【大紀元2026年01月27日訊】(大紀元記者侯慧斌澳洲布里斯本編譯報導)日前,洛根市議會(Logan City Council)的IT系統被曝出存在重大的安全漏洞,納稅人敏感數據及財務處理流程面臨安全風險。
據《信使郵報》報導,昆州審計署(Queensland Audit Office、簡稱QAO)近日發布的《2025年最終管理報告》揭示了上述問題。
該報告發現屬於前員工的173個帳號仍處於啟用狀態,其中兩名員工在離職後49天內仍保有登入權限,甚至有一人在僱傭關係終止後仍成功登入系統。
報告還稱,有44名員工長期擁有高級權限,曾濫用權限以處理日常不必要事務,導致其不必要地獲得了對市議會財務系統的超級用戶訪問權限。
審計亦發現,密碼管理規範前後矛盾、標準不一。自上次審計以來,擁有最高權限的網域管理員(Domain Administrator)帳戶數量持續增加。另有七個外部帳戶未設有效期限,使系統持續面臨濫用、受入侵的風險。
問題並不僅限於科技層面。審計人員警告,財務審批流程同樣存在長期漏洞包括員工在未獲適當授權的情況下,擅自批核發票、修改採購單、及核准支出等事項。相關問題早在過往審計中已被提出,至今仍束之高閣,未獲解決。
洛根市議會在書面聲明中表示,已成立專案小組回應,並處理QAO提出的各項疑義。聲明指出,議會一向將財務與網路安全控管列為優先內務,並強調大部分改善工作已經完成,且未發現任何不恰當付款問題。
洛根市議會曾於2025年3月接受相關審查,當時QAO就資深職員曾涉嫌從市議會數百萬澳元的數碼轉型計劃(Digital Transformation Program)中收受回扣。儘管當時未查獲犯罪實據,但已引發外界對公款使用及財務管理的透明度質疑,凸顯各界對議會在財務管理及公幣運用的持續憂慮。
最新報告也提到審計人員承認洛根市議會在過去兩年已取得「實質進展」。不過,報告同時警告,嚴重的科技及內部監控缺陷仍然存在,將持續對市議會構成風險,必須刻不容緩予以處理。
洛根市市長雷文(Jon Raven)預定於1月28日的市議會會議上正式提交相關報告,屆時議員須在會上確認並記錄該報告內容,但毋須進行表決。
責任編輯:楊新雲
了解更多澳洲即時要聞及生活資訊,請點擊 dajiyuan.com.au
(本文未經許可不得轉載或建立鏡像網站)






