H O T Ă R Î R E
cu privire la măsurile de consolidare a centrelor de date în sectorul public
şi de raţionalizare a administrării sistemelor informaţionale de stat
nr. 414 din 08.05.2018
Monitorul Oficial nr.157-166/474 din 18.05.2018
* * *
În temeiul art.7 lit.b) şi e) din Legea nr.136 din 7 iulie 2017 cu privire la Guvern (Monitorul Oficial al Republicii Moldova, 2017, nr.252, art.412), art.32 din Legea nr.98 din 4 mai 2012 privind administraţia publică centrală de specialitate (Monitorul Oficial al Republicii Moldova, 2012, nr.160-164, art.537), cu modificările şi completările ulterioare, art.6 alin.(1) lit.e) din Legea nr.121-XVI din 4 mai 2007 privind administrarea şi deetatizarea proprietăţii publice (Monitorul Oficial al Republicii Moldova, 2007, nr.90-93, art.401), cu modificările şi completările ulterioare, art.12 din Legea nr.246 din 23 noiembrie 2017 cu privire la întreprinderea de stat şi întreprinderea municipală (Monitorul Oficial al Republicii Moldova, 2017, nr.441-450, art.750), cu modificările şi completările ulterioare, şi art.22 alin.(2) şi alin.(3) lit.a) şi f) din Legea nr.467-XV din 21 noiembrie 2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Întreprinderea de Stat „Centrul de Telecomunicaţii Speciale” se reorganizează, prin transformare, în Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
2. Cancelaria de Stat va exercita, în numele Guvernului, funcţia de fondator al Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
3. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” este succesorul de drepturi şi obligaţii al Întreprinderii de Stat „Centrul de Telecomunicaţii Speciale”.
4. Patrimoniul Întreprinderii de Stat „Centrul de Telecomunicaţii Speciale” se va transmite Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” conform prevederilor Regulamentului cu privire la modul de transmitere a bunurilor proprietate publică, aprobat prin Hotărîrea Guvernului nr.901 din 31 decembrie 2015 (Monitorul Oficial al Republicii Moldova, 2016, nr.1, art.2), cu modificările şi completările ulterioare.
5. Întreprinderea de Stat „Centrul Informaţional Agricol” se reorganizează prin fuziune (absorbţie) cu Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
6. Drepturile şi obligaţiile persoanei juridice absorbite trec integral la persoana juridică absorbantă – Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
7. Disponibilizarea personalului în legătură cu reorganizarea Întreprinderii de Stat „Centrul de Telecomunicaţii Speciale” şi a Întreprinderii de Stat „Centrul Informaţional Agricol” se va efectua în conformitate cu legislaţia muncii în vigoare, în cazul imposibilităţii transferului acestuia.
8. Transmiterea integrală a patrimoniului de la persoana juridică absorbită către persoana juridică absorbantă se va efectua în conformitate cu prevederile Regulamentului cu privire la modul de transmitere a bunurilor proprietate publică, aprobat prin Hotărîrea Guvernului nr.901 din 31 decembrie 2015.
9. Cheltuielile ce ţin de reducerea statelor de personal în legătură cu absorbţia Întreprinderii de Stat „Centrul Informaţional Agricol” vor fi asigurate din contul veniturilor proprii ale celor două entităţi reorganizate, transmise Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
10. Funcţiile exercitate şi serviciile prestate, în conformitate cu actele normative în vigoare, de către persoanele juridice reorganizate vor trece la Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, cu asigurarea respectării prevederilor Legii nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal.
11. Se aprobă:
1) Statutul Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, conform anexei nr.1;
2) modificările şi completările ce se operează în unele hotărîri ale Guvernului, conform anexei nr.2;
3) Lista hotărîrilor şi dispoziţiilor Guvernului care se abrogă, conform anexei nr.3;
4) Lista entităţilor posesoare/deţinătoare de centre de date supuse consolidării în platforma tehnologică guvernamentală comună (MCloud) în mod prioritar, conform anexei nr.4;
5) Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, conform anexei nr.5.
[Pct.11 completat prin Hot.Guv. nr.822 din 11.11.2020, în vigoare 20.11.2020]
12. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”:
1) în termen de o lună, va asigura transferarea soldurilor mijloacelor financiare din conturile bancare deschise la prestatorii de servicii de plată în conturile bancare deschise în contul unic trezorerial al Ministerului Finanţelor. După acest termen, va utiliza în activitatea sa doar conturile bancare deschise în contul unic trezorerial al Ministerului Finanţelor;
2) în termen de 2 luni, va elabora şi va prezenta spre aprobare Consiliului instituţiei structura şi efectivul-limită ale Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
13. Cancelaria de Stat:
1) în termen de o lună, va aproba componenţa nominală a Consiliului Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
2) în termen de 3 luni, va elabora şi va prezenta Guvernului spre aprobare Metodologia de calculare a tarifelor la serviciile prestate de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
3) în termen de 2 luni de la data aprobării Metodologiei de calculare a tarifelor la serviciile prestate de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, va elabora şi va prezenta Guvernului spre aprobare Nomenclatorul serviciilor prestate de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” şi tarifele la acestea;
4) în termen de 6 luni, cu suportul Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” şi al Instituţiei publice „Agenţia de Guvernare Electronică”, va aproba modificările de rigoare în actele normative departamentale, în scopul aducerii în concordanţă cu prevederile prezentei hotărîri.
14. Pînă la numirea directorului Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, în conformitate cu Statutul acesteia, prevăzut în anexa nr.1, funcţia de director al instituţiei respective va fi exercitată temporar de către directorul general al Întreprinderii de Stat „Centrul de Telecomunicaţii Speciale” în reorganizare, care va întreprinde toate acţiunile necesare pentru desfăşurarea procesului de reorganizare în conformitate cu prevederile prezentei hotărîri.
15. Pînă la aprobarea Metodologiei de calculare a tarifelor la serviciile prestate de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” şi a noilor tarife calculate în baza acesteia, se vor aplica tarifele în vigoare la serviciile prestate de către persoanele juridice reorganizate.
16. Agenţia Servicii Publice va opera modificările necesare în registrele de stat, la cererea titularului de drepturi.
17. Se transmit, cu titlu gratuit, din administrarea entităţilor indicate în anexa nr.4 în administrarea Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” centrele de date proprietate publică a statului şi alte mijloace destinate funcţionării bunurilor transmise.
În sensul prezentei hotărîri, noţiunea centre de date semnifică infrastructura centrelor de date (climatizare, electricitate, sisteme antiincendiare şi de securitate şi alte componente), inclusiv echipamente hardware (de servere, de stocare, de telecomunicaţii, de asigurare a securităţii cibernetice) şi produse software care asigură funcţionarea infrastructurilor şi echipamentelor menţionate, cu licenţele şi documentaţia completă ale acestora.
18. Entităţile indicate în anexa nr.4, în comun cu Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”:
1) vor asigura transmiterea bunurilor indicate la pct.17 în conformitate cu prevederile Regulamentului cu privire la modul de transmitere a bunurilor proprietate publică, aprobat prin Hotărîrea Guvernului nr.901 din 31 decembrie 2015;
2) vor asigura accesul reprezentanţilor Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” la bunurile imobile sau părţi ale acestora în care sînt amplasate centrele de date indicate la pct.17, în vederea exercitării de către aceştia a funcţiilor de care sînt responsabili în conformitate cu prevederile prezentei hotărîri;
3) vor întreprinde măsurile necesare în vederea asigurării transmiterii bunurilor imobile sau a părţilor acestora în care sunt amplasate centrele de date din gestiunea economică a entităţilor indicate în anexa nr.4 în gestiunea economică sau în comodat, după caz, Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, în conformitate cu legislaţia.
[Pct.18 modificat prin Hot.Guv. nr.823 din 11.11.2020, în vigoare 20.11.2020]
19. Se transferă funcţiile de administrare tehnică şi menţinere a sistemelor informaţionale de stat de la ministere, alte autorităţi administrative centrale subordonate Guvernului, Cancelaria de Stat şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat autonome subordonate sau înfiinţate de Guvern la Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, cu excepţia funcţiilor de administrare şi menţinere a sistemelor informaţionale de stat din posesia Ministerului Finanţelor, Ministerului Afacerilor Interne, Ministerului Apărării şi entităţilor din subordinea acestora, precum şi a sistemelor informaţionale de stat din posesia Instituţiei publice „Agenţia Servicii Publice”, după caz.
20. Se modifică denumirea Instituţiei publice „Centrul de Guvernare Electronică (E-Government)” în Instituţia publică „Agenţia de Guvernare Electronică”.
21. Se transferă calitatea de posesor al platformei tehnologice guvernamentale comune (MCloud) de la Instituţia publică „Agenţia de Guvernare Electronică” la Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care va reîncheia acordurile cu beneficiarii acestei platforme.
22. Ministerele, alte autorităţi administrative centrale subordonate Guvernului, Cancelaria de Stat şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat autonome subordonate sau înfiinţate de Guvern vor crea şi vor dezvolta infrastructuri, resurse şi sisteme informaţionale de stat, indiferent de sursele de finanţare, în coordonare cu Instituţia publică „Agenţia de Guvernare Electronică”.
23. Se recomandă autorităţilor administrative autonome faţă de Guvern, precum şi autorităţilor administraţiei publice locale să coordoneze cu Instituţia publică „Agenţia de Guvernare Electronică” procesele de creare şi dezvoltare a infrastructurilor şi sistemelor informaţionale de stat, în vederea alinierii şi asigurării compatibilităţii acestora cu platformele centralizate de guvernare electronică.
24. În procesul migrării în platforma tehnologică guvernamentală comună (MCloud) a resurselor şi sistemelor informaţionale de stat, entităţile indicate în anexa nr.4 şi în pct.19, cu excepţiile stabilite de prezenta hotărîre, vor transmite în administrarea Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” echipamentele hardware de tip server (servere, sisteme de stocare, de telecomunicaţii, de asigurare a securităţii informaţionale) şi produsele software de tip server (servere de bază de date, de aplicaţii etc.) care asigură funcţionarea sistemelor informaţionale de stat migrate, cu licenţele şi documentaţia completă ale acestora.
25. Din statele de personal aprobate ale entităţilor indicate în anexa nr.4 şi în pct.19, cu excepţiile stabilite de prezenta hotărîre, unităţile de personal cu atribuţii de asigurare a administrării centrelor de date şi de asigurare a administrării şi menţinerii sistemelor informaţionale de stat, precum şi bugetul stabilit pentru acestea se transmit Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
26. Disponibilizarea personalului angajat în funcţiile transmise potrivit pct.25 se va efectua în conformitate cu Legea nr.158-XVI din 4 iulie 2008 cu privire la funcţia publică şi statutul funcţionarului public şi, după caz, cu legislaţia muncii, în cazul imposibilităţii transferului acestuia.
27. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” va crea şi va gestiona infrastructura unică a cheii publice (PKI) a Guvernului (Centrul unic de certificare al Guvernului).
28. Centrele de certificare a cheilor publice create şi gestionate în cadrul ministerelor, altor autorităţi administrative centrale subordonate Guvernului, Cancelariei de Stat şi al structurilor organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţilor/instituţiilor publice şi organizaţiilor de stat autonome subordonate sau înfiinţate de Guvern vor transmite, cu titlu gratuit, infrastructura aferentă centrelor de certificare a cheilor publice, bugetul corespunzător acesteia şi unităţile de personal din contul funcţiilor cu atribuţii de gestionare a centrelor respective, către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
29. Centrele de certificare a cheilor publice menţionate la pct.28 vor putea funcţiona în continuare în calitate de centre de înregistrări ale Centrului unic de certificare al Guvernului, în conformitate cu legislaţia în vigoare.
30. Entităţile indicate în anexa nr.4 şi în pct.19, cu excepţiile stabilite de prezenta hotărîre, bazîndu-se pe domeniile lor de competenţă, la necesitate, vor propune Guvernului spre aprobare modificările corespunzătoare la regulamentele lor de activitate, structura şi efectivul-limită ale acestora, modificări la alte acte normative care reglementează activitatea acestora, la actele normative privind aprobarea concepţiilor/conceptelor tehnice/conceptelor şi regulamentelor cu privire la resursele şi sistemele informaţionale de stat pe care le posedă sau le deţin, precum şi la actele normative departamentale în scopul aducerii în concordanţă cu prevederile prezentei hotărîri.
31. Ministerul Economiei şi Infrastructurii:
1) va asigura introducerea amendamentelor de rigoare în actele de constituire ale Instituţiei publice „Serviciul Naţional de Management al Frecvenţelor Radio şi Securităţii Cibernetice” în legătură cu excluderea din domeniile de competenţă ale acesteia a domeniului securităţii cibernetice;
2) va prezenta Guvernului, în termen de 6 luni, propuneri privind actualizarea documentelor de politici şi a actelor normative aferente domeniului securităţii cibernetice în legătură cu restructurarea administraţiei publice centrale de specialitate şi crearea cadrului instituţional în acest domeniu, în conformitate cu prevederile prezentei hotărîri.
32. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”:
1) va integra centrul de date propriu în platforma tehnologică guvernamentală comună (MCloud);
2) în comun cu Instituţia publică „Agenţia de Guvernare Electronică”:
a) va efectua toate măsurile ce se impun în scopul integrării centrelor de date şi echipamentelor preluate în platforma tehnologică guvernamentală comună (MCloud);
b) va efectua, în termen de 6 luni, inventarierea tuturor centrelor de date în sectorul public şi, în termen de 9 luni, inventarierea resurselor şi sistemelor informaţionale de stat existente;
c) ca rezultat al inventarierii centrelor de date, va prezenta Guvernului propuneri privind optimizarea şi eficientizarea lor;
3) ca rezultat al inventarierii sistemelor informaţionale de stat, va prelua administrarea şi menţinerea acestora, cu excepţiile stabilite în pct.19. Administrarea şi menţinerea resurselor şi sistemelor informaţionale de stat se efectuează în conformitate cu Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.
[Pct.32 completat prin Hot.Guv. nr.822 din 11.11.2020, în vigoare 20.11.2020]
[Pct.32 modificat prin Hot.Guv. nr.193 din 03.04.2019, în vigoare 05.04.2019]
33. Entităţile indicate în anexa nr.4 şi în pct.19, cu excepţiile stabilite de prezenta hotărîre, vor prezenta, în mod obligatoriu, Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” toată informaţia necesară în legătură cu preluarea calităţii de posesor al platformei tehnologice guvernamentale comune (MCloud), a funcţiilor de administrare a centrelor de date în sectorul public şi de administrare şi menţinere a resurselor şi sistemelor informaţionale de stat, precum şi de efectuare a inventarierii tuturor centrelor de date şi a resurselor şi sistemelor informaţionale de stat existente.
34. În scopul implementării prezentei hotărîri, Ministerul Finanţelor:
1) va prezenta Guvernului propuneri privind redistribuirea alocaţiilor bugetare între ministere, alte autorităţi administrative centrale şi structuri organizaţionale din sfera lor de competenţă, inclusiv în baza informaţiei parvenite de la entităţile indicate în anexa nr.4 şi în pct.19;
2) în conformitate cu prevederile Legii finanţelor publice şi responsabilităţii bugetar-fiscale nr.181/2014, în comun cu fondatorul Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, va prevedea alocarea în legea bugetului de stat pentru anul corespunzător a mijloacelor bugetare necesare pentru finanţarea centralizată a asigurării de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” a activităţilor minime de administrare tehnică şi menţinere a resurselor şi sistemelor informaţionale de stat către autorităţile/instituţiile publice în baza actelor normative, cu excepţia cazurilor stabilite în pct.4 din Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat.
