Înapoi la Legislație

HG nr. 908/2017 · text integral

Despre act

Stare
în vigoare
Actualizat în sistemul nostru la
11 septembrie 2026
Emitent
GUVERNUL ROMÂNIEI
Articole
2

Pe scurt

HG nr. 908/2017: HOTĂRÂRE nr. 908 din 14 decembrie 2017 pentru aprobarea Cadrului Național de Interoperabilitate.

Este în vigoare?
Starea înregistrată a actului: în vigoare.
Cine l-a emis?
GUVERNUL ROMÂNIEI
Câte articole are?
2 articole.
Cuprins

HOTĂRÂRE nr. 908 din 14 decembrie 2017 pentru aprobarea Cadrului Național de Interoperabilitate

Text cu caracter informativ. Numai versiunea publicată în Monitorul Oficial al României este cea oficială.

Art. unic

Se aprobă Cadrul Național de Interoperabilitate, prevăzut în anexa care face parte integrantă din prezenta hotărâre.

Anexa

Cadrul Național de Interoperabilitate Cuprins: 1. Introducere în Cadrul Național de Interoperabilitate 1.1. Obiectiv general și cadrul legal ... 1.2. Obiective ... 1.3. Definiții ... 1.4. Domenii de aplicare ... 1.5. Beneficiile interoperabilității ... 1.6. Contextul european 1.6.1. Abordarea guvernanței serviciilor publice europene ... 1.6.2. Cadrul Național de Interoperabilitate în contextul EIF ... 1.7. Scenariul Serviciilor publice europene ... 1.8. Scenariul serviciilor publice naționale ... 2. Principiile fundamentale ce stau la baza serviciilor publice 2.1. Introducere ... 2.2. Principiul de bază 1: Subsidiaritate și proporționalitate ... 2.3. Principiul de bază 2: Centrarea pe utilizator ... 2.4. Principiul de bază 3: Incluziune și accesibilitate ... 2.5. Principiul de bază 4: Securitate și confidențialitate ... 2.6. Principiul de bază 5: Multilingvism ... 2.7. Principiul de bază 6: Simplificare administrativă ... 2.8. Principiul de bază 7: Transparență ... 2.9. Principiul de bază 8: Păstrarea informațiilor ... 2.10. Principiul de bază 9: Deschiderea administrativă ... 2.11. Principiul de bază 10: Reutilizarea ... 2.12. Principiul de bază 11: Neutralitate și adaptabilitate tehnologică ... 2.13. Principiul de bază 12: Eficacitate și eficiență ... 3. Modelul conceptual pentru asigurarea integrării serviciilor publice 3.1. Introducere ... 3.2. Prezentarea modelului conceptual ... 3.3. Componentele de bază ale modelului conceptual 3.3.1. Caracteristicile modelului conceptual ... 3.3.2. Servicii publice de bază ... 3.3.3. Registre de bază ... 3.3.4. Open Data ... 3.3.5. Facilitatori de interoperabilitate ... 3.3.6. Servicii publice externe ... 3.3.7. Schimb de date securizat ... 3.3.8. Managementul comunicațiilor securizate ... 3.3.9. Servicii publice agregate ... 3.4. Aplicații ale modelului conceptual ... 4. Niveluri de interoperabilitate 4.1. Interoperabilitatea juridică ... 4.2. Interoperabilitatea organizațională 4.2.1. Alinierea proceselor operaționale ... 4.2.2. Relațiile organizatorice ... 4.2.3. Managementul schimbării ... 4.3. Interoperabilitatea semantică ... 4.4. Interoperabilitatea tehnică ... 5. Acorduri de parteneriat pentru interoperabilitate 5.1. Selectarea și evaluarea specificațiilor formalizate ... 5.2. Specificații deschise și reutilizabile ... 5.3. Contribuția la procesul de standardizare ... 6. Guvernanța interoperabilității ... 7. Abrevieri și glosar 7.1. Abrevieri ... 7.2. Glosar ... 1. Introducere în cadrul național de interoperabilitate 1.1. Obiectiv general și cadrul legal Obiectivul general al Cadrului Național de Interoperabilitate, denumit în continuare CNI, este: – de a promova și sprijini furnizarea serviciilor publice în România, prin dezvoltarea interoperabilității interinstituționale, intersectoriale și transfrontaliere; ... – de a ghida autoritățile și instituțiile administrației publice în furnizarea de servicii publice către cetățeni și mediul de afaceri. ... Ministerul Comunicațiilor și Societății Informaționale, denumit în continuare MCSI, a identificat nevoia realizării unui cadru de interoperabilitate riguros pentru toate structurile guvernamentale. Având în vedere dezvoltarea tehnologiei informației și comunicațiilor, denumită în continuare TIC, în administrația publică, precum și luând în considerare prioritățile pentru Strategia națională Agenda Digitală pentru România 2020, denumit în continuare SNADR, în corelare cu Strategia pentru consolidarea administrației publice 2014-2020, denumit în continuare SCAP, este necesară realizarea unei politici unice guvernamentale și a unor standarde comune la nivelul întregii administrații publice în domeniul IT, MCSI - împreună cu Secretariatul General al Guvernului - va asigura definirea unei viziuni unitare în domeniul guvernării electronice. SNADR consideră interoperabilitatea prioritară pentru eficacitatea și eficiența sectorului public. Agenda Digitală pentru Europa 2020 are următoarea structură: 1. Pilon I - Piața unică digitală - permite accesul liber transfrontalier la servicii și divertisment online. ... 2. Pilon II - Interoperabilitate și standarde - permite integrarea dispozitivelor, aplicațiilor, datelor și serviciilor necesare pentru interacționarea la nivel transfrontalier. ... 3. Pilon III - Încredere și securitate - creșterea încrederii utilizatorilor de internet în servicii electronice și tranzacții online, în scopul de a stimula consumul de servicii TIC. ... 4. Pilon IV - Acces rapid și ultrarapid la internet - vizează investiții pentru infrastructura în bandă largă, în scopul de a beneficia de cele mai recente tehnologii și servicii electronice. ... 5. Pilon V - Cercetare și inovare în TIC - stimulează o finanțare adecvată pentru creșterea avantajului competitiv în domeniul TIC. ... 6. Pilon VI - Creșterea nivelului de alfabetizare digitală, a competențelor și a incluziunii - creează o punte în privința decalajului digital pentru toți consumatorii, pentru ca aceștia să beneficieze în mod egal și pe deplin de avantajele serviciilor TIC. ... 7. Pilon VII - Beneficiile TIC pentru societatea UE - se concentrează pe capacitatea TIC de a reduce consumul de energie, de a susține asistarea populației în vârstă, de a revoluționa serviciile de sănătate și de a furniza servicii publice mai bune. ... Având în vedere cei 7 piloni care stau la baza Agendei Digitale pentru Europa 2020, analizele socio-economice, consultările cu societatea civilă și cu autoritățile și instituțiile administrației publice, România a definit patru domenii majore de acțiune adaptate contextului actual, care vor fi privite ca fiind viziunea României privind programul ambițios al Agendei Digitale, ce va conduce la o creștere economică durabilă și la creșterea competitivității. Aceste 4 domenii de acțiune sunt rezumate după cum urmează: – Domeniul de acțiune 1 - eGuvernare, interoperabilitate, securitate cibernetică, Cloud Computing, Open Data, Big Data și media sociale - creșterea eficienței și reducerea costurilor din sectorul public din România prin modernizarea administrației. ... – Domeniul de acțiune 2 - TIC în educație, sănătate, cultură și incluziune - intervine în provocările sociale la nivel sectorial și va asigura că investițiile TIC vor crea un impact pozitiv în contextul social. ... – Domeniul de acțiune 3 - eCommerce, cercetare, dezvoltare și inovare în TIC - se bazează pe avantajele comparative ale României regionale și sprijină creșterea economică din sectorul privat. ... – Domeniul de acțiune 4 - Broadband și infrastructură de servicii digitale - la baza implementării domeniilor de acțiune de mai sus și a serviciilor aferente lor, dincolo de nevoia a investi în echipamente TIC de ultimă generație, stă dezvoltarea infrastructurii de broadband și de servicii digitale. Prin oferirea condițiilor de acces la echipamente TIC și internet facilitează, în același timp, incluziunea socială, creșterea gradului de alfabetizare digitală și îmbunătățirea competențelor digitale. ... Principalele acțiuni pentru interoperabilitate prevăzute de SNADR sunt: – crearea strategiei naționale de interoperabilitate și evaluarea implementării cadrului național de interoperabilitate; ... – implementarea națională a pachetului legislativ privind evaluarea standardelor TIC; ... – dezvoltarea măsurilor necesare pentru a promova proiectele de cercetare privind activitățile de standardizare în domeniul interoperabilității; ... – participarea la programele demarate de UE pentru a dezvolta interoperabilitatea la nivelul UE. ... Guvernul este conștient de faptul că interoperabilitatea reprezintă atât o cerință prealabilă, cât și un facilitator al furnizării eficiente de servicii publice. Interoperabilitatea promovează cooperarea între entități ale administrației publice cu scopul furnizării de servicii on-line cetățenilor, altor structuri guvernamentale și companiilor. Totodată, facilitează schimbul de