soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
ANAO发现澳大利亚的服务在WPIT的网络和成本方面缺乏

澳大利亚国家审计署(ANAO)周四公布了对澳大利亚服务业福利支付基础设施改造(WPIT)计划的审查,发现该机构在许多领域有“基本上适当的安排”,但在网络和成本监控方面缺乏。

2015年的一年内,ISID-a系统的成本超过30亿美元,因此该系统从2015年开始运行,成本为30亿美元。

“在2020年6月,该系统的这一关键要素的退役被确认为福利支付系统重新部署的主要目标,”安诺写道。

“然而,几乎一半的退役工作预计不会在项目结束时完成。”

该机构的内部报告详细说明,ISIS的退役“在资金范围或时间范围内无法实现”,在更换之前,无法启动确定是否可行的流程受委托,安诺在报告中说。

澳大利亚服务部告诉ANAO,ISIS功能的13%已转换为其SAP CRM实例,而另外39%的实例将在2020年6月底之前进行转换,使其功能几乎保留一半。

“延迟更换和退役已经危及实现WPIT计划最初目标的能力,并延迟或否定福利支付系统重建的所有预期收益的实现,”ANAO写道。

该机构在记录系统功能时也有问题,告诉审计署,该系统的程序设计中包含了功能。

“澳大利亚服务部建议澳大利亚国家审计署,虽然它在源代码中记录了功能,但在其详细功能的单独文档中存在历史空白,可以追溯到上世纪80年代引入该系统。”。

“曾试图为ISIS的某些要素制定完整的规范,但由于成本原因,整个系统未能始终如一地做到这一点。”

ANAO表示,澳大利亚服务部依赖“知识渊博的员工”,这显然使其容易受到工人离职的影响,并在报告中解释说,该机构在2016年试图从代码中提取其业务规则。

“澳大利亚服务局随后考虑对ISIS中的源代码进行自动分析,该分析包含了现有的业务规则,是确定未来需求所需的全部当前功能的最实际方法,”报告说。

“2019年末,澳大利亚服务部将源代码分析外包,作为设计和构建[权利计算引擎]的合同的一部分。

外包于11月交给Infosys。

澳大利亚服务部进一步告诉该办公室,维护ISIS的费用每年约为9800万澳元,但这只是猜测。

“虽然澳大利亚服务部表示,它跟踪整个信息和通信技术支出,但它不能分解所有系统要素成本,也没有监测当前福利支付系统的运营成本。”。

“这些成本可能包括硬件和软件资本成本和折旧、操作系统的员工费用、与操作系统相关的成本、与更改系统相关的成本以及支付给承包商的金额。

“因此,澳大利亚服务部无法对这些成本进行细分,无法监测长期趋势,也无法评估该项支出的持续性价比。”

对此,该机构表示,它正在努力“提高维护不同支付平台成本的可见性”。

ANAO进一步发现,澳大利亚服务部没有将数据迁移到完整的WPIT系统的计划,尽管它尝试过一次,但失败了。

在网络方面,该报告发现,没有针对该系统每个元素的网络安全计划。

“然而,澳大利亚服务局自我评估,它‘已经为基础组件制定了措施,包括监控漏洞和适当的修补程序,监控系统管理和特权访问,以及对外向系统的渗透测试’,”ANAO写道。

“ANAO没有单独审计该自我评估的准确性,或其对福利支付系统的适用性。”

2016年5月的一次内部审计发现,该局使用的118个系统中有6个具有适当的网络认证,到2019年2月,另一个内部审计报告称,这一数字已增至21个。

“鉴于福利支付系统缺乏网络安全风险评估或认证,且内部审计发现该机构的大多数系统都没有认证,因此澳大利亚服务局对风险控制有效性的自我评估不准确。”。在最近的福利支付体系的四个要素中,没有列出所有的外部控制的有效性。以前对信息和通信技术系统的内部审计报告发现,澳大利亚服务部四大战略的执行情况低于该局自我评估的水平。

在灾后恢复方面,澳大利亚服务部使用了两个数据中心,但安诺写道,它们的地理位置非常接近,因此容易受到特定地点风险的影响。数据中心也失败了按照澳大利亚政府信息安全手册的要求提供地理分布。

“澳大利亚国家统计局检查了其中一个数据中心的灾难恢复安排,并提请澳大利亚服务部注意某些物理安全缺陷。”。

总的来说,报告就所提出的问题提出了五项建议,澳大利亚服务局都同意这些建议。

前反对党领袖、现任影子政府服务部长比尔·肖顿(Bill Shorten)抓住这份报告来批评他的对手斯图尔特·罗伯特。

“罗伯特先生把自己主持的一次MyGov崩溃事件归咎于虚构的黑客,他本应该更加关注真正的网络安全风险。”。

“很明显,罗伯特先生就是在线游戏玩家所说的‘noob’,一个完全不知道自己在做什么的人。

“澳大利亚人已经厌倦了这个数字无止境的科技拙劣。”

返回主页:NBN使用光纤升级FttN区域,通过注册,您同意
2023-03-22 10:04:20