Výbor: Porušení údajů OPM poškodilo národní bezpečnost „generace“

$config[ads_kvadrat] not found
Anonim

Po celoročním vyšetřování výbor pro dohled nad domem zjistil, že masivní narušení dat ve vládní agentuře v roce 2015 by mohlo mít dlouhodobé a vážné bezpečnostní důsledky pro Spojené státy - a mohlo by to být snadno zabráněno.

Americký úřad pro personální řízení (OPM) spravuje většinu zaměstnanců federální vlády, od sousedních poštovních služeb až po ředitele FBI. V letech 2014 a 2015 dva kybernetické útoky, o nichž se domnívalo, že byly spáchány čínskou vládou, ohrozily „vysoce osobní, vysoce citlivé“ osobní údaje 22 milionů státních zaměstnanců.

To je obrovský problém, protože OPM má na starosti kontroly pozadí pro většinu vládních zaměstnanců. Pro zaměstnance, jejichž pracovní místa vyžadují vysokou bezpečnost, musí OPM vědět, zda je v jejich historii něco, co by je mohlo využít k vydírání. Je to špatná zpráva, pokud má zahraniční moc téměř neomezený přístup ke všem těmto citlivým informacím na jednom jednoduchém místě.

Joel Brenner, bývalý senior poradce NSA, řekl komisi, že kompromitovaná data jsou „zlatý důl pro zahraniční zpravodajskou službu“.

"To není konec americké lidské inteligence, ale je to významná rána," pokračoval.

Zpráva komise došla k závěru, že porušení „ohrozilo naši národní bezpečnost na více než jednu generaci“ a je to zcela chyba společnosti OPM.

Kybernetická bezpečnost OPM byla velmi laxní, protože pro své zaměstnance ani neimplementovala vícefaktorovou autentizaci. Tyto slabiny byly přivedeny k vedení agentury, ale komise říká, že „nedokázaly dbát na opakovaná doporučení“.

„Kdyby OPM zavedl základní, požadované bezpečnostní kontroly a rychlejší vývoj bezpečnostních nástrojů, když se poprvé dozvěděli, že hackeři útočili na citlivá data, mohli by významně zpozdit, potenciálně předcházet nebo výrazně zmírnit krádež,“ uvádí zpráva.

Zpráva pokračuje v tom, že agentura se pokouší zavést kongres a širokou veřejnost, aby omezila rozsah škody, v jejímž rozsahu Komise prohlašuje, že „nikdy nebude skutečně známa“.

Přečtěte si úplnou zprávu komise.

$config[ads_kvadrat] not found