Komponen

Auditor: IRS Tidak Memeriksa Log Cyberaudit

How to login into Cyber-Audit Web

How to login into Cyber-Audit Web
Anonim

Kakitangan IT Service Internal Revenue Service AS tidak memeriksa secara rutin log audit cybersecurity, menurut sebuah laporan yang dikeluarkan minggu ini oleh kantor inspektor umum agensi.

IRS telah menggunakan sistem pengesanan pencerobohan secara efektif di gerbang Internetnya, dan ia telah menggunakan kawalan akses untuk firewall dan router, kata laporan itu, selesai pada bulan Julai tetapi dikeluarkan hari Isnin. Tetapi kakitangan IT agensi tidak menyimpan atau menyemak log audit sistem, dan tetapan jam pada beberapa firewall dan router tidak mematuhi peraturan IRS, kata laporan tersebut.

"Kelemahan-kelemahan ini meningkatkan kemungkinan penyusup dari Internet dapat mendapat akses kepada data pembayar cukai sensitif yang berada di rangkaian IRS tanpa dikesan, "kata laporan itu.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Satu pekerja IRS, pentadbir pangkalan data untuk router, akses kepada balai audit router, walaupun peraturan IRS menghendaki pekerja di luar kakitangan IT segera yang bertanggungjawab untuk router mempunyai akses untuk kajian bebas, kata laporan itu. Selain itu, kakitangan IRS IT tidak menyimpan log audit pada dua pelayan yang berasingan, seperti yang disyorkan dalam garis panduan IRS.

Laporan ini, dengan potongan besar yang diturunkan, mengesyorkan IRS membolehkan kajian bebas terhadap log audit dan menetapkan prosedur untuk menyimpan log audit. Ia juga mengesyorkan agar IRS sentiasa menguji gerbang Internetnya untuk mematuhi konfigurasi keselamatan standard. IRS bersetuju dengan cadangan itu, dengan mengatakan ia merancang untuk melakukan ujian kepatuhan dua minggu.

Laporan itu juga mengatakan bahawa IRS mempunyai perkhidmatan yang tidak perlu diaktifkan pada penghala, walaupun versi umum laporan itu tidak memberitahu perkhidmatan apa itu. "Kami telah memperbetulkan banyak penemuan yang digariskan di dalam laporan anda dan secara agresif melaksanakan perubahan tambahan untuk melindungi lagi pintu masuk Internet kami," kata Arthur Gonzalez, IRS CIO, sebagai tindak balas kepada laporan itu. "Cadangan cadangan anda adalah mematuhi piawaian yang akan meningkatkan lagi kedudukan keselamatan kami."

Agensi induk IRS, Jabatan Perbendaharaan, menerima gred gagal untuk usaha cyber selamat tahun 2007, menurut kad laporan yang dikeluarkan pada bulan Mei. Laporan tahunan yang dikeluarkan oleh Kongres Amerika Syarikat, peringkat pematuhan agensi persekutuan dengan Akta Pengurusan Keselamatan Maklumat Persekutuan, atau FISMA.

Kajian IRS dilakukan di Pusat Respon Insiden Keselamatan Komputer IRS dan meliputi tempoh dari Februari 2007 hingga Mac tahun ini.