[Pct.34 modificat prin Hot.Guv. nr.822 din 11.11.2020, în vigoare 20.11.2020]
35. Controlul asupra executării prevederilor prezentei hotărîri se pune în sarcina Cancelariei de Stat.
PRIM-MINISTRU | Pavel FILIP
|
Contrasemnează: | |
Ministrul economiei şi infrastructurii | Chiril Gaburici |
Ministrul finanţelor | Octavian Armaşu
|
Nr.414. Chişinău, 8 mai 2018. |
Anexa nr.1
la Hotărîrea Guvernului
nr.414 din 8 mai 2018
Notă: Pe tot parcursul textului anexei nr.1 cuvintele „viceprim-ministrul pentru digitalizare”, la orice formă gramaticală, se substituie cu textul „viceprim-ministrul, ministrul dezvoltării economice şi digitalizării”, la forma gramaticală corespunzătoare, conform Hot.Guv. nr.116 din 07.03.2023, în vigoare 14.03.2023
STATUTUL
Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”
I. PREVEDERI GENERALE
1. Prezentul Statut reglementează misiunea, domeniile de competenţă, funcţiile şi drepturile Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” (în continuare – Serviciu), precum şi organizarea activităţii acesteia.
2. Serviciul este o instituţie publică a cărei activitate are scopul de a asigura administrarea, menţinerea şi dezvoltarea infrastructurii de tehnologie a informaţiei, Sistemului de telecomunicaţii al autorităţilor administraţiei publice, ca parte a reţelei de comunicaţii speciale şi a sistemelor informaţionale de stat, gestionarea infrastructurii unice a cheii publice a Guvernului, precum şi implementarea politicii statului în domeniul securităţii cibernetice.
3. Serviciul este persoană juridică, care dispune de ştampilă cu Stema de Stat a Republicii Moldova şi denumire în limba de stat, activează în baza principiilor de autogestiune şi deţine conturi bancare în contul unic trezorerial al Ministerului Finanţelor.
4. Denumirea în limba engleză a Serviciului este „Information Technology and Cyber Security Service” şi denumirea abreviată – „ITSec”.
5. Serviciul îşi desfăşoară activitatea în conformitate cu prevederile Constituţiei Republicii Moldova, legile şi hotărîrile Parlamentului, decretele Preşedintelui Republicii Moldova, ordonanţele, hotărîrile şi dispoziţiile Guvernului, alte acte normative, cu tratatele internaţionale la care Republica Moldova este parte, precum şi cu prezentul Statut.
II. MISIUNEA, DOMENIILE DE COMPETENŢĂ, FUNCŢIILE
ŞI DREPTURILE SERVICIULUI
6. Serviciul are misiunea de a coordona şi de a organiza activităţile orientate spre asigurarea implementării politicilor publice în domeniile de competenţă stabilite de prezentul Statut.
7. Domeniile de competenţă ale Serviciului sînt următoarele:
1) administrarea infrastructurii de tehnologie a informaţiei şi a Sistemului de telecomunicaţii al autorităţilor administraţiei publice ca parte a reţelei de comunicaţii speciale;
2) administrarea şi menţinerea sistemelor informaţionale de stat;
3) securitate cibernetică;
4) gestionarea infrastructurii unice a cheii publice (PKI) a Guvernului;
5) implementarea tehnologiilor informaţionale în sectorul public.
8. Serviciul are următoarele funcţii:
1) crearea, administrarea, asigurarea funcţionării şi dezvoltarea infrastructurii de tehnologie a informaţiei şi Sistemului de telecomunicaţii al autorităţilor administraţiei publice ca parte a reţelei de comunicaţii speciale;
2) crearea şi gestionarea infrastructurii centralizate de telecomunicaţii şi de centre de date şi dezvoltarea acestora;
3) exercitarea atribuţiilor de operator tehnico-tehnologic al serviciilor electronice guvernamentale;
4) implementarea şi menţinerea securităţii cibernetice a infrastructurii tehnologiei informaţiei şi a Sistemului de telecomunicaţii al autorităţilor administraţiei publice conform cerinţelor minime obligatorii de securitate cibernetică stabilite de Guvern şi celor mai bune practici internaţionale în domeniu;
5) implementarea documentelor de politici conform sarcinilor stabilite şi a actelor normative în domeniul securităţii cibernetice;
6) înaintarea către organul central de specialitate al administraţiei publice care asigură realizarea politicii de stat în domeniul securităţii cibernetice a propunerilor de perfecţionare a documentelor de politici şi a cadrului normativ în domeniul securităţii cibernetice;
7) organizarea cursurilor de instruire în domeniile de competenţă ale Serviciului;
8) asigurarea funcţionării infrastructurii unice a cheii publice (PKI) a Guvernului;
9) gestionarea şi asigurarea funcţionalităţii serverelor de nume de domen guvernamentale, precum şi a celor ale autorităţilor administraţiei publice centrale;
10) crearea sistemelor informatice;
11) editarea produselor software;
12) asigurarea reţelei de comunicaţii speciale (activităţi de comunicaţii electronice prin reţele cu cablu, activităţi de comunicaţii electronice prin reţele fără cablu, activităţi de comunicaţii electronice prin satelit, alte activităţi de comunicaţii electronice);
13) oferirea platformei de găzduire a paginilor web şi alte activităţi conexe, după caz;
14) asigurarea instruirii şi perfecţionării continue a angajaţilor şi, după caz, certificarea acestora;
15) asigurarea suportului privind soluţiile TIC prestat autorităţilor publice şi persoanelor juridice de drept privat, precum şi persoanelor fizice;
16) cifrarea informaţiei;
17) instalarea şi deservirea tehnicii de calcul şi activităţi conexe;
18) testarea şi analiza tehnică în domeniul TIC;
19) prestarea de servicii de certificare a cheilor publice şi alte servicii conexe semnăturii electronice;
20) asigurarea protecţiei tehnice a informaţiei, a purtătorilor de informaţii, a documentelor şi mărfurilor;
21) prestarea serviciilor de depistare a dispozitivelor electronice menite să intercepteze neautorizat informaţia în încăperi şi mijloace tehnice;
22) importul, exportul, elaborarea, producerea, realizarea mijloacelor tehnice speciale destinate pentru protecţia criptografică şi tehnică a informaţiei, precum şi pentru obţinerea ascunsă a informaţiei;
23) implementarea, menţinerea şi dezvoltarea infrastructurilor informaţionale, inclusiv ale celor atribuite la secret de stat;
24) implementarea politicii statului în domeniul TIC, conform competenţei;
25) proiectarea, producerea şi comercializarea mijloacelor criptografice şi tehnice de protecţie a informaţiei, a mijloacelor tehnice speciale pentru obţinerea informaţiei ascunse; prestarea serviciilor în domeniul protecţiei criptografice şi tehnice a informaţiei (cu excepţia activităţii desfăşurate de autorităţile publice învestite cu acest drept prin lege);
26) utilizarea frecvenţelor sau canalelor radio şi/sau a resurselor de numerotare în scopul furnizării reţelelor şi/sau serviciilor de comunicaţii electronice;
27) promovarea standardelor naţionale şi internaţionale în informatică;
28) colaborarea cu alte entităţi juridice de drept public în vederea asigurării securităţii naţionale şi a altor activităţi conexe, inclusiv a sistemelor speciale;
29) organizarea şi participarea la conferinţe, seminare, ateliere de lucru, şedinţe şi alte întruniri naţionale şi internaţionale în domeniile de competenţă ale Serviciului, inclusiv participarea la cooperarea pe plan internaţional în domeniul securităţii cibernetice;
30) prestarea serviciilor în domeniile de competenţă în vederea exercitării funcţiilor prevăzute de prezentul Statut şi/sau alte acte normative;
31) asigurarea schimbului informaţional protejat între autorităţile publice, reprezentanţele Republicii Moldova din străinătate, organizaţiile, instituţiile şi autorităţile publice ale altor state;
32) conlucrarea cu organizaţiile străine în domeniul securităţii informaţiei, protejării criptografice şi tehnice a informaţiilor, inclusiv asigurarea schimbului de informaţie şi experienţă cu aceste organizaţii;
33) desfăşurarea activităţii de introducere a noilor tehnologii, softuri şi utilaj modern în domeniile sale de activitate;
34) exercitarea rolului de către Centrul guvernamental de reacţie la incidente de securitate cibernetică;
35) exercitarea rolului de registrator naţional al domeniului de nivel superior .md.
[Pct.8 completat prin Hot.Guv. nr.823 din 11.11.2020, în vigoare 20.11.2020]
[Pct.8 completat prin Hot.Guv. nr.482 din 08.07.2020, în vigoare 17.08.2020]
9. În vederea realizării funcţiilor sale, Serviciul are dreptul:
1) să înainteze propuneri de modificare a cadrului normativ în domeniu;
2) să solicite, conform legislaţiei, şi să primească documente şi informaţii de la organele centrale de specialitate ale administraţiei publice, de la autorităţile publice locale, de la întreprinderi, organizaţii şi instituţii;
3) să colaboreze cu autorităţile publice, organele abilitate cu funcţii de control, organizaţiile necomerciale şi cu organizaţiile internaţionale;
4) să acceseze resursele şi sistemele informaţionale de stat deţinute de alte autorităţi publice sau structuri organizaţionale din sfera lor de competenţă în conformitate cu cadrul normativ;
5) să posede, să utilizeze şi să administreze patrimoniul în conformitate cu scopurile sale de activitate şi prevederile actelor normative;
6) să administreze fonduri de asistenţă financiară şi tehnică externă;
7) să încheie acorduri sau, după caz, contracte cu persoane juridice de drept public ori de drept privat, cu donatori internaţionali, cu furnizori şi beneficiari de bunuri şi servicii, precum şi contracte cu persoane fizice;
8) să dispună de alte drepturi ce decurg din prevederile prezentului Statut şi actelor normative.
[Pct.9 modificat prin Hot.Guv. nr.118 din 12.08.2021, în vigoare 13.08.2021]
III. ORGANIZAREA ACTIVITĂŢII SERVICIULUI
10. Organele de conducere ale Serviciului sînt:
1) Consiliul;
2) directorul – organ executiv.
11. Consiliul este organul colegial superior al Serviciului, care conduce şi supraveghează funcţionarea acestuia şi adoptă decizii.
12. Consiliul exercită următoarele atribuţii:
1) adoptă decizii şi supraveghează activitatea Serviciului;
2) aprobă planurile şi rapoartele de activitate ale Serviciului;
3) aprobă structura şi efectivul-limită ale Serviciului;
4) examinează situaţiile financiare ale Serviciului;
5) aprobă contractarea creditelor pentru asigurarea activităţii Serviciului;
6) ia decizii privind asigurarea transparenţei procedurilor de achiziţie a bunurilor, lucrărilor şi serviciilor destinate atît pentru acoperirea necesităţilor, cît şi pentru asigurarea bazei tehnico-materiale a Serviciului;
7) examinează şi aprobă raportul cu privire la activitatea economico-financiară a Serviciului, examinează raportul auditorului, rapoartele de audit intern şi le prezintă spre informare fondatorului;
8) stabileşte condiţiile de salarizare a personalului Serviciului, inclusiv a directorului, în conformitate cu Hotărîrea Guvernului nr.743 din 11 iunie 2002 „Cu privire la salarizarea angajaţilor din unităţile cu autonomie financiară”;
9) examinează şi aprobă bugetul anual al Serviciului;
10) decide asupra altor subiecte de importanţă pentru Serviciu, înaintate de director.
13. Componenţa nominală şi numărul membrilor Consiliului se stabilesc prin ordin al secretarului general al Guvernului, după coordonarea prealabilă cu viceprim-ministrul, ministrul dezvoltării economice şi digitalizării. Numărul membrilor nu poate fi mai mic de 5 şi nici mai mare de 9 persoane. Angajaţii Serviciului nu pot fi membri ai Consiliului.
[Pct.13 completat prin Hot.Guv. nr.118 din 12.08.2021, în vigoare 13.08.2021]
14. Membrii Consiliului participă personal la şedinţele acestuia.
15. Activitatea în calitate de membru al Consiliului nu se remunerează.
16. Membrii Consiliului:
1) au dreptul de acces la informaţia referitoare la activitatea Serviciului, respectînd principiul confidenţialităţii şi prevederile normative în vigoare privind protecţia datelor cu caracter personal;
2) au obligaţia să respecte Statutul Serviciului, să participe la şedinţele Consiliului şi să contribuie la realizarea funcţiilor şi atribuţiilor acestuia;
3) au obligaţia să participe la realizarea direcţiilor strategice de activitate ale Serviciului, precum şi la evaluarea rapoartelor şi a performanţelor.
17. Consiliul se convoacă după necesitate, dar nu mai rar decît o dată în trimestru, la iniţiativa viceprim-ministrului, ministrului dezvoltării economice şi digitalizării, fondatorului, preşedintelui Consiliului sau a directorului Serviciului.
[Pct.17 completat prin Hot.Guv. nr.118 din 12.08.2021, în vigoare 13.08.2021]
18. Şedinţa Consiliului este deliberativă în prezenţa majorităţii membrilor săi. Înştiinţarea în scris privind desfăşurarea şedinţelor Consiliului (în care se indică data, timpul şi locul desfăşurării acestora, ordinea de zi, inclusiv materialele aferente) se expediază (prin scrisoare remisă în original sau prin e-mail) de către secretarul Consiliului tuturor membrilor Consiliului cu cel puţin 3 zile lucrătoare pînă la data desfăşurării şedinţei.
19. În lipsă de cvorum, în cel mult 5 zile lucrătoare de la data şedinţei care nu a avut loc, se convoacă şedinţa repetată a Consiliului. Membrii Consiliului vor fi informaţi despre şedinţa repetată cu cel puţin o zi lucrătoare pînă la data şedinţei.
20. Deciziile Consiliului se adoptă cu majoritatea simplă de voturi ale membrilor Consiliului.
21. Deciziile Consiliului se plasează pe pagina web oficială a Serviciului.
22. Şedinţele Consiliului se consemnează într-un proces-verbal, care reflectă în mod obligatoriu subiectele examinate în cadrul şedinţei, informaţia privind înştiinţarea membrilor Consiliului, lista membrilor prezenţi şi absenţi, a altor participanţi la şedinţă, luările de cuvînt din cadrul şedinţei, rezultatul votării fiecărui subiect din ordinea de zi.
Procesele-verbale sînt semnate de către preşedintele Consiliului şi contrasemnate de către secretarul acestuia.
23. Lucrările de secretariat ale Consiliului sînt executate de secretarul Consiliului, care este desemnat de către directorul Serviciului din rîndul personalului subdiviziunii juridice a Serviciului.
24. Secretarul Consiliului este responsabil de păstrarea documentelor Consiliului, informarea membrilor Consiliului despre şedinţele acestuia, participarea la şedinţe, precum şi perfectarea şi contrasemnarea proceselor-verbale ale şedinţelor.
25. Activitatea executivă a Serviciului este condusă de către director. Directorul este asistat de un director adjunct.
[Pct.25 în redacţia Hot.Guv. nr.262 din 29.04.2020, în vigoare 30.04.2020]
[Pct.25 în redacţia Hot.Guv. nr.635 din 11.12.2019, în vigoare 13.12.2019]
251. Directorul şi directorul adjunct sunt numiţi în funcţie şi eliberaţi din funcţie de către fondator, după coordonarea prealabilă cu viceprim-ministrul, ministrul dezvoltării economice şi digitalizării.