informații pentru îndeplinirea cerințelor legale sau a angajamentelor politice, creând totodată condițiile pentru reutilizarea informațiilor și soluțiilor între structurile administrației publice, în vederea creșterii eficienței administrative. Interoperabilitatea poate conduce la o furnizare mai eficientă a serviciilor publice către cetățeni și companii prin facilitarea dezvoltării serviciilor de tip one stop shop și prin scăderea costurilor pentru administrația publică, companii și cetățeni. CNI își propune să direcționeze sectorul public spre maximizarea beneficiilor și reducerea sarcinii costurilor derivate din toate investițiile tehnologice, prin introducerea unor instrumente TIC standardizate și flexibile care să fie reutilizabile și interoperabile. CNI este un document adresat tuturor celor implicați în definirea, proiectarea sau implementarea serviciilor publice electronice. CNI se va aplica în toate deciziile care vizează serviciile publice sau care vizează inițiative europene. CNI este derivat din cadrul european de interoperabilitate. ... 1.2. Obiective CNI are ca scop asigurarea interoperabilității serviciilor publice electronice la nivel național și european utilizând cele mai bune practici deja existente la nivel internațional și care au fost deja aplicate de alte state membre UE. Obiective: – promovarea în cadrul administrației publice a utilizării activelor TIC partajate și reutilizabile care să poată fi utilizate de către serviciile publice pe tot teritoriul național cu efort minim; ... – promovarea unei abordări standardizate pentru implementarea serviciilor TIC și produselor; ... – facilitarea furnizării unor servicii către beneficiari (cetățeni, administrație publică, companii) care să fie construite pe o abordare ce pune utilizatorul în centrul funcționării și utilizează sistemul one stop shop; ... – facilitarea implementării unor sisteme informatice deschise transparente și sigure; ... – asigurarea interoperabilității dincolo de granițele României (în cadrul granițelor UE), pentru facilitarea schimbului de informații și pentru a beneficia de schimbul de bune practici internaționale care au fost deja aplicate de către alte state membre UE. ... CNI reprezintă un set de definiții, principii, recomandări, instrumente și linii directoare pentru a sprijini administrația publică din România în implementarea sistemelor informatice interoperabile. Relaționarea CNI cu Cadrul european de interoperabilitate, denumit în continuare EIF, este evidențiată în fig. 1. Figura 1. Relațiile între cadrele naționale de interoperabilitate, EIF și CNI Definiții Serviciu public - cuprinde orice serviciu din sectorul public expus unei dimensiuni naționale sau transfrontaliere și furnizat de către administrația publică sau instituții ale administrației publice, fie între ele, fie către mediul de afaceri și cetățeni. Serviciu public electronic - serviciul public ce utilizează un sistem TIC pentru a sprijini unul sau mai multe procese. Interoperabilitate - capacitatea organizațiilor de a interacționa în scopul realizării unor obiective care aduc beneficii reciproce, care implică partajarea de informații și cunoștințe între organizații, prin intermediul proceselor operaționale pe care acestea le sprijină, utilizând schimbul de date între sistemele lor TIC. În acest context, „organizații“ înseamnă fie unități ale administrației publice sau orice entitate care acționează în numele acestora, fie instituții sau organisme ale UE. Cadrul de interoperabilitate - cadrul în care entități ale administrației publice lucrează împreună, voluntar și proactiv, pentru a furniza servicii publice comune, în limitele unui set de elemente standardizate precum vocabulare, concepte, principii, politici, linii directoare, recomandări, standarde, specificații și practici. Registru - sistem de fișe/fișiere etc. în care se înregistrează diferite date și acte oficiale cu caracter administrativ, comercial etc. Servicii de tip one stop shop - punct unic de contact pus la dispoziția utilizatorilor pentru a facilita accesul la serviciile publice, de exemplu, atunci când mai multe organisme trebuie să colaboreze pentru a furniza un serviciu public. ... 1.4. Domenii de aplicare Din perspectiva CNI, interoperabilitatea vizează/include trei categorii primare (exemplificate în figura 2), după cum urmează: – A2B (administration to business) - interacțiune directă între sectorul privat/companii/întreprinderi și administrația publică din România și/sau UE - tip 1; ... – A2C (administration to citizen) - interacțiune directă între cetățeni și administrația publică din România și/sau UE - tip 1; ... – A2A (administration to administration) – interacțiune directă între diferite entități ale administrației publice din România sau interacțiunea unei entități a administrației publice din România cu alt stat membru din Europa sau cu administrația UE - tip 2. ... Figura 2. Categoriile primare din perspectiva CNI Beneficiile interoperabilității Interoperabilitatea este atât o cerință, cât și un catalizator al furnizării eficiente a serviciilor publice. Principalele beneficii ale interoperabilității sunt: – acoperirea cererii de cooperare între entitățile administrației publice pentru furnizarea de servicii publice; ... – facilitarea schimbului de informații între entitățile legale pentru îndeplinirea cerințelor legale și a angajamentelor politice asumate; ... – reutilizarea și partajarea informațiilor în scopul creșterii eficienței administrative și a reducerii birocrației; ... – facilitarea unei imagini unificate și consistente a datelor obținute din diferite surse de date; ... – creșterea disponibilității datelor și a coerenței informaționale. ... Beneficiile subsecvente ale interoperabilității constau în: – servicii publice îmbunătățite pentru cetățeni și companii prin asigurarea mediului necesar furnizării de servicii de tip one stop shop; ... – costuri mai scăzute pentru administrația publică, companii și cetățeni datorită creșterii eficienței serviciilor publice. ... 1.6. Contextul european 1.6.1. Abordarea guvernanței serviciilor publice europene CNI urmează principiile și cerințele EIF, atât pentru a garanta o poziție similară și integratoare a legislației naționale față de cea europeană, cât și pentru a defini criteriile fundamentale asumate de țara noastră în scopul realizării unei interoperabilități la nivel european, cu toate statele membre, precum și cu administrația publică europeană. În fig. 3 se evidențiază relația între aceste inițiative: strategia europeană de interoperabilitate, denumită în continuare EIS, cadrul european de interoperabilitate, instrucțiunile europene pentru interoperabilitate și instrumentele de lucru pentru stabilirea unor servicii publice europene. Figura 3. Inițiativele de interoperabilitate care sprijină activitățile destinate creării de servicii publice europene Strategia europeană pentru interoperabilitate - European Interoperability Strategy, denumită în continuare EIS -, furnizează baza pentru cadrul organizațional, financiar și operațional în sprijinirea interoperabilității transfrontaliere sau intersectoriale. EIS ghidează nu numai Cadrul european de interoperabilitate - European Interoperability Framework, denumit în continuare EIF, dar și acțiunile asociate, prin stabilirea priorităților și obiectivelor strategice. Scopul EIF este să ajute la proiectarea unor servicii publice europene. CNI personalizează EIF la nivel național. ... 1.6.2. Cadrul Național de Interoperabilitate în contextul EIF Administrația publică din mai multe state membre UE are deja un cadru ce adresează interoperabilitatea la nivel național, regional sau local sau este în proces de dezvoltare a acestuia. Administrația publică a fiecărui stat membru trebuie să fie pregătită să lucreze împreună cu administrația publică a altor state pentru furnizarea unor servicii la nivelul așteptărilor cetățenilor și companiilor. De aceea este important ca și cadrele de interoperabilitate, utilizate de administrația publică a fiecărui stat membru, atât la nivel național, CNI, cât și la nivel european, EIF, să fie aliniate în ceea ce privește realizarea interoperabilității, în așa fel încât statele membre să poată agrea implementarea concretă a recomandărilor din EIF atunci când sunt definite servicii publice de nivel european. Prin natura lor, cadrele naționale de interoperabilitate sunt, în general, mult mai detaliate și mai normative decât cadrul european ce operează la un nivel de abstracție superior, ca un „meta“-cadru de interoperabilitate. De aceea, CNI-ul României este aliniat la EIF luând în considerare dimensiunea europeană a serviciului public, deși, conform principiului subsidiarității, cadrul european nu impune alegeri sau obligații specifice statelor membre. Comisia Europeană sprijină National Interoperability Framework Observatory, denumit în continuare NIFO, al cărui scop este să furnizeze informații privind interoperabilitatea națională pentru a permite statelor membre să împărtășească experiența comună și pentru accesul facil la o bază de cunoștințe comună. România - prin MCSI - actualizează informațiile din cadrul NIFO și modifică permanent conținutul CNI, în funcție de modificările survenite în EIF, pe parcursul ciclului de viață al acestuia. ... 