BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr.60 din 21.11.2017 cu privire la Raportul de audit al performanţei/TI "Care sunt progresele şi impedimentele/riscurile înregistrate în cadrul implementării Proiectului "e-Transformare a Guvernării"?"

Tipul documentului
Hotărâri
Data adoptării
21.11.2017

CURTEA DE CONTURI

H O T Ă R Â R E

cu privire la Raportul de audit al performanţei/TI

“Care sunt progresele şi impedimentele/riscurile înregistrate

 în cadrul implementării Proiectului

“e-Transformare a Guvernării”?”

nr. 60  din  21.11.2017

 (în vigoare 12.01.2018) 

Monitorul Oficial al R. Moldova nr. 7-17 art. 2 din 12.01.2018

* * *

Curtea de Conturi, în prezenţa Secretarului general adjunct al Guvernului, dl Valentin Guznac; directorului executiv al Centrului de Guvernare Electronică, dl Eugeniu Ursu; directorului tehnic al Centrului de Guvernare Electronică, dl Iurie Ţurcanu; viceministrului Finanţelor, dl Iuri Cicibaba; şefului Direcţiei politici şi reglementări în domeniul societăţii informaţionale şi economiei digitale din cadrul Ministerului Economiei şi Infrastructurii, dl Andrei Cuşcă; viceministrului Agriculturii, Dezvoltării Regionale şi Mediului, dl Vasile Luca; vicepreşedintelui în exerciţiu al Autorităţii Naţionale de Integritate, dl Victor Strătilă; vicedirectorului Agenţiei Naţionale pentru Siguranţa Alimentelor, dl Vsevolod Stamati; directorului Agenţiei Naţionale Transport Auto, dl Vsevolod Bocşanean; şefului adjunct al Direcţiei generale supraveghere şi conformitate din cadrul Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, dl Sergiu Bozianu; vicedirectorului general al Companiei Naţionale de Asigurări în Medicină, dl Daniel Stici; directorului Întreprinderii de Stat “Centrul Informaţional Agricol”, dl Andrei Timuş; reprezentanţilor Întreprinderii de Stat “Centrul de telecomunicaţii speciale”, dna Alina Ursu şi dl Gheorghe Pantaz, reprezentanţilor Agenţiei Servicii Publice, precum şi a altor persoane responsabile din cadrul autorităţilor vizate, călăuzindu-se de art.2 alin.(1) şi art.4 alin.(1) lit.a) din Legea Curţii de Conturi nr.261-XVI din 05.12.20081, a examinat Raportul auditului performanţei/TI “Care sunt progresele şi impedimentele/riscurile înregistrate în cadrul implementării Proiectului “e-Transformare a Guvernării”?”.

__________________________________

1 Legea Curţii de Conturi nr.261-XVI din 05.12.2008, cu modificările şi completările ulterioare (în continuare – Legea nr.261-XVI din 05.12.2008).

Auditul a fost efectuat în temeiul art.28 şi art.31 din Legea nr.261-XVI din 05.12.2008, potrivit Programului activităţii de audit a Curţii de Conturi pe anul 20172, în scopul evaluării performanţei Proiectului “e-Transformare a Guvernării”, prin determinarea rezultatelor şi progreselor înregistrate, precum şi a problemelor ce pot afecta impactul ulterior al acestuia, cu identificarea metodelor şi căilor adecvate de optimizare a rezultatelor, precum şi înaintarea recomandărilor pentru îmbunătăţirea managementului viitoarelor proiecte de dezvoltare a tehnologiilor informaţionale.

__________________________________

2 Hotărârea Curţii de Conturi nr.46 din 05.12.2016 “Cu privire la aprobarea Programului activităţii de audit a Curţii de Conturi pe anul 2017”.

Misiunea de audit a fost planificată şi realizată conform Standardelor Internaţionale de Audit relevante (ISSAI)3, puse în aplicare de Curtea de Conturi la realizarea auditului public extern, Manualelor de audit al performanţei şi privind auditul tehnologiilor informaţionale (în continuare – TI), precum şi bunelor practici în domeniu.

__________________________________

3 ISSAI 100 “Principiile fundamentale ale auditului sectorului public”, ISSAI 400 “Principiile fundamentale ale auditului de performanţă”, ISSAI 5300 “Linii directorii privind auditul TI” şi ISSAI 5310 “Metodologia de revizuire a Sistemelor de securitate informaţională – Ghidul privind revizuirea sistemelor de securitate informaţională în autorităţile publice”, puse în aplicare prin Hotărârile Curţii de Conturi nr.60 din 10.12.2013 şi, respectiv, nr.7 din 10.03.2014.

Acţiunile de audit au fost realizate la Cancelaria de Stat, Instituţia Publică “Centrul de Guvernare Electronică (e-Government)”, în continuare – Centrul de Guvernare Electronică, după caz, CGE, precum şi la beneficiarii serviciilor electronice dezvoltate din contul Proiectului “e-Transformare a Guvernării” (Autoritatea Naţională de Integritate, Agenţia Naţională Transport Auto, Centrul Naţional de Protecţie a Datelor cu Caracter Personal, Compania Naţională de Asigurări în Medicină, Inspectoratul Ecologic de Stat etc.).

Examinând rezultatele auditului şi audiind Raportul prezentat, precum şi explicaţiile persoanelor cu funcţii de răspundere prezente în şedinţa publică, Curtea de Conturi

A CONSTATAT:

Guvernul Republicii Moldova, pe parcursul perioadei 2011-2016, a conceput şi implementat, cu asistenţa Băncii Mondiale, Proiectul “e-Transformare a Guvernării”, angajând în acest sens un credit în sumă de 12,7 milioane Drepturi Speciale de Tragere (echivalentul a 20,0 milioane dolari SUA la momentul semnării Acordului de finanţare), precum şi propria contribuţie în sumă de 3,0 milioane dolari SUA. Per total, bugetul Proiectului a însumat 23,1 milioane dolari SUA, din care contribuţia Guvernului Republicii Moldova a constituit 3,2 milioane dolari SUA.

Proiectul urma să stimuleze modernizarea sectorului public şi să contribuie la o implementare mai eficientă a reformei administraţiei publice, prin aplicarea soluţiilor inovatoare de modernizare a serviciilor publice şi de eficientizare a guvernării.

Generalizând constatările auditului, Curtea de Conturi denotă că, deşi obiectivul Proiectului, potrivit indicatorilor stabiliţi, a fost realizat, fiind obţinute un şir de produse TI (platforme şi servicii guvernamentale), există totuşi unele rezerve de îmbunătăţire din punctul de vedere al impulsionării procesului de modernizare tehnologică a guvernării. Cele mai semnificative aspecte se exprimă prin faptul că:

- avantajele platformelor tehnologice guvernamentale (MCloud4, PGRAP5, MConnect6 etc.) nu se valorifică în deplină măsură, inclusiv ca urmare a utilizării fragmentare a serviciilor acestora, ceea ce diminuează eficienţa şi eficacitatea investiţiilor realizate;

__________________________________

4 MCloud – Platforma tehnologică guvernamentală comună.

5 PGRAP – Platforma guvernamentală de registre şi acte permisive.

6 MConnect – Platforma guvernamentală de interoperabilitate.

- modul diferit de achiziţionare şi operare a Serviciului MPay (Serviciul Guvernamental de Plăţi Electronice), posesor al căruia a fost desemnat Centrul de Guvernare Electronică, faţă de celelalte servicii electronice guvernamentale, care se explică prin asigurarea platformei tehnico-tehnologice a acestuia de către Î.S. “Centrul de telecomunicaţii speciale” în contextul contractării serviciilor aplicative de implementare, mentenanţă şi suport de la Î.C.S.7 “QSystems SRL”, până în prezent neînregistrată în modul stabilit în Registrul de Stat deţinut de Centrul Naţional de Protecţie a Datelor cu Caracter Personal, poate condiţiona riscuri aferente gestionării conforme a Serviciului, precum şi de sustenabilitate a Serviciului guvernamental respectiv;

__________________________________

7 Î.C.S. – Întreprinderea cu Capital Străin.

- nominalizând expres în Hotărârile de Guvern operatorul tehnico-tehnologic al platformelor şi sistemelor informaţionale – Î.S. “Centrul de telecomunicaţii speciale”, Guvernul nu a stabilit un set minim de indicatori obligatorii ai performanţei la prestarea serviciilor, precum şi mecanismele de monitorizare şi evaluare a acestora, fapt ce condiţionează limitarea accesului altor prestatori de servicii similare şi, după caz, calitatea serviciilor prestate;

- neconformându-se cadrului normativ-legislativ aferent protecţiei datelor cu caracter personal, entităţile şi instituţiile beneficiare de produse TI în cadrul Proiectului nu sunt înregistrate până în prezent la Centrul Naţional de Protecţie a Datelor cu Caracter Personal, în calitate de operatori sau persoane împuternicite de operator, fapt ce condiţionează riscuri majore în acest sens;

- numărul nesemnificativ al serviciilor publice digitizate, ai căror beneficiari direcţi sunt cetăţenii, nu s-a soldat cu schimbări evidente/tangibile privind accesul şi utilizarea masivă de către populaţie a acestora;

- procesul de selectare a serviciilor publice pentru digitizare nu a întrunit în totalitate normele stabilite, având un caracter sporadic şi netransparent. În consecinţă, nu a fost pe deplin respectat principiul de prioritizare a serviciilor destinate cetăţenilor şi mediului de afaceri, fiind digitizate servicii destinate unui număr mic de utilizatori;

- după ce au fost realizate investiţii semnificative, un sistem de tip SaaS8 (SIGEDIA9) şi trei servicii publice (Registrul digital agricol, e-Autorizaţia transport, e-Integritate) nu funcţionau la momentul auditului, iar perspectiva utilizării lor pe viitor este una incertă;

__________________________________

8 SaaS – serviciu prestat din Platforma guvernamentală comună MCloud.

9 SIGEDIA – Sistemul Informaţional de Gestiune a Documentelor în Autorităţile Publice.

- fiind preponderent digitizate procesele aferente front-office (depunerea solicitărilor etc.), elaborarea unor servicii electronice publice nu a rezultat în deplină măsură cu modernizarea tehnologică a proceselor interne ale autorităţilor publice;

- entităţile beneficiare de servicii electronice nu dispun în totalitate de capacităţile necesare pentru asigurarea durabilităţii serviciilor publice electronice elaborate, astfel asimilarea e-serviciilor rămânând a fi una scăzută etc.

Neajunsurile constatate sunt cauzate în principal de un cumul de factori sistemici, inclusiv: pregătirea insuficientă a Proiectului; disfuncţionalitatea sistemului managerial pe dimensiunea de supraveghere a Proiectului per ansamblu, precum şi de coordonare a activităţilor în entităţile publice; carenţele cadrului regulator din domeniu; aplicarea unor indicatori de performanţă irelevanţi în raport cu obiectivul Proiectului; managementul insuficient al riscurilor aferente Proiectului, cât şi a subproiectelor din cadrul acestuia; lipsa/insuficienţa în cadrul entităţilor publice a personalului cu competenţe în domeniul TI etc.

Urmare a celor menţionate, pentru realizarea unui spectru larg de activităţi şi atingerea obiectivelor strategice prestabilite în documentele de politici, se denotă necesitatea de susţinere şi încurajare din partea Parlamentului, Guvernului, de o conlucrare constructivă, mai eficientă şi mai transparentă între subiecţii implicaţi, inclusiv cu Centrul de Guvernare Electronică, precum şi cu alte autorităţi publice relevante.

Reieşind din cele expuse, în temeiul art.7 alin.(1) lit.a), art.15 alin.(2) şi alin.(4), art.16 lit.c) şi art.34 alin.(3) din Legea nr.261-XVI din 05.12.2008, Curtea de Conturi

HOTĂRĂŞTE:

1. Se aprobă Raportul auditului performanţei/TI “Care sunt progresele şi impedimentele/problemele înregistrate în cadrul implementării Proiectului “e-Transformare a Guvernării?” (se anexează).

2. Prezenta Hotărâre şi Raportul de audit se remit:

2.1. Cancelariei de Stat, Centrului de Guvernare Electronică, Ministerului Economiei şi Infrastructurii, Ministerului Agriculturii, Dezvoltării Regionale şi Mediului, Agenţiei Servicii Publice, Agenţiei Naţionale pentru Siguranţa Alimentelor, Agenţiei Naţionale Transport Auto, Autorităţii Naţionale de Integritate, Companiei Naţionale de Asigurări în Medicină, Întreprinderii de Stat “Centrul informaţional agricol”, Întreprinderii de Stat “Centrul de telecomunicaţii speciale”, pentru informare, şi se cere întreprinderea acţiunilor corespunzătoare în vederea:

2.1.1. implementării recomandărilor expuse în Raportul de audit, cu elaborarea unui plan de acţiuni şi desemnarea persoanelor responsabile în acest sens;

2.1.2. conformării la rigorile cadrului normativ-legislativ aferent protecţiei datelor cu caracter personal, inclusiv cu înregistrarea, în modul stabilit, în Registrul operatorilor de date cu caracter personal deţinut de Centrul Naţional de Protecţie a Datelor cu Caracter Personal;

2.2. Ministerului Finanţelor, pentru informare, şi se cere stabilirea cadrului regulator privind modul de bugetare a acţiunilor de avizare/coordonare a mijloacelor financiare necesare elaborării resurselor informaţionale de stat şi dezvoltării/modernizării infrastructurii, indiferent de sursa de finanţare a acestora;

2.3. Centrului Naţional pentru Protecţia Datelor cu Caracter Personal, pentru informare, şi se cere întreprinderea măsurilor corespunzătoare de conformare a autorităţilor publice nominalizate în Raportul de audit cu rigorile cadrului normativ-legislativ aferent protecţiei datelor cu caracter personal;

2.4. Guvernului Republicii Moldova, pentru informare, şi se cere:

2.4.1. examinarea oportunităţii de reglementare a procesului de modernizare tehnologică, cu elaborarea şi înaintarea unui proiect de lege pentru redistribuirea/centralizarea funcţiilor de monitorizare şi coordonare privind activităţile de transformare a guvernării, precum şi privind elaborarea, evaluarea şi avizarea bugetării, pentru crearea/dezvoltarea resurselor informaţionale de stat şi a infrastructurii centrelor de date;

2.4.2. stabilirea unui set minim de indicatori ai performanţei la prestarea serviciilor de către entităţile desemnate responsabile de executarea Hotărârilor Guvernului, inclusiv Întreprinderea de Stat “Centrul de telecomunicaţii speciale”, precum şi a mecanismelor de monitorizare şi evaluare a acestora;

2.4.3. în comun cu Cancelaria de Stat, Ministerul Economiei şi Infrastructurii, Centrul de Guvernare Electronică, să asigure elaborarea şi aprobarea unei metodologii fiabile pentru evaluarea şi măsurarea impactului procesului de e-Transformare a Guvernării, în contextul reformei administraţiei publice şi a serviciilor publice;

2.4.4. în comun cu Cancelaria de Stat, să remodeleze interacţiunea dintre Centrul de Guvernare Electronică şi autorităţile publice, pentru asigurarea durabilităţii şi continuităţii serviciilor electronice publice;

2.4.5. în comun cu Ministerul Finanţelor, Cancelaria de Stat şi Centrul de Guvernare Electronică, să asigure elaborarea şi aprobarea, în modul stabilit, a metodologiilor de calculare şi de aprobare a economiilor obţinute din utilizarea Platformei guvernamentale comune, pentru garantarea continuităţii procesului de finanţare a Centrului de Guvernare Electronică;

2.4.6. în comun cu Cancelaria de Stat, Centrul de Guvernare Electronică şi Întreprinderea de Stat “Centrul de telecomunicaţii speciale”, să examineze situaţia şi riscurile expuse de audit privind Serviciul guvernamental de Plăţi Electronice (MPay) şi să întreprindă măsurile necesare în vederea asigurării sustenabilităţii acestuia;

2.4.7. să reglementeze la nivel naţional modul de remunerare a angajaţilor din instituţiile publice care activează pe principiul de autogestiune;

2.5. Parlamentului Republicii Moldova, Comisiei parlamentare permanente economie, buget şi finanţe, Preşedintelui Republicii Moldova, pentru documentare şi posibilă utilizare la luarea deciziilor aferente domeniului tehnologiilor informaţionale şi comunicaţiilor.

3. Despre măsurile întreprinse pentru executarea subpunctelor 2.1-2.4 din prezenta Hotărâre, se va informa Curtea de Conturi în termen de 12 luni din data publicării în Monitorul Oficial al Republicii Moldova, cu raportarea semestrială privind măsurile întreprinse.

4. Dat fiind reiterarea în Raportul de audit a cerinţelor şi recomandărilor relevante şi neexecutate sau parţial executate, se exclud din regim de monitorizare Hotărârea Curţii de Conturi nr.46 din 14.09.2012 “Privind Raportul auditului tehnologiilor informaţionale cu elemente de performanţă cu tema “Problemele şi riscurile identificate pot afecta agenda de e-Transformare a Guvernării?”” şi Hotărârea Curţii de Conturi nr.28 din 17.07.2015 “Cu privire la Raportul auditului TI cu elemente de performanţă: “Platforma guvernamentală de registre şi acte permisive (PGRAP) asigură atingerea scopului propus?””.

5. Prezenta Hotărâre se publică în Monitorul Oficial al Republicii Moldova în conformitate cu art.34 alin.(7) din Legea nr.261-XVI din 05.12.2008.

Anexă

la Hotărârea Curţii de Conturi

nr.60 din 21 noiembrie 2017

RAPORTUL

auditului performanţei/TI “Care sunt progresele şi impedimentele/riscurile

înregistrate în cadrul implementării Proiectului “e-Transformare a Guvernării”?”

SINTEZA

În conformitate cu art.28 şi art.31 alin.(1) lit.a) din Legea Curţii de Conturi nr.261-XVI din 05.12.2008 şi potrivit Programului activităţii de audit pe anul 20171, Curtea de Conturi a efectuat auditul performanţei/TI asupra implementării Proiectului “e-Transformare a Guvernării”.

Misiunea de audit s-a desfăşurat potrivit prevederilor Standardelor Internaţionale de Audit (în continuare – ISSAI) puse în aplicare de Curtea de Conturi la realizarea auditului public extern, precum şi Manualelor de audit al performanţei şi de audit TI ale Curţii, având ca scop principal evaluarea performanţelor Proiectului “e-Transformare a Guvernării” prin determinarea rezultatelor şi progreselor înregistrate, precum şi a problemelor/riscurilor ce pot afecta impactul ulterior al acestuia.

Fiind conceput ca parte indispensabilă a procesului de e-Transformare a Guvernării, Proiectul în speţă urma să impulsioneze modernizarea sectorului public şi să contribuie la o implementare mai eficientă a reformei administraţiei publice, prin aplicarea soluţiilor inovatoare privind modernizarea serviciilor publice şi eficientizarea guvernării. Având obiectivul de a transforma furnizarea anumitor servicii publice selectate cu aplicarea TIC, Proiectul urma să creeze exemple bune de urmat şi cu impact semnificativ asupra eficientizării proceselor aferente prestării serviciilor publice către cetăţeni şi mediul de afaceri, aceştia fiind beneficiari direcţi şi principali ai Proiectului. Un alt beneficiu al Proiectului urma să constituie la eficientizarea guvernării prin utilizarea masivă de către autorităţile publice a tehnologiilor inovatoare “cloud computing”, inclusiv a serviciilor guvernamentale şi a platformelor integrate pe “cloud”.

Având abordarea combinată pe rezultate şi probleme, auditul s-a axat prioritar pe determinarea utilităţii şi durabilităţii serviciilor elaborate, precum şi pe identificarea cauzelor dacă aceste principii nu s-au materializat. Dat fiind faptul că în implementarea Proiectului au fost implicate un şir de autorităţi publice, evaluările de audit au fost realizate şi în cadrul acestora, adiţional activităţilor de audit desfăşurate la Centrul de Guvernare Electronică şi la Cancelaria de Stat.

Cu toate că Proiectul a fost finalizat în termenul stabilit, activităţile şi produsele acestuia au fost realizate, iar indicatorii de performanţă au fost depăşiţi, auditul atestă impactul insuficent al rezultatelor obţinute în mediul de e-Transformare. Astfel, evaluările de audit indică asupra unor ineficienţe evidente, cele mai vulnerabile aspecte exprimându-se prin:

- utilizarea sporadică şi lipsită de coordonare a serviciilor din Platforma tehnologică guvernamentală comună MCloud, ceea ce limitează eficienţa şi flexibilitatea guvernării;

- admiterea creării de către autorităţile publice de noi infrastrusturi proprii, echipamente şi soluţii soft, existenţa şi funcţionarea în paralel a centrelor de date proprii şi a Platformei guvernamentale MCloud, nefiind abordată şi explorată oportunitatea funcţionării centrelor de date consolidate, în vederea eficientizării utilizării resurselor pentru întreţinerea acestora;

- neevaluarea exhaustivă a resurselor necesare de a fi alocate din Platforma tehnologică MCloud şi nevalorificarea beneficiilor acesteia;

- nefuncţionarea şi tergiversarea dării în exploatare/în producţie a 4 sisteme informaţionale (SIGEDIA, Registrul digital agricol, e-Integritate, e-Autorizaţii transport) din cele 17 elaborate în cadrul Proiectului, precum şi a platformei de interoperabilitate – Mconnect, după ce au fost realizate investiţii semnificative;

- nerespectarea normelor şi regulilor de protecţie a datelor cu caracter personal;

- netransparenţa procesului de selectare a serviciilor publice, unele servicii selectate pentru digitizare fiind destinate unui număr mic de utilizatori;

- digitizarea numai a proceselor aferente comunicării între utilizator şi prestatorul serviciului (front-office), procesele interne ale entităţilor rămânând neautomatizate, iar beneficiile e-Transformării nevalorificate;

- incapacitatea entităţilor de a asigura durabilitatea serviciilor publice elaborate, cauzată de insuficenţa personalului calificat în domeniul TI.

