מבקר המדינה: בזבוז של מיליוני שקלים ובעיות אבטחה בפרויקט מיחשוב הניידות במשטרה
על פי המבקר, ב-2003 הותקנו רק 289 מסופונים מתוך 1,000 שהוזמנו במכרז, אך כבר בשנת 2000 "הזדרזה" המשטרה לשלם על תחזוקת המערכות (שטרם הותקנו) 6 מיליון שקלים ● עוד קובע מבקר המדינה, כי "במשך שנים היה צורך לבצע עשרות שינויים במערכת, אך רק ב-2006 נעשה לראשונה פעולה מרוכזת של שינויים ושיפורים, שלא הקיפה את כולם"
פרויקט מיחשוב הניידות של משטרת ישראל לא נעשה לפי נהלים, במהלכו בוזבזו מיליוני שקלים והפעלתם של המחשבים בניידות המשטרה נעשתה תוך הפרה של נהלי אבטחת מידע – כך קובע מבקר המדינה, השופט בדימוס מיכה לינדנשטראוס, בדו"ח הביקורת השנתי מספר 62 שלו, שפורסם היום (ג').
יצוין, כי הביקורת השנה כללה טיפול נרחב בהיבטי מיחשוב במקומות שונים – במערכת החינוך, במשטרה, בפרויקט להב"ה, ברשויות המקומיות ובמערכת החינוך. "מערכות מחשב אלה קשורות לשירותים הרלוונטיים לכל אזרח ואזרח", כותב המבקר, "ומכאן נובעת החשיבות הרבה של פעילותן הסדירה והתקינה".
מערכת מיחשוב הניידות במשטרה, כותב המבקר, "הוקמה כדי לשפר את יכולת המשטרה להילחם בטרור, לתמוך בלחימה בפשיעה, לשפר את השירות לאזרח ולקצר את זמן התגובה של המשטרה לאירועים". המבקר בדק במהלך המחצית הראשונה של 2011 היבטים שונים בפרויקט מיחשוב הניידות, לרבות תקציב, השימוש במערכת, תחזוקתה ואבטחת מידע.
על פי המבקר, "המכרז להקמת מערכות מיחשוב הוכן ב-1999 שלא על פי נוהל מפת"ח, המחייב את כלל משרדי הממשלה". ב-2003 הותקנו רק 289 מסופונים מתוך 1,000 שהוזמנו, אך כבר בשנת 2000 "הזדרזה" המשטרה לשלם על תחזוקת המערכות (שטרם הותקנו) 6 מיליון שקלים. התקנת המערכות החלה ב-2003 והסתיימה ב-2005, נכתב בדו"ח.
"אף שיחידות המשטרה השונות נבדלות זו מזו", כתב המבקר, "המשטרה לא בדקה את הצורך בהקצאת מערכות ליחידות הממעטות להשתמש בהן". עוד קובע מבקר המדינה, כי "במשך שנים היה צורך לבצע עשרות שינויים במערכת, אך רק ב-2006 נעשה לראשונה פעולה מרוכזת של שינויים ושיפורים, שלא הקיפה את כולם".
בין השנים 2002 ל-2011, נכתב בדו"ח, "כמעט במשך עשור – לא נבדק אופן קיום הנהלים של אבטחת מידע, לא נבדק הצורך לעדכנם, ולא נעשה סקר סיכונים בנושא. מאז הקמת המערכת לא פעלה המשטרה לאפשר העברת נתונים בסיווג 'סודי', למרות שהדבר תוכנן מלכתחילה, וההתפתחויות הטכנולוגיות בתחום ההצפנה מאפשרות זאת". עוד מציין המבקר, כי בשל כך, לא ניתן היה לממשק את המחשבים שבניידות למערכות IT משטרתיות אחרות.
ב-2010, נכתב, ועדת הפטורים באוצר אישרה לחברה המתחזקת את המערכת להמשיך לעבוד מול המשטרה בלא מכרז, אלא שהמבקר מצא כי חלק מהתקציב בן 8 מיליון שקלים לא מומש בהתאם לאישור ועדת הפטור. עוד קובע המבקר, כי המשטרה מתכוונת להקים מערכת חדשה בהיקף של 100 מיליון שקלים, וגם לגבי המערכת החדשה לא השתמשה המשטרה בשיטה כלשהי להערכת עלויות המפורטת בנוהל מפת"ח.
"הקמת המערכת היוותה פריצת דרך טכנולוגית בשל היותה פלטפורמה ניידת המסוגלת לכוחות 'לדבר' בזמן אמת", מסכם המבקר. "על המשטרה להקצות מחשבים לניידות רק ביחידות המרבות להשתמש בהם; עליה לפעול להגברת השימוש במערכת; להגדיר מדיניות אבטחת מידע ולעגנה בנוהל; לבצע לאלתר סקר ניהול סיכונים בנוגע למערכת; וכן למנוע גישה לאתר שבו מאוחסן מידע בסיווג 'סודי' ו-'סודי ביותר', על ידי גורמים נטולי סיווג ביטחוני מתאים".
תגובות
(0)