1.7. Scenariul serviciilor publice europene Interoperabilitatea, așa cum este definită de EIF, acoperă două scenarii: interoperabilitate între două state membre și interoperabilitate între un stat membru și administrația europeană prezentate în cadrul fig. 4. Figura 4. Prezentarea scenariului serviciilor publice la nivel european Figura 5. Prezentarea scenariului serviciilor publice la nivel național Principiile fundamentale ce stau la baza serviciilor publice 2.1. Introducere Acest capitol stabilește principiile generale de interoperabilitate care sunt relevante pentru procesul de stabilire a serviciilor publice electronice în România. Principiile descriu contextul în care serviciile publice din România trebuie concepute și puse în aplicare. Cadrul Național de Interoperabilitate asigură că toate evoluțiile și îmbunătățirile ulterioare ale oricărui serviciu public național vor adera la un set comun de principii convenite în cadrul european. Cele douăsprezece principii care stau la baza CNI au fost grupate în trei categorii: – contextul național și al UE privind acțiunile întreprinse în domeniul serviciilor publice (primul principiu); ... – nevoile generice ale utilizatorului și așteptările acestuia (principiile 2-8); ... – baza privind cooperarea între autoritățile și instituțiile administrației publice (principiile 9-12). ... 2.2. Principiul de bază 1: Subsidiaritate și proporționalitate Principiul subsidiarității cere ca deciziile UE să fie luate cât mai aproape cu putință de cetățean. Cu alte cuvinte, UE acționează doar dacă acțiunea sa este mai eficace în comparație cu aceeași acțiune întreprinsă la nivel național. Principiul proporționalității limitează acțiunile UE la ceea ce este necesar pentru îndeplinirea obiectivelor tratatelor. În ceea ce privește interoperabilitatea, cadrul european este justificat pentru depășirea diferențelor la nivel de politici care au drept rezultat eterogenitatea și lipsa interoperabilității și care pun în pericol piața unică digitală. EIF este considerat drept un „numitor comun“ al politicilor de interoperabilitate în statele membre. Statele membre ar trebui să se bucure de suficientă libertate pentru a-și elabora propriile cadre naționale de interoperabilitate cu respectarea recomandărilor din EIF. Prezentul CNI adaptează și extinde EIF, astfel încât caracteristicile naționale să fie abordate în mod corespunzător la nivel național. În aceeași măsură însă acțiunile de interoperabilitate din România își vor dovedi eficacitatea atunci când vor fi întreprinse la nivelul la care datele sunt colectate și unde, pentru serviciile publice, datele vor fi „introduse o singură dată“, acțiune ce va fi posibilă fie prin colaborarea benevolă și proactivă a autorităților administrației publice, fie urmare a unui cadru normativ național. Înainte de a decide fuzionarea unor sisteme informatice ale unor instituții sau autorități publice cu obiective diferite, este obligatorie o analiză a riscului și profitabilității. Deciziile trebuie armonizate cu organizația responsabilă pentru guvernarea CNI. ... 2.3. Principiul de bază 2: Centrarea pe utilizator Serviciile publice servesc nevoilor cetățenilor și mediului de afaceri. Mai precis, cerințele cetățeanului trebuie să determine care sunt serviciile de care este nevoie și modul de furnizare al acestora. Pentru cetățean și mediul de afaceri, furnizorii de servicii publice vor avea în vedere: – servicii cu o interfață prietenoasă, sigură și flexibilă ce permite personalizarea; ... – livrarea serviciilor pe mai multe canale de distribuție pentru asigurarea accesului în orice mod, oriunde și oricând; ... – un singur punct de contact chiar și atunci când diverse sectoare ale administrației publice trebuie