Komponenty

Auditor: IRS stále ohrožuje porušování autorských práv

The Great Gildersleeve: Gildy Gives Up Cigars / Income Tax Audit / Gildy the Rat

The Great Gildersleeve: Gildy Gives Up Cigars / Income Tax Audit / Gildy the Rat
Anonim

IRS stanovila jen 49 z 115 problémů s počítačovými bezpečnostními problémy, které GAO nalezla v listopadovém auditu, uvedla GAO. Agentura, která každoročně vybírá asi 2,7 bilionu dolarů z daní, stále nevyžaduje silnou správu hesel, nekryje některé citlivé údaje a neomezuje počet pracovníků, kteří mají přístup k citlivým informacím. > "IRS i nadále mimo jiné umožňuje, aby citlivé informace, včetně ID a hesel pro kritické aplikace, byly snadno dostupné každému uživateli v jeho vnitřní síti a poskytovaly nadměrný přístup jednotlivcům, kteří ho nepotřebují". GAO zpráva řekl. "Navzdory pokroku společnosti IRS, slabé stránky kontroly bezpečnosti informací nadále ohrožují důvěrnost, integritu a dostupnost finančních a citlivých informací daňových poplatníků."

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Zpráva GAO že IRS podnikla několik kroků k vylepšení bezpečnosti informací od listopadové zprávy.

IRS implementovala v jeho mainframe kontroly neoprávněného přístupu k síti, šifrovaná citlivá data procházela sítí a zlepšila náplasti kritické zranitelnosti, GAO řekl.

Nicméně, IRS dosud neinformoval agenturou program zabezpečení informací, řekl GAO. Program by měl zahrnovat pravidelné hodnocení rizik, testování bezpečnostních postupů a bezpečnostní školení pracovníků IRS, uvedl GAO. <"Tyto nedostatky představují významnou slabinu ve vnitřních kontrolách IRS nad jeho finančními a daňovými systémy," uvádí GAO zpráva. "Do doby, než tyto kroky podniknou IRS, jsou finanční a daňové informace vystaveny zvýšenému riziku neoprávněného zpřístupnění, modifikace nebo zničení a rozhodnutí manažerů agentury mohou vycházet z nespolehlivých nebo nepřesných finančních informací."

Komisař IRS Douglas Shulman řekl agentuře bude pracovat s GAO k odstranění jakýchkoli problémů.

"Bezpečnost a soukromí informací daňových poplatníků je pro nás nesmírně důležitá a integrita našich finančních systémů je nadále zdravá," napsal v dopise obsaženém ve zprávě GAO. "Jsme odhodláni zajistit naše počítačové prostředí, protože průběžně vyhodnocujeme procesy, zvyšujeme informovanost uživatelů a uplatňujeme inovativní nápady pro zvýšení souladu."