NYS 감사관: Clyde-Savannah CSD는 네트워크 제어를 안전하게 유지하지 않았습니다.

지역 교육구는 주 감사관 Tom DiNapoli가 발행한 예비 보고서에서 비판을 받았습니다.





Clyde Savannah Central School District는 기술을 안전하게 유지하는 것과 관련하여 다음과 같은 점에서 실패했다고 합니다.

미친 대량 전후



보고서에 따르면 지역 관리들은 해당 지역의 네트워크 액세스 제어가 안전한지 확인하지 않았습니다. 계속:

  • 관리들은 네트워크 사용자 계정과 권한이 적절한지 또는 비활성화해야 하는지를 결정하기 위해 정기적으로 검토하지 않았습니다.
  • 지구에는 다음과 같은 불필요한 계정이 있었습니다.
    • 354개의 네트워크 사용자 계정(33%)
    • 53개의 일반 및/또는 공유 사용자 계정(53%)
    • 5개의 관리 사용자 계정(19%)

또한 민감한 정보 기술(IT) 통제 취약점은 기밀로 관리들에게 전달되었습니다. 보고서는 COVID-19 전염병으로 인해 교육구가 원격 학습 환경 및 관리 운영에 대한 의존도를 높이면서 IT 자산을 보호하는 것이 더욱 중요하다고 덧붙였습니다.






제안된 솔루션에는 다음이 포함됩니다.

  • 네트워크 사용자 계정을 정기적으로 검토하고 불필요한 계정을 비활성화하십시오.
  • 모든 IT 사용자가 자신의 네트워크 사용자 계정을 보유하고 사용하여 학군의 네트워크에 액세스하도록 합니다.

Wayne 카운티의 Butler, Galen, Lyons, Rose 및 Savannah 타운과 Seneca 카운티의 Junius 및 Tire 타운에 서비스를 제공하는 지구가 동의했습니다.


매일 아침 받은 편지함으로 최신 헤드라인을 수신하시겠습니까? 아침 에디션에 가입하여 하루를 시작하세요.
추천