semnate în cadrul sistemului de evidentă propriu şi ulterior vor fi încărcate în SIA CCDE.
Expedierea documentelor electronice
25. Documentul electronic se expediază şi, respectiv, trece în statutul expediat după ce va fi verificată autenticitatea documentului electronic.
26. La expediere, documentului i se aplică marcă temporală care adevereşte că acesta a fost expediat la timpul determinat.
27. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi expediate din numele persoanei autorizate.
Recepţionarea documentelor electronice
28. Documentul electronic va trece în statutul recepţionat dacă va fi accesat de destinatarul documentului electronic sau va fi preluat de sistemul destinatarul documentului electronic ce utilizează scenariul de încărcare automată a documentelor electronice.
29. La recepţionare, documentului i se aplică marcă temporală care adevereşte că acesta a fost recepţionat la timpul determinat.
30. Un document se poate afla în statutul recepţionat nu mai mult de termenul stabilit de legislaţia în vigoare pentru executarea acestui tip de document.
31. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de platăcătre Serviciul Fiscal de Stat, documentele vor fi recepţionate din numele persoanei autorizate.
Respingerea documentelor electronice
32. Documentul electronic va fi trecut în statutul respins dacă nu va fi preluat de către destinatarul documentului electronic spre executare.
33. La trecerea documentului electronic în statutul respins se va indica motivul respingerii.
34. La respingere, documentului i se aplică marcă temporală care adevereşte că acesta a fost respins la timpul determinat.
35. În scenariul de încărcare automată a documentelor electronice de la bancă, prestatori de servicii de plată către Serviciul Fiscal de Stat, documentele vor fi trecute în statutul respins din numele persoanei autorizate.
Acceptarea documentelor electronice
36. Documentul electronic va fi trecut în statutul acceptat dacă va fi preluat de către destinatarul documentului electronic spre executare.
37. În scenariul de încărcare automată a documentelor electronice de la Serviciul Fiscal de Stat către bancă, prestatori de servicii de plată, documentele vor fi acceptate în numele persoanei autorizate.
Arhivarea documentelor electronice
38. Documentul electronic se va transfera de către utilizator din statutul acceptat sau respins în statutul arhivat.
39. Termenul de păstrare a documentelor electronice în statutul arhivat este termenul prevăzut de legislaţia în vigoare pentru fiecare document.
IV. ORDINEA DE SOLUŢIONARE A SITUAŢIILOR LITIGIOASE
40. În conformitate cu prezenta Instrucţiune, se soluţionează situaţiile litigioase care apar în legătură cu:
a) contestarea transmiterii şi recepţionării documentelor electronice;
b) contestarea integrităţii documentelor electronice;
c) contestarea identităţii persoanei care a semnat documentul electronic;
d) contestarea autenticităţii documentului electronic;
e) alte cazuri de apariţie a situaţiilor litigioase în legătură cu expedierea şi recepţionarea documentelor electronice prin SIA CCDE.
41. Situaţiile litigioase se soluţionează în regim de lucru şi/sau de către Comisia de soluţionare a situaţiilor litigioase (în continuare – Comisia).
42. Participantul care depistează împrejurări ce indică existenţa unei situaţii litigioase, are obligaţia să înştiinţeze imediat despre aceasta Serviciul Fiscal Principal de Stat, cealaltă parte şi Operatorul.
Ulterior, participanţii implicaţi în litigiu au obligaţia să verifice existenţa acestor împrejurări şi să întreprindă măsuri pentru soluţionarea situaţiei litigioase, înştiinţându-se reciproc despre rezultatele verificării şi acţiunile întreprinse.
43. În cazul în care situaţia litigioasă nu a fost soluţionată în regim de lucru, Serviciul Fiscal de Stat, în termen de 5 zile, va institui Comisia.
44. În componenta Comisiei se includ:
a) reprezentanţi ai Operatorului;
b) reprezentanţi ai Serviciului Fiscal de Stat;
c) reprezentanţi ai băncii, prestatori de servicii de plată;
d) alte persoane în caz de necesitate.
[Pct.44 modificat prin Ordinul SFS nr.261 din 13.06.2019, în vigoare 28.06.2019]
45. În sarcinile Comisiei intră examinarea, la nivel tehnico-organizaţional, a împrejurărilor ce indică prezenţa situaţiei litigioase, stabilirea cauzelor şi urmărilor acestei situaţii, determinarea măsurilor necesare pentru soluţionarea ei.
46. În cazul în care situaţia litigioasă este considerată de către părţi ca fiind soluţionată, în termen de cel mult 5 (cinci) zile lucrătoare după încheierea lucrărilor Comisiei, se întocmeşte un act privind soluţionarea situaţiei litigioase, care este semnat de membrii Comisiei şi aprobat de către conducerea Serviciului Fiscal de Stat.
47. În cazul imposibilităţii de a soluţiona situaţia litigioasă în regim de lucru sau după încheierea lucrărilor Comisiei, părţile se pot adresa în instanţa de judecată.
V. ASIGURAREA FUNCŢIONĂRII CONTINUE ŞI A
SECURITĂŢII INFORMAŢIONALE A SIA CCDE
48. SIA CCDE include acţiuni organizatorice speciale, precum şi mijloace tehnice, de program pentru protecţia informaţiei în timpul procesării documentelor electronice.
49. Operatorul este responsabil de asigurarea stabilităţii şi eficienţei SIA CCDE şi de respectarea cerinţelor fată de asigurarea securităţii informaţionale.
50. Operatorul va supraveghea activitatea în cadrul SIA CCDE şi va întreprinde măsurile necesare în scopul diminuării riscurilor la care pot fi expuşi participanţii la sistem.
51. În scopul protejării sistemului, Operatorul va deconecta temporar accesul participanţilor la SIA CCDE, în cazul în care constată că este ţinta unor atacuri informatice, până la soluţionarea acestei probleme.
