Bizottság: OPM-adatok megsértése sérült nemzeti biztonság a „generáció” számára

$config[ads_kvadrat] not found

ONE PUNCH MAN LIVE ACTION - Saitama vs Genos | RE:Anime

ONE PUNCH MAN LIVE ACTION - Saitama vs Genos | RE:Anime
Anonim

Egy évig tartó vizsgálat után a Házfelügyeleti Bizottság megállapította, hogy a kormányzati szervek 2015-ös hatalmas adatszegénysége hosszú távú és komoly biztonsági következményekkel járhat az Egyesült Államokra nézve - és könnyen meg lehetett volna akadályozni.

Az Egyesült Államok Személyzeti Menedzsment Hivatala vagy az OPM a szövetségi kormány legtöbb alkalmazottját kezeli, a szomszédos postai szolgáltatóktól az FBI igazgatójáig. 2014-ben és 2015-ben két, a kínai kormány által elkövetett számítógépes támadás veszélyeztette a „rendkívül személyes, rendkívül érzékeny” 22 millió kormányzati alkalmazott személyes adatait.

Ez egy hatalmas probléma, mert az OPM felelős a legtöbb kormányzati alkalmazott háttérellenőrzéséért. Azoknak a munkatársaknak, akiknek a munkája magas biztonsági távolságot igényel, az OPM-nek tudnia kell, hogy van-e valamit a történelemben, amit felhasználhatnának a zsarolásra. Ez rossz hír, ha egy külföldi hatalom szinte korlátlan hozzáférést biztosít az összes érzékeny információhoz egy egyszerű helyen.

Joel Brenner, az NSA egykori vezető tanácsadója elmondta, hogy a veszélyeztetett adatok „egy aranybánya egy külföldi hírszerző szolgálat számára.”

- Ez nem az amerikai emberi intelligencia vége, de ez jelentős csapás - folytatta.

A bizottsági jelentés azt a következtetést vonja le, hogy a jogsértés „több mint egy generációra veszélyeztette nemzeti biztonságunkat”, és ez teljesen az OPM hibája.

Az OPM kiberbiztonsága nagyon laza volt, mivel az alkalmazottai számára még nem hajtott végre többtényezős hitelesítést. Ezeket a gyengeségeket felvetették az ügynökség vezetőségének, de a Bizottság azt mondja, hogy „nem vették figyelembe az ismételt ajánlásokat”.

„Ha az OPM alapvető, szükséges biztonsági ellenőrzéseket és gyorsabban kidolgozott élvonalbeli biztonsági eszközöket valósított volna meg, amikor először megtanulták, hogy a hackerek érzékeny adatokra irányuljanak, akkor jelentősen késleltethették, potenciálisan megakadályozhatták volna, vagy jelentősen csökkentették volna a lopást” - írja a jelentés.

A jelentés tovább folytatja a kongresszus és a nagyközönség megtévesztésére törekvő ügynökséget, hogy csökkentsék a kár mértékét, és a bizottság teljes mértékben azt mondja: „soha nem lesz igazán ismert.”

Olvassa el a Bizottság teljes jelentését itt.

$config[ads_kvadrat] not found