13.07.2015 Views

negeri sabah - Jabatan Audit Negara

negeri sabah - Jabatan Audit Negara

negeri sabah - Jabatan Audit Negara

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

pengendalian, fail, data dan penggunaan. Bab 4.3 menetapkan kawalan had capaiankepada sistem melalui pengenalan pengguna manakala pengesahan penggunadilakukan melalui kata laluan minimum 8 aksara yang mengandungi gabungan abjaddan angka. Pengenalan pengguna hendaklah ditukar sekali dalam tempoh 3 bulan.b. Semakan <strong>Audit</strong> mendapati, kawalan akses logikal di 4 JANS Daerah yang dilawatiada dilaksanakan di mana had capaian hanya dibenarkan kepada modul yangberkaitan dengan tugas pengguna sahaja. Namun begitu, JANS Daerah terlibat tidakmenyediakan daftar kata laluan untuk tujuan pemantauan. Pengguna juga tidakmematuhi penetapan garis panduan yang memerlukan kata laluan mengandungiminimum 8 aksara iaitu gabungan abjad dan angka serta pengguna yang tidakpernah menukar kata laluan atau menukar kata laluan sekali dalam tempoh 3 bulan.Hasil analisis terhadap maklumat yang diperolehi daripada 51 pengguna yang ditemubual mendapati, berlaku ketidakpatuhan Garis Panduan MyMIS seperti diJadual 4.10.Jadual 4.10Bilangan Aksara Dan Kekerapan Penukaran Kata Laluan Berbanding Garis Panduan ICTBil. Aksara Kata Laluan Kekerapan Kata Laluan DitukarBilanganPenggunaDari Tahun 2009 Hingga 2011DaerahPengguna8 Dan1 - 4 5 - 71 kali 2 kali Tidak PernahKe AtasKota Kinabalu 24 19 4 1 1 0 23Tawau 11 4 6 1 0 2 9Keningau 6 5 1 0 0 0 6Kudat 10 4 4 2 0 0 10Jumlah 51 32 15 4 1 2 48Sumber: <strong>Jabatan</strong> Air Negeri Sabahc. Seperti ditunjukkan di Jadual 4.10, seramai 32 daripada 51 pengguna mempunyaikata laluan antara 1 hingga 4 aksara dan 15 daripada 51 pengguna mempunyai katalaluan 5 hingga 7 aksara dan hanya 4 orang mempunyai kata laluan minimum 8aksara. Manakala 48 daripada 51 pengguna tidak pernah menukar kata laluan sejak2009. Ini adalah disebabkan pengguna di JANS Daerah yang terlibat tidak maklummengenai peraturan yang berkenaan dengan kawalan akses logikal yang diperlukanseperti dalam garis panduan. Selain itu, sistem UBIS tiada berfungsi untuk menolaksecara automatik sebarang pengesahan pengenalan pengguna yang tidak mematuhigaris panduan. Kesan daripada kurang kawalan pengesahan pengguna inimembolehkan kata laluan disalah guna oleh pihak tidak bertanggungjawab untukmemanipulasi data dan seterusnya mengakibatkan integriti data JANS dipertikaikan.d. JANS akan melaksanakan kempen kesedaran keselamatan ICT yang merangkumiisu kata laluan yang perlu diganti dan mematuhi piawai kata laluan yang disarankan.Di samping itu, pemantauan akan dilakukan melalui daftar pengguna sistem danjadual penukaran kata laluan. Selain itu, pengurusan <strong>Jabatan</strong> juga akanmemaklumkan atau memberi peringatan melalui memo kepada semua penggunasistem. Sistem UBIS akan dicadangkan untuk menambah baik kawalan kata laluan48

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!