Question Generation Prompt

Document: ORD DE URGENTA 89 27/06/2022 - Portal Legislativ
Log Type: Prompt Sent
Timestamp: 2025-07-21 23:19:42
Provider: GOOGLE AI / Model: gemini-2.5-pro
Back to Document
Full Prompt Content:
Ești un expert juridic specializat în legislația românească. Analizează următorul document legal și generează întrebări relevante pe care utilizatorii le-ar putea avea despre conținutul acestuia.

🎯 OBIECTIV CRITIC: Acoperă CÂT MAI MULTE capitole/articole posibil din document. Ai la dispoziție 100,000 tokeni pentru răspuns - FOLOSEȘTE-I EFICIENT pentru a acoperi TOATE capitolele!

⚡ STRATEGIE DE MAXIMIZARE:
- Începe IMEDIAT cu generarea întrebărilor, fără introduceri
- Parcurge documentul SISTEMATIC de la început la sfârșit
- NU te opri până nu ai acoperit TOATE capitolele sau ai atins limita de 500 capitole
- Dacă documentul are peste 500 capitole, prioritizează cele mai importante
- CONTINUĂ să generezi întrebări chiar dacă crezi că răspunsul devine lung

INSTRUCȚIUNI:
1. CATEGORIZARE DOCUMENT: Mai întâi analizează documentul și clasifică-l într-una din categoriile predefinite. Aceasta este o parte OBLIGATORIE a răspunsului.
2. Generează întrebări specifice și relevante în limba română
3. Fiecare întrebare trebuie să se refere la o secțiune specifică din document
4. Evită întrebări generale precum "Despre ce este această lege?" - folosește titlul specific al documentului
5. FOARTE IMPORTANT: Întrebările trebuie formulate din perspectiva unui utilizator care caută prin ÎNTREAGA bază de date legală, NU doar în acest document. Formulează întrebări generale care ar putea găsi răspuns în multiple documente.
6. NU INCLUDE numele secțiunii/articolului în textul întrebării (ex: NU "Ce spune Art. 23?" sau "conform Secțiunii 4.2")
7. NU FOLOSI expresii care se referă specific la acest document (ex: NU "în acest cadru legal", "în această lege", "menționat aici")
8. ÎNTOTDEAUNA include contextul specific despre CE ANUME tratează documentul în întrebare (ex: "sancțiuni pentru încălcarea regulilor de mediu" în loc de doar "sancțiuni")
9. IMPORTANT: Elementele sunt numerotate cu atribute: <p n1>, <h2 n2>, <div n3> etc. Folosește aceste numere pentru referințe
10. EXTREM DE IMPORTANT: NU SELECTA NICIODATĂ UN SINGUR ELEMENT (s=e)! Pentru documente cu articole, include ÎNTREGUL ARTICOL în selecția ta (de la titlul articolului până la începutul următorului articol). NU selecta doar un paragraf din articol! Selectează subpărți doar dacă articolul este foarte lung și tratează subiecte multiple distincte.
11. EXTREM DE IMPORTANT: Asigură-te că RĂSPUNSUL COMPLET la întrebare se găsește în INTERIORUL elementelor selectate (între elementul de început "s" și elementul de sfârșit "e"). NU selecta doar zona unde se află răspunsul - include TOATE elementele care conțin informația necesară pentru a răspunde la întrebare! Întotdeauna selectează un INTERVAL de elemente (s < e).
12. FOARTE IMPORTANT: Pentru câmpul "a", folosește ÎNTOTDEAUNA secțiunea/articolul specific din conținutul documentului unde se găsește informația (ex: "Art. 1", "Capitolul I", "2.1. Etape în elaborare", "GENERALITĂȚI"), NU titlul documentului!

GHID DE CATEGORIZARE:
- daily_relevant_law: Legi fundamentale care stabilesc reguli generale pentru cetățeni (coduri, legi cadru)
- daily_relevant_regulation: Norme de aplicare, regulamente, hotărâri care detaliază cum se aplică legile
- daily_relevant_procedure: Ghiduri procedurale, instrucțiuni de completare, pași de urmat
- decision_salary: Decizii specifice despre salarii, indemnizații, sporuri
- decision_approval: Aprobări punctuale ale unor măsuri, proiecte, investiții
- decision_modification: Modificări ale unor acte normative existente
- decision_other: Alte tipuri de decizii administrative punctuale

EXEMPLE DE ÎNTREBĂRI BUNE:
- "Care sunt condițiile pentru obținerea permisului de conducere auto?"
- "Ce sancțiuni se aplică pentru nerespectarea regulilor de protecție a mediului?"
- "Cum se calculează termenul de prescripție pentru infracțiunile de corupție?"
- "Ce documente sunt necesare pentru autorizarea activităților industriale cu impact asupra mediului?"
- "Care sunt obligațiile angajatorilor privind securitatea muncii în construcții?"
- "Ce legi sunt relevante pentru protecția mediului?"
- "Care sunt cerințele pentru înființarea unei societăți comerciale?"

EXEMPLE DE ÎNTREBĂRI DE EVITAT:
- "Despre ce este acest document?" (prea general)
- "Ce spune legea?" (nespecific)
- "Este important acest articol?" (subiectiv)
- "Ce prevede Art. 15 despre sancțiuni?" (include referința la articol)
- "Care sunt obligațiile conform Secțiunii 4.2?" (include referința la secțiune)
- "Ce subiecte sunt abordate în secțiunea GENERALITĂȚI?" (prea general, nu specifică despre ce ghid/lege)
- "Care sunt sancțiunile?" (lipsește contextul - sancțiuni pentru ce?)
- "Ce documente sunt necesare?" (lipsește contextul - documente pentru ce procedură?)
- "Ce lege privind protecția mediului este citată în acest cadru legal?" (referință specifică la document)
- "Care sunt prevederile acestei legi privind taxele?" (folosește "acestei legi")
- "Ce modificări aduce această ordonanță?" (folosește "această ordonanță")

FORMAT RĂSPUNS - TABEL MARKDOWN:

🚫 IMPORTANT: NU folosi format JSON! NU returna un obiect JSON cu "questions" array!
✅ Folosește DOAR formatul de tabel markdown descris mai jos!

ÎNTÂI, pe primele două linii ale răspunsului tău, scrie:
DOCUMENT_CATEGORY: [una dintre categoriile de mai sus]
CATEGORY_REASON: [explicație scurtă despre de ce ai ales această categorie]

APOI, generează un tabel markdown cu următoarea structură:

Pentru fiecare capitol/secțiune, adaugă mai întâi un rând de capitol cu colspan=3:
| **CAPITOL/SECȚIUNE** |   |   |

Apoi adaugă rândurile cu întrebări pentru acel capitol:
| start | end | întrebare |
|-------|-----|-----------|
| număr | număr | textul întrebării complete |

EXEMPLU DE OUTPUT:

DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Regulament tehnic care detaliază aplicarea unor norme generale

| **Art. 1 - Scopul și aplicarea regulamentului** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 1 | 5 | Care sunt obiectivele principale ale regulamentului tehnic pentru protecția mediului? |
| 1 | 5 | În ce situații se aplică regulamentul tehnic de protecție a mediului? |
| 3 | 5 | Ce categorii de activități sunt exceptate de la aplicarea regulamentului de protecție a mediului? |

| **Art. 2 - Definiții** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 6 | 15 | Cum este definită poluarea industrială în legislația de mediu? |
| 8 | 10 | Ce înseamnă "emisii fugitive" în contextul protecției mediului? |
| 12 | 14 | Care este diferența între deșeuri periculoase și deșeuri nepericuloase conform legislației? |

| **Art. 23 - Sancțiuni** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 42 | 45 | Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului? |
| 44 | 45 | În ce condiții se aplică sancțiuni majorate pentru poluare industrială? |
| 45 | 45 | Cum se sancționează recidiva în cazul încălcării normelor de mediu? |

LA FINAL, adaugă o linie separată:
ALL_CHAPTERS_COVERED: [true/false]

REGULI IMPORTANTE:
- PENTRU TOATE SECȚIUNILE: Generează STRICT 2-4 întrebări per capitol/articol (NICIODATĂ mai mult de 4!)
- Preferă 3 întrebări pentru un echilibru optim
- Poți returna MAXIM 500 de capitole/articole într-un singur răspuns (limită hard)
- Dacă documentul are mai mult de 500 de capitole/articole, setează "ALL_CHAPTERS_COVERED: false"
- NU repeta capitole pentru care deja există întrebări (vezi lista de mai jos dacă există)
- PENTRU DOCUMENTE CU ARTICOLE: Folosește articolele ca și capitole, cu formatul "Art. X - Descriere în 5 cuvinte"
- SELECȚIE ARTICOLE: Pentru fiecare întrebare, selectează ÎNTREGUL ARTICOL (toate elementele de la începutul articolului până la următorul articol)
- EXCEPȚIE: Selectează doar o parte din articol DOAR dacă articolul este foarte lung și conține subiecte multiple distincte
- VERIFICĂ ÎNTOTDEAUNA: Răspunsul complet la fiecare întrebare trebuie să se găsească în elementele selectate (între start și end)
- PERSPECTIVA UTILIZATORULUI: Toate întrebările trebuie formulate ca și cum utilizatorul caută prin întreaga bază de date legală, nu doar în acest document
- IMPORTANT: Generează cel puțin 2 întrebări per capitol/articol, dar NICIODATĂ mai mult de 4

💪 TEHNICI DE MAXIMIZARE A ACOPERIRII:
1. **Eficiență maximă**: Pentru fiecare capitol, generează EXACT 3 întrebări (nu 2, nu 4) pentru a maximiza numărul de capitole acoperite
2. **Fără pauze**: NU te opri după câteva capitole - CONTINUĂ până acoperi TOT documentul
3. **Parcurgere completă**: Procesează FIECARE capitol/articol în ordine, fără să sari peste niciunul
4. **Utilizare token completă**: Ai 100,000 tokeni - folosește-i TOȚI dacă este necesar pentru a acoperi toate capitolele
5. **Mindset de completitudine**: Imaginează-ți că vei fi evaluat pe baza PROCENTULUI de capitole acoperite (ținta: 100%)

EXEMPLE DE SELECȚIE:
- Pentru un articol complet: Dacă "Art. 5" începe la elementul n15 și "Art. 6" începe la elementul n35, selectează start=15, end=34 pentru a include tot Art. 5
- Pentru un paragraf specific (doar dacă articolul este foarte lung): Dacă răspunsul specific se află între n20-n25 dintr-un articol foarte lung, poți selecta doar start=20, end=25

