Dnr. 2005/2041 2005-10-31 AMS utbetalning av statsbidrag till arbetslöshetskassorna
2
Arbetsmarknadsstyrelsens (AMS) utbetalning av statsbidrag till arbetslöshetskassorna I regleringsbrevet för 2005 har regeringen uppdragit åt Inspektionen för arbetslöshetsförsäkringen (IAF) att den 1 juli respektive den 1 november 2005, till regeringen och Arbetsmarknadsstyrelsen (AMS) påtala slutsatser från granskningen av utbetalningen av statsbidraget till arbetslöshetskassorna. Denna rapport utgör IAF: s redovisning som senast den 1 november 2005 skall lämnas till regeringen. Rapporten har utarbetats inom IAF av Carina Wiksholm (utbetalningsrutiner) och Rikard Jeneskog (systemsäkerhet). Inspektionen för arbetslöshetsförsäkringen, IAF, startade sin verksamhet i Katrineholm den 1 januari 2004. IAF svarar för den samlade tillsynen och andra statliga uppgifter som gäller arbetslöshetsförsäkringen. Inspektionen för arbetslöshetsförsäkringen, IAF Box 210 641 22 Katrineholm Tfn: 0150-48 70 00 E-post: iaf@iaf.se www.iaf.se 3
4
Innehåll Sammanfattning... 7 Bakgrund och genomförande... 8 Nulägesbeskrivning... 10 Rutinerna i samband med utbetalningen av statsbidrag... 10 Systemsäkerheten... 11 Huvudsakliga förändringar... 12 Systemsäkerheten... 12 Framtida granskningsområden... 14 Granskning av det nya STEAK-systemet och därtill hörande rutiner... 14 Ansvar i samband med anslagstilldelning... 14 Slutsatser... 15 5
6
Sammanfattning IAF har i tre tidigare rapporter redovisat slutsatser från granskningen av AMS utbetalning av statsbidrag till arbetslöshetskassorna. Rapporterna har i huvudsak redogjort för det IAF kommit fram till vid granskningen av ITsystemet STEAK (Statsbidragssystem för de erkända arbetslöshetskassorna), som Arbetsmarknadsstyrelsen (AMS) använder för administrationen av statsbidragsansökningarna från arbetslöshetskassorna samt därtill hörande rutiner. Under våren och sommaren 2005 har AMS arbetat med att ta fram ett nytt IT-system för denna hantering. I samband med att ett nytt system införs kommer även rutinerna till viss del att förändras. Det nya systemet var planerat att vara i drift på samtliga arbetslöshetskassor under hösten 2005. Enligt information från AMS har arbetet försenats och enligt nuvarande planering ska det vara i drift på arbetslöshetskassorna i februari 2006. I och med att ett nytt system införs och att en del rutiner därmed förändras finns det skäl för IAF att genomföra en ny granskning framöver och som innefattar det nya systemet och rutinerna för statsbidragshanteringen. För att en granskning skall vara av värde bör dock systemet ha varit i drift under en tid. Med anledning av vad som sagts ovan har denna rapport begränsats till att främst redogöra för den avstämning som gjorts av hur långt AMS kommit i sitt arbete med att utveckla det nya STEAK-systemet och vilka de huvudsakliga förändringarna i det nya systemet är. Under hösten genomför AMS olika tester av det nya systemet och för detta ändamål har två testkassor utsetts; Akademikernas erkända arbetslöshetskassa och Finansoch Försäkringsbranschens arbetslöshetskassa. Dessa ska i början av 2006 även ingå i pilotdriften av systemet. Vidare arbetar AMS med ett par frågor som i tidigare rapportering gett upphov till påpekanden från IAF:s sida och som ännu inte lett till åtgärd: - Kontroll av vilka personer som enligt arbetslöshetskassornas beslutsordningar har behörighet för undertecknande av statsbidragsansökan. 7
