- Diena Media inf.
- Teksto dydis:
- Spausdinti
„Nors Geologijos tarnybai jos administruojamų informacinių sistemų valdymo problemos yra žinomos ir imamasi jas spręsti, tačiau pastangos vis dar nėra pakankamos, kad informacinės sistemos institucijoje būtų valdomos tinkamai“, - konstatavo valstybės kontrolierė Rasa Budbergytė, Valstybės kontrolei įvertinus Lietuvos geologijos tarnybos informacinių sistemų (IS) valdymą.
Auditoriai nustatė, kad tarnybos administruojamų Žemės gelmių registro ir Valstybinės geologijos informacinės sistemos GEOLIS sauga nėra pakankama. Pavyzdžiui: neatnaujinti registro ir informacinės sistemos saugos politikos dokumentai, ne kasmet atliekami sistemų rizikos vertinimai, neįdiegtos riziką mažinančios priemonės. Be to, nors saugų Žemės gelmių registro duomenų tvarkymą reglamentuoja ISO standartas, Tarnybos priemonės didžiąja dalimi neatitinka šio standarto saugumo rekomendacijų fizinei saugai, atsarginių kopijų darymui ir vartotojų teisių administravimui.
Nepakankamai užtikrinamas ir Geologijos tarnybos vidaus administravimui skirtų sistemų saugumas: tarnyba nėra nustačiusi šių sistemų duomenų saugos reikalavimų ir saugumo užtikrinimo priemonių. Pavyzdžiui, kompiuterių, skirtų dirbti su finansinėmis apskaitos sistemomis, įjungimo slaptažodžiai institucijoje nekeisti jau 6 metus, o darbuotojai, dirbantys su šiomis sistemomis, nesupažindinami su minimaliais duomenų saugos reikalavimais.
Auditoriai atkreipė dėmesį, kad Geologijos tarnyboje nėra atliekami ir informacinių technologijų atitikties saugumo reikalavimams vertinimai. Todėl vadovybė gali nežinoti apie valdomų IS saugumo spragas ir neatlikti jai priskiriamų saugumo užtikrinimo funkcijų.
Kaip sektiną pavyzdį plėtojant informacines technologijas auditoriai išskyrė aktyvų IS valdytojų dalyvavimą inicijuojant ir įgyvendinant projektus, nors tai nėra privaloma ir nereglamentuota teisės aktais. Auditorių nuomone, tai padeda maksimaliai pritaikyti sukurtą programinę įrangą galutinių vartotojų poreikiams. Vis dėlto tarnybai išsakyta pastabų dėl neapibrėžtos atsakomybės už atskirų projektų valdymo funkcijų įvykdymą, nereguliarų atsiskaitymą už nuveiktus darbus bei nepakankamai dokumentuojamą projektų priežiūrą.
Geologijos tarnyba neužtikrina, kad nepriklausomų auditorių pateiktos IS auditų rekomendacijos būtų laiku ir efektyviai įgyvendinamos. Audito metu nustatyta, kad 2007 ir 2008 metais po atliktų IS auditų institucijoje nebuvo parengti rekomendacijų įgyvendinimo planai, o pats procesas prižiūrimas nenuosekliai ir nedokumentuojant. Todėl kyla grėsmė, kad atlikti vertinimai neduos lauktos naudos.
Informacinės technologijos tarnyboje apskaitomos nustatant ne tik jų vertę, bet ir buvimo vietą ir savininką. Auditorių vertinimu, tokia turto apskaita atitinka pasaulio gerosios valdymo praktikos rekomendacijas ir užtikrina, kad turtas būtų prižiūrimas ir tinkamai naudojamas. Vis dėlto Tarnybai rekomenduota į apskaitą įtraukti ir institucijos darbuotojų sukurtą programinę įrangą ar jos pakeitimus.
