BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr.58 din 31.07.2018 cu privire la Raportul auditului performanţei "În ce măsură managementul Serviciului Guvernamental de Plăţi Electronice (MPay) asigură atingerea impactului scontat?"

Tipul documentului
Hotărâri
Data adoptării
31.07.2018

CURTEA DE CONTURI

H O T Ă R Â R E

cu privire la Raportul auditului performanţei “În ce măsură managementul

Serviciului Guvernamental de Plăţi Electronice (MPay)

asigură atingerea impactului scontat?”

nr. 58  din  31.07.2018

 (în vigoare 23.11.2018) 

Monitorul Oficial al R. Moldova nr. 430-439 art. 47 din 23.11.2018

* * *

Curtea de Conturi, în prezenţa Secretarului General de Stat al Ministerului Agriculturii, Dezvoltării Regionale şi Mediului, dl Iurie Uşurelu; Secretarului General de Stat al Ministerului Sănătăţii, Muncii şi Protecţiei Sociale, dl Boris Gîlca; Secretarului de Stat al Ministerului Economiei şi Infrastructurii, dna Iulia Costin; Secretarului de Stat al Ministerului Justiţiei, dl Egor Serbenco; şefului interimar al Direcţiei coordonare politici şi priorităţi a Cancelariei de Stat, dna Svetlana Ţurcanu; directorului Instituţiei Publice “Agenţia de Guvernare Electronică”, dl Eugeniu Ursu; directorului Instituţiei Publice “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, dl Serghei Popovici; şefului Serviciului tehnologii informaţionale a Ministerului Afacerilor Interne, dl Andrian Şova; directorului adjunct al Serviciului Fiscal de Stat, dl Igor Ţurca; şefului Secţiei securitate informaţională a Serviciului Vamal, dl Ion Marin; şefului Direcţiei generale supraveghere şi conformitate a Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, dna Tatiana Pleşca; şefului Direcţiei Trezoreria de Stat a Ministerului Fnanţelor, dna Angela Voronin, precum şi a altor persoane responsabile din cadrul autorităţilor vizate, în conformitate cu prevederile art.3 alin.(1) şi art.5 alin.(1) lit.a) din Legea privind organizarea şi funcţionarea Curţii de Conturi a Republicii Moldova nr.260 din 07.12.20171, a examinat Raportul auditului performanţei “În ce măsură managementul Serviciului Guvernamental de Plăţi Electronice (MPay) asigură atingerea impactului scontat?”.

__________________________

1Legea nr.260 din 07.12.2017 privind organizarea şi funcţionarea Curţii de Conturi a Republicii Moldova (în continuare – Legea nr.260 din 07.12.2017).

Auditul a fost efectuat în temeiul Legii nr.260 din 07.12.2017 şi în conformitate cu Programul activităţii de audit pe anul 20182, având ca scop evaluarea performanţei modului de gestionare a Serviciului MPay, a eficienţei şi eficacităţii utilizării mijloacelor bugetare alocate în acest scop, determinării rezultatelor şi progreselor înregistrate, precum şi a problemelor/riscurilor ce pot afecta impactul ulterior al acestuia, cu identificarea oportunităţilor de îmbunătăţire în acest sens.

__________________________

2Hotărârea Curţii de Conturi nr.75 din 29.12.2017 “Cu privire la aprobarea Programului activităţii de audit pe anul 2018”.

Misiunea de audit a fost planificată şi realizată potrivit Standardelor Internaţionale de Audit relevante (ISSAI)3, puse în aplicare de Curtea de Conturi la desfăşurarea auditului public extern, manualelor de audit al performanţei şi de audit al tehnologiilor informaţionale, precum şi conform bunelor practici în domeniu.

__________________________

3ISSAI 100 “Principiile fundamentale ale auditului sectorului public”, ISSAI 400 “Principiile fundamentale ale auditului de performanţă”, ISSAI 5300 “Linii directorii privind auditul TI” şi ISSAI 5310 “Metodologia de revizuire a Sistemelor de securitate informaţională – Ghidul privind revizuirea sistemelor de securitate informaţională în autorităţile publice”, puse în aplicare prin Hotărârile Curţii de Conturi nr.60 din 10.12.2013 şi, respectiv, nr.7 din 10.03.2014.

Acţiunile de audit au fost realizate la Cancelaria de Stat (în continuare – CS), Instituţia Publică “Centrul de Guvernare Electronică”4 (în continuare – CGE sau Centrul), Întreprinderea de Stat “Centrul de telecomunicaţii speciale” (în continuare – Î.S. “CTS”)5, cu colectarea probelor de audit de la beneficiarii sau potenţialii beneficiari ai Serviciului Guvernamental de Plăţi Electronice (în continuare – Serviciul MPay sau Serviciul).

__________________________

4Actualmente, Instituţia Publică “Agenţia de Guvernare Electronică”, conform Hotărârii Guvernului nr.414 din 08.05.2018 “Cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat” (în continuare – Hotărârea Guvernului nr.414 din 08.05.2018).

5Actualmente, Instituţia Publică “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică", conform Hotărârii Guvernului nr.414 din 08.05.2018.

Examinând rezultatele auditului public extern şi audiind Raportul prezentat, precum şi explicaţiile persoanelor cu funcţii de răspundere prezente în şedinţa publică, Curtea de Conturi

A CONSTATAT:

Serviciul Guvernamental de Plăţi Electronice (MPay) a fost implementat în cadrul Proiectului “e-Transformare a Guvernării”, conceput şi realizat cu asistenţa Băncii Mondiale şi contribuţia Guvernului Republicii Moldova în perioada 2011-2016, în conformitate cu Hotărârile Guvernului nr.329 din 28.05.20126 şi nr.280 din 24.04.20137, în vederea asigurării unui mecanism unic de achitare a serviciilor publice, impozitelor, taxelor, amenzilor, majorărilor de întârziere (penalităţilor) şi altor plăţi la bugetul public naţional prin sistemul trezorerial al Ministerului Finanţelor, cu ajutorul instrumentelor de plată legal disponibile. Lansarea în producţie a Serviciului a fost efectuată la 17.09.2013.

__________________________

6Hotărârea Guvernului nr.329 din 28.05.2012 “Pentru aprobarea modificărilor şi completărilor ce se operează în unele hotărâri ale Guvernului”.

7Hotărârea Guvernului nr.280 din 24.04.2013 “Cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay)”.

Generalizând constatările auditului, Curtea de Conturi denotă că, deşi au fost înregistrate anumite rezultate, există rezerve de îmbunătăţire din punctul de vedere al impulsionării procesului de modernizare tehnologică a guvernării, care afectează atingerea impactului scontat al Serviciului MPay, cele mai semnificative aspecte fiind exprimate prin următoarele:

- deşi cadrul normativ/regulator şi cel instituţional aferent au asigurat condiţii de implementare şi funcţionare a Serviciului, imperfecţiunea/deficienţele şi, după caz, neaplicarea adecvată şi în deplină măsură a acestora de către actorii implicaţi, inclusiv neîndeplinirea sarcinilor delegate, au condiţionat diminuarea rezultatelor aşteptate;

- lipsa unei analize exhaustive şi documentate privind beneficiile şi riscurile aferente asigurării dezvoltării şi funcţionării Serviciului MPay (incompatibilitatea platformei, efectuarea cheltuielilor adiţionale de conectare/integrare, adaptare a soluţiei etc.), care ar fi fundamentat suficient decizia de decuplare a acestuia în două componente (front-office – dezvoltată şi gestionată de CGE, şi back-office – achiziţionată ca serviciu prin intermediul Î.S. “CTS” de la agentul economic de drept privat), în scopul diminuării riscurilor de dependenţă faţă de Prestator, cât şi de achiziţionare a componentei de back-office ca serviciu în vederea asigurării economicităţii, eficienţei şi eficacităţii acestuia, denotă insuficienţa gestionării riscurilor aferente sustenabilităţii şi dezvoltării în continuare a Serviciului;

