وقال الديوان إن البيانات التي يتم اعتمادها لتحديد المستحقين للدعم هي عبارة عن قواعد بيانات تم استيرادها من الجهات ذات العلاقة ولا يتم ربط البرنامج مع قواعد البيانات الخاصة بالجهات ذات العلاقة بشكل مباشر الأمر الذي قد يؤدي إلى عدم الدقة في تحديد المستفيدين.
وأضاف في تقريره أنه يوجد امكانية للتعديل على قواعد البيانات الخاصة بصندوق المعونة الوطنية مما يجعلها غير محمية حسب الأصول.
وتابع "يقوم مبرمج النظام بالدخول إلى الأجهزة الرئيسية للخوادم بشكل مباشر دون وجود موظف مختص من دائرة انظمة المعلومات للصندوق، حيث لوحظ أن المبرمج لديه صلاحية الدخول إلى الأجهزة الرئيسة وقواعد البيانات والنظام من خلال جهازه الخاص ولم يبرز لنا ما يفيد التوقيع على اتفاقية سرية المعلومات".
وأكد "لا يوجد دور لموظفي دائرة تكنولوجيا المعلومات بخصوص النظام كما لا يوجد ضابط ارتباط مع الشركة المبرمجة حيث تقوم الشركة المزودة للنظام باصدار الدفعات وارسالها إلى ادارة الدعم في الصندوق للتدقيق بموجب ملف اكسل يتضمن (رقم الملف، الرقم الوطني، الاسم، المبلغ، رقم الحساب البنكي، رقم المحفظة),
وقال الديوان إن البيانات التي يتم اعتمادها لتحديد المستحقين للدعم هي عبارة عن قواعد بيانات تم استيرادها من الجهات ذات العلاقة ولا يتم ربط البرنامج مع قواعد البيانات الخاصة بالجهات ذات العلاقة بشكل مباشر الأمر الذي قد يؤدي إلى عدم الدقة في تحديد المستفيدين.
وأضاف في تقريره أنه يوجد امكانية للتعديل على قواعد البيانات الخاصة بصندوق المعونة الوطنية مما يجعلها غير محمية حسب الأصول.
وتابع "يقوم مبرمج النظام بالدخول إلى الأجهزة الرئيسية للخوادم بشكل مباشر دون وجود موظف مختص من دائرة انظمة المعلومات للصندوق، حيث لوحظ أن المبرمج لديه صلاحية الدخول إلى الأجهزة الرئيسة وقواعد البيانات والنظام من خلال جهازه الخاص ولم يبرز لنا ما يفيد التوقيع على اتفاقية سرية المعلومات".
وأكد "لا يوجد دور لموظفي دائرة تكنولوجيا المعلومات بخصوص النظام كما لا يوجد ضابط ارتباط مع الشركة المبرمجة حيث تقوم الشركة المزودة للنظام باصدار الدفعات وارسالها إلى ادارة الدعم في الصندوق للتدقيق بموجب ملف اكسل يتضمن (رقم الملف، الرقم الوطني، الاسم، المبلغ، رقم الحساب البنكي، رقم المحفظة),