Componentes

Auditor: el IRS sigue siendo vulnerable a las violaciones cibernéticas

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

El Servicio de Impuestos Internos de los Estados Unidos sigue siendo vulnerable a una amplia gama de problemas de seguridad cibernética, y la agencia ha solucionado menos de la mitad de las vulnerabilidades identificadas en una auditoría de noviembre, según un informe de la Oficina de Responsabilidad del Gobierno de los Estados Unidos publicado el viernes.

El IRS ha reparado solo 49 de los 115 problemas de seguridad informática encontrados por la GAO en la auditoría de noviembre, dijo la GAO. La agencia, que recauda alrededor de US $ 2,7 billones en impuestos cada año, aún no siempre aplica una administración sólida de contraseñas, no encripta algunos datos confidenciales y no siempre limita el número de trabajadores con acceso a información confidencial, dijo GAO.

"El IRS continúa, entre otras cosas, permitiendo que la información sensible, incluidos los ID y las contraseñas para aplicaciones de misión crítica, estén disponibles para cualquier usuario en su red interna y otorgue acceso excesivo a personas que no la necesitan", agregó. Informe de GAO dijo. "A pesar del progreso del IRS, las debilidades de control de seguridad de la información continúan poniendo en peligro la confidencialidad, integridad y disponibilidad de la información fiscal y sensible del contribuyente".

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

tenga en cuenta que el IRS ha tomado varias medidas para mejorar la seguridad de la información desde el informe de noviembre.

El IRS implementó controles para el acceso no autorizado a la red en su computadora central, cifró datos confidenciales en su red y mejoró el parcheo. vulnerabilidades críticas, dijo la GAO.

Sin embargo, el IRS aún no ha implementado un programa de seguridad de la información en toda la agencia, dijo la GAO. Un programa debería incluir evaluaciones periódicas de riesgos, pruebas de procedimientos de seguridad y entrenamiento de seguridad para los trabajadores del IRS. Estas deficiencias representan una debilidad material en los controles internos del IRS sobre sus sistemas financieros y de procesamiento de impuestos, dijo el informe de la GAO.. "Hasta que el IRS dé estos pasos, la información financiera y del contribuyente corre un mayor riesgo de divulgación, modificación o destrucción no autorizadas, y las decisiones de gestión de la agencia pueden basarse en información financiera no confiable o inexacta".

El Comisionado del IRS Douglas Shulman dijo que la agencia Trabajará con la GAO para solucionar cualquier problema.

"La seguridad y privacidad de la información del contribuyente es de suma importancia para nosotros y la integridad de nuestros sistemas financieros continúa siendo sólida", escribió en una carta incluida en el informe GAO. "Nos comprometemos a asegurar nuestro entorno informático a medida que evaluamos continuamente los procesos, promovemos la conciencia del usuario y aplicamos ideas innovadoras para aumentar el cumplimiento".