Ordin nr.66 din 08.05.2026 pentru aprobarea specificaţiilor tehnice TIC utilizate ca referinţă în documentaţia de atribuire
MINISTERUL DEZVOLTĂRII
ECONOMICE ŞI DIGITALIZĂRII
O R D I N
pentru aprobarea specificaţiilor tehnice TIC
utilizate ca referinţă în documentaţia de atribuire
nr. 66 din 08.05.2026
(în vigoare 01.01.2027)
Monitorul Oficial al R. Moldova nr. 235-237 art. 421 din 05.06.2026
* * *
În temeiul pct.31 din Hotărârea Guvernului nr.544/2019 cu privire la unele măsuri de organizare a procesului de achiziţii în domeniul tehnologiei informaţiei şi comunicaţiilor (Monitorul Oficial al Republicii Moldova, 2019, nr.346-351, art.856), cu modificările ulterioare,
ORDON:
1. Se aprobă specificaţiile tehnice din domeniul tehnologiei informaţiei şi comunicaţiilor (în continuare - TIC) utilizate ca referinţă în documentaţia de atribuire, în calitate de cerinţe minime obligatorii, conform anexelor nr.1-3.
2. În conformitate cu dispoziţiile legislaţiei naţionale aplicabile în domeniul achiziţiilor publice, al achiziţiilor sectoriale, al concesiunilor de lucrări şi concesiunilor de servicii, precum şi al achiziţiilor în domeniul apărării şi securităţii naţionale, autorităţile/entităţile contractante sunt obligate să utilizeze specificaţiile tehnice aprobate prin prezentul ordin la elaborarea documentaţiei de atribuire, în măsura în care acestea sunt relevante şi proporţionale cu obiectul contractului, cu respectarea principiilor proporţionalităţii, tratamentului egal, nediscriminării şi admiterii soluţiilor tehnice echivalente.
3. Prezentul ordin se aplică achiziţiilor iniţiate şi desfăşurate de către autorităţile/entităţile contractante, indiferent de tipul achiziţiei, metoda şi sursa de finanţare, inclusiv celor finanţate din asistenţă externă, în măsura în care aplicarea sa nu contravine regulilor obligatorii stabilite prin acordurile de finanţare sau prin procedurile specifice ale donatorilor şi organizaţiilor internaţionale.
4. Ministerul Dezvoltării Economice şi Digitalizării, în comun cu Instituţia publică "Agenţia de Guvernare Electronică", va asigura actualizarea periodică a specificaţiilor TIC utilizate ca referinţă în documentaţia de atribuire, în corespundere cu standardele europene sau cu sistemele de referinţă tehnice instituite de către organismele europene de standardizare.
5. Versiunile actualizate ale specificaţiilor tehnice aprobate prin prezentul ordin, pot fi utilizate ca referinţă în documentaţia de achiziţii atribuire până la realizarea prevederilor de la pct.4.
6. Prezentul ordin intră în vigoare la 1 ianuarie 2027.
| VICEPRIM-MINISTRU, | |
| MINISTRUL DEZVOLTĂRII ECONOMICE | |
| ŞI DIGITALIZĂRII | Eugeniu OSMOCHESCU |
| Nr.66. Chişinău, 8 mai 2026. | |
Anexa nr.1
la Ordinul MDED nr.66/2026
Specificaţiile tehnice
utilizate ca referinţă în documentaţia de atribuire
de către autorităţile/entităţile contractante
Prezentele Specificaţii transpun:
- Decizia de punere în aplicare 2014/188/UE a Comisiei din 3 aprilie 2014 privind identificarea specificaţiilor tehnice TIC care pot fi utilizate drept referinţe în procedurile de achiziţii publice, publicat în Jurnalul Oficial al Uniunii Europene L 102/18 din 5 aprilie 2014, CELEX: 32014D0188;
- Decizia de punere în aplicare 2014/771/UE a Comisiei din 31 octombrie 2014 privind identificarea Universal Business Language versiunea 2.1, pentru utilizarea ca referinţă în cadrul achiziţiilor publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 315/44 din 1 noiembrie 2014, CELEX: 32014D0771;
- Decizia de punere în aplicare (UE) 2016/120 a Comisiei din 28 ianuarie 2016 privind identificarea eXtensible Business Reporting Language 2.1 pentru utilizarea ca referinţă în cadrul achiziţiilor publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 23/77 din 29 ianuarie 2016, CELEX: 32016D0120;
- Decizia de punere în aplicare (UE) 2016/1765 a Comisiei din 03 octombrie 2016 privind identificarea specificaţiilor tehnice TIC destinate utilizării drept referinţe în procedurile de achiziţii publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 269/20 din 04 octombrie 2016, CELEX: 32016D1765;
- Decizia de punere în aplicare (UE) 2017/1358 a Comisiei din 20 iulie 2017 privind identificarea specificaţiilor tehnice TIC destinate utilizării drept referinţe în procedurile de achiziţii publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 190/16 din 21 iulie 2017, CELEX: 32017D1358;
- Decizia de punere în aplicare (UE) 2017/2288 a Comisiei din 11 decembrie 2017 privind identificarea specificaţiilor tehnice TIC destinate utilizării drept referinţe în procedurile de achiziţii publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 328/123 din 12 decembrie 2017, CELEX: 32017D2288.
1. Specificaţiile tehnice eligibile pentru a fi utilizate drept referinţă în documentaţia de atribuire de către autorităţile/entităţile contractante sunt stabilite în anexă.
2. Specificaţia " Internet Protocol versiunea 6" (în continuare – IPv6) emisă de Internet Engineering Task Force (în continuare - IETF) cuprinde un set de specificaţii tehnice aplicabile unei game largi de echipamente şi servicii prin intermediul unor seturi diferite de solicitări de comentarii (requests for comments) (în continuare - RFC). În funcţie de context şi de aplicaţie, autorităţile/entităţile contractante ar trebui să selecteze acele RFC care sunt necesare pentru fiecare bun sau serviciu, fără a afecta interoperabilitatea. IPv6 extinde numărul de adrese IP disponibile, permiţând interacţiunea reuşită între tot mai multe sisteme de operare, servere web, motoare de căutare şi site-uri multimedia. IPv6 se bazează pe evoluţiile tehnologice avansate şi sprijină extinderea continuă a internetului, favorizând apariţia unor noi scenarii internet, cum este internetul obiectelor.
3. Lightweight Directory Access Protocol versiunea 3 (în continuare - LDAPv3) este un protocol internet (Internet Protocol) elaborat de IETF pentru accesarea serviciilor de repertorii distribuite care acţionează în conformitate cu modelele de date şi servicii X.500. LDAPv3 este specificat într-o serie RFC standard track ale IETF prezentate în detaliu în RFC 4510-4519 şi poate asigura o disponibilitate ridicată datorită replicării serverelor LDAP. Aceasta este o tehnologie stabilă care are potenţialul de a îmbunătăţi interoperabilitatea şi constituie un standard de facto pentru autentificare, autorizare şi pentru repertoriile de utilizatori sau de acces utilizat de sistemele TIC care pot oferi o mai uşoară accesibilitate şi o mai bună continuitate, în special pentru serviciile publice care vor fi furnizate de prestatorii de servicii publice.
4. Domain Name System Security Extensions (în continuare – DNSSEC) a fost elaborat de IETF şi este o extindere securizată a sistemului de nume de domenii (Domain Name System) (în continuare - DNS) care permite acestuia să autentifice originea datelor şi să protejeze integritatea acestora. Identificarea DNSSEC este compusă dintr-o serie de documente care constituie baza extensiilor de securitate DNS necesare pentru sprijinirea achiziţiilor publice ale blocului DNSSEC. Datorită DNSSEC, DNS este mai bine adaptat la schimbul de parametri de serviciu de securitate asociaţi numelor de domenii. Acest fapt sporeşte încrederea în DNS (care este un serviciu de internet critic şi fundamental) în ansamblu şi, prin urmare, permite utilizarea sa pentru stocarea, distribuirea certificatelor şi ca infrastructură de verificare a aplicaţiilor.
5. DomainKeys Identified Mail Signatures (în continuare – DKIM) este o specificaţie tehnică TIC elaborată de IETF care permite unei persoane, unui rol sau unei organizaţii care deţine domeniul de semnătură (signing domain) să solicite o anumită responsabilitate pentru un mesaj prin asocierea domeniului cu mesajul. DKIM separă identitatea semnatarului mesajului de cea a autorului presupus al mesajului. Recunoaşterea responsabilităţii este validată prin intermediul unei semnături criptografice şi prin interogarea directă transmisă domeniului semnatarului de a recupera cheia publică corespunzătoare. DKIM este pusă în aplicare în mai multe sectoare de piaţă, şi anume în sectorul financiar şi bancar, la furnizorii de servicii e-mail, în reţelele sociale sau la furnizorii de servicii comerciale pe internet. În cazul în care ar fi utilizat de autorităţile publice, DKIM ar stabili un nivel de încredere de bază privind originea comunicaţiilor, ceea ce ar duce la îmbunătăţirea interoperabilităţii între organizaţiile emiţătoare şi receptoare.
6. Applicability Statement 2 RFC 4130 (în continuare - AS2), elaborată de IETF, este una dintre cele mai populare metode pentru transferul de date de afaceri structurate într-un mod sigur şi fiabil pe internet. În esenţă, aceasta presupune două calculatoare – un client şi un server – care se conectează punct la punct prin internet. AS2 creează un "pachet" de date structurate de afaceri, astfel încât acestea să poată fi trimise în condiţii de siguranţă prin internet, prin intermediul certificatelor digitale şi al criptării. AS2 este utilizată de organizaţii din sectorul public şi privat şi de guverne din mai multe state membre, atât pentru utilizări specifice, cât şi pentru punerea în aplicare a unei infrastructuri generale care permite transferul securizat de mesaje şi de documente de afaceri.
7. Internationalized Resource Identifiers RFC 3987 (în continuare – IRIs), elaborată de IETF, este un element de protocol care completează schema Uniform Resource Identifier (URI), care se bazează pe setul de caractere ASCII. Ea sprijină o gamă mai largă de caractere decât cele utilizate în alfabetele latine ale UE, cuprinzând litere care nu fac parte din caracterele ASCII sau utilizând un alfabet diferit (grec, bulgar).
8. DANE - SMTP Security via Opportunistic DNS-Based Authentication of Named Entities Transport Layer Security (în continuare - DANE-SMTP) dezvoltată de IETF este un set de protocoale pentru sporirea securităţii internetului care permite introducerea unor chei în sistemul de nume de domenii (DNS) şi securizarea acestuia prin protocolul DNSSEC (DNS Security). Atunci când se stabileşte o conexiune securizată cu o entitate necunoscută, este de dorit să se verifice online autenticitatea expeditorului şi a destinaţiei. Acest lucru poate fi realizat prin certificate eliberate de autorităţile de certificare (AC) în cadrul sistemului PKI sau prin certificate autosemnate. DANE permite deţinătorului unui domeniu (solicitantul înregistrării) să furnizeze informaţii suplimentare, pe lângă certificatele online, prin intermediul unei înregistrări DNS securizate prin DNSSEC. DANE este, prin urmare, deosebit de importantă pentru combaterea atacatorilor activi.
9. SPF-Sender Policy Framework for Authorizing Use of Domains in Email" (în continuare - SPF) dezvoltată de IETF, este un standard deschis care specifică o metodă tehnică pentru detectarea falsificării adresei expeditorului. SPF oferă posibilitatea de a verifica dacă un mesaj este transmis de pe un server autorizat în acest sens. Este un sistem de validare a e-mailurilor destinat să detecteze falsificarea adreselor de e-mail (spoofing) cu ajutorul unui mecanism care permite destinatarului unui e-mail să verifice dacă e-mailul transmis de un domeniu provine de la un expeditor autorizat de administratorii domeniului respectiv. Scopul SPF este de a împiedica expeditorii de spamuri să trimită mesaje de la adrese de origine falsificate către un anumit domeniu. Destinatarii pot face apel la o înregistrare SPF pentru a stabili dacă un mesaj care pretinde că provine de la domeniul respectiv este transmis de un server de e-mail autorizat.
10. STARTTLS-SMTP Service Extension for Secure SMTP over Transport Layer Security (în continuare - STARTTLS-SMTP) dezvoltată de IETF reprezintă o modalitate de a transforma o conexiune nesecurizată într-o conexiune securizată. STARTTLS reprezintă o extindere a serviciului SMTP (Simple Mail Transfer Protocol) care permite unui server şi client SMTP să utilizeze protocolul TLS (Transport Layer Security) pentru a oferi o comunicare privată şi autentificată pe internet. Comunicarea prin e-mail nesecurizat reprezintă un important vector de atac la adresa reţelelor autorităţilor publice. Atunci când utilizatorul trimite un e-mail, serverul de e-mail al utilizatorului va trimite acest e-mail serverului de e-mail al destinatarului. Conexiunea dintre aceste servere de e-mail poate fi securizată în avans cu TLS. STARTTLS oferă o modalitate de a transforma o conexiune necriptată (text simplu) într-o conexiune criptată TLS.
11. ECMAScript-402 Internationalisation Specification (în continuare -ECMA-402) elaborat de Ecma International este un limbaj de programare multifuncţional şi general descris de mai multe specificaţii care se adaptează la convenţiile lingvistice şi culturale utilizate de diferite limbaje umane şi ţări. Gama ECMAScript este un limbaj de programare utilizat pe scară largă pe web, inclusiv în Europa. Utilizarea acestuia este foarte răspândită, în domenii precum aplicaţiile bazate pe clienţi web sau aplicaţiile bazate pe servere, ca de exemplu accesul online la servicii bancare, serverele e-mail sau chiar jocurile electronice, şi este totodată un limbaj de programare important utilizat pentru sistemul world wide web. Internaţionalizarea caracteristicilor oferite de ECMA-402 reprezintă o îmbunătăţire extrem de importantă a ECMAScript pentru mediul multilingvistic european. Specificaţiile şi standardele ECMAScript contribuie în mod eficace la îmbunătăţirea interoperabilităţii şi sunt incluse foarte des pe listele naţionale ale standardelor şi specificaţiilor de interoperabilitate destinate achiziţiilor publice.
