Site-uri

Eforturile Cybersecurity pentru a proteja o rețea informatică clasificată a laboratoarelor nucleare americane rămân lipsite chiar și după o serie de caderi de securitate, potrivit unui nou raport al Biroului de Responsabilitate al Guvernului SUA

CS50 Lecture on Cybersecurity: How to Keep Your Computer and Phone Secure (pre-release)

CS50 Lecture on Cybersecurity: How to Keep Your Computer and Phone Secure (pre-release)
Anonim

[A se citi: Cum să eliminați malware-ul de pe PC-ul dvs. de Windows]

"Un motiv cheie pentru slăbiciunile de securitate a informațiilor GAO a fost că laboratorul nu a implementat pe deplin o informație pentru a se asigura că controalele au fost efectiv stabilite și menținute ", se arată în raport.

Laboratorul nu a efectuat evaluări cuprinzătoare a riscurilor pentru a se asigura împotriva utilizării neautorizate, nu a marcat gradul de clasificare a informațiilor stocate în rețeaua sa clasificată și instruire necorespunzătoare pentru utilizatorii cu responsabilități în domeniul securității, a spus raportul GAO. În luna ianuarie au existat rapoarte despre furtul a trei computere de la un angajat al unui laborator la Santa Fe, New Mexico. Mai târziu, rapoartele spun că au lipsit 67 de calculatoare de la laborator.

În iulie 2007, Departamentul de Energie al SUA sa mutat pentru a amenda laboratorul pentru încălcarea din octombrie 2006 care expunea date clasificate. Un lucrător contractual a descărcat ilegal și a eliminat sute de pagini de date de la laborator folosind unități de memorie USB. De asemenea, la mijlocul anului 2007, parlamentarii americani au criticat laboratorul, după rapoartele potrivit cărora mai mulți oficiali au utilizat rețele de e-mail neprotejate pentru a împărtăși

În cadrul laboratorului au existat alte probleme de securitate, inclusiv cazuri în 2003 și 2004, când laboratorul nu putea să țină cont de mediile electronice detașabile clasificate, cum ar fi discurile compacte și hard disk-urile detașabile. returnează imediat un e-mail care caută un comentariu asupra raportului GAO. Administratia Nationala de Securitate Nucleara (NNSA) a DOE, in timp ce a declarat ca este de acord cu raportul, a declarat ca laboratorul a inregistrat progrese in eforturile sale in domeniul securitatii informatice.

Multe dintre aceste neajunsuri au fost abordate, a declarat Michael Kane, NNSA, într-o scrisoare către GAO. Ca răspuns la un ordin de conformitate DOE emis în 2007, "o serie de aspecte tehnice cheie și preocupări legate de punerea în aplicare a politicilor au fost sau sunt în prezent abordate", a spus Kane

DOE supraveghează laboratorul, o instituție multidisciplinară de cercetare care lucrează la strategii știință în numele securității naționale a Statelor Unite. Laboratorul este administrat în comun de mai multe grupuri, printre care NNSA și Universitatea California.