BIZLEXЗаконодательство Республики Молдова
Постановления

Постановление N 58 от 31.07.2018 по Отчету аудита эффективности "В какой степени управление Правительственной услугой электронных платежей (MPay) обеспечивает достижение ожидаемого эффекта?"

Тип документа
Постановления
Дата принятия
31.07.2018

СЧЕТНАЯ ПАЛАТА

ПОСТАНОВЛЕНИЕ

по Отчету аудита эффективности “В какой степени управление

Правительственной услугой электронных платежей (MPay)

обеспечивает достижение ожидаемого эффекта?”

№ 58  от  31.07.2018

 (в силу 23.11.2018) 

Мониторул Офичиал ал Р. Молдова № 430-439 ст. 47 от 23.11.2018

* * *

Счетная палата в присутствии генерального государственного секретаря Министерства сельского хозяйства, регионального развития и окружающей среды г-на Юрия Ушурелу; генерального государственного секретаря Министерства здравоохранения, труда и социальной защиты г-на Бориса Гылка; государственного секретаря Министерства экономики и инфраструктуры г-жи Юлии Костин; государственного секретаря Министерства юстиции г-на Егора Сербенко; исполняющего обязанности начальника управления координации политик и приоритетов Государственной канцелярии г-жи Светланы Цуркану; директора публичного учреждения “Агентство электронного управления” г-на Евгения Урсу; директора публичного учреждения “Служба информационных технологий и кибербезопасности” г-на Сергея Поповича; начальника Службы информационных технологий Министерства внутренних дел г-на Андриана Шовы; заместителя директора Государственной налоговой службы г-на Игоря Цурка; начальника Отдела информационной безопасности Таможенной службы г-на Иона Марина; начальника главного управления надзора и соответствия Национального центра по защите персональных данных г-жи Татьяны Плешка; начальника управления государственного казначейства Министерства финансов г-жи Анжелы Воронин, а также других ответственных лиц в рамках указанных органов, в соответствии с положениями ст.3 (1) и ст.5 (1) a) Закона об организации и функционировании Счетной палаты Республики Молдова № 260 от 7.12.20171, рассмотрела Отчет аудита эффективности “В какой степени управление Правительственной услугой электронных платежей (MPay) обеспечивает достижение ожидаемого эффекта?”.

_____________________

1 Закон об организации и функционировании Счетной палаты Республики Молдова № 260 от 7.12.2017) (далее – Закон № 260 от 7.12.2017).

Аудит был проведен на основании Закона № 260 от 7.12.2017 и в соответствии с Программой аудиторской деятельности на 2018 год2, с целью оценки эффективности порядка управления Услугой MPay, эффективности и результативности использования бюджетных средств, выделенных на эти цели, определения достигнутых результатов и прогресса, а также проблем/рисков, которые могут повлиять на последующий эффект, с установлением в этой связи возможностей по улучшению ситуации.

_____________________

2 Постановление Счетной палаты № 75 от 29.12.2017 “Об утверждении Программы аудиторской деятельности Счетной палаты на 2018 год”.

Аудиторская миссия была запланирована и реализована согласно соответствующим Международным стандартам аудита (ISSAI)3, введенным в действие Счетной палатой при проведении внешнего публичного аудита, пособиям по аудиту эффективности и аудиту информационных технологий, а также передовым практикам в данной области.

_____________________

3 ISSAI 100 “Основополагающие принципы аудита публичного сектора”, ISSAI 400 “Основополагающие принципы аудита соответствия”, ISSAI 5300 “Направляющие линии аудита ИТ” и ISSAI 5310 “Методология пересмотра Систем информационной безопасности – Руководство по пересмотру систем информационной безопасности в публичных органах”, введенных в действие постановлениями Счетной палаты № 60 от 10.12.2013 и, соответственно, № 7 от 10.03.2014).

Аудиторские мероприятия были проведены в Государственной канцелярии (далее – ГК), публичном учреждении “Центр электронного управления” (далее – ЦЭУ или Центр)4, государственном предприятии “Центр специальных телекоммуникаций” (далее – ГП “ЦСТ”)5, со сбором аудиторских доказательств у бенефициаров или потенциальных бенефициаров Правительственной услуги электронных платежей (далее – Услуга MPay или Услуга).

_____________________

4 В настоящее время публичное учреждение “Центр электронного управления”, согласно Постановлению Правительства № 414 от 8.05.2018 “О некоторых мерах по консолидации центров обработки данных в государственном секторе и рационализации администрирования государственных информационных систем” (далее – Постановление Правительства № 414 от 8.05.2018).

5 В настоящее время публичное учреждение “Служба информационных технологий и кибербезопасности” согласно Постановлению Правительства № 414 от 8.05.2018.

Рассмотрев результаты внешнего публичного аудита и заслушав представленный Отчет, а также объяснения ответственных лиц, присутствующих на публичном заседании, Счетная палата

установила:

Правительственная услуга электронных платежей (MPay) была учреждена в рамках проекта е-Преобразование управления, разработанного и реализованного при поддержке Всемирного банка и участии Правительства Республики Молдова в период 2011-2016 годов, в соответствии с Постановлениями Правительства № 329 от 28.05.20126 и № 280 от 24.04.20137, в целях обеспечения единого механизма оплаты публичных услуг, налогов, пошлин, штрафов, неустоек (пени) и других выплат в национальный публичный бюджет через казначейскую систему Министерства финансов, посредством законно имеющихся в наличии платежных инструментов. Услуга была запущена в производство 17.09.2013.

_____________________

6 Постановление Правительства № 329 от 28.05.2012 “Об утверждении изменений и дополнений, которые вносятся в некоторые постановления Правительства”.

7 Постановление Правительства № 280 от 24.04.2013 “О некоторых мерах по внедрению Правительственной услуги электронных платежей (MPay)”.

Обобщая констатации аудита, Счетная палата отмечает, что, хотя были зарегистрированы определенные результаты, есть резервы для улучшения с точки зрения усиления процесса технологической модернизации управления, которые сказываются на достижении намеченного эффекта Услуги MPay, наиболее значимые аспекты выражаются в следующем:

- несмотря на то, что нормативная/регулирующая и институциональная базы обеспечили условия для внедрения и функционирования Услуги, несовершенство/недостатки и, по обстоятельствам, их ненадлежащее и неполное применение задействованными сторонами, в том числе невыполнение ими делегированных функций обусловили снижение ожидаемых результатов;

- отсутствие исчерпывающего и задокументированного анализа в отношении преимуществ и рисков, связанных с обеспечением разработки и функционирования Услуги MPay (несовместимость платформы, осуществление дополнительных расходов на ее подключение/интеграцию, адаптирование решения и др.), который обосновал бы в достаточной мере решение о ее разделении на два компонента (front-office – разработанный и управляемый ЦЭУ, и back-office – приобретенный как услуга через ГП “ЦСТ” у экономического агента частного права), в целях снижения рисков зависимости от Поставщика, а также для закупки компонента back-office как услуги в целях обеспечения ее экономичности, эффективности и результативности, свидетельствует о неадекватном управлении рисками устойчивости и дальнейшего развития Услуги;

- форма приобретения и эксплуатации Услуги MPay, владельцем которой был назначен ЦЭУ, которая объясняется в том числе обеспечением ГП “ЦСТ” связанной с нею технико-технологической платформы, в контексте контрактации прикладных услуг по ее внедрению, техническому обслуживанию и поддержке у экономического агента частного права, может повлечь риски, связанные с надлежащим управлением Услугой, а также риск неполного освоения права собственности государства на нее, что может отрицательно повлиять на непрерывность и устойчивость соответствующей Правительственной услуги;

- в качестве оператора персональных данных, ЦЭУ, передавая в аутсорсинг услуги операционного управления Услугой MPay, не обеспечил внедрение эффективного механизма мониторинга и контроля доступа к Услуге в целях обеспечения безопасности и защиты обрабатываемых в ней персональных данных. Одновременно с несоблюдением нормативно-законодательной базы в сфере защиты персональных данных, до настоящего времени ЦЭУ не уведомил в установленном порядке Национальный центр по защите персональных данных для регистрации в Государственном регистре, владельцем которого он является, Поставщика (ГП “ЦСТ”) и экономического агента в качестве уполномоченных оператором лиц, что обуславливает значительные риски в этом смысле;

- преимущества Услуги MPay не осваиваются в полной мере, в том числе в результате ее фрагментарного использования публичными органами и учреждениями, гражданами – потенциальными бенефициарами Услуги, что снижает эффективность и результативность осуществленных инвестиций;

- незначительное число услуг, подлежащих оплате посредством Услуги MPay, непосредственными бенефициарами которых являются граждане, не принесло очевидных/ощутимых изменений в части доступа и их массового использования населением;

- субъекты/учреждения-бенефициары электронных услуг не располагают в полном объеме необходимыми возможностями для обеспечения устойчивости Услуги MPay, таким образом ее освоение остается на низком уровне.

Недостатки, выявленные аудитом, были обусловлены, в основном, совокупностью системных факторов, в том числе: недостаточной подготовкой процесса создания Услуги; неэффективностью управленческой системы в части мониторинга, оценки и контроля порядка внедрения/использования Услуги MPay, а также согласования деятельности публичных субъектов; недостатками нормативной базы в данной области; отсутствием показателей результативности по отношению к цели Услуги MPay; неудовлетворительный менеджмент рисков, связанных с ее внедрением и функционированием; низкий потенциал человеческих и финансовых ресурсов в рамках публичных субъектов для обеспечения интеграции информационных систем и сопутствующих услуг, в том числе органов, отвечающих за управление Правительственной услугой и т.д.