să colaboreze pentru furnizarea serviciului; ... – pentru a realiza servicii accesibile pentru cetățean, administrația publică trebuie să creeze o rețea a portalurilor care furnizează legături cu portalul național pentru servicii; ... – furnizarea de către cetățean doar a minimului de informații necesare pentru obținerea serviciului public; ... – furnizarea de către cetățean o singură dată a informațiilor necesare pentru obținerea unui serviciu; ... – abordarea centrată pe instituții trebuie înlocuită cu abordarea centrată pe utilizator. Instituțiile trebuie să furnizeze informații din proprie inițiativă; ... – respectarea dreptului la viața privată. ... Părerea utilizatorilor trebuie înregistrată, evaluată și utilizată. Datele furnizate de utilizatori trebuie partajate între autoritățile și instituțiile administrației publice numai conform legii și cu respectarea normelor de drept referitoare la protecția datelor cu caracter personal. Administrația publică trebuie să pună la dispoziția cetățenilor un singur punct de contact pentru serviciile publice electronice indiferent de complexitatea proceselor operaționale administrative. Administrația publică trebuie să ceară cetățenilor informații doar o singură dată și numai dacă sunt relevante pentru realizarea unui serviciu public. ... 2.4. Principiul de bază 3: Incluziune și accesibilitate Utilizarea tehnologiei informației va crea oportunități egale pentru cetățeni și mediul de afaceri prin servicii publice electronice prezentate public și accesibile fără discriminare. Incluziunea implică dreptul oricărei persoane de a beneficia de avantajul deplin al oportunităților oferite de noile tehnologii pentru a depăși dezavantajele și excluziunea socială și economică. Administrația publică trebuie să se asigure că serviciile publice electronice vor fi accesibile tuturor cetățenilor, inclusiv persoanelor cu dizabilități sau în vârstă, conform cu reglementările comunitare sau naționale în vigoare și standardele aplicabile. Incluziunea și accesibilitatea trebuie să fie parte a întregului ciclu de dezvoltare a serviciilor publice electronice, pornind de la proiectare, conținut de informație și livrare, în concordanță cu specificațiile generale recunoscute la nivel european și internațional. Incluziunea și accesibilitatea implică, de obicei, comunicații pe mai multe canale. Modul tradițional de furnizare a serviciilor publice, față în față sau utilizând formulare de hârtie, este necesar să coexiste cu furnizarea prin mijloace electronice, pentru a oferi cetățeanului dreptul de a opta pentru modalitatea de accesare a serviciilor. Incluziunea și accesibilitatea pot fi îmbunătățite prin capacitarea unui sistem de a permite unor terți să acționeze în numele cetățenilor lipsiți, temporar sau permanent, de capacitatea de accesare a serviciilor publice. ... 2.5. Principiul de bază 4: Securitate și confidențialitate Cetățenii și mediul de afaceri trebuie să aibă certitudinea că interacțiunea lor cu autoritățile publice este sigură, că are loc într-un mediu de încredere și în deplină conformitate cu reglementările relevante, de exemplu, Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), Directiva (UE) 2016/680 referitoare la protecția datelor personale în cadrul activităților specifice desfășurate de autoritățile de aplicare a legii și cu Regulamentul nr. 910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE . Administrația publică trebuie să garanteze cetățenilor respectarea caracterului privat, precum și a confidențialității, a autenticității, a integrității și a nerepudierii informațiilor furnizate de cetățeni și mediul de afaceri. Cetățenii și mediul de afaceri ar trebui să aibă dreptul de a verifica informațiile colectate de administrația publică în privința lor și de a fi consultați cu privire la utilizarea respectivelor informații în alte scopuri decât cele pentru care au fost furnizate inițial. Administrația publică trebuie să examineze nevoile specifice ale fiecărui serviciu public electronic, în contextul unei politici naționale privind securitatea și protejarea confidențialității prelucrării datelor. Administrația publică va defini un cadru comun de securitate și confidențialitate și va stabili procesele asociate serviciilor publice pentru a asigura un schimb de date sigur și de încredere între administrația