01 Tetor 2022

Auditori rekomandon eliminimin e rreziqeve në Sistemin Informativ të Financave të Kosovës

Prishtinë, 6 gusht - Zyra Kombëtare e Auditimit (ZKA)  ka publikuar raportin e auditimit përcjellës të teknologjisë së informacionit “Për rekomandimet e dhëna për SIMFK-në në Raportin Vjetor të Auditimit 2020”, i cili kishte për qëllim të vlerësojë nivelin e zbatimit të  rekomandimeve të  dhëna në Raportin Vjetor të Auditimit të vitit të kaluar.

Rekomandimet ishin adresuar për Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve, për ofrimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës (SIMFK).  

Rezultatet e këtij auditimi përcjellës, tregojnë se Thesari dhe Ministria e Financave, Punës dhe Transfereve kanë bërë progres të rëndësishëm, por jo të mjaftueshëm në realizimin e planit të veprimit për zbatimin e plotë të rekomandimeve.

Nga trembëdhjetë rekomandimet e dhëna, gjashtë prej tyre janë zbatuar, një është në përfundim të zbatimit, për pesë të tjera ka filluar zbatimi dhe për një rekomandim ende nuk ka filluar zbatimi.

Si rezultat i disa veprimeve, përmirësimet janë vërejtur në sigurinë dhe cilësinë e sistemit, të dhënave dhe infrastrukturës për Sistemin e Menaxhimit të Financave të Kosovës – SIMFK. Është realizuar dokumentimi i rrjetit, ndërgjegjësimi i punonjësve për sigurinë e informacionit, përmirësimi i qasjeve administrative dhe ruajtja e fjalëkalimeve.

Gjithashtu, është siguruar zbatimi i procedurës për menaxhimin e qasjeve të përdoruesve të SIMFK-së dhe rishikimi i procedurës për regjistrimin e furnitorëve në SIMFK.

Aplikimi i kontrolles, përmes të cilës bëhet identifikimi dhe refuzimi i transaksioneve me të dhëna identike si dhe janë rishikuar mundësitë që ofron SIMFK-ja për ngritjen e efikasitetit të punës së përdoruesve.

Me zbatimin e këtyre rekomandimeve Thesari dhe Departamenti i TI-së në MFPT kanë arritur të rrisin nivelin e sigurisë së informacionit dhe besueshmërisë së të dhënave në sistem. Poashtu, zbatimi i rekomandimeve për kontrollet e aplikacionit ka ndikuar që të bëj këtë sistem më efikas dhe më lehtë të shfrytëzueshëm për përdoruesit.

Mirëpo, ende vazhdojnë mangësitë në sigurimin e mekanizmave për sigurinë e informacionit dhe kontrollet e aplikacionit që zbatohen në SIMFK për të garantuar saktësinë, vlefshmërinë, si dhe ruajtjen, integritetin dhe konfidencialitetin e të dhënave në sistemin e informacionit.

Thesari nuk ka arritur të harmonizoj pozitat e TI-së në raport me privilegjet dhe qasjet e tyre në sistemet e TI-së, gjithashtu nuk ka arritur të siguroj administrimin e bazave të të dhënave përmes obligimit kontraktual.

Poashtu ende nuk kanë arritur të përcaktojnë zyrtarin për sigurinë e informacionit dhe monitorimin e vazhdueshëm të gjurmëve të auditimit, si dhe të parashohin realizimin e rregullt të testit të depërtueshmërisë për mbrojtje nga ndërhyrjet për sistemet e vendosura në rrjetin e Ministrisë së Financave, Punës dhe Transfereve.

Gjithashtu, Thesari ende nuk ka arritur të zbatojë rekomandimin për vlefshmërinë e fushave gjatë regjistrimit të të dhënave hyrëse.

Në SIMFK nuk mundësohet zbatimi i Rregullores për Menaxhimin e Pasurisë jo Financiare, për regjistrimin dhe klasifikimin adekuat të saj. Po ashtu mungon një vlerësim i nevojave të përdoruesve dhe ende nuk ofrohen raporte të ndryshme sipas nevojave të tyre.