52. Participanţii la SIA CCDE vor asigura implementarea tuturor măsurilor necesare pentru administrarea şi exploatarea eficientă a mijloacelor software şi hardware aferente SIA CCDE, precum şi pentru asigurarea continuităţii activităţii în situaţii de incident. Procesul de asigurare a continuităţii activităţii în situaţii de incident va fi realizat în baza Procedurilor de asigurare a continuităţii funcţionalităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, prestatori de servicii de plată, prevăzute în anexa nr.2 la prezenta Instrucţiune, care sunt obligatorii pentru bănci, prestatori de servicii de plată, Serviciul Fiscal de Stat şi Operator.
53. Administrarea şi exploatarea mijloacelor software şi hardware de interacţiune cu SIA CCDE urmează a fi efectuată de către participanţi care trebuie să asigure:
măsurile necesare pentru îndeplinirea eficientă şi securizată a atribuţiilor de serviciu ale personalului implicat în procesele de administrare şi exploatare a mijloacelor software şi hardware de interacţiune cu SIA CCDE;
măsurile de configurare a mijloacelor software şi hardware de interacţiune cu SIA CCDE şi securitatea acestora;
măsurile ce ţin de utilizarea scenariului manual sau semiautomat de prelucrare a documentelor în cazul imposibilităţii utilizării scenariului automat de încărcare a documentelor în SIA CCDE.
VI. PROGRAMUL DE OPERARE A SIA CCDE
54. SIA CCDE va funcţiona zilnic, în regim non-stop.
[Pct.54 modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
55. Orice modificare a programului va fi comunicată în prealabil participanţilor de către Operator.
VII. ALTE DISPOZIŢII
56. În cazul operării unor modificări în structura documentului electronic ce face obiectul circulaţiei electronice în cadrul SIA CCDE sau în scenariul de încărcare automată a unui document din sistemul de evidentă propriu, participanţii la sistem vor fi informaţi printr-un mesaj electronic în cadrul SIA CCDE.
57. Participanţii la sistem vor asigura implementarea unui sistem de control intern eficient aferent procesului de recepţionare a documentelor electronice expediate prin SIA CCDE, care să asigure executarea documentelor în termenele prevăzute de lege.
58. Participanţii la sistem verifică cu regularitate adresele electronice (e-mail) comunicate prin cererile prevăzute în prezenta Instrucţiune.
[Instrucţiunea în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
[Instrucţiunea modificată prin Ordinul IFPS nr.866 din 08.09.2016, în vigoare 04.10.2016]
[Instrucţiunea modificată prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]
[Instrucţiunea modificată prin Ordinul IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]
Notă: În anexele nr.1 şi nr.2 la Instrucţiune pe tot parcursul textului sintagma "semnătură digitală" la orice formă gramaticală se substituie cu sintagma "semnătură electronică" la forma gramaticală corespunzătoare conform Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017
|
Anexa nr.1 la Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat, bănci şi prestatorii de servicii de plată COORDONAT Serviciul Fiscal de Stat ____________________ (numele, prenumele)___ ____________________ (semnătura)______ "___" __________ 20___ ACORD-TIP NR. ____ de conectare şi participare la sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci |
|
|
______________________________ __________(data întocmirii) |
______________________________ (locul întocmirii)___________ |
|
I.P. Centrul de Tehnologii Informaţionale în Finanţe (în continuare – Operator) în persoana __________________________________________________________________________________________________, (funcţia, numele şi prenumele) care activează în baza _______________________________________________________________________________, (actul de constituire) şi___________________________________________________________________________________________________ (denumirea băncii) (în continuare – Participant) în persoana ________________________________________________________________, (funcţia, numele şi prenumele) care activează în baza _______________________________________________________________________________, (actul de constituire) ambele numite în continuare în mod colectiv Părţi, iar în mod individual Parte, stabilesc următoarele: 1. Obiectul Acordului 1.1. Obiectul prezentului Acord îl constituie conectarea şi participarea ___________________________________ ___________________________________________________________________________________________________ (denumirea băncii) la sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciului Fiscal de Stat şi bănci (în continuare – SIA CCDE). 1.2. Participantul declară că orice document expediat sau recepţionat prin SIA CCDE, autentificat cu semnătura electronică a persoanei autorizate, se va considera autentic, original şi va produce efecte juridice. 2. Obligaţiile Participantului 2.1. Să respecte integral prevederile Instrucţiunii cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, aprobată prin Ordinul Inspectoratului Fiscal Principal de Stat nr.284 din 19.04.2012 (în continuare – Instrucţiune). 2.2. Să nu cesioneze dreptul său de participare la SIA CCDE unor terţe părţi. 2.3. Să asigure autenticitatea, integritatea şi confidenţialitatea documentelor electronice expediate şi recepţionate prin intermediul SIA CCDE. 2.4. Să asigure corectitudinea utilizării SIA CCDE în modul stabilit de prezentul Acord şi legislaţia în vigoare. 2.5. Să comunice imediat Operatorului în scris, dar nu mai tîrziu de 1 (una) zi lucrătoare, despre producerea unui eveniment neprevăzut, a unei situaţii de urgenţă, dacă aceasta duce la imposibilitatea utilizării SIA CCDE. În aceste situaţii Participantul va acţiona în conformitate cu prevederile Instrucţiunii. 2.6. Să anunţe imediat Operatorul în scris, dar nu mai tîrziu de 1 (una) zi lucrătoare, despre remedierea situaţiilor menţionate la pct.2.5. din prezentul Acord. 2.7. Să asigure păstrarea documentelor electronice expediate şi recepţionate în cadrul participării la SIA CCDE, în condiţiile şi pe durata corespunzătoare, conform legislaţiei în vigoare. 