- forma de achiziţionare şi operare a Serviciului MPay, posesor al căruia a fost desemnat CGE, care se explică inclusiv prin asigurarea platformei tehnico-tehnologice aferente acestuia de către Î.S. “CTS”, în contextul contractării serviciilor aplicative de implementare, mentenanţă şi suport de la un agent economic de drept privat, poate condiţiona riscuri aferente gestionării conforme a Serviciului, precum şi nevalorificării depline a dreptului de proprietate a statului asupra acestuia, cu impact asupra continuităţii şi sustenabilităţii Serviciului Guvernamental respectiv;

- în calitate de operator de date cu caracter personal, CGE, externalizând serviciile de administrare operaţională a Serviciului MPay, nu a implementat un mecanism eficient de monitorizare şi control al accesului la Serviciul respectiv în vederea asigurării securităţii şi protecţiei datelor cu caracter personal prelucrate în cadrul acestuia. Totodată, neconformându-se cadrului normativ-legislativ aferent protecţiei datelor cu caracter personal, până în prezent CGE nu a notificat, în modul stabilit, Centrul Naţional de Protecţie a Datelor cu Caracter Personal pentru înregistrarea în Registrul de Stat deţinut de acesta a Prestatorului (Î.S. “CTS”) şi a agentului economic în calitate de persoane abilitate de operator, fapt ce condiţionează riscuri majore în acest sens;

- avantajele Serviciului MPay nu se valorifică în deplină măsură, inclusiv ca urmare a utilizării fragmentare a acestuia de către autorităţi, instituţii publice, cetăţeni – potenţiali beneficiari ai Serviciului, ceea ce diminuează eficienţa şi eficacitatea investiţiilor realizate;

- numărul nesemnificativ al serviciilor pasibile de a fi achitate prin Serviciul MPay, ai căror beneficiari direcţi sunt cetăţenii, nu s-a soldat cu schimbări evidente/tangibile privind accesul şi utilizarea masivă de către populaţie a acestora;

- entităţile/instituţiile beneficiare de servicii electronice nu dispun în totalitate de capacităţile necesare pentru asigurarea durabilităţii Serviciului MPay, astfel asimilarea acetuia rămânând a fi una scăzută etc.

Neajunsurile constatate de audit sunt cauzate în principal de un cumul de factori sistemici, inclusiv de: pregătirea insuficientă a procesului de instituire a Serviciului; disfuncţionalitatea sistemului managerial pe dimensiunea de monitorizare, evaluare şi control al modului de implementare/utilizare a Serviciului MPay, precum şi de coordonare a activităţilor în entităţile publice; carenţele cadrului regulator din domeniu; lipsa unor indicatori de performanţă în raport cu obiectivul Serviciului MPay; managementul nesatisfăcător al riscurilor aferente implementării şi funcţionării acestuia; capacităţile reduse de resurse umane şi financiare în cadrul entităţilor publice pentru asigurarea integrării sistemelor informaţionale şi a serviciilor aferente, inclusiv a organelor responsabile de gestionarea Serviciului Guvernamental etc.

Urmare a celor menţionate, se denotă necesitatea de monitorizare, susţinere şi impulsionare din partea Guvernului, în vederea responsabilizării actorilor implicaţi în gestionarea/utilizarea Serviciului MPay, cât şi asigurarea unei conlucrări constructive, mai eficiente şi mai transparente între aceştia, în scopul atingerii impactului scontat.

Reieşind din cele expuse, în temeiul art.14 alin.(2) şi art.15 lit.d) din Legea nr.260 din 07.12.2017, Curtea de Conturi

HOTĂRĂŞTE:

1. Se aprobă Raportul auditului performanţei “În ce măsură managementul Serviciului Guvernamental de Plăţi Electronice (MPay) asigură atingerea impactului scontat?” (se anexează).

2. Prezenta Hotărâre şi Raportul de audit se remit:

2.1. Cancelariei de Stat, Agenţiei de Guvernare Electronică, Serviciului Tehnologia Informaţiei şi Securitate Cibernetică, pentru informare în vederea întreprinderii acţiunilor corespunzătoare pentru implementarea recomandărilor expuse în Raportul de audit, cu elaborarea unui plan de acţiuni şi desemnarea persoanelor responsabile în acest sens;