- Avstämning av utbetalt belopp i statsbidrag mot arbetslöshetskassornas redovisning av erhållet belopp. Vad gäller systemsäkerheten finns för närvarande inga, sedan tidigare, utestående frågor. Förutom nämnda avstämning omfattar denna rapport en redovisning av vad framtida granskningar bör inriktas mot. Bakgrund och genomförande Enligt regleringsbrevet för budgetåret 2005 avseende Arbetsmarknadsverket (AMV) disponerar AMV anslag 22:2 ap.2 bidrag till arbetslöshetsersättning. Anslagsbeloppet får användas för statsbidrag enligt förordningen (1997:836) om arbetslöshetskassor. AMS svarar, efter ansökan, för utbetalningen av statsbidraget till arbetslöshetskassorna, som i sin tur betalar ut ersättning enligt lagen (1997:238) om arbetslöshetsförsäkring. IAF har i uppdrag att inom ramen för tillsynen följa upp AMS utbetalningar av statsbidraget. År 2004 uppgick summan av utbetald arbetslöshetsersättning från landets trettioåtta arbetslöshetskassor, inkomstrelaterad ersättning och grundbelopp, till totalt 32 630 miljoner kronor. Per den 30 september i år hade totalt 23 781 miljoner kronor 1 betalats ut i arbetslöshetsersättning av arbetslöshetskassorna. IAF har i tre tidigare rapporter (den 1 juni och den 1 november 2004 samt den 1 juli 2005) till regeringen redovisat slutsatser från granskningen av AMS utbetalning av statsbidrag till arbetslöshetskassorna. Den första rapporten var en förstudie i vilken tänkbara områden för en kommande granskning identifierades. I samband med den andra rapporten genomfördes en granskning vilken i huvudsak syftade till följande: - Granska säkerheten och dokumentationen rörande rutiner kring utbetalningen av statsbidrag till arbetslöshetskassorna. 1 Källa: A-stat. Körningsdatum 2005-10-19. 8
- Granska säkerheten och dokumentationen rörande det system, STEAK, som används för att administrera utbetalningarna. Den tredje rapporten avsåg att följa upp vilka åtgärder AMS vidtagit för att förbättra rutinerna och säkerheten kring statsbidragshanteringen, utifrån de brister som IAF pekade på i rapport två. I denna rapport kunde det konstateras att inget av de två påpekanden som avsåg rutinerna kring hanteringen av statsbidraget ännu hade lett till någon åtgärd. Dessa två var följande: - Kontroll av vilka personer som enligt arbetslöshetskassornas beslutsordningar har behörighet för undertecknande av statsbidragsansökan. - Avstämning av utbetalt belopp i statsbidrag mot arbetslöshetskassornas redovisning av erhållet belopp. Att AMS vid det förra rapporteringstillfället ännu inte hade vidtagit några åtgärder, vad gäller de av IAF påtalade bristerna, är en följd av att AMS under våren och sommaren 2005 arbetat med att ta fram det nya systemet för administrationen av statsbidragsansökningarna från arbetslöshetskassorna. Enligt AMS skall, i samband med arbetet med det nya systemet, även rutinerna ses över och däribland de som IAF framfört synpunkter på. Flertalet av de påpekanden som avsett systemsäkerheten kommer i och med införandet av nya STEAK att vara åtgärdade eller överspelade. I denna del finns för närvarande inga utestående frågor. Det finns dock skäl att se över det nya IT-systemet framöver. Enligt uppgift från AMS under våren 2005 var det planerat att det nya STEAK-systemet skulle vara i drift på arbetslöshetskassorna under hösten 2005. Enligt den senaste informationen från AMS har införandet av det nya systemet senarelagts till februari 2006. I och med att ett nytt system införs och en del rutiner därmed förändras kommer IAF att genomföra en granskning framöver som kommer att innefatta det nya systemet och rutinerna för statsbidragshanteringen. För att en granskning skall vara av värde bör dock systemet ha varit i drift under en tid så att uppföljning kan ske av hur detta fungerat i förhållande till AMS och arbetslöshets- 9
