Revizijom utvrđeni propusti u informacionoj bezbednosti i ugovornim odnosima

DRI: Ministarstvo turizma i omladine mora da unapredi upravljanje sistemom eTurista

SrbijaTurizam

17.10.2025 10:35 Autor: Redakcija Biznis.rs 0

DRI: Ministarstvo turizma i omladine mora da unapredi upravljanje sistemom eTurista DRI: Ministarstvo turizma i omladine mora da unapredi upravljanje sistemom eTurista
Ministarstvo turizma i omladine bi trebalo da unapredi upravljanje informacionim sistemom eTurista tako da obezbedi neophodan nivo pouzdanosti sistema i uredi odnos sa pružaocem... DRI: Ministarstvo turizma i omladine mora da unapredi upravljanje sistemom eTurista

Ministarstvo turizma i omladine bi trebalo da unapredi upravljanje informacionim sistemom eTurista tako da obezbedi neophodan nivo pouzdanosti sistema i uredi odnos sa pružaocem usluga, pokazuje Izveštaj o reviziji svrsishodnosti poslovanja Informacioni sistem „eTurista“ koji je objavila Državna revizorska institucija (DRI).

Revizijom je utvrđeno da su se, u dosadašnjem korišćenju sistema, pojavili problemi koji se odnose na neadekvatnu IT struktura u Ministarstvu, nepostojanje svih neophodnih procedura koje se odnose na informacionu bezbednost, nepostojanje ugovornog odnosa između Ministarstva i pružaoca usluge.

Utvrđeno je i to da nije obezbeđeno funkcionisanje sistema u slučaju raskida saradnje sa pružaocima usluga, da pružalac usluge ima potpun pristup sistemu i produkcionoj bazi, da obrada podataka o ličnosti koju vrši pružalac usluga nije u potpunosti uspostavljena na zakonom propisan način, kao i to da Ministarstvo ne upravlja rezervnim kopijama podataka”, saopštila je DRI.

Opštine Irig, Aranđelovac i Sokobanja koje su, takođe, bile subjekti revizije nemaju usvojenu proceduru koja uređuje proces pristupa informacionom sistemu eTurista, a što obuhvata zahteve za aktiviranjem i deaktiviranjem korisničkih naloga i kontrolu tih poslova.

Revizori su zaključili i da subjekti revizije za informacioni sistem eTurista nemaju plan kontinuiteta poslovanja u vanrednim okolnostima, kao i to da nemaju uspostavljeno upravljanje IT rizicima.

DRI je subjektima revizije preporučila da uspostave sve neophodne procedure koje se odnose na informacionu bezbednost, što uključuje i plan kontinuiteta poslovanja u vanrednim okolnostima i upravljanje rezervnim kopijama podataka, kao i to da pristup sistemu urede tako da bude ograničen i kontrolisan od strane Ministarstva”, navodi se u izveštaju.

Saradnju sa pružaocima usluga je potrebno urediti ugovorom i odgovarajućim procedurama, a obradu podataka o ličnosti urediti na način zasnovan na primeni zakonskih odredbi. Takođe, potrebno je postaviti plan kontinuiteta poslovanja u slučaju raskida saradnje i predvideti migraciju podataka u tom slučaju.

Upravljanje sistemom treba uspostaviti najpre ugovorom sa pružaocem usluga, urediti IT poslove odgovarajućim procedurama i ojačati organizacionu IT strukturu.

Informacioni sistem eTurista je uspostavljen 2020. godine. Sistem je nabavila Kancelarija za informacione tehnologije i elektronsku upravu, koja plaća i održavanje sistema, dok je pružalac usluga Comtrade System Integration Beograd.

Nema komentara. Budite prvi koji će ostaviti komentar.

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *

    Biznis.rs newsletter

    Prijavite se na biznis.rs newsletter i budite uvek u toku sa najnovijim finansijskim i ekonomskim temama značajnim za društveni razvoj.

    Vaša e-mail adresa će biti korišćena isključivo za potrebe slanja newslettera, a u skladu sa Politikom privatnosti.