Procuratura Generală, MAI, MTIC, MA, BNM, SIS, SV şi alte instituţii \rOrdin nr.60 din 11.09.2013, nr.112 din 16.09.2013, nr.93 din 23.09.2013, nr.355 din 16.09.2013, nr.13/2792 din 19.09.2013, nr.72 din 19.09.2013, nr.471-O din 27.09.2013, nr.31 din 30.09.2013, nr.48 din 16.09.2013, nr.149 din 30.09.2013, nr.01-09/06 din 30.09.2013, nr.49/A din 30.09.2013 cu privire la aprobarea Planului comun de acţiuni în domeniul prevenirii şi combaterii criminalităţii informatice pentru perioada anilor 2013-2015
PROCURATURA GENERALĂ, INSPECTORATUL GENERAL AL POLIŢIEI AL MINISTERULUI
AFACERILOR INTERNE, MINISTERUL TEHNOLOGIEI INFORMAŢIEI ŞI COMUNICAŢIILOR,
MINISTERUL APĂRĂRII, BANCA NAŢIONALĂ A MOLDOVEI, SERVICIUL DE INFORMAŢII
ŞI SECURITATE, SERVICIUL VAMAL, CENTRUL NAŢIONAL PENTRU PROTECŢIA
DATELOR CU CARACTER PERSONAL, Î.S. "CENTRUL DE TELECOMUNICAŢII
SPECIALE", AGENŢIA DE STAT PENTRU PROPRIETATEA INTELECTUALĂ,
AGENŢIA DE STAT PENTRU PROTECŢIA MORALITĂŢII,
INSTITUTUL NAŢIONAL AL JUSTIŢIEI
O R D I N
cu privire la aprobarea Planului comun de acţiuni în domeniul prevenirii
şi combaterii criminalităţii informatice pentru perioada anilor 2013-2015.
nr. 60 din 11.09.2013
nr. 112 din 16.09.2013
nr. 93 din 23.09.2013
nr. 355 din 16.09.2013
nr. 13/2792 din 19.09.2013
nr. 72 din 19.09.2013
nr. 471-O din 27.09.2013
nr. 31 din 30.09.2013
nr. 48 din 16.09.2013
nr. 149 din 30.09.2013
nr. 01-09/06 din 30.09.2013
nr. 49/A din 30.09.2013
(în vigoare 11.09.2013)
Monitorul Oficial nr.228-232/1532 din 18.10.2013
* * *
În scopul executării Legii cu privire la prevenirea şi combaterea criminalităţii informatice nr.20-XVI din 03.02.2009, în temeiul prevederilor art.27 alin.(2) lit.c) din Legea nr.294 din 25.12.2008 cu privire la Procuratură, art.13 şi art.14 din Legea nr.320 din 27.12.2012 cu privire la activitatea Poliţiei şi statutul poliţistului, art.24 din Legea nr.548 din 21.07.95 cu privire la Banca Naţională a Moldovei, art.13 din Legea nr.753 din 23.12.1999 privind Serviciul de Informaţii şi Securitate al Republicii Moldova, art.9 din Legea nr.152 din 08.06.2006 privind Institutul Naţional al Justiţiei, capitolul II al Regulamentului Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, aprobat prin Legea nr.182 din 10.07.2008, art.22 din Legea nr.133 din 08.07.2011 privind protecţia datelor cu caracter personal, pct.8 din Regulamentul privind organizarea şi funcţionarea Serviciului Vamal, aprobat prin Hotărîrea Guvernului nr.4 din 02.01.2007, pct.10 al Regulamentului privind organizarea şi funcţionarea Ministerului Tehnologiei Informaţiei şi Comunicaţiilor, aprobat prin Hotărîrea Guvernului nr.389 din 17.05.2010, pct.9 din Regulamentul privind organizarea şi funcţionarea Ministerului Apărării, aprobat prin Hotărîrea Guvernului nr.939 din 16.08.2007, pct.28 al Statutului Agenţiei de Stat pentru Proprietatea Intelectuală, aprobat prin Hotărîrea Guvernului nr.1378 din 13.12.2004, Hotărîrea Guvernului nr.735 din 11.06.2002 cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova, pct.24 din Hotărîrea Guvernului nr.1400 din 17.12.2001 cu privire la Agenţia de Stat pentru Protecţia Moralităţii de pe lîngă Ministerul Culturii,
ORDONĂM:
1. A aproba Planul comun de acţiuni în domeniul prevenirii şi combaterii criminalităţii informatice conform anexei.
2. Controlul asupra exercitării prezentului ordin se pune în sarcina Secţiei tehnologii informaţionale şi investigaţii ale infracţiunilor în domeniul informaticii a Procuraturii Generale, în comun cu conducătorii organelor care efectuează activitate specială de investigaţii.
