压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

美國如何堵住財政監督信息系統漏洞

  對于財政監督信息化,美國是如何在實踐中不斷完善的?

  美國政府問責辦公室(GAO)在對美國財政部國庫司下屬財政服務局負責管理的聯邦債務計劃展開審計調查后發現,涉及安全管理、數據存取監控與軟件配置管理相關的財政監督信息系統普遍存在問題。近日,GAO在公布的一份調查報告中對如何提高財政監督信息化管理質量給出了建議。

  GAO在該報告中稱,這些問題集中反映在財務報告內控方面存在重大的缺陷。聯邦債務計劃(2012-2013財年)出現的財政監督缺陷進一步削弱了財政服務局旨在探知聯邦債務計劃是否存在錯誤陳述的協調控制、安全管理控制以及補償管理控制方面的能力。

  GAO在該報告中認為,從技術層面上看,財政部應加強安全管理控制,在這方面,財政部應對風險管理活動與周期變化規定一個大致的框架,并在此基礎上開發安全策略平臺,對涉及債務管理的實體進行控制。同時,對于數據訪問控制來說,財政部應限制或檢測一般工作人員對計算機資源的訪問,如數據、程序、設備和設施的訪問,從而保護計算機系統免受未經授權的修改。此外,對于應急規劃,財政部應采取措施,保護關鍵和敏感數據,防止意外的發生對上述數據造成不可恢復的不良影響。

  美國財政部依靠一系列相互關聯的金融系統與電子數據處理并跟蹤其借款,來管理聯邦債務。許多美國聯邦儲備銀行(FRB)則代表財政部提供財政代理服務。這些服務主要包括發行、管理與贖回公眾持有的國債與相關資金轉移工作。FRB使用一些關鍵的金融系統來處理債務有關的事務。詳細數據最初在FRB這里進行歸集并處理,然后將數據發給財政部數據中心進行驗證、匹配,并登記在財政服務局的總分類賬目中。

  據美國財政部一位官員透露,財政監督信息系統主要由適用于整個實體的計算機操作應用系統所需要的結構、政策與程序構成。財政監督信息系統一般都要營造這種能夠適用于應用系統操作與監控的環境。整個系統一般包括安全管理、數據存取監控、軟件配置、職責分離與應急規劃五個環節。

  按照美國聯邦政府的要求,GAO要對美國聯邦政府合并財務報表進行審計,因為審計工作牽涉公眾持有聯邦債務與聯邦政府財務報表的質量,因此,GAO對聯邦債務計劃的審計工作一般都被財政部提升為對其財政監督信息管理系統質量開展“巡視”的高度。作為“巡視”工作的重要組成部分,GAO一般都對涉及財政服務局管轄的有關聯邦債務計劃的金融系統展開重點審計工作,并希望從中找到財政監督信息管理系統所出現的缺陷。

  在美國,國會授權財政部以國家信用的名義發行國債,以此支持聯邦政府的運作。財政部負責規定債務工具的使用,并限制債務的規模與構成。同時,財政部還負責發行與贖回債務證書、向投資者支付利息并對由此產生的債務進行會計描述。此外,財政部還要維護聯邦政府投資計劃的穩定運行。也正是基于此,美國財政部自2009年金融危機以來對國債的財政監督信息化管理就一直沒有松懈過。特別是2012-2013財年,美國聯邦政府更是授權GAO對財政部的財政監督信息化管理系統進行審計調查,以確保該系統的穩定運行,使債務規模受到嚴格控制的同時,廣大投資者的權益受到保護。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:揭秘:Google是如何發現“心臟出血”漏洞的