2.2. Ministerului Economiei şi Infrastructurii, Ministerului Finanţelor, Ministerului Afacerilor Interne, Ministerului Justiţiei, Ministerului Afacerilor Externe şi Integrării Europene, Ministerului Apărării, Ministerului Educaţiei, Culturii şi Cercetării, Ministerului Sănătăţii, Muncii şi Protecţiei Sociale, Ministerului Agriculturii, Dezvoltării Regionale şi Mediului, pentru informare, şi se cere să asigure, în comun cu autorităţile/instituţiile din sfera lor de competenţă, în calitate de prestatori de servicii publice cu plată sau organe de stat competente:

2.2.1. analiza şi evaluarea posibilităţilor şi necesităţilor de integrare în Serviciul MPay a serviciilor publice cu plată, a sistemelor informaţionale automatizate implicate în procesul de colectare a impozitelor, taxelor şi de încasare a plăţilor pentru amenzi, majorări de întârziere (penalităţi) şi altor plăţi la bugetul public naţional prin sistemul trezorerial al Ministerului Finanţelor, cu elaborarea şi coordonarea în modul stabilit cu Cancelaria de Stat a planurilor anuale de integrare;

2.2.2. încheierea acordurilor/contractelor cu Agenţia de Guvernare Electronică, în baza Acordului-tip aprobat de Cancelaria de Stat, precum şi integrarea şi utilizarea Serviciului MPay pentru încasarea plăţilor de la persoanele fizice şi juridice în procesul prestării serviciilor, colectării impozitelor, taxelor, încasării plăţilor pentru amenzi, majorări de întârziere (penalităţi) şi altor plăţi la bugetul public naţional prin sistemul trezorerial al Ministerului Finanţelor;

2.3. Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, pentru informare, şi se recomandă, repetat, întreprinderea măsurilor corespunzătoare de conformare a autorităţilor publice nominalizate în Raportul de audit cu rigorile cadrului normativ-legislativ aferent protecţiei datelor cu caracter personal;

2.4. Guvernului Republicii Moldova, pentru informare, şi se recomandă:

2.4.1. în comun cu Cancelaria de Stat, Agenţia de Guvernare Electronică şi Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, să examineze situaţia şi riscurile expuse de audit privind Serviciul Guvernamental de Plăţi Electronice (MPay) şi să întreprindă măsurile necesare în vederea asigurării sustenabilităţii acestuia;

2.4.2. în comun cu Banca Naţională a Moldovei, Ministerul Finanţelor, Cancelaria de Stat, Agenţia de Guvernare Electronică şi Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, să examineze posibilitatea operării unor modificări în Hotărârile Guvernului privind Serviciul MPay, ţinând cont de neajunsurile/carenţele elucidate în Raportul de audit;

2.4.3. în comun cu Banca Naţională a Moldovei, Cancelaria de Stat, Ministerul Finanţelor şi Agenţia de Guvernare Electronică, ţinând cont de procesele şi activităţile operaţionale automatizate în cadrul Serviciului MPay, să examineze şi să determine modul optim de posesie şi gestionare a Serviciului respectiv, cu realizarea acţiunilor corespunzătoare în acest sens, inclusiv cu înaintarea, după caz, a propunerilor de modificare a cadrului normativ relevant în scopul asigurării dezvoltării şi sustenabilităţii acestuia;

2.4.4. în comun cu Banca Naţională a Moldovei, Cancelaria de Stat, Ministerul Finanţelor şi Agenţia de Guvernare Electronică, să examineze oportunităţile şi să înainteze spre aprobare modificările legale necesare pentru diminuarea/plafonarea cuantumului comisionului aferent plăţilor cu cardul în vederea optimizării cheltuielilor din bugetul de stat şi promovării plăţilor electronice;

2.5. Comisiei parlamentare permanente economie, buget şi finanţe, pentru documentare şi posibilă utilizare la luarea deciziilor aferente domeniului tehnologiilor informaţionale şi comunicaţiilor.

3. Despre măsurile întreprinse pentru executarea subpunctelor 2.1-2.4 din prezenta Hotărâre, se va informa Curtea de Conturi în termen de 12 luni din data publicării Hotărârii şi Raportului de audit în Monitorul Oficial al Republicii Moldova, cu raportarea semestrială privind măsurile întreprinse.

4. Prezenta Hotărâre se publică în Monitorul Oficial al Republicii Moldova.