Gmail, Hotmail Pose Regjeringen Security Risk
Australian revisor anbefaler å blokkere Webmail på stats nettverk for å forhindre innsidehandel og eksterne trusler.
Ved Mathew J. Schwartz Information 24 mars 2011 01:56
(klikk på bildet for større visning) Show: Hvordan Firesheep kan kapre Web SessionsGovernment bruk av Webmail er under ild i Australia, med ett statlige tilsyn gruppe ringer for at det skal bli blokkert inne offentlige etater.
At anbefalingen kommer fra Australian National Audit Office (Anao), som nylig revidert fire australske offentlige etater til å vurdere effektiviteten av deres informasjonssikkerhet rammeverket, nettverkssikkerhet ledelse, tilgangsstyring og utstyr sikkerhet.
< p> Information Mike Fratto intervjuer Steve Hanna fra TCG og Paul Mayfield av Microsoft på TCG /NAP kompatibilitet
Tilsynet undersøkte fire grupper inne den australske regjeringen: Office of Financial Management, ComSuper (som håndterer statspensjoner), Medicare Australia, og Institutt for statsministeren og regjeringen.
De fungerte som et representativt utvalg av etater og deres tilnærming til IT eller IKT (informasjons- og kommunikasjonsteknologi), som det ofte kjent i utlandet.
Interessant, revisorer fant at statsansatte ble aktivt bruker webmail kontoer som Gmail og Hotmail. Ifølge Anao rapport, "Webmail kontoer var tilgjengelig i en av de reviderte etater, og logger viste at noen ansatte brukte disse kontoene på en jevnlig basis.
"
class = "storyLevelInsert">
Lær viktige funn og anbefalinger fra Gartner Forskning
Bruk av sosiale medier for å drive salg, markedsføring og Kundeservice
>
Det å finne lede Anao å anbefale at "e-postmeldinger ved hjelp av offentlige web-baserte e-posttjenester bør blokkeres på byrået IKT-systemer, da disse kan gi en lett tilgjengelig inngangspunkt for en ekstern angrep og utsett etaten til potensialet for tilsiktet eller utilsiktet utlevering informasjon. "
Flyttingen vil vises utformet for å bidra til å demme Wikleaks-type skandaler.
Men revisorer også sitert mer dagligdagse - og sannsynligvis