Legea Cu privire la secretul de stat în Republica Moldova. REGULAMENTUL privind licențierea activității de prestare a serviciilor în domeniul protecției tehnice a informației

I. DISPOZIȚII GENERALE

1. Prezentul regulament reglementează activitatea de prestare a serviciilor în domeniul protecției tehnice a informației care nu este atribuită la secret de stat.

2. Prestarea serviciilor în domeniul protecției tehnice a informației se realizează în baza unui contract scris, semnat de către ambele părți.

3. Activitatea ce ține de prestarea serviciilor în domeniul protecției tehnice a informației include:

a) efectuarea inspecțiilor tehnice ale încăperilor şi echipamentelor (mijloacelor de prelucrare a informației) cu scopul depistării mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației;

b) instalarea, montarea, reglarea mijloacelor de protecție tehnică a informației şi mijloacelor tehnice protejate de prelucrare a informației.

4. În sensul prezentului regulament se definesc următoarele noțiuni:

protecție tehnică a informației

 – activitate orientată spre descoperirea la timp şi anihilarea amenințărilor informației, care se realizează prin intermediul metodelor şi mijloacelor tehnice;

cerințe specifice vizînd protecția tehnică a informației

 – act elaborat în baza normelor naționale şi internaționale în domeniul protecției tehnice a informației, luînd în considerare toate caracteristicile obiectului care trebuie protejat, în care se stabilesc măsurile necesare vizînd protecția tehnică a informației procesate în sistemele informaționale şi de comunicații electronice sau circulante în încăperile care trebuie protejate;

mijloace tehnice protejate de prelucrare a informației

 – mijloace tehnice de prelucrare a informației pentru care măsurile necesare de protecție a informației procesate sînt realizate la etapa de elaborare şi producere a acestora;

mijloace de protecție tehnică a informației – mijloace tehnice destinate pentru înlăturarea sau diminuarea posibilității de scurgere a informației prin canale tehnice;

mijloace tehnice speciale destinate pentru obținerea ascunsă a informației – mijloacele tehnice şi/sau de program proiectate, modificate sau programate pentru captarea, obținerea, interceptarea, culegerea, ascultarea, înregistrarea şi transmiterea semnalelor informaţionale de natură sonoră, vizuală, electromagnetică sau de altă natură, inclusiv din rețelele de comunicații electronice, în scopul obținerii accesului ascuns la informația străină. Clasificatorul mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației se aprobă de către Guvern;

mijloace tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației 

– mijloace tehnice specializate şi mijloace metrologice pentru detectarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației în încăperi şi în echipamente;

inspecție tehnică –

 control special al încăperilor și echipamentelor care se efectuează cu utilizarea mijloacelor tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației.

II. CONDIȚIILE DE LICENȚIERE A ACTIVITĂȚII

DE PRESTARE A SERVICIILOR ÎN DOMENIUL

PROTECȚIEI TEHNICE A INFORMAȚIEI

   5. În scopul licențierii și desfăşurării activităţii de prestare a serviciilor în domeniul protecției tehnice a informației, solicitantul şi titularul de licență trebuie să respecte următoarele condiţii:

a) să dețină statut de persoană juridică sau fizică, înregistrată în calitate de întreprinzător;

b) să desfăşoare activitatea licențiată în conformitate cu legislația în vigoare şi standardele în domeniu;

c) să desfăşoare activitatea licențiată în conformitate cu regulile stabilite de organul de licențiere şi autoritatea publică de specialitate;

d) persoanele care sînt antrenate nemijlocit în activitatea licențiată trebuie să aibă studii superioare în domeniul protecției tehnice a informației fie să aibă studii superioare în alt domeniu și, concomitent, studii de perfecționare în domeniul protecției tehnice a informației, fie să aibă studii superioare şi vechime în muncă în domeniul protecției tehnice a informației de cel puțin 3 ani. Nivelul cunoştinţelor persoanelor respective trebuie să corespundă cerințelor indicate la pct. 6 şi 7;

e) să dețină legal, în proprietate sau în posesie, spațiile necesare pentru buna desfăşurare a activității licențiate, în corespundere cu normele de igienă, de securitate a muncii şi de protecție a mediului stabilite de legislația în vigoare;

f) în cazul prestării serviciilor indicate la pct. 3 lit. a), să dispună de mijloace tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației, mijloace care sînt specificate la pct. 8;

g) să elaboreze şi să aprobe, în termen de o lună de la data eliberării licenței, regulamentul intern în care să fie stabilite condițiile de organizare a activității licențiate;

h) să stabilească expres, prin act intern, subdiviziunea şi persoanele antrenate nemijlocit în activitatea licențiată;

i) să aprobe structura organizatorică şi nomenclatorul de funcții. Titularul de licență va stabili, prin act intern, pentru fiecare specialist condițiile concrete privind nivelul de studii, de cunoştințe tehnice şi experiență de lucru, precum şi atribuțiile de serviciu, drepturile, responsabilitățile şi cerințele față de regimul de confidențialitate;

j) să asigure perfecționarea periodică a persoanelor antrenate nemijlocit în activitatea licențiată;

k) să elaboreze şi să aprobe, în termen de o lună de la data eliberării licenței, documentația tehnico-normativă vizînd efectuarea nemijlocită a activității licențiate;

