13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Semakan Au<strong>dit</strong> mendapati hanya 120 dari 189 ID pengguna s<strong>ah</strong>aja yang terlibat denganSPEKS manakala 69 lagi ID pengguna tidak terlibat. Ini ke<strong>ran</strong>a 54 ID pengguna tel<strong>ah</strong>bersara/bertukar tetapi masih wujud dalam sistem. Manakala 14 ID pengguna adal<strong>ah</strong>pegawai yang masih bertugas di Jabatan dipilih tetapi tidak lagi terlibat dengan SPEKS. Bakisatu ID pengguna lagi adal<strong>ah</strong> pegawai yang tel<strong>ah</strong> meninggal dunia. Perkara ini berlakudisebabkan BNK dan Jabatan tidak mengemaskinikan ID pengguna SPEKS.Pada pendapat Au<strong>dit</strong>, pengurusan ID pengguna SPEKS tidak memuaskan ke<strong>ran</strong>aDaftar ID Pengguna SPEKS tidak diselenggarakan oleh BNK menyebabkan maklumatID pengguna SPEKS tidak dapat dikemaskinikan.b) Kata Laluan Pengguna SPEKS Tidak DiencryptPolisi Dan Standard Keselamatan Maklumat SPEKS menetapkan kata laluan penggunayang disimpan di server SPEKS hendakl<strong>ah</strong> dalam bentuk encrypted. Semakan Au<strong>dit</strong>mendapati kata laluan pengguna di server SPEKS tidak diencrypt. Ini menyebabkan katalaluan pengguna di Jabatan boleh dilihat seki<strong>ran</strong>ya diakses di server SPEKS.Pada pendapat Au<strong>dit</strong>, kata laluan pengguna yang disimpan di pangkalan data serverSPEKS tidak memuaskan ke<strong>ran</strong>a Polisi Dan Standard Keselamatan Maklumat SPEKStidak dipatuhi dan perlu diperbaiki segera.c) Penges<strong>ah</strong>an ID Pengguna Dan Keselamatan Kata Laluan PenggunaPolisi Dan Standard Keselamatan Maklumat SPEKS menghendaki kata laluandigunakan oleh pengguna bagi tujuan penges<strong>ah</strong>an ID. Oleh itu, keselamatan kata laluanperlu dir<strong>ah</strong>siakan. Sistem yang dibangunkan juga perlu menepati ciri keselamatan bagikata laluan dan ID pengguna seperti yang <strong>dit</strong>etapkan oleh Polisi tersebut. Ujianwalkthrough terhadap penggunaan ID dan kata laluan pengguna mendapati:i) SPEKS tidak mempunyai fungsi kunci keluar (log off) secara automatik seki<strong>ran</strong>yatidak digunakan bagi sesuatu tempoh yang <strong>dit</strong>etapkan;ii) Pengguna SPEKS dibenarkan kunci masuk (log in) menggunakan ID yang samamelalui komputer yang berlainan pada masa yang sama;iii) Pengguna SPEKS dibenarkan log in menggunakan ID yang sama walaupun IDtersebut tidak berjaya di log in sebelumnya sebanyak tiga kali berturut-turut ke<strong>ran</strong>akesilapan kata laluan; daniv) Sistem tidak mempunyai fungsi ama<strong>ran</strong> kepada pengguna secara automatik di skrinkomputer bagi kata laluan yang hampir tamat tempoh masa penggunaannya.Pada pendapat Au<strong>dit</strong>, sistem log in ID pengguna SPEKS dan kata laluan tidakmemuaskan ke<strong>ran</strong>a tidak mematuhi Polisi Dan Standard Keselamatan MaklumatSPEKS dan perlu diperbaiki segera.6363

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!