Komitet: Naruszenie danych OPM Zniekształcone bezpieczeństwo narodowe dla „pokolenia”

$config[ads_kvadrat] not found

[OPM Fancomic] | Saitama's Disciple Is A Girl?

[OPM Fancomic] | Saitama's Disciple Is A Girl?
Anonim

Po całorocznym dochodzeniu Komitet Nadzoru Izby ustalił, że masowe naruszenie danych w agencji rządowej w 2015 r. Może mieć długotrwałe i poważne konsekwencje dla bezpieczeństwa w Stanach Zjednoczonych - i można było łatwo temu zapobiec.

Biuro Zarządzania Personelem w Stanach Zjednoczonych lub OPM zarządza większością pracowników rządu federalnego, od pracowników sąsiednich służb pocztowych po dyrektora FBI. W 2014 i 2015 r. Dwa ataki cybernetyczne popełnione przez rząd chiński naruszyły „wysoce osobiste, bardzo wrażliwe” dane osobowe 22 milionów pracowników rządowych.

Jest to ogromny problem, ponieważ OPM jest odpowiedzialny za sprawdzanie przeszłości większości pracowników rządowych. Dla pracowników, których praca wymaga odprawy o wysokim poziomie bezpieczeństwa, OPM musi wiedzieć, czy w ich historii jest coś, co mogłoby zostać wykorzystane do szantażu. Zła wiadomość jest taka, że ​​obca władza ma prawie nieograniczony dostęp do wszystkich tych poufnych informacji w jednym łatwym miejscu.

Joel Brenner, były starszy doradca NSA, powiedział komisji, że skompromitowane dane były „kopalnią złota dla zagranicznej służby wywiadowczej”.

„To nie koniec amerykańskiej ludzkiej inteligencji, ale to znaczący cios” - kontynuował.

Raport Komisji stwierdza, że ​​naruszenie „zagrażało naszemu bezpieczeństwu narodowemu przez ponad jedno pokolenie”, a to całkowicie wina OPM.

Bezpieczeństwo cybernetyczne OPM było bardzo luźne, ponieważ nie wdrożyło nawet uwierzytelniania wieloczynnikowego dla swoich pracowników. Te słabości zostały podniesione do kierownictwa agencji, ale komisja twierdzi, że „nie przestrzegały wielokrotnych zaleceń”.

„Gdyby OPM wdrożyło podstawowe, wymagane kontrole bezpieczeństwa i sprawniej opracowało najnowocześniejsze narzędzia bezpieczeństwa, kiedy po raz pierwszy dowiedzieli się, że hakerzy atakują poufne dane, mogliby znacznie opóźnić, potencjalnie zapobiec lub znacznie złagodzić kradzież” - czytamy w raporcie.

Raport omija agencję za próbę wprowadzenia w błąd kongresu i ogółu społeczeństwa, aby bagatelizować zakres szkód, których pełny zakres mówi komisja „nigdy nie będzie naprawdę znany”.

Przeczytaj pełny raport Komisji tutaj.

$config[ads_kvadrat] not found