2.8. Să desemneze administratorul/administratorii de utilizatori responsabil/responsabili de înregistrarea utilizatorilor Participantului ce vor avea acces la SIA CCDE. 2.9. Să prezinte Operatorului, în scris, lista administratorilor de utilizatori şi, după caz, modificările ulterioare. În acest scop, Participantul va completa şi prezenta Operatorului cererile conform anexelor nr.1 şi nr.2 la prezentul Acord. 3. Obligaţiile Operatorului 3.1. Să acţioneze conform prevederilor Instrucţiunii şi să depună toate diligenţele în vederea asigurării funcţionării normale şi continue a SIA CCDE. 3.2. Să asigure autenticitatea, integritatea şi confidenţialitatea documentelor electronice expediate şi recepţionate de Participant prin SIA CCDE. 3.3. Să asigure păstrarea documentelor electronice din cadrul SIA CCDE, în condiţiile şi pe durata corespunzătoare, conform legislaţiei în vigoare. 3.4. Să anunţe imediat Participantul în scris, dar nu mai tîrziu de 1 (una) zi lucrătoare, din momentul întreruperii funcţionării normale a SIA CCDE, precum şi să restabilească în termen rezonabil funcţionalitatea SIA CCDE. 3.5. Să anunţe imediat Participantul în scris, dar nu mai tîrziu de 1 (una) zi lucrătoare, despre remedierea situaţiilor menţionate la pct.3.4. din prezentul Acord. 3.6. Să înregistreze, în termen de cel mult 24 (douăzeci şi patru) de ore de la momentul recepţionării cererii, administratorii de utilizatori ai Participantului, atribuindu-le nume de utilizator şi parolă de acces la SIA CCDE, care poartă un caracter confidenţial şi nu pot fi divulgate. 3.7. Să asigure blocarea sau deblocarea în termen de cel mult 24 (douăzeci şi patru) de ore de la momentul recepţionării cererii, administratorii de utilizatori ai Participantului. 3.8. Să asigure, la solicitare, instruirea administratorilor de utilizatori ai Participantului privind utilizarea SIA CCDE. 3.9. Să pună la dispoziţia Participantului documentaţia tehnică corespunzătoare cu versiunile SIA CCDE şi să asigure serviciul de suport tehnic pentru Participant la utilizarea SIA CCDE (tel:__________, fax:___________, e-mail: ____________), cu disponibilitatea acestuia pe parcursul programului de operare a SIA CCDE. 3.10. Să anunţe Participantul despre orice modificare a SIA CCDE conform pct.62 din Instrucţiune, cu cel puţin 10 (zece) zile lucrătoare înainte de data modificării. 4. Răspunderea Părţilor 4.1. Pentru neexecutarea sau executarea necorespunzătoare a prevederilor prezentului Acord Părţile poartă răspundere în conformitate cu prevederile legislaţiei Republicii Moldova în vigoare. 4.2. Părţile nu vor purta răspundere, în cazul în care SIA CCDE va fi inoperabil din cauza unor circumstanţe, care nu constituie forţă majoră, dar, totodată, nu depind de voinţa părţilor (situaţii excepţionale cum ar fi: lipsa energiei electrice, căderea infrastructurii de reţea etc.). 5. Soluţionarea litigiilor 5.1. Litigiile care vor apărea în timpul executării prezentului Acord vor fi soluţionate conform procedurii prevăzute în Instrucţiune. 5.2. În cazul imposibilităţii soluţionării litigiilor în modul stabilit în Instrucţiune, acestea vor fi examinate în ordinea stabilită de legislaţia în vigoare. 6. Forţa majoră 6.1. În cazul apariţiei circumstanţelor, care servesc ca forţă majoră, Părţile sînt exonerate de răspundere pentru neexecutarea parţială sau totală a obligaţiilor asumate prin prezentul Acord. Prin forţă majoră se înţelege un eveniment independent de voinţa Părţilor, imprevizibil şi insurmontabil, apărut după încheierea Acordului şi care împiedică Părţile să execute total sau parţial obligaţiile asumate. La forţă majoră se atribuie: războaiele, epidemiile, revoluţiile, dezordinile în masă etc. 6.2. Partea care invocă circumstanţe de forţă majoră este obligată să notifice în scris cealaltă Parte privind aceste circumstanţe, în termen de cel mult 3 (trei) zile din momentul producerii acestor circumstanţe, prezentînd certificatul care atestă forţa majoră, eliberat de Camera de Comerţ şi Industrie, iar dovada forţei majore, împreună cu avertizarea asupra efectelor şi întinderii posibile a forţei majore, se va comunica în cel mult 10 (zece) zile de la apariţie. 6.3. Partea care invocă forţa majoră are obligaţia să aducă la cunoştinţa celeilalte Părţi încetarea acţiunii acesteia în cel mult 10 (zece) zile de la încetare. 7. Notificări 7.1. Părţile convin, ca orice notificare să fie întocmită în scris şi expediată pe adresa juridică a Părţilor. 7.2. Notificările se transmit prin poştă (cu scrisoare recomandată cu aviz de recepţie) sau prin fax. 7.3. Părţile indică următoarele persoane, care vor asigura colaborarea pe parcursul executării prezentului Acord: |
|
|
Din partea Operatorului: Responsabil: ___________________; Tel: ___________________________; Fax: __________________________; E-mail: ________________________. |
Din partea Participantului: Responsabil: ___________________; Tel: ___________________________; Fax: __________________________; E-mail: ________________________. |
|
8. Confidenţialitate 8.1. Noţiunea de "informaţie confidenţială" include fără limitări orice informaţie, indiferent de forma acesteia, care a devenit cunoscută Părţilor în legătură cu semnarea şi executarea prezentului Acord. 8.2. Fiecare din Părţi se obligă să nu divulge şi/sau în alt mod să pună la dispoziţia terţelor persoane informaţia confidenţială a celeilalte Părţi, obţinută în rezultatul executării prezentului Acord, fără acordul scris al celeilalte Părţi, cu excepţia cazurilor expres prevăzute de legislaţia în vigoare. Obligaţia de confidenţialitate subzistă şi după încetarea prezentului Acord. 8.3. Partea care încalcă clauza de confidenţialitate va repara prejudiciile produse celeilalte Părţi în conformitate cu legislaţia Republicii Moldova în vigoare. 9. Dispoziţii finale 9.1. Prezentul Acord intră în vigoare de la data semnării Actului de punere în exploatare a SIA CCDE, care constituie parte integrantă a prezentului Acord şi produce efecte pentru o perioadă de timp nedeterminată. Actul de punere în exploatare se consideră semnat automat dacă în termen de 10 zile din data recepţionării acestuia, Participantul n-a prezentat careva obiecţii privind funcţionarea SIA CCDE. 9.2. Termenii şi expresiile din prezentul Acord au semnificaţiile prevăzute în Instrucţiune. 9.3. În caz de reorganizare, schimbare a adresei, numerelor de telefoane, faxurilor şi a altor date de contact indicate în prezentul Acord, partea la care au survenit schimbările indicate este obligată să anunţe despre acestea cealaltă Parte în scris, în decurs de cel mult 48 (patruzeci şi opt) de ore din momentul survenirii schimbărilor. 9.4. Modificarea şi/sau completarea prezentului Acord se va efectua prin semnarea de către părţi a actelor adiţionale respective. 9.5. Prezentul Acord este întocmit în două exemplare în limba de stat, cîte unul pentru fiecare Parte, ambele avînd forţă juridică identică. 9.6. Părţi componente ale Acordului constituie următoarele anexe: a) anexa nr.1 – "Cerere de înregistrare a administratorului de utilizatori în cadrul SIA CCDE"; b) anexa nr.2 – "Cerere de blocare/deblocare a administratorului de utilizatori în cadrul SIA CCDE". Adresele juridice şi semnăturile Părţilor: |