EXEMPLU CONCRET - NU selecta un singur element:
Dacă ai structura:
<h3 n42>Art. 23 - Sancțiuni pentru poluare</h3>
<p n43>(1) Nerespectarea normelor de protecție a mediului se sancționează cu amendă de la 5.000 la 10.000 lei.</p>
<p n44>(2) În cazuri grave, amenda poate fi majorată până la 50.000 lei.</p>
<p n45>(3) Recidiva se sancționează cu dublul amenzii prevăzute.</p>
<h3 n46>Art. 24 - Procedura de aplicare</h3>

Pentru întrebarea "Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului?":
❌ GREȘIT: start=43, end=43 (doar un element)
✅ CORECT: start=42, end=45 (tot articolul, inclusiv titlul și toate alineatele)

INFORMAȚII DOCUMENT:
Titlu: ORD DE URGENTA 89 27/06/2022 - Portal Legislativ
Tip document: ORDIN

CONȚINUTUL DOCUMENTULUI (cu elemente numerotate):
<div n1> <p n2>ORDONAN&#538;&#258; DE URGEN&#538;&#258; nr. 89 din 27 iunie 2022</p>
<p n3>privind unele m&#259;suri pentru adoptarea sistemului de guvernan&#539;&#259; a Platformei de cloud guvernamental, precum &#537;i pentru stabilirea cadrului legal de organizare &#537;i func&#539;ionare a infrastructurilor informatice &#537;i a serviciilor de tip cloud &icirc;n procesul de transformare digital&#259;</p>
<h4 n4>EMITENT</h4>
<p n5>GUVERNUL ROM&Acirc;NIEI</p>
Publicat &icirc;n&nbsp; MONITORUL OFICIAL nr. 638 din 28 iunie 2022<p n6>Av&acirc;nd &icirc;n vedere faptul c&#259; tehnologia de tip cloud este din ce &icirc;n ce mai utilizat&#259; de c&#259;tre autorit&#259;&#539;ile &#537;i institu&#539;iile publice din statele membre ale Uniunii Europene, ca urmare a avantajelor tehnice &#537;i economice care privesc procesarea &#537;i stocarea datelor, precum &#537;i disponibilitatea serviciilor, avantaje care au ca rezultat generarea de economii consistente sub aspectul investi&#539;iilor &#537;i al cheltuielilor opera&#539;ionale,</p>
<p n7>&#539;in&acirc;nd cont de faptul c&#259; implementarea unei infrastructuri de tip cloud &icirc;n sectorul public este o prioritate asumat&#259; de c&#259;tre Guvernul Rom&acirc;niei &icirc;n Programul de guvernare &#537;i &icirc;n actualul context na&#539;ional &#537;i interna&#539;ional, determinat de pandemia de COVID-19, iar realizarea acestui obiectiv a devenit stringent&#259;, av&acirc;nd &icirc;n vedere c&#259; schimbul de date &icirc;n format electronic &icirc;n sectorul public este absolut necesar pentru &icirc;mbun&#259;t&#259;&#539;irea serviciilor publice dedicate cet&#259;&#539;enilor &#537;i pentru eficientizarea cheltuielilor aferente sistemelor &#537;i re&#539;elelor informatice,</p>
<p n8>av&acirc;nd &icirc;n vedere situa&#539;ia extraordinar&#259; generat&#259; de conflictul armat de pe teritoriul Ucrainei &#537;i nevoia urgent&#259; de cre&#537;tere a rezilien&#539;ei capabilit&#259;&#539;ilor sistemelor &#537;i re&#539;elelor informatice ale statului rom&acirc;n, inclusiv prin prisma necesit&#259;&#539;ii asigur&#259;rii securit&#259;&#539;ii datelor personale ale cet&#259;&#539;enilor rom&acirc;ni,</p>
<p n9>&icirc;n considerarea faptului c&#259; obiectivul men&#539;ionat anterior presupune, printre altele, asigurarea unui management unitar &#537;i eficient privind gestionarea centralizat&#259; a resurselor informatice &#537;i de comunica&#539;ii, fapt ce impune adoptarea cu celeritate a unor m&#259;suri at&acirc;t la nivel legislativ, c&acirc;t &#537;i la nivelul gestion&#259;rii resurselor &icirc;n condi&#539;ii de securitate sporit&#259;, scalabilitate, flexibilitate &#537;i adaptabilitate,</p>
<p n10>deoarece realizarea unei infrastructuri de tip cloud &icirc;n sectorul public reprezint&#259; un obiectiv imediat &#537;i urgent &icirc;n considerarea faptului c&#259; implementarea sa asigur&#259; utilizarea for&#539;ei de munc&#259; &icirc;ntr-un mod mai eficient, ca urmare a administr&#259;rii suportului tehnic &#537;i asigur&#259;rii mentenan&#539;ei sistemelor &icirc;n mod centralizat, fapt ce genereaz&#259; automatizarea managementului componentelor software de la nivelul sistemului de operare p&acirc;n&#259; la cel al aplica&#539;iilor informatice,</p>
<p n11>av&acirc;nd &icirc;n vedere situa&#539;ia extraordinar&#259; generat&#259; de cre&#537;terea volumului informa&#539;iilor din bazele de date critice administrate de statul rom&acirc;n &#537;i necesitatea consolid&#259;rii &#537;i interconect&#259;rii acestora, precum &#537;i necesitatea asigur&#259;rii &icirc;n mod unitar a securit&#259;&#539;ii cibernetice a acestora,</p>
<p n12>deoarece Rom&acirc;nia are alocate fonduri prin Planul na&#539;ional de redresare &#537;i rezilien&#539;&#259; al Rom&acirc;niei, denumit &icirc;n continuare PNRR, pentru componenta de transformare digital&#259; &icirc;n valoare de 1,8 mld euro, care &icirc;n cea mai mare parte vizeaz&#259; digitalizarea marilor servicii publice, dar &#537;i investi&#539;ii &icirc;n digitalizarea mediului de afaceri, iar pentru utilizarea eficient&#259; a fondurilor publice &icirc;n ceea ce prive&#537;te cheltuielile cu mentenan&#539;a &#537;i cu infrastructura &#537;i echipamentele informatice este necesar ca autorit&#259;&#539;ile &#537;i institu&#539;iile publice, altele dec&acirc;t cele ale c&#259;ror sisteme informatice vor migra &icirc;n cloudul guvernamental, s&#259; aib&#259; alternativa stoc&#259;rii acestora &icirc;n infrastructuri de tip cloud gestionate de furnizorii unor astfel de servicii,</p>
<p n13>&icirc;ntruc&acirc;t &icirc;n lipsa unor reglement&#259;ri specifice, imediate &#537;i efective ale pie&#539;ei serviciilor de tip cloud se pot genera riscuri de securitate cibernetic&#259; a sistemelor informatice, dar &#537;i riscuri de utilizare a informa&#539;iilor specifice de date de c&#259;tre utilizatori neautoriza&#539;i, iar prin aceasta se pot crea prejudicii proprietarilor de date persoane fizice &#537;i/sau juridice cu impact asupra fondurilor externe nerambursabile accesate de Rom&acirc;nia at&acirc;t prin mecanismul de redresare &#537;i rezilien&#539;&#259;, c&acirc;t &#537;i prin politica de coeziune,</p>
<p n14>deoarece mediul de afaceri are nevoie de mecanisme de transformare digital&#259; rapide &#537;i specifice care s&#259; &icirc;i permit&#259; s&#259; dezvolte platforme informatice &icirc;n acord cu nevoile de automatizare &#537;i robotizare specifice pie&#539;ei concuren&#539;iale europene pentru a gestiona eficient cheltuielile cu mentenan&#539;a, dar &#537;i cu cele specifice echipamentelor informatice,</p>
<p n15>av&acirc;nd &icirc;n vedere contextul platformei de cloud, care vizeaz&#259; modul &icirc;n care vor fi implementate platformele informatice de cloud, precum &#537;i modelul arhitectural pentru dezvoltarea unei infrastructuri de cloud adaptate la tehnologiile informa&#539;ionale specifice, este necesar&#259; stabilirea unei infrastructuri digitale coerente &#537;i integrate la nivelul administra&#539;iei publice bazat&#259; pe modulul de guvernan&#539;&#259; a datelor &#537;i a obiectivelor economice care s&#259; ofere servicii digitale de &icirc;nalt&#259; calitate &#537;i care s&#259; satisfac&#259; nevoia de acces deschis, respectiv cloud public, c&acirc;t &#537;i acces restric&#539;ionat, utiliz&acirc;nd o form&#259; de cloud privat,</p>
<p n16>&icirc;n considerarea aspectelor men&#539;ionate mai sus, dar &#537;i a faptului c&#259; implementarea unei infrastructuri de tip cloud &icirc;n sectorul public, astfel &icirc;nc&acirc;t aceasta s&#259; fie func&#539;ional&#259;, necesit&#259; parcurgerea unor etape procedurale a c&#259;ror desf&#259;&#537;urare presupune o anumit&#259; perioad&#259; de timp, iar orice &icirc;nt&acirc;rziere &icirc;n adoptarea de m&#259;suri urgente &icirc;n acest sens ar cre&#537;te substan&#539;ial riscul de dezangajare a fondurilor europene nerambursabile disponibile &icirc;n acest scop, cu implica&#539;ii negative asupra fondurilor na&#539;ionale, reglementarea &icirc;n regim de urgen&#539;&#259; a cadrului legal necesar demar&#259;rii etapelor pentru implementarea acestui proiect este cu at&acirc;t mai justificat&#259;,</p>
<p n17>&#539;in&acirc;nd cont de situa&#539;ia extraordinar&#259; generat&#259; de conflictul armat de pe teritoriul Ucrainei &#537;i nevoia urgent&#259; de cre&#537;tere a rezilien&#539;ei capabilit&#259;&#539;ilor sistemelor &#537;i re&#539;elelor informatice ale statului rom&acirc;n, inclusiv prin prisma necesit&#259;&#539;ii asigur&#259;rii securit&#259;&#539;ii datelor personale ale cet&#259;&#539;enilor rom&acirc;ni,</p>
<p n18>re&#539;in&acirc;nd c&#259; situa&#539;ia extraordinar&#259; este cauzat&#259; &#537;i de cre&#537;terea volumului informa&#539;iilor din bazele de date critice administrate de statul rom&acirc;n, precum &#537;i necesitatea consolid&#259;rii, interconect&#259;rii &#537;i asigur&#259;rii &icirc;n mod unitar a securit&#259;&#539;ii cibernetice a acestora, </p>
