网站首页 | 杂志首页 | 杂志简介 | 特别推荐 | 在线订阅 | 欢迎投稿 | 联系我们
 
  国外动态
GAO:美国国税局的信息安全工作差强人意(2008年第1期)

(2008-03-25 12:49:11)

    最新的美国总审计署(GAO)报告显示,美国国税局(IRS,Internal Revenue Service)的信息安全工作仍然存在问题,敏感信息随时都有可能被泄露。GAO的报告称,国税局是美国政府的税务征收部门,2007年共收缴税款2.7万亿美元,但是信息安全工作却很薄弱。国税局的数据中心大约有60名员工有权限进入中心的操作系统,而管理员使用未加密的数据记录插件,极有可能泄露员工的用户名和密码。六个月内未激活的用户账号未被删除,明显违反了规定。还有些用户密码并未达到长度或复杂性的要求。经检测,该局已发现的98个漏洞中目前只有29个得到了修复,仍有近70%的问题没有得到有效解决。GAO建议国税局做以下改进:

 

1.升级主机配置方式以掌握和记录任何变化;

 

2.所有安全责任人要接受特殊培训;

 

3.扩大测评管理范围;

 

4.加强对承包商执行安全规定的监测。  (卢英佳  林栋)

 


 
 
  
 
版权所有 ©2002,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341391 或 010-82343092 Fax:010-82341100
测评服务直拨电话 Tel:010-82341579
E-mail:service@itsec.gov.cn