审计署在年度报告中指国防部在管理电子采购系统用户权限上出现疏漏,加剧未经授权采购和系统数据泄露的风险。国防部已注销所有不需要的登录权限,并已检讨这些权限的自动化工作。


审计署前天发表2017/18财政年度审计长报告,揭露数个政府部门和法定机构在合同管理和资讯科技系统监管方面的不足。其中,国防部的电子采购系统被查出自2013年4月起,没有按照规章指示,对用户登录权限进行半年一次的定期审查。


此外,审计署对系统的219个用户角色进行抽查并发现,其中41个账号已不需要相关的用户权限,但国防部并没有注销这些权限,逾期最久的达10.7年。


国防部向审计署解释,相关人员没有关于审查权限的所需知识,一些拥有浏览权限的单位资源官在卸下职务后,系统也没有自动注销他们的系统用户角色。


国防部昨天就这方面的疏漏答复媒体询问时说,疏漏是当局没有遵循已有程序所致,但没有导致任何未经授权的交易。国防部已注销所有不需要的用户权限,相关负责人也受到处分。


为防再次出现漏网的逾期权限,国防部也已启动电子采购系统审查登录权限的自动化工作,预计今年9月完工。


至于审计署查出,2015年4月至2017年7月间,国防部的电子采购系统出现33个用户197次与其他未授权者共享账户的可能性,国防部已对涉案人员采取纪律行动。没有公款在这些交易中遗失。


多付20万元铲草费用


除了资讯科技系统相关的疏漏,审计署也发现国防部在长达六年时间向铲草服务承包商多支付约20万元费用,占支付款额的约27%。


多付款项是承包商计算铲草面积失误所致,但国防部外包的设施管理代理,及经手合同的国防科技局都没有发现这个失误。


国防部承诺,将追回所有多付的款项,也会惩处设施管理代理,并利用科技减少人为疏失,加强合同管理。