Luând în considerare că Proiectul propriu-zis este finalizat, auditul a formulat un set de recomandări din perspectiva cauzelor aferente disfuncţionalităţilor identificate cu impact asupra procesului de e-Transformare, care sunt direcţionate spre:

- consolidarea cadrului legislativ-normativ cu referire la managementul proiectelor TI pe dimensiunea monitorizării şi coordonării activităţilor complexe realizate într-un număr mare de entităţi;

- revizuirea cadrului instituţional al Centrului de Guvernare Electronică, astfel încât să asigure consolidarea capacităţilor pentru valorificarea şi sustenabilitatea rezultatelor proiectelor, în scopul eficientizării investiţiilor realizate în sectorul TI;

- perfecţionarea procesului de selectare a serviciilor publice pentru digitizare în aşa mod ca să asigure utilizarea masivă de către cetăţeni şi mediul de afaceri a serviciilor elaborate;

- formarea personalului TI implicat în administrarea şi mentenanţa sistemelor informaţionale ale entităţilor publice etc.

Raportul de audit are o importanţă mare pentru Parlament, Guvern, creditorii externi şi societatea civilă, întrucât acesta prezintă rezultatele implementării Proiectului, precum şi impactul acestuia asupra procesului de modernizare tehnologică a guvernării.

______________________________

1 Hotărârea Curţii de Conturi nr.47 din 05.12.2016 “Cu privire la aprobarea Programului activităţii de audit a Curţii de Conturi pe anul 2017”, cu modificările şi completările ulterioare.

I. INTRODUCERE

Tehnologiile informaţionale şi comunicaţiile (TIC) influenţează pozitiv asupra tuturor sferelor vieţii şi contribuie la dezvoltarea social-economică a statului şi la schimbări în viaţa populaţiei, constituind una din direcţiile strategice ale dezvoltării mondiale, în scopul integrării Republicii Moldova în spaţiul informaţional internaţional, edificarea societăţii informaţionale în republică fiind declarată drept una din priorităţile naţionale2.

Cea mai mare provocare şi cel mai mare avantaj al modernizării tehnologice îl reprezintă schimbarea mentalităţii cetăţenilor, mediului de afaceri şi, nu în ultimul rând, a funcţionarilor publici, astfel ca tehnologiile moderne să fie asimilate şi utilizate pe scară largă în relaţiile publice, sociale, economice etc. Fiind greu de atins, acest scop necesită eforturi conjugate, axate pe modernizarea tehnologiilor informaţionale şi comunicaţiilor, administrării publice, formării resurselor umane etc., precum şi pe dezvoltarea capacităţilor beneficiarilor în vederea asimilării acestora.

√ Contextul Proiectului “e-Transformare a Guvernării”

Bazele conceptuale şi instituţionale ale domeniului TIC, conturate conform cadrului legal-normativ, au fost transformate în obiective ambiţioase aprobate în Strategia Naţională de edificare a societăţii informaţionale – “Moldova electronică”3, Programul strategic de modernizare tehnologică a guvernării (e-Transformare)4, Strategia Naţională de dezvoltare a societăţii informaţionale “Moldova Digitală 2020”5 şi, ulterior, – în Planul naţional de acţiuni pentru implementarea Acordului de Asociere Republica Moldova – Uniunea Europeană în perioada 2014-20166. Pentru a impulsiona procesul de e-Transformare, Guvernul a solicitat asistenţa Băncii Mondiale.

Astfel, conform Acordului de finanţare, semnat între Republica Moldova şi AID la data de 01.07.2011 şi aprobat de Parlament7, valoarea Proiectului propus a fost stabilită la 23,0 mil. dolari SUA, fiind angajat un credit în sumă de 12,7 milioane de Drepturi Speciale de Tragere (echivalente cu 20,0 mil. dolari SUA), şi contribuţia Guvernului în sumă de 3,0 mil. dolari SUA. Per total, bugetul Proiectului a însumat 23,1 mil. dolari SUA, din care contribuţia Guvernului – 3,2 mil. dolari SUA. O descriere generală a Proiectului prin prisma activităţilor relevante se prezintă în Anexa nr.3 la prezentul Raport. Pentru realizarea cu succes a acţiunilor nominalizate mai sus, Guvernul a creat în anul 2010, în subordinea Cancelariei de Stat, Î.P. “Centrul de Guvernare Electronică (E-Government)”8, care are drept scop coordonarea şi direcţionarea activităţilor de modernizare tehnologică, creşterea şi fortificarea capacităţii şi abilităţilor părţilor implicate pentru implementarea strategiei de e-Transformare a sectorului public şi e-Guvernare.

Proiectul “e-Transformare a Guvernării” (în continuare – PeTG sau Proiectul) a fost realizat, având obiectivul general de a transforma furnizarea anumitor servicii publice selectate cu aplicarea TIC, fiind axat pe unele dintre noile abordări inovatoare în domeniul e-Guvernării: tehnologiile Cloud, aplicaţiile guvernamentale, iniţiativele de date deschise, guvernul ca platformă etc.

√ Componentele Proiectului “e-Transformare a Guvernării” includ: (i) schimbarea proceselor şi a mentalităţii funcţionarilor publici însărcinaţi cu furnizarea acestor servicii şi (ii) asigurarea echipamentului şi sistemelor care vor furniza serviciile electronice.

√ Cadrul instituţional al Proiectului

Activităţile Proiectului s-au realizat în conformitate cu procedurile de implementare cuprinse în Manualul Operaţional al Proiectului (MOP). Procedurile de implementare constituie: (i) procedurile de reglementare a managementului administrativ, contabil, financiar şi de achiziţii, precum şi aranjamentele de monitorizare şi evaluare; (ii) obiectivele care urmează a fi atinse în cadrul Proiectului; (iii) termenii de referinţă pentru auditul financiar şi tehnic; (iv) modele de rapoarte ale Proiectului.

În calitatea sa de beneficiar, Republica Moldova supraveghează şi realizează coordonarea generală a Proiectului şi a Programului de Transformare Electronică prin intermediul Cancelariei de Stat, care este o autoritate-cheie în conducerea Agendei generale de transformare a guvernării. În scopul realizării Proiectului, au fost implicate un şir de organe (CGE, Comisia Naţională pentru e-Transformare, Consiliul coordonatorilor pentru e-Transformare, Î.S. “CTS”, Consiliul de administrare al CGE, ministere şi alte AAPC), precum şi desemneate responsabilităţile acestora.

(Aranjamentele organizaţionale pentru implementarea Proiectului sunt prezentate grafic în Anexa nr.4, precum şi în Anexa nr.3 la prezentul Raport de audit).

√ Produsele şi sustenabilitatea Proiectului

Proiectul prevede elaborarea Platformei tehnologice guvernamentale comune MCloud, serviciilor electronice guvernamentale şi serviciilor electronice publice, ultimele fiind destinate cetăţenilor (G2C), mediului de afaceri (G2B) şi Guvernului (G2G). Avantajele modernizării sunt stabilite în funcţie de utilitatea sistemelor informaţionale şi a aplicaţiilor realizate, de disponibilitatea beneficiarilor în a le utiliza pe scara largă, precum şi de capacităţile autorităţilor publice în a asigura durabilitatea e-serviciilor.

Guvernul a acceptat o strategie de sustenabilitate, care presupune reducerea treptată a sprijinului acordat de Banca Mondială pentru salariile personalului CGE şi costurile operaţionale. Astfel, Proiectul finanţează iniţial costurile operaţionale şi echipa de bază a CGE, pentru a coordona diferite aspecte ale punerii în aplicare a programului de e-transformare. Ulterior, în scopul asigurării durabilităţii şi reducerii dependenţei de finanţarea externă, Guvernul Republicii Moldova preia, în mod progresiv, finanţarea bugetului operaţional al CGE pe durata Proiectului: 20% – în anul 2014; 40% – în 2015, şi 60% – în 20169.

Sustenabilitatea serviciilor electronice publice se asigură prin transmiterea acestora în posesia ministerelor şi altor entităţi care prestează servicii publice digitizate în cadrul Proiectului. O listă a platformelor şi serviciilor electronice dezvoltate din contul Proiectului se prezintă în Anexa nr.8 la prezentul Raport.

√ Cadrul de rezultate şi de monitorizare a Proiectului

Politicile şi procedurile de contabilitate ale Proiectului, precum şi mecanismele de control intern sunt documentate în Manualul Operaţional al Proiectului, pentru a se asigura că aprobarea şi autorizarea controlului asupra plăţii sunt suficiente. CGE întocmeşte şi remite către AID rapoarte financiare trimestriale neauditate, iar auditul anual al situaţiilor financiare ale Proiectului se efectuează de către auditori independenţi selectaţi din lista firmelor de audit eligibile pe bază de concurs.

Indicatorii-cheie şi procesul de monitorizare a performanţei Proiectului sunt detaliate în Anexa nr.7 la prezentul Raport de audit. Beneficiarul monitorizează, evaluează progresul şi întocmeşte rapoartele semestriale ale Proiectului, în conformitate cu normele şi în baza indicatorilor acceptabili pentru AID.

De asemenea, CGE colectează şi prezintă date pentru revizuirea anuală de către misiunile Băncii Mondiale de Supraveghere. Progresele se monitorizează prin discuţii desfăşurate în timpul supravegherii privind consolidarea capacităţii instituţionale, viabilitatea financiară şi evaluarea tehnică. Anual, pe durata şi la finele Proiectului, BM a evaluat performanţele realizate, întocmind rapoarte privind rezultatele implementării Proiectului.

Ţinând cont de faptul că Proiectul “e-Transformare a Guvernării” are o dimensiune importantă pentru modernizarea managementului TIC în sectorul public şi vizează beneficiul tuturor utilizatorilor serviciilor publice, prin economisirea resurselor, descurajarea corupţiei şi sporirea cost-eficienţei operaţiunilor guvernamentale, Curtea de Conturi a dispus10 efectuarea auditului de performanţă/TI asupra impactului implementării Proiectului nominalizat.

De remarcat şi faptul că auditul nu s-a desfăşurat fără provocări sau dificultăţi, care au inclus, dar nu s-au rezumat la:

- cadrul normativ-legal complex care a stat la baza dezvoltării soluţiilor TI, precum şi disponibilitatea documentaţiei aferente, în mare parte, doar în limba engleză (contractele şi anexele la acestea etc.);

- conjunctura dificilă în perioada de implementare a Proiectului, a subproiectelor, inclusiv din cauza schimbărilor/demisiilor în Guvern, lipsa leadership-ului la nivelul instituţiilor etc.;

- dificultăţile inerente în auditarea proceselor de management TI, dacă aceste procese nu sunt formalizate şi înregistrate;

- reforma în domeniul administraţiei publice centrale, fluctuaţia masivă a personalului implicat în realizarea proectelor TI etc.

Unele dintre aceste provocări au afectat nu doar nivelul de dificultate al auditului, dar şi, în mod direct, implementarea Proiectului în ansamblu. În plus, având în vedere că impactul acestuia poate fi amplificat printr-o abordare adecvată şi o conluclare/implicare mai eficientă a părţilor responsabile, concluziile la care a ajuns misiunea de audit asupra aspectelor incluse în domeniul de aplicare a auditului pot fi considerate de natură provizorie. Totodată, întreprinderea măsurilor necesare ar contribui la asigurarea atingerii scopurilor propuse în agenda e-Transformare a Guvernării.

______________________________

2 Decretul Preşedintelui Republicii Moldova privind edificarea societăţii informaţionale în Republica Moldova nr.1743-III din 19.03.2004.

3 Hotărârea Guvernului nr.255 din 09.03.2005 “Privind Strategia Naţională de edificare a societăţii informaţionale – “Moldova electronica””, abrogată prin Hotărârea Guvernului nr.857 din 31.10.2013 (în continuare – Strategia Naţională “Moldova electronica”, aprobată prin Hotărârea Guvernului nr.255 din 09.03.2005).

4 Hotărârea Guvernului nr.710 din 20.09.2011 “Cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)” (în continuare – Programul strategic e-Transformare, aprobat prin Hotărârea Guvernului nr.710 din 20.09.2011).

5 Hotărârea Guvernului nr.857 din 31.10.2013 “Cu privire la Strategia naţională de dezvoltare a societăţii informaţionale “Moldova Digitală 2020”.

6 Hotărârea Guvernului nr.808 din 07.10.2014 “Cu privire la aprobarea Planului naţional de acţiuni pentru implementarea Acordului de Asociere Republica Moldova – Uniunea Europeană în perioada 2014-2016” (în continuare – Hotărârea Guvernului nr.808 din 07.10.2014).

7 Legea nr.173 din 28.07.2011 privind ratificarea Acordului de finanţare dintre Republica Moldova şi Asociaţia Internaţională pentru Dezvoltare în vederea realizării Proiectului “e-Transformare a Guvernării” (în continuare – Legea nr.173 din 28.07.2011).

8 Hotărârea Guvernului nr.392 din 19.05.2010 “Cu privire la crearea Centrului de Guvernare Electronică (E-Government)”.

9 Secţiunea IV “Retragerea mijloacelor finanţării” din Orarul II “Executarea Proiectului” din Acordul de finanţare.

10 În conformitate cu art.28 şi art.31 alin.(1) lit.a) din Legea Curţii de Conturi nr.261-XVI din 05.12.2008; potrivit Programului activităţii de audit a Curţii de Conturi pe anul 2017, aprobat prin Hotărârea Curţii de Conturi nr.47 din 05.12.2016.

II. SFERA ŞI ABORDAREA AUDITULUI

Misiunea de audit s-a realizat potrivit ISSAI, precum şi potrivit cadrului normativ intern relevant al Curţii de Conturi, având ca scop principal evaluarea performanţei Proiectului “e-Transformare a Guvernării” prin determinarea rezultatelor şi progreselor înregistrate, precum şi a problemelor/riscurilor ce pot afecta impactul ulterior al acestuia, cu înaintarea recomandărilor pentru îmbunătăţirea managementului viitoarelor proiecte de dezvoltare a tehnologiilor informaţionale, în primul rând prin consolidarea capacităţilor instituţionale ale organelor implicate în implementarea, coordonarea şi supravegherea Proiectului, precum şi prin asigurarea utilităţii şi durabilităţii acestuia.

Obiectivul general al auditului a constat în determinarea progreselor care s-au înregistrat ca rezultat al implementării Proiectului “e-Transformare a Guvernării”, precum şi a riscurilor/impedimentelor ce pot afecta impactul ulterior al acestuia.

Urmărind obiectivul general, echipa de audit a determinat următoarele obiective specifice:

1. Cadrul instituţional aferent Proiectului “e-Transformare a Guvernării” asigură eficacitatea acestuia?

2. Realizarea indicatorilor de performanţă ai Proiectului reflectă atingerea obiectivelor şi eficienţa activităţilor în cadrul acestuia?

3. Platformele guvernamentale şi serviciile electronice dezvoltate în cadrul Proiectului sunt funcţionale şi eficiente?

Sfera auditului. Misiunea de audit a cuprins activităţile şi produsele realizate în cadrul Proiectului de autorităţile responsabile în domeniul supus auditării (CS, CGE, Î.S. “CTS” şi alte autorităţi responsabile) în perioada 2014-2016. Totodată, au fost analizate unele date şi informaţii atât din perioade anterioare, cât şi viitoare, pentru a analiza tendinţele şi schimbările survenite.

Abordarea de audit a fost una combinată, orientată pe rezultate şi pe identificarea problemelor, disfuncţionalităţilor care au tergiversat realizarea obiectivelor sau pot afecta impactul, sustenabilitatea şi durabilitatea Proiectului, inclusiv a cauzelor.

Metodologia de audit a cuprins principalele proceduri de audit, precum: observarea directă, examinarea documentelor, intervievarea şi chestionarea utilizatorilor SI/participanţilor la procese, cu ulterioara analiză şi procesare a rezultatelor.

Criteriile de audit şi sursele acestora. Criteriile de audit au fost elaborate pornind de la auditurile anterioare ale Curţii de Conturi, precum şi în baza cadrului normativ- regulator relevant domeniului auditat şi bunelor practici internaţionale.

Domeniul de aplicare şi metodologia auditului sunt specificate în Anexa nr.2 la prezentul Raport de audit.

III. CONSTATĂRILE DE AUDIT

3.1. Cadrul instituţional aferent Proiectului “e-Transformare a Guvernării” asigură eficacitatea acestuia?

3.1.1. Carenţele cadrului instituţional au inluenţat atingerea obiectivelor trasate.

Din perspectiva asigurării cu un cadru regulator relevant, Proiectul a fost conceput fără a fi identificate soluţii eficiente cu impact asupra dezvoltării/ajustării reglementărilor ce ar facilita obţinerea rezultatelor scontate. Astfel, studiile de fezabilitate11 care au precedat elaborarea Proiectului nu au analizat capacităţile instituţionale şi funcţionale ale organelor implicate în realizarea acţiunilor Proiectului, nefiind determinată strategia managerială optimă. În contextul celor menţionate, auditul remarcă:

a) absenţa/nedesemnarea unui organ care să exercite la nivel naţional funcţiile de (i) coordonare a elaborării SI cu scopul de a evita dublarea acestora sau utilizarea prototipurilor, după caz; de a constitui SI utile pentru multiple autorităţi publice; (ii) evaluare a SI propuse pentru elaborare şi (iii) avizare obligatorie a bugetării, indiferent de sursele financiare (granturi, credite, bugetul de stat), a soluţiilor tehnice şi de soft solicitate de entităţile publice şi structurile subordonate acestora;

b) imprudenţa şi neasigurarea realizării fără echivoc a măsurilor de e-Transformare de către toate entităţile din sectorul public. Astfel, nu s-a luat în considerare faptul că cadrul de reglementare (concepţii, programe şi alte documente strategice în domeniul e-Transformare) aprobat de organul executiv este obligatoriu doar pentru ministere, alte autorităţi administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competenţă, în timp ce autorităţile publice cu alt statut decât cel specificat participă la modernizarea tehnologică la propria discreţie, fapt ce a generat eschivarea/evitarea acestora de a valorifica platformele şi serviciile guvernamentale instituite în cadrul Proiectului. În această ordine de idei, auditul consideră drept oportună şi necesară o revizuire a bazei conceptuale a modernizării tehnologice, astfel încât printr-un act legislativ să fie înlăturat fenomenul de participare fragmentară a autorităţilor publice în implementarea politicilor de e-Transformare;

c) creând diverse tipuri de autorităţi şi instituţii cu diferite statute12, pe parcursul perioadei auditate se constată că nu a fost instituit un clasificator/nomenclator al entităţilor din sectorul public, cu specificarea subordonării clare a acestora pe dimensiunile administrative generale, inclusiv în domeniul TIC, precum şi o definire univocă/unificată a organelor publice centrale. Factorii nominalizaţi au contribuit la autotratarea neunivocă şi neconformarea benevolă a entităţilor şi instituţiilor publice de diferite tipuri în procesul de modernizare electronică a guvernării, inclusiv la reglementările tehnice aprobate de MTIC.

______________________________

11 Studii de fezabilitate efectuate de USAID în cadrul Programului de Asistentă Rapidă pentru Buna Guvernare.

12 Autorităţi publice centrale, autorităţi administrative publice centrale, autorităţi publice autonome, instituţii publice, instituţii publice la autogestiune etc.

3.1.2. Procesul de gestionare a riscurilor nu a fost suficient şi eficient, fapt ce a condiţionat materializarea acestora.

Verificările auditului denotă că, deşi urmare a auditului precedent13, Curtea de Conturi a recomandat CS, reieşind din statutul şi rolul său în cadrul Proiectului, aceasta nu a asigurat în deplină măsură un cadru clar de management al riscurilor atât la nivelul CGE, dar şi al autorităţilor publice implicate în proces, precum şi la nivel de proiecte separate, componente ale PeTG, fapt ce a condiţionat materializarea unor riscuri aferente Proiectului, cu impact nefast asupra durabilităţii şi sustenabilităţii acestuia.

Deşi în cadrul PeTG, conform rigorilor donatorilor şi BM, în PAD au fost identificate o parte din riscuri (ce vizează nemijlocit procesele de gestionare a Proiectului), procesul de management al riscurilor nu a fost formalizat. Astfel, deciziile manageriale şi acţiunile pentru minimizarea unor riscuri identificate sau pentru înlăturarea consecinţelor unor situaţii nedorite nu au fost în deplină măsură eficiente şi suficiente din cauza lipsei procedurilor de rigoare. Dat fiind că în cadrul realizării acţiunilor aferente Proiectului au fost gestionate mai multe subproiecte care depăşesc cadrul instituţional al CS şi al CGE, managementul riscurilor urma să fie parte componentă a gestiunii şi monitorizării fiecăruia dintre ele şi a tuturor în ansamblu. De menţionat că, în scopul asigurării unui management eficient al subproiectelor implementate de CGE în cadrul implementării Proiectului şi în vederea implementării recomandărilor înaintate de auditul precedent al Curţii14, CGE, prin Ordinul Directorului executiv nr.3005-03/1 din 04.03.2013, a aprobat metodologia de management al proiectelor. Totuşi, auditul denotă că o procedură formalizată privind gestionarea riscurilor la nivelul PeTG (adoptată cel puţin la nivelul CS, organ responsabil de monitorizarea implementării acestuia), inclusiv un registru exhaustiv al riscurilor aferente, nu a fost instituită. Mai mult decât atât, auditul ţine să evidenţieze faptul că acţiunile întreprinse pentru gestionarea riscurilor identificate în documentele de planificare ale Proiectului nu au fost suficiente pentru a evita materializarea unor riscuri (inclusiv: implicarea insuficientă din partea autorităţilor beneficiare de servicii electronice, fluctuaţia personalului instruit, insuficienţa sau chiar lipsa personalului specializat în domeniul TI în cadrul autorităţilor beneficiare (de exemplu, ANI, CNPDCP), dezvoltarea unor SI în contextul în care erau planificate schimbări în cadrul normativ, fapt ce a condiţionat neutilizarea acestora în deplină măsură (de exemplu, RDA, e-Autorizaţii transport, Registrul operatorilor de date cu caracter personal), constatări ce vor fi expuse la capitolul corespunzător. În consecinţă, se relevă că gestionarea insuficientă a acestora a afectat obţinerea rezultatelor scontate, inclusiv sustenabilitatea şi durabilitatea serviciilor dezvoltate. Concluziile auditului derivă din constatările obţinute ca urmare a procedurilor de audit efectuate, cele mai esenţiale fiind expuse în continuare în cadrul prezentului Raport.

