Gmail, Hotmail Pose hallitus turvallisuusriski
Australian tilintarkastaja suosittelee esto Webmail valtion verkoissa estää sisäpiirin ja ulkoisia uhkia.
Mathew J. Schwartz InformationWeekissä 24 maaliskuu 2011 13:56
(klikkaa kuvaa suuremmaksi) Kuvaesitys: Miten Firesheep voi Hijack Web SessionsGovernment käyttöä Webmail on palo Australiassa, yksi valtion valvonta ryhmä, jossa vaaditaan sen tukossa sisällä valtion virastot.
Tämä suositus tulee Australian Valtiontalouden tarkastusvirasto (anao), joka äskettäin tarkastanut neljä Australian valtion virastot tehokkuuden arvioimiseksi niiden tietoturvan puitteet, tietoturvan hallinta, käyttöoikeuksien hallinnan, ja laitteiden turvallisuus.
< p> InformationWeek Mike Fratto haastattelut Steve Hanna TCG ja Paul Mayfield Microsoft on TCG /NAP yhteensopivuus
Tarkastuksessa tutkittiin neljään ryhmään sisällä Australian hallitus: Office of Financial Management, ComSuper (joka käsittelee valtion eläkkeet), Medicare Australiassa ja Department of pääministerin ja hallituksen.
Ne toimi edustava otos otos virastojen ja niiden lähestymistapa IT tai ICT (tieto- ja viestintätekniikan), sellaisena kuin se on usein tunnettu ulkomailla.
Mielenkiintoista, tarkastajat havaitsivat, että valtion työntekijöiden aktiivisesti käyttäen webmail-tilit, kuten Gmail ja Hotmail. Mukaan anao n raportin "webmail-tilit olivat saatavilla jossakin toisessa tarkastettujen virastojen ja lokit osoitti, että jotkut työntekijät käyttivät nämä tilit säännöllisesti.
"
class = "storyLevelInsert">
Lue keskeisiin havaintoihin ja suosituksiin Gartner Research
käyttäminen Social Media Drive Myynti, markkinointi ja Asiakaspalvelu
>
Tämä toteamus johtaa anao suositella "sähköpostit julkisilla Web-pohjaisia sähköpostipalveluja olisi estetty viraston tietojärjestelmiin, koska ne voivat tarjota helposti lähtökohdaksi ulkoinen hyökkäys ja altistaa viraston mahdolliseen tavoiteltuja tai odottamattomia tietojen paljastumiseen. "
Tilanne näyttäisivät suunniteltu auttamaan varsi Wikleaks-tyypin skandaaleja.
app) mukaan …