Zyra Kombëtare e Auditimit (ZKA) publikoi raportin e auditimit të teknologjisë së informacionit “Sistemet e Informacionit në Doganën e Kosovës - ASYCUDA World” për periudhën 2022-2024. Rezultatet e auditimit tregojnë se Dogana e Kosovës në vazhdimësi ka bërë zhvillime në sistemin ASYCUDA World për të siguruar digjitalizimin e proceseve doganore dhe për të përmirësuar sigurinë dhe saktësinë e të dhënave dhe proceseve që realizohen përmes këtij sistemi dhe sigurinë e vetë sistemit. Gjithashtu, ka zbatuar marrëveshjen për sistemin ASYCUDA, lidhur me promovimin e barazisë gjinore.
Megjithatë, auditimi ka nxjerrë në pah se Dogana e Kosovës ka mangësi në politikat e kontraktimit, pasi që nuk kanë adresuar mbrojtjen e sigurisë së informacionit në marrëveshjet-kontratat që kanë me palët e jashtme, prandaj në rast të incidenteve të sigurisë kibernetike përgjegjësia e palëve në projektin për sistemin ASYCUDA është e pa përcaktuar, duke e lënë sigurinë e sistemit të informacionit të cenueshme.
Kontrollet që zbatohen për mbrojtjen e sigurisë së informacionit në Doganën e Kosovës nuk garantojnë mjaftueshëm integritetin, konfidencialitetin dhe disponueshmërinë e sistemit. Politikat e sigurisë së informacionit i kanë të pa përditësuara, kanë mangësi në organizimin e strukturës së stafit, koncentrim dhe konflikt të përgjegjësive lidhur me sigurinë e informacionit si dhe mangësi në menaxhimin e qasjeve në sistemet e informacionit.
Dogana nuk ka siguruar mekanizma të mjaftueshëm për vazhdimësinë e biznesit, ka mungesë të planit dhe strukturës për funksionalizimin e planit, si dhe procedurave të shkruara për vazhdimësinë e biznesit. Andaj është e rrezikuar vazhdimësia e biznesit në rast të ndonjë fatkeqësie, humbjes, dëmtimit të të dhënave dhe sistemit, si dhe largimit të stafit kyç nga puna.
Kontrollet e aplikacionit që zbatohen në ASYCUDA nuk sigurojnë që vetëm të dhëna të sakta dhe të vlefshme vendosen dhe azhurnohen në sistem. Pasi që disa procese ende realizohen në formë manuale, siç është kalkulimi i koeficientit për përcaktimin e çmimit pas ri-vlerësimit; vlerësimi i rrezikut përmes kritereve që janë të vendosura vetëm në formë tekstuale, pa lënë mundësi matje. Nuk bën validimin e fushave për regjistrimin e numrit personal/të biznesit dhe markës tregtare në mungesë të ndërlidhjeve me sistemet tjera. Po ashtu dizajni për disa nga modulet e sektorëve për vlerësimin e rrezikut dhe tarifave nuk është i thjeshtë dhe i përshtatshëm për përdoruesin si pasojë ka raste që shfaqen gabime në sistem.
Lidhur me këtë auditim, Auditorja e Përgjithshme, Vlora Spanca tha se Dogana e Kosovës ka bërë përparime të rëndësishme drejt digjitalizimit të proceseve doganore, duke përmirësuar efikasitetin dhe transparencën në menaxhimin e operacioneve të saj përmes sistemit ASYCUDA. Megjithatë, rreziqet e identifikuara në politikat e kontraktimit, sigurinë e informacionit, vazhdimësinë e biznesit dhe në kontrollet e aplikacionit, tregojnë që Dogana e Kosovës ka nevojë për përmirësime në mënyrë që të dhënat në Sistemin ASYCUDA të jenë të mbrojtura dhe të mos ndërprehen proceset e digjitalizuara doganore. Për këtë qëllim Zyra Kombëtare e Auditimit ka dhënë 13 rekomandime.
Raportin e plot të auditimit “Sistemet e Informacionit në Doganën e Kosovës - ASYCUDA World” e gjeni këtu.