______________________________

13 Hotărârea Curţii de Conturi nr.46 din 14.09.2012 “Privind Raportul auditului tehnologiilor informaţionale cu elemente de performanţă cu tema “Problemele şi riscurile identificate pot afecta agenda de e-Transformare a Guvernării?”, în continuare - Hotărîrea Curţii de Conturi nr.46 din 14.09.2012.

14 Hotărîrea Curţii de Conturi nr.46 din 14.09.2012.

3.1.3. Activitatea insuficientă şi ineficientă a organelor responsabile de managementul Proiectului nu a asigurat atingerea impactului scontat.

Realizând o gamă vastă de subproiecte, fapt ce implică modelul managerial complex şi accentuează buna guvernare şi coordonare a Proiectului, cadrul regulator per ansamblu nu defineşte suficient de explicit şi clar atribuţiile şi responsabilităţile principalilor actori pentru fiecare segment, pentru fiecare participant la implementarea Proiectului. Totodată, nu este clar modul de monitorizare şi divizare a responsabilităţilor în procesul de implementare a Proiectului, precum şi modul de intervenţie pe parcursul implementării acestuia. Astfel, nespecificarea clară a funcţiilor numeroaselor structuri implicate în gestionarea Proiectului (CNeT, CGE, CS, Consiliul de administrare al CGE, CCeT, MTIC, Î.S. “CTS” şi alte autorităţi publice) şi a mecanismului interinstituţional de colaborare, a împiedicat interacţiunea eficientă, acţiunile acestora fiind întreprinse cu întârziere sau deloc. În context, auditul a constatat că Comisia Naţională pentru e-Transformare (CNeT) şi Consiliul coordonatorilor pentru e-Transformare (CCeT) nu şi-au îndeplinit în totalitate funcţiile atribuite, fie prin stoparea prematură a activităţii, fie prin implicarea insuficientă în implementarea Proiectului. Astfel, se relevă că:

a) potrivit aranjamentelor organizaţionale stabilite în documentele Proiectului15, rolul central de conducere a fost atribuit CNeT, care este prezidată de Prim-ministru şi include toţi miniştrii-cheie. În pofida reprezentativităţii de rang înalt, rolul îngust atribuit Comisiei s-a axat doar pe aprobarea politicilor elaborate de către CS şi pe modificarea, completarea şi aprobarea listei finale a serviciilor publice selectate pentru digitizare. Cu referire la activitatea CNeT, se atestă că aceasta s-a întrunit în şedinţă plenară doar o singură dată (în februarie 2012), aprobând lista e-serviciilor şi e-registrelor selectate pentru digitizare în anul respectiv. Ulterior, lista serviciilor publice pentru digitizare a fost aprobată prin hotărârile Guvernului, potrivit Planurilor anuale de acţiuni pentru implementarea Programului strategic de modernizare tehnologică a Guvernării (e-transformare), modalitate considerată de CS mai plauzibilă şi utilă;

b) o poziţie-cheie de supraveghere a coordonării şi aplicării efective a iniţiativelor de transformare în cadrul ministerelor şi altor APC i-a fost atribuită Cancelariei de Stat16. Însă, lipsa pârghiilor şi a resurselor pentru monitorizare şi intervenire în timp util în cazul în care mersul e-Transformării în entităţile publice necesită unele corectări, a condiţionat incapacitatea funcţională a CS pentru dirijarea şi coordonarea eficientă a procesului de modernizare tehnologică, inclusiv implementarea Proiectului.

Până în prezent nu s-a reuşit asigurarea în cuantum suficient cu instrumentele şi cu metodologia necesare exercitării atribuţiilor de control asupra executării şi monitorizării realizării Proiectului, responsabilă de asigurare fiind CS. Astfel, în lipsa instrumentelor fiabile de control şi monitorizare, CS a delegat CGE şi Consiliului de administrare a acestuia majoritatea atribuţiilor şi responsabilităţilor aferente executării şi monitorizării realizării Proiectului;

c) colaborarea CGE şi CS cu ministerele şi alte APC a fost preconizată prin intermediul coordonatorilor pentru e-Transformare, identificaţi drept puncte focale în fiecare minister. În scopul coordonării tuturor proceselor necesare e-Transformării a sectorului public, asigurării sincronizării politicilor şi strategiilor sectoriale cu Programul de modernizare tehnologică a guvernării, precum şi realizării eficiente a sarcinilor şi obiectivelor autorităţii, creşterii performanţei sale operaţionale şi a calităţii serviciilor publice oferite cetăţenilor, a fost creat Consiliul coordonatorilor pentru e-Transformare17. Mai bine de un an, în cadrul ministerelor şi altor APC s-a dispus crearea subdiviziunilor de e-Transformare, ai căror şefi au fost desemnaţi membrii Consiliului18. Evaluând eficienţa implicării coordonatorilor pentru e-Transformare în realizarea şi valorificarea beneficiilor Proiectului, auditul, urmare a analizelor efectuate, inclusiv a chestionării a 26 de autorităţi administrative centrale, a constatat următoarele:

- în doar 18 entităţi din cele chestionate (69%) au fost instituite subdiviziuni de e-Transformare, celelalte entităţi nefiind reprezentate în CCeT;

- deşi 19 entităţi (73%) au menţionat că au beneficiat de instruiri în domeniul TI organizate de CGE în perioada 2011-2016, 17 au specificat că sunt necesare instruiri suplimentare ale angajaţilor. Totodată, doar 4 dintre aceste entităţi au solicitat de la CGE organizarea instruirilor suplimentare;

- la situaţia din 31.12.2016, 17 din 46 de unităţi de personal (37%) din cadrul subdiviziunilor de e-Transformare ale AAPC chestionate erau vacante. Luând în considerare că în statele de personal a 14 subdiviziuni sunt numai funcţii publice, rezultă că entităţile, modificând statutul funcţionarilor, practic au epuizat oportunităţile administrative pentru încetarea fluxului sporit al personalului, iar măsurile întreprinse nu au rezultat cu un impact pozitiv;

- cel puţin 6 angajaţi ai subdiviziunilor e-Transformare (circa 20%) din cadrul entităţilor chestionate nu deţin studii de profil, fiind specializaţi în ştiinţe politice, relaţii economice internaţionale, filologie, jurnalistică şi comunicare publică, în unele cazuri aceştia fiind unicii specialişti din subdiviziune.

O atare situaţie precară rezultată din lipsa personalului cu competenţe suficiente în domeniul TI şi care să poată asigura gestionarea SI s-a constatat şi la autorităţile nesubordonate Guvernului19. Fiind unul evident şi cu impact asupra sustenabilităţii serviciilor elaborate în cadrul Proiectului, riscul de lipsă a personalului TI a fost evaluat numai prin prisma salariilor mici, nefiind întreprinse măsuri de atenuare eficiente. De menţionat că problema respectivă a fost abordată de Curtea de Conturi în mod repetat în cadrul misiunilor de audit, până la moment nefiind întreprinse măsuri de remediere/soluţionare în acest sens, astfel încât să fie minimizată fluctuaţia cadrelor şi asigurată continuitatea şi durabilitatea procesului de e-Transformare a Guvernării.

Astfel, se rezumă că CCeT nu a servit un instrument eficient de coordonare a activităţilor Proiectului la nivelul AAPC, mai cu seamă acesta neîntrunindu-se în nicio şedinţă începând cu anul 2012;

d) potrivit documentelor de Proiect20, Consiliul de Administrare al CGE (în continuare – CA) a fost numit şi drept Comitet de conducere al Proiectului, fără însă a specifica funcţiile acestuia şi fără a ţine cont de prerogativele sale în calitate de organ colegial superior al I.P. “Centrul de Guvernare Electronică” (e-Government)21. Aceste carenţe juridice s-au manifestat prin disfuncţionalitatea mecanismului de coordonare şi supraveghere a acţiunilor Proiectului pe orizontală, întrucât deciziile CA ce vizează activitatea CGE nu deţin puterea juridică şi administrativă pentru ministere şi alte APC. Nefiind strict supravegheate şi folosind caracterul lejer al normelor ce impun utilizarea infrastructurii şi serviciilor elaborate în cadrul Proiectului, entităţile publice au demonstrat că tergiversarea modernizării tehnologice la autorităţile publice este cauzată, nu în ultimul rând, de rezistenţa la schimbare şi de fluxul sporit al personalului-cheie.

Rezumând cele consemnate mai sus, auditul relevă că instituirea unui şir de organe/instituţii de supraveghere, colaborare şi coordonare nu a contribuit la implementarea unui mecanism interinstituţional eficient. Totodată, mecanismul de monitorizare şi interacţiune exercitat prin intermediul organelor colegiale, într-un sistem managerial complex, cum ar fi Proiectul “e-Transformare a Guvernării”, s-a dovedit a fi insuficient, după caz, nefuncţional şi ineficient. Practic, a absentat un organ/o persoană de rang superior care să-şi asume responsabilitatea integrală pentru supravegherea, interacţiunea şi coordonarea oportună a activităţilor realizate de CGE, ministere şi alte AAPC.

Ca urmare, Proiectul a fost monitorizat, în mare parte, doar de reprezentanţii Creditorului (ADI), care au urmărit conformitatea activităţilor sub aspectul normelor şi regulilor BM, cât şi al îndeplinirii indicatorilor de performanţă. De asemenea, în opinia auditului, printre soluţiile de depăşire a situaţiei de insuficienţă a personalului cu competenţe necesare în domeniul TI se relevă şi centralizarea cadrelor existente într-un organ care ar prelua funcţiile de administrare şi mentenanţă a centrelor de date ale ministerelor şi altor APC.

______________________________

15 A se vedea schema din Anexa nr.4 la Raportul de audit.

16 Cap.IV pct.39 din PAD.

17 Hotărârea Guvernului nr.222 din 01.04.2011 “Cu privire la crearea Consiliului coordonatorilor pentru e-Transformarre”.

18 Hotărârea Guvernului nr.499 din 06.07.2012 “Cu privire la subdiviziunea e-Transformare din cadrul autorităţii administraţiei publice centrale”.

19 CNPDCP, ANI.

20 Cap.IV pct.40 din PAD.

21 Hotărârea Guvernului nr.760 din 18.08.2010 “Cu privire la Instituţia publică Centrul de Guvernare Electronică (E-Government)”, în continuare – Statutul, după caz, Hotărârea Guvernului nr.760 din 18.08.2010.

3.1.4. Ambiguităţile şi neconcordanţele în statutul şi funcţionalitatea CGE pot afecta sustenabilitatea şi impactul ulterior al Proiectului.

Urmare a examinării cadrului regulator, auditul constată ambiguităţi şi carenţe în actele de constituire a CGE, nefiind suficient de clar statutul juridic al Centrului, inclusiv al persoanelor care nemijlocit realizează/execută sarcinile de bază ale acestuia. Astfel, auditul denotă că, potrivit Hotărârii Guvernului nr.392 din 19.05.201022, CGE a fost fondat în calitate de instituţie publică în subordinea CS, iar prin altă Hotărâre a Guvernului23 a fost aprobat Statutul CGE, statutul juridic al Centrului fiind modificat în instituţie publică – organizaţie necomercială ce urmăreşte beneficiul public. Potrivit Statutului, instituţia îşi desfăşoară activitatea pe principiul de autogestiune, în baza devizului de cheltuieli şi statelor de personal coordonate, în cazurile prevăzute de acordurile proiectelor cu donatorii care finanţează Proiectul şi aprobate de Consiliul de administrare. Urmare a evaluărilor de audit, s-au constatat unele ambiguităţi şi neconcordanţe care se rezumă la:

a) neexercitarea de către CGE, pe parcursul perioadei auditate, a activităţii financiar-economice, cheltuielile operaţionale în perioada de implementare fiind acoperite doar din sursele Proiectului (creditul AID şi contribuţia Guvernului), iar după expirarea acestuia – din contul mijloacelor bugetare alocate instituţiei, principiul de autogestiune rămânând neaplicat până în prezent;

b) deşi, potrivit PAD, în scopul asigurării durabilităţii şi reducerii dependenţei de finanţarea AID, Guvernul a preluat, în mod progresiv, finanţarea bugetului operaţional al CGE pe durata Proiectului: 20% – în anul 2014; 40% – în 2015, şi 60% – în 2016, exercitarea de către Guvern a obligaţiei asumate nu a condus la atingerea scopului, fiind menţinută dependenţa critică de finanţarea externă pentru modernizarea tehnologică a guvernării. De menţionat că, în vederea susţinerii în continuare a reformei de modernizare a serviciilor publice, parte a reformei administraţiei publice, în anul 2017 a fost contractat un nou credit de la BM.

c) deşi Statutul prevede expres aprobarea statelor de personal ale CGE de către CA al CGE, auditul a constatat că pe parcursul perioadei auditate acesta a aprobat numai organigramele Centrului24, cu specificarea funcţiilor aferente subdiviziunilor acestuia;

d) cu referire la resursele umane, potrivit organigramelor aprobate, CGE a fost constituit din echipa de bază (până la 11 persoane) şi Unitatea de Implementare a Proiectului (UIP, până la 5 persoane). Manualul operaţional al Proiectului (MOP) precizează că personalul UIP se selectează în urma procedurilor de achiziţie ale BM aferente selectării şi angajării consultanţilor25. În acelaşi timp, auditul denotă că modul de selectare/angajare şi remunerare a echipei de bază a CGE nu a fost stabilit expres în documentele Proiectului. Pe de altă parte,nici cadrul naţional nu reglementează modul de salarizare a angajaţilor instituţiilor publice care activează pe principiul de autogestiune, angajarea consultanţilor în echipa de bază efectuându-se conform Normativelor BM, în baza unor concursuri deschise, fiind urmată procedura utilizată pentru selectarea personalului UIP.

Astfel, urmare a lipsei unor norme suficient de clare, Cancelaria de Stat, în calitatea sa de fondator, a demarat suplinirea personalului CGE (prin angajarea directorului executiv) în conformitate cu procedurile BM aplicate pentru angajarea personalului UIP. Ulterior, în urma concursurilor publice desfăşurate, a fost selectat personalul CGE, fiind încheiate contracte de prestare a serviciilor. Drept rezultat, pe parcursul implementării Proiectului în cadrul instituţiei publice nu a fost angajat personal în baza legislaţiei muncii, activitatea CGE fiind exercitată numai de către consultanţi în bază de contract de prestări servicii, raporturile cu angajatorul/beneficiarul fiind guvernate de Codul civil26. În context, auditul relevă că vidul de norme aferente remunerării angajaţilor din instituţiile publice care activează pe principiul de autogestiune, a condus la utilizarea unei modalităţi de angajare voalate a personalului de bază a CGE, ceea ce poate avea efect şi asupra continuităţii activităţii Centrului. Deşi CGE îşi continuă activitatea, funcţiile fiecărui prestator de servicii exercitate în calitate de reprezentant al CGE nu se vor prelua în cazul expirării contractului. Această situaţie conduce la faptul că durabilitatea responsabilităţii Centrului este limitată prin termenele de acţiune a contractelor cu prestatorii de servicii încheiate în cadrul Proiectului;

e) contractele de prestare a serviciilor de consultanţă au fost încheiate pe termen de un an cu prelungirile ulterioare, având caracter constant. Plata consultanţilor a fost stabilită în urma examinării/negocierii ofertei financiare a câştigătorului concursului, cuantumul fiind limitat doar de bugetul Proiectului şi exprimat în moneda funcţională a Proiectului – dolari SUA. Astfel, mijloacele publice utilizate pentru plata consultanţilor din cadrul CGE au însumat 2672,6 mii dolari SUA, dintre care 485,7 mii dolari s-au achitat din contribuţia Guvernului, sumele plătite consultanţilor fiind competitive pentru sectorul privat;

f) urmare a analizelor efectuate, auditul atestă că, deşi potrivit Statutului, pentru organizarea activităţii CGE trebuiau constituite un şir de organe (comitetul executiv, consiliul de observatori, grupul consultativ), cu responsabilităţi şi competenţe specifice, pe parcursul perioadei de referinţă acestea nu au fost instituite. Conform argumentelor CGE, funcţiile de bază ale organelor nominalizate27 au fost realizate de către directorul executiv şi de vice-directorul pe tehnologii şi inovaţii, în lipsa unor împuterniciri documentate. Totodată, potrivit explicaţiilor Cancelariei de Stat28, se relevă că neconstituirea organelor nominalizate a fost determinată de lipsa acestei necesităţi în contextul activităţii eficiente a Consiliului de Administrare al CGE şi a Consiliului CeT pentru implementarea cu succes a Proiectului. Auditul denotă că nu s-a stabilit apriori necesitatea constituirii acestor organe, prin evaluarea gradului de impact al acestuia în atingerea sarcinilor trasate.

În contextul celor expuse, auditul menţionează că până în prezent nu au fost operate modificările de rigoare în cadrul normativ aferent funcţionării CGE, inclusiv prin prisma revizuirii unor atribuţii stabilite impropriu acestuia (spre exemplu, dezvoltarea şi administrarea portalului guvernamental, sistemului unic de circulaţie a documentelor electronice, sistemului de poştă electronică şi centrului de certificare a cheilor publice ale autorităţilor administraţiei publice, în corespundere cu cadrul normativ şi decizional în domeniu; asigurarea întreţinerii tehnice şi tehnologice a paginilor oficiale ale autorităţilor administraţiei publice în reţeaua Internet;

g) cadrul metodologic şi de reglementare a activităţii CGE este insuficient pentru asigurarea documentării coerente şi a continuităţii deciziilor acestuia. Astfel, auditul atestă implementarea insuficientă a controlului intern la nivelul instituţiei, îndeosebi în aspectul documentării cadrului procedural intern. În contextul contractării consultanţilor, lipsa procedurilor formalizate determină neasigurarea memoriei instituţionale a CGE, cu impact asupra sustenabilităţii Proiectului şi durabilităţii Centrului.

______________________________

22 Hotărârea Guvernului nr.392 din 19.05.2010 “Cu privire la crearea Centrului de Guvernare Electronică (E-Government)”, în continuare – Hotărârea Guvernului nr.392 din 19.05.2010.

23 Hotărârea Guvernului nr.760 din 18.08.2010.

24 Decizia CA al CGE din 28.06.2012, Decizia CA al CGE din 21.05.2015 şi Decizia nr.3006-02 din 29.12.2016.

25 Normativele Băncii Mondiale “Selectarea şi angajarea consultanţilor în cadrul creditelor BIRD, creditelor AID şi granturilor oferite de către debitorii Băncii Mondiale” din ianuarie 2011, revizuite în iulie 2014.

26 Codul civil al Republicii Moldova nr.1107-XV din 06.06.2002.

27 Potrivit motivaţiei entităţii, “funcţiile de bază ale acestora ce ţin de conducerea Instituţiei, asigurarea controlului privind derularea implementării proiectelor şi utilizarea fondurilor destinate proiectelor, organizarea procesului consultativ pe parcursul implementării proiectelor au fost acoperite nemijlocit de către directorul executiv şi vice directorul pe tehnologii şi inovaţii ale Centrului.

28 Interviul cu reprezentantul Cancelariei de Stat din data de 28.07.2017.

3.2. Realizarea indicatorilor de performanţă ai Proiectului reflectă atingerea obiectivelor şi eficienţa activităţilor în cadrul acestuia?

În scopul realizării prevederilor Legii nr.173 din 28 iulie 2011, a Strategiei Naţionale “Moldova electronică”29 şi a Concepţiei guvernării electronice30, Guvernul a aprobat Programul strategic e-Transformare31, având ca obiectiv general, până în 2020, ca guvernarea să devină mai transparentă, mai performantă şi mai receptivă, datorită investiţiilor inteligente în TI şi utilizării masive a acestora în sectorul public.

În contextul creării unui cadru general de monitorizare şi evaluare a gradului de atingere a obiectivului de dezvoltare al Proiectului (ODP), indicatorii de performanţă trebuiau să se axeze prioritar pe cererea, numărul/ponderea, utilitatea, durabilitatea e-serviciilor, precum şi să măsoare gradul de satisfacţie a beneficiarilor de calitatea furnizării online a serviciilor publice transformate în cadrul Proiectului “e-Transformare a Guvernării”. Efectiv, au fost stabiliţi o serie de indicatori relevanţi preponderent agendei de e-Transformare per ansamblu. Totodată, se relevă că unele activităţi realizate în cadrul Proiectului au depăşit acţiunile stabilite iniţial în vederea atingerii obiectivului PeTG. Astfel, constatările şi concluziile auditului reflectă impactul implementării Proiectului asupra procesului de e-Transformare înregistrat în perioada desfăşurării auditului.