[Pct.251 completat prin Hot.Guv. nr.118 din 12.08.2021, în vigoare 13.08.2021]
[Pct.251 introdus prin Hot.Guv. nr.262 din 29.04.2020, în vigoare 30.04.2020]
26. Directorul Serviciului:
1) conduce activitatea Serviciului;
2) este responsabil pentru îndeplinirea corespunzătoare a funcţiilor atribuite Serviciului;
3) reprezintă Serviciul în relaţiile cu autorităţile publice, organizaţiile şi instituţiile naţionale şi internaţionale, instituţiile donatoare care asigură suport acesteia, instanţele judecătoreşti, băncile, cu alte persoane juridice şi cu persoanele fizice;
4) coordonează elaborarea proiectului de buget al Serviciului şi îl prezintă Consiliului spre aprobare;
5) elaborează şi prezintă Consiliului spre aprobare structura şi efectivul-limită de personal ale Serviciului;
6) asigură executarea deciziilor Consiliului;
7) poartă răspundere personală pentru utilizarea raţională a mijloacelor financiare ale Serviciului şi autenticitatea indicilor economici generali;
8) aprobă statul de personal al Serviciului, regulamentele subdiviziunilor din cadrul acestuia, precum şi fişele postului ale personalului Serviciului;
9) numeşte în funcţii, modifică, suspendă şi încetează raporturile de muncă cu personalul Serviciului, în condiţiile legislaţiei muncii;
10) încheie contracte cu persoane fizice şi juridice de drept privat şi public, contracte cu consultanţii locali şi străini, executorii de lucrări, furnizorii de bunuri şi prestatorii de servicii, pentru asigurarea realizării sarcinilor Serviciului;
11) asigură integritatea, menţinerea şi administrarea eficientă a patrimoniului Serviciului în conformitate cu prevederile actelor normative în vigoare;
12) exercită alte sarcini delegate de către viceprim-ministrul, ministrul dezvoltării economice şi digitalizării sau de către Consiliu, legate de activitatea Serviciului.
[Pct.26 modificat prin Hot.Guv. nr.326 din 10.11.2021, în vigoare 19.12.2021]
[Pct.26 modificat prin Hot.Guv. nr.118 din 12.08.2021, în vigoare 13.08.2021]
27. În absenţa directorului, atribuţiile acestuia sînt exercitate de către directorul adjunct, conform ordinului emis de director.
[Pct.28 abrogat prin Hot.Guv. nr.635 din 11.12.2019, în vigoare 13.12.2019]
IV. FINANŢAREA ŞI PATRIMONIUL SERVICIULUI
29. Finanţarea activităţii Serviciului se va efectua din:
1) veniturile obţinute din prestarea serviciilor;
2) granturile primite de la bugetul de stat prin intermediul fondatorului;
3) alte surse legale.
[Pct.29 modificat prin Hot.Guv. nr.239 din 13.10.2021, în vigoare 22.01.2022]
30. Mijloacele financiare neutilizate de către Serviciu pe parcursul anului curent se transferă spre utilizare în anul următor, conform devizului de cheltuieli aprobat pentru anul respectiv, cu excepţia cazului în care Consiliul decide virarea mijloacelor financiare respective la bugetul de stat.
31. Înstrăinarea şi casarea mijloacelor fixe ale Serviciului se vor efectua cu acordul scris al fondatorului, conform prevederilor actelor normative în vigoare.
V. EVIDENŢA ŞI DĂRILE DE SEAMĂ
32. Serviciul ţine evidenţa contabilă şi prezintă rapoarte statistice, în conformitate cu prevederile normative în vigoare.
33. Serviciul ţine evidenţa cheltuielilor aferente implementării proiectelor de dezvoltare, întocmeşte rapoarte trimestriale, anuale sau la solicitare privind procesul implementării proiectelor şi utilizarea fondurilor destinate proiectelor, precum şi prezintă rapoartele de rigoare, în conformitate cu prevederile actelor normative în vigoare.
34. Activitatea Serviciului este supusă auditului intern şi auditului extern, în conformitate cu prevederile actelor normative în vigoare.
[Pct.34 modificat prin Hot.Guv. nr.559 din 19.11.2019, în vigoare 29.12.2019]
Anexa nr.2
la Hotărîrea Guvernului
nr.414 din 8 mai 2018
MODIFICĂRILE ŞI COMPLETĂRILE
ce se operează în unele hotărîri ale Guvernului
1. La punctul 26 din Regulamentul cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova, aprobat prin Hotărîrea Guvernului nr.735 din 11 iunie 2002 (Monitorul Oficial al Republicii Moldova, 2002, nr.79-81, art.833), cu modificările şi completările ulterioare, cuvintele „Întreprinderii de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
2. Anexa nr.8 la Hotărîrea Guvernului nr.743 din 11 iunie 2002 „Cu privire la salarizarea angajaţilor din unităţile cu autonomie financiară” (Monitorul Oficial al Republicii Moldova, 2002, nr.79-81, art.841), cu modificările şi completările ulterioare, se modifică şi completează după cum urmează:
1) la poziţia „Instituţia publică „Serviciul Naţional de Management al Frecvenţelor Radio şi Securităţii Cibernetice””, cuvintele „şi Securităţii Cibernetice” se exclud;
2) se completează cu poziţia 13 cu următorul cuprins:
„13. Cancelaria de Stat
Instituţia publică „Agenţia de Guvernare Electronică”
Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
3. La punctul 3 din Hotărîrea Guvernului nr.562 din 22 mai 2006 „Cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat” (Monitorul Oficial al Republicii Moldova, 2006, nr.79-82, art.591), cuvintele „Ministerul Dezvoltării Informaţionale”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”, la forma gramaticală corespunzătoare.
4. Anexa nr.3 la Hotărîrea Guvernului nr.657 din 6 noiembrie 2009 „Pentru aprobarea Regulamentului privind organizarea şi funcţionarea structurii şi efectivului-limită ale Cancelariei de Stat” (Monitorul Oficial al Republicii Moldova, 2009, nr.162, art.724), cu modificările şi completările ulterioare, se modifică şi se completează după cum urmează:
1) poziţia 11 va avea următorul cuprins:
„11. Instituţia publică „Agenţia de Guvernare Electronică”;
2) se completează cu poziţia 15 cu următorul cuprins:
„15. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
3) poziţia 7 se abrogă.
5. În anexa nr.4 la Hotărîrea Guvernului nr.793 din 2 decembrie 2009 „Cu privire la aprobarea Regulamentului privind organizarea şi funcţionarea Ministerului Agriculturii şi Industriei Alimentare, structurii şi efectivului-limită ale aparatului central al acestuia” (Monitorul Oficial al Republicii Moldova, 2009, nr.174-176, art.875), cu modificările şi completările ulterioare, poziţia „Întreprinderea de Stat „Centrul Informaţional Agricol”, Chişinău” se exclude.
6. Hotărîrea Guvernului nr.760 din 18 august 2010 „Cu privire la Instituţia publică Centrul de Guvernare Electronică (E-Government)” (Monitorul Oficial al Republicii Moldova, 2010, nr.150-152, art.832), cu modificările şi completările ulterioare, se modifică şi se completează după cum urmează:
1) în titlu, în tot textul hotărîrii şi al anexelor, textul „Instituţia publică Centrul de Guvernare Electronică (E-Government)”, la orice formă gramaticală, şi textul „Centrul de Guvernare Electronică (E-Government)”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”, la forma gramaticală corespunzătoare;
2) hotărîrea se completează cu punctul 11 cu următorul cuprins:
„11. Cancelaria de Stat va exercita în numele Guvernului funcţia de fondator al Instituţiei publice „Agenţia de Guvernare Electronică”.”;
3) anexa nr.1 va avea următorul cuprins:
„Anexa nr.1
la Hotărîrea Guvernului
nr.760 din 18 august 2010
STATUTUL
Instituţiei publice „Agenţia de Guvernare Electronică”
I. PREVEDERI GENERALE
1. Prezentul Statut reglementează misiunea, domeniile de competenţă, funcţiile şi organizarea activităţii Instituţiei publice „Agenţia de Guvernare Electronică” (în continuare – Agenţie).
2. Agenţia este o instituţie publică, a cărei activitate are scopul de îmbunătăţire a calităţii actului de guvernare şi a serviciilor publice prin aplicarea intensă a tehnologiilor informaţionale şi de comunicaţii.
3. Agenţia este persoană juridică, care dispune de ştampilă cu Stema de Stat a Republicii Moldova şi denumire în limba de stat, activează în baza principiilor de autogestiune, deţine conturi bancare în contul unic trezorerial al Ministerului Finanţelor.
4. Denumirea în limba engleză a Agenţiei este „Moldovan eGovernance Agency” şi denumirea abreviată – „MEGA”.
5. Agenţia îşi desfăşoară activitatea în conformitate cu prevederile Constituţiei Republicii Moldova, legile şi hotărîrile Parlamentului, decretele Preşedintelui, ordonanţele, hotărîrile şi dispoziţiile Guvernului, alte acte normative, cu tratatele internaţionale la care Republica Moldova este parte, prevederile prezentului Statut, precum şi cu acordurile, directivele şi standardele donatorilor, în funcţie de finanţatorul proiectelor.
II. PRINCIPIILE DE ACTIVITATE ALE AGENŢIEI
6. Agenţia se constituie şi îşi desfăşoară activitatea în baza principiilor legalităţii, transparenţei, integrităţii profesionale şi autoadministrării.
7. În activitatea sa, Agenţia va evita apariţia conflictelor de interese.
8. Activitatea Agenţiei are un caracter transparent, informaţia cu privire la actele de constituire şi cea privind proiectele este accesibilă tuturor.
III. MISIUNEA, DOMENIILE DE COMPETENŢĂ, FUNCŢIILE
ŞI DREPTURILE AGENŢIEI
9. Agenţia are misiunea de implementare a politicilor de modernizare a serviciilor guvernamentale şi de e-Transformare a guvernării în cadrul administraţiei publice centrale de specialitate, prin oferirea soluţiilor eficiente pentru creşterea calităţii serviciilor guvernamentale şi a actului de guvernare.
10. Domeniile de competenţă ale Agenţiei sînt următoarele:
1) modernizarea serviciilor guvernamentale;
2) e-Transformarea guvernării;
3) interoperabilitatea;
4) auditul de securitate cibernetică;
5) alte domenii atribuite în competenţa Agenţiei prin actele normative.
11. Funcţiile de bază ale Agenţiei sînt:
1) planificarea strategică a utilizării tehnologiilor informaţionale şi de comunicaţii în sectorul public;
2) crearea şi dezvoltarea continuă a arhitecturii guvernării electronice;
3) promovarea inovaţiilor şi produselor de guvernare electronică în sectorul public şi societate;
4) crearea şi dezvoltarea cadrului metodologic pentru:
a) reingineria şi digitizarea serviciilor publice;
b) dezvoltarea, administrarea, menţinerea şi scoaterea din exploatare a sistemelor informaţionale de stat;
5) facilitarea dezvoltării serviciilor sectoriale şi sistemelor informaţionale de stat prin oferirea asistenţei autorităţilor administraţiei publice prin:
a) acordarea suportului la conceptualizarea sistemelor informaţionale;
b) managementul proiectelor de dezvoltare a sistemelor informaţionale (centralizate şi sectoriale);
c) dezvoltarea documentării tehnice, inclusiv a termenelor de referinţă pentru sistemele informaţionale şi alte activităţi aferente dezvoltării şi funcţionării sistemelor informaţionale;
d) evaluarea şi validarea soluţiilor tehnice prin prisma corespunderii acestora documentaţiei tehnice, prevederilor documentelor de politici şi ale actelor normative în domeniul guvernării electronice;
e) acceptarea produselor în contextul dezvoltării sistemelor informaţionale de stat;
f) organizarea instruirilor aferente dezvoltării şi implementării serviciilor publice electronice şi sistemelor informaţionale, parte a instruirii continue în domeniul guvernării electronice;
6) monitorizarea în comun cu beneficiarii a proiectelor de implementare a serviciilor publice electronice sectoriale, sistemelor informaţionale de stat şi infrastructurilor guvernamentale centralizate, cu emiterea recomandărilor de eficientizare;
7) elaborarea, implementarea şi dezvoltarea continuă a platformelor tehnologice guvernamentale comune;
8) implementarea cadrului de interoperabilitate;
9) prestarea serviciilor în vederea exercitării funcţiilor prevăzute de prezentul Statut şi/sau alte acte normative;
10) colaborarea cu entităţi similare din alte ţări şi organizaţii internaţionale;
11) efectuarea auditului de securitate cibernetică a infrastructurilor de tehnologie a informaţiei şi a Sistemului de telecomunicaţii al autorităţilor administraţiei publice, precum şi a altor infrastructuri cibernetice de interes naţional, în vederea identificării disfuncţiilor şi vulnerabilităţilor şi a furnizării unor soluţii de remediere a acestora;
12) efectuarea şi evaluarea conformităţii auditului de securitate cibernetică efectuate în autorităţile publice cu cerinţele minime obligatorii de securitate cibernetică, aprobate de Guvern, şi informarea autorităţilor interesate conform domeniilor de competenţă;
13) monitorizarea implementării rezultatelor auditului de securitate cibernetică efectuate în autorităţile publice în conformitate cu cerinţele minime obligatorii de securitate cibernetică, aprobate de Guvern;
14) efectuarea studiilor şi cercetărilor în domeniul securităţii cibernetice;
15) participarea la elaborarea propunerilor de modificare a legislaţiei în domeniul securităţii cibernetice;
16) organizarea cursurilor de instruire privind implementarea cerinţelor minime de securitate cibernetică şi sporirea competenţelor în securitate cibernetică pentru coordonatorii de securitate cibernetică din autorităţile publice;
17) organizarea şi participarea la conferinţe, seminare, ateliere de lucru, şedinţe şi alte întruniri naţionale şi internaţionale în domeniile de competenţă ale Agenţiei, inclusiv participarea la cooperarea pe plan internaţional în domeniul securităţii cibernetice.
12. În vederea realizării funcţiilor sale, Agenţia are dreptul:
1) să înainteze propuneri de modificare şi completare a cadrului normativ în domeniu;
2) să solicite, conform legislaţiei, şi să primească documente şi informaţii de la organele centrale de specialitate ale administraţiei publice, de la autorităţile administraţiei publice locale, de la întreprinderi, organizaţii şi instituţii;
3) să colaboreze cu autorităţile publice, organele abilitate cu funcţii de control, organizaţiile necomerciale, organizaţiile internaţionale;
4) să acceseze resursele şi sistemele informaţionale de stat deţinute de alte autorităţi publice sau structuri organizaţionale din sfera lor de competenţă în conformitate cu cadrul normativ;
5) să posede, să utilizeze şi să administreze patrimoniul în conformitate cu scopurile sale de activitate şi prevederile actelor normative;
6) să administreze fonduri de asistenţă financiară şi tehnică externă;
7) să încheie acorduri sau, după caz, contracte cu persoane juridice de drept public sau de drept privat, cu donatori internaţionali, cu furnizori şi beneficiari de bunuri şi servicii, precum şi contracte cu persoane fizice;
8) să dispună de alte drepturi ce decurg din prevederile prezentului Statut şi actelor normative.
IV. ORGANIZAREA ACTIVITĂŢII AGENŢIEI
13. Organele de conducere ale Agenţiei sînt:
1) Consiliul;
2) directorul – organ executiv.
