Vlada ZDA je na zadnjem mestu v poročilu o kibernetski varnosti

Zakon o kibernetski varnosti iz leta 2012 SECURE IT Act
Iščete še en razlog za nezaupanje vladi? Njegove slabe prakse kibernetske varnosti so lahko le strelivo, ki ga potrebujete. Novi podatki iz startupa za primerjalno analizo varnostnih tveganj SecurityScorecard predlaga, da ko gre za varne prakse na spletu, ameriška zvezna država, in lokalne vladne agencije so na zadnjem mestu v primerjavi s 17 velikimi zasebnimi panogami, vključno s transportom, maloprodajo in skrb za zdravje. Poročilo je preučilo "splošno varnostno higieno in varnostni odzivni čas" vlade institucije, s posebno pozornostjo NASA, FBI in davčna uprava, v katere so že prej vdrli to leto.

Zanimive teme so vključevale ranljivost za okužbe z zlonamerno programsko opremo, stopnje izpostavljenosti gesel in dovzetnost za socialni inženiring, med drugimi merili.

Priporočeni videoposnetki

Rezultati za našo vlado niso bili preveč pohvalni. »V vseh panogah, ki jih je raziskala SecurityScorecard,« ugotavlja poročilo, »U.S. vladne organizacije so prejele najnižje ocene varnosti. SecurityScorecard je sledil 35 kršitvam podatkov med vsemi vladnimi organizacijami ZDA med

april 2015 in april 2016.”

Največje pomanjkljivosti so bile ugotovljene pri treh kategorijah varnosti; Okužbe z zlonamerno programsko opremo, varnost omrežja in kadenca popravkov programske opreme. Šokantno je, da je 90 odstotkov državnih organizacij doseglo oceno »F« pri kadenci programske popravke, 80 odstotkov pa jih je prejelo enako oceno pri varnosti omrežja.

Toda najhujši storilec med vsemi je bila NASA, ki je prejela najnižjo oceno med vsemi 600 anketiranimi ameriškimi vladnimi organizacijami. Spodnjim podajalcem so se pridružili ameriško ministrstvo za zunanje zadeve in IT sistemi Connecticut, Pennsylvania, in Washington.

Obamova administracija je zagotovo poskušala obravnavati splošno pomanjkljivost praks kibernetske varnosti, ki so trenutno v igri v številnih agencijah. Predsednik Obama je od kongresa zahteval 19 milijard dolarjev za izboljšanje tehnološke obrambe, vključno s 3,1 milijarde dolarjev za posodobitev IT infrastrukture v številnih zveznih agencijah.

»Ker se zdi, da so resne kršitve podatkov vsak teden na naslovnicah, se je naša ekipa počutila prisiljeno usmeriti pozornost na vlado agencije in ugotoviti, katere od njih izkazujejo zavezanost k varovanju svoje infrastrukture in katere ne izpolnjujejo,« je dejal dr. Luis Vargas, višji data znanstvenik pri SecurityScorecard. »Podatki, ki smo jih odkrili, jasno kažejo, da medtem ko nekateri izboljšujejo svoje varnostne položaje, jih preveč zaradi česar so nevarno izpostavljeni tveganjem in ranljivostim, zlasti na širši zvezni ravni.«

Priporočila urednikov

  • Amazon širi svojo storitev virtualnega zdravstvenega varstva po ZDA
  • Kitajski hekerji ciljajo na kritično infrastrukturo ZDA, opozarja Microsoft
  • Ko izsiljevalska programska oprema zadene to bolnišnico v ZDA, so lahko življenja ogrožena
  • Jeep leta 2024 v ZDA lansira svoja prva dva električna SUV-ja
  • Google je pravkar preprečil največji napad HTTPS DDoS v zgodovini

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.