Gradul de îndeplinire a obiectivului Proiectului se evaluează prin măsurarea indicatorilor de performanţă stabiliţi în documentele aferente Proiectului, respectiv: 3 indicatori ODP şi 5 indicatori intermediari specifici componentelor şi subcomponentelor Proiectului. Potrivit datelor prezentate de CGE, valorile indicatorilor de performanţă realizaţi au depăşit indicatorii planificaţi (date prezentate în Anexa nr.7 la prezentul Raport). Astfel, în opinia auditului, o revizuire a acestora pe parcursul implementării Proiectului ar fi contribuit la o reflectare rezonabilă a impactului şi rezultatelor obţinute.

Urmare a analizelor efectuate, auditul relevă că indicatorii stabiliţi şi, după caz, metodele (procedurile) de colectare a datelor nu au fost suficient de relevanţi pentru măsurarea gradului de atingere a obiectivului Proiectului. În contextul celor expuse, auditul specifică următoarele:

a) cu referire la indicatorul ODP “Beneficiarii direcţi ai Proiectului”. Potrivit datelor prezentate de CGE, Proiectul a cuprins peste 630 mii de beneficiari (ţinta fiind de 300 mii de beneficiari). Indicatorul măsoară numărul cetăţenilor care accesează serviciile publice implementate în cadrul Proiectului prin intermediul Portalului guvernamental şi al telefoniei mobile. Verificările auditului denotă că, pentru determinarea rezultatului s-au luat cele 3 e-servicii destinate cetăţenilor: e-Cazier, e-Viza şi e-Stare civilă, dintre care numai un serviciu (e-Cazier) a depăşit ţinta globală a Proiectului, având peste 355 mii de beneficiari. Depăşirea ţintei de 2 ori denotă că indicatorul ar putea fi îndeplinit fără un efort semnificativ. În context, auditul atestă că valoarea-ţintă stabilită a fost irelevantă pentru măsurarea obiectivului stabilit;

b) un alt indicator al ODP măsoară gradul de satisfacţie a utilizatorilor faţă de calitatea generală a procesării tranzacţiilor pentru portalul principal de servicii publice (www.servicii.gov.md) vizat de Proiect, acesta fiind realizat în proporţie de 66% (ţinta stabilită fiind de 60%). Efectiv, în cadrul sondajului desfăşurat, utilizatorii serviciilor publice au fost rugaţi să evalueze calitatea serviciilor publice electronice oferite de instituţiile guvernamentale de care au beneficiat pe parcursul ultimelor 12 luni32, ceea ce, în opinia auditului, nu corespunde definiţiei indicatorului. Urmare a aplicării “întrebărilor-filtre”, din cei 568 de respondenţi (eşantionul general constituind 3013 persoane) ce au accesat e-servicii în 2016, a fost format un minieşantion reprezentativ, de 162 de respondenţi, care au fost întrebaţi referitor la gradul de satisfacţie vizavi de calitatea serviciilor electronice publice33. Astfel, datele precum că 66% din cetăţeni sunt satisfăcuţi de calitatea serviciilor electronice se bazează pe răspunsurile celor 107 respondenţi, care efectiv au utilizat servicii publice electronice şi au evaluat calitatea acestora cu nota 5 (“satisfăcuţi”) şi cu nota 6 (“foarte satisfăcuţi”)34. De menţionat că, în cadrul sondajului, a fost pusă încă o întrebare în acest sens, privind nivelul de satisfacţie a utilizatorilor de calitatea serviciilor publice de care aceştia au beneficiat prin intermediul paginii integrate (www.servicii.gov.md), fiind obţinut un rezultat similar – 68,1%. Totuşi, în opinia auditului, incoerenţa dintre definiţia indicatorului stabilită în PAD, întrebarea pusă în cadrul sondajului şi concluzia BM35, precum că 2/3 din cetăţeni sunt satisfăcuţi de calitatea serviciilor electronice, poate genera o încredere scăzută asupra valorii acestui indicator.

Reieşind din datele sondajului, circa 73 la sută din cetăţeni, implicit plătitori de impozite, taxe şi care sunt potenţiali beneficiari ai serviciilor publice36, au declarat că nu au solicitat pe parcursul ultimelor 12 luni niciun serviciu public fie tradiţional, fie electronic. În opinia auditului, o atare situaţie poate indica asupra utilizării serviciilor publice de către cetăţeni fără a conştientiza acest fapt, ceea ce afectează numărului respondenţilor care au evaluat calitatea e-serviciilor, respectiv, constituind o posibilă eroare la determinarea gradului de satisfacţie. Acest fapt este condiţionat şi de lipsa unei definiri clare a noţiunii serviciu public, precum şi a unui nomenclator al serviciilor publice, inclusiv a celor electronice.

Totodată, din cele 27 la sută din cetăţeni care au solicitat servicii publice în 2016, rata celor care au accesat serviciile electronice constituie circa 8,1%37, respectiv 18,9% de persoane au solicitat servicii deplasându-se la sediul instituţiilor publice. Printre cele mai frecvente motive de nesolicitare a serviciilor electronice, potrivit sondajului, se relevă: lipsa necesităţii de solicitare a unui serviciu public (45,5%), lipsa necesităţii de servicii publice disponibile prin Internet (14,1%), lipsa informării privind posibilitatea accesării serviciilor publice prin Internet (10,1%) etc. De asemenea, potrivit explicaţiilor CGE, unele servicii publice vor păstra mereu etape pe offline, dacă cadrul normativ şi specificul serviciului vor cere prezentarea fizică a beneficiarului (de exemplu, fotografierea şi prezenţa fizică la validarea identitaţii în aplicarea pentru buletinul de identitate sau paşaport, trecerea examenului medical şi de capacitate la obţinerea permisului de conducere, examinarea de către comisia medicală de profil la obţinerea gradului de dizabilitate etc.).

Astfel, pentru valorificarea avantajelor care pot fi oferite de soluţiile tehnologice inovatoare, este indispensabil necesar de a fi majorat numărul şi tipul serviciilor electronice publice, fapt ce va contribui la depăşirea disponibilităţii scăzute a entităţilor publice de satisfacere a solicitărilor cetăţenilor38;

c) referitor la indicatorul-cheie (la nivel de ODP) “Asimilarea e-guvernării de către cetăţeni”. Datele sondajului din 2016 atestă că circa 44 la sută din cetăţeni au accesat o pagina web guvernamentală cel puţin o dată în decursul ultimelor 12 luni (ţinta fiind de 25%)39. Pentru determinarea indicatorului, respondenţilor (eşantionul general fiind de 3013 persoane) le-au fost adresate 3 întrebări consecutive şi numai respondenţii care au dat un răspuns corect au fost eligibili pentru următoarea întrebare. Astfel, urmare a aplicării filtrelor statistice, similar indicatorului precedent, indicatorul de circa 44% a fost determinat în baza a 816 răspunsuri pozitive, în modul specificat în figura din Anexa nr.4 la prezentul Raport de audit.

Adiţional, datele sondajului oferă posibilitate să înţelegem cum cetăţenii asimilează e-guvernarea, cu alte cuvinte, să cunoaştem preferinţele beneficiarilor. Lista celor mai populare pagini web ale autorităţilor publice centrale accesate de cetăţeni40 începe cu site-urile: www.meteo.md (51,7%); www.edu.gov.md (32,3%); www.turism.gov.md (23,9%), care nu furnizează servicii publice, ci oferă informaţii despre entităţile publice;

d) pentru determinarea indicatorului intermediar atribuit Componentei 2, ce măsoară numărul de vizite unice pe portalul serviciilor guvernamentale, CGE a utilizat datele statistice generate automat de Google Analytics. Potrivit rapoartelor generate, la situaţia din 31.12.2016, au fost înregistrate peste 1 milion de vizite unice pe portal (ţinta fiind de 400 mii de vizite), cota vizitatorilor noi constituind 61,4%, iar cota vizitatorilor care au revenit – 38,6% (a se vedea Figura nr.1).

În acelaşi timp, rata de respingere41 (de peste 47%) semnifică că, practic jumătate din vizitatori părăsesc portalul guvernamental după ce au accesat o singură pagină, fără a transmite o altă solicitare serverului Google Analytics pe durata sesiunii respective. Părăsirea portalului poate semnala că utilizatorii au accesat portalul incidental, au fost în imposibilitate să-şi realizeze scopul pentru care l-au accesat, fie au avut nevoie de o singură pagină, adică site-ul răspunde necesităţilor publicului sau este suficient de intuitiv;

Figura nr.1.

Extras general din raportul Google Analytics cu privire

la vizitele pe portalul guvernamental de servicii publice

Sursa: Raportul statistic pe perioada 01.04.2011–31.12.2016, prezentat de specialiştii CGE.

e) cât priveşte indicatorul intermediar “Persoane instruite în cadrul Proiectului”, potrivit datelor prezentate de CGE au fost instruite circa 2700 de persoane (ţinta stabilită fiind de 2000 de persoane). Programul de instruire a gestionare a schimbării mentalităţii funcţionarilor publici cuprinde trei părţi: (i) instruirea liderilor (miniştri, vice-miniştri, şefi de departamente, personalul-cheie din agenţiile guvernamentale); (ii) formarea funcţionarilor publici implicaţi în prestarea serviciilor în cadrul APC participante; (iii) formarea tehnică pentru: (a) ingineri; (b) specialişti TI; (c) profesori universitari cu programe informatice şi (d) dezvoltatori TI în noile tehnologii şi procese introduse de acest Proiect, cum ar fi “cloud computing” şi arhitectura orientată spre servicii.

Verificările auditului relevă că, cu referire la sesiunile de instruire a funcţionarilor publici şi a specialiştilor tehnici privind platformele guvernamentale şi serviciile electronice, s-a constatat lipsa continuităţii acestora în contextul fluctuaţiei masive a personalului instruit şi disponibilizărilor ca urmare a reformei administraţiei publice centrale etc. Cu referire la training-urile pentru liderii entităţilor publice, auditul menţionează că în perioada implementării Proiectului a avut loc schimbarea a 6 Guverne (inclusiv cele interimare), ceea ce a afectat sustenabilitatea cunoştinţelor, procesul de e-modernizare, în mare parte, devenind dependent de disponibilitatea la schimbare a factorilor de decizie. Aspecte mai detaliate la acest subiect sunt expuse în capitolul aferent evaluării eficacităţii serviciilor electronice guvernamentale;

f) conform indicatorului “Asimilarea infrastructurii de e-guvernare comună (MCloud)”, 53,7% din entităţile publice au migrat unul sau mai multe dintre serviciile/aplicaţiile lor pe MCloud (ţinta planificată fiind de 25%). Verificările auditului denotă că, în lipsa unor proceduri clare de cunatificare a indicatorului, implicit, nedispunând de informaţii privind SI migrate pe MCloud, valoarea indicatorului a fost stabilită în raport cu numărul de entităţi publice care deţin şi utilizează maşini virtuale în care pot fi găzduite SI atât migrate, cât şi dezvoltate direct pe MCloud. Potrivit motivaţiei CGE, monitorizarea (în baza panourilor de control) a alocării maşinilor virtuale instituţiilor publice şi calcularea ponderii din lista de referinţă a autorităţilor, au fost suficiente pentru deducerea ponderii autorităţilor.

Totuşi, auditul denotă că, până la moment, CGE nu deţine lista SI migrate pe MCloud, respectiv, valoarea indicatorului raportată nefiind suficient de justificată. Aspecte detaliate la acest subiect vor fi expuse la compartimentul Evaluarea eficacităţii serviciilor electronice implementate din contul Proiectului.

______________________________

29 Hotărârea Guvernului nr.255 din 09.03.2005 “Cu privire la aprobarea Strategiei Naţionale “Moldova electronică””.

30 Hotărârea Guvernului nr.733 din 28.06.2006 “Cu privire la Concepţia guvernării electronice”.

31 Hotărârea Guvernului nr.710 din 20.09.2011.

32 Tabelul nr.36 din Raportul final privind rezultatele sondajului “Percepţia, asimilarea şi susţinerea de către populaţie a e-Transformare a Guvernării în Republica Moldova” în anul 2016, în continuare – Raportul de sondaj.

33 Întrebarea Q2.7 din Raportul de sondaj.

34 Răspunsurile cu nota 5 (35,9%) şi cu nota 6 (29,9%) la întrebarea Q2.7 din Raportul de sondaj.

35 Pct.53 din Raportul privind finalizarea implementării şi rezultatele atinse (IDA-50000TF-11741) la creditul în valoare de 12,7 milioane Drepturi Speciale de Tragere (echivalent cu 20,0 milioane Dolari SUA) acordat Republicii Moldova pentru Proiectul Transformarea Electronică a Guvernării.

36 Spre exemplu, programarea vizitei la medic, solicitarea/beneficierea de pensii, ajutoare, indemnizaţii, admiterea în instituţii de învăţământ superior, mediu de specialitate şi profesional, acordarea burselor, achitarea serviciului public de alimentare cu apă şi de canalizare etc.

37 Figura nr.46 din Raportul de sondaj.

38 Constatările relevante se prezintă în Obiectivul 3.3. al Raportului de audit.

39 Întrebările Q1.7, Q1.8 şi Q2.3 din Raportul de sondaj.

40 Întrebarea Q2.4 din Raportul de sondaj.

41 Rata de respingere: o ieşire imediată de pe site. În Google Analytics, o ieşire imediată este considerată o sesiune care trimite o singură solicitare către serverul programului, cum ar fi cazul în care un utilizator deschide o pagină de pe site, după care o părăseşte fără a transmite o altă solicitare serverului Google Analytics pe durata sesiunii respective. Rata de respingere se calculează împărţind sesiunile cu o singură pagină la numărul total de sesiuni. Cu alte cuvinte, este reprezentată de procentajul tuturor sesiunilor de pe site în care utilizatorii au accesat o singură pagină şi au trimis o singură solicitare la serverul Google Analytics.

3.3. Platformele guvernamentale şi serviciile electronice dezvoltate în cadrul Proiectului sunt funcţionale şi eficace?

Abordarea inovatoare a e-guvernării constă în oferirea entităţilor publice a soluţiilor comune de tehnologii informaţionale, cum ar fi: tehnologiile “cloud”, aplicaţiile guvernamentale şi serviciile de platformă, având drept scop final prestarea eficientă a serviciilor publice. Serviciile publice electronice reprezintă un instrument de valorificare de către cetăţeni şi mediul de afaceri a beneficiilor modernizării tehnologice, care constă în economisirea resurselor de timp, obţinerea serviciilor, aflându-se în orice loc şi la orice ora, limitarea sau excluderea contactelor directe cu funcţionarii entităţilor publice, reutilizarea datelor care deja se conţin în diverse registre de stat, posibilitatea beneficierii de servicii publice, utilizând diferite modalităţi de acces: online sau mobil etc. Din perspectiva prestatorilor de servicii publice, beneficiile se realizează prin automatizarea proceselor interne aferente, transferul personalului care a prestat servicii în mod tradiţional pentru exercitarea altor activităţi, consolidarea şi valorificarea competenţelor noi, economisirea resurselor etc. Drept consecinţă a transformării electronice, urmează îmbunătăţirea mediului de comunicare între cetăţeni, mediul de afaceri şi entităţile publice.

Produsele implementate în cadrul Proiectului includ platforma tehnologică guvernamentală comună MCloud, serviciile electronice guvernamentale (servicii electronice de platformă şi servicii electronice sectoriale). Platforma MCloud este o infrastructură informaţională guvernamentală comună, care funcţionează în baza tehnologiei de “cloud computing”, şi care oferă 3 modele de livrare/deservire, bazate pe consum de infrastructură (IaaS), platformă (PaaS) şi software (SaaS), ca servicii.

Furnizând servicii de tip IaaS, furnizorul asigură doar disponibilitatea resurselor TI solicitate de beneficiar, celelalte activităţi aferente rulării şi administrării sistemelor informaţionale revenind beneficiarului.

Ca parte componentă a platformei MCloud (PaaS), sunt instituţionalizate 5 servicii guvernamentale (MPay, MPass, MSign, MLog, PGRAP) şi serviciul MConnect (platforma de interoperabilitate), care este în regim de pilotare (Anexa nr.8 la prezentul Raport).

Utilizând modelul SaaS, beneficiarului i se oferă soluţii TI complete. În acest model furnizorul asigură componentele necesare funcţionării şi administrării soluţiei TI, inclusiv a datelor, unele responsabilităţi de administrare a serviciului revenind beneficiarului. Sistemul Informatic de Gestiune a Documentelor şi Înregistrărilor APC (SIGEDIA) este unicul serviciu de tip SaaS propus autorităţilor publice de către CGE.

În acelaşi timp, Proiectul a digitizat 16 servicii publice, inclusiv 14 furnizate de APC către cetăţeni (G2C), mediul de afaceri (G2B) sau către structurile guvernamentale (G2G), precum şi 2 arhive: a Serviciului Stării Civile şi a Î.S. “Cadastru”. O viziune exhaustivă privind serviciile electronice dezvoltate din contul Proiectului se prezintă în Anexa nr.8 la prezentul Raport.

Urmare a evaluării impactului implementării Proiectului prin prisma utilităţii pentru beneficiari şi a gradului de utilizare a principalelor produse, auditul a stabilit că carenţele în materie de norme şi proceduri de reglementare, managementul deficient şi insuficienţa personalului competent în entităţile publice au condiţionat nevalorificarea integrală a oportunităţilor platformei şi a serviciilor implementate, iar în unele cazuri, dezicerea de la serviciile elaborate, mijloacele publice fiind utilizate ineficient.

3.3.1. Deşi au fost efectuate investiţii financiare semnificative, platformele guvernamentale nu sunt valorificate în prezent în deplină măsură.

Platforma guvernamentală MCloud reprezintă un instrument special pentru dinamizarea/accelerarea implementării serviciilor electronice, cât şi pentru asigurarea unui nivel sporit de securitate, disponibilitate şi rezilienţă a sistemelor informaţionale. Acest instrument implementat în mod eficient şi la o calitate corespunzătoare ar putea contribui semnificativ la realizarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare), care urmăreşte ca, până în 2020, Guvernul să devină mai transparent, mai performant şi mai receptiv, datorită investiţiilor inteligente în TI şi utilizării masive a acestora în sectorul public.

Urmare a verificărilor efectuate, auditul a constatat unele carenţe şi neajunsuri esenţiale care afectează realizarea cu succes a scopurilor stabilite. Astfel, se relevă următoarele.

a) Depăşirea termenelor de implementare/instituţionalizare a MCloud, fapt ce a afectat valorificarea beneficiilor acesteia.

În contextul obiectivului strategic al Guvernului şi ţinând cont de principalele beneficii oferite de tehnologia “cloud computing”, în temeiul art.2 din Legea nr.173 din 28.07.2011, Guvernul a dispus, prin Hotărârea nr.710 din 20.09.2011, instituirea platformei tehnologice guvernamentale comune MCloud, constituită din bunuri ale domeniului public (proprietate a statului). Platforma bazată pe tehnologia “cloud computing” a fost achiziţionată în cadrul PeTG la un cost de 2,519 mil. dolari SUA (iniţial fusese planificată suma de 1,550 mil. dolari SUA).

Dat fiind eventualele provocări în funcţionarea cu succes a platformei M-Cloud (Componenta 2.1. a PeTG), s-a decis implementarea graduală a acesteia (în două etape). Deşi auditul precedent al Curţii de Conturi42, stabilind întârzieri în implementarea etapei întâi a platformei, a recomandat Cancelariei de Stat şi Consiliului de administrare al CGE întreprinderea tuturor măsurilor necesare asigurării realizării în termen a acţiunilor din PAD, cu identificarea şi înlăturarea factorilor ce pot împiedica realizarea unor acţiuni, prezenta misiune atestă perpetuarea tergiversărilor în implementarea etapei a II-a. De menţionat că lansarea etapei I s-a realizat abia în februarie 2013, fapt ce a condiţionat amânarea etapei a II-a. Totodată, deşi lansarea etapei a II-a urma a fi realizată în trimestrul patru al anului 2015, de facto finalizarea proiectului a avut loc în decembrie 2016, costul total al achiziţiei depăşind cu 0,4 mil. dolari SUA valoarea planificată iniţial. Costul şi termenele planificate ale platformei în raport cu cele efective se prezintă în tabelul nr.1.

În contextul celor menţionate, auditul denotă că, din cauza anumitor factori obiectivi şi subiectivi, implementarea platformei M-Cloud a fost amânată. Potrivit explicaţiilor CGE, achiziţia platformei a fost efectuată în baza concursului public, conform regurilor Băncii Mondiale, fiind selectată oferta de preţ cea mai mică. Totodată, depăşirea termenelor de implementare a fost condiţionată de faptul că, la etapa de achiziţii, s-au înregistrat reţineri din partea RED “Union Fenosa” cu privire la conectarea centrului de date modular, modificarea stivei tehnologice VMW etc.

______________________________

42 Hotărârea Curţii de Conturi nr.46 din 14.09.2012.

b) Utilizarea serviciilor prestate din platforma guvernamentală este selectivă, iar monitorizarea precară din partea organelor responsabile, ineficienţa pârghiilor aplicate au condus la crearea de noi infrastructuri proprii, respectiv, la nevalorificarea în deplină măsură a resurselor oferite de platforma guvernamentală.

Sub aspect normativ, Platforma guvernamentală MCloud a fost reglementată prin Hotărârea Guvernului nr.128 din 20.02.201443 şi este prevăzută pentru ministere, alte autorităţi administrative centrale subordonate Guvernului şi structurilor organizaţionale din sfera lor de competenţă, având printre obiectivele de bază: optimizarea procesului de mentenanţă şi administrare a infrastructurii TI în sectorul public; economisirea bugetului TI în sectorul public prin reducerea costului plătit pentru achiziţionarea echipamentului hardware şi a licenţelor software, precum şi consolidarea şi optimizarea centrelor de date în sectorul public. Referitor la alte APC, prevederile Hotărârii menţionate au caracter recomandabil. În opinia auditului, acest fapt limitează impactul modernizării serviciilor publice, inclusiv valorificarea produselor TI achiziţionate şi instituite din contul Proiectului.