14. Consiliul este organul colegial superior al Agenţiei, care conduce şi supraveghează funcţionarea acesteia şi adoptă decizii.
15. Consiliul exercită următoarele atribuţii:
1) adoptă decizii şi supraveghează activitatea Agenţiei;
2) aprobă planurile şi rapoartele de activitate ale Agenţiei;
3) aprobă structura şi efectivul-limită ale Agenţiei;
4) examinează şi aprobă situaţiile financiare ale Agenţiei;
5) aprobă contractarea creditelor pentru asigurarea activităţii Agenţiei;
6) ia decizii privind asigurarea transparenţei procedurilor de achiziţie a bunurilor, lucrărilor şi serviciilor destinate atît acoperirii necesităţilor, cît şi asigurării bazei tehnico-materiale a Agenţiei;
7) examinează şi aprobă raportul cu privire la activitatea economico-financiară a Agenţiei, examinează raportul auditorului, rapoartele de audit intern şi le prezintă spre informare fondatorului;
8) stabileşte condiţiile de salarizare a personalului Agenţiei, inclusiv a directorului, în conformitate cu Hotărîrea Guvernului nr.743 din 11 iunie 2002 „Cu privire la salarizarea angajaţilor din unităţile cu autonomie financiară”;
9) examinează şi aprobă bugetul anual al Agenţiei;
10) decide asupra altor subiecte de importanţă pentru Agenţie, înaintate de director.
16. Componenţa nominală şi numărul membrilor Consiliului se stabilesc prin ordin al secretarului general al Guvernului. Numărul membrilor nu poate fi mai mic de 5 şi nici mai mare de 7 persoane. Angajaţii Agenţiei nu pot fi membri ai Consiliului.
17. Membrii Consiliului participă la şedinţele acestuia personal.
18. Activitatea în calitate de membru al Consiliului Agenţiei nu se remunerează.
19. Membrii Consiliului:
1) au dreptul de acces la informaţia Agenţiei, cu respectarea principiului confidenţialităţii stabilit de prezentul Statut;
2) au obligaţia să respecte Statutul Agenţiei, să contribuie la realizarea funcţiilor Agenţiei;
3) au obligaţia să participe activ la stabilirea direcţiilor strategice ale Agenţiei, la evaluarea rapoartelor şi la revizuirea performanţelor Agenţiei;
4) au obligaţia să declare şi să evite conflictele de interese.
20. Consiliul se convoacă după necesitate, dar nu mai rar decît o dată în semestru, la iniţiativa fondatorului, preşedintelui Consiliului sau a directorului.
21. Şedinţa Consiliului este deliberativă în prezenţa majorităţii membrilor săi. Informaţia în scris despre ţinerea şedinţei Consiliului, în care se indică timpul şi locul desfăşurării ei, agenda de lucru, inclusiv materialele aferente, se expediază, prin scrisoare, remisă în original sau prin e-mail, de secretarul acestuia tuturor membrilor Consiliului, cu cel puţin 3 zile calendaristice pînă la ziua şedinţei. Şedinţele se ţin în ziua, la ora şi în locul stabilit în invitaţia la şedinţă, emisă de director sau fondator, în funcţie de iniţiatorul şedinţei.
22. În lipsă de cvorum, în cel mult 5 zile calendaristice se convoacă şedinţa repetată a Consiliului. Membrii Consiliului vor fi informaţi despre şedinţa repetată cu cel puţin 2 zile pînă la data şedinţei.
23. Deciziile Consiliului se adoptă cu majoritatea simplă de voturi ale membrilor acestuia.
24. Şedinţele Consiliului se consemnează într-un proces-verbal, care reflectă în mod obligatoriu chestiunile examinate în cadrul şedinţei şi informaţia privind înştiinţarea membrilor Consiliului, lista participanţilor şi a celor absenţi, luările de cuvînt, rezultatul votării fiecărui subiect din ordinea de zi.
Procesele-verbale sînt semnate de către preşedintele Consiliului şi sînt contrasemnate de către secretarul acestuia.
25. Deciziile Consiliului, în termen de 14 zile de la adoptare, vor fi publicate pe pagina web a Agenţiei, cu excepţia celor confidenţiale, stabilite de Consiliu.
26. Lucrările de secretariat ale Consiliului sînt executate de secretarul Consiliului, care este numit din cadrul personalului subdiviziunii juridice a Agenţiei.
27. Secretarul Consiliului este responsabil pentru păstrarea documentelor Consiliului, informarea membrilor Consiliului despre şedinţele acestuia, participarea la şedinţe şi perfectarea proceselor-verbale ale şedinţelor.
28. Activitatea executivă a Agenţiei este condusă de către director, care este numit în şi eliberat din funcţie de către secretarul general al Guvernului, în temeiul deciziei Consiliului.
29. Directorul:
1) conduce activitatea Agenţiei;
2) este responsabil pentru îndeplinirea corespunzătoare a funcţiilor atribuite Agenţiei;
3) înaintează propuneri de politici publice şi de modificare a cadrului normativ necesar realizării misiunii Agenţiei;
4) reprezintă Agenţia în relaţiile cu autorităţile publice, organizaţiile şi instituţiile naţionale şi internaţionale, instituţiile donatoare care asigură suport Agenţiei, instanţele judecătoreşti, instituţiile financiare, cu alte persoane juridice şi cu persoanele fizice;
5) coordonează elaborarea proiectului de buget al Agenţiei şi îl prezintă Consiliului spre aprobare;
6) elaborează şi prezintă Consiliului spre aprobare structura şi efectivul-limită de personal ale Agenţiei;
7) asigură executarea deciziilor Consiliului;
8) poartă răspundere personală pentru utilizarea raţională a mijloacelor financiare ale Agenţiei şi autenticitatea indicilor economici generali;
9) aprobă statul de personal al Agenţiei, regulamentele subdiviziunilor din cadrul acesteia, precum şi fişele postului ale personalului Agenţiei;
10) numeşte în funcţii, modifică, suspendă şi încetează raporturile de muncă cu personalul Agenţiei, în condiţiile legislaţiei muncii;
11) încheie contracte cu persoane fizice şi juridice de drept privat şi public, contracte cu consultanţii locali şi străini, executorii de lucrări, furnizorii de bunuri şi prestatorii de servicii, pentru asigurarea realizării sarcinilor Agenţiei;
12) asigură integritatea, menţinerea şi administrarea eficientă a patrimoniului Agenţiei, în conformitate cu prevederile legislaţiei în vigoare;
13) exercită alte sarcini delegate de către fondator şi de către Consiliu, legate de activitatea Agenţiei.
30. Directorul este coordonator principal pentru e-Transformare (Government Chief Information Officer – „Government CIO”) şi are statut similar cu cel de consilier al Prim-ministrului, exercitînd următoarele atribuţii specifice:
1) consiliază Prim-ministrul pe probleme din domeniul guvernării electronice;
2) asigură asistenţa informaţională a activităţii Prim-ministrului în domeniul guvernării electronice şi îl informează, la solicitare, despre rezultatele implementării agendei de e-Transformare a Guvernării;
3) înaintează propuneri de elaborare a proiectelor de acte normative necesare implementării agendei de e-Transformare a Guvernării, ţinînd cont de priorităţile strategice prevăzute în Programul de activitate şi Planul de acţiuni ale Guvernului, precum şi de cele mai bune practici europene şi internaţionale în domeniu; prezintă recomandări pentru finanţarea procesului de e-Transformare a Guvernării;
4) participă, cu suportul personalului şi consultanţilor Agenţiei, la expertizarea proiectelor de acte normative în domeniul guvernării electronice şi tehnologiilor informaţionale aferente acesteia, elaborate de ministere şi alte autorităţi administrative centrale;
5) îndeplineşte alte sarcini în domeniul guvernării electronice, la indicaţia directă a Prim-ministrului.
31. Directorul este în drept să solicite de la ministere şi alte autorităţi administrative centrale documente şi informaţii necesare pentru exercitarea atribuţiilor respective, precum şi să monitorizeze realizarea dispoziţiilor Guvernului şi deciziilor Prim-ministrului.
32. În absenţa directorului, atribuţiile acestuia vor fi exercitate de către directorul adjunct, conform ordinului emis de director.
33. Directorul adjunct este numit în şi eliberat din funcţie de către secretarul general al Guvernului, la propunerea directorului.
V. FINANŢAREA ŞI PATRIMONIUL AGENŢIEI
34. Finanţarea activităţii Agenţiei se va efectua din:
1) veniturile obţinute din prestarea serviciilor;
2) subsidiile/subvenţiile primite de la bugetul de stat pentru finanţarea activităţii Agenţiei şi implementarea proiectelor finanţate din surse externe, primite prin intermediul Cancelariei de Stat;
3) resursele acordate de donatori străini şi autohtoni;
4) alte surse legale.
35. Mijloacele financiare, cu excepţia celor alocate de fondator, neutilizate pe parcursul anului curent se transferă spre utilizare în anul următor, conform bugetului Agenţiei aprobat pentru anul respectiv.
36. Înstrăinarea şi casarea mijloacelor fixe ale Agenţiei se vor efectua cu acordul scris al fondatorului, conform legislaţiei.
VI. EVIDENŢA ŞI DĂRILE DE SEAMĂ
37. Agenţia ţine evidenţa contabilă şi prezintă rapoarte statistice, în conformitate cu prevederile normative în vigoare.
38. Agenţia ţine evidenţa cheltuielilor aferente implementării proiectelor finanţate din surse externe, întocmeşte rapoarte trimestriale şi anuale sau la solicitare privind procesul implementării proiectelor finanţate din surse externe şi utilizarea fondurilor destinate proiectelor şi prezintă rapoartele de rigoare, în conformitate cu legislaţia.
39. Activitatea Agenţiei este supusă controlului financiar public intern şi auditului extern, în conformitate cu actele normative în domeniu şi acordurile de finanţare a proiectelor implementate sau cu alte documente ale donatorilor.
VII. REORGANIZAREA ŞI DIZOLVAREA AGENŢIEI
40. Reorganizarea şi dizolvarea Agenţiei se efectuează prin hotărîre de Guvern, la propunerea Consiliului şi după coordonare cu donatorii care finanţează proiectele în derulare.”;
4) anexa nr.3 va avea următorul cuprins:
„Anexa nr.3 la Hotărîrea Guvernului nr.760 din 18 august 2010
NOMENCLATORUL ŞI TARIFELE la serviciile prestate de către Instituţia publică „Agenţia de Guvernare Electronică”
| ||
Nr. crt. | Denumirea serviciului | Costul curent al serviciului
(în lei ori ad valorem) |
1. | Serviciul MPay* cu următoarele componente: | |
1.1. | Achitarea serviciului cu utilizarea serviciilor de plată şi a instrumentelor de plată, cu excepţia cardurilor de plată** | 1) În cazul plăţilor în favoarea bugetului public naţional, 1% pentru fiecare factură achitată, nu mai puţin de 1 leu şi nu mai mult de 2,5 lei moldoveneşti – în cazul plăţilor în numerar şi celor realizate prin internet banking;
2) în cazul plăţilor în favoarea altor beneficiari decît bugetul public naţional, comisioane stabilite pe bază de acord (contract) |
1.2. | Achitarea serviciului cu utilizarea cardurilor de plată emise în Republica Moldova** | 1) În cazul plăţilor în favoarea bugetului public naţional, 1,5% din suma tranzacţiei;
2) în cazul plăţilor în favoarea altor beneficiari decît bugetul public naţional, comisioane stabilite pe bază de acord (contract) |
1.3. | Achitarea serviciului cu utilizarea cardurilor de plată emise în afara Republicii Moldova** | 1) În cazul plăţilor în favoarea bugetului public naţional, 2,2% din suma tranzacţiei;
2) în cazul plăţilor în favoarea altor beneficiari decît bugetul public naţional, comisioane stabilite pe bază de acord (contract) |
3. | Serviciul electronic guvernamental integrat de semnătură electronică (MSign) | Pe bază de acord (contract) |
4. | Serviciul electronic guvernamental de autentificare şi control al accesului (MPass) | Pe bază de acord (contract) |
5. | Platforma de interoperabilitate (MConnect) | Pe bază de acord (contract) |
Notă: 1) * În cazul plăţilor efectuate de o persoană fizică, destinate bugetului public naţional, cheltuielile menţionate sînt achitate din contul bugetului de stat. 2) ** Comisioanele se vor aplica pînă la stabilirea unor noi comisioane în baza legii.” |
7. Pe tot parcursul textului hotărîrii şi al anexelor la Hotărîrea Guvernului nr.546 din 20 iulie 2011 „Privind aprobarea Regulamentului cu privire la acordarea serviciilor Sistemului de telecomunicaţii al autorităţilor administraţiei publice şi operarea modificărilor în unele hotărîri ale Guvernului” (Monitorul Oficial al Republicii Moldova, 2011, nr.118-121, art.614), cu completările ulterioare, cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, iar cuvintele „Î.S. „Centrul de telecomunicaţii speciale” se substituie cu cuvîntul „Serviciu”, la forma gramaticală corespunzătoare”.
8. Hotărîrea Guvernului nr.709 din 20 septembrie 2011 „Cu privire la unele măsuri în domeniul e-Transformare a guvernării” (Monitorul Oficial al Republicii Moldova, 2011, nr.156-159, art.779) se modifică după cum urmează:
1) la punctul 1, textul „Centrul de Guvernare Electronică (E-Government) şi Întreprinderea de Stat (Î.S.) „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică” şi Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
2) la punctul 3, cuvintele „Ministerul Tehnologiei Informaţiei şi Comunicaţiilor” se substituie cu cuvintele „Ministerul Economiei şi Infrastructurii”.
9. Hotărîrea Guvernului nr.710 din 20 septembrie 2011 „Cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)” (Monitorul Oficial al Republicii Moldova, 2011, nr.156-159, art.780) se modifică după cum urmează:
1) la punctul 2, textul „Centrul de Guvernare Electronică (E-Government), Ministerul Tehnologiei Informaţiei şi Comunicaţiilor” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”, Ministerul Economiei şi Infrastructurii”;
2) în Program, la punctele 142 şi 145, cuvintele „Centrul de Guvernare Electronică” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”.
10. La punctul 11 din Concepţia Sistemului automatizat de supraveghere a circulaţiei rutiere „Controlul traficului”, aprobată prin Hotărîrea Guvernului nr.40 din 17 ianuarie 2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.21-24, art.61), cu modificările ulterioare, cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
11. Hotărîrea Guvernului nr.188 din 3 aprilie 2012 „Privind paginile oficiale ale autorităţilor administraţiei publice în reţeaua Internet” (Monitorul Oficial al Republicii Moldova, 2012, nr.70-71, art.227), cu modificările ulterioare, se modifică după cum urmează:
1) la punctul 2, cuvintele „Centrul de Guvernare Electronică” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”;
2) la punctele 4 şi 5, cuvintele „Î.S. „Centrul de Telecomunicaţii Speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
12. Pe tot parcursul textului Hotărîrii Guvernului nr.330 din 28 mai 2012 „Cu privire la crearea şi administrarea portalului guvernamental unic al serviciilor publice” (Monitorul Oficial al Republicii Moldova, 2012, nr.104-108, art.370), textul „Centrul de Guvernare Electronică (E-Government)” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică””, iar cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale”” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică””.
