DRI: Centralni registar obaveznog socijalnog osiguranja bez sistema informacione bezbednosti

Centralni registar obaveznog socijalnog osiguranja (CROSO) nije organizaciono ni kadrovski uspostavio upravljanje informacionom bezbednošću, saopštila je Državna revizorska institucija (DRI).
DRI: Centralni registar obaveznog socijalnog osiguranja bez sistema informacione bezbednosti
Foto: Pixabay (ilustracija)
DRI navodi da je ta državna služba nadležna za vođenje dva značajna registra – Registra osiguranih lica, osiguranika i evidenciju obveznika doprinosa (IS CRIS – Jedinstvena baza podataka) i Registra zaposlenih, izabranih, imenovanih, postavljenih i angažovanih lica kod korisnika javnih sredstava (IS RegZap).
Revizijom, koju je sproveo DRI, utvrđeno je da u CROSO ne postoje pravila i procedure praćenja i kontrole zapisa o događajima, niti je uređena saradnja sa pružaocem usluge održavanja informacionog sistema.
 
"CROSO ne postupa u skladu sa Aktom o bezbednosti informaciono-komunikacionih sistema od posebnog značaja, s obzirom na to da generički administrativni nalog koristi dvoje zaposlenih iz CROSO i troje zaposlenih kod pružaoca usluge održavanja informacionog sistema, kao i da zahtevi za otvaranje/izmenu/ukidanje korisničkih uloga ne sadrže naziv korisničke uloge, već njeno objašnjenje", navodi DRI.
CROSO nije u potpunosti uspostavio efikasno IT upravljanje u slučaju vanrednih okolnosti i/ili prekida saradnje sa pružaocem usluge održavanja IS, testiranja rezervnih kopija baza podataka i usaglašenosti sa promenama u okruženju i IКT sistemu.
 
Implementirana aplikativna kontrola prijave na obavezno socijalno osiguranje u okviru IS CRIS nije dovoljno efektivna, dok IS RegZap sadrži nepotpune kadrovske i finansijske podatke o zaposlenima, izabranim, imenovanim, postavljenim i angažovanim licima i njihovim primanjima.
Navodi se da su uočeni rizici i problemi u funkcionisanju informacionih sistema – da pružalac usluge održavanja informacionih sistema ima pristup produkcionom okruženju (bazama podataka osiguranika, osiguranih lica i obveznika doprinosa), zavisnost od pružaoca usluge u upravljanju, razvoju i održavanju informacionih sistema, mogućnosti naknadne (retroaktivne) registracije osiguranika, osiguranih lica u Jedinstvenu bazu podataka i nepotpunost evidencija o zaposlenima u javnom sektoru.
 
DRI je dala devet preporuka i očekuje da će sprovedena revizija doprineti unapređenju informacionih tehnologija Centralnog registra obaveznog socijalnog osiguranja.
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!

Komentari 0

    Nema komentara na izabrani dokument. Budite prvi koji će postaviti komentar.

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Info - Srbija

eRecept od januara 2026. i u privatnom zdravstvu

Pošta Srbije potpisala je ugovor sa kompanijama "Nites" i "Medit", kojim se uspostavlja usluga E-recept u privatnom zdravstvu, na isti način kao u državnom, a treba da počne od 1. januara 2026.