Potrivit pct.4.3. din aceeaşi Hotărâre, are loc restricţionarea AAPC în ceea ce priveşte crearea de noi infrastructuri proprii centralizate de servere şi echipamente de stocare (hardware), inclusiv procurarea licenţelor pentru componentele (software) infrastructurilor nou create, fără coordonarea în prealabil cu CS şi MTIC (în continuare - organe responsabile). Auditul consideră că, atribuind responsabilitatea de avizare organelor responsabile, Guvernul nu a stabilit un mecanism de aplicare a prevederilor privind coordonarea avizelor oferite.

Verificările auditului atestă că, sub aspect practic, pe parcursul perioadei de referinţă coordonările respective au fost efectuate de CS prin intermediul CGE, la solicitarea autorităţilor publice vizate. Urmare a analizei informaţiilor oferite de CGE, echipa de audit a constatat că, pentru perioada 2014-2016, au fost efectuate în total 36 de avizări, dintre care doar una de către CS. Cât priveşte implicarea MTIC în procesul de avizare, auditul nu a identificat probe care să confirme astfel de avizări sau solicitări din partea entităţilor publice.

Totodată, auditul a constatat că 10% din solicitările entităţilor publice privind achiziţionarea soluţiilor software sau/şi hardware au fost avizate pozitiv de CGE. Nu există însă certitudinea că lista entităţilor care au solicitat şi au primit acceptul este exhaustivă, întrucât cadrul normativ nu prevede măsurile de verificare şi de prevenire a cazurilor de neconformare. De asemenea, urmare a analizelor efectuate, auditul atestă că, din totalul de 26 de autorităţi publice chestionate, peste 46% dintre acestea au raportat că au procurat, pe parcursul perioadei 2014-2016, atât licenţe, cât şi echipamente hardware în valoare totală de 24 mil.lei. În context, auditul a identificat cazuri când, pe parcursul perioadei auditate, unele autorităţi (spre exemplu, Serviciul Tehnologii Informaţionale al Ministerului Afacerilor Interne, Î.S. “Cadastru”) au investit în propriile centre de date (hardware/licenţe) mijloace financiare în sumă totală de 17,4 mil.lei, fără avizarea corespunzătoare din partea autorităţilor responsabile. Astfel, auditul remarcă că funcţionarea şi menţinerea în continuare în paralel a centrelor de date din cadrul autorităţilor publice şi a Platformei MCloud, beneficiile platformei nu vor fi valorificate.

______________________________

43 Hotărârea Guvernului nr.128 din 20.02.2014 “Privind Platforma tehnologică comună MCloud”, prin care a fost aprobat şi Regulamentul privind utilizarea şi administrarea eficientă a platformei tehnologice guvernamentale comune (MCloud), în continuare – Hotărârea Guvernului nr.128 din 20.02.2014.

c) Găzduirea SI noi şi migrarea SIA existente pe Platforma tehnologică guvernamentală comună MCloud nu a fost un proces coordonat/asigurat în modul stabilit. Astfel, auditul relevă că, potrivit PAD, 40% din economiile generate de AAP, derivate din utilizarea platformei M-Cloud (cota exactă a economiilor urma a fi confirmată de CNeT), vor fi partajate pentru salariile echipei de bază şi cheltuielile operaţionale ale CGE, eliminând treptat finanţarea din partea AID. De asemenea, la data lansării în producţie a Platformei tehnologice comune M-Cloud, Guvernul urma să asigure elaborarea cadrului metodologic şi normativ de utilizare a acesteia. De menţionat că îndată după lansarea platformei respective, CGE urma să demareze acumularea de date privind necesităţile AAPC în utilizarea Platformei M-Cloud pentru perioada 2014-2016.

Reieşind din angajamentele Guvernului privind asigurarea continuităţii de finanţare a CGE şi ţinând cont de tergiversarea implementării platformei M-Cloud, generarea de economii întârzie în timp. Acest fapt este amplificat şi de rezistenţa/ignoranţa unor AAPC în procesul de conlucrare, în vederea transferării proceselor TIC pe platforma guvernamentală comună, precum şi de alţi factori inerenţi. Mai mult decât atât, auditul constată că până în prezent CS nu a asigurat elaborarea metodologiei de calcul şi de aprobare a economiilor obţinute din utilizarea platformei guvernamentale comune44. De asemenea, printre factorii-cheie generatori de efecte indezirabile, se regăseşte şi lipsa unor analize la nivelul entităţilor publice privind scenariul de substituire a propriei infrastructuri TIC, cu utilizarea integrală a serviciilor respective din platforma guvernamentală. În opinia auditului, astfel de analize ar fi servit un argument pentru o (re)abordare posibilă referitor la graduarea utilizării de către entităţile publice a serviciilor platformei guvernamentale, pentru eficientizarea investiţiilor în domeniul TIC. Deşi unele entităţi publice au afirmat că au obţinut economii din utilizarea serviciilor de pe platforma guvernamentală, acestea nu au fost estimate/cuantificate de entităţile respective.

Potrivit Hotărârii Guvernului nr.128 din 20.09.2011, migrarea SI deţinute de AAPC pe platforma MCloud se realizează în baza acordurilor/contractelor dintre CGE şi posesorul sistemului respectiv45, în conformitate cu planul de migrare46. Deşi CS trebuia să instituie un grup de lucru din reprezentanţi ai săi, Ministerului Finanţelor, MTIC, CGE, care, în termen de 6 luni, urma să efectueze inventarierea SIA ale entităţilor publice vizate, elaborând şi înaintând spre aprobare Guvernului un plan de acţiuni privind migrarea acestora pe platforma MCloud, auditul a constat nerealizarea activităţilor stabilite. În consecinţă, acest fapt a condiţionat imposibilitatea realizării unei evaluări exhaustive şi adecvate, precum şi valorificarea beneficiilor din utilizarea tehnologiilor inteligente.

Totodată, urmare a analizei răspunsurilor oferite de către autorităţile publice chestionate (26 entităţi), auditul relevă că până în prezent, în lipsa unor planuri de migrare elaborate şi coordonate corespunzător cu CGE, au fost migrate pe platforma MCloud 13 SIA deţinute de AAPC chestionate, iar altele 30 au fost dezvoltate sau sunt în proces de dezvoltare direct pe MCloud şi se află în regim de pilotare/testare. De menţionat că, potrivit informaţiilor obţinute de la MTIC47, în Registrul resurselor şi sistemelor informaţionale de stat48 sunt înregistrate 222 de SIA, informaţia respectivă însă, în viziunea auditului, nu este una exhaustivă şi, după caz, veridică.

De asemenea, auditul relevă că Studiul de fezabilitate şi cel de cerere (Demand Assessment), realizate la etapa de achiziţionare/implementare a platformei tehnologice guvernamentale, nu au inclus o analiză documentată cu privire la riscurile asociate compatibilităţii SIA deţinute de entităţile publice cu platforma MCloud, precum şi o estimare a costurilor financiare necesare a fi efectuate de către autorităţile publice pentru migrarea SIA pe platforma MCloud. Astfel, se atestă că unele SI deţinute de autorităţile publice care au fost dezvoltate pe un alt tip de arhitectură/platformă (gen Oracle), din cauza licenţei deţinute, nu au putut fi migrate pe MCloud (de exemplu, SIA RSA49, SIA RSAP (Agenţia Achiziţii Publice)).

Urmare a analizelor efectuate, auditul a constatat că, la situaţia din 01.11.2017, 40 de autorităţi publice au încheiat cu CGE acorduri privind prestarea serviciilor disponibile pe platforma tehnologică guvernamentală comună MCloud de tip IaaS (vezi Tabelul nr.2), conform modelului aprobat prin Ordinul CS50.

Verificările auditului denotă că CS nu a asigurat, în modul stabilit51, elaborarea şi prezentarea Guvernului, spre aprobare, a catalogului de servicii aferente platformei MCloud şi a metodologiei de calculare a taxelor la serviciile prestate contra plată persoanelor juridice de drept privat. Totodată, se relevă că, la adresa CGE, în calitatea sa de posesor al platformei MCloud, nu a parvenit nicio solicitare privind alocarea resurselor din platforma MCloud de tip IaaS din partea persoanelor juridice de drept privat. Cu mediul privat au fost încheiate contracte doar pentru 2 tipuri de servicii: MSign, MPaas şi MPay.

Auditul relevă că datele plasate pe platforma MCloud nu sunt clasificate şi, în contextul în care, potrivit prevederilor acordului de tip IaaS52, CGE nu poartă răspundere de datele şi/sau SI care sunt plasate de către beneficiar, întreaga răspundere îi revine autorităţii publice beneficiare. Mai mult decât atât, ţinând cont de tipul serviciilor alocate (de tip IaaS), se atestă că responsabilitatea privind administrarea şi asigurarea securităţii, precum şi disponibilităţii resurselor alocate îi revine de asemenea Beneficiarului (AP). Or, în contextul insuficienţei/lipsei personalului calificat în domeniul TIC, autorităţile publice deseori externalizează serviciile respective (de exemplu, fostul MDRC, ANI, CNPDCP etc.), efectuând cheltuieli suplimentare.

Conform argumentărilor CGE, pe parcursul anilor 2013-2016, Centrul a realizat instruirile corespunzătoare, punând la dispoziţie şi o platformă de eLearning, ce includea cursuri în format video ce permiteau persoanelor responsabile din cadrul APC să fie instruite în utilizarea serviciilor MCloud (IaaS). Totuşi, în perioada efectuării auditului, platforma menţionată nu era disponibilă, iar în contextul fluctuaţiei frecvente a personalului din cadrul autorităţilor publice, se evidenţiază necesitatea asigurării cu instruiri, consultări a specialiştilor responsabili de selectarea, organizarea şi utilizarea corectă a serviciilor disponibile pe platforma MCloud.

De asemenea, se constată că accesul la resursele MCloud, inclusiv de reţea, se face doar după semnarea Acordului cu beneficiarul, care prevede obligativitatea acestuia privind stoparea accesului persoanei delegate din partea entităţii publice responsabile de gestionarea resurselor alocate. Totuşi, deseori stoparea accesului angajatului care nu mai activează în cadrul autorităţii este efectuată cu întârziere. Astfel, auditul relevă necesitatea fortificării procedurilor aferente în acest scop.

______________________________

44 Hotărârea Curţii de Conturi nr.46 din 14.09.2012.

45 Pct.5 din Hotărârea Guvernului nr.128 din 20.02.2014.

46 Pct.6 alin.5) din Regulamentul privind utilizarea şi administrarea eficientă a platformei tehnologice guvernamentale comune MCloud, aprobat prin Hotărârea Guvernului nr.128 din 20.02.2014.

47 Scrisoarea MTIC nr.01/1452 din 09.11.2016.

48 Hotărârea Guvernului nr.1006 din 28.12.2012 “Privind Registrul resurselor şi sistemelor informaţionale de stat”.

49 Sistemul de Identificare şi Trasabilitate a Animalelor (în continuare – SITA), ca parte componentă a Registrului de Stat al Animalelor (în continuare – RSA), a fost elaborat în anul 2007 în conformitate cu Licitaţia Publică nr.231 din 20.07.2006 cu suportul financiar al UE. Agenţia Sanitar-Veterinară şi pentru Siguranţa Produselor de Origine Animală din cadrul Ministerului Agriculturii şi Industiei Alimentare a fost numită autoritatea responsabilă de implementarea proiectului în cadrul căreia a fost creat SI “Registrul Animalelor”.

50 Ordinul CS nr.305 din 09.09.2014 “Cu privire la aprobarea Acordului-tip şi a Contractului-tip privind prestarea serviciilor din platforma tehnologică guvernamentală comună (MCloud)”.

51 Pct.9 subpct.3) din Hotărârea Guvernului nr.128 din 20.02.2014.

52 Hotărârea Guvernului nr.128 din 20.02.2014, secţiunea a 2-a. Atribuţiile specifice ale furnizorului şi ale beneficiarilor pentru servicii de tip IaaS, p.7.

d) Procesul de alocare, monitorizare şi control al utilizării resurselor TIC (serviciilor de tip IaaS) din Platforma guvernamentală MCloud necesită a fi consolidat.

În vederea realizării atribuţiilor stabilite de cadrul normativ relevant şi ţinând cont de faptul că CGE, în calitate de posesor şi furnizor de servicii de pe platforma MCloud, externalizează serviciile de administrare către Î.S. “CTS”, în calitate de operator tehnico-tehnologic al platformei MCloud, auditul a evaluat contractele încheiate de CGE pentru a obţine servicii TI de calitate nu doar pentru administrarea MCloud în sine, ci şi pentru a fi prestate beneficiarilor în baza acordurilor (IaaS, PaaS sau SaaS), pentru îndeplinirea obligaţiilor statutare. Astfel, se relevă că raportarea de către Î.S. “CTS” a nivelului de disponibilitate a platformei guvernamentale se realizează prin intermediul rapoartelor prezentate lunar în adresa CGE, fără însă o evaluare a valorii de facto a serviciilor livrate în perioada respectivă de contractare. Deşi în actele de raportare, cât şi în sistemul service desk nu au fost identificate incidente majore care ar fi indicat o indisponibilitate a serviciilor aferente IaaS sau PaaS livrate de către CGE şi operate de Î.S. “CTS”, auditul denotă lipsa unor proceduri interne privind monitorizarea şi evaluarea serviciilor efectiv oferite. Or, potrivit reglementărilor naţionale53 şi celor internaţionale recunoscute şi aplicate în Republica Moldova54, pentru a asigura controlul permanent asupra performanţei serviciului este necesară existenţa şi monitorizarea contractului între furnizor şi beneficiar cu privire la nivelul şi calitatea serviciilor.

Urmare a verificărilor efectuate asupra modului de alocare şi utilizare a resurselor din platforma MCloud, pe un eşantion selectat aleatoriu de către echipa de audit, şi urmare a contrapunerii datelor cu cele furnizate de CGE în octombrie 2017, s-a constatat că resursele alocate nu corespund întocmai cu Acordurile semnate cu beneficiarii (autorităţile publice), situaţie redată în Tabelul nr.3. Conform explicaţiei CGE, diferenţele se datorează migrării SI de pe platforma MCloud 1 pe platforma MCloud 2, nefiind asigurată ajustarea, în acest sens, a Acordurilor cu beneficiarii.

Totodată, auditul denotă că, deşi autorităţile au solicitat în baza Acordului privind serviciile de tip IaaS (crearea unui tenant conform necesităţilor), în majoritatea cazurilor, acestea au migrat în MCloud doar un singur SI, iar o bună parte din resursele alocate rămânând neutilizate de către entitate. De asemenea, auditul relevă că CGE, în calitate de furnizor al serviciilor disponibile pe platforma MCloud, conform responsabilităţilor specificate în cadrului normativ56, nu a asigurat o evaluare exhaustivă/suficientă în vederea determinării resurselor necesare a fi alocate din platforma tehnologică MCloud, inclusiv în baza unor informaţii suplimentare justificative pentru serviciile solicitate de către entităţile publice.

În aceeaşi ordine de idei, auditul constată insuficinţa procedurilor interne cu privire la monitorizarea/utilizarea resurselor din platforma MCloud, în scopul de a evalua atât capacitatea platformei MCloud, cât şi partajarea eficientă a resurselor TI în vederea maximizării utilizării lor, precum şi asigurării necesităţilor de resurse pentru funcţionarea eficientă a platformei MCloud57. Astfel, în baza informaţiilor furnizate de CGE în noiembrie 2017, auditul atestă o discrepanţă majoră între cota resurselor de calcul alocate conform Acordurilor şi cea alocată efectiv de Î.S. “CTS” de pe platforma MCloud (vezi Tabelul nr.4).

Analizele efectuate denotă că, deşi utilizarea memoriei operative (conform Tabelului nr.3) de cele 5 instituţii nu depăşeşte în medie valoarea de 4,5%, conform informaţiilor sumarizate deCGE (Tabelul nr.4) această valoare din contra constituie 114,89% din memora operativă solicitată prin cele 40 de acorduri de tip IaaS. Totodată, datele din Tabelul nr.4 evidenţiază încă o dată utilizarea insuficientă de către autorităţile publice a resurselor de calcul alocate de către CGE.

Potrivit explicaţiilor CGE, ţinând cont de faptul că mediul Cloud presupune o partajare dinamică de resurse prin virtualizarea acestora, este necesar a se lua în calcul faptul că cifrele alocate tenantelor pot să depăşească cotele fizice disponibile din mediul “cloud”, astfel asigurând funcţionarea de moment a resurselor instalate.

De menţionat că, pentru gestionarea Platformei guvernamentale MCloud, inclusiv a serviciilor de platformă (MPass, MPay, MConnect etc.), CGE încheie anual contracte cu operatorul tehnico-tehnologic al serviciilor nominalizate – Î.S. “CTS”. Astfel, în 2016 costul total aferent asigurării funcţionalităţii Platformei a constituit 4 721,8 mii lei.

Totodată, se remarcă faptul că, pentru a asigura disponibilitatea şi accesibilitatea înaltă a platformei MCloud58, CGE a efectuat investiţii din contul Proiectului în infrastructura Centrului de date care aparţine Î.S. “CTS”, nominalizat conform PAD – operator tehnico-tehnologic al platformei guvernamentale comune. Deşi aceste componente sunt indispensabile pentru asigurarea funcţionării platformei MCloud, găzduită de Centrul de date al Î.S. “CTS”, iar administrarea infrastructurii MCloud de către instituţia respectivă este contra plată, prin Hotărârea sa cu nr.31 din 20.02.2013 Guvernul hotărăşte să transmită cu titlu gratuit bunurile materiale respective, proprietate publică a statului, în valoare de 8,9 mil. lei, din gestiunea CGE în gestiunea Î.S. “CTS”. De menţionat că, în valoarea acestor bunuri nu se regăsesc şi investiţiile indirecte efectuate de către CGE, şi anume valoarea licenţelor/instruirilor etc.

Totodată, audititul denotă că Î.S. “CTS” a fost desemnată expres în calitate de operator tehnico-tehnologic al serviciilor electronice guvernamentale instituţionalizate, cu excepţia Serviciului Guvernamental de Plăţi Electronice (MPay). Pentru MPay, Î.S. “CTS” a achiziţionat, pentru asigurarea platformei tehnico-tehnologice59, servicii aplicative de implementare, mentenanţă şi suport60. Auditul denotă că abaterea de la practica obişnuită cu privire la desemnarea operatorului serviciilor guvernamentale MPass, MSign, MLog, MConnect etc., pe de o parte, şi MPay, pe de altă parte, poate condiţiona riscuri aferente gestiunii serviciului.

______________________________

53 Ordinul MTIC nr.94 din 17.09.2009. Hotărârile Guvernului nr.717 din 29.08.2014 şi nr.128 din 22.02.2014.

54 Standardele internaţionale (ISO / IEC 20000, ITIL, ISO 27001).

55 Situaţie reflectată la data de 13.10.2017.

56 Capitolul II, pct.4 din Hotărârea Guvernului nr.128 din 20.02.2014.

57 Art.14 pct.3 lit.g) din Legea nr.229 din 23.09.2010 privind controlul financiar public intern.

58 În conformitate cu prevederile standardului TIA 942 Tier 3.

59 Hotărârea Guvernului nr.280 din 24.04.2013 “Cu privire la unele acţiuni de implementare a Serviciului Guvernamental de Plăţi Electronice (MPay)”.

60 Contractul nr.16 de prestare a serviciilor aplicative pentru Serviciul Guvernamental de Plăţi Electronice (MPay) din 03.02.2013, încheiat între ICC “QSystems” S.R.L. şi Î.S. CTS.

e) Modelul de operare a Serviciului MPay, diferit de al celorlalte servicii electronice guvernamentale, poate condiţiona gestionarea necorespunzătoare a serviciului.

Serviciul MPay este destinat pentru încasarea plăţilor de la persoanele fizice şi juridice în procesul prestării serviciilor, colectării impozitelor, taxelor şi altor plăţi la bugetul public naţional şi permite achitarea pentru orice serviciu public integrat cu MPay cu orice instrument de plată, acceptat de legislaţie.

Modul de funcţionare a Serviciului MPay cuprinde componente funcţionale, financiare, informaţionale şi contractuale interdependente şi este susţinut de fluxuri informaţionale şi financiare care asigură finalitatea şi consistenţa tranzacţiilor financiare efectuate prin intermediul serviciului MPay, astfel încât mijloacele încasate de la plătitori să intre în conturile prestatorilor de servicii cu plată. Modul de funcţionare a Serviciului MPay a fost stabilit prin Hotărârea Guvernului nr.280 din 24.04.2013 şi are la bază următoarele principii:

- reutilizarea infrastructurilor de plată existente – pentru o realizare mai rapidă şi mai uşoară a plăţilor electronice prin Serviciul MPay;

- eficienţă a tranzacţiilor – având în vedere faptul că Serviciul MPay va realiza în mare parte plăţi pentru serviciile publice.

Modelul în cauză este coordonat şi aprobat de instituţiile participante la implementarea Serviciului MPay, semnatare ale acestui document, respectiv: CGE, în calitate de posesor al Serviciului; Î.S. “CTS”, responsabilă de asigurarea platformei tehnico-tehnologice a Serviciului; Î.C.S.61 “QSystems” S.R.L. – partener de implementare, desemnat şi contractat de către Î.S. “CTS” în urma licitaţiei publice, precum şi Ministerul Finanţelor, Banca Naţională a Moldovei şi reprezentanţii prestatorilor de plăţi.

