Представљен извештај о ревизији сврсисходности пословања „Ефективност информационог система Матична евиденција и остваривање права (МЕОП) у Републичком фонду за здравствено осигурање”
Објављено: 8. 2. 2024.Неопходно је да Републички фонд за здравствено осигурање (РФЗО) унапреди ИТ управљање, обезбеди виши ниво информационе безбедности и обезбеди континуитет пословања у случају прекида сарадње са пружаоцем услуге одржавања информационог система Матична евиденција и остваривање права (МЕОП), речено је на данашњој конференцији за медије Државне ревизорске институције (ДРИ).
„Обавезно здравствено осигурање обезбеђује се и спроводи у РФЗО и веома је значајно за све грађане“, рекао је др Душко Пејовић, председник ДРИ и генерални државни ревизор и додао да за спровођење обавезног здравственог осигурања, у информационом смислу, најзначајнију улогу има информациони систем Матична евиденција и остваривање права (МЕОП).
„МЕОП чине подаци о осигураницима, члановима породице осигураника, обвезницима плаћања доприноса и коришћењу права из обавезног здравственог осигурања“, истакао је др Пејовић.
Како је нагласио др Пејовић, у претходним годинама, уочени су проблеми у функционисању информационих система РФЗО у више области, попут стратегијског приступа, поузданости информационих система, начина пријаве осигураника и приступа картону осигураника, као и синхронизације података са здравственим установама.
Ово су кључни разлози због којих је ДРИ одлучила да уврсти ову тему у Програм ревизије за 2023. годину.
„Циљ ревизије је био да се оцени ефективност информационог система Матична евиденција и остваривање права у Републичком фонду за здравствено осигурање“, поручио је др Пејовић.
Радован Ратковић, виши саветник у ревизији и вођа тима који је спровео ревизију, нагласио је да РФЗО није у потпуности успоставио ефективно ИТ управљање због недостатка кадровских капацитета, непрепознавања могућих ИТ ризика и проблема са управљањем подацима из матичне евиденције осигураника.
„РФЗО није у потпуности успоставио управљање информационом безбедношћу информационог система МЕОП, јер није попунио радна места у Сектору за информациону безбедност и заштиту података и не прати и не контролише додељена права приступа информационом систему МЕОП, што може довести до неовлашћеног приступа подацима осигураника и оствареним правима у здравственој заштити“, рекао је Ратковић.
Према његовим речима, РФЗО није у потпуности успоставио ефективан механизам сарадње, односно није у потпуности уредио правилима и процедурама однос са пружаоцем услуге одржавања информационог система МЕОП и мере којима обезбеђује континуитет пословања у случају прекида сарадње са пружаоцем услуге одржавања информационог система МЕОП.
ДРИ је, према утврђеним налазима, извела закључке и субјекту ревизије дала одговарајуће препоруке и очекује да ће спроведена ревизија допринети успостављању правила управљања подацима из матичне евиденције осигураника, редовној контроли и праћењу приступа информационом систему МЕОП, као и повећању информационе безбедности.
Извештај о ревизији сврсисходности пословања „Ефективност информационог система Матична евиденција и остваривање права (МЕОП) у Републичком фонду за здравствено осигурање” доступан је овде.