|
昆士蘭政府信息安全經(jīng)濟(jì)的倒退-審計(jì)員發(fā)現(xiàn)系統(tǒng)控制缺乏。灰鴿子使用教程,遠(yuǎn)控灰鴿子
昆士蘭的審計(jì)長(zhǎng)安德魯油渣發(fā)現(xiàn)更多問(wèn)題控制在州政府在2013 - 14比前一年,升級(jí)的信息安全問(wèn)題占他的大部分不良結(jié)果。
1.jpg (26.22 KB, 下載次數(shù): 423)
下載附件
2014-7-12 10:38 上傳
信息系統(tǒng)控制是另一個(gè)積極的趨勢(shì)在其他政府、油渣今天透露,60%的“顯著下降”確定財(cái)務(wù)控制弱點(diǎn)整個(gè)州的記錄。
“這表明,內(nèi)部控制制度已經(jīng)成熟機(jī)械2012年政府更迭后,“審計(jì)人員在他的報(bào)告中說(shuō),今天提出。
盡管整體進(jìn)步,它沒(méi)有得到任何緊縮昆士蘭機(jī)構(gòu)內(nèi)部,與25問(wèn)題使其在審計(jì)觀察名單在過(guò)去的一年,從2012年的22個(gè)13。
絕大多數(shù)——84%的問(wèn)題確定2013年14相關(guān)安全控制,相比之下,只有64%的2012年13。
“信息安全控制的弱點(diǎn)仍然主要關(guān)注的領(lǐng)域部門,“審計(jì)人員說(shuō);银澴咏坛
他強(qiáng)調(diào)的主要故障點(diǎn)是:灰鴿子遠(yuǎn)控,灰鴿子下載
監(jiān)管不足,誰(shuí)有權(quán)訪問(wèn)敏感系統(tǒng)和適當(dāng)?shù)膫(gè)人的資歷來(lái)查看信息,
不恰當(dāng)?shù)慕鹑诮灰缀蛿?shù)據(jù)訪問(wèn)一些用戶離開(kāi)機(jī)構(gòu)容易受到欺詐和信息泄露,
整體易受外部攻擊,缺乏監(jiān)控賬戶活動(dòng)意義的欺詐活動(dòng)仍將引起注意。
長(zhǎng)達(dá)一年的評(píng)估的一個(gè)積極的他是金融的自動(dòng)化授權(quán)使用SAP ECC5 eForms解決方案轉(zhuǎn)變、
越來(lái)越多的機(jī)構(gòu)和部門,包括昆士蘭警方服務(wù),總理和內(nèi)閣部門和部門的社區(qū)安全,等等。
“這是一個(gè)積極擺脫手工金融代表團(tuán)系統(tǒng),”他說(shuō)。
信息安全領(lǐng)域,澳大利亞政府機(jī)構(gòu)的斗爭(zhēng)。
上個(gè)月末英聯(lián)邦審計(jì)師發(fā)現(xiàn)許多大型聯(lián)邦機(jī)構(gòu)已經(jīng)離開(kāi)外部攻擊,灰鴿子公司
和去年年底維多利亞審計(jì)發(fā)現(xiàn),州政府沒(méi)有機(jī)制來(lái)處理協(xié)調(diào)機(jī)構(gòu)安全漏洞,觸發(fā)一個(gè)州際IT安全計(jì)劃的發(fā)展。
|
|