Componentes

Auditor: IRS ainda vulnerável a violações cibernéticas

The IRS: Last Week Tonight with John Oliver (HBO)

The IRS: Last Week Tonight with John Oliver (HBO)
Anonim

[Leitura adicional: Como remover malware do seu PC com Windows]

O relatório do GAO Observe que o IRS tomou várias medidas para melhorar a segurança da informação desde o relatório de novembro.

O IRS implementou controles para acesso não autorizado à rede em seu mainframe, criptografou dados confidenciais em toda a rede e melhorou a correção de vulnerabilidades críticas, disse o GAO.

No entanto, o IRS ainda não implementou um programa de segurança da informação em toda a agência, disse o GAO. Um programa deve incluir avaliações periódicas de riscos, testes de procedimentos de segurança e treinamento de segurança para trabalhadores da Receita Federal, disse o GAO. “Essas deficiências representam uma fraqueza material nos controles internos da Receita Federal sobre seus sistemas financeiros e tributários”, afirma o relatório da GAO.. "Até que o IRS tome essas medidas, as informações financeiras e do contribuinte correm maior risco de divulgação não autorizada, modificação ou destruição, e as decisões administrativas da agência podem ser baseadas em informações financeiras imprecisas ou não confiáveis."

O comissário do IRS Douglas Shulman disse que a agência trabalhará com o GAO para resolver quaisquer problemas.

"A segurança e a privacidade das informações do contribuinte é de extrema importância para nós e a integridade de nossos sistemas financeiros continua sólida", escreveu ele em uma carta incluída no relatório do GAO. "Estamos comprometidos em proteger nosso ambiente de computadores à medida que avaliamos processos continuamente, promovemos a conscientização dos usuários e aplicamos idéias inovadoras para aumentar a conformidade."