Komponenter

Revisor: IRS, der stadig er udsat for cyberbrud

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

The IRS har fastsat kun 49 af 115 computer sikkerhedsproblemer fundet af GAO i november revision, GAO sagde. Agenturet, der indsamler ca. 2,7 billioner dollars i skat hvert år, håndhæver stadig ikke stærk adgangskodeadministration, krypterer ikke nogle følsomme data og begrænser ikke altid antallet af arbejdstagere med adgang til følsomme oplysninger, sagde GAO.

"IRS fortsætter bl.a. at tillade følsomme oplysninger, herunder id'er og adgangskoder til missionskritiske applikationer, at være let tilgængelige for enhver bruger på sit interne netværk og give overdreven adgang til personer, der ikke har brug for det," GAO rapport sagde. "På trods af IRS 'fremskridt er informationssikkerhedskontrol svagheder fortsat i fare for fortroligheden, integriteten og tilgængeligheden af ​​finansiel og følsom skatteyder information."

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

GAO-rapporten gjorde Bemærk, at IRS har taget flere skridt for at forbedre informationssikkerheden siden novemberrapporten.

IRS har implementeret kontroller for uautoriseret netværksadgang på hovedrammen, den har krypterede følsomme data, der går over hele netværket, og det har forbedret patching af kritiske sårbarheder, sagde GAO.

IRS har dog endnu ikke gennemført et agenturligt informationssikkerhedsprogram, sagde GAO. Et program bør omfatte periodiske risikovurderinger, afprøvning af sikkerhedsprocedurer og sikkerhedstræning for IRS-arbejdere, sagde GAO. "Disse mangler repræsenterer en væsentlig svaghed i IRS interne kontrol over sine finansielle og skattesystemer," udtaler GAO-rapporten. "Indtil IRS tager disse skridt, er informationen om finansielle og skattepligtige i øget risiko for uautoriseret offentliggørelse, ændring eller ødelæggelse, og agenturets ledelsesbeslutninger kan være baseret på upålidelige eller unøjagtige økonomiske oplysninger."

IRS-kommissær Douglas Shulman sagde agenturet vil arbejde med GAO for at løse eventuelle problemer.

"Sikkerheden og privatlivets fred for skatteydernes information er af største vigtighed for os, og integriteten i vores finansielle systemer er fortsat god," skrev han i et brev, der var medtaget i GAO-rapporten. "Vi er forpligtet til at sikre vores computer miljø, da vi løbende evaluerer processer, fremmer brugerbevidsthed og anvender innovative ideer til at øge overholdelse."