<p n19>&icirc;n contextul conflictelor conven&#539;ionale &#537;i neconven&#539;ionale din vecin&#259;tatea Rom&acirc;niei &#537;i al revolu&#539;iei digitale care acapareaz&#259; toate statele lumii,</p>
<p n20>av&acirc;nd &icirc;n vedere criza conductorilor electrici, intensificarea amenin&#539;&#259;rilor cibernetice venite dinspre spa&#539;iul estic &#537;i riscul real de pierdere &#537;i alterare a datelor guvernamentale generate de astfel de atacuri ce reprezint&#259; abateri semnificative de la obi&#537;nuit &#537;i impun recurgerea la aceast&#259; cale de reglementare pentru evitarea aducerii atingerii interesului public,</p>
<p n21>re&#539;in&acirc;nd faptul c&#259; una dintre direc&#539;iile de ac&#539;iune pentru asigurarea securit&#259;&#539;ii na&#539;ionale prev&#259;zute &icirc;n Strategia na&#539;ional&#259; de ap&#259;rare a &#539;&#259;rii pentru perioada 2020-2024, aprobat&#259; prin Hot&#259;r&acirc;rea Parlamentului Rom&acirc;niei nr. 22/2022, este reprezentat&#259; de realizarea infrastructurii necesare pentru digitalizarea Rom&acirc;niei, cu scopul eficientiz&#259;rii aparatului administrativ &#537;i al cre&#537;terii calit&#259;&#539;ii serviciilor publice, pentru transpunerea &icirc;n realitate a acestei direc&#539;ii de ac&#539;iune fiind necesar&#259; implementarea unei infrastructuri de tip cloud &icirc;n sectorul public,</p>
<p n22>av&acirc;nd &icirc;n vedere c&#259; reglementarea care nu poate fi am&acirc;nat&#259; este cauzat&#259; de faptul c&#259;, &icirc;n jalonul nr. 153 din Planul na&#539;ional de redresare &#537;i rezilien&#539;&#259;, se specific&#259; faptul c&#259; implementarea unei infrastructuri de tip cloud &icirc;n sectorul public cuprinde construc&#539;ia de centre de date Tier IV de la momentul conceperii pentru cele dou&#259; centre principale, Tier III de la momentul conceperii pentru cele secundare, infrastructuri specifice g&#259;zduirii de sisteme informatice on-premise, iar de construirea urgent&#259; a acestora depind transferul la timp al finan&#539;&#259;rii de c&#259;tre Comisia European&#259; &#537;i sporirea rezilien&#539;ei sistemelor &#537;i re&#539;elelor informatice ale statului rom&acirc;n. &Icirc;n acest context, situa&#539;ia fiscal-bugetar&#259; reclam&#259; accesarea f&#259;r&#259; &icirc;nt&acirc;rzieri a finan&#539;&#259;rilor disponibile prin PNRR cu respectarea termenului-limit&#259; de 30 iunie a.c. asumat de Rom&acirc;nia prin PNRR pentru &icirc;ndeplinirea jalonului.</p>
<p n23>&Icirc;ntruc&acirc;t lipsa reglement&#259;rii, la nivel primar, genereaz&#259; imposibilitatea implement&#259;rii pe alt&#259; cale a solu&#539;iilor prev&#259;zute &icirc;n ordonan&#539;a de urgen&#539;&#259;, fiind domenii care capaciteaz&#259; &icirc;ntreaga administra&#539;ie public&#259; central&#259;, managementul informa&#539;iilor la nivelul serviciilor publice, dinamica serviciilor publice, adaptarea acestora la noile realit&#259;&#539;i tehnologice &#537;i digitale, precum &#537;i reac&#539;ia de r&#259;spuns a statului la noile provoc&#259;ri &icirc;n domeniul conceptului de securitate extins&#259;, </p>
<p n24>deoarece neadoptarea prezentei ordonan&#539;e de urgen&#539;&#259; poate avea drept consecin&#539;e pierderea a peste 500 milioane de euro, pierderea credibilit&#259;&#539;ii Rom&acirc;niei &icirc;n fa&#539;a Comisiei Europene &#537;i a partenerilor occidentali &#537;i afectarea &#537;ansei Rom&acirc;niei de a se adapta digital la noile realit&#259;&#539;i privind guvernarea electronic&#259;, interoperabilitatea sistemelor informatice, regimul administr&#259;rii virtuale a datelor din sectorul public &#537;i relevan&#539;a acestora pentru buna func&#539;ionare a statului rom&acirc;n,</p>
<p n25>de asemenea, av&acirc;nd &icirc;n vedere c&#259; transformarea digital&#259; este un obiectiv de interes strategic na&#539;ional, care cuprinde procesul de transformare digital&#259; at&acirc;t la nivelul serviciilor publice din Rom&acirc;nia, c&acirc;t &#537;i la nivelul mediului de afaceri, &icirc;n cazul c&#259;ruia acest proces se refer&#259; la mecanismele de automatizare a proceselor de produc&#539;ie &#537;i robotizarea acestora, cu impact asupra competitivit&#259;&#539;ii &#537;i calit&#259;&#539;ii produselor &#537;i serviciilor pe pia&#539;a european&#259;,</p>
<p n26>&icirc;n conformitate cu Strategia european&#259; pentru cloud computing, Strategia european&#259; privind datele, Declara&#539;ia comun&#259; a statelor membre ale Uniunii Europene privind Noua genera&#539;ie de cloud &icirc;n Europa, Cadrul european de interoperabilitate, precum &#537;i aspectele prezentate anterior, se impune reglementarea de urgen&#539;&#259; a cadrului legal necesar realiz&#259;rii unei infrastructuri de tip cloud &icirc;n sectorul public &#537;i a cadrului legal de organizare &#537;i func&#539;ionare a infrastructurilor informatice &#537;i a serviciilor de tip cloud &icirc;n procesul de transformare digital&#259;.</p>
<p n27>&Icirc;n considerarea faptului c&#259; toate aceste elemente vizeaz&#259; un interes public &#537;i constituie o situa&#539;ie extraordinar&#259;, a c&#259;rei reglementare nu poate fi am&acirc;nat&#259; &#537;i care impune adoptarea de m&#259;suri imediate pe calea ordonan&#539;ei de urgen&#539;&#259;,</p>
<p n28>&icirc;n temeiul <a href="/p/47355">art. 115 alin. (4) din Constitu&#539;ia Rom&acirc;niei, republicat&#259;</a>,</p>
<p n29>Guvernul Rom&acirc;niei adopt&#259; prezenta ordonan&#539;&#259; de urgen&#539;&#259;.</p>
 &nbsp; &nbsp; 
<h3 n30>Capitolul I </h3>
 Dispozi&#539;ii generale &nbsp; &nbsp; 
<h4 n31>Articolul 1</h4>
<p n32>Dispozi&#539;ii generale privind Platforma de cloud guvernamental</p>
(1) Prezenta ordonan&#539;&#259; de urgen&#539;&#259; reglementeaz&#259; regimul juridic general privind &icirc;nfiin&#539;area, administrarea &#537;i dezvoltarea, la nivel na&#539;ional, a unei infrastructuri de tip cloud hibrid, Platforma de cloud guvernamental, denumit&#259; &icirc;n continuare Platforma.(2) &Icirc;n vederea utiliz&#259;rii serviciilor de tip cloud de c&#259;tre autorit&#259;&#539;ile &#537;i institu&#539;iile publice centrale &#537;i locale se &icirc;nfiin&#539;eaz&#259; Platforma, constituit&#259; dintr-o component&#259; de cloud privat, denumit&#259; &icirc;n continuare Cloudul privat guvernamental, &#537;i din resurse &#537;i servicii publice certificate din alte tipuri de cloud publice sau private, &icirc;n condi&#539;iile prev&#259;zute la art. 16. (3) Modul de utilizare a Platformei &#537;i modul de realizare a interconect&#259;rii la nivel de servicii &icirc;ntre componentele prev&#259;zute la alin. (2) sunt prev&#259;zute &icirc;n Ghidul de guvernan&#539;&#259; a platformei.(4) &Icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;, prin hot&#259;r&acirc;re a Guvernului, la propunerea Ministerului Cercet&#259;rii, Inov&#259;rii &#537;i Digitaliz&#259;rii, denumit &icirc;n continuare MCID, cu consultarea prealabil&#259; a Autorit&#259;&#539;ii pentru Digitalizarea Rom&acirc;niei, denumit&#259; &icirc;n continuare ADR, a Serviciului de Telecomunica&#539;ii Speciale, denumit &icirc;n continuare STS, &#537;i a Serviciului Rom&acirc;n de Informa&#539;ii, denumit &icirc;n continuare SRI, se aprob&#259; Ghidul de guvernan&#539;&#259; a platformei de cloud guvernamental.(5) Cloudul privat guvernamental este administrat opera&#539;ional de ADR &#537;i const&#259; &icirc;ntr-un ansamblu de resurse informatice, de comunica&#539;ii &#537;i de securitate cibernetic&#259;, aflate &icirc;n proprietatea statului rom&acirc;n, interconectat la nivel de servicii cu clouduri publice &#537;i/sau cu clouduri private.(6) Autorit&#259;&#539;ile responsabile de realizarea Cloudului privat guvernamental sunt MCID &#537;i ADR, &icirc;n colaborare cu STS &#537;i SRI, conform competen&#539;elor prev&#259;zute de prezenta ordonan&#539;&#259; de urgen&#539;&#259;.(7) &Icirc;ncep&acirc;nd cu data intr&#259;rii &icirc;n vigoare a hot&#259;r&acirc;rii prev&#259;zute la alin. (4), sistemele informatice utilizate de c&#259;tre autorit&#259;&#539;ile &#537;i institu&#539;iile publice centrale sunt dezvoltate astfel &icirc;nc&acirc;t s&#259; fie apte pentru migrarea &icirc;n Cloudul privat guvernamental sau interconectate cu acesta.(8) Autorit&#259;&#539;ile administra&#539;iei publice centrale au obliga&#539;ia de a migra serviciile publice electronice &icirc;n Cloudul privat guvernamental.(9) Autorit&#259;&#539;ile administra&#539;iei publice centrale pot migra &icirc;n Cloudul privat guvernamental, &icirc;n limita resurselor disponibile ale acestuia, serviciile informatice utilizate pentru opera&#539;iunile administrative proprii. (10) &Icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a hot&#259;r&acirc;rii prev&#259;zute la alin. (4), nivelurile agreate ale serviciilor specifice Cloudului privat guvernamental se aprob&#259; prin ordin comun al ministrului cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii, al pre&#537;edintelui ADR, al directorului STS &#537;i al directorului SRI, care se public&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I.(11) Activit&#259;&#539;ile de informare public&#259; cu privire la ac&#539;iunile care vizeaz&#259; Cloudul privat guvernamental se realizeaz&#259; de c&#259;tre MCID, dup&#259; consultarea ADR, STS &#537;i SRI, dac&#259; sunt vizate activit&#259;&#539;ile din responsabilitatea acestora.(12) Prevederile prezentei ordonan&#539;e de urgen&#539;&#259; nu se aplic&#259; sistemelor informatice ale autorit&#259;&#539;ilor publice din domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale &#537;i nici celor ale autorit&#259;&#539;ilor publice prev&#259;zute &icirc;n Constitu&#539;ie &icirc;n titlul III, capitolele I, II &#537;i VI, cu excep&#539;ia acelor sisteme care asigur&#259; servicii publice electronice, care se vor interconecta cu Cloudul privat guvernamental, respectiv a sistemelor informatice pentru care autorit&#259;&#539;ile respective doresc &icirc;n mod expres s&#259; utilizeze resursele &#537;i serviciile acestuia. &nbsp; &nbsp; 
