Componente

Auditorul: IRS este încă vulnerabil pentru încălcările informatice

7 - O que é o Ato Isolado e quem entrega o anexo SS

7 - O que é o Ato Isolado e quem entrega o anexo SS
Anonim

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Raportul GAO rețineți că IRS a făcut mai mulți pași pentru a îmbunătăți securitatea informațiilor de la raportul din noiembrie.

IRS a implementat controale pentru accesul neautorizat la rețea în mainframe, a criptat date sensibile prin rețeaua sa și a îmbunătățit vulnerabilitati critice, GAO a spus.

Cu toate acestea, IRS nu a implementat inca un program agentia de securitate a informatiilor, a spus GAO. Un program ar trebui să includă evaluări periodice ale riscurilor, testarea procedurilor de securitate și formarea în domeniul securității pentru angajații IRS, a declarat GAO. "Aceste deficiențe reprezintă o slăbiciune semnificativă a controlului intern al IRS asupra sistemelor sale financiare și de prelucrare fiscală", se arată în raportul GAO. "Până la efectuarea acestor măsuri de către IRS, informațiile financiare și ale contribuabililor prezintă un risc sporit de divulgare, modificare sau distrugere neautorizată, iar deciziile manageriale ale agenției se pot baza pe informații financiare incorecte sau inexacte."

Comisarul IRS, Douglas Shulman, va lucra cu GAO pentru a rezolva orice probleme

"Securitatea și confidențialitatea informațiilor contribuabililor sunt de o importanță capitală pentru noi și integritatea sistemelor noastre financiare continuă să fie sănătoase", a scris el într-o scrisoare inclusă în raportul GAO. "Ne-am angajat să asigurăm mediul înconjurător pentru computer, pe măsură ce evaluăm continuu procesele, promovăm conștientizarea utilizatorilor și aplicăm idei inovatoare pentru a crește conformitatea."