HOTĂRÂRE nr. 361 din 9 aprilie 2025

HOTĂRÂRE Guvernul
Published in
MONITORUL OFICIAL nr. 328 din 11 aprilie 2025
Entered into force
11.04.2025
Consolidated form as of
11.04.2025
Table of contents

În temeiul art. 108 din Constituția României, republicată, și al art. 42 alin. (1) lit. a) din Legea nr. 500/2002 privind finanțele publice, cu modificările și completările ulterioare,

Guvernul României adoptă prezenta hotărâre.

Articolul 1

Se aprobă Nota de fundamentare privind necesitatea și oportunitatea efectuării cheltuielilor aferente proiectului de investiții „Sistem de alertă timpurie - SAT (Early warning system)“ din cadrul componentei 7 - Transformare digitală din Planul național de redresare și reziliență, prevăzută în anexa care face parte integrantă din prezenta hotărâre.

Articolul 2

Finanțarea proiectului de investiții prevăzut la art. 1 se realizează din fonduri externe nerambursabile, în cadrul Planului național de redresare și reziliență, componenta 7 - Transformare digitală, investiția 8 - Cartea de identitate electronică și semnătura digitală, jalonul 174 - Punerea în aplicare a măsurilor de sprijin pentru implementarea cărții de identitate electronice, și de la bugetul de stat, prin bugetul Ministerului Afacerilor Interne, în limita sumelor aprobate anual cu această destinație, conform programelor de investiții publice aprobate potrivit legii.

Articolul 3

Ministerul Afacerilor Interne, prin Direcția Generală de Protecție Internă, răspunde de modul de utilizare a sumelor prevăzute în anexă, în conformitate cu prevederile legale în vigoare.

PRIM-MINISTRU ION-MARCEL CIOLACU Contrasemnează: p. Viceprim-ministru, ministrul afacerilor interne, Silviu Nicu Macovei, secretar de stat Viceprim-ministru, ministrul finanțelor, Tánczos Barna Ministrul investițiilor și proiectelor europene, Marcel-Ioan Boloș

București, 9 aprilie 2025.

Nr. 361.

ANEXĂ

NOTĂ DE FUNDAMENTARE privind necesitatea și oportunitatea efectuării cheltuielilor aferente proiectului de investiții „Sistem de alertă timpurie - SAT (Early warning system)“ Caracteristicile principale și indicatorii tehnico-economici aferenți proiectului de investiții „Sistem de alertă timpurie - SAT (Early warning system)“ Indicatori tehnico-economici

Potrivit art. 1 din Ordonanța de urgență a Guvernului nr. 76/2016 privind înființarea, organizarea și funcționarea Direcției Generale de Protecție Internă a Ministerului Afacerilor Interne, aprobată cu modificări și completări prin Legea nr. 194/2017, cu modificările ulterioare, Direcția Generală de Protecție Internă este structura specializată cu atribuții în domeniul securității naționale, în subordinea Ministerului Afacerilor Interne, cu personalitate juridică, care desfășoară activități de identificare, contracarare și înlăturare a amenințărilor, vulnerabilităților și factorilor de risc la adresa informațiilor, patrimoniului, personalului, misiunilor, procesului decizional și capacității operaționale ale structurilor Ministerului Afacerilor Interne, precum și a celor care pot duce la tulburarea gravă a ordinii publice.

Totodată, în conformitate cu prevederile art. 10 lit. b) din același act normativ, Direcția Generală de Protecție Internă asigură coordonarea și controlul activităților pentru protecția informațiilor clasificate naționale, ale Organizației Tratatului Atlanticului de Nord și ale Uniunii Europene, precum și pentru securitatea cibernetică, la nivelul structurilor Ministerului Afacerilor Interne (MAI).

Implementarea proiectului privind adoptarea cărții electronice de identitate (CEI), respectiv digitalizarea serviciilor publice ale MAI accesibile prin utilizarea CEI, pentru autentificarea identității în spațiul online, incumbă în mod obligatoriu responsabilitatea asigurării unor condiții adecvate de securitate tehnică și nontehnică tuturor componentelor, pornind de la facilitățile de producție și managementul postemitere al CEI până la protejarea resurselor informatice care susțin serviciile digitale împotriva amenințărilor hibride din ce în ce mai complexe, determinate de evoluția accelerată a tehnologiilor emergente/disruptive. Aceste servicii publice electronice au la

bază o infrastructură IT C, compusă din sisteme informatice și de comunicații complexe, larg răspândite pe întregul teritoriu național, inclusiv la nivelul autorităților locale. Prin intermediul infrastructurii respective sunt oferite servicii informaționale atât personalului MAI, cât mai ales populației, existând riscul afectării grave a funcționalității din cauza atacurilor cibernetice executate de către grupările specializate în criminalitate informatică.

În acest sens, perpetuarea și rata crescută de materializare în acțiuni ostile a riscurilor și amenințărilor cibernetice determină mutații semnificative la nivel de securitate, fapt pentru care este necesară adoptarea unei viziuni unitare de răspuns, asumată la nivelul tuturor entităților implicate în asigurarea securității informatice. Pornind de la nevoia de actualizare permanentă a soluțiilor de securitate cibernetică, implementarea proiectului urmărește o abordare integrată și proactivă în scopul prevenirii, descurajării și contracarării agresiunilor cibernetice complexe.

O abordare integrată performanță-securitate, prin asumarea conceptului „security by design“ în limita unor standarde obligatorii, va asigura un grad ridicat de încredere cu impact direct asupra creșterii nivelului de atractivitate a utilizării CEI pentru accesarea serviciilor electronice furnizate de către MAI. În acest sens se impune operaționalizarea unui sistem de alertă timpurie necesar pentru securizarea rețelelor și sistemelor informatice aferente emiterii CEI și a certificatelor de semnătură electronică avansată, precum și pentru asigurarea unui nivel ridicat de încredere a autentificării în scopul accesării serviciilor publice electronice ale MAI.

La nivelul Ministerului Afacerilor Interne s-a semnat Contractul de finanțare nr. 18.441 din 29.08.2024 pentru proiectul de investiții „Sistem de alertă timpurie - SAT (Early warning system)“, în cadrul Planului național de redresare și reziliență (PNRR), componenta 7 - Transformare digitală, investiția 8 - Cartea de identitate electronică și semnătura digitală calificată, jalonul 174 - Punerea în aplicare a măsurilor de sprijin pentru implementarea cărții de identitate electronice, având calitatea de beneficiar Ministerul Afacerilor Interne, prin Direcția Generală de Protecție Internă.

Obiectivul investiției propuse de către Direcția Generală de Protecție Internă vizează asigurarea unui nivel ridicat de încredere și siguranță pentru creșterea atractivității utilizării CEI și accesării serviciilor electronice publice.

Sistemul reprezintă soluția de securitate optimă pentru asigurarea exploatării sistemelor utilizate în emiterea și punerea în circulație a CEI, precum și pentru utilizarea în mod neîntrerupt și în condiții de siguranță a serviciilor publice electronice furnizate de MAI. În acest fel se vor crea premisele realizării în mod automat a colectării, procesării, validării și evaluării integrate a datelor și informațiilor multisursă pentru a anticipa, detecta, preveni și contracara amenințările și riscurile de securitate asociate cu emiterea și utilizarea CEI.

În acest context, proiectul SAT reprezintă soluția de securitate pentru asigurarea exploatării în mod neîntrerupt și în condiții de siguranță a sistemelor utilizate în emiterea și punerea în circulație a CEI, precum și consumarea serviciilor publice electronice, motiv pentru care este necesară implementarea următoarelor activități:

1. Activitatea 1.1 - Componenta 1 - automatizarea proceselor de colectare, validare și evaluare integrată a datelor și informațiilor multisursă necesare detecției și anticipării amenințărilor de securitate generate de tehnologiile emergente pe baza evaluărilor predictive complexe asociate emiterii și utilizării CEI pentru accesarea serviciilor publice electronice de către populație.

Digitalizarea insuficientă a activității de gestionare a datelor și informațiilor reprezintă principala vulnerabilitate care afectează automatizarea proceselor analitice ale volumelor din ce în ce mai mari de date generate de utilizarea noilor tehnologii și volatilitatea spațiului cibernetic.

Implementarea soluțiilor de tip big data, business intelligence bazate pe inteligența artificială și Machine Learning pentru corelarea automată a unor categorii de date multisursă în scopul consolidării cunoașterii și extinderii capacității de detecție a amenințărilor și riscurilor de securitate în timp real impune o etapă pregătitoare. Aceasta vizează implementarea unui concept de tip People-Machine-Systems pentru îmbunătățirea nivelului de digitalizare a capabilităților de colectare și management ale seturilor de date și informații operative, precum și simplificarea integrării lor în instrumente de evaluare/valorificare eficientă în relația cu emitentul CEI și furnizorii interni ai MAI de servicii publice electronice. Nu în ultimul rând, raportându-ne strict la această etapă preliminară, soluțiile înglobează de asemenea tehnologii emergente și conferă un grad crescut de mobilitate.

2. Activitatea 1.2 - Componenta 2 - extinderea sistemului de securitate și apărare cibernetică al MAI prin dezvoltarea unor capacități tehnice de detecție, monitorizare și analiză a evenimentelor de securitate interoperabile cu CERT-INT în vederea corelării alertelor cu amenințările cibernetice și optimizarea acțiunilor de anticipare, prevenție și răspuns imediat în cazul apariției unor incidente cibernetice.

În prezent, la nivelul structurilor MAI implicate în fluxurile de preluare a datelor de identitate, personalizare, emitere, activare și de management postemitere ale CEI nu există capabilități adecvate care să asigure un nivel corespunzător de securitate cibernetică.

De asemenea, pentru cele 11 servicii publice ale MAI ce vor fi digitalizate de către DGCTI conform jalonului 174 din PNRR, se impune calibrarea senzorilor și capacităților de monitorizare și integrare aferente CERT-INT și centrelor operaționale de securitate sectorială - COSS (existente la nivelul Aparatului central și principalelor arme).

În acest sens, asigurarea unui nivel crescut de securitate cibernetică necesită identificarea cât mai rapidă a vulnerabilităților infrastructurilor cibernetice aflate în dezvoltare, în raport cu tehnicile actuale utilizate de atacatori, fapt care implică operaționalizarea unui/unor noi COSS, în funcție de rezultatul analizei de risc privind noile infrastructuri informatice asociate CEI și serviciilor publice electronice sus-menționate.

3. Activitatea 1.3 - Componenta 3 - Back-up și disaster recovery

Soluția de redundanță și recuperare în caz de dezastru vizează realizarea unei infrastructuri integrate hardware și software care să asigure migrarea/replicarea/stocarea datelor în format electronic în scopul asigurării unei înalte disponibilități necesare menținerii operativității instituționale în situații deosebite, inclusiv în caz de dezastru/calamitate, pentru îndeplinirea funcției de asigurare optimă a suportului privind serviciile electronice.

Sistemul de back-up și disaster recovery acoperă inclusiv infrastructura necesară asigurării redundanței și rezilienței atât din punct de vedere energetic, cât și în ceea ce privește securitatea cibernetică.

Implementarea soluției va ține cont de cerințele specifice privind amplasarea într-o zonă suficient de îndepărtată din punct de vedere geografic față de București pentru asigurarea funcționării sistemului în cazul unui posibil dezastru, fiind luat în calcul inclusiv caracterul de mobilitate al acesteia.

Proiectul propus contribuie la măsurile de sprijin finanțate pentru implementarea CEI prin crearea unei infrastructuri cu nivel ridicat de încredere și siguranță, necesară atât emiterii, punerii în circulație și asigurării funcționalității și disponibilității CEI, cât și a serviciilor accesate prin intermediul acesteia.

Astfel, va fi implementat un sistem care să adreseze riscurile de securitate (tehnice și nontehnice), creând premisele facilitării interacțiunii digitale dintre entitățile publice/private și cetățeni. Acesta vine în completarea celorlalte două măsuri de sprijin (11 servicii publice online, cu un nivel de sofisticare de cel puțin „3“, respectiv o campanie de sensibilizare care să încurajeze utilizarea pe scară largă a cărții de identitate electronice și, implicit, a serviciilor publice electronice aferente acesteia), contribuind astfel la creșterea atractivității și utilizării CEI pe scară largă, în rândul populației.