13. Pe tot parcursul textului hotărîrii şi al Programului privind Cadrul de Interoperabilitate, aprobat prin Hotărîrea Guvernului nr.656 din 5 septembrie 2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.186-189, art.708), cu modificările ulterioare, textul „Centrului de Guvernare Electronică (E-Government)” şi cuvintele „Centrul de Guvernare Electronică”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică””, la forma gramaticală corespunzătoare.
14. Pe tot parcursul textului hotărîrii şi al Regulamentului privind administrarea conţinutului portalului guvernamental unic al serviciilor publice şi integrarea în portal a serviciilor publice electronice, aprobat prin Hotărîrea Guvernului nr.657 din 5 septembrie 2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.186-189, art.709), cuvintele „Centrul de Guvernare Electronică”, la orice formă gramaticală, şi textul „Centrului de Guvernare Electronică (CGE)” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică””, la forma gramaticală corespunzătoare.
15. La punctul 3 din Hotărîrea Guvernului nr.822 din 6 noiembrie 2012 „Cu privire la serviciile sistemului de poştă electronică al autorităţilor administraţiei publice” (Monitorul Oficial al Republicii Moldova, 2012, nr.234-236, art.880), cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
16. La punctul 7 din anexa nr.1 la Hotărîrea Guvernului nr.51 din 16 ianuarie 2013 „Privind organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor” (Monitorul Oficial al Republicii Moldova, 2013, nr.15-17, art.89), cu modificările şi completările ulterioare, la compartimentul „în domeniul sistemului informaţional”, subpunctele 3)-5), după cuvîntul „crearea” se introduc cuvintele „şi dezvoltarea”.
17. La punctele 4 şi 6 din Hotărîrea Guvernului nr.262 din 15 aprilie 2013 „Cu privire la pilotarea Sistemului informatic de gestiune a documentelor şi înregistrărilor” (Monitorul Oficial al Republicii Moldova, 2013, nr.83-90, art.317), cuvintele „Centrului de Guvernare Electronică” se substituie cu cuvintele „Instituţiei publice „Agenţia de Guvernare Electronică”, iar cuvintele „Întreprinderii de Stat „Centrul de Telecomunicaţii Speciale” se substituie cu cuvintele „Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
18. Hotărîrea Guvernului nr.280 din 24 aprilie 2013 „Cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay)” (Monitorul Oficial al Republicii Moldova, 2013, nr.109, art.358), cu modificările şi completările ulterioare, se modifică şi se completează după cum urmează:
1) pe tot parcursul textului, textul „Instituţia publică „Centrul de Guvernare Electronică (E-Government)” şi textul „Centrul de Guvernare Electronică (E-Government)”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică””, la forma gramaticală corespunzătoare;
2) punctul 3 va avea următorul cuprins:
„3. Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” va asigura administrarea, mentenanţa şi suportul tehnic al Serviciului MPay.”;
3) la punctul 6, textul „ianuarie 2016” se substituie cu textul „decembrie 2018”;
4) punctele 14 şi 15 vor avea următorul cuprins:
„14. Cheltuielile aferente Serviciului MPay includ:
1) comisioane egale pentru toţi prestatorii de servicii de plată în cazul plăţilor efectuate de o persoană fizică în favoarea bugetului public naţional, după cum urmează:
a) 1% pentru fiecare factură achitată, nu mai puţin de 1 leu şi nu mai mult de 2,5 lei moldoveneşti – în cazul plăţilor în numerar şi celor realizate prin internet banking;
b) 1,5% din suma tranzacţiei – în cazul plăţilor cu cardurile de plată emise în Republica Moldova sau 2,2% – în cazul plăţilor cu cardurile de plată emise în afara Republicii Moldova. Aceste comisioane se aplică în cazul plăţilor cu cardurile de plată pînă la stabilirea noii cote procentuale conform legislaţiei în domeniu;
2) comisioane stabilite pe bază de acord (contract) în cazul plăţilor efectuate de o persoană fizică în favoarea altor beneficiari decît bugetul public naţional;
3) cheltuieli operaţionale, de administrare, mentenanţă şi suport tehnic al Serviciului MPay.
15. Modalitatea de acoperire a cheltuielilor aferente Serviciului MPay este următoarea:
1) în cazul plăţilor efectuate de o persoană fizică, destinate bugetelor componente ale bugetului public naţional, comisioanele menţionate la pct.14 subpct.1) din prezenta hotărîre sînt achitate în conformitate cu prevederile legii bugetului de stat pe anul respectiv;
2) în cazul plăţilor efectuate de o persoană fizică în favoarea altor beneficiari decît bugetul public naţional, comisioanele şi cheltuielile menţionate la pct.14 subpct.2) şi 3) din prezenta hotărîre sînt achitate conform termenelor şi condiţiilor stabilite pe bază de acord (contract);
3) în cazul plăţilor efectuate de o persoană juridică, comisioanele aferente plăţilor sînt achitate de plătitor (persoana juridică) conform tarifelor stabilite de prestatorul de servicii de plată. Prestatorul de servicii de plată va informa în prealabil plătitorul despre cuantumul comisioanelor şi va percepe aceste comisioane direct de la plătitor, fără a le include în fluxurile financiare de debitări ale Serviciului MPay;
4) în cazul plăţilor efectuate de o persoană juridică, cheltuielile menţionate la pct.14 subpct.3) din prezenta hotărîre sînt acoperite de plătitor.”
19. La punctul 4 din Hotărîrea Guvernului nr.886 din 8 noiembrie 2013 „Pentru aprobarea Normelor metodologice de aplicare a Legii nr.305 din 26 decembrie 2012 privind reutilizarea informaţiilor din sectorul public” (Monitorul Oficial al Republicii Moldova, 2013, nr.258-261, art.991), cuvintele „Centrul de Guvernare Electronică” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”.
20. Pe tot parcursul textului Hotărîrii Guvernului nr.1090 din 31 decembrie 2013 „Privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass)” şi al Regulamentului aprobat prin aceasta (Monitorul Oficial al Republicii Moldova, 2014, nr.4-8, art.2), cu modificările şi completările ulterioare, textul „Centrul de Guvernare Electronică (E-Government)”, la orice formă gramaticală, şi textul „Instituţia publică „Centrul de Guvernare Electronică (E-Government)”” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică””, la forma gramaticală corespunzătoare, iar cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale”” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică””.
21. Hotărîrea Guvernului nr.404 din 2 iunie 2014 „Cu privire la pilotarea platformei de interoperabilitate” (Monitorul Oficial al Republicii Moldova, 2014, nr.147-151, art.444), cu modificările şi completările ulterioare, se modifică după cum urmează:
1) pe tot parcursul textului hotărîrii, textul „Centrul de Guvernare Electronică (E-Government)”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”, la forma gramaticală corespunzătoare;
2) la punctul 2 subpunctul 3), cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
3) la punctul 8, textul „ , în comun cu Agenţia Servicii Publice, Centrul Naţional pentru Protecţia Datelor cu Caracter Personal, instituţiile incluse în etapa de pilotare a platformei de interoperabilitate vor constitui un grup de lucru care” se exclude.
22. Pe tot parcursul textului Hotărîrii Guvernului nr.405 din 2 iunie 2014 „Privind serviciul electronic guvernamental integrat de semnătură electronică (MSign)” şi al Regulamentului aprobat prin aceasta (Monitorul Oficial al Republicii Moldova, 2014, nr.147-151, art.445), cu modificările ulterioare, textul „Centrul de Guvernare Electronică (E-Government)” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”, iar cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
23. La punctul 18 din Metodologia publicării datelor guvernamentale deschise, aprobată prin Hotărîrea Guvernului nr.701 din 25 august 2014 (Monitorul Oficial al Republicii Moldova, 2014, nr.256-260, art.748), cuvintele „Centrului de Guvernare Electronică” se substituie cu cuvintele „Instituţiei publice „Agenţia de Guvernare Electronică”.
24. Hotărîrea Guvernului nr.708 din 28 august 2014 „Privind serviciul electronic guvernamental de jurnalizare (MLog)” (Monitorul Oficial al Republicii Moldova, 2014, nr.261-267, art.756), cu modificările ulterioare, se modifică după cum urmează:
1) pe tot parcursul textului, textul „Centrul de Guvernare Electronică (E-Government)” şi cuvintele „Centrul de Guvernare Electronică” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”;
2) la punctul 3 subpunctul 2), cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
25. Pe tot parcursul textului Hotărîrii Guvernului nr.717 din 29 august 2014 „Privind platforma guvernamentală de registre şi acte permisive (PGRAP)” şi al Regulamentului aprobat prin aceasta (Monitorul Oficial al Republicii Moldova, 2014, nr.261-267, art.765), cu modificările ulterioare, textul „Centrul de Guvernare Electronică (E-Government)” şi cuvintele „Centrul de Guvernare Electronică” se substituie cu cuvintele „Instituţia publică „Agenţia de Guvernare Electronică”.
26. La punctul 14 şi la punctul 31 subpunctul 14) din anexa nr.1 la Hotărîrea Guvernului nr.965 din 17 noiembrie 2014 „Pentru aprobarea Regulamentului privind organizarea şi funcţionarea Sistemului automatizat de supraveghere a circulaţiei rutiere „Controlul traficului” şi modificarea Concepţiei Sistemului automatizat de supraveghere a circulaţiei rutiere „Controlul traficului” (Monitorul Oficial al Republicii Moldova, 2014, nr.352-357, art.1043), cuvintele „Întreprinderea de Stat „Centrul de telecomunicaţii speciale”, la orice formă gramaticală, se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, la forma gramaticală corespunzătoare.
27. Hotărîrea Guvernului nr.128 din 20 februarie 2014 „Privind platforma tehnologică guvernamentală comună (MCloud)” (Monitorul Oficial al Republicii Moldova, 2014, nr.47-48, art.145) se modifică după cum urmează:
1) în hotărîre:
a) punctele 3-5 vor avea următorul cuprins:
„3. Se desemnează:
1) Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” în calitate de posesor al platformei tehnologice guvernamentale comune (MCloud);
2) Instituţia publică „Agenţia de Guvernare Electronică” în calitate de dezvoltator al platformei tehnologice guvernamentale comune (MCloud).
4. Ministerele, alte autorităţi administrative centrale subordonate Guvernului, Cancelaria de Stat şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat autonome, subordonate sau înfiinţate de Guvern:
1) vor găzdui sistemele informaţionale existente şi cele noi pe platforma tehnologică guvernamentală comună (MCloud), cu excepţia cazurilor expres prevăzute în actele normative;
2) vor încheia acorduri sau contracte, după caz, cu Serviciul Tehnologia Informaţiei şi Securitate Cibernetică privind prestarea serviciilor platformei tehnologice guvernamentale comune (MCloud), în baza modelelor aprobate de Cancelaria de Stat;
3) vor reutiliza platforma tehnologică guvernamentală comună (MCloud) şi nu vor admite crearea de noi infrastructuri proprii centralizate de servere şi echipamente de stocare (hardware), inclusiv procurarea licenţelor pentru componentele (software) infrastructurilor nou-create.
5. Migrarea sistemelor informaţionale existente şi a celor noi pe platforma tehnologică guvernamentală comună (MCloud) se va realiza în baza acordurilor dintre Serviciul Tehnologia Informaţiei şi Securitate Cibernetică şi posesorul sistemului respectiv.”;
b) la punctul 6, textul „Centrul de Guvernare Electronică (E-Government)” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
c) punctele 7 şi 8 vor avea următorul cuprins:
„7. Informaţiile atribuite la secret de stat pot fi prelucrate în cadrul platformei tehnologice guvernamentale comune (MCloud) cu asigurarea respectării prevederilor Legii nr.245 din 27 noiembrie 2008 cu privire la secretul de stat.
8. Instituţia publică „Agenţia de Guvernare Electronică” în comun cu Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” vor elabora catalogul de servicii aferente platformei tehnologice guvernamentale comune (MCloud).”;
d) la punctul 9:
textul „ , cu suportul Centrului de Guvernare Electronică (E-Government)” se exclude;
la subpunctul 2), textul „Centrul de Guvernare Electronică (E-Government)” se substituie cu cuvintele „Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”;
subpunctele 3) şi 4) se abrogă;
2) Regulamentul va avea următorul cuprins:
„Aprobat
prin Hotărîrea Guvernului
nr.128 din 20 februarie 2014
REGULAMENT
privind utilizarea, administrarea şi dezvoltarea platformei
tehnologice guvernamentale comune (MCloud)
I. DISPOZIŢII GENERALE
1. Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud) (în continuare – Regulament) stabileşte modul de utilizare, administrare şi dezvoltare a platformei tehnologice guvernamentale comune MCloud (în continuare – platforma MCloud) şi a serviciilor aferente acesteia, precum şi determină funcţiile participanţilor la aceste procese.
2. Obiectivele platformei MCloud sînt:
1) optimizarea procesului de dezvoltare, mentenanţă şi administrare a infrastructurii TI în sectorul public;
2) partajarea sistemelor şi resurselor TI şi maximizarea utilizării lor la un cost mai redus;
3) economisirea bugetului TI în sectorul public prin reducerea costului plătit pentru achiziţionarea echipamentului hardware şi a licenţelor software;
4) consolidarea şi optimizarea centrelor de date în sectorul public.
3. În sensul prezentului Regulament, noţiunile utilizate semnifică:
platforma MCloud – infrastructura informaţională guvernamentală comună care funcţionează în baza tehnologiei de „cloud computing” găzduită în infrastructura consolidată de centre de date;
tehnologia „cloud computing” („nor informaţional”) – model de furnizare a serviciilor TI, care permite accesul, la cerere, pe bază de reţea, la totalitatea configurabilă a resurselor de calcul virtualizabile (de exemplu, reţele, servere, echipamente de stocare, aplicaţii şi servicii), ce pot fi puse rapid la dispoziţie cu un efort minim de administrare sau interacţiune cu furnizorul acestor servicii;
participanţi la platforma MCloud – dezvoltator al serviciilor platformei MCloud, posesor al platformei MCloud, beneficiari ai platformei MCloud şi alţi participanţi la administrarea platformei MCloud;
dezvoltator al serviciilor platformei MCloud (în continuare – dezvoltator) – Instituţia publică „Agenţia de Guvernare Electronică”, care este împuternicită să dezvolte strategic platforma MCloud;
posesor al platformei MCloud (în continuare – posesor) – Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care funcţionează în conformitate cu legislaţia Republicii Moldova şi care administrează, gestionează şi extinde platforma MCloud în condiţiile prezentului Regulament;
beneficiari ai platformei MCloud (în continuare – beneficiari) – ministerele, alte autorităţi administrative centrale subordonate Guvernului, Cancelaria de Stat şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat autonome, subordonate sau înfiinţate de Guvern, alte autorităţi publice, precum şi persoanele juridice de drept privat care folosesc platforma MCloud pentru a livra servicii utilizatorilor finali (persoane fizice sau juridice);
tipuri de servicii bazate pe tehnologia „cloud computing” – infrastructura ca serviciu, platforma ca serviciu, software ca serviciu;
infrastructura ca serviciu (în continuare – IaaS) – model de furnizare a serviciilor şi resurselor TI în care posesorul asigură doar disponibilitatea resurselor TI solicitate de beneficiar, celelalte activităţi aferente rulării şi administrării sistemelor informaţionale revenind beneficiarului;
platforma ca serviciu (în continuare – PaaS) – model de furnizare a serviciilor şi resurselor TI în care beneficiarului i se oferă componente software pe care le poate utiliza pentru implementarea serviciilor TI proprii. În acest model furnizorul asigură componentele necesare funcţionării şi administrării soluţiei TI utilizate de beneficiar, responsabilităţile de administrare a serviciului revenind beneficiarului;
software ca serviciu (în continuare – SaaS) – model de furnizare a serviciilor şi resurselor TI în care beneficiarului i se oferă soluţii TI complete. În acest model furnizorul asigură componentele necesare funcţionării şi administrării soluţiei TI, inclusiv a datelor, unele responsabilităţi de administrare a serviciului revenind beneficiarului;
resurse TI – mijloace de procesare, stocare a informaţiei, precum şi transport de date pentru administrarea sistemelor informaţionale;
servicii TI – activitate de furnizare a produselor informaţionale şi a resurselor TI, conform nivelului agreat de servicii;
produs informaţional – rezultat al procesului de prelucrare a informaţiei cu ajutorul sistemelor informaţionale automatizate, destinat satisfacerii necesităţilor utilizatorului;
nivel agreat de servicii – set de parametri şi indicatori de performanţă în baza cărora este măsurată calitatea prestării serviciilor din platforma MCloud;
furnizor – furnizor al serviciilor de tip IaaS, PaaS sau SaaS;
furnizor al serviciului de tip IaaS – Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care este împuternicit să implementeze şi să presteze servicii de tip IaaS din platforma MCloud;
furnizor al serviciului de tip PaaS – instituţie publică sau persoană juridică de drept privat, care este abilitată să implementeze şi să presteze servicii de tip PaaS din platforma MCloud;
furnizor al serviciului de tip SaaS – instituţie publică sau persoană juridică de drept privat, care este abilitată să implementeze şi să presteze servicii de tip SaaS din platforma MCloud.
