アンドロイド

監査人:米国SECはサイバーセキュリティを改善する必要がある

Урок русская каллиграфия буквы Шш Cyrillic alphabet calligraphy lesson letter Ш

Урок русская каллиграфия буквы Шш Cyrillic alphabet calligraphy lesson letter Ш
Anonim

」と報じた。あなたのWindows PCからマルウェアを削除する]

弱点の主な理由は、SECが情報セキュリティプログラムを完全に公開しておらず、シニア情報セキュリティ担当者の空席を満たしておらず、 GAOは言った。 GAOの報告書によると、SECはエンタープライズデータベースサーバに強力なパスワード設定を強制するとは限らず、複数の人々がユーザーを共有しているGAOの報告書によると、主要なSECエンタープライズデータアプリケーションのシステム情報を入力するためのアカウントがあると、GAOのレポートでは述べている。

平文のパスワードは、情報には、クライアントコンピュータと主要金融アプリケーションのデータベースサーバー間の通信も含まれているという。

SECは、エンタープライズデータベースの監査と監視を常に適切に行うとは限らず、データベース内のユーザーやアプリケーションによるアクティビティの完全な監査証跡を保持していませんでしたGAOの報告書によれば、このような弱点が修正されるまで、SECの「財務情報は不正な開示、改ざん、破壊の危険にさらされており、その経営上の決定は信頼できないGAOの報告書によると、SECのメアリー・シャピロ委員長は、GAOの勧告に全面的に同意していると述べた。しかし、Schapiro氏は、SECは情報改善に向けて「継続的な進展」を示していると述べたセキュリティ。 「会計検査院(GAO)の報告書には、過去数年間にSECがより多くの一般的な情報セキュリティの弱点に取り組んでいたため、審査員は、 Schapiro氏は、SECは認証と暗号化に焦点を当てると述べている。