Prin implementarea SAT, minimum 10.000 de cetățeni vor beneficia anual de CEI și de servicii publice online sigure, cu grad înalt de disponibilitate și reziliență, fiind create premisele dezvoltării capabilităților tehnologice și, implicit, a infrastructurii IT C prin implementarea unor soluții de nouă generație, interconectate, care să permită conjugarea eforturilor structurilor MAI în scopul prestării serviciilor publice digitale la un nivel ridicat de securitate, față de riscurile din ce în ce mai diversificate pe fondul evoluției rapide a tehnologiilor emergente.

Proiectul Direcției Generale de Protecție Internă va contribui la securizarea infrastructurii IT C existente la nivelul MAI pentru emiterea, managementul postemitere al CEI și furnizarea celor 11 servicii publice electronice, facilitând interacțiunea digitală dintre entitățile publice/private și cetățeni, prin intermediul unei infrastructuri informatice sigure și reziliente.

Prin realizarea acestui sistem, beneficiarul abordează provocările de securitate asociate celor 11 servicii publice electronice furnizate populației de către MAI, infrastructurii IT C utilizate pentru emiterea și managementul postemitere ale CEI, precum și proceselor de autentificare/accesare a acestora de către utilizatorii persoane fizice sau juridice.

Valoarea totală a proiectului de investiții „Sistem de alertă timpurie - SAT (Early warning system)“ pentru care s-a semnat Contractul de finanțare nr. 18.441 din 29.08.2024 este în sumă de 106.421 mii lei (inclusiv TVA).

Titular: Ministerul Afacerilor Interne

Beneficiar: Direcția Generală de Protecție Internă

Amplasament: sediile Ministerului Afacerilor Interne - Direcția Generală de Protecție Internă

mii lei106.421Eșalonarea investiției- Anul Imii lei-- Anul IImii lei106.421Activitatea 1.1 - Componenta 1 - automatizarea proceselor de colectare, validare și evaluare integrată a datelor și informațiilor multisursă necesare detecției și anticipării amenințărilor de securitate generate de tehnologiile emergente pe baza evaluărilor predictive complexe asociate emiterii și utilizării CEI pentru accesarea serviciilor publice electronice de către populațiecpl.1Activitatea 1.2 - Componenta 2 - extinderea sistemului de securitate și apărare cibernetică al MAI prin dezvoltarea unor capacități tehnice de detecție, monitorizare și analiză a evenimentelor de securitate interoperabile cu CERT-INT în vederea corelării alertelor cu amenințările cibernetice și optimizarea acțiunilor de anticipare, prevenție și răspuns imediat în cazul apariției unor incidente ciberneticecpl.1Activitatea 1.3 - Componenta 3 - Back-up și disaster recovery pentru sistemul de alertă timpurie cu privire la riscurile de securitate (inclusiv riscurile cibernetice) asociate CEI și serviciilor publice electronice ale MAIcpl.1Durata de execuție a proiectului (dar nu mai târziu de 30 iunie 2026)luni22

Valoarea totală a cheltuielilor de investiții (inclusiv TVA)

(în prețuri valabile în luna martie 2024: 1 euro = 4,9683 lei)

Finanțarea proiectului de investiții se realizează din fonduri externe nerambursabile, în cadrul Planului național de redresare și reziliență, componenta 7 - Transformare digitală, investiția 8 - Cartea de identitate electronică și semnătura digitală, jalonul 174 - Punerea în aplicare a măsurilor de sprijin pentru implementarea cărții de identitate electronice, și de la bugetul de stat, prin bugetul Ministerului Afacerilor Interne, în limita sumelor aprobate anual cu această destinație, conform programelor de investiții publice aprobate potrivit legii.

----

Source: legislatie.just.ro (Official Gazette). The text shown is the current consolidated form (in Romanian).