12. Extensible Markup Language versiunea 1.0 (în continuare - W3C XML), conceput de Consorţiul World Wide Web (World Wide Web Consortium) ( în continuare - W3C), este un ansamblu de specificaţii legate în materie de structurare a datelor care favorizează partajarea extrem de modulabilă a informaţiilor şi a capacităţilor de calcul. Versiunea XML 1.0 este în prezent unul dintre cele mai comune formate utilizate la nivel mondial pentru partajarea informaţiilor structurate, multe alte specificaţii de formate de date fiind concepute pe baza unor extensii ale formatului XML. Utilizarea sa omniprezentă ca format de partaj de informaţii, atât între persoane, cât şi între computere, transformă acest format într-un element care apare în majoritatea utilizărilor internetului. Autorităţile/entităţile contractante ar trebui să aleagă specificaţiile care corespund necesităţilor pentru care trebuie să efectueze achiziţii. Prezenţa pe scară largă a formatului XML în depozitele de date şi în reţelele mondiale garantează faptul că acesta va deveni un format esenţial pentru interoperabilitatea TIC mondiale între aplicaţii, servicii şi bunuri în cursul următoarelor decenii.
13. Simple Knowledge Organization System (în continuare – SKOS) elaborată de W3C pune la dispoziţia publicului, pe internet, sisteme de organizare a cunoştinţelor informale, într-o formă structurată, cu scopul de a organiza şi de a oferi acces la know-how cu privire la înţelesul şi la coeziunea termenilor de bază. Modelul de date SKOS oferă o cale de migrare standard şi cu un cost scăzut pentru transferul sistemelor existente de organizare a cunoştinţelor către web-ul semantic. SKOS oferă, de asemenea, un limbaj simplu şi intuitiv pentru dezvoltarea şi partajarea unor noi sisteme de organizare a cunoştinţelor. Acesta poate fi utilizat singur sau în combinaţie cu limbaje formale de reprezentare a cunoştinţelor, cum ar fi limbajul Web Ontology (OWL).
14. Resource Description Framework versiunea 1.0 şi 1.1 (în continuare - RDF 1.0 şi RDF 1.1), elaborată de W3C, este un model standard de schimb de date pe internet cu caracteristici care facilitează fuziunea datelor, chiar dacă schemele de bază diferă, şi care sprijină, în special, evoluţia în timp a schemelor, fără să fie necesară schimbarea tuturor consumatorilor de date. RDF 1.1 reprezintă o versiune nouă a specificaţiei RDF 1.0, cu compatibilitate inversă. Ea utilizează identificatori internaţionali, ajustează utilizarea tipurilor de date şi a etichetelor lingvistice pentru un literal şi propune mai multe formate noi de serializare.
15. Universal Bussiness Language versiunea 2.1 (în continuare – UBL), dezvoltată de Organizaţia pentru promovarea standardelor privind informaţiile structurate (Organization for the Advancement of Structured Information Standards) (în continuare - OASIS), este o bibliotecă scutită de redevenţe, alcătuită din documente comerciale electronice standard, în format Extensible Markup Language) (în continuare - XML). Concepută pentru a fi direct compatibilă cu practicile existente în domeniul comerţului, dreptului, auditului şi al gestionării documentelor şi pentru a funcţiona într-un cadru comercial standard, precum ISO 15000 (ebXML), UBL îşi propune să ofere o infrastructură completă, bazată pe standarde, care să pună sistemele de schimb electronic de date existente (EDI) la dispoziţia tuturor întreprinderilor, indiferent de dimensiunea acestora.
16. Service Metadata Publisher 1.0 (în continuare - SMP 1.0) elaborată de OASIS, defineşte un protocol pentru publicarea metadatelor de servicii într-o reţea "4-corner", în care entităţile fac schimb de documente de afaceri prin intermediul unor servicii de conectare intermediare (denumite uneori puncte de acces). Pentru a trimite cu succes un document de afaceri într-o reţea "4-corner", o entitate trebuie să poată descoperi metadate critice cu privire la recipientul (punctul final) al documentului de afaceri, cum ar fi tipurile de documente pe care punctul final este capabil să le primească şi metodele de transfer suportate. Recipientul pune metadatele la dispoziţia altor entităţi din reţea prin intermediul unui serviciu de tip Service Metadata Publisher. Specificaţia descrie schimburile de cereri/răspunsuri între un Service Metadata Publisher şi un client care doreşte să descopere informaţii de la punctul final.
