|

ДЗР: Сериозни слабости во системот за интегрирано планирање на ресурсите

Државниот завод за ревизија утврди сериозни пропусти и слабости во функционирањето на Системот за интегрирано планирање на ресурсите (ИПР систем), што ја загрозуваат сигурноста, достапноста и точноста на финансиските податоци во државните институции.

Во извештајот се наведува дека системот, кој е имплементиран во 2016 година и го користи Службата за општи и заеднички работи на Владата за сметководствено-финансиски услуги, се соочува со низа проблеми: недефинирана сопственост врз податоците, недостиг на безбедносни политики, користење на застарени оперативни системи, ВПН пристап со заеднички лозинки и без двојна автентикација, како и неажурирани резервни копии.

Ревизорите укажуваат дека 522 дена не бил склучен договор за одржување на системот, што дополнително ја зголемило ранливоста. Во периодот на одржување не се спроведувале редовни проверки на бекапите, а не постои ниту безбедна локација за чување на ревизорската трага.

Дополнително, модулите во системот не се целосно интегрирани, а дел од нив воопшто не се користат. Тоа доведува до двојно внесување на податоци и зголемен ризик од грешки. Финансиските извештаи, според ревизорите, не се точни поради погрешно евидентирање на вредноста на системот и ненавремено внесување на обврските.

Заводот за ревизија предупредува и на недостаток на човечки ресурси со соодветни вештини, што дополнително го отежнува навремено и ефикасно извршување на задачите.

Во заклучокот, ревизорите препорачуваат јасно дефинирање на правата и обврските на институциите корисници, подобрување на безбедносните конфигурации за пристап, интегрирање на апликациски контроли и вложување во човечки капацитети за да се обезбеди континуирана заштита и ефикасна работа на системот.

Слични Објави