La moment, prin Serviciul de platformă Mpay pot fi efectuate plăţi pentru 31 de servicii prestate de autorităţile publice şi întreprinderile de stat. Lista serviciilor care pot fi achitate la moment prin intermediul sistemului Mpay poate fi suplinită cu serviciile prestate populaţiei de către Moldovagaz, Union Fenosa, Moldtelecom. Urmare a implementării acestora, suma încasărilor ar creşte semnificativ.

Î.C.S. “QSystem” S.R.L. a fost contractată de către Î.S. “CTS” pentru prestarea serviciilor de implementare a Sistemului Guvernamental de Păţi Electronice. Plata pentru serviciile prestate constituia 0,96 lei, inclusiv TVA pentru fiecare factură (tranzacţie) achitată în perioada 2013-2016.

Astfel, urmare a examinărilor efectuate, auditul denotă că în perioada 17.09.2013-31.12.2016 au fost înregistrate 3,8 mil. tranzacţii în valoare de circa 2,5 mlrd. lei.

De menţionat că încasările şi cantitatea tranzacţiilor efectuate în prima perioadă (2013) erau nesemnificative, ulterior acestea au crescut datorită majorării cantităţii serviciilor care pot fi achitate şi obligativităţii încasării plăţilor prin intermediul Serviciului Mpay. Verificările auditului atestă vulnerabilitatea serviciului MPay la riscuri aferente unor abateri în fluxurile financiare şi/sau neconformităţilor în prestarea serviciilor de asigurare a platformei tehnico-tehnologice a serviciului MPay.

De menţionat că, deşi CGE este înregistrată în Registrul de Stat deţinut de CNPDCP în calitate de operator de date cu caracter personal pentru Serviciul MPay, ţinând cont de faptul că aceasta externalizează către Î.S.CTS, în baza contractului de administare a platformei guvernamentale comune MCloud62, serviciile de administrare a acesteia, inclusiv a serviciilor guvernamentale (pentru Serviciul MPay Î.S. CTS externalizând la rândul său serviciile de administrare către Î.C.S. Q System SRL (persoană juridică de drept privat)), auditul constată că atât Î.S.CTS, cât şi QSystems SRL, până la moment, sunt înregistrate în Registrul de Stat respectiv pentru serviciile respective (în calitate de persoane împuternicite de operatorul de date cu caracter personal), fapt ce denotă riscuri majore aferente protecţiei datelor şi securităţii datelor procesate în acest context.

În contextul celor constatate, auditul relevă necesitatea realizării unei misiuni de audit separate privind conformitatea gestionării Serviciului respectiv.

______________________________

61 I.C.S. – Întreprinderea cu Capital Străin.

62 Contract de prestări servicii de adminsitrare a platformei tehnologice comune MCloud încheiat annual de către CGE cu Î.S.CTS.

f) Procedurile privind protecţia datelor cu caracter personal şi securitatea informaţiilor din cadrul CGE necesită a fi actualizate, consolidate şi implementate corespunzător.

Urmare a analizelor efectuate, auditul denotă necesitatea consolidării procedurilor la nivelul CGE aferente protecţiei datelor cu caracter personal, în vederea conformării acestora la cadrul normativ relevant în domeniu63. Astfel, deşi CGE dispune de arhitectura de securitate a platformei MCloud64, cât şi de o Politică de securitate elaborată la data de 30.11.2012 (ultima revizuire efectuată la 30.08.2013), acestea nu corespund în totalitate prevederilor regulamentare în domeniu şi vizează protecţia datelor cu caracter personal în activităţile interne din cadrul CGE, nu şi măsuri, proceduri concrete cu privire la protecţia datelor din cadrul platformei MCloud şi/sau la e-serviciiler oferite de către acestea. Mai mult decât atât, consultanţii din cadrul CGE nu au semnat declaraţia de confidenţialitate, precum şi nu a fost stabilit nomenclatorul datelor cu caracter personal prelucrate, a localizării acestora şi a operaţiunilor efectuate asupra lor. Or, această necesitate derivă şi din considerentul în care în cadrul Proiectului “e-Transformare a Guvernării” au fost dezvoltate servicii electronice, care în perioada testării şi până la transmiterea acestora la balanţa beneficiarilor, se aflau la balanţa/gestiunea CGE, având la bază acorduri de colaborare care nu stipulează clar responsabilităţile conform cadrului normativ în vigoare.

______________________________

63 Legea nr.133 din 08.07.2011 privind protecţia datelor cu caracter personal.

64 Ordinul CS nr.380 din 03.11.2014 “Privind aprobarea Arhitecturii de securitate a platformei tehnologice guvernamentale comune (MCloud)”.

g) Platforma guvernamentală de interoperabilitate, implementată în mod eficient, ar constitui un instrument important pentru modernizarea tehnologică a guvernării.

Platforma guvernamentală de interoperabilitate (MConnect) reprezintă o soluţie tehnică ce asigură schimbul de date în sectorul public, precum şi între sectorul public şi cel privat şi un instrument absolut necesar modernizării serviciilor publice. Potrivit cadrului normativ65, obiectivul general al Platformei este implementarea unui cadru de interoperabilitate în vederea sporirii performanţei Guvernului.

Costul total al investiţiei pentru achiziţionarea platformei a constituit circa 20 789,6 mii lei, care a fost acoperit din mijloacele Proiectului “e-Transformare a Guvernării”. Prin Hotărârea Guvernului nr.404 din 02.06.201466 a fost instituţionalizată platforma de interoperabilitate, proprietate a statului, ca parte componentă a Platformei tehnologice guvernamentale comune (MCloud), în calitate de soluţie tehnică ce asigură schimbul de date dintre SI deţinute de ministere, alte autorităţi administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competenţă, precum şi de instituţiile publice autonome.

Urmare a analizelor efectuate, auditul relevă că pilotarea Platformei de interoperabilitate (MConnect), iniţiată în iunie 2014, în scopul identificării şi soluţionării precoce a problemelor ce ţin de conectarea SI ale autorităţilor publice la Platforma de interoperabilitate, a fost extinsă de la 31.12.2014 până la 31.12.201867, concomitent fiind extinsă şi sfera de aplicare a acesteia (iniţial, potrivit Hotărârii Guvernului nr.404 din 02.06.2014, au fost nominalizate 9 entităţi publice, ulterior pilotarea platformei fiind extinsă către toate autorităţile publice).

Unul dintre impedimentele principale în implementarea MConnect constă în lipsa cadrului normativ-legislativ de reglementare aferent procedurilor de integrare şi utilizare a platformei respective, inclusiv privind schimbul de date şi interoperabilitate. De menţionat că, pe parcursul efectuării auditului, CGE a elaborat o serie de acte care vin să reglementeze domeniul schimbului de date şi interoperabilitatea. Astfel, sunt în proces de avizare cu organele relevante: proiectul de lege privind schimbul de date şi interoperabilitatea; proiectul de lege cu privire la modificarea şi completarea unor acte legislative. Totodată, urmare a aprobării proiectelor enumerate, vor fi puse pe rol şi propuse spre examinare Guvernului actele subordonate care vor complementa reglementările privind schimbul de date cu norme practice în materie de conectare, utilizare a platformei de interoperabilitate, privind instituirea, utilizarea şi administrarea catalogului semantic.

În prezent, entităţile publice furnizează şi/sau consumă date în baza Acordurilor de colaborare încheiate cu CGE. Totuşi, încheierea acestor acorduri nu obligă entităţile să ofere acces la datele deţinute în SI, fapt ce condiţionează întârzieri în obţinerea informaţiilor necesare prin intermediul platformei MConnect. Urmare a analizei informaţiilor şi explicaţiilor prezentate de CGE, se constată că la data de 26.10.2017 un număr de 29 de autorităţi publice au încheiat acorduri privind utilizarea platformei de interoperabilitate, dintre care 22 utilizează activ transferul de date dintre instituţii, atât în calitate de consumatori, cât şi de furnizori de date.

Totodată, auditul denotă că unele autorităţi consumatoare de date cu caracter personal68 prin utilizarea Platformei guvernamentale MConnect nu figurează în SI Registrul operatorilor de date cu caracter personal, în calitate de operatori. Or, acest fapt contravine prevederilor regulamentare privind protecţia datelor cu caracter personal. De menţionat că, deşi potrivit Acordului încheiat între CGE şi autoritatea publică, înainte de a acorda acces la platforma de interoperabilitate, CGE trebuie să verifice dacă aceasta este înregistrară la CNPDCP, auditul a constatat că o asemenea verificare nu a fost efectuată suficient. În acest context, este necesară asigurarea unui control mai riguros din partea CGE înainte de încheierea Acordului cu entitatea publică.

Ţinând cont de resursele financiare investite în instituţionalizarea platformei, precum şi de obiectivul şi importanţa acesteia, se consideră relevantă efectuarea în viitor a unui audit separat în vederea evaluării impactului implementării MConnect.

______________________________

65 Hotărârea Guvernului nr.656 din 05.09.2012 “Cu privire la aprobarea Programului privind Cadrul de Interoperabilitate”.

66 Hotărârea Guvernului nr.404 din 02.06.2014 “Cu privire la pilotarea platformei de interoperabilitate”.

67 Hotărârea Guvernului nr.397 din 05.06.2017.

68 ANTA, ANI, Î.S. “Centrul Informaţional Agricol”, Comisia Electorală Centrală, Camera de Licenţiere, Procuratura Generală, Î.S. Institutul de Geodezie, Prospecţiuni Tehnice şi Cadastru “INGEOCAD”, Ministerul Sănătăţii, Centrul Naţional Anticorupţie.

h) Deşi au fost realizate investiţii substanţiale, Platforma guvernamentală de registre şi acte permisive (PGRAP) în perioada desfăşurării auditului nu asigura atingerea obiectivelor scontate, iar utilizarea pe viitor a acesteia este incertă.

PGRAP achiziţionată din contul Proiectului la un cost de 2 667,2 mii lei urmează a fi utilizată de către entităţile publice ca primă opţiune la dezvoltarea serviciilor electronice, precum şi la dezvoltarea sistemelor informaţionale de tip registre şi eliberare de acte permisive69.

Aplicaţiile bazate pe PGRAP vor avea capacitatea de a valorifica funcţionalitatea avansată încorporată a platformei, pentru a interacţiona în mod automat cu elementele grupului de programe MCloud, cum ar fi MPay, MPass şi MSign, precum şi cu alte sisteme informatice guvernamentale externe.

De menţionat că, pe parcursul anului 2015, Curtea de Conturi a efectuat un audit al TI cu elemente de performanţă asupra Platformei respective şi a aplicaţiilor acesteia70, constatând un şir de factori care ar putea influenţa buna gestiune a lor, înaintând recomandări pentru eliminarea neajunsurilor constatate.

Verificările prezentei misiuni atestă că până în prezent, cu excepţia celor 4 aplicaţii dezvoltate pe PGRAP din contul PeTG (SI RSC, SI AMFSA, SI RDA şi SI e-Autorizaţii transport), alte SI nu au mai fost dezvoltate. Printre factorii ce au condiţionat nevalorificarea beneficiilor PGRAP, se pot menţiona: fluctuaţia personalului instruit din cadrul autorităţilor publice, insuficienţa instruirilor, a documentaţiei aferente, precum şi promovarea insuficientă a Platformei respective. De asemenea, verificările auditului au constatat unele probleme aferente funcţionării Platformei, precum şi aplicaţiilor acesteia lansate în producţie (SI RSC şi SI AMFSA), care, în mare parte, sunt cauzate de testarea insuficientă a acestora, actualizările multiple ale soluţiei create etc. Problemele identificate sunt generate de executarea necorespunzătoare de către furnizor/dezvoltator a contractului de dezvoltare a Plaformei şi a celor 4 aplicaţii.

De altfel, auditul costată că, deşi potrivit Hotărârii Guvernului nr.717 din 29.08.2014 beneficiarii PGRAP urmează să încheie acorduri cu CGE privind utilizarea platformei respective, în baza modelului aprobat de CS71, până în prezent nu au fost încheiate astfel de acorduri cu niciuna din cele 4 entităţi publice beneficiare ale SI. De menţionat că doar o singură aplicaţie (SI RSC) a fost transmisă, până în prezent, la balanţa Cancelariei de Stat. Necesitatea încheierii unor astfel de acorduri derivă din faptul că deţinătorii aplicaţiilor dezvoltate pe baza PGRAP şi viitorii deţinători să fie asiguraţi că investiţiile în serviciile TI sunt capabile să răspundă necesităţilor lor de activitate în ceea ce priveşte disponibilitatea, fiabilitatea, performanţa, capacitatea de creştere, nivelul de suport, planificarea continuităţii, securitate şi constrângerile cererii.

______________________________

69 Hotărârea Guvernului nr.717 din 29.08.2014 “Privind platforma guvernamentală de registre şi acte permisive (PGRAP)”.

70 Hotărârea Curţii de Conturi nr.28 din 17.07.2015 “Cu privire la Raportul auditului TI cu elemente de performanţă: “Platforma guvernamentală de registre şi acte permisive (PGRAP) asigură atingerea scopului propus?”, în continuare – Hotărârea Curţii de Conturi nr.28 din 17.07.22015.

71 Ordinul CS nr.655 din 23.11.2015 “Cu privire la Acordul-tip cu privire la utilizarea platformei guvernamentale de registre şi acte permisive (PGRAP)”.

i) Deşi au fost realizate investiţii semnificative, Sistemul Informatic de Gestiune a Documentelor şi Înregistrărilor (SIGEDIA) până în prezent nu este utilizat.

SIGEDIA este unicul serviciu de tip SaaS propus de către CGE autorităţilor publice centrale şi reprezintă un sistem web, modern şi flexibil care permite schimbul facil de documente, gestiunea proceselor de lucru, a sarcinilor şi agendelor etc. Sistemul a fost achiziţionat în contextul implementării iniţiativei “Guvern fără hârtie”72, costul total al investiţiei constituind 5 113,5 mii lei. Sub aspect tehnic, SIGEDIA urma a fi dezvoltat, personalizat în funcţie de necesităţile şi solicitările APC beneficiare, testat şi pilotat în 6 autorităţi relevante73, din cele 9 stabilite în Hotărârea Guvernului nr.262 din 15.04.201374.

Verificările auditului denotă că pilotarea SIGEDIA nu a fost finalizată în termenul stabilit, iar la moment Sistemul nu este funcţional/utilizat în nicio autoritate participantă la pilotare. Mai mult decât atât, cele 6 autorităţi care au participat la pilotare pe parcursul perioadei auditate utilizează alte SI de management al documentelor (dintre care, 475utilizează SI deţinute până la pilotarea SIGEDIA). Totodată, potrivit informaţiilor oferite, începând cu 2017 CS utilizează un nou SI de gestiune a documentelor.

De asemenea, se constată că, la etapa iniţială de dezvoltare a Sistemului, nu a fost efectuată o analiză amplă şi calitativă asupra tipului de SI necesar a fi implementat. Unele autorităţi publice deţineau deja sisteme de management al documentelor utilizate în cadrul instituţiei. De rând cu aceasta, auditul menţionează documentarea insuficientă a procesului de pilotare a SI (de exemplu, procese-verbale ale grupurilor de lucru, testări ale funcţionalităţilor etc.).

Potrivit explicaţiei CGE, printre principalele motive care au condus la această stare de lucturi se numără instabilitatea/lipsa leadership-ului la nivelul instituţiilor, rezistenţa utilizatorilor (angajaţilor şi a managementului instituţiilor) şi lipsa capacităţilor interne de a acorda suport utilizatorilor pentru asimilarea mai bună a sistemului, precum şi incapacitatea de a adapta unele fluxuri de documente la rigorile sistemelor informatice.

Totodată, auditul denotă faptul că, până în prezent nu a fost aprobat cadrul normativ care să asigure organizarea şi funcţionarea SIGEDIA. Astfel, deşi CS cu suportul CGE a elaborat unele proiecte de acte normative76, din cauza avizelor negative din partea organelor abilitate s-a considerat inoportună promovarea proiectului spre examinare în Guvern.

______________________________

72 Hotărârea Guvernului nr.975 din 22.12.2012 “Pentru aprobarea Planului de acţiuni pe anul 2013 privind implementarea iniţiativei “Guvern fără hârtie””.

73 CS, MAIA, MJ, MDRC, ME, MF.

74 Potrivit pct.1 al Hotărârii Guvernului nr.262 din 15.04.2013 “Cu privire la pilotarea Sistemului informatic de gestiune a documentelor şi înregistrărilor”, în continuare – Hotărârea Guvernului nr.262 din 15.04.2013, s-a stabilit lansarea pilotării, până la 1 iunie 2013, a SIGEDIA în cadrul următoarelor AAPC: CS, ME, MJ, MF, MAIA, MMPSF, ME, MDRC, MAI.

75 ME, MAI, MMPSF, CS.

76 Proiectul Regulamentului cu privire la organizarea şi funcţionarea SIGEDIA, care prevedea obligativitatea utilizării sistemului în ministere şi alte autorităţi administrative centrale subordonate Guvernului, ulterior proiectul fiind reconsiderat din perspectiva prestării serviciilor SIGEDIA ca serviciu SaaS - utilizarea SIGEDIA în calitate de instrument de bază în circuitul intern al documentelor şi în circuitul extern cu autorităţile în care sistemul este funcţional, urmând ca toate autorităţile să aprobe instrucţiuni interne privind modul de utilizare a SI respectiv.

3.3.2. Serviciile electronice sunt funcţionale şi asigură atingerea impactului scontat?

3.3.2.1. Carenţele cadrului regulator aferent serviciilor publice tergiversează transformarea electronică a acestora.

În calitate de temei legal al reformei, cadrul regulator urmează să conţină noţiuni şi reguli de bază care vor servi drept puncte de reper pentru planificarea şi implementarea modernizării tehnologice în aşa mod ca beneficiile inovaţiilor să devină tangibile/vizibile pentru cetăţeni şi mediul de afaceri. Mai mult decât atât, transferarea în spaţiul virtual a sferei de prestare a serviciilor publice şi a proceselor aferente activităţilor de bază ale APC urma să aducă şi autorităţilor publice un beneficiu real prin creşterea productivităţii muncii şi eficientizarea utilizării resurselor.

Urmare a evaluărilor efectuate, auditul a constatat multiple deficienţe în materie de norme şi reguli care, nefiind soluţionate în timp util, limitează impactul scontat al Proiectului. Sintetizând cele constatate pe parcursul auditului, se relevă următoarele:

a) stabilind obiectivul strategic de modernizare a serviciilor publice, organul executiv nu a asigurat definirea în cadrul de reglementare a noţiunii serviciu public, inclusiv a serviciilor electronice şi a diversităţii acestora. De asemenea, nu sunt definite noţiuni, precum: prestatorul şi beneficiarul serviciului public, front-office, back-office, standarde minime de calitate a serviciilor, componentele (inclusiv în cazurile în care serviciile sunt comasate) şi alţi parametri specifici serviciilor publice. Vidul de norme a condiţionat neclarităţi la determinarea ce este serviciul public şi la prioritizarea serviciilor sectoriale. Astfel, unele autorităţi publice, beneficiind de digitizarea serviciilor în cadrul Proiectului, nu îl apreciază drept serviciu public77;

b) cadrul normativ nu a dispus efectuarea unei inventarieri exhaustive a serviciilor publice. În opinia auditului, în cadrul inventarierii ar trebui identificate şi verificate instituţionalizarea serviciilor, dreptul APC de a le presta, precum şi eliminarea serviciilor inactuale sau dublate. Deşi în 2012 a fost iniţiat aşa-numitul exerciţiu tangenţial inventarierii serviciilor publice, acesta nu a fost complet şi nu a rezultat cu instituirea unui registru de stat al serviciilor publice. De menţionat că, nedispunând expres efectuarea inventarierii, Hotărârea Guvernului nr.966 din 09.08.2016 a stabilit sarcina cu privire la crearea registrului serviciilor publice în baza versiunii actualizate (V2.0) a portalului servicii.gov.md (termen de realizare fiind trimestrul IV, 2017), ceea ce ar presupune necesitatea efectuării inventarierii serviciilor publice;

c) nu sunt stabiliţi parametrii unici pentru paşaportizarea/cartografierea serviciilor publice, respectiv, nu există o modalitate pentru clasificarea uniformizată a serviciilor electronice pe tipuri de beneficiari, modul de acces, criterii de plată, nivel de complexitate etc. Urmare a chestionării efectuate de echipa de audit, s-a constatat că, din 14 entităţi antrenate în digitizarea serviciilor în cadrul Proiectului, 11 au întâmpinat dificultăţi la aprecierea categoriei de beneficiari/utilizatori ai serviciilor electronice şi a metodei de acces la serviciile prestate. Mai mult decât atât, autorităţile au fost în dificultate de a aprecia nivelul de complexitate a serviciilor electronice. Numai după comunicări suplimentare cu echipa de audit entităţile beneficiare au completat datele solicitate;

d) în cadrul Proiectului a fost elaborat şi implementat portalul guvernamental unic al serviciilor publice78, fiind o platformă de bază pe care se integrează: (i) informaţiile despre serviciile publice ale APC subordonate Guvernului, în format standard, care includ descrierea serviciului, documentele necesare pentru prestarea serviciului, datele privind prestatorul, costul şi durata prestării serviciului, cadrul normativ relevant; (ii) interfaţa de accesare a serviciilor electronice.