|
|
"Operatorul" ___________________________________ Cod fiscal __________________________ Cod bancar _________________________ Adresa juridică ______________________ ___________________________________ ___________________________________ Telefon _____________________________ E-mail: _____________________________ Conducătorul ________________________ ____________________________________ (semnătura) L.Ş. |
"Participantul" ___________________________________ Cod fiscal __________________________ Cod bancar _________________________ Adresa juridică ______________________ ___________________________________ ___________________________________ Telefon _____________________________ E-mail: _____________________________ Conducătorul ________________________ ____________________________________ (semnătura) L.Ş. |
[Anexa nr.1 modificată prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
[Anexa modificată prin Ordinul IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]
|
Anexa nr.1 la Acordul nr._____ din "___" _________ 20__ CERERE de înregistrare a administratorului de utilizatori în cadrul SIA CCDE Către: I.P. Centrul de Tehnologii Informaţionale în Finanţe De la: ________________________________________________________________________________________ (denumirea Participantului) Cod fiscal: ____________________________________________________________________________________ 1. Vă solicităm să înregistraţi administratorul de utilizatori în cadrul SIA CCDE, contul de utilizator avînd: |
|
|
Numele de utilizator: atribuit |
□□□□□□□□□□□□□□□□□□ |
|
Nume: |
□□□□□□□□□□□□□□□□□□ |
|
Prenume: |
□□□□□□□□□□□□□□□□□□ |
|
IDNP: |
□□□□□□□□□□□□□□□□□□ |
|
E-mail: |
□□□□□□□□□□□□□□□□□□ |
|
2. Dorim ca operaţiunea să devină activă începînd cu data de ____ _______________ 20___ ___________________________________________________________________________________________________ Se completează de către Conducătorul Participantului ___________________________________________________________________________________________________ (nume, prenume, semnătură şi dată) L.Ş. |
|
[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]
|
Anexa nr.2 la Acordul nr._____ din "___" _________ 20___ CERERE de blocare/deblocare a administratorului de utilizatori în cadrul SIA CCDE Către: I.P. Centrul de Tehnologii Informaţionale în Finanţe De la: ________________________________________________________________________________________ (denumirea Participantului) Cod fiscal: ____________________________________________________________________________________ 1. Vă solicităm: ____________□ să blocaţi, sau __________□ să deblocaţi administratorul de utilizatori din cadrul SIA CCDE, contul de utilizator avînd: |
|
|
Numele de utilizator: atribuit |
□□□□□□□□□□□□□□□□□□ |
|
Nume: |
□□□□□□□□□□□□□□□□□□ |
|
Prenume: |
□□□□□□□□□□□□□□□□□□ |
|
IDNP: |
□□□□□□□□□□□□□□□□□□ |
|
E-mail: |
□□□□□□□□□□□□□□□□□□ |
|
2. Dorim ca operaţiunea să devină activă începînd cu data de ____ _______________ 20___ ___________________________________________________________________________________________________ Se completează de către Conducătorul Participantului ___________________________________________________________________________________________________ (nume, prenume, semnătură şi dată) L.Ş. |
|
[Anexa în redacţia Ordinului IFPS nr.453 din 26.06.2012, în vigoare 26.06.2012]
Anexa nr.2
la Instrucţiunea cu privire la modul de expediere
şi recepţionare a documentelor electronice prin
sistemul informaţional automatizat de creare şi
circulaţie a documentelor electronice între
Serviciul Fiscal de Stat, bănci şi prestatorii
de servicii de plată
Notă: La anexa nr.2 la Instrucţiune, sintagma "Î.S. Fiscservinform" pe tot parcursul textului se substituie cu sintagma "I.P. Centrul de Tehnologii Informaţionale în Finanţe" la cazul respectiv, la abrevieri sintagma "IF – instituţia financiară" se exclude şi se completează cu sintagma "PSP - prestatori de servicii de plată", iar pe tot parcursul textului se substituie sintagma "IF" cu sintagma "Banca/PSP", la forma gramaticală corespunzătoare conform Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019
PROCEDURI
de asigurare a continuităţii funcţionalităţii sistemului informaţional
automatizat de creare şi circulaţie a documentelor electronice
între Serviciul Fiscal de Stat şi bănci
[Anexa nr.2 introdusă prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]
I. DISPOZIŢII GENERALE
Prezentul document reglementează procedurile de asigurare a continuităţii şi restabilire a funcţionalităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci (în continuare – proceduri), în cazul apariţiei unor situaţii care duc la întreruperea funcţionării sau devierea de la consecutivitatea proceselor de lucru.
Prezentul document determină, de asemenea, măsurile, metodele şi mijloacele de asigurare a continuităţii sistemului informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci la apariţia situaţiilor critice şi metodele, mijloacele de restabilire a sistemului şi informaţiei, procesele de prelucrare a acesteia în cazurile afectării funcţionării normale şi/sau a componentelor de bază a acestuia. În afară de aceasta, documentul descrie acţiunile părţilor implicate, inclusiv desemnează explicit responsabilii din partea fiecărei părţi implicate, implicaţi în monitorizarea, deservirea, restabilirea şi derularea în situaţii de incidente, şi la lichidarea consecinţelor acestora.