<h4 n33>Articolul 2</h4>
<p n34>Defini&#539;ii</p>
<p n35>&Icirc;n sensul prezentei ordonan&#539;e de urgen&#539;&#259;, termenii &#537;i expresiile de mai jos au urm&#259;toarele semnifica&#539;ii:a) Advanced Persistent Threat (APT) - concept utilizat pentru a defini un atac cibernetic derulat de o entitate statal&#259; sau grupare ostil&#259;, ce vizeaz&#259; &#539;inte strategice (din domeniul guvernamental, militar, al securit&#259;&#539;ii na&#539;ionale &#537;i/sau al afacerilor), care, prin intermediul tehnicilor, tacticilor &#537;i procedurilor de nivel ridicat, reu&#537;e&#537;te s&#259; fie nedetectabil o perioad&#259; lung&#259; de timp cu scopul de a extrage date pentru a ob&#539;ine avantaje strategice sau financiare;&nbsp;...&nbsp;b) amenin&#539;are cibernetic&#259; - orice act care ar putea cauza daune sau perturb&#259;ri la nivelul re&#539;elelor &#537;i al sistemelor informatice, precum &#537;i la nivelul utilizatorilor unor astfel de sisteme sau care poate avea un alt fel de impact negativ asupra acestora;&nbsp;...&nbsp;c) atac cibernetic - ac&#539;iune ostil&#259; desf&#259;&#537;urat&#259; &icirc;n spa&#539;iul cibernetic de natur&#259; s&#259; afecteze securitatea informa&#539;iei &#537;i a sistemelor informatice &#537;i de comunica&#539;ii care efectueaz&#259; procesarea acesteia;&nbsp;...&nbsp;d) cloud first - principiu care implic&#259; luarea &icirc;n considerare a cloudului &icirc;naintea tuturor celorlalte tehnologii, fie c&#259; este un proiect nou care implic&#259; solu&#539;ii informatice &#537;i de comunica&#539;ii sau o actualizare tehnologic&#259; a unui sistem informatic existent;&nbsp;...&nbsp;e) cloud privat - modalitate de organizare a resurselor unui sistem de cloud computing &icirc;n care serviciile sunt folosite de un singur client al cloudului, iar resursele sunt controlate de acel client;&nbsp;...&nbsp;f) cloud public - modalitate de organizare a resurselor unui sistem de cloud computing &icirc;n care serviciile sunt posibil disponibile oric&#259;rui client al cloudului, iar resursele sunt controlate de furnizorul de servicii cloud;&nbsp;...&nbsp;g) cloud hibrid - modalitate de organizare a resurselor unui sistem de cloud, care utilizeaz&#259; cel pu&#539;in dou&#259; tipuri diferite de cloud computing;&nbsp;...&nbsp;h) date - orice reprezentare digital&#259; a unor acte, fapte sau informa&#539;ii &#537;i orice compila&#539;ie a unor astfel de acte, fapte sau informa&#539;ii, inclusiv sub forma unei &icirc;nregistr&#259;ri audio, video sau audiovizuale;&nbsp;...&nbsp;i) Distributed Denial of Service (DDoS) - atac cibernetic, din surse multiple, prin care se urm&#259;re&#537;te indisponibilizarea, blocarea sau epuizarea resurselor unui sistem informatic, re&#539;ea sau component&#259; a acesteia;&nbsp;...&nbsp;j) ghid de guvernan&#539;&#259; a platformei de cloud guvernamental - standarde, reguli, orient&#259;ri &#537;i caracteristici pentru activit&#259;&#539;i &#537;i rezultatele acestora, care vizeaz&#259; atingerea gradului optim de calitate, precum &#537;i reguli &#537;i obliga&#539;ii &icirc;n rela&#539;ia dintre furnizorul &#537;i utilizatorul de servicii de tip cloud;&nbsp;...&nbsp;k) infrastructura de baz&#259; a Cloudului privat guvernamental - cl&#259;dirile, instala&#539;iile, dot&#259;rile &#537;i echipamentele tehnologice aferente, echipamentele informatice &#537;i de comunica&#539;ii, inclusiv echipamentele necesare asigur&#259;rii securit&#259;&#539;ii cibernetice, care func&#539;ioneaz&#259; &icirc;n configura&#539;ii de &icirc;nalt&#259; disponibilitate, precum &#537;i programele software, aplica&#539;iile informatice &#537;i licen&#539;ele asociate acestora;&nbsp;...&nbsp;l) infrastructura ca serviciu (IaaS) - model de punere la dispozi&#539;ia utilizatorilor, la cererea acestora, pe baza unor drepturi de acces &#537;i &icirc;n limita capacit&#259;&#539;ilor disponibile &icirc;n cloud, &icirc;ntr-un mod securizat, a resurselor din infrastructura de baz&#259; a cloudului;&nbsp;...&nbsp;m) interconectare cu Cloudul privat guvernamental - proces care const&#259; &icirc;n totalitatea activit&#259;&#539;ilor opera&#539;ionale, procedurale &#537;i tehnice necesar a fi realizate &icirc;n vederea transmiterii/acces&#259;rii datelor dintr-un sistem informatic, care furnizeaz&#259; servicii publice electronice &icirc;n Cloudul privat guvernamental;&nbsp;...&nbsp;n) marketplace - catalog de aplica&#539;ii &#537;i servicii de tip cloud, disponibile &icirc;n Platform&#259;, dezvoltate inclusiv de mediul privat, ce pot fi accesate de autorit&#259;&#539;ile &#537;i institu&#539;iile publice g&#259;zduite;&nbsp;...&nbsp;o) migrare &icirc;n cloud - metodologia, procedura &#537;i ac&#539;iunile necesar a fi realizate pentru preg&#259;tirea &#537;i realizarea transferului unui sistem informatic &icirc;n cloud sau pentru reproiectarea tehnologic&#259; &icirc;n cazul sistemelor informatice perimate, f&#259;r&#259; a altera func&#539;ionalit&#259;&#539;ile existente ale sistemului informatic &icirc;n cauz&#259;; &nbsp;...&nbsp;p) nivel agreat al serviciilor - set de parametri &#537;i indicatori specifici, &icirc;n baza c&#259;rora este determinat&#259; disponibilitatea, performan&#539;a &#537;i calitatea serviciilor oferite;&nbsp;...&nbsp;q) platforma ca serviciu (PaaS) - model de punere la dispozi&#539;ia utilizatorilor, la cererea acestora, pe baza unor drepturi de acces &#537;i &icirc;n limita resurselor disponibile &icirc;n cloud, a unor instrumente de dezvoltare, integrare, management, analiz&#259;, securitate &#537;i suport pentru aplica&#539;iile software &#537;i datele asociate acestora;&nbsp;...&nbsp;r) risc de securitate cibernetic&#259; - probabilitatea ca o amenin&#539;are s&#259; se materializeze, exploat&acirc;nd o vulnerabilitate specific&#259; re&#539;elelor &#537;i sistemelor informatice;&nbsp;...&nbsp;s) securitatea cibernetic&#259; a Cloudului privat guvernamental - stare de normalitate rezultat&#259; &icirc;n urma aplic&#259;rii unui ansamblu de m&#259;suri proactive &#537;i reactive prin care se asigur&#259; confiden&#539;ialitatea, integritatea, disponibilitatea, autenticitatea &#537;i nonrepudierea informa&#539;iilor &icirc;n format electronic aferente resurselor &#537;i serviciilor publice sau private din spa&#539;iul cibernetic al Cloudului privat guvernamental;&nbsp;...&nbsp;t) sistem informatic apt pentru migrare - sistem informatic ale c&#259;rui arhitectur&#259; &#537;i tehnologii folosite pentru realizarea sa permit migrarea &#537;i func&#539;ionarea &icirc;n infrastructuri de tip cloud;&nbsp;...&nbsp;u) software ca serviciu (SaaS) - model de punere la dispozi&#539;ia utilizatorilor, la cererea acestora, a func&#539;ionalit&#259;&#539;ilor de utilizare a aplica&#539;iilor furnizorului, care ruleaz&#259; pe o infrastructur&#259; de tip cloud computing. Aplica&#539;iile sunt accesibile pe baza unor drepturi de acces, prin intermediul unui navigator internet sau al unei aplica&#539;ii informatice dedicate;&nbsp;...&nbsp;v) serviciu public electronic - serviciu public, astfel cum este definit de <a href="/p/255242">art. 5 lit. kk) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr.57/2019</a> privind Codul administrativ, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, de tip e-guvernare, ce cuprinde solu&#539;ii oferite de tehnologia informa&#539;iei;&nbsp;...&nbsp;w) vulnerabilitate &icirc;n spa&#539;iul cibernetic - sl&#259;biciune &icirc;n proiectarea &#537;i implementarea re&#539;elelor &#537;i sistemelor informatice sau a m&#259;surilor de securitate aferente, care poate fi exploatat&#259; de c&#259;tre o amenin&#539;are cibernetic&#259;.&nbsp;...&nbsp;</p>
