U vrijeme kada je javnost u Kantonu Sarajevo potresala afera u vezi sa zloupotrebom podataka pacijenata kojima su u kartone upisivane nepostojeće dijagnoze, Zavod zdravstvenog osiguranja Kantona Sarajevo (ZZO KS) sredinom decembra 2022. godine raspisuje tender za nabavku izrade, isporuke i implementacije „Zero Trust Architecture (ZTA)“, vrijedan 470.000 KM bez PDV-a.
Iz ZZO KS su za Žurnal rekli kako raspolažu veoma značajnim resursima u uspostavljenom IT sistemu, te da postoji rizik od neovlaštenog korištenja raspoloživih podataka više od 420.000 osiguranika.
„Da bi se taj rizik izbjegao, odnosno sveo na minimum, neophodno je uspostavljanje kontinuirane i snažne provjere identiteta, provjere usklađenosti uređaja prije bilo kakvog odobravanja pristupa i osiguranje najmanje privilegovanih pristupa za samo određene ovlaštene resurse. U tom smislu, ZTA treba da omogući sveobuhvatan pristup nultog povjerenja za: korisnike, aplikacije i infrastrukturu, odnosno treba da omogući veći nivo „cyber“ sigurnosti uspostavljenog IT sistema“, istakli su.
Međutim, sam tender je itekako sporan zbog zahtjeva koji se traže od potencijalnih ponuđača. To što se traži da firme u posljednje tri godine imaju iskustvo u realizaciji najmanje dva slična ugovora, čija vrijednost kumulativno iznosi minimalno 235.000 KM bez PDV-a, očito za ZZO KS nije bilo dovoljno.
Naime, od njih se traži i da imaju minimalno četiri člana tehničkog osoblja koji će biti angažovani u timu na poslovima implementacije sistema, a jedan član tima mora imati i određene tehničke certifikate u segmentu Microsoft Security i Cloud Servisa.
Posebnu pažnju posvetit ćemo zaokruženom certifikatu pod nazivom Microsoft Most Valuable Professional Office 365 Apps and Services.
Pojašnjenje tražimo na zvaničnim stranicama gdje nalazimo da se Most Valuable Professional (MVP) nagrade dodjeljuju pojedincima koji su „pokazali izuzetnu stručnost“, te „strastveno dijele svoje znanje sa zajednicom“.
Dakle, za ZZO KS nije dovoljno samo da ponuđači imaju realizirane slične ugovore i stručno tehničko osoblje, nego je potrebno i da jedan od njih ima poseban Microsoftov MVP certifikat.
Na zvaničnoj Microsoftovoj internet stranici nalazimo da u svijetu trenutno postoji tek 556 osoba sa certifikatom koji traži Zavod zdravstvenog osiguranja KS. Još bitnije, iz Bosne i Hercegovine samo jedna osoba ima MVP nagradu u kategoriji M365 Apps and Services!
Riječ je o izvjesnom Omaru Kudoviću. Dostupni podaci govore da se radi o zaposleniku sarajevske firme SYS Company, u vlasništvu Faruka Telibećirovića.
Telibećirović je javnosti poznat, pisale su kolege s portala Tačno.net, kao nekadašnji direktor firme Logosoft koja je prije nekoliko godina prodana MTEL-u za 25 miliona KM, iako je prema pisanju medija BH Telecom bio zainteresiran za kupovinu ove firme po cijeni od 30 miliona KM.
Podsjetimo i na to da je Općina Centar, dok je njom rukovodio SDA-ov Nedžad Ajnadžić, direktnom pogodbom od firmi SYS Company i Patrio nabavljala termalne hibridne kamere, kao i kamere za mjerenje temperature. Kamere su, pisalo se, plaćene više od tržišnih vrijednosti, a kineski proizvođač kamera je na američkoj crnoj listi.
I pored svega navedenog, za ZZO KS u tenderskoj dokumentaciji nema ništa sporno, a čak su, ističu, angažovali i neovisne eksperte za javne nabavke koji nisu imali primjedbi na bilo koju fazu objave postupka.
Za opisane sporne detalje kažu da su „opredjeljenja da ponuđač mora imati iskusne stručnjake i eksperte, koji će biti u stanju realizirati ovaj projekat“.
„Ugovorni organ nema intenciju da zahtijeva stručnjake koji moraju ekskluzivno imati striktno preciziran specifičan certifikat, nego da osigura da angažovani eksperti posjeduju specifična znanja i visoku ekspertizu za navedene oblasti i to je javno pojašnjeno svim zainteresovanim stranama. Za ugovorni organ je prihvatljivo da ponuđači dostave potvrdu da je pojedinac Microsoft Most Valuable Professional M365 Apps & Services ili ekvivalentnu potvrdu i/ili certifikat za M365 Apps & Services“, ističu.
Ponovimo, demantira ih sama tenderska dokumentacija u kojoj se čuvena sintagma „ili ekvivalent“ ne spominje, odnosno spominju su izričito navedeni certifikati, a svakako je upitno šta se eventualno može priznati kao ekvivalent.
Iz ZZO KS kažu i kako su se opredijelili za najtransparentniji postupak javne nabavke s međunarodnom objavom, te da im je intencija da se osigura pravična i aktivna konkurencija u cilju najefikasnijeg korištenja javnih sredstava:
„Tenderska dokumentacija je koncipirana kako bi se za planirana sredstva dobili najbolji kvalifikovani ponuđači, a ne oni koji bi odabirom manje transparentnog postupka javnih nabavki direktno bili birani, bez mogućnosti učestvovanja domaćih, ali i međunarodnih eksperata i kompanija.“
Ono što bi iz ZZO KS trebali znati jeste da odabir najtransparentnijeg postupka nije opredjeljenje, nego zakonska obaveza. Odabir bilo kojeg drugog postupka mora biti zasnovan na jasno dokazivim osnovama. Sve drugo predstavlja kršenje zakona. Kada je riječ o međunarodnoj objavi, praksa pokazuje da je broj stranih firmi koje apliciraju na tendere u BiH zanemariv u odnosu na ukupni broj tendera.
Ipak, treba napomenuti da ovo nije prvi put da menadžment, na čijem je čelu direktor Muamer Kosovac, spominje opredjeljenje kada je riječ o javnim nabavkama. To su istakli i nedavno nakon što su napokon raspisali međunarodne tendere za nabavku usluga održavanja informacionog sistema. U ranijim godinama su zaključivani netransparentni pregovarački postupci bez objave obavještenja.
I tada smo istakli da je Zakon o javnim nabavkama BiH striktan u ovom pogledu i da izbor postupka javne nabavke ne može i ne smije zavisiti od opredjeljenja menadžmenta.
(zurnal.info)