Ủy ban: Vi phạm dữ liệu OPM gây tổn hại an ninh quốc gia cho "một thế hệ"

$config[ads_kvadrat] not found

Saitama Punches Genos On Accident | He Can't Remember Anything | One Punch Man

Saitama Punches Genos On Accident | He Can't Remember Anything | One Punch Man
Anonim

Sau một cuộc điều tra kéo dài một năm, Ủy ban Giám sát Nhà đã xác định rằng một vụ vi phạm dữ liệu lớn tại một cơ quan chính phủ vào năm 2015 có thể có tác động an ninh nghiêm trọng và lâu dài đối với Hoa Kỳ - và nó có thể dễ dàng được ngăn chặn.

Văn phòng Quản lý Nhân sự Hoa Kỳ, hay OPM, quản lý hầu hết các nhân viên của chính phủ liên bang, từ các nhân viên dịch vụ Bưu chính khu phố đến giám đốc của FBI. Trong năm 2014 và 2015, hai cuộc tấn công mạng được cho là đã bị chính phủ Trung Quốc xâm phạm dữ liệu cá nhân rất nhạy cảm, rất nhạy cảm của 22 triệu nhân viên chính phủ.

Đây là một vấn đề lớn vì OPM chịu trách nhiệm kiểm tra lý lịch cho hầu hết các nhân viên chính phủ. Đối với những nhân viên có công việc đòi hỏi giải phóng mặt bằng an toàn cao, OPM cần biết liệu có bất cứ điều gì trong lịch sử của họ có thể được sử dụng để tống tiền họ hay không. Nó có tin xấu nếu một cường quốc nước ngoài có quyền truy cập gần như vô hạn vào tất cả các thông tin nhạy cảm này ở một nơi dễ dàng.

Joel Brenner, cựu cố vấn cao cấp của NSA, nói với ủy ban rằng dữ liệu bị xâm phạm là một mỏ vàng cho một dịch vụ tình báo nước ngoài.

Đây không phải là dấu chấm hết cho trí thông minh của con người Mỹ, nhưng nó là một đòn đáng kể, anh tiếp tục.

Báo cáo hoa hồng của Ủy ban kết luận rằng vi phạm đã gây nguy hiểm cho an ninh quốc gia của chúng tôi trong hơn một thế hệ, và nó hoàn toàn là lỗi của OPM.

Bảo mật mạng OPM chanh rất lỏng lẻo, vì nó thậm chí còn thực hiện xác thực đa yếu tố cho nhân viên của mình. Những điểm yếu này đã được đưa lên cho ban lãnh đạo cơ quan, nhưng ủy ban nói rằng họ đã thất bại trong việc thực hiện các khuyến nghị lặp đi lặp lại.

OPM đã triển khai các điều khiển bảo mật cơ bản, cần thiết và các công cụ bảo mật tiên tiến được phát triển nhanh chóng hơn khi lần đầu tiên tin tặc nhắm vào dữ liệu nhạy cảm, chúng có thể bị trì hoãn đáng kể, có khả năng ngăn chặn hoặc giảm thiểu đáng kể hành vi trộm cắp, báo cáo đã đọc.

Báo cáo tiếp tục tuyên bố rằng cơ quan này đã cố gắng đánh lạc hướng quốc hội và công chúng để hạ thấp phạm vi thiệt hại, toàn bộ phạm vi mà ủy ban nói rằng sẽ không bao giờ thực sự được biết đến.

Đọc báo cáo đầy đủ hoa hồng ở đây.

$config[ads_kvadrat] not found