Các thành phần

Kiểm toán viên: IRS không kiểm tra các bản ghi Cyberaudit

Beware of IRS scams

Beware of IRS scams
Anonim

Nhân viên CNTT của Cục thuế vụ Hoa Kỳ đã không thường xuyên kiểm tra nhật ký kiểm tra bảo mật mạng của họ, theo một báo cáo được công bố trong tuần này bởi văn phòng tổng thanh tra của cơ quan.

IRS đã triển khai hiệu quả các hệ thống phát hiện xâm nhập tại các cổng Internet của nó. và nó đã sử dụng điều khiển truy cập cho tường lửa và bộ định tuyến, cho biết báo cáo, hoàn thành vào tháng Bảy nhưng phát hành thứ hai. Nhưng nhân viên CNTT của cơ quan không phải lúc nào cũng tiết kiệm hoặc xem lại nhật ký kiểm tra hệ thống và cài đặt đồng hồ trên một số tường lửa và bộ định tuyến không tuân thủ các quy tắc của IRS, báo cáo cho biết. truy cập vào dữ liệu người nộp thuế nhạy cảm cư trú trên mạng IRS mà không bị phát hiện, "báo cáo cho biết.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Một nhân viên IRS, quản trị viên cơ sở dữ liệu cho bộ định tuyến, truy cập vào nhật ký kiểm tra bộ định tuyến, mặc dù quy tắc IRS yêu cầu một nhân viên bên ngoài nhân viên CNTT trực tiếp chịu trách nhiệm về bộ định tuyến có quyền truy cập để xem xét độc lập, báo cáo cho biết. Ngoài ra, nhân viên IRS IT không lưu nhật ký kiểm tra trên hai máy chủ riêng biệt, như được đề xuất trong hướng dẫn của IRS.

Báo cáo có phần lớn được redacted, đề xuất IRS cho phép xem xét độc lập nhật ký kiểm tra và thiết lập các thủ tục để lưu nhật ký kiểm tra. Nó cũng khuyến cáo rằng IRS thường xuyên kiểm tra các cổng Internet của nó để tuân thủ các cấu hình bảo mật tiêu chuẩn. IRS đồng ý với các khuyến nghị, nói rằng họ dự định thực hiện kiểm tra tuân thủ hai tuần.

Báo cáo cũng cho biết IRS có các dịch vụ không cần thiết được kích hoạt trên các bộ định tuyến, mặc dù phiên bản công khai của báo cáo không cho biết các dịch vụ đó là gì. "Chúng tôi đã sửa chữa nhiều phát hiện được nêu trong báo cáo của bạn và đang tích cực triển khai các thay đổi bổ sung để bảo vệ thêm các cổng Internet của chúng tôi", Arthur Gonzalez, Giám đốc điều hành của IRS, đã viết để phản hồi báo cáo. "

Cơ quan phụ huynh của IRS, Bộ Tài chính, đã nhận được một điểm số không thành công cho các nỗ lực an ninh mạng năm 2007 của nó, theo một bản báo cáo được phát hành vào tháng Năm. Báo cáo hàng năm, được Quốc hội Hoa Kỳ công bố, chấm điểm tuân thủ Đạo luật Quản lý An ninh Thông tin Liên bang hoặc FISMA.

Đánh giá IRS được thực hiện tại Trung tâm Ứng phó Sự cố Bảo mật Máy tính của IRS và bao gồm khoảng thời gian từ tháng 2 năm 2007 đến Tháng 3 năm nay.