kassorna. Det som kan redovisas här är resultatet av den avstämning som gjorts av hur långt AMS kommit i sitt arbete med utvecklingen av det nya IT- systemet STEAK och därtill hörande rutiner samt de huvudsakliga förändringarna med det nya systemet. Informationsinhämtandet avseende utvecklingsarbetet kring nya STEAK och de förändringar som systemet innebär, har främst skett genom att ett antal frågor har ställts till AMS. Nulägesbeskrivning Som nämnts ovan har driftsättningen av det nya systemet STEAK försenats och planeras nu att vara i drift hos samtliga arbetslöshetskassor i februari 2006. De två arbetslöshetskassor som utsetts till testkassor, Akademikernas erkända arbetslöshetskassa (AEA) och Finans- och Försäkringsbranschens arbetslöshetskassa kommer att ingå i olika tester från början av november 2005. De ska vidare delta i pilotdriften av systemet från början av januari till början av februari 2006. Under pågående tester samt vid pilotdriften av systemet kommer arbetslöshetskassorna att ansöka om statsbidraget enligt nuvarande rutin. Detta för att säkerställa att hanteringen av ansökningar och utbetalningen av statsbidrag fungerar som avsett fram till att det nya systemet är i drift. Rutinerna i samband med utbetalningen av statsbidrag IAF har gjort en uppföljning av hur långt AMS har kommit vad gäller eventuella åtgärder utifrån de påpekanden som gjorts i tidigare rapport, avseende: - huruvida AMS övervägt att, i sin kontroll kring statsbidraget, säkerställa att behörigheter i samband med hanteringen av statsbidragsansökningarna hos arbetslöshetskassorna tilldelas i enlighet med respektive kassas beslutsordning. - möjligheten att göra en avstämning mellan av AMS utbetalt belopp i statsbidrag och arbetslöshetskassornas redovisning av erhållet belopp. 10
Vad gäller frågan om säkerställande av behörigheter hos arbetslöshetskassorna i samband med statsbidragshanteringen kommer, enligt AMS redovisning, möjligheten att begära in gällande beslutsordning för respektive kassa att ses över. Det är bland annat tänkt att de avtal som AMS avser träffa med respektive arbetslöshetskassa, gällande behörighet att signera statsbidragsansökningarna i det nya STEAK-systemet, ska vara undertecknat av behörig person enligt gällande beslutsordning. Vad gäller avstämning, mellan utbetalt belopp och arbetslöshetskassornas redovisning av det belopp som erhållits, funderar AMS på möjligheten att föreskriva kring ett eventuellt krav på kassorna för att underlätta en sådan avstämning. Det råder viss osäkerhet hos AMS kring hur långt AMS uppdrag sträcker sig i denna del varför arbetet fortgår. Enligt IAF:s uppfattning har AMS ansvar för att utbetalningar av statsbidrag till arbetslöshetskassorna grundas på att statsbidrag rekvireras av person på kassan som enligt kassans beslutsordning är behörig att göra detta. IAF kommer att följa upp dessa frågor och återkomma till dem i kommande rapportering. Systemsäkerheten I dagsläget finns inga utestående frågor, kring tidigare påpekanden som gjorts av IAF, gällande systemsäkerheten. Flertalet av dessa påpekanden kommer i och med införandet av nya STEAK att vara åtgärdade eller inaktuella. Detta gäller exempelvis att AMS, vid förändringar och uppdateringar samt vad gäller skalskydd, tidigare har varit beroende av den person som utvecklat nuvarande STEAK. Det finns dock skäl att granska det nya IT-systemet framöver. Det kan exempelvis nämnas att det kommer att ställas större krav på ansvar och befogenheter kring nya STEAK, då antalet användare kommer att vara betydligt fler än i det gamla systemet. 11
Huvudsakliga förändringar En av de viktigaste förändringarna som det nya systemet kommer att innebära är att en ny rutin införs för arbetslöshetskassornas överlämnande av statsbidragsansökningarna. Detta ska ske elektroniskt och elektroniska ansökningar innebär bland annat att de fysiska underskrifterna ersätts med ett behörighetssystem. Ytterligare en förändring är att arbetslöshetskassorna i det nya systemet själva ska kunna ta fram rapporter avseende den egna kassans statsbidragsansökningar. Dessa har tidigare skickats till arbetslöshetskassorna efter förfrågan hos AMS. Vidare kommer de nya rutinerna att till viss del ställa högre krav på arbetslöshetskassorna, i och med att de själva ska hantera eventuella ändringar i statsbidragsansökningarna och registrera dessa i STEAKsystemet. Tidigare inkom ändringar från arbetslöshetskassorna till AMS via exempelvis fax och AMS gjorde registreringen i systemet. Arbetslöshetskassorna ska även registrera en tidsplan avseende planerade utbetalningsdagar i det nya systemet. Det ska göras i förväg inför varje nytt kalenderår. Det huvudsyfte som AMS angett för införandet av det nya STEAK-systemet är att det bättre ska fylla krav på säkerhet, spårbarhet och driftsäkerhet för att säkerställa en säker hantering av arbetslöshetskassornas statsbidragsansökningar. Systemsäkerheten En direkt koppling mellan arbetslöshetskassornas administrativa IT-system OAS och STEAK kommer att finnas, vilket innebär att arbetslöshetskassorna inte längre kommer att skicka vare sig faxunderlag eller handlingar med post. Denna länk mellan OAS och STEAK kommer att vara krypterad. Handläggare på arbetslöshetskassorna kommer i framtiden att skapa elektroniska statsbidragsansökningar direkt i STEAK. För närvarande sänder arbetslöshetskassornas driftbyråer filer med uppgifter om planerade utbetalningar till Föreningssparbanken IT. Föreningsspar- 12
banken sänder i sin tur en fil med samtliga kassors uppgifter om utbetalningar till AMS. Filen från Föreningssparbanken kallas STEAK-filen och överförs till STEAK, så att beloppen på de skriftliga statsbidragsansökningarna kan kontrolleras. Denna fil kommer i den nya rutinen inte längre att vara nödvändig då handläggare på arbetslöshetskassorna skapar underlag direkt i STEAK, till skillnad från i dag då underlagen skickas med fax till AMS. Som en konsekvens av att handläggare på arbetslöshetskassorna kommer att skapa statsbidragsansökningar direkt i STEAK kommer antalet användare i STEAK att bli 210-220 stycken mot nuvarande fem. Detta innebär en utökad administration för AMS. Det kommer att finnas fem olika typer av användare med vardera fyra olika typer av behörigheter i nya STEAK, mot nuvarande tre typer av användare och behörigheter. De olika typerna av användare som kommer att finnas är handläggare a-kassa, IAF handläggare, administratör AMS, handläggare AMS och rapportör AMS. Detta skiljer sig från det gamla systemet där det fanns tre olika typer av behörigheter; administratörsbehörighet, användarbehörighet och endast läsbehörighet. Ytterligare en behörighet (roll) har nu skapats, Testare på SO. Rollen ger behörighet att göra test av hämtning via web services från OAS utifrån vald a-kassa och utbetalningsdag. Systemet presenterar de uppgifter som hämtas samt ger svar om OAS svarar som förväntat. Behörigheten ger endast rätt att utföra detta test; SO och AMS ska ha denna roll. Undertecknandet av statsbidragsansökan sker genom att två handläggare på arbetslöshetskassan undertecknar samt singerar statsbidragsansökan vilka båda två har behörighet Handläggare a-kassa. Användare Ett skapar ansökan genom att upprepa sitt lösenord samt godkänner den genom knapptryckning, användare Två signerar ansökan genom att upprepa sitt lösenord samt godkänner den genom knapptryckning. Samma användare kan inte både skapa och signera en ansökan. Skapa respektive signera sker genom att användare klickar på knapparna skapa respektive signera i applikationen. Detta ersätter fysiska namnteckningar på papper. Verifieringen sker genom användarnamn och lösenord; det är inte frågan om några digitala signaturer. 13