II. FUNCŢIILE ŞI DREPTURILE PARTICIPANŢILOR LA PLATFORMA MCLOUD
Secţiunea 1
Funcţiile şi drepturile generale ale participanţilor la platforma MCloud
4. Dezvoltatorul are următoarele funcţii şi drepturi:
1) gestionarea dezvoltării platformei MCloud şi a serviciilor de tip PaaS şi SaaS, în limitele competenţei sale;
2) stabilirea anuală a priorităţilor de dezvoltare a platformei MCloud şi a serviciilor aferente acesteia;
3) administrarea catalogului de servicii aferente platformei MCloud şi asigurarea accesului public la acesta;
4) în comun cu posesorul:
a) asigurarea implementării componentelor noi ale platformei MCloud, precum şi a extinderii capacităţii acesteia;
b) definirea politicilor de calitate şi securitate a platformei MCloud şi a serviciilor aferente acesteia;
c) definirea parametrilor şi indicatorilor de performanţă ai serviciilor platformei MCloud;
d) elaborarea şi implementarea mecanismelor de măsurare a calităţii şi securităţii serviciilor prestate;
e) monitorizarea respectării indicatorilor de performanţă ai serviciilor platformei MCloud şi întreprinderea măsurilor de îmbunătăţire a acestora;
5) încheierea contractelor pentru dezvoltarea platformei MCloud;
6) încheierea contractelor de administrare a serviciilor de tip PaaS şi SaaS;
7) organizarea şi participarea la activităţi de schimb de experienţă privind tehnologiile de „cloud computing”;
8) solicitarea de la posesor a informaţiilor necesare despre utilizarea platformei MCloud, serviciile prestate, indicatorii ce ţin de utilizarea platformei MCloud în contextul dezvoltării serviciilor;
9) solicitarea asistenţei posesorului pentru dezvoltarea noilor servicii în cadrul platformei MCloud.
5. Posesorul are următoarele funcţii şi drepturi:
1) administrarea, gestionarea şi extinderea platformei MCloud;
2) implementarea celor mai bune practici şi standarde naţionale şi internaţionale în vederea utilizării şi administrării eficiente a platformei MCloud;
3) luarea măsurilor necesare pentru prevenirea şi remedierea operativă a defecţiunilor apărute în infrastructura aferentă prestării serviciilor, precum şi pentru înlăturarea consecinţelor şi pagubelor rezultate;
4) monitorizarea utilizării resurselor din platforma MCloud, evaluarea capacităţii platformei MCloud şi asigurarea necesităţilor de resurse pentru funcţionarea eficientă a platformei MCloud;
5) încheierea cu beneficiarii a acordurilor sau contractelor, după caz, privind prestarea serviciilor platformei MCloud;
6) acordarea asistenţei necesare beneficiarilor, inclusiv soluţionarea reclamaţiilor şi sesizărilor acestora;
7) acordarea suportului metodologic pentru beneficiari în procesul de migrare a sistemelor informaţionale şi/sau a datelor;
8) asigurarea informării beneficiarilor privind serviciile prestate, inclusiv disponibilitatea acestora conform acordurilor sau contractelor încheiate;
9) definirea şi implementarea mecanismelor de decomisionare şi realocare a resurselor din platforma MCloud alocate şi rezervate pentru un beneficiar, dar utilizate ineficient de acesta;
10) efectuarea evaluării sistemelor informaţionale şi/sau a datelor beneficiarilor înainte de migrarea acestora, cu solicitarea, în caz de necesitate, a informaţiilor suplimentare justificatoare pentru serviciile solicitate;
11) facturarea beneficiarilor (persoane juridice de drept privat) pentru serviciile prestate în conformitate cu contractele semnate în acest sens;
12) elaborarea propunerilor privind bugetarea cheltuielilor pentru administrarea, mentenanţa şi extinderea platformei MCloud;
13) achiziţionarea, în condiţiile legislaţiei în vigoare, a resurselor pentru modernizarea şi extinderea platformei MCloud;
14) încheierea contractelor cu alţi participanţi la administrarea platformei MCloud;
15) propunerea modificărilor în procedurile de monitorizare, măsurare şi calculare a costurilor pentru serviciile prestate;
16) implementarea mecanismelor de măsurare a volumului, calităţii şi securităţii serviciilor prestate;
17) acordarea asistenţei tehnice dezvoltatorului în procesul de dezvoltare, implementare şi menţinere a serviciilor de tip PaaS şi SaaS aferente platformei MCloud;
18) înregistrarea şi soluţionarea, în limitele competenţei, a tuturor reclamaţiilor şi sesizărilor primite de la dezvoltator;
19) coordonarea cu dezvoltatorul a optimizării parametrilor de calitate şi securitate ai platformei MCloud şi a serviciilor acesteia, precum şi soluţionarea eficientă a eventualelor incidente;
20) contribuirea la elaborarea şi actualizarea de către dezvoltator a catalogului de servicii aferente platformei MCloud;
21) adaptarea politicilor şi procedurilor interne în vederea alinierii calităţii şi securităţii platformei MCloud la cerinţele definite de dezvoltator;
22) asigurarea implementării, certificării şi menţinerii componentei aferente infrastructurii platformei MCloud, necesare găzduirii sistemelor informaţionale atribuite la secret de stat;
23) prestarea gratuită dezvoltatorului a serviciilor de tip IaaS pentru găzduirea serviciilor guvernamentale de platformă din posesia acestuia;
24) în comun cu dezvoltatorul:
a) elaborarea, aprobarea, revizuirea şi implementarea procedurilor necesare utilizării şi administrării platformei MCloud, evaluării eficienţei utilizării şi administrării platformei MCloud, gestionării riscurilor şi asigurării securităţii platformei MCloud;
b) elaborarea şi prezentarea spre aprobare, în modul stabilit, a metodologiei de calculare a tarifelor la serviciile prestate din platforma MCloud;
c) organizarea consultărilor şi cursurilor de instruire pentru persoanele din sectorul public responsabile de selectarea, organizarea şi utilizarea corectă a serviciilor platformei MCloud.
6. Beneficiarii au următoarele funcţii şi drepturi:
1) încheierea cu posesorul a acordurilor sau contractelor, după caz, privind prestarea serviciilor platformei MCloud;
2) elaborarea şi coordonarea cu posesorul a planului intern de migrare a sistemelor informaţionale proprii şi/sau a datelor în platforma MCloud;
3) evaluarea, cu suportul posesorului, a necesităţilor proprii de resurse şi servicii pentru a fi prestate din platforma MCloud;
4) solicitarea sau eliberarea resurselor din platforma MCloud în conformitate cu necesităţile proprii şi cu strategia sectorială de dezvoltare informaţională;
5) migrarea sistemelor informaţionale şi/sau datelor pe platforma MCloud în conformitate cu planul de migrare;
6) utilizarea serviciilor platformei MCloud în conformitate cu legislaţia în vigoare, inclusiv în domeniul securităţii informaţiei şi protecţiei datelor cu caracter personal;
7) propunerea măsurilor adiţionale de asigurare a securităţii resurselor informaţionale găzduite pe platforma MCloud, ţinînd cont de specificul acestora;
8) asigurarea arhivării, transferării şi/sau ştergerii conţinutului digital din platforma MCloud după expirarea termenului acordului sau contractului, după caz, cu posesorul;
9) anunţarea imediată a posesorului despre abaterile constatate de la nivelul agreat de servicii sau despre orice alt eveniment depistat care poate compromite buna funcţionare a serviciilor;
10) întreprinderea măsurilor necesare de pregătire a infrastructurii proprii pentru utilizarea eficientă a serviciilor solicitate din platforma MCloud;
11) numirea persoanei responsabile pentru selectarea, organizarea şi utilizarea corectă a serviciilor platformei MCloud;
12) solicitarea asistenţei posesorului în organizarea utilizării eficiente a serviciilor platformei MCloud sau a prestării serviciilor de care sînt responsabili către utilizatorii finali din platforma MCloud.
Secţiunea a 2-a
Funcţii specifice ale furnizorului şi ale beneficiarului serviciului de tip IaaS
7. Furnizorul serviciului de tip IaaS are următoarele funcţii:
1) asigurarea prestării serviciilor la nivelul parametrilor de calitate şi securitate specificate în acordurile încheiate cu beneficiarii serviciilor de tip IaaS;
2) asigurarea mecanismelor de solicitare, alocare şi disponibilizare a resurselor din platforma MCloud;
3) asigurarea unui set de şabloane pentru resursele TI pe baza cărora vor fi create, livrate şi monitorizate resursele virtuale solicitate;
4) asigurarea disponibilităţii şi securităţii resurselor solicitate în limitele nivelului agreat de servicii;
5) asigurarea accesului la resursele alocate;
6) asigurarea, în caz de necesitate, a suportului tehnic beneficiarului în vederea utilizării mecanismelor de solicitare, alocare, realocare şi disponibilizare a resurselor din platforma MCloud;
7) aplicarea mecanismelor de decomisionare a resurselor din platforma MCloud, alocate beneficiarului cu titlu gratuit, în cazul subutilizării acestora pe parcursul unei perioade minime de trei luni, cu o avizare prealabilă a beneficiarului.
8. Beneficiarul serviciului de tip IaaS are următoarele funcţii:
1) gestionarea accesului la resursele alocate din platforma MCloud în vederea administrării acestora;
2) dezvoltarea, instalarea şi gestionarea componentelor software necesare bunei funcţionări a sistemelor informaţionale proprii găzduite pe platforma MCloud;
3) asigurarea integrării, la necesitate, a sistemelor informaţionale proprii găzduite pe platforma MCloud în alte sisteme informaţionale;
4) asigurarea licenţierii pentru sistemele de operare, precum şi pentru alte componente necesare bunei funcţionări a sistemelor informaţionale proprii găzduite pe platforma MCloud, cu excepţia cazurilor în care furnizorul serviciului de tip IaaS poate oferi licenţele necesare;
5) administrarea sistemelor informaţionale proprii găzduite pe platforma MCloud, inclusiv acordarea drepturilor de acces la diferite componente ale sistemelor informaţionale;
6) asigurarea performanţei, securităţii şi disponibilităţii, la nivel de sistem de operare şi aplicaţii, a sistemelor informaţionale proprii găzduite pe platforma MCloud;
7) asigurarea protejării datelor procesate în cadrul sistemelor informaţionale proprii găzduite, precum şi crearea şi stocarea copiilor de rezervă;
8) asigurarea, în conformitate cu legislaţia, a documentării tehnice a sistemelor informaţionale proprii găzduite pe platforma MCloud;
9) asigurarea instruirii şi a suportului pentru utilizatorii sistemelor informaţionale proprii găzduite pe platforma MCloud.
Secţiunea a 3-a
Funcţiile specifice ale furnizorului şi ale beneficiarului serviciului de tip PaaS
9. Furnizorul serviciului de tip PaaS are următoarele funcţii:
1) asigurarea mecanismelor de solicitare, alocare şi disponibilizare a componentelor software de platformă utilizate de beneficiar în sistemele informaţionale găzduite pe platforma MCloud;
2) asigurarea performanţei, disponibilităţii şi securităţii componentelor software de platformă solicitate, în limitele nivelului agreat de servicii;
3) asigurarea accesului la componentele software de platformă solicitate;
4) asigurarea, în caz de necesitate, a suportului tehnic al beneficiarilor în vederea utilizării şi integrării componentelor software de platformă în sistemele informaţionale găzduite pe platforma MCloud;
5) dezvoltarea, instalarea şi gestionarea componentelor software de platformă;
6) asigurarea licenţierii pentru sistemele de operare, precum şi pentru alte componente necesare bunei funcţionări a componentelor software de platformă;
7) administrarea componentelor software de platformă;
8) asigurarea protejării datelor procesate în cadrul componentelor software de platformă, precum şi crearea şi stocarea copiilor de rezervă;
9) asigurarea documentării tehnice a componentelor software de platformă;
10) asigurarea instruirii şi suportului utilizatorilor în vederea utilizării componentelor software de platformă găzduite pe platforma MCloud;
11) facturarea beneficiarului serviciului de tip PaaS pentru serviciile prestate, după caz.
10. Beneficiarul serviciului de tip PaaS are următoarele funcţii:
1) asigurarea integrării componentelor software de platformă în sistemele informaţionale proprii;
2) asigurarea licenţierii pentru sistemele de operare, precum şi pentru alte componente necesare bunei funcţionări a sistemelor informaţionale proprii găzduite pe platforma MCloud, cu excepţia cazurilor în care furnizorul serviciului PaaS poate oferi licenţele necesare;
3) administrarea sistemelor informaţionale proprii găzduite pe platforma MCloud, inclusiv acordarea drepturilor de acces la diferite componente ale sistemelor informaţionale;
4) asigurarea performanţei, securităţii şi disponibilităţii, la nivel de sistem de operare şi aplicaţii, a sistemelor informaţionale proprii găzduite pe platforma MCloud;
5) gestionarea accesului la resursele alocate din platforma MCloud în vederea administrării acestora;
6) asigurarea protejării datelor procesate în cadrul sistemelor informaţionale proprii găzduite pe platforma MCloud;
7) asigurarea documentării tehnice a sistemelor informaţionale proprii găzduite pe platforma MCloud;
8) utilizarea serviciilor componentelor software de platformă în strictă corespundere cu acordurile încheiate cu furnizorul serviciului de tip PaaS;
9) asigurarea instruirii şi suportului utilizatorilor sistemelor informaţionale găzduite pe platforma MCloud.
