02.06.2015 Views

JH302459 cover sarawak.indd - Jabatan Audit Negara

JH302459 cover sarawak.indd - Jabatan Audit Negara

JH302459 cover sarawak.indd - Jabatan Audit Negara

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

dan waktu aduan diselesaikan. Ketiadaan maklumat response time dalam data tersebut<br />

mengakibatkan tiada bayaran ganti rugi dituntut oleh Kerajaan Negeri.<br />

Pada pendapat <strong>Audit</strong>, penggunaan Pusat Perkhidmatan Panggilan yang disediakan<br />

oleh SAINS tidak digunakan sepenuhnya. Semua PTJ hendaklah dimaklumkan<br />

berkenaan perkhidmatan yang disediakan supaya semua aduan dilog bagi tujuan<br />

pemantauan dan tindakan. Pihak SAINS juga perlu diarahkan menyelesaikan masalah<br />

sistem dan operasi agar ianya tidak berulang. Laporan CATS juga hendaklah<br />

menyatakan maklumat response time yang jelas supaya prestasi SAINS dalam<br />

menyelesaikan masalah boleh dipantau dan bayaran ganti rugi yang sewajarnya boleh<br />

dituntut oleh Kerajaan.<br />

4.5.4 Capaian Akses Sistem<br />

Kawalan Capaian Akses sistem adalah bagi mengawal sumber komputer iaitu data, program<br />

dan terminal daripada berlaku pencerobohan. Kelemahan kawalan ini akan mengakibatkan<br />

sistem boleh diakses tanpa kebenaran dan pindaan dibuat tanpa kelulusan. Mengikut<br />

Klausa 8.2 hingga 8.5 SLA menyatakan Kerajaan hendaklah membenarkan capaian kepada<br />

semua pengguna sistem dan memastikan penggunaan tersebut tertakluk kepada tugas dan<br />

tanggungjawab. SAINS hendaklah dimaklumkan secara bertulis mengenai perubahan<br />

kepada akaun pengguna sedia ada ataupun pertambahan pengguna baru di PTJ.<br />

Semakan <strong>Audit</strong> mendapati SAINS telah bertindak sebagai System Administrator (SA) untuk<br />

memperuntukkan ID dan tahap akaun pengguna sedia ada dan pengguna baru. Peranan ini<br />

sepatutnya dipikul oleh SA di Unit ICT dan SA di setiap PTJ bagi mengelakkan pihak ketiga<br />

(SAINS) berperanan sebagai SA Sektor Perkhidmatan Awam Negeri Sarawak. Ini<br />

mendedahkan maklumat dan data kerajaan diakses oleh pihak ketiga dan kepada risiko<br />

pencerobohan pangkalan data Kerajaan oleh pihak ketiga. Setiap perubahan akaun<br />

pengguna di PTJ seperti pegawai bersara, berhenti kerja serta bertukar tempat bertugas<br />

hendaklah dimaklumkan kepada PSKNS supaya PSKNS dapat memaklumkan kepada<br />

SAINS untuk mengemas kini data pengguna. Selain itu, maklumat ini juga diperlukan bagi<br />

tujuan pemberian akses pengguna baru.<br />

Berdasarkan temu bual <strong>Audit</strong> dengan 238 pegawai di 32 PTJ mendapati sembilan PTJ<br />

telah lewat memaklumkan PSKNS secara bertulis berkenaan perubahan kepada capaian<br />

pengguna yang bersara, berhenti kerja serta berpindah tempat bertugas. Kelewatan ini<br />

mengakibatkan pengguna baru lewat diberi akses dan pengguna tersebut tidak dapat<br />

menjalankan tugas berkaitan SIFBAS. Selain itu, didapati tiada kawalan terhadap tahap<br />

capaian pengguna oleh Unit ICT kerana Ketua PTJ diberi kuasa untuk mengubah tahap<br />

capaian mengikut keperluan PTJ. SAINS juga boleh mengakses data PTJ jika ada aduan<br />

daripada pengguna berkaitan SIFBAS untuk pindaan atau tambahan secara on line.<br />

Pada pendapat <strong>Audit</strong>, ketiadaan kawalan terhadap tahap capaian data mendedahkan<br />

pangkalan data Kerajaan Negeri Sarawak kepada risiko pangkalan data diceroboh dan<br />

disalah gunakan. Peranan SAINS sebagai SA perlu dikaji semula dan Unit ICT JKM<br />

perlu memain peranan sebagai SA Kerajaan Negeri Sarawak. Kata laluan untuk akses<br />

64

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!