米国政府、サイバーセキュリティ報告書で最下位にランク

2012 年サイバーセキュリティ法 SECURE IT 法
政府を不信とする別の理由を探していますか? その手抜きなサイバーセキュリティ慣行は、まさに必要な弾薬かもしれません。 新しいデータ セキュリティ リスク ベンチマークのスタートアップ SecurityScorecard は、オンラインでの安全な行為に関しては、米国連邦、州、 地方政府機関は、運輸、小売、小売業を含む17の主要民間産業と比較して最下位にランクされています。 健康管理。 この報告書は、政府の「全体的なセキュリティ衛生とセキュリティ対応時間」を調査しました。 機関は、NASA、FBI、および IRS に特に注意を払っていますが、これらはすべて以前にハッキングされました。 今年。

関心のあるトピックには、マルウェア感染に対する脆弱性、パスワードの漏洩率、ソーシャル エンジニアリングに対する脆弱性などが含まれます。 他の基準の中でも特に。

おすすめ動画

その結果は、我が国政府にとってあまり喜ばしいものではありませんでした。 「SecurityScorecard が調査したすべての業界において」と報告書は述べています。 政府機関は最も低いセキュリティ スコアを獲得しました。 SecurityScorecard は、米国のすべての政府機関における 35 件のデータ侵害を追跡しました。 2015 年 4 月 そして 2016 年 4 月.”

最大の欠陥は、セキュリティの 3 つのカテゴリ内で見つかりました。 マルウェア感染、ネットワーク セキュリティ、およびソフトウェア パッチの頻度。 衝撃的なことに、州組織の 90% がソフトウェア パッチ適用頻度で「F」のスコアを獲得し、80% がネットワーク セキュリティでも同じスコアを獲得しました。

しかし 最悪の犯罪者 調査対象となった600の米国政府機関の中で最も低いスコアを獲得したのはNASAだった。 米国国務省とその IT システムも下位フィーダーに加わりました。 コネチカット州, ペンシルベニア州、 そして ワシントン.

オバマ政権は確かに、現在さまざまな機関にわたって実施されているサイバーセキュリティ慣行の包括的な不十分さに対処しようと試みてきた。 オバマ大統領は、テクノロジー防御を強化するために議会に190億ドルを要求しており、その中には多くの連邦機関のITインフラの最新化に31億ドルが含まれている。

「重大なデータ侵害が毎週のように見出しを飾る中、私たちのチームは政府にスポットライトを当てざるをえないと感じました。 政府機関を調査し、どの機関がインフラストラクチャのセキュリティ保護に積極的に取り組んでいるのか、どの機関が十分に取り組んでいないのかを判断します」と同博士は述べた。

ルイス・バルガス、シニアDSecurityScorecard の科学者。 「私たちが発見したデータは、一部の企業がセキュリティ体制を改善している一方で、あまりにも多くの企業がセキュリティ体制を改善していないことを明確に示しています。 特により大きな連邦レベルでは、リスクと脆弱性に危険にさらされることになります。」

編集者のおすすめ

  • Amazon、仮想ヘルスケアサービスを全米に拡大
  • 中国のハッカーが米国の重要インフラを標的にしているとマイクロソフトが警告
  • ランサムウェアがこの米国の病院を襲い、命が危険にさらされる可能性がある
  • ジープ、2024年に米国で初の電動SUV2車種を発売
  • Google は史上最大の HTTPS DDoS 攻撃を阻止しました

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。