Secţiunea a 4-a
Funcţiile specifice ale furnizorului şi ale beneficiarului Serviciului de tip SaaS
11. Furnizorul serviciului de tip SaaS are următoarele funcţii:
1) asigurarea mecanismelor de solicitare, alocare şi disponibilizare a serviciilor TI din platforma MCloud;
2) asigurarea disponibilităţii şi securităţii serviciilor TI solicitate, în limitele nivelului agreat de servicii;
3) asigurarea accesului la serviciile TI alocate;
4) asigurarea, la necesitate, a suportului tehnic al beneficiarilor în vederea utilizării mecanismelor de solicitare, alocare, utilizare şi disponibilizare a serviciilor TI;
5) dezvoltarea, instalarea şi gestionarea componentelor software necesare bunei funcţionări a serviciilor TI din platforma MCloud;
6) asigurarea integrării, la necesitate, a serviciilor TI din platforma MCloud cu sistemele informaţionale relevante;
7) asigurarea licenţierii pentru sistemele de operare, precum şi pentru alte componente necesare bunei funcţionări a serviciilor TI din platforma MCloud;
8) asigurarea administrării centralizate a serviciilor TI din platforma MCloud;
9) acordarea pentru beneficiari a drepturilor de administrare pentru serviciile TI solicitate;
10) asigurarea performanţei, securităţii şi disponibilităţii serviciilor TI din platforma MCloud în conformitate cu nivelul agreat de servicii;
11) asigurarea protejării datelor procesate în cadrul serviciilor, precum şi crearea şi stocarea copiilor de rezervă;
12) asigurarea documentării serviciilor din platforma MCloud;
13) asigurarea suportului beneficiarilor în cadrul prestării serviciilor din platforma MCloud;
14) facturarea beneficiarului serviciului SaaS pentru serviciile prestate, după caz.
12. Beneficiarul serviciului de tip SaaS are următoarele funcţii:
1) utilizarea serviciilor solicitate în corespundere cu acordurile sau, după caz, contractele încheiate cu furnizorul serviciului de tip SaaS;
2) administrarea serviciilor solicitate, în limitele responsabilităţilor specificate în acordurile încheiate;
3) gestionarea accesului la serviciile solicitate, în vederea administrării acestora, în limitele responsabilităţilor specificate în acordurile încheiate;
4) asigurarea administrării datelor generate în cadrul utilizării serviciilor;
5) asigurarea instruirii şi suportului utilizatorilor finali, după caz.
III. SOLICITAREA, FURNIZAREA, UTILIZAREA, ACCESAREA
ŞI SUSPENDAREA SERVICIILOR PLATFORMEI MCLOUD
Secţiunea 1
Solicitarea serviciilor platformei MCloud
13. Lista completă a serviciilor platformei MCloud este inclusă în catalogul de servicii aferente platformei MCloud.
14. Catalogul de servicii aferente platformei MCloud cuprinde denumirea serviciilor, descrierea acestora, modul de solicitare şi contractare, condiţiile ce trebuie să fie întrunite de beneficiari pentru solicitarea serviciilor, precum şi alte informaţii privind utilizarea acestora.
15. Solicitarea serviciilor de către beneficiari se efectuează în baza cererii adresate posesorului.
16. Ca rezultat al acceptării cererii şi al încheierii acordului sau contractului, după caz, privind prestarea serviciilor platformei MCloud, posesorul pune la dispoziţia beneficiarului adresa de acces a serviciului, precum şi credenţialele de autorizare şi autentificare.
17. Beneficiarul poate solicita rezilierea acordului sau contractului, după caz, privind prestarea serviciilor platformei MCloud, în modul şi condiţiile stabilite în acordul sau contractul respectiv.
Secţiunea a 2-a
Furnizarea şi utilizarea serviciilor platformei MCloud
18. Furnizarea şi utilizarea serviciilor platformei MCloud se efectuează exclusiv în baza acordului sau contractului, după caz, privind prestarea serviciilor platformei MCloud, încheiat între posesor şi beneficiar, şi numai în scopuri ce rezultă din necesităţile de activitate ale beneficiarului.
19. Acordul sau contractul privind prestarea serviciilor platformei MCloud conţine informaţia referitoare la nivelul agreat de servicii, inclusiv indicatorii de performanţă ai acestora, nivelul de suport asigurat, precum şi modul de interacţiune între părţile implicate în contextul furnizării şi utilizării serviciilor.
20. Serviciile platformei MCloud nu vor fi utilizate:
1) în scopuri ce contravin legislaţiei în vigoare;
2) în scopuri ce pot periclita imaginea participanţilor la platforma MCloud;
3) pentru crearea, stocarea sau transmiterea informaţiei ofensatoare, defăimătoare sau discriminatorii, cum ar fi, dar fără a se limita la: informaţia cu privire la rasă, naţionalitate, sex, religie, dizabilităţi, orientare sexuală, convingeri religioase, opţiuni politice, precum şi a materialelor pornografice şi cu conţinut erotic;
4) în alte scopuri decît cele pentru care au fost solicitate de la posesor;
5) prin modalităţi care implică riscuri de securitate a informaţiei atît pentru beneficiar, cît şi pentru furnizor.
Secţiunea a 3-a
Accesarea serviciilor platformei MCloud
21. Serviciile platformei MCloud sînt oferite prin intermediul sistemului de telecomunicaţii al autorităţilor administraţiei publice, precum şi al reţelelor publice de comunicaţii, exclusiv prin canale securizate de acces şi transport de date.
22. Beneficiarul este responsabil de conectarea sa la reţelele menţionate în punctul 21.
Secţiunea a 4-a
Suspendarea serviciilor platformei MCloud
23. Furnizarea serviciilor oferite de platforma MCloud poate fi suspendată temporar la iniţiativa beneficiarului, printr-o cerere adresată furnizorului.
24. Serviciile pot fi suspendate la iniţiativa furnizorului, cu consimţămîntul prealabil al beneficiarului în cazul în care este compromisă buna funcţionare a serviciilor şi a sistemelor informaţionale ale beneficiarului.
25. Serviciile pot fi suspendate de către furnizor fără consimţămîntul beneficiarului, cu notificarea ulterioară a acestuia:
1) în situaţii de forţă majoră, adică atunci cînd s-a produs un eveniment extern, imprevizibil, absolut invincibil şi inevitabil sau care nu poate fi prevăzut şi nici împiedicat de către furnizor în mod obiectiv;
2) în cazul declarării stării de urgenţă, stării de asediu sau stării de război, potrivit legii;
3) în cazul încălcării prezentului Regulament şi/sau a prevederilor acordului sau, după caz, a contractului încheiat cu posesorul.
În aceste cazuri serviciile se suspendă doar pentru a remedia situaţia creată şi a repune în funcţiune platforma MCloud. Furnizorul este obligat să reia serviciile imediat după înlăturarea cauzei suspendării.
26. Suspendarea serviciilor se va efectua cu un impact minim asupra calităţii serviciilor prestate beneficiarilor.
IV. SECURITATEA INFORMAŢIEI ŞI PROTECŢIA DATELOR CU
CARACTER PERSONAL ÎN CADRUL FURNIZĂRII ŞI
UTILIZĂRII SERVICIILOR PLATFORMEI MCLOUD
27. Funcţiile specificate în capitolul II vor fi exercitate de participanţii la platforma MCloud în strictă conformitate cu legislaţia în vigoare privind asigurarea securităţii informaţiei şi protecţia datelor cu caracter personal.
28. Serviciile furnizate din platforma MCloud trebuie să fie conforme cerinţelor minime de securitate pentru platforma MCloud.
29. Informaţiile atribuite la secret de stat pot fi găzduite doar pe componentele ce întrunesc condiţiile de certificare stabilite prin actele normative în vigoare cu privire la secretul de stat şi care deţin aviz pozitiv din partea organului competent.
30. Prelucrarea de date în cadrul furnizării serviciilor din platforma MCloud trebuie să garanteze respectarea următoarelor principii privind protecţia datelor cu caracter personal:
1) specificarea şi limitarea scopului;
2) adoptarea de măsuri tehnice şi organizaţionale în scopul asigurării unui nivel adecvat de protecţie a datelor cu caracter personal.
31. Respectarea fiecăruia dintre aceste principii trebuie detaliată şi reglementată în acordul sau, după caz, contractul dintre furnizor şi beneficiar. De asemenea, furnizorul trebuie să îşi structureze activitatea şi serviciul oferit astfel încît să poată asigura respectarea acestor principii.
V. MONITORIZAREA ŞI CONTROLUL
32. Pentru asigurarea funcţionării eficiente a platformei MCloud, acordul sau, după caz, contractul dintre furnizor şi beneficiar privind prestarea serviciilor platformei MCloud vor conţine prevederi referitoare la:
1) monitorizarea constantă a utilizării şi administrării platformei MCloud;
2) controlul permanent asupra executării de către participanţii la platforma MCloud a funcţiilor prevăzute în prezentul Regulament, precum şi a celor specificate în acordurile sau contractele încheiate;
3) gestionarea riscurilor aferente utilizării şi administrării platformei MCloud şi migrării sistemelor informaţionale pe platformă, identificate prin implementarea activităţilor de prevenire, gestionare, combatere etc.;
4) evaluarea ad-interim a performanţei activităţii participanţilor implicaţi în asigurarea calităţii necesare a utilizării şi administrării platformei MCloud şi prestării serviciilor aferente acesteia.”
28. În anexa nr.3 la Hotărîrea Guvernului nr.962 din 8 august 2016 „Cu privire la aprobarea Regulamentului de organizare şi funcţionare, a structurii şi efectivului-limită ale Ministerului Tehnologiei Informaţiei şi Comunicaţiilor” (Monitorul Oficial al Republicii Moldova, 2016, nr.265-276, art.1046), cu modificările şi completările ulterioare, poziţia „Instituţia publică „Serviciul Naţional de Management al Frecvenţilor Radio şi Securităţii Cibernetice” va avea următorul cuprins:
„Instituţia publică „Serviciul Naţional de Management al Frecvenţelor Radio”.
29. În tot textul Hotărîrii Guvernului nr.100 din 24 februarie 2017 „Privind reorganizarea Întreprinderii de Stat „Centrul Naţional pentru Frecvenţe Radio” (Monitorul Oficial al Republicii Moldova, 2017, nr.67-71, art.158), în denumirea Instituţiei publice „Serviciul Naţional de Management al Frecvenţelor Radio şi Securităţii Cibernetice”, cuvintele „şi Securităţii Cibernetice” se exclud.
Anexa nr.3
la Hotărîrea Guvernului
nr.414 din 8 mai 2018
LISTA
hotărîrilor şi dispoziţiilor Guvernului care se abrogă
1. Dispoziţia Guvernului nr.21-d din 26 martie 2012 (Monitorul Oficial al Republicii Moldova, 2012, nr.60-62, art.213)
2. Hotărîrea Guvernului nr.638 din 29 august 2012 „Cu privire la reorganizarea unor întreprinderi de stat” (Monitorul Oficial al Republicii Moldova, 2012, nr.181-184, art.692)
3. Dispoziţia Guvernului nr.57-d din 12 iunie 2014 (Monitorul Oficial al Republicii Moldova, 2014, nr.160-166, art.499)
Anexa nr.4
la Hotărîrea Guvernului
nr.414 din 8 mai 2018
LISTA
entităţilor posesoare/deţinătoare de centre de date supuse consolidării în platforma
tehnologică guvernamentală comună (MCloud) în mod prioritar
1. Ministerul Sănătăţii, Muncii şi Protecţiei Sociale şi structurile organizaţionale din sfera sa de competenţă, precum şi întreprinderile de stat în care ministerul exercită funcţia de fondator
2. Ministerul Finanţelor şi structurile organizaţionale din sfera sa de competenţă, precum şi întreprinderile de stat în care ministerul exercită funcţia de fondator
3. Biroul Naţional de Statistică
4. Casa Naţională de Asigurări Sociale
5. Compania Naţională de Asigurări în Medicină
6. Serviciul tehnologii informaţionale din subordinea Ministerului Afacerilor Interne
7. Inspectoratul General al Poliţiei de Frontieră din subordinea Ministerului Afacerilor Interne
8. Centrul de Informaţii Juridice din subordinea Ministerului Justiţiei
9. Instituţia publică „Agenţia de Guvernare Electronică”
10. Instituţia publică „Agenţia Servicii Publice”
11. Întreprinderea de Stat „Institutul de Geodezie, Prospecţiuni Tehnice şi Cadastru „INGEOCAD””
Anexa nr.5
la Hotărârea Guvernului
nr.414 din 8 mai 2018
[Anexa nr.5 introdusă prin Hot.Guv. nr.822 din 11.11.2020, în vigoare 20.11.2020]
REGULAMENT
privind administrarea tehnică şi menţinerea resurselor
şi sistemelor informaţionale de stat
I. DISPOZIŢII GENERALE
1. Prevederile prezentului Regulament se aplică în procesul de administrare tehnică şi menţinere de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” a sistemelor informaţionale de stat, transmise în administrarea acesteia de către entităţile publice reglementate la punctul 19 din hotărâre.
2. În sensul prezentului Regulament, noţiunile utilizate semnifică:
administrator tehnic – Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, care asigură administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat;
posesor al resurselor şi sistemelor informaţionale de stat (în continuare – posesor) – ministerele, alte autorităţi administrative centrale subordonate Guvernului, Cancelaria de Stat şi structurile organizaţionale din sfera lor de competenţă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice şi întreprinderile de stat în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), autorităţile/instituţiile publice şi organizaţiile de stat subordonate sau înfiinţate de Guvern;
activităţi minime – activităţi de administrare tehnică şi menţinere a resurselor şi sistemelor informaţionale de stat;
SI – resursă şi sistem informaţional de stat, care cad sub incidenţa prezentului Regulament;
SI partajate – SI reutilizabile, instituite de Guvern, care asigură funcţionalităţi generice pentru alte sisteme informaţionale de stat. Lista SI partajate se găseşte în anexa la prezentul Regulament.
3. Prezentul Regulament se aplică resurselor şi sistemelor informaţionale de stat menţionate în punctul 19 din hotărâre.
4. Activităţile ce ţin de gestionarea sistemului, cum ar fi gestionarea utilizatorilor, gestionarea nomenclatoarelor şi clasificatoarelor sistemului, şi/sau alte configurări ce ţin de funcţionarea sistemului, înlăturarea erorilor de program, corecţia erorilor de date, dezvoltarea/extinderea şi/sau reingineria sistemului, raţionalizarea sistemului şi/sau alte activităţi ce ţin de funcţionalitatea sistemului şi care nu se regăsesc în lista exhaustivă a activităţilor privind administrarea SI, prezentată în capitolul III, pot fi prestate de către Instituţia publică „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” în baza unui contract semnat de către părţi în acest sens şi care va reglementa expres serviciile ce urmează a fi prestate, precum şi volumul acestora.
II. SOLICITAREA DE ASIGURARE A ACTIVITĂŢILOR MINIME DE ADMINISTRARE
TEHNICĂ ŞI MENŢINERE A SISTEMELOR INFORMAŢIONALE DE STAT,
MODUL DE ASIGURARE ŞI SUSPENDARE A ACESTORA
5. Solicitarea asigurării activităţilor minime de administrare tehnică se efectuează în baza cererii posesorului SI adresate Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
6. Asigurarea activităţilor minime de administrare tehnică şi menţinere a SI se realizează de către Serviciul Tehnologia Informaţiei şi Securitate Cibernetică prin semnarea unui acord cu titlu gratuit cu posesorii SI, pentru SI al căror administrator tehnic este desemnat Serviciul Tehnologia Informaţiei şi Securitate Cibernetică. Pentru alte SI, administrarea tehnică poate fi realizată de Serviciul Tehnologia Informaţiei şi Securitate Cibernetică prin semnarea unui contract cu titlu oneros cu posesorii SI.
