Web stranice

GAO: Cybersecurity nacionalnog laboratorija Los Alamos nedostaje

Native American Activist and Member of the American Indian Movement: Leonard Peltier Case

Native American Activist and Member of the American Indian Movement: Leonard Peltier Case
Anonim

Napori cybersecuritya kako bi zaštitili vodeću mrežnu računalnu mrežu američkog nuklearnog laboratorija i dalje su nedostajali čak i nakon niza sigurnosnih propusta, prema novom izvješću Ureda za odgovorno poslovanje SAD-a.

Nacionalni laboratorij Los Alamos, koji pretrpio je više sigurnosnih kršenja u posljednjih nekoliko godina, i dalje ima "značajne slabosti … u zaštiti tajnosti, integriteta i dostupnosti informacija pohranjenih i prenesenih preko svoje klasificirane računalne mreže", rekao je GAO u izvješću objavljenom u petak. Laboratorij ima ranjivosti na nekoliko "kritičnih" područja, uključujući identifikaciju i autentifikaciju korisnika, autorizaciju pristupa korisnicima, šifriranje povjerljivih informacija i održavanje sigurnih konfiguracija softvera, navodi se u izvješću GAO-a.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

"Jedan od ključnih razloga slabosti informacijske sigurnosti utvrđen je GAO da laboratorij nije u potpunosti implementirao informacije

Laboratorij nije proveo sveobuhvatne procjene rizika kako bi se osiguralo neovlašteno korištenje, nije označilo razinu klasifikacije informacija pohranjenih na svojoj klasificiranoj mreži, te je

U siječnju je bilo izvješća o krađi tri računala iz domova laboratorija u Santa Feu, Novi Meksiko. Kasnije izvještaji ukazali su da je čak 67 računala nestalo iz laboratorija.

U srpnju 2007. godine američka služba za energiju preselila se u laboratorij za prekršaj u listopadu 2006. koji je izložio povjerljive podatke. Ugovorni radnik nezakonito je preuzeo i uklonio stotine stranica podataka iz laboratorija pomoću USB palica.

Sredinom 2007. američki su zakonodavci kritizirali laboratorij nakon izvješća da su neki dužnosnici tamo koristili nezaštićene mreže e-pošte kako bi podijelili visoko

Ostali sigurnosni problemi u laboratoriju, uključujući slučajeve u 2003. i 2004. godini, kada laboratorij nije mogao uzeti u obzir klasificirane uklonjive elektroničke medije, kao što su kompaktni diskovi i prijenosni tvrdi diskovi.

Glasnogovornik laboratorija nije odmah vratite komentar koji traži e-poštu na izvješće GAO-a. Nacionalna uprava za nuklearnu sigurnost DOE-a (NNSA), dok je rekla da se općenito slaže s izvješćem, izjavila je kako je laboratorij postigao napredak u svojim naporima u cybersecurityu. "Mnogi od nedostataka su riješeni, rekao je Michael Kane, izvanredni administrator za NNSA, u pismu GAO-u. Kao odgovor na odluke o usklađenosti s DOE-om objavljenom 2007. godine, "brojne ključne tehničke probleme i problemi vezani uz provedbu politike su ili se trenutno rješavaju", rekao je Kane.

DOE nadgleda laboratorij, multidisciplinarni istraživački institut koji radi na strateškom znanost u ime američke nacionalne sigurnosti. Laboratoriju zajednički upravlja nekoliko skupina, uključujući NNSA i Kalifornijsko sveučilište.