【大紀元2025年10月22日訊】(大紀元記者周行多倫多報導)審計發現,加拿大聯邦政府在網絡安全服務、監控工作,以及信息系統遭攻擊後的響應等方面,存在「重大漏洞」。
聯邦審計長凱倫·霍根(Karen Hogan)在週二發布的一份報告中說,隨著網絡攻擊變得更複雜,更普遍和更具傷害力,聯邦政府必須不斷加強防禦能力。
加拿大國庫委員會祕書處、通信安全機構(CSE)和加拿大共享服務局(SSC)共同負責保護聯邦信息技術系統及其運營。
霍根表示,這些機構互相合作,並協同各部門和機構,防止數據盜竊,並防止向加拿大人提供服務的系統因網絡攻擊而中斷。她說,審計發現,並非所有聯邦機構都遵從相同的安全政策,導致使用保護服務時出現不一致。
審計報告稱,CSE官員表示,其網絡安全防禦傳感器在所有聯邦機構中的部署不一致,造成了安全漏洞,影響了CSE保護政府網絡、系統和設備的能力。
報告稱,SSC和CSE缺乏筆記本電腦、智能手機和服務器等政府設備和資產的全面、最新的清單。
SSC於2017年開始制定一份完整的政府設備清單,但該項目沒完成。
報告寫道:「如果沒有各部門和機構最新的IT信息,聯邦政府就可能無法知道不斷變化的網絡安全挑戰,更不用說能夠快速應對了。」
霍根表示,缺乏信息共享,使政府在2024年1月發生重大網絡攻擊時反應緩慢,使黑客有更多時間訪問個人信息。
另外,霍根發現,在審計期間,建立網絡安全協作平台和事件管理工具的計劃,尚未獲得資金。◇
責任編輯:文風




















