Categories: NOTÍCIAS EM GERAL

Falhas de segurança nos sistemas do IRS representam risco para as demonstrações financeiras, diz GAO

Algumas deficiências de segurança nos sistemas de informação do IRS aumentam o risco de imprecisões nas demonstrações financeiras da agência tributária, disse o Government Accountability Office na quinta-feira.

No seu relatório , o órgão de fiscalização do Congresso destacou deficiências “novas e contínuas” nos sistemas de informação e na salvaguarda de activos, questões que aumentam a probabilidade de acesso não autorizado a dados sensíveis do IRS. As deficiências de segurança também representam uma ameaça de interrupção das operações críticas das agências, alertou o GAO.

“As contínuas deficiências de controlo relacionadas com os ciclos de transacção aumentam o risco de distorções nas demonstrações financeiras”, afirmou o GAO no seu relatório. “O IRS mitigou o efeito potencial dessas deficiências de controle principalmente por meio de controles compensatórios que a administração projetou para ajudar a detectar possíveis distorções nas demonstrações financeiras.”

A auditoria do GAO das demonstrações financeiras dos anos fiscais de 2022 e 2023 do IRS revelou três novas deficiências, depois que a agência tomou “ações corretivas” para abordar 51 recomendações anteriores do órgão de fiscalização – 15 das quais foram concluídas e as 36 restantes estão em andamento .

Anúncio

Essas deficiências recentemente identificadas, que o GAO caracterizou como “de natureza sensível”, abrangem problemas de controlo na gestão de segurança, gestão de acesso e configuração. 

O gerenciamento de configuração pareceu apresentar os problemas mais significativos para o IRS, de acordo com o relatório. As configurações de segurança para servidores específicos que suportam sistemas relacionados a relatórios financeiros não foram implementadas de forma consistente; o órgão de fiscalização apresentou quatro recomendações para resolver essa deficiência. 

Para o problema de controle de gestão de segurança, o IRS não conseguiu “criar consistentemente um plano de ação e marcos para as fraquezas identificadas em tempo hábil”. Nos controles de acesso vinculados ao monitoramento e auditorias, a agência não revisou e certificou um relatório mensal de segurança em tempo hábil. O GAO fez uma recomendação para cada uma dessas deficiências. 

O Comissário do IRS, Danny Werfel, disse numa carta em resposta a uma versão preliminar do relatório do GAO que a agência está “empenhada em implementar melhorias dedicadas a promover o mais alto padrão de gestão financeira, controlos internos e segurança da tecnologia da informação”.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago