Android

Kiểm toán viên: Nhu cầu SEC của Hoa Kỳ để cải thiện an ninh mạng

CÚP HÙNG VƯƠNG 2019 SANEST KHÁNH HÒA vs VL & XD BÌNH DƯƠNG

CÚP HÙNG VƯƠNG 2019 SANEST KHÁNH HÒA vs VL & XD BÌNH DƯƠNG
Anonim

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thực hiện các bước để cải thiện an ninh thông tin của mình, nhưng nó vẫn chưa sửa chữa một số lỗ hổng được tìm thấy trong tháng 2 năm 2008, theo báo cáo của kiểm toán viên.

SEC, cơ quan giám sát Mỹ đang gặp khó khăn ngành công nghiệp tài chính, đã sửa chữa 18 trong số 34 điểm yếu bảo mật thông tin do Văn phòng Trách nhiệm Chính phủ Hoa Kỳ tìm thấy vào tháng 2 năm 2008, và GAO đã xác định 23 điểm yếu mới, nó cho biết trong một báo cáo mới. truy cập vào dữ liệu và hệ thống, và trong các điều khiển khác "tiếp tục gây nguy hiểm cho tính bảo mật, tính toàn vẹn, và tính sẵn có của thông tin tài chính và nhạy cảm của SEC", GAO cho biết trong báo cáo của nó, phát hành hôm thứ Ba. để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Lý do chính cho những điểm yếu là SEC chưa triển khai hoàn toàn chương trình bảo mật thông tin của mình, lấp đầy vị trí tuyển dụng cho nhân viên an ninh thông tin cao cấp và kiểm tra đầy đủ tính hiệu quả của các điều khiển bảo mật thông tin của nó. GAO nói. "Những điểm yếu này thể hiện sự thiếu hụt đáng kể trong kiểm soát nội bộ đối với hệ thống thông tin và dữ liệu được sử dụng cho báo cáo tài chính", báo cáo của GAO cho biết.

SEC không phải lúc nào cũng thực thi các thiết lập mật khẩu mạnh trên các máy chủ cơ sở dữ liệu doanh nghiệp của nó. tài khoản để nhập thông tin hệ thống trên một ứng dụng dữ liệu doanh nghiệp SEC chính, báo cáo GAO cho biết.

Mật khẩu trong văn bản thuần tuý có thể đã có sẵn cho người dùng trái phép, báo cáo được thêm vào.

Ngoài ra, SEC không phải lúc nào cũng mã hóa nhạy cảm thông tin, bao gồm cả thông tin liên lạc giữa các máy tính khách và một máy chủ cơ sở dữ liệu của các ứng dụng tài chính quan trọng, báo cáo cho biết. Người dùng xác thực một ứng dụng cơ sở dữ liệu doanh nghiệp chính cũng gửi mật khẩu không mã hóa qua mạng.

SEC cũng không phải lúc nào cũng cung cấp kiểm tra đầy đủ và giám sát cơ sở dữ liệu của doanh nghiệp, và nó không duy trì hoạt động kiểm toán đầy đủ của người dùng và ứng dụng trong cơ sở dữ liệu.

Cho đến khi những điểm yếu đó được cố định, "thông tin tài chính của SEC sẽ vẫn tăng nguy cơ tiết lộ, sửa đổi hoặc hủy bỏ trái phép, và các quyết định quản lý của nó có thể dựa trên không đáng tin cậy hoặc

Để trả lời báo cáo, Chủ tịch SEC Mary Schapiro cho biết cơ quan thường đồng ý với các khuyến nghị của GAO.

Nhưng Schapiro cũng cho biết SEC đã thực hiện "tiến bộ liên tục" để cải thiện thông tin Bảo vệ. "Bởi vì trong những năm trước SEC đã giải quyết nhiều điểm yếu bảo mật thông tin phổ biến hơn, các kiểm toán viên ngày càng tập trung đánh giá của họ vào một nhóm điều khiển tương đối hẹp hơn", bà viết trong một phản hồi trong báo cáo GAO. SEC sẽ tập trung vào xác thực và mã hóa trong tương lai, Schapiro đã viết.