Le gouvernement américain se classe dernier dans le rapport sur la cybersécurité

Loi sur la cybersécurité de 2012 Loi SECURE IT
Vous cherchez une autre raison de vous méfier du gouvernement? Ses pratiques de cybersécurité de mauvaise qualité pourraient bien être les munitions dont vous avez besoin. Nouvelles données de la startup d'analyse comparative des risques de sécurité SecurityScorecard suggère qu'en matière de pratiques sûres en ligne, les autorités fédérales, étatiques, et les agences gouvernementales locales se classent au dernier rang par rapport à 17 grandes industries privées, dont les transports, la vente au détail et soins de santé. Le rapport examine « l’hygiène de sécurité globale et le temps de réaction en matière de sécurité » du gouvernement. institutions, en accordant une attention particulière à la NASA, au FBI et à l'IRS, qui ont tous été piratés plus tôt cette année.

Les sujets d'intérêt comprenaient la vulnérabilité aux infections par des logiciels malveillants, les taux d'exposition des mots de passe et la susceptibilité à l'ingénierie sociale, entre autres critères.

Vidéos recommandées

Les résultats n’étaient pas très élogieux pour notre gouvernement. « Dans tous les secteurs étudiés par SecurityScorecard », note le rapport, « les États-Unis les organisations gouvernementales ont reçu les scores de sécurité les plus bas. SecurityScorecard a suivi 35 violations de données parmi toutes les organisations gouvernementales américaines entre avril 2015 et avril 2016.”

Les lacunes les plus importantes ont été constatées dans trois catégories de sécurité: Infections par logiciels malveillants, sécurité du réseau et cadence de mise à jour des correctifs logiciels. Il est choquant de constater que 90 % des organisations étatiques ont obtenu un « F » en matière de cadence de mise à jour des correctifs logiciels, et 80 % ont reçu la même note en matière de sécurité des réseaux.

Mais le pire délinquant La NASA est celle qui a obtenu le score le plus bas parmi les 600 organisations gouvernementales américaines interrogées. Le Département d’État américain et les systèmes informatiques de Connecticut, Pennsylvanie, et Washington.

L’administration Obama a certainement tenté de remédier à l’insuffisance généralisée des pratiques de cybersécurité actuellement en vigueur dans toute une série d’agences. Le président Obama a demandé 19 milliards de dollars au Congrès pour améliorer les défenses technologiques, dont 3,1 milliards de dollars pour moderniser l'infrastructure informatique d'un certain nombre d'agences fédérales.

« Alors que de graves violations de données font la une des journaux ce qui semble être une base hebdomadaire, notre équipe s'est sentie obligée de braquer les projecteurs sur le gouvernement. agences et déterminer lesquelles d’entre elles font preuve d’un engagement à sécuriser leurs infrastructures et lesquelles ne le font pas », a déclaré le Dr. Luis Vargas, senior dun scientifique chez SecurityScorecard. « Les données que nous avons découvertes indiquent clairement que même si certains améliorent leur sécurité, un trop grand nombre le font. se laissant dangereusement exposés à des risques et à des vulnérabilités, en particulier au niveau fédéral plus large.

Recommandations des rédacteurs

  • Amazon étend son service de santé virtuelle aux États-Unis
  • Des pirates chinois ciblent les infrastructures critiques américaines, prévient Microsoft
  • Alors qu'un ransomware frappe cet hôpital américain, des vies pourraient être en danger
  • Jeep lancera ses deux premiers SUV électriques aux États-Unis en 2024
  • Google vient de déjouer la plus grande attaque DDoS HTTPS de l'histoire

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.