[Pct.6 modificat prin Hot.Guv. nr.869 din 18.12.2024, în vigoare 24.01.2025]
7. Acordul privind administrarea tehnică şi menţinerea SI va include activităţile minime privind administrarea tehnică şi menţinerea SI, precum şi volumul acestora, stabilit conform solicitării posesorului.
8. Modelul acordului privind administrarea tehnică şi menţinerea SI se aprobă de către directorul Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”.
9. Transmiterea SI în administrarea Instituţiei publice „Serviciul Tehnologia Informaţiei şi Securitate Cibernetică” va fi precedată de punerea la dispoziţia administratorului tehnic de către posesor a următoarelor livrabile:
1) pachetul de instalare a SI;
2) descrierea tehnică a SI, ce include arhitectura şi ghidul de instalare a sistemului;
3) mecanismul de monitorizare a funcţionalităţii componentelor SI;
4) ghidul pentru efectuarea copiilor de rezervă şi a ordinii de restabilire a funcţionării sistemului.
10. Suspendarea activităţilor minime se realizează la solicitarea posesorului.
11. Asigurarea activităţilor minime poate fi suspendată la iniţiativa administratorului tehnic în următoarele cazuri:
1) lipsa finanţării administratorului tehnic;
2) neimplementarea recomandărilor administratorului tehnic, ceea ce poate afecta funcţionalitatea, integritatea, autenticitatea şi securitatea datelor aferente SI;
3) încălcarea prezentului Regulament şi/sau a prevederilor acordului încheiat cu posesorul.
12. Suspendarea asigurării activităţilor minime are loc până la înlăturarea cauzei care a dus la suspendarea acesteia.
III. ACTIVITĂŢI MINIME PRIVIND ADMINISTRAREA TEHNICĂ ŞI MENŢINEREA
SISTEMELOR INFORMAŢIONALE DE STAT
13. Activităţile minime privind administrarea tehnică a SI reprezintă lista exhaustivă a activităţilor realizate de către administratorul tehnic, la solicitarea posesorului, pentru asigurarea bunei funcţionări a SI (tabelul 1).
14. Lista exhaustivă a activităţilor minime privind administrarea SI găzduite direct pe servere virtuale dedicate se prezintă în tabelul 1:
Tabelul 1
| |
Nr. crt. | Activităţi |
I. Gestionarea resurselor TI aferente SI, ce formează infrastructura de găzduire a SI | |
I.01. | Configurarea/reconfigurarea serverelor virtuale |
I.02. | Configurarea/reconfigurarea reţelei virtuale |
I.03. | Configurarea/reconfigurarea altor servicii aferente infrastructurii de găzduire a SI |
II. Gestionarea sistemelor de operare şi a componentelor aplicative | |
II.01. | Actualizarea şi menţinerea sistemelor de operare |
II.02. | Actualizarea şi menţinerea componentelor aplicative (aplicaţie, bază de date etc.) |
II.03. | Configurarea şi menţinerea sistemului în arhitectura bazată pe principiul HA (disponibilitate înaltă) |
III. Activităţi aferente continuităţii sistemului informaţional | |
III.01. | Configurarea şi gestionarea copiilor de rezervă, în conformitate cu planul (procedura) de asigurare a copiilor de rezervă |
III.02. | Verificarea integrităţii copiilor de rezervă, în conformitate cu planul (procedura) de asigurare a copiilor de rezervă |
III.03. | Instalarea versiunilor noi ale sistemului informaţional |
III.04. | Optimizarea funcţionării componentelor aplicative prin aplicarea celor mai bune practici |
IV. Activităţi aferente asigurării securităţii informaţionale a SI | |
IV.01. | Asigurarea, instalarea, gestionarea certificatelor SSL |
IV.02. | Asigurarea configurărilor specifice privind transportul securizat de date (SSL) |
IV.03. | Aplicarea şi gestionarea mecanismelor de prevenire şi detectare a intruziunilor în baza de signaturi (IPS/IDS) |
IV.04. | Efectuarea testelor de securitate în baza de signaturi şi elaborarea recomandărilor |
IV.05. | Asigurarea securităţii infrastructurii, prin: - aplicarea şi gestionarea regulilor de filtrare a traficului de reţea la nivel de infrastructură; - aplicarea şi gestionarea regulilor specifice de filtrare a traficului web; - controlul accesului; - aplicarea mecanismelor de protecţie împotriva atacurilor DoS/DDoS; - implementarea recomandărilor ca urmare a testelor de securitate |
IV.06. | Asigurarea securităţii sistemelor de operare şi componentelor instalate, prin: - monitorizarea actualizărilor de securitate; - controlul accesului; - implementarea recomandărilor ca urmare a testelor de securitate |
IV.07. | Raportarea incidentelor de securitate către posesor |
V. Activităţi aferente documentaţiei tehnice | |
V.01. | Elaborarea şi actualizarea planului (procedurii) de asigurare a copiilor de rezervă |
V.02. | Elaborarea şi actualizarea planului de continuitate |
V.03. | Elaborarea şi actualizarea documentului de arhitectură |
V.04. | Actualizarea ghidului de instalare |
VI. Activităţi de monitorizare şi suport tehnic | |
VI.01. | Soluţionarea incidentelor |
VI.02. | Configurarea şi raportarea la solicitare a indicatorilor de performanţă |
VI.03. | Monitorizarea componentelor aplicative |
VI.04. | Monitorizarea sistemelor de operare |
VI.05. | Monitorizarea infrastructurii |
VI.06. | Colectarea şi păstrarea evenimentelor de sistem |
[Pct.14 modificat prin Hot.Guv. nr.869 din 18.12.2024, în vigoare 24.01.2025]
15. Lista exhaustivă a activităţilor minime, suplimentare celor prevăzute în tabelul 1, privind administrarea SI partajate:
Tabelul 2
| |
Nr. crt. | Activităţi |
VII. Gestionarea resurselor TI aferente SI, ce formează infrastructura de găzduire a SI | |
VII.01. | Configurarea/reconfigurarea serverelor virtuale |
VII.02. | Configurarea/reconfigurarea reţelei virtuale |
VII.03. | Configurarea/reconfigurarea altor servicii aferente infrastructurii de găzduire a SI |
VIII. Gestionarea sistemelor de operare şi a componentelor aplicative | |
VIII.01. | Actualizarea şi menţinerea sistemelor de operare |
VIII.02. | Actualizarea şi menţinerea componentelor aplicative (aplicaţie, bază de date etc.) |
VIII.03. | Configurarea şi menţinerea sistemului în arhitectura bazată pe principiul HA (disponibilitate înaltă) |
IX. Activităţi aferente continuităţii sistemului informaţional | |
IX.01. | Configurarea şi gestionarea copiilor de rezervă, în conformitate cu planul (procedura) de asigurare a copiilor de rezervă |
IX.02. | Verificarea integrităţii copiilor de rezervă, în conformitate cu planul (procedura) de asigurare a copiilor de rezervă |
IX.03. | Instalarea versiunilor noi ale sistemului informaţional |
IX.04. | Optimizarea funcţionării componentelor aplicative prin aplicarea celor mai bune practici |
X. Activităţi aferente asigurării securităţii informaţionale a SI | |
X.01. | Asigurarea, instalarea, gestionarea certificatelor SSL |
X.02. | Asigurarea configurărilor specifice privind transportul securizat de date (SSL) |
X.03. | Aplicarea şi gestionarea mecanismelor de prevenire şi detectare a intruziunilor în baza de signaturi (IPS/IDS) |
X.04. | Efectuarea testelor de securitate în baza de signaturi şi elaborarea recomandărilor |
X.05. | Asigurarea securităţii infrastructurii, prin: - aplicarea şi gestionarea regulilor de filtrare a traficului de reţea la nivel de infrastructură; - aplicarea şi gestionarea regulilor specifice de filtrare a traficului web; - controlul accesului; - aplicarea mecanismelor de protecţie împotriva atacurilor DoS/DDoS; - implementarea recomandărilor ca urmare a testelor de securitate |
X.06. | Asigurarea securităţii sistemelor de operare şi a componentelor instalate, prin: - monitorizarea actualizărilor de securitate; - controlul accesului; - implementarea recomandărilor ca urmare a testelor de securitate |
X.07. | Raportarea incidentelor de securitate către posesor |
XI. Activităţi aferente documentaţiei tehnice | |
XI.01. | Elaborarea şi actualizarea planului (procedurii) de asigurare a copiilor de rezervă |
XI.02. | Elaborarea şi actualizarea planului de continuitate |
XI.03. | Elaborarea şi actualizarea documentului de arhitectură |
XI.04. | Actualizarea ghidului de instalare |
XII. Activităţi de monitorizare şi suport tehnic în regim 24/7 | |
XII.01. | Soluţionarea incidentelor |
XII.02. | Configurarea şi raportarea la solicitare a indicatorilor de performanţă |
XII.03. | Monitorizarea componentelor aplicative |
XII.04. | Monitorizarea sistemelor de operare |
XII.05. | Monitorizarea infrastructurii |
XII.06. | Colectarea şi păstrarea evenimentelor de sistem |
XIII. Activităţi de asigurare a platformelor de găzduire bazate pe tehnologii de tip container (Kubernetes) | |
XIII.01. | Asigurarea, configurarea, reconfigurarea platformei de gestionare centralizată a nodurilor (instanţe Kubernetes) |
XIII.02. | Configurarea/reconfigurarea nodurilor (instanţe Kubernetes) |
XIII.03. | Actualizarea şi menţinerea sistemelor de operare |
XIII.04. | Asigurarea, configurarea, reconfigurarea şi gestionarea spaţiului de stocare comun pentru infrastructura de containere |
XIII.05. | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de distribuţie eficientă a traficului de reţea şi/sau aplicaţie |
XIII.06. | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de găzduire a repozitoriilor de imagini |
XIII.07. | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de versionare a codului de aplicaţie |
XIV. Activităţi de consultanţă în regim 8/5 | |
XIV.01. | Preluarea şi înregistrarea solicitărilor de consultanţă parvenite prin intermediul centrului de apel |
XIV.02. | Consultarea metodologică a utilizatorilor privind utilizarea serviciilor beneficiarului |
XIV.03. | Escaladarea solicitărilor de consultanţă |
XV. Activităţi operaţionale | |
XV.01. | Asigurarea suportului operaţional pentru utilizatorii serviciilor |
XV.02. | Activităţi operaţionale în baza instrucţiunilor furnizate de beneficiar |
XV.03. | Activităţi de elaborare a rapoartelor statistice |
XV.04. | Activităţi de elaborare şi verificare a actelor de prestări servicii |
151. Lista exhaustivă a activităţilor minime privind administrarea SI găzduite pe platforma bazată pe tehnologia de tip container (Kubernetes) se prezintă în tabelul 3:
Tabelul 3
| |
Nr. crt. | Activităţi minime privind administrarea SI găzduite pe platforma bazată pe tehnologia de tip container (Kubernetes) |
I.01 | Asigurarea, configurarea, reconfigurarea platformei de gestionare centralizată a nodurilor (instanţe Kubernetes) |
I.02 | Configurarea/reconfigurarea nodurilor (instanţe Kubernetes) |
I.03 | Actualizarea şi menţinerea sistemelor de operare |
I.04 | Asigurarea, configurarea, reconfigurarea şi gestionarea spaţiului de stocare comun pentru infrastructura de containere |
I.05 | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de distribuţie eficientă a traficului de reţea şi/sau aplicaţie |
I.06 | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de găzduire a repozitoriilor de imagini |
I.07 | Asigurarea, configurarea, reconfigurarea şi gestionarea componentei de versionare a codului de aplicaţie |
I.08 | Instalarea şi gestionarea certificatelor SSL. Asigurarea configurărilor specifice privind transportul securizat de date (SSL) |
I.09 | Aplicarea şi gestionarea mecanismelor de prevenire şi detectare a intruziunilor în baza de signaturi (IPS/IDS) |
I.10 | Raportarea incidentelor de securitate către posesor |
I.11 | Soluţionarea incidentelor |
I.12 | Monitorizarea infrastructurii (cluster Kubernetes) |
[Pct.151 introdus prin Hot.Guv. nr.869 din 18.12.2024, în vigoare 24.01.2025]
16. Volumul activităţilor minime descrise se determină de către posesorul sistemului şi se specifică în acordul semnat cu administratorul tehnic.
17. La determinarea volumului activităţilor minime de administrare tehnică şi menţinere a sistemelor informaţionale se vor aplica următoarele criterii:
1) complexitatea sistemului informaţional;
2) tipul sistemului informaţional (public/intern);
3) numărul de utilizatori interni ai sistemului;
4) numărul de utilizatori externi ai sistemului;
5) stiva tehnologică a sistemului;
6) interacţiunea sistemului cu alte sisteme externe.
18. Obligaţiile posesorului:
1) să reacţioneze şi să notifice administratorului tehnic survenirea oricărei probleme observate ce ţine de funcţionarea SI;
2) să asigure infrastructura tehnică aferentă găzduirii SI în conformitate cu Regulamentul privind utilizarea, administrarea şi dezvoltarea platformei tehnologice guvernamentale comune (MCloud), aprobat prin Hotărârea Guvernului nr.128/2014;
3) să asigure dezvoltarea şi înlăturarea erorilor de program ale SI;
4) să asigure implementarea recomandărilor administratorului tehnic, formulate conform competenţei stabilite de actele normative sau acordurile dintre părţi;
5) să semneze acordul privind administrarea tehnică şi menţinerea SI cu administratorul tehnic.
19. Posesorii sunt responsabili de implementarea cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, precum şi de implementarea cerinţelor minime obligatorii de securitate cibernetică.
Anexă
la Regulamentul privind administrarea tehnică
şi menţinerea resurselor şi sistemelor
informaţionale de stat
LISTA
sistemelor informaţionale partajate
1. Serviciul electronic guvernamental de autentificare şi control al accesului (MPass)
2. Serviciul electronic guvernamental integrat de semnătură electronică (MSign)
3. Serviciul electronic guvernamental de jurnalizare (MLog)
4. Serviciul guvernamental de notificare electronică (MNotify)
5. Serviciul guvernamental de plăţi electronice (MPay)
6. Platforma de interoperabilitate (MConnect)
7. Sistemul informaţional automatizat „Registrul împuternicirilor de reprezentare în baza semnăturii electronice” (MPower)
8. Portalul guvernamental al serviciilor publice
9. Platforma de dezvoltare a serviciilor electronice (PDSE)
10. Portalul guvernamental al cetăţeanului
11. Portalul guvernamental al unităţilor de drept
12. Sistemul informaţional „Platforma guvernamentală de instruire la distanţă (e-Learning)”
13. Portalul datelor guvernamentale deschise (date.gov.md)
14. Serviciul electronic guvernamental de acces la date (MAccess)
15. Serviciul guvernamental de livrare (MDelivery)
16. Sistemul informaţional „Registrul de stat al serviciilor publice”
17. Sistemul informaţional „Registrul resurselor şi sistemelor informaţionale de stat”
18. Sistemul informaţional „Catalogul semantic”
19. Serviciul guvernamental de identitate şi semnătură electronică mobilă (EvoSign)
20. Platforma de găzduire şi partajare a documentelor (MDocs)
[Anexa completată prin Hot.Guv. nr.401 din 05.06.2024, în vigoare 06.07.2024]
[Anexa modificată prin Hot.Guv. nr.291 din 24.04.2024, în vigoare 08.06.2024]
[Anexa modificată prin Hot.Guv. nr.799 din 18.10.2023, în vigoare 25.10.2023]
