Комитет: Кршење података ОПМ-а оштетило националну безбедност за "генерацију"

$config[ads_kvadrat] not found

Солдатик молодой Исполняет Иван Разумов

Солдатик молодой Исполняет Иван Разумов
Anonim

Након једногодишње истраге, Комисија за надзор над кућом је утврдила да би масовни прекид података у владиној агенцији из 2015. године могао имати дуготрајне и озбиљне сигурносне импликације за Сједињене Државе - и лако би се могло спријечити.

Канцеларија за управљање персоналом САД-а, или КП, управља већином запослених у савезној влади, у распону од сусједних поштанских радника до директора ФБИ-а. У 2014. и 2015. години, два сајбер напада, за која се вјеровало да их је извршила кинеска влада, угрозила су „особне, врло осјетљиве“ особне податке 22 милијуна државних службеника.

Ово је огроман проблем, јер је КП задужена за провјере за већину државних службеника. За запосленике чији послови захтевају високу сигурност, КП треба да зна да ли у њиховој историји постоји нешто што би их могло користити за уцењивање. Лоша је вест ако страна сила има готово неограничен приступ свим овим осетљивим информацијама на једно лако место.

Јоел Бреннер, бивши виши саветник НСА, рекао је Комисији да су компромитовани подаци "рудник злата за стране обавештајне службе".

"Ово није крај америчке људске интелигенције, али то је значајан ударац", наставио је.

Извештај комисије закључује да је кршење "угрозило нашу националну безбедност више од једне генерације", и то је у потпуности кривица КП.

Сајбер безбедност КП је била веома слаба, јер чак није ни спровела аутентификацију више фактора за своје запослене. Ове слабости су доведене до руководства агенције, али комисија каже да „нису поштовале поновљене препоруке“.

"Да је ОПМ имплементирао основне, потребне сигурносне контроле и експедитивније развијене најсавременије сигурносне алате када су први пут научили хакере да циљају осјетљиве податке, могли су значајно одгодити, потенцијално спријечити или значајно ублажити крађу", наводи се у извјештају.

У извештају се даље наводи да је агенција покушала да обману конгрес и ширу јавност како би умањили обим штете, у пуној мери у којој комисија каже „никада неће бити истински позната“.

Прочитајте комплетан извештај комисије овде.

$config[ads_kvadrat] not found