Webové stránky

GAO: Nedostatek cybersecurity v Los Alamos je nedostatek

How do animals see in the dark? - Anna Stöckl

How do animals see in the dark? - Anna Stöckl
Anonim

se úsilí k ochraně špičkové počítačové sítě amerických jaderných laboratoří postrádá i po zániku řady bezpečnostních opatření.

Národní laboratoř Los Alamos, v posledních letech trpí více bezpečnostními narušeními, nadále má "významné slabiny … při ochraně důvěrnosti, integrity a dostupnosti informací uložených a přenášených přes svou klasifikovanou počítačovou síť", uvedla GAO ve zprávě zveřejněné v pátek.

Laboratoř je zranitelná v několika "kritických" oblastech, včetně identifikace a ověřování uživatelů, oprávnění přístupu uživatelů, šifrování utajovaných informací a udržování bezpečných softwarových konfigurací, uvedla zpráva GAO

Laboratoř nevykonala komplexní hodnocení rizik, aby se zabránilo neoprávněnému použití, nezaznamenala úroveň utajení informací uložených v jeho utajované síti a nedostatečné školení pro uživatele s bezpečnostními odpovědnostmi, uvedla zpráva GAO.

V lednu se objevily zprávy o krádeži tří počítačů z domova laboratoře v Santa Fe v Novém Mexiku. Pozdější zprávy uvádějí, že v laboratoři chybí celkem 67 počítačů.

V červenci 2007 se Ministerstvo energetiky Spojených států přestěhovalo do laboratoře za porušení zákona z října 2006, které odhalilo utajované údaje. Smluvní pracovník neoprávněně stáhl a odstranil stovky dat z laboratoře pomocí pohonů USB s palcem.

Také v polovině roku 2007 americkí zákonodárci kritizovali laboratoř poté, co zprávy o tom, že několik úředníků používalo nechráněné e-mailové sítě, V laboratoři existovaly další bezpečnostní problémy, včetně případů v letech 2003 a 2004, kdy laboratoř nemohla počítat s klasifikovanými vyměnitelnými elektronickými médii, jako jsou kompaktní disky a vyměnitelné pevné disky. okamžitě vrátit e-mail vyhledávající komentář ke zprávě GAO. Administrativní úřad pro jadernou bezpečnost (NNSA) DOE prohlásil, že obecně souhlasí se zprávou, uvedla, že laboratoř pokročila v úsilí v oblasti počítačové bezpečnosti.

Řada nedostatků byla řešena, řekl Michael Kane, NNSA, v dopise GAO. V reakci na nařízení o shodě DOE, které bylo vydáno v roce 2007, bylo "nebo bylo v současné době řešeno několik klíčových technických otázek a problémů týkajících se provádění politik," uvedl Kane.

DOE dohlíží na laboratoř, multidisciplinární výzkumnou instituci pracující na strategických vědy jménem americké národní bezpečnosti. Laboratoř je společně provozována několika skupinami, včetně NNSA a Kalifornské univerzity.