La situaţia din 10.10.2017, pe portalul guvernamental unic al serviciilor publice erau disponibile 553 de servicii publice, din care 127 erau servicii electronice (circa 23%), inclusiv 6 din cele 16 e-servicii digitizate în cadrul Proiectului şi 111 e-servicii lansate de entităţi cu forţele proprii. În contextul celor expuse, se rezumă că pe portal nu au fost integrate toate serviciile publice pe care le oferă autorităţile publice. În acelaşi timp, digitizarea serviciilor publice urmează a fi precedată cu măsurile de optimizare a acestora, în scopul eliminării serviciilor ineficiente şi depăşite de timp. De menţionat că, conform Hotărârii Guvernului nr.911 din 25.07.201679, ponderea serviciilor publice supuse reingineriei trebuie să atingă 25% în anul 2018 şi 50% - în 2020.

______________________________

77 CS, ANI şi CNPDCP.

78 Portalul guvernamental unic al serviciilor publice (www.servicii.gov.md), instituţionalizat în conformitate cu Hotărârea Guvernului nr.330 din 28.05.2012 “Cu privire la crearea şi administrarea portalului guvernamental unic al serviciilor publice”.

79 Hotărârea Guvernului nr.911 din 25.07.2016 “Pentru aprobarea Strategiei privind reforma administraţiei publice pentru anii 2016-2020”.

3.3.2.2. Procesul de selectare a unor servicii publice pentru digitizare a fost unul netransparent.

Potrivit PAD, au fost expres stabilite 5 servicii pentru implementare în 2011 ca “câştigul rapid”: (i) e-Cazier; (ii) e-Licenţiere; (iii) e-Biblioteca Documentelor normative în construcţii; (iv) e-Înregistrarea pentru asigurările medicale; (v) SMS de urgenţă. Pentru următorii ani, Guvernul trebuia să selecteze anual până la cinci servicii publice pentru implementare pe baza criteriilor şi a procedurilor stabilite de CGE. Criteriile de selectare se constituie din criterii de preselecţie (filtre) şi criterii ponderate. Potrivit Metodologiei de selectare elaborată de CGE80, procesul este structurat şi organizat în câteva etape, coordonat de CGE în colaborare cu Consiliul coordonatorilor pentru e-Transformare (CCeT). După ce decizia finală este adoptată de Comisia Naţională pentru e-Transformare (CNeT), formată din miniştri, reprezentanţi ai sectorului privat şi organizaţiilor nonguvernamentale şi prezidată de Prim-ministru, între CGE şi instituţia beneficiară (APC) se semnează Acordul de colaborare pentru dezvoltarea şi implementarea e-serviciilor. Lista acordurilor de colaborare încheiate între CGE şi autorităţile beneficiare se prezintă în Anexa nr.9 la prezentul Raport.

Urmare a evaluărilor de audit asupra modului de selectare a serviciilor publice pentru digitizare, s-au constatat disfuncţionalităţi care au condus la digitizarea unor servicii publice cu cerere redusă din partea utilizatorilor/cetăţenilor. Acest fapt a influenţat asupra utilităţii altor servicii care ar fi putut fi elaborate în cadrul Proiectului. În contextul celor expuse, se relevă următoarele:

a) metodologia de selectare nominalizată mai sus conţine unele lacune, şi anume nu a fost determinat modul de aplicare a criteriilor ponderate, inclusiv greutatea fiecărui criteriu a făcut dificilă aplicarea acestora;

b) procedura de evaluare şi aprobare a serviciilor pentru digitizare nu a fost respectată întocmai, fie prin neaplicarea tuturor criteriilor81, fie prin selectarea serviciilor sectoriale la propunerea părţilor interesate, fără evaluarea lor conform procedurii aplicate în cadrul Proiectului. În această ordine de idei, auditul relevă că CNeT şi-a exercitat atribuţiile lui privind aprobarea listei serviciilor publice pentru digitizare, o singură dată (în 2012), ulterior neîntrunindu-se în nicio şedinţă. Pentru anii 2013-2016, lista serviciilor pentru digitizare a fost aprobată prin hotărârile Guvernului privind aprobarea Planului de acţiuni anual pentru implementarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)82 şi a Planului naţional de acţiuni pentru implementarea Acordului de Asociere Republica Moldova – Uniunea Europeană în perioada 2014-2016. Întrucât procesul de selectare pentru aprobarea serviciilor publice nu a fost documentat, auditul a fost în imposibilitate să identifice criteriile care au stat la baza selectării serviciilor pentru digitizare în cadrul Proiectului, procesul nefiind suficient de clar;

c) unele servicii aprobate expres prin PAD sau decizia CNeT (din anul 2012), precum SMS83 de urgenţă, Sistemul Informaţional Medical Integrat Spitalicesc; Sistemul Informaţional Automatizat de Asistenţă Medicală Primară; Sistemul Informaţional de Admitere online (grădiniţă şi universităţi); e-Construcţie; Registrul comercial, nu au fost digitizate în cadrul Proiectului. Motivele de neexecutare invocate de CGE se rezumă la: (i) neîntrunirea întocmai a criteriilor de selectare constatate în urma analizei suplimentare (SMS de urgenţă) şi la faptul că (ii) autorităţile beneficiare deja se aflau în procese ample de dezvoltare a serviciilor aprobate, din contul mijloacelor proprii sau asistenţei financiare externe nerambursabile84. În această ordine de idei, auditul relevă că serviciile sectoriale au fost selectate şi aprobate de CNeT în lipsa unei conlucrări eficiente cu entităţile respective, selectarea fiind preponderent fragmentară şi haotică;

d) serviciile publice au fost selectate neţinând cont de relevanţa şi gradul de solicitare a lor de către cetăţeni. Astfel, printre serviciile publice digitizate în cadrul Proiectului nu se regăsesc serviciile cele mai solicitate85, cum ar fi (în ordinea descrescândă): e-Programare la medic; alertarea poliţiei, a primăriei, a Centrului pentru Combaterea Crimelor Economice şi Corupţiei prin SMS sau Internet; aplicarea pentru obţinerea documentelor personale; solicitarea şi eliberarea certificatelor de stare civilă; completarea diferitor declaraţii şi notificări pentru instituţiile de stat etc. Astfel, deşi urmau a fi supuse digitizării serviciile furnizate preponderent cetăţenilor şi mediului de afaceri, auditul relevă că doar 386 din cele 17 e-servicii dezvoltate în cadrul Proiectului sunt destinate direct cetăţenilor şi 887 – mediului de afaceri. În acelaşi timp, printre acestea au fost digitizate servicii publice utilizate la moment de un cerc restrâns de utilizatori. Astfel, prin SI Autorizaţia de folosinţă specială a apei, în anul 2016 au fost eliberate 94 de autorizaţii; prin SI e-Viza – 1326 de cereri aplicate online în 2016 în raport cu 1730 de aplicaţii în mod tradiţional.

______________________________

80 Metodologia de selectare “e-Servicii pentru cetăţeni şi business” din 30.06.2011, elaborată de CGE şi neaprobată în modul corespunzător.

81 Criteriile de selectare a serviciilor publice pentru digitizare, Anexa nr.5 la Raportul de audit.

82 Hotărârea Guvernului nr.44 din 26.01.2012 “Privind aprobarea Planului de acţiuni pe anul 2012 pentru implementarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)”; Hotărârea Guvernului nr.972 din 21.12.2012 “Privind aprobarea Planului de acţiuni pe anul 2013 pentru implementarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)”; Hotărârea Guvernului nr.1096 din 31.12.2013 “Privind aprobarea Planului de acţiuni pe anul 2014 pentru implementarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare)”.

83 SMS – Serviciu de mesaje scurte.

84 Sistemul Informaţional Medical Integrat Spitalicesc; Sistemul Informaţional Automatizat de Asistenţă Medicală Primară.

85 Potrivit sondajelor online privind opinia publică, efectuate de CGE în iulie-septembrie 2011.

86 e-Serviciul Stare Civilă, e-Cazier şi e-Viza.

87 Registrul de Stat al Controalelor, Autorizaţia de folosinţă specială a apei, e-Factura, e-CNAM, e-Licenţiere, e-Autorizaţie Transport, Registrul Digital Agricol; e-Documente normative în construcţii.

3.3.2.3. Unele servicii publice se utilizează parţial sau deloc, iar altele vor pierde din utilitate în viitorul apropiat.

Urmare a evaluării nivelului de utilizare a serviciilor publice, s-a constatat că, încă în perioada de iniţiere/elaborare a patru servicii electronice (SI Registrul de evidenţă a operatorilor de date cu caracter personal (1122,0 mii lei), SI Registrul digital agricol (2379,5 mii lei), SI e-Autorizaţie transport (3834,8 mii lei) şi SI e-Integritate (2162,3 mii lei)), au fost preconizate/operate modificări în cadrul de normativ şi de reglementare, care însă nu au fost luate în considerare prin măsuri corespunzătoare (de corecţie/modificare a documentaţiei respective). Neîntreprinderea la momentul oportun a măsurilor de rigoare de către persoanele responsabile desemnate de entităţile beneficiare şi de managerii de proiect din cadrul CGE, a condus la imposibilitatea utilizării unor SI elaborate88, cauzată fie de restructurarea entităţii beneficiare, fie de modificarea procedurilor aferente serviciului public, mijloacele publice fiind utilizate ineficient. O astfel de situaţie s-a constatat la serviciul public e-Autorizaţie transport, care, pentru a putea fi pus în exploatare şi utilizat începând cu 01.01.2018, potrivit scopului stabilit, în contextul modificărilor intervenite în cadrul normativ89, acesta necesită a fi actualizat, respectiv, suportarea cheltuielilor financiare suplimentare. Mai mult decât atât, urmare a verificărilor efectuate, auditul atestă că deşi SI a fost luat în utilizare şi administrare de către ANTA de la CGE în noiembrie 2016, acesta nu a fost pilotat pentru a identifica unele probleme, inclusiv de interconexiune cu alte SIA prevăzute.

O situaţie similară a fost constatată şi în cazul serviciului e-Integritate, care urmează a fi pus în exploatare începând cu 01.01.201890. Acesta a fost dezvoltat conform Legii vechi (Legea cu privire la CNI), deşi până la iniţierea implementării acestuia era elaborat proiectul legii noi. Astfel, pentru a face modificările în conformitate cu legea nouă (Legea privind ANI), precum şi alte aspecte necesare, costul implementării serviciului s-a majorat cu 497,5 mii lei, de la 1578,6 mii lei până la 2076,1 mii lei. Totodată, auditul denotă că, deşi reprezentanţii CGE şi ai ANI susţin că sistemul este funcţional, precum şi că conexiunea cu registrele şi sistemele de stat91, şi integrarea cu serviciile guvernamentale92 sunt funcţionale, la faţa locului, în prezenţa auditorului şi reprezentanţilor ANI, nu a fost posibilă testarea unui flux complet, entitatea invocând că la moment SI e-Integritate nu este înregistrat în Registrul operatorilor de date cu caracter personal. Mai mult decât atât, auditul nu a identificat probe care să ateste efectuarea testării funcţionalităţilor respective.

Un exemplu elocvent în contextul menţionat serveşte şi elaborarea SI “Registrul producătorilor şi procesatorilor produselor de origine vegetală şi animală”93, conform Acordului de colaborare din 29.05.2012, semnat între CGE şi Ministerul Agriculturii şi Industriei Alimentare (MAIA). Beneficiarul direct al majorităţii aplicaţiilor serviciului, potrivit funcţiilor exercitate, a fost Agenţia Sanitar-Veterinară şi pentru Siguranţa Produselor de Origine Animală, subordonată MAIA la acel moment. Deşi potrivit Hotărârii Guvernului nr.753 din 08.10.201294 s-a abordat tangenţial, iar conform Hotărârii Guvernului nr.51 din 16.01.2013 s-a aprobat expres reorganizarea Agenţiei şi crearea Agenţiei Naţionale pentru Siguranţa Alimentelor în subordinea Guvernului95, CGE nu a încheiat un acord de colaborare cu entitatea nou formată. De asemenea, contractul de achiziţionare a SI a fost încheiat la data de 07.05.2013, când ANSA deja nu era în subordinea MAIA. Ca urmare, deşi pe parcursul dezvoltării SI atât reprezentanţii MAIA, Î.S. “CIA”, cât şi ai ANSA au participat la activităţile Proiectului (descrierea specificaţiilor tehnice, testarea SI etc.), la moment niciuna dintre entităţile vizate nu utilizează Sistemul, precum şi nu acceptă luarea în evidenţă a acestuia. Mai mult decât atât, potrivit argumentărilor reprezentanţilor Î.S. “CIA”, la moment este în proces de pilotare Registrul Agricol, un sistem integrat în sistemele informaţionale gestionate de instituţie96, care automatizează procesele de business în diferite filiere şi registre de stat.

În contextul celor menţionate, perspectiva utilizării pe viitor a SI nominalizate este una incertă.

Totodată, auditul constată că, urmare a instabilităţii normelor şi regulilor şi a necoordonării digitizării serviciilor publice în contextul modificărilor în cadrul regulator care se planifică cel puţin pe termen mediu, unele servicii publice elaborate şi lansate îşi vor pierde în curând din actualitate. Astfel, potrivit Legii nr.123 din 07.07.201797 şi Hotărârii Guvernului nr.966 din 09.08.2016, începând cu 1 ianuarie 2018 se va aplica raportarea unificată, prin introducerea Formularului tipizat al raportului fiscal (Formularul IPC18) integrat pe platforma unică de raportare, care se elaborează de Î.S. “Fiscservinform”. Aceste măsuri vor face inutil serviciul de prezentare electronică a rapoartelor e-CNAM, elaborat în cadrul Proiectului în valoare de 1297,1 mii lei.

O situaţie similară poate să fie şi în cazul SI e-Licenţiere (2361,4 mii lei), care poate fi substituit de un alt sistem informaţional mai cuprinzător, în contextul creării prin fuziune a Agenţiei Serviciilor Publice. Or, în contextul abrogării Legii nr.451 din 30.07.200198, o mare parte din funcţionalităţile SIA nu vor mai fi utilizate.

Potrivit motivaţiei CGE, Sistemele menţionate au fost lansate în 2012 şi au deja 5 ani de utilizare. La momentul elaborării nu se puteau anticipa iniţiativele legislative menţionate. Totodată, conform Hotărârii Guvernului nr.338 din 21.03.2003, durata de funcţionare utilă a unui program informatic este de 5 ani.

Registrul de Stat al Controalelor (RSC) este utilizat parţial. Având scopul să asigure o evidenţă centralizată a informaţiei sistematizate cu privire la controalele planificate şi la controalele efectuate de organele cu funcţii de control, precum şi la rezultatele controalelor respective, RSC99, în perioada de referinţă, se utiliza doar de 17 din 28 de organe şi autorităţi cu funcţii respective, implicit, datele Registrului fiind incomplete.

______________________________

88 Cu excepţia SI Registrul de evidenţă a operatorilor de date cu caracter personal, care la moment se utilizează însă nu corespunde în totalitate prevederilor cadrului legal.

89 În conformitate cu noile cerinţe specificate în Hotărârea Guvernului nr.257 din 28.04.2017.

90 Potrivit Legii nr.132 din 17.06.2016 cu privire la Autoritatea Naţională de Integritate şi Legii nr.133 din 17.06.2016 privind declararea averii şi a intereselor personale.

91 Registrul de Stat al Populaţiei (RSP); Registrul de Stat al Unităţilor de Drept (RSUD); Registrul de Stat al Transportului (RST); Registrul Bunurilor Imobile; Sistemul informaţional al Serviciului Fiscal de Stat.

92 MPass pentru autentificare în SI “e-Integritate”; MSign pentru aplicarea semnăturii digitale de către subiect; MNotify pentru notificarea termenelor limită de depunere a declaraţiilor; MLog pentru jurnalizarea evenimentelor; platforma de interoperabilitate în vederea schimbului de date cu sistemele externe.

93 Registrul Digital Agricol (în continuare – RDA).

94 Pct.5.1 din Hotărârea Guvernului nr.753 din 08.10.2012 “Pentru aprobarea modificărilor ce se operează în Planul de acţiuni privind eliminarea barierelor netarifare în calea comerţului, aprobat prin Hotărârea Guvernului nr.824 din 7 noiembrie 2011”.

95 Hotărârea Guvernului nr.51 din 16.01.2013 “Privind organizarea şi funcţionarea Agenţiei Naţionale pentru Siguranţa Alimentelor”.

96 Sistemul Informaţional Automatizat “Registrul de Stat al Animalelor” (SIA RSA); Sistemul Informatic “Registrul Utilajului Agricol” (SI RUA); Sistemul Informatic “Managementul Eliberării Certificatelor Fitosanitare” (SI MECF), e-ANSA; Sistemul Informatic “Evidenţa Solicitanţilor şi Beneficiarilor de Subvenţii” (SI ESBS), AIPA-online; Sistemul Informatic “Gestionarea Dosarelor de Subvenţionare” (SI GDS).

97 Legea nr.123 din 07.07.2017 pentru modificarea şi completarea unor acte legislative.

98 Legea nr.451 din 30.07.2001 privind reglementarea prin licenţiere a activităţii de întreprinzător, abrogată prin Legea nr.185 din 21.09.2017 pentru modificarea şi completarea unor acte legislative.

99 Posesor şi deţinător al RSC este Cancelaria de Stat.

3.3.2.4. Serviciile electronice au fost digitizate la nivel de front-office, business-procesele interne (back-office) rămânând în mare parte neautomatizate.

a) PAD-ul a definit transformarea furnizării serviciilor publice, utilizând platforme TIC, ca o îmbunătăţire a mecanismelor de furnizare a serviciilor, obţinând serviciile în mod online sau mobil. Cele 4 servicii100 la care se cere depunerea de către utilizator a cererii şi/sau a actelor justificative nu corespund în totalitate acestui principiu. Digitizarea serviciilor s-a axat prioritar pe aşa-numitul front-office, în care are loc interacţiunea între utilizatorul şi prestatorul serviciului, iar automatizarea business-proceselor aferente a fost incompletă. Această abordare nu permite valorificarea beneficiilor modernizării tehnologice, precum creşterea productivităţii muncii şi disponibilizarea personalului ocupat de prestarea serviciilor. O abordare a serviciului public din punctul de vedere al utilizatorului se realizează, în mod intuitiv, ca un proces care începe cu informarea şi aplicarea cererii/actelor şi finalizează cu furnizarea serviciului/documentului solicitat. În cadrul Proiectului, serviciile au fost digitizate prin dezagregarea, pe segmentul depunerii online a cererii, ceea ce a rezultat cu eliminarea rândurilor de aşteptare. Totodată, pentru obţinerea serviciului, utilizatorul urmează să se deplaseze la sediul instituţiei.

b) Deşi în cadrul a 5 servicii101 este digitizat procesul de aplicare pentru serviciu, efectiv o parte din utilizatori depun cereri ca şi în perioadele anterioare, cu anexarea, după caz, a documentelor justificative în sediul entităţii prestatoare, unde angajaţii cu rol de utilizator introduc datele în sistem. Totodată, conform rapoartelor statistice generate de SI, toate cererile se consideră aplicate online, indiferent de faptul cine şi cum aplică: utilizatorul în mod online sau registratorul în sediul instituţiei.

______________________________

100 e-Licenţiere, Autorizaţia de folosinţă specială a apei, e-Cazier, e-Serviciul Stare Civilă.

101 AARBI, e-Licenţiere, Autorizaţia de folosinţă specială a apei, e-Cazier, e-Serviciul Stare Civilă.

3.3.2.5. Cadrul instituţional privind implementarea sistemelor informaţionale nu a reglementat procesul, astfel ca să asigure durabilitatea serviciilor electronice.

Potrivit PAD, implementarea e-serviciilor a avut loc în baza acordurilor de colaborare semnate între CGE şi instituţiile beneficiare (APC), specificând obiectul acordului, responsabilităţile părţilor, datele privind finanţarea serviciilor de elaborare, modul de predare-primire a sistemului informaţional etc. De regulă, potrivit acordurilor respective, beneficiarului e-serviciului respectiv îi revine responsabilitatea de validare a corectitudinii termenilor de referinţă pentru elaborarea e-serviciului; revizuire şi ajustare a cadrului normativ şi aprobare a Regulamentului privind utilizarea serviciului electronic; colaborare directă cu operatorul economic, câştigător al licitaţiei la dezvoltarea, testarea şi pilotarea serviciului electronic; testare a serviciului electronic şi raportare în scris operatorului economic asupra problemelor depistate; administrare eficientă a e-serviciului, asigurare a suportului post-implementare, a durabilităţii şi îmbunătăţirii e-serviciului. Totodată, CGE i-au revenit responsabilităţile care se rezumă la pregătirea setului de documente, iniţierea şi desfăşurarea procedurii de licitaţie a serviciului electronic conform procedurilor de achiziţie ale BM şi semnarea contractului cu operatorul economic a cărui ofertă a fost desemnată câştigătoare; semnarea actului de primire-predare cu operatorul economic după testarea serviciului electronic; transferarea serviciului electronic la balanţa APC (beneficiarului) şi semnarea actului de predare-primire. Prin urmare, modelul contractual pentru elaborarea şi implementarea serviciului electronic, care a constat în încheierea acordului între CGE şi instituţia beneficiară şi a contractului între CGE şi elaboratorul serviciului electronic, a rezultat cu lipsa raporturilor juridice directe între elaboratorul/dezvoltatorul aplicaţiei (SI) şi beneficiarul serviciului. În cazul în care entitatea întâmpină dificultăţi în perioada post-implementare, au loc apeluri de ajutor neoficiale la managerul e-serviciului din cadrul CGE, modalitate de colaborare care nu asigură durabilitatea serviciului electronic.

