Komiteja: OPM datu pārkāpuma radītais kaitējums nacionālajai drošībai "paaudzei"

$config[ads_kvadrat] not found

Why One-Punch Man Season 2's Animation Is So Different

Why One-Punch Man Season 2's Animation Is So Different
Anonim

Pēc gada ilgas izmeklēšanas Māja pārraudzības komiteja noteica, ka masveida datu aizsardzības pārkāpums valdības aģentūrā 2015. gadā varētu radīt ilgstošas ​​un nopietnas drošības sekas Amerikas Savienotajām Valstīm - un to varētu viegli novērst.

ASV Personāla vadības birojs vai OPM pārvalda lielāko daļu federālās valdības darbinieku, sākot no kaimiņattiecību pasta pakalpojumu sniedzējiem līdz FBI direktoram. 2014. un 2015. gadā divi kiberuzbrukumi, kas, kā domājams, ir izdarījuši Ķīnas valdība, apdraudēja „ļoti personīgus, ļoti jutīgus” 22 miljonu valdības darbinieku personas datus.

Tā ir milzīga problēma, jo OPM ir atbildīga par vairuma valdības darbinieku fona pārbaudēm. Darbiniekiem, kuru darbavietas prasa augstas drošības pārbaudes, OPM ir jāzina, vai viņu vēsturē ir kaut kas, ko varētu izmantot, lai tos šantētu. Tā ir slikta ziņa, ja ārvalsts varai ir gandrīz neierobežota piekļuve šai jutīgajai informācijai vienā viegli pieejamā vietā.

Joel Brenner, bijušais NSA vecākais padomnieks, sacīja komisijai, ka kompromitētie dati ir „zelta raktuve ārvalstu izlūkdienestam”.

"Tas nav amerikāņu cilvēku inteliģences beigas, bet tas ir nozīmīgs trieciens," viņš turpināja.

Komisijas ziņojumā secināts, ka pārkāpums „apdraudēja mūsu nacionālo drošību vairāk nekā paaudzei”, un tas ir tikai OPM vaina.

OPM kiberdrošība bija ļoti maza, jo tā darbiniekiem pat nav ieviesusi daudzfaktoru autentifikāciju. Šīs nepilnības tika pārvarētas aģentūras vadībā, bet komisija apgalvo, ka viņi „neievēroja atkārtotus ieteikumus”.

„Ja OPM būtu ieviesusi pamata, nepieciešamo drošības kontroli un ātrāk izstrādātus progresīvākos drošības rīkus, kad viņi pirmo reizi uzzināja, ka hakeri bija vērsti uz sensitīviem datiem, tie varēja ievērojami aizkavēt, potenciāli novērst vai ievērojami mazināt zādzību,” teikts ziņojumā.

Ziņojumā turpināsim, ka aģentūra mēģina maldināt kongresu un plašu sabiedrību, lai mazinātu kaitējuma apmēru, un pilnā apmērā, ko komisija saka: „nekad nebūs īsti zināma”.

Šeit izlasiet pilnu komisijas ziņojumu.

$config[ads_kvadrat] not found