„Информационно обслужване“ АД поддържа осем информационни системи на НЗОК в изпълнение на договор от декември 2019 г., сключен с НЗОК след проведена открита процедура за възлагане на обществена поръчка по Закона за обществените поръчки, се посочва още в съобщението. От компанията не са допуснали неоторизиран достъп, компрометиране или загуба на данни, съдържащи се в поддържаните информационни системи на НЗОК от момента на старта на предоставяне на услугите по този договор, се допълва в съобщението от „Информационно обслужване“.
„Категорично не отговаря на истината твърдението на управителя на НЗОК, че от страна на „Информационно обслужване“ АД е бил ограничен достъпа на оторизираните служители на НЗОК. Правата за достъп на служителите на „Информационно обслужване“ АД, ангажирани с проекта, са предоставени от НЗОК, за да могат да поддържат системата и да изпълняват задълженията си по договора за обществена поръчка. Преди и по време на изпълнението на договора оторизираните служители на НЗОК във всеки един момент са разполагали с пълен достъп до инфраструктурата и базите данни, както и с всички права за управление и контрол на достъпа на трети лица, включително на служителите на „Информационно обслужване“ АД, ангажирани с проекта. Към настоящия момент единствени с пълен достъп („супер администратор“) до инфраструктурата и базите данни са двама служители на НЗОК. Такъв достъп не е предоставен на други лица в или извън НЗОК“, се добавя в съобщението от компанията.
За всеки реализиран достъп до инфраструктурата и базата данни автоматично в системата се създава запис (одитен лог), в който се съдържа информация за потребител, дата, час, устройство и извършено действие, обясняват още от „Информационно обслужване“. Тази информация се съхранява от НЗОК извън инфраструктурата на поддържаните системи, за целите на последващи проверки при инциденти, свързани с информационната сигурност.
От юли 2021 г. в поддържаните от компанията информационни системи на НЗОК се обработват средно 8 000 000 заявки на месец. В началото на изпълнението на договора в същите системи са обработвани средно 4 200 000 заявки месечно, което показва, че натовареността на системите с публични услуги е увеличена с 95 процента.
От „Информационно обслужване“ многократно са информирали писмено управителя на НЗОК, че системите са остарели и недостатъчно гъвкави и са изразявали готовност за съвместни действия, свързани с оптимизирането на системите и пренаписването им в съответствие с приложимите международни стандарти за информационна сигурност. До момента няма отговор от НЗОК, се добавя в съобщението.