l) să asigure regimul de confidențialitate în activitatea licențiată, ce prevede nedivulgarea informației vizînd beneficiarul serviciilor şi conținutul serviciilor prestate, fără consimțămîntul acestuia. Informațiile respective sînt prezentate doar organelor de drept şi de control, în conformitate cu legislaţia în vigoare;

m) să informeze imediat Serviciul de Informații şi Securitate despre cazurile de depistare a mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației;

n) în cazul prestării serviciilor indicate la pct. 3 lit. a), să țină evidența mijloacelor tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației, precum şi evidența deservirii tehnice a acestora în conformitate cu cerințele de exploatare;

o) după prestarea serviciilor, să pună la dispoziția beneficiarului actul de efectuare a inspecției tehnice a încăperilor şi a echipamentelor cu scopul depistării mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației, actul de instalare (montare, reglare) a mijloacelor de protecție tehnică a informației şi mijloacelor tehnice protejate de prelucrare a informației, perfectate în conformitate cu Regulamentul privind licențierea activității de prestare a serviciilor în domeniul importului, exportului, proiectării, producerii și comercializării mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației și cu Regulamentul privind licențierea activității de prestare a serviciilor în domeniul protecției criptografice a informației, precum și în conformitate cu cerințele specifice vizînd protecția tehnică a informațiilor procesate în sistemele informaționale şi de comunicaţii electronice sau circulante în încăperile care trebuie protejate, în funcție de serviciile care au fost prestate;

p) să prezinte, la solicitare, Serviciului de Informații şi Securitate datele statistice privind serviciile prestate;

q) să asigure condițiile necesare pentru efectuarea de către autoritățile competente a controlului privind desfăşurarea genului de activitate licențiat.

6. Persoanele care sînt antrenate nemijlocit în activitatea de prestare a serviciilor în domeniul protecției tehnice a informației trebuie să cunoască:

a) prevederile actelor normative în vigoare cu privire la protecția tehnică a informației;

b) noțiunile de bază vizînd originea apariției canalelor tehnice de scurgere a informațiilor procesate în sistemele informaționale şi de comunicații electronice sau circulante în încăperi, precum caracteristicile de timp, de frecvență şi cele spectrale ale semnalelor analogice şi digitale care circulă în sistemele informaționale şi de comunicații electronice sau în încăperi, cauzele de apariție a radiațiilor compromițătoare ale mijloacelor de prelucrare a informațiilor şi a transformărilor acustico-electrice şi celor vibro-acustice ale semnalelor sonore;

c) canalele posibile de scurgere a informațiilor stocate, procesate, transmise prin intermediul sistemelor informaționale și de comunicații electronice sau circulante în încăperi;

d) metodele de anihilare a canalelor posibile de scurgere a informaţiilor procesate în sistemele informaţionale şi de comunicaţii electronice sau circulante în încăperi;

e) principiile de funcționare a mijloacelor de protecţie tehnică a informaţiei;

f) posibilitățile tehnice ale mijloacelor de protecţie tehnică a informaţiei şi ale mijloacelor tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obţinerea ascunsă a informaţiilor, ce se află în dotarea acestora;

g) metodele de utilizare a mijloacelor tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informațiilor, ce se află în dotarea acestora.

7. Persoanele care sînt antrenate nemijlocit în activitatea de prestare a serviciilor în domeniul protecției tehnice a informației trebuie să posede următoarele abilități:

a) să planifice şi să organizeze inspecțiile tehnice ale încăperilor şi echipamentelor cu scopul depistării mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației şi a analiza rezultatele obținute;

b) să utilizeze mijloacele tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informațiilor;

c) să efectueze identificarea, analiza şi evaluarea amenințărilor privind informațiile procesate în sistemele informaționale şi de comunicații electronice sau circulante în încăperi şi să elaboreze măsurile adecvate de contracarare a vulnerabilităţilor stabilite;

d) să pregătească documentele necesare cu privire la serviciile prestate

– actul de efectuare a inspecției tehnice a încăperilor şi a echipamentelor cu scopul depistării mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației

– cerințele specifice de protecție tehnică a informațiilor procesate în sistemele informaționale şi de comunicații electronice sau circulante în încăperile care trebuie protejate

– actul de instalare (montare, reglare) a mijloacelor de protecție tehnică a informației şi mijloacelor tehnice protejate de prelucrare a informației.

8. Pentru prestarea serviciilor în domeniul protecției tehnice a informației indicate la pct. 3 lit. a), solicitantul de licență trebuie să dețină, în mod legal, mijloace tehnice specializate pentru depistarea mijloacelor tehnice speciale destinate pentru obținerea ascunsă a informației, necesare pentru efectuarea inspecțiilor tehnice. Setul minim de echipamente necesare include:

a) detectorul de joncțiuni neliniare pentru detectarea dispozitivelor electronice ascunse;

b) echipamentul pentru detectarea emisiilor radio în banda de frecvenţe 50–2500 MHz;

c) echipamentul pentru analizarea circuitelor fizice (rețele electrice şi cele de tensiune joasă) cu scopul detectării semnalelor în curenții purtători în banda de frecvențe 0,05–1MHz.


Legea este valabilă. Relevanța verificată la 03.09.2021