SEC не в состоянии обеспечить собственную ИТ-безопасность // 14 Ноября 2012

SEC не в состоянии обеспечить собственную ИТ-безопасность

Именно к такому выводу пришли эксперты GAO (Счетная палата США — Government Accountability Office), проводившие первый внешний аудит SEC (Комиссия по ценным бумагам США — Securities and Exchange Commission).

Было установлено, что SEC не реализовала процедуры контроля над составляемой отчетностью, призванные предотвращать мошенничество и подтверждать точность ведения финансовой отчетности, как сообщает источник. Между тем SEC сама должна проверять публичные компании на предмет наличия таких процедур и следить за соблюдением законодательства.

Аудиторы GAO выяснили, в ИТ-инфраструктуре SEC не реализованы «всесторонние средства мониторинга, позволяющие выявить необычную или подозрительную активность при доступе к информации». Другими словами, SEC не оснастила свою ИТ-инфраструктуру эффективными средствами управления доступом, а также процедурами аудита и мониторинга событий ИТ-безопасности. Речь идет об учетных записях и паролях пользователей, временных и постоянных правах доступа, сетевой безопасности и вообще об ограничении и выявлении доступа к критической финансовой отчетности и чувствительным компонентам ИТ-инфраструктуры. Как результат, риски неавторизованного доступа к важной информации, ее модификации или потери были очень и очень высоки.

Более того, специалисты GAO нашли погрешности во внутренней финансовой отчетности SEC. В частности было установлено, что SEC накладывала на проверяемые компании неправильные штрафы. По мнению аудиторов GAO, это явилось следствием предыдущего недостатка: в условиях очень слабого контроля над своей внутренней ИТ-безопасностью SEC просто не могла обеспечить должные точность и корректность своих финансовых записей.

Представители SEC сообщили, что сожалеют о результатах аудита и заверили, что организация покажет пример того, как надо устранять выявленные бреши в системе внутренней ИТ-безопасности. Тем не менее, как заметили специалисты GAO, SEC не нарушала законодательного регулирования, касающегося внутреннего контроля над финансовой отчетностью.

Источник: Ixbt

Читайте еще:

Минобразования запустило портал об усыновлении

Минобразования запустило портал об усыновлении

Министерство образования и науки РФ совместно с Департаментом Государственной молодежной политики, воспитания и социальной защиты детей открыли интернет-проект "Усыновление в России". Сайт www.usynovite.ru, официальная презентация которого назначена на 1 июня, должен помочь потенциальным родителям найти и усыновить ребенка-сироту. Через сайт...

25 Фев 2013

Спамеры

Спамеры "окучивают" пострадавших от московского энергокризиса

Энергетический кризис, поразивший на прошлой неделе Москву, отразился и на характере российского спамерского трафика. Пока пострадавшие от отключения электричества компании подсчитывают убытки и решают, подавать ли иски к энергетикам, спамеры приступили к рекламе соответствующих услуг. При наличии доказательств рекламирующие свои...

13 Дек 2012

Rambler Media Ltd. выставит на продажу 30% акций

Rambler Media Ltd. выставит на продажу 30% акций

Компания планирует разместить на альтернативной площадке Лондонской фондовой биржи (AIM) около 30% своих акций на общую сумму $50 млн. Об этом со ссылкой на осведомленные источники сообщило агентство Bloomberg. Ожидается, что торги акциями Rambler начнутся 9 июня этого года. Лид-менеджарами...

17 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...