3. Prezentul ordin intră în vigoare de la data semnării şi se publică în Monitorul Oficial al Republicii Moldova.
| PROCURORUL GENERAL | Corneliu GURIN |
| Chişinău, 11 septembrie 2013. | |
| Nr.60. | |
| ŞEFUL INSPECTORATULUI GENERAL AL POLIŢIEI | |
| AL MINISTERULUI AFACERILOR INTERNE | Ion BODRUG |
| Chişinău, 16 septembrie 2013. | |
| Nr.112. | |
| MINISTRUL TEHNOLOGIEI INFORMAŢIEI ŞI COMUNICAŢIILOR | Pavel FILIP |
| Chişinău, 23 septembrie 2013. | |
| Nr.93. | |
| MINISTRUL APĂRĂRII | Vitalie MARINUŢĂ |
| Chişinău, 16 septembrie 2013. | |
| Nr.355. | |
| GUVERNATORUL BĂNCII NAŢIONALE A MOLDOVEI | Dorin DRĂGUŢANU |
| Chişinău, 19 septembrie 2013. | |
| Nr.13/2792. | |
| DIRECTORUL SERVICIULUI DE INFORMAŢII ŞI SECURITATE | Mihai BALAN |
| Chişinău, 19 septembrie 2013. | |
| Nr.72. | |
| DIRECTORUL GENERAL AL SERVICIULUI VAMAL | Tudor BALIŢCHI |
| Chişinău, 27 septembrie 2013. | |
| Nr.471-O. | |
| DIRECTORUL CENTRULUI NAŢIONAL PENTRU | |
| PROTECŢIA DATELOR CU CARACTER PERSONAL | Vitalie PANIŞ |
| Chişinău, 30 septembrie 2013. | |
| Nr.31. | |
| DIRECTORUL GENERAL AL Î.S. "CENTRUL | |
| DE TELECOMUNICAŢII SPECIALE" | Sergiu POPOVICI |
| Chişinău, 16 septembrie 2013. | |
| Nr.48. | |
| DIRECTORUL GENERAL AL AGENŢIEI DE STAT PENTRU | |
| PROPRIETATEA INTELECTUALĂ | Lilia BOLOCAN |
| Chişinău, 30 septembrie 2013. | |
| Nr.149. | |
| DIRECTORUL AGENŢIEI DE STAT PENTRU | |
| PROTECŢIA MORALITĂŢII | Vitalie VERBIŢCHI |
| Chişinău, 30 septembrie 2013. | |
| Nr.01-09/06. | |
| DIRECTORUL INSTITUTULUI NAŢIONAL AL JUSTIŢIEI | Anastasia PASCARI |
| Chişinău, 30 septembrie 2013. | |
| Nr.49/A. |
Anexă
PLANUL COMUN DE ACŢIUNI
în domeniul prevenirii şi combaterii criminalităţii informatice
pentru perioada anilor 2013-2015
| Acţiunea | Termen de realizare | Responsabili de implementare1 | Rezultat scontat | Indicatori de progres (monitorizare) |
I. Perfecţionarea cadrului legislativ şi asigurarea aplicării prevederilor legislaţiei în domeniul prevenirii şi combaterii crimelor informatice |
||||
1. Consolidarea cadrului legislativ naţional |
||||
| 1.1. Transpunerea în legislaţia naţională a prevederilor Convenţiei Consiliului Europei privind criminalitatea informatică, cu privire la conservarea datelor informatice, precum şi efectuarea schimbului de informaţii prin intermediul punctelor de contact 24/7 | Semestrul II anul 2013 | Procuratura Generală, subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate | Proiect de lege elaborat | Reglementarea în Codul de procedură penală şi a Legii nr.59 din 29.03.2012 privind activitatea specială de investigaţii a procedeului probatoriu de conservare a datelor informatice şi a datelor referitoare la traficul informatic, pentru a asigura posibilitatea organului de urmărire penală şi a celui care efectuează activitatea specială de investigaţii de a dispune şi de a obţine, conservarea rapidă a datelor informatice stocate într-un sistem informatic în legătură cu o investigaţie penală |
| 1.2. Modificarea Codului de procedură penală şi a Legii nr.59 din 29.03.2012 privind activitatea specială de investigaţii în vederea reglementării posibilităţii de efectuare a măsurilor speciale de investigaţii în cazul criminalităţii informatice | Semestrul II anul 2013 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate | Proiect de lege elaborat | Includerea infracţiunilor informatice în categoria infracţiunilor în cadrul investigării cărora pot fi efectuate măsuri speciale de investigaţii, în vederea asigurării organului de urmărire penală cu posibilităţi procedurale depline la investigarea acestor crime |
| 1.3. Elaborarea proiectului de lege privind modificarea Codului penal şi Codului contravenţional, cu privire la transformarea componenţei infracţiunilor informatice din materiale în formale, cu excluderea caracterului obligatoriu al consecinţelor sub formă de daune în proporţii mari | Semestrul II anul 2013 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate | Proiect de lege elaborat | Ajustarea Codului penal la prevederile Convenţiei Consiliului Europei privind criminalitatea informatică, la măsuri în drept penal material |
| 1.4. Completarea Codului contravenţional cu contravenţii informatice, încât să prevadă faptele care nu constituie infracţiuni informatice conform art.259-2611 din Codul penal | Semestrul I anul 2014 | Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Procuratura Generală | Proiect de lege elaborat | Completarea Codului contravenţional cu contravenţii în domeniul informaticii şi comunicaţiilor electronice, dacă fapta nu întruneşte elementele infracţiunii |
