Các thành phần

Kiểm toán viên: IRS vẫn dễ bị vi phạm trên mạng

IRS budget cuts mean fewer audits and less help

IRS budget cuts mean fewer audits and less help
Anonim

"IRS tiếp tục, trong số những thứ khác, cho phép thông tin nhạy cảm, bao gồm ID và mật khẩu cho các ứng dụng quan trọng, sẵn sàng cho bất kỳ người dùng nào trên mạng nội bộ và cấp quyền truy cập quá mức cho những cá nhân không cần nó", GAO báo cáo cho biết. "Mặc dù sự tiến bộ của IRS, các điểm yếu về kiểm soát an ninh thông tin tiếp tục gây nguy hiểm cho tính bảo mật, tính toàn vẹn và tính khả dụng của thông tin tài chính và người nộp thuế nhạy cảm."

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Báo cáo GAO đã làm Lưu ý rằng IRS đã thực hiện một số bước để cải thiện an ninh thông tin kể từ báo cáo tháng 11.

IRS đã thực hiện các điều khiển truy cập mạng trái phép trên máy tính lớn của nó, nó đã mã hóa dữ liệu nhạy cảm trên mạng của nó, và nó đã cải thiện bản vá các lỗ hổng nghiêm trọng, GAO nói.

Tuy nhiên, IRS vẫn chưa triển khai một chương trình an ninh thông tin trên toàn cơ quan, GAO nói. Theo GAO, một chương trình nên bao gồm các đánh giá rủi ro định kỳ, kiểm tra các thủ tục an ninh và đào tạo an ninh cho các nhân viên IRS, "Những thiếu sót này thể hiện sự yếu kém trong kiểm soát nội bộ của IRS đối với các hệ thống xử lý tài chính và thuế.". "Cho đến khi IRS thực hiện các bước này, thông tin tài chính và người nộp thuế có nguy cơ bị tiết lộ, sửa đổi hoặc hủy bỏ trái phép nhiều hơn và quyết định quản lý của cơ quan có thể dựa trên thông tin tài chính không đáng tin cậy hoặc không chính xác."

Ủy viên IRS Douglas Shulman nói sẽ làm việc với GAO để sửa chữa bất kỳ vấn đề nào.

"Việc bảo mật và quyền riêng tư của thông tin người nộp thuế là vô cùng quan trọng đối với chúng tôi và tính toàn vẹn của hệ thống tài chính của chúng tôi vẫn tiếp tục phát triển". "Chúng tôi cam kết bảo vệ môi trường máy tính của mình khi chúng tôi liên tục đánh giá các quy trình, nâng cao nhận thức của người dùng và áp dụng các ý tưởng sáng tạo để tăng tính tuân thủ".