3.3.2.6. Unele disfuncţionalităţi/carenţe ale e-serviciilor elaborate limitează eficacitatea şi utilitatea acestora.

Urmare a evaluărilor efectuate, auditul denotă nefuncţionarea unor sarcini/operaţiuni prevăzute în caietele de sarcini aferente dezvoltării unor e-servicii, cum ar fi: nefuncţionarea integrării/conexiunii cu: SI interne şi/sau externe (SI RSP, SI RSUD), spre exemplu, e-CNAM, e-Licenţiere, SI AMFSA, SI RSC, SI AARBI, SI Registrul de evidenţă a operatorilor de date cu caracter personal102), servicii guvernamentale (MPay, MPass, e-Documente normative în construcţie), deficienţe tehnice repetitive (SI RSC, SI AMFSA), precum şi nefuncţionarea modulului “Raportare”, menit să faciliteze şi să eficientizeze activitatea beneficiarilor (de exemplu, SI Registrul de evidenţă a operatorilor de date cu caracter personal, SI AARBI, e-Licenţiere). Printre cauzele ce condiţionează neajunsurile enunţate, se pot menţiona: testarea insuficientă a aplicaţiei, insuficienţa/lipsa capacităţilor în domeniul TI a autorităţilor beneficiare, realizarea neconformă a prevederilor contractuale şi, respectiv, managementul insuficient al riscurilor aferente proiectelor etc. Concomitent, auditul relevă că documentarea insuficientă a testării unor SI (e-Autorizaţii transport, e-Integritate, Registrul digital agricol), precum şi neutilizarea acestora (în pilotare) în vederea identificării şi remedierii în termene oportune a neajunsurilor (pe perioada de garanţie) pot avea impact nefast asupra funcţionării acestora pe viitor. De asemenea, dependenţa utilizării unor servicii electronice de deţinerea unor servicii guvernamentale (MSign, MPass, semnătură electronică) limitează nivelul de utilizare directă a acestora din partea cetăţenilor.

______________________________

102 Problemele relevante care limitează eficacitatea SI Registrul de stat al operatorilor de date cu caracter personal au fost abordate în cadrul Raportului de audit TI “Cum se asigură protecţia datelor cu caracter personal în domeniul asistenţei medicale primare, prelucrate în cadrul sistemelor informaţionale automatizate?”, aprobat prin Hotărârea Curţii de Conturi nr.48 din 15.12.2016, fiind înaintate recomandările corespunzătoare. La moment CNPDCP întreprinde acţiunile necesare în vederea eficientizării SI.

3.3.2.7. Dezvoltarea/crearea e-serviciilor în lipsa, după caz, insuficienţa cadrului normativ de reglementare a acestora

Deşi auditul anterior al Curţii de Conturi103 a recomandat întreprinderea activităţilor necesare în vederea excluderii cazurilor de lansare a produselor/aplicaţiilor TI în lipsa regulamentelor/reglementărilor necesare104, verificările prezentei misiuni denotă că, din totalul e-serviciilor (17) dezvoltate din contul Proiectului, doar 2 SI au fost dezvoltate în baza concepţiilor, iar 5 dispun de regulamente de funcţionare aprobate în modul stabilit. Or, acest fapt influenţează direct asupra nivelului de utilizare şi funcţionare a SI respective, inclusiv asupra eficacităţii acestora.

Totodată, auditul atestă că doar unul din SI105 elaborat în cadrul Proiectului este înregistrat în Registrul de evidenţă a operatorilor de date cu caracter personal, deţinut de CNPDCP. Ţinem să menţionăm că unul din factorii care au influenţat asupra neînregistrării îl constituie lipsa cadrului normativ de reglementare aferent funcţionării e-serviciilor nominalizate.

______________________________

103 Hotărârea Curţii de Conturi nr.46 din 14.09.2012.

104 Art.16 din Legea nr.71 22.03.2007 cu privire la registre, cu modificările şi completările ulterioare şi art.22 din Legea nr.467 din 21.11.2003 cu privire la informatizare şi la resursele informaţionale de stat, cu completările şi modificările ulterioare.

105 SI Registrul de evidenţă a datelor cu caracter personal.

3.3.2.8. Deficienţe de ordin contabil cu impact asupra sustenabilităţii serviciilor electronice

a) Potrivit acordurilor de colaborare, CGE urma să transmită şi beneficiarul – să primească serviciul electronic după testarea acestuia. Însă, la momentul auditului, 5 servicii106 din cele 17 dezvoltate din contul Proiectului nu sunt preluate la balanţa beneficiarilor. Acest fenomen creează dificultăţi pentru asigurarea administrării şi mentenanţei serviciilor care nu îi aparţin regulamentar. Mai mult, nedeţinerea la balanţa a sistemelor informaţionale creează riscuri privind achiziţionarea serviciilor de elaborarea a SI similare de către autorităţile publice, respectiv irosiţi bani publici.

b) Digitizarea arhivei cadastrale din contul Proiectului a inclus scanarea a unei părţi din arhiva ÎS “Cadastru” în număr de 20 mil. de pagini, la un cost total de 19216,2 mii lei CGE nu a contabilizat, respectiv, nu a transmis beneficiarului cheltuieli pentru digitizarea arhivei. În acelaşi timp, ÎS “Cadastru” a configurat un SI integrat cu arhiva electronică şi a contractat, din cont propriu, scanarea a 18 mil. pagini în valoare de 13 428,8 mii lei, fiind înregistrat ca activ nematerial. Prin urmare, valoarea arhivei electronice a ÎS “Cadastru” este diminuată cu valoarea serviciilor de scanare din contul Proiectului în sumă de 19 216,2 mii lei.

______________________________

106 Autorizaţia pentru folosinţa special a apei, RDA, e-Autorizaţie transport, e-Documente normative în construcţii, e-CNAM.

3.4. Cum s-au conformat autorităţile publice la cerinţele şi recomandările înaintate de Curtea de Conturi urmare auditurilor precedente?

Evaluarea impactului rapoartelor de audit reprezintă un element necesar şi indispensabil în procesul de asumare a responsabilităţilor. Ţinând cont de importanţa domeniului, în anii 2012 şi 2015, Curtea de Conturi a efectuat 2 misiuni de audit tangenţiale obiectului prezentului audit, în rezultatul cărora a adoptat 2 Hotărâri107. Constatările şi concluziile rapoartelor nominalizate au reliefat multiple carenţe şi riscuri care ar fi putut afecta eficacitatea activităţilor, funcţionalitatea şi dezvoltare durabilă procesului de e-Transformare a Guvernării, în acest sens fiind înaintate un şir de recomandări şi cerinţe cu scopul impulsionării procesului în speţă şi îmbunătăţirii calităţii e-serviciilor implementate.

Analiza măsurilor întreprinse de către entităţile responsabile denotă că, în mare parte, acestea au dat dovadă de atitudine conştientă, realizând sau iniţiind în acest sens un şir de acţiuni. Totodată, auditul denotă că, deşi au fost întreprinse anumite acţiuni, prioritar de către CGE, acestea nu au fost suficiente şi nu au contribuit în deplină măsură la minimizarea anumitor riscuri care pot afecta sustenabilitatea Proiectului şi a Agendei e-Transformare a Guvernării. Astfel, neimplicarea CS şi Guvernului în procesul de implementare a recomandărilor înaintate şi delegarea responsabilităţilor către CGE a afectat rezultatele scontate. Urmare analizei măsurilor întreprinse de către entităţile vizate în dispozitivul Hotărârii Curţii de Conturi nr.46 din 14.09.2012, auditul atestă că din 17 cerinţe din Hotărâre, 5 au rămas neexecutate, 10 parţial implementate şi doar 2 – executate integral. Concomitent, se denotă că din 14 recomandări expuse în Raportul de audit– 9 sunt parţial executate, 2 executate şi, respectiv, 3 sunt neexecutate.

De asemenea, un nivel relativ redus de implementare a cerinţelor şi recomandărilor se atestă şi în cazul Hotărârii Curţii de Conturi nr.28 din 17.07.2015. Astfel, auditul constată că din 12 cerinţe înaintate entităţilor vizate, 4 cerinţe au rămas neexecutate; 6 cerinţe - executate parţial şi doar 2 executate. Totodată, din cele 9 recomandări expuse în Raportul de audit, 4 au fost implementate, 4 parţial implementate, iar 1 rămânând neimplementată. De menţionat că, riscurile constatate de auditurile precedente au conturat lacune şi disfuncţionalităţi similare celor identificate în cadrul prezentei misiuni de audit. Gestionarea necorespunzătoare a problemelor nominalizate condiţionează valorificarea insuficientă şi ineficientă a mijloacelor financiare alocate pentru Proiect.

Aspectele enunţate au fost abordate/elucidate în cadrul prezentului Raport, după caz, fiind înaintate/reiterate recomandările corespunzătoare. De asemenea, se atestă că unele cerinţe/recomandări ale auditurilor precedente, care nu au constituit obiectivele de bază ale prezentului audit, necesită un timp mai îndelungat de implementare, astfel fiind necesară reiterarea acestora în prezentul Raport.

______________________________

107 Hotărârea Curţii de Conturi nr.46 din 14.09.2012 şi Hotărârea Curţii de Conturi nr.28 din 17.07.2015.

IV. CONCLUZIA GENERALĂ DE AUDIT

Generalizând cele constatate, auditul atestă că, per ansamblu, cu unele rezerve de îmbunătăţire, au fost asigurate condiţiile necesare în vederea obţinerii rezultatelor scontate ale Proiectului e-Transformare a Guvernării, fapt reflectat şi de îndeplinirea obiectivelor aferente Proiectului, instituirea unui cadru normativ-legislativ relevant, a autorităţilor naţionale responsabile de monitorizarea şi controlul gestionării realizării acestuia, instituirea soluţiilor informatice etc. Totodată, auditul relevă că, deşi fiind realizat obiectivul Proiectului şi înregistrate anumite progrese tangibile, acestea nu s-au soldat în deplină măsură cu impactul scontat privind impulsionarea procesului de modernizare tehnologică a guvernării.

În opinia auditului, deficienţele constatate se datorează unui cumul de factori sistemici, principalii constând în: pregătirea insuficientă a Proiectului, exprimată prin neefectuarea cercetărilor cu privire la evaluarea necesităţilor, respectiv a capacităţii platformei tehnologice guvernamentale comune MCloud; precum şi neasigurarea condiţiilor suficiente de valorificare a acesteia; imperfecţiunea cadrului normativ-legislativ în domeniu; ineficienţa activităţii unor organe implicate în implementarea Proiectului, precum şi implicarea insuficientă a autorităţilor responsabile în vederea impulsionării şi asigurării rezultatelor scontate; managementul insuficient al riscurilor aferente Proiectului; lipsa personalului în cadrul entităţilor publice cu competenţe suficiente în domeniul TI; disfuncţionalitatea sistemului managerial pe dimensiunea de supraveghere a Proiectului per ansamblu şi coordonare a activităţilor în entităţile publice, etc.

Astfel, se remarcă că, asigurarea unei conlucrări eficiente între factorii implicaţi, cu întreprinderea măsurilor necesare pentru implementarea recomandărilor înaintate de audit, în vederea înlăturării neajunsurilor elucidate în prezentul Raport, vor contribui la îmbunătăţirea impactului Proiectului, a sustenabilităţii acestuia, precum şi asigurarea condiţiilor necesare pentru implementarea cu succes a viitoarelor proiecte în domeniu. Totodată, seria de factori consemnaţi în Raportul de audit urmează să motiveze Guvernul pentru intervenirea în timpul oportun prin examinări adecvate a noului model de furnizare a serviciilor TI, cu efectuarea, după caz, a corecţiilor /intervenţiilor necesare.

V. RECOMANDĂRILE AUDITULUI

Cancelaria de Stat:

1. să revizuiască şi să înainteze spre aprobare, în modul stabilit, Statutul Centrului de Guvernare Electronică, în scopul ajustării formei organizatorico-juridice, a modului de finanţare a activităţii şi a recrutării şi remunerării personalului instituţiei publice (pct. 3.1.4. lit.a), b), c), f));

2. să asigure aprobarea de către Consiliul de administrare al Centrului de Guvernare Electronică a statelor de personal ale instituţiei în modul stabilit (pct.3.1.4. lit.c));

3. să elaboreze şi să înainteze spre aprobare, în modul stabilit, cadrul de reglementare privind definirea noţiunilor serviciul public, serviciul electronic public, precum şi a noţiunilor conexe (pct.3.3.2., subpct.3.3.2.1. lit.a), c));

4. să definească şi să demareze instituirea nomenclatorului tipurilor de entităţi în vederea clasificării autorităţilor publice cu diverse forme organizatorico-juridice (pct.3.1.1. lit.c));

5. să întreprindă activităţile necesare implementării unui cadru complex de indicatori de progres şi de performanţă şi a instrumentelor fiabile şi exacte de colectare/analiză a acestora pentru domeniul TIC şi pentru Programul strategic, pentru a putea fi evaluate corect progresele, calculate beneficiile şi prevenite abaterile de la direcţiile de dezvoltare (pct.3.4);

6. să întreprindă în termene restrânse toate acţiunile necesare elaborării cadrului normativ şi setului de standarde, precum şi instituirii sistemelor de management al riscurilor în realizarea acţiunilor Programului strategic atât în cadrul CGE, cât şi la nivel de AAPC şi de proiecte (pct.3.4);

Cancelaria de Stat, în comun cu Centrul de Guvernare Electronică şi Ministerul Economiei şi Infrastructurii:

7. să asigure efectuarea inventarierii integrale a tuturor sistemelor şi resurselor informaţionale de stat şi ajustarea datelor registrului respectiv (pct.3.3.1. lit.c));

Cancelaria de Stat, în comun cu Centrul de Guvernare Electronică:

8. să identifice căi fiabile de instruire a personalului de specialitate în domeniul TIC, precum şi a angajaţilor subdiviziunilor e-Transformare, pentru îmbunătăţirea continuă a cunoştinţelor acestora şi asigurarea durabilităţii şi continuităţii procesului de modernizare tehnologică a guvernării (pct.3.3.1. lit.c));

9. să elaboreze şi să aprobe cadrul metodologic cu privire la procedura de selectare şi prioritizare a serviciilor publice pentru digitizare, în scopul dezvoltării serviciilor cu grad de solicitare sporit (pct.3.3.2.2. lit.a), b), c), d));

10. să elaboreze şi să aprobe cadrul metodologic privind digitizarea serviciilor publice, care să includă procesul de automatizare a business-proceselor aferente, respectiv, eficientizarea activităţii de guvernare (pct.3.3.2.4. lit.a),);

11. să elaboreze şi să prezinte Guvernului propuneri cu privire la posibila utilizare a Sistemului Informaţional de Gestiune a Documentelor (SIGEDIA) (pct.3.3.1. lit.e);

12. să realizeze analize aplicative la nivelul entităţilor din sectorul public în scopul evaluării cauzelor de neutilizare a serviciilor din platforma MCloud şi a serviciilor electronice de platformă, cu înaintarea, în caz de necesitate, a propunerilor de modificare a cadrului normativ-legislativ pentru valorificarea în deplină măsură a serviciilor respective (pct.3.3.1. lit.c));

13. să examineze şi să determine şi înainteze în modul stabilit propuneri privind administrarea şi mentenanţa Sistemelor Informaţionale găzduite în platforma tehnologică MCloud astfel încât să se asigure gestiunea eficientă şi conformă a resurselor alocate (pct.3.3.2. lit.d));

14. să se implice activ şi să stimuleze trecerea la utilizarea Platformei guvernamentale comune de către autorităţile publice centrale, astfel încât să poată fi valorificat potenţialul tehnologic şi funcţional prin generarea economiilor necesare trecerii la principiul de finanţare graduală a Centrului de Guvernare Electronică (pct.3.4);

15. să întreprindă activităţile corespunzătoare în vederea excluderii cazurilor de lansare a produselor TI în lipsa regulamentelor/reglementărilor necesare (pct.3.4);

16. să elaboreze şi să înainteze, în moduls stabilit, spre aprobare, a catalogului de servicii aferente platformei MCloud şi a metodologiei de calculare a taxelor la serviciile prestate contra plată persoanelor juridice de drept privat (pct.3.3.1, lit.c));

Ministerul Agriculturii, Dezvoltării Regionale şi Mediului, Agenţia Naţională pentru Siguranţa Alimentelor, Î.S. “Centrul Informaţional Agricol”, în comun cu Centrul de Guvernare Electronică:

17. să elaboreze şi să prezinte Guvernului propuneri cu privire la posibila utilizare a Sistemului Informaţional “Registrul digital agricol” dezvoltat din contul Proiectului “e-Transformare a Guvernării” (pct.3.3.2.3.);

Centrul de Guvernare Electronică:

18. să instituie sistemul de management financiar şi control eficient, inclusiv elaborarea şi aplicarea procedurilor formalizate, în scopul asigurării continuităţii activităţii Centrului (pct.3.1.4. lit.g));

19. să revizuiască modelul contractual pentru elaborarea şi furnizarea de către instituţie către beneficiari a serviciului electronic sectorial dezvoltat, în aşa mod ca să fie create rapoarte juridice între furnizor şi beneficiar, pentru responsabilizarea acestora (pct.3.3.6.);

20. să asigure testarea sistemelor informaţionale astfel încât deficienţele tehnice să fie detectate şi eliminate în timpul oportun (pct.3.3.2.4.);

21. să intensifice procedurile de evaluare a necesităţilor autorităţilor publice de servicii de platformă, precum şi de monitorizare a utilizării lor (pct.3.3.1, lit.d));

22. să revizuiască şi să instituie o Politică de securitate şi protecţie a datelor cu caracter personal în conformitate cu cadrul normativ-legislativ relevant (3.3.1. lit.e));

23. să stabilească un mecanism eficient de dezvoltare a capacităţilor personalului implicat, prin instruire cu privire la administrarea, integrarea şi utilizarea serviciilor din platforma MCloud (pct.3.3.1. lit.c));

24. să intensifice procedurile de monitorizare şi control asupra implementării prevederilor contractuale de către furnizorul platformei şi Î.S. “Centrul de telecomunicaţii speciale”, în scopul asigurării calităţii serviciilor prestate (pct.3.3.1. lit.d));

Cancelaria de Stat, Centrul de Guvernare Electronică, Agenţia Naţională pentru Siguranţa Alimentelor, Agenţia Naţională Transport Auto, Autoritatea Naţională de Integritate:

25. să întreprindă măsurile necesare privind utilizarea argumentată economic a serviciilor electronice elaborate în cadrul Proiectului (pct.3.3.2., subpct.3.3.2.3.);

Cancelaria de Stat, Ministerul Economiei şi Infrastructurii, Ministerul Afacerilor Externe şi Integrării Europene, Agenţia Naţională Transport Auto, Agenţia Servicii Publice, Serviciul Tehnologii Informaţionale al Ministerului Afacerilor Interne, Serviciul Fiscal de Stat, Compania Naţională de Asigurări în Medicină, Autoritatea Naţională de Integritate, cu suportul Centrului de Guvernare Electronică:

26. să asigure elaborarea şi aprobarea, în modul stabilit, a reglementărilor necesare conform legislaţiei aferente sistemelor informaţionale dezvoltate din contul Proiectului e-Transformare a Guvernării, precum şi înregistrarea acestora în Registrele de stat corespunzătoare (pct.3.3.2., subpct.3.3.2.5.)

Cancelaria de Stat, Centrul de Guvernare Electronică, Ministerul Economiei şi Infrastructurii, Ministerul Agriculturii, Dezvoltării Regionale şi Mediului, Agenţia Naţională Transport Auto, Compania Naţională de Asigurări în Medicină:

27. să asigure transmiterea-preluarea şi contabilizarea regulamentară a sistemelor informaţionale dezvoltate în cadrul Proiectului, pentru asigurarea administrării şi mentenanţei post-implementare (pct.3.3.2., subpct.3.3.2.8);

Agenţia Servicii Publice:

28. să asigure ajustarea valorii SI Arhiva digitizată cu valoarea arhivei scanate în cadrul Proiectului (pct.3.3.2., subpct.3.3.2.8);

Cancelaria de Stat, în comun cu Centrul de Guvernare Electronică, Ministerul Economiei şi Infrastructurii, Ministerul Agriculturii, Dezvoltării Regionale şi Mediului, Agenţia Naţională pentru Siguranţa Alimentelor şi Agenţia Naţională Transport Auto:

29. să întreprindă măsurile necesare orientate spre păstrarea memoriei instituţionale, care ar asigura durabilitatea şi funcţionalitatea aplicaţiilor dezvoltate pe PGRAP (pct.3.4);

Centrul de Guvernare Electronică, în comun cu Î.S. “Centrul de telecomunicaţii speciale”:

30. să asigure consolidarea şi implementarea cadrului de management al serviciilor TI, inclusiv prin stabilirea şi monitorizarea/evaluarea indicatorilor de performanţă şi de calitate în prevederile contractelor încheiate cu furnizorii de servicii, în vederea conformării cu cele mai înalte standarde de bună practică în domeniu (3.3.1. lit.d));

Centrul de Guvernare Electronică, în comun cu Cancelaria de Stat, Ministerul Agriculturii, Dezvoltării Regionale şi Mediului, Agenţia Naţională Transport Auto:

31. să încheie acorduri de prestare a serviciilor de pe PGRAP cu beneficiarii aplicaţiilor dezvoltate şi funcţionale (pct.3.3.1., lit.h). şi pct.3.4.);

32. să elaboreze şi să asigure implementarea unui plan de continuitate şi recuperare în caz de dezastru pentru PGRAP şi aplicaţiile sale, ce presupune inclusiv crearea copiilor de rezervă ale datelor şi restabilirea acestora în caz de dezastru (pct.3.4);

33. să instituie proceduri de control intern privind asigurarea şi monitorizarea implementării cerinţelor de securitate potrivit nivelurilor de responsabilitate definite în Arhitectura de securitate aferent Platformei guvernamentale (pct. 3.4.).