În prezentul document sînt utilizate următoarele abrevieri şi termeni:
Operator – I.P. Centrul de Tehnologii Informaţionale în Finanţe;
SFS – Serviciul Fiscal de Stat;
SIA CCDE – sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci;
TI – tehnologii informaţionale.
Participant la sistem – banca şi subdiviziunile Serviciului Fiscal de Stat conectate în modul stabilit la SIA CCDE;
PSP – prestatori de servicii de plată;
Termenii şi noţiunile utilizate în prezentul document au înţelesul termenilor şi noţiunilor definite în Ordinul IFPS nr.284 din 19.04.2012 "Cu privire la expedierea şi recepţionarea documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci".
[Cap.I modificat prin Ordinul IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
II. STRATEGIE
Strategia determină obiectivele puse la baza realizării scopului central – asigurarea continuităţii şi restabilirea funcţionalităţii/informaţiei pentru SIA CCDE.
Asigurarea continuităţii funcţionalităţii SIA CCDE este un proces continuu, iar calitatea şi eficienţa acestuia se bazează pe următoarele abordări:
- identificarea resurselor critice – pentru asigurarea continuităţii SIA CCDE, este necesar să fie cunoscute toate componentele şi părţile implicate de care depinde buna funcţionare a acestuia şi să fie stabilite sistemele şi subsistemele implicate în realizarea funcţiilor critice, gradul de dependenţă de resurse concrete ale sistemului informaţional;
- stabilirea indicatorilor care determină timpul maxim acceptabil de stagnare (indicatori SLA) – indicatorii SLA (Service Level Agreement) stabilesc nivelul de acceptanţă de către participanţi a disponibilităţii şi performanţei SIA CCDE. În cadrul stabilirii acestora se evaluează dependenţa sistemului de stagnare a unor componente. Este necesar de a stabili timpul optim de recuperare a componentelor critice în baza raportului dintre valoarea pierderilor din cauza stagnării sistemului şi efortul de recuperare. În acest caz este foarte important de a lua în considerare că odată cu sporirea timpului de stagnare sporeşte impactul negativ. De asemenea, se va lua în considerare şi impactul negativ asupra componentelor interdependente ale sistemului;
- stabilirea priorităţilor de restabilire – în scopul optimizării şi canalizării eforturilor înspre asigurarea continuităţii SIA CCDE, se identifică gradul de influenţă în cazul indisponibilităţii funcţionalităţilor de bază. Stabilirea priorităţilor şi strategiilor de restabilire a componentelor SIA CCDE permite distribuirea optimă a resurselor şi concentrarea eforturilor pentru restabilirea funcţionalităţii încît pierderile în situaţii de incident să fie minime.
III. DESCRIERE A PROCESULUI DE LUCRU
Pentru asigurarea continuităţii procesului de schimb electronic de date prin intermediul SIA CCDE între Serviciul Fiscal de Stat şi bănci este necesar să fie clar identificate componentele procesului, caracteristicile acestora şi responsabilii de gestiune a acestora.
În cadrul SIA CCDE se identifică următoarele componente:
1. Componentele de sistem (interfeţele şi modulul funcţional de bază);
2. Componenta serviciului de Internet;
3. Componenta serviciului de aplicare a semnăturii electronice;
4. Componenta serviciului de aplicare a mărcii temporale (time-stamp).
În cadrul procesului de asigurare a continuităţii SIA CCDE, se identifică următoarele părţi implicate direct:
1. Participanţii la sistem (băncile, prestatorii de servicii de plată şi SFS);
2. Operatorul.
În cadrul procesului de asigurare a continuităţii SIA CCDE se identifică, de asemenea, şi următoarele terţe părţi implicate indirect:
1. Prestatorul de servicii Internet (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);
2. Prestatorul de servicii în domeniul semnăturii electronice (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);
3. Prestatorul de servicii în domeniul aplicării mărcii temporale (time-stamp) (ex: Î.S. "Centrul de telecomunicaţii speciale", alt prestator);
4. Furnizorul de energie electrică;
5. Altă terţă parte ce poate avea influenţă asupra disponibilităţii SIA CCDE.
[Cap.III modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
IV. NIVELURI DE ACCEPTANŢĂ ŞI SUPORT TEHNIC
Toate părţile implicate direct înţeleg necesitatea unei disponibilităţi depline a SIA CCDE şi se angajează să depună toate eforturile pentru a asigura continuitatea funcţionării componentelor proprii (de care sînt responsabili). Astfel, în scopul abordării şi înţelegerii univoce de către toate părţile implicate direct, a parametrilor legaţi de funcţionarea SIA CCDE precum: disponibilitatea, siguranţa, securitatea, timpul de reacţie în diferite situaţii, strategiile şi priorităţile de recuperare etc., sînt stabilite standarde pentru următoarele aspecte esenţiale:
a. Integritatea datelor
| Obiectiv: să se asigure integritatea şi disponibilitatea informaţiei participanţilor şi sistemelor de procesare a informaţiei ce interacţionează cu SIA CCDE. |
Operatorul asigură realizarea zilnică a copiilor de rezervă complete şi păstrarea acestora în condiţii de siguranţă pe dispozitive de back-up dedicate (back-up server, banda magnetică). Se va păstra o istorie de 10 de zile a acestor copii de rezervă. Operatorul va stabili şi aplica proceduri de testare a copiilor de rezervă. Procedurile date îndeplinite de Operator se asociază responsabilităţilor Participanţilor SFS la sistem de efectuare a copiilor de rezervă.
Participanţii Băncii/PSP la sistem asigură că pentru toată informaţia importată în cadrul sistemelor băncii există copii de rezervă realizate zilnic. Se va păstra o istorie de 10 de zile a acestor copii de rezervă. Participanţii Băncii/PSP vor stabili şi aplica proceduri de testare a copiilor de rezervă.
b. Implementarea modificărilor
| Obiectiv: să se asigure implementarea modificărilor în SIA CCDE cu riscuri minime. |
Operatorul asigură că mediile de dezvoltare, testare, producere sînt separate pentru a reduce riscul de acces neautorizat sau de modificări neautorizate asupra mediului de producţie.
