政府虽然对电脑用户活动的记录、对用户特殊权限的审查和用户访问权限的管理有着明确的规定,但是这些规定的执行主要以人力进行,也占用大量资源,因此容易出现人为疏失。


智慧国及数码政府工作团(Smart Nation and Digital Government Group,简称SNDGG),去年10月31日向公共账目委员会汇报时就指出,特权用户电脑系统活动日志审查工作主要由人工进行,而这些事件日志数量非常庞大。


SNDGG也指出,管理用户权限时,系统管理员团队缺乏可靠的标准操作程序来识别相关人员的工作岗位变动,团队与熟悉人员调动的人事部门之间也缺乏协调,因此未能及时修订用户的访问权限。


为了解决这些问题,SNDGG正与相关机构合作,在技术、工作流程和人员层面进行更深层次的改革,以便解决审计报告揭示的系统性问题。


这些改革包括在2022年12月之前,将关键电脑系统中的特权用户活动记录的审查自动化,以及在2023年12月之前自动将离职者的用户访问权限移除。


公共账目委员会是在前天提呈给本届国会的第四份报告中,透露以上调查结果。委员会在报告中也对多个公共机构屡次在审计中被发现电脑系统管理出现疏失,以及许多能够接触敏感数据和特权用户账号的操作系统管理员是外包供应商员工表示关切。


委员会也指出,一些机构可能无法发现系统遭遇未授权访问,因此损害数据的完整性和机密性。


委员会在报告中也对采购合同和社会拨款计划的疏失,以及报价文件中出现的异常情况进行了说明。


由东海岸集选区议员陈舜娘领导的公共账目委员会包含八名国会议员,主要负责针对审计总长财政年报告和所列出的疏失,要求相关部门做出解释及提出应对措施。