| 1.5. Aderarea Republicii Moldova la Protocolul adiţional la Convenţia Consiliului Europei privind criminalitatea informatică | Semestrul I anul 2014 | Subdiviziunile Inspectoratului General al Poliţiei, Procuratura Generală | Proiect de lege elaborat | Incriminarea în Codul penal şi Codul contravenţional a faptelor de rasism şi xenofobie săvârşite prin intermediul sistemelor şi reţelelor informatice |
| 1.6. Perfectarea cadrului normativ în domeniul prevenirii şi combaterii crimelor informatice şi în special a extremismului şi terorismului cibernetic | Semestrul I anul 2014 | Serviciul de Informaţii şi Securitate, Subdiviziunile Inspectoratului General al Poliţiei, Procuratura Generală, Ministerul Apărării, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul de Telecomunicaţii Speciale, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Proiect de lege elaborat | Perfecţionarea cadrului normativ în domeniu |
| 1.7. Incriminarea în legislaţia contravenţională sau penală a faptei de neexecutare sau executare necorespunzătoare de către furnizorii de servicii internet a obligaţiilor prevăzute de Legea nr.20 din 03.02.2009 privind prevenirea şi combaterea criminalităţii informatice | Semestrul I anul 2014 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul de Telecomunicaţii Speciale, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Proiect de lege elaborat | Îmbunătăţirea activităţilor de prevenire şi combatere a criminalităţii informatice şi asigurarea executării corespunzătoare a Legii nr.20 din 03.02.2009 privind prevenirea şi combaterea criminalităţii informatice |
| 1.8. Elaborarea şi aprobarea proiectului Concepţiei privind securitatea cibernetică a Republicii Moldova pentru crearea Sistemului Complex de Stat de protecţie a informaţiei | Semestrul I anul 2015 | Serviciul de Informaţii şi Securitate, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul Vamal, Procuratura Generală, Ministerul Apărării, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul de Telecomunicaţii Speciale, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Proiect elaborat | Iniţierea procesului creării Sistemului Complex de Stat de protecţie a informaţiei în baza concepţiei aprobate |
| 1.9. Constituirea unui grup de lucru în vederea soluţionării problemelor legate de încadrarea juridică a infracţiunilor informatice şi în domeniul comunicaţiilor electronice, în special, în raport cu infracţiunile contra patrimoniului | Semestrul II anul 2014 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei | Proiect de recomandare metodico-practică, după caz, proiect de lege elaborat | Încadrarea juridică corectă a infracţiunilor, practică de urmărire penală unificată. Legislaţie îmbunătăţită. |
| 1.10. Aducerea legislaţiei sectoriale în concordanţă cu prevederile Recomandării nr.R (87) 15 a Comitetului de Miniştrii ai statelor membre a Uniunii Europene ce reglementează utilizarea datelor personale în sectorul poliţienesc din 17 septembrie 1987 şi Deciziei-cadru 2008/977/JAI a Consiliului Uniunii Europene din 27 noiembrie 2008 privind protecţia datelor cu caracter personal prelucrate în cadrul cooperării poliţieneşti şi judiciare în materie penală | Semestrul II anul 2014 | Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul Vamal, Serviciul de Informaţii şi Securitate, Procuratura Generală | Proiect elaborat | Legislaţie îmbunătăţită |
| 1.11. Elaborarea proiectului de lege privind modificarea art.4 şi art.7 din Legea nr.20 din 03.02.2009 privind prevenirea şi combaterea criminalităţii informatice, art.20 din Legea nr.241 din 15.11.2007 privind comunicaţiile electronice, unde să fie incluse obligaţii clare ale furnizorilor de servicii în ceea ce priveşte informaţiile ce sunt obligatorii pentru păstrare şi prezentare organelor de drept la solicitare legală (de ex. adreselor MAC), de modificare a listei autorităţilor responsabile, precum şi determinării competenţelor acestora | Semestrul I anul 2015 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Serviciul de Informaţii şi Securitate | Proiect de lege elaborat | Includerea în legislaţia naţională proceduri legale, care să permită soluţionarea cazurilor de comitere a infracţiunilor prin conectarea la Internet prin zone publice de acces gratuit la astfel de servicii. Completarea listei autorităţilor responsabile incluse în Legea nr.20-XVI din 03.02.2009 cu privire la prevenirea şi combaterea criminalităţii informatice şi determinării clare ale competenţelor şi responsabilităţilor acestora |