В результате вышеизложенного отмечается необходимость принятия мер по мониторингу, поддержке и активизации со стороны Правительства в целях повышения ответственности субъектов, участвующих в управлении/использовании Услуги MPay, а также обеспечение их конструктивного, более эффективного и более прозрачного взаимодействия с целью достижения намеченного эффекта.

Исходя из вышеизложенного, на основании ст.14 (2) и ст.15 d) Закона № 260 от 7.12.2017 Счетная палата

ПОСТАНОВЛЯЕТ:

1. Утвердить Отчет аудита эффективности “В какой степени управление Правительственной услугой электронных платежей (MPay) обеспечивает достижение ожидаемого эффекта?” (прилагается).

2. Настоящее постановление и Отчет аудита направить:

2.1. Государственной канцелярии, Агентству электронного управления и Службе информационных технологий и кибернетической безопасности для информирования с целью принятия соответствующих мер по внедрению рекомендаций, изложенных в Отчете аудита, с разработкой плана действий и назначением в этой связи ответственных лиц;

2.2. Министерству экономики и инфраструктуры, Министерству финансов, Министерству внутренних дел, Министерству юстиции, Министерству иностранных дел и европейской интеграции, Министерству обороны, Министерству образования, культуры и исследований, Министерству здравоохранения, труда и социальной защиты, Министерству сельского хозяйства, регионального развития и окружающей среды для информирования и потребовать обеспечить, совместно с органами/учреждениями в сфере их компетенции в качестве поставщиков платных публичных услуг или компетентных государственных органов:

2.2.1) анализ и оценку возможностей и потребностей в интеграции Услуги MPay платных публичных услуг, автоматизированных информационных систем, задействованных в процессе сбора налогов, пошлин и взыскания платежей штрафов, неустоек (пени) и других выплат в национальный публичный бюджет посредством казначейской системы Министерства финансов, с разработкой и согласованием в установленном порядке с Государственной канцелярией годовых планов интеграции;

2.2.2) заключение соглашений/договоров с Агентством электронного управления на основе Типового соглашения, утвержденного Государственной канцелярией, а также интеграцию и использование Услуги MPay для взыскания платежей с физических и юридических лиц в процессе предоставления услуг, сбора налогов, пошлин, взимания платежей за штрафы, неустойки (пени) и других выплат в национальный публичный бюджет посредством казначейской системы Министерства финансов;

2.3. Национальному центру по защите персональных данных для информирования и повторно рекомендовать принять соответствующие меры для соблюдения публичными органами, указанными в Отчете аудита, требований нормативно-законодательной базы в сфере защиты персональных данных;

2.4. Правительству Республики Молдова для информирования и рекомендовать:

2.4.1) совместно с Государственной канцелярией, Агентством электронного управления и Службой информационных технологий и кибернетической безопасности рассмотреть ситуацию и риски, установленные аудитом, в отношении Правительственной услуги электронных платежей (MPay) и принять необходимые меры в целях обеспечения ее устойчивости;

2.4.2) совместно с Национальным банком Молдовы, Министерством финансов, Государственной канцелярией, Агентством электронного управления и Службой информационных технологий и кибербезопасности рассмотреть возможность внесения изменений в Постановления Правительства, касающиеся Услуги MPay, с учетом раскрытых недостатков/несоответствий в Отчете аудита;

2.4.3) совместно с Национальным банком Молдовы, Государственной канцелярией, Министерством финансов и Агентством электронного управления, с учетом автоматизированных процессов и операций в рамках Услуги MPay, изучить и определить оптимальный режим владения и управления соответствующей Услугой с принятием соответствующих действий в этом направлении, в том числе с внесением, при необходимости, предложений по изменению релевантной нормативной базы в целях обеспечения ее развития и устойчивости;

2.4.4) совместно с Национальным банком Молдовы, Государственной канцелярией, Министерством финансов и Агентством электронного управления изучить целесообразность и представить на утверждение необходимые изменения в законодательство, для уменьшения/плафонирования размера комиссионных за платежи с банковской картой в целях оптимизации расходов из государственного бюджета и продвижения электронных платежей;

2.5) Постоянной парламентской комиссии по экономике, бюджету и финансам для ознакомления и возможного использования при принятии решений, относящихся к области информационных технологий и коммуникаций.

3. О принятых мерах по выполнению подпунктов 2.1-2.4 настоящего постановления проинформировать Счетную палату в течение 12 месяцев со дня опубликования постановления и Отчета аудита в Официальном мониторе Республики Молдова, с представлением отчетности за полугодие о принятых мерах.

4. Настоящее постановление опубликовать в Официальном мониторе Республики Молдова.