17. Structured Threat Information Expression (în continuare – STIX 1.2) dezvoltată de OASIS, este un limbaj pentru descrierea informaţiilor privind ameninţările cibernetice într-un mod standardizat şi structurat. Specificaţia acoperă teme importante în materie de date legate de ameninţările cibernetice, facilitând analiza şi schimbul de informaţii cu privire la atacuri. Ea defineşte un set cuprinzător de informaţii privind ameninţările cibernetice, inclusiv indicatori ai activităţilor rău-intenţionate cum ar fi adresele IP şi valorile hash ale fişierelor şi informaţii contextuale privind ameninţări precum tactici, tehnici şi proceduri rău-intenţionate (TTP); obiective de exploatare; campanii şi modalităţi de acţiune (COA). Toate aceste informaţii permit definirea completă a motivaţiilor, capacităţilor şi activităţilor atacatorilor cibernetici şi, prin urmare, contribuie la apărarea împotriva atacurilor.
18. Trusted Automated Exchange of Indicator Information (în continuare - TAXII v1.1) dezvoltată de OASIS standardizează schimbul automat şi securizat de informaţii privind ameninţările cibernetice. TAXII defineşte serviciile şi schimburile de mesaje pentru partajarea de informaţii privind ameninţările cibernetice între organizaţii, bunuri sau servicii în vederea detectării, prevenirii şi reducerii ameninţărilor cibernetice. Prin intermediul specificaţiei TAXII, organizaţiile pot să cunoască mai bine ameninţările emergente, pot să facă mai uşor schimb de informaţii cu partenerii, folosind în acelaşi timp relaţiile şi sistemele existente.
19. Content Management Interoperability Services versiunea 1.0 şi 1.1 (în continuare - CMIS v1.0 şi CMIS v1.1), elaborată de OASIS, permite interoperabilitatea diferitor sisteme de gestionare a conţinutului prin internet. Aceasta oferă o modalitate standardizată de a înregistra, a obţine şi a găsi documente şi, prin urmare, permite schimbul de informaţii între diferite depozite de conţinut. Mai precis, CMIS v1.0 defineşte un strat de abstractizare pentru controlul diferitor sisteme şi registre de gestionare a documentelor care folosesc protocoale web. Specificaţia descrie conceptele şi funcţionalităţile suportate şi oferite de majoritatea depozitelor de conţinut, precum căutarea, cererea, adăugarea şi schimbarea conţinutului şi a metadatelor. Specificaţia tehnică CMIS v1.1 este pe deplin compatibilă cu CMIS v1.0 şi include noi funcţionalităţi.
20. Electronic business XML Messaging Service (în continuare - ebMS 3.0), elaborată de OASIS, facilitează schimbul de mesaje electronice comerciale într-un mediu de servicii web XML care utilizează specificaţiile tehnice comune ale internetului. Obiectivul ebMS 3.0 este de a promova adoptarea extinsă de către toţi actorii (de dimensiuni mari sau de anvergură redusă, administraţii publice sau societăţi private) care colaborează la nivelul proceselor comerciale utilizând schimbul de mesaje, pentru a gestiona diferenţele în ceea ce priveşte capacitatea fluxului de mesaje, conectivitatea intermitentă, absenţa adreselor IP statice sau restricţiile legate de firewall. Specificaţia tehnică "Application Statement 4 Profile of ebMS 3.0 Version 1.0" (în continuare - AS4) este un protocol modern bazat pe servicii web care oferă orientări pentru o metodologie standardizată de schimburi securizate, indiferent de tipul de documente.
21. Business Document Metadata Service Location (în continuare - BDX Location), elaborată de OASIS, este o actualizare a conceptului PEPPOL de localizare a serviciilor de metadate (Service Metadata Location – SML). Un serviciu de metadate destinat interacţiunilor comerciale oferă informaţii cu privire la tipul de tranzacţii de date şi la tehnologiile generice corespunzătoare disponibile pentru participanţii la procese comerciale specifice. Specificaţia tehnică BDX Location se referă la localizarea unui serviciu de metadate în principal ca identificator al punctului final definit de URL.
22. Electronic business Core Party Identification Type Technical Specification versiunea 1.0 (în continuare - bCorePartyIdType) elaborată de OASIS, defineşte un mecanism formal care permite stabilirea de referinţe pentru schemele de identificare a tipului de parte, utilizând un spaţiu de nume formal de tip nume uniform de resursă (Uniform Resource Name – URN) pentru identificatorii de organizaţii, care se bazează pe trei standarde internaţionale: ISO/IEC 6523, ISO 9735 şi ISO 20022.
23. RDA Data Foundation & Terminology Model reprezintă un model de bază elaborat de Research Data Alliance (în continuare - RDA), care oferă un vocabular de bază şi un instrument de căutare privind terminologia fundamentală care permite cercetătorilor să folosească o terminologie comună atunci când se referă la date.
