Македонија

Ревизија: „Мој Термин“ без одржување 38% од времето, утврдени ризици за безбедноста на податоците

01.10.2026 11:26

Речиси 38 отсто од анализираниот период системот немал договор за одржување, а ревизијата констатира и ризици поврзани со ИТ-безбедноста, заштитата на личните и медицинските податоци и недостигот на кадар.

Државниот завод за ревизија утврди сериозни слабости во функционирањето и управувањето со системот „Мој Термин“. Речиси 38 отсто од анализираниот период системот немал договор за одржување, а ревизијата констатира и ризици поврзани со ИТ-безбедноста, заштитата на личните и медицинските податоци и недостигот на кадар.

Во периодот од јануари 2021 до април 2026 година, „Мој Термин“ бил без договори за одржување вкупно 738 дена, односно 37,9 отсто од анализираниот период. За одржување на системот и поврзаните информациски системи во јавните здравствени установи биле склучени договори во вредност од 333,3 милиони денари, односно околу 5,42 милиони евра.

Ревизијата покажала дека Управата за електронско здравство има само 29 проценти пополнетост на предвидените работни места. Дел од потребите за кадар се покриваат со договори по дело, додека не е изработена функционална анализа за потребите од вработени.

Утврдени се и слабости во ИТ-безбедноста и заштитата на личните податоци. Не се воспоставени соодветни процедури за управување со корисничките пристапи, следење на активностите во системот и заштита на чувствителните податоци. Ревизорите укажуваат и на потребата од подобрување на ИТ-инфраструктурата и обезбедување резервни копии и решенија за автоматско обновување на системите при прекин.

Според ревизијата, во одредени јавни здравствени установи не се водат листи на закажани прегледи, што создава ризик пациентите без редовно закажан термин да бидат услужени пред оние кои подолго чекаат.

ДЗР утврдил и дека контролите на Министерството за здравство во јавните здравствени установи не се спроведувале континуирано.

ДЗР дал препораки за обезбедување континуирано одржување на системот, зајакнување на ИТ-безбедноста и заштитата на личните податоци, како и воспоставување поефикасни контролни механизми.