 &nbsp; &nbsp; 
<h3 n36>Capitolul II</h3>
 Atribu&#539;ii &#537;i responsabilit&#259;&#539;i privind realizarea &#537;i operarea Platformei de cloud guvernamental &nbsp; &nbsp; 
<h4 n37>Articolul 3</h4>
<p n38>Atribu&#539;iile MCID</p>
(1) Politicile, strategia, standardele &#537;i criteriile de implementare, operare, utilizare, &icirc;ntre&#539;inere &#537;i dezvoltare ulterioar&#259; a Platformei se stabilesc prin hot&#259;r&acirc;rea prev&#259;zut&#259; la art. 1 alin. (4).(2) Cadrul de management &#537;i stocare a datelor &icirc;n Platform&#259;, inclusiv stabilirea categoriilor de date prelucrate &icirc;n Platform&#259; &#537;i g&#259;zduite de Cloudul privat guvernamental, cloud privat, cloud public, dup&#259; caz, se realizeaz&#259; prin hot&#259;r&acirc;re de Guvern, la propunerea MCID, &icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a hot&#259;r&acirc;rii prev&#259;zute la art. 1 alin. (4).(3) Politica, strategia, criteriile tehnice &#537;i opera&#539;ionale privind implementarea, operarea, mentenan&#539;a &#537;i dezvoltarea ulterioar&#259; a Cloudului privat guvernamental, regulile privind stabilirea nivelului agreat de servicii, precum &#537;i cele privind migrarea sau, dup&#259; caz, interconectarea sistemelor informatice se stabilesc prin hot&#259;r&acirc;re de Guvern, la propunerea MCID, cu consultarea prealabil&#259; a ADR, STS &#537;i SRI, &icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;.(4) Planul pentru migrarea &#537;i integrarea &icirc;n Cloudul privat guvernamental a sistemelor informatice &#537;i a serviciilor publice electronice ale institu&#539;iilor &#537;i autorit&#259;&#539;ilor apar&#539;in&acirc;nd administra&#539;iei publice, precum &#537;i lista autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice ale c&#259;ror sisteme informatice &#537;i servicii publice electronice migreaz&#259; &icirc;n Cloudul privat guvernamental se stabilesc prin hot&#259;r&acirc;re de guvern ini&#539;iat&#259; de MCID, la propunerea ADR, &icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;.(5) MCID reprezint&#259; interesele statului rom&acirc;n &icirc;n rela&#539;iile externe privind serviciile de Cloud privat guvernamental.(6) MCID stabile&#537;te, prin ordin al ministrului cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii, care se public&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I, tipurile de servicii care sunt furnizate prin Platform&#259;, respectiv stabile&#537;te &#537;i promoveaz&#259; tipurile de servicii furnizate prin Cloudul privat guvernamental.(7) MCID sprijin&#259; entit&#259;&#539;ile g&#259;zduite &icirc;n Cloudul privat guvernamental &icirc;n procesul de management al riscurilor, pe baza analizelor de risc furnizate de c&#259;tre ADR, STS &#537;i SRI.(8) &Icirc;n termen de maximum 90 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;, MCID, la propunerea ADR, cu sprijinul STS &#537;i SRI, propune spre adoptare, prin hot&#259;r&acirc;re de Guvern, criteriile generale de asigurare a confiden&#539;ialit&#259;&#539;ii, securit&#259;&#539;ii, interoperabilit&#259;&#539;ii, adapt&#259;rii la standarde tehnice &#537;i semantice, respectiv a performan&#539;ei aplica&#539;iilor de tip SaaS g&#259;zduite &icirc;n Platform&#259;, prin intermediul unui marketplace, inclusiv a aplica&#539;iilor dezvoltate de mediul privat, prin intermediul catalogului definit la art. 2 lit. n).(9) Modul de administrare a aplica&#539;iilor listate &icirc;n marketplace este prev&#259;zut prin ordin al ministrului cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii. &nbsp; &nbsp; 
<h4 n39>Articolul 4</h4>
<p n40>Atribu&#539;iile ADR</p>
(1) ADR contribuie la elaborarea &#537;i punerea &icirc;n aplicare a strategiei privind implementarea, operarea, mentenan&#539;a &#537;i dezvoltarea ulterioar&#259; a Platformei, inclusiv la elaborarea unui set de cerin&#539;e &#537;i m&#259;suri tehnice de performan&#539;&#259; &#537;i securitate cibernetic&#259;, realizat cu sprijinul STS &#537;i SRI.(2) ADR elaboreaz&#259; &#537;i pune &icirc;n aplicare planul pentru migrarea &#537;i integrarea &icirc;n Cloudul privat guvernamental a sistemelor informatice &#537;i a serviciilor publice electronice ale autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice apar&#539;in&acirc;nd administra&#539;iei publice.(3) ADR asigur&#259; implementarea, administrarea tehnic&#259; &#537;i opera&#539;ional&#259;, mentenan&#539;a, precum &#537;i dezvoltarea ulterioar&#259; pentru serviciile SaaS specifice Cloudului privat guvernamental, inclusiv asigurarea, prin acorduri-cadru, conform legisla&#539;iei achizi&#539;iilor publice, a licen&#539;elor specifice serviciilor necesare migr&#259;rii &icirc;n Cloudul privat guvernamental a sistemelor informatice &#537;i serviciilor publice electronice.(4) Migrarea, integrarea &#537;i interconectarea &icirc;n Cloudul privat guvernamental a sistemelor informatice ale autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice se asigur&#259; de c&#259;tre ADR, &icirc;n conformitate cu hot&#259;r&acirc;rea prev&#259;zut&#259; la art. 3 alin. (4), pe baza acordului &icirc;ncheiat de ADR cu fiecare autoritate &#537;i institu&#539;ie public&#259; notificat&#259; de c&#259;tre ADR &icirc;n vederea migr&#259;rii, inclusiv cele prev&#259;zute la art. 1 alin. (12).(5) Prin excep&#539;ie de la prevederile art. 1 alin. (8), &icirc;n cazul &icirc;n care o autoritate sau institu&#539;ie public&#259; consider&#259; c&#259; un anumit sistem informatic sau o anumit&#259; aplica&#539;ie informatic&#259; nu trebuie s&#259; utilizeze o solu&#539;ie de tip cloud, aceasta formuleaz&#259; o solicitare motivat&#259; &icirc;n acest sens c&#259;tre Comitetul tehnico-economic pentru societatea informa&#539;ional&#259;.(6) Comitetul tehnico-economic pentru societatea informa&#539;ional&#259; analizeaz&#259; solicitarea prev&#259;zut&#259; la alin. (5) &#537;i emite un aviz conform motivat privind exceptarea de la migrare sau refuz&#259; motivat avizarea.(7) &Icirc;n vederea &icirc;ndeplinirii prevederilor alin. (1)-(4), ADR asigur&#259; sau achizi&#539;ioneaz&#259; programele software, aplica&#539;iile informatice &#537;i licen&#539;ele necesare, precum &#537;i serviciile de analiz&#259;, proiectare &#537;i dezvoltare software, dup&#259; caz.(8) ADR gestioneaz&#259; marketplace-ul prev&#259;zut la art. 2 lit. n), care permite accesarea de c&#259;tre entit&#259;&#539;ile g&#259;zduite de Platform&#259; a aplica&#539;iilor disponibile, pe baza unei rela&#539;ii contractuale stabilite &icirc;ntre furnizorii &#537;i entit&#259;&#539;ile g&#259;zduite care achizi&#539;ioneaz&#259; aplica&#539;iile respective.(9) ADR asigur&#259; interconectarea la nivel de SaaS la serviciile specifice Cloudului privat guvernamental pentru entit&#259;&#539;ile g&#259;zduite &#537;i conectate &icirc;n cloud. &nbsp; &nbsp; 
<h4 n41>Articolul 5</h4>
<p n42>Atribu&#539;iile STS</p>
(1) Infrastructura de baz&#259; a Cloudului privat guvernamental este asigurat&#259; de STS.(2) STS asigur&#259; implementarea, administrarea tehnic&#259; &#537;i opera&#539;ional&#259;, securitatea cibernetic&#259;, mentenan&#539;a, precum &#537;i dezvoltarea ulterioar&#259; a serviciilor specifice Cloudului privat guvernamental, prev&#259;zute la art. 2 lit. k), l) &#537;i q).(3) STS asigur&#259; accesul securizat, conectivitatea &#537;i interconectarea la serviciile specifice Cloudului privat guvernamental pentru entit&#259;&#539;ile g&#259;zduite sau interconectate &icirc;n cloud.(4) STS asigur&#259; securitatea cibernetic&#259; a Cloudului privat guvernamental prin prevenirea &#537;i contracararea atacurilor cibernetice, pentru serviciile prev&#259;zute la art. 2 lit. k), l) &#537;i q), inclusiv a atacurilor de tip DDoS &icirc;ndreptate &icirc;mpotriva Cloudului privat guvernamental, &icirc;n conformitate cu atribu&#539;iile prev&#259;zute prin actele normative &icirc;n vigoare.(5) STS asigur&#259; securitatea cibernetic&#259; a serviciilor &#537;i sistemelor informatice proprii din Cloudul privat guvernamental, prin prevenirea &#537;i contracararea atacurilor cibernetice.(6) Pentru &icirc;ndeplinirea rolului prev&#259;zut la alin. (1), STS achizi&#539;ioneaz&#259; serviciile de proiectare &#537;i asisten&#539;&#259; tehnic&#259;, lucr&#259;rile de investi&#539;ii, inclusiv instala&#539;iile, dot&#259;rile &#537;i echipamentele tehnologice aferente cl&#259;dirii, precum &#537;i echipamentele hardware, programele software, aplica&#539;iile informatice &#537;i licen&#539;ele necesare realiz&#259;rii, dezvolt&#259;rii ulterioare, mentenan&#539;ei &#537;i func&#539;ion&#259;rii serviciilor prev&#259;zute la art. 2 lit. k), l) &#537;i q) din Cloudul privat guvernamental. &nbsp; &nbsp; 
<h4 n43>Articolul 6</h4>
<p n44>Atribu&#539;iile SRI</p>
