Android

Revizor: US SEC treba poboljšati sigurnost u cyberseciji

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner

The Great Gildersleeve: Gildy's Radio Broadcast / Gildy's New Secretary / Anniversary Dinner
Anonim

DIP, agencija koja nadgleda borbu protiv SAD-a financijska industrija, ispravila je 18 od 34 slabosti informacijske sigurnosti koje je pronašao Ured za odgovorno poslovanje američke vlade u veljači 2008., a GAO je utvrdio 23 nova slabosti, navodi se u novom izvješću.

Nove slabosti su u kontrolama namijenjene ograničavanju pristup podacima i sustavima te u drugim kontrolama "koji i dalje ugrožavaju povjerljivost, integritet i dostupnost financijskih i osjetljivih informacija DIP-a", izjavio je Gao u izvješću objavljenom u utorak.

[Daljnje čitanje: Kako za uklanjanje zlonamjernog softvera s vašeg Windows računala]

Glavni razlog slabosti je da DIP nije u potpunosti pokrenuo program informacijske sigurnosti, popunio upražnjeno mjesto za višeg časnika za informacijsku sigurnost i potpuno testirala učinkovitost svojih kontrola informacijske sigurnosti, rekao je GAO. "Te slabosti predstavljaju značajan nedostatak unutarnjih kontrola nad informacijskim sustavima i podacima koji se koriste za financijsko izvješćivanje", navodi se u izvješću Gao.

DIP nije uvijek nametnuo jake postavke lozinke na svojim poslužiteljima baze podataka poduzeća, a više korisnika dijelilo je korisnike kako bi unijeli podatke o sustavu na ključnu aplikaciju podataka poduzeća SEC, navodi se u izvješću GAO.

Lozinke u običnom tekstu možda su bile dostupne neovlaštenim korisnicima, dodaje se izvješće.

Osim toga, DIP nije uvijek šifrirala osjetljive uključujući komunikaciju između klijentskih računala i poslužitelja baza podataka ključnih financijskih aplikacija, navodi se u izvješću. Korisnici koji su autentičnu za ključnu aplikaciju za bazu podataka također šalju neizrečene lozinke diljem mreže.

DIP također nije uvijek pružao adekvatnu reviziju i nadzor poslovnih baza podataka, a nije održavao cjelovite revizijske staze korisnika i aplikacija u bazi podataka aplikacije koje su bile relevantne za sigurnost, navodi se u izvješću Gao.

Dok se te nedostatke ne fiksiraju, "financijski podaci DIP-a ostat će pod povećanim rizikom od neovlaštenog otkrivanja, izmjene ili uništavanja", a odluke uprave mogu se temeljiti na nepouzdanim ili

Kao odgovor na izvješće, predsjednica DIP-a Mary Schapiro izjavila je kako se agencija uglavnom slaže s preporukama GAO-a. "Schapiro je također rekao da je DIP" nastavio napredak "prema poboljšanju informacija sigurnost. "Budući da je prethodnih godina DIP uputio mnoge sve češće slabosti informacijske sigurnosti, revizori su sve više usmjerili svoje recenzije na uži skup relativno nižih kontrola", napisala je u odgovoru uključenom u izvješće Gao.

DIP će se usredotočiti na autentifikaciju i enkripciju koja ide naprijed, napisao je Schapiro.