publică și în interacțiunile cu cetățenii și mediul de afaceri. Securitatea și confidențialitatea Securitatea și confidențialitatea sunt preocupări de bază în furnizarea de servicii publice. Administrația publică trebuie să se asigure: – că urmează abordarea confidențialității prin concepție și cea a securității prin concepție pentru a asigura securitatea modulelor și a infrastructurii lor complete; ... – că serviciile nu sunt vulnerabile la atacurile care ar putea să le întrerupă funcționarea și ar putea provoca furtul sau deteriorarea datelor; și ... – că respectă cerințele și obligațiile juridice privind protecția și confidențialitatea datelor recunoscând riscurile la adresa confidențialității care reies din analiza și prelucrarea avansată a datelor. ... De asemenea, acestea ar trebui să asigure respectarea de către operatori a legislației privind protecția datelor, prin: – „planuri de gestionare a riscurilor“ pentru identificarea riscurilor, evaluarea potențialului impact al acestora și planificarea intervențiilor cu măsuri tehnice și organizatorice adecvate. Pe baza ultimelor evoluții tehnologice, aceste măsuri trebuie să asigure un nivel de securitate proporțional cu gradul de risc; ... – „planuri de continuitate a activității“ și „planuri de rezervă și de redresare“ pentru a institui procedurile necesare de asigurare a disponibilității funcțiilor în urma unui eveniment dezastruos și readucerea tuturor funcțiilor la situația normală cât mai curând posibil; ... – un „plan de acces la date și autorizare“ care stabilește persoanele care au acces la date, datele care sunt accesibile și condițiile accesării datelor, pentru a asigura confidențialitatea. Accesul neautorizat și încălcarea normelor de securitate ar trebui monitorizate și ar trebui luate măsuri corespunzătoare pentru a preveni orice repetare a încălcărilor; ... – utilizarea unor servicii calificate de asigurare a încrederii în conformitate cu Regulamentul eIDAS nr. 910/2014 pentru a asigura integritatea, autenticitatea, confidențialitatea și nerepudierea datelor. ... Atunci când administrația publică și alte entități fac schimb de informații oficiale la nivel european, informațiile ar trebui să fie transferate, în funcție de cerințele de securitate, prin intermediul unei rețele securizate, armonizate, gestionate și controlate. Mecanismele de transfer ar trebui să faciliteze schimburile de informații între administrația publică, cetățeni și mediul de afaceri, care să fie: – înregistrate și verificate, astfel încât atât expeditorul, cât și destinatarul să fi fost identificați și autentificați prin mecanisme și proceduri convenite; ... – criptate, astfel încât să asigure confidențialitatea datelor tranzitate; ... – marcate temporal, pentru a indica ora exactă a transferului documentelor electronice și a accesului; ... – logate, pentru arhivarea înregistrărilor electronice în scopul de a se conserva o dovadă cu valoare juridică. ... Este necesar să existe mecanisme adecvate care să asigure schimbul securizat de mesaje, înregistrări, formulare și alte tipuri de informații certificate electronic între diferite sisteme; să gestioneze cerințele specifice de securitate și serviciile de identificare electronică și de asigurare a încrederii, cum ar fi crearea și verificarea semnăturilor/sigiliilor electronice; și să monitorizeze traficul pentru a putea detecta intruziunile, modificările datelor și alte tipuri de atacuri. De asemenea, informațiile trebuie să fie protejate în mod corespunzător în timpul transmiterii, al prelucrării și al stocării prin diferite procedee de securitate, cum ar fi: – definirea și aplicarea politicilor de securitate; ... – formarea și sensibilizarea cu privire la securitate; ... – securitatea fizică (inclusiv controlul accesului); ... – securitatea în cursul procesului; ... – securitate în cadrul operațiunilor (inclusiv monitorizarea securității, gestionarea incidentelor, managementul vulnerabilității); ... – evaluări ale securității (inclusiv audituri și controale tehnice). ... Întrucât datele care provin din state membre diferite pot face obiectul unor abordări diferite de implementare a protecției datelor, vor fi convenite cerințe comune de protecție a datelor înainte de furnizarea serviciilor agregate. Realizarea unui schimb de date securizat necesită, totodată, mai multe f […]