(1) SRI asigur&#259; securitatea cibernetic&#259; a Cloudului privat guvernamental prin cunoa&#537;terea, prevenirea &#537;i contracararea atacurilor, amenin&#539;&#259;rilor, riscurilor &#537;i vulnerabilit&#259;&#539;ilor cibernetice, inclusiv a celor complexe, de tip APT, &icirc;ndreptate &icirc;mpotriva serviciilor Cloudului privat guvernamental prev&#259;zute la art. 2 lit. u) &#537;i a entit&#259;&#539;ilor g&#259;zduite.(2) SRI coopereaz&#259; cu STS, conform competen&#539;elor fiec&#259;rei institu&#539;ii, pentru cunoa&#537;terea, prevenirea &#537;i contracararea atacurilor cibernetice complexe, de tip APT, &icirc;ndreptate &icirc;mpotriva serviciilor specifice Cloudului privat guvernamental prev&#259;zute la art. 2 lit. l) &#537;i q), prin schimbul nemijlocit &#537;i automat al informa&#539;iilor referitoare la incidentele de securitate, f&#259;r&#259; a transfera date de con&#539;inut.(3) M&#259;surile prev&#259;zute la alin. (1) &#537;i (2) nu se aplic&#259; situa&#539;iilor prev&#259;zute la art. 5 alin. (5).(4) SRI asigur&#259; implementarea, administrarea tehnic&#259; &#537;i opera&#539;ional&#259;, mentenan&#539;a, precum &#537;i dezvoltarea ulterioar&#259; a serviciilor de securitate cibernetic&#259; ale Cloudului privat guvernamental, prev&#259;zute la alin. (1). &nbsp; &nbsp; 
<h4 n45>Articolul 7</h4>
<p n46>Securitatea cibernetic&#259; a Cloudului privat guvernamental</p>
(1) &Icirc;n cazul sistemelor informatice interconectate cu Cloudul privat guvernamental apar&#539;in&acirc;nd autorit&#259;&#539;ilor din sistemul na&#539;ional de ap&#259;rare, ordine public&#259; &#537;i securitate na&#539;ional&#259;, implementarea, administrarea tehnic&#259; &#537;i opera&#539;ional&#259;, mentenan&#539;a &#537;i dezvoltarea ulterioar&#259; a serviciilor de securitate cibernetic&#259; se realizeaz&#259; de c&#259;tre structurile responsabile cu securitatea cibernetic&#259; a acestor autorit&#259;&#539;i, precum &#537;i &icirc;n colaborare cu STS &#537;i SRI &icirc;n ceea ce prive&#537;te interconectarea cu Cloudul privat guvernamental.(2) &Icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor prev&#259;zute la art. 5 &#537;i 6 &#537;i la alin. (1), STS &#537;i SRI asigur&#259; echipamentele hardware, programele software, aplica&#539;iile informatice &#537;i licen&#539;ele necesare &icirc;n acest scop, conform competen&#539;elor prev&#259;zute prin prezenta ordonan&#539;&#259; de urgen&#539;&#259;. &nbsp; &nbsp; 
<h4 n47>Articolul 8</h4>
<p n48>Politica de cloud first</p>
(1) MCID, &icirc;mpreun&#259; cu ADR, dup&#259; consultarea mediului privat conform legisla&#539;iei privind dialogul social &#537;i transparen&#539;a &icirc;n administra&#539;ia public&#259;, propune politica de cloud first, &icirc;n vederea aprob&#259;rii acesteia prin hot&#259;r&acirc;rea prev&#259;zut&#259; la art. 1 alin. (4).(2) Entit&#259;&#539;ile publice migreaz&#259; aplica&#539;iile &#537;i sistemele informatice sau, dup&#259; caz, interconecteaz&#259; sistemele informatice &icirc;n Platform&#259;, &icirc;n conformitate cu prevederile hot&#259;r&acirc;rilor de Guvern prev&#259;zute la art. 3 alin. (2) &#537;i (4). &nbsp; &nbsp; 
<h4 n49>Articolul 9</h4>
<p n50>Prelucrarea datelor cu caracter personal</p>
(1) &Icirc;n procesul de dezvoltare, implementare, administrare &#537;i asigurare a securit&#259;&#539;ii cibernetice a Cloudului privat guvernamental, autorit&#259;&#539;ile &#537;i institu&#539;iile publice prev&#259;zute la art. 1 alin. (6) prelucreaz&#259; date cu caracter personal, &icirc;n calitate de operator sau persoan&#259; &icirc;mputernicit&#259; de c&#259;tre entit&#259;&#539;ile g&#259;zduite sau interconectate, dup&#259; caz, &icirc;n conformitate cu responsabilit&#259;&#539;ile prev&#259;zute la art. 3-7, cu respectarea reglement&#259;rilor legale aplicabile &icirc;n domeniul protec&#539;iei datelor cu caracter personal.(2) Prelucrarea datelor cu caracter personal prin intermediul sistemelor informatice g&#259;zduite &icirc;n Platform&#259; se realizeaz&#259; de c&#259;tre reprezentan&#539;ii autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice, cu respectarea reglement&#259;rilor legale aplicabile &icirc;n domeniul protec&#539;iei datelor cu caracter personal.(3) Autorit&#259;&#539;ile &#537;i institu&#539;iile publice prev&#259;zute la alin. (1) &#537;i (2) respect&#259; regimurile de acces la date prev&#259;zute la nivel na&#539;ional &#537;i european &#537;i acord&#259; angaja&#539;ilor &#537;i reprezentan&#539;ilor lor drepturile de acces la date prelucrate prin intermediul sistemelor informatice g&#259;zduite &icirc;n Platform&#259;, dup&#259; caz, &icirc;n vederea &icirc;ndeplinirii prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, cu respectarea prevederilor <a href="/p/220052">Legii nr. 190/2018</a> privind m&#259;suri de punere &icirc;n aplicare a <a href="/p/201834">Regulamentului (UE) 2016/679</a> al Parlamentului European &#537;i al Consiliului din 27 aprilie 2016 privind protec&#539;ia persoanelor fizice &icirc;n ceea ce prive&#537;te prelucrarea datelor cu caracter personal &#537;i privind libera circula&#539;ie a acestor date &#537;i de abrogare a Directivei 95/46/CE (<a href="/p/201834">Regulamentul general privind protec&#539;ia datelor</a>), cu modific&#259;rile ulterioare, <a href="/p/214211">Legii nr. 506/2004</a> privind prelucrarea datelor cu caracter personal &#537;i protec&#539;ia vie&#539;ii private &icirc;n sectorul comunica&#539;iilor electronice, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, <a href="/p/209627">Legii nr. 363/2018</a> privind protec&#539;ia persoanelor fizice referitor la prelucrarea datelor cu caracter personal de c&#259;tre autorit&#259;&#539;ile competente &icirc;n scopul prevenirii, descoperirii, cercet&#259;rii, urm&#259;ririi penale &#537;i combaterii infrac&#539;iunilor sau al execut&#259;rii pedepselor, m&#259;surilor educative &#537;i de siguran&#539;&#259;, precum &#537;i privind libera circula&#539;ie a acestor date, precum &#537;i ale <a href="/p/201834">Regulamentului (UE) 2016/679</a> al Parlamentului European &#537;i al Consiliului din 27 aprilie 2016 privind protec&#539;ia persoanelor fizice &icirc;n ceea ce prive&#537;te prelucrarea datelor cu caracter personal &#537;i privind libera circula&#539;ie a acestor date &#537;i de abrogare a Directivei 95/46/CE (<a href="/p/201834">Regulamentul general privind protec&#539;ia datelor</a>).(4) Prevederile alin. (3) sunt aplicabile &#537;i &icirc;n ceea ce prive&#537;te raporturile autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice prev&#259;zute la alin. (1) &#537;i (2) cu p&#259;r&#539;i ter&#539;e, &icirc;n vederea asigur&#259;rii dezvolt&#259;rii mentenan&#539;ei &#537;i dezvolt&#259;rii ulterioare a infrastructurii &#537;i serviciilor Platformei.(5) &Icirc;n aplicarea prevederilor alin. (3) &#537;i (4), autorit&#259;&#539;ile &#537;i institu&#539;iile publice prev&#259;zute la alin. (1) &#537;i (2) au obliga&#539;ia s&#259; se asigure c&#259; datele prelucrate sunt protejate &icirc;n mod adecvat &icirc;mpotriva prelucr&#259;rii neautorizate sau ilegale &#537;i &icirc;mpotriva pierderii, a distrugerii sau a deterior&#259;rii accidentale, prin m&#259;suri de asigurare a confiden&#539;ialit&#259;&#539;ii, integrit&#259;&#539;ii &#537;i disponibilit&#259;&#539;ii acestora.(6) Prezenta ordonan&#539;&#259; de urgen&#539;&#259; respect&#259; drepturile fundamentale &#537;i principiile recunoscute de Carta drepturilor fundamentale a Uniunii Europene, inclusiv dreptul la respectarea vie&#539;ii private &#537;i de familie, dreptul la protec&#539;ia datelor cu caracter personal, dreptul la proprietate &#537;i integrarea persoanelor cu dizabilit&#259;&#539;i, astfel &icirc;nc&acirc;t nicio prevedere din prezentul act normativ nu trebuie s&#259; fac&#259; obiectul unei interpret&#259;ri sau puneri &icirc;n aplicare care nu este conform&#259; cu Conven&#539;ia pentru ap&#259;rarea drepturilor omului &#537;i a libert&#259;&#539;ilor fundamentale a Consiliului Europei. &nbsp; &nbsp; 
<h4 n51>Articolul 10</h4>
<p n52>Proprietatea, jurnalizarea &#537;i auditul Cloudului privat guvernamental</p>
