Komitetas: OPM duomenų pažeidimas pažeistas nacionalinis saugumas „kartai“

$config[ads_kvadrat] not found

15min studijoje – grėsmių nacionaliniam saugumui vertinimas

15min studijoje – grėsmių nacionaliniam saugumui vertinimas
Anonim

Po ilgų metų tyrimo Namų priežiūros komitetas nustatė, kad masinis duomenų apsaugos pažeidimas vyriausybinėje įstaigoje 2015 m. Gali turėti ilgalaikių ir rimtų saugumo pasekmių Jungtinėms Valstijoms, ir tai būtų galima lengvai išvengti.

JAV Personalo valdymo tarnyba arba OPM valdo daugumą federalinės vyriausybės darbuotojų, pradedant nuo kaimynystės pašto paslaugų teikėjų iki FTB direktoriaus. 2014 m. Ir 2015 m. Dvi kibernetinės atakos, kurios, kaip manoma, buvo įvykdytos Kinijos vyriausybėje, pakenkė 22 milijonų vyriausybės darbuotojų „labai asmeniniams, labai jautriems“ asmens duomenims.

Tai didžiulė problema, nes OPM yra atsakingas už daugumos vyriausybės darbuotojų patikrinimus. Darbuotojams, kurių darbo vietoms reikalingas aukštas saugumas, OPM turi žinoti, ar jų istorijoje yra nieko, kas galėtų būti naudojama šantažui. Tai bloga žinia, jei užsienio galia turi beveik neribotą prieigą prie visos šios jautrios informacijos vienoje patogioje vietoje.

Joel Brenner, buvęs NSA vyriausiasis patarėjas, sakė Komisijai, kad kompromisiniai duomenys yra „aukso kasykla užsienio žvalgybos tarnybai“.

„Tai nėra amerikiečių žmogiškojo intelekto pabaiga, bet tai yra didelis smūgis“, - tęsė jis.

Komisijos ataskaitoje daroma išvada, kad pažeidimas „kelia pavojų mūsų nacionaliniam saugumui daugiau nei kartai“, ir tai visiškai OPM kaltė.

OPM kibernetinis saugumas buvo labai nedidelis, nes jis net neįgyvendino daugelio veiksnių autentiškumo savo darbuotojams. Šie trūkumai buvo įtraukti į agentūros vadovybę, tačiau komisija teigia, kad „nepaisė pakartotinių rekomendacijų“.

„Jei OPM įdiegė pagrindines, reikalingas saugumo kontrolės priemones ir greičiau sukurtų pažangiausius saugumo įrankius, kai jie pirmą kartą išmoko įsilaužėlių nukreipti į slaptus duomenis, jie galėjo labai vėluoti, potencialiai užkirsti kelią ar gerokai sušvelninti vagystę“, - rašoma ataskaitoje.

Be to, pranešime teigiama, kad agentūra bando suklaidinti kongresą ir plačiąją visuomenę, kad sumažintų žalos apimtį, o visa tai, ką komisija sako „niekada nebus žinoma“.

Čia perskaitykite visą Komisijos ataskaitą.

$config[ads_kvadrat] not found