| 1.12. Elaborarea Strategiei de securitate cibernetică la nivel de stat pentru definirea principiilor generale şi standardelor unice, precum şi determinarea responsabilităţilor structurilor implicate în cadrul unui plan de implementare, armonizată cu Strategia securităţii cibernetice a Uniunii Europene | Semestrul I anul 2015 | Serviciul de Informaţii şi Securitate, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, autorităţile implicate | Strategie elaborată | Stabilirea capabilităţilor necesare pentru asigurarea securităţii cibernetice |
| 1.13. Elaborarea politicilor de securitate cibernetică, pentru adaptarea cadrului normativ şi instituţional la dinamica ameninţărilor specifice spaţiului cibernetic; stabilirea şi aplicarea unor profile şi cerinţe minime de securitate pentru infrastructurile cibernetice naţionale, relevante din punct de vedere al funcţionării corecte a infrastructurilor critice; asigurarea rezilienţei infrastructurilor cibernetice; asigurarea stării de securitate prin cunoaşterea, prevenirea şi contracararea vulnerabilităţilor, riscurilor şi ameninţărilor la adresa securităţii cibernetice a R. Moldova; valorificarea oportunităţilor spaţiului cibernetic pentru promovarea intereselor, valorilor şi obiectivelor naţionale în spaţiul cibernetic; promovarea şi dezvoltarea cooperării între sectorul public şi cel privat în plan naţional, precum şi a cooperării internaţionale în domeniul securităţii cibernetice; g) dezvoltarea culturii de securitate a populaţiei prin conştientizarea faţă de vulnerabilităţile, riscurile şi ameninţările provenite din spaţiul cibernetic şi necesitatea asigurării protecţiei sistemelor informatice proprii; participarea activă la iniţiativele organizaţiilor internaţionale din care R. Moldova face parte în domeniul definirii şi stabilirii unui set de măsuri destinate creşterii încrederii la nivel internaţional privind utilizarea spaţiului cibernetic | Semestrul I anul 2015 | Serviciul de Informaţii şi Securitate, Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Apărării, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Serviciul Vamal, Procuratura Generală, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Politici elaborate | Aplicarea unor măsuri eficiente în vederea asigurării securităţii cibernetice, precum şi în alocarea resurselor suficiente pentru combaterea criminalităţii informatice |
| 1.14. Efectuarea unui studiu cu privire la modificarea legislaţiei în domeniul comunicaţiilor electronice în vederea eliminării sau diminuării abonaţilor serviciilor de comunicaţii electronice depersonalizaţi | Semestrul I anul 2015 | Procuratura Generală, Serviciul de Informaţii şi Securitate, Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Studiu elaborat | Reducerea considerabilă a posibilităţii abonării depersonalizate la serviciile de comunicaţii electronice |
| 1.15. Elaborarea şi implementarea metodologiei de marcare a informaţiei furnizată prin sistemul care conţine date cu caracter personal | Semestrul I anul 2015 | Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Procuratura Generală | Metodologie elaborată | Metodologie de marcare a informaţiei cu caracter personal implementată |
| 1.16. Ajustarea legislaţiei naţionale la prevederile Convenţiei Consiliului Europei pentru protecţia copiilor împotriva exploatării şi abuzurilor sexuale şi a Protocolului adiţional la Convenţia (Lanzarote, 25 X 2007) | Semestrul II anul 2015 | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei | Proiect elaborat | Aducerea legislaţiei naţionale în concordanţă cu reglementările internaţionale în domeniul protecţiei copiilor împotriva exploatării şi abuzurilor sexuale |
| 1.17. Introducerea amendamentelor în Codul contravenţional cu privire la limitarea, interzicerea şi restricţionarea producerii, distribuirii şi difuzării materialelor cu conţinut violent, brutal sau erotic, prin intermediul reţelelor şi serviciilor de comunicaţii electronice | Semestrul II anul 2015 | Agenţia de Stat pentru Protecţia Moralităţii, Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Serviciul de Informaţii şi Securitate, Procuratura Generală, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal | Proiect de lege elaborat | Completarea Codului contravenţional |
| 1.18. Crearea sistemului informaţional, orientat spre identificarea victimelor infracţiunilor de pornografie infantilă, abuz şi exploatare sexuală a copiilor, precum şi abuzurilor acestora | Semestrul II anul 2015 | Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Procuratura Generală | Sistem creat în conformitate cu concepţia aprobată. Număr de victime identificate | Creşterea numărului victimelor identificate |