Modificările aferente SIA CCDE se efectuează conform procedurii documentate şi aprobate în cadrul Operatorului.
Operatorul asigură că utilizarea echipamentelor TI aferente SIA CCDE este monitorizată şi optimizată, iar necesităţile privind capacitatea de procesare sînt estimate în scopul asigurării performanţei necesare pentru SIA CCDE.
c. Controlul accesului la resursele SIA CCDE
| Obiectiv: să se asigure controlul permanent a accesului la resursele SIA CCDE. |
Participanţii Băncii/PSP la sistem asigură aprobarea şi aplicarea unei proceduri de acordare, modificare, revizuire şi retragere a drepturilor de acces la resursele SIA CCDE utilizatorilor Băncii/PSP.
Participanţii SFS la sistem asigură că este stabilită o procedură de acordare, modificare revizuire şi retragere a drepturilor de acces la resursele SIA CCDE utilizatorilor SFS.
Accesul se acordă în strictă conformitate cu necesităţile de serviciu.
d. Proprietatea datelor
| Obiectiv: să se asigure stocarea centralizată a datelor în SIA CCDE şi proprietatea unică. |
Toate datele create sau stocate în SIA CCDE sînt proprietatea SFS. Nu se permite accesul la aceste date decît utilizatorilor sistemului conform rolurilor acestora şi personalului autorizat al Operatorului.
[Pct.d) modificat prin Ordinul SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
e. Disponibilitatea SIA CCDE
| Obiectiv: să se asigure disponibilitatea SIA CCDE conform nivelelor de acceptanţă stabilite şi în conformitate cu legislaţia în vigoare. |
Disponibilitatea SIA CCDE se reglementează pentru fiecare componentă conform procesului de lucru stabilit:
1) Disponibilitatea segmentului de reţea SIA CCDE – serviciu Internet
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Segmentul de reţea SIA CCDE – Serviciu Internet | Operatorul; Prestatorul de serviciu (Î.S. "Centrul de telecomunicaţii speciale") | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | n/a |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore | n/a | ||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | n/a | n/a | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute | n/a |
2) Disponibilitatea segmentului de reţea Banca/PSP – Serviciu Internet
Responsabil de segmentul respectiv este banca care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Segmentul de reţea Banca/PSP – Serviciu Internet | Banca; Prestatorul de serviciu Internet | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | Banca/PSP trebuie să-şi stabilească mecanisme şi să aloce resurse pentru asigurarea nivelului respectiv de acceptantă |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
|||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | n/a | n/a | ||
| Existenţa unui canal de rezervă de conectare la Internet | Obligatorie | n/a | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute | n/a |
3) Disponibilitatea interfeţei SIA CCDE cu Banca/PSP
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Interfaţa web SIA CCDE cu Banca/PSP | Operatorul | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | n/a |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
n/a | ||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | 5 | n/a | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute | n/a |
4) Disponibilitatea interfeţei SIA CCDE cu SFS
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Interfaţa web SIA CCDE cu SFS | Operatorul | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | n/a |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
n/a | ||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | n/a | n/a | ||
| Existenţa interfeţei alternative | Obligatorie | Conform tipului incidentului | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute |
5) Disponibilitatea modulului de bază al SIA CCDE
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| SIA CCDE | Operatorul | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | n/a |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
n/a | ||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | 0,5 | n/a | ||
| Modalităţi alternative de lucru | Obligatorie | Conform tipului incidentului | ||
| Restabilirea datelor | Restabilirea datelor la situaţia din ziua precedentă Termen de păstrare a copiilor de rezervă 30 zile |
n/a | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute | n/a |
6) Disponibilitatea serviciului de verificare a semnăturii electronice
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Modulul criptografic | Operatorul; Prestatorul de serviciu (Î.S. "Centrul de telecomunicaţii speciale") | Disponibilitatea totală pe parcursul programului de lucru (ore/an) |
99.9% |
n/a |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
n/a | ||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | 0,5 | n/a | ||
| Modalităţi alternative de lucru | n/a | Conform tipului incidentului | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute |
n/a |
7) Disponibilitatea serviciului de aplicare a mărcii temporale (time-stamp)
Responsabil de segmentul respectiv este Operatorul care trebuie să garanteze următorul nivel de acceptantă:
| Componenta | Responsabil | Indicator | Valoare | Remarcă |
| Modulul criptografic | Operatorul; Prestatorul de serviciu (Î.S. "Centrul de telecomunicaţii speciale") | Disponibilitatea totală pe parcursul programului de lucru (ore/an) | 99.9% | |
| Timpul maxim de staţionare în timpul programului de lucru (ore/an) | Maxim 3 ore Fără întreruperi pentru ultima oră de lucru conform programului |
|||
| Frecvenţa admisă a căderilor timp de o lună în timpul programului de lucru | 0,5 | |||
| Modalităţi alternative de lucru | n/a | Conform tipului incidentului | ||
| Monitorizarea segmentului | În intervale nu mai mari de 5 minute |
f. Identificarea incidentelor
| Obiectiv: Să se asigure identificarea şi modul de reacţiune la incidente. |
Operatorul asigură identificarea şi clasificarea incidentelor la solicitarea participanţilor la sistem, conform criteriilor enumerate în tabelul de mai jos:
| Clasificarea incidentului | Descriere |
| Incident de gradul 1 (Critică) |
Problema serioasă, care împiedică funcţionarea întregului sistem conform destinaţiei sale, cum ar fi, dar fără a se limita la căderi ale infrastructurii tehnice (server; baza de date; aplicaţie; reţea; calculator), căderea canalelor de telecomunicaţii (Internet, Intranet) etc. (Ex: Interfaţa SIA CCDE nu este disponibilă şi nu poate fi accesat SIA CCDE la adresa https://dceif.fisc.md; serviciul de verificare a semnăturii electronice nu este disponibil; serviciul de marcă temporală nu este disponibil.) |
| Incident de gradul 2 (Înaltă) |
Probleme ce au influenţă înaltă asupra asigurării funcţionalităţii sistemului. Astfel de incidente pot conduce la restricţionarea utilizării unei părţi a sistemului. (Ex: structura documentului electronic este neconformă, nu este disponibil serviciul de integrare cu Registrul fiscal etc.) |
| Incident de gradul 3 (Medie) |
Probleme ce ţin de dereglările funcţionalităţii sistemului şi care pot fi soluţionate fără riscul pierderii de date sau prejudicierea funcţionalităţii sistemului. (Ex: sistemul nu asigură verificarea logică a indicatorilor din documente etc.) |
| Incident de gradul 4 (Mică) |
Probleme cu impact mic sau foarte mic asupra funcţionalităţii sistemului, cum ar fi, dar fără a se limita la probleme legate de afişare a mesajelor privind modificările în documentaţia de utilizare (ghid de utilizare). |
În cazul cînd participantul nu şi-a exprimat acordul faţă de clasificarea incidentului efectuată de Operator în baza descrierii comunicate, acesta este în drept să-şi exprime în scris dezacordul şi să păstreze dovada acestuia, pentru a servi în calitate de probe la examinarea unor eventuale situaţii litigioase, conform Instrucţiunii cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, aprobate prin Ordinul IFPS nr.284 din 19.04.2012.
