Finanzdirektion Digitalisierung verändert Finanz- und Werteflüsse
2024 hat die Finanzkontrolle 19 Prüfungsberichte zuhanden der Finanzdirektion (FIN) erstellt. Die Finanzkontrolle führte Prüfungen bei der Steuerverwaltung (SV), der Finanzverwaltung (FV), beim Personalamt (PA) sowie beim Kantonalen Amt für Informatik und Organisation (KAIO) durch. Die Digitalisierungsprüfung hatte auch einen Fokus auf das KAIO.
Aus den Prüfungen im Bereich der FIN nachstehend illustrativ ein paar Einblicke:
SAP-Betrieb CCoE (FV)
Das neue ERP-System SAP KTBE ist seit Anfang 2023 in Betrieb. Den Fachbetrieb stellt das Customer Center of Expertise (CCoE SAP) sicher. Die Organisation konnte sich etablieren und kann den SAP-Betrieb angemessen sicherstellen.
Die Finanzkontrolle stellte einige Aspekte mit Handlungsbedarf fest, z.B. im Zusammenhang mit der internen Organisation und der relativ hohen Zahl von beschäftigten Dritt-Dienstleistern mit entsprechendem Kosteneinsparungspotenzial. Weiter machte die Finanzkontrolle Empfehlungen zur punktuellen Verbesserung der Informationssicherheit.
Penetrationstest TaxMe-Online NP (SV)
Die Finanzkontrolle führt im Rahmen ihrer Bemühungen zur Verbesserung der Informationssicherheit bzw. zur Erkennung und Reduzierung von Risiken und Schwachstellen in kantonalen IT-Systemen technische Sicherheitsprüfungen durch.
In Zusammenarbeit mit einem externen Partner wurde im Mai 2024 bei der Steuerverwaltung die Applikation ‘TaxMe Online NP’ einem Penetration-Test unterzogen. Insgesamt wurden 11 Befunde aufgezeigt. Zusammenfassend kommt die Finanzkontrolle zum Schluss, dass die Mängel nicht hochkritisch sind und die Applikation TaxMe-Online NP insgesamt angemessen abgesichert ist.
Die Feststellungen zeigen jedoch Handlungsfelder sowie Optimierungspotenzial auf und werden durch die Steuerverwaltung angegangen.
Architekturmanagement (KAIO)
Die Schaffung eines IT-Architekturmanagements resp. einer stringenten Unternehmensarchitektur ist ein wichtiges Instrument eines effektiven und effizienten IT-Betriebs.
Die Finanzkontrolle hat diesen wichtigen Bereich einer Überprüfung unterzogen. Positiv zu vermerken gilt es, dass ein (Unternehmens-)Architekturmanagement besteht und grosses Engagement spürbar ist. Die Wirkung ist aber noch optimierungsbedürftig, da es u.a. über wenig Kompetenzen verfügt. Die heterogene Organisation der Informatik in der Kantonsverwaltung machen Standardisierungsbemühungen schwerfällig, das Applikationsportfolio ist nach wie vor weitläufig und unübersichtlich.
Die mit Einführung von SAP erhoffte Konsolidierung von Services innerhalb von SAP hat noch kaum stattgefunden.
Erbschafts-/Schenkungs- sowie Nach- und Strafsteuern (SV)
Die Finanzkontrolle konnte der Steuerverwaltung eine gute Aufgabenumsetzung attestieren. Das neue IKS-Konzept im Finanzbereich erachtet die Finanzkontrolle als zielführend.
Wie an anderen Stellen bei der Steuerverwaltung könnte auch beim geprüften Bereich Erbschafts-/Schenkungs- und Straf-/Nachsteuern mit zunehmender Digitalisierung das bestehende Effizienzsteigerungspotenzial besser ausgeschöpft werden.
Zudem konnte aufgezeigt werden, dass die Gebührenanwendung bei den straflosen Selbstanzeigen und generell bei den geprüften Bereichen optimierungsfähig ist.