| 1.19. Acumularea şi sistematizarea în cadrul unei evidenţe electronice a datelor obţinute la investigarea criminalităţii informatice, inclusiv cu privire la metodele folosite la comiterea infracţiunilor în domeniul vizat | Permanent | Subdiviziunile Inspectoratului General al Poliţiei, Procuratura Generală | Informaţie acumulată | Eficientizarea metodelor de documentare a infracţiunilor |
| 1.20. Întocmirea şi publicarea Raportului final privind implementarea şi impactul Planului Comun de Acţiuni | Semestrul II anul 2015 | Procuratura Generală, autorităţile implicate | Raport final elaborat şi publicat | Monitorizarea implementării Planului comun de Acţiuni |
| 1.21. Elaborarea Planului comun de acţiuni pentru perioada anilor 2016-2018 în domeniul prevenirii şi combaterii criminalităţii informatice | Semestrul II anul 2015 | Procuratura Generală, autorităţile implicate | Plan de acţiuni elaborat şi adoptat | Implementarea obiectivelor prevenirii şi combaterii criminalităţii informatice |
II. Prevenirea şi combaterea criminalităţii informatice |
||||
2. Eficientizarea sistemului instituţional |
||||
| 2.1. Organizarea schimbului de informaţii analitice între organele de drept referitor la aspecte ale dezvoltării fenomenului criminalităţii informatice, particularităţi de tactică şi procedură | Permanent | Procuratura Generală, autorităţile implicate | Schimb de informaţii organizat | Schimbul de experienţă cu privire la fenomenul criminalităţii informatice |
| 2.2. Instituirea unui Comitet naţional (grup de lucru) de răspuns la incidentele de securitate cibernetică | Semestrul I anul 2014 | Serviciul de Informaţii şi Securitate, autorităţile implicate | Regulamentul de funcţionare al Comitetului aprobat. Membrii Comitetului desemnaţi. | Sporirea capacităţilor de asigurare a securităţii informaţionale la nivel de ţară şi reacţie la incidentele de securitate cibernetică |
| 2.3. Crearea grupului de lucru permanent din experţi din domeniul prevenirii şi combaterii crimelor informatice cu scopul efectuării analizei situaţiei în domeniul completării şi actualizării bazei legislative în domeniu, disponibilităţii şi eficacităţii diferitor instrumente şi mecanisme de monitorizare de stat în domeniu (ex. monitorizarea executării legislaţiei de către furnizori de servicii internet, monitorizarea traficului, monitorizarea în domeniul terminaţiei traficului, etc.) | Semestrul I anul 2014 | Procuratura Generală, autorităţile implicate | Întruni ale grupului. Număr de proiecte iniţiative legislative | Asigurarea perfecţionării legislaţiei în domeniul prevenirii şi combaterii criminalităţii informatice |
| 2.4. Crearea CERT-urilor în cadrul structurilor responsabile de securitatea cibernetică şi determinarea unui mecanism de cooperare şi coordonare a lor la nivel de stat cu Centrul Securitate Cibernetică din cadrul Centrului de telecomunicaţii speciale | Semestrul II anul 2015 | Centrul de Telecomunicaţii Speciale, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Ministerul Apărării, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Procuratura Generală | Centre create | Eficientizarea prevenirii, monitorizării, detectării, apărării şi restabilirii infrastructurii şi serviciilor critice de comunicaţii şi informatică din subordine în urma atacurilor informatice |
| 2.5. Instruirea lucrătorilor organelor de drept, specialiştilor certificaţi în domeniul securităţii cibernetice, privind: a) depistarea, investigarea, urmărirea penală şi judecarea infracţiunilor informatice; b) legătura dintre criminalitatea informatică, crima organizată, infracţiunile economice şi alte categorii de infracţiuni |
Permanent | Institutul Naţional al Justiţiei, autorităţile implicate | Număr de instruiri efectuate. Număr de persoane instruite | Perfecţionare cunoştinţelor şi abilităţilor lucrătorilor din organele de drept privind criminalitatea informatică |
| 2.6. Generalizarea stării de fapt privind examinarea infracţiunilor informatice, infracţiunilor în domeniul comunicaţiilor şi infracţiunilor privind încălcarea drepturilor de autor şi a drepturilor conexe | Semestrial | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, autorităţile implicate | Studiu efectuat | Analiza şi monitorizarea fenomenului criminalităţii informatice |
| 2.7. Efectuarea analizei situaţiei existente în domeniul prevenirii şi combaterii crimelor informatice şi elaborarea recomandărilor corespunzătoare | Permanent | Procuratura Generală, autorităţile implicate | Studiu efectuat | Analiza situaţiei în domeniu şi elaborarea paşilor concreţi pentru soluţionarea problemelor depistate |
| 2.8. Stabilirea relaţiilor de cooperare cu alte unităţi de tip CERT în scopul facilitării schimbului de informaţii şi oferirii suportului în caz de incidente cibernetice | Permanent | Centrul de Telecomunicaţii Speciale, autorităţile implicate | Număr de acţiuni comune desfăşurate | Schimbul de experienţă cu privire la fenomenul criminalităţii informatice |
| 2.9. Organizarea unui sistem de baze de date cu acces a autorităţilor responsabile privind ameninţările, vulnerabilităţile şi incidentele de securitate cibernetică identificate sau raportate, tehnici şi tehnologii folosite pentru atacuri, precum şi bune practici pentru protecţia infrastructurilor cibernetice | Permanent | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Ministerul Apărării, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul de Telecomunicaţii Speciale, Banca Naţională a Moldovei, Agenţia de Stat pentru Proprietate Intelectuală | Sistem creat în conformitate cu concepţia aprobată | Elaborarea bunelor practici în domeniul protecţiei cibernetice |
| 2.10. Antrenamente (exerciţii) comune cu implicarea structurilor responsabile de securitate cibernetică | Permanent | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul Vamal, Serviciul de Informaţii şi Securitate, Ministerul Apărării, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Centrul de Telecomunicaţii Speciale | Număr de instruiri efectuate. Număr de persoane instruite | Perfecţionarea cunoştinţelor şi abilităţilor lucrătorilor din organele de drept privind criminalitatea informatică |
| 2.11. Instruirea profesională sub aspectul asigurării securităţii informaţionale şi implementării Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal (aprobate prin Hotărârea Guvernului nr.1123 din 14 decembrie 2010), inclusiv analiza crimelor informatice; analiza mijloacelor de reacţionare împotriva crimelor informatice; protejarea proprietăţii intelectuale, a dreptului de autor şi a drepturilor conexe; măsuri organizatorice în domeniul securităţii informaţionale; analiza riscului la administrarea resurselor informaţionale | Permanent | Institutul Naţional al Justiţiei, autorităţile implicate | Număr de instruiri efectuate. Număr de persoane instruite | Perfecţionarea cunoştinţelor şi abilităţilor lucrătorilor din organele de drept privind criminalitatea informatică |
| 2.12. Organizarea exerciţiilor de consolidare a capacităţilor de reacţiei la atacuri/crime informatice cu un impact major asupra securităţii informaţionale la nivel de ramură/ţară | Permanent | Serviciul de Informaţii şi Securitate, autorităţile implicate | Numărul de exerciţii organizate. Capacitatea evaluată a reacţiei la ameninţările cibernetice | Consolidarea capacităţilor de reacţie la atacuri/crime informatice cu un impact major asupra securităţii informaţionale la nivel de ramură/ţară |
3. Optimizarea controalelor şi colaborarea interdepartamentală |
||||
| 3.1. Stabilirea persoanelor responsabile din cadrul autorităţilor publice centrale de sectorul comunicaţiilor electronice şi informaticii, proprietăţii intelectuale, dreptului de autor şi a drepturilor conexe, cu implicarea acestora în activitatea de monitorizare şi control în sectorul vizat | Permanent | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Serviciul de Informaţii şi Securitate, Centrul de Telecomunicaţii Speciale | Număr de autorităţi identificate. Număr de şedinţe comune desfăşurate | Eficientizarea controalelor în domeniul dat cu excluderea dublării acestora |
| 3.2. Stabilirea şi verificarea sectoarelor cele mai vulnerabile în care există un risc sporit pentru comiterea fraudelor în domeniul comunicaţiilor electronice şi informaticii | Permanent | Procuratura Generală, autorităţile implicate | Numărul controalelor efectuate. Riscuri stabilite. | Minimizarea riscurilor în domeniul tehnologiilor informaţionale |
| 3.3. Monitorizarea, identificarea şi prevenirea acţiunilor ilicite determinate de traficul internaţional (voce, date) în reţele de comunicaţii electronice. Întreprinderea măsurilor privind neadmiterea accesului ilegal la sistemele informatice, interceptării ilegale a transmisiilor de date informatice, alterării integrităţii datelor informatice şi perturbării funcţionării sistemelor informatice administrate de către autorităţile publice | Permanent | Procuratura Generală, Subdiviziunile Inspectoratului General al Poliţiei, Serviciul de Informaţii şi Securitate, Centrul de Telecomunicaţii Speciale, autorităţile implicate | Riscuri stabilite | Prevenirea acţiunilor ilicite determinate de traficul internaţional |
| 3.4. Minimizarea transferului de informaţii ce conţin date cu caracter personal folosind purtători de informaţie amovibilă şi purtători de informaţii pe suport de hârtie. Asigurarea confidenţialităţii datelor cu caracter personal transmise, utilizându-se mijloacele de protecţie criptografică a informaţiei. Asigurarea monitorizării permanente şi controlului comunicaţiilor la perimetrul exterior al sistemelor informaţionale de date cu caracter personal, inclusiv la cele mai importante puncte de contact în interiorul perimetrului acestor sisteme informaţionale. | Permanent | Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, Serviciul de Informaţii şi Securitate, Centrul de Telecomunicaţii Speciale, autorităţile implicate | Număr de operatori de date cu caracter personal la care vor implementate măsurile tehnice şi organizatorice de preîntâmpinare a prelucrării ilicite a datelor cu caracter personal în cazul transferului acestor date | Transferul de informaţii cu caracter personal optimizat. Mijloacele de protecţie criptografică a informaţiei cu caracter personal implementate. |
| 3.5. Crearea unui mecanism aplicabil pentru asigurarea drepturilor, conform art.66 din Legea nr.139/2010, ţinând cont şi de posibilităţile tehnice, pentru a nu fi prejudiciate drepturile nici uneia din părţi | Semestrul I anul 2015 | Agenţia de Stat pentru Proprietate Intelectuală, Subdiviziunile Inspectoratului General al Poliţiei, Procuratura Generală | Stabilirea principiilor de monitorizare a modului de aplicare art.66 din Legea nr.139/2010 | Stabilirea unei practici uniforme de aplicare şi interpretare a prevederilor art.66 din Legea nr.139/2010 pentru evitarea abuzurilor din partea persoanelor interesate |
| 3.6. Organizarea unor acţiuni comune ale autorităţilor publice şi societăţii civile pentru combaterea criminalităţii informatice. Elaborarea documentelor consultative, atenţionări, anunţurilor privind evenimentele în domeniu. Cercetare şi informare privind noutăţile tehnologice în domeniu | Permanent | Centrul de Telecomunicaţii Speciale, autorităţile implicate | Număr de acţiuni comune desfăşurate | Schimbul de experienţă cu privire la fenomenul criminalităţii informatice |
| 3.7. Elaborarea şi încheierea acordurilor voluntare şi a convenţiilor la nivel local între autorităţile publice şi operatorii privaţi, în special furnizorii de servicii Internet, privind procedura de blocare şi de închidere a site-urilor Internet ilegale conform listei acestora prezentată de Ministerul Afacerilor Interne | Permanent | Autorităţile implicate | Acorduri încheiate | Asigurarea conlucrării dintre autorităţile publice şi a celor private la înlăturarea cauzelor şi condiţiilor care au contribuit la săvârşirea infracţiunii, neadmiterea revictimizării persoanelor şi prevenirea săvârşirii altor crime |
4. Asigurarea transparenţei în activitatea de prevenire şi combatere a criminalităţii informatice |
||||
| 4.1. Asigurarea transparenţei procesului de elaborare a actelor normative: a) publicarea proiectelor de acte legislative şi alte acte normative în mass-media şi pe paginile web oficiale, însoţite de argumentări calificate; b) organizarea recepţionării şi examinării obligatorii a propunerilor şi obiecţiilor pe marginea acestor proiecte, comunicarea feedback |
Permanent | Autorităţile implicate | Număr de proiecte publicate. Număr de obiecţii recepţionate şi examinate | Asigurarea transparenţei procesului legislativ şi a implicării publice în luarea deciziilor |
| 4.2. Asigurarea funcţionării mecanismului de semnalare a crimelor informatice | Permanent | Procuratura Generală, autorităţile implicate | Mecanism de semnalare funcţional. Număr de apeluri-sesizări recepţionate. Număr de petiţii-sesizări procesate | Sporirea încrederii societăţii civile în organele de resort |
| 4.3. Participarea la emisiuni televizate şi radiofonice, pregătirea de publicaţii pentru sensibilizarea opiniei publice şi promovarea securităţii informaţionale | Permanent | Autorităţile implicate | Număr de emisiuni | Sensibilizarea opiniei publice asupra fenomenului criminalităţii informatice |
| 4.4. Elaborarea şi editarea materialelor didactice pentru instruirea efectivului autorităţilor antrenate în vederea prevenirii şi combaterii criminalităţii informatice | Permanent | Autorităţile implicate | Număr de materiale didactice editate, număr de instruiri efectuate, număr de audienţi | Sporirea nivelului de instruire a organului de urmărire penală. Formarea profesională continuă a efectivului organelor de ocrotire a normelor de drept în domeniul prevenirii şi combaterii criminalităţii informatice |
| 4.5. Organizarea de conferinţe, seminare, mese rotunde privind combaterea criminalităţii informatice | Permanent | Autorităţile implicate | Număr de conferinţe, seminare, mese rotunde organizate | Lărgirea spectrului de cunoştinţe privind combaterea criminalităţii informatice şi familiarizarea cu noi metode şi forme de prevenire şi combatere a acesteia |