g. Suportul tehnic din partea Operatorului
| Obiectiv: Să asigure reacţia corespunzătoare la incidente. |
Asistenta tehnică este asigurată de Operator în intervalul orelor 8:00-17:00, în zilele lucrătoare, prin centrul său de suport:
Responsabil: Centrul de asistenţă tehnică şi Contact al I.P. "Centrul de Tehnologii Informaţionale în Finanţe";
Adresa: str. A. Russo nr.1, mun. Chişinău;
Tel: 8222-222;
E-mail: asistenta@sfs.md
[Lit.g) în redacţia Ordinului SFS nr.713 din 28.12.2018, în vigoare 08.02.2019]
Gestiunea cererilor în cadrul suportului tehnic:
În cadrul acordării suportului tehnic utilizatorilor SIA CCDE se stabilesc următoarele tipuri de cereri:
1. Cereri cu privire la incidente survenite – eveniment nedorit al cărui impact ar putea compromite confidenţialitatea, integritatea sau disponibilitatea resurselor informaţionale ale SIA CCDE;
2. Cereri de asistenţă – include consultaţii şi asistenţă privind utilizarea SIA CCDE;
3. Cereri de modificare (îmbunătăţire) – include solicitări ce ţin de compartimentul de administrare şi dezvoltare a SIA CCDE.
Toate cererile sînt garantat înregistrate. Fiecărei cereri înregistrate i se va atribui un număr unic care va fi comunicat solicitantului. Toate cererile se înregistrează în numele participantului la sistem (Banca/PSP sau SFS) căruia îi aparţine utilizatorul. Toată corespondenţa privind cererile şi starea acestora se vor comunica garantat în adresa de email a persoanei responsabile nominalizate în Acordul dintre Operator şi bancă privind conectarea şi participarea la SIA CCDE, şi administratorilor de sistem din cadrul IFS teritoriale şi IFPS.
Cererile ce se referă la incidente, după înregistrare vor fi clasificate conform gradelor şi termenilor de raportare descrise în prezentul document. Incidentele sesizate de participanţii la sistem în afara orelor programului de lucru al SIA CCDE (după ora 17.00, în cazul disponibilităţii Centrului de suport al Operatorului), vor fi înregistrate, urmînd ca în ziua imediat următoare participantului să-i fie comunicat gradul incidentului clasificat corespunzător descrierii oferite.
h. Suportul metodologic din partea IFPS
| Obiectiv: Să se asigure reacţiunea corespunzătoare la incidentele de ordin metodologic. |
Asistenta metodologică este asigurată de SFS în intervalul orelor 08:00-17:00, în zilele lucrătoare, prin următoarele mijloace:
Responsabil: Direcţia generală metodologie proceduri fiscale;
Adresa: str. Constantin Tănase nr.9, mun. Chişinău;
E-mail: mail@sfs.md
[Lit.h) în redacţia Ordinului IFPS nr.527 din 31.03.2017, în vigoare 01.04.2017]
i. Responsabilităţile participanţilor la sistem şi ale Operatorului
Pentru asigurarea continuităţii schimbului de date între bănci şi Serviciul Fiscal de Stat, participanţii la sistem şi Operatorul poartă responsabilitate şi vor asigura:
1. Prezenţa pe partea fiecăruia a unor persoane de contact disponibile permanent în timpul programului de lucru. Persoanele de contact sînt responsabile de:
a. Monitorizarea funcţionării SIA CCDE pe partea sa şi raportarea tuturor cererilor de suport tehnic (cu privire la incidente, asistenţă, modificări) la Centrul de Asistenţă şi Contact al Operatorului, iar celor de ordin metodologic la Inspectoratul Fiscal Principal de Stat;
b. Recepţionarea informaţiei despre incidentele în funcţionarea SIA CCDE şi punerea în aplicare a prezentelor proceduri la nivelul participantului la sistem;
c. Raportarea privind înlăturarea deficienţei şi revenirea la regimul normal de utilizare a SIA CCDE.
