Conform Instrucțiunii privind modul de utilizare a serviciilor fiscale electronice, operatorul (Întreprinderea de Stat ”Fiscservinform”) este responsabil de asigurarea stabilității și eficienței serviciilor fiscale electronice și de respectarea cerințelor față de asigurarea securității datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaționale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr. 1123 din 14 decembrie 2010. Serviciile fiscale electronice includ acțiuni organizatorice speciale, precum și mijloace tehnice, de program și criptografice pentru protecția informației în timpul procesării documentelor fiscale electronice. Astfel, operatorul va supraveghea activitatea în cadrul serviciilor fiscale electronice și va întreprinde măsurile necesare în scopul diminuării riscurilor la care pot fi expuși utilizatorii. Mai mult, în scopul protejării sistemului, operatorul va anula temporar accesul contribuabilului la serviciile fiscale electronice, în cazul în care constată că este ținta unor atacuri informatice, până la soluționarea acestei probleme. Contribuabilii conectați la serviciile fiscale electronice vor asigura implementarea tuturor măsurilor necesare pentru administrarea și exploatarea eficientă a mijloacelor software și hardware aferente serviciilor fiscale electronice, precum și pentru asigurarea continuității activității în situații de incident. Procesul de asigurare a continuității activității în situații de incident va fi reglementat în modul stabilit de Serviciul Fiscal de Stat în comun cu operatorul. Modul de acumulare, procesare, utilizare a informației încadrate în categoria confidențială (date cu caracter personal, secret comercial etc.), regulile de protecție a acesteia și modul de acces la aceasta sunt reglementate de legislația națională în vigoare. Asigurarea securității informaționale în cadrul prestării serviciilor fiscale electronice se bazează pe următoarele cerințe:
  • asigurarea juridică, organizațională și tehnică a securității serviciilor fiscale electronice, a mijloacelor de comunicare și a rețelelor informaționale;
  • delimitarea volumelor și conținutului informației care poate fi accesibilă diferitor categorii de utilizatori;
  • identificarea pericolelor securității informaționale în procesul selectării și procurării mijloacelor software și hardware, creării și exploatării sistemelor informaționale, profilaxiei și prevenirii acestora, precum și în procesul lichidării consecințelor nefavorabile în caz de survenire a acestora, inclusiv compensarea prejudiciului material;
  • respectarea condițiilor de păstrare și protecție a documentelor fiscale electronice și de altă natură, care asigură păstrarea atributelor ce le identifică;
  • respectarea regulilor stabilite de utilizare a mijloacelor de protecție criptografică.
Conform Instrucțiunii, la prestarea serviciilor fiscale electronice, operatorul asigură:
  • depistarea și prevenirea pericolelor securității informaționale;
  • integritatea datelor prezentate de contribuabil;
  • protecția contra accesului neautorizat, introducerii completărilor și modificărilor neautorizate în datele prezentate;
  • sistemul de rezervare și restabilire a datelor;
  • controlul integrității și capacității de lucru a sistemului de asigurare a securității informaționale;
  • identificarea și autentificarea utilizatorilor serviciilor fiscale electronice;
  • schimbul de date autentificat;
  • delimitarea accesului utilizatorilor la date;
  • înregistrarea acțiunilor de intrare a utilizatorilor în sistem și de ieșire din sistem și încălcărilor drepturilor de acces la serviciile fiscale electronice.