| 4.6. Actualizarea produselor program care administrează bazele de date ale RSP şi RSUD pentru fortificarea sistemelor de securitate cibernetică | Permanent | Ministerul Tehnologiei Informaţiei şi Comunicaţiilor, autorităţile implicate | Actualizări de securitate elaborate şi implementate | Sistemele de securitate a bazelor de date ale Registrului de stat al populaţiei şi Registrul de stat al unităţilor de drept |
| 4.7. Eficientizarea schimbului de informaţii între autorităţile implicate în prevenirea şi combaterea criminalităţii informatice. | Permanent | Procuratura Generală, autorităţile implicate | Număr de acorduri bi şi/sau multilaterale de schimb de informaţii. Schimb de informaţii organizat | Reacţionarea în termen restrâns la incidentele şi cazuri de criminalitate informatică. Creşterea numărului de victime identificate |
| 4.8. Asigurarea funcţionării mecanismului de semnalare a crimelor informatice. Îmbunătăţirea măsurilor, înţelegerea criminalităţii informatice. Dezvoltarea activităţii liniilor fierbinţi privind exploatarea şi abuzul sexual on-line al copiilor şi altor mecanisme de raportare | Permanent | Centrul de Telecomunicaţii Speciale, autorităţile implicate | Mecanism de semnalare funcţional | Sporirea încrederii societăţii civile în organele de resort, reacţionarea promptă la comunicări despre crime |
| 4.9. Organizarea schimbului de informaţii analitice între organele de drept referitor la aspecte ale dezvoltării fenomenului criminalităţii informatice | Permanent | Centrul de Telecomunicaţii Speciale, autorităţile implicate | Schimb de informaţii | Analizarea şi monitorizarea fenomenului criminalităţii informatice, identificarea rapidă, reducerea şi lichidarea riscurilor |
III. Intensificarea cooperării dintre instituţiile publice şi societatea civilă |
||||
5. Antrenarea societăţii civile |
||||
| 5.1. Desfăşurarea campaniilor de informare a societăţii civile asupra securităţii informaţionale; crimelor informatice; mijloacelor de reacţiune împotriva crimelor informatice; protejarea proprietăţii intelectuale, a dreptului de autor şi a drepturilor conexe; prevenirea abuzurilor şi exploatării sexuale a copiilor; măsurilor organizatorice în domeniul securităţii informaţionale; riscurilor la administrarea resurselor informaţionale | Permanent | Autorităţile implicate | Număr de măsuri şi activităţi întreprinse | Eficientizarea colaborării cu societatea civilă în vederea prevenirii şi combaterii criminalităţii informatice. Schimbul de experienţă cu privire la fenomenul criminalităţii informatice. Creşterea nivelului de informare a grupelor ţintă |
| 5.2. Organizarea unor acţiuni comune ale autorităţilor publice şi societăţii civile pentru prevenirea şi combaterea criminalităţii informatice (sondaje, studii, seminare etc.). Desfăşurarea campaniilor de sensibilizare a opiniei publice despre importanţa navigării sigure pe internet | Permanent | Autorităţile implicate | Număr de acţiuni comune desfăşurate | Stabilirea unei colaborări eficiente între autorităţile publice şi societatea civilă |
IV. Extinderea colaborării internaţionale |
||||
6. Implementarea standardelor internaţionale în domeniu |
||||
| 6.1. Implementarea recomandărilor Uniunii Europene, Consiliului Europei, OSCE referitoare la utilizarea tehnologiilor informaţionale în domeniul prevenirii şi combaterii criminalităţii informatice | Permanent | Procuratura Generală, autorităţile implicate | Recomandări aplicate. Acţiuni concrete realizate | Realizarea angajamentelor asumate de Republica Moldova faţă de organismele internaţionale. Executarea integrală a măsurilor restante. Realierea la standarde internaţionale |
| 6.2. Extinderea cooperării cu instituţiile internaţionale de profil în acţiunile de prevenire şi combatere a criminalităţii informatice | Permanent | Procuratura Generală, autorităţile implicate | Întruniri desfăşurate, acorduri semnate | Preluarea celor mai bune practici de combatere a fenomenului criminalităţii informatice |
| 6.3. Cooperarea cu instituţiile internaţionale de profil atât la nivel regional cât şi global. Explorarea normelor internaţionale, standardelor şi discuţii despre aplicarea dreptului internaţional | Permanent | Procuratura Generală, autorităţile implicate | Număr de acţiuni comune desfăşurate | Schimbul de experienţă cu privire la fenomenul criminalităţii informatice. |
|
1 În colaborare cu alte autorităţi publice centrale, instituţii publice şi cu societatea civilă. |
||||