IRS ระงับสัญญา Equifax เป็น ‘ขั้นตอนป้องกัน’ หลังหน่วยงานด้านเครดิตละเมิดข้อมูล

IRS ระงับสัญญา Equifax เป็น 'ขั้นตอนป้องกัน' หลังหน่วยงานด้านเครดิตละเมิดข้อมูล

Internal Revenue Service เมื่อวันศุกร์ระงับสัญญาระยะสั้นกับ Equifax โดยอ้างถึงข้อมูลใหม่เกี่ยวกับหน่วยงานรายงานเครดิตและระงับบริการตรวจสอบความถูกต้องทางอิเล็กทรอนิกส์สำหรับผู้เสียภาษีหลายล้านรายในแถลงการณ์จาก Matthew Leas โฆษกของ IRS IRS กล่าวว่าได้ระงับบริการพิสูจน์ตัวตนเป็นการชั่วคราว “เป็นขั้นตอนป้องกันไว้ก่อน” ในขณะที่หน่วยงานตรวจสอบว่าข้อมูลผู้เสียภาษีใด ๆ ตกอยู่ในอันตรายหรือไม่เนื่องจากเป็นส่วนหนึ่ง

ของการละเมิดข้อมูลครั้งใหญ่ของ Equifax ในเดือนกันยายน

“การระงับงานพิสูจน์ตัวตนที่มีให้ภายใต้สัญญาหมายความว่า IRS จะไม่สามารถสร้างบัญชีใหม่สำหรับผู้เสียภาษีได้ชั่วคราวโดยใช้ Secure Access ซึ่งรองรับแอปพลิเคชันรวมถึงบัญชีออนไลน์และการถอดเสียง” Leas กล่าวในแถลงการณ์ “แม้ว่าผู้คนจะไม่สามารถสร้างบัญชีใหม่ได้ แต่ผู้ใช้ Secure Access ในปัจจุบันจะไม่ได้รับผลกระทบจากการเปลี่ยนแปลงสัญญานี้ และจะยังสามารถเข้าถึงบัญชีของตนต่อไปได้ ผู้เสียภาษีรายอื่นยังคงมีทางเลือกสำหรับสิ่งต่างๆ เช่น การขอใบรับรองผลการเรียน ซึ่งสามารถสั่งซื้อได้ทางไปรษณีย์ IRS สังเกตว่าบริการและเครื่องมือส่วนใหญ่ไม่ได้รับผลกระทบจากการเปลี่ยนแปลงนี้”

Leas กล่าวว่ายังไม่มีข้อบ่งชี้ใด ๆ ว่าข้อมูลของ IRS 

ถูกบุกรุกอันเป็นผลมาจากการละเมิด ซึ่งส่งผลกระทบต่อผู้คนกว่า 145 ล้านคน

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

โฆษกหญิงของ Equifax กล่าวในแถลงการณ์ว่า บริษัทได้รับแจ้งจาก IRS เมื่อวันพฤหัสบดีว่าพวกเขาได้ออกคำสั่งหยุดงานภายใต้สัญญาการสนับสนุนธุรกรรมสำหรับการจัดการข้อมูลประจำตัว

“เรายังคงมั่นใจว่าเราเป็นฝ่ายที่ดีที่สุดในการให้บริการที่จำเป็นในสัญญานี้” โฆษกหญิงกล่าว “เรากำลังให้เจ้าหน้าที่ IRS ตรวจสอบข้อเท็จจริงและชี้แจงทางเลือกที่มีอยู่”

การระงับสัญญาเกิดขึ้นหลังจากการวิพากษ์วิจารณ์อย่างกว้างขวางเมื่อมีการประกาศว่า IRS ได้ทำสัญญาสำหรับบริการ e-authentication กับ Equifax ไม่ถึงหนึ่งเดือนหลังจากการประกาศการละเมิด

 ตัวแทน Earl Blumenauer (D-Ore.) บอกกับ IRS Commissioner John Koskinen ในจดหมายว่าเขา “ตกใจ” ที่ IRS จะทำสัญญากับบริษัท “สำหรับกิจกรรมที่พวกเขาไม่เหมาะที่จะดำเนินการอย่างชัดเจน”

สมาชิกพรรคสองฝ่ายของ House Energy and Commerce Committee ได้ส่งจดหมายถึง IRS เพื่อขอรายละเอียดเกี่ยวกับสัญญา เนื่องจาก “ระยะเวลาและลักษณะของสัญญา IRS นี้ทำให้เกิดสัญญาณสีแดงเนื่องจากการฝ่าฝืนครั้งล่าสุดที่ Equifax”

หลังจากการประกาศสัญญาไม่นานเจฟฟรีย์ ทริเบียโน รองผู้บัญชาการฝ่ายสนับสนุนปฏิบัติการของกรมสรรพากร ให้การต่อสภาคองเกรสว่า ในตอนแรก IRS มีสัญญาสองฉบับกับ  Equifax:ฉบับหนึ่งสำหรับการตรวจสอบเครดิตและอีกฉบับหนึ่งสำหรับการรับรองความถูกต้องทางอิเล็กทรอนิกส์

Tribiano กล่าวว่าสัญญาการตรวจสอบเครดิตได้รับการพิจารณาใหม่และมอบให้กับผู้ขายรายใหม่ กรมสรรพากรยังได้มอบสัญญาการรับรองความถูกต้องทางอิเล็กทรอนิกส์ให้กับผู้ขายรายใหม่ แต่ในเดือนกรกฎาคม Equifax ได้คัดค้านการตัดสินใจดังกล่าว

“นั่นอยู่ภายใต้ [สำนักงานความรับผิดชอบของรัฐบาล] ในตอนนี้สำหรับการตัดสินใจว่าจะไปทางไหน” Tribiano กล่าว “เมื่อเรามาถึงวันที่ 20 กันยายน เมื่อสัญญา Equifax [ปัจจุบัน] หมดอายุ เราต้องหยุดให้บริการอย่างใดอย่างหนึ่ง ซึ่งหมายความว่าผู้เสียภาษีหลายล้านคนจะไม่สามารถรับทรานสคริปต์ได้ รวมถึงผู้ที่ต้องการมันเช่นใน พื้นที่ภัยพิบัติจากพายุเฮอริเคนหรือทำสัญญาสะพานกับ Equifax จนกว่า GAO จะตัดสินใจเกี่ยวกับการประท้วงและเราจะเดินหน้าต่อไป”

ข่าวความปลอดภัยทางไซเบอร์ล่าสุด

ระบบเรือนจำของรัฐบาลกลาง ความปลอดภัยในโลกไซเบอร์ ทุนมนุษย์ และอื่นๆ ในรายการที่มีความเสี่ยงสูงของ GAO AGENCY OVERSIGHT

Homeland Security ทำเครื่องหมายเดือนแห่งการสื่อสารฉุกเฉิน อย่างไร

หน่วยงานตรวจสอบการกวาดล้างความปลอดภัย นโยบายข้อมูลลับหลังการรั่วไหลที่สร้างความเสียหาย ข่าวกลาโหม

ตามคำแถลงของโฆษกของ GAO ซึ่งได้รับจาก Federal News Radio “สภาคองเกรสได้ให้หน่วยงานต่างๆ เช่น IRS ในกรณีนี้ เครื่องมือในการก้าวไปข้างหน้าภายใต้สถานการณ์ที่เหมาะสม”

credit : สล็อตยูฟ่าเว็บตรง / สล็อตเว็บตรง แตกหนัก