|
維克政府機構沒有補丁,監控訪問控制 遠程控制軟件,灰鴿子
1.jpg (44.32 KB, 下載次數: 444)
下載附件
2014-10-16 10:48 上傳
審計一般調用在線首席信息官(CIO)專注于安全。
維多利亞時代的機構是在privileged handing系統訪問和太多的工作人員都未能在一些關鍵的系統補丁,結婚多年,根據國家的審計長辦公室。
在每一個機構的國家有近至少有一黑而對其在過去的12個月的調查,核數師約翰道爾的蛛網膜下腔出血(SAH)的端部的2年的記錄。
在他辦公室的第一所全美國政府調查發現:維多利亞時代的IT控制。
一些機構已經從2010年7月patched T的主要應用
公司是handing OCT系統的用戶訪問privileged誰不需要它 灰鴿子
該機構還提供cenitex T還沒有采取行動absent支撐其災難恢復計劃
該報告說,到今天tabled議會,在量表的問題highlighted“極品”公共部門的首席信息官(CIO)的額外的工作和安全的在線焦點和控制過程”。
好消息是州政府,而下一個月的大選上,那是很容易的最的問題是固定的,和有一個滑動的差距能夠通因為可憐的監督和監測。
補丁管理列的最小成熟IT審計機構控制在百分之56,與實體experiencing保鮮問題上他們的軟件更新。
一個機構的一unnamed沒T,其主要patched自2010年7月21日失蹤的系統供應商推薦的更新,包括關鍵的三分,其中的oldest為制造可在2008年。
“成熟的做法是可變的補丁管理學院在政府。它可以被omitted補丁的范圍從偶然的結果,在更好的監督管理機構,在組織管理和積極修補的是不去多年未打補丁的系統。”
信息和通信技術控制2013–14年的報告 灰鴿子下載
用戶訪問控制accounted松散層是最大的高風險的安全問題。灰鴿子使用教程
在一個典型的案例,給出了一個unidentified 113用戶代理,包括超級用戶權限的人員。五、帳戶密碼expiry有在固定的地方。作為一個結果,在lifespan的密碼ranged從98到742的日子。
他重復他的需求也在國家的cenitex IT共享服務代理的地址沒有在災難恢復計劃,它的服務對象。
在最新的報告并沒有直接的cenitex做后臺,它是當審核員提出的問題originally將軍在11月和2013年,現在看來是沒什么complained蛛網膜下腔出血(SAH)發生在12個月以后。
“雖然在服務提供商的部門和機構有advised在其年度attestations它不具有一個信息和通信技術災難恢復計劃,以解決重要的問題,我們已經在行動,由服務供應商的地址的風險。”
維多利亞時代的審計署在對已經發生的數據flagged升壓的審查的國家的下一個三年的IT業務。
美國政府也對其第一承諾期,全行業的IT安全策略,這是目前仍然在發展。
有人說時間到了我的口袋。在我的第一年,我們有兩個在這里,我們對我們所有的文檔創建系統進行審計,包括4 7,從國家政府、創建業務連續性計劃和實際測試它的泡沫,包括6月的考試。
我們發現,許多的事情,所以沒有不通過高configured支付承包商,尤其是VMware站點恢復管理器。我們完成我們的球隊,我們可以把confident為100%的情況下,我們有,我們分別為8和外部承包商支付20萬美元的年儲蓄關于外部承包商。
開始的時候只是用一步法和雪球,你不是說你是硬的長時間準備放在一起,他們是什么,討論國有企業高級管理的基本服務是回收的第一,只有你知道什么是預期的事件的研究巨災和Ingo從那里。
但不幸的是,這是政府和他們似乎更專注于他們可以責怪誰比實際上做過和巴克,支付給他們的是什么。
|
|