美国如何堵住财政监督信息系统漏洞

  对于财政监督信息化,美国是如何在实践中不断完善的?

  美国政府问责办公室(GAO)在对美国财政部国库司下属财政服务局负责管理的联邦债务计划展开审计调查后发现,涉及安全管理、数据存取监控与软件配置管理相关的财政监督信息系统普遍存在问题。近日,GAO在公布的一份调查报告中对如何提高财政监督信息化管理质量给出了建议。

  GAO在该报告中称,这些问题集中反映在财务报告内控方面存在重大的缺陷。联邦债务计划(2012-2013财年)出现的财政监督缺陷进一步削弱了财政服务局旨在探知联邦债务计划是否存在错误陈述的协调控制、安全管理控制以及补偿管理控制方面的能力。

  GAO在该报告中认为,从技术层面上看,财政部应加强安全管理控制,在这方面,财政部应对风险管理活动与周期变化规定一个大致的框架,并在此基础上开发安全策略平台,对涉及债务管理的实体进行控制。同时,对于数据访问控制来说,财政部应限制或检测一般工作人员对计算机资源的访问,如数据、程序、设备和设施的访问,从而保护计算机系统免受未经授权的修改。此外,对于应急规划,财政部应采取措施,保护关键和敏感数据,防止意外的发生对上述数据造成不可恢复的不良影响。

  美国财政部依靠一系列相互关联的金融系统与电子数据处理并跟踪其借款,来管理联邦债务。许多美国联邦储备银行(FRB)则代表财政部提供财政代理服务。这些服务主要包括发行、管理与赎回公众持有的国债与相关资金转移工作。FRB使用一些关键的金融系统来处理债务有关的事务。详细数据最初在FRB这里进行归集并处理,然后将数据发给财政部数据中心进行验证、匹配,并登记在财政服务局的总分类账目中。

  据美国财政部一位官员透露,财政监督信息系统主要由适用于整个实体的计算机操作应用系统所需要的结构、政策与程序构成。财政监督信息系统一般都要营造这种能够适用于应用系统操作与监控的环境。整个系统一般包括安全管理、数据存取监控、软件配置、职责分离与应急规划五个环节。

  按照美国联邦政府的要求,GAO要对美国联邦政府合并财务报表进行审计,因为审计工作牵涉公众持有联邦债务与联邦政府财务报表的质量,因此,GAO对联邦债务计划的审计工作一般都被财政部提升为对其财政监督信息管理系统质量开展“巡视”的高度。作为“巡视”工作的重要组成部分,GAO一般都对涉及财政服务局管辖的有关联邦债务计划的金融系统展开重点审计工作,并希望从中找到财政监督信息管理系统所出现的缺陷。

  在美国,国会授权财政部以国家信用的名义发行国债,以此支持联邦政府的运作。财政部负责规定债务工具的使用,并限制债务的规模与构成。同时,财政部还负责发行与赎回债务证书、向投资者支付利息并对由此产生的债务进行会计描述。此外,财政部还要维护联邦政府投资计划的稳定运行。也正是基于此,美国财政部自2009年金融危机以来对国债的财政监督信息化管理就一直没有松懈过。特别是2012-2013财年,美国联邦政府更是授权GAO对财政部的财政监督信息化管理系统进行审计调查,以确保该系统的稳定运行,使债务规模受到严格控制的同时,广大投资者的权益受到保护。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:揭秘:Google是如何发现“心脏出血”漏洞的