(1) Infrastructura de baz&#259; a Cloudului privat guvernamental, infrastructura ca serviciu (IaaS) &#537;i platforma ca serviciu (PaaS), prev&#259;zute la art. 2 lit. k), l) &#537;i q), sunt proprietate privat&#259; a statului &#537;i &icirc;n administrarea STS, care le achizi&#539;ioneaz&#259; conform prevederilor legale &icirc;n vigoare privind achizi&#539;iile publice.(2) Softul dezvoltat &#537;i particularizat pentru entit&#259;&#539;ile g&#259;zduite sau care urmeaz&#259; a fi g&#259;zduite &icirc;n Cloudul privat guvernamental, achizi&#539;ionat conform prevederilor legale &icirc;n vigoare privind achizi&#539;iile publice, prin intermediul unor proceduri competitive, transparente, necondi&#539;ionate &#537;i nediscriminatorii, este proprietatea privat&#259; a statului &#537;i &icirc;n administrarea ADR, &icirc;n condi&#539;iile prev&#259;zute la <a href="/p/247992">art. 12 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 41/2016</a> privind stabilirea unor m&#259;suri de simplificare la nivelul administra&#539;iei publice centrale &#537;i pentru modificarea &#537;i completarea unor acte normative, aprobat&#259; cu modific&#259;ri prin <a href="/p/191442">Legea nr. 179/2017</a>, cu complet&#259;rile ulterioare.(3) Softul aferent migr&#259;rii &icirc;n Cloudul privat guvernamental a sistemelor informatice &#537;i software ca serviciu (SaaS), prev&#259;zute la art. 2 lit. o) &#537;i u), sunt proprietate privat&#259; a statului &#537;i &icirc;n administrarea ADR, care le achizi&#539;ioneaz&#259; conform prevederilor legale &icirc;n vigoare privind achizi&#539;iile publice, prin intermediul unor proceduri competitive, transparente, necondi&#539;ionate &#537;i nediscriminatorii.(4) Componentele aferente securit&#259;&#539;ii cibernetice sunt proprietate privat&#259; a statului &#537;i sunt achizi&#539;ionate &#537;i administrate de STS, respectiv SRI, potrivit competen&#539;elor proprii prev&#259;zute la art. 5-7, conform prevederilor legale &icirc;n vigoare privind achizi&#539;iile publice, prin intermediul unor proceduri competitive, transparente, necondi&#539;ionate &#537;i nediscriminatorii(5) Privitor la dispozi&#539;iile alin. (1)-(4), &icirc;n situa&#539;ia &icirc;n care achizi&#539;ionarea drepturilor de proprietate nu este posibil&#259;, se asigur&#259; cel pu&#539;in achizi&#539;ionarea drepturilor de utilizare.(6) Administratorii serviciilor furnizate la nivel de IaaS, PaaS &#537;i SaaS, precum &#537;i administratorii de securitate cibernetic&#259; asigur&#259; jurnalizarea evenimentelor &#537;i accesului la datele entit&#259;&#539;ilor g&#259;zduite &icirc;n Cloudul privat guvernamental, &icirc;n scopul efectu&#259;rii unor activit&#259;&#539;i de audit de conformitate periodice pe linia protec&#539;iei, calit&#259;&#539;ii, securit&#259;&#539;ii &#537;i trasabilit&#259;&#539;ii datelor, &icirc;n vederea asigur&#259;rii transparen&#539;ei utiliz&#259;rii acestora.(7) ADR asigur&#259; dezvoltarea unei aplica&#539;ii de jurnalizare &#537;i notificare a activit&#259;&#539;ii de prelucrare a datelor cu caracter personal ale persoanelor vizate, destinat&#259; utilizatorilor finali ai serviciilor publice furnizate de entit&#259;&#539;ile publice g&#259;zduite &icirc;n Cloudul privat guvernamental.(8) Normele metodologice privind jurnalizarea evenimentelor &#537;i accesului la datele autorit&#259;&#539;ilor &#537;i institu&#539;iilor publice g&#259;zduite &icirc;n Cloudul privat guvernamental se aprob&#259; prin hot&#259;r&acirc;rea prev&#259;zut&#259; la art. 3 alin. (2).(9) MCID dispune, cel pu&#539;in anual sau ori de c&acirc;te ori este necesar, efectuarea unor activit&#259;&#539;i de audit de conformitate pe linia protec&#539;iei, calit&#259;&#539;ii, securit&#259;&#539;ii &#537;i trasabilit&#259;&#539;ii pentru Platform&#259; sau, dup&#259; caz, pentru anumite componente ale acesteia, finan&#539;ate prin bugetul acestuia.(10) Autorit&#259;&#539;ile prev&#259;zute la art. 1 alin. (6) &icirc;ntocmesc p&acirc;n&#259; la finalul primului trimestru al anului &icirc;n curs un raport comun cu privire la activitatea de realizare &#537;i administrare a Cloudului privat guvernamental pentru anul precedent, pe care &icirc;l comunic&#259; comisiilor pentru tehnologia informa&#539;iei &#537;i comunica&#539;iilor ale Camerei Deputa&#539;ilor &#537;i Senatului. &nbsp; &nbsp; 
<h3 n53>Capitolul III</h3>
 Principalele drepturi &#537;i obliga&#539;ii ale entit&#259;&#539;ilor g&#259;zduite &icirc;n Cloudul privat guvernamental &nbsp; &nbsp; 
<h4 n54>Articolul 11</h4>
<p n55>Drepturile entit&#259;&#539;ilor g&#259;zduite &icirc;n Cloudul privat guvernamental</p>
<p n56>Autorit&#259;&#539;ile &#537;i institu&#539;iile publice g&#259;zduite &icirc;n Cloudul privat guvernamental au urm&#259;toarele drepturi:a) solicit&#259; sau elibereaz&#259; resurse din Cloudul privat guvernamental, &icirc;n conformitate cu necesit&#259;&#539;ile proprii;&nbsp;...&nbsp;b) achizi&#539;ioneaz&#259; servicii de analiz&#259; de procese informa&#539;ionale, dezvoltare software &#537;i suport &icirc;n vederea test&#259;rii sistemelor informatice din Cloudul privat guvernamental;&nbsp;...&nbsp;c) beneficiaz&#259; de consiliere tehnic&#259; de specialitate din partea institu&#539;iilor participante la implementarea Cloudului privat guvernamental &icirc;n organizarea utiliz&#259;rii eficiente a serviciilor acestuia &#537;i a prest&#259;rii serviciilor sale c&#259;tre persoane fizice &#537;i juridice;&nbsp;...&nbsp;d) pot solicita activit&#259;&#539;i de audit de conformitate pe linia calit&#259;&#539;ii, securit&#259;&#539;ii &#537;i trasabilit&#259;&#539;ii pentru datele proprii, finan&#539;ate prin bugetele acestora.&nbsp;...&nbsp;</p>
 &nbsp; &nbsp; 
<h4 n57>Articolul 12</h4>
<p n58>Obliga&#539;iile entit&#259;&#539;ilor g&#259;zduite &icirc;n Cloudul privat guvernamental</p>
(1) Autorit&#259;&#539;ile &#537;i institu&#539;iile publice g&#259;zduite &icirc;n Cloudul privat guvernamental au urm&#259;toarele obliga&#539;ii:a) prelucreaz&#259; datele cu caracter personal &icirc;n procesul de utilizare &#537;i furnizare a serviciilor publice prin intermediul Cloudului privat guvernamental, cu respectarea reglement&#259;rilor legale aplicabile &icirc;n domeniul protec&#539;iei datelor cu caracter personal, &#537;i se asigur&#259; de respectarea principiilor &bdquo;confiden&#539;ialit&#259;&#539;ii prin concep&#539;ie&ldquo; &#537;i &bdquo;securit&#259;&#539;ii prin concep&#539;ie&ldquo; asupra sistemelor informatice migrate &icirc;n Cloudul privat guvernamental;&nbsp;...&nbsp;b) stabilesc modul &#537;i perioada de prelucrare a datelor cu caracter personal, modul de realizare a accesului la aceste date, precum &#537;i modul de punere &icirc;n aplicare a prevederilor <a href="/p/201834">art. 12-20 din Regulamentul (UE) 2016/679</a> al Parlamentului European &#537;i al Consiliului din 27 aprilie 2016 privind protec&#539;ia persoanelor fizice &icirc;n ceea ce prive&#537;te prelucrarea datelor cu caracter personal &#537;i privind libera circula&#539;ie a acestor date &#537;i de abrogare a Directivei 95/46/CE &icirc;n raport cu utilizarea &#537;i furnizarea serviciilor publice prin intermediul Cloudului privat guvernamental;&nbsp;...&nbsp;c) &icirc;ntreprind toate m&#259;surile necesare de preg&#259;tire a infrastructurii proprii pentru utilizarea eficient&#259; a serviciilor solicitate din Cloudul privat guvernamental;&nbsp;...&nbsp;d) desemneaz&#259; persoana de contact responsabil&#259; &icirc;n rela&#539;ia cu ADR, &icirc;n calitate de administrator opera&#539;ional al Cloudului privat guvernamental;&nbsp;...&nbsp;e) anun&#539;&#259; imediat administratorul opera&#539;ional despre abaterile constatate de la nivelul agreat de servicii sau despre orice alt eveniment observat care poate compromite buna func&#539;ionare a serviciilor.&nbsp;...&nbsp;(2) &Icirc;n termen de 30 de zile de la data solicit&#259;rii ADR, autorit&#259;&#539;ile &#537;i institu&#539;iile publice centrale care furnizeaz&#259; servicii publice electronice, cu excep&#539;ia celor prev&#259;zute la art. 1 alin. (12), au obliga&#539;ia s&#259; transmit&#259; informa&#539;iile relevante privind sistemele informatice ce vor fi migrate &icirc;n Cloudul privat guvernamental. &nbsp; &nbsp; 
<h3 n59>Capitolul IV</h3>
 Organizarea &#537;i func&#539;ionarea infrastructurilor informatice de tip cloud &icirc;n Platform&#259;, altele dec&acirc;t Cloudul privat guvernamental &nbsp; &nbsp; 
<h4 n60>Articolul 13</h4>
<p n61>Politici generale &#537;i cadru juridic</p>