24. RDA PID Information Types API – Persistent Identifier Type Registry este un model conceptual elaborat de RDA pentru structurarea informaţiilor-tip, în vederea unei mai bune identificări a PID, şi o interfaţă comună pentru a accesa aceste informaţii.
25. RDA Data Type Registries Model este un model şi un registru de tipuri de date (tipuri MIME pentru date) elaborat de RDA care permite instrumentelor să interpreteze, să prezinte şi să prelucreze datele.
26. RDA Practical Policies recommendations reprezintă un set de reguli utilizabile de calculatoare elaborate de RDA menite să sporească încrederea şi interoperabilitatea.
27. eXtensible Business Reporting Language versiunea 2.1 (în continuare - XBRL 2.1) este o specificaţie tehnică pentru raportarea electronică pentru întreprinderi gestionată de un consorţiu nonprofit la nivel mondial, XBRL International. XBRL 2.1 se poate aplica unei game foarte largi de date economice şi financiare şi simplifică elaborarea de rapoarte financiare şi de afaceri în procesul de luare a deciziilor interne şi externe. Utilizând XBRL 2.1, întreprinderile şi alţi producători de date financiare şi de rapoarte de activitate pot să automatizeze procesele de colectare a datelor.
28. World Customs Organization Data Model versiunea 3.5 (în continuare - WCO Data Model 3.5) a fost elaborată de Organizaţia Mondială a Vămilor (în continuare - OMV) şi constă într-un ansamblu de cerinţe privind datele care se completează reciproc şi sunt conforme cu cerinţele juridice ale agenţiilor de reglementare transfrontaliere, precum organismele vamale, care controlează tranzacţiile de export, de import şi de tranzit. Aceasta este coerentă cu Repertoriul elementelor de date comerciale al Naţiunilor Unite sau "United Nations Trade Data Elements Directory" (în continuare - UNTDED) şi este utilizată pe scară largă de către administraţiile membre ale OMV la punerea în aplicare a sistemelor de reglementare transfrontaliere, inclusiv a sistemelor de declaraţii electronice şi a ghişeelor unice.
Anexă
la Specificaţiile tehnice utilizate ca referinţă în
documentaţia de atribuire de către autorităţile/entităţile contractante
Tabelul 1
Internet Engineering Task Force (IETF)1
| Nr. | Titlul specificaţiei tehnice TIC |
| 1 | Internet Protocol versiunea 6 (“IPv6”) |
| 2 | Lightweight Directory Access Protocol versiunea 3 (LDAPv3) |
| 3 | Domain Name System Security Extensions (DNSSEC) |
| 4 | DomainKeys Identified Mail Signatures (DKIM) |
| 5 | MIME-Based Secure Peer-to-Peer Business Data Interchange Using HTTP, Applicability Statement 2, RFC 4130 (AS2) |
| 6 | Internationalized Resource Identifiers, RFC 3987 (IRIs) |
| 7 | SPF-Sender Policy Framework |
| 8 | STARTTLS-SMTP Service Extension for Secure SMTP over Transport Layer Security |
| 9 | DANE-SMTP Security via Opportunistic DNS-Based Authentication of Named Entities Transport Layer Security (TLS) |
|
_________________ 1 http://www.ietf.org/ |
|
Tabelul 2
Ecma International1
| Nr. | Titlul specificaţiei tehnice TIC |
|
1 |
ECMAScript-402 Internationalisation Specification (ECMA-402) |
| _____________________
1 http://www.ecma- international.org/ |
|
Tabelul 3
World Wide Web Consortium (W3C)1
| Nr. | Titlul specificaţiei tehnice TIC |
| 1 | Extensible Markup Language versiunea 1.0 (“W3C XML”) |
| 2 | Simple Knowledge Organisation System (SKOS) |
| 3 | Resource Description Framework 1.0 and 1.1 (RDF 1.0 & 1.1) |
|
________________ 1 http://www.w3.org/ |
|
