กรรมการ: Breach ข้อมูล OPM เป็นอันตรายต่อความมั่นคงแห่งชาติสำหรับ "รุ่น"

$config[ads_kvadrat] not found

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

หลังจากการสอบสวนเป็นเวลาหนึ่งปีคณะกรรมการการกำกับดูแลกิจการพิจารณาว่าการละเมิดข้อมูลจำนวนมากที่หน่วยงานของรัฐในปี 2558 อาจส่งผลกระทบต่อความปลอดภัยในระยะยาวและร้ายแรงสำหรับสหรัฐอเมริกา - และสามารถป้องกันได้อย่างง่ายดาย

สำนักงานการบริหารงานบุคคลของสหรัฐอเมริกาหรือ OPM จัดการพนักงานส่วนใหญ่ของรัฐบาลกลางตั้งแต่พนักงานบริการไปรษณีย์ในพื้นที่ไปจนถึงผู้อำนวยการฝ่าย FBI ในปี 2557 และ 2558 การโจมตีทางไซเบอร์สองครั้งที่เชื่อว่ากระทำโดยรัฐบาลจีนทำให้ข้อมูลส่วนบุคคล“ มีความเป็นส่วนตัวสูงและมีความอ่อนไหวสูง” ของพนักงานรัฐบาล 22 ล้านคน

นี่เป็นปัญหาใหญ่เพราะ OPM รับผิดชอบการตรวจสอบประวัติพนักงานส่วนใหญ่ สำหรับพนักงานที่มีงานที่ต้องการความปลอดภัยสูง OPM จำเป็นต้องรู้ว่ามีอะไรในประวัติศาสตร์ที่สามารถใช้ในการแบล็กเมล์ได้หรือไม่ มันเป็นข่าวร้ายถ้าอำนาจจากต่างประเทศเข้าถึงข้อมูลที่ละเอียดอ่อนทั้งหมดนี้ได้ในที่เดียว

Joel Brenner อดีตที่ปรึกษาอาวุโสของ NSA บอกกับคณะกรรมาธิการว่าข้อมูลที่ถูกบุกรุกนั้นเป็น“ เหมืองทองคำสำหรับหน่วยข่าวกรองต่างประเทศ”

“ นี่ไม่ใช่จุดจบของความฉลาดของมนุษย์ในอเมริกา แต่มันก็เป็นการระเบิดครั้งใหญ่” เขากล่าวต่อ

รายงานของคณะกรรมาธิการสรุปว่าการละเมิด“ ทำลายความมั่นคงของชาติของเราเป็นเวลามากกว่าหนึ่งชั่วอายุคน” และเป็นความผิดทั้งหมดของ OPM

การรักษาความปลอดภัยในโลกไซเบอร์ของ OPM นั้นเข้มงวดมากเพราะมันไม่ได้ใช้การพิสูจน์ตัวตนแบบหลายปัจจัยสำหรับพนักงาน จุดอ่อนเหล่านี้ถูกนำขึ้นสู่ความเป็นผู้นำของเอเจนซี่ แต่คณะกรรมการกล่าวว่าพวกเขา“ ล้มเหลวในการฟังคำแนะนำซ้ำ ๆ ”

“ หาก OPM ใช้การควบคุมความปลอดภัยขั้นพื้นฐานที่จำเป็นและพัฒนาเครื่องมือรักษาความปลอดภัยที่ทันสมัยขึ้นอย่างรวดเร็วยิ่งขึ้นเมื่อพวกเขารู้ว่าแฮกเกอร์กำลังกำหนดเป้าหมายไปยังข้อมูลที่มีความละเอียดอ่อนพวกเขาอาจล่าช้าอย่างมีนัยสำคัญป้องกันหรือลดการขโมยได้อย่างมีนัยสำคัญ”

รายงานดังกล่าวดำเนินไปอย่างเสรีต่อหน่วยงานที่พยายามสร้างความเข้าใจผิดให้กับรัฐสภาและประชาชนทั่วไปให้มองข้ามขอบเขตของความเสียหายซึ่งคณะกรรมาธิการกล่าวว่า“ จะไม่เป็นที่รู้จักอย่างแท้จริง”

อ่านรายงานฉบับสมบูรณ์ของคณะกรรมาธิการที่นี่

$config[ads_kvadrat] not found