Valstybės kontrolė Lietuvos geologijos tarnybai rekomendavo aiškiai nustatyti darbuotojų atsakomybę už administruojamo registro ir Valstybinės geologijos informacinės sistemos GEOLIS priežiūrą ir administravimą, parengti informacinių technologijų projektų įgyvendinimo institucijoje tvarką, nustatyti tikrąją turimo informacinio turto vertę. Taip pat pasiūlyta parengti vidaus kontrolę stiprinančių ir riziką mažinančių priemonių įgyvendinimo planus, nustatant konkrečius priemonių įgyvendinimo terminus ir už tai atsakingus asmenis, bei įgyvendinti kitas priemones, kurios užtikrintų efektyvų institucijos IS valdymą ir saugą.
SUSIJĘ STRAIPSNIAI
-
A. Ramanauskas-Greitai stebisi: nėra „naglesnių“ už tuos, kurie čia dabar yra privažiavę5
Pramogų verslo veikėjas Algis Ramanauskas-Greitai teigia, kad dėl mūsų politikų atlaidumo greitai galime susidurti su kur kas didesne bėda. ...
-
Plinta naujovė – naktinės auklės: palygino kainas Lietuvoje ir Anglijoje
Du britai, auginantys du vaikus, turi auklę, tačiau ši ateina ne dienomis, pasakojama LNK reportaže. ...
-
Prezidentas apie nepilnamečių narkotikų vartojimą: reikia dirbti dviem kryptimis
Prezidentas Gitanas Nausėda sako, kad norint sumažinti nepilnamečių narkotikų vartojimo problemą, yra būtina imtis prevencinių priemonių ir griežtinti kontrolę. Taip pat, anot šalies vadovo, svarbu svarstyti ir apie mokiniams tenkantį &scaro...
-
Klaipėdoje startuos Paryžiaus Komunos gatvės atnaujinimas2
Savivaldybė pasirašė sutartį dėl Paryžiaus Komunos gatvės atnaujinimo, tad artėjant vasarai čia jau startuos kapitalinio remonto darbai. ...
-
Už parkavimą pajūryje teks mokėti2
Nuo gegužės 1-osios, trečiadienio, klaipėdiečiams ir miesto svečiams, automobiliais atvažiavusiems į pajūrį, teks susimokėti už jų stovėjimą. Prie paplūdimių įrengti parkomatai jau ims veikti visam vasaros sezonui. ...
-
Medijų rėmimo fondas 71 leidiniui paskirstė beveik 2 mln. eurų1
Medijų rėmimo fondas skyrė daugiau nei 1,9 mln. eurų finansavimą kultūros periodiniams leidiniams ir regioninei žiniasklaidai. ...
-
Valstybės kontrolė pasigenda dėmesio vertinant priimamų, keičiamų teisės aktų poveikį
Lietuvoje keičiant ar priimant naujus teisės aktus skiriamas nepakankamas dėmesys jų poveikio vertinimui, rodo Valstybės kontrolės atliktas auditas. ...
-
Pasieniečiai sulaikė Ukrainos ir Turkijos piliečius su galimai padirbtais dokumentais1
Kalvarijos pasieniečiai prie valstybės sienos su Lenkija sulaikė Ukrainos ir Turkijos piliečius, kurie dokumentų patikros metu pateikė, įtariama, suklastotus dokumentus. ...
-
Jautrus gyventojų saugumo klausimas: pasislėptų vos 4 iš 10?
Kokios svarbios priedangos, parodė karas Ukrainoje. Tūkstančiai ukrainiečių nuo bombų slepiasi rūsiuose, o didžiuosiuose miestuose – metro stotyse. Pastarųjų Lietuvoje išvis nėra, o ir ne visi rūsiai yra pritaikyti slėptis. Pasak vida...
-
Tragedija chirurgo D. Radzevičiaus šeimoje: avarijoje žuvo mama3
Plastinės chirurgijos specialisto Dariaus Radzevičiaus šeimoje – skaudi netektis. ...