Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

SEC не в состоянии обеспечить собственную безопасность

Вебпланета
| архивная статья | 01.06.2005 12:19

Именно к такому выводу пришли эксперты GAO (Счетная палата США — Government Accountability Office), проводившие первый внешний аудит SEC (Комиссия по ценным бумагам США — Securities and Exchange Commission).

Было установлено, что SEC не реализовала процедуры контроля над составляемой отчетностью, призванные предотвращать мошенничество и подтверждать точность ведения финансовой отчетности, передает InfoWatch. Между тем SEC сама должна проверять публичные компании на предмет наличия таких процедур и следить за соблюдением законодательства, в том числе закона Сарбаниса-Оксли.

Аудиторы GAO выяснили, в ИТ-инфраструктуре SEC не реализованы «всесторонние средства мониторинга, позволяющие выявить необычную или подозрительную активность при доступе к информации». Другими словами, SEC не оснастила свою ИТ-инфраструктуру эффективными средствами управления доступом, а также процедурами аудита и мониторинга событий ИТ-безопасности. Речь идет об учетных записях и паролях пользователей, временных и постоянных правах доступа, сетевой безопасности и вообще об ограничении и выявлении доступа к критической финансовой отчетности и чувствительным компонентам ИТ-инфраструктуры. Как результат, риски неавторизованного доступа к важной информации, ее модификации или потери были очень и очень высоки.

Более того, специалисты GAO нашли погрешности во внутренней финансовой отчетности SEC. В частности было установлено, что SEC накладывала на проверяемые компании неправильные штрафы. По мнению аудиторов GAO, это явилось следствием предыдущего недостатка: в условиях очень слабого контроля над своей внутренней ИТ-безопасностью SEC просто не могла обеспечить должные точность и корректность своих финансовых записей.

Представители SEC сообщили, что сожалеют о результатах аудита и заверили, что организация покажет пример того, как надо устранять выявленные бреши в системе внутренней ИТ-безопасности. Тем не менее, как заметили специалисты GAO, SEC не нарушала законодательного регулирования, касающегося внутреннего контроля над финансовой отчетностью.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost