Audit: Moj Termin pa kontrata mirëmbajtjeje për 738 ditë, rrezik pronësie dhe mungesë sigurie të të dhënave
Raporti zbulon 738 ditë pa kontrata mirëmbajtjeje, 333.3 milionë denarë investime dhe mangësi institucionale dhe të sigurisë.

Raporti përfundimtar i Zyrës Shtetërore të Auditimit mbi sistemin informatik Moj Termin konstaton se nga 1 janar 2021 deri më 30 prill 2026 sistemi nuk ishte i mbuluar me kontrata mirëmbajtjeje për gjithsej 738 ditë, që përbën 37.9 përqind të periudhës së analizuar. Kontratat për mirëmbajtje janë lidhur në baza vjetore, pa garantuar vazhdimësi. Në të njëjtën periudhë, janë investuar 333.3 milionë denarë (5.42 milionë euro) për mirëmbajtjen e Moj Termin dhe sistemeve të lidhura në institucionet publike shëndetësore, ku vetëm 9 përqind i përkasin sistemit kombëtar të informacionit shëndetësor, ndërsa 91 përqind sistemeve të tjera në shëndetësi publike.
Auditori, në raportin e titulluar “Moj Termin - optimizim i proceseve shëndetësore dhe përmirësim i cilësisë së kujdesit shëndetësor”, nuk përfshiu kostot për softuerët aplikativë dhe mirëmbajtjen e tyre që përdorin mjekët familjarë dhe ofruesit privatë të shëndetësisë. Raporti vë në dukje se 48 përqind e investimeve totale në institucionet publike shëndetësore që përdorin sisteme të tjera të informacionit janë të përqendruara tek tre kompani software, çka nënkupton një rrezik të shtuar për përqendrim dhe konkurrencë të kufizuar.
Boshllëqet institucionale, pronësia dhe stafi
Agjencia për Shëndetin Elektronik nuk ka përgatitur një analizë funksionale të nevojave për staf dhe janë të mbushura vetëm 29 përqind të vendeve të parashikuara; disa nevoja mbulohen përmes kontratave të veprës që nënshkruhen çdo vit. Megjithëse Agjencia përgjigjet për zhvillimin dhe përmirësimin e sistemit të integruar të informacionit shëndetësor, ajo nuk ka kompetenca për të kryer prokurime publike lidhur me Moj Termin. Termi Moj Termin nuk është i regjistruar dhe i mbrojtur ligjërisht nga institucionet shtetërore, por nga një operator ekonomik privat me të cilin Ministria e Shëndetësisë nënshkruan kontrata mirëmbajtjeje. Kjo do të thotë se Ministria nuk është mbajtëse e të drejtave të autorit mbi termin Moj Termin; ato të drejta i kontrollon operatori privat dhe ekziston rreziku i mosmarrëveshjeve të pronësisë intelektuale mbi Moj Termin.
Raporti gjeti se sistemi qendror për regjistrimin elektronik të orarit të punës dhe sistemi kombëtar për operacionet materiale‑financiare dhe kontabile në institucionet publike shëndetësore nuk janë vendosur. Regjistri i pajisjeve mjekësore përmban të dhëna të paplota që pengojnë shfrytëzimin e plotë të aparaturave mjekësore, dhe mungesa e sistemeve kombëtare funksionale lidhet me mungesën e punonjësve të shëndetësisë. Në vitin 2024 operatori ekonomik që mirëmban Sistemin Kombëtar të Regjistrave Elektronikë në Shëndetësi regjistroi termin Moj Termin në Zyrën Shtetërore për Pronësi Industriale dhe nisi procedurat për regjistrimin e logos Moj Termin, e cila raportohet të jetë shumë e ngjashme me logon origjinale të sistemit.
Kontrolli në vend i sistemit të njoftimeve me SMS për termine të planifikuara ose të anuluara tregoi mangësi të mëdha. Në Spitalin e Përgjithshëm Komunal “8 Shtatori” — Shkup, në periudhën nga 1 janar 2021 deri më 30 prill 2026 numri i mesazheve SMS të dërguara si kujtesë për termine të caktuara ishte dukshëm më i ulët sesa numri total i referimeve të realizuara, duke përbërë vetëm 10.1 përqind. Raporti gjithashtu gjen se ndërhyrjet kirurgjike nuk regjistrohen në Moj Termin në këtë spital, edhe pse ai është një nga më të ngarkuarit në vend, dhe se funksioni i transparencës për listat e pritjes nuk pasqyron gjendjen reale për shkak të mungesës së të dhënave kyçe si data e referimit dhe numri total i operacioneve të caktuara nga mjeku.
Kontrollet e Ministrisë së Shëndetësisë në institucionet publike shëndetësore nuk ishin të vazhdueshme: në 2023 ishin planifikuar 62 kontrolle, prej të cilave u realizuan 24 (38.7 përqind), ndërsa në 2024, 2025 dhe 2026 nuk u miratuan plane vjetore dhe nuk u kryen kontrolle. Auditi identifikoi dobësi të dukshme në sigurinë ICT dhe mbrojtjen e të dhënave personale: nuk janë zbatuar procedura dhe mekanizma kontrolli për menaxhimin e aksesit të përdoruesve, monitorimin e aktivitetit dhe mbrojtjen e të dhënave të ndjeshme. Raporti rekomandon masa për përmirësimin e menaxhimit të sistemit, sigurimin e mirëmbajtjes së vazhdueshme, forcimin e sigurisë IT dhe mbrojtjen e të dhënave personale, si dhe vendosjen e mekanizmave të integruar dhe efektivë të kontrollit për të përmirësuar efikasitetin, sigurinë dhe cilësinë e shërbimeve shëndetësore.
Foto: material shtypi nga ngjarja