2. Raportarea incidentelor în funcţie de gravitatea lor, în termenii stabiliţi mai jos:
| Tipul incidentului | Termenul de raportare | Acţiunile participantului şi Operatorului |
| Incident de gradul 1 | Timp de 10 minute din momentul declanşării | Raportarea incidentului la Centrul de Asistenţă şi Contact al Operatorului |
| Timp de 1 oră din momentul raportării incidentului, în cazul declanşării incidentului la ora 16.00 în timp de 15 minute din momentul raportării incidentului | Confirmarea gradului incidentului şi iniţierea procedurii de înlăturare | |
| La momentul restabilirii funcţionalităţii dar nu mai mult de 1 zi lucrătoare | Raportarea înlăturării incidentului prin Centrul de Asistenţă şi Contact al Operatorului şi revenirea la procesul de funcţionalitate prestabilit | |
| Incident de gradul 2 | Timp de 30 minute din momentul declanşării | Raportarea incidentului la Centrul de Asistenţă şi Contact al Operatorului |
| Timp de 1 oră din momentul raportării incidentului, în cazul declanşării incidentului la ora 16.00 în timp de 15 minute din momentul raportării incidentului | Confirmarea gradului incidentului şi iniţierea procedurii de înlăturare | |
| La momentul restabilirii funcţionalităţii dar nu mai mult de 1 zi lucrătoare | Raportarea înlăturării incidentului sau reclasificarea acestuia prin Centrul de Asistenţă şi Contact al Operatorului | |
| Incident de gradul 3 | Timp de 1 oră din momentul declanşării | Raportarea incidentului la Centrul de Asistenţă şi Contact al Operatorului |
| Timp de 5 ore din momentul raportării incidentului | Confirmarea gradului incidentului şi iniţierea procedurii de înlăturare | |
| La momentul restabilirii funcţionalităţii dar nu mai mult de 1 zi lucrătoare | Raportarea înlăturării incidentului sau reclasificarea acestuia, prin Centrul de Asistenţă şi Contact al Operatorului | |
| Incident de gradul 4 | Timp de 1 zi din momentul declanşării | Raportarea incidentului la Centrul de Asistenţă şi Contact al Operatorului |
| Timp de 7 ore din momentul raportării incidentului | Confirmarea gradului incidentului şi iniţierea procedurii de înlăturare | |
| La momentul restabilirii funcţionalităţii dar nu mai mult de 1 zi lucrătoare | Raportarea înlăturării incidentului prin Centrul de Asistenţă şi Contact al Operatorului şi revenirea la procesul de funcţionalitate prestabilit | |
| Solicitarea de suport | Pe parcursul zilei de lucru | Adresarea la Centrul de Asistenţă şi Contact al Operatorului a solicitării de deservire cu indicarea motivului, termenilor solicitaţi, acţiunilor preconizate/ solicitate de executat din partea solicitantului/ participanţilor |
| Solicitări de modificare | Conform procedurilor Operatorului | Raportarea prin Centrul de Asistenţă şi Contact al Operatorului |
V. PROCEDURI ALTERNATIVE
În cazul incidentelor ce constituie situaţii excepţionale (de exemplu, lipsa energiei electrice, căderea infrastructurii de reţea, lipsa sau perturbări ale legăturilor Internet), şi vor face imposibilă utilizarea SIA CCDE, participanţii la sistem vor acţiona în conformitate cu pct.10 din Instrucţiunea cu privire la modul de expediere şi recepţionare a documentelor electronice prin sistemul informaţional automatizat de creare şi circulaţie a documentelor electronice între Serviciul Fiscal de Stat şi bănci, aprobată prin Ordinul IFPS nr.284 din 19.04.2012.
VI. OBLIGAŢIUNI ŞI ACŢIUNI ALE PARTICIPANŢILOR
LA ASIGURAREA CONTINUITĂŢII ŞI RESTABILIRII
În cazul survenirii incidentelor ce fac imposibilă executarea unor operaţiuni în SIA CCDE sau stoparea temporară a sistemului (conform clasificării efectuate), acţiunile participanţilor vor include:
1) O reacţie imediată:
- Participantul care a depistat faptul apariţiei incidentului este obligat să anunţe Centrul de Asistenţă şi Contact al Operatorului şi Participantul SFS despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului;
- Participantul Băncii/PSP care a depistat faptul apariţiei incidentului este obligat să anunţe Participantul SFS despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului survenit;
- Participantul SFS care a depistat faptul apariţiei incidentului este obligat să anunţe Participantul Băncii/PSP despre imposibilitatea executării unor operaţiuni în SIA CCDE ca urmare a incidentului survenit;
- Operatorul este obligat să înştiinţeze toţi participanţii despre faptul apariţiei incidentului ce a condus la stoparea temporară a sistemului;
- Operatorul va determina gradul incidentului sesizat de participanţi;
- Operatorul va înştiinţa toţi participanţii despre caracterul incidentului şi timpul prevăzut pentru restabilire.
2) Restabilirea parţială a funcţionalităţii SIA CCDE:
- Operatorul va deconecta componentele defectate sau va trece la alte componente de rezervă;
- Dacă nu a fost cauzată pierderea datelor sau defectarea aplicaţiilor, se va continua activitatea şi Operatorul va înştiinţa despre aceasta toţi participanţii;
- Operatorul va restabili funcţionarea mijloacelor tehnice afectate, la necesitate va efectua înlocuirea acestora;
- Operatorul va restabili aplicaţia program;
- Operatorul va verifica funcţionalitatea componentei afectate, va analiza consecinţele incidentului şi influenţa asupra funcţionării de mai departe a sistemului;
- Operatorul va înştiinţa toţi participanţii despre restabilirea componentei afectate a sistemului.
3) Restabilirea deplină a funcţionalităţii SIA CCDE:
- Operatorul va restabili funcţionarea normală a tuturor mijloacelor tehnice afectate;
- Operatorul va restabili aplicaţia program.
4) Investigarea cauzelor apariţiei incidentelor:
- Operatorul va asigura investigarea cauzelor şi va întocmi Raportul privind rezultatele investigaţiilor şi propunerile referitor la perfecţionarea sistemului care se prezintă IFPS.
VII. DISPOZIŢII FINALE
În scopul asigurării continuităţii sistemului, fiecare participant la sistem va elabora/include în procedurile de continuitate (actele regulatorii) interne, măsurile organizatorice şi resursele necesare conformării la cerinţele indicate în prezentul document. Responsabilitatea privind continuitatea segmentelor de interacţiune ţine de fiecare parte implicată. Pentru toate incidentele intervenite în disponibilitatea SIA CCDE, participantul va face dovada corespunzătoare prin înscrierile interne efectuate în conformitate cu procedurile de continuitate (actele regulatorii) interne şi confirmarea pe proprie responsabilitate emisă de terţa parte – prestatorul propriu-zis al serviciului ce a afectat disponibilitatea SIA CCDE.
[Anexa nr.2 introdusă prin Ordinul IFPS nr.1290 din 08.08.2013, în vigoare 08.08.2013]