連邦プライバシー監視機関は、人々が納税者情報に不正にアクセスしたり、納税者情報を改ざんしたりした結果、2020年以降、カナダ歳入庁で4万2000件以上の違反があったと発表した。
議会に提出された特別報告書の中で、プライバシー委員フィリップ・デュフレーヌ氏は、税務当局による違反の予防、監視、検出、管理における欠陥を指摘している。
Dufresne 氏は、追跡システムの制限と事件の膨大な量のため、政府機関が確認された各侵害の詳細を提供できないことを発見しました。
長官事務所は、同庁がアカウントのセキュリティ強化を支援する手段である必須の多要素認証を適時に導入しておらず、ベストプラクティスと考えられる方法に一貫して依存していなかった、と述べている。
また同庁は、攻撃者がどのようにして認証プロセスを迂回できたのかについて、必ずしも十分に説明できたわけではないとしている。
長官は9件の改善勧告を行い、そのうち8件は全額、1件は部分的に歳入庁に受け入れられた。
