Priority Open Recommendations: Small Business Administration
GAO 的发现2025 年 5 月,GAO 为小企业管理局 (SBA) 确定了 17 项优先建议。此后,SBA 实施了其中三项建议,使总数达到 14 项。GAO 强调以下两个领域值得及时和重点关注: 改善对 COVID-19 大流行计划的监督 解决网络安全和 IT 管理挑战 解决 GAO 在这些领域的建议将有助于 SBA 更有策略地管理计划欺诈风险并应对网络安全和 IT 管理风险。采取行动实施 GAO 的所有开放式优先建议将有助于提高整个 SBA 运营的效率和有效性。GAO 为何进行这项研究优先式开放建议是值得关键部门或机构负责人优先关注的 GAO 建议,因为这些建议的实施可以节省大量资金;改
Priority Open Recommendations: Office of the Director of National Intelligence
GAO 的发现2025 年 5 月,GAO 为国家情报总监办公室 (ODNI) 确定了 14 项优先建议。此后,国家情报总监办公室实施了其中一项建议。 2026 年 6 月,政府问责局确定了一项额外的优先建议,并取消了八项建议的优先地位,使总数达到六项。 GAO 强调以下两个需要及时和重点关注的领域: 减轻人员审查风险 解决情报企业管理挑战 解决 GAO 在这些领域的建议将改善人员安全审查流程,并加强对整个情报界 (IC) 产生影响的计划。采取行动实施 GAO 的所有开放建议将有助于提高整个 IC 运营的效率和有效性。 GAO 为何进行这项研究优先开放建议是值得关键部门或机构负责人优先关注的
SBA Disaster Loans: Assistance for Businesses Affected by Low Snowfall or Warm Winters
GAO 的发现小企业管理局 (SBA) 的经济伤害灾难贷款 (EIDL) 提供必要的营运资金,帮助受灾害影响的小企业履行财务义务,直至恢复正常运营。《罗伯特·T·斯塔福德救灾和紧急援助法》(《斯塔福德法》)中“重大灾难”的法定定义或《小企业法》中“灾难”的定义不包括降雪量相对较少和温暖的冬季。 《斯塔福德法案》制定了由联邦紧急事务管理局领导的联邦政府提供重大灾难援助的计划和流程,《小企业法案》则授权 SBA 的灾难贷款计划。虽然这两项法案都包含了符合条件的灾害的例子,但两项法案都没有明确包括相对较低的降雪量或温暖的冬季。同样,暖冬和低雪不是突发事件,也不会造成物理损害,这是根据《斯塔福德法案》
AI時代のサイバーリスク開示-有価証券報告書をテキスト分析して分かること
■概要 通过对证券报告中“经营风险”的文字分析,确认2026年提及“网络攻击”的公司比例将达到47.2%,接近一半,且在各规模、各行业均呈上升趋势。可以说,网络风险已成为各行业共同的管理问题[图1]。提及“人工智能”的企业比例从2021年的3.6%大幅上升至2026年的19.4%。企业对人工智能的描述围绕着一种危机感,即延迟应对人工智能将导致竞争力下降,而将人工智能与网络攻击等风险联系起来的描述仍然很少。然而,随着Mythos丑闻之后,全球范围内对AI对AI构成的威胁的认识不断增强,明年的证券报告预计将加深其与传统安全威胁(如“信息泄露”和“通信故障”)的关系。 ■目录 1 - 简介 2 -
Cybersecurity: Selected Agencies Need to Better Protect Cloud Data
GAO 的发现四个选定的机构——国务院、交通部、退伍军人事务部 (VA) 和小企业管理局 (SBA)——在实施和确保承包商遵守三项关键云安全实践方面的努力各不相同。具体而言,一个机构已为其两个系统全面实施了所有三种实践,而一个机构已为其其中一个系统全面实施了所有三种实践。这些机构部分实施了其余五个系统的实践(见图)。各机构实施关键云安全实践a出于敏感性考虑,GAO 未在本报告中披露所选系统的名称。系统通过其云服务模型进行识别。例如,机构对八个选定系统中的三个进行了全面的连续监控。尽管大多数机构制定并实施了持续监控计划,但他们并不总是审查提供商的持续监控交付成果。各机构在八个系统中的五个系统中全