Kjo tregon se ende nuk janë eliminuar dobësitë e këtij sistemi. Mangësitë e strukturës së sigurisë së informacionit i lejojnë zyrtarëve të kenë dyfishim dhe konflikt të përgjegjësive dhe gjithashtu, zvogëlojnë aftësinë për të mbrojtur burimet e TI-së dhe informacionin në sistemet e TI-së.

Ndërsa, mangësitë në kontrollet e aplikacionit mund të rezultojë në cilësi jo të mirë të të dhënave dhe pasqyrim jo të saktë të pasqyrave financiare si dhe mungesë efikasiteti në përdorimin e këtij sistemi.

Lidhur me këtë auditim, Auditorja e Përgjithshme, Vlora Spanca, rekomandon institucionet përgjegjëse që t’i ndërmarrin veprimet e nevojshme të cilat mundësojnë zbatimin e plotë të rekomandimeve për sigurimin e të dhënave të plota dhe të sakta në një ambient të sigurt.

Me qëllim të përmirësimit të shërbimeve të teknologjisë së informacionit, Zyra Kombëtare e Auditimit përmes raportit të auditimit ka rekomanduar Thesarin dhe Ministrinë e Financave, Punës dhe Transfereve se duhet siguruar veprime të vazhdueshme për zbatimin efikas dhe efektiv të rekomandimeve të pa zbatuara, për krijimin e një ambienti të sigurt për të ruajtur disponueshmërinë, konfidencialitetin dhe integritetin e Sistemit Informativ për Menaxhimin e Financave të Kosovës. 

Kalendari

Ngjarjet e datës 30 shtator 2022

- Në Ditën Ndërkombëtare e Personave të Moshuar UNFPA prezanton të dhenat kyqe dhe opsionet e dala nga anketa për izolimin social tek personat e moshuar në Kosovë. (Hotel International Prishtina, ora 10:00)

- Mbahet takimi i 219-të i Këshillit Prokurorial të Kosovës. (Online, ora 10:00)

- Komisioni Hetimor Parlamentar në lidhje me menaxhimin e krizës energjetike nga Qeveria e Republikës së Kosovës interviston Hekuran Murati, Minister i Financave, Punës dhe Transfereve dhe interviston Ymer Fejzullahu, Kryesues i Bordit të Zyrës së Rregullatorit për Energji. (Ndërtesa e Kuvendit, salla N204, ora 10:00)

- Balkan Green Foundation me mbështjetje të Heinrich Böll Stiftung mban konferencë për media, në të cilën do të prezentohet hulumtimi: “Kriza Energjetike në Ballkanin Perëndimor: Masat e ndërmarra në kohën e rritjes së çmimeve të energjisë”. (Zyret e Balkan Green Foundation afër Librarisë Koha në Prishtinë, ora 12:00)

- Nën organizimin e organizatës gjermane GIZ, kryetarët e komunave të regjionit të Gjilanit nënshkruajnë memorandum mirëkuptimi. (Hotel Astoria në Gjilan, ora 13:00)

- Kryeministri i Republikës së Kosovës, Albin Kurti, së bashku me Zëvendëskryeministren për Çështje të Pakicave dhe të Drejtat e Njeriut, znj. Emilija Redžepi, marrin pjesë në tryezën e rrumbullakët me komunitetin boshnjak, organizuar nga Zyra për Çështje të Komuniteteve e Zyrës së Kryeministrit. (Ndërtesa e Qeverisë, ora 13:30)

- Presidenti i FIFA-s, Gianni Infantino do të qëndrojë në Kosovë ku mbajë edhe një konferencë për media. (Selia e Federatës së Futbollit, ora 15:00)

- Kryeministri i Kosovës, Albin Kurti, ministri Hajrulla Çeku, përfaqësues të Federatës së Xhudos të Kosovës marrin pjesë në ceremoninë e lansimit të programit "Kosova, shtet i xhudos”. (Lapidariumi i Muzeut Kombëtar të Kosovës, ora 17:00)

- Qendër Telefonike për Parandalim të Vetëvrasjes Linja e Jetës organizon një koncertë për mbledhje të fondeve në mënyrë që të mos mbyllet pasi është në gjendje të rënduar financiare, ora 20:30