Gmail, Hotmail Pose Government Security Risk
Australian accountant adviseert het blokkeren van Webmail op de regering-netwerken met voorkennis en externe bedreigingen te voorkomen.
Door Mathew J. Schwartz InformationWeek 24 maart 2011 01:56
(klik afbeelding voor een grotere weergave) Slideshow: Hoe Firesheep kan Web SessionsGovernment gebruik van Webmail is Hijack onder vuur in Australië, met één regering toezicht groep roeping om te kunnen worden geblokkeerd in overheidsinstellingen.
Die aanbeveling is afkomstig van de Australian National Audit Office (ANAO), die onlangs gecontroleerd vier Australische overheidsinstellingen om de effectiviteit van hun informatiebeveiliging kader, netwerk security management, toegangsbeheer en apparatuur veiligheid te beoordelen.
< p> Informationweek Mike Fratto interviews Steve Hanna van TCG en Paul Mayfield van Microsoft op de TCG /NAP compatibiliteit
De controle werd onderzocht vier groepen in de Australische regering: het Office of Financial Management, ComSuper (die de overheid pensioenen handvatten), Medicare Australië, en het departement van de eerste minister en het kabinet.
Ze diende als een representatief monster van de agentschappen en hun benadering van IT of ICT (informatie- en communicatietechnologie), want het is vaak in het buitenland bekend.
Het is interessant, accountants vinden dat de overheid werknemers actief werden met behulp van webmail accounts, zoals Gmail en Hotmail. Volgens het rapport van de ANAO's, "Webmail accounts toegankelijk waren in één van de gecontroleerde instellingen en logs is gebleken dat sommige medewerkers werden met behulp van deze rekeningen op een regelmatige basis.
"
class = "storyLevelInsert">
Meer belangrijkste bevindingen en aanbevelingen van Gartner Research
Het gebruik van Social Media Drive Sales, Marketing en Klantenservice
>
Dat vinden leiden de ANAO aan te bevelen dat "e-mails met het openbaar Web-based e-mail diensten moet worden geblokkeerd op bureau ICT-systemen, omdat deze een gemakkelijk toegankelijke punt van binnenkomst voor een extern aanval en onderwerpen het agentschap om het potent