(1) Autorit&#259;&#539;ile &#537;i institu&#539;iile publice pot dezvolta infrastructuri informatice de tip cloud sau pot utiliza servicii de tip cloud furnizate de entit&#259;&#539;i private, necesare func&#539;ion&#259;rii serviciilor publice pe care le gestioneaz&#259;, &icirc;n condi&#539;iile &icirc;n care nu sunt g&#259;zduite, respectiv dezvoltate &icirc;n Cloudul privat guvernamental.(2) Infrastructurile informatice specifice de tip cloud prev&#259;zute la alin. (1) au &icirc;n structura lor elemente tehnice componente, precum:a) infrastructura de baz&#259; a cloudului;&nbsp;...&nbsp;b) infrastructura ca serviciu (IaaS);&nbsp;...&nbsp;c) platforma ca serviciu (PaaS);&nbsp;...&nbsp;d) software ca serviciu (SaaS).&nbsp;...&nbsp;(3) Infrastructurile informatice de tip cloud men&#539;ionate la alin. (1) trebuie realizate &#537;i implementate astfel &icirc;nc&acirc;t s&#259; asigure urm&#259;toarele categorii de facilit&#259;&#539;i:a) furnizarea continu&#259;, &icirc;n limita nivelurilor agreate de c&#259;tre utilizatorii de servicii de tip cloud, a serviciilor de accesare a bazelor de date &#537;i a sistemelor informatice aferente;&nbsp;...&nbsp;b) interoperabilitatea bazelor de date g&#259;zduite de structura informatic&#259; specific&#259; cu alte baze de date g&#259;zduite de alte infrastructuri informatice specifice, inclusiv cu baze de date la nivel european;&nbsp;...&nbsp;c) interconectivitatea infrastructurilor informatice de tip cloud &icirc;ntre diver&#537;i furnizori de servicii de tip cloud pentru a permite migrarea bazelor de date &#537;i a evita captivitatea utilizatorilor de servicii de tip cloud;&nbsp;...&nbsp;d) respectarea principiilor &#537;i prevederilor privind prelucrarea datelor cu caracter personal, precum &#537;i asigurarea controlului confiden&#539;ialit&#259;&#539;ii, integrit&#259;&#539;ii &#537;i disponibilit&#259;&#539;ii datelor prin intermediul instrumentelor specifice serviciilor de tip cloud;&nbsp;...&nbsp;e) securitatea cibernetic&#259; a datelor pentru a asigura rezilien&#539;a la atacurile cibernetice.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n62>Articolul 14</h4>
<p n63>Cerin&#539;e privind rezilien&#539;a</p>
(1) Fiecare serviciu de cloud este asigurat de cel pu&#539;in dou&#259; noduri de date organizate sub forma centrelor de date, pentru a asigura furnizarea serviciilor de cloud &icirc;n mod rezilient.(2) Centrele de date prev&#259;zute la alin. (1) pot g&#259;zdui servicii de tip cloud privat, public sau hibrid, &icirc;n acord cu nevoile de dezvoltare ale investitorilor &icirc;n infrastructuri informatice de tip cloud. &nbsp; &nbsp; 
<h4 n64>Articolul 15</h4>
<p n65>Reglementare cu privire la guvernan&#539;&#259;</p>
<p n66>&Icirc;ntre furnizorul &#537;i utilizatorul de servicii de tip cloud &#537;i utilizatorul de servicii de tip cloud prev&#259;zu&#539;i la art. 13 alin. (1) se &icirc;ncheie o conven&#539;ie de administrare a serviciilor de tip cloud, care cuprinde drepturile &#537;i obliga&#539;iile aferente utiliz&#259;rii acestora &icirc;n Platform&#259;.</p>
 &nbsp; &nbsp; 
<h4 n67>Articolul 16</h4>
<p n68>Certificarea de securitate</p>
(1) Standardele &#537;i criteriile pentru selec&#539;ia, certificarea &#537;i utilizarea serviciilor de tip cloud privat, altele dec&acirc;t Cloudul privat guvernamental, &#537;i ale serviciilor de tip cloud public furnizate &icirc;n regim comercial se stabilesc prin ordin al ministrului cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii, cu consultarea prealabil&#259; a ADR, STS &#537;i SRI, care se public&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I.(2) Procedurile de certificare a securit&#259;&#539;ii serviciilor de tip cloud public pentru utilizare de c&#259;tre autorit&#259;&#539;ile &#537;i institu&#539;iile publice se stabilesc prin ordin al ministrului cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii, cu consultarea prealabil&#259; a SRI &#537;i a Directoratului Na&#539;ional de Securitate Cibernetic&#259;, cu respectarea prevederilor <a href="/p/243213">Legii nr. 163/2021</a> privind adoptarea unor m&#259;suri referitoare la infrastructuri informatice &#537;i de comunica&#539;ii de interes na&#539;ional &#537;i condi&#539;iile implement&#259;rii re&#539;elelor 5G. &nbsp; &nbsp; 
<h3 n69>Capitolul V</h3>
 Dispozi&#539;ii finale &nbsp; &nbsp; 
<h4 n70>Articolul 17</h4>
<p n71>Dispozi&#539;ii finale privind implementarea Cloudului privat guvernamental</p>
(1) Finan&#539;area cheltuielilor pentru activit&#259;&#539;ile ce revin ADR, STS &#537;i SRI pentru implementarea Cloudului privat guvernamental se asigur&#259; prin PNRR &#537;i de la bugetul de stat sau din alte surse de finan&#539;are legal constituite.(2) Finan&#539;area cheltuielilor pentru activit&#259;&#539;ile ce revin altor autorit&#259;&#539;i &icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor ce le revin potrivit prezentei ordonan&#539;e de urgen&#539;&#259; se asigur&#259; prin PNRR, de la bugetul de stat, prin fonduri externe nerambursabile sau din alte surse de finan&#539;are legal constituite.(3) Competen&#539;a de certificare a &icirc;ndeplinirii corespunz&#259;toare a condi&#539;iilor specifice investi&#539;iilor aferente Cloudului guvernamental, prev&#259;zute &icirc;n PNRR, integrate &icirc;n cadrul Studiului de fezabilitate &#537;i al Proiectului tehnic &#537;i ulterior, al caietelor de sarcini aferente achizi&#539;iilor publice, apar&#539;ine Comitetului tehnico-economic pentru societatea informa&#539;ional&#259;, conform <a href="/p/223686">Hot&#259;r&acirc;rii Guvernului nr. 941/2013</a> privind organizarea &#537;i func&#539;ionarea Comitetului tehnico-economic pentru societatea informa&#539;ional&#259;, cu modific&#259;rile &#537;i complet&#259;rile ulterioare.(4) Pentru realizarea componentelor Cloudului privat guvernamental, respectiv IaaS, PaaS, SaaS, securitate cibernetic&#259; &#537;i migrare a bazelor de date, ADR, STS &#537;i SRI organizeaz&#259; proceduri de achizi&#539;ie public&#259;, &icirc;n conformitate cu legisla&#539;ia &icirc;n vigoare &icirc;n domeniul achizi&#539;iilor publice.(5) ADR, STS &#537;i SRI evalueaz&#259; periodic resursele necesare Cloudului privat guvernamental pentru a satisface nevoile entit&#259;&#539;ilor g&#259;zduite &#537;i comunic&#259; MCID planificarea capacit&#259;&#539;ii, &icirc;n colaborare cu entit&#259;&#539;ile g&#259;zduite, pentru a estima nivelul cererii &#537;i pentru a pune &icirc;n aplicare investi&#539;iile sau m&#259;surile suplimentare necesare, pe domeniile de competen&#539;&#259;.(6) Prevederile capitolului IV nu se aplic&#259; infrastructurilor de tip cloud dezvoltate de institu&#539;iile din sistemul na&#539;ional de ap&#259;rare, ordine public&#259; &#537;i securitate na&#539;ional&#259;.(7) &Icirc;n cazul sistemelor informatice dezvoltate &icirc;n cadrul unor proiecte finan&#539;ate din fonduri externe nerambursabile, prevederile prezentei ordonan&#539;e de urgen&#539;&#259; se aplic&#259; numai &icirc;n m&#259;sura &icirc;n care acestea nu aduc atingere condi&#539;iilor prev&#259;zute &icirc;n contractele de finan&#539;are, &icirc;n special &icirc;n ceea ce prive&#537;te eligibilitatea cheltuielilor efectuate &#537;i sustenabilitatea acestor proiecte.<br>
<h4 n72>PRIM-MINISTRU</h4>
<br>
NICOLAE-IONEL CIUC&#258;<br>
Contrasemneaz&#259;:<br>
Viceprim-ministru, ministrul transporturilor &#537;i infrastructurii,<br>
Sorin Mihai Grindeanu<br>
Viceprim-ministru,<br>
Kelemen Hunor<br>
Ministrul cercet&#259;rii, inov&#259;rii &#537;i digitaliz&#259;rii,<br>
Sebastian-Ioan Burduja<br>
Directorul Serviciului de Telecomunica&#539;ii Speciale,<br>
Ionel-Sorin B&#259;lan <br>
Directorul Serviciului Rom&acirc;n de Informa&#539;ii,<br>
Eduard Raul Hellvig <br>
Pre&#537;edintele Autorit&#259;&#539;ii pentru Digitalizarea Rom&acirc;niei,<br>
Drago&#537;-Cristian Vlad<br>
p. Ministrul s&#259;n&#259;t&#259;&#539;ii,<br>
Adriana Pistol,<br>
secretar de stat<br>
Ministrul dezvolt&#259;rii, lucr&#259;rilor publice &#537;i administra&#539;iei,<br>
Cseke Attila-Zolt&aacute;n<br>
<h4 n73>Ministrul mediului, apelor &#537;i p&#259;durilor,</h4>
<br>
T&aacute;nczos Barna<br>
Ministrul investi&#539;iilor &#537;i proiectelor europene,<br>
Marcel-Ioan Bolo&#537;<br>
p. Ministrul economiei,<br>
Terente Ciui,<br>
secretar de stat<br>
p. Ministrul muncii &#537;i solidarit&#259;&#539;ii sociale,<br>
M&#259;d&#259;lin-Cristian Vasilcoiu,<br>
secretar de stat<br>
p. Ministrul culturii,<br>
Diana-&#536;tefana Baciuna,<br>
secretar de stat<br>
<h4 n74>Ministrul educa&#539;iei,</h4>
<br>
Sorin-Mihai C&icirc;mpeanu<br>
p. Ministrul afacerilor externe,<br>
Daniela Anda Grigore G&icirc;tman,<br>
secretar de stat<br>
<h4 n75>Ministrul ap&#259;r&#259;rii na&#539;ionale,</h4>
<br>
Vasile D&icirc;ncu<br>
<h4 n76>Ministrul afacerilor interne,</h4>
<br>
Lucian Nicolae Bode<br>
p. Ministrul agriculturii &#537;i dezvolt&#259;rii rurale, interimar,<br>
Sorin Moise<br>
secretar de stat<br>
p. Ministrul energiei,<br>
Dan-Drago&#537; Dr&#259;gan,<br>
secretar de stat<br>
Ministrul familiei, tineretului &#537;i egalit&#259;&#539;ii de &#537;anse,<br>
Gabriela Firea<br>
p. Ministrul antreprenoriatului &#537;i turismului,<br>
Florin-Sergiu Dobrescu,<br>
secretar de stat<br>
Secretarul general al Guvernului,<br>
Marian Neac&#537;u<br>
p. Ministrul sportului,<br>
Nicoleta Hancia,<br>
secretar general<br>
<h4 n77>Ministrul finan&#539;elor,</h4>
<br>
Adrian C&acirc;ciu<p n78>Bucure&#537;ti, 27 iunie 2022.</p>
<p n79>Nr. 89.</p>
<p n80>----</p>
 </div>



🚀 REMINDER FINAL: Scopul tău este să ACOPERI CÂT MAI MULTE CAPITOLE POSIBIL! Nu te opri prematur - continuă până ai acoperit TOATE capitolele sau ai atins limita de 500. Fiecare capitol neacoperit este o oportunitate ratată. SUCCES!
Metadata:
{
    "iteration": 1,
    "existing_chapters_count": 0,
    "batch_mode": true
}