Yhdysvaltain hallitus on viimeinen kyberturvallisuusraportissa

Kyberturvallisuuslaki 2012 SECURE IT Act
Etsitkö muuta syytä epäillä hallitusta? Sen huonot kyberturvallisuuskäytännöt voivat olla juuri tarvitsemasi ammukset. Uusi data Tietoturvariskien benchmarking startup SecurityScorecard ehdottaa, että kun on kyse turvallisista käytännöistä verkossa, Yhdysvaltain liittovaltion osavaltio ja paikallishallinnon virastot sijoittuvat viimeiseksi verrattuna 17 suureen yksityiseen teollisuuteen, mukaan lukien kuljetus, vähittäiskauppa ja terveydenhuolto. Raportissa tarkasteltiin hallituksen "yleistä turvallisuushygieniaa ja turvallisuusreaktioaikaa". kiinnittäen erityistä huomiota NASA: han, FBI: hen ja IRS: ään, jotka kaikki hakkeroitiin aiemmin Tämä vuosi.

Mielenkiintoisia aiheita olivat haavoittuvuus haittaohjelmatartunnalle, salasanojen altistumisaste ja alttius manipulointiin, muiden kriteerien joukossa.

Suositellut videot

Tulokset eivät olleet kovin ilahduttavia hallituksellemme. "Kaikilla SecurityScorecardin tutkimilla toimialoilla", raportissa todetaan, "U.S. valtion organisaatiot saivat alhaisimmat turvallisuuspisteet. SecurityScorecard seurasi 35 tietomurtoa kaikkien Yhdysvaltain hallituksen organisaatioiden kesken välillä

Huhtikuu 2015 ja Huhtikuu 2016.”

Suurimmat puutteet havaittiin kolmessa turvallisuusluokassa; Haittaohjelmatartunnat, verkkosuojaus ja ohjelmistokorjausnopeus. Järkyttävää kyllä, 90 prosenttia valtion organisaatioista sai "F":n Software Patching Cadencessa ja 80 prosenttia sai saman arvosanan verkkoturvallisuudesta.

Mutta pahin rikollinen Kaikista oli NASA, joka sai alhaisimman pistemäärän kaikista 600 tutkimukseen osallistuneesta Yhdysvaltain hallitusorganisaatiosta. Pohjasyöttöihin liittyivät Yhdysvaltain ulkoministeriö ja IT-järjestelmät Connecticut, Pennsylvania, ja Washington.

Obaman hallinto on varmasti yrittänyt korjata useiden virastojen tällä hetkellä käytössä olevien kyberturvakäytäntöjen yleistä puutetta. Presidentti Obama on pyytänyt kongressilta 19 miljardia dollaria teknisen suojan parantamiseen, mukaan lukien 3,1 miljardia dollaria IT-infrastruktuurin modernisointiin useissa liittovaltion virastoissa.

"Koska vakavia tietomurtoja nousi otsikoihin noin viikoittain, tiimimme tunsi olevansa pakko kiinnittää huomiota hallitukseen virastot ja määrittävät, mitkä niistä osoittavat sitoutumista infrastruktuurinsa turvaamiseen ja mitkä eivät ole riittäviä", tohtori sanoi. Luis Vargas, vanhempi dSecurityScorecardin tiedemies. "Löysimme tiedot osoittavat selvästi, että vaikka jotkut parantavat turva-asentoaan, liian monet parantavat sitä jättäen itsensä vaarallisesti alttiina riskeille ja haavoittuvuuksille, erityisesti suuremmalla liittovaltiotasolla."

Toimittajien suositukset

  • Amazon laajentaa virtuaalista terveydenhuoltopalveluaan kaikkialla Yhdysvalloissa.
  • Microsoft varoittaa, että kiinalaiset hakkerit hyökkäävät kriittiseen Yhdysvaltain infrastruktuuriin
  • Kun kiristysohjelma osuu tähän yhdysvaltalaiseen sairaalaan, ihmishenki voi olla vaarassa
  • Jeep tuo markkinoille kaksi ensimmäistä sähkökäyttöistä SUV-malliaan Yhdysvalloissa vuonna 2024
  • Google esti historian suurimman HTTPS DDoS -hyökkäyksen

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.