文字版 订阅 简体 繁体 2009.12.5
首页 台湾版 香港版 评论 大陆 北美 港澳 台湾 国际 财经 科技 娱乐 体育

副刊 文化 旅游 生活 饮食 医疗 教育 连载 文学 艺术 图片 音像 移民

社区 资料 专题 网闻 论坛 贺卡 动态 天气 广告 突破封锁 投稿 关于我们
新闻主页北美新闻台湾新闻港澳新闻大陆新闻国际新闻科技新闻财经消息台湾地方新闻社会新闻

首页 > 新闻 > 北美新闻

美国税局电脑管控不良 资料恐遭窃

【大纪元4月9日讯】(大纪元记者李实真编译报导)离美国报税截止期限4月17日不到十天,纳税人正紧罗密鼓的赶着报税之际,美国财政部税务管理监察长(Treasury Inspector General for Tax Administration)发布的一份报告指出,国税局(IRS)对电脑系统的控管不良,可能造成纳税人的机密资料遭窃,甚至整个网路都可能被骇客控制。

财政部税务管理监察长针对国税局办公室之间,成千上万连接网路和指示电脑流量的路由器和切换器,进行年度性的安全审查,发现国税局在遏阻和侦测非法入侵方面的安全控管不足,对于接触路由器的人员没有严格控制,安全设定变更的监视系统有无法判定遭不当使用之情形,使不满现状的员工、厂商或骇客,可以利用此弱点,在无人知晓的情况下,中断电脑运作,窃取机密资料,包括可以转换资料流量的方向,汇入未经合法授权的系统中。

审查报告发现,国税局批准374个员工和包商帐户,以进行系统管理职务。但其中有141个帐户未获适当的授权。

在这未获适当授权的帐户中,已经超过授权的期限有86个,其余55个则未发现有获得授权的资料,这其中有27个令稽查人员感到特别担心,因为他们曾进入路由器和切换器更改安全设定。

报告中另外指出,国税局电脑使用者必须输入个人帐号名称密码,以验证身分,但是系统管理者开设多达34个未经批准的共用帐户,任何知道该帐号名称密码者,都可以进入系统更改设定,且被侦测的机会极小。在2007会计年度,520万次进入系统管理中,有440万次是这34个帐户执行的。

据美联社7日报导,国税局发表声明同意采纳该报告中的多项建议,帐户在45天没有使用后将进行封锁,不准员工再使用,并在90天没使用后取消帐户,同时将确保系统管理内不存在未获准或不必要的共同帐户。

国税局的系统安全顾虑和外界进行的身分盗窃日渐受注意。该局监督委员会上个月表示需要3,400万元以加强安全,同时国税局长舒曼10日将就藉国税局名义骗取纳税人机密资料的电邮和电话诈骗事项在国会作证。

国税局除了在电脑系统安全上的问题外,其员工因受诈骗而泄漏机密资料的机率过高,也同样令人忧心。据财政部税务监察长去年8月间公布的一份报告指出,在取样的102位国税局员工中,有60%会被假扮客服人员的政府稽核员成功欺骗,自愿泄漏他们的电脑帐号,并依稽核员的建议更改个人密码。

报告指出,国税局显然需要进一步教育员工有关电脑安全诈骗的危险,并确实严禁员工向任何人透露个人帐号和密码。若局内员工如此轻易地陷入测试的骗局,他们也可能成为敏感的纳税人资料和单位整体安全的最大威胁。(http://www.dajiyuan.com)

4/9/2008 12:38:04 AM

本文网址: http://www.epochtimes.com/gb/8/4/9/n2075087.htm

纪元导航主编信箱推荐给朋友打印机版
相关文章

  • 国税局:所得税申报选择 经核定不得变更 (2008年4月8日)
  • 个资保障知多少?如何避免滋长骇客? (2008年4月7日)
  • 今年网路报税 凭证才可抽奖 (2008年4月7日)
  • 退休教师所得逾免税标扣额 应办结算申报 (2008年4月5日)
  • 私人花费公家买单 英朝野政治人物一个样 (2008年4月5日)
  • 鼓励采网路申报综所税 国税局祭出大奖 (2008年4月4日)
  • 财部:向保险公司借款购屋利息 可列举扣除 (2008年4月3日)
  • 4月起临柜缴纳国税 国税局支付手续费 (2008年4月1日)
  • 黑客大赛全球选手云集温哥华 (2008年4月1日)
  • 只剩两周时间 美国报税几点建议 (2008年3月30日)
  • 查询与配偶分开所得资料 需先申请 (2008年3月28日)
  • 西藏、法轮功网站遭攻击 疑中共骇客 (2008年3月28日)
  • 财部:个人结构型商品交易资料3月底前提供 (2008年2月28日)
  • 国税局调查发现:大多数人诚实交税 (2008年2月28日)



  • © 2000-2009 Epoch USA Inc