Tabelul 4
OASIS (Promovarea standardelor deschise pentru societatea informaţională)1
| Nr. | Titlul specificaţiei tehnice TIC |
| 1 | Universal Business Language versiunea 2.1 (UBL 2.1) |
| 2 | Service Metadata Publisher 1.0 (SMP 1.0) |
| 3 | STIX 1.2 Structured Threat Information Expression |
| 4 | TAXII 1.1 Trusted Automated Exchange of Indicator Information |
| 5 | Content Management Interoperability Services version 1.0 (CMIS 1.0) |
| 6 | Content Management Interoperability Services version 1.1 (CMIS 1.1) |
| 7 | Business Document Metadata Service Location Version 1.0 (BDX location) |
| 8 | Electronic business XML Messaging Services Version 3.0: Part 1, Core Features (ebMS 3.0: Partea 1, Caracteristici esenţiale) şi Application Statement 4 Profile of ebMS 3.0 Version 1.0 (Profil AS4 al ebMS 3.0, versiunea 1.0 – ebMS3.0-AS4) |
| 9 | Electronic business Core Party Identification Type Technical Specification Version 1.0 (ebCorePartyIdType) |
|
____________________ 1 http://www.oasis-open.org/ |
|
Tabelul 5
Research Data Alliance (RDA)1
| Nr. | Titlul specificaţiei tehnice TIC |
| 1 | TS1 Data Foundation & Terminology Model |
| 2 | TS2 PID Information Types API- Persistent Identifier Type Registry |
| 3 | TS3 Data Type Registries Model |
| 4 | TS4 Practical Policies recommendations |
|
___________________ 1 https://rd-alliance.org/ |
|
Tabelul 6
XBRL International 1
| Nr. | Titlul specificaţiei tehnice TIC |
|
1 |
eXtensible Business Reporting Language versiunea 2.1 (XBRL 2.1) |
| ____________________
1 https://www.xbrl.org/ |
|
Tabelul 7
Organizaţia Mondială a Vămilor (OMV)1
| Nr. | Titlul specificaţiei tehnice TIC |
|
1 |
World Customs Organization Data Model version 3.5 (model de date al Organizaţiei Mondiale a Vămilor, versiunea 3.5 – WCO Data Model version 3.5) |
| ____________________
1 http://www.wcoomd.org/ |
|
Anexa nr.2
la Ordinul MDED Nr. 66/2026
Profilurile iniţiativei “Integrating the Healthcare Enterprise”
pentru utilizare ca referinţe în documentaţia de atribuire
Prezenta specificaţie transpune Decizia (UE) 2015/1302 a Comisiei din 28 iulie 2015 privind identificarea profilurilor iniţiativei “Integrating the Healthcare Enterprise” pentru utilizarea ca referinţe în cadrul achiziţiilor publice (Text cu relevanţă pentru SEE), publicat în Jurnalul Oficial al Uniunii Europene L 199/43 din 29 iulie 2015, CELEX: 32015D1302.
1. Profilurile din cadrul iniţiativei “Integrating the Healthcare Enterprise” (în continuare - IHE) enumerate în anexă sunt eligibile pentru utilizare ca referinţă în documentaţia de atribuire a autorităţilor/entităţilor contractante din domeniul sănătăţii.
2. IHE elaborează specificaţii tehnice TIC în domeniul tehnologiei informaţiei din sectorul asistenţei medicale. Aceste cuprind 27 de profiluri detaliate elaborate de-a lungul unei perioade de 15 ani în cadrul comitetelor IHE care optimizează selectarea unor standarde bine stabilite care descriu diferitele niveluri de interoperabilitate (de exemplu, comunicarea protocolurilor, niveluri de aplicare tehnice, sintactice, semantice) cu scopul de a găsi soluţii de interoperabilitate pentru schimbul sau accesul comun la date medicale.
Anexă
la Profilurile iniţiativei “Integrating the Healthcare Enterprise”
pentru utilizare ca referinţă în documentaţia de atribuire
Lista profilurilor
iniţiativei “Integrating the Healthcare Enterprise” pentru utilizare
ca referinţă în documentaţia de atribuire a autorităţilor/entităţilor contractante1
