|
作者: a32232a [a32232a] 论坛用户 | 登录 |
根据美国联邦财政部监察长3日公布的一份报告,在取样的102位国税局(IRS)员工中,有60%会被假扮客服人员的政府稽核员成功欺骗,自愿泄漏他们的计算机账号,并依稽核员的建议更改个人密码。 稽核员表示,与2004年的类似测试对比之下,今年的结果更令他们忧心。当时诈骗成功的比率只有35%。2001年,有71%的IRS员工落入同样的骗局,促使该单位采取一连串防范诈骗和密码保护的“矫正措施”。 报告指出,国税局显然需要进一步教育员工有关计算机安全诈骗的危险,并确实严禁员工向任何人透露个人账号和密码。 虽然有证据显示,国税局老旧的计算机系统经常遭到外部入侵,至今仍无成功的案例。但若局内员工如此轻易地陷入测试的骗局,他们可能成为敏感的纳税人数据和单位整体安全的最大威胁。 该报告也列出国税局安全服务与工作保证首长Daniel Galik对测试结果的响应,他表示:“我们会持续强化IRS人员的计算机安全行为,包括防诈骗。” |
地主 发表时间: 07-08-08 18:59 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号