Historik och ändringar som rör statsbidragsansökningar görs spårbara via versionshantering i systemet. Nya STEAK är webbaserat men hur systemet kommer att kunna utnyttjas är inte helt bestämt. Det är möjligt att det kommer att styras på datorernas IP-adresser och endast dessa datorer är då, via webbapplikation, godkända för att kunna nyttja STEAK. Idag finns systemet endast installerat på tre datorer, varav två är inlåsta i säkerhetsskåp på AMS ekonomienhet och en är en backupmaskin som finns i datorhallen. Framtida granskningsområden Granskning av det nya STEAK-systemet och därtill hörande rutiner 2004 genomförde IAF en granskning av de praktiska rutinerna och systemsäkerheten kring AMS utbetalning av statsbidrag till arbetslöshetskassorna. Resultatet presenterades i IAF:s andra rapport (2004-10-29) i ämnet. Granskningen syftade till att granska säkerheten och dokumentationen rörande dels den praktiska hanteringen och dels det IT-system, STEAK, som används vid administrationen av statsbidragsutbetalningarna. IAF avser att framöver göra en motsvarande granskning då det nya systemet varit i drift en tid. Det finns anledning att se över vad ett nytt system och nya rutiner får för konsekvenser, exempelvis vad gäller den nya rutin som innebär att statsbidragsansökningarna skall överlämnas elektroniskt till AMS. Inom ramen för denna granskning skall även de av IAF tidigare gjorda påpekandena, som ännu inte lett till åtgärd, följas upp. Ansvar i samband med anslagstilldelning IAF har för avsikt att fortsätta se över vilka uppgifter AMS har i samband med uppdraget att svara för utbetalningen av statsbidraget till arbetslöshetskassorna. 14
Slutsatser Det nya STEAK-systemet har försenats och planeras vara i drift hos samtliga kassor först i februari 2006. Därmed får en mer omfattande granskning av hur systemet fungerar praktiskt och säkerhetsmässigt anstå till senare. För att en granskning skall vara av värde bör systemet ha varit i drift under en längre tid så att hur detta fungerat i förhållande till AMS och även arbetslöshetskassorna kan följas upp. Det kan dock konstateras att det nya STEAK kommer att innebära ett antal förändringar. Bland dessa kan nämnas följande: - Överföringen av statsbidragsansökningarna från arbetslöshetskassorna till AMS ska ske elektroniskt. - Arbetslöshetskassorna ska själva göra ändringar i statsbidragsansökningarna och registrera dessa i STEAKsystemet. - Arbetslöshetskassorna ska i det nya systemet själva kunna ta fram rapporter avseende den egna kassans statsbidragsansökningar. - Arbetslöshetskassorna ska inför varje nytt år registrera en tidsplan avseende planerade utbetalningsdagar i det nya systemet. - Historik och ändringar som rör statsbidragsansökningar görs spårbara via versionshantering i systemet. - Antalet användare blir avsevärt många fler än tidigare; 210-220 stycken mot nuvarande fem. Vilken effekt detta kommer att få återstår att se. - Antalet behörigheter kommer att bli fyra istället för tre. - Det nya systemet är webbaserat (Windows), till skillnad från gamla STEAK som är en MS-DOS-applikation. - Två handläggare på arbetslöshetskassan undertecknar samt singerar statsbidragsansökan vilka båda två har behörighet Handläggare a-kassa. Användare Ett skapar ansökan genom att upprepa sitt lösenord samt godkänner den genom knapptryckning, användare Två signerar 15
ansökan genom att upprepa sitt lösenord samt godkänner den genom knapptryckning. Samma användare kan inte både skapa och signera en ansökan. Skapa respektive signera sker genom att användare klickar på knapparna skapa respektive signera i applikationen. Detta ersätter fysiska namnteckningar på papper. Verifieringen sker genom användarnamn och lösenord; det är inte frågan om några digitala signaturer. IAF planerar att framöver granska de nya rutinerna och IT-systemet för att se hur hanteringen kring statsbidraget har vidareutvecklats. Bland annat kommer en redovisning att göras av hur nya STEAK uppfyller de krav som ställs på ett samhällsviktigt 2 system och huruvida förändringarna kommer att påverka säkerheten eller ej. Vidare har IAF för avsikt att i tillsynen ta upp AMS ansvar i samband med uppdraget att svara för utbetalningen av statsbidraget till arbetslöshetskassorna. 2 Enligt 11 (2002:472) Förordning om åtgärder för fredstida krishantering och höjd beredskap 16