Odbor: Kršenje podataka OPM-a ugrozilo nacionalnu sigurnost za "generaciju"

$config[ads_kvadrat] not found

ONE PUNCH MAN: A HERO NOBODY KNOWS – Watchdog Man & Garou DLC Trailer

ONE PUNCH MAN: A HERO NOBODY KNOWS – Watchdog Man & Garou DLC Trailer
Anonim

Nakon jednogodišnje istrage, Povjerenstvo za nadzor nad kućom utvrdilo je da bi masovno kršenje podataka u vladinoj agenciji iz 2015. moglo imati dugotrajne i ozbiljne sigurnosne implikacije za Sjedinjene Države - a lako bi se moglo spriječiti.

Ured za upravljanje osobljem SAD-a ili KPM upravlja većinom zaposlenika savezne vlade, od susjednih poštanskih radnika do direktora FBI-a. U 2014. i 2015., dva kibernetička napada za koje se vjeruje da ih je izvršila kineska vlada ugrozila su "osobne, vrlo osjetljive" osobne podatke 22 milijuna državnih službenika.

To je golem problem jer je KP zadužena za provjere u pozadini za većinu državnih službenika. Za zaposlenike čija radna mjesta zahtijevaju visoku sigurnost, KP treba znati ima li u njihovoj povijesti nešto što bi ih moglo koristiti za ucjenjivanje. Loša je vijest ako strana sila ima gotovo neograničen pristup svim tim osjetljivim informacijama na jedno jednostavno mjesto.

Joel Brenner, bivši viši savjetnik NSA-e, izjavio je komisiji da su kompromitirani podaci "rudnik zlata za strane obavještajne službe".

"Ovo nije kraj američke ljudske inteligencije, ali to je značajan udarac", nastavio je.

Izvješće komisije zaključuje da je kršenje "ugrozilo našu nacionalnu sigurnost više od jedne generacije", i to je u potpunosti kriv za KP.

Kibernetička sigurnost KP-a bila je vrlo slaba, jer nije čak ni provela autentifikaciju više faktora za svoje zaposlenike. Te su slabosti dovedene do rukovodstva agencije, ali komisija kaže da "nisu poslušali ponovljene preporuke".

"Da je OPM implementirao osnovne, potrebne sigurnosne kontrole i ekspeditivnije razvijene najnovije sigurnosne alate kada su prvi naučili hakere koji su ciljali osjetljive podatke, mogli su značajno odgoditi, potencijalno spriječiti ili značajno ublažiti krađu", navodi se u izvješću.

U izvješću se dalje navodi da je agencija pokušala obmanuti kongres i širu javnost kako bi umanjila opseg štete, u punoj mjeri u kojoj Komisija kaže: "nikada neće biti doista poznata."

Ovdje pročitajte cjelovito izvješće komisije.

$config[ads_kvadrat] not found