1. IHE XCPD: Cross-Community Patient Discovery;
2. IHE XCA: Cross-Community Access;
3. IHE XCF: Cross-Community Fetch;
4. IHE XDR: Cross-Enterprise Document Reliable Interchange;
5. IHE CT: Consistent Time;
6. IHE ATNA: Audit Trail and Node Authentication;
7. IHE BPPC: Basic Patient Privacy Consents;
8. IHE XUA: Cross-Enterprise User Assertion;
9. IHE PRE: Pharmacy Prescription;
10. IHE DIS: Pharmacy Dispense;
11. IHE XPHR: Exchange of Personal Health Record Content;
12. IHE XD-MS: Cross-Enterprise Sharing of Medical Summaries Integration Profile;
13. IHE XD-SD: Cross-Enterprise Sharing of Scanned Documents;
14. IHE PIX: Patient Identifier Cross-Referencing;
15. IHE PDQ: Patient Demographics Query;
16. IHE XDS.b: Cross-Enterprise Document Sharing;
17. IHE XDS-I.b: Cross-Enterprise Document Sharing for Imaging;
18. IHE XD-LAB: Laboratory Reports;
19. IHE XDM: Cross-Enterprise Document Media Interchange;
20. IHE SVS: Sharing Value Sets;
21. IHE SWF: Radiology Scheduled Workflow;
22. IHE SWF.b: Radiology Scheduled Workflow;
23. IHE PIR: Patient Information Reconciliation;
24. IHE PAM: Patient Administration Management;
25. IHE LTW: Laboratory Testing Workflow;
26. IHE LCSD: Laboratory Code Sets Distribution;
27. IHE LWA: Laboratory Analytical Workflow.
________________________
1 Specificaţiile IHE sunt disponibile la adresa https://profiles.ihe.net/ITI/TF/index.html.
Anexa nr.3
la Ordinul MDED Nr. 66/ 2026
Specificaţii tehnice ale “Internet Engineering Task Force”
pentru utilizare ca referinţă în documentaţia de atribuire
Prezenta specificaţie transpune Decizia de punere în aplicare (UE) 2017/168 a Comisiei din 31 ianuarie 2017 privind identificarea specificaţiilor tehnice ale “Internet Engineering Task Force” destinate utilizării drept referinţe în procedurile de achiziţii publice (Text cu relevanţă pentru SEE)“ publicat în Jurnalul Oficial al Uniunii Europene L 27/151 din 01 februarie 2017, CELEX: 32017D0168.
1. Specificaţiile tehnice ale “Internet Engineering Task Force” enumerate în anexă sunt eligibile pentru utilizare ca referinţă în procedurile de achiziţii publice de către autorităţile/entităţile contractante.
2. Standardele şi protocoalele sunt elaborate şi gestionate de Internet Engineering Task Force (în continuare - IETF), principalul organism implicat în dezvoltarea de noi specificaţii standard de înaltă calitate în materie de internet pentru proiectarea, utilizarea şi gestionarea internetului. IETF este o organizaţie mondială bazată pe procesul de standardizare a internetului, un proces deschis, transparent şi bazat pe consens utilizat de comunitatea internet pentru standardizarea protocoalelor şi a procedurilor, în beneficiul tuturor utilizatorilor din întreaga lume.
Anexă
la Specificaţiile tehnice ale Internet Engineering Task Force
pentru utilizare ca referinţă în documentaţia de atribuire
Lista specificaţiilor tehnice ale “Internet Engineering Task Force”
pentru utilizare ca referinţă în documentaţia de atribuire1
1. Transmission Control Protocol/Internet protocol (TCP/IP – protocol de control al transmisiei/protocol internet);
2. User Datagram Protocol (UDP – protocol pentru datagramele utilizatorului)
3. Domain Name System (DNS – sistem de nume de domenii)
4. Dynamic Host Configuration Protocol (DHCP – protocol de configurare dinamică a gazdei)
5. Simple Network Management Protocol (SNMP – protocol simplificat de gestiune de reţea)
6. Security Architecture for the Internet Protocol (IPsec – arhitectură de securitate pentru protocolul de internet)
7. Network Time Protocol (NTP – protocol de sincronizare în reţea)
8. Secure Shell-2 Protocol (SSH-2 – protocolul Secure Shell-2)
9. Transport Layer Security Protocol (TLS – protocol de siguranţă la nivelul de transport)
10. Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile (PKIX) (profilul internet X.509 al certificatelor pentru infrastructura cu cheie publică şi lista certificatelor revocate)
11. Hypertext Transfer Protocol (HTTP – protocol de transfer de fişiere hipertext)
12. Upgrading to TLS Within HTTP/1.1 (HTTPS – actualizare la TLS în cadrul HTTP/1.1)
13. Uniform Resource Identifiers (URI – identificatori uniformi de resurse)
14. Uniform Resource Locator (URL – localizator uniform de resurse)
15. Uniform Resource Names (URN – denumiri uniforme de resurse)
16. File Transfer Protocol (FTP – protocol de transfer de fişiere)
17. 8-bit Unicode Transformation Format (UTF-8 – format de transformare Unicode de 8 biţi)
18. Simple Mail Transfer Protocol (SMTP – protocol simplificat de transfer prin poşta electronică)
19. Internet Message Access Protocol (IMAP – protocol de acces la mesajele internet)
20. Post Office Protocol – version 3 (POP3 – protocolul de oficiu poştal – versiunea 3)
21. Multipurpose Internet Mail Extensions (MIME – extensii multifuncţionale specifice poştei electronice pe internet)
22. Network News Transfer Protocol (NNTP – protocol de transfer de ştiri în reţea)
23. Internet Calendaring and Scheduling Core Object Specification (iCalendar – specificarea obiectelor de bază în ceea ce priveşte calendarul şi planificarea pe internet)
24. File format standard for electronic business cardS (vCard – standard pentru formatul de fişier al cărţilor de vizită electronice)
25. Common Format and MIME Type for Comma-Separated Values (CSV – format comun şi tip MIME pentru valorile separate prin virgule)
26. Real-time Transport Protocol (RTP – protocol de transport în timp real)
27. Session Initiation Protocol (SIP – protocol de iniţiere de sesiune).
___________________________
1 Specificaţiile IETF sunt disponibile la adresa http://www.rfc-editor.org/ şi pot fi descărcate gratuit.