Komponenter

Revisor: IRS som fortfarande är utsatt för cyberbrott

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

US Internal Revenue Service är fortfarande känslig för ett brett spektrum av problem med cybersäkerhet, och byrån har fastställt mindre än hälften av de sårbarheter som identifierades i en novemberrevision, enligt en rapport från den amerikanska regeringens ansvarighetskontor som släpptes fredagen.

The IRS har fixat bara 49 av 115 datorsäkerhetsproblem som hittades av GAO i november-revisionen, sade GAO. Byrån, som samlar omkring 2,7 biljoner dollar i skatter varje år, verkställer fortfarande inte alltid stark lösenordshantering, krypterar inte några känsliga data och begränsar inte alltid antalet arbetstagare med tillgång till känslig information, säger GAO.

"IRS fortsätter bland annat att tillåta känslig information, inklusive ID och lösenord för missionskritiska applikationer, att vara lättillgänglig för alla användare på sitt interna nätverk och ge överdriven tillgång till personer som inte behöver det," GAO rapport sagt. "Trots IRS: s framsteg fortsätter informationssäkerhetsbekämpningsbristerna att äventyra sekretessen, integriteten och tillgängligheten av finansiell och känslig skattebetalarnas information."

[Läs mer: Så här tar du bort skadlig kod från din Windows-dator]

GAO-rapporten gjorde notera att IRS har tagit flera steg för att förbättra informationssäkerheten sedan novemberrapporten.

IRS har genomfört kontroller för obehörig nätverksåtkomst på sin huvudram, den har krypterad känslig data som går över hela nätverket och har förbättrat patchen av kritiska sårbarheter, sade GAO.

Men IRS har ännu inte genomfört ett agenturomspännande informationssäkerhetsprogram, sade GAO. Ett program bör innehålla periodiska riskbedömningar, provning av säkerhetsprocedurer och säkerhetsutbildning för IRS-arbetstagare, säger GAO. "Dessa brister utgör en väsentlig svaghet i IRS: s interna kontroller över sina finansiella och skattesystem," konstaterade GAO-rapporten. "Innan IRS tar dessa steg, är informationen om finansiell information och skattebetalare ökad risk för obehörig avslöjande, ändring eller förstörelse, och byråns förvaltningsbeslut kan baseras på opålitlig eller felaktig ekonomisk information."

IRS-kommissionär Douglas Shulman sa byrån kommer att arbeta med GAO för att lösa eventuella problem.

"Skatteinformationens säkerhet och integritet är av yttersta vikt för oss och integriteten i våra finansiella system fortsätter att vara bra", skrev han i ett brev som ingick i GAO-rapporten. "Vi är fast beslutna att säkra vår dator miljö eftersom vi kontinuerligt utvärderar processer, främjar användarmedvetenhet och tillämpar innovativa idéer för att öka efterlevnaden."