08 Shkurt 2023

Auditori rekomandon eliminimin e rreziqeve në Sistemin Informativ të Financave të Kosovës

Prishtinë, 6 gusht - Zyra Kombëtare e Auditimit (ZKA)  ka publikuar raportin e auditimit përcjellës të teknologjisë së informacionit “Për rekomandimet e dhëna për SIMFK-në në Raportin Vjetor të Auditimit 2020”, i cili kishte për qëllim të vlerësojë nivelin e zbatimit të  rekomandimeve të  dhëna në Raportin Vjetor të Auditimit të vitit të kaluar.

Rekomandimet ishin adresuar për Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve, për ofrimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës (SIMFK).  

Rezultatet e këtij auditimi përcjellës, tregojnë se Thesari dhe Ministria e Financave, Punës dhe Transfereve kanë bërë progres të rëndësishëm, por jo të mjaftueshëm në realizimin e planit të veprimit për zbatimin e plotë të rekomandimeve.

Nga trembëdhjetë rekomandimet e dhëna, gjashtë prej tyre janë zbatuar, një është në përfundim të zbatimit, për pesë të tjera ka filluar zbatimi dhe për një rekomandim ende nuk ka filluar zbatimi.

Si rezultat i disa veprimeve, përmirësimet janë vërejtur në sigurinë dhe cilësinë e sistemit, të dhënave dhe infrastrukturës për Sistemin e Menaxhimit të Financave të Kosovës – SIMFK. Është realizuar dokumentimi i rrjetit, ndërgjegjësimi i punonjësve për sigurinë e informacionit, përmirësimi i qasjeve administrative dhe ruajtja e fjalëkalimeve.

Gjithashtu, është siguruar zbatimi i procedurës për menaxhimin e qasjeve të përdoruesve të SIMFK-së dhe rishikimi i procedurës për regjistrimin e furnitorëve në SIMFK.

Aplikimi i kontrolles, përmes të cilës bëhet identifikimi dhe refuzimi i transaksioneve me të dhëna identike si dhe janë rishikuar mundësitë që ofron SIMFK-ja për ngritjen e efikasitetit të punës së përdoruesve.

Me zbatimin e këtyre rekomandimeve Thesari dhe Departamenti i TI-së në MFPT kanë arritur të rrisin nivelin e sigurisë së informacionit dhe besueshmërisë së të dhënave në sistem. Poashtu, zbatimi i rekomandimeve për kontrollet e aplikacionit ka ndikuar që të bëj këtë sistem më efikas dhe më lehtë të shfrytëzueshëm për përdoruesit.

Mirëpo, ende vazhdojnë mangësitë në sigurimin e mekanizmave për sigurinë e informacionit dhe kontrollet e aplikacionit që zbatohen në SIMFK për të garantuar saktësinë, vlefshmërinë, si dhe ruajtjen, integritetin dhe konfidencialitetin e të dhënave në sistemin e informacionit.

Thesari nuk ka arritur të harmonizoj pozitat e TI-së në raport me privilegjet dhe qasjet e tyre në sistemet e TI-së, gjithashtu nuk ka arritur të siguroj administrimin e bazave të të dhënave përmes obligimit kontraktual.

Poashtu ende nuk kanë arritur të përcaktojnë zyrtarin për sigurinë e informacionit dhe monitorimin e vazhdueshëm të gjurmëve të auditimit, si dhe të parashohin realizimin e rregullt të testit të depërtueshmërisë për mbrojtje nga ndërhyrjet për sistemet e vendosura në rrjetin e Ministrisë së Financave, Punës dhe Transfereve.

Gjithashtu, Thesari ende nuk ka arritur të zbatojë rekomandimin për vlefshmërinë e fushave gjatë regjistrimit të të dhënave hyrëse.

Në SIMFK nuk mundësohet zbatimi i Rregullores për Menaxhimin e Pasurisë jo Financiare, për regjistrimin dhe klasifikimin adekuat të saj. Po ashtu mungon një vlerësim i nevojave të përdoruesve dhe ende nuk ofrohen raporte të ndryshme sipas nevojave të tyre.

Kjo tregon se ende nuk janë eliminuar dobësitë e këtij sistemi. Mangësitë e strukturës së sigurisë së informacionit i lejojnë zyrtarëve të kenë dyfishim dhe konflikt të përgjegjësive dhe gjithashtu, zvogëlojnë aftësinë për të mbrojtur burimet e TI-së dhe informacionin në sistemet e TI-së.

Ndërsa, mangësitë në kontrollet e aplikacionit mund të rezultojë në cilësi jo të mirë të të dhënave dhe pasqyrim jo të saktë të pasqyrave financiare si dhe mungesë efikasiteti në përdorimin e këtij sistemi.

Lidhur me këtë auditim, Auditorja e Përgjithshme, Vlora Spanca, rekomandon institucionet përgjegjëse që t’i ndërmarrin veprimet e nevojshme të cilat mundësojnë zbatimin e plotë të rekomandimeve për sigurimin e të dhënave të plota dhe të sakta në një ambient të sigurt.

Me qëllim të përmirësimit të shërbimeve të teknologjisë së informacionit, Zyra Kombëtare e Auditimit përmes raportit të auditimit ka rekomanduar Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve se duhet siguruar veprime të vazhdueshme për zbatimin efikas dhe efektiv të rekomandimeve të pa zbatuara, për krijimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës. 

Kalendari

Ngjarjet e datës 8 shkurt 2023

- Komisioni për Ekonomi, Industri, Ndërmarrësi dhe Tregti, shqyrton Projektligjin për Sigurinë e përgjithshme të produkteve. (Kuvendi i Kosovës, salla N506, ora 10:00)
    
- Përfaqësuesit e Agjencisë Kosovare të Privatizimit, raportojnë në Komisionin për Buxhet, Punë dhe Transfere, lidhur me Raportin e Auditimit për të “Hyrat nga Qiraja e Agjencisë Kosovare të Privatizimit”. (Kuvendi i Kosovës, salla C203, ora 10:00)
    
- Koalicioni i OJQ–ve për Mbrojtjen e Fëmijëve në Kosovë mban tryezë diskutimi me temën: “Ligji për Mbrojtjen e Fëmijës – progresi në zbatimin e tij”. (Hotel Sirius, ora 10:00)    

- Kuvendi i Republikës së Kosovës vazhdon seancën plenare me pikat e pa përfunduar. (Kuvendi i Kosovës, ora 12:00)

- Komisioni Qendror i Zgjedhjeve mban mbledhjen e radhës. (Selia e KQZ-së, ora 13:30)
    
- Organizata paditëse GLPS dhe një qytetare e Republikës së Kosovës do të paraqesin Padi për konflikt administrativ për refuzimin e kompensimit për personin paraplegjik dhe tetraplegjik. (Pallati i Drejtësisë, Ndërtesa A, ora 14:00)

- Federata e Futbollit e Kosovës mbledh të gjitha klubet e Superligës së Kosovës në një ngjarje të veçantë, ku fituesit e fushatës së nisur javë më parë në rrjetet sociale do të shpërblehen me fanella të nënshkruara nga vet lojtarët e ekipeve të ndryshme. (Kati i parë në Albi Mall, ora 18:00)

- Fondi për të Drejtën Humanitare Kosovë (FDHK) organizon hapjen e ekspozitës së përkohshme të veprës “Albumi familjar – Mes kujtimit dhe realitetit” (Family Album – Between Recollection and Reality) nga Alban Muja, e cila do të pasohet me një bisedë me artistin. (Vendi: Qendra e Dokumentimit, Biblioteka “Hivzi Sylejmani”, Dardani, ora 19:00)